网络部署思路-网络搭建的步骤
1.拓扑设计——IP地址的划分(子网划分、子网汇总)
2.实施
2.1搭建拓扑
2.2底层-给左右需要配置IP地址读的网络节点,配置一个合法的IP地址
2.3路由——全网可达
2.4优化
策略-安全
1.测试-2.排错3.维护4.升级
EG:40人规模若干交换机实现通通讯
(建议:骨干连路不连设备)
路由器的转发原理-路由表—一个数据包将基于数据包的目标IP地址查询自身的路由表,如果路由表有相应的记录,则进行准发,若无记录则直接丢包
查看路由表:display ip routing-table
路由:一条信息——去往未知网段的方法
网络通信是双向的
路由器生成路由(去往网段)的三种方法:
1.静态(方式):管理员手动添加形成的路由
2.动态:由设备之间通过数据包交流-得到的路由
3.直连(Direct):与路由器直接连接,直连网段存在的信息
NextHop——下一跳——数据包经路由器的入接口ip地址
Destinination/Mask-目标网段/掩码-你的目标
静态路由:ip route-static (目标)192.168.3.0 24 192.168.2.2(入)
display ip routing-table—查看路由表中路由信息
[r1]display ip routing-table protocol static —查看路由表中通过静态写的路由 次优路径——环路问题
[r1]undo ip route-static 192.168.3.0 255.255.255.0 192.168.2.2—删除静态路由指令 TTL—生存时间—防止出现环路,导致数据包一直循环 负载均衡 当去往一个目标网段存在多条路径,并且路径开销一致,那么就可以配置负载均衡,起 到流量分流,降低链路带宽压力的作用。 静态路由的拓展配置 负载均衡
1.环回接口—测试 逻辑接口,并不真实存在 作用:模拟一个网段
[r1]interface LoopBack ? LoopBack interface number
2.手工汇总—子网汇总 当路由器去访问多个连续的子网,并且这些子网具备相同的下一跳,那么就可以进行汇 总 加快网络的收敛 节省配置 合理的地址规划,可以尽量减少黑洞的产生
3.路由黑洞(黑洞路由) 如果网络中包含实际不存在的网段,并且我们做了手工汇总,就会导致某些流量有去无 回,浪费链路资源
4.缺省路由 缺省和黑洞相遇100%成环 [r1]ip route-static 0.0.0.0 0 12.0.0.2—代表所有IP 访问互联网
5.空接口——NULL 0 黑洞路由器 [r1]ip route-static 192.168.0.0 22 NULL 0—做法,在黑洞路由器上配置一条去往汇总网段的 路由指向空接口 最长掩码匹配原则
ping -a 1.1.1.1 192.168.3.1—指定源和目标
6.浮动静态路由 ip route-static 0.0.0.0 0 192.168.1.22 preference 61—更改路由优先级数值范围0-255 优先级数值越大,优先级的级别反而越大 undo shutdown —打开接口 RIP内容 静态路由的缺点—
1.配置量很大
2.无法自行适应网络的变化,从而自行完成收敛(路由的加表过程)
3.适用中小型的网络 优势: 便于管理和维护—更符合人类的需求 更加安全 资源占用量相对较小 动态路由——不止一种 运行同一种动态路由协议的设备,之间通过沟通数据包进行协商最终自行计算得出的 路由 动态路由的优势
1.可以减少配置量
2.可以动态适应网络的变化,自行完成路由的计算
3.适用中大型网络 缺点: 1.计算得出的路由,可能并不是我们想要的结果 第六天 2023年7月8日 11:29 协议的划分: 范围划分 AS—自治系统—大而化小的一种思想 一个AS运行一种动态路由协议 AS直接想要进行通讯—BGP 算法— 链路状态路由协议—OSPF,传递拓扑信息 距离矢量型路由协议——RIP,EIGRP—传递路由表(传递路由表中的路由信息) RIP的邻居—设备运行了RIP,设备是相邻的,可以通过指令网段传递RIP的数据包 RIP实际上只需要传递两个参数——目标网段 cost COST—动态路由协议用来选路的参数 RIP的选路只看跳数—经过路由器的数量 不同路由协议之间比较开销是没有意义的 不同动态路由的选路比较优先级 RIP默认的优先级为100
OSPF默认的优先级为10 静态路由的优先级默认为60—华为体系制定的标准 贝尔曼—福特算法
1. 对于R2而言,如果我收到一条我本地路由表没有的路由信息则直接将该路由信息刷新到自己本地路由表中。 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源一致则刷新该路由信息到自己的本 地路由表中。
2. 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源不一致则根据传递过来的路由信息 中携带的开销值进行比对。如果本地路由表中的开销值小,则不刷新。
3. 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源不一致则根据传递过来的路由信息 中携带的开销值进行比对。如果本地路由表中的开销值大,则刷新。
4. RIP传递的路由信息COST=本地路由表中开销值+1 RIP协议存在两个版本 RIPV1 RIPV2—IPV4环境 区别 1.V1是有类别的动态路由协议。V2是无类别的动态路由协议 有类别就是传递数据包过程中不携带子网掩码 无类别就是传递数据包过程中携带子网掩码 2.V1不支持手工认证,V2支持手工认证 3.V1采用广播发送数据包,V2采用组播发送数据包—224.0.0.9 UDP—520 组播传递更加灵活 RIPNG—IPV6—521 RIP的数据包 request—请求包 response包—应答包(更新包) 工作过程: 初始化—RIP会向每一个运行了RIP协议的接口发送RIP的请求包,用来请求路由表。 接收:RIP的邻居收到RIP请求包后,会将自身的路由表(路由信息)封装在RIP的应答包中,之后将通过组播 224.0.0.9发送给对端
判断:根据贝尔曼—福特算法规定的四种情况,选择是否加表 RIP存在周期更新机制—异步更新
1.不好操作,2.错峰发送—避免某一时刻延迟很大,带宽占用很多 RIP没有确认机制 RIP没有保活机制 RIP的计时器 周期更新计时器—30S 失效计时器—180S 垃圾回收计时器—120S 当180S失效时间到之后,路由器首先会把该网段信息,从自身路由表中删除,同时会启动垃圾回收计时器, 将该网段的信息发送给自身的邻居,同时会携带cost为16,侧面表示这个网段不可达 RIP想要彻底删除一条路由信息,需要经过300S的周期 RIP设计了工作半径——15跳 16跳认为不可达 RIP的环路问题 —异步更新 解决环路问题的方法 16跳 触发更新 水平分割 当路由器从一个接口接收到某条路由之后在更新时将不在发送该路由信息 毒性逆转 当路由器从一个接口接收到某条路由之后在更新时将发送该路由信息,但是会携带cost值,并将COST置为16 华为默认开启水平分割 如果两种机制都启动,那么将按照毒性逆转的逻辑去执行 RIP的基础配置: [r1]rip ? INTEGER Process ID —进程ID,不同的进程号,相当于不同的协议 [r1]rip
1 —启动RIP进程 [r1-rip-1]version
2—选择版本 [r1-rip-1]network 1.0.0.0—宣告 只需要宣告自身直连网段 RIP只能主类宣告 发布路由 激活接口—只有宣告的接口才能正常收发RIP的数据包 拓展配置:
1.RIP的手工认证—RIPV2
2.RIP的手工汇总
3.沉默接口
4.RIP的加快收敛
5.RIP缺省路