華為HCIA認(rèn)證學(xué)習(xí)筆記——路由基礎(chǔ)與協(xié)議概述

本文講述了華為HCIA認(rèn)證路由基礎(chǔ)與協(xié)議。分享給大家供大家參考,具體如下:
概念
自治系統(tǒng)AS(Autonomous System):單一實體管轄的網(wǎng)絡(luò),如一個企業(yè)的內(nèi)網(wǎng);
LAN(local area network):局域網(wǎng),主機(jī)可通過交換機(jī)直接通信;
路由:網(wǎng)絡(luò)層設(shè)備,每一個端口的ip都屬于不同的網(wǎng)段,相當(dāng)于對應(yīng)主機(jī)的網(wǎng)關(guān),實現(xiàn)跨網(wǎng)段通信;
路由表:記錄目的IP的走向,即明確指定下一跳的IP,初始路由表只記錄了直連信息;
路由協(xié)議:分直連、靜態(tài)、動態(tài);
靜態(tài)路由協(xié)議:
1、普通靜態(tài)路由,自己配置目的IP和下一跳;
2、缺省路由:目的IP全0;
動態(tài)路由協(xié)議:
1、RIP協(xié)議 (重點)
2、OSPF協(xié)議 (重點)
3、IS-IS協(xié)議
4、BGP協(xié)議
最長匹配原則:路由器默認(rèn)的查找動作,當(dāng)目的網(wǎng)段相同而掩碼不同時,優(yōu)先選擇掩碼更長的那個;
路由優(yōu)先級:路由表中存放著是最佳路由,當(dāng)有多條線路可達(dá)下一跳且都符合最長匹配原則時,會根據(jù)優(yōu)先級自動選擇。直連最高(0)、OSPF次之(10)、靜態(tài)(60)、RIP(100);
路由度量:當(dāng)最長匹配原則和路由優(yōu)先級失效時,使用度量值(metric)來決定需要加入路由表的路由,度量值可以是跳數(shù)、帶寬,時延,代價,負(fù)載,可靠性等。
靜態(tài)路由:需要手動分配路由,路由器間可以連接相同配置的線路,達(dá)到負(fù)載均衡的作用。路由器間也可以連接優(yōu)先級不同,下一跳相同的連接,達(dá)到路由備份的效果。
路由備份:在配置多條靜態(tài)路由時,可以修改靜態(tài)路由的優(yōu)先級,使一條靜態(tài)路由的優(yōu)先級高于其他靜態(tài)路由,從而實現(xiàn)靜態(tài)路由的備份,也叫浮勱靜態(tài)路由。
RIP協(xié)議
優(yōu)點:配置簡單、易于維護(hù)、適合小型網(wǎng)絡(luò);
缺點:古老、收斂速度慢、基本被OSPF取代;
版本:0和1;
度量:路由器的跳數(shù),最大跳數(shù)16;
格式:以版本0為例
Command:為1表示該報文是請求報文,為2表示該報文是響應(yīng)報文;Version:版本信息;Address Family Identifier(AFI):表示地址標(biāo)識信息,對于IP協(xié)議 ,其值為2;IP address:表示該路由條目的目的IP地址。這一項可以是網(wǎng)絡(luò)地址 、主機(jī)地址;Metric:標(biāo)識該路由條目的度量值,取值范圍1-16;
過程簡介:路由器啟動時,路由表中只會包含直連路由。運(yùn)行RIP之后,路由器會發(fā)送Request報文,用來請求鄰居路由器的RIP路由。運(yùn)行RIP的鄰居路由器收到該Request報文后,會根據(jù)自己的路由表,生成Response報文進(jìn)行回復(fù)。路由器在收到Response報文后,會將相應(yīng)的路由添加到自己的路由表中。RIP網(wǎng)絡(luò)穩(wěn)定以后,每個路由器會周期性地向鄰居路由器通告自己的整張路由表中的路由信息,默認(rèn)周期為30秒。鄰居路由器根據(jù)收到的路由信息刷新自己的路由表;
RIP環(huán)路現(xiàn)象:如下圖所示,RIP網(wǎng)絡(luò)正常運(yùn)行時,RTA會通過RTB學(xué)習(xí)到10.0.0.0/8網(wǎng)絡(luò)的路由,度量值為1。當(dāng)RTB的直連網(wǎng)絡(luò)10.0.0.0/8產(chǎn)生故障,RTB會認(rèn)為其不可達(dá),但RTA還保留著10.0.0.0/8可達(dá)的信息,故RTA會繼續(xù)向RTB發(fā)送度量值為2的通往10.0.0.0/8的路由信息,以此反復(fù),直至度量為16;
水平分割:為解決RIP環(huán)路,RIP路由協(xié)議引入了水平分割機(jī)制,即RTA向RTB學(xué)習(xí)到的路由信息,不會再從RTA的接收接口重新通告給RTB;
毒性反轉(zhuǎn):RIP的防環(huán)機(jī)制中還包括毒性反轉(zhuǎn),如RTA通過RTB學(xué)習(xí)到度量值為1的10.0.0.0/8網(wǎng)絡(luò)的路由,然后它會將此路由的度量值改為16并發(fā)給RTB。如果10.0.0.0/8網(wǎng)絡(luò)發(fā)生故障,RTB便不會認(rèn)為可以通過RTA到達(dá)10.0.0.0/8網(wǎng)絡(luò),因此就可以避免路由環(huán)路的產(chǎn)生。
觸發(fā)更新:RIP環(huán)路造成的原因是RTB達(dá)不到10.0.0.0/8網(wǎng)絡(luò)的信息沒有及時發(fā)送給RTA,而觸發(fā)更新是只要RTB路由發(fā)生了變換,就會立即發(fā)給RTA,而不需要等待更新定時器超時,從而加速了網(wǎng)絡(luò)收斂。
抑制接口:RIP協(xié)議是路由之間的協(xié)議,PC機(jī)不需要接收該信息,故對于路由連向主機(jī)的接口進(jìn)行抑制。
eNSP命令簡介:
- system-view:進(jìn)入系統(tǒng)視圖模式;
- quit:退到用戶視圖模式;
- sysname wl:改名為wl;
- language-mode Chinese:語言模式改為中文;
- undo info-center enable:撤銷信息中心,防止彈出日志;
- int e0/0/0:進(jìn)入e/0/0接口;
- ip add ip mask:添加IP;
- dis current-configuration:顯示當(dāng)前所有配置;
- dis this:查看當(dāng)前接口配置;
- dis ip int brief:查看所有接口配置:
- dis ip route-table:顯示路由表;
- ip route-static 目的網(wǎng)段 下一跳IP:路由靜態(tài)配置;
- undo 操作命令:撤銷;
- save:保存配置;
- shutdown e0/0/0:關(guān)閉e0/0/0接口;
- rip 1:進(jìn)入RIP進(jìn)程1;
- undo summary:關(guān)閉自動匯總;
- version 1:切換到RIP版本1;
- network 網(wǎng)段:宣告直連主類網(wǎng)絡(luò);
- silent-interface 接口:抑制接口;
- rip metricout 2:修改該接口度量值為2;
- rip split-horizon:為接口配置水平分割和毒性反轉(zhuǎn),默認(rèn)自動配置;
- display rip <process_id> interface <interface> verbose:配置驗證;
- rip output:允許接口發(fā)送RIP更新消息;
- rip input:允許接口接收RIP更新消息;
- display rip:顯示路由器上的RIP信息;
OSPF協(xié)議
優(yōu)點:支持區(qū)域的劃分從而保證無環(huán)路、支持觸發(fā)更新、以提供認(rèn)證功能、以解決網(wǎng)絡(luò)擴(kuò)容帶來的問題
大致過程:OSPF的收斂過程由鏈路狀態(tài)公告LSA(Link State Advertisement)泛洪開始,LSA中包含了路由器已知的接口IP地址、掩碼、開銷和網(wǎng)絡(luò)類型等信息。收到LSA的路由器都可以根據(jù)LSA提供的信息建立自己的鏈路狀態(tài)數(shù)據(jù)庫LSDB(Link State Database),并在LSDB的基礎(chǔ)上使用SPF算法進(jìn)行運(yùn)算,建立起到達(dá)每個網(wǎng)絡(luò)的最短路徑樹。最后,通過最短路徑樹得出到達(dá)目的網(wǎng)絡(luò)的最優(yōu)路由,并將其加入到IP路由表中。
概念:
1、LSDB數(shù)據(jù)庫:每一個路由都有一個自己的LSDB數(shù)據(jù)庫,記錄著相應(yīng)路由信息;
2、DR路由、BRD路由:每一個含有至少兩個路由器的廣播型網(wǎng)絡(luò)和NBMA網(wǎng)絡(luò)都有一個DR和BDR,在此網(wǎng)絡(luò)的所有路由與DR進(jìn)行路與信息的傳遞,其他路由不用相互傳遞,這樣大大減少了鄰接關(guān)系數(shù)量。BDR是DR的備份作用;
3、廣播型網(wǎng)絡(luò):指支持兩臺以上路由器,并且具有廣播能力的網(wǎng)絡(luò)。一個含有三臺路由器的以太網(wǎng)就是一個廣播型網(wǎng)絡(luò)的例子;
4、NBMA網(wǎng)絡(luò):非廣播多路訪問網(wǎng)絡(luò),要求網(wǎng)絡(luò)中的路由器組成全連接。
5、OSPF區(qū)域:進(jìn)行區(qū)域劃分,每個區(qū)域都獨(dú)立維護(hù)一個LSDB,骨干區(qū)域唯一,且必須連接其他非骨干區(qū)域;
6、OSPF開銷:接口開銷=帶寬參考值÷帶寬。帶寬參考值可配置,缺省為100Mbit/s。
OSPF報文:封裝再IP報文內(nèi),IP協(xié)議號為89,報文分為5類:
1、hello報文:用于發(fā)現(xiàn)、維護(hù)鄰居關(guān)系,并在廣播和NBMA(None-Broadcast Multi-Access)類型的網(wǎng)絡(luò)中選取指定路由器DR(Designated Router)和備份指定路由器BDR( Backup Designated Router);
2、DD報文:用于進(jìn)行路由器間的LSDB數(shù)據(jù)庫同步、選舉主從路由;
3、LSR報文:相互交換過DD報文后,發(fā)現(xiàn)哪些LSA是本地LSDB缺少的,就用此報文請求獲??;
4、LSU報文:向LSR請求報文返回其缺少的LSA;
5、LSACK報文:用于對接受到LSU報文進(jìn)行一個確認(rèn);
鄰居和鄰接關(guān)系建立:鄰居狀態(tài)只是表面兄弟,只有達(dá)到鄰接狀態(tài)才能傳遞相應(yīng)的路由信息;
Down:為初始狀態(tài),路由器之間還沒有互相發(fā)消息;
Attemp:此狀態(tài)只在NBMA網(wǎng)絡(luò)存在,表示已經(jīng)周期向鄰居發(fā)送hello報文,但在失效期內(nèi)還沒回復(fù),超過失效期,降為Down狀態(tài);
Init:路由收到鄰居的hello報文,但自己不在所收到的鄰居列表中,尚未不鄰居建立雙向通信關(guān)系;
2-way:鄰居的最高形態(tài),在此狀態(tài)下,雙向通信已經(jīng)建立,但是沒有不鄰居建立鄰接關(guān)系;
ExStart:鄰居狀態(tài)變成此狀態(tài)以后,路由器開始向鄰居収送DD報文。主從關(guān)系是在此狀態(tài)下形成的 ,初始DD序列號也是在此狀態(tài)下決定的。在此狀態(tài)下収送的DD報文不包含鏈路狀態(tài)描述;
Exchange:此狀態(tài)下路由器相互収送包含鏈路狀態(tài)信息摘要的DD報文,描述本地LSDB的內(nèi)容;
Loading:相互収送LSR報文請求LSA,収送LSU報文通告LSA;
Full:路由器的LSDB已經(jīng)同步;
Router ID:唯一標(biāo)識一臺路由器,32位值,推薦手動配置;
Hello報文格式:
Network Mask:發(fā)送Hello報文的接口的網(wǎng)絡(luò)掩碼;Hello Interval:發(fā)送Hello報文的時間間隔;Options:標(biāo)識發(fā)送此報文的OSPF路由器所支持的可選功能, Router Priority:發(fā)送Hello報文的接口的路由優(yōu)先級,用于選舉DR和BDR;Router Dead Interval:失效時間,為Hello Intercal的四倍。Designated Router:所選舉DR路由器的IP,如果為0.0.0.0,表示未選舉;Backup Designated Router:BDR路由器的IP;Neighbor:鄰居的Router ID列表,表示本路由器已經(jīng)從這些鄰居收到了合法的Hello報文。
相關(guān)eNSP命令簡介:
- ospf 1:進(jìn)入ospf進(jìn)行1;
- area 0:進(jìn)入骨干區(qū)域;
- network IP 反掩碼:指定運(yùn)行OSPF協(xié)議的接口;
- dis ospf peer brief:查看鄰居相關(guān)的屬性,包括區(qū)域、鄰居的狀態(tài)、鄰接協(xié)商的主從狀態(tài)以及DR和BDR情況;
- bandwidth-reference 100:調(diào)整帶寬參考值為100Mbit/s;
- ospf cost 10:接口調(diào)整開銷,開銷值范圍是1~65535,缺省值為1;
- ospf route-id 1.1.1.1:配置Router ID;
相關(guān)文章
華為HCIA認(rèn)證考試靜態(tài)路由配置方法實驗案例分析
這篇文章主要介紹了華為HCIA認(rèn)證考試靜態(tài)路由配置方法,結(jié)合具體實驗案例形式分析了華為HCIA認(rèn)證考試靜態(tài)路由相關(guān)配置步驟、命令及相關(guān)操作注意事項,需要的朋友可以參考下2020-04-16華為HCIA認(rèn)證學(xué)習(xí)筆記——ICMP、ARP協(xié)議原理概述
這篇文章主要介紹了華為HCIA認(rèn)證ICMP、ARP協(xié)議原理,總結(jié)分析了華為HCIA認(rèn)證ICMP、ARP協(xié)議的基本概念、原理、功能與相關(guān)注意事項,需要的朋友可以參考下2020-05-07華為HCIA認(rèn)證考試OSPF協(xié)議概念與配置實例分析
這篇文章主要介紹了華為HCIA認(rèn)證考試OSPF協(xié)議,總結(jié)分析了華為HCIA認(rèn)證考試中OSPF協(xié)議相關(guān)概念、原理、配置與操作注意事項,需要的朋友可以參考下2020-04-23- 這篇文章主要介紹了華為HCIA認(rèn)證考試NAT 實驗,結(jié)合具體實驗案例形式分析了華為 HCIA 認(rèn)證考試中NAT地址轉(zhuǎn)換協(xié)議相關(guān)配置方法、操作命令與注意事項,需要的朋友可以參考下2020-04-23
- 這篇文章主要介紹了華為HCIA認(rèn)證考試NAT基本概念與配置方法,較為詳細(xì)的分析了華為HCIA認(rèn)證考試中NAT地址轉(zhuǎn)換協(xié)議的基本概念、原理、配置方法及操作注意事項,需要的朋友可以2020-04-22
- 這篇文章主要介紹了華為HCIA認(rèn)證考試ACL 配置實驗,結(jié)合具體實驗案例形式詳細(xì)分析了華為HCIA認(rèn)證考試ACL 配置實驗具體原理、配置命令及相關(guān)操作注意事項,需要的朋友可以參考2020-04-22
- 這篇文章主要介紹了華為HCIA認(rèn)證考試ACL原理與基本配置方法,簡單總結(jié)分析了華為HCIA認(rèn)證考試中ACL訪問控制列表的基本概念、原理及配置方法,需要的朋友可以參考下2020-04-20
- 這篇文章主要介紹了華為HCIA認(rèn)證考試VLAN 配置實驗,結(jié)合具體實驗案例形式分析了華為HCIA VLAN虛擬局域網(wǎng)劃分原理及配置相關(guān)操作技巧,需要的朋友可以參考下2020-04-20
- 這篇文章主要介紹了華為HCIA認(rèn)證考試VLAN概念、配置方法,總結(jié)分析了華為HCIA認(rèn)證考試中VLAN虛擬局域網(wǎng)的基本概念、原理、配置方法及相關(guān)操作注意事項,需要的朋友可以參考下2020-04-17
- 這篇文章主要介紹了華為HCIA認(rèn)證考試OSPF 實驗案例,結(jié)合實驗案例形式分析了華為HCIA認(rèn)證考試中OSPF配置實驗具體步驟、原理、操作命令及注意事項,需要的朋友可以參考下2020-04-17