《构建大型企业网络介绍.ppt》由会员分享,可在线阅读,更多相关《构建大型企业网络介绍.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、构建大型企业网络构建大型企业网络构建大型企业网络构建大型企业网络静态路由及高级应用静态路由及高级应用作者:苗泉宇作者:苗泉宇主题结构主题结构路路 由由静态与默认路由适用的环境静态与默认路由适用的环境静态路由静态路由默认路由默认路由静态路由静态路由配配 置置汇总路由汇总路由配置模式配置模式其他配置其他配置静态路由的配置静态路由的配置选择路由选择路由浮动路由浮动路由高级应用高级应用主题目标主题目标静态与默认路由适用的环境静态与默认路由适用的环境静态与默认路由适用的环境静态与默认路由适用的环境路由器的几种配置模式路由器的几种配置模式路由器的几种配置模式路由器的几种配置模式静态路由的高级应用静态路由的
2、高级应用静态路由的高级应用静态路由的高级应用静态与默认路由适用的环境静态与默认路由适用的环境 静态路由静态路由静态路由静态路由1.1.1.1.网络管理员在路由器上网络管理员在路由器上网络管理员在路由器上网络管理员在路由器上手工添加路由信息手工添加路由信息手工添加路由信息手工添加路由信息2.2.2.2.除非网络管理员干预,除非网络管理员干预,除非网络管理员干预,除非网络管理员干预,否则静态路由不会发生变否则静态路由不会发生变否则静态路由不会发生变否则静态路由不会发生变化化化化适用环境:适用环境:适用环境:适用环境:用于网络规模用于网络规模用于网络规模用于网络规模很小、拓扑结构固定的网很小、拓扑结
3、构固定的网很小、拓扑结构固定的网很小、拓扑结构固定的网络中络中络中络中 默认路由默认路由默认路由默认路由在所有路由类型中,在所有路由类型中,在所有路由类型中,在所有路由类型中,默认路由的优先级最默认路由的优先级最默认路由的优先级最默认路由的优先级最低低低低适用环境:适用环境:适用环境:适用环境:末节网络末节网络末节网络末节网络(只有一个出口和进(只有一个出口和进(只有一个出口和进(只有一个出口和进口)口)口)口)静态路由的配置静态路由的配置2 22 2Router Aenable Router Aenable Router A#config terminalRouter A#config te
4、rminalRouter A(config)#interface e0Router A(config)#interface e0Router A(config-if)#no shutdownRouter A(config-if)#no shutdownRouter A(config-if)#exitRouter A(config-if)#exit进入特权模式进入特权模式进入全局配置模式进入全局配置模式进入接口配置模式进入接口配置模式配置接口配置接口IPIP地址地址激活端口激活端口配置静态路由配置静态路由目标网段目标网段目标网段的掩码目标网段的掩码下一跳地址下一跳地址默认路由的配置默认路由的配置
5、2 22 2Router Benable Router Benable Router B#config terminalRouter B#config terminalRouter B(config)#interface s1Router B(config)#interface s1Router B(config-if)#no shutdownRouter B(config-if)#no shutdownRouter B(config-if)#exitRouter B(config-if)#exitRouter B(config)#interface s0Router B(config)#in
6、terface s0Router B(config-if)#no shutdownRouter B(config-if)#no shutdownRouter B(config-if)#exitRouter B(config-if)#exit表示任何网络表示任何网络下一跳地址下一跳地址查看路由器配置查看路由器配置Router A#show running-config!interface Loopback0 no ip address!interface s0 duplex auto speed auto!ip classlessno ip http server!line con 0line
7、aux 0line vty 0 4已配置的已配置的IPIP地址地址已配置的静态路由已配置的静态路由查看路由表查看路由表RouterA#show ip routeCodes:C-connected,S-static,R-RIP,M-mobile,B-BGP D-EIGRP,EX-EIGRP external,O-OSPF,IA-OSPF inter area N1-OSPF NSSA external type 1,N2-OSPF NSSA external type 2 E1-OSPF external type 1,E2-OSPF external type 2 i-IS-IS,su-IS-
8、IS summary,L1-IS-IS level-1,L2-IS-IS level-2 ia-IS-IS inter area,*-candidate default,U-per-user static route o-ODR,P-periodic downloaded static routeGateway of last resort is not setC 192.168.2.0/24 is directly connected,Ethernet0/0S表示静态路由表示静态路由C表示直连路由表示直连路由路由其他配置路由其他配置为为Cisco 2500Cisco 2500路由器配置密码路
9、由器配置密码 配置控制台密码配置控制台密码配置控制台密码配置控制台密码teacher(config)#line console 0teacher(config)#line console 0teacher(config_line)#loginteacher(config_line)#loginteacher(config_line)#password ciscoteacher(config_line)#password cisco 配置特权模式密码配置特权模式密码配置特权模式密码配置特权模式密码teacher(config)#enable password ciscoteacher(confi
10、g)#enable password cisco 配置加密保存的密码配置加密保存的密码配置加密保存的密码配置加密保存的密码teacher(config)#enable secret 1234teacher(config)#enable secret 1234配置路由器的控制台会话配置路由器的控制台会话 配置控制台会话时间配置控制台会话时间配置控制台会话时间配置控制台会话时间teacher(config)#line console 0teacher(config)#line console 0teacher(config_line)#exec-timeout 0 0teacher(config_
11、line)#exec-timeout 0 0 配置控制台输出日志同步配置控制台输出日志同步配置控制台输出日志同步配置控制台输出日志同步teacher(config)#line console 0teacher(config)#line console 0teacher(config_line)#logging synchronousteacher(config_line)#logging synchronous 配置禁用配置禁用配置禁用配置禁用DNSDNSDNSDNSteacher(config)#no ip domain-lookupteacher(config)#no ip domain-
12、lookupJ在配置静态路由的时候,至少要配置哪些信在配置静态路由的时候,至少要配置哪些信在配置静态路由的时候,至少要配置哪些信在配置静态路由的时候,至少要配置哪些信息?息?息?息?J默认路由中的两个默认路由中的两个默认路由中的两个默认路由中的两个代表什么?代表什么?代表什么?代表什么?J如下图所示,在如下图所示,在如下图所示,在如下图所示,在A A A A上配置了以下两条路由,上配置了以下两条路由,上配置了以下两条路由,上配置了以下两条路由,哪条路由在查找哪条路由在查找哪条路由在查找哪条路由在查找10.1.1.1 10.1.1.1 10.1.1.1 10.1.1.1 时起作用呢?时起作用呢?
13、时起作用呢?时起作用呢?192.168.2.110.1.1.1B192.168.2.2AB阶段练习阶段练习本章重点本章重点CIDR1-1-汇总路由汇总路由2-2-选择路由(灵活控制路由怎么走)选择路由(灵活控制路由怎么走)3-3-浮动静态路由浮动静态路由汇总路由汇总路由(精确(精确)精确的汇总路由(精确的汇总路由(精确的汇总路由(精确的汇总路由(Summary RouteSummary RouteSummary RouteSummary Route)是一个包含路由是一个包含路由是一个包含路由是一个包含路由表中几个更加精确的连续的地址。表中几个更加精确的连续的地址。表中几个更加精确的连续的地址。
14、表中几个更加精确的连续的地址。例:写出汇总网络例:写出汇总网络例:写出汇总网络例:写出汇总网络2个方法汇总路由汇总路由(2 2个方法个方法)精确的精确的汇总路由汇总路由(Summary RouteSummary Route)是一个包含路由是一个包含路由表中几个更加精确的连续的地址。从最后一个表中几个更加精确的连续的地址。从最后一个1 1向前看向前看 例:写出汇总网络例:写出汇总网络 0 00100.00100.0 0 00101.00101.0 0 00110.00110.0 0 00111.00111.0 0 01000.01000.0 0 01001.01001.0 0 01010.010
15、10.0 20 20 (方法(方法1)172.16.100.0/24 10101100.0001000.01100100.0172.16.106.0/24 10101100.0001000.01101010.0(first-add)(last-add)(方法(方法2:第一个和最后一个比较第一个和最后一个比较从最后一个从最后一个1向前看向前看)选择路由汇总路由汇总路由(思考)(思考)把每段的网络把每段的网络把每段的网络把每段的网络IDIDIDID标记出来,即根据每段的标记出来,即根据每段的标记出来,即根据每段的标记出来,即根据每段的IP/MASKIP/MASKIP/MASKIP/MASK得网得网
16、得网得网段段段段 汇总路由(用一条代替)对于路由器对于路由器D来说,它想去和这来说,它想去和这2个网络。个网络。一般情况需要添加二条静态路由一般情况需要添加二条静态路由但是可以使用但是可以使用但是可以使用但是可以使用汇总网络汇总网络汇总网络汇总网络一条来完成一条来完成一条来完成一条来完成!汇总路由(用一条代替)对于路由器对于路由器D来说,它想去来说,它想去和这和这2个网络个网络 一般情况需要添加二条静态路由一般情况需要添加二条静态路由但是可以使用但是可以使用但是可以使用但是可以使用汇总网络汇总网络汇总网络汇总网络来完成来完成来完成来完成!汇总网络总结汇总路由(总结)汇总路由(汇总路由(汇总路由
17、(汇总路由(Summary RouteSummary RouteSummary RouteSummary Route)是一个包含路由表中几个更加精确的地址的地址。是一个包含路由表中几个更加精确的地址的地址。是一个包含路由表中几个更加精确的地址的地址。是一个包含路由表中几个更加精确的地址的地址。减少路由器内存减少路由器内存减少路由器内存减少路由器内存/cpucpucpucpu的负担。的负担。的负担。的负担。通过使用通过使用通过使用通过使用合适的子网掩码合适的子网掩码合适的子网掩码合适的子网掩码,有时可以为多个目标地址生成一条单一的汇总路由。,有时可以为多个目标地址生成一条单一的汇总路由。,有时可
18、以为多个目标地址生成一条单一的汇总路由。,有时可以为多个目标地址生成一条单一的汇总路由。示例示例示例示例 对于路由器对于路由器对于路由器对于路由器D D D D来说,它想去和这来说,它想去和这来说,它想去和这来说,它想去和这2 2 2 2个网络。一般情况需要添加个网络。一般情况需要添加个网络。一般情况需要添加个网络。一般情况需要添加2 2 2 2条静态路由,条静态路由,条静态路由,条静态路由,但是可以使用汇总网络来完成但是可以使用汇总网络来完成但是可以使用汇总网络来完成但是可以使用汇总网络来完成 (routerD(config)#ip route 10.4.0.0 255.255.0.0 19
19、2.168.1.193routerD(config)#ip route 10.4.0.0 255.255.0.0 192.168.1.193routerD(config)#ip route 10.4.0.0 255.255.0.0 192.168.1.193routerD(config)#ip route 10.4.0.0 255.255.0.0 192.168.1.193)对于路由器对于路由器对于路由器对于路由器D D D D来说,它想去和这来说,它想去和这来说,它想去和这来说,它想去和这2 2 2 2个网络。一般情况需要添加个网络。一般情况需要添加个网络。一般情况需要添加个网络。一般情况需
20、要添加2 2 2 2条静态路由,条静态路由,条静态路由,条静态路由,但是可以使用汇总网络来完成但是可以使用汇总网络来完成但是可以使用汇总网络来完成但是可以使用汇总网络来完成 (RouterD(config)#ip route 192.168.1.0 255.255.255.0 RouterD(config)#ip route 192.168.1.0 255.255.255.0 RouterD(config)#ip route 192.168.1.0 255.255.255.0 RouterD(config)#ip route 192.168.1.0 255.255.255.0 192.168.
21、1.193192.168.1.193192.168.1.193192.168.1.193)10.4.0.010.4.0.010.4.0.010.4.0.0和和和和192.16.1.0/24192.16.1.0/24192.16.1.0/24192.16.1.0/24两个路由表项就是汇总路由两个路由表项就是汇总路由两个路由表项就是汇总路由两个路由表项就是汇总路由!精确的汇总选择路由(手工)在路由器在路由器在路由器在路由器A A和路由器和路由器和路由器和路由器C C之间新增加了一条链路之间新增加了一条链路之间新增加了一条链路之间新增加了一条链路要求:要求:要求:要求:使得使得使得使得A A A A
22、去去去去和和和和7.07.07.07.0两个网络途两个网络途两个网络途两个网络途经一个路由经一个路由经一个路由经一个路由C C C C即可即可即可即可配置但是但是但是但是A A A A去去去去这台这台这台这台PCPCPCPC则走则走则走则走B B B B灵活控制路由怎么走RouterA(config)#ip route RouterA(config)#lp route 去往网络的数据包都将使用去往网络的数据包都将使用C这条新的路径这条新的路径但是指定去往单台但是指定去往单台PC则走则走B这条路(指定网关)这条路(指定网关)!查看效果要求:要求:要求:要求:使得使得使得使得A A A A去去去去
23、和和和和7.07.07.07.0两个网络途两个网络途两个网络途两个网络途经一个路由经一个路由经一个路由经一个路由C C C C即可即可即可即可但是但是但是但是A A A A去去去去.25.25.25.25这台这台这台这台PCPCPCPC则走则走则走则走B B B B查看手工添加的选择路由浮动路由浮动静态路由 浮动静态路由:浮动静态路由:不同于其他静态路由,它不能被永久地保存在路由表中,它仅不同于其他静态路由,它不能被永久地保存在路由表中,它仅仅会出现在一种特殊的情况下,即在一条首选路由发生失败的时候。仅会出现在一种特殊的情况下,即在一条首选路由发生失败的时候。D D上连接了一台新的路由器。使用
24、了两条链路上连接了一台新的路由器。使用了两条链路一条主链路一条主链路,另一条备份链路另一条备份链路!配置-D浮动静态路由n在在D上配静态路由;上配静态路由;ip route 10.1.30.0 255.255.255.0 10.1.20.2 ip route 10.1.30.0 255.255.255.0 10.1.20.2 ip route 10.1.30.0 255.255.255.0 10.1.20.2 ip route 10.1.30.0 255.255.255.0 10.1.20.2 50505050添加和添加和1.641.64和和1.321.32添加和添加和7.0/247.0/24
25、添加首选走左边添加首选走左边添加备用走右边添加备用走右边指定管理距离指定管理距离配置-ED有两条路由可以去有两条路由可以去E的网络的网络4条命令的解释:条命令的解释:浮动静态路由n nE E有两条路可去其它网络,指定首选有两条路可去其它网络,指定首选有两条路可去其它网络,指定首选有两条路可去其它网络,指定首选/备用路由备用路由备用路由备用路由指定管理距离指定管理距离ip route 10.4.0.0 255.255.0.0 10.1.20.1 ip route 10.4.0.0 255.255.0.0 10.1.20.1 5050ip route 10.1.5.0 255.255.255.0
26、10.1.20.1 ip route 10.1.5.0 255.255.255.0 10.1.20.1 ip route 10.1.5.0 255.255.255.0 10.1.20.1 ip route 10.1.5.0 255.255.255.0 10.1.20.1 50505050ip route 192.168.0.0 255.255.0.0 10.1.20.1 ip route 192.168.0.0 255.255.0.0 10.1.20.1 ip route 192.168.0.0 255.255.0.0 10.1.20.1 ip route 192.168.0.0 255.25
27、5.0.0 10.1.20.1 50505050理解-管理距离浮动静态路由 在所有使用子网的静态路由后面都跟了在所有使用子网的静态路由后面都跟了5050这个这个数字。数字。1-1-指定管理距离指定管理距离 2-2-管理距离是一种优先级度量。当存在两条管理距离是一种优先级度量。当存在两条路径到达相同路径到达相同 的网络时,路由器将会选择管的网络时,路由器将会选择管理距离较低的路径。理距离较低的路径。3-3-管理距离指明了发现路由方式的优先级管理距离指明了发现路由方式的优先级 路由器路由器E E的三次路由信息比较的三次路由信息比较 当当主链路主链路失败失败时,时,备份链路备份链路被被启用启用。当主链路恢复时,再次启用主链路当主链路恢复时,再次启用主链路!负载平衡主题回顾主题回顾静态与默认路由适用的环境静态与默认路由适用的环境静态与默认路由适用的环境静态与默认路由适用的环境路由器的几种配置模式路由器的几种配置模式路由器的几种配置模式路由器的几种配置模式静态路由的高级应用(汇总路由,选择路由,浮静态路由的高级应用(汇总路由,选择路由,浮静态路由的高级应用(汇总路由,选择路由,浮静态路由的高级应用(汇总路由,选择路由,浮动路由的原理及配置)动路由的原理及配置)动路由的原理及配置)动路由的原理及配置)
限制150内