目录
网络部署思路
1.拓扑设计*---IP地址规划(子网划分,子网规划)
2.实施
1)拓扑搭建
2)配置
【1】底层--所有节点拥有合法IP地址--手工或自动配置IP地址
【2】路由--全网可达
【3】策略*--规则 优化 安全
【4】测试
【5】排错
3)维护*
4)升级*-割接
例题
1.选出最优网络拓扑结构。
在未来规划中,骨干链路一般不要连接设备。
因此选取左边拓扑设计
右边拓扑设计虽然也可以选择,但是右边拓扑设计中设备LSW5会增大路由器之间的压力(该交换机洪范时产生的影响)因此一般不选择右边拓扑设计。
路由器网关配置
1.看广播域:看路由器接口
2.分配网段
3.配置IP地址:为所有需要配置IP地址的节点配置IP Tab 自动补全 ?相当于help查看接下来可以输入的命令
<Huawei> <> 用户视图 有命令:save 保存配置
<Huawei>system-view 进入系统(全局)视图
[Huawei]系统(全局)视图(权限增加)
[Huawei]interface GigabitEthernet0/0/0 进入端口0/0/0
[Huawei-GigabitEthernet0/0/0] 接口视图(端口0/0/0)
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.100 24(255.255.255.0) 给端口配置IP
[Huawei-GigabitEthernet0/0/0]quit (q)退回上一级
[Huawei-GigabitEthernet0/0/1]display ip interface brief 查看接口配置信息
[Huawei]display this:查看该位置配置的一些指令
[Huawei-GigabitEthernet0/0/0]undo (想要删除的命令) 在原配置之前加一个undo可以删除该配置
[Huawei-GigabitEthernet0/0/0]undo ip address 删除IP地址
[Huawei]sysname 更改用户名
路由的工作过程
当一个数据包进入路由器后,路由器将查看数据包中的目标ip地址,然后查询本地的路由表;
若表中存在记录将无条件按照记录转发,若没有记录将丢弃该流量。
display ip routing-table 查看路由表 路由器默认以一个网段为目标进行记录;
默认路由器仅存在直连网段的路由,非直连网段为未知网段;
路由表:数据包如何传递的作用(去哪,怎么去?)
Destination/Mask Proto Pre Cost Flags NextHop Interface
192.168.1.0/24 Direct 0 0 D 192.168.1.1 GigabitEthernet
0/0/0
192.168.2.0/24 Direct 0 0 D 192.168.2.1 GigabitEthernet
0/0/1
路由:提示路由器去往未知网段的方法
网络通讯一定是双向的
路由器生成路由的方法
直连:Direct 直连网段路由信息初始存在
获取未知路由的方法:1.静态路由--手写路由 2.动态路由器--路由器沟通后自行计算。
静态:由网络管理员手工添加从而形成的路由
动态:由设备之间通过数据包进行沟通、协商最终自行计算得出的路由
静态路由配置
[R1]ip route-static 192.168.3.0 24 192.168.2.2
静态路由 目标路由 下一跳
(Destination/Mask) (NextHop)
下一跳:流量从本地出发后下一个进入接口的ip地址(数据包经过路由器下一个入接口 的IP地址)
Destination/Mask Proto Pre Cost Flags NextHop Interface
192.168.1.0/24 Direct 0 0 D 192.168.1.1 GigabitEthernet
0/0/0
192.168.2.0/24 Direct 0 0 D 192.168.2.1 GigabitEthernet
0/0/1
192.168.3.0/24 Static 60 0 RD 192.168.2.2 GigabitEthernet
0/0/1
[R1]display ip routing-table protocol static -查看路由表中通过静态写的路由
静态路由
缺点:
1.配置量很大
2.无法自行适应网络变化,从而自行完成收敛(路由的加表过程)
3.只能适用中小型网络,
优点:
便于管理和维护——更符合人类需求
更加安全
资源占用量相对较小
因而延发出动态路由
次优路径:环路问题
当配置以上静态路由时 出现以下命令,则视为出现环路问题;
[R1]ip route-static 192.168.3.0 255.255.255.0 192.168.2.2
[R1]ip route-static 192.168.3.0 255.255.255.0 192.168.4.2
此时应该删除较长的路径指令如下:
[R1]undo ip route-static 192.168.3.0 255.255.255.0 192.168.4.2 删除静态路由指令
TTL一生存时间一防止出现环路,导致数据包一直循环
负载均衡
当去往一个目标网段存在多条路径,并且路径开销一致,那么就可以配置负载均衡,起到流量分流,降低链路带宽压力的作用
扩展
环回接口:测试
环回接口:测试
逻辑接口,并不真实存在
回环的作用: 模拟一个网段
[R1]interface LoopBack ? (接口 环回)
<0-1023> LoopBackinterface number
创建接口:[R1]interface LoopBack 0 (接口号范围0~1023)
配置接口:[R1] ip address + IP地址
手工汇总
手工汇总:
当路由器去访问多个连续的子网,并且这些子网具备相同的下一跳,那么就可以进行汇
[R2]ip route-static 192.168.0.0 22 12.0.0.1
加快网络的收敛,同时节省配置
黑洞路由
路由黑洞(黑洞路由)
主动黑洞:如果网络中包含实际不存在的网段,并且我们做了手工汇总,就会导致某些流量有去无回,浪费链路资源。
被动黑洞 : 断网导致
合理的地址规划,可以尽量减少黑洞的产生
缺省路由
缺省路由
缺省和黑洞相遇必定成环
[R1]ip route-static 0.0.0.0 0 12.0.0.2
因为此时没有网络位,主机位全零 因此代表所有IP,相当于访问互联网
空接口
黑洞路由器
[R1]ip route-static 192.168.0.0 22 NULL 0 做法:在黑洞路由器上配置一条去往汇总网段的路由指向空接口 并且遵循 最长掩码匹配原则——路由表最优先的规则(若存在多条路由,只会匹配子网掩码最长的路由)
<R2>ping -a 1.1.1.1 192.168.3.1 指定源和目标
原IP 目标IP
浮动静态路由
pre:优先级
ip route-static 0.0.0.0 0 192.168.1.22 preference 61 更改路由优先级(数值范围0~255)
优先级数值越大,优先级的级别反而越大
undo shutdown 打开接口
shutdown 关闭接口