溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

IS-IS路由協(xié)議學(xué)習(xí)筆記

發(fā)布時(shí)間:2020-07-07 14:24:48 來源:網(wǎng)絡(luò) 閱讀:1132 作者:尺蠖蟄伏 欄目:數(shù)據(jù)庫(kù)

IS-IS基本知識(shí) 

IS-IS :即(Intermediate system to intermediate system) 內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)。(說白了就是內(nèi)部網(wǎng)關(guān)協(xié)議)。

ISIS:使用SPF生成樹算法,與OSPF 路由相似,屬于鏈路狀態(tài)協(xié)議。

IS-IS:使用在CLNS和IP環(huán)境下)屬于網(wǎng)絡(luò)層,但是工作在數(shù)據(jù)鏈路層。

支持的的鏈路狀態(tài):以太網(wǎng).PPP,HDLC

ES-IS:終端系統(tǒng)

IS-IS:路由器,交換機(jī)等網(wǎng)絡(luò)設(shè)備


ISIS常用的路由或接口的信息(常用

1.L1:ISIS內(nèi)部路由器之間關(guān)系。

2.L2連接多個(gè)區(qū)域或者不同的系統(tǒng)之間是骨干關(guān)系。

3.L1/L2:Backbone 區(qū)域。


Backbone 區(qū)域是連續(xù)的,不能分割。


1.L0:ISIS系統(tǒng)的IS路由信息到終端的信息。

2.L1:是區(qū)域內(nèi)部路由器建立的連接關(guān)系。(區(qū)域內(nèi)部路由器)

3.L2:是不同區(qū)域系統(tǒng)之間建立的關(guān)系。(主要是骨干區(qū)域)

4.L1/L2:能夠接受和處理L1和L2路由器發(fā)送的路由信息。(類似于OSPF的ABR)

5.L3:能夠?qū)⒙酚尚畔⒃诓煌膮^(qū)域之間(AS)傳送路由信息。


路由器與路由接口之間傳送的路由信息


路由接口L1L2L1/L2
L1L1×L1
L2×L2L2
L1/L2××L1/L2


ISIS的報(bào)文類型 (9類報(bào)文)


hello

level-1  LAN IIH  ISIS HELLOW

level-2  LAN IIH ISIS HELLOW

P2P IIH  ISIS HELLOW

LSP (link state PDU)鏈路狀態(tài)

level-1 LSP

level-2 LSP

SNP 序列號(hào)報(bào)文 LSDB數(shù)據(jù)庫(kù)的同步,發(fā)送摘要信息.

CSNP:完全序列號(hào)報(bào)文

level-1 CSNP

level-2 CSNP

PSNP:不完全序列號(hào)報(bào)文

level-1 PNSP

level-2  PNSP


ISIS 數(shù)據(jù)庫(kù)


使用偽節(jié)點(diǎn)同步數(shù)據(jù)庫(kù)(DIS )

DIS:能夠指定中間系統(tǒng)(能夠搶占)。

廣播網(wǎng)絡(luò)上面能夠更有效的實(shí)現(xiàn)數(shù)據(jù)庫(kù)同步。

偽節(jié)點(diǎn)就是虛擬的數(shù)據(jù)庫(kù)

基于 DIS 上面的數(shù)據(jù)庫(kù)同步

DIS 的有限級(jí)是可以被修改的。


ISIS地址結(jié)構(gòu)


IDP   DSP

IDP  網(wǎng)絡(luò)號(hào)

AFI

IDI

high order DSP  子網(wǎng)掩碼

System ID   編碼/流水號(hào)

SEL 00

    網(wǎng)絡(luò)位           掩碼/主機(jī)位

   47.0001          0000.0000.0001.       00

   網(wǎng)絡(luò)號(hào)             System ID           SEL


47 公網(wǎng)

49 私網(wǎng)


ISIS 形成鄰居的表現(xiàn)


1.同一層次

2.同一區(qū)域

3.同一網(wǎng)段


ISIS路由轉(zhuǎn)發(fā)策略


1.ISIS 路徑選擇

2.ISIS路由尋址選路

3.發(fā)送數(shù)據(jù)的時(shí)候找本區(qū)域的路由出口

4.找到目標(biāo)區(qū)域的的出口

5.在目標(biāo)區(qū)域找最短路徑


ISIS支持認(rèn)證


1.端口區(qū)域:對(duì)hello 報(bào)文認(rèn)證.

2.區(qū)域認(rèn)證:對(duì)level 1 SNP 和LSP 報(bào)文進(jìn)行認(rèn)證.

3.路由認(rèn)證:對(duì)骨干區(qū)域進(jìn)行認(rèn)證.


ISIS 路由基本配置


1.創(chuàng)建ISIS地址

isis 1 (默認(rèn)的ISIS的編號(hào)是1)

 network-entity 47.0001.0000.0000.0001.00

quit

2.在端口下面宣告

interface GigabitEthernet0/0/0

 ip address 10.10.123.1 255.255.255.0 

 isis enable 1 (根據(jù)具體配置可以自定義)

quit


ISIS 路由的認(rèn)證


基于端口的認(rèn)證

[Huawei]int GigabitEthernet 0/0/0

[Huawei-GigabitEthernet0/0/0]isis authentication-mode simple huawei 




向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI