• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05 三层技术-IP路由命令参考

目录

08-RIPng命令

本章节下载 08-RIPng命令  (194.27 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/CE3000/CE3000-EI/Command/Command_Manual/H3C_CE3000-32F-EI_CR-Release_18xx-6W100/05/201403/822530_30005_0.htm

08-RIPng命令


1 RIPng

1.1  RIPng配置命令

1.1.1  checkzero

【命令】

checkzero

undo checkzero

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

【描述】

checkzero命令用来使能对RIPng报文头部的零域检查功能。undo checkzero命令用来取消零域检查功能。

缺省情况下,对RIPng报文头部的零域检查功能处于开启状态。

RIPng报文头部中的一些字段必须配置为0,也称为零域。使能RIPng报文的零域检查后,如果报文头部零域中的值不为零,这些报文将被丢弃,不做处理。

【举例】

# 关闭进程号为100的RIPng进程对RIPng报文头部的零域检查功能。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] undo checkzero

1.1.2  default cost (RIPng view)

【命令】

default cost cost

undo default cost

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

cost:引入路由的缺省度量值,取值范围为0~16。

【描述】

default cost命令用来配置引入路由的缺省度量值。undo default cost命令用来恢复缺省情况。

缺省情况下,引入路由的缺省度量值为0。

当使用import-route命令引入路由时,如果不指定具体的度量值,则引入路由的度量值为default cost所指定的值。

相关配置可参考命令import-route

【举例】

# 配置引入路由的缺省度量值为2。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] default cost 2

1.1.3  display ripng

【命令】

display ripng [ process-id | vpn-instance vpn-instance-name ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

vpn-instance vpn-instance-name:VPN实例的名称。vpn-instance-name为1~31个字符的字符串。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ripng命令用来显示指定RIPng进程的当前运行状态及配置信息。

如果没有指定process-id,则显示所有已配置的RIPng进程的信息。

如果指定vpn-instance-name参数,则显示指定VPN实例下所有已配置的RIPng进程信息。

【举例】

# 显示所有已配置的RIPng进程的当前运行状态及配置信息。

<Sysname> display ripng

Public VPN-instance name :

    RIPng process : 1

       Preference : 100

       Checkzero : Enabled

       Default Cost : 0

       Maximum number of balanced paths : 8

       Update time   :   30 sec(s)  Timeout time         :  180 sec(s)

       Suppress time :  120 sec(s)  Garbage-Collect time :  120 sec(s)

       Number of periodic updates sent : 0

       Number of trigger updates sent : 0

       IPsec policy name: policy001, SPI: 300

表1-1 display ripng命令显示信息描述表

字段

描述

Public VPN-instance name

RIPng进程运行在公网实例下/RIPng进程应用于指定VPN实例

RIPng Process

RIPng进程号

Preference

RIPng路由优先级

Checkzero

RIPng报文头部的零域检查功能:Enabled表示使能,Disabled表示未使能

Default Cost

引入路由的缺省度量值

Maximum number of balanced paths

等价路由的最大数目

Update time

Update定时器的值,单位为秒

Timeout time

Timeout定时器的值,单位为秒

Suppress time

Suppress定时器的值,单位为秒

Garbage-Collect time

Garbage-Collect定时器的值,单位为秒

Number of periodic updates sent

定时发送的RIPng更新报文的统计数量

Number of trigger updates sent

触发发送的RIPng更新报文的统计数量

IPsec policy name

该进程应用的IPsec策略的名称

SPI

该进程应用的IPsec策略的SPI值

 

1.1.4  display ripng database

【命令】

display ripng process-id database [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ripng database命令用来显示指定RIPng进程发布数据库的所有激活路由。这些路由以常规RIPng更新报文的形式发送。

【举例】

# 显示进程号为100的RIPng进程发布数据库中的激活路由。

<Sysname> display ripng 100 database

   2001:7B::2:2A1:5DE/64,

        cost 4, Imported

   1:13::/120,

        cost 4, Imported

   1:32::/120,

        cost 4, Imported

   1:33::/120,

        cost 4, Imported

   100::/32,

       via FE80::200:5EFF:FE04:3302, cost 2

   3FFE:C00:C18:1::/64,

       via FE80::200:5EFF:FE04:B602, cost 2

   3FFE:C00:C18:1::/64,

       via FE80::200:5EFF:FE04:B601, cost 2

   3FFE:C00:C18:2::/64,

       via FE80::200:5EFF:FE04:B602, cost 2

   3FFE:C00:C18:3::/64,

       via FE80::200:5EFF:FE04:B601, cost 2

   4000:1::/64,

       via FE80::200:5EFF:FE04:3302, cost 2

   4000:2::/64,

       via FE80::200:5EFF:FE04:3302, cost 2  

   1111::/64,

        cost 0, RIPng-interface

表1-2 display ripng database命令显示信息描述表

字段

描述

2001:7B::2:2A1:5DE/64

目的IPv6地址/前缀长度

via

下一跳IPv6地址

cost

度量值

Imported

从其它路由协议引入的路由

RIPng-interface

从使能RIPng协议的接口学来的路由

 

1.1.5  display ripng interface

【命令】

display ripng process-id interface [ interface-type interface-number ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

interface-type interface-number:接口类型和编号。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ripng interface命令用来显示指定RIPng进程的接口信息。

如果没有指定interface-type interface-number,则显示指定RIPng进程的所有接口信息,否则只显示指定接口的接口信息。

【举例】

# 显示进程号为1的RIPng进程的接口信息。

<Sysname> display ripng 1 interface

Interface-name: Vlan-interface11

          Link Local Address: FE80::20F:E2FF:FE30:C16C

          Split-horizon: on                Poison-reverse: off

          MetricIn: 0                      MetricOut: 1

          Default route: off

          Summary address:

                 3:: 64

                 3:: 16

          IPsec policy name: policy001, SPI: 300

表1-3 display ripng interface命令显示信息描述表

字段

意义

Interface-name

运行RIPng协议的接口的名称

Link Local Address

运行RIPng协议的接口的链路本地地址

Split-horizon

是否使能了水平分割(on表示使能,off表示关闭)

Poison-reverse

是否使能了毒性逆转(on表示使能,off表示关闭)

MetricIn/MetricOut

接收/发送路由时添加的附加度量值

Default route

是否配置了发布缺省路由以及发布缺省路由的模式/取消发布缺省路由/缺省路由处于garbage-collect时间:

·     配置了发布缺省路由:此时从接口发布缺省路由的模式有两种only/originate。only表示从接口只发布缺省路由,originate表示同时发布缺省路由和其他RIPng路由。处于这种状态时,路由器相应的显示:Default route: only,或者Default route:originate

·     取消发布缺省路由:表示当前没有配置发布缺省路由或者是取消发布默认路由后garbage-collect已经超时,此时接口不发送RIPng的缺省路由。处于这种状态时,路由器显示:Default route: off

·     缺省路由正处于garbage-collect时间: 取消发布缺省路由配置后,缺省路由会进入garbage-collect状态,此时从接口发送metric为16的缺省路由。处于这种状态时,路由器显示:Default route: in garbage-collect status: 秒数

Summary address

在接口配置的聚合的IPv6地址以及被聚合的路由的IPv6前缀

IPsec policy name

该接口应用的IPsec策略的名称

SPI

该接口应用的IPsec策略的SPI值

 

1.1.6  display ripng route

【命令】

display ripng process-id route [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ripng route命令用来显示指定RIPng进程的路由信息,以及与每条路由相关的定时器的值。

【举例】

# 显示进程号为100的RIPng进程的路由信息。

<Sysname> display ripng 100 route

   Route Flags: A - Aging, S - Suppressed, G - Garbage-collect

 ----------------------------------------------------------------

 

 Peer FE80::200:5EFF:FE04:B602  on Vlan-interface11

 Dest 3FFE:C00:C18:1::/64,

     via FE80::200:5EFF:FE04:B602, cost  2, tag 0, A, 34 Sec

 Dest 3FFE:C00:C18:2::/64,

     via FE80::200:5EFF:FE04:B602, cost  2, tag 0, A, 34 Sec

 

 Peer FE80::200:5EFF:FE04:B601  on Vlan-interface12

 Dest 3FFE:C00:C18:1::/64,

     via FE80::200:5EFF:FE04:B601, cost  2, tag 0, A, 13 Sec

 Dest 3FFE:C00:C18:3::/64,

     via FE80::200:5EFF:FE04:B601, cost  2, tag 0, A, 13 Sec

 

 Peer FE80::200:5EFF:FE04:3302  on Vlan-interface13

 Dest 100::/32,

     via FE80::200:5EFF:FE04:3302, cost  2, tag 0, A, 6 Sec

 Dest 4000:1::/64,

     via FE80::200:5EFF:FE04:3302, cost  2, tag 0, A, 6 Sec

 Dest 4000:2::/64,

     via FE80::200:5EFF:FE04:3302, cost  2, tag 0, A, 6 Sec

 Dest 4000:3::/64,

     via FE80::200:5EFF:FE04:3302, cost  2, tag 0, A, 6 Sec

 Dest 4000:4::/64,

表1-4 display ripng route命令显示信息描述表

字段

描述

Peer

与接口相连的邻居

Dest

目的IPv6地址

via

下一跳IPv6地址

cost

度量值

tag

路由标签

Sec

此路由项处于某种状态的时间

“A”

此路由项处于老化状态

“S”

此路由项处于抑制状态

“G”

此路由项处于Garbage-collect状态

 

1.1.7  enable ipsec-policy (RIPng view)

【命令】

enable ipsec-policy policy-name

undo enable ipsec-policy

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

policy-name:IPsec安全策略名称,为1~15个字符的字符串。

【描述】

enable ipsec-policy命令用来在RIPng进程应用IPsec安全策略。undo enable ipsec-policy命令用来取消在RIPng进程应用的IPsec安全策略。

缺省情况下,RIPng进程没有应用IPsec安全策略。

需要注意的是,应用的IPsec安全策略需要已经创建。

【举例】

# 配置RIPng进程1的IPsec安全策略为policy001。

<Sysname> system-view

[Sysname] ripng 1

[Sysname-ripng-1] enable ipsec-policy policy001

1.1.8  filter-policy export (RIPng view)

【命令】

filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name } export [ protocol [ process-id ] ]

undo filter-policy export [ protocol [ process-id ] ]

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

acl6-number:用于过滤发布的路由信息的访问控制列表号,取值范围为2000~3999。

ipv6-prefix ipv6-prefix-name:指定用于过滤发布路由信息的IPv6地址前缀列表名称。ipv6-prefix-name为用于过滤路由信息目的地址的IPv6地址前缀列表名称,取值范围为1~19个字符。

protocol:被过滤路由信息的路由协议。目前可选择bgp4+directisisv6ospfv3ripngstatic

process-id:被过滤路由信息的路由协议的进程号,取值范围为1~65535。仅当路由协议为ripngospfv3isisv6时需要指定进程号。

【描述】

filter-policy export命令用来配置RIPng输出路由过滤策略,只有通过过滤的路由才能通过更新报文发布出去。undo filter-policy export命令用来取消输出路由过滤策略。

缺省情况下,RIPng不对发布的路由信息进行过滤。

需要注意的是:

·     如果指定protocol参数,则只对从指定路由协议引入的路由信息进行过滤;否则将对所有要发布的路由信息进行过滤。

·     当配置的是高级ACL(3000~3999)时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。

【举例】

# 用地址前缀列表Filter2过滤发布的RIPng更新报文。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] filter-policy ipv6-prefix Filter2 export

# 使用编号为3000的IPv6 ACL对发布的路由进行过滤,只允许2001::1/128通过。

<Sysname> system-view

[Sysname] acl ipv6 number 3000

[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128

[Sysname-acl6-adv-3000] rule 100 deny ipv6

[Sysname-acl6-adv-3000] quit

[Sysname] ripng 100

[Sysname-ripng-100] filter-policy 3000 export

1.1.9  filter-policy import (RIPng view)

【命令】

filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name } import

undo filter-policy import

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

acl6-number:用于过滤接收的路由信息的访问控制列表号,取值范围为2000~3999。

ipv6-prefix ipv6-prefix-name:指定用于过滤接收路由信息的IPv6地址前缀列表名称。Ipv6-prefix-name为IPv6地址前缀列表名称,取值范围为1~19个字符。

【描述】

filter-policy import命令用来对接收的路由信息进行过滤,符合过滤条件的路由才能被接收。undo filter-policy import命令用来取消对接收的路由信息进行过滤。

缺省情况下,RIPng不对接收的路由信息进行过滤。

需要注意的是,当配置的是高级ACL(3000~3999)时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。

【举例】

# 用地址前缀列表Filter1过滤收到的RIPng更新报文。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] filter-policy ipv6-prefix Filter1 import

# 使用编号为3000的IPv6 ACL对接收的路由进行过滤,只允许2001::1/128通过。

<Sysname> system-view

[Sysname] acl ipv6 number 3000

[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128

[Sysname-acl6-adv-3000] rule 100 deny ipv6

[Sysname-acl6-adv-3000] quit

[Sysname] ripng 100

[Sysname-ripng-100] filter-policy 3000 import

1.1.10  import-route

【命令】

import-route protocol [ process-id ] [ allow-ibgp ] [ cost cost | route-policy route-policy-name ] *

undo import-route protocol [ process-id ]

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

protocol:指定要引入的路由协议,可以是bgp4+、directisisv6ospfv3、ripngstatic

process-id:路由协议进程号,取值范围为1~65535,缺省值为1。只有当protocolisisv6、ospfv3ripng时该参数可选。

cost:所要引入路由的度量值,取值范围为0~16。如果没有指定度量值,则使用default cost命令设置的缺省度量值。

route-policy-name:路由策略名称,为1~63个字符的字符串,区分大小写。

allow-ibgp:当protocolbgp4+时,allow-ibgp为可选关键字。

【描述】

import-route命令用来从其它路由协议引入路由。undo import-route命令用来取消引入外部路由信息。

缺省情况下,RIPng不引入其它路由。

相关配置可参考命令default cost

注意

import-route bgp4+表示只引入EBGP路由,import-route bgp4+ allow-ibgp表示也将IBGP路由引入,容易引起路由环路,请慎用!

 

【举例】

# 引入IPv6 IS-IS协议(进程号7)的路由信息,并将其度量值设置为7。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] import-route isisv6 7 cost 7

1.1.11  maximum load-balancing (RIPng view)

【命令】

maximum load-balancing number

undo maximum load-balancing

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

number:最大等价路由的条数,取值范围为1~8。

【描述】

maximum load-balancing命令用来配置RIPng最大等价路由条数。undo maximum load-balancing命令用来恢复缺省情况。

缺省情况下,RIPng最大等价路由条数为8。

说明

请根据内存容量进行此项配置。

 

【举例】

# 配置RIPng最大等价路由条数为2。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] maximum load-balancing 2

1.1.12  preference

【命令】

preference [ route-policy route-policy-name ] preference

undo preference [ route-policy ]

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

route-policy-name:路由策略名称,为1~63个字符的字符串,区分大小写。对满足特定条件的路由设置优先级。

preference:RIPng路由优先级的值,取值范围为1~255。

【描述】

preference命令用来配置RIPng路由的优先级。undo preference命令用来恢复缺省情况。

缺省情况下,RIPng路由优先级的值为100。

通过指定route-policy参数,可应用路由策略对特定的路由设置优先级:

·     如果在路由策略中已经设置了匹配路由的优先级,则匹配路由取路由策略设置的优先级,其它路由取preference命令所设优先级。

·     如果在路由策略中没有设置匹配路由的优先级,则所有路由都取preference命令所设优先级。

【举例】

# 配置RIPng路由的优先级为120。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] preference 120

# 恢复RIPng路由优先级的缺省值。

[Sysname-ripng-100] undo preference

1.1.13  reset ripng process

【命令】

reset ripng process-id process

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

【描述】

reset ripng process命令用来重启指定RIPng进程。

执行该命令后,系统提示用户确认是否重启RIPng协议。

【举例】

# 重启进程号为100的RIPng进程。

<Sysname> reset ripng 100 process

Warning : Reset RIPng process? [Y/N]:Y

1.1.14  reset ripng statistics

【命令】

reset ripng process-id statistics

【视图】

用户视图

【缺省级别】

1:监控级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

【描述】

reset ripng statistics命令用来清除RIPng进程的统计信息。

【举例】

# 清除进程号为100的RIPng进程的统计信息。

<Sysname> reset ripng 100 statistics

1.1.15  ripng

【命令】

ripng [ process-id ] [ vpn-instance vpn-instance-name ]

undo ripng [ process-id ] [ vpn-instance vpn-instance-name ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

process-id:RIPng进程号,取值范围为1~65535,缺省值为1。

vpn-instance vpn-instance-name:VPN实例的名称。vpn-instance-name为1~31个字符的字符串。

【描述】

ripng命令用来创建RIPng进程并进入RIPng视图。undo ripng命令用来停止运行RIPng进程。

缺省情况下,没有RIPng进程在运行。

需要注意的是:

·     如果没有指定VPN实例,RIPng进程将在公网实例下运行。

·     如果想将RIPng进程应用于某个VPN实例,该实例必须已经创建。相关配置可参考命令ip vpn-instance。

·     必须先创建RIPng进程,才能配置RIPng的各种全局性参数,而配置与接口相关的参数时,可以不受这个限制。

·     停止运行RIPng进程后,原来配置的接口参数也同时失效。

【举例】

# 创建RIPng进程100并进入其视图。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100]

# 停止运行进程号为100的RIPng进程。

[Sysname] undo ripng 100

# 创建RIPng进程101,并绑定VPN实例vpn101。

<Sysname> system-view

[Sysname] ripng 101 vpn-instance vpn101

1.1.16  ripng default-route

【命令】

ripng default-route { only | originate } [ cost cost ]

undo ripng default-route

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

only:只发布IPv6缺省路由(::/0),抑制其它路由的发布。

originate:发布IPv6缺省路由(::/0),但不影响其它路由的发布。

cost:发布缺省路由的度量值,取值范围为1~15,缺省值为1。

【描述】

ripng default-route命令用来以指定度量值向RIPng邻居发布一条缺省路由。undo ripng default-route命令用来禁止发布RIPng缺省路由和转发IPv6缺省路由。

缺省情况下,RIPng进程不发布缺省路由。

通过该命令的设置,生成的RIPng缺省路由将强制通过指定接口的路由更新报文发布出去。该IPv6缺省路由的发布不考虑其是否已经存在于IPv6路由表中。

【举例】

# 在接口Vlan-interface100上配置RIPng只将缺省路由以更新报文的形式从接口发布。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng default-route only

# 在接口Vlan-interface101上配置RIPng将缺省路由同其它路由一起以更新报文的形式从接口发布。

<Sysname> system-view

[Sysname] interface vlan-interface 101

[Sysname-Vlan-interface101] ripng default-route originate

1.1.17  ripng enable

【命令】

ripng process-id enable

undo ripng [ process-id ] enable

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

process-id:RIPng进程号,取值范围为1~65535。

【描述】

ripng enable命令用来在指定接口上使能RIPng路由协议。undo ripng enable命令用来在指定接口上关闭RIPng路由协议。

缺省情况下,接口禁用RIPng。

【举例】

# 在接口Vlan-interface100上使能RIPng 100。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng 100 enable

1.1.18  ripng ipsec-policy

【命令】

ripng ipsec-policy policy-name

undo ripng ipsec-policy

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

policy-name:IPsec安全策略名称,为1~15个字符的字符串。

【描述】

ripng ipsec-policy命令用来在使能了RIPng的接口上应用IPsec安全策略。undo ripng ipsec-policy命令用来取消接口上应用的IPsec安全策略。

缺省情况下,使能了RIPng的接口上没有应用IPsec安全策略。

需要注意的是,应用的IPsec安全策略需要已经创建。

【举例】

# 配置接口Vlan-interface100的IPsec安全策略为policy001。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng ipsec-policy policy001

1.1.19  ripng metricin

【命令】

ripng metricin value

undo ripng metricin

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

value:接收附加度量值,取值范围为0~16。

【描述】

ripng metricin命令用来设置接口接收RIPng路由时的附加度量值。undo ripng metricin命令用来恢复缺省情况。

缺省情况下,接口接收RIPng路由时的附加度量值为0。

相关配置可参考命令ripng metricout

【举例】

# 指定接口Vlan-interface100在接收RIPng路由时添加的附加度量值为12。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng metricin 12

1.1.20  ripng metricout

【命令】

ripng metricout value

undo ripng metricout

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

value:发布附加度量值,取值范围为1~16。

【描述】

ripng metricout命令用来配置接口发送RIPng路由时的附加度量值。undo ripng metricout命令用来恢复缺省情况。

缺省情况下,接口发送RIPng路由时的附加度量值为1。

相关配置可参考命令ripng metricin

【举例】

# 设置接口Vlan-interface100发送RIPng路由时添加的附加度量值为12。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng metricout 12

1.1.21  ripng poison-reverse

【命令】

ripng poison-reverse

undo ripng poison-reverse

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

【描述】

ripng poison-reverse命令用来使能毒性逆转功能。undo ripng poison-reverse命令用来关闭毒性逆转功能。

缺省情况下,毒性逆转功能处于关闭状态。

【举例】

# 在接口Vlan-interface100上配置对RIPng更新报文进行毒性逆转。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng poison-reverse

1.1.22  ripng split-horizon

【命令】

ripng split-horizon

undo ripng split-horizon

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

【描述】

ripng split-horizon命令用来使能水平分割功能。undo ripng split-horizon命令用来关闭水平分割。

缺省情况下,水平分割功能处于使能状态。

需要注意的是:

·     通常情况下,为了防止路由环路的出现,水平分割都是必要的,因此,建议不要关闭水平分割。

·     只是在某些特殊情况下,为保证协议的正确执行,需要关闭水平分割。在关闭水平分割时一定要确认是否必要。

说明

如果同时使能了水平分割和毒性逆转,则只有毒性逆转功能生效。

 

【举例】

# 在接口Vlan-interface100上配置水平分割。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ripng split-horizon

1.1.23  ripng summary-address

【命令】

ripng summary-address ipv6-address prefix-length

undo ripng summary-address ipv6-address prefix-length

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

ipv6-address:聚合路由的目的IPv6地址。

prefix-length:聚合路由的目的IPv6地址前缀长度,取值范围为0~128。它指定地址中有多少连续的位组成IPv6网络前缀,即IPv6地址中的网络地址部分。

【描述】

ripng summary-address命令用来配置RIPng在接口发布聚合的IPv6地址并指定被聚合的路由的IPv6前缀。undo ripng summary-address命令用来禁止RIPng路由器发布聚合的IPv6地址。

如果一条路由的前缀和前缀长度与定义的IPv6前缀匹配,则这个自定义的IPv6前缀将取代原来的路由被发布出去。这样,多条路由将由一条路由所代替,而且,这条路由的度量值是原多条路由中最低的。

【举例】

# 在接口Vlan-interface100上配置IPv6地址2001:200::3EFF:FE11:6770,其前缀长度为64位。通过RIPng聚合为IPv6地址前缀2001:200::/35。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address 2001:200::3EFF:FE11:6770/64

[Sysname-Vlan-interface100] ripng summary-address 2001:200:: 35

1.1.24  timers

【命令】

timers { garbage-collect garbage-collect-value | suppress suppress-value | timeout timeout-value | update update-value } *

undo timers { garbage-collect | suppress | timeout | update } *

【视图】

RIPng视图

【缺省级别】

2:系统级

【参数】

garbage-collect-value:Garbage-collect定时器的值,取值范围为1~86400,单位为秒。

suppress-value:Suppress定时器的值,取值范围为0~86400,单位为秒。

timeout-value:Timeout定时器的值,取值范围为1~86400,单位为秒。

update-value:Update定时器的值,取值范围为1~86400,单位为秒。

【描述】

timers命令用来配置RIPng的各个定时器。undo timers命令用来恢复缺省情况。

缺省情况下,Garbage-collect定时器的值为120秒,Suppress定时器的值为120秒,Timeout定时器的值为180秒,Update定时器的值为30秒。

RIPng受四个定时器的控制,分别是Update、Timeout、Suppress和Garbage-Collect,其中:

·     Update定时器,定义了发送更新报文的时间间隔。

·     Timeout定时器,定义了路由老化时间。如果在老化时间内没有收到关于某条路由的更新报文,则该条路由在路由表中的度量值将会被设置为16。

·     Suppress定时器,定义了RIPng路由处于抑制状态的时间段长度。当一条路由的度量值变为16时,该路由将进入被抑制状态。在被抑制状态,只有来自同一邻居,且度量值小于16的路由更新才会被路由器接收,取代不可达路由。

·     Garbage-Collect定时器,定义了一条路由从度量值变为16开始,直到它从路由表里被删除所经过的时间。在Garbage-Collect时间内,RIPng以16作为度量值向外发送这条路由的更新,如果Garbage-Collect超时,该路由仍没有得到更新,则该路由将从路由表中被彻底删除。

需要注意的是:

·     通常情况下,无需改变各定时器的缺省值,该命令须谨慎使用。

·     各个定时器的值在网络中所有的路由器上必须保持一致。

【举例】

# 分别设置RIPng各定时器的值:其中,Update定时器的值为5秒、Timeout定时器的值为15秒、Suppress定时器的值为15秒、Garbage-Collect定时器的值为30秒。

<Sysname> system-view

[Sysname] ripng 100

[Sysname-ripng-100] timers update 5

[Sysname-ripng-100] timers timeout 15

[Sysname-ripng-100] timers suppress 15

[Sysname-ripng-100] timers garbage-collect 30

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们