rip:路由信息协议
ripv1 (有类距离矢量型路由协议)
更新机制:广播更新 255.255.255.255
特点:不携带掩码不能支持VLSM/CIDR
不支持认证
RIPV1的配置:
R1(config)#router rip 进入RIP进程
R1(config-router)#version 1 选择版本1 (默认版本1)
R1(config-router)#network 1.0.0.0
1、路由 2、激活 使在该网段的接口具有收发RIP更新的能力
RIPV1连续子网问题
RIPV1可以在连续性子网环境下正常工作;若未实现连续子网环境,可以使用第二地址
r1(config-if)#int s1/1
r1(config-if)#ip address 172.16.3.1 255.255.255.0 secondary
ripv2 (无类距离矢量型路由协议)
更新机制:组播更新 224.0.0.9
特点:携带掩码支持VLSM/CIDR 不支持超网
支持认证
配置:
1、 手工汇总
R2(config)#int s1/1 进入到需要向外发送RIP更新的接口
R2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0
汇总后的路由
2、 认证
1)明文认证
先定义钥匙链
R2(config)#key chain ccnp 创建钥匙链ccnp
R2(config-keychain)#key 1 定义钥匙1
R2(config-keychain-key)#key-string cisco 定义密钥
注:钥匙链可以有多把钥匙 默认只使用编号最小钥匙 且编号和密钥都要一致 才能认证通过
调用
R2(config)#interface s1/0
R2(config-if)#ip rip authentication key-chain ccnp
2)密文认证
在明文认证的基础上修改认证模式
R2(config)#int s1/0
R2(config-if)#ip rip authentication mode md5
3、 被动接口
R1(config)#router rip
R1(config-router)#passive-interface loopback 0
只接受但不发送RIP更新
4、 加快收敛速度
R1(config)#router rip
R1(config-router)#timers basic 15 90 90 120
抑制计时器 更新时间超时时间 刷新时间
全网需要一致
5、 缺省路由
在边界路由器上下放缺省路由
R1(config)#router rip
R1(config-router)#default-information originate
6、控制RIP选路–偏移列表–在控制层面(回包)更新进出的接口上,人为加大度量;可以叠加
r2(config)#access-list 1 permit 3.3.3.0 定义感兴趣流量
r2(config)#router rip
r2(config-router)#offset-list 1 in 1 serial 1/1
ACL 方向 增加1 进出接口
7、V1和V2兼容问题
规则:默认版本1仅收发V1信息,版本收发V2信息,升级版本1,收1/2发1;
r1(config)#int s1/1
r1(config-if)#ip rip receive version 1 2
r1(config-if)#ip rip send version 1 2
ripng
使用于ipv6
基于UDP521端口工作
更新机制:组播更新 FF02::9
r1(config)#IPV6 Unicast-routing 配置路由协议前,必须先开启单播路由功能
r1(config)#ipv6 router rip a 启动时需要配置进程名
r1(config-rtr)#exit
r1(config)#interface loopback 0
r1(config-if)#ipv6 rip a enable 宣告在接口进行,同IPV4下宣告的含义一致
r1(config-if)#exit
r1(config)#int s1/1
r1(config-if)#ipv6 rip a enable
Ping时,源地址变更,只能基于接口
r1#ping 3::3 source s1/1
注:ripng中最大跳数为16.17为不可达;默认IPV4下学习到条目IPV6度量加1;
计时器:及具有周期更新,也有触发更新(毒性逆转水平分割)
r1#show ipv6 rip a
手工汇总:在更新源路由上所有更新发出的接口上进行配置
r1(config)#interface s1/1
r1(config-if)#ipv6 rip a summary-address 1::/63
缺省路由:在边界路由上先使用静态路由配置一条ISP的缺省,然后在同内网所有相连的接口上进行缺省路由发布
r1(config)#interface s1/1
r1(config-if)#ipv6 rip a default-information ?
only Advertise only the default route
originate Originate the default route
选择 only 将只发送缺省条目,明细不在发送
选举originate 明细缺省均发送
破环机制:
1、水平分割—从此口进不从此口出----直线拓扑防环—MA网络避免重复更新
2、最大跳数—15跳,16跳为不可达
3、触发更新----毒性逆转水平分割(该出问题的路由直接给下一台设备扔第16*-
4、跳)
5、抑制计时器----RIP计时器 30s(27-30随机取值更新) 80s 失效 180s 抑制 240s刷新(非Cisco300s)