Loopback接口和Null接口配置

Loopback接口和NULL接口配置

1.1  Loopback接口

1.1.1  Loopback接口简介

Loopback接口是一种纯软件性质的虚拟接口。Loopback接口创建后除非手工关闭该接口,否则Loopback接口物理层状态和链路层协议永远处于UP状态。Loopback接口可以配置IP地址,为了节约IP地址,系统会自动给Loopback接口的IP地址配置32位的子网掩码。Loopback接口下也可以使能路由协议,可以收发路由协议报文。

Loopback接口的应用非常广泛,其中最主要的是:将Loopback接口地址设置为该设备产生的所有IP数据包的源地址,因为Loopback接口地址稳定且是单播地址,所以通常将Loopback接口地址视为设备的标志,在认证或安全等服务器上设置允许或禁止携带Loopback接口地址的报文通过,就相当于允许或禁止某台设备产生的报文通过,这样可以简化报文过滤规则。但需要注意的是,将Loopback接口用于源地址绑定时(即给该Loopback接口配置IP地址),需确保Loopback接口到对端的路由可达,而且,任何送到Loopback接口的网络数据报文都会被认为是送往设备本身的,设备将不再转发这些数据包。

另外,因为Loopback接口状态稳定(永远处于UP状态),该接口还有特殊用途。在动态路由协议里,当没有配置Router ID时,将选取所有Loopback接口上数值最大的IP地址作为Router ID。例如,为了使BGP会话不受物理接口故障的影响,可将发送BGP报文的源接口配置成Loopback接口。在使用Loopback接口作为BGP报文的源接口时,必须注意BGP对等体的Loopback接口的地址是可达的。如果是EBGP连接,还要允许EBGP通过非直连建立邻居关系。

1.1.2  配置Loopback接口

表1-1 配置Loopback接口

操作

命令

说明

进入系统视图

system-view

-

创建Loopback接口并进入Loopback接口视图

interface loopback interface-number

-

配置接口描述信息

description text

可选

缺省情况下,接口描述信息为“该接口的接口名 Interface”

手工关闭Loopback接口

shutdown

可选

缺省情况下,Loopback接口创建后永远处于开启状态

 

l          在Loopback接口上只能配置32位的子网掩码。

l          在Loopback接口上可以配置IP地址、IP路由等参数,具体配置请参见“三层技术-IP业务配置指导”。

 

1.2  Null接口

1.2.1  Null接口简介

Null接口是一种纯软件性质的逻辑接口。它永远处于up状态,但不能转发数据包,也不能配置IP地址和链路层协议。如果在静态路由中指定到达某一网段的下一跳为Null接口时,则任何送到该网段的网络数据报文都会被丢弃,因此设备通过Null接口提供了一种过滤报文的简单方法——将不需要的网络流量发送到NULL接口,从而免去配置ACL(访问控制列表)的复杂工作。

例如:使用静态路由配置命令“ip route-static 92.101.0.0 255.255.0.0 null 0”将丢弃所有去往网段92.101.0.0/16的报文。

1.2.2  配置Null接口

表1-2 配置Null接口

操作

命令

说明

进入系统视图

system-view

-

进入Null接口视图

interface null 0

必选

缺省情况下,设备上已经存在Null0接口,用户不能创建也不能删除

配置接口描述信息

description text

可选

缺省情况下,接口描述信息为“该接口的接口名 Interface”

 

1.3  Loopback接口和Null接口显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示配置后接口的运行情况,通过查看显示信息验证配置的效果。

在用户视图下执行reset命令可以清除接口统计信息。

表1-3 Loopback接口和Null接口显示和维护

操作

命令

显示Loopback接口的相关信息

display interface loopback [ interface-number ]

显示Null接口的状态信息

display interface null [ 0 ]

清除指定Loopback接口和Null接口的统计信息

reset counters interface [ interface-type [ interface-number | interface-number.subnumber ] ]

你可能感兴趣的:(Loopback接口)