一:实验要求
1、R1--R3地址为192.168.1.0/24:请合理分配——子网划分
2、R3的环回为3.3.3.0/24,该网段不能在rip中宣告——缺省路由
3、整个网络使用RIPV2,全网可达,路由表汇总,放置环路,保障更新安全,加快收敛速度——RIP的扩展配置
第一步:合理的子网划分,根据要求与拓扑图可得我们共需要七个网段(三条主干道,四个环回)
但是AR3的环回路由的网段已经给我们固定了所以我们需要配置六个网段
192.168.1.0/27 192.168.1.32/27 192.168.1.64/27 192.168.1.96/27
192.168.1.128/27 192.168.1.160/27
第二步:根据需要进行合理的IP配置
以AR1为例:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.65 27
[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip address 192.168.1.1 27
[Huawei]interface LoopBack 1
[Huawei-LoopBack1]ip address 192.168.1.33 27
第三步:配置RIP协议
1.启动RIP协议——Huawei]rip 1
2.选择所需的版本——[Huawei-rip-1]version 1/2
3.宣告主类网段——network+主类网段
宣告:RIP宣告主类网段,之后路由器在本地所有接口,寻找处于被宣告主类的ip地址;
以AR2为例:
注:两个路由器都要进行RIP协议的配置才能连通
第四步:加快收敛 ---RIP计时器 30s更新 180s失效 300s刷新(修改时,建议全网一致)
[Huawei-rip-1]timers rip 30 180 300
第五步:配置缺省路由
[Huawei-rip-1]default-route originate
注:在内外之间的边界路由器上配置该命令后,将使得内部运行RIP协议的路由器,产生缺省路由指向边界路由器;但边界路由器上自身到达ISP的缺省路由,还需要管理员使用静态路由手写添加
故我们需要在AR3上配置边界路由
第六步:V2的手工认证 -- 在更新包中,携带一个共享秘钥;用于合适邻居的生成;华为设备在开启认证的同时,还可以将更新包整个加密传输;避免被第三人冒充或伪装,保障更新的安全性
在直连邻居的接口上配置
interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
邻居间认证的模式、加密方式、秘钥完全一致;
第七步:测试
至此实验结束,如有问题,望各位提醒,谢谢大家。