Entender a configuração IS-IS
Para configurar o IS-IS, você deve habilitar o IS-IS nas interfaces e configurar um endereço NET em uma das interfaces do dispositivo (de preferência, a interface lo0) configurando family iso address net-address
na interface. Para criar o endereço NET (também conhecido como ID do sistema ou endereço NSAP), você pode usar a convenção que é ditada pelo seu projeto de rede, ou você pode seguir esta convenção:
-
Pegue o ID do roteador, remova os pontos (.) e insira zeros líderes quando necessário para que a seqüência tenha 12 caracteres de comprimento.
Por exemplo, se o ID do roteador for de 192.168.0.4, a sequência de 12 caracteres seria 192168000004. Se o ID do roteador for de 10.12.23.1, a sequência de 12 caracteres seria 010012023001.
-
Adicione um ponto depois de cada 4º personagem.
As cordas se tornariam 1921.6800.0004 e 0100.1202.3001.
-
Prepare o número da área.
Se os dispositivos de roteamento estiverem na área 47, as strings se tornariam 47.1921.6800.0004 e 47.0100.1202.3001.
-
A aplicação do seletor (00).
As cordas se tornariam 47.1921.6800.0004.00 e 47.0100.1202.3001,00.
Você deve configurar a família ISO em todas as interfaces que estão suportando o protocolo IS-IS configurando family iso
na interface. Isso significa que os quadros relacionados ao IS-IS não são descartados pelos dispositivos de roteamento.
Você deve habilitar o IS-IS a ser executado nas interfaces configurando interface interface-name
a configuração do protocolo. Isso significa que as interfaces são anunciadas no IS-IS.
Ao contrário do OSPF, quando você habilita o IS-IS na interface lo0, você não precisa definir explicitamente o modo passivo. O modo passivo significa que a interface é anunciada no protocolo de estado de link, mas a interface não envia ou recebe pacotes de controle de protocolo, como IS-IS hello e PDUs de estado de link. No IS-IS, a interface lo0 é sempre passiva.
Quando você habilita o IS-IS em uma interface, ambos os níveis (Nível 1 e Nível 2) são habilitados por padrão. Para especificar que uma interface está em um link de nível 1, desabiifique o Nível 2. Para especificar que uma interface está em um link de nível 2, desabiifique o Nível 1. Você pode desativar um nível em todo o dispositivo ou por interface. Se dois dispositivos de roteamento, R1 e R2, estiverem na mesma área IS-IS, eles se comunicam no nível 1 se um ou ambos os dispositivos tiverem desabilitado o Nível 2.
Apenas para dispositivos de segurança, você deve habilitar o IS-IS configurando mode packet-based
no nível de [edit security forwarding-options family iso]
hierarquia.
O Junos é lançado antes e incluindo a troca de PDU ISIS suportada pelo 19.2R1-S2 sem definir explicitamente o modo de pacote para o ISIS em [edit security forwarding-options family iso]
. Em versões mais novas, essa configuração é necessária para que o ISIS opere corretamente. Ao atualizar um dispositivo SRX para uma versão Junos mais recente que 19.2R1-S2, você deve configurar o modo de pacote para ISIS ou as adjacências não se formarão.