路由协议之RIP
目錄
RIP協議
RIP的路由匯總和過濾
RIP的認證
RIP的防環機制
華為/思科中的配置
RIP協議
RIP協議是一種內部網關協議(IGP),底層是貝爾曼福特算法,是一種動態路由選擇協議,用于自治系統(AS)內的路由信息的傳遞。RIP協議基于距離矢量算法(DistanceVectorAlgorithms),使用“跳數”(即metric)來衡量到達目標地址的路由距離。這種協議的路由器只關心自己周圍的世界,只與自己相鄰的路由器交換信息,范圍限制在15跳(15跳)之內,再遠,它就不關心了。所以rip只適用于小區域。Rip協議運行在 UDP 協議之上,使用 520 端口,使用 224.0.0.9 作為組播地址,向外組播路由信息
工作原理:RIP通過廣播UDP報文來交換路由信息,每30秒發送一次路由信息更新。RIP提供跳躍計數(hopcount)作為尺度來衡量路由距離,跳躍計數是一個包到達目標所必須經過的路由器的數目。如果到相同目標有二個不等速或不同帶寬的路由器,但跳躍計數相同,則RIP認為兩個路由是等距離的。RIP最多支持的跳數為15,即在源和目的網間所要經過的最多路由器的數目為15,跳數16表示不可達。
RIP的路由匯總和過濾
路由匯總
手工自動匯總 進入接口下,然后 rip summary-address 122.1.0.0 255.255.252.0
rip在做手工匯總時,會默認抑制明細路由。在做手工匯總時,要記得兩邊的端口都做匯總
rip中路由的cost值是路由傳遞入向接口的累加值,進入端口,然后 rip metricin 2
路由過濾
用前綴列表將要過濾的路由匹配,并且拒絕 ip ip-prefix FILTER_RIP index 序號值 deny 33.3.3.0 24
允許其他的路由 ip ip-prefix FILTER_RIP index 序號值 permit 0.0.0.0 0 greater-equal 0 less-equal 32
在rip下,調用這個命令 filter-policy ip-prefix FILTER_RIP export g0/0/0
RIP的認證
進入端口下
rip authentication-mode simple cipher/plain 密碼
rip authentication-mode md5 usual/nonstandard cipher 密碼 id值
RIP的防環機制
路由器從某個接口學到的路由,不會再從該接口發回給鄰居路由,這樣就避免了由于網絡發生故障時,發生環路
毒性反轉是指路由器從某個接口學到跳數為16的路由條目后,從原接收接口發回給鄰居路由器該路由條目(毒性反轉打破了水平分隔) (只適用于RB指定了默認路由是RA)
路由毒化是值路由器從某個接口學到跳數為16的路由條目后,從另外的接口發出此路由給其他路由器
觸發更新是指當路由信息發生變化時,立即向鄰居設備發送觸發更新報文
更新有時間更新和內容更新,時間更新包括觸發和周期,內容更新包括完整更新和增量更新,rip會每隔30秒將全部信息更新給其他人
華為/思科中的配置
華為模擬器中的配置
RIP動態路由協議(路由器之間相互學習網段):
rip 1
version 2 Version 1版本只支持有類地址
undo summary 關閉自動匯總,如果不關閉的話,會把子網所有的路由條目匯總成超網一條路由條目
network 網段 (不支持子網劃分)
一般是路由器面對主機的網關接口開啟靜默 silenct-interface g0/0/0
通告默認路由 default-route originate cost 10
思科模擬器中的配置
router rip
version 2
network 網段 (支持子網劃分)
總結
- 上一篇: 代理服务技术-正向代理、方向代理、透明代
- 下一篇: php免杀教程【绝对原创】