动态路由基础——RIP原理及实验操作

一、动态路由的基本信息

1、动态路由协议

动态路由协议: 在所有路由器上允许相同的一种动态协议算法,然后路由器间协商沟通计算到达所有未知网段的最佳路径,然后将这些路由加载于本地的路由表中;实现完全可达,当拓扑结构发生变化后,路由器间将继续沟通计算生成新的路由表来实现实施的收敛;

2、动态路由优缺点

动态协议的缺点:

  1. 路由器间沟通,协商,本地计算均需要消耗硬件资源
  2. 攻击者可以利用动态协议算法,发起网络攻击来威胁整个网络的安全
  3. 路由条目是由协议计算生成,在特定环境中可能出现计算错误,严重将导致网络瘫痪

动态路由优点:

  1. 在中大型网络减少配置量,管理难度降低
  2. 能基于拓扑的变化而实时收敛

3、动态路由协议——RIP相关原理

RIP:路由信息协议 分为V1/V2以及NG(IPV6专用)三个版本。

V1标准的距离矢量型IGP协议;使用跳数作为度量,默认优先级为100;

V1有类别版本、V2无类别版本  基于UDP520端口 周期更新+触发更新

在rip协议中周期更新的作用 --- 保活(周期与邻居打招呼)、无确认机制

V1和V2的区别:

  1. V1不携带子网掩码--不支持子网划分、子网汇总;V2携带子网掩码--支持子网划分、子网汇总
  2. V1广播更新--255.255.255.255   V2组播更新 --224.0.0.9
  3. V2支持手工认证 -- 保障更新安全

RIP的破环机制:

  1. 水平分割 -- 从此口入不从此口出   可避免重复更新,直连拓扑防环
  2. 触发更新---毒性逆转水平分割 
  3. 最大跳数 -- 15跳   16跳不可达
  4. 抑制计时器

二、RIP相关操作具体实操

1、实验任务

 2、实验操作

1.IP地址合理划分机配置

以上图任务需求为例,我们可以将图简化为2条用户网段和1条骨干网段。共3个网段,可占用占用3个网络位192.168.1.0/26

对于环回接口,由于到同一路由器的两个环回接口的下一跳相同,所以将同一路由的2环回接口看作一个网段。6条网段中4条使用,2条为预留网段。

对于骨干网段, 网段中2条使用,其余为预留网段。

 配置好后如下图所示:

 以R1为例具体代码如下:

[r1]interface LoopBack 0
[r1-LoopBack0]ip address 192.168.1.65 27
[r1-LoopBack0]q
[r1]int LoopBack 1
[r1-LoopBack1]ip add 192.168.1.97 27
[r1-LoopBack1]q
[r1]interface GigabitEthernet 0/0/0 
[r1-GigabitEthernet0/0/0]q

2.配置RIPV2实现全网可达

以R1为例进行RIPV2宣告:

[r1]rip
[r1-rip-1]verify-source
[r1-rip-1]versi	
[r1-rip-1]version 2
[r1-rip-1]net	
[r1-rip-1]network 192.168.1.0
[r1-rip-1]q

通过缺省实现对R3访问:

缺省路由 --边界路由器(连接ISP的路由器)上定义缺省源头信息后,将自动向内网发布通告,使得内部所有路由器自动产生缺省路由指向边界路由器;若边界路由器需要缺省路由指向ISP,只能静态手工添加;

[r3]rip
[r3-rip-1]default-route originate 

测试结果:

 

3.手工路由表汇总

//在更新源路由器上,所有更新发出的接口上配置汇总即可
[r2]interface g0/0/1
[r1-GigabitEthernet0/0/1]rip summary-address 192.168.1.64 255.255.255.192

对R1路由表汇总:

汇总前: 

汇总后:

 4.空接口防环

空接口防环路由--缺省路由与路由黑洞相遇,必然出现环路(R1和R2);可以在黑洞路由器上,编辑到达汇总网段的空接口路由来避免环路

[r1]ip route-static 192.168.1.64 26 NULL 0


[r2]ip route-static 192.168.1.128 26 NULL 0

5.扩展配置保障更新安全

RIPV2手工认证--在邻居间设计身份核实的秘钥,以及对传输的路由信息进行加密

保障了更新的安全性,在与邻居直连的接口上配置即可。

切记:邻居的间秘钥必须完整一致

R1与R2之间:

[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456



[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456

R2与R3之间:

[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual 5555

[r3]interface GigabitEthernet 0/0/0
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual 5555

6.加快收敛速度

加快收敛--RIP 计时器  30s更新时间  180s失效时间  180s抑制时间  300s刷新

通告改小设备的计时器可以适当的加快协议收敛速度;修改时建议维持原有的倍数关系;且不易修改的过小;

 注:一旦修改全网设备需要一致;

[r1]rip

[r1-rip-1]timers rip 15 90 150



[r2]rip

[r1-rip-1]timers rip 15 90 150



[r3]rip

[r1-rip-1]timers rip 15 90 150

三、总结

 1. 对RIP协议的理解:通过实验,深了对RIP协议的理解,包括RIP协议的基原理、距离矢量算法和分割窗口算法的工作机制、RIP的缺陷和优点等。

2. 熟悉RIP路由器的配置:在实验中,掌握了IP路由器的初始化配置方法、修改IP地址等参数的技能。


 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值