华为设备配置IS-IS路由
如图1所示,某公司总部和分部1使用IS-IS路由协议进行互联。公司总部内为市场部和财务部设置了独立的网络。该公司的分部2使用的是OSPF路由协议。现要求:公司总部内市场部和财务部可以通信;并通过配置路由渗透功能,实现总部与分部间、市场部与分部可以正常通信,财务部与分部无法通信,且分部无法查看到财务部的路由信息。
将分部2的OSPF路由引入公司分部的网络中,并保证市场部与分部2可以通信。
当总部的网关设备Router_3 IS-IS协议进程重启时,原有的通信不中断。
图1 IS-IS的典型配置组网图
操作步骤
1 Router_1的配置
sysname Router_1
#
isis 1 //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.1001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.1.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.1.1 255.255.255.0
isis enable 1
#
return
2 Router_2的配置
sysname Router_2
#
isis 1 //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.2001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.2.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.2.1 255.255.255.0
isis enable 1
#
return
3 Router_3的配置
sysname Router_3
#
isis 1 //配置IS-IS基本功能
graceful-restart //使能IS-IS协议的GR能力
network-entity 10.0000.0001.0001.00
import-route isis level-1 into level-2 filter-policy ip-prefix 1 //配置IS-IS路由渗透,并引用名为1的地址前缀列表,实现Level-1区域只将10.100.1.0/24网段的路由信息向Level-2发布
#
interface GigabitEthernet2/0/1
ip address 1.1.1.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.2.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/3
ip address 1.1.10.1 255.255.255.0
isis enable 1
#
ip ip-prefix 1 index 10 permit 10.100.1.0 24
#
return
4 Router_4的配置
sysname Router_4
#
isis 1 //配置IS-IS基本功能
is-level level-2
network-entity 20.0000.0002.0001.00
import-route direct //配置IS-IS进程引入直连路由
import-route ospf 1 //配置IS-IS进程引入OSPF进程的路由
#
interface GigabitEthernet2/0/1
ip address 1.1.10.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.20.1 255.255.255.0
isis enable 1
#
ospf 1 //配置OSPF基本功能
import-route direct //配置OSPF进程引入直连路由
import-route isis 1 //配置OSPF进程引入IS-IS进程的路由
area 0.0.0.0
network 1.1.20.0 0.0.0.255
#
return
5 Router_5的配置
sysname Router_5
#
interface GigabitEthernet2/0/1
ip address 1.1.20.2 255.255.255.0
#
interface GigabitEthernet2/0/2
ip address 10.200.1.1 255.255.255.0
#
ospf 1 //配置OSPF基本功能
area 0.0.0.0
network 10.200.1.0 0.0.0.255
network 1.1.20.0 0.0.0.255
#
return
6 验证配置结果
# 在Router_4上查看IS-IS路由表,可以查看到市场部(10.100.1.0/24)的路由,无法查看到财务部(10.100.2.0/24)的路由,说明公司分部只能与市场部通信。
# 在Router_3上查看IS-IS路由表,可以看到10.200.1.0/24的路由,并且执行ping命令到10.200.1.1地址,路由可达,说明本公司的市场部与分部2可以正常通信。
# 在Router_1上持续执行ping命令到Router_2,期间在Router_3上重启IS-IS进程,查看Router_3的IS-IS协议重启时,通信未中断。并使用display isis graceful-restart status命令,可查看Router_3上IS-IS协议的GR状态。
配置注意事项
在设备平滑重启过程中,请勿变更拓扑,否则可能导致路由黑洞。
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
华 值 {:6_264:}{:6_265:}{:6_267:}{:6_268:}
为 得 {:6_269:}{:6_273:}{:6_276:}{:6_277:}
认 拥 {:6_278:}{:6_280:}{:6_282:}{:6_283:}
证 有 {:6_285:}{:6_289:}{:6_290:}{:6_291:}
, ! {:6_295:}{:6_298:}{:6_299:}{:6_301:}
页:
[1]