第七章-静态路由_第1页
第七章-静态路由_第2页
第七章-静态路由_第3页
第七章-静态路由_第4页
第七章-静态路由_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

静态、默认路由技术应用静态、默认路由技术应用技能学习目标:通过本次课程技能学习,学生能够掌握:1. 理解路由的含义,路由的三个要素,以及路由的其他相关属性;2. 理解路由的各种生成方式;3. 理解路由器上的路由表特性。静态、默认路由技术应用测试拓扑图静态、默认路由技术应用一、什么是路由在网络通信中“路由(router)”一词是一个网络层的术语,它是指从某一网路设备出发去往某个目的地的路径;而路由表(routingtable)则是若干条路由信息的一个合体。在路由表中,一条路由信息也被称为一个路由项或一个路由条目。路由表只存在于终端计算机和路由器(以及三层交换机)中,二层交换机是不存在路由表的。例如我们在AR1上使用命令displayiprouting-table便可查看到AR1上的IP路由表,如下:[AR1]displayiprouting-table(查看路由器路由表命令)RouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:13Routes:13Destination/MaskProtoPreCostFlagsNextHopInterface1.1.1.0/24Direct00D1.1.1.1LoopBack01.1.1.1/32Direct00D127.0.0.1LoopBack01.1.1.255/32Direct00D127.0.0.1LoopBack0

2.2.2.0/24Static600RD192.168.1.2GigabitEthernet0/0/0静态、默认路由技术应用在这个路由表中,每一行就是一条路由信息(一个路由项或一个路由条目)通常情况下,一条路由信息由三个要素组成,它们分别是:目的地/掩码(Destination/Maak)出接口(Internet)、下一跳ip地址(NextHop)我们现在以destination/mask为12.2.2.0/24这个路由项为例,来对路由信息的三个要素进行说明。2.2.2.0/24是一个网络地址,掩码长度为24.由于AR1的ip路由表中存在2.2.2.0/24这个路由项,就说明AR1知道自己所在的internet上存在一个网络地址为2.2.2.0/24的网络。需要说明的是,如果目的地/掩码中的掩码长度为32,则目的地将是一个主机接口地址,否则目的地就是一个网络地址。通常我们总是说一个路由项的目的地是一个网络地址(既目的网络地址)而把主机接口地址看为目的地的一种特殊情况。从这个路由表中可以看到,2.2.2.0/24这个路由项的出接口(internet)是G0/0/0其含义是:如果AR1需要将一个ip报文送往2.2.2.0/24这个目的网络,那么AR1应该把这个ip报文从AR1的g0/0/0接口发送出去。从这个路由表中还可以看到,2.2.2.0/24这个路由项的下一跳ip地址(nexthop)是192.168.1.2其含义是:如果AR1需要将一个ip报文送往2.2.2.0/24这个目的网络,则AR1应该把这个ip报文从AR1的g0/0/0接口发送出去,并且这个ip报文离开AR1的g0/0/0接口后应该到达的下一个路由器的接口ip地址是192.168.1.2静态、默认路由技术应用需要说明的是,如果一个路由项的下一跳ip地址与出接口的ip地址相同,则说明出接口已经直连到了该路由项所指的目的网络(也就是说,出接口已经位于目的网络之中)。还要注意的是,下一跳ip地址所对用的那个主机接口与出接口一定是位于同一个二层网络(二层广播域)的。总之,通常情况下,目的地/掩码(destination/mask)出接口(internet)下一跳ip地址(nexthop)是构成一个路由项的三个要素。然而,除了这个三个要素外,一个路由项通常还包含其他一些属性。例如产生这个路由项的protocol(路由表中protocol列),该路由项的preference(路由表中pre列)该条路由的代价值(路由表中cost列)等。我们来看下路由器是如何进行ip路由表查询工作的。当路由器的ip转发模块接收到一个ip报文时,路由器将会根据这个ip报文的目的ip地址来进行ip路由表的查询工作,也就是将这个ip报文的目的ip地址与ip路由表的所有路由项逐项进行匹配。如果这个ip报文的目的ip地址为“x”,路由器的某个路由项目的地/掩码为“z/y”,我们可以认为这个ip报文没有匹配上“z/y”这个路由项。以前面的ip路由表为例,如果一个ip报文的目的ip地址为2.2.2,1那么这个ip报文就匹配上了2.2.2.0/24这个路由项,但是匹配不上其他的路由项。实际上这个ip报文还可以匹配上2.2.2.0/16这个路由项。当一个ip报文同时匹配上多个路由项时,路由器将根据“最长掩码匹配”原则来确定出一条最优路由,并根据最优路由来进行ip报文的转发。静态、默认路由技术应用例如,目的地址为2.2.2.1的ip报文既能匹配上2.0.0.0/8这个路由项,也能匹配上2.2.0.0/16这个路由项,但是后者的掩码长度大于前者的掩码长度,所以2.2.0.0/16这条路由就被确定为目的地址为2.2.2.1的ip报文的最优路由。路由器总是根据最优路由来进行ip报文的转发。路由信息的来源:一个ip路由表中包含了若干条路由信息。那么这些路由信息是从何而来的呢?或者说,这些路由信息是如何产生的呢?

我们把设备自动发现的路由信息称为直连路由(directrouter)把手工配置的路由信息称为静态路由(staticroute)把网络设备通过运行动态路由协议而得到的路由信息称为动态路由(dynamicroute)路由表中protocol一列为direct的那些路由项就是AR1自动发现的直连路由信息。Protocol一列为static的那些路由项就是人工配置的静态路由信息。Protocol一列为RIP的路由项为运行rip动态路由协议而得到的动态路由信息。1、直连路由网络设别启动之后,当设备接口的状态为up时,设备就能够自动发现去往与自己的接口直接相连的网络的路由。当我们说某一网络是与某台设备的某个接口直接相连(直连)的时候,是指这台设备的这个接口已经位于这个网络之中了。而这里说说的某一网络是指某个二层网络(二层广播域)当我们说某一网络是与某台网络设备直接相连(直连)的时候,是指这个网络是与这个设备的某个接口直接相连的。静态、默认路由技术应用例如:Destination/MaskProtoPreCostFlagsNextHopInterface1.1.1.0/24Direct00D1.1.1.1LoopBack0路由器的loopback0回环接口的状态为up时,AR1便可以根据loopback0接口的ip地址1.1.1.1/24推断出loopback0接口所在的网络的网络地址为1.1.1.0/24于是,AR1便会将1.1.1.0/24作为一个路由项填写进自己的路由表,这条路由的目的地/掩码为1.1.1.0/24出接口为loopback0下一跳ip地址与出接口的ip地址相同。即1.1.1.1由于这条路由是直连路由,所以其protocol属性为direct另外,对于直连路由,其cost值总是为02、静态路由Destination/MaskProtoPreCostFlagsNextHopInterface2.2.2.0/24Static600RD192.168.1.2GigabitEthernet0/0/0直连路由,路由器会自动发现,但是2.2.2.0/24这条路由是无法自动发现的。我们可以认为的在AR1上手工配置一条路由,该路由的目的地/掩码为2.2.2.0/24出接口为AR1的G0/0/0下一跳ip地址为AR2的192.168.1.2cost的值可以认为的设定为0(也可以是我们希望的值)这条路由出现在AR1的路由表时,protocol属性将会是static表示是条静态路由。静态、默认路由技术应用3、路由的优先级当我们的网络设备路由器同时获取到去往同一目的地/掩码的多条不同的路由时,那么我们的网络设备会采用那一条路由来进行ip报文的转发呢?或者说,多条路由中那一条会被加入进ip路由表呢?事实上,我们给不同来源的路由规定了不同的优先级(preference)并规定优先级的值越小,则路由的优先级就越高。这样,当存在多条目的地/掩码相同,但来源不同的路由时,则具有最高优先级的路由便成为了最优路由,并被加入进ip路由表中,而其他路由则处于未激活状态,不显示在ip路由表中。网络设备路由优先级一般都具有缺省值。不同厂家的设备上对于优先级的缺省值的规定可能不同。华为AR路由器上部门路由优先级的缺省值规定如下:路由的优先级路由来源优先级缺省值直连路由0OSPF10静态路由60RIP100BGP255静态、默认路由技术应用4.路由的开销路由的开销(cost)是路由的一个非常重要的属性。一条路由的开销是指到达这条路由的目的地/掩码需要付出的带价值。同一种路由协议发现有多条路由可以到达同一目的地时,将优选开销最小的路由,即只把开销最小的路由加入进本协议的路由表中。不同的路由协议对于开销的具体定义是不同的。比如RIP协议只能将“跳数(hopcount)”作为开销。所谓跳数,就是指到达目的地需要经过的路由器的个数。静态、默认路由技术应用静态路由静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。静态路由的优点:静态路由可以对路由器的路由选择进行控制,节省网络带宽,减少额外开支。使用静态路由的另一个好处是网络安全保密性高。静态路由的缺点:大型和复杂的网络环境下通常不宜采用静态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围的调整,这一工作的难度和复杂程度非常高。静态、默认路由技术应用静态路由的配置命令:静态路由的配置有两种方法:带下一跳路由器接口ip地址的静态路由,和带送出接口的静态路由。静态路由中使用下一跳和出接口的区别:在配置静态路由时,可以使用下一跳地址,也可以使用出站接口使用下一跳IP地址和使用出站接口会影响路由器的处理方式。静态、默认路由技术应用静态路由静态路由是由管理员手工配置的,是单向的。192.168.2.1S0192.168.1.0B192.168.2.2NetworkAB到达192.168.1.0网段,需要将数据包转发给路由器B的192.168.2.1的接口静态、默认路由技术应用默认路由当路由器在路由表中找不到目标网络的路由条目时,路由器把请求转发到默认路由接口StubNetwork-末节网络192.168.2.1S0192.168.1.0B192.168.2.2NetworkAB不论去往哪里的非本网段的数据包都转发给路由器A的192.168.2.2接口静态、默认路由技术应用静态与默认路由适用的环境静态路由特点适用环境:路由表是手工设置的除非网络管理员干预,否则静态路由不会发生变化路由表的形成不需要占用网络资源一般用于网络规模很小、拓扑结构固定的网络中.

默认路由特点适用环境:在所有路由类型中,默认路由的优先级最低一般应用在只有一个出口的末端网络中或作为其他路由的补充.静态、默认路由技术应用静态路由的配置如果路由器A连接的网络需要访问192.168.1.0网段的主机,需要做什么设置?192.168.2.1fa0/0192.168.1.0B192.168.2.2NetworkAB192.168.1.10192.168.1.11fa0/1fa0/0静态、默认路由技术应用静态路由的配置[Huawei]sysnameAR1(配置设备名称)[AR1]intg0/0/0 (进入g0/0/0接口)[AR1-GigabitEthernet0/0/0]ipaddress192.168.1.124(配置接口地址)[AR1-GigabitEthernet0/0/0]q(或者是quit退出)[AR1]intlo0(创建回环接口)[AR1-LoopBack0]ipaddress1.1.1.124(配置接口ip地址)[AR1-LoopBack0]q(或者是quit退出)[AR1]iproute-static2.2.2.0255.255.255.0192.168.1.2配置静态路由,目的网段为2.2.2.0掩码为255.255.255.0下一跳地址为192.168.1.2静态、默认路由技术应用默认路由的配置192.168.1.0网段的主机需要访问外部的网络,B路由器是这个网段唯一的出口,可以在B路由器上配置默认路由。192.168.2.1S0/0192.168.1.0B192.168.2.2NetworkABS0/1fa0/0静态、默认路由技术应用默认路由的配置<Huawei>system-view[Huawei]sysnameAR2[AR2]intg0/0/0 [AR2-GigabitEthernet0/0/0]ipaddress192.168.1.224[AR2]iproute-static0.0.0.00.0.0.0192.168.1.1配置默认路由,目的网段为任意网段:0.0.0.0掩码匹配:0.0.0.0下一跳地址为192.168.1.1静态、默认路由技术应用查看路由器配置[AR1]displayiprouting-tableRouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:11Routes:11Destination/MaskProtoPreCostFlagsNextHopInterface1.1.1.0/24Direct00D1.1.1.1LoopBack01.1.1.1/32Direct00D127.0.0.1LoopBack01.1.1.255/32Direct00D127.0.0.1LoopBack02.2.2.0/24Static600RD192.168.1.2GigabitEthernet0/0/0我们可以看到static表示静态路由,其管理距离为60下一跳地址为192.168.1.2从自身g0/0/0接口发出数据包。管理距离是指一种路由协议的路由可信度。每一种路由协议按可靠性从高到低,依次分配一个信任等级,这个信任等级就叫管理距离。静态、默认路由技术应用检查配置是否正确在路由器AR1上,使用ping命令检查与192.168.1.0网段相连的路由器是否连通:[AR1]ping192.168.1.2PING192.168.1.2:56databytes,pressCTRL_Ctobreak

Replyfrom192.168.1.2:bytes=56Sequence=1ttl=255time=20ms有ttl返回值说明可以互通。加源地址进行测试:[AR1]ping-a1.1.1.12.2.2.2PING2.2.2.2:56databytes,pressCTRL_CtobreakReplyfrom2.2.2.2:bytes=56Sequence=1ttl=255time=20ms正常可以互通。静态、默认路由技术应用检查配置是否正确:如果不通,可能是:连接线缆的问题;接口还是shutdown的状态;IP地址配置的问题;静态路由配置不正确.……检查方法:分段检查:定位故障的位置静态、默认路由技术应用测试案例:需求:AR1能ping通AR2回环接口的IP地址。测试拓扑:静态、默认路由技术应用1.在以太网中,两个接口之间的通信需要使用MAC地址,根据MAC地址,将数据封装成数据帧后传送到网络进而通过物理线路传送给对方。而获得对方的MAC地址,是通过ARP的过程完成的。

a.当静态路由中使用出接口时,路由器会认为目标网络和接口处在“直连网络”中。路由器AR1配置:[AR1]undo

iproute-static2.2.2.0255.255.255.0192.168.1.2删除原来配置的静态路由[AR1]iproute-static2.2.2.0255.255.255.0g0/0/0(配置静态路由指定出站接口)查看:这时AR1认为2.2.2.0/24这个网段是和自己直连的<AR1>displayiprouting-table

2.2.2.0/24Static600D192.168.1.1GigabitEthernet0/0/0静态、默认路由技术应用在以太网直连网络中设备间的通信是通过ARP广播来获取到到达目标主机的MAC地址的。当AR1要访问2.2.2.2这个IP地址时,AR1认为目标网络是自己的直连网络(这时候还是属于静态路由),于是AR1就要在g0/0/0接口向网络发出ARP请求广播,来寻找2.2.2.2所对应的MAC地址。这时如果AR2启用了ARP代理,那么将应答此ARP请求,即AR2告诉AR1:2.2.2.2所对应的MAC地址是AR2的lop0回环接口的MAC。如果AR2的ARP代理功能关闭,那么AR1将不能ping通2.2.2.2地址。华为路由器接口的ARP代理默认是关闭的。因此在配置华为、华三路由器或者三层交换机(具备路由功能)静态路由的时候,不建议采用配置出接口的方式,而是建议采用配置下一跳设备接口ip地址的方式进行配置静态路由。如果采用出接口的方式配置静态路由的话需要在出接口上开启ARP代理功能。静态、默认路由技术应用如果AR2后面接了很多的PC终端主机,当AR1要访问这些PC机时,都会产生一条该PC机和MAC地址对应的ARP条目缓存,如果PC机的数量很大,该缓存也很大,有可能导致AR1耗尽内存来维护。如果配置静态路由指向下一跳的话,这时去往AR2路由器后面的任何网段只会维护一条ARP缓存,即192.168.1.2所对应的是R2的G0/0/0接口地址。即使AR2后面接了多台主机,也只需要维护这一条ARP缓存记录。总结:在配置静态路由时,既可指定出接口,也可指定位下一跳,到底采用哪种方法,需要根据实际情况而定。在点到点网络环境下,无论是指定下一跳地址还是出接口,其效果都是一样的。但是在广播网络环境下,指定下一跳地址和指定出接口将会达到不同的效果。如果指定为出接口的话,那么不管数据包的目标地址是否有效,每次当数据包到达时都会触发一个ARP请求,这就意味着路由器需要配备大量的ARP高速缓存。而如果是指定为下一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论