路由器連接專網如何改為全網配置RIP實現全網路由互通
路由器連接專網如何改為全網配置RIP實現全網路由互通
實驗拓撲;注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推。實驗需求;1.按照圖示配置IP地址。2.配置RIP實現全網路由互通。3.要求全網路由器不能出現明細路由(直連網段除外),不影響網絡正常訪問。4.業務網段不允許出現協議報文。5.R1和R2之間需要開啟接口身份驗證來保證協議安全性,密鑰為runtime。實驗解法;1.配置IP地址部分略。2.配置RIP實現全網路由互通。
導讀實驗拓撲;注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推。實驗需求;1.按照圖示配置IP地址。2.配置RIP實現全網路由互通。3.要求全網路由器不能出現明細路由(直連網段除外),不影響網絡正常訪問。4.業務網段不允許出現協議報文。5.R1和R2之間需要開啟接口身份驗證來保證協議安全性,密鑰為runtime。實驗解法;1.配置IP地址部分略。2.配置RIP實現全網路由互通。
![](https://img.51dongshi.com/20250105/wz/18523391452.jpg)
路由器連接專網如何改為全網(配置RIP實現全網路由互通)實驗拓撲注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推實驗需求1.按照圖示配置IP地址2.配置RIP實現全網路由互通3.要求全網路由器不能出現明細路由(直連網段除外),不影響網絡正常訪問4.業務網段不允許出現協議報文5.R1和R2之間需要開啟接口身份驗證來保證協議安全性,密鑰為runtime實驗解法1.配置IP地址部分略2.配置RIP實現全網路由互通分析:實現全網互通,意味著每臺路由器都要宣告本地的所有直連網段。RIP只能做主類宣告,以R1為例,連接的兩個業務網段屬于同一個B類主類網段劃分出的子網,所以只用宣告一次;而且為了不造成路由環路,需要開啟RIPv2版本,以支持VLSM;R3同理步驟1:在R1,R2,R3上分別配置RIPv2,關閉自動聚合,并宣告所有直連網段[R1]rip1[R1-rip-1]version2[R1-rip-1]undosummary[R1-rip-1]network172.16.0.0[R1-rip-1]network192.168.1.0[R2]rip1[R2-rip-1]version2[R2-rip-1]undosummary[R2-rip-1]network192.168.1.0[R2-rip-1]network192.168.2.0[R3]rip1[R3-rip-1]version2[R3-rip-1]undosummary[R3-rip-1]network172.16.0.0[R3-rip-1]network192.168.2.0步驟2:在路由器上查看路由表,發現已經學習到了全網明細路由(詳細省略)3.要求全網路由器不能出現明細路由(直連網段除外),不影響網絡正常訪問分析:上一步中的RIP已經配置完成,但路由器學習到的都是各網段的明細路由。在網絡結構龐大的拓撲中,明細路由太多會導致路由器查表效率降低,所以需要配置路由聚合來減少路由數量RIP的聚合方式分為自動聚合和手動聚合。自動聚合是聚合為主類網段,在本拓撲中會造成路由環路,所以只能使用手動聚合R1連接的2個業務網段的路由可以聚合為一條172.16.0.0/23,R3連接的2個業務網段的路由可以聚合為一條172.16.2.0/23,在各自的路由傳遞的出接口上配置手動聚合步驟1:在R1的g0/0接口配置手動路由聚合[R1-GigabitEthernet0/0]ripsummary-address172.16.0.023步驟2:在R3的g0/0接口配置手動路由聚合[R3-GigabitEthernet0/0]ripsummary-address172.16.2.023步驟3:在R2上查看路由表,發現學習到的是R1和R3發布的聚合路由注意:基于RIP的工作原理,舊的明細路由需要一定時間延遲才會從路由表中徹底刪除[R2]displayiprouting-tableDestinations:20Routes:20Destination/MaskProtoPreCostNextHopInterface……172.16.0.0/23RIP1001192.168.1.1GE0/0172.16.2.0/23RIP1001192.168.2.3GE0/1……4.業務網段不允許出現協議報文分析:基于network命令的兩層含義,R1和R3對直連的業務網段進行宣告后,會往該網段發送RIP的協議報文。這些協議報文是完全沒有意義的,還會消耗網絡帶寬,所以需要配置靜默接口步驟1:把R1連接業務網段的g0/1和g0/2接口配置為靜默接口[R1-rip-1]silent-interfaceg0/1[R1-rip-1]silent-interfaceg0/2步驟2:把R3連接業務網段的g0/1和g0/2接口配置為靜默接口[R3-rip-1]silent-interfaceg0/1[R3-rip-1]silent-interfaceg0/25.R1和R2之間需要開啟接口身份驗證來保證協議安全性,密鑰為runtime步驟1:在R1的g0/0接口配置接口驗證,密鑰runtime[R1-GigabitEthernet0/0]ripauthentication-modesimpleplainruntime步驟2:在R2的g0/0接口配置接口驗證,密鑰必須和R1一致[R2-GigabitEthernet0/0]ripauthentication-modesimpleplainruntime說明:通過重置RIP進程觀察是否能夠學習到路由來判斷接口驗證是否通過
路由器連接專網如何改為全網配置RIP實現全網路由互通
實驗拓撲;注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推。實驗需求;1.按照圖示配置IP地址。2.配置RIP實現全網路由互通。3.要求全網路由器不能出現明細路由(直連網段除外),不影響網絡正常訪問。4.業務網段不允許出現協議報文。5.R1和R2之間需要開啟接口身份驗證來保證協議安全性,密鑰為runtime。實驗解法;1.配置IP地址部分略。2.配置RIP實現全網路由互通。
為你推薦