NESTA PÁGINA
Exemplo: Configuração do IS-IS
Este exemplo mostra como configurar o IS-IS em uma topologia de rede simples de dois dispositivos.
Nossa equipe de testes de conteúdo validou e atualizou este exemplo.
Requisitos
Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.
Você tem interesse em ter uma experiência prática nesse recurso?
Visite o Juniper vLabs para reservar seu vLab Sandbox pré-configurado: IS-IS - Área única e experimente gratuitamente !
Visão geral
Neste exemplo, você configura dois dispositivos, o Dispositivo R1 e o Dispositivo R2, em uma única área IS-IS.
Para habilitar o roteamento IS-IS, você deve:
-
Configure um endereço NET (também conhecido como ID do sistema ou endereço NSAP) em uma das interfaces de dispositivo (de preferência, a interface lo0) incluindo a
family iso address net-addressdeclaração na interface. -
Configure a família ISO em todas as interfaces que estão oferecendo suporte ao protocolo IS-IS, incluindo a
family isodeclaração na interface. -
Anuncie as interfaces de dispositivo no IS-IS inlcuding a
interface interface-namedeclaração na configuração do protocolo. -
(Apenas em dispositivos de segurança) Habilite o encaminhamento do tráfego IS-IS incluindo a
family mode packet-baseddeclaração na configuração de opções de encaminhamento de segurança.Nota:O Junos é lançado antes e incluindo a troca de PDU isis suportada pelo 19.2R1-S2 sem definir explicitamente o modo de pacote para o ISIS em
[edit security forwarding-options family iso]. Em versões mais novas, essa configuração é necessária para que o ISIS opere corretamente. Ao atualizar um dispositivo SRX para uma versão Junos mais recente que 19.2R1-S2, você deve configurar o modo de pacote para ISIS ou adjacências não se formarão.
A Figura 1 mostra a topologia usada neste exemplo.
IS-IS simples
A configuração rápida da CLI mostra a configuração para ambos os dispositivos na Figura 1.
Configuração
Procedimento
Configuração rápida da CLI
Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.
Dispositivo R1
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R2" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.1/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.1/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0001.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Dispositivo R2
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R1" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.2/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.2/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0002.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Procedimento passo a passo
O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração no Guia do usuário da CLI.
Para configurar o IS-IS:
-
(Apenas em dispositivos de segurança) Habilite o encaminhamento do tráfego IS-IS para superar o comportamento padrão da queda do tráfego IS-IS.
[edit security] user@R1# set forwarding-options family iso mode packet-based
-
Configure a interface do dispositivo e habilite a família ISO na interface.
[edit interfaces] user@R1# set ge-0/0/0 unit 0 description "To R2" user@R1# set ge-0/0/0 unit 0 family inet address 10.100.12.1/30 user@R1# set ge-0/0/0 unit 0 family iso
-
Configure a interface de loopback e defina o endereço NET.
[edit interfaces] user@R1# set lo0 unit 0 family inet address 192.168.0.1/32 user@R1# set lo0 unit 0 family iso address 49.0002.0192.0168.0001.00
-
Habilite o IS-IS para as interfaces dos dispositivos.
[edit protocols] user@R1# set isis interface ge-0/0/0.0 user@R1# set isis interface lo0.0
Resultados
A partir do modo de configuração, confirme sua configuração entrando no show comando. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.
user@R1# show
security {
forwarding-options {
family iso {
mode packet-based;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
description "To R2";
family inet {
address 10.100.12.1/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.1/32;
}
family iso {
address 49.0002.0192.0168.0001.00;
}
}
}
}
protocols {
isis {
interface ge-0/0/0.0;
interface lo0.0;
}
}
Se você terminar de configurar o dispositivo, entre no commit modo de configuração.
Verificação
Confirme se a configuração está funcionando corretamente.
Verificando as adjacências e interfaces IS-IS
Propósito
Verifique se as adjacências IS-IS estão ativas e se as interfaces IS-IS estão incluídas na configuração do protocolo.
Ação
A partir do modo operacional, entre no show isis adjacência e mostre comandos de interface isis .
user@R1> show isis adjacency Interface System L State Hold (secs) SNPA ge-0/0/0.0 R2 1 Up 7 56:4:1e:0:5f:58 ge-0/0/0.0 R2 2 Up 7 56:4:1e:0:5f:58
user@R1> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric ge-0/0/0.0 3 0x1 R2.02 R2.02 10/10 lo0.0 3 0x1 Passive Passive 0/0
Significado
O dispositivo R1 estabeleceu a adjacência com o State Dispositivo R2 conforme indicado pelo campo de saída que é Up.
As interfaces R1 do dispositivo são anunciadas no IS-IS com o Dispositivo R2 como o roteador designado responsável pelo envio de anúncios de estado de link. Ambos os dispositivos estão habilitados com o Nível 1 e o Nível 2 IS-IS, conforme indicado pelo L 3 campo de saída.
Verificando a conectividade de ponta a ponta
Propósito
Verifique se os dispositivos podem ser alcançados pingando seus endereços de loopback.
Ação
A partir do modo operacional, entre no ping 192.168.0.1 source 192.168.0.2 count 100 rapid comando.
user@R1> ping 192.168.0.1 source 192.168.0.2 count 100 rapid PING 192.168.0.2 (192.168.0.2): 56 data bytes !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! --- 192.168.0.2 ping statistics --- 100 packets transmitted, 100 packets received, 0% packet loss round-trip min/avg/max/stddev = 1.807/2.425/6.447/0.553 ms
Significado
Os dispositivos podem, com sucesso, pingar o endereço de loopback uns dos outros.