HCIA动态路由配置RIP协议(华为eNSP)

用eNSP动态路由配置RIP协议如何实现以下内容?

1.R3环回为3.3.3.0/24。
2.其他基于192.168.1.0/24进行划分。
3.R1R2均存在两个环回。
4.整个网络运行RIP v2 但是不能直接宣告R3的环回。
5.全网可达,保障更新安全,尽量减少路由条目数量,避免环路。

第一步:

1.由于R1R2均存在两个环回,如图可知,先将192.1.168.0/24进行划分,划分为骨干链路和环回链路。再分别将骨干链路分为2个连续的网段;环回链路分为4个连续的网段,并将每两个连续的网段合并成一个网段。

结果如下图所示:

2.将所有接口进行配置,并将环回链路配置到虚拟接口中

以AR1为例:

(1)配置g0/0/0接口

(2)将环回链路配置到虚拟接口中

第二部:

整个网络运行RIP v2 

(1)V2版本的配置

[r1]rip 1  定义进程号

[r1-rip-1]version 2  选择版本2

(2)关闭自动汇总

[r1-rip-1]undo summary  关闭自动汇总,若不关闭自动汇总,RIPV2将会使用主类长度的掩码来发送路由,关闭自动汇总后,将携带接口精确掩码进行路由发送。

(3)进行宣告

[r1-rip-1]network 1.0.0.0  只能宣告其所在主类

第四步:

1.保障更新安全

(1)配置沉默接口/被动接口

被动接口----仅接受不发送路由信息,仅限于连接用于PC端的接口使用,不得用于路由器之间的接口,否则将导致无法正常发送路由信息。

[r1-rip-1]silent-interface g 0/0/1  设置该接口为沉默接口/被动接口

(2)RIP V2 的手工认证

RIP V2 的手工认证-----在两台运行RIP协议的邻居路由器之间进行配置,让两台邻居设备发出的数据中携带核验身份的密钥,也可同时对传输的路由信息进行加密。

[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 666666  在该接口上  进行关于RIP 的认证,其认证模式为md5 密码为666666

2.尽量减少路由条目数量,避免环路。

RIP V2 的手工汇总

[r1]interface g 0/0/0  从那个接口宣告出去的,从那个接口做汇总

[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.128 255.255.252.192  在该接口上进行子网汇总

第三步:

实现全网通

(1)因为不能直接宣告R3的环回,给别接路由器配置下发缺省路由。

缺省路由------在边界路由器上,进行RIP的缺省配置后,该设备将向内部运行RIP协议的路由器发送缺省更新,使得内部所有的RIP设备自动生成缺省路由,下一跳指向边界路由器方向。

[r3-rip-1]default-route originate  下发缺省路由

(3)ping 3.3.3.0

pingAR2的环回链路

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值