ISIS 实验
1.实验拓扑

2.关键技术
2.1 IS-IS 协议基本配置
#配 R1,启用isis,然后在接口配置isis enable 进程号1
[R1lisis 1
[R1-isis-1] is-level level-1
[R1-isis-1] network-entity 49.0001.0000.0000.0001.00
[R1-isis-1] quit
[R1] interface LoopBack0
[R1-LoopBack0] isis enable 1
[R1-LoopBack0] quit
[R1] interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1] isis enable 1
[R1-GigabitEthernet0/0/1] quit
#为保证安全性,配置IS-IS 的接口认证,使用 MD5 方式,密码配置为isis,每台路由器连接的端口都要
[R1] interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1] isis authentication-mode md5 isis
2.2 IS-IS 协议 DIS 优先级修改
#修改 R1的 GEO/0/1 DIS 优先级
[R1] interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1] isis dis-priority 127
2.3 IS-IS 协议外部路由引入
#在 R5 上创建 Loopback1 接口,配置IP 地址为 192.168.1.1,作为外部路由引入到IS-IS 中
[R5] interface LoopBack 1
[R5-LoopBack1] ip address 192.168.1.1 32
[R5-LoopBack1] quit
[R5] isis 1
[R5-isis-1] import-route direct 【引入外部路由】
2.4 IS-IS 接口 cost修改
#修改 R4 的 GEO/0/3 接口其IS-IS Cost 值
[R4] interface GigabitEthernet0/0/3
[R4-GigabitEthernet0/0/3] isis cost 15
2.5 IS-IS 路由渗透配置
由于缺省时 R1 并不知道到达 L2 区域的具体路,仅仅通过 L1-2 路由器发布的缺省路由到达L2 区域,因此当前 R1只能选择 R2 及 R3 作为等价的下一跳设备到达L2 区域。为了将R1发往 R5 的流量引导到 R3 进行转发,可以在 R3 上配置路渗透,由其将到达L2 区域的路由渗透到 L1 区域,使得 R1 能够通过 IS-IS 学习到相关路由。
#在 R3 上配置IS-IS 路由渗透
[R3] isis 1
[R3-isis-1] import-route isis level-2 into level-1
[R3-isis-1] quit