付費(fèi)下載
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
路由器環(huán)回接口(loopback)詳解
/ac69896366/article/details/26555
019
Loopback接口
一、Loopback接口簡介(環(huán)回接口)
Loopback接口是虛擬接口,是一種純軟件性質(zhì)的虛擬接口。任
何送到該接口的網(wǎng)絡(luò)數(shù)據(jù)報文都會被認(rèn)為是送往設(shè)備自身的。大多數(shù)
平臺都支持使用這種接口來模擬真正的接口。這樣做的好處是虛擬接
口不會像物理接口那樣因?yàn)楦鞣N因素的影響而導(dǎo)致接口被關(guān)閉。事實(shí)
上,將Loopback接口和其他物理接口相比較,可以發(fā)現(xiàn)Loopback
接口有以下幾條優(yōu)點(diǎn):
l.Loopback接口狀態(tài)永遠(yuǎn)是up的,即使沒有配置地址。這是它
的一個非常重要的特性。
2.Loopback接口可以配置地址,而且可以配置全1的掩碼,可以
節(jié)省寶貴的地址空間。
3.Loopback接口不能封裝任何鏈路層協(xié)議。
對于目的地址不是loopback口,下一跳接口是loopback口的報
文,路由器會將其丟棄。對于CISCO路由器來說,可以配置[no]ip
unreachable命令,來設(shè)置是[否]發(fā)送icmp不可達(dá)報文,對于VRP來
說,沒有這條命令,缺省不發(fā)送icmp不可達(dá)報文。
二、Loopback接口的應(yīng)用
基于以上所述,決定了Loopback接口可以廣泛應(yīng)用在各個方面。
其中最主要的應(yīng)用就是:路由器使用loopback接口地址作為該路由器
產(chǎn)生的所有IP包的源地址,這樣使過濾通信量變得非常簡單。
1.在RouterID中的應(yīng)用
如果loopback接口存在、有IP地址,在路由協(xié)議中就會將其用
作RouterID,這樣比較穩(wěn)定--loopback接口一直都是up的。
如果loopback接口不存在、或者沒有IP地址,RouterID就是
最高的IP地址,這樣就比較危險--只要是物理地址就有可能down掉。
對于CISCO來說,RouterID是不能配置的,對于VRP來說,
RouterID可以配置,那麼我們也可以將Loopback接口地址配成
RouterIDe
配置BGP
在IBGP配置中使用loopback接口,可以使會話一直進(jìn)行,即使
通往外部的接口關(guān)閉了也不會停止。配置舉例:
interfaceloopback0
ipaddress455
routerbgp200
neighbor5remote-as200
neighborupdate-sourceloopback0
2.在遠(yuǎn)程訪問中的應(yīng)用
使用telnet實(shí)現(xiàn)遠(yuǎn)程訪問。
配置telnet,使從該路由器始發(fā)的報文使用的源地址是loopback
地址。配置命令如下:
iptelnetsource-interfaceLoopbackO
使用RCMD實(shí)現(xiàn)遠(yuǎn)程訪問。
配置RCMD,使從該路由器始發(fā)的報文使用的源地址是loopback
地址。配置命令如下:
iprcmdsource-interfaceLoopbackO
3.在安全方面的應(yīng)用
在TACACS+中的應(yīng)用。
配置TACACS+,使從該路由器始發(fā)的報文使用的源地址是
loopback地址。配置命令如下:
iptacacssource-interfaceLoopbackO
tacacs-serverhost
可以通過過濾來保護(hù)TACACS+服務(wù)器--只允許從LOOPBACK地
址訪問TACACS+端口,從而使讀/寫日志變得簡單,TACACS+日志紀(jì)
錄中只有l(wèi)oopback口的地址,而沒有出接口的地址。
4.在RADIUS用戶驗(yàn)證中的應(yīng)用。
配置RADIUS,使從該路由器始發(fā)的報文使用的源地址是
loopback地址。配置命令如下:
ipradiussource-interfaceLoopbackO
radius-serverhost
auth-port1645acct-port1646
這樣配置是從服務(wù)器的安全角度考慮的,可以通過過濾來保護(hù)
RADIUS服務(wù)器和代理--只允許從LOOPBACK地址訪問RADIUS端
口,從而使讀/寫日志變得簡單,RADIUS日志紀(jì)錄中只有l(wèi)oopback
口的地址,而沒有出接口的地址。
5.在紀(jì)錄信息方面的應(yīng)用,輸出網(wǎng)絡(luò)流量紀(jì)錄。
配置網(wǎng)絡(luò)流量輸出,使從該路由器始發(fā)的報文使用的源地址是
loopback地址。配置命令如下:
ipflow-exportsourceLoopbackO
ExportingNetFlowrecordsExportingNetFlow
這樣配置是從服務(wù)器的安全角度考慮的,可以通過過濾來保護(hù)網(wǎng)
絡(luò)流量收集■?只允許從LOOPBACK地址訪問指定的流量端口。
6.在日志信息方面的應(yīng)用。
發(fā)送日志信息到Unix或者WindowsSYSLOG服務(wù)器。路由器發(fā)
出的日志報文源地址是loopback接口,配置命令如下:
loggingsource-interfaceloopbackO
這樣配置是從服務(wù)器的安全角度考慮的,可以通過過濾來保護(hù)
SYSLOG服務(wù)器和代理--只允許從LOOPBACK地址訪問syslog端口,
從而使讀/寫日志變得簡單,SYSLOG日志紀(jì)錄中只有l(wèi)oopback口的
地址作為源地址,而不是出接口的地址。
7在NTP中的應(yīng)用
用NTP(網(wǎng)絡(luò)時間協(xié)議)使所有設(shè)備的時間取得同步,所有源于
該路由器的NTP包都把Loopback地址作為源地址。配置如下:
ntpsourceloopbackO
ntpserversourceloopback1
這樣做是從NTP的安全角度著想,可以通過過濾來保護(hù)NTP系統(tǒng)
一只允許從loopback地址來訪問NTP端口。NTP將Loopback接口
地址作為源地址,而不是出口地址。
8.在SNMP中的應(yīng)用
如果使用SNMP(簡單網(wǎng)絡(luò)管理協(xié)議),發(fā)送traps時將
loopback地址作為源地址。配置命令:
snmp-servertrap-sourceLoopbackO
snmp-serverhostcommunity
這樣做是為了保障服務(wù)器的安全,可以通過過濾來保護(hù)SNMP的
管理系統(tǒng)―只允許從Loopback接口來訪問SNMP端口。從而使得讀
/寫trap信息變得簡單。SNMPtraps將loopback接口地址作為源地
址,而不是出口地址。
9.在CoreDumps中的應(yīng)用
如果系統(tǒng)崩潰,有Coredump特性的路由器能夠?qū)?nèi)存的映像上
傳到指定的FTP服務(wù)器。配置Coredumps使用loopback地址作為
源地址。配置命令如下:
ipftpsource-interfaceloopback0
exceptionprotocolftp
exceptiondump
這樣的做的好處是保證了CoreDumpFTP服務(wù)器的安全,通過
過濾能夠保護(hù)用于coredumps的FTP服務(wù)器--只允許從loopback地
址訪問FTP端口。
這個FTP服務(wù)器必須是不可見的。
10.在TFTP中的應(yīng)用
通過TFTP從TFTP服務(wù)器配置路由器,可以將路由器的配置保存
在TFTP服務(wù)器,配置TFTP,將loopback地址作為源于該路由器的
包的源地址。配置命令如下:
iptftpsource-interfaceLoopbackO
這樣做對TFTP服務(wù)器的安全是很有好處的:通過過濾來保護(hù)存儲
配置和IOS映像的TFTP服務(wù)器一只允許從loopback地址來訪問TFT
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年云南林業(yè)職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試模擬試題含詳細(xì)答案解析
- 2026年貴州工商職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測試備考題庫及答案詳細(xì)解析
- 2026年河北資源環(huán)境職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測試備考試題及答案詳細(xì)解析
- 2026年衡陽幼兒師范高等??茖W(xué)校單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年南寧職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試備考題庫含詳細(xì)答案解析
- 2026年山西機(jī)電職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試備考題庫含詳細(xì)答案解析
- 2026湖南郴州市第二人民醫(yī)院招護(hù)理見習(xí)生5人參考考試題庫及答案解析
- 2026云南文山州財信人力資源有限公司招聘4人參考考試試題及答案解析
- 2026年四川國際標(biāo)榜職業(yè)學(xué)院單招綜合素質(zhì)考試參考題庫含詳細(xì)答案解析
- 2026年牡丹江大學(xué)單招綜合素質(zhì)筆試參考題庫含詳細(xì)答案解析
- 2024-2025蘇教版小學(xué)數(shù)學(xué)二年級上冊期末考試測試卷及答案(共3套)
- 光伏發(fā)電項目風(fēng)險
- 風(fēng)力發(fā)電項目分包合同施工合同
- GB/T 8607-2024專用小麥粉
- 新版外國人永久居住身份證考試試題
- 2024年中考數(shù)學(xué)復(fù)習(xí):瓜豆原理講解練習(xí)
- 高一歷史期末試題中國近現(xiàn)代史
- (高清版)DZT 0210-2020 礦產(chǎn)地質(zhì)勘查規(guī)范 硫鐵礦
- QC080000體系內(nèi)部審核檢查表
- 鋼結(jié)構(gòu)課程設(shè)計-鋼結(jié)構(gòu)平臺設(shè)計
- 化纖有限公司財務(wù)流程及制度手冊
評論
0/150
提交評論