RIPv2的认证功能是一种过滤恶意路由信息的方法,该方法根据key值来检查从有效对端设备接收到的报文。这个key值是每个接口上都可以配置的一个显示密码串,相应的认证类型(Authentication Type)的值为2。早期的RIPv2只支持简单明文认证,安全性低,因为明文认证密码串可以很轻易地截获。随着对RIP安全性的需求越来越高,RIPv2引入了加密认证功能,开始是通过支持MD5认证来实现,后来通过支持HMAC-SHA-1认证进一步增强了安全性。
查看答案
路由器从某一邻居路由器收到路由更新报文时,将根据以下哪些原则更新本路由器的RIP 路由表?
A. 对于本路由表中已有的路由项,当该路由项的下一跳是该邻居路由器时,不论度量值将增大或是减少,都更新该路由项(度量值相同时只将其老化定时器清零。路由表中的每一路由项都对应了一个老化定时器,当路由项在 180 秒内没有任何更新时,定时器超时,该路由项的度量值变为不可达)。
B. 当该路由项的下一跳不是该邻居路由器时,如果度量值将减少,则更新该路由项。
C. 对于本路由表中不存在的路由项,如果度量值小于16,则在路由表中增加该路由项。
D. 某路由项的度量值变为不可达后,该路由会在 Response 报文中发布四次(120 秒),然后从路由表中清除。
RIP包括哪几个版本?
A. RIPv1
B. RIPv2
C. RIPv3
D. RIPv1兼容版
下列说法正确的是?
A. RIPv1为有类别路由协议,不支持VLSM和CIDR。 RIPv2为无类别路由协议,支持VLSM,支持路由聚合与CIDR。
B. RIPv1使用广播发送报文。
C. RIPv2有两种发送方式:广播方式和组播方式,缺省是组播方式。RIPv2的组播地址为224.0.0.9。组播发送报文的好处是在同一网络中那些没有运行RIP的设备可以避免接收RIP的广播报文;另外,组播发送报文还可以使运行RIPv1的设备避免错误地接收和处理RIPv2中带有子网掩码的路由。
D. RIPv1不支持认证功能,RIPv2支持明文认证、MD5密文认证和HMAC-SHA-1认证。
RIPv1以广播形式发送路由信息,目的IP地址为广播地址255.255.255.255。其报文格式中每个字段的值和作用是?
A. Command:表示该报文是一个请求报文还是响应报文,只能取1或者2。1表示该报文是请求报文,2表示该报文是响应报文。
B. Version:表示RIP的版本信息。对于RIPv1,该字段的值为1。
C. Address Family Identifier(AFI):表示地址标识信息,对于IP协议,其值为2。
D. IP address:表示该路由条目的目的IP地址。这一项可以是网络地址、主机地址。
E. Metric:标识该路由条目的度量值,取值范围1-16。