网络安全第五天 动态路由

本文讨论了静态路由的配置量大、不灵活的问题,以及动态路由如RIP、OSPF等的优点(实时收敛)和缺点(硬件资源占用、安全风险)。还介绍了IGP和EGP的区别,以及RIP的不同版本和配置细节。
摘要由CSDN通过智能技术生成

静态路由的缺点:

  1. 配置量大
  2. 不能基于拓扑结构的变化而变化,不能实时收敛

总结:只能在简单的小型网络结构中来进行工作和配置

动态路由协议的有点:可以实时基于拓扑的变化而进行路由表的收敛

动态路由协议的缺点:

  1. 额外占用硬件资源
  2. 安全问题
  3. 选路错误的风险  

动态路由协议的分类:

  1. 基于AS进行分类---------IGP内部网关路由协议------EGP外部网关路由协议  

AS:自治系统  

标准编号:0-65535  其中 1-64511  公有  64512-65535私有  

AS之内运行的IGP路由协议:RIP  OSPF  EIGRP  ISIS

AS之间运行的EGP路由协议:BGP

IGP协议的分类:

  1. 基于更新时是否携带子网掩码  

①有类别-----不携带掩码   ②无类别-------携带掩码

  1. 基于工作特点进行分类:

①DV距离矢量-----RIP  EIGRP ---------邻居间共享路由表  以跳数作为开销   算法:贝尔曼福特算法

②LS链路状态-----OSPF  ISIS -----------邻居间共享拓扑信息  算法:spf算法  将图形结构转化成树形结构  

RIP:路由信息协议-----距离矢量协议 基于 UDP 520端口工作,使用跳数作为度量值,周期更新和触发更新;存在V1/V2/NG三个版本,NG版本使用与IPV6。

  1. V1为有类别路由协议----不携带子网掩码;不支持子网划分,子网汇总。

  V2为无类别路由协议----携带子网掩码  

  1. V1是广播更新  255.255.255.255

  V2是组播更新   224.0.0.9

  1. V2支持手工认证(通讯会被加密,增加安全性)

周期更新的意义:

1.保活(每隔30s发送一次,一共发送6次)

2.没有确认机制

RIP更新为异步更新  

RIP的破环机制:

  1. 水平分割-------从此口入不从此口出(在直线型拓扑中避免环路,其主要作用控制大量的重复更新)
  2. 最大跳数  15跳  16跳即为死亡  
  3. 触发更新:毒性逆转水平分割   
  4.  抑制计时器  

V1的配置命令:

[R1]rip 1  启动时需要定义进程号,默认为1,仅具有本地意义

[R1-rip-1]version 1  选择版本1

宣告:rip只能进行主类宣告  基于宣告的主类网段 找到属于该网段的接口

  1. 激活接口----收发rip相关信息  2.该进口的信息可以共享给邻居

[R1-rip-1]network  1.0.0.0

[R1-rip-1]network 12.0.0.0     

[R1]display ip routing-table protocol rip   查看由RIP获取到的路由条目

V2的配置命令:

[R1-rip-1]undo summary -------关闭自动汇总   意义:若不关闭自动汇总,RIPV2将会使用主类长度掩码来发送路由,关闭自动汇总后,将携带接口精确掩码进行发送路由。

[R1-rip-1]network  1.0.0.0

[R1-rip-1]network 12.0.0.0   

二:RIP的扩展配置

  1. RIP V2的手工汇总
  2. RIP V2的手工认证
  3. 被动接口
  4. 加快收敛
  5. 缺省路由  

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值