課件-is協議原理和操作_第1頁
課件-is協議原理和操作_第2頁
課件-is協議原理和操作_第3頁
課件-is協議原理和操作_第4頁
課件-is協議原理和操作_第5頁
已閱讀5頁,還剩26頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第1章ZXR10路由器用戶手冊IS-IS概 ZXR10路由器用戶手冊IS-IS概 術 IS-IS概 IS-IS概述(續 CLNP編 NSAP地址舉 SYSTEMID定 IS-IS層次結 IS-IS PDU的MAC地 o LAN o ISIS鏈路狀態數據 偽節點 偽節點LSP(續 無PSN的LSP數據 帶PSN的LSP數據 LSP報 1.3ISIS配置方 .1ISIS1.3ISIS配置方 ISIS顯示輸 ISIS顯示輸出(續 ISIS數據庫查 ISIS數據庫查看(續 ISIS數據庫查看(續 ISIS數據庫查看(續 ISIS數據庫查看(續 ISIS數據庫查看(續 ISIS認 ISISMD5認證配置實 第1ZXR10路由器用戶手冊IS-IS概ZXR10IS-IS概術IS-IS:中間系統-中間系統,是一種動態路由協議。標準的IS-IS于國際標準(ISOIETF(Internet工程)制定,其規范是RFC1195,它既適用于IP網絡,又適用于ISO網絡。ARP的功能。工作規范是ISO9542。ISO8473 IS-IS概NetworkService,CONS)(ConnectonlessNetworkService,CLNS。中間系統到中間系統的路由選擇協議(IS-IS)ISO一種路由選擇協議,它是一種鏈路狀態協議,類似于TCP/IP網絡的開放最短路IS-ISISOCLNSIS-IS協議都IS-ISISOCLSIP網絡,同時也適用于2種類型的混合網絡。ISO網絡包含了終端系統、中間系統、區域(Area)和域(。終端系統組成一個“域”。IS-IS被設計來提供域內或一個區域內的路由。IS-IS與CLNP、ES-IS和IDRP協議相結合,為整個網絡提供完整的路由選擇。IS域間路由協議是CISCO-IGRP。獨立的網絡層協議,共存于OSI參考模型的第3層。IS-IS概述(續CLNPIPISOIPTCP/IPCLNP,ES-IS,IS-ISISOCLNS環境的網絡層協議,分別被封裝在數據來標識ISO網絡層協議。ISO的不同網絡層協議使用初始協議鑒別符(Initial0x83表示IS-IS。在IP網絡環境中,沒有CLNP數據包。但集成IS-IS協議是可以運行的,該協議承載的IP路由協議,但ISOCLNS框架里。其運行的某些方面還依賴于ES-IS協議提供的功能。ES-ISISO終端和路由器之間自動交換信報文,主機發送終端系統o(ESH)報文。在直連節點間發送的o報文包ES-IS協議來彼此發現。基本來說,ISOES-ISIP網絡的ICMP,ARP,DHCP幾個協議的協同工作。CLNP編址層地址是一致的。但是網絡層地址的編址方式不同。IP網絡的三層地址是常見的IPV4IPV6地址,分別為8個字節和32個字節。 1章ZXR10路由器用戶手IS-IS概稱為網絡服務點(Networserviceaccesspoint,NSAP。選擇符(NSAPselector,NSEL(AuthorityandformatNSEL固定為1個字節。一般都為0x00NSAP地址舉例區域49.0002,系統ID0000.0000.0001,NSAP地址的表示方法:AFI(ID的首個字節)字節后用逗號跟其它字節隔開;NSEL字節也用逗號跟其它字節隔開;AFINSEL2個字節(4個十進制數字)組成一段,也由逗號把每段隔開。獲得一NASP地址后,選擇最后一NSEL;NSEL前邊6個字節為系統ID;系統ID前邊的全部內容為區域ID。NSAP地址舉例(續上述拓撲中,有4個區域,分別是39.0f01.001,39.0f01.002,39.0f01.003,每臺路由器具有唯一的SYSID,分別是1111.1111. SYSTEMID定Loopback地址是區域是 1章ZXR10路由器用戶手IS-IS概.區域號是49.0001,那么NSAP地址就是49.001.1921.6800.1001.00。IS-IS路由使用兩層路由體系。Level1路由器只知道它們本區域中的拓撲,包括L2路由器,該路由器具有區Level2路由器也是該區域里的Level1路由器。一般區域(LevelLevel1-2路由器(區域內和區域間路由局域網LAN上每個層次都要一個(DIS)指定如果一組路由器具有相同的區域DS-S路NAPD字OSF屬于同一區域并參與本區域路由選擇的路由器稱為層1路由CLNP網絡2路由選擇來交換路由信息,這些路由器成為層二路由器或骨干路由器。在CLNP層2路由選擇中,路由器與它的對等體交換區域前綴信息。對于IP路由選擇來說,在層1路由選擇中,僅在區域內交換域內IP前綴,而不同區IP前綴信息由連接到骨干區域的執2路由選擇的路由器交IS-IS12功能,也可以兼具12的功能。1-2路由器是不同區域的邊界路由器,提供區域連接。層2骨干區實際是一個虛擬的IS-IS區域,由參與層2路由選擇的路由器組成。IS-IS21區域也要L1路由器只能和本區域的路由器形成鄰接關系,互相交互的是本區域的Level1的鏈路狀態數據庫。需要離開本區域的數據包,各L1路由器把數據包轉發給本區域邊緣的L2路由器。因為L2路由器除了和本區域路由器形成鄰接關系,也據庫,從而可以為L1區域的路由器提供出/入的路由轉發服務。L-1-2L1可見,在L1區域的邊界,必然有一個L-1-2路由器,該路由器既具有本區域的路兩個鏈路狀態數據庫。根據需要,可以指定它只是L1路由器或L2路由器,減少鏈在一個區域的內部,一般指定路由器為L1路由器或者L2路由器。在2個區域互聯的位置,L1L-1-2L2區域的邊界路由器可以是L2路由器,也可以是L-1-2路由器。L2功能,即它能夠學習到其它區域的路由,則自動在本區域中向其它L1路由器自己的,為本區域的L1路由器提供到其它區域的數據 1章ZXR10路由器用戶手IS-IS概如上圖所示,共有三個區域:49.0001,49.0002,49.00033個區域的邊界路L1L2路由器。L1的功能是和本區域路由器互相通告鏈路狀態數據庫,骨干區域中L2路由器必須連續,下AREA2是骨干區由于只有L2路由器才能學習其它區域的路由,因此骨干區域中的L2路由器必須連2可以看作骨干區域,為其它區域的路由互通實現中轉。L2路由器。這樣,AREA1中的路由通告到區域2中后,通L2的鄰接關系,逐跳傳AREA3AREA4當中;同樣,AREA3AREA4AREA2L2AREA1中。由此實現IS-ISIS-ISIS-IS基本的數據包和數據包格據包分為三類:o數據包,鏈路狀態數據包和序列號數據包。o數據包用于建立和IS-IS鄰居的鄰接關系鏈路狀態數據包用于在IS-IS節IS-IS路由域內所有路由器的分布式鏈路狀態數據庫的同步機制。 1章ZXR10路由器用戶手IS-IS概封裝格式與IP數據包封裝格式不同,在鏈路幀頭后邊,IS-IS協議包有個OSI簇標志(nalroocodentferIPIPI協議不同。各協議對應的IPI值如下: PDUMAC地ES-ISISOIP環境中,ES-IS協議僅間系統ISH報文到09-00-2b-00-00-04(所有終端系統。在局域網上層1和層2路由器的ISIS o報文間的主要差異之一是發送時的廣o2IS-IS路由協議后,路由器以一定的時間間隔定期發送o數IS-ISo(IIH)包形成鄰接關系。根據物理鏈路的不同,有三種IIH數據包的類型:IIHIIHLANIIH的報頭域信息有所不IIHID,LANIIHLANID和優先級信息。其路由器缺省是每隔10秒發送一次IIH,路由器運行2個IIH數據包之間的間隔稱(holdtime o乘數是3,因此默認的保持間隔是30秒。如果一臺路由 o數據包,則認為對方的鄰接關系失 1章ZXR10路由器用戶手IS-IS概P2P本地電路ID---當路由器在一點到點鏈收到IIH報文,路由器檢查鄰接數據庫IIH的源IIHIIH報文,UPIS。在這個過程中,本地路由器不能決定它發送的o報文是否已經到達遠端。注意:IS-ISSYSTEMID長度必須一致。如果IIH報頭中的ID長度字段設置不對,接收路由器將丟棄該IIH,導致鄰接關系LAN

在LAN廣播鏈或多路介質上建立鄰接關系的方法與點到點鏈的方由的DIS(指定IS)來扮演。層1和層2分別DIS,因此偽節點也分為2種類型。偽節點的作用是可以降低多臺路由器之間鄰接關系的復雜性,還能減LANID---DISSYSTEMIDDIS1字節長的唯一IDLANDIS時,用來區分不同LAN上的IIH。ooPDUISISISES設備的彼此發現。ES發送特定ESH數據報,并通ISH包來發IS路由器。IS路由器通過偵聽ESHESESISH數據包。ISIS鏈路狀態數據庫ISIS的數據包有三種:o數據包,序列號數據包(Sequencenumberpackets,SNP)和鏈路狀態數據包(Link-statepackets,LSP。LSPISIS鏈路狀態數據庫的基本元素,ISIS路由器根據ISIS鏈路狀態數據庫執行SPF(最短路徑優先)算法,從而計算出IP路由。ISISLSP1路由器產生的是Level1LSP2路由器產Level2LSP1-2路由器同時產Level1LSP和Level2LSP。 1章ZXR10路由器用戶手IS-IS概12的指定路由器(DIS)以及偽節點。該偽節點也產生偽節點鏈路狀態數據包,它表示的是該LAN的LSP,并向廣播網絡上所有設備進行通告。偽節點同時也行使對LAN上LSP的擴散功能。非偽節些ISIS通告的網絡被撤銷時候。IP路由都有一個度量值(metric),該值的變化也導致LSP的重LSP被從鏈路狀態數據庫中撤銷。為了避免這種情況,源路由LSP15分鐘。如果LSP的刷新定時器溢出時,該LSP就被源路由器重新生成并擴散出去。偽節點偽節點DIS擔當的,因此偽節LSP也是DIS產生的。1DIS將產生一條LAN1LSP,作為2DIS也產生一條關LAN的層2的LSP。有了偽節點LSP,各個ISIS路由器只需要和偽節點交互LSP,減少了互相的鄰接和每當網絡中有ISIS路由器加應的DIS將產生和洪泛新的未節點LSP。同樣,偽節點LSP的刷新定時器也是15分鐘。當其溢出時,DIS將重新生成偽節LSP。偽節點LSP(續廣播鏈路表示為一個虛擬節點,稱為偽節點只有指定IS路由器DIS才能扮演DIS是搶占式的,由接口優先級決定,如果先級一致,由AC地址確定,高者優先。只有DIS,沒有備份DIS。DIS有助于廣播鏈路(IS12的網絡中,分別有偽節點。路由器的接口MAC來定,高者優先。高,則產生新的DIS。 1章ZXR10路由器用戶手IS-IS概PSNLSP數據問題。在有N個路由器的情況下,則每臺路由器收到同一個LSP的次數為N-1,多余的接收次數為N-2。這種冗余擴散帶來CPU資源和帶寬資源的浪費。PSNLSP數據LSP,而每臺路由器都接收到了偽節點擴散回來的完整的LSP。LSP報LSP12LSPPDU字段加以區分,分別為18和20。其它的字段含義有:LSP標識:將LSP與產生它的源路由器關聯起來,用于LSP的識別,6ID、11字節LSP編號組成的。偽節點標識符非零表示該LSP是偽節點產生的特殊LSP。LSP編號用于指示LSP分片。LSP4LSP1,LSP1。同一區域中的路由器是通過接收的LSP的序列號大小來區別LSP的新舊。2字節。當路由器產生一條LSP時,該字段被設置為LSP最大生存時間(1200秒,然后擴散出去。在每臺路由器上,LSP的該字段值都隨著時間的推移而不斷變小。如果剩余存活時間為0LSP被校驗和:占2字節。校驗和的作用是用來檢驗LSP的完整性。如果路由器收到一個校驗和錯誤的數據包,則會發送一個剩余存活時間為零的該LSP的拷貝到網絡中,啟動整個網絡對該LSP的清除。源路由器接收到該LSP后,則觸發生成一條新的LSP并擴散到網絡中去。LSP報文(續區域關ATT字段4Bit位。只2路由器才能在其1LSP中設置11路由器表明它與其它區域相連,指明它 1章ZXR10路由器用戶手IS-IS概LSP3Bit.Bit被置位,則表示該路由器的CPU資源和內存空間不足。被設置超載字段的那些LSP不會在網絡中繼續擴散并且在路由時不會采用這么LSP。度量接路由器、認證信息、內部IP路由信息、外部IP路由信息等。IS鄰接路由器的TLV字段中,有8BIT用來定義該路由器支持的度量信息。8bit07bit6bit用來表示度量值,因此度量值的最大值是63。ISIS配置輸入routerisis進入到路由配置模式定區域號。注意系統ID的唯一性。ISIS配置實R1SYSTEMID1111.1111.1111R2SYSTEMIDR1的具體配置為:interfaceiprouter ipaddress172.16.1.1interfaceiprouter ipaddress172.16.12.1routersystem-id1111.1111.1111 area49.0001 interfaceiprouter ipaddress172.16.2.2interfaceiprouter ipaddress172.16.12.2interfaceiprouter ipaddress172.16.23.2routerisis 配置system-area 1章ZXR10路由器用戶手IS-IS概interfaceiprouter ipaddress172.16.3.3interfaceiprouter ipaddress172.16.23.3routerisis 配置system-area ISIS顯示輸R1#showisisIS-ISinterface Level1DR Level2DR Nofound Nofound Disisme R1#showisis SystemId L1L2 26/8802.200.d0.d0.d8.1f.cd ISIS顯示輸出(續R1#showisisIS-ISpathstolevel-1System Next- IS-ISpathstolevel-2System Next- 下一跳,本地接口名稱和對端接口MAC地址。ISIS數據庫查看IS-ISLevel-1LinkState LSPLSPLSP 1章ZXR10路由器用戶手IS-IS概ISIS數據庫查看(續IS-ISLevel-2LinkState LSPLSPLSP注意LSPID2222.2222.2222-02-00的條目是偽節點產生的LSP。ISIS數據庫查看(續R1#showisisdatabaselevel-1detailIS-ISlevel1link-statedatabase: LSPSeqNum LSPChecksum LSPHoldtime AreaIpMetric: Metric: Metric: 包含了R1的Loopback主機路由和其以太網接口網段。ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtimeATT/P/OL Metric: Metric: 該偽節點有2個鄰居:R1和R2。ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor3333.3333.3333-Metric: 1章ZXR10路由器用戶手IS-IS概Metric: Metric: Metric: 包含了R2Loopback主機路由和它的2個以太網接口網段。ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor2222.2222.2222-Metric: Metric: 包含了R3的Loopback主機路由和其以太網接口網段。ISIS數據庫查看(續R1#showisisdatabaselevel-2detailIS-ISlevel2link-statedatabase: SeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor2222.2222.2222-Metric: Metric: 包含了R1的Loopback主機路由和其以太網接口網段。ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: Metric: ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor3333.3333.3333- 1章ZXR10路由器用戶手IS-IS概Metric: ISneighbor2222.2222.2222-Metric: Metric: Metric: ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime AreaIpMetric: ISneighbor2222.2222.2222-Metric: Metric: ISIS數據庫查看(續 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: Metric: ISISISIS認證分為明文和MD5認證2種。首先在路由配置模式下,選擇認證方式;然后在相關接口上配置認證的明文或MD5相關參數。 1章ZXR10路由器用戶手IS-IS概ISISMD5認證配置interfacefei_0/1iprouterisisisisauthentication-typeMD5isisauthenticationzxr10ipaddressrouterisisareasystem-id00D0.D0C7.5460redistributeconnect如上圖所示,R1、R2之間通過以太網互聯.R1SYSTEMIDR1的具體配置為:interfaceloopback1 ipaddress1.1.1.1255.255.255.255interfaceiprouterisis 在接口上啟用IS-IS路由協議isisauthentication-typeMD5 在接口下配置認證類型為MD5isisauthenticationzxr10 ipaddress10.1.1.1255.255.255.0router area system-id00D0.D0C7.5460 redistribute interfaceloopback1 配置loopback1ipaddress1.1.1.2255.255.255.255interfaceiprouterisis 在接口上啟用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論