当前位置:首页 > 02 - IP 基础知识
无开销,配置简单,需人工维护,适合简单拓扑结构的网络。 3、动态路由协议发现的路由
开销大,配置复杂,无需人工维护,适合复杂拓扑结构的网络。 (二)静态路由及配置
[Quidway]ip router-static ip-address {mask |masklen} {interface-type interface-name | nexthop-address} [preference value] [reject | blackhole]
注意:只有下一跳所属的接口是点对点(PPP、HDLC)的接口时,才可以填写
interface-name,否则必须填写nexthop-address。
静态路由还有一下属性:可达路由、目的地不可达的路由、目的地为黑洞的路由。 如:在路由器QuidwayA上配置一条目的网段129.1.0.0/16的静态路由,下一跳地址为路由器QuidwayB的S0接口的IP地址10.0.0.2。如果链路的封装是PPP或HDLC,也可一指定本路由器的转发地址。 静态路由配置命令:
[Quidway]ip route 129.1.0.0 16 serial 0 或 [Quidway]ip route 129.1.0.0 16 10.0.0.2 或 [Quidway]ip route 129.1.0.0 255.255.0.0 10.0.0.2。 (三)动态路由协议概述
OSPF将协议报文直接封装在IP报文中,协议号89。
BGP使用TCP作为传输协议,提高了协议的可靠性,TCP的端口号是179。 RIP使用UDP作为传输协议,端口号520。 按照工作区域,路由协议可分为IGP和EGP: IPG(Interior Gateway Protocols)内部网关协议
在同一个自治系统内交换路由信息,RIP、ODPF和IS-IS 都属于IGP。IGP的主
要目的是发现和计算自治域内的路由信息。 EGP(Exterior Gateway Protocols)外部网关协议
用于连接不同的自治系统,在不同的自治系统之间交换路由信息,主要使用路由策略和路由过滤等控制路由信息在自治域间的传播,应用的一个实例是BGP。按照路由的寻径算法和交换路由信息的方式,路由协议可分为距离矢量的协议(distant-vector)和链路状态协议。距离矢量状态协议包括RIP和BGP,链路状态协议包括OSPF、IS-IS。 (四)路由器配置实例
我们来看下我们的数据IP专线之新宫邮政局:
#
sysname ST-XinGongPost-AR2831 #
cpu-usage cycle 1min #
firewall enable //启动防火墙的默认模式 #
nat address-group 1 218.204.239.14 218.204.239.14 //配置NAT地址池 #
radius scheme system #
domain system #
dhcp server ip-pool neiwang //配置DHCP服务 network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1
dns-list 211.136.192.6 202.96.144.47 #
acl number 2001 //配置访问控制列表 rule 0 permit source 192.168.1.0 0.0.0.255 #
acl number 3002
rule 5 deny tcp destination-port eq 4444 rule 10 deny udp destination-port eq tftp rule 15 deny tcp destination-port eq 135
..........
rule 130 permit ip #interface Aux0 async mode flow #
interface Ethernet0/0 speed 100
description to GMCC-ST-CMNET-access-4640
ip address 218.204.239.14 255.255.255.252 //配置外网接口的IP地址 nat outbound 2001 address-group 1 //配置接口规则 #
interface Ethernet0/1
description to NeiWang-6F-SW0/1
ip address 192.168.1.1 255.255.255.0 //配置内网接口的IP地址 dhcp select interface //内网接口启用DHCP服务 dhcp server dns-list 211.136.192.6 202.96.144.47 firewall packet-filter 3002 inbound #
interface NULL0 #
FTP server enable #
共分享92篇相关文档