路由橋接GRE模塊操作手冊_第1頁
路由橋接GRE模塊操作手冊_第2頁
路由橋接GRE模塊操作手冊_第3頁
路由橋接GRE模塊操作手冊_第4頁
路由橋接GRE模塊操作手冊_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、路由、橋接、GR膜塊手冊1CGnetworks北京愛賽立技術(shù)有限公司ICG Networks Technologies Co., Ltd.All rights reserved版權(quán)所有侵權(quán)必究1 簡介 31.1 概述 31.2 模塊功能 31.2.1 路由功能 31.2.2 橋接功能 41.2.3 混合模式功能 51.2.4 GRE 接口 71.2.5 基于流的路由負載均衡 82 配置命令 91簡介1.1 概述路由模塊允許設(shè)備將接受到的數(shù)據(jù)包按照路由規(guī)則發(fā)往指定的目的地。橋接模塊允許設(shè)備將多個接口綁定成一個邏輯接口并使用路由接口和其他接口通信。1.2 模塊功能1.2.1 路由功能路由模塊允許設(shè)

2、備將接受到的數(shù)據(jù)包按照路由規(guī)則發(fā)往指定的目的地。目前只支持靜態(tài)路由和直連路由。舉例:AB圖表1拓撲如圖表1主機A的地址為 0,網(wǎng)關(guān)地址為eth0接口地址主機B的地址為0,網(wǎng)關(guān)地址為路由器接口地址路由器接口地址為 和路由器中應(yīng)有到各目的網(wǎng)段的路由設(shè)備配置:a.配置接口 ip地址:Interface eth0Ip address /24Interface ethlIp address /24b.配置一條靜態(tài)默認路由ip route O.0.0.0/0

3、 結(jié)果:在設(shè)備中查看路由表是能看到靜態(tài)路由主機A能ping通主機B1.2.2 橋接功能橋接模塊允許設(shè)備將多個接口綁定成一個邏輯接口并使用路由接口和其他接口通 信。設(shè)備可以和接在橋接接口上的主機互相通信。接在不同橋接接口上的主機之間可以互相通行。示例:A0圖表2拓撲入圖標2主機A的地址為0主機B的地址為0設(shè)備配置:a.創(chuàng)建橋接接口Interface bvi1b. 配置橋接接口Ip address /24access pingc. 配置加入橋接接口Interface

4、eth0No ip addraccess pingBridge-group 1Interface eth1No ip addraccess pingBridge-group 1結(jié)果:主機A和B能相互ping通,并且也能夠ping通設(shè)備地址1.2.3 混合模式功能設(shè)備能同時使用在啟用路由功能和橋接功能。而且要求連接橋接接口的主機發(fā)送的數(shù)據(jù)通過設(shè)備的路由功能, 可以和其他連到非橋接接口的主機互相通信。示例:B0C0圖表3拓撲如圖表3主機A的地址為0,網(wǎng)關(guān)地址為主機B的地址為192.168.

5、1.20,網(wǎng)關(guān)地址為0主機C的地址為0,網(wǎng)關(guān)地址為設(shè)備接口eth2的地址設(shè)備配置:a.創(chuàng)建橋接接口Interface bvi1b.配置橋接接口Ip address /24access pingc.配置加入橋接接口Interface eth0No ip addraccess pingBridge-group 1Interface eth1No ip addraccess pingBridge-group 1d.配置路由接口Interface eth2Ip address /24acces

6、s ping結(jié)果:主機A, B, C能夠相互ping通1.2.4 GRE 接口GRE(Generic Routing Encapsulatio):通用路由封裝,定義了在任意一種網(wǎng)絡(luò)層協(xié)議上封裝任意一個其它網(wǎng)絡(luò)層協(xié)議的協(xié)議。在大多數(shù)常規(guī)情況下,系統(tǒng)擁有一個有效載荷(或負載)包,需要將它封裝并發(fā)送至某個目的地。首先將有效載荷封裝在一個GRE包中,然后將此GRE包封裝在其它某協(xié)議中并進行轉(zhuǎn)發(fā)。此外發(fā)協(xié)議即為發(fā)送協(xié)議。當 IPv4被作為GRE有效載荷傳輸時,協(xié)議類型字 段必須被設(shè)置為0x800。當一個隧道終點拆封此含有IPv4包作為有效載荷的 GRE包時,IPv4包頭中的目的地址必須用來轉(zhuǎn)發(fā)包,并且需

7、要減少有效載荷包的TTL。值得注意的是,在轉(zhuǎn)發(fā)這樣一個包時,如果有效載荷包的目的地址就是包的封裝器(也就是隧道另一端), 就會出現(xiàn)回路現(xiàn)象。在此情形下,必須丟棄該包。當GRE包被封裝在IPv4中時,需要使用IPv4 協(xié)議47 。示例:PC 1MIG1MIG2PC 2圖表4拓撲如圖圖表4 :PC眥址為PC地址為MIG便口路由器通過 網(wǎng)段連接MIG環(huán)口路由器通過 網(wǎng)段連接要保證MIG1, MIG才口路由器之間的路由完全,保證數(shù)據(jù)通常要在MIG1和MIG就間配置一個 GREBI,是PC1和PC2!過G

8、REB!通訊。設(shè)備配置:MIG1 :Interface gre0Source Destination Ip address Ip route /0 MIG2:nterface gre0Source Destination Ip address p route /0 結(jié)果:PC1和PC2設(shè)備能互相ping通。1.2.5 基于流的路由負載均衡在route命令中,可以配置靜態(tài)路由的 weight值。當存在之指向值同一目的地址的多條

9、等價路由時(ad值相同),路由查找時會按照weight值的比值在多條等價路由負載均衡。每條路由的選擇次數(shù)的比值在概率上等于weight的比值。所以當,穿透NAT訪問使用非默認端口的即或ftp服務(wù)其實,要手工指定使用的服務(wù)端。2配置命令命令no ip route network/mask (gateway|interface_name) adweight使用模式配置模式(config)#功能1.配置靜態(tài)路由2.刪除靜態(tài)路由network :路由網(wǎng)段的網(wǎng)絡(luò)號mask:路由網(wǎng)段的掩碼長度參數(shù)解釋gateway :路由的下一跳地址interface_name:路由的出發(fā)接口名稱ad:管理距離,默認為1

10、weight :路由負載均衡的權(quán)值,默認為1命令Show ip route使用模式配置模式(config)#功能顯本路由表命令no Interface bvi使用模式配置模式(config)#功能1 .創(chuàng)建橋接接口2 .進入橋接接口配置模式3 .刪除橋接接口參數(shù)解釋 :橋接接口編號,范圍是 0-255命令show bridge-group fdb summary使用模式配置模式(config)#功能1 .顯示橋接接口信息2 .顯示橋接接口的轉(zhuǎn)發(fā)表3 .顯示橋接接口轉(zhuǎn)發(fā)表的匯總信息參數(shù)解釋 :橋接接口編號,范圍是 0-255命令no debug bridge event| packet| eve

11、nt使用模式配置模式(config)#功能建立natM址池參數(shù)解釋1 .開啟debug所有橋接信息2 .關(guān)閉debug所有橋接信息3 .開啟debug橋接事件4 .關(guān)閉debug橋接事件5 .開啟debug通過橋接接口的數(shù)據(jù)包6 .關(guān)閉debug通過橋接接口的數(shù)據(jù)包7 .開啟debug橋接細節(jié)信息8 .關(guān)閉debug橋接細節(jié)信息命令clear bridge-group fdb使用模式配置模式(config)#功能清除橋接轉(zhuǎn)發(fā)表參數(shù)解釋 :橋接接口編號,范圍是 0-255命令no bridge age-timer age-time使用模式配置模式(config)#功能1 .設(shè)定橋接轉(zhuǎn)發(fā)表老化時間

12、2 .還原橋接轉(zhuǎn)發(fā)表老化時間參數(shù)解釋age-time:橋接轉(zhuǎn)發(fā)表老化時間,范圍10-100000秒,默認300秒命令no Interface gre使用模式配置模式(config)#功能1 .創(chuàng)建GRE隧道接口2 .進入GRE隧道配置模式3 .刪除GRE隧道接口參數(shù)解釋: GRE隧道接口編號,范圍是 0-2047命令show tunnel IFNAME使用模式配置模式(config)#功能顯示GRE隧道信息參數(shù)解釋IFNAME : GRE隧道接口名稱命令no source (A.B.C.D|IFNAME)使用模式GRE 接口模式(config-gre ? )#功能1 .設(shè)置GRE隧道的源端地址

13、2 .設(shè)置GRE隧道的源端接口3 .刪除GRE隧道的源端參數(shù)解釋A.B.C.D : GRE隧道源端得IP地址IFNAME: GRE隧道源端接口名稱命令no destination (A.B.C.D|dynamic)使用模式GRE 接口模式(config-gre ? )#功能1 .設(shè)置GRE隧道的對端地址2 .設(shè)置GRE隧道動態(tài)獲取對端地址3 .刪除GRE隧道的對端參數(shù)解釋A.B.C.D : GRE隧道的對端地址Dynamic:配置GRE隧道的對端地址為動態(tài), 此時對端地址為GRE協(xié)商時,收到的對端發(fā)來的數(shù)據(jù)包的源地址命令no key key-id使用模式GRE 接口模式(config-gre

14、? )#功能1 .配置GRE隧道的key,這個key用在GRE的數(shù)據(jù)交互中,可以起一 個簡單的安全作用,默認不適用key2 .刪除GRE隧道的key參數(shù)解釋key-id : GRE 隧道的 key id 號。范圍是 1-9999命令no checksum使用模式GRE 接口模式(config-gre ? )#功能1 .在GRE封裝和解封裝的時候檢查效驗和,默認不檢查2 .取消在GRE封裝和解封裝的時候檢查效驗和命令no sequence-datagrams使用模式GRE 接口模式(config-gre ? )#功能1 .配置GRE隧道丟棄序列號錯誤的分組,默認不丟棄2 .取消配置GRE隧道丟棄

15、序列號錯誤的分組命令no ttl ttl使用模式GRE 接口模式(config-gre ? )#功能1 .配置GRE隧道封裝數(shù)據(jù)包的ttl2 .回復(fù)GRE隧道封裝數(shù)據(jù)包的默認ttl,默認為0參數(shù)解釋Ttl : ttl 值,范圍是 1-255命令no key key-id使用模式GRE 接口模式(config-gre ? )#功能1 .配置GRE隧道的key,這個key用在GRE的數(shù)據(jù)交互中,可以起一 個簡單的安全作用,默認不適用key2 .刪除GRE隧道的key參數(shù)解釋key-id : GRE 隧道的 key id 號。范圍是 1-9999命令no keepaliveGRE_KEEPALIVE_INTERVAL GRE_KE

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論