10.2.8 ISIS層之間的路由泄露


拓撲結構
基本配置:
Warsaw:
interface Loopback0
 ip address 172.16.23.1 255.255.255.0
 ip router isis
 
interface Serial3/0
 ip address 172.16.22.1 255.255.255.0
 ip router isis
 
router isis
 net 03.0000.ca01.4590.001d.00
--------------------------------------------------------------------------------------------
Belgrade:
interface FastEthernet1/1
 ip address 172.16.4.1 255.255.255.0
 ip router isis
 
interface Serial3/0
 ip address 172.16.5.1 255.255.255.0
 ip router isis
 
interface Serial3/1
 ip address 172.16.21.1 255.255.255.0
 ip router isis
 
router isis
 net 01.0000.ca02.1a84.001d.00
 is-type level-1
---------------------------------------------------------------------------------------------
Zagreb:
interface FastEthernet1/1
 ip address 172.16.4.2 255.255.255.0
 ip router isis
 
interface Serial3/1
 ip address 172.16.8.2 255.255.255.0
 ip router isis
 
router isis
 net 01.0000.ca03.8a98.001d.00
 is-type level-1
---------------------------------------------------------------------------------------------
Prague:
interface Serial3/0
 ip address 172.16.22.2 255.255.255.0
 ip router isis
 
interface Serial3/1
 ip address 172.16.21.2 255.255.255.0
 ip router isis
 
interface Serial3/2
 ip address 172.16.11.2 255.255.255.0
 ip router isis
 
interface Serial3/3
 ip address 172.16.10.2 255.255.255.0
 ip router isis
 
router isis
 net 01.0000.ca04.3144.001d.00
 redistribute isis ip level-2 into level-1 distribute-list 100
 
access-list 100 permit ip 172.16.23.0 0.0.0.255 any
---------------------------------------------------------------------------------------------
Bucharest:
interface Serial3/0
 ip address 172.16.5.2 255.255.255.0
 ip router isis
 
interface Serial3/1
 ip address 172.16.8.1 255.255.255.0
 ip router isis
 
interface Serial3/2
 ip address 172.16.11.1 255.255.255.0
 ip router isis
 
interface Serial3/3
 ip address 172.16.9.1 255.255.255.0
 ip router isis
 
router isis
 net 01.0000.ca05.6d7c.001d.00
---------------------------------------------------------------------------------------------
Budapest:
interface Serial3/2
 ip address 172.16.10.1 255.255.255.0
 ip router isis
 
interface Serial3/3
 ip address 172.16.9.2 255.255.255.0
 ip router isis
 
router isis
 net 02.0000.ca06.84e0.001d.00
---------------------------------------------------------------------------------------------
分析:
查看Belgrade的isis數據庫
圖中Prague和Bucharest的ATT=1,Prague和Bucharest為L1/L2路由器
查看Belgrade的的isis路由
Belgrade到達外部區域有兩條路徑
在Belgrade使用traceroute172.16.23.1
在Belgrade使用擴展ping 172.16.23.1,到達172.16.23.1有兩條路徑,分別為Prague,Bucharest。
就拓撲來看,到達172.16.23.1的最優路由為:
Belgrade---->Prague----->Warsaw(172.16.23.1),此時,需要使用路由泄露。
路由泄露:把L2的路由通告到L1路由器。
路由泄露配置方式:
1.創建一個包含所要通告到該區域的地址列表,使用ACL抓取地址
2.配置這個列表分發到L1路由器
Prague上的配置:
access-list 100 permit ip 172.16.23.0 0.0.0.255 any
 
router isis
 net 01.0000.ca04.3144.001d.00
 redistribute isis ip level-2 into level-1 distribute-list 100
 
在Belgrade上traceroute
泄露到L1的路由在路由表中會有ia的標識,觀察Belgrade的路由表
在Belgrade的isis數據庫中泄露的地址會有IP-Interarea標識
 
 
 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM