BMA–广播型多路访问
- 在一个MA网段内同时存在广播,洪泛功能
- 以太网:共享型网络
- 在一条物理的链路上使用大量的频率电波来同时传输数据,起到带宽叠加的作用
- 物理网线:RJ-45双绞线 RJ-11电话线 同轴电缆 光纤
- 设计成为BMA类型,一个网段中的人不限制,故需要MAC地址(每个结点唯一),实现二层单播,同时设计存在洪泛机制
- 存在冲突–CSMA/CD载波侦听多路访问/冲突检测,交换机彻底解决
NBMA–非广播型多路访问
MGRE封装技术
-
在多个网络间需要通过VPN来建立形成一个整体的网络时,若使用点到点GRE;tunnel和网段的数量将成指数上升,路由表将变大,要求所有的节点为固定的公有IP地址
若下图,想让多个私网通信:
-
MGRE可以解决这些问题。
MGRE–多点GRE–又称DSVPN,自动智能VPN
MGRE–多个节点构建一个网段;中心到站点结构;站点可以基于NHRP实现公有IP地址不固定
-
NHRP:下一跳路径发现协议
非固定IP地址分支站点,主动到固定IP的中心站点注册;中心生成MAP映射–tunnel口IP与公有IP地址的对应;
若分支到分支,那么将在中心站点下载MAP来实现直接通讯;
如下图所示:原理图
-
配置
中心站点配置
interface Tunnel0/0/0 创建tunnel口
ip address 10.1.1.1 255.255.255.0 配置接口ip地址
tunnel-protocol gre p2mp 先修改接口模式为多点GRE
source 15.1.1.1 再定义公有的源IP地址
nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播
nhrp network-id 100 默认为0号,该网段内所有节点tunnel接口必须为相同域
分支站点配置
interface Tunnel0/0/0
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre p2mp
source GigabitEthernet0/0/2 假设分支站点ip地址不固定
nhrp network-id 100
nhrp entry 10.1.1.1 15.1.1.1 register 分支需要到中心站点注册
tunnel口IP 公网IP
查看分支站点注册结果
[r1]dis nhrp peer all
-
如果在此MGRE环境下,使用RIP动态路由协议来共享路由表,因为RIP有水平分割机制,流量从此口进不从此口出,所以不可能让所有的私网都互相通信,那么如何解决呢?
1.若所有tunnel对应的公有ip均为固定ip地址,可以让每台路由器均称为中心站点,两两间均进行注册;可以形成全连网状结构拓扑
2.当拓扑结构为中心到站点(星型结构)—不是所有网点均为固定的公有ip,没法所有tunnel设备相互注册;只能通过关闭水平分割来实现路由的全网正常收敛
-
广播与伪广播
广播:通俗点说,指有一个人发出,然后中间有个交换机复制该流量发送给其他人,这个人只发一次
伪广播:MGRE环境下,本地成为NHRP中心,同时进行伪广播通俗点说,指这个人给每个人都发一份该流量,这个人要发好多次,会使网速下降