IGP与BGP:
- IGP:内部网关协议(Interior Gateway Protocol )AS内部使用的协议
RIP OSPF EIGRP ISIS
- BGP:外部网关协议(Exterior Gateway Protocol)AS之间使用的协议
BGP
距离矢量型与链路状态型:
- 距离矢量型:只传递路由信息(传闻型路由 对资源消耗小)
EIGRP RIP EIGRP RIP
- 链路状态型:既传递路由信息,又传递拓扑信息(整个地图)
ISIS OSPF
有类别路由协议与无类别路由协议:
- 有类别路由协议:不传递网络掩码的协议
RIP
-
无类别路由协议:传递网络掩码的协议
OSPF ISIS EIGRP BGP
RIP协议:
-
适用范围:IGP(AS内部 承载路由条目少)
-
协议算法特点:距离矢量型(DV),贝尔曼福特算法
-
是否携带网络掩码:RIPV1不携带,RIPV2携带
-
协议数据包的封装:基于UDP封装,使用端口号520
-
RIPNG RIP的下一个版本 端口号521
-
RIP周期更新:保证可靠性
-
RIP协议描述:路由器通过周期性发送消息数据包来传递路由信息(request 请求 response 响
应),周期时间30s ,支持路由认证,支持路由手工汇总。
RIP 携带路由信息的报文: response 基于UDP封装。一条RIP更新报文最多包含25条路由信息,
若启用路由认证,则最多传递24条路由信息。
异步更新机制:30s 随机值 0-0.15 0-4.5 30-25.5s
水平分割机制:通过一个接口所接受到的路由不能再通过这个接口转发回去。
毒性逆转水平分割机制:当一个路由不可达时就会发送一条毒化路由,收到毒化路由的路由器就会删除该路由条目,同时会打破水平分割,将该毒化路由转发回来。
RIP计时器机制:思科(update 更新 30s invalid 无效180s holddown 抑制180s flush 刷新 240s);华为(更新 30s 无效 180s 垃圾回收 120s )
RIP支持触发更新,并且默认开启。(华为中默认开启了触发更新 ,思科中默认关闭)
触发更新:网络稳定时,不发送任何信息;网络结构改变时,发送。
配置:
network 12.0.0.0 //宣告
宣告的意义:将12开头的接口激活,将激活的接口对应的路由通告到RIP协议中
修改接口的RIP协议版本:
rip version 2
RIP 协议部署:
-
RIP 协议支持多进程 ;,进程号只具有本地意义
-
手工汇总:
目的: 1.减少路由条目数量,减小路由表大小,加快查表速度
2.增加网络稳定性
位置:在路由传播的出方向接口实施,建议在明细路由所在路由器的出接口
cost计算:汇总路由cost使用所有明细路由中cost最小的(思科华为一致)
存在条件:至少存在一条明细路由
特性: 在思科中,仅仅支持VLSM,不支持CIDR
在华为中,支持VLSM和CIDR
在IGP中,发送了汇总会自动抑制明细路由的发送
不自动产生指向NULL0 的防环路由
VLSM与CIDR:
VLSM:可变长子网掩码技术
CIDR:无类别域间路由技术(超网 超越主类边界)
路由认证:增加路由传递的安全性
启用明文认证:
rip authentication-mode simple cipher huawei //进入接口
rip authentication-mode md5 nonstandard cipher huawei //启用MD5认证:需要部署key-id
认证(MD5) 加密(DES ASE 3DES.)
哈希运算:MD5 sha 不可逆的,不等长的输入,等长的输出
AAA---认证 授权 审计
路由控制(AD metric)
[R2-rip-100] preference 99 //修改优先级(AD值)1--255
修改cost(metric值):接口使用分为in out,in代表接口增加度量值为多少,out代表增加度量值到多少; in out都可以配合ACL或前缀列表控制针对部分;路由修改度量值。(metric值调整只能增加不能减少)
rip metricin 2000 3
rip metricout 5 //修改cost
过滤路由:过滤列表,类似于cisco中的分发列表(过滤列表)但自身不具备过滤功能,需要调用ACL或前缀列表; 可以在import或export方向上实施。
rule deny source 1.1.1.0 0 rule permit all //1.设置ACL
rip 100 filter-policy 2000 export g0/0/0 //2.使用filter-policy
下放缺省:在网络的边界实施(路由黑洞 NULL 0)
缺省路由:
default-route originate
路由认证:增加路由传递的安全性
静默接口(被动接口):针对组播或广播的路由信息只收不发
rip 1 silent-interface g0/0/0 //设置接口为静默接口
单播邻居:发送RIP消息数据包使用单播方式发送,单播另据技术并不影响组播的发送
单播邻居+静默接口
[R1-rip-100] peer 12.1.1.2 //单播邻居