HCIA的动态路由配置

静态路由的缺点:

1.配置量大

2.不能基于拓扑的变化进行实时更新

动态路由的优点:可以基于拓扑的变化进行实时更新

动态路由的缺点:

1.额外占用硬件资源

2.安全风险

3.选路错误的风险

动态路由的分类:

1.基于AS(自制系统)进行分类-------IGP内部网关协议;EGP外部网关协议

①AS(自制系统)的标准编号:0-65535,其中 公有1-64511;私有64512-65535

②AS之内运行着IGP内部网关协议:RIP;OSPF;EIGRP;ISIS

③AS之间运行的EGP外部网关协议:BGP

2.基于工作特点进行分类:

①基于更新时是否携带子网掩码----有类别:不携带子网掩码;无类别:携带子网掩码

②-1距离矢量协议:RIP、ERIGRP、邻居间共享路由表;用的算法:贝尔曼福特算法

链路状态协议:OSPF、ISIS、领居间共享拓扑;用的算法:SPF

RIP(路由信息协议):基于UDP 520端口,使用跳数作为开销,周期更新和触发更新,存在V1/V2/NG,NG版本适用于IPV6

V1和V2两个版本的区别:

1.V1为有类别路由协议-----不携带子网掩码;不支持子网划分,子网汇总

V2为无类别路由协议-----

2.V1为广播更新:255.255.255.255

V2为组播更新:224.0.0.9

3.V2拥有手工认证(加密)

周期更新(只能知道路由条目)的意义:

1.保活:每隔30s发送一次周期更新包,一共发6次

2.没有确认机制

共享路由表,每30s发送一次周期更新包,异步更新

RIP的破坏机制

1.水平分割--------从此口入,不从次口出。(仅在直线型拓扑中可以避免环路,其主要作用是避免大量重复更新)

2.最大跳数15跳

3.触发更新:毒性(把跳数变为16)逆转水平分割(从此口入,从此口出)

抑制计时器:30s更新,180s失效(失效即踢出路由条目,并会同步触发抑制),180s抑制(带毒路由发给邻居),300s刷新

两台路由通过相互发送4次带毒路由来确认有线路断联

V1版本的配置命令:

[R1]rip 1启动时定义进程号,默认为1,仅具有本地意义

[R1-rip-1]version 1

宣告:rip只能进行主类宣告,基于宣告网段的主类,找到属于该网段的接口

1.激活接口-收发rip信息

2.该接口的信息可以共享给邻居

[R1-rip-1]network 1.0.0.0 A类只宣告前8位

[R1-rip-1]network 172.16.0.0 B类只宣告前16位

[R1-rip-1]network 192.168.1.0 C类只宣告前24位

注意:只能宣告网段的主类

V2版本的配置命令:

[R1]rip 创建rip 默认进程号为1

[R1-rip-1]version 2 选择版本2

[R1-rip-1]undo summary 关闭自动汇总

注意:若不关闭走动汇总,RIPV2将会使用主类长度掩码惊醒发送路由,关闭自动汇总后,将携带接口精确掩码来发送。

V2的宣告代码和V1一样,不一样的是显示完整的网段,V1只能选择与类型相匹配的位数

通过display ip routing-table protocol rip 来查看通过rip设置的网关

rip 的拓展配置:

1.rip V2的手工汇总

在更新的源头,所有发出更新的接口上进行汇总配置即可

[R1-G0/0/0]进入更新设备的接口

[R1-G0/0/0]rip summary-address 1.1.00 255.255.252.0进行rip的路由汇总

2.rip V2的手工认证

在两台运行rip协议的路由器间进行加密,让两台设备发出的数据中携带核实身份的秘钥,也可同时对传输的路由信息进行加密

[R1-G0/0/0]必须在和邻居相邻的接口上配置

[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456

3.被动接口

仅接受不发送路由信息协议,仅限于连接用户PC端的接口使用,不得用于路由器之间,否则将导致无法正常发送路由信息

[R1-rip-1]进入rip进程

[R1-rip-1]silent-interface g 0/0/0 设置g 0/0/0为沉默接口

4.加快收敛(收敛就是更新路由信息的完成)

30s更新,180s失效(失效即踢出路由条目,并会同步触发抑制),180s抑制(带毒路由发给邻居),300s刷新

注意:人为修改修改计时器可以一点程度的加快收敛速度,但是修改时不易过;尽量维持原有的倍数关系;全网设备计时器,必须修改一致

[R1-rip] 进入rip进程

[R1-rip-1]timers rip 30 180 300

抑制计时器180s在华为模拟器中不支持修改

5.缺省路由

在边界路由器上,进行rip的缺省配置后,该设备将向内部所有运行rip的设备发送缺省路由的更新包,使得内部所有rip设备自动生成缺省路由,且下一跳均指向边界路由起方向。

[R1-rip-1]进入边界路由器的rip进程

[R1-rip-1]default-route originate缺省路由

  • 27
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值