SUR CETTE PAGE
Exemple : configuration d’IS-IS
Cet exemple montre comment configurer IS-IS dans une topologie de réseau simple à deux équipements.
Notre équipe de test de contenu a validé et mis à jour cet exemple.
Exigences
Aucune configuration spéciale au-delà de l’initialisation de l’équipement n’est nécessaire avant de configurer cet exemple.
Souhaitez-vous obtenir une expérience pratique sur cette fonctionnalité ?
Rendez-vous sur Juniper vLabs pour réserver votre sandbox vLab préconfiguré : IS-IS - Zone unique et l’essayer gratuitement !
Aperçu
Dans cet exemple, vous configurez deux équipements, L’équipement R1 et l’équipement R2, dans une seule zone IS-IS.
Pour activer le routage IS-IS, vous devez :
-
Configurez une adresse NET (également appelée ID système ou adresse NSAP) sur l’une des interfaces de l’équipement (de préférence, l’interface lo0) en incluant l’instruction
family iso address net-address
sur l’interface. -
Configurez la famille ISO sur toutes les interfaces prenant en charge le protocole IS-IS en incluant l’instruction
family iso
sur l’interface. -
Annoncez les interfaces des équipements dans IS-IS en inclant l’instruction
interface interface-name
dans la configuration du protocole. -
(Sur les équipements de sécurité uniquement) Activez le transfert du trafic IS-IS en incluant l’instruction dans la
family mode packet-based
configuration des options de transfert de sécurité.Note:Junos versions antérieures et incluant 19.2R1-S2 prise en charge de l’échange PDU ISIS sans définir explicitement le mode paquet pour ISIS sous
[edit security forwarding-options family iso]
. Dans les nouvelles versions, ce paramètre est requis pour que l’ISIS fonctionne correctement. Lors de la mise à niveau d’un équipement SRX vers une version Junos plus récente que 19.2R1-S2, vous devez configurer le mode paquet pour ISIS ou les adjacencies ne se formeront pas.
La figure 1 illustre la topologie utilisée dans cet exemple.
La configuration rapide cli montre la configuration des deux équipements en figure 1.
Configuration
Procédure
Configuration rapide cli
Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails nécessaires pour correspondre à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit]
hiérarchie.
Équipement R1
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R2" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.1/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.1/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0001.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Équipement R2
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R1" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.2/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.2/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0002.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Procédure étape par étape
Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation sur l’interface cli, consultez Utilisation de l’éditeur CLI en mode de configuration dans le guide de l’utilisateur CLI.
Pour configurer IS-IS :
-
(Sur les équipements de sécurité uniquement) Activez le transfert du trafic IS-IS pour surmonter le comportement par défaut de suppression du trafic IS-IS.
[edit security] user@R1# set forwarding-options family iso mode packet-based
-
Configurez l’interface de l’équipement et activez la famille ISO sur l’interface.
[edit interfaces] user@R1# set ge-0/0/0 unit 0 description "To R2" user@R1# set ge-0/0/0 unit 0 family inet address 10.100.12.1/30 user@R1# set ge-0/0/0 unit 0 family iso
-
Configurez l’interface de bouclage et définissez l’adresse NET.
[edit interfaces] user@R1# set lo0 unit 0 family inet address 192.168.0.1/32 user@R1# set lo0 unit 0 family iso address 49.0002.0192.0168.0001.00
-
Activez IS-IS pour les interfaces des équipements.
[edit protocols] user@R1# set isis interface ge-0/0/0.0 user@R1# set isis interface lo0.0
Résultats
À partir du mode configuration, confirmez votre configuration en entrant la show
commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.
user@R1# show
security {
forwarding-options {
family iso {
mode packet-based;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
description "To R2";
family inet {
address 10.100.12.1/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.1/32;
}
family iso {
address 49.0002.0192.0168.0001.00;
}
}
}
}
protocols {
isis {
interface ge-0/0/0.0;
interface lo0.0;
}
}
Si vous avez fini de configurer l’équipement, saisissez commit
à partir du mode de configuration.
Vérification
Vérifiez que la configuration fonctionne correctement.
Vérification des interfaces et des adjacénités IS-IS
But
Vérifiez que les adjacenances IS-IS sont en place et que les interfaces IS-IS sont incluses dans la configuration du protocole.
Action
À partir du mode opérationnel, entrez l’adjacence show isis et les commandes d’interface show isis .
user@R1> show isis adjacency Interface System L State Hold (secs) SNPA ge-0/0/0.0 R2 1 Up 7 56:4:1e:0:5f:58 ge-0/0/0.0 R2 2 Up 7 56:4:1e:0:5f:58
user@R1> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric ge-0/0/0.0 3 0x1 R2.02 R2.02 10/10 lo0.0 3 0x1 Passive Passive 0/0
Sens
L’équipement R1 a établi une adjacence avec l’équipement R2 comme indiqué par le State
champ de sortie qui est Up
.
Les interfaces R1 de l’équipement sont annoncées dans IS-IS, l’équipement R2 étant le routeur désigné responsable de l’envoi d’annonces d’état de liaison. Les deux équipements sont activés avec is-IS de niveau 1 et de niveau 2, comme indiqué par le champ de L 3
sortie.
Vérifier la connectivité de bout en bout
But
Vérifiez que les équipements sont accessibles en ping sur leurs adresses de bouclage.
Action
Depuis le mode opérationnel, saisissez la ping 192.168.0.1 source 192.168.0.2 count 100 rapid
commande.
user@R1> ping 192.168.0.1 source 192.168.0.2 count 100 rapid PING 192.168.0.2 (192.168.0.2): 56 data bytes !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! --- 192.168.0.2 ping statistics --- 100 packets transmitted, 100 packets received, 0% packet loss round-trip min/avg/max/stddev = 1.807/2.425/6.447/0.553 ms
Sens
Les équipements peuvent envoyer des pings à l'adresse de bouclage de l'autre.