Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
271
Добавлен:
13.02.2014
Размер:
1.15 Mб
Скачать

Теоретические основы

Соединение сегментов Ethernet-сетей, представляющих собой отдельные домены коллизий, осуществляется на сетевом уровне с помощью устройств, которые принято называть маршрутизаторами или роутерами. Роутер представляет собой специализированный компьютер, в состав которого входят центральный процессор, оперативная память (RAM), энергонезависимая память (NVRAM), набор сетевых интерфейсов, возможно, снабженных специализированными сетевыми процессорами. Основная функция роутера- передача IP-пакетов с одного интерфейса на другой в соответствии с установленными правилами межсетевой маршрутизации и списками контроля доступа. Каждый интерфейс может иметь IP-адрес. Этот адрес должен принадлежать IP-подсети, которая физически подключена к нему.

Протоколы сетевого уровня, которые предусматривают возможность межсетевой маршрутизации, называются маршрутизируемыми. К их числу относится IP-протокол. В простейшем случае роутер перенаправляет пакеты между сетями, непосредственно подключенными к его интерфейсам.

В более сложных случаях роутеры передают пакеты между интерфейсами в соответствии с таблицами маршрутизации. Таблицы связывают физические интерфейсы с IP-сетями, доступными через них и не подключенными к этим интерфейсам непосредственно. Эти сети могут быть достигнуты через другие маршрутизаторы, интерфейсы которых входят в подключенную непосредственно сеть. Так строится Интернет. Таблицы могут быть статическими и настраиваться вручную администраторами сети или формироваться динамически, отражая изменяющуюся топологию сети.

Для того, чтобы роутеры в сети могли динамически перестраивать таблицы маршрутизации, используются специальные протоколы обмена маршрутными данными между роутерами. Их называют протоколами маршрутизации. Наиболее распространены RIP, EGRP, OSPF, BGP, входящие в стек протоколов TCP/IP.

Шлюз по умолчанию- это IP-адрес интерфейса, на который устройства, входящие в локальную сеть, передают IP-пакеты в случае, если не могут определит маршрут в сеть адресата исходя из собственных таблиц маршрутизации.

Межсетевым фильтром называют программно реализованный набор правил, определяющий возможности передачи пакетов из одного сегмента сети в другой. Межсетевые фильтры на маршрутизаторах CISCO устанавливаются при помощи списков контроля доступа (access control list- ACL). ACL бывают двух типов- обычный и расширенный. Они применяются к интерфейсам роутера и могут относится к любому маршрутизируемому сетевому протоколу, который поддерживает роутер. ACL определяют правила

  • приема пакетов на интерфейс,

  • перенаправления пакетов в роутере,

  • выдачи пакетов из интерфейса.

В состав условий ACL могут входить адрес источника, адрес приемника, протокол верхнего уровня и некоторые другие условия. Каждая строка списка содержит условие передачи пакетов.

Система последовательно применяет условия строк ACL к анализируемому пакету. Результат применения условий зависит от порядка следования строк в списке. Например, если вы создали условие, разрешающее прохождение всего тарфика, никакие последующие условия даже не рассматриваются. Списки идентифицируются номерами, для протокола IP используются номера 1-99 для обычных ACL и 100-199 для расширенных ACL.

Редактирование ACL на роутере невозможно- для добавления строки необходимо переписать заново весь список. Поэтому конфигурационные файлы с длинными списками рекомендуется редактировать на персональном компьютере а после этого копировать на роутер, используя TFTP.

Соседние файлы в папке методические указания по лабораторной работе