应用场景
当网络路由设备较多,且不超过16个,为避免写大量静态路由,且路由可自动学习,可在FortiGate上配置RIP路由协议,让FortiGate也能动态学习到其他网络的路由,且能自动老化更新。
若网络中路由设备超过16个,建议使用OSPF,它的路由学习更新速度更快,更适合16个路由设备以上的网络。
当网络中路由设备较少,建议使用静态路由即可,维护简单,且对路由器要求不高,因为路由器都支持静态路由,而普通小路由一般不支持RIP协议。
一、组网需求
如图所示:内网三层交换机和出口FortiGate间通过动态路由RIP互相通告路由,实现内网用户正常上网。
FortiGate手动配置默认路由,并将其重发布引入RIP,三层交换机与FortiGate之间通过RIP互相学习路由,实现内网用户正常上网。
二、组网拓扑
三、配置要点
1、配置接口地址
2、配置防火墙
3、配置路由器
四、配置步骤
1、配置接口地址
配置详细过程请参照 "路由模式典型功能--单线上网--静态地址线路上网配置"一节:配置结果如下:
2 、配置默认路由
配置详细过程请参照 "路由模式典型功能--单线上网--静态地址线路上网配置"一节,配置结果如
3、配置RIP
在新版本中高级路由默认隐藏,需要按照下图进行启用:
菜单: 网络--RIP
1)配置基本信息:
RIP版本: 选择版本2.
启用产生缺省路由:启用,向邻居(路由器)发送缺省路由。
路由分发:是否对其他协议的路由进行分发。
2)添加RIP网络
点击"+",在网络后面的ip/掩码处添加网络:192.168.1.0/255.255.255.0 ,点击添加。
3、配置路由器
interface FastEthernet 0/1
ip address 192.168.1.111 255.255.255.0
interface FastEthernet 0/2
ip address 192.168.200.100 255.255.255.0
配置RIP :
router rip
version 2
network 192.168.1.0
network 192.168.10.0
no auto-summary
五、验证效果
查看当前路由:
页面: 路由--当前路由--路由监控表
命令行查看: