09-RIPng命令
本章节下载: 09-RIPng命令 (183.91 KB)
目 录
checkzero命令用来使能RIPng报文的零域检查功能。
undo checkzero命令用来关闭零域检查功能。
RIPng报文的零域检查功能处于使能状态。
RIPng视图
RIPng报文头部中的一些字段必须配置为0,也称为零域。使能RIPng报文的零域检查后,如果报文头部零域中的值不为零,这些报文将被丢弃,不做处理。
# 关闭进程号为100的RIPng进程对RIPng报文的零域检查功能。
[Sysname] ripng 100
[Sysname-ripng-100] undo checkzero
default cost命令用来配置引入路由的缺省度量值。
undo default cost命令用来恢复缺省情况。
RIPng视图
value:引入路由的缺省度量值,取值范围为0~16。
当使用import-route命令从其它协议引入路由时,如果不指定具体的度量值,则引入路由的度量值为default cost所指定的值。
# 配置引入路由的缺省度量值为2。
[Sysname] ripng 100
[Sysname-ripng-100] default cost 2
display ripng命令用来显示指定RIPng进程的当前运行状态及配置信息。
process-id:RIPng进程号,取值范围为1~65535。如果未指定本参数,则显示所有已配置的RIPng进程的信息。
# 显示所有已配置的RIPng进程的当前运行状态及配置信息。
Public VPN-instance name:
RIPng process: 1
Preference: 100
Routing policy: abc
Checkzero: Enabled
Default cost: 0
Maximum number of load balanced routes: 6
Update time : 30 secs Timeout time : 180 secs
Suppress time : 120 secs Garbage-collect time : 120 secs
Number of periodic updates sent: 256
Number of trigger updates sent: 1
表1-1 display ripng命令显示信息描述表
RIPng进程运行在公网实例下/RIPng进程应用于指定VPN实例 |
|
RIPng进程号 |
|
RIPng路由优先级 |
|
RIPng报文头部的零域检查功能:Enabled表示使能,Disabled表示未使能 |
|
Update定时器的值,单位为秒 |
|
Timeout定时器的值,单位为秒 |
|
Suppress定时器的值,单位为秒 |
|
Garbage-Collect定时器的值,单位为秒 |
|
定时发送的RIPng更新报文的统计数量 |
|
触发发送的RIPng更新报文的统计数量 |
display ripng database命令用来显示指定RIPng进程发布数据库的所有激活路由。这些路由以常规RIPng更新报文的形式发送。
display ripng process-id database [ ipv6-address prefix-length ]
process-id:RIPng进程号,取值范围为1~65535。
ipv6-address prefix-length:显示指定IPv6地址的激活路由信息。ipv6-address表示IPv6地址;prefix-length表示IPv6地址前缀长度,取值范围为0~128。
# 显示进程号为1的RIPng进程发布数据库中的激活路由。
<Sysname> display ripng 100 database
1::/64,
cost 0, RIPng-interface
10::/32,
cost 0, imported
2::2/128,
via FE80::20C:29FF:FE7A:E3E4, cost 1
表1-2 display ripng database命令显示信息描述表
从使能RIPng协议的接口学来的路由 |
|
下一跳IPv6地址 |
display ripng interface命令用来显示指定RIPng进程的接口信息。
display ripng process-id interface [ interface-type interface-number ]
process-id:RIPng进程号,取值范围为1~65535。
interface-type interface-number:接口类型和编号。如果未指定本参数,则显示指定RIPng进程的所有接口信息。
# 显示RIPng进程1的接口信息。
<Sysname> display ripng 1 interface
Interface: Vlan-interface2
Link-local address: FE80::20C:29FF:FEC8:B4DD
Split-horizon: On Poison-reverse: Off
MetricIn: 0 MetricOut: 1
Default route: Off
Summary address:
1::/16
表1-3 display ripng interface命令显示信息描述表
运行RIPng协议的接口的名称 |
|
运行RIPng协议的接口的链路本地地址 |
|
是否使能了水平分割(On表示使能,Off表示关闭) |
|
是否使能了毒性逆转(On表示使能,Off表示关闭) |
|
接收/发送路由时添加的附加度量值 |
|
是否配置了发布缺省路由以及发布缺省路由的模式/取消发布缺省路由/缺省路由处于garbage-collect时间: · 配置了发布缺省路由:此时从接口发布缺省路由的模式有两种Only/Originate。Only表示从接口只发布缺省路由,Originate表示同时发布缺省路由和其他RIPng路由。处于这种状态时,路由器相应的显示:Default route: Only,或者Default route: Originate · 取消发布缺省路由:表示当前没有配置发布缺省路由或者是取消发布默认路由后garbage-collect已经超时,此时接口不发送RIPng的缺省路由。处于这种状态时,路由器显示:Default route: Off · 缺省路由正处于garbage-collect时间:取消发布缺省路由配置后,缺省路由会进入garbage-collect状态,此时从接口发送metric为16的缺省路由。处于这种状态时,路由器显示:Default route: In garbage-collection status (xs) |
|
RIPng接口下配置发布缺省路由的cost值 |
|
在接口配置的聚合的IPv6地址以及被聚合的路由的IPv6前缀 |
display ripng route命令用来显示指定RIPng进程的路由信息。
process-id:RIPng进程号,取值范围为1~65535。
ipv6-address prefix-length:显示指定IPv6地址的路由信息。ipv6-address表示IPv6地址;prefix-length表示IPv6地址前缀长度,取值范围为0~128。
verbose:显示当前RIPng路由表中的指定前缀路由的所有路由信息。如果未指定本参数,则只显示指定IPv6目的地址和前缀的最优RIPng路由。
peer ipv6-address:显示从指定邻居学到的所有路由信息。
statistics:显示路由的统计信息。路由的统计信息包括路由总数目,各个邻居的路由数目。
# 显示进程号为1的RIPng进程的路由信息。
<Sysname> display ripng 1 route
Route Flags: A - Aging, S - Suppressed, G - Garbage-collect
O - Optimal, F - Flush to RIB
----------------------------------------------------------------
Peer FE80::20C:29FF:FE7A:E3E4 on Vlan-interface100
Destination 1::/64,
via FE80::20C:29FF:FE7A:E3E4, cost 1, tag 0, AOF, 7 secs
Destination 2::2/128,
via FE80::20C:29FF:FE7A:E3E4, cost 1, tag 0, AOF, 7 secs
# 显示进程号为1的RIPng进程中指定前缀的所有路由信息。
<Sysname> display ripng 1 route 1:: 64 verbose
Route Flags: A - Aging, S - Suppressed, G - Garbage-collect
O - Optimal, F - Flush to RIB
----------------------------------------------------------------
Peer FE80::20C:29FF:FE7A:E3E4 on Vlan-interface100
Destination 1::/64,
via FE80::20C:29FF:FE7A:E3E4, cost 1, tag 0, AOF, 7 secs
Peer FE80::20C:29FF:FE7A:E3E5 on Vlan-interface200
Destination 1::/64,
via FE80::20C:29FF:FE7A:E3E8, cost 2, tag 0, A, 7 secs
表1-4 display ripng route命令显示信息描述表
目的IPv6地址 |
|
下一跳IPv6地址 |
|
# 显示进程号为1的RIPng进程路由信息的统计计数。
<Sysname> display ripng 1 route statistics
Peer Optimal/Aging Garbage
FE80::20C:29FF:FE7A:E3E4 2/3 0
Total 2/3 0
表1-5 display ripng route statistics命令显示信息描述表
RIPng邻居IPv6地址 |
|
路由信息中处于Garbage-collection状态的路由条数 |
|
从所有RIPng邻居学习到的路由条数的总和 |
enable ipsec-profile命令用来在RIPng进程应用IPsec安全框架。
undo enable ipsec-profile命令用来取消在RIPng进程应用的IPsec安全框架。
enable ipsec-profile profile-name
RIPng没有应用IPsec安全框架。
RIPng视图
profile-name:安全框架名称,为1~63个字符的字符串,区分大小写。
本命令应结合IPsec安全框架使用,IPsec安全框架的具体情况请参见“安全配置指导”中的“IPsec”。
# 配置RIPng进程1的IPsec安全框架为profile001。
[Sysname] ripng 1
[Sysname-ripng-1] enable ipsec-profile profile001
filter-policy export命令用来配置RIPng输出路由过滤策略,只有通过过滤的路由才能通过更新报文发布出去。
undo filter-policy export命令用来取消输出路由过滤策略。
filter-policy { acl6-number | prefix-list prefix-list-name } export [ protocol [ process-id ] ]
undo filter-policy export [ protocol [ process-id ] ]
RIPng不对发布的路由信息进行过滤。
RIPng视图
acl6-number:用于过滤发布的路由信息的访问控制列表号,取值范围为2000~3999。
prefix-list prefix-list-name:指定用于过滤发布路由信息的IPv6地址前缀列表名称。prefix-list-name为1~63个字符的字符串。
protocol:被过滤路由信息的路由协议。目前可选择bgp4+、direct、isisv6、ospfv3、ripng、static。
process-id:被过滤路由信息的路由协议的进程号,取值范围为1~65535。仅当路由协议为ripng、ospfv3、isisv6时需要指定进程号,若未指定,缺省进程号为1。
· 如果指定protocol参数,则只对从指定路由协议引入的路由信息进行过滤;否则将对所有要发布的路由信息进行过滤。
· 当配置的是高级ACL(3000~3999)时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。
# 用地址前缀列表过滤发布的RIPng更新报文。
[Sysname] ipv6 prefix-list abc index 10 permit 100:1:: 32
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy prefix-list abc export
# 用编号为3000的IPv6 ACL对发布的路由进行过滤,只允许2001::1/128通过。
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy 3000 export
filter-policy import命令用来对接收的路由信息进行过滤,符合过滤条件的路由才能被接收。undo filter-policy import命令用来取消对接收的路由信息进行过滤。
filter-policy { acl6-number | prefix-list prefix-list-name } import
RIPng不对接收的路由信息进行过滤。
RIPng视图
acl6-number:用于过滤接收的路由信息的访问控制列表号,取值范围为2000~3999。
prefix-list prefix-list-name:指定用于过滤接收路由信息的IPv6地址前缀列表名称。prefix-list-name为1~63个字符的字符串。
当配置的是高级ACL(3000~3999)时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。
# 用地址前缀列表过滤收到的RIPng更新报文。
[Sysname] ipv6 prefix-list abc index 10 permit 100:1:: 32
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy prefix-list abc import
# 使用编号为3000的IPv6 ACL对接收的路由进行过滤,只允许2001::1/128通过。
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy 3000 import
graceful-restart命令用来使能RIPng协议的GR能力。
undo graceful-restart命令用来关闭RIPng协议的GR能力。
RIPng协议的GR能力处于关闭状态。
RIPng视图
# 使能RIPng进程1的GR能力。
[Sysname] ripng 1
[Sysname-ripng-1] graceful-restart
import-route命令用来从其它路由协议引入路由。
undo import-route命令用来取消引入外部路由信息。
import-route protocol [ process-id ] [ allow-ibgp ] [ cost cost | route-policy route-policy-name ] *
undo import-route protocol [ process-id ]
RIPng不引入其它路由。
RIPng视图
protocol:指定要引入的路由协议,可以是bgp4+、direct、isisv6、ospfv3、ripng或static。
process-id:路由协议进程号,取值范围为1~65535,缺省值为1。只有当protocol是isisv6、ospfv3或ripng时该参数可选。
allow-ibgp:当protocol为bgp4+时,allow-ibgp为可选关键字。
cost cost:所要引入路由的度量值,取值范围为0~16。如果没有指定度量值,则使用缺省度量值0。
route-policy route-policy-name:路由策略名称,route-policy-name为1~63个字符的字符串,区分大小写。
import-route bgp4+表示只引入EBGP路由,import-route bgp4+ allow-ibgp表示也将IBGP路由引入,容易引起路由环路,请慎用。
# 引入IPv6 IS-IS协议(进程号7)的路由信息,并将其度量值设置为7。
[Sysname] ripng 100
[Sysname-ripng-100] import-route isisv6 7 cost 7
maximum load-balancing命令用来配置RIPng最大可用等价路由条数。
undo maximum load-balancing命令用来恢复缺省情况。
RIPng视图
number:等价路由的最大条数,当maximum取值为1时,相当于不进行负载分担。
缺省情况下,RIPng可用的等价路由最大条数与系统可用的最大等价路由条数保持一致。
如果通过max-ecmp-num命令调整系统可用的最大等价路由条数为m,则本命令的缺省值为m,取值范围为1~m。
# 配置RIPng最大可用等价路由条数为2。
[Sysname] ripng 100
[Sysname-ripng-100] maximum load-balancing 2
· max-ecmp-num(三层技术-IP路由命令参考/IP路由基础)
preference命令用来配置RIPng路由的优先级。
undo preference命令用来恢复缺省情况。
preference [ route-policy route-policy-name ] value
RIPng路由优先级的值为100。
RIPng视图
route-policy route-policy-name:路由策略名称,route-policy-name为1~63个字符的字符串,区分大小写。对满足特定条件的路由设置优先级。
value:RIPng路由优先级的值,取值范围为1~255。
通过指定route-policy参数,可应用路由策略对特定的路由设置优先级:
· 如果在路由策略中已经设置了匹配路由的优先级,则匹配路由取路由策略设置的优先级,其它路由取preference命令所设优先级。
· 如果在路由策略中没有设置匹配路由的优先级,则所有路由都取preference命令所设优先级。
# 配置RIPng路由的优先级为120。
[Sysname] ripng 100
[Sysname-ripng-100] preference 120
reset ripng process命令用来重启指定RIPng进程。
reset ripng process-id process
process-id:RIPng进程号,取值范围为1~65535。
执行该命令后,系统提示用户确认是否重启RIPng协议。
# 重启进程号为100的RIPng进程。
<Sysname> reset ripng 100 process
Reset RIPng process? [Y/N]:y
reset ripng statistics命令用来清除RIPng进程的统计信息。
reset ripng process-id statistics
process-id:RIPng进程号,取值范围为1~65535。
# 清除进程号为100的RIPng进程的统计信息。
<Sysname> reset ripng 100 statistics
ripng命令用来创建RIPng进程,并进入RIPng视图。
undo ripng命令用来关闭RIPng进程。
ripng [ process-id ] [ vpn-instance vpn-instance-name ]
没有RIPng进程在运行。
process-id:RIPng进程号,取值范围为1~65535,缺省值为1。
vpn-instance vpn-instance-name:指定RIPng所属的VPN。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示RIPng位于公网中。
· 必须先创建RIPng进程,才能配置RIPng的各种全局性参数,而配置与接口相关的参数时,可以不受这个限制。
· 停止运行RIPng进程后,原来配置的接口参数也同时失效。
# 创建RIPng进程100并进入其视图。
[Sysname] ripng 100
[Sysname-ripng-100]
ripng default-route命令用来以指定度量值向RIPng邻居发布一条缺省路由。
undo ripng default-route命令用来禁止发布RIPng缺省路由和转发IPv6缺省路由。
ripng default-route { only | originate } [ cost cost ]
RIPng进程不发布缺省路由。
only:只发布IPv6缺省路由(::/0),抑制其它路由的发布。
originate:发布IPv6缺省路由(::/0),但不影响其它路由的发布。
cost:发布缺省路由的度量值,取值范围为1~15,缺省值为1。
通过该命令的设置,生成的RIPng缺省路由将强制通过指定接口的路由更新报文发布出去。该IPv6缺省路由的发布不考虑其是否已经存在于IPv6路由表中。
配置发布缺省路由的RIPng接口不接收来自RIPng邻居的缺省路由。
# 在接口Vlan-interface100上配置RIPng只将缺省路由以更新报文的形式从接口发布。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng default-route only
# 在接口Vlan-interface101上配置RIPng将缺省路由同其它路由一起以更新报文的形式从接口发布。
[Sysname] interface vlan-interface 101
[Sysname-Vlan-interface101] ripng default-route originate
ripng enable命令用来在接口上使能RIPng路由协议。
undo ripng enable命令用来在接口上关闭RIPng路由协议。
接口禁用RIPng路由协议。
process-id:RIPng进程号,取值范围为1~65535。
# 在接口Vlan-interface100上使能RIPng 100。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng 100 enable
ripng ipsec-profile命令用来在RIPng接口上应用安全框架。
undo ripng ipsec-profile命令用来取消RIPng接口上应用的安全框架。
ripng ipsec-profile profile-name
RIPng接口没有应用安全框架。
profile-name:安全框架名称,为1~63个字符的字符串,区分大小写。
本命令应结合IPsec安全框架使用,IPsec安全框架的具体情况请参见“安全配置指导”中的“IPsec”。
# 配置接口Vlan-interface100应用的IPsec安全框架为profile001。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng ipsec-profile profile001
ripng metricin命令用来配置接口接收RIPng路由时的附加度量值。
undo ripng metricin命令用来恢复缺省情况
ripng metricin value
undo ripng metricin
接口接收RIPng路由时的附加度量值为0。
value:接收附加度量值,取值范围为0~16。
# 指定接口Vlan-interface100在接收RIPng路由时添加的附加度量值为12。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng metricin 12
ripng metricout命令用来配置接口发送RIPng路由时的附加度量值。
undo ripng metricout命令用来恢复缺省情况。
ripng metricout value
undo ripng metricout
接口发送RIPng路由时的附加度量值为1。
value:发送附加度量值,取值范围为1~16。
# 设置接口Vlan-interface100发送RIPng路由时添加的附加度量值为12。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng metricout 12
ripng poison-reverse命令用来使能毒性逆转功能。
undo ripng poison-reverse命令用来关闭毒性逆转功能。
# 在接口Vlan-interface100上配置对RIPng更新报文进行毒性逆转。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng poison-reverse
ripng split-horizon命令用来使能水平分割功能。
undo ripng split-horizon命令用来关闭水平分割。
· 通常情况下,为了防止路由环路的出现,水平分割都是必要的,因此,建议不要关闭水平分割。
· 只是在某些特殊情况下,为保证协议的正确执行,需要关闭水平分割。在关闭水平分割时一定要确认是否必要。
· 如果同时使能了水平分割和毒性逆转,则只有毒性逆转功能生效。
# 在接口Vlan-interface100上配置水平分割。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ripng split-horizon
ripng summary-address命令用来配置RIPng在接口发布聚合的IPv6地址,并指定被聚合的路由的IPv6前缀。
undo ripng summary-address命令用来禁止RIPng路由器发布聚合的IPv6地址。
ripng summary-address ipv6-address prefix-length
undo ripng summary-address ipv6-address prefix-length
没有配置RIPng在接口发布聚合的IPv6地址。
ipv6-address:聚合路由的目的IPv6地址。
prefix-length:聚合路由的目的IPv6地址前缀长度,取值范围为0~128。它指定地址中有多少连续的位组成IPv6网络前缀,即IPv6地址中的网络地址部分。
如果一条路由的前缀和前缀长度与定义的IPv6前缀匹配,则这个自定义的IPv6前缀将取代原来的路由被发布出去。这样,多条路由将由一条路由所代替,而且,这条路由的度量值是原多条路由中最低的。
# 在接口Vlan-interface100上配置IPv6地址2001:200::3EFF:FE11:6770,其前缀长度为64位。通过RIPng聚合为IPv6地址前缀2001:200::/35。
[Sysname] interface vlan-interface 100
[Sysname-Vlan-interface100] ipv6 address 2001:200::3EFF:FE11:6770/64
[Sysname-Vlan-interface100] ripng summary-address 2001:200:: 35
timers命令用来配置RIPng定时器的值。
undo timers命令用来恢复缺省情况。
undo timers { garbage-collect | suppress | timeout | update } *
Garbage-collect定时器的值为120秒,Suppress定时器的值为120秒,Timeout定时器的值为180秒,Update定时器的值为30秒。
RIPng视图
garbage-collect-value:Garbage-collect定时器的值,取值范围为1~86400,单位为秒。
suppress-value:Suppress定时器的值,取值范围为0~86400,单位为秒。
timeout-value:Timeout定时器的值,取值范围为1~86400,单位为秒。
update-value:Update定时器的值,取值范围为1~86400,单位为秒。
RIPng受四个定时器的控制,分别是Update、Timeout、Suppress和Garbage-Collect,其中:
· Update定时器,定义了发送更新报文的时间间隔。
· Timeout定时器,定义了路由老化时间。如果在老化时间内没有收到关于某条路由的更新报文,则该条路由在路由表中的度量值将会被设置为16。
· Suppress定时器,定义了RIPng路由处于抑制状态的时间段长度。当一条路由的度量值变为16时,该路由将进入被抑制状态。在被抑制状态,只有来自同一邻居,且度量值小于16的路由更新才会被路由器接收,取代不可达路由。
· Garbage-Collect定时器,定义了一条路由从度量值变为16开始,直到它从路由表里被删除所经过的时间。在Garbage-Collect时间内,RIPng以16作为度量值向外发送这条路由的更新,如果Garbage-Collect超时,该路由仍没有得到更新,则该路由将从路由表中被彻底删除。
· 通常情况下,无需改变各定时器的缺省值,该命令须谨慎使用。
# 分别设置RIPng进程1各定时器的值:其中,Update定时器的值为5秒、Timeout定时器的值为15秒、Suppress定时器的值为15秒、Garbage-Collect定时器的值为30秒。
[Sysname] ripng 1
[Sysname-ripng-1] timers update 5 timeout 15 suppress 15 garbage-collect 30
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!