路由桥接GRE模块操作手册_第1页
路由桥接GRE模块操作手册_第2页
路由桥接GRE模块操作手册_第3页
路由桥接GRE模块操作手册_第4页
路由桥接GRE模块操作手册_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、路由、桥接、gre模块手册北京爱赛立技术有限公司icg networks technologies co., ltd. all rights reserved版权所有 侵权必究目 录1简介31.1概述31.2模块功能31.2.1路由功能31.2.2桥接功能41.2.3混合模式功能51.2.4gre接口71.2.5基于流的路由负载均衡92配置命令91 简介1.1 概述路由模块允许设备将接受到的数据包按照路由规则发往指定的目的地。桥接模块允许设备将多个接口绑定成一个逻辑接口并使用路由接口和其他接口通信。1.2 模块功能1.2.1 路由功能路由模块允许设备将接受到的数据包按照路由规则发往指定的目的地

2、。目前只支持静态路由和直连路由。举例:图表 1拓扑如图表1主机a的地址为 0,网关地址为eth0接口地址主机b的地址为 0,网关地址为路由器接口地址路由器接口地址为 和 路由器中应有到各目的网段的路由设备配置:a 配置接口ip地址:interface eth0ip address /24interface eth1ip address /24b. 配置一条静态默认路由ip route /0 结果:在设备中查看路

3、由表是能看到静态路由主机a能ping通主机b1.2.2 桥接功能桥接模块允许设备将多个接口绑定成一个逻辑接口并使用路由接口和其他接口通信。设备可以和接在桥接接口上的主机互相通信。接在不同桥接接口上的主机之间可以互相通行。示例:图表 2拓扑入图标2主机a的地址为0主机b的地址为0设备配置:a. 创建桥接接口interface bvi1b. 配置桥接接口ip address /24access pingc. 配置加入桥接接口interface eth0no ip addraccess pingbridge-group 1interf

4、ace eth1no ip addraccess pingbridge-group 1结果:主机a和b能相互ping通,并且也能够ping通设备地址1.2.3 混合模式功能设备能同时使用在启用路由功能和桥接功能。而且要求连接桥接接口的主机发送的数据通过设备的路由功能,可以和其他连到非桥接接口的主机互相通信。示例:图表 3拓扑如图表3主机a的地址为0,网关地址为主机b的地址为0,网关地址为主机c的地址为0,网关地址为设备接口eth2的地址0设备配置:a. 创建桥接接

5、口interface bvi1b. 配置桥接接口ip address /24access pingc. 配置加入桥接接口interface eth0no ip addraccess pingbridge-group 1interface eth1no ip addraccess pingbridge-group 1d. 配置路由接口interface eth2ip address /24access ping结果: 主机a,b,c能够相互ping通1.2.4 gre接口gre(generic routing encapsulatio):通用路由封装,

6、定义了在任意一种网络层协议上封装任意一个其它网络层协议的协议。在大多数常规情况下,系统拥有一个有效载荷(或负载)包,需要将它封装并发送至某个目的地。首先将有效载荷封装在一个 gre 包中,然后将此 gre 包封装在其它某协议中并进行转发。此外发协议即为发送协议。当 ipv4 被作为 gre 有效载荷传输时,协议类型字段必须被设置为 0x800。当一个隧道终点拆封此含有 ipv4 包作为有效载荷的 gre 包时,ipv4 包头中的目的地址必须用来转发包,并且需要减少有效载荷包的 ttl。值得注意的是,在转发这样一个包时,如果有效载荷包的目的地址就是包的封装器(也就是隧道另一端),就会出现回路现象

7、。在此情形下,必须丢弃该包。当 gre 包被封装在 ipv4 中时,需要使用 ipv4 协议 47。示例:图表 4拓扑如图图表4:pc1地址为,网关地址为pc2地址为,网关地址为mig1和路由器通过网段连接mig2和路由器通过网段连接要保证mig1,mig2和路由器之间的路由完全,保证数据通常要在mig1和mig3之间配置一个gre隧道,是pc1和pc2通过gre隧道通讯。设备配置: mig1:interface gre0source destination 192.168

8、.3.1ip address ip route /0 mig2:nterface gre0source destination ip address p route /0 结果:pc1和pc2设备能互相ping通。1.2.5 基于流的路由负载均衡在route命令中,可以配置静态路由的weight值。当存在之指向值同一目的地址的多条等价路由时(ad值相同),路由查找时会按照weight值的比值在多条等价路由负载均衡。每条路由的选择次数的比值在概率上等于weight的比值

9、。所以当,穿透nat访问使用非默认端口的ftp或tftp服务其实,要手工指定使用的服务端。2 配置命令 命令no ip route network/mask (gateway|interface_name) ad weight使用模式配置模式(config)#功能1. 配置静态路由2. 删除静态路由参数解释network:路由网段的网络号mask:路由网段的掩码长度gateway:路由的下一跳地址interface_name:路由的出发接口名称ad:管理距离,默认为1weight:路由负载均衡的权值,默认为1命令show ip route使用模式配置模式(config)#功能显示路由表命令no

10、 interface bvi使用模式配置模式(config)#功能1 创建桥接接口2 进入桥接接口配置模式3 删除桥接接口参数解释:桥接接口编号,范围是0-255命令show bridge-group fdb summary使用模式配置模式(config)#功能1. 显示桥接接口信息2. 显示桥接接口的转发表3. 显示桥接接口转发表的汇总信息参数解释:桥接接口编号,范围是0-255命令no debug bridge event| packet| event使用模式配置模式(config)#功能建立nat地址池参数解释1. 开启debug所有桥接信息2. 关闭debug所有桥接信息3. 开启de

11、bug桥接事件4. 关闭debug桥接事件5. 开启debug通过桥接接口的数据包6. 关闭debug通过桥接接口的数据包7. 开启debug桥接细节信息8. 关闭debug桥接细节信息命令clear bridge-group fdb使用模式配置模式(config)#功能清除桥接转发表参数解释:桥接接口编号,范围是0-255命令no bridge age-timer age-time使用模式配置模式(config)#功能1. 设定桥接转发表老化时间2. 还原桥接转发表老化时间参数解释age-time: 桥接转发表老化时间,范围10-100000秒,默认300秒命令no interface gr

12、e使用模式配置模式(config)#功能1. 创建gre隧道接口2. 进入gre隧道配置模式3. 删除gre隧道接口参数解释:gre隧道接口编号,范围是0-2047命令show tunnel ifname使用模式配置模式(config)#功能显示gre隧道信息参数解释ifname:gre隧道接口名称命令no source (a.b.c.d|ifname)使用模式gre接口模式(config-gre?)#功能1. 设置gre隧道的源端地址2. 设置gre隧道的源端接口3. 删除gre隧道的源端参数解释a.b.c.d:gre隧道源端得ip地址ifname: gre隧道源端接口名称命令no dest

13、ination (a.b.c.d|dynamic)使用模式gre接口模式(config-gre?)#功能1. 设置gre隧道的对端地址2. 设置gre隧道动态获取对端地址3. 删除gre隧道的对端参数解释a.b.c.d:gre隧道的对端地址dynamic: 配置gre隧道的对端地址为动态,此时对端地址为gre协商时,收到的对端发来的数据包的源地址命令no key key-id使用模式gre接口模式(config-gre?)#功能1. 配置gre隧道的key,这个key用在gre的数据交互中,可以起一个简单的安全作用,默认不适用key2. 删除gre隧道的key参数解释key-id:gre隧道的

14、key id号。范围是1-9999命令no checksum使用模式gre接口模式(config-gre?)#功能1. 在gre封装和解封装的时候检查效验和,默认不检查2. 取消在gre封装和解封装的时候检查效验和命令no sequence-datagrams使用模式gre接口模式(config-gre?)#功能1. 配置gre隧道丢弃序列号错误的分组,默认不丢弃2. 取消配置gre隧道丢弃序列号错误的分组命令no ttl ttl使用模式gre接口模式(config-gre?)#功能1. 配置gre隧道封装数据包的ttl2. 回复gre隧道封装数据包的默认ttl,默认为0参数解释ttl:ttl值,范围是1-255命令no key key-id使用模式gre接口模式(config-gre?)#功能1. 配置gre隧道的key,这个key用在gre的数据交互中,可以起一个简单的安全作用,默认不适用key2. 删除gre隧道的key参数解释key-id:gre隧道的key id号。范围是1-9999命令no keepalive gre_keepalive_interval

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论