湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)_第1頁
湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)_第2頁
湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)_第3頁
湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)_第4頁
湖南工程學院網(wǎng)絡實訓動態(tài)路由協(xié)議的研究與實現(xiàn)_第5頁
已閱讀5頁,還剩66頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、 網(wǎng) 絡 實 訓 報報 告課程名稱 計算機網(wǎng)絡絡 課題名稱 動動態(tài)路由協(xié)議議的研究與實實現(xiàn) 專 業(yè) 班 級 學 號 姓 名 指導教師 2013年1月月 10日湖南工程學院網(wǎng) 絡 實 訓訓 任 務 書 課程名稱稱 計計算機網(wǎng)絡 課課 題題 動態(tài)路由協(xié)協(xié)議的研究與與實現(xiàn) 專專業(yè)班級 姓姓 名 學 號 指指導老師 審審 批批 任務書下達日期期 20012 年12 月 20 日任務完成日期 20133 年 1 月 10 日網(wǎng)絡實訓任務書書1 設計內(nèi)容與與設計要求1.1設計內(nèi)容容建立基于RIPP和OSPFF協(xié)議的局域域網(wǎng),對RIIP和OSPPF協(xié)議的工工作原理進行行研究,設計計內(nèi)容如下: (1)掌掌握R

2、IP和和OSPF路路由協(xié)議的工工作原理; (2)掌掌握Ciscco三層交換換機和Cissco路由器器的配置、調(diào)調(diào)試方法; (3)掌掌握RIP和和OSPF協(xié)協(xié)議的報文格格式,路由更更新的過程; (4)建建立基于RIIP和OSPPF協(xié)議的模模擬園區(qū)網(wǎng)絡絡; (5)設設計實施與測測試方案。針對中小企業(yè)網(wǎng)網(wǎng)絡拓撲進行行設計和分析析,通過GNNS3軟件進進行網(wǎng)絡仿真真配置和安全全設計,給出出網(wǎng)絡規(guī)劃設設計解決方案案。1.2設計要求求1.2.1網(wǎng)絡絡實訓報告規(guī)規(guī)范實訓報告內(nèi)容 = 1 * GB3 需求分析:從功能需求,性性能需求,運運行環(huán)境需求求,可靠性需需求,安全需需求等方面進進行分析。 = 2 * G

3、B3 網(wǎng)絡規(guī)劃包括網(wǎng)絡結構分分析,網(wǎng)絡架架構設計,網(wǎng)網(wǎng)絡設備選用用,IP地址址規(guī)劃,安全全規(guī)劃,網(wǎng)絡絡拓撲圖等。 = 3 * GB3 網(wǎng)絡實施包括配置的思路路,設計的原原理及應用,具具體的網(wǎng)絡配配置命令等。 = 4 * GB3 調(diào)試分析包括測試目標,測測試數(shù)據(jù),測測試過程,測測試結果等。 = 5 * GB3 心得體會 = 6 * GB3 參考文獻 = 7 * GB3 評分表 = 8 * GB3 附件包括所有有的配置命令令(2)書寫格式式 = 1 * GB3 課程設計報告告裝訂順序:封面、任務務書、目錄、正正文、評分、附附件(A4大大小的圖紙及及程序清單)。 = 2 * GB3 正文的格式:一級

4、標題用用3號黑體,二級標題用用四號宋體加加粗, 三級級標題用小四四號宋體加粗粗,正文用小小四號宋體;行距為222。 = 3 * GB3 正文總字數(shù)要要求在50000字以上(不不含配置命令令)。1.2.2考核核方式指導老師負責驗驗收程序的運運行結果,并并結合學生的的工作態(tài)度、實實際動手能力力、創(chuàng)新精神神和設計報告告等進行綜合合考評,并按按優(yōu)秀、良好好、中等、及及格和不及格格五個等級給給出每位同學學的課程設計計成績。具體體考核標準包包含以下幾個個部分:(1)平時出勤勤 (占100%)(2)原理闡述述,拓撲結構構,交換設備備配置合理與與否(占100%)(3)實驗結果果是否正確(占占40%)(4)設計

5、報告告(占30%)注意:不得抄襲襲他人的報告告(或給他人人抄襲),一一旦發(fā)現(xiàn),成成績?yōu)榱惴帧#?)獨立完成成情況(占110%)。1.2.3課程程驗收要求(1)運行所設設計的系統(tǒng)。(2)回答有關關問題。(3)提交課程程設計報告。2 進度安排 第 18周周:星期一 8:0012:000 上機 星期四 14:00018:000 上機 第 19 周:星期一一 8:00012:000 上機機目錄TOC o 1-3 h u HYPERLINK l _Toc27535 網(wǎng)絡實訓任務書書 PAGEREF _Toc27535 I HYPERLINK l _Toc14460 網(wǎng)絡實訓報告 PAGEREF _Toc

6、14460 1 HYPERLINK l _Toc28109 1 需求分析 PAGEREF _Toc28109 1 HYPERLINK l _Toc31391 1.1 需求背背景 PAGEREF _Toc31391 1 HYPERLINK l _Toc3336 1.2功能需求求 PAGEREF _Toc3336 1 HYPERLINK l _Toc11683 1.3設備需求求 PAGEREF _Toc11683 2 HYPERLINK l _Toc32000 1.4 網(wǎng)絡設設計的原則 PAGEREF _Toc32000 2 HYPERLINK l _Toc4434 2 網(wǎng)絡規(guī)劃 PAGEREF

7、_Toc4434 4 HYPERLINK l _Toc19277 2.1 網(wǎng)絡拓拓撲 PAGEREF _Toc19277 4 HYPERLINK l _Toc32244 2.2 路由規(guī)規(guī)劃 PAGEREF _Toc32244 4 HYPERLINK l _Toc13287 2.3 IP地地址規(guī)劃 PAGEREF _Toc13287 5 HYPERLINK l _Toc6473 2.4 網(wǎng)絡設設備選型 PAGEREF _Toc6473 6 HYPERLINK l _Toc16550 2.4.1核心心路由器選擇擇 PAGEREF _Toc16550 6 HYPERLINK l _Toc15476

8、2.4.2核心心交換機的選選擇 PAGEREF _Toc15476 7 HYPERLINK l _Toc18954 3 網(wǎng)絡實施 PAGEREF _Toc18954 8 HYPERLINK l _Toc23100 3.1 OSPPF協(xié)議配置置 PAGEREF _Toc23100 8 HYPERLINK l _Toc2805 3.2 RIPP協(xié)議配置 PAGEREF _Toc2805 10 HYPERLINK l _Toc28747 3.3 OSPPF端口認證證配置 PAGEREF _Toc28747 11 HYPERLINK l _Toc18298 3.4 路由匯匯聚配置 PAGEREF _T

9、oc18298 12 HYPERLINK l _Toc9032 3.5 OSPPF STUUB區(qū)域配置置 PAGEREF _Toc9032 13 HYPERLINK l _Toc18168 3.6鏈路備份份配置 PAGEREF _Toc18168 14 HYPERLINK l _Toc25871 4 調(diào)試測試 PAGEREF _Toc25871 15 HYPERLINK l _Toc9224 4.1 OSPPF技術實現(xiàn)現(xiàn) PAGEREF _Toc9224 15 HYPERLINK l _Toc15693 4.2 OSPPF的接入認認證 PAGEREF _Toc15693 17 HYPERLIN

10、K l _Toc18717 4.3 OSPPF的STUUB區(qū)域 PAGEREF _Toc18717 18 HYPERLINK l _Toc20549 4.4 RIPP技術實現(xiàn) PAGEREF _Toc20549 19 HYPERLINK l _Toc26294 4.5 路由匯匯聚 PAGEREF _Toc26294 22 HYPERLINK l _Toc23701 4.6 鏈路備備份 PAGEREF _Toc23701 24 HYPERLINK l _Toc22679 5 心得體會 PAGEREF _Toc22679 25 HYPERLINK l _Toc28709 6 參考文獻 PAGERE

11、F _Toc28709 26 HYPERLINK l _Toc22891 7 附錄 PAGEREF _Toc22891 288網(wǎng)絡實訓報告1 需求分析1.1 需求背背景當前,人類社會會正處于一個個偉大的轉折折時期,社會會信息化的程程度已被看作作是一 個國國家現(xiàn)代化水水平和綜合國國力的重要標標志。在這個個信息時代,各各個單位各個個部門的信息息技術建設是是極其重要的的。因此在信信息社會的今今天,網(wǎng)絡信信息系統(tǒng)的建建設尤其重要要。網(wǎng)絡系統(tǒng)建成后后,將為公司司提供高效率率的辦公環(huán)境境,實現(xiàn)無紙紙化協(xié)同辦公公。網(wǎng)絡系統(tǒng)統(tǒng)的設計必須須兼顧先進性性、高可靠性性、容錯性、靈靈活性與安全全性,提供一一套易管理、

12、可可擴展、易升升級的高效網(wǎng)網(wǎng)絡系統(tǒng)。實實現(xiàn)主干千兆兆,百兆交換換到桌面的高高效網(wǎng)絡系統(tǒng)統(tǒng)。本次組網(wǎng)是按照照下面幾點大大的目標來考考慮的,在一一個健全成熟熟的網(wǎng)絡體系系中,這幾個個點是必備的的。因此本次次組網(wǎng)力爭做做到下面幾個個方面:建成較完善的局局域網(wǎng)信息網(wǎng)網(wǎng)絡體系。實實現(xiàn)海南、上上海與本部北北京的可靠連連接,實現(xiàn)網(wǎng)網(wǎng)絡內(nèi)部各部部門、各人員員信息的交流流與資源的共共享。建立高可靠性的的網(wǎng)絡系統(tǒng),保保證網(wǎng)絡運行行不間斷。建立高效協(xié)同的的辦公環(huán)境,保保證各部分的的的工作人員員可以有良好好的交流環(huán)境境,使其相互互之間的協(xié)作作更加緊密,更更利于發(fā)揮自自己的潛能,為為公司創(chuàng)造更更多的價值。經(jīng)過這樣的設計

13、計后,建設后后的網(wǎng)絡是一一個高效的、功功能完善的、安安全的、可管管理的網(wǎng)絡。對對網(wǎng)絡的性能能也做了優(yōu)化化,選用良好好的設備,保保證系統(tǒng)的高高可用性。1.2功能需求求在實際的建設過過程當中,應應當充分考慮慮到本次組網(wǎng)網(wǎng)的多業(yè)務以以及本企業(yè)的的特點等應用用需求,如:員工對服務務器的訪問,骨骨干區(qū)域內(nèi)的的信息交換,涉涉及到基礎網(wǎng)網(wǎng)絡設施的建建設和業(yè)務應應用平臺建設設兩個不同的的層面。此處處主要分析園園區(qū)網(wǎng)絡基礎礎設施建設和和網(wǎng)絡運營方方面相關的內(nèi)內(nèi)容。企業(yè)網(wǎng)網(wǎng)的流量一般般較大,主要要有以下幾方方面的特點:骨干區(qū)域與非骨骨干區(qū)域的訪訪問需求將根據(jù)企業(yè)實際際需要,選擇擇高性能的路路由器作為AABR。從而

14、而可以滿足企企業(yè)內(nèi)部的數(shù)數(shù)據(jù)傳輸要求求,并擁有良良好的擴展性性。骨干區(qū)域內(nèi)的信信息交換的需需求骨干區(qū)域內(nèi)信息息量交換量巨巨大,信息突突發(fā)量大,要要求設備能滿滿足信息并發(fā)發(fā)量大的特點點。骨干區(qū)(北京)與與區(qū)域1(海海南)鏈路穩(wěn)穩(wěn)定性的需求求1.3設備需求求整個公司網(wǎng)絡的的關鍵設備,如中心交換換機、路由器器等都集中安安裝在北京網(wǎng)網(wǎng)絡中心,海海南地區(qū)業(yè)務務量大,需保保證北京地區(qū)區(qū)與海南地區(qū)區(qū)的鏈路的絕絕對穩(wěn)定性。為實現(xiàn)企業(yè)網(wǎng)的的高速互聯(lián)和和高可靠性,核心層采用用六臺核心路路由器二臺核核心交換機組組成一個骨干干區(qū)兩個非骨骨干區(qū),核心心層交換機用用于支持全部部網(wǎng)絡環(huán)境、網(wǎng)網(wǎng)絡基礎服務務系統(tǒng);四臺臺核心交

15、換機機之間采用萬萬兆鏈路互連連,承擔整個個園區(qū)網(wǎng)的數(shù)數(shù)據(jù)信息。通通過配置可以以應用OSPPF協(xié)議,OOSPF是一一個專門應用用于以太網(wǎng)的的鏈路層協(xié)議議,它在以太太網(wǎng)中能夠從從物理和邏輯輯上劃分區(qū)域域,并且擁有有鏈路狀態(tài)數(shù)數(shù)據(jù)庫,當以以太網(wǎng)環(huán)上一一條鏈路出現(xiàn)現(xiàn)故障時時,能能迅速的將數(shù)數(shù)據(jù)庫洪范到到區(qū)域的各個個ABR,大大大提高了設設備運行的安安全性和穩(wěn)定定性。二臺核心路由器器采用冗余設設計,所有部部件都可熱插插拔,具有999.99999%的電信信級可靠性,全全面保障內(nèi)外外網(wǎng)的安全,并簡化網(wǎng)絡絡的部署和降降低維護的復復雜度。在網(wǎng)絡的匯聚層層采用原有的的二臺高性能能交換機相連連組成匯聚環(huán)環(huán),每臺交換

16、換機分別通過過萬兆上行光光纖與核心連連接,即使一一臺交換機的的上行線路發(fā)發(fā)生故障,仍仍然可以通過過與之相連的的環(huán)上的其他他路由器維持持線路的暢通通,增強了設設備的容錯能能力和擴展能能力。1.4 網(wǎng)絡設設計的原則早期的企業(yè)網(wǎng)絡絡主要是共用用內(nèi)部系統(tǒng)主主機資源,共共享簡單數(shù)據(jù)據(jù)庫,多以二二層交換為主主,很少有三三層應用,存存在安全、可可管理性較差差、無業(yè)務增增值能力 等等方面的問題題?,F(xiàn)在將要建設的的是實現(xiàn)內(nèi)部部全方位的數(shù)數(shù)據(jù)共享,應應用三層交換換,提供全面面的QoS保保障服務,使使網(wǎng)絡安全可可靠,從而實實現(xiàn)內(nèi)部管理理、信息流動動,提供可增增值可管理的的業(yè)務,整網(wǎng)網(wǎng)必須具備高高性能、高安安全性、高

17、可可靠性,可管管理、可增值值特性以及開開放性、兼容容性、可擴展展性。基于企業(yè)園區(qū)網(wǎng)網(wǎng)業(yè)務需求的的深入理解,結結合自身產(chǎn)品品和技術特點點,我們通過過完善的網(wǎng)絡絡解決方案,為為企業(yè)提供“可管理、可可增值、可持持續(xù)發(fā)展”的精品網(wǎng)絡絡。根據(jù)我們對企業(yè)業(yè)網(wǎng)絡功能要要求的理解,在在方案的設計計中,我們貫貫穿著以下設設計思想: 高可靠性網(wǎng)絡絡系統(tǒng)的穩(wěn)定定可靠是應用用系統(tǒng)正常運運行的關鍵保保證,在網(wǎng)絡絡設計中選用用高可靠性網(wǎng)網(wǎng)絡產(chǎn)品,設設備充分考慮慮冗余、容錯錯能力;合理理設計網(wǎng)絡架架構,制訂可可靠的網(wǎng)絡備備份策略,保保證網(wǎng)絡具有有故障自愈的的能力,最大大限度地支持持系統(tǒng)的正常常運行。網(wǎng)絡絡設備在出現(xiàn)現(xiàn)故障時

18、應便便于診斷和排排除,充分體體現(xiàn)計算機網(wǎng)網(wǎng)絡的高可靠靠性。技術先進性和實實用性在保證滿足足企業(yè)業(yè)務、應應用系統(tǒng)業(yè)務務的同時,要要體現(xiàn)出網(wǎng)絡絡系統(tǒng)的先進進性。在網(wǎng)絡絡設計中要把把先進的技術術與現(xiàn)有的成成熟技術和標標準結合起來來,充分考慮慮網(wǎng)絡應用的的現(xiàn)狀和未來來發(fā)展趨勢。高性能骨干網(wǎng)網(wǎng)絡性能是整整個網(wǎng)絡良好好運行的基礎礎,設計中必必須保障網(wǎng)絡絡及設備的高高吞吐能力,保保證各種信息息(數(shù)據(jù)、圖圖象)的高質(zhì)質(zhì)量傳輸,才才能使網(wǎng)絡不不成為業(yè)務開開展的瓶頸。標準開放性支支持國際上通通用的網(wǎng)絡協(xié)協(xié)議、路由協(xié)協(xié)議等開放的的協(xié)議標準,有有利于保證與與其它網(wǎng)絡設設備的互通,及及與各種網(wǎng)絡絡平滑連接互互通,以及將

19、將來網(wǎng)絡的擴擴展。靈活性及可擴展展性根據(jù)未來業(yè)業(yè)務的增長和和變化,網(wǎng)絡絡可以平滑地地擴充和升級級,最大程度度的減少對網(wǎng)網(wǎng)絡架構和現(xiàn)現(xiàn)有設備的調(diào)調(diào)整??晒芾硇詫W(wǎng)網(wǎng)絡實行集中中監(jiān)測、分權權管理,并統(tǒng)統(tǒng)一分配帶寬寬資源。選用用先進的網(wǎng)絡絡管理平臺,具具有對設備、端端口等的管理理、流量統(tǒng)計計分析,及可可提供故障自自動報警。安全性制訂統(tǒng)統(tǒng)一的網(wǎng)絡安安全策略,整整體考慮網(wǎng)絡絡平臺的安全全性。保證關關鍵數(shù)據(jù)不被被非法竊取、篡篡改或泄漏,使使數(shù)據(jù)具有極極高的可信性性。兼容性和經(jīng)濟性性兼容性,能能夠最大限度度地保證企業(yè)業(yè)現(xiàn)有各種計計算機軟、硬硬件資源的可可用性和連續(xù)續(xù)性,為不同同的現(xiàn)存網(wǎng)絡絡提供互聯(lián)和和升級的

20、手段段,保證各種種計算機系統(tǒng)統(tǒng)(包括工作作站、服務器器和微機等設設備)的互連連入網(wǎng),充分分利用現(xiàn)有網(wǎng)網(wǎng)絡資源,發(fā)發(fā)揮高速網(wǎng)絡絡的優(yōu)勢。經(jīng)經(jīng)濟性,就是是在充分利用用現(xiàn)有資源的的情況下,最最大限度地降降網(wǎng)絡系統(tǒng)的的總體投資,有有計劃、有步步驟地實施,在在保證網(wǎng)絡整整體性能的前前提下,充分分利用現(xiàn)有設設備或做必要要的升級。2 網(wǎng)絡規(guī)劃2.1 網(wǎng)絡拓拓撲圖1.1 企業(yè)業(yè)園區(qū)網(wǎng)整體體拓撲圖2.2 路由規(guī)規(guī)劃在整個園區(qū)網(wǎng)絡絡上采用開放放式最短路徑徑優(yōu)先協(xié)議OOSPF和RRIP。OSSPF具有在在路由器和高高端交換機上上自動配置的的能力,并且且其開銷較低低,功能強,支支持的網(wǎng)絡規(guī)規(guī)模大,特別別適合于大型型的

21、園區(qū)網(wǎng)。OOSPF協(xié)議議可以使五臺臺核心設備都都處于工作狀狀態(tài),極大的的提高網(wǎng)絡設設備和帶寬的的使用效率。在OSPF的劃劃分上有兩種種方式,一種種是全部劃入入骨干域,一一種是劃分骨骨干和分支域域。兩者的區(qū)區(qū)別主要在于于是否分區(qū)域域?qū)嵭新酚蓺w歸納。在局域域網(wǎng)中一般為為了負載均衡衡而采用OSSPF協(xié)議,對對路由選路和和收斂的要求求不高,因此此可以劃分三三個區(qū)域,即即area 0,areea 1,aarea 22,總部北京京所有設備都都位于areea 0中,海海南所有設備備都位于arrea 1中中,上海所有有設備位于aarea 22中,并將aarea 11設置為STTUB區(qū)域。RIP協(xié)議的全全稱是一

22、種 HYPERLINK /view/706465.htm 內(nèi)內(nèi)部網(wǎng)關協(xié)議議(IGP),是是一種 HYPERLINK /view/771594.htm 動態(tài)路路由選擇,用用于一個自治治系統(tǒng)(ASS)內(nèi)的路由由信息的傳遞遞。RIP協(xié)協(xié)議是基于距距離矢量算法法(DisttanceVVectorrAlgorrithmss)的,它使使用“跳數(shù)”,即即metriic來衡量到到達目標地址址的路由距離離。這種協(xié)議議的 HYPERLINK /view/1360.htm 路由器只關心心自己周圍的的世界,只與與自己相鄰的的路由器交換換信息,范圍圍限制在155跳(15度度)之內(nèi),再再遠,它就不不關心了。RRIP應用于

23、于OSI網(wǎng)絡絡七層模型的的網(wǎng)絡層。 2.3 IP地地址規(guī)劃IP地址的合理理規(guī)劃是企業(yè)業(yè)園區(qū)網(wǎng)絡設設計中的重要要一環(huán),大型型計算機網(wǎng)絡絡必須對IPP地址進行統(tǒng)統(tǒng)一規(guī)劃并得得到實施。IIP地址規(guī)劃劃的好壞,影影響到網(wǎng)絡路路由協(xié)議算法法的效率,影影響到網(wǎng)絡的的性能,影響響到網(wǎng)絡的擴擴展,影響到到網(wǎng)絡的管理理,也必將直直接影響到網(wǎng)網(wǎng)絡應用的進進一步發(fā)展。1IP地址分分配原則IP地址空間分分配,要與網(wǎng)網(wǎng)絡拓撲層次次結構相適應應,既要有效效地利用地址址空間,又要要體現(xiàn)出網(wǎng)絡絡的可擴展性性和靈活性,同同時能滿足路路由協(xié)議的要要求,以便于于網(wǎng)絡中的路路由聚類,減減少路由器中中路由表的長長度,減少對對路由器CP

24、PU、內(nèi)存的的消耗,提高高路由算法的的效率,加快快路由變化的的收斂速度,同同時還要考慮慮到網(wǎng)絡地址址的可管理性性。具體分配配時要遵循以以下原則:唯一性:一個IIP網(wǎng)絡中不不能有兩個主主機采用相同同的IP地址址;簡單性:地址分分配應簡單易易于管理,降降低網(wǎng)絡擴展展的復雜性,簡簡化路由表項項;連續(xù)性:連續(xù)地地址在層次結結構網(wǎng)絡中易易于進行路徑徑疊合,大大大縮減路由表表,提高路由由算法的效率率;可擴展性:地址址分配在每一一層次上都要要留有余量,在在網(wǎng)絡規(guī)模擴擴展時能保證證地址疊合所所需的連續(xù)性性;靈活性:地址分分配應具有靈靈活性,以滿滿足多種路由由策略的優(yōu)化化,充分利用用地址空間。主主流的IP地地址

25、規(guī)劃方案案分為純公網(wǎng)網(wǎng)地址、純私私網(wǎng)地址和混混合網(wǎng)絡地址址三種。當企業(yè)園區(qū)網(wǎng)以以私網(wǎng)地址分分配或采用混混合網(wǎng)絡地址址接入時,要要求企業(yè)園區(qū)區(qū)網(wǎng)提供網(wǎng)絡絡地址轉換功功能,對私網(wǎng)網(wǎng)地址進行轉轉換。在企業(yè)網(wǎng)絡IPP地址規(guī)劃的的問題上,應應該統(tǒng)一規(guī)劃劃,協(xié)調(diào)一致致,為每個部部門分配一個個獨有的地址址段,盡量避避免在園區(qū)網(wǎng)網(wǎng)內(nèi)部產(chǎn)生NNAT行為,以以節(jié)省網(wǎng)絡設設備資源。2IP分配表表我們使用10.0.0.00/8網(wǎng)段的的私網(wǎng)地址來來進行規(guī)劃。Ip地址的9-16位代表表地區(qū)。1代表北京例如:100.1.0.0/242代表上海例如:100.2.0.0/243代表海南例如:100.3.0.0/24Ip地址的1

26、77-24位代代業(yè)務網(wǎng)段。0代表接口iip地址例如:100.0.0.0/301代表財務處處ip地址例如:100.0.1.0/242代表銷售部部ip地址例如:100.0.2.0/243代表網(wǎng)絡中中心ip地址址例如:100.0.3.0/242.4 網(wǎng)絡設設備選型2.4.1核心心路由器選擇擇Area0作為為企業(yè)園區(qū)網(wǎng)網(wǎng)絡系統(tǒng)的心心臟,必須提提供全線速的的數(shù)據(jù)交換,當當網(wǎng)絡流量較較大時,對關關鍵業(yè)務的服服務質(zhì)量提供供保障。另外外作為整個網(wǎng)網(wǎng)絡的交換中中心,在保證證高性能、無無阻塞交換的的同時,還必必須保證穩(wěn)定定可靠的運行行。因此在網(wǎng)網(wǎng)絡中心的設設備選型和結結構設計上必必須考慮整體體網(wǎng)絡的高性性能和高可

27、靠靠性。根據(jù)要求, 選選擇CISCCO公司的77200系列列萬兆核心路路由器,該款款萬兆交換機機完全可以滿滿足組網(wǎng)要求求。路由器產(chǎn)品特點點:大容量高性能路路由交換CISCO 77200系列列提供業(yè)界領領先的交換能能力,其最高高的1.444T路由交換換引擎可以實實現(xiàn)576個個千兆或488個萬兆端口口的線速轉發(fā)發(fā),三層包轉轉發(fā)能力高達達857Mppps。集成的安全特性性CISCO 77200系列列支持集成的的防火墻模塊塊,可以將防防火墻的保護護功能擴展到到交換機的每每個端口;支支持集成IPPSec模塊塊,提供安全全的互聯(lián)網(wǎng)VVPN接入服服務;支持端端口鏡像和遠遠程端口鏡像像,將有安全全隱患的報文文

28、鏡像到分析析端口,并通通過與IDSS聯(lián)動及時阻阻斷攻擊。設備自身的安全全特性CISCO 77200系列列采用“最長匹配、逐逐包轉發(fā)”模式,能夠夠抵御網(wǎng)絡病病毒的攻擊;支持OSPPF、RIPPv2 及MMD5密文認認證;支持報報文安全過濾濾,防止非法法侵入和惡意意報文攻擊等等。最長的網(wǎng)絡正常常運行時間CISCO 77200系列列采用分布式式體系結構,所所有關鍵部件件采用冗余設設計,包括主主控板、交換換網(wǎng)、電源和和風扇等;采采用無源背板板設計,避免免機箱出現(xiàn)單單點故障;所所有單板支持持熱插拔功能能,并且對其其它單板上運運行的業(yè)務無無影響。路由協(xié)議的高可可靠保障CISCO 77200系列列可以實現(xiàn)用

29、用戶業(yè)務的不不間斷轉發(fā);支持動態(tài)路路由協(xié)議、跨跨板端口聚合合、路由匯聚聚、鏈路備份份保護機制,有有效保證全網(wǎng)網(wǎng)高速可靠運運行。2.4.2核心心交換機的選選擇根據(jù)建網(wǎng)需求, 選擇CIISCO公司司的C60000系列全千千兆三層交換換機,該款交交換機完全可可以滿足企業(yè)業(yè)網(wǎng)絡建設的的需求。交換機產(chǎn)品特點點:高擴展性保護投投資隨著用戶端速度度不斷提高,用用戶最終會使使集群千兆鏈鏈路達到飽和和,而能夠擁擁有多條集群群10GE鏈鏈路將是我們們的未來發(fā)展展方向。C66000系列列交換機支持持兩個擴展槽槽位,每個槽槽位支持單端端口或雙端口口的10GEE擴展模塊,在在實現(xiàn)千兆匯匯聚或接入時時保留進一步步支持10

30、GGE的擴展能能力,盡力保保護用戶投資資。硬件支持IPvv4和IPvv6C6000系列列硬件支持IIPv4和IIPv6雙協(xié)協(xié)議,其中IIPv4支持持靜態(tài)路由和和RIP協(xié)議議,IOSPPF等路由協(xié)協(xié)議。高可靠性CISCO CC6000系系列交換機不不僅支持路由由協(xié)議協(xié)議,還還提供了基于于多VLANN的生成樹MMSTP,極極大提高了鏈鏈路的冗余備備份,提高容容錯能力,保保證網(wǎng)絡的穩(wěn)穩(wěn)定運行。支支持LACPP(Linkk Aggrregatiion Coontroll Prottocol,鏈鏈路聚合控制制協(xié)議)進行行動態(tài)鏈路匯匯聚。3 網(wǎng)絡實施3.1 OSPPF協(xié)議配置置 表3.1 路路由器OSPP

31、F協(xié)議配置置命令命 令令功 能routerospf 1進入OSPF視視圖并指定進進程為1routeridip x.x.x.xx配置routeer ID 路由器身份份timers lsa aarrivaal 60設置OSPF鏈鏈路刷新時間間networkkip mask areax發(fā)布路由并指定定路由屬于哪哪個區(qū)域 (rouuter oospf 11)OSPFF中,進程號號(也就是你你routeer osppf 1中的1)只有本地地意義,任何何一臺路由器器的進程號可可以不一致都都可以建立鄰鄰居。因為OOSPF允許許一臺路由器器運行多個OOSPF進程程,并且多個個OSPF進進程是獨立的的,他們之間

32、間的路由是不不會互相傳遞遞的。(routerridip)OSPPF協(xié)議使用用一個被稱為為Routeer ID的的32位無符符號整數(shù)來唯唯一標識一臺臺路由器?;谶@個目的的,每一臺運運行OSPFF的路由器都都需要一個RRouterr ID。這這個Routter IDD一般需要手手工配置,一一般將其配置置為該路由器器的某個接口口的IP地址址。由于IPP地址是唯一一的,所以這這樣就很容易易保證Rouuter IID的唯一性性。在沒有手手工配置Roouter ID的情況況下,支持自自動從當前所所有接口的IIP地址自動動選舉一個IIP地址作為為Routeer ID。一般選擇的原則則如下:首先選取最大的

33、的loopbback接口口地址;如果沒有配置lloopbaack接口,那那么就選取最最大的物理接接口地址;當然,也可以通通過命令人工工強制改變RRouterr ID。需需要注意的是是,如果一臺臺路由器的 Routeer ID 在運行中改改變,則必須須重啟OSPPF協(xié)議或重重啟路由器才才能使新的 Routeer ID 生效。所以以,盡量避免免修改Rouuter IID的情況,如如確實要修改改,只能選擇擇不影響用戶戶使用的時間間段來修改。另另外說一下,OOSPF 協(xié)協(xié)議用IP 報文直接封封裝協(xié)議報文文,協(xié)議號為為89。(timerss lsa arrivval 600)每一個OOSPFLSSA都有

34、一個個生存期,它它指示LSAA是否仍然還還有效。一旦旦LSA到達達了最大生存存期(1小時時),它就會會被拋棄。在在生存期內(nèi),源源 HYPERLINK /view/1360.htm 路由器每 330分鐘發(fā)送送一個刷新包包來刷新LSSA。發(fā)送刷刷新包為了防防止LSA過過期,不管 HYPERLINK /view/558434.htm 網(wǎng)網(wǎng)絡拓樸結構構是否有變化化。每10分分鐘在所有LLSA上完成成一次校驗和和。 HYPERLINK /view/1360.htm 路由器對它產(chǎn)產(chǎn)生的LSAA和從其他路路由器接收的的LSA保持持跟蹤。 HYPERLINK /view/1360.htm 路由由器刷新它產(chǎn)產(chǎn)生

35、的LSAA;計算從其其他路由器接接收的LSAA的生存期。 為了保證鏈鏈路的可靠性性和安全性,將將LSA的生生存時間改成成了60秒。(networrkip mask areax)在OSPFF路由協(xié)議的的定義中,可可以將一個路路由域或者一一個自治系統(tǒng)統(tǒng)AS劃分為為幾個區(qū)域。在在OSPF中中,由按照一一定的OSPPF路由法則則組合在一起起的一組網(wǎng)絡絡或路由器的的集合稱為區(qū)區(qū)域(AREEA)。在OOSPF路由由協(xié)議中,每每一個區(qū)域中中的路由器都都按照該區(qū)域域中定義的鏈鏈路狀態(tài)算法法來計算網(wǎng)絡絡拓撲結構,這這意味著每一一個區(qū)域都有有著該區(qū)域獨獨立的網(wǎng)絡拓拓撲數(shù)據(jù)庫及及網(wǎng)絡拓撲圖圖。對于每一一個區(qū)域,其其

36、網(wǎng)絡拓撲結結構在區(qū)域外外是不可見的的,同樣,在在每一個區(qū)域域中的路由器器對其域外的的其余網(wǎng)絡結結構也不了解解。這意味著著OSPF路路由域中的網(wǎng)網(wǎng)絡鏈路狀態(tài)態(tài)數(shù)據(jù)廣播被被區(qū)域的邊界界擋住了,這這樣做有利于于減少網(wǎng)絡中中鏈路狀態(tài)數(shù)數(shù)據(jù)包在全網(wǎng)網(wǎng)范圍內(nèi)的廣廣播,也是OOSPF將其其路由域或一一個AS劃分分成很多個區(qū)區(qū)域的重要原原因。圖3.1 路路由器R1 OSPF配配置如圖3.1所示示,OSPFF的整個配置置過程用到的的命令,都需需要進入到OOSPF視圖圖下才能進行行配置,在網(wǎng)網(wǎng)絡TOP中中OSPF協(xié)協(xié)議還需要在在路由器R22、R3、RR4、R6、SSW1、SWW2中進行配配置,路由器器所在的位置置

37、不同,所屬屬的區(qū)域也不不同。3.2 RIPP協(xié)議配置表3.2 路由由器RIP協(xié)協(xié)議配置命令令命 令令功 能router rip指定使用RIPP協(xié)議versionn 1/22指定RIP版本本networkk x.x.x.x指定與該路由器器相連的網(wǎng)絡絡show ipp routte ripp查看RIP協(xié)議議路由信息 (rouuter rrip) HYPERLINK /view/149977.htm 路由由信息協(xié)議(RRIP)是一一種在 HYPERLINK /view/807.htm 網(wǎng)關與主機之之間交換路由由選擇信息的的標準。RIIP 是一種種 HYPERLINK /view/706465.htm

38、 內(nèi)部網(wǎng)關協(xié)協(xié)議。在國家家性 HYPERLINK /view/3487.htm 網(wǎng)絡中如當前前的因特網(wǎng),擁擁有很多用于于整個網(wǎng)絡的的 HYPERLINK /view/1031393.htm 路由選擇協(xié)協(xié)議。作為形形成 HYPERLINK /view/3487.htm 網(wǎng)絡的每一個個 HYPERLINK /view/2663.htm 自治系統(tǒng),都都有屬于自己己的路由選擇擇技術,不同同的 AS 系統(tǒng),路由由選擇技術也也不同。 (versioon 2)RRIP-V22不是一個新新的協(xié)議,它它只是在RIIPV1協(xié)議議的基礎上增增加了一些擴擴展特性,以以適用于現(xiàn)代代網(wǎng)絡的路由由選擇環(huán)境。這這些擴展特性性

39、有:每個路由條目都都攜帶自己的的子網(wǎng)掩碼路由選擇更新更更具有認證功功能每個路由條目都都攜帶下一跳跳地址外部路由標志組播路由更新最重要的一項是是路由更新條條目增加了子子網(wǎng)掩碼的字字段,因而RRIP協(xié)議可可以使用可變變長的子網(wǎng)掩掩碼,從而使使RIPV22協(xié)議變成了了一個無類別別的路由選擇擇協(xié)議。(networrk )通告告路由器自身身直連的路由由網(wǎng)段,鄰居居路由器通過過RIP協(xié)議議學習到與之之不相鄰的網(wǎng)網(wǎng)段路由,實實現(xiàn)全網(wǎng)的通通信。(show iip rouute riip)用來查查看RIP路路由表,檢測測路由器是否否通過RIPP協(xié)議獲取到到了鄰居的路路由表,在路路由器中通常常用showw命令來查

40、看看設備的配置置等情況。 下下圖是路由器器R5 RIIP協(xié)議的配配置過程,配配置過程中要要注意的是,RRIP協(xié)議配配置時鄰居路路由器的版本本選擇一定要要選擇V2版版本,或者相相同的版本,否否則鄰居路由由器是不能通通信的。圖3.2 R55 RIP協(xié)協(xié)議配置 圖中為為R5路由器器RIP協(xié)議議的配置,在在路由器R33中配置同RR5,但在通通告路由時主主要通告自己己直連網(wǎng)段的的路由。3.3 OSPPF端口認證證配置表3.3 OSSPF端口認認證協(xié)議配置置命令命 令令功 能Area 0 autheenticaationmmessagge-diggest使用區(qū)域消息身身份驗證ip ospff messsa

41、ge-ddigestt-key 1 md55 ciscco使用消息摘要(MMD5)驗證證 為了 HYPERLINK / 安安全的原因,我我們可以在相相同OSPFF區(qū)域的路由由器上啟用身身份驗證的功功能,只有經(jīng)經(jīng)過身份驗證證的同一區(qū)域域的路由器才才能互相通告告路由信息。在默認情況下OSPF不使用區(qū)域驗證。通過兩種方法可啟用身份驗證功能,純文本身份驗證和消息摘要(md5)身份驗證。純文本身份驗證傳送的身份驗證口令為純文本,它會被網(wǎng)絡探測器確定,所以不 HYPERLINK / 安全,不建議使用。而消息摘要(md5)身份驗證在傳輸身份驗證口令前,要對口令進行加密,所以一般建議使用此種方法進行身份驗證。

42、使用身份驗證時,區(qū)域內(nèi)所有的路由器接口必須使用相同的身份驗證方法。為起用身份驗證,必須在路由器接口配置模式下,為區(qū)域的每個路由器接口配置口令。 接口和和區(qū)域啟用不不同類型的認認證,則接口口強!例如 兩臺鄰居路路由器,通過過串口互聯(lián),同同時對區(qū)域啟啟用密文認證證,在一臺路路由的串口啟啟用明文認證證,另一臺串串口 不啟用用任何認證。則則鄰居關系無無法建立。 接口和和區(qū)域起用相相同類型的認認證,則區(qū)域域強。例如 區(qū)域域啟用密文認認證,一端接接口起也用密密文認證,另另一端任何認認證都不起,鄰鄰居關系能建建立。 下圖是R3路由由器端口認證證配置過程:圖3.3 R33路由器端口口認證配置 為了保保證整個區(qū)

43、域域內(nèi)協(xié)議的安安全性,區(qū)域域內(nèi)的所有路路由器都必須須進行接口認認證,在OSSPF視圖下下選擇的區(qū)域域一定是路由由器所處的區(qū)區(qū)域,否則認認證會失敗。3.4 路由匯匯聚配置表3.4 RIIP路由匯總總配置命令命 令令功 能interfaacee1/0進入端口ip summmary-aaddresssRIP 配置路由匯總網(wǎng)網(wǎng)段 HYPERLINK /view/18655.htm 路由匯聚的“含含義”是把一組路路由匯聚為一一個單個的路路由廣播。 HYPERLINK /view/18655.htm 路路由匯聚的最最終結果和最最明顯的好處處是縮小網(wǎng)絡絡上的 HYPERLINK /view/149989.h

44、tm 路由表表的尺寸。這這樣將減少與與每一個 HYPERLINK /view/18655.htm 路由由跳有關的延延遲,因為由由于減少了路路由登錄項數(shù)數(shù)量,查詢 HYPERLINK /view/149989.htm 路路由表的平均均時間將加快快。由于 HYPERLINK /view/18655.htm 路由由登錄項廣播播的數(shù)量減少少, HYPERLINK /view/7031.htm 路由協(xié)議議的開銷也將將顯著減少。隨隨著整個網(wǎng)絡絡(以及 HYPERLINK /view/65511.htm 子網(wǎng)網(wǎng)的數(shù)量)的的擴大, HYPERLINK /view/18655.htm 路由由匯聚將變得得更加重要

45、。所所以在R3與與R5的接口口上進行路由由匯聚減小路路由表條目,從從而減輕路由由器負擔。在R3與R5中中通過RIPP協(xié)議學習了了RIP路由由表,R3中中存在大量的的OSPF和和RIP路由由表對路由器器查詢路由表表存在一定的的影響,加重重了路由器的的負擔,配置置RIP路由由匯總后,RRIP路由表表條目將大量量減少,從而而降低路由器器運行負載,利利于路由器的的運行。配置置命令必須在在相應的接口口下。下圖是路由R33與路由器RR5路由匯聚聚配置過程:圖3.4 R55路由匯聚配配置3.5 OSPPF STUUB區(qū)域配置置 表3.5 OOSPF SSTUB區(qū)域域配置命令命 令令功 能router osp

46、f 1進入OSPF視視圖并設置進進程為1area1 stub設置區(qū)域1為SSTUB區(qū)域域RIP協(xié)議可以以通過路由匯匯聚從而減少少路由條目減減輕路由器的的負擔,那么么OSPF協(xié)協(xié)議也可以通通過設置不同同的區(qū)域從而而達到同樣的的目的, HYPERLINK /view/64365.htm OSSPF STTUB是一個個末梢區(qū)域,當當一個OSPPF區(qū)域處于于整個 HYPERLINK /view/2663.htm 自治系系統(tǒng)邊界時,而而又不含其他他 HYPERLINK /view/7031.htm 路由協(xié)議,這這時就可以配配置OSPFF STUBB區(qū)域。當配配置OSPFF STUBB區(qū)域后,SSTUB區(qū)

47、域域中的 HYPERLINK /view/1360.htm 路由器器會增加一條條至ABR的的 HYPERLINK /view/1240261.htm 默認路由條目目,當在ABBR上配置了了完全末梢區(qū)區(qū)域后,末梢梢區(qū)域的其他他路由器的路路由條目除了了直連的路由由條目外,只只有一條到達達ABR的路路由條目默認認路由,不會會學習其他區(qū)區(qū)域的路由條條目,到其他他區(qū)域的數(shù)據(jù)據(jù)包通過ABBR轉發(fā)。這這樣減少了末末梢區(qū)域其他他 HYPERLINK /view/1360.htm 路由器的路由由條目和路由由傳遞的數(shù)量量,提高 HYPERLINK /view/1360.htm 路由由器的性能。下圖是R5 aare

48、a1 stub區(qū)區(qū)域配置:圖3.5 路由由器R5 SSTUB區(qū)域域配置在路由器R2中中的配置與RR5中一致,RR2屬于arrea0和aarea1區(qū)區(qū)域,注意選選擇areaa1作為STTUB區(qū)域。3.6鏈路備份份配置表3.6 鏈路路備份配置命命令命 令令功 能interfaacee1/2進入端口ip ospffcost2000給OSPF進程程設置開銷值值所謂鏈路就是aa點和b點之之間的網(wǎng)絡連連接所使用的的介質(zhì),是光光纖、雙絞線線、無線網(wǎng)絡絡或者其他網(wǎng)網(wǎng)絡連接。鏈路備份就是aa點和b點之之間的網(wǎng)絡連連接只有一條條(A線)時時,出現(xiàn)故障障時a點和bb點之間就無無法通訊,于于是就在增加加一條(B線線)

49、線路在aa點和b點之之間,當A線線出現(xiàn)問題時時,可以使用用B線保持aa點和b點之之間的通訊。鏈路備份是非常常重要的,尤尤其是在園區(qū)區(qū)網(wǎng)中,如果果一條鏈路出出現(xiàn)故障,損損失將非常嚴嚴重,鏈路備備份則有效的的預防了此種種情況的發(fā)生生,為園區(qū)網(wǎng)網(wǎng)的運行穩(wěn)定定提供了保障障。下圖是R2與RR6路由器的的鏈路備份配配置過程:圖3.6 R66鏈路備份配配置R2與R6的配配置是一致的的,注意配置置鏈路備份的的時候要進入入到端口中,還還要選擇相對對應的協(xié)議,這這里的備份只只針對osppf協(xié)議,同同一個端口上上可以設置不不同協(xié)議的開開銷值。4 調(diào)試測試4.1 OSPPF技術實現(xiàn)現(xiàn)配置OSPF協(xié)協(xié)議后在整個個區(qū)域內(nèi)

50、的邊邊界路由器AABR將學習習到骨干區(qū)域域和非骨干區(qū)區(qū)域的路由,才才能實現(xiàn)整個個區(qū)域內(nèi)的通通信,通過命命令查看為配配置OSPFF協(xié)議路由器器的路由表與與配置OSPPF協(xié)議之后后的路由表。測試目標:測試試OSPF區(qū)區(qū)域內(nèi)的路由由器之間的鄰鄰居建立情況況及各路由器器路由表情況況。測試命令:shhow ipp routter sshow iip osppf neiighborr測試截圖:圖4.1查看RR1 OSPPF路由表圖4.2路由器器R1 OSSPF鄰居關關系測試結果:通過過圖4.1可可以很清楚的的看到,除了了靜態(tài)路由,還還學習到了與與之相連的鄰鄰居路由器上上的路由。通通過圖4.33發(fā)現(xiàn)路由器器

51、R1與其他他路由器已經(jīng)經(jīng)建立起了鄰鄰居關系。其其他路由器也也同樣學習到到了自己鄰居居路由器發(fā)來來的LSDBB(鏈路狀態(tài)態(tài)數(shù)據(jù)庫),說說明OSPFF協(xié)議已經(jīng)運運行成功。4.2 OSPPF的接入認認證 測試目目標:查看配配置區(qū)域認證證及端口認證證后各路由器器之間鄰居關關系建立情況況測試命令:shhow ipp ospff neigghbor 測試截圖: 圖4.3未配配置區(qū)域認證證前OSPFF鄰居關系圖4.4配置區(qū)區(qū)域和接口認認證之后鄰居居關系測試結果:通過過圖4.3可可以發(fā)現(xiàn)在沒沒有配置認證證之前,SWW1與SW22、R1的鄰鄰居關系正常常建立的。通過圖4.4可可以看出在SSW1為配置置接口認證之

52、之前,SW11與R1之間間的鄰居關系系是FULLL狀態(tài),并且且與SW2并并沒有建立鄰鄰居關系,因因為R1、SSW1已經(jīng)配配置了認證,導導致SW1與與SW2之間間沒有建立鄰鄰居關系。說說明只有當設設備兩端都建建立認證之后后,設備之間間才能建立鄰鄰居關系。4.3 OSPPF的STUUB區(qū)域測試目標:配置置STUB區(qū)區(qū)域后路由器器R6中的OOSPF路由由表將會被一一條默認路由由代替,路由由條目減少。測試命令:shhow ipp routter 測試截圖:圖4.5路由器器R6為配置置STUB區(qū)區(qū)域時路由表表測試結果:在圖圖4.5中RR6的路由表表存在大量的的OSPF路路由條目,將將區(qū)域1設置置為STU

53、BB區(qū)域之后,查查看R6的路路由表圖4.6,除了靜靜態(tài)路由保留留在路由表,還還生成了一條條0.0.00.0的默認認路由,這是是OSPF區(qū)區(qū)域生成的路路由,這樣減減少了末梢區(qū)區(qū)域其他 HYPERLINK /view/1360.htm 路由由器的路由條條目和路由傳傳遞的數(shù)量,提提高 HYPERLINK /view/1360.htm 路由器的性能能。圖4.6將arrea1設置置為STUBB區(qū)域后R66的路由表4.4 RIPP技術實現(xiàn)測試目標:路由由器R3與RR5之間通過過RIP協(xié)議議互相學習路路由,R3與與R5通過RRIP協(xié)議建建立與OSPPF區(qū)域的連連接。測試命令:shhow ipp routte

54、r pping測試截圖:圖4.7未配置置RIP協(xié)議議路由器R55的路由表圖4.8配置RRIP協(xié)議后后路由器R33中的路由表表圖4.9配置RRIP協(xié)議后后R5中的路路由表測試結果:通過過圖4.8和和圖4.9可可以看到在路路由器R3與與R5中通過過RIP協(xié)議議學習到了對對端的路由信信息,在R33中與他直連連的網(wǎng)網(wǎng)段的優(yōu)先級級比RIP要要高,所以在在R3的路由由表中只顯示示這條路由為為直連路由。由于R3與R55之間使用的的RIP協(xié)議議,在R5中中除了學習到到R3的直連連路由并沒有有學習到其他他網(wǎng)段的路由由,此時R55是不能與OOSPF區(qū)域域內(nèi)進行通信信的,如何與與OSPF協(xié)協(xié)議實現(xiàn)全網(wǎng)網(wǎng)互通,就要要

55、用到路由重重發(fā)布技術,將將OSPF的的路由發(fā)布到到RIP當中中,R5通過過R3學習到到區(qū)域內(nèi)的路路由(以RIIP協(xié)議的形形式)就可以以實現(xiàn)全網(wǎng)的的互通。通過圖4.122可以很清楚楚的看到,將將路由重發(fā)布布之后,路由由器R5學習習到了R3中中的路由,在在R3中這些些路由為OSSPF協(xié)議路路由,因為是是將OSPFF發(fā)布在RIIP 中所以以在R5的路路由顯示的都都是RIP路路由且開銷值值為5。圖4.10 路路由重發(fā)布后后路由器R55中路由表圖4.11 vvpc進行pping命令令測試用ping命令令檢測pc11(與R5相相連為1922.168.1.0網(wǎng)段段)與pc22(R6相連連為192.168.2

56、2.0網(wǎng)段)之之間連通性,ppc1與pcc2之間是可可以相互訪問問的。4.5 路由匯匯聚測試目標:檢測測路由匯聚后后R3與R55的路由表減減少情況測試命令:shhow ipp routter測試截圖:圖4.12路由由器R3未進進行路由匯聚聚之前路由表表圖4.13路由由器 R5為為進行路由匯匯聚之前路由由表圖4.14路由由器R3進行行路由匯聚后后的路由表圖4.15 路路由器R5進進行路由匯聚聚后的路由表表測試結果:圖44.12和44.13是未未進行路由匯匯聚時的路由由表,此時路路由表條目非非常的多,路路由器在查詢詢路由的效率率會大大降低低,所以可以以進行路由匯匯聚,減少路路由條目,讓讓路由器的查

57、查詢速率得到到提高,并提提高工作效率率。圖4.114和4.115是匯聚之之后的路由表表,可以很清清楚的看相對對于匯聚之前前路由表條目目大幅度減少少,這樣就可可以減輕路由由器的負擔提提高路由器的的工作效率。4.6 鏈路備備份測試目標:通過過traceert命令測測試查看路由由路徑的變化化,檢測鏈路路備份是否正正常。測試命令:trracertt 測試截圖:圖4.16用VVPC測試從從PC2到PPC1路由路路徑圖4.17將RR6端口OSSPF開銷設設置為1圖4.18 VVPC測試PPC2到PCC1的連通性性測試結果:圖44.16可以以看出從pcc2到pc11的過程中路路由的第二跳跳到的是R22的 e

58、1/3端口IPP為。為為了驗證鏈路路備份的可靠靠性,將R22 E/2與與R6 E11/2端口OOSPF 開開銷值設置為為1,測試ppc2與pcc1連通性。圖4.17可以以看出此時端端口的開銷值值已經(jīng)修改成成1,根據(jù)OOSPF路徑徑選擇的原理理,將會選擇擇開銷小的端端口作為通向向下一跳路由由器的路徑。圖4.18從PPC2再次ttracerrt PC11的地址1992.1688.1.1 發(fā)現(xiàn)此路由由的第二跳地地址已經(jīng)變成成了。說說明OSPFF協(xié)議根據(jù)鏈鏈路的狀態(tài)變變化選擇最優(yōu)優(yōu)路徑作為傳傳輸路徑,通通過設置鏈路路的開銷值就就能起到鏈路路備份的目的的,當一條鏈鏈路出現(xiàn)問題題的情況下,就就能保證整個個

59、網(wǎng)絡不受影影響。5 心得體會1.通過實驗串串通所有學過過的知識點,懂懂得怎樣融合合知識點到一一個項目中;2.根據(jù)需求進進行技術上的的分析,然后后就可以清晰晰的實現(xiàn)項目目;3.實驗運用到到了:RIPP、OSPFF、鏈路備份份、路由重發(fā)發(fā)布、OSPPF的接入認認證;4.實驗中我們們做了路由重重發(fā)布,為了了將RIP的的路由表發(fā)布布到OSPFF中里;5.實驗過程中中進行捆綁時時已顯示配置置成功,但驗驗證過程沒有有成功,后來來通過幾番的的檢查才得以以解決;6.這個實驗雖雖然辛苦,但但體味到一個個組團結的力力量,也體味味到做項目的的艱辛;6 參考文獻【1】謝希仁.計算機網(wǎng)絡絡教程. 電電子工業(yè)出版版社 2

60、0007.5【2】 HYPERLINK /search?keyword=%A3%A8%C3%C0%A3%A9ToddLammle&area=1 (美)TToddLaammle.CCNA學學習指南. HYPERLINK /publish/人民郵電出版社_1.html 人人民郵電出版版社 20112.3計算機與通信學學院網(wǎng)絡實訓訓評分表課程名稱: 動態(tài)路由協(xié)協(xié)議的研究與與實現(xiàn) 項 目評 價設計方案的合理理性與創(chuàng)造性性設計與調(diào)試結果果設計說明書的質(zhì)質(zhì)量答辯陳述與回答答問題情況課程設計周表現(xiàn)現(xiàn)情況綜合成績 教師簽名: 日 期: (注:1此頁頁附在課程設設計報告之后后;2綜合合成績按優(yōu)、良良、中、及格格

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論