Rip kullanırken çeşitli performans ve güvenlik sorunları ortaya çıkar.İlk sorun yönlendirme tablosunun doğruluğudur.RIP'in her 2 versiyonuda sınıfı sınır üzerinde alt ağları otomatik olarak özetler.Bu rip'in alt ağları a,b ve c sınıfı bir tek tanıdığı anlamına gelir.Kurumsal ağlar genellikle sınıfsız ip adreslemesini ve çeşitli alt ağları kullanır ve bu alt ağların bazıları doğrudan birbirine bağlı olmadığı için süreksiz alt ağlar oluşturulur. Rıp v1 farklı olarak rip v2 de otomatik özetleme devre dışı bırakılabilir. Devre dışı bırakıldığında rip v2 tüm alt ağlara alt ağ maskesi bilgilerini raporlayacaktır.Bu daha doğru yönlendirme tablosu sağlamak için yapılır.Bunu gerçekleştirmek için rip v2 yapılandırmasına no auto - summary komutunu ekleyin.
Router (config -router)# no auto summary
Düşünülmesi gereken diğer bir sorun Rip güncellemelerinin yayın doğasıdır.Rip yapılandırması belirli bir network komutu listelendiğinde rip hemen o ağa ait olan tüm arayüzlere tanıtımları göndermeye başlar.Bu güncellemeler bir ağın tüm kısıtlamalarında gerekmeyebilir.Örneğin bir ethernet lan arayüzü kendi ağ kesimindeki her cihaz bu güncellemeleri aktarır ve buda gereksiz trafik üretir.Yönlendirme güncellemesi her hangi bir cihaz tarafındanda kesilebilir.Bu ağı daha az güvenli hale getirir.
Arayüz kipinde uygulanan passive interface komutu belirtilen arayüzler üzerinde yönlendirme güncellemeleri devre dışı bırakılır.
Router (config -router)# passive - interface arayüz türü arayüz numarası
Birden fazla yönlendirme protokolü çalıştıran karmaşık kurumsal ağlarda passive interface komutu hangi yönlendiricilerin rip rotalarını öğreneceğini tanımlar.Rip rotalarını tanıtan arayüz sayısı sınırlı olduğundan güvenlik ve trafik denetimi artar.
RIP çalıştıran bir ağı yakımsaması gerekir.Bazı yönlendiriciler tüm yönlendiriciler, güncellenene ve hepsi aynı ağ görünümüne sahip olana kadar kendi yönlendirme tablolarında hatalı rotaları içerebilir.
Hatalı ağ bilgileri, yönlendirme güncellemeleri ve trafiğini, sonsuza kadar sayıyormuş gibi sonsuza kadar döngü oluşturmalarına neden olabilir.RIP yönlendirme protokolünde sekme sayısı 16 olduğunda sonsuzluk meydana gelir.
Yönlendirme döngüleri ağ performansını olumsuz etkiler.
RIP; Bu etkiyle başa çıkmak üzere tasarlanmış bir kaç özelliğe sahiptir.Bu özellikler genellikle kambinosyon halinde kullanılır.
1- Sekme zehirleme
2-Aylık evren
3-Bekleme Durumu zamanlayıcısı
4-Tetiklenen güncellemeler
Sekme zehirleme, bir rota için ölçeri 16'ya ayarlayarak onu ulaşılmaz yapar.RIP sonsuzluğu 16 sekme olarak tanımladığında 15 sekmeden daha uzağa ulaşılmazdır.Bir ağ aksadığında bir yönlendirici diğer tüm yönlendiricilerin onu ulaşılmaz olarak görmesi için rotayı ölçerini 16 ya değiştirir.Bu özellik,yönlendirme protokolünün zehirli rotalar aracılıgıyla bilgileri göndermesini engeller.
RIP'in döngü karşıtı özellikleri protokolün istikrarını artırır ama aynı zamanda yakınsama süresinide uzatır.
2-Aylık evren döngülerin oluşumunu engeller.Çoklu yönlendiriciler birbirine aynı ağ rotalarını tanıttıklarında yönlendirme döngüleri oluşur.Aylık evren bir arayüz üzerinde yönlendirme bilgilerini alan yönlendiricinin aynı arayüze aynı ağ hakkında bir güncellemeyi geri gönderememesini sağlar.Bekleme durumu zamanlayıcısı rotaları istikrarlı hale getirir.Bekleme durumu zamanlayıcısı, bir rota aksadıktan sonra belirli bir süre için daha yüksek ölçere sahip rota güncellemeleri almayı red eder.Bekleme durumu süresinde, orjinal rota yeniden çalışır hale gelirse veya yönlendirici daha düşük ölçere sahip bir rota bilgisi alırsa yönlendirici rotayı yönlendirme tablosuna kurar ve hemen kullanmaya başlar.
Varsayılan süresi 180 saniniyedir.Düzenli güncellemenin 6 katıdır.Bu varsayılan değer değiştirilebilir.Ancak bekleme durumu süresi yakımsama süresini artırır ve ağ üzerinde olumsuz etkiye sahiptir.Bir rota arızalandığında RIP bir sonraki periyodik güncellemeyi beklemez.Bunun yerine anında tetiklenmiş güncelleme adında bir güncelleme tanıtır.Ölçerini 16 ya artırarak arızalı rotayı tanıtır ve böylece rotayı zehirler.Bu güncelleme,RIP daha iyi bir ölçere sahip alternatif bir rota bulmaya çalışırken rotayı bekleme durumuna yerleştirir.s
Hiç yorum yok:
Yorum Gönder