ISIS排错
拓扑
实验需求
- 按照图示配置 IP 地址
- 按照图示配置 IS-IS,使全网互通,NET 地址如图
- 全网不允许出现多余的邻接关系
- 适当调整链路 Cost,全网不允许出现等价路由
- 要求 R1 和 R2 上学习到 192.168.0.0/24 和 192.168.1.0/24 网段的明细路由
- 骨干网配置接口验证
- 排除所有网络故障,完成排错报告
故障报告
故障一
a.故障现象:在R1上dis isis peer发现R1和R3建立了Level-1邻居,也建立了Level-2 邻居
b.故障分析:在R1的isis协议视图下发现,R1是默认路由器类型Level-1-2,当R1是区 域内路由,应该修改为Level-1路由器,
c.故障解决:在R1的协议视图下修改路由器等级为level-1,并且修改R1与R1和R2的 接口等级为level-1
[R1-isis-1]is-level level-1
[R3-GigabitEthernet0/0]int g0/1
[R3-GigabitEthernet0/1]isis circuit-level level-1
[R1-isis-1]int g0/0
[R3-GigabitEthernet0/0]isis circuit-level level-1
故障二
a.故障现象:在R3上通过dis isis peer发现没有与R4的邻居关系
b.故障分析:在R3的g0/2上发现配置了接口认证,而R4的g0/0口没有配置。在R4 上进入isis协议视图dis th发现R4的NET配置的与R1冲突。R4应该修改level为level-2 更加合理
c.故障解决:在R3和R4上重新配置接口认证,均采用simple认证,密码设置为123。 修改R4的NET,将R4改为level-2路由器
[R3-GigabitEthernet0/2]isis authentication-mode simple plain 123
[R4-GigabitEthernet0/0]is authentication-mode simple plain 123
[R4-isis-1]undo network-entity 49.0010.0000.0000.0001.00
[R4-isis-1]network-entity 49.0010.0000.0000.0004.00
[R4-isis-1]is-level level-2
故障三
a.故障现象:发现R1去往10.3.3.0/24、R2去往100.2.2.0/24 、R3去往10.1.1.0/24有等 价路由
b.故障分析:发现R1、R2、R3的接口均为默认开销值10,导致R1、R2、R3均有等价 路由
c.故障解决:将R1与R2之间链路开销修改为11,R1与R3之间链路开销修改为25, 将R2与R3之间链路开销修改为33,实现避免等价路由
[R1-GigabitEthernet0/1]isis cost 11
[R2-GigabitEthernet0/1]isis cost 11
[R1-GigabitEthernet0/0]isis cost 25
[R3-GigabitEthernet0/0]isis cost 25
[R2-GigabitEthernet0/0]isis cost 33
[R3-GigabitEthernet0/1]isis cost 33
故障四
a.故障现象:在R1和R2上均不存在192.168.0.0/24和192.168.1.0/24的路由
b.故障分析:在R3上dis acl all 没发现任何匹配策略,在isis协议视图也没发现路由渗 透的配置
c.故障解决:在R3上用ACL策略工具匹配192.168.0.0/24和192.168.1.0/24的路由,然 后在isis的ipv4地址蔟视图搭配概率路由做路由渗透
[R3]acl basic 2000
[R3-acl-ipv4-basic-2000]rule permit source 192.168.0.0 0.0.1.255
[R3-isis-1]address-family ipv4
[R3-isis-1-ipv4]import-route isis level-2 into level-1 filter-policy 2000