笔记整理如下:
空接口路由(Null0):
- 空接口(null0口)是路由器的一个虚拟接口,如果一条路由的出接口为空接口,数据包会被直接丢弃。
- 在黑洞路由器上配置一条到达汇总网段指向空接口的路由,可以使用命令:[Huawei]ip route-static 192.168.0.0 22 NULL 0
浮动静态路由:
- 浮动静态路由可以设置优先级,用于在静态路由中选择最优路径。
- 可以使用命令进行配置,如:[Huawei]ip route-static 192.168.2.0 24 21.0.0.2 preference 61
- 可以使用命令过滤查看特定协议的路由表:[Huawei]display ip routing-table protocol static
动态路由:
- 静态路由的缺点包括配置量大和不能实时收敛。
- 动态路由协议可以实时根据拓扑变化进行路由表的收敛。
- 动态路由协议存在一些缺点,如占用额外的硬件资源、安全风险和选路错误的风险。
- 动态路由协议根据AS(自制系统)进行分类,包括IGP(内部网关路由协议)和EGP(外部网关路由协议)。
- AS标准编号范围为0-65535,其中1-64512为公有AS,64512-65535为私有AS。
- AS内部运行的IGP协议有RIP、OSPF、EIGRP和ISIS,AS间运行的EGP协议有BGP。
- IGP协议根据更新是否携带子网掩码和工作特点进行分类,包括DV(距离矢量)和LS(链路状态)协议。
RIP(路由信息协议):
- RIP是一种距离矢量协议,基于UDP端口520工作,使用跳数作为度量值。
- RIP有V1、V2和NG(适用于IPv6)版本。
- V1是有类别路由协议,不携带子网掩码;V2是无类别路由协议,携带子网掩码。
- V2支持手工认证,可以对通信进行加密以增加安全性。
- RIP使用周期更新和触发更新来传递路由信息。
- RIP的破环机制包括水平分割和最大跳数限制。
- RIP可以配置宣告,只能宣告主类网络号,然后路由器根据宣告的主类段中的IP地址选择接口。
- RIP的配置包括V1版本和V2版本的设置。
RIP的扩
展配置:
- RIP V2的手工汇总可以在更新源头设备上配置汇总,通过命令:[R1-GigabitEthernet0/0/0]rip summary-address 1.1.0.0 255.255.252.0
- RIP V2的手工认证可以在两台运行RIP协议的路由器之间进行配置管理,通过命令:[R2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
- 被动接口是指仅接收不发送路由协议信息的接口,仅限于连接用户PC端的接口使用。
- 可以通过命令设置接口为被动接口,如:[R1-rip-1]silent-interface g 0/0/1
加快收敛:
- 通过人为修改RIP计时器可以加快协议的收敛速度,但修改时需注意不要设置过小。
- 建议维持原有的倍数关系,并确保全网所有设备的计时器设置一致。
- RIP的默认计时器配置为30s更新、180s失效、180s抑制和300s刷新,但在华为模拟器中暂时不可修改。
缺省路由:
- 在边界路由器上进行RIP的缺省配置后,该设备会向内部运行RIP协议的路由器发送缺省更新,使内部的RIP设备生成缺省路由,下一跳指向边界路由器。
- 边界路由器上指向ISP(服务器)的缺省路由仍需手工静态配置。
- 可以通过命令设置缺省信息源头,如:[R3-rip-1]default-route originate