导图社区 数通知识点
华为/华三数通知识点思维导图,包括:大规模路由技术概述、路由控制与转发、路由负载分担与备份、路由聚合与CIDROSPF、基本原理。
编辑于2023-02-09 19:49:58 湖北省数通知识点
大规模路由技术概述
三层网络模型与路由技术
接入层
静态路由
RIPV2
二层转发
汇聚层
OFPS
IS-IS
核心层
IS-IS
ospf
bgp
广域网连接
BGP
静态默认路由
大规模网络对路由技术的要求
可靠性要求
汇聚层
路径自动冗余
区域划分隔离故障
核心层
路径自动冗余
广域网连接
BGP负载
浮动静态路由备份
可扩展性要求
采用VLSM规划有利路由聚合
协议分层与网络分层相结合
路由试题值符合网络要求
可管理性要求
能够通过调整来控制 路由选择
能够控制 路由传播范围
能够控制 数据 依据策略转发
网络快速恢复的要求
快速HELLO BFD等
快速收敛技术
快速重路由技术
解决IP地址短缺
支持IPV
路由控制与转发
路由的工作平面
控制平面
负责路由的计算与维护
路由协议工作在控制平面
转发平面
负责具体的数据的转发
路由表、FIB表、快速转发表工作在转发平面
FIB
定义
转发信息库
路由表的精简版、提高路由查表速度
来源
路由表中的Active的路由
路由器的ARP表
路由的活跃状态
Active
经过路由计算最终选择的最优路由
inactive
不同优先级的次优路由,处于不活跃状态
当Active路由失效,inactive路由会自动切换成active
快速转发表
根据数据 的第一个数据 包的五元组信息产生的快速转发记录
快速转发表是唯一精确 匹配,不用遍历整 个表项
快速转发记录是缓存表,老化时间非常短,表规模可以控制 的比较小
一组数据 流只要第一个包需要查询 FIB表,后续的所有包都只用查询 快速转发表进行转发
转发记录存储在调整缓存 中
常用命令
路由负载分担与备份
路由负载分担
通过ECMP等价路由实惠路由负载分担
负载分担 方式
基于包
基于流
路由备份
不同优先级路由实现路由备份
浮动静态路由
配置静态路由优先级低于当前路由,作为备份路由使用
更改路由的优先级只对本机有效
适用场景
当多条线路速率接近,建议使用路由负载分担
当多条线路速率相差较大,建议使用高速率链路作为活跃路由,低速率细路作为备份路由
路由聚合与CIDR
路由聚合
定义
通过把多条路由聚合为一条来减小路由表的规模,加快路由查表速度
聚合的前提
被聚合的明细路由必须 是同一下一跳或出接口
被聚合的明细路由必须是连续的子网
路由聚合算法
掩码缩短和聚合对应关系
要点
聚合必须 是从该地址范围的第一个子网开始计算
路由聚合会引起的环路问题
错误的聚合配置会导致路由环路
默认路由的配置导致路由环路
解决,配置黑洞路由
常用命令
OSPF基本原理
OSPF三张表
OSPF路由器类型
OSPF网络类型
OSPF邻接建立 过程
down
init
attempt
2-way
exstart
exchange
loading
full
LSDB更新
更新流程
广播网络中的更新
OSPF开销计算
参考带宽
计算方法
OSPF高级特性
LSA详解
特殊区域
STUB区域
totally stub区域
nssa区域
totally nssa区域
OSPF选中规则
虚连接
OSPF路由聚合
OSPF安全验证
OSPF路由过滤
IS-IS
路由分级
路由器分组
ISIS与OSPF对比
NET地址
ISIS协议报文
ISIS邻接关系
ISIS的LSDB同步
ISIS的LSDB更新
LSP扩散规则
ISIS开销类型
路由渗透
路由过滤
作用
控制 路由的传播与生成
节省设备和链路资源 消耗,保护网络安全
方法
过滤路由协议报文
过滤路由协议报文中携带的路由信息
对LSDB计算出的路由信息进行过滤
过滤工具
静默接口
用于过滤协议报文
filter-policy
用于过滤计算出的路由信息
filter
用于过滤协议报文携带的路由信息
route-policy
用于过滤计算出的路由信息
用于修改路由属性
匹配工具
访问控制列表
地址前缀列表
特点
能够匹配网络前缀和子网掩码
多用于匹配路由
常用命令
路由策略
定义
为了改变网络流量经过的途径而修改路由信息的技术
功能
路由过滤
更改路由属性
匹配流程
路由信息到达,检查 是否配置了路由策略
是则进入匹配
否则直接放行
检查 路由策略第一个节点
匹配则检查 节点动作
pemit则进一步检查 apply子句
deny则不能通过
否则检查 下一个节点
最后一个仍不匹配则不能通过
匹配机制
节点和节点之间是或关系,所有节点中只需要匹配一个
一个节点中的多个if-match条件是与关系,所有条件需要同满足
常用匹配条件
acl
pefix-list
interface
tat
常用apply修改属性
路由引入
定义
反路由从一种协议导入到另一种协议
把路由在同种协议的不同进程间引入
注意事项
路由引入一定是配置在同时运行了引入协议和被 引入协议的设备上
多协议网络规划
路由引入的问题
不同协议的度量值不同,引入时,无法保持原有cost
路由引入后,默认cost会变成1
多边界双向引入问题
开成路由环路
解决方法
引入时使用路由策略打TAG
引出时匹配tag做过滤
常用命令
import-route protocol route-policy policy-name
引入路由
default cost cost
配置引入的默认cost
PBR
定义
依据用户指定的策略进行路由选择的机制
常见策略依据
源地址
报文长度
------
PBR匹配流程
检查 是否配置了PBR
是则检查 第一个节点
否则按普通路由转发
检查第一个节点
匹配则检查 动作
permit则执行apply子句
deny则按普通 路由转发
否则检查下一个节点
最后一个节点仍不匹配,则按普通 路由转发
注意
apply子句只能对PPP接口配置出接口
apply子句在以太网出接口上只能配置下一跳
常用命令
BGP基础
自治系统编号
BGP协议特性
相关术语
路由黑洞问题
报文
状态机
邻居建立条件
路由优先规则
路由发布规则
负载分担
BGP属性控制
as_path
next-hop
origin
local-preference
med
preferred-value
属性控制 的选择建议
属性控制方法
as路径列表
BGP增强配置
大规模部署BGP的问题
对等体
路由聚合
反射器
联盟
团体属性
路由衰减
IPV6邻居发现
定义
ND协议,IPV6中的重要基础协议
功能
地址解析
邻居不可达检测
地址重复检测
无状地址自动配置
路由器重定向
报文类型
RS
路由器请求
组播发送
组播地址前缀ff02::2,只有路由器监听地址
RA
路由器公告
NS
邻居请求
组播或单播发送
组播地址前缀FF02::1,只有主机监听该组播地址
NA
邻居公告
Redirect
重定向消息
解析过程
邻居状态
地址无状态自动配置
优点
过程
相关命令
IPV6路由协议
IPV6路由协议分类
按照使用位置分类
按照协议算法分类
RIPNG
定义
来自IPV4网络中RIPV2的扩展
工作机制与RIPV2基本相同
特点
使用UDP521端口
报文组播地址FF02::9
源地址是链路本地地址
OSPFV3
定义来自iPV4网络中的OSPF协议扩展
与OSPFV2相比
与OSPFV2的不同点
与OSPFV2的相同点
OSPFV3的LSA
OSPFV3报文的变化
相关命令
IPV6过渡技术
作用
在IPV6与IPV4共存的时期,使两种协议可以互相通讯
技术分类
双协议栈技术
优点
实现简单,互通性好
允许应用逐渐从IPV4过渡
缺点
只使用双栈节点本身
成本大,不能解决IPV4地址紧缺 问题
隧道技术
手动隧道
自动隧道
6to4
必须使用6TO4地址格式
无需 为每条联系预先配置目的IPV4地址,由系统 从6TO4地址中读取
维护方便,扩展性强
节省系统资源
适用于站点到站点
isatap隧道
6PE隧道
网络地址转换与协议转换
高性能园区网
VLAN原理
hybrid接口类型
接收
未携带tag的帧会打上缺省的VLAN的TAG
发送
untagged列表中的VLAN,剥离tag转发
tagged列表中的vlan,保留tag的转发
其他vlan不予放行
vlan信息的传播
MVRP协议
多VLAN注册协议用于交换机之间动态学习VLAN信息
注意点
会沿MSTP树单向传播到整个二层网络中
只能用于传播VLAN信息本身,无法传播商品的VLAN信息
只有在创建某个VLAN的交换机上上,才能对该VLAN进行删除操作,无法对动态学习的VLAN进行删除
需要手动配置放行TRUNK端口学习到的VLAN
MVRP模式
normal
可传递和动态学习所有VLAN
端口MVRP默认模式是NORMAL
fived
只传递VLAN1和静态VLAN,不动态学习VLAN
forbidden
只传递VLAN1
命令
VLAN扩展技术
VLAN路由
STP
RSTP
MSTP
STP保护机制
高可靠性技术
链路聚合
smat-link
rrpp
vrrp
irf
组播
IGMP协议
组播转发机制
组播路由协议
AAA
接入控制和安全
SSH
SNMP
LLDP
镜像技术
NTP