RIP——路由信息协议
实验要求
如下图
规划设计
要求一是在192.168.1.0/24进行合理分配
图中四个广播域,子网划分需借两位
192.168.1.00 000000 26
192.168.1.0 26——骨干链路
192.168.1.0 30 192.168.1.4 30
192.168.1.64 26——R1环回汇总
192.168.1.64 27 192.168.1.96 27
192.168.1.128 26——R2环回汇总
192.168.1.128 27 192.168.1.160 27
192.168.1.192 26——用于升级网络备用
如下图为所规划的ip
要求二涉及的是动态路由的缺省路由的配置
要求三涉及的较多有关动态路由的配置以及扩展:手工认证,手工汇总,加快收敛
配置实验
先对个路由器接口进行配ip
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 30
[r1-LoopBack0]ip address 192.168.1.65 27
......
然后进行RIP的配置
[r1]rip 1——启动RIP,启动时可以定义进程号,仅具有本地意义;若不指定进程号,默认为1
[r1-rip-1]version 1 选择版本1
[r1-rip-1]version 2 或者选择版本2
这里我们实验要求使用的是版本2
[r1-rip-1]network 192.168.1.0——宣告:RIP宣告主类网段,之后路由器在本地所有接口,寻找处于被宣告主类的ip地址,若本地接口地址属于被宣告主类,那么该接口被选中
注意:依照规划的ip这里三个路由器宣告的主类网段都为192.168.1.0
[r1-rip-1]network 192.168.1.0
[r2-rip-1]network 192.168.1.0
[r3-rip-1]network 192.168.1.0
这是将三个路由器进行RIP配置后宣告后R1的路由表可以看出已经做到了全网可通了,三条R1没有的路由表经过RIP获得的路由表都在上面了
然后进行优化完成要求三一系列要求
环回汇总
先进行路由表汇总,因为提前进行了子网划分把环回的接口进行事先汇总了再划分所以依照一开始规划的汇总ip进行汇总就好
注意:RIP的汇总掩码需要写全点分十进制
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.192
因为R2路由器有两个接口所以要汇总两个接口
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.1.128 255.255.255.192
[r2-GigabitEthernet0/0/1]rip summary-address 192.168.1.128 255.255.255.192
R3上没有环回也没有可以汇总的ip
然后这就是R1与R2汇总后的路由表
保障更新安全
保障更新安全可以进行一个RIPV2的手工认证,
在更新包中,携带一个共享秘钥;用于合适邻居的生成;华为设备在开启认证的同时,还可以将更新包整个加密传输;避免被第三人冒充或伪装,保障更新的安全性
在直连邻居的接口上配置
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
邻居间认证的模式、加密方式、秘钥完全一致
加快收敛速度
根据RIP的时间计时器我们可以知道
30s更新,180s失效,120s刷新
一个周期为300s
我们可以通过修改计时器,提高协议的工作效率;修改时建议维持原有的倍数关系,且不易修改的过小,来加快收敛速度
[r1-rip-1]timers rip 10 60 40
修改时建议要达到全网一直所以R2,R3也要修改
[r2-rip-1]timers rip 10 60 40
[r3-rip-1]timers rip 10 60 40
修改后一个周期就为100s
防止环路
为了防止环回接口的任意一个突然消失,形成黑洞且存在缺省路由,会形成环路
对此要在汇总的环回接入空接口
r1]ip route-static 192.168.1.64 26 NULL 0
[r2]ip route-static 192.168.1.128 26 NULL 0
分别对R1与R2的环回进行汇总后就能防止环路了
然后就是补充一下要求二的配置
RIP扩展配置中的缺省路由
[r3-rip-1]default-route originate
配置这条命令后R1与R2都多了条协议为RIP的缺省路由指向R3,如下图
当配完这个RIP的缺省后就能访问3.3.3.0/24所代表的外网了,真正做到了全网可通
然后这就真正的做到了全网可通了