目录
引言
在小型的局域网中,出于网络安全方面的考虑会选择什么路由协议,现实当中的学校、医院、政府等等小型局域网,用的比较多的就是静态路由协议。
一、路由原理
1、路由:从源主机到目标主机的转发过程。
2、路由器的作用
①路由;
②选路。
3、路由器的工作原理:根据路由表转发数据。
4、路由表的形成
①路由器中维护的路由条目的集合;
②路由器根据路由表做路径选择。
5、路由表的形成
①配置本地IP地址,端口开启状态,形成直连路由;
②非直连网段:对于非直连的网段,需要静态路由或动态路由,将网段添加到路由表中。
路由 | 直连路由:本地接口自动形成 | |||
非直连路由:需要添加进路由表中 | 静态路由:管理员手动添加的路由 | |||
动态路由:路由器通过路由协议自动学习得来的路由 | IGP(局域网) | 距离矢量型:RIP、EIGRP(思科私有协议) | ||
链路状态型:OSPF、ISIS | ||||
EGP(广域网) | 运营商级别:BGPv4 |
距离矢量型:协议路由消息来自于邻居路由器告知的;
链路状态型:协议路由消息是根据完整拓扑表形成的。
6、静态路由
①手动配置、单向;
②缺乏灵活性。
7、路由器转发数据包的封装过程中(源目IP保持不变);转发路径是通过MAC地址进行区分。
8、交换机与路由器对比:
①交换机工作在数据链路层:根据“MAC地址表”转发数据,硬件转发;
②路由器工作在网络层:根据“路由表”转发数据,路由选择,路由转发。
二、静态路由配置
两个部门之间需要跨网段传输数据,中间需要经过三台路由器,项目如下拓扑图,PC1代表了技术部,PC2代表了研发部。
R1的配置:
[R1]interface GigabitEthernet0/0/0(进入接口)
[R1-GigabitEthernet0/0/0]ip address 10.1.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R1]interface GigabitEthernet0/0/1(进入接口)
[R1-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R1]ip route-static 10.1.2.0 255.255.255.0 10.1.1.2(配置静态路由)
[R1]ip route-static 192.168.2.0 255.255.255.0 10.1.1.2(配置静态路由)
R2的配置:
[R2]interface GigabitEthernet0/0/0(进入接口)
[R2-GigabitEthernet0/0/0]ip address 10.1.1.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R2]interface GigabitEthernet0/0/1(进入接口)
[R2-GigabitEthernet0/0/1]ip address 10.1.2.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R2]ip route-static 192.168.1.0 255.255.255.0 10.1.1.1(配置静态路由)
[R2]ip route-static 192.168.2.0 255.255.255.0 10.1.2.3(配置静态路由)
R3的配置:
[R3]interface GigabitEthernet0/0/0(进入接口)
[R3-GigabitEthernet0/0/0]ip address 192.168.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R3]interface GigabitEthernet0/0/1(进入接口)
[R3-GigabitEthernet0/0/1]ip address 10.1.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R3]ip route-static 10.1.1.0 255.255.255.0 10.1.2.2(配置静态路由)
[R3]ip route-static 192.168.1.0 255.255.255.0 10.1.2.2(配置静态路由)
PC1ping通PC2:
C:\Users\Administrator>ping 192.168.2.10
正在 Ping 192.168.2.10具有 32 字节的数据:
来自 192.168.2.10 的回复: 字节=32 时间=6ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=4ms TTL=53
192.168.2.10的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 4ms,最长 = 6ms,平均 = 5ms
三、默认路由原理
1、当路由器在路由表中找不到目标网络的路由条目,路由器把请求转发到默认路由接口;
2、默认路由是静态路由的一种特殊形成,它属于静态路由中的一种,使用它是有条件,只能在末梢/末节中使用;
3、静态路由协议只能小规模的企业网络,大型企业网络用的是动态路由协议;
4、静态路由优点:配置灵活,管理员手工配置,需要管理员去每台路由器上修改路由器配置;
5、建议五条以内的非直连路由用静态路由协议,五条以上的用动态路由协议;
6、默认路由是用来匹配用户的不同的上网需求
四、默认路由配置
两个部门之间需要跨网段传输数据,中间需要经过三台路由器,项目如下拓扑图,PC1代表了技术部,PC2代表了研发部。
R1的配置:
[R1]interface GigabitEthernet0/0/0(进入接口)
[R1-GigabitEthernet0/0/0]ip address 10.1.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R1]interface GigabitEthernet0/0/1(进入接口)
[R1-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.2(配置默认路由)
R2的配置:
[R2]interface GigabitEthernet0/0/0(进入接口)
[R2-GigabitEthernet0/0/0]ip address 10.1.1.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R2]interface GigabitEthernet0/0/1(进入接口)
[R2-GigabitEthernet0/0/1]ip address 10.1.2.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R2]ip route-static 192.168.1.0 255.255.255.0 10.1.1.1(配置静态路由)
[R2]ip route-static 192.168.2.0 255.255.255.0 10.1.2.3(配置静态路由)
R3的配置:
[R3]interface GigabitEthernet0/0/0(进入接口)
[R3-GigabitEthernet0/0/0]ip address 192.168.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R3]interface GigabitEthernet0/0/1(进入接口)
[R3-GigabitEthernet0/0/1]ip address 10.1.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R3]ip route-static 0.0.0.0 0 10.1.2.2(配置默认路由)
PC1ping通PC2:
C:\Users\Administrator>ping 192.168.2.10
正在 Ping 192.168.2.10具有 32 字节的数据:
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=4ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=4ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=3ms TTL=53
192.168.2.10的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 3ms,最长 =5ms,平均 = 4ms
五、浮动路由原理
浮动路由指的是配置两条静态路由,默认选取链路质量优(带宽大的)作为主路径,当主路径出现故障时,由带宽娇小的备份路由顶替,保持网络的不中断。
六、浮动路由配置
两个部门之间需要跨网段传输数据,中间需要经过三台路由器,项目如下拓扑图,PC1代表了技术部,PC2代表了研发部,其中两台路由器需要备份一条链路,运用了浮动路由技术。
R1的配置:
[R1]interface GigabitEthernet0/0/0(进入接口)
[R1-GigabitEthernet0/0/0]ip address 10.1.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R1]interface GigabitEthernet0/0/1(进入接口)
[R1-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0(配置IP地址)
[R1-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R1]interface GigabitEthernet0/0/2(进入接口)
[R1-GigabitEthernet0/0/2]ip address 10.1.3.1 255.255.255.0 (配置IP地址)
[R1-GigabitEthernet0/0/2]undo shutdown (开启接口)
[R1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.2(配置主线默认路由)
[R1]ip route-static 0.0.0.0 0.0.0.0 10.1.3.2 preference 65(配置备份路线默认路由)
R2的配置:
[R2]interface GigabitEthernet0/0/0(进入接口)
[R2-GigabitEthernet0/0/0]ip address 10.1.1.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R2]interface GigabitEthernet0/0/1(进入接口)
[R2-GigabitEthernet0/0/1]ip address 10.1.2.2 255.255.255.0(配置IP地址)
[R2-GigabitEthernet0/0/1]undo shutdown (开启接口)
[R2]interface GigabitEthernet0/0/2(进入接口)
[R2-GigabitEthernet0/0/2]ip address 10.1.3.2 255.255.255.0 (配置IP地址)
[R2-GigabitEthernet0/0/2]undo shutdown (开启接口)
[R2]ip route-static 192.168.1.0 255.255.255.0 10.1.1.1(配置静态路由)
[R2]ip route-static 192.168.2.0 255.255.255.0 10.1.2.3(配置静态路由)
[R2]ip route-static 192.168.1.0 255.255.255.0 10.1.3.1 preference 65(配置备份路线静态路由)
R3的配置:
[R3]interface GigabitEthernet0/0/0(进入接口)
[R3-GigabitEthernet0/0/0]ip address 192.168.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R3]interface GigabitEthernet0/0/1(进入接口)
[R3-GigabitEthernet0/0/1]ip address 10.1.2.3 255.255.255.0(配置IP地址)
[R3-GigabitEthernet0/0/0]undo shutdown (开启接口)
[R3]ip route-static 0.0.0.0 0 10.1.2.2(配置默认路由)
PC1ping通PC2:
C:\Users\Administrator>ping 192.168.2.10
正在 Ping 192.168.2.10具有 32 字节的数据:
来自 192.168.2.10 的回复: 字节=32 时间=6ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=4ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
192.168.2.10的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 4ms,最长 = 6ms,平均 = 5ms
总结
静态路由是一种路由的方式,一般来说,静态路由是由网络管理员手动配置,而非动态决定。与动态路由不同,静态路由是固定的,即使网络状况已经改变或是重新被组态,也不会改变。在小型的局域网中,采用静态路由相对而言比较安全,而且不占用网络带宽。