安全HCIP之Rip

简介

Rip:routing information protocol,路由信息协议,属于动态路由协议的一种,是距离矢量类路由协议,以跳数作为计算到达目标的路径的优劣,最多15跳,16跳不可达;
最古老的路由协议,收敛速度很慢,因此目前多数的网络都已经不再使用Rip,很多网络被ospf取代;

静态路由缺点:

  1. 配置太麻烦,尤其多于大型网络;
  2. 不够灵活;
  3. 没有冗余特性;
基本配置
  1. 进入Rip : [ ] rip
  2. 选择version 2:[ ] v 2
  3. 宣告直连网络:[ ] network 192.168.1.0

192.168.1.0是此配置路由器的一个直连路由,一个路由器存在多个直连路由,都需要一一配置上去;

示例拓扑:
在这里插入图片描述
其中R1的配置(其他路由器依次类推):
例图2

原理分析

工作原理:配置好Rip的路由器会每隔30s会向邻居路由器自动发送Rip路由更新报文,报文里面携带了其所知道的所有路由;
抓包示例:
在这里插入图片描述
RIPv2特点:

  1. Rip路由的更新目标地址:224.0.0.9 组播更新;
  2. RIPv2发送路由更新携带子网掩码;

注意:RIP 四层使用的是UDP

版本

RIPv2和RIPv1区别:

  1. RIPv2采用组播更新224.0.0.9,v1采用广播;
  2. RIPv2发送RIP路由更新携带子网掩码,v1不携带;
  3. RIPv2支持认证,v1不支持;
  4. RIPv2支持手动汇总,v1不支持;
计时器
  1. 30s:RIP更新路由时间;
  2. 180s:路由老化时间,在180s内路由表路由依然存在;
  3. 120s:垃圾收集时间,进入垃圾收集时间后,路由表的路由消失,此时路由器RIP的路由在另一张表中(RG)依然存在;
  4. 120s:抑制定时器:
防环机制
机制原理说明
16跳不可达
水平分割从接口收到的路由更新,默认不会再从该接口发送出去RIPv2默认开启
毒性逆转接口开启毒性逆转后,对于从对端收到的路由在回转时将路由的cost值置为16,将路由毒害,以此防止环路
抑制定时器
认证

在这里插入图片描述

R1 e0/0/0口配置rip认证,认证密码为123

路由汇总

目的:为了减少路由器资源的开销,尽可能使路由表缩小,缩小路由表的方法之一就是路由汇总;
原则:汇总最佳网段达到包含尽量多的网络;

栗子:
汇总:3.3.3.1 3.3.2.1 3.3.1.1
汇总命令:
int g0/0/0
rip summary-address 3.3.0.0 255.255.252.0

静默接口

作用减少不必要的RIP更新报文发向用户,同时减少链路带宽的占用;
原理:一旦将某个接口设为静默接口,路由器将不会再从该接口向外发送任何RIP路由更新;

栗子:将e0/0/0口设置为静默接口
屏蔽向e0/0/0口发送RIP更新报文(e0/0/0口通常接用户PC)
命令:
rip 1
silent-interface e0/0/0

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值