路由和網(wǎng)工可謂是有著千絲萬縷的聯(lián)系,海翎光電的在小編在往期的文章中也寫過不少關(guān)于路由的那些事兒:路由器內(nèi)部到底是啥結(jié)構(gòu)?什么時(shí)候使用多路由協(xié)議? 什么是距離向量路由協(xié)議?如何創(chuàng)建 IP 標(biāo)準(zhǔn)訪問表? 什么時(shí)候使用路由再分配?今天這篇文章,海翎光電的小編整理了20個(gè)關(guān)于路由需要掌握的知識(shí)點(diǎn)。您可以收藏起來細(xì)細(xì)閱讀,已經(jīng)有基礎(chǔ)的,也可以看著題目回憶概念,只要?jiǎng)悠饋?,總比躺著好?nbsp;
1、什么時(shí)候使用多路由協(xié)議?
當(dāng)兩種不同的路由協(xié)議要交換路由信息時(shí),就要用到多路由協(xié)議。當(dāng)然,路由再分配也可以交換路由信息。
下列情況不必使用多路由協(xié)議:
- 從老版本的內(nèi)部網(wǎng)關(guān)協(xié)議( Interior Gateway Protocol,IGP)升級(jí)到新版本IGP。
- 想使用另一種路由協(xié)議但又必須保留原來的協(xié)議。
- 想終止內(nèi)部路由,以免受到其他沒有嚴(yán)格過濾監(jiān)管功能的路由器的干擾。
- 在一個(gè)由多個(gè)廠家的路由器構(gòu)成的環(huán)境下。
2、什么是距離向量路由協(xié)議?
距離向量路由協(xié)議是為小型網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的。在大型網(wǎng)絡(luò)環(huán)境下,這類協(xié)議在學(xué)習(xí)路由及保持路由將產(chǎn)生較大的流量,占用過多的帶寬。如果在 90 秒內(nèi)沒有收到相鄰站點(diǎn)發(fā)送的路由選擇表更新,它才認(rèn)為相鄰站點(diǎn)不可達(dá)。 每隔 30 秒,距離向量路由協(xié)議就要向相鄰站點(diǎn)發(fā)送整個(gè)路由選擇表,使相鄰站點(diǎn)的路由選擇表得到更新。這樣,它就能從別的站點(diǎn)(直接相連的或其他方式連接的)收集一個(gè)網(wǎng)絡(luò)的列表,以便進(jìn)行路由選擇。距離向量路由協(xié)議使用跳數(shù)作為度量值,來計(jì)算到達(dá)目的地要經(jīng)過的路由器數(shù)。 例如,R I P 使用 B e l l m a n - F o r d 算法確定最短路徑,即只要經(jīng)過最小的跳數(shù)就可到達(dá)目的地的線路。最大允許的跳數(shù)通常定為 1 5。那些必須經(jīng)過 1 5 個(gè)以上的路由器的終端被認(rèn)為是不可到達(dá)的。距離向量路由協(xié)議有如下幾種:IP RIP、IPX RIP、Apple Talk RTMP 和 IGRP。
3、什么是鏈接狀態(tài)路由協(xié)議?
鏈接狀態(tài)路由協(xié)議更適合大型網(wǎng)絡(luò),但由于它的復(fù)雜性,使得路由器需要更多的CPU 資源。它能夠在更短的時(shí)間內(nèi)發(fā)現(xiàn)已經(jīng)斷了的鏈路或新連接的路由器,使得協(xié)議的會(huì)聚時(shí)間比距離向量路由協(xié)議更短。
通常,在 1 0 秒鐘之內(nèi)沒有收到鄰站的 hello 報(bào)文,它就認(rèn)為鄰站已不可達(dá)。一個(gè)鏈接狀態(tài)路由器向它的鄰站發(fā)送更新報(bào)文,通知它所知道的所有鏈路。它確定最優(yōu)路徑的度量值是一個(gè)數(shù)值代價(jià),這個(gè)代價(jià)的值一般由鏈路的帶寬決定。具有最小代價(jià)的鏈路被認(rèn)為是最優(yōu)的。在最短路徑優(yōu)先算法中,最大可能代價(jià)的值幾乎可以是無限的。 如果網(wǎng)絡(luò)沒有發(fā)生任何變化,路由器只要周期性地將沒有更新的路由選擇表進(jìn)行刷新就可以了(周期的長短可以從 3 0 分鐘到 2 個(gè)小時(shí))。 鏈接狀態(tài)路由協(xié)議有如下幾種:IP OSPF、IPX NLSP 和 IS-IS。 一個(gè)路由器可以既使用距離向量路由協(xié)議,又使用鏈接狀態(tài)路由協(xié)議嗎? 可以。每一個(gè)接口都可以配置為使用不同的路由協(xié)議;但是它們必須能夠通過再分配路由來交換路由信息。(路由的再分配將在本章的后面進(jìn)行討論。)
4、什么是訪問表?
訪問表是管理者加入的一系列控制數(shù)據(jù)包在路由器中輸入、輸出的規(guī)則。它不是由路由器自己產(chǎn)生的。訪問表能夠允許或禁止數(shù)據(jù)包進(jìn)入或輸出到目的地。訪問表的表項(xiàng)是順序執(zhí)行的,即數(shù)據(jù)包到來時(shí),首先看它是否是受第一條表項(xiàng)約束的,若不是,再順序向下執(zhí)行;如果它與第一條表項(xiàng)匹配,無論是被允許還是被禁止,都不必再執(zhí)行下面表項(xiàng)的檢查了。每一個(gè)接口的每一種協(xié)議只能有一個(gè)訪問表。
一個(gè)訪問表可以由它的編號(hào)來確定。具體的協(xié)議及其對應(yīng)的訪問表編號(hào)如下:◎IP 標(biāo)準(zhǔn)訪問表編號(hào):1~9 9◎IP 擴(kuò)展訪問表編號(hào):1 0 0~1 9 9◎IPX 標(biāo)準(zhǔn)訪問表編號(hào):8 0 0~8 9 9◎IPX 擴(kuò)展訪問表編號(hào):1 0 0 0~1 0 9 9◎AppleTalk 訪問表編號(hào):6 0 0~6 9 9 提示:在 Cisco IOS Release11.2 或以上版本中,可以用有名訪問表確定編號(hào)在 1~199 的訪問表。 5、如何創(chuàng)建 IP 標(biāo)準(zhǔn)訪問表? 一個(gè) IP 標(biāo)準(zhǔn)訪問表的創(chuàng)建可以由如下命令來完成:Access-list access list number {permit | deny} source [source-mask]在這條命令中:◎access list number:確定這個(gè)入口屬于哪個(gè)訪問表。它是從 1 到 9 9 的數(shù)字。◎permit | deny:表明這個(gè)入口是允許還是阻塞從特定地址來的信息流量。◎s o u r c e - m a s k:確定地址中的哪些比特是用來進(jìn)行匹配的。如果某個(gè)比特是"1",表明地址中該位比特不用管,如果是"0"的話,表明地址中該位比特將被用來進(jìn)行匹配。可以使用通配符。Router# show access-listsStandard IP access list 1deny 204.59.144.0, wildcard bits 0.0.0.255 路由再分配通常在那些負(fù)責(zé)從一個(gè)自治系統(tǒng)學(xué)習(xí)路由,然后向另一個(gè)自治系統(tǒng)廣播的路由器上進(jìn)行配置。如果你在使用 IGRP 或 EIGRP,路由再分配通常是自動(dòng)執(zhí)行的。 管理距離是指一種路由協(xié)議的路由可信度。每一種路由協(xié)議按可靠性從高到低,依次分配一個(gè)信任等級(jí),這個(gè)信任等級(jí)就叫管理距離。對于兩種不同的路由協(xié)議到一個(gè)目的地的路由信息,路由器首先根據(jù)管理距離決定相信哪一個(gè)協(xié)議。 在一個(gè)小型網(wǎng)絡(luò)中確定毗鄰路由器并不是一個(gè)主要問題。因?yàn)楫?dāng)一個(gè)路由器發(fā)生故障時(shí),別的路由器能夠在一個(gè)可接受的時(shí)間內(nèi)收斂。但在大型網(wǎng)絡(luò)中,發(fā)現(xiàn)一個(gè)故障路由器的時(shí)延可能很大。 知道毗鄰路由器可以加速收斂,因?yàn)槁酚善髂軌蚋斓刂拦收下酚善鳎驗(yàn)?hello報(bào)文的間隔比路由器交換信息的間隔時(shí)間短。 使用距離向量路由協(xié)議的路由器在毗鄰路由器沒有發(fā)送路由更新信息時(shí),才能發(fā)現(xiàn)毗鄰路由器已不可達(dá),這個(gè)時(shí)間一般為 10~90 秒。而使用鏈接狀態(tài)路由協(xié)議的路由器沒有收到 hello 報(bào)文就可發(fā)現(xiàn)毗鄰路由器不可達(dá),這個(gè)間隔時(shí)間一般為 10 秒鐘。 距離向量路由協(xié)議和鏈接狀態(tài)路由協(xié)議如何發(fā)現(xiàn)毗鄰路由器? 使用距離向量路由協(xié)議的路由器要?jiǎng)?chuàng)建一個(gè)路由表(其中包括與它直接相連的網(wǎng)絡(luò)),同時(shí)它會(huì)將這個(gè)路由表發(fā)送到與它直接相連的路由器。 毗鄰路由器將收到的路由表合并入它自己的路由表,同時(shí)它也要將自己的路由表發(fā)送到它的毗鄰路由器。使用鏈接狀態(tài)路由協(xié)議的路由器要?jiǎng)?chuàng)建一個(gè)鏈接狀態(tài)表,包括整個(gè)網(wǎng)絡(luò)目的站的列表。在更新報(bào)文中,每個(gè)路由器發(fā)送它的整個(gè)列表。 當(dāng)毗鄰路由器收到這個(gè)更新報(bào)文,它就拷貝其中的內(nèi)容,同時(shí)將信息發(fā)向它的鄰站。在轉(zhuǎn)發(fā)路由表內(nèi)容時(shí)沒有必要進(jìn)行重新計(jì)算。 注意使用 IGRP 和 EIGRP 的路由器廣播 hello 報(bào)文來發(fā)現(xiàn)鄰站,同時(shí)像 OSPF 一樣交換路由更新信息。EIGRP 為每一種網(wǎng)絡(luò)層協(xié)議保存一張鄰站表,它包括鄰站的地址、在隊(duì)列中等待發(fā)送的報(bào)文的數(shù)量、從鄰站接收或向鄰站發(fā)送報(bào)文需要的平均時(shí)間,以及在確定鏈接斷開之前沒有從鄰站收到任何報(bào)文的時(shí)間。 一個(gè)自治系統(tǒng)就是處于一個(gè)管理機(jī)構(gòu)控制之下的路由器和網(wǎng)絡(luò)群組。它可以是一個(gè)路由器直接連接到一個(gè) LAN 上,同時(shí)也連到 Internet 上;它可以是一個(gè)由企業(yè)骨干網(wǎng)互連的多個(gè)局域網(wǎng)。 在一個(gè)自治系統(tǒng)中的所有路由器必須相互連接,運(yùn)行相同的路由協(xié)議,同時(shí)分配同一個(gè)自治系統(tǒng)編號(hào)。自治系統(tǒng)之間的鏈接使用外部路由協(xié)議,例如 BGP。 BGP(Border GatewayProtocol)是一種在自治系統(tǒng)之間動(dòng)態(tài)交換路由信息的路由協(xié)議。一個(gè)自治系統(tǒng)的經(jīng)典定義是在一個(gè)管理機(jī)構(gòu)控制之下的一組路由器,它使用IGP 和普通度量值向其他自治系統(tǒng)轉(zhuǎn)發(fā)報(bào)文。 在 BGP 中使用自治系統(tǒng)這個(gè)術(shù)語是為了強(qiáng)調(diào)這樣一個(gè)事實(shí):一個(gè)自治系統(tǒng)的管理對于其他自治系統(tǒng)而言是提供一個(gè)統(tǒng)一的內(nèi)部選路計(jì)劃,它為那些通過它可以到達(dá)的網(wǎng)絡(luò)提供了一個(gè)一致的描述。 BGP 相鄰路由器之間的會(huì)話是建立在 TCP 協(xié)議之上的。TCP 協(xié)議提供一種可靠的傳輸機(jī)制,支持兩種類型的會(huì)話: o 外部 BGP(EBGP):是在屬于兩個(gè)不同的自治系統(tǒng)的路由器之間的會(huì)話。這些路由器是毗鄰的,共享相同的介質(zhì)和子網(wǎng)。 o 內(nèi)部 BGP(IBGP):是在一個(gè)自治系統(tǒng)內(nèi)部的路由器之間的會(huì)話。它被用來在自治系統(tǒng)內(nèi)部協(xié)調(diào)和同步尋找路由的進(jìn)程。 BGP 路由器可以在自治系統(tǒng)的任何位置,甚至中間可以相隔數(shù)個(gè)路由器。注意初始的數(shù)據(jù)流的內(nèi)容是整個(gè) BGP 路由表。但以后路由表發(fā)生變化時(shí),路由器只傳送變化的部分。BGP 不需要周期性地更新整個(gè)路由表。 因此,在連接已建立的期間,一個(gè) BGP 發(fā)送者必須保存有當(dāng)前所有同級(jí)路由器共有的整個(gè) BGP 路由表。BGP 路由器周期性地發(fā)送 Keep Alive 消息來確認(rèn)連接是激活的。當(dāng)發(fā)生錯(cuò)誤或特殊情況時(shí),路由器就發(fā)送 Notification 消息。當(dāng)一條連接發(fā)生錯(cuò)誤時(shí),會(huì)產(chǎn)生一個(gè) notification 消息并斷開連接。 允許。因?yàn)?BGP 主要用來在自治系統(tǒng)之間進(jìn)行路由選擇,所以它必須支持 RIP、OSPF 和 IGRP 的路由選擇表的綜合,以便將它們的路由表轉(zhuǎn)入一個(gè)自治系統(tǒng)。 BGP 是一個(gè)外部路由協(xié)議,因此它的操作與一個(gè)內(nèi)部路由協(xié)議不同。在 BGP 中,只有當(dāng)一條路由已經(jīng)存在于 IP 路由表中時(shí),才能用 NETWORK 命令在 BGP 路由表中創(chuàng)建一條路由。 好了,關(guān)于路由器常見的問題,海翎光電的小編就分享到這里了。咱們下期見。