实验拓扑图:
一、配置IP,网段如图所示。
二、 利用ISIS实现全网可达 //所有的接口都需要激活。以R3为例说明
[Huawei]isis 3 //如图所示,按照规划的区域
[Huawei-isis-3]network-entity 49.0003.3333.3333.3333.00
[Huawei-isis-3]qu //AS号 区域 RID 全0
[Huawei]int loopback 0
[Huawei-LoopBack0]isis enable 3
[Huawei-LoopBack0]qu
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]isis enable 3
[Huawei-GigabitEthernet0/0/0]qu
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]isis enable 3
[Huawei-GigabitEthernet0/0/1]qu
每个路由器都配置好后,可以学习到所有的路由条目,全网可达
三、规划level1-2,划分逻辑骨干。
显然R7为level-2,R1为level-1,可以推出R2、8为level-1-2,要使得R5有两条路可走,所以R5为level-1, R3为level-2,可以推出R4、6为level-1-2。
[R1]isis 1
[R1-isis-1]is-level level-1[R5]isis 1
[R5-isis-1]is-level level-1[R8]isis 1
[R8-isis-1]is-level level-2[R3]isis 1
[R3-isis-1]is-level level-2
做完之后会在level-1上产生一条缺省。且只会有区域内的路由条目。
四、做路由泄露,添加一条路由条目,使R5走R1通过R6。
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit source 1.1.1.1 0.0.0.0 //抓取感兴趣流量
[Huawei-acl-basic-2000]qu
[Huawei]isis 3
[Huawei-isis-3]import-route isis level-2 into level-1 filter-policy 2000
全网可达,要求达成,实验完成。
下课回家。