一、实验要求
1、R3环回为3.3.3.0/24
2、其他基于192.168.1.0/24进行划分
3、R1、R2均存在两个环回
4、整个网络运行RIP V2,但不能直接宣告R3的环回
5、全网可达,保障更新安全,减少路由条目数量,避免环路。
二、网络部署配置
1.IP地址规划
192.168.1.0/24→192.168.1.0/26
192.168.1.0/26 骨干 192.168.1.0/30 192.168.1.4/30 192.168.1.8/30 ......192.168.1.60/30
192.168.1.64/26 R1 192.168.1.64/27 192.168.1.96/27
192.168.1.128/26 R2 192.168.1.128/27 192.168.1.160/27
192.168.1.192/26 备份
2.给各个路由器配环回地址以及骨干链路的地址。
(1)环回地址配置
(2)骨干链路地址配置
AR1:
AR2:
AR3:
3. 整个网络运行RIP V2(带子网掩码),宣告(激活宣告的接口,传递路由)
AR1上的三个接口全是一个主类,192.168.1.1/30 192.168.1.65/30 192.168.1.97/30→192.168.1.0
AR2同上,四个接口为一个主类
AR1:
AR2:
AR3:
(题目要求不宣告R3环回)
AR3没宣告,在RIP后,AR1、AR2也没学到AR3的环回。
4.全网可达,保障更新安全,减少路由条目数量,避免环路。
(1)全网可达---缺省(AR3相当于和互联网相连,给AR3边界路由器定义缺省源头)
此时再分别查看AR1、AR2的路由表 :
AR1上自动产生了缺省,可以ping通3.3.3.3。
(2)保障更新安全
①先在AR1和AR2之间加密
(若只给AR1加密,未给AR2加密,则在3min后,相互学习的路由全部删除)
②AR2和AR3之间同理
(3)减少路由条目数量
AR1和AR2两个环回均可汇总。
192.168.1.64/27 192.168.1.96/27→192.168.1.64/26(255.255.255.192)
(4)避免环路 (黑洞+缺省,做了汇总就要防环)
若R1的某个环回断掉,R2、R3不知道(学的是/26的),再去访问/27到R1,R1上没有则会使用缺省传到R2,来回循环形成环路。
给汇总的路由做空接口,若/27断,通过/26找/27,R1通过空接口丢掉,而不是缺省扔回去。