文章目錄
isis原理和配置
1.IS-IS動態路協議
1、簡述IS-IS動態路由協議
2、IS-IS協議的NASP地址轉換規則
3、IS-IS協議兩種區域、三種路由
4、IS-IS協議常用的配置及基本特徵
5、IS-IS綜合實驗
################################
2. 簡述IS-IS動態路由協議
1、鏈路狀態協議,使用SPF算法
2、使用Hello包建立鄰居關係、使用LSP交換鏈路狀態信息,採用分層設計
3、有2種路由選擇級別,L1和L2.
L1負責在同一個區域內傳播鏈路狀態信息(類似OSPF中的1類和2類)
L2負責在不同的區域內相互傳播鏈路狀態信息(類似OSPF的3類)
4、三種路由器:L1能獲取區域內的路徑信息,
L2能獲取區域間的路徑信息
L1-2:能同時獲取區域內和區域間路徑
5、連接L2路由器和L1/L2路由器的路徑會形成骨幹區域
6、IS-IS區域邊界位於鏈路上,而不是路由器中,每臺IS-IS路由器僅屬於一個區域
在華爲路由器上,IS-IS不會自動縮放接口的度量值,接口的默認度量值是10,除非可以改
3.鄰居關係圖
Area1 L1 Area1
R1(L1)----------------R2(L1)
Area1 None Area1
R1(L2)----------------R2(L1)
Area1 L2 Area1
R1(L2)----------------R2(L1-2)
Area1 None Area2
R1(L1)----------------R2(L1-2)
Area1 L2 Area2
R1(L2)----------------R2(L1-2)
Area1 L1 L2 Area2
R1(L1-2)----------------R2(L1-2)
中國移動IS-IS L2路由設計,重點電信還是採用分層的設計
4.NSAP地址
1、NSAP地址
IS-IS LSP使用NSAP地址來標識路由器並建立拓撲表,因此爲IP提供路由
選擇需要NSAP地址
2、NSAP地址8-20字節,用16進制標識,包含如下主要信息:
【1】區域編號
【2】系統編號(固定6個字節)
【3】NSEL位(固定1字節並置0)
例如:49.0001.0002.0002.0002.00
5.現網NET地址常見的規劃方式
通過環回口32位地址補齊成48位獲得
例如:221.15.23.180 ###補足3位,然後4位分割
221.15.23.180====221.015.023.180=2210.1502.3180
轉換後:49.0020.2210.1502.3180.00
區域1
12.12.12.120120.1201.201249.0001.0120.1201.2012.00
區域30
218.120.130.112181.2013.001149.0030.2181.2013.0011.00
6.IS-IS協議的配置思路
*1、啓動IS-IS進程,根據區域規劃配置NET地址*
*2、根據網絡結構配置IS-IS路由類型*
*3、在接口下,將口宣告到IS-IS進程中*
######
dis isis peer ###查看isis鄰居關係
dis isis 1 brief ###查看isis接口的明細
dis isis interface g0/0/1 ###查看接口isis詳情
7.配置舉列
[Huawei] isis 1 ###isis 後面跟進程。默認不加就是1進程
[Huawei-isis-1] network-entity 49.0001.0010.0100.1001.00 ###補足三位,然後4位分割
[Huawei-isis-1] is-level level-1 ###根據網絡結構配置IS-IS路由類型,這邊有路由器類型
[Huawei-isis-1] int g0/0/1 ###進接口
[Huawei-g0/0/1] isis enable ###啓動ISIS
默認都是level-1-2
####l1-------l1-2分析####
7.1優化鏈路
7.2下發默認
####cost值是路由入向接口的累加###
[Huawei-g0/0/1] isis cost 22 ####配置入向接口cost值 ,不加類型,l1和l2都加
7.3路由重分發和路由泄漏
isis 1
import-route rip 1 lever-1 ####引入後變成l1信息 默認值
rip 1
==import-route isis 1 cost 5 ###對於rip的度量值是跳數 ==
isis 1
import-route isis level-2 into level-1 ###華爲手冊這個叫路由泄露(實現不同類型的路由器L1、L2、L 1-2能夠相互學習路由鏈路找到最佳路徑寫到路由表中)
####路由彙總####
####1、彙總在ABR上做彙總####
isis 1
summary 202.0.0.0 255.255.254.0 level-1-2 ####域間路由彙總
####2、彙總在ASBR上做彙總####
isis 1
summary 203.0.0.0 255.255.254.0 level-1 ####不同協議間的路由彙總
1、通過ISIS協議全網互通
2、配置域間路由彙總
3、配置不同協議間的路由彙總
4、配置ISIS級別1和級別2之間的路由重分發(路由泄漏)
5、調整ISIS的COST值
一、實驗環境
Win10 、ensp
二、實驗步驟
R1配置
isis 1
is-level level-1
network-entity 49.0001.0010.0100.1001.00
import-route rip 1 level-1 //引入rip外部路由類型爲L1
interface GigabitEthernet0/0/0
ip address 16.0.0.1 255.255.255.252
interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252
isis enable 1
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
isis enable 1
rip 1
undo summary //關閉鏈路聚合
version 2
network 16.0.0.0
import-route isis 1 //引入Isis外部路由
R2配置
isis 1
network-entity 49.0001.0020.0200.2002.00
Is-level level-1
import-route isis level-2 into level-1 //level-2路由泄漏到level-1這樣R1和R3和R2才能相互學習路由
interface GigabitEthernet0/0/0
ip address 12.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 23.0.0.1 255.255.255.252
isis enable 1
interface LoopBack0
ip address 2.2.2.2 255.255.255.255
isis enable 1
R3配置
isis 1
network-entity 49.0000.0030.0300.3003.00
is-level level-2 //配置L2
interface GigabitEthernet0/0/0
ip address 23.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 34.0.0.1 255.255.255.252
isis enable 1
interface NULL0
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
isis enable 1
R4配置
isis 1
network-entity 49.0002.0040.0400.4004.00
import-route isis level-2 into level-1 //level-2路由泄漏到level-1這樣R3和R4和R5才能相互學習路由
interface GigabitEthernet0/0/0
ip address 34.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 45.0.0.1 255.255.255.252
isis enable 1
interface NULL0
interface LoopBack0
ip address 4.4.4.4 255.255.255.255
isis enable 1
R5配置
isis 1
is-level level-1
network-entity 49.0002.0050.0500.5005.00
interface GigabitEthernet0/0/0
ip address 45.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 5.5.5.5 255.255.255.255
isis enable 1
interface LoopBack1
ip address 202.0.0.1 255.255.255.0
isis enable 1
interface LoopBack2
ip address 202.0.1.1 255.255.255.0
isis enable 1
R6配置
interface GigabitEthernet0/0/0
ip address 16.0.0.2 255.255.255.252
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 6.6.6.6 255.255.255.255
interface LoopBack1
ip address 203.0.0.1 255.255.255.0
interface LoopBack2
ip address 203.0.1.1 255.255.255.0
rip 1
undo summary //聚合鏈路
version 2
network 6.0.0.0
network 203.0.0.0
network 203.0.1.0
network 16.0.0.0
三、抓包查看端口數據
*可見,端口數據發佈Isis的hello包*
四、實驗總結
rip中的undo summary
聚合不能收到明細
不聚合路由表能夠顯示明細
203.0.0.1 /24
203.0.1.1 /24
*如果聚合就是203.0.0.0 /23*