一、网络部署思路
1.拓扑设计 ---(IP地址规划)
2.实施
(1)拓扑的搭建 – 交换机
(2)配置:
- 底层 – 所有节点拥有合法IP地址
- 路由 – 全网可达
- 策略 – 安全,优化,规则
- 测试
- 排错
3.维护
4.升级
二、路由器简单使用
1.作用:
(1)不同网络之间的互联
(2)为所承载的数据做路径的选择---选路
2.工作原理:当数据包进入路由器后,首先查看目标IP地址,然后查询本地路由表。表中存在记录,则会进行无条件转发;表中无记录,将会丢弃该流量。
3.命令行:
[Huawei]display ip routing-table 查看路由表
(默认:1.仅存在直连网段的路由,2.路由器默认已一个网段作为目标)
4.非直连网段为未知网段,获取未知网段的方法:
(1)静态路由---手写
[Huawei]ip route-static 192.168.3.0 24 192.168.2.2 (静态路由的写法:目标网络号 子网掩码 下一跳)---下一跳:流量下一个进入接口的IP地址
(2)动态路由---路由器之间协商,沟通,计算,生成
三、静态路由协议(简单、小型网络建议使用静态路由协议)
1.负载均衡:访问相同目标,具有多条开销相似的路径时,可以让设备将流量拆分后要着多条路径同时传输,起到了带宽叠加的作用。
2.环回接口:创建后,可用于路由器测试TCP/IP协议组件是否能够正常封装与解封装
[Huawei]interface LoopBack ? (添加环回接口)
<0-1023> LoopBack interface number (可创建1024个接口)
[Huawei] interface LoopBack 0 (添加名称为0的环回接口)
[Huawei-LoopBack0]ip add 1.1.1.1 24 (为环回接口配置IP地址)
(可用于实验环境中,模拟连接PC终端的用户接口,减少实际设备的成本需求)
3.手工汇总:路由器需要访问连续多个子网时,并且具有多个连续的下一跳,则可以将这些网段进行汇总计算,而后仅编写到达汇总网段的路由即可。
作用:节省路由条目数量
PS:汇总可能产生黑洞
4.路由黑洞:汇总网段地址中,包含了网络内实际不存在的网段,将有可能导致流量有去无回。
缺点:浪费了链路资源
(尽量进行合理的IP地址规划,进行精确汇总,便于无黑洞汇总)
5.缺省路由:一条不限定目标的路由,代表了所有网段。路由器在查表时,查询完本地的所有直连,静态,动态路由后若依旧没有可达路径,才使用该缺省路由。
[Huawei]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 (缺省路由写法)(目标网段 子网掩码 下一跳)
(缺省路由是整个内网每个设备都要写)
6.空接口:当路由黑洞和缺省路由相遇是,一定会出现环路。解决方法:在黑洞路由器上配置一条到达汇总网段的空接口路由。(空接口:即丢弃,避免环路的产生)
[Huawei]ip route-static 1.1.0.0 22 NULL 0 (空接口配置命令:NULL 0 )
7.浮动静态:不同方式产生到路由表中的条目,优先级不同。(直连=0 静态=60)
优先级取值范围 0-255 优先级越小越优先。 (相当于配置备用线路)
[Huawei] ip routing-static 100.100.100.0 24 13.1.1.2 preference 61 (修改优先级)
(访问相同路由,具有多条路径,将会加载优先级最小的路径在表中使用。优先级相同时,同时加表负载均衡。因此修改部分路由的优先级,可实现静态路由备份的效果。)
8.静态路由协议的优缺点:
缺点:
- 只限于小型网络,中大型网络配置量较大
- 不能基于拓扑的变化,而进行实时的变化
优点:
- 静态不会额外占用链路资源
- 安全问题相对没有动态路由严重
- 计算路径问题由人工完成,相对方便