192.168.3.x/24
Шлюз: 192.168.3.254
192.168.2.x/24
Шлюз: 192.168.2.254
Серверы
192.168.4.x/24
Шлюз: 192.168.4.254
192.168.1.x/24
Шлюз: 192.168.1.254
Сеть1
Сеть2
Сеть3
Сеть4
.254
.254
.254
.254
DGS-3324SR
IP-маршрутизация 2/3
Поведение ASIC
Динамические записи в таблице маршрутизации распознаются и обновляются посредством Протоколов маршрутизации.
Два основных типа:
Distance Vector Protocols (Дистанционно-векторные протоколы)
RIP: Routing Information Protocol (v1 или v2)
Link State Protocols (Протоколы по состоянию канала)
OSPF: Open Shortest Path First
Пример статической таблицы маршрутизации
R2:
Network Mask Gateway Hops
10.0.0.0 255.0.0.0 11.1.1.3 2
11.0.0.0 255.0.0.0 11.1.1.2 1
12.0.0.0 255.0.0.0 11.1.1.3 3
13.1.0.0 255.255.0.0 11.1.1.3 3
13.2.0.0 255.255.0.0 11.1.1.3 3 15.0.0.0 255.0.0.0 15.1.1.2 1 16.0.0.0 255.0.0.0 11.1.1.3 4
R3:
Network Mask Gateway Hops
10.0.0.0 255.0.0.0 10.1.1.3 1
11.0.0.0 255.0.0.0 11.1.1.3 1
12.0.0.0 255.0.0.0 10.1.1.4 2
13.1.0.0 255.255.0.0 11.1.1.1 2
13.2.0.0 255.255.0.0 11.1.1.1 2 15.0.0.0 255.0.0.0 11.1.1.2 2 16.0.0.0 255.0.0.0 10.1.1.4 3
R4:
Network Mask Gateway Hops
10.0.0.0 255.0.0.0 10.1.1.4 1
11.0.0.0 255.0.0.0 10.1.1.3 2
12.0.0.0 255.0.0.0 12.1.1.4 1
13.1.0.0 255.255.0.0 10.1.1.1 2
13.2.0.0 255.255.0.0 10.1.1.1 2 15.0.0.0 255.0.0.0 10.1.1.3 3 16.0.0.0 255.0.0.0 12.1.1.5 2
R5:
Network Mask Gateway Hops
10.0.0.0 255.0.0.0 12.1.1.4 2
11.0.0.0 255.0.0.0 12.1.1.4 3
12.0.0.0 255.0.0.0 12.1.1.5 1
13.1.0.0 255.255.0.0 12.1.1.4 3
13.2.0.0 255.255.0.0 12.1.1.4 3 15.0.0.0 255.0.0.0 12.1.1.4 4 16.0.0.0 255.0.0.0 16.1.1.5 1
R1
R2
R3
R4
R5
Подсеть 10
Подсеть 13.2
Подсеть 13.1
Подсеть 11
Подсеть 12
Подсеть 16
Подсеть 15
E0:10.1.1.1 / 8
E0: 10.1.1.3 / 8
E0: 10.1.1.4 / 8
E1: 11.1.1.3 / 8
E0: 11.1.1.2 / 8
E1: 12.1.1.4 / 8
E0: 12.1.1.5 / 8
E1: 16.1.1.5 / 8
E1: 13.1.1.1 / 16
E2: 13.2.1.1 / 16
E1: 15.1.1.2 /8
Схема сети
Таблица маршрутизации R5 также могла бы быть такой:
Network Mask Gateway
0.0.0.0 0.0.0.0 12.1.1.4
12.0.0.0 255.0.0.0 12.1.1.5
16.0.0.0 255.0.0.0 16.1.1.5
Таблицы маршрутизации на каждом маршрутизаторе/ коммутаторе L3 должны быть следующими:
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть5
192.168.5.x
Шлюз 192.168.5.254
Сеть1
192.168.1.x
Шлюз 192.168.1.254
Сеть1
192.168.1.x
Шлюз 192.168.1.253
DGS-3324SR_1
DGS-3324SR_2
Статическая маршрутизация:
пример 2/3
Тест:
Сеть5 (на нижнем коммутаторе) имеет доступ к Сети2 и Сети3 (на верхнем коммутаторе).
Сеть2 (на верхнем коммутаторе) имеет доступ к Сети4 и Сети5.
Статическая маршрутизация:
пример 2/3
DGS-3324SR_3
Сеть2
192.168.2.x
Шлюз 192.168.2.253
Сеть1
192.168.1.x
Шлюз 192.168.1.253
DGS-3324SR_1
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть1
192.168.1.x
Шлюз 192.168.1.254
DGS-3324SR_2
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
RIP: пример 2/3
RIP: пример 3/3
Сеть2
192.168.2.x
Шлюз 192.168.2.253
Сеть1
192.168.1.x
Шлюз 192.168.1.253
DGS-3324SR_1
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть1
192.168.1.x
Шлюз 192.168.5.254
DGS-3324SR_2
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
DGS-3324SR_3
Магистральная зона (Area 0 )
Замечание:
Тупиковые зоны – STUB AREAS
Area 0
Area 1
Тупиковая
ASBR
Представляется маршрут по умолчанию
Маршруты E1 или E2
ABR
Маршрут по умолчанию Default Route позволяет не использовать много внешних маршрутов External Routes путём замены их на один по умолчанию
Суммарные LSA
Магистраль
Типы маршрутизаторов OSPF
Виртуальные каналы
Router
Router
Router
Router
Router
Router
Агрегирование OSPF
Router
Router
Router
Router
Area
0.0.0.0
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть5
192.168.5.x
Шлюз 192.168.5.254
Сеть1
192.168.1.x
Шлюз 192.168.1.254
Сеть1
192.168.1.x
Шлюз 192.168.1.253
DGS-3324SR_1
DGS-3324SR_2
OSPF – Одна зона: пример 2/2
Сеть2
192.168.2.x
Шлюз 192.168.2.253
Сеть1
192.168.1.x
Шлюз 192.168.1.253
DGS-3324SR_1
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть1
192.168.1.x
Шлюз 192.168.1.254
DGS-3324SR_2
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
Магистраль
Area
0.0.0.0
DGS-3324SR_3
DGS-3324SR_1
DGS-3324SR_2
Зона
1.0.0.0
Зона
2.0.0.0
Зона
0.0.0.0
Магистраль
Сеть4
192.168.4.x
Шлюз 192.168.4.254
Сеть2
192.168.2.x
Шлюз 192.168.2.254
Сеть3
192.168.3.x
Шлюз 192.168.3.254
Сеть5
192.168.5.x
Шлюз 192.168.5.254
Сеть1
192.168.1.x
Шлюз 192.168.1.254
Сеть1
192.168.1.x
Шлюз 192.168.1.253
OSPF – Три зоны: пример 1/3
OSPF – Три зоны: пример 1/3
OSPF – Три зоны: дополнительный пример
A0
Зона 0.0.0.0
A2
Зона 2.0.0.0
A1
Зона 1.0.0.0
DGS-3324SR_3
Router_ID 3.3.3.3
DGS-3324SR_2
Router_ID 2.2.2.2
DGS-3324SR_1
Router_ID 1.1.1.1
Сеть4
192.168.4.x/24
Сеть5
192.168.5.x/24
Сеть3
192.168.3.x/24
Сеть1
192.168.1.x/24
Сеть2
192.168.2.x/24
PC B: 192.168.3.1
Шлюз: 192.168.3.254
PC C: 192.168.2.1
Шлюз: 192.168.2.254
PC A: 192.168.4.1
Шлюз: 192.168.4.254
DGS-3324SR_3
DGS-3324SR_1
DGS-3324SR_2
Сеть1
192.168.1.x/24
Сеть3
192.168.3.x/24
Сеть4
192.168.4.x/24
Сеть2
192.168.2.x/24
Сеть5
192.168.5.x/24
OSPF – Виртуальный канал: пример 2/3
OSPF – Виртуальный канал: пример 3/3
DGS-3324SR_3
DGS-3324SR_1
DGS-3324SR_2
Сеть2
192.168.2.x/24
Сеть3
192.168.3.x/24
Сеть4
192.168.4.x/24
Сеть5
192.168.5.x/24
Зона 0.0.0.0
Сеть3
192.168.3.x/24
Сеть4
192.168.4.x/24
Сеть6
192.168.6.x/24
Зона 20.0.0.0
Зона 0.0.0.0
Зона 1.0.0.0
Зона 2.0.0.0
DGS-3324SR_2
DGS-3324SR_3
DGS-3324SR_1
Сеть1
192.168.1.x/24
Сеть2
10.1.2.x/24
Сеть3
10.1.3.x/24
Сеть5
10.1.5.x/24
Сеть12
11.1.12.x/24
Сеть13
11.1.13.x//24
Сеть4
10.1.4.x/24
Сеть14
11.1.14.x/24
Сеть15
11.1.15.x/24
OSPF- Агрегирование:
пример 2/3
OSPF- Агрегирование:
пример 3/3
Серверы
192.168.4.x/24
Шлюз 192.168.4.254
Интернет-шлюз
192.168.1.1
192.168.3.x/24
Шлюз 192.168.3.254
192.168.2.x/24
Шлюз 192.168.2.254
192.168.1.x/24
Шлюз 192.168.1.254
Сеть1
Сеть2
Сеть3
Сеть4
.254
.254
.254
.254
DGS-3324SR
Широкополосный доступ
xDSL, CableModem, ETTH
Тест:
PC в Сети2 имеет доступ к Internet через Интернет-шлюз.
PC в Сети3 имеет доступ к Internet через Интернет-шлюз и т.д.
Применение: Доступ в Internet с использованием NAT-устройства 1/3
Коммутатор L3
Серверы
V2
V3
V4
192.168.3.x/24
Шлюз 192.168.3.254
192.168.2.x/24
Шлюз 192.168.2.254
Серверы
192.168.4.x/24
Шлюз 192.168.4.254
192.168.1.x/24
Шлюз 192.168.1.254
Сеть1
Сеть2
Сеть3
Сеть4
.254
.254
.254
.254
DGS-3324SR
Применение: Серверные приложения с разделяемым доступом 2/4
Правила:
Если IP-адрес назначения = 192.168.4.x, разрешить
Если IP-адрес источника = 192.168.4.x, разрешить
Если IP-адрес назначения = 192.168.1.x и IP-адрес источника = 192.168.1.x, разрешить
Если IP-адрес назначения = 192.168.2.x и IP-адрес источника = 192.168.2.x, разрешить
Если IP-адрес назначения = 192.168.3.x и IP-адрес источника =192.168.3.x, разрешить
Запретить всё остальное
Применение: Серверные приложения
с разделяемым доступом 3/4
DGS-3324SR
PC1
192.168.1.1
255.255.255.0
Шлюз 192.168.1.254
PC2
192.168.2.1
255.255.255.0
Шлюз 192.168.2.254
PC5
192.168.5.1
255.255.255.0
Шлюз 192.168.5.254
u
u
PC10
10.19.72.4 255.0.0.0
Шлюз 10.90.90.90
Коммутатор L2
Неуправляемый или управляемый, с одним VLAN default, без тегированных портов
DGS-3324SR
Порты 9-24, Default VLAN, нетегированные, System Ipif = 10.90.90.90/8
Порты 1-8
VLAN = multinet, нетегированные,
Сеть1: 192.168.1.254/24
Сеть2: 192.168.2.254/24 (secondary)
Сеть3: 192.168.3.254/24 (secondary)
Сеть4: 192.168.4.254/24 (secondary)
Сеть5: 192.168.5.254/24 (secondary)
Коммутатор L2: Неуправляемый или управляемый (DES-3226S, DES-3526) только с default VLAN, нет тегированных Uplink-портов.
Применение:
Multi-netting 3/3
DGS-3324SR
PC1
192.168.1.1
255.255.255.0
Шлюз 192.168.1.254
PC2
210.254.254.1
255.255.255.0
Шлюз 210.254.254.254
Intranet-сервер
220.1.1.1
255.255.255.0
Шлюз 220.1.1.254
DGS-3324SR
Порты 9-24, Default VLAN, нетегированные, System Ipif = 10.90.90.90/8
Порты 1-8
VLAN = multinet, нетегированные,
Сеть1: 192.168.1.254/24
Сеть2: 210.254.254.254/24 (secondary)
Сеть3: 220.1.1.254/24
DHCP-сервер
220.1.1.253
255.255.255.0
Шлюз 220.1.1.254
VRRP – Протокол
резервирования виртуального маршрутизатора
Сервер, 172.19.10.1
10.10.10.12/8
Шлюз = 10.1.1.254
10.10.10.11/8
Шлюз = 10.1.1.254
10.10.10.10/8
Шлюз = 10.1.1.254
10.1.1.254
Что если откажет шлюз по умолчанию!!!!
Коммутаторы L3
ОТВЕТ: VRRP
Кабель 1
Кабель 2
Сеть192_168_4
Основная настройка VRRP:
пример 1/5
Настройка коммутатора L3_C
Три подсети. RIP включён.
Основная настройка VRRP:
пример 2/5
config vlan default delete 1-12
create vlan vlan2 tag 2
config vlan vlan2 add untag 1-6
create ipif 192_168_1 192.168.1.253/24 vlan2 state enable
create vlan vlan3 tag 3
config vlan vlan3 add untag 7-12
create ipif 192_168_3 192.168.3.253/24 vlan3 state enable
enable rip
config rip all tx_mode v2_only rx_mode v2_only state enable
create vrrp vrid 252 ipif 192_168_1 ipaddress 192.168.1.252 state enable
enable vrrp
Настройка коммутатора L3_A
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Основной в виртуальном маршрутизаторе с VRID=252
Настройка коммутатора L3_B
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Резервный в виртуальном маршрутизаторе с VRID=252
Основная настройка VRRP:
пример 3/5
DGS-3324SR:4# show vrrp
Global VRRP : Enabled
Non-owner response PING: Disabled
Interface Name : 192_168_1
Authentication type : No Authentication
VRID : 252
Virtual IP Address : 192.168.1.252
Virtual MAC Address : 00-00-5E-00-01-FC
Virtual Router State : Backup
State : Enabled
Priority : 100
Master IP Address : 192.168.1.252
Critical IP Address : 0.0.0.0
Checking Critical IP : Disabled
Advertisement Interval : 1 secs
Preempt Mode : True
Virtual Router Up Time : 6786620 centi-secs
Total Entries: 1
L3_A
L3_B
Просмотр результата настройки VRRP
Основная настройка VRRP:
пример 4/5
Основная настройка VRRP:
пример 5/5
Кабель 1
Кабель 2
Резервирование доступа в Internet с использованием Critical IP: пример 1/2
NAT B 192.168.3.1
NAT A 192.168.2.1
config vlan default delete 1-12
create vlan vlan2 tag 2
config vlan vlan2 add untag 1-6
create ipif 192_168_1 192.168.1.253/24 vlan2 state enable
create vlan vlan3 tag 3
config vlan vlan3 add untag 7-12
create ipif 192_168_3 192.168.3.253/24 vlan3 state enable
enable rip
config rip all tx_mode v2_only rx_mode v2_only state enable
create vrrp vrid 252 ipif 192_168_1 ipaddress 192.168.1.252 state enable critical_ip 192.168.3.1 critical_ip_state enable
enable vrrp
Настройка коммутатора L3_A
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Основной в VRID=252
Critical IP = 192.168.2.1
Настройка коммутатора L3_B
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Резервный в VRID=252
Critical IP = 192.168.3.1
Резервирование доступа в Internet с использованием Critical IP: пример 2/2
Кабель 1
Кабель 2
Резервирование доступа в Internet
с использованием Critical IP: дополнительный
пример
NAT B 210.1.3.1/24
NAT A 210.1.2.1/24
L3_B
Сеть192_168_1
VRRP Подсеть
Сеть192_168_2
Сеть192_168_3
2.252
1.252
1.253
3.253
3.254
2.254
4.254
Группа C
IP = 192.168.4.x/24
Шлюз = 192.168.4.254
Сеть192_168_4
Настройка коммутатора L3_C
Три подсети. RIP включён.
Полное резервирование при помощи VRRP: пример 2/5
config vlan default delete 1-12
create vlan vlan2 tag 2
config vlan vlan2 add untag 1-6
create ipif 192_168_1 192.168.1.253/24 vlan2 state enable
create vlan vlan3 tag 3
config vlan vlan3 add untag 7-12
create ipif 192_168_3 192.168.3.253/24 vlan3 state enable
enable rip
config rip all tx_mode v2_only rx_mode v2_only state enable
create vrrp vrid 252 ipif 192_168_1 ipaddress 192.168.1.252 state enable
create vrrp vrid 253 ipif 192_168_1 ipaddress 192.168.1.253 state enable
enable vrrp
Настройка коммутатора L3_A
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Основной в VRID=252
Резервный в VRID=253
Настройка коммутатора L3_B
Две подсети. RIP включён.
VRRP включён в Сети192_168_1
Основной в VRID=253
Резервный в VRID=252
Полное резервирование при помощи VRRP: пример 3/5
DGS-3324SR:4# show vrrp
Global VRRP : Enabled
Non-owner response PING: Disabled
Interface Name : 192_168_1
Authentication type : No Authentication
VRID : 252
Virtual IP Address : 192.168.1.252
Virtual MAC Address : 00-00-5E-00-01-FC
Virtual Router State : Backup
State : Enabled
Priority : 100
Master IP Address : 192.168.1.252
Critical IP Address : 0.0.0.0
Checking Critical IP : Disabled
Advertisement Interval : 1 secs
Preempt Mode : True
Virtual Router Up Time : 6786620 centi-secs
VRID : 253
Virtual IP Address : 192.168.1.253
Virtual MAC Address : 00-00-5E-00-01-FD
Virtual Router State : Master
State : Enabled
Priority : 255
Master IP Address : 192.168.1.253
Critical IP Address : 0.0.0.0
Checking Critical IP : Disabled
Advertisement Interval : 1 secs
Preempt Mode : True
Virtual Router Up Time : 6786620 centi-secs
Total Entries: 2
L3_A
L3_B
Полное резервирование при помощи VRRP: пример 4/5
Полное резервирование при помощи VRRP: пример 5/5
L3_B
Сеть10_1_1
VRRP Подсеть
Сеть172_19_2
Сеть172_19_3
2.252
1.252
1.253
3.253
3.254
2.254
4.254
Группа C
IP = 210.1.4.1/24
Шлюз = 210.1.4.254
Сеть210_1_4
Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть