• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

05-三層技術-IP路由命令參考

目錄

05-IS-IS 命令

本章節下載 05-IS-IS 命令  (334.18 KB)

05-IS-IS 命令

  錄

1 IS-IS

1.1 IS-IS配置命令

1.1.1 area-authentication-mode

1.1.2 auto-cost enable

1.1.3 bandwidth-reference (IS-IS view)

1.1.4 circuit-cost

1.1.5 cost-style

1.1.6 default-route-advertise (IS-IS view)

1.1.1 display isis brief

1.1.7 display isis graceful-restart status

1.1.8 display isis interface

1.1.9 display isis lsdb

1.1.10 display isis name-table

1.1.11 display isis peer

1.1.12 display isis redistribute

1.1.13 display isis route

1.1.14 display isis statistics

1.1.15 domain-authentication-mode

1.1.16 graceful-restart

1.1.17 graceful-restart suppress-sa

1.1.18 graceful-restart t1

1.1.19 graceful-restart t2

1.1.20 graceful-restart t3

1.1.21 fast-reroute

1.1.22 filter-policy export

1.1.23 filter-policy import

1.1.24 flash-flood

1.1.25 import-route

1.1.26 import-route isis level-1 into level-2

1.1.27 import-route isis level-2 into level-1

1.1.28 import-route limit

1.1.29 isis

1.1.30 isis authentication-mode

1.1.31 isis bfd enable

1.1.32 isis circuit-level

1.1.33 isis circuit-type p2p

1.1.34 isis cost

1.1.35 isis dis-name

1.1.36 isis dis-priority

1.1.37 isis enable

1.1.38 isis silent

1.1.39 isis small-hello

1.1.40 isis timer csnp

1.1.41 isis timer hello

1.1.42 isis timer holding-multiplier

1.1.43 isis timer lsp

1.1.44 ispf enable

1.1.45 is-level

1.1.46 is-name

1.1.47 is-name map

1.1.48 log-peer-change

1.1.49 lsp-fragments-extend

1.1.50 lsp-length originate

1.1.51 lsp-length receive

1.1.52 maximum load-balancing (IS-IS view)

1.1.53 network-entity

1.1.54 preference

1.1.55 priority

1.1.56 reset isis all

1.1.57 reset isis peer

1.1.58 set-overload

1.1.59 summary (IS-IS view)

1.1.60 timer lsp-generation

1.1.61 timer lsp-max-age

1.1.62 timer lsp-refresh

1.1.63 timer spf

1.1.64 virtual-system

 


1 IS-IS

1.1  IS-IS配置命令

1.1.1  area-authentication-mode

area-authentication-mode命令用來配置區域驗證方式和驗證密碼。

undo area-authentication-mode命令用來恢複缺省情況。

【命令】

area-authentication-mode { md5 | simple | gca key-id { hmac-sha-1 | hmac-sha-224 | hmac-sha-256 | hmac-sha-384 | hmac-sha-512 } } { cipher cipher-string | plain plain-string } [ ip | osi ]

undo area-authentication-mode

【缺省情況】

係統沒有配置區域驗證方式和驗證密碼。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

md5:MD5驗證模式。

simple:簡單驗證模式。

gca:GCA驗證模式(Generic Cryptographic Authentication)。

key-id:唯一標識一個認證項(SA),取值範圍為1~65535。發送方將Key ID放入認證TLV中,接收方根據報文中提取的Key ID選擇SA對報文進行認證。

hmac-sha-1:使用HMAC-SHA-1算法。

hmac-sha-224:使用HMAC-SHA-224算法。

hmac-sha-256:使用HMAC-SHA-256算法。

hmac-sha-384:使用HMAC-SHA-384算法。

hmac-sha-512:使用HMAC-SHA-512算法。

cipher:表示輸入的密碼為密文。

cipher-string:表示設置的密文密碼,為33~53個字符的字符串,區分大小寫。

plain:表示輸入的密碼為明文。

plain-string:表示設置的明文密碼,為1~16個字符的字符串,區分大小寫。

ip:檢查LSP中IP的相應字段的配置內容。

osi:檢查LSP中OSI的相應字段的配置內容。

【使用指導】

配置區域驗證方式和驗證密碼後,驗證密碼將按照設定的方式插入到發送的Level-1報文(包括LSP、CSNP、PSNP)中,並對收到的Level-1報文進行驗證密碼的檢查。

通過配置區域驗證,可防止將從不可信任的路由器學習到的路由信息加入到本地LSDB中。

需要注意的是:

·     同一區域內的路由器必須配置相同的驗證方式和驗證密碼。

·     如果沒有指定iposi參數,將檢查LSP中OSI的相應字段的配置內容。

·     以明文或密文方式設置的驗證密碼,均以密文的方式保存在配置文件中。

·     認證密碼選用iposi不受實際的網絡環境影響。

【舉例】

# 在IS-IS進程1下配置區域采用簡單明文驗證模式,驗證密碼為123456。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] area-authentication-mode simple plain 123456

【相關命令】

·     domain-authentication-mode

·     isis authentication-mode

1.1.2  auto-cost enable

auto-cost enable命令用來使能自動計算接口鏈路開銷值功能。

undo auto-cost enable命令用來關閉自動計算接口鏈路開銷值功能。

【命令】

auto-cost enable

undo auto-cost enable

【缺省情況】

自動計算接口鏈路開銷值功能處於關閉狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【使用指導】

使能自動計算接口鏈路開銷值功能後,將根據帶寬參考值自動計算接口的鏈路度量值。當開銷值的類型為widewide-compatible時,可以根據公式“開銷=(參考值÷帶寬)×10”計算接口的鏈路度量值。當開銷值類型為其他類型時,具體情況如下:接口帶寬≤10Mbps時,值為60;接口帶寬≤100Mbps時,值為50;接口帶寬≤155Mbps時,值為40;接口帶寬≤622Mbps時,值為30;接口帶寬≤2500Mbps時,值為20;接口帶寬>2500Mbps時,值為10。

【舉例】

# 使能IS-IS進程1的自動計算接口鏈路開銷值功能。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] auto-cost enable

【相關命令】

·     bandwidth-reference

·     cost-style

1.1.3  bandwidth-reference (IS-IS view)

bandwidth-reference命令用來配置IS-IS自動計算鏈路開銷值時依據的帶寬參考值。

undo bandwidth-reference命令用來恢複缺省情況。

【命令】

bandwidth-reference value

undo bandwidth-reference

【缺省情況】

IS-IS自動計算鏈路度量值時依據的帶寬參考值為100Mbps。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

value:帶寬參考值,取值範圍為1~2147483648,單位為Mbps。

【舉例】

# 配置IS-IS進程1的帶寬參考值為200Mbps。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] bandwidth-reference 200

【相關命令】

·     auto-cost enable

1.1.4  circuit-cost

circuit-cost命令用來全局配置IS-IS的鏈路開銷值。

undo circuit-cost命令用來取消該配置。

【命令】

circuit-cost value [ level-1 | level-2 ]

undo circuit-cost [ level-1 | level-2 ]

【缺省情況】

沒有全局配置IS-IS的鏈路開銷值。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

value:鏈路開銷值,當指定的路徑開銷值類型不同時,取值範圍也不同:

·     當指定的路徑開銷值類型為narrownarrow-compatible或compatible時,取值範圍為0~63。

·     當指定的路徑開銷值類型為widewide-compatible時,取值範圍為0~16777215。

level-1:配置在計算Level-1路由時使用的鏈路開銷值。

level-2:配置在計算Level-2路由時使用的鏈路開銷值。

【使用指導】

如果不指定級別,將同時配置計算Level-1和Level-2路由時使用的鏈路開銷值。

【舉例】

# 全局配置IS-IS進程1下所有接口在計算Level-1路由時的鏈路開銷值為11。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] circuit-cost 11 level-1

【相關命令】

·     cost-style

·     isis cost

1.1.5  cost-style

cost-style命令用來配置IS-IS開銷值的類型,即IS-IS接收和發送的報文中到達目的地路徑開銷值的類型。

undo cost-style命令用來恢複缺省情況。

【命令】

cost-style { narrow | wide | wide-compatible | { compatible | narrow-compatible } [ relax-spf-limit ] }

undo cost-style

【缺省情況】

隻接收和發送采用narrow方式表示路徑開銷值的報文。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

narrow:表示隻可以接收和發送采用narrow方式(取值範圍為0~63)表示到達目的地路徑開銷的報文。

wide:表示隻可以接收和發送采用wide方式(取值範圍為0~16777215)表示到達目的地路徑開銷的報文。

compatible:表示可以接收和發送采用narrowwide方式表示到達目的地路徑開銷的報文。

narrow-compatible:表示可以接收采用narrowwide方式表示到達目的地路徑開銷的報文,卻隻能發送采用narrow方式表示到達目的地路徑開銷的報文。

wide-compatible:表示可以接收采用narrowwide方式表示到達目的地路徑開銷的報文,卻隻能發送采用wide方式表示到達目的地路徑開銷的報文。

relax-spf-limit:表示允許接收到達目的地路徑開銷值大於1023的報文。如果不指定該參數,則在收到開銷值大於1023的報文時,將丟棄。隻有當指定了compatiblenarrow-compatible時該參數可選。

【舉例】

# 配置路由器可以接收采用narrowwide方式表示路由開銷值的報文,卻隻能發送采用narrow方式表示路由開銷值的報文。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] cost-style narrow-compatible

【相關命令】

·     circuit-cost

·     isis cost

1.1.6  default-route-advertise (IS-IS view)

default-route-advertise命令用來配置IS-IS發布Level-1或Level-2級別的缺省路由,即在指定級別的LSP中宣告目的地為0.0.0.0/0的路徑信息。

undo default-route-advertise命令用來恢複缺省情況。

【命令】

default-route-advertise [ [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name ] *

undo default-route-advertise

【缺省情況】

IS-IS不發布Level-1或Level-2級別的缺省路由。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

level-1:發布Level-1級別的缺省路由。

level-1-2:同時發布Level-1和Level-2級別的缺省路由。

level-2:發布Level-2級別的缺省路由。

route-policy route-policy-name:指定路由策略名。route-policy-name為1~63個字符的字符串,區分大小寫。

【使用指導】

·     如果不指定級別,則默認發布Level-2級別的缺省路由。

·     Level-1缺省路由隻發布給本區域的其他路由器,Level-2缺省路由發布給所有Level-2和Level-1-2路由器。

·     如果在路由策略視圖中apply isis level-1,則可以在L1 LSP中生成缺省路由;如果在路由策略視圖中apply isis level-2,則可以在L2 LSP中生成缺省路由;如果在路由策略視圖中apply isis level-1-2,可以在L1 LSP、L2 LSP中各自生成缺省路由。

【舉例】

# 配置IS-IS進程1發布Level-2級別缺省路由。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] default-route-advertise

1.1.1  display isis brief

display isis brief命令用來顯示IS-IS的摘要信息。

【命令】

display isis brief [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的摘要信息。如果未指定IS-IS進程號,將顯示所有IS-IS進程的摘要信息。

【舉例】

# 顯示IS-IS的摘要信息。

<Sysname> display isis brief

 

        IS-IS(1) Protocol Brief Information

 

network-entity              : 10.0000.0000.0001.00

is-level                    : level-1-2

cost-style                  : narrow

fast-reroute                : disable

preference                  : 15

lsp-length receive          : 1497

lsp-length originate

    level-1                 : 1497

    level-2                 : 1497

maximum imported routes     : 1000000

timers

    lsp-max-age             : 1200

    lsp-refresh             : 900

    SPF intervals           : 5 50 200

IPv6 enable

    preference              : 15

    maximum imported routes : 1000000

表1-1 display isis brief顯示信息描述表

字段

描述

network-entity

網絡實體名稱

is-level

路由器類型

cost-style

開銷類型

fast-reroute

是否使能快速重路由功能:

·     disable表示未使能

·     enable表示使能

preference

路由優先級

Lsp-length receive

可以接收LSP的最大長度

Lsp-length originate

生成的LSP的最大長度

maximum imported routes

引入Level1/Level2的IPv4路由/IPv6路由最大條數

timers

lsp-max-age

LSP的最大生存時間

lsp-refresh

LSP的刷新周期

SPF intervals

SPF的計算時間間隔

IPv6 enable

IS-IS進程支持IPv6功能

 

1.1.7  display isis graceful-restart status

display isis graceful-restart status命令用來顯示IS-IS協議的GR狀態。

【命令】

display isis graceful-restart status [ level-1 | level-2 ] [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

level-1:表示Level-1級別的IS-IS GR狀態。

level-2:表示Level-2級別的IS-IS GR狀態。

process-id:IS-IS進程號,取值範圍為1~65535。

【舉例】

# 顯示IS-IS協議的GR狀態。

<Sysname> display isis graceful-restart status

 

                        Restart information for IS-IS(1)

                        --------------------------------

Restart status: COMPLETE

Restart phase: Finish

Restart t1: 3, count 10; Restart t2: 60; Restart t3: 300

SA Bit: supported

 

                          Level-1 restart information

                          ---------------------------

Total number of interfaces: 1

Number of waiting LSPs: 0

 

                          Level-2 restart information

                          ---------------------------

Total number of interfaces: 1

Number of waiting LSPs: 0

表1-2 display isis graceful-restart status命令顯示信息描述表

字段

描述

Restart status

當前設備的Restarter狀態:

·     RESTARTING:保證能進行轉發

·     STARTING:不能保證轉發

·     COMPLETE:完成GR

Restart phase

當前設備的Restart階段:

·     LSDB synchronization:LSDB同步

·     First SPF computation:第一次路由計算

·     Redistribution:引入路由

·     Second SPF computation:第二次路由計算

·     LSP generation:LSP生成和泛洪

·     Finish:完成

Restart t1

T1定時器的超時值,單位為秒

count

T1定時器的超時次數

Restart t2

T2定時器的超時值,單位為秒

Restart t3

T3定時器的超時值,單位為秒

SA Bit

路由器是否支持SA:

·     supported:支持

·     Not supported:不支持

Total number of interfaces

當前Level使能的IS-IS接口數

Number of waiting LSPs

GR Restarter從GR Helper進行LSDB同步時,當前Level未完成同步的LSP數目

 

1.1.8  display isis interface

display isis interface命令用來顯示IS-IS的接口信息。

【命令】

display isis interface [ [ interface-type interface-number ] [ verbose ] | statistics ] [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface-type interface-number:顯示指定接口的信息。

verbose:顯示接口的詳細信息。如果未指定該參數,將顯示接口的概要信息。

statistics:顯示接口的統計信息。

process-id:IS-IS進程號,取值範圍為1~65535,顯示與指定IS-IS進程相關聯接口的信息。

【使用指導】

·     如果未指定接口,將顯示所有接口的信息。

·     如果未指定IS-IS進程號,將顯示所有IS-IS進程的接口信息。

【舉例】

# 顯示使能IS-IS功能接口的摘要信息。

<Sysname> display isis interface

 

                       Interface information for IS-IS(1)

                       ----------------------------------

 

  Interface:  Vlan-interface12

  Id      IPv4.State      IPv6.State     MTU   Type   DIS

  001         Up             Down        547   L1/L2  Yes/No

# 顯示使能IS-IS功能接口的詳細信息。

<Sysname> display isis interface verbose

 

                       Interface information for IS-IS(1)

                       ----------------------------------

 

  Interface:  Vlan-interface12

  Id      IPv4.State      IPv6.State     MTU   Type   DIS

  001         Up             Down        547   L1/L2  Yes/No

  SNPA Address                 :  000c-29b2-a5e3

  IP Address                   :  8.8.8.7

  Secondary IP Address(es)     :

  IPv6 Link Local Address      :

  Csnp Timer Value             :  L1    10   L2    10

  Hello Timer Value            :  L1     3   L2    10

  Hello Multiplier Value       :  L1     3   L2     3

  Lsp Timer Value              :  L12   33

  Lsp Transmit-Throttle Count  :  L12    5

  Cost                         :  L1    10   L2    10

  Priority                     :  L1    64   L2    64

  IPv4 BFD                     :  Disabled

  IPv6 BFD                     :  Disabled

表1-3 display isis interface顯示信息描述表

字段

描述

Interface

接口類型和接口編號

Id

電路ID

IPv4.State

IPv4狀態:Up和Down

IPv6.State

IPv6狀態:Up和Down

MTU

接口MTU值

Type

接口的鏈路鄰接關係類型

DIS

是否被選舉為DIS

SNPA Address

子網連接點地址

IP Address

主IP地址

Secondary IP Address(es)

從IP地址

IPv6 Link Local Address

IPv6鏈路本地地址

Csnp Timer Value

CSNP報文發送時間間隔

Hello Timer Value

Hello報文發送時間間隔

Hello Multiplier Value

Hello報文失效數目

Lsp Timer Value

發送LSP的最小時間間隔

Lsp Transmit-Throttle Count

每次發送LSP的數目

Cost

接口的鏈路開銷值

Priority

DIS優先級

IPv4 BFD

是否使能IS-IS的BFD功能:

·     Disabled表示未使能

·     Enabled表示使能

IPv6 BFD

是否使能IPv6 IS-IS的BFD功能:

·     Disabled表示未使能

·     Enabled表示使能

 

# 顯示IS-IS接口的統計信息。

<Sysname> display isis interface statistics

 

                  Interface Statistics information for ISIS(1)

                  --------------------------------------------

  Type            IPv4 Up/Down           IPv6 Up/Down

  LAN                   1/0                    0/0

  P2P                   0/0                    0/0

表1-4 display isis interface statistics顯示信息描述表

字段

描述

Type

接口類型,取值為:

·     LAN表示接口的網絡類型為廣播

·     P2P表示接口的網絡類型為點對點

IPv4 Up

使能IS-IS功能且狀態為up的接口數

IPv4 Down

使能IS-IS功能且狀態為down的接口數

IPv6 Up

使能IPv6 IS-IS功能且狀態為up的接口數,當顯示為“0”時表示沒有使能IPv6功能

IPv6 Down

使能IPv6 IS-IS功能且狀態為down的接口數,當顯示為“0”時表示沒有使能IPv6功能

 

1.1.9  display isis lsdb

display isis lsdb命令用來顯示IS-IS的鏈路狀態數據庫。

【命令】

display isis lsdb [ [ level-1 | level-2 ] | local | [ lsp-id lspid | lsp-name lspname ] | verbose ] * [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

level-1:顯示Level-1鏈路狀態數據庫。

level-2:顯示Level-2鏈路狀態數據庫。

local:顯示當前路由器產生的LSP的信息。

lsp-id lspid:LSP標識,形式為SYSID.Pseudonode ID-fragment num,其中,SYSID是產生該LSP的節點或偽節點的SystemID,Pseudonode ID是偽節點ID,fragment num是該LSP的分片號。

lsp-name lspname:LSP名稱,形式為Symbolic name.[Pseudo ID]-fragment num。

verbose:顯示鏈路狀態數據庫中的LSP的詳細信息。如果未指定該參數,將顯示鏈路狀態數據庫中的LSP的摘要信息。

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的鏈路狀態數據庫。

【使用指導】

·     如果未指定級別,將同時顯示Level-1和Level-2的鏈路狀態數據庫。

·     如果未指定IS-IS進程號,將顯示所有IS-IS進程的鏈路狀態數據庫。

【舉例】

# 顯示Level-1鏈路狀態數據庫的摘要信息。

<Sysname> display isis lsdb level-1

 

                        Database information for ISIS(1)

                        --------------------------------

 

                          Level-1 Link State Database

                          ---------------------------

 

LSPID                 Seq Num      Checksum      Holdtime      Length  ATT/P/OL

-------------------------------------------------------------------------------

5555.1111.1111.00-00  0x00000006   0x8519        1150          75      0/0/0

5555.1111.1111.00-01  0x00000001   0x4995        1139          41      0/0/0

7777.8888.1111.00-00* 0x00000020   0xceeb        1159          68      0/0/0

7777.8888.1111.01-00* 0x00000004   0xb4a4        1150          55      0/0/0

 

    *-Self LSP, +-Self LSP(Extended), ATT-Attached, P-Partition, OL-Overload

# 顯示Level-1鏈路狀態數據庫的詳細信息。

<Sysname> display isis lsdb level-1 verbose

 

                        Database information for ISIS(1)

                        --------------------------------

 

                          Level-1 Link State Database

                          ---------------------------

 

LSPID                 Seq Num      Checksum      Holdtime      Length  ATT/P/OL

-------------------------------------------------------------------------------

5555.1111.1111.00-00  0x00000006   0x8519        1124          75      0/0/0

 SOURCE       5555.1111.1111.00

 NLPID        IPV4

 AREA ADDR    18

 INTF ADDR    8.8.8.5

 NBR  ID

         5555.5555.5555.00                COST: 0

 NBR  ID

         7777.8888.1111.01                COST: 10

 

5555.1111.1111.00-01  0x00000001   0x4995        1113          41      0/0/0

 SOURCE       5555.1111.1111.00

 IP-Internal

         8.8.8.0         255.255.255.0    COST: 10

 

7777.8888.1111.00-00* 0x00000020   0xceeb        1133          68      0/0/0

 SOURCE       7777.8888.1111.00

 NLPID        IPV4

 AREA ADDR    18

 INTF ADDR    8.8.8.7

 NBR  ID

         7777.8888.1111.01                COST: 10

 IP-Internal

         8.8.8.0         255.255.255.0    COST: 10

 

7777.8888.1111.01-00* 0x00000004   0xb4a4        1124          55      0/0/0

 SOURCE       7777.8888.1111.01

 NLPID        IPV4

 NBR  ID

         5555.1111.1111.00                COST: 0

 NBR  ID

         7777.8888.1111.00                COST: 0

 

 

    *-Self LSP, +-Self LSP(Extended), ATT-Attached, P-Partition, OL-Overload

表1-5 display isis lsdb命令顯示信息描述表

字段

描述

LSPID

鏈路狀態報文ID

Seq Num

LSP序列號

Checksum

LSP校驗和

Holdtime

LSP生存時間,隨著時間推移遞減

Length

LSP長度

ATT/P/OL

LSP中ATT(Attach bit)、P(Partition bit)、OL(Overload bit)的置位情況,1表示置位,0表示沒有置位

SOURCE

LSP生成路由器的System ID

NLPID

LSP生成路由器運行的網絡層協議

AREA ADDR

LSP生成路由器的區域地址

INTF ADDR

LSP生成路由器使能IS-IS功能接口的IP地址

INTF ADDR V6

LSP生成路由器使能IPv6 IS-IS功能接口的IPv6地址

NBR ID

LSP生成路由器鄰居的System ID

IP-Internal

LSP生成路由器的IP內部可達地址和掩碼信息

IP-External

LSP生成路由器的IP外部可達地址和掩碼信息

IP-Extended

LSP生成路由器的擴展IP可達地址和掩碼信息

COST

開銷值

Auth

LSP生成路由器的認證信息

IPV6

LSP生成路由器的IP內部可達IPv6地址和前綴信息

IPV6-Ext

LSP生成路由器的IP外部可達IPv6地址和前綴信息

 

1.1.10  display isis name-table

display isis name-table命令用來顯示係統ID到主機名稱的映射關係表。

【命令】

display isis name-table [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程係統ID到主機名稱的映射關係表。

【舉例】

# 為本地IS-IS係統配置主機名稱“RUTA”。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] is-name RUTA

# 為遠端係統配置System ID與主機名稱的映射關係,遠端係統的System ID為“0000.0000.0041”,為其配置的主機名稱為“RUTB”。

[Sysname-isis-1] is-name map 0000.0000.0041 RUTB

# 顯示係統ID到主機名稱的映射關係表。

[Sysname-isis-1] display isis name-table

              Name table information for ISIS(1)

---------------------------------------------------------------

 System ID            Hostname                            Type

6789.0000.0001       RUTA                                DYNAMIC

0000.0000.0041       RUTB                                STATIC

表1-6 display isis name-table命令顯示信息描述表

字段

描述

System ID

係統ID

Hostname

主機名稱

Type

係統ID與主機名稱映射關係的生成方式,其中:

·     DYNAMIC表示映射關係是動態生成的

·     STATIC表示映射關係是通過靜態配置的

 

1.1.11  display isis peer

display isis peer命令用來顯示IS-IS的鄰居信息。

【命令】

display isis peer [ statistics | verbose ] [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

statistics:顯示IS-IS鄰居的統計信息。

verbose:顯示IS-IS鄰居的詳細信息。如果未指定該參數,將顯示IS-IS鄰居的概要信息。

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的鄰居信息。

【使用指導】

如果未指定IS-IS進程號,將顯示所有IS-IS進程的鄰居信息。

【舉例】

# 顯示IS-IS鄰居的摘要信息。

<Sysname> display isis peer

 

                          Peer information for ISIS(1)

                          ----------------------------

 

 System Id: 5555.1111.1111

 Interface: Vlan-interface12           Circuit Id: 7777.8888.1111.01

 State: Up     HoldTime:  23s       Type: L1(L1L2)     PRI: 64

 

 System Id: 5555.1111.1111

 Interface: Vlan-interface12           Circuit Id: 7777.8888.1111.01

 State: Up     HoldTime:  28s       Type: L2(L1L2)     PRI: 64

# 顯示IS-IS鄰居的詳細信息。

<Sysname> display isis peer verbose

 

                          Peer information for ISIS(1)

                          ----------------------------

 

 System Id: 5555.1111.1111

 Interface: Vlan-interface12           Circuit Id: 7777.8888.1111.01

 State: Up     HoldTime:  27s       Type: L1(L1L2)     PRI: 64

 Area Address(es): 18

 Peer IP Address(es):8.8.8.5

 Uptime: 00:03:17

 Adj Protocol:  IPv4

 

 System Id: 5555.1111.1111

 Interface: Vlan-interface12           Circuit Id: 7777.8888.1111.01

 State: Up     HoldTime:  26s       Type: L2(L1L2)     PRI: 64

 Area Address(es): 18

 Peer IP Address(es):8.8.8.5

 Uptime: 00:03:17

 Adj Protocol:  IPv4

表1-7 display isis peer命令顯示信息描述表

字段

描述

System Id

鄰居的System ID

Interface

與對端相連的本地IS-IS接口

Circuit Id

鏈路ID

State

鏈路狀態

HoldTime

抑製時間,隨著時間推移遞減,如果在抑製時間內還沒有收到鄰居發送的Hello報文,則認為鄰居已經失效,如果收到了Hello報文,則抑製時間將重置為初始值

Type

鏈路關係類型,其中:

·     L1表示與鄰居建立的鏈路類型為Level-1,鄰居路由器類型為Level-1

·     L2表示與鄰居建立的鏈路類型為Level-2,鄰居路由器類型為Level-2

·     L1(L1L2)表示與鄰居建立的鏈路類型為Level-1,鄰居路由器類型為Level-1-2

·     L2(L1L2)表示與鄰居建立的鏈路類型為Level-2,鄰居路由器類型為Level-1-2

PRI

鄰居接口DIS優先級

Area Address(es)

鄰居所在區域地址

Peer IP Address(es)

鄰居接口的IP地址

Uptime

鄰居關係保持時間

Adj Protocol

鄰接協議:IPv4或IPv6

 

# 顯示IS-IS鄰居的統計信息。

<Sysname> display isis peer statistics

 

                    Peer Statistics information for ISIS(1)

                    ---------------------------------------

  Type              IPv4 Up/Init              IPv6 Up/Init

  LAN Level-1             1/0                       0/0

  LAN Level-2             1/0                       0/0

  P2P                     0/0                       0/0

表1-8 display isis peer statistics命令顯示信息描述表

字段

描述

Type

鄰居類型,取值為:

·     LAN Level-1表示網絡類型為廣播的Level-1鄰居個數

·     LAN Level-2表示網絡類型為廣播的Level-2鄰居個數

·     P2P表示網絡類型為點對點的鄰居個數

IPv4 Up

狀態為up的IPv4鄰居個數

IPv4 Init

狀態為init的IPv4鄰居個數

IPv6 Up

狀態為up的IPv6鄰居個數

IPv6 Init

狀態為init的IPv6鄰居個數

 

1.1.12  display isis redistribute

display isis redistribute命令用來顯示IS-IS引入路由的信息。

【命令】

display isis redistribute [ ipv4 [ ip-address mask-lengh ] ] [ level-1 | level-2 ] [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

ipv4:顯示IS-IS的IPv4引入路由信息。缺省情況下,顯示IPv4引入路由信息。

ip-address mask-lengh:顯示指定目的IP地址和掩碼長度的引入路由。

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的IPv4路由信息。

level-1:顯示Level-1的IS-IS路由信息。

level-2:顯示Level-2的IS-IS路由信息。

【使用指導】

如果不指定級別,將同時顯示Level-1和Level-2的路由信息。

【舉例】

# 顯示IS-IS的IPv4引入路由信息。

<Sysname> display isis redistribute 1

 

                         Route information for IS-IS(1)

                         ------------------------------

 

                        Level-1 IPv4 Redistribute Table

                        --------------------------------

 Type IPv4 Destination     IntCost    ExtCost    Tag        State

--------------------------------------------------------------------------------

 D    192.168.30.0/24      0          0                     Active

 D    11.11.11.11/32       0          0

 D    10.10.10.0/24        0          0

 

 Type: D -Direct, I -ISIS, S -Static, O -OSPF, B -BGP, R –RIP

表1-1 display isis redistribute命令顯示信息描述表

字段

描述

Route information for IS-IS(1)

指定IS-IS進程引入路由信息

Level-1 IPv4 Redistribute Table

Level-1的IS-IS IPv4引入路由信息

Level-2  IPv4 Redistribute  Table

Level-2的IS-IS IPv4引入路由信息

Type

引入的路由類型,包括直連、IS-IS、靜態、OSPF、BGP、RIP

IPV4 Destination

IPv4目的地址

IntCost

路由內部Cost

ExtCost

路由外部Cost

Tag

引入路由發布時的Tag值

State

引入路由是否為最終生效路由

 

1.1.13  display isis route

display isis route命令用來顯示IS-IS的IPv4路由信息。

【命令】

display isis route [ ipv4 [ ip-address mask-length ] ] [ [ level-1 | level-2 ] | verbose ] * [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

ipv4:顯示IS-IS的IPv4路由信息。缺省情況下,顯示IPv4路由信息。

ip-address mask-length:顯示指定目的IP地址和掩碼長度的路由。mask-length取值範圍為0~32。

verbose:顯示IS-IS詳細的IPv4路由信息。如果未指定該參數,將顯示路由信息的摘要信息。

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的IPv4路由信息。

level-1:顯示Level-1的IS-IS路由信息。

level-2:顯示Level-2的IS-IS路由信息。

【使用指導】

·     如果未指定級別,將同時顯示Level-1和Level-2的路由信息。

·     如果未指定IS-IS進程號,將顯示所有IS-IS進程的路由信息。

【舉例】

# 顯示IS-IS的IPv4路由信息。

<Sysname> display isis route

 

                         Route information for ISIS(1)

                         -----------------------------

 

                         Level-1 IPv4 Forwarding Table

                         -----------------------------

 

 IPv4 Destination     IntCost    ExtCost ExitInterface   NextHop         Flags

-------------------------------------------------------------------------------

 8.8.8.0/24           10         NULL    Vlan12          Direct          D/L/-

 9.9.9.0/24           20         NULL    Vlan12          8.8.8.5         R/L/-

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

 

                         Level-2 IPv4 Forwarding Table

                         -----------------------------

 

 IPv4 Destination     IntCost    ExtCost ExitInterface   NextHop         Flags

-------------------------------------------------------------------------------

 8.8.8.0/24           10         NULL    Vlan12          Direct          D/L/-

 9.9.9.0/24           20         NULL

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

表1-9 display isis route命令顯示信息描述表

字段

描述

Route information for ISIS(1)

指定IS-IS進程路由信息

ISIS(1) IPv4 Level-1 Forwarding Table

Level-1的IS-IS IPv4路由信息

ISIS(1) IPv4 Level-2 Forwarding Table

Level-2的IS-IS IPv4路由信息

IPV4 Destination

IPv4目的地址

IntCost

路由內部Cost

ExtCost

路由外部Cost

ExitInterface

出接口

NextHop

下一跳

Flags

路由狀態標誌

·     D:直連路由

·     R:該路由是否已放到路由表中

·     L:是否已經通過LSP發布

·     U:路由滲透狀態標識。設置為“Up”表示可以避免由L2發送到L1的LSP又返回給L2,設置為“Down”表示不可以

 

# 顯示IS-IS的IPv4路由詳細信息。

<Sysname> display isis route verbose

 

                         Route information for ISIS(1)

                         -----------------------------

 

                         Level-1 IPv4 Forwarding Table

                         -----------------------------

 

 IPV4 Dest : 8.8.8.0/24          Int. Cost : 10               Ext. Cost : NULL

 Admin Tag : -                   Src Count : 2                Flag      : D/L/-

 NextHop   :                     Interface :                  ExitIndex :

    Direct                             Vlan12                     0x00000000

 

 IPV4 Dest : 9.9.9.0/24          Int. Cost : 20               Ext. Cost : NULL

 Admin Tag : -                   Src Count : 1                Flag      : R/L/-

 NextHop   :                     Interface :                  ExitIndex :

    8.8.8.5                            Vlan12                     0x00000003

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

 

                         Level-2 IPv4 Forwarding Table

                         -----------------------------

 

 IPV4 Dest : 8.8.8.0/24          Int. Cost : 10               Ext. Cost : NULL

 Admin Tag : -                   Src Count : 2                Flag      : D/L/-

 NextHop   :                     Interface :                  ExitIndex :

    Direct                             Vlan12                     0x00000000

 

 IPV4 Dest : 9.9.9.0/24          Int. Cost : 20               Ext. Cost : NULL

 Admin Tag : -                   Src Count : 1                Flag      : -/-/-

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

表1-10 display isis route verbose命令顯示信息描述表

字段

描述

Route information for ISIS(1)

指定IS-IS進程的IPv4路由信息

ISIS(1) IPv4 Level-1 Forwarding Table

Level-1的IS-IS IPv4路由信息

ISIS(1) IPv4 Level-2 Forwarding Table

Level-2的IS-IS IPv4路由信息

IPV4 Dest

IPv4目的地址

Int. Cost

路由內部Cost

Ext. Cost

路由外部Cost

Admin Tag

Tag值

Src Count

發布源個數

Flag

路由狀態標誌

·     R:該路由是否已放到路由表中

·     L:是否已經通過LSP發布

·     U:路由滲透狀態標識。設置為“Up”表示可以避免由L2發送到L1的LSP又返回給L2,設置為“Down”表示不可以

Next Hop

下一跳

Interface

出接口

ExitIndex

出接口索引

 

1.1.14  display isis statistics

display isis statistics命令用來顯示IS-IS的統計信息。

【命令】

display isis statistics [ level-1 | level-1-2 | level-2 ] [ process-id ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

level-1:顯示IS-IS Level-1的統計信息。

level-1-2:顯示IS-IS Level-1-2的統計信息。

level-2:顯示IS-IS Level-2的統計信息。

process-id:IS-IS進程號,取值範圍為1~65535,顯示指定IS-IS進程的統計信息。

【使用指導】

·     如果未指定級別,將同時顯示Level-1和Level-2的統計信息。

·     如果未指定IS-IS進程號,將顯示所有IS-IS進程的統計信息。

【舉例】

# 顯示IS-IS的統計信息。

<Sysname> display isis statistics

 

                       Statistics information for ISIS(1)

                       ----------------------------------

 

                               Level-1 Statistics

                               ------------------

 

MTR(Basic-V4)

 

Learnt routes information:

         Total IPv4 Learnt Routes in IPv4 Routing Table: 1

         Total IPv6 Learnt Routes in IPv6 Routing Table: 0

 

Imported routes information:

         IPv4 Imported Routes:

                         Static: 0       Direct: 0

                         ISIS:   0       BGP:    0

                         RIP:    0       OSPF:   0

                         Total Number:   0

         IPv6 Imported Routes:

                         Static: 0       Direct: 0

                         ISISv6: 0       BGP4+:  0

                         RIPng:  0       OSPFv3: 0

                         Total Number:   0

 

Lsp information:

                  LSP Source ID:          No. of used LSPs

                  7777.8888.1111                  001

 

                               Level-2 Statistics

                               ------------------

 

MTR(Basic-V4)

 

Learnt routes information:

         Total IPv4 Learnt Routes in IPv4 Routing Table: 0

         Total IPv6 Learnt Routes in IPv6 Routing Table: 0

 

Imported routes information:

         IPv4 Imported Routes:

                         Static: 0       Direct: 0

                         ISIS:   0       BGP:    0

                         RIP:    0       OSPF:   0

                         Total Number:   0

         IPv6 Imported Routes:

                         Static: 0       Direct: 0

                         ISISv6: 0       BGP4+:  0

                         RIPng:  0       OSPFv3: 0

                         Total Number:   0

 

Lsp information:

                  LSP Source ID:          No. of used LSPs

                  7777.8888.1111                  001

表1-11 display isis statistics命令顯示信息描述表

字段

描述

Statistics information for ISIS(processid)

指定IS-IS進程的統計信息

Level-1 Statistics

Level-1路由統計信息

Level-2 Statistics

Level-2路由統計信息

Learnt routes information

學習到的路由信息:

Total IPv4 Learnt Routes in IPv4 Routing Table:學習到的IPv4路由信息的總數

Total IPv6 Learnt Routes in IPv6 Routing Table:學習到的IPv6路由信息的總數

Imported routes information

IPv4 Imported Routes

引入IPv4路由數量:

·     Static:引入的IPv4靜態路由數量

·     Direct:引入的IPv4直連路由數量

·     ISIS:從其它IS-IS進程引入的路由數量

·     BGP:從BGP引入的路由數量

·     RIP:從RIP引入的路由數量

·     OSPF:從OSPF引入的路由數量

IPv6 Imported Routes

引入IPv6路由數量:

·     Static:引入的IPv6靜態路由數量

·     Direct:引入的IPv6直連路由數量

·     ISISv6:從其它IS-ISv6進程引入的路由數量

·     BGP4+:從BGP4+引入的路由數量

·     RIPng:從RIPng引入的路由數量

·     OSPFv3:從OSPFv3引入的路由數量

Lsp information

LSP信息:

·     LSP Source ID:本地生成的LSP的System ID

·     No. of used LSPs:本地生成的LSP已使用的分片數量

 

1.1.15  domain-authentication-mode

domain-authentication-mode命令用來配置路由域驗證方式和驗證密碼。

undo domain-authentication-mode命令用來恢複缺省情況。

【命令】

domain-authentication-mode { md5 | simple | gca key-id { hmac-sha-1 | hmac-sha-224 | hmac-sha-256 | hmac-sha-384 | hmac-sha-512 } } { cipher cipher-string | plain plain-string } [ ip | osi ]

undo domain-authentication-mode

【缺省情況】

係統沒有配置路由域驗證方式和驗證密碼。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

md5:MD5驗證模式。

simple:簡單驗證模式。

gca:GCA驗證模式(Generic Cryptographic Authentication)。

key-id:唯一標識一個認證項(SA),取值範圍為1~65535。發送方將Key ID放入認證TLV中,接收方根據報文中提取的Key ID選擇SA對報文進行認證。

hmac-sha-1:使用HMAC-SHA-1算法。

hmac-sha-224:使用HMAC-SHA-224算法。

hmac-sha-256:使用HMAC-SHA-256算法。

hmac-sha-384:使用HMAC-SHA-384算法。

hmac-sha-512:使用HMAC-SHA-512算法。

cipher:表示輸入的密碼為密文。

cipher-string:表示設置的密文密碼,為33~53個字符的字符串。

plain:表示輸入的密碼為明文。

plain-string:表示設置的明文密碼,為1~16個字符的字符串。

ip:檢查LSP中IP的相應字段的配置內容。

osi:檢查LSP中OSI的相應字段的配置內容。

【使用指導】

配置路由域驗證方式和驗證密碼後,驗證密碼將按照設定的方式插入到發送的Level-2報文(包括LSP、CSNP、PSNP)中並對收到的Level-2報文進行驗證密碼的檢查。

需要注意的是:

·     所有骨幹層(Level-2)路由器必須配置相同的驗證方式和驗證密碼。

·     如果沒有指定iposi參數,將檢查LSP中OSI的相應字段的配置內容。

·     以明文或密文方式設置的驗證密碼,均以密文的方式保存在配置文件中。

·     認證密碼選用iposi不受實際的網絡環境影響。

【舉例】

# 配置路由域采用簡單明文驗證模式,認證密碼為123456。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] domain-authentication-mode simple plain 123456

【相關命令】

·     area-authentication-mode

·     isis authentication-mode

1.1.16  graceful-restart

graceful-restart命令用來使能IS-IS協議的GR能力。

undo graceful-restart命令用來關閉IS-IS協議的GR能力。

【命令】

graceful-restart

undo graceful-restart

【缺省情況】

IS-IS協議的GR能力處於關閉狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【舉例】

# 使能IS-IS進程1的GR能力。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] graceful-restart

【相關命令】

·     graceful-restart suppress-sa

1.1.17  graceful-restart suppress-sa

graceful-restart suppress-sa命令用來配置重啟時抑製SA(Suppress-Advertisement)位置位。undo graceful-restart suppress-sa命令用來取消重啟時抑製SA位置位。

【命令】

graceful-restart suppress-sa

undo graceful-restart suppress-sa

【缺省情況】

SA位處於置位狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【使用指導】

SA表示抑製鄰接標誌位,其主要目的是為了避免出現路由黑洞,例如在啟動或者重啟時沒有保留本地轉發表,此時如果GR Helper將報文送到設備來進行轉發將會造成嚴重的丟包現象,在這種情況下GR Restarter發送的Hello報文中必須將SA位置1,而GR Helper接收到這種SA位被置1的Hello報文後就不會將發送該Hello報文的GR Restarter放入LSP擴散出去。

【舉例】

# 配置重啟時對SA位進行抑製。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] graceful-restart suppress-sa

【相關命令】

·     graceful-restart

1.1.18  graceful-restart t1

graceful-restart t1命令用來配置T1定時器。

undo graceful-restart t1命令用來恢複缺省情況。

【命令】

graceful-restart t1 seconds count count

undo graceful-restart t1

【缺省情況】

T1定時器的超時值為3秒,超時次數為10次。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

seconds:T1定時器的超時值,取值範圍為3~10,單位為秒。

count:T1定時器超時次數,取值範圍為1~20。

【使用指導】

T1定時器用來控製發送帶有RR標誌位的Restart TLV的次數。重啟路由器發送帶有RR標誌位的Restart TLV,如果在超時時間內收到對端回複的帶有RA標誌的Restart TLV,才能正常進入GR流程;否則GR流程失敗。

【舉例】

# 配置IS-IS進程1的T1定時器超時值為5秒,超時次數為5。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] graceful-restart t1 5 count 5

【相關命令】

·     graceful-restart

·     graceful-restart t2

·     graceful-restart t3

1.1.19  graceful-restart t2

graceful-restart t2命令用來配置T2定時器。

undo graceful-restart t2命令用來恢複缺省情況。

【命令】

graceful-restart t2 seconds

undo graceful-restart t2

【缺省情況】

T2定時器的超時值為60秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

seconds:T2定時器的超時值,取值範圍為30~65535,單位為秒。

【使用指導】

T2定時器用來控製LSDB同步時間。每個LSDB都有一個T2定時器,對於Level-1-2路由器來說,就需要有兩個T2定時器,一個為Level-1的T2定時器,另外一個為Level-2的T2定時器。如果Level-1和Level-2的T2定時器都超時後,LSDB同步還沒有完成,則GR失敗。

【舉例】

# 配置IS-IS進程1的T2定時器超時值為50秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] graceful-restart t2 50

【相關命令】

·     graceful-restart

·     graceful-restart t1

·     graceful-restart t3

1.1.20  graceful-restart t3

graceful-restart t3命令用來配置T3定時器。

undo graceful-restart t3命令用來恢複缺省情況。

【命令】

graceful-restart t3 seconds

undo graceful-restart t3

【缺省情況】

T3定時器的超時值為300秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

seconds:T3定時器的超時值,取值範圍為300~65535,單位為秒。

【使用指導】

T3定時器用來控製路由器的重啟時間間隔。重啟時間間隔在IS-IS的Hello PDU中設置為保持時間,這樣在該路由器重啟的時間內鄰居不會斷掉與其的鄰接關係。如果T3定時器超時後GR還沒有完成,則GR失敗。

【舉例】

# 配置IS-IS進程1的T3定時器超時值為500秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] graceful-restart t3 500

【相關命令】

·     graceful-restart

·     graceful-restart t1

·     graceful-restart t2

1.1.21  fast-reroute

fast-reroute命令用來配置IS-IS支持快速重路由功能。

undo fast-reroute命令用來恢複缺省情況。

【命令】

fast-reroute { auto | route-policy route-policy-name }

undo fast-reroute

【缺省情況】

IS-IS支持快速重路由功能處於關閉狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

auto:對所有路由自動選取備份下一跳信息。

route-policy route-policy-name:指定路由策略名,route-policy-name為1~63個字符的字符串,區分大小寫。為通過策略的路由指定備份下一跳信息。

【使用指導】

IS-IS支持快速重路由功能不能與IS-IS的BFD功能同時使用,否則可能導致快速重路由功能失效。

【舉例】

# 配置對所有路由自動選取備份下一跳信息。

<Sysname> system-view

[Sysname] isis

[Sysname-isis-1] fast-reroute auto

1.1.22  filter-policy export

filter-policy export命令用來配置IS-IS過濾引入路由功能。

undo filter-policy export命令用來取消該配置。

【命令】

filter-policy { acl-number | prefix-list prefix-list-name | route-policy route-policy-name } export [ protocol [ process-id ] ]

undo filter-policy export [ protocol [ process-id ] ]

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾引入的路由信息。

prefix-list prefix-list-name:指定IPv4地址前綴列表名,基於目的地址對引入的路由信息進行過濾。prefix-list-name為1~63個字符的字符串,區分大小寫。

route-policy route-policy-name:指定路由策略名,基於路由策略對引入的路由信息進行過濾。route-policy-name為1~63個字符的字符串,區分大小寫。

protocol:路由協議名稱,指定過濾從哪種路由協議引入的路由信息。目前可包括:bgp、direct、isis、ospfripstatic。如果不指定該參數,將對所有引入的路由進行過濾。

process-id:路由協議進程號,取值範圍為1~65535。隻有當protocolisisospfrip時,該參數可選,若未指定,缺省進程號為1。

【使用指導】

當配置的是高級ACL(3000~3999)或者指定的路由策略中配置的是高級ACL時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard destination dest-addr dest-wildcard來過濾指定目的地址和掩碼的路由,其中source用來過濾路由目的地址,destination用來過濾路由掩碼,配置的掩碼應該是連續的(當配置的掩碼不連續時該過濾掩碼的條件不生效)。

【舉例】

# 使用編號為2000的ACL對引入的路由進行過濾。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule deny source 192.168.10.0 0.0.0.255

[Sysname-acl-basic-2000] quit

[Sysname] isis 1

[Sysname-isis-1] filter-policy 2000 export

# 使用編號為3000的ACL對引入的路由進行過濾,隻允許113.0.0.0/16通過。

<Sysname> system-view

[Sysname] acl number 3000

[Sysname-acl-adv-3000] rule 10 permit ip source 113.0.0.0 0 destination 255.255.0.0 0

[Sysname-acl-adv-3000] rule 100 deny ip

[Sysname-acl-adv-3000] quit

[Sysname] isis 1

[Sysname-isis 1] filter-policy 3000 export

【相關命令】

·     filter-policy import

1.1.23  filter-policy import

filter-policy import命令用來過濾通過接收到的LSP計算出來的路由信息。

undo filter-policy import命令用來恢複缺省情況。

【命令】

filter-policy { acl-number | prefix-list prefix-list-name | route-policy route-policy-name } import

undo filter-policy import

【缺省情況】

IS-IS不對通過接收到的LSP計算出來的路由信息進行過濾。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾通過接收到的LSP計算出來的路由信息。

prefix-list prefix-list-name:指定IPv4地址前綴列表名,基於目的地址對通過接收到的LSP計算出來的路由信息進行過濾。prefix-list-name為1~63個字符的字符串,區分大小寫。

route-policy route-policy-name:指定路由策略名,基於路由策略對通過接收到的LSP計算出來的路由信息進行過濾。route-policy-name為1~63個字符的字符串,區分大小寫。

【使用指導】

當配置的是高級ACL(3000~3999)或者指定的路由策略中配置的是高級ACL時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ip source sour-addr sour-wildcard destination dest-addr dest-wildcard來過濾指定目的地址和掩碼的路由,其中source用來過濾路由目的地址,destination用來過濾路由掩碼,配置的掩碼應該是連續的(當配置的掩碼不連續時該過濾掩碼的條件不生效)。

【舉例】

# 使用ACL 2000對通過接收到的LSP計算出來的路由信息進行過濾。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule deny source 192.168.10.0 0.0.0.255

[Sysname-acl-basic-2000] quit

[Sysname] isis 1

[Sysname-isis-1] filter-policy 2000 import

# 使用編號為3000的ACL對接收的路由進行過濾,隻允許113.0.0.0/16通過。

<Sysname> system-view

[Sysname] acl number 3000

[Sysname-acl-adv-3000] rule 10 permit ip source 113.0.0.0 0 destination 255.255.0.0 0

[Sysname-acl-adv-3000] rule 100 deny ip

[Sysname-acl-adv-3000] quit

[Sysname] isis 1

[Sysname-isis 1] filter-policy 3000 import

【相關命令】

·     filter-policy export

1.1.24  flash-flood

flash-flood命令用來使能LSP快速擴散功能。

undo flash-flood命令用來關閉LSP快速擴散功能。

【命令】

flash-flood [ flood-count flooding-count | max-timer-interval flooding-interval | [ level-1 | level-2 ] ] *

undo flash-flood [ level-1 | level-2 ]

【缺省情況】

LSP快速擴散功能處於關閉狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

flood-count flooding-count:在SPF重新計算前快速擴散LSP的個數,取值範圍為1~15,缺省值為5。

max-timer-interval flooding-interval:在LSP快速擴散之前的等待時間,取值範圍為10~50000,單位為毫秒,缺省值為10毫秒。

level-1:使能在level-1級別的快速擴散功能。

level-2:使能在level-2級別的快速擴散功能。

【使用指導】

如果不指定級別,將同時使能level-1level-2級別的快速擴散功能。

【舉例】

# 使能LSP快速擴散功能,配置發送個數10個,發送延時100毫秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] flash-flood flood-count 10 max-timer-interval 100

·     graceful-restart interval

1.1.25  import-route

import-route命令用來從其它路由協議或其它IS-IS進程引入路由信息。

undo import-route命令用來取消從其它路由協議或其它IS-IS進程引入路由信息。

【命令】

import-route protocol [ process-id | all-processes | allow-ibgp ] [ cost cost | cost-type { external | internal } | [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name | tag tag ] *

undo import-route protocol [ process-id | all-processes ]

【缺省情況】

IS-IS不引入其它協議的路由信息。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

protocol:指定引入的路由協議,可以是bgpdirectisisospfripstatic

process-id:路由協議進程號,取值範圍為1~65535,缺省值為1。隻有當protocolisisospfrip時該參數可選。

all-processes:引入指定路由協議所有進程的路由,隻有當protocolripospfisis時可以指定該參數。

allow-ibgp:允許引入IBGP路由。隻有當protocolbgp時該參數可選。

cost:引入的路由的路徑開銷,取值範圍為0~4261412864。

·     當路徑開銷值類型為narrownarrow-compatiblecompatible時,取值範圍為0~63。

·     當路徑開銷值類型為widewide-compatible時,取值範圍為0~4261412864。

cost-type { external | internal }:表示路徑開銷類型:internal表示內部路由;external表示外部路由,配置路徑開銷類型為external後,通過LSP發布路由時路徑開銷會在配置的cost值的基礎上加上64,從而保證內部路由優於外部路由。缺省情況下為external類型。隻有當開銷類型為narrownarrow-compatible或者compatible時,該參數有效。

level-1:引入路由到Level-1的路由表中。

level-1-2:同時引入路由到Level-1和Level-2的路由表中。

level-2:引入路由到Level-2的路由表中。如果不指定引入的級別,默認為引入路由到Level-2路由表中。

route-policy route-policy-name:路由策略名稱,隻有滿足指定路由策略匹配條件的路由才被引入。route-policy-name為1~63個字符的字符串,區分大小寫。

tag tag:為引入路由配置Tag值,取值範圍為1~4294967295。

【使用指導】

IS-IS將所有引入路由域中的路由當作外部路由,它們描述了應該如何選擇到路由域以外目的地的路由。

真正生效的開銷值受當前開銷類型的影響。當路徑開銷值類型為narrownarrow-compatiblecompatible時,生效的開銷值範圍為0~63,超過63的也取值為63;當路徑開銷值類型為widewide-compatible時,配置值即為生效值。

需要注意的是:

·     該命令不能引入缺省路由。

·     import-route bgp表示隻引入EBGP路由;import-route bgp allow-ibgp表示將IBGP路由也引入,容易引起路由環路,請慎用。

·     隻能引入路由表中狀態為active的路由,是否為active狀態可以通過display ip routing-table protocol命令來查看。

·     undo import-route protocol all-processes命令隻能取消import-route protocol all-processes命令的配置,不能取消import-route protocol process-id命令的配置。

【舉例】

# 引入靜態路由,cost值為15。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] import-route static cost 15

【相關命令】

·     import-route limit

1.1.26  import-route isis level-1 into level-2

import-route isis level-1 into level-2命令用來配置將Level-1區域的路由信息引入到Level-2區域。

undo import-route isis level-1 into level-2命令用來取消此功能。

【命令】

import-route isis level-1 into level-2 [ filter-policy { acl-number | prefix-list prefix-list-name | route-policy route-policy-name } | tag tag ] *

undo import-route isis level-1 into level-2

【缺省情況】

Level-1區域的路由信息向Level-2區域發布。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

filter-policy:過濾策略。

acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾從Level-1區域引入到Level-2區域的路由信息。

prefix-list prefix-list-name:指定IPv4地址前綴列表名,基於目的地址對從Level-1區域引入到Level-2區域的路由信息進行過濾。prefix-list-name為1~63個字符的字符串,區分大小寫。

route-policy route-policy-name:指定路由策略名,基於路由策略從Level-1區域引入到Level-2區域的路由信息進行過濾。route-policy-name為1~63個字符的字符串,區分大小寫。

tag tag:為引入路由配置Tag值,取值範圍為1~4294967295。

【使用指導】

·     如果要通過路由策略對從Level-1區域引入到Level-2區域的路由信息進行過濾,必須在import-route isis level-1 into level-2命令中同時指定要應用的路由策略,否則路由過濾將不會生效;其它路由策略,如在接收或引入路由時指定的路由策略對路由滲透無效。

·     如果指定了過濾策略,則隻有通過過濾的路由才能夠被發布到Level-2區域中。

【舉例】

# 配置路由器從Level-1向Level-2進行路由滲透。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] import-route isis level-1 into level-2

【相關命令】

·     import-route

·     import-route isis level-1 into level-2

1.1.27  import-route isis level-2 into level-1

import-route isis level-2 into level-1命令用來配置將Level-2區域的路由信息引入到Level-1區域。

undo import-route isis level-2 into level-1命令用來取消此功能。

【命令】

import-route isis level-2 into level-1 [ filter-policy { acl-number | prefix-list prefix-list-name | route-policy route-policy-name } | tag tag ] *

undo import-route isis level-2 into level-1

【缺省情況】

Level-2區域的路由信息不向Level-1區域發布。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

filter-policy:過濾策略。

acl-number:指定訪問控製列表序號,取值範圍為2000~3999,過濾從Level-2區域引入到Level-1區域的路由信息。

prefix-list prefix-list-name:指定IPv4地址前綴列表名,基於目的地址對從Level-2區域引入到Level-1區域的路由信息進行過濾。prefix-list-name為1~63個字符的字符串,區分大小寫。

route-policy route-policy-name:指定路由策略名,基於路由策略從Level-2區域引入到Level-1區域的路由信息進行過濾。route-policy-name為1~63個字符的字符串,區分大小寫。

tag tag:為引入路由配置Tag值,取值範圍為1~4294967295。

【使用指導】

·     如果要通過路由策略對從Level-2區域引入到Level-1區域的路由信息進行過濾,必須在import-route isis level-2 into level-1命令中同時指定要應用的路由策略,否則路由過濾將不會生效;其它路由策略,如在接收或引入路由時指定的路由策略對路由滲透無效。

·     如果指定了過濾策略,則隻有通過過濾的路由才能夠被發布到Level-1區域中。

【舉例】

# 配置路由器從Level-2向Level-1進行路由滲透。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] import-route isis level-2 into level-1

【相關命令】

·     import-route

·     import-route isis level-1 into level-2

1.1.28  import-route limit

import-route limit命令用來配置引入Level1/Level2的IPv4路由最大條數。

undo import-route limit命令用來恢複缺省情況。

【命令】

import-route limit number

undo import-route limit

【缺省情況】

沒有配置引入路由最大條數。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

number:引入Level1/Level2的IPv4路由最大條數。取值範圍為1~16384。

【舉例】

# 配置IS-IS進程1引入Level1/Level2的IPv4路由最大條數為1000。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] import-route limit 1000

【相關命令】

·     import-route

1.1.29  isis

isis命令用來創建一個IS-IS進程,並進入IS-IS視圖。

undo isis命令用來刪除IS-IS進程。

【命令】

isis [ process-id ] [ vpn-instance vpn-instance-name ]

undo isis [ process-id ]

【缺省情況】

係統沒有運行任何IS-IS進程。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

process-id:IS-IS進程號,取值範圍為1~65535,缺省值為1。

vpn-instance vpn-instance-name:指定IS-IS所屬的VPN。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示IS-IS位於公網中。

【舉例】

# 創建IS-IS進程1,配置網絡實體名稱,其中係統ID為0000.0000.0002,區域ID為01.0001。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] network-entity 01.0001.0000.0000.0002.00

【相關命令】

·     isis enable

·     network-entity

1.1.30  isis authentication-mode

isis authentication-mode命令用來配置鄰居關係驗證方式和驗證密碼。

undo isis authentication-mode命令用來取消該配置。

【命令】

isis authentication-mode { md5 | simple | gca key-id { hmac-sha-1 | hmac-sha-224 | hmac-sha-256 | hmac-sha-384 | hmac-sha-512 } } { cipher cipher-string | plain plain-string } [ level-1 | level-2 ] [ ip | osi ]

undo isis authentication-mode [ level-1 | level-2 ]

【缺省情況】

接口沒有配置鄰居關係驗證方式和驗證密碼。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

md5:MD5驗證模式。

simple:簡單驗證模式。

gca:GCA驗證模式(Generic Cryptographic Authentication)。

key-id:唯一標識一個認證項(SA),取值範圍為1~65535。發送方將Key ID放入認證TLV中,接收方根據報文中提取的Key ID選擇SA對報文進行認證。

hmac-sha-1:使用HMAC-SHA-1算法。

hmac-sha-224:使用HMAC-SHA-224算法。

hmac-sha-256:使用HMAC-SHA-256算法。

hmac-sha-384:使用HMAC-SHA-384算法。

hmac-sha-512:使用HMAC-SHA-512算法。

cipher:表示輸入的密碼為密文。

cipher-string:表示設置的密文密碼,為33~53個字符的字符串,區分大小寫。

plain:表示輸入的密碼為明文。

plain-string:表示設置的明文密碼,為1~16個字符的字符串,區分大小寫。

level-1:為Level-1配置認證密碼。

level-2:為Level-2配置認證密碼。

ip:檢查SNP、LSP中IP的相應字段的配置內容。

osi:檢查SNP、LSP中OSI的相應字段的配置內容。

【使用指導】

配置鄰居關係驗證方式和驗證密碼後,驗證密碼將會按照設定的方式封裝到Hello報文中,並對接收到的Hello報文進行驗證密碼的檢查,通過檢查才會形成鄰居關係,否則將不會形成鄰居關係。

需要注意的是:

·     兩台路由器要形成鄰居關係必須配置相同的驗證方式和驗證密碼。

·     以明文或密文方式設置的驗證密碼,均以密文的方式保存在配置文件中。

·     認證密碼選用iposi不受實際的網絡環境影響。

·     如果沒有指定level-1level-2參數,將同時為level-1level-2的Hello報文配置驗證方式及驗證密碼。

·     如果沒有指定iposi參數,將檢查Hello報文中OSI的相應字段的配置內容。

·     必須先使用isis enable命令在接口上使能IS-IS功能才能進行參數level-1level-2的配置。

【舉例】

# 為Vlan-interface10接口配置鄰居關係采用簡單明文驗證模式,驗證密碼為123456。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis authentication-mode simple plain 123456

【相關命令】

·     area-authentication-mode

·     domain-authentication-mode

1.1.31  isis bfd enable

isis bfd enable命令用來使能IS-IS的BFD功能。

undo isis bfd enable命令用來關閉IS-IS的BFD功能。

【命令】

isis bfd enable

undo isis bfd enable

【缺省情況】

IS-IS的BFD功能處於關閉狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【舉例】

# 使能接口Vlan-interface11的IS-IS BFD功能。

<Sysname> system-view

[Sysname] interface vlan-interface 11

[Sysname-Vlan-interface11] isis enable

[Sysname-Vlan-interface11] isis bfd enable

1.1.32  isis circuit-level

isis circuit-level命令用來配置接口的鏈路鄰接關係類型。

undo isis circuit-level命令用來恢複缺省情況。

【命令】

isis circuit-level [ level-1 | level-1-2 | level-2 ]

undo isis circuit-level

【缺省情況】

接口既可以建立Level-1的鄰接關係,也可以建立Level-2的鄰接關係。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

level-1:配置本接口鏈路鄰接關係類型為Level-1。

level-1-2:配置本接口鏈路鄰接關係類型為Level-1-2。

level-2:配置本接口鏈路鄰接關係類型為Level-2。

【使用指導】

如果路由器類型是Level-1(Level-2),接口的鏈路類型隻能為Level-1(Level-2),因此僅當路由器類型是Level-1-2時,才需要通過配置接口的鏈路鄰接關係類型來限製接口上所能建立的鄰接關係,讓接口隻發送和接收Level-1(Level-2)類型的Hello報文。

【舉例】

# 接口Vlan-interface10和同一區域內的非骨幹路由器相連,配置接口的鏈路鄰接關係類型為Level-1,禁止發送和接收Level-2 Hello報文。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis enable

[Sysname-Vlan-interface10] isis circuit-level level-1

【相關命令】

·     is-level

1.1.33  isis circuit-type p2p

isis circuit-type p2p命令用來配置接口的網絡類型為P2P。

undo isis circuit-type命令用來取消配置接口的網絡類型為P2P。

【命令】

isis circuit-type p2p

undo isis circuit-type

【缺省情況】

接口網絡類型根據物理接口決定。(VLAN接口網絡類型為Broadcast。)

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【使用指導】

接口網絡類型不同,其工作機製也略微不同,如:當網絡類型為廣播網時,需要選舉DIS、通過泛洪CSNP報文來實現LSDB同步,當網絡類型為P2P時不需要選舉DIS,LSDB同步機製也不同。

當隻有兩台路由器接入到同一個廣播網時,通過將接口網絡類型配置為P2P可以使IS-IS按照P2P而不是廣播網的工作機製運行,避免DIS選舉以及CSNP的泛洪,既可以節省網絡帶寬,又可以加快網絡的收斂速度。

需要注意的是,僅當接口的網絡類型為廣播網且隻有兩台路由器接入該廣播網時才需要進行該項配置且兩台路由器都要進行此項配置。

【舉例】

# 配置接口Vlan-interface10為P2P類型。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis enable

[Sysname-Vlan-interface10] isis circuit-type p2p

1.1.34  isis cost

isis cost命令用來配置IS-IS接口的鏈路開銷值。

undo isis cost命令用來取消該配置。

【命令】

isis cost value [ level-1 | level-2 ]

undo isis cost [ level-1 | level-2 ]

【缺省情況】

沒有配置IS-IS接口的鏈路開銷值。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

value:鏈路開銷值,取值範圍為1~16777215。

level-1:配置在計算Level-1路由時使用的鏈路開銷值。

level-2:配置在計算Level-2路由時使用的鏈路開銷值。

【使用指導】

如果沒有指定level-1或者level-2,將同時配置計算Level-1和Level-2路由時使用的鏈路開銷值。

【舉例】

# 配置接口Vlan-interface10上Level-2的鏈路開銷值為5。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis cost 5 level-2

1.1.35  isis dis-name

isis dis-name命令用來在DIS上配置局域網名稱來代表這個廣播網中的偽節點。

undo isis dis-name命令用來恢複缺省情況。

【命令】

isis dis-name symbolic-name

undo isis dis-name

【缺省情況】

沒有配置本地局域網名稱。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

symbolic-name:本地局域網的名稱,為1~64個字符的字符串。

【使用指導】

該命令隻有在使能了動態主機名映射功能的路由器上配置才能有效,在點到點鏈路的接口上配置無效。

【舉例】

# 配置本地局域網的名稱為“LOCALAREA”。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis dis-name LOCALAREA

1.1.36  isis dis-priority

isis dis-priority命令用來配置接口在不同層次的DIS優先級。

undo isis dis-priority命令用來取消該配置。

【命令】

isis dis-priority value [ level-1 | level-2 ]

undo isis dis-priority [ level-1 | level-2 ]

【缺省情況】

接口Level-1和Level-2級別DIS優先級為64。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

value:配置接口DIS優先級,取值範圍為0~127。

level-1:配置Level-1級別DIS選舉優先級。

level-2:配置Level-2級別DIS選舉優先級。

【使用指導】

如果不指定級別,將同時配置Level-1和Level-2級別DIS選舉優先級。

當網絡類型為廣播網時,IS-IS需要選舉DIS,Level-1和Level-2的DIS是分別選舉的,用戶可以為不同級別的DIS選舉配置不同的優先級,DIS優先級數值越高,被選中的可能性就越大;如果兩台路由器DIS優先級相同,則SNPA(Subnetwork Point of Attachment,子網連接點)地址(廣播網絡中的SNPA地址是MAC地址)最大的路由器會被選中。

在IS-IS中並沒有備份DIS的概念,優先級為0的路由器也可以參與選舉DIS。

【舉例】

# 配置接口Vlan-interface10的Level-2 DIS優先級為127。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis dis-priority 127 level-2

1.1.37  isis enable

isis enable命令用來在指定接口上使能IS-IS功能,並配置與該接口關聯的IS-IS進程。

undo isis enable命令用來在指定接口上關閉IS-IS功能。

【命令】

isis enable [ process-id ]

undo isis enable

【缺省情況】

IS-IS功能在接口上處於關閉狀態,且沒有任何IS-IS進程與其關聯。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

process-id:指定與該接口關聯的IS-IS進程,process-id為IS-IS進程號,取值範圍為1~65535,缺省值為1。

【舉例】

# 創建IS-IS路由進程1,並在接口Vlan-interface10上使能IS-IS功能。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00

[Sysname-isis-1] quit

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis enable 1

【相關命令】

·     isis

·     network-entity

1.1.38  isis silent

isis silent命令用來禁止接口發送和接收IS-IS報文。

undo isis silent命令用來恢複缺省情況。

【命令】

isis silent

undo isis silent

【缺省情況】

接口既發送也接收IS-IS報文。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【使用指導】

Loopback接口視圖下不支持此命令。

【舉例】

# 禁止接口Vlan-interface10發送和接收IS-IS報文。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis silent

1.1.39  isis small-hello

isis small-hello命令用來配置接口發送不加入填充CLV的小型Hello報文。

undo isis small-hello命令用來恢複缺省情況。

【命令】

isis small-hello

undo isis small-hello

【缺省情況】

接口發送標準Hello報文。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【使用指導】

Loopback接口視圖下不支持此命令。

【舉例】

# 指定接口Vlan-interface10發送小型Hello報文。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis small-hello

1.1.40  isis timer csnp

isis timer csnp命令用來配置DIS在廣播網絡上發送CSNP報文的時間間隔。

undo isis timer csnp命令用來取消該配置。

【命令】

isis timer csnp seconds [ level-1 | level-2 ]

undo isis timer csnp [ level-1 | level-2 ]

【缺省情況】

DIS在廣播網絡上發送CSNP報文的時間間隔為10秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

seconds:DIS在廣播網絡上發送CSNP報文的時間間隔,取值範圍為1~600,單位為秒。

level-1:配置DIS在Level-1發送CSNP報文的時間間隔。

level-2:配置DIS在Level-2發送CSNP報文的時間間隔。

【使用指導】

如果不指定級別,將同時配置DIS在Level-1和Level-2發送CSNP報文的時間間隔。

當網絡類型為廣播網時,DIS使用CSNP報文來進行LSDB同步,因此隻有在被選舉為DIS的路由器上進行該項配置才有效。

【舉例】

# 配置Level-2的CSNP報文在Vlan-interface10接口上的發送時間間隔為15秒。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis timer csnp 15 level-2

1.1.41  isis timer hello

isis timer hello命令用來配置Hello報文的發送時間間隔。

undo isis timer hello命令用來取消該配置。

【命令】

isis timer hello seconds [ level-1 | level-2 ]

undo isis timer hello [ level-1 | level-2 ]

【缺省情況】

Hello報文的發送時間間隔為10秒。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

seconds:配置Hello報文的發送時間間隔,取值範圍為3~255,單位為秒。

level-1:配置Level-1 Hello報文的發送時間間隔。

level-2:配置Level-2 Hello報文的發送時間間隔。

【使用指導】

·     在廣播鏈路上,Level-1和Level-2 Hello報文會分別發送,其時間間隔也要分別配置;在點到點鏈路中,Level-1和Level-2的Hello報文是在同一個點到點Hello報文中發送,不需要分別配置發送時間間隔。

·     參數level-1和level-2僅在廣播接口上是可配置的,而且必須先在接口上使能IS-IS功能。

·     發送時間間隔越短,網絡收斂更快,但也需要占用更多的係統資源;因此,需要根據實際情況指定。

·     如果不指定級別,將同時配置Level-1和Level-2的Hello報文發送時間間隔。

【舉例】

# 配置Level-2的Hello報文在Vlan-interface10接口上的發送時間間隔為20秒。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis timer hello 20 level-2

【相關命令】

·     isis timer holding-multiplier

1.1.42  isis timer holding-multiplier

isis timer holding-multiplier命令用來配置Hello報文失效數目。

undo isis timer holding-multiplier命令用來取消該配置。

【命令】

isis timer holding-multiplier value [ level-1 | level-2 ]

undo isis timer holding-multiplier [ level-1 | level-2 ]

【缺省情況】

Hello報文失效數目為3。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

value:IS-IS鄰居的Hello報文失效數目,取值範圍為3~1000。

level-1:Level-1的IS-IS鄰居Hello報文失效數目。

level-2:Level-2的IS-IS鄰居Hello報文失效數目。

【使用指導】

通過配置Hello報文失效數目,當前路由器可以將鄰接關係保持時間(即Hello報文失效數目與Hello報文發送時間間隔的乘積)通過Hello報文通知鄰居路由器,如果鄰居路由器在鄰接關係保持時間內沒有收到來自當前路由器的Hello報文時將宣告鄰接關係失效;通過設置Hello報文失效數目和Hello報文的發送時間間隔,可以調整鄰接關係保持時間,即鄰居路由器要花多長時間能夠監測到鏈路已經失效並重新進行路由計算。

需要注意的是:

·     在廣播鏈路上,Level-1和Level-2 Hello報文會分別發送,Hello報文失效數目需要分別設置;在點到點鏈路中,Level-1和Level-2的Hello報文是在同一個點到點Hello報文中發送,因此不需要指定Level-1或Level-2。

·     參數level-1和level-2僅在廣播接口上是可配置的,而且必須先在接口上使能IS-IS功能。

·     如果不指定級別,將同時配置Level-1和Level-2的Hello報文失效數目。

·     Hello報文失效數目與Hello報文發送時間間隔的乘積不能超過65535。

【舉例】

# 指定接口Vlan-interface10上標誌鄰居失效的Level-2 Hello報文數目為6。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis timer holding-multiplier 6

【相關命令】

·     isis timer hello

1.1.43  isis timer lsp

isis timer lsp命令用來配置IS-IS在接口上發送LSP的最小時間間隔以及一次最多可以發送的LSP報文數目。

undo isis timer lsp命令用來恢複缺省情況。

【命令】

isis timer lsp time [ count count ]

undo isis timer lsp

【缺省情況】

發送LSP的最小時間間隔為33毫秒,每一次最多發送5個LSP報文。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

time:發送鏈路狀態報文的最小時間間隔,取值範圍為1~1000,單位為毫秒。

count:一次最多發送的鏈路狀態報文的數目,取值範圍為1~1000。

【使用指導】

當LSDB的內容發生變化時,IS-IS將把發生變化的LSP擴散出去,用戶可以對LSP的最小發送時間間隔進行調節。

請合理配置LSP發送時間間隔,當存在大量IS-IS接口或大量路由時,會發送大量的LSP報文,導致LSP風暴的出現。

【舉例】

# 配置在Vlan-interface10接口LSP的發送時間間隔為500毫秒。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] isis timer lsp 500

1.1.44  ispf enable

ispf enable命令用來使能IS-IS ISPF功能,即增量SPF計算功能。

undo ispf enable命令用來關閉IS-IS ISPF功能。

【命令】

ispf enable

undo ispf enable

【缺省情況】

使能IS-IS ISPF功能。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【使用指導】

使能增量SPF計算功能後,當網絡的拓撲結構發生變化影響到最短路徑樹的結構時,隻將受影響的部分節點進行修正,而不重建整棵最短路徑樹。

【舉例】

# 使能增量SPF計算功能。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ispf enable

1.1.45  is-level

is-level命令用來配置路由器的Level級別。

undo is-level命令用來恢複缺省情況。

【命令】

is-level { level-1 | level-1-2 | level-2 }

undo is-level

【缺省情況】

路由器的的Level級別為Level-1-2。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

level-1:配置路由器工作在Level-1,它隻計算區域內路由,維護L1的LSDB。

level-1-2:配置路由器工作在Level-1-2,同時參與L1和L2的路由計算,維護L1和L2兩個LSDB。

level-2:配置路由器工作在Level-2,隻參加L2的LSP交換和L2的路由計算,維護L2的LSDB。

【使用指導】

如果隻有一個區域,建議用戶將所有路由器的Level配置為Level-1或者Level-2,因為沒有必要讓所有路由器同時維護兩個完全相同的數據庫。

在IP網絡中使用時,建議將所有的路由器都配置為Level-2,這樣有利於以後的擴展。

【舉例】

# 配置路由器的Level級別為Level-1。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] is-level level-1

1.1.46  is-name

is-name命令用來使能動態主機名映射功能並為當前路由器配置主機名稱。

undo is-name命令用來關閉動態主機名映射功能。

【命令】

is-name sys-name

undo is-name

【缺省情況】

動態主機名映射功能處於關閉狀態且沒有為當前路由器配置主機名稱。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

sys-name:為本地IS配置的主機名稱,為1~64個字符的字符串,不區分大小寫。

【舉例】

# 為本地IS配置主機名稱。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] is-name RUTA

1.1.47  is-name map

is-name map命令用來為遠端IS配置System ID與主機名稱的映射關係。

undo is-name map命令用來取消此配置。

【命令】

is-name map sys-id map-sys-name

undo is-name map sys-id

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

sys-id:遠端IS的係統ID或偽係統ID。

map-sys-name:為遠端IS配置的主機名稱,為1~64個字符的字符串。

【使用指導】

每個System ID隻能對應一個主機名稱。

【舉例】

# 為遠端IS配置靜態主機名映射,遠端IS的System ID為“0000.0000.0041”,為其配置的主機名稱為“RUTB”。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] is-name map 0000.0000.0041 RUTB

1.1.48  log-peer-change

log-peer-change命令用來打開IS-IS鄰接狀態變化的輸出開關。

undo log-peer-change命令用來關閉IS-IS鄰接狀態變化的輸出開關。

【命令】

log-peer-change

undo log-peer-change

【缺省情況】

鄰接狀態的輸出開關處於開啟狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【使用指導】

當打開鄰接狀態輸出開關後,IS-IS鄰接狀態的變化會輸出到配置終端上,直至鄰接狀態輸出開關被關閉。

【舉例】

# 關閉IS-IS鄰接狀態變化的輸出開關。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] undo log-peer-change

1.1.49  lsp-fragments-extend

lsp-fragments–extend命令用來在指定Level上使能IS-IS進程的LSP分片擴展功能。

undo lsp-fragments–extend命令用來關閉該功能。

【命令】

lsp-fragments-extend [ level-1 | level-1-2 | level-2 ]

undo lsp-fragments-extend

【缺省情況】

LSP分片擴展功能處於關閉狀態。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

level-1:隻對Level-1 LSP進行分片擴展。

level-1-2:對Level-1 LSP和Level-2 LSP都進行分片擴展。

level-2:隻對Level-2 LSP進行分片擴展。

【使用指導】

如果配置時沒有指定level-1level-2level-1-2參數,IS-IS進程運行LSP分片擴展功能時,將同時對Level-1 LSP和Level-2 LSP都進行分片擴展。

【舉例】

# 使能Level-2的LSP分片擴展功能。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] lsp-fragments-extend level-2

1.1.50  lsp-length originate

lsp-length originate命令用來配置當前路由器生成的Level-1 LSP和Level-2 LSP的最大長度。

undo lsp-length originate命令用來取消該配置。

【命令】

lsp-length originate size [ level-1 | level-2 ]

undo lsp-length originate [ level-1 | level-2 ]

【缺省情況】

生成的Level-1 LSP和Level-2 LSP的最大長度均為1497個字節。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

size:LSP的最大長度,取值範圍為512~16384,單位為字節。

level-1:配置Level-1 LSP長度。

level-2:配置Level-2 LSP長度。

【使用指導】

如果命令中沒有指定Level-1或Level-2,則默認為對當前IS-IS係統進行配置。

【舉例】

# 配置生成的Level-2 LSP最大長度為1024字節。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] lsp-length originate 1024 level-2

1.1.51  lsp-length receive

lsp-length receive命令用來配置當前路由器可以接收的LSP的最大長度。

undo lsp-length receive命令用來恢複缺省情況。

【命令】

lsp-length receive size

undo lsp-length receive

【缺省情況】

可以接收的LSP的最大長度為1497個字節。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

size:LSP的最大長度,取值範圍為512~16384,單位為字節。

【舉例】

# 配置接收LSP報文最大長度為1024字節。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] lsp-length receive 1024

1.1.52  maximum load-balancing (IS-IS view)

maximum load-balancing命令用來配置IS-IS支持的等價路由的最大條數。

undo maximum load-balancing命令用來恢複缺省情況。

【命令】

maximum load-balancing number

undo maximum load-balancing

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

number:等價路由的最大條數。

【使用指導】

本命令的缺省值和取值範圍都和max-ecmp-num命令的配置相關。

如果通過max-ecmp-num命令調整係統支持的最大等價路由條數為m,則本命令的缺省值為m,取值範圍為1~m。

【舉例】

# 配置IS-IS支持的等價路由的最大條數為2。

<Sysname> system-view

[Sysname] isis 100

[Sysname-isis-100] maximum load-balancing 2

【相關命令】

max-ecmp-num(三層技術-IP路由命令參考/IP路由基礎)

1.1.53  network-entity

network-entity命令用來配置IS-IS進程的網絡實體名稱(Network Entity Title,簡稱NET)。

undo network-entity命令用來刪除網絡實體名稱。

【命令】

network-entity net

undo network-entity net

【缺省情況】

沒有配置NET。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

net:格式為X…X.XXXX....XXXX.00,為十六進製數。前麵的“X…X”是區域地址,中間的12個“X”是路由器的System ID,最後的“00”是SEL。

【使用指導】

NET可以看作是一類特殊的NSAP,即SEL為0的NSAP地址,長度為8~20個字節。

NET由三部分組成:

·     區域ID:它的長度可變的,為1~13個字節。

·     System ID:用來在區域內唯一標識主機或路由器,它的長度固定為6個字節。

·     SEL:為0,它的長度固定為1個字節。

例如NET為:ab.cdef.1234.5678.9abc.00,則其中區域ID為ab.cdef,System ID為1234.5678.9abc,SEL為00。

【舉例】

# 指定NET為10.0001.1010.1020.1030.00。其中區域ID是10.0001,System ID是1010.1020.1030。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00

【相關命令】

·     isis

·     isis enable

1.1.54  preference

preference命令用來配置IS-IS路由優先級。

undo preference命令用來恢複缺省情況。

【命令】

preference { preference | route-policy route-policy-name } *

undo preference

【缺省情況】

IS-IS路由的優先級為15。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

preference:IS-IS路由優先級,取值範圍為1~255。

route-policy route-policy-name:指定路由策略,對通過該路由策略過濾的路由指定優先級。route-policy-name為1~63個字符的字符串,區分大小寫。

【使用指導】

配置了route-policy參數後,如果route-policy中對某些匹配的路由優先級進行了修改,則這些匹配的路由取route-policy修改的優先級,其它路由的優先級均取preference命令所設的值。

由於在一台路由器上可能同時運行多種動態路由協議,就存在各個路由協議之間路由信息共享和選擇的問題。係統為每一種路由協議配置一個優先級,當不同協議都發現了到同一目的地的路由時,優先級高的協議將起決定作用。

【舉例】

# 配置IS-IS協議的優先級為25。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] preference 25

1.1.55  priority

priority命令用來配置指定IS-IS路由收斂的優先級。

undo priority命令用來取消該配置。

【命令】

priority { critical | high | medium } { prefix-list prefix-list-name | tag tag-value }

undo priority { critical | high | medium } [ prefix-list | tag ]

【缺省情況】

IS-IS路由收斂的優先級為低優先級。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

critical:最高優先級。

high:高優先級。

medium:中優先級。

prefix-list prefix-list-name:指定IPv4地址前綴列表名,唯一標識一個IPv4地址前綴列表。prefix-list-name為1~63個字符的字符串,區分大小寫。

tag tag-value:指定要求的標記值,取值範圍為1~4294967295。

【使用指導】

IS-IS路由的優先級越高收斂的速度越快。

需要注意的是,IS-IS主機路由的優先級為中優先級。

【舉例】

# 配置前綴列表standtest的IS-IS路由收斂的優先級為高優先級。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] priority high prefix-list standtest

1.1.56  reset isis all

reset isis all命令用來清除IS-IS進程所有的數據結構信息。

【命令】

reset isis all [ process-id ] [ graceful-restart ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

process-id:IS-IS進程號,取值範圍為1~65535,清除該IS-IS進程所有的數據結構信息。

graceful-restart:清除IS-IS數據之後,通過GR方式來恢複。

【使用指導】

如果未指定IS-IS進程號,將清除所有IS-IS進程的數據結構信息。

本命令用在某些需要立即刷新LSP的情況下。

【舉例】

# 清除所有IS-IS進程的數據結構信息。

<Sysname> reset isis all

1.1.57  reset isis peer

reset isis peer命令用來清除IS-IS指定鄰居的數據結構信息。

【命令】

reset isis peer system-id [ process-id ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

system-id:IS-IS鄰居的System ID。

process-id:IS-IS進程號,取值範圍為1~65535,清除指定IS-IS進程鄰居的數據結構信息。

【使用指導】

本命令用在需要重建某個特定鄰居的情況下使用。

【舉例】

# 清除係統ID為0000.0c11.1111的IS-IS鄰居的數據結構信息。

<Sysname> reset isis peer 0000.0c11.1111

1.1.58  set-overload

set-overload命令用來為當前路由器配置過載標誌位。

undo set-overload命令用來清除過載標誌位。

【命令】

set-overload [ on-startup [ [ start-from-nbr system-id [ timeout1 [ nbr-timeout ] ] ] | timeout2 ] [ allow { external | interlevel } * ]

undo set-overload

【缺省情況】

不配置過載標誌位。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

on-startup:係統啟動時將過載標誌位置位。

start-from-nbr system-id [ timeout1 [ nbr-timeout ] ]:從係統啟動時開始計算,如果在nbr-timeout參數指定的時長內仍未與指定鄰居建立鄰接關係完畢,過載標誌位將結束置位狀態;如果在nbr-timeout參數指定的時長內與指定鄰居建立鄰接關係完畢,過載標誌位將繼續保持置位狀態,且從與指定鄰居建立鄰接關係時重新計時,在timeout1參數配置的時長內保持置位狀態。

·     system-id:指定鄰居的System ID。

·     timeout1:取值範圍為5~86400秒,缺省值為600秒(10分鍾)。

·     nbr-timeout:取值範圍為5~86400秒,缺省值為1200秒(20分鍾)。

timeout2:從係統啟動時開始計算,過載標誌位保持置位狀態的時間長度,取值範圍為5~86400秒。缺省值為600秒(10分鍾)。

allow:允許發布地址前綴。缺省情況下,當係統進入過載狀態時不允許發布地址前綴。

external:當配置allow時,允許發布從其它協議學來的IP地址前綴。

interlevel:當配置allow時,允許發布從不同層次學來的IP地址前綴。

【使用指導】

·     如果沒有指定on-startup參數,IS-IS將立即把過載標誌位置位且一直保持置位狀態直到用戶通過undo set-overload清除過載標誌位。

·     如果隻指定on-startup參數,過載標誌位將在係統啟動時開始置位,並且在timeout2參數指定的時長內保持置位狀態。

【舉例】

# 在當前路由器上配置過載標誌位。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] set-overload

1.1.59  summary (IS-IS view)

summary命令用來配置一條聚合路由。

undo summary命令用來刪除指定的聚合路由。

【命令】

summary ip-address { mask | mask-length } [ avoid-feedback | generate_null0_route | [ level-1 | level-1-2 | level-2 ] | tag tag ] *

undo summary ip-address { mask | mask-length } [ level-1 | level-1-2 | level-2 ]

【缺省情況】

沒有對路由進行聚合。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

ip-address:聚合路由的目的IP地址。

mask:聚合路由的網絡掩碼,點分十進製格式。

mask-length:聚合路由的網絡掩碼長度,取值範圍為0~32。

avoid-feedback:避免通過路由計算學習到聚合路由。

generate_null0_route:為防止路由循環而生成NULL0路由。

level-1:隻對引入到Level-1區域的路由進行聚合。

level-1-2:對引入到Level-1和Level-2區域的路由都進行聚合。

level-2:隻對引入到Level-2區域的路由進行聚合。

tag tag:管理標記,取值範圍為1~4294967295。

【使用指導】

如果不輸入level參數,則默認隻對level-2的路由進行聚合。

如果沒有指定拓撲名,則隻對標準拓撲的路由進行聚合。

通過路由聚合,一方麵可以減小路由表規模,還可以減少本路由器生成的LSP報文大小和LSDB的規模。其中,被聚合的路由可以是IS-IS協議發現的路由,也可以是引入的外部路由。另外,聚合後路由的開銷值取所有被聚合路由中最小的開銷值。

需要注意的是,路由器隻對本地生成的LSP中的路由進行聚合。

【舉例】

# 配置一條202.0.0.0/8的聚合路由。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] summary 202.0.0.0 255.0.0.0

1.1.60  timer lsp-generation

timer lsp-generation命令用來配置LSP重新生成的時間間隔。

undo timer lsp-generation命令用來取消該配置。

【命令】

timer lsp-generation maximum-interval [ minimum-interval [ incremental-interval ] ] [ level-1 | level-2 ]

undo timer lsp-generation [ level-1 | level-2 ]

【缺省情況】

LSP重新生成的最大時間間隔為2秒,最小時間間隔為0毫秒,時間間隔懲罰增量為0毫秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

maximum-interval:網絡拓撲變化導致LSP重新生成時,LSP生成的最大時間間隔,取值範圍為1~120,單位為秒。

minimum-interval:網絡拓撲變化導致LSP重新生成時,LSP生成的最小時間間隔,取值範圍為10~60000,單位為毫秒。

incremental-interval:網絡拓撲變化導致LSP重新生成時,LSP生成的時間間隔懲罰增量,取值範圍為10~60000,單位為毫秒。

level-1:配置Level-1 LSP生成時間間隔。

level-2:配置Level-2的LSP生成時間間隔,默認不配置級別時對Level-1和Level-2同時起作用。

【使用指導】

通過調節LSP重新生成的時間間隔,可以抑製網絡頻繁變化可能導致的占用過多帶寬資源和路由器資源。在網絡變化不頻繁的情況下,將LSA重新生成時間間隔縮小到minimum-interval,而在網絡變化頻繁的情況下可以進行相應懲罰,將等待時間按照配置的懲罰增量延長,最大不超過maximum-interval

需要注意的是,minimum-intervalincremental-interval配置值不允許大於maximum-interval配置值。

【舉例】

# 配置IS-IS LSP重新生成的最大時間間隔為10秒,最小時間間隔為100毫秒,時間間隔懲罰增量為200毫秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] timer lsp-generation 10 100 200

1.1.61  timer lsp-max-age

timer lsp-max-age命令用來配置當前路由器生成的LSP在LSDB裏的最大生存時間。

undo timer lsp-max-age命令用來恢複缺省情況。

【命令】

timer lsp-max-age seconds

undo timer lsp-max-age

【缺省情況】

當前路由器生成的LSP在LSDB裏的最大生存時間為1200秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

seconds:LSP在LSDB裏的最大生存時間,取值範圍是1~65535,單位為秒。

【舉例】

# 配置當前路由器生成的LSP在LSDB裏的最大生存時間為25分鍾,即1500秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] timer lsp-max-age 1500

【相關命令】

·     timer lsp-refresh

1.1.62  timer lsp-refresh

timer lsp-refresh命令用來配置LSP刷新周期。

undo timer lsp-refresh命令用來恢複缺省情況。

【命令】

timer lsp-refresh seconds

undo timer lsp-refresh

【缺省情況】

LSP刷新周期為900秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

seconds:LSP刷新周期,取值範圍為1~65534,單位為秒。

【使用指導】

timer lsp-refresh命令配置的時間必須小於timer lsp-max-age命令配置的時間,以保證在LSP失效前進行刷新。

【舉例】

# 配置當前係統的LSP刷新周期為1500秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] timer lsp-refresh 1500

【相關命令】

·     timer lsp-max-age

1.1.63  timer spf

timer spf命令用來配置IS-IS路由計算的時間間隔

undo timer spf命令用來恢複缺省情況。

【命令】

timer spf maximum-interval [ minimum-interval [ incremental-interval ] ]

undo timer spf

【缺省情況】

IS-IS路由計算的最大時間間隔為5秒,最小時間間隔為50毫秒,時間間隔懲罰增量為200毫秒。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

maximum-interval:IS-IS路由計算的最大時間間隔,取值範圍為1~120,單位為秒。

minimum-interval:IS-IS路由計算的最小時間間隔,取值範圍為10~60000,單位為毫秒。

incremental-interval:IS-IS路由計算的時間間隔懲罰增量,取值範圍為10~60000,單位為毫秒。

【使用指導】

根據本地維護的LSDB,運行IS-IS協議的路由器通過SPF算法計算出以自己為根的最短路徑樹,並根據這一最短路徑樹決定到目的網絡的下一跳。通過調節SPF的計算間隔,可以抑製網絡頻繁變化可能導致的占用過多帶寬資源和路由器資源。

本命令在網絡變化不頻繁的情況下將連續路由計算的時間間隔縮小到minimum-interval,而在網絡變化頻繁的情況下可以進行相應懲罰,將等待時間按照配置的懲罰增量延長,最大不超過maximum-interval

需要注意的是,minimum-intervalincremental-interval配置值不允許大於maximum-interval配置值。

【舉例】

# 配置路由器Sysname的IS-IS路由計算的最大時間間隔為10秒,最小時間間隔為100毫秒,懲罰增量為300毫秒。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] timer spf 10 100 300

1.1.64  virtual-system

virtual-system命令用來配置IS-IS進程的虛擬係統ID。

undo virtual-system命令用來刪除虛擬係統ID。

【命令】

virtual-system virtual-system-id

undo virtual-system virtual-system-id

【缺省情況】

沒有配置IS-IS進程的虛擬係統ID。

【視圖】

IS-IS視圖

【缺省用戶角色】

network-admin

【參數】

virtual-system-id:IS-IS進程的虛擬係統ID。

【舉例】

# 配置IS-IS進程1的虛擬係統ID為2222.2222.2222。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] virtual-system 2222.2222.2222

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們