2023年12月3日发(作者:)
利用 RTR 实现静态路由自动切换的方案研究
赵 伟
(无锡商业职业技术学 院 信息工程系 ,江 苏 无 锡
214153)
摘 要 :两网络节点通过传统的单线路接入方式 已经远远不能满足目前系统的需求 ,目前均采用双线路接入方式来连接两节点网络 。
当主线路出现故障后 ,需进行人工干预才能切换至备线路上 。 而通过思科路由器的
Response Time Reporter(简 称
RTR)功 能 ,就 能
使网络自动切换至备线路上 ,除去人工干预环节 ,以此来保证网络的冗余性及安全性 ,使网络真正达到
7*24
小时不间断运行 。
关 键 词 :静 态 路 由 ;Response Time Reporter;冗 余 ;自 动 切 换
中 图 分 类 号 :TP393
文 献 标 识 码 :A
文 章 编 号 :1009-3044(2011)11-2557-02
1
概述
1.1
静态路由自动切换概念
在实际网络例子中 ,能够实现路由的自动切换有诸多好处 ,如故障响应时间快 、无 需 人 工 干 预 、网络收敛快等好处 。 静 态 路 由
是 网络中最常用的功能 ,它 的 概 念 为 :由 网 络 管 理员手工配置的路由信息 。 当网络的拓扑结构或链路的状态发生变化时 ,网 络 管
理 员 需要手工去修改路由表中相关的静态路由信息 。
从静态路由概念中可以看出 ,当 网 络 出 现 变化时是需要人工干预 。 而 “静态路由自动切换 ”即当网络发生变化时可以不采取人 工干预即可以进行路由切换 ,以此来保证网络的可用性 。
1.2
路由冗余的背景
传统的网络一般都采用单线路连接 ,当链路出现故障时 ,只能人工干预才能修复网络 。 随着现代网络的不断发展以及应用对高
可用性的依赖越来越高 ,网络的自动修复已成为现代网络架构的趋势 。
在路由冗余环境中 ,思 科 的
HSRP
及
H3C
的
VRRP
都得到了广泛的应用 ,但它们都是作为核心网络应用中的一部分 。 在 双 线 路
的 路 由 冗 余 中 ,动态路由协议如
OSPF、RIP
等都可以使路由自动切换 ,但动态路由协议也有其缺点 ,如 网 络 收 敛 速 度 慢 、增 加 维 护
难 度 等 。 此时就可以采用
RTR
方式来实现路由的冗余 ,使之自动切换来修复网络 。
2 Response Time Reporter
Response Time Reporter
在实际网络应用中非常之多 ,通 过 它 ,可以很好的解决双线路网络中存在的诸多问题 。
2.1 Response Time Reporter
概 念
Response Time Reporter,即为响应时间报告器 ,简 称
RTR。 通过它来监视网络性能 、网 络 资 源 ,是衡量网络响应时间及可用性的
路由器网络工具 。 它通过持续的检查来解决设备之间以及从源设备至目标设备之间网络时间的延迟与通断问题 。
高 端 的
CISCO12000
路由器至低端的
CISCO1600
RTR
功能在网络中应用非常广泛 ,且 大 多数思科路由器都支持
RTR
功 能 ,从
路 由 器 。 在双线路网络应用中尤其应用广泛 ,包 括 双 线 路
ISP
出 口 网 络 、双线路下联单位网络等 。
2.1.1
主 要 功 能
Response Time Reporter
的作用是通过模拟
ICMP
或
SNMP
等来实时监测网络的性能及环境变化 ,当 网 络 出 现 变 化 ,立 即 响 应 预
先 设 置 好 的 “动 作 ”来启用备用线路 ,以此来保证网络的可用性 。
优 势
2.1.2
主 要
Response Time Reporter
能够广泛应用在相关网络中 ,有它一些独特的优势 ,具 体 如 下 :
允许衡量不同类型的
IP
流 量 ,如
UDP
和
TCP
定 义 一 个
tcpConnect
探 针
定 义 一 个
udpEcho
探 针 (模 拟
PING
命 令 )
指定路径来衡量的
ICMP
回 声 响 应 时 间
显示响应程序的信息
定 义
IP
服 务 类 型 (ToS)位设置的请求和响应数据包
2.2 Response Time Reporter
功 能 实 现
2.2.1
网 络 拓 扑
图
1
为某公司与分部之间的网络示意图 ,为了提高网络的可 用 性 ,分部通过双线路与
图
1
网 络 拓 扑
收 稿 日 期 :2011-02-25
作 者 简 介 :赵 伟 ,女 ,江 苏 无 锡 市 人 ,初 级 ,本 科 ,自
2006
年就职于无锡商业职业技术学院 ,任信息工程学院实训室管理员 ,在 读 江 总 相 连 ,使用不同的运营商来连接 。
2.2.2
功 能 实 现
1)网 络 说 明
图
2
中 可 以 看 出 ,公司总部通过两台路由器组成一个核心网络 ,公司分部通过两条运
营商线路与总部相连 。 正常情况下公司分部从 “运 营 商 (电 信 )”链路与总部相连 。 当 电 信
主
链路出现故障后 ,公司分部通过备链路广电运营商与总部相连 ,从而实现了网络的冗余 。
各路由器通过静态路由 来实现网络的互联 ,总部核心主路由器通过
10.10.10.0/30
网 络
与分部路由器再利用电信运 营商链路来构成主链路 ,核心备路由器通过
20.20.20.0/30
网 络
与分部路由器再利用广电运营商链路来构成备链路 。 核心主路由器与备路由器通过设置一
条静态路由与分部相通 。 分 部 的 路 由器需设置两条静态路由分别与总部相连 ,然 后 使 用 路
由的优先级来区别 , 并在分部路由器上启用
RTR, 让分部路由器模块
ICMP
包 去 连 续 的
图
2
详 细 拓 扑 图
PING
总部核心主路由器的接口地址
10.10.10.1,当
RTR
监 测 到 不 能
PING
通 时 ,即 主 链 路
出 现 故 障 ,立即隐藏掉去往主链路的路由 ,这 样 ,优先级低的路由自动启用 ,分部通过备链路与总部相连 。
2)实 现 过 程
①
配置核心主路由器
首先配置公司总部的核心主路由器 ,并 启 用
TRT
功 能 ,监 测 对 端 的
10.10.10.2
地 址 ,具 体 配 置 如 下 。
接 口 配 置 :
zhongbu-master#conf t
zhongbu-master(config)#inter fast0/1
zhongbu-master(config-if)#ip add 10.10.10.1 255.255.255.252
zhongbu-master(config-if)#no shutdown
RTR
配 置:
zhongbu-master#conf t
zhongbu-master(config)#rtr 10
zhongbu-master(config)#type echo protocol ipIcmpEcho 10.10.10.2
zhongbu-master(config)#frequency 10
zhongbu-master(config)#rtr schedule 10 life forever start-time now
静 态 路 由
TRACK
关 联 配 置 :
zhongbu-master#conf t
zhongbu-master(config)#track 10 rtr 10 reachability
静 态 路 由 配 置 :
zhongbu-master(config)#ip route 192.168.200.0 255.255.255.0 10.10.10.2 track 10
②
配置核心备路由器
接 口 配 置 :
zhongbu-backup#conf t
zhongbu-backup (config)#inter fast0/1
zhongbu-backup (config-if)#ip add 20.20.20.1 255.255.255.252
zhongbu-backup (config-if)#no shutdown
静 态 路 由 配 置 :
zhongbu-backup(config)#ip route 192.168.200.0 255.255.255.0 20.20.20.2 120
③
配置分部路由器
在 配 置 中 ,启 用
RTR
功 能 ,将主链路的路由优先级设置成比备链路优先级高 。
接 口 配 置 :
Fenbu-router#conf t
Fenbu-router (config)#inter fast0/1
Fenbu-router (config-if)#ip add 10.10.10.2 255.255.255.252
Fenbu-router (config-if)#no shutdown
Fenbu-router (config)#inter fast0/1
Fenbu-router (config-if)#ip add 20.20.20.2 255.255.255.252
Fenbu-router (config-if)#no shutdown
RTR
配 置 :
Fenbu-router #conf t
Fenbu-router (config)#rtr 60
Fenbu-router (config)#type echo protocol ipIcmpEcho 10.10.10.2
Fenbu-router (config)#frequency 60
Fenbu-router (config)#rtr schedule 60 life forever start-time now
静 态 路 由
TRACK
关 联 配 置 :
(下 转 第
2560
页 ) 尽管计算机网络信息安全受到威胁 ,只 要防护措施设计合理就能有效保护网络信息安全 。 本文针对确保保护网络信息安全行
问题做以下几段总结 :
1)封 死 黑 客 的"后 门"
:俗 话 说 “无 风 不 起 浪 ”,既然有黑客能进入我们的系统 ,就 说 明 我们系统在他们打开
"后 门
",我 们 只
要 将 此 堵 死 ,让黑客无处下手 ,岂 不 美 哉 !
2)做 好
IE
的 安 全 设 置 :要避免恶意网页的攻击只有禁止这些恶意代 码 的 运 行 。
IE
对此提供了多种选择 ,具体设置步骤是 :“工 具 ”→“Internet
选 项 ”→“安 全 ”→“自 定 义 级 别 ”
→“安 全 级-中 低 ”以 上 。
3)安装必要的安全软件 :每台电脑中必须 要安装并使用有防黑客攻击软件 ,病毒查杀软件及防火墙 。 在上网时打开它们 ,这 样
即使有黑客进攻我们的安全也是有保证的 。
马 程 序 :但我们也要防止被黑客植入木马程序 ,以免木马程序会窃取电脑中原所植入的有用信息 。
4)防 范 木
5)不要回陌生人的邮件 :有部分黑客用一 些钓鱼网站来冒充正规的网站 ,编造个冠冕堂皇的理由给你邮寄一邮件 ,要 求 你 输 入
平时自己上网使用的户名称与密码 ,这时你如果点击一下 “确 定 ”,你的帐号和密码就很快就会进入黑客的邮箱里面 。 所 以 针 对 不
认
识的人发给你的邮件都不要随便去做回复 ,即便他的语言多有诱惑力也不要去上当 。
6)防 范 间 谍 软 件
假如使用者想把
Spyware
彻底拒之门的话外 ,请按照下面的几 个的步骤来进行操作 :①
断开网络之间的连接 ,把原有的注册表
和重要用户数据进行备份 ;②
下载反间谍工具 ;③
扫 描 并 清 除 ;④
安 装 防 火 墙 ;⑤
安装反病毒软件 。
后 ,建议大家到微软的站点下载和自己的操作系统对应的补丁程序 ,这样可以大大增强网络安全 。
7)及时给系统打补丁 :最
5
结束语
鉴于网络安全越来越重要 ,随之产生的安全 软件种类也很多 ,比 如 有 防 火 墙 、杀 毒 软 件 、入侵检测系统等 ,但是仍然有很多黑客
的 非 法 入 侵 。 根本原因是网络自身的安全隐患无法根除 ,这就使得黑客进行入侵有机可乘 。 虽 然 如 此 ,安全防护仍然必须是慎之又
慎 ,尽最大可能降低黑客入侵的可能 ,从而保护我们的网络信息安全 。
参考文献 :
[1] n Security[M].Third Press,2003.
[2]
许 治 坤,王 伟,郭 添 森,等.网 络 渗 透 技 术[M].北 京 :电子工业出版社,2005.
[3]
吴 钰 锋,刘 泉,李 方 敏.网络安全中的密码技术研究及其应用[J].真 空 电 子 技 术,2004(6).
(上 接 第
2558
页 )
Fenbu-router #conf t
Fenbu-router (config)#track 60 rtr 60 reachability
静 态 路 由 配 置 :
Fenbu-router (config)#ip route 192.168.100.0 255.255.255.0 10.10.10.2
Fenbu-router (config)#ip route 192.168.100.0 255.255.255.0 20.20.20.2 120
3)切 换 过 程
完成以上配置后 ,由于分部路由器的主链路优先级比备链路优先 级 高 ,所 以 分 部
与总部通过电信主链路相通 ,如 图
3。
当
RTR
监测到主链路出现故障后 , 公司分部路由器上至主链路 的路由就自动隐
藏 ,这时至备链路的自动切换至备链路上 ,如 图
4。
图
3
3
总结
目前大多数行业如银行业 、服 务 业 、政府等相关单位对信息系统依赖越来越高 。
而网络作为信息系统服务的基础 ,起着非常重要的作用 ,因此对网络的可 用 性 也 提 出
了 更 高 的 要 求 。 从以上分析来看 ,在网络中使用路由器的
RTR
功 能 后 ,可 以 在 没 有
人 工干预的情况下实现路由的自动切换 ,使网络的可用性得到提高 ,以 此 来 更 好 的 为
相 关信息系统服务 。
参考文献 :
[1]
李 洋,曹 端,乔 兴 旺,等.学院局域网双出口方案探讨[J].教 育 信 息 化,2006(15).
[2]
张 旭 东,戴 波.跨域网络互联实用路由技术应用分析[J].电 信 技 术,2010-05-15.
[3]
何 晨 光.浅论路由选择和路由表[J].濮阳教育学院学报,2002(04).
图
4
[4]
杜 海 燕.CISCO
路由器网络技术[A].全 国
ISNBM
学术交流会暨电脑开发与应用创刊
20
周年庆祝大会论文集[C],2005. file:///D|/我的资料/Desktop/新建文本文档.txt
Appliance Error (configuration_error)
Your request could not be processed because of a configuration error: "Could not connect to LDAP server."
For assistance, contact your network support team.
file:///D|/我的资料/Desktop/新建文本文档.txt2012-07-12


发布评论