数通-路由技术基础介绍

自治系统------AS;LAN和广播域;CN-2------精品线路

路由器互联网段为同网段(不同网段会造成三层不通,非直连则不会产生直连路由)

路由选路,一个路由器的各个接口不能配置相同网段。

IP路由表:例,192.168.1.0/24、192.168.1.0/25,两个网段会同时加入到路由表当中(网络号/掩码任意不同会加入)

相同的网段,优先级高的加入路由表,例:192.168.1.0/24------OSPF(10);192.168.1.0/24------static(60);

路由协议优先级:外部优先级(可查看、可修改)>内部优先级(不可查看、不可修改),当外部优先级相同时,则比较内部优先级。

OSPF宣告------精准宣告

OSPF的 network 0.0.0.0 0.0.0.0,BGP的network 0.0.0.0 0.0.0.0,不同。

路由度量:同协议,同优先级,比较开销值cost选择加表。

OSPF比较带宽(带宽越大cost越小);RIP比较跳数,其他协议

建立路由表(各路由设备)

最长匹配原则(冗余/浮动)

加表原则:比较优先级、比较cost(下一跳不可达,则不加表);转发原则:最长掩码匹配

路由器转发数据包------路由器需要知道下一跳/出接口,才能将数据转发出去。

静态路由

Big-IP/F5设备(能实现负载均衡),其他设备只能实现负载分担。

负载分担------要求两条等价路由(双主);路由备份(浮动路由)------一主一备

Huawei\]display ip routing-table protocol 协议类型; 注意:华为设备,如果下一跳的出接口down,则关于出接口的路由从路由表中失效(物理直连,可以自动感知自己的出接口直连下一跳接口状态) 如,两台路由器中间接了交换机(MA网络),则路由不会感知到对端路由器直连下一跳接口的状态。当下一跳的对端路由器的接口down,无法感知,路由依然有效,但实际无法通过该路由传输数据。则会出现------路由黑洞!!! 路由黑洞解决方案:1.双端回声BFD(利用新跳);2.单臂回声BFD(利用心跳) 双臂回声BFD配置(该方案适用于双方均可以进行配置的情况): \[r1-bfd\]bfd //启用bfd \[r1\]bfd shuangxiang bind peer-ip 12.1.1.2 source-ip 12.1.1.1 auto \[r1-bfd-session-shuangxiang\]commit \[r1\]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 track bfd-session shuangxiang \[r1\]display bfd session all //查看bfd状态 单臂回声BFD配置(该方案适用于对端不配合配置的情况,只在用户端配置) \[r3\]bfd isp bind peer-ip 13.1.1.1 interface GigabitEthernet 0/0/0 one-arm-echo //配置单臂回声接口探测 \[r3-bfd-session-isp\]discriminator local 1 //配置本地标识符 \[r3-bfd-session-isp\]detect-multiplier 4 //配置检测信数 \[r3-bfd-session-isp\]min-echo-rx-interval 300 //配置检测时间为300ms \[r1\]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 track bfd-session isp //配置联动

相关推荐
张太行_7 小时前
Linux静态库:多模块高效管理
linux·运维·服务器
知乎的哥廷根数学学派8 小时前
基于数据驱动的自适应正交小波基优化算法(Python)
开发语言·网络·人工智能·pytorch·python·深度学习·算法
非凡ghost8 小时前
Wireshark中文版(网络抓包工具)
网络·windows·学习·测试工具·wireshark·软件需求
wgl6665208 小时前
Linux---基础IO!
linux·运维·服务器
科技块儿8 小时前
使用强大的离线IP地址定位库IP数据云获取数据信息
网络·tcp/ip·php
Ancelin安心8 小时前
kali-dirsearch的使用
linux·运维·服务器·python·计算机网络·web安全·网络安全
jun_bai9 小时前
python+Java的网盘程序升级版。无感知备份文档,保护数据资产利器。
运维·服务器
上海云盾-高防顾问9 小时前
筑牢网络防线:境外恶意网址与IP防范指南
服务器·网络·安全
上海云盾-小余9 小时前
业务逻辑攻击是什么,如何有效进行防护
网络·安全