IS-IS 구성 이해
IS-IS를 구성하려면 인터페이스에서 IS-IS를 활성화하고 인터페이스에서 을(를) 설정 family iso address net-address
하여 디바이스 인터페이스(가급적, lo0 인터페이스) 중 하나에서 NET 주소를 구성해야 합니다. NET 주소(시스템 ID 또는 NSAP 주소라고도 함)를 생성하려면 네트워크 설계에 따라 지정되는 규칙을 사용하거나 이 규칙을 따를 수 있습니다.
-
라우터 ID를 가지고 점(.)을 제거하고 필요한 경우 문자열이 12자 길이가 되도록 선도적인 제로를 삽입합니다.
예를 들어, 라우터 ID가 192.168.0.4인 경우, 12자 문자열은 192168000004 됩니다. 라우터 ID가 10.12.23.1이면 12자 문자열이 010012023001.
-
4번째 문자마다 점을 추가합니다.
문자열은 1921.6800.0004 및 0100.1202.3001이 됩니다.
-
영역 번호를 앞에 추가합니다.
라우팅 디바이스가 영역 47에 있는 경우 문자열은 47.1921.6800.0004 및 47.0100.1202.3001이 됩니다.
-
선택기(00)를 추가합니다.
문자열은 47.1921.6800.0004.00 및 47.0100.1202.3001.00이 됩니다.
인터페이스에서 을(를) 설정 family iso
하여 IS-IS 프로토콜을 지원하는 모든 인터페이스에 ISO 체계를 구성해야 합니다. 즉, IS-IS 관련 프레임은 라우팅 디바이스에 의해 폐기되지 않습니다.
프로토콜 구성에서 을(를) 설정 interface interface-name
하여 인터페이스에서 IS-IS를 실행하도록 활성화해야 합니다. 즉, 인터페이스가 IS-IS로 보급됩니다.
OSPF와 달리 lo0 인터페이스에서 IS-IS를 활성화할 때 패시브 모드를 명시적으로 설정할 필요가 없습니다. 패시브 모드는 인터페이스가 link-state 프로토콜에 보급된다는 것을 의미하지만, 인터페이스는 IS-IS Hello 및 link-state PDU와 같은 프로토콜 제어 패킷을 송수신하지 않습니다. IS-IS에서 lo0 인터페이스는 항상 수동적입니다.
인터페이스에서 IS-IS를 활성화하면, 두 수준(레벨 1 및 레벨 2)이 기본적으로 활성화됩니다. 인터페이스가 레벨 1 링크에 있음을 지정하려면 레벨 2를 비활성화합니다. 인터페이스가 레벨 2 링크에 있음을 지정하려면 레벨 1을 비활성화합니다. 전체 디바이스 또는 인터페이스당 수준을 비활성화할 수 있습니다. R1과 R2라는 두 개의 라우팅 디바이스가 모두 동일한 IS-IS 영역에 있는 경우, 1개 또는 두 디바이스 모두 레벨 2를 비활성화한 경우 레벨 1에서 통신합니다.
보안 디바이스의 경우에만 계층 수준에서 을(를) 설정 mode packet-based
하여 IS-IS를 [edit security forwarding-options family iso]
활성화해야 합니다.
에서 ISIS에 대한 패킷 모드를 명시적으로 설정하지 않고 19.2R1-S2 지원 ISIS [edit security forwarding-options family iso]
PDU 교환 전 및 포함 시 릴리스를 Junos. 최신 릴리스에서는 ISIS가 제대로 작동하려면 이 설정이 필요합니다. SRX 디바이스를 19.2R1-S2보다 더 새로운 Junos 버전으로 업그레이드할 때 ISIS 또는 인접 항목에 대한 패킷 모드를 구성해야 합니다.