Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Cấu trúc mạng

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

nhiệm vụ

  1. Tạo một tuyến tĩnh cơ bản mặc định
  2. Triển khai tuyến tĩnh nổi
  3. Kiểm tra chuyển sang tuyến tĩnh nổi khi tuyến chính bị lỗi

Tổng quan

Vì vậy, trước tiên, hãy nói một vài lời về tuyến đường tĩnh và thậm chí là tuyến đường nổi. Không giống như định tuyến động, định tuyến tĩnh yêu cầu bạn xây dựng tuyến đường đến một mạng cụ thể một cách độc lập. Tuyến tĩnh nổi có tác dụng cung cấp đường dẫn dự phòng đến mạng đích nếu tuyến chính bị lỗi.

Lấy mạng của chúng tôi làm ví dụ, “Bộ định tuyến biên giới” cho đến nay chỉ có các tuyến được kết nối trực tiếp đến các mạng ISP1, ISP2, LAN_1 và LAN_2.

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Tạo một tuyến tĩnh cơ bản mặc định

Trước khi nói về tuyến dự phòng, trước tiên chúng ta cần xây dựng tuyến chính. Để tuyến chính từ bộ định tuyến biên đi qua ISP1 tới Internet, còn tuyến qua ISP2 sẽ là tuyến dự phòng. Để thực hiện việc này, hãy đặt tuyến tĩnh mặc định trên bộ định tuyến biên ở chế độ cấu hình chung:

Edge_Router>en
Edge_Router#conf t
Edge_Router(config)#ip route 0.0.0.0 0.0.0.0 s0/0/0 

Trong đó:

  • 32 bit số XNUMX đầu tiên là địa chỉ mạng đích;
  • 32 bit số XNUMX thứ hai là mặt nạ mạng;
  • s0/0/0 là giao diện đầu ra của bộ định tuyến biên, được kết nối với mạng ISP1.

Mục này chỉ ra rằng nếu các gói đến bộ định tuyến biên từ LAN_1 hoặc LAN_2 chứa địa chỉ của mạng đích không có trong bảng định tuyến, chúng sẽ được chuyển tiếp qua giao diện s0/0/0.

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Hãy kiểm tra bảng định tuyến của bộ định tuyến biên và gửi ping đến máy chủ web từ PC-A hoặc PC-B:

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Chúng tôi thấy rằng một mục tuyến tĩnh mặc định đã được thêm vào bảng định tuyến (bằng chứng là mục nhập S*). Hãy theo dõi lộ trình từ PC-A hoặc PC-B đến máy chủ web:

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Bước nhảy đầu tiên là từ PC-B đến địa chỉ IP cục bộ của bộ định tuyến biên 192.168.11.1. Bước nhảy thứ hai là từ bộ định tuyến biên tới 10.10.10.1 (ISP1). Hãy nhớ rằng, chúng ta sẽ so sánh các quá trình chuyển đổi sau.

Triển khai tuyến tĩnh nổi

Như vậy, tuyến đường tĩnh chính đã được xây dựng. Trên thực tế, tiếp theo, chúng tôi tạo một tuyến tĩnh nổi qua mạng ISP2. Quá trình tạo tuyến tĩnh nổi không khác gì tuyến tĩnh mặc định thông thường, ngoại trừ việc trước đó chỉ định thêm khoảng cách quản trị. Khoảng cách hành chính đề cập đến mức độ tin cậy của tuyến đường. Thực tế là khoảng cách quản trị của một tuyến tĩnh bằng một, có nghĩa là mức độ ưu tiên tuyệt đối so với các giao thức định tuyến động, có khoảng cách quản trị lớn hơn nhiều lần, ngoại trừ các tuyến cục bộ - đối với chúng, nó bằng 5. Theo đó, khi tạo tuyến nổi tĩnh, bạn nên chỉ định khoảng cách quản trị lớn hơn XNUMX, ví dụ: XNUMX. Như vậy, tuyến nổi sẽ không được ưu tiên hơn tuyến tĩnh chính mà tại thời điểm không có sẵn, tuyến mặc định sẽ được coi là chính.

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Cú pháp để xác định một tuyến tĩnh nổi như sau:

Edge_Router(config)#ip route 0.0.0.0 0.0.0.0 s0/0/1 5

Trong đó:

  • 5 là giá trị khoảng cách hành chính;
  • s0/0/1 là giao diện đầu ra của bộ định tuyến biên được kết nối với mạng ISP2.

Tôi muốn nói ngay rằng Trong khi tuyến chính đang hoạt động, tuyến tĩnh nổi sẽ không được hiển thị trong bảng định tuyến. Để thuyết phục hơn, hãy hiển thị nội dung của bảng định tuyến tại thời điểm tuyến đường chính đang ở trạng thái tốt:

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Bạn có thể thấy bảng định tuyến vẫn hiển thị tuyến tĩnh chính mặc định với giao diện đầu ra Serial0/0/0 và không có tuyến tĩnh nào khác được hiển thị trong bảng định tuyến.

Kiểm tra chuyển sang tuyến tĩnh nổi khi tuyến chính bị lỗi

Và bây giờ là thú vị nhất: Hãy mô phỏng sự thất bại của tuyến đường chính. Điều này có thể được thực hiện bằng cách vô hiệu hóa giao diện ở cấp độ phần mềm hoặc đơn giản là xóa kết nối giữa bộ định tuyến và ISP1. Vô hiệu hóa giao diện Serial0/0/0 của tuyến chính:

Edge_Router>en
Edge_Router#conf t
Edge_Router(config)#int s0/0/0
Edge_Router(config-if)#shutdown

... và lập tức chạy vào xem bảng định tuyến:

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Trong hình trên, bạn có thể thấy rằng sau khi tuyến tĩnh chính bị lỗi, giao diện đầu ra Serial0/0/0 đã thay đổi thành Serial0/0/1. Trong dấu vết đầu tiên mà chúng tôi đã chạy trước đó, bước nhảy tiếp theo từ bộ định tuyến biên là tới địa chỉ IP 10.10.10.1. Hãy so sánh các quá trình chuyển đổi bằng cách truy tìm lại bằng tuyến đường dự phòng:

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Bây giờ quá trình chuyển đổi từ bộ định tuyến biên sang máy chủ web được thực hiện thông qua địa chỉ IP 10.10.10.5 (ISP2).

Tất nhiên, các tuyến tĩnh có thể được nhìn thấy bằng cách hiển thị cấu hình bộ định tuyến hiện tại:

Edge_Router>en
Edge_Router#show run

Quy tắc bảo hiểm tai nạn thuyền viên. Thực hành: Định cấu hình các tuyến tĩnh tĩnh

Nguồn: www.habr.com

Thêm một lời nhận xét