第八章 IP路由

常见的路由选择协议:RIP /RIPv2 /EIGRP /OSPF

常见的被路由协议: IP IPv6;

MAC地址永远只能作用于本地LAN网络,不可能绕过或通过路由器。

思科模拟器无线配置

路由器设置: 
该思科路由器需要给他加入HWIC-AP-AG-B模块, 

接下来进行配置: 
 

给PC机加上Linksys-WMP300N模块, 
 
对其进行以下设置, 

完后,PC机就连上了路由器的wifi, 
这里写图片描述

注:Dot11Radio是说明数据帧的封装协议的,无线里面有802.11a,802.11b,802.11g,802.11n,这几个的速率是不一样的。

总结:配置包括ssid、加密key、加密模式、IP地址。

路由器完整配置如下:

Router#sho running-config
Building configuration...

Current configuration : 1419 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
!
ip dhcp excluded-address 172.16.1.1 172.16.1.10
!
ip dhcp pool test
network 172.16.1.0 255.255.255.0
default-router 172.16.1.1
dns-server 172.16.1.2
dot11 ssid test
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
shutdown
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface FastEthernet1/0
no ip address
duplex auto
speed auto
shutdown
!
interface Dot11Radio1/0/0
ip address 172.16.1.1 255.255.255.0
encryption key 1 size 40bit 1234567890
encryption mode wep mandatory
speed 12.0 18.0 24.0 36.0 48.0 54.0 6.0 9.0 basic-1.0 basic-11.0 basic-2.0 basic-5.5
ssid test
station-role root
!
interface Dot11Radio1/0/1
no ip address
shutdown
speed 18.0 36.0 48.0 54.0 9.0 basic-12.0 basic-24.0 basic-6.0
station-role root
!
interface Dot11Radio1/1/0
no ip address
shutdown
speed 12.0 18.0 24.0 36.0 48.0 54.0 6.0 9.0 basic-1.0 basic-11.0 basic-2.0 basic-5.5
station-role root
!
interface Dot11Radio1/1/1
no ip address
shutdown
speed 18.0 36.0 48.0 54.0 9.0 basic-12.0 basic-24.0 basic-6.0
station-role root
!
interface Vlan1
no ip address
shutdown
!
ip classless
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end


Router#
Router#

静态路由

以手工方式为每台路由器的路由选择表添加路由,这一方式就是静态路由选择。与所有路由选择方式一样,静态路由选择也是优缺点并存的。

静态路由选择的优点如下:

不增加路由器CPU 的开销,也就是说使用静态路由选择可以比使用动态路由选择选购更便宜的路由器;

不增加路由器间的带宽占用,也就是说在WAN 链接的使用中可以节省更多的费用;

提高了安全性,因为管理员可以有选择地配置路由,使之只通过某些特定的网络;

静态路由选择的缺点如下:

管理员必须真正地了解整个互联网络以及每台路由器间的连接方式,以便实现对这些路由的正确配置;

当添加某个网络到互联网络中时,管理员必须在所有路由器上(手工地)添加到此网络的路由;

对于大型网络使用静态路由选择基本上是不可行的,因为配置静态路由选择会产生巨大的工作量。

静态路由必须胸怀整个网络。所有的路由器你都要了然于胸,在网络不是很大的公司,静态路由更容易维护网络。大型和复杂的网络环境通常不宜采用静态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,这一工作的难度和复杂程度非常高。当网络发生变化或网络发生故障时,不能重选路由,很可能使路由失败。造成网络故障。

存根路由器: 表示这个网络只有一条通过其他网络的路径。----设置默认路由既可;

非存根路由器设置默认路由,很容易出现环路;

S  表示静态路由;

S* 表示默认路由;

ip classless(无类)和no ip classless(有类classful)
什么是有类:no ip classless 或 classful
严格按照TCP/IP ABCD给IP地址分类,子网掩码只在所定义的路由器内有效,掩码信息到不了其它路由器;
什么是无类:ip classless
不按照按照TCP/IP ABCD给IP地址分类,掩码任何时候都和IP地址成对地出现;
IP classless的作用:
1、ip classless这条命令是作用于路由转发进程的,告诉路由器工作在无类环境下
2、它能让路由器超越有类网络的边界而根据最长匹配条目来转发数据包;
3、当目的网络没有出现在路由表中时通过默认路由转发数据包,而不是简单的丢弃
4、如果路由器工作在有类环境下,当目的网络出现在路由表中,但没有具体的网络 匹配时,防火墙将丢弃数据包。
例如:

ip classless命令最早在cisco IOS 10.0被介绍,在cisco IOS 11.3后。ip classless就缺省有效了(enable)。
为什么呢?
原因是这样的,当在路由器中使用了classful的路由协议(如:RIP)时,而在路由表里有子网时,问题就出现了。
当no ip classless的时候,假设现在路由器里有10.0.0.0/8,10.1.0.0/16,10.2.0.0/16的路由记录,这时路由器收到了
一个目的地为10.4.0.0/16的IP包,路由器发现10.4.0.0/16不在路由表中,那么这个包将被路由器丢弃。即使有缺省路由也没有用。
现在假设 ip classless命令被启动了,那么这个10.4.0.0/16包将怎样被转发呢?它将会按照10.0.0.0/8的路由记录来转发这个包。因为它是10.4.0.0/16的超网。当然,如果路由器里连这个10.0.0.0/8的路由记录也不存在,10.4.0.0/16的包就会按照缺省路由来
总结
       加一条ip classless命令,那么路由器成为无类路由环境,当目的数据包到达时,不进行有类匹配,而是进行无类匹配,即进行最长匹配原则;当用最长匹配时不在路由表内,那么路由器将把它交给默认路由,通过默认路由,把数据包送出。
       使用有类路有,当一个路由器收到一个数据包,而它的目的地址在路由表中不存在的话,它就会丢弃这个数据包。如果你使用了缺省路由,就必须使用ip classless命令,因为远端子网并不存在于你的路由表中。

RIP: Routing Information Protocol 路由信息协议

AD  Administrative Distance 管理距离;

路由选择协议:距离矢量 (RIP/IGRP)、链路状态(OSPF)、 混合型(EIGRP)

路由环路;

RIP可以对多达6个(默认4个)等价链路实现负载均衡;如果出现通往同一远程网络的链路具有不同的带宽,但是具有相同的跳计数时,RIP会认为这是等价链路,从而导致针孔拥塞。RIP会聚时间较长;

RIP解决路由环路的方案:

1、最大跳计数;

2、水平分割;

3、路由中毒‘

4、保持关闭;

RIP定时器:

1、路由更新定时器;

2、路由失效定时器;

3、保持失效定时器;

4、路由刷新定时器;

passive-interface 名,可以只指定的接口上阻止RIP更新对外广播,同时又不影响该接口对RIP更新的接收;

RIPv1和RIPv2. RIPv1 的主要区别:
1.RIPv1是有类路由协议,RIPv2是无类路由协议。
2.RIPv1不能支持VLSM,RIPv2可以支持VLSM。
3.RIPv1在主网络边界不能关闭自动汇总(没有手工汇总的功能),RIPv2可以在关闭自动汇总的前提下,进行手工汇总(v1不支持主网络被分割,v2支持主网络被分割)。
4.RIPv1没有认证的功能,RIPv2可以支持认证,并且有明文和MD5两种认证。
5.RIPv1是广播更新,RIPv2是组播(224.0.0.9)更新。
6.RIPv1对路由没有标记的功能,RIPv2可以对路由打标记(tag),用于过滤和做策略。
7.RIPv1发送的updata包里面没有next-hop属性,RIPv2有next-hop属性,可以用与路由更新的重定。
原文地址:https://www.cnblogs.com/zhangkuilong/p/9310657.html