IS-IS v1.2.pptVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IS-IS v1.2

IS-IS认证方式 * Copyright ? 2003 Juniper Networks, Inc. Proprietary and Confidential Copyright ? 2003 Juniper Networks, Inc. Proprietary and Confidential * IS-IS PDU类型 IS-IS有3种PDU类型,共9种PDU: 1,Hello: Level 1 LAN IS-IS hello、 Level 2 LAN IS-IS hello、 Point-to-point IS-IS Hello 作用:形成和维护ISIS neighbor关系 2,SNP: CSNP:Level 1 CSNP、 Level 2 CSNP PSNP :Level 1 PSNP、 Level 2 PSNP 作用:与ospf DBD类似,将ISIS database中的所有LSP头,做一个数据库的摘要描 述,用于告诉其他isis路由器“我这里有哪些LSP”,CSNP是全部数据库的摘要, PSNP 是部分数据库的摘要(PSNP用于增量更新的情况下) 3,LSP: Level 1 LSP、 Level 2 LSP 作用:承载ISIS的所有链路状态信息,(ospf是将链路状态信息分别承载在LSA type 1、 2、3、4、5、7等等之中,而ISIS是将本路由器的所有链路状态信息承载在一个LSP中) IS-IS有两种配置认证的方式: 1,明文 2,MD5 IS-IS有两种配置认证的方法: 1,per-interface (或称基于接口的认证配置方法) 2,per-level (或称基于isis全局level的认证配置方法) 两种认证配置的区别: per-interface:针对Hello进行认证(SNP和LSP中不包含认证TLV) per-level:针对所有IS-IS PDU进行认证(包括Hello、SNP、LSP) IS-IS认证 CR的配置: show configuration protocols isis level 2 disable; level 1 { wide-metrics-only; preference 115; external-preference 115; } interface so-3/0/3.0 { =====》目前认证是配置在接口下,所以是per-interface的认证方式 level 1 { metric 150; hello-authentication-key $9$NNbs4GUH5QnUjqfQz6/yleKLxs24; ## SECRET-DATA hello-authentication-type md5; } } BRAS的配置: 基于全局的isis认证,配置情况,由于无法登陆,暂时没有拿到。 目前CR与BRAS的配置 CR与BRAS的ISIS认证的抓包分析 从捕捉到的数据来看,结果如下: CR向BAS发送的ISIS hello 包含 认证TLV。 BAS向CR发送的ISIS hello 包含 认证TLV。 CR向BAS发送的ISIS LSP 不包含 认证TLV。 BAS向CR发送的ISIS LSP 包含 认证TLV。 CR向BAS发送的ISIS SNP 不包含 认证TLV (本次没有抓到此种数据包) BAS向CR发送的ISIS SNP 包含 认证TLV。 CR向BRAS发送的hello中含有认证TLV CR向BAS发出一个数据包 该数据包是ISIS 的Level 1 hello 该数据包含有认证TLV TLV Type:0a,转换为10进制是10 (TLV编号10表示这是isis认证TLV) TLV Length:11,转换为10进制是17 TLV Value:数据从36 到3d共17位 BRAS 向CR发送的hello中含有认证TLV BAS 向CR发出一个数据包 该数据包是ISIS 的Level 1 hello 该数据包含有认证TLV 由于CR与BRAS的hello中均包含认证TLV,所以CR与BRAS可以形成正常的ISIS Adjacency关系 CR向BAS发出一个数据包 该数据包是ISIS 的Level 1 LSP 该数据包中无认证TLV CR向BRAS发送的LSP中不含有认证TLV 该LSP是由SCC-GD-SZ-MAN起

文档评论(0)

cj80011 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档