路由协议 > RIP > 接口

使用路由协议 > RIP > 距离 (添加)页面来配置发送/接受版本,身份验证设置, 以及每个参与RIP路由进程接口的环路预防方法。

命令用法

指定接收和发送协议类型 -

协议消息验证 -

RIPv1是不是安全的协议。任何从UDP端口520发送协议报文的设备将被它的邻居被认为是一个路由器。如果没有身份验证,恶意的或不必要的协议报文很容易在整个网络中传播。

RIPv2支持简单的密码或MD5密钥加密的验证。当一台路由器被配置为交换身份验证消息,它会插入密码到所有发送协议数据包,并检查所有收到的数据包,以确保它们包含的密码正确。如果传入的任何协议消息不包含正确的密码,他们会被直接丢弃掉。

为确保身份验证正常工作,无论是发送和接收接口必须使用相同的密码或验证密钥进行配置。

环路预防 -

正如第2层交换使用生成树算法,以防止出现环路,路由器也使用预防环路的方法,避免数据流量无休止的重传。当协议报文都陷入了一个循环,链接将会堵塞,协议的数据包可能会丢失。 然而,网络会慢慢收敛到新的状态。 RIP支持几种方法,当网络拓扑发生变化,可以提供更快的收敛,并防止环路的发生。

命令参数