动态路由协议
动态路由协议的三个缺点(障碍)
- 安全问题
- 选路不佳
- 占用硬件资源
动态路由协议的优点
- 配置管理方便
- 针对拓扑变化自动重新收敛
- 收敛速度快 - -全网- -信息同一时间全网同步,将降低出环的概率
动态路由协议的分类:
基于AS(自治系统)分为- - EGP 外部网关协议 IGP 内部网关协议
AS自治系统- -0-65535 其中1-64511 公有 64512-65535 私有
EGP 负责AS间的沟通:EGP V1-V2 BGP V1-V4 V4++
IGP 负责一个AS内部的沟通:RIP OSPF EIGRP ISIS
IGP的分类
1). 基于更新时是否携带子网掩码
- 有类别(无掩码)
- 无类别(有掩码)
2). 基于工作特点
- DV 距离矢量(RIP/EIGRP)
- LS 链路状态(OSPF/ISIS)
RIP动态路由协议
全称为: 路由信息协议
存在V1、V2 NG(ipv6) 三个版本
标准的距离矢量路由协议,邻居(直连)间直接共享路由表;默认仅存在更新包
基于UDP 520端口工作;支持等开销负载均衡,默认支持4条,最大6条,IOS版本12.4以上支持16条;使用跳数来作为度量,管理距离是120;使用周期和触发更新;
触发更新- -结构突变时,进行及时的重新收敛
周期更新- -保活、确认 30s周期时间
V1和V2的区别
- V1 有类别协议
V2 无类别协议- -支持VLSM,CIDR(无类别域间路由),不支持超网 - V1 使用广播更新 - -255.255.255.255
V2使用组播更新 - -224.0.0.9 - V2支持手工认证 - -邻居间身份核实
RIP的破环机制
- 跳数限制- -15跳
- 水平分割- -从此口进不从此口出 - -仅用于防止用于直连和星型拓扑下的环路
- 毒性逆转分割水平分割- -触发更新
- 抑制计时器
毒性逆转水平分割:
实际上是一种改进的水平分割。
这种方法的运作原理是:路由器从某个接口上接收到某个网段的路由信息之后,并不是不往回发送信息了,而是发送,只不过是将这个网段的跳数设为无限大,再发送出去。
收到此种的路由信息后,接收方路由器会立刻抛弃该路由,而不是等待其老化时间到(Age Out)。这样可以加速路由的收敛。
RIP配置
1)RIPV1
r1(config) router rip 启动协议
r1(config-router) version 1 选择版本1,若不进行版本选举,默认为升级版本1;
宣告:1、激活--具有接收和发送路由信息的能力 2、路由或拓扑
r1(config-router) network 1.0.0.0
r1(config-router) network 12.0.0.0
r1(config-router) network 172.16.0.0
r1(config-router) network 192.168.1.0
RIP在宣告时,只能定义主类的范围
clear ip route * 刷新路由表
2)RIPV2
r1(config) router rip
r1(config-router) version 2
r1(config-router) no auto-summary 关闭自动汇总;
宣告:
r1(config-router) network 1.0.0.0
r1(config-router) network 12.0.0.0
3)扩展配置
1. RIPV2的认证----运行了RIP协议的邻居间,进行身份的核实
先定制key,再在同邻居直连的接口上调用
r1(config)#key chain xxx
r1(config-keychain)#key 1
r1(config-keychain-key)#key-string cisco123 邻居间必须一致
r1(config)#interface s1/1
r1(config-if)#ip rip authentication key-chain xxx
r1(config-if)#ip rip authentication mode md5 模式也必须一致
2. RIPV2的手工汇总- -在更新源路由器上向所有更新发出的接口上配置
r2(config)#interface s1/0
r2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0
3. 被动接口- -仅接收不发送路由协议信息;只能用于连接用户的接口,不得用于连接邻居的接口
r1(config)#router rip
r1(config-router)#passive-interface loopback 0
4. 加快收敛- -RIP计时器 30s 更新 180s失效 180s抑制 240s刷新
适当的修改计时器,可以加快设备的收敛速度
建议修改时维持原有的倍数关系,且不易修改的过小;全网所有设备均修改
r1(config)#router rip
r1(config-router)#timers basic 15 90 90 120
5. 缺省路由—在边界路由器上配置RIP缺省后,内部的路由器将自动生成缺省路由指向边界路由器;边界路由器到达ISP的缺省路由,宣告手工静态配置
r3(config)#router rip
r3(config-router)#default-information originate