静态黑洞路由应用(转)

黑洞路由:主要是指指向null接口的路由,null接口是一个虚拟的接口
无法被配置ip地址,转发到该接口上的数据包都会被丢掉,所以对于所
有可能因为中断故障产生路由回路的路由都加上一条黑洞路由。
例如在配置有默认路由的环境中如果该路由器中的某一个路由项因为故障
中断,那么很可能在两个路由器中造成路由环路

实验环境:H3C ENSP
配置要点:
(系统模式)ip route-static 目的网段 掩码 null 0

如图路由器1中分别有到192.168.1.0、192.168.2.0、10.106.1.0的直连路由,并且在路由器1中添加默认

路由下一跳为10.106.1.2

路由器2中除192.168.1.0的直连路由外添加默认路由下一跳为192.168.1.1

路由器3中除192.168.2.0的直连路由外添加默认路由下一跳为192.168.2.1

路由器4中除10.106.1.0的直连路由外添加汇聚路由:到192.168.0.0 255.255.0.0 的下一跳为10.106.1.1

以上的该网络如果在正常情况下回运行良好,但是如果当例如路由器3与路由器1的链接因为故障中断时

则该环境中就会出现路由环路,如路由器2发送到路由器3 192.168.2.2的数据包会先到路由器1,但是路由器1

中由于到达192.168.2.0的路由已断所以会按照默认路由发送到路由器4,而路由器4又会按路由表发送到

路由器1,因此就会出现路由环路。

例如在路由器1的s0/0/0上抓包:

而解决这种路由环路的方法就是在路由器1上添加静态黑洞路由

如添加:ip route-static 192.168.0.0 255.255.0.0 null 0

则再即使当网络出现故障导致已有路由项丢失时也不会按照默认路由发出去导致出现循环,而是当查找不到有效路由后

数据包会被直接发送到null接口,等效于是直接丢掉数据包。

但是要注意:黑洞路由相当于是出现故障情况下的备用路由,所以可以把该条静态黑洞路由的优先级设置低一点(值大一点)
---------------------
作者:自由不死
来源:CSDN
原文:https://blog.csdn.net/yyc1023/article/details/43090277
版权声明:本文为博主原创文章,转载请附上博文链接!

原文地址:https://www.cnblogs.com/hb91/p/10323173.html

时间: 2024-11-13 06:39:36

静态黑洞路由应用(转)的相关文章

静态黑洞路由应用及实例讲解

黑洞路由:主要是指指向null接口的路由,null接口是一个虚拟的接口 无法被配置ip地址,转发到该接口上的数据包都会被丢掉,所以对于所 有可能因为中断故障产生路由回路的路由都加上一条黑洞路由. 例如在配置有默认路由的环境中如果该路由器中的某一个路由项因为故障 中断,那么很可能在两个路由器中造成路由环路 实验环境:H3C ENSP 配置要点: (系统模式)ip route-static 目的网段 掩码 null 0 如图路由器1中分别有到192.168.1.0.192.168.2.0.10.10

黑洞路由

黑洞路由实际是一种特殊的静态路由,将所有无关路由吸入其中,使它们有来无回的路由,一般是admin主动建立的路由条目.它使目的地址为该网段的数据报文到达设备之后,将被丢弃. Null0口是个永不down的口,另外,将报文丢到Null接口的操作应不需要CPU进行什么处理,所以处理大量的报文也不会消耗设备的CPU资源.如果同样的功能用ACL(地址访问控制列表)实现,则流量增大时CPU利用率会明显增加.黑洞路由最大的好处是充分利用了路由器的包转发能力,对系统负载影响非常小.所以,设置黑洞路由一直是解决固

配置黑洞路由

拓扑图 在R1上配置一条静态路由:ip route-static  192.168.0.0   16     10.1.1.2:在R2上配置一条默认静态路由:ip route-static 0.0.0.0  0.0.0.0   10.1.1.1:你如果ping192.168.1.1,就可以连通了,如果你来ping192.168.5.1/32,,无法连通因为此时没有指向192.168.5.1/32的直连你路由,但是192.168.5.1/32的地址匹配R1路由表中目的地址指向192.168.0.0

路由技术在企业当中的具体应用之一(静态,默认NAT及静态浮动路由)

今天会给大家带来一个新的技术介绍系列,这个系列的名字叫做"路由技术在企业当中的具体应用"这次就是这个技术文章系列的第一篇,"静态路由,默认路由NAT及静态浮动路由" 我想大家看到这几个名词的时候,一定不会陌生,无论你是学习思科认证体系的(CCNA-CCIE),还是学习华为认证体系的(HCNA-HCIE)的朋友可能在刚开始接触,或者学习网络,或者考取这些认证的朋友都有这样的想法. 上课的时候,老师在上面讲.老师的命令敲的很快,等敲完命令的时候,来一个PING.问同学,

组网实际运用--ospf引入黑洞路由取代末梢区域

阿达 组网实际运用--ospf引入黑洞路由取代末梢区域,布布扣,bubuko.com

实验:配置静态默认路由

实验目的; 配置路由器静态默认路由,并使每个网端终端互通 思路:1 手动配置4个PC的IP地址,网关 2 依次配置每个路由器每个端口的IP地址 3  配置左右两边的静态默认路由 4  配置中间路由器的静态路由 具体操作: 1 配置终端IP地址和网关略过 2 配置左边路由器的IP地址 路由器改名称,对接口gig0/0配置IP地址 Router>en Router#configure terminal Router(config)#hostname R1 R1(config)#interface g

静态默认路由 可以在网络边缘通过一个路由器端口访问每一个pc机

本实验的目的是:给路由器配置静态的默认路由 思路:1 手动配置4个PC的IP地址,网关 2 依次配置每个路由器每个端口的IP地址 3  配置左右两边的   静态默认路由 4  配置中间路由器的   静态路由 具体操作: 1 配置终端IP地址和网关略过 2 配置左边路由器的IP地址 路由器改名称,对接口gig0/0配置IP地址 Router>en Router#configure terminal Router(config)#hostname R1 R1(config)#interface gi

链路捆绑; 远程访问;链路备份;不通vlan通信;静态 默认路由综合实验

拓扑如下: 配置步骤以及思路: 配置客户端主机IP 在SW1创建vlan 12 :SW2创建 vlan 12 23:SW3创建 vlan 23:配置IP 在SW1 2 3创建vlan 11 21 31配置IP: 将SW1 2 3的上方端口加入ACCESS 对应VLAN 在R1 gi 1 2 3接口 配置IP 在R1写静态路由 在SW1 2 3 写静态态路由走R1:把优先级调大:做备份链路 验证: 查看SW1路由表 将SW1上 Eth 1接口关闭:流量会走上方链路:查看路由表 实验目的:仅有VLA

在思科模拟器上配置黑洞路由

黑洞路由黑洞路由最好避开内部服务器映射的IP,否则在内部通过外部IP(通常由外部域名服务器给出)访问时会得不到结果,项目配置如上图所示. (1)配置SwitchAenableconf tvlan 10exitvlan 20exitvlan 30exitvlan 40exitip routinginter range f 0/1-5switchport mode accswitchport acc vlan 10exitinter range f 0/6-10switchport mode acc