1.划分level
划分原因:ISIS的骨干区域为逻辑骨干---所有连续的L2和L1-2路由器的集合构成了ISIS的逻辑骨干区域一个区域内至少有一台设备属于逻辑骨干,否则该区域将无法访问其他区域;同时level 2 只能进行不同区域之间的访问,level 1不能直接访问level 2,在同区域中不能是level 2;R5判断出是L1,R4和R6不能是L2所以只能是L12,有因为跨区域链接R3和R7为L2又或者可以是L12(最好是L2),R2和R8则可以判断为L12,根据原理R1不能为L2则是L1。
2.配置
R6基本配置
[r6]interface g0/0/1
[r6-GigabitEthernet0/0/1]ip address 46.1.1.2 24
[r6]interface g0/0/0
[r6-GigabitEthernet0/0/0]ip address 56.1.1.2 24
[r6]interface g0/0/2
[r6-GigabitEthernet0/0/2]ip address 67.1.1.2 24
[r6]interface LoopBack 0
[r6-LoopBack0]ip address 6.6.6.6 32
[r6]isis 1
[r6-isis-1]network-entity 49.0001.6666.6666.6666.00
私有.区域.路由器ID.00
[r6]interface g0/0/0
[r6-GigabitEthernet0/0/0]isis enable 1
[r6]interface g0/0/1
[r6-GigabitEthernet0/0/1]isis enable 1
[r6]interface g0/0/2
[r6-GigabitEthernet0/0/2]isis enable 1
[r6]interface LoopBack 0
[r6-LoopBack0]isis enable 1
3.全网可达
4.使路由表精简化
[r1]isis 1
[r1-isis-1]is-level level-1
5.R5访问R1走R6
使用路由泄露在R6上配置
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 1.1.1.1 0.0.0.0
[r6]isis 1
[r6-isis-1]import-route isis level-2 into level-1 filter-policy 2000
总结:在路由泄露上,因为需要R5走R6方向,则需要R6给R5泄露出去,让R5可以学到去1的路径,主要是因为L12是嫁接L1和L2之间的桥梁,默认下L1-2路由器仅向同一区域的L1路由器发送一条缺省;若希望该L1-2路由器在发送缺省路由的基础上再发送部分明细路由;那么需要该路由器将L2数据库中的部分路由泄露。则需要L2导入到L1去更新L1中的路由条目。