容易出現的路由器配置錯誤
對于路由器來說,很多配置方法都是用戶不太了解的,這里我們主要介紹路由器配置,同時分析出在配置中需要注意的問題。當企業部署IP網絡的時候,最為常見的路由器配置錯誤常常發生在主機側(Host-Based)的配置問題。
然而,目前各大網站和雜志已經對于這些主機側常見的路由器配置錯誤討論的比較廣泛了,因此本文試圖從路由協議的角度更為深入地去發現和總結路由器配置錯誤,這些錯誤是由路由協議的錯誤配置而不是主機側的錯誤配置所導致的,雖然可能并不是最為常見的錯誤,但是時常會發生并且能夠通過本文所提出的方案較為方便地解決。
錯誤1:重新分配路由時忽略過濾
當為路由器配置重新分配路由(redistributing routing)的時候,需要啟動路由過濾功能,以刪除那些可能造成回路(loop)的路徑。因此,如果不應用路由過濾策略的話,通常會導致錯誤。但是,要對于一個規模很大的網絡而且沒有完整的全局信息的網絡進行過濾對于管理員而言是一件復雜的工作,有可能會漏掉這里或者那里的路徑。因此,為了避免這個問題的最好方法就是盡量不要重新分配路由,事實上,重新分配路由通常來說都是一個下策,我們其實是可以找到正確的方法解決問題而不需要重新分配路由。
錯誤2:OSPF中不匹配的鄰居參數
為了建立和鄰居節點的關聯,基于OSPF的路由器配置通常都需要維持幾個共有的參數。這些參數包括身份驗證、區域ID、掩碼、Hello間隔、路由器配置消亡間隔等。在實際的網絡部署中,不標準的配置、不正確的密碼等錯誤的鄰居參數都可能導致鄰居節點關聯失敗。對于這樣的錯誤,網絡管理員可以較為容易地通過 OSPF鄰接相關的調試命令來發現錯誤是否因為不匹配的鄰居參數所造成的,并且發現哪些參數是錯誤的,進而修改。
錯誤3:重新分配路由時忘記附帶子網密碼
當向基于OSPF的網絡中重新分配路由的時候,另一個常見的錯誤是有時候會發現幾條路徑的丟失,其原因通常是因為管理員網絡在重新分配命令的末尾附帶上子網(subnet)的關鍵字。例如,對于思科的路由器配置而言,子網的關鍵字在OSPF重新分配子網路由的時候至關重要,如果沒有附帶上子網掩碼的關鍵字, OSPF僅僅只會重新分配子網外的網絡路由。
錯誤4:忘記配置測度指標(Metrics)
當在基于EIGRP協議的網絡中重新分配路由的時候,如果發現所有的路徑信息都丟失了,那極有可能是因為管理員忘記配置路由測度指標(Metrics)。例如思科的路由器配置,就拒絕了自動默認設置路由測度的功能,而強行要求管理員去手動設置。因此,如果管理員沒有設置測度指標,那么重新分配路由就不會成功。同時也可見,當使用 EIGRP網絡時,重新分配路由并不是一個很合理的選擇。為了解決這個問題,管理員應該通過命令"default-metric bandwidth delay reliability loading mtu"來設置測度指標,或者可以直接在重新分配路由時候用"metric"作為redistribute命令的關鍵字。
錯誤5:EIGRP測度指標設置不合理
對于管理員而言,通常比較難以合理地去調整EIGRP的測度指標,以使得網絡的流量得到較為合理的分配。一般來說,將業務流量通過Internet VPN發送可能會比通過低帶寬的幀中繼線路更為合理,因此應該為前者分配更多的流量。帶寬和時延指標看起來較為容易設置,然而,對于管理員而言,如果要將他們設置的所有測度指標代入目標函數的公式進行加權,而后評估是否能夠達到預期的流量分配效果則是一件較為困難的事情。
不過,要想避免不可預期流量問題也并不是十分的困難,可以在網絡負載較輕的時候(例如凌晨3點),測試所在網絡的幾條路徑參數,并且利用這些參數計算當時每條路徑的開銷,進而評估所設置的測度指標是否合理。