目录
一、静态路由
- 静态路由:由网络管理员手工配置的路由。
- 静态路由适用于中小型网络。
二、静态路由扩展配置
1、负载均衡
当对于路由器而言,去往一个目标网段,具有相同或者相似的开销,那么可以同时写多条路径,形成负载均衡(主要的目的是流量的分流)
例如:上图中AR4想要到达192.168.1.0/24网段就有上下两条开销相同的路径。
2、环回接口
环回接口习惯上被称为Loopback接口,是路由器上的一个逻辑、虚拟接口。它是用来测试的接口即用来模拟用户网段。
[Huawei]interface LoopBack 1 —— 创建环回接口,接口编号为1(接口编号从0-1023)
[Huawei-LoopBack1]ip address ip地址 掩码
3、手工汇总
当路由器访问目标网段具备相同的下一跳,同时这些目标网段是连续的(具备汇总的条件)的情况下,我们可以进行汇总,写一条去往汇总网段的路由,减少路由表项数量,降低路由器CPU运算负载。
[Huawei]ip route-static 192.168.0.0 22 12.0.0.1 —— 汇总网段、掩码、下一跳
4、路由黑洞
在汇总路由中,包含真实环境下实际不存在的网段,就会导致流量有去无回的现象,造成链路资源的浪费。
5、缺省路由
[Huawei]ip route-static 0.0.0.0 0.0.0.0 12.0.0.2
一条不指定目标的路由(由于掩码为0,所以可以代表整个IP地址范围),当路由B上具备多条网段,并且这些网段不易被汇总,或者网段非固定的情况。网关管理员很难对B路由器上的所有网段进行精准定位,增加了网络管理员在路由器A上的配置以及维护工作量;使用缺省路由,将对于不认识的所有数据信息,均发往B路由器,由B路由器进行下一步操作。
每台路由器上仅存在一条缺省路由,且根据最长匹配原则,缺省路由只有在其余所有路由均未匹配时,才会匹配。
6、空接口——解决环路问题
配置位置:黑洞路由器。
作用:防止路由环路。
[Huawei]ip route-static 192.168.0.0 22 NULL 0——汇总网段的路由指向空接口。
7、浮动静态路由
通过修改路由项的优先级,实现对路由项的备份。
浮动路由是主用路由的备份,主要作用就是保证主用路由出故障时为其提供备份路由以保证维持正常通信。
三、动态路由
1、动态路由概念及优缺点
- 动态—由运行同一种动态路由协议的设备通过沟通协商最终自行计算得出的路由。
- 动态路由适用于大型网络。
2、动态路由分类
动态路由属于内部网关协议,根据动态路由协议使用的算法不同可以分为以下两种:
(1)距离矢量型路由协议—共享路由表—RIP
3、RIP
RIP应用于OSI网络七层模型的应用层,使用UDP 520端口。
(1)RIP工作过程:贝尔曼-福特算法
- 对于R2而言,如果我收到一条我本地路由表没有的路由信息则直接将该路由信息刷新到自己本地路由表中。
- 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源一致则刷新该路由信息到自己的本地路由表中。
- 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源不一致则根据传递过来的路由信息中携带的开销值进行比对。如果本地路由表中的开销值小,则不刷新。
- 对于R2而言,如果我收到一条我本地路由表已经有的路由信息,如果来源不一致则根据传递过来的路由信息中携带的开销值进行比对。如果本地路由表中的开销值大,则刷新。
(2)RIP版本:
- V1 V2—IPV4的网络环境
- NG—IPV6
- RIP V1和V2的区别:V1是有类别的动态路由协议,V2是无类别的动态路由协议。有类别传递数据包过程中不携带子网掩码;V1不支持手工认证,V2支持手工认证即数据包携带密码;V1使用广播这种方式发送自己的数据包,V2使用组播这种方式传递自己的数据包—224.0.0.9
(3)RIP V2工作过程
- 初始化:RIP会向所有运行了RIP这种协议的接口发送RIP的请求包,用来请求邻居的路由表。
- 接收阶段:RIP的邻居收到请求包后,会将自身的路由表的路由信息打包(response)通过广播/组播发送出去。组播地址为 224.0.0.9
- 判断:根据算法判断那些信息需要加表。
(4)RIP特点
- RIP存在一个周期更新的机制—30S会发送一个Response包。—异步更新
- RIP没有确认机制
- RIP没有保活机制—RIP失效计时器(180S)
- RIP的计时器:周期更新计时器—30S;失效判断计时器—180S; 垃圾回收计时器—120S
- 经过180S会将路由信息从自身路由表中删除,之后将改信息存储在缓存中,之后在更新包会携带该路由信息,cost=16—带毒传输。
(5)RIP—环路问题解决措施:
- 触发更新:当一个网段消失,不需要等待周期更新,直接发送;水平分割—默认开启水平分割;从一个接口接收到的路由,将不在从这个接口发出。
- 毒性逆转:从一个接口接收到的路由,从这个接口发出的同时会携带cost=16;如果同时启动水平分割和毒性逆转,将按照毒性逆转的规则执行。
3.1 RIP基本配置:
3.2 RIP扩展配置:
(1)手工认证
配置位置—激活RIP协议的接口。
邻居间收发的RIP消息中进行身份核实口令添加,同时华为在接口开启认证后,所有rip的信息将被加密传输,两两直连的邻居间,认证口令和模式必须完全一致。
[r4-GigabitEthernet0/0/2]rip authentication-mode simple cipher ?
[r4-GigabitEthernet0/0/2]rip authentication-mode md5 usual cipher ?
cipher配置的是密文密码;simple配置的是明文密码。然后在登录时需要用户输入与设备配置正确的密码认证才能通过。(这里的密文密码是通过技术加密处理过的字符串,采用的密文密码技术,展示给用户的都是*,而明文密码是可直接给用户看到的。)
(2)手工汇总
[r4-GigabitEthernet0/0/2]rip summary-address ?——汇总网段
(3)沉默接口
[r1-rip-1]silent-interface g0/0/1——如果将一个接口配置称为沉默接口,则这个接口将只接受不发送RIP的数据包。
(4)加快收敛—RIP计时器
[r1-rip-1]timers rip 30 180 120 ---修改三个计时器时,彼此之间的倍数关系不能修改。
例如:[r1-rip-1]timers rip 10 60 40
(5)缺省路由
[r1-rip-1]default-route originate ---在边界设备上配置,可以使所有内网路由器自动生成一条指向边界的缺省路由。