通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  新兵

注册:2009-3-9
跳转到指定楼层
1#
发表于 2013-6-6 16:23:12 |只看该作者 |倒序浏览
3.4.4 ISIS配置
3.4.4.1 概述
针对2008年宽带网络项目XX、XX节点的MSE和城域网CR之间选择ISIS做为IGP协议。isis路由协议只承载设备之间的互连链路和loopback地址的主机路由,
不承载用户的路由。ISIS协议提供的是业务接入控制层及其以上设备之间的可达性,为IBGP提供IGP路由可达性。
3.4.4.2 ISIS 实例名
配置说明:
配置ISIS实例标识,用于对不同的ISIS实例进行区别。
规范要求:
同一城域网ISIS实例名称保持统一
例:配置XX节点ISIS实例名guangzhou。
在一个context(vr)中不运行多个ISIS实例。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
配置验证:
[local]SE800(config-ctx)#show isis xxxxx(节点拼音)
配置注意细节:
SE800在所有context均启用isis协议。
3.4.4.3 ISIS NET ID
配置说明:
配置ISIS net id,唯一标识自治系统中的一台ISIS路由器。
规范要求:
运行动态路由协议的context配置ISIS net id,net id地址采用Area ID + System ID + NSEL地址方式。
其中,XX.XXXX为Area ID,比如XX城域网为86.0020、XX域网为86.0769;YYYY.YYYY.YYYY为System ID,采用城域网设备loopback0的IP地址,
以左加0的方式将每一节补齐3位,再从左至右三等分完成格式转换。比如202.97.28.105转换后为2020.9702.8105。NSEL固定为00。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)# net xx.xxxx.xxxx.xxxx.xxxx.00
配置验证:
[local]SE800(config-ctx)#show isis xxxx
配置注意细节:
无。
3.4.4.4 ISIS路由器类型
配置说明:
ISIS的路由器类型可分为level-1和level-2两种,level-1用于传递域内路由、level-2用户传递域间路由。
规范要求:
同一个城域网运行同一个ISIS协议,配置isis路由器类型为Level-1。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)#is type level-1
配置验证:
[local]SE800(config-ctx)#show isis xxxx
配置注意细节:
默认ISIS协议的路由类型为level-1/2,即两种路由类型并存。
3.4.4.5 ISIS metric-type
配置说明:
ISIS协议metric-type分为narrow和wide两种方式,narrow方式是老的metric类型,metric值只能从0—63,wide方式时ISIS metric可以从0 — 16,777,215 。
不同metric-type的ISIS对等体不能建立邻居。
规范要求:
配置ISIS metric-type的类型为wide。
配置规范:
SE800缺省ISIS协议metric-type为wide模式,不需另外指定。
3.4.4.6 ISIS address-family
配置说明:
Address-family命令被使用于运行ISIS协议的多种网络拓朴当中,这个特性可有多个地址簇类型,如:IPv4单播地址簇和其它IPv4多播地址簇。
规范要求:
配置ISIS协议的address-family为IPv4 unicast模式。
配置注意细节:
SE800缺省ISIS使用address-familty ipv4 unicast为IPv4单播地址簇,缺省配置不需修改。
3.4.4.7 ISIS 负载均衡条目
配置说明:
配置ISIS负载均衡条目,实现流量的负载均衡。
规范要求:
换省公司统一规范要求,配置ISIS负载均衡数不少于8条。
配置规范:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)#maximum paths 8
配置验证:
[local]SE800(config-ctx)#show config | i “isis maximum paths”
配置注意细节:
SE800缺省ISIS负载均衡数等于8条。
3.4.4.8 ISIS 路由协议优先级
配置说明:
更改ISIS协议路由协议优先级/管理距离
规范要求:
统一ISIS路由协议优先级/管理距离为115。
配置规范:
[local]SE800(config-isis)#distance xxx
配置验证:
[local]SE800(config)#show config context local | b "router isis "
配置注意细节:
SE800默认情况下ISIS路由协议优先级/管理距离即为115。
3.4.4.9 ISIS 重分布路由
配置说明:
配置将其他协议重分布到ISIS协议。
规范要求:
ISIS协议不承载用户路由,仅为BGP协议提供底层IGP可达,所以不需注入任何其他路由协议进ISIS。
3.4.4.10 ISIS邻居加密
配置说明:
配置ISIS邻居加密,对ISIS邻居之间的协议报文进行加密和校验。
规范要求:
在邻居之间开启ISIS邻居MD5加密,密码为gdnoc2007。
配置规范:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)#authentication key-chain isiskeychain1 type hmac-md5
[local]SE800(config-ctx)#key-chain isiskeychain1 key-id 1
[local]SE800(config-key-chain)#key-string gdnoc2007
配置验证:
[local]SE800(config-ctx)#show key-chain summary
[local]SE800(config-ctx)#show isis neighbor
配置注意细节:
无。
3.4.4.11 ISIS接口宣告
配置说明:
配置需宣告到ISIS协议中的端口,访问address-family IPv4 unicast。
规范要求:
配置loopback端口和上连端口为ISIS端口,端口地址路由自动发布到ISIS。用户接入端口一律不可配置为ISIS端口。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)# interface ge-1/1.190
配置验证:
[local]SE800(config-ctx)#show isis interface
配置注意细节:

3.4.4.12 ISIS metric
配置说明:
指定运行ISIS接口的metric值,不使用ISIS自动计算的接口metric值。建议统一设计的Metric设定规范来设定链路的Metric,使用IGP的Metric来引导流量。
规范要求:
基于接口手工指定ISIS metric值,不使用ISIS自动计算的接口metric值。
设置MSE上联链路ISIS metric为100,CR间互联链路ISIS metric为150。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)# interface ge-1/1.190
[local]SE800(config-isis-if)# metric 100 level-1
配置验证:
[local]SE800(config-ctx)#show isis interface
配置注意细节:

3.4.4.13 ISIS hello padding
配置说明:
SE800发送ISIS hello包时,默认情况下将对发送的hello包进行填充,将hello包大小填充至接口的MTU大小,达到检测链路质量的目的。
规范要求:
关闭ISIS hello padding特性,减少链路带宽占用。
配置规范:
#context配置模式下:
[local]SE800(config-ctx)#router isis xxxxx(节点拼音)
[local]SE800(config-isis)# interface ge-1/1.190
[local]SE800(config-isis-if)# hello padding never
配置验证:
[local]SE800(config-ctx)#show isis interface
配置注意细节:

3.4.4.14 配置范例
context local
key-chain isiskeychain1 key-id 1    #设置key-chain用于isis邻居的MD5认证
key-string gdnoc2007         #配置key-string

router isis xxxx              #配置实例名
  net xx.xxxx.xxxx.xxxx.00   #配置NET ID
is type level-1            #配置路由器类型
maximum paths 8         #配置负载均衡数
distance 115             #配置协议优先级,默认即为115
authentication key-chain isiskeychain1 type hmac-md5   #配置邻居加密
  interface ge-1/1.190      #配置接口宣告
metric 100 level-1      #配置metric
hello padding never
  interface loopback0       #配置接口宣告
Passive          #环回接口要passive

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-8-3 23:37 , Processed in 0.160327 second(s), 17 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部