免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1521 | 回复: 0
打印 上一主题 下一主题

[系统管理] AIX 系统管理指南:通信与网络 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-21 00:58 |只看该作者 |倒序浏览

系统管理指南:通信与网络
TCP/IP 路由
该部分列出讨论的主题是:

路由定义一条路径,这是为了经过因特网发送包到另一网络上的地址。路由不定义完全路径,只定义从主机到可以将包转发到目的地的网关间的路径段(或从一个网关到另一个网关)。有三种类型的路由:
主机路由
定义能够将包转发到另一个网络上的特定主机的网关。
网络路由
定义一个能够转发数据包到特定网络上任意主机的网关。
缺省路由
当到达目标的主机或网络路由没有定义时,定义要使用的网关。
路由定义在内核路由表中。路由定义包含从本地主机可到达的网络的信息和用来到达远程网络的网关信息。当网关接收到一个数据报时,它检查路由表以找出接下来沿着到它的目标的路径将数据包发往何处。
从 AIX 5.1 开始,您可以在内核路由表上为同一个目标地址添加多个路由。路由查找评估和请求相匹配的所有路由,然后用最短距离度量选择路由。如果多个路由有相同的距离,查找就选择一个最明确的路由。如果两个标准对多个路由都合适,路由查找就变更匹配路由选项。
静态和动态路由
在 TCP/IP 中,路由可以是两种类型中的一种:静态或动态。用静态路由时,您使用 route 命令来手工维护路由表。静态路由适用于和其它一个或两个网络进行通信的单个网络。然而,当您的网络开始和更多的网络通信时,网关数目将增加,需要手工维护路由表的时间和工作的量也要增加。
使用动态路由,守护程序自动更新路由表。路由守护程序不断地接收由其它路由守护程序广播的信息,这样就不断地更新路由表。
TCP/IP 在动态路由中提供两种守护程序以供使用,routed 和 gated 守护程序。gated 守护程序同时支持路由信息协议(RIP)、下一代路由信息协议(RIPng)、外部网关协议(EGP)、边界网关协议(BGP)和 BGP4+、防护通信网络本地网络协议(HELLO)、开放最短路径优先协议(OSPF)、中介系统到中介系统(IS-IS)和因特网控制报文协议(ICMP 和 ICMPv6)/路由器发现路由协议。另外,gated 守护程序还支持简单网络管理协议(SNMP)。routed 守护程序只支持路由信息协议。
路由守护程序能以两种方式中的一种操作:被动或主动,取决于启动守护程序时您使用的选项。在主动方式中,路由守护程序定期地给网关和主机广播本地网络的路由信息,并从主机和网关接收路由信息。在被动方式中,路由守护程序从主机和网关接收路由信息,但是不试图保持远程的网关更新(它们不广播自己的路由信息)。
这两种类型的路由不仅可以用于网关,也可以用于网络上的其它主机。静态路由对于网关,其工作方式和其它主机一样。然而,当运行在非网关的主机上时,动态路由守护程序必须在被动(静止)方式下运行。
网关
网关是一种路由器。路由器连接两个或多个网络并提供路由功能。例如,一些路由器在网络接口级或物理级路由。
然而,网关在网络级上路由。网关从其它网关或主机接收要发送到本地网络主机的 IP 数据包,并且将 IP 数据包从一个网络路由到另一个。例如,连接两个令牌环网络的网关有两个令牌环适配器卡,每一个都有它自己的令牌环接口。为了传递信息,网关通过一个网络接口接收数据包,并通过另外的网络接口把它们发送出去。网关通过接口状态报文定期验证它们的网络连接。
网关根据目标网络路由包,而不是根据目标主机。也就是说,网关机器不需要为包跟踪每个可能的主机目标。相反,网关根据目标主机的网络来路由包。目标网络然后负责把包发送到目标主机。这样,典型的网关机器只需要有限的磁盘存储容量(如果有的话)和有限的主存储器容量。
报文从源主机到目标主机必须经过的距离取决于它必须经过的网关跳数。一个网关到和它直接相连的网络是零跳数;一个网关经过另一个网关到达一个网络则为跳数 1,以此类推。报文距离通常是用必需的网关跳数或称跳数(也称为度量)来表达。
内部和外部网关
内部网关是属于同一自治系统的网关。它们使用路由信息协议(RIP)、下一代路由信息协议(RIPng)、中介系统到中介系统协议、开放最短路径优先协议(OSPF)或 HELLO 协议(HELLO)等协议相互通信。外部网关属于不同的自治系统。它们使用外部网关协议(EGP)、边界网关协议(BGP)或 BGP4+。
例如,考虑两个自治系统。第一个是由 Widget 公司管理的所有网络。第二个是由 Gadget 公司管理的所有网络。Widget 公司有一台称为苹果的机器,它是 Widget 的因特网网关。Gadget 公司有一台称为桔子的机器,它是 Gadget 的因特网网关。两个公司内部都有一些不同的网络。连接到内部网络的网关是内部网关。但是苹果和桔子都是外部网关。
每个外部网关不能和每个其它的外部网关通信。相反,外部网关获取与其通信的邻节点(其它外部网关)集。这些邻节点不是通过地理上的接近来定义的,而是通过它们之间建立的通信来定义的。而邻近网关有其它的外部网关邻节点。通过这种方式,外部网关路由表得以更新,并且在外部网关之间传播路由信息。
路由信息是成对(N,D)发送的,其中 N 是网络,D 是距离(反映到达指定网络的成本)。每个网关广播它能到达的网络和到达它们的成本。接收网关计算到达其它网络的最短路径并将该信息发送到它的邻节点。这样,每个外部网关不断的接收路由信息,更新它的路由表,然后将信息发送到它的外部邻节点。
网关协议
所有网关(不论是内部的还是外部的),都要使用协议来相互通信。下面是更加常用的 TCP/IP 网关协议的简要描述:
HELLO 协议(HELLO)
HELLO 是内部网关用来在内部网关之间通信的协议。HELLO 通过确定具有最少延迟时间的路径来计算最短路径。
路由信息协议(RIP)
路由信息协议是内部网关用于在内部网关之间通信的协议。和 HELLO 协议相似,RIP 计算到达其它网络的最短路径。和 HELLO 不同的是,RIP 不是通过延迟时间而是通过中继数来估计的。因为 gated 守护程序将所有的度量存储为时间延迟,所以它将 RIP 中继计数转换为时间延迟。
下一代路由信息协议
RIPng 是加强了的支持 IPv6 的 RIP 协议。
开放最短路径优先协议(OSPF)
OPSF 是内部网关用于在内部网关之间通信的协议。它是连接状态协议,对于带有许多路由器的复杂网络,它比 RIP 更适合。它提供相同成本的多路径路由。
外部网关协议(EGP)
外部网关可以使用外部网关协议在外部网关之间通信。EGP 不计算到其它网络的最短路径。相反,它仅说明特定的网络是可到达还是不可到达的。
边界网关协议(BGP)
外部网关使用该协议在外部网关之间通信。它在自治系统之间交换可到达性信息,但提供比 EGP 更多的性能。在选择最佳路由时,BGP 用路径属性做为一种辅助以提供关于每个路由的更多信息。
边界网关协议 4+
BGP4+ 是 BGP 协议 V4,它支持 IPv6 并在该协议以前的版本上有了其它的增强。
中介系统到中介系统协议(IS-IS)
内部网关使用 IS-IS 协议在内部网关之间通信。它是一个能够路由 IP 和 ISO/CLNP 包的链接状态协议,和 OSPF 相似,它使用“较短路径优先”算法来确定路由。
规划网关
在为您的网络配置网关之前,您必须执行以下操作:
  • 考虑要使用的网关数目(请参阅
    考虑要使用网关的数目
    )。
  • 考虑要使用的路由类型(请参阅
    决定要使用的路由类型
    )。
    考虑要使用网关的数目
    您要配置的网关数目将取决于:

    • 您要连接的网络数目。
    • 您想连接的网络方式。
    • 连接网络上的活动级别。

    例如,假设网络 1、网络 2 和网络 3 上的用户要彼此通信。
    图 26. 简单的网关配置. 该图包含三个网络云,编号为 1、2 和 3。网络 1 和 2 与网关 A 连接。网络 2 和 3 与网关 B 连接。

    要直接将网络 1 连接到网络 2,应使用单一网关(网关 A)。要直接将网络 2 连接到网络 3,应使用另一网关(网关 B)。现在,假定已经定义了合适的路由,三个网络上的所有用户可以通信。
    然而,如果网络 2 非常忙,网络 1 和网络 3 之间的通信可能会遭受不可接受的延迟。而且,如果大部分的网络间通信发生在网络 1 和网络 3 之间,您可能想将网络 1 直接连接到网络 3。要这样做的话,需要用附加的一对网关,网关 C(在网络 1 上)和网关 D(在网络 3),在这两个附加的网关之间直接通信。然而,这可能是效率不高的解决方案,因为一个网关可以连接多于两个的网络。
    更有效的解决方案是将网关 A 直接连接到网关 B,同样也连接网络 2。这可能要在网关 A 和网关 B 中使用第二个网络适配器。通常,通过单一网关连接的网络数目受到网关机器支持的网络适配器卡的数目的限制。
    决定要使用的路由类型
    如果您的网络很小并且它的配置很少更改,您可能想使用静态路由。但是,如果您有一个配置频繁更改的大网络,您可能想使用动态路由。您可能决定使用静态和动态路由的组合。也就是说,您可能想给一些指定的路由静态定义,而允许守护程序更新其它的路由。您创建的静态路由不会发布给其它网关,也不能由路由守护程序更新。
    如果使用动态路由:
    根据您需要的网关类型和您的网关必须支持的协议来选择路由守护程序。如果网关是内部网关并只支持 RIP,选择 routed 守护程序。如果网关必须支持其它协议,或是一个外部网关,选择 gated 守护程序。
    注:
    如果在同一主机上同时运行 gated 和 routed 守护程序,会产生不可预见的结果。
    配置网关
    要配置一台机器作为网关,请使用以下指示信息。为了清楚地说明,该过程假定网关连接两个网络,并且假定网关机器已经在一个网络上进行过最小配置。
  • 如果您还没有这样做的话,请安装和配置第二个网络适配器。(请参阅
    安装网络适配器

    配置和管理适配器
    。)
  • 为第二个网络接口选择一个 IP 地址,然后按照
    管理网络接口
    中的指示信息配置网络接口。
  • 为第二个网络添加路由。
  • 要将某台机器用作 TCP/IP 网络上的网络间路由器,请输入:
    no -o ipforwarding=1
  • 网关机器现在可以访问和它直接连接的两个网络。
  • 如果您想使用静态路由和这两个网络外的主机或网络进行通信,添加您想添加的任意其它路由。
  • 如果您想使用动态路由,请按照
    配置 routed 守护程序

    配置 gated 守护程序
    中的指示信息进行操作。如果您的互连网络要连接到因特网上,也应遵照
    获取自治系统号
    中的指示信息进行操作。
    配置网关任务
    任务
    SMIT 快速路径
    命令文件
    基于 Web 的系统管理器 管理环境
    显示路由表
    smit lsroute
    netstat -rn1
    软件 --> 网络 --> TCPIP(IPv4 和 IPv6) --> TCPIP 协议配置 --> TCP/IP --> 配置 TCP/IP --> 高级方法 --> 静态路由 --> 统计信息。
    添加静态路由
    smit mkroute
    route add destination gateway2
    软件 --> 网络 --> TCPIP(IPv4 和 IPv6) --> TCPIP 协议配置 --> TCP/IP --> 配置 TCP/IP --> 高级方法 --> 静态路由。在添加/更改静态路由中完成以下内容:目标类型、网关地址、网络接口名(下拉菜单)、子网掩码、度量(成本)和启用主动的失效网关检测复选框。单击添加/更改路由。
    删除静态路由
    smit rmroute
    route delete destination gateway2
    软件 --> 网络 --> TCPIP(IPv4 和 IPv6) --> TCPIP 协议配置 --> TCP/IP --> 配置 TCP/IP --> 高级方法 --> 静态路由。选择路由,并单击 删除路由。
    清空路由表
    smit fshrttbl
    route flush
    软件 --> 网络 --> TCPIP(IPv4 和 IPv6) --> TCPIP 协议配置 --> TCP/IP --> 配置 TCP/IP --> 高级方法 --> 静态路由 --> 全部删除。
    注:
  • 表分为目标地址栏、网关地址栏、标志栏、参考计数(中继计数)栏和网络接口栏。(有关这些栏中每一个的详细讨论,请参阅《AIX 5L V5.2 命令参考大全》中的
    netstat
    命令。)如果帧没有到达它们的目标地址并且路由表显示正确的路由,就可能存在以下一个或多个情况:

    • 网络发生故障。
    • 远程主机或网关发生故障。
    • 远程主机或网关关闭或没有准备好接收帧。
    • 远程主机没有返回到源网络的路由。

  • 目标值是目标主机或目的网络的点分十进制地址或符号名,网关值是网关的点分十进制地址或符号名。(缺省路由指定 0 作为目标。)
    限制路由使用
    限制路由是为了只让一些用户能够使用。限制是基于用户的主组标识。使用 route 命令,您能指定多达 32 个的允许或不允许使用路由的组标识。如果列表属于允许的组,那么属于列表上任意组的任意用户都可以使用该路由。如果列表属于禁止的组,那么只有不属于该列表上的任何组的用户才能使用路由。root 用户可以使用任何路由。
    也可使用 ifconfig 命令将组和接口相关联。在这种情况下,可转发信息包可使用任何路由,只要允许和这个信息包的传入接口相关联的组可使用这个路由。
    如果到相同的目的地有两个或两个以上的路由,将忽略为该目的地接收的任何 ICMP 重定向,并且在那些路由上将不会完成路径 MTU 发现。
    失效网关检测
    在 AIX 5.1 及之后的版本中,可以将主机配置为检测它使用的网关是否关闭,并可以相应地调整它的路由表。如果网络选项 -passive_dgd 是 1,将为整个系统启用被动的失效网关检测。如果网关对于连续的 dgd_packets_lost ARP 请求没有收到响应,就会认为网关已关闭,并且所有使用该网关的路由的距离度量(也称作跳数或成本)都提高到可能的最大值。dgd_retry_time 分钟过去后,路由成本会恢复到它们的用户配置值。主机也会根据发生故障的 TCP 连接采取措施。如果连续的 dgd_packets_lost TCP 包丢失,将删除使用中的网关的 ARP 项,并且 TCP 连接会尝试下一个最佳路由。下次使用网关的时候,如果网关真的关闭,就会发生上面的操作。passive_dgd、dgd_packets_lost 和 dgd_retry_time 参数都可以使用
    no
    命令来进行配置。
    也可以使用
    route
    命令的 -active_dgd 标志将主机配置为在每个路由表的基础上使用活动的无效网关检测的主机。活动的无效网关检测 ping 路由使用的所有网关,它每隔 dgd_ping_time 秒启用一次。如果没有接收到来自网关的响应,它会更加快速的进行 ping,直到达到 dgd_packets_lost 次。如果仍未接收到响应,使用该网关的所有路由的成本就会提高。继续 ping 网关,如果最终接收到了响应,路由的成本恢复到它们的用户配置值。dgd_ping_time 参数可以使用 no 命令来进行配置。
    相对于使用动态路由的主机,失效网关检测通常对使用静态路由的主机更有用。被动的失效网关检测开销低并推荐用于含有冗余网关的任意网络上。然而,被动的失效网关检测只是在最大努力的基础上完成的。如果数据传送失败,一些协议(例如 UDP)不向主机提供任何反馈,并且在这种情况下被动的失效网关检测不进行任何操作。
    当网关关闭时主机必须立即发现,这时主动的失效网关检测最有用处。因为它每隔几秒就查询每个网关,所以就有与它的使用相关的网络开销。建议主动的失效网关检测只在提供关键服务的主机和具有有限数目主机的网络上使用。
    注:
    gated 和 routed 守护程序使用的“失效网关检测”和路由协议通过发现网络配置中的变化以及相应地调整路由表来执行相似的功能。然而,它们使用不同的机制来执行这一操作,而且如果它们在同一时间运行,彼此之间会产生冲突。鉴于该原因,不应在运行 gated 或 routed 守护程序的系统中使用“失效网关检测”。
    路由克隆
    路由克隆允许为和系统通信的每个主机创建一个主机路由。当网络流量即将发送时,完成路由表搜索来查找到该主机的路由。如果查找到了特定的主机路由,那么将使用它。如果特定的主机路由没有查找到,可能会查找网络路由或缺省路由。如果查找到的路由设置了克隆标志(‘c’),目标主机路由将使用网关(来自于正在受克隆的路由)创建主机路由。对该目标的后继路由表的搜索将查找到克隆的主机路由。克隆路由设置了‘W’标志。如果这些路由 route_expire 分钟没有使用,它们将超时并从路由表中删除。您可以使用 no 命令修改 route_expire。
    路由克隆功能主要由 AIX 中的路径 MTU 发现协议使用,它允许为通信的每一个目标跟踪路径 MTU 信息。如果网络选项 tcp_pmtu_discover 或 udp_pmtu_discover(可以用 no 命令设置)是 1,克隆标志为系统上的所有网络路由打开。缺省情况下,在 AIX 4.3.3 及以上版本中,路径 MTU 发现都是打开的。
    手工删除动态路由
    如果您正在使用 routed 守护程序,手工删除的路由不会由进入的 RIP 信息取代(因为使用了 ioctl)。如果您在使用 gated 守护程序,并且没有使用 -n 标志,手工删除的路由会由进入的 RIP 信息中发现的路由取代。
    配置 routed 守护程序
    配置 routed 守护程序:
  • 在 /etc/rc.tcpip shell 脚本中删除注释符号(#)并修改 routed 子句。该操作在每个系统启动时自动启动 routed 守护程序。

    • 指定网关是在主动(-s 标志)还是在被动的(-q 标志)方式下运行。
    • 指定您想要包跟踪打开还是关闭(-t 标志)。在 routed 守护程序已经启动后也可以使用 kill 命令来发送 SIGUSR1 信号给守护程序,从而打开信息包跟踪。该信号也可以用于提高跟踪的级别(共四个级别)。另外,当运行 routed 守护程序时,可以通过使用 kill 命令来发送 SIGUSR2 信号给守护程序以关闭信息包跟踪。有关更多的信息,请参阅
      routed
      守护程序和
      kill
      命令。
    • 指定调试是打开还是关闭(-d 标志)。如果使用该标志,指定希望将调试的信息存储在哪个日志文件中,或为它选择引导至控制台显示器。
    • 指定您是否在网关上运行 routed 守护程序(-g 标志)。
      注:
      不是网关的主机可以运行 routed 守护程序,但是它必须在被动的方式下运行。

  • 通过在 /etc/networks 文件中列出任何已知的网络来识别它们。有关更多信息,请参阅 AIX 5L Version 5.2 Files Reference 中的
    Networks File Format for TCP/IP
    。样本
    networks
    文件能在 /usr/samples/tcpip 目录中找到。
  • 在 /etc/gateways 文件中为所有已知的网关(没有直接连接到您的网络)设置路由。有关 /etc/gateways 文件中项的详细示例,请参考 AIX 5L Version 5.2 Files Reference 中的
    Gateways File Format for TCP/IP
    。样本
    gateway
    文件可以在 /usr/samples/tcpip 目录中找到。
    注意: 请不要在同一台机器上运行 routed 守护程序和 gated 守护程序。否则会出现不可预知的结果。
    配置 gated 守护程序
    配置 gated 守护程序:
  • 确定什么网关协议最适合您的系统。您可以选择的路由协议是 EGP、BGP、RIP、RIPng、HELLO、OSPF、ICMP/路由发现和 IS-IS。您也可以使用 SNMP,该协议允许您从远程主机为网络元素更改或显示管理信息。
    注:
    使用 EGP、BGP 或 BGP4+ 向其它自治系统中的网关通告其它自治系统中的网络地址。如果您在因特网上,必须使用 EGP、BGP 或 BGP4+ 以对核心网关系统通告网络可到达性。在自治系统内使用内部路由协议来通告可到达性信息。
  • 通过在 /etc/networks 文件中列出任何已知的网络来识别它们。有关更多信息,请参阅 AIX 5L Version 5.2 Files Reference 中的
    Networks File Format for TCP/IP
    。样本 networks 文件能在 /usr/samples/tcpip 目录中找到。
  • 编辑
    /etc/gated.conf
    文件反映期望的 gated 守护程序配置。
    注:
    AIX 4.3.2 上的 gated 版本及更高的版本是 3.5.9。/etc/gated.conf 文件的语法已经更改。下面给出的示例是用于 gated 的 3.5.9 版本。要配置早于 AIX 4.3.2 版本的 /etc/gated.conf 文件,请使用 /etc/gated.conf 文件自身提供的语法。
  • 指定您想要的跟踪输出的级别。如果在
    gated.conf
    文件分析以前需要跟踪,当守护程序启动时使用 -t 标志来打开跟踪。有关更多信息,请参阅《AIX 5L V5.2 命令参考大全》中的
    gated 守护程序

  • 指定您想使用的路由协议。每一个协议都有它本身的协议语句。删除注释符号(#)并修改与您想使用的协议相符的语句。

    • 如果使用 EGP:

      • 设置 EGP autonomoussystem 子句。如果您正在因特网上,从因特网权限获取自治系统号,或如果您不在网上,考虑您网络上其它系统的自治系统号分配一个自治系统号。
      • 将 EGP 语句设置为 yes。
      • 为每个自治系统设置 group 子句。
      • 为在自治系统中的每个邻节点设置 neighbor 子句。例如:
        autonomoussystem 283 ;
        egp yes {
                group maxup 1 {
                     neighbor nogendefault 192.9.201.1 ;
                     neighbor nogendefault 192.9.201.2 ;
               } ;
               group {
                     neighbor 192.10.201.1 ;
                     neighbor 192.10.201.2 ;
               } ;
        } ;

    • 如果使用 RIP 或 HELLO:

      • 将 RIP 或 HELLO 语句设置为 yes。
      • 如果您希望网关只接受路由信息而不广播信息,那么在 RIP 或 HELLO 语句中指定 nobroadcast。或者如果您希望网关广播路由信息同时也接受路由信息,那么在 RIP 或 HELLO 语句中指定 broadcast。
      • 如果您希望网关直接发送到源网关,使用 sourcegateways 语句。在 sourcegateways 子句中以点分十进制来指定网关名称或因特网地址。例如:
        # Send directly to specific gateways
        rip/hello yes {
                  sourcegateways
                        101.25.32.1
                        101.25.32.2 ;
        } ;
        以下示例在 gated.conf 机器文件中显示 RIP/HELLO 节,这种机器在它的 tr0 接口上既不发送也不接收 RIP 信息包。
        rip/hello nobroadcast {
                 interface tr0 noripin ;
        } ;

    • 如果使用 BGP:

      • 设置 BGP autonomoussystem 子句。如果您在因特网上,从因特网权限获取自治系统号,或如果您不在因特网上,考虑您网络上其它系统的自治系统号分配一个自治系统号。
      • 将 BGP 语句设置为 yes。
      • 为该自治系统中的每个邻节点设置 peer 子句。例如:
        # Perform all BGP operations
        bgp yes {
                peer 192.9.201.1 ;
        } ;

    • 如果使用 SNM:

      • 将 SNMP 语句设置为 yes。
        snmp yes ;

    配置 gated 守护程序来运行 IPv6
    配置 gated 守护程序运行在网际协议 V6(IPv6),首先保证您的系统已经为 IPv6 和 IPv6 路由进行过配置:
  • 运行 autoconf6 来为 IPv6 自动配置接口。
  • 使用以下命令为您希望使用 IPv6 路由的每一个 IPv6 接口配置站点本地地址:
    ifconfig interface inet6 fec0:n::address/64 alias
    其中
    interface
    是接口名,例如 tr0 或 en0。
    n
    是十进制数,例如 11
    address
    是 IPv6 接口地址的一部分,后面带有两个冒号;例如,假设 IPv6 地址为 fe80::204:acff:fe86:298d,则 address 项将会是 204:acff:fe86:298d。
    注:
    您可以使用命令 netstat -i 查看每个已配置的接口的 IPv6 地址是多少。
    如果令牌环 tr0 有一个为 fe80::204:acff:fe86:298d 的 IPv6 地址,您可以发出以下命令:
    ifconfig tr0 inet6 fec0:13::204:acff:fe86:298d/64 alias
  • 使用下列命令打开 IPv6 转发:
    no -o ip6forwarding=1
  • 使用下列命令启动 ndpd-router:
    ndpd-router -g
    请参阅
    ndpd-router
    来决定为您的网络配置使用哪一种标志。
    启动 ndpd-router 允许您的系统充当邻节点发现协议的路由器。邻节点发现协议路由器通知带有路由信息的路由器主机,这样主机就可以路由 IPv6 包。
    您所希望的将成为 IPv6 网络部分的网络上的任意主机必须运行 ndpd-host。网络上运行 ndpd-host 的主机将把它们自己认作为 IPv6 网络的一部分并使用邻节点发现协议,这将允许它们决定和监视链接层以允许邻节点路由并为转发信息包查找邻节点路由器。
    有关更多信息,请参阅
    ndpd-router

    ndpd-host
    或阅读 RFC 1970、邻节点发现。
    下一步,配置 gated 守护程序:
  • 确定哪一个 IPv6 网关协议最适合您的系统。IPv6 路由协议的选项是增强的 IPv6 边界网关协议(BGP4+)和下一代路由信息协议(RIPng)。
  • 编辑 etc/gated.conf 文件以反映期望的 gated 守护程序的配置。
    注:
    AIX 4.3.2 及以后的系统运行 gated V3.5.9。gated.conf 文件的语法同它以前的版本相比有一些轻微的改动。需要正确的语法,请阅读
    gated.conf
    文档或使用附送在 /usr/sample/tcpip 目录中的样本文件。
    当配置 BGP4+ 或 RIPng 时使用 IPv6 地址,其中的语法指定了 IP 地址。
    注:
    在缺省情况下,RIPng 会多点广播它的包。
    一旦修改 /etc/gated.conf 文件,就可以启动 gated 守护程序。


    本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/2984/showart_102780.html
  • 您需要登录后才可以回帖 登录 | 注册

    本版积分规则 发表回复

      

    北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
    未成年举报专区
    中国互联网协会会员  联系我们:huangweiwei@itpub.net
    感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

    清除 Cookies - ChinaUnix - Archiver - WAP - TOP