當前位置:才華齋>計算機>網路技術>

確保持續網路路由安全

網路技術 閱讀(2.21W)

網路裝置由一次察覺不到的中斷故障中恢復時,那麼網路就沒有中斷,因為就終端使用者而言,既沒有發生中斷,也沒有出現停機。

確保持續網路路由安全

如果一個路由處理器發生故障,會出現網路中斷嗎?不一定。當網路裝置由一次察覺不到的中斷故障中恢復時,那麼網路就沒有中斷,因為就終端使用者而言,既沒有發生中斷,也沒有出現停機。但是,即使在一個路由處理器真地發生故障時,人們設計的兩種新軟體特性仍可以保持邊緣路由器的完整性,這兩種新軟體特性就是狀態性轉換(SSO)和不間斷轉發(NSF)。

狀態性轉換使一個熱備份路由處理器可以在接管發生故障的路由處理器的同時,保持連線性。SSO還保證網路管理系統可以像管理一個系統和一個可管理實體那樣,管理一臺配置兩個路由處理器的裝置。

在採用SSO的'情況下,現用路由處理器和備份路由處理器監測現用路由處理器到備份路由處理器的ATM、幀中繼和乙太網連線,來保持第二層資料鏈路連線資訊。保持這種連線是降低CPU使用率、減少轉接過程中資料丟失量和迅速建立熱備份狀態備份路由處理器所必須的。

此外,由於Internet上的路由器保持著它們可能需要連線的其他幾萬臺路由器的連線資訊,任何建立SSO環境的方法還必須能夠擴充套件到幾萬個介面。要想做到這點,就必須只保持必要的連線資訊和不能跨路由處理器重建的連線資訊。跨路由處理器保持的狀態的例子包括物理介面狀態、永久虛擬電路狀態和命令同步狀態。

在發生故障時,SSO將系統切換到熱備份路由處理器,出現故障的路由處理器將嘗試重新引導並作為新的備份路由處理器執行。這種切換是在不重新引導線路卡的條件下完成的,因此,沒有造成可能會引起連線協議中斷的線路切換。

SSO過程的每一個步驟都通過SNMP受到監測,它通知網路管理人員這裡發生了路由處理器故障。這點非常重要,因為由於使用者的應用從未出現中斷從而不會向網路運營中心報告故障。SNMP陷阱告知網路管理系統故障的原因和出現故障的路由處理器是否能重新引導。如果不能的話,路由處理器就需要被更換,更換路由處理器的工作可以在不關閉這臺路由器的情況下完成。

不間斷轉發功能保證IP包在SSO過程中不間斷地轉發。試圖保持跨兩個路由處理器上的所有路由表狀態是不實際的,因為路由表可能具有10萬到20萬個路由項。因此,IETF提出了協議重新啟動擴充套件方案,使邊界閘道器協議(BGP)、IS-IS協議以及開放最短路徑優先協議(OSPF)具有了不間斷轉發功能。這些擴充套件方案使發生重新啟動情況的路由器與所有對等路由器之間的第三層關係得以保持,並且不必保持路由處理器之間的任何狀態,因此消除了可伸縮性問題。

當兩臺路由器構成對等關係時,它們相互交換容量。由於發生故障的路由器可能甚至在連線協議中斷連線前就恢復了,因此新增的新容量 包括警告對等路由處理器不從資料庫中刪除發生故障的路由器。這些新路由協議擴充套件使一臺重新啟動的路由器可以在恢復時通知對等路由器,可以請求重建路由表所需的資訊,並且在使用BGP時,可以重新在對等路由器之間建立TCP會話。