如何運用多種路由器協(xié)議
在使用路由器中,運用好路由器協(xié)議是非常重要的,于是我研究了一下如何使用多種路由器協(xié)議,在這里拿出來和大家分享一下,希望對大家有用。有許多方法可以在一個網(wǎng)絡(luò)中實現(xiàn)多種路由器協(xié)議。有時,這些路由器協(xié)議甚至不知道其他協(xié)議的存在(稱之為“夜晚的航船”),而且他們之間沒有信息的交換。在復(fù)雜的移植中通常是這樣的。另一種極端的情況是完全動態(tài)的關(guān)系,比如當配置了“相互再分配”之后。位于這兩種情況之間的,是“最優(yōu)方法”。
在我上次介紹的技巧中,我討論了同時使用內(nèi)部網(wǎng)關(guān)和外部網(wǎng)關(guān)(IGP和EGP)的問題,在本文中,我將關(guān)注于這些路由器協(xié)議的交互,并將詳細介紹在實現(xiàn)這些路由器協(xié)議時你應(yīng)該采用的方法。
作為開始,你必需清楚的理解你所希望達到的目標,因為這兩個相同的路由器協(xié)議集合有兩種完全不同的使用方法。這一區(qū)別取決于你的網(wǎng)絡(luò)是否是一個交換網(wǎng)。也就是說,你是否希望允許源和目的地址都不是你的網(wǎng)絡(luò)的數(shù)據(jù)包通過你的網(wǎng)絡(luò)。如果你是Internet服務(wù)提供商(ISP),那么答案很可能是“是的”,如果你是一個正規(guī)的企業(yè),那么答案通常是“否”。這個問題的答案將指導(dǎo)你在易管理性方面的設(shè)計原則。具體的說,通過交換網(wǎng)絡(luò)發(fā)布的IP子網(wǎng)通常都非?;钴S,想要靜態(tài)的配置每一個IP路由器是不現(xiàn)實的。而另一方面,企業(yè)的網(wǎng)絡(luò)可能在內(nèi)部做很大的改動,但是它們的地址空間并不經(jīng)常改變。
對企業(yè)的網(wǎng)絡(luò)管理員來說,這個選擇通常歸結(jié)為是否易于在他們的內(nèi)部網(wǎng)關(guān)和外部網(wǎng)關(guān)之間配置相互再分配,以及通過訪問列表控制網(wǎng)絡(luò),或者是否易于用網(wǎng)絡(luò)聲明來配置內(nèi)部網(wǎng)關(guān)和外部網(wǎng)關(guān)。通常,大家不會選擇網(wǎng)絡(luò)聲明,因為大家覺得網(wǎng)絡(luò)聲明是靜態(tài)的,這確實是事實,但是驅(qū)動路由圖的訪問列表也是靜態(tài)的,所以相互再分配也就不再是動態(tài)的。相互再分配在企業(yè)網(wǎng)絡(luò)中通常都不是一個好的方法。
在網(wǎng)絡(luò)聲明中,雖然命令本身是靜態(tài)的,但是由于網(wǎng)絡(luò)聲明非常簡單,易于理解,所以就能導(dǎo)致非常確定的行為。而不必去猜測你的網(wǎng)絡(luò)將做什么。但是許多網(wǎng)絡(luò)管理員沒有意識到網(wǎng)絡(luò)聲明在某種程度上也是動態(tài)的,因為即使你制定了聲明,除非這個路由已經(jīng)存在于路由表中,否則它就不會被發(fā)布出去(也就是說,路由器有一個IGP路徑,或者靜態(tài)路由或者已連接的接口),所以如果IGP路由出去了,那么BGP路由也就出去了。
雖然如此,另一個流行的選擇是單向再分配。當你有多個路徑可以退出網(wǎng)絡(luò)時,這是很有用的,但是你需要在動態(tài)性和可控性之間做出很好的權(quán)衡。最后,記住使用兩個路由器協(xié)議有助于你在EGP做出明智的決策,而不必向你的IGP發(fā)出120,000個路由。盡可能多的進行過濾,默認的東西往往并不完美。