HCIP总结DAY2

IGP与BGP:

  • IGP:内部网关协议(Interior Gateway Protocol )AS内部使用的协议

               RIP OSPF EIGRP ISIS

  • BGP:外部网关协议(Exterior Gateway Protocol)AS之间使用的协议

               BGP

距离矢量型与链路状态型:

  • 距离矢量型:只传递路由信息(传闻型路由 对资源消耗小)

                            EIGRP RIP EIGRP RIP

  • 链路状态型:既传递路由信息,又传递拓扑信息(整个地图)

                             ISIS OSPF

有类别路由协议与无类别路由协议:

  • 有类别路由协议:不传递网络掩码的协议

                                     RIP

  • 无类别路由协议:传递网络掩码的协议

                                     OSPF ISIS EIGRP BGP

RIP协议:

  1. 适用范围:IGP(AS内部 承载路由条目少)

  2. 协议算法特点:距离矢量型(DV),贝尔曼福特算法

  3. 是否携带网络掩码:RIPV1不携带,RIPV2携带

  4. 协议数据包的封装:基于UDP封装,使用端口号520

    • RIPNG RIP的下一个版本 端口号521

    • RIP周期更新:保证可靠性

RIP协议描述:路由器通过周期性发送消息数据包来传递路由信息(request 请求 response 响

应),周期时间30s ,支持路由认证,支持路由手工汇总。

RIP 携带路由信息的报文: response 基于UDP封装。一条RIP更新报文最多包含25条路由信息,

若启用路由认证,则最多传递24条路由信息。

异步更新机制:30s 随机值 0-0.15 0-4.5 30-25.5s

水平分割机制:通过一个接口所接受到的路由不能再通过这个接口转发回去。

毒性逆转水平分割机制:当一个路由不可达时就会发送一条毒化路由,收到毒化路由的路由器就会删除该路由条目,同时会打破水平分割,将该毒化路由转发回来。

 RIP计时器机制:思科(update 更新 30s invalid 无效180s holddown 抑制180s flush 刷新 240s);华为(更新 30s 无效 180s 垃圾回收 120s

RIP支持触发更新,并且默认开启。(华为中默认开启了触发更新 ,思科中默认关闭)

触发更新:网络稳定时,不发送任何信息;网络结构改变时,发送。

配置:

network 12.0.0.0   //宣告

宣告的意义:将12开头的接口激活,将激活的接口对应的路由通告到RIP协议中

修改接口的RIP协议版本:

rip version 2

RIP 协议部署:

  1. RIP 协议支持多进程 ;,进程号只具有本地意义

  2. 手工汇总:

    目的: 1.减少路由条目数量,减小路由表大小,加快查表速度

                2.增加网络稳定性

    位置:在路由传播的出方向接口实施,建议在明细路由所在路由器的出接口

    cost计算:汇总路由cost使用所有明细路由中cost最小的(思科华为一致)

    存在条件:至少存在一条明细路由

    特性: 在思科中,仅仅支持VLSM,不支持CIDR

    在华为中,支持VLSM和CIDR

    在IGP中,发送了汇总会自动抑制明细路由的发送

    不自动产生指向NULL0 的防环路由

VLSM与CIDR:

VLSM:可变长子网掩码技术

CIDR:无类别域间路由技术(超网 超越主类边界)

路由认证:增加路由传递的安全性

启用明文认证:

rip authentication-mode simple cipher huawei       //进入接口

rip authentication-mode md5 nonstandard cipher huawei  //启用MD5认证:需要部署key-id

认证(MD5) 加密(DES ASE 3DES.)

哈希运算:MD5 sha 不可逆的,不等长的输入,等长的输出

AAA---认证 授权 审计

路由控制(AD metric)

[R2-rip-100] preference 99    //修改优先级(AD值)1--255

修改cost(metric值):接口使用分为in out,in代表接口增加度量值为多少,out代表增加度量值到多少; in out都可以配合ACL或前缀列表控制针对部分;路由修改度量值。(metric值调整只能增加不能减少)

rip metricin 2000 3

rip metricout 5             //修改cost

过滤路由:过滤列表,类似于cisco中的分发列表(过滤列表)但自身不具备过滤功能,需要调用ACL或前缀列表; 可以在import或export方向上实施。

rule deny source 1.1.1.0 0 rule permit all       //1.设置ACL

rip 100 filter-policy 2000 export g0/0/0          //2.使用filter-policy

下放缺省:在网络的边界实施(路由黑洞 NULL 0)

缺省路由:

default-route originate

路由认证:增加路由传递的安全性

静默接口(被动接口):针对组播或广播的路由信息只收不发

rip 1 silent-interface g0/0/0         //设置接口为静默接口

单播邻居:发送RIP消息数据包使用单播方式发送,单播另据技术并不影响组播的发送

单播邻居+静默接口

[R1-rip-100] peer 12.1.1.2       //单播邻居

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值