8.13HCIA

扩展配置

等价路由(增加线路数量)

增加带宽:增加线路带宽、增加线路数量
等价路由形成的条件:来源相同(同一种路由协议发现)、开销值相同、目的地址相同(不同接口下一跳是下一个路由器的另一个接口)

路由汇总

当路由器需要配置多条路由项时,可以选择将其进行子网汇总,减少路由表表项,降低路由器资源占用。

路由黑洞
在手工汇总时,可能会包含一些网络中实际不存在的网段进去(eg 三网段汇总后,新的大网段匹配了四个小网段),导致流量有去无回,数据包无法回包,浪费链路资源。
在进行子网划分和子网汇总的时候,要合理规划。

缺省路由

当路由器上存在多条网段,且这些网段不易被汇总时,或者网段非固定 网络管理员很难对B设备上的所有网段进行精准定位,也增加了网络管理员的工作量 在这种情况下,选择使用缺省路由
[Huawei]ip route-static 0.0.0.0 0 1.1.1.2 //缺省配置,(缺省路由是在最后进行匹配的)

汇总与缺省(易产生环路)
产生环路的原因:因为汇总与缺省相遇,且汇总中存在网络中没有的网段,导致形成环路 破环:在汇总路由器上,配置一条通往黑洞网段的路由,出接口为空。

空接口防环
[Huawei]ip route-static 192.168.0.0 24 NULL 0 //配置空接口 空接口配置在距离用户网段最近的路由器上。

浮动静态路由

为企业网络做备份
通过修改路由项的优先级,从而实现对路由的备份
优先级只能改大,不能改小
【huawei】ip route-static 192.168.1.0 24 2.2.2.2 preference 90

动态路由

自治系统
AS—自治系统
世界性组织进行统一分配管理的,一系列IP网络设备的集合
方便管理(作用)
AS号范围 2^16 = 65536
AS的通信:
AS的内部—使用相同的路由协议
AS之间----使用不同的路由协议
AS内部使用的协议-----内部网关协议—IGP
AS之间使用的协议-----外部网关协议—BGP

动态路由协议分类

按照范围分
IGP—内部网关协议 :RIP、OSPF、ISIS、EIGRP(思科)
EGP—外部网关协议:BGP

IGP协议按照协议特点进行分类
距离矢量型—DV----共享路由表
链路状态型—LS-----共享拓扑

IGP协议按照是否携带真实掩码分类
有类别路由协议----RIPv1(有类分址)
无类别路由协议----其他(无类分址)

RIP----路由信息协议

基本概念

1.版本
RIPv1
RIPv2
RIPng----在IPv6网络使用
RIPv1和RIPv2区别
发送方式不同
v1—广播
v2—组播-----224.0.0.9
更新时携带掩码数据不同
v1—携带主类掩码
v2—携带真实掩码
RIPv2支持手工认证

2.分类
标准的DV型—距离矢量型–共享路由表
3.应用层,UDP端口520(四层封装)
4.RIP具备两种更新机制、周期(30s)、触发更新
5.RIP的COST:
以跳数为计算
最大值:16-----不可达
接收到的数据包中开销值+1=本地加载进路由表中的开销值

RIP算法—贝尔曼福特算法
当接收到数据包中含有本地路由表中没有的路由项时,则直接加载到本地路由表。
当接收到数据包中的路由项在本地路由表中存在时,且下一跳地址不同,比较开销值,如果本
地路由表中开销值小,则不更新。
当接收到数据包中的路由项在本地路由表中存在时,且下一跳地址不同,比较开销值,如果本
地路由表中开销值大,则将新接收到的路由项加载进路由表
当接收到数据包汇总的路由项在本地路由表存在时,且下一跳地址相同,将接收到的路由项覆
盖进本地路由表中。

RIP工作过程
初始化
在初始化阶段,RIP会从每一个运行了RIP协议的接口上发出RIP的请求报文,用于请求一份完
整的路由表。(使用广播v1/组播v2方式)
接收请求
启动了RIP协议的路由器在接收到请求数据包以后,会将路由表打包装进RIP应答报文中,通
过广播/组播的方式发送。
接收应答
路由器接收到RIP应答报文以后,会将接收到的路由表与本地路由表进行对比,将本地没有的
路由项加载到本地路由表中
RIP完成收敛
30s发送一次请求报文,周期更新

触发更新

当某个路由器的表项发生改变时,路由器使用RIP应答报文进行发送,通告全网RIP路由器,自
身路由表项的改变。
此时,RIP应答报文中仅具备改变的路由项内容

每台路由器启动RIP协议后,都有一个周期更新计时器。

RIP计时器

1.更新计时器
30s
当接收到请求报文时,必须立马回复应答报文。

为什么要进行周期更新?

UDP传输是不可靠的,RIP协议本身不具备可靠性,RIP本身没有确认机制和保活机制。

2.无效计时器
每台路由器通过RIP学习到的路由项,都会有一个无效计时器
时间:更新计时器的6倍—180s
当无效计时器为0时,路由器会认为该路由项不可达,但是不会立刻删除该路由项,而是将该
路由项的COST值设置为16.
3.垃圾收集计时器
垃圾收集计时器—120s
当无效计时器为0时,路由器会给该路由项设置一个垃圾收集计时器,并删除无效计时器
当在垃圾计时器为0前,接收到该路由条目的更新信息时,会将垃圾回收计时器删除,并启动

无效计时器
假设在某一时刻,一台路由器的RIP路由表中公有30个路由项,其中Cost小于16的路由项有23个,Cost等于 16的路由项有7个,那么此时一共有多少个计时器在工作?
31

RIP环路的解决
1.触发更新
仅更新改变的路由项
但触发更新不能完全避免环路的产生
2.水平分割
从此口进,不从此口出(发过来但不能回发)
3.毒性逆转
从此口进,从此口出,但是会将从此口接收到的路由项的COST值设置为16
水平分割和毒性逆转原理相同,但做法相反,所以,路由器仅执行一种操作
4.cost值(不主要)
注:华为默认开启水平分割
当水平分割和毒性逆转同时开启时,则执行毒性逆转机制。
问题:能不能光使用水平分割或毒性逆转,不使用触发更新? 答:理论上可以,实际不行,因为触发更新不止降低环路产生的可能,还可以加快路由收敛。

宣告要求:宣告所有直连网段
(按照主类IP段进行宣告)
宣告目的:激活接口
只有激活的接口才能接收和发送RIP报文

发布路由
只有激活的接口对应的网段信息才能发送

扩展配置:手工汇总
想要进行手工汇总,必须要求精细路由具备相同下一跳
缺省路由
[R-1]rip 1 //开启RIP协议,并配置进程号,仅具备本地意义
[R-1-rip-1]version 1 //选择RIP版本为RIPv1
[R-1-rip-1]network 1.0.0.0 //宣告,RIP协议基于主类分址去宣告,
[R-1-rip-1]network 12.0.0.0
[R-1-rip-1]network 172.16.0.0 b类
[R-1-rip-1]network 192.168.1.0 c类
display ip routing-table protocol rip //查看RIP路由表
[R-2]rip 1
[R-2-rip-1]version 1
[R-2-rip-1]network 2.0.0.0
[R-2-rip-1]network 12.0.0.0
[R-2-rip-1]network 23.0.0.0
[R-3]interface GigabitEthernet 0/0/0 //进入数据发送的接口
[R-3-GigabitEthernet0/0/0]rip summary-address 192.168.0.0 255.255.252.0 //手工汇总(必须要求精细路由具有相同下一跳),填写汇总后的IP与掩码,且掩码必须用点分十进制表示
缺省路由(不宣告,但需要发送)
[R-1]rip 1
[R-1-rip-1]default-route originate //一定要在边界配置

静默接口
让连接用户网段的接口,只接收,不发送RIP报文,不产生垃圾。(用户不运行RIP)
为什么要接?
当该接口接收到RIP报文后,该接口打开,可以发送RIP报文。(如果电脑变成启动RIP协议的路由器)

[R-3-rip-1]silent-interface GigabitEthernet 0/0/1 //在RIP进程修改

手工认证
[R-1-GigabitEthernet0/0/0]rip authentication-mode simple cipher 123456 //在接口配置认证模式以及密码 双方都要配置
加快收敛
[R-2-rip-1]timers rip 10 60 40 //更改三个计时器时间,不要修改三个计时器之间 的倍数关系,单位是s 建议同时更改所有路由器的时间

本课程为帮主自主研发的独门课程,根据对实际工作中的使用情况、**版HCIA考试大纲、HCIA考试题库题目的研究把课程分为6大模块,将近30个知识点【更加注重的实际运用】,分别如下:------------------------【第一模块:组建简单的网络】(初识网络,OSI参考模型讲解,TCP/IP协议栈上,TCP/IP协议栈下,IP地址子网划分,华为设备管理与配置)-------------------------------【第二模块:组建中型的路由网络】(路由协议原理讲解,静态路由讲解与配置,RIP路由协议讲解与配置,OSPF路由协议讲解与配置)--------------------------------【第三模块:组建中型的交换网络】(交换机与VLAN讲解,交换与STP讲解与配置,交换与VTP讲解与配置,交换机链路聚合讲解与配置,vlan间路由讲解与配置,端口安全讲解与配置)---------------------------------【第四模块:组建高效易用的网络】(DHCP讲解与配置,DNS讲解与配置,Syslog 讲解与配置,SNMP讲解与配置,NTP讲解与配置,Wireless网络构建与配置)---------------------------------【第五模块:组建安全的网络架构】(ACL讲解与配置,防火墙讲解与配置,AAA讲解与配置)---------------------------------【第六模块:连接到广域网链路】(初识广域网PPP,HDLC,PPPOE,NAT讲解与配置,IPv6讲解与配置,GRE讲解与配置)----------------------------------【第七模块:组建高可用的网络】(VRRP讲解与配置,SDN讲解与配置,Vxlan讲解与配置)--------------------------------在这里,我不仅仅让每一位学员可以顺利通过考试,更多的是带给学员实际工作中最为常用的知识,课程中详细讲解每一个知识点的原理,并利用实验加以辅证,在课程中一直对学员强调:一定要掌握每个知识点的原理,我们不追求对命令的熟悉程度,因为我们知道我们学完该课程在实际工作中未必就一定接触的是思科的产品,所以命令再熟悉也不能体现个人的能力和价值,要想在工作中很好的体现自我价值,体现个人的能力和魅力,一定要将原理性的东西烂熟于心,否则本末倒置,得不偿失。好好学习,我会全力以赴让你赢在起跑线上。请相信我,也请相信你自己,加油!!!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值