学习HCIA认证的day.5

动态路由协议

所有的路由器运行相同的动态协议以后,路由器间沟通、协商、计算自动生成路由表;

可以基于拓扑的变化实时的重新计算收敛;

收敛速度快、占用资源少、选择路径佳(无环) --- 判断协议好与坏

分类:

基于AS进行分类,AS==自治系统      标准编号0-65535  1-64511公有 64512-65535私有

扩展编号 32位二进制

4134 --- 电信的第一个S号

9929 --- 网通的S号

IGP --- 内部网关路由协议 --- AS之内 --- RIP OSPF ISIS EIGRP 。。。

EGP --- 外部网关路由协议 --- AS之间 --- BGP

IGP协议的分类:

【1】基于更新时是否携带子网掩码

有类别 --- 不携带子网掩码 --- 基于主类进行掩码的匹配

无类别 --- 携带子网掩码 --- 不关注主类

【2】基于工作特征

DV --- 距离矢量 --- 代表协议:RIP EIGRP --- 共享路由表

LS --- 链路状态 --- 代表协议:OSPF  ISIS --- 共享拓扑信息,本地计算路由

RIP

RIP:路由信息协议

典型的IGP距离矢量协议;存在V1/V2/NG 三个版本

V1 --- 有类别            V2 --- 无类别                  NG --- IPV6专用

 使用跳数作为度量,优选跳数较小的路径;若跳数相同,便同时加表 --- 等开销负载均衡;典型的距离矢量协议;周期和触发更新,周期时间30s;触发更新用于实时的重新收敛,周期更新用于取代保活和确认的机制;基于UDP520端口工作;

1)V1和V2的区别

【1】V1有类别协议,在更新时不携带子网掩码,不支持子网划分和汇总

         V2是无类别协议,携带子网掩码,支持子网划分和子网汇总,不支持超网(子网汇总后掩码比主类短);

【2】V1选择广播更新 --- 255.255.255.255         V2选择组播更新 --- 224.0.0.9

【3】V2支持手工认证 --- 在更新的数据中携带密钥或者加密更新数据 --- 保障更新的安全性

由于RIP选择异步更新,将可能导致环路出现;

解决方案:

1、水平分割 --- 从此口进,不从此口出   主要用于避免MA网段中的重复更新

2、最大跳数15跳

3、触发更新 --- 毒性 逆转水平分割

水平分割和毒性逆转主要是针对动态路由协议RIP中,避免路由环路,提高收敛速度产生的。

4、抑制计时器

抑制计时器可用来防止定期更新消息错误地恢复某条可能已经发生故障的路由

配置命令:

V1

[r1]rip 1 启动时需要进行进程号的定义,仅具有本地意义

[r1-rip-1]version 1 版本的选择

宣告:1、选中接口,激活该接口 --- 该接口工作中在rip协议中,可以收发rip的信息;

          2、将选中接口的信息共享该邻居

[r1-rip-1]network 1.0.0.0

[r1-rip-1]network 172.16.0.0

[r1-rip-1]network 192.168.1.0

注:RIP宣告只能宣告主类网络号

V2

[r1]rip 1 启动时需要进行进程号的定义,仅具有本地意义

[r1-rip-1]version 2 版本的选择

宣告:1、选中接口,激活该接口 --- 该接口工作中在rip协议中,可以收发rip的信息;

          2、将选中接口的信息共享该邻居

[r1-rip-1]network 1.0.0.0

[r1-rip-1]network 172.16.0.0

[r1-rip-1]network 192.168.1.0

注:RIP宣告只能宣告主类网络号

RIP的扩展配置

1、V2手工汇总

在更新源路由器上,所有更新发出的接口上进行汇总配置即可

[r1]interface g 0/0/0

[r1-GigabitEthernet0/0/0]rip summary-address 1.1.0.0 255.255.252.0

2、V2手工认证

在邻居间,直连的接口上,进行密钥或者加密的配置;来进行安全性的保障

[r1]interface g 0/0/0

[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456

注:链路两端的设备,需要设定相同的模式和密码

3、沉默接口

仅接收不发送路由协议的信息,用于连接终端用户的接口,不得配置于连接邻居的接口,否则将导致邻居间无法正常传递路由;

[r1]rip 1

[r1-rip-1]silent-interface GigabitEthernet0/0/0

4、加快收敛      RIP的计时器    30S更新   180S失效   180s抑制   300S刷新

通过适当减少计时器的时间,可以加快协议的收敛速度;建议维持原有倍数关系;且不易修

改的过小;同时该网络内所有设备的计时器应该一致

[r1]rip 1

[r1-rip-1]timers rip 15 90 150 ---更新、失效、刷新 

注:华为模拟器rip协议抑制时间不可更改

5、缺省路由

在边界路由器(连接局域网和广播域直接的路由器)上,配置缺省源头信息后,该设备将在局

域网内发布一条缺省动态路由,之后网内的所有路由器,将生成缺省路由,指向边界路由器

但边界路由器上依然没有缺省路由,需要手工静态路由指向ISP(运营商);

[r1]rip 1

[r1-rip-1]default-route originate

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIA-Security v4.0 认证赋能 视频.rar 是华为的一种网络安全认证的视频资源文件,文件格式为.rar。 HCIA-Security v4.0 是华为企业ICT(信息与通信技术)能力认证的一种级别,是华为安全技术能力认证体系的中级认证。该认证旨在验证参与者对华为安全产品和解决方案的理解与应用能力。该认证要求参与者掌握网络安全的基础知识与技能,了解华为的产品和解决方案,具备网络安全方案设计和实施能力。 而这个认证赋能视频.rar 是提供给准备参与该HCIA-Security v4.0 认证学习者的视频资源文件。该视频资源文件通常包含了相关认证学习教程、知识点总结、实际案例分析等内容。学习者可以通过观看这些视频,深入了解华为安全产品和解决方案的应用和实践案例,提升自身的网络安全能力和实践能力。 通过这个认证赋能视频.rar 文件,学习者可以从实际案例中学习解决网络安全问题的方法和技巧,了解华为的安全产品和解决方案在实际场景中的应用。通过学习这些视频资源,学习者可以更好地为网络安全领域的工作做好准备,提升自己的职业竞争力。 总之,HCIA-Security v4.0 认证赋能视频.rar 是华为提供给学习者的网络安全认证学习资源文件,通过观看这些视频,学习者能够提升自己的网络安全能力和实践能力,为今后在网络安全领域的工作做好准备。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值