导图社区 IS-IS协议
HCIP网络工程师,中间到中间协议知识点总结。
网络工程师基础之交换技术 NP段基础知识点 及部分配置示意
HCNP 交换技术 网络工程师NP段 交换技术知识点及部分配置示意
社区模板帮助中心,点此进入>>
互联网9大思维
安全教育的重要性
组织架构-单商户商城webAPP 思维导图。
个人日常活动安排思维导图
域控上线
西游记主要人物性格分析
17种头脑风暴法
python思维导图
css
CSS
IS-IS协议
基本理论
定义:基于无连接网络CLNP 的动态路由协议
集成ISIS特点:支持CLNP网络 ,IP网络,工作在数据链路层
应用场景:骨干网,区域扁平化,收敛鸡块,承载庞大,方便割接//主要目的:迁移简单,跑路由快,拓展强大
内部网关协议
链路状态协议
使用最短路径优先算法
传递链路状态信息
区域扁平化设计
边界划分,基于路由器
区域分类
骨干区域
L2/L1L2路由器组成
L1L2 路由器介于 骨干区域和非骨干区域之间
非骨干区域
L1/L1L2路由器组成
基于LEVEL 划分骨干与非骨干区域,与区域ID 无关
ISIS 路由器分类
L1
负责区域内的路由交换
只能和相同区域的L1或者L1-2 路由器建立邻居关系
只负责维和L1 LSDB
由L1-2 路由器负责提供去往其他区域的路由
生成缺省路由指向骨干区域
L2
所有L2 路由器组成的路由域 的骨干网,达到不同区域通讯的目的
L2路由器必须是物理连续的
L1 L2
同时属于 L1 和L2 的路由器
同时 能建立 L1 L2的邻居关系
与L1 建立邻居关系需在区域相同的情况下
通告 L1 的路由到 L2 ,不能通告 L2 给 L1,
发送 ATT置位报文的lsp
接受到ATT置为1 的LSP的路由器产生缺省路由
协议特点
优先级:L2 18 // L1 15
基于数据链路层
收敛优于OSPF
支持承载大规模路由
扩展性强,方便割接
采用TLV 模块化设计
TLV 类似功能化模块
无VLINK
无虚电路 ,所以L2 需要连续
支持认证
ISIS网络类型
P2P 链路
MA 链路
度量值(cost)
默认Narrow
wide
配置 isis 1 cost-style wide
兼容模式
narrow-compatiable
compatiable
wide-compatiable
激活自动计算COST 功能
配置命令 auto-cost enable
ISIS 编址
使用NSAP (网络吸引访问点)地址
OSI 协议簇网路层简介
CONS(面向连接网路服务)
CLNS(无连接网路服务)
类似TCP/ip 协议栈的IP服务
CLNS协议组成
CLNP
无连接网路协议
功能类似tcpip 协议栈IP协议
IS-IS
中间系统之间的路由协议
类似路由协议
ES-IS
终端系统到中间系统的协议
提供 地址
网管选择
类似 ARP ICMP DHCP
CLNS寻址
NSAP(网络服务访问点)
用于标识上层协议与网络层地址
类似IP地址和服务端口
NSAP 结构
NET地址
特殊的NSAP 地址,其中nasp 标识置为00
isis 允许设置的NET 地址数量 默认为3
示例
AFI 49
DSP
高位 00000 标识区域
sys id 0000.0000.0001
HSEL 00
49.0000.0000.0000.0001.00
sys id 编址方式
172.128.0.1
补位 172.128.000.001
冲右往左 172.1/28.00/0.001
49.0001.1721.2800.0001.00
地址 结构
ISIS 邻居建立
ISIS 报文类型
HELLO
HELO 报文 建立和维持邻居关系
分类
LAN IIH
L1 LAN IIH
TYPE15
L2 LAN IIH
type 16
P2P IIH
type 17
默认通告时间 10 hold time 30 s
使用组播通告
0180-C200-0014 L1
0180-C200-0015 L2
LSP
链路状态PDU
类似OSPF dd 报文
用于交换链路状态信息
L1 LSP TYPE 18
L2 LSP TYPE 20
SNP
序列号PDU
描述全部或者部分数据库的的LSP,或同步lsdb
完整序列号SNP
CSNP
所有LSP信息
部分序列奥PDU
PSNP
部分LSP信息
ISIS 头部结构
最大区域数
ISIS 报文格式
ISIS 网络类型
Broadcast
DIS选举
选举规则
DIS优先级值 越大 ,越优先
修改优先级 ISIS dis-priority 100 level-1
DIS优先级相等,接口mac 地址最大的成为 该LAN 的DIS
MA 网络中 DIS 的选择
DIS选举意义
简化网络拓扑
降低SPF 资源消耗
伪节标识
CIRCUIT ID 非零
P2P
无DIS 选举
ISIS 邻居关系建立
协议特性
路由渗透
L12 路由器 配置 import-route isis level-2 into level-1 可将 L2 区域的路路由信息渗透到 l1 区域
路由汇总
summary
silen-interface
只发送路由信息,不建立邻居关系
配置案例
基础配置
Isis 默认路由
三种方式
在L12 设备上控制器产生的LSP 中ATT 比特位的设置情况
配置命令 默认产生比特位置1,L1生成默认路由 attached-bit advertise always 不产生比特位置1,L1 不生成默认路由 attaced-bit advertise never
在L1 设备上,配置使其即使收到ATT=1 的 L1 LSP 也不自动生成默认路由
配置命令 attaced-bit avoid-learning
在isis 网络中发布默认路由
配置命令 default-route-advertise
接口认证