- •2.1 Краткий обзор маршрутизаторов Cisco
- •2.2 Программное обеспечение маршрутизаторов Cisco
- •2.3 Аппаратная часть маршрутизаторов Cisco
- •2.3.1 Процессоры и производительность
- •2.3.2 Память
- •2.4 Режимы ретрансляции дейтаграмм
- •2.4.1 Process switching
- •2.4.2 Fast switching
- •2.4.3 Optimum switching
- •2.4.4 Cef - Cisco Express Forwarding
- •2.4.5 Distributed cef
- •2.5 Интерфейсы маршрутизатора
- •2.5.1 Основные интерфейсы
- •2.5.2 Консольные интерфейсы
- •2.5.3 Виртуальные интерфейсы
- •2.5.4 Идентификация интерфейсов
- •2.6 Общая информация о работе с маршрутизатором
- •2.6.1 Интерфейс командной строки
- •2.6.2 Просмотр, сохранение и загрузка конфигурации
- •2.6.3 Получение сведений о маршрутизаторе и его работе
- •Invoked
- •5Sec, 1Min, 5Min
- •2.6.4 Модернизация ios
- •2.6.5 Начальная конфигурация маршрутизатора
- •2.7 Конфигурирование протокола ip
- •2.7.1 Настройка интерфейсов
- •2.7.2 Назначение статических маршрутов
- •2.7.3 Возможные проблемы
- •2.8 Загрузка маршрутизатора
- •2.8.1 Rom monitor
- •2.8.2 Изменение конфигурационного регистра
- •2.8.3 Загрузка ios во флэш-память
- •2.8.4 Автоматическая перезагрузка
- •2.9 Отладка, логирование, мониторинг
- •2.9.1 Настройка точного времени
- •2.9.2 Логирование событий
- •2.9.3 Отладочные сообщения
- •2.9.4 Мониторинг по snmp
- •2.10 Списки доступа
- •2.10.1 Стандартные списки доступа
- •2.10.2 Расширенные списки доступа
- •Ip-адрес_источника маска_шаблона [оператор порт [порт]]
- •Ip-адрес_получателя маска_шаблона [оператор порт [порт]] [established]
- •2.10.3 Динамические обратные списки доступа
- •2.10.4 Нуль-интерфейс
- •2.11 Маршрутные карты и маршрутизация по особым условиям
- •2.11.1 Маршрутные карты
- •2.11.2 Маршрутизация по особым условиям
- •2.11.3 Пример
- •2.11.4 Pbr и режимы ретрансляции дейтаграмм
- •2.12 Обеспечение безопасности маршрутизатора и сети
- •2.12.1 Ограничение доступа к маршрутизатору
- •2.12.2 Tcp intercept
- •2.12.3 Urpf
- •2.12.4 Разное
- •2.13 Управление режимами ретрансляции дейтаграмм
2.11.3 Пример
Вернемся к примеру с подключением клиента к двум провайдерам (рисунок). Адреса маршрутизаторов провайдеров: 1.1.1.2 и 2.2.2.2. Предположим, что сети клиента 1.100.100.0 и 2.200.200.0, полученные соответственно от разных провайдеров, делят между собой один физический сегмент Ethernet, к которому маршрутизатор подключен через свой интерфейс e0. Таким образом, на интерфейс e0 назначаются два IP-адреса - по одному от каждой сети, - а задача организации маршрутизации по особым условиям решается следующим образом. Ниже приведен фрагмент конфигурационного файла маршрутизатора.
interface Ethernet0
ip address 1.100.100.1 255.255.255.0
ip address 2.200.200.1 255.255.255.0 secondary
! включаем PBR-маршрутизацию по карте "two-providers"
ip policy route-map two-providers
!
! определяем дейтаграммы, следующие из сети 1.100.100.0
access-list 1 permit 1.100.100.0 0.0.0.255
! определяем дейтаграммы, следующие из сети 2.200.200.0
access-list 2 permit 2.200.200.0 0.0.0.255
!
! первый экземпляр карты - срабатывает для дейтаграмм из сети 1.100.100.0
route-map two-providers permit 10
match ip address 1
set ip default next-hop 1.1.1.2
!
! второй экземпляр карты - срабатывает для дейтаграмм из сети 2.200.200.0
route-map two-providers permit 20
match ip address 2
set ip default next-hop 2.2.2.2
!
Подчеркнем, что в приведенной выше конфигурации должен отсутствовать маршрут по умолчанию, иначе все дейтаграммы, независимо от своего происхождения, будут отправлены по этому маршруту до того, как сработает команда set ip default next-hop.
С другой стороны, рассмотрим дейтаграмму из сети 1.100.100.0, направленную в сеть 2.200.200.0 (обе сети подключены к одному физическому интерфейсу e0). Она поступает в маршрутизатор через интерфейс е0. На первый взгляд, эта дейтаграмма будет направлена по кружному маршруту ISP1-Internet-ISP2-Router-2.200.200.0, так как она отбирается экземпляром номер 10, который все отобранные дейтаграммы отправляет в сеть провайдера ISP1. Однако дейтаграмма сразу же "развернется" на интерфейсе e0 и будет направлена непосредственно в сеть назначения. Это связано с тем, что маршрутизатор имеет маршрут в сеть 2.200.200.0 (поскольку к этой сети он подсоединен непосредственно), и, следовательно, команда set ip default next-hop 1.1.1.2 не срабатывает.
2.11.4 Pbr и режимы ретрансляции дейтаграмм
По умолчанию дейтаграммы, подвергаемые маршрутизации по особым условиям (PBR), обрабатываются в режиме process switching. Однако в определенных случаях маршрутизация по особым условиям может выполняться в более производительных режимах.
Fast switching: маршрутизация по особым условиям в этом режиме возможна, если в картах не используется команда set ip default next-hop. Включение режима fast switching для маршрутизации по особым условиям выполняется командой
router(config-if)# ip route-cache policy
CEF: маршрутизация по особым условиям выполняется в этих режимах, если они включены на маршрутизаторе. Никаких дополнительных конфигурационных команд не требуется.
2.12 Обеспечение безопасности маршрутизатора и сети
![]()
