Динамическая маршрутизация (RIP)
Модуль: RIPControl
Назначение
Страница Динамическая маршрутизация (RIP) предназначена для настройки динамической маршрутизации в кластере, где узлы обмениваются таблицами маршрутов по протоколу RIP (Routing Information Protocol). Математическую основу RIP составляет алгоритм Беллмана–Форда — метод нахождения кратчайших путей в графе с учётом весов рёбер. В терминах RIP "расстояние" — это метрика, измеряемая в количестве промежуточных маршрутизаторов (хопов) от источника до назначения.
RIP использует три таймера:
- Update (обновление, 30 с по умолчанию) — период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации.
- Timeout (устаревание, 180 с по умолчанию) — если в течение этого времени маршрут не подтверждён, он помечается как недействительный (метрика = 16).
- Garbage-collect (сборка мусора, 120 с по умолчанию) — время, в течение которого недействительный маршрут остаётся в таблице, чтобы соседи успели получить уведомление об его удалении. По истечении маршрут удаляется окончательно.
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
- Общие настройки
- Настройки интерфейсов
- Диагностика
- Журнал
Вкладка Общие настройки предназначена для централизованного управления RIP для кластера: включение протокола, приоритет, таймеры обновлений, зоны действия, фильтрация маршрутов и распределение сетей между MASTER/BACKUP узлами.
![]()
Структура таблицы:
- Общие настройки:
- Состояние – включение/выключение протокола RIP на устройстве;
- Приоритет протокола – вес RIP при выборе лучшего маршрута среди протоколов (чем выше, тем приоритетнее).
- Настройка таймеров:
- Время обновления маршрутов – период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации;
- Тайм-аут устаревания – если в течение этого времени маршрут не подтверждён, он помечается как недействительный;
- Время ожидания после устаревания – время, в течение которого недействительный маршрут остается в таблице, чтобы соседи успели получить уведомление об его удалении. По истечении маршрут удаляется окончательно.
- Зона действия RIP:
- Активные сети – подсети, где RIP полностью активен (отправка/приём обновлений);
- Активные интерфейсы – интерфейсы с полной поддержкой RIP (multicast/broadcast);
- Пассивные интерфейсы – в пассивном режиме интерфейс принимает обновления RIP в штатном режиме, но не отправляет multicast и broadcast-обновления. Unicast-обновления соседям при этом продолжают отправляться;
- IP-адреса для работы в Unicast-режиме.
- Политики фильтрации:
- Фильтрация маршрутов IN – маршруты к этим подсетям будут игнорироваться при получении RIP-анонсов от соседей и не попадут в таблицу маршрутизации;
- Фильтрация маршрутов OUT – маршруты к этим подсетям не будут анонсироваться соседним маршрутизаторам в исходящих RIP-обновлениях.
- Распределение маршрутов:
- Сети – источник маршрутов (
Подключенные,Полученные по OSPF,Полученные по BGP,Дополнительные); - Дополнительные сети – список подсетей;
- Метрика – начальное количество хопов (1–16) для анонсируемого маршрута;
- Передача –
Включена— анонсировать маршрут соседям;Выключена— не анонсировать.
- Сети – источник маршрутов (
- Информация об ошибках (см. раздел).
Вкладка Настройки интерфейсов предназначена для настройки интерфейсов RIP.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Интерфейс: имя сетевого интерфейса;
- Версия RIP: версия RIP для приёма и отправки пакетов глобально:
v1,v2,v1+v2; - Аутентификация:
MD5,TEXT, прочерк (–) для версииv1; - Тип рассылки:
Multicast,Broadcast,Multicast + Broadcast; - Режим split-horizon:
Split-horizon,Poisoned reverse,Выключен; - Фильтрация маршрутов IN: блокировка входящих маршрутов по подсетям;
- Фильтрация маршрутов OUT: блокировка исходящих анонсов маршрутов;
- Выкл./Вкл.: активность RIP на интерфейсе;
- Действия: стандартные иконки для взаимодействия с таблицей.
Вкладка Диагностика предназначена для мониторинга работы RIP в реальном времени: текущее состояние протокола и активные маршруты кластера.
![]()
Структура таблицы:
- Состояние RIP: переключатель: включён/выключен протокол, количество соседей, статистика пакетов;
- Маршруты RIP: таблица активных маршрутов: подсети, метрики, следующий хоп, время жизни.
Вкладка Журнал предназначена для просмотра системных логов событий протокола: ошибки аутентификации, таймауты соседей, изменения метрик, failover-уведомления для отладки и анализа работы RIP в кластере.
Для изменения (добавление, редактирование, удаление) параметров общих настроек или настроек распределения маршрутов необходимо вначале выключить RIP вверху страницы, внести все необходимые изменения и заново включить сервис. Применение настроек в ходе работы сервиса может негативно повлиять на его функционирование.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Общие настройки
- Настройки интерфейсов
- Диагностика
| Как отображается | Для чего |
|---|---|
| Включает/выключает протокол RIP на устройстве |
| Как отображается | Для чего |
|---|---|
| Состояние RIP | Включает/выключает RIP |
| Добавление записи | |
| Редактирование записи |
| Как отображается | Для чего |
|---|---|
| Элементы диагностики | Мониторинг состояния протокола и активных маршрутов |
Режимы RIP
В пассивном режиме интерфейс принимает обновления RIP в штатном режиме, но не отправляет multicast и broadcast-обновления. Unicast-обновления соседям (neighbor) при этом продолжают отправляться.
Пассивный режим применяется для интерфейсов, смотрящих в сторону конечных пользователей или внешних сетей, – чтобы не раскрывать топологию.
По умолчанию FRR ripd переводит все интерфейсы в пассивный режим. Для включения активной рассылки обновлений необходимо явно указать network <сеть> или network <интерфейс>.
Аутентификация
Доступна только для RIPv2. Поддерживаются два метода:
- Plain-text – строка-пароль передаётся в открытом виде. Защищает от случайных ошибок конфигурации, но не от преднамеренного перехвата.
- MD5 (HMAC-MD5) – пакет подписывается хэшем на основе ключа. Обеспечивает защиту от подделки маршрутных обновлений. Рекомендуется использовать именно этот режим. При включении аутентификации ripd отбрасывает обновления, полученные по RIPv1 (они не поддерживают аутентификацию). Запросы RIPv1 (REQUEST) при этом всё равно обрабатываются – для полного отключения RIPv1 необходимо явно указать version 2.
Добавление, редактирование и дублирование
Нажмите, чтобы посмотреть параметры редактирования общих настроек
| Параметр | Значения | Примечание |
|---|---|---|
| Приоритет протокола | Значение от 1 до 255 | Период, с которым маршрутизатор рассылает соседям полную таблицу маршрутизации |
| Время обновления маршрутов, с | ||
| Тайм-аут, с | ||
| Время ожидания после тайм-аута, с | ||
| Активные сети | Ввод сетей через пробел. Формат: <IP/маска> | Пример: 1.1.1.0/24 |
| Активные интерфейсы | Выпадающий список | |
| Пассивные интерфейсы | Выпадающий список | |
| IP-адреса для работы в Unicast-режиме | Выпадающий список | Пример: 2.2.2.2 |
| Фильтрация маршрутов IN | Формат: <IP/маска> | |
| Фильтрация маршрутов OUT | Формат: <IP/маска> | |
Чекбокс Включен | Включает/выключает протокол |
Нажмите, чтобы посмотреть параметры редактирования настроек состояния маршрутов
| Параметр | Значения | Примечание |
|---|---|---|
| Подключенные сети: метрика | Значение от 1 до 16 | |
Подключенные сети: чекбокс Передавать сети | Включение/выключение передачи сети | |
| Сети, полученные по OSPF: метрика | Значение от 1 до 16 | |
Сети, полученные по OSPF: чекбокс Передавать сети | Включение/выключение передачи сети | |
| Сети, полученные по BGP: метрика | Значение от 1 до 16 | |
Сети, полученные по BGP: чекбокс Передавать сети | ||
| Дополнительные сети: метрика | Значение от 1 до 16 | |
| Дополнительные сети | Список подсетей | |
Чекбокс Передавать сети |
Нажмите, чтобы посмотреть параметры для вкладки "Настройки интерфейсов"
| Параметр | Версии | Значения | Примечание |
|---|---|---|---|
| Интерфейс* | v1, v2, v1+v2 | Обязательное поле | |
| Версия RIP | v1, v2, v1+v2 | v1, v2, v1 + v2 | |
| Режим split-horizon | v1, v2 | Выпадающий список: Выключен, Split horizon, Poisoned reverse | Poisoned reverse — маршрут анонсируется обратно с метрикой 16 (недостижим) |
| Фильтрация маршрутов IN | v1, v2 | Формат: <IP/маска> | Маршруты к этим подсетям игнорируются при получении анонсов |
| Фильтрация маршрутов OUT | v1, v2 | Формат: <IP/маска> | Маршруты не анонсируются соседним маршрутизаторам |
| Аутентификация | –, v2 | Выключена, MD5 (рекомендуется), TEXT | Для v1 — прочерк |
| Ключ* | –, v2 | Максимальная длина: 16 символов | Отображается только при включённой аутентификации |
| Тип рассылки | –, v2, v1+v2 | Для v2: Multicast, Broadcast. Для v1+v2: Multicast, Multicast + Broadcast |