#033 · 2024-03-30✓ PASS
RIP 实验
RIP v2 动态路由协议实验,包含 IP 划分、环回配置、汇总路由及全网可达验证。
实验拓扑

实验需求
- R3 环回
3.3.3.0/24,不宣告此环回 - 其他网段基于
192.168.1.0/24进行划分 - R1 与 R2 均存在两个环回
- 整个网络运行 RIP v2
- 全网可达,保证更新安全,减少路由条目
技术原理
RIP(Routing Information Protocol)是一种基于距离向量(Distance Vector)算法的内部网关协议(IGP)。
RIP v1 vs v2
| 特性 | RIP v1 | RIP v2 |
|---|---|---|
| 更新方式 | 广播(255.255.255.255) | 组播(224.0.0.9) |
| 子网掩码 | 不支持(有类) | 支持 VLSM(无类) |
| 认证 | 不支持 | 支持 MD5 明文/密文 |
| 路由汇总 | 自动(不可关闭) | 可手动汇总 + 关闭自动汇总 |
RIP 关键参数
| 参数 | 默认值 | 说明 |
|---|---|---|
| Update 周期 | 30s | 路由更新发送间隔 |
| Invalid 计时器 | 180s | 路由失效时间 |
| Holddown 计时器 | 180s | 抑制时间 |
| Flush 计时器 | 240s | 路由彻底删除时间 |
| 最大跳数 | 15 | 超过 15 跳视为不可达 |
环回接口的作用
Loopback 接口是虚拟接口,永不 down 掉:
- 模拟 PC 网段,验证路由协议学习能力
- 提供稳定的 Router ID(OSPF/BGP 中尤为重要)
- 测试路由汇总效果
IP 地址规划
基于 192.168.1.0/24 划分子网:
| 网段 | 子网掩码 | 用途 |
|---|---|---|
192.168.1.0/30 | 255.255.255.252 | R1 ↔ R2 骨干链路 |
192.168.1.4/30 | 255.255.255.252 | R2 ↔ R3 骨干链路 |
192.168.1.64/27 | 255.255.255.224 | R1 环回 1 |
192.168.1.96/27 | 255.255.255.224 | R1 环回 2 |
192.168.1.128/27 | 255.255.255.224 | R2 环回 1 |
192.168.1.160/27 | 255.255.255.224 | R2 环回 2 |
3.3.3.0/24 | 255.255.255.0 | R3 环回(不宣告) |
骨干链路使用
/30掩码(4 个 IP,2 个可用),最大化利用地址空间。
实验步骤
步骤 1:配置各设备 IP 地址
按照上表规划配置各接口 IP,包括环回接口:



步骤 2:配置 RIP v2 协议
在各路由器上启用 RIP v2:



# RIP v2 基本配置(Cisco IOS)
R1(config)# router rip
R1(config-router)# version 2 # 启用 RIP v2
R1(config-router)# no auto-summary # 关闭自动汇总
R1(config-router)# network 192.168.1.0 # 宣告主网段
# R3 不宣告 3.3.3.0/24 环回
连通性测试:


步骤 3:配置缺省路由到达 3.3.3.0/24
R3 的环回 3.3.3.0/24 未在 RIP 中宣告,需通过下放缺省路由实现全网可达:

# R3 下放缺省路由
R3(config)# router rip
R3(config-router)# default-information originate
全网通测试:


步骤 4:接口 MD5 认证
为保证 RIP 更新安全,在骨干链路上启用 MD5 密文认证:



# 接口 MD5 认证配置
R1(config)# key chain RIP_KEY
R1(config-keychain)# key 1
R1(config-keychain-key)# key-string cisco123
R1(config)# interface g0/0
R1(config-if)# ip rip authentication mode md5
R1(config-if)# ip rip authentication key-chain RIP_KEY
步骤 5:接口汇总 + 防环
为减少路由条目,在 R1 和 R2 上对其环回网段进行手工汇总:



# R1:将 192.168.1.64/27 + 192.168.1.96/27 汇总为 /26
R1(config)# interface g0/0
R1(config-if)# ip summary-address rip 192.168.1.64 255.255.255.192
# 防环:指向 null0 的静态路由(避免汇总路由成环)
R1(config)# ip route 192.168.1.64 255.255.255.192 null0
汇总原则:汇总后的路由必须在所有发送 RIP 更新的接口上都配置
ip summary-address。
汇总后路由表验证:



验证命令
| 命令 | 用途 |
|---|---|
show ip route rip | 查看 RIP 学到的路由 |
show ip rip database | 查看 RIP 数据库 |
show ip protocols | 查看路由协议详细参数 |
show key chain | 查看认证密钥链 |
debug ip rip | 实时查看 RIP 更新(慎用) |
常见问题
- RIP 路由不出现 → 检查
version 2和no auto-summary是否配置 - 汇总不生效 → 确认在所有出接口上都配置了
ip summary-address - 认证失败 → 检查两端 key-chain 名称、key ID、key-string 是否一致
- 路由环路 → 汇总时务必配置指向
null0的静态路由防环 - 3.3.3.0/24 不可达 → 确认 R3 已配置
default-information originate