650)this.width=650;"src="https"/>

ISIS动态路由协议

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ISIS动态路由协议相关的知识,希望对你有一定的参考价值。

技术分享

技术分享

技术分享区域对邻居关系建立的影响技术分享


L2可以跨区域

L1不可以跨区域

同区域L1和L2没有邻居关系


技术分享

区域编号可以随便写,没有固定长度



技术分享

实验环境:

技术分享

实验:1.通过ISIS协议使全网互通

      2.配置域区间路由汇总

      3.配置不同协议间的路由汇总

      4.配置ISIS级别1和级别2之间路由重分发

      5.调整ISIS的COST值

OSPF区域0是骨干区域 其他区域必须和区域0相连,但是ISIS的区域编号可以随便取。跨区域只有L2能实现,也基本上是区域隔离的作用。


区域1:

[AR1]isis 1

[AR1-isis-1]network-entity 49.0001.0010.0100.1001.00 发布系统IP (根据环卫口地址翻译,从后往前写,头两位.00  后面每一位在前面加0补齐3位。例如12.12.12.12 翻译为0120.1201.2012.00     49.0001则表示区域编号49.000是随便写的1代表区域也是随便写的)

[AR1-GigabitEthernet0/0/1]isis enable 1将接口宣告出去

[AR1-LoopBack0]isis enable 1

 

[AR2-isis-1]network-entity 49.0001.0020.0200.2002.00

[AR2-GigabitEthernet0/0/0]isis enable 1

[AR2-GigabitEthernet0/0/1]isis enable 1

[AR2-LoopBack0]isis enable 1



区域0: 

[AR3-isis-1]network-entity 49.0000.0030.0300.3003.00

[AR3-GigabitEthernet0/0/0]isis enable 1

[AR3-GigabitEthernet0/0/1]isis enable 1

[AR3-LoopBack0]isis enable 1



区域2:

[AR4-isis-1]network-entity 49.0002.0040.0400.4004.00

[AR4-GigabitEthernet0/0/0]isis enable 1

[AR4-GigabitEthernet0/0/1]isis enable 1

[AR4-LoopBack0]isis enable 1

 

[AR5-isis-1]network-entity 49.0002.0050.0500.5005.00

[AR5-GigabitEthernet0/0/0]isis enable 1

[AR5-LoopBack0]isis enable 1



配置好以后 路由器默认的角色是L1-L2,需要调整。


在区域1修改其中一个为L1,避免产生两种关系

[AR1]dis isis peer 查看邻居关系,AR1和AR2有两个邻居关系,

                   同区域L1-L2&L1-L2=L1-L2

   技术分享

[AR1-isis-1]is-level level-1 改成L1类型

[AR1]dis isis peer 修改以后变成一个邻居关系

                   同区域L1&L1-L2=L1

            技术分享




[AR2]display  isis 1 brief 查看AR2的isis信息,包括接口的cost值


[AR2]dis isis interface g0/0/1  AR2和AR3因为跨区域                                               L1-L2 & L1-L2=L2的关系

技术分享



AR3默认是L1-L2,它和AR2以及AR4都是跨区域,只能是L2的关系,把AR3改     成L2可以使AR3不用去   发送L1

[AR3-isis-1]is-level level-2 

修改以后AR3和AR2以及AR4都是一个L2的关系

技术分享

AR4和AR2边界路由器abr 必须是L1-L2才能和AR1建立通信,默认是L1-L2



AR5和AR4同区域和前面一样避免产生两种关系则改成L1:

[AR5-isis-1]is-level level-1



[AR3]Display ip route-table  此时isis区域已经配置全网互通了

技术分享

对于中国移动,基本上是所有的都使用L2。这也是一个比较简单的方法。


<AR1>dis ip routing-table AR1多了一个默认isis-L1的路由,并没有AR3 AR4 AR5区域的环卫口地址,和ospf的完全末梢区域一样,AR5也一样。

技术分享


默认1跳cost值为10,修改cost在入口处进行修改

[AR2-GigabitEthernet0/0/1]isis cost 22 默认为10

[AR4-LoopBack0]isis cost 22 默认为10


[AR2]dis ip routing-table

路由器的cost值等于路由入口的cost值相加

在AR2上看AR4环卫口的值=这三个口相加的值

技术分享




配置Rip:

 [AR6]rip

   [AR6-rip-1]version 2

   [AR6-rip-1]undo summary

   [AR6-rip-1]network  6.0.0.0 

   [AR6-rip-1]network 16.0.0.0


   [AR1-rip-1]network 16.0.0.0

   [AR1-rip-1]version 2

   [AR1-rip-1]undo summary

[AR1-isis-1]import-route rip 1 level-1 引入rip协议到isis里。AR1 asbr是L1所以是level-1

[AR1-rip-1]import-route isis 1

此时Ar6只能学到AR1 isis学到的协议,也就是只能ping通AR2 AR1


[AR2-isis-1]import-route isis level-2 into level-1 路由渗透,把level-1的路由into(重分发)到level-2


[AR2]dis ip routing-table protocol isis 渗透以后,AR2看到的AR6则是isis-L1.而不是RIP

技术分享


配置域间的路由汇总:


[AR5-LoopBack10]ip add 188.16.0.1 24 实验环境需要模拟2个类似网段

[AR5-LoopBack10]isis enable 1

[AR5-LoopBack11]ip add 188.16.1.1 24

[AR5-LoopBack11]isis enable 1    

      

<AR3>dis ip routing-table protocol isis

技术分享

[AR4-isis-1]summary 188.16.0.0 255.255.254.0 level-2 用边界路由器汇总 AR4和AR5关系是L2所以用level-2

<AR3>disip routing-table

  技术分享

域外的路由汇总

[AR6-LoopBack10]ip add 172.16.0.1 24

[AR6-LoopBack11]ip add 172.16.1.1 24

[AR6-rip-1]network 172.16.0.0 

[AR1-isis-1]summary 172.16.0.0 255.255.254.0 level-1 同样的在边界路由AR1上汇总,因为AR1和AR2的关系是L1.所以是level-1,汇总以后AR3收到的汇总信息依然是路由渗透的ISIS信息

<AR3>disip routing-table

技术分享



本文出自 “运维成长路” 博客,谢绝转载!

以上是关于ISIS动态路由协议的主要内容,如果未能解决你的问题,请参考以下文章

ISIS路由协议的概念及实验配置

ISIS

ISIS协议1

isis协议配置和详解

动态路由协议

华为防火墙静态路由结合多出口选路