08-MCE命令
本章节下载: 08-MCE命令 (198.29 KB)
目 录
1.1.2 display fib vpn-instance
1.1.3 display fib vpn-instance ip-address
2.1.1 display ipv6 fib vpn-instance
2.1.2 display ipv6 fib vpn-instance ipv6-address
· 本章只介绍与MCE功能相关的命令,在配置过程中使用的其他各种路由协议的配置命令,请参见“三层技术-IP路由命令参考”中各协议部分的介绍。
· 本章中提到的三层以太网接口是指工作模式被配置成三层模式的以太网端口,有关以太网端口工作模式切换的操作,请参见“二层技术-以太网交换配置指导”中的“以太网端口配置”部分。
【命令】
description text
undo description
【视图】
VPN实例视图
【缺省级别】
2:系统级
【参数】
text:指定VPN实例的描述信息,为1~80个字符的字符串。
【描述】
description命令用来配置当前VPN实例的描述信息。undo description命令用来删除当前VPN实例的描述信息。
【举例】
# 配置名为vpn1的VPN实例的描述信息。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] description vpn1
【命令】
display fib vpn-instance vpn-instance-name [ acl acl-number | ip-prefix ip-prefix-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
acl acl-number:显示VPN实例中通过指定基本访问控制列表过滤的FIB信息。acl-number为ACL编号,取值范围为2000~2999。如果指定的访问控制列表不存在,则显示VPN实例中所有的FIB信息。
ip-prefix ip-prefix-name:显示VPN实例中通过指定前缀列表过滤的FIB信息。ip-prefix-name为前缀列表名称,为1~19个字符的字符串,区分大小写。如果指定的前缀列表不存在,则显示VPN实例中所有的FIB信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display fib vpn-instance命令用来显示指定VPN的FIB信息。
如果不指定任何参数,则显示VPN中所有的FIB信息。
【举例】
# 显示VPN实例vpn1的所有FIB信息。
<Sysname> display fib vpn-instance vpn1
Destination count: 2 FIB entry count: 2
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid
127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示VPN实例vpn1中从包含字符串“127”的表项开始的FIB信息。
<Sysname> display fib vpn-instance vpn1 | begin 127
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid
127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示VPN实例vpn1中通过访问控制列表2000过滤的FIB信息。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule permit source 10.2.0.0 0.0.255.255
[Sysname-acl-basic-2000] display fib vpn-instance vpn1 acl 2000
FIB entry count: 2
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示VPN实例vpn1中通过abc0前缀列表过滤的FIB信息。
<Sysname> system-view
[Sysname] ip ip-prefix abc0 permit 10.2.0.0 16
[Sysname] display fib vpn-instance vpn1 ip-prefix abc0
FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
表1-1 display fib vpn-instance命令显示信息描述表
字段 |
描述 |
FIB entry count |
FIB表项数目 |
Destination/Mask |
目的地址/掩码长度 |
Nexthop |
转发的下一跳地址 |
Flag |
路由的标志: · U:表示可用路由 · G:表示网关路由 · H:表示主机路由 · B:表示黑洞路由 · D:表示动态路由 · S:表示静态路由 |
OutInterface |
转发接口 |
InnerLabel |
内层标签值 |
Token |
LSP索引号 |
【命令】
display fib vpn-instance vpn-instance-name ip-address [ mask | mask-length ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
ip-address:目的IP地址,点分十进制格式。
mask:IP地址掩码,点分十进制格式。
mask-length:IP地址掩码长度,取值范围为0~32。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display fib vpn-instance ip-address命令用来显示指定VPN中与指定目的IP地址匹配的FIB信息。
不指定掩码和掩码长度时,显示指定VPN中与指定目的IP地址最长匹配的FIB信息;指定掩码或掩码长度时,显示与指定VPN中指定目的IP地址和掩码精确匹配的FIB信息。
【举例】
# 显示VPN实例vpn1中目的地址为10.2.1.1的FIB信息。
<Sysname> display fib vpn-instance vpn1 10.2.1.1
FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
以上显示信息的解释请参见表1-1。
【命令】
display ip vpn-instance [ instance-name vpn-instance-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
instance-name vpn-instance-name:显示指定VPN实例的详细信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ip vpn-instance命令用来显示VPN实例信息。
如果不指定可选参数,此命令将显示配置的所有VPN实例的简要信息。
【举例】
# 显示所有VPN实例的信息。
<Sysname> display ip vpn-instance
Total VPN-Instances configured : 2
VPN-Instance Name RD Create Time
vpn1 22:1 2008/10/13 09:32:45
vpn2 33:3 2008/10/13 09:42:59
表1-2 display ip vpn-instance命令显示信息描述表
字段 |
描述 |
VPN-Instance Name |
VPN实例名称 |
RD |
VPN实例的路由标识符值 |
Create Time |
VPN实例创建的时间 |
# 显示指定VPN实例的详细信息。
<Sysname> display ip vpn-instance instance-name vpn1
VPN-Instance Name and ID : vpn1, 1
Create time : 2000/04/26 12:03:26
Up time : 0 days, 00 hours, 03 minutes and 30 seconds
Route Distinguisher : 100:1
Export VPN Targets : 100:1
Import VPN Targets : 100:1
Import Route Policy : policy2
Export Route Policy : policy3
Tunnel Policy : policy1
Description : vpn1
Maximum Routes Limit : 600
Threshold Value(%): 30
IPv6 Export VPN Targets : 100:1
IPv6 Import VPN Targets : 100:1
IPv6 Import Route Policy : policy2
IPv6 Export Route Policy : policy3
IPv6 Tunnel Policy : policy1
IPv6 Maximum Routes Limit : 600
IPv6 Threshold Value(%): 30
Interfaces : Vlan-interface10
表1-3 display ip vpn-instance instance-name命令显示信息描述表
字段 |
描述 |
VPN-Instance Name and ID |
VPN实例名称和ID |
Create time |
VPN实例创建的时间 |
Up time |
VPN实例建立持续的时间 |
Route Distinguisher |
VPN实例的路由标识符值 |
Export VPN Targets |
IPv4 VPN的出方向扩展团体属性 |
Import VPN Targets |
IPv4 VPN的入方向扩展团体属性 |
Import Route Policy |
IPv4 VPN的入方向路由策略 |
Export Route Policy |
IPv4 VPN的出方向路由策略 |
Tunnel Policy |
IPv4 VPN的隧道策略 |
Description |
VPN实例的描述信息 |
Maximum Routes Limit |
IPv4 VPN的路由最大条数 |
Threshold Value(%) |
VPN实例的路由数量告警阈值 |
IPv6 Export VPN Targets |
IPv6 VPN的出方向扩展团体属性 |
IPv6 Import VPN Targets |
IPv6 VPN的入方向扩展团体属性 |
IPv6 Import Route Policy |
IPv6 VPN的入方向路由策略 |
IPv6 Export Route Policy |
IPv6 VPN的出方向路由策略 |
IPv6 Tunnel Policy |
IPv6 VPN的隧道策略 |
IPv6 Maximum Routes Limit |
IPv6 VPN的路由最大条数 |
IPv6 Threshold Value(%) |
IPv6 VPN的路由数量告警阈值 |
Interfaces |
VPN实例绑定的接口 |
【命令】
export route-policy route-policy
undo export route-policy
【视图】
VPN实例视图/ IPv4 VPN视图
【缺省级别】
2:系统级
【参数】
route-policy:VPN实例的出方向路由策略名,为1~63个字符的字符串。
【描述】
export route-policy命令用来对当前VPN实例应用出方向路由策略。undo export route-policy命令用来取消对当前VPN实例应用出方向路由策略。
当要求比采用扩展团体属性方式更精确地控制发布的VPN实例路由时,可以使用出方向路由策略。此路由策略可能会过滤掉发布路由中选定的路由。
缺省情况下,允许所有VPN Target属性匹配的路由通过。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv4 VPN视图下的配置只能用于IPv4 VPN;
· IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 对名为vpn1的VPN实例应用出方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] export route-policy poly-1
【命令】
import route-policy route-policy
undo import route-policy
【视图】
VPN实例视图/IPv4 VPN视图
【缺省级别】
2:系统级
【参数】
route-policy:VPN实例的入方向路由策略名,为1~63个字符的字符串。
【描述】
import route-policy命令用来对当前VPN实例应用入方向路由策略。undo import route-policy命令用来取消对当前VPN实例应用入方向路由策略。
当要求比采用扩展团体属性方式更精确地控制引入VPN实例路由时,可以采用入方向路由策略,缺省情况下根据路由的VPN-target扩展团体属性过滤引入的路由。入方向路由策略可能会拒绝从输入列表中的团体里选定的路由。
缺省情况下,允许所有VPN Target属性匹配的路由通过。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv4 VPN视图下的配置只能用于IPv4 VPN;
· IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 对名为vpn1的VPN实例应用入方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] import route-policy poly-1
【命令】
ip binding vpn-instance vpn-instance-name
undo ip binding vpn-instance vpn-instance-name
【视图】
VLAN接口视图/Tunnel接口视图/三层以太网接口视图
【缺省级别】
2:系统级
【参数】
vpn-instance-name:接口关联的VPN实例名称,为1~31个字符的字符串,区分大小写。
【描述】
ip binding vpn-instance命令用来将当前接口与指定VPN实例进行关联。undo ip binding vpn-instance命令用来取消接口与VPN实例的关联。
缺省情况下,接口不关联到任何VPN实例,属于公网接口。
在接口上配置与VPN实例关联将清除接口的IP地址,所以,关联后需要重新配置接口IP地址。
三层以太网接口是指工作模式被配置成三层模式的以太网端口,有关以太网端口工作模式切换的操作,请参见“二层技术-以太网交换配置指导”中的“以太网端口配置”部分。
【举例】
# 将接口Vlan-interface1与名为vpn1的VPN实例关联。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] ip binding vpn-instance vpn1
# 将接口Tunnel1与名为vpn2的VPN实例进行关联。
<Sysname> system-view
[Sysname] interface Tunnel 1
[Sysname-Tunnel1] ip binding vpn-instance vpn2
【命令】
ip vpn-instance vpn-instance-name
undo ip vpn-instance vpn-instance-name
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
vpn-instance-name:VPN实例的名称,为1~31个字符的字符串,不区分大小写。
【描述】
ip vpn-instance命令用来创建VPN实例。undo ip vpn-instance命令用来删除指定的VPN实例。
创建VPN实例后可进入VPN实例视图。必须对VPN实例配置RD后,此VPN实例才可用。
相关配置可参考命令route-distinguisher。
【举例】
# 创建一个名为vpn1的VPN实例。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1]
【命令】
ipv4-family
undo ipv4-family
【视图】
VPN实例视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ipv4-family命令用来进入IPv4 VPN视图。undo ipv4-family命令用来删除IPv4 VPN视图下的所有配置。
【举例】
# 进入IPv4 VPN视图。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] ipv4-family
[Sysname-vpn-ipv4-vpn1]
【命令】
route-distinguisher route-distinguisher
【视图】
VPN实例视图
【缺省级别】
2:系统级
【参数】
route-distinguisher:指定路由标识值为nn:nn或IP-address:nn,为3~21个字符的字符串。
RD有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
【描述】
route-distinguisher命令用来为VPN实例配置RD(Route Distinguisher,路由标识)。
RD用于为VPN创建路由及转发表,并且指定缺省的路由标识。将RD添加到一个特定的IPv4前缀之前,使之成为全局唯一的VPN IPv4前缀。
· RD没有缺省值。创建VPN实例时,必需配置RD。只有配置了RD,VPN实例才会生效。一旦配置了RD,就不能将其和VPN实例解除关联。
· 不能直接修改RD值,必须先删除VPN实例,然后用新的RD值重新创建VPN实例。
【举例】
# 配置VPN实例vpn1的RD。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 22:1
【命令】
routing-table limit number { warn-threshold | simply-alert }
undo routing-table limit
【视图】
VPN实例视图/IPv4 VPN视图
【缺省级别】
2:系统级
【参数】
number:指定一个VPN实例最多可以支持的路由数。VPN实例视图下的取值范围为1~6144,IPv4 VPN视图下的取值范围为1~12288。
warn-threshold:当超过告警门限值时,产生一 条告警信息,但仍然允许接收路由。当达到最多支持路由条目时,不再激活路由。阈值是指定的最大路由数的百分比,取值范围为1~100。
simply-alert:当VPN实例的最大路由数超过阈值时,可以继续增加新的路由,但会产生一条SYSLOG错误信息。
【描述】
routing-table limit命令用来限制当前VPN实例支持的最多路由数,以避免PE路由器引入太多路由。undo routing-table limit命令用来恢复缺省情况。
缺省情况下,没有限制当前VPN实例支持的最多路由数。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv4 VPN视图下的配置只能用于IPv4 VPN;
· IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 限制名为vpn1的VPN实例最多可引入1000条路由,并且当路由数超过阈值时,可以继续增加新的路由。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert
【命令】
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }
【视图】
VPN实例视图/IPv4 VPN视图
【缺省级别】
2:系统级
【参数】
vpn-target&<1-8>:添加VPN Target扩展团体属性到VPN实例入或出方向VPN Target扩展团体列表,并指定VPN Target值为nn:nn 或IP-address:nn,为3~21个字符的字符串。&<1-8>表示前面的参数最多可以输入8次。
VPN Target有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
both:从目的VPN扩展团体来的入方向路由信息和到目的VPN扩展团体的出方向路由信息,为缺省值。
export-extcommunity:到目的VPN扩展团体来的出方向路由信息。
import-extcommunity:从目的VPN扩展团体来的入方向路由信息。
all:所有从目的VPN扩展团体来的入方向路由信息和到目的VPN扩展团体的出方向路由信息。
【描述】
vpn-target命令用来将当前VPN实例与一个或多个VPN Target相关联。undo vpn-target命令用来删除当前VPN实例关联的VPN Target。
VPN Target没有缺省值,创建VPN实例时需要配置。
需要注意的是:
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv4 VPN视图下的配置只能用于IPv4 VPN;
· IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 将当前VPN实例与VPN Target关联。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 5:5 both
· 本章只介绍与IPv6 MCE功能相关的命令,在配置过程中使用的其他各种路由协议的配置命令以及,请参见“三层技术-IP路由命令参考”中各协议部分的介绍。
· IPv6 MPLS L3VPN相关的命令请参见“MPLS L3VPN”。
【命令】
display ipv6 fib vpn-instance vpn-instance-name [ acl6 acl6-number | ipv6-prefix ipv6-prefix-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
acl6 acl6-number:显示VPN实例中通过指定基本访问控制列表过滤的IPv6 FIB信息。acl6-number为ACL编号,取值范围为2000~2999。如果指定的访问控制列表不存在,则显示VPN实例中所有的IPv6 FIB信息。
ipv6-prefix ipv6-prefix-name:显示VPN实例中通过指定前缀列表过滤的IPv6 FIB信息。ipv6-prefix-name为前缀列表名称,为1~19个字符的字符串,区分大小写。如果指定的前缀列表不存在,则显示VPN实例中所有的IPv6 FIB信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ipv6 fib vpn-instance命令用来显示指定VPN的IPv6 FIB信息。
如果不指定任何参数,则显示VPN中所有的IPv6 FIB信息。
【举例】
# 显示VPN实例vpn1的所有IPv6 FIB信息。
<Sysname> display ipv6 fib vpn-instance vpn1
FIB Table:
Total number of Routes : 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
Destination: ::1 PrefixLength : 128
NextHop : ::1 Flag : UH
Label : Null Token : Invalid
Interface : InLoopBack0
表2-1 display ipv6 fib vpn-instance命令显示信息描述表
字段 |
描述 |
Total number of Routes |
FIB表中路由的总数 |
Destination |
目的地址 |
PrefixLength |
目的地址的前缀长度 |
Nexthop |
下一跳地址 |
Flag |
路由的标志: · U:表示可用路由 · G:表示网关路由 · H:表示主机路由 · B:表示黑洞路由 · D:表示动态路由 · S:表示静态路由 |
Label |
为报文添加的标签值 |
Token |
LSP索引号,用来关联NHLFE(Next Hop Label Forwarding Entry,下一跳标签转发项)表项 |
Interface |
报文的出接口 |
【命令】
display ipv6 fib vpn-instance vpn-instance-name ipv6-address [ prefix-length ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
ipv6-address:目的IPv6地址。
prefix-length:目的IPv6地址的前缀长度,取值范围为0~128。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ipv6 fib vpn-instance ipv6-address命令用来显示指定VPN中与指定目的IPv6地址匹配的IPv6 FIB信息。
不指定前缀长度时,显示指定VPN中与指定目的IPv6地址最长匹配的IPv6 FIB信息;指定前缀长度时,显示指定VPN中与指定目的IPv6地址和前缀长度精确匹配的IPv6 FIB信息。
【举例】
# 显示VPN实例vpn1中目的地址为::1的IPv6 FIB信息。
<Sysname> display ipv6 fib vpn-instance vpn1 ::1
FIB Table:
Total number of Routes : 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
Destination: ::1 PrefixLength : 128
NextHop : ::1 Flag : UH
Label : Null Token : Invalid
Interface : InLoopBack0
表2-2 display ipv6 fib vpn-instance ipv6-address命令显示信息描述表
字段 |
描述 |
Total number of Routes |
FIB表中路由的总数 |
Destination |
目的地址 |
PrefixLength |
目的地址的前缀长度 |
Nexthop |
下一跳地址 |
Flag |
路由的标志: · U:表示可用路由 · G:表示网关路由 · H:表示主机路由 · B:表示黑洞路由 · D:表示动态路由 · S:表示静态路由 |
Label |
为报文添加的标签值 |
Token |
LSP索引号,用来关联NHLFE(Next Hop Label Forwarding Entry,下一跳标签转发项)表项 |
Interface |
报文的出接口 |
【命令】
export route-policy route-policy
undo export route-policy
【视图】
VPN实例视图/ IPv6 VPN视图
【缺省级别】
2:系统级
【参数】
route-policy:VPN实例的出方向路由策略名,为1~63个字符的字符串,区分大小写。
【描述】
export route-policy命令用来对当前VPN实例应用出方向路由策略。undo export route-policy命令用来取消对当前VPN实例应用出方向路由策略。
缺省情况下,不对发布的路由进行过滤。
当要求比采用扩展团体属性方式更精确地控制发布的VPN实例路由时,可以使用出方向路由策略。
需要注意的是:
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv6 VPN视图下的配置只能用于IPv6 VPN;
· IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv6 VPN视图和VPN实例视图下进行了配置,则IPv6 VPN采用IPv6 VPN视图下的配置。
【举例】
# 对名为vpn1的VPN实例应用出方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] export route-policy poly-1
# 对名为vpn3的IPv6 VPN应用出方向路由策略poly-3。
<Sysname> system-view
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] ipv6-family
[Sysname-vpn-ipv6-vpn3] export route-policy poly-3
【命令】
import route-policy route-policy
undo import route-policy
【视图】
VPN实例视图/IPv6 VPN视图
【缺省级别】
2:系统级
【参数】
route-policy:VPN实例的入方向路由策略名,为1~63个字符的字符串,区分大小写。
【描述】
import route-policy命令用来对当前VPN实例应用入方向路由策略。undo import route-policy命令用来取消对当前VPN实例应用入方向路由策略。
缺省情况下,接收所有VPN Target属性匹配的路由。
当要求比采用扩展团体属性方式更精确地控制引入VPN实例路由时,可以采用入方向路由策略,缺省情况下根据路由的VPN-target扩展团体属性过滤引入的路由。入方向路由策略可能会拒绝从输入列表中的团体里选定的路由。
需要注意的是:
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv6 VPN视图下的配置只能用于IPv6 VPN;
· IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv6 VPN视图和VPN实例视图下进行了配置,则IPv6 VPN采用IPv6 VPN视图下的配置。
【举例】
# 对名为vpn1的VPN实例应用入方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] import route-policy poly-1
# 对名为vpn3的IPv6 VPN应用入方向路由策略poly-3。
<Sysname> system-view
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] ipv6-family
[Sysname-vpn-ipv6-vpn3] import route-policy poly-3
【命令】
ipv6-family
undo ipv6-family
【视图】
VPN实例视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ipv6-family命令用来进入IPv6 VPN视图。undo ipv6-family命令用来删除IPv6 VPN视图下的所有配置。
【举例】
# 进入IPv6 VPN视图。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] ipv6-family
[Sysname-vpn-ipv6-vpn1]
【命令】
routing-table limit number { warn-threshold | simply-alert }
undo routing-table limit
【视图】
VPN实例视图/IPv6 VPN视图
【缺省级别】
2:系统级
【参数】
number:指定一个VPN实例最多可以支持的路由数。VPN实例视图下的取值范围为1~6144,IPv4 VPN视图下的取值范围为1~1024。
warn-threshold:告警门限值,取值范围为1~100,单位为百分比。当(VPN实例中的路由数/最多支持路由数×100)超过告警门限值时,产生一条告警信息,但仍然允许增加路由。当VPN实例中的路由数达到最多支持路由数目时,不再增加新的路由。
simply-alert:当VPN实例的路由数超过最多支持的路由数目时,可以继续增加新的路由,但会产生一条系统日志Syslog信息。
【描述】
routing-table limit命令用来限制当前VPN实例支持的最多路由数,以避免PE路由器引入太多路由。undo routing-table limit命令用来恢复缺省情况。
缺省情况下,没有限制当前VPN实例支持的最多路由数。
需要注意的是:
· IPv6 VPN视图下的配置只能用于IPv6 VPN;
· IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv6 VPN视图和VPN实例视图下进行了配置,则IPv6 VPN采用IPv6 VPN视图下的配置。
【举例】
# 限制名为vpn1的VPN实例最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert
# 限制名为vpn3的IPv6 VPN最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由。
<Sysname> system-view
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] route-distinguisher 100:3
[Sysname-vpn-instance-vpn3] ipv6-family
[Sysname-vpn-ipv4-vpn3] routing-table limit 1000 simply-alert
【命令】
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }
【视图】
VPN实例视图/IPv6 VPN视图
【缺省级别】
2:系统级
【参数】
vpn-target&<1-8>:添加VPN Target扩展团体属性到VPN实例的入方向VPN Target扩展团体列表(Import Target)或出方向VPN Target扩展团体列表(Export Target),并指定VPN Target值为nn:nn 或IP-address:nn,为3~21个字符的字符串。&<1-8>表示前面的参数最多可以输入8次。
VPN Target有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
both:指定配置的VPN Target值同时作为Import Target和Export Target。没有指定both、export-extcommunity和import-extcommunity中的任何一个参数时,缺省值为both。
export-extcommunity:指定配置的VPN Target值为Export Target。
import-extcommunity:指定配置的VPN Target值为Import Target。
all:所有VPN Target值。
【描述】
vpn-target命令用来配置当前VPN实例的VPN Target。undo vpn-target命令用来删除当前VPN实例的VPN Target。
VPN Target没有缺省值,创建VPN实例时需要配置。
需要注意的是:
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;
· IPv6 VPN视图下的配置只能用于IPv6 VPN;
· IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv6 VPN视图和VPN实例视图下进行了配置,则IPv6 VPN采用IPv6 VPN视图下的配置。
【举例】
# 为名为vpn1的VPN实例配置VPN Target。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 5:5 both
# 为名为vpn3的IPv6 VPN配置VPN Target。
<Sysname> system-view
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] ipv6-family
[Sysname-vpn-ipv6-vpn3] vpn-target 3:3 export-extcommunity
[Sysname-vpn-ipv6-vpn3] vpn-target 4:4 import-extcommunity
[Sysname-vpn-ipv6-vpn3] vpn-target 5:5 both
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!