EN ESTA PÁGINA
Ejemplo: configuración de una topología IS-IS de varios niveles para controlar las inundaciones entre áreas
En este ejemplo se muestra cómo configurar una topología IS-IS de varios niveles.
Requisitos
No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.
Visión general
Al igual que OSPF, el protocolo IS-IS admite la partición de un dominio de enrutamiento en varias áreas con niveles que controlan la inundación entre áreas. El uso de varios niveles mejora la escalabilidad del protocolo, ya que las PDU de estado de vínculo de nivel 2 (columna vertebral) normalmente no se inundan en un área de nivel 1.
Un área IS-IS de nivel 2 es análoga al área troncal de OSPF (0), mientras que un área de nivel 1 funciona de manera muy similar a un área OSPF totalmente rechoncha, ya que normalmente se usa una ruta predeterminada para alcanzar rutas externas entre niveles y AS.
A diferencia de OSPF, los límites de área IS-IS ocurren entre enrutadores, de modo que un dispositivo de enrutamiento dado siempre está completamente contenido dentro de un área en particular. Las adyacencias de nivel 1 se pueden formar entre enrutadores que comparten un número de área común, mientras que una adyacencia de nivel 2 se puede formar entre enrutadores que pueden o no compartir un número de área.
La figura 1 muestra la topología utilizada en este ejemplo.
multinivel IS-IS
La Configuración rápida de CLI muestra la configuración de todos los dispositivos de la Figura 1. La sección #configuration69__isis-multinivel-paso a paso describe los pasos en el dispositivo R5.
Este ejemplo tiene las siguientes características:
-
El dispositivo R5 funciona como un enrutador de nivel 1/nivel 2 para interconectar el área troncal de nivel 2 49.0001 y el área de nivel 1 49.0002 que contiene los dispositivos R6 y R7.
-
El ID del sistema se basa en las direcciones lo0 IPv4 de los dispositivos.
-
La pérdida de cualquier interfaz individual no interrumpe totalmente el funcionamiento de IS-IS.
-
Las direcciones IPv4 lo0 de todos los routers son accesibles a través de IS-IS.
-
El enlace entre el dispositivo R3 y el dispositivo S1 aparece en el área 49.0001 como una ruta intraárea. No se pueden establecer adyacencias IS-IS en esta interfaz. Esto se logra configurando la instrucción en la
passiveinterfaz del dispositivo R3 para el dispositivo S1. -
Las direcciones de bucle invertido de los dispositivos de nivel 2 no aparecen en un área de nivel 1.
-
Solo hay una adyacencia para cada emparejamiento de dispositivos.
Topología
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.
Dispositivo R3
set interfaces fe-1/2/0 unit 0 description to-R4
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.17/30
set interfaces fe-1/2/0 unit 0 family iso
set interfaces fe-1/2/1 unit 0 description to-R5
set interfaces fe-1/2/1 unit 0 family inet address 10.0.0.21/30
set interfaces fe-1/2/1 unit 0 family iso
set interfaces fe-1/2/2 unit 0 family inet address 10.0.0.41/30
set interfaces fe-1/2/2 unit 0 description to-S1
set interfaces lo0 unit 0 family inet address 192.168.0.3/32
set interfaces lo0 unit 0 family iso address 49.0001.1921.6800.0003.00
set protocols isis interface fe-1/2/0.0 level 1 disable
set protocols isis interface fe-1/2/1.0 level 1 disable
set protocols isis interface lo0.0 level 1 disable
set protocols isis interface fe-1/2/2.0 passive
Dispositivo R4
set interfaces fe-1/2/0 unit 0 description to-R3
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.18/30
set interfaces fe-1/2/0 unit 0 family iso
set interfaces fe-1/2/1 unit 0 description to-R5
set interfaces fe-1/2/1 unit 0 family inet address 10.0.0.25/30
set interfaces fe-1/2/1 unit 0 family iso
set interfaces lo0 unit 0 family inet address 192.168.0.4/32
set interfaces lo0 unit 0 family iso address 49.0001.0192.0168.0004.00
set protocols isis interface fe-1/2/0.0 level 1 disable
set protocols isis interface fe-1/2/1.0 level 1 disable
set protocols isis interface lo0.0 level 1 disable
Dispositivo R5
set interfaces fe-1/2/0 unit 0 description to-R3
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.22/30
set interfaces fe-1/2/0 unit 0 family iso
set interfaces fe-1/2/1 unit 0 description to-R4
set interfaces fe-1/2/1 unit 0 family inet address 10.0.0.26/30
set interfaces fe-1/2/1 unit 0 family iso
set interfaces fe-1/2/2 unit 0 description to-R6
set interfaces fe-1/2/2 unit 0 family inet address 10.0.0.29/30
set interfaces fe-1/2/2 unit 0 family iso
set interfaces fe-1/2/3 unit 0 description to-R7
set interfaces fe-1/2/3 unit 0 family inet address 10.0.0.38/30
set interfaces fe-1/2/3 unit 0 family iso
set interfaces lo0 unit 0 family inet address 192.168.0.5/32
set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0005.00
set protocols isis interface fe-1/2/0.0 level 1 disable
set protocols isis interface fe-1/2/1.0 level 1 disable
set protocols isis interface fe-1/2/2.0 level 2 disable
set protocols isis interface fe-1/2/3.0 level 2 disable
set protocols isis interface lo0.0 level 1 disable
Dispositivo R6
set interfaces fe-1/2/0 unit 0 description to-R5
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.30/30
set interfaces fe-1/2/0 unit 0 family iso
set interfaces fe-1/2/1 unit 0 description to-R7
set interfaces fe-1/2/1 unit 0 family inet address 10.0.0.33/30
set interfaces fe-1/2/1 unit 0 family iso
set interfaces lo0 unit 0 family inet address 192.168.0.6/32
set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0006.00
set protocols isis interface fe-1/2/0.0 level 2 disable
set protocols isis interface fe-1/2/1.0 level 2 disable
set protocols isis interface lo0.0 level 2 disable
Dispositivo R7
set interfaces fe-1/2/0 unit 0 description to-R6
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.34/30
set interfaces fe-1/2/0 unit 0 family iso
set interfaces fe-1/2/1 unit 0 description to-R5
set interfaces fe-1/2/1 unit 0 family inet address 10.0.0.37/30
set interfaces fe-1/2/1 unit 0 family iso
set interfaces lo0 unit 0 family inet address 192.168.0.7/32
set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0007.00
set protocols isis interface fe-1/2/0.0 level 2 disable
set protocols isis interface fe-1/2/1.0 level 2 disable
set protocols isis interface lo0.0 level 2 disable
Dispositivo S1
set interfaces fe-1/2/0 unit 0 family inet address 10.0.0.42/30
set interfaces fe-1/2/0 unit 0 description to-R3
Procedimiento paso a paso
En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.
Para configurar IS-IS multinivel:
-
Configure las interfaces de red.
Habilite IS-IS en las interfaces incluyendo la familia de direcciones ISO en cada interfaz.
[edit interfaces] user@R5# set fe-1/2/0 unit 0 description to-R3 user@R5# set fe-1/2/0 unit 0 family inet address 10.0.0.22/30 user@R5# set fe-1/2/0 unit 0 family iso user@R5# set fe-1/2/1 unit 0 description to-R4 user@R5# set fe-1/2/1 unit 0 family inet address 10.0.0.26/30 user@R5# set fe-1/2/1 unit 0 family iso user@R5# set fe-1/2/2 unit 0 description to-R6 user@R5# set fe-1/2/2 unit 0 family inet address 10.0.0.29/30 user@R5# set fe-1/2/2 unit 0 family iso user@R5# set fe-1/2/3 unit 0 description to-R7 user@R5# set fe-1/2/3 unit 0 family inet address 10.0.0.38/30 user@R5# set fe-1/2/3 unit 0 family iso -
Configure dos direcciones de interfaz de circuito cerrado.
Una dirección es para IPv4.
La otra es para el área IS-IS 49.0002 para que el dispositivo R5 pueda formar adyacencias con los otros dispositivos de nivel 1 en el área 49.0002. Aunque la NET del dispositivo R5 se identifica como perteneciente al área de nivel 1 49.0002, su interfaz de circuito cerrado no está configurada como una interfaz de nivel 1. Si lo hace, la ruta al circuito cerrado del dispositivo R5 se inyectaría en el área de nivel 1.
[edit interfaces lo0 unit 0] user@R5# set family inet address 192.168.0.5/32 user@R5# set family iso address 49.0002.0192.0168.0005.00 -
Especifique el nivel de IS-IS por interfaz.
El dispositivo R5 se vuelve adyacente a los demás dispositivos de enrutamiento en el mismo nivel en cada vínculo.
De forma predeterminada, IS-IS está habilitado para áreas IS-IS en todas las interfaces en las que está habilitada la familia de protocolos ISO (en el nivel de
[edit interfaces interface-name unit logical-unit-number]jerarquía). Para deshabilitar IS-IS en cualquier nivel concreto de una interfaz, incluya ladisableinstrucción.La interfaz de circuito cerrado del dispositivo R5 está configurada para ejecutarse solo en el nivel 2. Si la operación de nivel 1 estuviera habilitada en lo0.0, el dispositivo R5 incluiría su dirección de circuito cerrado en su PDU de estado de vínculo de nivel 1, lo cual es incorrecto para este ejemplo en el que las direcciones de bucle invertido de dispositivos de nivel 2 no deben aparecer en un área de nivel 1.
A diferencia de OSPF, debe enumerar explícitamente la interfaz lo0 del enrutador en el
[edit protocols isis]nivel jerárquico, ya que esta interfaz es el origen de la red del enrutador y, por lo tanto, debe configurarse como una interfaz IS-IS. En IS-IS, la interfaz lo0 funciona en modo pasivo de forma predeterminada, lo cual es ideal porque la formación de adyacencia nunca puede ocurrir en una interfaz virtual.[edit protocols isis] user@R5# set interface fe-1/2/0.0 level 1 disable user@R5# set interface fe-1/2/1.0 level 1 disable user@R5# set interface fe-1/2/2.0 level 2 disable user@R5# set interface fe-1/2/3.0 level 2 disable user@R5# set interface lo0.0 level 1 disable
Resultados
Desde el modo de configuración, confirme la configuración introduciendo los show interfaces comandos y show protocols . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.
user@R5# show interfaces
fe-1/2/0 {
unit 0{
description to-R3;
family inet {
address 10.0.0.22/30;
}
family iso;
}
}
fe-1/2/1 {
unit 0 {
description to-R4;
family inet {
address 10.0.0.26/30;
}
family iso;
}
}
fe-1/2/2 {
unit 0 {
description to-R6;
family inet {
address 10.0.0.29/30;
}
family iso;
}
}
fe-1/2/3 {
unit 0 {
description to-R7;
family inet {
address 10.0.0.38/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.5/32;
}
family iso {
address 49.0002.0192.0168.0005.00;
}
}
}
user@R5# show protocols
isis {
interface fe-1/2/0.0 {
level 1 disable;
}
interface fe-1/2/1.0 {
level 1 disable;
}
interface fe-1/2/2.0 {
level 2 disable;
}
interface fe-1/2/3.0 {
level 2 disable;
}
interface lo0.0 {
level 1 disable;
}
}
Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.
Verificación
Confirme que la configuración funciona correctamente.
- Comprobación de asociaciones de interfaz a área
- Verificación de adyacencias IS-IS
- Examen de la base de datos IS-IS
Comprobación de asociaciones de interfaz a área
Propósito
Asegúrese de que las asociaciones de interfaz a área estén configuradas como se esperaba.
Acción
Desde el modo operativo, ingrese el show isis interface comando.
user@R5> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric lo0.0 3 0x1 Disabled Passive 0/0 fe-1/2/0.0 2 0x3 Disabled R5.03 10/10 fe-1/2/1.0 2 0x2 Disabled R5.02 10/10 fe-1/2/2.0 1 0x1 R6.02 Disabled 10/10 fe-1/2/3.0 1 0x4 R5.04 Disabled 10/10
Significado
El resultado muestra que las interfaces del dispositivo R5 se han configurado correctamente con la familia ISO y que las interfaces se han colocado en los niveles correctos.
También puede ver que el dispositivo R5 se ha elegido a sí mismo como el sistema intermedio designado (DIS) en sus interfaces IS-IS con capacidad de difusión.
Verificación de adyacencias IS-IS
Propósito
Verifique que se hayan formado las adyacencias esperadas entre el dispositivo R5 y sus vecinos IS-IS.
Acción
Desde el modo operativo, ingrese el show isis adjacency detail comando.
user@R5> show isis adjacency detail R3 Interface: fe-1/2/0.0, Level: 2, State: Up, Expires in 25 secs Priority: 64, Up/Down transitions: 1, Last transition: 03:19:31 ago Circuit type: 2, Speaks: IP, IPv6, MAC address: 0:5:85:8f:c8:bc Topologies: Unicast Restart capable: Yes, Adjacency advertisement: Advertise LAN id: R5.03, IP addresses: 10.0.0.21 R4 Interface: fe-1/2/1.0, Level: 2, State: Up, Expires in 24 secs Priority: 64, Up/Down transitions: 1, Last transition: 03:19:36 ago Circuit type: 2, Speaks: IP, IPv6, MAC address: 0:5:85:8f:c8:bc Topologies: Unicast Restart capable: Yes, Adjacency advertisement: Advertise LAN id: R5.02, IP addresses: 10.0.0.25 R6 Interface: fe-1/2/2.0, Level: 1, State: Up, Expires in 6 secs Priority: 64, Up/Down transitions: 1, Last transition: 03:20:24 ago Circuit type: 1, Speaks: IP, IPv6, MAC address: 0:5:85:8f:c8:bd Topologies: Unicast Restart capable: Yes, Adjacency advertisement: Advertise LAN id: R6.02, IP addresses: 10.0.0.30 R7 Interface: fe-1/2/3.0, Level: 1, State: Up, Expires in 21 secs Priority: 64, Up/Down transitions: 1, Last transition: 03:19:29 ago Circuit type: 1, Speaks: IP, IPv6, MAC address: 0:5:85:8f:c8:bc Topologies: Unicast Restart capable: Yes, Adjacency advertisement: Advertise LAN id: R5.04, IP addresses: 10.0.0.37
Significado
Estos resultados confirman que el dispositivo R5 tiene dos adyacencias de nivel 2 y dos adyacencias de nivel 1.
Examen de la base de datos IS-IS
Propósito
Dado que el dispositivo R5 es un enrutador conectado de nivel 1/nivel 2 (L1/L2), examine la base de datos de estado de vínculo de nivel 1 asociada con el área 49.0002 para confirmar que las direcciones de circuito cerrado de los enrutadores troncales no se anuncian en el área de nivel 1.
Acción
Desde el modo operativo, ingrese el show isis database detail comando.
user@R5> show isis database detail IS-IS level 1 link-state database: R5.00-00 Sequence: 0x19, Checksum: 0x7488, Lifetime: 727 secs IS neighbor: R5.04 Metric: 10 IS neighbor: R6.02 Metric: 10 IP prefix: 10.0.0.28/30 Metric: 10 Internal Up IP prefix: 10.0.0.36/30 Metric: 10 Internal Up R5.04-00 Sequence: 0x14, Checksum: 0x2668, Lifetime: 821 secs IS neighbor: R5.00 Metric: 0 IS neighbor: R7.00 Metric: 0 R6.00-00 Sequence: 0x17, Checksum: 0xa65, Lifetime: 774 secs IS neighbor: R6.02 Metric: 10 IS neighbor: R7.02 Metric: 10 IP prefix: 10.0.0.28/30 Metric: 10 Internal Up IP prefix: 10.0.0.32/30 Metric: 10 Internal Up IP prefix: 192.168.0.6/32 Metric: 0 Internal Up R6.02-00 Sequence: 0x13, Checksum: 0xd1c0, Lifetime: 908 secs IS neighbor: R5.00 Metric: 0 IS neighbor: R6.00 Metric: 0 R7.00-00 Sequence: 0x17, Checksum: 0xe39, Lifetime: 775 secs IS neighbor: R5.04 Metric: 10 IS neighbor: R7.02 Metric: 10 IP prefix: 10.0.0.32/30 Metric: 10 Internal Up IP prefix: 10.0.0.36/30 Metric: 10 Internal Up IP prefix: 192.168.0.7/32 Metric: 0 Internal Up R7.02-00 Sequence: 0x13, Checksum: 0x404d, Lifetime: 966 secs IS neighbor: R6.00 Metric: 0 IS neighbor: R7.00 Metric: 0 IS-IS level 2 link-state database: R3.00-00 Sequence: 0x17, Checksum: 0x5f84, Lifetime: 1085 secs IS neighbor: R4.02 Metric: 10 IS neighbor: R5.03 Metric: 10 IP prefix: 10.0.0.16/30 Metric: 10 Internal Up IP prefix: 10.0.0.20/30 Metric: 10 Internal Up IP prefix: 10.0.0.40/30 Metric: 10 Internal Up IP prefix: 192.168.0.3/32 Metric: 0 Internal Up R4.00-00 Sequence: 0x17, Checksum: 0xab3a, Lifetime: 949 secs IS neighbor: R4.02 Metric: 10 IS neighbor: R5.02 Metric: 10 IP prefix: 10.0.0.16/30 Metric: 10 Internal Up IP prefix: 10.0.0.24/30 Metric: 10 Internal Up IP prefix: 192.168.0.4/32 Metric: 0 Internal Up R4.02-00 Sequence: 0x14, Checksum: 0xf2a8, Lifetime: 1022 secs IS neighbor: R3.00 Metric: 0 IS neighbor: R4.00 Metric: 0 R5.00-00 Sequence: 0x1f, Checksum: 0x20d7, Lifetime: 821 secs IS neighbor: R5.02 Metric: 10 IS neighbor: R5.03 Metric: 10 IP prefix: 10.0.0.20/30 Metric: 10 Internal Up IP prefix: 10.0.0.24/30 Metric: 10 Internal Up IP prefix: 10.0.0.28/30 Metric: 10 Internal Up IP prefix: 10.0.0.32/30 Metric: 20 Internal Up IP prefix: 10.0.0.36/30 Metric: 10 Internal Up IP prefix: 192.168.0.5/32 Metric: 0 Internal Up IP prefix: 192.168.0.6/32 Metric: 10 Internal Up IP prefix: 192.168.0.7/32 Metric: 10 Internal Up R5.02-00 Sequence: 0x14, Checksum: 0x6135, Lifetime: 977 secs IS neighbor: R4.00 Metric: 0 IS neighbor: R5.00 Metric: 0 R5.03-00 Sequence: 0x14, Checksum: 0x1483, Lifetime: 1091 secs IS neighbor: R3.00 Metric: 0 IS neighbor: R5.00 Metric: 0
Significado
Esta pantalla indica que la interfaz de circuito cerrado del dispositivo R5 está configurada correctamente para ejecutar solo el nivel 2. Si la operación de nivel 1 se hubiera habilitado en lo0.0, el dispositivo R5 habría incluido su dirección de circuito cerrado en su PDU de estado de vínculo de nivel 1.
También puede ver que el dispositivo R5 tiene PDU de estado de vínculo de nivel 2, recibidas de sus vecinos adyacentes.
Al igual que un área OSPF totalmente rechoncha, ninguna columna vertebral (Nivel 2) o prefijos externos se filtran en un área de Nivel 1, de forma predeterminada. Sin embargo, los prefijos de nivel 1 se filtran en la red troncal de IS-IS, como se puede ver en la PDU de estado de enlace de nivel 2 del dispositivo R5.