loopback接口

Loopback口的作用汇总

Loopback口的作用汇总
Loop口在实际中有非常广泛的应用,这个文章是是关于Loopback口使用的大全。
BGP Update-Source
因为Loopback口只要Router还健在,则它就会一直保持Active,这样,只要BGP的Peer的Loopback口之间满足路
由可达,就可以建立BGP 回话,总之BGP中使用loopback口可以提高网络的健壮性。 neighbor 215.17.1.35 update-source loopback 0
Router ID
使用该接口地址作为OSPF 、BGP
的Router-ID,作为此路由器的唯一标识,并要求在整个自治系统内唯一,在Ipv6中的BGP/OSPF的Router-ID仍
然是32位的IP地址。在OSPF中的路由器优先级是在接口下手动设置的,接着才是比较OSPF的Router-ID(Router
-ID的选举在这里就不多说了,PS:一台路由器启动OSPF路由协议后,将选取物理接口的最大IP地址作为其Rout
erID,但是如果配置Loopback接口,则从Loopback中选取IP地址最大者为RouterID。另外一旦选取RouterID,O
SPF为了保证稳定性,不会轻易更改,除非作为RouterID的IP地址被删除或者OSPF被重新启动),在OSPF和BGP
中的Router-ID都是可以手动在路由配置模式下设置的。 OSPF: Router-ID *.*.*.* BGP:BGP Router-ID *.*.*.*
IP Unnumbered Interfaces
无编号地址可以借用强壮的loopback口地址,来节约网络IP地址的分配。 例子: interface loopback 0 ip address 215.17.3.1 255.255.255.255 ! interface Serial 5/0 bandwidth 128 ip unnumbered loopback 0
Exception Dumps by FTP
当Router 宕机,系统内存中的文件还保留着一份软件内核的备份,CISCO路由器可以被配置为向一台FTP服务器
进行内核导出,作为路由器诊断和调试处理过程的一部分,可是,这种内核导出功能必须导向一台没有运行公
共FTP服务器软件的系统,而是一台通过ACLS过滤(TCP地址欺骗)被重点保护的只允许路由器访问的FTP服务器
。如果Loopback口地址作为Router的源地址,并且是相应地址块的一部分,ACLS的过滤功能很容易配置。 Sample IOS configuration: ip ftp source-interface Loopback0 ip ftp username cisco ip ftp password 7 045802150C2E exception protocol ftp exception dump 169.223.32.1
TFTP-SERVER Access
对于TFTP的安全意味着应该经常对IP源地址进行安全方面的配置,CISCO IOS软件允许TFTP服务器被配置为使用
特殊的IP接口地址,基于Router的固定IP地址,将运行TFTP服务器配置固定的ACLS. ip tftp source-interface Loopback0
SNMP-SERVER Access
路由器的Loopback口一样可以被用来对访问安全进行控制,如果从一个路由器送出的SNMP网管数据起源于Loopb
ack口,则很容易在网络管理中心对SNMP服务器进行保护 Sample IOS configuration: access-list 98 permit 215.17.34.1 access-list 98 permit 215.17.1.1 access-list 98 deny any ! snmp-server community 5nmc02m RO 98 snmp-server trap-source Loopback0 snmp-server trap-authentication snmp-server host 215.17.34.1 5nmc02m snmp-server host 215.17.1.1 5nmc02m.Wednesday, June 06, 2001
TACACS/RADIUS-Server Source Interface
当采用TACACS/RADIUS协议,无论是用户管理性的接入Router还是对拨号用户进行认证,Router都是被配置为将
Loopback口作为Router发送TACACS/RADIUS数据包的源地址,提高安全性。 TACACS aaa new-model aaa authentication login default tacacs+ enable aaa authentication enable default tacacs+ enable aaa accounting exec start-stop tacacs+ ! ip tacacs source-interface Loopback0 tacacs-server host 215.17.1.2 tacacs-server host 215.17.34.10 tacacs-server key CKr3t# ! RADIUS radius-server host 215.17.1.2 auth-port 1645 acct-port 1646 radius-server host 215.17.34.10 auth-port 1645 acct-port 1646 ip radius source-interface Loopback0 !
NetFlow Flow-Export
从一个路由器向NetFlow采集器传送流量数据,以实现流量分析和计费目的,将路由器的Router的Loopback地址
作为路由器所有输出流量统计数据包的源地址,可以在服务器或者是服务器外围提供更精确,成本更低的过滤
配置。 ip flow-export destination 215.17.13.1 9996 ip flow-export source Loopback0 ip flow-export version 5 origin-as ! interface Fddi0/0/0 description FDDI link to IXP ip address 215.18.1.10 255.255.255.0 ip route-cache flow ip route-cache distributed no keepalive ! FDDDI 0/0/0
接口被配置成为进行流量采集

你可能感兴趣的:(职场,休闲)