ntu

Similar documents
穨CAS1042快速安速說明.doc

穨CAS1042中文手冊.doc

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

一、选择题

计算机网络概论

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS

IP-Routing-05.pdf

26 头 孢 他 啶 注 射 剂 27 头 孢 他 美 酯 口 服 常 释 剂 型 28 头 孢 吡 肟 注 射 剂 29 头 孢 硫 脒 注 射 剂 30 头 孢 唑 肟 注 射 剂 31 头 孢 替 安 注 射 剂 32 头 孢 哌 酮 注 射 剂 33 头 孢 哌 酮 舒 巴 坦 注 射 剂

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

Microsoft Word - 目錄.doc

IP505SM_manual_cn.doc

第3章

IP 路由

Microsoft Word - ¤å¥ó1

C3_ppt.PDF

动态路由选择协议、RIP

(UTM???U_935_938_955_958_959 V )

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

IS-IS路由协议中文教程v1

NSC-161

2 奋 斗 的 历 程 丰 硕 的 成 果 ( 二 ) 化 进 程 图 l 清 华 大 学 综 合 教 务 系 统 数 据 管 理 流 程 二 教 务 系 统 的 一 级 管 理 模 式 教 务 系 统 配 合 学 校 体 制 改 革, 将 二 级 教 务 管 理 变 为 一 级 管 理 模 式 减

國際認證介紹.PPT

ARP ICMP

GPRS IP MODEM快速安装说明

Microsoft Word 中的文档

104年11月政風月刊

SL2511 SR Plus 操作手冊_單面.doc

Microsoft Word - chp20路由重分布.doc

ebook48-8

通过动态路由协议实现链路备份

飞鱼星多WAN防火墙路由器用户手册

Chapter 7 設定範例

Procedural Lab Template, Student Version, Required Components

机密等级:受控

ebook20-7

untitled

untitled

SAPIDO GR-1733 無線寬頻分享器

¶C¶L§§¬_™¨ A.PDF

QL1880new2.PDF

《计算机网络》实验指导书

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

專業式報告

專業式報告

untitled

第4章网络层_2_.doc

LSR-120 Router

D-link用户手册.doc

12.pdf

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN

湖北省政府采购中心

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

《 年中國(含全球)IDC行業發展趨勢及投資前景分析報告》

ebook71-13

Polycom RealPresence Capture Server - 设备版本入门指南

untitled

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

NNM_Advance_DS_FNL.qxd

1 Configuring the boot mode Before starting WISE-5231M-3GWA at the first time, be sure that the switch is placed in the 0 position. 2 Connect to PC, N

一.NETGEAR VPN防火墙产品介绍

SP_ SP_03 JAVA...6 SP_10 SQL...8 SP_ SP_ SP_ SP_ SP_ SP_ SP_ SP_04.NET...33 SP_02 C...37 SP_05


动态路由选择协议、RIP

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

98支用計畫書-報部 修改.doc

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

untitled

Simulator By SunLingxi 2003

校友会系统白皮书feb_08

指定静态路由的下一跳IP地址

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

1 1 2 OSPF RIP 2

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

(Microsoft PowerPoint - Lab 22.ppt [\254\333\256e\274\322\246\241])

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

untitled

穨飲食與養老_決定版_.PDF

untitled

untitled

ebook67-10

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

ebook

09.实验九:内部网关协议RIP与OSPF

中央警察大學99學年度第1學期校務會議議程

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

经华名家讲堂

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

13 ????????????????????-2010????3 +1????????????4????????????.doc

Transcription:

TANet 臺灣學術網路 路由協定入門與介紹 麟瑞科技臺中服務部 技術經理王光宜

大綱 關於路由的名詞 路由是什麼? 路由規畫 TANet 路由查修 2

關於路由的名詞 關於路由的名詞 路由是什麼? 路由規畫 TANet 路由查修 3

關於路由的名詞 Router( 路由器 ) Route( 路徑 ) Routing( 繞送 路由 ) Routing Protocol( 路由協定 ) Routing table( 路由表 ) 4

關於路由的名詞 Router( 路由器 ) 路由器是網路的核心 路由器就像網路世界的轉運站 路由器決定最佳路徑 1. 決定發送封包最佳路徑 2. 將封包轉送到目的地 5

關於路由的名詞 Route( 路徑 ) N1 N2 N3 A B C 指封包行走的路線 如 : 封包由 Router A 經由 Router B 和 Router C 到達 N3 網段 6

關於路由的名詞 Routing( 繞送 路由 ) N1 N2 N3 A B C 1. Router B 轉送 Router A 的封包到 Router C 2. Router B 將 Router C 的 N3 網段資訊轉送讓 Router A 知道 7

關於路由的名詞 Routing Protocol( 路由協定 ) N1 N2 A B Router A 與 Router B 交換路由資訊的協定 如 :RIP OSPF EIGRP BGP 8

關於路由的名詞 Routing table( 路由表 ) 路由器中記載路徑及路由協定等資訊的清單 9

關於路由的名詞 Routing table( 路由表 ) 192.168.166.0/25 is subnetted, 1 subnets C 192.168.166.0 is directly connected, Vlan6 O IA 192.168.251.0/24 [110/2] via 10.20.70.251, 1w1d, GigabitEthernet0/27 10.0.0.0/29 is subnetted, 2 subnets C 10.20.70.248 is directly connected, GigabitEthernet0/27 C 10.10.70.248 is directly connected, GigabitEthernet0/25 C 192.168.254.0/24 is directly connected, Vlan10 192.168.253.0/29 is subnetted, 1 subnets O IA 192.168.253.0 [110/2] via 10.20.70.253, 1w1d, GigabitEthernet0/27 S 192.0.0.0/18 [1/0] via 10.10.70.251 路由器中記載路徑及路由協定等資訊的清單 10

路由是什麼? 關於路由的名詞 路由是什麼? 路由規畫 TANet 路由查修 11

路由是什麼? 直連網路 Directly Connected 192.168.100.0/24 172.16.1.0/30.1/24 1 2 S0/1.254/24 A S0/0 S0/0.1/30.2/30 B 1. Router A 透過 S0/0 S0/1 連接至網段 1 網段 2 2. 192.168.100.0/24 直接連在 Router A 的 S0/1 介面, 稱為直連網路 (Directly Connected) 3. 172.16.1.0/30 直接連在 Router A 的 S0/0 介面, 稱為直連網路 (Directly Connected) 12

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.200.0/24 1. Router A 可以到達網段 1 及網段 2 2. Router B 可以到達網段 2 及網段 3 3. 網段 1 要如何與網段 3 溝通? 13

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.200.0/24 網段 1 要與網段 3 溝通的方法 : 1. 讓 Router A 知道網段 3 可經由 Router B 到達 2. 讓 Router B 知道網段 1 可經由 Router A 到達 14

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 B:S0/0 192.168.200.0/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.200.0/24 A:s0/0 192.168.100.0/24 Router A Router B 得到 3 個網段路由資訊後, 網路之間的溝通正式串連起來 15

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 B:S0/0 192.168.200.0/24 怎麼讓 Router A 知道 192.168.200.0/24 要經 Router B? 1. Router A 手動增加路由資訊 2. Router B 主動告知路由資訊 16

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 B:S0/0 192.168.200.0/24 怎麼讓 Router A 手動增加路由資訊? 新增一筆 192.168.200.0/24 的路由指向 Router B 17

路由是什麼? 靜態路由 Static Route 192.168.100.0/24 172.16.1.0/30 192.168.200.0/24.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 Router(config)# ip route network-address subnet-mask { ip-address exit-interface } 參數 Network-address Subnet-mask Ip-address Exit-interface 說明 要加入路由表的遠端網路的目的網路位址 要加入路由表的遠端網路的子網路遮罩 可對子網路遮罩進行修改, 以摘要一組網路 一般指下一跳路由器的 IP 位址 將封包輔送到目的網路時使用的傳出介面 18

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 B:S0/0 192.168.200.0/24 新增一筆 192.168.200.0/24 的路由指向 Router B 指令 :ip route 192.168.200.0 255.255.255.0 172.16.1.2 19

路由是什麼? 192.168.100.0/24 192.168.200.0/24 172.16.1.0/30.1/24 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24 A.1/30.2/30 B.1/24 路由表 S0/0 172.16.1.0/30 S0/1 192.168.100.0/24 B:S0/0 192.168.200.0/24 怎麼讓 Router B 主動告知路由資訊? 1. Router A B 啟用動態路由協定溝通 20

路由是什麼? 動態路由 Dynamic Route.1/24 A 192.168.200.0/24 172.16.1.0/30 1 2 3 S0/1 S0/0 S0/0 S0/1.254/24.254/24.1/30.2/30 B.1/24 Router A: 192.168.100.0/24 Router B: 192.168.200.0/24 1. Router A B 啟用動態路由協定溝通 2. Router A 透過動態路由協定宣告自己所擁有網段資訊 3. Router B 透過動態路由協定宣告自己所擁有網段資訊 21

路由是什麼? A Internet 路由表 要設多少筆路由? 怎麼讓 Router 與 Internet 路由互通呢? 22

路由是什麼? 預設路由 Default Route A Internet 路由表 0.0.0.0 0.0.0.0 123.1.2.3 使用 Default Route 1. 使用指令語法與靜態路由 (static route) 相似 2. 舉凡不在路由表中出現的路由, 都套用 default route Router(config)#ip route 0.0.0.0 0.0.0.0 [exit-interface ip-address] 23

路由規畫 關於路由的名詞 路由是什麼? 路由規畫 TANet 路由查修 24

路由規畫 靜態路由 手動設定每一筆路由 優點 : 設計簡單 設定方便 節省路由器資源 適合架構 : 網路環境單純 25

路由規畫 靜態路由適合架構 LAN 端 ( 校園內部 ) 只使用 Layer2 架構串接其他單位 1. 使用 Layer3 架構串接其他單位 2. 每單位只有一條 Uplink 26

路由規畫 靜態路由適合架構 WAN 端 ( 區網對接 ) 臺大區網 對區網只有 1 條 uplink 電路 只需要設定一筆 Default route 27

路由規畫 動態路由 自動交換路由資訊 優點 : 方便管理 可規畫備援機制 適合架構 : 可用率高的網路環境 ( 備援 ) 28

路由規畫 動態路由適合架構 LAN 端 ( 校園內部 ) 1. 每個單位使用 Router 互接 2. 各單位 Router 可互為備援 1. 跨校區雙出口架構 2. 兩校區之間可以互為備援 29

路由規畫 動態路由適合架構 WAN 端 ( 區網對接 ) 臺大區網 臺大區網 對區網有多條 uplink 電路 跨校區對區網有多條 uplink 電路 30

路由規畫 對外備援動態路由設計 WAN 端 (AA 架構 ) 臺大區網 設計原則 : 1. 兩條電路同時啟動動態路由 2. 兩條電路使用相同路由協定 3. 兩條電路調整相同大小權重 對區網兩條電路平均使用 31

路由規畫 對外備援動態路由設計 WAN 端 (HA 架構 ) 範例一 臺大區網設計原則 : 1. 兩條電路同時啟動動態路由 2. 兩條電路使用相同路由協定 3. 兩條電路中, 備援電路權重加大 對區網兩條電路分主備援使用 32

路由規畫 對外備援動態路由設計 WAN 端 (HA 架構 ) 範例二 臺大區網設計原則 : 1. 只啟動一條電路之動態路由 2. 備援路由使用靜態路由 3. 靜態路由調整 AD 值大小 ( 大於動態路由即可 ) 對區網兩條電路分主備援使用 33

路由規畫 34

TANet 路由查修 關於路由的名詞 路由是什麼? 路由規畫 TANet 路由查修 35

TANet 路由查修 查修邏輯 WEB 開啟流程 本機端 網路 Server 端 Default Gateway DNS Server Proxy Server Browser Routing IPS/IDS Firewall Server Network Load-balance DNS Apache/IIS Database 36

TANet 路由查修 使用者回報 : 某網站開啟異常 Q1. 只有該網站無法開啟? Q2. 同網段 / 教室都無法開啟? Q3. IPv6 是否有啟用? Q4. DNS 是否能正確解析? Q5. 提供 traceroute 資料 37

TANet 路由查修 TANet 架構 國內 ISP 政大區網 臺大區網 成大區網 TANet 骨幹 中正區網 教育部 宜蘭區網 國外 ISP 國內 ISP 中研院 中央區網 南投區網 連線單位 38

TANet 路由查修 ISP 提供路徑測試網站 HiNet Traceroute TPIX Looking Glass HKIX Looking Glass 39

TANet 路由查修 HiNet Traceroute http://traceroute.hinet.net/ 40

TANet 路由查修 臺北網際網路交換中心 Looking Glass http://www.tpix.net.tw/ 41

TANet 路由查修 香港網際網路交換中心 Looking Glass http://www.hkix.net/hkix/hkixlg.htm 42

總結 路由規畫 避免增加管理上的困難度 考慮設備支援度及資源使用 網路可用度 : 備援機制 路由查修 瞭解內部及外部網路架構 外部測試點的使用 同區網及跨區網的測試交叉比對 43