路由器路由加表規則與路由資訊協議

2021-10-06 12:48:46 字數 3215 閱讀 3718

路由器路由加表規則:

路由表中[1/0]

1 的部分為管理距離,用於衡量一條路由的可信度 0-255 ;為0標示絕對信任,為255時即便沒有其他可達路徑也不使用該條目

預設通過不同的協議獲取的條目均擁有乙個初始的管理距離:

c 0s 1

d eigrp 90 d ex 170

o ospf 110

r rip 120

0的部分為度量metric,計算路徑優劣的引數

rip 跳數

ospf 頻寬

eigrp 復合度量 頻寬 延遲 負載 可靠性 mtu

浮動靜態路由:通過修改預設的管理距離,啟到路徑備份作用

r2(config)#ip route 0.0.0.0 0.0.0.0 192.168.21.1 2

2為管理距離

環迴介面的建立,可用於檢測裝置的tcp/ip協議棧道

r1(config)#inte***ce loopback 1

%link-5-changed: inte***ce loopback1, changed state to up

%lineproto-5-updown: line protocol on inte***ce loopback1, changed state to up

r1(config-if)#ip address 172.16.1.1 255.255.255.0

環迴建立後 預設雙up

動態路由協議:各台路由器上的一種自動計算未知路徑的演算法;

根據as分類 igp和egp

as 自治系統

igp 內部閘道器協議

egp 外部閘道器協議

igp分類

1、更新時是否帶掩碼 無類 有類

2、特點:距離向量型dv 鏈路狀態型 ls

鄰居:在同一as內的直連路由器上啟動相同的igp

rip:路由資訊協議:

版本:v1/v2 ipv4 ng ipv6

ripv1 有類距離向量型路由協議/僅支援連續子網

ripv2 無類距離向量型路由協議/支援vlsm/cidr;不支援超網;支援手工

更新機制 v1廣播更新 255.255.255.255 v2組播更新 224.0.0.9 更新時間30s----取代hello—保活鄰居 —不用確認

觸發更新:

基於udp 520埠工作;支援等開銷負載均衡,預設支援4條,最大6條,ios版本12.4以上支援16條

ripv1的配置:

r1(config)#router rip 進入rip程序

r1(config-router)#version 1 選擇版本1

r1(config-router)#network 1.0.0.0

1、路由 2、啟用 使在該網段的介面具有收發rip更新的能力

rip防環的機制:

1、水平分割 從一介面進來路由更新 是不會再從該介面傳送的

2、毒性逆轉水平分割 -----觸發更新

3、跳數限制 最大15跳 16跳不可達 eigrp 100跳 ospf–1000 條 lsa

4、抑制計時器 當收到路由跳數增加 則判定該路由條目可能出環 在180s內再次受到跳數增加後的路由 則抑制該條目 不接受更新

ripv1和ripv2的區別:

1、ripv1不攜帶掩碼不能支援vlsm/cidr

ripv2攜帶掩碼支援vlsm/cidr 不支援超網

2、ripv1週期廣播更新 255.255.255.255

ripv2週期組播更新 224.0.0.9

3、ripv2支援認證

ripv2的配置:

r2(config)#router rip

r2(config-router)#version 2

r2(config-router)#no auto-summary

r2(config-router)#network 12.0.0.0

r2(config-router)#network 2.0.0.0

r2(config-router)#network 23.0.0.0

ripv2擴充套件配置:

1、手工彙總-----再更新源

r2(config)#int s1/1 進入到需要向外傳送rip更新的介面

r2(config-if)#ip summary-address rip 2.2.2.0 255.255.254.0

彙總後的路由

2、認證 保障更新安全----身份核實—

1)明文認證

先定義鑰匙鏈

r2(config)#key chain ccnp 建立鑰匙鏈ccnp

r2(config-keychain)#key 1 定義鑰匙1

r2(config-keychain-key)#key-string cisco 定義金鑰

注:鑰匙鏈可以有多把鑰匙 預設只使用編號最小鑰匙 且編號和金鑰都要一致 才能認證通過

呼叫r2(config)#inte***ce s1/0

r2(config-if)#ip rip authentication key-chain ccnp 明文呼叫

2)密文認證 正常配置的

在明文認證的基礎上修改認證模式

r2(config)#int s1/0

r2(config-if)#ip rip authentication mode md5 密文呼叫

3、被動介面

r1(config)#router rip

r1(config-router)#passive-inte***ce loopback 0的介面

只接受但不傳送rip更新 用於連線使用者

4、加快收斂速度—修改rip的計時器 30s更新 180s 失效 180s抑制 240s 重新整理

r1(config)#router rip 非cisco

r1(config-router)#timers basic 15 90 90 120

抑制計時器 更新時間超時時間 重新整理時間

全網需要一致

5、預設路由----邊界路由器靜態預設指向isp後 ,需要

在邊界路由器上下放預設路由

r1(config)#router rip

r1(config-router)#default-information originate 起源 預設的源頭

再一條靜態指向isp

r1(config)#ip route 0.0.0.0 0.0.0.0 fastethernet 0/0

路由器與路由協議

路由是什麼 一般代指從源主機到目標主機的 過程 路由器的作用 1.將資料報 到正確的目的地 2.在 過程中根據路由表選擇通過網路的最佳路徑 路由表的定義 1.路由器中維護的路由條目的集合 2.路由器根據路由表做路徑選擇 注釋 對於非直連的網段,需要靜態路由或動態路由,將網段新增到路由表中 選取最優路...

路由器連線路由器

有兩種方法!無論哪種,和貓接的主路由總是不變!只要改從路由的設定!第一。從路由還是當路由用!設定 路由a為主路由,路由b為從路由!假設你現在有兩個路由 路由a 和 路由b 同時使用的是adsl撥號上網。首先,設定路由a的wan口狀態設定為pppoe撥號狀態,然後填入adsl撥號的賬號和密碼。然後,設...

如何讀懂路由器中路由表資訊

network destination netmask gateway inte ce metric0.0.0.0 0.0.0.0 192.168.123.254 192.168.123.88 10.0.0.0 0.0.0.0 192.168.123.254 192.168.123.68 1127....