1、ISIS简介(常用于运营商)一般来说称呼ISIS协议,就是指集成的ISIS。
2、ISIS中路由信息分级
Level-1:存在于同一Area内的多台路由器之间,用于实现Area内的路由,类似于OSP的区域内路由(O)
Level-2:存在于同一Domain内的多台路由器之间,用于实现Domain内的路由,类似于OSPF的O IA路由
3、集成的ISIS与OSPF的比较
(1)相同点
都是链路状态协议,均采用SPF相关的算法构建路由表
(2)不同点
- 区域分界点不同:OSPF的区域分界点在ABR上(在接口上),ISIS在链路上(每个路由器只属于一个区域)
- ISIS没有非骨干区域必须与骨干区域直接相连的设计要求(即没有area0的限制)
- 在isis中 level 1 和 level 2 级别的路由都采用Spf算法 分别生成最短就路径数 ospf只有在同一ar内才使用spf区域间需要通过Ar 0转发
- ISIS的LSA只有一种,而OSPF比较多
- ISIS的DIS是可以被抢占的,OSPF中的DR不能被抢占
- ISIS支持两种网络类型(广播和点对点),OSPF支持4中网络类型OSPF有标记路由,末节区域以及按需电路等特性,ISIS没有
4、ISIS路由器角色
(1)L1--Level1,只负责区域内的路由
(2)L2--Level2,只负责区域间的路由
(3)L1/L2--Level-1-2,同时负责区域内和区域间的路由,类似OSPF的ABR,是路由器的默认角色
基础实验配置:huawei
[Huawei]isis 1
[Huawei-isis-1]net 49.0000.0000.0001.00 //绿色相同代表在同一个区域,红色代表主机位每个都不相同
[Huawei-GigabitEthernet0/0/2]isis enable 1 //在接口上开启isis 1 进程
验证:
类型转换:
[Huawei-isis-1]is-level level-1 //设置lever-1路由
[Huawei-GigabitEthernet0/0/2]isis circuit-level level-1 //设置链路类型
汇总://全部配好等级才能汇总(华为路由汇总不起作用用链路汇总)
[Huawei-isis-1]summary 1.1.8.0 255.255.252.0 level-2
验证:
链路验证
[Huawei-GigabitEthernet0/0/2]isis authentication-mode hmac-sha256 key-id 1 cipher abc123
区域验证
[Huawei-isis-1]area-authentication-mode hmac-sha256 key-id 1 cipher abc123
sike:
R2(config)#router isis
R2(config-router)#net 49.0001.0000.0000.0002.00 //末尾位不要相同 比华为多4个0
R2(config-router)#int lo0
R2(config-if)#ip router isis
类型转换:
R1(config-router)#is-type level-1
R1(config-if)#isis circuit-type level-1 链路类型转换
汇总:
汇总前必须划分好level 汇总内部区域路由都要设置位lev1
R2(config)#router isis
R2(config-router)#summary-address 10.1.8.0 255.255.252.0 level-2
验证:
R1(config)#int f0/0
R1(config-if)#isis password abc123 level-1 //同一区域内
R2(config)#int f1/0
R2(config-if)#isis password abc123 level-1