10配置维护路由协议.doc

Similar documents
动态路由选择协议、RIP

动态路由选择协议、RIP

通过动态路由协议实现链路备份

Microsoft Word - chp20路由重分布.doc

实验二、路由器的基本配置

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

Computer Networks and Internets

Huawei Technologies Co

路由器基本配置

Microsoft PowerPoint CN 19

09.实验九:内部网关协议RIP与OSPF

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

Page 2

Microsoft Word - chp21路由优化.doc

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Microsoft Word - 路由信息协议RIP.doc

PowerPoint 演示文稿

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

ebook67-10

Microsoft Word - chp3静态路由.doc

untitled

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

计算机网络概论

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

Chapter #

eigrp

OSPF over IPSec及路由冗余

1 1 2 OSPF RIP 2

基于点到点链路的 OSPF 的初始配置

FortiGate OSPF设置

路由器配置-3

Microsoft Word - vlsm and ip unnumbered.doc

目 录(目录名)

<4D F736F F F696E74202D20CDF8C2E7B9A4B3CCCAA6BFBCCAD4B0B8C0FDB5BCD1A75FB2B9B3E4B2C4C1CF30322E707074>

了解BGP MED属性

指定静态路由的下一跳IP地址

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

《网络应用技术》/ 实验04:静态路由实验

Microsoft Word - SCALANCE X-400 route user guide1.doc

Single Area OSPF

<4D F736F F D20D4F6C7BFD0CDC4DAB2BFCDF8B9D8C2B7D3C9D0ADD2E E646F63>

bbs.vlan5.com

Microsoft PowerPoint - Lecture18

RIPv2 认证示例配置

实施生成树

Huawei Technologies Co

Cisco 路由器的路由选择

索引 1 路由和路由器 2 路由表简介 3 路由表查找过程 4 路径的确定与交换功能 5 静态路由协议 6 动态路由协议 7 ACL

ARP ICMP

Microsoft Word - FPKLSC_21.docx

IP-Routing-05.pdf

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

寻医问药指南(十七)

第7章 路由器与IP交换技术

2009—2010级本科课程教学大纲与课程简介格式

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

地 理 志 鏡 止 煞, 來 達 到 安 宅 的 效 果 4. 門 神 符 紙 : 於 門 板 繪 製 門 神, 作 為 宅 第 的 守 護, 民 宅 所 使 用 的 門 神 題 材, 多 為 天 官 賜 福 或 文 武 官 員 符 紙 是 以 畫 了 符 咒 的 紙 懸 掛 室 內, 或 加 框

OSPF

Segment Routing MPLS数据平面 中文版

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

Microsoft Word - chp11NAT.doc

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

Microsoft Word - chp22.doc

<4D F736F F D FD6B0D2B5BCBCC4DCB4F3C8FCB8B4CFB0D7CAC1CF5FB9E3D3F2CDF8B2BFB7D65F5FD5D4B6ABEABF2E646F63>

Microsoft Word - 05.doc

IS-IS路由协议中文教程v1

基于OPNET的动态路由协议仿真研究

在 Cisco 路由器上配置 IP 的 IS-IS

第3章

NAT

目录 1 IP 路由概述 关于 IP 路由 IP 路由表 (IP Routing Table ) 管理距离 (Administrative Distance, 简称 AD) 动态路由协议端口号或协议号 ICMP

bbs.vlan5.com

Microsoft Word - chp19IS-IS.doc

Microsoft Word - 改版式计算机网络全文.doc

路由路由发生在 ' 网络参考模型中的第三层网络层 路由就是通过互联网络把信息从源地址传输到目的地址的活动 一条路由仅仅是主机到网关或前一个网关到另一个网关的一条路径 并不是规定的全部路由 然后再由网关把包转发到目的地主机或另外一个网关 路由选择路由选择是指选择一条发送报文的路径 它是由 层来完成 路

Microsoft Word - 目錄.doc

DOS下常用的网络命令.PDF

TCP/IP概述

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目 录(目录名)

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

一 实践的目的课程实践 ( 专题实践 ) 是本专业集中实践环节的主要内容之一, 是学习专业技术课所需的必要教学环节 通过课程设计的教学实践, 使学生所学的基础理论和专业知识得到巩固, 并使学生得到运用所学理论知识解决实际问题的初步训练 ; 课程设计的设置应使学生接触和了解系统设计从需求分析 方案比较

¶C¶L§§¬_™¨ A.PDF

第 3 章 实施 EIGRP 解决方案 3.1 动态路由概述 动态路由协议是在网际网络中用于交换路由和连通信息的一组过程 算法和消息 如果没有动态路由协议, 所有网络 ( 与路由器直接连接的网络除外 ) 均必须采用静态方式定义 动态路由协议可以对网络条件变化 ( 如链路故障 ) 做出响应 3.1.1

02-静态路由配置

Microsoft Word - NBMA中的OSPF网络类型.doc

Huawei Technologies Co

Microsoft Word - chp6单区域OSPF.doc

章节第 2 章路由器基础 CCNA-2 第 3 章静态路由 CCNA-2 第 4 章动态路由与路由协议 CCNA-2 第 5 章 RIP 协议 CCNA-2 第 6 章 OSPF CCNA-2 与 CCNP-routing 内容 教学目标了解理解掌握 3. 课程的基本内容与组织 4. 课程的教学要求

Tencent SDN实践分享

Microsoft Word - A doc

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

MPLS over ATM :VC合并

附6:主体部分格式示例

PowerPoint 演示文稿

Transcription:

配置维护路由协议 1.1 教学目的与要求 1.1.1 教学目的 学生通过该能力模块的学习, 能够独立完成和熟练掌握配置与维护路由器上或者交换机上的路由协议功能 1.1.2 教学要求 1. 教学重点掌握静态路由的配置方法 : 这里要讲清楚静态路由的原理 添加的方法要再三强调 掌握 RIP 的配置方法 : 需要让学生理解有类动态路由和无类的区别 以及 RIP 路由协议的特点 掌握 OSPF 的配制方法 : 要让学生掌握 OSPF 路由协议的特点及应用场合 在配置的过程中要注意的事项 掌握路由重发布的配置方法 : 让学生理解为什么需要重发布 重发布的配置原理 掌握控制路由更新的配置方法 : 重点讲解为什么要控制路由更新及控制路由更新的原理 2. 教学难点掌握控制路由更新的配置方法 : 需要帮学生理清思路, 摆正每一个操作步骤的作用 1.2 本能力单元涉及的知识组织 1.2.1 本能力单元涉及的主要知识点 1 配置静态路由 2 配置 RIP 3 配置 OSPF 4 配置路由重发布 5 控制路由更新 1.2.2 本能力单元需要解决的问题 1 按照项目的需求, 重点理解动态路由协议之间的通信原理 ; 2 按照项目的需求, 熟练掌握配置动态路由协议 ; 3 按照项目的需求, 掌握如何配置路由重发布 ; 4 按照项目的需求, 掌握如何控制路由更新 ;

1.3 核心技术和知识的理解 1.3.1 RIP 作为距离矢量路由协议,RIP 使用距离矢量来决定最优路径, 具体来讲, 就是提供跳数 ( hop count) 作为尺度来衡量路由距离 跳数 (hop count) 是一个报文从本节点到目的节点中途经的中转次数, 也就是一个包到达目标所必须经过的路由器的数目 RIP 路由表中的每一项都包含了最终目的地址 到目的节点的路径中的下一跳节点 (next hop) 等信息 下一跳指的是本网上的报文欲通过本网络节点到达目的节点, 如不能直接送达, 则本节点应把此报文送到某个中转站点, 此中转站点称为下一跳, 这一中转过程叫 跳 ( hop) 如果到相同目标有两个不等速或不同带宽的路由器, 但跳数相同, 则 RIP 认为两个路由是等距离的 RIP 最多支持的跳数为 15, 即在源和目的网间所要经过的最多路由器的数目为 15, 跳数 16 表示不可达 这样, 对于超过 15 跳的大网络来说,RIP 就有局限性 RIP 通过广播 UDP( 使用端口 520) 报文来交换路由信息, 缺省情况下, 路由器每隔 30 秒向与它相连的网络广播自己的路由表, 接到广播的路由器将收到的信息添加至自身的路由表中 每个路由器都如此广播, 最终网络上所有的路由器都会得知全部的路由信息 广播更新的路由信息每经过一个路由器, 就增加一个跳数 如果广播信息经过多个路由器到达, 那么具有最低跳数的路径就是被选中的路径 如果首选的路径不能正常工作, 那么其他具有次低跳数的路径 ( 备份路径 ) 将被启用 1.3.2 OSPF OSPF 是一类 Interior Gateway Protocol( 内部网关协议 IGP), 用于属于单个自治体系 (AS) 的路由器之间的路由选择 OSPF 采用链路状态技术, 路由器互相发送直接相连的链路信息和它所拥有的到其它路由器的链路信息 每个 OSPF 路由器维护相同自治系统拓扑结构的数据库 从这个数据库里, 构造出最短路径树来计算出路由表 当拓扑结构发生变化时,OSPF 能迅速重新计算出路径, 而只产生少量的路由协议流量 OSPF 支持开销的多路径 区域路由选择功能使添加路由选择保护和降低路由选择协议流量均成为可能 此外, 所有的 OSPF 路由选择协议的交换都是经过验证的 1.3.3 策略路由 基本的路由选择在对报文进行路由时主要依据以下四个原则 : 目的网络可达 : 当路由器接收到报文后, 路由器会查看 IP 报头中的目地地址信息, 并开始对路由表进行查找, 以查找是否有到达该目地网络的路由 如果本地路由表包含到达目地网络的路由条目, 那么路由器就会根据后续原则进行更精确的匹配, 最终找到一条用于指导报文传输的路径 但如果路由器在对路由表做完查找后, 发现没有到达目地网络的路由条目, 那么路由器会直接丢弃该报文 最长掩码匹配 : 如下图所示, 如果路由器接收到的报文的目的地是 172.16.2.26, 但本地路由表中有两条到达该目的地的路由 :172.16.0.0/16 和 172.16.2.0/24, 但这个路由条目的掩码长度不一致 这种情况下, 路由器会根据最长掩码匹配的原则 ( 即最精确匹配 ) 选择掩码长度为 24 位的路由条目 172.16.2.0/24 来转发报文 最优管理距离 : 如果路由器通过不同的路由协议学习到了相同的路由信息, 例如通过 RIP 和 OSPF 同时获得了 172.16.2.0/24 的路由, 众所周知 RIP 的管理距离是 120, OSPF 的管理距离是 110, 那么 OSPF 的管理距离优于 RIP( 管理距离数值越小优先

级越高 ), 所以路由器会选择通过 OSPF 学习到的路径信息来转发报文 最优度量值 : 如果路由器通过同一种路由协议学习到了多条网络地址与掩码都相同的路由信息, 这时路由器需要比较每条路由的度量值在多条路径间选择一条到达目的地的路径 如果一条路由的度量值 10, 另一条为 20, 那么路由器将会选择度量值小的路由作为转发路径 度量值越小就意味着路径越可靠路由器通过以上查找和匹配过程, 最终将会选择出一条最优的路由用来转发报文 但如果通过这个过程仍不能选择出一条路径, 即路由表中有多条到达相同目的地的 掩码长度相同 管理距离值相同和路由度量值也相同的路由时, 路由器将会在这多条路径间进行数据的负载分担 策略路由为网络管理者提供了比传统的路由选择对报文更强的控制能力 在当今的互连网络中, 组织需要按照自己定义的策略, 以超越传统路由选择的方式自由地实现报文转发和路径选择 基于策略的路由比传统的路由方式提供更强的操控性和灵活性, 通过使用 PBR, 管理员能够根据报文的源地址 目的地址 源端口 目的端口 协议类型 报文大小等为报文选择不同的转发路径 当使用 PBR 时, 路由器接收到报文后, 首先根据预先设定的策略对报文进行匹配, 如果匹配到一条策略, 就根据该策略指定的方式对报文进行转发 ; 如果没有匹配到任何策略, 路由器将退回到传统的路由选择方式, 使用路由表中的条目对报文进行路由 1.4 实施过程指导 1.4.1 配置静态路由 第一步 : 配置网络基本信息 RA(config)#interface FastEthernet 0/0 RA(config-if)#ip address 172.16.1.5 255.255.255.252 RA(config-if)#exit RA(config)#interface Loopback 0 RA(config-if)#ip address 192.168.1.1 255.255.255.252 RA(config-if)#exit RA(config)#interface Loopback 1 RA(config-if)#ip address 192.168.2.1 255.255.255.0 RA(config-if)#exit RA(config)# interface FastEthernet 0/0 RB(config-if)#ip address 172.16.1.6 255.255.255.252 RB(config-if)#exit interface FastEthernet 0/1 RB(config-if)#ip address 172.16.1.1 255.255.255.252 RB(config-if)#exit RC(config)#interface FastEthernet 0/0 RC(config-if)#ip address 172.16.1.2 255.255.255.252 RC(config-if)#exit RC(config)#interface FastEthernet 0/1 RC(config-if)#ip address 172.16.1.9 255.255.255.252 RC(config-if)#exit RC(config)#interface Loopback 0 RC(config-if)#ip address 172.16.3.1 255.255.255.0 RC(config-if)#exit RC(config)#

RD(config)#interface FastEthernet 0/0 RD(config-if)#ip address 172.16.1.10 255.255.255.252 RD(config-if)#exit RD(config)#interface Loopback 0 RD(config-if)#ip address 10.1.1.1 255.255.255.0 RD(config-if)#exit RD(config)#interface Loopback 1 RD(config-if)#ip address 10.1.2.1 255.255.255.0 RD(config-if)#exit RD(config)#interface Loopback 2 RD(config-if)#ip address 20.1.1.1 255.255.255.0 RD(config)# 第二步 : 配置静态路由使网络互通 RA(config)#ip route 0.0.0.0 0.0.0.0 fastethernet 0/0 ip route 192.168.1.0 255.255.255.0 fastethernet 0/0 ip route 192.168.2.0 255.255.255.0 fastethernet 0/0 ip route 172.16.3.0 255.255.255.0 fastethernet 0/1 ip route 0.0.0.0 0.0.0.0 fastethernet 0/1 RC(config)#ip route 0.0.0.0 0.0.0.0 fastethernet 0/0 RC(config)#ip route 20.1.1.0 255.255.255.0 fastethernet 0/1 RC(config)#ip route 10.1.2.0 255.255.255.0 fastethernet 0/1 RC(config)#ip route 10.1.1.0 255.255.255.0 fastethernet 0/1 RC(config)#ip route 172.16.1.8 255.255.255.252 fastethernet 0/1 RC(config)#ip route 200.1.1.0 255.255.255.0 fastethernet 0/1 RD(config)#ip route 0.0.0.0 0.0.0.0 fastethernet 0/0 RD(config)#ip route 200.1.1.0 255.255.255.0 fastethernet 0/1 1.4.2 配置 RIP 配置 RIP 信息 RA(config)#router rip RA(config-router)#no auto-summary RA(config-router)#version 2 RA(config-router)#network 192.168.1.0 RA(config-router)#network 192.168.2.0 RA(config-router)#network 172.16.1.0 RA(config-router)#exit RA(config)# router rip RB(config-router)#network 172.16.1.0 RB(config-router)#no auto-summary RB(config-router)#version 2 这里面我们在 RB 上只通告左边的 172.16.1.0/24 网络 在 RC 上我们不启用 RIP 协议 如果要向全网互通的话需要在每个路由器上启用 RIP 协议, 并通告所有直连的网络

1.4.3 配置 OSPF 配置 OSPF 信息 ( 以及多区域 OSPF) router ospf 10 RB(config-router)#network 172.16.1.0 0.0.0.3 area 0 RC(config)#router ospf 10 RC(config-router)#network 172.16.1.0 0.0.0.3 area 0 RC(config-router)#network 172.16.1.8 0.0.0.3 area 1 RC(config-router)#network 172.16.3.0 0.0.0.255 area 0 RC(config-router)#exit RC(config)# RD(config)#router ospf 10 RD(config-router)#network 10.1.1.0 0.0.0.255 area 1 RD(config-router)#network 10.1.2.0 0.0.0.255 area 1 RD(config-router)#network 172.16.1.8 0.0.0.3 area 1 RD(config-router)#network 20.1.1.0 0.0.0.255 area 1 RD(config-router)#exit RD(config)# 1.4.4 配置路由重发布 配置路由协议之间的重发布 RA(config)#router rip RA(config-router)#default-information originate RA(config-router)#exit RA(config)# router ospf 10 RB(config-router)#redistribute rip metric 50 subnets RB(config-router)#default-information originate router rip RB(config-router)#redistribute ospf metric 1 RD(config)#router ospf 10 RD(config-router)#redistribute static subnets RD(config-router)#exit RD(config)# 1.4.5 控制路由更新 配置只分发标记为 10 的 OSPF 路由条目 router rip RB(config-router)#redistribute ospf route-map redospf

route-map redospf permit 10 RB(config-route-map)#match tag 10 RB(config-route-map)#set metric 10 RB(config-route-map)#exit 备注 : 本课件部分内容选自网络贴吧中的电子课件资源 网络系统安全运行与维护! 特此感谢!