路由信息协议RIP(Routing Information Protocol)是基于距离矢量算法的路由协议,利用跳数来作为计量标准。
在带宽、配置和管理方面要求较低,主要适合于规模较小的网络中。
要求:
- R1–R3地址为192.168.1.0/24:合理分配
- R3的环回为3.3.3.0/24,该网段不能在rip中宣告
- 整个网络使用RIPV2,全网可达,路由表汇总,防止环路,保障更新安全,加快收敛速度
功能
宣告
例如路由器R3设置接口地址g0/0/0的IP地址为192.168.1.6
,环回地址为3.3.3.1/24
,并通过RIP2宣告192.168.1.0
地址:
过三分钟后查看路由表:
同时设置好路由器R2:
还有路由器R1:
配置完成之后测试相互之间是否ping通。
缺省路由
缺省路由以到网络0.0.0.0(掩码也为0.0.0.0)的路由形式出现。当报文的目的地址不能与路由表的任何目的地址相匹配时,路由设备将选取缺省路由转发该报文。
如果没有缺省路由且报文的目的地址不在路由表中,则路由设备;会丢弃该报文,并向源端返回一个ICMP(Internet Control Message Protocol)报文,报告该目的地址或网络不可达。
缺省情况下,RIP不向其邻居发布缺省路由。
在内外之间的边界路由器R3上配置缺省路由命令,将使得内部运行RIP协议的路由器,产生缺省路由指向边界路由器:
设置成功后在路由器R1测试访问:
路由汇总
在大中型网络中,为避免庞大的路由表会占用大量的路由设备内存资源存储和管理,RIP协议提供了路由聚合功能。
路由聚合是指将具有相同下一跳且属于同一个网段内的不同子网的路由聚合成同一个网段的路由向外发送,有效减少了路由表的条目,减小对系统资源的占用。
另一方面,如果被聚合的IP地址范围内的某条链路频繁Up和Down,该变化并不会通告给聚合路由网段外的设备,可以避免网络中的路由震荡,在一定程度上提高了网络的稳定性。
在R2路由器上设置汇总路由:
还有R1路由器上设置汇总路由:
则设置成功,稍等三分钟后在R3路由器上查看路由表信息:
提升安全性
RIP-2支持对协议报文进行验证,并提供明文验证、MD5验证和HMAC-SHA256验证三种方式,增强安全性。
缺省情况下,没有配置RIP认证,建议配置认证方式,否则系统可能不安全
RIP认证是基于网络安全性的要求而实现的一种加密手段,通过在RIP报文中增加认证字段对报文进行加密。当本地路由设备接收到远端路由设备发送过来的RIP报文,如果发现认证密码不匹配,则将收到的报文进行丢弃,达到自我保护的目的。
路由器R1设置认证:
路由器R2同时需设置两个网络的认证(两个接口),并分别设置不同的密钥:
最后在路由器R3中设置安全认证则创建成功:
路由收敛
通过改变RIP定时器的值,可以影响RIP的收敛速度。
配置RIP定时器不仅可以防止路由环路,还可以降低由于接收了错误路由而导致路由信息不正确的可能性。
路由的跳数增加时,设备会启动抑制定时器,在启动抑制定时器的时间内,设备不会更新路由表中的路由信息,直到抑制定时器超时,设备才会接收此路由的更新信息。
为路由器1、2、3设置统一的定时器:
timers rip [update] [age] [suppress] [garbage-collect]
全部配置命令
R1:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[Huawei-GigabitEthernet0/0/0]rip summary-address 192.168.1.32 255.255.255.224
R2:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[Huawei-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.224
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual 456789
[Huawei-GigabitEthernet0/0/1]rip summary-address 192.168.1.64 255.255.255.224
R3:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]default-route originate
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual 456789