RIP — Cheat Sheet Cisco IOS
Configuration pratique de RIPv2 sur Cisco IOS. RIP est aujourd'hui surtout un protocole pédagogique (très simple à mettre en œuvre) — EIGRP ou OSPF sont préférés en production pour leur convergence et leur scalabilité.
Configuration de base (RIPv2)
router rip
version 2
network 192.168.1.0
network 10.0.0.0
no auto-summary
version 2: active RIPv2 (classless, supporte VLSM) — RIPv1 (classful) est obsolète, toujours préciser la version.network <réseau>: prend un réseau classful entier, pas un masque générique comme EIGRP — RIP active le protocole sur toutes les interfaces appartenant à ce réseau.no auto-summary: désactive la sommation automatique aux frontières de réseau classful, indispensable en environnement VLSM/discontinu.
Interfaces passives
router rip
passive-interface GigabitEthernet0/1
Empêche l'envoi de mises à jour RIP sur une interface LAN tout en continuant à annoncer son réseau — même logique que pour EIGRP/OSPF.
Authentification (MD5)
key chain RIP-KEYS
key 1
key-string <MotDePasseSolide>
interface GigabitEthernet0/0
ip rip authentication mode md5
ip rip authentication key-chain RIP-KEYS
Route par défaut injectée dans RIP
router rip
default-information originate
Injecte la route par défaut (0.0.0.0/0) du routeur dans les annonces RIP envoyées aux voisins — utile sur un routeur de sortie vers Internet/WAN.
Ajustement des timers (rarement nécessaire)
router rip
timers basic 30 180 180 240
! update / invalid / holddown / flush (en secondes) — valeurs par défaut
Vérification
show ip protocols ! version, timers, réseaux annoncés, voisins
show ip route rip ! routes RIP installées dans la RIB
debug ip rip ! mises à jour RIP en temps réel (à couper après usage)
:::warning Pièges fréquents
- Compte à rebours lent : la convergence de RIP est nettement plus lente que celle d'EIGRP/OSPF (timers de 30s par défaut, jusqu'à 180s pour déclarer une route invalide) — normal, pas un dysfonctionnement.
- Limite des 15 sauts : RIP considère un préfixe à 16 sauts comme inaccessible (
infini) — inadapté aux topologies étendues. networkclassful : donnernetwork 192.168.1.0active RIP sur toutes les interfaces du bloc /24, même si on ne voulait qu'une sous-partie — RIP ne connaît pas le VLSM au niveau de cette commande (seulement dans les annonces). :::
📝 Tester ses connaissances
1. Pourquoi faut-il toujours préciser `version 2` en configurant RIP ?
2. Que fait la commande `passive-interface` sous `router rip` ?
3. Quelle est la limite de sauts au-delà de laquelle RIP considère un réseau comme inaccessible ?
4. Que provoque `network 192.168.1.0` sous `router rip` si seule une partie du bloc /24 doit participer à RIP ?