【VPN路由】静态路由的原理及使用方法_新消息
一、简介
静态路由是一种需要管理员手工配置的特殊路由。
静态路由在不同网络环境中有不同的目的:
(相关资料图)
当网络结构比较简单时,只需配置静态路由就可以使网络正常工作。
在复杂网络环境中,配置静态路由可以改进网络的性能,并可为重要的应用保证带宽。
静态路由可在VPN实例中使用,主要用于VPN路由的管理。
二、原理
一、静态路由基础
路由器根据路由转发数据包,路由可通过手动配置和使用动态路由算法计算产生,其中手动配置产生的路由就是静态路由。
静态路由比动态路由使用更少的带宽,并且不占用CPU资源来计算和分析路由更新。但是当网络发生故障或者拓扑发生变化后,静态路由不会自动更新,必须手动重新配置。
静态路由有5个主要的参数:目的地址和掩码、出接口和下一跳、优先级。
1、目的地址和掩码
IPv4的目的地址为点分十进制格式,掩码可以用点分十进制表示,也可用掩码长度(即掩码中连续‘1’的位数)表示。当目的地址和掩码都为零时,表示静态缺省路由。
2、出接口和下一跳地址
在配置静态路由时,根据不同的出接口类型,指定出接口和下一跳地址。
1、对于点到点类型的接口,只需指定出接口。
因为指定发送接口即隐含指定了下一跳地址,这时认为与该接口相连的对端接口地址就是路由的下一跳地址。如10GE封装PPP(Point-to-Point Protocol)协议,通过PPP协商获取对端的IP地址,这时可以不指定下一跳地址。
2、对于NBMA(Non Broadcast Multiple Access)类型的接口(如ATM接口),只需配置下一跳。
因为除了配置IP路由外,还需在链路层建立IP地址到链路层地址的映射。
3、对于广播类型的接口(如以太网接口)和VT(Virtual-template)接口,必须指定通过该接口发送时对应的下一跳地址。
因为以太网接口是广播类型的接口,而VT接口下可以关联多个虚拟访问接口(Virtual Access Interface),这都会导致出现多个下一跳,无法唯一确定下一跳。
3、静态路由优先级
对于不同的静态路由,可以为它们配置不同的优先级,优先级数字越小优先级越高。配置到达相同目的地的多条静态路由,如果指定相同优先级,则可实现负载分担;如果指定不同优先级,则可实现路由备份。
4、静态路由的特点
1、手动配置
2、路由路径固定(除非手动修改)
3、不可通告
不会主动通告给其他路由器。但管理员可以在本地设备的动态路由中引入静态路由,然后以对应动态协议路由进行通告。
4、单向性
仅为数据提供沿着下一跳的方向进行路由,不提供反向路由。如果要使源节点域目标网络进行双向通信,必须同时配置回程静态路由
5、接力性
如果某条静态路由中间经过的跳数大于1(路由要经过3个或以上路由节点),则必须在除最后一个路由器外的其他路由器上依次配置到达相同目的节点或目的网络的静态路由。
(路由器各端口上直连的各个网络都是直连互通的,因此之间默认是直连路由,因而无需另外配置路由。)
6、迭代性
理论上来说,静态路由的下一跳可以是路径中其他路由器中的任意一个接口,只要能保证路由到达下一跳就行了。(静态路由没有建立邻居关系hello包,也不会被通告邻居路由,所以他的下一跳纯粹是配置的“下一跳IP地址”直接指定的,或者通过出接口间接指定。不是我们平常理解的必须与路由器直连的下一个设备接口。)
路由迭代
通过路由的下一跳信息来找到直连出接口的过程。
迭代深度
路由迭代中查找路由的次数,次数越少迭代深度越小。
二、静态路由与BFD联动
与动态路由协议不同,静态路由自身没有检测机制,当网络发生故障的时候,需要管理员介入。静态路由与BFD联动可为静态路由绑定BFD会话,利用BFD会话来检测静态路由所在链路的状态,具体过程如下:
当某条静态路由上的BFD会话检测到链路故障时,BFD会将故障上报系统,促使该路由失效,使该路由在IP路由表中不可见。
当某条静态路由上的BFD会话检测到故障的链路重新建立成功时,BFD会上报系统,激活该路由,使该路由重新出现在IP路由表中。
三、静态路由与NQA联动
静态路由本身并没有检测机制,如果非本机直连链路发生了故障,静态路由不会自动改变(不会从IP路由表中自动删除),需要管理员介入,这就无法保证及时进行链路切换,可能造成较长时间的业务中断。
基于以上原因,需要有一种有效的方案来检测静态路由所在的链路。对于静态路由而言,现有的静态路由与BFD联动特性,由于受到互通设备两端都必须支持BFD的限制,在某些应用场景无法实施。而静态路由与NQA(Network Quality Analysis)联动则只要求互通设备的其中一端支持NQA即可。
静态路由与NQA联动特性即为静态路由绑定NQA测试例,利用NQA测试例来检测静态路由所在链路的状态,根据NQA的检测结果,决定静态路由是否活跃,达到避免通信的中断或服务质量降低的目的。静态路由与NQA联动特性的功能如下:
如果NQA测试例检测到链路故障,路由器将这条静态路由设置为“非激活”状态(此条路由不可用,从IP路由表中删除)
如果NQA测试例检测到链路恢复正常,路由器将这条静态路由设置为“激活”状态(此条路由可用,添加到IP路由表)
静态路由与NQA联动时仅采用ICMP测试例来检测源端到目的端的路由是否可达。
每条静态路由只可以绑定一个NQA测试例。
图1 静态路由与NQA联动应用组网图
上图1所示,每台接入交换机下连接10个用户,共100个用户。由于在RouterB和用户之间无法使用动态路由协议,所以在RouterB上配置到用户的静态路由。出于网络稳定性的考虑,在RouterC上进行同样的配置,作为冗余备份。
RouterA、RouterB和RouterC上运行动态路由协议,相互间可以学习路由。其中,RouterB和RouterC配置动态路由协议引入静态路由,并且设置不同的度量值,这样RouterA也能通过动态路由协议从RouterB和RouterC分别学习到用户的路由,RouterA根据两条链路的度量值不同选择一条主用链路,另一条链路做为备份链路。
在RouterB上配置静态路由与NQA联动特性,利用NQA测试例检测主用链路RouterB→SwitchA→SwitchC(SwitchD)的状态,当主用链路发生故障时,撤销静态路由发布,使下行流量经无故障的链路RouterC→SwitchB→SwitchC(SwitchD)转发。在两条链路都正常时,控制下行流量优先选择主用链路。
四、静态路由永久发布
静态路由永久发布可以为客户提供一种低成本、部署简单的链路检测机制,并提高与其他厂商设备的兼容性。在客户希望确定业务流量的转发路径,不希望流量从其它路径穿越时,静态路由永久发布可以通过Ping静态路由目的地址的方式来检测链路的有效性而达到业务监控的目的。
链路有效性直接影响网络的稳定性和可用性,因此链路状态的检测对网络维护具有重要意义。BFD作为一种常用方案,并不适合所有的场景。例如,在不同的ISP之间,客户更希望采用更简单、更自然的方式来达到这一目的。
配置永久发布属性后,之前无法发布的静态路由仍然被优选并添加到路由表中。具体可以分为以下两种情况:
1、静态路由配置出接口且出接口的IP地址存在时,无论接口状态是Up或Down,只要配置了永久发布属性,静态路由都会被优选并添加到路由表。
2、静态路由没有配置出接口时,无论静态路由是否能迭代到出接口,只要配置了永久发布属性,路由都会被优选并添加到路由表中。
这样,通过控制静态路由的优先级和前缀长度,使Ping数据包始终通过静态路由转发,就可以检测出链路的有效性。
该特性不判断路由是否可达,而是一直会将静态路由保留在IP路由表中,如果实际路径不可达,静态路由可能形成黑洞路由。
图1 静态路由永久发布应用组网图
如上图1所示,BR1、BR2和BR3分别属于ISP1、ISP2和ISP3。从BR1到BR2有两条链路(LinkA和LinkB)可达,但ISP1希望业务流量都通过LinkA直接转发到ISP2,而不从ISP3穿越。
在BR1和BR2之间建立直连单跳EBGP邻居,同时为了进行业务状态监控,在BR1上配置到对端(BR2)BGP邻居地址(10.1.1.2/24)的静态路由(出接口为与BR2直连的本地接口),并使能路由永久发布。网络监控系统周期性的Ping 10.1.1.2,可通过Ping结果来判断LinkA的状态。
当LinkA正常时,Ping数据包都是通过LinkA进行转发。如果LinkA发生故障,即使能通过LinkB到达BR2,但由于静态路由使能了静态路由永久发布,所以Ping数据包还是通过LinkA进行转发,但此时转发不通。对于BGP数据包也是相同的情况,故障会导致BGP邻居断开,监控系统可以通过Ping结果间接的检测到业务问题,并通知维护人员及时响应。
标签:
相关推荐:
最新新闻:
- Portraiture是什么软件?Portraiture注册码及使用方法
- 尼康D40X相机好用吗?如何调整尼康D40X相机参数?
- 电脑如何卸载ie9浏览器?卸载ie9浏览器的方法
- win7如何格式化C盘?格式化C盘的方法步骤
- DNF称号宝珠有哪些?分享DNF称号宝珠大全
- 如何在Android手机上格式化SD卡?这篇文章告诉你|观天下
- 百度一键Root应该怎么使用?百度一键root的七个步骤使用教程
- 云服务器优势差别?三大主流云平台对比
- 域名前缀和域名后缀具体指什么?域名到底带不带www?
- 赛酷ocr破解版功能介绍 赛酷ocr怎么识别公式?
- 最资讯丨不会跑代码怎么办?python3的代码帮你解决
- 【环球时快讯】如何获取qq空间图片的url?获取方法步骤
- 当前短讯!U盘无法打开怎么办?如何修复U盘丢失的数据?
- 高主频的N79和高能效的N82哪个更好用?两者评测 世界速讯
- 三星s5830i怎么刷机?三星s5830i详细刷机教程:当前热文
- 参数错误是什么意思?通常是哪些原因导致的?
- 【技术】如何判定一个点是否在三角形内?判定方法介绍
- 搜苹果安装失败如何解决?问题原因及解决方法介绍
- 建站之星模板好吗?模板建站需要虚拟主机吗?
- xda助手是什么?xda助手有什么作用?
- 联想电脑品牌机排名介绍:联想扬天T4900上榜:独家
- win7待机时间在哪里设置?待机时间设置方法步骤
- ios7发布时间是什么时候?ios7支持机型有哪些?
- 速讯:【系统制作】戴尔DELLOEMWin7SP1简体中文旗舰版
- 三阶魔方开发孩子智力的方法?3阶魔方顶层还原图解 视点
- 【VPN路由】静态路由的原理及使用方法_新消息
- 精选!为什么手机信号是满格但上网速度很慢?原因分析
- 【当前独家】刺客信条4黑旗黑屏无响应闪退怎么办?解决方案
- linux上支持的3G上网卡怎么用?3G上网卡使用方法
- 世界新资讯:如何删除地址栏中的URL?删除IE地址栏的两种方法
- 怎么看懂NARS的生产日期?NARS的生产日期保质期批号怎么看?
- 新版剑灵怎么加点?剑灵系统推荐加点
- 世界观速讯丨股票选股公式有哪些?股票选股公式汇总
- 曝Tango Gameworks目前有两个项目在开发 其中之一为JRPG|天天快资讯
- 一天7个瓜!男星为户口陪睡男大佬,叔圈顶流潜规则女演员
- 大熊猫暖暖被饲养员用竹竿打 园方回应:永不允许此人养熊猫
- 焦点消息!被疯狂“种草”的布艺清洗机到底“香不香”?
- 马来西亚国旗的含义(马来西亚国旗)-世界视讯
- 《幽灵线:东京》XSX版的表现比PS5更差_环球关注
- 天天通讯!光环系列主创加盟网飞游戏将打造多平台3A游戏
- 航嘉携高端硬件装备亮相武汉“这里潮好玩"嘉年华
- 宁美3060主机5619元
- 报道:华为小羊皮手机壳11.2元
- 当前要闻:天力锂能(301152):4月17日北向资金减持4.81万股
- 美的电水壶不到1折39元|环球新消息
- 乔思伯超美小机箱特价仅需199元了
- 任天堂状告欧洲网盘提供盗版游戏下载获赔44万欧元:今日热搜
- 天天热资讯!曝阿加莎《波洛:伦敦案》9月30日发售 或于明日公布
- 《哈利波特:魁地奇冠军》面向主机和PC公布
- CyberConnect2蒙特利尔工作室将于7月底关闭
- 《战神》奇怪BUG:奎托斯变成“小胡子”达奇 天天通讯
- 步步高2022年预亏超20亿 吞噬14年积累
- 像素格斗《Hyper HitBoxing》上架steam 第二季度发售
- RTX 4060/Ti严重缩水:除了显存 还有一点没法看 短讯
- 华硕TX GAMING B760M WIFI天选主板 售价1449元
- 《梦境》工作室联合创始人Mark Healey即将离开|全球快消息
- 给力!广西最长跨海大桥龙门大桥主缆完成架设(图)
- 即时看!《复仇者联盟:无限战争》剪掉45分钟灭霸剧情 团灭山达尔星
- 【新要闻】《西之绝境》DLC即将发售 4月19日前预购可获特典
- 环球新消息丨MediaTek 发布Dimensity Auto天玑汽车平台 赋能智能汽车科技创新
- 一加联动原神推出一加Ace 2原神定制礼盒 18GB+512GB售价3699元
- 欧冠1/4决赛次回合:米兰客战那波利,如何阻止奥斯梅恩,确保晋级-当前独家
- 全球实时:《黑豹2》网播定档5月6日:漫威最差开画、豆瓣仅5.4
- 焦点消息!59岁童心未泯!小岛秀夫欢乐游览迪士尼乐园
- 【游点东西】万物皆喵,万事皆允 《刺客信条》官方猫咪潮玩手办上线游民商城!
- 精彩看点:华为发布MateBook D 14超联接笔记本 搭载第13代酷睿®处理器售价5099元起
- 据说OMEN暗影精灵 9才是玩家心中再来亿把的高性价比之王?
- ?TCL华星解读小米13Ultra屏幕,完整参数公布
- 北青:国足6月热身对手不会选亚洲强队,可能踢缅甸、巴勒斯坦
- 《王国之泪》心之容器周边开启预定!售价196元
- 世界观点:5款游戏月末离开XGP:《DQ:创始小玩家2》等
- 国产顶级豪华!新一代红旗L5实车曝光:气场无敌-世界快资讯
- 环球今日报丨阿根廷照明展完美落幕,洲明科技闪耀全场!
- 399元!1TB ZHITAI 致态 TiPlus5000固态硬盘开车|全球观速讯
- 一文看完华为nova 11系列发布会,超十款产品,百元起售