HCIA(10)RIP动态路由的eNSP网络基础实验(宣告、缺省路由、路由汇总、安全认证、路由收敛)

路由信息协议RIP(Routing Information Protocol)是基于距离矢量算法的路由协议,利用跳数来作为计量标准。
在带宽、配置和管理方面要求较低,主要适合于规模较小的网络中。

rip
要求:

  1. R1–R3地址为192.168.1.0/24:合理分配
  2. R3的环回为3.3.3.0/24,该网段不能在rip中宣告
  3. 整个网络使用RIPV2,全网可达,路由表汇总,防止环路,保障更新安全,加快收敛速度

功能

宣告

例如路由器R3设置接口地址g0/0/0的IP地址为192.168.1.6,环回地址为3.3.3.1/24,并通过RIP2宣告192.168.1.0地址:
r3
过三分钟后查看路由表:
routing-table
同时设置好路由器R2:
network
还有路由器R1:
ip
rip2
配置完成之后测试相互之间是否ping通。

缺省路由

缺省路由以到网络0.0.0.0(掩码也为0.0.0.0)的路由形式出现。当报文的目的地址不能与路由表的任何目的地址相匹配时,路由设备将选取缺省路由转发该报文。
如果没有缺省路由且报文的目的地址不在路由表中,则路由设备;会丢弃该报文,并向源端返回一个ICMP(Internet Control Message Protocol)报文,报告该目的地址或网络不可达。
缺省情况下,RIP不向其邻居发布缺省路由。

default route
在内外之间的边界路由器R3上配置缺省路由命令,将使得内部运行RIP协议的路由器,产生缺省路由指向边界路由器:
default-route
设置成功后在路由器R1测试访问:
R1

路由汇总

在大中型网络中,为避免庞大的路由表会占用大量的路由设备内存资源存储和管理,RIP协议提供了路由聚合功能。
路由聚合是指将具有相同下一跳且属于同一个网段内的不同子网的路由聚合成同一个网段的路由向外发送,有效减少了路由表的条目,减小对系统资源的占用。
另一方面,如果被聚合的IP地址范围内的某条链路频繁Up和Down,该变化并不会通告给聚合路由网段外的设备,可以避免网络中的路由震荡,在一定程度上提高了网络的稳定性。

在R2路由器上设置汇总路由:
summary-address
还有R1路由器上设置汇总路由:
summary-address
则设置成功,稍等三分钟后在R3路由器上查看路由表信息:
protocol rip

提升安全性

RIP-2支持对协议报文进行验证,并提供明文验证、MD5验证和HMAC-SHA256验证三种方式,增强安全性。
缺省情况下,没有配置RIP认证,建议配置认证方式,否则系统可能不安全
RIP认证是基于网络安全性的要求而实现的一种加密手段,通过在RIP报文中增加认证字段对报文进行加密。当本地路由设备接收到远端路由设备发送过来的RIP报文,如果发现认证密码不匹配,则将收到的报文进行丢弃,达到自我保护的目的。

路由器R1设置认证:
authentication-mode
路由器R2同时需设置两个网络的认证(两个接口),并分别设置不同的密钥:
authentication-mode
最后在路由器R3中设置安全认证则创建成功:
usual

路由收敛

通过改变RIP定时器的值,可以影响RIP的收敛速度。
配置RIP定时器不仅可以防止路由环路,还可以降低由于接收了错误路由而导致路由信息不正确的可能性。
路由的跳数增加时,设备会启动抑制定时器,在启动抑制定时器的时间内,设备不会更新路由表中的路由信息,直到抑制定时器超时,设备才会接收此路由的更新信息。

为路由器1、2、3设置统一的定时器:
timers rip

timers rip [update] [age] [suppress] [garbage-collect]

全部配置命令

R1:

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[Huawei-GigabitEthernet0/0/0]rip summary-address 192.168.1.32 255.255.255.224

R2:

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[Huawei-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.224
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual 456789
[Huawei-GigabitEthernet0/0/1]rip summary-address 192.168.1.64 255.255.255.224

R3:

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]version 2
[Huawei-rip-1]default-route originate 
[Huawei-rip-1]network 192.168.1.0
[Huawei-rip-1]timers rip 15 90 150
[Huawei-rip-1]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual 456789
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值