DMVPN DMVPN 动态多点vpn (与GRE NHRP结合使用) DMVPN优点 1.动态建立ipsec隧道 2.优化网络性能 3.减低实时运用的延迟 4.减少HUB端路由器配置 5.支持动态路由协议 DMVPN 四大组件
1.GRE 用来封装,单播,组播,广播数据包 GRE使用IP协议号47 2.NHRP (下一条解析协议) 一个二层的客户服务器解析协议 3.动态路由协议:在DMVPN网路内通告私有网络协议 4.ipsec 调整路由学习 1.关闭水平分割 2.改变下跳属性 3.改变接口属性 RIGRP AD值:5/90/170 EIGRP 汇总 AD值:5 EIGRP 内部 相同AS号内部传过来了的路由条目 AD:90 D EIGRP 外部 其他AS号或别的路由器协议重分发的路由条目 AD:90 DEX
IP协议号 88 组播 224.0.0.10 EIGRP 5个K值 K1(带宽) K2(负载) K3(延迟) K4(可靠性) K5(MTU最大传输单元) EIGRP 弥散算法 1.S 去往目标网络最优那条路径的下跳路由器 2.FS 备份后继路由器 本地到达目标网络次优路径上的下跳路由器 3.AD 邻接距离 下跳到达目标网络的COST值 4.FD 可行距离 自己到达目标网络的COST值 以小为优 用于选择S 5.FC AD<最小FD EIGRP 报文 Hello 发现建立维护邻居 无需回应 周期 5/15s NBMA 60/180s Update 存放本地所有拓扑信息 可靠传送 Query 当路由条目失效 并且没有找到可行的后继的时候发送的报文 可靠传输 Reply 回复query的报文 可靠传送 SIA 默认3分钟 ACK 确认 update query reply 报文 RTP EIGRP的可靠传输机制 EIGRP第一次向邻居发送update报文时使用组播更新 如果没有收到邻居回应的ACK 则会继续向邻居单播更新update报文若更新16次后依然未收到ACK 则建立邻居失败 路由条目传递的方向和数据包传递的方向是相反的 我把路由条目给了谁 谁就一定不会是我的下一跳 可靠性:测量链路在某种情况下发生故障的可能性 负载 反应流量占用沿途链路带宽的数量;该值会随时发生变化 使整个度量值变化;从而使路由波动会对路由的CPU数据链路的带宽和全网稳定性产生负面影响!
--------清默网络
|