一、RIP介绍
RIP:
路由信息协议 V1/V2 NG(IPV6专用)
标准的距离矢量型IGP协议;使用跳数作为度量,默认优先级为100;
V1有类别版本、V2无类别版本 基于UDP520端口 周期更新+触发更新;
在rip协议中周期更新的作用 --- 保活(周期与邻居打招呼)、无确认机制
V1和V2的区别:
- V1不携带子网掩码--不支持子网划分、子网汇总
- V2携带子网掩码--支持子网划分、子网汇总
- V1广播更新--255.255.255.255 V2组播更新 --224.0.0.9
- V2支持手工认证 -- 保障更新安全
RIP的破环机制:
- 水平分割 -- 从此口入不从此口出 可避免重复更新,直连拓扑防环
- 触发更新---毒性逆转水平分割
- 最大跳数 -- 15跳 16跳不可达
- 抑制计时器
二、简单实验
实验要求
实验思路
- 将一个路由器上两个地址看成一个,则有一个骨干,两个路由器地址。
- 配置顺序:各个路由器环回,接口地址,宣告。
- 用缺省实现全网可达。
- 路由表汇总,由路由器两个地址合二为一。
- 防止环路,则应该用空接口放环路由来写。
- 保障更新安全可通过RIPV2的认证 --- 在直连的RIP邻居间设定一个共享的秘钥,用于核实身份,避免被攻击,保障更新的安全;华为设备在配置认证后,还可以对更新的数据进行密文传输。
- 加快收敛,更改计时器即可。
实验步骤
IP地址划分:
192.168.1.0/26 骨干 192.168.1.0/30 192.168.1.4/30.....
192.169.1.64/26 R1 192.168.1.64/27 192.168.1.96/27
192.168.1.128/26 R2 192.168.1.128/27 192.168.1.160/27
192.168.1.192/26(备用资源)
相关命令:
[r1]int LoopBack 1 创建环回
[r1-LoopBack1]ip add 192.168.1.65 27 配置ip
[r1]rip 打开rip协议
[r1-rip-1]version 2 切换版本2 默认1
[r1-rip-1]network 192.168.1.0 宣告主网络号
[r3-rip-1]default-route originate 配置缺省路由
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.192 手工汇总
[r1]ip route-static 192.168.1.128 27 NULL 0 配置空接口
[r1]display ip routing-table 查看路由表
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456 在直连邻居的接口上配置 123456为共享秘钥;邻居间的秘钥个模式必须完全一致;
[r1-rip-1]timers rip 15 90 150 更改计时器加快收敛
验证:
由此,全网可达,实验完成。