找回密码
 立即注册
首页 业界区 安全 防火墙--路由相关概述

防火墙--路由相关概述

孟清妍 2025-5-31 23:10:03
个人学习整理,如涉及侵权,请联系我及时删除,谢谢!
个人学习整理,如涉及侵权,请联系我及时删除,谢谢!
个人学习整理,如涉及侵权,请联系我及时删除,谢谢!
一、静态路由概述

当存在多个路由器或者安全设备组网时,终端和服务器之间跨网段无法进行正常的通信,且无法配置动态路由学
习对方的路由表。因此,静态路由主要解决设备之间跨网段访问。
静态路由定义

指用户或网络管理员手工配置去往目的地址的路由信息。当网络拓扑结构或链路状态发生改变时,需要网络管理员
手工配置静态路由信息。
组成:目的地址、掩码、下一跳、接口和度量值
格式:目的地址/掩码下一跳接口度量值
1.png

 
默认路由和浮动路由

默认路由:
一种特殊的静态路由,当路由表中与数据包目的地址没有匹配的表项时,数据包将根据默认路由条目进行转发。默
认路由可以大大简化路由器的配置,减轻网络管理员的工作负担。默认路由表示为0.0.0.0/0下一跳接口度量值
2.png

浮动路由:
通过静态路由的度量值,设置同一目的地不同优先级的两条条静态路由,度量值越低,优先级越高,当其中某一条
路由有问题时,会自动失效,并从路由表中删除,形成具有备份功能的浮动路由。
3.png

 
静态路由案例及配置

配置思路:
1、接口开启链路检测功能,如启用PING、ARP等检测
2、配置到目的地址静态路由,且启用关联接口链路,以保证链路能够正常切换
3、根据需求在静态路由上配置对应得度量值,则流量根据度量值低的路由转发。
4、配置默认路由,保证内网用户访问互联网。
注意事项

1.静态路由度量值越低,优先级越高
2.当存在两条静态路由且配置不同度量值时,如果值低的路由恢复,则会抢占成为主路由
3.如果开启关联链路接口,检测到链路故障,则会在路由表中删除该条路由
 
二、策略路由概述

策略路由类型

在企业网络环境中,存在多条互联网出口线路,经常出现某一条线路接口带宽占满,另外一条线路经常空闲状态
从而导致网络时延过高,带宽利用率低,业务运行无法得到保障,严重影响办公人员工作效率和用户带来的投诉。
因此,需要一种技术手段解决互联网多出口带宽利用率的问题。
4.png

 
为保障出接口多条线路时,根据源/目的IP、源/目的端口、协议等条件进行出接口和线路选择,以实现不同的数
据走不同的外网线路的自动选路功能。
5.png

 
策略路由案例及配置

配置步骤:
1、配置访问电信资源走电信线路出口;
2、配置访问联通资源走联通线路出口;
3、配置访问非电信和联通资源,按当前带宽繁忙程度自动选路
4、配置两条冗余线路,任意一条故障,线路可以自动切换。
注意事项

1.存在策略路由的情况下,配置默认路的目的是为了防止策略路由模块失效影响客户网络;
2.源地址策略路由和多线路负载路由都需要设置链路故障检测,否则无法实现链路切换,源地址策略路由是单独设置,
而多链路负载路由是调用接口的链路检测;
3.策略路由匹配顺序为从上往下匹配,一旦匹配到则不再向下匹配
4.子接口和VLAN接口不支持策略路由

来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
您需要登录后才可以回帖 登录 | 立即注册