quinta-feira, 8 de abril de 2010

ISIS Backdoor 01


1.1      Objetivo

Três roteadores (R1, R2 e R3) são conectados seguindo a topologia: R1 é somente Level-2, participa da área 49.0001 e faz conexão com o R2 via Fast Ethernet. O R3 é somente Level-1, participa da área 49.0012 junto com o R2 e possui uma conexão Fast Ethernet com o R2.
O objetivo é habilitar o roteamento ISIS divulgando as loopbacks, porém o R2, roteador de borda entre as áreas, não deverá enviar a rota default para o R3 no Level-1, criando assim uma topologia backdoor.

1.2      Topologia

Figure-01:              Topologia

1.3      IOS utilizados

·         R1, R2 e R3 – c7200-js-mz.123-7.T.bin

1.4      Configuração dos Roteadores

Em todos os roteadores configura-se o roteamento ISIS adicionando o endereçamento NET de acordo com a área designada e endereçamento de loopback. Dentro das interfaces que farão parte do ISIS, adiciona-se o comando “router isis” para habilitar o ISIS na interface. Os roteadores que farão somente Level-2 deve-se configurar no roteamento o uso de somente o Level-2, o mesmo é feito para o roteador que participa somente do Level-1.
O roteador central deve participar tanto do Level-1 quanto do Level-2, porém deve-se adicionar a configuração “is-type level-1-2 backdoor”.

1.5      Observações e Bugs

Documentação:

1.6      Comandos Importantes de Verificação

R3#sh isis database 

IS-IS Level-1 Link State Database:
LSPID                 LSP Seq Num  LSP Checksum  LSP Holdtime      ATT/P/OL
R2.00-00              0x00000005   0xD960        697               0/0/0
R2.03-00              0x00000002   0xA0AB        483               0/0/0
R3.00-00            * 0x00000004   0x1FCF        1175              0/0/0

2        Configuração

2.1      R1

interface Loopback0
 ip router isis
!        
interface FastEthernet0/0.12
 ip router isis
!
router isis
 net 49.0001.0000.0000.0001.00
 is-type level-2-only
!

2.2      R2

!
interface Loopback0
 ip router isis
!        
interface FastEthernet0/0.12
 ip router isis
!
interface FastEthernet0/0.23
 ip router isis
!
router isis
 net 49.0023.0000.0000.0002.00
 is-type level-1-2 backdoor
!

2.3      R3

!
interface Loopback0
 ip router isis
!
interface FastEthernet0/0.23
 ip router isis
!
router isis
 net 49.0023.0000.0000.0003.00
 is-type level-1
!

 

Nenhum comentário: