XYCOVO CONSOLE KURISU · WEB 渗透 / AI 辅助攻防 ONLINE
#033 · 2024-03-30✓ PASS

RIP 实验

RIP v2 动态路由协议实验,包含 IP 划分、环回配置、汇总路由及全网可达验证。
csdn网络实验ripciscoAUTHOR: KURISU

实验拓扑

RIP实验拓扑

实验需求

  1. R3 环回 3.3.3.0/24,不宣告此环回
  2. 其他网段基于 192.168.1.0/24 进行划分
  3. R1 与 R2 均存在两个环回
  4. 整个网络运行 RIP v2
  5. 全网可达,保证更新安全,减少路由条目

技术原理

RIP(Routing Information Protocol)是一种基于距离向量(Distance Vector)算法的内部网关协议(IGP)。

RIP v1 vs v2

特性RIP v1RIP v2
更新方式广播(255.255.255.255)组播(224.0.0.9)
子网掩码不支持(有类)支持 VLSM(无类)
认证不支持支持 MD5 明文/密文
路由汇总自动(不可关闭)可手动汇总 + 关闭自动汇总

RIP 关键参数

参数默认值说明
Update 周期30s路由更新发送间隔
Invalid 计时器180s路由失效时间
Holddown 计时器180s抑制时间
Flush 计时器240s路由彻底删除时间
最大跳数15超过 15 跳视为不可达

环回接口的作用

Loopback 接口是虚拟接口,永不 down 掉:

  • 模拟 PC 网段,验证路由协议学习能力
  • 提供稳定的 Router ID(OSPF/BGP 中尤为重要)
  • 测试路由汇总效果

IP 地址规划

基于 192.168.1.0/24 划分子网:

网段子网掩码用途
192.168.1.0/30255.255.255.252R1 ↔ R2 骨干链路
192.168.1.4/30255.255.255.252R2 ↔ R3 骨干链路
192.168.1.64/27255.255.255.224R1 环回 1
192.168.1.96/27255.255.255.224R1 环回 2
192.168.1.128/27255.255.255.224R2 环回 1
192.168.1.160/27255.255.255.224R2 环回 2
3.3.3.0/24255.255.255.0R3 环回(不宣告)

骨干链路使用 /30 掩码(4 个 IP,2 个可用),最大化利用地址空间。

实验步骤

步骤 1:配置各设备 IP 地址

按照上表规划配置各接口 IP,包括环回接口:

R1配置

R2配置

R3配置

步骤 2:配置 RIP v2 协议

在各路由器上启用 RIP v2:

R1-RIP配置

R2-RIP配置

R3-RIP配置

# RIP v2 基本配置(Cisco IOS)
R1(config)# router rip
R1(config-router)# version 2              # 启用 RIP v2
R1(config-router)# no auto-summary         # 关闭自动汇总
R1(config-router)# network 192.168.1.0    # 宣告主网段
# R3 不宣告 3.3.3.0/24 环回

连通性测试

连通测试

RIP路由表

步骤 3:配置缺省路由到达 3.3.3.0/24

R3 的环回 3.3.3.0/24 未在 RIP 中宣告,需通过下放缺省路由实现全网可达:

缺省路由配置

# R3 下放缺省路由
R3(config)# router rip
R3(config-router)# default-information originate

全网通测试

测试1

测试2

步骤 4:接口 MD5 认证

为保证 RIP 更新安全,在骨干链路上启用 MD5 密文认证:

R1认证配置

R2认证配置1

R2认证配置2

# 接口 MD5 认证配置
R1(config)# key chain RIP_KEY
R1(config-keychain)# key 1
R1(config-keychain-key)# key-string cisco123
R1(config)# interface g0/0
R1(config-if)# ip rip authentication mode md5
R1(config-if)# ip rip authentication key-chain RIP_KEY

步骤 5:接口汇总 + 防环

为减少路由条目,在 R1 和 R2 上对其环回网段进行手工汇总:

R1汇总配置

R2汇总配置

R3汇总后路由表

# R1:将 192.168.1.64/27 + 192.168.1.96/27 汇总为 /26
R1(config)# interface g0/0
R1(config-if)# ip summary-address rip 192.168.1.64 255.255.255.192

# 防环:指向 null0 的静态路由(避免汇总路由成环)
R1(config)# ip route 192.168.1.64 255.255.255.192 null0

汇总原则:汇总后的路由必须在所有发送 RIP 更新的接口上都配置 ip summary-address

汇总后路由表验证

汇总后R1路由表

汇总后R2路由表

汇总后R3路由表

验证命令

命令用途
show ip route rip查看 RIP 学到的路由
show ip rip database查看 RIP 数据库
show ip protocols查看路由协议详细参数
show key chain查看认证密钥链
debug ip rip实时查看 RIP 更新(慎用)

常见问题

  1. RIP 路由不出现 → 检查 version 2no auto-summary 是否配置
  2. 汇总不生效 → 确认在所有出接口上都配置了 ip summary-address
  3. 认证失败 → 检查两端 key-chain 名称、key ID、key-string 是否一致
  4. 路由环路 → 汇总时务必配置指向 null0 的静态路由防环
  5. 3.3.3.0/24 不可达 → 确认 R3 已配置 default-information originate
← #032 NAT 实验…#034 静态路由实验… →