ISIS实验1
ISIS实验1网络拓扑配置一、AR1二、AR2三、测试1. 查看 IS-IS 邻居状态2. 查看 IS-IS 接口信息3. 查看 IS-IS 路由表4. 查看 IP 路由表中的 IS-IS 路由5. 查看链路状态数据库LSDB6. 检查Level-1 区域一致性四、AR3五、AR4六、检测1. 通过链路状态数据库LSDB统计 System ID2. 查看 IS-IS 邻居3. 通过主机名映射七、AR5八、检测1. 检测邻居2. ping网络九、AR6十、检测十一、AR7十二、检测十三、完成报错一、在华为设备中必须先创建 IS-IS 路由进程才能在接口下进行绑定。网络拓扑配置一、AR1[AR1]isis1[AR1-isis-1]network-entity49.0001.0000.0000.0001.00[AR1-isis-1]is-level level-1[AR1-isis-1]quit[AR1]int loopback0[AR1-LoopBack0]ip address10.1.1.132[AR1-LoopBack0]int g0/0/0[AR1-GigabitEthernet0/0/0]ip address10.1.12.124[AR1-GigabitEthernet0/0/0]isisenable1[AR1-GigabitEthernet0/0/0]int g0/0/1[AR1-GigabitEthernet0/0/1]ip address10.1.13.124[AR1-GigabitEthernet0/0/1]isisenable1二、AR2[AR2]isis1[AR1-isis-1]network-entity49.0001.0000.0000.0002.00[AR2-isis-1]is-level level-1[AR2-isis-1]quit[AR2]int loopback0[AR2-LoopBack0]ip address10.1.2.232[AR2-LoopBack0]int g0/0/0[AR2-GigabitEthernet0/0/0]ip address10.1.12.224[AR2-GigabitEthernet0/0/0]isisenable1[AR2-GigabitEthernet0/0/0]int g0/0/1[AR2-GigabitEthernet0/0/1]ip address10.1.24.224[AR2-GigabitEthernet0/0/1]isisenable1三、测试要验证两台都配置为 Level-1L1路由器的 IS-IS 是否生效可以通过以下几个命令查看关键信息。通常如果配置正确邻居应正常建立并交换路由。1. 查看 IS-IS 邻居状态display isis peer或更详细的display isis peer verbose预期输出应能看到对端路由器的 System ID并且State为Up。由于都是 L1Circuit 类型应为 L1或 L1L2但如果是纯 L1 且配置了is-level level-1则只会建立 L1 邻居。2. 查看 IS-IS 接口信息display isis interface预期输出接口如 GigabitEthernet0/0/0应显示EnabledCircuit type为L1如果配置了isis circuit-level level-1或L1L2默认。状态应为Up。3. 查看 IS-IS 路由表display isis route预期输出应能看到从对端学到的路由条目例如直连网段或环回口地址协议为IS-IS。4. 查看 IP 路由表中的 IS-IS 路由display ip routing-table protocol isis预期输出应显示通过 IS-IS 学习到的路由优先级为 15L1 内部路由。5. 查看链路状态数据库LSDBdisplay isis lsdb预期输出应能看到两台路由器的 LSPLink State PDU且Seq Num不断变化表示更新Checksum正常。6. 检查Level-1 区域一致性两台路由器的 NET 中Area ID第1~2段必须相同例如都是49.0001。System ID 必须不同例如0000.0000.0001和0000.0000.0002。如果邻居状态无法 Up请检查接口是否已启用isis enable 1。接口类型是否一致如都是广播网络。是否配置了isis circuit-level level-1以强制为 L1可选。物理链路是否正常。执行以上命令若邻居 Up 且路由表中有对方路由则 IS-IS 已生效。四、AR3[AR3]isis1[AR3-isis-1]net[AR3-isis-1]network-entity49.0001.0000.0000.0003.00 Mar23202622:24:02-08:00 AR3 %%01ISIS/4/START_ENABLE_ISIS(l)[0]:ISIS256enabl ed all ISIS modules.[AR3-isis-1][AR3-isis-1]is-level level-1-2[AR3-isis-1]quit[AR3]int loopback0[AR3-LoopBack0]ip address10.1.3.332[AR3-LoopBack0]int g0/0/0[AR3-GigabitEthernet0/0/0]ip address10.1.35.324[AR3-GigabitEthernet0/0/0]isisenable1[AR3-GigabitEthernet0/0/0]int g0/0/1[AR3-GigabitEthernet0/0/1]ip address10.1.13.324[AR3-GigabitEthernet0/0/1]isisenable1[AR3-GigabitEthernet0/0/1]q五、AR4[AR4]isis1[AR4-isis-1]net[AR4-isis-1]network-entity49.0001.0000.0000.0004.00[AR4-isis-1]is-level level-1-2[AR4-isis-1]q[AR4]int loopback0[AR4-LoopBack0]ip address10.1.5.532[AR4-LoopBack0]int g0/0/0[AR4-GigabitEthernet0/0/0]ip address10.1.45.424[AR4-GigabitEthernet0/0/0]isisenable1[AR4-GigabitEthernet0/0/0]int g0/0/1[AR4-GigabitEthernet0/0/1]ip address10.1.24.424[AR4-GigabitEthernet0/0/1]isisenable1六、检测在 IS-IS 协议中“主机”通常指终端系统End SystemES但 IS-IS中间系统到中间系统是为路由器中间系统IS设计的路由协议它并不直接记录或统计网络中接入的终端主机数量。因此无法通过单一的 IS-IS 命令直接看到区域内有多少台 PC、服务器等主机。如果您实际想了解的是区域内有多少台运行 IS-IS 的路由器即 IS-IS 节点可以通过以下几种方式查看1. 通过链路状态数据库LSDB统计 System ID执行display isis lsdb然后统计不重复的 System ID排除伪节点 LSPdisplay isis lsdb查看 Level-1 或 Level-2 数据库中的LSPID列。System ID是 LSPID 的前 12 个字符例如0000.0000.0001。伪节点 LSP的 System ID 后跟非零的 Pseudonode ID如01、02这些属于同一个路由器的伪节点不应重复计数。例如您之前输出的 LSDB 中L1 数据库有 7 条 LSP但 System ID 只有 4 个0000.0000.0001、0000.0000.0002、0000.0000.0003、0000.0000.0004。L2 数据库有 3 条 LSPSystem ID 有 2 个0000.0000.0001、0000.0000.0003。因此区域内共有4 台路由器参与 IS-IS若 L2 数据库仅包含部分路由器说明有的路由器只运行 L1。2. 查看 IS-IS 邻居display isis peer这只能看到直连的邻居无法获知区域内的全部路由器数量。如果网络是多跳的例如通过其他路由器互联则需要结合 LSDB 或拓扑命令。3台路由器自己4台路由器3. 通过主机名映射如果配置了isis hostname映射可以在 LSDB 的详细输出中看到主机名从而更直观地统计设备数量display isis lsdb level-1 verbose输出中可能包含HostnameTLV显示设备名称。AR1display isis lsdb level-1 verbose Database informationforISIS(1)-------------------------------- Level-1 Link State Database LSPID Seq Num Checksum Holdtime Length ATT/P/OL ------------------------------------------------------------------------------- 0000.0000.0001.00-00* 0x00000009 0x37a455970/0/0 SOURCE 0000.0000.0001.00 NLPID IPV4 AREA ADDR49.0001INTF ADDR10.1.12.1 INTF ADDR10.1.13.1 NBR ID 0000.0000.0001.01 COST:10NBR ID 0000.0000.0003.02 COST:10IP-Internal10.1.12.0255.255.255.0 COST:10IP-Internal10.1.13.0255.255.255.0 COST:100000.0000.0001.01-00* 0x00000005 0xafd7455550/0/0 SOURCE 0000.0000.0001.01 NLPID IPV4 NBR ID 0000.0000.0001.00 COST:0NBR ID 0000.0000.0002.00 COST:00000.0000.0002.00-00 0x0000000a 0xb5a753970/0/0 SOURCE 0000.0000.0002.00 NLPID IPV4 AREA ADDR49.0001INTF ADDR10.1.12.2 INTF ADDR10.1.24.2 NBR ID 0000.0000.0001.01 COST:10NBR ID 0000.0000.0004.01 COST:10IP-Internal10.1.12.0255.255.255.0 COST:10IP-Internal10.1.24.0255.255.255.0 COST:100000.0000.0003.00-00 0x00000005 0x627e431700/0/0 SOURCE 0000.0000.0003.00 NLPID IPV4 AREA ADDR49.0001INTF ADDR10.1.13.3 NBR ID 0000.0000.0003.02 COST:10IP-Internal10.1.13.0255.255.255.0 COST:100000.0000.0003.02-00 0x00000002 0xa4e1431550/0/0 SOURCE 0000.0000.0003.02 NLPID IPV4 NBR ID 0000.0000.0003.00 COST:0NBR ID 0000.0000.0001.00 COST:00000.0000.0004.00-00 0x00000003 0x6a60771700/0/0 SOURCE 0000.0000.0004.00 NLPID IPV4 AREA ADDR49.0001INTF ADDR10.1.24.4 NBR ID 0000.0000.0004.01 COST:10IP-Internal10.1.24.0255.255.255.0 COST:100000.0000.0004.01-00 0x00000001 0xd2b2770550/0/0 SOURCE 0000.0000.0004.01 NLPID IPV4 NBR ID 0000.0000.0004.00 COST:0NBR ID 0000.0000.0002.00 COST:0Total LSP(s):7*(In TLV)-Leaking Route, *(By LSPID)-Self LSP, -Self LSP(Extended), ATT-Attached, P-Partition, OL-Overload七、AR5[AR5]int loopback0[AR5-LoopBack0]ip address10.1.5.532[AR5-LoopBack0]int g0/0/0[AR5-GigabitEthernet0/0/0]q[AR5]isis1[AR5-isis-1]network-entity49.0002.0000.0000.0005.00[AR5-isis-1]is-level level-2[AR5-isis-1]int g0/0/0[AR5-GigabitEthernet0/0/0]ip address10.1.56.524[AR5-GigabitEthernet0/0/0]isisenable1[AR5-GigabitEthernet0/0/0]int g0/0/1[AR5-GigabitEthernet0/0/1]ip address10.1.35.524[AR5-GigabitEthernet0/0/1]isisenable1[AR5-GigabitEthernet0/0/1]int g0/0/02[AR5-GigabitEthernet0/0/2]ip address10.1.45.524[AR5-GigabitEthernet0/0/2]isisenable1八、检测1. 检测邻居2. ping网络九、AR6[Huawei]sysname AR6[AR6]isis1[AR6-isis-1]network-entity49.0003.0000.0000.0006.00[AR6-isis-1]is-level level-1-2[AR6-isis-1]q[AR6]int loopback0[AR6-LoopBack0]ip address10.1.6.632[AR6-LoopBack0]int g0/0/0[AR6-GigabitEthernet0/0/0]ip address10.1.56.624[AR6-GigabitEthernet0/0/0]isisenable1[AR6-GigabitEthernet0/0/0]int g0/0/1[AR6-GigabitEthernet0/0/1]ip address10.1.67.624[AR6-GigabitEthernet0/0/1]isisenable1[AR6-GigabitEthernet0/0/1]q[AR6]q十、检测十一、AR7[Huawei]sysname AR7[AR7]isis1[AR7-isis-1]network-entity49.0003.0000.0000.0007.00[AR7-isis-1]is-level level-1[AR7-isis-1]q[AR7]int loopback0[AR7-LoopBack0]ip address10.1.7.732[AR7-LoopBack0]int g0/0/0[AR7-GigabitEthernet0/0/1]ip address10.1.67.724[AR7-GigabitEthernet0/0/1]isisenable1[AR7-GigabitEthernet0/0/1]q十二、检测十三、完成报错一、在华为设备中必须先创建 IS-IS 路由进程才能在接口下进行绑定。[AR1-GigabitEthernet0/0/0]ip address10.1.12.124Mar23202621:40:30-08:00 AR1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP on the interface GigabitEthernet0/0/0 has entered the UP state.[AR1-GigabitEthernet0/0/0]isisenable1Warning: No such process exists.解决方法[AR1]isis1[AR1-isis-1]network-entity10.0000.0000.0001.00 Mar23202621:43:46-08:00 AR1 %%01ISIS/4/START_ENABLE_ISIS(l)[1]:ISIS256enabl ed all ISIS modules.[AR1-isis-1]quit
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2453291.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!