路由技术踩雷实践分享 你学会了吗?
路由技术踩雷实践分享,你学会了吗?
作者:施克号 2023-04-10 09:31:00网络 网络优化针对各厂商默认管理距离不一致情况,如果网络环境中存在多厂商设备三层路由组网情况,建议将手动调整为一致的路由优先级,避免在组网过程中或故障场景下发生次优路径或路由环路问题。信息技术的飞速发展、网络技术也在不断的更新迭代,但是有这么一种技术它无法替代,它负责在网络中获取信息、穿梭找路,它就是路由协议。在网络建设和运维过程中,不管是简单还是复杂的网络组网架构,或多或少你总能遇到一些路由雷区,也就是因为这些雷区让你从中得到经验积累,同时也能够让你时刻保持着一颗敬畏之心。网络作为连接业务底层基础设施的一部分,它承载着企业的关键业务和数据流量,一旦发生问题不仅企业利益受到损失,用户体验也会受到损坏。本篇小文来自于一名从事网络工作十多年的老兵,总结在网络路由协议下不常见但很致命的路由环路的案例,以及分享网络路由协议配置过程中的避雷小建议。
案例一:静态路由配置缺少指定下一跳出接口导致环路
拓扑环境:
案例说明:
❶广域网路由器CR1配置静态路由192.168.0.0/16下一跳指向机构交换机;
❷广域网路由器CR1将静态路由重分布至OSPF,五类LSA类型为Type 1;
❸核心交换机学习到广域网路由器CR1发来的OSPF路由,核心交换机去往192.168.0.0/16下一跳为CR1;
❹由于项目需要,新增加一台广域网路由器CR2计划替换CR1路由器,CR2路由器除了上联核心交换机配置与CR1不一致,其他配置均和CR1一致,包括下联机构交换机的静态路由配置;
❺新增加的广域网CR2路由器与核心交换机进行并网,建立OSPF邻居关系;
路由环路出现:❻当CR2与核心交换机并网后,PC访问机构的一半业务出现中断,在核心交换机查看机构路由192.168.0.0/16,发现去往192.168.0.0/16路由出现等价负载两个下一跳,分别是CR1和CR2路由器;❼在CR2上查看机构路由192.168.0.0/16下一跳为核心交换机;此时机构路由192.168.0.0/16在核心换机和广域网路由器CR2之间环路;
问题原因:在此案例场景下,广域网路由器CR2配置下联机构静态路由,虽然CR2上的下联机构接口处于DOWN状态,但是静态路由配置的下一跳地址可达,也就是CR2上有1.1.1.0/30路由,CR2就会进行路由迭代查询,导致CR2设备配置的静态路由被激活进入路由表,从而核心交换机也能从CR2学习到下联机构路由,路由在核心交换机与CR2之间形成环路;
解决办法:在广域网路由器CR2上配置的静态路由增加指定出接口,在这种情况下只有CR2出接口状态为UP时,静态路由才会被激活进入路由表中。
案例二:OSPF配置下缺少静默接口导致环路
拓扑环境
案例说明:
❶总部核心交换机配置静态路由192.168.0.0/16下一跳指向接入网络;
❷总部核心交换机将静态路由192.168.0.0/16重分布至OSPF,五类LSA类型为Type 2;
❸总部下联路由器CR1和CR2接收到OSPF路由后,将192.168.0.0/16路由重分布至BGP邻居,发送给分部上联路由器;
❹分部上联路由器BR2收到总部下联路由器发来的BGP路由后,转发给IBGP邻居BR1;
❺分部上联路由器BR2同时将BGP路由192.168.0.0/16重分布至OSPF中,五类LSA类型为Type 1;
❻分部核心交换机接收到分部上联路由器发过来的OSPF路由,并在OSPF内部进行传递,五类LSA为Type 1;
CR1硬件板卡故障:❼总部下联路由器CR1业务板卡故障,在更换故障板卡过程中,CR1上OSPF配置中针对CR1与BR1互联接口passive-interface命令消失,总部下联路由器CR1与分部上联路由器BR1建立了OSPF邻居关系(在CR1与BR1设备上OSPF配置中存在network互联网段,并且BR1设备OSPF配置下没有passive-interface命令)
❽此时分部上联路由器BR1收到的192.168.0.0/16类型为Type 1的路由,BR1进行OSPF内部传递给总行下联路由器CR1;
❾总部下联路由器CR1同时收到总部核心交换机发过来的类型为Type 2的五类LSA以及分部上联路由器BR1发过来的类型为Type 1的五类LSA路由,由于OSPF选路原则中, Type 1优于Type 2,因此总部下联路由器CR1路由表中192.168.0.0/16的路由下一跳指向分部上联路由器BR1;由于总部和分部路由器EBGP路由协议的管理距离配置为20,因此分部上联路由器BR1收到的192.168.0.0/16的路由下一跳为总部下联路由器CR1;
路由环路出现:总部下联路由器CR1与分部上联路由器BR1建立OSPF邻居后,CR1收到BR1发送192.168.0.0/16的OSPF路由,CR1又将OSPF路由重分布至BR1,BR1上针对192.168.0.0/16的BGP路由下一跳为CR1,至此192.168.0.0/16路由在CR1和BR1之间不断重复直至TTL耗尽报文被丢弃。
解决办法:在总部下联路由器CR1和分部上联路由器BR1设备上OSPF的配置中分别配置passive-interface命令,环路问题解决。
案例三:双向双点重分布路由优先级配置问题导致环路
拓扑环境
案例说明:
❶分部核心交换机配置静态路由192.168.0.0/16下一跳指向接入网络;
❷分部核心交换机将静态路由192.168.0.0/16重分布至OSPF,五类LSA类型为Type 1;
❸分部上联路由器接收到OSPF路由后,将192.168.0.0/16路由重分布至EBGP邻居,发送给总部下联路由器;
❹总部下联路由器CR1/CR2/CR3收到对应互联Juniper设备 BR1/BR2/BR3发过来的EBGP路由,管理距离为20;
❺此时分部上联路由器BR3出现设备硬件故障,使用华为路由器设备完成配置翻译后进行故障设备替换,在操作不上,先连接分部网络,与分部核心建立OSPF邻居关系,与分部上联Juniper路由器BR1和BR2建立IBGP邻居关系;
❻当新上华为路由器BR3与Juniper路由器建立IBGP邻居后,总部下联路由器接收不到分部发过来的192.168.0.0/16路由,总部与分部业务出现中断;
❼新上的华为路由器BR3通过分部核心交换机学习到了192.168.0.0/16的OSPF路由,并将OSPF路由重分布到BGP中(EBGP和IBGP);
路由环路出现:❽此时分部上联路由器BR1和BR2通过IBGP学习到新上的华为路由器BR3发过来的192.168.0.0/16路由,由于分部上联Juniper路由器IBGP路由协议管理距离设置为20,优于OSPF外部路由150,所以分部上联Juniper路由器原本通过与分部核心OSPF学习到的192.168.0.0/16路由从路由表中变成了IBGP路由,即分部上联Juniper BR1和BR2路由器针对192.168.0.0/16的OSPF消失,无法通过OSPF重分发到BGP中,又因为在Juniper路由器中EBGP和IBGP之间默认不相互传路由,导致分部192.168.0.0/16路由不能通过EBGP上送到总部,即总部收到分部的路由,总分部之间业务受损,192.168.0.0/16路由在分部上联路由器之间出现环路。
解决办法:在分部上联Juniper路由器BR1和BR2上调整IBGP路由优先级为170优于OSPF外部路由150,环路问题解决。
路由协议设计实践:
静态路由:
静态路由配置建议指定下一跳出接口,规避路由迭代查询;所有静态路由建议配置路由描述信息,以便可读性;根据实际网络环境配置静态浮动路由管理距,如果环境中存在静态优先,动态次优建议浮动路由管理距离配置大于路由协议管理距离;路由宣告:
所有动态路由协议进程建议手动配置Router-id,Router-id默认选择设备管理地址;路由器宣告互联地址网段时建议按本设备接口地址掩码宣告,不建议多个接口使用同一条命令进行宣告;针对业务路由网段需要在所有网关设备上进行路由宣告;针对广域网专线互联接口需要宣告时,建议只在一侧设备进行互联地址宣告,对端设备不建议宣告;除BGP外,建议所有动态路由进程下配置静默接口,默认禁止所有三层接口与其它设备建立路由邻居关系;需要与其它设备建立路由邻居关系时,在对应设备配置下关闭对应的静默接口命令;路由汇总和路由策略:
所有路由协议建议禁止自动汇总路由,根据实际网络需要进行业务路由汇总;配置路由策略调用的匹配列表中建议不包含Deny条目;当路由策略需要排除某些流量时,建议配置两个匹配列表,一个匹配需要策略路由的流量,另一个匹配需要排除的流量;在Route-Plicy中配置一个Deny策略,匹配需要排除流量对应的匹配列表,再配置一个Permit策略,匹配需要策略路由的流量对应的匹配列表;路由重分布:
静态路由重分布至动态路由时,建议根据业务属性不同增加不同的TAG,便于在动态路由中进行路由策略匹配,针对主备链路静态重分布至OSPF时建议使用五类LSA类型为Type 2;针对负载链路静态重分布进OSPF时建议使用五类LSA类型为Type 1;路由重分布到OSPF中时,针对思科设备经常会犯错的就是缺少Subnets关键字,如果发现有一些路由丢失情况,建议检查配置是否重分布子网路由;OSPF和BGP动态路由协议间双向双点重分布时,必须双向配置防环机制,建议使用标记TAG和Community方式进行路由防环;针对各厂商默认管理距离不一致情况,如果网络环境中存在多厂商设备三层路由组网情况,建议将手动调整为一致的路由优先级,避免在组网过程中或故障场景下发生次优路径或路由环路问题。附:主流厂商默认路由优先级:
责任编辑:武晓燕 来源:架构师技术联盟 路由技术厂商推荐系统
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
相关文章
- Surface Pro3安装Win10 10122出错是什么原因如何解决
- Windows RT自带应用的删除方法
- win8连接摄像头 win8 摄像头不能用的解决方法
- win10蓝屏显示磁盘损坏怎么解决?
- 单网卡Ubuntu服务器打造 PPTP Server
- 在Ubuntu系统中清楚Bash日志记录的方法
- Ubuntu 14.04/14.10如何安装记账软件HomeBank?
- 资源监视器是什么 怎样打开资源监视器
- Win10如何打开天气应用以了解关于天气的及时信息
- 在Mac下如何安装Win10有哪几种方法
- linux系统中怎么结束boa进程?
- Win8.1系统打开PS软件出现蓝屏的故障原因及三种解决方法
- Linux httpd(apache)启动失败 解决办法
- win10尤里的复仇有声音黑屏怎么解决?
- win8.1浏览器中切换输入法提示"网站想要使用你计算机上的程序打开Wed"的解决方法
- 如何用管理员身份运行Win8开始屏幕?如何用管理员身份运行Metro
- win10指纹识别登入Windows hello演示视频
- Win10桌面版年度更新红石预览版14295更新内容和已知问题汇总
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1游戏专用Win10系统下载_游戏专用Ghost Win10 64位极速专业版下载
- 2电脑公司 GHOST WIN7 SP1 X86 极速体验版 V2018.11(32位) 下载
- 3番茄花园Ghost Win7 x64 SP1稳定装机版2020年5月(64位) 高速下载
- 4Win7 64位极速精简版下载_Win7 64位极速精简版(纯净免激活)下载
- 5番茄花园Ghost Win10 绿色安装版x64 v2023.03最新下载
- 6新萝卜家园 Ghost XP SP3系统 电脑城极速纯净版 2022年4月 ISO镜像高速下载
- 7技术员联盟 Ghost Xp Sp3 纯净版 v2.5 下载
- 8Acer 宏基 GHOST WIN7 SP1 X64 通用装机版 V2023.05 (64位) 下载
- 9电脑公司 GHOST WIN7 SP1 X64 官方经典版 V2015.11(64位) 下载
- 10萝卜家园 GHOST WIN10 X64 稳定安全版 V2020.01 下载