IS-IS认证是基于网络安全性的要求而实现的一种认证手段,通过在IS-IS报文中增加认证字段对报文进行认证。当本地路由设备接收到远端路由设备发送过来的IS-IS报文,如果发现认证密码不匹配,则将收到的报文进行丢弃,达到自我保护的目的。 相关概念 根据报文的种类,认证可以分为以下三类,可参考表1 认证类别: ...
本文档针对设备的IP路由特性,从原理、配置过程和配置举例等方面对特性进行介绍。 前言 IP路由概述 静态路由配置 RIP配置 RIPng配置 OSPF配置 OSPFv3配置 IS-IS(IPv4)配置 IS-IS简介 IS-IS原理描述 IS-IS基本概念 IS-IS基本原理 IS-IS认证 IS-IS路由渗透 IS-IS Overload IS-IS网络收敛 IS-IS管理标记 IS-IS...
如果配置了send-only则表示仅对发送的Hello封装认证信息,而不检查收到的Hello报文是否通过了认证。在本端不需要进行认证检查且对端认证通过时,才可以建立起邻居关系。 如果没有配置send-only,此时应保证同一网络所有接口的相同级别的认证密码一致。 区域认证或路由器域认证: 对发送的LSP和SNP都封装认证信息,并检查收...
背景:网络实体名NET是NSAP(Network ServiceAccess Point)的特殊形式,在进入IS-IS视图之后,必须完成IS-IS进程的NET配置,IS-IS协议才能真正启动。 通常情况下,一个IS-IS进程下配置一个NET即可。当区域需要重新划分时,例如将多个区域合并,或者将一个区域划分为多个区域,这种情况下配置多个NET可以在重新配置时仍然能够保...
思科/华为IS-IS协议基本配置命令(华为eNSP模拟器),IS-IS协议是目前运营商最主流的内部网关协议,其原理和OSPF协议比较相似,但他在应用上较之OSPF协议更加灵活、延展性更强。作者:房丹
1. 配置各接口所属的VLAN [LSW1]vlan 10 [LSW1-GigabitEthernet0/0/3]port link-type trunk [LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 [LSW2]vlan 20 [LSW2-GigabitEthernet0/0/3]port link-type trunk [LSW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 20 ...
1.通过IS-IS协议实现全网互通。 2.配置域间路由汇总。 3.配置不同协议间路由汇总。 4.配置IS-IS级别1和级别2之间路由重分发。 5.调整IS-IS的cost值。 IS-IS基本原理: 1.IS-IS是链路状态路由协议,使用SPF算法计算出到达目的网络的最优路径生成路由表。
1.通过IS-IS协议实现全网互通。 2.配置域间路由汇总。 3.配置不同协议间路由汇总。 4.配置IS-IS级别1和级别2之间路由重分发。 5.调整IS-IS的cost值。 IS-IS基本原理: 1.IS-IS是链路状态路由协议,使用SPF算法计算出到达目的网络的最优路径生成路由表。
在网络中同时部署了IS-IS和其他路由协议(如BGP)时,需要配置IS-IS与其他路由协议的路由交互,才能使不同协议的网络正常通信。 二、路由交互应用场景: 1、在边界设备上配置IS-IS发布缺省路由,可以将去往域外的流量吸收到该设备来处理。但是由于IS-IS域内的其他设备上没有外部路由,因此大量的流量都会被转发到该边界...
169未经授权,禁止转载 华为认证HCIEHCIAIT考试认证HCIE DatacomHCIP-Datacom 讨论