Aller au contenu principal

RIP — Cheat Sheet Cisco IOS

Configuration pratique de RIPv2 sur Cisco IOS. RIP est aujourd'hui surtout un protocole pédagogique (très simple à mettre en œuvre) — EIGRP ou OSPF sont préférés en production pour leur convergence et leur scalabilité.

Configuration de base (RIPv2)

router rip
version 2
network 192.168.1.0
network 10.0.0.0
no auto-summary
  • version 2 : active RIPv2 (classless, supporte VLSM) — RIPv1 (classful) est obsolète, toujours préciser la version.
  • network <réseau> : prend un réseau classful entier, pas un masque générique comme EIGRP — RIP active le protocole sur toutes les interfaces appartenant à ce réseau.
  • no auto-summary : désactive la sommation automatique aux frontières de réseau classful, indispensable en environnement VLSM/discontinu.

Interfaces passives

router rip
passive-interface GigabitEthernet0/1

Empêche l'envoi de mises à jour RIP sur une interface LAN tout en continuant à annoncer son réseau — même logique que pour EIGRP/OSPF.

Authentification (MD5)

key chain RIP-KEYS
key 1
key-string <MotDePasseSolide>

interface GigabitEthernet0/0
ip rip authentication mode md5
ip rip authentication key-chain RIP-KEYS

Route par défaut injectée dans RIP

router rip
default-information originate

Injecte la route par défaut (0.0.0.0/0) du routeur dans les annonces RIP envoyées aux voisins — utile sur un routeur de sortie vers Internet/WAN.

Ajustement des timers (rarement nécessaire)

router rip
timers basic 30 180 180 240
! update / invalid / holddown / flush (en secondes) — valeurs par défaut

Vérification

show ip protocols ! version, timers, réseaux annoncés, voisins
show ip route rip ! routes RIP installées dans la RIB
debug ip rip ! mises à jour RIP en temps réel (à couper après usage)

:::warning Pièges fréquents

  • Compte à rebours lent : la convergence de RIP est nettement plus lente que celle d'EIGRP/OSPF (timers de 30s par défaut, jusqu'à 180s pour déclarer une route invalide) — normal, pas un dysfonctionnement.
  • Limite des 15 sauts : RIP considère un préfixe à 16 sauts comme inaccessible (infini) — inadapté aux topologies étendues.
  • network classful : donner network 192.168.1.0 active RIP sur toutes les interfaces du bloc /24, même si on ne voulait qu'une sous-partie — RIP ne connaît pas le VLSM au niveau de cette commande (seulement dans les annonces). :::

📝 Tester ses connaissances

1. Pourquoi faut-il toujours préciser `version 2` en configurant RIP ?

2. Que fait la commande `passive-interface` sous `router rip` ?

3. Quelle est la limite de sauts au-delà de laquelle RIP considère un réseau comme inaccessible ?

4. Que provoque `network 192.168.1.0` sous `router rip` si seule une partie du bloc /24 doit participer à RIP ?