华为HCNP基础内容
路由器路由表類型很多:Ipv4單播/組播路由表,ipv6單播/組播路由表、主路由表、vpn/v4路由表等
當(dāng)前主要是ipv4單播(主)路由表,記錄去往各式各樣網(wǎng)絡(luò)的路徑信息
路由器路由表項(xiàng)包括:前綴 掩碼 出接口 下一跳 優(yōu)先級(jí) 開銷
開銷:描述這條路由的獲悉方式或者學(xué)習(xí)到這條路由協(xié)議的可靠程度,越大越不可靠。直連路由 0、靜態(tài)路由 1、ospf內(nèi)部路由 10外部路由 150、isis 15、rip 100、bgp 255
控制層面:路由器如何獲得路由信息(路由條目)。其中包含兩個(gè)方面:直連路由的獲悉(一個(gè)網(wǎng)絡(luò)和一個(gè)路由器的接口直接連接)和非直連路由的獲悉(想獲得非直連路由只能通過配置靜態(tài)或運(yùn)行動(dòng)態(tài)路由選擇協(xié)議)
只要給路由器接口配置ip和子網(wǎng)掩碼,接口狀態(tài)up直連路由會(huì)自動(dòng)生成,它沒有任何風(fēng)險(xiǎn)和環(huán)路。
路由器收到路由要先判斷是否最新,在路由表中做查詢(查詢前綴掩碼),新路由一定加。若新舊路由完全一樣,先比較路由獲悉方式,不同協(xié)議,對(duì)路徑好壞判斷標(biāo)準(zhǔn)不同。Rip使用跳數(shù),ospf使用帶寬,bgp使用屬性,isis固定每跳是十,最終都會(huì)得到一個(gè)量化后的指標(biāo)開銷值,這個(gè)值能直接反應(yīng)路徑的好壞。
通過相同路由獲悉方式獲得的多條路由,他們的優(yōu)先級(jí)相同,開銷相同,會(huì)同時(shí)加路由表,同時(shí)通過多條路徑轉(zhuǎn)發(fā)去往相同目的地的數(shù)據(jù),這叫等價(jià)負(fù)載均衡ECMP,即路由器均分鏈路帶寬的數(shù)據(jù)轉(zhuǎn)發(fā)方式。
通過不同路由獲悉方式學(xué)到,單純比較優(yōu)先級(jí),小的加表。若強(qiáng)行將兩種不同的獲悉方式的優(yōu)先級(jí)改為一樣,也不能都加表,系統(tǒng)有默認(rèn)偏好值,比如ospf開銷為10,系統(tǒng)會(huì)偏向ospf。
數(shù)據(jù)層面:通過路由表中已有的路由進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。
數(shù)據(jù)層面轉(zhuǎn)發(fā)詳細(xì)過程:由于路由器收到的是數(shù)據(jù)幀只能看二層源目地址。在單播領(lǐng)域中,路由器收到數(shù)據(jù)包只看dip,關(guān)注數(shù)據(jù)包的去處,不看sip。再組播中為了避免出現(xiàn)環(huán)路和重復(fù)包,一臺(tái)路由器收到一個(gè)包既要關(guān)心它去往哪個(gè)組又要關(guān)心來(lái)自哪個(gè)源,要基于哪個(gè)源做rpf校驗(yàn),通過校驗(yàn)判斷接收到的接口是否ok,如果是好的進(jìn)一步轉(zhuǎn)發(fā),否則丟棄。單播的防環(huán)機(jī)制基本是交給路由協(xié)議解決的,路由器在轉(zhuǎn)發(fā)流量時(shí)針對(duì)目的地址做路由表查詢。與交換機(jī)mac地址查詢不同,mac可做到精確匹配,路由器匹配的是目的網(wǎng)絡(luò),路由表中的路由條目描述網(wǎng)絡(luò)都是前綴(主機(jī)位全為0的ip)掩碼,此時(shí)路由表做的匹配叫模糊查表匹配,并且是通過三重看表TCAM,效率遠(yuǎn)低于交換機(jī)。路由器轉(zhuǎn)發(fā)效率低主要就是因?yàn)槟:ヅ洹T缙诼酚善鲀?nèi)部沒有ASIC芯片(應(yīng)用專用集成電路)導(dǎo)致硬件轉(zhuǎn)發(fā)效率天生比交換機(jī)低,加上路由表查詢要基于CPU索引,基于這個(gè)查路由稱為軟路由,交換機(jī)基于ASIC芯片通過看表查詢來(lái)轉(zhuǎn)發(fā)即硬交換,硬交換本身基本就可以零延遲,軟路由延遲很高。軟路由加模糊匹配加ASIC芯片不夠,三者疊加造就路由器轉(zhuǎn)發(fā)效率低。為了解決這個(gè)問題出現(xiàn)MPLS(它是一種獨(dú)立的交換轉(zhuǎn)發(fā)機(jī)制,是數(shù)據(jù)層面的機(jī)制,類似于ipv4,讓路由器啟用MPLS之后不再按照傳統(tǒng)ipv4方式來(lái)做數(shù)據(jù)轉(zhuǎn)發(fā),按MPLS方式做),MPLS不止能解決路由器轉(zhuǎn)發(fā),還能解決BGP黑洞問題,還能引申一些增值服務(wù)MPLS vpn,MPLS pe。目前在ipv6沒有完全遷移成功時(shí),全球運(yùn)營(yíng)商最大的業(yè)務(wù)就是MPLS vpn。
模糊匹配:路由條目的掩碼與目的ip做與運(yùn)算,確定目的ip所代表的節(jié)點(diǎn)是否屬于該路由條目所指向的目的網(wǎng)絡(luò),得到的結(jié)果就是主機(jī)位全為0的網(wǎng)絡(luò)號(hào),將得出的網(wǎng)絡(luò)號(hào)與該路由前綴做對(duì)比,若一致代表目的節(jié)點(diǎn)所屬網(wǎng)絡(luò)號(hào)與目的網(wǎng)絡(luò)網(wǎng)絡(luò)號(hào)一致,這樣就可以使用該路由對(duì)應(yīng)的接口和下一跳。如果路由表中有多條都可以命中數(shù)據(jù)包,為了避免重復(fù)包,不會(huì)轉(zhuǎn)發(fā)多次,只會(huì)使用一條路由來(lái)轉(zhuǎn)發(fā)一次,使用哪條要看掩碼長(zhǎng)度,即最長(zhǎng)匹配原則。
協(xié)議按范圍分:IGP和EGP
IGP:內(nèi)部網(wǎng)關(guān)協(xié)議,有rip、eigrp、ospf、isis,一般支持的網(wǎng)絡(luò)范圍不大,建議在一個(gè)AS內(nèi)使用的路由選擇協(xié)議。
使用它的目的就是讓路由器知道一個(gè)AS內(nèi)有哪些網(wǎng)絡(luò)存在以及路徑信息,方便內(nèi)網(wǎng)節(jié)點(diǎn)之間相互訪問。所有的IGP都只能在路由器之間直連運(yùn)行,不能跨路由器轉(zhuǎn)發(fā)。
EGP:有bgp,它的前身協(xié)議就叫egp(有類協(xié)議),外部網(wǎng)關(guān)協(xié)議是在AS間使用的,方便將一個(gè)AS導(dǎo)入另一個(gè)AS,目的是讓本AS有其他AS的明細(xì)路由,方便使用這些路由訪問其他鄰居AS。當(dāng)然如果沒有選路空間,比如企業(yè)網(wǎng)連接運(yùn)營(yíng)商就一個(gè)邊界設(shè)備,就連一根外網(wǎng)網(wǎng)線,無(wú)路可選,不運(yùn)行egp也可,一般寫條靜態(tài)默認(rèn)去外網(wǎng)。
按核心算法分:距離矢量協(xié)議DV和鏈路狀態(tài)協(xié)議LS
距離矢量協(xié)議:rip、eigrp、bgp,rip分為有類協(xié)議rip v1,唯一一款有類和無(wú)類協(xié)議rip v2,無(wú)類協(xié)議還有eigrp、bgp。路由器在運(yùn)行這樣的協(xié)議時(shí)知道的信息特別少,雖然能擁有一個(gè)園區(qū)所有網(wǎng)絡(luò)路徑信息,但園區(qū)的實(shí)際拓?fù)浣Y(jié)構(gòu),有多少設(shè)備,廣播域分布在什么位置,從出發(fā)去往廣播域端到端路徑什么樣都不知道,因?yàn)榉侵边B網(wǎng)絡(luò)路徑都是鄰居告訴,僅僅有路由,優(yōu)點(diǎn)是簡(jiǎn)單,對(duì)鏈路消耗比較小,不用擔(dān)心路由器攤掉,缺點(diǎn)是簡(jiǎn)單,路徑傳輸可能有問題,不能判斷傳來(lái)的路徑信息是否正確。
鏈路狀態(tài)協(xié)議:ospf、isis,基于拓?fù)涞膮f(xié)議,獲得的信息比距離矢量協(xié)議多,不但能知道路由信息,還知道整個(gè)區(qū)域內(nèi)各個(gè)路由器之間的連接方式,將自己認(rèn)為最好的路徑提取到路由表中,以LSA/LSP方式通告,鄰居接收到會(huì)放在LSDB鏈路狀態(tài)數(shù)據(jù)庫(kù)表中,記錄一個(gè)區(qū)域內(nèi)所有路由器產(chǎn)生的所有LSA。
AS:自治系統(tǒng),購(gòu)買一個(gè)AS號(hào)的園區(qū)
距離矢量協(xié)議分為有類和無(wú)類
有類協(xié)議:路由器運(yùn)行這個(gè)協(xié)議時(shí)要發(fā)送更新(包含的是路由條目),出接口和優(yōu)先級(jí)只具有本地意義。而有類路由的更新中只能包含前綴和開銷,沒有掩碼和下一跳,不能命中數(shù)據(jù),不能實(shí)際轉(zhuǎn)發(fā)數(shù)據(jù),所以接收者路由器收到有類協(xié)議要猜掩碼和下一跳。這時(shí)要求路由器部署ip時(shí)不要做子網(wǎng)化,最多使用FLSM定長(zhǎng)子網(wǎng)掩碼,保證屬于同一個(gè)主類網(wǎng)絡(luò)的所有子網(wǎng)段的網(wǎng)絡(luò)位長(zhǎng)度一致,也就是掩碼要一致,如果不這么做很有可能在運(yùn)行有類距離矢量協(xié)議時(shí)路由器之間發(fā)不出路由或者接收路由之后猜錯(cuò)掩碼,并且為了幫助接收者猜對(duì)掩碼都會(huì)執(zhí)行自動(dòng)匯總,它會(huì)導(dǎo)致路由傳遞中出現(xiàn)很多問題,它不能匯總兩個(gè)不連續(xù)子網(wǎng)。有類協(xié)議自動(dòng)匯總默認(rèn)啟用,不能關(guān)閉,關(guān)了之后不好運(yùn)作。
無(wú)類協(xié)議:更新中能包含路由的前綴掩碼下一跳開銷,不用猜測(cè),自動(dòng)匯總也不用開啟,可以通過手工部署實(shí)現(xiàn)路由合并。
使用水平分割,觸發(fā)更新,一系列計(jì)時(shí)器都可以盡量避免路由選擇環(huán)路
當(dāng)路由器出接口連接網(wǎng)絡(luò)是點(diǎn)到點(diǎn)網(wǎng)絡(luò),靜態(tài)路由中可以包含出接口,當(dāng)出接口連接MA網(wǎng)絡(luò)(一個(gè)網(wǎng)絡(luò)中節(jié)點(diǎn)數(shù)量可以為任意。以太網(wǎng)是一個(gè),r1--r2,看起來(lái)是點(diǎn)到點(diǎn),由于連的以太網(wǎng)線,依舊是以太網(wǎng),這種情況下配置靜態(tài)路由要寫下一跳)時(shí)可以包含下一跳。一個(gè)接口連著以太網(wǎng)意味著可能連一個(gè)交換機(jī),意味出口以外有很多下一跳,沒有下一跳無(wú)法精確轉(zhuǎn)發(fā)數(shù)據(jù),多數(shù)情況下不會(huì)轉(zhuǎn)發(fā),即使轉(zhuǎn)發(fā),這個(gè)轉(zhuǎn)發(fā)也要利用ARP或代理ARP來(lái)產(chǎn)生大量消耗,而且通信會(huì)造成路由器直連網(wǎng)絡(luò)大量擁塞,效率下降,就算能通效率也很低。
遞歸表查詢:查詢兩次或兩次以上路由表的行為
接口啟用RIP之后,通過這個(gè)接口發(fā)送的RIP更新可以包含以下路由:1.該路由器宣告進(jìn)RIP的所有接口的直連路由2.該路由器通過RIP學(xué)習(xí)到的已加入路由表的RIP路由3.排除水平分割(通過一個(gè)接口發(fā)送路由時(shí),不能包含通過該接口學(xué)習(xí)到的路由)
環(huán)回口:為了方便后來(lái)的MPLS VPN,環(huán)回口掩碼設(shè)置為32。環(huán)回口就是路由器身后的主機(jī),創(chuàng)建環(huán)回口就是因?yàn)樗沁壿嫿涌?#xff0c;這個(gè)邏輯接口只要不把它shutdown,創(chuàng)建出來(lái)就是up,方便用來(lái)做實(shí)驗(yàn)測(cè)試。
確定接口狀態(tài)display ip interface brief
接口有了地址,直連路由能夠自動(dòng)在路由表里呈現(xiàn)出來(lái)
display ip routing-table
Direct 直連 ?Pre 優(yōu)先級(jí) ?Cost 開銷
配置好路由器接口地址及環(huán)回口地址后查看路由表:
關(guān)于1的路由只有一條,關(guān)聯(lián)loopback0口,14網(wǎng)段有三條路由,第一條是通過接口地址獲得的直連路由,通過這條路由可以轉(zhuǎn)發(fā)去往該網(wǎng)段的數(shù)據(jù),下一條描述該接口地址多少,下一條指向一個(gè)定向廣播,用來(lái)描述當(dāng)收到去往該網(wǎng)絡(luò)的定向廣播流量時(shí),相當(dāng)于通過這個(gè)網(wǎng)絡(luò)做一個(gè)廣播號(hào)處理
Inactive,這里的路由代表能收到,但由于種種原因無(wú)法加入路由表,比如學(xué)到一條優(yōu)先級(jí)更小的路由,,此時(shí)rip就無(wú)法加表
這種方式來(lái)過濾針對(duì)距離矢量協(xié)議是可以的,鏈路狀態(tài)協(xié)議不一樣,因?yàn)殒溌窢顟B(tài)協(xié)議在路由器上運(yùn)作,你們之間并不直接傳遞路由條目,傳LSA/LSP,告訴的不是去往一個(gè)網(wǎng)絡(luò)怎么走,告訴的是網(wǎng)絡(luò)在哪,至于這個(gè)網(wǎng)絡(luò)你想怎么走自己說了算。
一般園區(qū)連接運(yùn)營(yíng)商有兩種鏈路,永久鏈路(vpn)和按需鏈路(Circuit on demand,計(jì)時(shí)或計(jì)流量,專線)
默認(rèn)去往一個(gè)目的網(wǎng)絡(luò)可以使用四條路徑負(fù)載均衡,數(shù)量可以調(diào)整為16條,一般負(fù)載均衡2-3條已經(jīng)是極限。就是調(diào)了也不會(huì)有那么多路徑來(lái)負(fù)載流量去往同一個(gè)目的網(wǎng)絡(luò)
總結(jié)
以上是生活随笔為你收集整理的华为HCNP基础内容的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 1.1 大数据概论
- 下一篇: -bash: 无法为立即文档创建临时文件