图书前言

                                                                                  

推荐序

  ——天边的云,脚下的路

  从IT技术领域来看,互联网正在深刻地影响着人们生活的方方面面,无论你是否做好了准备,我们都已经进入网络改变生活的快车道。在这个快车道上,各种思想、火花、创意不断涌现,在计算机、智能终端所组成的“网络互联社会”中碰撞、激荡,从而产生更多的需求、应用、解决方案。近几年,伴随数据中心、虚拟化等应用而生的“云计算”、“物联网”,也都是这些解决方案的最新表现形式,而促使这一切快速变化的重要物质基础就是IP网络产品技术。

  以虚拟化技术为代表的“云”已经升起在天边,对所有从事IP网络建设和维护的技术人员而言,都想掌握它的规律,那么脚下的路在那里?

  IP网络产品技术虽然涵盖门类繁多,应用发展迅速,但路由技术仍是IP网络技术中最为重要的基础和核心。因此,从路由入手,是快速掌握IP网络技术的必由之路,也是运维好“云”的必然选择。

  H3C公司作为IP领域的领导厂商,其所推出的H3C认证也已经成为中国IP技术认证领域最具含金量的认证品牌,在H3C认证体系中H3CIE作为整个认证的最高端品牌,也一直引领着IP网络技术培训领域的方向。尹光成作为H3C认证培训领域的“终身金牌荣誉讲师”和首批H3CIE,依托他多年网络实践的总结和授课经验的提炼,推出了这本《IP路由技术详解与配置实践》,恰恰为我们提供了一本优秀的参考书。通过这本书,读者可以从路由基础入手,对常见路由协议原理、应用特点、配置实践等方面进行全面的了解,还可以通过作者亲自验证和编排的各个案例体会路由技术应用的特点,既可以作为IP技术专业人士之间经验的分享,也可以作为H3CIE等认证备考人员的学习参考书。

  “不积跬步,无以至千里;不积小流,无以成江海”,正是来自光成自己平时一点一滴的技术积累和努力,才有了这本书。也感谢光成为IP网络技术推广所做的努力,高兴的看到,它不是RFC的简单堆砌,也不是国外资料的生硬照搬,是国人自己原创的努力。所有这些努力,最终让我们脚下的路走得更踏实,而让天边的“云”更实际。

  

  

                            

  杭州华三通信技术有限公司

                                           全球技术服务部 副总裁

  认证培训开发委员会 主任

  

                                                                                  

前言

  

  今天,随着无线城市、物联网、云计算的提出,以及触屏技术、平板电脑的发展,网络已经融入了人们的日常生活;据中国互联网络信息中心CNNIC统计,截至2011年6月,中国的网民数量达到4.85亿,域名总数为786 万个,互联网普及率达到36.2%。在很多行业,网络作为一个平台成为了支撑业务运行不可或缺的一部分,如银行跨行转账、证券实时交易、电力系统调度、政府电子政务等,所以我们相信网络能连接整个世界,实现无数的可能、创新和发明。

  而这一切,在24年前是多么的不可思议。1987年9月20日,钱天白教授利用了分组交换网络发出了我国第一封电子邮件,揭开了中国人使用互联网的序幕。但美国却借口安全问题,不对中国开放互联网。经各方不懈努力,1994年4月20日,在中科院计算机网络信息中心(也就是今天的中国互联网络信息中心CNNIC),中国实现了与国际互联网的全功能连接,成为国际互联网大家庭的第77个成员。就这么一连,给中国带来了巨大的资源,特别是全球互联网发展的动态,对中国科研事业的发展促进很大,从此,中国进入了互联网时代。

  当今,IT业务IP化,已经成为了不可否认的事实。而云计算和移动互联网两大趋势,必将推动IT(Information Technology,信息技术)和CT(Communication Technology,通信技术)的融合,它们将使全球范围内的数据流量、新服务和用户出现巨大增长。未来10年,这些趋势将给技术行业,特别是网络创新带来深远影响。

  而这一切的发展和变化离不开底层网络平台的驱动和承载。在众多网络技术中,路由是最核心的一块,它可以使全球物理互联变为逻辑业务上的互通,可以指引数据到达互联网上的任意一个地方。没有路由就没有网络的互通,没有路由就没有今天的互联网。可以说,路由是网络技术的核心,更是互联网络的核心。互联网的飞跃发展,势必需要大量的网络技术人员来服务于这个行业并推动这个行业的发展。但并不是每一个网络技术人员都能熟练地掌握路由这门技术!

  据权威部门统计,国内有近2000所高校开设的计算机院系中设有网络技术专业,在每年600多万的毕业生中,有近20万人来自网络技术专业,加上社会上的各类培训学校培训出的网络技术人员,每年涌入网络技术行业的人员有近30万人。大浪淘沙,实际上每年能真正在网络技术行业留下来的却不到5万人。究其缘由,绝大多数都因只是在网络技术边缘徘徊,没有掌握核心网络技术,没能登堂入室,而最终被市场所淘汰。所以,要想继续留在推动未来社会革新发展的网络技术行业,就必须掌握核心的技术,站在金字塔的塔尖,只有这样,你才会觉得这个行业是多么的美好。

  纵观网络技术,大体可以为四大块:广域网、交换技术、路由技术和VPN技术。交换技术简单,但种类繁多,实现局域网/数据中心的互联;广域网将不同地域的局域网彼此互联起来,技术单一,受制于线路运营商;VPN实现数据在公网上的安全传输或资源上的隔离(MPLS/VPN),配置实现复杂,大多需安全设备辅助;路由则实现跨网段或跨网络的互通,原理复杂、种类繁多且应用场合各有不同,堪称网络技术核心之核心。故要站在网络技术金字塔的塔尖,就必须要熟练掌握路由技术。

  10年前华为发布了中国第一家建立国际规范的完整网络技术认证体系,笔者便进入这个行业,期间不断地努力寻找到达金字塔塔尖的秘籍,无奈,得到的要么是没有一个汉字的文献典籍,要么是甚难理会的中文翻译,个中苦涩,可想而知,作为网络技术的传播者,写一本通俗易懂、深入浅出的网络核心书籍是我多年的心愿。

  现在,华三继承并发扬了华为的IT认证体系,秉承“专业务实,学以致用”的理念,于2006年9月27日在北京嘉里中心发布顶级认证——H3CIE(H3C Certified Internetwork Expert,H3C认证互联网络专家)。自发布以来因考试难度大,参考资料缺乏让很多人望而却步,通过者非常之少,我很幸运,在2007年5月,第一个一次性通过了笔试认证,随后取得了NO.00200的H3CIE编号。在随后的几年里,一直有朋友建议我将备考的资料和心得加以整理,出版成书,供广大备考人员参考。几经思考,要写一本关于H3CIE的完整资料,难度很大,精力也有限,一时无法完成。而在H3CIE考试中,最难而最变幻莫测的莫过于路由技术,一旦掌握了路由技术,也就掌握了通过H3CIE的法宝,当然也掌握了网络技术的核心,自然也就到达了金字塔的顶峰。

  本书共分为四个部分:第一部分是IP路由基础,主要介绍路由基础知识和静态路由,其中包括路由技术概述、路由控制与转发、路由负载分担与备份、路由聚合与CIDR、路由协议基本、静态路由等;第二部分是本书的精华,详细、深入地描述各种常用的IGP协议,如RIP、OSPF、IS-IS等,除了对协议的实现原理、配置参数做了详细描述外,还通过大量的配置示例演示如何在H3C设备上部署这些协议,以帮助读者获取大量解决实际问题的专业技能;第三部分是EGP路由协议,详细介绍BGP协议和MBGP协议,通过大量配置示例让读者对EGP协议有更深入的认识;第四部分是路由高级特性,详细讲述路由引入、路由策略、策略路由及BFD、GR等最新的路由技术。

  本书力求以通俗易懂、形象生动的语言来描述复杂的理论,并配备大量的配置示例,以帮助读者快速掌握高深复杂的路由技术。

  本书不仅可以作为H3CIE的备考的专业参考书,也可以作为深入理解IP路由技术的专业参考资料,同样适用于高校教师及工程技术人员。本书对协议的深入分析和大量配置示例的演示相信会让读者受益匪浅。

  本书历经整整一年的创作,在编写过程中得到了清华大学出版社的大力支持和帮助,得到了华三培训中心领导李林(H3C全球技服副总裁)、刘凤敏(H3C培训管理部部长)、陈喆(H3C培训开发部部长)、朱冬光(H3C培训市场部部长)的大力支持,并授权将本书为“H3CIE认证参考用书”,同时也得到了深圳齐普生公司乔东斌总经理、高勇副总经理等领导及诸多同事的支持和帮助,在此,表示衷心的感谢。当然,还要感谢我的妻子,是她照顾家庭及刚出生不久的儿子,让我无后顾之忧,在业余时间能安心的创作。

  由于作者水平有限,书中难免存在不足之处,恳请读者指正,如有任何建议或意见,请发至电子邮箱ygc424@126.com。

  

                                                               编者 ? 

                                                             于郑州  

                                                             

                                                                                  

内容约定

  为便于读者阅读本书,对本书中的图标、命令格式、设备及版本、设备及端口命名等做了一些约定。

  1) 图标

  本书中使用的图标及其含义如下所示。

  2) 命令格式

  本书所用命令及参数格式与H3C Comware操作系统命令格式完全一致,命令格式约定如下表所示。

  

格  式 意  义 斜体 命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示 [ ] 表示用[ ]括起来的部分在命令配置时是可选的 { x | y | ... } 表示从两个或多个选项中选取一个 [ x | y | ... ] 表示从两个或多个选项中选取一个或者不选 { x | y | ... } * 表示从两个或多个选项中选取多个,最少选取一个,最多选取所有选项 [ x | y | ... ] * 表示从两个或多个选项中选取多个或者不选 &<1-n> 表示符号&前面的参数可以重复输入1~n次 # 由#号开始的行表示为注释行   

  3) 设备及版本

  本书典型配置举例中所使用的路由器均为H3C MSR 20系列路由器,软件版本为Comware 5.20, Release 2104, Standard。

  

<H3C> display version

H3C Comware Platform Software

Comware software, Version 5.20, Release 2104, Standard

Copyright (c) 2004-2010 Hangzhou H3C Tech Co., Ltd. All rights reserved.

H3C MSR20-40 uptime is 0 week, 0 day, 0 hour, 20 minutes

  

  4) 设备命名

* 路由器命名为:RT-1、RT-2及RT-3,依此类推。

* 交换机命名为:LS-1、LS-2及LS-3,依此类推。

* PC命名为:PC-1、PC-2及PC-3,依此类推。

  

5) 端口命名

  (1) 路由器端口。路由器广域网口Serial简写为S,端口号按实际编写如S1/0;百兆以太网口Ethernet简写为E,端口号按实际编写如E1/0。

  (2) 交换机端口。交换机百兆以太网口Ethernet简写为E,端口号按实际编写如E1/0/1。

VI  |  IP路由技术详解与配置实践

  

   错误!文档中没有指定样式的文字。  |  V