網絡故障(network failure)是指由于硬件的問題、軟件的漏洞、病毒的侵入等引起網絡無法提供正常服務或降低服務質量的狀態。 我們經常遇到隨著員工或部門增加而添加路由器并將其分為兩個網段的公司。子網A和子網B在不同的網段中。當網絡中有多個路由器時,要求不同路由器的子網之間可以互相通信,并且同時可以通過寬帶路由器訪問Internet。如何實現? 情況1 企業使用路由器R1訪問Internet和局域網LAN1。由于業務需求,擴展了路由器R2并添加了新的局域網段LAN2。 要使PC1和PC2能夠相互通信,可以如下圖所述進行設置。 要實現pc1和pc2之間的通信,可以進行以下設置: 1、pc1的網關指向R1 LAN 2、pc2的網關指向R2的LAN端口 3、R2的WAN端口網關指向R1的LAN端口 4、指定R1上的一條靜態路由,以便目標ip為轉發到R2的192.168.1.x網段ip 此處分別說明R1靜態路由配置:靜態路由通常由三部分組成,目標IP地址,子網掩碼和下一跳(網關)地址。根據以上分析,創建一個新的靜態路由辦公室。包含的信息應具有以下內容,發送到目標地址192.168.1.0網段IP數據包(子網掩碼為255.255.255.0)下一跳地址為192.168.0.100.的具體配置位置,如果在路由器中,以TP-Link為例,在路由器配置界面中有一個靜態路由表配置: 設置靜態路由時,網關IP必須與路由器的LAN端口IP處于同一網段。 如果目標IP地址是主機的IP地址,則子網掩碼必須為255.255.255.255 如果在服務器上,則可以通過命令行配置靜態路由,包括添加,刪除和修改。 可以看出,情況1實際上類似于路由器的橋接原理。 案例2 社區共享寬帶訪問,用戶A使用寬帶路由器建立局域網,用戶B也使用寬帶路由器建立局域網,并且用戶A和B之間的主機無法相互通信。網絡拓撲如下: 為了實現PC2和PC1之間的相互訪問,它看起來與情況1類似,并且需要向Intranet網關添加兩條靜態路由。普通的住宅網關肯定不允許用戶隨機配置路由,配置完成后,其他網段上的計算機也可以訪問PC1和PC2。 如何在不同網段的兩個路由器之間建立相互訪問: 將兩個路由器的WAN端口設置為一個子網,如上所示: 路由器1 WAN端口ip:1 0.1.1.3 路由器2 WAN端口ip:1 0.1.1.2 兩個路由器的LAN端口可以自由設置,只要它們與WAN端口不在同一子網中即可。 案例場景3 我們上面的情況1和情況2是針對兩個路由器的,因此對于網絡中具有多個路由器和多級路由設備的環境,這種情況可以說是方案1和方案2的集成。 類似的網絡拓撲如下:三個路由器 實際上,是將上述情況1和情況2(即情況3)集成在一起。分析:(此處的路由器由R表示)R1位于R2和R3之間,并且R1本身連接到pc2。為了實現pc2和pc 1、pc3之間的相互訪問,R1的目標地址是pc1和pc3。 R1的下一跳是R2和R3,R2的WAN端口連接到R1的LAN端口,因此R1的LAN端口地址與R2的WAN端口地址位于同一網段中,并且WAN端口地址R1的端口與R3的WAN端口相同。在同一網段中。所以R1:目的地址是192.168.1.0,掩碼是255.255.255.0,下一跳(網關)是192.168.0.100目的地址是172.16.0.0,掩碼是255.255.0.0,下一跳(網關)是10.1.1.3所以R3:目的地址是192.168.0.0,掩碼是255.255.255.0,下一跳是1 0.1.1.2目的地址是192.168.1.0,掩碼是255.255.255.0,下一跳是1 0.1.1.2.如果您不了解上述內容,則可以從另一個角度來看:對于路由器R3,它只能看到R1,而不能看到R2,因此對于R3,可以概括R1和R2上方的兩條路線。目的地址是192.168.0.0,掩碼是255.255.0.0,下一跳是1 0.1.1.2,該網段包含192.168.0.0?192.168.255.0的所有子網,包括R1和R2。該靜態路由將實現所有目的。具有此范圍內IP的信息包將轉發到1 0.1.1.2路由器R1。這樣,可以將多個子路由條目匯總到包含的總路由條目中,這稱為路由摘要。 為什么要將子網掩碼準確地寫入網絡?在大型路由器上,路由表通常非常長而且非常大。使用路由匯總可以減少路由表的長度并提高路由器效率。當然,路由匯總并不總是有效的,因為子網的劃分是人為的,并且路由匯總中的其他網段可能在其他LAN下存在,并且rash交換可能會出錯,因此我們需要在實際項目中計算子網掩碼。這非常精確,這就是為什么這位當下的紳士從來沒有建議我們直接設置B型URL來將子網掩碼寫為255.255.0.0?梢愿_地設置以上示例3中的路由摘要。對于192.168.0.0和192.168.1.0,前23位數字具有相同的網絡位,如果兩個網段可以通過掩碼區分,則掩碼需要設置為255.255.254.0,并且不建議將其設置為255.255.0.0,應編寫此改進的匯總路由表如下所示:目的地址為192.168.0.0,子網掩碼為255.255.254.0,下一跳為1 0.1.1.2。此摘要路線將僅包含192.168.0.0和192.168.0.1。網絡,這是一條準確的路線。這將有助于網絡的未來擴展和維護。 要實現PC 1、PC2和PC3之間的相互訪問,需要配置路由器1和路由器3,那么如何配置靜態路由? 實際上,它是將上述情況1和情況2整合為情況3。 分析:(路由器以R表示) R1在R2和R3之間,并且R1本身連接到pc2。為了實現pc2和pc 1、pc3之間的相互訪問,R1的目標地址是pc1和pc3。 R1的下一跳是R2和R3,R2的WAN端口連接到R1的LAN端口,因此R1的LAN端口地址與R2的WAN端口地址位于同一網段中,并且R1的WAN端口地址與R3相同。WAN端口位于同一網段。 所以R1: 目標地址為192.168.1.0,掩碼為255.255.255.0,下一跳(網關)為192.168.0.100 目標地址為172.16.0.0,掩碼為255.255.0.0,下一跳(網關)為1 0.1.1.3 所以R3: 目的地址是192.168.0.0,掩碼是255.255.255.0,下一跳是1 0.1.1.2 目標地址為192.168.1.0,掩碼為255.255.255.0,下一跳為1 0.1.1.2. 如果您不了解上述內容,則可以從另一個角度看待它: 對于路由器R3,它只能看到R1,而不能看到R2,因此對于R3,R1和R2上方的兩條路由可以匯總為一條,即 目標地址為192.168.0.0,掩碼為255.255.0.0,下一跳為1 0.1.1.2,該網段包含所有子網192.168.0.0?192.168.255.0,包括R1和R2。此靜態路由將使目標IP在此范圍內的所有數據包都轉發到1 0.1.1.2路由器R1。這樣,可以將多個子路由條目匯總到包含的總路由條目中,稱為路由摘要。 為什么要將子網掩碼準確地寫入網絡 在大型路由器上,路由表通常非常長且非常大。使用路由匯總可以減少路由表的長度并提高路由器效率。 當然,路由匯總并不總是有效的,因為子網劃分是人為的,并且路由匯總中的其他網段可能在其他局域網下存在。粗略地總結可能會出錯,因此我們需要在實際項目中設置子網。掩碼的計算非常準確,這就是為什么這位當下的弱者不建議我們直接設置B型URL來將子網掩碼寫為255.255.0.0。 可以更精確地設置上述示例3中的路由摘要。對于192.168.0.0和192.168.1.0,相同的網絡位數為前23位(如果可以通過掩碼區分兩個網段) ,掩碼需要設置為255.255.254.0,并且不建議將其設置為255.255.0.0,此改進的匯總路由表應這樣寫: 目標地址為192.168.0.0,子網掩碼為255.255.254.0,下一跳為1 0.1.1.2,此匯總路由將僅包含兩個子網192.168.0.0和192.168.0.1。這是一條準確的路線。這將有助于網絡的未來擴展和維護。返回搜狐查看更多
當今,越來越多的業務應用運行于網絡架構之上,保障網絡的持續、高效、安全的運行,成為網絡管理者面臨的巨大挑戰。 |
溫馨提示:喜歡本站的話,請收藏一下本站!