0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

路由技術(shù)踩雷實(shí)踐分享

架構(gòu)師技術(shù)聯(lián)盟 ? 來源:架構(gòu)師技術(shù)聯(lián)盟 ? 2023-04-10 09:25 ? 次閱讀

信息技術(shù)的飛速發(fā)展、網(wǎng)絡(luò)技術(shù)也在不斷的更新迭代,但是有這么一種技術(shù)它無法替代,它負(fù)責(zé)在網(wǎng)絡(luò)中獲取信息、穿梭找路,它就是路由協(xié)議。在網(wǎng)絡(luò)建設(shè)和運(yùn)維過程中,不管是簡(jiǎn)單還是復(fù)雜的網(wǎng)絡(luò)組網(wǎng)架構(gòu),或多或少你總能遇到一些路由雷區(qū),也就是因?yàn)檫@些雷區(qū)讓你從中得到經(jīng)驗(yàn)積累,同時(shí)也能夠讓你時(shí)刻保持著一顆敬畏之心。網(wǎng)絡(luò)作為連接業(yè)務(wù)底層基礎(chǔ)設(shè)施的一部分,它承載著企業(yè)的關(guān)鍵業(yè)務(wù)和數(shù)據(jù)流量,一旦發(fā)生問題不僅企業(yè)利益受到損失,用戶體驗(yàn)也會(huì)受到損壞。本篇小文來自于一名從事網(wǎng)絡(luò)工作十多年的老兵,總結(jié)在網(wǎng)絡(luò)路由協(xié)議下不常見但很致命的路由環(huán)路的案例,以及分享網(wǎng)絡(luò)路由協(xié)議配置過程中的避雷小建議。

案例一:靜態(tài)路由配置缺少指定下一跳出接口導(dǎo)致環(huán)路

拓?fù)洵h(huán)境:

c218679e-d73a-11ed-bfe3-dac502259ad0.png

案例說明:

?廣域網(wǎng)路由器CR1配置靜態(tài)路由192.168.0.0/16下一跳指向機(jī)構(gòu)交換機(jī)

?廣域網(wǎng)路由器CR1將靜態(tài)路由重分布至OSPF,五類LSA類型為Type 1;

?核心交換機(jī)學(xué)習(xí)到廣域網(wǎng)路由器CR1發(fā)來的OSPF路由,核心交換機(jī)去往192.168.0.0/16下一跳為CR1;

?由于項(xiàng)目需要,新增加一臺(tái)廣域網(wǎng)路由器CR2計(jì)劃替換CR1路由器,CR2路由器除了上聯(lián)核心交換機(jī)配置與CR1不一致,其他配置均和CR1一致,包括下聯(lián)機(jī)構(gòu)交換機(jī)的靜態(tài)路由配置;

?新增加的廣域網(wǎng)CR2路由器與核心交換機(jī)進(jìn)行并網(wǎng),建立OSPF鄰居關(guān)系;

路由環(huán)路出現(xiàn):?當(dāng)CR2與核心交換機(jī)并網(wǎng)后,PC訪問機(jī)構(gòu)的一半業(yè)務(wù)出現(xiàn)中斷,在核心交換機(jī)查看機(jī)構(gòu)路由192.168.0.0/16,發(fā)現(xiàn)去往192.168.0.0/16路由出現(xiàn)等價(jià)負(fù)載兩個(gè)下一跳,分別是CR1和CR2路由器;?在CR2上查看機(jī)構(gòu)路由192.168.0.0/16下一跳為核心交換機(jī);此時(shí)機(jī)構(gòu)路由192.168.0.0/16在核心換機(jī)和廣域網(wǎng)路由器CR2之間環(huán)路;

問題原因:在此案例場(chǎng)景下,廣域網(wǎng)路由器CR2配置下聯(lián)機(jī)構(gòu)靜態(tài)路由,雖然CR2上的下聯(lián)機(jī)構(gòu)接口處于DOWN狀態(tài),但是靜態(tài)路由配置的下一跳地址可達(dá),也就是CR2上有1.1.1.0/30路由,CR2就會(huì)進(jìn)行路由迭代查詢,導(dǎo)致CR2設(shè)備配置的靜態(tài)路由被激活進(jìn)入路由表,從而核心交換機(jī)也能從CR2學(xué)習(xí)到下聯(lián)機(jī)構(gòu)路由,路由在核心交換機(jī)與CR2之間形成環(huán)路;

解決辦法:在廣域網(wǎng)路由器CR2上配置的靜態(tài)路由增加指定出接口,在這種情況下只有CR2出接口狀態(tài)為UP時(shí),靜態(tài)路由才會(huì)被激活進(jìn)入路由表中。

案例二:OSPF配置下缺少靜默接口導(dǎo)致環(huán)路

拓?fù)洵h(huán)境

c2369ffc-d73a-11ed-bfe3-dac502259ad0.png

案例說明:

?總部核心交換機(jī)配置靜態(tài)路由192.168.0.0/16下一跳指向接入網(wǎng)絡(luò);

?總部核心交換機(jī)將靜態(tài)路由192.168.0.0/16重分布至OSPF,五類LSA類型為Type 2;

?總部下聯(lián)路由器CR1和CR2接收到OSPF路由后,將192.168.0.0/16路由重分布至BGP鄰居,發(fā)送給分部上聯(lián)路由器;

?分部上聯(lián)路由器BR2收到總部下聯(lián)路由器發(fā)來的BGP路由后,轉(zhuǎn)發(fā)給IBGP鄰居BR1;

?分部上聯(lián)路由器BR2同時(shí)將BGP路由192.168.0.0/16重分布至OSPF中,五類LSA類型為Type 1;

?分部核心交換機(jī)接收到分部上聯(lián)路由器發(fā)過來的OSPF路由,并在OSPF內(nèi)部進(jìn)行傳遞,五類LSA為Type 1;

CR1硬件板卡故障:?總部下聯(lián)路由器CR1業(yè)務(wù)板卡故障,在更換故障板卡過程中,CR1上OSPF配置中針對(duì)CR1與BR1互聯(lián)接口passive-interface命令消失,總部下聯(lián)路由器CR1與分部上聯(lián)路由器BR1建立了OSPF鄰居關(guān)系(在CR1與BR1設(shè)備上OSPF配置中存在network互聯(lián)網(wǎng)段,并且BR1設(shè)備OSPF配置下沒有passive-interface命令)

?此時(shí)分部上聯(lián)路由器BR1收到的192.168.0.0/16類型為Type 1的路由,BR1進(jìn)行OSPF內(nèi)部傳遞給總行下聯(lián)路由器CR1;

?總部下聯(lián)路由器CR1同時(shí)收到總部核心交換機(jī)發(fā)過來的類型為Type 2的五類LSA以及分部上聯(lián)路由器BR1發(fā)過來的類型為Type 1的五類LSA路由,由于OSPF選路原則中, Type 1優(yōu)于Type 2,因此總部下聯(lián)路由器CR1路由表中192.168.0.0/16的路由下一跳指向分部上聯(lián)路由器BR1;由于總部和分部路由器EBGP路由協(xié)議的管理距離配置為20,因此分部上聯(lián)路由器BR1收到的192.168.0.0/16的路由下一跳為總部下聯(lián)路由器CR1;

路由環(huán)路出現(xiàn):總部下聯(lián)路由器CR1與分部上聯(lián)路由器BR1建立OSPF鄰居后,CR1收到BR1發(fā)送192.168.0.0/16的OSPF路由,CR1又將OSPF路由重分布至BR1,BR1上針對(duì)192.168.0.0/16的BGP路由下一跳為CR1,至此192.168.0.0/16路由在CR1和BR1之間不斷重復(fù)直至TTL耗盡報(bào)文被丟棄。

解決辦法:在總部下聯(lián)路由器CR1和分部上聯(lián)路由器BR1設(shè)備上OSPF的配置中分別配置passive-interface命令,環(huán)路問題解決。

案例三:雙向雙點(diǎn)重分布路由優(yōu)先級(jí)配置問題導(dǎo)致環(huán)路

拓?fù)洵h(huán)境

c24eae44-d73a-11ed-bfe3-dac502259ad0.png

案例說明:

?分部核心交換機(jī)配置靜態(tài)路由192.168.0.0/16下一跳指向接入網(wǎng)絡(luò);

?分部核心交換機(jī)將靜態(tài)路由192.168.0.0/16重分布至OSPF,五類LSA類型為Type 1;

?分部上聯(lián)路由器接收到OSPF路由后,將192.168.0.0/16路由重分布至EBGP鄰居,發(fā)送給總部下聯(lián)路由器;

?總部下聯(lián)路由器CR1/CR2/CR3收到對(duì)應(yīng)互聯(lián)Juniper設(shè)備 BR1/BR2/BR3發(fā)過來的EBGP路由,管理距離為20;

?此時(shí)分部上聯(lián)路由器BR3出現(xiàn)設(shè)備硬件故障,使用華為路由器設(shè)備完成配置翻譯后進(jìn)行故障設(shè)備替換,在操作不上,先連接分部網(wǎng)絡(luò),與分部核心建立OSPF鄰居關(guān)系,與分部上聯(lián)Juniper路由器BR1和BR2建立IBGP鄰居關(guān)系;

?當(dāng)新上華為路由器BR3與Juniper路由器建立IBGP鄰居后,總部下聯(lián)路由器接收不到分部發(fā)過來的192.168.0.0/16路由,總部與分部業(yè)務(wù)出現(xiàn)中斷;

?新上的華為路由器BR3通過分部核心交換機(jī)學(xué)習(xí)到了192.168.0.0/16的OSPF路由,并將OSPF路由重分布到BGP中(EBGP和IBGP);

路由環(huán)路出現(xiàn):?此時(shí)分部上聯(lián)路由器BR1和BR2通過IBGP學(xué)習(xí)到新上的華為路由器BR3發(fā)過來的192.168.0.0/16路由,由于分部上聯(lián)Juniper路由器IBGP路由協(xié)議管理距離設(shè)置為20,優(yōu)于OSPF外部路由150,所以分部上聯(lián)Juniper路由器原本通過與分部核心OSPF學(xué)習(xí)到的192.168.0.0/16路由從路由表中變成了IBGP路由,即分部上聯(lián)Juniper BR1和BR2路由器針對(duì)192.168.0.0/16的OSPF消失,無法通過OSPF重分發(fā)到BGP中,又因?yàn)樵贘uniper路由器中EBGP和IBGP之間默認(rèn)不相互傳路由,導(dǎo)致分部192.168.0.0/16路由不能通過EBGP上送到總部,即總部收到分部的路由,總分部之間業(yè)務(wù)受損,192.168.0.0/16路由在分部上聯(lián)路由器之間出現(xiàn)環(huán)路。

解決辦法:在分部上聯(lián)Juniper路由器BR1和BR2上調(diào)整IBGP路由優(yōu)先級(jí)為170優(yōu)于OSPF外部路由150,環(huán)路問題解決。

路由協(xié)議設(shè)計(jì)實(shí)踐:

靜態(tài)路由:

靜態(tài)路由配置建議指定下一跳出接口,規(guī)避路由迭代查詢;

所有靜態(tài)路由建議配置路由描述信息,以便可讀性;

根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境配置靜態(tài)浮動(dòng)路由管理距,如果環(huán)境中存在靜態(tài)優(yōu)先,動(dòng)態(tài)次優(yōu)建議浮動(dòng)路由管理距離配置大于路由協(xié)議管理距離;

路由宣告:

所有動(dòng)態(tài)路由協(xié)議進(jìn)程建議手動(dòng)配置Router-id,Router-id默認(rèn)選擇設(shè)備管理地址;

路由器宣告互聯(lián)地址網(wǎng)段時(shí)建議按本設(shè)備接口地址掩碼宣告,不建議多個(gè)接口使用同一條命令進(jìn)行宣告;

針對(duì)業(yè)務(wù)路由網(wǎng)段需要在所有網(wǎng)關(guān)設(shè)備上進(jìn)行路由宣告;

針對(duì)廣域網(wǎng)專線互聯(lián)接口需要宣告時(shí),建議只在一側(cè)設(shè)備進(jìn)行互聯(lián)地址宣告,對(duì)端設(shè)備不建議宣告;

除BGP外,建議所有動(dòng)態(tài)路由進(jìn)程下配置靜默接口,默認(rèn)禁止所有三層接口與其它設(shè)備建立路由鄰居關(guān)系;需要與其它設(shè)備建立路由鄰居關(guān)系時(shí),在對(duì)應(yīng)設(shè)備配置下關(guān)閉對(duì)應(yīng)的靜默接口命令;

路由匯總和路由策略:

所有路由協(xié)議建議禁止自動(dòng)匯總路由,根據(jù)實(shí)際網(wǎng)絡(luò)需要進(jìn)行業(yè)務(wù)路由匯總;

配置路由策略調(diào)用的匹配列表中建議不包含Deny條目;

當(dāng)路由策略需要排除某些流量時(shí),建議配置兩個(gè)匹配列表,一個(gè)匹配需要策略路由的流量,另一個(gè)匹配需要排除的流量;在Route-Plicy中配置一個(gè)Deny策略,匹配需要排除流量對(duì)應(yīng)的匹配列表,再配置一個(gè)Permit策略,匹配需要策略路由的流量對(duì)應(yīng)的匹配列表;

路由重分布:

靜態(tài)路由重分布至動(dòng)態(tài)路由時(shí),建議根據(jù)業(yè)務(wù)屬性不同增加不同的TAG,便于在動(dòng)態(tài)路由中進(jìn)行路由策略匹配,針對(duì)主備鏈路靜態(tài)重分布至OSPF時(shí)建議使用五類LSA類型為Type2;針對(duì)負(fù)載鏈路靜態(tài)重分布進(jìn)OSPF時(shí)建議使用五類LSA類型為Type 1;

路由重分布到OSPF中時(shí),針對(duì)思科設(shè)備經(jīng)常會(huì)犯錯(cuò)的就是缺少Subnets關(guān)鍵字,如果發(fā)現(xiàn)有一些路由丟失情況,建議檢查配置是否重分布子網(wǎng)路由;

OSPF和BGP動(dòng)態(tài)路由協(xié)議間雙向雙點(diǎn)重分布時(shí),必須雙向配置防環(huán)機(jī)制,建議使用標(biāo)記TAG和Community方式進(jìn)行路由防環(huán);

針對(duì)各廠商默認(rèn)管理距離不一致情況,如果網(wǎng)絡(luò)環(huán)境中存在多廠商設(shè)備三層路由組網(wǎng)情況,建議將手動(dòng)調(diào)整為一致的路由優(yōu)先級(jí),避免在組網(wǎng)過程中或故障場(chǎng)景下發(fā)生次優(yōu)路徑或路由環(huán)路問題。

附:主流廠商默認(rèn)路由優(yōu)先級(jí):

c2759504-d73a-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    20

    文章

    2574

    瀏覽量

    98310
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3644

    瀏覽量

    112831
  • 信息技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    561

    瀏覽量

    29596

原文標(biāo)題:路由技術(shù)踩雷實(shí)踐分享

文章出處:【微信號(hào):架構(gòu)師技術(shù)聯(lián)盟,微信公眾號(hào):架構(gòu)師技術(shù)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    銘科技求職技術(shù)工程師,希望大家?guī)兔榻B一下

    銘科技主要經(jīng)營太陽能應(yīng)用產(chǎn)品,現(xiàn)在主打產(chǎn)品為太陽能充電器,太陽能汽車氧吧等,想招一個(gè)對(duì)此方面有興趣,有一定的技術(shù)能力的人加入我們的團(tuán)隊(duì)??梢酝ㄟ^搜索:銘太陽能(因?yàn)椴荒馨l(fā)URL連接) 也可以與我聯(lián)系***關(guān)于薪酬方面可以面談
    發(fā)表于 02-28 20:35

    碼簡(jiǎn)介及格碼與二進(jìn)制的轉(zhuǎn)換程序

    的應(yīng)用,人們還發(fā)現(xiàn)智力玩具九連環(huán)的狀態(tài)變化符合格碼的編碼規(guī)律,漢諾塔的解法也與格碼有關(guān)?! 〕艘阎奶攸c(diǎn),格碼還有一些鮮為人知的性質(zhì)。多數(shù)數(shù)字電子技術(shù)和計(jì)算機(jī)
    發(fā)表于 04-22 09:00

    電子技術(shù)實(shí)踐與訓(xùn)練

    本帖最后由 gk320830 于 2015-3-5 11:42 編輯 電子技術(shù)實(shí)踐與訓(xùn)練
    發(fā)表于 05-25 17:49

    凌3070無線網(wǎng)卡

    凌3070無線網(wǎng)卡,互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)的時(shí)代已經(jīng)過去,物聯(lián)網(wǎng)的時(shí)代已經(jīng)來臨!為了能讓更多的朋友了解物聯(lián)網(wǎng)技術(shù),我們特地將凌RT5350的藍(lán)牙模塊的詳細(xì)信息推出,讓更多感興趣的人可下載使用!
    發(fā)表于 07-15 07:51

    Linux學(xué)習(xí)過程過的坑與如何解決

    Linux坑記錄記錄Linux學(xué)習(xí)過程過的坑與如何解決坑1解決方法:F10進(jìn)入BIOS使能虛擬化技術(shù)
    發(fā)表于 11-04 08:44

    CDN網(wǎng)絡(luò)路由技術(shù)

    簡(jiǎn)單介紹了CDN 的概念、產(chǎn)生的背景,對(duì)CDN 的網(wǎng)絡(luò)體系機(jī)構(gòu)作了簡(jiǎn)單的描述。CDN 路由技術(shù)是CDN 網(wǎng)絡(luò)體系中的重要元素?;贒NS 的路由是目前CDN 路由采用的
    發(fā)表于 03-25 10:21 ?35次下載

    可信路由技術(shù)

    文章提出可信路由體系結(jié)構(gòu)模型、可信域內(nèi)路由、可信域間路由等新網(wǎng)絡(luò)環(huán)境下的可信路由參考機(jī)制,并對(duì)可信路由涉及的關(guān)鍵
    發(fā)表于 11-25 16:11 ?1365次閱讀
    可信<b class='flag-5'>路由</b><b class='flag-5'>技術(shù)</b>

    CDN網(wǎng)絡(luò)路由技術(shù)

    簡(jiǎn)單介紹了CDN 的概念、產(chǎn)生的背景, 對(duì)CDN 的網(wǎng)絡(luò)體系機(jī)構(gòu)作了簡(jiǎn)單的描述。CDN 路由技術(shù)是CDN 網(wǎng)絡(luò)體系中的重要元素?;贒NS 的路由是目前CDN 路由采用的
    發(fā)表于 04-13 15:05 ?32次下載
    CDN網(wǎng)絡(luò)<b class='flag-5'>路由</b><b class='flag-5'>技術(shù)</b>

    關(guān)于智能路由器的技術(shù)和市場(chǎng)問題分析詳解

    小米董事長(zhǎng)軍透露小米將在11月20日將發(fā)布”新玩具”。而據(jù)內(nèi)部人士透露,這個(gè)新玩具就是小米路由器。據(jù)近期媒體的內(nèi)幕爆料除小米外百度、360和盛大等互聯(lián)網(wǎng)巨頭都將陸續(xù)發(fā)布智能無線路由器產(chǎn)品,極
    發(fā)表于 06-29 11:07 ?613次閱讀

    嵌入式Linux坑記錄

    Linux坑記錄記錄Linux學(xué)習(xí)過程過的坑與如何解決坑1解決方法:F10進(jìn)入BIOS使能虛擬化技術(shù)
    發(fā)表于 11-01 17:21 ?10次下載
    嵌入式Linux<b class='flag-5'>踩</b>坑記錄

    辨別水晶頭好壞不

    水晶頭是綜合布線中的必需品,即使網(wǎng)線選擇的是千兆網(wǎng)線或者萬兆網(wǎng)線,但是水晶頭沒有選好,也會(huì)直接影響整個(gè)網(wǎng)絡(luò)的網(wǎng)速。所以選擇水晶頭的環(huán)節(jié)也是很重要的,辨別水晶頭好壞不。 水晶頭該怎么選呢? 1、看
    的頭像 發(fā)表于 07-28 10:44 ?2864次閱讀
    辨別水晶頭好壞不<b class='flag-5'>踩</b><b class='flag-5'>雷</b>

    ChatGPT的注冊(cè)之路與使用體驗(yàn)

    電子發(fā)燒友網(wǎng)站提供《ChatGPT的注冊(cè)之路與使用體驗(yàn).pdf》資料免費(fèi)下載
    發(fā)表于 02-15 09:16 ?5次下載
    ChatGPT的注冊(cè)<b class='flag-5'>踩</b><b class='flag-5'>雷</b>之路與使用體驗(yàn)

    測(cè)試開發(fā)實(shí)踐:網(wǎng)關(guān)路由功能及測(cè)試

    本文介紹網(wǎng)關(guān)路由功能及測(cè)試開發(fā)實(shí)踐。包括網(wǎng)關(guān)功能簡(jiǎn)介,典型的網(wǎng)絡(luò)拓簡(jiǎn)介,以及信號(hào)路由、報(bào)文路由、TP路由(診斷
    的頭像 發(fā)表于 07-27 11:39 ?1296次閱讀
    測(cè)試開發(fā)<b class='flag-5'>實(shí)踐</b>:網(wǎng)關(guān)<b class='flag-5'>路由</b>功能及測(cè)試

    什么是is-is路由協(xié)議 IS-IS路由協(xié)議配置實(shí)踐

    如下拓?fù)鋱D我們使用4臺(tái)路由器完成IS-IS路由協(xié)議模擬實(shí)驗(yàn),路由器R1和R2模擬核心區(qū)域路由器,區(qū)域編號(hào)49.01;路由器R3、R4模擬普通
    發(fā)表于 07-25 09:42 ?4083次閱讀
    什么是is-is<b class='flag-5'>路由</b>協(xié)議 IS-IS<b class='flag-5'>路由</b>協(xié)議配置<b class='flag-5'>實(shí)踐</b>

    家庭路由器如何選?實(shí)用技巧讓你不再坑!

    家庭路由器選購需考慮需求、預(yù)算、性能指標(biāo)、硬件配置、軟件功能、認(rèn)證與測(cè)試及售后服務(wù)。明確需求,選擇適合的型號(hào)和品牌,確保網(wǎng)絡(luò)穩(wěn)定、高速。遵循這些技巧,避免坑,享受網(wǎng)絡(luò)便利。
    的頭像 發(fā)表于 04-29 11:38 ?460次閱讀