• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三5560路由器对接华为路由器配置isis需要注意哪些

51分钟前提问
  • 0关注
  • 0收藏,31浏览
粉丝:0人 关注:0人

问题描述:

华三cost-style已配置完全兼容模式,只能学习到部分路由

4 个回答
粉丝:15人 关注:9人

华三5560路由器(注意:通常5560为交换机系列,如MSR5600为路由器)对接华为路由器配置IS-IS(零段Area 0)且仅能学习到部分路由时,请重点排查以下关键配置点:
排查步骤:
1. 检查Cost值计算模式:
虽然配置了cost-style compatible(完全兼容),但建议确认两端设备的cost值是否绝对值相差过大。
关键命令:
华三:display isis brief 确认cost-style;display isis interface 确认接口Cost。
建议操作:在系统视图下尝试强制双方为wide(宽度量)模式,以消除潜在的计算误差。
cost-style wide
2. 检查DIS(指定中间系统)选举及邻接状态:
确认以太网段内的DIS是否稳定,邻接关系是否为Up。
关键命令:
display isis peer verbose
display isis lsdb
3. 区域与Level配置(零段重点):
确保对接的接口都在 Area 0 (0000.0000.0000) 骨干区域。
确认接口Level级别是否匹配。
关键命令:
isis enable [process-id]
isis circuit-level level-2 (通常骨干网建议强制为Level-2)
4. 检查路由渗透(Import-route)与过滤器(Filter-policy):
确认是否有L1进L2的路由渗透,或是否配置了策略路由、ACL等过滤了部分条目。
关键命令:
display current-configuration configuration isis
5. 检查MTU(不协商导致的隐性问题):
华为设备默认可能开启PPP/HDLC的MTU协商,且以太网接口虽不协商LSP MTU,但需确保IS-IS接口生成的LSP大小不超过对端MTU。
建议:在IS-IS视图下配置 lsp-length originate 1497 和 lsp-length receive 1497。

暂无评论

粉丝:35人 关注:2人

S5560(华三)对接华为设备 IS‑IS,cost‑style 已经配置兼容模式,但只能学到部分路由

现象:IS‑IS 邻居正常 UP;部分路由出现,部分路由缺失;已经配置cost‑style compatible,但问题依旧。

一、跨厂商对接重点注意事项(按故障概率排序)

1、cost‑style compatible必须带上relax‑spf‑limit关键字【最高概率根因】H3C

华三:cost‑style compatible默认丢弃总开销>1023 的路由;很多华为设备引入外部路由生成 wide 类型 TLV,路径总开销超过 1023,直接被华三设备丢弃,表现为:LSDB 能看到 LSP,IP 路由表没有这条路由,就是你看到 “只能学到部分路由”。

❌错误:

isis 1 cost‑style compatible

✅正确(华三 S5560 配置):

isis 1 cost‑style compatible relax‑spf‑limit

含义:兼容 narrow/wide 两种 TLV,同时允许接收总开销大于 1023 的路由,不会直接丢弃路由条目H3C。

华为侧对应配置:

isis 1 cost‑style narrow‑compatible

不建议一端 compatible,另一端直接wide,容易出现 TLV 不匹配。

2、区分 LSDB 库是否收到 LSP,还是路由计算阶段丢弃

排查命令:

#华三侧 display isis peer #确认邻居完整UP(L1、L2) display isis lsdb verbose #看缺失路由是否存在于LSDB数据库 display ip routing‑table protocol isis
  • 如果 LSDB 里面有该前缀,但路由表没有 → 就是relax‑spf‑limit缺失导致 SPF 计算丢弃路由;
  • 如果 LSDB 根本没有这条 LSP → 问题在对端发布、过滤、level 级别。

3、路由器级别 is‑level、区域规划、ATT 标记差异

  1. 跨厂商对接互联接口,确认建立的邻居级别(L1、L2 还是 L1‑2)。
  2. 如果两边不同 Area:互联要建立 Level‑2 邻居,接口下isis dis‑level level‑2
  3. 同一 Area 才会建立 Level‑1 邻居。

华为、华三对 ATT 标记处理逻辑一致;L1 设备只能学到本区域明细,其他区域靠 L1‑2 下发默认路由。 如果 S5560 是 L1 设备,不会收到其他区域明细路由,只有默认路由,属于正常机制,不是 bug。

4、外部引入路由(import‑route)TLV 差异

华为重分布外部路由,默认会生成 wide 格式 IP‑Reachability TLV。

  • 华三不带relax‑spf‑limit,收到大开销外部路由直接丢弃;
  • 两边做重分布引入静态 / 直连 / BGP,建议统一 cost‑style 模式;

不要一边 narrow、一边 wide,邻居可以 UP,但部分路由收不到华为。

5、路由过滤、filter‑policy 的坑

  • isis 视图下filter‑policy import:过滤计算后放入路由表,LSDB 仍然完整;
  • filter‑policy export:过滤本设备向外发布 LSP 的前缀;

华三与华为 filter‑policy 行为大体一致,注意前缀列表匹配规则。

6、认证问题(邻居能 up 但部分 LSP 异常)

  • Area 认证影响 L1 LSP;Domain 认证影响 L2 LSP;

认证不匹配会邻居 Down;但部分版本异常场景邻居 UP、LSP 泛洪不全。

7、MTU 与 LSP 分片问题

IS‑IS LSP 报文默认 1497 字节;互联两端接口 MTU 尽量保持 1500。 华为设备大量引入路由会生成超大 LSP,华三需要开启lsp‑fragments‑extend分片扩展。

isis 1 lsp‑fragments‑extend mode‑1

推荐完整对接配置示例

华三 S5560 侧:

isis 1 network‑entity 49.xxxx.xxxxxxxx.0001.00 is‑level level‑1‑2 cost‑style compatible relax‑spf‑limit lsp‑fragments‑extend mode‑1 graceful‑restart address‑family ipv4 quit #互联对接接口 interface Vlan‑interface 10 ip address x.x.x.x 255.255.255.252 isis enable 1 isis dis‑level level‑2 #跨区域对接强制L2邻居

华为对接侧:

isis 1 network‑entity 49.yyyy.yyyyyyyy.0002.00 cost‑style narrow‑compatible graceful‑restart interface GigabitEthernet 0/0/1 isis enable 1 isis dis‑level level‑2

排错执行步骤(现场直接操作)

  1. 在 S5560 增加cost‑style compatible relax‑spf‑limit,执行reset isis all重置 IS‑IS 进程;
  2. display isis lsdb verbose,确认缺失路由前缀是否已经存在 LSDB;
  3. LSDB 有、路由表无 → 确认是开销超限丢弃,上面配置修复;
  4. LSDB 无该前缀 → 检查华为设备是否 export 过滤、is‑level 级别、是否发布该路由进 IS‑IS;
  5. 确认互联邻居是 Level‑2(不同 area 场景)。

简短总结

  1. 最常见根因:华三cost‑style compatible不加relax‑spf‑limit,路径总开销大于 1023 路由被 SPF 计算丢弃;LSDB 有 LSP,IP 路由表看不到路由,表现只能学到部分路由H3C。
  2. 华为侧建议配置cost‑style narrow‑compatible,不要直接用 wide。
  3. 区分故障点:LSDB 数据库有没有 LSP;有 LSP 没路由 = SPF 丢弃;没有 LSP = 对端发布 / 级别 / 过滤问题。
  4. 跨区域对接互联接口强制建立 Level‑2 邻居;建议开启 LSP 分片扩展。

暂无评论

粉丝:31人 关注:1人

你遇到的这个问题,核心原因很可能在于兼容模式(compatible)下,IS-IS 的开销值(Cost)范围被限制在了 0~63。当对端华为设备发布的路由 Cost 值超过这个范围时,这些路由就会被华三设备直接丢弃,导致只能学习到一部分路由。


 核心排查点:Cost 值是否超限?

在 compatible 或 narrow-compatible 模式下,IS-IS 的接口开销值范围是 1~63。如果某条链路的开销值配置超过了 63,或者累计路径开销超过了设备能接受的最大 1023,那么携带这些路由的 LSP 报文可能就无法被正确接收和计算。

你需要检查以下几个方面:

  1. 接口 Cost 配置:检查华三和华为设备上,IS-IS 接口的 isis cost 配置值是否都在 63 以内。

  2. 路径累计 Cost:如果路径经过多跳,累计的 Cost 值很容易超过 1023。你可以通过 display isis lsdb verbose 或 display isis route 命令,查看未能学习到的路由的 Cost 值。

  3. 对端引入路由的 Cost:华为设备在 import-route 引入外部路由时,如果设置了较大的种子度量值(如默认的 64 或更大),也可能导致 Cost 超限。

解决方案:将两端设备的 cost-style 统一修改为 wide(宽模式)。宽模式下,接口开销值范围是 1~16777215,能彻底避免 Cost 超限问题。如果因某些原因必须保持 compatible,则需要确保全网所有接口和引入路由的 Cost 值都严格小于 63


 其他关键排查方向

1. 路由引入的 Cost-Type 是否匹配?

华为设备在 import-route 引入外部路由(如直连、静态)时,默认的 cost-type 是 external。这会导致引入的路由 Cost 值自动 +64,在兼容模式下极易超过 63 的限制。
排查与解决:在华为设备上执行 display current-configuration | include import-route,确认是否配置了 cost-type internal。将其修改为 internal 可以避免 Cost 值被额外增加

2. 直连路由是否被正确引入?

华三和华为在路由引入的逻辑上存在差异:华三设备默认不会自动引入 IS-IS 使能接口的直连网段路由,而华为设备通常会引入。这可能导致华三侧的部分直连网段无法被通告出去。
排查与解决:在华三设备上,检查 IS-IS 进程中是否显式配置了 import-route direct,以确保直连网段被发布。

3. LSP 分片扩展是否兼容?

如果网络中路由条目非常多,单个 LSP 无法承载全部信息,华为设备可能会启用 LSP 分片扩展
关键配置:当网络中存在其他厂商设备时,华为的 LSP 分片扩展必须配置为 Mode-1,否则华三设备可能无法识别虚拟系统发布的 LSP 报文
排查命令:在华为设备上检查 lsp-fragments-extend 的配置模式。

4. 认证参数是否完全一致?

IS-IS 支持接口认证、区域认证和路由域认证。如果两端的认证方式(simple/MD5)或密钥不一致,可能会导致邻居关系不稳定或 LSP 更新报文被丢弃,从而影响路由学习。
排查命令:检查两端的 isis authentication-mode 配置。

5. 路由渗透(Route Leaking)是否配置?

如果网络划分为多个区域,且你的路由需要从 Level-2 渗透到 Level-1,这个功能在华为设备上默认是关闭的,需要手动配置 import-route isis level-2 into level-1
排查命令:在相关的 Level-1/2 设备上检查是否配置了路由渗透。

6. 路由优先级(管理距离)是否冲突?

IS-IS 的默认优先级(Preference)为 15。如果对端华为设备或网络中还有其他协议(如 OSPF,默认优先级 10)也发布了相同的路由,且优先级更高,那么 IS-IS 学习到的路由可能因优先级较低而无法进入路由表
排查命令:执行 display ip routing-table <目标网段>,查看最终生效的路由是通过哪个协议学习的。

暂无评论

5560到底是什么路由器,我怎么没有找到?

参考手册案例。如图4-2所示,H3C设备与华为设备通过各自的三层以太网接口相互连接,现要求实现H3C设备与华为设备对接建立ISIS邻居。

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明