HCIA-8-RIP实验

HCIA-8-RIP实验
一、ip地址规划:
思路:4个环回当作2个,两个骨干链路,共4个;将192.168.1.0/24划为4个网段;考虑到预留ip,给未来用户使用,分配两个环回一个骨干,各一分为二。
192.168.1.0/24
192.168.1.0/26 骨干
192.168.1.0/30 192.168.1.4/30 192.168.1.8/30 ----
192.168.1.64/26 R1环回 192.168.1.64/27 192.168.1.96/27
192.168.1.128/26 R2环回 192.168.1.128/27 192.168.1.160/27
192.168.1.192/26
二、配置ip地址:
1.配置环回地址和接口地址:
[r2]interface LoopBack 0
[r2-LoopBack0]ip address 192.168.1.129 27
[r2]interface l
[r2]interface LoopBack 1
[r2-LoopBack1]ip add 192.168.1.161 27
[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]ip add 192.168.1.2 30
[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]ip address 192.168.1.5 30
其他路由器同R2
2.宣告:
[r3]rip
[r3-rip-1]version 2
[r3-rip-1]undo summary
[r3-rip-1]network 192.168.1.0

其他路由器同R3,宣告完后各路由器会学习到其他路由器的路由条目,除了r3的环回。
HCIA-8-RIP实验
3.在R3上写缺省,让R1和R2能访问到R3的环回。
[r3]rip
[r3-rip-1]default-route originate
查看R1,R2路由表,看到有缺省路由
R1去ping3.3.3.3
HCIA-8-RIP实验
此时全网可达。
4.做加密认证,使更新变得安全。
[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123
只给R1加密的话,等180s后R1上没有任何RIP路由
HCIA-8-RIP实验
再给r2接口做认证。
[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual cipher 123

[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 456
[r3]interface g0/0/0
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 456

5.为减少路由条目,进行手工汇总
查看下R3的路由,将与汇总的对比
HCIA-8-RIP实验
在R1上汇
[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.192
在R2上汇
[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]rip summary-address 192.168.1.128 255.255.255.192
[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.1.128 255.255.255.192
查看R3路由表:
HCIA-8-RIP实验
只有三条路由了,两个环回的路由汇总了。
6.为了避免环路,在汇总的路由器做空接口
[r1]ip route-static 192.168.1.64 26 NULL 0
[r2]ip route-static 192.168.1.128 26 NULL 0

到此,该实验完成。