《OSPF网络设计解决方案(第2版)》一1.7 为何需要VLSM和CIDR

简介:

本节书摘来自异步社区《OSPF网络设计解决方案(第2版)》一书中的第1章,第1.7节,作者 【美】Thomas M. Thomas II, CCIE #9360,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.7 为何需要VLSM和CIDR

OSPF网络设计解决方案(第2版)
VLSM支持在相同主网内为不同子网指定不同的子网掩码。VLSM能够有助于优化可用的地址空间。

CIDR是由BGPv4所支持的一种基于路由聚合的技术。CIDR允许路由器对路由条目进行聚合,从而减少核心路由器所携带的路由信息数量。使用CIDR,若干个IP网络地址可以被聚合成单个大的网络地址条目。

为什么需要VLSM和CIDR?答案是,由于IP地址空间面临被耗尽。这意味着当前的IP地址规划,也就是IPv4,将面临IP地址数量不足的问题。对于该问题的解决方案,激发了许多网络工程师夜以继日地专注研究。虽然CIDR和VLSM在缓解地址匮乏的问题上卓有成效,但不可否认的是,这仅仅只是一种临时性的解决方案。在早些年前,Internet路由表中充斥着过多的明细路由信息,这便促使CIDR的出现。通过利用CIDR技术,明细路由的数量得到了有效地控制,从而阻止了Internet的崩塌。

注意
除了网络地址空间耗尽的问题以外,许多网络都需要优化过大的路由表,从而提升网络平滑度和路由器的工作效率。
当IPv4编址规划在许多年前被首次提出,当时大部分的工程师相信,这样庞大的地址空间是绝对充足的。但是,由于近年来Internet爆炸性地增长,以及企业网络的新技术和各类需求的增加,都使得地址空间不足的问题逐渐浮出水面。这一窘况在考虑为各种规模的企业提供Internet服务以获取盈利时,将显得尤为明显。在IT领域,仅仅不过15年的发展,原本昂贵的电脑已经成为如今生活和学习不可或缺的必需品。由此可见,这是一个充满变化和挑战的时代,设想不久的未来会是怎样,便能够让人无比地向往和憧憬。

最为令人关注的进步之一,便是即将到来的IP版本6(IPv6),也被称为下一代IP(IPng)。该协议版本能够改进当前IPv4的不足,并提供更好的Internet服务。IPv6的提案最初在1992年7月于波士顿Internet工程任务组会议上被公布。IPv6彻底解决了当前IP所面临的地址耗尽、服务质量性能、地址自动配置、认证及安全性能等问题。

注意
Cisco从IOS软件版本12.2T开始提供对IPv6的支持。相关信息可以查阅下面的站点:
www.cisco.com/warp/public/cc/pd/iosw/prodlit/pfgrn_qp.htm
由于从IPv4迁移到IPv6是极其浩大的工程,根本无法在短时间内完成,而当前所面临的问题又急需尽快地解决或者缓解。出于这种考虑,人们开发了VLSM和CIDR。这些技术的出现,不仅使得我们能够更好地利用现存的IP地址空间,而且通过减少网络路由条目的数量,可以使得路由器内存饱和问题不再阻碍大型企业的持续增长,最好的实例便是Internet。该实例会在今后的内容中详细讨论,但在阅读以下小节之前,请先记住这一点。

在介绍VLSM和CIDR之前,很有必要先掌握一些相关的重要术语。

1.7.1 路由汇总

路由汇总,也被称为聚合或超网,是一种利用单个汇总地址来表示一系列网络地址,并通告给其他路由器的方法。例如,假设某台路由器学习到了以下可达的网络:

172.24.100.0/24

172.24.101.0/24

172.24.102.0/24

172.24.103.0/24

本地路由器可以为其他路由器汇总上述信息,并告诉对方“我知道如何利用汇总路由172.24.100.0/22去往这些网络”。子网划分的本质是将前缀向低位扩展,从而使路由器获知更为详细的IP地址;而路由汇总则是向高位减少前缀,使路由器只需通告更概括的路由条目。图1-12描绘了子网划分和路由汇总的差异。


3ef5c14f33cb1e3690c110bcc55411e6d41988a3

提示
你可以参考Cisco“Internetwork Design Cuide”的第3章内容,作为对路由汇总最佳范例的概述。浏览以下站点获取相关内容:
www.cisco.com/univercd/cc/td/doc/cisintwk/idg4/
作为路由汇总的一个实例,CIDR将在本章后续内容中进行详细讨论。以下是为了路由汇总能够正常运行所需要考虑的要求。

多个IP地址必须拥有相同的高位比特,才能进行正确的汇总。
路由表和协议必须以标准的32比特IP地址和可变长子网掩码的路由决策作为基础。
路由协议必须在路由表中包含32比特IP地址及相应的前缀长度(例如/16,换算成掩码为255.255.0.0)。
记住,并非所有的路由协议都能够携带子网掩码;那些路由更新中不包含掩码的路由协议被称为有类路由协议。接下来的小节将对有类和无类路由协议进行讨论。

1.7.2 有类路由协议

有类路由协议总是将路由汇总成主类网络。RIP和内部网关路由协议(IGRP)都是有类路由协议。之所以称之为有类路由协议,是因为它们总是将网络视为有类的(或主类的)。在有类网络边界会发生自动汇总的行为。

有类路由的影响
在网络中使用有类路由存在一些值得考虑的影响。其中之一,便是子网地址将不会被通告到不同的主类网络中。另外,非邻接的子网之间是不可见的。图1-13说明了有类路由和子网划分是如何对网络进行影响的。


7c324e19cc44e918d345cee228e19218c2803ded

当然,拥有一些用于解决上述问题的技术:IP unnumbered(IP地址借用)、辅助地址及使用OSPF。但是对于有类路由协议和相关的使用问题(即不连续子网)已经超出了本书的主题范围,因此这里便不再深入介绍。

图中,每一台路由器都连接了一个子网,但是在有类网络环境中,这些子网信息不能也不会被通告。因为这些子网被有类网络边界所分隔,成为了不连续的子网。

1.7.3 无类路由协议

无类路由协议不同于有类路由协议,它会在路由更新中携带前缀长度的信息。前缀长度将在网络内的每一个节点上进行评估;换句话说,通过前缀长度信息,可以在同一个主网内通告描述不同位置的不同子网路由。无类路由协议的这种能力能够更加有效地对IP地址空间进行利用,并减少路由协议的流量。无类路由的一个很好的例子便是OSPF。无类路由协议拥有以下特点:

一条路由条目可能匹配一系列的主机或子网;
较小的路由表规模;
在不使用Cisco快速转发(CEF)机制的情况下,相比于有类路由协议,数据包的交换速率更快;
较少的路由协议流量。

目录
打赏
0
0
0
0
1819
分享
相关文章
Hyper-V网络连接无响应解决方案
当Hyper-V虚拟机出现网络连接无响应时,可从以下方面排查:1) 检查物理网络连接,确保设备正常;2) 验证虚拟网络配置,包括虚拟交换机和网络适配器设置;3) 更新驱动程序以解决兼容性问题;4) 调整防火墙和安全软件设置;5) 重启相关服务和设备;6) 使用命令行工具诊断网络问题;7) 检查BIOS中虚拟化技术是否启用;8) 排查IP冲突和其他日志错误。综合以上步骤,可有效修复网络连接故障。
为何教育机构需要强大的网络安全解决方案
近年来,教育行业从传统课堂快速转向在线课程和虚拟教室,疫情加速了这一进程。然而,数字化转型也带来了网络安全风险。身份治理与管理(IGA)解决方案如ManageEngine的ADManager Plus,能有效保护教育机构免受网络攻击,确保数据安全、简化用户管理并实现合规性。通过自动化流程,它不仅提升了安全性,还减轻了IT管理员的工作负担,确保资源访问的无缝性和准确性。
76 11
简化多云网络复杂度,谈谈F5多云解决方案的破局之道
简化多云网络复杂度,谈谈F5多云解决方案的破局之道
56 7
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
108 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
78 10
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
101 10
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等