freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)-展示頁

2025-01-07 05:54本頁面
  

【正文】 心自己周圍的世界,只與自己相鄰的路由器交換信息,范圍限制在15跳(15度)之內(nèi),再遠,它就不關心了。 IP地址規(guī)劃IP地址的合理規(guī)劃是企業(yè)園區(qū)網(wǎng)絡設計中的重要一環(huán),大型計算機網(wǎng)絡必須對IP地址進行統(tǒng)一規(guī)劃并得到實施。1.IP地址分配原則IP地址空間分配,要與網(wǎng)絡拓撲層次結(jié)構相適應,既要有效地利用地址空間,又要體現(xiàn)出網(wǎng)絡的可擴展性和靈活性,同時能滿足路由協(xié)議的要求,以便于網(wǎng)絡中的路由聚類,減少路由器中路由表的長度,減少對路由器CPU、內(nèi)存的消耗,提高路由算法的效率,加快路由變化的收斂速度,同時還要考慮到網(wǎng)絡地址的可管理性。主流的IP地址規(guī)劃方案分為純公網(wǎng)地址、純私網(wǎng)地址和混合網(wǎng)絡地址三種。在企業(yè)網(wǎng)絡IP地址規(guī)劃的問題上,應該統(tǒng)一規(guī)劃,協(xié)調(diào)一致,為每個部門分配一個獨有的地址段,盡量避免在園區(qū)網(wǎng)內(nèi)部產(chǎn)生NAT行為,以節(jié)省網(wǎng)絡設備資源。Ip地址的916位代表地區(qū)。例如:2.代表上海例如:Ip地址的1724位代業(yè)務網(wǎng)段。例如:1.代表財務處ip地址例如:3.代表網(wǎng)絡中心ip地址另外作為整個網(wǎng)絡的交換中心,在保證高性能、無阻塞交換的同時,還必須保證穩(wěn)定可靠的運行。根據(jù)要求, 選擇CISCO公司的7200系列萬兆核心路由器,該款萬兆交換機完全可以滿足組網(wǎng)要求。 大容量高性能路由交換CISCO 7200系列提供業(yè)界領先的交換能力,三層包轉(zhuǎn)發(fā)能力高達857Mpps。 集成的安全特性CISCO 7200系列支持集成的防火墻模塊,可以將防火墻的保護功能擴展到交換機的每個端口;支持集成IPSec模塊,提供安全的互聯(lián)網(wǎng)VPN接入服務;支持端口鏡像和遠程端口鏡像,將有安全隱患的報文鏡像到分析端口,并通過與IDS聯(lián)動及時阻斷攻擊。 設備自身的安全特性CISCO 7200系列采用“最長匹配、逐包轉(zhuǎn)發(fā)”模式,能夠抵御網(wǎng)絡病毒的攻擊;支持OSPF、RIPv2 及MD5密文認證;支持報文安全過濾,防止非法侵入和惡意報文攻擊等。 最長的網(wǎng)絡正常運行時間CISCO 7200系列采用分布式體系結(jié)構,所有關鍵部件采用冗余設計,包括主控板、交換網(wǎng)、電源和風扇等;采用無源背板設計,避免機箱出現(xiàn)單點故障;所有單板支持熱插拔功能,并且對其它單板上運行的業(yè)務無影響。 路由協(xié)議的高可靠保障CISCO 7200系列可以實現(xiàn)用戶業(yè)務的不間斷轉(zhuǎn)發(fā);支持動態(tài)路由協(xié)議、跨板端口聚合、路由匯聚、鏈路備份保護機制,有效保證全網(wǎng)高速可靠運行。交換機產(chǎn)品特點:216。C6000系列交換機支持兩個擴展槽位,每個槽位支持單端口或雙端口的10GE擴展模塊,在實現(xiàn)千兆匯聚或接入時保留進一步支持10GE的擴展能力,盡力保護用戶投資。 硬件支持IPv4和IPv6C6000系列硬件支持IPv4和IPv6雙協(xié)議,其中IPv4支持靜態(tài)路由和RIP協(xié)議,IOSPF等路由協(xié)議。 高可靠性CISCO C6000系列交換機不僅支持路由協(xié)議協(xié)議,還提供了基于多VLAN的生成樹MSTP,極大提高了鏈路的冗余備份,提高容錯能力,保證網(wǎng)絡的穩(wěn)定運行。3 網(wǎng)絡實施 OSPF協(xié)議配置 路由器OSPF協(xié)議配置命令命 令功 能routeridip x發(fā)布路由并指定路由屬于哪個區(qū)域 (router ospf 1)OSPF中,進程號(也就是你router ospf 1中的1)只有本地意義,任何一臺路由器的進程號可以不一致都可以建立鄰居。(routerip)OSPF協(xié)議使用一個被稱為Router ID的32位無符號整數(shù)來唯一標識一臺路由器。這個Router ID一般需要手工配置,一般將其配置為該路由器的某個接口的IP地址。在沒有手工配置Router ID的情況下,支持自動從當前所有接口的IP地址自動選舉一個IP地址作為Router ID。需要注意的是,如果一臺路由器的 Router ID 在運行中改變,則必須重啟OSPF協(xié)議或重啟路由器才能使新的 Router ID 生效。另外說一下,OSPF 協(xié)議用IP 報文直接封裝協(xié)議報文,協(xié)議號為89。一旦LSA到達了最大生存期(1小時),它就會被拋棄。發(fā)送刷新包為了防止LSA過期,不管網(wǎng)絡拓樸結(jié)構是否有變化。路由器對它產(chǎn)生的LSA和從其他路由器接收的LSA保持跟蹤。 為了保證鏈路的可靠性和安全性,將LSA的生存時間改成了60秒。ip x)在OSPF路由協(xié)議的定義中,可以將一個路由域或者一個自治系統(tǒng)AS劃分為幾個區(qū)域。在OSPF路由協(xié)議中,每一個區(qū)域中的路由器都按照該區(qū)域中定義的鏈路狀態(tài)算法來計算網(wǎng)絡拓撲結(jié)構,這意味著每一個區(qū)域都有著該區(qū)域獨立的網(wǎng)絡拓撲數(shù)據(jù)庫及網(wǎng)絡拓撲圖。這意味著OSPF路由域中的網(wǎng)絡鏈路狀態(tài)數(shù)據(jù)廣播被區(qū)域的邊界擋住了,這樣做有利于減少網(wǎng)絡中鏈路狀態(tài)數(shù)據(jù)包在全網(wǎng)范圍內(nèi)的廣播,也是OSPF將其路由域或一個AS劃分成很多個區(qū)域的重要原因。 RIP協(xié)議配置 路由器RIP協(xié)議配置命令命 令功 能router rip指定使用RIP協(xié)議version {1/2}指定RIP版本network 指定與該路由器相連的網(wǎng)絡show ip route rip查看RIP協(xié)議路由信息 (router rip)路由信息協(xié)議(RIP)是一種在網(wǎng)關與主機之間交換路由選擇信息的標準。在國家性網(wǎng)絡中如當前的因特網(wǎng),擁有很多用于整個網(wǎng)絡的路由選擇協(xié)議。 (version 2)RIPV2不是一個新的協(xié)議,它只是在RIPV1協(xié)議的基礎上增加了一些擴展特性,以適用于現(xiàn)代網(wǎng)絡的路由選擇環(huán)境。(network )通告路由器自身直連的路由網(wǎng)段,鄰居路由器通過RIP協(xié)議學習到與之不相鄰的網(wǎng)段路由,實現(xiàn)全網(wǎng)的通信。 下圖是路由器R5 RIP協(xié)議的配置過程,配置過程中要注意的是,RIP協(xié)議配置時鄰居路由器的版本選擇一定要選擇V2版本,或者相同的版本,否則鄰居路由器是不能通信的。 OSPF端口認證配置 OSPF端口認證協(xié)議配置命令命 令功 能Area 0 authenticationmessagedigest使用區(qū)域消息身份驗證ip ospf messagedigestkey 1 md5 cisco使用消息摘要(MD5)驗證 為了安全的原因,我們可以在相同OSPF區(qū)域的路由器上啟用身份驗證的功能,只有經(jīng)過身份驗證的同一區(qū)域的路由器才能互相通告路由信息。通過兩種方法可啟用身份驗證功能,純文本身份驗證和消息摘要(md5)身份驗證。而消息摘要(md5)身份驗證在傳輸身份驗證口令前,要對口令進行加密,所以一般建議使用此種方法進行身份驗證。為起用身份驗證,必須在路由器接口配置模式下,為區(qū)域的每個路由器接口配置口令。則鄰居關系無法建立。例如 區(qū)域啟用密文認證,一端接口起也用密文認證,另一端任何認證都不起,鄰居關系能建立。 路由匯聚配置 RIP路由匯總配置命令命 令功 能interfaceRIP 配置路由匯總網(wǎng)段路由匯聚的“含義”是把一組路由匯聚為一個單個的路由廣播。這樣將減少與每一個路由跳有關的延遲,因為由于減少了路由登錄項數(shù)量,查詢路由表的平均時間將加快。隨著整個網(wǎng)絡(以及子網(wǎng)的數(shù)量)的擴大,路由匯聚將變得更加重要。在R3與R5中通過RIP協(xié)議學習了RIP路由表,R3中存在大量的OSPF和RIP路由表對路由器查詢路由表存在一定的影響,加重了路由器的負擔,配置RIP路由匯總后,RIP路由表條目將大量減少,從而降低路由器運行負載,利于路由器的運行。下圖是路由R3與路由器R5路由匯聚配置過程: R5路由匯聚配置 OSPF STUB區(qū)域配置 OSPF STUB區(qū)域配置命令命 令功 能router ospf 1進入OSPF視圖并設置進程為1area當配置OSPF STUB區(qū)域后,STUB區(qū)域中的路由器會增加一條至ABR的默認路由條目,當在ABR上配置了完全末梢區(qū)域后,末梢區(qū)域的其他路由器的路由條目除了直連的路由條目外,只有一條到達ABR的路由條目默認路由,不會學習其他區(qū)域的路由條目,到其他區(qū)域的數(shù)據(jù)包通過ABR轉(zhuǎn)發(fā)。下圖是R5 area1 stub區(qū)域配置: 路由器R5 STUB區(qū)域配置在路由器R2中的配置與R5中一致,R2屬于area0和area1區(qū)域,注意選擇area1作為STUB區(qū)域。e1/2進入端口ip ospf2000給OSPF進程設置開銷值所謂鏈路就是a點和b點之間的網(wǎng)絡連接所使用的介質(zhì),是光纖、雙絞線、無線網(wǎng)絡或者其他網(wǎng)絡連接。鏈路備份是非常重要的,尤其是在園區(qū)網(wǎng)中,如果一條鏈路出現(xiàn)故障,損失將非常嚴重,鏈路備份則有效的預防了此種情況的發(fā)生,為園區(qū)網(wǎng)的運行穩(wěn)定提供了保障。4 調(diào)試測試 OSPF技術實現(xiàn)配置OSPF協(xié)議后在整個區(qū)域內(nèi)的邊界路由器ABR將學習到骨干區(qū)域和非骨干區(qū)域的路由,才能實現(xiàn)整個區(qū)域內(nèi)的通信,通過命令查看為配置OSPF協(xié)議路由器的路由表與配置OSPF協(xié)議之后的路由表。測試命令:show ip router show ip ospf neighbor測試截圖: OSPF路由表 OSPF鄰居關系測試結(jié)果:,除了靜態(tài)路由,還學習到了與之相連的鄰居路由器上的路由。 OSPF的接入認證 測試目標:查看配置區(qū)域認證及端口認證后各路由器之間鄰居關系建立情況測試命令:show ip ospf neighbor 測試截圖: 測試結(jié)果:,SW1與SWR1的鄰居關系正常建立的。說明只有當設備兩端都建立認證之后,設備之間才能建立鄰居關系。測試命令:show ip router 測試截圖:測試結(jié)果:,將區(qū)域1設置為STUB區(qū)域之后,除了靜態(tài)路由保留在路由表,這是OSPF區(qū)域生成的路由,這樣減少了末梢區(qū)域其他路由器的路由條目和路由傳遞的數(shù)量,提高路由器的性能。測試命令:show ip router ping測試截圖:測試結(jié)果:,所以在R3的路由表中只顯示這條路由為直連路由。,將路由重發(fā)布之后,路由器R5學習到了R3中的路由,在R3中這些路由為OSPF協(xié)議路由,因為是將OSPF發(fā)布在RIP 中所以在R5的路由顯示的都是RIP路由且開銷值為5。 路由匯聚測試目標:檢測路由匯聚后R3與R5的路由表減少情況測試命令:show ip router測試截圖: R5為進行路由匯聚之前路由表 路由器R5進行路由匯聚后的路由表測試結(jié)果:,此時路由表條目非常的多,路由器在查詢路由的效率會大大降低,所以可以進行路由匯聚,減少路由條目,讓路由器的查詢速率得到提高,并提高工作效率。 鏈
點擊復制文檔內(nèi)容
合同協(xié)議相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1