路由和静态路由

路由和静态路由

一、路由的基本原理

1.路由

*路由:找到去往不同网段的路
*路由选路:路由器负责为数据包选择最佳的传输路径

2.路由器:

*作用:链接不同的网络,为数据包寻找去往目标地址最佳的出口。路由器的特点是可以实现跨网段通信,我们管路由器实现跨网段通信的功能叫路由功能。
*路由表:分类:直连、静态路由、动态路由
   直连路由(direct):根据接口配置的IP地址,当在接口处于激活状态下产生的
   静态路由(static):管理员手工写入路由器的路由条目
   动态路由(rip\ospf):路由器启动了动态路由协议之后,路由器自己计算出来的路由
*路由器的数据转发过程:路由器收到一个数据包后,首先解封装数据链路层的帧头,检查目标MAC地址是不是自己的接口地址,如果不是则丢弃,如果是则继续解封装。继续检查IP包头中的目标IP地址,如果目标IP地址不是自己接口的IP地址,路由器将转发该数据。
*路由表中包含:
   目标网络(destination):用来表示IP的数据包的目的地址 或者 网络
   子网掩码(Mask): 区分IP地址的网络 主机位
   逃出接口/输出接口(interface):指明IP数据包将从路由器的哪一个接口转发出去
   下一跳IP地址(NextHop): 指定IP数据包到达下一跳路由,路由器的接口地址。

数据包到达下一跳路由的时候要交给谁?
对于去往相同的目标网段来说,比较下面两点:
a.优先级(preference):在不同的路由协议(如rip、ospf)之间,进行选路比较依据(优先级也叫做管理距离)
b.度量值(Metric)/Cost:在相同的路由协议之间进行 选路比较依据
优先级和度量值 都是越小越优先

路由和静态路由_第1张图片

tips:
优先级相当于不同协议之间的斗争,度量值相当于相同协议之间的内部斗争
优先级和度量值是路由是否装表的一个重要依据
路由表中的路由都是最优的路由
路由一定是最优的,但是路径有可能是次优的
最长匹配原则: 掩码越长,路由越精确

3.自治系统(Autonomous System)

路由和静态路由_第2张图片
由统一的管理机构,使用统一的路由策略的有很多路由器的集合。
某一个路由协议就是一个 AS

一般地我们可以把一个企业网络认为是一个自治系统AS(Autonomous System)。根据RFC1030的定义,自治系统是由一个单一实体管辖的网络,这个实体可以是一个互联网服务提供商,或一个大型组织机构。自治系统内部遵循一个单一且明确的路由策略。最初,自治系统内部只考虑运行单个路由协议;然而,随着网络的发展,一个自治系统内现在也可以支持同时运行多种路由协议。

4.LAN和广播域 Local Area Network

路由和静态路由_第3张图片
路由器的每一个接口代表一个局域网(广播域)

一个AS通常由多个不同的局域网组成。以企业网络为例,各个部门可以属于不同的局域网,或者各个分支机构和总部也可以属于不同的局域网。局域网内的主机可以通过交换机来实现相互通信。不同局域网之间的主机要想相互通信,可以通过 路由器来实现。路由器工作在网络层,隔离了广播域,并可以作为每个局域网的网关,发现到达目的网络的最优路径,最终实现报文在不同网络间的转发。

二、静态路由

1.静态路由

*管理员手动配置和维护的路由。
*小型网络90%以上的路由都是静态路由。
*静态路由配置的三要素:目标网段/子网掩码,输出接口,下一跳IP地址
*配置路由的原则:有去有回

在串行接口上,可以通过指定下一跳地址或出接口来配置静态路由
在广播型的接口(如以太网接口)上配置静态路由时,必须要指定下一跳地址

2.负载分担路由:

   当路由器出现了两条等价的 路由条目,并且都可行,都装载到路由表上面,并且流量平均分配到了两条链路上。

路由和静态路由_第4张图片

3.浮动路由

路由和静态路由_第5张图片
*路由表存在两条去往相同目标网段的路由,但是其中一条的优先级大(数值), 那么大优先级的路由条目不会出现在路由表中,当优先级低的路由条目失效的时候,这条路由会浮现到路由表上。
*设置了高优先级的路由是低优先级路由的备份路由。
*在主链路出现故障时,浮动静态路由会被激活并加入到路由表中,承担数据转发业务。

4.缺省路由(缺省==默认 缺少、省略 default)

路由和静态路由_第6张图片
*缺省路由是目的地址和掩码都为全0的特殊路由。
*如果报文的目的地址无法匹配路由表中的任何一项,路由器将选择依照缺省路由来转发报文

5.汇总路由:遵循最长匹配原则

路由和静态路由_第7张图片
实际上汇总路由是一种精确指向(保证子网掩码的长度)的 默认路由,可以在很大程度上简化路由表的尺寸。

三.相关代码

查看路由表

 display  ip  routing-table		

添加静态路由

 ip	route-static	192.168.1.0	24	Serial1/0/0	192.168.3.2

tips:

PC: ARP缓存表,根据目标IP地址,封装目标MAC地址
交换机:CAM表/MAC地址表,目标MAC地址和交换机接口的对应信息
路由器:
路由表:路由器根据 数据包的 目标IP地址,跟路由表进行对照,将数据包从对应的接口转发出去。
ARP缓存表:路由器下一跳接口的IP地址对应的MAC地址信息。

你可能感兴趣的:(网络安全)