静态路由,RIP,ACL笔记总结

一.静态路由

1.静态路由的简介静态路由

由管理员手工配置的,是单向的,拓扑关系缺乏灵活性

优点:配置灵活,管理员手工配置,节省链路开销。

缺点:当拓扑发生改变时,需要管理员去每台路由器上修改路由配置。

静态路由协议只能小规模的企业网络,大型企业网络用的是动态路由协议。

建议五条以内的非直连路由用静态路由协议,五条以上的用动态路由协议。

下一条---------指的是路由数据转发方向的下一台路由

路由指明方向有两张方法

1.指明该条路由本地路由器出接口

2.指明该条路由下一条入接口

静态路由的命令-------ip route-static 目的网段 子网掩码 下一条入口IP

补充

1.浮动路由------指的是配置两条静态路由,默认选取链路质量优(带宽大的)作为主路径,当主路径出现故障时,由带宽较小的备份路由顶替,保持网络的不中断。

2.动态路由协议-----IGP(内部网关型路由协议),分为距离矢量型(RIP)和链路状态型(ODPF)---局域网使用--EGP(外部网关型路由协议),BGPV4--广域网使用

   二.RIP

1.概述

RIP(Routing Information Protocol)即选路信息协议,是一种基于距离向量算法的动态路由选择协议,是内部网关协议IGP中最先得到广泛使用的协议之一。

优点:简单

缺点:适用于小型互连网

特点:RIP认为好的路由就是“距离短”的路由,也就是所通过路由器数量最少的路由。

当到达同一目的网络有多条“距离相等”的路由时,可以进行等价负载均衡。

2.工作原理

距离:RIP要求自治系统AS内的每一个路由器都要维护从它自己到AS内其他每一个网络的距离记录。这是一组距离,称为“距离向量D-V(Distance-Vector)\" 。RIP使用跳数(Hop Count)作为度量(Metric)来衡量到达目的网络的代价(cost)。路由器到直连网络的距离定义为1。路由器到非直连网络的距离定义为所经过的路由器数加1。允许一条路径最多只能包含15个路由器。“距离”等于16时相当于不可达。

3. RIP 请求报文

RIP 路由器可通过向邻居发送 RIP 请求报文的方式显式地请求其全部或部分路由表。

全部路由表请求用于路由表建立:路由器启动时,可向邻居发送 RIP 请求报文,请求邻居将其整个路由表发送给自己。

请求报文中只有 1 个路由项,且地址族标识符是 0、距离是无穷(16)。

若路由数量超过一个 RIP 报文的携带能力,接收方可构造多个响应报文。

部分路由表请求主要用于路由监测:请求方可以是一台能够发送、接收及处理 RIP 报文的主机(不参与 RIP 路由交换)。

请求报文中的路由项列表列出了所请求的路由。

构造响应报文时,接收方在其路由表中逐项查找相应路由项,若存在,就在距离字段填入其距离值;否则,在距离字段填 16。

网络环路
依靠开销值 触发更新 ---- 一旦路由表中有任意路由项发生变化,则激活触发更新。
水平分割机制 ---- 从此口进,不从此口出
毒性逆转 ----- 将从某个接口进入的路由,在下一次从该接口发出时,开销值设置为 1
触发更新,除了可以避免大部分环路,实际最主要的作用是加快网络收敛速度

    三.ACL

ACL组成

ACL由若干条permit或deny语句组成。每条语句就是该ACL的一条规则,每条语句中的permit或deny就是与这条规则相对应的处理动作。原本华为和思科的ACL都是默认拒绝一切,但是,华为模拟器默认是允许一切。

ACL 的匹配规则
自上而下、逐一匹配,若匹配成功则按照相应规则执行,不再向下匹配;若没有匹配上,则执行默认 规则(在华为中,为允许所有)
  ACL的基础配置
基本ACL的基础配置命令
acl-number:指定访问控制列表的编号。
match-order config:指定ACL规则的匹配顺序,config表示配置顺序。
使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图。使用名称创建一个命名型的基本ACL,并进入基本ACL视图。
acl-name:指定创建的ACL的名称。
basic:指定ACL的类型为基本ACL。
配置基本ACL的规则
在基本ACL视图下,通过此命令来配置基本ACL的规则。
rule-id:指定ACL的规则ID。
deny:指定拒绝符合条件的报文。
permit:指定允许符合条件的报文。
source { *source-address source-wildcard* | any }:指定ACL规则匹配报文的源地址信息。如果不配置,表示报文的任何源地址都匹配
    高级 ACL
基于源目 IP IP 报文协议字段、 IP 报文优先级、 IP 报文长度、 TCP 源目端口号、 UDP 源目端口
等信息来定义规则。
编号: 3000-3999
   二层 ACL
基于 MAC 地址来定义规则
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值