Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

RIP

Routing Information Protocol (RIP) 是内部网络(以及在较小程度上,连接到 Internet 的网络)中最常用的内部网关协议(IGP)路由协议之一。它通过传递每台路由器可以到达哪些网络以及这些网络有多远的信息,帮助路由器动态适应网络连接的变化。

历史

RIP 中使用的路由算法 Bellman-Ford algorithm 于 1969 年首次部署在计算机网络中,作为 ARPANET 的初始路由算法。

后来成为 RIP 的特定协议的最早版本是 Gateway Information Protocol,它是 Xerox Parc 的 PARC Universal Packet internetworking protocol suite 的一部分。后来的一个版本名为 Routing Information Protocol,是 Xerox Network Services 的一部分。

后来,一个支持 Internet Protocol (IP) 的 RIP 版本被包含在 Unix 操作系统的 Berkeley Software Distribution (BSD) 中,作为 routed daemon;其他各厂商也会实现自己的路由协议实现。最终发布了 RFC 1058,将各种实现统一到单一标准之下。

协议依赖

  • UDP:通常,RIP 使用 UDP 作为其传输协议。RIP 流量的知名 UDP 端口是 520。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

RIP dissector 是(功能完整、功能部分可用、不存在,……无论当前状态如何)。还应在适当位置添加其他 Wireshark 功能的信息,例如此协议的特殊统计信息。

首选项设置

(XXX 添加指向影响 RIP 如何被解析的首选项设置的链接)。

示例捕获文件

SampleCaptures/RIP_v1 示例文件,包含两个 RIP version 1 路由器之间的基本 RIP 消息交换。

显示过滤器

完整的 RIP 显示过滤器字段列表可在显示过滤器参考中找到

只显示基于 RIP 的流量:

 rip

捕获过滤器

捕获时不能直接过滤 RIP 协议。不过,如果你知道使用的 UDP 端口(见上文),可以按该端口进行过滤。

通过默认端口(520)捕获 RIP 流量:

 udp port 520

外部链接

  • RFC 1058Routing Information Protocol

  • RFD 2453RIP Version 2

  • RFC 2082RIP-2 MD5 Authentication

讨论

https://wiki.wireshark.org/RIP 导入,时间为 2020-08-11 23:23:57 UTC

相关 Wireshark Wiki 页面

网络分析技术档案