Перейти к содержанию

Настройка RIP

Описание и назначение функции

Протокол RIP (Routing Information Protocol) - дистанционно-векторный протокол внутренней маршрутизации, использующий метрику количества переходов (hop count). Коммутатор CIT L3200 поддерживает RIP версии 2 (RFC 2453) с поддержкой бесклассовой адресации (CIDR/VLSM), аутентификации и многоадресной рассылки обновлений на адрес 224.0.0.9.

Основные сценарии использования:

  • Подключение небольших сетевых сегментов к вышестоящей инфраструктуре при простой топологии
  • Резервирование маршрутов в средах с ограниченным числом переходов (не более 15)
  • Перераспределение маршрутов из OSPF, статических и подключённых маршрутов в RIP-домен
  • Взаимодействие с соседними устройствами через явно указанных одноранговых узлов (unicast-соседи)

Использование RIP оправдано в небольших и средних сетях, где не требуется быстрая сходимость и диаметр сети не превышает 15 переходов. В крупных или иерархических сетях предпочтительнее OSPF.


Необходимые условия и предварительные требования

Для настройки RIP требуется:

  • Наличие настроенных интерфейсов уровня 3 (SVI или маршрутизируемые порты) с IP-адресами в анонсируемых подсетях
  • Режим маршрутизатора активирован на задействованных интерфейсах (work-mode router для физических портов)
  • При использовании перераспределения из OSPF - предварительно настроенный процесс OSPF
  • Версия программного обеспечения: v1.0.2 и выше (серия CIT L3200)
  • При настройке аутентификации MD5 - согласованные ключи на всех соседних устройствах

Note

Команды split-horizon enable и poison-reverse enable взаимосвязаны. Включение обратной отравляющей рекламы (poison-reverse) автоматически предполагает работу разделённого горизонта: маршруты, полученные от соседа, анонсируются обратно с метрикой 16 (недостижимость) вместо подавления.


Назначение команд конфигурации

Команда Режим Назначение
router rip Global config Создание и вход в процесс RIP
network <prefix> config-rip Подключение подсети к процессу RIP
neighbor <ip> config-rip Добавление одноадресного (unicast) соседа
ip rip timer basic <upd> <inv> <flush> config-rip Установка таймеров: обновление / устаревание / удаление
split-horizon enable config-rip Включение разделённого горизонта
poison-reverse enable config-rip Включение обратной отравляющей рекламы
check-zero config-rip Проверка нулевых полей в заголовке RIP v1
summary enable config-rip Включение автоматического суммирования маршрутов
default-route originate enable config-rip Анонс маршрута по умолчанию в RIP-домен
default-cost <metric> config-rip Метрика по умолчанию для анонсируемых маршрутов
preference <value> config-rip Административное расстояние процесса RIP
host-route config-rip Включение установки хостовых маршрутов (/32)
validate-source-address config-rip Проверка источника входящих RIP-пакетов
redistribute connect config-rip Перераспределение подключённых маршрутов
redistribute static cost <metric> config-rip Перераспределение статических маршрутов с заданной метрикой
redistribute ospf cost <metric> config-rip Перераспределение маршрутов из OSPF с заданной метрикой
ip rip <id> send-version v2 config-vlanif Версия RIP для исходящих обновлений на интерфейсе
ip rip <id> receive-version v2 config-vlanif Версия RIP для входящих обновлений на интерфейсе
ip rip <id> metric-in <value> config-vlanif Прибавление к метрике входящих маршрутов
ip rip <id> metric-out <value> config-vlanif Прибавление к метрике исходящих маршрутов
ip rip <id> default-metric <value> config-vlanif Метрика по умолчанию для интерфейса
ip rip <id> authentication text plain <key> config-vlanif Аутентификация открытым текстом
ip rip <id> authentication md5 <id> plain <key> config-vlanif Аутентификация MD5 с идентификатором ключа
ip rip <id> md5-compatible enable config-vlanif Совместимость MD5-аутентификации с нестандартными реализациями
ip rip <id> passive-interface config-vlanif Перевод интерфейса в пассивный режим (приём без отправки)
ip rip <id> bfd enable config-vlanif Включение BFD для быстрого обнаружения сбоев соседа

Команды уровня процесса задают глобальное поведение RIP, команды уровня интерфейса переопределяют параметры для конкретного SVI или маршрутизируемого порта.


Пример конфигурирования

Следующий пример демонстрирует настройку процесса RIP 1 с перераспределением маршрутов, аутентификацией MD5 и BFD на интерфейсе VLAN 1.

Пошаговые инструкции

Шаг 1: Вход в режим конфигурации

SW3> enable
SW3# configure
Переход в глобальный режим настройки.


Шаг 2: Создание процесса RIP и базовые параметры

1
2
3
4
5
SW3(config)# router rip 1
SW3(config-rip-1)# network 192.168.1.0
SW3(config-rip-1)# neighbor 192.168.1.1
SW3(config-rip-1)# preference 120
SW3(config-rip-1)# default-cost 5
Процесс RIP с идентификатором 1 начинает анонсировать сеть 192.168.1.0. Административное расстояние установлено равным 120, метрика по умолчанию для перераспределяемых маршрутов - 5.


Шаг 3: Таймеры и стабилизация маршрутизации

1
2
3
4
SW3(config-rip-1)# ip rip timer basic 30 180 120
SW3(config-rip-1)# split-horizon enable
SW3(config-rip-1)# poison-reverse enable
SW3(config-rip-1)# check-zero
Таймеры соответствуют значениям RFC 2453: обновление каждые 30 с, устаревание через 180 с, удаление через 120 с. Обратная отравляющая реклама ускоряет обнаружение разрывов петель - при сбое соседа маршрут объявляется с метрикой 16 немедленно, без ожидания таймера устаревания.


Шаг 4: Дополнительные функции процесса

1
2
3
4
SW3(config-rip-1)# summary enable
SW3(config-rip-1)# default-route originate enable
SW3(config-rip-1)# host-route
SW3(config-rip-1)# validate-source-address
Суммирование сокращает размер таблицы маршрутизации. Анонс маршрута по умолчанию позволяет соседям использовать данный коммутатор как выходной шлюз.


Шаг 5: Перераспределение маршрутов

1
2
3
4
SW3(config-rip-1)# redistribute connect
SW3(config-rip-1)# redistribute static cost 5
SW3(config-rip-1)# redistribute ospf cost 10
SW3(config-rip-1)# exit
Подключённые сети передаются без изменения метрики, статические маршруты анонсируются с метрикой 5, маршруты из OSPF - с метрикой 10.


Шаг 6: Настройка интерфейса VLAN 1

1
2
3
4
5
6
SW3(config)# interface vlan 1
SW3(config-vlanif-1)# ip rip 1 send-version v2
SW3(config-vlanif-1)# ip rip 1 receive-version v2
SW3(config-vlanif-1)# ip rip 1 metric-in 1
SW3(config-vlanif-1)# ip rip 1 metric-out 1
SW3(config-vlanif-1)# ip rip 1 default-metric 5
На интерфейсе VLAN 1 используется только RIP v2. Входящая и исходящая метрики увеличиваются на 1.


Шаг 7: Аутентификация MD5 и BFD

1
2
3
4
5
6
SW3(config-vlanif-1)# ip rip 1 authentication md5 1 plain testkey
SW3(config-vlanif-1)# ip rip 1 md5-compatible enable
SW3(config-vlanif-1)# ip rip 1 passive-interface
SW3(config-vlanif-1)# ip rip 1 bfd enable
SW3(config-vlanif-1)# exit
SW3(config)# end
Аутентификация MD5 с идентификатором ключа 1 защищает обновления от несанкционированных источников. Пассивный режим блокирует исходящие обновления, BFD обеспечивает субсекундное обнаружение сбоя соседа.


Полный вывод выполненных конфигураций

Команды для вставки в режиме privileged EXEC:

configure
router rip 1
 network 192.168.1.0
 neighbor 192.168.1.1
 poison-reverse enable
 summary enable
 default-route originate enable
 default-cost 5
 preference 120
 redistribute connect
 redistribute static cost 5
 redistribute ospf cost 10
!
interface vlan 1
 ip rip 1 send-version v2
 ip rip 1 receive-version v2
 ip rip 1 metric-in 1
 ip rip 1 default-metric 5
 ip rip 1 authentication md5 1 plain testkey
 ip rip 1 md5-compatible enable
 ip rip 1 passive-interface
 ip rip 1 bfd enable
end

Note

Команды ip rip timer basic, split-horizon enable, check-zero, host-route, validate-source-address и ip rip metric-out не отображаются в show running-config - устройство не сохраняет их при значениях по умолчанию. Применяйте их явно при необходимости изменить поведение.

Вывод show running-config (релевантный фрагмент):

!
router rip 1
 poison-reverse enable
 default-route originate enable
 summary enable
 preference 120
 redistribute static cost 5
 redistribute ospf cost 10
 redistribute connect
 default-cost 5
 network 192.168.1.0
 neighbor 192.168.1.1
!
interface vlan 1
 ip address 192.168.3.3/24
 ip rip 1 send-version v2
 ip rip 1 passive-interface
 ip rip 1 receive-version v2
 ip rip 1 default-metric 5
 ip rip 1 authentication md5 1 plain testkey
 ip rip 1 metric-in 1
 ip rip 1 md5-compatible enable
 ip rip 1 bfd enable
!


Изучение состояния устройства

Просмотр конфигурации

Проверка активной конфигурации:

SW3# show running-config

Note

Обратите внимание на строки:

  • router rip 1 - идентификатор процесса RIP
  • preference 120 - административное расстояние
  • redistribute ospf cost 10 - наличие перераспределения из OSPF
  • ip rip 1 passive-interface - пассивный режим интерфейса

Просмотр параметров работы

База данных маршрутов RIP:

1
2
3
4
5
6
7
8
9
SW3# show ip rip database

 Rip Process : 1
 Total : 4
 Process   Destination      Netmask          Gateway          Metric Age   State  Proto   Tag
 1         0.0.0.0          0.0.0.0          0.0.0.0          0      0     ACTIVE rip     0     <---- маршрут по умолчанию, получен от соседа
 1         3.3.3.3          255.255.255.255  3.3.3.3          5      0     ACTIVE local   0     <---- локальный хостовый маршрут (/32)
 1         10.10.13.0       255.255.255.0    10.10.13.2       5      0     ACTIVE local   0     <---- перераспределённый подключённый маршрут
 1         192.168.3.0      255.255.255.0    192.168.3.3      0      0     ACTIVE rip     0     <---- маршрут, полученный по RIP


Состояние интерфейса RIP:

SW3# show ip rip interface

  Process                         :1
  Interface                       :vlan1
  Status                          :Up
  Passive Mode                    :True                    <---- интерфейс не отправляет обновления
  Adress                          :192.168.3.3
  Netmask                         :255.255.255.0
  Authtication Type               :md5                     <---- активна MD5-аутентификация
  Authtication Md5 KeyId          :1
  Authtication Md5 Key            :testkey
  Next Sent Sequence              :8
  Send Version                    :rip version 2
  Receive Version                 :rip version 2
  Metric In                       :1
  Metric Out                      :1
  Default Metric                  :5
  Md5 Compatible                  :enable
  Packer Transmit Interval        :200
  Packer Transmit Number          :20
  Bfd                             :enable                  <---- BFD активирован


Список соседей RIP:

1
2
3
4
5
6
SW3# show ip rip neighbor

 The total number of ip rip neighbor is: 1
 Rip Process : 1
 Process   Address           Interface       Domain    Version Update Time  RecvBadPkt RecvBadRoute  Key
 1         192.168.1.1       N/A                       0       00:04:13     0          0             0    <---- статически заданный unicast-сосед


Статистика обмена обновлениями:

1
2
3
4
SW3# show ip rip statistic

  Address             BadPkt-in    BadRoute-in    Update-out    Pkt-in
  192.168.3.3         0            0              8             0         <---- ненулевой Update-out при пассивном режиме означает unicast-обновления соседу


Проверка таблицы маршрутизации:

1
2
3
4
5
6
7
SW3# show ip route

  Routing Tables: Public
  Destination        Gateway           Preference/Cost      Interface         Proto
  3.3.3.3/32         3.3.3.3                    0/0         loopback1         local
  10.10.13.0/24      10.10.13.2                 0/0         10ge1/0/3         local
  192.168.3.0/24     192.168.3.3                0/0         vlan1             local  <---- подсеть RIP-интерфейса


Рекомендации выполнения команд и настроек

Аутентификация

  • Используйте MD5-аутентификацию на всех продуктивных интерфейсах - открытый текст (text plain) допустим только в изолированных лабораторных средах.
  • Согласуйте идентификатор ключа (KeyId) со всеми соседними устройствами: несовпадение идентификатора является наиболее частой причиной разрыва соседства.

Пассивный режим

  • Переводите в пассивный режим (passive-interface) все интерфейсы, подключённые к конечным устройствам или ненадёжным сегментам - это блокирует исходящие обновления, не нарушая приём.
  • При пассивном режиме unicast-сосед (neighbor) по-прежнему получает обновления напрямую.

Перераспределение маршрутов

  • Устанавливайте различные значения cost для разных источников перераспределения: это предотвращает нежелательную обратную инъекцию маршрутов при наличии нескольких точек перераспределения.
  • Перераспределение из OSPF в RIP создаёт риск петли маршрутизации - применяйте фильтрацию маршрутов или ограничивайте анонсируемые префиксы.

BFD

  • Включайте BFD только при наличии поддержки на соседнем устройстве; одностороннее включение может привести к нестабильности сессии.
  • BFD значительно сокращает время обнаружения сбоя по сравнению со стандартным таймером устаревания RIP (180 с).

Метрики и административное расстояние

  • Значение preference 120 соответствует стандартному административному расстоянию RIP в Cisco IOS - сохраняйте его для предсказуемого поведения при совместном использовании нескольких протоколов.
  • Следите за суммой metric-in + metric-out на транзитных узлах: быстрое достижение метрики 16 (недостижимость) блокирует маршрут.

История возникновения команды

Версия ПО

Команды в данной главе применимы для:

  • Аппаратных платформ CIT серии L3200 с установленной версией программного обеспечения v1.0.2 и выше
  • Являются актуальными с версии программного обеспечения v1.0.2

Ссылка на внешнюю документацию

Стандарт

Протокол RIP версии 2 стандартизирован в RFC 2453. Базовая версия RIP v1 описана в RFC 1058. При возникновении вопросов обратитесь к технической поддержке.