成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由技術踩雷實踐分享,你學會了嗎?

網(wǎng)絡 網(wǎng)絡優(yōu)化
針對各廠商默認管理距離不一致情況,如果網(wǎng)絡環(huán)境中存在多廠商設備三層路由組網(wǎng)情況,建議將手動調整為一致的路由優(yōu)先級,避免在組網(wǎng)過程中或故障場景下發(fā)生次優(yōu)路徑或路由環(huán)路問題。

信息技術的飛速發(fā)展、網(wǎng)絡技術也在不斷的更新迭代,但是有這么一種技術它無法替代,它負責在網(wǎng)絡中獲取信息、穿梭找路,它就是路由協(xié)議。在網(wǎng)絡建設和運維過程中,不管是簡單還是復雜的網(wǎng)絡組網(wǎng)架構,或多或少你總能遇到一些路由雷區(qū),也就是因為這些雷區(qū)讓你從中得到經(jīng)驗積累,同時也能夠讓你時刻保持著一顆敬畏之心。網(wǎng)絡作為連接業(yè)務底層基礎設施的一部分,它承載著企業(yè)的關鍵業(yè)務和數(shù)據(jù)流量,一旦發(fā)生問題不僅企業(yè)利益受到損失,用戶體驗也會受到損壞。本篇小文來自于一名從事網(wǎng)絡工作十多年的老兵,總結在網(wǎng)絡路由協(xié)議下不常見但很致命的路由環(huán)路的案例,以及分享網(wǎng)絡路由協(xié)議配置過程中的避雷小建議。

案例一:靜態(tài)路由配置缺少指定下一跳出接口導致環(huán)路

拓撲環(huán)境:

圖片


案例說明:

?廣域網(wǎng)路由器CR1配置靜態(tài)路由192.168.0.0/16下一跳指向機構交換機;

?廣域網(wǎng)路由器CR1將靜態(tài)路由重分布至OSPF,五類LSA類型為Type 1;

?核心交換機學習到廣域網(wǎng)路由器CR1發(fā)來的OSPF路由,核心交換機去往192.168.0.0/16下一跳為CR1;

?由于項目需要,新增加一臺廣域網(wǎng)路由器CR2計劃替換CR1路由器,CR2路由器除了上聯(lián)核心交換機配置與CR1不一致,其他配置均和CR1一致,包括下聯(lián)機構交換機的靜態(tài)路由配置;

?新增加的廣域網(wǎng)CR2路由器與核心交換機進行并網(wǎng),建立OSPF鄰居關系;

路由環(huán)路出現(xiàn):?當CR2與核心交換機并網(wǎng)后,PC訪問機構的一半業(yè)務出現(xiàn)中斷,在核心交換機查看機構路由192.168.0.0/16,發(fā)現(xiàn)去往192.168.0.0/16路由出現(xiàn)等價負載兩個下一跳,分別是CR1和CR2路由器;?在CR2上查看機構路由192.168.0.0/16下一跳為核心交換機;此時機構路由192.168.0.0/16在核心換機和廣域網(wǎng)路由器CR2之間環(huán)路;

問題原因:在此案例場景下,廣域網(wǎng)路由器CR2配置下聯(lián)機構靜態(tài)路由,雖然CR2上的下聯(lián)機構接口處于DOWN狀態(tài),但是靜態(tài)路由配置的下一跳地址可達,也就是CR2上有1.1.1.0/30路由,CR2就會進行路由迭代查詢,導致CR2設備配置的靜態(tài)路由被激活進入路由表,從而核心交換機也能從CR2學習到下聯(lián)機構路由,路由在核心交換機與CR2之間形成環(huán)路;

解決辦法:在廣域網(wǎng)路由器CR2上配置的靜態(tài)路由增加指定出接口,在這種情況下只有CR2出接口狀態(tài)為UP時,靜態(tài)路由才會被激活進入路由表中。

案例二:OSPF配置下缺少靜默接口導致環(huán)路

拓撲環(huán)境

圖片


案例說明:

?總部核心交換機配置靜態(tài)路由192.168.0.0/16下一跳指向接入網(wǎng)絡;

?總部核心交換機將靜態(tài)路由192.168.0.0/16重分布至OSPF,五類LSA類型為Type 2;

?總部下聯(lián)路由器CR1和CR2接收到OSPF路由后,將192.168.0.0/16路由重分布至BGP鄰居,發(fā)送給分部上聯(lián)路由器;

?分部上聯(lián)路由器BR2收到總部下聯(lián)路由器發(fā)來的BGP路由后,轉發(fā)給IBGP鄰居BR1;

?分部上聯(lián)路由器BR2同時將BGP路由192.168.0.0/16重分布至OSPF中,五類LSA類型為Type 1;

?分部核心交換機接收到分部上聯(lián)路由器發(fā)過來的OSPF路由,并在OSPF內部進行傳遞,五類LSA為Type 1;

CR1硬件板卡故障:?總部下聯(lián)路由器CR1業(yè)務板卡故障,在更換故障板卡過程中,CR1上OSPF配置中針對CR1與BR1互聯(lián)接口passive-interface命令消失,總部下聯(lián)路由器CR1與分部上聯(lián)路由器BR1建立了OSPF鄰居關系(在CR1與BR1設備上OSPF配置中存在network互聯(lián)網(wǎng)段,并且BR1設備OSPF配置下沒有passive-interface命令)

?此時分部上聯(lián)路由器BR1收到的192.168.0.0/16類型為Type 1的路由,BR1進行OSPF內部傳遞給總行下聯(lián)路由器CR1;

?總部下聯(lián)路由器CR1同時收到總部核心交換機發(fā)過來的類型為Type 2的五類LSA以及分部上聯(lián)路由器BR1發(fā)過來的類型為Type 1的五類LSA路由,由于OSPF選路原則中, Type 1優(yōu)于Type 2,因此總部下聯(lián)路由器CR1路由表中192.168.0.0/16的路由下一跳指向分部上聯(lián)路由器BR1;由于總部和分部路由器EBGP路由協(xié)議的管理距離配置為20,因此分部上聯(lián)路由器BR1收到的192.168.0.0/16的路由下一跳為總部下聯(lián)路由器CR1;

路由環(huán)路出現(xiàn):總部下聯(lián)路由器CR1與分部上聯(lián)路由器BR1建立OSPF鄰居后,CR1收到BR1發(fā)送192.168.0.0/16的OSPF路由,CR1又將OSPF路由重分布至BR1,BR1上針對192.168.0.0/16的BGP路由下一跳為CR1,至此192.168.0.0/16路由在CR1和BR1之間不斷重復直至TTL耗盡報文被丟棄。

解決辦法:在總部下聯(lián)路由器CR1和分部上聯(lián)路由器BR1設備上OSPF的配置中分別配置passive-interface命令,環(huán)路問題解決。

案例三:雙向雙點重分布路由優(yōu)先級配置問題導致環(huán)路

拓撲環(huán)境

圖片

案例說明:

?分部核心交換機配置靜態(tài)路由192.168.0.0/16下一跳指向接入網(wǎng)絡;

?分部核心交換機將靜態(tài)路由192.168.0.0/16重分布至OSPF,五類LSA類型為Type 1;

?分部上聯(lián)路由器接收到OSPF路由后,將192.168.0.0/16路由重分布至EBGP鄰居,發(fā)送給總部下聯(lián)路由器;

?總部下聯(lián)路由器CR1/CR2/CR3收到對應互聯(lián)Juniper設備 BR1/BR2/BR3發(fā)過來的EBGP路由,管理距離為20;

?此時分部上聯(lián)路由器BR3出現(xiàn)設備硬件故障,使用華為路由器設備完成配置翻譯后進行故障設備替換,在操作不上,先連接分部網(wǎng)絡,與分部核心建立OSPF鄰居關系,與分部上聯(lián)Juniper路由器BR1和BR2建立IBGP鄰居關系;

?當新上華為路由器BR3與Juniper路由器建立IBGP鄰居后,總部下聯(lián)路由器接收不到分部發(fā)過來的192.168.0.0/16路由,總部與分部業(yè)務出現(xiàn)中斷;

?新上的華為路由器BR3通過分部核心交換機學習到了192.168.0.0/16的OSPF路由,并將OSPF路由重分布到BGP中(EBGP和IBGP);

路由環(huán)路出現(xiàn):?此時分部上聯(lián)路由器BR1和BR2通過IBGP學習到新上的華為路由器BR3發(fā)過來的192.168.0.0/16路由,由于分部上聯(lián)Juniper路由器IBGP路由協(xié)議管理距離設置為20,優(yōu)于OSPF外部路由150,所以分部上聯(lián)Juniper路由器原本通過與分部核心OSPF學習到的192.168.0.0/16路由從路由表中變成了IBGP路由,即分部上聯(lián)Juniper BR1和BR2路由器針對192.168.0.0/16的OSPF消失,無法通過OSPF重分發(fā)到BGP中,又因為在Juniper路由器中EBGP和IBGP之間默認不相互傳路由,導致分部192.168.0.0/16路由不能通過EBGP上送到總部,即總部收到分部的路由,總分部之間業(yè)務受損,192.168.0.0/16路由在分部上聯(lián)路由器之間出現(xiàn)環(huán)路。

解決辦法:在分部上聯(lián)Juniper路由器BR1和BR2上調整IBGP路由優(yōu)先級為170優(yōu)于OSPF外部路由150,環(huán)路問題解決。

路由協(xié)議設計實踐:

靜態(tài)路由:

  • 靜態(tài)路由配置建議指定下一跳出接口,規(guī)避路由迭代查詢;
  • 所有靜態(tài)路由建議配置路由描述信息,以便可讀性;
  • 根據(jù)實際網(wǎng)絡環(huán)境配置靜態(tài)浮動路由管理距,如果環(huán)境中存在靜態(tài)優(yōu)先,動態(tài)次優(yōu)建議浮動路由管理距離配置大于路由協(xié)議管理距離;

路由宣告:

  • 有動態(tài)路由協(xié)議進程建議手動配置Router-id,Router-id默認選擇設備管理地址;
  • 路由器宣告互聯(lián)地址網(wǎng)段時建議按本設備接口地址掩碼宣告,不建議多個接口使用同一條命令進行宣告;
  • 針對業(yè)務路由網(wǎng)段需要在所有網(wǎng)關設備上進行路由宣告;
  • 針對廣域網(wǎng)專線互聯(lián)接口需要宣告時,建議只在一側設備進行互聯(lián)地址宣告,對端設備不建議宣告;
  • 除BGP外,建議所有動態(tài)路由進程下配置靜默接口,默認禁止所有三層接口與其它設備建立路由鄰居關系;需要與其它設備建立路由鄰居關系時,在對應設備配置下關閉對應的靜默接口命令;

路由匯總和路由策略:

  • 有路由協(xié)議建議禁止自動匯總路由,根據(jù)實際網(wǎng)絡需要進行業(yè)務路由匯總;
  • 配置路由策略調用的匹配列表中建議不包含Deny條目;
  • 當路由策略需要排除某些流量時,建議配置兩個匹配列表,一個匹配需要策略路由的流量,另一個匹配需要排除的流量;在Route-Plicy中配置一個Deny策略,匹配需要排除流量對應的匹配列表,再配置一個Permit策略,匹配需要策略路由的流量對應的匹配列表;

路由重分布:

  • 態(tài)路由重分布至動態(tài)路由時,建議根據(jù)業(yè)務屬性不同增加不同的TAG,便于在動態(tài)路由中進行路由策略匹配,針對主備鏈路靜態(tài)重分布至OSPF時建議使用五類LSA類型為Type 2;針對負載鏈路靜態(tài)重分布進OSPF時建議使用五類LSA類型為Type 1;
  • 路由重分布到OSPF中時,針對思科設備經(jīng)常會犯錯的就是缺少Subnets關鍵字,如果發(fā)現(xiàn)有一些路由丟失情況,建議檢查配置是否重分布子網(wǎng)路由;
  • OSPF和BGP動態(tài)路由協(xié)議間雙向雙點重分布時,必須雙向配置防環(huán)機制,建議使用標記TAG和Community方式進行路由防環(huán);
  • 針對各廠商默認管理距離不一致情況,如果網(wǎng)絡環(huán)境中存在多廠商設備三層路由組網(wǎng)情況,建議將手動調整為一致的路由優(yōu)先級,避免在組網(wǎng)過程中或故障場景下發(fā)生次優(yōu)路徑或路由環(huán)路問題。

附:主流廠商默認路由優(yōu)先級:

圖片


責任編輯:武曉燕 來源: 架構師技術聯(lián)盟
相關推薦

2023-05-04 10:08:00

Windows 10WinAFL二進制

2024-04-02 09:48:32

2022-11-03 08:16:33

MySQL·窗口函數(shù)

2024-01-08 07:29:57

多集群模型Istio網(wǎng)絡拓撲

2023-12-26 10:12:19

虛擬DOM數(shù)據(jù)

2023-01-26 00:28:45

前端測試技術

2023-04-06 12:04:26

2024-01-19 08:25:38

死鎖Java通信

2024-02-04 00:00:00

Effect數(shù)據(jù)組件

2023-07-26 13:11:21

ChatGPT平臺工具

2023-01-10 08:43:15

定義DDD架構

2023-09-07 07:13:51

2024-09-06 07:29:05

2024-04-09 13:16:21

Rust命名規(guī)范

2024-01-02 12:05:26

Java并發(fā)編程

2023-08-01 12:51:18

WebGPT機器學習模型

2022-06-21 07:51:15

云原生應用鏈路

2023-10-10 11:04:11

Rust難點內存

2024-05-06 00:00:00

InnoDBView隔離

2023-01-30 09:01:54

圖表指南圖形化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频高清 | 国产成人jvid在线播放 | 日本不卡在线视频 | 国产精品久久久99 | 亚洲一区二区精品视频 | 电影91久久久 | 国产精品国产三级国产aⅴ中文 | 中文字幕在线播放不卡 | 国产成人免费视频 | 成人h视频在线观看 | 91麻豆精品国产91久久久久久 | 一级毛片视频在线观看 | 国户精品久久久久久久久久久不卡 | av免费成人 | 欧美精品电影一区 | 亚洲精品久久久久久久不卡四虎 | 欧美天堂 | 国产精品美女一区二区 | 日韩中文字幕 | 国产成人一区二区 | www精品美女久久久tv | 精品久久香蕉国产线看观看亚洲 | 国产精品一区二区三区四区五区 | 国产精品99久久久久久久久久久久 | 国产精品日韩一区 | 日韩在线一区二区三区 | 久久久久九九九女人毛片 | 国产精品久久久久久久久久久久 | 色综合视频在线 | 狠狠干天天干 | 亚洲成av人片在线观看 | 色综合美女 | 亚洲男人的天堂网站 | 色又黄又爽网站www久久 | 免费毛片网站在线观看 | 亚洲视频在线观看 | 久久久久国产精品一区二区 | 成人午夜在线 | 亚洲一区二区三区四区五区午夜 | 精精国产xxxx视频在线播放7 | 中文字幕亚洲在线 |