• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S7500E系列以太网交换机 命令手册(Release 6100系列 V1.00)

03-IP地址-IP性能命令

本章节下载 03-IP地址-IP性能命令  (181.55 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S7500E/S7500E/Command/Command_Manual/H3C_S7500E_CM_(Release_6100_V1.00)/200912/658542_30005_0.htm

03-IP地址-IP性能命令


第1章  IP地址配置命令

1.1  IP地址配置命令

1.1.1  display ip interface

【命令】

display ip interface [ interface-type interface-number ]

【视图】

任意视图

【参数】

interface-type interface-number:显示指定接口的相关信息。

【描述】

display ip interface命令用来显示三层接口的相关信息。

如果不指定参数,则显示所有三层接口的相关信息。

【举例】

# 显示VLAN接口1的相关信息。

<Sysname> display ip interface vlan-interface 1

Vlan-interface1 current state : DOWN

Line protocol current state : DOWN

Internet Address is 1.1.1.1/8 Primary

Broadcast address : 1.255.255.255

The Maximum Transmit Unit : 1500 bytes

input packets : 0, bytes : 0, multicasts : 0

output packets : 0, bytes : 0, multicasts : 0

ARP packet input number:           0

  Request packet:                  0

  Reply packet:                    0

  Unknown packet:                  0

TTL invalid packet number:         0

ICMP packet input number:          0

  Echo reply:                      0

  Unreachable:                     0

  Source quench:                   0

  Routing redirect:                0

  Echo request:                    0

  Router advert:                   0

  Router solicit:                  0

  Time exceed:                     0

  IP header bad:                   0

  Timestamp request:               0

  Timestamp reply:                 0

  Information request:             0

  Information reply:               0

  Netmask request:                 0

  Netmask reply:                   0

  Unknown type:                    0

DHCP packet deal mode:  global

表1-1 display ip interface命令显示信息描述表

字段

描述

current state

接口当前的物理状态

Line protocol current state

网络层协议当前状态

Internet Address

接口的IP地址,IP地址后可携带如下参数:

l      Primary:表示主IP地址

l      Sub:表示从IP地址

Broadcast address

接口所在网段的广播地址

The Maximum Transmit Unit

接口的最大传输单元

input packets : 0, bytes : 0, multicasts : 0

output packets : 0, bytes : 0, multicasts : 0

接口上接收和发送的单播报文数、字节数以及组播报文数

ARP packet input number:    0

  Request packet:                  0

  Reply packet:                      0

  Unknown packet:                0

接口上收到的ARP报文总数,包括:

l      ARP请求报文

l      ARP应答报文

l      未知类型报文

TTL invalid packet number

接口上收到的TTL无效的报文个数

ICMP packet input number:        0

  Echo reply:                               0

  Unreachable:                            0

  Source quench:                        0

  Routing redirect:                       0

  Echo request:                           0

  Router advert:                          0

  Router solicit:                           0

  Time exceed:                            0

  IP header bad:                          0

  Timestamp request:                  0

  Timestamp reply:                      0

  Information request:                  0

  Information reply:                      0

  Netmask request:                      0

  Netmask reply:                          0

  Unknown type:                          0

接口上收到的ICMP报文的总数,包括如下报文:

l      Echo应答报文

l      不可达报文

l      源站抑制报文

l      路由重定向报文

l      Echo请求报文

l      路由器通告报文

l      路由器请求报文

l      超时报文

l      IP报文头错误报文

l      时间戳请求报文

l      时间戳响应报文

l      信息请求报文

l      信息响应报文

l      掩码请求报文

l      掩码响应报文

l      未知类型报文

DHCP packet deal mode

DHCP报文处理方式,该字段只在支持DHCP的设备上才会出现,取值可以是:

l      global:表示接口工作在DHCP服务器全局地址池模式

l      relay:表示接口工作在DHCP中继模式

 

1.1.2  display ip interface brief

【命令】

display ip interface brief [ interface-type [ interface-number ] ]

【视图】

任意视图

【参数】

interface-type:显示指定类型接口的IP基本配置信息。

interface-number:显示指定接口的IP基本配置信息。

【描述】

display ip interface brief用来显示三层接口的IP基本配置信息。

如果不指定接口类型和接口编号,则显示所有三层接口的IP基本配置信息;如果只指定接口类型,不指定接口编号,则显示该类型所有三层接口的IP基本配置信息;如果同时指定接口类型和接口编号,则显示指定接口的IP基本配置信息。

相关配置可参考命令display ip interface

【举例】

# 显示VLAN接口1的基本配置信息。

<Sysname> display ip interface brief vlan-interface 1

*down: administratively down

(s): spoofing

Interface            Physical       Protocol          IP Address

Vlan-interface1        up             up              1.1.1.1

表1-2 display ip interface brief命令显示信息描述表

字段

描述

*down

接口处于管理down状态,即采用shutdown命令关闭了该接口

(s)

接口的欺骗属性,即接口的网络层协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的

Interface

接口的名称

Physical

接口的物理状态

Protocol

接口的网络层协议状态

IP Address

接口的IP地址(如果未配置则显示“unassigned”)

 

1.1.3  ip address

【命令】

ip address ip-address { mask | mask-length } [ sub ]

undo ip address [ ip-address { mask | mask-length } [ sub ] ]

【视图】

接口视图

【参数】

ip-address:接口的IP地址,为点分十进制格式。

mask:接口IP地址相应的子网掩码,为点分十进制格式。

mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。

sub:表示该地址为接口的从IP地址。

【描述】

ip address命令用来配置接口的IP地址。undo ip address命令用来删除接口的IP地址。

缺省情况下,没有为接口配置IP地址。

主从地址的配置关系为:

l              当配置主IP地址时,如果接口上已经有主IP地址,则新配置的地址将覆盖原有的主IP地址,成为新的主IP地址;

l              主、从IP地址可以是同一网段;

l              在删除主IP地址前必须先删除对应的所有从IP地址。

需要注意的是:

l              undo ip address命令中不指定任何参数表示删除该接口的所有IP地址。

l              undo ip address ip-address { mask | mask-length }表示删除主IP地址。

l              undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。

l              当接口被配置为通过DHCP动态获取IP地址后,不能再给该接口配置从IP地址。

相关配置可参考命令display ip interface

【举例】

# 指定VLAN接口1的主IP地址为129.12.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] ip address 129.12.0.1 255.255.255.0

[Sysname-Vlan-interface1] ip address 202.38.160.1 255.255.255.0 sub

 


第2章  IP性能配置命令

2.1  IP性能配置命令

2.1.1  display fib

【命令】

display fib [ | { begin | include | exclude } string | acl acl-number | ip-prefix ip-prefix-name ]

【视图】

任意视图

【参数】

| { begin | include | exclude } string:根据正则表达式显示缓冲区中与指定字符串相关的FIB信息。

l              begin表示从第一个包含指定字符串的FIB表项开始显示。

l              include表示只显示那些包含指定字符串的FIB表项。

l              exclude表示只显示那些不包含指定字符串的FIB表项。

l              string为1~256个字符的字符串,区分大小写。

acl acl-number:显示通过指定访问控制列表过滤的FIB信息,acl-number取值范围为2000~2999。

ip-prefix ip-prefix-name:显示通过指定前缀列表过滤的FIB信息,ip-prefix-name为1~19个字符的字符串。

【描述】

display fib命令用来显示FIB转发信息。

如果不选择参数,表示显示所有的FIB转发信息。

【举例】

# 显示所有的FIB转发信息。

<Sysname> display fib

 FIB Table:

Total number of Routes : 4

 

 Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Reject   L:Generated by ARP or ESIS

 

 Destination/Mask  Nexthop     Flag  TimeStamp      Interface    Token

10.2.0.0/16       0.0.0.0      U    t[1150900568]  Vlan1        invalid

10.2.1.1/32       127.0.0.1    HU   t[1150900568]  InLoop0      invalid

127.0.0.0/8       127.0.0.1    U    t[1150623094]  InLoop0      invalid

127.0.0.1/32      127.0.0.1    HU   t[1150623094]  InLoop0      invalid

表2-1 display fib命令显示信息描述表

字段

描述

Total number of Routes

FIB表中路由的总数

Destination/Mask

目的地址/掩码长度

Nexthop

转发的下一跳地址

Flag

路由的标志:

l      U:表示路由可用

l      G:表示网关路由

l      H:表示主机路由

l      B:表示黑洞路由

l      D:表示动态路由

l      S:表示静态路由

l      R:表示是被拒绝的路由,不可用

l      L:表示是由ARP或ESIS生成的路由

TimeStamp

时间戳

Interface

转发接口

Token

LSP索引号

 

# 显示通过访问控制列表2000过滤的FIB转发信息。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule permit source 10.2.0.0 0.0.255.255

[Sysname-acl-basic-2000] display fib acl 2000

Route entry matched by access-list 2000:

  Summary counts: 2

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Reject   L:Generated by ARP or ESIS

 

Destination/Mask  Nexthop     Flag  TimeStamp      Interface    Token

10.2.0.0/16       0.0.0.0     U     t[1150900568]  Vlan1        invalid

10.2.1.1/32       127.0.0.1    HU   t[1150900568]  InLoop0      invalid

# 显示从包含字符串“127”的表项开始的所有FIB表项。

<Sysname> display fib | begin 127

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Reject   L:Generated by ARP or ESIS

 

Destination/Mask  Nexthop     Flag  TimeStamp      Interface    Token

10.2.1.1/32       127.0.0.1    HU   t[1150900568]  InLoop0      invalid

127.0.0.0/8       127.0.0.1    U    t[1150623094]  InLoop0      invalid

127.0.0.1/32      127.0.0.1    HU   t[1150623094]  InLoop0      invalid

# 显示通过abc0前缀列表过滤的FIB转发信息。

<Sysname> system-view

[Sysname] ip ip-prefix abc0 permit 10.2.0.0 16

[Sysname] display fib ip-prefix abc0

Route Entry matched by prefix-list abc0:

  Summary count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Reject   L:Generated by ARP or ESIS

 

Destination/Mask  Nexthop     Flag  TimeStamp      Interface    Token

10.2.0.0/16       0.0.0.0      U    t[1150900568]  Vlan1        invalid

2.1.2  display fib ip-address

【命令】

display fib ip-address1 [ { mask1 | mask-length1 } [ ip-address2 { mask2 | mask-length2 } | longer ] | longer ]

【视图】

任意视图

【参数】

ip-address1ip-address2:目的IP地址,点分十进制格式。ip-address1ip-address2共同确定一个地址范围,显示该地址范围内的FIB表项。

mask1mask2:IP地址掩码。

mask-length1、mask-length2:IP地址掩码长度,即掩码中连续“1”的个数。

longer:显示与指定地址/掩码对匹配,且掩码长度大于等于用户输入掩码长度的FIB表项。如果不输入掩码,则显示与自然网段的目的地址匹配,且掩码长度大于等于自然网段掩码长度的FIB表项。

【描述】

display fib ip-address命令用来显示与指定目的IP地址匹配的FIB表项。输出信息的每一行代表一条FIB表项。

【举例】

# 显示目的地址与10.1.0.0在自然掩码范围内匹配的FIB项。

<Sysname> display fib 10.1.0.0 longer

  Route Entry Count: 2

 

 Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Reject   L:Generated by ARP or ESIS

 

Destination/Mask  Nexthop      Flag   TimeStamp      Interface    Token

10.0.0.0/8        0.0.0.0       U     t[1141140133]  Vlan1        invalid

10.1.1.1/32       127.0.0.1     HU    t[1141140133]  InLoop0      invalid

以上显示信息的解释请参见表2-1

2.1.3  display fib statistics

【命令】

display fib statistics

【视图】

任意视图

【参数】

【描述】

display fib statistics命令用来显示FIB表项的统计信息。

【举例】

# 显示FIB表项的统计信息。

<Sysname> display fib statistics

Route Entry Count          : 2

表2-2 display fib statistics命令显示信息描述表

字段

描述

Route Entry Count

FIB表项数目

 

2.1.4  display icmp statistics

【命令】

display icmp statistics [ slot slot-number ]

【视图】

任意视图

【参数】

slot slot-number:显示指定槽位的ICMP流量统计信息。slot-number为槽位号。

【描述】

display icmp statistics命令用来显示ICMP流量统计信息。

相关配置可参考命令reset ip statisticsdisplay ip interface

【举例】

# 显示ICMP流量统计信息。

<Sysname> display icmp statistics

  Input: bad formats   0                   bad checksum            0

         echo          5                   destination unreachable 0

         source quench 0                   redirects               0

         echo reply    10                  parameter problem       0

         timestamp     0                   information request     0

         mask requests 0                   mask replies            0

         time exceeded 0

  Output:echo          10                  destination unreachable 0

         source quench 0                   redirects               0

         echo reply    5                   parameter problem       0

         timestamp     0                   information reply       0

         mask requests 0                   mask replies            0

         time exceeded 0

表2-3 display icmp statistics命令显示信息描述表

字段

描述

bad formats

输入的格式错误报文数

bad checksum

输入的校验和错误报文数

echo

输入/输出的响应请求报文数

destination unreachable

输入/输出的目的不可达报文数

source quench

输入/输出的源站抑制报文数

redirects

输入/输出的重定向报文数

echo reply

输入/输出的响应应答报文数

parameter problem

输入/输出的参数错误报文数

timestamp

输入/输出的时间戳报文数

information request

输入的信息请求报文数

mask requests

输入/输出的掩码请求报文数

mask replies

输入/输出的掩码应答报文数

information reply

输出的信息应答报文数

time exceeded

输入/输出的超时报文数

 

2.1.5  display ip socket

【命令】

display ip socket [ socktype sock-type ] [ task-id socket-id ] [ slot slot-number ]

【视图】

任意视图

【参数】

socktype sock-type:显示指定类型套接口的信息。sock-type为套接口类型,取值范围为1~3,其中1表示套接字类型为TCP、2表示套接字类型为UDP、3表示套接字类型为raw IP。

task-id:显示指定任务的套接口信息。task-id为任务号,取值范围为1~100。

socket-id:显示指定套接口的信息。socket-id为套接口号,取值范围为0~3072。

slot slot-number:显示指定槽位的套接口信息。slot-number为槽位号。

【描述】

display ip socket命令用来显示套接口信息。

【举例】

# 显示所有套接口的信息。

<Sysname> display ip socket

SOCK_STREAM:

Task = VTYD(60), socketid = 1, Proto = 6,

LA = 0.0.0.0:23, FA = 0.0.0.0:0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_KEEPALIVE SO_REUSEPORT SO_SENDVPNID(3073) SO_SETKEEPALIVE,

socket state = SS_PRIV SS_ASYNC

 

Task = HTTP(58), socketid = 1, Proto = 6,

LA = 0.0.0.0:80, FA = 0.0.0.0:0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_REUSEPORT,

socket state = SS_PRIV SS_NBIO

 

Task = VTYD(60), socketid = 3, Proto = 6,

LA = 192.168.0.152:23, FA = 192.168.0.208:1099,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 483, rb_cc = 0,

socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE,

socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC

 

SOCK_DGRAM:

Task = AGNT(29), socketid = 1, Proto = 17,

LA = 0.0.0.0:161, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073),

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = ROUT(86), socketid = 3, Proto = 17,

LA = 0.0.0.0:520, FA = 0.0.0.0:0,

sndbuf = 1024, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = SO_BROADCAST SO_REUSEPORT SO_UDPCHECKSUM SO_SETSRCADDR SO_SENDVPNID(0),

socket state = SS_PRIV SS_ASYNC

 

Task = RDSO(75), socketid = 1, Proto = 17,

LA = 0.0.0.0:1024, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

Task = TRAP(71), socketid = 1, Proto = 17,

LA = 0.0.0.0:1025, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 0, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

Task = RDSO(75), socketid = 2, Proto = 17,

LA = 0.0.0.0:1812, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

SOCK_RAW:

Task = ROUT(86), socketid = 2, Proto = 65,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = 0,

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = ROUT(86), socketid = 1, Proto = 2,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),

socket state = SS_PRIV SS_NBIO SS_ASYNC

表2-4 display ip socket命令显示信息描述表

字段

描述

SOCK_STREAM

套接口类型为TCP

SOCK_DGRAM

套接口类型为UDP

SOCK_RAW

套接口类型为raw IP

Task

任务号

socketid

套接口号

Proto

套接口使用的协议号

LA

本端地址与本端端口号

FA

远端地址与远端端口号

sndbuf

套接口的发送缓冲区大小

rcvbuf

套接口的接收缓冲区大小

sb_cc

发送缓冲区中现有的数据大小(只有TCP会缓存数据,该值才有用)

rb_cc

接收缓冲区中现有的数据大小

socket option

套接口选项

socket state

套接口状态

 

2.1.6  display ip statistics

【命令】

display ip statistics [ slot slot-number ]

【视图】

任意视图

【参数】

slot slot-number:显示指定槽位的IP报文统计信息。slot-number为槽位号。

【描述】

display ip statistics命令用来显示IP报文统计信息。

相关配置可参考命令reset ip statisticsdisplay ip interface

【举例】

# 显示IP报文统计信息。

<Sysname> display ip statistics

  Input:   sum            92306            local             89167

           bad protocol   0                bad format        0

           bad checksum   0                bad options       0

  Output:  forwarding     415              local             80746

           dropped        0                no route          0

           compress fails 0

  Fragment:input          0                output            0

           dropped        0

           fragmented     0                couldn't fragment 0

  Reassembling:sum        0                timeouts          0

表2-5 display ip statistics命令显示信息描述表

字段

描述

Input:

sum

接收报文总数

local

接收的目的地址是本地的报文数

bad protocol

未知协议的报文数

bad format

格式错误的报文数

bad checksum

校验和错误的报文数

bad options

选项错误的报文数

Output:

forwarding

转发的报文数

local

本地发送报文数

dropped

发送时丢弃的报文数

no route

查不到路由的报文数

compress fails

压缩失败的报文数

Fragment:

input

接收的分片报文数

output

发送的分片报文数

dropped

丢弃的分片报文数

fragmented

分片成功的报文数

couldn't fragment

分片失败的报文数

Reassembling:

sum

重组的报文总数

timeouts

重组超时的分片报文数

 

2.1.7  display tcp statistics

【命令】

display tcp statistics

【视图】

任意视图

【参数】

【描述】

display tcp statistics命令用来显示TCP连接的流量统计信息。

相关配置可参考命令display tcp statusreset tcp statistics

【举例】

# 显示TCP连接的流量统计信息。

<Sysname> display tcp statistics

Received packets:

     Total: 753

     packets in sequence: 412 (11032 bytes)

     window probe packets: 0, window update packets: 0

     checksum error: 0, offset error: 0, short error: 0

 

     duplicate packets: 4 (88 bytes), partially duplicate packets: 5 (7 bytes)

     out-of-order packets: 0 (0 bytes)

     packets of data after window: 0 (0 bytes)

     packets received after close: 0

 

     ACK packets: 481 (8776 bytes)

     duplicate ACK packets: 7, too much ACK packets: 0

 

Sent packets:

     Total: 665

     urgent packets: 0

     control packets: 5 (including 1 RST)

     window probe packets: 0, window update packets: 2

 

     data packets: 618 (8770 bytes) data packets retransmitted: 0 (0 bytes)

     ACK-only packets: 40 (28 delayed)

 

Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0

Keepalive timeout: 0, keepalive probe: 0, Keepalive timeout, so connections disconnected : 0

Initiated connections: 0, accepted connections: 0, established connections:0

Closed connections: 0 (dropped: 0, initiated dropped: 0)

Packets dropped with MD5 authentication: 0

Packets permitted with MD5 authentication: 0

表2-6 display tcp statistics命令显示信息描述表

字段

描述

Received packets:

Total

接收的报文总数

packets in sequence

按顺序到达的报文数,括号中为字节数

window probe packets

接收的窗口探测报文数

window update packets

接收的窗口更新报文数

checksum error

接收的校验和错误报文数

offset error

接收的偏移量错误报文数

short error

接收的报文长度太短的报文数

duplicate packets

接收的完全重复报文数,括号中为字节数

partially duplicate packets

接收的部分重复报文数,括号中为字节数

out-of-order packets

接收的顺序错乱的报文数,括号中为字节数

packets of data after window

落在接收窗口外的报文数,括号中为字节数

packets received after close

在连接关闭后到达的报文数

ACK packets

接收的ACK确认报文数,括号中为字节数

duplicate ACK packets

接收的重复的ACK确认报文数

too much ACK packets

接收的确认未发送数据的ACK报文数

Sent packets:

Total

发送的报文总数

urgent packets

发送的紧急数据报文数

control packets

发送的控制报文数,括号中为包含的重传数据报文数

window probe packets

发送的窗口探测报文数

window update packets

发送的窗口更新报文数

data packets

发送的数据报文数,括号中为字节数

data packets retransmitted

重发的数据报文数,括号中为字节数

ACK-only packets

发送的ACK报文数,括号中为延迟ACK报文数

Retransmitted timeout

重传定时器超时次数

connections dropped in retransmitted timeout

重传次数超过限制而丢弃的连接数

Keepalive timeout

存活定时器超时次数

keepalive probe

发送的存活探测报文数

Keepalive timeout, so connections disconnected

存活定时器超时而中断的连接数

Initiated connections

发起连接次数

accepted connections

接受连接次数

established connections

已建立连接数

Closed connections

已关闭连接数目,括号中为意外丢弃连接数(收到对端SYN之后)、主动连接失败数(收到对端SYN之前)

Packets dropped with MD5 authentication

MD5验证丢弃报文数

Packets permitted with MD5 authentication

MD5验证通过报文数

 

2.1.8  display tcp status

【命令】

display tcp status

【视图】

任意视图

【参数】

【描述】

display tcp status命令用来显示所有TCP连接的状态,使用户随时监控TCP连接。

【举例】

# 显示所有TCP连接状态。

<Sysname> display tcp status

*: TCP MD5 Connection

TCPCB         Local Add:port       Foreign Add:port     State

03e37dc4      0.0.0.0:4001         0.0.0.0:0            Listening

04217174      100.0.0.204:23       100.0.0.253:65508    Established

表2-7 display tcp status命令显示信息描述表

字段

描述

*

如果某个连接前有此标识,则表示该TCP连接是采用MD5加密算法认证的连接

TCPCB

TCP控制块

Local Add:port

本端IP地址及端口号

Foreign Add:port

对端IP地址及端口号

State

TCP连接的状态

 

2.1.9  display udp statistics

【命令】

display udp statistics

【视图】

任意视图

【参数】

【描述】

display udp statistics命令用来显示UDP流量统计信息。

相关配置可参考命令reset udp statistics

【举例】

# 显示UDP流量统计信息。

<Sysname> display udp statistics

Received packets:

     Total: 0

     checksum error: 0

     shorter than header: 0, data length larger than packet: 0

     unicast(no socket on port): 0

     broadcast/multicast(no socket on port): 0

     not delivered, input socket full: 0

     input packets missing pcb cache: 0

Sent packets:

     Total: 0

表2-8 display udp statistics命令显示信息描述表

字段

描述

Received packets:

Total

接收的UDP报文总数

checksum error

校验和出错的报文数

shorter than header

报文长度比报文头部短的报文数

data length larger than packet

报文数据长度超过报文长度的报文数

unicast(no socket on port)

端口上无socket的单播报文数

broadcast/multicast(no socket on port)

端口上无socket的广播和组播报文数

not delivered, input socket full

因为socket缓冲区已满而没有向上层传送的报文数

input packets missing pcb cache

没有匹配PCB缓存的报文数

Sent packets:

Total

发送的UDP报文总数

 

2.1.10  ip forward-broadcast (Interface view)

【命令】

ip forward-broadcast [ acl acl-number ]

undo ip forward-broadcast

【视图】

接口视图

【参数】

acl acl-number:对定向广播报文应用该ACL规则号对应的过滤条件,根据过滤结果决定是否转发该定向广播报文。acl-number取值范围为2000~3999,其中2000到2999是基本ACL规则,3000到3999是高级ACL规则。

【描述】

ip forward-broadcast命令用来配置允许接口转发定向广播报文。undo ip forward-broadcast命令用来禁止接口转发定向广播报文。

缺省情况下,禁止接口转发定向广播报文。

【举例】

# 配置允许VLAN接口2转发通过ACL 2001过滤的定向广播报文。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ip forward-broadcast acl 2001

2.1.11  ip forward-broadcast (System view)

【命令】

ip forward-broadcast

undo ip forward-broadcast

【视图】

系统视图

【参数】

【描述】

ip forward-broadcast命令用来配置允许设备接收定向广播报文。undo ip forward-broadcast命令用来禁止设备接收定向广播报文。

缺省情况下,禁止设备接收定向广播报文。

【举例】

# 配置允许设备接收定向广播报文。

<Sysname> system-view

[Sysname] ip forward-broadcast

2.1.12  ip redirects enable

【命令】

ip redirects enable

undo ip redirects

【视图】

系统视图

【参数】

【描述】

ip redirects enable命令用来开启设备的ICMP重定向报文的发送功能。undo ip redirects命令用来关闭设备的ICMP重定向报文的发送功能。

缺省情况下,ICMP重定向报文发送功能处于开启状态。

【举例】

# 关闭设备的ICMP重定向报文发送功能。

<Sysname> system-view

[Sysname] undo ip redirects

 The function is disabled!

2.1.13  ip ttl-expires enable

【命令】

ip ttl-expires enable

undo ip ttl-expires

【视图】

系统视图

【参数】

【描述】

ip ttl-expires enable命令用来开启设备的ICMP超时报文的发送功能。undo ip ttl-expires命令用来关闭设备的ICMP超时报文的发送功能。

缺省情况下,ICMP超时报文发送功能处于开启状态。

需要注意的是,关闭ICMP超时报文发送功能后,设备不会再发送“TTL超时”ICMP差错报文,但“重组超时”ICMP差错报文仍会正常发送。

【举例】

# 关闭设备的ICMP超时报文发送功能。

<Sysname> system-view

[Sysname] undo ip ttl-expires

 The function is disabled!

2.1.14  ip unreachables enable

【命令】

ip unreachables enable

undo ip unreachables

【视图】

系统视图

【参数】

【描述】

ip unreachables enable命令用来开启设备的ICMP目的不可达报文的发送功能。undo ip unreachables命令用来关闭设备的ICMP目的不可达报文的发送功能。

缺省情况下,ICMP目的不可达报文发送功能处于开启状态。

需要注意的是,关闭ICMP发送目的不可达报文功能后,设备不会再发送“网络不可达”和“源站路由失败”的ICMP差错报文,但其他目的不可达报文仍会正常发送。

【举例】

# 关闭设备的ICMP目的不可达报文发送功能。

<Sysname> system-view

[Sysname] undo ip unreachables

 The function is disabled!

2.1.15  reset ip statistics

【命令】

reset ip statistics [ slot slot-number ]

【视图】

用户视图

【参数】

slot slot-number:清除指定槽位的IP报文统计信息。slot-number为槽位号。

【描述】

reset ip statistics命令用来清除IP报文统计信息。

相关配置可参考命令display ip statisticsdisplay ip interface

【举例】

# 清除IP报文统计信息。

<Sysname> reset ip statistics

2.1.16  reset tcp statistics

【命令】

reset tcp statistics

【视图】

用户视图

【参数】

【描述】

reset tcp statistics命令用来清除TCP连接的流量统计信息。

相关配置可参考命令display tcp statistics

【举例】

# 清除TCP连接的流量统计信息。

<Sysname> reset tcp statistics

2.1.17  reset udp statistics

【命令】

reset udp statistics

【视图】

用户视图

【参数】

【描述】

reset udp statistics命令用来清除UDP流量统计信息。

【举例】

# 清除UDP流量统计信息。

<Sysname> reset udp statistics

2.1.18  tcp timer fin-timeout

【命令】

tcp timer fin-timeout time-value

undo tcp timer fin-timeout

【视图】

系统视图

【参数】

time-value:TCP finwait定时器的超时时间,取值范围为76~3600,单位为秒。

【描述】

tcp timer fin-timeout命令用来配置TCP的finwait定时器超时时间。undo tcp timer fin-timeout命令用来恢复缺省情况。

缺省情况下,TCP finwait定时器的超时时间为675秒。

需要注意的是,finwait定时器的实际超时时间由如下公式决定:

finwait定时器的实际超时时间=(配置的finwait定时器超时时间-75)+配置的synwait定时器超时时间。

相关配置可参考命令tcp timer syn-timeouttcp window

【举例】

# 配置TCP finwait定时器的超时时间为800秒。

<Sysname> system-view

[Sysname] tcp timer fin-timeout 800

2.1.19  tcp timer syn-timeout

【命令】

tcp timer syn-timeout time-value

undo tcp timer syn-timeout

【视图】

系统视图

【参数】

time-value:TCP synwait定时器的超时时间,取值范围为2~600,单位为秒。

【描述】

tcp timer syn-timeout命令用来配置TCP的synwait定时器超时时间。undo tcp timer syn-timeout命令用来恢复缺省情况。

缺省情况下,TCP synwait定时器的超时时间为75秒。

相关配置可参考命令tcp timer fin-timeouttcp window

【举例】

# 配置TCP synwait定时器的超时时间为80秒。

<Sysname> system-view

[Sysname] tcp timer syn-timeout 80

2.1.20  tcp window

【命令】

tcp window window-size

undo tcp window

【视图】

系统视图

【参数】

window-size:TCP连接的收发缓冲区大小,取值范围为1~32,单位为KB(千字节)。

【描述】

tcp window命令用来设置TCP连接的收发缓冲区大小。undo tcp window命令用来恢复缺省情况。

缺省情况下,TCP连接的收发缓冲区大小为8KB。

相关配置可参考命令tcp timer fin-timeouttcp timer syn-timeout

【举例】

# 设置TCP连接的收发缓冲区大小为3KB。

<Sysname> system-view

[Sysname] tcp window 3

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们