SUR CETTE PAGE
Exemple : Configuration d’IS-IS
Cet exemple montre comment configurer IS-IS dans une topologie de réseau simple à deux équipements.
Notre équipe de test de contenu a validé et mis à jour cet exemple.
Exigences
Aucune configuration spéciale au-delà de l’initialisation de l’appareil n’est requise avant de configurer cet exemple.
Souhaitez-vous acquérir une expérience pratique de cette fonctionnalité ?
Rendez-vous sur Juniper vLabs pour réserver votre vLab Sandbox préconfiguré : IS-IS - Single-area et essayez-le gratuitement !
Aperçu
Dans cet exemple, vous configurez deux appareils, l’équipement R1 et l’équipement R2, dans une seule zone IS-IS.
Pour activer le routage IS-IS, vous devez :
-
Configurez une adresse NET (également appelée ID système ou adresse NSAP) sur l’une des interfaces de périphérique (de préférence, l’interface lo0) en incluant l’instruction
family iso address net-address
sur l’interface. -
Configurez la famille ISO sur toutes les interfaces prenant en charge le protocole IS-IS en incluant l’instruction
family iso
sur l’interface. -
Annoncez les interfaces de périphérique dans IS-IS en incluant l’instruction
interface interface-name
dans la configuration du protocole. -
(Sur les appareils de sécurité uniquement) Activez le transfert du trafic IS-IS en incluant l’instruction
family mode packet-based
dans la configuration des options de transfert de sécurité.Note:Versions Junos antérieures à 19.2R1-S2 incluses prennent en charge l’échange de PDU ISIS sans définir explicitement le mode de paquets pour ISIS sous
[edit security forwarding-options family iso]
. Dans les versions plus récentes, ce paramètre est nécessaire pour qu’ISIS fonctionne correctement. Lors de la mise à niveau d’un équipement SRX vers une version de Junos antérieure à la version 19.2R1-S2, vous devez configurer le mode paquet pour ISIS, sinon aucune contiguïté ne se formera.
La figure 1 illustre la topologie utilisée dans cet exemple.

La configuration rapide de l’interface de ligne de commande affiche la configuration des deux périphériques de la Figure 1.
Configuration
Procédure
Configuration rapide de la CLI
Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit]
hiérarchie.
Appareil R1
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R2" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.1/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.1/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0001.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Appareil R2
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R1" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.2/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.2/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0002.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Procédure étape par étape
L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode de configuration dans le Guide de l’utilisateur de l’interface de ligne de commande.
Pour configurer IS-IS :
-
(Sur les appareils de sécurité uniquement) Activez le transfert du trafic IS-IS pour éviter le comportement par défaut d’abandon du trafic IS-IS.
[edit security] user@R1# set forwarding-options family iso mode packet-based
-
Configurez l’interface de l’appareil et activez la famille ISO sur l’interface.
[edit interfaces] user@R1# set ge-0/0/0 unit 0 description "To R2" user@R1# set ge-0/0/0 unit 0 family inet address 10.100.12.1/30 user@R1# set ge-0/0/0 unit 0 family iso
-
Configurez l’interface de bouclage et définissez l’adresse NET.
[edit interfaces] user@R1# set lo0 unit 0 family inet address 192.168.0.1/32 user@R1# set lo0 unit 0 family iso address 49.0002.0192.0168.0001.00
-
Activez IS-IS pour les interfaces d’appareil.
[edit protocols] user@R1# set isis interface ge-0/0/0.0 user@R1# set isis interface lo0.0
Résultats
À partir du mode configuration, confirmez votre configuration en entrant la show
commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.
user@R1# show
security {
forwarding-options {
family iso {
mode packet-based;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
description "To R2";
family inet {
address 10.100.12.1/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.1/32;
}
family iso {
address 49.0002.0192.0168.0001.00;
}
}
}
}
protocols {
isis {
interface ge-0/0/0.0;
interface lo0.0;
}
}
Si vous avez terminé de configurer l’appareil, passez commit
en mode de configuration.
Vérification
Vérifiez que la configuration fonctionne correctement.
Vérification des proximités et des interfaces IS-IS
But
Vérifiez que les contiguïtés IS-IS sont activées et que les interfaces IS-IS sont incluses dans la configuration du protocole.
Action
À partir du mode opérationnel, entrez les commandes show isis adjacency et show isis interface.
user@R1> show isis adjacency Interface System L State Hold (secs) SNPA ge-0/0/0.0 R2 1 Up 7 56:4:1e:0:5f:58 ge-0/0/0.0 R2 2 Up 7 56:4:1e:0:5f:58
user@R1> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric ge-0/0/0.0 3 0x1 R2.02 R2.02 10/10 lo0.0 3 0x1 Passive Passive 0/0
Signification
L’appareil R1 a établi une contiguïté avec l’appareil R2, comme l’indique le State
champ de sortie .Up
Les interfaces de l’appareil R1 sont annoncées dans IS-IS, l’appareil R2 étant le routeur désigné responsable de l’envoi des annonces d’état de liaison. Les deux appareils sont activés avec un IS-IS de niveau 1 et de niveau 2, comme indiqué par le champ de L 3
sortie.
Vérification de la connectivité de bout en bout
But
Vérifiez que les périphériques sont accessibles en envoyant un ping à leurs adresses de bouclage.
Action
À partir du mode opérationnel, entrez la ping 192.168.0.1 source 192.168.0.2 count 100 rapid
commande.
user@R1> ping 192.168.0.1 source 192.168.0.2 count 100 rapid PING 192.168.0.2 (192.168.0.2): 56 data bytes !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! --- 192.168.0.2 ping statistics --- 100 packets transmitted, 100 packets received, 0% packet loss round-trip min/avg/max/stddev = 1.807/2.425/6.447/0.553 ms
Signification
Les appareils peuvent envoyer une requête ping à l'adresse de bouclage de l'autre.