4.5、静态路由配置及其可能产生的路由环路问题

静态路由配置是手动添加到路由器的路由条目,适用于小规模网络。它不能动态适应网络变化,可能导致路由环路。默认路由简化了大量网络配置,而特定主机路由用于管理与安全场景。错误配置如聚合不存在的网络和网络故障处理可通过黑洞路由避免。
摘要由CSDN通过智能技术生成

静态路由配置是指用户或网络管理员使用路由器的相关命令给路由器 人工配置路由表 \color{red}人工配置路由表 人工配置路由表

  • 这种人工配置方式简单、开销小。 但不能及时适应网络状态(流量、拓扑等)的变化。 \color{red}但不能及时适应网络状态(流量、拓扑等)的变化。 但不能及时适应网络状态(流量、拓扑等)的变化。

  • 一般只在小规模网络中采用。

使用静态路由配置可能出现以下 导致 \color{red}导致 导致产生 路由环路 \color{red}路由环路 路由环路的错误口

  • 配置错误

  • 聚合了不存在的网络

  • 网络故障


1、静态路由配置

采用如下所示的网络拓扑和相应的 IP 地址配置

image-20221226205203191

路由器 R1 通过自己的接口 0 0 0 所配置的 IP 地址和地址掩码, 可以自动得出接口 0 0 0 所在的网络

  • 由于接口 0 0 0 与该网络直连,则下一跳不是路由器地址,而是通过接口 0 0 0 转发 IP 数据报给该网络中的某个主机,这属于直接交付
  • 这条自动得出的路由条目的类型属于直连路由

其他同理

image-20221226205502815


image-20221226205809811

假设 R1 要转发一个 IP 数据报给该网络中的某个主机,R1 应该将该 IP 数据报转发给路由器 R2 的接口 0 0 0

但是 R1 的路由表中并没有关于该目的网络的路由条目(R1 并不知道目的网络的存在)

因此我们可以使用路由器相关配置命令,给 R1 添加一条到达该目的网络的路由条目

  • 该目的网络的地址: 192.168.2.0 / 24 192.168.2.0/24 192.168.2.0/24

  • 下一跳为路由器 R2 的接口 0 0 0 的地址: 10.0.0.2 10.0.0.2 10.0.0.2

该路由条目是我们人工配置的静态路由

R2 同理

image-20221226210039144


2、默认路由

假设路由器 R2 的接口 2 2 2 连接到了因特网

image-20221226210149708

假设 R1 要转发一个 IP 数据报给因特网中某个网络中的某个主机

可以看出 R1 应该将该 IP 数据报转发给路由器 R2 的接口 0 0 0

由于因特网中包含了众多的网络

  • 若我们给 R1 添加针对这些网络的每一条路由条目,则会给人工配置带来巨大的工作量,并且使 R1 的路由表变得非常大,降低了查表转发的速度。
  • 实际上,对于具有相同下一跳的不同目的网络的路由条目,我们可以用一条默认路由条目来替代

默认路由条目中的网络地址: 0.0.0.0 0.0.0.0 0.0.0.0,地址掩码也为: 0.0.0.0 0.0.0.0 0.0.0.0

  • CIDR 形式: 0.0.0.0 / 0 0.0.0.0/0 0.0.0.0/0

对于上述,默认路由 R2 的接口 0 0 0 的地址

由于默认路由也是由我们人工配置的,因此其类型也是静态

image-20221226210945146

3、特定主机路由

有时候,我们可以给路由器添加针对某个主机的特定主机路由条目

  • 一般用于网络管理人员对网络的管理和测试
  • 另外,在需要考虑某种安全问题时也可以采用特定主机路由

image-20221226211509498

特定主机路由的目的网络网络前缀最长,路由最具体(直接把目的路由抽象成一个网络号)

默认路由的目的网络网络前缀最短,路由最模糊

当有路由表查表转发 IP 数据报时,当有多条路由条目可选,则采用 “最长前缀匹配” 的原则

image-20221226211820714


4、静态路由配置错误导致路由环路问题

如下所示各路由器自动得出的直连网络,以及人工配置的静态路由

image-20221226211939361


R2 要转发该 IP 数据报到网络 192.168.1.0 / 24 192.168.1.0/24 192.168.1.0/24,正确的配置

image-20221226212052837


假设我们将下一跳错误地配置成了该地址: 10.0.1.2 10.0.1.2 10.0.1.2,也就是错误地指向了 R3 的接口 0 0 0

则当 R2 要转发 IP 数据报到该网络时,下一跳会错误地转发给路由器 R3 地接口 0 0 0

image-20221226212511382

R3 收到该 IP 数据报后,查表转发,找到了匹配地路由条目,下一跳应该转发给该地址

  • 也就是转发给 R2 的接口 1 1 1

image-20221226212700508


image-20221226212721854

5、聚合了不存在的网络而导致路由环路

image-20221226213244899


假设 R2 转发 IP 数据报到该网络: 192.168.2.0 / 24 192.168.2.0/24 192.168.2.0/24

R2 进行查表转发,找到了匹配的路由条目,下一跳应该转发给该地址,也就是转发给 R1 的接口 1 1 1

R1 收到该 IP 数据报后,进行查表转发,找到了匹配的路由条目,下一跳是通过接口 2 2 2 直接交付

image-20221226213322785


image-20221226213649509

192 192 192C 类地址,但聚合路由的网络地址只有 22 22 22 位,还剩 2 2 2 位就可以表示 4 4 4 各网络

R2 要转发 IP 数据报到这个不存在的网络时( 192.168.3.0 / 24 192.168.3.0/24 192.168.3.0/24

进行查表转发,找到了匹配的路由条目,下一跳应该转发给该地址: 10.0.0.1 10.0.0.1 10.0.0.1,也就是转发给 R1 的接口 1 1 1

但对于这个不存在的网络,路由器 R2 应该不予转发,却错把它转发给了 路由器 R1

image-20221226214400620

R1 收到该 IP 数据报后进行查表转发,只能走默认路由

  • 下一跳应该转发给该地址: 10.0.0.2 10.0.0.2 10.0.0.2
  • 也就是转发给 R2 的接口 0 0 0

很显然,R1R2 之间产生了路由环路

image-20221226214730995


我们可以在 R2 的路由表中添加针对所聚合的、不存在的网络的黑洞路由

黑洞路由的下一跳为 null0,这是路由器内部的虚拟接口

  • IP 数据报进入其后就有去无回了
  • 也就是路由器丢弃了该 IP 数据报

image-20221226214907585


假设 R2 要转发 IP 数据报到这个不存在的网络

进行查表转发,找到了两条可选择的路由条目,根据 “最长前缀匹配” 的原则

image-20221226215047402

将会选择这条到达不存在网络的黑洞路由,下一跳为虚拟接口 null0

image-20221226215133451


6、网络故障而导致路由环路

假设路由器 R1 检测到接口 0 0 0 所直连的网络出现了故障而不可达

  • 就会自动在其路由表中删除该直连网络的路由条目

image-20221226215426245


R2 要转发 IP 数据报到该故障的网络

image-20221226215545397


可以在 R1 的路由表中添加针对该直连网络的黑洞路由

image-20221226215629531


这样,R2 要转发 IP 数据报到该故障的网络

image-20221226215703625


假设一段时间后,该故障消失了

  • R1 又自动地得出了其接口 0 0 0 的直连网络的路由条目
  • 并将我们之前人工配置的针对该直连网络的黑洞路由条目设置为失效状态

image-20221226215905592


假设 R1 再次检测到其接口 0 0 0 所直连的网络出现了故障而不可达

  • 则会自动在其路由表中删除该直连网络的路由条目
  • 并将我们之前人工配置的针对该直连网络的黑洞路由条目设置为生效状态

routerBad

7、小结

image-20221226220437325

  • 3
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值