华为数通HCIE面试项目题——100台路由器组网

某公司100台路由器,差异较大,选择什么IGP协议,为什么?

  如果该企业有100台路由器,那可真是一个大企业了,那么在规划网络的时候,要合理的分层次规划。可以将高性能的设备放在核心层,中等的放在汇聚层、性能较差的放在接入层。首先我们看看都有哪些IGP路由协议。

  • 静态路由协议。
  • 动态路由协议。
    DV距离矢量路由协议:RIPv1、RIPv2
    LS链路状态路由协议:OSPF、ISIS

  具体怎么使用这些路由协议我们得先了解它们各自的特点:

1. 静态路由协议。

  这个协议,不适用于大型网络全网全通,因为如果要使用静态路由协议,需要网络工程师非常熟悉网络拓扑,手动指定出接口下一跳等信息,手工配置。工作量巨大。且不易于维护,后期如果有故障,排错也非常复杂,也不易感知。因为静态协议没有任何交互过程,除非借用BFD的机制。
  虽然静态路由协议不适用于大型网络的全网全通,但是可以在网络出口设备,及末节网络设备上,设置静态路由,不占用CPU。如下图stub router及最末节点路由器,后面不会再连接其他路由器,那么它访问其他网络只需要向上游设置指一条默认路由或者其他形式的路由即可,配置简单方便,也易于站点的工程师维护。
在这里插入图片描述

2. RIP协议。

  RIP协议是一个DV路由协议,会有环路的问题,并且最大跳数是15跳,16跳就不可达,所以RIP不适用于大型网络互联,而且RIP是周期性的更新,周期时间是30s,收效速度较慢,在大型网络中全网收敛速度也比较慢,所以不推荐全网跑RIP,但是RIP可以在网络末节用于替代static, 因为static协议本身无法感知网络的变化,但是RIP毕竟是动态协议,会有报文协商交互的过程,能够自动感知路由的变化。还不用像链路状态路由协议一样维护链路状态数据库,节省了设备性能。

3. OSPF和ISIS。

  OSPF和ISIS都是LS协议,对于收敛速度而言都比DV路由协议优,都有自己的防环机制,也都比较适用于大型的企业网络,但是应用场景有所区分。从下面几个方面来对比:

  • 区域结构:

    • OSPF层次化结构有丰富的区域分类,以及明确的区域拓扑,所有的常规区域都围绕骨干区域,通过ABR交互区域之间的信息,并且还会有stub,totally stub等特殊区域属性,透合对区域划分要明确,并且有要求的企业网络架构。
    • ISIS是扁平区域,划分比简单,对于搭建网络而言,level2设备组成的区域就是骨干区域,其余区域通过中间的L1/2路由器互联。并且level1的主机所在区域默认不能学习到其他区域的明细路由,除非手动将level2的路由泄露进level1,ISIS比较适用于对于区域划分要求不高,只需要做全网全通的大型DC底层或者ISP底层。
  • 对于路由的控制:

    • OSPF通过LSA计算路由,并且能够对路由有丰富的policy来控制,适用于企业网络。
    • ISIS相对OSPF,policy较少,控制起来相对复杂,首先得进行路由泄露,否则 level 1区域的设备只能通过默认路由访问,控制策略没有OSPF充足。
  • 路由承载的能力

    • 理论上,OSPF能够承载1万条路由,ISIS能够承载2万条路由,所以ISIS更加适用于底层拓扑相对简单,但是承载路由条目较多的ISP底层。
  • 收敛速度方面

    • 对于收敛速度比较高的,对网络稳定性要求比较高的,比如ISP的网络而且,推荐使用ISIS。
    • OSPF和ISIS都是通过I-SPF和PRC算法计算拓扑和路由,区别在于:
      • OSPF中,如果是域内的路由出现更新,而并非是最短路径树更新,那么1类LSA也会有所更新,只要1类LSA更新,就会触发I-SPF算法的重新计算以及PRC,消耗CPU等资源。
      • ISIS中所有的路由都是通过LSP的IP Reachability TLV字段描述。如果是城内的路由更新,只是LSP中的TLV字段更新,那么只会触发PRC的计算,不会重新计算最短路径树,相较0SPF,收敛速度快,消耗的资源少。
  • 安全性。

    • ISIS是基于二层的,并不封装在ip协议中,相较于OSPF,就会少了很多针对IP协议的攻击,就此看,安全性要高于OSPF,适用于对安全性要求较高的企业。
      在这里插入图片描述
      在这里插入图片描述
    • ISIS认证可以借助自己源生的功能实现不中断邻居关系修改密码配置简单,而OSPF得借助keychain配置比较复杂。
      在这里插入图片描述
  • 后期维护和可扩展性方面考虑:虽然OSPF和ISIS这两种协议都适用于大型网络的设计,但要考虑几方面:

    • 在100台路由器中,存在性能较差的路由器,需要通过OSPF特殊区域对其进行协议部署,尽可能发挥这些设备的性能。
    • OSPF的LSA类型和区域类型都比较丰富,可以针对不同的区域和LSA进行控制,便于策略的部署。
    • 在后期的网络维护中,由于大多数工程师对OSPF的熟知度更多一点,进行维护时也更有针对性,便于维护。
    • 扩展性,由于现网大多数企业在进行协议部署时,一般情况下都部署的OSPF协议,如果组网之间进行合并,可以通过虚连接将网络之间的骨干区城进行互联,实现网络的扩展。而ISIS不支持。
  • 所以综上,企业网推荐使用OSPF,然后大型数据中心底层或者是ISP底层推荐ISIS。

    • 企业需要相对较快的收敛、层次化的划分、易于管理懂的人对。
    • 大型数据中心底层或者是ISP底层,收敛速度快、路由承载能力强、配置简单。
  • 16
    点赞
  • 62
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

晶晶娃在战斗

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值