Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Перевірка маршрутизації RIP.↑ ⇐ ПредыдущаяСтр 2 из 2 Содержание книги
Поиск на нашем сайте
Команда show ip route використовується для перегляду всіх мереж топології, внесених до таблиці маршрутизації, на кожному маршрутизаторі. Маршрути, які були визначені завдяки протоколу RIP а позначаються літерою R. Із запису можна одержати таку інформацію: R <адреса віддаленої мережі>/<маска> [адмін.відстань/метрика] via <ІР-адреса шлюза> <час існування у таблиці>, <локальний інтерфейс> R1# show ip route Codes: C – connected, S – static, I- IGRP, R – RIP, M – mobile, B – BGP, D – EIGRP, EX – EIGRP external, O – OSPF, IA – SPF inter area, N1 – OSPF NSSA external type 1, N2 – OSPF NSSA external type 2, E2 – OSPF external type 2, E – EGP, I – IS-IS, L1 IS-IS level-1, L2 – ISIS level-2, ia – IS-IS inter area, P- periodic downloaded static route Gateway of last resort is not set C 192.168.1.0/24 is directly connected, FastEthernet0/0 C 192.168.2.0/24 is directly connected, Serial0/0/0 R 192.168.3.0/24 [120/1] via 192.168.2.2, 00:00:04,Serial0/0/0 R 192.168.4.0/24 [120/1] via 192.168.2.2, 00:00:04,Serial0/0/0 R 192.168.5.0/24 [120/2] via 192.168.2.2, 00:00:04,Serial0/0/0 R1# Команда show ip protocols використовується для перегляду інформації про протокол та процеси маршрутизації і дозвляє перевірити більшість параметрів протоколу RIP, а саме: - який протокол маршрутизації налаштований - часові параметри протоколу - інтерфейси, які беруть участь в розсиланні та отриманні обновлень - які мережі рекламує маршрутизатор - IP-адреси сусідніх маршрутизаторів, через які можна потрапити до відділених мереж - значення адміністративної відстані R1# show ip protocols Routing Protocol is "rip" Sending updates every 30 seconds, next due in 16 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Redistributing: rip Default version control: send version 1, receive any version Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 1 2 1 Serial0/0/0 1 2 1 Automatic network summarization is in effect Maximum path: 4 Routing for Networks: 192.168.1.0 192.168.2.0 Passive Interface(s): Routing Information Sources: Gateway Distance Last Update 192.168.2.2 120 Distance: (default is 120) R1# Результат виконання команди показав, що на маршрутизаторі R1 налаштовано протокол маршрутизації RIP, R1 надсилає і отримує обновлення через інтерфейси FastEthernet0/0 та Serial0/0/0, повідомляє про власні мережі 192.168.1.0 та 192.168.2.0, і має одне джерело інформації про маршрути (Gateway Distance Last Update 192.168.2.2 120, тобто інтерфейс S0/0/0 машрутизатора R2, а 120 свідчить про те, що інформація отримана від джерела, на якому також налаштовано протокол RIP). Для того, щоб переглянути процес відправлення/отримання обновлень в реальному часі використовується команда debug ip rip. Результат виконання команди може з’явитися не одразу, аджеRIP-повідомлення надходять кожні 30 секунд. R1# debug ip rip R1#RIP: received v1 update from 192.168.2.2 on Serial0/0/0 192.168.3.0 in 1 hops 192.168.4.0 in 1 hops 192.168.5.0 in 2 hops RIP: sending v1 update to 255.255.255.255 via FastEthernet0/0 (192.168.1.1) RIP: build update entries network 192.168.2.0 metric 1 network 192.168.3.0 metric 2 network 192.168.4.0 metric 2 network 192.168.5.0 metric 3 RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (192.168.2.1) RIP: build update entries network 192.168.1.0 metric 1 Зауважте, що надсилання усіх повідомлень-обновлень виконується за широкомовною адресаою 255.255.255.255. Вивід команди debug показав, що R1 отримує обновлення від R2. Зауважте, що це обновлення містить мережі, які непід’єднані до маршрутизатора R1. Не зважаючи на те, що інтерфейс FastEthernet0/0 не під’єднано до іншого маршрутизатора, але він належить до мережі 192.168.1.0, налаштованої для роботи протоколу RIP, R1 створює обновлення і надсилає його через цей інтерфейс. Дане обновлення містить усі мережі, відомі для R1, окрім тієї, до якої належить інтерфейс Fa 0/0. При формуванні обновлення метрики відомих мереж збільшуються на одиницю. Надсилання обновлень через локальний інтерфейс неефективно витрачає смугу пропускання та ресурси всіх пристроїв у даній локальній мережі. Крім того, широкомовна розсилка є небезпечною, оскільки обновлення. Які надходять у відкритому вигляді, можуть бути перехоплені програмою-сніфером. Це дозволить зловмиснику дізнатися інформацію про мережі та їх розташування в системі, а також модифікувати вміст обновлення та розповсюдити спотворену інформацію до маршрутизаторів, пошкоджуючи таблиці маршрутизації сусідів та метрики маршрутів, з метою перехоплення трафіка. Для того, щоб уникнути зазначених проблем та ризиків, на перший погляд, можна було б не долучати відомості про локальну мережу, зокрема 10.1.0.0, до команди network, при налаштуванні протоколу RIP. Проте, в цьому випадку, інформація про цю мережу не повідомлялася б сусіднім шлюзам, і не було б доступу до локальних мереж. Тому, аби заборонити надсилання обновлень через локальний інтерфейс, проте долучивши мережу, до якої він належить, до таблиці маршрутів і обновлень, використовується команда passive-interface <назва інтерфейса> <номер інтерфейса> В режимі налаштування протоколу маршрутизації використовуйте команду у такий спосіб: R1(config-router)# passive-interface fastethernet 0/0 І, нарешті, в останньому виводі команди debug іp rip R1 створює обновлення для сусіднього маршрутизатора R2. Завдяки правилу розщеплення обріїв, згідно з яким інформація про мережі може поширюватися лише в одному напрямку від джерела інформації, R1 долучає до обновлення інформацію про власну мережу 192.168.1.0. Припинити процес відстеження роботи протоколу RIP в реальному часі можна за допомогою команди: R1# undebug all All possible debugging has been turned off ПРАКТИЧНЕ ЗАВДАННЯ У даній лабораторній роботі необхідно з’єднати пристрої у мережу за схемою, наведеною на рис. 4.2, виконати основні налаштування маршрутизаторів та робочих станцій (табл. 4.2) перевірити проведені налаштування та роботу протоколу маршрутизації RIP.
Рис. 4.2. Топологія мережі для налаштування протоколу маршрутизації RIP
Таблиця 4.1 Параметри налаштування
|
||||||||||||||||||||||||||||||||
Последнее изменение этой страницы: 2016-04-26; просмотров: 292; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.222.48.24 (0.007 с.) |