Plan du cours
📋 Objectifs- Décrire les fonctions, caractéristiques et le fonctionnement du protocole RIPv1
- Configurer un périphérique pour utiliser RIPv1
- Décrire le résumé automatique des routes dans RIPv1
- Configurer, vérifier et dépanner les routes par défaut avec RIPv1
- Comparer RIPv1 vs RIPv2 et configurer RIPv2
- Comprendre VLSM et CIDR avec RIPv2
- Configurer l'authentification MD5 dans RIPv2
Caractéristiques de RIPv1
📌 PropriétésType
Protocole à vecteur de distance (Distance-Vector)
Métrique
Nombre de sauts (hop count) uniquement
Limite
Routes avec > 15 sauts = inaccessibles (métrique = 16 = ∞)
Mises à jour
Broadcast toutes les 30 secondes
Distance admin.
120 (pire qu'OSPF = 110)
Classe
Protocole classful — pas de masque dans les MAJ
Fonctionnement de RIP
⚙️ MécanismeTypes de messages RIP
📤 Requête (Request)
Envoyé au démarrage. Demande aux voisins leur table de routage.
📥 Réponse (Response)
Envoyé périodiquement (30s) ou en réponse. Contient la table de routage.
Adresses IP par classes (Classful)
| Classe | Plage | Masque défaut |
|---|---|---|
| Classe A | 1.0.0.0 – 126.0.0.0 | /8 |
| Classe B | 128.0.0.0 – 191.255.0.0 | /16 |
| Classe C | 192.0.0.0 – 223.255.255.0 | /24 |
Distance Administrative
RIP = 120. Plus grande que OSPF (110), IS-IS (115), EIGRP (90) → préféré en dernier.
Configuration de Base de RIPv1
⚙️ ConfigActiver RIPv1
# Activer RIP R1(config)# router rip R1(config-router)# version 1 # Déclarer les réseaux directement connectés R1(config-router)# network 192.168.1.0 R1(config-router)# network 10.0.0.0
network active RIP sur toutes les interfaces appartenant au réseau → elles envoient/reçoivent les MAJ et annoncent ce réseau aux voisins.Vérification
| Commande | Description |
|---|---|
show ip route | Table de routage (R = route RIP) |
show ip protocols | Version, réseaux, voisins, minuteurs |
debug ip rip | MAJ RIP en temps réel entre voisins |
Passive Interface
# Désactiver envoi MAJ sur une interface (mais continue d'annoncer le réseau)
Router(config-router)# passive-interface FastEthernet 0/0
passive-interface côté LAN/utilisateurs pour éviter d'envoyer des MAJ inutiles.Résumé Automatique des Routes
🗂️ Auto-SummaryRIPv1 résume automatiquement les routes aux frontières de classe (ex: 172.30.1.0/24 → annoncé comme 172.30.0.0/16).
✅ Avantages
- Tables de routage plus petites
- Recherche plus rapide
❌ Désavantages
- Ne supporte pas les réseaux discontinus
- Perte de routes spécifiques
172.30.0.0/16 mais séparés par un autre réseau → R1 et R3 perdent les routes vers les sous-réseaux de l'autre.# Vérifier les tables R1# show ip route R2# show ip route R3# show ip route # Supprimer RIP R1(config)# no router rip
Route par Défaut et RIPv1
🌍 Default RouteLa route par défaut (0.0.0.0/0) est utilisée quand aucune route spécifique n'existe. Elle est typiquement configurée sur le routeur passerelle vers Internet.
# Étape 1 : Route statique par défaut (vers FAI) R2(config)# ip route 0.0.0.0 0.0.0.0 Serial0/0/1 # Étape 2 : Propager dans RIPv1 R2(config-router)# default-information originate # Vérification : R* = route par défaut via RIP R1# show ip route
default-information originate, tous les routeurs reçoivent la route 0.0.0.0/0 marquée R*.RIPv1 vs RIPv2 — Différences & Config
🔄 Comparaison🔴 RIPv1
- Classful (pas de VLSM)
- Pas de masque dans les MAJ
- MAJ en broadcast
- Pas d'authentification
- Pas de support réseaux discontinus
🟢 RIPv2
- Classless (VLSM + CIDR)
- Masque + next-hop inclus dans MAJ
- MAJ en multicast 224.0.0.9
- Authentification MD5
- Supporte réseaux discontinus (avec
no auto-summary)
Similarités RIPv1 / RIPv2
- Maximum 15 sauts (16 = inaccessible = ∞)
- Split horizon / split horizon avec retour empoisonné
- Mises à jour déclenchées (triggered updates)
- Minuteur de 30 secondes
Configurer RIPv2
# Activer RIPv2 R1(config)# router rip R1(config-router)# version 2 R1(config-router)# network 192.168.1.0 R1(config-router)# network 10.0.0.0 # Désactiver résumé automatique (recommandé pour VLSM) R1(config-router)# no auto-summary # Vérifier R1# show ip protocols
no auto-summary est nécessaire si les routes résumées causent des problèmes (réseaux discontinus, VLSM actif).VLSM et CIDR avec RIPv2
📐 VLSM/CIDR❌ RIPv1 (classful)
Pas de VLSM. Tous les sous-réseaux doivent avoir le même masque. Gaspillage d'adresses.
✅ RIPv2 (classless)
VLSM supporté. On peut mixer /30 (WAN) et /24 (LAN) dans le même domaine.
CIDR : RIPv2 peut annoncer et recevoir des supernets avec leurs masques corrects.
# Vérifier les supernets envoyés/reçus
R1# show ip route
R1# debug ip rip
Vérification & Dépannage de RIPv2
🔧 TroubleshootingÉtapes de base
- Vérifier statut des liens :
show ip interface brief - Vérifier le câblage physique
- Vérifier adresses IP et masques
- Vérifier configuration RIPv2
| Commande | Ce qu'elle vérifie |
|---|---|
show ip interfaces brief | État up/down des interfaces |
show ip protocols | Version RIP, réseaux, voisins, minuteurs |
debug ip rip | MAJ RIP en temps réel |
show ip route | Table de routage (R = RIP) |
Points clés à vérifier
🔍 Version
version 2 configuré sur tous les routeurs ? RIPv2 ignore les MAJ RIPv1.
🔍 Commande network
Incorrecte ou manquante → pas de MAJ sur certaines interfaces.
🔍 Auto-summary
Désactiver avec no auto-summary si problèmes de réseaux discontinus.
🔍 Authentification
Key chain et mode MD5 identiques sur les deux extrémités ?
Limitations & Sécurité RIP
🔒 SécuritéLimitations de RIP
Authentification MD5 dans RIPv2
Empêche l'injection de fausses MAJ (route poisoning, attaque MitM). Protocoles supportant l'auth : RIPv2, EIGRP, OSPF, IS-IS, BGP.
# Étape 1 : Créer une key chain Router(config)# key chain RIP-KEYS Router(config-keychain)# key 1 Router(config-keychain-key)# key-string MY_SECRET_KEY # Étape 2 : Appliquer sur l'interface Router(config)# interface Ethernet0/0 Router(config-if)# ip rip authentication mode md5 Router(config-if)# ip rip authentication key-chain RIP-KEYS
Récapitulatif Complet — Commandes RIP
📋 Cheat SheetCommandes de configuration
| Commande | Contexte | Description |
|---|---|---|
router rip | config | Activer RIP |
version 1 | 2 | config-router | Choisir la version |
network <addr> | config-router | Activer RIP sur les interfaces du réseau |
no router rip | config | Désactiver RIP |
no auto-summary | config-router | Désactiver résumé automatique |
passive-interface <if> | config-router | Bloquer MAJ sur une interface |
default-information originate | config-router | Propager route par défaut |
ip rip authentication mode md5 | config-if | Activer MD5 |
ip rip authentication key-chain <nom> | config-if | Lier key chain |
Comparaison finale
| Critère | RIPv1 | RIPv2 | OSPF |
|---|---|---|---|
| Type | Distance-Vector / Classful | Distance-Vector / Classless | Link-State |
| Métrique | Hop count | Hop count | Coût (BP) |
| Max sauts | 15 | 15 | Illimité |
| MAJ | Broadcast / 30s | Multicast 224.0.0.9 | Multicast / événementiel |
| VLSM | ❌ | ✅ | ✅ |
| Authentification | ❌ | ✅ MD5 | ✅ MD5 |
| Distance admin. | 120 | 120 | 110 |