ISIS 实验

1.实验拓扑




2.关键技术
2.1 IS-IS 协议基本配置
 #配 R1,启用isis,然后在接口配置isis enable 进程号1
 [R1lisis 1
 [R1-isis-1] is-level level-1
 [R1-isis-1] network-entity 49.0001.0000.0000.0001.00
 [R1-isis-1] quit
 [R1] interface LoopBack0
 [R1-LoopBack0] isis enable 1
 [R1-LoopBack0] quit
 [R1] interface GigabitEthernet0/0/1
 [R1-GigabitEthernet0/0/1] isis enable 1
 [R1-GigabitEthernet0/0/1] quit
 #为保证安全性,配置IS-IS 的接口认证,使用 MD5 方式,密码配置为isis,每台路由器连接的端口都要
 [R1] interface GigabitEthernet0/0/1
 [R1-GigabitEthernet0/0/1] isis authentication-mode md5 isis 

2.2 IS-IS 协议 DIS 优先级修改
 #修改 R1的 GEO/0/1 DIS 优先级
 [R1] interface GigabitEthernet0/0/1
 [R1-GigabitEthernet0/0/1] isis dis-priority 127 

2.3 IS-IS 协议外部路由引入
 #在 R5 上创建 Loopback1 接口,配置IP 地址为 192.168.1.1,作为外部路由引入到IS-IS 中
 [R5] interface LoopBack 1
 [R5-LoopBack1] ip address 192.168.1.1 32
 [R5-LoopBack1] quit
 [R5] isis 1
 [R5-isis-1] import-route direct 【引入外部路由】 

2.4 IS-IS 接口 cost修改
 #修改 R4 的 GEO/0/3 接口其IS-IS Cost 值
 [R4] interface GigabitEthernet0/0/3
 [R4-GigabitEthernet0/0/3] isis cost 15 

2.5 IS-IS 路由渗透配置
由于缺省时 R1 并不知道到达 L2 区域的具体路,仅仅通过 L1-2 路由器发布的缺省路由到达L2 区域,因此当前 R1只能选择 R2 及 R3 作为等价的下一跳设备到达L2 区域。为了将R1发往 R5 的流量引导到 R3 进行转发,可以在 R3 上配置路渗透,由其将到达L2 区域的路由渗透到 L1 区域,使得 R1 能够通过 IS-IS 学习到相关路由。
 #在 R3 上配置IS-IS 路由渗透
 [R3] isis 1
 [R3-isis-1] import-route isis level-2 into level-1
 [R3-isis-1] quit