双点双向重分布导致路由环路,你要怎么解?(上)

本文涉及的产品
Redis 开源版,标准版 2GB
推荐场景:
搭建游戏排行榜
简介: 双点双向重分布导致路由环路,你要怎么解?

多个路由协议?再正常不过了


作为一名网络行业从业者,我多么希望面对的网络架构是完美的。

就好比玩游戏可以开挂,要是生活、工作也能开挂多好。

但日常工作中,你会发现企业网络也好,其他类型的网络也好。

总是存在各种瑕疵,各种不和谐。

其中一个不和谐,就是一张网同时由存在多个路由协议互联互通。

再奇葩一点,多个路由协议之间通过多台路由器重分发路由,来提供两两之间的可达性。

此话怎么讲?


让我们来看一个拓扑:


640.png

上图中,存在两个路由域,OSPF域以及RIP域, 两个域通过两台路由器互联在-起。

同时,为了交换两个域内的路由,让OSPF内的设备能够与RIP设备互联互通,我们需

要在两台路由器上作双点双向重分发。


什么时候存在多个路由域?


总之,不管什么原因,当两个不同的路由协议同时存在于网络中,并有两台路由器做双

向重分发时。

若不采取人为干涉,网络故障就发生了。

网络故障,什么网络故障,可否说清楚点?

这里故意卖个关子,先看一个案例,你就明白了。


一个诡异的路由问题:


上面以OSPF和RIP组成的拓扑为例讨论此问题。

既然这样,就顺水推舟,采用此拓扑搭建一个实验环境。

让我们一起来看看,当OSPF和RIP两个点互相重分发以后,到底会发什么事情?


拓扑如下:


640.png

拓扑简介

上述拓扑中,存在两个路由协议,分别是OSPF (下方) ,RIP (上方)。

OSPF内部有R5,R6四台路由器。

RIP内部有R3,R4四台路由器。

R1和R2则是同时处于RIP和OSPF域中。

路由器之间的IP地址为路由器的数字名称组合而成。例如R1和R3之间的链路则是: 13.

1.1.0/24。

R1是13.1.1.1/24,R3则是13.1.1.3/24, 以此类推,非常容易理解。

为了验证连通性, R4和R6_ 上开启了两个还回接口lo0。

R4的Io0 IP为4.4.4.4/32。R6的lo0 IP为6.6 6.6/32。

重分发说明:

此实验中,R1和R2同时双向重分发OSPF和RIP。即向OSPF里重分发了RIP的路由,

向RIP内重分发了OSPF的路由。

实验目的:

很简单,只需要让R4和R6的I0IP地址互 联互通即可。

实验配置:路由器配置如下:

#####R4:
interface Loopback0
  ip address 4.4.4.4 255.255.255.255
interface Ethernet0/0
  ip address  34.1.1.4 255.255.255.0
router rip
  version 2
  network  4.0.0.0
  network 34.0.0.0
  no  auto-summary
#####R3:
interface Ethernet0/0
  ip address 13.1.1.3 255.255.255.0
interface Ethernet0/1
  ip address 23.1.1.3 255.255.255.0
interface Ethernet0/2
  ip address 34.1.1.3 255.255.255.0
router rip
  version 2
  network 13.0.0.0
  network 23.0.0.0
  network 34.0.0.0
  no auto-summary
####R1:
interface Ethernet0/0
  ip address 13.1.1.1 255.255.255.0
interface Ethernet0/1
  ip address 15.1.1.1 255.255.255.0
router ospf 1
  #重点来了,OSPF重分发RIP
  redistribute rip subnets
  network 15.1.1.0 0.0.0.255 area 0
router rip
  version 2
  #RIP重分发OSPF
  redistribute ospf 1 metric 1
  network 13.0.0.0
  no auto-summary
#####R2
interface Ethernet0/0
  ip address 23.1.1.2 255.255.255.0
interface Ethernet0/1
  ip address 25.1.1.2 255.255.255.0
router ospf 1
  redistribute rip subnets
#OSPF重分发RIP
  network 25.1.1.0 0.0.0.255 area 0
router rip
  version 2
  redistribute ospf 1 metric 1
#RIP重分发OSPF
  network 23.0.0.0
  no auto-summary
####R5
interface  Ethernet0/0
  ip address 25.1.1.5 255.255.255.0
interface  Ethernet0/1
  ip address 15.1.1.5 255.255.255.0
interface  Ethernet0/2
  ip address 56.1.1.5 255.255.255.0
router ospf 1
  network  0.0.0.0 255.255.255.255 area 0
####R6
interface Loopback0
  ip address  6.6.6.6 255.255.255.255
interface Ethernet0/0
  ip address  56.1.1.6 255.255.255.0
router ospf 1
  network 0.0.0.0 255.255.255.255 area 0

上述配置浅显易懂,也没有什么复杂的网络技术,简单说来就是在R1和R2上开启了两

个路由协议,并做了互相重分发。

但是,往往越简单的东西,破坏力越大。

一段时间以后,各个路由协议收敛完成。


接下来看看各个路由器的路由表:

640.png

640.png

640.png

640.png


上面的路由表,不知道你是否看出来端倪。(悄悄提示:注意4. 4.4.4/32的路由。)

没看出来也无所谓,请继续往下走。


实验结果验证:


接下来进行验证环节。

很简单,验证方法为R6是否能够ping得通R4的还回地址4.4.4.4。


###R6测试:

以R6的接口56.1.1.6/32为源来ping 4.4.4.4

640.png

非常完美

以R6的环回6.6.6。6为源来ping 4.4.4.4

640.png

居然不通????


神奇的事情发生了,R6以56.1.1.6为源ping 4.4.4.4没有问题,但是以6.6.6.6为源ping 4.4.4.4则失败。

为了验证数据包的路径,这一次试试traceroute,如下所示:

采用R6的接口56.1.1.6为源

640.png

上述结果没有问题,数据包经过4跳后到达R4。


让我们继续采用R6的环回6.6.6.6为源做traceroute

640.png

##哎呀,环路了。

##怪不得,ping不通呢


从上面的traceroute发现一个很奇怪的问题,当以R6的接口IP地址6.6.6.6为源时, 就出现环路。


“全网路由都正常,4.4.4. 4和6.6 66都在路由表里面,逻辑上没问题。”

“莫非此网络还出神灵了不成,估计是Cisco bug,让我们重启路由器试试,不行的话再报case报修"。

这是很多朋友遇到此问题第一时间的反应。

但是,小编喜欢

刨根问底,分析细节。


环路问题分析


首先,从环路的信息开始分析。

上述traceroute环路发生在R1,R2, R3, R5之间,

R3做了 一件很诡异的事情。

首先R3收到到达4.4.4 4的数据包,由于R3是唯一一台去往R4的路由器, 逻辑上来讲,

不犹豫R3会把此数据包直接转发给R4。

但是R3不仅没有,反而发送给了R2。

那是什么神奇的力量让R3做如此选择呢?让我们再看看R3的路由表:

640.png

有意思,R3去往R4的4.4.4.4居然有两个下一跳。

第一个是去往真正的目的地,即R4。

第二个则是去往R2。

凭什么让R2认为它自己可以到达R4的4.4.4.4?

这次查看R2的路由表:

640.png

R2从R5学习到的4.4.4.4。

这件事情越来越有意思了。

以此类推,往下追查: .

R5的路由:

640.png

R1的路由:


640.png

最后发现,R5的路由来源于R1,而R1的4.4. 44/32则是来源于R3的RIP。

所以R1这里算是回到正轨了。

那为什么R5会有R1传来的4.4.4. 4/32路由,还是OSPF。

答案是:重分发。

看到这里,相信你对于此问题的理解心中已有八九分。

640.png

因为上述原因,R3又收到了一份R2发过来的4.4.4.4/32路由。凑巧的是,R3从R4那里

学到的4.4.4.4/32度量值metric为1,而R1在做OSPF>RIP重分发时,也指定了metric

度量值为1。


为此,R3上的4.4.4.4/32同时存在两个下—跳:

640.png


现在,我们总算了解清楚为什么R3上有两个下一跳的原因。

接着往下走。

相关文章
|
网络协议 安全 网络安全
【UDP】——为什么 UDP 数据包不能超过 512 个字节
一开始了解的是 DNS 服务使用的是 UDP 协议,后面看到 DNS 服务主要使用 UDP 协议,在少数情况(传输的数据超过 512 个字节)下也会使用 TCP 协议,因为 UDP 数据包不能超过 512 个字节。那问题来了,为什么 UDP 数据包不能超过 512 个字节呢?
4480 0
【UDP】——为什么 UDP 数据包不能超过 512 个字节
|
4月前
|
缓存 Windows
文件剪切到一半取消了能找到吗?这样恢复文件试试
在日常电脑操作中,剪切文件时若因误操作或系统卡顿中途取消,可能导致文件“丢失”。本文详解剪切原理及不同场景下文件去向,并提供多种找回方法,包括检查原文件夹、搜索临时缓存、使用数据恢复工具等,助你避免误删风险,关键时刻挽回重要资料。
|
网络协议 算法 数据库
OSPF中的骨干区域详解
OSPF中的骨干区域详解
696 0
|
Java
JSP 教程 之 JSP 表单处理 7
该教程介绍了如何在JSP中处理表单,特别是Checkbox数据。示例展示了一个HTML表单,包含三个已选中的复选框(Google、百度、淘宝),用户提交表单后,数据将以POST方式发送到main.jsp。
225 1
|
负载均衡 算法 网络虚拟化
生成树原理详解
生成树原理详解
359 0
|
人工智能 网络协议 Android开发
国内首个!高通量以太网协议标准正式发布
近日,在CCF全国高性能计算学术年会上,阿里云、中国科学院计算技术研究所等40余家机构举办发布会,联合发布国内首个高通量以太网ETH+协议标准,可实现集合通信性能30%的提升。
1153 7
|
网络协议 数据安全/隐私保护 网络架构
NewH3C——ACL
NewH3C——ACL
771 2
NewH3C——ACL
|
运维 监控 安全
【亮剑】为网络工程师总结了Juniper设备的配置、监控和故障排除命令
【4月更文挑战第30天】本文为网络工程师总结了Juniper设备的配置、监控和故障排除命令。配置命令包括基础设置、路由协议、安全和系统服务;监控命令涉及系统状态、接口、流量及路由表;故障排除命令涵盖日志、接口、路由协议和安全方面的排查工具。掌握这些基本命令将提升网络运维效率。
675 2
|
数据采集 机器学习/深度学习 数据挖掘
【办公自动化】用Python在Excel中查找并替换数据
【办公自动化】用Python在Excel中查找并替换数据
387 0
|
负载均衡 网络协议 算法
双点双向重分布导致路由环路,你要怎么解?(下)
双点双向重分布导致路由环路,你要怎么解?(下)
490 2
双点双向重分布导致路由环路,你要怎么解?(下)