第一步、IP地址划分
划分思路:R1、R2各有两个环回地址,我们可以分配每一个路由器一个子网,而再将这个子网向主机位借一位再分为两个更小的子网,分别分配给两个环回地址,再加上所有线路共用一个子网,一共就是三个广播域。
划分结果如图所示。
第二步、RIP的配置
1)我们R1、R2路由器的环回地址,接口IP配置完成
2)启动RIP协议
[r1]rip 1 启动时可以定义进程号,仅具有本地意义;若不指定进程号,默认为1;
[r1-rip-1]version 1 选择版本1
[r1-rip-1]version 2 或者选择版本2
[r1-rip-1]network 192.168.1.0 宣告,RIP宣告主类网段
被选中接口存在两个规则;
1、激活--该接口可以收发rip 的更新信息
2、路由-该接口的信息可以被告知给本地邻居
[r1]display ip routing-table
3)缺省路由
[r3]rip 1
[r3-rip-1]default-route originate 在内外之间的边界路由器上配置该命令后,将使得内部运行RIP协议的路由器,产生缺省路由指向边界路由器;但边界路由器上自身到达ISP的缺省路由,还需要管理员使用静态路由手写添加
到这里我们实现了全网可达
4)路由表汇总
V2的手工汇总--在更新源路由器上,本地所有更新发出的接口上进行配置即可
R1:
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.192
R2同理
5)防止环路:谁汇总就在谁身上做空接口
空接口 --- 当路由黑洞与缺省路由相遇必然出现环路;在黑洞路由器上,配置一条到达汇总网段的空接口防环路由;
[r1]ip route-static 192.168.1.65 26 NULL 0
[r2]ip route-static 192.168.1.128 26 NULL 0
6)保障更新安全
在直连邻居的接口上配置
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual cipher 654321
[r3]interface GigabitEthernet 0/0/0
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 654321
邻居间认证的模式、加密方式、秘钥完全一致
7)加快收敛---计时器 30s更新 180s失效 300s刷新
通过修改计时器,可以提高工作效率;
[r1]rip
[ri-rip-1]timers rip 10 60 100 修改时建议全网一致