1. 程式人生 > >ISIS動態路由協議

ISIS動態路由協議

isis動態路由協議

技術分享

技術分享

技術分享區域對鄰居關系建立的影響技術分享


L2可以跨區域

L1不可以跨區域

同區域L1和L2沒有鄰居關系


技術分享

區域編號可以隨便寫,沒有固定長度



技術分享

實驗環境:

技術分享

實驗:1.通過ISIS協議使全網互通

2.配置域區間路由匯總

3.配置不同協議間的路由匯總

4.配置ISIS級別1和級別2之間路由重分發

5.調整ISIS的COST值

OSPF區域0是骨幹區域 其他區域必須和區域0相連,但是ISIS的區域編號可以隨便取。跨區域只有L2能實現,也基本上是區域隔離的作用。


區域1:

[AR1]isis 1

[AR1-isis-1]network-entity 49.0001.0010.0100.1001.00 發布系統IP (根據環衛口地址翻譯,從後往前寫,頭兩位.00 後面每一位在前面加0補齊3位。例如12.12.12.12 翻譯為0120.1201.2012.00 49.0001則表示區域編號49.000是隨便寫的1代表區域也是隨便寫的)

[AR1-GigabitEthernet0/0/1]isis enable 1將接口宣告出去

[AR1-LoopBack0]isis enable 1

[AR2-isis-1]network-entity 49.0001.0020.0200.2002.00

[AR2-GigabitEthernet0/0/0]isis enable 1

[AR2-GigabitEthernet0/0/1]isis enable 1

[AR2-LoopBack0]isis enable 1



區域0:

[AR3-isis-1]network-entity 49.0000.0030.0300.3003.00

[AR3-GigabitEthernet0/0/0]isis enable 1

[AR3-GigabitEthernet0/0/1]isis enable 1

[AR3-LoopBack0]isis enable 1



區域2:

[AR4-isis-1]network-entity 49.0002.0040.0400.4004.00

[AR4-GigabitEthernet0/0/0]isis enable 1

[AR4-GigabitEthernet0/0/1]isis enable 1

[AR4-LoopBack0]isis enable 1

[AR5-isis-1]network-entity 49.0002.0050.0500.5005.00

[AR5-GigabitEthernet0/0/0]isis enable 1

[AR5-LoopBack0]isis enable 1



配置好以後 路由器默認的角色是L1-L2,需要調整。


在區域1修改其中一個為L1,避免產生兩種關系

[AR1]dis isis peer 查看鄰居關系,AR1和AR2有兩個鄰居關系,

同區域L1-L2&L1-L2=L1-L2

技術分享

[AR1-isis-1]is-level level-1 改成L1類型

[AR1]dis isis peer 修改以後變成一個鄰居關系

同區域L1&L1-L2=L1

技術分享




[AR2]display isis 1 brief 查看AR2的isis信息,包括接口的cost值


[AR2]dis isis interface g0/0/1 AR2和AR3因為跨區域 L1-L2 & L1-L2=L2的關系

技術分享



AR3默認是L1-L2,它和AR2以及AR4都是跨區域,只能是L2的關系,把AR3改 成L2可以使AR3不用去 發送L1

[AR3-isis-1]is-level level-2

修改以後AR3和AR2以及AR4都是一個L2的關系

技術分享

AR4和AR2邊界路由器abr 必須是L1-L2才能和AR1建立通信,默認是L1-L2



AR5和AR4同區域和前面一樣避免產生兩種關系則改成L1:

[AR5-isis-1]is-level level-1



[AR3]Display ip route-table 此時isis區域已經配置全網互通了

技術分享

對於中國移動,基本上是所有的都使用L2。這也是一個比較簡單的方法。


<AR1>dis ip routing-table AR1多了一個默認isis-L1的路由,並沒有AR3 AR4 AR5區域的環衛口地址,和ospf的完全末梢區域一樣,AR5也一樣。

技術分享


默認1跳cost值為10,修改cost在入口處進行修改

[AR2-GigabitEthernet0/0/1]isis cost 22 默認為10

[AR4-LoopBack0]isis cost 22 默認為10


[AR2]dis ip routing-table

路由器的cost值等於路由入口的cost值相加

在AR2上看AR4環衛口的值=這三個口相加的值

技術分享




配置Rip:

[AR6]rip

[AR6-rip-1]version 2

[AR6-rip-1]undo summary

[AR6-rip-1]network 6.0.0.0

[AR6-rip-1]network 16.0.0.0


[AR1-rip-1]network 16.0.0.0

[AR1-rip-1]version 2

[AR1-rip-1]undo summary

[AR1-isis-1]import-route rip 1 level-1 引入rip協議到isis裏。AR1 asbr是L1所以是level-1

[AR1-rip-1]import-route isis 1

此時Ar6只能學到AR1 isis學到的協議,也就是只能ping通AR2 AR1


[AR2-isis-1]import-route isis level-2 into level-1 路由滲透,把level-1的路由into(重分發)到level-2


[AR2]dis ip routing-table protocol isis 滲透以後,AR2看到的AR6則是isis-L1.而不是RIP

技術分享


配置域間的路由匯總:


[AR5-LoopBack10]ip add 188.16.0.1 24 實驗環境需要模擬2個類似網段

[AR5-LoopBack10]isis enable 1

[AR5-LoopBack11]ip add 188.16.1.1 24

[AR5-LoopBack11]isis enable 1

<AR3>dis ip routing-table protocol isis

技術分享

[AR4-isis-1]summary 188.16.0.0 255.255.254.0 level-2 用邊界路由器匯總 AR4和AR5關系是L2所以用level-2

<AR3>disip routing-table

技術分享

域外的路由匯總

[AR6-LoopBack10]ip add 172.16.0.1 24

[AR6-LoopBack11]ip add 172.16.1.1 24

[AR6-rip-1]network 172.16.0.0

[AR1-isis-1]summary 172.16.0.0 255.255.254.0 level-1 同樣的在邊界路由AR1上匯總,因為AR1和AR2的關系是L1.所以是level-1,匯總以後AR3收到的匯總信息依然是路由滲透的ISIS信息

<AR3>disip routing-table

技術分享



本文出自 “運維成長路” 博客,謝絕轉載!

ISIS動態路由協議