科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道路由交换路由基础知识:静态路由信息学习笔记

路由基础知识:静态路由信息学习笔记

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

使用静态路由信息的另一个好处是网络安全保密性高,动态路由因为需要路由器之间频繁地交换各自的路由表,而对路由表的分析可以揭示网络的拓扑结构和网络地址等信息。配置命令:Router(config)#ip classless,应用ip classless 命令后,则ip route 0.0.0.0 0.0.0.0 192.168.1.1命令配置的默认静态路由信息就会生效,否则默认静态路由无效。

来源:计世网 2009年12月10日

关键字: 路由器

  • 评论
  • 分享微博
  • 分享邮件

  使用静态路由信息的另一个好处是网络安全保密性高,动态路由因为需要路由器之间频繁地交换各自的路由表,而对路由表的分析可以揭示网络的拓扑结构和网络地址等信息。

  相信很多用户对静态路由信息还不是特别的了解,这里我们主要介绍静态路由信息的详细知识。本文以Cisco为基础介绍,静态路由信息是指由网络管理员手工进行路由器配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。

  当然,网管员也可以通过对路由器进行设置使之成为共享的。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。在一个支持DDR(dial-on-demand routing)的网络中,拨号链路只在需要时才拨通,因此不能为动态路由信息表提供路由信息的变更情况。在这种情况下,网络也适合使用静态路由信息。

  使用静态路由信息的另一个好处是网络安全保密性高。动态路由因为需要路由器之间频繁地交换各自的路由表,而对路由表的分析可以揭示网络的拓扑结构和网络地址等信息。因此,网络出于安全方面的考虑也可以采用静态路由。

  大型和复杂的网络环境通常不宜采用静态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,这一工作的难度和复杂程度非常高。基本静态路由的配置:

  1、基本配置命令

  A、配置命令

  Router(config)#ip route destination destination_mask [ip_address | Fastethernet number | Loopback number | Serial number ] [metric],其中destination代表目的网络的网络IP地址或者主机的IP 地址,destination_mask是目的网络的子网掩码或目的主机的子网掩码。IP_address 是到目的网络或者目的主机的下一跳的IP地址。到目的网络或者目的主机的下一跳也可以用路由器的端口来表示,比如:

  ip route 192.168.1.0 255.255.255.0 Fastethernet 0/1

  Ip route 192.168.2.0 255.255.255.0 Loopback 0

  Ip route 192.168.3.0 255.255.255.0 Serial 0

  B、配置默认路由

  若要配置默认路由,则只需将目的地址和子网掩码都设置为0即可,比如若要配置默认路由,路由的下一跳地址为192.168.1.1,则配置命令为,Router#ip route 0.0.0.0 0.0.0.0 192.168.1.1。

  C、启用默认静态路由

  配置命令:Router(config)#ip classless,应用ip classless 命令后,则ip route 0.0.0.0 0.0.0.0 192.168.1.1命令配置的默认静态路由信息就会生效,否则默认静态路由无效。

  D、启用路由功能

  配置命令:Router(config)#ip routing该命令用启用路由表。如果配置了静态路由信息,但没有启用路由,则路由器的路由表为空,此时路由器将不能正常转发数据包。因此,在对路由器配置结束之前,应启用路由。

  E、查看路由表信息

  配置命令:Router#show ip route [static],Static 用于查看静态路由信息。在配置了静态路由,但没有启用路由的情况下,使用show ip route static将无法看到静态路由信息。Show ip route用于显示所有路由信息。

  2、调试命令

  在网络调试时,首先要确保网络物理连接没问题,然后在进行配置。下面介绍一些常用的网络调试命令。

  A、ping命令

  Router#ping ip_address,该命令可用于查看两个端口的连通性。参数ip_address为对方主机的IP地址。使用该命令后,若能收到回应包,则说明线路是联通的,否则要从硬件和软件方面进行排查。

  Router#ping 11.11.1.1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 11.11.1.1, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms

  B、跟踪路由

  若要跟踪目的主机所经过的路由,则可使用traceroute 命令,其用法为:Router#traceroute ip_address,利用该命令可以检查网络在何处出现问题。

  Router#traceroute 11.11.2.2

  Type escape sequence to abort.

  Tracing the route to 11.11.2.2

  1 11.11.13.3 28 msec 28 msec 28 msec

  2 11.11.33.7 28 msec 28 msec 28 msec

  3 11.11.36.6 32 msec 28 msec 32 msec

  4 11.11.62.2 32 msec 29 msec

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章