DHCP与静态路由

网络部署思路与静态路由配置

一.网络部署思路:

1、拓扑设计—IP地址规划

2、实施

【1】拓扑搭建

【2】配置

1)底层—所有节点拥有合法ip地址

2)路由-- 全网可达

3)策略-- 规则  优化  安全

4)测试

5)排错

【3】维护

【4】升级 -- 割接

[Huawei]display  current-configuration 查看当前设备的所有配置

[Huawei]sysname r1  修改默认设备名为r1

[r1]

  • DHCP:动态主机配置协议

DHCP工作原理:

  1. 客户端(需要自动获取ip地址的设备);主动向外发送一个DHCP发现包;

该数据包源MAC地址为本地,目标MAC--全F

源IP地址0.0.0.0     目标ip地址-255.255.255.255

基于UDP进行工作,源端口号68 目标端口67

  1. DHCP服务器收到请求后,在本地地址池中,取还未分配的地址,发送提议包

源mac地址-dhcp服务器mac    目标mac--思科--全f

                                         华为---客户端mac

源ip地址-- dhcp服务器ip地址   目标ip-- 思科--255.255.255.255

                                        华为--使用提议中的ip

基于UDP进行工作,源端口号67 目标端口68

  1. 客户端在接收到服务器的提议后,需要回复应答;若同时收到多个提议,选择最先收到的提议,进行回复。

源mac地址--客户端mac地址     目标mac地址---cisco--全f  

                                      华为 -- dhcp服务器mac

源ip地址--0.0.0.0                      目标ip地址 -- 255.255.255.255

  基于UDP进行工作,源端口号68 目标端口67

                                     

  1. 最后服务端回复ACK(确认包),来告知客户端,可以开始使用该ip地址了。

源mac地址-dhcp服务器mac    目标mac--思科--全f

                                         华为---客户端mac

源ip地址-- dhcp服务器ip地址   目标ip-- 思科--255.255.255.255

                                        华为--使用提议中的ip

基于UDP进行工作,源端口号67 目标端口68

为避免ip地址冲突,在分配过程中,服务器及客户端,均会使用ARP进行地址冲突检测。

  • 路由器的数据转发规则:

当数据包进入路由器后,路由器基于数据包中的目标ip地址,查询本地的路由表(MAP);

若表中存在记录,将无条件按照记录对应路径转发;若没有记录将丢弃该流量。

[r1]display  ip routing-table  查看路由表

路由器默认仅存在直连网段路由(以网络号进行记录),非直连网段被成为未知网段。获取未知网段的方法:

  1. 静态路由-- 管理员手写
  2. 动态路由-- 路由器间协商、沟通、计算,自动获取

静态路由写法:

[r1]ip route-static 192.168.3.0 24 192.168.2.2

目标网络号     下一跳

下一跳:流量从本地发出后,下一个进入的路由器接口

静态路由的扩展配置:

1、负载均衡-- 当同一台路由器,访问同一个目标地址,拥有多条开销相似路径时,可以同时以多条路径为下一跳,来编写静态路由;实现设备将流量拆分后延多条路径同时传输的效果。

                

2、环回接口

[r1]interface LoopBack ?

  <0-1023>  LoopBack interface number

[r1]interface LoopBack 0

[r1-LoopBack0]ip address 1.1.1.1 24

在路由器上创建环回接口,配置ip地址;之后通过访问该ip地址,来测试该路由器是否可以正常封装和解封装数据。

由于环回接口为路由器上的虚拟接口,故可同时用于在实验练习时,模拟路由器连接PC等终端的通讯接口,来简化实验环境,降低实验成本。

  1. 手工汇总

当到达多个连续子网(可以汇总计算的网段)时,若刚好全部基于相同的下一跳访问;可以将这些连续子网进行汇总计算后,仅编写到达汇总网段的路由条目即可。--减少了路由器路由条目的数量。

  1. 路由黑洞

汇总网段中,存在网络内实际未工作的网段时,将导致流量有去无回;浪费物理硬件资源。

主动黑洞:管理员地址规划导致 --- 通过精确的ip地址规划可以解决

被动黑洞:接入层设备断电、断网,临时产生的路由黑洞

  1. 缺省(默认)路由

一条不限定目标(全球)的路由条目,路由器查表时,需要查看完本地所有的直连、静态、动态路由条目后,依然没有可达的记录信息,才会使用缺省路由

[r5]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2

  1. 空接口-- 当路由黑洞与缺省路由相遇,必然出现环路;

通过在黑洞路由器上,配置一条到达汇总网段的空接口路由,来避免环路。

[r5]ip route-static 1.1.0.0 22 NULL 0

  1. 浮动静态路由--通过修改默认的路由优先级,可以实现路径备份的作用

ip route-static 8.8.8.0 255.255.255.0 12.1.1.2 preference 61

静态路由的默认优先级为60,取值范围0-255,越小越优

  • 16
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值