Объединенная IP-сеть со статической маршрутизацией Объединенная IP-сеть со статической маршрутизацией не использует протоколы маршрутизации, такие как RIP для IP или OSPF, для обмена информацией маршрутизации между маршрутизаторами. Вся информация маршрутизации хранится в статических таблицах маршрутизации на каждом из маршрутизаторов. Нужно проследить за тем, чтобы в таблице маршрутизации каждого маршрутизатора присутствовали маршруты, необходимые для обеспечения трафика между любыми двумя конечными точками объединенной IP-сети. В этом разделе собраны сведения по следующим вопросам. а) Среда со статической маршрутизацией б) Вопросы проектирования среды со статической маршрутизацией в) Безопасность статической маршрутизации г) Развертывание статической маршрутизации Среда со статической маршрутизацией Среда со статической IP-маршрутизацией подходит для небольших статических объединенных IP-сетей с единственными путями. а) Под термином «небольшая объединенная сеть» понимается сеть, содержащая от 2 до 10 сетей. б) Термин «сеть с единственными путями» означает, что передача пакетов в) между любыми двумя конечными точками объединенной сети возможна только по одному маршруту. г) Термином «статическая сеть» называются сети, топология которых со временем не меняется. Среды со статической маршрутизацией могут использоваться в следующих случаях: 1) малый бизнес; 2) небольшая офисная объединенная IP-сеть; 3) единственная сеть офиса подразделения. Вместо того чтобы использовать протокол маршрутизации в достаточно медленном канале глобальной связи, на маршрутизаторе офиса подразделения задается единственный маршрут по умолчанию, обеспечивающий передачу в главный офис всего трафика, не имеющего адресатов в сети подразделения. Статическая маршрутизация имеет следующие недостатки. 1) Отсутствие отказоустойчивости Если маршрутизатор или канал связи перестают функционировать, статические маршрутизаторы не обнаруживают сбой и не информируют о нем другие маршрутизаторы. Эта проблема существенна, главным образом, для больших объединенных сетей организаций; небольшие офисные сети (с двумя маршрутизаторами и тремя локальными сетями) испытывают такие трудности недостаточно часто для того, чтобы рассматривать вопрос о развертывании топологии с множественными путями и протоколом маршрутизации. 2) Затраты на администрирование Если в объединенной сети добавляется или удаляется одна из сетей, маршруты к этой сети должны быть добавлены или удалены вручную. При добавлении нового маршрутизатора на нем нужно правильно настроить все необходимые маршруты. Во избежание возможных неполадок при реализации статической маршрутизации необходимо учитывать следующие вопросы. Конфигурация периферийного маршрутизатора Чтобы упростить конфигурацию, можно задать на периферийных маршрутизаторах маршрут по умолчанию, ведущий к соседствующему маршрутизатору. Периферийный маршрутизатор — это маршрутизатор, подключенный к нескольким сетям, лишь в одной из которых имеется соседствующий маршрутизатор. Маршруты по умолчанию и циклические маршруты Рекомендуется не задавать на двух соседствующих маршрутизаторах маршруты по умолчанию друг к другу. Маршрут по умолчанию передает весь трафик, не предназначенный для непосредственно подключенной сети, на указанный маршрутизатор. Два маршрутизатора, заданные в маршрутах по умолчанию друг друга, могут образовывать циклы маршрутизации, делая невозможной доставку трафика узлам назначения. Среды с использованием вызова по требованию Статическую маршрутизацию при использовании вызова по требованию можно реализовать одним из двух способов. 1) Маршрут по умолчанию На маршрутизаторе офиса подразделения можно настроить маршрут по умолчанию, использующий интерфейс вызова по требованию. Преимущество маршрута по умолчанию состоит в том, что его нужно добавить только один раз. Недостатком маршрута по умолчанию является то, что любой трафик, адресаты которого находятся вне сети офиса подразделения, в том числе трафик к недостижимым узлам, вызывает подключение маршрутизатора офиса подразделения к сети главного офиса. 2) Автостатические маршруты Автостатические маршруты — это статические маршруты, которые автоматически добавляются в таблицу маршрутизации маршрутизатора после запроса маршрутов с помощью протокола RIP для IP при подключении по требованию. Преимущество автостатических маршрутов заключается в том, что для недостижимых узлов маршрутизатор не подключается к главному офису. Недостаток автостатических маршрутов состоит в необходимости их периодического обновления в соответствии с достижимыми сетями в главном офисе. Если в главном офисе добавлена новая сеть, а в офисе подразделения не было выполнено автостатическое обновление, то все узлы в этой новой сети будут недостижимы из офиса подразделения. Безопасность статической маршрутизации Чтобы предотвратить преднамеренное или непреднамеренное изменение статических маршрутов на маршрутизаторах, нужно выполнить следующие действия. 1) Реализовать физическую защиту, чтобы пользователи не имели физического доступа к маршрутизаторам. 2) Предоставить административные полномочия только тем пользователям, которые будут запускать службу маршрутизации и удаленного доступа. Развертывание статической маршрутизации Если для вашей объединенной IP-сети подходит статическая маршрутизация, для ее развертывания нужно выполнить следующие действия. 1. Создайте схему топологии объединенной IP-сети, на которой должны быть показаны отдельные сети и места расположения маршрутизаторов и узлов (компьютеров, использующих протокол TCP/IP и не являющихся маршрутизаторами). 2. Каждой IP-сети (системе кабелей, связанной с другими такими системами с помощью одного или нескольких маршрутизаторов) присвойте уникальный код (идентификатор) IP-сети (также называемый адресом IP- сети). 3. Назначьте IP-адреса всем интерфейсам маршрутизаторов. Общепринятой практикой является назначение интерфейсам маршрутизаторов первых IP-адресов из выделенного данной сети диапазона адресов. Например, если IP-сеть имеет код 192.168.100.0 и маску подсети 255.255.255.0, то интерфейсу маршрутизатора назначается IP-адрес 192.168.100.1. 4. Для периферийных маршрутизаторов настройте маршрут по умолчанию для интерфейса, для которого имеется соседствующий маршрутизатор. Использовать маршруты по умолчанию на периферийных маршрутизаторах не обязательно. 5. Для каждого маршрутизатора, не являющегося периферийным, создайте список маршрутов, которые нужно добавить в качестве статических маршрутов в таблицу маршрутизации маршрутизатора. Каждый маршрут содержит код сети назначения, маску подсети, IP-адрес шлюза (или IP-адрес для перенаправления), метрику (число прыжков до этой сети) и адрес интерфейса, который используется для достижения этой сети. 6. На каждый из маршрутизаторов, не являющийся периферийным, добавьте вычисленные на шаге 5 статические маршруты. Статические маршруты можно добавить в окне «Маршрутизация и удаленный доступ» или с помощью команды route. Если используется команда route, укажите параметр -p, чтобы сделать статические маршруты постоянными. 7. После завершения настройки проверьте связь между узлами по всем маршрутам с помощью команд ping и tracert. Дополнительные сведения о командах ping и tracert см. в разделах Использование команды ping и Использование команды tracert.
|