网络路由技术及运用( 三 )


当然可以添加- P参数或者将路由添加信息加入自动批处理文件使路由信息永久生效 。
三、UNIX系统上设置路由
由于AIX在业界的广泛使用,本文以AIX操作系统为例对如何在UNIX上设置路由进行介绍 。
对于静态路由而言,路由表可用SMIT命令或ROUTE命令进行手工维护 。需要指出的是SMIT命令可更新ODM数据库相应的路由信息,因此可永久生效,而ROUTE命令并不修改ODM数据库,因此在机器重新启动时将丢失路由 。下面首先介绍ROUTE命令的使用方法 。

A:命令,有add,flush,delete,change,monitor,
B:网络族系,-inet(默认),xns(代表XEROR网络系统,现已很少使用),
C:网络标志:-net(网络),-host(主机,默认),
D:目的IP地址:symblic name or numeric address,假如是网段可以只敲IP地址中网络地址部分,但假如是主机地址必须键入完整,目的地址为所有网段,可用参数0或者0.0.0.0均可 。
E:网关:symblic name or numeric address
现看如下网络拓扑图,现要求主机1和主机2和PC2互联,但是不答应192.168.150网段其他机器访问主机1,拨号终端只要拨号成功(获得193.168.97.0网段的动态IP地址)就可通过路由器2访问主机1 。
可以在主机1(以ROOT身份进入)上敲入如下命令:
# route add –host 192.168.150.2 133.56.9.82
# route add –host 192.168.150.3 133.56.9.82
# route add –net 193.168.97 133.56.9.29
然后在主机2、PC2上PING主机以及拨号进行连通测试,将会出现连接成功的提示,同样,在主机1PING前几个设备也提示成功 。但是PC1和PC2、主机2却网络不通,说明路由设置正确 。


假如某条或者路由设置错误,重新输入命令“# route add -net 192.168.150.0 133.56.9.98”会出现“0821-279 writing to routing socket: Do not specify an existing file.133.56.9.98 net 192.168.150.0: gateway 133.56.9.98: 0821-285 ioctl returns 17 Do not specify an existing file.”的提示,此时可以命令change改变路由,但假如路由不多的情况下,可以先刷新(删掉路由)路由,重新手动加入路由,这样虽然有点麻烦,但是路由更加清楚 。
当然,要使得路由设置永久生效,可将上述命令加入/etc/rc.bat文件中 。
假如使用SMIT命令对于生手可能更为轻易上手(SMIT采用界面化工具) 。要达到同样要求,用SMIT配置静态路由的命令如下:
1、#smit tcpip
Minimum Configuration & Startup
Further Configuration
Use DHCP for TCPIP Configuration & Startup
……..
Configure IP Security (IPv6)
2、选择Further Configuration
Hostname
Static Routes
Network Interfaces
…………
Stop TCPIP Daemons
Authentication Configuration
3、选择Static Routes
List All Routes
Add a Static Route
Remove a Static Route
Flush Routing Table
4、填写相关路由信息

按回车确认,这样就实现了主机1和主机2的网络互联 。用同样的方法完成另外两条路由的添加 。用SMIT添加、删除、修改路由都非常方便,尤其对于生手,假如某个选项输错系统还会提示出错,因此建议多用SMIT设置路由 。

四、在路由器上设置路由
目前比较流行的主要有CISCO和3COM路由器,普遍采用动态路由协议(如:RIP、IGRP、OSPF、EIGRP)来实现网络互联 。我们以CISCO路由器为例简述 。
假如一个小型或者中型网络,没有或者只有较小网络扩充时,采用手工方式输入静态路由并手工治理 。但假如网络增大或者网络经常变化,静态路由治理开销将非常之大 。
静态路由的优点是:(1)就带宽而言,静态路由没有开销 。而在动态路由中,路由协议存在一个相关的带宽问题以维护它与临近路由器的关系 。尤其是基于距离向量的协议对带宽要求更高 。(2)就安全性而言,静态路由可以人工限定IP地址的访问权限,因此对于高安全行网络而言是非常必要的 。

推荐阅读