ISIS動態路由協議
區域對鄰居關系建立的影響
L2可以跨區域
L1不可以跨區域
同區域L1和L2沒有鄰居關系
區域編號可以隨便寫,沒有固定長度
實驗環境:
實驗:1.通過ISIS協議使全網互通
2.配置域區間路由匯總
3.配置不同協議間的路由匯總
4.配置ISIS級別1和級別2之間路由重分發
5.調整ISIS的COST值
OSPF區域0是骨幹區域 其他區域必須和區域0相連,但是ISIS的區域編號可以隨便取。跨區域只有L2能實現,也基本上是區域隔離的作用。
區域1:
[AR1]isis 1
[AR1-isis-1]network-entity 49.0001.0010.0100.1001.00 發布系統IP (根據環衛口地址翻譯,從後往前寫,頭兩位.00 後面每一位在前面加0補齊3位。例如12.12.12.12 翻譯為0120.1201.2012.00 49.0001則表示區域編號49.000是隨便寫的1代表區域也是隨便寫的)
[AR1-GigabitEthernet0/0/1]isis enable 1將接口宣告出去
[AR1-LoopBack0]isis enable 1
[AR2-isis-1]network-entity 49.0001.0020.0200.2002.00
[AR2-GigabitEthernet0/0/0]isis enable 1
[AR2-GigabitEthernet0/0/1]isis enable 1
[AR2-LoopBack0]isis enable 1
區域0:
[AR3-isis-1]network-entity 49.0000.0030.0300.3003.00
[AR3-GigabitEthernet0/0/0]isis enable 1
[AR3-GigabitEthernet0/0/1]isis enable 1
[AR3-LoopBack0]isis enable 1
區域2:
[AR4-isis-1]network-entity 49.0002.0040.0400.4004.00
[AR4-GigabitEthernet0/0/0]isis enable 1
[AR4-GigabitEthernet0/0/1]isis enable 1
[AR4-LoopBack0]isis enable 1
[AR5-isis-1]network-entity 49.0002.0050.0500.5005.00
[AR5-GigabitEthernet0/0/0]isis enable 1
[AR5-LoopBack0]isis enable 1
配置好以後 路由器默認的角色是L1-L2,需要調整。
在區域1修改其中一個為L1,避免產生兩種關系
[AR1]dis isis peer 查看鄰居關系,AR1和AR2有兩個鄰居關系,
同區域L1-L2&L1-L2=L1-L2
[AR1-isis-1]is-level level-1 改成L1類型
[AR1]dis isis peer 修改以後變成一個鄰居關系
同區域L1&L1-L2=L1
[AR2]display isis 1 brief 查看AR2的isis信息,包括接口的cost值
[AR2]dis isis interface g0/0/1 AR2和AR3因為跨區域 L1-L2 & L1-L2=L2的關系
AR3默認是L1-L2,它和AR2以及AR4都是跨區域,只能是L2的關系,把AR3改 成L2可以使AR3不用去 發送L1
[AR3-isis-1]is-level level-2
修改以後AR3和AR2以及AR4都是一個L2的關系
AR4和AR2邊界路由器abr 必須是L1-L2才能和AR1建立通信,默認是L1-L2
AR5和AR4同區域和前面一樣避免產生兩種關系則改成L1:
[AR5-isis-1]is-level level-1
[AR3]Display ip route-table 此時isis區域已經配置全網互通了
對於中國移動,基本上是所有的都使用L2。這也是一個比較簡單的方法。
<AR1>dis ip routing-table AR1多了一個默認isis-L1的路由,並沒有AR3 AR4 AR5區域的環衛口地址,和ospf的完全末梢區域一樣,AR5也一樣。
默認1跳cost值為10,修改cost在入口處進行修改
[AR2-GigabitEthernet0/0/1]isis cost 22 默認為10
[AR4-LoopBack0]isis cost 22 默認為10
[AR2]dis ip routing-table
路由器的cost值等於路由入口的cost值相加
在AR2上看AR4環衛口的值=這三個口相加的值
配置Rip:
[AR6]rip
[AR6-rip-1]version 2
[AR6-rip-1]undo summary
[AR6-rip-1]network 6.0.0.0
[AR6-rip-1]network 16.0.0.0
[AR1-rip-1]network 16.0.0.0
[AR1-rip-1]version 2
[AR1-rip-1]undo summary
[AR1-isis-1]import-route rip 1 level-1 引入rip協議到isis裏。AR1 asbr是L1所以是level-1
[AR1-rip-1]import-route isis 1
此時Ar6只能學到AR1 isis學到的協議,也就是只能ping通AR2 AR1
[AR2-isis-1]import-route isis level-2 into level-1 路由滲透,把level-1的路由into(重分發)到level-2
[AR2]dis ip routing-table protocol isis 滲透以後,AR2看到的AR6則是isis-L1.而不是RIP
配置域間的路由匯總:
[AR5-LoopBack10]ip add 188.16.0.1 24 實驗環境需要模擬2個類似網段
[AR5-LoopBack10]isis enable 1
[AR5-LoopBack11]ip add 188.16.1.1 24
[AR5-LoopBack11]isis enable 1
<AR3>dis ip routing-table protocol isis
[AR4-isis-1]summary 188.16.0.0 255.255.254.0 level-2 用邊界路由器匯總 AR4和AR5關系是L2所以用level-2
<AR3>disip routing-table
域外的路由匯總
[AR6-LoopBack10]ip add 172.16.0.1 24
[AR6-LoopBack11]ip add 172.16.1.1 24
[AR6-rip-1]network 172.16.0.0
[AR1-isis-1]summary 172.16.0.0 255.255.254.0 level-1 同樣的在邊界路由AR1上匯總,因為AR1和AR2的關系是L1.所以是level-1,匯總以後AR3收到的匯總信息依然是路由滲透的ISIS信息
<AR3>disip routing-table
本文出自 “運維成長路” 博客,謝絕轉載!
ISIS動態路由協議