路由器常識全解
1、什麼時候使用多路由協議?
當兩種不同的路由協議要交換路由資訊時,就要用到多路由協議。當然,路由再分配也可以交換路由資訊。下列情況不必使用多路由協議:
從老版本的內部閘道器協議 Interior Gateway Protocol,I G P升級到新版本的I G P。 你想使用另一種路由協議但又必須保留原來的協議。
你想終止內部路由,以免受到其他沒有嚴格過濾監管功能的路由器的干擾。 你在一個由多個廠家的路由器構成的環境下。
2、什麼是距離向量路由協議?
距離向量路由協議是為小型網路環境設計的。在大型網路環境下,這類協議在學習路由及保持路由將產生較大的流量,佔用過多的頻寬。如果在9 0秒內沒有收到相鄰站點發送的路由選擇表更新,它才認為相鄰站點不可達。每隔30秒,距離向量路由協議就要向相鄰站點發送整個路由選擇表,使相鄰站點的路由選擇表得到更新。這樣,它就能從別的站點直接相連的或其他方式連線的收集一個網路的列表,以便進行路由選擇。距離向量路由協議使用跳數作為度量值,來計算到達目的地要經過的路由器數。
例如,R I P使用B e l l m a n - F o r d演算法確定最短路徑,即只要經過最小的跳數就可到達目的地的線路。最大允許的跳數通常定為1 5。那些必須經過1 5個以上的路由器的終端被認為是不可到達的。
距離向量路由協議有如下幾種: IP RIP、IPX RIP、A p p l e Talk RT M P和I G R P。
3、什麼是連結狀態路由協議?
連結狀態路由協議更適合大型網路,但由於它的複雜性,使得路由器需要更多的C P U資源。它能夠在更短的時間內發現已經斷了的鏈路或新連線的路由器,使得協議的會聚時間比距離向量路由協議更短。通常,在1 0秒鐘之內沒有收到鄰站的H E L LO報文,它就認為鄰站已不可達。一個連結狀態路由器向它的鄰站傳送更新報文,通知它所知道的所有鏈路。它確定最優路徑的度量值是一個數值代價,這個代價的值一般由鏈路的頻寬決定。具有最小代價的鏈路被認為是最優的。在最短路徑優先演算法中,最大可能代價的值幾乎可以是無限的。 如果網路沒有發生任何變化,路由器只要週期性地將沒有更新的路由選擇表進行重新整理就可以了週期的長短可以從3 0分鐘到2個小時。連結狀態路由協議有如下幾種: IP OSPF、IPX NLSP和I S - I S。
一個路由器可以既使用距離向量路由協議,又使用連結狀態路由協議嗎? 可以。每一個介面都可以配置為使用不同的路由協議;但是它們必須能夠通過再分配路由來交換路由資訊。
4、什麼是訪問表?
訪問表是管理者加入的一系列控制資料包在路由器中輸入、輸出的規則。它不是由路由器自己產生的。訪問表能夠允許或禁止資料包進入或輸出到目的地。訪問表的表項是順序執行的,即資料包到來時,首先看它是否是受第一條表項約束的,若不是,再順序向下執行;如果它與第一條表項匹配,無論是被允許還是被禁止,都不必再執行下面表項的檢查了。 每一個介面的每一種協議只能有一個訪問表。
5、支援哪些型別的訪問表?
一個訪問表可以由它的編號來確定。具體的協議及其對應的訪問表編號如下: ◎I P標準訪問表編號:1~9 9
◎I P擴充套件訪問表編號:1 0 0~1 9 9 ◎I P X標準訪問表編號:8 0 0~8 9 9 ◎I P X擴充套件訪問表編號:1 0 0 0~1 0 9 9 ◎AppleTa l k訪問表編號:6 0 0~6 9 9
提示在Cisco IOS Release11.2或以上版本中,可以用有名訪問表確定編號在1~199的訪問表。
6、如何建立IP標準訪問表?
一個I P標準訪問表的建立可以由如下命令來完成: Access-list access list number {permit | deny} source [source-mask] 在這條命令中:
◎access list number:確定這個屬於哪個訪問表。它是從1到9 9的數字。 ◎permit | deny:表明這個是允許還是阻塞從特定地址來的資訊流量。 ◎source:確定源I P地址。
◎s o u r c e - m a s k:確定地址中的哪些位元是用來進行匹配的。如果某個位元是"1",表明地址中該位位元不用管,如果是"0"的話,表明地址中該位位元將被用來進行匹配。可以使用萬用字元。
以下是一個路由器配置檔案中的訪問表例子: Router# show access-lists Standard IP access list 1
deny 204.59.144.0, wildcard bits 0.0.0.255
ermit any
7、什麼時候使用路由再分配?
路由再分配通常在那些負責從一個自治系統學習路由,然後向另一個自治系統廣播的路由器上進行配置。如果你在使用I G R P或E I G R P,路由再分配通常是自動執行的。
8、什麼是管理距離?
管理距離是指一種路由協議的路由可信度。每一種路由協議按可靠性從高到低,依次分配一個信任等級,這個信任等級就叫管理距離。對於兩種不同的路由協議到一個目的地的路由資訊,路由器首先根據管理距離決定相信哪一個協議。
9、如何配置再分配?
在進行路由再分配之前,你必須首先: 1 決定在哪兒新增新的協議。
2 確定自治系統邊界路由器ASBR。 3 決定哪個協議在核心,哪個在邊界。
4 決定進行路由再分配的方向。
可以使用以下命令再分配路由更新這個例子是針對OSPF的:
routerconfig-router#redistribute protocol [process-id] [metric metric - value ] [metric-type type - value ] [subnets] 在這個命令中:
◎protocol:指明路由器要進行路由再分配的源路由協議。
主要的值有: bgp、eqp、igrp、isis、ospf、static [ ip ]、connected和rip。
◎process-id:指明OSPF的程序ID。
◎metric:是一個可選的引數,用來指明再分配的路由的度量值。預設的度量值是0。
10、為什麼確定毗鄰路由器很重要?
在一個小型網路中確定毗鄰路由器並不是一個主要問題。因為當一個路由器發生故障時,別的路由器能夠在一個可接受的時間內收斂。但在大型網路中,發現一個故障路由器的時延可能很大。知道毗鄰路由器可以加速收斂,因為路由器能夠更快地知道故障路由器,因為hello報文的間隔比路由器交換資訊的間隔時間短。
使用距離向量路由協議的路由器在毗鄰路由器沒有傳送路由更新資訊時,才能發現毗鄰路由器已不可達,這個時間一般為10~90秒。而使用連結狀態路由協議的路由器沒有收到hello報文就可發現毗鄰路由器不可達,這個間隔時間一般為10秒鐘。 11、距離向量路由協議和連結狀態路由協議如何發現毗鄰路由器?
使用距離向量路由協議的路由器要建立一個路由表其中包括與它直接相連的網路,同時它會將這個路由表傳送到與它直接相連的路由器。毗鄰路由器將收到的路由表合併入它自己的路由表,同時它也要將自己的路由表傳送到它的毗鄰路由器。使用連結狀態路由協議的路由器要建立一個連結狀態表,包括整個網路目的站的列表。在更新報文中,每個路由器傳送它的整個列表。當毗鄰路由器收到這個更新報文,它就拷貝其中的內容,同時將資訊發向它的鄰站。在轉發路由表內容時沒有必要進行重新計算。
注意使用IGRP和EIGRP的路由器廣播hello報文來發現鄰站,同時像OSPF一樣交換路由更新資訊。EIGRP為每一種網路層協議儲存一張鄰站表,它包括鄰站的地址、在佇列中等待發送的報文的數量、從鄰站接收或向鄰站傳送報文需要的平均時間,以及在確定連結斷開之前沒有從鄰站收到任何報文的時間。
12、什麼是自治系統?
一個自治系統就是處於一個管理機構控制之下的路由器和網路群組。它可以是一個路由器直接連線到一個LAN上,同時也連到Internet上;它可以是一個由企業骨幹網互連的多個區域網。在一個自治系統中的所有路由器必須相互連線,執行相同的路由協議,同時分配同一個自治系統編號。自治系統之間的連結使用外部路由協議,例如B G P。
13、什麼是BGP?
BGPBorder GatewayProtocol是一種在自治系統之間動態交換路由資訊的路由協議。一個自治系統的經典定義是在一個管理機構控制之下的一組路由器,它使用IGP和普通度量值向其他自治系統轉發報文。
在BGP中使用自治系統這個術語是為了強調這樣一個事實:一個自治系統的管理對於其他自治系統而言是提供一個統一的內部選路計劃,它為那些通過它可以到達的網路提供了一個一致的描述。
14、BGP支援的會話種類?
BGP相鄰路由器之間的會話是建立在TCP協議之上的。TCP協議提供一種可靠的傳輸機制,支援兩種型別的會話:
o 外部BGPEBGP:是在屬於兩個不同的自治系統的路由器之間的會話。這些路由器是毗鄰的,共享相同的介質和子網。
o 內部BGPIBGP:是在一個自治系統內部的路由器之間的會話。它被用來在自治系統內部協調和同步尋找路由的程序。BGP路由器可以在自治系統的任何位置,甚至中間可以相隔數個路由器。
注意"初始的資料流的內容是整個BGP路由表。但以後路由表發生變化時,路由器只傳送變化的部分。BGP不需要週期性地更新整個路由表。因此,在連線已建立的期間,一個BGP傳送者必須儲存有當前所有同級路由器共有的整個BGP路由表。BGP路由器週期性地傳送Keep Alive訊息來確認連線是啟用的。當發生錯誤或特殊情況時,路由器就傳送Notification訊息。當一條連線發生錯誤時,會產生一個 notification訊息並斷開連線。"-來自RFC11654、BGP操作。
15、BGP允許路由再分配嗎?
允許。因為BGP主要用來在自治系統之間進行路由選擇,所以它必須支援RIP、OSPF和 IGRP的路由選擇表的綜合,以便將它們的路由錶轉入一個自治系統。BGP是一個外部路由協議,因此它的操作與一個內部路由協議不同。在BGP中,只有當一條路由已經存在於IP路由表中時,才能用NETWORK命令在BGP路由表中建立一條路由。 16、如何顯示在資料庫中的所有BGP路由?
要顯示資料庫中的所有BGP路由,只需在EXEC命令列下輸入: how ip bgp paths
這個命令的輸出可能是: Address Hash Refcount MetricPath 0 x 2 9 7 A 9 C 0 2 0 i
17、什麼是水平分割?
水平分割是一種避免路由環的出現和加快路由匯聚的技術。由於路由器可能收到它自己傳送的路由資訊,而這種資訊是無用的,水平分割技術不反向通告任何從終端收到的路由更新資訊,而只通告那些不會由於計數到無窮而清除的路由。
18、路由環是如何產生的?
由於網路的路由匯聚時間的存在,路由表中新的路由或更改的路由不能夠很快在全網中穩定,使得有不一致的路由存在,於是會產生路由環。
19、什麼是度量值?
度量值代表距離。它們用來在尋找路由時確定最優路由。每一種路由演算法在產生路由表時,會為每一條通過網路的路徑產生一個數值度量值,最小的值表示最優路徑。度量值的計算可以只考慮路徑的一個特性,但更復雜的度量值是綜合了路徑的多個特性產生的。一些常用的度量值有:
◎跳步數:報文要通過的路由器輸出埠的個數。 ◎Ticks:資料鏈路的延時大約1/18每秒。
◎代價:可以是一個任意的值,是根據頻寬,費用或其他網路管理者定義的計算方法得到的。
◎頻寬:資料鏈路的容量。
◎時延:報文從源端傳到目的地的時間長短。
◎負載:網路資源或鏈路已被使用的部分的大小。
◎可靠性:網路鏈路的錯誤位元的比率。
◎最大傳輸單元MTU:在一條路徑上所有連結可接受的最大訊息長度單位為位元組。 IGRP使用什麼型別的路由度量值?這個度量值由什麼組成?
IGRP使用多個路由度量值。它包括如下部分: ◎頻寬:源到目的之間最小的頻寬值。 ◎時延:路徑中積累的介面延時。
◎可靠性:源到目的之間最差的可能可靠性,基於鏈路保持的狀態。
◎負載:源到目的之間的鏈路在最壞情況下的負載,用位元每秒錶示。
◎MTU:路徑中最小的M T U值。
20、度量值可以修改或調整嗎?
加一個正的偏移量。這個命令的完整結構如下:可以使用OFFSET-LIST ROUTER子命令
為訪問表中的網路輸入和輸出度量值新增一個正的偏移量。
offset-list {in|out} offset [access-list] no offset-list {in|out} offset [access-list]
如果引數LIST的值是0,那麼OFFSET引數將新增到所有的度量值。如果OFFSET的值是0,那麼就沒有任何作用。對於IGRP來說,偏移量的值只加到時延上。這個子命令也適用於RIP和hello路由協議。
使用帶適當引數的NO OFFSET- LIST命令可以清除這個偏移量。
在以下的例子中,一個使用IGRP的路由器在所有輸出度量值的時延上加上偏移量10: offset-list out 10
下面是一個將相同的偏移量新增到訪問表121上的例子: offset-list out 10 121