HCLE网络安全6

路由表
路由器的转发原理:当一个数据包进入路由器,路由器将基于数据包中的目标IP地址查看本地的路由表。如果路由表中存在记录,则将无条件按照路由表记录执行;如果没有记录,则将该数据包直接丢弃。
<aa>display ip routing-table --- 查看IP路由表
Destination/Mask --- 目标网段/掩码
Proto --- 协议/类型 ---- Direct --- 直连路由 --- 描述直连网段的路由信息 --- 路由器直接连接网线形成的网段
直连路由可以自动生成 --- 1,接口必须配置IP地址;2,接口双UPNextHop --- 下一跳 --- 数据到达目标网段下一个经过的路由器的入接口的IP地址
Interface --- 出接口 --- 数据流出的接口
路由器和路由器之间的链 --- 骨干链路(总线链路)
静态路由:由网络管理员手工添加的路由条目
动态路由:所有路由器上运行相同的路由协议,之后,通过路由器之间的沟通,协商最终计算生成路由条目。
[r1]ip route-static 192.168.3.0 24 192.168.2.2 --- 添加静态路由
Pre --- 优先级 --- 当多条路由条目的目标网段相同时,仅加载优先级最高的路由条目到路由表中--- 数值越大,优先级反而越低 0 -255 --- 华为设备默认静态路由的优先级为60,直连路由的优先级0。
[r1]ip route-static 192.168.3.0 24 GigabitEthernet 0/0/1
192.168.2.2 --- 增加出接口添加静态路由
路由环路
TTL --- 64 128 255

拓展配置
1,负载均衡:当路由器访问同一个目标网段,具有多条开销相似的路径
时,可以让设备将流量进行拆分,分别从多条路径同时传输。可以起到叠
加带宽的效果。
192.168.6.0/24 Static 60 0 RD 192.168.2.2
GigabitEthernet
0/0/1
Static 60 0 RD 192.168.3.2
GigabitEthernet
0/0/2
2,环回接口:路由器配置的虚拟接口,一般用于虚拟实验而不受设备的
限制。
[r1]interface LoopBack ?
<0-1023> LoopBack interface number ---- 环回接口可以创建
1024个
[r1]interface LoopBack 0 --- 创建环回接口
[r1-LoopBack0]
[r1]ping -a 192.168.1.1 192.168.4.1 --- 指定发送Ping包中的源IP地

3,手工汇总:当路由器可以访问多个连续的子网时,若均通过相同的下
一跳,可以将这些网段进行汇总计算,之后仅编辑到达汇总网段的路由信
息即可,以达到减少路由条目数量,提高转发效率的目的。
192.168.00000001.0/24
192.168.00000010.0/24
192.168.0.0/22
4,路由黑洞:在汇总中,包含网络内实际不存在的网段时,肯能会产生
流量有去无回的现象,造成链路资源的浪费。
192.168.0.0/22
192.168.0.0/24
192.168.1.0/24
192.168.2.0/24

192.168.3.0/24
合理的子网划分和汇总可以减少路由黑洞的产生。
5,缺省路由:一条不指定目标的路由条目。查表时,若本地路由均未匹
配,则将匹配缺省路由。
路由黑洞和缺省路由相遇将100%出环
[r1]ip route-static 0.0.0.0 0.0.0.0 12.0.0.2
6,空接口路由:防止路由黑洞和缺省路由相遇成环,在黑洞路由器上配
置一条到达汇总网段指向空接口的路由条目。
1,路由表的匹配原则:最长匹配原则(精确匹配原则)
2,null 0:如果一条路由的出接口设置为空接口,则将匹配到的数
据包直接丢弃。
[r1]ip route-static 192.168.0.0 22 NULL 0
7,浮动静态路由:通过修改静态路由的默认优先级,实现静态路由的备
份效果。
[r2]ip route-static 192.168.1.0 24 21.0.0.1 preference 80
[r1-GigabitEthernet0/0/0]shutdown --- 手工关闭接口
[r1-GigabitEthernet0/0/0]undo shutdown --- 重新开启接口

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值