華爲——Isis原理和配置

isis原理和配置

1.IS-IS動態路協議

1、簡述IS-IS動態路由協議

2、IS-IS協議的NASP地址轉換規則

3、IS-IS協議兩種區域、三種路由

4、IS-IS協議常用的配置及基本特徵

5、IS-IS綜合實驗

################################

2. 簡述IS-IS動態路由協議

1、鏈路狀態協議,使用SPF算法

2、使用Hello包建立鄰居關係、使用LSP交換鏈路狀態信息,採用分層設計

3、有2種路由選擇級別,L1和L2.

L1負責在同一個區域內傳播鏈路狀態信息(類似OSPF中的1類和2類)

L2負責在不同的區域內相互傳播鏈路狀態信息(類似OSPF的3類)

4、三種路由器:L1能獲取區域內的路徑信息,

L2能獲取區域間的路徑信息

L1-2:能同時獲取區域內和區域間路徑

5、連接L2路由器和L1/L2路由器的路徑會形成骨幹區域

6、IS-IS區域邊界位於鏈路上,而不是路由器中,每臺IS-IS路由器僅屬於一個區域

在華爲路由器上,IS-IS不會自動縮放接口的度量值,接口的默認度量值是10,除非可以改

3.鄰居關係圖

Area1 L1 Area1

R1(L1)----------------R2(L1)

Area1 None Area1

R1(L2)----------------R2(L1)

Area1 L2 Area1

R1(L2)----------------R2(L1-2)

Area1 None Area2

R1(L1)----------------R2(L1-2)

Area1 L2 Area2

R1(L2)----------------R2(L1-2)

Area1 L1 L2 Area2

R1(L1-2)----------------R2(L1-2)

中國移動IS-IS L2路由設計,重點電信還是採用分層的設計

4.NSAP地址

1、NSAP地址

IS-IS LSP使用NSAP地址來標識路由器並建立拓撲表,因此爲IP提供路由

選擇需要NSAP地址

2、NSAP地址8-20字節,用16進制標識,包含如下主要信息:

【1】區域編號

【2】系統編號(固定6個字節)

【3】NSEL位(固定1字節並置0)

例如:49.0001.0002.0002.0002.00

5.現網NET地址常見的規劃方式

通過環回口32位地址補齊成48位獲得

例如:221.15.23.180 ###補足3位,然後4位分割

221.15.23.180====221.015.023.180=2210.1502.3180

轉換後:49.0020.2210.1502.3180.00

區域1

12.12.12.120120.1201.201249.0001.0120.1201.2012.00

區域30

218.120.130.112181.2013.001149.0030.2181.2013.0011.00

6.IS-IS協議的配置思路

*1、啓動IS-IS進程,根據區域規劃配置NET地址*

*2、根據網絡結構配置IS-IS路由類型*

*3、在接口下,將口宣告到IS-IS進程中*

######

dis isis peer ###查看isis鄰居關係

dis isis 1 brief ###查看isis接口的明細

dis isis interface g0/0/1 ###查看接口isis詳情

7.配置舉列

[Huawei] isis 1 ###isis 後面跟進程。默認不加就是1進程

[Huawei-isis-1] network-entity 49.0001.0010.0100.1001.00 ###補足三位,然後4位分割

[Huawei-isis-1] is-level level-1 ###根據網絡結構配置IS-IS路由類型,這邊有路由器類型

[Huawei-isis-1] int g0/0/1 ###進接口

[Huawei-g0/0/1] isis enable ###啓動ISIS

默認都是level-1-2

####l1-------l1-2分析####

7.1優化鏈路

7.2下發默認

####cost值是路由入向接口的累加###

[Huawei-g0/0/1] isis cost 22 ####配置入向接口cost值 ,不加類型,l1和l2都加

7.3路由重分發和路由泄漏

isis 1

import-route rip 1 lever-1 ####引入後變成l1信息 默認值

rip 1

==import-route isis 1 cost 5 ###對於rip的度量值是跳數 ==

isis 1

import-route isis level-2 into level-1 ###華爲手冊這個叫路由泄露(實現不同類型的路由器L1、L2、L 1-2能夠相互學習路由鏈路找到最佳路徑寫到路由表中)

####路由彙總####

####1、彙總在ABR上做彙總####

isis 1

summary 202.0.0.0 255.255.254.0 level-1-2 ####域間路由彙總

####2、彙總在ASBR上做彙總####

isis 1

summary 203.0.0.0 255.255.254.0 level-1 ####不同協議間的路由彙總

1、通過ISIS協議全網互通

2、配置域間路由彙總

3、配置不同協議間的路由彙總

4、配置ISIS級別1和級別2之間的路由重分發(路由泄漏)

5、調整ISIS的COST值

在這裏插入圖片描述在這裏插入圖片描述

一、實驗環境

Win10 、ensp

二、實驗步驟

R1配置

isis 1
is-level level-1
network-entity 49.0001.0010.0100.1001.00
import-route rip 1 level-1           //引入rip外部路由類型爲L1
interface GigabitEthernet0/0/0
ip address 16.0.0.1 255.255.255.252 
interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252 
isis enable 1
interface LoopBack0
ip address 1.1.1.1 255.255.255.255 
isis enable 1
rip 1
undo summary        //關閉鏈路聚合
version 2
network 16.0.0.0
import-route isis 1  //引入Isis外部路由

R2配置

isis 1
network-entity 49.0001.0020.0200.2002.00
Is-level level-1
import-route isis level-2 into level-1  //level-2路由泄漏到level-1這樣R1和R3和R2才能相互學習路由
interface GigabitEthernet0/0/0
ip address 12.0.0.2 255.255.255.252 
isis enable 1
interface GigabitEthernet0/0/1
ip address 23.0.0.1 255.255.255.252 
isis enable 1
interface LoopBack0
ip address 2.2.2.2 255.255.255.255 
isis enable 1

R3配置

isis 1
network-entity 49.0000.0030.0300.3003.00
is-level level-2   //配置L2
interface GigabitEthernet0/0/0
ip address 23.0.0.2 255.255.255.252 
isis enable 1
interface GigabitEthernet0/0/1
ip address 34.0.0.1 255.255.255.252 
isis enable 1
interface NULL0
interface LoopBack0
ip address 3.3.3.3 255.255.255.255 
isis enable 1

R4配置

isis 1
network-entity 49.0002.0040.0400.4004.00
import-route isis level-2 into level-1   //level-2路由泄漏到level-1這樣R3和R4和R5才能相互學習路由
interface GigabitEthernet0/0/0
ip address 34.0.0.2 255.255.255.252 
isis enable 1
interface GigabitEthernet0/0/1
ip address 45.0.0.1 255.255.255.252 
isis enable 1
interface NULL0
interface LoopBack0
ip address 4.4.4.4 255.255.255.255 
isis enable 1

R5配置

isis 1
is-level level-1
network-entity 49.0002.0050.0500.5005.00
interface GigabitEthernet0/0/0
ip address 45.0.0.2 255.255.255.252 
isis enable 1
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 5.5.5.5 255.255.255.255 
isis enable 1
interface LoopBack1
ip address 202.0.0.1 255.255.255.0 
isis enable 1
interface LoopBack2
ip address 202.0.1.1 255.255.255.0 
isis enable 1

R6配置

interface GigabitEthernet0/0/0
ip address 16.0.0.2 255.255.255.252 
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 6.6.6.6 255.255.255.255 
interface LoopBack1
ip address 203.0.0.1 255.255.255.0 
interface LoopBack2
ip address 203.0.1.1 255.255.255.0 
rip 1
undo summary   //聚合鏈路
version 2
network 6.0.0.0
network 203.0.0.0
network 203.0.1.0
network 16.0.0.0

三、抓包查看端口數據

*可見,端口數據發佈Isis的hello包*

在這裏插入圖片描述

四、實驗總結

rip中的undo summary

聚合不能收到明細

不聚合路由表能夠顯示明細

203.0.0.1 /24

203.0.1.1 /24

*如果聚合就是203.0.0.0 /23*
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章