动态路由协议 RIP(路由信息协议)
版本:V1 V2 NG(IPV6)
RIP:路由信息协议
版本:v1/v2 ipv4 ng ipv6
RIPv1 有类距离矢量型路由协议
RIPv2 无类距离矢量型路由协议
更新机制 V1广播更新 V2组播更新 224.0.0.9 更新时间30s
基于UDP 520端口工作;支持等开销负载均衡,默认支持4条,最大6条,IOS版本12.4以上支持16条
当前拓扑为例
IP地址规划
R1:
interface Loopback0
ip address 1.1.1.1 255.255.255.0
interface FastEthernet0/0
ip address 12.1.1.1 255.255.255.0
R2
interface Loopback0
ip address 2.2.2.2 255.255.255.0
interface FastEthernet0/0
ip address 12.1.1.2 255.255.255.0
interface FastEthernet0/1
ip address 23.1.1.1 255.255.255.0
R3
interface Loopback0
ip address 3.3.3.3 255.255.255.0
!
interface FastEthernet0/0
ip address 23.1.1.2 255.255.255.0
RIP基本配置
R1:
router rip(启用RIP协议)
version 2(版本2)
network 1.0.0.0(宣告路由器所在的直连网段)
network 12.0.0.0
no auto-summary(关闭自动汇总)
以下由此类推
R2:
router rip
version 2
network 2.0.0.0
network 12.0.0.0
network 23.0.0.0
no auto-summary
R3:
router rip
version 2
network 3.0.0.0
network 23.0.0.0
no auto-summary
效果
扩展配置:
RIPV2扩展配置:
1、手工汇总
R2(config)#int s1/1 进入到需要向外发送RIP更新的接口
R2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0
汇总后的路由
2、认证
1)明文认证
先定义钥匙链
R2(config)#key chain ccnp 创建钥匙链ccnp
R2(config-keychain)#key 1 定义钥匙1
R2(config-keychain-key)#key-string cisco 定义密钥
注:钥匙链可以有多把钥匙 默认只使用编号最小钥匙 且编号和密钥都要一致 才能认证通过
调用
R2(config)#interface s1/0
R2(config-if)#ip rip authentication key-chain ccnp
2)密文认证
在明文认证的基础上修改认证模式
R2(config)#int s1/0
R2(config-if)#ip rip authentication mode md5
2、被动接口
R1(config)#router rip
R1(config-router)#passive-interface loopback 0
只接受但不发送RIP更新
2、加快收敛速度
R1(config)#router rip
R1(config-router)#timers basic 15 90 90 120
更新时间 抑制计时器 超时时间 刷新时间
全网需要一致
2、缺省路由
在边界路由器上下放缺省路由
R1(config)#router rip
R1(config-router)#default-information originate
再一条静态指向ISP
R1(config)#ip route 0.0.0.0 0.0.0.0 fastethernet 0/0