用户名: 密码: mail
中国安全信息网
设为首页
加入收藏
广告联系
首页 | 安全产品 | 企业安全 | 安全技术 | 新手学堂 | 安全专题 | 补丁下载 | 杀毒升级包 | 在线服务 | 交流社区
您现在的位置:首页>>中国安全信息网>>技术文摘>>新手学堂>>网管技术>>路由/交换>>正文

利用桥接技术解决路由器配置IP参数问题

www.hacker.cn 发布时间:2006-11-28 8:46:51 作者:佚名 来源:bbs.network.ccidnet.com

     路由器是城域网、广域网和互联网上的基本设备,它连接分布在一定地域范围内的计算机远程网络,并依据OSI参考模型第三层的IP地址来对数据包进行转发。IP技术的简单、开放和容易扩展的特性,使它在互联网和宽带网建设领域得到了广泛的应用,这又相应地促进了IP技术的发展。但实际上,由于城域网、广域网也是在局域网的基础上发展起来的,现有的路由器生产厂商还是保留了原来连接局域网的桥接技术,而且桥接技术在一定的范围内可以根据具体情况因地制宜灵活地进行部署,满足用户上层应用的具体需求,所以桥接技术仍有存在的意义。下面就是先在Cisco 2610路由器上配置IP遇到困难后,采用透明桥接方式解决问题的实例。

  直接配置IP失败

  笔者所在的电力调度部门依靠能量管理系统EMS控制电网的运行,在发生事故的情况下,需要给调度员在远方提供一个备用的 EMS工作站,防止因火灾等意外事件导致调度瘫痪、电网解列的严重后果,保证电网的安全、经济、优质运行。远程备用工作站位于中心调度三公里之外,距离较长。方案决定两端用Cisco2610路由器连接,中间采用2M带宽的线路。这个构建的小型网间网结构如图。

  路由器的计划配置为:型号选择Cisco 2610;一个10M以太网模块NM-1E;一个支持2M带宽的广域网模块WIC-1T。出于一般的习惯,路由的协议采用IP,不料这却使我们走了一段弯路。

  我们配置的路由器A的局域网IP地址与内部C类网络地址一致:192.1.1.254,Mask 255.255.255.0,连接到调度自动化EMS主系统的Cisco 5500交换机上;广域网接口模块的IP网络地址为A类子网地址:10.0.1.1,Mask 255.255.255.252。同样,路由器B的局域网IP地址为192.1.2.254,Mask 255.255.255.0,直接连接自动化工作站;广域网接口模块的IP网络地址为10.0.1.2,Mask 255.255.255.252。配置之后,在路由器上使用Show ip route命令,可以察看路由表,使用Ping命令均可Ping通路由器间的各个端口。

  此时我们以为大功告成了,在服务器和远程工作站上添加了相应的静态路由,但在远程工作站上启动系统时却出了问题。程序不停提示网络连接错误,不能从服务器上下载数据表到本地的共享内存,系统启动失败。

  透明桥接实现广播

  难道程序不支持TCP/IP协议么?我们感到疑惑不解。在详细地查找了系统的技术资料和向厂家技术咨询后,才知道程序虽然支持TCP/IP协议,但还有些内部进程是通过广播来传送数据包的,不能被路由。怎样通过路由器传送广播数据包呢?透明桥接此时就派上了用场。

  “桥接”,是指依据OSI网络模型的链路层的地址,对网络数据包进行转发的过程。当路由器配置了桥接选项后,会处理所有接口上的所有的数据帧,并实时调查每个主机的位置。若在某个接口上收入一个帧,就会在一个桥接内置入一个条目,列出发送数据的主机和接收到数据帧的接口MAC地址,这样路由表就被不断地在通信中完善起来。透明桥接使路由器对主机来讲是透明的,其作用就相当于一个局域网交换机。若是同一个LAN内的两个主机通信,数据帧就不会被发送到其它的接口,因为在桥接表里,数据帧都来自相同的接口;若是收到一个帧,而其中的MAC地址不在自己的桥接表里,就会将这个帧扩散到所有的接口,桥接还会扩散所有的广播包,占用网络的有效带宽,造成网络的堵塞。我们知道,Cisco IOS支持多种类型的桥接,比如:透明桥接、封装桥接、源路由桥接、源路由透明桥接、源路由转换桥接。

本新闻共2页,当前在第1页  1  2  

【编辑:歐冶子】
收藏此页关闭】【问题交流
相关文章:

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
站内文章搜索
    
推荐文章
·“2006年互联网发展应用技
·11月2日警报:"虫子"开后
·Google服务器被攻破 通过中
·瑞星震惊国际权威评测机构
·2006电信网络安全管理论坛
·高手都是这样清除系统垃圾
·安全隐患!PSP系统出现重大
·热烈庆祝中安访问量再创新
·安全警报:25个最恶意的中
·关注国际禁毒日 电脑病毒不
最新文章
·利用桥接技术解决路由器配
·保护QQ 专家教你聊天防盗
·黑客是如何利用终端服务入
·QQ安全攻防之道密码锁对决
·黑客技巧之用QQ皮肤来做后
·安全常识教给你之识别QQ盗
·如何夺回被人盗走的QQ号码
·彻底清除本地和远程系统日
·灵蛙制造执行系统(LINX-M
·路桥集团三公司BPM实施案例
免费专区
病毒升级包下载
系统补丁下载
免费在线服务
精品超全软件库
安全产品

设为首页 | 加入收藏 | 关于我们 | 网站留言 | 友情链接 | 广告服务 | 版权申明 | 网站纠错
CopyRight 2003-2006 www.hacker.cn All Right Reserved.
中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
tel:0311-85880333       webmaster@hacker.cn