标签:
RIP路由信息协议
version1 有类 16跳 广播更新 255.255.255.0 周期性更新 30s 不支持MD5 距离矢量协议 UDP 520 管理距离 120
version2 无类 16跳 组播更新 224.0.0.9 周期性更新 30s 支持MD5 距离矢量协议 UDP 520 管理距离 120
直连路由的条件有2个,接口开启,配了ip地址。-------直连路由形成的条件
路由表学完称为收敛过程。
RIP防环机制:1.最大跳数16跳不可达
2.水平分割:从一个接口收到的路由不能再从这个接口通告出去
3.触发更新: 当路由表发生变化时,路由器立即发送更新信息
4.毒性逆转:(水平分割的升级版)
管理距离AD:AD最小放入路由表
connect 0
static 1
RIP 120
EIGRP 90
OSPF 110
RIP计算Metric以跳计算,经过一个路由为一跳,最大为15跳,16跳不可达
RIP计时器:
更新计时器 Cisco 25.5~30 other 25~30 避免突发量
无效计时器 180s内无更新记为16跳
刷新计时器 60s,16跳路由60s后无更新,则删除
偏移列表:Acces-list 1 permit 1.0.0.0
Router rip
Offset-list 1 out/in 15 fastethernet 0/0(接口)
分发列表
作用----------实现过滤路由
Passive-interface 如果一个接口被配置成被动接口,路由器只能收路由,不能发送路由。
关闭水平分割:
Interface f0/0
No ip split-horizon
Rip v1 和 Rip v2 的兼容
默认发送 ver 1 接收 ver 1 2
手工 ver 2 发送 ver2 接收 ver2
手工 ver 1 发送 ver 1 接收 ver 1
Rip 的负载均衡
默认支持4条,最大可16条
Router rip
Maximum-paths
Rip v1 发送路由的原则
1.发送的路由条目和物理口是否在同一个主类网络,不在同一个主类路由器将路由条目的主网络号发送给邻居
2.发送的路由条目和物理口属于同一个主类网络比较路由条目和物理的口掩码是否相同
相同发送到对端
不同取消发送(32位的主机路由除外)
Rip v1 接收路由的原则
路由器会检查收到的路由条目是否和本地物理口在同一个主类
1.不是同一个主类----------检查本地路由表中是否存在该主类网络的子网路由
有主类网络的子网-----------------丢弃路由更新
没有------------------添加进路由表
2.在同一个主类下
路由器会使用接收到路由条目的物理口上配置的掩码作为路由条目的掩码(32位的主机路由除外)
RIP v1不支持不连续子网
1.使用RIP v2自动汇总
2.第二地址
最长掩码匹配匹配原则
1.首先查找32位的主机路由
2.查找经过子网划分的路由条目
3.查找主类路由条目
4.主类路由的汇总-------超网
5.查找默认路由
明文认证原则:
1.发送最小的key ID
2.不携带key ID 的号码
3.接收方和所有的key chain中密钥匹配,如果成功,则通过认证
MD5认证原则:
1.发送最小的key ID密钥
2.携带key ID 的号码
3.接收方首先查找同样的key ID,如果有,只匹配一次,决定是否成功
如果没有该key ID,只向下查找一跳,若匹配,则认证成功;若不匹配,则认证失败
Rip v2 支持 自动汇总
Rip 下发默认路由(5种)
1.方法一. default-information originate---------------推荐
2.方法二 先写 ip router 0.0.0.0 0.0.0.0 202.101.179.10 然后,redistribute static metric 1
3.方法三 先写 ip router 0.0.0.0 0.0.0.0 f0/1 然后,network 0.0.0.0
4.方法四 先写 ip router 0.0.0.0 0.0.0.0 f0/1 然后,ip summary-address rip 0.0.0.0 0.0.0.0
5.方法五 先写 ip default-network 13.0.0.0 (外网的主类网段)
触发更新(串口):
接口配置下: ip rip triggered
标签:
原文地址:http://www.cnblogs.com/ye1031/p/4525255.html