您好,登錄后才能下訂單哦!
IS-IS基本知識(shí)
IS-IS :即(Intermediate system to intermediate system) 內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)。(說白了就是內(nèi)部網(wǎng)關(guān)協(xié)議)。
ISIS:使用SPF生成樹算法,與OSPF 路由相似,屬于鏈路狀態(tài)協(xié)議。
IS-IS:使用在CLNS和IP環(huán)境下)屬于網(wǎng)絡(luò)層,但是工作在數(shù)據(jù)鏈路層。
支持的的鏈路狀態(tài):以太網(wǎng).PPP,HDLC
ES-IS:終端系統(tǒng)
IS-IS:路由器,交換機(jī)等網(wǎng)絡(luò)設(shè)備
ISIS常用的路由或接口的信息(常用)
1.L1:ISIS內(nèi)部路由器之間關(guān)系。
2.L2連接多個(gè)區(qū)域或者不同的系統(tǒng)之間是骨干關(guān)系。
3.L1/L2:Backbone 區(qū)域。
Backbone 區(qū)域是連續(xù)的,不能分割。
1.L0:ISIS系統(tǒng)的IS路由信息到終端的信息。
2.L1:是區(qū)域內(nèi)部路由器建立的連接關(guān)系。(區(qū)域內(nèi)部路由器)
3.L2:是不同區(qū)域系統(tǒng)之間建立的關(guān)系。(主要是骨干區(qū)域)
4.L1/L2:能夠接受和處理L1和L2路由器發(fā)送的路由信息。(類似于OSPF的ABR)
5.L3:能夠?qū)⒙酚尚畔⒃诓煌膮^(qū)域之間(AS)傳送路由信息。
路由器與路由接口之間傳送的路由信息
路由接口 | L1 | L2 | L1/L2 |
L1 | L1 | × | L1 |
L2 | × | L2 | L2 |
L1/L2 | × | × | L1/L2 |
ISIS的報(bào)文類型 (9類報(bào)文)
hello
level-1 LAN IIH ISIS HELLOW
level-2 LAN IIH ISIS HELLOW
P2P IIH ISIS HELLOW
LSP (link state PDU)鏈路狀態(tài)
level-1 LSP
level-2 LSP
SNP 序列號(hào)報(bào)文 LSDB數(shù)據(jù)庫(kù)的同步,發(fā)送摘要信息.
CSNP:完全序列號(hào)報(bào)文
level-1 CSNP
level-2 CSNP
PSNP:不完全序列號(hào)報(bào)文
level-1 PNSP
level-2 PNSP
ISIS 數(shù)據(jù)庫(kù)
使用偽節(jié)點(diǎn)同步數(shù)據(jù)庫(kù)(DIS )
DIS:能夠指定中間系統(tǒng)(能夠搶占)。
廣播網(wǎng)絡(luò)上面能夠更有效的實(shí)現(xiàn)數(shù)據(jù)庫(kù)同步。
偽節(jié)點(diǎn)就是虛擬的數(shù)據(jù)庫(kù)
基于 DIS 上面的數(shù)據(jù)庫(kù)同步
DIS 的有限級(jí)是可以被修改的。
ISIS地址結(jié)構(gòu)
IDP DSP
IDP 網(wǎng)絡(luò)號(hào)
AFI
IDI
high order DSP 子網(wǎng)掩碼
System ID 編碼/流水號(hào)
SEL 00
網(wǎng)絡(luò)位 掩碼/主機(jī)位
47.0001 0000.0000.0001. 00
網(wǎng)絡(luò)號(hào) System ID SEL
47 公網(wǎng)
49 私網(wǎng)
ISIS 形成鄰居的表現(xiàn)
1.同一層次
2.同一區(qū)域
3.同一網(wǎng)段
ISIS路由轉(zhuǎn)發(fā)策略
1.ISIS 路徑選擇
2.ISIS路由尋址選路
3.發(fā)送數(shù)據(jù)的時(shí)候找本區(qū)域的路由出口
4.找到目標(biāo)區(qū)域的的出口
5.在目標(biāo)區(qū)域找最短路徑
ISIS支持認(rèn)證
1.端口區(qū)域:對(duì)hello 報(bào)文認(rèn)證.
2.區(qū)域認(rèn)證:對(duì)level 1 SNP 和LSP 報(bào)文進(jìn)行認(rèn)證.
3.路由認(rèn)證:對(duì)骨干區(qū)域進(jìn)行認(rèn)證.
ISIS 路由基本配置
1.創(chuàng)建ISIS地址
isis 1 (默認(rèn)的ISIS的編號(hào)是1)
network-entity 47.0001.0000.0000.0001.00
quit
2.在端口下面宣告
interface GigabitEthernet0/0/0
ip address 10.10.123.1 255.255.255.0
isis enable 1 (根據(jù)具體配置可以自定義)
quit
ISIS 路由的認(rèn)證
基于端口的認(rèn)證
[Huawei]int GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]isis authentication-mode simple huawei
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。