route命令使用,详细点

route命令使用,详细点,第1张

Route
在本地 IP 路由表中显示和修改条目。
语法
route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]
参数
-f
清除所有不是主路由(网掩码为 255255255255 的路由)、环回网络路由(目标为 127000,网掩码为 2552552550 的路由)或多播路由(目标为 224000,网掩码为 240000 的路由)的条目的路由表。如果它与命令之一(例如 add、change 或 delete)结合使用,表会在运行命令之前清除。
-p
与 add 命令共同使用时,指定路由被添加到注册表并在启动 TCP/IP 协议的时候初始化 IP 路由表。默认情况下,启动 TCP/IP 协议时不会保存添加的路由。与 print 命令一起使用时,则显示永久路由列表。所有其它的命令都忽略此参数。永久路由存储在注册表中的位置是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes。
Command
指定要运行的命令。下表列出了有效的命令。 命令 目的
add 添加路由
change 更改现存路由
delete 删除路由
print 打印路由Destination
指定路由的网络目标地址。目标地址可以是一个 IP 网络地址(其中网络地址的主机地址位设置为 0),对于主机路由是 IP 地址,对于默认路由是 0000。
mask subnetmask
指定与网络目标地址相关联的网掩码(又称之为子网掩码)。子网掩码对于 IP 网络地址可以是一适当的子网掩码,对于主机路由是 255255255255 ,对于默认路由是 0000。如果忽略,则使用子网掩码 255255255255。定义路由时由于目标地址和子网掩码之间的关系,目标地址不能比它对应的子网掩码更为详细。换句话说,如果子网掩码的一位是 0,则目标地址中的对应位就不能设置为 1。
Gateway
指定超过由网络目标和子网掩码定义的可达到的地址集的前一个或下一个跃点 IP 地址。对于本地连接的子网路由,网关地址是分配给连接子网接口的 IP 地址。对于要经过一个或多个路由器才可用到的远程路由,网关地址是一个分配给相邻路由器的、可直接达到的 IP 地址。
metric Metric
为路由指定所需跃点数的整数值(范围是 1 ~ 9999),它用来在路由表里的多个路由中选择与转发包中的目标地址最为匹配的路由。所选的路由具有最少的跃点数。跃点数能够反映跃点的数量、路径的速度、路径可靠性、路径吞吐量以及管理属性。
if Interface
指定目标可以到达的接口的接口索引。使用 route print 命令可以显示接口及其对应接口索引的列表。对于接口索引可以使用十进制或十六进制的值。对于十六进制值,要在十六进制数的前面加上 0x。忽略 if 参数时,接口由网关地址确定。
/
在命令提示符显示帮助。
注释
路由表中 跃点数 一列的值较大是由于允许 TCP/IP 根据每个 LAN接口的 IP 地址、子网掩码和默认网关的配置自动确定路由表中路由的跃点数造成的。默认启动的自动确定接口跃点数确定了每个接口的速度,调整了每个接口的路由跃点数,因此最快接口所创建的路由具有最低的跃点数。要删除大跃点数,请在每个 LAN 连接的 TCP/IP 协议的高级属性中禁用自动确定接口跃点数。
如果在 systemroot\System32\Drivers\Etc 文件夹的本地网络文件中存在适当的条目,名称可以用于 Destination。只要名称可以通过“域名系统” (DNS) 查询这样的标准主机名解析技术分解为 IP 地址,就可以将其用于 Gateway,DNS 查询使用存储在 systemroot\System32\Drivers\Etc 文件夹下的本地主机文件和 NetBIOS 名称解析。
如果是 print 或 delete 命令,可以忽略 Gateway 参数,使用通配符来表示目标和网关。Destination 的值可以是由星号 () 指定的通配符。如果指定目标含有一个星号 () 或问号 (),它被看作是通配符,只打印或删除匹配的目标路由。星号代表任意一字符序列,问号代表任一字符。例如, 101, 192168、 127 和 224 都是星号通配符的有效使用。
使用了无效的目标和子网掩码(网掩码)值的组合,会显示“Route:bad gateway address netmask”错误消息。目标中有一位或多位设置为 1,而其在子网掩码中的对应位设置为 0 时会发生这个错误。可以通过二进制表示法表示目标和子网掩码来检查这种情况。以二进制表示的子网掩码包括表示目标网络地址部分的一连串的 1 和表示目标主机地址部分的一连串的 0 两个部分。查看目标以确定目标的主机地址部分(由子网掩码所定义)是否有些位设置成了 1。
只有 Windows NT 40、Windows 2000、Windows Millennium Edition 和 Windows XP 的 route 命令支持 -p 参数。Windows 95 或 Windows 98 的 route 命令不支持该参数。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要显示 IP 路由表的完整内容,请键入:
route print
要显示 IP 路由表中以 10 开始的路由,请键入:
route print 10
要添加默认网关地址为 192168121 的默认路由,请键入:
route add 0000 mask 0000 192168121
要添加目标为 104100,子网掩码为 25525500,下一个跃点地址为 102701 的路由,请键入:
route add 104100 mask 25525500 102701
要添加目标为 104100,子网掩码为 25525500,下一个跃点地址为 102701 的永久路由,请键入:
route -p add 104100 mask 25525500 102701
要添加目标为 104100,子网掩码为 25525500,下一个跃点地址为 102701,跃点数为 7 的路由,请键入:
route add 104100 mask 25525500 102701 metric 7
要添加目标为 104100,子网掩码为 25525500,下一个跃点地址为 102701,接口索引为 0x3 的路由,请键入:
route add 104100 mask 25525500 102701 if 0x3
要删除目标为 104100,子网掩码为 25525500 的路由,请键入:
route delete 104100 mask 25525500
要删除 IP 路由表中以 10 开始的所有路由,请键入:
route delete 10
要将目标为 104100,子网掩码为 25525500 的路由的下一个跃点地址由 102701 更改为 1027025,请键入:
route change 104100 mask 25525500 1027025
<xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
route 的命令
routing ip add/delete/set/show interface 在指定接口上添加、删除、配置或显示常规 IP 路由设置。
routing ip add/delete/set/show filter 在指定接口上添加、删除、配置或显示 IP 数据包筛选器。
routing ip add/delete/show boundary 在指定接口上添加、删除或显示多播边界设置。
routing ip add/set ipiptunnel 添加或配置 IP 中的 IP 接口。
routing ip add/delete/set/show rtmroute 添加、配置或显示不持续的路由表管理器路由。
routing ip add/delete/set/show persistentroute 添加、删除、配置或显示持续路由。
routing ip add/delete/set/show preferenceforprotocol 添加、删除、配置或显示路由协议的优先级。
routing ip add/delete/set/show scope 添加、删除或显示多播作用域。
routing ip set/show loglevel 配置或显示全局 IP 记录等级。
routing ip show helper 显示 IP 的所有 Netsh 实用程序子环境。
routing ip show protocol 显示所有正在运行的 IP 路由协议。
routing ip show mfe 显示多播转发项。
routing ip show mfestats 显示多播转发项统计。
routing ip show boundarystats 显示 IP 多播边界。
routing ip show rtmdestinations 显示路由表管理器路由表中的目标。
routing ip show rtmroutes 显示路由表管理器路由表中的路由。
routing ip nat set/show global 配置或显示全局网络地址转换 (NAT) 设置。
routing ip nat add/delete/set/show interface 添加、删除、配置或显示指定接口的 NAT 设置。
routing ip nat add/delete addressrange 在 NAT 接口公用地址池中添加或删除一个地址范围。
routing ip nat add/delete addressmapping 添加或删除 NAT 地址映射。
routing ip nat add/delete portmapping 添加或删除 NAT 端口映射。
routing ip autodhcp set/show global 配置或显示全局 DHCP 分配器参数。
routing ip autodhcp set/show interface 配置或显示指定接口的 DHCP 分配器设置。
routing ip autodhcp add/delete exclusion 在 DHCP 分配器地址范围中添加或删除一个排除范围。
routing ip dnsproxy set/show global 配置或显示全局 DNS 代理参数。
routing ip dnsproxy set/show interface 配置或显示指定接口的 DNS 代理参数。
routing ip igmp set/show global 配置或显示 IGMP 全局设置。
routing ip igmp add/delete/set/show interface 在指定接口上添加、删除、配置或显示 IGMP。
routing ip igmp add/delete staticgroup 添加或删除指定接口的静态多播组。
routing ip igmp show grouptable 显示 IGMP 主机组表。
routing ip igmp show ifstats 显示每个接口的 IGMP 统计。
routing ip igmp show iftable 显示每个接口的 IGMP 主机组。
routing ip igmp show proxygrouptable 显示 IGMP 代理接口的 IGMP 组表。
routing ip igmp show rasgrouptable 显示远程访问服务器所使用的 Internet 接口的组表。
routing ip ospf set/show global 配置或显示全局 OSPF 设置。
routing ip ospf add/delete/set/show interface 在指定接口上添加、删除、配置或显示 OSPF。
routing ip ospf add/delete/set/show area 添加、删除、配置或显示 OSPF 区域。
routing ip ospf add/delete/show range 在指定的 OSPF 区域上添加、删除、配置或显示范围。
routing ip ospf add/delete/set/show virtif 添加、删除、配置或显示 OSPF 虚拟接口。
routing ip ospf add/delete/show neighbor 添加、删除、配置或显示 OSPF 邻居。
routing ip ospf add/delete/show protofilter 添加、删除、配置或显示 OSPF 外部路由的路由信息源。
routing ip ospf add/delete/show routefilter 添加、删除、配置或显示 OSPF 外部路由的路由筛选。
routing ip ospf show areastats 显示 OSPF 区域统计。
routing ip ospf show lsdb 显示 OSPF 链接状态数据库。
routing ip ospf show virtifstats 显示 OSPF 虚拟链接统计。
routing ip relay set global 配置“DHCP 中继代理程序”的全局设置。
routing ip relay add/delete/set interface 在指定接口上添加、删除或配置“DHCP 中继代理程序”设置。
routing ip relay add/delete dhcpserver 在 DHCP 服务器地址列表中添加或删除 DHCP 服务器的 IP 地址。
routing ip relay show ifbinding 显示接口的 IP 地址绑定。
routing ip relay show ifconfig 显示每个接口的“DHCP 中继代理程序”配置。
routing ip relay show ifstats 显示每个接口的 DHCP 统计。
routing ip rip set/show global 配置 IP 的 RIP 全局设置。
routing ip rip add/delete/set/show interface 在指定接口上添加或配置 IP 的 RIP 设置。
routing ip rip add/delete peerfilter 添加或删除 RIP 对等筛选器。
routing ip rip add/delete acceptfilter 在接受的路由列表中添加或删除 RIP 路由筛选器。
routing ip rip add/delete announcefilter 在公布的路由列表中添加或删除 RIP 路由筛选器。
routing ip rip add/delete/show neighbor 添加或删除 RIP 邻居。
routing ip rip set/show flags 在指定接口上配置 IP RIP 高级设置。
routing ip rip show globalstats 显示全局 RIP 参数。
routing ip rip show ifbinding 显示接口的 IP 地址绑定。
routing ip rip show ifstats 显示每个接口的 RIP 统计。
IPX netsh 路由命令
routing ipx add/set staticroute 在 IPX 路由表中添加或配置静态 IPX 路由。
routing ipx add/set staticservice 在 SAP 服务表中添加或配置静态 SAP 服务。
routing ipx add/set filter 在指定的接口上添加或配置 IPX 数据包筛选器。
routing ipx add/set interface 在请求拨号接口上启用 IPX 路由,或在指定的接口上配置 IPX 设置。
routing ipx set global 配置全局 IPX 路由设置。
routing ipx rip add/set filter 添加和配置 RIP 路由筛选器。
routing ipx rip set global 配置全局 IPX 的 RIP 设置。
routing ipx rip set interface 在指定接口上配置 IPX 的 RIP 设置。
routing ipx sap add/set filter 添加或配置 SAP 服务筛选器。
routing ipx sap set global 配置全局 IPX 的 SAP 设置。
routing ipx sap set interface 在指定接口上配置 IPX 的 SAP 设置。
routing ipx netbios add nbname 将静态 NETBIOS 名称添加到 IPX NetBIOS 名称表中。
routing ipx netbios set interface 在指定接口上配置基于 IPX 的 NetBIOS 设置

一、RIP基础配置

1 、配置RIP进程

全局进程

[Huawei]rip 10

下的RIP进程

[Huawei]rip -instance 1

RIP只在指定网段上的接口运行。对于不在指定网段上的接口,RIP既不在它上面接收和发送路由,也不将它的接口路由转发出去。因此,RIP启动后必须指定其工作网段。

2 、配置RIP进程描述(可选)

[Huawei-rip-10]description test

3 、禁止对RIP报文源地址检查(可选)

[Huawei-rip-10]undo verify-source

缺省情况下,使能了对收到的RIP路由更新报文进行源IP地址的检测,即检查发送报文的接口IP跟接收报文的IP地址是否在同一网段。如果不同,则该RIP报文不被设备处理。

但当在P2P网络中链路两端的IP地址属于不同网络时,只有取消报文的源地址检查,才能建立起正常的邻居关系。

4 、指定RIP生效的网段(即宣告网络)。

[Huawei-rip-10]network 1721600

宣告时不带子网掩码,因为该地址必须是自然网段,不能是子网地址(与OSPF等不一样),如果路由器连接了一个自然段的多个子网,也只需用一条对应自然网段的命令使能RIP。一个接口只能与一个RIP进程相关联。

5 、指定RIP邻居的IP地址(可选,仅用于NBMA网络)

[Huawei-rip-10]peer 1721601

通常情况下,RIP使用广播或组播地址发送报文。如果在不支持广播或组播报文的链路上运行RIP,则必须在链路两端手工相互指定RIP的邻居,这样报文就会以单播形式发送到对端。

通常情况下不推荐使用该命令,因为会造成对端同时收到同一报文的组播(或广播)和单播两种形式。因此在配置该命令时,通常使用silent-interface 命令将相关接口改为被动(silent)模式。

6 、配置RIP版本号(可选)

全局版本

[Huawei-rip-10]version 2

接口下的版本号

[Huawei-GigabitEthernet0/0/2]rip version

1 RIP version 1 on interface

2 RIP version 2 on interface

接口版本与全局版本号不同时以接口版本号为准。

7 、rip-2路由聚合配置

RIP-2是RIP version 2的简称,它与RIP-1的不同点在于,RIP-2支持可变长子网掩码VLSM(Variable Length Subnet Mask)和无类别域间路由CIDR(Classless Inter-Domain Routing),并支持验证功能,从而功能更加完善,安全性更高。

在RIP网络规模很大时,RIP路由表会变得十分庞大,存储路由表占用大量的设备内存资源,传输和处理路由信息需要占用大量的网络资源。

使用路由聚合可以大大减小路由表的规模;另外通过对路由进行聚合,隐藏一些具体的路由,可以减少路由震荡对网络带来的影响。

RIP支持两种聚合方式:自动路由聚合和手动路由聚合。自动聚合的路由优先级低于手动指定聚合的路由优先级。当需要将所有子网路由发布出去时,可关闭RIP-2的自动路由聚合功能。

缺省情况下,如果配置了水平分割或毒性反转,有类聚合将失效。因此在向自然网段边界外发送聚合路由时,相关视图下的水平分割和毒性反转功能都应关闭。

具体配置

71、配置RIPV2

[Huawei-rip-10]version 2

72、使能RIP有类自动路由聚合

[Huawei-rip-10]summary

always Route summarization always(总是、永远、一直)

Please press ENTER to execute command

执行命令 summary always ,不论水平分割和毒性反转是否使能,都可以使能RIP-2自动路由聚合,不使用此参数,则在配置水平分割或毒性反转后,有类聚合功能将失效。

73、配置接口下的RIP聚合路由(手动聚合)

[Huawei-GigabitEthernet0/0/2]rip summary-address 1721600 2552552550

avoid-feedback Avoid learning this summary route

Please press ENTER to execute command

avoid-feedback,表示禁止从此接口学习到相同的聚合路由,以免形成路由环路。

8 、配置RIPv2报文认证方式

[Huawei-GigabitEthernet0/0/2]rip authentication-mode

hmac-sha256 hmac-sha256 authentication

md5 MD5 authentication

simple Simple authentication

可以配ripv2报文的认证方式来提高rip网络的安全性。Ripv2支持对协议的认证分为简单认证和MD5认证。

Ripv2报文认证需要在具体的rip路由器接口上配置(两端密码需一致)。

二、RIP高级功能配置

1 、配置rip防止路由环路(水平分割)。

[Huawei-GigabitEthernet0/0/2]rip split-horizon

只能在路由接口下配置,如果接口配置了从IP地址且使能了水平分割功能,则rip报文可能不会从每一个从IP发送出去,除非禁水平分割功能。如果接口与NBMA网络相连,缺省是水平分割功能被禁止。

2 、配置rip防止路由环路(毒性反转)。

[Huawei-GigabitEthernet0/0/1]rip poison-reverse

只能在路由接口下配置。同时配了水平分割和毒性反转功能后,只有毒性反转功能生效。

3 、rip协议优先级(可选) 。

[Huawei-rip-10]preference 2

当多个路由协议发现目的地相同的路由时,通过配置RIP的协议优先级来改变路由协议的优先顺序。

4 、配置接口的附近度量值

41、配置接口 接收 RIP路由更新报文时要给对应路由增加的度量值(可选)。

[Huawei-GigabitEthernet0/0/2]rip metricout 5

[Huawei-GigabitEthernet0/0/2]rip metricout acl-name test 10(度量值)

是指在rip路由原来的度量值基础上增加的度量值(跳数)。通过调整rip接口的附加度量值来影响路由的选择(值越小越优先)

配置该功能后,当该接口收到一条路由时,rip将接口接收权值附加到该路由上,再加入路由表中。所以,增加一个接口的的接收rip权值,该接口收到的rip路由权值也会相应增加。

acl-name命令用于指定用于接收路由信息过滤的acl号(仅支持基本acl)或名称或地址前缀(ip-prefix)列表名,用于对要接收的rip路由的目的IP地址过滤

42、配置接口 发送 RIP路由更新报文时要给对应路由增加的度量值(可选)

[Huawei-GigabitEthernet0/0/2]rip metricin ip-prefix test 1

rip metricin 用于在接收到路由后,给其增加一个附加度量值,再加入路由表中,使得路由表中的度量值发生变化。运行该命令 会影响到本地设备和其他设备的路由选择 。

rip metricout 用于自身路由的发布,发布时增加一个附加的度量值,但路由表中的度量值不会发生变化。运行该命令 不会影响本地设备的路由选择,但是会影响其他设备的路由选择 。

5 、配置进行负载分担的最大等价路由条数(可选)

[Huawei-rip-10]maximum load-balancing 2

通过配置RIP最大等价路由条数,可以调整进行负载分担的路由数目。

6 、配置当前设备生成一条缺省路由或将路由表中存在的缺省路由发送给邻居路由器。(可选-即配置发布缺省路由)

[Huawei-rip-1]default-route originate

cost 指定缺省路由的度量值

match 当当前路由表存在缺省路由或其他路由协议时,则向邻居发布该缺省路由

[avoid-learning] 当前路由中存在缺省路由时,则不引入其他缺省路由

route-policy Apply the specified route policy to filter route

Please press ENTER to execute command

在路由表中,缺省路由以到网络0000(掩码也为0000)的路由形式出现。当报文的目的地址不能与路由表的任何目的地址相匹配时,设备将选取缺省路由转发该报文。

7 、禁止接口发送更新报文

通过配置禁止接口发送更新报文,可以 防止路由环路 。

禁止接口发送更新报文有两种实现方式:

在RIP进程下配置接口为抑制状态

在接口视图下禁止接口发送RIP报文

其中在RIP进程下配置接口为抑制状态的优先级要高于在接口视图下禁止接口发送RIP报文。

71、在RIP进程视图下配置

[Huawei-rip-1]silent-interface

GigabitEthernet GigabitEthernet interface #禁止一个接口发送更新报文

all All the interfaces

disable Override silent-interface configuration and make the interface active

该命令可以与peer ip-address命令协同使用,使抑制的接口仍可向指定的邻居路由器发布路由

72、在接口视图下配置

[Huawei-GigabitEthernet0/0/2]undo rip output

8 、引入外部路由信息(可选)

81、配置引入路由的默认开销(可选)

[Huawei-rip-1]default-cost 2

如果在引入路由时没有指定度量值,则使用缺省度量值。

82、设置需要引入的外部路由

[Huawei-rip-1]import-route

bgp Border Gateway Protocol (BGP) routes

direct Direct routes

isis Intermediate System to Intermediate System (ISIS) routes

ospf Open Shortest Path First (OSPF) routes

rip Routing Information Protocol (RIP) routes

static Static routes

unr User Network Route

[permit-ibgp] 指定公网实例下的rip进程可以引入IBGP路由

[Huawei-rip-2]import-route ospf

INTEGER<1-65535> Process ID # 引入路由的进程号 cost

Cost of the import route

route-policy Apply the specified route policy to filter route

Please press ENTER to execute command

RIP进程引入IBGP路由容易造成路由环路,请配置该功能前仔细确认。

83、在向外发布路由更新时对引入的路由信息进行过滤(可选)

[Huawei-rip-1]filter-policy

INTEGER<2000-2999> Apply basic ACL

acl-name Specify IP Access Control List (ACL) name for filtering routes

gateway Filter routes based on the distributing gateway

ip-prefix Specify IP prefix for filtering route

[Huawei-rip-1]filter-policy ip-prefix test

export Specify an export policy

gateway Filter routes based on the distributing gateway

import Specify an import policy

由于RIP要发布的路由信息中,有可能是引入的其他路由协议的路由信息,所以可通过指定protocol参数来对这些特定的路由信息进行过滤。如果没有指定protocol参数,则对所有要发布的路由信息进行过滤,包括引入的路由和本地RIP路由(相当于直连路由)。

RIP-2规定的Tag字段长度为16bits,其他路由协议的Tag字段长度为32bits。如果在引入其他路由协议时,应用的路由策略中使用Tag,则应确保Tag值不超过65535,否则将导致路由策略失效或者产生错误的匹配结果。

9 、禁止接口接收rip报文

[Huawei-GigabitEthernet0/0/2]undo rip input

通过配置禁止接口接收更新报文,可以防止路由环路。

10 、禁止接收主机路由

在某些特殊情况下,交换机会收到大量来自同一网段的RIP的32位主机路由,这些路由对于路由寻址没有多少作用,却占用了大量网络资源。配置了禁止主机路由功能后,交换机能够拒绝它所收到的主机路由。

[Huawei-rip-1]undo host-route

11 、配置RIP对接收路由进行过滤

基于acl

[Huawei-rip-1]filter-policy 2010 import GigabitEthernet 0/0/2

基于发布网关(发布对应流入路由的网关)

[Huawei-rip-1]filter-policy gateway test import

基于目的地址前缀和基于邻居的过滤

[Huawei-rip-1]filter-policy ip-prefix test gateway test1 import GigabitEthernet 0/0/2

如果不指定接口,则所有符合地址前缀列表条件或同时符合网关地址前缀列表条件的路由都将接收。

12 、调整rip三个定时器

有三个定时器,update、age、garbage-collect。这个三个定时器需遵循update<age、 </age、

RIP定时器的值在更改后立即生效。

如果这三个定时器的值配置不当,会引起路由不稳定。它们的配置值关系是: update < age , update < garbage-collect 。

例如,如果更新时间大于失效时间,那么在更新时间内,如果RIP路由发生变化,交换机将无法及时通知邻居。

定时器值的调整应考虑网络的性能,并在所有运行RIP的设备上进行统一配置,以免增加不必要的网络流量或引起网络路由震荡。

缺省情况下,Update定时器是30秒,Age定时器是180秒,Garbage-collect定时器则是Update定时器的4倍,即120秒。

在实际应用中,Garbage-collect定时器的超时时间并不是固定的,当Update定时器设为30秒时,Garbage-collect定时器可能在90到120秒之间。

这是因为:RIP在将不可达路由从路由表中彻底删除前,将通过发送4次定时更新报文对外发布这条路由(发送时权值设为16),从而使所有邻居了解这条路由已经处于不可达状态。由于路由变为不可达状态并不总是恰好在一个更新周期的开始,因此,Garbage-collect定时器的实际时长是Update定时器的3~4倍。

具体配置

[Huawei-rip-1]timers rip 10 20 40

13 、配置rip报文发送间隔和最大报文发送数量

[Huawei-GigabitEthernet0/0/2]rip pkt-transmit interval 60 number 100

通过设置RIP发送更新报文的时间间隔和每次发送报文的最大数量,可以很好的控制交换机用于处理RIP更新报文的内存资源。

14 、配置ripv2报文验证模式

[Huawei-GigabitEthernet0/0/2]rip authentication-mode

hmac-sha256

md5 MD5 authentication

simple Simple authentication

15 、在接口使能replay-protect(默认不使能,配置本功能需要在14步中配位MD5验证模式)

通过使能Replay-protect(保护)功能,可以得到接口Down之前所发送RIP报文的Identification(标识符),避免双方的RIP路由信息不同步、丢失。其中Identification是IP数据报中的标识字段。

假设运行RIP的接口状态变为Down之前发送的最后的RIP报文的Identification为X,该接口状态变为Up后,再次发送RIP报文的Identification会变为0。

如果对方没有收到这个Identification为0的RIP报文,那么后续的RIP报文都将被丢弃,直到收到Identification为X+1的RIP报文。这样就会导致双方的RIP路由信息不同步、丢失。

通过使能Replay-protect功能,当接口从Down变为Up之后,再次发送RIP报文的Identification会顺次加一,从而避免了上述情况的发生。

具体配置

[Huawei-GigabitEthernet0/0/2]rip replay-protect

16 、设置RIP对更新报文进行有效性检查

通过RIP对更新报文进行有效性检查,可以提高网络安全性。该有效性检查包括RIP-1报文的零域检查和RIP更新报文的源地址检查两种。

RIP-1报文中的有些字段必须为零,称之为零域。RIP-1在接收报文时将对零域进行检查,若RIP-1报文中零域的值不为零,该报文将不被处理。

RIP在接收报文时将对源IP地址进行检查,即检查发送报文的接口IP地址与接收报文接口的IP地址是否在同一网段。如果没有通过检查,则该RIP报文将不被交换机处理。

161、使能对ripv1报文中的零域进行检查(默认使能)

[Huawei-rip-1]checkzero

162、使能对rip收到的更新报文进行源IP检查(默认使能)

[Huawei-rip-1]verify-source

17 、RIP与动态BFD联动配置

配置RIP与动态BFD联动有两种方式:

RIP进程下使能BFD,当网络中大部分RIP接口需要使能RIP与动态BFD联动时,建议选择此方式。

RIP接口下使能BFD,当网络中只有小部分RIP接口需要使能RIP与动态BFD联动时,建议选择此方式。

具体配置

RIP进程下配置:

[Huawei]bfd

[Huawei-bfd]q

[Huawei-rip-1]bfd all-interfaces enable

[Huawei-rip-1]bfd all-interfaces

detect-multiplier 配置探测乘法器次数

enable 在这个进程上使能BFD

min-rx-interval 配置最小接收间隔时间

min-tx-interval 配置最小发送间隔时间

[Huawei-rip-1]bfd all-interfaces min-rx-interval

INTEGER<100-1000> 最小接收间隔时间(毫秒)

[Huawei-rip-1]bfd all-interfaces min-rx-interval 200

detect-multiplier 配置探测乘法器次数

min-tx-interval 配置最小发送间隔时间



[Huawei-rip-1]bfd all-interfaces min-rx-interval 200 detect-multiplier 5

min-tx-interval 配置最小发送间隔时间



对于网络可靠性要求较高的链路,可以通过配置减小BFD报文实际发送时间间隔;

对于网络可靠性要求较低的链路,可以通过配置增大BFD报文实际发送时间间隔。

RIP接口下配置:

[Huawei-GigabitEthernet0/0/1]rip bfd enable

[Huawei-GigabitEthernet0/0/1]rip bfd

block 在这个接口上屏蔽BFD

detect-multiplier 配置探测乘法器次数

enable 在接口上使能BFD

min-rx-interval 配置最小接收间隔时间

min-tx-interval 配置最小发送间隔时间

static 使能静态双向转发检测功能

18 、阻塞接口创建BFD会话

[Huawei-GigabitEthernet0/0/1]rip bfd block

19 、RIP与静态BFD联动

静态BFD可以实现以下两种功能:

单臂BFD:

在现网中存在大量设备不支持BFD功能,当支持BFD的设备与不支持BFD的设备对接时,可以通过配置静态BFD来实现单臂BFD检功能。

普通BFD:

在某些对故障响应速度要求高且两端设备都支持BFD的链路上,可以在两端配置静态BFD来实现普通BFD检测功能。

具体配置

191、单臂BFD检测配置

[Huawei]bfd 1 bind peer-ip 10112 interface GigabitEthernet 0/0/1 source-ip 10001 one-arm-echo

[Huawei-bfd-session-1] discriminator local 1

#指定了对端IP和本端接口,表示检测单跳链路,即检测以该接口为出接口、以 peer-ip 为下一跳地址的一条固定路由。

在配置单臂ECHO功能时,必须配置 source-ip source-ip , source-ip source-ip 为合法的IP地址,建议配置的 source-ip source-ip 与出接口IP不同。

192、普通BFD检测配置

[Huawei]bfd 1 bind peer-ip 10112 interface GigabitEthernet 0/0/1 source-ip 10001

[Huawei-bfd-session-1] discriminator local 12

[Huawei-bfd-session-1] discriminator remote 21

193、打开接口静态BFD功能

[Huawei-GigabitEthernet0/0/1]rip bfd static

20 、RIP网管功能配置(RIP和MIB绑定,)

Huawei]rip mib-binding

INTEGER<1-65535> 进程号

#该命令用来设置MIB和RIP进程号的绑定关系,指定接收SNMP请求的RIP进程号。可以通过网管的环境来查看和配置RIP。

21 、复位RIP

复位RIP特定进程的系统配置参数。当RIP进程启动时,所有配置参数将采用缺省值。复位RIP连接会导致交换机之间的RIP邻接关系中断。务必仔细确认是否必须执行复位RIP连接的 *** 作。

reset rip 2 configuration

22 、清除RIP统计信息

reset rip 2 statistics

interface 接口信息

Hi, 哥们,问你一个问题,使用route命令时候,怎么知道自己要是哪个interface啊?就是if后来的那个?
Route
本 IP 路由表显示修改条目

route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]
参数
-f
清除所主路由(网掩码 255255255255 路由)、环网络路由(目标 127000网掩码 2552552550 路由)或播路由(目标 224000网掩码 240000 路由)条目路由表与命令(例 add、change 或 delete)结合使用表运行命令前清除
-p
与 add 命令共同使用指定路由添加注册表并启 TCP/IP 协议候初始化 IP 路由表默认情况启 TCP/IP 协议保存添加路由与 print 命令起使用则显示永久路由列表所其命令都忽略参数永久路由存储注册表位置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
Command
指定要运行命令表列效命令 命令 目
add 添加路由
change 更改现存路由
delete 删除路由
print 打印路由Destination
指定路由网络目标址目标址 IP 网络址(其网络址主机址位设置 0)于主机路由 IP 址于默认路由 0000
mask subnetmask
指定与网络目标址相关联网掩码(称网掩码)网掩码于 IP 网络址适网掩码于主机路由 255255255255 于默认路由 0000忽略则使用网掩码 255255255255定义路由由于目标址网掩码间关系目标址能比应网掩码更详细换句说网掩码位 0则目标址应位能设置 1
Gateway
指定超由网络目标网掩码定义达址集前或跃点 IP 址于本连接网路由网关址配给连接网接口 IP 址于要经或路由器才用远程路由网关址配给相邻路由器、直接达 IP 址
metric Metric
路由指定所需跃点数整数值(范围 1 ~ 9999)用路由表路由选择与转发包目标址匹配路由所选路由具少跃点数跃点数能够反映跃点数量、路径速度、路径靠性、路径吞吐量及管理属性
if Interface
指定目标达接口接口索引使用 route print 命令显示接口及其应接口索引列表于接口索引使用十进制或十六进制值于十六进制值要十六进制数前面加 0x忽略 if 参数接口由网关址确定
/
命令提示符显示帮助
注释
路由表 跃点数 列值较由于允许 TCP/IP 根据每 LAN接口 IP 址、网掩码默认网关配置自确定路由表路由跃点数造默认启自确定接口跃点数确定每接口速度调整每接口路由跃点数快接口所创建路由具低跃点数要删除跃点数请每 LAN 连接 TCP/IP 协议高级属性禁用自确定接口跃点数
systemroot\System32\Drivers\Etc 文件夹本网络文件存适条目名称用于 Destination要名称通域名系统 (DNS) 查询标准主机名解析技术解 IP 址其用于 GatewayDNS 查询使用存储 systemroot\System32\Drivers\Etc 文件夹本主机文件 NetBIOS 名称解析
print 或 delete 命令忽略 Gateway 参数使用通配符表示目标网关Destination 值由星号 () 指定通配符指定目标含星号 () 或问号 ()看作通配符打印或删除匹配目标路由星号代表任意字符序列问号代表任字符例 101, 192168、 127 224 都星号通配符效使用
使用效目标网掩码(网掩码)值组合显示Route:bad gateway address netmask错误消息目标位或位设置 1其网掩码应位设置 0 发错误通二进制表示表示目标网掩码检查种情况二进制表示网掩码包括表示目标网络址部连串 1 表示目标主机址部连串 0 两部查看目标确定目标主机址部(由网掩码所定义)否些位设置 1
Windows NT 40、Windows 2000、Windows Millennium Edition Windows XP route 命令支持 -p 参数Windows 95 或 Windows 98 route 命令支持该参数
网际协议 (TCP/IP) 协议 网络连接安装网络适配器属性组件该命令才用
范例
要显示 IP 路由表完整内容请键入:
route print
要显示 IP 路由表 10 始路由请键入:
route print 10
要添加默认网关址 192168121 默认路由请键入:
route add 0000 mask 0000 192168121
要添加目标 104100网掩码 25525500跃点址 102701 路由请键入:
route add 104100 mask 25525500 102701
要添加目标 104100网掩码 25525500跃点址 102701 永久路由请键入:
route -p add 104100 mask 25525500 102701
要添加目标 104100网掩码 25525500跃点址 102701跃点数 7 路由请键入:
route add 104100 mask 25525500 102701 metric 7
要添加目标 104100网掩码 25525500跃点址 102701接口索引 0x3 路由请键入:
route add 104100 mask 25525500 102701 if 0x3
要删除目标 104100网掩码 25525500 路由请键入:
route delete 104100 mask 25525500
要删除 IP 路由表 10 始所路由请键入:
route delete 10
要目标 104100网掩码 25525500 路由跃点址由 102701 更改 1027025请键入:
route change 104100 mask 25525500 1027025
<xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
route 命令
routing ip add/delete/set/show interface 指定接口添加、删除、配置或显示规 IP 路由设置
routing ip add/delete/set/show filter 指定接口添加、删除、配置或显示 IP 数据包筛选器
routing ip add/delete/show boundary 指定接口添加、删除或显示播边界设置
routing ip add/set ipiptunnel 添加或配置 IP IP 接口
routing ip add/delete/set/show rtmroute 添加、配置或显示持续路由表管理器路由
routing ip add/delete/set/show persistentroute 添加、删除、配置或显示持续路由
routing ip add/delete/set/show preferenceforprotocol 添加、删除、配置或显示路由协议优先级
routing ip add/delete/set/show scope 添加、删除或显示播作用域
routing ip set/show loglevel 配置或显示全局 IP 记录等级
routing ip show helper 显示 IP 所 Netsh 实用程序环境
routing ip show protocol 显示所运行 IP 路由协议
routing ip show mfe 显示播转发项
routing ip show mfestats 显示播转发项统计
routing ip show boundarystats 显示 IP 播边界
routing ip show rtmdestinations 显示路由表管理器路由表目标
routing ip show rtmroutes 显示路由表管理器路由表路由
routing ip nat set/show global 配置或显示全局网络址转换 (NAT) 设置
routing ip nat add/delete/set/show interface 添加、删除、配置或显示指定接口 NAT 设置
routing ip nat add/delete addressrange NAT 接口公用址池添加或删除址范围
routing ip nat add/delete addressmapping 添加或删除 NAT 址映射
routing ip nat add/delete portmapping 添加或删除 NAT 端口映射
routing ip autodhcp set/show global 配置或显示全局 DHCP 配器参数
routing ip autodhcp set/show interface 配置或显示指定接口 DHCP 配器设置
routing ip autodhcp add/delete exclusion DHCP 配器址范围添加或删除排除范围
routing ip dnsproxy set/show global 配置或显示全局 DNS 代理参数
routing ip dnsproxy set/show interface 配置或显示指定接口 DNS 代理参数
routing ip igmp set/show global 配置或显示 IGMP 全局设置
routing ip igmp add/delete/set/show interface 指定接口添加、删除、配置或显示 IGMP
routing ip igmp add/delete staticgroup 添加或删除指定接口静态播组
routing ip igmp show grouptable 显示 IGMP 主机组表
routing ip igmp show ifstats 显示每接口 IGMP 统计
routing ip igmp show iftable 显示每接口 IGMP 主机组
routing ip igmp show proxygrouptable 显示 IGMP 代理接口 IGMP 组表
routing ip igmp show rasgrouptable 显示远程访问服务器所使用 Internet 接口组表
routing ip ospf set/show global 配置或显示全局 OSPF 设置
routing ip ospf add/delete/set/show interface 指定接口添加、删除、配置或显示 OSPF
routing ip ospf add/delete/set/show area 添加、删除、配置或显示 OSPF 区域
routing ip ospf add/delete/show range 指定 OSPF 区域添加、删除、配置或显示范围
routing ip ospf add/delete/set/show virtif 添加、删除、配置或显示 OSPF 虚拟接口
routing ip ospf add/delete/show neighbor 添加、删除、配置或显示 OSPF 邻居
routing ip ospf add/delete/show protofilter 添加、删除、配置或显示 OSPF 外部路由路由信息源
routing ip ospf add/delete/show routefilter 添加、删除、配置或显示 OSPF 外部路由路由筛选
routing ip ospf show areastats 显示 OSPF 区域统计
routing ip ospf show lsdb 显示 OSPF 链接状态数据库
routing ip ospf show virtifstats 显示 OSPF 虚拟链接统计
routing ip relay set global 配置DHCP 继代理程序全局设置
routing ip relay add/delete/set interface 指定接口添加、删除或配置DHCP 继代理程序设置
routing ip relay add/delete dhcpserver DHCP 服务器址列表添加或删除 DHCP 服务器 IP 址
routing ip relay show ifbinding 显示接口 IP 址绑定
routing ip relay show ifconfig 显示每接口DHCP 继代理程序配置
routing ip relay show ifstats 显示每接口 DHCP 统计
routing ip rip set/show global 配置 IP RIP 全局设置
routing ip rip add/delete/set/show interface 指定接口添加或配置 IP RIP 设置
routing ip rip add/delete peerfilter 添加或删除 RIP 等筛选器
routing ip rip add/delete acceptfilter 接受路由列表添加或删除 RIP 路由筛选器
routing ip rip add/delete announcefilter 公布路由列表添加或删除 RIP 路由筛选器
routing ip rip add/delete/show neighbor 添加或删除 RIP 邻居
routing ip rip set/show flags 指定接口配置 IP RIP 高级设置
routing ip rip show globalstats 显示全局 RIP 参数
routing ip rip show ifbinding 显示接口 IP 址绑定
routing ip rip show ifstats 显示每接口 RIP 统计
IPX netsh 路由命令
routing ipx add/set staticroute IPX 路由表添加或配置静态 IPX 路由
routing ipx add/set staticservice SAP 服务表添加或配置静态 SAP 服务
routing ipx add/set filter 指定接口添加或配置 IPX 数据包筛选器
routing ipx add/set interface 请求拨号接口启用 IPX 路由或指定接口配置 IPX 设置
routing ipx set global 配置全局 IPX 路由设置
routing ipx rip add/set filter 添加配置 RIP 路由筛选器
routing ipx rip set global 配置全局 IPX RIP 设置
routing ipx rip set interface 指定接口配置 IPX RIP 设置
routing ipx sap add/set filter 添加或配置 SAP 服务筛选器
routing ipx sap set global 配置全局 IPX SAP 设置
routing ipx sap set interface 指定接口配置 IPX SAP 设置
routing ipx netbios add nbname 静态 NETBIOS 名称添加 IPX NetBIOS 名称表
routing ipx netbios set interface 指定接口配置基于 IPX NetBIOS 设置


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/13315495.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-13
下一篇 2023-07-13

发表评论

登录后才能评论

评论列表(0条)

保存