- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
路由复习大全七:RIP全攻略
一、RIP协议基础配置
版本设置
RIPV1和RIPV2的区别:
设置命令:
R1(config)#router rip
R1(config-router)#version 1
OR
R1(config-router)#version 2
版本兼容:
需注意的是:RIP的版本 1 是可以识别并采纳来自版本 2 的更新的,而版本 2 却不能识别版本 1 的信息,因此,在做版本兼容的时候,可以在版本2 的路由器中增加识别版本1,或者在版本1的路由器中设置发送版本2。
命令如下:
ip rip send version 1 配置接口仅仅发送RIP-1的分组。
ip rip send version 2 配置接口仅仅发送RIP-2的分组。
ip rip send version compatibility 广播发送RIP-2更新报文。
ip rip receive version 1 配置接口仅仅接受RIP-1的分组。
ip rip receive version 2 配置接口仅仅接受RIP-2的分组。?
二、RIP协议调试
路由汇总
RIP协议默认开启自动汇总,如需关闭自动汇总,则应输入如下命令:
R1(config)#router rip
R1(config-router)#no auto-summary
也可以在接口下对RIP路由进行手动汇总:
R4(config-if)#ip summary-address rip 172.16.0.0 255.255.255.0
汇总后的掩码长度必须要大于或等于主类网络的掩码程度。
由于RIPv2 不支持CIDR 汇总,但是可以传递 CIDR 汇总, 所以要用静态路由发布被汇总的路由:
R4(config)#ip route 172.16.0.0 255.255.255.0 f0/0
再将静态路由重分布到 RIP 网络中
R4(config)#router rip
R4(config-router)#redistribute static
链路认证:
RIPv2明文认证的配置和匹配原则:
配置命令:
R1(config)#key chain test //配置钥匙链
R1(config-keychain)#key 1 //配置KEY ID
R1(config-keychain-key)#key-string cisco //配置 KEY密匙
R1(config)#interface s0/0/0
R1(config-if)#ip rip authentication mode text
//启用认证,认证模式为明文,默认认证模式就是明文,所以也可以不用指定
R1(config-if)#ip rip authentication key-chain test //在接口上调用钥匙链 。
明文认证的匹配原则是:
A. 发送方发送最小Key ID的密钥
B. 不携带Key ID号码
C. 接收方会和所有 Key Chain 中的密钥匹配,如果匹配成功,则通过认证。
例如:
路由器R1 有一个Key ID,key1=cisco;
路由器R2 有两个Key ID,key1=ccie,key2=cisco
根据上面的原则,R1 认证失败,R2 认证成功,所以在 RIP 中,出现单边路由并不稀奇。
RIPv2MD5认证的配置和匹配原则:
R1(config)#key chain test //定义钥匙链
R1(config-keychain)#key 1
R1(config-keychain-key)#key-string cisco
R1(config)#interface s0/0/0
R1(config-if)#ip rip authentication mode md5 //认证模式为 MD5
R1(config-if)#ip rip authentication key-chain test
MD5 认证的匹配原则是:
A. 发送方发送最小Key ID的密钥
B. 携带Key ID号码
C. 接收方首先会查找是否有相同的Key ID,如果有,只匹配一次,决定认证是否成功。如果没有该Key ID,只向下查找下一跳,匹配,认证成功;不匹配,认证失败。
例如:
路由器R1 有三个Key ID,key1=cisco,key3=ccie,key5=cisco ;
路由器R2 有一个Key ID,key2=cisco
根据上面的原则,R1 认证失败,R2 认证成功。
上启用触发更新
时间参数修改(更新周期)
在接口上启用触发更新:
R1(config-if)
原创力文档


文档评论(0)