HCIP笔记1

动态路由:所有路由器运行相同的路由协议,之后,路由器之间彼此交流,沟通计算出未知网段的路由信息。
优点:

  1. 动态路由配置简单
  2. 动态路由可以基于拓扑结构的变化而自动收敛
    缺点:
  3. 因为存在数据包的发送,可能会占用额外的资源——带宽资源,硬件资源
  4. 可能会出现安全问题
  5. 因为动态路由是通过单一算法来进行路径计算的,所以,可能会出现选路不佳的情况,甚至可能出现环路。

分类
根据范围(AS——自治系统)对动态路由进行分类
应用再自治系统内部的动态路由协议——IGP——内部网关协议
根据算法分类
距离矢量型协议(DV)
通过传递路由条目信息来获取位置网段的路由信息,基于贝尔曼.福特
算法(依据传闻的路由协议) RIP
链路状态型协议(LS)
通过传递拓扑信息(链路状态信息(LSA),之后,获取到整个网络的拓扑结构,在之后格局获取到的图形结构使用SPF(最短路径优先算法)算法将图形结构转发成树形结构,最终计算出无环的路径信息 OSPF
应用在自治系统之间的动态路由协议—— EGP——外部网关协议

RIP——路由信息协议
算法:贝尔曼-福特算法
开销值:动态路由器选路的依据,开销值越大,花销资源越大,不同协议的开销值标准不同,RIP以跳数(从源端到达目的端所经的路由器的个数)作为开销值标准,工作半径:15跳(当一条路由的开销值到达16跳时,则将认定目标网段不可达)
在这里插入图片描述
RIP版本
RIPV1,RIPV2——应用于IPV4
RIPNG——应用于IPV6
RIPV1,RIPV2 区别
1. RIPV1是有类别的路由协议(不携带子网掩码所以会将IP地址根据A,B,C,类地址分类),RIPV2是无类别的路由协议(携带子网掩码),所以RIPV2支持VLSM和CLDR.
2. RIPV1不支持手工认证,RIPV2支持手工认证
3. RIPV1以广播的形式传递路由信息,而RIPV2是以组播的形式传递路由信息——224.0.0.9(专为运行RIPV2的组播地址),所有224.0.0.X的组播地址被称为本地链路组播(本地链路组播为目标IP地址的数据包中的TTL值默认为1,也就是说只能在直连的广播域内传递),组播地址存在一个对应的组播MAC地址,组播MAC地址格式01-00-5e,后面为组播地址后24位。
4. 交换机泛洪场景:遇见广播帧;遇见组播帧;遇见未知单播帧
RIP数据包

  1. request包——请求包
  2. response包——应答包——真正携带路由信息的数据包
  3. RIP在收敛完成后,依然会每隔30s发送一个response包,这种行为我们称为RIP的更新周期。RIP选择周期更新的主要原因:自身没有确认机制;自身没有保活机制
  4. RIP采用的是异步周期更新:为了避免造成资源浪费
    RIP的计时器:
    周期更新计时器:默认30s一次——为了保证RIP的异步周期更新,RIP的周期更新计时器在执行时,会存在一个正负55s的偏差。
    失效计时器:180s,当一条路由信息180s未刷新,则将判定该路由失效。将该路由从全局路由表中删除,并且,开销值变为16,暂时保存在缓存中。
    垃圾收集计时器:120s,路由失效后计时120s,时间归零后,该失效信息将被彻底删除。
    RIP的环路机制
    如何破环:
  5. 15跳机制
  6. 触发更新——在拓扑结构变更的瞬间将变更信息传递出去
  7. 水平分割机制——从哪个接口学习到的信息将不会从这个接口发出去
  8. 毒性逆转——从哪个接口学到的信息依然可以从这个接口发出但是带毒(也就是开销值为16)
  • 因为毒性逆转和水平分割的做法相互矛盾,所以,只能二选一,在华为体系中,默认开启水平分割机制。如果同时开启水平分割和毒性逆转,则将按照毒性逆转来执行。
    RIP配置
  1. 启动RIP进程
  2. 选择版本
  3. 宣告
    要求:1.所有直连网段都需要宣告;2.必须

RIP的拓展配置
RIPV2手工认证

RIPV2的手工汇总

缺省路由

加快收敛
减少计时器计时时间(不建议)

RIP的路由控制

优先级
preference 150
开销值
只能改大
出方向修改——影响别人(out)
出方向修改的效果是将开销值中的计算公式中的累加值
入方向修改——影响自己(in)

路由过滤
Filter-policy —过滤策略

1,抓取流量-------因为过滤策略本身没有过滤能力,所以在抓取流量时需要使用ACL列表的过滤功能

[r2-acl-basic-2001]rule deny source 2.2.2.00

[r2-acl-basic 2001]rule permit source any ------ 华为设备末尾并没有隐含规则,所以,需要放通所有剩余流量,避免误伤

2,在过滤策略中调用

[r2-rip-1]filter-policy 2001 export GigabitEthernet 0/0/0[r1-rip-1]filter-policy 2001 import

RIP的单播邻居

[r1-rip- 1]peer 10.0.0.2 ------单播邻居配置的时候,一定是双向指定的

[r1-rip-1]silent- interface GigabitEthernet 0/0/0 ----- RIP的沉默接口只针对组播和广播数据生效而不影响单播

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值