红色大气网站模板,h5响应式网站是什么意思,厦门网站建设团队,重庆快建网站一、预习#xff1a; IS-IS#xff1a;Intermediate System to Intermediate System#xff0c;中间系统到中间系统#xff0c;是ISO为它的CLNP#xff08;ConnectionLess Network Protocol#xff09;设计的一种动态路由协议#xff0c;后来为了提供对IP路由的支持 IS-ISIntermediate System to Intermediate System中间系统到中间系统是ISO为它的CLNPConnectionLess Network Protocol设计的一种动态路由协议后来为了提供对IP路由的支持IETF在RFC 1195中对 IS-IS 进行了扩充和修改使其能够同时应用在 TCP/IP 和 OSIOpen System Interconnection中称为 Integrated IS-IS 或 Dual IS-IS IS-IS是一种 CLNP 协议管理距离为115使用cost来做为度量值在广播多路访问网络中通过选举指定ISDIS来管理和控制网络上的泛洪扩散。 ┌───────────────────┬───────────┐ │ IS-IS │OSPF │ ├───────────────────┼───────────┤ │IS-IS支持CLNP网络、IP网络 │只支持IP网络 │ │采用二层封闭 │采用IP报文封装 │ └───────────────────┴───────────┘
ISIntermediate System中间系统有数据包转发能力的网络节点即路由器。ESEnd system端系统没有路由能力的网络节点。DISDesignated Intermediat System,指定中间系统)在IS-IS中广播链路本身被视为一个伪节点需要选举一个路由器作为DIS来代表该伪节点。
NSAPNetwork Service Access Point网络服务访问点是OSI用于定位 资源的地址主要用于提供网络层和上层应用之间的接口包括IDPInitial Domain Part和DSPDomain Specific PartIDP相当于IP地址中的主网络号由ISO规定并由AFIAuthority and Format Identifier与IDIInitial Domain Identifier两部分组成AFI表示 地址分配机构 和地址格式IDI用于标识域DSP相当于IP中的子网号和主机地址 由High Order DSP、System ID 和 SELNSAP Selector用来指示服务类型┌────────────┬───────────────────────────────┐ │ IDP │ DSP │ ├─────┬──────┼─────────────┬───────────┬─────┤ │AFI | IDI | High Order DSP | SystemID | SEL | └─────┴──────┴─────────────┴───────────┴─────┘ |← 1-13Bytes →| ← 6Byte →| 1 Byte |
NETNetwork Entity Title是OSI协议栈中设备的网络层信息主要用于路由计算由区域地址Area ID和System ID组成可以看作是特殊的NSAPSEL为0的NSAP与NSAP相同最长20Byte最短8Byte 在IP网络中运行IS-IS时只需 配置NET根据NET地址设备可获取到Area ID及System ID 区域划分 OSPF骨干区域是Area 0 IS-IS区域内采用骨干与非骨干区域两级的分层结构Level-1在非骨干区Level-2和Level-1-2部署在骨干区域每一个非骨干区域都通过Level-1-2路由器与骨干区域相连默认为 Level-1-2 DIS选举规则 优先级最大的被DIS取值范围0-127默认为64 如优先级相等则MAC最大的为DIS IS-IS 三种数据包类型
Hello PDU用于建立和维护邻居关系 LSPLink State PDUs分为 Level-1 LSP 和 Level-2 LSP SNPSequence Number PDUS序列号报文通过描述全部complete或者部分Partial数据库中的LSP来同步各LSDB从而维护LSDB的完整与同步。csnp由DIS定期发送默认10s而在p2p链路上仅在第一次建立时发送 常用命令
dis isis peer dis isis lsdb dis isis route isis dis-priority 0-127 //配置isis优先级默认为64 isis silent //接口下配置抑制模式此接口不再接收或发送IS-IS报文但接口所在网段的路由仍可以被发布到域内的其他IS-IS设备 isis circuit-type p2p //接口下配置线路模式为P2p isis peer-ip-ignore //接口下配置对接收的Hello报文不作IP地址检查 import-route isis level-2 into level-1 //把Level-2区域内的路由泄露给Level-1 area-authentication-mode simple | md5 | keychain //区域认证一般做在区域内可以在isis视图下和接口视图下做 domain-authentication-mode simple | md5 keychain //域间认证一般做在isis视图下 路由传递规则 默认情况下Level-1的路由会传给Level-2区域但Level-2区域内的路由不会传给Level-1
二、拓朴图
三、配置过程 1、配置IP 2、对R1、R2、R3进行ISIS配置其中R1为Level-1R2和R3默认配置R4、R5配置为Level-2 3、查看各路由表的状态、路由发现R1上没有R4和R5的路由但有一条来自R3的默认路由为 IS-IS Level-1-2自动下发给 Level-1 的默认路由 这里尽管 R1 上没有 R4 和 R5 的路由但通过 Level-1-2 路由器下发的默认路由是可以 Ping 通 R4 和 R5 的 4、在R3上将 Level-2 区域的路由泄露给 Level-1 区域R1上看到了 R4 和 R5 的路由