路由協議:RIP
阿新 • • 發佈:2018-02-26
路由協議 RIP 一. RIP簡介
RIP(Routing Information Protocol,路由信息協議)是一種較為簡單的內部網關協議(Interior Gateway Protocol,IGP),主要用於規模較小的網絡中,比如校園網以及結構較簡單的地區性網絡。對於更為復雜的環境和大型網絡,一般不使用RIP。 由於RIP的實現較為簡單,在配置和維護管理方面也遠比OSPF和IS-IS容易,因此在實際組網中仍有廣泛的應用。 1. RIP工作機制 1) RIP的基本概念 l RIP是一種基於距離矢量(Distance-Vector,D-V)算法的協議,它通過UDP報文進行路由信息的交換,使用的端口號為520。 l RIP使用跳數來衡量到達目的地址的距離,跳數稱為度量值。在RIP中,路由器到與它直接相連網絡的跳數為0,通過一個路由器可達的網絡的跳數為1,其余依此類推。為限制收斂時間,RIP規定度量值取0~15之間的整數,大於或等於16的跳數被定義為無窮大,即目的網絡或主機不可達。由於這個限制,使得RIP不適合應用於大型網絡。 l 為提高性能,防止產生路由環路,RIP支持水平分割(Split Horizon)和毒性逆轉(Poison Reverse)功能。 2) RIP的路由數據庫 每個運行RIP的路由器管理一個路由數據庫,該路由數據庫包含了到所有可達目的地的路由項,這些路由項包含下列信息: 目的地址:主機或網絡的地址。 下一跳地址:為到達目的地,需要經過的相鄰路由器的接口IP地址。 出接口:本路由器轉發報文的出接口。 度量值:本路由器到達目的地的開銷。 路由時間:從路由項最後一次被更新到現在所經過的時間,路由項每次被更新時,路由時間重置為0。 路由標記(Route Tag):用於標識外部路由,在路由策略中可根據路由標記對路由信息進行靈活的控制。關於路由策略的詳細信息,請參見“IP路由分冊”中的“路由策略配置”。 3) RIP定時器 RIP受四個定時器的控制,分別是Update、Timeout、Suppress和Garbage-Collect。 ? Update定時器,定義了發送路由更新的時間間隔。 ? Timeout定時器,定義了路由老化時間。如果在老化時間內沒有收到關於某條路由的更新報文,則該條路由在路由表中的度量值將會被設置為16。 ? Suppress定時器,定義了RIP路由處於抑制狀態的時長。當一條路由的度量值變為16時,該路由將進入抑制狀態。在被抑制狀態,只有來自同一鄰居且度量值小於16的路由更新才會被路由器接收,取代不可達路由。 ? Garbage-Collect定時器,定義了一條路由從度量值變為16開始,直到它從路由表裏被刪除所經過的時間。在Garbage-Collect時間內,RIP以16作為度量值向外發送這條路由的更新,如果Garbage-Collect超時,該路由仍沒有得到更新,則該路由將從路由表中被徹底刪除。 4) 防止路由環路 RIP是一種基於D-V算法的路由協議,由於它向鄰居通告的是自己的路由表,存在發生路由環路的可能性。 RIP通過以下機制來避免路由環路的產生: 計數到無窮(Counting to infinity):將度量值等於16的路由定義為不可達(infinity)。在路由環路發生時,某條路由的度量值將會增加到16,該路由被認為不可達。 水平分割(Split Horizon):RIP從某個接口學到的路由,不會從該接口再發回給鄰居路由器。這樣不但減少了帶寬消耗,還可以防止路由環路。 毒性逆轉(Poison Reverse):RIP從某個接口學到路由後,將該路由的度量值設置為16(不可達),並從原接口發回鄰居路由器。利用這種方式,可以清除對方路由表中的無用信息。 觸發更新(Triggered Updates):RIP通過觸發更新來避免在多個路由器之間形成路由環路的可能,而且可以加速網絡的收斂速度。一旦某條路由的度量值發生了變化,就立刻向鄰居路由器發布更新報文,而不是等到更新周期的到來。 2. RIP的啟動和運行過程 RIP啟動和運行的整個過程可描述如下: l 路由器啟動RIP後,便會向相鄰的路由器發送請求報文(Request message),相鄰的RIP路由器收到請求報文後,響應該請求,回送包含本地路由表信息的響應報文(Response message)。 l 路由器收到響應報文後,更新本地路由表,同時向相鄰路由器發送觸發更新報文,通告路由更新信息。相鄰路由器收到觸發更新報文後,又向其各自的相鄰路由器發送觸發更新報文。在一連串的觸發更新廣播後,各路由器都能得到並保持最新的路由信息。 l RIP在缺省情況下每隔30秒向相鄰路由器發送本地路由表,運行RIP協議的相鄰路由器在收到報文後,對本地路由進行維護,選擇一條最佳路由,再向其各自相鄰網絡發送更新信息,使更新的路由最終能達到全局有效。同時,RIP采用老化機制對超時的路由進行老化處理,以保證路由的實時性和有效性。 3. RIP的版本 l RIP有兩個版本:RIP-1和RIP-2。 l RIP-1是有類別路由協議(Classful Routing Protocol),它只支持以廣播方式發布協議報文。RIP-1的協議報文無法攜帶掩碼信息,它只能識別A、B、C類這樣的自然網段的路由,因此RIP-1不支持不連續子網(Discontiguous Subnet)。 l RIP-2是一種無類別路由協議(Classless Routing Protocol),與RIP-1相比,它有以下優勢: 支持路由標記,在路由策略中可根據路由標記對路由進行靈活的控制。 報文中攜帶掩碼信息,支持路由聚合和CIDR(Classless Inter-Domain Routing,無類域間路由)。 支持指定下一跳,在廣播網上可以選擇到最優下一跳地址。 支持組播路由發送更新報文,減少資源消耗。 支持對協議報文進行驗證,並提供明文驗證和MD5驗證兩種方式,增強安全性。 l RIP-2有兩種報文傳送方式:廣播方式和組播方式,缺省將采用組播方式發送報文,使用的組播地址為224.0.0.9。當接口運行RIP-2廣播方式時,也可接收RIP-1的報文。 4. RIP的報文格式 1) RIP-1的報文格式 RIP報文由頭部(Header)和多個路由表項(Route Entries)部分組成。在一個RIP報文中,最多可以有25個路由表項。 RIP-1的報文格式如圖所示。 RIP-1的報文格式 各字段的解釋如下: ? Command:標識報文的類型。值為1時表示Request報文,值為2表示Response報文。 ? Version:RIP的版本號。對於RIP-1來說其值為0x01。 ? AFI(Address Family Identifier):地址族標識,其值為2時表示IP協議。 ? IP Address:該路由的目的IP地址,可以是自然網段地址、子網地址或主機地址。 ? Metric:路由的度量值。 2) RIP-2的報文格式 RIP-2的報文格式與RIP-1類似,如圖所示。 RIP-2的報文格式 其中,與RIP-1不同的字段有: Version:RIP的版本號。對於RIP-2來說其值為0x02。 Route Tag:路由標記。 IP Address:該路由的目的IP地址,可以是自然網段地址、子網地址或主機地址。 Subnet Mask:目的地址的掩碼。 Next Hop:如果為0.0.0.0,則表示發布此條路由信息的路由器地址就是最優下一跳地址,否則表示提供了一個比發布此條路由信息的路由器更優的下一條地址。 3) RIP-2的驗證 RIP-2為了支持報文驗證,使用第一個路由表項(Route Entry)作為驗證項,並將AFI字段的值設為0xFFFF標識報文攜帶認證信息,如圖所示。 RIP-2的驗證報文格式 各字段的解釋如下: Authentication Type:驗證類型。值為2時表示明文驗證,值為3時表示MD5驗證。 Authentication:驗證字,當使用明文驗證時包含了密碼信息;當使用MD5驗證時包含了Key ID、MD5驗證數據長度和序列號的信息。 當RIP的版本為RIP-1時,雖然在接口視圖下仍然可以配置驗證方式,但由於RIP-1不支持認證,因此該配置不會生效。 5. TRIP TRIP(Triggered RIP,觸發路由信息協議)是RIP協議在WAN(Wide Area Network,廣域網)上的擴展,主要應用於撥號網絡。 1) 工作機制 在WAN連接中,為了將路由管理開銷減到最小,路由信息被當作觸發更新發送而不是定期廣播: 取消路由信息的周期性發送。只有當路由表中數據有所變更,或者當下一跳不可達時,才發送路由更新。 由於取消了周期性發送路由更新報文,因此需要采用確認和重發機制來保證更新報文在廣域網上的成功發送和接收。 2) 報文類型 TRIP為此引入了3種新的報文類型,並通過RIP報文頭部的Command字段來區分。 Update Request(更新請求):類型值為9,請求對端發送所需要的路由表信息。 Update Response(更新應答):類型值為10,包含對端所需要的路由更新信息。 Update Acknowledge(更新確認):類型值為11,對收到的Update Response報文進行確認,表示已收到對端發送的路由更新信息。 3) TRIP重傳機制 路由器向鄰居路由器發送Update Request報文後,如果一直沒有收到從鄰居回復的Update Response報文,則每隔一段時間間隔向鄰居重新發送Update Request報文,如果向鄰居發送Update Request報文的次數超過了限制的次數仍沒有收到Update Response報文,則當前路由器會認為鄰居路由器不可達。 路由器向鄰居路由器發送Update Response報文後,如果一直沒有收到從鄰居回復的Update Acknowledge報文,路由器則每隔一段時間間隔向鄰居重新發送Update Response報文;如果向鄰居發送Update Response報文的次數超過了限制的次數仍沒有收到Update Acknowledge報文,則當前路由器會認為鄰居路由器不可達。
二. 配置RIP
1. RIP基本配置 1) 創建RIP進程並進入RIP視圖 [Router] rip [ process-id ] 2) 在指定網段接口上使能RIP [Router-rip-1] network network-address 2. RIP可選配置 1) 配置接口工作在抑制狀態 [Router-rip-1] silent-interface { all | interface-type interface-number } 2) 使能RIP水平分割功能 [Router-Ethernet1/0] rip split-horizon 3) 使能RIP毒性逆轉功能 [Router-Ethernet1/0] rip poison-reverse 3. RIPV2配置 1) 指定全局RIP版本 [Router-rip-1] version { 1 | 2 } 2) 關閉RIPv2自動路由聚合功能 [Router-rip-1] undo summary 3) 配置RIPv2報文的認證 [Router-Ethernet1/0] rip authentication-mode { md5 { rfc2082 key-string key-id | rfc2453 key-string } | simple password }
路由協議:RIP