大数跨境

【网安知识分享】静态路由与配置

【网安知识分享】静态路由与配置 河北镌远网络科技有限公司
2025-04-08
0
导读:路由器的工作原理路由:从源主机到目标主机的转发过程路由器,将数据包转发到正确的目的地

01

路由器的工作原理


1.路由器的工作原理

  • 路由:从源主机到目标主机的转发过程

  • 路由器:将数据包转发到正确的目的地,并在转发过程中选择最佳路径的设备。

  • 路由表:路由器中维护的路由条目(IP网段+转发的接口)的集合,路由器根据路由表做路径选择。

(跨网段通信,将信息丢给网关)

工作原理:

(1)主机 1.1 要发送数据包给主机 4.1,因为 IP 地址不在同一网段,所以主机会将数据包发送给本网段的网关路由器 A。

(2)路由器 A 接收到数据包,先查看数据包 IP 首部中的目标 IP
地址,再查找自己的路由表。数据包的目标 IP 地址是 4.1,属于 4.0 网段,路由器 A 在路由表中查到 4.0 网段转发的接口是 S0 接口。于是,路由器 A 将数据包从 S0 接口转发出去。

(3)网络中的每个路由器都是按这样的步骤转发数据的,直至到达路由器 B,再用同样的转发方法从 E0 口转发出去,最后 4.1 主机接收到这个数据包。

在转发数据包的过程中,如果在路由表中没有找到数据包的目的地址,则根据路由器的 配置转发到默认接口或给用户返回目标地址不可达的信息。

上述虽然只是对路由器工作过程的简单描述,但却是路由器最基本的工作原理。


02

路由表的形成


直连网段:配置IP地址,端口up状态,形成直连路由,无需手动配置

(协议上的断开:shutdown/undo shutdown(华为)no shutdown(思科);物理断开:剪网线)

非直连网段需要静态路由或动态路由,将网段添加到路由表中。


03

静态路由与默认路由


1.静态路由

由管理员手工配置,单向,缺乏灵活性。

【运营商-----------家里的pc目的地址为192.168.1.0,需要将数据包转发给路由器B的S0接口】

2.默认路由

当路由器在路由表中找不到目标网络的路由条目时,路由器把请求转发到默认路由接口(只有一个出口,末梢)

【目的地庞大的地址集合,可以将数据包转发给路由器A的S0接口,家里(路由器全是默认路由)--------运营商】

【默认路由是特殊的静态路由】

3.路由器转发数据包的封装过程

【交换机 MAC地址缓存表 有----转发 没有------泛洪或广播路由器 路由表 有------转发 没有-----丢弃】(路由器封装的过程中:IP地址不变,MAC地一直变)

  • 主机A源IP192.168.1.2 目标IP192.168.2.2源MAC 11-11 目的MAC22-22

  • ARP广播解析出网关E0的MAC地址,进行第一次封装

  • 先解封装,查看数据包的目的IP,查询路由表,确认转发路径

  • ARP广播解析出路由器B的E1的MAC地址,进行第二次解封

  • 源IP192.168.1.2 目的IP192.168.2.2 源MAC33-33 目的44-44

  • 先解封装,查看数据包目的IP地址,查看路由表自己的直连网段,通过E0发给主机B

  • 先ARP广播解析主机B的MAC地址,进行第三次封装

  • 源IP192.168.1.2 目的IP192.168.2. 2 源MAC55-55 目的MAC66-66

  • A发送给B数据包,B收到A的数据


04

静态路由和默认路由的配置


静态路由的配置:

  • 查看路由表:dis ip routing-table

  • 默认路由:ip route-static 0.0.0.0 0.0.0.0(任何网络+子网掩码) 192.168.12.1(下一跳地址)

  • 静态路由:ip route-static 192.168.10.0 255.255.255.0 192.168.12.1

  • 静态路由黑洞,特殊的应用场景:ip route-static 10.1.0.0 NULL 0

总结:
路由器通过查询路由表,实现数据包转发
路由表的形成有静态添加和动态学习两种方式
默认路由是一种特殊的静态路由

链接:https://www.cnblogs.com/qfzr2508/p/15630604.html


文章来源:网络

公众号“河北镌远网络科技有限公司”所发表内容注明来源的,版权归原出处所有(无法查证版权的或者未注明出处的均来自网络,系转载,转载的目的在于传递更多信息,版权属于原作者。如有侵权,请联系,小编会第一时间删除处理。



【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 0
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读0
粉丝0
内容0