一、分析要求
1、基于192.168.1.0/24划分出以下四个网段
192.168.1.0/26 -- 骨干链路
192.168.1.64/26 -- R1环回
192.168.1.128/27 -- R2环回
192.168.1.192/27 -- 备用网段
2、为各个路由器配置RIPV2
3、全网可达,但不能直接宣告3.3.3.0网段,需以R3为缺省源配置缺省路由
4、保障更新安全,需配置手工认证
5、减少路由条目数量,需进行手工汇总
6、避免环路,需配置空接口
二、实验操作
1、各接口以及环回的基本配置
命令:
IP地址配置:interface GigabitEthernet 0/0/0(具体接口)
ip address 192.168.1.1 24(具体要配置的地址)
环回接口配置:interface LoopBack 0(0-1023)
ip address 192.168.1.1 24(具体要配置的地址)
查看接口配置情况:display ip interface brief
R1:
R2:
R3:
2、为各个路由器配置rip
命令:
进入一个rip进程:
[R1]rip 1(1-65535)
[R1-rip-1]
选择版本:v1、v2
[R1-rip-1]version 2
对直连网段按主类进行宣告,未宣告的网段无法通过RIP被其他路由器获取到
[R1-rip-1]network 1.0.0.0
3、以R3为缺省源配置缺省路由
命令:
[R3]rip 1
[R3-rip-1]default-route originate
[R3]ip route-static 0.0.0.0 0 下一跳
4、手工认证
命令:
1.RIPV2 的手工认证
md5
simple 传输以明文的形式 -- 传输过程是否加密,双方必须一致
cipher 本地加密
plain 明文 --本地存储是否加密,双方可以不一致
Usual --华为自身的标准,两边配置必须一致
[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual plain 123456
[R1-GigabitEthernet0/0/0]rip authentication-mode simple cipher 123456
5、进行手工汇总以及配置空接口
命令:
[R1-GigabitEthernet0/0/0]rip summary-address 192.168.0.0 255.255.254.0
[R1]ip route-static 192.168.0.0 23 NULL 0
三、结果检验
R1:
R2:
R3:
各路由器都通过RIP获取到了未知网段的路由,并正常通信,R1、R2能够通过缺省路由成功访问到3.3.3.0网段,实验完毕。