动态路由协议的三个缺点(障碍)
- 安全
- 选路不佳
- 占用硬件资源
动态路由协议的优点:
- 配置管理方便
- 针对拓扑变化自动重新收敛
- 适用于较大复杂的网络环境
动态路由协议的追求
- 占用资源少
- 选择路径佳
- 收敛速度快–全网----信息同一时间全网同步,将降低出环的概率
动态路由协议的分类:
- 基于AS(自治系统)–-EGP外部网关协议 IGP内部网关协议
-
- AS自治系统----0-65535
-
-
- 公有1-64511 私有64512-65535
-
- EGP负责AS间的沟通; -----EGP V1-V2 BGP V1–V4 V4+
- IGP负责一个AS内部的沟通;— RIP OSPF EIGRP ISIS
IGP的分类
- 基于更新时是否携带子网掩码
- 不携带掩码有类别
- 携带掩码无类别
- 基于工作特点
- DV距离矢量(RIP/EIGRP)
- LS链路状态(OSPF/ISIS)
RIP路由信息协议
-
标准的距离矢量路由协议,邻居(直连)间直接共享路由表;默认仅存在更新包;
基于UDP 520端口工作;支持等开销负载均衡,默认支持4条,最大6条,IOS 版本12.4以上支持16条;使用跳数来作为度量,管理距离120;使用周期和触发更新;
- 触发更新----结构突变时,进行及时的重新收敛
- 周期更新----保活、确认 30s
- 存在V1,V2
-
v1 有类别协议
使用广播更新—255.255.255.255
-
v2 无类别协议–支持VLSM,CIDR,不支持超网
使用组播更新—224.0.0.9
支持手工认证----邻居间身份核实
RIP的破环机制
- 跳数限制—15跳
- 水平分割–从此口进不从此口出 —仅用于防止直连和星型拓扑下的环路;
- 核心作用
-
- 1消除重复更新量
-
- 在MA网络中消除重复更新量 MA:多路访问网络 —在一个网段中可连接的节点数量不限制
- 毒性逆转水平分割—触发更新
- 抑制计时器
配置
- RIPV1 不携带掩码不用汇总
r1(config)#router rip 启动协议
r1(config-router)#version 1 选择版本1,若不进行版本选举,默认为升级版本1;
宣告:1、激活–具有接收和发送路由信息的能力 2、路由或拓扑
r1(config-router)#network 1.0.0.0
r1(config-router)#network 12.0.0.0
r1(config-router)#network 172.16.0.0
r1(config-router)#network 192.168.1.0
RIP在宣告时,只能定义主类的范围
Clear IP route * 刷新路由表
- RIPV2
r1(config)#router rip
r1(config-router)#version 2选择版本2
r1(config-router)#no auto-summary 关闭自动汇总;
宣告:
r1(config-router)#network 12.0.0.0
r1(config-router)#network 1.0.0.0
扩展配置
- RIPV2的认证----运行了RIP协议的邻居间,进行身份的核实先定制key,再在同邻居直连的接口上调用
r1(config)#key chain xxx
r1(config-keychain)#key 1
r1(config-keychain-key)#key-string cisco123 邻居间必须一致
r1(config)#interface f1/1
r1(config-if)#ip rip authentication key-chain xxx
r1(config-if)#ip rip authentication mode md5 模式也必须一致
- RIPV2的手工汇总—在更新源路由器上向所有更新发出的接口上配置
r2(config)#interface s1/0
r2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0
- 被动接口—仅接收不发送路由协议信息;只能用于连接用户的接口,不得用于连接邻居的接口;
r1(config)#router rip
r1(config-router)#passive-interface loopback 0
- 适当的修改计时器,可以加快设备的收敛速度 建议修改时维持原有的倍数关系,且不易修改的过小;全网所有设备均修改;
r1(config)#router rip
r1(config-router)#timers basic 15 90 90 120
- 缺省路由—在边界路由器上配置RIP缺省后,内部的路由器将自动生成缺省路由指向边界路由器;边界路由器到达ISP的缺省路由,宣告手工静态配置
r3(config)#router rip
r3(config-router)#default-information originate