在整個這個系列的講座中,我們已經深入考察了為整個網絡提供基本連接的必要的設置。現在,我們應該基本了解了如何配置從邊緣層到核心的重要組件。本星期,我將重點增加External prefixes的內容,比如通向你新創建的OSPF(開放式最短路徑優先協議)網絡的靜態路由,并且還將介紹如何在這些路由通過每一層的時候管理這些路由。
External prefixes
要從你的網絡的一端向另一端發送數據,沿著這個路徑的每一臺第三層網絡設備都必須具有這兩端的信息。在本系列講座中,我已經向你介紹了如何在你的網絡設備中設置OSDF。這種設置將允許在你的整個網絡廣播端對端的前綴/路由信息。
但是,如果你要增加另一個網絡該怎么辦呢?路由政策的概念是每一位工程師都應該知道的事情,至少能夠回答這個問題。外部前綴是一個通向目的地的路由。這是通過你的網絡中的域名協議學不到的,是從外部嵌入到路由域名中的。簡單地說,要增加另一個網絡,你必須向你的域名重新分配路由。這個過程創建一個路由,默認標記為外部路由,但是,其屬性與內部的路由不同。回顧一下我們使用下列圖表進行的網絡設計。
讓我們簡短地做一個假設。有一個新的網絡請求,要求你在新創建的OSPF網絡(如上圖所示)中安裝一個新的設備。這個問題是,這些設備不支持OSPF。當然,OSPF是你用來在整個網絡廣播前綴信息的協議。
共同的情況
這是許多網絡都存在的共同的問題,通常與安裝防火墻或者不可信賴的網絡設備有關。下面這個圖表說明了這種情況。
在這個圖表中,FW-1在其后面有一個網絡(172.16.11.0/24),它必須能夠訪問在FW-2 (172.16.10.0/24)后面的網絡。要記住,兩個設備都不支持OSPF,這兩個防火墻之間的路徑上的每一個設備都必須知道每一個網絡。把前綴加入到你的網絡中還有幾種方法。第一種方法是在D1和D4上安裝一個靜態路由,并把這個靜態路由重新分配到你的OSPF域名中。
配置這個防火墻的接口
D1(config)#interface g4/1 D1(config-if)#ip address 150.1.1.37 255.255.255.252 D4(config)#interface g4/1 D4(config-if)#ip address 150.1.1.41 255.255.255.252 |
配置靜態路由
Configure the static routes D1(config)#ip route 172.16.11.0 255.255.255.0 150.1.1.38 D4(config)#ip route 172.16.10.0 255.255.255.0 150.1.1.42 |
我在這里沒有顯示出來。但是,不要忘記配置靜態默認地址是0.0.0.0并且為防火墻本身也設置同樣的默認地址。注意,我還為靜態路由配置定義了下一個跳地址。另一個選項是定義一個物理接口。不建議使用這個選項。
共2頁: 1 [2] 下一頁 | ||||
|