多区域ISIS路由计算

多区域ISIS路由计算:

1、骨干区域是如何访问非骨干区域?(R4如何学习到200.200/32的路由?)

1.1 默认情况下,L1/2级别路由器会将L1级别LSDB中的叶子信息,作为自己L2级别实节点的叶子信息添加到L2的数据库中。

2、ISIS的cost值

在HCIP阶段,ISIS使用默认开销值,即每个接口的开销值都是10。

3、非骨干区域是如何访问骨干区域?(R5如何学习到100.100/32的路由?)

3.1 默认情况下L1/2路由器不会将L2的任何叶子信息添加到L1区域,因此L1区域内不会学习到任何L2区域的明细路由。

3.2 为了能够让非骨干区域内的路由器可以访问骨干区域的目的网络,当L1/2路由器在骨干区域存在不同区域ID的L2级别邻居时,会将自己的L1级别的LSP中ATT置位1。

3.3 ATT=表示骨干区域标识符:用于表明该L1/2路由器和骨干区域相连,用于帮助非骨干区域访问骨干区域。

非骨干区域的路由器在接收到ATT=1的LSP时,会自动产生一条ISIS缺省路由,下一跳指向该L1/2路由器。

类比:类似于OSPF的末节区域!!!

4、ISIS路由泄露

在L1/2路由器配置:

AR1-acl-basic-2000\]rule permit source 100.100.100.100 0 \[AR1-isis-1\]import-route isis level-2 into level-1 filter-policy 2000 //在做路由泄露是,不泄露整个骨干区域的路由,只泄露acl 2000匹配的路由 IP-Internal\* 100.100.100.100 255.255.255.255 COST: 20 以上,在AR1的L1的数据库,查看AR1的实节点LSP时,发现从L2泄露过来的叶子信息,会有一个\*,这个代表为DU=1 DU置位。 5、DU置位标识down UP置位当骨干区域的叶子信息手动泄露给非骨干区域时,就会将DU bit置位1,代表路由优先级。当一台路由器同时存在L1和L2的相同目的网络时,L1优于L2.在ISIS中,路由的优先级为:L1优于L2优于L1。

相关推荐
上海云盾-小余2 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go2 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
原来是猿3 小时前
网络计算器:理解序列化与反序列化(中)
linux·运维·服务器·网络·tcp/ip
汪汪大队u4 小时前
续:从 Docker Compose 到 Kubernetes(2)—— 服务优化与排错
网络·后端·物联网·struts·容器
m0_738120727 小时前
ctfshow靶场SSRF部分——基础绕过到协议攻击解题思路与技巧(一)
服务器·前端·网络·安全·php
现代野蛮人7 小时前
【深度学习】 —— VGG-16 网络实现猫狗识别
网络·人工智能·python·深度学习·tensorflow
2301_780789667 小时前
“数字珍珠港”再现:西北能源基地DNS篡改事件深度复盘与防护升级
运维·服务器·网络·tcp/ip·网络安全·智能路由器·能源
S1998_1997111609•X7 小时前
针对犯罪集团etc/all,pid,IP的规划及量化逻辑原理
网络·安全·百度·缓存·量子计算
徐子元竟然被占了!!8 小时前
摄像头安全策略
网络
Zzzzmo_9 小时前
【网络编程】套接字
网络·套接字