EN ESTA PÁGINA
Ejemplo: Configuración de IS-IS
En este ejemplo, se muestra cómo configurar IS-IS en una topología de red simple de dos dispositivos.
Nuestro equipo de pruebas de contenido validó y actualizó este ejemplo.
Requisitos
No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.
¿Le interesa obtener experiencia práctica en esta función?
Visite Juniper vLabs para reservar su vLab Sandbox preconfigurado : IS-IS - Área única y pruébelo de forma gratuita.
Visión general
En este ejemplo, se configuran dos dispositivos, los dispositivos R1 y R2, dentro de un único área IS-IS.
Para habilitar el enrutamiento IS-IS, debe:
-
Configure una dirección NET (también conocida como el ID de sistema o la dirección NSAP) en una de las interfaces del dispositivo (preferiblemente, la interfaz lo0) mediante la inclusión de la
family iso address net-address
instrucción en la interfaz. -
Configure la familia ISO en todas las interfaces que admiten el protocolo IS-IS incluyendo la
family iso
instrucción en la interfaz. -
Anuncie las interfaces del dispositivo en IS-IS incluyendo la
interface interface-name
instrucción en la configuración del protocolo. -
(Solo en dispositivos de seguridad) Habilite el reenvío del tráfico IS-IS incluyendo la instrucción en la
family mode packet-based
configuración de opciones de reenvío de seguridad.Nota:Versiones de Junos anteriores a e incluyendo 19.2R1-S2 compatible con el intercambio ISIS PDU sin establecer explícitamente el modo de paquete para ISIS en
[edit security forwarding-options family iso]
. En las versiones más recientes, esta configuración es necesaria para que ISIS funcione correctamente. Al actualizar un dispositivo SRX a una versión de Junos más reciente que 19.2R1-S2, debe configurar el modo de paquete para ISIS o las adyacencias no se formarán.
La figura 1 muestra la topología utilizada en este ejemplo.

La configuración rápida de CLI muestra la configuración de ambos dispositivos en la Figura 1.
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit]
nivel de jerarquía.
Dispositivo R1
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R2" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.1/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.1/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0001.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Dispositivo R2
set security forwarding-options family iso mode packet-based set interfaces ge-0/0/0 unit 0 description "To R1" set interfaces ge-0/0/0 unit 0 family inet address 10.100.12.2/30 set interfaces ge-0/0/0 unit 0 family iso set interfaces lo0 unit 0 family inet address 192.168.0.2/32 set interfaces lo0 unit 0 family iso address 49.0002.0192.0168.0002.00 set protocols isis interface ge-0/0/0.0 set protocols isis interface lo0.0
Procedimiento paso a paso
El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración en la Guía del usuario de CLI.
Para configurar IS-IS:
-
(Solo en dispositivos de seguridad) Habilite el reenvío del tráfico IS-IS para superar el comportamiento predeterminado de dejar caer tráfico IS-IS.
[edit security] user@R1# set forwarding-options family iso mode packet-based
-
Configure la interfaz del dispositivo y habilite la familia ISO en la interfaz.
[edit interfaces] user@R1# set ge-0/0/0 unit 0 description "To R2" user@R1# set ge-0/0/0 unit 0 family inet address 10.100.12.1/30 user@R1# set ge-0/0/0 unit 0 family iso
-
Configure la interfaz de circuito cerrado y establezca la dirección NET.
[edit interfaces] user@R1# set lo0 unit 0 family inet address 192.168.0.1/32 user@R1# set lo0 unit 0 family iso address 49.0002.0192.0168.0001.00
-
Habilite IS-IS para las interfaces de dispositivo.
[edit protocols] user@R1# set isis interface ge-0/0/0.0 user@R1# set isis interface lo0.0
Resultados
Desde el modo de configuración, ingrese el comando para confirmar la show
configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
user@R1# show
security {
forwarding-options {
family iso {
mode packet-based;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
description "To R2";
family inet {
address 10.100.12.1/30;
}
family iso;
}
}
lo0 {
unit 0 {
family inet {
address 192.168.0.1/32;
}
family iso {
address 49.0002.0192.0168.0001.00;
}
}
}
}
protocols {
isis {
interface ge-0/0/0.0;
interface lo0.0;
}
}
Si ha terminado de configurar el dispositivo, ingrese commit
desde el modo de configuración.
Verificación
Confirme que la configuración funciona correctamente.
Verificar las adyacencias e interfaces IS-IS
Propósito
Compruebe que las adyacencias IS-IS están activa y que las interfaces IS-IS se incluyen en la configuración del protocolo.
Acción
Desde el modo operativo, ingrese al show isis adyacencia y muestre los comandos de interfaz isis .
user@R1> show isis adjacency Interface System L State Hold (secs) SNPA ge-0/0/0.0 R2 1 Up 7 56:4:1e:0:5f:58 ge-0/0/0.0 R2 2 Up 7 56:4:1e:0:5f:58
user@R1> show isis interface IS-IS interface database: Interface L CirID Level 1 DR Level 2 DR L1/L2 Metric ge-0/0/0.0 3 0x1 R2.02 R2.02 10/10 lo0.0 3 0x1 Passive Passive 0/0
Significado
El dispositivo R1 ha establecido la adyacencia con el dispositivo R2, como lo indica el State
campo de salida, que es Up
.
Las interfaces del dispositivo R1 se anuncian en IS-IS con el dispositivo R2 como enrutador designado responsable de enviar anuncios de estado de vínculo. Ambos dispositivos están habilitados con IS-IS de nivel 1 y nivel 2 como se indica en el L 3
campo de salida.
Verificar la conectividad de extremo a extremo
Propósito
Verifique que se pueda llegar a los dispositivos haciendo ping a sus direcciones de circuito cerrado.
Acción
Desde el modo operativo, ingrese el ping 192.168.0.1 source 192.168.0.2 count 100 rapid
comando.
user@R1> ping 192.168.0.1 source 192.168.0.2 count 100 rapid PING 192.168.0.2 (192.168.0.2): 56 data bytes !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! --- 192.168.0.2 ping statistics --- 100 packets transmitted, 100 packets received, 0% packet loss round-trip min/avg/max/stddev = 1.807/2.425/6.447/0.553 ms
Significado
Los dispositivos pueden hacer ping con éxito la dirección de circuito cerrado del otro.