1. 程式人生 > >ISIS路由聚合實驗

ISIS路由聚合實驗

1.組網要求
有三臺路由器通過ISIS互聯,並且AR1為level-1 路由器。AR2為level-1/2 路由器,AR3為level-2 路由器.但是由於ISIS網路的路由條目過多造成AR3系統資源負載過重,現要求降低AR3系統資源的消耗,並且對AR2和AR3報文安全進行加固,。
在這裡插入圖片描述

2.配置思路
(1)配置各路由器的介面|P地址以及ISIS路由協議,實現網路互聯。
(2)在AR2上配置路由聚合使得在不影響資料轉發的前提下減少 AR3中路由表規模,從而低AR3系統資源的消耗
(3)在 AR2和 AR3配置報文認證
3.操作步驟
①配置各介面的|P地址
配置AR1的介面|P地址,AR2、AR3的配置與AR1配置相似(略)。
AR1配置
sys
int g0/0/0
ip add 10.1.12.1 24
q
interface loopback 0
ip add 10.1.1.1 32
q
interface loopback 1
ip add 10.1.1.1 32
q
interface loopback 2
ip add 10.1.1.1 32
q
②配置isis基本功能
AR1配置
isis 1
is-level level-1
network-entity 10.0000.0000.0001.00
q
int g0/0/0
isis enable 1
q
interface loopback 0
isis enable 1
q
interface loopback 1
isis enable 1
q
interface loopback 2
isis enable 1
q

AR2配置
issi 1
network-entity 10.0000.0000.0002.00
q
int g0/0/0
isis enable 1
q
int g0/0/1
isis enable 1
q

AR3配置
isis 1
is-level level-2
network-entity 20.0000.0000.0003.00
q
int g0/0/0
isis enable 1
q
3.驗證配置結果
在AR3上檢視ISIS路由表
AR3配置
display isis route
4.在AR2上配置路由聚合和報文認證
①在AR2上將10.1.1.0/24,10.1.2.0/24,10.1.3.0/24聚合成10.1.0.0/16.
AR2配置
isis 1
summary 10.1.0.0 255.255.0.0 level-1-2
q
②在AR2上開啟報文認證功能,認證密碼為galaxy。
AR2配置
int g0/0/0
isis authentication-mode simple piain galaxy
q
③在AR3上開啟報文認證功能 ,認證密碼為galaxy
AR3配置
int g0/0/0
isis authentication-mode simple piain galaxy
q
5.驗證配置結果
配置完成後再AR3上檢視ISIS路由表。
display isis route