蔣清健 李存永


摘 要:本文基于某高校校園網網絡模型結構,詳細比較了常見的路由協議的性能優劣,并結合具體實際,給出了校園網內部路由技術的規劃與實現方法,并進一步采用路由重發布和NAT技術實現了了不同校區之間以及內網與外網之間的路由問題,同時考慮了安全和經濟合理性等方面的現實問題。
關鍵詞:校園網;路由協議 ;路由重發布;NAT
伴隨著高等學校辦學規模迅速擴大,多校區辦學是普遍存在的現象,與之相適應的校園網網絡規模越來越大,多校區的校園網建設也帶來了許多新的問題,如不同校區網絡路由協議的不一致,廣域網的接入問題和網絡的升級改造等。我們這里提供一種多校區校園建設過程中路由協議選擇的一種典型應用,并探討了如何采用NAT技術解決內網到外網地址轉換的基本方案。對類似局域網的路由技術的規劃設計具有一定地借鑒意義。
1路由技術分析
首先把網絡從宏觀上劃分為幾個區域,主校區,分校區和外網。不同局域內部采用不同的路由協議,同時還要考慮局域之間的路由問題,如主校區與分校區之間,內網與外網之間。
1.1校園網內部路由技術分析
內網常用路由協議多種多樣,我們這里做一個比較,如下表所示:
考慮到現實的情況,在靈活性和網絡擴展性方面,動態路由協議要優于靜態路由協議,根據實際需求,在主校區和分校區采用不同的路由技術。
1.2內網到外網路由技術分析
內網到外網路由要考慮現實情況,雖然在拓撲圖總外網的網絡是固定的,但是在現實情況中,外網一般是互聯網,外網有互聯網上的所有網絡,也就是說,外網實際存在著千千萬萬個網絡,我們不可能也實現不了內外到外網的一對一路由配置,最好的辦法是到外網采用一條默認路由來實現,這樣做會帶來兩個問題,一是外網到內網的回頭路由的問題,二是內外每個路由器都要重復配置默認路由的問題,對于第一個問題,采用NAT技術來解決,對于第二個問題,我們采用默認路由發布來解決,就是只在其中一個路由器上做默認路由(一般是邊緣路由器),并在動態路由內部做默認路由發布,區域內的其他路由器可以自動學校到又本路由到外網的默認路由。
1.3路由重發布
目前校園網一般存在分校區校園網的問題,由于分校與主校區建設方案與建設主體不同等歷史原因,多校區網絡的差異性非常明顯。如果采用所有的分校區重新做網絡的規劃設計,要耗費大量的人力,物力和財力,時間上也不能保證,目前最經濟最常用的方案是在不同校區的不同路由協議之間做路由重發布。不同的路由協議的路由算法,度量值等多方面都存在著很大的差異,所以重發布要考慮多方面的問題,如:網絡差異性,度量值轉換,發布位置選擇,多種不同協議之間發布的復雜性多樣性等。
2路由技術實現
2.1典型校園網路由技術需求分析
如圖1所示典型校園網包括主校區和分校區和外網三個局域,首先對于區域內部路由的選在問題,主校區是學校的主體中心,規模較大,內部采用OSPF路由協議,而分校區規模較小,內部采用RIP路由協議更合適。然后對于區域間的路由問題,一是由于主校園與分校區內部采用不同的路由協議,就需要在兩者的邊界路由器上做路由重發布,而且要做成雙向互發布,也就是在RIP內部發布OSPF,在OSPF內部發布RIP,這樣由接收方來做路由發布,減少了無用的數據發布,效率更高。在重發布過程中,要考慮度量值的不同和子網劃分的影響。二是對于從內網到外網兩個區域之間的路由問題,采用默認路由來實現,需要在邊緣路由器Router1上做一條默認路由,并做好默認路由發布,這樣其他路由器和三層交換機就會在動態路由上自動學校到到外網的默認路由。最后對于回頭路由問題由NAT技術自動解決。
2.2內網路由技術實現
主校區采用OSPF路由協議,進程號1,區域號0,注意子網劃分后的IP地址分配情況,計算好通配符掩碼,也可以做路由匯總。可以查驗核心交換機上的路由表,其中O是通過OSPF協議內部形成的路由條目,OE2是通過路由重發布從外部學習到到達分校區的路由條目,O*E2是通過默認路由發布從邊緣路由器Router上學習到的到達外網的默認路由。
2.3內網到外網路由技術實現
考慮到實際情況下外網的復雜性,內網到外網的路由采用默認路由,并在邊緣路由器上做路由重發布,這樣其他路由器就可以自動學習到到達外網的默認路由,如三層交換機的默認路由,可以查驗Router1的路由表,其中,O是通過OSPF協議內部形成的路由條目,R是通過RIP協議內部形成的路由條目,S*是邊緣路由器Router1上配置的到達外網的默認路由,同時負責默認路由發布。
2.4NAT技術
校園網內部使用私網地址,而外部使用公網地址,私網地址內部局部有效,到外網必須使用公網地址,由NAT技術完成私網地址到公網地址的這種轉換。一般采用基于端口的NAT技術實現,建立基于端口的地址一對一對應表。NAT轉換時,根據對應表進行一對一替代,從而解決外網到校園網內部的回頭路由問題。
3結論
針對該典型校園網的路由問題,整體上采用多種路由協議,用主流的路由協議RIP和OSPF解決了校園網內部的路由問題,對于內網到外網采用默認路由,并給出了外網到內網回頭路由的NAT技術實現。同時做了默認路由的發布和不同路由協議之間的路由重發布,很好的解決了校園網內部路由和外網接入的路由問題,很多問題基于現實需求,實現方法經濟合理,對校園網建設的路由問題提供了很好的整體解決方案。
作者簡介:
蔣清健(1981.7~ ),男,河南省永城市人,碩士,講師,研究方向:電子工程,控制工程,網絡通信技術。