05-IS-IS命令
本章節下載: 05-IS-IS命令 (394.28 KB)
目 錄
1.1.1 area-authentication-mode
1.1.3 bandwidth-reference (IS-IS view)
1.1.6 default-route-advertise (IS-IS view)
1.1.8 display isis debug-switches
1.1.9 display isis graceful-restart status
1.1.12 display isis mesh-group
1.1.13 display isis name-table
1.1.17 display isis statistics
1.1.18 domain-authentication-mode
1.1.19 filter-policy export (IS-IS view)
1.1.20 filter-policy import (IS-IS view)
1.1.22 graceful-restart (IS-IS view)
1.1.23 graceful-restart interval (IS-IS view)
1.1.24 graceful-restart suppress-sa
1.1.25 import-route (IS-IS view)
1.1.26 import-route isis level-2 into level-1
1.1.27 import-route limit (IS-IS view)
1.1.29 isis authentication-mode
1.1.43 isis timer holding-multiplier
1.1.50 log-peer-change (IS-IS view)
1.1.54 maximum load-balancing (IS-IS view)
1.1.56 preference (IS-IS view)
![]()
本章所指的路由器代表了一般意義下的路由器,以及運行了路由協議的以太網交換機。
【命令】
area-authentication-mode { md5 | simple } password [ ip | osi ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
md5:指定驗證方式為密文,且加密方式為MD5。
simple:指定驗證方式為明文。
password:認證密碼。如果驗證方式是simple,則password必須是明文。如果驗證方式為md5,則password可以是明文也可以是密文;如果輸入的是明文,則password可以是長度小於等於16的連續字符串,如:user918,如果輸入的是密文,則password的長度必須是24位,並且必須是密文形式如:_(TT8F]Y\5SQ=^Q`MAF4<1!!。
ip:檢查LSP中IP的相應字段的配置內容。
osi:檢查LSP中OSI的相應字段的配置內容。
![]()
【描述】
area-authentication-mode命令用來配置區域驗證方式和驗證密碼。undo area-authentication-mode命令用來恢複缺省情況。
缺省情況下,係統沒有配置區域驗證方式和驗證密碼。
配置區域驗證方式和驗證密碼後,驗證密碼將按照設定的方式插入到發送的Level-1報文(包括LSP、CSNP、PSNP)中,並對收到的Level-1報文進行驗證密碼的檢查。
通過配置區域驗證,可防止將從不可信任的路由器學習到的路由信息加入到本地LSDB中。
需要注意的是:
l 同一區域內的路由器必須配置相同的驗證方式和驗證密碼。
l 如果沒有指定ip或osi參數,將檢查LSP中OSI的相應字段的配置內容。
相關配置可參考命令reset isis all、domain-authentication-mode和isis authentication-mode。
【舉例】
# 在IS-IS進程1下配置區域認證密碼為ivg,認證方式采用simple方式。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] area-authentication-mode simple ivg
【命令】
auto-cost enable
undo auto-cost enable
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
auto-cost enable命令用來使能自動計算接口鏈路開銷值功能。undo auto-cost enable命令用來關閉自動計算接口鏈路開銷值功能。
缺省情況下,自動計算接口鏈路開銷值功能處於關閉狀態。
使能自動計算接口鏈路開銷值功能後,將根據帶寬參考值自動計算接口的鏈路度量值。當開銷值的類型為wide或wide-compatible時,可以根據公式“開銷=(參考值÷帶寬)×10”計算接口的鏈路度量值。當開銷值類型為其他類型時,具體情況如下:接口帶寬10Mbps時,值為60;接口帶寬100Mbps時,值為50;接口帶寬155Mbps時,值為40;接口帶寬622Mbps時,值為30;接口帶寬2500Mbps時,值為20;接口帶寬>2500Mbps時,值為10。
相關配置請參考命令bandwidth-reference和cost-style。
【舉例】
# 使能IS-IS進程1的自動計算接口鏈路開銷值功能。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] auto-cost enable
【命令】
bandwidth-reference value
undo bandwidth-reference
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
value:帶寬參考值,取值範圍為1~2147483648,單位為Mbps。
【描述】
bandwidth-reference命令用來配置IS-IS自動計算鏈路開銷值時依據的帶寬參考值。undo bandwidth-reference命令用來恢複缺省情況。
缺省情況下,IS-IS自動計算鏈路度量值時依據的帶寬參考值為100Mbps。
相關配置請參考命令auto-cost enable。
【舉例】
# 配置IS-IS進程1的帶寬參考值為200Mbps。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] bandwidth-reference 200
【命令】
circuit-cost value [ level-1 | level-2 ]
undo circuit-cost [ level-1 | level-2 ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
value:鏈路開銷值,當指定的路徑開銷值類型不同時,取值範圍也不同:
l 當指定的路徑開銷值類型為narrow、narrow-compatible或compatible時,取值範圍為0~63。
l 當指定的路徑開銷值類型為wide或wide-compatible時,取值範圍為0~16777215。
level-1:配置在計算Level-1路由時使用的鏈路開銷值。
level-2:配置在計算Level-2路由時使用的鏈路開銷值。
【描述】
circuit-cost命令用來全局配置IS-IS的鏈路開銷值。undo circuit-cost命令用來恢複缺省情況。
缺省情況下,沒有全局配置IS-IS的鏈路開銷值。
需要注意的是,如果不指定級別,將同時配置計算Level-1和Level-2路由時使用的鏈路開銷值。
相關配置請參考命令isis cost和cost-style。
【舉例】
# 全局配置IS-IS進程1下所有接口在計算Level-1路由時的鏈路開銷值為11。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] circuit-cost 11 level-1
【命令】
cost-style { narrow | wide | wide-compatible | { compatible | narrow-compatible } [ relax-spf-limit ] }
undo cost-style
【視圖】
【缺省級別】
2:係統級
【參數】
narrow:表示隻可以接收和發送采用narrow方式(取值範圍為0~63)表示到達目的地路徑開銷的報文。
wide:表示隻可以接收和發送采用wide方式(取值範圍為0~16777215)表示到達目的地路徑開銷的報文。
compatible:表示可以接收和發送采用narrow和wide方式表示到達目的地路徑開銷的報文。
narrow-compatible:表示可以接收采用narrow和wide方式表示到達目的地路徑開銷的報文,卻隻能發送采用narrow方式表示到達目的地路徑開銷的報文。
wide-compatible:表示可以接收采用narrow和wide方式表示到達目的地路徑開銷的報文,卻隻能發送采用wide方式表示到達目的地路徑開銷的報文。
relax-spf-limit:表示允許接收到達目的地路徑開銷值大於1023的報文。如果不指定該參數,則在收到開銷值大於1023的報文時,將丟棄。隻有當指定了compatible或narrow-compatible時該參數可選。
【描述】
cost-style命令用來配置IS-IS開銷值的類型,即IS-IS接收和發送的報文中到達目的地路徑開銷值的類型。undo cost-style命令用來恢複缺省情況。
缺省情況下,隻接收和發送采用narrow方式表示路徑開銷值的報文。
相關配置請參考命令isis cost和circuit-cost。
【舉例】
# 配置路由器可以接收采用narrow或wide方式表示路由開銷值的報文,卻隻能發送采用narrow方式表示路由開銷值的報文。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] cost-style narrow-compatible
【命令】
default-route-advertise [ route-policy route-policy-name | [ level-1 | level-1-2 | level-2 ] ] *
undo default-route-advertise [ route-policy route-policy-name ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
route-policy-name:路由策略名稱,為1~19個字符的字符串。
level-1:發布Level-1級別的缺省路由。
level-1-2:同時發布Level-1和Level-2級別的缺省路由。
level-2:發布Level-2級別的缺省路由。
【描述】
default-route-advertise命令用來配置IS-IS發布Level-1或Level-2級別的缺省路由,即在指定級別的LSP中宣告目的地為0.0.0.0/0的路徑信息。undo default-route-advertise命令用來取消此項功能。
缺省情況下,此功能關閉。
需要注意的是:
l 如果不指定級別,則默認發布Level-2級別的缺省路由。
l Level-1缺省路由隻發布給本區域的其他路由器,Level-2缺省路由發布給所有Level-2和Level-1-2路由器。
l 如果在路由策略視圖中apply isis level-1,則可以在L1 LSP中生成缺省路由;如果在路由策略視圖中apply isis level-2,則可以在L2 LSP中生成缺省路由;如果在路由策略視圖中apply isis level-1-2,可以在L1 LSP、L2 LSP中各自生成缺省路由。
【舉例】
# 配置IS-IS進程1發布Level-2級別缺省路由。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] default-route-advertise
【命令】
display isis brief [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的摘要信息。
vpn-instance vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例的摘要信息,區分大小寫。
【描述】
display isis brief命令用來顯示IS-IS的摘要信息。
【舉例】
# 顯示IS-IS的摘要信息。
<Sysname> display isis brief
ISIS (1) Protocol Brief Information :
network-entity:
10.0000.0000.0001.00
is-level :level-1-2
cost-style: narrow
preference : 15
Lsp-length receive : 1497
Lsp-length originate : level-1 1497
level-2 1497
maximum imported routes number : 10000
Timers:
lsp-max-age: 1200
lsp-refresh: 900
Interval between SPFs: 10
表1-1 display isis brief顯示信息描述表
|
字段 |
描述 |
|
|
network-entity |
網絡實體名稱 |
|
|
is-level |
路由器類型 |
|
|
cost-style |
開銷類型 |
|
|
preference |
路由優先級 |
|
|
Lsp-length receive |
可以接收LSP的最大長度 |
|
|
Lsp-length originate |
生成的LSP的最大長度 |
|
|
maximum imported routes number |
引入Level1/Level2的IPv4路由最大條數 |
|
|
Timers |
lsp-max-age |
LSP的最大生存時間 |
|
lsp-refresh |
LSP的刷新周期 |
|
|
Interval between SPFs |
SPF的計算時間間隔 |
|
【命令】
display isis debug-switches { process-id | vpn-instance vpn-instance-name }
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程調試開關的狀態。
vpn-instance vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例調試開關的狀態。
【描述】
display isis debug-switches命令用來顯示IS-IS調試開關的狀態。
【舉例】
# 顯示IS-IS進程1調試開關的狀態。
<Sysname> display isis debug-switches 1
IS-IS - Debug settings.
IS-IS SPF Triggering Events debugging is on
以上信息表明,IS-IS SPF觸發事件Debug開關處於打開狀態。
【命令】
display isis graceful-restart status [ level-1 | level-2 ] [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
level-1:表示Level-1級別的IS-IS GR狀態。
level-2:表示Level-2級別的IS-IS GR狀態。
process-id:IS-IS進程號,取值範圍為1~65535。
vpn-instance vpn-instance-name:VPN實例名,為1~31個字符的字符串。
【描述】
display isis graceful-restart status命令用來顯示IS-IS協議的GR狀態。
【舉例】
# 顯示IS-IS協議的GR狀態。
<Sysname> display isis graceful-restart status
Restart information for IS-IS(1)
--------------------------------------------------------------------
IS-IS(1) Level-1 Restart Status
Restart Interval: 150
SA Bit Supported
Total Number of Interfaces = 1
Restart Status: RESTARTING
Number of LSPs Awaited: 3
T3 Timer Status:
Remaining Time: 140
T2 Timer Status:
Remaining Time: 59
IS-IS(1) Level-2 Restart Status
Restart Interval: 150
SA Bit Supported
Total Number of Interfaces = 1
Restart Status: RESTARTING
Number of LSPs Awaited: 3
T3 Timer Status:
Remaining Time: 140
T2 Timer Status:
Remaining Time: 59
表1-2 display isis graceful-restart status命令顯示信息描述表
|
字段 |
描述 |
|
Restart Interval |
路由器啟動的預期時間 |
|
SA Bit Supported |
路由器是否支持SA |
|
Total Number of Interfaces = 1 |
當前使能的IS-IS接口數 |
|
Restart Status |
當前設備的Restart狀態 |
|
Number of LSPs Awaited |
GR Restarter從GR Helper進行LSDB同步時,未完成同步的LSP數目 |
|
T3 Timer Status |
T3定時器距離超時的時間 |
|
T2 Timer Status |
T2定時器距離超時的時間 |
【命令】
display isis interface [ statistics | [ interface-type interface-number ] [ verbose ] ] [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
statistics:顯示接口的統計信息。
interface-type interface-number:顯示指定接口的統計信息。
verbose:顯示接口的詳細信息,若不指定該參數,將顯示接口的摘要信息。
process-id:IS-IS進程號,取值範圍為1~65535,顯示與指定IS-IS進程相關聯接口的信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示與指定VPN實例相關聯接口的信息。
【描述】
display isis interface命令用來顯示使能IS-IS功能接口的信息。
【舉例】
# 顯示使能IS-IS功能接口的摘要信息。
<Sysname> display isis interface
Interface information for ISIS(1)
---------------------------------
Interface: Vlan-interface1
Id IPV4.State IPV6.State MTU Type DIS
001 Up Down 1497 L1/L2 No/No
# 顯示使能IS-IS功能接口的詳細信息。
<Sysname> display isis interface verbose
Interface information for ISIS(1)
---------------------------------
Interface: Vlan-interface999
Id IPV4.State IPV6.State MTU Type DIS
001 Up Down 1497 L1/L2 No/No
SNPA Address : 000f-e237-c6e0
IP Address : 192.168.1.48
Secondary IP Address(es) :
IPV6 Link Local Address :
IPV6 Global Address(es) :
Csnp Timer Value : L1 10 L2 10
Hello Timer Value : L1 10 L2 10
Hello Multiplier Value : L1 3 L2 3
Lsp Timer Value : L12 33
Lsp Transmit-Throttle Count : L12 5
Cost : L1 10 L2 10
Priority : L1 64 L2 64
BFD : Disabled
MPLS TE Status : ON
INTF L1 TE Status : OFF
INTF L2 TE Status : ON
TE Cost : 0
TE Admin Group : 0
TE Max Bandwidth : 0
TE Max Res Bandwidth : 0
# 顯示使能IS-IS功能具體接口的詳細信息。
<Sysname> display isis interface tunnel 1 verbose
Interface information for ISIS(1)
---------------------------------
Interface: Tunnel1
Id IPv4.State IPv6.State MTU Type DIS
005 Up Down 16384L1/L2 --
SNPA Address : 0000-0000-0000
IP Address : 10.1.1.4
Secondary IP Address(es) :
IPv6 Link Local Address :
IPv6 Global Address(es) :
Csnp Timer Value : L1 10 L2 10
Hello Timer Value : 10
Hello Multiplier Value : 3
Lsp Timer Value : L12 33
Lsp Transmit-Throttle Count : L12 5
Cost : L1 10 L2 10
Priority : L1 64 L2 64
Retransmit Timer Value : L12 5
BFD : Disabled
Tunnel L1 State : OFF
Tunnel L2 State : ON
Tunnel Type : AA
Tunnel Metric : 0
Destination Router ID : 5.5.5.5
表1-3 display isis interface顯示信息描述表
|
字段 |
描述 |
|
Interface |
接口類型和接口編號 |
|
Id |
電路ID |
|
IPV4.State |
IPv4狀態 |
|
IPV6.State |
IPv6狀態 |
|
MTU |
接口MTU值 |
|
Type |
接口的鏈路鄰接關係類型 |
|
DIS |
是否被選舉為指定IS |
|
SNPA Address |
子網連接點地址 |
|
IP Address |
主IP地址 |
|
Secondary IP Address(es) |
從IP地址 |
|
IPV6 Link Local Address |
IPv6鏈路本地地址 |
|
IPV6 Global Address(es) |
IPv6全局地址 |
|
Csnp Timer Value |
CSNP報文發送時間間隔 |
|
Hello Timer Value |
Hello報文發送時間間隔 |
|
Hello Multiplier Value |
Hello報文失效數目 |
|
Lsp Timer Value |
發送LSP的最小時間間隔 |
|
Lsp Transmit-Throttle Count |
每次發送LSP的數目 |
|
Cost |
接口的鏈路開銷值 |
|
Priority |
DIS優先級 |
|
Retransmit Timer Value |
LSP在點到點鏈路上的重傳時間間隔 |
|
BFD |
接口是否使能BFD |
|
MPLS TE Status |
接口是否使能MPLS TE |
|
INTF L1 TE Status |
接口使能MPLS TE的level狀態 |
|
INTF L2 TE Status |
接口使能MPLS TE的level狀態 |
|
TE Cost |
接口上配置的MPLS TE COST |
|
TE Admin Group |
TE鏈路管理組 |
|
TE Max Bandwidth |
TE鏈路最大帶寬 |
|
TE Max Res Bandwidth |
TE鏈路最大可預留帶寬 |
|
Tunnel L1 State |
ISIS TE隧道口的Level-1狀態 |
|
Tunnel L2 State |
ISIS TE隧道口的Level-2狀態 |
|
Tunnel Type |
隧道口的類型 |
|
Tunnel Metric |
TE隧道的IGP度量 |
|
Destination Router ID |
TE隧道口的目的地址 |
# 顯示IS-IS接口的統計信息。
<sysname> display isis interface statistics
Interface Statistics information for ISIS(1)
--------------------------------------------
Type IPv4 Up/Down IPv6 Up/Down
LAN 0/1 -/-
P2P 4/0 -/-
表1-4 display isis interface statistics顯示信息描述表
|
字段 |
描述 |
|
Type |
接口類型,取值為: l LAN表示接口的網絡類型為廣播 l P2P表示接口的網絡類型為點對點 |
|
IPv4 UP |
使能IS-IS功能且狀態為up的接口數 |
|
IPv4 DOWN |
使能IS-IS功能且狀態為down的接口數 |
|
IPv6 UP |
使能IPv6 IS-IS功能且狀態為up的接口數,當取值為“-”時表示沒有使能IPv6功能 |
|
IPv6 DOWN |
使能IPv6 IS-IS功能且狀態為down的接口數,當取值為“-”時表示沒有使能IPv6功能 |
【命令】
display isis lsdb [ [ l1 | l2 | level-1 | level-2 ] | [ lsp-id lspid | lsp-name lspname ] | local | verbose ] * [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
l1、level-1:顯示Level-1鏈路狀態數據庫。
l2、level-2:顯示Level-2鏈路狀態數據庫。
lspid:LSP標識,形式為SYSID.Pseudonode ID-fragment num,其中,SYSID是產生該LSP的結點或偽結點的SystemID,fragment num是該LSP的分片號。
lspname:LSP名稱,形式為Symbolic name.[Pseudo ID]-fragment num。
local:顯示當前路由器產生的LSP的信息。
verbose:顯示鏈路狀態數據庫中的LSP的詳細信息,若不指定該參數,將顯示鏈路狀態數據庫中的LSP的摘要信息。
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的鏈路狀態數據庫。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例的鏈路狀態數據庫。
【描述】
display isis lsdb命令用來顯示IS-IS的鏈路狀態數據庫。
需要注意的是,如果不指定級別,將同時顯示Level-1和Level-2的鏈路狀態數據庫。
【舉例】
# 顯示Level-1鏈路狀態數據庫的摘要信息。
<Sysname> display isis lsdb level-1
Level-1 Link State Database
LSPID Seq Num Checksum Holdtime Length ATT/P/OL
--------------------------------------------------------------------------
1111.1111.1111.00-00 0x00000004 0xa76 563 68 0/0/0
1111.1111.1112.00-00* 0x00000006 0x498d 578 84 0/0/0
1111.1111.1112.01-00* 0x00000001 0x4c0e 556 55 0/0/0
*-Self LSP, +-Self LSP(Extended), ATT-Attached, P-Partition, OL-Overload
# 顯示Level-1鏈路狀態數據庫的詳細信息。
<Sysname> display isis lsdb level-1 verbose
Database information for ISIS(1)
--------------------------------
Level-1 Link State Database
LSPID Seq Num Checksum Holdtime Length ATT/P/OL
--------------------------------------------------------------------------
1111.1111.1111.00-00 0x00000005 0x877 1090 68 0/0/0
SOURCE 1111.1111.1111.00
NLPID IPV4
AREA ADDR 10
INTF ADDR 3.1.1.2
NBR ID 1111.1111.1112.01 COST: 10
IP-Internal 3.1.1.0 255.255.255.0 COST: 10
1111.1111.1112.00-00* 0x00000007 0x478e 1120 84 0/0/0
SOURCE 1111.1111.1112.00
NLPID IPV4
AREA ADDR 10
INTF ADDR 3.1.1.1
INTF ADDR 2.1.2.2
NBR ID 1111.1111.1112.01 COST: 10
IP-Internal 3.1.1.0 255.255.255.0 COST: 10
IP-Internal 2.1.2.0 255.255.255.0 COST: 10
1111.1111.1112.01-00* 0x00000002 0x4a0f 1118 55 0/0/0
SOURCE 1111.1111.1112.01
NLPID IPV4
NBR ID 1111.1111.1112.00 COST: 0
NBR ID 1111.1111.1111.00 COST: 0
*-Self LSP, +-Self LSP(Extended), ATT-Attached, P-Partition, OL-Overload
表1-5 display isis lsdb命令顯示信息描述表
|
字段 |
描述 |
|
LSPID |
鏈路狀態報文ID |
|
Seq Num |
LSP序列號 |
|
Checksum |
LSP校驗和 |
|
Holdtime |
LSP生存時間,隨著時間推移遞減 |
|
Length |
LSP長度 |
|
ATT/P/OL |
LSP中ATT(Attach bit)、P(Partition bit)、OL(Overload bit)的置位情況,1表示置位,0表示沒有置位 |
|
SOURCE |
LSP生成路由器的System ID |
|
NLPID |
LSP生成路由器運行的網絡層協議 |
|
AREA ADDR |
LSP生成路由器的區域地址 |
|
INTF ADDR |
LSP生成路由器使能IS-IS功能接口的IP地址 |
|
INTF ADDR V6 |
LSP生成路由器使能ISSv6功能接口的IPv6地址 |
|
NBR ID |
LSP生成路由器鄰居的System ID |
|
IP-Internal |
LSP生成路由器IP內部可達地址和掩碼信息 |
|
IP-External |
LSP生成路由器IP外部可達地址和掩碼信息 |
|
IP-Extended |
LSP生成路由器擴展IP可達地址和掩碼信息 |
|
COST |
開銷值 |
|
HOST NAME |
LSP生成路由器的動態主機名 |
|
ORG ID |
LSP生成路由器配置的虛擬係統所對應的原始係統ID |
|
Auth |
LSP生成路由器的認證信息 |
|
IPV6 |
LSP生成路由器IP內部可達IPv6地址和前綴信息 |
|
IPV6-Ext |
LSP生成路由器IP外部可達IPv6地址和前綴信息 |
【命令】
display isis mesh-group [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程Mesh-Group的配置信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例Mesh-Group的配置信息。
【描述】
display isis mesh-group命令用來顯示IS-IS Mesh-Group的配置信息。
【舉例】
# 配置交換機上運行IS-IS的Vlan-interface10接口和Vlan-interface20接口屬於Mesh-Group 100。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis mesh-group 100
[Sysname-Vlan-interface10] interface vlan-interface 20
[Sysname-Vlan-interface20] isis mesh-group 100
# 顯示配置的IS-IS Mesh-Group的信息。
[Sysname-Vlan-interface20] display isis mesh-group
Mesh Group information for ISIS(1)
----------------------------------
Interface Status
Vlan10 100
Vlan20 100
表1-6 display isis mesh-group命令顯示信息描述表
|
字段 |
描述 |
|
Interface |
接口名稱 |
|
Status |
接口所屬的Mesh-Group |
【命令】
display isis name-table [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程係統ID到主機名稱的映射關係表。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例係統ID到主機名稱的映射關係表。
【描述】
display isis name-table命令用來顯示係統ID到主機名稱的映射關係表。
【舉例】
# 為本地IS-IS係統配置主機名稱“RUTA”。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] is-name RUTA
# 為遠端係統配置System ID與主機名稱的映射關係,遠端係統的System ID為“0000.0000.0041”,為其配置的主機名稱為“RUTB”。
[Sysname-isis-1] is-name map 0000.0000.0041 RUTB
# 顯示係統ID到主機名稱的映射關係表。
[Sysname-isis-1] display isis name-table
Name table information for ISIS(1)
---------------------------------------------------------------
System ID Hostname Type
6789.0000.0001 RUTA DYNAMIC
0000.0000.0041 RUTB STATIC
表1-7 display isis name-table命令顯示信息描述表
|
字段 |
描述 |
|
System ID |
係統ID |
|
Hostname |
主機名稱 |
|
Type |
係統ID與主機名稱映射關係的生成方式,其中: l DYNAMIC表示映射關係是動態生成的 l STATIC表示映射關係是通過靜態配置的 |
【命令】
display isis peer [ statistics | verbose ] [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
statistics:顯示IS-IS鄰居的統計信息。
verbose:顯示IS-IS鄰居的詳細信息,若不指定該參數,將顯示IS-IS鄰居的摘要信息。
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的鄰居信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例的鄰居信息。
【描述】
display isis peer命令用來顯示IS-IS的鄰居信息。
【舉例】
# 顯示IS-IS鄰居的摘要信息。
<Sysname> display isis peer
Peer information for ISIS(1)
----------------------------
System Id: 1111.1111.1111
Interface: Vlan-interface1 Circuit Id: 1111.1111.1112.01
State: Up HoldTime: 23s Type: L1(L1L2) PRI: 64
System Id: 1111.1111.1111
Interface: Vlan-interface1 Circuit Id: 1111.1111.1112.01
State: Up HoldTime: 23s Type: L2(L1L2) PRI: 64
# 顯示IS-IS鄰居的詳細信息。
<Sysname>display isis peer verbose
Peer information for ISIS(1)
----------------------------
System Id: 1111.1111.1111
Interface: Vlan-interface1 Circuit Id: 1111.1111.1112.01
State: Up HoldTime: 27s Type: L1(L1L2) PRI: 64
Area Address(es):10
Peer IP Address(es): 3.1.1.2
Uptime: 00:38:15
Adj Protocol: IPV4
System Id: 1111.1111.1111
Interface: Vlan-interface1 Circuit Id: 1111.1111.1112.01
State: Up HoldTime: 28s Type: L2(L1L2) PRI: 64
Area Address(es):10
Peer IP Address(es): 3.1.1.2
Uptime: 00:38:15
Adj Protocol: IPV4
表1-8 display isis peer命令顯示信息描述表
|
字段 |
描述 |
|
System Id |
鄰居的係統ID |
|
Interface |
與對端相連的本地IS-IS接口 |
|
Circuit Id |
鏈路ID |
|
State |
鏈路狀態 |
|
HoldTime |
抑製時間,隨著時間推移遞減,如果在抑製時間內還沒有收到鄰居發送的Hello報文,則認為鄰居已經失效,如果收到了Hello報文,則抑製時間將重置為初始值 |
|
Type |
鏈路關係類型,其中: l L1表示與鄰居建立的鏈路類型為Level-1,鄰居路由器類型為Level-1 l L2表示與鄰居建立的鏈路類型為Level-2,鄰居路由器類型為Level-2 l L1(L1L2)表示與鄰居建立的鏈路類型為Level-1,鄰居路由器類型為Level-1-2 l L2(L1L2)表示與鄰居建立的鏈路類型為Level-2,鄰居路由器類型為Level-1-2 |
|
PRI |
鄰居接口DIS優先級 |
|
Area Address(es) |
鄰居所在區域地址 |
|
Peer IP Address(es) |
鄰居接口的IP地址 |
|
Uptime |
鄰居關係保持時間 |
|
Adj Protocol |
鄰接協議 |
# 顯示IS-IS鄰居的統計信息。
<Sysname> display isis peer statistics
Peer Statistics information for ISIS(1)
---------------------------------------
Type IPv4 Up/Init IPv6 Up/Init
LAN Level-1 0/0 0/0
LAN Level-2 0/0 0/0
P2P 3/0 0/0
表1-9 display isis peer statistics命令顯示信息描述表
|
字段 |
描述 |
|
Type |
鄰居類型,取值為: l LAN Level-1表示網絡類型為廣播的Level-1鄰居個數 l LAN Level-2表示網絡類型為廣播的Level-2鄰居個數 l P2P表示網絡類型為點對點的鄰居個數 |
|
IPv4 Up |
狀態為up的IPv4鄰居個數 |
|
IPv4 Init |
狀態為init的IPv4鄰居個數 |
|
IPv6 Up |
狀態為up的IPv6鄰居個數 |
|
IPv6 Init |
狀態為init的IPv6鄰居個數 |
【命令】
display isis route [ ipv4 ] [ [ level-1 | level-2 ] | verbose ] * [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
ipv4:顯示IS-IS的IPv4路由信息。缺省情況下,顯示IPv4路由信息。
verbose:顯示IS-IS詳細的IPv4路由信息,若不指定該參數,將顯示路由信息的摘要信息。
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的IPv4路由信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例的IPv4路由信息。
level-1:顯示Level-1的IS-IS路由信息。
level-2:顯示Level-2的IS-IS路由信息。
【描述】
display isis route命令用來顯示IS-IS的IPv4路由信息。
需要注意的是,如果不指定級別,將同時顯示Level-1和Level-2的路由信息。
【舉例】
# 顯示IS-IS的IPv4路由信息。
<Sysname> display isis route 1
Route information for ISIS(1)
-----------------------------
ISIS(1) IPv4 Level-1 Forwarding Table
-------------------------------------
IPV4 Destination IntCost ExtCost ExitInterface NextHop Flags
--------------------------------------------------------------------------
1.1.0.0/16 20 NULL Vlan1 1.2.1.1 R/L/-
1.2.0.0/16 10 NULL Vlan1 Direct D/L/-
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
ISIS(1) IPv4 Level-2 Forwarding Table
-------------------------------------
IPV4 Destination IntCost ExtCost ExitInterface NextHop Flags
--------------------------------------------------------------------------
1.1.0.0/16 20 NULL
1.2.0.0/16 10 NULL Vlan1 Direct D/L/-
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
表1-10 display isis route命令顯示信息描述表
|
字段 |
描述 |
|
Route information for ISIS(1) |
指定IS-IS進程路由信息 |
|
ISIS(1) IPv4 Level-1 Forwarding Table |
Level-1的IS-IS IPv4路由信息 |
|
ISIS(1) IPv4 Level-2 Forwarding Table |
Level-2的IS-IS IPv4路由信息 |
|
IPV4 Destination |
IPv4目的地址 |
|
IntCost |
內部路由Cost |
|
ExtCost |
外部路由Cost |
|
ExitInterface |
出接口 |
|
NextHop |
下一跳 |
|
Flags |
路由狀態標誌 l D:直連路由 l R:該路由是否已放到路由表中 l L:是否已經通過LSP發布 l U:路由滲透狀態標識,如果設置為“UP”則可避免由L2發送到L1的LSP又返回給L2 |
# 顯示IS-IS IPv4路由信息的詳細信息。
<Sysname>display isis route verbose
Route information for ISIS(1)
-----------------------------
ISIS(1) IPv4 Level-1 Forwarding Table
-------------------------------------
IPV4 Dest : 1.1.0.0/16 Int. Cost : 20 Ext. Cost : NULL
Admin Tag : - Src Count : 2 Flag : R/L/-
NextHop : Interface : ExitIndex :
1.2.1.1 Vlan1 0x00000008
IPV4 Dest : 1.2.0.0/16 Int. Cost : 10 Ext. Cost : NULL
Admin Tag : - Src Count : 2 Flag : D/L/-
NextHop : Interface : ExitIndex :
Direct Vlan1 0x00000000
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
ISIS(1) IPv4 Level-2 Forwarding Table
-------------------------------------
IPV4 Dest : 1.1.0.0/16 Int. Cost : 20 Ext. Cost : NULL
Admin Tag : - Src Count : 2 Flag : -/-/-
IPV4 Dest : 1.2.0.0/16 Int. Cost : 10 Ext. Cost : NULL
Admin Tag : - Src Count : 3 Flag : D/L/-
NextHop : Interface : ExitIndex :
Direct Vlan1 0x00000000
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
表1-11 display isis route verbose命令顯示信息描述表
|
字段 |
描述 |
|
Route information for ISIS(1) |
指定IS-IS進程的IPv4路由信息 |
|
ISIS(1) IPv4 Level-1 Forwarding Table |
Level-1的IS-IS IPv4路由信息 |
|
ISIS(1) IPv4 Level-2 Forwarding Table |
Level-2的IS-IS IPv4路由信息 |
|
IPV4 Dest |
IPv4目的地址 |
|
Int. Cost |
內部路由Cost |
|
Ext. Cost |
外部路由Cost |
|
Admin Tag |
Tag值 |
|
Src Count |
發布源個數 |
|
Flag |
路由狀態標誌 l R:該路由是否已放到路由表中 l L:是否已經通過LSP發布 l U:路由滲透狀態標識,如果設置為“UP”則可避免由L2發送到L1的LSP又返回給L2 |
|
Next Hop |
下一跳 |
|
Interface |
出接口 |
|
ExitIndex |
出接口索引 |
【命令】
display isis spf-log [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程進行SPF計算的日誌信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例進行SPF計算的日誌信息。
【描述】
display isis spf-log命令用來顯示IS-IS進行SPF計算的日誌信息。
【舉例】
# 顯示IS-IS的SPF計算日誌信息。
<Sysname> display isis spf-log
SPF Log information for ISIS(1)
-------------------------------
Level Trig.Event No.Nodes Duration StartTime
L2 IS_SPFTRIG_PERIODIC 2 0 13:3:24
L1 IS_SPFTRIG_PERIODIC 2 0 13:18:8
L2 IS_SPFTRIG_PERIODIC 2 0 13:18:8
L1 IS_SPFTRIG_PERIODIC 2 0 13:32:28
L2 IS_SPFTRIG_PERIODIC 2 0 13:32:28
L1 IS_SPFTRIG_PERIODIC 2 0 13:44:0
L2 IS_SPFTRIG_PERIODIC 2 0 13:44:0
L1 IS_SPFTRIG_PERIODIC 2 0 13:55:43
-->L2 IS_SPFTRIG_PERIODIC 2 0 13:55:43
L1 IS_SPFTRIG_PERIODIC 2 0 11:54:12
L2 IS_SPFTRIG_PERIODIC 2 0 11:54:12
L1 IS_SPFTRIG_PERIODIC 2 0 12:7:24
L2 IS_SPFTRIG_PERIODIC 2 0 12:7:24
L1 IS_SPFTRIG_PERIODIC 2 0 12:21:24
L2 IS_SPFTRIG_PERIODIC 2 0 12:21:24
L1 IS_SPFTRIG_PERIODIC 2 0 12:35:24
L2 IS_SPFTRIG_PERIODIC 2 0 12:35:24
L1 IS_SPFTRIG_PERIODIC 2 0 12:49:24
L2 IS_SPFTRIG_PERIODIC 2 0 12:49:24
L1 IS_SPFTRIG_PERIODIC 2 0 13:3:24
表1-12 display isis spf-log命令顯示信息描述表
|
字段 |
描述 |
|
SPF Log information for ISIS(1) |
SPF計算日誌信息 |
|
Level |
SPF運算的層次/級別 |
|
Trig.Event |
SPF運算觸發事件 |
|
No.Nodes |
SPF運算的節點個數 |
|
Duration |
SPF運算持續時間 |
|
StartTime |
SPF運算開始時間 |
【命令】
display isis statistics [ level-1 | level-1-2 | level-2 ] [ process-id | vpn-instance vpn-instance-name ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
level-1:顯示IS-IS Level-1的統計信息。
level-1-2:顯示IS-IS Level-1-2的統計信息。
level-2:顯示IS-IS Level-2的統計信息。
process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的統計信息。
vpn-instance-name:VPN實例名,為1~31個字符的字符串,顯示指定VPN實例的統計信息。
【描述】
display isis statistics命令用來顯示IS-IS統計信息。
【舉例】
# 顯示IS-IS統計信息。
<Sysname> display isis statistics
Statistics information for ISIS(1)
----------------------------------
Level-1 Statistics
------------------
Learnt routes information:
Total IPv4 Learnt Routes in IPv4 Routing Table: 1
Total IPv6 Learnt Routes in IPv6 Routing Table: 0
Imported routes information:
IPv4 Imported Routes:
Static: 0 Direct: 0
ISIS: 0 BGP: 0
RIP: 0 OSPF: 0
IPv6 Imported Routes:
Static: 0 Direct: 0
ISISv6: 0 BGP4+: 0
RIPng: 0 OSPFv3: 0
Lsp information:
LSP Source ID: No. of used LSPs
0000.0000.0003 002
Level-2 Statistics
------------------
Learnt routes information:
Total IPv4 Learnt Routes in IPv4 Routing Table: 0
Total IPv6 Learnt Routes in IPv6 Routing Table: 0
Imported routes information:
IPv4 Imported Routes:
Static: 0 Direct: 0
ISIS: 0 BGP: 0
RIP: 0 OSPF: 0
IPv6 Imported Routes:
Static: 0 Direct: 0
ISISv6: 0 BGP4+: 0
RIPng: 0 OSPFv3: 0
Lsp information:
LSP Source ID: No. of used LSPs
0000.0000.0003 002
表1-13 display isis statistics命令顯示信息描述表
|
字段 |
描述 |
|
|
Statistics information for ISIS(processid) |
指定IS-IS進程的統計信息 |
|
|
Level-1 Statistics |
Level-1路由統計信息 |
|
|
Level-2 Statistics |
Level-2路由統計信息 |
|
|
Learnt routes information |
學習到的路由信息: Total IPv4 Learnt Routes in IPv4 Routing Table:學習到的IPv4路由信息的總數 Total IPv6 Learnt Routes in IPv6 Routing Table:學習到的IPv6路由信息的總數 |
|
|
Imported routes information |
IPv4 Imported Routes |
l Static:引入的IPv4靜態路由數量 l Direct:引入的IPv4直連路由數量 l ISIS:從其它IS-IS進程引入的路由數量 l BGP:從BGP引入的路由數量 l RIP:從RIP引入的路由數量 l OSPF:從OSPF引入的路由數量 |
|
IPv6 Imported Routes |
路由: l Static:引入的IPv6靜態路由數量 l Direct:引入的IPv6直連路由數量 l ISISv6:從其它IS-ISv6進程引入的路由數量 l BGP4+:從BGP4+引入的路由數量 l RIPng:從RIPng引入的路由數量 l OSPFv3:從OSPFv3引入的路由數量 |
|
|
Lsp information |
LSP信息: l LSP Source ID:本地生成的LSP的System ID l No. of used LSPs:本地生成的LSP已使用的分片數量 |
|
【命令】
domain-authentication-mode { md5 | simple } password [ ip | osi ]
undo domain-authentication-mode
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
md5:指定驗證方式為密文,且加密方式為MD5。
simple:指定驗證方式為明文。
password:認證密碼。如果驗證方式是simple,則password必須是明文。如果驗證方式為md5,則password可以是明文也可以是密文;如果輸入的是明文,則password可以是長度小於等於16的連續字符串,如:user918,如果輸入的是密文,則password的長度必須是24位,並且必須是密文形式如:_(TT8F]Y\5SQ=^Q`MAF4<1!!。
ip:檢查LSP中IP的相應字段的配置內容。
osi:檢查LSP中OSI的相應字段的配置內容。
![]()
認證密碼選用ip或osi不受實際的網絡環境影響。
【描述】
domain-authentication-mode命令用來配置路由域驗證方式和驗證密碼。undo domain-authentication-mode命令用來恢複缺省情況。
缺省情況下,係統沒有配置路由域驗證方式和驗證密碼。
配置路由域驗證方式和驗證密碼後,驗證密碼將按照設定的方式插入到發送的Level-2報文(包括LSP、CSNP、PSNP)中並對收到的Level-2報文進行驗證密碼的檢查。
需要注意的是:
l 所有骨幹層(Level-2)路由器必須配置相同的驗證方式和驗證密碼。
l 如果沒有指定ip或osi參數,將檢查LSP中OSI的相應字段的配置內容。
相關配置可參考命令area-authentication-mode和isis authentication-mode。
【舉例】
# 配置路由域認證密碼為123456,認證方式采用simple方式。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] domain-authentication-mode simple 123456
【命令】
filter-policy { acl-number | ip-prefix ip-prefix-name | route-policy route-policy-name } export [ protocol [ process-id ] ]
undo filter-policy export [ protocol [ process-id ] ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾引入的路由信息。ACL的詳細配置請參見“安全分冊”中的“ACL命令”。
ip-prefix ip-prefix-name:指定IPv4地址前綴列表名,為1~19個字符的字符串,過濾引入的路由信息。IPv4地址前綴列表的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
route-policy route-policy-name:指定路由策略名,為1~19個字符的字符串,過濾引入的路由信息。路由策略的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
protocol:路由協議名稱,指定過濾從哪種路由協議引入的路由信息。目前可包括:bgp、direct、isis、ospf、rip和static。如果不指定該參數,將對所有引入的路由進行過濾。
process-id:路由協議進程號,取值範圍為1~65535。隻有當protocol為isis、ospf、rip時,該參數可選。
【描述】
filter-policy export命令用來過濾IS-IS引入的路由信息。undo filter-policy export命令用來取消過濾IS-IS引入的路由信息。
缺省情況下,IS-IS不對引入的路由信息進行過濾。
需要注意的是,當配置的是高級ACL(3000~3999)或者指定的路由策略中配置的是高級ACL時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard destination dest-addr dest-wildcard來過濾指定目的地址和掩碼的路由,其中source用來過濾路由目的地址,destination用來過濾路由掩碼,配置的掩碼應該是連續的(當配置的掩碼不連續時該過濾掩碼的條件不生效)。
相關配置可參考命令filter-policy import。
【舉例】
# 使用編號為2000的ACL對引入的路由進行過濾。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule deny source 192.168.10.0 0.0.0.255
[Sysname-acl-basic-2000] quit
[Sysname] isis 1
[Sysname-isis-1] filter-policy 2000 export
# 使用編號為3000的ACL對引入的路由進行過濾,隻允許113.0.0.0/16通過。
<Sysname> system-view
[Sysname] acl number 3000
[Sysname-acl-adv-3000] rule 10 permit ip source 113.0.0.0 0 destination 255.255.0.0 0
[Sysname-acl-adv-3000] rule 100 deny ip
[Sysname-acl-adv-3000] quit
[Sysname] isis 1
[Sysname-isis 1] filter-policy 3000 export
【命令】
filter-policy { acl-number | ip-prefix ip-prefix-name | route-policy route-policy-name } import
undo filter-policy import
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾通過接收到的LSP計算出來的路由信息。ACL的詳細配置請參見“安全分冊”中的“ACL命令”。
ip-prefix ip-prefix-name:指定IPv4地址前綴列表名,為1~19個字符的字符串,過濾通過接收到的LSP計算出來的路由信息。IPv4地址前綴列表的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
route-policy route-policy-name:指定路由策略名,為1~19個字符的字符串,過濾通過接收到的LSP計算出來的路由信息。路由策略的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
【描述】
filter-policy import命令用來過濾通過接收到的LSP計算出來的路由信息。undo filter-policy import命令用來取消過濾通過接收到的LSP計算出來的路由信息。
缺省情況下,IS-IS不對通過接收到的LSP計算出來的路由信息進行過濾。
需要注意的是,當配置的是高級ACL(3000~3999)或者指定的路由策略中配置的是高級ACL時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard destination dest-addr dest-wildcard來過濾指定目的地址和掩碼的路由,其中source用來過濾路由目的地址,destination用來過濾路由掩碼,配置的掩碼應該是連續的(當配置的掩碼不連續時該過濾掩碼的條件不生效)。
相關配置可參考命令filter-policy export。
【舉例】
# 使用ACL 2000對通過接收到的LSP計算出來的路由信息進行過濾。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule deny source 192.168.10.0 0.0.0.255
[Sysname-acl-basic-2000] quit
[Sysname] isis 1
[Sysname-isis-1] filter-policy 2000 import
# 使用編號為3000的ACL對接收的路由進行過濾,隻允許113.0.0.0/16通過。
<Sysname> system-view
[Sysname] acl number 3000
[Sysname-acl-adv-3000] rule 10 permit ip source 113.0.0.0 0 destination 255.255.0.0 0
[Sysname-acl-adv-3000] rule 100 deny ip
[Sysname-acl-adv-3000] quit
[Sysname] isis 1
[Sysname-isis 1] filter-policy 3000 import
【命令】
flash-flood [ flood-count flooding-count | max-timer-interval flooding-interval | [ level-1 | level-2 ] ] *
undo flash-flood [ level-1 | level-2 ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
flood-count flooding-count:在SPF重新計算前快速擴散LSP的個數,取值範圍為1~15,缺省值為5。
max-timer-interval flooding-interval:在LSP快速擴散之前的等待時間,取值範圍為10~50000,單位為毫秒,缺省值為10毫秒。
level-1:使能在level-1級別的快速擴散功能。
level-2:使能在level-2級別的快速擴散功能。
【描述】
flash-flood命令用來使能LSP快速擴散功能。undo flash-flood命令用來關閉LSP快速擴散功能。
缺省情況下,LSP快速擴散功能處於關閉狀態。
需要注意的是,如果不指定級別,將同時使能level-1和level-2級別的快速擴散功能。
【舉例】
# 使能LSP快速擴散功能,配置發送個數10個,發送延時100毫秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] flash-flood flood-count 10 max-timer-interval 100
【命令】
graceful-restart
undo graceful-restart
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
graceful-restart命令用來使能IS-IS協議的GR能力。undo graceful-restart命令用來關閉IS-IS協議的GR能力。
缺省情況下,IS-IS協議的GR能力處於關閉狀態。
【舉例】
# 使能IS-IS進程1的GR能力。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] graceful-restart
【命令】
graceful-restart interval interval-value
undo graceful-restart interval
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
interval-value:指定IS-IS協議的GR重啟間隔時間(期望重啟時間),取值範圍為30~1800,單位為秒。
【描述】
graceful-restart interval命令用來配置IS-IS協議的GR重啟間隔時間。undo graceful-restart interval命令用來恢複缺省情況。
缺省情況下,IS-IS協議的GR重啟間隔時間為300秒。
【舉例】
# 配置IS-IS進程1的GR重啟間隔時間為120秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] graceful-restart interval 120
【命令】
graceful-restart suppress-sa
undo graceful-restart suppress-sa
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
graceful-restart suppress-sa命令用來配置重啟時抑製SA(Suppress-Advertisement)位置位。undo graceful-restart suppress-sa命令用來取消重啟時抑製SA位置位。
缺省情況下,SA位處於置位狀態。
SA表示抑製鄰接標誌位,其主要目的是為了避免出現路由黑洞,例如在啟動或者重啟時沒有保留本地轉發表,此時如果GR Helper將報文送到設備來進行轉發將會造成嚴重的丟包現象,在這種情況下GR Restarter發送的Hello報文中必須將SA位置1,而GR Helper接收到這種SA位被置1的Hello報文後就不會將發送該Hello報文的GR Restarter放入LSP擴散出去。
【舉例】
# 配置重啟時對SA位進行抑製。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] graceful-restart suppress-sa
【命令】
import-route protocol [ process-id | all-processes | allow-ibgp ] [ cost cost | cost-type { external | internal } | [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name | tag tag ] *
undo import-route protocol [ process-id | all-processes ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
protocol:指定引入的路由協議,可以是bgp、direct、isis、ospf、rip或static。
process-id:路由協議進程號,取值範圍為1~65535,缺省值為1。隻有當protocol是isis、ospf或rip時該參數可選。
all-processes:引入指定路由協議所有進程的路由,隻有當protocol是rip、ospf或isis時可以指定該參數。
allow-ibgp:允許引入IBGP路由。隻有當protocol是bgp時該參數可選。
cost:引入的路由的路徑開銷,路徑開銷值類型不同時,取值範圍也不同
l 當路徑開銷值類型為narrow、narrow-compatible或compatible時,取值範圍為0~63。
l 當路徑開銷值類型為wide或wide-compatible時,取值範圍為0~16777215。
cost-type { external | internal }:表示路徑開銷類型:internal表示內部路由;external表示外部路由,配置路徑開銷類型為external後,通過LSP發布路由時路徑開銷會在配置的cost值的基礎上加上64,從而保證內部路由優於外部路由。缺省情況下為external類型。隻有當開銷類型為narrow、narrow-compatible或者compatible時,該參數有效。
level-1:引入路由到Level-1的路由表中。
level-1-2:同時引入路由到Level-1和Level-2的路由表中。
level-2:引入路由到Level-2的路由表中。如果不指定引入的級別,默認為引入路由到Level-2路由表中。
route-policy route-policy-name:路由策略名稱,為1~19個字符的字符串。隻有滿足指定路由策略匹配條件的路由才被引入。
tag tag:為引入路由配置Tag值,取值範圍為1~4294967295。
【描述】
import-route命令用來從其它路由協議或其它IS-IS進程引入路由信息。undo import-route命令用來取消從其它路由協議或其它IS-IS進程引入路由信息。
缺省情況下,IS-IS不引入其它協議的路由信息。
IS-IS將所有引入路由域中的路由當作外部路由,它們描述了應該如何選擇到路由域以外目的地的路由。
相關配置可參考命令import-route isis level-2 into level-1。
![]()
l import-route bgp表示隻引入EBGP路由;import-route bgp allow-ibgp表示將IBGP路由也引入,容易引起路由環路,請慎用!
l 隻能引入路由表中狀態為active的路由,是否為active狀態可以通過display ip routing-table protocol命令來查看。
【舉例】
# 引入靜態路由,cost值為15。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] import-route static cost 15
【命令】
import-route isis level-2 into level-1 [ filter-policy { acl-number | ip-prefix ip-prefix-name | route-policy route-policy-name } | tag tag ] *
undo import-route isis level-2 into level-1
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾從Level-2區域引入到Level-1區域的路由信息。ACL的詳細配置請參見“安全分冊”中的“ACL命令”。
ip-prefix ip-prefix-name:指定IPv4地址前綴列表名,為1~19個字符的字符串,過濾從Level-2區域引入到Level-1區域的路由信息。IPv4地址前綴列表的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
route-policy route-policy-name:指定路由策略名,為1~19個字符的字符串,過濾從Level-2區域引入到Level-1區域的路由信息。路由策略的詳細配置請參見“IP路由分冊”中的“路由策略命令”。
tag tag:為引入路由配置Tag值,取值範圍為1~4294967295。
【描述】
import-route isis level-2 into level-1命令用來使能IS-IS路由滲透,即將Level-2區域的路由信息引入到Level-1區域。undo import-route isis level-2 into level-1命令用來取消此功能。
缺省情況下,Level-2區域的路由信息不向Level-1區域發布。
需要注意的是:
l 如果要通過路由策略對從Level-2區域引入到Level-1區域的路由信息進行過濾,必須在import-route isis level-2 into level-1命令中同時指定要應用的路由策略,否則路由過濾將不會生效;其它路由策略,如在接收或引入路由時指定的路由策略對路由滲透無效。
l 如果指定了過濾策略,則隻有通過過濾的路由才能夠被發布到Level-1區域中。
相關配置可參考命令import-route。
【舉例】
# 配置路由器從Level-2向Level-1進行路由滲透。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] import-route isis level-2 into level-1
【命令】
import-route limit number
undo import-route limit
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
number:引入Level1/Level2的IPv4路由最大條數。取值範圍和缺省值與設備配置的引擎的類型、業務板的類型及其工作模式有關,請以設備的實際情況為準。有關工作模式的配置,請參見“係統分冊”的“設備管理”模塊的switch-mode命令。
【描述】
import-route limit命令用來配置引入Level1/Level2的IPv4路由最大條數。undo import-route limit命令用來恢複缺省情況。
【舉例】
# 配置IS-IS進程1引入Level1/Level2的IPv4路由最大條數為1000。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] import-route limit 1000
【命令】
isis [ process-id ] [ vpn-instance vpn-instance-name ]
undo isis [ process-id ]
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,缺省值為1。
vpn-instance-name:VPN實例名,為1~31個字符的字符串。
【描述】
isis命令用來創建一個IS-IS路由進程並指定VPN實例或進入IS-IS視圖。undo isis命令用來刪除IS-IS進程。
相關配置可參考命令isis enable和network-entity。
【舉例】
# 啟動IS-IS路由進程並配置網絡實體名稱,其中係統ID為0000.0000.0002,區域ID為01.0001。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] network-entity 01.0001.0000.0000.0002.00
【命令】
isis authentication-mode { md5 | simple } password [ level-1 | level-2 ] [ ip | osi ]
undo isis authentication-mode [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
md5:指定驗證方式為密文,且加密方式為MD5。
simple:指定驗證方式為明文。
password:認證密碼。如果驗證方式是simple,則password必須是明文。如果驗證方式為md5,則password可以是明文也可以是密文;如果輸入的是明文,則password可以是長度小於等於16的連續字符串,如:user918,如果輸入的是密文,則password的長度必須是24位,並且必須是密文形式如:_(TT8F]Y\5SQ=^Q`MAF4<1!!。
level-1:為Level-1配置認證密碼。
level-2:為Level-2配置認證密碼。
ip:檢查SNP、LSP中IP的相應字段的配置內容。
osi:檢查SNP、LSP中OSI的相應字段的配置內容。
認證密碼選用ip或osi不受實際的網絡環境影響。
![]()
l Loopback接口視圖下不支持此命令。
l 認證密碼選用ip或osi不受實際的網絡環境影響。
【描述】
isis authentication-mode命令用來配置鄰居關係驗證方式和驗證密碼。undo isis authentication-mode命令用來恢複缺省情況。
缺省情況下,接口沒有配置鄰居關係驗證方式和驗證密碼。
配置鄰居關係驗證方式和驗證密碼後,驗證密碼將會按照設定的方式封裝到Hello報文中,並對接收到的Hello報文進行驗證密碼的檢查,通過檢查才會形成鄰居關係,否則將不會形成鄰居關係。
需要注意的是:
l 兩台路由器要形成鄰居關係必須配置相同的驗證方式和驗證密碼。
l 如果沒有指定level-1或level-2參數,將同時為level-1和level-2的Hello報文配置驗證方式及驗證密碼。
l 如果沒有指定ip或osi參數,將檢查Hello報文中OSI的相應字段的配置內容。
l 參數level-1和level-2僅在三層以太網接口和VLAN接口上是可見的,而且必須先使用isis enable命令在接口上使能IS-IS功能。
相關配置可參考命令area-authentication-mode和domain-authentication-mode。
【舉例】
# 為Vlan-interface10接口上的Level-1鄰接關係配置明文認證密碼tangshi。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis authentication-mode simple tangshi level-1
【命令】
isis bfd enable
undo isis bfd enable
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
isis bfd enable命令用來在運行IS-IS的接口下使能BFD提供的鏈路檢測功能。undo isis bfd enable命令用來在運行IS-IS的接口下關閉BFD提供的鏈路檢測功能。
缺省情況下,運行IS-IS的接口未使能BFD提供的鏈路檢測功能。
【舉例】
# 使能接口Vlan-interface11的IS-IS BFD功能。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] isis enable
[Sysname-Vlan-interface11] isis bfd enable
【命令】
isis circuit-level [ level-1 | level-1-2 | level-2 ]
undo isis circuit-level
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
level-1:配置本接口鏈路鄰接關係類型為Level-1。
level-1-2:配置本接口鏈路鄰接關係類型為Level-1-2。
level-2:配置本接口鏈路鄰接關係類型為Level-2。
【描述】
isis circuit-level命令用來配置接口的鏈路鄰接關係類型。undo isis circuit-level命令用來恢複缺省情況。
缺省情況下,接口既可以建立Level-1的鄰接關係,也可以建立Level-2的鄰接關係。
需要注意的是,如果路由器類型是Level-1(Level-2),接口的鏈路類型隻能為Level-1(Level-2),因此僅當路由器類型是Level-1-2時,才需要通過配置接口的鏈路鄰接關係類型來限製接口上所能建立的鄰接關係,讓接口隻發送和接收Level-1(Level-2)類型的Hello報文。
相關配置可參考命令is-level。
【舉例】
# 接口Vlan-interface10和同一區域內的非骨幹路由器相連,配置接口的鏈路鄰接關係類型為Level-1,禁止發送和接收Level-2 Hello報文。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis enable
[Sysname-Vlan-interface10] isis circuit-level level-1
【命令】
isis circuit-type p2p
undo isis circuit-type
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
isis circuit-type p2p命令用來配置接口的網絡類型為P2P。undo isis circuit-type命令用來取消配置接口的網絡類型為P2P。
缺省情況下,接口網絡類型根據物理接口決定。(VLAN接口網絡類型為Broadcast。)
接口網絡類型不同,其工作機製也略微不同,如:當網絡類型為廣播網時,需要選舉DIS、通過泛洪CSNP報文來實現LSDB同步,當網絡類型為P2P時不需要選舉DIS,LSDB同步機製也不同。
當隻有兩台路由器接入到同一個廣播網時,通過將接口網絡類型配置為P2P可以使IS-IS按照P2P而不是廣播網的工作機製運行,避免DIS選舉以及CSNP的泛洪,即可以節省網絡帶寬,又可以加快網絡的收斂速度。
需要注意的是,僅當接口的網絡類型為廣播網且隻有兩台路由器接入該廣播網時才需要進行該項配置且兩台路由器都要進行此項配置。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 配置接口Vlan-interface10為P2P類型。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis enable
[Sysname-Vlan-interface10] isis circuit-type p2p
【命令】
isis cost value [ level-1 | level-2 ]
undo isis cost [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
value:鏈路開銷值,當指定的路徑開銷值類型不同時,取值範圍也不同:
l 當指定的路徑開銷值類型為narrow、narrow-compatible或compatible時,取值範圍為1~63。
l 當指定的路徑開銷值類型為wide或wide-compatible時,取值範圍為1~16777215。
level-1:配置在計算Level-1路由時使用的鏈路開銷值。
level-2:配置在計算Level-2路由時使用的鏈路開銷值。
【描述】
isis cost命令用來配置IS-IS接口的鏈路開銷值。undo isis cost命令用來恢複缺省情況。
缺省情況下,沒有配置IS-IS接口的鏈路開銷值。
如果沒有指定level-1或者level-2,將同時配置計算Level-1和Level-2路由時使用的鏈路開銷值。
建議為所有的接口配置適當的鏈路開銷值,否則IS-IS的路由計算中使用的鏈路開銷值將無法正確反映鏈路開銷。
相關配置可參考命令circuit-cost。
【舉例】
# 配置接口Vlan-interface10上Level-2的鏈路開銷值為5。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis cost 5 level-2
【命令】
isis dis-name symbolic-name
undo isis dis-name
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
symbolic-name:本地局域網的名稱,為1~64個字符的字符串。
【描述】
isis dis-name命令用來在DIS上配置局域網名稱來代表這個廣播網中的偽節點。undo isis dis-name命令用來關閉該功能。
需要注意的是,該命令隻有在使能了動態主機名映射功能的路由器上配置才能有效,在點到點鏈路的接口上配置無效。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 配置本地局域網的名稱為“LOCALAREA”。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis dis-name LOCALAREA
【命令】
isis dis-priority value [ level-1 | level-2 ]
undo isis dis-priority [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
value:配置接口DIS優先級,取值範圍為0~127。
level-1:配置Level-1級別DIS選舉優先級。
level-2:配置Level-2級別DIS選舉優先級。
【描述】
isis dis-priority命令用來配置接口在不同層次的DIS優先級。undo isis dis-priority命令用來恢複缺省情況。
缺省情況下,接口Level-1和Level-2級別DIS優先級為64。
需要注意的是,如果不指定級別,將同時配置Level-1和Level-2級別DIS選舉優先級。
當網絡類型為廣播網時,IS-IS需要選舉DIS,Level-1和Level-2的DIS是分別選舉的,用戶可以為不同級別的DIS選舉配置不同的優先級,DIS優先級數值越高,被選中的可能性就越大;如果兩台路由器DIS優先級相同,則SNPA(Subnetwork Point of Attachment,子網連接點)地址(廣播網絡中的SNPA地址是MAC地址)最大的路由器會被選中。
在IS-IS中並沒有備份DIS的概念,優先級為0的路由器也可以參與選舉DIS。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 配置Vlan-interface10接口的Level-2 DIS優先級為127。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis dis-priority 127 level-2
【命令】
isis enable [ process-id ]
undo isis enable
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
process-id:指定與該接口關聯的IS-IS進程,process-id為IS-IS進程號,取值範圍為1~65535,倘若不指定,該接口與IS-IS進程1關聯。
【描述】
isis enable命令用來在指定接口上使能IS-IS功能,並配置與該接口關聯的IS-IS路由進程。undo isis enable命令用來在指定接口上關閉IS-IS功能。
缺省情況下,IS-IS功能在接口上處於關閉狀態,且沒有任何IS-IS進程與其關聯。
相關配置可參考命令isis和network-entity。
【舉例】
# 創建IS-IS路由進程1,並在接口Vlan-interface10上激活該路由進程。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00
[Sysname-isis-1] quit
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis enable 1
【命令】
isis mesh-group { mesh-group-number | mesh-blocked }
undo isis mesh-group
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
mesh-group-number:Mesh-Group號,取值範圍為1~4294967295。
mesh-blocked:配置接口阻塞,接口隻有在收到鄰居路由器要求發送LSP的請求時才會發送LSP,否則不會主動向外發送LSP。
【描述】
isis mesh-group命令用來配置接口屬於Mesh group或配置接口阻塞。undo isis mesh-group命令用來恢複缺省情況。
缺省情況下,接口不屬於任何Mesh-Group且接口不阻塞。
對於不屬於Mesh-Group的接口,當收到LSP時,接口將按照正常流程將LSP擴散到所有其它接口。對於連通程度比較高,有多條點到點鏈路的NBMA網絡,這種處理會造成LSP的重複擴散,浪費帶寬。
把接口配置屬於一個Mesh-Group後,當新生成一個LSP或接收到一個新的LSP時,隻把LSP擴散到其它Mesh-Group的接口以及沒有配置Mesh group的接口,而不會擴散到到同Mesh-Group中的其它接口。
若配置某個接口阻塞,則該接口隻有在收到鄰居路由器要求發送LSP的請求時才會發送LSP,否則不會主動向外發送LSP。
![]()
l Mesh-Group隻對點到點類型鏈路的接口起作用。
l Loopback接口視圖下不支持此命令。
【舉例】
# 將運行IS-IS的Vlan-interface10接口加入組號為3的Mesh-Group中。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis mesh-group 3
【命令】
isis mib-binding process-id
undo isis mib-binding
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535。
【描述】
isis mib-binding命令用來將MIB操作綁定在指定的IS-IS進程上。undo isis mib-binding命令用來恢複缺省情況。
缺省情況下,MIB操作綁定在IS-IS進程1上。
【舉例】
# 將MIB操作綁定在指定的IS-IS進程100上。
<Sysname> system-view
[Sysname] isis mib-binding 100
【命令】
isis silent
undo isis silent
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
isis silent命令用來禁止接口發送和接收IS-IS報文。undo isis silent命令用來恢複缺省情況。
缺省情況下,接口既發送也接收IS-IS報文。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 禁止接口Vlan-interface10發送和接收IS-IS報文。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis silent
【命令】
isis small-hello
undo isis small-hello
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
isis small-hello命令用來配置接口發送不加入填充CLV的小型Hello報文。undo isis small-hello命令用來恢複缺省情況。
缺省情況下,接口發送標準Hello報文。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 指定接口Vlan-interface10發送小型Hello報文。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis small-hello
【命令】
isis timer csnp seconds [ level-1 | level-2 ]
undo isis timer csnp [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
seconds:DIS在廣播網絡上發送CSNP報文的時間間隔,取值範圍為1~600,單位為秒。
level-1:配置DIS在Level-1發送CSNP報文的時間間隔。
level-2:配置DIS在Level-2發送CSNP報文的時間間隔。
【描述】
isis timer csnp命令用來配置DIS在廣播網絡上發送CSNP報文的時間間隔。undo isis timer csnp命令用來恢複缺省情況。
缺省情況下,DIS在廣播網絡上發送CSNP報文的時間間隔為10秒。
需要注意的是,如果不指定級別,將同時配置DIS在Level-1和Level-2發送CSNP報文的時間間隔。
當網絡類型為廣播網時,DIS使用CSNP報文來進行LSDB同步,因此隻有在被選舉為DIS的路由器上進行該項配置才有效。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 配置Level-2的CSNP報文在Vlan-interface10接口上的發送時間間隔為15秒。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis timer csnp 15 level-2
【命令】
isis timer hello seconds [ level-1 | level-2 ]
undo isis timer hello [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
seconds:配置Hello報文的發送時間間隔,取值範圍為3~255,單位為秒。
level-1:配置Level-1 Hello報文的發送時間間隔。
level-2:配置Level-2 Hello報文的發送時間間隔。
【描述】
isis timer hello命令用來配置Hello報文的發送時間間隔。undo isis timer hello命令用來恢複缺省情況。
缺省情況下,Hello報文的發送時間間隔為10秒。
需要注意的是:
l 在廣播鏈路上,Level-1和Level-2 Hello報文會分別發送,其時間間隔也要分別配置,在點到點鏈路中,Level-1和Level-2的Hello報文是在同一個點到點Hello報文中發送,不需要分別配置發送時間間隔。
l 發送時間間隔越短,網絡收斂更快,但也需要占用更多的係統資源;因此,需要根據實際情況指定。
l 如果不指定級別,將同時配置Level-1和Level-2的Hello報文發送時間間隔。
相關配置可參考命令isis timer holding-multiplier。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
l
# 配置Level-2的Hello報文在Vlan-interface10接口上的發送時間間隔為20秒。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis timer hello 20 level-2
【命令】
isis timer holding-multiplier value [ level-1 | level-2 ]
undo isis timer holding-multiplier [ level-1 | level-2 ]
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
value:IS-IS鄰居的Hello報文失效數目,取值範圍為3~1000。
level-1:Level-1的IS-IS鄰居Hello報文失效數目。
level-2:Level-2的IS-IS鄰居Hello報文失效數目。
![]()
Loopback接口視圖下不支持此命令。
【描述】
isis timer holding-multiplier命令用來配置Hello報文失效數目。undo isis timer holding-multiplier命令用來恢複缺省情況。
缺省情況下,Hello報文失效數目為3。
需要注意的是,如果命令中不指定level-1或level-2,則默認設置當前級別的IS-IS路由進程的Hello報文失效數目。
通過配置Hello報文失效數目,當前路由器可以將鄰接關係保持時間(即Hello報文失效數目與Hello報文發送時間間隔的乘積)通過Hello報文通知鄰居路由器,如果鄰居路由器在鄰接關係保持時間內沒有收到來自當前路由器的Hello報文時將宣告鄰接關係失效;通過設置Hello報文失效數目和Hello報文的發送時間間隔,可以調整鄰接關係保持時間,即鄰居路由器要花多長時間能夠監測到鏈路已經失效並重新進行路由計算。
在廣播鏈路上,Level-1和Level-2 Hello報文會分別發送, Hello報文失效數目需要分別設置,在點到點鏈路中,Level-1和Level-2的Hello報文是在同一個點到點Hello報文中發送,因此不需要指定Level-1或Level-2。
相關配置可參考命令isis timer hello。
【舉例】
# 指定接口Vlan-interface10上標誌鄰居失效的Level-2 Hello報文數目為6。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis timer holding-multiplier 6
【命令】
isis timer lsp time [ count count ]
undo isis timer lsp
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
time:發送鏈路狀態報文的最小時間間隔,取值範圍為1~1000,單位為毫秒。
count:一次最多發送的鏈路狀態報文的數目,取值範圍為1~1000,缺省值為5。
【描述】
isis timer lsp命令用來配置IS-IS在接口上發送LSP的最小時間間隔以及一次可以最多發送的LSP的數目。undo isis timer lsp命令用來恢複缺省情況。
缺省情況下,發送LSP的最小時間間隔為33毫秒。
相關配置可參考命令isis timer retransmit。
![]()
Loopback接口視圖下不支持此命令。
【舉例】
# 配置在Vlan-interface10接口LSP的發送時間間隔為500毫秒。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] isis timer lsp 500
【命令】
isis timer retransmit seconds
undo isis timer retransmit
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
seconds:表示LSP報文的重傳時間間隔,取值範圍1~300,單位為秒。
【描述】
isis timer retransmit命令用來配置LSP在點到點鏈路上的重傳時間間隔。undo isis timer retransmit命令用來恢複缺省情況。
缺省情況下,LSP在點到點鏈路上的重傳時間間為5秒。
在點到點鏈路上,發送的LSP需要得到對端的應答,否則將在重傳時間間隔內重新發送該LSP;在廣播鏈路上,DIS周期性廣播CNSP來實現LSDB的同步,不需要進行此項配置。
相關配置可參考命令isis timer lsp。
![]()
l Loopback接口視圖下不支持此命令。
l 對此參數的配置應該謹慎一些,以避免產生沒有必要的重傳。
l 隻有當鏈路層封裝的協議是PPP時,才能進行此項配置。
【舉例】
# 配置在接口Vlan-interface 1上LSP報文的重傳間隔為10秒。
<Sysname> system-view
[Sysname] interface Vlan-interface 1
[Sysname-Vlan-interface1] isis timer retransmit 10
【命令】
is-level { level-1 | level-1-2 | level-2 }
undo is-level
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
level-1:配置路由器工作在Level-1,它隻計算區域內路由,維護L1的LSDB。
level-1-2:配置路由器工作在Level-1-2,同時參與L1和L2的路由計算,維護L1和L2兩個LSDB。
level-2:配置路由器工作在Level-2,隻參加L2的LSP交換和L2的路由計算,維護L2的LSDB。
【描述】
is-level命令用來配置路由器類型。undo is-level命令用來恢複缺省情況。
缺省情況下,IS-IS路由器的類型為level-1-2。
如果隻有一個區域,建議用戶將所有路由器的Level配置為Level-1或者Level-2,因為沒有必要讓所有路由器同時維護兩個完全相同的數據庫。在IP網絡中使用時,建議將所有的路由器都配置為Level-2,這樣有利於以後的擴展。
相關配置可參考命令isis circuit-level。
【舉例】
# 配置當前路由器工作在Level-1。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] is-level level-1
【命令】
is-name sys-name
undo is-name
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
sys-name:為本地IS配置的主機名稱,為1~64個字符的字符串。
【描述】
is-name命令用來使能動態主機名映射功能並為當前路由器配置主機名稱。undo is-name命令用來關閉動態主機名映射功能。
缺省情況下,動態主機名映射功能處於關閉狀態且沒有為當前路由器配置主機名稱。
【舉例】
# 為本地IS配置主機名稱。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] is-name RUTA
【命令】
is-name map sys-id map-sys-name
undo is-name map sys-id
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
sys-id:遠端IS的係統ID或偽係統ID。
map-sys-name:為遠端IS配置的主機名稱,為1~64個字符的字符串。
【描述】
is-name map命令用來為遠端IS配置System ID與主機名稱的映射關係。undo is-name map命令用來取消此配置。
需要注意的是,每個System ID隻能對應一個主機名稱。
【舉例】
# 為遠端IS配置靜態主機名映射,遠端IS的System ID為“0000.0000.0041”,為其配置的主機名稱為“RUTB”。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] is-name map 0000.0000.0041 RUTB
【命令】
is-snmp-traps enable
undo is-snmp-traps
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
is-snmp-traps enable命令用來使能IS-IS的TRAP功能。undo is-snmp-traps命令用來關閉此功能。
缺省情況下,IS-IS的TRAP功能處於使能狀態。
【舉例】
# 使能IS-IS的TRAP功能。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] is-snmp-traps enable
【命令】
log-peer-change
undo log-peer-change
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
log-peer-change命令用來打開IS-IS鄰接狀態輸出開關。undo log-peer-change命令用來關閉IS-IS鄰接狀態輸出開關。
缺省情況下,鄰接狀態輸出開關處於打開狀態。
當打開鄰接狀態輸出開關後,IS-IS鄰接狀態的變化會輸出到配置終端上,直至鄰接狀態輸出開關被關閉。
【舉例】
# 在當前路由器上打開IS-IS鄰接狀態變化的輸出開關。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] log-peer-change
【命令】
lsp-fragments-extend [ [ level-1 | level-1-2 | level-2 ] | [ mode-1 | mode-2 ] ] *
undo lsp-fragments-extend
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
level-1:隻對Level-1 LSP進行分片擴展。
level-1-2:對Level-1 LSP和Level-2 LSP都進行分片擴展。
level-2:隻對Level-2 LSP進行分片擴展。
mode-1:配置IS-IS進程運行LSP分片擴展功能的操作模式為Mode-1,當網絡中的部分路由器不支持LSP分片擴展功能時,使用工作模式1。
mode-2:配置IS-IS進程運行LSP分片擴展功能的操作模式為Mode-2,當網絡中所有路由器都支持LSP分片擴展功能時,推薦使用工作模式2。
【描述】
lsp-fragments–extend命令用來在指定Level上使能IS-IS進程的LSP分片擴展功能並配置LSP分片擴展特性的工作模式。undo lsp-fragments–extend命令用來關閉該功能。
缺省情況下,LSP分片擴展功能處於關閉狀態。
需要注意的是:
l 如果配置時沒有指定mode-1或mode-2參數,IS-IS進程運行LSP分片擴展功能的操作模式為mode-1;
l 如果配置時沒有指定level-1、level-2或level-1-2參數, IS-IS進程運行LSP分片擴展功能時,將同時對Level-1 LSP和Level-2 LSP都進行分片擴展。
【舉例】
# 使能Level-2的LSP分片擴展功能,並配置其工作模式為Mode-1。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] lsp-fragments-extend mode-1 level-2
【命令】
lsp-length originate size [ level-1 | level-2 ]
undo lsp-length originate [ level-1 | level-2 ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
size:LSP的最大長度,取值範圍為512~16384,單位為字節。
level-1:配置Level-1 LSP長度。
level-2:配置Level-2 LSP長度。
【描述】
lsp-length originate命令用來配置當前路由器生成的Level-1 LSP和Level-2 LSP的最大長度。undo lsp-length originate命令用來恢複缺省情況。
缺省情況下,生成的Level-1 LSP和Level-2 LSP的最大長度均為1497個字節。
需要注意的是,如果命令中沒有指定Level-1或Level-2,則默認為對當前IS-IS係統進行配置。
【舉例】
# 配置生成的Level-2 LSP最大長度為1024字節。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] lsp-length originate 1024 level-2
【命令】
lsp-length receive size
undo lsp-length receive
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
size:LSP的最大長度,取值範圍為512~16384,單位為字節。
【描述】
lsp-length receive命令用來配置當前路由器可以接收的LSP的最大長度。undo lsp-length receive命令用來恢複缺省情況。
缺省情況下,可以接收的LSP的最大長度為1497個字節。
【舉例】
# 配置接收LSP報文最大長度為1024字節。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] lsp-length receive 1024
【命令】
maximum load-balancing number
undo maximum load-balancing
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
number:指定在負載分擔方式下等價路由的最大數量。取值範圍為1~8。
【描述】
maximum load-balancing命令用來配置在負載分擔方式下IS-IS最大等價路由條數。undo maximum load-balancing命令用來恢複缺省情況。
缺省情況下,負載分擔方式下的最大等價路由條數為8。
【舉例】
# 配置進行負載分擔路由的最大數為2。
<Sysname> system-view
[Sysname] isis 100
[Sysname-isis-100] maximum load-balancing 2
# 恢複等價路由最大數量的缺省值。
[Sysname-isis-100] undo maximum load-balancing
【命令】
network-entity net
undo network-entity net
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
net:格式為X…X.XXXX....XXXX.00,前麵的“X…X”是區域地址,中間的12個“X”是路由器的System ID,最後的“00”是SEL。
【描述】
network-entity命令用來配置IS-IS進程的網絡實體名稱(Network Entity Title,簡稱NET)。undo network-entity命令用來刪除網絡實體名稱。
缺省情況下,沒有配置NET。
【舉例】
# 指定NET為10.0001.1010.1020.1030.00。其中區域ID是10.0001,係統ID是1010.1020.1030。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00
【命令】
preference { preference | route-policy route-policy-name } *
undo preference
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
preference:IS-IS路由優先級,取值範圍為1~255。
route-policy route-policy-name:指定路由策略,route-policy-name為路由策略名稱,為1~19個字符的字符串。對通過該路由策略過濾的路由指定優先級。
【描述】
preference命令用來配置IS-IS路由優先級。undo preference命令用來恢複缺省情況。
缺省情況下,IS-IS路由的優先級為15。
配置了route-policy參數後,如果route-policy中對某些匹配的路由優先級進行了修改,則這些匹配的路由取route-policy修改的優先級,其它路由的優先級均取preference命令所設的值。
由於在一台路由器上可能同時運行多種動態路由協議,就存在各個路由協議之間路由信息共享和選擇的問題。係統為每一種路由協議配置一個優先級,當不同協議都發現了到同一目的地的路由時,優先級高的協議將起決定作用。
【舉例】
# 配置IS-IS協議的優先級為25。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] preference 25
【命令】
reset isis all [ process-id | vpn-instance vpn-instance-name ]
【視圖】
用戶視圖
【缺省級別】
3:管理級
【參數】
process-id:IS-IS進程號,取值範圍為1~65535,清除該IS-IS進程所有的數據結構信息。
vpn-instance vpn-instance-name:表示要清除指定VPN實例的數據結構信息。vpn-instance-name為VPN實例名,為1~31個字符的字符串。
【描述】
reset isis all命令用來清除IS-IS進程所有的數據結構信息。
本命令用在某些需要立即刷新LSP的情況下。例如,在執行了area-authentication-mode和domain-authentication-mode以後,本路由器還存有過去的LSP,可以使用本命令來清除這些LSP。
相關配置可參考命令area-authentication-mode和domain-authentication-mode。
【舉例】
# 清除所有IS-IS進程的數據結構信息。
<Sysname> reset isis all
【命令】
reset isis peer system-id [ process-id | vpn-instance vpn-instance-name ]
【視圖】
用戶視圖
【缺省級別】
3:管理級
【參數】
system-id:IS-IS鄰居的System ID。
process-id:IS-IS進程號,取值範圍為1~65535,清除指定IS-IS進程鄰居的數據結構信息。
vpn-instance vpn-instance-name:VPN實例名,為1~31個字符的字符串,清除指定VPN實例鄰居的數據結構信息。
【描述】
reset isis peer命令用來清除IS-IS指定鄰居的數據結構信息。
本命令用在需要重建某個特定鄰居的情況下使用。
【舉例】
# 清除係統ID為0000.0c11.1111的IS-IS鄰居的數據結構信息。
<Sysname> reset isis peer 0000.0c11.1111
【命令】
set-overload [ on-startup [ [ start-from-nbr system-id [ timeout1 [ nbr-timeout ] ] ] | timeout2 ] [ allow { external | interlevel } * ]
undo set-overload
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
on-startup:係統啟動時將過載標誌位置位。
start-from-nbr system-id:從係統啟動時開始計算,如果在nbr-timeout參數指定的時間間隔內與指定鄰居建立鄰接關係完畢,過載標誌位將繼續保持置位狀態,否則結束置位狀態,system-id為指定鄰居的System ID。
timeout1:從係統啟動時開始計算,如果在nbr-timeout參數指定的時長內與指定鄰居建立鄰接關係完畢,過載標誌位將繼續保持置位狀態的時間長度,取值範圍為5~86400秒,缺省值為600秒(10分鍾)。
nbr-timeout:從係統啟動時開始計算,在與指定鄰居建立鄰接關係前,過載標誌位保持置位狀態的最大時間長度,取值範圍為5~86400秒,缺省值為1200秒(20分鍾)。
timeout2:從係統啟動時開始計算,過載標誌位保持置位狀態的時間長度,取值範圍為5~86400秒。缺省值為600秒(10分鍾)。
allow:允許發布地址前綴。缺省情況下,當係統進入過載狀態時不允許發布地址前綴。
external:當配置allow時,允許發布從其它協議學來的IP地址前綴。
interlevel:當配置allow時,允許發布從不同層次學來的IP地址前綴。
【描述】
set-overload命令用來為當前路由器配置過載標誌位。undo set-overload命令用來清除過載標誌位。
缺省情況下,不配置過載標誌位。
需要注意的是:
l 如果沒有指定on-startup參數,IS-IS將立即把過載標誌位置位且一直保持置位狀態直到用戶通過undo set-overload清除過載標誌位。
l 如果隻指定on-startup參數,過載標誌位將在係統啟動時開始置位,並且在timeout2參數指定的時長內保持置位狀態。
l 如果指定on-startup的同時還指定了start-from-nbr system-id參數,過載標誌位將在係統啟動時開始置位,並從係統啟動時開始計時,如果在nbr-timeout參數指定的時長內與指定鄰居建立鄰接關係完畢,過載標誌位將繼續保持置位狀態,且從與指定鄰居建立鄰接關係時重新計時,在timeout1參數配置的時長內保持置位狀態,如果在nbr-timeout參數指定的時長內仍未與指定鄰居建立鄰接關係完畢,過載標誌位將結束置位狀態。
【舉例】
# 在當前路由器上配置過載標誌位。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] set-overload
【命令】
summary ip-address { mask | mask-length } [ avoid-feedback | generate_null0_route | [ level-1 | level-1-2 | level-2 ] | tag tag ] *
undo summary ip-address { mask | mask-length } [ level-1 | level-1-2 | level-2 ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
ip-address:聚合路由的目的IP地址。
mask:聚合路由的網絡掩碼,點分十進製格式。
mask-length:聚合路由的網絡掩碼長度,取值範圍為0~32。
avoid-feedback:避免通過路由計算學習到聚合路由。
generate_null0_route:為防止路由循環而生成NULL0路由。
level-1:隻對引入到Level-1區域的路由進行聚合。
level-1-2:對引入到Level-1和Level-2區域的路由都進行聚合。
level-2:隻對引入到Level-2區域的路由進行聚合。
tag tag:管理標記,取值範圍為1~4294967295。
【描述】
summary命令用來配置一條聚合路由。undo summary命令用來刪除指定的聚合路由。
缺省情況下,沒有對路由進行聚合。
如果不輸入level參數,則默認隻對level-2的路由進行聚合。
通過路由聚合,一方麵可以減小路由表規模,還可以減少本路由器生成的LSP報文大小和LSDB的規模。其中,被聚合的路由可以是IS-IS協議發現的路由,也可以是引入的外部路由。另外,聚合後路由的開銷值取所有被聚合路由中最小的開銷值。
需要注意的是,路由器隻對本地生成的LSP中的路由進行聚合。
【舉例】
# 配置一條202.0.0.0/8的聚合路由。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] summary 202.0.0.0 255.0.0.0
【命令】
timer lsp-generation maximum-interval [ initial-interval [ second-wait-interval ] ] [ level-1 | level-2 ]
undo timer lsp-generation [ level-1 | level-2 ]
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
maximum-interval:網絡拓撲變化導致LSP重新生成時,LSP生成時間間隔的最大值,取值範圍為1~120,單位為秒。
initial-interval:網絡拓撲變化導致LSP重新生成時,第一次LSP生成前的等待時間,取值範圍為10~60000,單位為毫秒,缺省值為0毫秒。
second-wait-interval:網絡拓撲變化導致LSP重新生成時,第二次LSP生成前的等待時間,取值範圍為10~60000,單位為毫秒,缺省值為0毫秒。
level-1:配置Level-1 LSP生成時間間隔。
level-2:配置Level-2的LSP生成時間間隔,默認不配置級別時對Level-1和Level-2同時起作用。
【描述】
timer lsp-generation命令用來配置LSP生成前的等待時間。undo timer lsp-generation命令用來恢複缺省情況。
缺省情況下,LSP生成前的等待時間為2秒。
需要注意的是,通過該命令配置LSP生成前的等待時間:
(1) 如果隻指定maximum-interval參數,LSP生成時間間隔為maximum-interval指定的值。
(2) 如果同時指定maximum-interval和initial-interval參數:
l 第一次生成LSP前的等待時間為initial-interval;
l 如果網絡拓撲不穩定,即LSP生成的觸發時間間隔小於maximum-interval,LSP生成前的等待時間為maximum-interval,直到網絡拓撲穩定下來。
(3) 如果同時指定了maximum-interval、initial-interval和second-interval參數:
l 第一次生成LSP前的等待時間為initial-interval;
l 如果網絡拓撲不穩定即觸發LSP重新生成時間間隔小於maximum-interval,第二次LSP生成前的等待時間將變為second-interval,並且對LSP生成前的等待時間進行相應懲罰:每次觸發LSP重新生成時,生成前的等待時間都將是上一次等待時間的2倍,直到增大至maximum-interval為止;
l 當網絡拓撲穩定下來,即觸發LSP重新生成時間間隔大於maximum-interval,LSP生成前的等待時間恢複為initial-interval。
【舉例】
# 配置IS-IS LSP生成時間間隔的最大值為10秒,第一次LSP生成前的等待時間為100毫秒,第二次LSP生成前的等待時間為200毫秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] timer lsp-generation 10 100 200
【命令】
timer lsp-max-age seconds
undo timer lsp-max-age
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
seconds:LSP在LSDB裏的最大生存時間,取值範圍是1~65535,單位為秒。
【描述】
timer lsp-max-age命令用來配置當前路由器生成的LSP在LSDB裏的最大生存時間。undo timer lsp-max-age命令用來恢複缺省情況。
缺省情況下,當前路由器生成的LSP在LSDB裏的最大生存時間為1200秒。
相關配置可參考命令timer lsp-refresh。
【舉例】
# 配置當前路由器生成的LSP在LSDB裏的最大生存時間為25分鍾,即1500秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] timer lsp-max-age 1500
【命令】
timer lsp-refresh seconds
undo timer lsp-refresh
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
seconds:LSP刷新周期,取值範圍為1~65534,單位為秒。
【描述】
timer lsp-refresh命令用來配置LSP刷新周期。undo timer lsp-refresh命令用來恢複缺省情況。
缺省情況下,LSP刷新周期為900秒。
相關配置可參考命令timer lsp-max-age。
![]()
timer lsp-refresh命令配置的時間必須小於timer lsp-max-age命令配置的時間,以保證在LSP失效前進行刷新。
【舉例】
# 配置當前係統的LSP刷新周期為1500秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] timer lsp-refresh 1500
【命令】
timer spf maximum-interval [ initial-interval [ second-wait-interval ] ]
undo timer spf
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
maximum-interval:網絡拓撲變化導致路由重新計算時,路由計算時間間隔的最大值,取值範圍為1~120,單位為秒。
initial-interval:網絡拓撲變化導致路由重新計算時,第一次路由計算前的等待時間,取值範圍為10~60000,單位為毫秒,缺省值為0毫秒。
second-wait-interval:網絡拓撲變化導致路由重新計算時,第二次路由計算前的等待時間,取值範圍為10~60000,單位為毫秒,缺省值為0毫秒。
【描述】
timer spf命令用來配置IS-IS路由計算時間間隔。undo timer spf命令用來恢複缺省情況。
缺省情況下,IS-IS路由計算時間間隔為10秒。
需要注意的是,通過該命令配置IS-IS路由計算時間間隔時:
(1) 如果隻指定maximum-interval參數,路由計算時間間隔為maximum-interval指定的值。
(2) 如果同時指定maximum-interval和initial-interval參數:
l 第一次進行路由計算前的等待時間為initial-interval;
l 如果網絡拓撲不穩定,即路由計算的觸發時間間隔小於maximum-interval,路由計算前的等待時間為maximum-interval,直到網絡拓撲穩定下來。
(3) 如果同時指定了maximum-interval、initial-interval和second-interval參數:
l 第一次路由計算前的等待時間為initial-interval;
l 如果網絡拓撲不穩定即觸發路由計算時間間隔小於maximum-interval,第二次路由計算前的等待時間將變為second-interval,並且對路由計算前的等待時間進行相應懲罰:每次觸發路由計算時,路由計算前的等待時間都將是上一次等待時間的2倍,直到增大至maximum-interval為止;
l 當網絡拓撲穩定下來,即觸發路由計算時間間隔大於maximum-interval,路由計算前的等待時間恢複為initial-interval。
【舉例】
# 配置路由器Sysname的IS-IS路由計算的最大時間間隔為10秒,第一次路由計算前的等待時間為100毫秒,第二次路由計算前的等待時間為200毫秒。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] timer spf 10 100 200
【命令】
virtual-system virtual-system-id
undo virtual-system virtual-system-id
【視圖】
IS-IS視圖
【缺省級別】
2:係統級
【參數】
virtual-system-id:IS-IS進程的虛擬係統ID。
【描述】
virtual-system命令用來配置IS-IS進程的虛擬係統ID。undo virtual-system命令用來刪除虛擬係統ID。
缺省情況下,沒有配置IS-IS進程的虛擬係統ID。
每個IS-IS進程最多可配置50個虛擬係統ID。
【舉例】
# 配置IS-IS進程1的虛擬係統ID為2222.2222.2222。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] virtual-system 2222.2222.2222
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
