關于靜態(tài)路由策略原理的學習筆記
隨著我國路由行業(yè)的發(fā)展,同時也推動了策略路由技術的升級,這里我們向大家詳細的分析了靜態(tài)路由策略的原理,大中型企業(yè)的內(nèi)部網(wǎng)絡比較復雜,往往由多個路由交換設備組成,網(wǎng)絡構成也是分層次的,采用接入層,匯聚層,核心層三部分遞進而成。
大中型企業(yè)的內(nèi)部網(wǎng)絡比較復雜,往往由多個路由交換設備組成,網(wǎng)絡構成也是分層次的,采用接入層,匯聚層,核心層三部分遞進而成。在這些復雜網(wǎng)絡中各種應用也是非常繁多的。有時我們需要對路由進行策略,這時就需要用到網(wǎng)絡高級交警——靜態(tài)路由策略了,今天筆者將就靜態(tài)路由策略的基本信息進行介紹,幫助各位IT168的讀者掌握網(wǎng)絡高級交警的應用。
眾所周知網(wǎng)絡中的路由器主要起到為網(wǎng)絡數(shù)據(jù)包提供路由的功能,說白了就是告訴一個數(shù)據(jù)包如何走才能到達目的地,類似于我們現(xiàn)實生活中的交通信號燈。通過紅綠黃三色燈來控制車輛的通行就類似于路由器控制數(shù)據(jù)包的通行。比如我們企業(yè)內(nèi)網(wǎng)中的一臺計算機要和外部網(wǎng)絡中的機器進行數(shù)據(jù)通訊,那么首先企業(yè)計算機會把數(shù)據(jù)發(fā)送到企業(yè)內(nèi)部的路由器上,路由器告訴該數(shù)據(jù)任何到達企業(yè)臨界路由器(就是和外網(wǎng)相連的路由器),到達臨界路由器后該設備會繼續(xù)告訴數(shù)據(jù)如何走才能到達電信路由器,接下來會通過一個又一個的電信路由器,最終到達外網(wǎng)那臺計算機上。所有路線如何行進都是由路由器中的路由表來支配的。
而本文介紹的靜態(tài)路由策略卻和路由有很大區(qū)別,他是對路由的控制,類似于我們現(xiàn)實生活中的交通警察,可以根據(jù)實際變動來控制車輛流動。例如一般情況下一條道路是東西走向的,平時我們可以根據(jù)信號燈的指示來行走。當有特殊需要時交通警察會到達路由指揮我們的行進,當?shù)缆放R時封閉時他可以禁止我們繼續(xù)向前行進而強行指引我們拐彎,這就是靜態(tài)路由策略,他可以根據(jù)我們網(wǎng)絡數(shù)據(jù)包的一些詳細信息對數(shù)據(jù)包的路由走向進行修改,從而實現(xiàn)控制路由的效果。
靜態(tài)路由策略與訪問控制列表的區(qū)別
策略路由與簡單的源地址路由不同,對于有多個出口的應用,如連接了公網(wǎng)的教育網(wǎng),如果內(nèi)部的服務器希望被外面訪問,則需要使用策略路由技術。策略路由是指在決定一個IP包的下一跳轉(zhuǎn)發(fā)地址時,不是簡單的根據(jù)目的或源IP地址來決定,而是綜合考慮多種因素決定。
不過很多網(wǎng)管員在初次聽到路由策略概念和學習靜態(tài)路由策略知識時都會產(chǎn)生以下疑惑,認為他和訪問控制列表區(qū)別不大。實際上這兩者的區(qū)別還是比較明顯的,在關鍵時候訪問控制列表做不了的事情通過路由策略可以輕松解決。
訪問控制列表是對數(shù)據(jù)包的控制,他僅僅能決定是否傳輸數(shù)據(jù),例如一個數(shù)據(jù)包到達某接口是容許通過還是禁止通過而丟棄。他不能實現(xiàn)對數(shù)據(jù)走向的控制。說白了訪問控制列表就是在網(wǎng)絡流量車流到達某個地方時對車流類型進行檢查,例如多少噸以上的或者來自某某城市的車不容許通過禁止通行,而其他車輛可以正常通過。而靜態(tài)路由策略卻可以根據(jù)車輛的類型進行控制,例如多少噸以上的或者來自某某城市的車從東邊走,而其他車輛從西邊走。這種對路由(行進方向)的控制就是路由策略的本質(zhì)。