• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

07-三层技术-IP路由配置指导

02-静态路由配置

本章节下载  (260.08 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Routers/00-Public/Configure/Operation_Manual/H3C_MSR_V5_R2516-3283/07/202204/1585824_30005_0.htm

02-静态路由配置


1 静态路由

1.1  静态路由简介

静态路由是一种特殊的路由,由管理员手工配置。当网络结构比较简单时,只需配置静态路由就可以使网络正常工作。

静态路由不能自动适应网络拓扑结构的变化。当网络发生故障或者拓扑发生变化后,必须由网络管理员手工修改配置。

1.2  配置静态路由

1.2.1  配置准备

在配置静态路由之前,需完成以下任务:

·     配置相关接口的物理参数

·     配置相关接口的链路层属性

·     配置相关接口的IP地址

1.2.2  配置静态路由

系统支持静态路由多实例:可以指定静态路由所属的VPN。如果未指定VPN,则表示静态路由位于公网中。VPN的相关内容请参见“MPLS配置指导”中的“MPLS L3VPN”。

表1-1 配置静态路由

操作

命令

说明

进入系统视图

system-view

-

配置静态路由

ip route-static dest-address { mask | mask-length } { next-hop-address [ track track-entry-number ] | interface-type interface-number [ next-hop-address ] | vpn-instance d-vpn-instance-name next-hop-address [ track track-entry-number ] } [ preference preference-value ] [ tag tag-value ] [ permanent ] [ description description-text ]

二者必选其一

缺省情况下,没有配置静态路由

ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask | mask-length } { next-hop-address [ public ] [ track track-entry-number ] | interface-type interface-number [ next-hop-address ] | vpn-instance d-vpn-instance-name next-hop-address [ track track-entry-number ] } [ preference preference-value ] [ tag tag-value ] [ permanent ] [ description description-text ]

配置静态路由的缺省优先级

ip route-static default-preference default-preference-value

可选

缺省情况下,静态路由的缺省优先级为60

删除所有静态路由

delete [ vpn-instance vpn-instance-name ] static-routes all

可选

 

·     如果静态路由中指定的下一跳地址被配置为本地接口的IP地址,那么静态路由不会生效。

·     通过在Track模块和静态路由之间建立联动,可以实现实时监测下一跳的可达性,以便及时判断静态路由是否有效。关于Track的详细介绍,请参见“可靠性配置指导”中的“Track”。

·     使用undo ip route-static命令可以删除一条静态路由,而使用delete static-routes all命令可以删除包括缺省路由在内的所有静态路由。

 

1.3  配置静态路由与BFD联动

BFD(Bidirectional Forwarding Detection,双向转发检测)提供了一个通用的、标准化的、介质无关、协议无关的快速故障检测机制,可以为上层协议(如路由协议、MPLS等)统一地快速检测两台路由器间双向转发路径的故障。

关于BFD的详细介绍,请参见“可靠性配置指导”中的“BFD”。

1.3.1  双向检测

双向检测,即本端和对端需要同时进行配置,通过控制报文检测两个方向上的链路状态,实现毫秒级别的链路故障检测。

双向检测支持直连下一跳和非直连下一跳。

1. 直连下一跳

直连下一跳是指下一跳和本端是直连的,配置时必须指定出接口和下一跳时。

表1-2 配置静态路由与BFD联动(双向检测—直连)

操作

命令

说明

进入系统视图

system-view

-

配置静态路由与BFD联动

ip route-static dest-address { mask | mask-length } interface-type interface-number next-hop-address bfd control-packet [ preference preference-value ] [ tag tag-value ] [ description description-text ]

二者必选其一

ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask | mask-length } interface-type interface-number next-hop-address bfd control-packet [ preference preference-value ] [ tag tag-value ] [ description description-text ]

 

2. 非直连下一跳

非直连下一跳是指下一跳和本端不是直连的,中间还有其它设备。配置时必须指定下一跳和BFD源IP地址。

表1-3 配置静态路由与BFD联动(双向检测—非直连)

操作

命令

说明

进入系统视图

system-view

-

配置静态路由运行BFD

ip route-static dest-address { mask | mask-length } next-hop-address bfd control-packet bfd-source ip-address [ preference preference-value ] [ tag tag-value ] [ description description-text ]

二者必选其一

ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask | mask-length } next-hop-address bfd control-packet bfd-source ip-address [ preference preference-value ] [ tag tag-value ] [ description description-text ]

 

1.3.2  单跳检测

单跳检测,即只需要本端进行配置,通过echo报文检测链路的状态。echo报文的目的地址为本端接口地址,发送给下一跳设备后会直接转发回本端。这里所说的“单跳”是IP的一跳。

表1-4 配置静态路由与BFD联动(单跳检测)

操作

命令

说明

进入系统视图

system-view

-

配置echo报文源地址

bfd echo-source-ip ip-address

必选

缺省情况下,没有配置echo报文源地址

本命令的详细情况请参见“可靠性命令参考”中的“BFD”

配置静态路由运行与BFD联动

ip route-static dest-address { mask | mask-length } interface-type interface-number next-hop-address bfd echo-packet [ preference preference-value ] [ tag tag-value ] [ description description-text ]

二者必选其一

ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask | mask-length } interface-type interface-number next-hop-address bfd echo-packet [ preference preference-value ] [ tag tag-value ] [ description description-text ]

 

·     路由振荡时,使能BFD功能可能会加剧振荡,请谨慎使用。

·     静态路由的出接口为处于SPOOFING状态时,不能使用BFD进行检测。

 

1.4  静态路由显示和维护

在完成上述配置后,在任意视图下执行display命令查看静态路由配置的运行情况并检验配置结果。

表1-5 静态路由显示和维护

操作

命令

查看静态路由表信息

display ip routing-table protocol static [ inactive | verbose ] [ | { begin | exclude | include } regular-expression ]

 

说明

本命令的详细情况请参见“三层技术-IP路由命令参考”中的“IP路由基础”。

 

1.5  静态路由典型配置举例

1.5.1  静态路由基本功能配置举例

1. 组网需求

路由器各接口及主机的IP地址和掩码如图1-1所示。要求采用静态路由,使图中任意两台主机之间都能互通。

2. 组网图

图1-1 静态路由基本功能配置组网图

 

3. 配置步骤

(1)     配置各接口的IP地址(略)

(2)     配置静态路由

# 在Router A上配置缺省路由。

<RouterA> system-view

[RouterA] ip route-static 0.0.0.0 0.0.0.0 1.1.4.2

# 在Router B上配置两条静态路由。

<RouterB> system-view

[RouterB] ip route-static 1.1.2.0 255.255.255.0 1.1.4.1

[RouterB] ip route-static 1.1.3.0 255.255.255.0 1.1.5.6

# 在Router C上配置缺省路由。

<RouterC> system-view

[RouterC] ip route-static 0.0.0.0 0.0.0.0 1.1.5.5

(3)     配置主机

配置Host A的缺省网关为1.1.2.3,Host B的缺省网关为1.1.6.1,Host C的缺省网关为1.1.3.1,具体配置过程略。

(4)     检查配置结果

# 显示Router A的IP路由表。

[RouterA] display ip routing-table

Routing Tables: Public

         Destinations : 7       Routes : 7

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

0.0.0.0/0           Static 60   0            1.1.4.2         Eth1/2

1.1.2.0/24          Direct 0    0            1.1.2.3         Eth1/1

1.1.2.3/32          Direct 0    0            127.0.0.1       InLoop0

1.1.4.0/30          Direct 0    0            1.1.4.1         Eth1/2

1.1.4.1/32          Direct 0    0            127.0.0.1       InLoop0

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

# 显示Router B的IP路由表。

[RouterB] display ip routing-table

Routing Tables: Public

         Destinations : 10       Routes : 10

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

1.1.2.0/24          Static 60   0            1.1.4.1         Eth1/1

1.1.3.0/24          Static 60   0            1.1.5.6         Eth1/2

1.1.4.0/30          Direct 0    0            1.1.4.2         Eth1/1

1.1.4.2/32          Direct 0    0            127.0.0.1       InLoop0

1.1.5.0/30          Direct 0    0            1.1.5.5         Eth1/2

1.1.5.5/32          Direct 0    0            127.0.0.1       InLoop0

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

1.1.6.0/24          Direct 0    0            1.1.6.1         Eth1/3

1.1.6.1/32          Direct 0    0            127.0.0.1       InLoop0

# 在Host B上使用ping命令验证Host A是否可达(主机安装的操作系统为Windows XP)。

C:\Documents and Settings\Administrator>ping 1.1.2.2

 

Pinging 1.1.2.2 with 32 bytes of data:

 

Reply from 1.1.2.2: bytes=32 time=1ms TTL=126

Reply from 1.1.2.2: bytes=32 time=1ms TTL=126

Reply from 1.1.2.2: bytes=32 time=1ms TTL=126

Reply from 1.1.2.2: bytes=32 time=1ms TTL=126

 

Ping statistics for 1.1.2.2:

    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

    Minimum = 1ms, Maximum = 1ms, Average = 1ms

# 在Host B上使用tracert命令验证Host A是否可达。

C:\Documents and Settings\Administrator>tracert 1.1.2.2

 

Tracing route to 1.1.2.2 over a maximum of 30 hops

 

  1    <1 ms    <1 ms    <1 ms  1.1.6.1

  2    <1 ms    <1 ms    <1 ms  1.1.4.1

  3     1 ms    <1 ms    <1 ms  1.1.2.2

 

Trace complete.

1.5.2  配置静态路由与BFD联动(直连)

1. 组网需求

·     在Router A上配置静态路由可以到达120.1.1.0/24网段,在Router B上配置静态路由可以到达121.1.1.0/24网段,并使能BFD检测功能。

·     在Router C上配置静态路由可以到达120.1.1.0/24网段和121.1.1.0/24网段。

·     当Router A和Router B通过L2 Switch通信的链路出现故障时BFD能够快速感知,并且切换到Router C进行通信。

2. 组网图

图1-2 静态路由与BFD联动(直连)配置组网图

设备

接口

IP地址

设备

接口

IP地址

Router A

Eth1/1

12.1.1.1/24

Router B

Eth1/1

12.1.1.2/24

 

Eth1/2

10.1.1.102/24

 

Eth1/2

13.1.1.1/24

Router C

Eth1/1

10.1.1.100/24

 

 

 

 

Eth1/2

13.1.1.2/24

 

 

 

 

3. 配置步骤

(1)     配置各接口的IP地址(略)

(2)     配置静态路由和BFD

# 在Router A上配置静态路由,并使能BFD检测功能,使用双向检测方式。

<RouterA> system-view

[RouterA] interface ethernet 1/1

[RouterA-Ethernet1/1] bfd min-transmit-interval 500

[RouterA-Ethernet1/1] bfd min-receive-interval 500

[RouterA-Ethernet1/1] bfd detect-multiplier 9

[RouterA-Ethernet1/1] quit

[RouterA] ip route-static 120.1.1.0 24 ethernet 1/1 12.1.1.2 bfd control-packet

[RouterA] ip route-static 120.1.1.0 24 ethernet 1/2 10.1.1.100 preference 65

[RouterA] quit

# 在Router B上配置静态路由,并使能BFD检测功能,使用双向检测方式。

<RouterB> system-view

[RouterB] interface ethernet 1/1

[RouterB-Ethernet1/1] bfd min-transmit-interval 500

[RouterB-Ethernet1/1] bfd min-receive-interval 500

[RouterB-Ethernet1/1] bfd detect-multiplier 9

[RouterB-Ethernet1/1] quit

[RouterB] ip route-static 121.1.1.0 24 ethernet 1/1 12.1.1.1 bfd control-packet

[RouterB] ip route-static 121.1.1.0 24 ethernet 1/2 13.1.1.2 preference 65

[RouterB] quit

# 在Router C上配置静态路由。

<RouterC> system-view

[RouterC] ip route-static 120.1.1.0 24 ethernet 1/2 13.1.1.1

[RouterC] ip route-static 121.1.1.0 24 ethernet 1/1 10.1.1.102

(3)     检查配置结果

下面以Router A为例,Router B和Router A类似,不再赘述。

# 查看BFD会话,可以看到BFD会话已经创建。

<RouterA> display bfd session

 

 Total Session Num: 1            Init Mode: Active

 

 Session Working Under Ctrl Mode:

 

 LD/RD         SourceAddr      DestAddr        State Holdtime Interface

 4/7           12.1.1.1        12.1.1.2        Up    2000ms   Ethernet1/1

# 查看静态路由,可以看到Router A经过L2 Switch到达Router B。

<RouterA> display ip routing-table protocol static

Public Routing Table : Static

Summary Count : 2

 

Static Routing table Status : <Active>

Summary Count : 1

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

120.1.1.0/24        Static 60   0            12.1.1.2        Eth1/1

 

Direct Routing table Status : <Inactive>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 65   0            10.1.1.100      Eth1/2

# 打开BFD功能调试信息开关。

<RouterA> debugging bfd event

<RouterA> debugging bfd scm

<RouterA> terminal debugging

# Router A和交换机之间链路发生故障时,可以看到Router A能够快速感知Router B的变化。

%Jul 27 10:18:18:672 2007 RouterA BFD/4/LOG:Sess[12.1.1.1/12.1.1.2, Ethernet1/1,Ctrl], Sta: UP->DOWN, Diag: 1

*Jul 27 10:18:18:672 2007 RouterA BFD/7/EVENT:Send sess-down Msg, [Src:12.1.1.1,Dst:12.1.1.2,Ethernet1/1,Ctrl], instance:0, protocol:STATIC

*Jul 27 10:18:19:172 2007 RouterA BFD/7/EVENT:Receive Delete-sess, [Src:12.1.1.1,Dst:12.1.1.2,Ethernet1/1,Ctrl], Direct, Instance:0x0, Proto:STATIC

*Jul 27 10:18:19:172 2007 RouterA BFD/7/EVENT:Notify driver to stop receiving bf

# 查看静态路由,可以看到Router A经过Router C到达Router B。

<RouterA> display ip routing-table protocol static

Public Routing Table : Static

Summary Count : 2

Static Routing table Status : <Active>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 65   0            10.1.1.100      Eth1/2

Static Routing table Status : < Inactive>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 60   0            12.1.1.2        Eth1/1

1.5.3  配置静态路由与BFD联动(非直连)

1. 组网需求

·     在Router A上配置静态路由可以到达120.1.1.0/24网段,在Router B上配置静态路由可以到达121.1.1.0/24网段,并使能BFD检测功能。

·     在Router C和Router D上配置静态路由可以到达120.1.1.0/24网段和121.1.1.0/24网段。

·     Router A存在到Router B的接口Loopback1(2.2.2.9/32)的路由,出接口为Ethernet1/1;Router B存在到Router A的接口Loopback1(1.1.1.9/32)的路由,出接口为Ethernet1/1;Router D存在到1.1.1.9/32的路由,出接口为Ethernet1/1,存在到2.2.2.9/32的路由,出接口为Ethernet1/2。

·     当Router A和Router B通过Router D通信的链路出现故障时BFD能够快速感知,并且切换到Router C进行通信。

2. 组网图

图1-3 静态路由与BFD联动(非直连)配置组网图

设备

接口

IP地址

设备

接口

IP地址

Router A

Eth1/1

12.1.1.1/24

Router B

Eth1/1

11.1.1.2/24

 

Eth1/2

10.1.1.102/24

 

Eth1/2

13.1.1.1/24

 

Loop1

1.1.1.9/32

 

Loop1

2.2.2.9/32

Router C

Eth1/1

10.1.1.100/24

Router D

Eth1/1

12.1.1.2/24

 

Eth1/2

13.1.1.2/24

 

Eth1/2

11.1.1.1/24

 

3. 配置步骤

(1)     配置各接口的IP地址(略)

(2)     配置静态路由和BFD

# 在Router A上配置静态路由,并使能BFD检测功能,使用双向检测方式。

<RouterA> system-view

[RouterA] interface loopback 1

[RouterA-LoopBack1] bfd min-transmit-interval 500

[RouterA-LoopBack1] bfd min-receive-interval 500

[RouterA-LoopBack1] bfd detect-multiplier 9

[RouterA-LoopBack1] quit

[RouterA] ip route-static 120.1.1.0 24 2.2.2.9 bfd control-packet bfd-source 1.1.1.9

[RouterA] ip route-static 120.1.1.0 24 ethernet 1/2 10.1.1.100 preference 65

[RouterA] quit

# 在Router B上配置静态路由,并使能BFD检测功能,使用双向检测方式。

<RouterB> system-view

[RouterB] interface loopback 1

[RouterB-LoopBack1] bfd min-transmit-interval 500

[RouterB-LoopBack1] bfd min-receive-interval 500

[RouterB-LoopBack1] bfd detect-multiplier 9

[RouterB-LoopBack1] quit

[RouterB] ip route-static 121.1.1.0 24 1.1.1.9 bfd control-packet bfd-source 2.2.2.9

[RouterB] ip route-static 121.1.1.0 24 ethernet 1/2 13.1.1.2 preference 65

[RouterB] quit

# 在Router C上配置静态路由。

<RouterC> system-view

[RouterC] ip route-static 120.1.1.0 24 ethernet 1/2 13.1.1.1

[RouterC] ip route-static 121.1.1.0 24 ethernet 1/1 10.1.1.102

# 在Router D上配置静态路由。

<RouterD> system-view

[RouterD] ip route-static 120.1.1.0 24 ethernet 1/2 11.1.1.2

[RouterD] ip route-static 121.1.1.0 24 ethernet 1/1 12.1.1.1

(3)     检查配置结果

下面以Router A为例,Router B和Router A类似,不再赘述。

# 查看BFD会话,可以看到BFD会话已经创建。

<RouterA> display bfd session

 

 Total Session Num: 1            Init Mode: Active

 

 Session Working Under Ctrl Mode:

 

 LD/RD         SourceAddr      DestAddr        State Holdtime Interface

 4/7           1.1.1.9         2.2.2.9         Up    2000ms   Loop1

# 查看静态路由,可以看到Router A经过Router D到达Router B。

<RouterA> display ip routing-table protocol static

Public Routing Table : Static

Summary Count : 2

 

Static Routing table Status : <Active>

Summary Count : 1

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

120.1.1.0/24        Static 60   0            2.2.2.9         Eth1/1

 

Static Routing table Status : <Inactive>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 65   0            10.1.1.100      Eth1/2

# 打开BFD功能调试信息开关。

<RouterA> debugging bfd event

<RouterA> debugging bfd scm

<RouterA> terminal debugging

# Router A和Router D之间链路发生故障时,可以看到Router A能够快速感知Router B的变化。

%Oct 10 10:18:18:672 2010 RouterA BFD/4/LOG:Sess[1.1.1.9/2.2.2.9, Loop1,Ctrl], Sta: UP->DOWN, Diag: 1

*Oct 10 10:18:18:672 2010 RouterA BFD/7/EVENT:Send sess-down Msg, [Src:1.1.1.9,Dst:2.2.2.9,Loop1,Ctrl], instance:0, protocol:STATIC

# 查看静态路由,可以看到Router A经过Router C到达Router B。

<RouterA> display ip routing-table protocol static

Public Routing Table : Static

Summary Count : 2

Static Routing table Status : <Active>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 65   0            10.1.1.100      Eth1/2

Static Routing table Status : <Inactive>

Summary Count : 1

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

120.1.1.0/24        Static 60   0            2.2.2.9

2 缺省路由

2.1  缺省路由简介

缺省路由是在路由器没有找到匹配的路由表项时使用的路由。

如果报文的目的地不在路由表中且没有配置缺省路由,那么该报文将被丢弃。

缺省路由有两种生成方式:

·     第一种是网络管理员手工配置。配置请参见表1-1,将目的地址与掩码配置为全零(0.0.0.0 0.0.0.0)。

·     第二种是动态路由协议生成(如OSPF、IS-IS和RIP),由路由能力比较强的路由器将缺省路由发布给其它路由器,其它路由器在自己的路由表里生成指向那台路由器的缺省路由。配置请参见各个路由协议手册。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们