EN ESTA PÁGINA
Ejemplo: configuración de IS-IS
En este ejemplo se muestra cómo configurar IS-IS en una topología de red simple de dos dispositivos.
Nuestro equipo de pruebas de contenido ha validado y actualizado este ejemplo.
Requisitos
No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.
¿Está interesado en obtener experiencia práctica en esta función?
Visite Juniper vLabs para reservar su vLab Sandbox preconfigurado: IS-IS - Área única y pruébelo gratis.
Visión general
En este ejemplo, se configuran dos dispositivos, el dispositivo R1 y el dispositivo R2, dentro de una única área IS-IS.
Para habilitar el enrutamiento IS-IS, debe:
-
Configure una dirección NET (también conocida como ID del sistema o dirección NSAP) en una de las interfaces del dispositivo (preferiblemente, la interfaz lo0) incluyendo la
family iso address net-addressinstrucción en la interfaz. -
Configure la familia ISO en todas las interfaces que admitan el protocolo IS-IS incluyendo la
family isoinstrucción en la interfaz. -
Anuncie las interfaces del dispositivo en IS-IS incluyendo la
interface interface-nameinstrucción en la configuración del protocolo. -
(Solo en dispositivos de seguridad) Habilite el reenvío de tráfico IS-IS incluyendo la
family mode packet-basedinstrucción en la configuración de opciones de reenvío de seguridad.Nota:Las versiones de Junos anteriores e incluyendo el intercambio de PDU de ISIS compatibles con 19.2R1-S2 sin establecer explícitamente el modo de paquete para ISIS en
[edit security forwarding-options family iso]. En las versiones más recientes, esta configuración es necesaria para que ISIS funcione correctamente. Al actualizar un dispositivo SRX a una versión de Junos posterior a 19.2R1-S2, debe configurar el modo de paquete para ISIS o no se formarán adyacencias.
La figura 1 muestra la topología utilizada en este ejemplo.
IS-IS simple
La Configuración rápida de CLI muestra la configuración de ambos dispositivos en la Figura 1.
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.
Dispositivo R1
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R2" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.1/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.1/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0001.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Dispositivo R2
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R1" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.2/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.2/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0002.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Procedimiento paso a paso
En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.
Para configurar IS-IS:
-
(Solo en dispositivos de seguridad) Habilite el reenvío de tráfico IS-IS para superar el comportamiento predeterminado de eliminar el tráfico IS-IS.
[edit security] user@R1# set forwarding-options family iso mode packet-based
-
Configure la interfaz del dispositivo y habilite la familia ISO en la interfaz.
[edit interfaces] user@R1# set ge-0/0/0 unit 0 description "To R2" user@R1# set ge-0/0/0 unit 0 family inet address 10.100.12.1/30 user@R1# set ge-0/0/0 unit 0 family iso
-
Configure la interfaz de circuito cerrado y establezca la dirección NET.
[edit interfaces] user@R1# set lo0 unit 0 family inet address 192.168.0.1/32 user@R1# set lo0 unit 0 family iso address 49.0002.0192.0168.0001.00
-
Habilite IS-IS para las interfaces del dispositivo.
[edit protocols] user@R1# set isis interface ge-0/0/0.0 user@R1# set isis interface lo0.0
Resultados
Desde el modo de configuración, confirme la configuración introduciendo el show comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.
user@R1# show
security {
forwarding-options {
family iso {
mode packet-based;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
description "To R2";
family inet {
address 10.100.12.1/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.1/32;
}
family iso {
address 49.0002.0192.0168.0001.00;
}
}
}
}
protocols {
isis {
interface ge-0/0/0.0;
interface lo0.0;
}
}
Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.
Verificación
Confirme que la configuración funciona correctamente.
- Verificación de adyacencias e interfaces de IS-IS
- Verificación de la conectividad de extremo a extremo
Verificación de adyacencias e interfaces de IS-IS
Propósito
Compruebe que las adyacencias de IS-IS estén activas y que las interfaces IS-IS estén incluidas en la configuración del protocolo.
Acción
Desde el modo operativo, ingrese los comandos show isis adyacencia y show isis interface .
user@R1> show isis adjacency Interface System L State Hold (secs) SNPA ge-0/0/0.0 R2 1 Up 7 56:4:1e:0:5f:58 ge-0/0/0.0 R2 2 Up 7 56:4:1e:0:5f:58
user@R1> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric ge-0/0/0.0 3 0x1 R2.02 R2.02 10/10 lo0.0 3 0x1 Passive Passive 0/0
Significado
El dispositivo R1 ha establecido adyacencia con el dispositivo R2 como lo indica el campo de State salida que es Up.
Las interfaces del dispositivo R1 se anuncian en IS-IS con el dispositivo R2 como el enrutador designado responsable de enviar anuncios de estado de vínculo. Ambos dispositivos están habilitados con IS-IS de nivel 1 y nivel 2, como lo indica el campo de L 3 salida.
Verificación de la conectividad de extremo a extremo
Propósito
Compruebe que los dispositivos son accesibles haciendo ping a sus direcciones de circuito cerrado.
Acción
Desde el modo operativo, ingrese el ping 192.168.0.1 source 192.168.0.2 count 100 rapid comando.
user@R1> ping 192.168.0.1 source 192.168.0.2 count 100 rapid PING 192.168.0.2 (192.168.0.2): 56 data bytes !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! --- 192.168.0.2 ping statistics --- 100 packets transmitted, 100 packets received, 0% packet loss round-trip min/avg/max/stddev = 1.807/2.425/6.447/0.553 ms
Significado
Los dispositivos pueden hacer ping con éxito a la dirección de circuito cerrado de los demás.