HCIE-LAB1-Option C1-part2


IPv4-IGP

拓扑图

基本配置:

1.Router-id与Loopback0的Ipv4地址相同。MPLS域中各设备的Loopback0位172.16.0.0/16的32位主机地址(已预配置)。

2.未来扩展的MPLS域各设备的Loopback0,从172.16.0.0/16取可用的主机地址,比如172.16.1.21/32可能分部在AS100,也可能分部在AS200。

OSPF:

1.CE1和CE2之间的链路,及该两台设备的Loopback0通告入OSPF区域0(已预配置)。

2.CE1的GE0/0/2.10和GE0/0/2.20,CE2的GE0/0/2.10和GE0/0/2.20,直连网段宣告入OSPF区域0,但这些接口不能收发OSPF报文。

CE1:

ospf 1 router-id 172.17.1.1
silent-interface GigabitEthernet 0/0/2.10
silent-interface GigabitEthernet 0/0/2.20
area 0.0.0.0
network 10.3.1.1 0.0.0.0
network 10.3.2.1 0.0.0.0

CE2:

ospf 1 router-id 172.17.1.2
silent-interface GigabitEthernet 0/0/2.10
silent-interface GigabitEthernet 0/0/2.20
area 0.0.0.0
network 10.3.1.2 0.0.0.0
network 10.3.2.2 0.0.0.0

3.RR2、P2、PE3、PE4的OSPF区域0中,cost如图2配置。(已预配置)

4.PE3—PE4的OSPF链路类型为P2P。

PE3:

interface GigabitEthernet0/0/0
ospf network-type p2p

PE4:

interface GigabitEthernet0/0/0
ospf network-type p2p

IS-IS:

1.AS100内Loopback0的互联接口全部开启ISIS协议,其中PE1、PE2路由类型L1,区域号为49.0001;RR1、P1路由类型L1/2,区域号为49.0001;ASBR1、ASBR2路由类型L2,区域号为49.0002。各网元System-ID唯一,cost-style为wide;cost值配置(除PE1—RR1之间的逻辑接口外,已预配置)。

PE1:

interface Ip-Trunk 1
isis enable 1
isis cost 1500

RR1:

interface Ip-Trunk 1
isis enable 1
isis cost 1500

2.RR2—P2的ISIS链路类型为P2P。

RR2:

interface GigabitEthernet 0/0/0
isis circuit-type p2p 

R2:

interface GigabitEthernet 0/0/0
isis circuit-type p2p 

3.为了保证后续MPLS VPN中AS100公网LSP的可达,在RR1和P1上做172.16.0.0/16主机路由L2向L1路由的泄露。

RR1:

ip ip-prefix 1 index 10 permit 172.16.0.0 16 greater-equal 32 less-equal 32
isis 1
import-route isis level-2 into level-1 filter-policy ip-prefix 1

P1:

ip ip-prefix 1 index 10 permit 172.16.0.0 16 greater-equal 32 less-equal 32
isis 1
import-route isis level-2 into level-1 filter-policy ip-prefix 1

4.在RR2、P2上,ISIS和OSPF双向引入前缀为172.16.0.0/16的主机路由。被引入的协议的cost要继承到引入后的协议中,P2和PE4的Loopback0互访走最优路径。配置要求有最好扩展性。

RR2:

ospf 1
default cost inherit-metric 
ip ip-prefix 32 index 10 permit 172.16.0.0 16 greater-equal 32 less-equal 32

route-policy oti deny node 10
if-match tag 200

route-policy oti permit node 20
if-match ip-prefix 32
apply tag 100

isis 1
import-route ospf 1 inherit-cost route-policy oti
route-policy pre permit node 10
if-match tag 200
apply preference 150

ospf 1
preference ase route-policy pre 10
route-policy ito deny node 10
if-match tag 400

route-policy ito permit node 20
if-match ip-prefix 32
apply tag 300

ospf 1
import isis 1 type 1 route-policy ito

P2:

ospf 1
default cost inherit-metric 
ip ip-prefix 32 index 10 permit 172.16.0.0 16 greater-equal 32 less-equal 32

route-policy ito deny node 10
if-match tag 100

route-policy ito permit node 20
if-match ip-prefix 32
apply tag 200

ospf 1
]import-route isis 1 type 1 route-policy ito
route-policy oti deny node 10
if-match tag 300

route-policy oti permit node 20
if-match ip-prefix 32
apply tag 400

isis 1
import-route ospf 1 inherit-cost route-policy oti
route-policy pre permit node 10
if-match tag 400
apply preference 150

ospf 1
preference ase route-policy pre 10

5.P1的ISIS进程:产生LSP的最大延迟时间是1S,初始延迟为50ms,递增时间为50ms;使能LSP的快速扩展特性;SPF计算最大延迟为1s,初始延迟为100ms,递增时间为100ms。

P1:

isis 1
timer lsp-generation 1 50 50
timer spf 1 100 100
flash-flood

文章作者: Naraku
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Naraku !
  目录