课件-is协议原理和操作_第1页
课件-is协议原理和操作_第2页
课件-is协议原理和操作_第3页
课件-is协议原理和操作_第4页
课件-is协议原理和操作_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第1章ZXR10路由器用户手册IS-IS概 ZXR10路由器用户手册IS-IS概 术 IS-IS概 IS-IS概述(续 CLNP编 NSAP地址举 SYSTEMID定 IS-IS层次结 IS-IS PDU的MAC地 o LAN o ISIS链路状态数据 伪节点 伪节点LSP(续 无PSN的LSP数据 带PSN的LSP数据 LSP报 1.3ISIS配置方 .1ISIS1.3ISIS配置方 ISIS显示输 ISIS显示输出(续 ISIS数据库查 ISIS数据库查看(续 ISIS数据库查看(续 ISIS数据库查看(续 ISIS数据库查看(续 ISIS数据库查看(续 ISIS认 ISISMD5认证配置实 第1ZXR10路由器用户手册IS-IS概ZXR10IS-IS概术IS-IS:中间系统-中间系统,是一种动态路由协议。标准的IS-IS于国际标准(ISOIETF(Internet工程)制定,其规范是RFC1195,它既适用于IP网络,又适用于ISO网络。ARP的功能。工作规范是ISO9542。ISO8473 IS-IS概NetworkService,CONS)(ConnectonlessNetworkService,CLNS。中间系统到中间系统的路由选择协议(IS-IS)ISO一种路由选择协议,它是一种链路状态协议,类似于TCP/IP网络的开放最短路IS-ISISOCLNSIS-IS协议都IS-ISISOCLSIP网络,同时也适用于2种类型的混合网络。ISO网络包含了终端系统、中间系统、区域(Area)和域(。终端系统组成一个“域”。IS-IS被设计来提供域内或一个区域内的路由。IS-IS与CLNP、ES-IS和IDRP协议相结合,为整个网络提供完整的路由选择。IS域间路由协议是CISCO-IGRP。独立的网络层协议,共存于OSI参考模型的第3层。IS-IS概述(续CLNPIPISOIPTCP/IPCLNP,ES-IS,IS-ISISOCLNS环境的网络层协议,分别被封装在数据来标识ISO网络层协议。ISO的不同网络层协议使用初始协议鉴别符(Initial0x83表示IS-IS。在IP网络环境中,没有CLNP数据包。但集成IS-IS协议是可以运行的,该协议承载的IP路由协议,但ISOCLNS框架里。其运行的某些方面还依赖于ES-IS协议提供的功能。ES-ISISO终端和路由器之间自动交换信报文,主机发送终端系统o(ESH)报文。在直连节点间发送的o报文包ES-IS协议来彼此发现。基本来说,ISOES-ISIP网络的ICMP,ARP,DHCP几个协议的协同工作。CLNP编址层地址是一致的。但是网络层地址的编址方式不同。IP网络的三层地址是常见的IPV4IPV6地址,分别为8个字节和32个字节。 1章ZXR10路由器用户手IS-IS概称为网络服务点(Networserviceaccesspoint,NSAP。选择符(NSAPselector,NSEL(AuthorityandformatNSEL固定为1个字节。一般都为0x00NSAP地址举例区域49.0002,系统ID0000.0000.0001,NSAP地址的表示方法:AFI(ID的首个字节)字节后用逗号跟其它字节隔开;NSEL字节也用逗号跟其它字节隔开;AFINSEL2个字节(4个十进制数字)组成一段,也由逗号把每段隔开。获得一NASP地址后,选择最后一NSEL;NSEL前边6个字节为系统ID;系统ID前边的全部内容为区域ID。NSAP地址举例(续上述拓扑中,有4个区域,分别是39.0f01.001,39.0f01.002,39.0f01.003,每台路由器具有唯一的SYSID,分别是1111.1111. SYSTEMID定Loopback地址是区域是 1章ZXR10路由器用户手IS-IS概.区域号是49.0001,那么NSAP地址就是49.001.1921.6800.1001.00。IS-IS路由使用两层路由体系。Level1路由器只知道它们本区域中的拓扑,包括L2路由器,该路由器具有区Level2路由器也是该区域里的Level1路由器。一般区域(LevelLevel1-2路由器(区域内和区域间路由局域网LAN上每个层次都要一个(DIS)指定如果一组路由器具有相同的区域DS-S路NAPD字OSF属于同一区域并参与本区域路由选择的路由器称为层1路由CLNP网络2路由选择来交换路由信息,这些路由器成为层二路由器或骨干路由器。在CLNP层2路由选择中,路由器与它的对等体交换区域前缀信息。对于IP路由选择来说,在层1路由选择中,仅在区域内交换域内IP前缀,而不同区IP前缀信息由连接到骨干区域的执2路由选择的路由器交IS-IS12功能,也可以兼具12的功能。1-2路由器是不同区域的边界路由器,提供区域连接。层2骨干区实际是一个虚拟的IS-IS区域,由参与层2路由选择的路由器组成。IS-IS21区域也要L1路由器只能和本区域的路由器形成邻接关系,互相交互的是本区域的Level1的链路状态数据库。需要离开本区域的数据包,各L1路由器把数据包转发给本区域边缘的L2路由器。因为L2路由器除了和本区域路由器形成邻接关系,也据库,从而可以为L1区域的路由器提供出/入的路由转发服务。L-1-2L1可见,在L1区域的边界,必然有一个L-1-2路由器,该路由器既具有本区域的路两个链路状态数据库。根据需要,可以指定它只是L1路由器或L2路由器,减少链在一个区域的内部,一般指定路由器为L1路由器或者L2路由器。在2个区域互联的位置,L1L-1-2L2区域的边界路由器可以是L2路由器,也可以是L-1-2路由器。L2功能,即它能够学习到其它区域的路由,则自动在本区域中向其它L1路由器自己的,为本区域的L1路由器提供到其它区域的数据 1章ZXR10路由器用户手IS-IS概如上图所示,共有三个区域:49.0001,49.0002,49.00033个区域的边界路L1L2路由器。L1的功能是和本区域路由器互相通告链路状态数据库,骨干区域中L2路由器必须连续,下AREA2是骨干区由于只有L2路由器才能学习其它区域的路由,因此骨干区域中的L2路由器必须连2可以看作骨干区域,为其它区域的路由互通实现中转。L2路由器。这样,AREA1中的路由通告到区域2中后,通L2的邻接关系,逐跳传AREA3AREA4当中;同样,AREA3AREA4AREA2L2AREA1中。由此实现IS-ISIS-ISIS-IS基本的数据包和数据包格据包分为三类:o数据包,链路状态数据包和序列号数据包。o数据包用于建立和IS-IS邻居的邻接关系链路状态数据包用于在IS-IS节IS-IS路由域内所有路由器的分布式链路状态数据库的同步机制。 1章ZXR10路由器用户手IS-IS概封装格式与IP数据包封装格式不同,在链路帧头后边,IS-IS协议包有个OSI簇标志(nalroocodentferIPIPI协议不同。各协议对应的IPI值如下: PDUMAC地ES-ISISOIP环境中,ES-IS协议仅间系统ISH报文到09-00-2b-00-00-04(所有终端系统。在局域网上层1和层2路由器的ISIS o报文间的主要差异之一是发送时的广o2IS-IS路由协议后,路由器以一定的时间间隔定期发送o数IS-ISo(IIH)包形成邻接关系。根据物理链路的不同,有三种IIH数据包的类型:IIHIIHLANIIH的报头域信息有所不IIHID,LANIIHLANID和优先级信息。其路由器缺省是每隔10秒发送一次IIH,路由器运行2个IIH数据包之间的间隔称(holdtime o乘数是3,因此默认的保持间隔是30秒。如果一台路由 o数据包,则认为对方的邻接关系失 1章ZXR10路由器用户手IS-IS概P2P本地电路ID---当路由器在一点到点链收到IIH报文,路由器检查邻接数据库IIH的源IIHIIH报文,UPIS。在这个过程中,本地路由器不能决定它发送的o报文是否已经到达远端。注意:IS-ISSYSTEMID长度必须一致。如果IIH报头中的ID长度字段设置不对,接收路由器将丢弃该IIH,导致邻接关系LAN

在LAN广播链或多路介质上建立邻接关系的方法与点到点链的方由的DIS(指定IS)来扮演。层1和层2分别DIS,因此伪节点也分为2种类型。伪节点的作用是可以降低多台路由器之间邻接关系的复杂性,还能减LANID---DISSYSTEMIDDIS1字节长的唯一IDLANDIS时,用来区分不同LAN上的IIH。ooPDUISISISES设备的彼此发现。ES发送特定ESH数据报,并通ISH包来发IS路由器。IS路由器通过侦听ESHESESISH数据包。ISIS链路状态数据库ISIS的数据包有三种:o数据包,序列号数据包(Sequencenumberpackets,SNP)和链路状态数据包(Link-statepackets,LSP。LSPISIS链路状态数据库的基本元素,ISIS路由器根据ISIS链路状态数据库执行SPF(最短路径优先)算法,从而计算出IP路由。ISISLSP1路由器产生的是Level1LSP2路由器产Level2LSP1-2路由器同时产Level1LSP和Level2LSP。 1章ZXR10路由器用户手IS-IS概12的指定路由器(DIS)以及伪节点。该伪节点也产生伪节点链路状态数据包,它表示的是该LAN的LSP,并向广播网络上所有设备进行通告。伪节点同时也行使对LAN上LSP的扩散功能。非伪节些ISIS通告的网络被撤销时候。IP路由都有一个度量值(metric),该值的变化也导致LSP的重LSP被从链路状态数据库中撤销。为了避免这种情况,源路由LSP15分钟。如果LSP的刷新定时器溢出时,该LSP就被源路由器重新生成并扩散出去。伪节点伪节点DIS担当的,因此伪节LSP也是DIS产生的。1DIS将产生一条LAN1LSP,作为2DIS也产生一条关LAN的层2的LSP。有了伪节点LSP,各个ISIS路由器只需要和伪节点交互LSP,减少了互相的邻接和每当网络中有ISIS路由器加应的DIS将产生和洪泛新的未节点LSP。同样,伪节点LSP的刷新定时器也是15分钟。当其溢出时,DIS将重新生成伪节LSP。伪节点LSP(续广播链路表示为一个虚拟节点,称为伪节点只有指定IS路由器DIS才能扮演DIS是抢占式的,由接口优先级决定,如果先级一致,由AC地址确定,高者优先。只有DIS,没有备份DIS。DIS有助于广播链路(IS12的网络中,分别有伪节点。路由器的接口MAC来定,高者优先。高,则产生新的DIS。 1章ZXR10路由器用户手IS-IS概PSNLSP数据问题。在有N个路由器的情况下,则每台路由器收到同一个LSP的次数为N-1,多余的接收次数为N-2。这种冗余扩散带来CPU资源和带宽资源的浪费。PSNLSP数据LSP,而每台路由器都接收到了伪节点扩散回来的完整的LSP。LSP报LSP12LSPPDU字段加以区分,分别为18和20。其它的字段含义有:LSP标识:将LSP与产生它的源路由器关联起来,用于LSP的识别,6ID、11字节LSP编号组成的。伪节点标识符非零表示该LSP是伪节点产生的特殊LSP。LSP编号用于指示LSP分片。LSP4LSP1,LSP1。同一区域中的路由器是通过接收的LSP的序列号大小来区别LSP的新旧。2字节。当路由器产生一条LSP时,该字段被设置为LSP最大生存时间(1200秒,然后扩散出去。在每台路由器上,LSP的该字段值都随着时间的推移而不断变小。如果剩余存活时间为0LSP被校验和:占2字节。校验和的作用是用来检验LSP的完整性。如果路由器收到一个校验和错误的数据包,则会发送一个剩余存活时间为零的该LSP的拷贝到网络中,启动整个网络对该LSP的清除。源路由器接收到该LSP后,则触发生成一条新的LSP并扩散到网络中去。LSP报文(续区域关ATT字段4Bit位。只2路由器才能在其1LSP中设置11路由器表明它与其它区域相连,指明它 1章ZXR10路由器用户手IS-IS概LSP3Bit.Bit被置位,则表示该路由器的CPU资源和内存空间不足。被设置超载字段的那些LSP不会在网络中继续扩散并且在路由时不会采用这么LSP。度量接路由器、认证信息、内部IP路由信息、外部IP路由信息等。IS邻接路由器的TLV字段中,有8BIT用来定义该路由器支持的度量信息。8bit07bit6bit用来表示度量值,因此度量值的最大值是63。ISIS配置输入routerisis进入到路由配置模式定区域号。注意系统ID的唯一性。ISIS配置实R1SYSTEMID1111.1111.1111R2SYSTEMIDR1的具体配置为:interfaceiprouter ipaddress172.16.1.1interfaceiprouter ipaddress172.16.12.1routersystem-id1111.1111.1111 area49.0001 interfaceiprouter ipaddress172.16.2.2interfaceiprouter ipaddress172.16.12.2interfaceiprouter ipaddress172.16.23.2routerisis 配置system-area 1章ZXR10路由器用户手IS-IS概interfaceiprouter ipaddress172.16.3.3interfaceiprouter ipaddress172.16.23.3routerisis 配置system-area ISIS显示输R1#showisisIS-ISinterface Level1DR Level2DR Nofound Nofound Disisme R1#showisis SystemId L1L2 26/8802.200.d0.d0.d8.1f.cd ISIS显示输出(续R1#showisisIS-ISpathstolevel-1System Next- IS-ISpathstolevel-2System Next- 下一跳,本地接口名称和对端接口MAC地址。ISIS数据库查看IS-ISLevel-1LinkState LSPLSPLSP 1章ZXR10路由器用户手IS-IS概ISIS数据库查看(续IS-ISLevel-2LinkState LSPLSPLSP注意LSPID2222.2222.2222-02-00的条目是伪节点产生的LSP。ISIS数据库查看(续R1#showisisdatabaselevel-1detailIS-ISlevel1link-statedatabase: LSPSeqNum LSPChecksum LSPHoldtime AreaIpMetric: Metric: Metric: 包含了R1的Loopback主机路由和其以太网接口网段。ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtimeATT/P/OL Metric: Metric: 该伪节点有2个邻居:R1和R2。ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor3333.3333.3333-Metric: 1章ZXR10路由器用户手IS-IS概Metric: Metric: Metric: 包含了R2Loopback主机路由和它的2个以太网接口网段。ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor2222.2222.2222-Metric: Metric: 包含了R3的Loopback主机路由和其以太网接口网段。ISIS数据库查看(续R1#showisisdatabaselevel-2detailIS-ISlevel2link-statedatabase: SeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor2222.2222.2222-Metric: Metric: 包含了R1的Loopback主机路由和其以太网接口网段。ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: Metric: ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Area Ip Metric: ISneighbor3333.3333.3333- 1章ZXR10路由器用户手IS-IS概Metric: ISneighbor2222.2222.2222-Metric: Metric: Metric: ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime AreaIpMetric: ISneighbor2222.2222.2222-Metric: Metric: ISIS数据库查看(续 LSPSeqNum LSPChecksum LSPHoldtime Metric: Metric: Metric: ISISISIS认证分为明文和MD5认证2种。首先在路由配置模式下,选择认证方式;然后在相关接口上配置认证的明文或MD5相关参数。 1章ZXR10路由器用户手IS-IS概ISISMD5认证配置interfacefei_0/1iprouterisisisisauthentication-typeMD5isisauthenticationzxr10ipaddressrouterisisareasystem-id00D0.D0C7.5460redistributeconnect如上图所示,R1、R2之间通过以太网互联.R1SYSTEMIDR1的具体配置为:interfaceloopback1 ipaddress1.1.1.1255.255.255.255interfaceiprouterisis 在接口上启用IS-IS路由协议isisauthentication-typeMD5 在接口下配置认证类型为MD5isisauthenticationzxr10 ipaddress10.1.1.1255.255.255.0router area system-id00D0.D0C7.5460 redistribute interfaceloopback1 配置loopback1ipaddress1.1.1.2255.255.255.255interfaceiprouterisis 在接口上启用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论