![華為路由交換精英培訓(xùn)之ISIS課件_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/14/7dcfc4b6-b9a5-439b-9150-262373af8d15/7dcfc4b6-b9a5-439b-9150-262373af8d151.gif)
![華為路由交換精英培訓(xùn)之ISIS課件_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/14/7dcfc4b6-b9a5-439b-9150-262373af8d15/7dcfc4b6-b9a5-439b-9150-262373af8d152.gif)
![華為路由交換精英培訓(xùn)之ISIS課件_第3頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/14/7dcfc4b6-b9a5-439b-9150-262373af8d15/7dcfc4b6-b9a5-439b-9150-262373af8d153.gif)
![華為路由交換精英培訓(xùn)之ISIS課件_第4頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/14/7dcfc4b6-b9a5-439b-9150-262373af8d15/7dcfc4b6-b9a5-439b-9150-262373af8d154.gif)
![華為路由交換精英培訓(xùn)之ISIS課件_第5頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/14/7dcfc4b6-b9a5-439b-9150-262373af8d15/7dcfc4b6-b9a5-439b-9150-262373af8d155.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、華為路由交換精英培訓(xùn) 之IS-IS華為路由交換精英培訓(xùn)之ISIS課件前 言I.IS-IS是Intermediate System to Intermediate System的簡稱。II. IS-IS是一種基于SPF算法的鏈路狀態(tài)協(xié)議,同時(shí)IS-IS也是一種內(nèi)部網(wǎng)關(guān)協(xié)議。III. IS-IS一般應(yīng)用于大型的網(wǎng)絡(luò)。華為路由交換精英培訓(xùn)之ISIS課件培訓(xùn)目標(biāo)理解IS-IS基本原理掌握IS-IS配置命令提升IS-IS排錯(cuò)能力加強(qiáng)IS-IS綜合運(yùn)用能力增強(qiáng)應(yīng)試能力華為路由交換精英培訓(xùn)之ISIS課件IS-IS原理描述IS-IS配置命令I(lǐng)S-IS故障診斷IS-IS案例分析IS-IS備考建議目 錄 原理 命
2、令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件IS-IS原理描述IS-IS 原理描述lIS-IS基本概念lIS-IS基本原理lIS-IS基本特點(diǎn)lIS-IS收斂特性lIS-IS擴(kuò)展特性lIS-IS管理特性IS-IS配置命令I(lǐng)S-IS故障診斷IS-IS案例分析IS-IS備考建議 原理 命令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS歷史IS-IS特點(diǎn):l僅用于CLNS環(huán)境下集成IS-IS特點(diǎn):l支持CLNP網(wǎng)絡(luò)、IP網(wǎng)絡(luò)、或者CLNP和IP雙重網(wǎng)絡(luò)l工作在數(shù)據(jù)鏈路層 原理 命令案例 排障建議ApplicationPresentationSessionTrans
3、portNetworkDataLinkPhysicalCLNSCLNPES-ISIS-IS.OSI華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS整體拓?fù)?原理 命令案例 排障建議L2L2L2L1/2L2L1/2L1L1/2L1L1L1L1/2L1L1Area 47.0001Area 47.0002Area 47.0003Area 47.0004Area 47.0005Backbone華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS路由器分類 原理 命令案例 排障建議R1 L1R2 L1維護(hù)L1 LSDBR3 L1/2L1鄰居Area 47.0001L1鄰居R1L1
4、/2R2 L2維護(hù)L2 LSDBR3 L2L2鄰居Area 47.0001L2鄰居R4 L1/2Area 47.0002L2鄰居R1 L1R1 L1/2維護(hù)L1/2 LSDBR4 L1/2L1鄰居Area 47.0001L1/2鄰居R5 L1/2Area 47.0002L2鄰居R3 L2L2鄰居R6 L2Area 47.0003L2鄰居華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS網(wǎng)絡(luò)類型 原理 命令案例 排障建議IS-IS支持的網(wǎng)絡(luò)類型l點(diǎn)對點(diǎn)鏈路,如PPP、HDLC等l廣播鏈路,如Ethernet等廣播鏈路:DIS和偽節(jié)點(diǎn)lDIS:Designated IS 指定中間系統(tǒng)l
5、功能:在廣播網(wǎng)絡(luò)中創(chuàng)建和更新偽節(jié)點(diǎn)L1 DISL1L1L1/2L1L1L1L1/2虛擬路由器華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS地址結(jié)構(gòu) 原理 命令案例 排障建議High Order DSPDSPSystem IDSELIDIAFIIDPArea ID (113B)Area ID (113B)6B6B1B1BNSAP是OSI 協(xié)議中用于定位資源的地址l相當(dāng)于OSI的網(wǎng)絡(luò)層協(xié)議CLNP的地址(類似IP地址的概念)NET是一類特殊的NSAP(SEL00)l在路由器上配置IS-IS時(shí),只需要考慮NET即可。華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本概念I(lǐng)S-IS報(bào)文類
6、型 原理 命令案例 排障建議HELLO PDU(IIH)用于建立和維持鄰居關(guān)系lLevel-1 LAN IIHlLevel-2 LAN IIHlP2P IIHLSP PDU用于交換鏈路狀態(tài)信息lLevel-1 LSPlLevel-2 LSPSNP PDU用于維護(hù)LSDB 的完整與同步,且為摘要信息lCSNPLevel 1 CSNPLevel 2 CSNPlPSNPLevel 1 CSNPLevel 2 CSNP華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本原理形成鄰居關(guān)系的條件 原理 命令案例 排障建議IS-IS形成鄰居關(guān)系的條件l同一層次l同一區(qū)域l同一網(wǎng)段l相同網(wǎng)絡(luò)類型華為路由交換精英培
7、訓(xùn)之ISIS課件IS-IS基本原理廣播鄰接關(guān)系的建立 原理 命令案例 排障建議R1R2SYS ID 0000.0000.0001SYS ID 0000.0000.0002L2 LAN IIH(SYS ID:0000.0000.0001 neighbor:null)L2 LAN IIH(SYS ID:0000.0000.0002 neighbor:R1)L2 LAN IIH(SYS ID:0000.0000.0001 neighbor:R2)L2 LAN IIHL2 LAN IIHStatus:initializedStatus:upStatus:up華為路由交換精英培訓(xùn)之ISIS課件IS-IS
8、基本原理P2P鄰接關(guān)系的建立 原理 命令案例 排障建議R1R2SYS ID 0000.0000.0001SYS ID 0000.0000.0002L2 LAN IIHL2 LAN IIHStatus:upStatus:up華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本原理廣播網(wǎng)絡(luò)LSP交互過程 原理 命令案例 排障建議R1R3R2 DISLSPR3.00-00CSNPR1.00-00R2.00-00R2.01-00R3.00-00PSNPR1.00-00R2.00-00R2.01-00LSPR1.00-00R2.00-00R2.01-00與該路由器相連的鄰居路由,IP地址前綴等列舉所有已知路
9、由器,且度量為0華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本原理P2P網(wǎng)絡(luò)LSP交互過程 原理 命令案例 排障建議PSNPR1.00-00CSNPR1.00-00LSPR1.00-00R1R2重傳時(shí)間超時(shí)PSNPR1.00-00LSPR1.00-00PSNPR1.00-00重傳PSNP華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本特點(diǎn)IS-IS路由滲透 原理 命令案例 排障建議R3L1/2R1L1Area 47.0001R4L1/2R2L1R6L2R5L2Area 47.0002cost 10cost 10cost 10cost 10cost 50cost 10IS-IS路由滲透lLev
10、el-1-2路由器手動(dòng)將Level 2層級路由滲透到Level 1層級,可以避免Level-1路由器路由次優(yōu)路由10.0.1.0/2410.0.0.0/24華為路由交換精英培訓(xùn)之ISIS課件IS-IS默認(rèn)路由發(fā)布 原理 命令案例 排障建議自動(dòng)發(fā)布l依賴L1/L2路由器產(chǎn)生的LSP中ATT bit,L1的路由器自動(dòng)計(jì)算出一條最近的默認(rèn)路由手工發(fā)布ldefault-route-advertise 【 always】ldefault-route-advertise【 route-policy】華為路由交換精英培訓(xùn)之ISIS課件IS-IS基本特點(diǎn)IS-IS路由過載 原理 命令案例 排障建議R5R4R1
11、LSP OL=1R3IS-IS路由過載l使用IS-IS過載標(biāo)記位來標(biāo)識過載狀態(tài)l對設(shè)備設(shè)置過載標(biāo)志位后,其它設(shè)備在進(jìn)行SPF計(jì)算時(shí)不會使用這臺設(shè)備做轉(zhuǎn)發(fā),只計(jì)算該設(shè)備上的直連路由。R2華為路由交換精英培訓(xùn)之ISIS課件IS-IS收斂特性 原理 命令案例 排障建議快速收斂l增量最短路徑優(yōu)先算法I-SPF只對受影響的節(jié)點(diǎn)進(jìn)行路由計(jì)算只第一次計(jì)算全部節(jié)點(diǎn)l部分路由計(jì)算PRC只對發(fā)生變化的路由進(jìn)行重新計(jì)算根據(jù)I-SPF 算出來的SPT 來更新路由l智能定時(shí)器分為SPF計(jì)算智能定時(shí)器和LSP生成智能定時(shí)器當(dāng)網(wǎng)絡(luò)變化頻繁時(shí),智能定時(shí)器的間隔時(shí)間會自動(dòng)延長lLSP 快速擴(kuò)散按優(yōu)先級收斂l能夠讓某些特定的路由
12、優(yōu)先收斂的一種技術(shù)華為路由交換精英培訓(xùn)之ISIS課件IS-IS擴(kuò)展特性IS-IS認(rèn)證 原理 命令案例 排障建議認(rèn)證分類l接口認(rèn)證只對Level-1和Level-2的Hello 報(bào)文進(jìn)行認(rèn)證l區(qū)域認(rèn)證對Level-1的SNP和LSP報(bào)文進(jìn)行認(rèn)證l路由域認(rèn)證對Level-2的SNP和LSP報(bào)文進(jìn)行認(rèn)證認(rèn)證方式lNulll明文lMD5華為路由交換精英培訓(xùn)之ISIS課件IS-IS擴(kuò)展特性IS-IS LSP分片擴(kuò)展 原理 命令案例 排障建議LSP分片擴(kuò)展l使IS-IS路由器生成更多的LSP分片,用來攜帶更多的IS-IS信息R1R2R1-1R1-2R1R2不支持分片支持分片支持分片支持分片Mode-1Mo
13、de-2華為路由交換精英培訓(xùn)之ISIS課件IS-IS管理特性IS-IS管理標(biāo)記(Tag) 原理 命令案例 排障建議L2L2L2R3 L1/2L2L1/2R1 L1L1/2R4 L1L1L1L1/2R2 L1L1Area 47.0001Area 47.0002Area 47.0003Area 47.0004Area 47.0005華為路由交換精英培訓(xùn)之ISIS課件IS-IS配置命令I(lǐng)S-IS原理描述IS-IS配置命令l配置IS-IS的基本功能l配置IS-IS在不同網(wǎng)絡(luò)類型中的屬性l控制IS-IS路由信息的發(fā)布l控制IS-IS路由信息的接收l提高IS-IS的安全性IS-IS故障診斷IS-IS案例分
14、析IS-IS備考建議 原理 命令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件配置IS-IS的基本功能假如你是公司A網(wǎng)絡(luò)管理員,公司A網(wǎng)絡(luò)如下圖所示?,F(xiàn)公司A要求如下:lR1、R2和R3是Level-1路由器,R6是Level-2路由器。System ID為0000.0000.000X。ISIS的進(jìn)程號為1;l通告相關(guān)接口,網(wǎng)段10.0.X.0/24暫不通告。 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 47.0002192.168.1.0/24.1.2.310.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24華為路由交
15、換精英培訓(xùn)之ISIS課件配置IS-IS的基本功能(續(xù)) 原理 命令案例 排障建議G0/0/0isis 1network-entity 47.0001.0000.0000.0004.00#interface GigabitEthernet0/0/1isis enable 1#interface Serial0/0/1isis enable 1G0/0/1S0/0/1isis 1 is-level level-2 network-entity 47.0002.0000.0000.0006.00 #interface GigabitEthernet0/0/1isis enable 1#interfa
16、ce GigabitEthernet0/0/2isis enable 1G0/0/1G0/0/2R5display isis peer System Id Interface Circuit Id State HoldTime Type PRI-0000.0000.0002 S0/0/2 0000000002 Up 25s L1 - 0000.0002.0006 GE0/0/2 0000.0000.0005.01 Up 30s L2 64 R1R3R2R4R5R6Area 47.0001Area 47.000210.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/
17、24isis 1 is-level level-1 network-entity 47.0001.0000.0000.0001.00#interface GigabitEthernet0/0/0isis enable 1華為路由交換精英培訓(xùn)之ISIS課件R1R3R2R4R5R6Area 47.0001Area 47.0002192.168.1.0/24.1.2.3配置IS-IS在不同網(wǎng)絡(luò)類型中的屬性公司A經(jīng)過考慮,在原有配置的基礎(chǔ)上,需要對網(wǎng)絡(luò)進(jìn)行改造,具體需求如下:lR4和R6、R5和R6之間不能有DIS選舉;lR1、R2和R3共享網(wǎng)絡(luò)中,要求R3為DIS,需在R1和R2上配置,且優(yōu)先級設(shè)置
18、盡量小但仍可以參與DIS選舉。 原理 命令案例 排障建議R6display isis interface Interface Id IPV4.State IPV6.State MTU Type DIS GE0/0/1 001 Up Down 1497 L1/L2 No/Yes GE0/0/2 002 Up Down 1497 L1/L2 No/No10.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24華為路由交換精英培訓(xùn)之ISIS課件配置IS-IS在不同網(wǎng)絡(luò)類型中的屬性(續(xù)) 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 4
19、7.0002interface GigabitEthernet0/0/0isis dis-priority 0interface GigabitEthernet0/0/0isis dis-priority 0interface GigabitEthernet0/0/1isis circuit-type p2pinterface GigabitEthernet0/0/1isis circuit-type p2p#interface GigabitEthernet0/0/2isis circuit-type p2pinterface GigabitEthernet0/0/2isis circuit
20、-type p2pR3display isis interface Interface Id IPV4.State IPV6.State MTU Type DIS S0/0/1 001 Up Down 1500 L1/L2 - S0/0/2 002 Up Down 1500 L1/L2 - GE0/0/0 001 Up Down 1497 L1/L2 Yes/NoR5display isis interface Interface Id IPV4.State IPV6.State MTU Type DIS S0/0/2 001 Up Down 1500 L1/L2 - GE0/0/2 002
21、Up Down 1497 L1/L2 - G0/0/0G0/0/0G0/0/1interface GigabitEthernet0/0/2isis circuit-type p2pG0/0/1G0/0/2G0/0/210.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24華為路由交換精英培訓(xùn)之ISIS課件控制IS-IS路由信息的發(fā)布公司A在原有網(wǎng)絡(luò)配置的基礎(chǔ)上,需要實(shí)現(xiàn)不同區(qū)域間的相互訪問,現(xiàn)需求如下:lR6需引入10.0.X.0/24網(wǎng)段,并標(biāo)記為100;l 要求區(qū)域47.0001能夠通過R4學(xué)到10.0.X.0/24網(wǎng)段明細(xì),且必須保持這些路由的標(biāo)記為100
22、。 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 47.0002192.168.1.0/24.1.2.310.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24華為路由交換精英培訓(xùn)之ISIS課件控制IS-IS路由信息的發(fā)布(續(xù)) 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 47.0002isis 1 cost-style wide network-entity 47.0001.0000.0000.0004.00 import-route isis level-2 into level-1
23、filter-policy route-policy TAG#route-policy TAG permit node 10 if-match tag 100isis 1 is-level level-2 cost-style wide network-entity 47.0002.0000.0000.0006.00 import-route direct tag 100R6display isis route Route information for ISIS(1) - ISIS(1) Level-2 Redistribute Table - Type IPV4 Destination I
24、ntCost ExtCost Tag - D 10.0.0.0/24 0 NULL 100 D 10.0.3.0/24 0 NULL 100 D 10.0.2.0/24 0 NULL 100 D 10.0.1.0/24 0 NULL 100R1display ip routing-table Destination/Mask Proto Pre Cost Flags NextHop Interface 0.0.0.0/0 ISIS-L1 15 20 D 192.168.1.3 GigabitEthernet0/0/0 10.0.0.0/24 ISIS-L1 15 30 D 192.168.1.
25、3 GigabitEthernet0/0/0 10.0.1.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/0 10.0.2.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/0 10.0.3.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/010.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24華為路由交換精英培訓(xùn)之ISIS課件現(xiàn)公司A在原網(wǎng)絡(luò)配置的基礎(chǔ)上,又有新的需求:lR2只允許通過缺省路由
26、訪問區(qū)域47.0002的網(wǎng)絡(luò)。不能使用ACL和前綴列表。 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 47.0002192.168.1.0/24.1.2.3R2display ip routing-table Destination/Mask Proto Pre Cost Flags NextHop Interface 0.0.0.0/0 ISIS-L1 15 20 D 192.168.1.3 GigabitEthernet0/0/0 10.0.0.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/0
27、10.0.1.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/0 10.0.2.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/0 10.0.3.0/24 ISIS-L1 15 30 D 192.168.1.3 GigabitEthernet0/0/010.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24控制IS-IS路由信息的接收華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 4
28、7.0002isis 1 is-level level-1 cost-style wide network-entity 47.0001.0000.0000.0002.00 filter-policy route-policy 10 import#route-policy 10 deny node 10 if-match tag 100#route-policy 10 permit node 20R2display ip routing-table Destination/Mask Proto Pre Cost Flags NextHop Interface 0.0.0.0/0 ISIS-L1
29、 15 20 D 192.168.1.3 GigabitEthernet0/0/0R2display isis lsdb verbose | inc 10.0.Level-1 Link State DatabaseLSPID Seq Num Checksum Holdtime Length ATT/P/OL-+IP-Extended* 10.0.0.0 255.255.255.0 COST: 10 Tag: 100 +IP-Extended* 10.0.3.0 255.255.255.0 COST: 10 Tag: 100 +IP-Extended* 10.0.2.0 255.255.255.
30、0 COST: 10 Tag: 100 +IP-Extended* 10.0.1.0 255.255.255.0 COST: 10 Tag: 10010.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24控制IS-IS路由信息的接收(續(xù))華為路由交換精英培訓(xùn)之ISIS課件現(xiàn)公司A在原有網(wǎng)絡(luò)的基礎(chǔ)上,需要加強(qiáng)網(wǎng)絡(luò)的安全性,需求如下:l區(qū)域47.0001的所有路由器發(fā)送的LSP和SNP需要進(jìn)行認(rèn)證,認(rèn)證類型為MD5,密碼為Huawei;lLevel-2路由器發(fā)送的IIH需要進(jìn)行認(rèn)證,認(rèn)證類型為MD5,密碼為Huawei。 原理 命令案例 排障建議R1R3R2R4R5
31、R6Area 47.0001Area 47.0002192.168.1.0/24.1.2.310.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24提高IS-IS的安全性華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R1R3R2R4R5R6Area 47.0001Area 47.0002isis 1 area-authentication-mode md5 Huawei ipisis 1 area-authentication-mode md5 Huawei ip#interface GigabitEthernet0/0/1isis authent
32、ication-mode md5 Huawei ipisis 1 interface GigabitEthernet0/0/1isis authentication-mode md5 Huawei ip#interface GigabitEthernet0/0/2isis authentication-mode md5 Huawei ipG0/0/1G0/0/1G0/0/2R4display isis error | include Authentication Statistics of error packets for ISIS(1) -LSP packet errors:Bad Aut
33、hentication : 0 Bad Auth Count : 0Hello packet errors:Mismatched Max Area Addr: 0 Bad Authentication : 010.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24提高IS-IS的安全性(續(xù))華為路由交換精英培訓(xùn)之ISIS課件IS-IS故障診斷IS-IS原理描述IS-IS配置命令I(lǐng)S-IS故障診斷IS-IS案例分析IS-IS備考建議 原理 命令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R210.0.0.0/2410.0.1.0/24
34、10.0.2.0/2410.0.3.0/2410.1.0.0/24172.16.0.0/24172.16.1.0/24172.16.2.0/24172.16.3.0/24172.16.4.0/24.1.2R1192.168.1.0/24全網(wǎng)運(yùn)行IS-IS之后,R1和R2發(fā)現(xiàn)不能相互ping各自的網(wǎng)段。你如何分析、解決此故障?IS-IS故障診斷華為路由交換精英培訓(xùn)之ISIS課件故障排除流程由于本次主講IS-IS,非IS-IS部分,假設(shè)沒有問題l 檢查接口是否在IS-IS中使能l 基本配置是否正確l 相應(yīng)接口級別是否配置正確l 路由器區(qū)域是否相同l 相鄰接口IP地址是否處于相同子網(wǎng)中l(wèi) 系統(tǒng)ID是
35、否重復(fù)l 是否開啟了認(rèn)證,認(rèn)證配置是否正確l 接口是否發(fā)送標(biāo)準(zhǔn)Hello報(bào)文 原理 命令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件IS-IS案例分析IS-IS原理描述IS-IS配置命令I(lǐng)S-IS故障診斷IS-IS案例分析l案例1l案例2IS-IS備考建議 原理 命令案例 排障建議華為路由交換精英培訓(xùn)之ISIS課件公司B網(wǎng)絡(luò)部分拓?fù)淙缦聢D所示,現(xiàn)公司B要求如下:lR1、R2和R3為Level-2路由器,R1和R2屬于區(qū)域47.0001,R3屬于區(qū)域47.0002;System ID為0000.0000.000X,ISIS的進(jìn)程號為1;lR1與R3之間不允許出現(xiàn)DIS,全網(wǎng)要求IS與IS之間
36、通過可靠的機(jī)制建立鄰居關(guān)系;lR1的G0/0/1接口不運(yùn)行IS-IS協(xié)議,但接口所在網(wǎng)段能被IS-IS區(qū)域訪問到,不能使用ACL、前綴列表。 原理 命令案例 排障建議R1R2R310.0.0.0/24G0/0/1案例1華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議isis 1 is-level level-2 network-entity 47.0001.0000.0000.0001.00 #interface Serial0/0/0isis enable 1#interface GigabitEthernet0/0/0isis enable 1R1R2R310.0.0.0/24
37、G0/0/1S0/0/0S0/0/0S0/0/1S0/0/1G0/0/0G0/0/0isis 1 is-level level-2 network-entity 47.0001.0000.0000.0002.00 #interface Serial0/0/0isis enable 1#interface Serial0/0/1isis enable 1isis 1 is-level level-2 network-entity 47.0002.0000.0000.0003.00 #interface GigabitEthernet0/0/0isis enable 1#interface Ser
38、ial0/0/1isis enable 1R1display isis peer System Id Interface Circuit Id State HoldTime Type PRI-0000.0000.0002 S0/0/0 0000000001 Up 27s L2 - 0000.0000.0003 GE0/0/0 0000.0000.0003.01 Up 9s L2 64R2display isis peer System Id Interface Circuit Id State HoldTime Type PRI-0000.0000.0001 S0/0/0 0000000001
39、 Up 26s L2 - 0000.0000.0003 S0/0/1 0000000001 Up 26s L2 - R1、R2和R3為Level-2路由器,R1和R2屬于區(qū)域47.0001,R3屬于區(qū)域47.0002;System ID為0000.0000.000X,ISIS的進(jìn)程號為1案例1需求1華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R1R2R310.0.0.0/24G0/0/1S0/0/0S0/0/0S0/0/1S0/0/1G0/0/0G0/0/0R1display isis interfaceInterface Id IPV4.State IPV6.State MT
40、U Type DIS S0/0/0 001 Up Down 1500 L1/L2 - GE0/0/0 002 Up Down 1497 L1/L2 R2display isis interfaceInterface Id IPV4.State IPV6.State MTU Type DIS S0/0/0 001 Up Down 1500 L1/L2 - S0/0/1 002 Up Down 1500 L1/L2 -interface Serial0/0/0 isis ppp-negotiation 3-way only #interface GigabitEthernet0/0/0isis c
41、ircuit-type p2p isis ppp-negotiation 3-way onlyinterface Serial0/0/0 isis ppp-negotiation 3-way only #interface Serial0/0/1isis ppp-negotiation 3-way onlyinterface GigabitEthernet0/0/0 isis circuit-type p2p isis ppp-negotiation 3-way only #interface Serial0/0/1isis ppp-negotiation 3-way onlyR1與R3之間不
42、允許出現(xiàn)DIS,全網(wǎng)要求IS與IS之間通過可靠的機(jī)制建立鄰居關(guān)系案例1需求2華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R1R2R310.0.0.0/24G0/0/1S0/0/0S0/0/0S0/0/1S0/0/1G0/0/0G0/0/0isis 1 import-route direct route-policy 10 #route-policy 10 permit node 10 if-match interface GigabitEthernet0/0/1R3dis ip routing-table Destination/Mask Proto Pre Cost Flag
43、s NextHop Interface 10.0.0.0/24 ISIS-L2 15 74 D 13.1.1.1 GigabitEthernet0/0/0R1的G0/0/1接口不運(yùn)行IS-IS協(xié)議,但接口所在網(wǎng)段能被IS-IS區(qū)域訪問到,不能使用ACL、前綴列表案例1需求3華為路由交換精英培訓(xùn)之ISIS課件公司C網(wǎng)絡(luò)運(yùn)行IS-IS,拓?fù)淙缦聢D所示?,F(xiàn)公司C對網(wǎng)絡(luò)有具體需求,需求如下:l不能刪除現(xiàn)有配置,可以添加必要配置;lR1訪問172.16.0.0/24需要經(jīng)由R2,不能使用ACL、前綴列表、route-policy和maximum load-balancing;l要求能夠?qū)崟r(shí)看到IS-IS
44、 log ,R1需要將10.0.X.0/24網(wǎng)段匯總10.0.0.0/22,需要充分考慮避免環(huán)路的問題。 原理 命令案例 排障建議R1R2R3R4172.16.0.0/2410.0.0.0/2410.0.1.0/2410.0.2.0/2410.0.3.0/24案例2華為路由交換精英培訓(xùn)之ISIS課件 原理 命令案例 排障建議R1R2R3R4172.16.0.0/24isis 1 is-level level-2 network-entity 47.0000.0000.0001.00#interface GigabitEthernet0/0/1 ip address 12.1.1.1 255.2
45、55.255.0 isis enable 1#interface GigabitEthernet0/0/2 ip address 13.1.1.1 255.255.255.0 isis enable 1/宣告網(wǎng)段10.0.X.0/24部分省略isis 1 is-level level-2 network-entity 47.0000.0000.0000.0002.00#interface GigabitEthernet0/0/1 ip address 12.1.1.2 255.255.255.0 isis enable 1#interface GigabitEthernet0/0/2 ip a
46、ddress 24.1.1.2 255.255.255.0 isis enable 1isis 1 is-level level-2 network-entity 47.0000.0000.0003.00#interface GigabitEthernet0/0/2 ip address 13.1.1.3 255.255.255.0 isis enable 1#interface GigabitEthernet0/0/3 ip address 34.1.1.3 255.255.255.0 isis enable 1isis 1 is-level level-2 network-entity 47.0000.0000.0004.00#interface GigabitEthernet0/0/2 ip address 24.1.1.4 255.255.255.0 isis enable 1#interface GigabitEthernet0/0/3 ip address 34.1.1.4 255.255.255.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 下設(shè)子公司合同范本
- 2025-2030年中國無功功率表項(xiàng)目投資可行性研究分析報(bào)告
- 出售大型廢船合同范例
- 2025年度建筑工地鋼筋智能化倉儲與物流配送合同
- 伴聚合作合同范本
- 公交輪胎采購合同范例
- 停產(chǎn)勞動(dòng)合同范本
- 人工草坪合同范本
- 2025年印刷裝飾紙項(xiàng)目可行性研究報(bào)告
- 供應(yīng)商技術(shù)合同范本
- 2024新滬教版英語(五四學(xué)制)七年級上單詞默寫單
- 電力兩票培訓(xùn)
- TCCEAS001-2022建設(shè)項(xiàng)目工程總承包計(jì)價(jià)規(guī)范
- 2024.8.1十七個(gè)崗位安全操作規(guī)程手冊(值得借鑒)
- 小王子-英文原版
- 二次供水衛(wèi)生管理制度及辦法(4篇)
- 電影《白日夢想家》課件
- 婦產(chǎn)科產(chǎn)后虛脫患者的應(yīng)急預(yù)案及程序
- DB11∕T 446-2015 建筑施工測量技術(shù)規(guī)程
- 運(yùn)輸車輛掛靠協(xié)議書(15篇)
- 完整版:美制螺紋尺寸對照表(牙數(shù)、牙高、螺距、小徑、中徑外徑、鉆孔)
評論
0/150
提交評論