Entender a configuração IS-IS
Para configurar o IS-IS, você deve habilitar o IS-IS nas interfaces e configurar um endereço NET em uma das interfaces de dispositivo (de preferência, a interface lo0) configurando family iso address net-address na interface. Para criar o endereço NET (também conhecido como ID do sistema ou endereço NSAP), você pode usar a convenção que é ditada pelo seu projeto de rede, ou você pode seguir esta convenção:
-
Pegue a ID do roteador, remova os ponto (.) e insira zeros líderes quando necessário para que a corda tenha 12 caracteres de comprimento.
Por exemplo, se a ID do roteador for de 192.168.0.4, a corda de 12 caracteres seria 192168000004. Se o ID do roteador for de 10.12.23.1, a corda de 12 caracteres seria 010012023001.
-
Adicione um ponto após cada 4º caractere.
As cordas se tornariam 1921.6800.0004 e 0100.1202.3001.
-
Prepare o número da área.
Se os dispositivos de roteamento estiverem na área 47, as strings se tornariam 47.1921.6800.0004 e 47.0100.1202.3001.
-
Apense o seletor (00).
As cordas se tornariam 47.1921.6800.0004.00 e 47.0100.1202.3001,00.
Você deve configurar a família ISO em todas as interfaces que estão oferecendo suporte ao protocolo IS-IS, configurando family iso a interface. Isso significa que os quadros relacionados ao IS-IS não são descartados pelos dispositivos de roteamento.
Você deve habilitar o IS-IS a ser executado nas interfaces configurando interface interface-name a configuração do protocolo. Isso significa que as interfaces são anunciadas no IS-IS.
Ao contrário do OSPF, quando você habilita o IS-IS na interface lo0, você não precisa definir explicitamente o modo passivo. O modo passivo significa que a interface é anunciada no protocolo de estado do link, mas a interface não envia ou recebe pacotes de controle de protocolo, como IS-IS olá e PDUs de estado de link. No IS-IS, a interface lo0 é sempre passiva.
Quando você habilita o IS-IS em uma interface, ambos os níveis (Nível 1 e Nível 2) são habilitados por padrão. Para especificar que uma interface está em um link de nível 1, desabiira o Nível 2. Para especificar que uma interface está em um link de Nível 2, desabiira o Nível 1. Você pode desabilitar um nível em todo o dispositivo ou por interface. Se dois dispositivos de roteamento, R1 e R2, estiverem ambos na mesma área IS-IS, eles se comunicam no Nível 1 se um ou ambos os dispositivos tiverem desabilitado o Nível 2.
Somente para dispositivos de segurança, você deve habilitar o IS-IS configurando mode packet-based no nível de [edit security forwarding-options family iso] hierarquia.
O Junos é lançado antes e incluindo a troca de PDU isis suportada pelo 19.2R1-S2 sem definir explicitamente o modo de pacote para o ISIS em [edit security forwarding-options family iso]. Em versões mais novas, essa configuração é necessária para que o ISIS opere corretamente. Ao atualizar um dispositivo SRX para uma versão Junos mais recente que 19.2R1-S2, você deve configurar o modo de pacote para ISIS ou adjacências não se formarão.