网络工程设计4-4[155页].ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络工程设计4-4[155页].ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 155页 网络工程 设计 _4 155
- 资源描述:
-
1、众所周知,汽车道路包含校道、省道和国众所周知,汽车道路包含校道、省道和国道,这些道路通过交通枢纽连接在一起。交道,这些道路通过交通枢纽连接在一起。交通枢纽的作用之一是实现运输干线交会,使通枢纽的作用之一是实现运输干线交会,使汽车能够按照行驶目的地,选择变道、转向汽车能够按照行驶目的地,选择变道、转向及调头。及调头。网络通信也有网络通信也有“通信枢纽通信枢纽”,该枢纽的作,该枢纽的作用是为数据报文提供最佳路径。计算机网络用是为数据报文提供最佳路径。计算机网络将这种通信枢纽称为将这种通信枢纽称为“网络路由网络路由”。网络工程技术人员,要熟练掌握局域网路网络工程技术人员,要熟练掌握局域网路由技术,会
2、使用通信枢纽设备(路由器、路由技术,会使用通信枢纽设备(路由器、路由交换机等)构建静态、动态路由网络。由交换机等)构建静态、动态路由网络。你日常上网时,数据流要途经哪些你日常上网时,数据流要途经哪些设备?设备?网络系统中,哪一层的设备可以给网络系统中,哪一层的设备可以给用户提供路径或最佳路径?用户提供路径或最佳路径?u网络路由技术概述u静态路由器配置案例u动态路由配置案例uNAT协议配置案例 u策略路由配置管理u局域网系统虚拟化(选学)uVSU与VSD配置案例(选学)u企业网系统虚拟化案例(选学)网络路由技术概述RAMNVRAM FlashROMInterfacesConsoleAuxilia
3、ryu临时存放路由器的配置文件uRAM内容将在关电或重启后消失u存放的内容 路由表 ARP缓存 快速交换缓存 报缓存 报存放队列uNon-volatile RAMu存放备份/启动配置文件u内容在系统关电或重启后仍然存在uEEPROM(Electronically Erasable Programmable Read-Only Memory)u存放存放Cisco IOS(Internet Operating System)u可以在不更换可以在不更换Flash芯片的情况下升级系统芯片的情况下升级系统软件软件u可以存放多个版本的可以存放多个版本的IOSu关电后保持内容关电后保持内容u网络连接的地方,
4、通过接口传输数据报u连接到主板或者成为一个独立的模块表示处在用户模式u特权模式 可以进行用户模式下的任何操作 配置路由器的全权 通过在用户模式下输入“enable”命令和密码进入Router enablePassword:Router#表示处在特权模式ipflash:interfacesipxversionparserRouter#show?路由器显示当前所有可用的show命令的子项u当输入了错误的命令时,系统将在第一个错误处显示一个符号u例如:Router#show runing-config%Invalid input detected at the markerFlashNVRAMRAM
5、Internetwork Operating SystemProgramsActiveConfigurationFileTablesandBuffersBackupConfigurationFileOperatingSystemsInterfacesRouter#show versionRouter#show flashRouter#show interfacesRouter#show processes CPURouter#show protocolsRouter#show running-configRouter#write termRouter#show memRouter#show s
6、tacksRouter#show buffersRouter#show startup-configRouter#show config该图中的X主机访问Y主机,X主机直连路由器A,Y主机直连路由器E。从该图路由器连接拓扑可知,从A到E有5条路径。即ACE,ADE,ABDE,ABDCE,ADCE。当X访问Y的(请求)数据包到达A时,A进行最佳路径(如路经短、时间短)选择和包交换(A的fe0端口接收数据包,将该数据包转发到s0端口),将该数据包通过选定的路径(如ACE)传输到E,由E通过fe0端口直连的网络转发给Y。u静态路由协议u缺省路由协议 u动态路由协议 u动态路由概述动态路由是指利用路由
7、器上运行的动态路由协议定期和其他路由器交换路由信息,而从其他路由器上学习到的路由信息,自动建立起自己的路由。u路由协议(Routing Protocol):用于路由器动态寻找网络最佳路径,保证所有路由器拥有相同的路由表,一般路由协议决定数据包在网络上的行走路径。u这类协议的例子有OSPF,RIP等路由协议。通过提供共享路由选择信息的机制来支持被动路由协议。u路由选择协议消息在路由器之间传送。路由选择协议允许路由器与其他路由器通信来修改和维护路由选择表。由若干路由器互连的网络,可看成是一个运输系统。该运输系统包括载货车辆(路由协议)、货物(被路由协议,如IP,IPX等)、运输线路(路由器连接拓扑
8、)等。如图4.4所示。图4.4 网络协议操作示意图被路由协议被路由协议 被路由协议被路由协议 u该图中X主机的IP数据包封装成数据帧送往路由器A。A接收数据帧后,对数据帧解帧解包、读取目标IP地址,查询路由表选取最佳输出端口,对数据重新打包封帧,将数据送往路由器B。B和C进行与A相同的操作。当Y主机收到X主机发出的数据帧后,对该数据帧进行解封装、解包操作,并按照数据包头的TCP端口号,将数据送往应用层。u由此可看出,X和Y通信过程中,A、B、C中的路由协议完成了车辆运输功能,所承载的货物就是X发给Y的IP数据包及Y反馈给X的IP数据包。u路由器u路由交换机 u路由器选型考虑因素 考虑的因素说
9、明实际需求首要原则就是考虑实际需要,一方面必须满足使用需要,另一方面不要盲目追求品牌、新功能等。只要路由器的功能、稳定性、可靠性满足实际需求就可以可扩展性要考虑到近期内(25年)网络扩展,所以选用边界路由器、路由交换机时,必须考虑一定的扩展余地。如增加网络光接口、电接口的数量等性能因素高性能IP路由包括静态路由、动态路由、控制数据流向的策略路由、负载均衡,以及双协议栈等。在价格限定下,重点考察路由器的IP数据包转发性能,即每秒百万包的数量Mpps价格因素用户组网,在综合考虑以上因素以后,最关心的是价格。在满足实际使用需求下,可选用价格低一些的产品,以降低费用服务支持路由器是一种高科技产品,售前
10、、售后支持和服务是非常重要的。必须要选择能绝对保证服务质量的品牌产品品牌因素选择路由器不可避免会受品牌因素的影响。因为名牌产品技术支持过硬,产品线齐全(高、中、低配置),产品质量认证体系完备,产品性能稳定表4.1 路由设备选型考虑的因素 u路由器有多种模式:路由器有多种模式:u普通用户普通用户-是路由器启动时的默认模式,提供是路由器启动时的默认模式,提供有限的路由器访问权限,允许执行一些非设置性有限的路由器访问权限,允许执行一些非设置性的操作的操作u特权模式特权模式 用于拷贝或管理整个配置文件用于拷贝或管理整个配置文件u全局配置模式全局配置模式 使用单行命令改变整个路由器使用单行命令改变整个路
11、由器的配置参数的配置参数u其他配置模式其他配置模式用来配置详细的参数用来配置详细的参数u路由器可以设置节点名路由器可以设置节点名(hostname)、提示条、提示条(banner)、和接口的描述来方便路由器的标示、和接口的描述来方便路由器的标示路由器的多种工作模式路由器的多种工作模式u配置路由器的网络接口u链路协议与静态路由协议配置u连锁超市网络互连u某园区网边界路由器R2与远程接入路由器R1互连,如图4.6所示。路由器需要LAN接口、WAN接口,激活IP路由协议,配置路由协议,配置链路连接协议(如HDLC或PPP)。假设R1路由器和R2路由器互联子网地址是218.26.121.0218.26
12、.121.3,LAN地址是218.27.100.0219.27.100.255。下面以Cisco 2801为例,说明R2的配置过程。LAN接口配置接口配置 u(1)在特权模式下输入“config t”命令,按回车()进入配置模式:R2(config)#。u(2)在配置模式下输入要配置的接口名:R2(config)#interface fastethernet 0/0,提示符变为R2(config-if)。u(3)输入“ip address”加IP地址和子网掩码,按回车键完成。如图8.5中LAN接口地址描述,该命令为R2(config-if)#ip address 218.27.100.1 25
13、4.254.254.128。u(4)激活接口。R2(config-if)#no shutdown,该命令生效后LAN接口处于活动状态。u(5)配置完成后,按Ctrl+Z组合键退出配置,回到特权模式(R2#)。可用“show ip interface f0/0”命令查看配置参数:R2#show ip interface f0/0。u(6)键入wr命令,保存当前配置的参数:R2#wr。u(1)在特权模式下,输入config t命令,按回车键进入配置模式:R2(config)#。u(2)输入所要要配置的WAN接口(如串口0),R2(config)#interface serial 0/0,按回车键(
14、),进入config-if模式:R2(config-if)。u(3)输入“ip address”加IP地址和子网掩码,按回车键完成。R2(config-if)#ip address 218.26.121.2 254.254.254.252。u(4)激活接口。R2(config-if)#no shutdown,该命令生效后WAN接口处于活动状态。u(5)按Ctrl+Z组合键结束接口配置,返回特权模式。可用“show interface s0/0”命令来查看串口配置:R2#show interface s0/0u1HDLC协议配置(1)在特权模式下输入config t命令进入配置模式。R2(con
15、fig-if)#。(2)配置连接的WAN接口。R2(config-if)#interface serial 0/0,进入config-if模式。(3)HDLC协议封装。R2(config-if)#encapsulation hdlc。(4)设置带宽。输入bandwidth 带宽。R2(config-if)#bandwidth 2048 u(1)默认路由配置。R2(config-if)#ip route 0.0.0.0 0.0.0.0 218.26.121.1 1。该命令中的0.0.0.0表示任意目标网络,即Internet;218.26.121.1 1是R1连接R2的接口地址。u(2)静态路由
16、配置。R1(config-if)#ip route 218.27.100.0 254.254.254.0 218.26.121.2。该命令中的目标是地址为218.27.100.0的园区网;218.26.121.1 2是R2连接R1的接口地址。u(3)激活IP路由。R2(config-if)#ip routing。u直连路由 (与路由器接口相连的网段)u静态路由 (手工添加路由信息)u动态路由 (由动态路由协议自动学习到)目标网段 出口C 192.164.1.0 FastethernetC 192.164.1.0 Fastethernet 0 0C 192.164.2.0 Fastetherne
17、tC 192.164.2.0 Fastethernet 1 1C 192.164.3.0 FastethernetC 192.164.3.0 Fastethernet 2 2192.164.1.1192.164.2.1192.164.3.1F0F2F1u静态路由是指由网络管理员手工配置的路由信息。u静态路由除了具有简单、高效、可靠的优点外,它的另一个好处是网络安全保密性高。172.16.2.2S0172.16.2.1BABS0192.164.10.1202.99.4.1F0F0192.164.10.5202.99.4.3静态路由静态路由 u静态路由配置命令 配置静态路由用命令ip route
18、router(config)#ip route 网络编号 子网掩码 转发路由器的IP地址/本地接口 例:ip route 192.164.10.0 254.254.254.0 serial 0u静态路由描述转发路径的方式有两种 指向本地接口(即从本地某接口发出)指向下一跳路由器直连接口的IP地址(即将数据包交给X.X.X.X)静态路由静态路由 u静态路由的一般配置步骤 1.为路由器每个接口配置IP地址 2.确定本路由器有哪些直连网段的路由信息 3.确定网络中有哪些属于本路由器的非直连网段 4.添加本路由器的非直连网段相关的路由信息静态路由配置实例静态路由配置实例172.16.2.1S0172.
19、16.1.0172.16.2.2网络网络B10.0.0.0ABu缺省路由一般使用在stub网络中(称末端或存根网络),stub网络是只有1条出口路径的网络。使用默认路由来发送那些目标网络没有包含在路由表中的数据包。u缺省路由可以看作是静态路由的一种特殊情况。u配置缺省路由用如下命令:router(config)#ip route 0.0.0.0 0.0.0.0 转发路由器的IP地址/本地接口172.16.2.1SO172.16.1.0172.16.2.2网络网络B0.0.0.0Internet 上上 大约大约99.99%的路由器上都存在一条的路由器上都存在一条缺省路由缺省路由!AB信息源信息源
20、目的网络目的网络直连直连学习获得学习获得10.1.1.0172.16.1.0转发接口转发接口E0S0172.16.1.010.1.1.0E0S0路由信息源路由信息源,可到达路径可到达路径,最佳路径最佳路径urouter#show ip routeCodes:C-connected,S static,R RIP,O-OSPFIA-OSPF inter area,E1-OSPF external type 1E2-OSPF external type 2,*-candidate defaultGateway of last resort is 10.4.4.5 to network 0.0.0.0
21、 172.16.0.0/24 is subnetted,1 subnetsC 172.16.11.0 is directly connected,serial1/2 直连路由O 172.22.0.0/16 110/20 via 10.3.3.3,01:03:01,Serial1/2 OSPFS*0.0.0.0/0 1/0 via 10.4.4.5 默认路由u管理距离可以用来选择采用哪个IP路由协议u管理距离值越低,学到的路由越可信 静态配置路由优先于动态协议学到的路由 采用复杂量度的路由协议优先于简单量度的路由协议。管理距离管理距离(可信度可信度)Connected interface 0St
22、atic route out an interface0Static route to a next hop1OSPF110RIP v1,v2120u根据路由的管理距离。管理距离越小,路由越优先;u管理距离一样,就比较路由的量度值(metric)。越小越优先;u路由量度值一样的路由,可以选中多个路径。动态路由有类路由无类路由uRIP 路由信息协议(Version 1和2)uOSPF 开放式最短路径优先uIGRP 内部网关路由协议uIS-IS 中间系统-中间系统uEIGRP 增强型内部网关路由协议uBGP 边界网关协议u自治系统 一个自治系统就是处于一个管理机构控制之下的路由器和网络群组 u外部
23、网关协议(EGP)在自治系统之间交换路由选择信息的互联网络协议,如BGP。u内部网关协议(IGP)在自治系统内交换路由选择信息的路由协议,常用的内部网关协议有OSPF、RIP、IGRP,EIGRP、IS-IS。u有类路由协议有类路由协议:RIPv1,IGRP。有类的路由协议只会传送网络前缀(网络地址),但是不会包含子网掩码。当它传送更新时,它首先检查直接连接的网络是否和发送更新的网络属于同一个大一点的子网,如果是的,那么它会继续检查它们的子网掩码是否相等,如果不等,那么更新信息会被丢弃而不会被广播。:RIPv2,OSPF,IS-IS,BGPv4。根据可变长度的子网掩码划分不同的网络。如182.
24、16.1.101,有类的话所在子网网段为182.16.0.0,子网掩码254.254.0.0,现在将子网掩码改为254.254.254.252的30位掩码,所在子网网段就是182.16.1.100。u有类路由协议在进行路由信息传递时,不包含路由的掩码信息。路由器按照标准A、B、C类进行汇总处理。10.1.0.0/16172.16.2.0/2410.2.0.0/1610.1.0.010.2.0.0172.16.0.010.0.0.0172.16.1.0172.16.2.010.1.0.010.2.0.0172.16.1.0172.16.2.0172.16.1.0/24u无类路由协议在进行路由信息
25、传递时,包含子网掩码信息,支持VLSM(变长子网掩码)。10.1.0.0/16172.16.2.0/2410.2.0.0/1610.1.0.0/1610.2.0.0/16172.16.1.0/24172.16.2.0/24172.16.1.0/2410.1.0.0/1610.2.0.0/16172.16.1.0/24172.16.2.0/2410.1.0.0/1610.2.0.0/16172.16.1.0/24172.16.2.0/24无类路由无类路由 子网划分子网划分u在同一网络内,所有路由器接口的子网掩码可以不同支持VLSM(变长掩码)u可以充分利用可用的地址192.164.4.129/2
展开阅读全文