配置IS-IS协议要先创建IS-IS进程,若不指明IS-IS进程号,则进程号默认为1。
[R1]isis
在IS-IS下使用network-entity配置路由器网络实体名,即指定系统的区域ID和系统ID
[R1-isis-1]network-entity 10.0000.0000.0001.00
与OSPF不同,配置IS-IS路由器要运行IS-IS的接口必须使用Isis enable进行IS-IS协议的使能。
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]isis enable
[R1-GigabitEthernet0/0/0]int loopback 0
[R1-LoopBack0]isis enable
在R2和R3上也是如此配置
[R2]isis
[R2-isis-1]network-entity 10.0000.0000.0002.00
[R2-isis-1]q
[R2]i g0/0/0
[R2-GigabitEthernet0/0/0]isis enable
[R2-GigabitEthernet0/0/0]i g0/0/1
[R2-GigabitEthernet0/0/1]isis enable
[R2-GigabitEthernet0/0/1]i loopback 0
[R2-LoopBack0]isis enable
[R3]isis
[R3-isis-1]network-entity 10.0000.0000.0003.00
[R3-isis-1]q
[R3]i g0/0/1
[R3-GigabitEthernet0/0/1]isis enable
[R3-GigabitEthernet0/0/1]i loopback 0
[R3-LoopBack0]isis en
配置后,在R2上查看IS-IS邻居信息,命令为display isis peer
可以看到,R2有四条邻居信息,与系统ID为0000.0000.0001(和0000.0000.0003)的邻居建立了level-1邻接及level-2邻接关系,UP表示正常建立。
由于ID不方便管理和维护时的辨别,在IS-IS下使用is-name设置动态主机名。
[R1-isis-1]is-name R1
[R2-isis-1]is-name R2
[R3-isis-1]is-name R3
配置后重新查看IS-IS邻居信息
看到系统ID现在已经被所配置的动态主机名替换了。
查看R1的路由表
可以看到,R1已经获得了其他路由器的loopback 0接口的路由,以及其他非直连网段的路由。
IS-IS也可以支持明文,MD5及keychain等方式的认证功能。一般使用接口的MD5功能。
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]isis authentication-mode md5 huawei
在R2上查看IS-IS邻居
R2和R1的邻居状态变为init状态,原因是R1开启了认证,R2也要开认证。
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]isis authentication-mode md5 huawei
可以看到 ,他们的邻居又建立回来了。
继续在R2和R3上如此配置
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]isis authentication-mode md5 huawei
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]isis authentication-mode md5 huawei