ISIS 特性验证(ATT置位、渗透、认证)

拓扑图

配置

 sysname AR1
#
isis 1is-level level-1cost-style widenetwork-entity 49.0001.0000.0000.0001.00
#
interface GigabitEthernet0/0/0ip address 12.1.1.1 255.255.255.0 isis enable 1
#
interface GigabitEthernet0/0/1ip address 13.1.1.1 255.255.255.0 isis enable 1
#
interface LoopBack0ip address 1.1.1.1 255.255.255.255 isis enable 1
#
 sysname AR2
#
isis 1cost-style widenetwork-entity 49.0001.0000.0000.0002.00
#
interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0 isis enable 1isis circuit-level level-1
#
interface GigabitEthernet0/0/1ip address 24.1.1.2 255.255.255.0 isis enable 1isis circuit-level level-2
#
interface LoopBack0ip address 2.2.2.2 255.255.255.255 isis enable 1
 sysname AR3
#
isis 1cost-style widenetwork-entity 49.0001.0000.0000.0003.00
#
interface GigabitEthernet0/0/0ip address 13.1.1.3 255.255.255.0 isis enable 1isis circuit-level level-1
#
interface GigabitEthernet0/0/1ip address 34.1.1.3 255.255.255.0 isis enable 1isis circuit-level level-2
#
interface LoopBack0ip address 3.3.3.3 255.255.255.255 isis enable 1
 sysname AR4
#
isis 1is-level level-2cost-style widenetwork-entity 49.0000.0000.0000.0004.00
#
interface GigabitEthernet0/0/0ip address 24.1.1.4 255.255.255.0 isis enable 1
#
interface GigabitEthernet0/0/1ip address 34.1.1.4 255.255.255.0 isis enable 1
#
interface LoopBack0ip address 4.4.4.4 255.255.255.255 isis enable 1

验证ATT置位的条件

  • 骨干路由器
  • 连接2个或2个以上的区域

查看AR2、AR3连接的区域

查看ATT位置1的level-1 LSP

如果不想让Level-1-2路由器生成ATT置1的level-1 LSP,可以配置不置位ATT位的Level-1的LSP

L1路由器不会产生默认路由

isisattached-bit advertise never 
#

如果不希望Level-1-2所连接的Level-1设备都因为ATT比特位生成缺省路由,可以通过以下两种方式实现:

  • 在Level-1-2设备上配置attached-bit advertise never命令,使得其不会发布ATT比特位置位的LSP。
  • 在与Level-1-2设备相连的Level-1设备上配置attached-bit avoid-learning命令。

查看AR1的路由表,没有生成指向AR3的默认路由

路由渗透

查看AR1到AR4的路由,通过ATT置位的Level-1 LSP生成默认路由指向Level-1-2路由器

如果修改AR3的G0/0/1接口的cost为20,通过默认路由访问AR4,可能会出现次优路径

如果让AR1访问AR4,走AR2,可以把明细Level-2 LSP渗透到Level-1

isisimport-route isis level-2 into level-1 
#

查看AR1的路由表,出现4.4.4.4/32的明细路由,下一跳AR2

查看level-1的LSDB,可以查看到渗透的路由信息

ISIS认证

接口认证

对Hello报文进行认证

在AR1和AR2互联的接口开启认证

interface GigabitEthernet0/0/0isis authentication-mode md5 plain huawei 
#

AR1的G0/0/0接口抓包可以看到TLV 10 的认证字段

区域认证

对Level-1的SNP和LSP进行认证

isisarea-authentication-mode md5 cipher huawei
#

查看Level-1的LSDB,可以看到认证字段

AR1的G0/0/1接口抓包

CSNP报文可以看到认证字段

路由域认证

对Level-2的SNP和LSP进行认证

查看Level-2的LSDB,可以看到认证字段

isisdomain-authentication-mode md5 cipher huawei
#

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/456316.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

echarts:一个复杂的瀑布图制作

文章目录 成品展示思路介绍1、如何让柱子不是从0开始2、左侧y轴的时间怎么表示3、柱子上的线怎么画出来 做出两个简单柱子下面加上透明柱子合并两个柱子y轴左右各一个坐标轴y轴固定间隔刻度y轴刻度数值转换y轴显示标签添加图例对折线图的点样式进行设置显示点上的数字并对数字做…

【Java基础】关于Java基础的一些有趣的常识!

前言 今天看到了一篇文章,是关于茶余饭后的Java常识的一些有趣解答,我觉得写的很有趣很易懂,所以截取了其中我觉得比较有趣的问题分享给大家。原文:饭后茶余的java常识 - 知乎 (zhihu.com) 1. Java语言的特点有哪些? …

如何利用HubSpot进行个性化营销?

利用HubSpot进行个性化营销可以通过以下步骤实现: 收集客户数据:利用HubSpot的CRM功能,收集客户的基本信息、行为数据和偏好等信息。这些数据可以包括客户的姓名、电子邮件地址、所在行业、购买历史、网站浏览记录等。 建立客户画像&#x…

【机器学习】基于集成学习的 Amazon 用户评论质量预测

实验六: 基于集成学习的 Amazon 用户评论质量预测 1 案例简介 ​ 随着电商平台的兴起,以及疫情的持续影响,线上购物在我们的日常生活中扮演着越来越重要的角色。在进行线上商品挑选时,评论往往是我们十分关注的一个方面。然而目前电商网站的…

时序预测 | Matlab实现基于LSTM长短期记忆神经网络的电力负荷预测模型

文章目录 效果一览文章概述源码设计参考资料效果一览 文章概述 时序预测 | Matlab实现基于LSTM长短期记忆神经网络的电力负荷预测模型 LSTM(长短期记忆)是一种递归神经网络(RNN)的变体,它在序列数据建模方面表现出色。电力负荷预测是一项重要的任务,可以利用LSTM神经网络…

Django通过Json配置文件分配多个定时任务

def load_config():with open("rule.json", rb)as f:config json.load(f)return configdef job(task_name, config, time_interval):# ... 通过task_name判断进行操作if task_name get_data_times:passdef main():config load_config()for task_name, task_value…

Unity_ShaderGraph节点问题

Unity_ShaderGraph节点问题 Unity版本:Unity2023.1.19 为什么在Unity2023.1.19的Shader Graph中找不见PBR Master节点? 以下这个PBR Maste从何而来?

算法学习——LeetCode力扣数组篇

算法学习——LeetCode力扣数组篇 704. 二分查找 704. 二分查找 - 力扣(LeetCode) 描述 给定一个 n 个元素有序的(升序)整型数组 nums 和一个目标值 target ,写一个函数搜索 nums 中的 target,如果目标值…

国际前十实用外盘期货交易app软件最新排名(综合版)

在选择外盘期货交易app软件时,有几个关键的因素需要考虑。首先是平台软件的可靠性和安全性,因为交易涉及到实际资金。因此,需要选择一家具备专业资质、经验丰富、充分授权的期货平台,以保证交易的安全性和正规性。 其次&#xf…

如何写好论文——(20)讨论和结论的四个方向及句型示例

一、四个方向说明 解释和延申属于对研究结果的主体拓展,是讨论的主体部分 局限和建议属于对研究结果的侧向补强,是讨论的补充部分,。 讨论的第一个部分往往是对结果做出解释,从结果往前推,简单地说就是找结果的原因&…

GRUB2 致力于 TPM2 自动磁盘解锁、TrenchBoot 等

Oracle 的 Daniel Kiper 提供了当前 GRUB 引导加载程序开发活动的状态更新、未来展望以及预计在 11 月份发布下一个版本的计划。 Kiper 本周末出席了在布鲁塞尔举行的 FOSDEM 2024,再次提供有关 GRUB 的状态更新。 早在 12 月,GRUB 2.12 就发布了&#…

“走进西关 童说瓮城”老中青少四代志愿者齐聚一堂为市民送福

为进一步增强新时代青少年文化自信,不断培育和引导青少年传承中华优秀传统文化,同时让更多人了解和认识广府文化特色风情,吸引更多居民群众参与历史文化保护传承。在广州市志愿者行动指导中心的指导下,由共青团荔湾区委员会、龙津…