一:实验目的
掌握isis基本认证配置以及原理
二:实验内容
如图所示:
R1在area区域
R2连接area1和area2区域(配置在area1)
R3,R4在area2
三:实验步骤
基础配置
R1
[R1]isis 1(创建isis进程1)
[R1-isis-1]network-entity 49.0001.0000.0000.0001.00(设置NET地址)
[R1-isis-1]is-level level-1(设置设备为L1路由器)
[R1-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
R2
[R2]isis 1(创建isis进程1)
[R2-isis-1]network-entity 49.0001.0000.0000.0002.00(设置NET地址)
[R2-isis-1]is-level level-1-2(设置设备为L1-2路由器)
[R2-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
[R2-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
R3
[R3]isis 1(创建isis进程1)
[R3-isis-1]network-entity 49.0002.0000.0000.0003.00(设置NET地址)
[R3-isis-1]is-level level-2(设置设备为L2路由器)
[R3-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
[R3-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
R4
[R4]isis 1(创建isis进程1)
[R4-isis-1]network-entity 49.0002.0000.0000.0004.00(设置NET地址)
[R4-isis-1]is-level level-2(设置设备为L2路由器)
[R4-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
拓展配置
ISIS的认证有三种模式
1.基于接口的
[R2-GigabitEthernet0/0/0]isis authentication-mode 密码
2.基于区域的
[R2-isis-1]area-authentication-mode 密码
3.基于路由域的
[R2-isis-1]domain-authentication-mode 密码
ISIS支持接口认证、区域认证和路由域认证,三种认证方式的区别如下:
接口认证:对 level-1和 level-2的hello报文进行认证。
区域认证:对level-1的SNP和LSP报文进行认证。
路由域认证:对level-2的SNP和LSP报文进行认证。