• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C MSR 50-06路由器 命令手册-5P100

03-网络层协议命令

本章节下载  (540.73 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_50/Command/Command_Manual/H3C_MSR_50-06_CM-5P100/200809/615823_30005_0.htm

03-网络层协议命令

  录

第1章 IP地址配置命令

1.1 IP地址配置命令

1.1.1 display ip interface

1.1.2 ip address

1.1.3 ip address ppp-negotiate

1.1.4 ip address unnumbered

1.1.5 remote address

第2章 IP应用配置命令

2.1 ARP配置命令

2.1.1 arp check enable

2.1.2 arp static

2.1.3 arp-proxy enable

2.1.4 debugging arp packet

2.1.5 display arp

2.1.6 gratuitous-arp-learning enable

2.1.7 gratuitous-arp-sending enable

2.1.8 naturemask-arp

2.1.9 reset arp

2.2 静态域名解析(DNS)命令

2.2.1 display ip host

2.2.2 ip host

2.3 DNS client配置命令

2.3.1 debugging dns

2.3.2 dns resolve

2.3.3 dns server

2.3.4 dns domain

2.3.5 display dns domain

2.3.6 display dns server

2.3.7 display dns dynamic-host

2.3.8 nslookup type

2.3.9 reset dns dynamic-host

2.4 DNS Proxy配置命令

2.4.1 dns-proxy enable

2.5 URPF配置命令

2.5.1 ip urpf

2.5.2 debugging ip urpf

第3章 UDP HELPER配置命令

3.1 UDP HELPER配置命令

3.1.1 debugging udp-helper

3.1.2 display udp-helper server

3.1.3 udp-helper enable

3.1.4 udp-helper port

3.1.5 udp-helper server

第4章 BOOTP客户端配置命令

4.1 BOOTP客户端配置命令

4.1.1 display bootp client

4.1.2 ip address bootp-alloc

第5章 DHCP配置命令

5.1 DHCP公共配置命令

5.1.1 dhcp enable

5.1.2 dhcp select(接口视图)

5.1.3 dhcp select interface(系统视图)

5.1.4 dhcp server detect

5.2 DHCP服务器配置命令

5.2.1 accounting domain

5.2.2 bims-server

5.2.3 debugging dhcp server

5.2.4 dhcp server accounting domain(系统视图)

5.2.5 dhcp server accounting domain(接口视图)

5.2.6 dhcp server bims-server(接口视图)

5.2.7 dhcp server bims-server(系统视图)

5.2.8 dhcp server dns-list(接口视图)

5.2.9 dhcp server dns-list(系统视图)

5.2.10 dhcp server domain-name(接口视图)

5.2.11 dhcp server domain-name(系统视图)

5.2.12 dhcp server expired(接口视图)

5.2.13 dhcp server expired(系统视图)

5.2.14 dhcp server forbidden-ip

5.2.15 dhcp server ip-pool

5.2.16 dhcp server nbns-list(系统视图)

5.2.17 dhcp server nbns-list(接口视图)

5.2.18 dhcp server netbios-type(接口视图)

5.2.19 dhcp server netbios-type(系统视图)

5.2.20 dhcp server option(系统视图)

5.2.21 dhcp server option(接口视图)

5.2.22 dhcp server ping

5.2.23 dhcp server static-bind

5.2.24 dhcp server voice-config(接口视图)

5.2.25 dhcp server voice-config(系统视图)

5.2.26 display dhcp server conflict

5.2.27 display dhcp server expired

5.2.28 display dhcp server free-ip

5.2.29 display dhcp server ip-in-use

5.2.30 display dhcp server statistics

5.2.31 display dhcp server tree

5.2.32 dns-list

5.2.33 domain-name

5.2.34 expired

5.2.35 gateway-list

5.2.36 nbns-list

5.2.37 netbios-type

5.2.38 network

5.2.39 option

5.2.40 reset dhcp server conflict

5.2.41 reset dhcp server ip-in-use

5.2.42 reset dhcp server statistics

5.2.43 static-bind ip-address

5.2.44 static-bind { mac-address | client-identifier }

5.2.45 voice-config

5.3 DHCP 客户端配置命令

5.3.1 debugging dhcp client

5.3.2 display dhcp client

5.3.3 ip address dhcp-alloc

5.4 DHCP中继配置命令

5.4.1 debugging dhcp relay

5.4.2 dhcp relay release

5.4.3 display dhcp relay address

5.4.4 display dhcp relay statistics

5.4.5 ip relay address

5.4.6 ip relay address cycle

5.4.7 ip relay address interface

5.4.8 reset dhcp relay statistics

第6章 IP性能配置命令

6.1 IP性能配置命令

6.1.1 debugging ip

6.1.2 debugging tcp event

6.1.3 debugging tcp md5

6.1.4 debugging tcp packet

6.1.5 debugging udp packet

6.1.6 display fib

6.1.7 display fib acl

6.1.8 display fib begin

6.1.9 display fib ip-prefix

6.1.10 display fib longer

6.1.11 display fib statistics

6.1.12 display icmp statistics

6.1.13 display ip fast-forwarding cache

6.1.14 display ip interface

6.1.15 display ip interface brief

6.1.16 display ip socket

6.1.17 display ip statistics

6.1.18 display tcp statistics

6.1.19 display tcp status

6.1.20 display udp statistics

6.1.21 icmp redirect send

6.1.22 ip fast-forwarding

6.1.23 reset ip fast-forwarding cache

6.1.24 reset ip statistics

6.1.25 reset tcp statistics

6.1.26 reset udp statistics

6.1.27 tcp mss

6.1.28 tcp timer fin-timeout

6.1.29 tcp timer syn-timeout

6.1.30 tcp window

第7章 IP单播策略路由配置命令

7.1 IP单播策略路由配置命令

7.1.1 apply default output-interface

7.1.2 apply ip-address default next-hop

7.1.3 apply ip-address next-hop

7.1.4 apply ip-precedence

7.1.5 apply output-interface

7.1.6 display ip policy

7.1.7 display ip policy setup

7.1.8 display ip policy statistic

7.1.9 if-match acl

7.1.10 if-match packet-length

7.1.11 ip local policy route-policy

7.1.12 ip policy route-policy

7.1.13 route-policy

 


第1章  IP地址配置命令

1.1  IP地址配置命令

1.1.1  display ip interface

【命令】

display ip interface [ brief ] [ interface-type interface-number ]

【视图】

任意视图

【参数】

brief:显示概要信息。

interface-type:接口类型。

interface-number:接口序号。

【描述】

display ip interface命令用来显示当前接口的IP信息。

【举例】

# 显示接口GigabitEthernet1/0的IP信息。

<H3C> display ip interface gigabitethernet 1/0

GigabitEthernet1/0 current state : UP

Line protocol current state : UP

Internet Address : 5.5.5.5/8

Broadcast address : 5.255.255.255

The Maximum Transmit Unit : 1500 bytes

input packets : 1231, bytes : 57557, multicasts : 1177

output packets : 0, bytes : 0, multicasts : 0

上面显示信息表示接口GigabitEthernet1/0的物理链路状态为UP,链路层协议状态为UP,IP地址为5.5.5.5,广播地址为5.255.255.255,最大传输单元是1500字节,以及该接口报文的收发情况。

1.1.2  ip address

【命令】

ip address ip-address net-mask [ sub ]

undo ip address [ ip-address net-mask [sub] ]

【视图】

接口视图

【参数】

ip-address:接口IP地址,为点分十进制格式。

net-mask:相应的子网掩码,为点分十进制格式或指定掩码长度。

sub:为了使不同的子网之间进行通讯,需要配置从IP地址。

【描述】

ip address命令用来配置接口IP地址。undo ip address命令用来取消接口的IP地址。

缺省情况下,接口无IP地址。

用户可以根据实际情况选择合适的IP子网,另外主机地址部分全为0表示网络地址,全为1表示广播地址,不能作为一般的IP地址使用。

通过子网掩码来标识IP地址包含的网络号,例如:路由器以太网口的IP地址是129.9.30.42,掩码是255.255.0.0,将IP地址与掩码相与,可知路由器以太网接口所在的网络号为129.9.0.0。

在一般情况下,一个接口配置一个IP地址即可,为了使路由器的一个接口可以与多个子网相连,在一个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。主从地址的配置关系为:

l              当配置主IP地址时,如果接口上已经有主IP地址,则原主IP地址被删除,新配置的地址成为主IP地址。

l              undo ip address命令不带任何参数表示删除该接口的所有IP地址。undo ip address ip-address net-mask表示删除主IP地址,undo ip address ip-address net-mask sub表示删除从IP地址。在删除主IP地址前必须先删除完所有的从IP地址。

另外,对路由器的各个接口上配置的IP地址都不能位于相同的子网。

相关配置可参考命令ip route-staticdisplay ip interfacedisplay interface

【举例】

# 为接口GigabitEthernet 1/0配置主IP地址为129.102.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。

[H3C-GigabitEthernet1/0] ip address 129.102.0.1 255.255.255.0

[H3C-GigabitEthernet1/0] ip address 202.38.160.1 255.255.255.0 sub

1.1.3  ip address ppp-negotiate

【命令】

ip address ppp-negotiate

undo ip address ppp-negotiate

【视图】

接口视图

【参数】

【描述】

ip address ppp-negotiate命令用来允许接口的IP地址由对端协商分配。undo ip address ppp-negotiate命令用来禁止接口IP地址的协商。

缺省情况下,系统不允许接口IP地址的协商。

因为PPP支持IP地址的协商,只有当接口封装链路层协议PPP时,才能设置接口IP地址的协商。

在一般情况下,不需要配置IP地址的协商,只有在一些特殊情况下,如接入ISP访问Internet,此时与ISP相连接口的IP地址由ISP协商分配。

配置接口IP地址的协商后,不需给该接口配置IP地址。

【举例】

# 设置接口Dialer0的IP地址由对端协商分配。

[H3C-Dialer0] ip address ppp-negotiate

1.1.4  ip address unnumbered

【命令】

ip address unnumbered interface interface-type interface-number

undo ip address unnumbered

【视图】

接口视图

【参数】

interface-type:被借用接口的接口类型。

interface-number:被借用接口的接口序号。

【描述】

ip address unnumbered命令用来配置接口可借用其它接口的IP地址。undo ip address unnumbered命令用来取消借用其它接口的IP地址。

缺省情况下,不借用其它接口的IP地址。

封装了PPP的Dialer接口、虚模板接口可以使用该命令借用以太网口或其它接口的IP地址。以太网口不能借用其它接口的IP地址。

【举例】

# 封装PPP的拨号接口Dialer0借用以太网口GigabitEthernet 1/0的IP地址。

[H3C-Dialer0] ip address unnumbered interface gigabitethernet 1/0

1.1.5  remote address

【命令】

remote address { ip-address | pool [ pool-number ] }

undo remote address

【视图】

接口视图

【参数】

ip-address:IP地址。

pool-number:为地址池号,即将分配pool-number中的一个地址给对端接口。地址池号的范围是0~99,缺省值是0。

【描述】

remote address命令用来配置为对端接口分配IP地址。undo remote address命令用来取消为对端接口分配IP地址。

缺省情况下,接口不分配地址给对端。

当接口封装了PPP,并且该接口还未配置IP地址而对端已经有IP地址时,可为该接口配置IP地址可协商属性(在本端路由器上配置ip address ppp-negotiate命令,在对端路由器上配置remote address命令),使本接口接受由PPP协商产生的对端分配的IP地址。该配置主要用于通过ISP访问Internet时,得到由ISP分配的IP地址。

  注意:

该命令不具有地址分配的强制性,即在配置该命令后,也允许对端自行配置IP地址;如不希望(或不允许)对端自行配置IP地址,必须再配置ppp ipcp remote-address forced

 

相关配置可参考命令ip address ppp-negotiateppp ipcp address forced

【举例】

# 封装PPP的拨号接口Dialer0为对端分配的IP地址为10.0.0.1。

[H3C-Dialer0] remote address 10.0.0.1

 


第2章  IP应用配置命令

2.1  ARP配置命令

2.1.1  arp check enable

【命令】

arp check enable

undo arp check enable

【视图】

系统视图

【参数】

【描述】

arp check enable命令用来使能ARP表项的检查功能,即不学习MAC地址为组播MAC的ARP表项。undo arp check enable命令用来关闭ARP表项的检查功能,即学习MAC地址为组播MAC的ARP表项。

缺省情况下,使能ARP表项的检查功能,即不学习MAC地址为组播MAC的ARP表项。

【举例】

# 使能ARP表项的检查功能。

[H3C] arp check enable

2.1.2  arp static

【命令】

arp static ip-address mac-address

undo arp ip-address

【视图】

系统视图

【参数】

ip-address:为ARP映射项的IP地址,为点分十进制格式。

mac-address:ARP映射项的以太网MAC地址,格式为H-H-H。

【描述】

arp static命令用来配置ARP映射表。undo arp命令用来取消ARP映射表中对应地址的映射项。

缺省情况下,系统ARP映射表为空,由动态ARP协议获取地址映射。

一般情况下,ARP映射表由动态ARP协议维护,在特殊情况下,才需要手工配置。另外ARP映射表只用于局域网内,对于广域网的地址解析,有其它的配置或获取方法(如帧中继的逆向地址解析)。

相关配置可参考命令reset arpdisplay arp

【举例】

# 配置IP地址129.102.0.1对应的以太网MAC地址为00e0-fc01-0ec5。

[H3C] arp static 129.102.0.1 00e0-fc01-0ec5

2.1.3  arp-proxy enable

【命令】

arp-proxy enable

undo arp-proxy enable

【视图】

以太网接口视图

【参数】

【描述】

arp-proxy enable命令用来使能以太网接口的代理ARP功能。undo arp-proxy enable命令用来禁用代理ARP功能。

缺省情况下,禁用代理ARP功能。

该命令应用在以太网口上,对于处在同一网段,却在不同物理网络上的主机而言,代理ARP功能屏蔽了分离的物理网络这一事实,使用户使用起来,好象在同一个物理网络上。

【举例】

# 在以太网口使能代理ARP。

[H3C-GigabitEthernet1/0] arp-proxy enable

2.1.4  debugging arp packet

【命令】

debugging arp packet

undo debugging arp packet

【视图】

用户视图

【参数】

【描述】

debugging arp packet命令用来打开ARP报文调试功能。undo debugging arp packet命令用来关闭ARP报文调试功能。

【举例】

# 打开ARP报文调试功能。

<H3C> debugging arp packet

2.1.5  display arp

【命令】

display arp [ static | dynamic | all ] [ | { begin text | exclude text | include text } ]

【视图】

任意视图

【参数】

static:表示显示静态ARP项。

dynamic:表示显示动态ARP项。

all:表示显示所有的ARP项。

|:匹配输出。

begin匹配正则表达式起始的串。

exclude匹配排除正则表达式的串。

include匹配包含正则表达式的串。

text正则表达式。

【描述】

display arp命令用来显示ARP映射表。

相关配置可参考命令arp static,reset arp

【举例】

# 显示所有ARP表项。

<H3C> display arp

Type: S-Static   D-Dynamic 

IP Address   MAC Address     Type        Vpn-instance Name   Interface

1.1.1.1      0012-0012-0012      S

10.153.72.2  00e0-fc00-0007      D                   GigabitEthernet1/0

# 显示静态ARP表项。

<H3C> display arp static

Type: S-Static   D-Dynamic 

IP Address   MAC Address     Type        Vpn-instance Name   Interface

1.1.1.1      0012-0012-0012      S

# 显示动态ARP表项。

<H3C> display arp dynamic

Type: S-Static   D-Dynamic 

IP Address   MAC Address     Type Vpn-instance Name      Interface

10.153.72.2  00e0-fc00-0007  D                       GigabitEthernet1/0

表2-1 display arp显示解释表

域名

解释

Ip Address

IP地址

Mac Address

MAC地址

Type

ARP表项类型

interface

接口名称

 

2.1.6  gratuitous-arp-learning enable

【命令】

gratuitous-arp-learning enable

undo gratuitous-arp-learning enable

【视图】

系统视图

【参数】

【描述】

gratuitous-arp-learning enable命令用来使能免费ARP报文的学习功能。undo gratuitous-arp-learning enable命令用来关闭免费ARP报文的学习功能。

缺省情况下,关闭免费ARP报文的学习功能。

免费ARP是指设备通过对外发送免费ARP报文,来实现以下功能:

l              网络中设备可以通过发送免费ARP报文来确定其它设备的IP地址是否与自己冲突。

l              如果发送免费ARP报文的设备正好改变了硬件地址(很可能是设备关机了,并换了一块接口卡,然后重新启动),那么这个报文就可以使其它设备高速缓存中旧的硬件地址进行相应的更新。

相关配置可参考命令gratuitous-arp-sending enable

【举例】

# 使能学习免费ARP报文信息。

[H3C] gratuitous-arp-learning enable

2.1.7  gratuitous-arp-sending enable

【命令】

gratuitous-arp-sending enable

undo gratuitous-arp-sending enable

【视图】

系统视图

【参数】

【描述】

gratuitous-arp-sending enable命令用来配置当收到不同网段的APR请求报文时,回送免费ARP报文(但此时自己并不学习收到的ARP表项)。undo gratuitous-arp-sending enable命令用来取消应答不同网段的ARP请求报文的功能。

缺省情况下,关闭应答不同网段的ARP请求报文的功能。

相关配置可参考命令gratuitous-arp-learning enable

【举例】

# 使能发送免费ARP报文信息。

[H3C] gratuitous-arp-sending enable

2.1.8  naturemask-arp

【命令】

naturemask-arp enable

undo naturemask-arp enable

【视图】

系统视图

【参数】

【描述】

naturemask-arp enable命令用来取消对ARP报文必须是同一子网网段的限制,支持自然网段的ARP请求。undo naturemask-arp enable命令用来关闭支持自然网段的ARP请求的功能。

缺省情况下,不支持自然网段的ARP请求。

【举例】

# 取消对ARP报文必须是同一子网网段的限制。

[H3C] naturemask-arp enable

2.1.9  reset arp

【命令】

reset arp [ all | dynamic | static | interface interface-type interface-number ]

【视图】

用户视图

【参数】

static:表示清除静态ARP项。

dynamic:表示清除动态ARP项。

all:表示清除所有的ARP项。

interface:表示选择接口。

interface-type:接口类型。

interface-number:接口序号。

【描述】

reset arp命令用来清除ARP映射表中的ARP项。

对指定interface的接口进行操作时,接口类型只能是以太网口,而且只能删除该接口的动态(dynamic)表项。

相关配置可参考命令arp staticdisplay arp

【举例】

# 删除接口GigabitEthernet 1/0的ARP映射表中的dynamic项。

<H3C> reset arp interface gigabitethernet 1/0

2.2  静态域名解析(DNS)命令

2.2.1  display ip host

【命令】

display ip host

【视图】

任意视图

【参数】

【描述】

display ip host命令用来显示所有的主机名和对应的IP地址。

【举例】

# 显示所有的主机名和对应的IP地址。

<H3C> display ip host

  Host                 Age        Flags  Address

  eth                  0          static 6.1.1.1

  h3c              0          static 1.1.1.1 

2.2.2  ip host

【命令】

ip host hostname ip-address

undo ip host hostname [ ip-address ]

【视图】

系统视图

【参数】

hostname:主机名,字符串类型,取值范围为1~20。

ip-address:与主机名对应的IP地址。

【描述】

ip host命令用来配置静态域名解析表项,即主机名和对应的IP地址。undo ip host命令用来取消主机名和对应的IP地址。

每个主机名只能对应一个IP地址。当对同一主机名配置对应多个IP地址时,后配置的对应关系生效。

主机名中可以包括大小写英文字母(a-z、A-Z)、数字(0-9)、下划线(_)和点(.),但主机名中必须至少含有一个英文字母(a-z或A-Z)。

缺省情况下,静态域名解析表为空,即无主机名与IP地址对应。

【举例】

# 设置主机名router1对应的IP地址为10.110.0.1。

[H3C] ip host router1 10.110.0.1

# 设置主机名router2对应的IP地址为10.110.0.2。

[H3C] ip host router2 10.110.0.2

# 设置主机名router3对应的IP地址为10.110.0.3。

[H3C] ip host router3 10.110.0.3

# 取消主机名router2与IP地址10.110.0.2的对应关系。

[H3C] undo ip host router2 10.110.0.2

2.3  DNS client配置命令

2.3.1  debugging dns

【命令】

debugging dns

undo debugging dns

【视图】

用户视图

【参数】

【描述】

debugging dns命令用来打开DNS Client的调试开关。undo debugging dns用来关闭DNS Client的调试开关。

缺省情况下,关闭DNS Client的调试开关。

【举例】

# 打开DNS Client的调试开关。

<H3C> debugging dns

# 关闭DNS Client的调试开关。

<H3C> undo debugging dns

2.3.2  dns resolve

【命令】

dns resolve

undo dns resolve

【视图】

系统视图

【参数】

【描述】

dns resolve命令用来启动DNS域名解析功能。undo dns resolve命令用来关闭DNS域名解析功能。

缺省情况下,DNS域名解析功能没有开启。

【举例】

# 打开域名解析功能。

[H3C] dns resolve

2.3.3  dns server

【命令】

dns server ip-address

undo dns server [ ip-address ]

【视图】

系统视图

【参数】

ip-address:DNS服务器的IP地址。

【描述】

dns server命令用来配置DNS服务器的IP地址。undo dns server命令用来删除DNS服务器的IP地址。

【举例】

# 配置DNS服务器的IP地址。

[H3C] dns server 10.110.66.1

# 删除指定IP地址的DNS服务器。

[H3C] undo dns server 10.110.66.1

# 删除所有DNS服务器。

[H3C] undo dns server

2.3.4  dns domain

【命令】

dns domain domain-name

undo dns domain [ domain-name ]

【视图】

系统视图

【参数】

domain-name:DNS域后缀。

【描述】

dns domain命令用来配置DNS域后缀。undo dns domain命令用来删除DNS域后缀的配置。

【举例】

# 配置DNS域后缀。

[H3C] dns domain h3c.com

# 删除指定名称的DNS域后缀。

[H3C] undo dns domain h3c.com

# 删除所有DNS域后缀。

[H3C] undo dns domain

2.3.5  display dns domain

【命令】

display dns domain [ dynamic ]

【视图】

任意视图

【参数】

dynamic:显示通过DHCP等协议动态获得的域后缀。

【描述】

display dns domain命令用来显示用户手工配置的DNS域后缀。display dns domain dynamic命令用来显示通过DHCP等协议动态获得的DNS域后缀。

【举例】

# 显示手工获得的DNS域后缀。

[H3C] display dns domain

No         Domain-name

0          h3c.com

# 显示动态配置的DNS域后缀。

[H3C] display dns domain dynamic

No         Domain-name

0          h3c.com

2.3.6  display dns server

【命令】

display dns server [ dynamic ]

【视图】

任意视图

【参数】

dynamic:显示通过DHCP等协议动态获得的域名服务器地址。

【描述】

display dns server命令用来显示用户手工配置的DNS服务器地址。display dns server dynamic命令用来显示通过DHCP等协议动态获得的DNS服务器地址。

【举例】

# 显示动态获得的DNS服务器地址。

[H3C] display dns server dynamic

Domain-server        IpAddress

     0               10.72.66.36

# 显示手工配置的DNS服务器地址。

[H3C] display dns server

Domain-server        IpAddress

     0               10.72.74.5

2.3.7  display dns dynamic-host

【命令】

display dns dynamic-host

【视图】

任意视图

【参数】

【描述】

display dns dynamic-host命令用来显示当前DNS Client解析的域名缓存中的内容。

在一次成功的域名解析之后,DNS Client会把解析的结果放到缓存中,如果再有相同的域名解析请求,那么DNS Client会首先在缓存中查找,如果没有,再向DNS服务器发送域名解析请求,使用该命令可以显示当前缓存中的内容。

【举例】

# 显示DNS Client的缓存中的内容。

[H3C] display dns dynamic-host

No   Host          --à              Ipaddress                    TTL   Alias

1    www.sohu.com                91.1.1.1                  3521

2    www.sina.com.cn              87.1.1.1                 3000

 

No   Host         ß--             Ipaddress                    TTL   Alias

1    www.163.com                 191.1.1.1                 3561

2    www.263.com                 187.1.1.1                 3300

表2-2 display dns dynamic-host命令显示信息说明

项目

含义

Host

字段表示主机名

Ipaddress

字段表示对应主机的IP地址

TTL

表示该映射项存在的时间,单位是秒

Alias

显示的是主机名对应的别名。

 

&  说明:

上半部显示的是从Host查询到的列表,为A类查询结果;

下半部显示的是从IP address查询到Host”,为PTR类查询结果;

 

2.3.8  nslookup type

【命令】

nslookup type { ptr ip-address | a domain-name }

【视图】

任意视图

【参数】

ptr ip-address:解析IP地址对应的DNS域名。

a domain-name:解析DNS域名对应的IP地址。域名长度为小于30的字符串,支持自动域名追加

【描述】

nslookup type命令用来解析指定IP地址对应的域名或解析指定域名对应的IP地址。

【举例】

# 解析192.168.3.2对应的域名。

<H3C> nslookup type ptr 192.168.3.2

Trying DNS server (10.72.66.36)

Name:    www.h3c.com

Address:  192.168.3.2

# 解析www.h3c.com对应的IP地址。

<H3C> nslookup type a www.h3c.com

Trying DNS server  (10.72.66.36)

Name:    www.h3c.com

Address:  192.168.3.2

2.3.9  reset dns dynamic-host

【命令】

reset dns dynamic-host

【视图】

用户视图

【参数】

【描述】

reset dns dynamic-host命令用来清空当前DNS Client解析的域名缓存中的内容。

【举例】

# 清空DNS Client的缓存中的内容。

<H3C> reset dns dynamic-host

2.4  DNS Proxy配置命令

2.4.1  dns-proxy enable

【命令】

dns-proxy enable

undo dns-proxy enable

【视图】

系统视图

【参数】

【描述】

dns-proxy enable命令用来启动DNS代理功能。undo dns-proxy enable命令用来禁止DNS代理功能。

缺省情况下,禁止DNS代理功能。

【举例】

# 启用DNS代理功能。

[H3C] dns-proxy enable

2.5  URPF配置命令

2.5.1  ip urpf

【命令】

ip urpf { strict | loose } [ allow-default-route ] [ acl acl-number ]

undo ip urpf

【视图】

接口视图

【参数】

strict:严格型检查。报文的源地址必须在路由器的FIB表存在,并对收到的报文反向查找出接口,要求其中至少有一个出接口和报文的入接口相匹配,否则报文将被URPF丢弃。

loose:松散型检查。只要求报文的源地址在路由器的FIB表中存在(不管反向查找的出接口和报文的入接口是否一致),否则报文将被URPF丢弃。

allow-default-route:允许对缺省路由进行特殊处理。当同时配置了缺省路由及allow-default-route参数,strictloose型检查的处理原则有所变化。

acl-number:ACL规则号,范围是2000~3999。

【描述】

ip urpf命令将在接口上使能URPF检查。undo ip urpf命令在接口上禁止URPF检查。

缺省情况下不使能URPF检查。

【举例】

# 在以太口GigabitEthernet1/0上使能严格URPF检查,同时允许对缺省路由进行特殊处理,并配置ACL列表号为2999。

[H3C-GigabitEthernet1/0] ip urpf strict allow-default-route acl 2999

2.5.2  debugging ip urpf

【命令】

debugging ip urpf discards [ interface interface-type interface-num ]

undo debugging ip urpf discards [ interface interface-type interface-num ]

【视图】

用户视图

【参数】

interface interface-type interface-num:接口类型及接口号。

【描述】

debugging ip urpf命令用于打开URPF的调试信息开关。undo debugging ip urpf命令用来关闭URPF的调试信息开关。

【举例】

# 如果以太网接口GigabitEthernet1/0使能了URPF,则通过如下的配置可以看到它的丢包信息。

<H3C> debugging ip urpf discards interface gigabitethernet 1/0

 


第3章  UDP HELPER配置命令

3.1  UDP HELPER配置命令

3.1.1  debugging udp-helper

【命令】

debugging udp-helper { event | packet [ receive | send ] }

undo debugging udp-helper { event | packet [ receive | send ] }

【视图】

用户视图

【参数】

event:UDP HELPER的事件调试开关。

packet:UDP HELPER的收/发报文调试开关。

receive:UDP HELPER的接收报文调试开关。

send:UDP HELPER的发送报文调试开关。

【描述】

debugging udp-helper命令用来打开UDP HELPER的调试开关,undo debugging udp-helper命令用来关闭UDP HELPER的调试开关。

缺省情况下,UDP HELPER的调试开关处于关闭状态。

【举例】

# 打开UDP HELPER的收/发报文调试开关。

<H3C> debugging udp-helper packet

3.1.2  display udp-helper server

【命令】

display udp-helper server [ interface type number ]

【视图】

任意视图

【参数】

type number:以太网接口类型和接口号。

【描述】

display udp-helper server命令用来显示以太网接口对应的目的服务器信息。

【举例】

# 显示以太网接口对应的目的服务器信息。

<H3C> display udp-helper server interface gigabitethernet 1/0

Interface name       Server address      Packets send

GigabitEthernet1/0       192.1.1.2           0

以上显示信息表示以太网接口GigabitEthernet1/0对应的目的服务器的IP地址为192.1.1.2,发送报文数为0。

3.1.3  udp-helper enable

【命令】

udp-helper enable

undo udp-helper enable

【视图】

系统视图

【参数】

【描述】

udp-helper enable命令用来启动UDP中继转发功能,undo udp-helper enable命令用来关闭UDP中继转发功能。

缺省情况下,UDP中继转发处于关闭状态。

【举例】

# 启动UDP中继转发功能。

[H3C] udp-helper enable

3.1.4  udp-helper port

【命令】

udp-helper port { port | dns | netbios-ds | netbios-ns | tacacs | tftp | time }

undo udp-helper port { port | dns | netbios-ds | netbios-ns | tacacs | tftp | time }

【视图】

系统视图

【参数】

port:需要中继转发的UDP端口号,取值范围为1~65535。

dns:Domain Name Service,对应的UDP端口为53。

netbios-ds:NetBIOS datagram service,对应的UDP端口为138。

netbios-ns:NetBIOS name service,对应的UDP端口为137。

tacacs:TACACS,对应的UDP端口为49。

tftp:Trivial File Transfer Protocol,对应的UDP端口为69。

time:Time service,对应的UDP端口为37。

【描述】

udp-helper port命令用来配置需要中继转发的UDP端口,undo udp-helper port命令用来删除需要中继转发的UDP端口。

【举例】

# 配置需要中继转发的UDP端口为DNS协议对应的端口。

[H3C] udp-helper port dns

3.1.5  udp-helper server

【命令】

udp-helper server ip-address

undo udp-helper server [ ip-address ]

【视图】

以太网接口视图

【参数】

ip-address:目的服务器的IP地址,为点分十进制格式。

【描述】

udp-helper server命令用来配置广播报文中继转发的目的服务器,undo udp-helper server命令用来删除广播报文中继转发的目的服务器。

缺省情况下,没有配置目的服务器。

相关配置可参考命令display udp-helper server

【举例】

# 配置广播报文中继转发的目的服务器为192.1.1.2。

[H3C-GigabitEthernet1/0] udp-helper server 192.1.1.2

 


第4章  BOOTP客户端配置命令

4.1  BOOTP客户端配置命令

4.1.1  display bootp client

【命令】

display bootp client [ interface interface-type interface-number ]

【视图】

任意视图

【参数】

interface interface-type interface-number:接口类型及接口号。

【描述】

display bootp client命令用来显示BOOTP客户端的相关信息,包括BOOTP 客户端的MAC地址和申请到的IP地址等信息。

【举例】

# 显示BOOTP客户端的相关信息。

[H3C] display bootp client interface gigabitethernet1/0

Interface GigabitEthernet1/0:

Allocated IP: 169.254.0.2 255.255.0.0

Transaction ID = 0x3d8a7431

Mac Address  00e0-fc0a-c3ef

表4-1 display bootp client显示解释表

域名

解释

Interface GigabitEthernet1/0

Interface GigabitEthernet1/0/接口配置为通过BOOTP方式获取IP地址

Allocated IP

所分配到的IP地址

Transaction ID

BOOTP报文中XID字段值

Mac Address

BOOTP客户端的MAC地址

 

4.1.2  ip address bootp-alloc

【命令】

ip address bootp-alloc

undo ip address bootp-alloc

【视图】

以太网接口视图

【参数】

【描述】

ip address bootp-alloc命令用来配置以太网接口通过BOOTP协议获取IP地址,undo ip address bootp-alloc命令用来取消以太网接口通过BOOTP协议获取IP地址。

缺省情况下,以太网接口不通过BOOTP协议获取IP地址。

【举例】

# 配置以太网接口GigabitEthernet 1/0通过BOOTP协议获取IP地址。

[H3C-GigabitEthernet1/0] ip address bootp-alloc

 


第5章  DHCP配置命令

5.1  DHCP公共配置命令

5.1.1  dhcp enable

【命令】

dhcp enable

undo dhcp enable

【视图】

系统视图

【参数】

【描述】

dhcp enable命令用来使能DHCP服务,undo dhcp enable命令用来禁止DHCP服务。

缺省情况下,使能DHCP服务。

在进行DHCP配置之前,必须先使能DHCP服务。该配置对于DHCP服务器和DHCP中继都是必须的。

&  说明:

在正确配置系统时钟后,DHCP才会正常运行。

 

【举例】

# 使能DHCP服务。

[H3C] dhcp enable

5.1.2  dhcp select(接口视图)

【命令】

dhcp select { global [ subaddress ] | interface | relay }

undo dhcp select

【视图】

接口视图

【参数】

global:将DHCP报文发送到本地的DHCP服务器,由本地DHCP服务器从全局地址池分配地址。

subaddress:使能DHCP Server从地址分配功能,即服务器分配给客户端的IP地址为服务器上以太网口从地址网段的IP地址,该地址从全局地址池中分配。此时服务器端以太网接口下也要配置从IP地址,且要求全局地址池的网段与接口下从IP地址在同一网段。

interface:将DHCP报文发送到本地的DHCP服务器,由本地DHCP服务器从接口地址池分配地址。

relay:将DHCP报文通过中继发送外部的DHCP服务器,由外部DHCP服务器分配地址。

【描述】

dhcp select命令用来设置对目的地址是本机的DHCP报文的处理模式,undo dhcp select命令用来恢复缺省设置。

缺省情况下,目的地址是本机的DHCP报文将被送到内部服务器,从全局地址池中分配地址(global方式)。

相关配置可参考命令dhcp select interface

【举例】

# 对于目的地址是本机的DHCP报文,从内部DHCP服务器的接口地址池中分配地址。

[H3C-GigabitEthernet1/0] dhcp select interface

5.1.3  dhcp select interface(系统视图)

【命令】

dhcp select { global [ subaddress ] | interface | relay } { interface gigabitethernet-subinterface-range | all }

undo dhcp select { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

global:将DHCP报文发送到本地的DHCP服务器,由本地DHCP服务器从全局地址池分配地址。

subaddress:使能DHCP Server从地址分配功能,即服务器分配给客户端的IP地址为服务器上以太网口从地址网段的IP地址,该地址从全局地址池中分配。此时服务器端以太网接口下也要配置从IP地址,且要求全局地址池的网段与接口下从IP地址在同一网段。

interface:将DHCP报文发送到本地的DHCP服务器,由本地DHCP服务器从接口地址池分配地址。

relay:将DHCP报文通过中继发送到外部的DHCP服务器,由外部DHCP服务器分配地址。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个接口之间的所有子接口(包含这两个子接口)。该接口必须为以太网接口。

all:表示所有接口。

【描述】

dhcp select interface命令用来设置指定接口收到目的地址是本机的DHCP报文的处理模式。undo dhcp select interface命令用来恢复缺省设置。

缺省情况下,目的地址是本机的DHCP报文将被送到内部服务器,从全局地址池中分配地址(global方式)。

相关配置可参考命令dhcp select

【举例】

# 配置GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的子接口,对于目的地址是本机的DHCP报文,从内部服务器的接口地址池中分配地址。

[H3C] dhcp select interface interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.1.4  dhcp server detect

【命令】

dhcp server detect

undo dhcp server detect

【视图】

系统视图

【参数】

【描述】

dhcp server detect命令用来使能伪DHCP服务器检测功能。undo dhcp server detect命令用来禁止此功能。

缺省情况下,禁止伪DHCP服务器检测功能。

【举例】

# 启动伪DHCP服务器检测功能。

[H3C] dhcp server detect

5.2  DHCP服务器配置命令

5.2.1  accounting domain

【命令】

accounting domain domain-name

undo accounting domain

【视图】

DHCP地址池视图

【参数】

domain-name:DHCP服务器计费所使用的域。注意该域必须配置为RADIUS方案。

【描述】

accounting domain命令用来配置DHCP服务器计费所使用的域。undo accounting domain命令用于取消DHCP服务器计费功能。

DHCP服务器计费功能用于DHCP服务器在分配和释放租约时,向指定域的RADIUS计费服务器发送计费报文。此时RADIUS服务器只是记录了用户使用IP地址的情况,并不真正进行计费。

缺省情况下,未启动DHCP服务器计费功能。

【举例】

# 配置DHCP服务器计费功能。

[H3C-dhcp-pool-pool1] accounting domain h3c

5.2.2  bims-server

【命令】

bims-server ip ip-address [ port port-number ] sharekey key

undo bims-server

【视图】

DHCP地址池视图

【参数】

ip ip-address:BIMS服务器的IP地址。

port port-number:BIMS服务器的协议端口号,范围为1~65534。

sharekey key:BIMS服务器的共享密钥,范围为1~16个字符。

【描述】

bims-server命令用来在DHCP服务器上全局地址池中启动并配置BIMS option。undo bims-server命令用来在DHCP服务器上全局地址池中删除BIMS option配置。

在DHCP服务器上配置了BIMS option后,DHCP服务器将会在返回给DHCP客户端的DHCP_OFFER以及DHCP_ACK回应报文中均携带BIMS option。

在全局地址池中配置了BIMS option后,DHCP服务器从全局地址池给客户端分配地址时将携带BIMS option。

缺省情况下,DHCP服务器没有配置BIMS option。

【举例】

# 在全局地址池视图中配置BIMS option,BIMS服务器的IP地址是192.168.1.1,协议端口为80,共享密钥为abcdefg。

[H3C] dhcp server ip-pool 123

[H3C-dhcp-pool-123] bims-server ip 192.168.1.1 port 80 sharekey abcdefg

5.2.3  debugging dhcp server

【命令】

debugging dhcp server { all | error | event | packet }

undo debugging dhcp server { all | error | event | packet }

【视图】

用户视图

【参数】

all:DHCP服务器的所有调试功能。

error:DHCP服务器的错误调试功能,包括DHCP服务器处理DHCP报文、分配地址时出现的错误等。

event:DHCP服务器事件调试功能,包括地址分配、ping检测超时等。

packet:DHCP报文调试功能,包括DHCP服务器收发的报文以及用于检测的ping报文的发送和响应情况。

【描述】

debugging dhcp server命令用来使能DHCP服务器的调试功能。undo debugging dhcp server命令用来禁止调试功能。

缺省情况下,DHCP服务器的调试功能是禁止的。

【举例】

# 使能DHCP服务器的事件调试功能。

<H3C> debugging dhcp server event

*0.62496500-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: ICMP Timeout

*0.62496583-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Still Need to ICMP detect for 1 times

*0.62497000-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: ICMP Timeout

*0.62497083-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: All Try finished

*0.62497166-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Ack User's Lease

# 使能DHCP服务器的报文调试功能。

<H3C> debugging dhcp server packet

*0.62080906-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: receive DHCPRELEASE from 00.05.5D.85.D5.45.

*0.62081016-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Release Lease for MAC 00.05.5D.85.D5.45. IP is 5.5.5.2

*0.62082240-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: receive DHCPDISCOVER from 00.05.5D.85.D5.45.

*0.62082350-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Sending ICMP ECHO to Target IP: 5.5.5.2

*0.62082733-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Sending ICMP ECHO to Target IP: 5.5.5.2

*0.62083233-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Send DHCPOFFER to MAC=> 00.05.5D.85.D5.45. Offer IP=> 5.5.5.2

*0.62083366-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: receive DHCPREQUEST from 00.05.5D.85.D5.45.

*0.62083483-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Send DHCPACK to MAC=> 00.05.5D.85.D5.45. Offer IP=> 5.5.5.2

# 使能DHCP服务器的错误调试功能。

<H3C> debugging dhcp server error

*0.63269475-DHCP SER-8-DHCPS_DEBUG_COMMON:

DhcpServer: Icmp Packet is not EHHOREPLY!

5.2.4  dhcp server accounting domain(系统视图)

【命令】

dhcp server accounting domain domain-name { interface gigabitethernet-subinterface-range | all }

undo dhcp server accounting domain { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

domain-name:DHCP服务器计费所使用的域。注意该域必须配置为RADIUS方案。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个接口之间的所有子接口(包含这两个子接口)。

all:表示所有接口。

【描述】

dhcp server accounting domain interface命令用来针对指定接口地址池中的地址启动DHCP计费功能,并配置DHCP计费所使用的域。undo dhcp server accounting domain interface命令用来关闭针对指定接口地址池中的地址的DHCP计费功能。

缺省情况下,未配置DHCP计费功能。

本命令配置后不能通过display current-configuration查看,它是通过循环执行dhcp server accounting domain命令实现批量配置。

相关配置可参考命令accounting domain

【举例】

# 针对GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口地址池中的地址启动DHCP计费功能,并将radius_domain 指定为DHCP计费的域。

[H3C] dhcp server accounting domain radius_domain interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.5  dhcp server accounting domain(接口视图)

【命令】

dhcp server accounting domain domain-name

undo dhcp server accounting domain

【视图】

接口视图

【参数】

domain-name:DHCP服务器计费所使用的域。注意该域必须配置为RADIUS方案。

【描述】

dhcp server accounting domain命令用来针对接口地址池中的地址启动DHCP计费功能,并配置DHCP计费所使用的域。undo dhcp server accounting domain命令用来关闭针对该接口地址池中地址的DHCP计费功能。

缺省情况下,未配置DHCP计费功能。

相关配置可参考命令accounting domain

【举例】

# 针对本接口地址池中的地址启动DHCP计费功能,并将radius_domain指定为DHCP计费的域。

[H3C-GigabitEthernet1/0] dhcp server accounting domain radius_domain

5.2.6  dhcp server bims-server(接口视图)

【命令】

dhcp server bims-server ip ip-address [ port port-number ] sharekey key

undo dhcp server bims-server

【视图】

接口视图

【参数】

ip ip-address:BIMS服务器的IP地址。

port port-number:BIMS服务器的协议端口号,范围为1~65534。

sharekey key:BIMS服务器的共享密钥,范围为1~16个字符。

【描述】

dhcp server bims-server命令用来在当前接口DHCP地址池中启动并配置BIMS option,undo dhcp server bims-server命令用来在当前接口DHCP地址池中删除BIMS option配置。

缺省情况下,DHCP服务器没有配置BIMS option。

【举例】

# 配置GigabitEthernet1/0的接口地址池的BIMS option,BIMS服务器IP地址为192.168.1.1,协议端口号为80,共享密钥为abcdefg。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0] dhcp server bims-server ip 192.168.1.1 port 80 sharekey abcdefg

5.2.7  dhcp server bims-server(系统视图)

【命令】

dhcp server bims-server ip ip-address [ port port-number ] sharekey key { interface interface-type interface-number [ to interface-type interface-number ] | all }

undo dhcp server bims-server { interface interface-type interface-number [ to interface-type interface-number ] | all }

【视图】

系统视图

【参数】

ip ip-address:BIMS服务器的IP地址。

port port-number:BIMS服务器的协议端口号,范围为1~65534。

sharekey key:BIMS服务器的共享密钥,范围为1~16个字符。

interface-type interface-number [ to interface-type interface-number ]:用关键字“to”连接两个子接口,表示在两个子接口之间的所有子接口(包含这两个子接口)。该接口必须为以太网接口。

all表示所有配置了接口地址池的接口。

【描述】

dhcp server bims-server命令用来在DHCP服务器上配置了接口地址池的接口上启动并配置BIMS option。undo dhcp server bims-server命令用来在DHCP服务器上配置了接口地址池的接口上删除BIMS option配置。

在DHCP服务器上配置了支持BIMS option后,DHCP服务器将会在返回给DHCP客户端的DHCP_OFFER以及DHCP_ACK回应报文中均携带BIMS option。

在指定的配置了接口地址池的接口上启动BIMS option后,DHCP服务器在给客户分配该接口地址池中的地址时将携带BIMS option,若在dhcp server bims-server命令中配置了all关键字,则在所有配置的接口地址池中启动BIMS option。

缺省情况下,DHCP服务器没有配置BIMS option。

【举例】

# 在配置了接口地址池的以太网接口GigabitEthernet1/0上配置BIMS option,BIMS服务器IP地址为192.168.1.1,协议端口号为80,共享密钥为abcdefg。

[H3C] dhcp server bims-server ip 192.168.1.1 port 80 sharekey abcdefg interface gigabitethernet 1/0

5.2.8  dhcp server dns-list(接口视图)

【命令】

dhcp server dns-list ip-address [ ip-address ]

undo dhcp server dns-list { ip-address | all }

【视图】

接口视图

【参数】

ip-address:DNS的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

【描述】

dhcp server dns-list命令是用于在配置了单个接口的DHCP地址池的情况下,为DHCP客户端指定DNS服务器的IP地址,undo dhcp server dns-list命令用来删除配置。

缺省情况下,未配置DNS地址。

在目前的实现中,每个DHCP地址池最多可以设置8个DNS服务器地址。

相关配置可参考命令dhcp server dns-list interfacedhcp server ip-pooldns-list

【举例】

# 为GigabitEthernet1/0的接口DHCP地址池指定DNS服务器的地址为1.1.1.254。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet 1/0] dhcp server dns-list 1.1.1.254

5.2.9  dhcp server dns-list(系统视图)

【命令】

dhcp server dns-list ip-address [ ip-address ] { interface gigabitethernet-subinterface-range | all }

undo dhcp server dns-list { ip-address | all } { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

ip-address:DNS服务器的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个接口之间的所有子接口(包含这两个子接口)。

allundo命令中的前一个“all”表示所有网关地址,后一个表示所有接口。

【描述】

dhcp server dns-list interface命令是用于配置指定范围的接口DHCP地址池的DNS服务器的IP地址,undo dhcp server dns-list interface命令用来删除分配的IP地址。

缺省情况下,未配置DNS地址。

在目前的实现中,每个DHCP地址池最多可以设置8个DNS服务器地址。

相关配置可参考命令dhcp server dns-listdhcp server ip-pooldns-list

【举例】

# 为GigabitEthernet2/0.0到GigabitEthernet2/0.5的接口DHCP地址池指定DNS服务器的地址为1.1.1.254。

[H3C] dhcp server dns-list 1.1.1.254 interface gigabitethernet 2/0.0 to gigabitethernet 2/0.5

5.2.10  dhcp server domain-name(接口视图)

【命令】

dhcp server domain-name domain-name

undo dhcp server domain-name

【视图】

接口视图

【参数】

domain-name:DHCP服务器分配给客户机的域名,字符串形式,长度为3~50。

【描述】

dhcp server domain-name命令用来配置DHCP服务器当前接口的DHCP地址池分配给客户端的域名。undo dhcp server domain-name命令用来删除分配的域名。

缺省情况下,未配置分给DHCP客户端的域名,域名为空。

相关配置可参考命令dhcp server ip-pooldhcp server domain-name interfacedomain-name

【举例】

# 将h3c.com.cn设为接口DHCP地址池的域名。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0] dhcp server domain-name h3c.com.cn

5.2.11  dhcp server domain-name(系统视图)

【命令】

dhcp server domain-name domain-name { interface gigabitethernet-subinterface-range | all }

undo dhcp server domain-name { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

domain-name:DHCP服务器分配给客户机的域名,字符串形式,长度为3~50。

ethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个接口之间的所有子接口(包含这两个子接口)。

all:表示所有接口。

【描述】

dhcp server domain-name命令用来配置指定范围的接口的地址池分配给DHCP客户端的域名,undo dhcp server domain-name命令用来删除分配给DHCP客户端的域名。

缺省情况下,未配置DHCP客户端的域名。

本命令配置后不能通过display current-configuration查看,它是通过在指定接口上分别执行dhcp server domain-name命令实现批量配置。

相关配置可参考命令dhcp server ip-pool

【举例】

# 将eth2_1_5.com.cn设为GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口DHCP地址池的域名。

[H3C] dhcp server domain-name eth1_1_5.com.cn interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.12  dhcp server expired(接口视图)

【命令】

dhcp server expired { day day [ hour hour [ minute minute ] ] | unlimited }

undo dhcp server expired

【视图】

接口视图

【参数】

day day:天数,取值范围为0~365。

hour hour:小时数,取值范围为0~23。

minute minute:分钟数,取值范围为0~59。

unlimited:有效期限无限长。

【描述】

dhcp server expired命令用来配置当前接口DHCP地址池中IP地址的租用有效期限,undo dhcp server expired命令用来恢复缺省设置。

缺省情况下,有效期限为1天。

相关配置可参考命令dhcp server ip-pooldhcp server expired interfaceexpired

【举例】

# 配置GigabitEthernet1/0的接口地址池的IP地址租用有效期无限长。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet 1/0] dhcp server expired unlimited

5.2.13  dhcp server expired(系统视图)

【命令】

dhcp server expired { day day [ hour hour [ minute minute ] ] | unlimited } { interface gigabitethernet-subinterface-range | all }

undo dhcp server expired { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

day day:天数,取值范围为0~365。

hour hour:小时数,取值范围为0~23。

minute minute:分钟数,取值范围为0~59。

unlimited:有效期限无限长。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个子接口之间的所有子接口(包含这两个子接口)。

all:所有接口。

【描述】

dhcp server expired interface命令用来配置指定范围的接口DHCP地址池中IP地址的租用有效期限,undo dhcp server expired interface命令用来恢复缺省设置。

缺省情况下,有效期限为1天。

本命令配置后,不能使用display current-configuration命令查看,实际执行时,通过循环调用dhcp server expired命令实现批量配置。

相关配置可参考命令dhcp server ip-pooldhcp server expiredexpired

【举例】

# 配置GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口地址池的IP地址租用有效期无限长。

[H3C] dhcp server expired unlimited interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.14  dhcp server forbidden-ip

【命令】

dhcp server forbidden-ip low-ip-address [ high-ip-address ]

undo dhcp server forbidden-ip low-ip-address [ high-ip-address ]

【视图】

系统视图

【参数】

low-ip-address:不参与自动分配的最小IP地址。

high-ip-address:不参与自动分配的最大IP地址,应与low-ip-address在同一网段,并且不能小于low-ip-address。如果不指定该参数,表示只有一个IP地址,即low-ip-address

【描述】

dhcp server forbidden-ip命令用来配置DHCP地址池中不参与自动分配的IP地址范围,undo dhcp server forbidden-ip命令用来删除指定的不参与自动分配的IP地址范围。

缺省情况下,地址池中所有IP地址都参与自动分配。

多次执行本命令,可以配置多个不参与自动分配的IP地址段。

相关配置可参考命令dhcp server ip-poolnetworkstatic-bind ip-address

【举例】

# 将10.110.1.1到10.110.1.63之间的IP地址保留,不参与地址自动分配。

[H3C] dhcp server forbidden-ip 10.110.1.1 10.110.1.63

5.2.15  dhcp server ip-pool

【命令】

dhcp server ip-pool pool-name

undo dhcp server ip-pool pool-name

【视图】

系统视图

【参数】

pool-name:地址池名称,是地址池的唯一标识,字符串形式,长度为1~35。

【描述】

dhcp server ip-pool命令用来创建DHCP地址池并进入DHCP地址池视图,undo dhcp server ip-pool命令用来删除指定的地址池。

缺省情况下,未创建DHCP地址池。

执行dhcp server ip-pool命令时,如果指定的地址池已经存在,则直接进入DHCP地址池视图;否则先创建这样的地址池,再进入DHCP地址池视图。每个DHCP服务器可以配置多个地址池,目前支持128个全局地址池。

DHCP Server地址池中的子网网段地址和子网广播地址不参与地址的分配。

相关配置可参考命令dhcp enableexpirednetwork

【举例】

# 创建标识为0的DHCP地址池。

[H3C] dhcp server ip-pool 0

[H3C-dhcp-pool-0]

5.2.16  dhcp server nbns-list(系统视图)

【命令】

dhcp server nbns-list ip-address [ ip-address ] { interface gigabitethernet-subinterface-range | all }

undo dhcp server nbns-list { ip-address | all } { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

ip-address:NetBIOS服务器的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

allundo命令中的前一个all表示所有NetBIOS服务器的IP地址;后一个all表示所有接口。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个子接口之间的所有子接口(包含这两个子接口)。

【描述】

dhcp server nbns-list interface命令用来配置指定一定范围的接口地址池的NetBIOS服务器地址,undo dhcp server nbns-list interface命令用来删除配置。

缺省情况下,未配置NetBIOS服务器的地址。

在目前的实现中,每个DHCP地址池最多可以配置8个NetBIOS服务器IP地址。

本命令配置后,不能通过display current-configuration查看配置,该命令的执行是通过循环调用dhcp server nbns-list实现的。

相关配置可参考命令dhcp server ip-poolnbns-listdhcp server nbns-listnetbios-type

【举例】

# 配置GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口地址池为其客户端分配的NetBIOS服务器地址为10.12.1.99。

[H3C] dhcp server nbns-list 10.12.1.99 interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.17  dhcp server nbns-list(接口视图)

【命令】

dhcp server nbns-list ip-address [ ip-address ]

undo dhcp server nbns-list { ip-address | all }

【视图】

接口视图

【参数】

ip-address:NetBIOS服务器的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

all:所有NetBIOS服务器的IP地址。

【描述】

dhcp server nbns-list命令用来配置当前接口的DHCP地址池为其客户端分配的NetBIOS服务器地址,undo dhcp server nbns-list命令用来删除配置。

缺省情况下,未配置NetBIOS服务器的地址。

在目前的实现中,每个DHCP地址池最多可以配置8个NetBIOS服务器。

相关配置可参考命令dhcp server ip-pooldhcp server nbns-list interfacenbns-listnetbios-type

【举例】

# 配置GigabitEthernet1/0的DHCP地址池为其客户端分配的NetBIOS服务器地址为10.12.1.99。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet 1/0] dhcp server nbns-list 10.12.1.99

5.2.18  dhcp server netbios-type(接口视图)

【命令】

dhcp server netbios-type { b-node | h-node | m-node | p-node }

undo dhcp server netbios-type

【视图】

接口视图

【参数】

b-node:广播模式(broadcast),即采用广播的方式获取主机名和IP地址之间的映射。

p-node:端对端模式(peer-to-peer),即采用与NetBIOS服务器通信的方式来获取映射关系。

m-node:混合m模式(mixed),即具备“端对端”通信机制的b类节点。

h-node:混合h模式(hybrid),即具有部分广播特性的p类节点。

【描述】

dhcp server netbios-type命令用来配置当前接口地址池的DHCP客户端NetBIOS节点类型,undo dhcp server netbios-type命令用来恢复缺省设置。

缺省情况下,客户端采用h类节点(h-node)。

DHCP客户端在广域网上使用NetBIOS协议时,需要在主机名和IP地址之间建立映射关系。

相关配置可参考命令dhcp server ip-poolnetbios-typedhcp server netbios-type interfacenbns-list

【举例】

# 配置GigabitEthernet1/0的DHCP地址池为其客户端分配的NetBIOS节点类型为p-node。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0] dhcp server netbios-type p-node

5.2.19  dhcp server netbios-type(系统视图)

【命令】

dhcp server netbios-type { b-node | h-node | m-node | p-node } { interface gigabitethernet-subinterface-range | all }

undo dhcp server netbios-type { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

b-node:广播模式(broadcast),即采用广播的方式获取主机名和IP地址之间的映射。

p-node:端对端模式(peer-to-peer),即采用与NetBIOS服务器通信的方式来获取映射关系。

m-node:混合m模式(mixed),即具备“端对端”通信机制的b类节点。

h-node:混合h模式(hybrid),即具有部分广播特性的p类节点。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个子接口之间的所有子接口(包含这两个子接口)。

all:表示所有接口。

【描述】

dhcp server netbios-type命令用来配置指定接口范围的接口地址池的DHCP客户端NetBIOS节点类型,undo dhcp server netbios-type命令用来恢复缺省设置。

缺省情况下,客户端采用h类节点(h-node)。

DHCP客户端在广域网上使用NetBIOS协议时,需要在主机名和IP地址之间建立映射关系。

该命令配置后,不能通过display current-configuration命令查看配置情况,它的执行是通过循环调用dhcp server netbios-type命令实现的。

相关配置可参考命令dhcp server ip-poolnetbios-typedhcp server netbios-typenbns-list

【举例】

# 配置GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口地址池为其客户端分配的NetBIOS节点类型为p-node。

[H3C] dhcp server netbios-type p-node interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.20  dhcp server option(系统视图)

【命令】

dhcp server option code { ascii ascii-string | hex hex-string | ip-address ip-address } { interface gigabitethernet-subinterface-range | all }

undo dhcp server option code { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

code:用户定义的选项option的数值,范围为2~254之间,其中3、6、15、44、46、50~55、57~61、184和217被系统保留使用。

ascii ascii-stringASCII字符串。

hex hex-string2位或4位长度的16进制数字串(如aaaabb)。

ip-address ip-addressIP地址。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个子接口之间的所有子接口(包含这两个子接口)。

all:所有接口。

【描述】

dhcp server option interface命令用来配置指定范围内的接口地址池的DHCP自定义选项,undo dhcp server option interface命令用来删除配置。

该命令配置后,不能通过display current-configuration命令查看配置情况,它的执行是通过循环调用dhcp server option命令实现的。

相关配置可参考命令dhcp server optionoption

【举例】

# GigabitEthernet2/0.1GigabitEthernet2/0.5之间的接口DHCP地址池定义code10016进制数字为0x110x22

[H3C] dhcp server option 100 hex 11 22 interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.2.21  dhcp server option(接口视图)

【命令】

dhcp server option code { ascii ascii-string | hex hex-string | ip-address ip-address }

undo dhcp server option code

【视图】

接口视图

【参数】

code:用户定义的选项option的数值,范围为2~254之间,其中3、6、15、44、46、50~55、57~61、184和217被系统保留使用。

ascii ascii-stringASCII字符串。

hex hex-string2位或4位长度的16进制数字串(如aaaabb)。

ip-address ip-addressIP地址。

【描述】

dhcp server option命令用来配置当前接口的DHCP地址池的自定义选项,undo dhcp server option命令用来删除配置。

相关配置可参考命令optiondhcp server option interface

【举例】

# GigabitEthernet1/0DHCP地址池定义code10016进制数字为0x110x22

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0] dhcp server option 100 hex 11 22

5.2.22  dhcp server ping

【命令】

dhcp server ping { packets number | timeout milliseconds }

undo dhcp server ping { packets | timeout }

【视图】

系统视图

【参数】

packets number:发送ping报文的最大数目,取值范围是0~10,0表示不进行ping操作,缺省值为2。

timeout milliseconds:每个ping报文的最长等待回应时间,单位是毫秒,取值范围是0~10000,缺省值为500毫秒。

【描述】

dhcp server ping命令用来配置DHCP服务器发送ping报文的最大数量和最长等待回应时间,undo dhcp server ping命令用来恢复缺省值。

DHCP服务器通过发送ping报文探测地址的使用情况,以防止IP地址的重复分配导致地址冲突。

【举例】

# 设置DHCP服务器最多发送10个ping数据包,等待时间采用缺省值500ms。

[H3C] dhcp server ping packets 10

5.2.23  dhcp server static-bind

【命令】

dhcp server static-bind ip-address ip-address { mac-address mac-address | client-identifier client-identifier }

undo dhcp server static-bind { ip-address ip-address | mac-address mac-address | client-identifier client-identifier }

【视图】

接口视图

【参数】

ip-address:静态绑定的IP地址。必须是当前接口地址池中的合法IP地址。

mac-address:静态绑定的MAC地址。

client-identifier:待绑定的主机ID。

【描述】

dhcp server static-bind命令用来配置当前接口的DHCP地址池中地址的静态绑定,undo dhcp server static-bind命令用来删除配置。

缺省情况下,接口地址池中没有配置静态地址捆绑。

在一个接口的所有静态绑定中,IP地址和MAC地址/identifier必须是唯一的。

【举例】

# 将MAC地址为0000-e03f-0305与IP地址10.1.1.1进行静态绑定。

[H3C-GigabitEthernet1/0] dhcp server static-bind ip-address 10.1.1.1 mac-address 0000-e03f-0305

5.2.24  dhcp server voice-config(接口视图)

【命令】

dhcp server voice-config { ncp-ip ip-address | as-ip ip-address | voice-vlan vlan-id { enable | disable } | fail-over ip-address dialer-string }

undo dhcp server voice-config [ ncp-ip | as-ip | voice-vlan | fail-over ]

【视图】

接口视图

【参数】

ncp-ip:Network Call Processor IP Address,网络呼叫处理器的IP地址。

as-ip:Alternate Server IP Address,备选NCP服务器的IP地址

voice-vlan:语音VLAN。

fail-over:Fail-Over呼叫路由。

ip-address:NCP、Alternate服务器或Fail-Over 的IP地址。

vlan-id:语音VLAN的ID,取值范围为1~4094。

enable:VLAN处于使能状态。

disable:VLAN处于非使能状态。

dialer-string:Fail-Over拨号串,取值为0~9及通配符“*”。

【描述】

dhcp server voice-config命令用来配置DHCP服务器从当前接口地址池中分配地址时携带option 184及其子选项。undo dhcp server voice-config命令用来禁止DHCP服务器从当前接口地址池中分配地址时携带option 184及其子选项。

只有当DHCP客户端请求了option 184后,DHCP服务器才回应option 184及相应的子选项。

在配置其它子选项前必需先配置ncp-ip子选项,否则其它选项将不生效。

缺省情况下DHCP服务器不支持option 184及其子选项。

相关配置可参考命令voice-config

【举例】

# 在接口GigabitEthernet1/0上配置DHCP服务器支持option 184的所有子选项:NCP-IP地址为1.1.1.1,Alternate Server IP地址为2.2.2.2,Voice VLAN为使能状态,ID为1,Fail-Over IP地址为3.3.3.3,拨号串为99*。

[H3C] interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0] dhcp select interface

[H3C-GigabitEthernet1/0] dhcp server voice-config ncp-ip 1.1.1.1

[H3C-GigabitEthernet1/0 dhcp server voice-config as-ip 2.2.2.2

[H3C-GigabitEthernet1/0 dhcp server voice-config voice-vlan 1 enable

[H3C-GigabitEthernet1/0 dhcp server voice-config fail-over 3.3.3.3 99*

5.2.25  dhcp server voice-config(系统视图)

【命令】

dhcp server voice-config { ncp-ip ip-address | as-ip ip-address | voice-vlan vlan-id { enable | disable } | fail-over ip-address dialer-string } { all | interface interface-type interface-number [ to interface-type interface-number ] }

undo dhcp server voice-config [ ncp-ip | as-ip | voice-vlan | fail-over ] { all | interface interface-type interface-number [ to interface-type interface-number ] }

【视图】

系统视图

【参数】

ncp-ip:Network Call Processor IP Address,网络呼叫处理器的IP地址。

as-ip:Alternate Server IP Address,备选NCP服务器的IP地址

voice-vlan:语音VLAN。

fail-over:Fail-Over呼叫路由。

ip-address:NCP、Alternate服务器或Fail-Over 的IP地址。

vlan-id:语音VLAN的ID,取值范围为1~4094。

enable:VLAN处于使能状态。

disable:VLAN出于非使能状态。

dialer-string:Fail-Over拨号串,取值为0~9及通配符“*”。

all:表示所有的接口。

interface-type interface-number [ to interface-type interface-number ] :用关键字“to”连接两个子接口,表示接口号在两个接口之间的所有接口(包含这两个接口)。该接口必须为以太网接口(或子接口)。

【描述】

dhcp server voice-config interface命令用来配置DHCP服务器从指定接口地址池中分配地址时携带option 184及其子选项。undo dhcp server voice-config interface命令用来禁止DHCP服务器从指定接口地址池中分配地址时携带option 184及其子选项。

只有当DHCP客户端请求了option 184后,DHCP服务器才回应option 184及相应的子选项。

在配置其它子选项前必需先配置ncp-ip子选项,否则其它选项将不生效。

缺省情况下,DHCP服务器不支持option 184及其子选项。

相关配置可参考命令voice-config

【举例】

# 在接口GigabitEthernet1/0上配置DHCP服务器支持option 184的所有子选项:NCP-IP地址为1.1.1.1,Alternate Server IP地址为2.2.2.2,Voice VLAN为使能状态,ID为1,Fail-Over IP地址为3.3.3.3,拨号串为99*。

[H3C] dhcp select interface gigabitethernet 1/0

[H3C] dhcp server voice-config ncp-ip 1.1.1.1 interface gigabitethernet 1/0

[H3C] dhcp server voice-config as-ip 2.2.2.2 interface gigabitethernet 1/0

[H3C] dhcp server voice-config voice-vlan 1 enable interface gigabitethernet 1/0

[H3C] dhcp server voice-config fail-over 3.3.3.3 99* interface gigabitethernet 1/0

5.2.26  display dhcp server conflict

【命令】

display dhcp server conflict { ip ip-address | all }

【视图】

任意视图

【参数】

ip-address:指定IP地址。

all:表示所有IP地址。

【描述】

display dhcp server conflict命令用来查看DHCP的地址冲突的统计信息,包括冲突IP地址、冲突检测类型、地址冲突发生的时间等。

相关配置可参考命令reset dhcp server conflict

【举例】

# 查看DHCP的地址冲突的统计信息。

<H3C> display dhcp server conflict all

    Address             Discover Time

    10.110.1.2         Jan 11 2005 11:57: 7 PM

表5-1 display dhcp server conflict命令显示信息说明

主要字段

解释

Address

发生冲突的IP地址

Discover Time

检测到冲突的时间

 

5.2.27  display dhcp server expired

【命令】

display dhcp server expired { ip ip-address | pool [ pool-name ] | interface [ interface-type interface-number ] | all }

【视图】

任意视图

【参数】

ip-address:指定IP地址。

pool-name:全局地址池的名称,不指定地址池名则表示所有全局地址池。

interface-type interface-number:指定接口的地址池,不指定接口名则表示所有的接口地址池。

all:表示所有地址。

【描述】

display dhcp server expired命令用来查看DHCP地址池中已经超期的租约,在一定条件下这类租约的地址将被分配给其它DHCP客户端。

【举例】

# 查看DHCP地址池的超期租约信息。

<H3C> display dhcp server expired all

Global pool:

 IP address     Client-identifier/        Lease expiration        Type

                Hardware address

 

Interface pool:

 IP address     Client-identifier/        Lease expiration        Type

                Hardware address

 

 --- total 0 entry ---

表5-2 display dhcp server expired命令显示信息说明

主要字段

解释

Global pool:

全局地址池的超期租约信息

Interface pool:

接口地址池的超期租约信息

IP address

绑定的IP地址

Client-identifier/Hardware address

绑定的MAC地址或identifier

Lease expiration

租约到期的时间

Type

地址绑定的类型

 

5.2.28  display dhcp server free-ip

【命令】

display dhcp server free-ip

【视图】

任意视图

【参数】

【描述】

display dhcp server free-ip命令用来查看DHCP地址池的空闲的地址范围,即尚未分配的IP地址信息。

【举例】

# 查看DHCP地址池的空闲的地址范围。

<H3C> display dhcp server free-ip

IP Range from 1.0.0.0              to  2.2.2.1

IP Range from 2.2.2.3              to  2.255.255.255

IP Range from 4.0.0.0              to  4.255.255.255

IP Range from 5.5.5.0              to  5.5.5.0

IP Range from 5.5.5.2              to  5.5.5.255

5.2.29  display dhcp server ip-in-use

【命令】

display dhcp server ip-in-use { all | ip ip-address | pool [ pool-name ] | interface [ interface-type interface-number ] }

【视图】

任意视图

【参数】

all:显示所有信息。

ip-address:显示特定IP地址的绑定信息。

pool-name:作用范围为指定的全局地址池,不指定地址池名时显示所有全局地址池的地址绑定信息。

interface-type interface-number:作用范围为指定的接口地址池,不指定接口名时显示所有接口地址池的地址绑定信息。

【描述】

display dhcp server ip-in-use命令用来查看DHCP客户端的地址绑定信息,如硬件地址、IP地址、地址租用期限等信息。

相关配置可参考命令reset dhcp server ip-in-use

【举例】

# 查看DHCP的地址绑定信息。

<H3C> display dhcp server ip-in-use all

Global pool:

 IP address     Client-identifier/        Lease expiration        Type

                Hardware address

 2.2.2.2        000f-1f7e-fec5            NOT Used                Manual

 

Interface pool:

 IP address   Client-identifier/    Lease expiration         Type

              Hardware address

 5.5.5.1      0050-ba28-930a        Jun  5 2005 10:56:7 AM   Auto:COMMITED

 

 --- total 2 entry ---

表5-3 display dhcp server ip-in-use命令输出信息描述

主要字段

解释

Global pool

全局地址池的地址绑定信息

Interface pool

接口地址池的地址绑定信息

IP address

绑定的IP地址

Client-identifier/Hardware address

绑定的MAC地址或identifier

Lease expiration

租约到期时间

Type

地址绑定的类型

 

5.2.30  display dhcp server statistics

【命令】

display dhcp server statistics

【视图】

任意视图

【参数】

【描述】

display dhcp server statistics命令用来查看DHCP服务器的统计信息,包括DHCP地址池数目,自动、手工和过期绑定的地址数目,不可识别的报文数量、DHCP请求和应答的报文数目统计等。

相关配置可参考命令reset dhcp server statistics

【举例】

# 查看DHCP服务器的统计信息。

<H3C> display dhcp server statistics

    Global Pool:

     Pool Number:             5

     Binding

      Auto:                   0

      Manual:                 1

      Expire:                 0

    Interface Pool:

     Pool Number:             1

     Binding

      Auto:                   1

      Manual:                 0

      Expire:                 0

    Boot Request:             6

     Dhcp Discover:           1

     Dhcp Request:            4

     Dhcp Decline:            0

     Dhcp Release:            1

     Dhcp Inform:             0

    Boot Reply:               4

     Dhcp Offer:              1

     Dhcp Ack:                3

     Dhcp Nak:                0

    Bad Messages:             0

表5-4 display dhcp server statistics命令输出信息描述

主要字段

解释

Global Pool:

全局地址池的统计信息

Interface Pool:

接口地址池的统计信息

Pool Number

地址池的数目

Auto

自动绑定的IP地址数

Manual

手工绑定的IP地址数

Expire

租约超期的IP地址数

Boot Request

DHCP客户端发给DHCP服务器的消息数量

Dhcp Discover, Dhcp Request, Dhcp Decline, Dhcp Release, Dhcp Inform

收到的DHCP报文统计

Boot Reply

DHCP服务器发给DHCP客户端的消息数量

Dhcp Offer, Dhcp Ack, Dhcp Nak

发送的DHCP报文统计

Bad Messages

错误的报文统计

 

5.2.31  display dhcp server tree

【命令】

display dhcp server tree { pool [ pool-name ] | interface [ interface-type interface-number ] | all }

【视图】

任意视图

【参数】

pool-name:全局地址池的名称,不指定地址池名则表示所有全局地址池。

interface-type interface-number:指定接口的地址池,不指定接口名则表示所有的接口地址池。

all:表示所有DHCP地址池。

【描述】

display dhcp server tree命令用来查看DHCP地址池的树状结构信息,包括各节点的地址池、option参数、地址租用期限、DNS服务器的信息。

【举例】

# 查看DHCP地址池的树状结构信息。

<H3C> display dhcp server tree all

Global pool: 

Pool name: 5     

 network 10.10.1.0  255.255.255.0

Child node:6 

Sibling node:7

  option 1 ip-address 255.0.0.0

  expired 1 0 0 

  option 58 hex 00 00 A8 C0 

  option 59 hex 00 00 00 3C 

 

Pool name: 6     

 static-bind ip-address 10.10.1.2  255.0.0.0

 static-bind mac-address 1111.2222.3333

Parent node:5

  option 1 ip-address 255.255.0.0 

  expired 1 0 0 

  option 58 hex 00 00 A8 C0 

  option 59 hex 00 00 00 3C 

 

Pool name: 7     

 network 10.10.1.64  255.255.255.192

PrevSibling node:5 

Sibling node:8

  option 1 ip-address 255.0.0.0

 

Pool name: 8     

 network 20.10.1.1  255.255.255.0

Child node:9 

PrevSibling node:7 

  option 1 ip-address 255.0.0.0

  gateway-list 2.2.2.2

  nbns-list 3.3.3.3

  netbios-type  m-node

  expired 2 0 0 

  option 58 hex 00 01 51 80 

  option 59 hex 00 00 00 3C 

 

Pool name: 9     

 network 30.10.1.64  255.255.255.0

Parent node:8

  option 1 ip-address 255.0.0.0

  gateway-list 2.2.2.2

  dns-list 1.1.1.1 

  domain-name 444444

  nbns-list 3.3.3.3

  netbios-type  m-node

  expired 2 0 0 

  option 58 hex 00 01 51 80 

  option 59 hex 00 00 00 3C 

 

Interface pool: 

Pool name: GigabitEthernet1/0

  network 5.5.5.0 mask 255.255.255.0 

  option 1 ip-address 255.255.255.0

  gateway-list 5.5.5.5

  expired 1 0 0 

  option 58 hex 00 00 A8 C0 

  option 59 hex 00 00 00 3C

表5-5 display dhcp server tree命令输出信息描述

主要字段

解释

Global pool:

全局地址池信息

Interface pool:

接口地址池信息

Pool Name:

地址池名称

network

可分配的地址段范围

static-bind ip-address 10.10.1.2  255.0.0.0

static-bind mac-address 1111.2222.3333

静态绑定的IP地址和MAC地址

child node:6

此节点的子节点为地址池6

在这一位置可能出现的节点类型包括:

child node:此地址池的子节点(子网)地址池

parent node:此节点的父节点(自然网段)地址池

Sibling node:此节点的下一个兄弟节点(同一自然网段的其它子网)地址池。兄弟节点之间的顺序由配置的先后决定。

PrevSibling node:此节点的前一个兄弟节点

option

自定义的DHCP选项

expired

地址租约期限,包括天数、小时数、分钟数

gateway-list

为DHCP客户端分配的出口网关

dns-list

为DHCP客户端分配的DNS服务器

domain-name

为DHCP客户端指定的域名

nbns-list

为DHCP客户端分配的NetBIOS服务器

netbios-type

为DHCP客户端指定的NetBIOS节点类型

 

5.2.32  dns-list

【命令】

dns-list ip-address [ ip-address ]

undo dns-list { ip-address | all }

【视图】

DHCP地址池视图

【参数】

ip-address:DNS的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

【描述】

dns-list命令用来配置全局DHCP地址池分配给客户端的DNS服务器的IP地址,undo dns-list命令用来删除配置。

缺省情况下,未配置DNS服务器地址。

在目前的实现中,每个DHCP地址池最多可以设置8个DNS服务器地址。

相关配置可参考命令dhcp server dns-list interfacedhcp server dns-listdhcp server ip-pool

【举例】

# 为DHCP地址池mypool指定DNS服务器的地址为1.1.1.254。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] dns-list 1.1.1.254

5.2.33  domain-name

【命令】

domain-name domain-name

undo domain-name

【视图】

DHCP地址池视图

【参数】

domain-name:DHCP服务器分配给客户机的域名,字符串形式,长度为3~50。

【描述】

domain-name命令用来配置DHCP服务器的全局地址池分配给客户端的域名,undo domain-name命令用来删除分配的域名。

缺省情况下,未配置分配给DHCP客户端的域名,域名为空。

相关配置可参考命令dhcp server ip-pooldhcp server domain-namedhcp server domain-name interface

【举例】

# 将mydomain.com.cn设定为DHCP地址池mypool的域名。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] domain-name mydomain.com.cn

5.2.34  expired

【命令】

expired { day day [ hour hour [ minute minute ] ] | unlimited }

undo expired

【视图】

DHCP地址池视图

【参数】

day day:天数,取值范围为0~365。

hour hour:小时数,取值范围为0~23。

minute minute:分钟数,取值范围为0~59。

unlimited:有效期限无限长。

【描述】

expired命令用来配置DHCP全局地址池中IP地址的租用有效期限,undo expired命令用来恢复缺省设置。

缺省情况下,有效期限为1天。

相关配置可参考命令dhcp server ip-pooldhcp server expireddhcp server expired interface

【举例】

# 配置全局地址池mypool的IP地址租用有效期为1天2小时3分。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] expired day 1 hour 2 minute 3

5.2.35  gateway-list

【命令】

gateway-list ip-address [ ip-address ]

undo gateway-list { ip-address | all }

【视图】

DHCP地址池视图

【参数】

ip-address:出口网关的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

all:所有出口网关IP地址。

【描述】

gateway-list命令用来配置DHCP客户端使用的出口网关的IP地址,undo gateway-list命令用来删除配置。

缺省情况下,未配置出口网关路由器。

相关配置可参考命令dhcp server ip-poolnetwork

【举例】

# 将DHCP地址池mypool对应的出口网关设为10.110.1.99。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] gateway-list 10.110.1.99

5.2.36  nbns-list

【命令】

nbns-list ip-address [ ip-address ]

undo nbns-list { ip-address | all }

【视图】

DHCP地址池视图

【参数】

ip-address:NetBIOS服务器的IP地址,一条命令中最多可以配置8个IP地址,用空格分隔。

all:所有NetBIOS服务器的IP地址。

【描述】

nbns-list命令用来配置全局DHCP地址池的客户端的NetBIOS服务器地址,undo nbns-list命令用来删除分配的NetBIOS服务器地址。

缺省情况下,未配置NetBIOS地址。

在目前的实现中,每个DHCP地址池最多可以配置8个NetBIOS服务器。

相关配置可参考命令dhcp server ip-pooldhcp server nbns-listdhcp server nbns-list interfacenetbios-type

【举例】

# 配置地址池mypool为它的客户端分配的NetBIOS服务器地址为10.12.1.99。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] nbns-list 10.12.1.99

5.2.37  netbios-type

【命令】

netbios-type { b-node | h-node | m-node | p-node }

undo netbios-type

【视图】

DHCP地址池视图

【参数】

b-node:广播模式节点(broadcast),采用广播方式获取主机名和IP地址之间的映射。

p-node:端对端模式节点(peer-to-peer),采用与NetBIOS服务器通信的方式来获取映射关系。

m-node:混合m模式节点(mixed),是具备“端对端”通信机制的b类节点。

h-node:混合h模式节点(hybrid),是具有部分广播特性的p类节点。

【描述】

netbios-type命令用来配置全局DHCP地址池的客户端的NetBIOS节点类型,undo netbios-type命令用来恢复缺省设置。

缺省情况下,客户端采用h类节点(h-node)。

相关配置可参考命令dhcp server ip-pooldhcp server netbios-typedhcp server netbios-type interfacenbns-list

【举例】

# 将DHCP地址池mypool的客户端NetBIOS节点类型指定为b-node。

[H3C] dhcp server ip-pool mypool

[H3C-dhcp-pool-mypool] netbios-type b-node

5.2.38  network

【命令】

network ip-address [ mask netmask ]

undo network

【视图】

DHCP地址池视图

【参数】

ip-address:用于动态分配的IP地址池子网地址。

mask netmask:IP地址池网络掩码,不指定该参数时表示采用自然掩码。

【描述】

network命令用来配置动态分配的IP地址范围,undo network命令用来删除配置。

缺省情况下,未配置动态分配的IP地址范围。

每个DHCP地址池只能配置一个网段,新的配置将覆盖原先的配置。如果系统需要多段地址,则应该使用多个地址池。

相关配置可参考命令dhcp server ip-pooldhcp server forbidden-ip

【举例】

# 将192.168.8.0/24作为DHCP地址池mypool的地址空间。

[H3C-dhcp-pool-mypool] network 192.168.8.0 mask 255.255.255.0

5.2.39  option

【命令】

option code { ascii ascii-string | hex hex-string | ip-address ip-address }

undo option code

【视图】

DHCP地址池视图

【参数】

code:用户定义的选项option的数值,范围为2~254之间,其中3、6、15、44、46、50~55、57~61、184和217被系统保留使用。

ascii ascii-stringASCII字符串。

hex hex-string2位或4位长度的16进制数字串(如aaaabb)。

ip-address ip-addressIP地址。

【描述】

option命令用来配置DHCP全局地址池的自定义选项,undo option命令用来删除DHCP自定义选项。

随着DHCP的不断发展,新的可选参数(option)会陆续出现,为了支持这些新的选项,可以通过手工定义的方式将它们添加到DHCP服务器的属性列表中。

相关配置可参考命令dhcp server optiondhcp server option interface

【举例】

# 定义code为100的16进制数字为0x11和0x22。

[H3C-dhcp-pool-mypool] option 100 hex 11 22

5.2.40  reset dhcp server conflict

【命令】

reset dhcp server conflict { ip ip-address | all }

【视图】

用户视图

【参数】

ip-address:指定IP地址。

all:所有地址池。

【描述】

reset dhcp server conflict命令用来清除DHCP地址冲突的统计信息。

相关配置可参考命令display dhcp server conflict

【举例】

# 清除全部地址冲突统计信息。

<H3C> reset dhcp server conflict all

5.2.41  reset dhcp server ip-in-use

【命令】

reset dhcp server ip-in-use { ip ip-address | pool [ pool-name ] | interface [ interface-type interface-number ] | all }

【视图】

用户视图

【参数】

ip-address:指定IP地址的绑定信息。

pool-name:指定全局地址池,如果不指定地址池名,表示所有全局地址池。

interface-type interface-number:指定接口的地址池,如果不指定接口名,表示所有接口地址池。

all:所有地址池。

【描述】

reset dhcp server ip-in-use命令用来清除DHCP动态地址绑定信息。

相关配置可参考命令display dhcp server ip-in-use

【举例】

# 清除地址10.110.1.1的绑定信息。

<H3C> reset dhcp server ip-in-use ip 10.110.1.1

5.2.42  reset dhcp server statistics

【命令】

reset dhcp server statistics

【视图】

用户视图

【参数】

【描述】

reset dhcp server statistics命令用来清除DHCP服务器的统计信息,包括DHCP地址池数目,自动、手工和过期绑定的地址数目,不可识别的报文数量,DHCP请求和应答的报文数目统计等。

相关配置可参考命令display dhcp server statistics

【举例】

# 清除DHCP服务器统计信息。

<H3C> reset dhcp server statistics

5.2.43  static-bind ip-address

【命令】

static-bind ip-address ip-address [ mask netmask ]

undo static-bind ip-address

【视图】

DHCP地址池视图

【参数】

ip-address:待绑定的IP地址。

netmask:待绑定IP地址的掩码,不指定该参数表示使用自然掩码。

【描述】

static-bind ip-address命令用来配置静态绑定的IP地址,undo static-bind ip-address命令用来删除静态绑定的IP地址。

缺省情况下,未配置静态绑定的IP地址。

static-bind ip-address命令必须与static-bind { mac-address | client-identifier }命令配合使用,分别配置静态绑定的IP地址和MAC地址或identifier。

相关配置可参考命令dhcp server ip-poolstatic-bind { mac-address | client-identifier }。

【举例】

# 将MAC地址为0000-e03f-0305的PC机与IP地址10.1.1.1绑定,掩码为255.255.255.0。

[H3C-dhcp-pool-mypool] static-bind ip-address 10.1.1.1 mask 255.255.255.0

[H3C-dhcp-pool-mypool] static-bind mac-address 0000-e03f-0305

5.2.44  static-bind { mac-address | client-identifier }

【命令】

static-bind { mac-address mac-address | client-identifier client-identifier }

undo static-bind { mac-address | client-identifier }

【视图】

DHCP地址池视图

【参数】

mac-address:待绑定的主机MAC地址,格式为H-H-H。

client-identifier:待绑定的主机ID。

【描述】

static-bind { mac-address | client-identifier }命令用来配置静态绑定的MAC地址或identifier,undo static-bind { mac-address | client-identifier }命令用来删除静态绑定的MAC地址或identifier。

缺省情况下,未配置静态绑定的MAC地址或identifier。

static-bind { mac-address | client-identifier }命令必须与static-bind ip-address命令配合使用,分别配置静态绑定的MAC地址/identifier和IP地址。

相关配置可参考命令dhcp server ip-poolstatic-bind ip-address

【举例】

# 将MAC地址为0000-e03f-0305的PC机与IP地址10.1.1.1绑定,掩码为255.255.255.0。

[H3C-dhcp-pool-mypool] static-bind ip-address 10.1.1.1 mask 255.255.255.0

[H3C-dhcp-pool-mypool] static-bind mac-address 0000-e03f-0305

5.2.45  voice-config

【命令】

voice-config { ncp-ip ip-address | as-ip ip-address | voice-vlan vlan-id { disable | enable } | fail-over ip-address dialer-string }

undo voice-config [ ncp-ip | as-ip | voice-vlan | fail-over ]

【视图】

DHCP地址池视图

【参数】

ncp-ip:Network Call Processor IP Address,网络呼叫处理器的IP地址。

as-ip:Alternate Server IP Address,备选NCP服务器的IP地址

voice-vlan:语音VLAN。

fail-over:Fail-Over呼叫路由。

ip-address:NCP、Alternate服务器或Fail-Over的IP地址。

vlan-id:语音VLAN的ID,取值范围为1~4094。

enable:VLAN处于使能状态。

disable:VLAN出于非使能状态。

dialer-string:Fail-Over拨号串,取值为0~9及通配符“*”。

【描述】

voice-config命令用来配置DHCP服务器从全局地址池中分配地址时携带option 184及其子选项。undo voice-config命令用来禁止DHCP服务器从全局地址池中分配地址时携带option 184及其子选项。

只有DHCP客户端请求了option 184后,DHCP服务器才回应option 184及相应的子选项。

在配置其它子选项前必需先配置ncp-ip子选项,否则其它子选项将不生效。

缺省情况下,DHCP服务器不支持option 184及其子选项。

相关配置可参考命令dhcp server voice-config

【举例】

# 在DHCP全局地址池123下配置DHCP服务器支持option 184:NCP-IP地址为1.1.1.1,Alternate Server IP地址为2.2.2.2,Voice VLAN为使能状态,ID为1,Fail-Over IP地址为3.3.3.3,拨号串为99*。

[H3C] dhcp select global all

[H3C] dhcp server ip-pool 123

[H3C-dhcp-pool-123] voice-config ncp-ip 1.1.1.1

[H3C-dhcp-pool-123] voice-config as-ip 2.2.2.2

[H3C-dhcp-pool-123] voice-config voice-vlan 1 enable

[H3C-dhcp-pool-123] voice-config fail-over 3.3.3.3 99*

5.3  DHCP 客户端配置命令

5.3.1  debugging dhcp client

【命令】

debugging dhcp client { event | packet | error | all }

undo debugging dhcp client { event | packet | error | all }

【视图】

用户视图

【参数】

event:DHCP客户端的协议事件,包括地址分配、数据更新。

packet:DHCP客户端收发的DHCP协议报文。

error:表示报文不可识别信息或错误信息。

all:打开所有调试信息开关 。

【描述】

debugging dhcp client命令用来打开DHCP客户端的调试开关,undo debugging dhcp client命令用来关闭DHCP客户端的调试开关。

缺省情况,关闭所有的DHCP客户端调试开关。

【举例】

# 打开DHCP客户端的事件调试开关。

<H3C> debugging dhcp client event

5.3.2  display dhcp client

【命令】

display dhcp client [ verbose ]

【视图】

任意视图

【参数】

verbose:DHCP客户端详细的统计信息。

【描述】

display dhcp client命令用来显示DHCP客户端的统计信息。使用命令display dhcp client可以显示DHCP客户端地址分配的一些信息。命令display dhcp client verbose可以显示DHCP客户端地址分配的详细信息。

【举例】

# 显示DHCP客户端的统计信息。

[H3C] display dhcp client verbose

DHCP client statistic infomation:

GigabitEthernet1/0:

Current machine state: BOUND

Alloced IP: 169.254.0.2 255.255.0.0

Alloced lease: 86400 seconds, T1: 43200 seconds, T2: 75600 seconds

Lease from 2004.09.20 01:05:03   to   2004.09.21 01:05:03

Server IP: 169.254.0.1

Transaction ID = 0x3d8a7431

Default router: 2.2.2.2

DNS server: 1.1.1.1

Domain name: h3c.com

Client ID: H3C-00e0.fc0a.c3ef-GigabitEthernet1/0

Next timeout will happen after 0 days 11 hours 56 minutes 1 seconds.

 

GigabitEthernet2/0:

Current machine state: HALT

统计信息显示共有两个接口配置成DHCP客户端。

GigabitEthernet1/0接口已经分配到地址,当前状态为BOUND,分配的地址为169.254.0.2/16,租约为86400秒,Renewal定时器时长为43200秒,rebinding定时器时长为75600秒,租约自2004.09.20 01:05:03至2004.09.21 01:05:03;选择的DHCP服务器地址为169.254.0.1;网关地址为2.2.2.2,DNS服务器地址为1.1.1.1,域名为h3c.com;下一次定时器超时将出现在11小时56分1秒后;

GigabitEthernet2/0接口尚未启动分配过程,当前状态为HALT,一般是由于接口状态还不是UP状态。

# 显示DHCP client更详细的信息。

[H3C] display dhcp client verbose

DHCP client statistic infomation:

GigabitEthernet1/0:

Current machine state: BOUND

Alloced IP: 169.254.0.2 255.255.0.0

Alloced lease: 300 seconds, T1: 150 seconds, T2: 262 seconds

Lease from 2004.09.15 07:11:55   to   2004.09.15 07:16:55

Server IP: 169.254.0.1

Transaction ID = 0x3d8432b1

Client ID: H3C-00e0.fc0a.c3ef-GigabitEthernet1/0

Next timeout will happen after 0 days 0 hours 1 minutes 36 seconds.

以上统计信息显示DHCP client端动态分配IP地址的接口、当前状态机的状态、分配到的IP地址、租约时长、T1时长、T2时长、服务器IP地址、事务ID以及Client ID等信息。

表5-6 DHCP client统计信息域说明

项目

描述

GigabitEthernet1/0

client端进行动态获取IP地址的接口

Current machine state

client状态机状态

Alloced IP

client分配到IP地址

lease

租约时长

T1

Renewal定时器时长

T2

Rebinding定时器时长

Lease from….to….

租约起止时间

Server IP

选择的DHCP server地址

Transaction ID

事务标识

Client ID

用户ID

Default router

网关地址

DNS server

DNS服务器地址

Domain name

域名

Requested IP

请求分配的IP地址

Offered IP

提供使用的IP地址

 

5.3.3  ip address dhcp-alloc

【命令】

ip address dhcp-alloc

undo ip address dhcp-alloc

【视图】

接口视图

【参数】

【描述】

ip address dhcp-alloc命令用来在以太网接口配置使用DHCP(Dynamic Host Configuration Protocol)动态主机配置协议分配本地IP地址,undo ip address dhcp-alloc命令用来取消使用DHCP协商分配本地IP地址。本命令必须在以太网接口(包括子接口)视图下配置使用。

缺省不使用DHCP协商分配本地IP地址。

【举例】

# 指定在以太网接口GigabitEthernet1/0上使用DHCP协商分配本地IP地址。

[H3C-GigabitEthernet1/0] ip address dhcp-alloc

5.4  DHCP中继配置命令

5.4.1  debugging dhcp relay

【命令】

debugging dhcp relay { all | error | event | packet [ client mac mac-address ] }

undo debugging dhcp relay { all | error | event | packet [ client mac mac-address ] }

【视图】

用户视图

【参数】

allDHCP-relay模块所有的调试开关。

errorDHCP-relay模块错误调试开关。

eventDHCP-relay模块事件调试开关。

packetDHCP-relay模块报文调试开关。

client macDHCP客户端MAC地址,只显示指定的DHCP客户端信息。

【描述】

debugging dhcp relay命令用来打开DHCP-relay模块调试功能,undo debugging dhcp relay命令用来关闭DHCP-relay模块调试功能。

【举例】

# 打开DHCP-relay模块调试功能。

<H3C> debugging dhcp relay error

5.4.2  dhcp relay release

【命令】

dhcp relay release client-ip mac-address [ server-ip ]

【视图】

接口视图、系统视图

【参数】

client-ip:DHCP客户端的IP地址。

mac-address:DHCP客户端的MAC地址,形式为H-H-H。

server-ip:DHCP服务器的IP地址。

【描述】

dhcp relay release命令用来通过DHCP中继向DHCP服务器发出释放客户端申请到的IP地址的请求。

当不指定DHCP服务器的IP地址时,如果在系统视图下,则向所有DHCP服务器发送Release报文。如果在接口视图下,向该接口下的所有中继地址发送Release报文。

在DHCP Relay中配置手工释放IP地址后,会通知DHCP Server释放DHCP ip-in-use地址池中的地址,该IP地址在释放后会放入过期队列,一般情况下不会马上被分配出去;此时仅仅释放的是DHCP ip-in-use地址池中的地址,Client端主机是无法真正释放该地址的,所以Client端主机会使用该地址直到租约超时。

在执行该命令时,不打印调试信息。

【举例】

# 向IP地址为10.110.91.174的DHCP服务器发送Release报文,请求释放MAC地址为0050-ba34-2000的客户端申请到的IP地址192.2.2.25。

[H3C] dhcp relay release 192.2.2.25 0050-ba34-2000 10.110.91.174

5.4.3  display dhcp relay address

【命令】

display dhcp relay address { interface interface-type interface-num | all }

【视图】

任意视图

【参数】

interface-type interface-num :指定接口的类型和编号。

all:所有接口。

【描述】

display dhcp relay address命令用来查看接口的DHCP中继地址配置情况。

相关配置可参考命令ip relay addressip relay address interface

【举例】

# 查看所有接口的DHCP中继地址配置情况。

<H3C> display dhcp relay address all

    **  GigabitEthernet1/0 DHCP Relay Address  **

    Relay Address [0] :    3.3.3.3

5.4.4  display dhcp relay statistics

【命令】

display dhcp relay statistics

【视图】

任意视图

【参数】

【描述】

display dhcp relay statistics命令用来查看DHCP中继的相关统计信息,包括错误的报文数、从客户端接收的DHCP报文数、从服务器接收的DHCP报文数、发给服务器的DHCP报文数、发给客户端的DHCP报文数(包括单播报文和广播报文)。

【举例】

# 查看DHCP中继的统计信息。

<H3C> display dhcp relay statistics

    Bad Packets recieved:                    0

    DHCP packets received from clients:      0

        DHCP DISCOVER packets received:      0

        DHCP REQUEST packets received:       0

        DHCP INFORM packets received:        0

        DHCP DECLINE packets received:       0

        DHCP BOOTPREQUEST packets received:  0

    DHCP packets received from servers:      0

        DHCP OFFER packets received:         0

        DHCP ACK packets received:           0

        DHCP NAK packets received:           0

        DHCP BOOTPREPLY packets received:    0

    DHCP packets sent to servers:            0

    DHCP packets sent to clients:            0

        Unicast packets sent to clients:     0

        Broadcast packets sent to clients:   0

5.4.5  ip relay address

【命令】

ip relay address ip-address

undo ip relay address { ip-address | all }

【视图】

接口视图

【参数】

ip-address:IP中继地址,为点分十进制格式。

all:所有IP中继地址。

【描述】

ip relay address命令用来增加一条IP中继地址以指明DHCP服务器的具体位置,undo ip relay address命令用来删除该接口使用的一条(或全部)IP中继地址。

缺省情况下,不配置任何IP中继地址。

&  说明:

由于DHCP客户机在DHCP配置的某些阶段发送的报文为广播报文,因此配置IP中继地址的接口应当支持广播方式,即本命令只能在像以太网接口这样的支持广播的网络接口上使用。

 

相关配置可参考命令display ip interface

【举例】

# 为以太网接口GigabitEthernet 1/0增加两个IP中继地址。

[H3C-GigabitEthernet1/0] ip relay address 202.38.1.2

[H3C-GigabitEthernet1/0] ip relay address 202.38.1.3

5.4.6  ip relay address cycle

【命令】

ip relay address cycle

undo ip relay address cycle

【视图】

系统视图

【参数】

【描述】

当在DHCP中继上配置了多个DHCP服务器时,可以使用ip relay address cycle命令用来设置DHCP中继采用负载分担方式来分配服务器。这时DHCP中继通过HASH算法尽可能保证不同的客户使用不同的DHCP服务器,同一个客户始终使用同一个DHCP服务器。undo ip relay address cycle命令用来设置中继为广播方式,把客户请求报文(广播报文)以广播方式中继给所有DHCP服务器。

不同用户根据MAC的不同,可能会被DHCP中继分配给不同的服务器,但是只要用户的MAC不变,用户对应的服务器就始终不会变。也就是说用户与服务器的对应关系是:一个用户对应唯一一台DHCP服务器,一台DHCP服务器可以对应多个用户。这种机制可能导致当某台服务器故障时,它所负责的用户将无法申请到地址,也就是说这些客户不会被重新分配给其它服务器。解决方法是将服务器恢复,或者在DHCP中继上将这台服务器删除,这时DHCP中继才会把这些用户分配给其它服务器。

缺省情况下,为广播方式。

相关配置可参考命令ip relay address

【举例】

# 设置中继方式为负载分担方式。

[H3C] ip relay address cycle

5.4.7  ip relay address interface

【命令】

ip relay address ip-address { interface gigabitethernet-subinterface-range | all }

undo ip relay address { ip-address | all } { interface gigabitethernet-subinterface-range | all }

【视图】

系统视图

【参数】

ip-address:DHCP服务器的IP地址。

gigabitethernet-subinterface-range:用关键字“to”连接两个子接口,表示子接口号在两个子接口之间的所有子接口(包含这两个子接口)。

allundo命令中的前一个all指所有中继地址,后一个all指所有接口。

【描述】

ip relay address interface命令用来配置指定范围内的以太网接口进行透明传输转发的中继地址,undo ip relay address interface命令用来删除配置的中继地址。

缺省情况下,没有配置IP中继地址。

相关配置可参考命令ip relay address

【举例】

# 为GigabitEthernet2/0.1到GigabitEthernet2/0.5之间的接口增加一个IP中继地址。

[H3C] ip relay address 202.38.1.2 interface gigabitethernet 2/0.1 to gigabitethernet 2/0.5

5.4.8  reset dhcp relay statistics

【命令】

reset dhcp relay statistics

【视图】

用户视图

【参数】

【描述】

reset dhcp relay statistics命令用来清除DHCP中继的统计信息。

相关配置可参考命令display dhcp relay statistics

【举例】

# 清除DHCP中继的统计信息。

<H3C> reset dhcp relay statistics

 


第6章  IP性能配置命令

6.1  IP性能配置命令

6.1.1  debugging ip

【命令】

debugging ip { icmp | packet [ acl { acl-number1 | acl-number2 } ] }

undo debugging ip { icmp | packet }

【视图】

用户视图

【参数】

acl-number1:范围为1000~1999,基于接口的访问控制列表;

acl-number2:范围为2000~3999,表示访问控制列表。2000~2999范围的数字型访问控制列表是基本的访问控制列表;3000~3999范围的数字型访问控制列表是高级的访问控制列表。

【描述】

debugging ip icmp命令用来打开ICMP报文的调试开关,undo debugging ip icmp命令用来关闭ICMP报文的调试开关。

debugging ip packet命令用来打开IP报文的调试开关,用户可以通过acl来对IP报文进行过滤,从而对调试信息进行过滤。undo debugging ip packet命令用来关闭IP报文的调试开关。

【举例】

# 打开IP报文的调试开关。

<H3C> debugging ip packet

*0.129680-IP-8-debug_case:

Delivering, interface = GigabitEthernet1/0, version = 4, headlen = 20, tos = 6,pktlen = 70, pktid = 49, offset = 0, ttl = 1, protocol = 17,checksum = 50, s = 1.1.1.2, d = 224.0.0.2

prompt: IP packet is delivering up!

 

*0.129680-IP-8-debug_case:

Sending, interface = GigabitEthernet1/0, version = 4, headlen = 20, tos = 6,pktlen = 70, pktid = 49, offset = 0, ttl = 1, protocol = 17,checksum = 55147, s = 1.1.1.2, d = 224.0.0.2

prompt: Sending the packet from local at GigabitEthernet1/0

<H3C> debugging ip icmp

*0.157090-IP-8-debug_icmp:

ICMP Receive: echo(Type=8, Code=0), Src = 127.0.0.1, Dst = 1.1.1.2

 

*0.157090-IP-8-debug_icmp:

ICMP Send: echo-reply(Type=0, Code=0), Src = 1.1.1.2, Dst = 127.0.0.1

 

*0.157090-IP-8-debug_icmp:

ICMP Receive: echo-reply(Type=0, Code=0), Src = 1.1.1.2, Dst = 127.0.0.1

6.1.2  debugging tcp event

【命令】

debugging tcp event [ task_id socket_id ]

undo debugging tcp event [ task_id socket_id ]

【视图】

用户视图

【参数】

task_id:任务ID;

socket_id:套接口号。

【描述】

debugging tcp event命令用来打开TCP事件的调试开关,undo debugging tcp event命令用来关闭TCP事件的调试开关。

该命令用来打开TCP事件的调试开关,用户打开的调试开关数目是有限的,即只能同时打开固定数目的调试开关(任务ID和套接口号的组合)。另外注意,TCP在被动打开即接收连接请求时,是创建新的套接口来建立连接,而且有的应用程序还会再创建一个任务来处理连接,如:Telnet服务器,所以要想看到连接建立的信息,就不要使用参数task_id和socket_id来进行过滤。

【举例】

# 打开TCP事件的调试开关。

<H3C> debugging tcp event

*0.630270-SOCKET-8-TCP EVENT:

1043494683: task = Co0(2), socketid = 0,

TCPCB 0x02c6fd74 created

*0.630270-SOCKET-8-TCP EVENT:

1043494683: task = Co0(2), socketid = 1,

state  CLOSED changed to SYN_SENT

 

*0.630270-SOCKET-8-TCP EVENT:

1043494683: task = Co0(2), socketid = 1,

sending SYN, seq = 74249530,

LA = 127.0.0.1:1025, FA = 1.1.1.1:23

 

*0.630270-SOCKET-8-TCP EVENT:

1043494683: task = Co0(2), socketid = 1,

advertising MSS = 512,

LA = 127.0.0.1:1025, FA = 1.1.1.1:23

 

*0.630270-SOCKET-8-TCP EVENT:

1043494683: task = VTYD(9), socketid = 0,

received MSS = 512,

LA = 1.1.1.1:23, FA = 127.0.0.1:1025

 

*0.50959090-SOCKET-8-TCP EVENT:

733759463: sending RST to 2.2.2.1:11022

 

*0.1293330-SOCKET-8-TCP EVENT:

1043495346: task = Co0(2), socketid = 1,

connection refused because remote sent RST!

LA = 1.1.1.1:1026, FA = 1.1.1.2:21

<H3C> display debugging

TCP:

  TCP event debugging is on for task any socket any

debugging tcp md5

6.1.3  debugging tcp md5

【命令】

debugging tcp md5

undo debugging tcp md5

【视图】

用户视图

【参数】

【描述】

debugging tcp md5命令用来打开TCP连接的MD5认证调试开关,undo debugging tcp md5命令用来关闭TCP连接的MD5认证调试开关。

【举例】

# 打开TCP连接的MD5认证调试开关。

<H3C> debugging tcp md5

6.1.4  debugging tcp packet

【命令】

debugging tcp packet [ task_id socket_id ]

undo debugging tcp packet [ task_id socket_id ]

【视图】

用户视图

【参数】

task_id:任务ID;

socket_id:套接口号。

【描述】

debugging tcp packet命令用来打开TCP报文的报文调试开关,用户打开的调试开关数目是有限的,即只能同时打开固定数目的调试开关(任务ID和套接口号的组合)。undo debugging tcp packet命令用来关闭TCP报文的调试开关。

【举例】

# 打开TCP报文的调试开关。

<H3C> debugging tcp packet

<H3C> display debugging

*0.100070-SOCKET-8-TCP PACKET:

1043204051:  Input: Co0(5) socketId = 2, state = SYN_SENT,

src = 127.0.0.1:1025, dst = 2.2.2.2:23,

seq = 11084380, ack = 0, optlen = 4, flag = SYN ,

window = 8192

1043204051:  Output: Co0(5) SocketId = 2, State = SYN_SENT,

src = 127.0.0.1:1025, Dst = 2.2.2.2:23,

Seq = 11084380, Ack = 0,  Datalen = 4, Flag = ACK PSH ,

Window = 8192

1043204051:  Retrans: Co0(5) SocketId = 2, State = SYN_SENT,

Src = 127.0.0.1:1025, Dst = 2.2.2.2:23,

Seq = 11084380, Ack = 0,  Optlen = 4, Flag = SYN ,

Window = 8192

6.1.5  debugging udp packet

【命令】

debugging udp packet [ task_id socket_id ]

undo debugging udp packet [ task_id socket_id ]

【视图】

用户视图

【参数】

task_id:任务ID;

socket_id:套接口号。

【描述】

debugging udp packet命令用来打开UDP报文的调试信息,用户打开的调试开关数目是有限的,即只能同时打开固定数目的调试开关(任务ID和套接口号的组合)。undo debugging udp packet命令用来关闭UDP报文的调试信息。

【举例】

# 打开UDP报文的调试信息。

<H3C> debugging udp packet

*0.377770-SOCKET-8-UDP:

1043494431: Output: task = ROUT(6), socketid = 3,

src = 1.1.1.1:520, dst = 255.255.255.255:520, datalen = 24,

6.1.6  display fib

【命令】

display fib

【视图】

任意视图

【参数】

【描述】

display fib命令用来显示转发信息表摘要信息。

该命令以列表的方式输出转发信息表,每一行代表一条路由,内容包括:

l              目的地址/掩码长度

l              下一跳

l              当前标志,G、H、U的组合。G表示Gateway(网关),H表示Host(主机路由),U表示UP(可用)。

l              时间戳

l              输出接口

【举例】

# 显示转发信息表摘要信息。

<H3C> display fib

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

80.10.0.2/32         80.10.0.2   GHU     t[0]            GigabitEthernet1/0

80.10.255.255/32     127.0.0.1   HU      t[0]            InLoopBack0

80.10.0.0/16         80.10.0.1   U       t[0]            GigabitEthernet1/0

80.50.0.2/32         80.50.0.2   GHU     t[0]            GigabitEthernet2/0

80.50.255.255/32     127.0.0.1   HU      t[0]            InLoopBack0

6.1.7  display fib acl

【命令】

display fib acl number

【视图】

任意视图

【参数】

number:基本ACL的编号,范围为2000~2999。

【描述】

display fib acl命令用来过滤显示FIB信息,根据所输入的访问控制列表数字,把通过了该过滤规则的FIB表项按照一定格式显示出来。

如果输入的ACL号为2000~2999之间的数字,查找相应的访问列表,如果找不到,则将所有的FIB表项信息显示出来;如果找到,则按照相应格式输出相应FIB表项的信息。

如果匹配的FIB表项条数为0,则输出如下内容:

Route entry matched by access-list 2000:

Summary count: 0

如果输出的FIB表项条数不为0,则按照如下格式输出FIB表项信息:

Route entry matched by access-list 2000:

Summary count: 1

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

127.0.0.0/8          127.0.0.1   U       t[0]            InLoopBack0

&  说明:

当前版本尚不支持共同使用多种过滤方式查看FIB的信息。

 

【举例】

# 显示通过了过滤列表的FIB表项。

<H3C> display fib acl 2000

Route entry matched by access-list 2000:

Summary counts: 1

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

127.0.0.0/8          127.0.0.1   U       t[0]            InLoopBack0

6.1.8  display fib begin

【命令】

display fib | { begin | include | exclude } text

【视图】

任意视图

【参数】

text:字符

【描述】

display fib命令用来根据正则表达式输出缓冲区中与包含字符串text相关的行。

该命令的功能是根据正则表达式输出缓冲区中与包含字符串text相关的行。

对于display fib | begin text:显示从包含字符串text的那一行开始到缓冲区结束的所有行。

对于display fib | include text:只显示包含字符串text的那几行。

对于display fib | exclude text:显示不包含字符串text的行。

&  说明:

当前版本尚不支持共同使用多种过滤方式查看FIB的信息。

 

【举例】

# 显示从包含字符串“169.254.0.0”那一行开始的所有行:

<H3C> display fib | begin 169.254.0.0

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

169.254.0.0/16       2.1.1.1     U       t[0]            GigabitEthernet1/0

2.0.0.0/16           2.1.1.1     U       t[0]            GigabitEthernet1/0

127.0.0.0/8          127.0.0.1   U       t[0]            InLoopBack0

# 显示包含字符串“GigabitEthernet1/0”的所有行:

<H3C> display fib | include gigabitethernet 1/0

Destination/Mask     Nexthop Flag        TimeStamp       Interface

169.254.0.0/16       2.1.1.1 U       t[0]                GigabitEthernet1/0

2.0.0.0/16           2.1.1.1 U       t[0]                GigabitEthernet1/0

# 显示不包含字符串“169.254.0.0”的所有行:

<H3C> display fib | exclude 169.254.0.0

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

2.0.0.0/16           2.1.1.1     U       t[0]            GigabitEthernet1/0

127.0.0.0/8          127.0.0.1   U       t[0]            InLoopBack0

6.1.9  display fib ip-prefix

【命令】

display fib ip-prefix listname

【视图】

任意视图

【参数】

listname:前缀列表名。

【描述】

display fib ip-prefix命令用来过滤显示FIB信息,根据所输入的前缀列表名称,把通过了该过滤规则的FIB表项按照一定格式显示出来。

如果匹配的FIB表项条数为0,则提示与之匹配的FIB表项为0。如果输出的FIB表项条数不为0,则按照一定格式输出FIB表项信息。

如果匹配的FIB表项条数为0,则输出如下内容:

Route entry matched by prefix-list abc1:

Summary count: 0

如果输出的FIB表项条数不为0,则按照如下格式输出FIB表项信息:

Route entry matched by prefix-list abc2:

Summary count: 1

Destination/Mask    Nexthop      Flag   TimeStamp       Interface

127.0.0.0/8         127.0.0.1    U      t[0]            InLoopBack0

&  说明:

当前版本尚不支持共同使用多种过滤方式查看FIB的信息。

 

【举例】

# 显示通过abc0前缀链表过滤的FIB表项。

<H3C> display fib ip-prefix abc0

Route Entry matched by prefix-list abc0:

Summary count: 4

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

127.0.0.0/8          127.0.0.1   U       t[0]            InLoopBack0

127.0.0.1/32         127.0.0.1   U       t[0]            InLoopBack0

169.0.0.0/8          2.1.1.1     SU      t[0]            GigabitEthernet1/0

169.0.0.0/15         2.1.1.1     SU      t[0]            GigabitEthernet1/0

6.1.10  display fib longer

【命令】

display fib dest-addr1 [ dest-mask1 ] [ longer ]

display fib dest-addr1 dest-mask1 dest-addr2 dest-mask2

【视图】

任意视图

【参数】

dest-addr1:为目的IP地址1,点分十进制表示。

dest-mask1:相应的子网掩码1,为点分十进制格式的掩码或整数形式的掩码长度。

dest-addr2:为目的IP地址2,点分十进制表示。

dest-mask2:相应的子网掩码2,为点分十进制格式的掩码或整数形式的掩码长度。

【描述】

对于该命令,按照后面选择参数的不同匹配的方式也不同。

对于display fib dest-addr命令,如果目的地址在自然掩码范围内能找到相应的FIB表项,则将其子网全部显示出来,否则显示与目的地址最长匹配的FIB表项。

对于display fib dest-addr dest-mask命令,该命令用来显示与目的地址和掩码精确匹配的FIB表项。

对于display fib dest-addr longer命令,该命令用来显示与目的地址在自然掩码范围内的IP地址匹配的所有的目的地址FIB表项。

对于display fib dest-addr dest-mask longer命令,该命令用来显示与目的地址在输入的掩码范围内的IP地址匹配的所有的目的地址FIB表项。

对于display fib dest-addr1 dest-mask1 dest-addr2 dest-mask2命令,该命令用来显示目的地址在输入的dest-addr1 dest-mask1dest-addr2 dest-mask2范围内的FIB表项。

&  说明:

当前版本尚不支持共同使用多种过滤方式查看FIB的信息。

 

【举例】

# 显示目的地址与169.253.0.0在自然掩码范围内匹配的FIB项或最长匹配的FIB项。

<H3C> display fib 169.253.0.0 longer

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

169.0.0.0/16         2.1.1.1         U       t[0]            GigabitEthernet1/0

# 显示目的地址在169.254.0.0/16和169.254.0.6/16范围内的FIB项。

<H3C> display fib 169.254.0.0 255.255.0.0 169.254.0.6 255.255.0.0

Destination/Mask     Nexthop     Flag        TimeStamp   Interface

169.254.0.1/16       2.1.1.1     U       t[0]            GigabitEthernet1/0

6.1.11  display fib statistics

【命令】

display fib statistics

【视图】

任意视图

【参数】

【描述】

display fib statistics命令用来显示FIB表项的总数目。

【举例】

# 该命令显示FIB表项总数。

<H3C> display fib statistics

Route Entry Count : 30

6.1.12  display icmp statistics

【命令】

display icmp statistics

【视图】

任意视图

【参数】

【描述】

display icmp statistics命令用来显示ICMP报文统计信息。

相关命令请参考display interface

【举例】

# 显示ICMP报文统计信息。

[H3C] display icmp statistics

  Input: bad formats   0          bad checksum            0

         echo          5          destination unreachable 0

         source quench 0          redirects               0

         echo reply    15         parameter problem       0

         timestamp     0          information request     0

         mask requests 0          mask replies            0

         time exceeded 1                 

  Output:echo          15         destination unreachable 0

         source quench 0          redirects               0

         echo reply    5          parameter problem       0

         timestamp     0          information reply       0

         mask requests 0          mask replies            0

         time exceeded 1                 

表6-1 display icmp statistics 命令显示信息说明

项目

说明

Input: bad formats

输入的格式错误报文数

bad checksum

输入的校验和错误报文数

echo

输入(输出)的echo请求类型报文数

destination unreachable

输入(输出)的目的不可达报文数

source quench

输入(输出)的源站抑制报文数

redirects

输入(输出)的重定向报文数

echo reply

输入(输出)的echo应答报文数

parameter problem

输入(输出)的参数错误报文数

timestamp

输入(输出)的时间戳报文数

information request

输入的信息请求报文数

mask requests

输入(输出)的掩码请求报文数

mask replies

输入(输出)的掩码应答报文数

information reply

输出的信息应答报文数

time exceeded

超时的报文数

 

6.1.13  display ip fast-forwarding cache

【命令】

display ip fast-forwarding cache [ ip-address ]

【视图】

任意视图

【参数】

ip-address:使用IP地址对显示信息进行过滤。

【描述】

display ip fast-forwarding cache命令用来显示快速转发表信息。

【举例】

[H3C] display ip fast-forwarding cache

Fast-Forwarding cache:

Index   SrIP    SrPort   DsIP       DsPort Pro Input_If   Output_If  FLAG

600:0 1.1.3.149  1463 10.10.26.30  23     6  GigabitEthernet1/0 GigabitEthernet2/0 81

以上信息表明:最近刚使用过的cache是从1.1.3.149的1463端口到达10.10.26.30的23端口的数据流,协议号是6,表明是TCP数据,输入接口是GigabitEthernet1/0,输出接口为GigabitEthernet2/0。

6.1.14  display ip interface

【命令】

display ip interface [ interface-type interface-number ]

【视图】

任意视图

【参数】

interface-type:接口类型。

interface-number:接口编号。

【描述】

display ip interface用来显示接口的IP信息。

缺省情况下,如果不指定接口,则显示全部接口的IP信息。

该命令输出接口上全部与IP有关的信息,有助于故障诊断。

相关配置可参考命令display interface,display ip interface brief

【举例】

# 查看接口GigabitEthernet1/0的IP相关信息。

<H3C> display ip interface gigabitethernet 1/0

GigabitEthernet1/0 current state :UP

Line protocol current state :UP

Internet Address is 192.168.2.1/24

Broadcast address : 192.168.2.255

The Maximum Transmit Unit : 1500 bytes

ip fast-forwarding incoming packets state is Enabled

ip fast-forwarding outgoing packets state is Enabled

IP packets input number: 190, bytes: 9900, multicasts: 0

IP packets output number: 0, bytes: 0, multicasts: 0

ARP packets input number:          1

  Request packet:                  1

  Reply packet:                    0

  Unknown packet:                  0

TTL invalid packet number:         0

ICMP packet input number:          0

  Echo reply:                      0

  Unreachable:                     0

  Source quench:                   0

  Routing redirect:                0

  Echo request:                    0

  Router advert:                   0

  Router solicit:                  0

  Time exceed:                     0

  IP header bad:                   0

  Timestamp request:               0

  Timestamp reply:                 0

  Information request:             0

  Information reply:               0

  Netmask request:                 0

  Netmask reply:                   0

  Unknown type:                    0

DHCP packet deal mode:  interface

6.1.15  display ip interface brief

【命令】

display ip interface brief [ interface-type interface-number ]

【视图】

任意视图

【参数】

interface-type:接口类型。

interface-number:接口编号。

【描述】

display ip interface brief用来显示IP接口摘要信息。

缺省情况下,如果不指定接口,则显示全部IP接口摘要信息。

相关配置可参考命令display ip interface,display interface

【举例】

# 显示接口摘要信息。

[H3C-Virtual-Template0] display ip interface brief

*down: administratively down

(l): loopback

(s): spoofing

 Interface       IP Address  Physical        Protocol    Description

 Aux0                unassigned  down            down        Aux0 Interface

 GigabitEthernet1/0  192.168.0.1 down            down        GigabitEthernet1/0 Interface

 GigabitEthernet1/1  unassigned  down            down        GigabitEthernet1/1 Interface

 Virtual-Template0   unassigned  up          up(s)   changchen

6.1.16  display ip socket

【命令】

display ip socket [ socktype sock_type ] [ task_id socket_id ]

【视图】

任意视图

【参数】

sock_type:套接口类型:(tcp:1,udp 2,raw ip 3)

task_id:任务ID;

socket_id:套接口号。

【描述】

display ip socket命令用来显示系统当前所有的套接口信息。

【举例】

# 显示套接口类型为TCP的信息。

<H3C> display ip socket socktype 1

SOCK_STREAM:

Task = VTYD(9), socketid = 1, Proto = 6,

LA = 0.0.0.0:23, FA = 0.0.0.0:0,

sndbuf = 4096, rcvbuf = 4096, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN

socket state = SS_PRIV  SS_ASYNC

SOCK_DGRAM:

Task = ROUT(6), socketid = 1, Proto = 17,

LA = 0.0.0.0:0, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM

socket state = SS_PRIV  SS_ASYNC

SOCK_RAW:

Task = ROUT(6), socketid = 2, Proto = 2,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 32767, rcvbuf = 32767, sb_cc = 0, rb_cc = 0,

socket option = 0,

socket state = SS_PRIV  SS_NBIO  SS_ASYNC

主要的显示信息解释如下:

SOCK_STREAM:套接口类型;

Proto:该套接口使用的协议号;

sndbuf:套接口的发送缓冲区大小;

rcvbuf:套接口的接收缓冲区大小;

sb_cc:发送缓存中现有的数据大小,只有TCP会缓存数据,这个值才有用;

rb_cc:接收缓存中现有的数据大小;

socket option:套接口选项;

socket state:套接口状态;

# 显示任务ID为8,套接口号为4的信息。

<H3C> display ip socket 8 4

Task = VTYD(8), socketid = 4, Proto = 6,

LA = 0.0.0.0:23, FA = 0.0.0.0:0,

sndbuf = 4096, rcvbuf = 4096, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN

socket state = SS_PRIV  SS_ASYNC

6.1.17  display ip statistics

【命令】

display ip statistics

【视图】

任意视图

【参数】

【描述】

display ip statistics命令用来显示IP流量统计信息,显示IP收发和拆包、组包的统计信息,有助于故障诊断。

相关配置可参考命令display interfacedisplay ip interfacereset ip statistics

【举例】

# 显示IP流量统计信息。

<H3C> display ip statistics

  Input:   sum            7120             local             112

           bad protocol   0                bad format        0

           bad checksum   0                bad options       0

  Output:  forwarding     0                local             27

           dropped        0                no route          2

           compress fails 0

  Fragment:input          0                output            0

           dropped        0

           fragmented     0                couldn't fragment 0

  Reassembling:sum        0                timeouts          0

表6-2 display ip statistics命令显示信息说明

项目

说明

Input: sum

输入报文总数

local

输入的目的地址是本地的报文

bad protocol

协议号错的报文数

bad format

格式错误的报文数

bad checksum

校验和错误的报文数

bad options

选项错误的报文数

Output: forwarding

转发的报文数

local

本地发送报文数

dropped

发送时丢弃的报文数

no route

查不到路由的报文数

compress fails

压缩失败的报文数

Fragment: input

输入的分片数

output

输出的分片数

dropped

丢弃的分片数

fragmented

成功分片的报文数

couldn't fragment

不能分片的报文数

Reassembling: sum

重组报文总数

timeouts

超时的分片报文数

 

6.1.18  display tcp statistics

【命令】

display tcp statistics

【视图】

任意视图

【参数】

【描述】

display tcp statistics命令用来显示TCP流量统计信息。

显示系统当前所有TCP连接的流量统计信息。统计信息主要分为发送和接收两大部分,每部分再细分为不同类型报文,如:接收的有重复的报文、校验和错误报文等等。最后还有一些与连接密切相关的统计信息,如:接受的连接数、重传报文数、保活探测报文数等。以上信息大都是以包为单位,个别的将给出字节数。

相关配置可参考命令display tcp status

【举例】

# 显示TCP流量统计信息。

<H3C> display tcp statistics

Received packets:

Total: 0

packets in sequence: 0 (0 bytes)

window probe packets: 0, window update packets: 0

checksum error : 0, bad offset : 0, too short : 0

duplicate packets : 0 (0 bytes),  partially duplicate packets : 0(0 bytes)

out-of-order packets : 0 (0 bytes)

packets with data after window : 0 (0 bytes)

packets after close : 0

ack packets:0 (0 bytes), duplicate ack packets:0, ack packets with unsend data:0

Sent packets:

Total: 0

urgent packets: 0

control packets: 0 ( 0 RST)

window probe packets: 0, window update packets: 0

data packets : 0 (0 bytes), data packets retransmitted: 0 (0 bytes)

ack only packets : 0(0 delayed)

Total  retransmit timeout: 0, connections dropped in retransmit timeout: 0

Keepalive timeout: 0, keepalive probe: 0, dropped connections in keepalive: 0

Initiated connections: 0,  accepted connections: 0,established connections: 0

Closed connections: 0,( dropped: 0, initiated dropped: 0)

Packets dropped with MD5 authentication : 0

Packets permitted with MD5 authentication : 0

以上显示信息表示:

接收数据统计:

总计收到报文数:0

报文(共计字节数:0)按顺序到达数:0

窗口探测报文数:0,窗口更新报文数:0

报文校验出错数:0,报文长度出错数:0,报文太短数:0

完全重复报文数:0(共计字节数:0),部分重复报文数:0(共计字节数:0)

乱序报文数:0(共计 字节数:0)

报文落在接收窗口外数:0(共计字节数:0)

报文在连接关闭后到达数:0

确认报文数:0(确认数据字节数:0),重复的确认报文数:0,经过确认但未发送数据的ACK报文数:0

发送数据统计:

总计发送报文数:0

紧急数据报文数:0

控制报文数:0(RST报文数:0)

窗口探测报文数:0,窗口更新报文数:0

数据报文数:0(共计字节数:0),报文重发数:0(共计字节数:0)

ACK报文数:0(延迟ACK报文数:0)

重传定时器超时次数:0,重传次数超过限制而丢弃的连接数:0

保活定时器超时次数:0,发送保活探测报文数:0,保活探测失败丢弃连接数:0

发起连接次数:0,接受连接:0,已建立连接:0

已关闭连接数目:0(意外丢弃连接(收到SYN之后):0,主动连接失败到对端SYN之前的次数:0)

MD5验证丢弃报文数:0

MD5验证通过报文数:0

6.1.19  display tcp status

【命令】

display tcp status

【视图】

任意视图

【参数】

【描述】

display tcp status命令用来显示TCP连接状态,使用户随时监控TCP连接。

相关配置可参考命令display local-user

【举例】

# 显示TCP连接状态。

<H3C> display tcp status

*: TCP MD5 Connection

TCPCB            Local Address       Foreign Add:port            State

0442c394     10.110.93.146:23        10.110.93.175:1538      Established

045d8074     0.0.0.0:21          0.0.0.0:0               Listening

以上显示信息表示:一个TCP连接已经建立,TCP任务控制块编号为0442c394,该TCP连接的本地IP地址为10.110.93.146,本地端口号为23,远程IP地址为10.110.93.175,远程端口号为1538,另外本地有一个对21号端口监听的服务器。

6.1.20  display udp statistics

【命令】

display udp statistics

【视图】

任意视图

【参数】

【描述】

display udp statistics命令用来显示UDP流量统计信息。

显示系统当前所有UDP报文的流量统计信息。统计信息主要分为发送和接收两大部分,每部分再细分为不同类型报文,如校验和错误报文等等。最后还有一些与连接密切相关的统计信息,如:广播包的报文的个数等。以上信息都是以包为单位。

相关配置可参考命令reset udp statistics

【举例】

# 显示UDP流量统计信息。

<H3C> display udp statistics

Received packets:

     Total: 210

     checksum error: 0

     shorter than header: 0, data length larger than packet: 0

     no socket on port: 0

     total broadcast or multicast packets : 210

     no socket broadcast or multicast packets: 210

     not delivered, input socket full: 0

     input packets missing pcb cache: 0

Sent packets:

     Total: 0

主要的信息解释如下:

总计收到210个UDP报文。0个报文校验和出错,0个报文长度比报文头短,0个报文数据长度超过了报文长,0个报文没有哪个SOCKET使用这个端口号,210个报文是广播包或多播包,210个报文是非SOCKET的广播包或多播包,0个报文因为SOCKET缓冲已经满而没有上送,0个报文没有找到pcb,总计发送0个UDP报文。

6.1.21  icmp redirect send

【命令】

icmp redirect send

undo icmp redirect send

【视图】

系统视图

【参数】

【描述】

icmp redirect send命令用来打开ICMP发送重定向报文功能,undo icmp redirect send命令用来关闭ICMP发送重定向报文功能。

缺省情况下,打开ICMP发送重定向报文功能。

【举例】

# 打开ICMP发送重定向报文功能。

[H3C] icmp redirect send

6.1.22  ip fast-forwarding

【命令】

ip fast-forwarding [ inbound | outbound ]

undo ip fast-forwarding [ inbound | outbound ]

【视图】

接口视图

【参数】

inbound:只允许在入接口方向上进行快速转发。

outbound:只允许在出接口方向上进行快速转发。

【描述】

ip fast-forwarding命令用来允许接口进行快速转发报文,undo ip fast-forwarding命令用来禁止接口进行快速转发。

缺省情况下,允许接口在出入两个方向都进行快速转发。

使能或禁止对接口的接收报文进行快速转发。快速转发适用于高速链路接口(如以太网、帧中继等),因为低速链路本身传输率低,使用快速转发也没有实际意义。

H3C系列路由器支持在高速链路接口(如以太网接口)上提供快速转发,支持在配置了防火墙、NAT、GRE特性下的快速转发功能。需要注意的是:当在接口上配置了快速转发,该接口将不再发送ICMP重定向报文。

【举例】

# 禁止接口进行快速转发。

[H3C-GigabitEthernet1/0] undo ip fast-forwarding

# 允许在入口方向上进行快速转发。

[H3C-GigabitEthernet1/0] ip fast-forwarding inbound

6.1.23  reset ip fast-forwarding cache

【命令】

reset ip fast-forwarding cache

【视图】

用户视图

【参数】

【描述】

reset ip fast-forwarding cache命令用来清除快速转发缓冲区中的内容,清除后的快速转发表不再有任何快速转发项。

【举例】

# 清除快速转发缓冲区中的内容。

<H3C> reset ip fast-forwarding cache

6.1.24  reset ip statistics

【命令】

reset ip statistics

【视图】

用户视图

【参数】

无。

【描述】

reset ip statistics命令用来清除IP统计信息。在某些特殊情况下,需要清除IP统计信息,重新进行统计。

相关配置可参考命令display ip interfacedisplay ip statistics

【举例】

# 清除IP统计信息。

<H3C> reset ip statistics

6.1.25  reset tcp statistics

【命令】

reset tcp statistics

【视图】

用户视图

【参数】

【描述】

reset tcp statistics命令用来清除TCP流量统计信息。

相关配置可参考命令display tcp statistics

【举例】

# 清除TCP流量统计信息。

<H3C> reset tcp statistics

6.1.26  reset udp statistics

【命令】

reset udp statistics

【视图】

用户视图

【参数】

【描述】

reset udp statistics命令用来清除UDP流量统计信息

【举例】

# 清除UDP流量统计信息。

<H3C> reset udp statistics

6.1.27  tcp mss

【命令】

tcp mss value

undo tcp mss

【视图】

接口视图

【参数】

value:指定TCP报文分片的最大值,范围128~2048。

【描述】

tcp mss命令用来配置TCP最大报文分片的长度,undo tcp mss命令用来取消TCP报文分片。

由于我们接口缺省的MTU是1500字节,故一般要求加密报文头+链路层开销+IP头+TCP报文小于1500字节,即TCP分片配置1200左右比较适合。

缺省情况下,TCP报文不分片。

【举例】

# 配置TCP报文分片的最大值为300。

[H3C-GigabitEthernet1/0] tcp mss 300

6.1.28  tcp timer fin-timeout

【命令】

tcp timer fin-timeout time-value

undo tcp timer fin-timeout

【视图】

系统视图

【参数】

time-value:TCP finwait定时器值,单位为秒,范围为76~3600。

【描述】

tcp timer fin-timeout命令用来配置TCP finwait定时器,undo tcp timer fin-timeout命令用来恢复TCP finwait定时器的缺省值。

缺省情况下,TCP finwait定时器值为675秒。

当TCP的连接状态由FIN_WATI_1变为FIN_WAIT_2时启动finwait定时器。若finwait定时器超时前仍未收到FIN报文,则TCP连接被终止。

对该参数的配置最好在技术支持人员的指导下进行。

相关配置可参考命令tcp timer syn-timeouttcp window

【举例】

# 配置TCP finwait定时器的值为700秒。

[H3C] tcp timer fin-timeout 700

6.1.29  tcp timer syn-timeout

【命令】

tcp timer syn-timeout time-value

undo tcp timer syn-timeout

【视图】

系统视图

【参数】

time-value:TCP synwait定时器值,单位为秒,范围为2~600。

【描述】

tcp timer syn-timeout命令用来配置TCP synwait定时器,undo tcp timer syn-timeout命令用来恢复TCP synwait定时器的缺省值。

缺省情况下,TCP synwait定时器值为75秒。

当发送syn报文时,TCP启动synwait定时器,若synwait超时前未收到回应报文,则TCP连接将被终止。

对该参数的配置最好在技术支持人员的指导下进行。

相关配置可参考命令tcp timer fin-timeouttcp window

【举例】

# 配置TCP synwait定时器为80秒。

[H3C] tcp timer syn-timeout 80

6.1.30  tcp window

【命令】

tcp window window-size

undo tcp window

【视图】

系统视图

【参数】

window-size:面向连接Socket的收发缓冲区大小,单位K字节,范围1~32。

【描述】

tcp window命令用来配置面向连接Socket的收发缓冲区大小,undo tcp window命令用来恢复面向连接Socket的收发缓冲区大小的缺省值。

缺省情况下,面向连接Socket的收发缓冲区大小为8K字节。

对该参数的配置最好在技术支持人员的指导下进行。

相关配置可参考命令tcp timer fin-timeouttcp timer syn-timeout

【举例】

# 配置面向连接Socket的收发缓冲区大小为4K字节。

[H3C] tcp window 4

 


第7章  IP单播策略路由配置命令

7.1  IP单播策略路由配置命令

7.1.1  apply default output-interface

【命令】

apply default output-interface interface-type interface-number [ interface-type interface-number ]

undo apply default output-interface [ interface-type interface-number [ interface-type interface-number ] ]

【视图】

route-policy视图

【参数】

interface-type:为接口类型。

interface-number:为接口的编号。

【描述】

apply default output-interface命令用来设置报文的缺省发送接口,undo apply default output-interface命令用来取消报文缺省发送接口的设置。

本命令对已经匹配的IP报文设置缺省发送的接口,最多可以指定两个缺省发送的接口。该子句对未查得路由的报文起作用。

相关配置可参考命令apply ip-precedenceapply ip-address next-hopapply output-interfaceapply ip-address default next-hop

【举例】

# 设置报文的缺省发送接口为GigabitEthernet1/0

[H3C-route-policy] apply default output-interface gigabitethernet 1/0

7.1.2  apply ip-address default next-hop

【命令】

apply ip-address default next-hop ip-address [ip address ]

undo apply ip-address default next-hop [ ip-address [ ip address ] ]

【视图】

route-policy视图

【参数】

ip-address:缺省下一跳的IP地址。

【描述】

apply ip-address default next-hop命令用来设置报文的缺省下一跳,undo apply ip-address default next-hop命令用来取消已设置的报文缺省下一跳。

本命令对已经匹配的IP报文设置缺省下一跳,最多可以指定两个下一跳地址。本子句只对未查得路由的报文起作用。

相关配置可参考命令apply ip-precedenceapply output-interfaceapply default output-interfaceapply ip-address next-hop

【举例】

# 设置报文的缺省下一跳为1.1.1.1。

[H3C-route-policy] apply ip-address default next-hop 1.1.1.1

7.1.3  apply ip-address next-hop

【命令】

apply ip-address next-hop ip-address [ ip-address ]

undo apply ip-address next-hop [ ip-address [ ip-address ] ]

【视图】

route-policy视图

【参数】

ip-address:下一跳IP地址。

【描述】

apply ip-address next-hop命令用来设置报文投递的下一跳,undo apply ip-address next-hop命令用来取消下一跳的设置。

本命令对匹配的IP报文设置转发的下一跳,最多可以指定两个下一跳。下一跳应与本机邻接。

acl参数在单播策略路由中不起作用。

相关配置可参考命令apply ip-precedenceapply output-interfaceapply default output-interfaceapply ip-address default next-hop

【举例】

# 设置报文投递的下一跳为1.1.1.1。

[H3C-route-policy] apply ip-address next-hop 1.1.1.1

7.1.4  apply ip-precedence

【命令】

apply ip-precedence value

undo apply ip-precedence

【视图】

route-policy视图

【参数】

value:优先级值。IP报文共有8(0~7)个优先级,每个优先级对应一个关键字,如下表:

表7-1 IP优先级值与关键字对应表

优先级值

关键字

0

routine

1

priority

2

immediate

3

flash

4

flash-override

5

critical

6

internet

7

network

 

【描述】

apply ip-precedence命令用来置IP报文优先级,undo apply ip-precedence命令用来取消报文优先级设置。

相关配置可参考命令apply output-interfaceapply ip-address next-hop apply default output-interfaceapply ip-address default next-hop

【举例】

# 设置IP报文优先级为5(critical)。

[H3C-route-policy] apply ip-precedence critical

7.1.5  apply output-interface

【命令】

apply output-interface interface-type interface-number [ interface-type interface-number ]

undo apply output-interface [ interface-type interface-number [ interface-type interface-number ] ]

【视图】

route-policy视图

【参数】

interface-type:为接口的类型。

interface-number:为接口的编号。

【描述】

apply output-interface命令用来设置报文发送的接口,undo apply output-interface命令用来取消发送接口的设置。

本命令对已经匹配的IP报文设置报文发送接口,最多可以指定两个发送接口。

acl参数在单播策略路由中不起作用。

相关配置可参考命令apply ip-precedenceapply ip-address next-hopapply default output-interfaceapply ip-address default next-hop

【举例】

# 对已经匹配的IP报文指定发送接口为GigabitEthernet1/0

[H3C-route-policy] apply output-interface gigabitethernet 1/0

7.1.6  display ip policy

【命令】

display ip policy

【视图】

任意视图

【参数】

【描述】

display ip policy命令用来显示本地和接口设置的策略路由的策略。

【举例】

# 显示本地和接口设置的策略路由的策略。

<H3C> display ip policy

Route-policy             Interface

pr02                     Local

pr02                     Virtual-Template0

pr01                     GigabitEthernet1/0

其中,第一行是提示信息。第一列显示的是第二列指明的策略路由所作用的场所。以第一行为例,其中local代表该策略路由使能在本机,即所有从本机发送的(而不是通过本机转发的)报文应用策略路由pr02。第二行和第三行代表virtual-template0和GigabitEthernet 1/0接口分别应用了pr02和pr01。

7.1.7  display ip policy setup

【命令】

display ip policy setup { local | interface interface-type interface-number }

【视图】

任意视图

【参数】

local:显示本地策略路由的设置情况。

interface:显示接口策略路由的设置情况。

interface-type:接口类型。

interface-number:接口编号。

【描述】

display ip policy setup命令用来显示策略路由的设置情况。

【举例】

# 显示指定接口上的策略路由包含的具体配置情况,不论指定的策略路由是否已经被使能。

<H3C> display ip policy setup interface gigabitethernet 1/0

 route-policy pr01 permit 0

 if-match acl 3101

 apply output-interface GigabitEthernet 2/0

这条命令显示接口GigabitEthernet 1/0上名称为pr01的这条策略路由的具体配置情况。如上所示,该策略路由只有一个0节点并且包含一条if-match语句和一条apply语句。if-match语句和apply语句的准确含义可以参考该命令的配置说明。

display ip policy setup local命令的显示形式与以上命令完全相同,不同之处在于显示的是在本机使能的策略路由。

7.1.8  display ip policy statistic

【命令】

display ip policy statistic { local | interface interface-type interface-number }

【视图】

任意视图

【参数】

local:显示本地策略路由报文的统计信息。

interface:显示接口策略路由报文的统计信息。

interface-type:接口类型。

interface-number:接口编号。

【描述】

display ip policy statistic命令用来显示策略路由的统计信息。

【举例】

# 显示指定接口的策略路由匹配情况的统计信息。

<H3C> display ip policy statistic interface gigabitethernet 1/0

Interface GigabitEthernet1/0 policy routing information:

 Route-policy: aaa

   permit node 5

     apply output-interface GigabitEthernet 2/0

       Denied: 0,

       Forwarded: 0

 Total denied: 0, forwarded: 0

该显示信息表示配置在接口GigabitEthernet1/0上的策略路由的所有发送策略(即apply语句)发送成功和失败的次数。

7.1.9  if-match acl

【命令】

if-match acl acl-number

undo if-match acl

【视图】

route-policy视图

【参数】

acl-number:访问控制列表号。

【描述】

if-match acl命令用来设置IP地址匹配条件,undo if-match acl命令用来删除IP地址匹配条件。

acl-number可以是基本的ACL,也可以是高级的ACL。

相关配置可参考命令if-match packet-length

【举例】

# 设置满足访问列表2010的报文被匹配。

[H3C] route-policy map1 permit node 1

[H3C-route-policy] if-match acl 2010

7.1.10  if-match packet-length

【命令】

if-match packet-length min-len max-len

undo if-match packet-length

【视图】

route-policy视图

【参数】

min-len:最短网络层报文长度,取值范围为0~2147483647。

max-len:最长网络层报文长度,取值范围为0~2147483647。

【描述】

if-match packet-length命令用来设置IP报文长度匹配条件,undo if-match packet-length命令用来删除IP报文长度匹配条件的设置。

相关配置可参考命令if-match acl

【举例】

# 设置报文长度在100~200字节之间报文被匹配。

[H3C] route-policy map1 permit node 10

[H3C-route-policy] if-match packet-length 100 200

7.1.11  ip local policy route-policy

【命令】

ip local policy route-policy policy-name

undo ip local policy route-policy policy-name

【视图】

系统视图

【参数】

policy-name:策略名。

【描述】

ip local policy route-policy命令用来使能本地策略路由,undo ip local policy route-policy命令用来删除本地策略路由的设置。

缺省情况下,禁止本地策略路由。

对从本机向外发出的报文使用或禁止使用本地策略路由。若无特殊需求,建议用户不要配置本地策略路由。

相关配置可参考命令ip policy route-policy

【举例】

# 使能本地策略路由,该策略路由由路由策略“AAA”指定。

[H3C] ip local policy route-policy AAA

7.1.12  ip policy route-policy

【命令】

ip policy route-policy policy-name

undo ip policy route-policy policy-name

【视图】

接口视图

【参数】

policy-name:策略名。

【描述】

ip policy route-policy命令用来在接口上使能策略路由,undo ip policy route-policy命令用来删除接口上已有的策略路由。

缺省情况下,禁止接口策略路由。

相关配置可参考命令ip local policy route-policy

【举例】

# 在接口GigabitEthernet 1/0上使能策略路由,该策略路由由路由策略“AAA”指定。

[H3C-GigabitEthernet1/0] ip policy route-policy AAA

7.1.13  route-policy

【命令】

route-policy route-policy-name { permit | deny } node sequence-number

undo route-policy route-policy-name [ permit | deny | node sequence-number ]

【视图】

系统视图

【参数】

route-policy-name:指定路由策略名。

permit:指定所定义的route-policy节点的匹配模式为允许模式。当报文满足该节点的所有if-match子句时,被允许通过该节点的过滤并执行该节点的apply子句;如报文不满足该节点的if-match子句,该route-policy的下一个节点将被测试。

deny:指定所定义的route-policy节点的匹配模式为拒绝模式。当报文满足该节点的所有if-match子句时被拒绝通过该节点的过滤,并且不会进行下一个节点的测试。

node:策略节点。

sequence-number:标识route-policy中的一个节点索引,当该route-policy用于路由信息过滤时,sequence-number小的节点先被测试。

【描述】

route-policy命令用来创建策略或一个策略节点,并进入route-policy视图,undo route-policy命令用来删除已创建的route-policy。

缺省情况下,没有route-policy被定义。

Route-policy用于策略路由。一个Route-policy由若干节点组成,每一节点由一些if-match子句和apply子句组成。if-match子句定义该节点的匹配规则,apply子句定义通过该节点过滤后进行的动作。节点的if-match子句之间的过滤关系是“与”的关系,即必须满足该节点的所有if-match子句。Route-policy节点之间的过滤关系是“或”的关系,即通过一个节点的过滤就意味着通过该Route-policy的过滤。若没有通过任一节点的过滤,则通不过该Route-policy的过滤。

相关配置可参考命令if-match packet-lengthif-match aclapply ip-precedence、apply output-interface、apply ip-address next-hop、apply default output-interface、apply ip-address default next-hop

【举例】

# 配置一个路由策略policy1,其节点序列号为10,匹配模式为permit,并进入Route-policy视图。

[H3C] route-policy policy1 permit node 10

[H3C-route-policy]

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们