Grundlæggende om routing og kommunikation

I vores miljø som systemadministratorer Vi skal være meget klare om de begreber og funktionaliteter, netværket tilbyder os, derfor skal vi være meget præcise i måden, hvordan de oplysninger, vi håndterer hver dag, sendes for at få succes i vores opgaver, derfor er vigtigheden af ​​en korrekt konfiguration i vores routere og switches. Følgende vejledning kan være af interesse for dig: forskelle mellem hub, switch og router.

Når vi opretter infrastrukturen i vores netværk, skal vi huske på nogle principper, som vi vil se i følgende tabel.

StartenHierarkiDet giver mulighed for fremragende kommunikation af enhederne, hvilket gør det let at administrere.

ModularitetDet giver mulighed for at udvide netværket og muliggøre integrerede tjenester.

ModstandOpfylder brugernes forventninger ved at have netværket altid tilgængeligt.

FleksibilitetTillader deling af netværkstrafik ved hjælp af netværksressourcer.

Afhængigt af den type netværk, vi har eller vil etablere i vores organisation, skal vi vælge den type switch, der skal installeres, som administratorer kan vi vælge følgende:

Typer af kontakterFast konfigurationsafbryderDisse kontakter giver dig ikke mulighed for at tilføje funktioner eller muligheder, det giver dig kun mulighed for at arbejde med dem, der kommer fra fabrikken.

Modulær konfigurationsafbryderDisse kontakter giver os mere fleksibilitet i deres konfiguration, da de giver os mulighed for at tilføje funktioner og muligheder.

Omskiftere anvender to (2) kriterier i deres drift:

  • indgangsport
  • Destinationsadresse

Omskifterne har en routingstabel, hvormed de beslutter, hvordan de skal videresende indgående rammer ved hjælp af den bedste rute og den korrekte modtager.

funktionerSwitches hovedkarakteristik er at forbinde forskellige LAN -segmenter, brug MAC -adressetabellen til at angive den bedste rute og kan permanent reducere eller eliminere kollisioner. Andre funktioner er som følger:

Buffer til store rammerGiver dig mulighed for at gemme flere rammer, før det bruges.

Høj havntæthedDer er 24 og 48 port switches, der kan monteres på en rack og kan fungere ved hastigheder på 100 Mb / s, 1 Gb / s og 10 Gb / s.

Port hastighedDet er muligt at kombinere hastigheder, der er porte op til 100 Gb / s.

Lav pris pr. HavnSwitchene giver høj portkapacitet til en lavere pris.

Vi skal konfigurere switchene korrekt til at have en korrekt administration af det samme, kan vi se switches grundlæggende kommandoer i andre solvetiske tutorials, men på en opsummeret måde er opstart af en switch sammensat som følger:

Opstart af en switch

  • Omskifteren indlæser POST, som er gemt i ROM, denne POST kontrollerer CPU -undersystemet.
  • Kontakten indlæser bootloadersoftwaren.
  • Bootloader initialiserer CPU på lavt niveau, initialiserer CPU-registre.
  • Boot loader starter flash -filsystemet.
  • Boot loader lokaliserer og indlæser et standard IOS -operativsystemsoftwarebillede i hukommelsen.

Vi skal huske sikkerheden ved switches i vores organisation, til dette er der en protokol kaldet SSH (Secure Shell) som giver en sikker administrationsforbindelse på en ekstern enhed. Der er praksis, der kan hjælpe os med at få bedre sikkerhed på vores netværk.

God praksis

  • Fastlæg sikkerhedspolitikker
  • Deaktiver porte, som vi ikke bruger
  • Styr både fysisk og fjernadgang til enheder
  • Brug stærke adgangskoder
  • Lav regelmæssige sikkerhedskopier
  • Krypter og beskyt data
  • Implementer sikkerhedshardware og -software såsom firewall og antivirus

VLAN'er


VLAN'er giver os mulighed for at opnå bedre ydeevne fra vores netværk da de giver os mulighed for at opdele de store netværk i mindre. Vi kan oprette et virtuelt lokalnetværk (VLAN) for at reducere domænernes størrelse og dermed have en mere centraliseret administration.

FORSTØRRE

Et VLAN opretter et broadcast -domæne, der kan spænde over forskellige fysiske LAN -segmenter. VLAN'er giver os mulighed for at aktivere sikkerheds- og adgangspolitikker, som vi har det organiseret i virksomheden.

Fordele ved at implementere et VLAN

  • Sikkerhed
  • Ydeevne
  • Omkostningsreduktion
  • Bedre effektivitet af it -personale
  • Bedre administration

Routingskoncepter


Vi har set, at switches fungerer på datalinklaget og tjener til at sende rammer mellem enheder på det samme netværk, men når kilde- og destinations -IP'erne er i forskellige netværk, er det nødvendigt at bruge en router, så den bestemmer den bedste. forsendelsesrute.

Routeren bruger sin routingtabel til at bestemme den bedste rute til at sende indgående pakker.

Medier, som routere gemmer data på

  • vædder
  • ROM -hukommelse
  • NVRAM -hukommelse
  • Blitz

En router kan forbinde flere netværk, hvilket indikerer, at den har flere grænseflader, og hver af dem tilhører en anden IP. Routerens hovedfunktioner er:

  • Fastlæg den bedste rute til at sende en pakke
  • Videresend pakker til deres destination

Som vi har set, er en af ​​routerens hovedfunktioner at vælge den bedste rute til at sende en pakke eller ramme, at vælge den bedste rute, routeren validerer i sin tabel den netværksadresse, der matcher pakkens destinations -IP.

Routingtabellen baserer sine resultater på tre (3) rutebestemmelser, som er:

  • Direkte tilsluttet netværk
  • Fjernnetværk
  • Intet angivet netværk

Statisk routing


Vi har set, hvor vigtig routing er i moderne netværk, da det er ansvarligt for at overføre oplysninger fra et netværk til et andet. Statiske ruter bruges ofte, og den samme dynamiske routingopsætning og processer er ikke påkrævet.

Routeren kan søge efter eksterne netværk ved hjælp af to (2) metoder:

  • Manuelt: Det er nødvendigt at indtaste manuelt i rutetabellen gennem statiske ruter.
  • Dynamisk: Fjernruter søges automatisk ved hjælp af en dynamisk routingprotokol.

Fordele og ulemper ved statisk routingFordel

  • Statiske ruter bruger mindre båndbredde end dynamiske protokoller
  • De er mere sikre, da de ikke annonceres via netværket
  • Ruten er kendt (manuel)

Ulemper

  • Konfiguration er mere tidskrævende
  • Vi kan blive udsat for fejl ved at være manuelle
  • Kan ikke tilpasses til stadigt voksende netværk
  • Det kræver fuldstændig viden om hele netværket, så dets implementering

Statiske ruter kan være nyttige i små netværk med kun en rute til det eksterne netværk. Der er fire (4) typer statiske ruter:

Typer af statiske ruter

  • Standard statiske ruter
  • Standard statiske ruter
  • Oversigt over statiske ruter
  • Flydende statiske ruter

Dynamisk routing


Formålet med dynamisk routing giver sammenkobling mellem store og komplekse netværk, inden for dens egenskaber kan vi fremhæve følgende:

Funktioner, der skal fremhæves

  • Find fjernnetværk.
  • Vælg den bedste vej til destinationsnetværk.
  • Find den bedste måde, hvis den indledende rute ikke er tilgængelig.
  • Hold routingoplysninger opdaterede.

Det dynamisk routingprotokol Det består hovedsageligt af følgende:

  • Algoritme
  • Datastruktur
  • Meddelelse om routingprotokol

Fordele og ulemper ved dynamisk routingFordel

  • Det er kompatibelt med alle topologier, hvor det er nødvendigt at implementere mere end en router
  • Det er uafhængigt af netværkets størrelse
  • Har evnen til automatisk at tilpasse topologien til rutetrafik

Ulemper

  • Implementeringen kan være kompleks
  • Er mindre sikker
  • Routing afhænger af den aktuelle topologi
  • Kræver yderligere RAM, CPU og linkbåndbredde

Føringsbord


Som vi har nævnt, baserer routerne deres funktion ved at søge rutetabellen efter den mest egnede rute til pakken, og dermed kan vi være sikre på, at den når den destination, den skal nå.

Som vi kan se, består routingtabellen af ​​flere elementer, disse er:

  • Rutens oprindelse
  • Destinationsnetværk
  • Output -grænseflade

På samme måde er der forskellige koder til at identificere den interne routingsproces, nogle af disse er (det er bogstaverne i begyndelsen af ​​routingtabellen):

Bogstaver i begyndelsen af ​​routingtabellen

  • S: Det betyder, at en administrator oprettede ruten manuelt (Statisk rute)
  • D: Det betyder, at ruten blev fundet dynamisk ved hjælp af EIGRP -protokollen
  • ELLER: Det betyder, at ruten blev fundet dynamisk ved hjælp af OSPF -protokollen
  • R: Det betyder, at ruten blev fundet dynamisk ved hjælp af RIP -protokollen

Husk, at for at se de anvendte protokoller kan vi bruge kommandoen show ip protocols (IPv4) eller kommandoen show ipv6 protocols (IPv6). Et andet punkt, som vi kan analysere i vores routing, er ACL'erne eller adgangskontrolisterne, ACL'erne er lister over instruktioner (tillad eller afvis), der anvendes på protokollerne i det øverste lag eller på de samme adresser; De er et fantastisk værktøj, der giver os mulighed for at kontrollere og styre trafik til og fra netværket. Hovedkarakteristikken for en ACL er at levere sikkerhed til netværket.

Fordele ved konfiguration af ACL

  • Få kontrol over trafikafviklingen på netværket
  • Begræns netværkstrafik for at øge dens kapacitet og ydeevne
  • Generer sikkerhed for netværksadgang
  • Filtrer netværkstrafik
  • Tillad eller nægt adgang til enheder til netværkstjenester

Der er to (2) typer ACL'er:

  • Udvidet ACL
  • Standard ACL

For at bestemme typen af ​​ACL skal vi tage hensyn til aspekter som:

  • Netværksbåndbredde
  • Nem opsætning
  • Kontrolomfang for netværksadministratoren

NAT (Oversættelse af netværksadresse)


NAT giver dig mulighed for at oversætte private IP -adresser til offentlige adresser for at have et større udvalg af adresser, der kan tildeles, hvis NAT ikke var aktiveret for længe siden, ville vi have afsluttet IPv4 -adresserne.

NAT-aktiverede routere kan have mere end én offentlig IPv4-adresse. NAT består af fire (4) typer adresser:

Retningstyper

  • Intern lokal adresse
  • Intern global adresse
  • Ekstern lokal adresse
  • Ekstern global adresse

Vi vil tale om fordele og ulemper ved NAT.

Fordele og ulemper ved NATFordel

  • Øger fleksibiliteten til at oprette forbindelse til et offentligt netværk.
  • Bevarer adresseringsordningen.
  • Giver netværket sikkerhed.

Ulemper

  • Det kan påvirke netværksydelsen.
  • End-to-end adressering kan gå tabt.
  • Det er muligt, at IPv4 -sporing mellem begge ender kan reduceres.
  • Det kan have problemer med nogle protokoller, f.eks. IPsec.

Som vi observerede, har vi mange problemer i forbindelse med routing i vores netværk, det vigtigste er, at vi har en solid, sikker og døgnåben infrastruktur til rådighed for organisationen, da dens korrekte funktion afhænger af den.

Lad os bruge alle de værktøjer, vi har, og udforske de store værktøjer, der tilbydes af organisationer som CISCO, HP, Avaya blandt andre, for altid at have vores netværk under de bedste betingelser.

Her er en tutorial, der kan være af interesse:

Konfigurer Cisco switch og router

Du vil bidrage til udviklingen af ​​hjemmesiden, at dele siden med dine venner

wave wave wave wave wave