Grunnleggende for ruting og kommunikasjon

I vårt miljø som systemadministratorer Vi må være veldig klare om konseptene og funksjonalitetene som nettverket tilbyr oss, derfor må vi være veldig presise i måten informasjonen vi håndterer hver dag sendes på for å lykkes i våre oppgaver, derav viktigheten av en riktig konfigurasjon i våre rutere og svitsjer. Følgende opplæring kan være av interesse for deg: forskjeller mellom hub, switch og router.

Når vi lager infrastrukturen i nettverket vårt, må vi huske på noen prinsipper, som vi vil se i tabellen nedenfor.

BegynnelseHierarkiDet gir god kommunikasjon av enhetene, noe som gjør det enkelt å administrere.

ModularitetDet gjør det mulig å utvide nettverket og aktivere integrerte tjenester.

MotstandOppfyller brukernes forventninger ved å ha nettverket alltid tilgjengelig.

FleksibilitetGjør det mulig å dele nettverkstrafikkbelastning ved hjelp av nettverksressurser.

Avhengig av hvilken type nettverk vi har eller kommer til å etablere i organisasjonen vår, må vi velge hvilken type switch som skal installeres, som administratorer kan vi velge følgende:

Typer brytereFast konfigurasjonsbryterDisse bryterne lar deg ikke legge til funksjoner eller alternativer, det lar deg bare jobbe med de som kommer fra fabrikken.

Modulær konfigurasjonsbryterDisse bryterne gir oss mer fleksibilitet i konfigurasjonen, ettersom de lar oss legge til funksjoner og alternativer.

Brytere bruker to (2) kriterier i driften:

  • inngangsport
  • Ankomstadresse

Bryterne har en rutetabell som de bestemmer hvordan de skal videresende innkommende rammer med den beste ruten og riktig mottaker.

funksjonerHovedkarakteristikken til bryterne er å koble sammen forskjellige LAN -segmenter, bruk MAC -adressetabellen for å angi den beste ruten og kan permanent redusere eller eliminere kollisjoner. Andre funksjoner er som følger:

Buffer for store rammerLar deg lagre flere rammer før du bruker det.

Høy porttetthetDet er 24 og 48 portbrytere som kan monteres på stativ og kan operere med hastigheter på 100 Mb / s, 1 Gb / s og 10 Gb / s.

PorthastighetDet er mulig å kombinere hastigheter, det er porter opptil 100 Gb / s.

Lav kostnad per havnBryterne gir høy portkapasitet til en lavere pris.

Vi må konfigurere bryterne riktig for å ha en riktig administrasjon av det samme, kan vi se de grunnleggende kommandoene til brytere i andre Solvetic -opplæringsprogrammer, men på en oppsummert måte er oppstarten av en bryter sammensatt som følger:

Starte en bryter

  • Bryteren laster POST, som er lagret i ROM, denne POST sjekker CPU -delsystemet.
  • Bryteren laster opp bootloader -programvaren.
  • Bootloader initialiserer lavnivå-CPU, initialiserer CPU-registre.
  • Oppstartslasteren starter flashfilsystemet.
  • Oppstartslasteren finner og laster inn et standard IOS -operativsystemprogramvarebilde i minnet.

Vi må huske på sikkerheten til bryterne i organisasjonen vår, for dette er det en protokoll kalt SSH (Secure Shell) som gir en sikker administrasjonstilkobling på en ekstern enhet. Det er praksis som kan hjelpe oss med å få bedre sikkerhet i våre nettverk.

God praksis

  • Sett opp sikkerhetspolitikk
  • Deaktiver porter som vi ikke bruker
  • Kontroller både fysisk og ekstern tilgang til enheter
  • Bruk sterke passord
  • Ta regelmessige sikkerhetskopier
  • Krypter og beskytt data
  • Implementere sikkerhetsmaskinvare og programvare som brannmur og antivirus

VLAN


VLAN -er lar oss få bedre ytelse fra nettverkene våre siden de gir oss muligheten til å dele de store nettverkene i mindre. Vi kan opprette et virtuelt lokalnettverk (VLAN) for å redusere størrelsen på domenene og dermed ha en mer sentralisert administrasjon.

FORSTØRRE

Et VLAN oppretter et kringkastingsdomene som kan spenne over forskjellige fysiske LAN -segmenter. VLAN -er lar oss aktivere sikkerhets- og tilgangspolicyer slik vi har det organisert i selskapet.

Fordeler med å implementere et VLAN

  • Sikkerhet
  • Opptreden
  • Kostnadsreduksjon
  • Bedre effektivitet av IT -ansatte
  • Bedre administrasjon

Rutingkonsepter


Vi har sett at svitsjer fungerer på datalinklaget og tjener til å sende rammer mellom enheter på samme nettverk, men når kilde- og destinasjons -IP -ene er i forskjellige nettverk, er det nødvendig å bruke en ruter slik at den bestemmer den beste. fraktrute.

Ruteren bruker rutetabellen for å bestemme den beste ruten for å sende innkommende pakker.

Medier som rutere lagrer data på

  • RAM
  • ROM -minne
  • NVRAM -minne
  • Blits

En ruter kan koble til flere nettverk, noe som indikerer at den har flere grensesnitt, og hver av dem tilhører en annen IP. Hovedfunksjonene til ruteren er:

  • Finn den beste ruten for å sende en pakke
  • Videresend pakker til destinasjonen

Som vi har sett, er en av hovedfunksjonene til ruteren å velge den beste ruten for å sende en pakke eller ramme, å velge den beste ruten ruteren validerer i tabellen nettverksadressen som samsvarer med destinasjons -IP -en til pakken.

Rutetabellen baserer resultatene på tre (3) rutebestemmelser, som er:

  • Direkte tilkoblet nettverk
  • Eksternt nettverk
  • Ingen spesifisert nettverk

Statisk ruting


Vi har sett hvor viktig ruting er i moderne nettverk siden det er ansvarlig for å overføre informasjon fra et nettverk til et annet. Statiske ruter brukes ofte, og det er ikke nødvendig med samme dynamiske ruteoppsett og prosesser.

Ruteren kan søke etter eksterne nettverk ved å bruke to (2) metoder:

  • Manuelt: Det er nødvendig å angi manuelt i rutetabellen gjennom statiske ruter.
  • Dynamisk: Eksterne ruter søkes automatisk ved hjelp av en dynamisk rutingprotokoll.

Fordeler og ulemper ved statisk rutingFordel

  • Statiske ruter bruker mindre båndbredde enn dynamiske protokoller
  • De er sikrere, siden de ikke annonseres over nettverket
  • Ruten er kjent (manuell)

Ulemper

  • Konfigurasjon er mer tidkrevende
  • Vi kan bli utsatt for feil ved å være manuelle
  • Ikke tilpassbar til stadig voksende nettverk
  • Det krever fullstendig kunnskap om hele nettverket slik at implementeringen

Statiske ruter kan være nyttige i små nettverk med bare én rute til det eksterne nettverket. Det er fire (4) typer statiske ruter:

Typer statiske ruter

  • Standard statiske ruter
  • Standard statiske ruter
  • Sammendrag Statiske ruter
  • Flytende statiske ruter

Dynamisk ruting


Formålet med dynamisk ruting gir sammenkobling mellom store og komplekse nettverk, innenfor dens egenskaper kan vi markere følgende:

Funksjoner som skal fremheves

  • Finn eksterne nettverk.
  • Velg den beste veien til destinasjonsnettverk.
  • Finn den beste måten hvis den første ruten ikke er tilgjengelig.
  • Hold ruteinformasjon oppdatert.

De dynamisk rutingprotokoll Den består hovedsakelig av følgende:

  • Algoritme
  • Data struktur
  • Routing protokoll melding

Fordeler og ulemper ved dynamisk rutingFordel

  • Den er kompatibel med alle topologier der det er nødvendig å implementere mer enn én ruter
  • Det er uavhengig av størrelsen på nettverket
  • Har muligheten til automatisk å tilpasse topologien til rutetrafikk

Ulemper

  • Implementeringen kan være kompleks
  • Er mindre sikker
  • Ruting avhenger av dagens topologi
  • Krever ekstra RAM, CPU og lenkebåndbredde

Føringsbord


Som vi har nevnt, baserer ruterne sin funksjon ved å søke i rutetabellen for den mest passende ruten for pakken, og dermed kan vi være sikre på at den når målet den skal nå.

Som vi kan se, består rutetabellen av flere elementer, disse er:

  • Rutens opprinnelse
  • Destinasjonsnettverk
  • Utgangsgrensesnitt

På samme måte er det forskjellige koder for å identifisere den interne rutingsprosessen, noen av disse er (det er bokstavene som ligger i begynnelsen av rutetabellen):

Bokstaver i begynnelsen av rutetabellen

  • S: Det betyr at en administrator opprettet ruten manuelt (Statisk rute)
  • D: Det betyr at ruten ble funnet dynamisk ved hjelp av EIGRP -protokollen
  • ELLER: Det betyr at ruten ble funnet dynamisk ved hjelp av OSPF -protokollen
  • R: Det betyr at ruten ble funnet dynamisk ved bruk av RIP -protokollen

Husk at for å se protokollene som brukes kan vi bruke kommandoen show ip protocols (IPv4) eller kommandoen show ipv6 protocols (IPv6). Et annet punkt som vi kan analysere i vår ruting er ACL -er eller tilgangskontrollister, ACL -er er lister over instruksjoner (tillat eller nekt) som brukes på det øverste lagets protokoller eller på de samme adressene; De er et flott verktøy som gir oss muligheten til å kontrollere og administrere trafikk til og fra nettverket. Hovedkarakteristikken for en ACL er å gi nettverket sikkerhet.

Fordeler med å konfigurere ACL

  • Få kontroll over trafikkflyten på nettverket
  • Begrens nettverkstrafikk for å øke kapasiteten og ytelsen
  • Generer sikkerhet for nettverkstilgang
  • Filtrer nettverkstrafikk
  • Tillat eller nekt tilgang til enheter til nettverkstjenester

Det er to (2) typer ACL:

  • Utvidet ACL
  • Standard ACL

For å bestemme typen ACL må vi ta hensyn til aspekter som:

  • Båndbredde på nettverket
  • Enkel oppsett
  • Kontrollomfang for nettverksadministratoren

NAT (Network Address Translation)


NAT lar deg oversette private IP -adresser til offentlige adresser for å ha et større utvalg adresser tilgjengelig for tildeling, hvis NAT ikke var aktivert for lenge siden ville vi ha fullført IPv4 -adressene.

NAT-aktiverte rutere kan ha mer enn én offentlig IPv4-adresse. NAT består av fire (4) adressetyper:

Retningstyper

  • Intern lokal adresse
  • Intern global adresse
  • Ekstern lokal adresse
  • Ekstern global adresse

Vi skal snakke om fordeler og ulemper med NAT.

Fordeler og ulemper med NATFordel

  • Øker fleksibiliteten for å koble til et offentlig nettverk.
  • Bevarer adresseringsskjemaet.
  • Gir sikkerhet for nettverket.

Ulemper

  • Det kan påvirke nettverksytelsen.
  • Ende-til-ende-adressering kan gå tapt.
  • Det er mulig at IPv4 -sporing mellom begge ender kan reduseres.
  • Det kan ha problemer med noen protokoller som IPsec.

Som vi observerte, har vi mange problemer knyttet til ruting i våre nettverk. Det viktigste er at vi har en solid, sikker og døgnåpen infrastruktur tilgjengelig for organisasjonen siden den fungerer korrekt avhenger av den.

La oss bruke alle verktøyene vi har og utforske de flotte verktøyene som tilbys av organisasjoner som CISCO, HP, Avaya blant andre, for alltid å ha nettverket vårt under de beste forholdene.

Her er en opplæring som kan være av interesse:

Konfigurer Cisco -switch og ruter

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave