巧用黑洞路由

巧用黑洞路由

ID:40834973

大?。?48.87 KB

頁(yè)數(shù):4頁(yè)

時(shí)間:2019-08-08

巧用黑洞路由_第1頁(yè)
巧用黑洞路由_第2頁(yè)
巧用黑洞路由_第3頁(yè)
巧用黑洞路由_第4頁(yè)
資源描述:

《巧用黑洞路由》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。

1、網(wǎng)絡(luò)邊緣設(shè)計(jì)巧用黑洞路由當(dāng)今園區(qū)網(wǎng)組建的潮流中ospf已經(jīng)成為大型企業(yè)網(wǎng)的首選路由協(xié)議,然而ospf本身的復(fù)雜性使其使用起來(lái)會(huì)帶來(lái)很多潛在的問(wèn)題。對(duì)于一個(gè)健康的企業(yè)網(wǎng)來(lái)說(shuō)ospf應(yīng)該限定在匯聚的上行端口,如果把接入?yún)^(qū)域的網(wǎng)段直接network命令宣告到ospf區(qū)域中,那么接入?yún)^(qū)的網(wǎng)絡(luò)動(dòng)蕩將直接影響整個(gè)網(wǎng)絡(luò)的核心,而且從網(wǎng)絡(luò)安全的角度來(lái)說(shuō)把接入?yún)^(qū)域宣告進(jìn)去更是直接將企業(yè)網(wǎng)的核心暴露出來(lái),不法分子甚至可以偽造ospf報(bào)文直接對(duì)公司網(wǎng)絡(luò)進(jìn)行攻擊。因此接入?yún)^(qū)域與核心保持有效隔離的情況下把接入網(wǎng)段發(fā)布出去成為解決

2、問(wèn)題的關(guān)鍵。ospf末梢區(qū)域可以減小本區(qū)域內(nèi)的鏈路狀態(tài)數(shù)據(jù)庫(kù),從而減小設(shè)備壓力。但是末梢區(qū)域內(nèi)的動(dòng)蕩還是會(huì)影響到核心。所以末梢區(qū)域并不能解決這個(gè)問(wèn)題。ospf引入黑洞路由的方式剛好可以達(dá)到預(yù)期的效果,同時(shí)黑洞路由很能防止路由環(huán)路的產(chǎn)生。下面對(duì)此方法進(jìn)行分析。注釋?zhuān)?.路由信息傳遞情況1ospf引入靜態(tài)黑洞路由發(fā)布到區(qū)域0?,區(qū)域0中的路由器便能學(xué)習(xí)到到達(dá)接入的路徑。2.用戶(hù)業(yè)務(wù)報(bào)文轉(zhuǎn)發(fā)情況????2用戶(hù)直接將數(shù)據(jù)發(fā)送到網(wǎng)關(guān)所在地也就是匯聚層。????3匯聚根據(jù)靜態(tài)默認(rèn)路由發(fā)送到下一跳到達(dá)核心,核心向目的

3、地轉(zhuǎn)發(fā)。????4下行數(shù)據(jù)根據(jù)第五類(lèi)lsa把數(shù)據(jù)送到匯聚網(wǎng)關(guān)。????5匯聚根據(jù)直連路由把數(shù)據(jù)發(fā)送到接入用戶(hù)。匯聚并不會(huì)根據(jù)此條黑洞路由轉(zhuǎn)發(fā),因?yàn)橹边B路由的優(yōu)先級(jí)要比靜態(tài)路由的高。這樣配置辦公接入網(wǎng)段的路由震蕩將不會(huì)影響到所配置的靜態(tài)黑洞路由,進(jìn)而也影響不到核心區(qū)域的ospf。1具體實(shí)施方法通過(guò)ospf引入靜態(tài)黑洞路由的方式,具體優(yōu)化方法如下:(1)在配置一條靜態(tài)黑洞路由路由子網(wǎng)掩碼擴(kuò)大要包含所有接入網(wǎng)段。iproute-static?10.6.0.0?255.255.240.0?null0?配置掩碼擴(kuò)

4、大是因?yàn)榉乐怪边B路由優(yōu)先級(jí)大于靜態(tài)使靜態(tài)路由不生效的情況發(fā)生,同時(shí)黑洞路由能夠防止環(huán)路。(2)在ospf中引入次條靜態(tài)路由因?yàn)榕渲玫撵o態(tài)黑洞路由掩碼要大所以這條靜態(tài)路由會(huì)成為有效的路由。所以ospf也能引入成功。(3)對(duì)于配置的默認(rèn)路由ospf是不會(huì)引入的因?yàn)樾枰獙?zhuān)門(mén)的命令,而且如果把默認(rèn)路由也引入是會(huì)造成核心轉(zhuǎn)發(fā)錯(cuò)誤的,因?yàn)榇藭r(shí)默認(rèn)路由會(huì)有兩條,形成等值路由從而造成轉(zhuǎn)發(fā)不正確。2具體轉(zhuǎn)發(fā)情況上行數(shù)據(jù)--可以通過(guò)配置默認(rèn)路由直接發(fā)送到匯聚。下行數(shù)據(jù)--核心將數(shù)據(jù)通過(guò)引入的靜態(tài)黑洞路由發(fā)送到匯聚,匯聚在根

5、據(jù)直連路由轉(zhuǎn)發(fā)。3注意要點(diǎn)與發(fā)展展望這種方案有幾點(diǎn)要注意就是當(dāng)擴(kuò)大掩碼的時(shí)候多出來(lái)的網(wǎng)段就不能分給其他地方使用,不過(guò)這剛好為后期擴(kuò)展留下了余地。而且本身的復(fù)雜性也決定它必須結(jié)合實(shí)際網(wǎng)絡(luò)狀況進(jìn)行配置,比如說(shuō)匯聚交換機(jī)必須支持ospf,接入網(wǎng)段最好是連續(xù)的子網(wǎng)等。

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動(dòng)畫(huà)的文件,查看預(yù)覽時(shí)可能會(huì)顯示錯(cuò)亂或異常,文件下載后無(wú)此問(wèn)題,請(qǐng)放心下載。
2. 本文檔由用戶(hù)上傳,版權(quán)歸屬用戶(hù),天天文庫(kù)負(fù)責(zé)整理代發(fā)布。如果您對(duì)本文檔版權(quán)有爭(zhēng)議請(qǐng)及時(shí)聯(lián)系客服。
3. 下載前請(qǐng)仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動(dòng)等原因無(wú)法下載或下載錯(cuò)誤,付費(fèi)完成后未能成功下載的用戶(hù)請(qǐng)聯(lián)系客服處理。