hcip第二天

静态路由:由网络管理员手工配置的路由条目

动态路由:所有路由器运行相同的路由协议,之后,路由器之间彼此沟通,交流计算出未知网段的路由信息。

动态路由的优点:

动态路由配置简单
动态路由可以基于拓扑结构的变化而自动收敛
动态路由的缺点:

因为存在数据包的发送,可能会占用额外的资源---带宽资源,硬件资源
可能会出现安全问题
因为动态路由是通过单一算法来进行路径计算的,所以,可能会出现选路不佳的情况,甚至可能出现环路。
根据范围(AS ---自治系统)对动态路由进行分类

应用在自治系统内部的动态路由协议--- IGP---内部网关协议

应用在自治系统之间的动态路由协议---EGP ---外部网关协议

IGP根据算法进行分类

距离矢量型协议--- DV ---通过传递路由条目信息来获取未知网段的路由信息---贝尔曼.福特算法---“依据传闻的路由协议”--- RIP

链路状态型协议--- LS ---通过传递拓扑信息(链路状态信息---LSA),之后获取到整个网络的拓扑结构,再之后根据获取到的图形结构使用SPF(最短路径优先算法)算法将图形结构转换成树形结构,最终计算出无环的路径信息。--- OSPF,IS-IS

RIP---路由信息协议
算法:贝尔曼-福特算法

开销值:RIP是以跳数作为开销的评判标准。工作半径---15跳,当一条路由的开销值到达16跳时,则将认定目标网段不可达。

Bellman - Ford算法

 


1,R2将2.0网段的路由信息发送给R1,但是,R1本地并没有到达2.O网段的路由信息。则R1将该路由信息刷新到本地的路由表中。

目标网段                 协议名称  优先级   开销值   ....         下一跳      出接口

Destination/Mask    Proto        Pre      Cost       Flags      NextHop    lnterface

2.2.2.0/24                RIP         100        1            D            12.0.0.2      G0/0/0

优先级:华为默认RIP协议为100;开销值:本地(R2cost+1—>0+1)下一跳:(R2)谁给发的下一跳是谁(R2)

2,R2将2.o网段的路由信息发给R1,但是,R1本地存在到达2.o网段的路由信息,并且,下一跳也是R2。则R1将Rz发来的路由信息刷新到本地的路由表中。

3,R2将2.o网段的路由信息发给R1,但是,R1本地存在到达2.o网段的路由信息,并且,下一跳不是R2。则比较开销值,如果,本地的开销值大于Rz发来的开销值,则R1将R2发来的刷新到本地的路由表中。

4,R2将2.O网段的路由信息发给R1,但是,R1本地存在到达2.o网段的路由信息,并且,下一跳不是R2。则比较开销值,如果,本地的开销值小于R2发来的开销值,则R1将不刷新。

RIP的版本
RIPV1,RIPV2 --- IPV4

RIPNG --- IPV6

RIPv1和RIPV2的区别:
1,RIPV1是有类别的路由协议,RIPV2无类别的路由协议

因为RIPV1传递路由信息时不携带子网掩码,只能按照主类加表,所以称为有类别的路由协议;RIPV2再传递目标网段信息时将携带子网掩码。---所以RIPV2支持VLSM和CIDRRIPV1不支持非连续子网环境

2,RIPV1不支持手工认证,RIPV2支持手工认证

3,RIPV1是以广播的形式传递路由信息,而RIPv2是已组播的形式传递路由信息。--- 224.0.0.9---所有224.0.0.X的组播地址被称为本地链路组播---本地链路组播为目标IP地址的数据包中的TTL值默认为1。这样导致这样的组播包只能在设备直连的广播域中传递。---组播地址会存在一个对应的组播MAC地址,组播MAC地址前面固定为01-00-5e,后24位为组播地址的后24位

        交换机泛洪的场景:

       1.遇见广播帧

        2.遇见组播帧

        3.遇见未知单播帧

RIP的数据包
request包---请求包

response包---应答包(更新包)---真正携带路由信息的数据包

RIP在收敛完成后,依然会没隔三十秒发送一个response包,这种行为我们称为RIP的周期更新。

RIP选择周期更新的主要原因:

因为自身没有确认机制;
因为自身没有保活机制。
RIP采用的是异步周期更新

RIP的计时器
周期更新计时器:默认30S ---为了保证RIP的异步周期更新,RIP的周期更新计时器在执行时,会存在一个+5s的偏差。

失效计时器: 180s,当一条路由信息180S未刷新,则将判定该路由失效。将该路由从全局路由表中删除,并且,开销值改为16,暂时保存在缓存当中。---带毒传输

垃圾收集计时器: 120s,路由失效后计时120s,时间归0后,改失效信息将被彻底删除掉。

RIP的环路问题
RIP的破环机制
1,15跳限制

2,触发更新---在拓扑结构变更的瞬间将变更信息传递出去。

3,水平分割---从哪个接口学到的信息将不再从这个接口发出去。

4,毒性逆转---从哪个接口学到的信息依然可以从这个接口发出,但是必须要带毒

注意:因为毒性逆转和水平分割的做法相互矛盾,所以,只能二选其一,在华为体系中,默认开启水平分割机制。如果同时开启水平分割和毒性逆转,则将按照毒性逆转来执行。

RIP的基本配置
1,启动RIP进程

[r1]rip 1[r1-rip-1]

2,选择版本

[r1-rip-1]version 2

3,宣告

要求:1,所有直连网段都需要宣告;

        2,必须按照主类进行宣告

        [r1-rip-1]network 1.0.0.0(_.0.0.0;_._.0.0;_._._.0)

作用: 1,激活接口;---只有激活的接口才能收发RIP的数据

         2,发布路由;---只有激活的接口对应的直连网段的路由信息才能发布出去

沉默接口---配置成沉默接口的接口将只接受不发送RIP的数据包。

        [r1-rip-1]silent-interface GigabitEthernet 0/0/2

RIPV1和RIPV2的数据包结构—>一个数据包中最多可以携带25条路由条目,如果存在认证,则将占用一条路由条目的空间,则他将只能携带24条路由条目。

        COMMAND---标志着RIP数据包的类型

                1 --- request

                2 --- response

        Version ---标志着RIP协议的版本

                1-- RIPV1

                2--- RIPV2

        路由条目信息

                地址族标识符--- 2 ---IP地址族

                目标网段信息

                开销值

         

                RIPV2中独有的

                路由标记---在路由条目上添加标记,方便后续流量的抓取。默认标记为0。

                掩码信息

                下一跳---主要为了应对选路不佳的场景,当出现选路不佳的场景时,可以在下一跳字段中写入最佳的下一跳,而不再使用算法算出来的下一跳。如果是正常情况,则下一跳字段使用0.0.0.0填充。

 

        因为不同的路由协议的运行机理各不相同,并且对路由的理解也不同,所以,不同的路由协议之间存在信息隔离。所以,我们需要在协议的边界设备上(同时运行两种协议)执行重发布操作---让路由器将一种路由协议按照另一种路由协议的规则发送出去。

                [r4-rip-1]import-route static

[r3-GigabitEthernet0/0/0]rip version 2 ---在接口上配置,让接口按照对应版本的规则来收发RIP的数据,实现RIPV1和RIPV2版本兼容。

RIP的拓展配置
1,RIPV2手工认证

rip authentication-mode md5 usual cipher 123456

md5/simple--->(传递过程中,两方选择要一致)不是加密,不可解密,一种算法算出的一串符号/明文

nonstandard/usual--->(封装格式标准)

cipher/plain--->(本地存储格式,两方选择可以不一致)密文/明文

2,RIPV2的手工汇总

[r1-GigabitEthernet0/0/0]rip summary-address 192.168.0.0 255.255.254.0

[r1]display rip 1 route ---查看RIP路由信息

3,缺省路由

        1在边界路由上

        [r3-rip-1]default-route originate

        2将所有路由汇总--->边界路由只能用缺省路由访问

4,加快收敛---减少计时器时间

[r1-rip-1]timers rip 30 180 120

5,沉默接口---配置成沉默接口的接口将只接受不发送RIP的数据包。

[r1-rip-1]silent-interface GigabitEthernet 0/0/2

RIP的路由控制
优先级

        [r1-rip-1]preference 150

开销值

        出方向修改---影响别人

                [r2-GigabitEthernet0/0/0]rip metricout 2

                出方向修改的效果是将开销值计算公式中的累加值进行修改。

        入方向修改---影响自己

                [r1-GigabitEthernet0/0/0]rip metricin 2

精细化控制路由

        1,先使用ACL列表抓取流量

                [r2-acl-basic-2000]rule permit source 2.2.2.00

        2,修改开销值

                [r2-GigabitEthernet0/0/0]rip metricout 2000 10      ACL列表

                [r1-GigabitEthernet0/0/0]rip metricin 2000 10

路由过滤

        Filter-policy ---过滤策略

        1,抓取流量---因为过滤策略本身没有过滤能力,所以在抓取流量时需要使用ACL列表的过滤功能

        [r2-acl-basic-2001]rule deny source 2.2.2.00

        [r2-acl-basic-2001]rule permit source any ---华为设备末尾并没有隐含规则,所以,需要放通所有剩余流量,避免误伤

        2,在过滤策略中调用

[r2-rip-1]filter-policy 2001 export GigabitEthernet 0/o/o

[r1-rip-1]filter-policy 2001 import

RIP的单播邻居
[r1-rip-1]peer 10.0.0.2---单播邻居配置的时候,一定是双向指定的。

[r1-rip-1]silent-interface GigabitEthernet 0/0/0 --- RIP的沉默接口只针对组播和广播数据生效而不影响单播

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/548693.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

第三天hcip笔记

P2P网络---点到点网络 MA网络---多点接入网络 ---BMA广播型多点接入网络 ---NBMA非广播型多点接入 数据链路层协议 以太网协议---封装数据帧时,需要加入源MAC地址和目标MAC地址(MAC地址时以太网独有) …

RDataMining系列:Chapter 4 Decision Trees --决策树实现,未完待续

***************** 利用party来做决策树分类 ***************** 数据:iris data 目标: 利用Sepal.Length, Sepal.Width,Petal.Length and Petal.Width 来预测 Species of flowers. 预处理: 分成训练,测试样本集: > …

hicp第五天

条件匹配 指定路由器----DR----和MA网络中其他所有设备建立邻接关系 备份指定路由器----BDR----和MA网络中其他所有设备建立邻接关系 在DR和BDR都存在的情况下,一个MA网络里最少需要4台设备才会出现邻居关系 DR和BDR虽然叫指定路由器(备份路由器&#xf…

第六天hcip笔记

OSPF的不规则区域 区域划分的要求: 1,区域之间必须存在ABR设备 2,区域划分必须按照星型拓扑结构划分。 1,远离骨干的非骨干区域 2,不连续骨干 1,使用VPN隧道使非法的ABR合法化 在这个过程中,可…

在VMWare Workstation 8.0.1中安装苹果MAC OS X Lion Part 2

选择虚拟磁盘的类型为“SCSI”。如图12。 图12 12. 指定虚拟磁盘的容量,建议至少20G。为了提高磁盘性能,建议选择“单个文件存储虚拟磁盘”。如图13。 图13 13. 为虚拟磁盘指定一个名称。如图14。 图14 14. 如图15为汇总信息,如果…

第二天实验hcip

一、给R1-R7配置IP地址和环回地址,并检查配置结果 1,R1 [Huawei]int loopback0 [Huawei-LoopBack0]ip add 1.1.1.1 24 [Huawei-LoopBack0]int g0/0/0 [Huawei-GigabitEthernet0/0/0]ip add 12.1.1.1 24 [Huawei-GigabitEthernet0/0/0]int g0/0/1 [Huaw…

hcip第一次实验

子网划分: 由实验要求图可知R1、R2、R4均需两个网段代表使用百兆和千兆时的不同环回,R5需要一个网段代表环回,同时为了路由表尽量少,因此只需将192.168.1.0/24分为8个网段: 192.168.1.0/27(主网段&#xff…

中小企业实施MES管理系统需要注意的问题

在当今高度自动化的制造业环境中,MES管理系统发挥着越来越重要的作用。作为车间制造运营的核心,MES系统提供了一个集中的平台,使制造商能够实时监控、管理和优化其生产线。本文将深入探讨MES管理系统的定义、实施的好处以及在实施过程中可能遇…

hcip第四天实践

配置地址 【R1】 [r1-Serial4/0/0]ip address 15.0.0.2 24 [r1-GigabitEthernet0/0/0]ip address 192.168.1.1 24 【R2】 [r2-Serial4/0/0]ip address 25.0.0.2 24 [r2-GigabitEthernet0/0/0]ip address 192.168.2.1 24 【R3】 [r3-Serial4/0/0]ip address 35.0.0.2 24 [r3-Gig…

hcip第五天实践

配置缺省路由: [R1]ip route-static 0.0.0.0 0 16.0.0.2 [R1]ip route-static 0.0.0.0 0 116.0.0.2 [R2]ip route-static 0.0.0.0 0 26.0.0.2 [R3]ip route-static 0.0.0.0 0 36.0.0.2 [R4]ip route-static 0.0.0.0 0 46.0.0.2 [R5]ip route-static 0.0.0.0 0 56.0…

JTAG 案例

摘要: 以前看datasheet,到了JTAG一章,一直奇怪为啥需要这么多篇幅来进行介绍。这段时间碰到两个JTAG问题,才把章节浏览了一遍。才理解了 TAP其实由TMS,TCK控制,有时候能扫描器件,但是不能下载是因为TMS,TCK…

hcip第七天笔记

类型LS ID通告者作用范围携带信息 Type-1LSA Router 通告者的RID区域内所有运行单区域本地接口的直连拓扑 Typr-2LSA Network DR接口的地址单个MA网络中DR所在路由器的RID单区域单个MA网络拓扑信息的补充信息 Typr-3LSA Sum-Net(summary) 路由信息的目标网络号ABR,在…

第七次实验hcip

第一步:地址划分 172.16.0.0/16 172.16.0.0/19(area0) 172.16.0.0/24(P2P骨干) 172.16.0.0/30 172.16.0.4/30 172.16.0.8/30 172.16.1.0/24(MA骨干) 172.16.1.0/29 172.16.1.8/29 …

第8天hcip

OSPF的防环 1,域间防环 1,OSPF因为区域之间也传递的是路由信息,所有,存在区域水平分割机制。路由信息是从哪个区域学习到的则将不再回传到这个区域。 2,星型拓扑的区域划分要求本身也是一种防环机制。 2,域…

第10天笔记hcip

BGP --边界网关协议 AS -自治系统---由单- -机构或组织管理的一-些列IP网络及其设备的集合。 1,网络范围太大,协议跑不过来,需要进行划分; 2,自治管理. 为了方便区分和标定不同的AS,我们给每个自治系统设计了- -个编号--- AS号…

hcip第11天笔记

6,BGP的基本配置 1,BGP建邻的基本关系 1,EBGP对等体关系直接建邻 [r1]bgp 1----启动BGP进程---后面的1不是进程号,而是配置路由器所在AS的AS号 [r1-bgp] [r1-bgp]router-id 1.1.1.1---配置RID [r1-bgp]peer 12.0.0.2 as-number-…

ContentProvider和Uri详解

一、使用ContentProvider(内容提供者)共享数据 ContentProvider在android中的作用是对外共享数据,也就是说你可以通过ContentProvider把应用中的数据共享给其他应用访问,其他应用可以通过ContentProvider对你应用中的数据进行添删…

第13天笔记hcip

1,BGP的路由过滤 1,通过路由策略来进行过滤 1,抓取流量 [r1]ip ip-prefix aa permit 172.16.1.0 24 2配置路由策略 3,在BGP进程中进行调用 2,通过前缀列表进行过滤 1,配置前缀列表 2,在BGP进程中进行调用 3…

android Fragments详解一:概述

Fragment是activity的界面中的一部分或一种行为。你可以把多个Fragment们组合到一个activity中来创建一个多面界面并且你可以在多个activity中重用一个Fragment。你可以把Fragment认为模块化的一段activity,它具有自己的生命周期,接收它自己的事件&#…

hcip第12天笔记

8,路由反射器 Router Reflector --- 路由反射器 --- RR ---- 我们可以通过配置,将某些设备在一定的条件下设置称为路由反射器,之后,该设备将可以反射所学习到的IBGP路由信息。 我们在指定一台路由器称为路由反射器(RR&…