level (Global IS-IS)
구문
level level-number { authentication-key key; authentication-key-chain (Protocols IS-IS) key-chain-name; authentication-type type; disable; external-preference preference; no-authentication-check; no-csnp-authentication; no-hello-authentication; no-psnp-authentication; preference preference; purge-originator { empty|self; } wide-metrics-only; }
계층 수준
[edit logical-systems logical-system-name protocols isis], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols isis], [edit protocols isis], [edit routing-instances routing-instance-name protocols isis]
설명
전역 수준 속성을 구성합니다.
관리상 단일 AS를 영역이라는 더 작은 그룹으로 나눌 수 있습니다. 각 라우팅 디바이스 인터페이스가 영역에 있도록 구성합니다. 모든 인터페이스는 모든 영역에 있을 수 있습니다. 영역 주소는 전체 라우팅 디바이스에 적용됩니다. 하나의 인터페이스를 한 영역에 지정하고 다른 영역에 다른 인터페이스를 지정할 수 없습니다. 영역 간에 라우팅하려면 서로 통신하는 두 개의 인접한 레벨 2 라우터가 있어야 합니다.
레벨 1 라우터는 IS-IS 영역 내에서만 라우팅할 수 있습니다. 해당 영역 외부로 트래픽을 전송하려면 레벨 1 라우터가 가장 가까운 영역 내 레벨 2 라우터로 패킷을 전송해야 합니다. 라우팅 디바이스는 레벨 1 라우터, 레벨 2 라우터 또는 둘 다일 수 있습니다. 인터페이스별로 라우터 수준을 지정하면 라우팅 디바이스는 해당 링크에서만 동일한 레벨의 다른 라우팅 디바이스와 인접하게 됩니다.
각 인터페이스에 레벨 1 라우팅 프로세스 하나와 레벨 2 라우팅 프로세스 하나를 구성할 수 있으며 두 수준을 다르게 구성할 수 있습니다.
옵션
level-number | IS-IS 디바이스 레벨 번호로, 1 또는 2가 될 수 있습니다. 기본값은 디바이스가 레벨 1 및 2 디바이스로 작동하는 것입니다. |
authentication-key key | 인증 키(암호). 인접 디바이스는 비밀번호를 사용하여 이 인터페이스에서 전송된 패킷의 진위 여부를 확인합니다. 키가 작동하려면 명령문도
참고:
이 명령문과
주의:
인증을 위한 단순 비밀번호가 254 자를 초과하면 잘립니다. |
authentication-key-chain key-chain-name | 라우팅 디바이스에 인증 키 체인을 적용하고 활성화합니다. 변수는 key-chain-name 인증 키 체인 이름입니다. 최대 126 자까지 입력할 수 있습니다. 문자에는 모든 ASCII 문자열이 포함될 수 있습니다. 공백이 포함된 경우 모든 문자를 따옴표(" ")로 묶습니다. |
authentication-type authentication | IS-IS에 대한 인증을 활성화하고 인증 체계를 지정합니다. 인증을 활성화하면 문을 포함하여
|
disable | 라우팅 디바이스, 인터페이스 또는 수준에서 IS-IS를 비활성화합니다. 인터페이스에서 IS-IS를 활성화하고( |
external-preference preference | 외부 경로의 기본 설정을 구성합니다. 의 preference 값은 0에서 4,294,967,295 (232 – 1)까지 일 수 있습니다. 기본값은 15(레벨 1 내부 경로), 18(레벨 2 내부 경로), 160(레벨 1 외부 경로), 165(레벨 2 외부 경로)입니다. |
no-authentication-check | 인증된 패킷을 생성하고 수신된 패킷에 대한 인증을 확인하되, 인증할 수 없는 패킷은 거부하지 않습니다. |
no-csnp-authentication | CSNP(전체 시퀀스 번호 PDU) 패킷에 대한 인증 확인을 표시하지 않습니다. |
no-hello-authentication | 전체 시퀀스 번호 hello 패킷에 대한 인증 확인을 표시하지 않습니다. |
no-psnp-authentication | PSNP(Partial Sequence Number PDU) 패킷에 대한 인증 확인을 표시하지 않습니다. |
preference preference | 내부 경로의 기본 설정을 구성합니다. 경로 기본 설정(관리 거리라고도 함)은 여러 프로토콜이 동일한 대상에 대한 경로를 계산할 때 포워딩 테이블에 설치될 경로를 선택하는 데 사용됩니다. 가장 낮은 우선 순위 값을 가진 경로가 선택됩니다. 기본 설정 값을 변경하려면 문(내부 경로의 경우) 또는 |
purge-originator (empty | self) | POI 정보를 포함하지 않는 LSP에 IS(Intermediate System) 식별과 함께 TLV(유형, 길이 및 값)를 추가하여 POI(Purge Originator Identification)를 활성화합니다. IS가 퍼지를 생성하면, Junos는 IS의 시스템 ID와 함께 이 TLV를 퍼지에 추가합니다. IS가 이 TLV를 포함하지 않는 퍼지를 수신하면 이 TLV를 자체 시스템 ID와 퍼지를 수신한 IS의 시스템 ID와 함께 추가합니다. 이렇게 하면 이 제거를 수신하는 IS가 발신자의 시스템 ID 또는 제거의 업스트림 소스를 기록할 수 있으며 제거의 출처를 더 쉽게 찾을 수 있습니다.
|
wide-metrics-only | IS-IS 수준에 따라 63보다 큰 메트릭 값을 생성하도록 IS-IS를 구성합니다. 일반적으로 IS-IS 메트릭은 최대 63의 값을 가질 수 있으며, IS-IS는 두 가지 유형, 길이, 값(TLV) 튜플을 생성하는데, 하나는 IS-IS 인접성에 대한 튜플이고 다른 하나는 IP 접두사에 대한 튜플입니다. IS-IS가 트래픽 엔지니어링을 지원할 수 있도록 두 번째 TLV 쌍이 IS-IS에 추가되었는데, 하나는 IP 접두사용이고 다른 하나는 IS-IS 인접성 및 트래픽 엔지니어링 정보용입니다. 이러한 TLV를 통해 IS-IS 메트릭은 최대 16,777,215 (224 – 1)의 값을 가질 수 있습니다. 새로운 TLV 쌍만 생성하여 더 넓은 범위의 메트릭 값을 허용하도록 IS-IS를 구성하려면 문을 포함합니다
참고:
기본적으로 Junos OS는 광범위한 메트릭의 송수신을 지원합니다. Junos OS는 최대 메트릭 값 63을 허용하고 두 쌍의 TLV를 생성합니다. |
나머지 진술은 별도로 설명됩니다. CLI 탐색기를 참조하십시오.
필요한 권한 수준
routing - 구성에서 이 명령문을 볼 수 있습니다.
routing-control - 구성에 이 명령문을 추가할 수 있습니다.
릴리스 정보
Junos OS 릴리스 7.4 전에 소개된 명령문입니다.