远程站点联通性
概述
- 基于 MLPS 的 VPN ( 二层 / 三层 )
- 基于隧道的 VPN ( GRE / DMVPN / 多点VPN / IPSec )
- 混合 VPN
GRE
interface tunnel *id*
tunnel source *ip_add* | *int_id*
tunnel destination *ip_add*
show int tunnel *id*
- 不提供安全保护
- 单播 / 组播 / 广播 / IPv4 / IPv6 包装成单播
mGRE
- 多个隧道可共享中心路由器的一个 mGRE 接口
- 可配置下一跳解析协议 NHRP ,发现隧道远端 IP 地址
NHRP
show ip nhrp
- 分支上线时,会将自己用来建立隧道的物理接口 IP 地址和虚拟隧道接口 IP 地址通告 NHRP 中心。
- 不支持 NBMA ( 非广播多路访问 ) 信息
IPSec
show crypto ipsec sa // 查看 sa 协商信息
- 保密性
- 完整性 ( 保证数据在传输过程中不被修改 )
- 认证
- 反重放 ( 序列号 )
- 提供特性途径:IKE / AH ( 认证包头 ) / ESP ( 封装安全载荷 )
- 传输模式:传输模式 ( 客户端到站点 ) / 隧道模式 ( 站点到站点 )
IPv6概述及RIPng
ipv6 unicast-routing
ipv6 address auto-config
ipv6 address dhcp
ipv6 enable
ipv6 address ip_add/length
ipv6 address prefix/length eui64
show ipv6 interface *int_id*
show ipv6 route
debug ipv6 nd
全局单播地址
- 地域划分 ( IANA -> RIR -> ISP -> 客户 )
- 前缀长度 ( = 网络长度 + 子网 )
DHCP
- 状态化DHCP
- 无状态自动配置 ( NDP + EUI-64 )
- 静态配置
IP 编制总览
- 单播
- 唯一本地地址 ( FD00::/8 )
- 全局单播地址 ( 2000::/3 )
- 链路本地地址 ( FE80::/10 )
- 组播
- 所有节点 ( FF02::1 ) RA
- 所有路由器 ( FF02:2 ) RS
- OSPF ( FF02::5 FF02::6 )
- RIPv3 ( FF02::9 )
- EIGRP ( FF02::A )
- DHCP 中继代理 ( FF02::1:2 )
- DHCP ( FF05::1:3 )
- NTP ( FF05::101 )
- 任播
- NDP / DAD / INDP
RIPng
1. ipv6 unicast-routing
2. ipv6 router rip *name*
3. ipv6 address *address/prefix-length* [eui-64]
ipv6 enable
4. ipv6 rip *name* enable
show running-config
show ipv6 rip // 计时器 + 启用接口 + 路由信息源
show protocols // 启用接口
show ipv6 rip next-hops // 路由信息源
debug ipv6 rip
- udp 521 Port
- AD = 120
- 水平分割 / 反向毒化
- FF02::9
- IPv6 AH / ESP
- 16 MaxHop
- 无自动汇总
- 30秒更新全部路由
基础EIGRP概念
router eigrp *asn*
network *net-id wildcard-mask*
show ip eigrp interfaces // 忽略被动接口
内部机制
- 邻居发现
- 拓扑交换 ( RTP -> LLQ )
- 选择路由
邻居关系来源
- 一个子网内所有路由器共享邻居关系
- 邻居交换
- 基于拓扑最优路由
Hello计时器和保持计时器 时间调整
ip hello-interval eigrp *asn* *sec*
ip hold-time eigrp *asn* *sec*
show running-config
show ip eigrp interfaces detail *int_id*
- 保持计时器LAN默认15秒
- 保持计时器帧中继默认180秒
- Hello与保持计时器为1:3比例为宜
被动接口
passive-interface *int_id*
redistribute connected
passive-interface default
no passive-interface *int_id*
静态邻居
neighbor *ip_add* *int_id* // 并停止该接口上所有愿动态发现的邻居关系
度量权重K值
metric weights *k1* *k2* *k3* *k4* *k5*
router-id 产生
- eigrp router-id a.b.c.d
- up/up 环回接口最高IPv4地址
- up/up 非环回接口最高IPv4地址
跨域WAN上的邻居关系
- 帧中继 ( PVC间 )
- MLPS (PE-CE间)
- Metro Ethernet ( 所有路由器之间 - 以太网相连,对上层透明 )