摘要:RIP的高级特性包括:自动/手工汇总、域内注入缺省路由、被动接口、单播更新、广播发送、兼容性开关、认证、offset-list、关闭水平分割、关闭更新源检测、修改延迟、纯触发更新。redis
224.0.0.9
,支持认证|LL|IP|UDP(8Bytes)|RIP(512Bytes)|FDS|
,每次最多可发送25条更新条目。router(config)#router rip //启用RIPv1 router(config-router)#network $network-number //宣告主类网段进RIP router(config-router)#version 2 //启用RIPv2 router(config-router)#no auto-summary //关闭自动汇总 router(config-router)#times basic $update-time $invalid-time $holddown-time $flush-time //计时器周期设置 router(config-if)#ip summary-address rip $prefix $mask //配置手工汇总
启动RIP后,自动汇总默认开启,且RIPv1没法关闭。路由器会对如下两种路由进行自动汇总并发送:网络
redistribution static
,经过重分发将静态路由协议获悉的路由以RIP协议的形式通告出去。network 0.0.0.0
可将该静态路由加入RIP。ip default-network $network-number
,将边界网络下放进域内,对边界路由本地路由表无影响。default-information originate
,将全0的缺省路由下放到域内,对边界路由本地路由表无影响。在帧中继只有单播的环境中,或环回口,可在RIP进程内配置命令passive-interface interface
将接口置为被动接口。并发
该行为不影响本路由器其余被宣告进RIP的接口,通告该被动接口的直连网段路路由,或该接口接收到并加如路由表中的路由。性能
被其余被置为被动接口的接口收发RIP更新:code
RIP进程中配置命令neighbor $ip-address
指向邻居的直链接口的IP地址,用于MA环境。orm
在接口配置命令ip rip v2-broadcast
,用于兼容不支持广播/组播更新的老设备。router
默认启用RIPv1,此时只发v1路由更新,但同时收v1和v2。接口中配置命令ip rip {send|receive} version {1|2}
,管理各接口的收发RIP更新的版本。接口
RIPv2支持认证,只有思科设备支持密文认证,第三方设备只能明文认证。认证基于广播域,链路内能够收发路由的接口,必须使用相同的类证类型和密钥。进程
router(config)#key chain $chain-name //名字只有本地含义 router(config-keychain)#key $key-id //钥匙编号具备全局含义 router(config-keychain-key)#key-string $password //设置密码 router(config-if)#ip rip authentication key-chain $chain-name //选择密钥 router(config-if)#ip rip authentication mode {text|md5} //设置模式即启用认证
RIP进程中配置命令offset-list $ACL-id {in|out} $delta-metric [interface]
,调用ACL精确控制更新包中度量值的增长。ip
模糊修改offset-list 0 {in|out} $delta-metric
,配置全部接口的全部更新包度量值增长。
子接口中配置命令no ip split-horizon
,建议在FR的Hub节点关闭多点子接口的水平分割,避免Spoke节点之间的路由传递。
接收到更新报文的路由器,检测3层报头的源IP地址是否与接收接口的IP地址在同一网段,若网段相同才会接收。
RIP进程中配置命令output-delay $time
,在较高性能的路由中部署,提升其与低端设备共处的兼容性。
串行链路两端的串行接口上配置命令ip rip triggered
。避免按需链路因RIP周期性更新致使的反复创建与删除,而且节约用于RIP更新的串行链路的带宽。