《is-is详解及配置举例.docx》由会员分享,可在线阅读,更多相关《is-is详解及配置举例.docx(15页珍藏版)》请在第壹文秘上搜索。
1、is4s详解及配置举例IS-IS:IntermediateSystem-IntermediateSystem【电脑】中继系统间的通信协议中间系统和中间系统ES-IS:EndSystemtoIntermediateSystemProtocol【电脑】是OSl用来作路径侦测及地址说明的协定端系统和中间系统ISIS是一个分级的链接状态路由协议,基于DECnetPhaseV路由算法,事实上与OSPF特别相像,它也运用Hello协议找寻毗邻节点,运用一个传播协议发送链接信息。ISIS可以在不同的子网上操作,包括广播型的LAN、WAN和点到点链路。含义ISIS消息运用序列号,但它只是一个简洁的加法计数器。
2、当计数器计到最大值时,一个ISIS路由器没有别的选择,只能伪造一个错误触发对全部旧信息的刷新。然而,因为序列号有32比特长,使得到达最大值之前有很大的序列号空间,所以这不是什么问题。现在存在的问题但是,至少存在两个技术问题:ISIS运用一个小的度量值(6比特),严峻限制了能与它进行转换的信息;而且链接状态也只有8比特长,路由器能通告的记录只有256个。一个非技术问题是ISIS受OSl约束,使得与OSPF相比它的发展比较缓慢。这个限制的缘由是由于SPF的要求;但现在的Wide-metric使这个范围变成24位的扩展解决了这个问题。中间系统到中间系统,它是为OSl所设计的。管理距离:115协议号:
3、ISIS不存在协议号,ISIS不在TCP/IP的协议集中。IS-IS路由协议中的路由信1、Level-O:2、 存在于ES与IS之间。3、 1.evel-I:4、 存在于同一区域内的多台路由器之间,用于实现区域内路由。5、 1.evel-2:6、 存在于同一域内的多台路由器之间,用于实现域内路由。7、 1.evel-3:存在于不同的域之间。IS-IS与OSPF的区分不同协议IS-ISOSPF1区域分界点在链路之上区域分界点在路由器之上2没有骨干区域。在多区域的环境下要有骨干区域,且要求全部非骨干区域与骨干区域干脆相连。3每个路由器在区域内只发送一个LSA数据包,LSA数据包较多NSAP(Net
4、workServiceAccessPoint)等同于IP地址+端口号,它可以标明三层地址,也可以标明二层的地址。NSAP(NetworkServiceAccessPoint)地址格式IDP(区域)DSP(区域服务标识)AFI(1字节)IDI(2字节)HODSO(0-10字节)SID(6字节)HSEL(1字节)一共是820字节。NET(NetworkEntityTitle)网络实体标识AFI=39表示ISO数据国家代码。AFI=47表示ISO国际代码指定NET地址必需以00结尾例子:NSAP=47.0001.aaaa.bbbb.cccc.00IS-IS:Area=47.0001,SystemID
5、=aaaa.bbbb.cccc,NSEL=00ISO-IGRP:Domain=47Area=0001,SystemID=aaaa.bbbb.cccc,NSEL=00IS-IS定址规则1、位于同一区域内的路由器AreaID必需相同。2、ES只能与具有相同AreaID的IS进行通讯。3、同一区域内的Level-IIS为了彼此区分必需有唯一的SystemIDo(建议整个域内全部IS都有唯一的SystemID)4、整个域内全部Level-2IS为了彼此区分必需有唯一的SystemID05、包交换网络中,虚电路号或DLCI号码常常加在SystemID的后面构成LANID,这主要是为了防止同时属于多个Ar
6、ea的IS在不同的Area中有相同的SystemID06、假如系统检测到SySten)ID重复,将会报告以下错误:IS-IS:possibleduplicatesystemIDsys_iddetectedIS-ISPDU-ProtocolDataUnit(IS-IS路由协议中的协议数据单元)1、HelloPDU:用于建立和维护毗邻关系。2、LSP,Link-statePacket,用于发布链路状态信息。3、PSNP,PartialsequencenumberPDU,用于确认和恳求链路状态信息。4、CSNP,CompletesequencenumberPDU,用于发布完整链路状态数据库。IS-I
7、S路由协议中的网络类型1、广播网络2、点对点网络Link-statePacket内容1、LSP的类型和长度。2、LSP的ID和序列号,sequencenumber用于推断信息的新旧,路由器重启动时初始化为K这个序列号不能防止OVerflow,共四个字节,在ILSP/sec的状况可用120年,但不能防止DoS攻击,可采纳IS身份验证的方法解决。(记得OSPF中也用这个东西吧?)3、生存期,缺省的初始值为1200,减到0的信息要从拓扑表中删除。4、IS邻居和ES邻居列表5、验证口令6、传递的IP子网信息(用于集成的IS-IS)IS-IS路由器角色和信息交换1、LI,Level1,只负责区域内路由,
8、类似于OSPF的内部非骨干路由器。只能通告给Ll和LlL2o2、2、L2,Level2,只负责区域间路由,类似于OSPF的骨干路由器。1.2和LlL2o3、L1L2,Level1-2,同时负责区域内和区域间路由,类似于OSPF的ABRo包含两个独立的Level1和Level2数据库。但它不向Ll路由器通告L2路由,所以Ll路由器不会学到区域外的路由,这有点像OSPF的完全末节区域。次优路径,在有两个ABR时会出现次优路径。将IS-IS用作IGP大多数公司都是用最简洁的NSAP格式,其组成如下:1.区域地址,至少一个字节,有下面两部分组成。1 )AFI设置为49:表示AFI是本地管理,因此公司有
9、权安排各个地址。2)区域标示符(ID):是区域地址中位于AFI后面的字节。同一区域中的路由器都必需运用相同的区域地址,这个地址定义了该区域。区域地址用于L2路由选择。ES只能识别同一子网中具有相同区域地址的IS和ES02 .系统ID:在CISCO路由器中要求运用6字节的系统ID,且系统ID必需是唯一的,通常将路由器的MAC地址用作系统ID。然而综合IS-IS将IP地址用作系统ID的一部分。在整个AS中,系统ID都应当是唯一的,这样,将设备移到其他区域时,不会导致Ll或L2冲突。3 .NSEL:对于路由器总是为O配置举例C(config-router)#AAAAAAenA#conftEnterc
10、onfigurationcommands,oneperline.EndwithCNTL/Z.A(config)ShostDD(config)SrouterisisD(config-router)ttnet49.0003.1921.6800.4002.OOD(config-router)#D(config-router)#ig-router)#is-typeleA(config-router)#is-typelevel-lA(config-router)#exitA(config)SinterIoopbacOA(config-if)#iprouterisisCannotenabIeISIS-IP
11、.ConfigureIPaddreSsormaketheinterfaceunnumberedA(config-if)SexitA(config)#eXitAttshowrunBuildingconfiguration.00:34:42:%SYS-5-CONFIGI:ConfiguredfromconsolebyconsoleCurrentconfiguration:649bytes!versionl2.Inoservicesingle-slot-reload-enableservicetimestampsdebuguptimeserviCetimestampsIoguptimenoservi
12、cepassword-encryption!hostnameA!loggingrate-IimitconsolelOexcepterrors!ipsubnet-zeronoipfinger!cnsevent-serviceserver!interfaceLoopbackOnoipaddress!interfaceEthernetOshutdown!interfaceSeriallnoipaddressShutdownlrouterisisnet49.0001.1921.6800.1001.00noipaddressshutdown!interfaceSerialOnoipaddressis-t
13、ypelevel-1!ipkerberossource-interfaceanyipclassIessnoipmands,oneperline.EndwithCNTL/Z.A(config)WinterIoopOA(config-if)ttipaddl92.168.1.1255.255.255.OA(config-if)ftintersOA(config-if)ttipaddl92.168.2.1255.255.255.OA(config-if)SnoshutA(config-if)#Clockrate64000A(configif)#00:35:33:%LINK-3-UPDOWNrInter
14、faCeSerialO,ChangedstatetodownA(config-if)#A(config-if)#A(config-if)ftA(config-if)#BBBBenB#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.B(config)WintersIB(config-if)#ipaddl92.168.22255.255.255.OB(config-if)WnoshutB(config-if)#intersOB(config-if)ftipaddl92.1600:34:55:%LINK-3-UPDOWN:Interf
15、aceSeriall,ChangedstatetoupOO:34:56:%LINEPROTO-5-UPDOWNzLineprOtocolonInterfaceSeriall,Changedstatetoup8.3,1255.255.255.OB(config-if)ttclor64000B(config-if)#noshutB(config-if)ttinterloopOB(config-if)#00:35:08:%LINK-3-UPDOWN:InterfaceSerialO,ChangedstatetodownipaddB(config-if)ttipaddressl92.168.6.125
16、5.255.255.OB(config-if)ttnoshutB(config-if)ttCCCCef)ttipaddOO:36:38:%LINK-3-UPDOWN:InterfaceSeriall,ChangedstatetoupC(config-if)ttipaddOO:36:39:%LINEPROTO-5-UPDOWNILineprotocolonInterfaceSeriall,changedstatetoupC(config-if)ttipaddl92.168.4.1255.255.255.OC(config-if)ttnoshutC(config-if)ttclor6400068.4.2255.2