sexta-feira, 9 de abril de 2010

ISIS Controle de Roteamento


1.1      Objetivo

Cinco roteadores (R1, R2, R3, R4 e R5) são conectados na forma estrela onde o R3 é o elemento central que faz conexão com todos os demais roteadores usando links seriais em uma mesma área 49.0000. Os roteadores R1 e R2 devem ser puramente Level-1, os roteadores R4 e R5 devem ser puramente Level-2 o roteador R3 central deverá ser Level-1-2.
O objetivo é estabelecer a conexão ISIS entre os roteadores conectados fazendo com que os Level-2 recebam a rota Default além de somente a loopback dos roteadores do Level-1 (R1 e R2). Os roteadores do Level 1 deverão receber somente as loopbacks dos roteadores do Level-2 (R4 e R5).
Esse controle de distribuição de rotas deve ser feito baseado em marcação (Tag) dos pacotes pelo ISIS.

1.2      Topologia

Figure-01:              Topologia

1.3      IOS utilizados

·         R1, R2, R3, R4 e R5 – c7200-itp-mz.122-25.SW4a.bin

1.4      Descrição do Cenário

O ISIS por padrão divulga todas as rotas da rede Level-1 para dentro do Level-2 pelo Roteador Level-1-2 menos a Default. Como o objetivo do cenário é que seja divulgado somente a loopback dos roteadores R1 e R2 para os roteadores do Level-2, deve-se criar um critério de identificação dessas redes no roteador Level-1-2.
Já na divulgação de rota do Level-2 dentro do Level-1. O objetivo desse cenário é divulgar somente as loopbacks dos R4 e R5 do Level-2 dentro da rede Level-1.
Sugerem-se as seguintes atividades:
·         Teste de conectividade (PING) entre os roteadores;
·         Avaliar as tabelas de roteamento;
·         Modificar as redistriuições entre os levels.

1.5      Configuração dos Roteadores

Em todos os roteadores configura-se o roteamento ISIS adicionando o endereçamento NET de acordo com a área designada e endereçamento de loopback. Dentro das interfaces que farão parte do ISIS, adiciona-se o comando “router isis” para habilitar o ISIS na interface.
Como por default um roteador ISIS é Level-1-2, deve-se configurar o level do roteador dentro da configuração de roteamento “router Isis”, além de, nas interfaces físicas, configurar o tipo de link que será feito através daquela interface, se Level-1 ou Level-2. Se não for configurado, automaticamente o ISIS fará fizinhança Level-1 e Level-2 por aquela interface, caso o roteador não tenha sido definido como Level 1 ou Level 2.
Os roteadores R1 e R2 fazem parte do Level-1 do cenário e os roteadores R4 e R5 do Level-2. O critério de redistribuição é todo configurado no R3 usando a redistribuição com route-map baseado em uma ACL com as redes que devem ser redistribuídas. Essa ação é igual para todos os Levels.
Para inserir a rota default no Level-2, adiciona-se um “default-information originate”.

1.6      Observações e Bugs

Os testes de conectividade devem ser feitos com Ping baseado no source, pois somente as loopbacks fazem parte do roteamento.
Documentação:
http://www.cisco.com/en/US/docs/ios/12_2/ip/configuration/guide/1cfisis.html

1.7      Comandos Importantes de Verificação

R1#show isis topology

IS-IS IP paths to level-1 routers
System Id            Metric     Next-Hop             Interface   SNPA
R1                   --
R2                   20         R3                   Se1/0       *HDLC*        
R3                   10         R3                   Se1/0       *HDLC*       

R4#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     34.0.0.0/24 is subnetted, 1 subnets
C       34.34.34.0 is directly connected, Serial1/0
     1.0.0.0/32 is subnetted, 1 subnets
i L2    1.1.1.1 [115/30] via 34.34.34.3, Serial1/0
     35.0.0.0/24 is subnetted, 1 subnets
i L2    35.35.35.0 [115/20] via 34.34.34.3, Serial1/0
     2.0.0.0/32 is subnetted, 1 subnets
i L2    2.2.2.2 [115/30] via 34.34.34.3, Serial1/0
     3.0.0.0/32 is subnetted, 1 subnets
i L2    3.3.3.3 [115/20] via 34.34.34.3, Serial1/0
     4.0.0.0/32 is subnetted, 1 subnets
C       4.4.4.4 is directly connected, Loopback0
     5.0.0.0/32 is subnetted, 1 subnets
i L2    5.5.5.5 [115/30] via 34.34.34.3, Serial1/0

R3#show isis neighbors

System Id      Type Interface IP Address      State Holdtime Circuit Id
R1             L1   Se1/0     13.13.13.1      UP    27       00
R2             L1   Se1/1     23.23.23.2      UP    23       00
R4             L2   Se1/2     34.34.34.4      UP    20       00
R5             L2   Se1/3     35.35.35.5      UP    23       00

2        Configuração

2.1      R1

interface Loopback0
 ip address 1.1.1.1 255.255.255.255
 ip router isis
!
interface Serial1/0
 ip address 13.13.13.1 255.255.255.0
 ip router isis
!
router isis
 net 49.0000.0000.0000.0001.00
 is-type level-1
!

2.2      R2

!
interface Loopback0
 ip address 2.2.2.2 255.255.255.255
 ip router isis
!
interface Serial1/0
 ip address 23.23.23.2 255.255.255.0
 ip router isis
!
router isis
 net 49.0000.0000.0000.0002.00
 is-type level-1
!

2.3      R3

!
access-list 100 permit ip host 1.1.1.1 any
access-list 100 permit ip host 2.2.2.2 any
access-list 100 permit ip host 3.3.3.3 any
access-list 101 permit ip host 4.4.4.4 any
access-list 101 permit ip host 5.5.5.5 any
!
route-map L1-to-L2 permit 10
 match ip address 100
!
route-map L2-to-L1 permit 10
 match ip address 101

interface Loopback0
 ip address 3.3.3.3 255.255.255.255
 ip router isis
!
interface Serial1/0
 ip address 13.13.13.3 255.255.255.0
 ip router isis
 isis circuit-type level-1
!
interface Serial1/1
 ip address 23.23.23.3 255.255.255.0
 ip router isis
 isis circuit-type level-1
!
interface Serial1/2
 ip address 34.34.34.3 255.255.255.0
 ip router isis
 isis circuit-type level-2-only
!
interface Serial1/3
 ip address 35.35.35.3 255.255.255.0
 ip router isis
 isis circuit-type level-2-only
!
router isis
 net 49.0000.0000.0000.0003.00
 metric-style wide
 redistribute isis ip level-1 into level-2 route-map L1-to-L2
 redistribute isis ip level-2 into level-1 route-map L2-to-L1
!
!

2.4      R4

!
interface Loopback0
 ip address 4.4.4.4 255.255.255.255
 ip router isis
!
interface Serial1/0
 ip address 34.34.34.4 255.255.255.0
 ip router isis
!
router isis
 net 49.0000.0000.0000.0004.00
 is-type level-2-only
!

2.5      R5

!
interface Loopback0
 ip address 5.5.5.5 255.255.255.255
 ip router isis
!
interface Serial1/0
 ip address 35.35.35.5 255.255.255.0
 ip router isis
!
router isis
 net 49.0000.0000.0000.0005.00
 is-type level-2-only
!

 

Nenhum comentário: