• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

H3C S6800 & S6860 & S6861係列以太網交換機 典型配置舉例-Release 27xx係列-6W100

目錄

23-IPv6 IS-IS典型配置舉例

本章節下載 23-IPv6 IS-IS典型配置舉例  (190.15 KB)

23-IPv6 IS-IS典型配置舉例

H3C S6800&S6860&S6861產品IPv6 IS-IS典型配置舉例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2019 bobty下载软件 版權所有,保留一切權利。

非經本公司書麵許可,任何單位和個人不得擅自摘抄、複製本文檔內容的部分或全部,並不得以任何形式傳播。

除bobty下载软件 的商標外,本手冊中出現的其它公司的商標、產品標識及商品名稱,由各自權利人擁有。

本文檔中的信息可能變動,恕不另行通知。

 



1  簡介

本文檔介紹IPv6 IS-IS配置舉例。

2  配置前提

本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。

本文檔假設您已了解IPv6 IS-IS特性。

3  配置舉例

3.1  組網需求

圖1所示,某公司總部和分部使用IPv6 IS-IS路由協議進行互聯。公司總部內為市場部(Mkt dept.)和財務部(F&A dept.)設置了獨立的網絡。該公司的合作夥伴使用的是OSPFv3路由協議。現要求:

·            公司總部內市場部和財務部可以通信;並通過配置路由滲透功能,實現總部與分部間,市場部與分部可以正常通信,財務部與分部無法通信,且分部無法查看到財務部的路由信息。

·            將合作夥伴的OSPFv3路由引入公司分部的網絡中,並保證市場部與合作夥伴可以通信。

圖1 IPv6 IS-IS配置組網圖

 

 

3.2  配置思路

·            為了實現公司總部內市場部和財務部的相互通信,在area 10區域部署Level-1路由器。

·            為了使公司總部內財務部和公司分部不能相互通信,且公司分部無法查看財務部的路由,需要通過在Switch C上配置IS-IS路由滲透並引用地址前綴列表來實現Level-1區域隻將3001:1::/64網段的路由信息向Level-2發布。

·            為了實現公司總部內市場部與合作夥伴的網絡互通,需要在Switch D的IS-IS進程中引入OSPF進程的路由,並在OSPF進程中引入IS-IS進程的路由。

3.3  適用產品及版本

表1 適用產品及版本

產品

軟件版本

S6800係列

S6860係列

S6861係列

Release 2702

 

3.4  配置步驟

3.4.1  Switch A的配置

# 配置接口Vlan-interface 11的IPv6地址。

<SwitchA> system-view

[SwitchA] interface vlan-interface 11

[SwitchA-Vlan-interface11] ipv6 address 2001:1::1 64

[SwitchA-Vlan-interface11] quit

# 請參考以上方法配置3.1  圖1Switch A的其它接口的IPv6地址,具體配置過程略。

# 配置IS-IS基本功能。

[SwitchA] isis 1

[SwitchA-isis-1] is-level level-1

[SwitchA-isis-1] network-entity 10.3001.0001.0001.00

[SwitchA-isis-1] address-family ipv6

[SwitchA-isis-1-ipv6] quit

[SwitchA-isis-1] quit

[SwitchA] interface vlan-interface 11

[SwitchA–vlan-interface 11] isis ipv6 enable 1

[SwitchA–vlan-interface 11] quit

[SwitchA] interface vlan-interface 100

[SwitchA–Vlan-interface100] isis ipv6 enable 1

[SwitchA–Vlan-interface100] quit

3.4.2  Switch B的配置

# 配置接口Vlan-interface 12的IPv6地址。

<SwitchB> system-view

[SwitchB] interface vlan-interface 12

[SwitchB-Vlan-interface12] ipv6 address 2001:2::1 64

[SwitchB-Vlan-interface12] quit

# 請參考以上方法配置3.1  圖1中Switch B的其它接口的IPv6地址,具體配置過程略。

# 配置IS-IS基本功能。

[SwitchB] isis 1

[SwitchB-isis-1] is-level level-1

[SwitchB-isis-1] network-entity 10.3001.0002.0001.00

[SwitchB-isis-1] address-family ipv6

[SwitchB-isis-1-ipv6] quit

[SwitchB-isis-1] quit

[SwitchB] interface vlan-interface 12

[SwitchB–Vlan-interface12] isis ipv6 enable 1

[SwitchB–Vlan-interface12] quit

[SwitchB] interface vlan-interface 200

[SwitchB–Vlan-interface 200] isis ipv6 enable 1

[SwitchB–Vlan-interface 200] quit

3.4.3  Switch C的配置

# 配置接口Vlan-interface11的IPv6地址。

<SwitchC> system-view

[SwitchC] interface vlan-interface 11

[SwitchC-Vlan-interface11] ipv6 address 2001:1::2 64

[SwitchC-Vlan-interface11] quit

# 請參考以上方法配置3.1  圖1中Switch C的其它接口的IPv6地址,具體配置過程略。

# 配置IS-IS基本功能。

[SwitchC] isis 1

[SwitchC-isis-1] is-level level-1

[SwitchC-isis-1] network-entity 10.2001.0010.0001.00

[SwitchC-isis-1] address-family ipv6

[SwitchC-isis-1-ipv6] quit

[SwitchC-isis-1] quit

[SwitchC] interface vlan-interface 10

[SwitchC–Vlan-interface10] isis ipv6 enable 1

[SwitchC–Vlan-interface10] quit

[SwitchC] interface vlan-interface 11

[SwitchC–Vlan-interface11] isis ipv6 enable 1

[SwitchC–Vlan-interface11] quit

[SwitchC] interface vlan-interface 12

[SwitchC–Vlan-interface12] isis ipv6 enable 1

[SwitchC–Vlan-interface12] quit

# 配置IPv6 IS-IS路由滲透,並引用名為1的地址前綴列表,實現Level-1區域隻將3001:1::/64網段的路由信息向Level-2發布。

[SwitchC] ipv6 prefix-list 1 permit 3001:1:: 64

[SwitchC] isis 1

[SwitchC] address-family ipv6

[SwitchC-isis-1-ipv6] import-route isisv6 level-1 into level-2 filter-policy prefix-list 1

[SwitchC-isis-1-ipv6] quit

[SwitchC-isis-1] quit

3.4.4  Switch D的配置

# 配置接口Vlan-interface10的IPv6地址。

<SwitchD> system-view

[SwitchD] interface vlan-interface 10

[SwitchD-Vlan-interface10] ipv6 address 2001:10::2 64

[SwitchD-Vlan-interface10] quit

# 請參考以上方法配置3.1  圖1中Switch D的其它接口的IPv6地址,具體配置過程略。

# 配置IPv6 IS-IS基本功能。

[SwitchD] isis 1

[SwitchD-isis-1] is-level level-2

[SwitchD-isis-1] network-entity 20.2001.0020.0001.00

[SwitchD-isis-1] address-family ipv6

[SwitchD-isis-1-ipv6] quit

[SwitchD-isis-1] quit

[SwitchD] interface vlan-interface 10

[SwitchD–Vlan-interface10] isis ipv6 enable 1

[SwitchD–Vlan-interface10] quit

[SwitchD] interface vlan-interface 20

[SwitchD–Vlan-interface20] isis ipv6 enable 1

[SwitchD–Vlan-interface20] quit

# 配置OSPFv3基本功能。

[SwitchD] ospfv3

[SwitchD-ospfv3-1] router-id 4.4.4.4

[SwitchD-ospfv3-1] quit

[SwitchD] interface vlan-interface 20

[SwitchD–Vlan-interface20] ospfv3 1 area 0

[SwitchD–Vlan-interface20] quit

# 配置IPv6 IS-IS進程引入OSPFv3進程的路由和直連路由。

[SwitchD] isis 1

[SwitchD] address-family ipv6

[SwitchD-isis-1-ipv6] import-route ospfv3

[SwitchD-isis-1-ipv6] import-route direct

[SwitchD-isis-1-ipv6] quit

[SwitchD-isis-1] quit

# 配置OSPFv3進程引入IPv6 IS-IS進程的路由和直連路由。

[SwitchD] ospfv3 1

[SwitchD-ospfv3-1] import-route isisv6 1

[SwitchD-ospfv3-1] import-route direct

3.4.5  Switch E的配置

# 配置接口Vlan-interface20的IPv6地址。

<SwitchE> system-view

[SwitchE] interface vlan-interface20

[SwitchE-Vlan-interface12] ipv6 address 2001:20::2 64

[SwitchE-Vlan-interface12] quit

# 請參考以上方法配置3.1  圖1中Switch E的其它接口的IPv6地址,具體配置過程略。

# 配置OSPFv3基本功能。

[SwitchE] ospfv3

[SwitchE-ospfv3-1] router-id 5.5.5.5

[SwitchE-ospfv3-1] quit

[SwitchE] interface vlan-interface 20

[SwitchE–Vlan-interface 20] ospfv3 1 area 0

[SwitchE–Vlan-interface 20] quit

[SwitchE] interface vlan-interface 300

[SwitchE–Vlan-interface 300] ospfv3 1 area 0

[SwitchE–Vlan-interface 300] quit

3.5  驗證配置

(1)       在Switch D上查看IPv6 IS-IS路由表,可以查看到市場部(3001:1::/64)的路由,無法查看到財務部(3001:2::/64)的路由,說明公司分部隻能與市場部通信。

[SwitchD] display isis route ipv6

 

                         Route information for IS-IS(1)

                         ------------------------------

 

                         Level-2 IPv6 Forwarding Table

                         -----------------------------

 

 Destination : 2001:10::                               PrefixLen: 64

 Flag        : D/L/-                                   Cost     : 10

 Next Hop    : Direct                                  Interface: Vlan10

 

 Destination : 2001:1::                                PrefixLen: 64

 Flag        : R/-/-                                   Cost     : 20

 Next Hop    : FE80::7625:8AFF:FE02:4D13               Interface: Vlan10

 

 Destination : 2001:2::                                PrefixLen: 64

 Flag        : R/-/-                                   Cost     : 20

 Next Hop    : FE80::7625:8AFF:FE02:4D13               Interface: Vlan10

 

 Destination : 3001:1::                                PrefixLen: 64

 Flag        : R/-/-                                   Cost     : 30

 Next Hop    : FE80::7625:8AFF:FE02:4D13               Interface: Vlan10

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

(2)       在Switch C上查看IPv6 IS-IS路由表,可以看到3001:200::1/64的路由,並且在Switch A上可以ping通3001:200::1,說明市場部與合作夥伴可以正常通信。

# 查看Switch C上的IPv6 IS-IS路由表。

[SwitchC] display isis route ipv6 level-2

 

                         Route information for IS-IS(1)

                         ------------------------------

 

                         Level-2 IPv6 Forwarding Table

                         -----------------------------

 

 Destination : 2001:10::                               PrefixLen: 64

 Flag        : D/L/-                                   Cost     : 10

 Next Hop    : Direct                                  Interface: Vlan10

 

 Destination : 2001:1::                                PrefixLen: 64

 Flag        : D/L/-                                   Cost     : 10

 Next Hop    : Direct                                  Interface: Vlan11

 

 

 Destination : 2001:2::                                PrefixLen: 64

 Flag        : D/L/-                                   Cost     : 10

 Next Hop    : Direct                                  Interface: Vlan12

 

 Destination : 2001:20::                               PrefixLen: 64

 Flag        : R/L/-                                   Cost     : 20

 Next Hop    : FE80::BAAF:67FF:FE30:3304               Interface: Vlan10

 

 Destination : 3001:200::                              PrefixLen: 64

 Flag        : R/-/-                                   Cost     : 20

 Next Hop    : FE80::BAAF:67FF:FE30:3304               Interface: Vlan10

 

      Flags: D-Direct, R-Added to Rib, L-Advertised in LSPs, U-Up/Down Bit Set

# 從Switch A ping 3001:200::1。

[SwitchA] ping ipv6 –a 3001:1::1 3001:200::1

Ping6(56 data bytes) 3001:1::1 --> 3001:200::1, press CTRL_C to break

56 bytes from 3001:200::1, icmp_seq=0 hlim=63 time=7.230 ms

56 bytes from 3001:200::1, icmp_seq=1 hlim=63 time=3.449 ms

56 bytes from 3001:200::1, icmp_seq=2 hlim=63 time=2.779 ms

56 bytes from 3001:200::1, icmp_seq=3 hlim=63 time=2.652 ms

56 bytes from 3001:200::1, icmp_seq=4 hlim=63 time=2.558 ms

 

--- Ping6 statistics for 3001:200::1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 2.558/3.734/7.230/1.776 ms

3.6  配置文件

·            Switch A:

#

isis 1

 is-level level-1

 network-entity 10.3001.0001.0001.00

 #

 address-family ipv6 unicast

#

vlan 11

#

vlan 100

#

interface Vlan-interface11

 isis ipv6 enable 1

 ipv6 address 2001:1::1/64

#

interface Vlan-interface100

 isis ipv6 enable 1

 ipv6 address 3001:1::1/64

#

·            Switch B:

#

isis 1

 is-level level-1

 network-entity 10.3001.0002.0001.00

 #

 address-family ipv6 unicast

#

vlan 12

#

vlan 200

#

interface Vlan-interface12

 isis ipv6 enable 1

 ipv6 address 2001:2::1/64

#

interface Vlan-interface200

 isis ipv6 enable 1

 ipv6 address 3001:2::1/64

#

·            Switch C:

#

isis 1

 network-entity 10.2001.0010.0001.00

 #

 address-family ipv6 unicast

  import-route isisv6 level-1 into level-2 filter-policy prefix-list 1

#

vlan 11 to 13

#

interface Vlan-interface11

 isis ipv6 enable 1

 ipv6 address 2001:1::2/64

#

interface Vlan-interface12

 isis ipv6 enable 1

 ipv6 address 2001:2::2/64

#

interface Vlan-interface13

 isis ipv6 enable 1

 ipv6 address 2001:10::1/64

#

 ipv6 prefix-list 1 index 10 permit 3001:1:: 64

#

·            Switch D:

#

isis 1

 is-level level-2

 network-entity 20.2001.0020.0001.00

 #

 address-family ipv6 unicast

  import-route direct

  import-route ospfv3 1

#

ospfv3 1

 router-id 4.4.4.4

 area 0.0.0.0

 import-route direct

 import-route isisv6 1

#

vlan 10

#

vlan 20

#

interface Vlan-interface10

 isis ipv6 enable 1

 ipv6 address 2001:10::2/64

#

interface Vlan-interface20

 ospfv3 1 area 0.0.0.0

 ipv6 address 2001:20::1/64

#

·            Switch E:

#

ospfv3 1

 router-id 5.5.5.5

 area 0.0.0.0

#

vlan 20

#

vlan 300

#

interface Vlan-interface20

 ospfv3 1 area 0

 ipv6 address 2001:20::2/64

#

interface Vlan-interface300

 ospfv3 1 area 0

 ipv6 address 3001:200::1/64

#

 

4  相關資料

·            H3C S6800[60][61](R27xx) & S6820(R630x)係列以太網交換機 三層技術-IP路由配置指導

·            H3C S6800[60][61](R27xx) & S6820(R630x)係列以太網交換機 三層技術-IP路由命令參考

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們