IS-IS Watcher¶
IS-IS Watcher - аналог OSPF Watcher для IS-IS. Он пассивно слушает control plane IS-IS - через соседство по GRE или BGP-LS - и логирует или экспортирует каждое изменение в ELK, Zabbix, WebHooks и на дашборд мониторинга Topolograph. Как и OSPF Watcher, он поставляется в виде контейнеров.

Обнаруживаемые события¶
- Подъём/разрыв соседства с IS-IS-соседом
- Изменения метрики линка IS-IS
- Появление/исчезновение сетей IS-IS
- Атрибуты TE IS-IS: административная группа, максимальная пропускная способность линка, максимальная резервируемая пропускная способность, нерезервированная пропускная способность, TE-метрика по умолчанию и shared risk link group (SRLG)
- Флаги узла IS-IS: переходы overload (OL) и attached (ATT) (плюс ABR/ASBR, вычисляемые через BGP-LS)
Всё группируется по уровню IS-IS (L1/L2) на временной шкале:

Как выглядят уровни
Типичный захват может показывать: изменение метрики линка,
отображающееся как дублированные записи для L1 и L2;
маршрутизатор, переходящий в состояние down только для L2 после
применения isis circuit-type level-1; более позднее изменение
метрики, видимое только в L1; и новую stub-сеть, появляющуюся в
L2.
Подключение¶
Настройка подключения описана в разделе Получение топологии:
- Режим GRE - FRR устанавливает соседство IS-IS через туннель GRE; XDP-фильтр IS-IS сохраняет Watcher только слушателем, отбрасывая любой LSP, который анонсирует больше, чем собственная сеть Watcher-а.
- Режим BGP-LS - маршрутизатор экспортирует топологию IS-IS через BGP-LS; GoBGP + BGP-LS Watcher передают данные Watcher-у.

Один туннель GRE на каждую область
IS-IS, как и OSPF, распространяет данные по областям/уровням отдельно. В режиме GRE вам нужен как минимум один туннель GRE в каждую область, которую вы хотите мониторить - это свойство распространения данных link-state, а не ограничение инструмента. BGP-LS избегает этого, передавая весь домен через одну сессию.
Совместимость
Изменения сетей IS-IS отображаются на графе начиная с topolograph v2.38 и новее.
Поддержка TLV и метрик¶
IS-IS Watcher разбирает как метрики старого стиля (narrow), так и нового стиля (wide), и поддерживает достижимость IPv6. Понимаемые им TLV - и таблица поддержки по производителям - приведены на странице Поддерживаемые производители.
Ключевые TLV: IS Reachability (2), Extended IS Reachability (22), IPv4 Internal/Extended Reachability (128/135) и IPv6 Reachability (236).
Специальная сборка FRR
Для запуска IS-IS через GRE нужна сборка FRR, которая это поддерживает; репозиторий IS-IS Watcher предоставляет необходимую сборку. Подробности в репозитории.
Быстрая лаборатория (containerlab)¶
В репозитории есть топология containerlab для сквозного опробования
мониторинга IS-IS - см. каталог containerlab/ и таблицу
размеров развёртывания о том, как добавить
Topolograph и ELK.
Нет устройства? Тестовый режим
Как и в OSPF Watcher, TEST_MODE воспроизводит демонстрационные события
IS-IS из статического файла, чтобы вы могли опробовать весь конвейер
без оборудования.
Формат журнала событий¶
IS-IS Watcher генерирует те же записи событий, разделённые запятыми, что и OSPF Watcher (с добавлением уровня IS-IS) - поэтому интеграции с ELK, Zabbix и Webhook работают точно так же. Разбор по полям - в разделе формата журнала OSPF Watcher.
Связанные страницы: OSPF Watcher · Traffic Engineering · ELK / Kibana