VPN系列讲座:路由和转发

2008-7-24    | |
打印本文章
RSS

导读:组网过程中最重要的就是路由器的配置

关键词:路由器 组网

正在加载数据... 【TechTarget中国原创】关于VPN路由和转发系列讲座的上一讲重点介绍了配置和验证VRF(VPN路由转发)的情况。在上述情况下,要在一个共享的设备上把用户隔离开。在那篇文章中,我没有定义共享接口外部的每个用户之间的通信方式,比如是静态路由还是动态路由协议。本星期,我将向你介绍如何配置这些通信,并且保证所有的用户路由都能够正确地广播。

  情况回顾

  回顾一下我最近几篇文章中介绍的小服务提供商的情况。一个共享的设备,作为一个提供商网络(PE)的边缘连接两个用户(用户A和B)以提供互联网接入。每一个用户必须保持隔离状态,并且每一个用户必须能够在他们自己的路由器后面向子网广播。

【TechTarget中国原创】关于VPN路由和转发系列讲座的上一讲重点介绍了配置和验证VRF(VPN路由转发)的情况。在上述情况下,要在一个共享的设备上把用户隔离开。在那篇文章中,我没有定义共享接口外部的每个用户之间的通信方式,比如是静态路由还是动态路由协议。本星期,我将向你介绍如何配置这些通信,并且保证所有的用户路由都能够正确地广播。

  情况回顾

  回顾一下我最近几篇文章中介绍的小服务提供商的情况。一个共享的设备,作为一个提供商网络(PE)的边缘连接两个用户(用户A和B)以提供互联网接入。每一个用户必须保持隔离状态,并且每一个用户必须能够在他们自己的路由器后面向子网广播。上个星期,我介绍了如何设置两个VPN路由和转发 (VRF)的实例,把用户A和用户B分配给了每个VRF的单个接口。

  静态路由

  静态路由是通过一台下一跳路由器“指向”一个路由前缀(子网)的手工方法。传统的静态路由在使用低功率路由器的小型网络上使用。这种方法节省了处理器的功率,省去了收敛这样的动态机制。下面是如何增加一个静态路由的例子:

  Router_A(config)#ip route 10.1.1.0 255.255.255.0 192.168.1.1

  这个命令定义10.1.1.0/24网络为通过192.168.1.1下一跳路由器可以访问的网络。这里没有描述路由器A和下一跳路由器之间的关系。要记住,下一跳必须是在没有路由的情况下也能够访问的,如果这种说法是正确的话。但是,VRF如何呢?这个命令仅在全球路由表中增加了一个静态路由,要在VRF中设置一个静态路由要使用如下命令:

  Router_A(config)#ip route vrf VRF_A 10.1.1.0 255.255.255.0 192.168.1.1

  这个命令将向VRF增加同样的静态路由。要验证这个入口的合法性,请使用如下命令:

  Router_A#show ip route vrf VRF_A

  输入的这个路由应该在VRF路由表中,并且写上代表静态的“S”标签。

  动态路由

  与静态路由不同,动态路由使用各种协议在“相同的”路由器之间自动发布路由信息。这种协议包括OSPF和RIP。要设置OSPF,可以使用如下命令:

  Router_A(config)#router ospf 1

  Router_A(config-router)#network 192.168.1.0 0.0.0.3 area 0.0.0.0

  这些命令最低限度能够在路由器A的接口上启动OSPF。路由器A的接口是为192.168.1.1网络设置的。第二个命令在0区域(OSPF骨干网区域)放置一个特殊的接口。拥有相同网络命令的任何OSPF路由器将组成一个相邻空间并且路由信息将被发布。要验证任何学习到的路由,请使用如下命令:

  Router_A#show ip route or Router_A#show ip route ospf

  同静态路由一样,这种设置为全球路由表中的路由启动OSPF。我们要扩展为下图显示的拓扑该怎样做呢?

  在这种情况下,客户的路由器和服务提供商的路由器必须在VRF之内启动OSPF。使用下列命令可以完成这个任务:

  Router_A(config)#router ospf 1 vrf VRF_A

  Router_A(config-router)#network 192.168.1.0 0.0.0.3 area 0.0.0.0

  Router_A(config-router)#capability vrf-lite

  Router_B(config)#router ospf 1 vrf VRF_B

  Router_B(config-router)#network 172.16.1.0 0.0.3 area 0.0.0.0

  Router_B(config-router)#capability vrf-lite

  SP_Router(config)#router ospf 1 vrf VRF_A

  SP_Router(config-router)#network 192.168.1.0 0.0.0.3 area 0.0.0.0

  SP_Router(config-router)#capability vrf-lite

  SP_Router(config)#router ospf 2 vrf VRF_B

  SP_Router(config-router)#network 172.16.1.0 0.0.0.3 area 0.0.0.0

  SP_Router(config-router)#capability vrf-lite

  这个命令表将为全部路由器启动每一个VRF中的OSPF,允许开始路由通信。正如互联网草案“draft-ietf-ospf-2547- dnbit-04.txt”中讨论的,需要用capability vrf-lite 命令获得VRF路由表的准确数量。这个草案的讨论超出了本文的范围。要验证你的相邻空间已组成和路由将被收到,你可以使用如下命令:

  SP_Router#show ip ospf neighbor

  SP_Router#show ip route vrf VRF_A

  SP_Router#show ip route vrf VRF_B

  SP_Router#show ip vrf

  一旦你拥有适当的路由设置,你就能够开始扩展你的网络,并且开始向你的用户提供互联网接入。

查看全文
 
VoIP 应用扩展能力很强,包括可以在企业的各分支机构间实现 IP 通信。可以随着用户业务的发展需求而增加。
 
对于中小企业来说内部网络规模不大结构不复杂,但是对网络的要求并不低,看笔者如何为企业出谋划策,怎样让WAN接口一分为二。
 
网络设备提供商们正在利用新技术为用户提供更好的网络,同时努力让网管人员在复杂的环境中窥探广域网上的流量情况,帮助IT部门获得企业网络的良好可视性。
 
路由器与广域网连接的接口称之为广域网接口,即通常所说的WAN口。多WAN口的宽带路由器把“一对多”的宽带接入方式变成了“多对多”的方式。
 
路由器与广域网连接的接口称之为广域网接口,即通常所说的WAN口。多WAN口的宽带路由器把“一对多”的宽带接入方式变成了“多对多”的方式。
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录