ISISv4協(xié)議測試實操(信而泰原創(chuàng)文章)
文章關(guān)鍵詞 ISIS協(xié)議;路由協(xié)議;協(xié)議測試;
一、文章簡介:
isis是一種與ospf很相似的網(wǎng)絡(luò)協(xié)議(屬于動態(tài)路由協(xié)議),它被應(yīng)用在巨大規(guī)模網(wǎng)絡(luò),如運營商以及銀行等。
同樣的它也是基于鏈路狀態(tài)算法,支持clnp網(wǎng)絡(luò),ip網(wǎng)絡(luò)。與ospf不同的是,它是基于數(shù)據(jù)鏈路層報文傳輸,而ospf則是在ip層進行計算。
它可以自動的發(fā)現(xiàn)遠程網(wǎng)絡(luò),只要網(wǎng)絡(luò)拓撲結(jié)構(gòu)發(fā)生了變化,路由器就會相互交換路由信息,不僅能夠自動獲知新增加的網(wǎng)絡(luò),還可以在當前網(wǎng)絡(luò)連接失敗時找出備用路徑。
ISIS協(xié)議原理
IS-IS協(xié)議相關(guān)術(shù)語(一)
|
縮略語 |
OSI中的概念 |
IP中對應(yīng)的概念 |
|
IS |
Intermediate System 中間系統(tǒng) |
Router 路由器 |
|
ES |
End System 端系統(tǒng) |
Host主機 |
|
DIS |
DesignatedIntermediateSystem 指派中間系統(tǒng) |
Designated Router(DR) OSPF中的選舉路由器 |
|
SysID |
System ID 系統(tǒng)ID |
OSPF中的Router ID |
|
PDU |
Packet Data Unit 報文數(shù)據(jù)單元 |
IP報文 |
|
LSP |
Link state Protocol Data Unit 鏈路狀態(tài)協(xié)議數(shù)據(jù)單元 |
OSPF中的LSA 用來描述鏈路狀態(tài) |
分層
·層次性:IS-IS有兩個級別,區(qū)分兩個層次
Level-1:普通區(qū)域(Areas)叫Level-1(L1)
Level-2 :骨干區(qū)(Backbone)叫Level-2(L2)
·骨干區(qū)Backbone是連續(xù)的Level2路由器的集合;由所有的L2(含L1/L2)路由器組成,注意必須是連續(xù)(連通)的;
·L1和L2運行相同的SPF算法;
·一個路由器可能同時參與L1和L2
為驗證ISIS鄰居是否能夠正常建立、DUT能否學(xué)習(xí)到全部的10條Routes以及測試儀P1端口能夠收到P2發(fā)送的流量, 沒有丟包等測試項目,接下來將為您介紹使用信而泰Renix測試軟件驗證DUT基本的ISIS功能、驗證ISIS的MD5認證功能、驗證ISIS路由的流量轉(zhuǎn)發(fā)功能,并觀察驗證能否完成以上測試項目。
二、測試用例

測試目的
·驗證DUT基本的ISIS功能
·驗證ISIS的MD5認證功能
·驗證ISIS路由的流量轉(zhuǎn)發(fā)功能
測試說明
·測試儀P1模擬ISIS, 和DUT的G0/0/9之間建立ISIS鄰居
·兩個ISIS鄰居之間使用MD5認證
·測試儀的P1向DUT發(fā)送10條Routes
·測試儀端口P2向10條Routes發(fā)送流量, 驗證是否能夠正常轉(zhuǎn)發(fā)
測試步驟
·按圖連接好拓撲
·配置好測試儀和DUT的接口IP地址
·在測試儀P1和DUT的G0/0/9之間配置ISIS鄰居
·ISIS鄰居之間配置MD5認證
·P1端口向DUT發(fā)送10條Routes(50.1.1.0~50.1.10.0/24)
·P2向10條Routes發(fā)送100M的流量
·在測試儀P1上啟動ISIS
·在DUT上查看ISIS鄰居是否建立
·在DUT上查看是否學(xué)習(xí)到測試儀發(fā)送的10條Routes
·從測試儀端口P2向10條Routes發(fā)送100M的流量
三、測試步驟
Step1: 占用Ports
步驟1-1: 添加機框

機框IP地址
·在機框顯示屏上查看
·默認為192.168.0.180

步驟1-2: 占用Ports
在選中的端口上做測試

Step2: 配置IP地址
步驟2-1: 添加Interface
手工添加

步驟2-2: 修改Interface

Step3: 配置ISIS
步驟3-1: 向?qū)?chuàng)建ISIS
打開向?qū)?/span>

步驟3-2: 選擇端口
選擇端口
·只選擇需要建立ISIS的端口
·選擇完成以后, 按Next

步驟3-3: 封裝協(xié)議
封裝協(xié)議
·默認IPv4
VLAN配置
·選配
·是否在Interface上加上VLAN
·本例中不需要

步驟3-4: 配置Interface
Interface配置
·是否默認學(xué)習(xí)MAC地址
·配置ISIS Router ID

步驟3-5: 配置MAC層信息
MAC層信息
·修改Interface的MAC地址

步驟3-6: 配置IP層信息
配置IP信息
·本端的IP地址
·網(wǎng)關(guān)地址(DUT地址)

步驟3-7: 配置ISIS
配置ISIS
·配置Level、Area
·網(wǎng)絡(luò)類型
·優(yōu)先級
配置認證
·認證方式
·認證密碼

步驟3-8: 預(yù)覽配置的ISIS
ISIS鄰居的配置結(jié)束


步驟3-9: 查看配置的Interface

步驟3-10: 查看配置的ISIS

步驟3-11: 將Interface和ISIS關(guān)聯(lián)
Interface和ISIS關(guān)聯(lián)
·向?qū)?chuàng)建 默認關(guān)聯(lián)
·手工創(chuàng)建ISIS, 需要手工關(guān)聯(lián)

Step4: 發(fā)布LSP
步驟4-1: 向?qū)砑覮SPs

步驟4-2: 選擇ISIS接口
·選擇需要發(fā)布的ISIS

步驟4-2: 配置拓撲結(jié)構(gòu)
配置拓撲
·配置測試儀模擬的拓撲結(jié)構(gòu)

步驟4-3: 配置ISIS
·配置接口ISIS

步驟4-4: 配置Routes
配置Routes
·可自定義數(shù)量和IP

步驟4-5: 配置Routes
默認配置

步驟4-6: 查看配置的LSPs和Routes

Step5: 配置流量
步驟5-1: Add Binding Stream配置流量

步驟5-2: Wizard配置流量
選擇流量
·單向流量
·P2接口打向P1

步驟5-2: 配置General
配置General
·配置流名稱
·配置幀長度

步驟5-3: 配置Frame格式
本頁面不用修改

步驟5-4: 選擇Rx端口
選擇流量接收端口
·可選

步驟5-5: 查看配置的Stream

Step6: 啟用ISIS
步驟6-1: 啟動ISIS
方法1: 啟動ISIS
·選中
·點擊Start ISIS
方法2
·右鍵選中
·點擊 Start ISIS

步驟6-2: 查看ISIS狀態(tài)
查看狀態(tài)
·狀態(tài)變?yōu)閁P以后, 表明鄰居建立成功

Step7: 發(fā)流驗證
步驟7-1: 發(fā)流驗證
發(fā)流驗證
·選中流量
·點擊start

步驟7-2: 切換Load模式
切換模式
·默認基于端口
·切換到基于Stream

步驟7-3: 修改Load值
修改load值
·在每個Stream上進行修改

步驟7-4: 切換到Stream Block統(tǒng)計
切換統(tǒng)計
·默認基于端口統(tǒng)計
·切換到基于stream Block統(tǒng)計

步驟7-5: 查看統(tǒng)計
查看統(tǒng)計
·速率
·時延
·丟包
·….

華為三層交換機的配置
interface GigabitEthernet0/0/9
undo portswitch
ip address 30.1.1.1 255.255.255.0
isis enable 10
isis authentication-mode md5 cipher Xinertel
#
interface GigabitEthernet0/0/10
undo portswitch
ip address 40.1.1.1 255.255.255.0
#
isis 10
is-level level-2
cost-style wide
network-entity 49.0000.0000.0002.00
#
三層交換機的狀態(tài)
DUT狀態(tài)
·鄰居狀態(tài)為UP
·Routes都學(xué)習(xí)到

