動态路由協定的三個缺點(障礙)
- 安全
- 選路不佳
- 占用硬體資源
動态路由協定的優點:
- 配置管理友善
- 針對拓撲變化自動重新收斂
- 适用于較大複雜的網絡環境
動态路由協定的追求
- 占用資源少
- 選擇路徑佳
- 收斂速度快–全網----資訊同一時間全網同步,将降低出環的機率
動态路由協定的分類:
- 基于AS(自治系統)–-EGP外部網關協定 IGP内部網關協定
-
- AS自治系統----0-65535
-
-
- 公有1-64511 私有64512-65535
-
- EGP負責AS間的溝通; -----EGP V1-V2 BGP V1–V4 V4+
- IGP負責一個AS内部的溝通;— RIP OSPF EIGRP ISIS
IGP的分類
- 基于更新時是否攜帶子網路遮罩
- 不攜帶掩碼有類别
- 攜帶掩碼無類别
- 基于工作特點
- DV距離矢量(RIP/EIGRP)
- LS鍊路狀态(OSPF/ISIS)
RIP路由資訊協定
-
标準的距離矢量路由協定,鄰居(直連)間直接共享路由表;預設僅存在更新包;
基于UDP 520端口工作;支援等開銷負載均衡,預設支援4條,最大6條,IOS 版本12.4以上支援16條;使用跳數來作為度量,管理距離120;使用周期和觸發更新;
- 觸發更新----結構突變時,進行及時的重新收斂
- 周期更新----保活、确認 30s
- 存在V1,V2
-
v1 有類别協定
使用廣播更新—255.255.255.255
-
v2 無類别協定–支援VLSM,CIDR,不支援超網
使用多點傳播更新—224.0.0.9
支援手工認證----鄰居間身份核實
RIP的破環機制
- 跳數限制—15跳
- 水準分割–從此口進不從此口出 —僅用于防止直連和星型拓撲下的環路;
- 核心作用
-
- 1消除重複更新量
-
- 在MA網絡中消除重複更新量 MA:多路通路網絡 —在一個網段中可連接配接的節點數量不限制
- 毒性逆轉水準分割—觸發更新
- 抑制計時器
配置
- RIPV1 不攜帶掩碼不用彙總
r1(config)#router rip 啟動協定
r1(config-router)#version 1 選擇版本1,若不進行版本選舉,預設為更新版本1;
宣告:1、激活–具有接收和發送路由資訊的能力 2、路由或拓撲
r1(config-router)#network 1.0.0.0
r1(config-router)#network 12.0.0.0
r1(config-router)#network 172.16.0.0
r1(config-router)#network 192.168.1.0
RIP在宣告時,隻能定義主類的範圍
Clear IP route * 重新整理路由表
- RIPV2
r1(config)#router rip
r1(config-router)#version 2選擇版本2
r1(config-router)#no auto-summary 關閉自動彙總;
宣告:
r1(config-router)#network 12.0.0.0
r1(config-router)#network 1.0.0.0
擴充配置
- RIPV2的認證----運作了RIP協定的鄰居間,進行身份的核實先定制key,再在同鄰居直連的接口上調用
r1(config)#key chain xxx
r1(config-keychain)#key 1
r1(config-keychain-key)#key-string cisco123 鄰居間必須一緻
r1(config)#interface f1/1
r1(config-if)#ip rip authentication key-chain xxx
r1(config-if)#ip rip authentication mode md5 模式也必須一緻
- RIPV2的手工彙總—在更新源路由器上向所有更新發出的接口上配置
r2(config)#interface s1/0
r2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0
- 被動接口—僅接收不發送路由協定資訊;隻能用于連接配接使用者的接口,不得用于連接配接鄰居的接口;
r1(config)#router rip
r1(config-router)#passive-interface loopback 0
- 适當的修改計時器,可以加快裝置的收斂速度 建議修改時維持原有的倍數關系,且不易修改的過小;全網所有裝置均修改;
r1(config)#router rip
r1(config-router)#timers basic 15 90 90 120
- 預設路由—在邊界路由器上配置RIP預設後,内部的路由器将自動生成預設路由指向邊界路由器;邊界路由器到達ISP的預設路由,宣告手工靜态配置
r3(config)#router rip
r3(config-router)#default-information originate