- 部署思路
配ip 查看配置
- 实施
- 拓扑搭建
- 配置
- 底层--所有节点拥有合法ip地址
- 路由--全网可达
- 策略--规则、优化、安全
- 测试
- 排错
- 维护
- 升级----割切
display ip interface 查看当前接口摘要
display current-configuration 查看当前设备的所有配置
三、路由器的数据转发规则
当数据包进入路由器后,路由器基于数据包中的目标ip地址,查询本地的路由表(AMAP);若表中存在记录,将无条件按照记录对应路径转发,若没有记录丢弃该流量
路由器默认仅存在之恋网段路由(以网段号进行记录),非直连网段被视为未知网段,获取未知网段的方法:
- 静态路由--管理员手写
- 动态路由--路由器间协商、沟通、计算、自动获取
[Huawei]display ip routing-table 查看路由器表
更改路由器名字:sysname sy(新名字)
静态路由写法:两边都要写
全网互通
[Huawei]ip route-static 192.168.3.0 24 192.168.2.2
目标网段 下一条的网关
下一跳:流量从本地发出后,下一个进入的路由器接口
给第一个路由器添加后,后面的也要全部添加回来:
静态路由的扩展配置:
- 负载均衡(目标一个路径多个)--当同一个路由器到,访问同一个目标地址,拥有多条开销相似路径时,可以同时以多条路径为下一条,来编写静态路由,实现设备将流量拆分后沿多条路径同时传输的效果。
- 环回接口
[Huawei]interface LoopBack ?
<0-1023> LoopBack interface number
[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip address 1.1.1.1 24
[Huawei-LoopBack0]ip lo1-----切换
[Huawei-LoopBack1]
在路由器上创建环回接口,配IP地址后,之后通过访问该ip地址,来测试该路由器是否可以正常封装和解封数据。
由于环回接口为路由器上的虚拟接口,故可同时用于在实验联系时,模拟路由器连接pc等终端的通讯接口,来简化实验环境,降低实验成本。
- 手工汇总
当到达多个连续子网(可以汇总计算的网段)时,若刚好全部基于相同的下一跳访问;可以将这些连续子网进行汇总计算后,仅编写到达汇总网段的路由条目即可----减少了路由器路由的条数的数目
R6到Pc123的下一条为同一个即 可以汇总为一条
undo ip route-static 192.168.1.3 24 192.168.1.1---注销已有的静态路由
- 路由黑洞
汇总网段中,存在网络内实际未工作的网段时,将导致流量有去无回;浪费物理硬件资源。
主动黑洞:管理员地址规划导致---通过精确的IP地址规划可以解决
被动黑斗:接入层设备断电、断网,临时产生的路由黑洞。
- 缺省(默认)路由
一条不限目标(全部)的路由条目,路由器查表时,需要查看完本地所有的直连,静态、动态路由条目,依然没有可达的记录信息后,才会使用缺省路由
[Huawei]ip route-static 0.0.0.0 0.0.0.0 下一跳
- 空接口---当路由黑洞与缺省路由相遇,必然出现环路:
写一个丢弃路由,通过在黑洞路由上,配置一条到达汇总网段的空接口路由,来避免环路,
[Huawei]ip route-static 1.1.00 22 NULL 0
- 浮动静态路由 -----通过修改默认的路由优先级,可以实现路径备份的作用
[Huawei]ip route-static 192.168.3.0 24 192.168.2.2 preference 61
静态路由的默认优先级为60,取值范围0-255,越小越优。