RIPv2
RIPv2 實(shí)際是對 RIPv1 的增強(qiáng)和擴(kuò)充,而不是一種全新的協(xié)議。其中一些增強(qiáng)功能包括:
l? 路由更新中包含下一跳地址
l? 使用組播地址發(fā)送更新
l? 可選擇使用檢驗(yàn)功能
與 RIPv1 一樣,RIPv2 也是距離矢量路由協(xié)議。這兩個版本的 RIP 都存在以下特點(diǎn)和局限性:
l? 使用抑制計(jì)時(shí)器和其它計(jì)時(shí)器來幫助防止路由環(huán)路。
l? 使用帶毒性反轉(zhuǎn)的水平分割來防止路由環(huán)路。
l? 在拓?fù)浣Y(jié)構(gòu)發(fā)生變化時(shí)使用觸發(fā)更新加速收斂。
l? 最大跳數(shù)限制為 15 跳,16 跳意味著網(wǎng)絡(luò)不可達(dá)。
RIPv1的局限性:
RIPv1 是有類路由協(xié)議,在路由更新中包含子網(wǎng)掩碼。因此,RIPv1 不支持不連續(xù)網(wǎng)絡(luò)、VLSM 或 CIDR(無類域間路由)超網(wǎng)
啟動和檢驗(yàn)RIPv2:
與第 1 版一樣,RIPv2 封裝在使用 520 端口的 UDP 數(shù)據(jù)段中,最多可包含 25 條路由。雖然 RIPv2 與 RIPv1 的基本消息格式相同,但 RIPv2 添加了兩項(xiàng)重要擴(kuò)展。
RIPv2 消息格式的第一項(xiàng)擴(kuò)展是添加了子網(wǎng)掩碼字段,這樣 RIP 路由條目中就能包含 32 位掩碼。因此,接收路由器在確定路由的子網(wǎng)掩碼時(shí),不再依賴于入站接口的子網(wǎng)掩碼或有類掩碼。
RIPv2 消息格式的第二項(xiàng)重要擴(kuò)展是添加了下一跳地址。下一跳地址用于標(biāo)識比發(fā)送方路由器的地址更佳的下一跳地址(如果存在)。如果此字段被設(shè)為全零 ( 0.0.0.0),則發(fā)送方路由器的地址便是最佳的下一跳地址。
在啟動RIP路由協(xié)議后,默認(rèn)情況下Cisco路由器會運(yùn)行RIPv1,不過,盡管路由器只發(fā)送 RIPv1 消息,但它可以同時(shí)解釋 RIPv1 和 RIPv2 消息。RIPv1 路由器會忽略路由條目中的 RIPv2 字段。可以使用show ip protocols命令查看發(fā)送和接受什么版本,默認(rèn)是發(fā)送RIPv1接受RIPv1、RIPv2。可以在RIP配置模式里使用“version 2”命令來修改RIP版本。
可以使用version 1來降回版本1,也可以使用no version 降回默認(rèn)的RIPv1。(注意:使用version 1他就只能發(fā)送和接收RIPv1,使用no version 他會發(fā)送version 1接受version 1、version 2。)
自動總結(jié)和RIPv2:默認(rèn)情況下,RIPv2 與 RIPv1 一樣都會在主網(wǎng)邊界上自動總結(jié)。
在RIPv2中禁用自動總結(jié):
可在路由器配置模式下使用 no auto-summary 命令。此命令對 RIPv1 無效。使用show ip protocols命令進(jìn)行驗(yàn)證。這時(shí)查看路由表show ip route 可以看到?jīng)]有總結(jié)路由了。
(注意:RIPv2的路由更新使用組播地址 224.0.0.9 發(fā)送。而 RIPv1 使用廣播地址 255.255.255.255 來發(fā)送更新。)
RIPv2與VlSM和CIDR:
也就是說路由協(xié)議只要攜帶子網(wǎng)掩碼就支持VLSM和CIDR。
檢驗(yàn)和故障排除命令:
show ip route 用來檢查網(wǎng)絡(luò)收斂情況的第一條命令。
show ip interface brief 可快速檢驗(yàn)所有接口的狀態(tài)。
Ping 檢驗(yàn)鏈路連通性。
show ip protocols 可檢驗(yàn)幾項(xiàng)重要情況,其中包括檢驗(yàn) RIP 是否啟用、RIP 的版本、自動總結(jié)的狀態(tài)以及 network 語句中包含的網(wǎng)絡(luò)。
show running-config 用于檢查當(dāng)前配置的所有命令。
debug ip rip 檢查路由器發(fā)送和接收的路由更新的內(nèi)容。
常見RIPv2問題:
版本:
對運(yùn)行 RIP 的網(wǎng)絡(luò)進(jìn)行故障排除的一個很好的切入點(diǎn)是檢驗(yàn)所有的路由器是否都配置了 RIP 第 2 版。
Network 語句:
network 語句不正確或缺少 network 語句也會造成問題。
自動總結(jié):
如果希望發(fā)送具體的子網(wǎng)而不僅是總結(jié)路由,那么請務(wù)必禁用自動總結(jié)功能。
身份驗(yàn)證:
任何路由協(xié)議都可能收到無效路由更新,這是一個安全隱患。造成這些無效路由更新的原因可能是惡意攻擊者試圖中斷網(wǎng)絡(luò),或者是他們試圖通過欺騙路由器將更新發(fā)送到錯誤目的地來截取數(shù)據(jù)包。另外,如果用戶在不知情的情況下將運(yùn)行著本地網(wǎng)絡(luò)路由協(xié)議的主機(jī)接入網(wǎng)絡(luò),也會造成這個問題。
通過身份驗(yàn)證的方式,我們便可確保路由器只接受配置了相同密碼或身份驗(yàn)證信息的路由器發(fā)送的路由信息。注意:身份驗(yàn)證不會加密路由表。
轉(zhuǎn)載于:https://www.cnblogs.com/route2012/archive/2012/08/03/2621245.html
總結(jié)
- 上一篇: microsoft visual sou
- 下一篇: 漫长的数据中心绿化之路到底该如何走www