IS-IS基本配置
一、簡介
本實驗模擬了一個簡單的企業網路場景,路由器的Loopback 0介面分別模擬了企業內部的不同網路。網路需求是:全網執行IS-IS協議,實現企業內部不同網路的互通,並且各路由器介面都需要配置認證功能以保證網路的基本安全性。
二、實驗拓撲圖
三、實驗步驟
1、配置R5的IP地址,R6、R7相似
sys
[Huawei]un in en
[R1]sys R5
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 10。0。12。1 24
[R5-GigabitEthernet0/0/0]q
[R5]int Loopback 0
[R5-LoopBack0]ip add 10。0。1。1 32
2、配置IS-IS路由協議
(1)R5
[R5]isis
[R5-isis-1]network-entity 10。0000。0000。0001。00
[R5-isis-1]q
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]isis enable
[R5-GigabitEthernet0/0/0]q
[R5]int LoopBack 0
[R5-LoopBack0]isis enable
(2)R6
[R6]isis
[R6-isis-1]network-en
[R6-isis-1]network-entity 10。0000。0000。0002。00
[R6-isis-1]q
[R6]int g0/0/0
[R6-GigabitEthernet0/0/0]isis enable
[R6-GigabitEthernet0/0/0]int g0/0/1
[R6-GigabitEthernet0/0/1]isis enable
[R6-GigabitEthernet0/0/1]q
[R6]int LoopBack 0
[R6-LoopBack0]isis enable
(3)R7
[Huawei]isis
[Huawei-isis-1]network
[Huawei-isis-1]network-entity 10。0000。0000。0003。00
[Huawei-isis-1]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable
[Huawei-GigabitEthernet0/0/1]int Loop
[Huawei-GigabitEthernet0/0/1]q
[Huawei]int Loo
[Huawei]int LoopBack0
[Huawei-LoopBack0]isis enable
3、配置完成後,在R6上使用命令display Isis peer檢視IS-IS鄰居資訊。
可以看到,R2共有4條鄰居資訊,分別與系統ID為0000。0000。0001的鄰居建立了Level-1鄰接關係及Level-2鄰接關係,與系統ID為0000。0000。0003的鄰居建立了Level-1臨接關係。4條鄰居資訊的狀態均為UP,表示IS-IS鄰接關係已正常建立。
由於系統ID不易於管理和維護時的識別和認讀,因此可以在IS-IS檢視下使用命令is-name為系統設定一個動態主機名。
[R5]isis
[R5-isis-1]is-name R5
[R6]isis
[R6-isis-1]is-name R6
[Huawei]isis
[Huawei-isis-1]is-name R7
可以看到,系統ID現在已經被所配置的動態主機名替換,Circuit ID中的系統ID部分已經被動態主機名替換了
4、配置IS-IS認證功能
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]isis authentication-mode simple huawei
[R6]int g0/0/0
[R6-GigabitEthernet0/0/0]isis aut
[R6-GigabitEthernet0/0/0]isis authentication-mode simple huawei
[R6-GigabitEthernet0/0/0]int g0/0/1
[R6-GigabitEthernet0/0/1]isis aut
[R6-GigabitEthernet0/0/1]isis authentication-mode simple huawei
[R7]int g0/0/1
[R7-GigabitEthernet0/0/1]isis aut
[R7-GigabitEthernet0/0/1]isis authentication-mode simple huawei