华为ENSP--ISIS路由协议

项目背景

        为了确保资源共享、办公自动化和节省人力成本,公司E申请两条专线将深圳总部和广州、北京两家分公司网络连接起来。公司原来运行OSFP路由协议,现打算迁移到IS-IS路由协议,张同学正在该公司实习,为了提高实际工作的准确性和工作效率,项目经理安排他在实验室环境下完成测试,为设备上线运行奠定坚实的基础。张同学用1台路由器模拟ISP的网络,总部通过静态默认路由实现到ISP的连接。分公司和总部内部网络通过三层交换机实现VLAN间路由,总部和分公司运行IS-IS路由协议实现网络互联

实验拓扑

项目目标

前期准备

  1. VLAN部署:在总部和分公司相应交换机上完成VLAN相关配置,包括VLAN创建和端口划分、Trunk配置等。在交换机S1和S2之间链路配置链路聚合
  2. MSTP部署:在交换机S1、S2和S3上配置MSTP,通过实例1(VLAN12和VLAN13)和实例2(VLAN14和VLAN15)选举不同的根桥实现负载分担。交换机S1是实例1的根桥(优先级为4096),是实例2的次根桥(优先级为8192);交换机S2是实例1的次根桥(优先级为8192),是实例2的根桥(优先级为4096)
  3. IP地址部署:在总部和分公司设备上完成IP地址配置,包括配置路由器接口的IP地址、三层交换机创建VLANIF并配置IP地址以及配置计算机和服务器的IP地址、子网掩码和网关
  4. VRRP部署:总部核心交换机S1和S2配置VRRP,为各个VLAN主机提供冗余网关。通过配置使得交换机S1作为VLAN12和VLAN13的Master,交换机S2作为VLAN14和VLAN15的Master。确保每个VLAN的VRRP的Master和MSTP的根一致
  5. NAT部署:配置NAT,使得总部和分公司的主机可以通过路由器SZ访问Internet

项目核心(ISIS)

  1. 配置IS-IS功能:创建IS-IS进程,配置开销类型、配置NET、动态主机名、激活运行IS-IS进程的路由器接口等。广州网络划分到IS-IS区域40.0002,北京网络划分到IS-IS区域49.0003,深圳总部网络到分公司的两条链路上修改IS-IS电路类型为Level-2。为了减少向局域网发送不必要的IS-IS更新,将分公司交换机适当接口配置为静默接口
  2. 配置IS-IS验证:为了提高网络安全性,在深圳总部到分公司的两条链路上,配置IS-IS接口MD5验证。在深圳总部的IS-IS区域49.0001配置区域MD5验证
  3. 配置IS-IS路由聚合:在三地边界路由器上分别配置路由聚合,以便减少路由表大小,提高路由表找效率
  4. 配置IS-IS 默认路由注入:在深圳总部路由器上配置只想ISP的静态默认路由,并向IS-IS网络注入默认路由
  5. 控制DIS选举:控制路由器SZ成为连接三层交换机S1和S2的相应网段的DIS
  6. 调整IS-IS计时器:在深圳和北京连接的链路上,将接口发送Hello报文周期改为5秒,邻居保持时间为Hello报文的发送间隔时间的4倍

交换机VLAN规划和接口地址表

设备VLAN IDIP地址段VLAN接口地址
S1VLAN 210.2.2.0/3010.2.2.2/30
VLAN 1210.1.12.0/2410.1.12.252/24
VLAN 1310.1.13.0/2410.1.13.252/24
VLAN 1410.1.14.0/2410.1.14.252/24
VLAN 1510.1.15.0/2410.1.15.252/24
S2VLAN 310.2.3.0/3010.2.3.2/30
VLAN 1210.1.12.0/2410.1.12.253/24
VLAN 1310.1.13.0/2410.1.13.253/24
VLAN 1410.1.14.0/2410.1.14.253/24
VLAN 1510.1.15.0/2410.1.15.253/24
S3VLAN 1210.1.12.0/2410.1.12.254/24
VLAN 1310.1.13.0/2410.1.13.254/24
VLAN 1410.1.14.0/2410.1.14.254/24
VLAN 1510.1.15.0/2410.1.15.254/24
S5VLAN 22172.16.8.0/24172.16.8.254/24
VLAN 33172.16.9.0/24172.16.9.254/24
VLAN 44172.16.10.0/24172.16.10.254/24
VLAN 55172.16.11.0/24172.16.11.254/24
VLAN 66172.16.6.0/30172.16.6.2/30
S6VLAN 223192.168.2.0/24192.168.2.254/24
VLAN 333192.168.3.0/24192.168.3.254/24
VLAN 666192.168.6.0/30192.168.6.2/30

设备接口连接规划表

设备接口接口类型VLAN链路聚合对端设备及接口
S1G0/0/1AccessVLAN 2SZ G0/0/2
G0/0/2TrunkS3 G0/0/2
G0/0/10TrunkS2 G0/0/10
G0/0/11TrunkS2 G0/0/11
S2G0/0/1AccessVLAN 3SZ G0/0/2
G0/0/2TrunkS3 G0/0/2
G0/0/10TrunkS2 G0/0/10
G0/0/11TrunkS2 G0/0/11
S3Ethernet0/0/1AccessVLAN 12PC1
Ethernet0/0/2AccessVLAN 13PC9
Ethernet0/0/3AccessVLAN 14PC10
Ethernet0/0/4AccessVLAN 15Server1
G0/0/1TrunkS2 G0/0/2
G0/0/2TrunkS1 G0/0/2
S5G0/0/1AccessVLAN 66GZ G0/0/1
G0/0/2AccessVLAN 22PC2
G0/0/3AccessVLAN 33PC3
G0/0/4AccessVLAN 44PC7
G0/0/5AccessVLAN 55PC8
S6G0/0/1AccessVLAN 666BJ G0/0/0
G0/0/2AccessVLAN 222PC4
G0/0/3AccessVLAN 333PC5
SZG0/0/0GZ G0/0/0
G0/0/1BJ G0/0/1
G0/0/2S1 G0/0/1
G4/0/1S2 G0/0/1
G4/0/0LSP G0/0/1
GZG0/0/0SZ G0/0/0
G0/0/1S5 G0/0/1
BJG0/0/0S6 G0/0/0
G0/0/1SZ G0/0/1
LSPG0/0/0SZ G4/0/0
LoopBack0

设备接口IP地址规划表

设备接口IP地址备注
SZG0/0/0172.16.12.2/30
G0/0/1192.168.12.1/30
G0/0/210.2.2.1/30
G4/0/110.2.3.1/30
G4/0/0218.18.12.1/30
GZG0/0/0172.16.12.1/30
G0/0/1172.16.6.2/30
BJG0/0/0192.168.6.1/30
G0/0/1192.168.12.2/30
LSPG0/0/1218.18.12.2/30
LoopBack08.8.8.8/24模拟Internet上主机
PC110.1.12.100/24网关:10.1.12.254
PC2172.16.8.100/24网关:172.16.8.254
PC3172.16.9.100/24网关:172.16.9.254
PC4192.168.2.100/24网关:192.168.2.254
PC5192.168.3.100/24网关:192.168.3.254
PC7172.16.10.100/24网关:172.16.10.254
PC8172.16.11.100/24网关:172.16.11.254
PC910.1.13.100/24网关:10.1.13.254
PC1010.1.14.100/24网关:10.1.14.254
Server110.1.15.100/24网关:10.1.15.254

别问为什么PC机的序号是乱的,因为我是乱放的。。。

呃呃呃,上面的跟OSPF的那篇博客的内容,除了核心那一部分外,其他都一样,因为懒人就是这样啦

项目步骤

准备工作

 (1)配置VLAN

        在总部和分公司相应交换机上完成VLAN相关配置,包括VLAN创建和端口划分、Trunk配置。在交换机S1和S2之间链路配置链路聚合

S1配置
[S1]vlan batch 2 12 to 15
[S1]interface Eth-Trunk1
[S1-Eth-Trunk1]port link-type trunk
[S1-Eth-Trunk1]port trunk allow-pass vlan 2 to 4094
# 设置负载均衡策略为源MAC和目的MAC
[S1-Eth-Trunk1]load-balance src-dst-mac
[S1-Eth-Trunk1]quit[S1]interface GigabitEthernet0/0/1
[S1-GigabitEthernet0/0/1]port link-type access
[S1-GigabitEthernet0/0/1]port default vlan 2
[S1-GigabitEthernet0/0/1]quit[S1]interface GigabitEthernet0/0/2
[S1-GigabitEthernet0/0/2]port link-type trunk
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 4094
[S1-GigabitEthernet0/0/2]quit# 将G0/0/10和G0/0/11接口加入链路聚合组1
[S1]interface GigabitEthernet0/0/10
[S1-GigabitEthernet0/0/10]eth-trunk 1
[S1-GigabitEthernet0/0/10]quit[S1]interface GigabitEthernet0/0/11
[S1-GigabitEthernet0/0/11]eth-trunk 1
[S1-GigabitEthernet0/0/11]quit
S2配置
[S2]vlan batch 2 to 3 12 to 15
[S2]interface Eth-Trunk1
[S2-Eth-Trunk1]port link-type trunk
[S2-Eth-Trunk1]port trunk allow-pass vlan 2 to 4094
[S2-Eth-Trunk1]load-balance src-dst-mac
[S2-Eth-Trunk1]quit[S2]interface GigabitEthernet0/0/1
[S2-GigabitEthernet0/0/1]port link-type access
[S2-GigabitEthernet0/0/1]port default vlan 3
[S2-GigabitEthernet0/0/1]quit[S2]interface GigabitEthernet0/0/2
[S2-GigabitEthernet0/0/2]port link-type trunk
[S2-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 4094
[S2-GigabitEthernet0/0/2]quit# 将G0/0/10和G0/0/11加入链路聚合组1
[S2]interface GigabitEthernet0/0/10
[S2-GigabitEthernet0/0/10]eth-trunk 1
[S2-GigabitEthernet0/0/10]quit[S2]interface GigabitEthernet0/0/11
[S2-GigabitEthernet0/0/11]eth-trunk 1
[S2-GigabitEthernet0/0/11]quit
S3配置

其实这里的S3交换机就是二层(傻瓜)交换机

[S3]vlan batch 12 to 15
[S3]interface Ethernet0/0/1
[S3-Ethernet0/0/1]port link-type access
[S3-Ethernet0/0/1]port default vlan 12
[S3-Ethernet0/0/1]quit[S3]interface Ethernet0/0/2
[S3-Ethernet0/0/2]port link-type access
[S3-Ethernet0/0/2]port default vlan 13
[S3-Ethernet0/0/2]quit[S3]interface Ethernet0/0/3
[S3-Ethernet0/0/3]port link-type access
[S3-Ethernet0/0/3]port default vlan 14
[S3-Ethernet0/0/3]quit[S3]interface Ethernet0/0/4
[S3-Ethernet0/0/4]port link-type access
[S3-Ethernet0/0/4]port default vlan 15
[S3-Ethernet0/0/4]quit[S3]interface GigabitEthernet0/0/1
[S3-GigabitEthernet0/0/1]port link-type trunk
[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 4094
[S3-GigabitEthernet0/0/1]quit
[S3]interface GigabitEthernet0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk
[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 4094
[S3-GigabitEthernet0/0/2]quit
S5配置
[S5]vlan batch 22 33 44 55 66
[S5]interface GigabitEthernet0/0/1
[S5-GigabitEthernet0/0/1]port link-type access
[S5-GigabitEthernet0/0/1]port default vlan 66
[S5-GigabitEthernet0/0/1]quit[S5]interface GigabitEthernet0/0/2
[S5-GigabitEthernet0/0/2]port link-type access
[S5-GigabitEthernet0/0/2]port default vlan 22
[S5-GigabitEthernet0/0/2]quit[S5]interface GigabitEthernet0/0/3
[S5-GigabitEthernet0/0/3]port link-type access
[S5-GigabitEthernet0/0/3]port default vlan 33
[S5-GigabitEthernet0/0/3]quit[S5]interface GigabitEthernet0/0/4
[S5-GigabitEthernet0/0/4]port link-type access
[S5-GigabitEthernet0/0/4]port default vlan 44
[S5-GigabitEthernet0/0/4]quit[S5]interface GigabitEthernet0/0/5
[S5-GigabitEthernet0/0/5]port link-type access
[S5-GigabitEthernet0/0/5]port default vlan 55
[S5-GigabitEthernet0/0/5]quit
S6配置
[S6]vlan batch 222 333 666
[S6]interface GigabitEthernet0/0/1
[S6-GigabitEthernet0/0/1]port link-type access
[S6-GigabitEthernet0/0/1]port default vlan 666
[S6-GigabitEthernet0/0/1]quit[S6]interface GigabitEthernet0/0/2
[S6-GigabitEthernet0/0/2]port link-type access
[S6-GigabitEthernet0/0/2]port default vlan 222
[S6-GigabitEthernet0/0/2]quit[S6]interface GigabitEthernet0/0/3
[S6-GigabitEthernet0/0/3]port link-type access
[S6-GigabitEthernet0/0/3]port default vlan 333
[S6-GigabitEthernet0/0/3]quit
验证

可以用以下三个命令验证是否配置好

# 验证VLAN配置
[S1]display vlan # 验证Eth-Trunk配置
[S1]display eth-trunk 1# 验证Trunk配置
[S1]display port vlan 

(2)配置MSTP

        在交换机S1、S2和S3上配置MSTP,通过实例1(VLAN12和VLAN13)和实例2(VLAN14和VLAN15)选举不同的根桥实现负载分担。交换机S1是实例1的根桥(优先级为4096),是实例2的次根桥(优先级为8192);交换机S2是实例1的次根桥(优先级为8192),是实例2的根桥(优先级为4096)

S1配置
# 配置实例优先级
[S1]stp instance 1 priority 4096
[S1]stp instance 2 priority 8192
# 进入STP区域配置模式
[S1]stp region-configuration# 设置MSTP区域名称为HQ
[S1-mst-region]region-name HQ# 将VLAN 12和13分配到实例1
[S1-mst-region]instance 1 vlan 12 to 13# 将VLAN 14和15分配到实例2
[S1-mst-region]instance 2 vlan 14 to 15# 激活MSTP区域配置
[S1-mst-region]active region-configuration
[S1-mst-region]quit
S2配置
# 配置实例优先级
[S2]stp instance 1 priority 8192
[S2]stp instance 2 priority 4096# 进入STP区域配置模式
[S2]stp region-configuration# 设置MSTP区域名称为HQ
[S2-mst-region]region-name HQ# 将VLAN 12和13分配到实例1
[S2-mst-region]instance 1 vlan 12 to 13# 将VLAN 14和15分配到实例2
[S2-mst-region]instance 2 vlan 14 to 15# 激活MSTP区域配置
[S2-mst-region]active region-configuration
[S2-mst-region]quit
S3配置
[S3]stp region-configuration
[S3-mst-region]region-name HQ
[S3-mst-region]instance 1 vlan 12 to 13
[S3-mst-region]instance 2 vlan 14 to 15
[S3-mst-region]active region-configuration
[S3-mst-region]
验证
[S1]display stp brief MSTID  Port                    Role   STP State           Protection0    GigabitEthernet0/0/1        DESI  FORWARDING      NONE0    GigabitEthernet0/0/2        DESI  FORWARDING      NONE0    Eth-Trunk1                ROOT  FORWARDING     NONE1    GigabitEthernet0/0/2        DESI  FORWARDING      NONE1    Eth-Trunk1               DESI  FORWARDING       NONE2    GigabitEthernet0/0/2        DESI  FORWARDING      NONE2    Eth-Trunk1               ROOT  FORWARDING      NONE

(3)配置IP地址

        在总部和分公司设备上完成IP地址配置,包括配置路由器接口的IP地址、三层交换机创建VLANIF并配置IP地址以及配置计算机和服务器的IP地址、子网掩码和网关

SZ配置
[SZ]interface GigabitEthernet0/0/0
[SZ-GigabitEthernet0/0/0]ip address 172.16.12.2 255.255.255.252 
[SZ-GigabitEthernet0/0/0]quit[SZ]interface GigabitEthernet0/0/1
[SZ-GigabitEthernet0/0/1]ip address 192.168.12.1 255.255.255.252 
[SZ-GigabitEthernet0/0/1]quit[SZ]interface GigabitEthernet0/0/2
[SZ-GigabitEthernet0/0/2]ip address 10.2.2.1 255.255.255.252 
[SZ-GigabitEthernet0/0/2]quit[SZ]interface GigabitEthernet4/0/1
[SZ-GigabitEthernet1/0/0]ip address 10.2.3.1 255.255.255.252 
[SZ-GigabitEthernet1/0/0]quit[SZ]interface GigabitEthernet4/0/0
[SZ-GigabitEthernet2/0/0]ip address 218.18.12.1 255.255.255.252 
[SZ-GigabitEthernet2/0/0]quit
GZ配置
[GZ]interface GigabitEthernet0/0/0
[GZ-GigabitEthernet0/0/0]ip address 172.16.12.1 255.255.255.252 
[GZ-GigabitEthernet0/0/0]quit[GZ]interface GigabitEthernet0/0/1
[GZ-GigabitEthernet0/0/1]ip address 172.16.6.2 255.255.255.252 
[GZ-GigabitEthernet0/0/1]quit
BJ配置
[BJ]interface GigabitEthernet0/0/0
[BJ-GigabitEthernet0/0/0]ip address 192.168.6.1 255.255.255.252 
[BJ-GigabitEthernet0/0/0]quit[BJ]interface GigabitEthernet0/0/1
[BJ-GigabitEthernet0/0/1]ip address 192.168.12.2 255.255.255.252
[BJ-GigabitEthernet0/0/1]quit
LSP配置
[ISP]interface GigabitEthernet0/0/0
[ISP-GigabitEthernet0/0/0]ip address 218.18.12.2 255.255.255.252 
[ISP-GigabitEthernet0/0/0]quit# 配置环回地址
[ISP]interface LoopBack0
[ISP-LoopBack0]ip address 8.8.8.8 255.255.255.0 
[ISP-LoopBack0]quit
S1配置
[S1]interface Vlanif2
[S1-Vlanif2]ip address 10.2.2.2 255.255.255.252
[S1-Vlanif2]quit[S1]interface Vlanif12
[S1-Vlanif12]ip address 10.1.12.252 255.255.255.0
[S1-Vlanif12]quit[S1]interface Vlanif13
[S1-Vlanif13]ip address 10.1.13.252 255.255.255.0
[S1-Vlanif13]quit[S1]interface Vlanif14
[S1-Vlanif14]ip address 10.1.14.252 255.255.255.0
[S1-Vlanif14]quit[S1]interface Vlanif15
[S1-Vlanif15]ip address 10.1.15.252 255.255.255.0
[S1-Vlanif15]quit
S2配置
[S2]interface Vlanif3
[S2-Vlanif3]ip address 10.2.3.2 255.255.255.252
[S2-Vlanif3]quit[S2]interface Vlanif12
[S2-Vlanif12]ip address 10.1.12.253 255.255.255.0
[S2-Vlanif12]quit[S2]interface Vlanif13
[S2-Vlanif13]ip address 10.1.13.253 255.255.255.0
[S2-Vlanif13]quit[S2]interface Vlanif14
[S2-Vlanif14]ip address 10.1.14.253 255.255.255.0
[S2-Vlanif14]quit[S2]interface Vlanif15
[S2-Vlanif15]ip address 10.1.15.253 255.255.255.0
[S2-Vlanif15]quit
S5配置
[S5]interface Vlanif22
[S5-Vlanif2]ip address 172.16.8.254 255.255.255.0
[S5-Vlanif2]quit[S5]interface Vlanif33
[S5-Vlanif3]ip address 172.16.9.254 255.255.255.0
[S5-Vlanif3]quit[S5]interface Vlanif44
[S5-Vlanif4]ip address 172.16.10.254 255.255.255.0
[S5-Vlanif4]quit[S5]interface Vlanif55
[S5-Vlanif5]ip address 172.16.11.254 255.255.255.0
[S5-Vlanif5]quit[S5]interface Vlanif66
[S5-Vlanif6]ip address 172.16.6.1 255.255.255.252
[S5-Vlanif6]quit
S6配置
[S6]interface Vlanif222
[S6-Vlanif2]ip address 192.168.2.254 255.255.255.0
[S6-Vlanif2]quit[S6]interface Vlanif333
[S6-Vlanif3]ip address 192.168.3.254 255.255.255.0
[S6-Vlanif3]quit[S6]interface Vlanif666
[S6-Vlanif6]ip address 192.168.6.2 255.255.255.252
[S6-Vlanif6]quit
以PC1为例,配置IP地址、掩码、网关

验证

(4)配置VRRP

        总部核心交换机S1和S2配置VRRP,为各个VLAN主机提供冗余网关。通过配置使得交换机S1作为VLAN12和VLAN13的Master,交换机S2作为VLAN14和VLAN15的Master。确保每个VLAN的VRRP的Master和MSTP的根一致

S1配置
# 配置VLAN 12接口的VRRP组
[S1]interface Vlanif12
[S1-Vlanif12]vrrp vrid 12 virtual-ip 10.1.12.254
[S1-Vlanif12]vrrp vrid 12 priority 120
[S1-Vlanif12]quit# 配置VLAN 13接口的VRRP组
[S1]interface Vlanif13
[S1-Vlanif13]vrrp vrid 13 virtual-ip 10.1.13.254
[S1-Vlanif13]vrrp vrid 13 priority 120
[S1-Vlanif13]quit# 配置VLAN 14接口的VRRP组
[S1]interface Vlanif14
[S1-Vlanif14]vrrp vrid 14 virtual-ip 10.1.14.254
[S1-Vlanif14]quit# 配置VLAN 15接口的VRRP组
[S1]interface Vlanif15
[S1-Vlanif15]vrrp vrid 15 virtual-ip 10.1.15.254
[S1-Vlanif15]quit
S2配置
[S2]interface Vlanif12
[S2-Vlanif12]vrrp vrid 12 virtual-ip 10.1.12.254
[S2-Vlanif12]quit[S2]interface Vlanif13
[S2-Vlanif13]vrrp vrid 13 virtual-ip 10.1.13.254
[S2-Vlanif13]quit[S2]interface Vlanif14
[S2-Vlanif14]vrrp vrid 14 virtual-ip 10.1.14.254
[S2-Vlanif14]vrrp vrid 14 priority 120
[S2-Vlanif14]quit[S2]interface Vlanif15
[S2-Vlanif15]vrrp vrid 15 virtual-ip 10.1.15.254
[S2-Vlanif15]vrrp vrid 15 priority 120
[S2-Vlanif15]quit
验证

 (5)配置NAT

        配置NAT使得总部和分公司的主机可以通过路由器SZ访问Internet

SZ配置
[SZ]acl number 2000  
[SZ-acl-basic-2000]rule 10 permit source 192.168.2.0 0.0.1.255 
[SZ-acl-basic-2000]rule 20 permit source 172.16.8.0 0.0.3.255 
[SZ-acl-basic-2000]rule 30 permit source 10.1.12.0 0.0.3.255 
[SZ-acl-basic-2000]quit
[SZ]interface GigabitEthernet4/0/0
[SZ-GigabitEthernet4/0/0]nat outbound 2000
[SZ-GigabitEthernet4/0/0]quit

项目核心(IS-IS)

(1)配置IS-IS基本功能

        核心项目主要是完成IS-IS部署,针对IS-IS部署任务对项目整体拓扑进行简化,只保留运行IS-IS的设备,如图:

        3台路由器和4台交换机配置基本IS-IS进程、配置开销类型、配置NET、动态主机名、激活运行IS-IS的路由器接口等,修改S1、S2、S5、S6的IS-IS路由器类型为Level-1。在深圳总部到分公司的两条链路上修改IS-IS电路类型为Level-2。将分公司交换机适当接口配置为静默接口

SZ配置
[SZ]isis 1
[SZ-isis-1]cost-style wide    # 设置成本样式为 "wide",允许使用更宽范围的度量值
[SZ-isis-1]network-entity 49.0001.1111.1111.1111.00
[SZ-isis-1]is-name SZ
[SZ-isis-1]q[SZ]interface GigabitEthernet 0/0/0
[SZ-GigabitEthernet0/0/0]isis enable 1
[SZ-GigabitEthernet0/0/0]isis circuit-level level-2
[SZ-GigabitEthernet0/0/0]q[SZ]interface GigabitEthernet 0/0/1
[SZ-GigabitEthernet0/0/1]isis enable 1
[SZ-GigabitEthernet0/0/1]isis circuit-level level-2
[SZ-GigabitEthernet0/0/1]q[SZ]interface GigabitEthernet 0/0/2
[SZ-GigabitEthernet0/0/2]isis enable 1
[SZ-GigabitEthernet0/0/2]isis circuit-level level-1
[SZ-GigabitEthernet0/0/2]q[SZ]interface GigabitEthernet 4/0/1
[SZ-GigabitEthernet4/0/1]isis enable 1
[SZ-GigabitEthernet4/0/1]isis circuit-level level-1
[SZ-GigabitEthernet4/0/1]q
[SZ]

GZ配置

[GZ]isis 1
[GZ-isis-1]cost-style wide
[GZ-isis-1]network-entity 49.0002.2222.2222.2222.00
[GZ-isis-1]is-name GZ
[GZ-isis-1]q[GZ]interface GigabitEthernet 0/0/0
[GZ-GigabitEthernet0/0/0]isis enable 1
[GZ-GigabitEthernet0/0/0]isis circuit-level level-2
[GZ-GigabitEthernet0/0/0]q[GZ]interface GigabitEthernet 0/0/1
[GZ-GigabitEthernet0/0/1]isis enable 1
[GZ-GigabitEthernet0/0/1]isis circuit-level level-1
[GZ-GigabitEthernet0/0/1]q
[GZ]

BJ配置

[BJ]isis 1
[BJ-isis-1]cost-style wide
[BJ-isis-1]network-entity 49.0003.3333.3333.3333.00
[BJ-isis-1]is-name BJ
[BJ-isis-1]q[BJ]interface GigabitEthernet 0/0/0
[BJ-GigabitEthernet0/0/0]isis enable 1
[BJ-GigabitEthernet0/0/0]isis circuit-level level-1
[BJ-GigabitEthernet0/0/0]q[BJ]interface GigabitEthernet 0/0/1
[BJ-GigabitEthernet0/0/1]isis enable 1
[BJ-GigabitEthernet0/0/1]isis circuit-level level-2
[BJ-GigabitEthernet0/0/1]q
[BJ]q
S1配置
[S1]isis 1
[S1-isis-1]is-level level-1
[S1-isis-1]cost-style wide
[S1-isis-1]network-entity 49.0001.4444.4444.4444.00
[S1-isis-1]is-name S1
[S1-isis-1]q[S1]interface Vlanif 2
[S1-Vlanif2]isis enable 1
[S1-Vlanif2]q
[S1]interface Vlanif 12
[S1-Vlanif12]isis enable 1
[S1-Vlanif12]q
[S1]interface Vlanif 13
[S1-Vlanif13]isis enable 1
[S1-Vlanif13]q
[S1]interface Vlanif 14
[S1-Vlanif14]isis enable 1
[S1-Vlanif14]q
[S1]interface Vlanif 15
[S1-Vlanif15]isis enable 1
[S1-Vlanif15]q
[S1]q
S2配置
[S2]isis 1
[S2-isis-1]is-level level-1	
[S2-isis-1]cost-style wide
[S2-isis-1]network-entity 49.0001.5555.5555.5555.00
[S2-isis-1]is-name S2
[S2-isis-1]q[S2]interface Vlanif 3
[S2-Vlanif3]isis enable 1
[S2-Vlanif3]q
[S2]interface Vlanif 12
[S2-Vlanif12]isis enable 1
[S2-Vlanif12]q
[S2]interface Vlanif 13
[S2-Vlanif13]isis enable 1
[S2-Vlanif13]q
[S2]interface Vlanif 14
[S2-Vlanif14]isis enable 1
[S2-Vlanif14]q
[S2]interface Vlanif 15
[S2-Vlanif15]isis enable 1
[S2-Vlanif15]q
[S2]q
S5配置
[S5]isis 1
[S5-isis-1]is-level level-1
[S5-isis-1]cost-style wide
[S5-isis-1]network-entity 49.0002.6666.6666.6666.00
[S5-isis-1]is-name S5
[S5-isis-1]q[S5]interface Vlanif 22
[S5-Vlanif22]isis enable 1
[S5-Vlanif22]isis silent    # 静默模式
[S5-Vlanif22]q
[S5]interface Vlanif 33
[S5-Vlanif33]isis enable 1
[S5-Vlanif33]isis silent 
[S5-Vlanif33]q
[S5]interface Vlanif 44
[S5-Vlanif44]isis enable 1
[S5-Vlanif44]isis silent
[S5-Vlanif44]q
[S5]interface Vlanif 55
[S5-Vlanif55]isis enable 1
[S5-Vlanif55]isis silent
[S5-Vlanif55]q
[S5]interface Vlanif 66
[S5-Vlanif66]isis enable 1
[S5-Vlanif66]q
[S5]q
S6配置
[S6]isis 1
[S6-isis-1]is-level level-1
[S6-isis-1]cost-style wide
[S6-isis-1]network-entity 49.0003.7777.7777.7777.00
[S6-isis-1]is-name S6
[S6-isis-1]q[S6]interface Vlanif 222
[S6-Vlanif222]isis enable
[S6-Vlanif222]isis silent
[S6-Vlanif222]q
[S6]interface Vlanif 333
[S6-Vlanif333]isis enable 1
[S6-Vlanif333]isis silent
[S6-Vlanif333]q
[S6]interface Vlanif 666
[S6-Vlanif666]isis enable 1
[S6-Vlanif666]q
[S6]q

(2)配置IS-IS验证

        为了安全性,在深圳总部到分公司的两条链路中,配置IS-IS接口MD5验证。在深圳总部的IS-IS区域49.0001配置区域MD5验证

在深圳总部到分公司的两条链路中,配置IS-IS接口MD5验证
[SZ]interface GigabitEthernet 0/0/0	
[SZ-GigabitEthernet0/0/0]isis authentication-mode md5 cipher 123456
[SZ-GigabitEthernet0/0/0]q
[SZ]interface GigabitEthernet 0/0/1
[SZ-GigabitEthernet0/0/1]isis authentication-mode md5 cipher 123456
[SZ-GigabitEthernet0/0/1]q[GZ]interface GigabitEthernet 0/0/0	
[GZ-GigabitEthernet0/0/0]isis authentication-mode md5 cipher 123456
[GZ-GigabitEthernet0/0/0]q[BJ]interface GigabitEthernet 0/0/1
[BJ-GigabitEthernet0/0/1]isis authentication-mode md5 cipher 123456
[BJ-GigabitEthernet0/0/1]q

在深圳总部的IS-IS区域49.0001配置区域MD5验证
[SZ]isis 1
[SZ-isis-1]area-authentication-mode md5 cipher 123456
[SZ-isis-1]q[S1]isis 1
[S1-isis-1]area-authentication-mode md5 123456
[S1-isis-1]q[S2]isis 1
[S2-isis-1]area-authentication-mode md5 123456
[S2-isis-1]q

(3)配置IS-IS路由聚合

        配置IS-IS路由聚合,在深圳、广州和北京三地边界路由器上分别配置路由聚合,减少路由表大小

[SZ]isis 1
[SZ-isis-1]summary10.1.12.0 255.255.252.0 avoid-feedback generate_null0_route[GZ]isis 1
[GZ-isis-1]summary 172.16.8.0 255.255.252.0 avoid-feedback generate_null0_route[BJ]isis 1
[BJ-isis-1]summary 192.168.2.0 255.255.254.0 avoid-feedback generate_null0_route

(4)配置IS-IS默认路由注入

        在深证路由器上配置指向ISP的静态默认路由,并指向IS-IS网络注入默认路由

[SZ]ip route-static 0.0.0.0 0.0.0.0 218.18.12.2
[SZ]isis 1
[SZ-isis-1]default-route-advertise always cost 20 tag 1111
[SZ-isis-1]q
[SZ]

(5)控制IS-IS DIS选举

        控制路由器SZ成功连接三层交换机S1和S2的相应网段的DIS.交换机S1和S2成为Level-1路由器,只需要更改Level-1的优先级


[SZ]interface GigabitEthernet 0/0/2
[SZ-GigabitEthernet0/0/2]isis dis-priority 96 level-1
[SZ-GigabitEthernet0/0/2]q
[SZ]interface GigabitEthernet 4/0/1
[SZ-GigabitEthernet4/0/1]isis dis-priority 96 level-1
[SZ-GigabitEthernet4/0/1]q
[SZ]

(6)调整IS-IS接口计时器

        在路由器SZ和BJ之间链路上调整IS-IS计时参数,将接口发送Hello报文周期改为5秒,邻居保存时间为Hello报文的发送间隔时间的4倍

[SZ]interface GigabitEthernet 0/0/1
[SZ-GigabitEthernet0/0/1]isis timer hello 5 level-2
[SZ-GigabitEthernet0/0/1]isi timer holding-multiplier 4 level-2
[SZ-GigabitEthernet0/0/1]q
[SZ][BJ]interface GigabitEthernet 0/0/1
[BJ-GigabitEthernet0/0/1]isis timer hello 5 level-2
[BJ-GigabitEthernet0/0/1]isis timer holding-multiplier 4 level-2
[BJ-GigabitEthernet0/0/1]q
[BJ]

        配置暂时就是这样

验证(以SZ为例)

查看IS-IS邻居信息

<SZ>display isis peer

查看IS-IS邻居的详细信息

<SZ>display isis peer interface GigabitEthernet 0/0/2 verbose

查看IS-IS接口的摘要信息

<SZ>display isis interface

查看IS-IS接口的摘要信息

<SZ>display isis interface GigabitEthernet 0/0/1 verbose

查看IS-IS的LSDB信息

<SZ>display isis lsdb

查看IS-IS LSDB LSP信息

<SZ>display isis lsdb 3333.3333.3333.00-00 verbose 

        ok,搞到这里,我就完了。

实验包

配置集成ISIS实现企业网络互联icon-default.png?t=O83Ahttps://www.alipan.com/s/k8vDypR3Juw

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/58699.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

二分查找习题篇(下)

二分查找习题篇(下) 1.山脉数组的峰顶索引 题目描述&#xff1a; 给定一个长度为 n 的整数 山脉 数组 arr &#xff0c;其中的值递增到一个 峰值元素 然后递减。 返回峰值元素的下标。 你必须设计并实现时间复杂度为 O(log(n)) 的解决方案。 示例 1&#xff1a; 输入&#xf…

playground.tensorflow神经网络可视化工具

playground.tensorflow 是一个可视化工具&#xff0c;用于帮助用户理解深度学习和神经网络的基本原理。它通过交互式界面使用户能够构建、训练和可视化简单的神经网络模型。以下是一些主要的数学模型和公式原理&#xff0c;它们在这个平台中被应用&#xff1a; 1. 线性模型 线…

LSM-TREE和SSTable

一、什么是LSM-TREE LSM Tree 是一种高效的写优化数据结构&#xff0c;专门用于处理大量写入操作 在一些写多读少的场景&#xff0c;为了加快写磁盘的速度&#xff0c;提出使用日志文件追加顺序写&#xff0c;加快写的速度&#xff0c;减少随机读写。但是日志文件只能遍历查询…

SDL线程

文章目录 SDL线程相关 SDL线程相关 SDL线程创建&#xff1a;SDL_CreateThreadSDL线程等待: SDL_WaitThreadSDL互斥锁 :SDL_CreateMutex/SDL_DestoryMutexSDL锁定互斥: SDL_LockMutex/SDL_UnlockMutexSDL条件变量:SDL_CreateCond/SDL_DestoryCondSDL条件变量 等待通知: SDL_Con…

DevExpress JS ASP.NET Core v24.1亮点 - 支持DateOnly/TimeOnly类型

DevExtreme拥有高性能的HTML5 / JavaScript小部件集合&#xff0c;使您可以利用现代Web开发堆栈&#xff08;包括React&#xff0c;Angular&#xff0c;ASP.NET Core&#xff0c;jQuery&#xff0c;Knockout等&#xff09;构建交互式的Web应用程序。从Angular和Reac&#xff0c…

【HarmonyOS】键盘遮挡输入框UI布局处理

【HarmonyOS】键盘遮挡输入框UI布局处理 问题背景&#xff1a; 在开发输入框UI时&#xff0c;特别是登录页面的密码输入框靠下&#xff0c;或者是评论底部的pop弹框。 当我们输入框获得焦点后&#xff0c;键盘自下而上显示&#xff0c;一般情况下会遮挡住我们的UI布局。 导致…

Rust重写万物之——从头开始编写浏览器引擎

一款用 Rust 编写的全新“轮子”最近备受关注—— 因不满大公司垄断,Gosub 项目团队用 Rust 从头开始编写了一个新的浏览器引擎,目前 star 数已超过 3k。 Gosub 项目的诞生是因为不少用户对当前的 Web 浏览器现状感到不满。 尽管市面上有许多浏览器可供选择,但其中大多数…

抗辐照MCU芯片工艺解析:如何保障芯片的可靠性

行星探索、轨道飞行器任务和空间研究在内的太空项目需要创新的航天器系统技术提供通信与处理功能。随着商业航天的发展&#xff0c;对于航天电子系统需要考虑高可靠与高性能的同时&#xff0c;还需要考虑降低开发成本和缩短上市时间。 以MCU芯片AS32A401为例&#xff0c;该芯片…

python(自用查看版)

目录 1.注意事项 1.1 python的除法不是整除&#xff0c;得到的是浮点数 1.2算术符号基于数学的算术优先级。具体可自行查看。 1.3注释 1.4缩进 1.5换行 1.6常见关键字 1.7续行符 1.8报错 1.9赋值 1.10比较运算符 2.常量和表达式 3.变量 4.数据类型 4.1整型int …

微信小程序,点击bindtap事件后,没有跳转到详情页,有可能是app.json中没有正确配置页面路径

文章目录 1、index.wxml2、index.js检查点1. 确保目标页面存在2. 确保页面路径配置正确3. 检查页面接收参数productDetail.jsproductDetail.wxmlproductDetail.wxss 总结 1、index.wxml <!-- 商品搜索结果卡片容器 --><view class"search-result"><bl…

科技改变生活:最新智能开关、调光器及插座产品亮相

根据QYResearch调研团队的最新力作《欧洲开关、调光器和插座市场报告2023-2029》显示&#xff0c;预计到2029年&#xff0c;欧洲开关、调光器和插座市场的规模将攀升至57.8亿美元&#xff0c;并且在接下来的几年里&#xff0c;将以4.2%的复合年增长率&#xff08;CAGR&#xff…

OpenGL入门006——着色器在纹理混合中的应用

本节将理解顶点和片段着色器在纹理混合中的应用 文章目录 一些概念纹理时间依赖动画 实战简介dependenciesshader.fsshader.vsteenager.pngtex.png utilswindowFactory.hshader.hRectangleModel.hRectangleModel.cpp main.cppCMakeLists.txt最终效果 一些概念 纹理 概述&…

【9695】基于springboot+vue的学生就业管理系统

作者主页&#xff1a;Java码库 主营内容&#xff1a;SpringBoot、Vue、SSM、HLMT、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、小程序、安卓app等设计与开发。 收藏点赞不迷路 关注作者有好处 文末获取免费源码 项目描述 本学生就业管理系统以springboot作为框架&#xff…

C语言的进制表示【八进制,十六进制】

文章目录 C语言的进制表示【八进制&#xff0c;十六进制】题目介绍C语言的进制表示1. 十进制2. 八进制3. 十六进制4. 二进制 进制表示总结 C语言的进制表示【八进制&#xff0c;十六进制】 题目介绍 故事的起因是今天在群里看到有人发来的问题 //原题目 int main() {int a 0…

高通Quick板上安装编译Ros1 noetic,LeGO_LOAM,FAR_Planner和rslidar_sdk

环境要求&#xff1a; 这里quick板上安装的是Ubuntu20.04版本 Ros Noeti安装&#xff1a; 1.设置软件源&#xff1a; 官方提供的软件源&#xff1a; sudo sh -c echo "deb http://packages.ros.org/ros/ubuntu $(lsb_release -sc) main" > /etc/apt/sources.list.…

一招解决Mac没有剪切板历史记录的问题

使用Mac的朋友肯定都为Mac的剪切功能苦恼过&#xff0c;旧内容覆盖新内容&#xff0c;导致如果有内容需要重复输入的话&#xff0c;就需要一次一次的重复复制粘贴&#xff0c;非常麻烦 但其实Mac也能够有剪切板历史记录功能&#xff0c;iCopy&#xff0c;让你的Mac也能拥有剪切…

nginx 搭建网站

1.查看防火墙状态systemctl status firewalld 2.getenforce 3.安装nginx yum install nginx -y 4.网站信息 echo "welcome to yinchuankejixuanyuan" > /usr/share/nginx/html/index.html 5.查看命令状态 nginx -t 6.重启 systemctl restart nginx

gin入门

Gin入门笔记 1. 初始gin 1.1. 依赖安装 go get github.com/gin-gonic/gin写gin程序都有一套固定的格式 初始化写路由监听运行 1.2. hello world package mainimport ("github.com/gin-gonic/gin""net/http" )func main() {router : gin.Default()rou…

CentOS 7 安装 ntp,自动校准系统时间

1、安装 ntp yum install ntp 安装好后&#xff0c;ntp 会自动注册成为服务&#xff0c;服务名称为 ntpd 2、查看当前 ntpd 服务的状态 systemctl status ntpd 3、启动 ntpd 服务、查看 ntpd 服务的状态 systemctl start ntpdsystemctl status ntpd 4、设置 ntpd 服务开机启…

Unity3D UI 拖拽

Unity3D 实现 UI 元素拖拽功能。 UI 拖拽 通常画布上的 UI 元素都是固定位置的&#xff0c;我们可以通过实现拖拽接口&#xff0c;让 UI 元素可以被拖拽到其他位置。 拖拽接口 创建一个脚本 UIDrag.cs&#xff0c;在默认继承的 MonoBehaviour 后面&#xff0c;再继承三个接…