一、动态路由的基本信息
1、动态路由协议
动态路由协议: 在所有路由器上允许相同的一种动态协议算法,然后路由器间协商沟通计算到达所有未知网段的最佳路径,然后将这些路由加载于本地的路由表中;实现完全可达,当拓扑结构发生变化后,路由器间将继续沟通计算生成新的路由表来实现实施的收敛;
2、动态路由优缺点
动态协议的缺点:
- 路由器间沟通,协商,本地计算均需要消耗硬件资源
- 攻击者可以利用动态协议算法,发起网络攻击来威胁整个网络的安全
- 路由条目是由协议计算生成,在特定环境中可能出现计算错误,严重将导致网络瘫痪
动态路由优点:
- 在中大型网络减少配置量,管理难度降低
- 能基于拓扑的变化而实时收敛
3、动态路由协议——RIP相关原理
RIP:路由信息协议 分为V1/V2以及NG(IPV6专用)三个版本。
V1标准的距离矢量型IGP协议;使用跳数作为度量,默认优先级为100;
V1有类别版本、V2无类别版本 基于UDP520端口 周期更新+触发更新;
在rip协议中周期更新的作用 --- 保活(周期与邻居打招呼)、无确认机制
V1和V2的区别:
- V1不携带子网掩码--不支持子网划分、子网汇总;V2携带子网掩码--支持子网划分、子网汇总
- V1广播更新--255.255.255.255 V2组播更新 --224.0.0.9
- V2支持手工认证 -- 保障更新安全
RIP的破环机制:
- 水平分割 -- 从此口入不从此口出 可避免重复更新,直连拓扑防环
- 触发更新---毒性逆转水平分割
- 最大跳数 -- 15跳 16跳不可达
- 抑制计时器
二、RIP相关操作具体实操
1、实验任务
2、实验操作
1.IP地址合理划分机配置
以上图任务需求为例,我们可以将图简化为2条用户网段和1条骨干网段。共3个网段,可占用占用3个网络位192.168.1.0/26
对于环回接口,由于到同一路由器的两个环回接口的下一跳相同,所以将同一路由的2环回接口看作一个网段。6条网段中4条使用,2条为预留网段。
对于骨干网段, 网段中2条使用,其余为预留网段。
配置好后如下图所示:
以R1为例具体代码如下:
[r1]interface LoopBack 0
[r1-LoopBack0]ip address 192.168.1.65 27
[r1-LoopBack0]q
[r1]int LoopBack 1
[r1-LoopBack1]ip add 192.168.1.97 27
[r1-LoopBack1]q
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]q
2.配置RIPV2实现全网可达
以R1为例进行RIPV2宣告:
[r1]rip
[r1-rip-1]verify-source
[r1-rip-1]versi
[r1-rip-1]version 2
[r1-rip-1]net
[r1-rip-1]network 192.168.1.0
[r1-rip-1]q
通过缺省实现对R3访问:
缺省路由 --边界路由器(连接ISP的路由器)上定义缺省源头信息后,将自动向内网发布通告,使得内部所有路由器自动产生缺省路由指向边界路由器;若边界路由器需要缺省路由指向ISP,只能静态手工添加;
[r3]rip
[r3-rip-1]default-route originate
测试结果:
3.手工路由表汇总
//在更新源路由器上,所有更新发出的接口上配置汇总即可
[r2]interface g0/0/1
[r1-GigabitEthernet0/0/1]rip summary-address 192.168.1.64 255.255.255.192
对R1路由表汇总:
汇总前:
汇总后:
4.空接口防环
空接口防环路由--缺省路由与路由黑洞相遇,必然出现环路(R1和R2);可以在黑洞路由器上,编辑到达汇总网段的空接口路由来避免环路
[r1]ip route-static 192.168.1.64 26 NULL 0
[r2]ip route-static 192.168.1.128 26 NULL 0
5.扩展配置保障更新安全
RIPV2手工认证--在邻居间设计身份核实的秘钥,以及对传输的路由信息进行加密
保障了更新的安全性,在与邻居直连的接口上配置即可。
切记:邻居的间秘钥必须完整一致
R1与R2之间:
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
R2与R3之间:
[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual 5555
[r3]interface GigabitEthernet 0/0/0
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual 5555
6.加快收敛速度
加快收敛--RIP 计时器 30s更新时间 180s失效时间 180s抑制时间 300s刷新
通告改小设备的计时器可以适当的加快协议收敛速度;修改时建议维持原有的倍数关系;且不易修改的过小;
注:一旦修改全网设备需要一致;
[r1]rip
[r1-rip-1]timers rip 15 90 150
[r2]rip
[r1-rip-1]timers rip 15 90 150
[r3]rip
[r1-rip-1]timers rip 15 90 150
三、总结
1. 对RIP协议的理解:通过实验,深了对RIP协议的理解,包括RIP协议的基原理、距离矢量算法和分割窗口算法的工作机制、RIP的缺陷和优点等。
2. 熟悉RIP路由器的配置:在实验中,掌握了IP路由器的初始化配置方法、修改IP地址等参数的技能。