文章目录
isis原理和配置
1.IS-IS动态路协议
1、简述IS-IS动态路由协议
2、IS-IS协议的NASP地址转换规则
3、IS-IS协议两种区域、三种路由
4、IS-IS协议常用的配置及基本特征
5、IS-IS综合实验
################################
2. 简述IS-IS动态路由协议
1、链路状态协议,使用SPF算法
2、使用Hello包建立邻居关系、使用LSP交换链路状态信息,采用分层设计
3、有2种路由选择级别,L1和L2.
L1负责在同一个区域内传播链路状态信息(类似OSPF中的1类和2类)
L2负责在不同的区域内相互传播链路状态信息(类似OSPF的3类)
4、三种路由器:L1能获取区域内的路径信息,
L2能获取区域间的路径信息
L1-2:能同时获取区域内和区域间路径
5、连接L2路由器和L1/L2路由器的路径会形成骨干区域
6、IS-IS区域边界位于链路上,而不是路由器中,每台IS-IS路由器仅属于一个区域
在华为路由器上,IS-IS不会自动缩放接口的度量值,接口的默认度量值是10,除非可以改
3.邻居关系图
Area1 L1 Area1
R1(L1)----------------R2(L1)
Area1 None Area1
R1(L2)----------------R2(L1)
Area1 L2 Area1
R1(L2)----------------R2(L1-2)
Area1 None Area2
R1(L1)----------------R2(L1-2)
Area1 L2 Area2
R1(L2)----------------R2(L1-2)
Area1 L1 L2 Area2
R1(L1-2)----------------R2(L1-2)
中国移动IS-IS L2路由设计,重点电信还是采用分层的设计
4.NSAP地址
1、NSAP地址
IS-IS LSP使用NSAP地址来标识路由器并建立拓扑表,因此为IP提供路由
选择需要NSAP地址
2、NSAP地址8-20字节,用16进制标识,包含如下主要信息:
【1】区域编号
【2】系统编号(固定6个字节)
【3】NSEL位(固定1字节并置0)
例如:49.0001.0002.0002.0002.00
5.现网NET地址常见的规划方式
通过环回口32位地址补齐成48位获得
例如:221.15.23.180 ###补足3位,然后4位分割
221.15.23.180====221.015.023.180=2210.1502.3180
转换后:49.0020.2210.1502.3180.00
区域1
12.12.12.120120.1201.201249.0001.0120.1201.2012.00
区域30
218.120.130.112181.2013.001149.0030.2181.2013.0011.00
6.IS-IS协议的配置思路
*1、启动IS-IS进程,根据区域规划配置NET地址*
*2、根据网络结构配置IS-IS路由类型*
*3、在接口下,将口宣告到IS-IS进程中*
######
dis isis peer ###查看isis邻居关系
dis isis 1 brief ###查看isis接口的明细
dis isis interface g0/0/1 ###查看接口isis详情
7.配置举列
[Huawei] isis 1 ###isis 后面跟进程。默认不加就是1进程
[Huawei-isis-1] network-entity 49.0001.0010.0100.1001.00 ###补足三位,然后4位分割
[Huawei-isis-1] is-level level-1 ###根据网络结构配置IS-IS路由类型,这边有路由器类型
[Huawei-isis-1] int g0/0/1 ###进接口
[Huawei-g0/0/1] isis enable ###启动ISIS
默认都是level-1-2
####l1-------l1-2分析####
7.1优化链路
7.2下发默认
####cost值是路由入向接口的累加###
[Huawei-g0/0/1] isis cost 22 ####配置入向接口cost值 ,不加类型,l1和l2都加
7.3路由重分发和路由泄漏
isis 1
import-route rip 1 lever-1 ####引入后变成l1信息 默认值
rip 1
==import-route isis 1 cost 5 ###对于rip的度量值是跳数 ==
isis 1
import-route isis level-2 into level-1 ###华为手册这个叫路由泄露(实现不同类型的路由器L1、L2、L 1-2能够相互学习路由链路找到最佳路径写到路由表中)
####路由汇总####
####1、汇总在ABR上做汇总####
isis 1
summary 202.0.0.0 255.255.254.0 level-1-2 ####域间路由汇总
####2、汇总在ASBR上做汇总####
isis 1
summary 203.0.0.0 255.255.254.0 level-1 ####不同协议间的路由汇总
1、通过ISIS协议全网互通
2、配置域间路由汇总
3、配置不同协议间的路由汇总
4、配置ISIS级别1和级别2之间的路由重分发(路由泄漏)
5、调整ISIS的COST值
一、实验环境
Win10 、ensp
二、实验步骤
R1配置
isis 1
is-level level-1
network-entity 49.0001.0010.0100.1001.00
import-route rip 1 level-1 //引入rip外部路由类型为L1
interface GigabitEthernet0/0/0
ip address 16.0.0.1 255.255.255.252
interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252
isis enable 1
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
isis enable 1
rip 1
undo summary //关闭链路聚合
version 2
network 16.0.0.0
import-route isis 1 //引入Isis外部路由
R2配置
isis 1
network-entity 49.0001.0020.0200.2002.00
Is-level level-1
import-route isis level-2 into level-1 //level-2路由泄漏到level-1这样R1和R3和R2才能相互学习路由
interface GigabitEthernet0/0/0
ip address 12.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 23.0.0.1 255.255.255.252
isis enable 1
interface LoopBack0
ip address 2.2.2.2 255.255.255.255
isis enable 1
R3配置
isis 1
network-entity 49.0000.0030.0300.3003.00
is-level level-2 //配置L2
interface GigabitEthernet0/0/0
ip address 23.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 34.0.0.1 255.255.255.252
isis enable 1
interface NULL0
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
isis enable 1
R4配置
isis 1
network-entity 49.0002.0040.0400.4004.00
import-route isis level-2 into level-1 //level-2路由泄漏到level-1这样R3和R4和R5才能相互学习路由
interface GigabitEthernet0/0/0
ip address 34.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 45.0.0.1 255.255.255.252
isis enable 1
interface NULL0
interface LoopBack0
ip address 4.4.4.4 255.255.255.255
isis enable 1
R5配置
isis 1
is-level level-1
network-entity 49.0002.0050.0500.5005.00
interface GigabitEthernet0/0/0
ip address 45.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 5.5.5.5 255.255.255.255
isis enable 1
interface LoopBack1
ip address 202.0.0.1 255.255.255.0
isis enable 1
interface LoopBack2
ip address 202.0.1.1 255.255.255.0
isis enable 1
R6配置
interface GigabitEthernet0/0/0
ip address 16.0.0.2 255.255.255.252
interface GigabitEthernet0/0/1
interface LoopBack0
ip address 6.6.6.6 255.255.255.255
interface LoopBack1
ip address 203.0.0.1 255.255.255.0
interface LoopBack2
ip address 203.0.1.1 255.255.255.0
rip 1
undo summary //聚合链路
version 2
network 6.0.0.0
network 203.0.0.0
network 203.0.1.0
network 16.0.0.0
三、抓包查看端口数据
*可见,端口数据发布Isis的hello包*
四、实验总结
rip中的undo summary
聚合不能收到明细
不聚合路由表能够显示明细
203.0.0.1 /24
203.0.1.1 /24
*如果聚合就是203.0.0.0 /23*