Aller au contenu principal

IS-IS — Cheat Sheet Cisco IOS

Configuration pratique d'IS-IS (Intermediate System to Intermediate System) sur Cisco IOS. Protocole de routage à état de liens comme OSPF, mais fonctionnant nativement au niveau couche 2 (CLNS) plutôt que directement sur IP — très répandu chez les opérateurs et dans les grands réseaux d'entreprise/WAN.

Concepts clés avant configuration

  • NET (Network Entity Title) : l'adresse CLNS du routeur, format <Area-ID>.<System-ID>.00. Le System-ID fait 12 chiffres hexadécimaux (souvent dérivé de l'adresse IP loopback, ex: 1921.6800.1001).
  • Niveaux : IS-IS distingue Level 1 (intra-area, équivalent grossier d'OSPF non-backbone), Level 2 (inter-area, équivalent du backbone OSPF) et Level 1-2 (routeur frontière, par défaut).
  • Contrairement à OSPF, une seule instance IS-IS suffit pour router IPv4 et IPv6 simultanément (protocole "multi-topology" natif).

Configuration de base

router isis HOMELAB
net 49.0001.1921.6800.1001.00
is-type level-2-only

interface GigabitEthernet0/0
ip router isis HOMELAB
isis circuit-type level-2-only
  • net <NET> : définit l'adresse CLNS du routeur (aire 49.0001, un identifiant privé arbitraire — le préfixe 49 signale une adresse privée, non routée sur Internet).
  • is-type level-2-only : force ce routeur à ne parler qu'en Level 2 (backbone) — par défaut IS-IS est Level 1-2 sur chaque routeur.
  • ip router isis HOMELAB : active IS-IS pour IPv4 sur l'interface (contrairement à OSPF, IS-IS s'active sous l'interface, pas via network).

IPv6 (même instance, en plus d'IPv4)

router isis HOMELAB
address-family ipv6
exit-address-family

interface GigabitEthernet0/0
ipv6 router isis HOMELAB

Authentification (MD5, au niveau interface)

interface GigabitEthernet0/0
isis authentication mode md5
isis authentication key-chain ISIS-KEYS

Métrique et priorité DIS (Designated IS)

interface GigabitEthernet0/0
isis metric 10
isis priority 100
  • La métrique par défaut est très basse (valeur fixe historique) — l'ajuster manuellement est presque toujours nécessaire en production pour refléter la bande passante réelle des liens.
  • La priorité influence l'élection du DIS (équivalent du DR OSPF) sur un segment multi-accès ; priority 0 retire un routeur de l'élection.

Vérification

show clns neighbors ! voisins IS-IS adjacents, niveau, état
show isis topology ! chemins calculés par SPF
show ip route isis ! routes IS-IS installées dans la RIB
show isis database ! LSDB : LSP reçus, âge, checksum

:::tip Lire show clns neighbors La colonne State doit afficher Up. Un voisin bloqué en Init signale généralement un mismatch de niveau (is-type) ou d'aire entre les deux routeurs. :::

:::warning Pièges fréquents

  • Niveau incompatible : deux routeurs configurés l'un en level-1-only et l'autre en level-2-only ne formeront jamais d'adjacence.
  • NET mal formé : le System-ID doit faire exactement 12 chiffres hexadécimaux — une erreur de format empêche le démarrage du processus IS-IS sur l'interface.
  • Activation sous interface oubliée : router isis seul n'active rien — sans ip router isis <NOM> sous chaque interface concernée, aucune adjacence ne se forme. :::

📝 Tester ses connaissances

1. Sur quelle couche IS-IS fonctionne-t-il nativement, contrairement à OSPF ?

2. Quelle est la différence majeure entre `is-type level-1-only` et `level-2-only` sur deux routeurs voisins ?

3. Comment active-t-on IS-IS pour IPv4 sur une interface, contrairement à OSPF qui utilise `network` ?

4. Un voisin IS-IS reste bloqué en état `Init` dans `show clns neighbors`. Quelle est la cause la plus probable ?