数据通信基础知识



《数据通信基础知识》由会员分享,可在线阅读,更多相关《数据通信基础知识(13页珍藏版)》请在装配图网上搜索。
1、路由器及RIP协议 一、 路由器基本原理及功能 路由器是连接不同网络的设备,实现在不同网络中转发数据单元。 1. 路由表中包含了下列关键项: 目的地址(Destination :用来标识IP包的目的地址或目的网络。 网络掩码(Mask :与目的地址一起来标识目的主机或路由器所在的网段的地 址。将目的地址和网络掩码“逻辑与”后可得到目的主机或路由器所在网段的地 址 输出接口(Interface :说明IP包将从该路由器哪个接口转发。 下一跳IP地址(Nexthop :说明IP包所经由的下一个路由器的接口地址。 路由优先级(Priority):也叫距离管理,决定了来自不同路由来源的路由
2、信息 的优先权 2. 路由信息的来源(Protocol/Owner) 在路由表中有一个Protocol字段:指明了路由的来源,即路由是如何生成的。 路由的来源主要有3 种: 链路层协议发现的路由(Direct):开销小,配置简单,无需人工维护,只能 发现本接口所属网段拓扑的路由。链路层一定要UP 手工配置的静态路由( St at i c :静态路由是一种特殊的路由,它由管理员手 工配置而成。通过静态路由的配置可建立一个互通的网络。静态路由无开销,配 置简单,适合简单拓扑结构的网络。 动态路由协议发现的路由(RIP、OSPF等):当网络拓扑结构十分复杂时,手 工配置静态路由工作量大而且
3、容易出现错误,这时就可用动态路由协议,让其自 动发现和修改路由,无需人工维护,但动态路由协议开销大,配置复杂。 3. 路由的花费(me trie) 标识出了到达这条路由所指的目的地址的代价,通常路由的花费值会受到线路延 迟、带宽、线路占有率、线路可信度、跳数、最大传输单元等因素的影响,不同 的动态路由协议会选择其中的一种或几种因素来计算花费值(如RIP用跳数来计 算花费值)。该花费值只在同一种路由协议内有比较意义,不同的路由协议之间 的路由花费值没有可比性,也不存在换算关系。静态路由的花费值为0。 二、 路由匹配原则 1. 最长匹配原则-使用路由表中达到同一目的地的子网掩码最长的路由。
4、 2. Cost/metrie值越小的路由越优先? 不同的路由协议发现的路由Cost没有比较意义 3. 在Router A上被优选的路由,Router B上也一定优选? 路由选优完全是“单机行为” 三、 路由协议原理 1. 静态路由 在组网结构比较简单的网络中,只需配置静态路由就可以使路由器正常工作。接 口静态路由优先级是0,这意味着它是直接连接网络的路由。 2.动态路由 动态协议在协议栈的分布 BGP RIP OSPF TCP UDP IP Raw IP 链路层 物理层 所有的动态路由协议在TCP/IP协议栈中都属于应用层的协议。但是不同的路由 协议使用的底层
5、协议不同。 1) OSPF将协议报文直接封装在IP报文中,协议号89,由于IP协议本身是不可 靠传输协议,所以OSPF传输的可靠性需要协议本身来保证 2) GP使用TCP作为传输协议,提高了协议的可靠性,TCP的端口号是179 3) RIP使用UDP作为传输协议,端口号520 距离矢量协议包括RIP和BGP,链路状态协议包括OSPF、IS-IS。 四、距离矢量及RIP协议 距离矢量说明 1. 实现方法: 距离矢量协议直接传送各自的路由表信息。网络中的路由器从自己的邻居路由器 得到路由信息,并将这些路由信息连同自己的本地路由信息发送给其他邻居,这 样一级级的传递下去以达到全网同步
6、。每个路由器都不了解整个网络拓扑,它们 只知道与自己直接相连的网络情况,并根据从邻居得到的路由信息更新自己的路 由表。 2. 优缺点: 距离矢量协议无论是实现还是管理都比较简单,但是它的收敛速度慢,报文量大, 占用较多网络开销,并且为避免路由环路需要做各种特殊处理。 RIP协议 1. 概述 RIP是Routing Information Protocol (路由信息协议)的简称。它是一种相 对简单的动态路由协议,但在实际使用中有着广泛的应用。RIP是一种基于D-V 算法的路由协议,它通过UDP交换路由信息,每隔30秒向外发送一次更新报文。 如果路由器经过180秒没有收到来自对端的路由
7、更新报文,则将所有来自此路由 器的路由信息标志为不可达,若在其后 120 秒内仍未收到更新报文,就将该条 路由从路由表中删除。 2. 距离矢量 RIP使用跳数(Hop Count)来衡量到达目的网络的距离,称为路由权(Routing Me trie)。在RIP中,路由器到与它直接相连网络的跳数为0,通过一个路由器 可达的网络的跳数为1,其余依此类推。为限制收敛时间,RIP规定metrie取值 0~15 之间的整数,大于或等于16 的跳数被定义为无穷大,即目的网络或主机不 可达。 3. 为提高性能,防止产生路由环路。 RIP支持水平分割(Split Horizon) {收到的端口不往回发
8、}与路由中毒(Poison Reverse) {快速通告路由不可达},并在路由中毒时采用触发更新(Triggered Update)。 4. 路由聚合(找网络) 同一自然网段内的不同子网的路由在向外(其它网段)发送时聚合成一条自然掩 码的路由发送。路由聚合减少了路由表中的 路由信息量,也减少了路由交换的 信息量。 端口聚合和端口镜像 一、端口聚合定义 端口聚合就是把同一台交换机上多个特性相同的物理端口捆绑在一起,形成一个 逻辑端口,聚合端口(Aggregate Port) 端口汇聚是将多个端口汇聚在一起形成1个汇聚组,以实现出/入负荷在各成员 端口中的分担,同时也提供了更高的连接可靠性。
9、 二、限制条件 1. 聚合链路两端的物理参数必须保持一致 2. 进行聚合的链路的数目(一般是8个端口) 3. 进行聚合的链路的速率 4. 进行聚合的链路的双工方式 聚合链路两端的逻辑参数必须保持一致 同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STP、QoS、 VLAN、端口等相关配置 三、 LACP动态协议(Link Aggregate Control Protocol) 系统通过交换协议报文实现自协商,报文中包含本系统的配置和当前状态 协议报文分事件触发和周期发送两种发送方式: 1. 事件触发-本端状态或配置变化等事件引发新协议报文的产生和发送 2. 周期发
10、送-聚合链路稳定工作时,系统间定时发送当前状态以维护聚合 协议报文不带编号,因此双方不采用检测和重发丢失的协议报文,而是用定时器 和周期发送机制来避免信息丢失 四、 以太网端口镜像 1. 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这 样来进行流量观测或者故障定位 以太网交换机支持多对一的镜像,即将多个端口的报文复制到一个监控端口上 2. 基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流, 对于交换机来说这两个数据流可以分开镜像 一台交换机只支持配置一个监控端口 VLAN虚拟局域网 一、 VLAN 原理(Virtual Local Area
11、Network) 从物理网络上划分出来的逻辑网络 (VLAN间通信要经过一个三层设备) 二、 VLAN具有如下优势: 1. 隔离广播域,抑制广播报文. 2. 减少移动和改变的代价 3. 创建虚拟工作组,超越传统网络的工作方式 4. 增强通讯的安全性 5. 增强网络的健壮性 三、 VLAN的划分 VLAN的划分方法主要有1•基于端口,2•基于MAC地址,3•基于三层协议,4•基 于Subnet (子网)的划分方法。而目前最为常用的就是基于端口的方法。 四、 IEEE 802.1Q虚拟局域网协议 1. 在干道链路(trunk 口)上传递要加上属于不同VLAN的TAG帧,在接入
12、链路 (Access 口)上传递要除去TAG帧。 2. 三种端口 Access 端口:一般用于接用户计算机的端口,access 端口只能属于 1 个 VLAN, Access端口收发的数据帧都是标准的以太网数据帧 Trunk 端口: 一般用于交换机之间连接的端口,trunk 端口可以属于多个 VLAN, 可以接收和发送多个VLAN的报文。 Hybrid端口:可以用于交换机之间连接,也可以用于接用户的计算机,hybrid 端口可以属于多个VLAN,可以接收和发送多个VLAN的报文。 Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID,缺省情 况下为VLAN
13、 1。 3. 当Trunk端口收到一个没有打标签的数据帧时会怎么办? 答:如果收到不包含802.1q标签的数据帧,将打上802.1q标签,并且VID为 Trunk 的 PVID。 (这里有一个新术语叫PVID,全称叫Port VLAN ID,表示端口所属的VLAN,在 Access端口里PVID的数值就代表该端口所属的VLAN,如:PVID=100,即该端 口被划分到VLAN100。) 五、 GVRP主要解决了什么问题? 答:在大型交换网络里提供自动注册VLAN信息的机制来完成配置,大大减少人 工配置 默认类型是NORMAL(动态创建) 六、VLAN间通信 缺点:VLAN隔离了
14、二层广播域,也就严格地隔离了各个VLAN之间的任何流量, 分属于不同VLAN的用户不能互相通信。 解决方法: 1•独臂路由器,用于实现VLAN间通信的三层网络设备路由器,它只需要一个以 太网接口,通过创建子接口可以承担所有VLAN的网关,而在不同的VLAN间转发 数据。而在该接口下提供子接口分别作为VLAN用户的缺省网关,当VLAN的用户 需要与其它VLAN的用户进行通信时,该用户只需将数据包发送给缺省网关,缺 省网关修改数据帧的VLAN标签后再发送至目的主机所在VLAN,即完成了 VLAN 间的通信。 2•三层交换机,它是将路由器和交换机合成的一种设备,融合了路由器和交换机 各自的优势
15、。 可以通过配置三层VLAN接口实现VLAN间的通信 STP生成树协议 问题:(以太网)采用环形拓扑或链路冗余可避免单点故障,但会引起广播风暴。 一、 STP作用: 1. 生成树协议能发现以太网中环路的存在,逻辑堵塞冗余端口 2. 在保持物理冗余的同时,逻辑打破环路,防止了广播风暴 3. 始终监视着网络拓扑,若主链路失效,则启用被阻塞的端口,恢复网络的联通 性,保证了可靠性 二、 工作原理: 生成树协议是一种二层以太网协议,交换机的二层端口相互传递BPDU,比较BPDU 中的参数,完成各项配置 1. 选举一个网桥ID最小的交换机作为根网桥(Root Bridge),网络中其
16、他交换机 唯一的参考点 2. 每个非根网桥选举一个根端口 (RootPort),即本交换机据根网桥最近的端口, 用于转发数据(每个非根网桥有且只有一个根端口) 3. 每个交换网段选择一个指定端口(Designated Port,DP)在俩台或以上交换机 互联的网段中只能由一个交换机负责转发数据,这个交换机叫指定网桥,指定网 桥上连接这个网段的接口就是指定端口(根端口交换机自己选,指定端口通过交 换配置BPDU选举得出) 4. 阻塞其他端口-即非根非指定端口 三、 配置BPDU 生成树协议有俩种协议报文:配置BPDU(configuration BPDU);拓扑变更(change no
17、tification BPDU) BPDU是二层组播报文,包括4个基本参数和3个计时器 基本参数用于生成树的选举(根网桥ID,根路径开销,发送网桥ID,发送端口 ID) 计时器与生成树收敛有关(最大存活时间Max age,BPDU发送间隔Hello time, 转发延迟 Forward Delay) 1. 根网桥ID 标识唯一一台交换机(网桥优先级2字节和MAC地址6字节),用于选举根网桥(网 桥优先级一般给根网桥4096倍数,备用网桥8192) 2. 发送网桥ID 根网桥ID是本交换机认可的根交换机的标识,发送网桥ID是本交换机(发送这 个BPDU的交换机的标识) 3. 端口
18、 ID 端口 ID共有2个字节(端口优先级1,端口编号1)端口优先级取值是0~255,缺 省值是128(16的倍数) 4. 路径开销(Path Cost) 也叫端口开销,描述连接网络的端口的优劣。端口开销与协议标准、端口带宽有 关 根路径开销(Roo t Pa th Cos七)=端口开销+收到BPDU根路径开销 反应了交换机到根网桥的远近,选举的重要标识(若捕获到的BPDU中开销是0, 则发送该BPDU的交换机认为自己是根交换机) 5. BPDU发送间隔(Hello time):缺省值为2秒 6•转发延迟(Forward time):交换机停留在listening(监听)状态、le
19、arning(学 习)状态的时间,缺省值为15s 7•最大存活时间(Max age): 其表示缓存在端口中的BPDU的老化时间,缺省20s(10倍Hellotime),用于判 断发送该BPDU的邻居是否失效,网络拓扑是否发生改变。 四、 配置BPDU的比较和处理 收到邻居的BPDU和自己缓存的BPDU比较 1. 比较根网桥ID(越小越好,优先级相同比较MAC地址) 2. 若1相等,则比较根路径开销(越小越好) 3•若2相等,则比较发送网桥ID(越小越好) 4•若3相等,则比较端口 ID(越小约好,i先优先级,后端口号) 通过比较留下并转发更好的配置BPDU,最终各个交换机留下
20、最好的配置BPDU。 根据最好的BPDU,进行如下处理 1•计算到根网桥的最短路径开销(若是根网桥则为0)等于收到的最优配置BPDU 中的根路径开销加上收到该报文端口的路径开销 2•更新配置信息(即基于收到的最优配置BPDU,将Root Pa th Cos t、发送网桥 ID、发送端口 ID修改) 3. 从指定端口发送更新后的最优配置BPDU 根网桥、根端口、指定端口选举 在选择最优配置BPDU时,交换机就完成了以上的选举 1. 选择根网桥(最优配置BPDU中的根网桥) 2•选择根端口(根网桥上没有根端口,非根网桥,即收到最优配置BPDU的那个端 口) 3. 选择指定端口(如果一
21、个端口发送的配置BPDU比收到BPDU更好,则此端口就 是它所连接网段的指定端口) 五、 生成树协议的工作过程 1•初始时,所有交换机都跟邻居交换机宣称自己是根网桥 2•收到配置BPDU后,进行比较修改配置BPDU,最终保留最优配置BPDU(网桥协 议数据单元) 六、 端口状态机 1. Disabled(禁用)状态:端口处于down 2. Blocking(阻塞)状态:不发送不接收报文,不发送BPDU报文,但可以接受BPDU, 以监听邻居交换机 3..Listening(监听)状态:被选举为根端口或指定端口时,进入Listening状态, 能够发送和接收BPDU报文,参与生成树的
22、选举,不能转发其他报文。(在Forward Delay间隔内收到比自己更好的BPDU,则退回到Blocking;否则进入Learning 状态) 4. Learning(学习)状态:可以发送和接收BPDU报文,可以接受但不能转发其他数 据报文(接收用于MAC地址的学习),(如果在Forward Delay间隔没有收到更好 的BPDU,进入Forwarding状态,否则退回Blocking状态) 5. Forwarding(转发)状态:处于该状态的端口可以接收和转发所有报文,基于接 收的报文就行MAC地址学习。根端口、指定端口最终处于Forwarding状态 七、 STP生成树协议收敛慢的
23、原因 选举完成后,全网只有根网桥才会每隔Hellotime发送配置BPDU,其他交换机 只是接受、并中继该报文。 RSTP的改进:RSTP删除了 3种端口状态,新添加了 2种端口角色。 从配置BPDU报文发送角度看 1. Alternate端口就是由于学习到其他网桥发送的配置BPDU报文而阻塞的端口 2. Backup端口就是由于学习到自己发送的配置BPDU报文而阻塞的端口 从用户流量角度看 1. Al terna te端口提供了从指定桥到根的另一条可切换路径,作为根端口的备份 端口 2. Backup端口作为指定端口的备份,提供了一条从根桥到相应网段的备份同路 端口状态的重新
24、划分5->3 1. 转发状态Forwarding和学习状态Learning不变 2. Listening、Blocking、Disabled = Discarding 状态 3•拓扑稳定后,所有交换机都按Hello time发送BPDU,以监听网络拓扑的变化 4. 更短的BPDU超时计时 一个端口连续3个Hello time时间没有收到上游设备发送过来的配置BPDU,那 么该设备认为与此邻居之间的协商失败 5. 处理次等BPDU-不再依赖任何定时器通过超时解决拓扑收敛,从而加快了拓 扑收敛 八、 快速收敛 1. Proposal/Agreement 机制 一个端口被选定为指定端
25、口后,会先进入 Discarding 状态,通过 Proposal/Agreement 机制快速进入 Forward 状态(而不需要等待至少一个 Forward Delay时间)这种机制必须在点到点全双工链路上才能用 2. 根端口快速切换 如果网络中一个根端口失效,那么网络中最优的Alternate端口将成为根端口, 进入Forwarding状态(通过这个Al terna te端口连接的网段上必然有个指定端口 可以通往根桥) 3. 边缘端口的引入 与终端设备相连的端口叫边缘端口,不接收和处理配置BPDU,不参加RSTP运算,, 可由Disable直接转到Forwarding状态。 A
26、CL 和 NAT 一、 访问控制列表(Access Control List) 对路由器需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根 据比较的结果对数据包进行转发或者丢弃。而实现包过滤的核心技术是访问控制 列表。 1. ACL 的作用 访问控制列表可以用于防火墙; 访问控制列表可以用于Qos(Quality of Service)服务质量,数据流量进行控制; 在 DCC 中,访问控制列表还可用来规定触发拨号的条件; 访问控制列表还可以用于地址转换; 在配置路由策略时,可以利用访问控制列表来作路由信息的过滤。 2. ACL的工作流程 每种协议、每个方向、每个接
27、口都可以配置ACL; 由关键字permit/deny控制转发或者丢弃; 其内部处理过程是自上而下,顺序执行,直到找到匹配的规制,允许或拒绝。 3. ALC 的分类 标准访问控制列表 只使用源地址描述数据作为过滤的标准,表明是允许还是拒绝。 扩展访问控制列表 使用除源地址外更多的信息描述数据包,如(源地址、目的地址、协议类型、应 用类型-端口号)表明是允许还是拒绝。 二、 NAT(Network Address Translation,网络地址转换) 基本概念 1. 在本网络内部使用私有地址,连接互联网时使用全局 IP 地址。 2. 地址池是由一些外部地址(全球唯一的IP地址)组
28、合而成的,我们称这样的 一个地址集合为地址池。在内部网络的数据包通过地址转换达到外部网络时,将 会选择地址池中的某个地址作为转换后的源地址,这样可以有效利用用户的外部 地址,提高内部网络访问外部网络的能力。 3. 有效的隐藏了内部局域网的主机IP地址,起到了安全保护的作用。 NAT的基本工作方式 1. NAT— —对一的地址转换 在出方向上转换IP报文头中的源IP地址,而不对端口进行转换。 在私有网络地址和外部网络地址之间建立一对一映射,实现比较简单。只转换IP 报文头中的IP地址,所以适用于所有IP报文转换。 2. PAT—多对一的地址转换 PAT (Port Address
29、Translation)方式的地址转换利用了 TCP/UDP协议的端口号, 进行地址转换。 PAT方式的地址转换是采用了 “地址+端口”的映射方式,因此可以使内部局域 网的许多主机共享一个IP地址访问In ter net。在私有网络地址和外部网络地址之 间建立多对一映射。 不同的内部网地址,转换时采用相同的公网地址,并依靠不同的端口号来区分每 一个内部网主机 3. NPAT—多对多的地址转换 OSPF~开放式最短路径优先 一、 OSPF特点 1. (交换)链路状态协议 2. 支持无类域内路由 3. 依靠数据库生成最短路径树,无自环 4. 快速收敛 5. 支持组播发送,(最末
30、端复制分发) 6. 支持到同一目的地的等值路由 7. 支持基于端口的报文验证保证安全 二、 OSPF基本概念 I. Router ID-路由器ID通常将最高的IP地址分配给路由器ID 2.interface-接口 路由器和具有唯一 IP地址和子网掩码的网络之间的链 接 3. Neighbor Rou ter-相邻路由器 带有到公共网络的接口的路由器 4. Designated Router-自定路由器DR用于向公共网络传播链路状态信息 5. Backup Designa ted Rou ter-备用指定路由器BDR 在DR故障时,接替DR 的路由器 6. Area Borde
31、r Router-区域边界路由器ABR 链接多个OSPF路由器 7. Autonomous System Border Router-自制系统边界路由器 ASBR OSPF 路 由器链接到另一个AS,或在同一个AS下运行不同的IGP 8. Adjacency-邻接 可在物理直连的路由器或DR、BDR与非指定路由器间建 立,OSPF链路状态只能通过邻接被传送和接收 9. Flooding-洪泛 在OSPF区域内,扩散某一链路状态,以分布和同步路由 器之间的链路状态数据库 10. Link State Advertisement-链路状态宣告LSA 描述路由器的本地链路 状态,通过该通告向
32、整个OSPF区域扩散 II. Route Summarization-路由汇总 要通告的路由(区域内,另一 AS的路 由,另一路由协议的路由)可由OSPF汇聚成一个路由公告,可在ABR或ASBR发 生 12.S tub Area-存根区 只有一个出口路径 三、 OSPF算法 OSPF 路由器通过建立链路状态数据库生成路由表,这个数据库里具有所有 网络和路由器的信息,为了保证可靠性,所有路由器必须有一个完全相同的链路 状态数据库。链路状态是根据LSA构成的,LSA由每个路由器生成,并在整个OSPF 网络上传播。OSPF使用开销(cost)作为度量值,开销被分配到每个接口上(一个 接口的默
33、认开销为100M),路由器运行Dijkstra最短路径优先算法构建一颗开 销路由树,路由器本身作为路由树的根。由此生成路由表。 四、 OSPF网络类型 1. 点到点网络(point to point)自动发现邻居,不选举DR, BDR 2. 广播型网络(broadcast)自动发现邻居,选举产生DR,BDR 3. 非广播型网络(non-broadcast)手动配置邻居,选举DR,BDR 4. 点到多点网络(point to mul tipoin t)看成是第一类的集合 5. 虚链路(Virtual Links)OSPF包以unicast的方式发送,(非骨干区必须 有一个路由器与骨干
34、区直连-虚链路) 五、 OSPF报文类型 1. Hello 报文:用于发现邻居,建立邻居关系,维持邻居关系,确保双方通 信,选举DR、BDR(在广播网络和NBMA非广播网络中) 2. Database Description数据库描述DBD:邻接状态下通过交换DBD报文, 达到路由器间链路状态数据库的完全同步 3. Link-start Request链路状态请求报文LSR:路由器检查到链路状态数据 库部分是否有不一致或过时的LSA,此时,路由器可向邻居请求新一些的LSA, 以达到同步 4. Link-state Update链路状态更新包LSU:用于实现LSA洪泛,也用于对 链路状
35、态请求包的响应,可包涵一个或多个LSA 5. Link-state Acknowledgment链路状态确认包LSACK:该报文可以确保LSA 洪泛的可靠性,路由器从邻接收到LSA后,需要LSACK包给予确认,一个确认包 可以确认多条LSA。 六、 链接状态的建立 1. 邻居发现阶段 状态机:down,Attempt(NBMA),Init (收到hello报文) 2•双向通信阶段 状态机:two-way(双向会话建立,成为邻居),若为广播网 络,此时选举DR、BDR 3. 数据库同步阶段 ExStart(信息交换初始状态)此时建立Master/Slave 关系,确定DD Sequen
36、ce Number,路由器ID大的成为Mas ter; Exchange(信息 交换状态)本地路由和邻居交换一个或多个DBD分组,DBD包含有关LSDB中LSA 条目的摘要信息;oading(信息加载状态)收到DBD后,与本身的LSDB进行比较, 如有更新条目,则向对方发送一个LSR,用于请求新的LSA 4. 完全邻接阶段Full(完全邻接状态)邻接间数据库同步完成,通过邻居状 态请求列表为空且邻居状态为Loading判断 七、 DR和BDR——DR的工作 1. 描述这个多址网络上剩下的其他相关路由器 2. 管理这个多址网络上的flooding过程 3•为了冗余性,选取一个BDR,作
37、为双备份之用 ——DR、BDR的选举 1.其选举是以接口状态机的方式触发的 2•若有多台宣告自己为BDR(1.选最高路由器优先级,2•若优先级相同,选 最大路由标识IP或MAC)(3.若没有宣告自己为BDR的,先路由器中最高优先级 的,若相同选最大路由标识的) 3. 选DR,与BDR基本相同,若无路由器通告自己为DR的,选BDR为DR 八、 OSPF区域划分 原因一一网络太大LSA太多,链路震荡导致重新就行路由计算 规则一一每个网段必须属于一个区域,区域用区域号(Area ID)标识 路由器角色—— l.IAR(Internal Area Router)区域内部路由器 2. A
38、BR(Area Border Rou ter )区域边界路由器 将一个或多个区域链接到骨 干区域的路由器。作用类似于区域间交换路由信息的网关 3. BBR(BackBone Router)骨干区路由器:至少有一个接口链接到骨干区(ABR 都是BBR) 4. ASBR自治系统边界路由器:到外部自治系统的网关,由它将其他协议所产 生的外部路由信息再分配到OSPF路由域中。ASBR不能设置在存根区(Stub Area) 中 九、 LSA的分类 1. Router LSA:所有OSPF路由器都会产生,描述连接到某一区域的链路 2. Network LSA:由DR始发,描述一个广播多路访问网络
39、所有相连的网络和 子网,只在区域内洪泛 3. Network Summary LSA:由ABS发出,将区域的汇总路由告知其他区域 4. ASBR Summary LSA:由ABS发出,描述ASBR的RID,告诉其他区域路由器 到某个非OSPF AS外的网络要找通告里告诉那个ASBR(汇总由ASBR产生但由ABR 代为通告) 5. AS External LSA:由ASBR产生,用来通告自治系统外的路由,它在整个 OSPF自治系统内洪泛 7.NSSA External LSA:由ASBR产生关于NSSA的信息,可在NSSA区域内扩 散(ABR可将type7的LSA转化为type5的LSA,此路由器即是ABR也是ASBR) 十、OSPF特殊区域 1.Stub Area(末梢区域)禁止注入type5 LSA 2. Total Stub(完全末梢区域)不许注入type3、4、5 3. NSSA(非完全末梢区域)将Stub区域的双向限制改为单向限制(即区域外 进不来,区域内能出去)定义了 type7 LSA(区域内不允许注入type5 LSA,但在 NSSA ABR转化为type7 LSA可通过) 4. 虚链路(Virtual Link)指在俩台ABR之间,穿过一个非骨干区域,建立一 条逻辑上的连接通道.
- 温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。