您好,登錄后才能下訂單哦!
IS-IS基本知識
IS-IS :即(Intermediate system to intermediate system) 內部網絡到內部網絡。(說白了就是內部網關協議)。
ISIS:使用SPF生成樹算法,與OSPF 路由相似,屬于鏈路狀態協議。
IS-IS:使用在CLNS和IP環境下)屬于網絡層,但是工作在數據鏈路層。
支持的的鏈路狀態:以太網.PPP,HDLC
ES-IS:終端系統
IS-IS:路由器,交換機等網絡設備
ISIS常用的路由或接口的信息(常用)
1.L1:ISIS內部路由器之間關系。
2.L2連接多個區域或者不同的系統之間是骨干關系。
3.L1/L2:Backbone 區域。
Backbone 區域是連續的,不能分割。
1.L0:ISIS系統的IS路由信息到終端的信息。
2.L1:是區域內部路由器建立的連接關系。(區域內部路由器)
3.L2:是不同區域系統之間建立的關系。(主要是骨干區域)
4.L1/L2:能夠接受和處理L1和L2路由器發送的路由信息。(類似于OSPF的ABR)
5.L3:能夠將路由信息在不同的區域之間(AS)傳送路由信息。
路由器與路由接口之間傳送的路由信息
路由接口 | L1 | L2 | L1/L2 |
L1 | L1 | × | L1 |
L2 | × | L2 | L2 |
L1/L2 | × | × | L1/L2 |
ISIS的報文類型 (9類報文)
hello
level-1 LAN IIH ISIS HELLOW
level-2 LAN IIH ISIS HELLOW
P2P IIH ISIS HELLOW
LSP (link state PDU)鏈路狀態
level-1 LSP
level-2 LSP
SNP 序列號報文 LSDB數據庫的同步,發送摘要信息.
CSNP:完全序列號報文
level-1 CSNP
level-2 CSNP
PSNP:不完全序列號報文
level-1 PNSP
level-2 PNSP
ISIS 數據庫
使用偽節點同步數據庫(DIS )
DIS:能夠指定中間系統(能夠搶占)。
廣播網絡上面能夠更有效的實現數據庫同步。
偽節點就是虛擬的數據庫
基于 DIS 上面的數據庫同步
DIS 的有限級是可以被修改的。
ISIS地址結構
IDP DSP
IDP 網絡號
AFI
IDI
high order DSP 子網掩碼
System ID 編碼/流水號
SEL 00
網絡位 掩碼/主機位
47.0001 0000.0000.0001. 00
網絡號 System ID SEL
47 公網
49 私網
ISIS 形成鄰居的表現
1.同一層次
2.同一區域
3.同一網段
ISIS路由轉發策略
1.ISIS 路徑選擇
2.ISIS路由尋址選路
3.發送數據的時候找本區域的路由出口
4.找到目標區域的的出口
5.在目標區域找最短路徑
ISIS支持認證
1.端口區域:對hello 報文認證.
2.區域認證:對level 1 SNP 和LSP 報文進行認證.
3.路由認證:對骨干區域進行認證.
ISIS 路由基本配置
1.創建ISIS地址
isis 1 (默認的ISIS的編號是1)
network-entity 47.0001.0000.0000.0001.00
quit
2.在端口下面宣告
interface GigabitEthernet0/0/0
ip address 10.10.123.1 255.255.255.0
isis enable 1 (根據具體配置可以自定義)
quit
ISIS 路由的認證
基于端口的認證
[Huawei]int GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]isis authentication-mode simple huawei
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。