Перейти к содержанию

IS-IS Watcher

IS-IS Watcher - аналог OSPF Watcher для IS-IS. Он пассивно слушает control plane IS-IS - через соседство по GRE или BGP-LS - и логирует или экспортирует каждое изменение в ELK, Zabbix, WebHooks и на дашборд мониторинга Topolograph. Как и OSPF Watcher, он поставляется в виде контейнеров.

vadims06/isiswatcher

Архитектура IS-IS Watcher + Topolograph

Обнаруживаемые события

  • Подъём/разрыв соседства с IS-IS-соседом
  • Изменения метрики линка IS-IS
  • Появление/исчезновение сетей IS-IS
  • Атрибуты TE IS-IS: административная группа, максимальная пропускная способность линка, максимальная резервируемая пропускная способность, нерезервированная пропускная способность, TE-метрика по умолчанию и shared risk link group (SRLG)
  • Флаги узла IS-IS: переходы overload (OL) и attached (ATT) (плюс ABR/ASBR, вычисляемые через BGP-LS)

Всё группируется по уровню IS-IS (L1/L2) на временной шкале:

Дашборд Topolograph с событиями IS-IS L1/L2

Как выглядят уровни

Типичный захват может показывать: изменение метрики линка, отображающееся как дублированные записи для L1 и L2; маршрутизатор, переходящий в состояние down только для L2 после применения isis circuit-type level-1; более позднее изменение метрики, видимое только в L1; и новую stub-сеть, появляющуюся в L2.

Подключение

Настройка подключения описана в разделе Получение топологии:

  • Режим GRE - FRR устанавливает соседство IS-IS через туннель GRE; XDP-фильтр IS-IS сохраняет Watcher только слушателем, отбрасывая любой LSP, который анонсирует больше, чем собственная сеть Watcher-а.
  • Режим BGP-LS - маршрутизатор экспортирует топологию IS-IS через BGP-LS; GoBGP + BGP-LS Watcher передают данные Watcher-у.

Отдельные экземпляры GRE FRR на каждую область

Один туннель GRE на каждую область

IS-IS, как и OSPF, распространяет данные по областям/уровням отдельно. В режиме GRE вам нужен как минимум один туннель GRE в каждую область, которую вы хотите мониторить - это свойство распространения данных link-state, а не ограничение инструмента. BGP-LS избегает этого, передавая весь домен через одну сессию.

Совместимость

Изменения сетей IS-IS отображаются на графе начиная с topolograph v2.38 и новее.

Поддержка TLV и метрик

IS-IS Watcher разбирает как метрики старого стиля (narrow), так и нового стиля (wide), и поддерживает достижимость IPv6. Понимаемые им TLV - и таблица поддержки по производителям - приведены на странице Поддерживаемые производители.

Ключевые TLV: IS Reachability (2), Extended IS Reachability (22), IPv4 Internal/Extended Reachability (128/135) и IPv6 Reachability (236).

Специальная сборка FRR

Для запуска IS-IS через GRE нужна сборка FRR, которая это поддерживает; репозиторий IS-IS Watcher предоставляет необходимую сборку. Подробности в репозитории.

Быстрая лаборатория (containerlab)

В репозитории есть топология containerlab для сквозного опробования мониторинга IS-IS - см. каталог containerlab/ и таблицу размеров развёртывания о том, как добавить Topolograph и ELK.

Нет устройства? Тестовый режим

Как и в OSPF Watcher, TEST_MODE воспроизводит демонстрационные события IS-IS из статического файла, чтобы вы могли опробовать весь конвейер без оборудования.

Формат журнала событий

IS-IS Watcher генерирует те же записи событий, разделённые запятыми, что и OSPF Watcher (с добавлением уровня IS-IS) - поэтому интеграции с ELK, Zabbix и Webhook работают точно так же. Разбор по полям - в разделе формата журнала OSPF Watcher.


Связанные страницы: OSPF Watcher · Traffic Engineering · ELK / Kibana