静态路由的缺点:
1.配置量大
2.不能基于拓扑的变化进行实时更新
动态路由的优点:可以基于拓扑的变化进行实时更新
动态路由的缺点:
1.额外占用硬件资源
2.安全风险
3.选路错误的风险
动态路由的分类:
1.基于AS(自制系统)进行分类-------IGP内部网关协议;EGP外部网关协议
①AS(自制系统)的标准编号:0-65535,其中 公有1-64511;私有64512-65535
②AS之内运行着IGP内部网关协议:RIP;OSPF;EIGRP;ISIS
③AS之间运行的EGP外部网关协议:BGP
2.基于工作特点进行分类:
①基于更新时是否携带子网掩码----有类别:不携带子网掩码;无类别:携带子网掩码
②-1距离矢量协议:RIP、ERIGRP、邻居间共享路由表;用的算法:贝尔曼福特算法
链路状态协议:OSPF、ISIS、领居间共享拓扑;用的算法:SPF
RIP(路由信息协议):基于UDP 520端口,使用跳数作为开销,周期更新和触发更新,存在V1/V2/NG,NG版本适用于IPV6
V1和V2两个版本的区别:
1.V1为有类别路由协议-----不携带子网掩码;不支持子网划分,子网汇总
V2为无类别路由协议-----
2.V1为广播更新:255.255.255.255
V2为组播更新:224.0.0.9
3.V2拥有手工认证(加密)
周期更新(只能知道路由条目)的意义:
1.保活:每隔30s发送一次周期更新包,一共发6次
2.没有确认机制
共享路由表,每30s发送一次周期更新包,异步更新
RIP的破坏机制
1.水平分割--------从此口入,不从次口出。(仅在直线型拓扑中可以避免环路,其主要作用是避免大量重复更新)
2.最大跳数15跳
3.触发更新:毒性(把跳数变为16)逆转水平分割(从此口入,从此口出)
抑制计时器:30s更新,180s失效(失效即踢出路由条目,并会同步触发抑制),180s抑制(带毒路由发给邻居),300s刷新
两台路由通过相互发送4次带毒路由来确认有线路断联
V1版本的配置命令:
[R1]rip 1启动时定义进程号,默认为1,仅具有本地意义
[R1-rip-1]version 1
宣告:rip只能进行主类宣告,基于宣告网段的主类,找到属于该网段的接口
1.激活接口-收发rip信息
2.该接口的信息可以共享给邻居
[R1-rip-1]network 1.0.0.0 A类只宣告前8位
[R1-rip-1]network 172.16.0.0 B类只宣告前16位
[R1-rip-1]network 192.168.1.0 C类只宣告前24位
注意:只能宣告网段的主类
V2版本的配置命令:
[R1]rip 创建rip 默认进程号为1
[R1-rip-1]version 2 选择版本2
[R1-rip-1]undo summary 关闭自动汇总
注意:若不关闭走动汇总,RIPV2将会使用主类长度掩码惊醒发送路由,关闭自动汇总后,将携带接口精确掩码来发送。
V2的宣告代码和V1一样,不一样的是显示完整的网段,V1只能选择与类型相匹配的位数
通过display ip routing-table protocol rip 来查看通过rip设置的网关
rip 的拓展配置:
1.rip V2的手工汇总
在更新的源头,所有发出更新的接口上进行汇总配置即可
[R1-G0/0/0]进入更新设备的接口
[R1-G0/0/0]rip summary-address 1.1.00 255.255.252.0进行rip的路由汇总
2.rip V2的手工认证
在两台运行rip协议的路由器间进行加密,让两台设备发出的数据中携带核实身份的秘钥,也可同时对传输的路由信息进行加密
[R1-G0/0/0]必须在和邻居相邻的接口上配置
[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
3.被动接口
仅接受不发送路由信息协议,仅限于连接用户PC端的接口使用,不得用于路由器之间,否则将导致无法正常发送路由信息
[R1-rip-1]进入rip进程
[R1-rip-1]silent-interface g 0/0/0 设置g 0/0/0为沉默接口
4.加快收敛(收敛就是更新路由信息的完成)
30s更新,180s失效(失效即踢出路由条目,并会同步触发抑制),180s抑制(带毒路由发给邻居),300s刷新
注意:人为修改修改计时器可以一点程度的加快收敛速度,但是修改时不易过;尽量维持原有的倍数关系;全网设备计时器,必须修改一致
[R1-rip] 进入rip进程
[R1-rip-1]timers rip 30 180 300
抑制计时器180s在华为模拟器中不支持修改
5.缺省路由
在边界路由器上,进行rip的缺省配置后,该设备将向内部所有运行rip的设备发送缺省路由的更新包,使得内部所有rip设备自动生成缺省路由,且下一跳均指向边界路由起方向。
[R1-rip-1]进入边界路由器的rip进程
[R1-rip-1]default-route originate缺省路由