选择区域语言: EN CN HK

05-三层技术-IP业务命令参考

07-IP性能优化命令

本章节下载  (176.77 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/SR_Router/SR6600/Command/Command_Manual/H3C_SR6600_CR-R2603(V1.15)/05/201212/765842_30005_0.htm

07-IP性能优化命令


1 IP性能优化配置命令

1.1  IP性能优化配置命令

1.1.1  display fib

【命令】

display fib [ vpn-instance vpn-instance-name ] [ acl acl-number | ip-prefix ip-prefix-name ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vpn-instance vpn-instance-name:显示指定VPN的FIB信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示公网的FIB信息。

acl acl-number:显示通过指定访问控制列表过滤的FIB信息,acl-number取值范围为2000~2999。如果指定的访问控制列表不存在,则显示所有的FIB信息。

ip-prefix ip-prefix-name:显示通过指定前缀列表过滤的FIB信息。ip-prefix-name为1~19个字符的字符串。如果指定的前缀列表不存在,则显示所有的FIB信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display fib命令用来显示FIB信息。

如果不选择参数,表示显示所有的FIB信息。

【举例】

# 显示所有的FIB信息。

<Sysname> display fib

Destination count: 4    FIB entry count: 4

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay

 

Destination/Mask  Nexthop     Flag    OutInterface  InnerLabel Token 

10.2.0.0/16       10.2.1.1    U       GE3/1/1        Null       Invalid

10.2.1.1/32       127.0.0.1   UH      InLoop0       Null       Invalid

127.0.0.0/8       127.0.0.1   U       InLoop0       Null       Invalid

127.0.0.1/32      127.0.0.1   UH      InLoop0       Null       Invalid

# 显示通过访问控制列表2000过滤的FIB信息。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule permit source 10.2.0.0 0.0.255.255

[Sysname-acl-basic-2000] display fib acl 2000

Destination count: 2    FIB entry count: 2

 

 Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay

 

Destination/Mask  Nexthop     Flag    OutInterface  InnerLabel Token 

10.2.0.0/16       10.2.1.1    U       GE3/1/1        Null       Invalid

10.2.1.1/32       127.0.0.1   UH      InLoop0       Null       Invalid

# 显示从包含字符串“127”的表项开始的所有FIB表项。

<Sysname> display fib | begin 127

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay

 

Destination/Mask  Nexthop     Flag    OutInterface  InnerLabel Token 

10.2.1.1/32       127.0.0.1   UH      InLoop0       Null       Invalid

127.0.0.0/8       127.0.0.1   U       InLoop0       Null       Invalid

127.0.0.1/32      127.0.0.1   UH      InLoop0       Null       Invalid

# 显示通过abc0前缀列表过滤的FIB信息。

<Sysname> system-view

[Sysname] ip ip-prefix abc0 permit 10.2.0.0 16

[Sysname] display fib ip-prefix abc0

Destination count: 1    FIB entry count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay

 

Destination/Mask Nexthop     Flag    OutInterface  InnerLabel Token 

10.2.0.0/16      10.2.1.1    U       GE3/1/1        Null       Invalid

表1-1 display fib命令显示信息描述表

字段

描述

Destination count

目的地址的个数

FIB entry count

FIB表项数目

Destination/Mask

目的地址/掩码长度

Nexthop

转发的下一跳地址

Flag

路由的标志:

l      U:表示可用路由

l      G:表示网关路由

l      H:表示主机路由

l      B:表示黑洞路由

l      D:表示动态路由

l      S:表示静态路由

l      R:表示迭代路由

OutInterface

转发接口

InnerLabel

内层标签值

Token

LSP索引号

 

1.1.2  display fib ip-address

【命令】

display fib [ vpn-instance vpn-instance-name ] ip-address [ mask | mask-length ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vpn-instance vpn-instance-name:显示指定VPN的FIB信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示公网的FIB信息。

ip-address:目的IP地址,点分十进制格式。

mask:IP地址掩码。

mask-length:IP地址掩码长度,即掩码中连续“1”的个数。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display fib ip-address命令用来显示与指定目的IP地址匹配的FIB信息。

不指定掩码和掩码长度时,显示与指定目的IP地址最长匹配的FIB信息;指定掩码或掩码长度时,显示与指定目的IP地址和掩码精确匹配的FIB信息。

【举例】

# 显示目的地址为10.2.1.1的FIB信息。

<Sysname> display fib 10.2.1.1

Destination count: 1    FIB entry count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay

 

Destination/Mask  Nexthop     Flag     OutInterface  InnerLabel Token

10.2.1.1/32       127.0.0.1   UH       InLoop0       Null       Invalid

以上显示信息的解释请参见表1-1

1.1.3  display icmp statistics

【命令】

集中式设备:

display icmp statistics [ | { begin | include | exclude } regular-expression ]

分布式设备:

display icmp statistics [ slot slot-number ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

slot slot-number:显示指定单板的ICMP流量统计信息。slot-number表示单板所在的槽位号。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display icmp statistics命令用来显示ICMP流量统计信息。

相关配置可参考命令reset ip statistics以及“三层技术-IP业务命令参考/IP地址”中的命令display ip interface

【举例】

# 显示ICMP流量统计信息。

<Sysname> display icmp statistics

  Input: bad formats   0                   bad checksum            0

         echo          5                   destination unreachable 0

         source quench 0                   redirects               0

         echo reply    10                  parameter problem       0

         timestamp     0                   information request     0

         mask requests 0                   mask replies            0

         time exceeded 0

  Output:echo          10                  destination unreachable 0

         source quench 0                   redirects               0

         echo reply    5                   parameter problem       0

         timestamp     0                   information reply       0

         mask requests 0                   mask replies            0

         time exceeded 0

表1-2 display icmp statistics命令显示信息描述表

字段

描述

bad formats

输入的格式错误报文数

bad checksum

输入的校验和错误报文数

echo

输入/输出的响应请求报文数

destination unreachable

输入/输出的目的不可达报文数

source quench

输入/输出的源站抑制报文数

redirects

输入/输出的重定向报文数

echo reply

输入/输出的响应应答报文数

parameter problem

输入/输出的参数错误报文数

timestamp

输入/输出的时间戳报文数

information request

输入的信息请求报文数

mask requests

输入/输出的掩码请求报文数

mask replies

输入/输出的掩码应答报文数

information reply

输出的信息应答报文数

time exceeded

输入/输出的超时报文数

 

1.1.4  display ip socket

【命令】

集中式设备:

display ip socket [ socktype sock-type ] [ task-id socket-id ] [ | { begin | include | exclude } regular-expression ]

分布式设备:

display ip socket [ socktype sock-type ] [ task-id socket-id ] [ slot slot-number ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

socktype sock-type:显示指定类型套接口的信息。sock-type为套接口类型,取值范围为1~3,其中1表示套接字类型为TCP、2表示套接字类型为UDP、3表示套接字类型为raw IP。

task-id:显示指定任务的套接口信息。task-id为任务号,取值范围为1~150。

socket-id:显示指定套接口的信息。socket-id为套接口号,取值范围为0~3072。

slot slot-number:显示指定单板的套接口信息。slot-number表示单板所在的槽位号。(分布式设备)

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ip socket命令用来显示套接口信息。

【举例】

# 显示所有套接口的信息。

<Sysname> display ip socket

SOCK_STREAM:

Task = VTYD(38), socketid = 1, Proto = 6,

LA = 0.0.0.0:23, FA = 0.0.0.0:0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_KEEPALIVE SO_REUSEPORT SO_SENDVPNID(3073) SO_SETKEEPALIVE,

socket state = SS_PRIV SS_ASYNC

 

Task = HTTP(36), socketid = 1, Proto = 6,

LA = 0.0.0.0:80, FA = 0.0.0.0:0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_REUSEPORT,

socket state = SS_PRIV SS_NBIO

 

Task = ROUT(69), socketid = 10, Proto = 6,

LA = 0.0.0.0:179, FA = 192.168.1.45:0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_REUSEADDR SO_REUSEPORT SO_SENDVPNID(0),

socket state = SS_PRIV SS_ASYNC

 

Task = VTYD(38), socketid = 4, Proto = 6,

LA = 192.168.1.40:23, FA = 192.168.1.52:1917,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 237, rb_cc = 0,

socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE,

socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC

 

Task = VTYD(38), socketid = 3, Proto = 6,

LA = 192.168.1.40:23, FA = 192.168.1.84:1503,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE,

socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC

 

Task = ROUT(69), socketid = 11, Proto = 6,

LA = 192.168.1.40:1025, FA = 192.168.1.45:179,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_REUSEADDR SO_LINGER SO_SENDVPNID(0),

socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC

 

SOCK_DGRAM:

Task = NTPT(37), socketid = 1, Proto = 17,

LA = 0.0.0.0:123, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073),

socket state = SS_PRIV

 

Task = AGNT(51), socketid = 1, Proto = 17,

LA = 0.0.0.0:161, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073),

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = RDSO(56), socketid = 1, Proto = 17,

LA = 0.0.0.0:1024, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

Task = TRAP(52), socketid = 1, Proto = 17,

LA = 0.0.0.0:1025, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 0, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

Task = RDSO(56), socketid = 2, Proto = 17,

LA = 0.0.0.0:1812, FA = 0.0.0.0:0,

sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,

socket option = SO_UDPCHECKSUM,

socket state = SS_PRIV

 

SOCK_RAW:

Task = ROUT(69), socketid = 8, Proto = 89,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 262144, rcvbuf = 262144, sb_cc = 0, rb_cc = 0,

socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),

socket state = SS_PRIV SS_ASYNC

 

Task = ROUT(69), socketid = 3, Proto = 2,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = ROUT(69), socketid = 2, Proto = 103,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 65536, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = ROUT(69), socketid = 1, Proto = 65,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,

socket option = 0,

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = RSVP(73), socketid = 1, Proto = 46,

LA = 0.0.0.0, FA = 0.0.0.0,

sndbuf = 4194304, rcvbuf = 4194304, sb_cc = 0, rb_cc = 0,

socket option = 0,

socket state = SS_PRIV SS_NBIO SS_ASYNC

表1-3 display ip socket命令显示信息描述表

字段

描述

SOCK_STREAM

套接口类型为TCP

SOCK_DGRAM

套接口类型为UDP

SOCK_RAW

套接口类型为raw IP

Task

任务号

socketid

套接口号

Proto

套接口使用的协议号,代表IP承载的协议类型

LA

本端地址与本端端口号

FA

远端地址与远端端口号

sndbuf

套接口的发送缓冲区大小,单位为字节

rcvbuf

套接口的接收缓冲区大小,单位为字节

sb_cc

发送缓冲区中现有的数据大小(只有TCP会缓存数据,该值才有用)

rb_cc

接收缓冲区中现有的数据大小

socket option

套接口选项

socket state

套接口状态

 

1.1.5  display ip statistics

【命令】

集中式设备:

display ip statistics [ | { begin | include | exclude } regular-expression ]

分布式设备:

display ip statistics [ slot slot-number ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

slot slot-number:显示指定单板的IP报文统计信息。slot-number表示单板所在的槽位号。(分布式设备)

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ip statistics命令用来显示IP报文统计信息。

相关配置可参考命令reset ip statistics以及“三层技术-IP业务命令参考/IP地址”中的命令display ip interface

【举例】

# 显示IP报文统计信息。

<Sysname> display ip statistics

  Input:   sum            7120             local             112

           bad protocol   0                bad format        0

           bad checksum   0                bad options       0

  Output:  forwarding     0                local             27

           dropped        0                no route          2

           compress fails 0

  Fragment:input          0                output            0

           dropped        0

           fragmented     0                couldn't fragment 0

  Reassembling:sum        0                timeouts          0

表1-4 display ip statistics命令显示信息描述表

字段

描述

Input:

sum

接收报文总数

local

接收的目的地址是本地的报文数

bad protocol

未知协议的报文数

bad format

格式错误的报文数

bad checksum

校验和错误的报文数

bad options

选项错误的报文数

Output:

forwarding

转发的报文数

local

本地发送报文数

dropped

发送时丢弃的报文数

no route

查不到路由的报文数

compress fails

压缩失败的报文数

Fragment:

input

接收的分片报文数

output

发送的分片报文数

dropped

丢弃的分片报文数

fragmented

分片成功的报文数

couldn't fragment

分片失败的报文数

Reassembling:

sum

重组的报文总数

timeouts

重组超时的分片报文数

 

1.1.6  display ip virtual-reassembly

【命令】

display ip virtual-reassembly [ interface interface-type interface-number ] [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

interface interface-type interface-number:显示指定接口的分片信息。interface-type interface-number用来指定接口的类型和编号。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ip virtual-reassembly命令用来显示接口上的分片信息,包括分片接口类型、实际分片队列数、分片队列的最大数、每个分片队列的最大报文个数和分片队列老化时间等。

如果不指定接口,将显示所有接口上的分片信息。

【举例】

# 显示接口GigabitEthernet3/1/1上的分片信息。

<Sysname> display ip virtual-reassembly interface GigabitEthernet 3/1/1

  GigabitEthernet3/1/1:

   Virtual Fragment Reassembly is enabled.

   Concurrent reassemblies(max-reassemblies): 64

   Fragments per reassembly(max-fragments): 16

   Reassembly timeout(timeout): 3 second(s)

   Drop fragments: OFF

 

   Current reassembly count: 12

   Current fragment count: 48

   Total reassembly count: 6950

   Total reassembly failures: 9

表1-5 display ip virtual-reassembly命令显示信息描述表

字段

描述

Concurrent reassemblies (max-reassemblies)

分片队列的最大数

Fragments per reassembly(max-fragments)

每个分片队列的最大分片报文个数

Reassembly timeout(timeout)

分片队列老化时间

Drop fragments

是否丢弃所有分片报文:OFF表示不丢弃,ON表示丢弃

Current reassembly count

正在进行重组的分片队列数

Current fragment count

正在进行重组的分片报文数

Total reassembly count

进行重组的分片队列数(包括重组失败的)

Total reassembly failures

进行重组中失败的分片队列数

 

1.1.7  display tcp statistics

【命令】

display tcp statistics [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display tcp statistics命令用来显示TCP连接的流量统计信息。

相关配置可参考命令display tcp statusreset tcp statistics

【举例】

# 显示TCP连接的流量统计信息。

<Sysname> display tcp statistics

Received packets:

     Total: 8457

     packets in sequence: 3660 (5272 bytes)

     window probe packets: 0, window update packets: 0

     checksum error: 0, offset error: 0, short error: 0

 

     duplicate packets: 1 (8 bytes), partially duplicate packets: 0 (0 bytes)

     out-of-order packets: 17 (0 bytes)

     packets of data after window: 0 (0 bytes)

     packets received after close: 0

 

     ACK packets: 4625 (141989 bytes)

     duplicate ACK packets: 1702, too much ACK packets: 0

 

Sent packets:

     Total: 6726

     urgent packets: 0

     control packets: 21 (including 0 RST)

     window probe packets: 0, window update packets: 0

 

     data packets: 6484 (141984 bytes) data packets retransmitted: 0 (0 bytes)

     ACK-only packets: 221 (177 delayed)

 

Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0

Keepalive timeout: 1682, keepalive probe: 1682, Keepalive timeout, so connections disconnected : 0

Initiated connections: 0, accepted connections: 22, established connections: 22

Closed connections: 49 (dropped: 0, initiated dropped: 0)

Packets dropped with MD5 authentication: 0

Packets permitted with MD5 authentication: 0 

表1-6 display tcp statistics命令显示信息描述表

字段

描述

Received packets:

Total

接收的报文总数

packets in sequence

按顺序到达的报文数,括号中为字节数

window probe packets

接收的窗口探测报文数

window update packets

接收的窗口更新报文数

checksum error

接收的校验和错误报文数

offset error

接收的偏移量错误报文数

short error

接收的报文长度太短的报文数

duplicate packets

接收的完全重复报文数,括号中为字节数

partially duplicate packets

接收的部分重复报文数,括号中为字节数

out-of-order packets

接收的顺序错乱的报文数,括号中为字节数

packets of data after window

落在接收窗口外的报文数,括号中为字节数

packets received after close

在连接关闭后到达的报文数

ACK packets

接收的ACK确认报文数,括号中为字节数

duplicate ACK packets

接收的重复的ACK确认报文数

too much ACK packets

接收的确认未发送数据的ACK报文数

Sent packets:

Total

发送的报文总数

urgent packets

发送的紧急数据报文数

control packets

发送的控制报文数,括号中为包含的重传数据报文数

window probe packets

发送的窗口探测报文数

window update packets

发送的窗口更新报文数

data packets

发送的数据报文数,括号中为字节数

data packets retransmitted

重发的数据报文数,括号中为字节数

ACK-only packets

发送的ACK报文数,括号中为延迟ACK报文数

Retransmitted timeout

重传定时器超时次数

connections dropped in retransmitted timeout

重传次数超过限制而丢弃的连接数

Keepalive timeout

存活定时器超时次数

keepalive probe

发送的存活探测报文数

Keepalive timeout, so connections disconnected

存活定时器超时而中断的连接数

Initiated connections

发起连接次数

accepted connections

接受连接次数

established connections

已建立连接数

Closed connections

已关闭连接数目,括号中为意外丢弃连接数(收到对端SYN之后)、主动连接失败数(收到对端SYN之前)

Packets dropped with MD5 authentication

MD5验证丢弃报文数

Packets permitted with MD5 authentication

MD5验证通过报文数

 

1.1.8  display udp statistics

【命令】

display udp statistics [ | { begin | include | exclude } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display udp statistics命令用来显示UDP流量统计信息。

相关配置可参考命令reset udp statistics

【举例】

# 显示UDP流量统计信息。

<Sysname> display udp statistics

Received packets:

     Total: 0

     checksum error: 0

     shorter than header: 0, data length larger than packet: 0

     unicast(no socket on port): 0

     broadcast/multicast(no socket on port): 0

     not delivered, input socket full: 0

     input packets missing pcb cache: 0

Sent packets:

     Total: 0

表1-7 display udp statistics命令显示信息描述表

字段

描述

Received packets:

Total

接收的UDP报文总数

checksum error

校验和出错的报文数

shorter than header

报文长度比报文头部短的报文数

data length larger than packet

报文数据长度超过报文长度的报文数

unicast(no socket on port)

端口上无socket的单播报文数

broadcast/multicast(no socket on port)

端口上无socket的广播和组播报文数

not delivered, input socket full

因为socket缓冲区已满而没有向上层传送的报文数

input packets missing pcb cache

没有匹配协议控制块缓存的报文数

Sent packets:

Total

发送的UDP报文总数

 

1.1.9  ip forward-broadcast (Interface view)

【命令】

ip forward-broadcast [ acl acl-number ]

undo ip forward-broadcast

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

acl acl-number:对定向广播报文应用该ACL规则号对应的过滤条件,根据过滤结果决定是否转发该定向广播报文。acl-number取值范围为2000~3999,其中2000到2999是基本ACL规则,3000到3999是高级ACL规则。本参数的支持情况与设备的型号有关,请以设备的实际情况为准。

【描述】

ip forward-broadcast命令用来配置允许接口转发定向广播报文。undo ip forward-broadcast命令用来禁止接口转发定向广播报文。

缺省情况下,禁止接口转发定向广播报文。

【举例】

# 配置允许接口GigabitEthernet3/1/1转发通过ACL 2001过滤的定向广播报文。

<Sysname> system-view

[Sysname] interface GigabitEthernet 3/1/1

[Sysname-GigabitEthernet3/1/1] ip forward-broadcast acl 2001

1.1.10  ip forward-broadcast (System view)

【命令】

ip forward-broadcast

undo ip forward-broadcast

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

ip forward-broadcast命令用来配置允许设备接收定向广播报文。undo ip forward-broadcast命令用来禁止设备接收定向广播报文。

SR6602不支持,SR6604、SR6608、SR6616支持。

 

【举例】

# 配置允许设备接收定向广播报文。

<Sysname> system-view

[Sysname] ip forward-broadcast

1.1.11  ip icmp-extensions

【命令】

ip icmp-extensions { compliant | non-compliant }

undo ip icmp-extensions

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

compliant:采用兼容模式。

non-compliant:采用非兼容模式。

【描述】

ip icmp-extensions命令用来使能ICMP携带扩展信息功能。undo ip icmp-extensions命令用来关闭ICMP携带扩展信息功能。

缺省情况下,ICMP不携带扩展信息。

【举例】

# 使能ICMP携带扩展信息功能,采用兼容模式。

<Sysname> system-view

[Sysname] ip icmp-extensions compliant

1.1.12  ip redirects enable

【命令】

ip redirects enable

undo ip redirects

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

ip redirects enable命令用来开启设备的ICMP重定向报文的发送功能。undo ip redirects命令用来关闭设备的ICMP重定向报文的发送功能。

缺省情况下,ICMP重定向报文发送功能处于关闭状态。

【举例】

# 开启设备的ICMP重定向报文发送功能。

<Sysname> system-view

[Sysname] ip redirects enable

1.1.13  ip ttl-expires enable

【命令】

ip ttl-expires enable

undo ip ttl-expires

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

ip ttl-expires enable命令用来开启设备的ICMP超时报文的发送功能。undo ip ttl-expires命令用来关闭设备的ICMP超时报文的发送功能。

缺省情况下,ICMP超时报文发送功能处于关闭状态。

需要注意的是,关闭ICMP超时报文发送功能后,设备不会再发送“TTL超时”ICMP差错报文,但“重组超时”ICMP差错报文仍会正常发送。

【举例】

# 开启设备的ICMP超时报文发送功能。

<Sysname> system-view

[Sysname] ip ttl-expires enable

1.1.14  ip unreachables enable

【命令】

ip unreachables enable

undo ip unreachables

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

ip unreachables enable命令用来开启设备的ICMP目的不可达报文的发送功能。undo ip unreachables命令用来关闭设备的ICMP目的不可达报文的发送功能。

缺省情况下,ICMP目的不可达报文发送功能处于关闭状态。

【举例】

# 开启设备的ICMP目的不可达报文发送功能。

<Sysname> system-view

[Sysname] ip unreachables enable

1.1.15  ip virtual-reassembly

【命令】

ip virtual-reassembly [ drop-fragments | max-fragments number | max-reassemblies number | timeout seconds ] *

undo ip virtual-reassembly

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

drop-fragments:丢弃所有的分片报文。

max-fragments number:配置每个分片队列中分片报文个数的最大值。number的取值范围为1~255,缺省值为16。

max-reassemblies number:配置分片队列个数。number的取值范围为1~1024,缺省值为64。

timeout seconds:配置分片队列老化时间。seconds的取值范围1~64,单位为秒,缺省值为3秒。

【描述】

ip virtual-reassembly命令用来使能IP虚拟分片重组的功能,可以配置每个分片队列的最大分片报文个数、分片队列个数和分片队列老化时间。undo ip virtual-reassembly命令用来关闭IP虚拟分片重组功能。

缺省情况下,关闭IP虚拟分片重组功能。

需要注意的是:

l              当分片队列个数达到最大值后,将不能再新建队列,以后的分片报文(不属于已有分片队列)将被丢弃,并发送syslog信息;当分片队列报文个数达到最大值后,这个队列中的所有分片报文将被丢弃,并发送syslog信息;当报文在配置的老化时间内没有重组成功,这个队列中的所有分片报文将被丢弃。

l              如果配置参数drop-fragments的同时,又配置了max-fragmentsmax-reassembliestimeout这三个参数的任意组合,只有drop-fragments生效,即丢弃所有的分片报文。

【举例】

# 使能接口GigabitEthernet3/1/1的IP虚拟分片重组功能。

<Sysname> system-view

[Sysname] interface GigabitEthernet 3/1/1

[Sysname-GigabitEthernet3/1/1] ip virtual-reassembly

1.1.16  reset ip statistics

【命令】

集中式设备:

reset ip statistics

分布式设备:

reset ip statistics [ slot slot-number ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

slot slot-number:清除指定单板的IP报文统计信息。slot-number表示单板所在的槽位号。(分布式设备)

【描述】

reset ip statistics命令用来清除IP报文统计信息。

相关配置可参考命令display ip statistics以及“三层技术-IP业务命令参考/IP地址”中的命令display ip interface

【举例】

# 清除IP报文统计信息。

<Sysname> reset ip statistics

1.1.17  reset tcp statistics

【命令】

reset tcp statistics

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

reset tcp statistics命令用来清除TCP连接的流量统计信息。

相关配置可参考命令display tcp statistics

【举例】

# 清除TCP连接的流量统计信息。

<Sysname> reset tcp statistics

1.1.18  reset udp statistics

【命令】

reset udp statistics

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

reset udp statistics命令用来清除UDP流量统计信息。

【举例】

# 清除UDP流量统计信息。

<Sysname> reset udp statistics

1.1.19  tcp mss

【命令】

tcp mss value

undo tcp mss

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

value:TCP最大报文段长度,取值范围为128~2048,单位为字节。

【描述】

tcp mss命令用来配置接口的TCP最大报文段长度。undo tcp mss命令用来恢复缺省情况。

缺省情况下,TCP最大报文段长度为1460字节。

由于接口缺省的MTU是1500字节,考虑到链路层开销及IP报文头,故建议TCP最大报文段长度配置为1200字节左右。

【举例】

# 配置接口GigabitEthernet3/1/1上TCP最大报文段长度为300字节。

<Sysname> system-view

[Sysname] interface GigabitEthernet 3/1/1

[Sysname-GigabitEthernet3/1/1] tcp mss 300

1.1.20  tcp timer fin-timeout

【命令】

tcp timer fin-timeout time-value

undo tcp timer fin-timeout

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

time-value:TCP finwait定时器的超时时间,取值范围为76~3600,单位为秒。

【描述】

tcp timer fin-timeout命令用来配置TCP的finwait定时器超时时间。undo tcp timer fin-timeout命令用来恢复缺省情况。

缺省情况下,TCP finwait定时器的超时时间为675秒。

需要注意的是,finwait定时器的实际超时时间由如下公式决定:

finwait定时器的实际超时时间=(配置的finwait定时器超时时间-75)+配置的synwait定时器超时时间。

相关配置可参考命令tcp timer syn-timeouttcp window

【举例】

# 配置TCP finwait定时器的超时时间为800秒。

<Sysname> system-view

[Sysname] tcp timer fin-timeout 800

1.1.21  tcp timer syn-timeout

【命令】

tcp timer syn-timeout time-value

undo tcp timer syn-timeout

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

time-value:TCP synwait定时器的超时时间,取值范围为2~600,单位为秒。

【描述】

tcp timer syn-timeout命令用来配置TCP的synwait定时器超时时间。undo tcp timer syn-timeout命令用来恢复缺省情况。

缺省情况下,TCP synwait定时器的超时时间为75秒。

相关配置可参考命令tcp timer fin-timeouttcp window

【举例】

# 配置TCP synwait定时器的超时时间为80秒。

<Sysname> system-view

[Sysname] tcp timer syn-timeout 80

1.1.22  tcp window

【命令】

tcp window window-size

undo tcp window

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

window-size:TCP连接的收发缓冲区大小,取值范围为1~32,单位为KB(千字节)。

【描述】

tcp window命令用来设置TCP连接的收发缓冲区大小。undo tcp window命令用来恢复缺省情况。

缺省情况下,TCP连接的收发缓冲区大小为8KB。

相关配置可参考命令tcp timer fin-timeouttcp timer syn-timeout

【举例】

# 设置TCP连接的收发缓冲区大小为3KB。

<Sysname> system-view

[Sysname] tcp window 3

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!