动态路由实验

本文详细描述了一次动态路由实验,包括网段划分、基础配置、动态路由配置、缺省路由设置以及手工认证过程。强调了动态路由的实时收敛性及其优缺点:占用资源、安全风险和配置量相对较小。
摘要由CSDN通过智能技术生成

实验内容:

实验步骤:

1.划分网段:

分为骨干链路和环回链路:

如图所示,将192.168.1.0/24划分为192.168.1.0/30,192.168.1.4/30,192.168.1.128/26,192.168.1.192/27四个网段,由实验内容可知,R3环回链路固定为3.3.3.0/24网段。

2.基础配置:

对R1,R2,R3各个端口进行IP配置,配置网关命令如下:

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 30

配置环回接口命令如下:

[R1]interface LoopBack 0
[R1-LoopBack0]ip add	
[R1-LoopBack0]ip address 192.168.1.129 27

3.配置动态路由:

对R1,R2,R3各个端口进行动态路由配置,配置命令如下:

[R1]rip 1
[R1-rip-1]ver	
[R1-rip-1]verify-source
[R1-rip-1]version 2	
[R1-rip-1]version 2
[R1-rip-1]undo su	
[R1-rip-1]undo summary 
[R1-rip-1]net	
[R1-rip-1]network 192.168.1.0

4.对路由器进行缺省路由配置:

因为实验内容要求,R1,R2路由表中均不含有3.3.3.0/24网段的路由条目,因此要对所有路由器进行缺省路由配置。配置命令如下:

[R1]ip route-static 0.0.0.0 0 12.1.1.1 

5.进行ping通实验:

配置完全后,应查看是否做到全网通:

如图所示,用R1环回链路去pingR3环回链路,结果成功,全网通目的达到。

6.进行手工认证:

因为实验内容要求更新安全,所以须在路由器的各个端口进行手工认证,也就是设置密码,配置命令如下:

[R1-GigabitEthernet0/0/0] 必须在和邻居相邻的接口上配置
[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456    

如上图所示,在路由器R1的0/0/0接口设置了123456的密码,要想与R2,R3联通,则需在R2的0/0/0,0/0/1与R3的0/0/0接口配置相同命令。

7.实验成果展示:

R1,R2,R3的拓扑图及配置如图所示:

总结:

动态路由的优点:可以基于拓扑的变化进行实时收敛

动态路由的缺点:

  1. 额外占用硬件资源
  2. 安全风险
  3. 选路错误的风险

动态路由的配置量相比于静态路由要小很多,但是也有弊端。

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值