R1到R6配置ip和环回口

交换机不用配置

R6多加10.0.1.1 10.0.2.1 10.0.3.1 三个环回口

需求:

1.假如你是公司A网络管理员,公司A网络如图所示,现公司A要求如下:()

①R1 R2和R3是Level-1路由器,R6是Level-2路由器 system-ID为0000.0000.000x(x为路由器编号)。Isis的进程为1;

R1/R2/R3是同一网段

R1 R2 R3:

R1为例:

isis 1
 is-level level-1缺省的情况下,isis路由器级别为level--2
 network-entity 47.0001.0000.0000.0001.00

R4 R5:

R4为例:

isis 1
  network-entity 47.0001.0000.0000.0004.00

R6:

isis 1
  is-level level-2
  network-entity 47.0002.0000.0000.0006.00

②通告相关接口,注意。网段10.0.x.0/24暂时不通告。

R1:

interface GigabitEthernet0/0/0
 ip address 123.1.1.1 255.255.255.0
 isis enable 1

interface LoopBack0
 ip address 1.1.1.1 255.255.255.0
 isis enable 1
#

R5:

2.公司A經过考虑,在原有配置的基础上,需要对网络进行改造,其体要求如下,

①R4和R6、R5 R6之间不能有DIS选举

当只有两台路由器接入到同一个广播网时,则通过将接口网络类型配置为P2P使IS-IS按照P2P网络类型进行工作,而不是按照广播类型网络进行工作,避免DIS选举和CSNP的泛洪,既可以节省网络带宽,又可以加快网络的收敛速度。

 R4 R5右端口 g0/0/1和 R6端口

R4:

interface GigabitEthernet0/0/1
 ip address 46.1.1.4 255.255.255.0
 isis enable 1
 isis circuit-type p2p

R6:

②R1、R2和R3共享网络中,要求R3为DIS,需在R1和R2上配置,且优先级设置尽量小但仍可以参与DIS选举,(所谓优先级尽量小其且仍能参与dis选举,意味着优先级为0)

在广播网络(如以太网)中,IS-IS需要在同一个区域中的所有路由器中选举一个路由器作为DIS。Level-1和Level-2区域中的DIS是分别选举的,可以为IS设置不同的DIS选举优先级。优先级数值越高,被选中的可能性就越大。如果所有路由器的DIS选举优先级相同,将会选择MAC地址最大的路由器作为DIS。

value:设置接口DIS选举优先级,取值范围为0~127。默认情况下,接口的DIS优先级为64。

如果不指定级别,将同时设置Level-1和Level-2级别DIS选举优先级。在IS-IS中并没有备份DIS的概念(在OSPF中有BDR),且优先级为0的路由器也可以参与选举DIS(OSPF中优先级为0 的是不参与DR和BDR选举的)。

R1为例:(R2)

interface GigabitEthernet0/0/0

isis dis-priority 0

R3:

interface GigabitEthernet0/0/0

isis dis-priority 127

3.公司A在原有网络配置的基础上,需要实现不同区城同的相互动问,现需求如下,

①R6需引入10.0.x.0/24区段、并标记为100;

R6:

isis  1

cost-style wide    如果希望使用全网传递tag。必须全网!!!!!!配置此命令

import-route direct tag 100

R6:dis isis routable

②要求区域47.0001能够通过R4学到10.0.x.0/24网段的明细路由,且必须保持这些路由的标记为100.

R4:

isis  1

cost-style wide

route-policy TAG permit node 10
  if-match tag 100

isis 1

import-route isis level-2 into level-1 filter-policy route-policy TAG

此时全网通

R1:

4.现公司A在兼网络配置的基础上,又有新的需求:

R2只允许通过缺省路由访问区域47.0002网路,不能使用ACL表和前缀列表。

(isis对路由的控制无非就三个工具ACL、前缀列表、Tag)

R2:大概是有错误

route-policy TAG deny node 10
  if-match tag 100
#
route-policy TAG permit node 20

isis 1

filter-policy route-policy TAG import(命令用来设置isis对接收的路由是否加入ip路由表进行过滤)

5.在公司A在源有网络基础上、商委的强调络的安全性,需求如下

①区域47.0001的所有路由器发送的LSP和SNP需要进行认证,认证类型为MD5,密码为Huawei;

R1:

isis 1

area-authentication-mode md5 cipher huawei ip

R4:

isis 1

area-authentication-mode md5 cipher huawei ip

interface GigabitEthernet0/0/1
  isis authentication-mode md5 cipher huawei ip

②level-2路由器发送的IIH需要进行认证,认证类型为MD5,密码为Huawei;:

R6:

interface GigabitEthernet0/0/0
isis authentication-mode md5 cipher huawei ip
#
interface GigabitEthernet0/0/1
isis authentication-mode md5 cipher huawei ip

ISIS的更多相关文章

  1. CCIE路由实验(10) -- IS-IS

    1.配置基本的集成IS-IS路由协议2.多区域的集成IS-IS配置3.IS-IS认证4.IS-IS路由泄露5.IS-IS汇总6.在IS-IS中手动产生一条默认路由7.IS-IS协议重分布8.用IS-I ...

  2. IS-IS完整笔记

    IS-IS笔记大全 1.公开,ISO国际标准化组织(按照中文顺序翻译) 中间系统到中间系统 双栈.集成 数据传递机制 Cons面向连接网络服务(TCP) Clns缺少链接网络服务(UDP) Is-is ...

  3. IS-IS 路由协议 总结

    第一章 is-is的协议概述 1. 发展史 Is-is最早是iso为osi模型中CLNP而设计的协议,后来根据发展需要,也支持了TCP/IP协议,因此,is-is叫做integrated is-is或 ...

  4. (ospf、rip、isis、EIGRP)常见的动态路由协议简介

    路由器要转发数据必须先配置路由数据,通常根据网络规模的大小可设置静态路由或设置动态路由.静态路由配置方便,对系统要求低,适用于拓扑结构简单并且稳定的小型网络.缺点是不能自动适应网络拓扑的变化,需要人工 ...

  5. IS-IS笔记

    IS-IS:一般不会见到,唯一见到过一次是在BAT中某家的骨干网 |->CLNP (类似IP,IPX)|->CLNS->|->IS-IS (Routing,IGP)ISO-&g ...

  6. 《OSPF和IS-IS详解》

    <OSPF和IS-IS详解> 基本信息 作者: (美)Jeff Doyle 译者: 孙余强 出版社:人民邮电出版社 ISBN:9787115347886 上架时间:2014-4-25 出版 ...

  7. 让isis支持高德地图

    概述 由于项目需要用到地图,虽然isis的插件库里有个现成的地图实现,不过用的google地图,虽然google地图可以不用注册Appkey,但完全打不开.所以打算改成国产地图. 效果 先看下运行效果 ...

  8. ISIS与OSPF的区别与联系

    共同之处: 1 都是链路状态路由协议,都要求区域内的路由器交换链路状态信息,链路状态信息被收集到链路状态数据库中 2 都是用了一种实现路由选择信息交换相似机制 3 都在广播网络中选择指定路由器来控制扩 ...

  9. 利用Apache Isis快速原型化-宠物诊所的宠物管理

    前言 Apache Isis是DDD方法的一个实现框架. 需求分析 宠物诊所需要记录宠物的资料,包括类型.名字.及其主人. 多个宠物可能同属于一个主人. 宠物可能更换主人. 宠物主人记录姓名,我们可以 ...

  10. 什么是Apache Isis

    这个页面展示了一个现代的 Apache Isis 应用程序的外观. 下边是Isis 插件里的 todoapp 示例 (非 ASF)截图,你可以随意使用. 界面里对应的领域类可以在这里找到. 这个 to ...

随机推荐

  1. PHP集成环境wamp和navicat for mysql 的安装

    1. PHP集成环境WAMP的安装: 下载wamp: 链接:https://pan.baidu.com/s/1zvoPEbLdG7y04WWHNM6UcA  密码:mxd3 安装过程如下图: 安装完成 ...

  2. CDH6.2安装配置第二篇:CDH安装的前期配置

    本篇介绍cdh安装之前需要的一些必要配置,当然这些配置也可以用shell脚本来配置.在安装之前请先配置好yum源,在文中用的统一都是阿里源.在安装的时候,要确保主机的内存是4G以上,要不然会无限重启c ...

  3. one_day_one_linuxCmd---光标快捷操作

    <坚持每天学习一个 linux 命令,今天我们来学习 切换光标的常用命令> 摘要:最近经常使用 xshell 软件来远程连接各种机器,在 bin/bash 下输入各种命令,因为都是一些非常 ...

  4. Go-并发和并行-协程-信道-缓冲信道-select-mutex-读写文件-beego框架

    并发 Go 是并发式语言,而不是并行式语言.在讨论 Go 如何处理并发之前,我们必须理解何为并发,以及并发与并行的区别. 并发是什么? 并发是指立即处理多个任务的能力.一个CPU的情况下<意指看 ...

  5. 2020/1/29 PHP代码审计之进一步学习XSS【持续更新】

    0x00 上午学习了XSS漏洞,中午吃饭想了想,还是思考的太浅层了,这种老生常谈的东西对于现在的我意义不大.现在我需要的是思考.于是就有了这个随笔.在本文中,我会持续更新一些XSS的深入思考,payl ...

  6. MySQL--通过.frm和.ibd对mysql数据恢复

    转载:http://bbs.csdn.net/topics/392114182 例如说 现在要恢复user表1.先建立和之前user表一样的表结构.就是执行create table user .... ...

  7. MySQL--InnoDB 关键特性

    插入缓冲 Insert Buffer 对于非聚集索引的插入或更新操作,不是每一次直接插入到索引页中,而是先判断插入的非聚集索引页是否在缓冲池中,若在,则直接插入:若不在,则先放入到一个 Insert ...

  8. App的工程框架

    对于我刚下载的Android studio,来说一说它的框架结构  Project项目结构: .gradle:Gradle编译系统,版本由wrapper指定 .idea:IDE所需要的文件 .app: ...

  9. shell脚本判断进程是否运行

    zzx@zzx120:~$ if ps aux | grep "python"|grep -v grep > /dev/null             #$?的值不同 th ...

  10. rpm -qa -qc 查询安装过的软件

    dpkg  -l  | grep ssh        #Ubuntu rpm -qa |grep ssh   #centos 通过ps -e |grep ssh命令查看是否启动.如果只有ssh-ag ...