指定静态路由的下一跳IP地址

Similar documents
通过动态路由协议实现链路备份

IP-Routing-05.pdf

Microsoft Word - chp3静态路由.doc

12.pdf

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

09.实验九:内部网关协议RIP与OSPF

Microsoft Word - chp20路由重分布.doc

bbs.vlan5.com

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

¶C¶L§§¬_™¨ A.PDF

基于点到点链路的 OSPF 的初始配置

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

Microsoft Word - vlsm and ip unnumbered.doc

实验二、路由器的基本配置

Microsoft Word - chp21路由优化.doc

计算机网络概论

动态路由选择协议、RIP

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

路由器基本配置

IS-IS路由协议中文教程v1

DOS下常用的网络命令.PDF

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

动态路由选择协议、RIP

ch08.PDF

Simulator By SunLingxi 2003

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

Microsoft Word - chp22.doc

Microsoft Word - CCNA2_Exploration_instructor_40_CoverSheet.DOC

Packet Tracer实验集

IP505SM_manual_cn.doc

bbs.vlan5.com

epub

FGT 配合 FortiExtender 扩展 3G(4G) 适用场景 版本 1.0 时间支持的版本作者状态反馈 2015 年 3 月 FortiOS v5.2.3 李威峰草稿 Fortinet 公司第 1 页 / 共 24 页

ARP ICMP

一、选择题

OSPF over IPSec及路由冗余

Microsoft Word - frame-relay.doc

1 1 2 OSPF RIP 2

第3章

Chapter #

IP Access Lists IP Access Lists IP Access Lists


Microsoft Word - CISCOLAB04.doc

RIPv2 认证示例配置

ebook71-13

AL-M200 Series

工程师培训

《网络应用技术与实践》/ 实验06:使用GNS3构建企业

中国科学院文件

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

Microsoft Word - chp11NAT.doc

Huawei Technologies Co

Microsoft Word - chp6单区域OSPF.doc

(UTM???U_935_938_955_958_959 V )

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

CCIE学习笔记——BGP

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

<4D F736F F F696E74202D20CDF8C2E7B9A4B3CCCAA6BFBCCAD4B0B8C0FDB5BCD1A75FB2B9B3E4B2C4C1CF30322E707074>

bingdian001.com

untitled

Procedural Lab Template, Student Version, Required Components

第4章网络层_2_.doc

Microsoft Word - chp19IS-IS.doc

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Computer Networks and Internets

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

目录 简介... 3 拓扑 ( 总部静态 IP 分部动态 IP 建立 GRE over IPsec VPN)... 3 拓扑场景分析... 5 详细配置过程... 6 总部 (Center)FGT 设备的 Gre over IPsec 详细配置... 6 总部 (Center) 网络基础配置...

ebook67-9

《计算机网络》实验指导书

QL1880new2.PDF

Cisco 路由器的路由选择

版权声明

Microsoft Word - 目錄.doc

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

Microsoft PowerPoint CN 19

ebook67-10

Microsoft Word - chp5EIGRP.doc

epub 61-2

Microsoft Word - CCNA Lab Exercise Guide.doc

SL2511 SR Plus 操作手冊_單面.doc

《计算机网络应用技术与实践》/ 实验一:使用GNS3建设企业局域网

Exam1

Leica S S 2

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

eigrp

mppp-ddr.pdf

计算机网络实验说明

与其他RP分配技术的Pim auto-rp工作情况在SM域配置示例

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

路由器配置-3

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

ebook140-9

Microsoft Word - 路由信息协议RIP.doc

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN

國際認證介紹.PPT

<4D F736F F D CAB5D1E9CDD8C6CBA1A2D6D5B6CBB7FECEF1C6F7C5E4D6C32E646F63>

Transcription:

指定静态路由的下一跳 IP 地址 目录 简介背景信息对广播接口的静态路由浮动静态路由示例问题解决方案结论 简介 本文描述静态路由基本概念 问题场景用于为了展示指定接口下一跳 IP 地址可以被到达的情况变得理想, 当您配置静态路由时 失败可能导致不需要的行为和一个残破的网络状况 背景信息 由于各种各样的原因使用静态路由并且是常用的, 当没有动态路由对目的 IP 地址时, 或者, 当您要动态地改写获取的路由时 默认情况下, 静态路由有管理距离一个, 给他们在路由的优先从所有动态路由协议 当您将管理距离的值增加到高于动态路由协议的值时, 在动态路由发生故障的情况下, 静态路由可算作是一种安全保护网 例如, 增强的内部网关路由选择协议 (EIGRP) - 派生的路由有默认管理距离 90 内部路由的和 170 外部路由的 为了配置由 EIGRP 路由改写的静态路由, 请指定比 170 极大静态路由的管理距离 这种有高管理距离的静态路由呼叫浮动静态路由 只有当获取的路由动态地消失时, 它在路由表里安装 浮动静态路由的示例是 ip route 172.31.10.0 255.255.255.0 10.10.10.2 101 注意 : 管理距离 255 认为不可达的, 并且有管理距离的静态路由 255 从未被输入到路由表 对广播接口的静态路由 如果指向静态路由广播接口, 路由插入到路由表, 只有当广播接口是活跃的时 建议不采用此配置, 因为当静态路由的下一跳指向接口时, 路由器会认为路由范围内的每一台主机都可以通过该接口直接连接 这样静态路由示例是 ip route 0.0.0.0 0.0.0.0 Ethernet0 使用这类配置, 路由器执行在以太网的地址解析服务 (ARP) 路由器通过默认路由查找的每个目的地

的, 因为路由器所有这些目的地把直接地连接视为对 Ethernet0 这种静态路由, 特别是如果由对许多不同的目的地子网的许多数据包使用, 能导致高处理器利用率和一非常大 ARP 缓存 ( 与内存分配失败一起 ) 因此, 没有推荐这种静态路由 当您直接地指定在一个连接的接口时的下一跳地址, 防止路由器每目的地址的执行的 ARP 示例是 ip route 0.0.0.0 0.0.0.0 Ethernet0 192.168.1.1 您能指定仅直接地连接的下一跳地址, 但是这没有为在本文描述的原因推荐 您不需要指定直接地连接的下一跳地址 您能指定远程下一跳递归的远程下一跳地址和接口 如果与下一跳的接口断开, 并且下一跳通过递归路由是可及的, 您应该指定下一跳应该找到的下一跳 IP 地址和备选接口 例如,ip route 0.0.0.0 0.0.0.0 Serial 3/3 192.168.20.1 这使静态路由安装变得更加确定的 浮动静态路由示例 两个指定出站接口和下一跳地址用静态路由命令的此示例描述使用浮动静态路由并且说明需要 问题 使用在下镜像说明的网络配置, 一台主机 172.31.10.1 有连接到互联网 在本例中, 主机建立对互联网主机 10.100.1.1 的联系 : 使用此配置, 主链路是串行端口 1/0 之间的链路 R1 的到 R2 的串行端口 1/0 流量的到 / 从主机 172.31.10.1 到互联网 主机 10.100.1.1 例如互联网主机使用这里 串行端口 2/0 之间的链路对串行端口 2/0 的 R1 的 R2 的是备份链路 备份链路, 如果主链路发生故障, 应该只使用 这配置有指向主链路和使用浮动静态路由指向备份链路的使用静态路由 有两静态路由对同一个目的地 (172.31.10.0/24) 在 R1 一个路由是正常静态路由, 并且另一个路由是浮动静态路由, 是备份, 或者冗余路径对在 LAN 的目的地网络 在此方案的问题是浮动静态路由在路由表里从未安装, 当主链路发生故障时 这是在 R1 的配置 : hostname R1 interface Serial1/0 ip address 10.10.10.1 255.255.255.252 interface Serial2/0 ip address 10.10.20.1 255.255.255.252 ip route 10.0.0.0 255.0.0.0 192.168.10.2 This is the primary route to get to hosts on the Internet. ip route 172.31.10.0 255.255.255.0 10.10.10.2 This is the preferred route to the LAN. ip route 172.31.10.0 255.255.255.0 10.10.20.2 250 This is the floating static route to the LAN. 这是在 R2 的配置 :

hostname R1 interface Serial1/0 ip address 10.10.10.1 255.255.255.252 interface Serial2/0 ip address 10.10.20.1 255.255.255.252 ip route 10.0.0.0 255.0.0.0 192.168.10.2 This is the primary route to get to hosts on the Internet. ip route 172.31.10.0 255.255.255.0 10.10.10.2 This is the preferred route to the LAN. ip route 172.31.10.0 255.255.255.0 10.10.20.2 250 This is the floating static route to the LAN. 这是 R1 的路由表 : R1#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP a - application route + - replicated route, % - next hop override Gateway of last resort is not set 10.0.0.0/8 is variably subnetted, 5 subnets, 3 masks S 10.0.0.0/8 [1/0] via 192.168.10.2 C 10.10.10.0/30 is directly connected, Serial1/0 L 10.10.10.1/32 is directly connected, Serial1/0 C 10.10.20.0/30 is directly connected, Serial2/0 L 10.10.20.1/32 is directly connected, Serial2/0 172.31.0.0/24 is subnetted, 1 subnets S 172.31.10.0 [1/0] via 10.10.10.2 192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks C 192.168.10.0/30 is directly connected, Serial3/0 L 192.168.10.1/32 is directly connected, Serial3/0 当 ping 从主机执行到互联网主机 10.100.1.1 时, 作用正如所料 : host#ping 10.100.1.1 Sending 5, 100-byte ICMP Echos to 10.100.1.1, timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 73/78/80 ms 从主机的一 traceroute 到互联网主机 10.100.1.1 显示此 : host#traceroute 10.100.1.1 Tracing the route to 10.100.1.1 VRF info: (vrf in name/id, vrf out name/id) 1 172.31.10.2 1 msec 1 msec 1 msec 2 10.10.10.1 31 msec 39 msec 39 msec 3 192.168.10.2 80 msec * 80 msec 主要使用链路 10.10.10.0/30

如果关闭 R1 的串行端口 1/0 为了测试故障切换, 您应该盼望 R1 安装浮动静态路由到本地 LAN 172.31.10.0 和为 R2to 安装浮动静态路由到 0.0.0.0 通过 10.10.20.1 您应该盼望流量漫过备份链路 R1#conf t Enter configuration commands, one per line. End with CNTL/Z. R1(config)#interface serial1/0 R1(config-if)#shutdown R1(config-if)#end R1# 然而, LAN 的 172.31.10.0/24 静态路由在 R1 的路由表里保持 : R1#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP a - application route + - replicated route, % - next hop override Gateway of last resort is not set 10.0.0.0/8 is variably subnetted, 3 subnets, 3 masks S 10.0.0.0/8 [1/0] via 192.168.10.2 C 10.10.20.0/30 is directly connected, Serial2/0 L 10.10.20.1/32 is directly connected, Serial2/0 172.31.0.0/24 is subnetted, 1 subnets S 172.31.10.0 [1/0] via 10.10.10.2 192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks C 192.168.10.0/30 is directly connected, Serial3/0 L 192.168.10.1/32 is directly connected, Serial3/0R1#show ip route 172.31.10.0 Routing entry for 172.31.10.0/24 Known via "static", distance 1, metric 0 Routing Descriptor Blocks: * 10.10.10.2 Route metric is 0, traffic share count is 1 R1#show ip route 10.10.10.2 Routing entry for 10.0.0.0/8 Known via "static", distance 1, metric 0 Routing Descriptor Blocks: * 192.168.10.2 Route metric is 0, traffic share count is 1 ping 和 traceroute 从主机不再运作 : host#ping 10.100.1.1 Sending 5, 100-byte ICMP Echos to 10.100.1.1, timeout is 2 seconds:... Success rate is 0 percent (0/5) host#traceroute 10.100.1.1 Tracing the route to 10.100.1.1 VRF info: (vrf in name/id, vrf out name/id) 1 172.31.10.2 1 msec 1 msec 1 msec 2 * * * 3 * * * 4 * * * 5 * * *

6 * * * 7 * * * 8 * * * 9 * * * 10 * * * 11 * * *? 浮动静态路由在 R1 没有安装, 并且主要的静态路由仍然在 R,1 的路由表里, 即使串行端口 1/0 链路被关闭 因为静态路由是递归本质上, 这发生 只要您有到下一跳的路由, 您便永远具有路由表中的静态路由 在此问题场景中, 您也许预计, 因为主链路发生故障, 您应该有有在 R1 的路由表里 250 浮动静态路由安装的管理距离的 然而, 因为正常静态路由在路由表里, 保持浮动静态路由在路由表里没有安装 下一跳地址 10.10.10.2 顺利地 recursed 对 ( 对 192.168.10.2) 通过静态路由 10.0.0.0/8, 是存在路由表里 解决方案 配置在下一跳不可以是递归对另一静态路由的 R1 的静态路由 思科建议您配置出站接口和下一跳地址静态路由的 一旦 serial interfaces, 因为 serial interfaces 是点对点接口, 出站接口的规格是满足的 如果出站接口是以太网接口, 则您必须配置出站接口和下一跳地址 这里, LAN 的静态路由配置与出站接口的规格 : R1#conf t Enter configuration commands, one per line. End with CNTL/Z. R1(config)#no ip route 172.31.10.0 255.255.255.0 10.10.10.2 R1(config)#ip route 172.31.10.0 255.255.255.0 Serial1/0 R1(config)#endR1#show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP a - application route + - replicated route, % - next hop override Gateway of last resort is not set 10.0.0.0/8 is variably subnetted, 3 subnets, 3 masks S 10.0.0.0/8 [1/0] via 192.168.10.2 C 10.10.20.0/30 is directly connected, Serial2/0 L 10.10.20.1/32 is directly connected, Serial2/0 172.31.0.0/24 is subnetted, 1 subnets S 172.31.10.0 [250/0] via 10.10.20.2 192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks C 192.168.10.0/30 is directly connected, Serial3/0 L 192.168.10.1/32 is directly connected, Serial3/0 ping 和 traceroute 从主机到互联网主机当前运作, 并且使用备份链路 : R1#show ip route 172.31.10.0 Routing entry for 172.31.10.0/24 Known via "static", distance 250, metric 0 (connected) Routing Descriptor Blocks: * 10.10.20.2 Route metric is 0, traffic share count is 1host#ping 10.100.1.1

Sending 5, 100-byte ICMP Echos to 10.100.1.1, timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 76/79/80 ms host#traceroute 10.100.1.1 Tracing the route to 10.100.1.1 VRF info: (vrf in name/id, vrf out name/id) 1 172.31.10.2 1 msec 1 msec 1 msec 2 10.10.20.1 38 msec 39 msec 40 msec 3 192.168.10.2 80 msec * 80 msec 结论 思科强烈建议您指定出站接口和下一跳 IP 地址, 当您配置静态路由时 当出站接口是链路的一种点到点类型 ( 例如, 串行链路 ), 下一跳地址的规格不是需要的