标签:七层 code 概念 分层结构 图片 长度 title 网络层协议 固定
isis是一种与ospf很相似的网络协议(属于动态路由协议),它被应用在巨大规模网络,如运营商以及银行等。基于CLNS的服务由以下网络层协议支持
– CLNP:无连接网络层协议
– ES-IS:终端系统-中间系统路由协议
– IS-IS :中间系统-中间系统路由协议
isis协议实验如下:
配置IP:
R1-L1 192.160.1.254 13.1.1.1
R2-L1 192.160.2.254 23.1.1.2
R3-L1/2 13.1.1.3 23.1.1.3 34.1.1.3
R4-L2 192.160.4.254 34.1.1.4
PC1 192.160.1.1
PC2 192.160.2.1
PC4 192.160.4.1
网络是无法连通的。
发现PT 这个模拟器不支持isis命令,只能换GNS3 模拟器了。
R1 13.1.1.1 (loopback 1.1.1.1
R2 23.1.1.2 (loopback 2.2.2.2
R3 13.1.1.3 23.1.1.3 34.1.1.3 (loopback 3.3.3.3
R4 34.1.1.4 (loopback 4.4.4.4
配置isis协议:每个接口都需要关联isis进程号.
R1#
configure terminal
clns routing开启CLNS服务
interface e 0/1
clns router isis 在接口上启用CLNS路由选择isis
isis circuit-typelevel-1 在接口中修改链路类型为L1,默认级别为L1/L2(修改接口类型,优化了路优表)
router isis 1启用ISIS路由协议、进程号1(1-65535)
is-type level-1设置路由器类型L1
no shutdown 开启端口
router isis 启动isis协议
is-type level-1 设置路由器类型L1
net 11.0000.0000.0011.00配置NET地址;NET地址由区域地址(11)、系统ID(0000.0000.0011)和NSEL(00)组成
exit
下面另外一种配置方法:
clns routing开启CLNS服务
router isis 1启动isis协议进程号为1
is-type level-1 设置路由器类型L1
net 11.0000.0000.0011.00配置NET地址;NET地址由区域地址(11)、系统ID(0000.0000.0011)和NSEL(00)组成
interface e 0/1
ip router isis 1 在接口中关联isis进程
isis circuit-type level-1该接口和邻居就只能建立level-1的邻居(修改接口类型,优化了路优表)
查看R1、R2、R3、R4路由表 show ip route
发现R1 没有R2、R4的路由信息、而R2、R3、R4有R1的路由信息。
因为默认情况下,L2的路由不会注入到L1中,即使通过L1/2路由器也不行。
所以发现L1 的R1 无法ping通L2的R2和R4 ,但是R2和R4 是可以ping通R1 的。
所以L1要访问L2 ,就需要路由泄露。
ISIS路由泄露:就是把 L2 区域的具体的路由发布到 L1 区域当中去,从而是 L1 能够选择更优的路由。
access-list 100 permit ip host 1.1.1.0 any
redistribute isis ip level-2 into level-1 distribute-list 100
这样L1 区域 就可以访问L2 区域了。
标签:七层 code 概念 分层结构 图片 长度 title 网络层协议 固定
原文地址:https://blog.51cto.com/14148388/2427743