1. 动态路由与静态路由的区别
- 静态路由的缺点:
- 1.配置量大
- 2.不能基于拓扑的变化进行实时更新
- 动态路由的优点:
- 1.通常不受网络规模的限制。
- 2.可以根据网络的变化自行完成收敛。
- 3.复杂网络环境下配置量小。
动态路由的缺点:
- 额外占用硬件资源
- 安全风险
- 选路错误的风险
2. 动态路由的分类
1. 基于AS 进行分类----IGP内部网关协议----EGP外部网关协议
1.AS:自制系统
AS:自制系统 标准编号 0-65535 其中 公有1-64511 私有64512-65535
AS之内运行的IGP内部网关协议:RIP OSPF EIGRP ISIS
AS之间运行的EGP外部网关协议:BGP
2. 基于工作特点进行分类:
1.基于更新时是否携带子网掩码 有类别--不写带子网掩码 ,无类别---携带子网掩码
2.DV距离矢量协议:RIP ERIGRP 邻居间共享路由表 算法:贝尔曼福特算法
LS链路状态协议:OSPF ISIS 邻居间共享拓扑 算法:SPF
3. RIP :路由信息协议
基于UDP 520端口
使用跳数作为开销,周期更新和触发更新
存在 V1/V2/NG ,NG版本适用于IPV6
3.1 V1和V2两个版本的区别:
- 1.V1为有类别路由协议---不携带子网掩码;不支持子网划分,子网汇总
- V2为无类别路由协议---携带子网掩码
- 2.V1为广播更新 255.255.255.255
- V2位组播更新 224.0.0.9
- 3.V2拥有手工认证
3.2 RIP周期更新的意义
1.保活 :每隔30s发送一次周期更新包 一共发6次 ,确保自己还确活。
2.rip没有确认机制
3.3 RIP的破环机制
- 触发更新:一旦拓扑结构发生变化,立即将变化信息发送出去
- 水平分割: 从此口入,不从此口出。仅在直线型拓扑中可以避免环路,其主要作用是避免大量重复更新。
- 毒性逆转水平分割:从哪个口学来的路由还从哪个口发,但是,必须带毒。(cost最大值15,cost到达16时自动丢弃)
3.4 RIP协议 抑制计时器
抑制计时器:30s更新 180s失效 180s抑制 300s刷新 (四次刷新,失效 和抑制同时进行,一共300s刷新)
更新:即30s一次向相邻路由发送路由信息
失效:由表中每条路由信息的存活时间,如果未在指定的时间内收到此路由条目的更新信息,那此路由条目就被判定为无效路由(路由不可达),缺省时间为180S。
抑制:路由器若在同一个接口上收到某条路由条目的度量值(跳数)比原来收到的度量值大,那么将启动一个抑制计时器,在抑制计时器的时间内该目的标记为不可达,直到计时器超时,路由器才可以接收有关此路由的更新信息。
刷新:RIP路由器在路由信息失效后彻底清除(删除)该路由信息之前的等待时间间隔,默认为120秒。
3.5 RIP 的扩展配置
3.5.1 RIP V2的手工汇总
在更新的源头,所有发出更新的接口上进行汇总配置即可
[R1-GigabitEthernet0/0/0] 进入更新设备的接口
[R1-GigabitEthernet0/0/0]rip summary-address 1.1.0.0 255.255.252.0
进行rip的路由汇总,多用于类似的环回网段
3.5.2 RIP V2的手工认证
在两台运行RIP协议的路由器间进行加密,让两台设备发出的数据中携带核实身份的密钥,也可同时对传输的路由信息进行加密。
[R1-GigabitEthernet0/0/0] 必须在和邻居相邻的接口上配置
[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
3.5.3 被动接口
仅接受不发送路由信息协议,仅限于连接用户PC端的接口使用,不得用于路由器之间,否则将导致无法正常发送路由信息。
[R1-rip-1] 进入RIP进程
[R1-rip-1]silent-interface g 0/0/1 设置g0/0/1口为被动接口
3.5.4 加快收敛
30s更新 180s失效 180s抑制 300s刷新
- 人为修改计时器可以一定程度的加快收敛速度,但是修改时不易过小。
- 尽量维持原有的倍数关系
- 全网设备计时器,必须修改一致
[R1-rip-1] 进入rip进程
[R1-rip-1]timers rip 30 180 300
抑制计时器180s在华为模拟器中不支持修改
3.5.5 缺省路由
在边界路由器上,进行RIP 的缺省配置后,该设备将向内部所有运行RIP的设备发送缺省路由的更新包,使得内部所有RIP设备自动生成缺省路由,且,下一跳均指向边界路由起方向。
[R3-rip-1] 进入边界路由起的RIP进程
[R3-rip-1]default-route originate 缺省路由