网络部署思路与静态路由配置
一.网络部署思路:
1、拓扑设计—IP地址规划
2、实施
【1】拓扑搭建
【2】配置
1)底层—所有节点拥有合法ip地址
2)路由-- 全网可达
3)策略-- 规则 优化 安全
4)测试
5)排错
【3】维护
【4】升级 -- 割接
[Huawei]display current-configuration 查看当前设备的所有配置
[Huawei]sysname r1 修改默认设备名为r1
[r1]
- DHCP:动态主机配置协议
DHCP工作原理:
- 客户端(需要自动获取ip地址的设备);主动向外发送一个DHCP发现包;
该数据包源MAC地址为本地,目标MAC--全F
源IP地址0.0.0.0 目标ip地址-255.255.255.255
基于UDP进行工作,源端口号68 目标端口67
- DHCP服务器收到请求后,在本地地址池中,取还未分配的地址,发送提议包
源mac地址-dhcp服务器mac 目标mac--思科--全f
华为---客户端mac
源ip地址-- dhcp服务器ip地址 目标ip-- 思科--255.255.255.255
华为--使用提议中的ip
基于UDP进行工作,源端口号67 目标端口68
- 客户端在接收到服务器的提议后,需要回复应答;若同时收到多个提议,选择最先收到的提议,进行回复。
源mac地址--客户端mac地址 目标mac地址---cisco--全f
华为 -- dhcp服务器mac
源ip地址--0.0.0.0 目标ip地址 -- 255.255.255.255
基于UDP进行工作,源端口号68 目标端口67
- 最后服务端回复ACK(确认包),来告知客户端,可以开始使用该ip地址了。
源mac地址-dhcp服务器mac 目标mac--思科--全f
华为---客户端mac
源ip地址-- dhcp服务器ip地址 目标ip-- 思科--255.255.255.255
华为--使用提议中的ip
基于UDP进行工作,源端口号67 目标端口68
为避免ip地址冲突,在分配过程中,服务器及客户端,均会使用ARP进行地址冲突检测。
- 路由器的数据转发规则:
当数据包进入路由器后,路由器基于数据包中的目标ip地址,查询本地的路由表(MAP);
若表中存在记录,将无条件按照记录对应路径转发;若没有记录将丢弃该流量。
[r1]display ip routing-table 查看路由表
路由器默认仅存在直连网段路由(以网络号进行记录),非直连网段被成为未知网段。获取未知网段的方法:
- 静态路由-- 管理员手写
- 动态路由-- 路由器间协商、沟通、计算,自动获取
静态路由写法:
[r1]ip route-static 192.168.3.0 24 192.168.2.2
目标网络号 下一跳
下一跳:流量从本地发出后,下一个进入的路由器接口
静态路由的扩展配置:
1、负载均衡-- 当同一台路由器,访问同一个目标地址,拥有多条开销相似路径时,可以同时以多条路径为下一跳,来编写静态路由;实现设备将流量拆分后延多条路径同时传输的效果。
2、环回接口
[r1]interface LoopBack ?
<0-1023> LoopBack interface number
[r1]interface LoopBack 0
[r1-LoopBack0]ip address 1.1.1.1 24
在路由器上创建环回接口,配置ip地址;之后通过访问该ip地址,来测试该路由器是否可以正常封装和解封装数据。
由于环回接口为路由器上的虚拟接口,故可同时用于在实验练习时,模拟路由器连接PC等终端的通讯接口,来简化实验环境,降低实验成本。
- 手工汇总
当到达多个连续子网(可以汇总计算的网段)时,若刚好全部基于相同的下一跳访问;可以将这些连续子网进行汇总计算后,仅编写到达汇总网段的路由条目即可。--减少了路由器路由条目的数量。
- 路由黑洞
汇总网段中,存在网络内实际未工作的网段时,将导致流量有去无回;浪费物理硬件资源。
主动黑洞:管理员地址规划导致 --- 通过精确的ip地址规划可以解决
被动黑洞:接入层设备断电、断网,临时产生的路由黑洞
- 缺省(默认)路由
一条不限定目标(全球)的路由条目,路由器查表时,需要查看完本地所有的直连、静态、动态路由条目后,依然没有可达的记录信息,才会使用缺省路由
[r5]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
- 空接口-- 当路由黑洞与缺省路由相遇,必然出现环路;
通过在黑洞路由器上,配置一条到达汇总网段的空接口路由,来避免环路。
[r5]ip route-static 1.1.0.0 22 NULL 0
- 浮动静态路由--通过修改默认的路由优先级,可以实现路径备份的作用
ip route-static 8.8.8.0 255.255.255.0 12.1.1.2 preference 61
静态路由的默认优先级为60,取值范围0-255,越小越优