Está en la página 1de 67

Captulo 7 RIP version 2

CIS 82 Routing Protocols and Concepts Ing. Emerson Carranza Milla Sistemas UNI ecarranzamx@hotmail.com Last Updated: 1/27/2008

Tpicos
Limitaciones RIPv1 RIPv1: Limitationes en topologa RIPv1: Redes discontiguas RIPv1: No soporta VLSM RIPv1: No soporta CIDR Configuracin de RIPv2 Habilitacin y verificacin de RIPv2 Resumen automtico y RIPv2 Deshabilitacin del resumen automtico en RIPv2 Verificacin de actualizaciones RIPv2 VLSM y CIDR RIPv2 y VLSM RIPv2 y CIDR Verificacin y soluciones RIPv2 Comandos de verificacin y solucin de problemas Asuntos comunes RIPv2 Autenticacin

Limitaciones RIPv1
RIPv1: Limitaciones topolgicas RIPv1: Redes discontiguas RIPv1: No soporta VLSM RIPv1: No soporta CIDR

Limitaciones de RIPv1
La primera parte de esta presentacin trata de las limitaciones de los protocolos de enrutamiento con clase tal como RIPv1. RIPv1 es utilizado como comparacin para ver el modo en que RIPv2, un protocolo de enrutamiento sin clase, no tiene las mismas limitaciones. Los protocolos de enrutamiento con clase tienen tres principales limitaciones: No soportan redes discontiguas No soportan VLSM No soportan CIDR En lugar de memorizar estos hechos, se tratar de entender porqu los protocolos de enrutamiento con clase tienen stas limitaciones.

RIPv1: Vector Distancia, Protocolo de Enrutamiento con clase

RIP Version 2 (RIPv2) es definido en RFC 1723. Si bien RIPv2 es un protocolo de enrutamiento apropiado para algunos ambientes, pierde popularidad cuando se le compara con protocolos de enrutamiento tales como EIGRP, OSPF e IS-IS, que ofrecen ms funciones y son ms escalables. RIPv2, es ideal para la explicacin de las diferencias entre protocolos de enrutamiento con clase (RIPv1) y sin clase (RIPv2).

RIPv1 y RIPv2

En realidad, RIPv2 es una mejora de las funciones y extensiones de RIPv1, ms que un protocolo completamente nuevo. Algunas de estas funciones mejoradas incluyen: Direcciones del siguiente salto incluidas en las actualizaciones de enrutamiento Uso de direcciones multicast en el envo de actualizaciones Opcin de autenticacin disponible Tanto RIPv1 y RIPv2 son protocolos de enrutamiento vector distancia. Ambos tienen las siguientes funciones y limitaciones: Uso de temporizadores de espera y otros temporizadores para prevenir loops de enrutamiento. Uso de horizonte dividido u horizonte dividido con envenenamiento en reversa para ayudar tambin a impedir loops de enrutamiento. Uso de triggered updates cuando hay un cambio en la topologa para lograr una convergencia ms rpida. Lmite mximo en el conteo de saltos de 15 saltos, con el conteo de saltos de 16 que expresa una red inalcanzable. 6

Limitaciones RIPv1

172.30.0.0/16

172.30.0.0 /16

En una red discontigua, una direccin de red principal con clase, tal como 172.30.0.0/16, est separada por una o mas redes principales. En este caso, 172.30.0.0/16 est dividida por las redes 209.165.200.228/30 y 209.165.200.232/30. Como se vi con RIPv1, los protocolos de enrutamiento con clase no incluyen suficiente informacin de enrutamiento apropiada para redes discontinuas.
7

Resumen de Ruta
R2(config)# ip route 192.168.0.0 255.255.0.0 null0

172.30.0.0/16

172.30.0.0 /16

R2 tiene una ruta esttica resumen a la red 192.168.0.0/16 . Se puede inyectar informacin de ruta esttica en las actualizaciones del protocolo de enrutamiento Esto es llamado redistribucin que se tratar en el siguiente captulo Por ahora, se debe entender que este resumen de ruta ocacionar problemas con RIPv1 porque 192.168.0.0/16 no es la principal direccin con clase e incluye todas las versiones /24 de 192.168.0.0/16, como se muestra en la topologa.

VLSM

172.30.0.0/16

172.30.0.0 /16

R1 y R3 contabilizan redes VLSM. Tanto R1 como R3 son configurados con subredes /24 de la red 172.30.0.0/16. R3: 172.30.100.0/24 y 172.30.110.0/24 R3, obtiene subredes de 172.30.200.0/24, utilizando los primeros 4 bits para subredes y los ltimos 4 para hosts. 172.30.200.16/28 y 172.30.200.32/28

VLSM

R3, obtiene subredes otra vez de 172.30.200.0/24, utilizando los primeros 4 bits para subredes y los ltimos 4 para hosts. 172.30.200.16/28 y 172.30.200.32/28
10

Direcciones Privadas y Ejemplo de Direcciones Cisco


RFC 1918 Private Addresses

Cisco Example Addresses

Utilizaremos RFC 1918 y Ejemplo de direcciones Cisco para todas las topologas.

11

Interfaces Loopback

172.30.0.0/16

172.30.0.0 /16

Una interface loopback es una interfaz solo-software utilizada para emular una interfaz. Se le puede asignar una direccin IP. Las interfaces Loopback tambien tienen propsitos especficos con algunos protocolos de enrutamiento tal como OSPF, lo cual se analizar mas adelante. Una interfaz loopback puede tener conectividad (ping), y la subred puede ser anunciada en actualizaciones de enrutamiento Por consiguiente, las interfaces loopback son ideales para la simulacin de mltiples redes conectados al mismo router. En el ejemplo, R3 no necesita de 4 interfaces LAN para demostrar mltiples subredes y VLSM. En estos casos se utilizan interfaces loopback. 12

Limitaciones Topolgicas RIPv1


R1(config)# router rip R1(config-router)# network 172.30.0.0 R1(config-router)# network 209.165.200.0 R2(config)# ip route 192.168.0.0 255.255.0.0 null0 R2(config)# router rip R2(config-router)# redistribute static R2(config-router)# network 10.0.0.0 R2(config-router)# network 209.165.200.0 R3(config)# router rip R3(config-router)# network 172.30.0.0 R3(config-router)# network 209.165.200.0

Configuracin RIPv1 para los tres routers

13

Rutas Estticas e Interfaces Null


R2(config)# ip route 192.168.0.0 255.255.0.0 Null0

CIDR permite agregado de rutas. Esto significa que una nica ruta de alto nivel, con una mscara de subred menor que la mscara con clase, puede ser utilizada para representar varias rutas de menor nivel. Esto se traduce en una menor cantidad de entradas en la tabla de enrutamiento. La ruta esttica en R2 est utilizando una mscara /16 para resumir todas las 256 redes en el rango 192.168.0.0/24 a 192.168.255.0/24. Para propsitos de laboratorio: La ruta esttica resumen 192.168.0.0/16 en realidad no existe. Para simular esta ruta esttica, se utiliza una null interface como interfaz de salida. No se requiere ingresar comandos para crear o configurar null interface. Est siempra habilitada (up) pero no enva ni recibe trfico. El trfico enviado por null interface es descartada. 14

Redistribucin de Rutas
R2(config)# ip route 192.168.0.0 255.255.0.0 null0 R2(config)# router rip R2(config-router)# redistribute static

Est la ruta esttica siendo enviada via RIPv1 con otras rutas RIPv1?

La redistribucin implica tomar las rutas de una fuente de enrutamiento y enviarlas a otra fuente de enrutamiento. Las rutas pueden ser redistribudas slo en protocolos de enrutamiento dinmico. Se desea que el proceso RIP en R2 redistribuya nuestra ruta esttica (192.168.0.0/16) importando la ruta en RIP y luego envindola a R1 y R3 mediante el proceso RIP. Se ve si en realidad esto est sucediendo, y de no ser as, se analiza el porqu.
15

Verificacin y Prueba de Conectividad

R2# ping 172.30.1.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to !U!.! Success rate is 60 percent (3/5), R2# ping 172.30.100.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to !U!.! Success rate is 60 percent (3/5), R2#

172.30.1.1, timeout is 2 seconds:

round-trip min/avg/max = 28/29/32 ms

172.30.100.1, timeout is 2 seconds:

round-trip min/avg/max = 28/28/28 ms

Cuando R2 hace pings a cualquiera de las subredes de 172.30.0.0 en R1 o R3, slo cerca del 50% de los pings sern exitosos.

16

Verificacin y Prueba de Conectividad

R1# ping 10.1.0.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.1.0.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5),round-trip min/avg/max = 28/28/28 ms R1# ping 172.30.100.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.30.100.1, timeout is 2 seconds: ..... Success rate is 0 percent (0/5) R1#

R1 est habilitado para hacer ping a 10.1.0.1 pero no es exitoso cuando intenta hacer ping a la interfaz 172.30.100.1 en R3.

17

Verificacin y Prueba de Conectividad

R3# ping 10.1.0.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.1.0.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5),round-trip min/avg/max = 28/28/28 ms R3# ping 172.30.1.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.30.1.1, timeout is 2 seconds: ..... Success rate is 0 percent (0/5) R3#

R3 est habilitado para hacer ping a 10.1.0.1 pero no es satisfactorio cuando intenta hacer ping a la interfaz 172.30.1.1 en R1. Como se puede ver, hay un problema obvio cuando se trata de establecer comunicacin con las subredes discontiguas 172.30.0.0.

18

RIPv1: Redes Discontiguas

Debido a que la mscara de subred no est includa en la actualizacin, RIPv1 y otros protocolos de enrutamiento con clase deben resumir redes a los lmites de la red principal.

19

RIPv1: Redes Discontiguas

RIPv1 en los Routers R1 y R3 resumir sus subredes 172.30.0.0 a la direccin de red principal con clase de 172.30.0.0 cuando enve actualizaciones de enrutamiento a R2.

20

Examen de las Tablas de Enrutamiento


R2# show ip route R 172.30.0.0/16 [120/1] via 209.165.200.230, 00:00:09, Serial0/0/0 [120/1] via 209.165.200.234, 00:00:11, Serial0/0/1 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 is directly connected, Serial0/0/1 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 is directly connected, FastEthernet0/0 192.168.0.0/16 is directly connected, Null0

C C C S

R2 tiene 2 rutas de igual costo a la red 172.30.0.0/16. Esto se debe a que R1 y R3 estn enviando a R2 una actualizacin RIPv1 para la red 172.30.0.0 con la mtrica de 1 salto. Dado que R1 y R3 resumen automaticamente las subredes individuales, la tabla de enrutamiento de R2 solo contiene la direccin de red principal con clase de 172.30.0.0 y agrega la subred clase B con mscara /16. 21

Comando debug ip rip


R2# debug ip rip RIP: received v1 update from 209.165.200.230 on Serial0/0/0 172.30.0.0 in 1 hops RIP: received v1 update from 209.165.200.234 on Serial0/0/1 172.30.0.0 in 1 hops RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (209.165.200.229) RIP: build update entries network 10.0.0.0 metric 1 subnet 209.165.200.232 metric 1 RIP: sending v1 update to 255.255.255.255 via Serial0/0/1 (209.165.200.233) RIP: build update entries network 10.0.0.0 metric 1 subnet 209.165.200.228 metric 1

R2 est recibiendo dos rutas 172.30.0.0 de igual costo con una mtrica de 1 salto: Una ruta desde R1, interfaz Serial 0/0/0 y La otra ruta desde R3, interfaz Serial 0/0/1. Tambien anuncia que la mscara de subred no est includa en la direccin de red 22 en la actualizacin.

Comando show ip route


R1# show ip route 172.30.0.0/24 is subnetted, 2 subnets 172.30.2.0 is directly connected, Loopback0 172.30.1.0 is directly connected, FastEthernet0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:16,Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/8 [120/1] via 209.165.200.229, 00:00:16, Serial0/0/0

C C R C R R1#

R1 tiene sus propias rutas 172.30.0.0: 172.30.2.0/24 y 172.30.1.0/24. Pero R1 no enva a R2 estas subredes. R3 tiene una tabla de enrutamiento similar. R1 y R3 son routers lmites y estan enviando solo la red resumida 172.30.0.0 a R2 en sus actualizaciones de enrutamiento RIPv1. Como resultado, R2 solo conoce acerca de la red con clase 172.30.0.0/16 e ignora 23 cualquiera de las subredes 172.30.0.0 .

Determinacin de la Mscara y Direccin de Red


Recepcin de una actualizacin: Determinacin de la mscara de subred para la tabla de enrutamiento Cul es la principal direccin de red con clase de la interfaz de recepcin? Cul es la principal direccin de red con clase de la red en la actualizacin de enrutamiento? Son ellos la misma direccin de red con clase principal? Si: Aplicar la mscara de subred de la interfaz de recepcin para esta direccin de red en la tabla de enrutamiento. No: Aplicar la mscara de subred con clase para esta direccin de red en la tabla de enrutamiento. Envo de una actualizacin: Determinar si se obtiene el resumen de ruta a enviar Cul es la principal direccin de red con clase de la interfaz de envo? Cul es la principal direccin de red con clase de la red en la actualizacin de enrutamiento? Son ellos la misma principal direccin de red con clase? Si: Enviar la direccin de red de la subred No: Enviar la direccin resumen direccin de red con clase
24

Modo en que los Protocolos de Enrutamiento con Clase determinan las Mscaras de Subred
Apply classful default mask of /16 Apply classful default mask of /16

172.30.0.0

172.30.0.0

25

Modo en que los Protocolos de Enrutamiento con Clase determinan las Mscaras de Subred
Apply classful default mask of /8 Apply classful default mask of /8

10.0.0.0

10.0.0.0

26

Modo en que los Protocolos de Enrutamiento con Clase determinan las Mscaras de Subred 172.30.0.0

172.30.110.0
172.30.2.0 172.30.1.0 172.30.200.32 VLSM issues: will discuss next 172.30.200.16 172.30.100.0

27

RIPv1: No soporta VLSM

Dado que RIPv1 no enva la mscara de subred en las actualizaciones de enrutamiento, no soporta VLSM. El router R3 es configurado con las siguientes subredes VLSM, todos ellos son miembros de la red clase B 172.30.0.0/16: 172.30.100.0/24 (FastEthernet 0/0) 172.30.110.0/24 (Loopback 0) 172.30.200.16/28 (Loopback 1) 172.30.200.32/28 (Loopback 2) 28

RIPv1: No soporta VLSM

Para demostrar el modo en que RIPv1 utiliza la mscara de subred de la interfaz de salida, R4 es temporalmente aadida a la topologa y es conectada a R3 a travs de la interfaz FastEthernet 0/0 en la red 172.30.100.0/24. Cuando RIPv1 en R3 enva sus subredes 172.30.0.0 por la interface de salida FastEthernet 0/0, este solo incluir aquellas subredes 172.30.0.0 con la misma mscara de subred que la interfaz de salida.
29

RIPv1: No soporta CIDR


R2(config)# ip route 192.168.0.0 255.255.0.0 null0 R2(config)# router rip R2(config-router)# redistribute static R2(config-router)# network 10.0.0.0 R2(config-router)# network 209.165.200.0 R2(config-router)# end R2# show ip route R 172.30.0.0/16 [120/1] via 209.165.200.230, 00:00:09, Serial0/0/0 [120/1] via 209.165.200.234, 00:00:11, Serial0/0/1 209.165.200.0/30 is subnetted, 2 subnets C 209.165.200.232 is directly connected, Serial0/0/1 C 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets C 10.1.0.0 is directly connected, FastEthernet0/0 S 192.168.0.0/16 is directly connected, Null0

Veamos la ruta esttica, permite ver si est siendo enviado en actualizaciones RIPv1 con otras rutas RIPv1
30

R1: Tabla de Enrutamiento


R1# show ip route 172.30.0.0/24 is subnetted, 2 subnets 172.30.2.0 is directly connected, FastEthernet0/1 172.30.1.0 is directly connected, FastEthernet0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:16,Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/8 [120/1] via 209.165.200.229, 00:00:16, Serial0/0/0

C C R C R

Notifica que R1 no est recibiendo esta ruta 192.168.0.0/16 en sus actualizaciones RIP desde R2

31

Comando debug ip rip


R2# debug ip rip RIP: received v1 update from 209.165.200.230 on Serial0/0/0 172.30.0.0 in 1 hops RIP: received v1 update from 209.165.200.234 on Serial0/0/1 172.30.0.0 in 1 hops RIP: sending v1 update to 255.255.255.255 via Serial0/0/0 (209.165.200.229) RIP: build update entries network 10.0.0.0 metric 1 subnet 209.165.200.232 metric 1 RIP: sending v1 update to 255.255.255.255 via Serial0/0/1 (209.165.200.233) RIP: build update entries network 10.0.0.0 metric 1 subnet 209.165.200.228 metric 1

RIPv1 no est incluyendo la ruta 192.168.0.0/16 en sus actualizaciones RIP hacia R1 o R3.
32

RIPv1: No soporta CIDR


R2(config)# ip route 192.168.0.0 255.255.0.0 null0 R2(config)# router rip R2(config-router)# redistribute static

La ruta esttica 192.168.0.0 tiene una mscara /16. Esto significa menor cantidad de bits que una mscara con clase /24. Dado que la mscara no coincide con la clase o con una subred de esa clase, RIPv1 no incluir esta ruta en sus actualizaciones hacia otros routers. RIPv1 y otros protocolos de enrutamiento con clase no pueden soportar rutas CIDR que son rutas resumidas con una mscara de subred menor que una mscara con clase de una ruta. RIPv1 ignora estas superredes en la tabla de enrutamiento y no los incluye en sus actualizaciones hacia otros routers. Esto es debido a que el router receptor solo puede aplicar la mscara con clase mas grande a la actualizacin y no los inferiores a la mscara /16 . Nota: Si la ruta esttica 192.168.0.0 fuera configurada con la mscara /24 o mayor, esta ruta ser includa en las actualizaciones RIP. Los routers receptores aplicarn la mscara con clase /24 a su actualizacin. 33

Configuracin RIPv2
Habilitacin y verificacin RIPv2 Auto-Resumen y RIPv2 Deshabilitacin del Auto-Resumen en RIPv2 Verificacin de actualizaciones RIPv2

Configuracin RIPv2
La Configuracin RIPv2 es similar a RIPv1, con la adicin de un simple comando RIP, version 2. A pesar de que RIPv2 usa los mismos comandos de configutacin bsica que RIPv1, los resultados al usar RIPv2 son diferentes, ya que permite el uso de CIDR y VLSM to en la red.

35

Habilitacin y Verificacin RIPv2


RIPv2 est definido en RFC 1723. Al igual que la versin 1, RIPv2 se encapsula en un segmento UDP mediante el puerto 520 y puede transportar hasta 25 rutas. Se agregan dos extensiones importantes: - El campo de la mscara de subred que permite que una mscara de 32 bits se incluya en la entrada de ruta de RIP. - La segunda extensin importante para el formato de mensaje de RIPv2 es la adicin de la direccin de siguiente salto
36

Habilitacin y Verificacin RIPv2


R2# show ip protocols <output omitted> Default version control: send version 1, receive any version Interface Send Recv Triggered RIP Key-chain Serial0/0/0 1 1 2 Serial0/0/1 1 1 2 Automatic network summarization is in effect <output omitted >

Por default, cuando un proceso RIP es configurado en un router Cisco, se ejecutar RIPv1. Sin embargo, aun cuando el router enva solo mensajes RIPv1, se puede procesar mensajes RIPv1 y RIPv2. Un router RIPv1 ignorar los campos RIPv2 en la entrada de ruta. Un router configurado con RIPv2 ignorar actualizaciones RIPv1. Los comandos de interfaz ip rip send e ip rip receive pueden ser utilizados para forzar la compatibilidad entre diferentes versiones.

37

Habilitacin y Verificacin RIPv2


R1(config)# router rip R1(config-router)# version 2 R2(config)# router rip R2(config-router)# version 2 R3(config)# router rip R3(config-router)# version 2

El commando version 2 es utilizado para cambiar RIPv1 a RIPv2.

Este comando deber ser configurado en todos los routers en el dominio de enrutamiento.

38

Habilitacin y Verificacin RIPv2


R2# show ip protocols Routing Protocol is rip Sending updates every 30 seconds, next due in 1 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is Incoming update filter list for all interfaces is Redistributing: static, rip Default version control: send version 2, receive version 2 Interface Send Recv Triggered RIP Key-chain Serial0/0/0 2 2 Serial0/0/1 2 2 Automatic network summarization is in effect <output omitted for brevity>

39

Restauracin RIP a Version 1


R1(config)# router rip R1(config-router)# version 1 !or R1(config)# router rip R1(config-router)# no version

RIPv1 puede ser restaurado utilizando cualquiera de los dos comandos: version 1 o no version. Si se hace, deber ser configurado en todos los routers.

40

Auto-Resumen y RIPv2
R2# show ip route R 172.30.0.0/16 [120/1] via 209.165.200.230, 00:00:28, Serial0/0/0 [120/1] via 209.165.200.234, 00:00:18, Serial0/0/1 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 is directly connected, Serial0/0/1 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 is directly connected, FastEthernet0/0 192.168.0.0/16 is directly connected, Null0

C C C S

Aun se ve la ruta resumida 172.30.0.0/16 con las mismas dos vas de igual costo.

41

Auto-Resumen y RIPv2
R1# show ip route 172.30.0.0/24 is subnetted, 2 subnets 172.30.2.0 is directly connected, Loopback0 172.30.1.0 is directly connected, FastEthernet0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:04,Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/8 [120/1] via 209.165.200.229, 00:00:04, Serial0/0/0 192.168.0.0/16 [120/1] via 209.165.200.229, 00:00:04, Serial0/0/0

C C R C R R

Los Routers R1 y R3 aun no incluyen las subredes 172.30.0.0 de otro router. La nica diferencia hasta ahora entre RIPv1 y RIPV2 es que R1 y R3 tienen una ruta hacia 192.168.0.0/16. Esta fu la ruta esttica (CIDR) configurada en R2 y redistribuida por RIP. Qu est sucediendo?

42

Auto-Resumen y RIPv2
R1# debug ip rip RIP: sending v2 update to 224.0.0.9 via Serial0/0/0 (209.165.200.230) RIP: build update entries 172.30.0.0/16 via 0.0.0.0, metric 1, tag 0 <output omitted for brevity> RIP: received v2 update from 209.165.200.229 on Serial0/0/0 10.0.0.0/8 via 0.0.0.0 in 1 hops 192.168.0.0/16 via 0.0.0.0 in 1 hops 209.165.200.232/30 via 0.0.0.0 in 1 hops

Ntese que RIPv2 est enviando tanto la direccin de red y la msca de subred. Ntese que la ruta enviada es la direccin de red con clase resumida, 172.30.0.0/16, y no las subredes individuales 172.30.1.0/24 y 172.30.2.0/24.
43

Auto-Resumen y RIPv2
R1# show ip protocols Routing Protocol is rip <output omitted> Default version control: send version 2, receive version 2 Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 2 2 FastEthernet0/1 2 2 Serial0/1/0 2 2 Automatic network summarization is in effect

Por default, RIPv2 automticamente resume redes al mayor lmete de red, similar a RIPv1. Los routers R1 y R3 aun estn resumiendo sus subredes 172.30.0.0 a la direccin clase B 172.30.0.0 cuando envan actualizaciones por las interfaces de salida a las redes 209.165.200.228 y 209.165.200.232, respectivamente.

44

Deshabilitacin del Auto-resumen en RIPv2


R2(config)# router rip R2(config-router)# no auto-summary R3(config)# router rip R3(config-router)# no auto-summary R1(config)# router rip R1(config-router)# no auto-summary R1# show ip protocols <output omitted> Automatic network summarization is not in effect <output omitted>

Para modificar el resumen automtico predeterminado de RIPv2, se utiliza el comando no auto-summary.


45

Verificacin de Actualizaciones RIPv2


R2# show ip route 172.30.0.0/16 is variably subnetted, 6 subnets, 2 masks 172.30.200.32/28 [120/1] via 209.165.200.234, 00:00:09, Serial0/0/1 172.30.200.16/28 [120/1] via 209.165.200.234, 00:00:09, Serial0/0/1 172.30.2.0/24 [120/1] via 209.165.200.230, 00:00:03, Serial0/0/0 172.30.1.0/24 [120/1] via 209.165.200.230, 00:00:03, Serial0/0/0 172.30.100.0/24 [120/1] via 209.165.200.234, 00:00:09, Serial0/0/1 172.30.110.0/24 [120/1] via 209.165.200.234, 00:00:09, Serial0/0/1 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 is directly connected, Serial0/0/1 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 is directly connected, FastEthernet0/0 192.168.0.0/16 is directly connected, Null0
La tabla de enrutamiento para R2 ahora cuenta con la subred individual 172.30.0.0/16. Ntese que la nica ruta resumen con 2 vas de igual costo ya no existe. Cada subred y su mscara tiene su propia entrada especfica, junto con la interfaz de salida y la direccin del siguiente salto que permita alcanzar dicha subred.

R R R R R R
C C

C S

46

Verificacin de Actualizaciones RIPv2


R1# show ip route 172.30.0.0/16 is variably subnetted, 6 subnets, 2 masks 172.30.200.32/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.200.16/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.2.0/24 is directly connected, Loopback0 172.30.1.0/24 is directly connected, FastEthernet0/0 172.30.100.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.110.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 192.168.0.0/16 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0

R R C C R R R C R R

Tabla de enrutamiento con convergencia completa.


47

Verificacin de Actualizaciones RIPv2


R3# show ip route 172.30.0.0/16 is variably subnetted, 6 subnets, 2 masks 172.30.200.32/28 is directly connected, Loopback2 172.30.200.16/28 is directly connected, Loopback1 172.30.2.0/24 [120/2] via 209.165.200.233, 00:00:01, Serial0/0/1 172.30.1.0/24 [120/2] via 209.165.200.233, 00:00:01, Serial0/0/1 172.30.100.0/24 is directly connected, FastEthernet0/0 172.30.110.0/24 is directly connected, Loopback0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 is directly connected, Serial0/0/1 209.165.200.228 [120/1] via 209.165.200.233, 00:00:02, Serial0/0/1 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 [120/1] via 209.165.200.233, 00:00:02, Serial0/0/1 192.168.0.0/16 [120/1] via 209.165.200.233, 00:00:02, Serial0/0/1

C C R R C C C R R R

Tabla de enrutamiento con convergencia completa.

48

Verificacin de Actualizaciones RIPv2


R2# debug ip rip RIP: received v2 update from 209.165.200.234 on Serial0/0/1 172.30.100.0/24 via 0.0.0.0 in 1 hops 172.30.110.0/24 via 0.0.0.0 in 1 hops 172.30.200.16/28 via 0.0.0.0 in 1 hops 172.30.200.32/28 via 0.0.0.0 in 1 hops RIP: sending v2 update to 224.0.0.9 via Serial0/0/0 (209.165.200.229) RIP: build update entries 10.1.0.0/16 via 0.0.0.0, metric 1, tag 0 172.30.100.0/24 via 0.0.0.0, metric 2, tag 0 172.30.110.0/24 via 0.0.0.0, metric 2, tag 0 172.30.200.16/28 via 0.0.0.0, metric 2, tag 0 172.30.200.32/28 via 0.0.0.0, metric 2, tag 0 192.168.0.0/16 via 0.0.0.0, metric 1, tag 0 209.165.200.232/30 via 0.0.0.0, metric 1, tag 0

Envo y recepcin de actualizaciones de enrutamiento, los cuales son rutas individuales con su mscara de subred en lugar de una nica ruta resumen con mscara con clase.

49

Verificacin de Actualizaciones RIPv2


R2# debug ip rip RIP: sending v2 update to 224.0.0.9 via Serial0/0/0 (209.165.200.229)

Ntese tambien que las actualizaciones son enviadas utilizando la direccin multicast 224.0.0.9. RIPv1 enva actualizaciones como un broadcast 255.255.255.255. En general: Multicasts pueden tomar menor ancho de banda en la red. Las actualizaciones multicasting requieren menor procesamiento por dispositivos que no han habilitado RIP.

50

VLSM Y CIDR
RIPv2 y VLSM RIPv2 y CIDR

RIPv2 y VLSM

Con RIPv2, R3 ahora puede incluir todas las subredes 172.30.0.0 en sus actualizaciones de enrutamiento a R4 Esto es debido a que RIPv2 puede incluir la apropiada mscara de subred con la direccin de red en la actualizacin.
52

RIPv2 y VLSM

R3# debug ip rip RIP: sending v2 update to 224.0.0.9 via FastEthernet0/0 (172.30.100.1) RIP: build update entries 10.1.0.0/16 via 0.0.0.0, metric 2, tag 0 172.30.1.0/24 via 0.0.0.0, metric 3, tag 0 172.30.2.0/24 via 0.0.0.0, metric 3, tag 0 172.30.110.0/24 via 0.0.0.0, metric 1, tag 0 172.30.200.16/28 via 0.0.0.0, metric 1, tag 0 172.30.200.32/28 via 0.0.0.0, metric 1, tag 0 192.168.0.0/16 via 0.0.0.0, metric 2, tag 0 209.165.200.228/30 via 0.0.0.0, metric 2, tag 0 209.165.200.232/30 via 0.0.0.0, metric 1, tag 0
53

RIPv2 y CIDR
R2(config)# ip route 192.168.0.0 255.255.0.0 Null0

Las superredes tienen mscaras que son menores que la mscara con clase ( se tiene, en lugar de la clase /24). Para que la superred sea includa en una actualizacin de enrutamiento, el protocolo de enrutamiento debe tener la capacidad de llevar la mscara. En otras palabras, este debe ser un protocolo de enrutamiento sin clase tal como RIPv2.

54

RIPv2 y CIDR
R2# debug ip rip RIP: sending v2 update to 224.0.0.9 via Serial0/0/0 (209.165.200.229) RIP: build update entries 10.1.0.0/16 via 0.0.0.0, metric 1, tag 0 172.30.100.0/24 via 0.0.0.0, metric 2, tag 0 172.30.110.0/24 via 0.0.0.0, metric 2, tag 0 172.30.200.16/28 via 0.0.0.0, metric 2, tag 0 172.30.200.32/28 via 0.0.0.0, metric 2, tag 0 192.168.0.0/16 via 0.0.0.0, metric 1, tag 0 209.165.200.232/30 via 0.0.0.0, metric 1, tag 0

La superred CIDR est includa en la actualizacin de enrutamiento enviada por R2. El resumen automtico no debe ser deshabilitado en RIPv2 o ningn protocolo de enrutamiento sin clase para superredes ser includa en la actualizacin.
55

RIPv2 y CIDR
R1# show ip route 172.30.0.0/16 is variably subnetted, 6 subnets, 2 masks 172.30.200.32/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.200.16/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.2.0/24 is directly connected, Loopback0 172.30.1.0/24 is directly connected, FastEthernet0/0 172.30.100.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.110.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 192.168.0.0/16 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0

R R C C R R
R C

R R

La tabla de enrutamiento para R1 en el ejemplo muestra que ha recibido la ruta sperred desde R2. R1 aplica la mscara de subred que fu enviada en la actualizacin de enrutamiento.

56

Verificacin y Soluciones RIPv2


Comandos de verificacin y resolucin de problemas Problemas comunes RIPv2 Autenticacin

Comando show ip route


R1# show ip route 172.30.0.0/16 is variably subnetted, 6 subnets, 2 masks 172.30.200.32/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.200.16/28 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.2.0/24 is directly connected, Loopback0 172.30.1.0/24 is directly connected, FastEthernet0/0 172.30.100.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 172.30.110.0/24 [120/2] via 209.165.200.229, 00:00:01, Serial0/0/0 209.165.200.0/30 is subnetted, 2 subnets 209.165.200.232 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 209.165.200.228 is directly connected, Serial0/0/0 10.0.0.0/16 is subnetted, 1 subnets 10.1.0.0 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0 192.168.0.0/16 [120/1] via 209.165.200.229, 00:00:02, Serial0/0/0

R R C C R R R C R R

Es el primer comando que se usa para verificar la convergencia de la red. Es importante buscar las rutas que se espera estn en la tabla de enrutamiento as como para aquellos que no deberan estar en la tabla de enrutamiento.

58

Comando show ip interface brief


R1# show ip interface brief Interface FastEthernet0/0 FastEthernet0/1 Serial0/0/0 Serial0/0/1 IP-Address 172.30.1.1 172.30.2.1 209.165.200.230 unassigned OK? YES YES YES YES Method NVRAM NVRAM NVRAM NVRAM Status up up up down Protocol up up up down

Si una red no se encuentra en la tabla de enrutamiento, lo mas probable es que est deshabilitado o mal configurado. El comando show ip interface brief rpidamente verifica el estado de todas las interfaces.
59

Comando show ip protocols


R1# show ip protocols Routing Protocol is rip Sending updates every 30 seconds, next due in 29 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set Redistributing: rip Default version control: send version 2, receive version 2 Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 2 2 FastEthernet0/1 2 2 Serial0/0/0 2 2 Automatic network summarization is not in effect Maximum path: 4 Routing for Networks: 172.30.0.0 209.165.200.0 Routing Information Sources: Gateway Distance Last Update 209.165.200.229 120 00:00:18 Distance: (default is 120)

El comando show ip protocols verifica diversos items crticos, en los cuales incluye si RIP est habilitado, la version de RIP, el estado del resumen automtico y las redes que fueron includas en la declaracin network.

60

Comando debug ip rip


R2# debug ip rip RIP: received v2 update from 209.165.200.234 on Serial0/0/1 172.30.100.0/24 via 0.0.0.0 in 1 hops 172.30.110.0/24 via 0.0.0.0 in 1 hops 172.30.200.16/28 via 0.0.0.0 in 1 hops 172.30.200.32/28 via 0.0.0.0 in 1 hops RIP: sending v2 update to 224.0.0.9 via Serial0/0/0 (209.165.200.229) RIP: build update entries 10.1.0.0/16 via 0.0.0.0, metric 1, tag 0 172.30.100.0/24 via 0.0.0.0, metric 2, tag 0 172.30.110.0/24 via 0.0.0.0, metric 2, tag 0 172.30.200.16/28 via 0.0.0.0, metric 2, tag 0 172.30.200.32/28 via 0.0.0.0, metric 2, tag 0 192.168.0.0/16 via 0.0.0.0, metric 1, tag 0 209.165.200.232/30 via 0.0.0.0, metric 1, tag 0 debug ip rip es un comando excelente utilizado para examinar los contenidos de las actualizaciones de enrutamiento que son enviados y recibidos por un router. Pueden haber casos en una ruta es recepcionada por un router pero no es adicionada a la tabla de enrutamiento. Una razon es que una ruta esttica tambien est configurada para la misma red 61 publicada.

Comando ping
R2# ping 172.30.2.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.30.2.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 ms R2# ping 172.30.100.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.30.100.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 ms

Una forma fcil de verificar la conectividad es mediante el comando ping.

62

Comando show running-config


R1# show running-config ! hostname R1 ! interface FastEthernet0/0 ip address 172.30.1.1 255.255.255.0 ! interface FastEthernet0/1 ip address 172.30.2.1 255.255.255.0 ! interface Serial0/0/0 ip address 209.165.200.230 255.255.255.252 clock rate 64000 ! router rip version 2 network 172.30.0.0 network 209.165.200.0 no auto-summary ! <some output omitted for brevity> 63

Problemas comunes RIPv2


Version:

- Para comenzar la resolucin de problemas en una red que est ejecutando RIP se verifica que la versin 2 est configurada en todos los routers. - A pesar de que RIPv1 y RIPv2 son compatibles, RIPv1 no admite subredes no contiguas, VLSM ni rutas de superred CIDR. Siempre es mejor usar el mismo protocolo de enrutamiento en todos los routers a menos que exista una razn especfica para no hacerlo..
Sentencias de red: Otra fuente de problemas pueden ser las sentencias de red mal configuradas o faltantes con el comando network. El comando network hace dos cosas: 1. Le permite al protocolo de enrutamiento enviar y recibir actualizaciones en cualquier interfaz local que pertenezca a esa red. 2. Incluye esa red en sus actualizaciones de enrutamiento a los routers vecinos. Una sentencia de red incorrecta o faltante ocasionar la prdida de actualizaciones de enrutamiento y provocar que las actualizaciones de enrutamiento no se enven o no se reciban en una interfaz. Resumen Automtico: Si existe la necesidad de enviar subredes especficas y no simplemente rutas resumen, asegurarse de que el resumen automtico est desactivada, con el comando no autosummary.
64

Problemas comunes RIPv2

Autenticacin

Uno de los problemas de seguridad en cualquier protocolo de enrutamiento es la posibilidad de aceptar actualizaciones de enrutamiento invlidas. La fuente de estas actualizaciones de enrutamiento invlidas puede ser un atacante que intenta maliciosamente afectar la red o capturar paquetes engaando al router para que enve sus actualizaciones al destino equivocado. Otra fuente de actualizaciones invlidas puede ser un router mal configurado. O bien, puede ser que un host est conectado a la red y, sin que el usuario lo sepa, el host ejecute el protocolo de enrutamiento de la red local. RIPv2, EIGRP, OSPF, IS-IS y Border Gateway Protocol (BGP) pueden ser configurados para encriptar y autenticar la informacin de enrutamiento. Esta prctica esconde el contenido de la informacin de enrutamiento y los routers aceptarn slo informacin de enrutamiento de otros routers que han sido configurados con el mismo password o informacin de autenticacin. 66 Covered in CIS 83.

Tpicos
Limitaciones RIPv1 RIPv1: Topology Limitations RIPv1: Discontiguous Networks RIPv1: No VLSM Support RIPv1: No CIDR Support Configuring RIPv2 Enabling and Verifying RIPv2 Auto-Summary and RIPv2 Disabling Auto-Summary in RIPv2 Verifying RIPv2 Updates VLSM and CIDR RIPv2 and VLSM RIPv2 and CIDR Verifying and Troubleshooting RIPv2 Verification and Troubleshooting Commands Common RIPv2 Issues Authentication

67

También podría gustarte