实验拓扑
组网需求
如图所示,某公司总部和分部1使用IS-IS路由协议进行互联。公司总部内为市场部和财务部设置了独立的网络。该公司的分部2使用的是OSPF路由协议。现要求:
-
公司总部内市场部和财务部可以通信;并通过配置路由渗透功能,实现总部与分部间、市场部与分部可以正常通信,财务部与分部无法通信,且分部无法查看到财务部的路由信息。
-
将分部2的OSPF路由引入公司分部的网络中,并保证市场部与分部2可以通信。
-
当总部的网关设备Router_3 IS-IS协议进程重启时,原有的通信不中断。
操作步骤
Router_1的配置
sysname Router_1
#
isis 1 //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.1001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.1.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.1.1 255.255.255.0
isis enable 1
#
Router_2的配置
sysname Router_2
#
isis 1 //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.2001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.2.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.2.1 255.255.255.0
isis enable 1
#
return
Router_3的配置
sysname Router_3
#
isis 1 //配置IS-IS基本功能
graceful-restart //使能IS-IS协议的GR能力
network-entity 10.0000.0001.0001.00
import-route isis level-1 into level-2 filter-policy ip-prefix 1 //配置IS-IS路由渗透,并引用名为1的地址前缀列表,实现Level-1区域只将10.100.1.0/24网段的路由信息向Level-2发布
#
interface GigabitEthernet2/0/1
ip address 1.1.1.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.2.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/3
ip address 1.1.10.1 255.255.255.0
isis enable 1
#
ip ip-prefix 1 index 10 permit 10.100.1.0 24
#
return
Router_4的配置
sysname Router_4
#
isis 1 //配置IS-IS基本功能
is-level level-2
network-entity 20.0000.0002.0001.00
import-route direct //配置IS-IS进程引入直连路由
import-route ospf 1 //配置IS-IS进程引入OSPF进程的路由
#
interface GigabitEthernet2/0/1
ip address 1.1.10.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.20.1 255.255.255.0
isis enable 1
#
ospf 1 //配置OSPF基本功能
import-route direct //配置OSPF进程引入直连路由
import-route isis 1 //配置OSPF进程引入IS-IS进程的路由
area 0.0.0.0
network 1.1.20.0 0.0.0.255
#
return
Router_5的配置
sysname Router_5
#
interface GigabitEthernet2/0/1
ip address 1.1.20.2 255.255.255.0
#
interface GigabitEthernet2/0/2
ip address 10.200.1.1 255.255.255.0
#
ospf 1 //配置OSPF基本功能
area 0.0.0.0
network 10.200.1.0 0.0.0.255
network 1.1.20.0 0.0.0.255
#
return
验证配置结果
-
在Router_4上查看IS-IS路由表,可以查看到市场部(10.100.1.0/24)的路由,无法查看到财务部(10.100.2.0/24)的路由,说明公司分部只能与市场部通信。
-
在Router_3上查看IS-IS路由表,可以看到10.200.1.0/24的路由,并且执行ping命令到10.200.1.1地址,路由可达,说明本公司的市场部与分部2可以正常通信。
-
在Router_1上持续执行ping命令到Router_2,期间在Router_3上重启IS-IS进程,查看Router_3的IS-IS协议重启时,通信未中断。并使用display isis graceful-restart status命令,可查看Router_3上IS-IS协议的GR状态。
欢迎关注微信公众号【厦门微思网络】。www.xmws.cn专业IT认证培训19周年
主要课程:思科、华为、红帽、ORACLE、VMware、CISP、PMP等认证培训及考证