Одом У. - CISCO Официальное руководство по подготовке к сертификационным экзаменам CCENTCCNA ICND1 - 2010 (953096), страница 112
Текст из файла (страница 112)
В бо-,': лее новых !С Р-протоколах обычно есть поддержка некоторого типа аутентификаций для защиты от таких типов атак на отказ в обслуживании (ь)оБ). Резюме по протоколам маршрутизации внутреннего шлюза Для удобства сравнения и подготовки к экзамену в табл. 14.4 перечислены основ'-'":::,':;"'!~ ные характеристики протоколов маршрутизации внутреннего шлюза. Следует зв'-;:.!:;-;,-~' помнить, что наиболее важным для сертификационного экзамена ! СХ 01 являетрй,:;::.,'.;:,'~р протокол маршрутизации К1Р, а именно К1Р-2.
А в экзаменах 1СН02 н СС)т)А попа-.,'-! даются более сложные вопросы по теории работы протокола маршрутизации К!Р-';2„-:,:.;:-: а также по теории, конфигурированию и устранению неисправностей протока:::,;!т,,'ЕЕ лов ОБРГи Е!СКР. каантаа Таблица 14.4. Сравнение протоколов марврупоацвн внутрециего талгата тема Глава 14.
Концепции и конфигурирование протеисопов ыаршрутиазции 499 Окончание табл. 14.4 Е1СКР ОЯФ 18-1$ Карактсрнстяка К1Р-1 К1Р-2 Нет Нег Пондсрткинзст автоматическое суммирование Дн Дн Пондсрткнннст суыынроннннс маршрутов вручную Нет Нет Нс фирменный (т с закрытый) Обнонлсннн габннпы ынршругнзапни псрссылнюгсн нн ыногончрсснтн ы й адрес Пондсе аннан юн аугснтнфн канин нет Коннсргснпин Медленная Медленная Очень быстрнн Быстонн Быстрая ВнимАние! ~".„:: .. Протоколу 1СКР присущи тс же самые характеристики, которые указаны в табл.
14 4 для протокола П1Р-1. Единственное отличие двух протоколов — 1С КР является фирменным !и знкрыгыы пнтснгаыи), а РКР— нет Конфигурирование и проверка работы Фигурирование протокола й!Р-2 впустить протокол маршрутизации К!Р версии 2 (К!Р-2) очень просто: нужно нить всего три обязательные команды, которые представлены в виде форма- ванного процесса ниже. В режиме глобалыюй конфигурации следует ввести команду ~~ еоыаее езр, чтобы перейти в режим конфигурирования прото- ~""н кола маршру-гизации. 2, В режиме конфигурирования протокола маршрутизации следует мести команду згеке1оп д, чтобы указать, что будет использоваться исключительно версия 2 протокола. НУжно ввести одну или больше команд пеемок3с адрес сеян„:,чтобы включить протокол К1 Р на правильных интерфейсах.
4. Необязательный:зтат).,Если это необходимо, можно отключить'протатт кол,маршрутизации,к)Р на интерфейсе с.помощью команды раеейчге-'$ойеКйеое тип недге)о. !:;:;,:. ггротокопа В!Р-2 Конфигурирование протокола К!Р-2 с какой-то точки зрения намного проще, ~,";,:.,!,: Чем теория протоколов маршрутизации. В конфигурации используются всего три ь~!:;у: команлы„а в лействительности толысо одна из ннх, команла пееное)с, является са'кс~,",!-"",' Мой важной. Тем не менее для практической работы понадобится несколько полез'ф"=»:" Ных команд группы вЬон, которые чаще всего используются для анализа сети, про"'- ".- Йвсса маршрутизации, а также для поиска и устранения неисправностей. Часть 1й.
1Р-маршрутиэагааг ,Из всех перечисленных выше этапов только третий, команда песгеохк, требует обдумывания своих лействий перел ее ввелением. Каждая команда пегзеокк вклю-' чает протокол К!Р для набора интерфейсов. В качестве параметра в этой команде можно указать только адрес классовой сети. Для любого интерфейса в рамках такой классовой сети маршрутизатор будет выполнять следующие действия: ° рассылать обновления маршрутизации на зарезервированный много- адресатный! Р-адрес 224.0.0.9 через интерфейс; в прослушивать входящие обновления на том же интерФейсе; ° анонсировать подсеть, сконфигурированную на интерфейсе.
!ьг Пример конфигурации протокола й1Р Помня указанные факты, мы попробуем сконфигури1ювать протокол маршрути» зации ИР на одном маршрутизаторе. Рассмотренные выше этапы мы попробуем применить к схеме сети, указанной на рис. 14.6, т.е. включим протокол маршругизв-'. "!,.-~ .'д ции для всех интерфейсов устройства.
Рис. !4 б. Конфигурирование «рота«о«а й!Р-2 дни одного маршрутизатора с 4 интерфейсами * Ру Две первые команды конфигурирования очень простые: в режиме глобально$:;:.~',, конфигурации нужно ввести сначала гоцсех гйр, а затем иехв1оп 2 беэ какгй!":,"41 либо дополнительных параметров. Далее нужно выбрать, какие параметры нуМЬ,:.;:;,'-;; указать в команде илн командах песиоск, чтобы выполнить этап 3. чтобы укаэаэа1::,",, что сеть интерфейса и сам интерфейс БО/О должны участвовать в маршрутиэацй11е:„~", следует сначала определить, что! Р-адрес 199.1.1,! входит в сеть класса С 199.1т!.Вв:„'-;:!';""' следовательно, нужно будет ввести команду песиос)с 199.
1. 1. О при конфигуРЙ."':"' Ровании протокола В! Р. Аналогично, для инт.ерфейса $0/1 понадобится коман4~~"'!! песиох1с 199. 1. 2. О, поскольку 1Р-адрес 199.!.2.1 относится к классовой ~!-","=:, класса С 199.1.2.0. И наконец, на обоих интерфейсах локальной сети установла~",,;:::-" адреса иэ сети класса А 10 00 О, следовательно, одна команда песиохК 10. О . О'-'.
11",;-;, включит протокол маршрутизации на двух интерфейсах. В примере 14.6 проилдвз92';„" Рироеан весь процесс конфигурирования устройства, состоящий из шести когтй!е~.;: пять.нз которых относятся к конфигурированию протокола маршрутизации. Глава 14. Концепции и конФигурирование протоколов маршрутиазции 50 ! Пример 14.6. Пример конфигурирования протокола Й)Р в маршрутизаторе я1ясопх1дпге Еегпьпа1 Вз(соптуя)((гоиьег гхр Д1(СОПГ19-ГСПСЕГ)ФЧЕГВ1ОП 2 я1(сопГ19-гоптег)((пеьмог)с 199.1.1.0 а1(соотг~-хспсег)йпегиогв 199.1.2.0 я1(сопГ19-госсет)))песхгогв 10.0.0.0 Ввод перечисленных выше команд приведет к тому, что маршрутизатор К! начнет использовать протокол маршрутизации К)Р, т.е.
прослушивать входящие обновления маршрутизации для данного протоКола и анонсировать напрямую подключенные к устройству сети на каждом из четырех интерфейсов. Представим себе более сложную ситуацию, предположим, нам нужно включить протокол маршрутизации К1Р на интерфейсе ГаО/О маршрутизатора К1, но на интерфейсе ГаО/1 мы не хотим включать протокол. Оба интерфейса относятся к сети 10.0.0.0, следовательно, команда пат ог 1О .
О . О . О будет относиться к обоим портам. В протоколе маршрутизации К!Р нег механизма, позволяющего включить маршрутизацию только на некоторых интерфейсах, относящихся к сети класса А, В или С. Следовательно, если нужно включить протокол маршрутизации только на интерфейсе ГаО/О, а на интерфейсе ГаО/1 — нет, то следует ввести команду пегиог)г 10 О. О. О, которая включит маршрутизацию на обоих портах, а потом следует отючить рассылку обновлений маршрутизации лля интерфейса ГаО/1 с помощью анды равв1хге-йпсег васе тип номер в режиме конфигурирования протоко- маршрутизации К)Р.
Например, чтобы включить протокол К)Р для всех портов устройства на рис. 14.6 за исключением интерфейса ГаО/1. нужно ввести команды из мера 14.6 и добавить к ним еще одну команду — раввдче-1пгегбаое рао/1. ная команда указывает маршрутизатору К1, что он должен перестать отправлять овления протокола К! Р через порт ГаО/1, т.е. она отключает одну из двух основ- Х функций протокола для заданного интерфейса. МАНИЕ! видаравв1че 1псегеасе отключаетрассылкуобновлений маршругизации протокола через интерфейс, вхолящие анонсы маршр)зов принимаются и обрабазываются.
Методы отключения обработки входящих обновлений таблицы маршрутизации выходят эа рамки юй книги. Следует отметить еще одну особенность команды пег ыогйл операционная система в(~) !(.)е примет в качестве параметра не колько классовый вариант сети, а любую сеть и выдаст сообщения об ошибке. Тем не менее операционная система "знает", что в прооле К1Р должна использоваться классовая сеп,, и она автоматически изменит вводимук) информацию, когда булет добавлять ее в текущую конфигурацию устройства. На- мер, если сетевой инженер напечатал строку команды в виде песыог)с 10 . 1. 2. 3 Режиме конфигурирования протокола К!Р, система !0$ примет такую команду и не ыдаст никаких прелупреждений. Тем не менее если посмотреть после ввода команды кущую конфигурацию устройства, там будет присутствовать команда песиог)с 'О, О.
О, которая, естественно, включит протокол маршрутизации' К1Р на,всех интер- исах, подсети которых входят в данную классовую сеть."класса А. Часть 1В. 1Р-маршрутмзацирг Проверка протокола Взр-2 В операционной системе С!зсо Ю$ есть три наиболее важные команды вном, с по. моцгью которых можно проверить работоспособность протокола К! Р-2 (табл. 14.5). Таблица 14.5. Команды проверки работосвособностн протокола марзирупгзации К1Р Ковшида Назначение команды вьем 1Р 1окегеиое Вылвет олпу строку информации нв каждый интерфей~ мвршрутнзлгорв, ь 1ее ятом числе его ! Р-влрес н колы состояния. У интерфейсе лалжен быль ! Р-варев и в кодах состояния должно быль уквзвно две раза "ср", чтобы протокол К! Р мог работать с интерфейсом вЬон 1р сею«в !г1Р! Выводнттвблицу маршрутизации устройстве в том числе н маршруты протокола К !Р.
Если указать ключевое слово е1Р, то в вы воле команды будут поквзвны ~олько мвршруты протокола К!Р яьом 1Р Реоеосо1в Выводит инбюрмвцию о конфигурации протокола к! Р, ! Р-одресв соседе»о»::,!":.„'!! К!Р-устройств, от которых маршрутизатор получвет мвршруты "л Для иллюстрации перечисленных выше команд используется схема сети, ппна-'' занная на рис. 14.1, Прежде всего опишем кратко конфигурацию протокола К1рд~у.''::,:.'.'," ~~»'.-"..
такой схемы сети. Все три интерфейса каждого из трех маршрутизаторов принвдле-х,;-',:,.':;:~ жат к классовой сети 1О.О.О,О. Следовательно, в каждом из устройств нужно вве!сти.',';=- З''-,„", только одну команду для объявления сетей интерфейсов — пе«ыогк 10. О. 0.6.;,,!!!~: Конфигурация протокола маршрутизации лля кажлого из трех устройств выглйддгт':;;-'.:;,".:: следуюши м образом: гоп«ег гбр чегвзоп 2 пе«ыогк 10.0,0.0 Теперь посмотрим разные варианты команды в)тоы Ер гот «е в примере 14Ф1,"",:„:,:~! в нем даны некоторые объяснения того, что происходит, дополнительные описбизаб!::,''.г' приведены после примера. В примере !4.8 показан результат выполнения комвт)»Ц~ »,;~ в)гон 1Р Рго«осо1в.
ВыводимаЯ командой в)тоы 1Р зп«егеасев !згзей'И~6.'"..!т::-'» Р;",' формация лля маршрутизатора АП>ис)цегс)це, была показана в примере 14.1 и зддСЬ1)ал~!.. повторяется. Пример 14.1. Команда еЬом 1Р гоц«е тз». ' Д1ьппиегсргейаЬом 1р гоц«е Оог)ев: О - соппес«ес», я — е«а«зс, К - Е1Р, Н - юоь11е, 0 - е1ОКР, ех - е10КР ех«егпа1, Π— ОЯРР, 1А — ОЯРР зп«ег анвб;-::!.;„ ОЯРР нЯЯд ех«егпа1 «уре 1, н2 - ОЯРР ЕЯЯ»г ех«егпа1 «уре..Е~ьгьу Е1 - ОЯРР ех«егпа1 «уре 1, Е2 - ОЯРР ех«ехпа1 «уре 2 1 - 1Я-1Я, ец — 1Я-1Я яцптагу, Ь1 - 1Я-1Я 1ече1-1, Ь2 - 1волтя,1;г;,.= 1ече1-2 за - 18-1я 1п«ег агеа, * - сапе»1сза«е г!ебаи1«, ц - рег-цвег н«а«зс гоц«е о - Опй, Р - рег1ог!1с г!Оып1оас!ес! в«а«зс гонге Оа«емау об 1ав« гевог«. 1в по« ве« 1ота.",;а,,о»гьз~:„, Кбг ац)»бзйеенФ.,:;;,',бб)зь!ьпьееа'л К ' ' 1К-',З:;;:Р::;!Э!:,;,'9ФФ/Хб-:":!)Рбв:"':;1й:,.::~аз!ЕЗб!Йба;:.Ц1ФЧС66':=Хат,;::ЗЕГ21ЦХВКТКЬЯ6, -'.,;-:;!' Глава 14.