ISIS
目录
一:什么是IS-IS?
1.1:概述
中间系统到中间系统(IS-IS,Intermediate system to intermediate system,意为“中间系统到中间系统”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一
IS-IS与OSPF一样都是链路状态路由协议,使用SPF算法,使用Hello包建立邻居关系、使用LSP交换链路状态信息,采用分层设计.
1.2:华为IS-IS的路由种类和功能?
- 两种路由器级别,L1和L2
- L1负责在同一个区域内传播链路状态信息(类似OSPF中的1类和2类)
L2负责在不同的区域内相互传播链路状态信息(类似OSPF的3类) - 三种路由器的功能:L1,L2和L1-2
- L1能获取区域内的路径信息,
- L2能获取区域间的路径信息
- L1-2:能同时获取区域内和区域间路径
- 连接L2路由器和L1/L2路由器的路径会形成骨干区域
- IS-IS度量值
- 接口的度量值默认是10,可修改
1.3:邻居关系的建立
相同区域内
- L1可以和L1,L1-2建立邻居关系,但无法和L2建立邻居关系
- L2可以和L2,L1-2建立邻居关系
- L1-2可以和L1和L2建立邻居关系
不同区域内 - L1无法和其他路由建立邻居关系
- L2可以和其他路由建立邻居关系,除了L1
- L1-2可以和其他路由建立邻居关系,除了L1
1.4:NSAP地址
- IS-IS中NSAP类似于OSPF中的router-id
- LSP 使用NSAP地址来标识路由器并建立拓扑表,因此为IP提供路由选择需要NSAP地址
- NSAP地址8-20字节,用16进制标识,包含如下主要信息:
1.区域编号
2.系统编号(固定6个字节)
3.NSEL位(固定1字节,并重置为0)
例如:49.0001.0020.0200.2002.00
分析:49.0001:49是固定格式,0001代表在area1,若区域为30,则为49.0030
0020.0200.2002:是由IP地址2.2.2.2转换过来的
00:固定格式
1.4.1:NSAP地址的换算
原则:
通过环回口32位地址补齐成48位获得,即补足3位,然后4位分割
举例: 12.12.12.12
补足3位:变成012.012.012.012
4位分割:变成0120.1201.2012
所以12.12.12.12转换后变为:49.0001.0120.1201.2012.00
二、实验
2.1实验环境
2.2实验目的:
了解熟悉ISIS的机制,完成实验,通过ISIS协议全网互通,使路由器相互学习到各自的路由表。
2.3实验步骤:
1、路由器端口配置IP地址,环回地址。
2、isis端口申明,路由泄露。
3、RIP配置,引入isis,在ISIS引入RIP。
4、测试。
三、配置
3.1路由配置:
R5的配置:
sysname R5
isis 1
is-level level-1
network-entity 49.0001.0050.0500.5005.00
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 45.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/3
wlan
interface NULL0
interface LoopBack0
ip address 5.5.5.5 255.255.255.255
isis enable 1
interface LoopBack1
ip address 202.0.0.1 255.255.255.0
isis enable 1
interface LoopBack2
ip address 202.0.1.1 255.255.255.0
isis enable 1
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
return
R4配置:
sysname R4
isis 1
network-entity 49.0001.0040.0400.4004.00
import-route isis level-2 into level-1
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 45.0.0.1 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 34.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/3
wlan
interface NULL0
interface LoopBack0
ip address 4.4.4.4 255.255.255.255
isis enable 1
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
Return
R3配置:
sysname R3
isis 1
is-level level-2
network-entity 49.0001.0030.0300.3003.00
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 23.0.0.2 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 34.0.0.1 255.255.255.252
isis enable 1
wlan
interface NULL0
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
isis enable 1
R2配置:
sysname R2
isis 1
network-entity 49.0001.0020.0200.2002.00
import-route isis level-2 into level-1
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 23.0.0.1 255.255.255.252
isis enable 1
interface GigabitEthernet0/0/1
ip address 12.0.0.2 255.255.255.252
isis enable 1
wlan
interface NULL0
interface LoopBack0
ip address 2.2.2.2 255.255.255.255
isis enable 1
return
R1配置:
sysname R1
isis 1
is-level level-1
network-entity 49.0001.0010.0100.1001.00
import-route rip 1 level-1
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 16.0.0.1 255.255.255.252
interface GigabitEthernet0/0/1
ip address 12.0.0.1 255.255.255.252
isis enable 1
wlan
interface NULL0
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
isis enable 1
rip 1
undo summary
version 2
network 16.0.0.0
import-route isis 1 cost 5
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
return
R6配置:
sysname R6
firewall zone Local
priority 16
interface GigabitEthernet0/0/0
ip address 16.0.0.2 255.255.255.252
wlan
interface NULL0
interface LoopBack0
ip address 6.6.6.6 255.255.255.255
interface LoopBack1
ip address 203.0.0.1 255.255.255.0
interface LoopBack2
ip address 203.0.1.1 255.255.255.0
rip 1
undo summary
version 2
network 203.0.0.0
network 203.0.1.0
network 6.0.0.0
network 16.0.0.0
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
return