IS-IS基本知识
IS-IS :即(Intermediate system to intermediate system) 内部网络到内部网络。(说白了就是内部网关协议)。
ISIS:使用SPF生成树算法,与OSPF 路由相似,属于链路状态协议。
IS-IS:使用在CLNS和IP环境下)属于网络层,但是工作在数据链路层。
支持的的链路状态:以太网.PPP,HDLC
ES-IS:终端系统
IS-IS:路由器,交换机等网络设备
ISIS常用的路由或接口的信息(常用)
1.L1:ISIS内部路由器之间关系。
2.L2连接多个区域或者不同的系统之间是骨干关系。
3.L1/L2:Backbone 区域。
Backbone 区域是连续的,不能分割。
1.L0:ISIS系统的IS路由信息到终端的信息。
2.L1:是区域内部路由器建立的连接关系。(区域内部路由器)
3.L2:是不同区域系统之间建立的关系。(主要是骨干区域)
4.L1/L2:能够接受和处理L1和L2路由器发送的路由信息。(类似于OSPF的ABR)
5.L3:能够将路由信息在不同的区域之间(AS)传送路由信息。
路由器与路由接口之间传送的路由信息
路由接口 | L1 | L2 | L1/L2 |
L1 | L1 | × | L1 |
L2 | × | L2 | L2 |
L1/L2 | × | × | L1/L2 |
ISIS的报文类型 (9类报文)
hello
level-1 LAN IIH ISIS HELLOW
level-2 LAN IIH ISIS HELLOW
P2P IIH ISIS HELLOW
LSP (link state PDU)链路状态
level-1 LSP
level-2 LSP
SNP 序列号报文 LSDB数据库的同步,发送摘要信息.
CSNP:完全序列号报文
level-1 CSNP
level-2 CSNP
PSNP:不完全序列号报文
level-1 PNSP
level-2 PNSP
ISIS 数据库
使用伪节点同步数据库(DIS )
DIS:能够指定中间系统(能够抢占)。
广播网络上面能够更有效的实现数据库同步。
伪节点就是虚拟的数据库
基于 DIS 上面的数据库同步
DIS 的有限级是可以被修改的。
ISIS地址结构
IDP DSP
IDP 网络号
AFI
IDI
high order DSP 子网掩码
System ID 编码/流水号
SEL 00
网络位 掩码/主机位
47.0001 0000.0000.0001. 00
网络号 System ID SEL
47 公网
49 私网
ISIS 形成邻居的表现
1.同一层次
2.同一区域
3.同一网段
ISIS路由转发策略
1.ISIS 路径选择
2.ISIS路由寻址选路
3.发送数据的时候找本区域的路由出口
4.找到目标区域的的出口
5.在目标区域找最短路径
ISIS支持认证
1.端口区域:对hello 报文认证.
2.区域认证:对level 1 SNP 和LSP 报文进行认证.
3.路由认证:对骨干区域进行认证.
ISIS 路由基本配置
1.创建ISIS地址
isis 1 (默认的ISIS的编号是1)
network-entity 47.0001.0000.0000.0001.00
quit
2.在端口下面宣告
interface GigabitEthernet0/0/0
ip address 10.10.123.1 255.255.255.0
isis enable 1 (根据具体配置可以自定义)
quit
ISIS 路由的认证
基于端口的认证
[Huawei]int GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]isis authentication-mode simple huawei
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。