四级网络工程师ppt7

上传人:kms****20 文档编号:56892962 上传时间:2018-10-16 格式:PPT 页数:48 大小:937KB
返回 下载 相关 举报
四级网络工程师ppt7_第1页
第1页 / 共48页
四级网络工程师ppt7_第2页
第2页 / 共48页
四级网络工程师ppt7_第3页
第3页 / 共48页
四级网络工程师ppt7_第4页
第4页 / 共48页
四级网络工程师ppt7_第5页
第5页 / 共48页
点击查看更多>>
资源描述

《四级网络工程师ppt7》由会员分享,可在线阅读,更多相关《四级网络工程师ppt7(48页珍藏版)》请在金锄头文库上搜索。

1、第7章 路由器的原理及配置,本章要点: 7.1 路由器的概念 7.2 路由器的工作 7.3 路由器的配置 7.4 路由器静态路由配置 7.5 路由器动态协议配置 7.6 DHCP的功能及配置 7.7 IP访问控制列表的功能及配置,7.1 路由器的概念,7.1.1 基本概念作为网络层的网络互连设备,路由器在网络互连中起到了不可或缺的作用。与物理层或数据链路层的网络互连设备相比,其具有一些物理层或数据链路层的网络互连设备所没有的重要功能。它能实现异构网络的互连,在物理上拓展了网络的规模;实现网络的逻辑划分;实现VLAN之间的通信;同时,还可以实现其他一些重要的网络功能,如提供访问控制功能、优先级服

2、务和负载平衡等。,图7-1 路由器,7.1.2 路由器的基本功能 1路由选择 路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的主机 。,路由器通过路由协议、网络连接的情况及网络的性能来建立网络的拓结构。路由算法为网络上的路由产生一个权值,路由器通过权值来选择最佳路由,权值越小,路由越佳。,路由器常用的权值包括: (1)带宽 (2)延迟 (3)负载 (4)可靠性 (5)跳数 (6)花费2分组转发对于一台路由器,其分组转发的任务即是在收到数据包后,根据路由表所提供的最佳路径的信息,将其转发给下一跳的路由器、目的端口或是缺省路由器。,缺省路由也称为缺省网关

3、,它是与主机在同一个子网中的路由器端口的IP地址。图7-3 主机的缺省路由,主机1的缺省网关是222.205.20.1,主机4的缺省网关是222.205.112.1,路由器也有它的缺省网关,它一般指向与该路由器的一个端口的直接相连接的,并且通往Internet的出口路由器。 图7-4 路由器的缺省路由,重点提示:路由器必须具备路由选择和分组转发两个基本功能。路由选择让路由器知道如何将数据分组转发到目的主机,沿着哪一条路径进行转发。分组转是沿着路由选择所确定最佳路由,将分组从源主机通过若干个路由器发送到目的主机。这两个功能共同完成端到端的数据传送。,7.1.3 路由器的结构,1中央处理器(CPU

4、)2只读内存(ROM)3随机存储器RAM4非易失性随机存储器NVRAM5闪存flash6接口(1)局域网接口 (2)广域网接口(3)配置接口,图7-5 路由器硬件结构,重点提示:路由器与计算机一样具有中央处理器、内存、存储器和接口等硬件系统。同时路由器的软件主要是由路由器的操作系统互联网络操作系统组成。硬件系统和软件系统共同组成路由器。,7.2 路由器的工作,7.2.1 路由器的工作原理路由器工作在OSI参考模型的第3层,即网络层。路由器利用网络层定义的“逻辑”上的网络地址来区别不同的网络,实现网络的连接和隔离,保持各个网络的独立性。已知路由器的两个基本功能即是路由选择和分组转发,路由器接收到

5、数据包后,通过路由选择获得将该数据包转发到目的端口的路径,并沿着这个路径将数据包从源主机一跳一跳地经过若干个路由器,发送到目的主机。,图7-6 路由器工作原理图,7.2.2 路由表,路由器通过对路由表的查询来选择最佳路径的策略,路由表中保存着各种传输路径的相关数据,供路由选择时使用。路由表中保存着目的网络所对应的目的端口、网上路由器的个数和下一个路由器的名字以及缺省路由等内容。路由表可以是由系统管理员固定设置好的,也可以由系统动态修改,可以由路由器自动调整,也可以由主机控制。,图7-7 路由表结构,表7-1 各路由协议的管理距离,7.2.3 路由器的工作模式,1用户模式以终端或Telnet方式

6、进入路由器时系统会提示用户输入口令,这时只要输入正确有口令后便进入第1级用户模式级别。 2特权模式在用户模式下先输入“enable”,再输入相应的超级用户密码,即进入第2级特权模式。 3设置模式这种模式下,允许用户真正修改路由器的配置。如果一台路由器还没进行任何配置时,Console将会进入这个工作模式,它可以协助用户对路由器进行初始化的配置。,4全局配置模式在特权模式中输入命令“config terminal”,也可以进入设置模式。5其它配置模式其它配置模式包括端口配置模式、虚拟终端配置模式、路由配置模式等。在全局配置的模式下输入相应的命令即可进入相应的配置模式。6RXBOOT模式在路由器出

7、现问题时,有时可以RXBOOT 模式解决,它是路由器的维护模式。,7.3 路由器的配置,7.3.1 路由器配置方式(1)使用Console端口配置。 (2)使用telnet远程登录配置(3)从TFTP 服务器上下载配置文件和修改配置文件的方式配置。(4)在AUX端口接一台Modem同电话网相连,在远端拨号配置。 (5)使用网管协议SNMP进行配置。,图7-8 远程登录路由器,7.3.2 常用配置命令1配置路由器主机名 2配置超级用户口令3保存配置,4删除配置 5telenet命令 6ping命令 7trace 命令 8show命令9系统时钟设置 10退出重点提示:路由器的常用配置方式包括:使用

8、Console配置、使用telnet配置、使用TFTP配置、使用AUX端口配置以及使用网管协议SNMP配置,前三种配置是现在最常用的配置方式。,图7-9 路由器的网络检测命令,7.3.3 接口配置,1基本接口配置 (1)启动与关闭 (2)配置模式 (3)带宽配置 (4)IP地址配置 (5)Ethernet的工作方式 2分类接口配置 (1)LAN接口 (2)WAN接口 (3)POS接口 (4)loopback接口,7.4 路由器静态路由配置,静态路由是指由网络管理员手工配置的路由信息,使用静态路由协议时,路由器不能根据网络的实际情况动态地进行路由选择。当网络的拓扑结构或链路的状态发生变化时,也无

9、法动态地改新路由表,必须网络管理员手工去修改路由表中相关的静态路由信息。因此它适合规模较小,网络拓扑结构一般不会变化的较为简单的局域网。,图 7-10 静态路由配置示例,7.5.1 RIP配置,1RIP的原理在默认情况下,RIP不考虑带宽、时延等因素,而使用一种非常简单的制度:距离就是通往目的站点所需经过的链路数,也称为跳数,跳数越小,路径越佳,RIP将跳数最小的路径作为最佳路径。RIP的跳数取值为115,数值16表示无穷大,即路径不可达。RIP不支持可变长掩码,因此它只根据各类网络的网络号来确定这个IP地址的掩码。,2配置命令(1)router rip命令该命令用于启动RIP协议,开始RIP

10、进程。(2)network命令该命令用于设置参与RIP协议的网络地址,它的命令格式为 。(3)passive-interface命令该命令用于指定被动接口,该接口将被抑制路由更新,即路由更新报文不再通过该路由器的接口。它的命令格式为 。,(4)distribute-list命令该命令用于指定有路由过滤功能的接口,在被指点的路由器的接口上,既可以过滤其接收的路由更新信息,还可以过滤输出的路由更新信息,它常与passive-interface一起使用,这样被指定的接口既可以过滤接收的路由信息,也可阻止该路由器更新信息的输出,即禁止了该接口参加RIP。它的命令格式为 。(5)distance命令该命

11、令用来配置或改变OSPF的管理距离,它用来测量路由的可信度,该值越小则可信度越高,OSPF的管理距离默认值为110,有效值范围为1 255。它的命令格式为 。,(6)neighbor命令该命令用于指定邻居路由器,这样,RIP路由器在不容许发送广播包或是在网络技术不支持网络广播的特殊情况下,路由器仍可以单播的方式向该邻居路由器发送路由更新信息。它的命令格式为 。,7.5.2 OSPF配置,1OSPF的原理OSPF全称为开放式最短路径优先协议。相比于RIP,OSPF克服了它的许多缺陷:OSPF不再采用跳数的概念,而是根据接口的吞吐率、拥塞状况、往返时间、可靠性等实际链路的负载能力来进行路由选择,在

12、选择出最短、最优路由的同时并允许保持到达同一目标地址的多条路由。OSPF是一种分层次的路由协议,其层次中最大的实体是自治系统,在每个自治系统中,再将网络划分为不同的区域,每个区域都有自己特定的标识号,即区域ID,它是一个32位的无符号数值,范围是04 294 967 295,其中区域ID为0时表示的是主干区域。,路由表的计算包括下面五个步骤: (1)存储当前的路由表,如果当前的路由表是无效的,则从头开始重新建立路由表。 (2)通过Dijkstra算法建立最短路径树,计算域内路由。 (3)通过检查链路状态总结报告来计算域间路由,若该路由器连到多个域,则只检查主干域的链路状态总结报告。 (4)在连

13、到一个或多个传输域的域边界路由器中查看链路状态总结报告,比较是否有比(2)(3)步更好的路径; (5)自治系统外部路由的计算,通过查看自治系统外部的链路状态报告来计算目的地在自治系统外的路由。,2配置命令(1)router ospf命令该命令用来启动OSPF进程,命令格式 ,其中Process ID是OSPF的进程号,它的范围是165535。(2)network ip命令该命令用来定义参与OSPF的子网地址,它的命令的格式为 ,在单个IP地址参与OSPF时使用。(3)range命令该命令用于某一特定范围的子网聚合参与OSPF时定义参与的这一范围子网的子网,它的命令格式为 。,(4)passiv

14、e-interface命令该命令用来配置OSPF的被动接口。(5)distribute命令该命令用来配置路由过滤功能。(6)distance命令该命令用来配置或改变OSPF的管理距离。(7)redistribute metric命令该命令用来配置引入外部路由到OSPF的参数 。(8)redistribute tag命令该命令用来配置引入外部路由时缺省的标记值。,(9)redistribute connected metric-type命令该命令用来设置个入外部路由时的外部路由类型,7.6 DHCP的功能及配置,7.6.1 DHCP的原理(1)当 DHCP 客户机第一次登录网络的时候该客户机没有

15、任何 IP 数据设定,它将向网络发出一个 DHCPDISCOVER封包。由于客户端还不知道自己属于哪一个网络,所以封包的来源地址会0.0.0.0,其目的地址则为255.255.255.255,向网络进行广播。,(2)一般默认DHCP discover 的等待时间为 1 秒,当客户机将第一个DHCPDISCOVER封包送出去之后,在 1 秒之内没有得到响应的话,就会进行第二次DHCPDISCOVER广播。客户端最多有四次广播,除了第一次会等待 1 秒之外,其余三次的等待时间分别是 9秒、13秒、16 秒。如果都没有得到 DHCP 服务器的响应,客户端则会显示错误信息,宣告 DHCPDISCOVE

16、R的失败。之后,系统会继续在 5 分钟之后再重复一次DHCPDISCOVER的过程。 (3) 当 DHCP 服务器监听到客户端发出的DHCPDISCOVER广播后,将会对客户机作出应答。它会从那些还没有租出的地址中,选择最前面的闲置 IP,DHCP客户所需的 TCP/IP 设定,响应给客户端一个DHCPOFFER封包。,(4)DHCP协议允许网络上配置多台DHCP,客户机将会收到网络上多台 DHCP 服务器的响应,但它只会挑选其中一个DHCPOFFER,通常都是最先抵达的那个,然后客户机向网络发送一个DHCPREQUEST广播封包,告诉所有 DHCP 服务器它将接受哪一台服务器提供的IP地址。同时客户端还会向网络发送一个ARP封包,确认网络上是否有其它机器在使用该IP地址;如果发现该IP已经被占用,客户机则会发出一个DHCPDECLINE封包给 DHCP 服务器拒绝接受其DHCPOFFER并重新发送 DHCPDISCOVER信息。 (5)当DHCP服务器接收到客户端的DHCPREQUEST封包之后,向客户端发出一个 DHCPACK响应,确认该IP租约的正式生效。,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号