Перейти к основному содержимому

Динамическая маршрутизация (RIP)

Модуль: RIPControl

Назначение

Страница Динамическая маршрутизация (RIP) предназначена для настройки динамической маршрутизации в кластере, где узлы обмениваются таблицами маршрутов по протоколу RIP (Routing Information Protocol). Математическую основу RIP составляет алгоритм Беллмана–Форда — метод нахождения кратчайших путей в графе с учётом весов рёбер. В терминах RIP "расстояние" — это метрика, измеряемая в количестве промежуточных маршрутизаторов (хопов) от источника до назначения.

RIP использует три таймера:

  • Update (обновление, 30 с по умолчанию) — период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации.
  • Timeout (устаревание, 180 с по умолчанию) — если в течение этого времени маршрут не подтверждён, он помечается как недействительный (метрика = 16).
  • Garbage-collect (сборка мусора, 120 с по умолчанию) — время, в течение которого недействительный маршрут остаётся в таблице, чтобы соседи успели получить уведомление об его удалении. По истечении маршрут удаляется окончательно.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

Вкладка Общие настройки предназначена для централизованного управления RIP для кластера: включение протокола, приоритет, таймеры обновлений, зоны действия, фильтрация маршрутов и распределение сетей между MASTER/BACKUP узлами.

rip_1

Структура таблицы:

  1. Общие настройки:
    • Состояние – включение/выключение протокола RIP на устройстве;
    • Приоритет протокола – вес RIP при выборе лучшего маршрута среди протоколов (чем выше, тем приоритетнее).
  2. Настройка таймеров:
    • Время обновления маршрутов – период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации;
    • Тайм-аут устаревания – если в течение этого времени маршрут не подтверждён, он помечается как недействительный;
    • Время ожидания после устаревания – время, в течение которого недействительный маршрут остается в таблице, чтобы соседи успели получить уведомление об его удалении. По истечении маршрут удаляется окончательно.
  3. Зона действия RIP:
    • Активные сети – подсети, где RIP полностью активен (отправка/приём обновлений);
    • Активные интерфейсы – интерфейсы с полной поддержкой RIP (multicast/broadcast);
    • Пассивные интерфейсы – в пассивном режиме интерфейс принимает обновления RIP в штатном режиме, но не отправляет multicast и broadcast-обновления. Unicast-обновления соседям при этом продолжают отправляться;
    • IP-адреса для работы в Unicast-режиме.
  4. Политики фильтрации:
    • Фильтрация маршрутов IN – маршруты к этим подсетям будут игнорироваться при получении RIP-анонсов от соседей и не попадут в таблицу маршрутизации;
    • Фильтрация маршрутов OUT – маршруты к этим подсетям не будут анонсироваться соседним маршрутизаторам в исходящих RIP-обновлениях.
  5. Распределение маршрутов:
    • Сети – источник маршрутов (Подключенные, Полученные по OSPF, Полученные по BGP, Дополнительные);
    • Дополнительные сети – список подсетей;
    • Метрика – начальное количество хопов (1–16) для анонсируемого маршрута;
    • ПередачаВключена — анонсировать маршрут соседям; Выключена — не анонсировать.
  6. Информация об ошибках (см. раздел).
к сведению

Для изменения (добавление, редактирование, удаление) параметров общих настроек или настроек распределения маршрутов необходимо вначале выключить RIP вверху страницы, внести все необходимые изменения и заново включить сервис. Применение настроек в ходе работы сервиса может негативно повлиять на его функционирование.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чего
toggle_on
Включает/выключает протокол RIP на устройстве

Режимы RIP

В пассивном режиме интерфейс принимает обновления RIP в штатном режиме, но не отправляет multicast и broadcast-обновления. Unicast-обновления соседям (neighbor) при этом продолжают отправляться.

Пассивный режим применяется для интерфейсов, смотрящих в сторону конечных пользователей или внешних сетей, – чтобы не раскрывать топологию.

По умолчанию FRR ripd переводит все интерфейсы в пассивный режим. Для включения активной рассылки обновлений необходимо явно указать network <сеть> или network <интерфейс>.

Аутентификация

Доступна только для RIPv2. Поддерживаются два метода:

  • Plain-text – строка-пароль передаётся в открытом виде. Защищает от случайных ошибок конфигурации, но не от преднамеренного перехвата.
  • MD5 (HMAC-MD5) – пакет подписывается хэшем на основе ключа. Обеспечивает защиту от подделки маршрутных обновлений. Рекомендуется использовать именно этот режим. При включении аутентификации ripd отбрасывает обновления, полученные по RIPv1 (они не поддерживают аутентификацию). Запросы RIPv1 (REQUEST) при этом всё равно обрабатываются – для полного отключения RIPv1 необходимо явно указать version 2.

Добавление, редактирование и дублирование

Нажмите, чтобы посмотреть параметры редактирования общих настроек
ПараметрЗначенияПримечание
Приоритет протоколаЗначение от 1 до 255Период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации
Время обновления маршрутов, с
Тайм-аут, с
Время ожидания после тайм-аута, с
Активные сетиВвод сетей через пробел. Формат: <IP/маска>Пример: 1.1.1.0/24
Активные интерфейсыВыпадающий список
Пассивные интерфейсыВыпадающий список
IP-адреса для работы в Unicast-режимеВыпадающий списокПример: 2.2.2.2
Фильтрация маршрутов INФормат: <IP/маска>
Фильтрация маршрутов OUTФормат: <IP/маска>
Чекбокс ВключенВключает/выключает протокол
Нажмите, чтобы посмотреть параметры редактирования настроек состояния маршрутов
ПараметрЗначенияПримечание
Подключенные сети: метрикаЗначение от 1 до 16
Подключенные сети: чекбокс Передавать сетиВключение/выключение передачи сети
Сети, полученные по OSPF: метрикаЗначение от 1 до 16
Сети, полученные по OSPF: чекбокс Передавать сетиВключение/выключение передачи сети
Сети, полученные по BGP: метрикаЗначение от 1 до 16
Сети, полученные по BGP: чекбокс Передавать сети
Дополнительные сети: метрикаЗначение от 1 до 16
Дополнительные сетиСписок подсетей
Чекбокс Передавать сети
Нажмите, чтобы посмотреть параметры для вкладки "Настройки интерфейсов"
ПараметрВерсииЗначенияПримечание
Интерфейс*v1, v2, v1+v2Обязательное поле
Версия RIPv1, v2, v1+v2v1, v2, v1 + v2
Режим split-horizonv1, v2Выпадающий список: Выключен, Split horizon, Poisoned reversePoisoned reverse — маршрут анонсируется обратно с метрикой 16 (недостижим)
Фильтрация маршрутов INv1, v2Формат: <IP/маска>Маршруты к этим подсетям игнорируются при получении анонсов
Фильтрация маршрутов OUTv1, v2Формат: <IP/маска>Маршруты не анонсируются соседним маршрутизаторам
Аутентификация–, v2Выключена, MD5 (рекомендуется), TEXTДля v1 — прочерк
Ключ*–, v2Максимальная длина: 16 символовОтображается только при включённой аутентификации
Тип рассылки–, v2, v1+v2Для v2: Multicast, Broadcast. Для v1+v2: Multicast, Multicast + Broadcast