isis系统

中间系统到中间系统综合实验

荒凉一梦 提交于 2020-03-31 14:16:23
拓扑图 实验目的: 1.熟悉ISIS路由协议的基础操作方法。 2.掌握该协议的区域划分,路由级别调整过程。 3.掌握该协议的网络类型以及网络类型中广播类型的DIS的选举流程。 4.掌握该协议的路由引入,路由聚合,路由过滤,路由认证等操作流程。 实验要求: 1.R1,R2和R3是Level-1路由器,R6是Level-2路由器。SystemID为0000.0000.000X。ISIS的进程号为1. 通告相关接口,网段10.0.X.0/24暂不通告。 2.R4和R6,R5和R6之间不能有DIS选举; R1,R2和R3共享网络中,要求R3为DIS,需在R1和R2上配置,且优先级设置尽量小仍可以参与DIS选举。 3.R6引入10.0.X.0/24网段,并标记为100; 区域47.0001能够通过R4 学到10.0.x.0/24网段明细,且必须保持这些路由的标记为100. R2只允许通过缺省路由访问区域47.0002的网络。不能使用ACL和前缀列表。 区域47.0001的所有路由器发送LSP和SNP需要进行认证,认证类型为MD5,密码为Huawei; level-2路由发送的IIH需要进行认证,认证类型为MD5,密码为Huawei。 实验步骤: R1配置: [V200R003C00] # sysname R1 # snmp-agent local-engineid

在思科IOS XR上运行中间系统到中间系统协议

落花浮王杯 提交于 2020-01-03 10:56:47
第4章 核心路由协议IS-IS IS-IS(Intermediate System-to-Intermediate System),即中间系统到中间系统,是为ISO无连接网络协议(ISO’s connectionless network protocol , CLNP)设计的路由选择协议。ISIS协议的时间和OSPF发布的时间基本同一时期,稍早或者稍迟一点。其本意是支持从TCP/IP协议栈向OSI的转换,但是前者却成为了实际的工业标准,而ISIS现在更多的作为服务应用商网络的IGP的层面。它是ISO定义的OSI协议栈中无连接网络服务CLNS,(Connectionless Network Service)的一部分,用于动态路由数据包。 IS-IS协议直接封装在2层之上,但目的是建立、更新和维护用于转发3层报文的路由表。现代的IS-IS,我们精确一些应该称之为集成IS-IS,主要目的是和居于业界主导地址的IP融合,其内部和外部路由的AD值都为115(在思科设备上)。ISIS具备一个复合的头部,被封装在TLV(类型、长度和值)中,这一点使得IS-IS相对OSPF具备很好的灵活性和可扩展性。如图4-1为一个具体的IS-IS报文,读者可以从这个实际的报文看到IS-IS的报文结构。 图4-1 一个实际的IS-IS报文 在前文中我们提到过IS-IS协议是基于ISO组织发布的OSI模型完成的

华为HCIE7-中间系统到中间系统的路由泄露、防环、认证和优化机制

跟風遠走 提交于 2019-11-25 22:40:19
中间系统到中间系统协议下的路由泄露、防环、认证和优化机制,实施! 回顾: isis的邻居 邻居拍错(mtu、L1/2、系统id) isis的报文(9种) L1设备、L2、L1/L2设备 实施拓扑 1.路由泄露以及ISIS的汇总 1.1 背景 L1默认得不到L2的明细路由 但是L2可以得到L1的明细路由,此时需要路由泄露,优化路径或者作出控制 [R2-isis-1]import-route isis level-2 into level-1 ? filter-policy Set route filtering policy //匹配的路由才会下发 tag Specify the value of the tag //TAG,isis的管理TAG <cr> Please press ENTER to execute command //直接回车,就是把所有路由泄露 import-route isis level-2 into level-1 filter-policy 2001 //在L1/L2上把L2路由泄露到L1路由的时候作出控制,只有acl 2001匹配的路由可以被下发到L1,但是L1/L2设备的直连在华为设备没有做出控制 ! acl number 2001 rule 5 permit source 20.20.20.20 0 //ACL命中的路由