文档库 最新最全的文档下载
当前位置:文档库 › 路由10

路由10

路由10
路由10

请参见图示。当使用链路状态路由协议的路由器 D 添加到网络中后,在它了解网络拓扑结构的过程中,其所做的第一件事是什么?

它向路由器B 和C 发送LSP 数据包。

它向网络中的所有路由器发送LSP 数据包。

它向网络中的所有路由器发送Hello 数据包。

它向路由器A 和E 发送有关其直连邻居的信息。

它向网络中的所有路由器发送有关其直连邻居的信息。

当其接口处于up 状态时,它便能获知自己的直连网络。

2与距离矢量路由协议相比,链路状态路由协议存在哪些优势?(选择两项。)

由于有了拓扑数据库,不再依赖于路由表。

通过频繁发送定期更新,拓扑数据库中不正确路由数目降至最低。

路由器对网络中的所有链路以及它们的连接方式有直接的了解。

最初通过LSA 泛洪发送信息,其后传播拓扑结构的变更时只需占用少量带宽。

链路状态协议对路由器处理器能力的要求比距离矢量协议更低。

3为什么使用链路状态路由的网络中很少发生路由环路?

每台路由器都根据跳数建立起对网络的直观印象。

路由器在网络中发送大量LSA 以检测路由环路。

每台路由器都建立起对网络的完整而且同步的印象。

路由器使用抑制计时器来防止路由环路。

4现代链路状态协议通过哪些功能来尽可能降低处理器和内存要求?

将路由拓扑结构分割成更小的区域

为路由计算分配较低的处理优先级

使用更新计时器限制路由更新

严格执行水平分割规则以减少路由表条目

5新任网络管理员的任务是为某软件开发公司选择合适的动态路由协议。该公司拥有超过100 台路由器,使用CIDR 和VLSM,要求快速收敛,并能同时使用Cisco 和非Cisco 设备。该公司适合采用哪种路由协议?

R IP 第2 版

I GRP

E IGRP

O SPF

B GP

请参见图示。在从路由器JAX 发送到路由器ATL 的LSP 中,可以看到哪种类型的信息?

跳数

路由的正常运行时间

链路的开销

正在使用的所有路由协议的列表

7链路状态路由器在接收到来自邻居路由器的LSP 后会立即执行什么操作?

向邻居发送LSP

计算SPF 算法

运行贝尔曼-福特算法

计算到达目的网络的最佳路径

8

请参见图示。如果所有路由器和接口都配置为使用链路状态路由协议,则路由器 D 将从哪台路由器收到hello 数据包?

A和E

B和C

A、B、C 和E

仅C

9链路状态数据包何时发给邻居?

每30 秒

每180 秒

抑制计时器超时之后

链路进入运行状态或断开时

发生路由环路时

10在使用链路状态路由的网络中,什么可以加速收敛过程?

由网络变更触发的更新

按固定间隔发送的更新

仅发送给直连邻居的更新

包含完整路由表的更新

11以下哪两种路由协议使用Dijkstra 的最短路径优先算法?(选择两项。)R IPv1

R IPv2

I S-IS

B GP

E IGRP

O SPF

12

请参见图示。JAX 会如何处理来自ORL 的链路状态数据包?

向ORL 和BOS 路由器发送其更新后的路由表

将单独的链路状态数据包从连接到BOS 的接口发送出去

查询BOS 以了解是否有更佳的路由

只将其添加到本地路由表中,不执行任何其它操作

13链路状态路由过程的最后一步是什么?

将后继路由加入路由表中

S PF 计算到达每个目的网络的最佳路径

向所有邻居发送LSP 以收敛网络

运行DUAL 算法以找出到达目的网络的最佳路径

14为了构建准确的SPF 树,区域内所有链路状态路由器上的哪个数据库或表必须相同?

路由表

邻接表

链路状态数据库

邻居表

拓扑数据库

15链路状态路由协议运行什么算法来计算到达目的网络的最短路径?

D UAL

D ijkstra

贝尔曼-福特

D iffie-Hellman

16哪两项陈述正确描述了链路状态路由过程?(选择两项。)

区域中的每个路由器都将向所有邻居发送LSP

区域中的所有路由器都有等同的链路状态数据库

L SP 使用保留的组播地址224.0.0.10 来访问邻居

通过运行扩散更新算法(DUAL) 来防止路由环路

可靠传输协议(RTP) 是用于发送和接收LSP 的协议

17

请参见图示。如果使用链路状态路由协议,以下哪项陈述正确描述了从10.0.0.0/24 网络到192.168.1.0/24 网络的流量所使用的路径?

B OS -> ATL,因为该路径的跳数最少

B OS -> ATL,因为该路径的开销最高

B OS -> ORL -> JAX -> ATL,因为该路径开销最低

流量将在所有链路间实施负载均衡

18哪两种事件将会导致链路状态路由器向所有邻居发送LSP?(选择两项。)

30 秒计时器超时

网络拓扑结构发生变化时

运行贝尔曼-福特算法之后立即发送

D UAL FSM 建立拓扑数据库之后立即发送

路由器或路由协议初次启动时

19为使网络达到收敛,每台链路状态路由器会执行哪三个步骤?(选择三项。)

使用自动总结缩小路由表大小

构建一个链路状态数据包(LSP),其中包含每条直连链路的状态

向所有邻居发送LSP,邻居随后把接收到的所有LSP 存储到数据库中

通过按一定时间间隔发送的hello 数据包来发现邻居并建立邻接关系

构建完整的拓扑图并计算到达每个目的网络的最佳路径

使用DUAL FSM 选择有效且无环路的路径,并将路由插入到路由表中

参考答案:1、F 2、CD 3、C 4、A 5、D 6、C 7、A 8、B 9、D 10、C 11、CF 12、B 13、B

14、C 15、B 16、AB 17、C 18、BE 19、BCE

华为路由器路由策略和策略路由

路由策略和策略路由 一、路由策略简介 路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。 路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性,如: 1、控制路由的接收和发布 只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。 2、控制路由的引入 在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。 3、设置特定路由的属性 修改通过路由策略过滤的路由的属性,满足自身需要。 路由策略具有以下价值: 通过控制路由器的路由表规模,节约系统资源;通过控制路由的接收、发布和引入,提高网络安全性;通过修改路由属性,对网络数据流量进行合理规划,提高网络性能。 二、基本原理 路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。若设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。 图1 路由策略原理图 如图1,一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。 当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他节点。 匹配模式分permit和deny两种: permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进行设置。 deny:路由将被拒绝通过。 当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点都匹配失败,路由信息将被拒绝通过。 过滤器 路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACL(Access Control List)、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。 这6种过滤器具有各自的匹配条件和匹配模式,因此这6种过滤器在以下的特定情况中可以单独使用,实现路由过滤。 1、ACL

配置静态路由与VPN

实验项目配置静态路由和VPN 【实验目的】 1.理解NAT的工作过程及其原理; 2.学会安装NAT服务器; 3.能够独立配置并管理一个NAT服务器。 路由部分 按书上要求,配置实现第7章,图7-9所示的拓扑结构(用静态路由实现)。 VPN部分 1、设置VPN服务器IP地址:192.168.XX.1(XX为学号后两位)。 2、设置VPN地址池为192.168.XX.20 ~ 192.168.XX.40。 3、验证VPN拨入实验。 【实验环境】 1.装有Windows2003/XP操作系统的计算机; 2.如果系统中没有安装远程访问及路由组件,需要有Windows2003/XP的安装盘或其安装文件包。 【重点和难点】 重点: 1.实现上图中的拓扑结构,实现跨越2个局域网的两台主机能够相互访问 2.在实现拓扑结构的过程中,深入理解局域网之间以及局域网内部的路由访问

难点: 在实现上图拓扑结构的时候,会有各个主机之间无法相互访问的情况。 【实验内容及步骤】 一.实现静态路由访问(如上图的拓扑结构): 1.按照上图的拓扑结构,打开4台虚拟机,其中2台客户机,2台服务器,并标记为 A(XP)、B(SERVER)、C(XP)、D(SERVER) 2.配置A、D的IP地址分别为10.0.0.1、30.0.0.2将A的默认网关设置为10.0.0.2B 的默认网关设置为30.0.0.1 3.B、C服务器要求有2张网卡 4.B的一张网卡配置IP地址为10.0.0.2另一张为20.0.0.1,,并且将其默认网关设 置为20.0.0.2,C的一张网卡配置IP地址为20.0.0.2,并将其默认网关设置为: 20.0.0.1另一张网卡配置为30.0.0.1 5.完成以上的基础设置后,然后按如下的操作设置服务器 6.在服务器B中打开管理工具中的“路由和访问控制” 7.首先关闭服务(等待关闭你完成,然后选择“配置并启用路由和远程访问”):

华为路由器路由策略和策略路由配置与管理

路由策略和策略路由配置管理 一、路由策略简介 路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。 路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性,如: 1、控制路由的接收和发布 只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。 2、控制路由的引入 在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。 3、设置特定路由的属性 修改通过路由策略过滤的路由的属性,满足自身需要。 路由策略具有以下价值: 通过控制路由器的路由表规模,节约系统资源;通过控制路由的接收、发布和引入,提高网络安全性;通过修改路由属性,对网络数据流量进行合理规划,提高网络性能。 二、基本原理 路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。若设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。 图1 路由策略原理图 如图1,一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。 当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他节点。

匹配模式分permit和deny两种: permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进行设置。 deny:路由将被拒绝通过。 当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点都匹配失败,路由信息将被拒绝通过。 过滤器 路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACL(Access Control List)、地址前缀列表、AS 路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。 这6种过滤器具有各自的匹配条件和匹配模式,因此这6种过滤器在以下的特定情况中可以单独使用,实现路由过滤。 1、ACL ACL是将报文中的入接口、源或目的地址、协议类型、源或目的端口号作为匹配条件的过滤器,在各路由协议发布、接收路由时单独使用。在Route-Policy的If-match子句中只支持基本ACL。 2、地址前缀列表(IP Prefix List) 地址前缀列表将源地址、目的地址和下一跳的地址前缀作为匹配条件的过滤器,可在各路由协议发布和接收路由时单独使用。 每个地址前缀列表可以包含多个索引(index),每个索引对应一个节点。路由按索引号从小到大依次检查各个节点是否匹配,任意一个节点匹配成功,将不再检查其他节点。若所有节点都匹配失败,路由信息将被过滤。 根据匹配的前缀不同,前缀过滤列表可以进行精确匹配,也可以进行在一定掩码长度范围内匹配。 说明: 当IP地址为0.0.0.0时表示通配地址,表示掩码长度范围内的所有路由都被Permit或Deny。 3、AS路径过滤器(AS_Path Filter) AS路径过滤器是将BGP中的AS_Path属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。 AS_Path属性记录了BGP路由所经过的所有AS编号。 4、团体属性过滤器(Community Filter) 团体属性过滤器是将BGP中的团体属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。 BGP的团体属性是用来标识一组具有共同性质的路由。 5、扩展团体属性过滤器(Extcommunity Filter) 扩展团体属性过滤器是将BGP中的扩展团体属性作为匹配条件的过滤器,可在VPN配置中利用VPN Target区分路由时单独使用。 目前,扩展团体属性过滤器仅应用于对VPN中的VPN Target属性的匹配。VPN Target属性在BGP/MPLS IP VPN 网络中控制VPN路由信息在各Site之间的发布和接收。 6、RD属性过滤器(Route Distinguisher Filter) RD团体属性过滤器是将VPN中的RD属性作为匹配条件的过滤器,可在VPN配置中利用RD属性区分路由时单独使用。 VPN实例通过路由标识符RD实现地址空间独立,区分使用相同地址空间的前缀。 BGP to IGP功能 BGP to IGP功能使IGP能够识别BGP路由的Community、Extcommunity、AS-Path等私有属性。 在IGP引入BGP路由时,可以应用路由策略。只有当设备支持BGP to IGP功能时,路由策略中才可以使用BGP 私有属性作为匹配条件。如果设备不支持BGP to IGP功能,那么IGP就不能够识别BGP路由的私有属性,将导致匹配条件失效。

静态路由的配置命令

1、静态路由的配置命令: 例如: ip route 129.1.0.0 16 10.0.0.2 ip route 129.1.0.0 255.255.0.0 10.0.0.2 ip route 129.1.0.0 16 Serial0/0/0 注意:只有下一跳所属的的接口是点对点(PPP、HDLC)的接口时,才可以填写,否则必须填写。 2、在路由器Router A上配置: RouterA(config)# Interface FastEthernet0/0 RouterA(config-if)#Ip add 192.168.1.1 255.255.255.0 RouterA(config-if)#Interface s0/0/0 RouterA(config-if)#Ip add 221.237.46.2 255.255.255.0 RouterA(config-if)#encapsulation ppp RouterA(config-if)#exit RouterA(config)#Ip route 61.139.2.0 255.255.255.0 221.237.46.1 3、在路由器Router B上配置: RouterB(config)# Interface FastEthernet0/0 RouterB(config-if)#Ip add 61.139.2.68 255.255.255.0 RouterB(config-if)#Interface s0/0 RouterB(config-if)#Ip add 221.237.46.1 255.255.255.0 RouterB(config-if)#encapsulation ppp RouterB(config-if)#clock rate 64000

华为策略路由配置实例

华为策略路由配置实例 1、组网需求 ?????????????????图1?策略路由组网示例图 ????公司希望上送外部网络的报文中,IP优先级为4、5、6、7的报文通过高速链路传输,而IP优先级为0、1、2、3的报文则通过低速链路传输。 2、配置思路 1、创建VLAN并配置各接口,实现公司和外部网络设备互连。 2、配置ACL规则,分别匹配IP优先级4、5、6、7,以及IP优先级0、1、2、3。 3、配置流分类,匹配规则为上述ACL规则,使设备可以对报文进行区分。 5、配置流策略,绑定上述流分类和流行为,并应用到接口GE2/0/1的入方向上,实现策略路由。 3、操作步骤 3.1、创建VLAN并配置各接口 #?在Switch上创建VLAN100和VLAN200。 ?system-view [HUAWEI]?sysnameSwitch [Switch]?vlanbatch100200 #?配置Switch上接口GE1/0/1、GE1/0/2和GE2/0/1的接口类型为Trunk,并加入VLAN100和VLAN200。 [Switch]?interfacegigabitethernet1/0/1 [Switch-GigabitEthernet1/0/1]?portlink-typetrunk [Switch-GigabitEthernet1/0/1]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet1/0/1]?quit

[Switch]?interfacegigabitethernet1/0/2 [Switch-GigabitEthernet1/0/2]?portlink-typetrunk [Switch-GigabitEthernet1/0/2]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet1/0/2]?quit [Switch]?interfacegigabitethernet2/0/1 [Switch-GigabitEthernet2/0/1]?portlink-typetrunk [Switch-GigabitEthernet2/0/1]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet2/0/1]?quit 配置LSW与Switch对接的接口为Trunk类型接口,并加入VLAN100和VLAN200。#?创建VLANIF100和VLANIF200,并配置各虚拟接口IP地址。 [Switch]?interfacevlanif100 [Switch-Vlanif100]?ipaddress24 [Switch-Vlanif100]?quit [Switch]?interfacevlanif200 [Switch-Vlanif200]?ipaddress24 [Switch-Vlanif200]?quit 3.2、配置ACL规则 #?在Switch上创建编码为3001、3002的高级ACL,规则分别为允许IP优先级0、1、2、3和允许IP优先级4、5、6、7的报文通过。 [Switch]?acl3001 [Switch-acl-adv-3001]?rulepermitipprecedence0 [Switch-acl-adv-3001]?rulepermitipprecedence1 [Switch-acl-adv-3001]?rulepermitipprecedence2

H3C-三层技术-IP路由配置指导-静态路由配置

目录 1 静态路由配置.....................................................................................................................................1-1 1.1 简介...................................................................................................................................................1-1 1.1.1 静态路由.................................................................................................................................1-1 1.1.2 缺省路由.................................................................................................................................1-1 1.1.3 静态路由应用..........................................................................................................................1-1 1.2 配置静态路由.....................................................................................................................................1-2 1.2.1 配置准备.................................................................................................................................1-2 1.2.2 配置静态路由..........................................................................................................................1-2 1.3 配置静态路由与BFD联动..................................................................................................................1-3 1.3.1 双向检测.................................................................................................................................1-3 1.3.2 单跳检测.................................................................................................................................1-3 1.4 配置静态路由快速重路由功能...........................................................................................................1-4 1.5 静态路由显示和维护..........................................................................................................................1-5 1.6 静态路由典型配置举例......................................................................................................................1-6 1.6.1 静态路由基本功能配置举例....................................................................................................1-6 1.6.2 静态路由快速重路由配置举例.................................................................................................1-8 1.6.3 配置静态路由与BFD联动........................................................................................................1-9

静态路由配置实验报告

一、实验预习 1、实验目标: ★了解静态路由 ★掌握静态路由配置 2、实验原理: 静态路由需要手工配置,信息可以通过路由表路径传输。 3、实验设备及材料: ★2台华为Quidway AR 2811路由器 ★1台PC(已安装Iris或网络仿真软件) ★专用配置电缆2根,网线5根 4、实验流程或装置示意图: Rt1 Rt2 PCA IP:11.0.0.2/24 Gate:11.0.0.1 IP:12.0.0.2/24 Gate:12.0.0.1 二、实验内容 1、方法步骤及现象: 第一步:首先确认实验设备正确连接;第二步:配置好PCA和PCB的IP地址;

第三步:通过CONSOLE口连接上Quidway AR2811路由器Rt1; 第四步:在Rt1配置接口,命令清单如下: sys [Quidway]sysname Rt1 [Rt1]int e 0/0 [Rt1-Ethernet0/0]ip addr 10.0.0.1 24 [Rt1-Ethernet0/0]int e 0/1 [Rt1-Ethernet0/1]ip addr 11.0.0.1 24 第五步:查看路由器Rt1的路由表,命令清单及结果如下: [Rt1]display ip routing-table Routing Table: public net Destination/Mask Protocol Pre Cost Nexthop Interface 10.0.0.0/24 DIRECT 0 0 10.0.0.1 Ethernet0/0 11.0.0.0/24 DIRECT 0 0 11.0.0.1 Ethernet0/1 10.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0

华为AR1200 路由器策略路由配置

华为AR1200 路由器策略路由配置 [Huawei]display current-configuration [V200R007C00SPC900] # drop illegal-mac alarm # l2tp enable # ipv6 # ip load-balance hash src-ip # dns resolve dns server 219.141.136.10 dns server 219.141.140.10 dns proxy enable # vlan batch 2 # dhcp enable #

pki realm default enrollment self-signed # ssl policy default_policy type server pki-realm default # aclnumber 2999 rule 5 permit source 172.16.10.0 0.0.1.255 # acl number 3000 1;创建用于策略路由的ACL rule 5 permit ip source 192.168.1.0 0.0.0.255 acl number 3001 用于策略路由及默认路由两个网段之间互通的ACL rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.1 0 rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 172.16.10.0 0.0.1.255 # traffic classifier 2 operator or 2;创建traffic classifier 匹配acl两个网段互通 if-match acl 3001 traffic classifier 1 operator or创建traffic classifier 匹配acl策略路由 if-match acl 3000 # traffic behavior 2 3创建流行为网段互通不做任何行为

静态路由配置

二层交换机配置: Switch>en Switch#conf t 创建VLAN20 VLAN30; Switch(config)#vlan 20 Switch(config-vlan)#vlan 30 Switch(config-vlan)#exit 将相应的端口划进相应的VLAN; Switch(config)#int f0/10 Switch(config-if)#switchport access vlan 20 Switch(config-if)#int f0/20 Switch(config-if)#switchport access vlan 30 Switch(config-if)#exit 将与三层交换直接连接的端口配置成中继端口;Switch(config)#int range f0/23-24 Switch(config-if-range)#switchport mode trunk 三层交换机配置: Switch>en Switch#conf t 创建VLAN20 VLAN30; Switch(config)#vlan 20 Switch(config-vlan)#vlan 30 创建VLAN 1虚拟接口并配置IP地址; Switch(config-vlan)#int vlan 1 Switch(config-if)#ip address 10.1.1.2 255.255.255.0 Switch(config-if)#no shutdown

创建VLAN 20虚拟接口并配置IP地址; Switch(config-if)#int vlan 20 Switch(config-if)#ip address 192.168.20.1 255.255.255.0 Switch(config-if)#no shutdown 创建VLAN 30虚拟接口并配置IP地址; Switch(config-if)#int vlan 30 Switch(config-if)#ip address 192.168.30.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit 配置VLAN 1 VLAN 20 VLAN 30的交换机优先级,默认为32768;Switch(config)#spanning-tree vlan 1 priority 8192 Switch(config)#spanning-tree vlan 20 priority 8192 Switch(config)#spanning-tree vlan 30 priority 8192 配置到两条非直连网段的静态路由 Switch(config)#ip route 172.16.1.0 255.255.255.0 10.1.1.1 Switch(config)#ip route 192.168.1.0 255.255.255.252 10.1.1.1 路由器1的配置: Router>en Router#conf t 配置F0/0端口地址并开启; Router(config)#int f0/0 Router(config-if)#ip address 10.1.1.1 255.255.255.0 Router(config-if)#no shutdown 配置S0/0/0端口地址并开启;注意是DCE端,要配置时钟频率;Router(config-if)#int s0/0/0 Router(config-if)#clock rate 19200 Router(config-if)#ip address 192.168.1.1 255.255.255.252

静态路由配置要点

静态路由配置 姓名:小许 学号:2011508006 班级:1班 指导老师:曹传东日期:2014/04/25

目录 一实验目的 (3) 二实验拓扑图 (3) 三实验内容 (4) 四实验步骤及截图 (4) 五实验课后思考题 (29) 六实验总结 (30)

一实验目的 1.理解并掌握路由器/交换机IOS的工作模式及其切换方法; 2.掌握使用show命令检查路由器/交换机的相关配置信息; 3.掌握使用路由器/交换机IOS提供的CLI帮助系统和常用编辑功能键; 4.掌握实验模拟配置工具绘制实验拓扑图的操作过程; 5.学会路由器/交换机IOS的各种配置命令及其检查方式,熟练应用模拟配置工具根据拓扑图进行相应的配置及检测的方法。 二实验拓扑图

三实验内容 1.每人一机,安装并配置Cisco Packet Tracer V5.00 的模拟配置工具; 2.用Cisco Packet Tracer V5.00 的模拟配置工具绘制本实验的相应网络拓扑 图; 3.逐个单机拓扑图每台设备,进入该设备的命令进行交互操作,进行工作 模式的切换和选择; 4.利用show命检查设备的相关配置及信息; 5.练习使用路由/交换IOS提供的CLI帮助系统和常用编辑功能键; 6.在Cisco Packet Tracer V5.00 的模拟配置工具中。依据已绘制出的拓扑图 进行相应的设备基本配置及配置检查测试。 四实验步骤及截图 Step1:选择添加6个PC-PT设备,3个2950-24交换机和5个2620XM路由器设备至逻辑工作空间; (提示:2620XM路由器需要断电后接插WIC模块才有广域网互联用的高速同步串口 Step2:配置PC0的IP、子网掩码、默认网关3项基本参数; (PC0: 192.168.0.100 255.255.255.0 GW: 192.168.0.1)正确的分区(4-5个)以及GRUB双系统引导程序。

如何配置静态路由

茂名门户:https://www.wendangku.net/doc/ac10494704.html,茂名Seo:https://www.wendangku.net/doc/ac10494704.html, 如何配置静态路由 概述: 如果同时存在两台路由器,那这两台路器由下的计算机是如何实现通信的呢?可能有的人也会想到用跳转就可以了,但具体的配置你们知道了没有呢?今天茂名Seo就用思科路由器的模拟软件来给大家分享讲解一下,如何配置静态路由! 网络拓扑图如下: 工具/原料: 路由2台 计算机2台 交叉线3根 步骤: 1、设置计算机A的IP为192.168.1.2子网掩码为255.255.255.0网关为192.169.1.1!配图如 下:

茂名门户:https://www.wendangku.net/doc/ac10494704.html,茂名Seo:https://www.wendangku.net/doc/ac10494704.html, 2、设置计算机B的IP为192.168.2.2子网掩码为255.255.255.0网关为192.169.2.1!配图如下: 3、给路由A的fastEthernet 0/0端口配置IP为192.168.1.1子网掩码为255.255.255.0,由于路由默认的端口是关闭的,所以在给路由端口配置好IP以后,要注意用no shutdown(不关闭)命令把端口开启!如下是配置路由A端口fastEthernet 0/0的所有命令: Continue with configuration dialog? [yes/no]: no Router>enable(进入特权模式) Router# configure terminal(进入全局配置模式)

茂名门户:https://www.wendangku.net/doc/ac10494704.html,茂名Seo:https://www.wendangku.net/doc/ac10494704.html, Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface fastEthernet 0/0(进入端口模式,进入端口0/0了) Router(config-if)#ip address 192.168.1.1 255.255.255.0(给端口0/0配置好了IP,子网掩码) Router(config-if)#no shutdown(开启端口) 以下是截图(有红线画出的就是我输入的命令,没红线画出的,那是路由的提示): 4、给路由A的fastEthernet1/0端口配置IP为192.168.3.1子网掩码为255.255.255.0,如下是配置路由A端口fastEthernet1/0的所有命令 Router(config-if)#exit(从0/0端口退回到全局配置模式) Router(config)#interface fastEthernet 1/0(进入1/0端口) Router(config-if)#ip address 192.168.3.1 255.255.255.0(给端口1/0配置好了IP跟子网掩码) Router(config-if)#no shutdown(开启端口) %LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up Router(config-if)#exit(从1/0端口退回到全局配置模式) 以下是截图(有红线画出的就是我输入的命令,没红线画出的,那是路由的提示): 5、给路由B的fastEthernet1/0端口配置IP为192.168.3.2子网掩码为255.255.255.0,如下是配置路由B端口fastEthernet1/0的所有命令 Continue with configuration dialog? [yes/no]: no Router>enable(进入特权模式)

华为路由器路由策略和策略路由

! 路由策略和策略路由 一、路由策略简介 路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。 路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性,如: 1、控制路由的接收和发布 只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。 2、控制路由的引入 " 在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。 3、设置特定路由的属性 修改通过路由策略过滤的路由的属性,满足自身需要。 路由策略具有以下价值: 通过控制路由器的路由表规模,节约系统资源;通过控制路由的接收、发布和引入,提高网络安全性;通过修改路由属性,对网络数据流量进行合理规划,提高网络性能。 % 二、基本原理 路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。若设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。

图1 路由策略原理图 如图1,一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。 当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他节点。 匹配模式分permit和deny两种: permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进行设置。 . deny:路由将被拒绝通过。 当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点都匹配失败,路由信息将被拒绝通过。 过滤器 路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACL(Access Control List)、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。 这6种过滤器具有各自的匹配条件和匹配模式,因此这6种过滤器在以下的特定情况中可以单独使用,实现路由过滤。 1、ACL ACL是将报文中的入接口、源或目的地址、协议类型、源或目的端口号作为匹配条件的过滤器,在各路由协议发布、接收路由时单独使用。在Route-Policy的If-match子句中只支持基本ACL。 @ 2、地址前缀列表(IP Prefix List) 地址前缀列表将源地址、目的地址和下一跳的地址前缀作为匹配条件的过滤器,可在各路由协议发布和接收路由时单独使用。 每个地址前缀列表可以包含多个索引(index),每个索引对应一个节点。路由按索引号从小到大依次检查各个节点是否匹配,任意一个节点匹配成功,将不再检查其他节点。若所有节点都匹配失败,路由信息将被过滤。 根据匹配的前缀不同,前缀过滤列表可以进行精确匹配,也可以进行在一定掩码长度范围内匹配。 说明: 当IP地址为时表示通配地址,表示掩码长度范围内的所有路由都被Permit或Deny。 3、AS路径过滤器(AS_Path Filter) AS路径过滤器是将BGP中的AS_Path属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。

路由基本概念及静态路由配置

路由基本概念及静态路由配置

路由基本概念及静态 路由配置

实验内容: 路由器的定义和作用:路由器——用于网络互连的计算机设备,路由器的核心作用是实现网络互连,数据转发。路由(寻径):路由表建立、刷新;交换:在网络之间转发分组数据;隔离广播,指定访问规则;异种网络互连。 路由表:路由器为执行数据转发路径选择所需要的信息被包含在路由器的一个表项中,称为“路由表”;当路由器检查到包的目的IP 地址时,它就可以根据路由表的内容决定包应该转发到哪个下一跳地址上去;路由表被存放在路由器的RAM 上。 路由表的构成:目的网络地址(Dest ),掩码(Mask ),下一跳地址(Gw ),发送的物理端口(interface ),路由信息的来源(Owner ),路由优先级(pri ),度量值(metric )。 172.16.8.0:目的逻辑网络地址或子网地址; 255.255.255.0:目的逻辑网络地址或子网地址的网络掩码 1.1.1.1:下一跳逻辑地址 fei_0/1:学习到这条路由的接口和数据的转发接口 Static :路由器学习到这条路由的方式 1:路由优先级 0:Metric 值 路由分类:直连路由,静态路由,动态路由。 直连路由: Dest Mask Gw Interface Owner pri metric 172.16.8.0 255.255.255.0 1.1.1.1 fei_0/1 static 1 0 192.168.0.2/30 10.0.0.1/24 172.16.0. 1/24 IPv4 Routing Table: Dest Mask Gw Interface Owner pri metric 10.0.0.0 255.255.255.0 10.0.0.1 fei_0/1 direct 0 0 A B fei _0/1 fe i_0/0

IPv6静态路由配置

目录 1 IPv6 静态路由配置.............................................................................................................................1-1 1.1 IPv6静态路由简介.............................................................................................................................1-1 1.1.1 IPv6静态路由属性及功能.......................................................................................................1-1 1.1.2 IPv6缺省路由.........................................................................................................................1-1 1.2 配置IPv6静态路由.............................................................................................................................1-1 1.2.1 配置准备.................................................................................................................................1-1 1.2.2 配置IPv6静态路由..................................................................................................................1-1 1.3 IPv6静态路由显示和维护..................................................................................................................1-2 1.4 IPv6静态路由典型配置举例..............................................................................................................1-2

华为 rip配置实例及使用filter-policy过滤路由

华为rip配置实例及使用filter-policy过滤路由 作者:救世主220 实验日期:2015.6.26 实验拓扑如下: AR1配置: [AR1]dis cur [V200R003C00] sysname AR1 # interface GigabitEthernet0/0/0 ip address 10.0.12.1 255.255.255.0 # interface LoopBack0 ip address 10.0.1.1 255.255.255.0 # rip 1 undo summary version 2 network 10.0.0.0 AR2配置 [AR2]dis current-configuration [V200R003C00] sysname AR2 # acl number 2000 rule 5 permit source 10.0.3.3 0 # interface GigabitEthernet0/0/0 ip address 10.0.12.2 255.255.255.0 # interface GigabitEthernet0/0/1 ip address 10.0.23.2 255.255.255.0 # interface LoopBack0

ip address 10.0.2.2 255.255.255.0 # rip 1 undo summary version 2 network 10.0.0.0 filter-policy 2000 import GigabitEthernet0/0/1 AR3配置: [AR3]dis current-configuration [V200R003C00] # sysname AR3 # interface GigabitEthernet0/0/0 ip address 10.0.23.3 255.255.255.0 # interface LoopBack0 ip address 10.0.3.3 255.255.255.0 # rip 1 undo summary version 2 network 10.0.0.0 测试结果: 注意:在AR2上做了过滤策略filter-policy前后AR1的路由表中路由条目的变化以及AR1与AR3的loopback 0的连通性。

相关文档