08-组播VPN命令
本章节下载: 08-组播VPN命令 (148.92 KB)
1.1.6 display bgp routing-table ipv4 mdt
1.1.7 display multicast-domain default-group
1.1.9 multicast rpf-proxy-vector compatible
address-family ipv4命令用来创建MD IPv4地址族视图,并进入相应地址族视图。如果MD IPv4地址族已经存在,则直接进入MD IPv4地址族视图。
undo address-family ipv4命令用来删除MD IPv4地址族视图,及相应地址族视图下的所有配置。
【命令】
address-family ipv4
undo address-family ipv4
【缺省情况】
不存在MD IPv4地址族视图。
【视图】
MD视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
此视图下配置的命令,都是只针对IPv4组播有效。
【举例】
# MD视图下创建并进入MD IPv4地址族视图。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4]
address-family ipv4 mdt命令用来创建BGP IPv4 MDT地址族,并进入BGP IPv4 MDT地址族视图。如果BGP IPv4 MDT地址族已经存在,则直接进入BGP IPv4 MDT地址族视图。
undo address-family ipv4 mdt命令用来删除BGP IPv4 MDT地址族及该视图下的所有配置。
【命令】
address-family ipv4 mdt
undo address-family ipv4 mdt
【缺省情况】
不存在BGP IPv4 MDT地址族。
【视图】
BGP实例视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
只有创建BGP IPv4 MDT地址族,并在BGP IPv4 MDT地址族下通过peer enable命令使能BGP MDT对等体/对等体组后,本地路由器才能与对等体/对等体组交换MDT信息,该信息包含PE地址及PE所在的Default-Group等信息。在公网中运行PIM-SSM时,组播VPN根据MDT信息在公网上建立以PE为根(即组播源)的Default-MDT。
BGP IPv4 MDT地址族视图下的配置,只对BGP MDT信息和BGP MDT对等体/对等体组生效。
【举例】
# BGP实例default的BGP实例视图下创建BGP IPv4 MDT地址族,并进入BGP IPv4 MDT地址族视图。
<Sysname> system-view
[Sysname] bgp 100
[Sysname-bgp-default] address-family ipv4 mdt
[Sysname-bgp-default-mdt]
# BGP实例abc的BGP实例视图下创建BGP IPv4 MDT地址族,并进入BGP IPv4 MDT地址族视图。
<Sysname> system-view
[Sysname] bgp 100 instance abc
[Sysname-bgp-abc] address-family ipv4 mdt
[Sysname-bgp-abc-mdt]
【相关命令】
· peer enable(三层技术-IP路由命令参考/BGP)
data-delay命令用来配置由Default-MDT向Data-MDT切换的延迟时间。
undo data-delay命令用来恢复缺省情况。
【命令】
data-delay delay
undo data-delay
【缺省情况】
由Default-MDT向Data-MDT切换的延迟时间为3秒。
【视图】
MD IPv4 地址族视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
delay:表示延迟时间,取值范围为1~60,单位为秒。
【举例】
# 配置VPN实例mvpn中IPv4地址族视图下由Default-MDT向Data-MDT切换的延迟时间为20秒。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4] data-delay 20
data-group命令用来配置Data-Group的范围和切换条件。
undo data-group命令用来恢复缺省情况。
【命令】
data-group group-address { mask-length | mask } [ acl acl-number] *
undo data-group
【缺省情况】
不存在Data-Group的范围,也永不向Data-MDT进行切换。
【视图】
MD IPv4 地址族视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
group-address:表示组播组地址,取值范围为224.0.1.0~239.255.255.255。
mask-length:表示组播组地址的掩码长度。取值范围为24~32。
mask:表示组播组地址的掩码。取值范围为255.255.255.X,其中,“X”的取值只能是0、128、192、224、240、248、252、254或255。
acl acl-number:表示高级ACL的编号,取值范围为3000~3999。本参数用来指定Data-Group作用的(S,G)表项;如果未指定本参数,则作用于所有(S,G)表项。在定义该ACL时,只允许使用rule命令中类型为ip的source和destination参数来分别指定S和G。
【使用指导】
同一台设备上, 一个MD的Data-group范围不能包含任何其他MD的Default-group,也不能与其他任何MD的Data-group范围重叠。
在不同设备上,如果公网为非PIM-SSM模式,则不同MD不能配置重叠的Data-Group。
在同一个MD下多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置VPN实例mvpn中MD IPv4地址族视图下Data-Group的范围为从239.1.2.0到239.1.2.255。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4] data-group 239.1.2.0 24
default-group命令用来指定Default-Group。
undo default-group命令用来恢复缺省情况。
【命令】
default-group group-address
undo default-group
【缺省情况】
不存在Default-Group。
【视图】
MD IPv4 地址族视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
group-address:表示Default-Group的地址,取值范围为224.0.1.0~239.255.255.255。
【使用指导】
在不同的PE上,应该为相同VPN实例的MD相同的IPv4地址族视图下指定相同的Default-Group。
不允许指定已被其它MD的MD IPv4地址族视图下使用的Default-Group或Data-Group。
【举例】
# 指定VPN实例mvpn的MD IPv4地址族视图下Default-Group为239.1.1.1。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4] default-group 239.1.1.1
[Sysname-md-mvpn-ipv4] quit
display bgp routing-table ipv4 mdt命令用来显示BGP MDT的路由信息。
【命令】
display bgp [ instance instance-name ] routing-table ipv4 mdt [ route-distinguisher route-distinguisher ] [ ip-address [ advertise-info ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
instance instance-name:显示指定BGP实例的信息。instance-name表示BGP实例的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示default实例的信息。
route-distinguisher route-distinguisher:显示指定路由标识符的信息。route-distinguisher为路由标识符,为3~21个字符的字符串。如果未指定本参数,将显示所有路由标识符的信息。路由标识符有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
ip-address:显示指定组播源的详细信息。ip-address为Default-MDT的组播源地址,即PE设备的地址。如果未指定本参数,将显示所有组播源的简要信息。
advertise-info:显示通告信息。如果未指定本参数,将不显示通告信息。
【举例】
# 显示所有组播源的BGP MDT简要路由信息。
<Sysname> display bgp routing-table ipv4 mdt
BGP local router ID is 1.1.1.1
Status codes: * - valid, > - best, d - dampened, h - history,
s - suppressed, S - stale, i - internal, e - external
Origin: i - IGP, e - EGP, ? - incomplete
Route distinguisher: 100:1
Total number of routes: 2
Network NextHop MED LocPrf PrefVal Path/Ogn
* > 1.1.1.1/32 0.0.0.0 32768 ?
* >i 2.2.2.2/32 2.2.2.2 100 0 ?
# 显示组播源1.1.1.1的BGP MDT详细路由信息。
<Sysname> display bgp routing-table ipv4 mdt 1.1.1.1
BGP local router ID: 1.1.1.1
Local AS number: 100
Route distinguisher: 100:1
Total number of routes: 1
Paths: 1 available, 1 best
BGP MDT information of source 1.1.1.1:
Default-group : 224.1.1.1
Original nexthop: 0.0.0.0
AS-path : (null)
Origin : incomplete
Attribute value : pref-val 32768
State : valid, local, best
IP precedence : N/A
QoS local ID : N/A
Traffic index : N/A
# 显示组播源1.1.1.1的BGP MDT路由的通告信息。
<Sysname> display bgp routing-table ipv4 mdt 1.1.1.1 advertise-info
BGP local router ID: 1.1.1.1
Local AS number: 100
Route distinguisher: 100:1
Total number of routes: 1
Paths: 1 best
BGP MDT information of source 1.1.1.1:
Default-group: 224.1.1.1
Advertised to peers (1 in total):
6.6.6.6
表1-1 display bgp routing-table ipv4 mdt命令显示信息描述表
字段 |
描述 |
BGP local router ID |
本地的路由器编号 |
Status codes |
路由状态代码,包括: · * – valid:表示合法路由 · > – best:表示普通优选最佳路由 · d – damped:表示震荡抑制路由 · h – history:表示历史路由 · s – suppressed:表示聚合抑制路由 · S – Stale:表示过期路由 · i – internal:表示内部路由 · e – external:表示外部路由 |
Origin |
信息的来源,包括: · i – IGP:表示产生于本AS内。通过network命令发布路由的路由信息来源为IGP · e – EGP:表示是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的 · ? – incomplete:表示来源无法确定。从IGP协议引入路由的路由信息来源为incomplete |
Route distinguisher |
路由标识符 |
Total number of routes |
BGP MDT信息的总数 |
Network |
Default-MDT的组播源地址 |
NextHop |
下一跳的IP地址 |
MED |
MED(Multi-Exit-Discriminator,多出口区分)属性值 |
LocPrf |
本地优先级 |
PrefVal |
路由首选值 |
Path/Ogn |
AS路径(AS_PATH)属性和信息的来源(ORIGIN)属性,其中: · AS_PATH属性记录了此信息经过的所有AS,可以避免环路的出现 · ORIGIN属性标记了此BGP MDT信息是如何生成的 |
Local AS number |
本地的AS号 |
Paths |
BGP MDT信息的数目,其中: · available:表示有效BGP MDT信息的数目 · best:表示最佳BGP MDT信息的数目 |
BGP MDT information of source 1.1.1.1 |
组播源1.1.1.1的BGP MDT信息 |
Default-group |
所属的Default-Group地址 |
Advertised to peers (1 in total) |
该信息已经向哪些对等体发送,以及对等体的数目 |
From |
发布该信息的BGP对等体的IP地址 |
Original nexthop |
原始下一跳地址,如果是从BGP更新消息中获得的信息,则该地址为接收到的消息中的下一跳IP地址 |
AS-path |
AS路径(AS_PATH)属性,记录了此信息经过的所有AS,可以避免环路的出现 |
Attribute value |
BGP MDT信息的属性,包括: · MED:表示与目的网络关联的MED值 · localpref:表示本地优先级 · pref-val:表示路由首选值 · pre:表示协议优先级 |
State |
当前状态,包括: · valid:表示有效路由 · internal:表示内部路由 · external:表示外部路由 · local:表示本地产生路由 · synchronize:表示同步路由 · best:表示最佳路由 |
IP precedence |
路由的IP优先级,N/A表示未该属性未配置 |
QoS local ID |
路由的Qos-Local-ID属性,N/A表示该属性未配置 |
Traffic index |
流量索引值,N/A表示该属性未配置 |
display multicast-domain default-group命令用来显示封装IPv4私网组播报文的Default-Group的信息。
【命令】
display multicast-domain [ vpn-instance vpn-instance-name ] default-group { local | remote }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
vpn-instance vpn-instance-name:显示指定VPN实例的信息,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VPN实例的信息。
local:显示本地Default-Group的信息。
remote:显示远端Default-Group的信息。
【举例】
# 显示所有VPN实例中本地封装IPv4私网组播报文的Default-Group的信息。
<Sysname> display multicast-domain default-group local
MD local default-group information:
Group address Source address Interface VPN instance
239.1.1.1 1.1.1.1 MTunnel0 mvpna
239.2.1.1 1.1.1.1 MTunnel1 mvpnb
239.3.1.1 -- MTunnel2 mvpnc
# 显示所有VPN实例中远端封装IPv4私网组播报文的Default-Group的信息。
<Sysname> display multicast-domain default-group remote
MD remote default-group information:
Group address Source address Next hop VPN instance
239.1.1.1 1.2.0.1 1.2.0.1 a
239.1.1.1 1.2.0.2 1.2.0.2 a
239.1.1.1 1.2.0.3 1.2.0.3 a
239.1.1.2 1.2.0.1 1.2.0.1 b
239.1.1.2 1.2.0.2 1.2.0.2 b
239.1.1.3 1.2.0.1 1.2.0.1 -
表1-2 display multicast-domain default-group命令显示信息描述表
字段 |
描述 |
Group address |
Default-Group的地址 |
Source address |
MTI封装私网组播报文时使用的源地址,即MD源接口的IP地址 |
Interface |
MTI的名称 |
Next hop |
下一跳地址 |
VPN instance |
所属VPN实例的名称 |
log data-group-reuse命令用来打开Data-Group重用日志输出开关。
undo log data-group-reuse命令用来关闭Data-Group重用日志输出开关。
【命令】
log data-group-reuse
undo log data-group-reuse
【缺省情况】
Data-Group重用日志输出开关处于关闭状态。
【视图】
MD IPv4地址族视图
【缺省用户角色】
network-admin
mdc-admin
【举例】
# 打开VPN实例mvpn中MD IPv4地址族视图下的Data-Group重用日志输出开关。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4] log data-group-reuse
multicast rpf-proxy-vector compatible命令用来开启RPF代理向量兼容功能。
undo multicast rpf-proxy-vector compatible命令用来关闭RPF代理向量兼容功能。
【命令】
multicast rpf-proxy-vector compatible
undo multicast rpf-proxy-vector compatible
【缺省情况】
RPF代理向量兼容功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
在配置B类跨AS的MD VPN时,如果要与某些厂商的设备互通,则必须在公网中的所有H3C设备上都开启RPF代理向量兼容功能。
【举例】
# 开启RPF代理向量兼容功能。
<Sysname> system-view
[Sysname] multicast rpf-proxy-vector compatible
multicast-domain命令用来创建指定VPN实例的MD,并进入MD视图。如果VPN实例的MD已经存在,则直接进入VPN实例的MD视图。
undo multicast-domain命令用来清除指定VPN实例MD视图下的配置。
【命令】
multicast-domain vpn-instance vpn-instance-name
undo multicast-domain vpn-instance vpn-instance-name
【缺省情况】
VPN实例不存在对应的MD。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
vpn-instance vpn-instance-name:表示VPN实例。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。
【举例】
# 创建VPN实例mvpn的MD,并进入MD视图。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn]
rpf proxy vector命令用来开启RPF代理向量功能。
undo rpf proxy vector命令用来关闭RPF代理向量功能。
【命令】
rpf proxy vector
undo rpf proxy vector
【缺省情况】
RPF代理向量功能处于关闭状态。
【视图】
MRIB视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
在配置B类跨AS的MD VPN时,必须在PE(不连接组播接收者的PE除外)上开启RPF代理向量功能,从而使PE发送的PIM加入报文可携带用于进行RPF检查的RPF代理向量信息,以创建正确的公网Default-MDT。
本命令只在VPN实例MRIB视图下生效。公网实例MRIB视图下虽可配置本命令,但不会生效。
【举例】
# 在VPN实例mvpn中开启RPF代理向量功能。
<Sysname> system-view
[Sysname] multicast routing vpn-instance mvpn
[Sysname-mrib-mvpn] rpf proxy vector
source命令用来指定MD源接口。
undo source命令用来恢复缺省情况。
【命令】
source interface-type interface-number
undo source
【缺省情况】
未指定MD源接口。
【视图】
MD IPv4地址族视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
interface-type interface-number:表示接口类型和接口编号。
【使用指导】
MD源接口必须与建立BGP对等体时所使用的源接口相同,否则将无法获取正确的路由信息。
【举例】
# 假设建立BGP对等体时所使用的源接口为LoopBack1接口,指定该接口为VPN实例mvpn的IPv4地址族视图下MD源接口。
<Sysname> system-view
[Sysname] multicast-domain vpn-instance mvpn
[Sysname-md-mvpn] address-family ipv4
[Sysname-md-mvpn-ipv4] source loopback 1
[Sysname-md-mvpn-ipv4] quit
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!