当前位置: 首页 > news >正文

医院网址企业网站建设优化策划

医院网址,企业网站建设优化策划,sw网站建设,网络推广合作协议一、知识补充 1、ABR和ASBR 1.1 ABR ABR指的是边界路由#xff0c;通常位于两个或多个区域之间#xff0c;用于在不同的OSPF区域之间传递信息。当一个路由器同时连接到两个或多个区域时#xff0c;它就成为了ABR#xff0c;它需要维护每个区域的拓扑信息和路由表#x…一、知识补充 1、ABR和ASBR 1.1 ABR ABR指的是边界路由通常位于两个或多个区域之间用于在不同的OSPF区域之间传递信息。当一个路由器同时连接到两个或多个区域时它就成为了ABR它需要维护每个区域的拓扑信息和路由表并在不同区域之间进行信息传递和路由交换。 1.2 ASBR ASBR是指自治系统边界路由器它是连接不同自治系统之间的路由器用于在不同的自治系统之间传递路由信息。当一个路由器连接到不同的自治系统时它就成为了ASBR它需要维护每个自治系统的拓扑信息和路由表并在不同自治系统之间进行信息传递和路由交换。 2、路由汇总 2.1 介绍 路由汇总 Route Aggregation 又称路由聚合Route Summarization指的是把一组明细路由汇聚成一条汇总路由条目的操作路由汇总能够减少路由条目数量、减小路由表规模从而减轻路由器的资源消耗RIP、BGP等协议支持自动或者手工路由汇总但OSPF仅支持手工路由汇总OSPF支持两种汇总 部署在ABR上域间路由汇总部署在ASBR上域外路由汇总 域内路由汇总 router ospf 1 area 2 range x.x.x.x y.y.y.y cost * // x.x.x.x 汇总后的网段 // y.y.y.y 汇总后的子网掩码{非反掩码}域外路由汇总 router ospf 1 summary-address x.x.x.x y.y.y.y // x.x.x.x 汇总后的网段 // y.y.y.y 汇总后的子网掩码{非反掩码}2.2汇总路由的计算 2.2.1例1 计算下述题目中的路由 loopback1-loopback6 lo1:10.1.1.1/24 lo2:10.1.2.1/24 lo3:10.1.3.1/24 lo4:10.1.4.1/24 lo5:10.1.5.1/24 lo6:10.1.6.1/24 1、首先将这6个IP地址转换为二进制分别对齐排列观察二进制地址。 2、可以发现前21位二进制数都一致由此可以可以得出前21位二进制数作网络位剩余位数作主机位。 3、将主机位全部置为0得出的二进制数转换为十进制就得网络地址一共有21个网络位也就是掩码的简写为21位。 4、由此我们可以得出汇总路由为10.1.0.0/21 例2 计算R2上的汇总路由 loopback1-loopback6 lo1:10.1.11.1/24 lo2:10.1.12.1/24 lo3:10.1.13.1/24 lo4:10.1.14.1/24 lo5:10.1.15.1/24 lo6:10.1.16.1/24 1、有一个技巧我们只需要取地址区间的首尾两个地址作运算即可。【这里取10.1.11.1/24 10.1.16.1/24】 2、可以发现前面19位数一致前19位作网络位剩余位数作主机位。 3、将主机位全部置为0转换为十进制得出网络地址相同位数即为子网掩码的缩写 4、得出汇总路由为10.1.0.0/19 3、ospf区域认证 加密方式分为明文认证和加密认证 明文认证密码在报文中可见密文认证密码在报文中不可见 验证方式分为接口认证、区域认证和虚链路认证 接口认证仅针对一条链路上进行验证区域认证将路由器上属于某个特定区域的接口全部都激活相应的验证方式虚链路认证针对虚链路进行认证 接口认证–明文 int g0/0 ip ospf authentication // 为该接口开启明文认证 ip ospf message-digest-key ruijie // 接口下配置明文密钥“ruijie” exit接口认证–密文 int g0/0 ip ospf authentication message-digest // 为该接口开启加密认证 ip ospf message-digest-key 1 md5 ruijie // 接口下开启md5密钥“ruijie” exit区域认证–明文 router ospf 1 area 0 authentication // 在ospf进程1的骨干区域开启区域认证 exit int g0/0 ip ospf authentication-key ruijie // 在所有属于骨干区域的接口下配置明文密钥ruijie exit区域认证–密文 router ospf 1 area 0 authentication message-digest // 在ospf进程1的骨干区域中开启区域认证 exit int g0/0 ip ospf message-digest-key 1 md5 ruijie // 接口下开启md5密钥“ruijie” exit虚链路认证–明文 router ospf 1 area 0 virtual-link x.x.x.x authentication // 开启明文认证 area 0 virtual-link x.x.x.x authentication-key ruijie // 配置md5密钥 exit虚链路认证–密文 router ospf 1 area 0 virtual-link x.x.x.x authentication message-digest // 开启明文认证 area 0 virtual-link x.x.x.x authentication-key 1 md5 ruijie // 配置md5密钥 exit4、路由选路 OSPF协议中的cost值是指路由器到达目的地的开销也可以理解为路径的代价。在OSPF协议中每条链路都会被分配一个开销值这个开销值取决于链路的带宽。一般来说带宽越大开销值就越小表示该链路的优先级更高路由器更倾向于通过这样的链路进行数据传输。开销值越小则越优先。 在标准的RFC2328中规定了不同速率链路的默认开销值一般情况下 10 Mbps链路的默认开销值为 1100 Mbps链路的默认开销值为 11 Gbps链路的默认开销值为 1 因此根据链路的带宽可以计算出其对应的成本值。在实际网络部署中也可以手动配置链路的成本值以便根据具体网络情况进行调整和优化。 在路由器计算最短路径时会考虑到各条路径上的开销值选择总成本最小的路径作为最佳路径进行数据传输。因此成本值在OSPF协议中扮演着重要的角色影响着路由器的路由计算和数据传输路径选择。 二、配置需求及拓扑图 配置需求 1、三层设备间配置ospf路由进程号为1R1需要引入本地直连路由R6、PC2间配置RIP路由在R6上配置重分发将RIP发布到OSPF中OSPF都需要宣告loopback地址。 2、在R1和R2上添加6个loopback地址模拟本地用户网段宣告汇总路由。 3、在R1、R2间配置接口认证明文密钥为Test123 在R2、R3、R4、R5、R6间配置区域认证使用md5加密加密密钥为Test456。 3、修改相关属性PC1与PC2互通主链路为R1-R2-R4-R5主链路故障时可以自动切换到备用链路。 三、配置步骤 基础配置不作描述 1、ospf的配置 R1 R1(config)#router ospf 1 R1(config-router)#router-id 1.1.1.1 Change router-id and update OSPF process! [yes/no]:y R1(config-router)#network 100.1.1.1 0.0.0.3 area 1 R1(config-router)#netw R1(config-router)#network 1.1.1.1 0.0.0.0 area 1 R1(config-router)#exitR2 R2(config)#router ospf 1 R2(config-router)#router-id 2.2.2.2 Change router-id and update OSPF process! [yes/no]:y R2(config-router)#netw R2(config-router)#network 100.1.1.2 0.0.0.3 area 1 R2(config-router)#network 200.1.1.1 0.0.0.255 area 0 R2(config-router)#network 2.2.2.2 0.0.0.0 area 0 R2(config-router)#exitR3 R3(config)#router ospf 1 R3(config-router)#router-id 3.3.3.3 Change router-id and update OSPF process! [yes/no]:y R3(config-router)#network 200.1.1.2 0.0.0.255 area 0 R3(config-router)#network 3.3.3.3 0.0.0.0 area 0 R3(config-router)#network 204.1.1.1 0.0.0.255 area 2 R3(config-router)#exitR4 R4(config)#router ospf 1 R4(config-router)#router-id 4.4.4.4 Change router-id and update OSPF process! [yes/no]:y R4(config-router)#network 4.4.4.4 0.0.0.0 area 0 R4(config-router)#network 100.1.1.3 0.0.0.255 area 0 R4(config-router)#network 204.1.1.2 0.0.0.255 area 2 R4(config-router)#exitR5 R5(config)#router ospf 1 R5(config-router)#router-id 5.5.5.5 Change router-id and update OSPF process! [yes/no]:y R5(config-router)#network 5.5.5.5 0.0.0.0 area 2 R5(config-router)#network 204.1.1.3 0.0.0.255 area 2 R5(config-router)#network 205.1.1.1 0.0.0.3 area 3 R5(config-router)#exitR6 R6(config)#router ospf 1 R6(config-router)#router-id 6.6.6.6 Change router-id and update OSPF process! [yes/no]:y R6(config-router)#network 6.6.6.6 0.0.0.0 area 3 R6(config-router)#network 205.1.1.2 0.0.0.3 area 3 R6(config-router)#exit2、ospf虚链路 R3 R3(config)#router ospf 1 R3(config-router)#area 2 virtual-link 5.5.5.5 // 需要配置的为对端路由器ospf的Router-id如果虚链路没有配置成功可以查看Router-id是否匹配 R3(config-router)#exit R4 R4(config)#router ospf 1 R4(config-router)#area 2 virtual-link 5.5.5.5 R4(config-router)#exitR5 R5(config)#router ospf 1 R5(config-router)#area 2 virtual-link 3.3.3.3 R5(config-router)#area 2 virtual-link 4.4.4.4 R5(config-router)#exit查看虚链路状态 3、RIP路由的配置及路由引入 重分发的路由必须是本地show ip route可以看到的路由 R6 R6(config)#router rip R6(config-router)#version 2 R6(config-router)#no auto-summary R6(config-router)#network 172.16.1.0 R6(config-router)#exit R6(config)#router ospf 1 R6(config-router)#redistribute rip subnets // 重分发RIP路由 R6(config-router)#exitR1 R1(config)#router ospf 1 R1(config-router)#redistribute connected subnets // 重分发直连路由 R1(config-router)#exit4、宣告汇总路由 在宣告路由前查看R2的路由表可以发现学习了一大坨路由 R1 R1(config)#router ospf 1 R1(config-router)#summary-address 10.1.0.0 255.255.248.0 // 这里使用汇总的掩码不需要换算为反掩码 R1(config-router)#exit再次查看R2的路由表此处替换为一条汇总路由 R2 R2(config)#router ospf 1 R2(config-router)#redistribute connected subnets // 需要先引入直连路由否则宣告汇总路由无效 R2(config-router)#summary-address 10.1.0.0 255.255.224.0 // 宣告汇总路由 R2(config-router)#exit查看R3的路由表可以发现R1和R2的两条汇总路由 5、区域认证 5.1 明文接口认证 R1 R1(config)#int g0/0 R1(config-if-GigabitEthernet 0/0)#ip ospf authentication R1(config-if-GigabitEthernet 0/0)#ip ospf authentication-key Test123 R1(config-if-GigabitEthernet 0/0)#exit因为R2还没有配置认证所以会弹出错误 R2 R2(config)#int g0/0 R2(config-if-GigabitEthernet 0/0)#ip ospf authentication R2(config-if-GigabitEthernet 0/0)#ip ospf authentication-key Test123 R2(config-if-GigabitEthernet 0/0)#exit5.2 区域md5认证 R2 R3(config)#router ospf 1 R3(config-router)#area 0 authentication message-digest // 开启区域认证 R3(config-router)#exit R3(config)#int g0/1 R3(config-if-GigabitEthernet 0/1)#ip ospf message-digest-key 1 md5 5 Test456 // 属于该区域的接口上配置md5密钥 R3(config-if-GigabitEthernet 0/1)#exitR3 R3(config)# R3(config)#router ospf 1 R3(config-router)#area 0 authentication message-digest R3(config-router)#area 2 authentication message-digest R3(config-router)#exit R3(config)#int range g0/0-1 R3(config-if-range)#ip ospf message-digest-key 1 md5 Test456 R3(config-if-range)#exitR4 R4(config)#router ospf 1 R4(config-router)#area 0 authentication message-digest R4(config-router)#area 2 authentication message-digest R4(config-router)#exit R4(config)#int range g0/0-1 R4(config-if-range)#ip ospf message-digest-key 1 md5 Test456 R4(config-if-range)#exitR5 R5(config)#router ospf 1 R5(config-router)#area 2 authentication message-digest R5(config-router)#area 3 authentication message-digest R5(config-router)#exit R5(config)#int range g0/0-1 R5(config-if-range)#ip ospf message-digest-key 1 md5 Test456 R5(config-if-range)#exitR6 R6(config)#router ospf 1 R6(config-router)#area 3 authentication message-digest R6(config-router)#exit R6(config)#int g0/0 R6(config-if-GigabitEthernet 0/0)#ip ospf message-digest-key 1 md5 Test456 R6(config-if-GigabitEthernet 0/0)#exit5.3 虚链路认证 R3 R3(config)#router ospf 1 R3(config-router)#area 2 virtual-link 5.5.5.5 message-digest-key 1 md5 Test456 R3(config-router)#exitR4 R4(config)#router ospf 1 R4(config-router)#area 2 virtual-link 5.5.5.5 message-digest-key 1 md5 Test456 R4(config-router)#exitR5 R5(config)#router ospf 1 R5(config-router)#area 2 virtual-link 3.3.3.3 authentication message-digest R5(config-router)#area 2 virtual-link 4.4.4.4 authentication message-digest R5(config-router)#area 2 virtual-link 3.3.3.3 message-digest-key 1 md5 Test456 R5(config-router)#area 2 virtual-link 4.4.4.4 message-digest-key 1 md5 Test456 R5(config-router)#exit6、路由选路 查看PC1、PC2的默认路径可以看到默认走的R3 查看R4的g0/0接口的默认开销值 修改R3的开销值 R3(config)#int range g0/0-1 R3(config-if-range)#ip ospf cost 10 // 同时修改开销值为10 R3(config-if-range)#exit四、效果验证 1、R3查看邻居关系 2、R4查看邻居关系 3、R6查看OSPF路由信息 4、R5查看虚链路状态 5、连通性测试 6、路径追踪
http://www.hkea.cn/news/14568171/

相关文章:

  • 龙岗区住房和建设局官方网站wordpress百度搜索对接
  • 网站后台管理系统密码网站建设与开发选题
  • 有哪些网站可以找兼职做英文网站模板制作
  • 华亮建设集团股份有限公司网站娄底网站建设开发
  • 建网站成本个人主页网站设计论文
  • 上海建设工程造价网站wordpress可视化建站
  • 网站建设市场报价建设asp网站视频教程
  • 帮别人做违法网站会怎么样家装效果图网站
  • 网络销售怎么做自己的网站网页设计专业学校
  • 制作网站用什么软件网站推广教程
  • 吉林网站建设企业iis网站
  • 罗湖区做网站的公司网络宣传的方法
  • 建设一个网站的意义超便宜的网站
  • 好的建筑设计网站推荐重庆网站建设 狐灵
  • 在建设银行网站申请完信用卡吗四川成都广告公司
  • 中元建设集团股份有限公司网站WordPress书籍插件
  • 安庆网站开发微信开发哪家公司好
  • 西部数码手机网站服务周到的上海网站建设公司
  • wordpress 网站底部美化公司怎么建立网站吗
  • 域名 和网站有什么区别软件开发主要工作内容
  • 网站建设在哪里接单wordpress更新 无法创建目录
  • 小学学校网站模板网站域名根目录在哪里
  • dedecms 做门户网站西安做seo的公司
  • 建设网站需要什么要求江苏定制网站建设费用
  • 怎样加入网站跨国网站怎么做
  • 济南网站制作公司哪家好网站域名注册流程
  • 非盈利性备案网站 淘宝客网站视频模板网
  • da面板做两个网站简约网站内容布局
  • 厦门模板建站系统网站开发项目挣钱吗
  • 怎么制作网站源码苏州网页设计方法