动态路由:
各台路由器之间运行某种协议(算法),通过收发协议自身的数据包,使各台路由器
互相学习路径。
动态路由器协议的追求:
1、收敛(学习路径的速度)速度快
2、选择路径佳
3、占用资源少
动态路由的分类:
1、基于AS的分类
AS:Autunomous System,自治系统,用ID号表示,0-65535,其中0-64511称为公有AS,64512-65535私有AS。
*1)IGP协议:*内部网关协议–用于AS之内:RIP、OSPF、EIGRP(Cisco私有)、ISIS
2)EGP协议:外部网关协议–用于AS之间:BGP
2、基于更新时是否携带网络掩码
1)无类别路由协议–更新时带掩码
2)有类别路由协议–更新时不携带具体的掩码,携带主类掩码
3、IGP分类
1)DV型协议–距离矢量:互相发送路由表学习路径–RIP、EIGRP
2)LS型协议–链路状态:互相学习链路拓扑–OSPF、ISIS
RIP:Routing Informationg Protocol,路由信息协议
1)基本概念
版本:RIPv1/RIPv2–IPv4,RIPng–IPv6
标准的DV型协议–共享路由表
基于UDP协议,端口号520
支持等开销负载均衡
RIP的优先级100,使用跳数作为度量值
2)RIPv1和RIPv2的区别
1、RIPv1广播更新,RIPv2组播更新-224.0.0.9
2、RIPv1是有类别协议,RIPv2是无类别协议
3、仅RIPv2支持手工认证–直连路由器之间的身份核实
3)RIP数据包–update包,周期性发送30s,意义在于确认、保活
4)RIP的防环机制
1、水平分割–同一个数据包,从此口进不从此扣出–消除重复更新,减少占用资源
2、毒性 逆转水平分割–终极破环机制(触发更新)
前提:RIP以跳数做度量值,但是规定最大为15跳,16跳不可达。
当在RIP网络里发生断开时,直连断开网段的路由器会触发发出度量值等于16(毒性)的数据包
告知给其他路由器,其他路由器收到此毒性数据包时需要将此数据包原路返回(逆转水平分割)
5)RIP配置
RIP宣告只能使用主类范围宣告
1、RIPv1
[r1]rip 1 //启动协议,需要配置进程号,进程号仅具有本地意义
[r1-rip-1]version 1 //选择版本(必须选择)
宣告:1、激活接口 2、发布路由
[r1-rip-1]network 192.168.1.0(范围,汇总)
[r1-rip-1]network 172.16.0.0
2、RIPv2
[r1]rip 1 //启动协议,需要配置进程号,进程号仅具有本地意义
[r1-rip-1]version 2 //选择版本
[r1-rip-1]undo summary //关闭自动汇总
[r1]display ip routing-table protocol rip //查看RIP路由表
6)RIP扩展配置
1、手工汇总–
[r1]interface GigabitEthernet 0/0/1 //更新发出的接口
[r1-GigabitEthernet0/0/1]rip summary-address 10.1.0.0 255.255.252.0
2、缺省路由–在连接运营商边界的路由器上,在协议中配置
[r3]rip 1
[r3-rip-1]default-route originate //发布缺省路由
3、静默接口–若将一个接口修改为接口模式之后,则此接口只能接收RIP包,不能发送RIP包
–只能用于连接用户的接口,禁止用于路由器之间的接口
[r1]rip 1
[r1-rip-1]silent-interface GigabitEthernet 0/0/0
4、手工认证–直连路由器之间的身份核实
[r1]interface GigabitEthernet 0/0/1 //同认证路由器直连的接口
[r1-GigabitEthernet0/0/1]rip authentication-mode simple cipher 123 //明文认证
[r1-GigabitEthernet0/0/1]rip authentication-mode md5 nonstandard cipher 123 1 //密文认证
RIP实验
一、设计实验拓扑图并进行子网划分
二、对每个路由器的接口配置ip地址,对每个电脑设置ip地址,掩码和网关
三、启动RIP协议
注:使用RIP协议时,注意后面跟随的是主类网络范围,要网络汇总
四、再对R1与R2之间进行明文认证,R2与R3之间进行密文认证
五、最后在边界路由上配置缺省路由
六、ping通全网