设为首页收藏本站language 语言切换
查看: 2260|回复: 7
收起左侧

[分享] 华为设备配置IS-IS路由

[复制链接]
 成长值: 64940
发表于 2019-1-3 11:38:22 | 显示全部楼层 |阅读模式
如图1所示,某公司总部和分部1使用IS-IS路由协议进行互联。公司总部内为市场部和财务部设置了独立的网络。该公司的分部2使用的是OSPF路由协议。现要求:
公司总部内市场部和财务部可以通信;并通过配置路由渗透功能,实现总部与分部间、市场部与分部可以正常通信,财务部与分部无法通信,且分部无法查看到财务部的路由信息。
将分部2的OSPF路由引入公司分部的网络中,并保证市场部与分部2可以通信。
当总部的网关设备Router_3 IS-IS协议进程重启时,原有的通信不中断。
图1 IS-IS的典型配置组网图
1.jpg

操作步骤
1 Router_1的配置
sysname Router_1
#
isis 1    //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.1001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.1.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.1.1 255.255.255.0
isis enable 1
#
return

2 Router_2的配置
sysname Router_2
#
isis 1    //配置IS-IS基本功能
is-level level-1
network-entity 10.0000.0000.2001.00
#
interface GigabitEthernet2/0/1
ip address 1.1.2.1 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 10.100.2.1 255.255.255.0
isis enable 1
#
return

3 Router_3的配置
sysname Router_3
#
isis 1    //配置IS-IS基本功能
graceful-restart    //使能IS-IS协议的GR能力
network-entity 10.0000.0001.0001.00
import-route isis level-1 into level-2 filter-policy ip-prefix 1    //配置IS-IS路由渗透,并引用名为1的地址前缀列表,实现Level-1区域只将10.100.1.0/24网段的路由信息向Level-2发布
#
interface GigabitEthernet2/0/1
ip address 1.1.1.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.2.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/3
ip address 1.1.10.1 255.255.255.0
isis enable 1
#
ip ip-prefix 1 index 10 permit 10.100.1.0 24
#
return

4 Router_4的配置
sysname Router_4
#
isis 1    //配置IS-IS基本功能
is-level level-2
network-entity 20.0000.0002.0001.00
import-route direct    //配置IS-IS进程引入直连路由
import-route ospf 1    //配置IS-IS进程引入OSPF进程的路由
#
interface GigabitEthernet2/0/1
ip address 1.1.10.2 255.255.255.0
isis enable 1
#
interface GigabitEthernet2/0/2
ip address 1.1.20.1 255.255.255.0
isis enable 1
#
ospf 1    //配置OSPF基本功能
import-route direct    //配置OSPF进程引入直连路由
import-route isis 1    //配置OSPF进程引入IS-IS进程的路由
area 0.0.0.0
  network 1.1.20.0 0.0.0.255
#
return

5 Router_5的配置
sysname Router_5
#
interface GigabitEthernet2/0/1
ip address 1.1.20.2 255.255.255.0
#
interface GigabitEthernet2/0/2
ip address 10.200.1.1 255.255.255.0
#
ospf 1    //配置OSPF基本功能
area 0.0.0.0
  network 10.200.1.0 0.0.0.255
  network 1.1.20.0 0.0.0.255
#
return

6 验证配置结果
# 在Router_4上查看IS-IS路由表,可以查看到市场部(10.100.1.0/24)的路由,无法查看到财务部(10.100.2.0/24)的路由,说明公司分部只能与市场部通信。

# 在Router_3上查看IS-IS路由表,可以看到10.200.1.0/24的路由,并且执行ping命令到10.200.1.1地址,路由可达,说明本公司的市场部与分部2可以正常通信。

# 在Router_1上持续执行ping命令到Router_2,期间在Router_3上重启IS-IS进程,查看Router_3的IS-IS协议重启时,通信未中断。并使用display isis graceful-restart status命令,可查看Router_3上IS-IS协议的GR状态。


配置注意事项
在设备平滑重启过程中,请勿变更拓扑,否则可能导致路由黑洞。


发表于 2024-6-26 09:40:34 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
沙发 2024-6-26 09:40:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:40:39 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
板凳 2024-6-26 09:40:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:40:46 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
地板 2024-6-26 09:40:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:40:51 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
5# 2024-6-26 09:40:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:40:58 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
6# 2024-6-26 09:40:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:41:04 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
7# 2024-6-26 09:41:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-26 09:41:11 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
8# 2024-6-26 09:41:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-16 02:50 , Processed in 0.105456 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表