IS-IS — Cheat Sheet Cisco IOS
Configuration pratique d'IS-IS (Intermediate System to Intermediate System) sur Cisco IOS. Protocole de routage à état de liens comme OSPF, mais fonctionnant nativement au niveau couche 2 (CLNS) plutôt que directement sur IP — très répandu chez les opérateurs et dans les grands réseaux d'entreprise/WAN.
Concepts clés avant configuration
- NET (Network Entity Title) : l'adresse CLNS du routeur, format
<Area-ID>.<System-ID>.00. Le System-ID fait 12 chiffres hexadécimaux (souvent dérivé de l'adresse IP loopback, ex:1921.6800.1001). - Niveaux : IS-IS distingue Level 1 (intra-area, équivalent grossier d'OSPF non-backbone), Level 2 (inter-area, équivalent du backbone OSPF) et Level 1-2 (routeur frontière, par défaut).
- Contrairement à OSPF, une seule instance IS-IS suffit pour router IPv4 et IPv6 simultanément (protocole "multi-topology" natif).
Configuration de base
router isis HOMELAB
net 49.0001.1921.6800.1001.00
is-type level-2-only
interface GigabitEthernet0/0
ip router isis HOMELAB
isis circuit-type level-2-only
net <NET>: définit l'adresse CLNS du routeur (aire49.0001, un identifiant privé arbitraire — le préfixe49signale une adresse privée, non routée sur Internet).is-type level-2-only: force ce routeur à ne parler qu'en Level 2 (backbone) — par défaut IS-IS est Level 1-2 sur chaque routeur.ip router isis HOMELAB: active IS-IS pour IPv4 sur l'interface (contrairement à OSPF, IS-IS s'active sous l'interface, pas vianetwork).
IPv6 (même instance, en plus d'IPv4)
router isis HOMELAB
address-family ipv6
exit-address-family
interface GigabitEthernet0/0
ipv6 router isis HOMELAB
Authentification (MD5, au niveau interface)
interface GigabitEthernet0/0
isis authentication mode md5
isis authentication key-chain ISIS-KEYS
Métrique et priorité DIS (Designated IS)
interface GigabitEthernet0/0
isis metric 10
isis priority 100
- La métrique par défaut est très basse (valeur fixe historique) — l'ajuster manuellement est presque toujours nécessaire en production pour refléter la bande passante réelle des liens.
- La priorité influence l'élection du DIS (équivalent du DR OSPF) sur un segment multi-accès ;
priority 0retire un routeur de l'élection.
Vérification
show clns neighbors ! voisins IS-IS adjacents, niveau, état
show isis topology ! chemins calculés par SPF
show ip route isis ! routes IS-IS installées dans la RIB
show isis database ! LSDB : LSP reçus, âge, checksum
:::tip Lire show clns neighbors
La colonne State doit afficher Up. Un voisin bloqué en Init signale généralement un mismatch de niveau (is-type) ou d'aire entre les deux routeurs.
:::
:::warning Pièges fréquents
- Niveau incompatible : deux routeurs configurés l'un en
level-1-onlyet l'autre enlevel-2-onlyne formeront jamais d'adjacence. - NET mal formé : le System-ID doit faire exactement 12 chiffres hexadécimaux — une erreur de format empêche le démarrage du processus IS-IS sur l'interface.
- Activation sous interface oubliée :
router isisseul n'active rien — sansip router isis <NOM>sous chaque interface concernée, aucune adjacence ne se forme. :::
📝 Tester ses connaissances
1. Sur quelle couche IS-IS fonctionne-t-il nativement, contrairement à OSPF ?
2. Quelle est la différence majeure entre `is-type level-1-only` et `level-2-only` sur deux routeurs voisins ?
3. Comment active-t-on IS-IS pour IPv4 sur une interface, contrairement à OSPF qui utilise `network` ?
4. Un voisin IS-IS reste bloqué en état `Init` dans `show clns neighbors`. Quelle est la cause la plus probable ?