为您找到与距离矢量算法的路由协议相关的共200个结果:
本文为大家讲解距离矢量协议解析,希望能帮到大家。
距离矢量
R1的路由表
N1R3
N2R4
N3R5
R2的路由表
N4R6
R1的路由表
N1R3
N2R4
N3R5
N4R2
R2的路由表
N1R1
N2R1
N3R1
N4R6
R1R2
路由交换
距离矢量协议直接传送各自的路由表信息。网络中的路由器从自己的邻居路由器得到路由信息,并将这些路由信息连同自己的本地路由信息发送给其他邻居,这样一级级的传递下去以达到全网同步。每个路由器都不了解整个网络拓扑,它们只知道与自己直接相连的网络情况,并根据从邻居得到的路由信息更新自己的路由表。
距离矢量协议无论是实现还是管理都比较简单,但是它的收敛速度慢,报文量大,占用较多网络开销,并且为避免路由环路得做各种特殊处理。
目前基于距离矢量算法的协议包括RIP、IGRP、EIGRP、BGP。其中BGP是距离矢量协议变种,它是一种路径矢量协议。
浏览量:2
下载量:0
时间:
本文为大家讲解距离矢量算法,希望能帮到大家。
距离矢量算法
NetworkN
(N,M2)(J,M1)
(N,M)
I
J
距离矢量算法基于矢量叠加的原理
使用距离矢量算法的协议在相邻路由器之间进行路由信息的传递。
距离矢量算法是动态路由协议常用的一种路由算法,其基本原理就是运用矢量叠加的方式获取和计算路由信息。
所谓距离矢量即是将一条路由信息考虑成一个由目标和距离(用Metric来度量)组称的矢量,每一台路由器从其邻居处获得路由信息,并在每一条路由信息上叠加从自己到这个邻居的距离矢量,从而形成自己的路由信息。
在上图所示的例子中,路由器I从路由器J获得到达目标网络N的路由信息(N,M2),其中N标示目标网络,M2标示距离长短的Metric值。
并且在这条矢量数据上叠加从I到J的距离矢量(J,M1),形成从I到目标网络N的路由信息(N,M),其中M=M1+M2。
这种过程发生在路由器的各个邻接方向上,通过这种方法路由器可以获得到达网络中目标网络的途径和距离,并从中选择最佳路径形成和维护自己的路由表。
浏览量:3
下载量:0
时间:
开放最短路径优先OSPF(Open Shortest Path First)使用链路状态算法来传播选路信息,它使用SPF算法(Dijkstra算法)。其要点如下:
1、所有的路由器都维持一个链路状态数据库,只有可达邻站的链路状态信
息才存入链路状态数据库,这个数据库实际上就是整个互连网的拓扑结构图。而使用RIP协议的路由器只各自知道到所有目的网络的下一站路由器,但却不知道全网的拓扑结构。
2、OSPF让每一个链路状态都带上一个32bit的序号(增长的速率不得超过每5秒1次),序号越大状态越新。每一个路由器用链路状态数据库中的数据,算出自己的路由表。
3、要网络拓扑发生任何变化,链路状态数据库就能很快地进行更新,使各
个路由器能够重新计算出新的路由表。
4、OSPF依靠各路由器之间的频繁交换信息来建立链路状态数据库,并维持这数据库在全网范围内的一致性(链路状态数据库的同步)。
5、OSPF不象RIP使用运输层的用户数据报UDP进行传送,而是直接用IP
数据报传送,并且数据报很短。(图1)
IP数据报首部(20字节) | OSPF报文首部(24字节) | 类型1至5的OSPF报文 |
由于一个路由器的链路状态只涉及到与相邻路由器的连通状态,因而与整个互连网的规模无关。
二、基本概念
1、链路状态:所谓一个路由器的“链路状态”就是该路由器都和哪些网
络或路由器相邻,以及将数据发往这些网络或路由器所需的费用。
2、自治系统:一般简称为AS。一个自治系统是一个互连网络,其最重要的特点是它有权自主地决定在本系统内应采用何种路由选择协议。
3、内部网关协议IGP:即在一个自治系统内部使用的路由选择协议。
4、区域:OSPF允许进一步地将互连网划分成一些区域。每个区域都包含一
组相邻的网络及所连接的主机,每个网关都必须被放置在其中的一个区域中。每一区域内的拓扑结构对区域外是不可见的。由于保持了区域拓扑的独立性,因此路由选择交换信息量比AS未被分隔时小。带有多个接口的路由器可加入到多个区域,这些所谓的区域边界路由器为每个区域维护一个单独的拓扑数据库。
5、链路状态数据库:是与路由器相关的网络的整体结构图,它包含从同一
区域中所有路由器接收的LSA(链路状态通告:包含有关链路接口、所用计量标准及其他变量信息)。
6、OSPF主干:负责在两个区域之间发送路由选择信息,它由区域边界路由
器、跨区域网络及与其连接的路由器组成。运行OSPF的AS边界路由器通过外部网关协议或配置信息了解外部路由。
7、指定的路由器:如果某个网络上接有N个网关,则它们可形成N(N-1)/2个可能的邻接。每当某个网关传送一个报文时,它会向所有N-1个邻接网关发送该报文,因而共传送(N-1)?个链路状态。当指定一个网关作为指定路由器后,每个网关都变得与指定路由器有邻接关系,而与其它网关不存在邻接关系,与特定网络相连的N个网关之间仅有N-1个邻接,传送的信息量大为减少。指定路由器的另一项任务是为该网络发送链路状态通告,传送链路状态更新数据。
8、后备指定路由器:当多重接入网络上的网关没有选出指定路由器的时候,后备指定路由器成为指定路由器,再在余下的网关中选出新的后备指定路由器。此时N个网关之间可能有2N-3个邻接关系。
三、OSPF分组格式
版本号(1) | 类型(1) | 数据分组长度(2) | 路由器ID(4) | 区域ID(4) | 校验和(2) | 鉴别类型(2) | 鉴别(8) | 数据(可变) |
各字段含义如下(图2):
版本号字段:给出了OSPF的版本。
类型字段:OSPF共有五种报文类型:
类型1:Hello报文,用来发现和维持邻站的可达性;
类型2:Database Description报文,向邻站给出自己的链路状态数据库中的所有链路状态项目的摘要信息;
类型3:Link State Request报文,向对方请求发送某些链路状态项目的详细信息;
类型4:Link State Update报文,用洪泛法向全网更新链路状态;
类型5:Link State Acknowledgment报文,对链路更新报文的确认。
数据分组长度字段:OSPF分组的长度,包括分组首部。
路由器ID字段:标识数据分组的源地。
区域ID字段:标识分组所属的区域。
校验和字段:检验分组内容。
鉴别类型字段:所有OSPF协议路由器间的数据交换都需要被鉴别,保证只有可信赖的路由器才能传送路由信息。
鉴别字段:包括鉴别信息。
数据:类型1至类型5的OSPF报文。
四、链路状态数据库的建立和更新
每个路由器定期发送一个链路状态通告LSA,以提供有关路由器的邻接信息,或通知其他路由器某个路由器的状态改变了。通过把已经建立的邻接路由器与连接状态相比较,可以快速检测出失效路由器,并适时修改网络的链路状态数据库,每一路由器以其为根据计算一个最短路径树,该最短路径树提供一个路由选择表。OSPF规定,每两个相邻路由器每隔10秒要交换一次Hello报文,以确知哪些邻站是可达的。只有可达邻站的链路状态信息才存入链路状态数据库,并由此算出路由表来。若有40秒没有收到某个相邻路由器发来的Hello报文,则可认为该相邻路由器不可达,应立即修改链路状态数据库,并重新计算路由表。
当一个路由器刚开始工作时,它只能通过Hello报文得知它有哪些相邻的路由器在工作,以及将数据发往相邻路由器所需的费用。OSPF让每一个路由器用Database Description报文和相邻路由器交换本数据库中已有的链路状态摘要信息(指出有哪些路由器的链路状态信息已写入数据库)。之后路由器使用Link State Request报文向对方请求发送自己所缺的某些链路状态项目的详细信息。通过一系列的这种报文交换,全网的链路状态数据库就建立起来了。
在网络运行的过程中,只要一个路由器的链路状态发生变化,该路由器就要使用Link State Update报文,用洪泛法向全网更新链路状态。当一个重复的报文到达时,网关丢弃该报文,而不发送它的副本。为了确保链路状态数据库与全网的状态保持一致,OSPF还规定每隔一段时间,如30分钟要刷新一次数据库中的链路状态。
五、OSPF的图论模型
OSPF利用网络拓扑的图论模型来计算最短路径。OSPF拓扑图中的每个节点或者对应一个网关,或者对应一个网络。如果网中两实体存在物理连接,则OSPF图在代表实体的两个节点之间有一对有向边,每个边都有一个“权”。OSPF根据沿着花费最小的路径转发数据报的原则建立选路表。
六、OSPF的有限状态机模型
有两个原因使Hello对多重接入网络特别重要。首先,网络硬件并不检查或报告网关的崩溃或重启,为了互相保留对方的状态信息,与多重接入网络相连接的两个网关必须交换分组。第二,与某个多重接入网络相连接的任意两个网关之间都能够直接通信,因此OSPF必须防止这些网关形成过多的邻接。
OSPF标准使用了一个有限状态机来规范使用Hello的网关如何与相邻网关交互作用。
一般来说,所有相邻网关最初都处于DOWN状态,表示并未准备通信。当一个网关接收到相邻网关发出的Hello分组后,它将相邻网关从DOWN状态变迁到INIT状态。在此之后,相邻网关或者进入2-WAY状态,或者进入EXSTART状态。其中2-WAY状态表示通信已经建立,但相邻网关与该网关之间没有邻接关系,EXSTART状态表示不但已经建立通信,而且两个网关之间存在经过双方协商同意的邻接关系。
当协商结束时,网关开始交换链路状态数据库中的信息,以确保它们有完全相同的底层互连网拓扑图。两个相邻网关中的一个成为“主网关”,它查询另一个网关数据库中的信息。非主网关返回数据库描述分组,以通知主网关最近接收到的该拓扑图中每条链路的信息。在建立邻接关系时,交换信息尤其重要,因为在网络断连期间,某个网关中的信息可能变为过时的信息。每个拓扑信息分组中包含一个序号,因此网关能够知道相邻网关数据库中的描述信息是否比该网关自身数据库中的信息更新。在交换完成且所有拓扑信息都已装载后,网关进入FULL状态。在FULL状态中,两个网关定期交换分组,以保持连接。
浏览量:2
下载量:0
时间:
路由选择协议主要分静态路由和动态路由。静态路由:由网络管理员手工输入。动态路由:通过路由选择协议自动适应网络拓扑或流量的变化。静态路由的优点就是简单、高效、优先级高。那么你知道路由选择协议和配置的详细步骤吗?下面是读文网小编整理的一些关于路由选择协议和配置的相关资料,供你参考。
Router(config)#router rip
Router(config-router)#network network-number
network_number为路由器的直连网段
由于RIP的局限性,一种新的路由选择协议应运而生:IGRP,IGRP(Interoor Gateway Routing Protocol)IGRP由于突破了15跳的限制,成为了当时大型CISCO网络的首选协议 RIP与IGRP的工作机制,均是从所有配置接口上定期发出路由更新。但是,RIP是以跳数为度量单位;IGRP以多种因素来建立路由最佳路径;带宽(Bandwidth),延迟(Delay),可靠性(Reliability),负载(LOAD)等因素 但是它的缺点就是不支持VLSM和不连续的子网。
浏览量:2
下载量:0
时间:
静态路由是在路由器配置的固定的路由表,除非网络管理员干预,否则静态路由不会发生变化,那么你知道静态路由与动态路由协议吗?下面是读文网小编整理的一些关于静态路由与动态路由协议解析的相关资料,供你参考。
RIP协议最初是为Xerox网络系统的Xerox parc通用协议而设计的,是Internet中常用的路由协议。RIP采用距离向量算法,即路由器根据距离选择路由,所以也称为距离向量协议。路由器收集所有可到达目的地的不同路径,并且保存有关到达每个目的地的最少站点数的路径信息,除到达目的地的最佳路径外,任何其它信息均予以丢弃。同时路由器也把所收集的路由信息用RIP协议通知相邻的其它路由器。这样,正确的路由信息逐渐扩散到了全网。RIP使用非常广泛,它简单、可靠,便于配置。但是RIP只适用于小型的同构网络,因为它允许的最大站点数为15,任何超过15个站点的目的地均被标记为不可达。而且RIP每隔30s一次的路由信息广播也是造成网络的广播风暴的重要原因之一。
浏览量:3
下载量:0
时间:
在网络互联网发展的时代里面,路由器作为网络的核心设备,它的性能及可扩展性对网络的升级及业务的快速部署起着至关重要的作用,那么你知道路由器有效距离是多少吗?下面是读文网小编整理的一些关于路由器有效距离的相关资料,供你参考。
在大多数品牌的家用无线路由器,器产品说明书上标注的无线信号信号传输距离在100-300米左右,这给许多用户造成了误解,认为知道在离无线路由器100-300米的范围内都可以连接上。
但请用户注意,无线路由器上面所标注的有效距离指的是理论情况下的传输距离,也就是以无线路由器为中心,四周没有任何无障碍物的情况下可以传输到100-300米左右的距离。在实际使用环境中,无线信号的传输距离根本达不到如此元的距离,会大大的低于100-300米这个范围。
在不考虑其它因素的情况下,无线信号的发射功率越大,那么无线信号的传输距离就越大,不同厂商生产的家用无线路由器,使用的无线信号的发射功率的大小有所差异,导致无线信号的传输距离也有很大的差别。
另外,在发射功率既定的情况下,在不同的使用环境下,无线路由器的有效传输距离也不仅相同。使用的环境不同,障碍物的布局、多少也就不同,对无线信号的阻挡、削弱程度也就不同,最终无线路由器的信号传输距离也不相同。
总结:单纯的说无线路由器的无线信号的有效距离是多少?这是不科学的、不严谨的,因为没有考虑到障碍物的对信号的阻挡、削弱情况。根据测试,在一般的家庭住宅中,无线路由器的信号大约可以传输到20-50米左右的距离,如果建筑物的墙体较多,则可能信号还达不到10米的距离;如果室内的墙体建筑较少,达到60-70米的距离也是有可能的。
路由器的相关
浏览量:2
下载量:0
时间:
作为一种内部网关协议或 IGP(内部网关协议),路由选择协议应用于 AS 系统。那么cisco怎么设置路由rip协议?读文网小编整理了相关资料,供大家参考。
路由信息协议(RIP)
作为一种内部网关协议或 IGP(内部网关协议),路由选择协议应用于 AS 系统。连接 AS 系统有专门的协议,其中最早的这样的协议是“EGP”(外部网关协议),目前仍然应用于因特网,这样的协议通常被视为内部 AS 路由选择协议。RIP 主要设计来利用同类技术与大小适度的网络一起工作。因此通过速度变化不大的接线连接,RIP 比较适用于简单的校园网和区域网,但并不适用于复杂网络的情况。
RIP 2 由 RIP 而来,属于 RIP 协议的补充协议,主要用于扩大 RIP 2 信息装载的有用信息的数量,同时增加其安全性能。RIP 2 是一种基于 UDP 的协议。在 RIP2 下,每台主机通过路由选择进程发送和接受来自 UDP 端口520的数据包。RIP协议默认的路由更新周期是30S。
RIP的特点
(1)仅和相邻的路由器交换信息。如果两个路由器之间的通信不经过另外一个路由器,那么这两个路由器是相邻的。RIP协议规定,不相邻的路由器之间不交换信息。
(2)路由器交换的信息是当前本路由器所知道的全部信息。即自己的路由表。
(3)按固定时间交换路由信息,如,每隔30秒,然后路由器根据收到的路由信息更新路由表。
适用
RIP 和 RIP 2 主要适用于 IPv4 网络,而 RIPng 主要适用于 IPv6 网络。本文主要阐述 RIP 及 RIP 2。
RIPng:路由选择信息协议下一代(应用于IPv6)
(RIPng:RIP for IPv6)RIPng与RIP 1和 RIP 2 两个版本不兼容。
RIP协议的“距离”也称为“跳数”(hop count),因为每经过一个路由器,跳数就加1。RIP认为好的路由就是它通过的路由器的数目少,即“距离短”。RIP允许一条路径最多只能包含15个路由器。因此“距离”等于16时即相当于不可达。可见RIP只适用于小型互联网。
cisco设置路由rip协议
RIP(Routing information Protocol)是应用较早、使用较普遍的内部网关协议(Interior Gateway Protocol,简称IGP),适用于小型同类网络,是典型的距离向量(distance-vector)协议。文档见RFC1058、 RFC1723。
RIP通过广播UDP报文来交换路由信息,每30秒发送一次路由信息更新。RIP提供跳跃计数(hop count)作为尺度来衡量路由距离,跳跃计数是一个包到达目标所必须经过的路由器的数目。如果到相同目标有二个不等速或不同带宽的路由器,但跳跃计数相同,则RIP认为两个路由是等距离的。RIP最多支持的跳数为15,即在源和目的网间所要经过的最多路由器的数目为15,跳数16表示不可达。
网络拓扑图
在拓扑图中两台 cisco 3560G 交换机 ,启用三层路由并且运行 rip 路由协议,用于交换自己的路由表,并学习对方的路由信息,一台 cisco 3560 与 cisco 2950 使用 trunk 端口用于交换vlan 信息,最后整个网络通过 linux nat 服务器与外网通信!
配置交换机
大厦 A 层交换机
#conf ter
hostname 1F
ip routing
vlan 100
vlan 101
vlan 102
vlan 103
vlan 104
vlan 105
vlan 106
vlan 107
vlan 108
vlan 109
int fa0/1
sw mo acc
sw acc vlan 101
int fa0/2
sw mo acc
sw acc vlan 102
int fa0/3
sw mo acc
sw acc vlan 103 int
fa0/4
sw mo acc
sw acc vlan 104
int fa0/5
sw mo acc
sw acc vlan 105
int fa0/6
sw mo acc
sw acc vlan 106
int fa0/7
sw mo acc
sw acc vlan 107
int fa0/8
sw mo acc
sw acc vlan 108
int fa0/9
sw mo acc
sw acc vlan 109
int fa0/10
sw mo acc
sw acc vlan 100
int vlan 100
ip add 192.168.50.1 255.255.255.0
int vlan 101
ip add 192.168.51.1 255.255.255.0
int vlan 102
ip add 192.168.52.1 255.255.255.0
int vlan 103
ip add 192.168.53.1 255.255.255.0
int vlan 104
ip add 192.168.54.1 255.255.255.0
int vlan 105
ip add 192.168.55.1 255.255.255.0
int vlan 106
ip add 192.168.56.1 255.255.255.0
int vlan 107
ip add 192.168.57.1 255.255.255.0
int vlan 108
ip add 192.168.58.1 255.255.255.0
int vlan 109
ip add 192.168.59.1 255.255.255.0
exit
int g0/1
no switchport
ip add 192.168.61.1 255.255.255.0
exit
int g0/2
no switchport
ip add 192.168.0.2 255.255.255.0
exit
router rip ver 2
no auto-summary
network 192.168.50.0
network 192.168.51.0
network 192.168.52.0
network 192.168.53.0
network 192.168.54.0
network 192.168.55.0
network 192.168.56.0
network 192.168.57.0
network 192.168.58.0
network 192.168.59.0 exit
大厦 B 层交换机
#conf ter
hostname 2F
ip routing
vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 90
int fa0/1
sw mo acc
sw acc vlan 10
int fa0/2
sw mo acc
sw acc vlan 20
int fa0/3
sw mo
acc sw acc vlan 30
int fa0/4
sw mo acc
sw acc vlan 40
int fa0/5
sw mo acc
sw acc vlan 50
int fa0/6
sw mo acc
sw acc vlan 60
int fa0/7
sw mo acc
sw acc vlan 70
int fa0/8
sw mo acc
sw acc vlan 80
int fa0/9
sw mo acc sw
acc vlan 90
int fa0/24
switchport mode trunk switchport trunk encapsulation dot1q
int vlan 1
0 ip add 192.168.1.1 255.255.255.0
int vlan 20
ip add 192.168.2.1 255.255.255.0
int vlan 30
ip add 192.168.3.1 255.255.255.0 i
nt vlan 40
ip add 192.168.4.1 255.255.255.0
int vlan 50
ip add 192.168.5.1 255.255.255.0
int vlan 60
ip add 192.168.6.1 255.255.255.0
int vlan 70
ip add 192.168.7.1 255.255.255.0
int vlan 80
ip add 192.168.8.1 255.255.255.0
int vlan 91
ip add 192.168.9.1 255.255.255.192
int vlan 92
ip add 192.168.9.65 255.255.255.192
int vlan 93
ip add 192.168.9.129 255.255.255.192
int vlan 94
ip add 192.168.9.193 255.255.255.192
exit
int g0/1
no switchport
ip add 192.168.61.2 255.255.255.0
exit
int g0/2
no switchport
ip add 192.168.62.1 255.255.255.0
exit
router rip ver 2
no auto-summary
network 192.168.1.0
network 192.168.2.0
network 192.168.3.0
network 192.168.4.0
network 192.168.5.0
network 192.168.6.0
network 192.168.7.0
network 192.168.8.0
network 192.168.9.0
network 192.168.61.0
network 192.168.62.0
exit
有用的命令
1 查看路由,注意 R打头的行 R - RIP
2 显示路由器的协议信息
#show ip protocols Default version control: send version 1, receive any version Interface Send Recv Triggered RIP Key-chain Ethernet0/0 1 1 2 Loopback0 1 1 2 //默认接收版本1、2,发送版本1 Loopback2 1 1 2 //发送为RIPv1,不携带子网掩码 Default version control: send version 2, receive 2Interface Send Recv Triggered RIP Key-chainGigabitEthernet0/1 2 2 Vlan151 2 2 //默认接收版本 2,发送版本2 Vlan152 2 2
3 显示 rip
show ip rip database 0.0.0.0/0 auto-summary 0.0.0.0/0 [0] via 0.0.0.0, 00:12:44 192.168.0.0/30 auto-summary 192.168.0.0/30 directly connected, GigabitEthernet0/2 192.168.1.0/24 auto-summary 192.168.1.0/24 [1] via 192.168.61.2, 00:00:19, GigabitEthernet0/1 192.168.2.0/24 auto-summary 192.168.2.0/24 [1] via 192.168.61.2, 00:00:19, GigabitEthernet0/1
rip 可以在多个三层交换机或者路由器之间动态更新路由表,而不需要网络管理人员手动添加静态路由信息,这是非常棒的但是它的一些特性决定了, RIP只适用于小型互联网,比如RIP允许一条路径最多只能包含15个路由器 ,当然这对于小企业是没有什么障碍的!
以上内容来自互联网,希望对大家有所帮助。
浏览量:2
下载量:0
时间:
世界领先的企业网络解决方案,和数字家庭网络应用倡导者美国网件公司,netgear网件路由器功能强大,那么你知道怎么更新RIP协议商用与家用设备间动态路由信息吗?下面是读文网小编整理的一些关于怎么更新RIP协议商用与家用设备间动态路由信息的相关资料,供你参考。
网口参数
JNR3210 WAN 123.123.123.122/30(连接互联网,默认路由123.123.123.121) LAN 172.16.0.1/16(连接SRX5308 WAN口, 连接PC2)
SRX5308 WAN 172.16.0.100/16(连接JNR3210 LAN口,默认路由172.16.0.1) LAN 192.168.1.1/24(连接PC1)
PC1 192.168.1.2/24(连接 SRX5308 LAN) 网关 192.168.1.1
PC2 172.16.0.2/16(连接JNR3210 LAN) 网关 172.16.0.1
需求描述
使用RIP协议动态更新JNR3210与SRX5308的路由表,在毋需配置静态路由的情况下使PC1与PC2均可以访问互联网资源且可以相互访问。
配置步骤
按照拓扑图接线,本例中的设备选型仅为覆盖NETGEAR家用与商用产品为要义,不作为实际组网指导。
按照网口参数配置IP地址,其中JNR3210 WAN口IP情况以实际情况为准.
开启JNR3210的RIP协议,进入管理界面,依次点击Advanced>Setup>LAN Setup(我们将RIP协议的设置放在了家用路由器的LAN菜单下面,因为对于仅支持NAT的家用路由器来说,RIP信息将仅在LAN端传递,且不会通告WAN接口所连的网络与静态路由) 将RIP Direction改为双向(Both),RIP Version改为RIP-2M(此处使用多播作为协议数据传播方式以避免主机和服务器收到其不感兴趣的路由协议,占用处理资源或泄露信息.如果您的中间设备不支持多播或策略过滤多播可以使用广播交互RIP信息),点击Apply保存。
更改SRX5308为路由模式,进入管理界面 Network Configuration>WAN Settings>WAN Mode 将LAN WAN间模式由默认的NAT转为Classical Routing, 点击 Apply确认,保存。
修改SRX5308进出站规则,放行所有,以便测试.进入Security>Firewall>LAN WAN Rules 在Inbound Service下Add一个进站规则 ALLOW ANY ANY, 放行任何数据由WAN侧通向LAN(由于禁用了NAT,此时SRX5308已经无所谓哪一侧是WAN,哪一侧是LAN,但在本例中我们会仍然沿用SRX5308前面板接口上印刷的接口名称),由于默认Outbound Service即为Allow Always,毋需求改,本例中未考虑网络安全,此处进出站规则可以按照实际情况配置。
开启SRX5308的RIP协议,依次点击Network Configuration>Routing>RIP Configuration 将RIP Direction改为双向(Both),RIP Version改为RIP-2M.由于JNR3210在RIPv2上没有认证功能,故不开通SRX5308的RIP认证.点击Apply确认保存。
配置完毕
验证方法
PC1与PC2可以相互ping通。
PC1或PC2均可-资源。
解释
我们在RIP建立起来之前看一下JNR3210的路由表,由于SRX5308的路由信息几乎不会改变,在本例中不再探讨。SRX5308已经有了充足的路由信息,他知道拓扑中的各个网段,也有正确的默认路由,唯一的问题是从INTERNET发往192.168.1.0/24网络的数据包无法在JNR3210处正确路由。
JNR3210 |
# ip route |
此时,JNR3210路由表中, 172.16.0.0/16与123.123.123.120/30是设备直连网段, 127.0.0.0/8是回环接口所在网络, default是默认路由(WAN口网关)。 |
RIP配置成功后我们再来分析一下JNR3210的路由表
JNR3210 |
# ip route |
增加的条目用加粗倾斜表示,此时JNR3210已经获取到了SRX5308 LAN侧的网络信息,额外的239.0.0.0/8网段为RIPv2用于传递路由信息的多播地址所在网段。 |
RIPv2使用多播地址224.0.0.9传递路由更新信息,除了在上表的路由中有所体现,我们也可以在SRX5308的WAN侧抓包来验证这一过程,在抓包信息中我们可以看到,由172.16.0.100发出的第27号与488号数据包的时间间隔正好是30秒。
看过文章“怎么更新RIP协议商用与家用设备间动态路由信息"
浏览量:2
下载量:0
时间:
我们在使用路由器上网时候,最常遇到的就是IP了,相信大家也认同这点吧,但还有不少人只知其然,而不知而所以然,下面读文网小编就以飞鱼星路由器为大家介绍这方面的内容,其实IP本身是一种网络协议,目前我们常用的IP协议严格说为IPv4。
一、IP协议:全称Internet Protocol(互联网协议),主要用于负责IP寻址、路由选择和IP数据包的分割和组装。通常我们所说的IP地址可以理解为符合IP协议的地址。目前,我们常用的IP协议是IP协议的第四版本,即IPv4,是互联网中最基础的协议,于1981年在RFC 791中定义,IPv4使用了32位地址,通常使用圆点分隔的4个十进制数字表示,比如192.168.0.1。目前,IPv4最多支持4294967296(2的32次方)个地址连接到Internet。随着互联网的迅猛发展,IP地址的需求越来越大,在未来几年有被用完的危机。
二、IPv6协议:全称Internet Protocol Version 6,即IP协议的6.0版本,通常又称为下一代互联网协议,IPv6是Internet工程任务组(IETF)开发设计的用来替代现行IPv4协议的一种新IP协议。IPv6和IPv4作用大致相同,开发的目的主要是为了缓解IPv4地址空间的压力,另外还弥补了IPv4协议的一些问题,包括端对端IP连接、服务质量(QoS)、安全性、扩展性以及即插即用等。
1、安装IPv6,使用了128位地址,理论上可以提供2的128次方地址。在Windows XP中要安装IPv6,可以依次“开始→运行”,输入“cmd”回车打开“命令提示符”窗口;接着键入:ipv6 install(如图),回车后就可以进行IPv6的安装。
2、配置IPv6,同样是在“命令提示符”窗口中,键入:ipv6 if,回车后可以获取接口索引,通过该接口来添加收到地址;键入:ipv6 adu [InterfaceIndex]/[Address],其中InterfaceIndex表示该接口的接口号,Address表示IPv6地址。另外,还可以使用ping6命令进行IPv6配置和连接的测试,具体的命令用法,大家可以在命令后加/?参阅相关帮助文件。
三、TCP协议:全称Transmission Control Protocol(传输控制协议),该协议主要用于在主机间建立一个虚拟连接,以实现高可靠性的数据包交换,上面我们介绍的IP协议可以进行IP数据包的分割和组装,但是通过IP协议并不能清楚地了解到数据包是否顺利地发送给目标计算机。而使用TCP协议就不同了,在该协议传输模式中在将数据包成功发送给目标计算机后,TCP会要求发送一个确认;如果在某个时限内没有收到确认,那么TCP将重新发送数据包。另外,在传输的过程中,如果接收到无序、丢失以及被破坏的数据包,TCP还可以负责恢复。
四、TCP/IP协议:其实就是TCP以及IP等协议组合,即传输控制协议/互联网协议,该协议在互联网上使用的非常广泛,主要用于在安装了不同的硬件和不同的操作系统的计算机之间实现可靠的网络通信。其中,TCP协议可以保证数据包传输的可靠性;IP协议可以保证数据包能被传到目标计算机。除了TCP、IP协议外,TCP/IP协议组合还包括有FTP、Telnet、SMTP等协议。
IP地址是IP网络中数据传输的依据,它标识了IP网络中的一个连接,一台主机可以有多个IP地址。IP分组中的IP地址在网络传输中是保持不变的,更多这方面的知识,有兴趣的网友可以看下本站H3C路由器设置。
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,其出产的路由器功能强大,那么你知道华为路由器RIP协议通信的配置方法吗?下面是读文网小编整理的一些关于华为路由器RIP协议通信的配置方法的相关资料,供你参考。
这次实验采用两个华为AR1200路由器来组成链式网络,目的是为了实现RIP协议通信。具体方法和组网图如下所示:
路由器1的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.1 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack4
ip address 192.168.40.1 255.255.255.255
interface LoopBack5
ip address 192.168.50.1 255.255.255.255
interface LoopBack6
ip address 192.168.60.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.40.0
network 192.168.50.0
network 192.168.60.0
路由器2的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.2 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack1
ip address 192.168.10.1 255.255.255.255
interface LoopBack2
ip address 192.168.20.1 255.255.255.255
interface LoopBack3
ip address 192.168.30.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.10.0
network 192.168.20.0
network 192.168.30.0
看过文章“华为路由器RIP协议通信的配置方法”
浏览量:5
下载量:0
时间:
美国网件公司一直致力于网络技术创新,专注于产品的可靠性和易用性提升,其生产的路由器功能强大,那么你知道网件全网管交换机怎么实现虚拟路由器VRRP协议吗?下面是读文网小编整理的一些关于网件全网管交换机怎么实现虚拟路由器VRRP协议的相关资料,供你参考。
VRRP基本配置涉及以下几条命令:
(1)全局打开VRRP
ip vrrp
(2)在相关端口建立Standby Group
ip vrrp
(3)在相关端口启用VRRP
ip vrrp mode
(4)设置虚拟IP地址
ip vrrp ip [secondary]
(5)设置优先级
ip vrrp priorty <1-254>
注:VRRP默认优先级为100
高级配置
(1) 上行链路检测
设备连接上行链路的接口出现故障时,Standby Group无法感知上行链路的故障,如果该设备此时处于Master状态,将会导致该网络的主机无法访问外部网络。通过监视指定接口的功能,可以解决该问题。当连接上行链路不可用状态时,设备主动降低自己的优先级,使得Standby Group内其它设备的优先级高于这个设备,以便优先级最高的路由器成为Master,承担转发任务。
目前Netgear全网管交换机支持两种上行链路检测的方法:
一种是设备上行端口检测
ip vrrp track interface [decrement ]
另一种是目标路由检测
ip vrrp track ip route [decrement ]
(2) Master是否可以被抢占
默认情况下,Master可以被抢占。如果不希望Master被抢占,可以通过no ip vrrp preemt关闭抢占特性。
(3) 认证
VRRP认证可以防止网络中的非法设备加入到Standby Group中,可以通过在接口模式下使用ip vrrp authentication{none|simple }
配置举例
拓扑图
基本配置
Core1:
(Core1) (Config)#ip vrrp
(Core1) (Config)#interface 1/0/2
(Core1) (Interface 1/0/2)#ip vrrp 10
(Core1) (Interface 1/0/2)#ip vrrp 10 mode
(Core1) (Interface 1/0/2)#ip vrrp 10 ip 192.168.1.1
(Core1) (Interface 1/0/2)#ip vrrp 10 priority 105
(Core1) (Interface 1/0/2)#exit
Core2:
(Core2) (Config)#ip vrrp
(Core2) (Config)#interface 1/0/2
(Core2) (Interface 1/0/2)#ip vrrp 10
(Core2) (Interface 1/0/2)#ip vrrp 10 mode
(Core2) (Interface 1/0/2)#ip vrrp 10 ip 192.168.1.1
(Core2) (Interface 1/0/2)#exit
通过show ip vrrp interface可以看到Core1成为了Master,Core2成为了Backup
上行链路检测
(Core1) (Interface 1/0/2)#ip vrrp 10 track interface 1/0/1
关闭1/0/1端口
(Core1) (Interface 1/0/1)#shutdown
可以通过show ip vrrp interface看到 Core1 的 Priority 降低了 10,变为 95。由于低于 Core2 的 100,所以Core1现在成为了Backup,而Core2成为了Master。
认证
(Core1) (Interface 1/0/2)#ip vrrp 10 authentication simple netgear
通过show ip vrrp interface stats可以看到 Authentication Type Mismatch 值为211,证明 Core1 和 Core2 有211个 VRRP 数据包认证类型不同。
(Core2) (Interface 1/0/2)#ip vrrp 10 authentication simple netgear
这时 Authentication Type Mismatch 值不再增加,证明双方的认证类型一致,而 Authentication Failure 一直为0,证明双方的认证密钥一致。此时 VRRP 恢复正常工作。
最后,我们测试一下 VRRP 的效果,在能正常通信的情况下,端口 Core1 的1/0/2端口,通过终端 ping 目标主机,出现两个请求超时后,即恢复正常。
注:M5300-28G M5300-52G M5300-28G-PoE+ M5300-52G-PoE+ GSM7228PS GSM7252PS需要升级相应许可证。
看过文章“网件全网管交换机怎么实现虚拟路由器VRRP协议”
浏览量:4
下载量:0
时间:
今天读文网小编就给大家说说路由器如何设置实现DDoS防御之路由器门限值算法的方法,如果对此比较感兴趣的童鞋可以一起往下看。
在图1的例子中,令每台主机上的数字(S除外)减去当前主机向S发送数据的速率。设Ls=18且Us=22,发往S的负载超出了Us,因此将在S处启动门限值。算法运行结束之后,S确定门限值为6.25并将此速率定制到R(3)的各个路由器中。在图1中路由器上方的数字表示到达S的数据速率,下方括号中的数字表示数据传递的速率(经过调节后的)。经过调节后S处的负载限制到了20.53,R(3)中经过调节的速率是服务器负载的公平值。
目前为止仅讨论了如何使用基本的门限值算法,R(k)将随k的增加而快速增加。因此如果某些路径没有受到攻击,则这些路径上的路由器资源就会造成浪费。如果位于S和R(k)之间的路由器可以监视通向S的分组数据速率,则可以在不影响性能的前提下使情况得到改善。
图2为图1中在S和R(3)之间引入了监视路由器后的方式。请注意,图中R(3)所属的三个路由器的门限值被取消,因为在这些路径上并没有任何攻击。
性能测量的一个基本指标是门限值能在多大程度上防DDoS攻击。除了基本指标,还必须考虑安装这一机制的成本。因此,可采用下述评估标准:
1.服务器中普通用户的数量;
2.保护S时需要介入的路由器数量;
3.针对用户需求变化的应变能力。
一般来讲,我们认为攻击者比普通用户的攻击性更强。但是某个恶意的攻击能使其他大量的主机参与到恶意攻击中来,虽然每个主机看上去像是一般的普通用户,但它们加在一起仍然会造成DDoS攻击。从本质上说,防御此类攻击比较困难。
在实际布置此类防护机制时必须遵守几点要求。首先,必须保证门限值的可靠性,否则,机制本身就可能成为攻击点。为了保证可靠性,门限值消息在被边缘路由器接纳到网络中时,必须先进行验证。第二,必须保证这些消息能够安全地从发起点到达目的点。由于门限值消息的发送量很小,其鉴权和传输优先性应该可以接受,而且,由于控制方法必须收到反馈,服务器可能会在瞬时超载,为了确保该调节机制仍能运行,可以使用协处理器或帮助设备。第三,门限值保护机制可能不会在整个网络中得到支持,但只要受攻击的路由上有一台路由器支持此机制就行。
浏览量:3
下载量:0
时间:
思科cisco依靠自身的技术和对网络经济模式的深刻理解,使其成为了网络应用的成功实践者之一,其出产的路由设备也是世界一流,那么你知道怎么控制cisco路由协议节省网络带宽吗?下面是读文网小编整理的一些关于怎么控制cisco路由协议节省网络带宽的相关资料,供你参考。
passive-interface命令,可以很好的进行带宽控制
要想正确的配置路由协议,passive-interface命令绝对不可不知。不过,如果你不是在使用动态路由协议(比如OSPF,EIGRP,或者RIP)的话,那你倒也用不到这个命令。
passive-interface命令仅仅工作于路由器配置模式(Router Configuration Mode)。当你看到如下所示的命令行提示符时,那你就知道自己已经进入该模式了:
Router(config-router)#
你可以使用passive-interface命令告知动态路由协议不要通过该接口发送网络广播。这个命令可以对所有的IP路由协议生效,仅BGP除外。
不过,该命令在OSPF上工作,和在IS-IS上有点不同。用OSPF,被动指定的网络接口作为stub(末节区域)出现,并不发送和接收任何路由更新。使用RIP,IGRP,以及EIGRP时,它不发送任何路由,但是它能接收它们。同样,它也将对网络上所有非被动的接口发送广播。
使用passive-interface命令有两种方式。
指定某个接口成为被动模式,这意味着它将不会发出路由更新。
首先将所有接口设为被动模式。然后在那些你打算发送路由更新的接口上,使用no passive-interface命令。
让我们来对两种方式各看一个示例。注:两个事例都假定你已经预先添加了对路由协议是被动接口的网络(使用网络命令)。
让一个接口变成被动模式,只需要对接口进行指定。这里是一个示例:
Router(config)# router rip Router(config-router)# passive-interface Ethernet 0/0
要将所有接口设为被动,然后单独打开某个接口,仅需使用passive-interface default和no passive-interface命令(在IOS 12.0中介绍)。下面是个示例:
Router(config)# router rip Router(config-router)# passive-interface default Router(config-router)# no passive-interface Serial 0/0
让我们来看一个简单的网络,专用于示范该命令的深层应用。假设你有2台路由器,通过一个T1回路相连,且路由器均运行RIP.每个路由器连一个局域网,电脑通过以太网卡连上局域网。
你需要每台路由器都了解对方路由器的网络,对吧?这也是为什么要使用动态路由协议的目的所在。但是在局域网上,并无其他路由器可以让这两台路由器交换路由更新。
在这种情况下,你为什么会想每30秒在局域网接口广播一次路由更新,一直持续呢?答案是你不想。这是一种对局域网带宽和电脑CPU时间的浪费。如果它只是一个小更新,它的确不会引起什么问题,但如果你能避免,何必发送这种毫无必要的通信呢?
那怎么才能消除这种毫无必要的通信呢?在每台路由器上,进入RIP配置模式(RIP Configuration mode),并使用passive-interface命令,停止在局域网端口上发送路由更新。下面是示例:
Router(config)# router RIP Router(config-router)# passive-interface Ethernet 0/0
这个,当然,假设你已经预先使用网路命令配置好了打算广播的网络。下面是个事例:
Router(config-router)# network 1.0.0……0 (the Serial network)
Router(config-router)# network 2.0.0.0 (the Ethernet network)
要记住,这意味着系统通过连到另一台路由器的串行接口,将对你设置的两个网络进行广播。另外,这也没有阻止你的路由器从局域网络接口(使用RIP)接收路由更新。如果另一台路由器正巧也在局域网上,并向你的路由器发送了更新,它依旧可以收到这些更新。
浏览量:3
下载量:0
时间:
不少用户对无线路由器的有效传输距离不是很了解。下面读文网小编就为大家介绍一下吧,欢迎大家参考和学习。
如果你说的是局域网内的无线上网(无线路由器),在没有阻隔的情况下50米信号都有85%左右,如果是有阻隔,例如房间之间的墙壁,楼层之间的天花板,那么信号衰减就比较厉害,一堵墙估计20%的衰减左右。
根据IEEE802.11标准,一般无线路由器所能覆盖的最大距离通常为300米,不过覆盖的范围主要应视环境的开放与否有关,在设备不加外接天线的情况下,在视野所及之处约300米;若属于半开放性空间,或有隔离物的区域,传输大约在35~50米左右。如果借助于外接天线(做链接),传输距离则可以达到30~50公里甚至更远,这要视天线本身的增益而定。因此,需视用户的需求而加以应用.
通过无线路由器,理论上无线路由在室外的环境距离可以达到150~400m,室内可以穿透两到三堵墙。根据IEEE802.11标准,一般无线路由器所能覆盖的最大距离通常为300米,不过覆盖的范围主要应视环境的开放与否有关,在设备不加外接天线的情况下,在视野所及之处约300米;若属于半开放性空间,或有隔离物的区域,传输大约在35~50米左右。如果借助于外接天线(做链接),传输距离则可以达到30~50公里甚至更远,这要视天线本身的增益而定。
一般情况下,出现无线网络连接受限制,都是IP没分配好,或者有冲突。出现无线网络无法连接的主要原因有两种,一是无线连接TCP/IP设置错误;二是密码格式不符。
1、将无线连接TCP/IP设置为自动获得IP地址,如果还是无法连接,你可以点击右下角无线连接图标右键属性,选择修复试试,若还是不能上网,重启路由器试试,问题仍然没有解决,可以根据路由器的IP段将电脑无线连接TCP/IP设置为固定IP地址和DNS再试试。
2、检查电脑无线连接中的安全密码格式是否与无线路由器中的安全密码格式相符合(一般都采用这两种格式WEP、WPA),格式不符也是无法连接无线网络的主要因素。线路由器可能的安全设置:
1.设置访问密码。结果就是你能看到对方的无线信号,而在无线信号上的小锁的显示为锁上状态。你点击链接,电脑会提示你输入密码。
2.MAC地址过滤。每台电脑都有MAC地址(就像人的身份证一样,世界上没有任何两台电脑的MAC地址是重复的),路由器可以设置MAC地址过滤,即可允许所设MAC地址的电脑可以访问网络(或设置所设MAC地址的电脑不能访问网络)。
3.IP地址分配,电脑通过路由器访问网络必须要得到路由器分配的IP地址才可以。如果路由器不开IP地址自动分配权限,你就得不到IP地址,也就无法访问网络。
4.IP地址和MAC的绑定。就只给每个电脑的MAC分配一个固定的IP地址。如果你的MAC不在路由器的MAC的IP地址分配列表中,你一样是得不到IP地址,一样是无权限上网。
这四种设置可以任意组合使用所以,你应该去看看路由器的IP地址绑定和MAC地址过滤是不是有设置
浏览量:2
下载量:0
时间:
现如今路由器的使用越来越广泛,从而路由器的相关知识问题也是越来越多,无线路由器信号传输距离有哪些影响因素?读文网小编来告诉大家。
无线路由器(Wireless Router)好比将单纯性无线AP和宽带路由器合二为一的扩展型产品,它不仅具备单纯性无线AP所有功能如支持DHCP客户端、支持、防火墙、支持WEP加密等等,而且还包括了网络地址转换(NAT)功能,可支持局域网用户的网络连接共享。可实现家庭无线网络中的Internet连接共享,实现ADSL、Cable modem和小区宽带的无线共享接入。无线路由器可以与所有以太网接的ADSL MODEM或CABLE MODEM直接相连,也可以在使用时通过交换机/集线器、宽带路由器等局域网方式再接入。其内置有简单的虚拟拨号软件,可以存储用户名和密码拨号上网,可以实现为拨号接入Internet的ADSL、CM等提供自动拨号功能,而无需手动拨号或占用一台电脑做服务器使用。此外,无线路由器一般还具备相对更完善的安全防护功能。
很多朋友都有这样的疑问,那就是一般的无线路由器多少米以内可以使用,信号距离有多远呢?
一、无线路由器距离理论上是室外300米,室内100米,其实根本不可能。看周围环境而定,无环境影响的话,室内应该是足够用了,通常能穿透3道墙,再远就有影响了。
二、一般情况下无线路由器信号距离5米就差不多了,太远会信号不好或者网速慢。
三、天气情况。风大雨大的日子,有可能离一堵墙接收到都不好。理论的效果是可以在200米无阻碍的情况下接收信号,但一般都会有墙或其他东西阻挡,楼上接收到楼下一层的,就差不多的了。
四、楼层之间屏蔽的情况,一般的家用的无线路由是不行的,得用大功率的,或者加个定向发送和接受的天线,比如直接从阳台或窗台伸出天线。
无线路由器的信号距离发送比较短,建议还是在家里使用,穿墙或者隔层效果都不是太好,插网线是带宽传输最好的。
浏览量:2
下载量:0
时间:
在设置路由器时,我们会用到很多的协议,也许在你看来只是通过页面就可以完成设置了,其实协议就隐藏在你所填写的内容中,今天我们以TP-link路由器为大家介绍每个路由必备的TCP/IP协议
一、TCP/IP协议集把整个网络分成四层,包括网络接口层、网际层、传输层和应用层。
(1)Telnet协议:远程登录服务;提供类似仿真终端的功能,支持用户通过终端共享其它主机的资源。
(2)HTTP协议:超文本传输协议提供万维网浏览服务。
(3)FTP协议:文件传输协议提供应用级的文件传输服务。
(4)SMTP协议:简单邮件传输协议提供简单的电子邮件交换服务,能够在传送中接力传送邮件,即邮件可以通过不同网络上的主机接力式传送。
(5)POP3协议:它规定怎样将个人电脑连接到Internet的邮件服务器和下载电子邮件的电子协议,是因特网电子邮件的第一个离线协议标准,POP3允许用户从服务器上把邮件存储到本地主机上,同时删除保存在邮件服务器上的邮件。
(6)DNS协议:域名系统负责域名和IP地址的映射。
以上就是读文网小编大家介绍的关于TP-link路由器协议的详细介绍,欢迎大家参考和学习。
浏览量:4
下载量:0
时间: