Rutare, VPN și Wireless · Capitolul 14
Capitolul 14 - Rutare Statică și Failover
Fiecare pachet IP care traversează un router trebuie să ajungă la destinație. Routerul decide pe unde trimite pachetul consultând tabela de rutare - o structură de date care asociază prefixe de rețea cu next-hop-uri (următorul hop pe drum). Dacă nu există nici...
Obiective
După parcurgerea acestui capitol, vei fi capabil să:
- Înțelegi arhitectura de rutare RouterOS - RIB, FIB, LSDB, procesul complet de selecție a rutelor și rolul distanței administrative în ierarhia decizională.
- Aplici Longest Prefix Match (LPM) în scenarii concrete cu rute suprapuse, inclusiv analiza binară pas cu pas a deciziei de rutare.
- Configurezi rute statice pentru controlul explicit al traficului - rute directe, rute recursive cu scope/target-scope, și rute de tip blackhole.
- Implementezi failover dual-WAN cu comutare automată bazată pe check-gateway și failback, inclusiv dimensionarea corectă a timpilor de convergență.
- Configurezi load balancing cu ECMP și policy routing, înțelegând diferențele fundamentale dintre cele două abordări și limitările fiecăreia.
De Ce Contează
Fiecare pachet IP care traversează un router trebuie să ajungă la destinație. Routerul decide pe unde trimite pachetul consultând tabela de rutare - o structură de date care asociază prefixe de rețea cu next-hop-uri (următorul hop pe drum). Dacă nu există nicio rută care să se potrivească cu adresa destinație, pachetul este aruncat silențios. Routerul poate genera un mesaj ICMP Destination Unreachable înapoi către sursă, dar numai dacă firewall-ul permite acest lucru - în majoritatea configurațiilor de producție, ICMP unreachable este dezactivat pentru motive de securitate.
Rutarea (routing) este procesul prin care pachetele IP sunt transmise între rețele diferite - segmente Layer 3 distincte. Un dispozitiv care realizează această funcție se numește router. Rutarea este necesară în trei situații fundamentale:
- Când dispozitivele se află în rețele IP diferite - de exemplu, 192.168.10.0/24 și 192.168.20.0/24; fără rutare, cele două segmente nu comunică.
- Când se dorește controlul traficului între segmente - prin firewall, NAT sau QoS; routerul este punctul natural de inspecție și filtrare.
- Când trebuie realizat accesul către o rețea externă - internet sau orice rețea care nu este direct conectată la router.
Mecanismele de rutare sunt două: static (rute configurate manual de administrator) și dinamic (rute calculate automat prin protocoale de rutare - OSPF, BGP, RIP). Acest capitol se concentrează pe rutarea statică, care oferă:
Acces disponibil după achiziție
Ai vizionat doar preview-ul capitolului. După plata cursului primești acces complet la toate capitolele, exemplele tehnice, tabelele și blocurile de cod.