用eNSP动态路由配置RIP协议如何实现以下内容?
1.R3环回为3.3.3.0/24。
2.其他基于192.168.1.0/24进行划分。
3.R1R2均存在两个环回。
4.整个网络运行RIP v2 但是不能直接宣告R3的环回。
5.全网可达,保障更新安全,尽量减少路由条目数量,避免环路。
第一步:
1.由于R1R2均存在两个环回,如图可知,先将192.1.168.0/24进行划分,划分为骨干链路和环回链路。再分别将骨干链路分为2个连续的网段;环回链路分为4个连续的网段,并将每两个连续的网段合并成一个网段。
结果如下图所示:
2.将所有接口进行配置,并将环回链路配置到虚拟接口中
以AR1为例:
(1)配置g0/0/0接口
(2)将环回链路配置到虚拟接口中
第二部:
整个网络运行RIP v2
(1)V2版本的配置
[r1]rip 1 定义进程号
[r1-rip-1]version 2 选择版本2
(2)关闭自动汇总
[r1-rip-1]undo summary 关闭自动汇总,若不关闭自动汇总,RIPV2将会使用主类长度的掩码来发送路由,关闭自动汇总后,将携带接口精确掩码进行路由发送。
(3)进行宣告
[r1-rip-1]network 1.0.0.0 只能宣告其所在主类
第四步:
1.保障更新安全
(1)配置沉默接口/被动接口
被动接口----仅接受不发送路由信息,仅限于连接用于PC端的接口使用,不得用于路由器之间的接口,否则将导致无法正常发送路由信息。
[r1-rip-1]silent-interface g 0/0/1 设置该接口为沉默接口/被动接口
(2)RIP V2 的手工认证
RIP V2 的手工认证-----在两台运行RIP协议的邻居路由器之间进行配置,让两台邻居设备发出的数据中携带核验身份的密钥,也可同时对传输的路由信息进行加密。
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 666666 在该接口上 进行关于RIP 的认证,其认证模式为md5 密码为666666
2.尽量减少路由条目数量,避免环路。
RIP V2 的手工汇总
[r1]interface g 0/0/0 从那个接口宣告出去的,从那个接口做汇总
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.128 255.255.252.192 在该接口上进行子网汇总
第三步:
实现全网通
(1)因为不能直接宣告R3的环回,给别接路由器配置下发缺省路由。
缺省路由------在边界路由器上,进行RIP的缺省配置后,该设备将向内部运行RIP协议的路由器发送缺省更新,使得内部所有的RIP设备自动生成缺省路由,下一跳指向边界路由器方向。
[r3-rip-1]default-route originate 下发缺省路由
(3)ping 3.3.3.0
pingAR2的环回链路