Ejemplo: Configuración de una topología SI-SI de varios niveles para controlar la inundación entre áreas

En este ejemplo, se muestra cómo configurar una topología SI-SI de varios niveles.

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

Al igual que OSPF, el protocolo SI-SI admite la partición de un dominio de enrutamiento en varias áreas con niveles que controlan la inundación entre áreas. El uso de varios niveles mejora la escalabilidad del protocolo, ya que las PDU de estado de vínculo de nivel 2 (troncal) normalmente no se inundan en un área de nivel 1.

Un área de nivel 2 de SI-SI es análoga al área de red troncal de OSPF (0), mientras que un área de nivel 1 funciona de manera muy similar a un área totalmente rechoncha de OSPF, en el sentido de que normalmente se usa una ruta predeterminada para llegar a rutas externas de AS y de nivel intermedio.

A diferencia de OSPF, los límites de área SI-SI se producen entre enrutadores, de modo que un dispositivo de enrutamiento dado siempre está completamente contenido dentro de un área determinada. Las adyacencias de nivel 1 se pueden formar entre enrutadores que comparten un número de área común, mientras que se puede formar una adyacencia de nivel 2 entre enrutadores que pueden o no compartir un número de área.

Nota: Las direcciones ISO utilizadas en este ejemplo se simplifican con fines de demostración y utilizan un formato basado en direcciones IPv4 para facilitar la lectura. En entornos de producción, recomendamos derivar el ID del sistema de la dirección MAC o el ID del enrutador del enrutador, tal como se describe en Configurar un identificador del sistema ISO para el enrutador. Esto asegura la identificación adecuada de la red en implementaciones del mundo real.

En la figura 1 , se muestra la topología utilizada en este ejemplo.

Figura 1: Topología Network topology diagram showing IS-IS routing with Level 1 routers R5, R6, and R7 in area 49.0002 and Level 2 routers R3 and R4 connecting areas 49.0001 and 49.0002. multinivel SI-SI

Configuración rápida de la CLI muestra la configuración de todos los dispositivos en la Figura 1. La sección #configuration69__isis-multi-level-step-by-step describe los pasos en el dispositivo R5.

Este ejemplo tiene las siguientes características:

  • El dispositivo R5 funciona como un enrutador de nivel 1/nivel 2 para interconectar el área troncal de nivel 2 49.0001 y el área de nivel 1 49.0002 que contiene los dispositivos R6 y R7.

  • El ID del sistema se basa en las direcciones lo0 IPv4 de los dispositivos.

  • La pérdida de cualquier interfaz individual no interrumpe totalmente el funcionamiento del SI-SI.

  • Las direcciones lo0 IPv4 de todos los enrutadores son accesibles a través de SI-SI.

  • El vínculo entre el dispositivo R3 y el dispositivo S1 aparece en el área 49.0001 como una ruta de intraárea. No se pueden establecer adyacencias SI-SI en esta interfaz. Esto se logra configurando la instrucción en la passive interfaz del dispositivo R3 al dispositivo S1.

  • Las direcciones de circuito cerrado de los dispositivos de nivel 2 no aparecen en un área de nivel 1.

  • Solo hay una adyacencia para cada emparejamiento de dispositivos.

Topología

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel jerárquico [edit] .

Dispositivo R3

Dispositivo R4

Dispositivo R5

Dispositivo R6

Dispositivo R7

Dispositivo S1

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar SI-SI de varios niveles:

  1. Configure las interfaces de red.

    Active SI-SI en las interfaces incluyendo la familia de direcciones ISO en cada interfaz.

  2. Configure dos direcciones de interfaz de circuito cerrado.

    Una dirección es para IPv4.

    El otro es para el área 49.0002 de SI-SI, de modo que el dispositivo R5 pueda formar adyacencias con los demás dispositivos de nivel 1 en el área 49.0002. Aunque la red del dispositivo R5 se identifica como perteneciente al área de nivel 1 49.0002, su interfaz de circuito cerrado no está configurada como una interfaz de nivel 1. Si lo hace, la ruta al circuito cerrado del dispositivo R5 se inyecte en el área de nivel 1.

  3. Especifique el nivel de SI-SI por interfaz.

    El dispositivo R5 se vuelve adyacente a los demás dispositivos de enrutamiento en el mismo nivel en cada vínculo.

    De forma predeterminada, SI-SI está habilitado para las áreas SI-SI en todas las interfaces en las que está habilitada la familia de protocolos ISO (en el nivel jerárquico [edit interfaces interface-name unit logical-unit-number] ). Para deshabilitar SI-SI en cualquier nivel determinado de una interfaz, incluya la disable instrucción.

    La interfaz de circuito cerrado del dispositivo R5 está configurada para ejecutarse únicamente en el nivel 2. Si la operación de nivel 1 estuviera habilitada en lo0.0, el dispositivo R5 incluiría su dirección circuito cerrado en su PDU de estado de vínculo de nivel 1, lo cual es incorrecto para este ejemplo en el que las direcciones circuito cerrado de los dispositivos de nivel 2 no deben aparecer en un área de nivel 1.

    A diferencia de OSPF, debe enumerar explícitamente la interfaz lo0 del enrutador en el [edit protocols isis] nivel de jerarquía, ya que esta interfaz es el origen de la NET del enrutador y, por lo tanto, debe configurarse como una interfaz SI-SI. En SI-SI, la interfaz lo0 funciona en modo pasivo de forma predeterminada, lo cual es ideal porque nunca se puede producir formación de adyacencia en una interfaz virtual.

Resultados

Desde el modo de configuración, ingrese los comandos y show protocols para confirmar la show interfaces configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Comprobación de asociaciones de interfaz a área

Propósito

Asegúrese de que las asociaciones de interfaz a área estén configuradas como se espera.

Acción

Desde el modo operativo, introduzca el show isis interface comando.

Significado

El resultado muestra que las interfaces del dispositivo R5 se configuraron correctamente con la familia ISO y que las interfaces se colocaron en los niveles correctos.

También puede ver que el dispositivo R5 se eligió a sí mismo como el sistema intermedio designado (DIS) en sus interfaces SI-SI con capacidad de difusión.

Verificar adyacencias de SI-SI

Propósito

Compruebe que se han formado las adyacencias esperadas entre el dispositivo R5 y sus vecinos SI-SI.

Acción

Desde el modo operativo, introduzca el show isis adjacency detail comando.

Significado

Estos resultados confirman que el dispositivo R5 tiene dos adyacencias de nivel 2 y dos adyacencias de nivel 1.

Examen de la base de datos SI-SI

Propósito

Dado que el dispositivo R5 es un nivel 1/nivel 2 (L1/L2) adjunto enrutador, examine la base de datos de estado del vínculo de nivel 1 asociada con el área 49.0002 para confirmar que las direcciones circuito cerrado de los enrutadores troncales no se anuncian en el área de nivel 1.

Acción

Desde el modo operativo, introduzca el show isis database detail comando.

Significado

Esta pantalla indica que la interfaz de circuito cerrado del dispositivo R5 está configurada correctamente para ejecutar solo el nivel 2. Si la operación de nivel 1 se hubiera habilitado en lo0.0, el dispositivo R5 habría incluido su dirección de circuito cerrado en su PDU de estado de vínculo de nivel 1.

También puede ver que el dispositivo R5 tiene PDU de estado de vínculo de nivel 2, recibidas de sus vecinos adyacentes.

Al igual que un área totalmente rechoncha de OSPF, de forma predeterminada no se filtra ninguna red troncal (nivel 2) o prefijos externos en un área de nivel 1. Sin embargo, los prefijos de nivel 1 se filtran en la red troncal de SI-SI, como se puede ver en la PDU de estado de vínculo de nivel 2 del dispositivo R5.