您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 经营企划 > 闫辉CNP笔记一(1-4)
1.回顾:园区网三层架构接入层access:连接pc的交换机汇聚层distribution:做策略的稍微高端的交换机核心层core:园区网最高端的交换机交换区块技术:接入:划分vlan划分广播域,生成树vtp端口安全汇聚:部署vlanvtp中继生成树起SVI(实现vlan间通信)静态路由ripeigrpospf(实现汇聚层跟核心层传递路由协议)部署ACL做访问控制NP要求:1.知道路由协议的特性什么的场景该使用什么样的特性2.精确的路由操控路由选择协议:静态动态路由选择协议数据层面:生产流量在被转发的层面控制层面:路由的传递方向路由条目(元素:目的网段前缀、掩码、下一跳、出站接口、度量值、管理距离)加表原则:先比较管理距离(管理距离最小加入路由表)管理距离一样再比较路由条目度量值(度量值小的加表)metric值一样多条加表管理距离取值范围0-255值越小代表获悉路由越可靠度量值(metric值)描述一条路由的开销度量值越小开销越小静态路由:①路由控制在距离矢量型路由中使用静态路由实现路由传递的过滤Rip协议配置R1(config)#routerripR1(config-router)#version2R1(config-router)#noauto-summaryR1(config-router)#network1.0.0.0R1(config-router)#network12.0.0.0R2(config)#iproute1.1.1.0255.255.255.0e0/012.1.1.1ospf协议配置:R1(config)#routerospf110R1(config-router)#router-id1.1.1.1R1(config-router)#network1.1.1.10.0.0.0area0R1(config-router)#network12.1.1.10.0.0.0area0R2(config)#routerospf110R2(config-router)#router-id2.2.2.2R2(config-router)#network2.2.2.20.0.0.0area0R2(config-router)#network12.1.1.20.0.0.0area0R2(config-router)#network23.1.1.10.0.0.0area0R1(config)#interloopback0R1(config-if)#ipospfnetworkpoint-to-point②静态路由不会永久存在发包接口(出站接口)down掉条目就丢失使用permanent参数接口down路由条目不会丢失当使用cleariproute*也会消失R2(config)#noiproute1.1.1.0255.255.255.0e0/012.1.1.1R2#showrun|sectionrouteR2(config)#iproute1.1.1.0255.255.255.0e0/012.1.1.1permanentpermanent永久生效R2(config)#doshowiproute1.1.1.0255.255.255.0③静态路由第三个用途:使用静态路由的管理距离实现备份链路的冗余备份修改管理距离当IGP路由存在的时候不会出现在路由表中主链路能用的时候使用主链路down的时候使用ISDN低速链路R2(config)#noiproute1.1.1.0255.255.255.0e0/012.1.1.1permanentR2(config)#iproute1.1.1.0255.255.255.0e0/012.1.1.1121红色121为管理距离R2#showiproute1.1.1.0255.255.255.0Routingentryfor1.1.1.0/24Knownviaospf110,distance110,metric11,typeintraareaLastupdatefrom12.1.1.1onEthernet0/0,00:01:03agoRoutingDescriptorBlocks:*12.1.1.1,from1.1.1.1,00:01:03ago,viaEthernet0/0Routemetricis11,trafficsharecountis1命令小总结:showrun|sectionrouteshowiproute1.1.1.0255.255.255.0cleariproute*ARP表存活时间为4个小时修改ARP表项的更新时间R1(config)#intere0/0R1(config-if)#arptimeout10配置:R1:interfaceEthernet0/0ipaddress100.1.1.1255.255.255.0arptimeout10iproute10.0.1.0255.255.255.0Ethernet0/0200.2.2.4iproute10.1.1.0255.255.255.0Ethernet0/0200.2.2.4iproute10.2.1.0255.255.255.0Ethernet0/0200.2.2.4iproute10.3.1.0255.255.255.0Ethernet0/0200.2.2.4iproute200.2.2.0255.255.255.0Ethernet0/0100.1.1.2R2:interfaceEthernet0/0ipaddress100.1.1.2255.255.255.0interfaceEthernet0/1ipaddress200.2.2.2255.255.255.0iproute10.0.1.0255.255.255.0Ethernet0/3200.2.2.4iproute10.0.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.1.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.2.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.3.1.0255.255.255.0Ethernet0/1200.2.2.4R3:interfaceEthernet0/0ipaddress100.1.1.3255.255.255.0interfaceEthernet0/1ipaddress200.2.2.3255.255.255.0iproute10.0.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.1.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.2.1.0255.255.255.0Ethernet0/1200.2.2.4iproute10.3.1.0255.255.255.0Ethernet0/1200.2.2.4R4:interfaceLoopback0ipaddress10.0.1.4255.255.255.0interfaceLoopback1ipaddress10.1.1.4255.255.255.0interfaceLoopback2ipaddress10.2.1.4255.255.255.0interfaceLoopback3ipaddress10.3.1.4255.255.255.0interfaceEthernet0/3ipaddress200.2.2.4255.255.255.0arptimeout10iproute100.1.1.0255.255.255.0Ethernet0/3200.2.2.2iproute100.1.1.0255.255.255.0Ethernet0/3200.2.2.3☆★关闭接口的arp代理功能非对称路由的实现静态路由的精确选路R1(config-if)#interlo0R1(config-if)#ipadd1.1.1.1255.255.255.0R4(config)#noiproute100.1.1.0255.255.255.0Ethernet0/3200.2.2.2R4(config)#noiproute100.1.1.0255.255.255.0Ethernet0/3200.2.2.3R4去往1.1.1.0网段先写主路由R4(config)#iproute1.1.1.0255.255.255.0e0/3100.1.1.1再写一条递归路由R4(config)#iproute100.1.1.0255.255.255.0e0/3然后R1R4清除arp表项R1(config-if)#intere0/0R1(config-if)#shutdownR1#cleararp-cache打开R2上关闭的接口R2(config)#interrane0/0-1R2(config-if-range)#noshu再开启R1R4关闭的接口R2(config)#intere0/0R2(config-if)#noipproxy-arpR3(config)#intere0/1R3(config-if)#noipproxy-arpR2R3要加一条去往1.1.1.0/24的路由R1#ping10.0.1.4source1.1.1.1repeat10查看arp表R1#showarpProtocolAddressAge(min)HardwareAddrTypeInterfaceInternet100.1.1.1-aabb.cc00.0100ARPAEthernet0/0Internet100.1.1.20aabb.cc00.0300ARPAEthernet0/0Internet200.2.2.40aabb.cc00.0400(R3e0/0)ARPAEthernet0/0R4#showarpProtocolAddressAge(min)HardwareAddrTypeInterfaceInternet100.1.1.130aabb.cc00.0310(R2e0/1)ARPAEthernet0/3Internet200.2.2.4-aabb.cc00.0630ARPAEthernet0/32.rip协议rip更新报文只能容纳25条路由条目建议运行在小型网络广播域不多更新的机制:触发更新周期性更新(30秒)rip有几类报文:请求更新rip的度量值就是跳数IGP内部网关协议为园区网服务EGP连接两个园区网之间的路由协议IGP:ClassFull(有类别)vsClassLess(无类别)RIPv1RIPv2EIGRPOSPFIS-ISDistanceVector(距离矢量)vsLinkState(链路状态)按核心算法区分RIPv1RIPv2OSPFIS-ISEIGRP(ADV)EGP:(BGPv4)路由失效计时器180秒rip收到一条路由条目放到路由表中多长时间没有更新置为possiblydown抑制计时器180秒(防环)不连续的子网flush-timer刷新计时器240秒路由条目多久会被删除做完一个IGP协议后可以使用R1#showipprotocols查看协议修改rip协议的计时器的周期R1(config)#routerripR1(config-router)#timersbasic25150150200查看一下showipprotocolsrip的13个高级特性:手动汇总(基于接口的汇总基于进程的汇总)ripv2只支持链路级别的汇总(链路级别)手工汇总是在控制层面的发送路由条目的出接口上部署在R2上创建四个环回网段172.16.8.0/24172.16.9.0/24172.16.10.0/24172.16.11.0/24R2(config)#routerripR2(config-router)#network172.16.0.0宣告主类网络号R2(config)#interf0/1R2(config-if)#i
本文标题:闫辉CNP笔记一(1-4)
链接地址:https://www.777doc.com/doc-1978519 .html