• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-三层技术-IP路由命令参考

目录

10-IPv6 IS-IS命令

本章节下载 10-IPv6 IS-IS命令  (169.44 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5500/S5500-HI-D/Command/Command_Manual/H3C_S5500-HI-D_CR-Release_5101-6W100/05/201209/754379_30005_0.htm

10-IPv6 IS-IS命令


1 IPv6 IS-IS配置命令

1.1  IPv6 IS-IS配置命令

l          IPv6 IS-IS实现了IPv4 IS-IS的所有功能,与IPv4 IS-IS的区别在于发布的是IPv6路由信息,本章只列出了IPv6 IS-IS专有的命令,其他相关命令请参见“三层技术-IP路由命令参考”中的“IS-IS”。

l          本文所指的路由器代表运行了路由协议的三层设备。

 

1.1.1  display isis route ipv6

【命令】

display isis route ipv6 [ [ level-1 | level-2 ] | verbose ] * [ process-id | vpn-instance vpn-instance-name ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

level-1:显示Level-1的IPv6 IS-IS路由。

level-2:显示Level-2的IPv6 IS-IS路由。

verbose:显示IPv6 IS-IS路由的详细信息。

process-id:IPv6 IS-IS进程号,取值范围为1~65535。

vpn-instance vpn-instance-name:VPN实例的名称。vpn-instance-name为1~31个字符的字符串。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

如果不指定级别,默认为显示Level-1和Level-2路由信息,即Level-1-2。

 

【描述】

display isis route ipv6命令用来显示IPv6 IS-IS路由信息。

【举例】

# 显示IPv6 IS-IS的路由信息。

<Sysname> display isis route ipv6

 

                         Route information for ISIS(1)

                         -----------------------------

 

                     ISIS(1) IPv6 Level-1 Forwarding Table

                     -------------------------------------

 

 Destination: 2001:1::                                PrefixLen: 64

 Flag       : R/L/-                                   Cost     : 20

 Next Hop   : FE80::200:5EFF:FE64:8905                Interface: Vlan11

 

 Destination: 2001:2::                                PrefixLen: 64

 Flag       : D/L/-                                   Cost     : 10

 Next Hop   : Direct                                  Interface: Vlan11

 

   Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set

 

 

                     ISIS(1) IPv6 Level-2 Forwarding Table

                     -------------------------------------

 Destination: 2001:1::                                PrefixLen: 64

 Flag       : -/-/-                                   Cost     : 20

 

 

 Destination: 2001:2::                                PrefixLen: 64

 Flag       : D/L/-                                   Cost     : 10

 Next Hop   : Direct                                  Interface: Vlan11

 

   Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set

表1-1 display isis route ipv6命令显示信息描述表

字段

描述

Destination

IPv6目的地址前缀

PrefixLen

前缀长度

Flag/Flags

路由信息状态标志位

D:直连路由

R:该路由是否已放到路由表中

L:是否已经通过LSP发布

U:路由渗透状态标识,标识Level-1路由是否来自Level-2。如果配置为“U”则可避免由Level-2发送到Level-1的LSP又返回给Level-2

Cost

开销值

Next Hop

下一跳

Interface

出接口

 

# 显示VPN实例vpn1下IPv6 IS-IS的详细路由信息。

<Sysname> display isis route ipv6 verbose vpn-instance vpn1

 

                         Route information for ISIS(vpn1-1)

                         -----------------------------

 

                     ISIS(1) IPv6 Level-1 Forwarding Table

                     -------------------------------------

 IPV6 Dest  : 2001:1::/64                    Cost : 20            Flag : R/L/-

 Admin Tag  : -                         Src Count : 1

 NextHop    :                           Interface :          ExitIndex :

    FE80::200:5EFF:FE64:8905                Vlan11             0x00000003

 

 IPV6 Dest  : 2001:2::/64                    Cost : 10            Flag : D/L/-

 Admin Tag  : -                         Src Count : 2

 NextHop    :                           Interface :          ExitIndex :

    Direct                                  Vlan11             0x00000000

 

   Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set

 

 

                     ISIS(1) IPv6 Level-2 Forwarding Table

                     -------------------------------------

 IPV6 Dest  : 2001:1::/64                    Cost : 20            Flag : -/-/-

 Admin Tag  : -                         Src Count : 1

 

 IPV6 Dest  : 2001:2::/64                    Cost : 10            Flag : D/L/-

 Admin Tag  : -                         Src Count : 2

 NextHop    :                           Interface :          ExitIndex :

    Direct                                  Vlan11             0x00000000

 

   Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set

表1-2 display isis route ipv6 verbose命令显示信息描述表

字段

描述

IPV6 Dest

IPv6目的地址和前缀信息

Cost

开销值

Flag/Flags

路由信息状态标志位

D:直连路由

R:该路由是否已放到路由表中

L:是否已经通过LSP发布

U:路由渗透状态标识,标识Level-1路由是否来自Level-2。如果配置为“U”则可避免由Level-2发送到Level-1的LSP又返回给Level-2

Admin Tag

管理标记

Src Count

发布源个数

Next Hop

下一跳

Interface

出接口

ExitIndex

出接口索引

 

1.1.2  ipv6 default-route-advertise

【命令】

ipv6 default-route-advertise [ [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name ] *

undo ipv6 default-route-advertise [ route-policy route-policy-name ]

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

level-1:配置缺省路由为Level-1级别。

level-1-2:配置缺省路由为Level-1-2级别。

level-2:配置缺省路由为Level-2级别。

route-policy-name:指定路由策略名称,为1~63个字符的字符串,区分大小写。

如果不指定级别,则默认为生成Level-2级别的缺省路由。

 

【描述】

ipv6 default-route-advertise命令用来配置路由器生成Level-1或Level-2级别的IPv6 IS-IS缺省路由。undo ipv6 default-route-advertise命令用来取消此项功能。

缺省情况下,不生成IPv6 IS-IS缺省路由。

通过使用路由策略,可以强制IPv6 IS-IS只在路由表中有匹配的路由项时才生成缺省路由。如果在路由策略视图中执行apply isis level-1命令,可以在L1 LSP中生成缺省路由;如果在路由策略视图中执行apply isis level-2命令,则可以在L2 LSP中生成缺省路由;如果在路由策略视图中执行apply isis level-1-2命令,则可以在L1 LSP、L2 LSP中各自生成缺省路由。

相关配置可参考“三层技术-IP路由命令参考/路由策略”中的命令apply isis

【举例】

# 配置当前路由器在Level-2级别的LSP中生成缺省路由。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 default-route-advertise

1.1.3  ipv6 enable

【命令】

ipv6 enable

undo ipv6 enable

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

【描述】

ipv6 enable命令用来使能IS-IS进程的IPv6能力。undo ipv6 enable命令用来取消该配置。

缺省情况下,不使能IS-IS进程的IPv6能力。

【举例】

# 创建IS-IS路由进程1,使能该进程的IPv6能力。

<Sysname> system-view

[Sysname] ipv6

[Sysname] isis 1

[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00

[Sysname-isis-1] ipv6 enable

1.1.4  ipv6 filter-policy export

【命令】

ipv6 filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } export [ protocol [ process-id ] ]

undo ipv6 filter-policy export [ protocol [ process-id ] ]

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

acl6-number:用来过滤引入路由的基本或高级IPv6 ACL的编号,取值范围为2000~3999。ACL的相关知识请参见“ACL和QoS配置指导”中的“ACL”。

ipv6-prefix-name:用来过滤引入路由的IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。地址前缀列表的相关知识请参见“三层技术-IP路由配置指导”中的“路由策略”。

route-policy-name:用来过滤引入路由的路由策略名称,为1~63个字符的字符串,区分大小写。路由策略的相关知识请参见“三层技术-IP路由配置指导”中的“路由策略”。

protocol:路由协议名称,指定过滤从哪种路由协议引入的路由信息。目前可包括:bgp4+directisisv6ospfv3ripngstatic。如果不指定该参数,将对所有引入的路由进行过滤。

process-id:路由协议进程号,取值范围为1~65535。当protocolisisv6ospfv3ripng时,支持该参数。

【描述】

ipv6 filter-policy export命令用来配置IPv6 IS-IS对引入的路由进行过滤。undo ipv6 filter-policy export命令用来取消对引入的路由进行过滤。

缺省情况下,IPv6 IS-IS不对引入的路由进行过滤。

某些情况下,可能要求只发布某些满足条件的路由信息,此时,可以定义ipv6 filter-policy配置所发布路由信息的过滤条件,只有通过了过滤的路由信息才能被发布。

ipv6 filter-policy export命令一般和ipv6 import-route命令结合使用,它只对已引入的路由在发布给其他路由器时进行过滤。

l              如果没有指定protocol参数,将对所有协议引入的路由进行过滤;

l              如果指定了protocol参数,则只对特定协议引入的路由进行过滤。

需要注意的是,当配置的是高级ACL(3000~3999)或者指定的路由策略中配置的是高级ACL时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。

相关配置可参考命令ipv6 filter-policy import

【举例】

# 配置IPv6 IS-IS使用编号为2006的IPv6 ACL对引入的路由进行过滤。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 filter-policy 2006 export

# 使用编号为3000的IPv6 ACL对引入的路由进行过滤,只允许2001::1/128通过。

<Sysname> system-view

[Sysname] acl ipv6 number 3000

[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128

[Sysname-acl6-adv-3000] rule 100 deny ipv6

[Sysname-acl6-adv-3000] quit

[Sysname] isis 1

[Sysname-isis-1] ipv6 filter-policy 3000 export

1.1.5  ipv6 filter-policy import

【命令】

ipv6 filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } import

undo ipv6 filter-policy import

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

acl6-number:用来过滤接收的路由的基本或高级IPv6 ACL的编号,取值范围为2000~3999。

ipv6-prefix-name:用来过滤接收的路由的IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。

route-policy-name:用来过滤接收的路由的路由策略名称,为1~63个字符的字符串,区分大小写。

【描述】

ipv6 filter-policy import命令用来配置IPv6 IS-IS对接收的路由进行过滤。undo ipv6 filter-policy import命令用来取消对接收的路由进行过滤。

缺省情况下,IPv6 IS-IS不对接收的路由信息进行过滤。

某些情况下,可能要求只接收某些满足条件的路由信息,此时,可以定义ipv6 filter-policy配置接收路由信息的过滤条件,只有通过了过滤的路由信息才能被加入路由表。

需要注意的是,当配置的是高级ACL(3000~3999)或者指定的路由策略中配置的是高级ACL时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。

相关配置可参考命令ipv6 filter-policy export

【举例】

# 使用编号为2003的IPv6 ACL对接收的路由进行过滤。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 filter-policy 2003 import

# 使用编号为3000的IPv6 ACL对接收的路由进行过滤,只允许2001::1/128通过。

<Sysname> system-view

[Sysname] acl ipv6 number 3000

[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128

[Sysname-acl6-adv-3000] rule 100 deny ipv6

[Sysname-acl6-adv-3000] quit

[Sysname] isis 1

[Sysname-isis-1] ipv6 filter-policy 3000 import

1.1.6  ipv6 import-route

【命令】

ipv6 import-route protocol [ process-id ] [ allow-ibgp ] [ cost cost | [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name | tag tag ] *

undo ipv6 import-route protocol [ process-id ]

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

protocol:要引入的路由协议,可以是directstaticripngisisv6bgp4+ospfv3

process-id:引入路由的源路由协议号,取值范围1~65535,缺省值为1。只有当protocolripng、isisv6ospfv3时,该参数可选。

cost:引入路由的路由开销,取值范围为0~4261412864。

level-1:引入路由到Level-1的路由表中。

level-1-2:引入路由到Level-1和Level-2的路由表中。

level-2:引入路由到Level-2的路由表中。如果不指定引入的级别,默认为引入路由到Level-2路由表中。

route-policy-name:用来过滤引入的路由的路由策略名称,为1~63个字符的字符串,区分大小写。

tag:为引入的路由分配管理标签号,取值范围1~4294967295。

allow-ibgp:允许引入IBGP路由,只有当protocol为bgp4+时,该参数可选。

【描述】

ipv6 import-route命令用来配置IPv6 IS-IS引入其他协议的路由信息。undo ipv6 import-route命令用来配置IPv6 IS-IS不引入其它协议的路由信息。

缺省情况下,IPv6 IS-IS不引入其它协议的路由信息。

对IPv6 IS-IS而言,其它路由协议发现的路由总被当作路由域外部的路由来处理。从其它协议引入IPv6路由时,还可指定引入路由的缺省开销cost。

在IPv6 IS-IS引入路由时,可以指定将路由引入到Level-1级、Level-2级或者Level-1-2级路由表中。

import-route bgp4+表示只引入EBGP路由,import-route bgp4+ allow-ibgp表示将IBGP路由也引入,容易引起路由环路,请慎用!

 

【举例】

# IPv6 IS-IS引入静态路由,并配置cost值为15。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 import-route static cost 15

1.1.7  ipv6 import-route isisv6 level-2 into level-1

【命令】

ipv6 import-route isisv6 level-2 into level-1 [ filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } | tag tag ] *

undo ipv6 import-route isisv6 level-2 into level-1

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

acl6-number:基本IPv6 ACL的编号,取值范围2000~2999。

ipv6-prefix-name:IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。

route-policy-name:路由策略名称,为1~63个字符的字符串,区分大小写。

tag:为引入的路由分配管理标签号,取值范围1~4294967295。

【描述】

ipv6 import-route isisv6 level-2 into level-1命令用来使能IPv6 IS-IS路由渗透。undo ipv6 import-route isisv6 level-2 into level-1命令用来禁止IPv6 IS-IS路由渗透。

缺省情况下,禁止IPv6 IS-IS路由渗透。

通过IPv6 IS-IS路由渗透,Level-1-2路由器可以将它所知道的其他区域的Level-2区域路由信息发布给本区域的Level-1和Level-1-2路由器。

【举例】

# 设定路由器从Level-2向Level-1进行路由渗透。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 import-route isisv6 level-2 into level-1

1.1.8  ipv6 import-route limit

【命令】

ipv6 import-route limit number

undo ipv6 import-route limit

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

number:引入Level1/Level2的IPv6路由最大条数。不同型号的设备支持的取值范围和缺省值不同,请以设备的实际情况为准。

【描述】

ipv6 import-route limit命令用来配置引入Level1/Level2的IPv6路由最大条数。undo ipv6 import-route limit命令用来恢复缺省情况。

缺省情况下,引入Level1/Level2的IPv6路由最大条数与设备的型号有关,请以设备的实际情况为准。

【举例】

# 配置IS-IS进程1引入Level1/Level2的IPv6路由最大条数为1000。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 import-route limit 1000

1.1.9  ipv6 maximum load-balancing

【命令】

ipv6 maximum load-balancing number

undo ipv6 maximum load-balancing

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

number:等价路由的最大条数,取值范围为1~8。

【描述】

ipv6 maximum load-balancing命令用来配置IPv6 IS-IS支持的等价路由的最大条数。undo ipv6 maximum load-balancing命令用来恢复缺省情况。

缺省情况下,IPv6 IS-IS支持的等价路由的最大条数为8。

请根据内存容量配置等价路由的最大条数。

 

【举例】

# 配置IPv6 IS-IS支持的等价路由的最大条数为2。

<Sysname> system-view

[Sysname] isis 100

[Sysname-isis-100] ipv6 maximum load-balancing 2

1.1.10  ipv6 preference

【命令】

ipv6 preference { preference | route-policy route-policy-name } *

undo ipv6 preference

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

preference:IPv6 IS-IS协议优先级,取值范围为1~255。

route-policy-name:指定路由策略名称,为1~63个字符的字符串,区分大小写。

【描述】

ipv6 preference命令用来配置IPv6 IS-IS路由优先级。undo ipv6 preference命令用来恢复缺省情况。

缺省情况下,IPv6 IS-IS路由优先级为15。

由于在一台路由器上可能同时运行多种动态路由协议,就存在各个路由协议之间路由信息共享和选择的问题。系统为每一种路由协议配置一个优先级,当不同协议都发现了到同一目的地址的路由时,优先级高的协议将起决定作用。

【举例】

# 配置IPv6 IS-IS路由优先级为20。

<Sysname> system-view

[Sysname] isis 1

[Sysname-isis-1] ipv6 preference 20

1.1.11  ipv6 summary

【命令】

ipv6 summary ipv6-prefix prefix-length [ avoid-feedback | generate_null0_route | [ level-1 | level-1-2 | level-2 ] | tag tag ] *

undo ipv6 summary ipv6-prefix prefix-length [ level-1 | level-1-2 | level-2 ]

【视图】

IS-IS视图

【缺省级别】

2:系统级

【参数】

ipv6-prefix:IPv6 IS-IS聚合路由前缀。

prefix-length:IPv6 IS-IS聚合路由前缀长度,取值范围为0~128。

avoid-feedback:避免通过路由计算学习到聚合路由。

generate_null0_route:为防止路由循环而生成NULL 0路由。

level-1:只对引入到Level-1区域的路由进行聚合。

level-1-2:对向Level-1区域和Level-2区域引入的路由都进行聚合。

level-2:只对引入到Level-2区域的路由进行聚合。

tag:管理标签号,取值范围1~4294967295。

如果命令中没有指定Level,缺省为level-2

 

【描述】

ipv6 summary命令用来配置IPv6 IS-IS聚合路由。undo ipv6 summary命令用来删除该聚合路由。

缺省情况下,没有配置IPv6 IS-IS聚合路由。

可以将有相同下一跳的路由聚合为一条路由,这样一方面可以减小路由表规模,另一方面可以减少本路由器生成的LSP报文和LSDB的规模。其中,被聚合的路由可以是IS-IS协议发现的路由,也可以是被引入的路由。另外,聚合后路由的开销取所有被聚合路由中最小的开销值。

【举例】

# 配置一条2002::/32的聚合路由。

<Sysname> system-view

[Sysname] isis

[Sysname-isis-1] ipv6 summary 2002:: 32

1.1.12  isis ipv6 bfd enable

【命令】

isis ipv6 bfd enable

undo isis ipv6 bfd enable

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

【描述】

isis ipv6 bfd enable命令用来在运行IPv6 IS-IS的接口下使能BFD提供的链路检测功能。undo isis ipv6 bfd enable命令用来在运行IPv6 IS-IS的接口下关闭BFD提供的链路检测功能。

缺省情况下,运行IPv6 IS-IS的接口未使能BFD提供的链路检测功能。

【举例】

# 使能接口Vlan-interface11的IPv6 IS-IS BFD功能。

<Sysname> system-view

[Sysname] interface vlan-interface 11

[Sysname-Vlan-interface11] isis ipv6 bfd enable

1.1.13  isis ipv6 enable

【命令】

isis ipv6 enable [ process-id ]

undo isis ipv6 enable

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

process-id:IS-IS进程号,取值范围1~65535,缺省值为1。

【描述】

isis ipv6 enable命令用来使能接口IS-IS路由进程的IPv6能力并指定要关联的IS-IS进程号,命令成功执行后,接口就会和这个IS-IS进程关联起来。undo isis ipv6 enable命令用来取消该配置。

缺省情况下,接口上没有使能IS-IS路由进程的IPv6能力。

【举例】

# 创建IS-IS路由进程1,使能IPv6能力,并在接口Vlan-interface100上激活这个路由进程的IPv6能力。

<Sysname> system-view

[Sysname] ipv6

[Sysname] isis 1

[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00

[Sysname-isis-1] ipv6 enable

[Sysname-isis-1] quit

[Sysname] interface vlan-interface 100

[Sysname--Vlan-interface100] ipv6 address 2002::1/64

[Sysname--Vlan-interface100] isis ipv6 enable 1

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们