选择区域语言: EN CN HK

20-EVPN命令参考

01-EVPN命令

本章节下载  (207.7 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S12500/S12500-S/Command/Command_Manual/H3C_S12500-S_CR-R7523P01-6W100/20/201608/947351_30005_0.htm

01-EVPN命令


1 EVPN

1.1  EVPN配置命令

1.1.1  address-family evpn

address-family evpn命令用来进入EVPN视图。

undo address-family evpn命令用来删除EVPN视图下的所有配置。

【命令】

address-family evpn

undo address-family evpn

【视图】

VPN实例视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

在EVPN视图下可以配置EVPN的参数,如EVPN的RT属性、应用的出方向路由策略等。

【举例】

# 进入EVPN视图。

<Sysname> system-view

[Sysname] ip vpn-instance tenant

[Sysname-vpn-instance-tenant] address-family evpn

[Sysname-vpn-evpn-tenant]

1.1.2  address-family l2vpn evpn

address-family l2vpn evpn命令用来创建BGP EVPN地址族,并进入BGP EVPN地址族视图。如果BGP EVPN地址族已经存在,直接进入BGP EVPN地址族视图。

undo address-family l2vpn evpn命令用来删除BGP EVPN地址族,及相应地址族视图下的所有配置。

【命令】

address-family l2vpn evpn

undo address-family l2vpn evpn

【缺省情况】

不存在BGP EVPN地址族。

【视图】

BGP实例视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

BGP EVPN地址族视图下的配置,只对公网BGP EVPN地址族的路由和对等体生效。

【举例】

# 创建BGP EVPN地址族,并进入BGP EVPN地址族视图。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn]

1.1.3  advertise l2vpn evpn

advertise l2vpn evpn命令用来配置允许对外发布 BGP EVPN路由。

undo advertise l2vpn evpn命令用来禁止对外发布 BGP EVPN路由。

【命令】

advertise l2vpn evpn

undo advertise l2vpn evpn

【缺省情况】

允许对外发布BGP EVPN路由。

【视图】

BGP-VPN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

配置允许对外发布 BGP EVPN路由后,设备接收到BGP EVPN路由,并将其添加到某个VPN实例路由表后,会将该路由(私网路由)发布到本地站点。

【举例】

# 配置允许BGP VPN实例vpn1对外发布BGP EVPN路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv4

[Sysname-bgp-default-ipv4-vpn1] advertise l2vpn evpn

1.1.4  arp mac-learning disable

arp mac-learning disable命令用来配置禁止EVPN从ARP信息中学习MAC地址表项。

undo arp mac-learning disable命令用来恢复缺省情况。

【命令】

arp mac-learning disable

undo arp mac-learning disable

【缺省情况】

EVPN可以从ARP信息中学习MAC地址表项。

【视图】

EVPN实例视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

VTEP可能会同时接收到远端VTEP通告的MAC地址信息和ARP信息。其中,ARP信息中包含MAC地址信息。为了避免重复,可以在VTEP上执行本命令禁止EVPN从ARP信息中学习MAC地址表项,EVPN仅通过MAC地址信息学习远端MAC地址表项。

【举例】

# 配置禁止EVPN从ARP信息中学习MAC地址表项。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] evpn encapsulation vxlan

[Sysname-vsi-aaa-evpn-vxlan] arp mac-learning disable

1.1.5  display bgp l2vpn evpn

display bgp l2vpn evpn命令用来显示BGP EVPN路由信息。

【命令】

display bgp [ instance instance-name ] l2vpn evpn [ peer ipv4-address { advertised-routes | received-routes } [ statistics ] | route-distinguisher route-distinguisher [ route-type { auto-discovery | es | imet | ip-prefix | mac-ip } ] [ evpn-route route-length [ advertise-info ] ] | route-type { auto-discovery | es | imet | ip-prefix | mac-ip } | statistics ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

instance instance-name:显示指定BGP实例的信息。instance-name表示BGP实例的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示default实例的信息。

peer ipv4-address:显示向指定对等体发布或者从指定对等体收到的BGP EVPN路由。ipv4-address表示对等体的IP地址。

advertised-routes:显示向指定对等体发布的BGP EVPN路由信息。

received-routes:显示从指定对等体接收到的BGP EVPN路由信息。

statistics:显示BGP EVPN路由的统计信息。

route-distinguisher route-distinguisher:显示指定路由标识符的BGP EVPN路由信息。route-distinguisher为路由标识符,为3~21个字符的字符串。路由标识符有三种格式:

·     16位自治系统号:32位用户自定义数,例如:101:3。

·     32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·     32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

route-type:显示指定类型的BGP EVPN路由。

auto-discovery:显示以太网自动发现路由(Ethernet auto-discovery route)。

es:显示以太网段路由(Ethernet segment route)。

imet:显示包含性组播以太网标签路由(Inclusive multicast Ethernet tag route),

ip-prefix:显示IP前缀路由(IP prefix advertisement route)。

mac-ip:显示MAC/IP发布路由(MAC/IP advertisement route)。

evpn-route:显示指定BGP EVPN路由的详细信息。evpn-route表示EVPN路由信息,为1~512个字符的字符串,不区分大小写。

route-length:BGP EVPN路由信息的长度,取值范围为0~65535,单位为比特。

advertise-info:显示BGP EVPN路由的通告信息。

【使用指导】

如果未指定任何参数,则显示所有BGP EVPN路由的简要信息。

【举例】

# 显示所有BGP EVPN路由的简要信息。

<Sysname> display bgp l2vpn evpn

 

 BGP local router ID is 1.1.1.9

 Status codes: * - valid, > - best, d - dampened, h - history,

                s - suppressed, S - stale, i - internal, e - external

                Origin: i - IGP, e - EGP, ? - incomplete

 

 Total number of routes from all PEs: 2

 

 Route distinguisher: 100:1

 Total number of routes: 6

 

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

 

* >  [2][0][48][00aa.00bb.00cc][4][0.0.0.0]/136

                       10.1.1.2        0                   32768   ?

*  e                   10.1.1.1        0                   0       65410?

* >  [3][300][16][::ffff:1.1.1.1]/176

                       127.0.0.1       0                   32768   ?

 

 Route distinguisher: 200:1

 Total number of routes: 2

 

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

 

* >i [2][0][48][00aa.00cc.00dd][4][1.1.1.1]/136

                       3.3.3.9         0         100       0       ?

* >i [3][300][16][::ffff:2.2.2.2]/176

                       3.3.3.9         0         100       0       65420?

表1-1 display bgp l2vpn evpn命令简要显示信息描述表

字段

描述

BGP local router ID

BGP本地路由器ID

Status codes

路由状态代码:

·     * - valid:合法路由

·     > - best:普通优选路由

·     d - damped:震荡抑制路由

·     h - history:历史路由

·     i - internal:内部路由

·     e - external:外部路由

·     s - suppressed:聚合抑制路由

·     S - Stale:过期路由

Origin

路由信息的来源,取值包括:

·     i – IGP:表示路由产生于本AS内。通过network命令发布路由的路由信息来源为IGP

·     e – EGP:表示路由是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的

·      ? - incomplete:表示路由的来源无法确定。从IGP协议引入路由的路由信息来源为incomplete

Total number of routes from all PEs

来自所有PE设备的BGP EVPN路由总数

Route distinguisher

路由标识符

Total number of routes

路由标识符为指定值的BGP EVPN路由总数

Network

BGP EVPN路由/路由长度,BGP EVPN路由取值包括:

·     [1][ESI][EthernetTagID]:

¡ 1:表示以太网自动发现路由(Ethernet auto-discovery route)

¡ ESI:以太网段标识

¡ EthernetTagID:以太网标签

·     [2][EthernetTagID][MACLength][MAC][IPAddressLength][IPAddress]

¡ 2:表示MAC/IP发布路由(MAC/IP advertisement route)

¡ EthernetTagID:以太网标签

¡ MACLength:MAC地址长度

¡ MAC:MAC地址

¡ IPAddressLength:IP地址长度

¡ IPAddress:IP地址

·     [3][EthernetTagID][IPAddressLength][IPAddress]

¡ 3:表示包含性组播以太网标签路由(Inclusive multicast Ethernet tag route)

¡ IPAddressLength:IP地址长度

¡ IPAddress:始发路由器的IP地址

·     [4][ESI][IPAddressLength][IPAddress]

¡ 4:表示以太网段路由(Ethernet segment route)

¡ ESI:以太网段标识

¡ IPAddressLength:IP地址长度

¡ IPAddress:始发路由器的IP地址

·     [5][EthernetTagID][IPAddressLength][IPAddress]

¡ 5:表示IP前缀路由(IP prefix advertisement route)

¡ EthernetTagID:以太网标签

¡ IPAddressLength:IP地址长度

¡ IPAddress:始发路由器的IP地址

NextHop

下一跳IP地址

MED

MED(Multi-Exit Discriminator,多出口区分)属性值

LocPrf

本地优先级

PrefVal

路由首选值

Path/Ogn

路由的AS路径(AS_PATH)属性和路由信息的来源(ORIGIN)属性

 

# 显示路由标识符为1.1.1.1:100的BGP EVPN路由[1][00:01:02:03:04:05:06:07:08:09][5]/120的详细信息。

<Sysname> display bgp l2vpn evpn route-distinguisher 1.1.1.1:100 [1][00:01:02:03:04:05:06:07:08:09][5] 120

 

 BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][00:01:02:03:04:05:06:07:08:09][5]/120:

 From            : 10.1.1.2 (192.168.56.17)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 10.1.1.2

 OutLabel        : 0

 Ext-Community   : <RT: 1:2>, <Encapsulation Type: VXLAN >, <ESI Label: Flag 0,

                   Label 1>

 AS-path         : 200

 Origin          : igp

 Attribute value : MED 0, pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 EVPN route type : Ethernet auto-discovery route

 ESI             : 00:01:02:03:04:05:06:07:08:09

 Ethernet tag ID : 5

 MPLS label      : 10

表1-2 display bgp l2vpn evpn命令中Ethernet auto-discovery route详细显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Route distinguisher

路由标识符

Total number of routes

路由标识符为指定值的BGP EVPN路由总数

Paths

路由数信息

·     available:有效路由数目

·     best:最佳路由数目

BGP routing table information of [1][00:01:02:03:04:05:06:07:08:09][5]/120

BGP EVPN路由[1][00:01:02:03:04:05:06:07:08:09][5]/120的详细信息

From

发布该路由的BGP对等体的IP地址

Rely Nexthop

路由迭代后的下一跳IP地址,如果没有迭代出下一跳地址,则显示为“not resolved”

Original nexthop

路由的原始下一跳地址,如果是从BGP更新消息中获得的路由,则该地址为接收到的消息中的下一跳IP地址

OutLabel

路由的出标签值

Ext-Community

扩展团体属性值,包括:

·     RT:Route Target属性

·     Encapsulation Type:封装类型

·     ESI Label:ESI标签

AS-path

路由的AS路径(AS_PATH)属性,记录了此路由经过的所有AS,可以避免路由环路的出现

Origin

路由信息的来源,取值包括:

·     igp:表示路由产生于本AS内。通过network命令发布路由的路由信息来源为IGP

·     egp:表示路由是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的。

·     incomplete:表示路由的来源无法确定。从IGP协议引入路由的路由信息来源为incomplete

Attribute value

BGP路由属性信息,包括:

·     MED:与目的网络关联的MED值

·     localpref:本地优先级

·     pref-val:路由首选值

·     pre:协议优先级

State

路由当前状态,取值包括:

·     valid:有效路由

·     internal:内部路由

·     external:外部路由

·     local:本地产生路由

·     synchronize:同步路由

·     best:最佳路由

IP precedence

路由的IP优先级,取值范围为0~7,N/A表示无效值

QoS local ID

路由的Qos-Local-ID属性,取值范围为1~4095,N/A表示无效值

Traffic index

流量索引值,取值范围为1~64,N/A表示无效值

EVPN route type

BGP EVPN路由类型,取值为Ethernet auto-discovery route,表示以太网自动发现路由

ESI

以太网段标识

Ethernet tag ID

以太网标签

MPLS label

MPLS标签,目前此字段无意义

 

# 显示路由标识符为1.1.1.1:100的BGP EVPN路由[2][5][48][0001-0203-0405][32][4.5.5.5]/136的详细信息。

<Sysname> display bgp l2vpn evpn route-distinguisher 1.1.1.1:100 [2][5][48][0001-0203-0405][32][5.5.5.5] 136

 

 BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [2][5][48][0001-0203-0405][32][5.5.5.5]/136:

 From            : 10.1.1.2 (192.168.56.17)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 10.1.1.2

 OutLabel        : 0

 Ext-Community   : <RT: 1:2>, <RT: 1:3>, <RT: 1:4>, <RT: 1:5>, <RT: 1:6>, <RT: 1:7

                   >, <Encapsulation Type: VXLAN>, <Router's Mac: 0006-0708-0910

                   >, <MAC Mobility: Flag 0, SeqNum 2>, <Default GateWay>

 AS-path         : 200

 Origin          : igp

 Attribute value : MED 0, pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 EVPN route type : MAC/IP advertisement route

 ESI             : 00:01:02:03:04:05:06:07:08:09

 Ethernet tag ID : 5

 MAC address     : 0001-0203-0405

 IP address      : 5.5.5.5/32

 MPLS label1     : 10

 MPLS label2     : 0

表1-3 display bgp l2vpn evpn命令中MAC/IP advertisement route详细显示信息描述表

字段

描述

Ext-Community

扩展团体属性值,包括:

·     RT:Route Target属性

·     Encapsulation Type:封装类型

·     Router's Mac:路由器MAC

·     MAC Mobility:MAC迁移属性。Flags表示是否为固定MAC地址,1为固定不可移动MAC,0为可以移动MAC;SeqNum用来标识最新的一次迁移

·     Default GateWay:默认网关路由

EVPN route type

BGP EVPN路由类型,取值为MAC/IP advertisement route,表示MAC/IP发布路由

ESI

以太网段标识

Ethernet tag ID

以太网标签

MAC address

MAC地址

IP address

IP地址

MPLS label1

用于二层转发的VXLAN ID

MPLS label2

用于三层转发的VXLAN ID,即L3VNI

 

# 显示路由标识符为1.1.1.1:100的BGP EVPN路由[3][0][32][5.5.5.5]/80的详细信息。

<Sysname> display bgp l2vpn evpn route-distinguisher 1.1.1.1:100 [3][0][32][4.5.5.5] 80

 

BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [3][0][32][4.5.5.5]/80:

 From            : 10.1.1.2 (192.168.56.17)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 10.1.1.2

 OutLabel        : 0

 Ext-Community   : <RT: 1:2>, <Encapsulation Type: VXLAN>

 AS-path         : 200

 Origin          : igp

 Attribute value : MED 0,pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 EVPN route type : Inclusive multicast Ethernet tag route

 Ethernet tag ID : 0

 Origin address  : 5.5.5.5/32

表1-4 display bgp l2vpn evpn命令中Inclusive multicast Ethernet tag route详细显示信息描述表

字段

描述

Ext-Community

扩展团体属性值,包括:

·     RT:Route Target属性

·     Encapsulation Type:封装类型

EVPN route type

BGP EVPN路由类型,取值为Inclusive multicast Ethernet tag route,表示包含性组播以太网标签路由

Ethernet tag ID

以太网标签

Origin address

始发路由器地址

 

# 显示路由标识符为1.1.1.1:100的EVPN路由[4][00:00:00:00:00:00:00:00:00:0a][32][4.5.5.5]/128的详细信息。

<Sysname>  display bgp l2vpn evpn route-distinguisher 1.1.1.1:100 [4][00:00:00:00:00:00:00:00:00:0a][32][4.5.5.5] 128

 

 BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [4][00:00:00:00:00:00:00:00:00:0a][32] [4.5.5

.5]/128:

 From            : 10.1.1.2 (192.168.56.17)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 10.1.1.2

 OutLabel        : 0

 Ext-Community   : <RT: 1:2>, <Encapsulation Type: VXLAN>, <ES-Import RT: 1:1>

 AS-path         : 200

 Origin          : igp

 Attribute value : MED 0,pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 EVPN route type : Ethernet segment route

 ESI             : 00:00:00:00:00:00:00:00:00:0a

 Origin address  : 4.5.5.5/32

表1-5 display bgp l2vpn evpn命令中Ethernet segment route详细显示信息描述表

字段

描述

Ext-Community

扩展团体属性值,包括:

·     RT:Route Target属性

·     Encapsulation Type:封装类型

·     ES-Import RT:ES-Import Route Target属性

EVPN route type

BGP EVPN路由类型,取值为Ethernet segment route,表示以太网段路由

ESI

以太网段标识

Origin address

始发路由器地址

 

# 显示路由标识符为1.1.1.1:100的BGP EVPN路由[5][10][32][4.5.5.5]/80的详细信息。

<Sysname> display bgp l2vpn evpn route-distinguisher 1.1.1.1:100 [5][10][32][4.5.5.5] 80

 

 BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [5][10][32][4.5.5.5]/80:

 From            : 10.1.1.2 (192.168.56.17)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 10.1.1.2

 OutLabel        : 0

 Ext-Community   : <RT: 1:2>, <Encapsulation Type: VXLAN>, <Router's Mac:

                   0006-0708-0910>

 AS-path         : 200

 Origin          : igp

 Attribute value : MED 0,pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 EVPN route type : IP prefix advertisement route

 ESI             : 00:00:00:00:00:00:00:00:00:0a

 Ethernet tag ID : 10

 IP address      : 4.5.5.5/32

 Gateway address : 0.0.0.0

 MPLS Label      : 1

表1-6 display bgp l2vpn evpn命令中IP prefix advertisement route详细显示信息描述表

字段

描述

Ext-Community

扩展团体属性值,包括:

·     RT:Route Target属性

·     Encapsulation Type:封装类型

·     Router's Mac:路由器MAC

EVPN route type

BGP EVPN路由类型,取值为IP prefix advertisement route,表示IP前缀路由

ESI

以太网段标识

Ethernet tag ID

以太网标签

IP address

IP网络前缀

Gateway address

网关地址

MPLS Label

用于三层转发的VXLAN ID,即L3VNI

 

# 显示路由标识符为1.1.1.1:100的EVPN路由[4][00:00:00:00:00:00:00:00:00:0a][32][4.5.5.5]/128的通告信息。

<Sysname> display bgp l2vpn  evpn  route-distinguisher 1.1.1.1:100 [4][00:00:00:00:00:00:00:00:00:0a] [32][4.5.5.5] 128 advertise-info

 

 BGP local router ID: 172.16.250.133

 Local AS number: 100

 

 Route distinguisher: 1.1.1.1:100

 Total number of routes: 1

 Paths:   1 best

 

 BGP routing table information of [4][00:00:00:00:00:00:00:00:00:0a][32][4.5.5.5]/128:

 Advertised to peers (1 in total):

    10.2.1.2

表1-7 display bgp l2vpn evpn advertise-info命令显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Route distinguisher

路由标识符

Total number of routes

路由标识符为指定值的BGP EVPN路由总数

Paths

到达指定目的网络的优选路由数目

BGP routing table information of [4][00:00:00:00:00:00:00:00:00:0a] [32] [4.5.5.5]/128

BGP EVPN路由[4][00:00:00:00:00:00:00:00:00:0a][32][4.5.5.5]/128的通告信息

Advertised to peers (1 in total)

该路由已经向哪些BGP EVPN对等体发送,以及对等体的数目

 

1.1.6  display evpn auto-discovery

display evpn auto-discovery命令用来显示EVPN通过BGP自动发现的邻居信息。

【命令】

display evpn auto-discovery { imet [ peer ip-address] [ vsi vsi-name ] | macip-prefix [ nexthop next-hop ] [ count ] }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

imet:显示通过包含性组播以太网标签路由(Inclusive multicast Ethernet tag route)发现的邻居信息。

peer ip-address:显示指定邻居的自动发现相关信息。ip-address为邻居的IP地址。如果未指定本参数,则显示自动发现的所有邻居的信息。

vsi vsi-name:显示指定VSI内自动发现的邻居信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有VSI内自动发现的邻居信息。

macip-prefix:显示通过MAC/IP发布路由和IP前缀路由发现的邻居信息。

nexthop next-hop:显示从指定路由下一跳学习到的邻居信息。如果未指定本参数,则显示从所有路由下一跳学习到的邻居信息。

count:显示自动发现的邻居数目。如果未指定本参数,则显示邻居的具体信息。

【举例】

# 显示通过包含性组播以太网标签路由发现的邻居信息。

<Sysname> display evpn auto-discovery imet

Total number of automatically discovered peers: 2

 

VSI name: bbb

RD             PE_address       Nexthop      Tunnel_address   VXLAN ID

2:2            1.1.1.9          1.1.1.9      2.2.2.3          1001

2:2            3.3.3.9          3.3.3.9      2.2.2.4          1009

表1-8 display evpn auto-discovery imet命令显示信息描述表

字段

描述

Total number of automatically discovered peers

自动发现的邻居数目

VSI name

VSI名称

RD

路由标识符

PE_address

远端VTEP在VSI内的标识

Nexthop

远端VTEP的地址

Tunnel_address

隧道的目的端地址

VXLAN ID

VXLAN编号

 

# 显示通过MAC/IP发布路由和IP前缀路由发现的邻居信息。

<Sysname> display evpn auto-discovery macip-prefix

Destination IP  Source IP       L3VNI           Outgoing interface

1.1.1.1         3.3.3.3         200             Vsi-interface3

2.2.2.2         3.3.3.3         200             Vsi-interface3

# 显示通过MAC/IP发布路由和IP前缀路由发现的邻居总数。

<Sysname> display evpn auto-discovery macip-prefix count

Total number of entries: 2

表1-9 display evpn auto-discovery macip-prefix命令显示信息描述表

字段

描述

Destination IP

VXLAN隧道的目的端地址

Source IP

VXLAN隧道的源端地址

L3VNI

用于三层转发的VXLAN ID

Outgoing interface

出接口,即与L3VNI关联的VSI虚接口

Total number of entries

邻接表项的总数

 

1.1.7  display evpn route arp

display evpn route arp命令用来显示EVPN的ARP信息。

【命令】

display evpn route arp [ local | remote ] [ vpn-instance vpn-instance-name ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

local:显示本地ARP信息。

remote:显示远端ARP信息。

vpn-instance vpn-instance-name:显示指定VPN实例的ARP信息。vpn-instance-name表示 MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VPN实例的ARP信息。

count:显示ARP表项的数目。如果不指定本参数,则显示ARP表项的具体信息。

【使用指导】

执行本命令时,如果没有指定localremote参数,则显示EVPN的本地和远端ARP信息。

【举例】

# 显示所有EVPN的ARP信息。

<Sysname> display evpn route arp

Flags: D - Dynamic   B - BGP   G - Gateway   L - Local Active

 

Interface: Vsi-interface1     VPN instance name: vpna

IP address      MAC address     Router MAC      VSI Index   Flags

10.1.1.1        0003-0003-0003  a0ce-7e40-0400  0           GL

10.1.1.11       0001-0001-0001  a0ce-7e40-0400  0           DL

# 显示EVPN的ARP表项总数。

<Sysname> display evpn route arp count

Total number of entries: 2

表1-10 display evpn route arp命令显示信息描述表

字段

描述

Interface

VSI虚接口

VPN instance name

VPN实例名称

IP address

IP地址

MAC address

MAC地址

Router MAC

设备的Router MAC

Flags

ARP表项类型,取值包括:

·     D:表示动态学习的ARP表项

·     B:表示通过BGP EVPN路由学习的ARP表项

·     G:表示网关的ARP表项

·     L:表示本地ARP表项

Total number of entries

ARP表项的总数

 

1.1.8  display evpn route arp suppression

display evpn route arp suppression命令用来显示EVPN的ARP泛洪抑制信息。

【命令】

display evpn route arp suppression [ local | remote ] [ vsi vsi-name ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

local:显示本地ARP泛洪抑制信息。

remote:显示远端ARP泛洪抑制信息。

vsi vsi-name:显示指定VSI的ARP泛洪抑制信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有VSI的ARP泛洪抑制信息。

count:显示ARP泛洪抑制表项的数目。如果不指定本参数,则显示ARP泛洪抑制表项的具体信息。

【使用指导】

执行本命令时,如果没有指定localremote参数,则显示EVPN的本地和远端的ARP泛洪抑制信息。

【举例】

# 显示所有EVPN的ARP泛洪抑制信息。

<Sysname> display evpn route arp suppression

Flags: D - Dynamic   B - BGP   G - Gateway   L - Local Active

 

VSI name: vpna

IP address      MAC address       Flags

10.1.1.12       0002-0002-0002    B

# 显示EVPN的ARP泛洪抑制表项总数。

<Sysname> display evpn route arp suppression count

Total number of entries: 1

表1-11 display evpn route arp suppression命令显示信息描述表

字段

描述

VSI name

VSI名称

IP address

IP地址

MAC address

MAC地址

Flags

ARP表项类型,取值包括:

·     D:表示动态学习的ARP泛洪抑制表项

·     B:表示通过BGP EVPN路由学习的ARP泛洪抑制表项

·     G:表示网关的ARP泛洪抑制表项

·     L:表示本地ARP泛洪抑制表项

Total number of entries

ARP泛洪抑制表项的总数

 

1.1.9  display evpn route mac

display evpn route mac命令用来显示EVPN的MAC地址信息。

【命令】

display evpn route mac [ local | remote ] [ vsi vsi-name ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

local:显示本地MAC地址信息。

remote:显示远端MAC地址信息。

vsi vsi-name:显示指定VSI的MAC地址信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示所有VSI的MAC地址信息。

count:显示MAC地址表项的数目。如果不指定本参数,则显示MAC地址的具体信息。

【使用指导】

执行本命令时,如果没有指定localremote参数,则显示EVPN的本地和远端MAC地址信息。

【举例】

# 显示所有EVPN的本地和远端MAC地址信息。

<Sysname> display evpn route mac

Flags: D - Dynamic   B - BGP   L - Local active

 

VSI name: bbb

MAC address     Link ID/Name   Flags   Next hop

0000-0000-000a  1              DB      -

0000-0000-0009  Tunnel1           B       2.2.2.2

# 显示EVPN的MAC地址表项数目。

<Sysname> display evpn route mac count

Total number of entries: 2

表1-12 display evpn route mac命令显示信息描述表

字段

描述

VSI name

VSI名称

MAC address

MAC地址

Link ID/Name

Link ID表示路由表项的出链路标识符,即AC在VSI内的链路标识符

Name表示Tunnel接口名称

Flags

表项类型,取值包括:

·     D:表示动态学习的MAC地址表项

·     B:表示通过BGP EVPN路由学习的MAC地址表项

·     L:表示本地MAC地址表项

Nexthop

远端VTEP的地址,取值为“-”表示本地MAC

Total number of entries

MAC地址表项的总数

 

1.1.10  display evpn routing-table

display evpn routing-table命令用来显示EVPN的路由表信息。

【命令】

display evpn routing-table vpn-instance vpn-instance-name [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN实例的路由信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

count:显示路由表项的数目。如果不指定本参数,则显示路由表项的具体信息。

【举例】

# 显示VPN实例对应的EVPN的路由信息。

<Sysname> display evpn routing-table vpn-instance vpn1

 

VPN instance name: vpn1                             Local L3vni: 7

IP address         Nexthop            Outgoing interface       NibID

10.1.1.11          1.1.1.1            Vsi-interface3           0x18000000

10.1.1.12          2.2.2.2            Vsi-interface3           0x18000001

# 显示VPN实例对应的EVPN路由表项总数。

<Sysname> display evpn routing-table vpn-instance vpn1 count

Total number of entries: 2

表1-13 display evpn routing-table命令显示信息描述表

字段

描述

VPN instance name

VPN实例名称

Local L3vni

与VPN实例关联的L3VNI

IP address

目的IP地址

Nexthop

下一跳地址

Outgoing interface

出接口

NibID

下一跳ID

Total number of entries

路由表项的总数

 

1.1.11  evpn encapsulation

evpn encapsulation命令用来创建EVPN实例,并进入EVPN实例视图。如果EVPN实例已经存在,则直接进入EVPN实例视图。

undo evpn encapsulation命令用来恢复缺省情况。

【命令】

evpn encapsulation vxlan

undo evpn encapsulation

【缺省情况】

不存在EVPN实例。

【视图】

VSI视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

vxlan:表示EVPN采用VXLAN封装方式。

【使用指导】

只有创建EVPN实例后,才能进行EVPN相关配置。

【举例】

# 创建EVPN实例,并进入EVPN实例视图。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] evpn encapsulation vxlan

[Sysname-vsi-aaa-evpn-vxlan]

1.1.12  export route-policy

export route-policy命令用来在VPN实例下配置EVPN的出方向路由策略。

undo export route-policy命令用来恢复缺省情况。

【命令】

export route-policy route-policy

undo export route-policy

【缺省情况】

在VPN实例下未配置EVPN的出方向路由策略,即不对发布的路由进行过滤。

【视图】

EVPN视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

route-policy:出方向路由策略名,为1~63个字符的字符串,区分大小写。

【使用指导】

如果在设备上通过本命令指定了EVPN的出方向路由策略,则EVPN在发布路由时,将利用指定的路由策略对发布的路由进行过滤、改变发布路由的属性等。使用本命令可以更加精确、灵活地控制路由的发布。

多次执行本命令,最后一次执行的命令生效。

VPN实例视图下的配置,可以用于IPv4 VPN、IPv6 VPN和EVPN;EVPN视图下的配置只能用于EVPN。EVPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在EVPN视图和VPN实例视图下进行了配置,则EVPN采用EVPN视图下的配置。

【举例】

# 在VPN实例vpn1下配置EVPN的出方向路由策略为poly-1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] address-family evpn

[Sysname-vpn-evpn-vpn1] export route-policy poly-1

【相关命令】

·     route-policy(三层技术-IP路由命令参考/路由策略)

1.1.13  l3-vni

l3-vni命令用来配置L3VPN的VXLAN ID。

undo l3-vni用来取消配置的L3VPN VXLAN ID。

【命令】

l3-vni vxlan-id

undo l3-vni

【缺省情况】

未配置L3VPN的VXLAN ID。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

vxlan-id:VXLAN ID,取值范围为0~16777215。

【使用指导】

分布式网关组网中,需要在网关上配置L3VNI。在网关之间通过VXLAN隧道转发流量时,属于同一路由域、能够进行三层互通的流量通过L3VNI来标识。

【举例】

# 配置L3VPN的VXLAN ID为1000。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] l3-vni 1000

1.1.14  mac-advertising disable

mac-advertising disable命令用来配置禁止通告MAC地址信息,并撤销已经通告的MAC地址信息。

undo mac-advertising disable命令用来恢复缺省情况。

【命令】

mac-advertising disable

undo mac-advertising disable

【缺省情况】

允许通告MAC地址信息。

【视图】

EVPN实例视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

VTEP可能会同时向远端VTEP通告MAC地址信息和ARP信息。其中,ARP信息中已经包含MAC地址信息。为了避免重复,可以执行本命令来禁止本端VTEP向远端VTEP通告MAC地址信息。执行本命令后,本端VTEP还会撤销已经发布的MAC地址信息。

【举例】

# 配置EVPN实例禁止通告MAC地址信息,并撤销已经通告的MAC地址信息。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] evpn encapsulation vxlan

[Sysname-vsi-aaa-evpn-vxlan] mac-advertising disable

1.1.15  peer next-hop-invariable

peer next-hop-invariable命令用来配置向EBGP对等体/对等体组发布路由时不改变下一跳。

undo peer next-hop-invariable命令用来配置向EBGP对等体/对等体组发布路由时会将下一跳改为自己的地址。

【命令】

peer { group-name | ipv4-address [ mask-length ] } next-hop-invariable

undo peer { group-name | ipv4-address [ mask-length ] } next-hop-invariable

【缺省情况】

向EBGP对等体/对等体组发布路由时会将下一跳改为自己的地址。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。

ipv4-address:对等体的IPv4地址。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

【使用指导】

在两个数据中心之间,BGP EVPN路由通过IBGP—EBGP—IBGP的路径发布。不同数据中心的两个主机通信时,报文通过入口VTEP和出口VTEP之间的VXLAN隧道传输。因此,需要执行本命令配置IBGP路由通告给EBGP对等体时不改变下一跳地址,使得VTEP学习到的BGP EVPN路由下一跳为远端VTEP的地址,以便在两个VTEP之间建立VXLAN隧道。

本命令与peer next-hop-local命令互斥。

【举例】

# 配置向EBGP对等体1.1.1.1发布路由时不改变下一跳。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] peer 1.1.1.1 next-hop-invariable

【相关命令】

·     peer next-hop-local(三层技术-IP路由命令参考/BGP)

1.1.16  policy vpn-target

policy vpn-target命令用来开启BGP EVPN路由的VPN-Target过滤功能。

undo policy vpn-target命令用来关闭BGP EVPN路由的VPN-Target过滤功能。

【命令】

policy vpn-target

undo policy vpn-target

【缺省情况】

BGP EVPN路由的VPN-Target过滤功能处于开启状态。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

开启BGP EVPN路由的VPN-Target过滤功能后,设备只将Export Route Target属性与本地Import Route Target属性匹配的BGP EVPN路由加入到BGP EVPN路由表。设备上如需保存所有BGP EVPN路由,则需执行undo policy vpn-target命令,不对BGP EVPN路由进行VPN-Target过滤。

【举例】

# 关闭BGP EVPN路由的VPN-Target过滤功能。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] undo policy vpn-target

1.1.17  route-distinguisher

route-distinguisher命令用来配置EVPN实例的RD(Route Distinguisher,路由标识符)。

undo route-distinguisher命令用来恢复缺省情况。

【命令】

route-distinguisher { route-distinguisher | auto }

undo route-distinguisher

【缺省情况】

未指定EVPN实例的RD。

【视图】

EVPN实例视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

route-distinguisher:路由标识符,为3~21个字符的字符串(不允许为全0)。路由标识符有三种格式:

·     16位自治系统号:32位用户自定义数,例如:101:3。

·     32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·     32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1

auto:表示自动生成RD。自动生成的RD取值为“N:VXLAN ID”,N为从1开始的整数;如果“N:VXLAN索引”已被使用,则RD取值改为“(N+1):VXLAN ID”,如此反复,直到找到未被使用的RD。

【使用指导】

EVPN采用MP-BGP协议进行邻居自动发现、MAC地址通告、主机路由通告。本命令指定的RD,携带在MP-BGP协议发布的邻居、MAC地址、主机路由信息中,以标识不同EVPN实例的邻居、MAC地址、主机路由信息。

【举例】

# 配置EVPN的RD为22:1。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] evpn encapsulation vxlan

[Sysname-vsi-aaa-evpn-vxlan] route-distinguisher 22:1

1.1.18  rr-filter

rr-filter命令用来配置路由反射器对反射的EVPN路由进行过滤。

undo rr-filter命令用来恢复缺省情况。

【命令】

rr-filter ext-comm-list-number

undo rr-filter

【缺省情况】

路由反射器不会对反射的EVPN路由进行过滤。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

ext-comm-list-number:扩展团体属性列表号,取值范围为1~199。

【使用指导】

执行本命令后,路由反射器将根据扩展团体属性列表对接收的EVPN路由进行过滤:只有接收的BGP EVPN路由通过扩展团体属性列表过滤时,路由反射器才会反射该EVPN路由。

当一个集群中存在多个路由反射器时,通过在不同的路由反射器上配置不同的反射策略,可以实现路由反射器之间的负载分担。

扩展团体属性列表的详细介绍,请参见“三层技术-IP路由配置指导”中的“路由策略”。

【举例】

# 配置路由反射器只反射通过扩展团体属性列表10过滤的BGP EVPN路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] rr-filter 10

【相关命令】

·     ip extcommunity-list(三层技术-IP路由命令参考/路由策略)

1.1.19  vpn-target (EVPN instance view)

vpn-target命令用来配置EVPN实例的Route Target属性。

undo vpn-target命令用来删除指定的Route Target属性。

【命令】

vpn-target { vpn-target&<1-8> | auto } [ both | export-extcommunity | import-extcommunity ]

undo vpn-target { vpn-target&<1-8> | auto | all } [ both | export-extcommunity | import-extcommunity ]

【缺省情况】

未指定EVPN实例的Route Target属性。

【视图】

EVPN实例视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

vpn-target&<1-8>:Route Target属性值,为3~21个字符的字符串。&<1-8>表示前面的参数最多可以输入8次。Route Target有三种格式:

·     16位自治系统号:32位用户自定义数,例如:101:3。

·     32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·     32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

auto:表示自动生成RT。自动生成的RT取值为“BGP AS:VXLAN ID”。

all:所有Route Target值。

both:指定配置的Route Target值同时作为Import Target和Export Target。没有指定bothexport-extcommunityimport-extcommunity中的任何一个参数时,缺省值为both

import-extcommunity:指定配置的Route Target值为Import Target。

export-extcommunity:指定配置的Route Target值为Export Target。

【使用指导】

EVPN采用MP-BGP协议进行邻居自动发现、MAC地址通告、主机路由通告。本命令指定的RT用来控制邻居、MAC地址、主机路由信息的发布。

本地设备在通过MP-BGP的Update消息将邻居、MAC地址、主机路由信息发送给远端设备时,将Update消息中携带的VPN target属性设置为Export target。远端设备接收到邻居、MAC地址、主机路由信息后,将该信息中携带的Export Target属性与本地配置的Import Target进行比较,如果二者中存在相同的值,则接收该信息。

【举例】

# 配置EVPN的Import Target为10:1、100:1和1000:1。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] evpn encapsulation vxlan

[Sysname-vsi-aaa-evpn-vxlan] vpn-target 10:1 100:1 1000:1 import-extcommunity

1.1.20  vpn-target (EVPN view)

vpn-target命令用来在VPN实例下配置EVPN的Route Target。

undo vpn-target命令用来删除VPN实例下为EVPN配置的Route Target。

【命令】

vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]

undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }

【缺省情况】

VPN实例下的EVPN未配置Route Target。

【视图】

EVPN视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

vpn-target&<1-8>:指定Route Target值。vpn-target为3~21个字符的字符串,取值为AS-number:nn或IP-address:nn。&<1-8>表示前面的参数最多可以输入8次。

Route Target有三种格式:

·     16位自治系统号:32位用户自定义数,例如:101:3。

·     32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·     32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

both:指定配置的Route Target值同时作为Import Target和Export Target。如果未指定bothexport-extcommunityimport-extcommunity中的任何一个参数时,缺省值为both

export-extcommunity:指定配置的Route Target值为Export Target。

import-extcommunity:指定配置的Route Target值为Import Target。

all:所有Route Target值。

【使用指导】

Route Target用来控制EVPN路由的发布。VTEP在发布的EVPN路由中添加Route Target扩展团体属性,该属性的值为配置的Export Target。对端VTEP接收到EVPN路由后,将路由中携带的Route Target属性与本地配置的VPN实例的Import Target进行比较,如果二者中存在相同的值,则学习该路由。

VPN实例视图下的配置,可以用于IPv4 VPN、IPv6 VPN和EVPN;EVPN视图下的配置只能用于EVPN。EVPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在EVPN视图和VPN实例视图下进行了配置,则EVPN采用EVPN视图下的配置。

【举例】

# 为VPN实例vpn1下配置EVPN的Export Target为3:3、Import Target为4:4。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] address-family evpn

[Sysname-vpn-evpn-vpn1] vpn-target 3:3 export-extcommunity

[Sysname-vpn-evpn-vpn1] vpn-target 4:4 import-extcommunity

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!