HCIA(华为体系初级网络安全工程师)(第五天)(动态路由)(RIP)

目录

动态路由协议:

分类:

IGP

EGP

IGP协议的分类:

【1】基于更新时是否携带子网掩码

【2】基于工作特征

一个动态路由协议的好与坏可以由以下三个维度来评定

RIP:路由信息协议

类别V1和V2的区别

配置命令

V1

V2

 RIP的扩展配置

1、V2手工汇总

2、V2手工

3、沉默接口

4、加快收敛

5、缺省路由

动态路由协议:

所有的路由器运行相同的动态协议以后、路由器间沟通、协商、计算自动生成路由表;

优点

 可以基于拓扑的变化实时的重新计算收敛;

一个动态路由协议的好与坏可以由以下三个维度来评定

1、快 --- 收敛快

一个算法的收敛速度越快,出环的可能性越低,用户的体验感越好。

2、少 --- 占用资源少

带宽的占用少,路由器和CPU的占用少。

3、佳 --- 选路佳

与其他协议相比较,算法更好,选择的路更好,一定要无环,

动态路由协议基于AS进行分类,AS(自治系统)

什么是自治系统?

比如中国三大运营商电信、移动、联通,但是每个运营商也很大,里面又划分成许多AS

一个AS可以使用一种协议

AS的编号:

标准编号0 - 65535       1-64511公有       64512-65535私有 

扩展编号32位二进制

4134 --- 中国第一个AS号 --- 电信的AS号

9929 --- 网通的AS号

这里有个网站可以查看实时的AS号等内容:

https://www.cidr-report.org/

AS分类为:

1、IGP

内部网关路由协议 -- AS之内 -- RIP OSPF ISIS ELIGRP ......

2、EGP

外部网关路由协议 -- AS之间 --- BGP 

IGP协议的分类:


【1】基于更新时是否携带子网掩码

有类别 --- 不携带子网掩码 -- 基于主类进行掩码的匹配

无类别 --- 携带子网掩码 --- 不关注主类

【2】基于工作特征

DV ---  距离矢量 --- RIP、EIGRP

特点:邻居之间共享路由表

优点:占用资源少

LS  --- 链路状态 --- OSPF、ISIS

特点:共享拓扑信息,本地计算路由

优点:防环能力是最强的

RIP:路由信息协议

由贝尔曼,福特发明的算法从而有了RIP

IGP距离矢量协议;存在V1/V2/NG三个版本

V1 有类别            V2无类别              NG -- IPV6专用  

特征:

使用跳数作为度量,典型的距离矢量协议;周期触发更新,周期时间30s。

触发更新用于实时的重新收敛,周期更新用于取代保活和确认的机制;基于UDP520端口工作;

类别V1和V2的区别

【1】V1有类别协议、在更新时不携带子网掩码,不支持子网划分和汇总

        V2是无类別协议,携带子网掩码,支持子网划分和子网汇总、不支持超网

【2】V1选择广播更新 -- 255.255.255.255          V2选择组播更新 -- 244.0.0.9

【3】V2支持手工认证 -- 在更新的数据中携带秘钥或者加密更新数据

由于RIP协议选择异步周期更新,将可能导致环路出现:

解决方案:

1、水平分割 --- 从此口进,不从此口出  主要用于避免MA网段中的重复更新

2、最大跳数15跳

3、触发更新 --- 毒性逆转水平分割

4、抑制计时器

配置命令

V1

[r1]rip 1 启动时需要进行进程号的定义,仅具有本地意义

[r1-rip -1]version 1 版本的选择

宣告:1、选中接口,激活该接口 -- 该接口工作在rip协议中,可以收发rip的信息

            2、将选中接口的信息共享该邻居

[r1-rip-1]network 1.0.0.0

[r1-rip-1]network 172.16.0.0

[r1-rip-1]network 192.168.1.0

注:RIP宣告只能宣告主类网络号

V2

[r1]rip 1 启动时需要进行进程号的定义,仅具有本地意义

[r1-rip -1]version 2 版本的选择

宣告:1、选中接口,激活该接口 -- 该接口工作在rip协议中,可以收发rip的信息

            2、将选中接口的信息共享该邻居

[r1-rip-1]network 1.0.0.0

[r1-rip-1]network 172.16.0.0

[r1-rip-1]network 192.168.1.0

注:RIP宣告只能宣告主类网络号

 

查看路由表的环回

[r3]display ip routing-table protocol rip 

 RIP的扩展配置


1、V2手工汇总

在更新源路由器上,所有更新发出的接口上进行汇总配置即可  
[r1]interface GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]rip summary-address 1.1.0.0 255.255.252.0

2、V2手工

V2手工认证-在邻居间,直连的接口上,进行密钥或者加密的配置;来进行安全性的保障

[r1]interface GigabitEthernet 0/0/0

[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456

注:链路两端的设备,需要设定相同的模式和密码

3、沉默接口

仅接收不发送路由协议的信息,用于连接终端用户的接口,不得配置于连接邻居的接口,否则将导致邻居间无法正常传递路由;

4、加快收敛

RIP的计时器        30s更新        180s失效        180s抑制        300s刷新

通过适当减少计时器的时间,可以加快协议的收敛速度;建议维持原有的倍数关系;且不易丢改的过小;同时该网络内所有的设备的计时器应该一致;

 r1]rip 1

[r1-rip-1]timers rip 15 90 150        更新        失效        刷新

5、缺省路由

在边界路由器(连接局域网和广域网直接的路由器)上,配置缺省源头信息后,该设备将局域网内发布一条缺省动态路由,之后网内的所有路由器,将生成缺省路由,指向边界路由器;但边界路由器上依然能没有缺省路由,需要手工静态ISP;

[r3]rip 1

[r3-rip-1]default-route originate 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

努力学IT的小徐

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值