- •2.1 Краткий обзор маршрутизаторов Cisco
- •2.2 Программное обеспечение маршрутизаторов Cisco
- •2.3 Аппаратная часть маршрутизаторов Cisco
- •2.3.1 Процессоры и производительность
- •2.3.2 Память
- •2.4 Режимы ретрансляции дейтаграмм
- •2.4.1 Process switching
- •2.4.2 Fast switching
- •2.4.4 Cef - Cisco Express Forwarding
- •2.4.5 Distributed cef
- •2.5 Интерфейсы маршрутизатора
- •2.5.1 Основные интерфейсы
- •2.4.3 Optimum switching
- •2.5.2 Консольные интерфейсы
- •2.5.3 Виртуальные интерфейсы
- •2.5.4 Идентификация интерфейсов
- •2.6 Общая информация о работе с маршрутизатором
- •2.6.1 Интерфейс командной строки
- •2.6.2 Просмотр, сохранение и загрузка конфигурации
- •2.6.3 Получение сведений о маршрутизаторе и его работе
- •Invoked
- •5Sec, 1Min, 5Min
- •2.6.4 Модернизация ios
- •2.6.5 Начальная конфигурация маршрутизатора
- •2.7 Конфигурирование протокола ip
- •2.7.1 Настройка интерфейсов
- •2.7.2 Назначение статических маршрутов
- •2.7.3 Возможные проблемы
- •2.8 Загрузка маршрутизатора
- •2.8.1 Rom monitor
- •2.8.2 Изменение конфигурационного регистра
- •2.8.3 Загрузка ios во флэш-память
- •2.8.4 Автоматическая перезагрузка
- •2.9 Отладка, логирование, мониторинг
- •2.9.1 Настройка точного времени
- •2.9.2 Логирование событий
- •2.9.3 Отладочные сообщения
- •2.9.4 Мониторинг по snmp
- •2.10 Списки доступа
- •2.10.1 Стандартные списки доступа
- •2.10.2 Расширенные списки доступа
- •Ip-адрес_источника маска_шаблона [оператор порт [порт]]
- •Ip-адрес_получателя маска_шаблона [оператор порт [порт]] [established]
- •2.10.3 Динамические обратные списки доступа
- •2.10.4 Нуль-интерфейс
- •2.11 Маршрутные карты и маршрутизация по особым условиям
- •2.11.1 Маршрутные карты
- •2.11.2 Маршрутизация по особым условиям
- •2.11.3 Пример
- •2.11.4 Pbr и режимы ретрансляции дейтаграмм
- •2.12 Обеспечение безопасности маршрутизатора и сети
- •2.12.1 Ограничение доступа к маршрутизатору
- •2.12.2 Tcp intercept
- •2.12.3 Urpf
- •2.12.4 Разное
- •2.13 Управление режимами ретрансляции дейтаграмм
2.11.2 Маршрутизация по особым условиям
Обычно при получении дейтаграммы маршрутизатор анализирует IP-адрес ее получателя и по таблице маршрутов определяет адрес следующего маршрутизатора, которому и направляет дейтаграмму. Другие параметры дейтаграммы (например, адрес отправителя) не имеют значения при выборе маршрута. Однако в ряде случаев бывает необходимо изменить алгоритм принятия решения.
Например, в случае подключения предприятия сразу к двум провайдерам, каждый из которых имеет собственный пул адресов, в сети предприятия сосуществует два адресных пространства из пулов разных провайдеров (1.100.100.0 и 2.200.200.0).
В этом случае может быть принято решение, что дейтаграммы направленные в Интернет из узлов сети 1.100.100.0, должны проследовать через сеть провайдера 1, а дейтаграммы, направленные на те же адреса Интернета, но посланные из сети 2.200.200.0, должны проследовать через сеть провайдера 2. Поскольку протокол IP производит маршрутизацию только на основании адреса получателя, то с помощью обычной таблицы маршрутов такую задачу в рамках одного маршрутизатора решить нельзя.
Другой пример, когда требуется особый алгоритм выбора маршрута, - необходимость передачи отдельных дейтаграмм, следующих в некоторый пункт В, по более медленной, но более безопасной линии; в то время как все остальные (несекретные) данные, адресованные туда же, предаются по быстрому каналу.
Указанные задачи решаются с помощью механизма маршрутизации по особым условиям (policy-based routing - PBR, не путать с политиками протокола BGP). Для включения этого механизма необходимо
определить дейтаграммы, попадающие под особые условия;
составить маршрутную карту, которая для каждой такой дейтаграммы изменяет параметры маршрута - например, принудительно назначает адрес следующего маршрутизатора;
привязать маршрутную карту к интерфейсу.
Дейтаграммы, попадающие под особые условия, определяюся с помощью списка доступа.
При формировании маршрутной карты, как указывалось выше, необходимо использовать команду (команды) match для отбора дейтаграмм и команду (команды) set для модификации параметров маршрутизации отобранных дейтаграмм.
Для решения задач маршрутизации по особым условиям используются следующие команды конфигурирования маршрутной карты:
router(config-route-map)# match ip address номер_списка_доступа
Дейтаграмма отбирается данной командой match ip address, если она отбирается указанным списком доступа (то есть, попадает в списке доступа под оператор permit).
Команда set ip next-hop принудительно назначает адрес следующего маршрутизатора для дейтаграммы, отобранной командами match:
router(config-route-map)# set ip next-hop IP_адрес
А команда set ip default next-hop назначает адрес следующего маршрутизатора, если только в таблице маршрутов нет маршрута к месту назначения дейтаграммы:
router(config-route-map)# set ip default next-hop IP_адрес
Иными словами, при использовании команды set ip next-hop сначала назначается следующий маршрутизатор, а потом маршрут к нему ищется в таблице маршрутов. А при использовании команды set ip default next-hop сначала маршрут к месту назначения дейтаграммы ищется в таблице маршрутов (и если он найден, то маршрутизация выполняется обычным образом), а если он не найден - дейтаграмма пересылается указанному в команде следующему маршрутизатору.
Аналогично работают команды
router(config-route-map)# set interface имя_интерфейса
router(config-route-map)# set default interface имя_интерфейса
но в этом случае назначается не следующий маршрутизатор, а интерфейс, через который надо отправить дейтаграмму. Обычно это имеет смысл для последовательных интерфейсов типа точка-точка.
После того, как маршрутная карта определена, она должна быть подключена к какому-либо интерфейсу. С этого момента все входящие дейтаграммы, поступающие на данный интерфейс (то есть, приходящие из сети), будут анализироваться маршрутной картой. Команда подается в контексте конфигурирования интерфейса:
router(config-if)# ip policy route-map имя_карты
Только одна карта может быть подсоединена к интерфейсу (однако, напомним, что карта может состоять из нескольких экземпляров).
Дейтаграммы, не отобранные картой, обрабатываются как будто карты не было. Необходимо четко понимать, что маршрутные карты не производят фильтрацию дейтаграмм, а используемые в картах списки доступа функционируют только как критерии отбора дейтаграмм, попадающих под действие карты.
Примечание - Один и тот же список доступа может быть многократно использован в разных целях. Например, он может применяться для отбора дейтаграмм в маршрутной карте и в то же время, на этом же или другом интерфейсе, он может использоваться командой ip access-group для организации фильтрации дейтаграмм. В первом случае срабатывание оператора deny означает, что дейтаграмма просто не отобрана данным экземпляром карты, а во втором случае тот же оператор вызовет уничтожение дейтаграммы.
Если же дейтаграммы, не отобранные картой, необходимо уничтожать, то следует создать еще один экземпляр карты, который отберет все оставшиеся дейтаграммы, и применить в нем команду set interface null0.
