華為HCIA認(rèn)證IP地址劃分、VlSM算法及VLAN間路由概述

本文講述了華為HCIA認(rèn)證IP地址劃分、VlSM算法及VLAN間路由.分享給大家供大家參考,具體如下:
文章目錄
IP地址
- 定義:網(wǎng)絡(luò)層地址
格式
- 32位長度,點(diǎn)分十進(jìn)制
- 由網(wǎng)絡(luò)位+主機(jī)位組成
- 網(wǎng)絡(luò)長度和數(shù)字完全一致的地址屬于
分類
- A類
- 地址范圍:1.X.X.X—126.X.X.X
- 網(wǎng)絡(luò)劃分:前8位為網(wǎng)絡(luò)位,后24位為主機(jī)位
- B類
- 地址范圍:128.X.X.X—191.X.X.X
- 網(wǎng)絡(luò)劃分:前16位為網(wǎng)絡(luò)位,后16位為主機(jī)位
- C類
- 地址范圍:192.X.X.X—223.X.X.X
- 網(wǎng)絡(luò)劃分:前24位為網(wǎng)絡(luò)位,后8位為主機(jī)位
- D類
- 地址范圍:224.X.X.X—239.X.X.X
- 作用:組播地址,不可用于配置為地址
- E類
- 地址范圍:240.X.X.X—255.X.X.X
- 作用:科研用地址,不對外開放
- 特殊地址
- 127.X.X.X:本地回環(huán)地址,用于標(biāo)識(shí)本機(jī)
- 主機(jī)位全0的地址:網(wǎng)絡(luò)地址,用于標(biāo)識(shí)某個(gè)網(wǎng)段
- 主機(jī)位全1的地址:本網(wǎng)段廣播地址
- 255.255.255.255:全網(wǎng)廣播地址
- 0.0.0.0:任意IP地址
公網(wǎng)/私網(wǎng)地址
- 公網(wǎng)地址
- 可以在互聯(lián)網(wǎng)上尋址的地址,全球唯一,需要運(yùn)營商分配
- 私網(wǎng)地址
- 本地隨意使用,無法在互聯(lián)網(wǎng)上尋址
地址范圍
- A類:10.X.X.X
- B類:172.16.X.X—172.31.X.X
- C類:172.168.X.X
- 運(yùn)營商專用私有地址:100.64.X.X—100.127.X.X
IP子網(wǎng)劃分
子網(wǎng)掩碼
-
產(chǎn)生背景:
- 通過自然分類來劃分劃分網(wǎng)絡(luò)規(guī)模會(huì)造成大量IP地址浪費(fèi)
- IPv4地址資源已經(jīng)全部耗盡
-
定義:
- 又連續(xù)的1或0組成的32位掩碼,用來衡量IP地址網(wǎng)絡(luò)位的長度
- 1對應(yīng)的部分為網(wǎng)絡(luò)位
- 0對應(yīng)的部分為主機(jī)位
-
分類:
- 主類掩碼:和自然分類一致的子網(wǎng)掩碼
- VLSM
- 可變長子網(wǎng)掩碼
- 通過把子網(wǎng)掩碼變長來把一個(gè)網(wǎng)段劃分為多個(gè)子網(wǎng)
- CIDR
- 無類域間路由
- 通過把子網(wǎng)掩碼縮短來把多個(gè)網(wǎng)段聚合為一個(gè)網(wǎng)段
VLSM算法
例:已知192.168.1.0/26
計(jì)算:
- 劃分出了多少個(gè)子網(wǎng)
- 每個(gè)子網(wǎng)可用IP地址數(shù)量
- 列出每個(gè)子網(wǎng)的網(wǎng)絡(luò)地址、起止范圍、廣播地址
得出下列參數(shù):
- 借位數(shù)(子網(wǎng)掩碼變長的位數(shù)):26-24=2
- 剩余位數(shù):32-26=6
計(jì)算:
- 劃分出的子網(wǎng)數(shù):2借位數(shù)=22=4
- 每個(gè)子網(wǎng)可用地址數(shù)量:2剩余位數(shù)-2=26 - 2=62
網(wǎng)絡(luò)地址 | 起止范圍 | 廣播地址 |
---|---|---|
第一個(gè)網(wǎng)段 | 192.168.1.0/26 | 192.168.1.1—192.168.1.62 |
第二個(gè)網(wǎng)段 | 192.168.1.64/26 | 192.168.1.65—192.168.1.127 |
第三個(gè)網(wǎng)段 | 162.168.1.128/26 | 192.168.1.129—192.168.1.190 |
第四個(gè)網(wǎng)段 | 192.168.1.191/26 | 192.168.1.192—192.168.1.254 |
- 常用子網(wǎng)劃分對應(yīng)關(guān)系
子網(wǎng)掩碼長度 | 十進(jìn)制掩碼 | 可用的地址 | 用途 |
---|---|---|---|
25 | 255.255.255.128 | 126 | |
26 | 255.255.255.192 | 62 | |
27 | 255.255.255.224 | 30 | |
28 | 255.255.255.240 | 14 | |
29 | 255.255.255.248 | 6 | |
30 | 255.255.255.252 | 2 | 大部分運(yùn)營商分配的地址 |
31 | 255.255.255.254 | 2 | PPP鏈路可用 |
32 | 255.255.255.255 | 1 | 設(shè)備Loopback接口可用 |
IP路由原理
- 定義:
- 路由器負(fù)責(zé)將數(shù)據(jù)報(bào)文在IP網(wǎng)段之間進(jìn)行轉(zhuǎn)發(fā)
- 路由是指導(dǎo)路由器如何進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)的路徑信息
- IP連通的前提:
- 沿途的每條路由器上都有到達(dá)目的網(wǎng)段的路由信息
- 路由是單向的路徑信息,沿途每臺(tái)路由器都要有往返雙向路由信息
路由表
- 作用:存儲(chǔ)路由信息
- 字段內(nèi)容:
Destination/mask
目的網(wǎng)段/掩碼Proto
路由的來源Pre
優(yōu)先級Cost
度量值Nexthop
下一跳地址,數(shù)據(jù)報(bào)文從接口發(fā)出后到達(dá)的下一個(gè)IP地址Interface
出接口,數(shù)據(jù)報(bào)文發(fā)出的接口
路由表查表規(guī)則
- 最長掩碼匹配規(guī)則:
- 當(dāng)數(shù)據(jù)包在路由表中匹配到多條掩碼長度不同的路由,會(huì)按照掩碼最長的路由進(jìn)行轉(zhuǎn)發(fā)
- 路由迭代規(guī)則:
- 當(dāng)路由的下一跳為非直連網(wǎng)段地址,路由器會(huì)再次在路由表中查詢下一跳地址,直到查詢到下一跳是直連地址為止
路由表寫表規(guī)則
- 不同來源的路由優(yōu)先級高(數(shù)字小)的優(yōu)先
- 同一來源的路由Cost小的優(yōu)先
- 同一來源Cost相等的路由會(huì)形成等價(jià)路由 數(shù)據(jù)流在等價(jià)路由上自動(dòng)負(fù)載均衡
路由優(yōu)先級
連接方式 | 優(yōu)先級 |
---|---|
直連路由(Direct) | 0 |
OSPF內(nèi)部路由 | 10 |
靜態(tài)路由 | 60 |
RIP | 100 |
OSPF外部路由 | 150 |
BGP | 255 |
來源
- 直連路由
- 定義:
- 根據(jù)直連接口所在網(wǎng)段自動(dòng)產(chǎn)生
- 產(chǎn)生條件:
- 接口UP
- 接口配置IP地址
- 定義:
- 靜態(tài)路由
- 定義:手動(dòng)配置到達(dá)每個(gè)目的網(wǎng)段的路由信息
- 特點(diǎn):
- 配置和維護(hù)繁瑣復(fù)雜
- 沒有協(xié)議開銷,減輕設(shè)備和帶寬壓力
- 動(dòng)態(tài)路由協(xié)議
- 定義:通過路由協(xié)議從鄰居自動(dòng)學(xué)習(xí)路由信息
- 特點(diǎn):
- 配置簡單,維護(hù)便捷
- 協(xié)議開銷會(huì)消耗設(shè)備資源和鏈路資源
- 常見路由協(xié)議:
RIP
:路由信息協(xié)議,年代久遠(yuǎn),已經(jīng)淘汰OSPF
:開放式最短路徑優(yōu)先,目前最主流的路由協(xié)議BGP
:邊界網(wǎng)關(guān)協(xié)議,運(yùn)營商之間使用的唯一協(xié)議
VLAN間路由
- 定義
- 指導(dǎo)設(shè)備對不同VLAN間進(jìn)行三層數(shù)據(jù)轉(zhuǎn)發(fā)
- 實(shí)現(xiàn)方式
- 單臂路由
- 三層交換
- 路由器接口是需要配置IP地址的
- 在二層封裝之前檢查目的IP和本機(jī)IP是否在同一個(gè)網(wǎng)段,如果是同一個(gè)網(wǎng)段,直接封裝對方的MAC地址作為目的MAC地址,如果不在同一個(gè)網(wǎng)段,則封裝網(wǎng)關(guān)的MAC地址作為目的地址
實(shí)驗(yàn):如下拓?fù)鋱D(04),按圖示為PC2、PC3配置IP,PC2屬于VLAN10,PC3屬于VLAN20。
實(shí)驗(yàn)需求:
- PC2與PC3可以互通
//首先為PC配置IP地址 //PC2網(wǎng)關(guān)為192.168.1.254,PC3網(wǎng)關(guān)為192.168.2.254 //配置VLAN [SW1]vlan 10 [SW1-vlan10]port g1/0/1 //將g1/0/1加入到VLAN10 [SW1-vlan10]vlan 20 [SW1-vlan20]port g1/0/2 //將g1/0/2加入到VLAN20 [SW1]dis vlan bri //查看VLAN信息 [SW1]interface Vlan 10 //進(jìn)入VLAN10接口 [SW1-Vlan-interface10]ip address 192.168.1.254 24 //給VLAN10配置IP [SW1-Vlan-interface10]int vlan 20 [SW1-Vlan-interface20]ip add 192.168.2.254 24 //給VLAN20配置IP [SW1-Vlan-interface20]qu [SW1]dis ip int bri //查看是否配置成功 [SW1]dis ip routing-table //查看路由表 //測試連通性
靜態(tài)路由
- 配置要點(diǎn)
- 下一跳接口是點(diǎn)到點(diǎn)接口,可以指出接口的方式來配置靜態(tài)路由
- 下一跳接口是以太網(wǎng)接口,只能指下一跳來配置靜態(tài)路由
- 默認(rèn)路由
- 目的網(wǎng)段為
0.0.0.0/0
- 當(dāng)數(shù)據(jù)包在路由表匹配不到明細(xì)路由時(shí),按照默認(rèn)路由轉(zhuǎn)發(fā)
- 目的網(wǎng)段為
- 命令
ip route-static 目的網(wǎng)段 掩碼 下一跳
實(shí)驗(yàn):如下拓?fù)鋱D(05)。【參考文檔】
- 如無特別說明,描述中的 R1 對應(yīng)拓?fù)渲性O(shè)備名稱末尾數(shù)字為 1 的設(shè)備,R2 對應(yīng)拓?fù)渲性O(shè)備名稱末尾數(shù)字為 2 的設(shè)備,以此類推
- 如果自己搭建拓?fù)鋱D,需要將每個(gè)連線接口配置上IP地址,主機(jī)位為設(shè)備編號。如R2的G0/0口IP為10.2.2.2/24,G0/1口IP為10.3.3.2/24。以此類推
- 直接連接PC的接口配置網(wǎng)關(guān)。如R1的G0/2口IP為192.168.1.254/24
- PC配置IP地址需要加上網(wǎng)關(guān)地址。如PC6的網(wǎng)關(guān)為192.168.1.254
- 不允許出現(xiàn)明細(xì)路由,而且3.0網(wǎng)段到1.0和2.0網(wǎng)段只有這一條路由,則在R5上配置一條默認(rèn)路由。即
0.0.0.0/0
- 每臺(tái)設(shè)備的接口IP配好后,使用
save
保存配置,方便下次練習(xí)
實(shí)驗(yàn)需求:
- 按照圖示配置 IP 地址
- 按照如下路徑規(guī)劃配置靜態(tài)路由,實(shí)現(xiàn)連接 PC 的業(yè)務(wù)網(wǎng)段互通
- 192.168.1.0/24 網(wǎng)段到達(dá) 192.168.2.0/24 網(wǎng)段經(jīng)過 R1,R2,R3
- 192.168.2.0/24 網(wǎng)段到達(dá) 192.168.1.0/24 網(wǎng)段經(jīng)過 R3,R4,R1
- 192.168.1.0/24 網(wǎng)段到達(dá) 192.168.3.0/24 網(wǎng)段經(jīng)過 R1,R4,R5
- 192.168.2.0/24 網(wǎng)段到達(dá) 192.168.3.0/24 網(wǎng)段經(jīng)過 R3,R4,R5
- 192.168.3.0/24 網(wǎng)段到達(dá) 192.168.1.0/24 網(wǎng)段和 192.168.2.0/24 網(wǎng)段的路由來回一致
- R5 上不允許出現(xiàn)到達(dá)其他業(yè)務(wù)網(wǎng)段的明細(xì)路由(精確說明要到哪個(gè)網(wǎng)段去的路由)
- 所有經(jīng)過 R4 和 R5 的流量通過等價(jià)路由實(shí)現(xiàn)負(fù)載分擔(dān)
//第1題,經(jīng)過R1、R2、R3就需要在R1、R2上都配置靜態(tài)路由 [R1]ip route-static 192.168.2.0 24 10.2.2.2 [R1]dis ip routing-table [R2]ip route-static 192.168.2.0 24 10.3.3.3 [R2]dis ip routing-table //第2題,經(jīng)過R3、R2、R1就需要在R3、R4上都配置靜態(tài)路由 [R3]ip route-static 192.168.1.0 24 10.4.4.4 [R4]ip route-static 192.168.1.0 24 10.1.1.1 //連通性測試 //第3題,經(jīng)過R1、R4、R5就需要在R1、R4上都配置靜態(tài)路由 [R1]ip route-static 192.168.3.0 24 10.1.1.4 [R4]ip route-static 192.168.3.0 24 10.5.5.5 [R4]ip route-static 192.168.3.0 24 10.6.6.5 //第4題,經(jīng)過R3、R4、R5就需要在R3配置靜態(tài)路由,R4到R5的靜態(tài)路由已經(jīng)配置了 [R3]ip route-static 192.168.3.0 24 10.4.4.4 //第5題,返回的路徑與去的路徑保持一致 [R5]ip route-static 0.0.0.0 0 10.6.6.4 [R5]ip route-static 0.0.0.0 0 10.5.5.4 //3.0網(wǎng)段到2.0網(wǎng)段,需要在R4上配置靜態(tài)路由 [R4]ip route-static 192.168.2.0 24 10.4.4.3 //所有PC進(jìn)行連通性測試
當(dāng)路由器通往其他任意網(wǎng)段,都只有一條路走,就需要配置一條默認(rèn)路由,匹配所有路由。
相關(guān)文章
華為HCIA認(rèn)證最常見的鏈路聚合、IRF堆疊配置總結(jié)
這篇文章主要介紹了華為HCIA認(rèn)證最常見的鏈路聚合、IRF堆疊配置,總結(jié)敘述了華為HCIA認(rèn)證鏈路聚合、IRF堆疊配置相關(guān)定義、原理、配置命令與操作注意事項(xiàng),需要的朋友可以參考2020-05-25華為HCIA認(rèn)證網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)筆記
這篇文章主要介紹了華為HCIA認(rèn)證網(wǎng)絡(luò)基礎(chǔ),概括總結(jié)了華為HCIA企業(yè)組網(wǎng)三層模型、網(wǎng)絡(luò)參考模型、交換機(jī)、VLAN、trank等相關(guān)概念、原理、配置命令與注意事項(xiàng),需要的朋友可以2020-05-25華為HCIA認(rèn)證學(xué)習(xí)筆記——STP、RSTP原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——STP、RSTP原理與配置,總結(jié)分析了華為HICA認(rèn)證STP、RSTP基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-22華為HCIA認(rèn)證學(xué)習(xí)筆記——鏈路聚合概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記鏈路聚合,總結(jié)分析了華為HCIA認(rèn)證鏈路聚合基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-22華為HCIA認(rèn)證學(xué)習(xí)筆記——HDLC與FR協(xié)議概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——HDLC與FR協(xié)議,總結(jié)分析了華為HCIA認(rèn)證學(xué)習(xí)筆記HDLC與FR協(xié)議基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-21華為HCIA認(rèn)證學(xué)習(xí)筆記——PPP協(xié)議原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證PPP協(xié)議原理與配置,總結(jié)分析了華為HCIA認(rèn)證學(xué)習(xí)筆記PPP協(xié)議基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-21華為HCIA認(rèn)證學(xué)習(xí)筆記——NAT原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——NAT原理與配置,總結(jié)分析了華為HCIA認(rèn)證NAT基本概念、功能、原理、配置命令及相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-20華為HCIA認(rèn)證學(xué)習(xí)筆記——ACL原理與配置方法概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——ACL原理與配置方法,總結(jié)歸納了華為HCIA認(rèn)證 ACL訪問控制列表相關(guān)概念、原理、配置命令與注意事項(xiàng),需要的朋友可以參考下2020-05-20華為HCIA認(rèn)證學(xué)習(xí)筆記——路由基礎(chǔ)與協(xié)議概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)路由基礎(chǔ)與協(xié)議,總結(jié)分析了華為HCIA認(rèn)證路由基本概念、原理、常用協(xié)議與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-07華為HCIA認(rèn)證學(xué)習(xí)筆記——ICMP、ARP協(xié)議原理概述
這篇文章主要介紹了華為HCIA認(rèn)證ICMP、ARP協(xié)議原理,總結(jié)分析了華為HCIA認(rèn)證ICMP、ARP協(xié)議的基本概念、原理、功能與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-07