【计算机网络安全技术】Day07-静态路由配置及实例

文章详细介绍了路由器如何基于路由表、协议优先级和度量值转发数据,并探讨了静态路由的配置、应用场景及其优缺点。通过实例展示了静态路由的配置过程,包括等价负载分担、备份路由和路由汇总。此外,还提到了默认路由的重要性。
摘要由CSDN通过智能技术生成

day07

路由器转发数据的依据

路由表:

在路由表中就标识着路由器能够访问的目标网段/掩码,以及相对于的出接口和下一跳IP地址

Protocol 协议: 表明路由条目的来源 直连、静态、动态
perference: 路由优先级 对于相同目标网段,有多种协议可以学习到,路由器会选择优先级值最小的,添加
到路由表当中。
华为定义的路由优先级:
直连路由: 0
静态路由: 60
动态路由: RIP:100       OSPF:10     OSPF外部路由:150     BGP:255
度量值: 判断路由好坏的一个参考值。 如果路由器可以以相同的路由协议学习到某个目标网段,优先级相同,路由器会选择 度量值最优的路由,添加到路由表当中。

丰富路由表的依据:

路由表的来源:

  • 直连路由:当管理员给路由器配置好正确的IP地址,接口处于物理和协议UP的状态,路由器自己产生和自己接口所在网段相关的路由。

路由器不能自己产生,与路由器接口非直连的网段路由

  • 静态路由:管理员手工向路由器写入的路由
  • 动态路由:路由器运行动态路由协议,自己计算出来的路由。

查询路由表的原则:

最长匹配原则:

对于描述相同的目标网段的路由,路由器在转发数据的时候,会选择子网掩码更长的路由条目,子网掩码更长,则表示描述的网段信息更精细。

静态路由基础

静态路由的应用场景和优缺点:

静态路由是指由管理员手动配置和维护的路由。静态路由配置简单,并且无需像动态路由那样占用路由器的 CPU资源来计算和分析路由更新。

静态路由的缺点在于,当网络拓扑发生变化时,静态路由不会自动适应拓扑改变,而是需要管理员手动进行 调整。

静态路由一般适用于结构简单的网络。在复杂网络环境中,一般会使用动态路由协议来生成动态路由。 不过,即使是在复杂网络环境中,合理地配置一些静态路由也可以改进网络的性能。

静态路由配置实例

实例1

配置步骤:

  • 画图连线加注释

  • 配置路由器R1

sys R1

interface GigabitEthernet0/0/0

ip address 192.168.1.254 24

interface s0/0/0

ip address 10.0.12.1 24

配置路由:看路由器有没有去往目标网段的路由,在默认情况下,非直连路由是需要配置的。
配置命令:
ip route-static 目标网段 子网掩码 出接口 下一跳
出接口:去往目标网段,数据包需要出去的接口 写出接口的编号。
下一跳IP地址: 从这个接口出去,由哪个IP地址来接收数据。 下一跳是IP地址。
可以只写出接口,也可以只写下一跳,但是强烈建议,全写。

检查命令:

display ip interface brief

主要检查IP地址是否配置正确,接口的物理和协议状态是否是 UP UP

检查结果用一条语句显示出来:

R1

display current-configuration | include ip route-s

ip route-static 192.168.2.0 255.255.255.0 Serial0/0/0 10.0.12.2

R2

[R2]display current-configuration | inc ip rou

ip route-static 192.168.1.0 255.255.255.0 Serial0/0/0 10.0.12.1

实例2:

等价负载分担路由:

等价负载分担路由:

去往同一个目标网段,可以有多条链路供使用,

可以配置多个静态路由,并且这些静态路由的优先级是相同的,这些路由就叫做等级负载分担路由。 等价负责分担路由,在路由表中的优先级是相同的。

但是等价负责分担路由,会出现来回路径不一致的情况,如果是防火墙的场景,来回路径不一致会导致链路不通。

实例3:

备份路由/浮动路由

# R1

ip route-static 192.168.2.0 255.255.255.0 Serial0/0/0 10.0.12.2 # 主路由

ip route-static 192.168.2.0 255.255.255.0 Serial0/0/1 20.0.12.2 preference 61 # 备份路由

# R2同步:

ip route-static 192.168.1.0 255.255.255.0 Serial0/0/0 10.0.12.1 # 主路由

ip route-static 192.168.1.0 255.255.255.0 Serial0/0/1 20.0.12.1 preference 61 # 备份路由

实例4:

检查

[R1]dis current-configuration | inc ip route

ip route-static 192.168.1.0 255.255.255.0 Serial0/0/0 10.0.12.2

ip route-static 192.168.2.0 255.255.255.0 Serial0/0/0 10.0.12.2

ip route-static 192.168.3.0 255.255.255.0 Serial0/0/0 10.0.12.2

ip route-static 192.168.4.0 255.255.255.0 Serial0/0/0 10.0.12.2

路由汇总

目标网段的路由相近

具有相同出接口和下一跳,就可以进行路由汇总

汇总 后的路由表,尺寸变小,减小路由器查表的压力,方便查找

汇总之后的网络号是: 192.168.0.0/21

汇总路由

[R1]ip route-static 192.168.0.0 21 Serial 0/0/0 10.0.12.2

192.168.0.0/21 包含的网络地址范围:

192.168.0.0---- 192.168.7.255

根据最长匹配原则,汇总后的路由,不会与更精细的路由发生冲突

实例5:

默认路由/缺省路由:

使用路由汇总,随着需要汇总的网络增多,子网掩码会越来越短,汇总到极致:

使用于路由器去往 internet,要配置成 静态默认路由

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值