`
923723914
  • 浏览: 636332 次
文章分类
社区版块
存档分类
最新评论

你所不了解的静态路由特点及配置

 
阅读更多

以下内容摘自正在全面热销的最新网络设备图书“豪华四件套”之一《Cisco路由器配置与管理完全手册》(第二版(其余三本分别是:《Cisco交换机配置与管理完全手册》(第二版《H3C交换机配置与管理完全手册》(第二版《H3C路由器配置与管理完全手册》(第二版) 。目前在当当网、京东网上购买该套装将直减30元(京东网上现在7折,还减30元)http://book.dangdang.com/20130730_aifehttp://item.jd.com/11299332.html

许多读者朋友错误地认为静态路由很简单,就一个命令,没什么好学的。其实这是因为他们根本没有深入理解静态路由的工作原理,对于仅有一条静态路由配置命令中的各参数和选项的含义和使用方法也是一知半解,结果造成的是遇到一些静态路由故障时无法进行分析,而对于一些静态路由配置也无法区分是否正确。本文将全面介绍静态路由的各主要特点,以及Cisco设备中的静态路由配置命令详解解释,其中包括许多你以前一定不知道的私家秘籍!!

7.1.3静态路由的主要特点

其实就因为静态路由的配置比较简单,决定了静态路由也包含了许多特点。可以说静态路由的配置全由管理员自己说了算,想怎么配就怎么配,只要符合静态路由配置命令格式即可,因为静态路由的算法全在管理员人思想和对静态路由知识的认识中,并不是由路由器IOS系统来完成的。至于所配置的静态路由是否合适,是否能达到你预期的目的那别当别论。在配置和应用静态路由时,我们应当全面地了解静态路由的以下几个主要特点,否则你可能在遇到故障时总也想不通为什么:

l 手动配置

静态路由需要管理员根据实际需要一条条自己手动配置,路由器不会自动生成所需的静态路由的。静态路由中包括目标节点或目标网络的IP地址,还可以包括下一跳IP地址(通常是下一个路由器与本地路由器连接的接口IP地址),以及在本路由器上使用该静态路由时的数据包出接口等。

l 路由路径相对固定

因为静态路由是手动配置的,静态的,所以每个配置的静态路由在本地路由器上的路径基本上是不变的,除非由管理员自己修改。另外,当网络的拓扑结构或链路的状态发生变化时,这些静态路由也不能自动修改,需要网络管理员需要手工去修改路由表中相关的静态路由信息。

l 永久存在

也因为静态路由是由管理员手工创建的,所以一旦创建完成,它会永久在路由表中存在的,除非管理员自己删除了它,或者静态路由中指定的出接口关闭,或者下一跳IP地址不可达。

l 不可通告性

静态路由信息在默认情况下是私有的,不会通告给其它路由器,也就是当在一个路由器上配置了某条静态路由时,它不会被通告到网络中相连的其它路由器上。但网络管理员还是可以通过重发布静态路由为其它动态路由,使得网络中其它路由器也可获此静态路由。

l 单向性

静态路由是具有单向性的,也就是它仅为数据提供沿着下一跳的方向进行路由,不提供反向路由。所以如果你想要使源节点与目标节点或网络进行双向通信,就必须同时配置回程静态路由。这在与读者朋友的交流中经常发现这样的问题,就是明明配置了到达某节点的静态路由,可还是ping不通,其中一个重要原因就是没有配置回程静态路由。

如图7-2所示,如果想要使得PC1PC1已配置了A节点的IP地址10.16.1.2/24作为网关地址)能够pingPC2,则必须同时配置以下两条静态路由,具体配置方法在此不作介绍。

图7-2 静态路由单向性示例

① :在R1路由器上配置了到达PC2的正向静态路由(以PC2 10.16.3.2/24作为目标节点,以C节点IP地址10.16.2.2/24作为下一跳地址);

② :在R2路由器上配置到达PC1的回程静态路由(以PC1 10.16.1.1/24作为目标节点,以B节点IP地址10.16.2.1/24作为下一跳地址),以提供Ping过程回程ICMP消息的路由路径。

l 接力性

如果某条静态路由中间经过的跳数大于1(也就是整条路由路径经历了三个或以上路由器结点),则必须在除最后一个路由器外的其它路由器上依次配置到达相同目标节点或目标网络的静态路由,这就是静态路由的“接力”特性,否则仅在源路由器上配置这么静态路由还是不可达的。

就像你要从长沙到北京去,假设中间要途经的站点包括:武汉-郑州-石家庄,可人家只告诉你目的地是北京,以及从长沙出发的下一站是武汉。对于一个没有多少旅游经验的人来说,你是不可能知道到了武汉后又该如何走,必须有人告诉你到了武汉后再怎么走,到了郑州后又该怎么走,……。这就是“接力性”。

如图7-3所示是一个三个路由器串联的简单的网络,各个路由器节点及PC机的IP地址均在图中进行了标注,PC1已配置好指向R1A节点地址的网关,现假设要使PC1ping得通PC2,则需要在各路由器上配置以下四条静态路由(两条正向,两条回程):

* 图7-3 静态路由接力性示例

① :在R1路由器上配置了到达PC2的正向静态路由(以PC2 10.16.4.0/24作为目标节点,以C节点IP地址10.16.2.2/24作为下一跳地址);

② :在R2路由器上配置了到达PC2的正向接力静态路由(同样以PC2 10.16.4.0/24作为目标节点,以E节点IP地址10.16.3.2/24作为下一跳地址);

③ :在R3路由器上配置到达PC1的回程静态路由(以PC1 10.16.1.1/24作为目标节点,以D节点IP地址10.16.3.1/24作为下一跳地址),以提供Ping通信回程ICMP消息的路由路径。

④ :在R2路由器上配置到达PC1的回程接力静态路由(同样以PC1 10.16.1.1/24作为目标节点地址,以B节点IP地址10.16.2.1/24作为下一跳地址),以提供Ping通信回程ICMP消息的接力路由路径。

【经验之谈】路由器各端口上所直接连接的各个网络都是直接互通的,因为它们之间默认就有直连路由,无需另外配置其它路由。也即连接在同一路由器上的各网络之间的跳数为0。如图7-3R1路由器上连接的10.16.1.0/2410.16.2.0/24网络,R2路由器上连接的10.16.2.0/2410.16.3.0/24网络,R3路由器上连接的10.16.3.0/2410.16.4.0/24网络都是直接互通的。也正因如此,在图7-3中,PC1pingPC2,只需要配置图中所示的正、反向各两条静态路由,而不用配置从R2R3路由器,以及从R2R1路由器的静态路由。

l 递归性

许多读者一直存在一个错误的认识,那就是认为静态路由的“下一跳”必须是与本地路由直接连接的下一个路由器接口,其实这是片面的。前面说了,静态路由没有建立邻接关系的Hello包,静态路由也不会被通告邻居路由器,所以它的下一跳是路径中其它路由器中的任一一个接口,只是能保证到达下一跳就行了。这就是静态路由的“递归性”。

如图7-3所示的网络中,如果要在R1上配置一条到达R3所连接的10.16.4.0/24静态路由。按照正常思维的话,其下一跳应该是R2C接口。不过,其实也可以是R2D接口,或者R3E接口,或者F接口。只是通过其它路由能到达这些接口,则这条静态路由就是成功的。具体我们将在本章7.4.1节介绍。

l 优先级较高

因为静态路由明确指出了到达目标网络,或者目标节点的路由路径,所以在所有同目的地址的路由中,静态路由的优先级是除“直连路由”外最高的,也就是如果配置了到达某一网络或者某一节点的静态路由,则优先采用这条静态路由,只有当这条静态路由不可用时才会考虑选择其它的路由。

l 适用小型网络

静态路由一般适用于比较简单的小型网络环境,因为在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。同时小型网络所需配置的静态路由条目不会太多。如果网络规模较大,拓扑结构比较复杂,则不宜采用静态路由,因为这样的配置工作量实在太大,一般要用于本章后面或者本书后面章介绍的各动态路由协议实现动态路由。

静态路由的缺点在于:它们需要在路由器上手动配置,如果网络结构复杂,或者跳数较多的话,仅通过静态路由来实现路由,则要配置的静态路由可能非常多,而且还可能造成路由环路;而且如果网络拓扑结构发生改变,路由器上的静态路由必须跟着改变,否则原来配置的静态路由将可能失效。

7.2.1静态路由配置命令详解

Cisco IOS系统不能建立到达某一目标网络的动态路由时,你就需要建立对应的静态路由。静态路由配置很简单,就一条命令,但在静态路由配置中最关键的就是7.1.1节介绍的理解静态路由特性,以及静态路由配置命令中各可选项和参数的真正含义,否则很可能配置的静态路由不正确,或者虽然已正确配置了某条静态路由,仍不能达到你的期望。

Cisco路由器中,静态路由的配置很简单,仅需一条如下全局配置命令:

ip route vrfvrf-nameprefix mask{ip-address|interface-type interface-number[ip-address]} [dhcp] [distance] [namenext-hop-name] [permanent | tracknumber] [tagtag]

Cisco路由器中使用的是ip route命令(在H3C路由器中的静态路由配置命令为ip static-route命令),其包含了许多参数选项,而且有些参数选项的具体含义一直是许多读者所模糊的。下面是这些参数选项进行具体解释。

lvrf-name:该静态路由所作用的VRFVPN路由转发)示例名称,也就是为对应的VPN配置静态路由。仅在为特定的VRF示例配置静态路由时才需要指定本参数

lprefix:静态路由中目标主机或目标网络的IP地址前缀,也就是静态路由的目的地址。如果是目标主机或节点,则填上对应主机或节点的IP地址,如果是目标网络或子网,则是对应网络或子网的网络地址。

lmask:静态路由目的地址的掩码(仅代表路由目标的主机范围,不能认为等同于“子网掩码”),不能全以IP地址前缀长度表示。如果目的地址是主机或节点IP地址,则其掩码必须是255.255.255.255,而不是所在网段的子网掩码,代表静态路由的目标仅一台主机,而不是一个网络或子网。

lip-address:与下面的interface-type interface-number参数一起是二选一参数,指定静态路由到达目标网络的下一跳IP地址(也就是下一个路由器与本地路由器连接的接口IP地址)。

linterface-type interface-number:与上面的ip-address参数一起是二选一参数,指定静态路由在本地路由器上的出接口特别注意:这里不是下一跳接口,而是静态路由在本地路由器上的出接口)的接口类型和接口号。

lip-address:这个参数与上面interface-type interface-number参数是一起的,是个可选项。它与前一个ip-address参数选项是一样的,也是指下一跳的IP地址。

ldhcp:可选项,启用DHCP服务器为默认网关(也就是静态路由中的下一跳)分配IP地址。当你指定一个DHCP服务器来下一跳自动分配IP地址时,你可能还需要指定上面介绍的出接口interface-type interface-number)和下面将要介绍的“管理距离distance)参数,但一定没有指定下一跳IP地址。

ldistance可选参数,指定静态路由的管理距离,在0~255之间(如果静态路由的下一跳IP地址是本地路由器的出接口的IP地址,则其管理距离为0),静态路由默认的管理距离为1,无需指定,如果为255则表示该路由不可达。它主要用于在本章后面将要介绍的浮动静态路由中使用。

【注意】管理距离(administrative distance)是指一种路由协议(包括像RIPOSPFIS-ISEIGRPBGP等动态路由协议)的路由可信度。每一种路由协议按可靠性从高到低,依次分配一个信任等级(值越小,等级越高),这个信任等级就叫管理距离。静态路由的默认管理距离为1,是所有路由管理距离最小的,也即静态路由的可靠性最高。如果你为某条静态路由指定了非默认的管理距离,则你正标记该静态路由可以被到达相同目标网络的动态路由所替代。例如,EIGRP动态路由的默认管理距离为100,如果你配置了一条静态路由的管理距离大于100,则该条静态路由将被到达同一目标网络的EIGRP动态路由所替代。

lnamenext-hop-name:可选参数,为该静态路由指定一个下一跳名称,一般无需配置。但通过这个关键字和参数组合允许你在运行配置中以名称来关联静态路由。如果你有几条静态路由,你可以通过以它们的不同用途描述来作为这些静态路由的名称,以便更容易区分它们。

lpermanent:可选项,指定该静态路由在路由表中永久存在,即使对应接口处于关闭状态。

ltracknumber:可选参数,指定一个可用于追踪对应静态路由的号码(代表一个对象,需事先通过trackobject-numberinterfacetype numberip routing命令配置要跟踪的对象号和对应接口的IP路由),取值范围为1~500。这个关键字和参数组合指定对应静态路由仅当配置跟踪的对像呈激活状态时才安装。

ltagtag:(可选)指定一个用于通过路由映射控制路由重发布的匹配标记值(可是一个字符串),以便路由映射时调用。

【注意】从以上静态路由配置命令参数的介绍可知,凡是在静态路由中出现了接口,则该接口一定是指本地路由器上的出接口,而不是许多读者误认为的下一跳接口,下一跳始终间以IP地址表示的。另外,在一些低档路由器中,如Cisco SOHO800系列路由器只支持基本的静态路由,上述可选项和可选参数可能并不支持。可用no格式的以上命令删除对应的静态路由,也可以通过在特权模式下执行show running-configuration|include ip route命令查看配置文件中配置的所有静态路由。

【示例1】以下示例显示了如何把到达172.31.0.0网络的数据包在IP地址为72.31.6.6(此为下一跳IP地址)的路由器上被路由。

ip route172.31.0.0 255.255.0.0 172.31.6.6

【示例2】以下示例显示了如何为静态路由配置管理距离110。在本示例中把到达10.0.0.0网络的包将在IP地址为172.31.3.4(此为下一跳IP地址)的路由器上被路由,并配置管理距离为110。这样一来,如果没有管理距离小于110的动态路由情况下,该静态路由将有效。

ip route10.0.0.0 255.0.0.0 172.31.3.4 110

【示例3】以下示例显示如何把到达192.168.1.0网络的包通过本地由器Ethernet 0接口(为静态路由的出接口),再经过下一跳IP地址10.1.2.3被路由出去。但此时如果Ethernet 0接口关闭,则该静态路由将从路由表中被删除,直到出接口Ethernet 0重新恢复。

ip route192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

【示例4】以下示例显示仅在所跟踪的对象123状态为激活的情况下安装以Ethernet 0/1为出接口,IP地址为10.1.1.242作为下一跳的默认静态路由。有关默认静态路由将在本章后面具体介绍。

ip route0.0.0.0 0.0.0.0 Ethernet 0/1 10.1.1.242track123

【示例5】以下示例显示如何通过dhcp关键字分别使两条配置了出接口ethernet1ethernet2接口的静态路由自动从DHCP服务器中获得下一跳IP地址(掩码均为255.255.255.255)。

ip route10.165.200.225 255.255.255.255 ethernet1dhcp

ip route10.165.200.226 255.255.255.255 ethernet2dhcp20

【示例6】以下示例显示如何通过namenext-hop-name关键字和参数对对静态路由进行标识,以便区分每条静态路由。

ip route172.0.0.0 255.0.0.0 10.0.0.1nameSeattle2Detroit

分享到:
评论

相关推荐

    你所不了解的静态路由特点及配置分析

    本文将全面介绍静态路由的各主要特点,以及Cisco设备中的静态路由配置命令详解解释,其中包括许多你以前一定不知道的私家秘籍

    路由器实验(3)(1).doc

    实验三:路由器静态路由配置 (内容一):路由器的基本配置 1.实验目标 掌握路由器几种常用配置方法; 掌握采用 Console线缆配置路由器的方法; 掌握采用 Telnet方式配置路由器的方法; 熟悉路由器不同的命令行操作...

    路由器实验(3).doc

    实验三:路由器静态路由配置 (内容一):路由器的基本配置 1.实验目标 掌握路由器几种常用配置方法; 掌握采用 Console线缆配置路由器的方法; 掌握采用 Telnet方式配置路由器的方法; 熟悉路由器不同的命令行操作...

    CCNA考试指南 内容很丰富

    6.2 认证目标 6.02:配置静态路由 141 6.3 认证目标 6.03:配置默认路由 144 6.4 认证目标 6.04:配置RIP路由选择 144 6.5 认证目标 6.05:配置IGRP路由 选择 145 6.6 认证目标 6.06:IP主机表 147 6.7 认证目标 ...

    计算机网络技术专业《网络服务器系统管理设置》课程标准.docx

    掌握配置并测试静态路由、默认路由和RIP的方法;掌握配置并测试网络地址转换NAT的方法;掌握配置并测试远程访问VPN的方法。 1. 部署IP路由 2. 配置NAT与基本防火墙 3. 部署远程访问VPN 1.能积极参与各种教学活动,...

    CCNA学习指南.rar

    6.2 认证目标 6.02:配置静态路由 141 6.3 认证目标 6.03:配置默认路由 144 6.4 认证目标 6.04:配置RIP路由选择 144 6.5 认证目标 6.05:配置IGRP路由 选择 145 6.6 认证目标 6.06:IP主机表 147 6.7 认证目标 ...

    CCNA学习指南

    6.2 认证目标 6.02:配置静态路由 141 6.3 认证目标 6.03:配置默认路由 144 6.4 认证目标 6.04:配置RIP路由选择 144 6.5 认证目标 6.05:配置IGRP路由 选择 145 6.6 认证目标 6.06:IP主机表 147 6.7 认证目标 ...

    网络架构安全设计.pptx

    知识域:网络架构安全 知识子域:网络架构安全基础 理解网络架构安全的含义及主要工作 理解网络安全域划分应考虑的主要因素 理解IP地址分配的方法 理解VLAN划分的作用与策略 理解路由交换设备安全配置常见的要求 ...

    windowsnt 技术内幕

    集中式管理的简介 配置单向和双向委托 理解委托域和受托域之间的差别 使用内建组管理委托 理解传递身份审核 跨越委托向用户授权访问资源 管理被破坏的委托关系理解委托的不可传递性问题 服务器分析及优化简介 ...

    Windows-Server网络操作系统课程标准-计算机网络应用《网络系统管理》课程标准.doc

    掌握配置并 " " " " " "测试静态路由、默认路 " " " " " "由和RIP的方法;掌握配" " " " " "置并测试网络地址转换N" " " " " "AT的方法;掌握配置并 " " " " " "测试远程访问VPN的方法" " " " " "。 " " " "5 ...

    网络互连_网桥.路由器.交换机和互连协议

    12.8.4 静态路由 240 12.8.5 过滤器 240 12.8.6 源路由 240 12.8.7 路由域特有的策略 240 12.8.8 服务类别特有的策略 241 12.9 划分修复:第1层子网划分 242 第13章 快速包转发 245 13.1 使用附加报头 245 13.2 地址...

    什么是VLAN

    ISL是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和配置。 编辑本段划分VLAN的基本...

    VisualNet操作手册

    不管您是否了解或熟悉VisualNet,我们在对含有各种设备、线路资源的项目进行设计、施工、维护或管理时,都会遇到一个共同特点,即它们存在着大量的设备节点和节点间复杂的连接关系,既难于理解又不便管理。...

    GPRS控制卡 软件 GS7020B

     如果显示单元板OE 为高电平有效,除在软件配置中不选择OE 反向外, OE_SEL 应用跳线块短接左侧(+)的两个插针。如此可保证控制卡加 电期间显示屏为关闭状态而不会有亮线出现,从而减少对电源的冲击 并对控制卡的...

    x0:记录并开发React组件而又不费吹灰之力

    产品特点 零配置 没有插件 组件超过配置 使用markdown,MDX或React组件 基于文件系统的自动路由 完全可定制 导出静态网站 用作隔离的开发环境 在我们的了解有关x0的更多。 入门 x0呈现一个React组件目录,根据文件名...

    redhat linux教材20课程学习文档

    17.2.2 IP、掩码、静态路由 17.2.3 DNS选项的配置 17.3 常用网络管理命令(ifconfig、netstat和route命令) (着重) 17.4 常用服务的管理 17.4.1 xinetd与inetd(重点为xinetd) 17.4.2 DHCP配置及启动 17.4.3 telnet...

    基于SSM+vue毕设管理系统+vue(源码+部署说明+演示视频+源码介绍).zip

    前端源码:包括了Vue.js项目的配置文件、组件、路由、状态管理等代码,以及静态资源文件(如CSS、图片等)。 演示视频: 提供了一个演示视频,展示了系统的主要功能和操作流程,帮助用户快速了解和使用该系统。 ...

    manba:HTTP API网关

    路由配置教程: 备用bilibili.com视频链接: : JWT插件配置教程: 备用bilibili.com视频链接: : 注意 请确保您的Go版本为1.10或更高版本。 否则,未定义的“ math / rand” 。编译时会发生随机播放错误。 ...

    深入理解Android:卷I--详细书签版

     Android系统开发工程师常常需要深入理解系统的运转过程,而本书所涉及的内容可能正是他们在工作和学习中最想了解的。那些对具体模块(如Audio系统和Surface系统)感兴趣的读者 也可以直接阅读相关章节的内容。 ...

    Dialogic从入门到系统工程师_完整版

    4.6.4 配置DCM(Dialogic配置管理) 78 4.7 什么是主叫识别 82 4.7.1主叫识别的功能和业务基本要求 82 4.7.2 主叫识别信息数据传送协议 82 4.7.3 数据的定义 83 4.8 Dialogic SDK开发和运行环境 84 第五章 ...

Global site tag (gtag.js) - Google Analytics