2015年計算機四級信息安全工程師備考知識
三層交換機和路由器都可工作在網絡的第三層,根據(jù)ip地址進行數(shù)據(jù)包的轉發(fā)(或交換),原理上沒有太大的區(qū)別,這兩個名詞趨向于統(tǒng)一,我們可以認為三層交換機就是一個多端口的路由器。
但是傳統(tǒng)的路由器有3個特點:基于CPU的單步時鐘處理機制;能夠處理復雜的路由算法和協(xié)議;主要用于廣域網的低速數(shù)據(jù)鏈路
在第三層交換機中,與路由器有關的第三層路由硬件模塊也插接在高速背板/總線上,這種方式使得路由模塊可以與需要路由的其他模塊間高速的交換數(shù)據(jù),從而突破了傳統(tǒng)的外接路由器接口速率的限制(10Mbit/s---100Mbit/s)。
對路由知識的掌握情況,對方提出了一個開放式的問題:簡單說明一下你所了解的路由協(xié)議。
路由可分為靜態(tài)&動態(tài)路由。靜態(tài)路由由管理員手動維護;動態(tài)路由由路由協(xié)議自動維護。
路由選擇算法的必要步驟:1、向其它路由器傳遞路由信息;2、接收其它路由器的路由信息;3、根據(jù)收到的路由信息計算出到每個目的網絡的最優(yōu)路徑,并由此生成路由選擇表;4、根據(jù)網絡拓撲的變化及時的做出反應,調整路由生成新的路由選擇表,同時把拓撲變化以路由信息的形式向其它路由器宣告。
兩種主要算法:距離向量法(Distance Vector Routing)和鏈路狀態(tài)算法(Link-State Routing)。由此可分為距離矢量(如:RIP、IGRP、EIGRP)&鏈路狀態(tài)路由協(xié)議(如:OSPF、IS-IS)。
路由協(xié)議是路由器之間實現(xiàn)路由信息共享的一種機制,它允許路由器之間相互交換和維護各自的路由表。當一臺路由器的路由表由于某種原因發(fā)生變化時,它需要及時地將這一變化通知與之相連接的其他路由器,以保證數(shù)據(jù)的正確傳遞。路由協(xié)議不承擔網絡上終端用戶之間的數(shù)據(jù)傳輸任務。
二、簡單說下OSPF的操作過程。
①路由器發(fā)送HELLO報文;②建立鄰接關系;③形成鏈路狀態(tài)④SPF算法算出最優(yōu)路徑⑤形成路由表
OSPF路由協(xié)議的基本工作原理,DR、BDR的選舉過程,區(qū)域的作用及LSA的傳輸情況(注:對方對OSPF的相關知識提問較細,應著重掌握)。
特點:1、收斂速度快;2、支持無類別的路由表查詢、VLSM和超網技術;3、支持等代價的多路負載均衡;4、路由更新傳遞效率高(區(qū)域、組播更新、DR/BDR);5、根據(jù)鏈路的帶寬(cost)進行最優(yōu)選路。
通過發(fā)關HELLO報文發(fā)現(xiàn)鄰居建立鄰接關系,通過泛洪LSA形成相同鏈路狀態(tài)數(shù)據(jù)庫,運用SPF算法生成路由表。
DR/BDR選舉:1、DR/BDR存在->不選舉;達到2-way狀態(tài)Priority不為0->選舉資格;3、先選BDR后DR;4、利用“優(yōu)先級”“RouterID”進行判斷。
1、通過劃分區(qū)域可以減少路由器LSA DB,降低CPU、內存、與LSA泛洪帶來的開銷。2、可以將TOP變化限定在單個區(qū)域,加快收斂。
LSA1、LSA2只在始發(fā)區(qū)域傳輸;LSA3、LSA4由ABR始發(fā),在OSPF域內傳輸;LSA5由ASBR始發(fā)在OSPF的AS內傳輸;LSA7只在NSSA內傳輸。
三、OSPF有什么優(yōu)點?為什么OSPF比RIP收斂快?
優(yōu)點:
1、收斂速度快;2、支持無類別的路由表查詢、VLSM和超網技術;3、支持等代價的多路負載均衡;4、路由更新傳遞效率高(區(qū)域、組播更新、DR/BDR);5、根據(jù)鏈路的帶寬進行最優(yōu)選路
采用了區(qū)域、組播更新、增量更新、30分鐘重發(fā)LSA
四、RIP版本1跟版本2的區(qū)別?
答:①RIP-V1是有類路由協(xié)議,RIP-V2是無類路由協(xié)議②RIP-V1廣播路由更新,RIP-V2組播路由更新③RIP-V2路由更新所攜帶的信息要比RIP-V1多
五、描述RIP和OSPF,它們的區(qū)別、特點。
RIP協(xié)議是一種傳統(tǒng)的路由協(xié)議,適合比較小型的網絡,但是當前Internet網絡的迅速發(fā)展和急劇膨脹使RIP協(xié)議無法適應今天的網絡。
OSPF協(xié)議則是在Internet網絡急劇膨脹的時候制定出來的,它克服了RIP協(xié)議的許多缺陷。
RIP是距離矢量路由協(xié)議;OSPF是鏈路狀態(tài)路由協(xié)議。
RIP&OSPF管理距離分別是:120和110
1.RIP協(xié)議一條路由有15跳(網關或路由器)的限制,如果一個RIP網絡路由跨越超過15跳(路由器),則它認為網絡不可到達,而OSPF對跨越路由器的個數(shù)沒有限制。
2.OSPF協(xié)議支持可變長度子網掩碼(VLSM),RIP則不支持,這使得RIP協(xié)議對當前IP地址的缺乏和可變長度子網掩碼的靈活性缺少支持。
3.RIP協(xié)議不是針對網絡的實際情況而是定期地廣播路由表,這對網絡的帶寬資源是個極大的浪費,特別對大型的廣域網。OSPF協(xié)議的路由廣播更新只發(fā)生在路由狀態(tài)變化的時候,采用IP多路廣播來發(fā)送鏈路狀態(tài)更新信息,這樣對帶寬是個節(jié)約。
4.RIP網絡是一個平面網絡,對網絡沒有分層。OSPF在網絡中建立起層次概念,在自治域中可以劃分網絡域,使路由的廣播限制在一定的范圍內,避免鏈路中繼資源的浪費。
5.OSPF在路由廣播時采用了授權機制,保證了網絡安全。
上述兩者的差異顯示了OSPF協(xié)議后來居上的特點,其先進性和復雜性使它適應了今天日趨龐大的Internet網,并成為主要的互聯(lián)網路由協(xié)議。