国家 / 地区

07-IP组播命令参考

07-组播VPN命令

本章节下载  (248.96 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/SR_Router/SR6600/Command/Command_Manual/H3C_SR6600_SR6600-X_CR(V5)-R3303(V1.23)/07/201702/973874_30005_0.htm

07-组播VPN命令


1 组播VPN配置命令

1.1  组播VPN配置命令

1.1.1  display bgp mdt group

【命令】

display bgp mdt group [ group-name ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

group-name:查看指定名称的BGP MDT对等体组的信息,为1~47个字符的字符串,不可以包含空格,区分大小写。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display bgp mdt group命令用来查看BGP MDT对等体组的信息。

【举例】

# 查看BGP MDT对等体组test的信息。

<Sysname> display bgp mdt group test

 

 BGP peer-group is test

 Remote AS 2004

 Type : external

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Configured hold timer value: 180

 Keepalive timer value: 60

 Minimum time between advertisement runs is 30 seconds

 Connect-interface has been configured

 Multi-hop ebgp been enabled

 Peer Preferred Value: 0

 No routing policy is configured

  Members:

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  2.2.2.1               2004        0        0    0       0 00:01:21 Active

表1-1 display bgp mdt group命令显示信息描述表

字段

描述

BGP peer-group

对等体组的名称

Remote AS

对等体组的AS号

Type

对等体组的类型:

·     external:表示EBGP对等体组

·     internal:表示IBGP对等体组

Maximum allowed prefix number

允许的最大路由数

Threshold

配置了允许从对等体/对等体组收到的最大路由数后,路由器开始生成告警消息时路由数占允许最大路由数的百分比

Configured hold timer value

保持时间间隔

Keepalive timer value

存活时间间隔

Minimum time between advertisement runs

路由发布最小时间间隔

Connect-interface has been configured

建立TCP连接的源接口已配置

Multi-hop ebgp been enabled

允许邻居的TCP连接跳数超过1,但不超过配置值

Peer Preferred Value

为来自对等体路由指定的首选值

No routing policy is configured

没有针对该对等体组指定任何路由策略

Members

对等体组中所含成员的详细信息

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

收到的消息数

MsgSent

发送的消息数

OutQ

待发送的消息数

PrefRcv

收到的前缀数

Up/Down

会话已建立的时长/(会话未建立时)当前状态的时长

State

对等体的状态:

·     Active:TCP连接建立失败后等待TCP再次建立

·     Connect:对等体已发起TCP连接请求但尚未成功建立

·     Established:对等体已成功建立

·     Idle:对等体配置后尚未发起TCP连接请求

·     Idle(Admin):通过命令强制对等体不发起TCP连接请求

·     Openconfirm:已收到对等体的Open报文,正等待Keepalive报文

·     Opensent:已成功向对等体发送了Open报文

 

1.1.2  display bgp mdt peer

【命令】

display bgp mdt peer [ [ ip-address ] verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

ip-address:查看指定IP地址的BGP MDT对等体的信息。

verbose:查看BGP MDT对等体的详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display bgp mdt peer命令用来查看BGP MDT对等体的信息。

【举例】

# 查看BGP MDT对等体2.2.2.1的详细信息。

<Sysname> display bgp mdt peer 2.2.2.1 verbose

 

         Peer: 2.2.2.1   Local: 2.2.2.2

         Type: IBGP link

         BGP version 4, remote router ID 1.1.1.1

         BGP current state: Established, Up for 00h01m51s

         BGP current event: RecvKeepalive

         BGP last state: OpenConfirm

         Port:  Local - 1029     Remote - 179

         Configured: Active Hold Time: 180 sec   Keepalive Time: 60 sec

         Received  : Active Hold Time: 180 sec

         Negotiated: Active Hold Time: 180 sec   Keepalive Time:60 sec

         Peer optional capabilities:

         Peer support bgp multi-protocol extended

         Peer support bgp route refresh capability

         Address family IPv4 Unicast: advertised and received

         Address family IPv4 MDT: advertised and received

 

 Received: Total 5 messages, Update messages 1

 Sent: Total 4 messages, Update messages 0

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Minimum time between advertisement runs is 30 seconds

 Optional capabilities:

 Route refresh capability has been enabled

 Connect-interface has been configured

 Multi-hop ebgp been enabled

 Peer Preferred Value: 0

 

 Routing policy configured:

 No routing policy is configured

表1-2  display bgp mdt peer命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Local

本地的路由器ID

Type

对等体类型:

·     IBGP link:表示IBGP对等体

·     EBGP link:表示EBGP对等体

BGP version

BGP协议的版本号

remote router ID

对等体的路由器ID

BGP current state

对等体的当前状态:

·     Active:TCP连接建立失败后等待TCP再次建立

·     Connect:对等体已发起TCP连接请求但尚未成功建立

·     Established:对等体已成功建立

·     Idle:对等体配置后尚未发起TCP连接请求

·     Idle(Admin):通过命令强制对等体不发起TCP连接请求

·     Openconfirm:已收到对等体的Open报文,正等待Keepalive报文

·     Opensent:已成功向对等体发送了Open报文

BGP current event

对等体的当前事件:

·     AdvTimerExpired:发送路由定时器超时

·     ConnCloesed:TCP连接请求关闭

·     ConnOpen:已发起TCP连接请求

·     ConnOpenFailed:TCP连接请求失败

·     CRTTimerExpired:发起TCP连接请求定时器超时

·     HOLDTimerExpired:Holdtime定时器超时

·     KATTimerExpired:Keepalive定时器超时

·     RecvKeepalive:收到对等体的Keepalive报文

·     RecvNotification:收到对等体的Notification报文

·     RecvOpen:收到对等体的Open报文

·     RecvRouteRefresh:收到对等体的Route-refresh报文

·     RecvUpdate:收到对等体的Update报文

·     Start:对等体配置后尚未发起TCP连接请求

·     Stop:通过命令强制对等体不发起TCP连接请求

·     TransFatalError:TCP连接发生致命错误

BGP last state

对等体的上一个状态:

·     Active:TCP连接建立失败后等待TCP再次建立

·     Connect:对等体已发起TCP连接请求但尚未成功建立

·     Established:对等体已成功建立

·     Idle:对等体配置后尚未发起TCP连接请求

·     Idle(Admin):通过命令强制对等体不发起TCP连接请求

·     Openconfirm:已收到对等体的Open报文,正等待Keepalive报文

·     Opensent:已成功向对等体发送了Open报文

Port

建立TCP连接时,本地(Local)和对等体(Remote)分别使用的端口号

Configured

本地配置的定时器值:

·     Active Hold Time:与对等体连接的保持时间

·     Keepalive Time:与对等体连接的存活时间

Received

收到的对等体上配置的定时器值:

·     Active Hold Time:与对等体连接的保持时间

Negotiated

协商后的定时器值:

·     Active Hold Time:与对等体连接的保持时间

·     Keepalive Time:与对等体连接的存活时间

Peer optional capabilities

对等体所支持的可选扩展能力

Peer support bgp multi-protocol extended

对等体支持BGP多协议扩展

Peer support bgp route refresh capability

对等体支持BGP路由刷新

Address family IPv4 Unicast: advertised and received

以IPv4单播形式通告和接收路由

Address family IPv4 MDT: advertised and received

以IPv4组播形式通告和接收路由

Received

本地接收的总报文数和更新报文数

Sent

本地发送的总报文数和更新报文数

Maximum allowed prefix number

可接收的最大路由数

Threshold

配置了允许从对等体/对等体组收到的最大路由数后,路由器开始生成告警消息时路由数占允许最大路由数的百分比

Minimum time between advertisement runs

路由发布最小时间间隔

Optional capabilities

对等体所使能的可选扩展能力

Route refresh capability has been enabled

路由刷新能力已使能

Connect-interface has been configured

建立TCP连接的源接口已配置

Multi-hop ebgp been enabled

允许邻居的TCP连接跳数超过1,但不超过配置值

Peer Preferred Value

为来自对等体的路由所指定的首选值

Routing policy configured

本地采取的路由策略

No routing policy is configured

没有配置路由策略

 

1.1.3  display bgp mdt routing-table

【命令】

display bgp mdt { all | route-distinguisher route-distinguisher } routing-table [ ip-address [ mask | mask-length ] ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

all:查看所有的BGP MDT路由信息。

route-distinguisher route-distinguisher:查看指定路由标识符的BGP MDT路由信息。其中route-distinguisher为路由标识符的值,格式为nn:nn或IP-address:nn,为3~21个字符的字符串。

ip-address:表示目的网段的IP地址。

mask:表示目的网段IP地址的掩码,缺省值为255.255.255.255。

mask-length:表示目的网段IP地址的掩码长度,取值范围为0~32,缺省值为32。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display bgp mdt all routing-table命令用来查看BGP MDT路由信息。

【举例】

# 查看所有BGP MDT路由信息。

<Sysname> display bgp mdt all routing-table

 

 BGP Local router ID is 2.2.2.2

 Status codes: * - valid, ^ - VPNv4 best, > - best, d - damped,

               h - history,  i - internal, s - suppressed, S - Stale

               Origin : i - IGP, e - EGP, ? - incomplete

 

 Total number of MDT routes: 1

 

 Route Distinguisher: 100:1

 

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

 

 *>  1.1.1.1/32         3.3.3.3         0          100        10      ?

表1-3 display bgp mdt all routing-table命令显示信息描述表

字段

描述

BGP Local router ID

BGP本地路由器ID

Status codes

路由状态标志:

·     * - valid:表示合法

·     ^ - VPNv4 best:表示VPNv4优选路由

·     > - best:表示普通优选路由

·     d - damped:表示震荡抑制路由

·     h - history:表示历史路由

·     i - internal:表示内部路由

·     s - suppressed:表示聚合路由

·     S - Stale:表示过期路由

Origin

路由起源标志:

·     i - IGP:表示网络层可达信息来源于AS内部

·     e - EGP:表示网络层可达信息通过EGP学习

·     ? - incomplete:表示网络层可达信息通过其它方式学习

Total number of MDT routes

MDT路由总数

Route Distinguisher

路由标识符

Network

从BGP路由表中显示MD源地址

NextHop

下一跳IP地址

MED

与目的网络关联的度量值

LocPrf

本地优先级

PrefVal

路由首选值

Path

路由的AS路径(AS_PATH)属性,记录了此路由所穿过的所有AS区域,可以避免路由环路的出现

Ogn

路由的起源(ORIGIN)属性,表示路由相对于发出它的自治系统的路由更新起点,有以下三种取值:

·     i:表示该路由是AS内部的。BGP把聚合路由和用network命令定义的路由看成是AS内部的,起点类型设置为IGP

·     e:表示该路由是从外部网关协议(EGP)学习到的

·     ?:表示该路由的来源无法确定。例如,引入的其它路由协议的MDT路由信息

 

1.1.4  display multicast-domain vpn-instance share-group

【命令】

display multicast-domain vpn-instance vpn-instance-name share-group { local | remote } [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vpn-instance-name:表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

local:查看本地Share-Group组信息。

remote:查看远端Share-Group组信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display multicast-domain vpn-instance share-group命令用来查看MD中指定VPN实例的Share-Group组信息。

【举例】

# 查看MD中VPN实例mvpn的本地Share-Group组信息。

<Sysname> display multicast-domain vpn-instance mvpn share-group local

MD local share-group information for VPN-Instance: mvpn

  Share-group: 225.2.2.2

  MTunnel address: 1.1.1.1

# 查看MD中VPN实例mvpn的远端Share-Group组信息。

<Sysname> display multicast-domain vpn-instance mvpn share-group remote

MD remote share-group information for VPN-Instance: mvpn

  Route-Distinguisher    Router-ID        Share-Group      Next-Hop

  1:1                        2.2.2.2          225.2.2.2        10.1.1.1

表1-4 display multicast-domain vpn-instance share-group命令显示信息描述表

字段

描述

MD local share-group information for VPN-Instance: mvpn

VPN实例mvpn的本地Share-Group组信息

MD remote share-group information for VPN-Instance: mvpn

VPN实例mvpn的远端Share-Group组信息

Share-group

Share-Group地址

MTunnel address

Share-Group绑定的MTI接口地址

Route-Distinguisher

路由标识符

Router-ID

发送路由的对等体的路由器ID

Next-Hop

下一跳IP地址

 

1.1.5  display multicast-domain vpn-instance switch-group receive

【命令】

display multicast-domain vpn-instance vpn-instance-name switch-group receive [ brief | [ active | group group-address | sender source-address | vpn-source-address [ mask { mask-length | mask } ] | vpn-group-address [ mask { mask-length | mask } ] ] * ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vpn-instance-name:表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

brief:查看收到的Switch-Group简要信息。

active:查看收到的已加入Switch-MDT的Switch-Group信息。

group-address:查看与指定公网组播组相关的Switch-Group信息,取值范围为224.0.1.0~239.255.255.255。

source-address:查看与指定公网组播源相关的Switch-Group信息。

vpn-source-address:查看与指定VPN组播源相关的Switch-Group信息。

mask:表示VPN组播源或组播组地址的掩码,缺省值为255.255.255.255。

mask-length:表示VPN组播源或组播组地址的掩码长度,取值范围为0~32,缺省值为32。

vpn-group-address:查看与指定VPN组播组相关的Switch-Group信息,取值范围为224.0.0.0~239.255.255.255。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display multicast-domain vpn-instance switch-group receive命令用来查看MD中指定VPN实例收到的Switch-Group信息。

相关配置可参考命令display multicast-domain vpn-instance switch-group send

【举例】

# 查看MD中VPN实例mvpn收到的Switch-Group信息。

<Sysname> display multicast-domain vpn-instance mvpn switch-group receive

MD switch-group information received by VPN-Instance: mvpn

Total 2 switch-groups for 8 entries

 

Total 2 switch-groups for 8 entries matched

 

switch group:  226.1.1.0 ref count: 4, active count: 2

  sender:  172.100.1.1 active count: 1

    (192.6.1.5, 239.1.1.1)       expire time: 00:03:10  active

    (192.6.1.5, 239.1.1.158)     expire time: 00:03:10

  sender:  181.100.1.1 active count: 1

    (195.6.1.2, 239.1.2.12)      expire time: 00:03:10 active

    (195.6.1.2, 239.1.2.197)     expire time: 00:03:10

switch group:  229.1.1.0 ref count: 4, active count: 2

  sender:  185.100.1.1 active count: 1

    (198.6.1.5, 239.1.3.62)      expire time: 00:03:10 active

    (198.6.1.5, 225.1.1.109)     expire time: 00:03:10

  sender:  190.100.1.1 active count: 1

    (200.6.1.2, 225.1.4.80)      expire time: 00:03:10 active

    (200.6.1.2, 225.1.4.173)     expire time: 00:03:10

# 查看MD中VPN实例mvpn收到的Switch-Group简要信息。

<Sysname> display multicast-domain vpn-instance mvpn switch-group receive brief

MD switch-group information received by VPN-Instance: mvpn

Total 2 switch-groups for 8 entries

 

Total 2 switch-groups for 8 entries matched

 

switch group:  226.1.1.0 ref count: 4, active count: 2

switch group:  229.1.1.0 ref count: 4, active count: 2

表1-5 display multicast-domain vpn-instance switch-group receive命令显示信息描述表

字段

描述

MD switch-group information received by VPN-Instance: mvpn

VPN实例mvpn收到的Switch-Group信息

Total 2 switch-groups for 8 entries

总共有2个Switch-Group,对应着8个(S,G)项

Total 2 switch-groups for 8 entries matched

匹配了共2个Switch-Group,对应着8个(S,G)项

switch group

收到的Switch-Group地址

sender

发送Switch-Group信息的PE的BGP对等体地址

ref count

Switch-Group引用的私网组播组数量

active count

Switch-Group引用的活跃私网组播组(即存在接收者的组播组)数量

expire time

Switch-Group引用的私网组播(S,G)项的超时时间

 

1.1.6  display multicast-domain vpn-instance switch-group send

【命令】

display multicast-domain vpn-instance vpn-instance-name switch-group send [ group group-address | reuse interval | vpn-source-address [ mask { mask-length | mask } ] | vpn-group-address [ mask { mask-length | mask } ] ] * [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vpn-instance-name:表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

group-address:查看与指定组播组相关的Switch-Group信息,取值范围为224.0.1.0~239.255.255.255。

interval:查看MD在指定时间段内发生重用的Switch-Group信息,取值范围为1~2147483647,单位为秒。

vpn-source-address:查看与指定VPN组播源相关的Switch-Group信息。

mask:表示VPN组播源或组播组地址的掩码,缺省值为255.255.255.255。

mask-length:表示VPN组播源或组播组地址的掩码长度,取值范围为0~32,缺省值为32。

vpn-group-address:查看与指定VPN组播组相关的Switch-Group信息,取值范围为224.0.0.0~239.255.255.255。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display multicast-domain vpn-instance switch-group send命令用来查看MD中指定VPN实例发送的Switch-Group信息。

相关配置可参考命令display multicast-domain vpn-instance switch-group receive

【举例】

# 查看MD中VPN实例mvpn发送的Switch-Group信息。

<Sysname> display multicast-domain vpn-instance mvpn switch-group send

MD switch-group information sent by VPN-Instance: mvpn

Total 2 switch-groups for 6 entries

 

Total 2 switch-groups for 6 entries matched

 

  226.1.1.0 reference_count: 3

    (192.6.1.5, 239.1.1.1)                  switch time: 00:00:21

    (192.6.1.5, 239.1.1.158)                switch time: 00:00:21

    (192.6.1.5, 239.1.2.50)                 switch time: 00:00:05

  226.1.1.1 reference_count: 3

    (192.6.1.2, 225.1.1.1)                  switch time: 00:00:21

    (192.6.1.2, 225.1.2.50)                 switch time: 00:00:05

    (192.6.1.5, 239.1.1.159)                switch time: 00:00:21

# 查看MD中VPN实例mvpn在30秒内发送的Switch-Group的重用信息。

<Sysname> display multicast-domain vpn-instance mvpn switch-group send reuse 30

MD switch-group information sent by VPN-Instance: mvpn

Total 2 switch-groups for 3 entries

 

Total 2 switch-groups for 3 entries matched

 

  226.1.1.0 reuse_count: 1

  226.1.1.1 reuse_count: 1

  226.1.1.2 reuse_count: 1

表1-6 display multicast-domain vpn-instance switch-group send命令显示信息描述表

字段

描述

MD switch-group information sent by VPN-Instance: mvpn

VPN实例mvpn发送的Switch-Group信息

Total 2 switch-groups for 6 entries

总共有2个Switch-Group,对应着6个(S,G)项

Total 2 switch-groups for 6 entries matched

匹配了共2个Switch-Group,对应着6个(S,G)项

reference_count

发送的Switch-Group引用的私网组播组数量

switch time

Switch-Group引用的私网组播(S,G)项的切换时间

reuse_count

发送的Switch-Group在指定时间段内的重用数量

 

1.1.7  ipv4-family mdt

【命令】

ipv4-family mdt

undo ipv4-family mdt

【视图】

BGP视图

【缺省级别】

2:系统级

【参数】

【描述】

ipv4-family mdt命令用来进入BGP-MDT子地址族视图。undo ipv4-family mdt命令用来删除BGP-MDT子地址族视图下的所有配置。

【举例】

# 进入BGP-MDT子地址族视图。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt]

1.1.8  multicast extra-vpn

【命令】

multicast extra-vpn vpn-instance-name source-address { mask-length | mask }

undo multicast extra-vpn vpn-instance-name source-address { mask-length | mask }

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

vpn-instance-name:表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

source-address:表示跨VPN组播转发的源地址。

mask-length:表示源地址的掩码长度,取值范围为0~32。

mask:表示源地址的掩码。

【描述】

multicast extra-vpn命令用来配置跨VPN组播转发的源地址。undo multicast extra-vpn命令用来恢复缺省情况。

缺省情况下,未配置任何跨VPN组播转发的源地址。

【举例】

# 在VPN实例mvpn中配置跨VPN组播转发的源地址为VPN实例red中的10.1.1.1/32.

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast extra-vpn red 10.1.1.1 32

1.1.9  multicast rpf proxy vector

【命令】

multicast rpf proxy vector

undo multicast rpf proxy vector

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

【描述】

multicast rpf proxy vector命令用来开启RPF代理向量功能。缺省情况下,RPF代理向量功能处于关闭状态。

在配置B类跨AS的MD VPN时,必须在PE(不连接组播接收者的PE除外)上开启RPF代理向量功能,从而使PE发送的PIM加入报文可携带用于进行RPF检查的RPF代理向量信息,以创建正确的公网Default-MDT。

【举例】

# 在VPN实例mvpn中开启RPF代理向量功能。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast rpf proxy vector

1.1.10  multicast rpf-proxy-vector compatible

【命令】

multicast rpf-proxy-vector compatible

undo multicast rpf-proxy-vector compatible

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

multicast rpf-proxy-vector compatible命令用来开启RPF代理向量兼容功能。缺省情况下,RPF代理向量兼容功能处于关闭状态。在配置B类跨AS的MD VPN时,如果要与某些厂商的设备互通,则必须在公网中的所有H3C设备上都开启RPF代理向量兼容功能

【举例】

# 开启RPF代理向量兼容功能。

<Sysname> system-view

[Sysname] multicast rpf-proxy-vector compatible

1.1.11  multicast-domain holddown-time

【命令】

multicast-domain holddown-time interval

undo multicast-domain holddown-time

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

interval:表示由Switch-MDT向Share-MDT反向切换的延迟时间,取值范围为0~180,单位为秒。

【描述】

multicast-domain holddown-time命令用来配置由Switch-MDT向Share-MDT反向切换的延迟时间。undo multicast-domain holddown-time命令用来恢复缺省情况。

缺省情况下,由Switch-MDT向Share-MDT反向切换的延迟时间为60秒。

需要注意的是,如果该VPN中的Share-MDT没有配置,则不允许配置本命令。

【举例】

# 配置VPN实例mvpn中由Switch-MDT向Share-MDT反向切换的延迟时间为80秒。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast-domain holddown-time 80

1.1.12  multicast-domain log switch-group-reuse

【命令】

multicast-domain log switch-group-reuse

undo multicast-domain log

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

【描述】

multicast-domain log switch-group-reuse命令用来打开Switch-Group重用日志输出开关。undo multicast-domain log命令用来关闭Switch-Group重用日志输出开关。

缺省情况下,Switch-Group重用日志输出开关处于关闭状态。

需要注意的是,如果该VPN中的Share-MDT没有配置,则不允许配置本命令。

【举例】

# 打开VPN实例mvpn中的Switch-Group重用日志输出开关。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast-domain log switch-group-reuse

1.1.13  multicast-domain share-group

【命令】

multicast-domain share-group group-address binding mtunnel mtunnel-number

undo multicast-domain share-group

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

group-address:表示组播组地址,取值范围为224.0.1.0~239.255.255.255。

mtunnel-number:要创建的MTI接口编号,取值范围为0~127。

【描述】

multicast-domain share-group命令用来指定Share-Group并为本VPN实例绑定MTI。undo multicast-domain share-group命令用来恢复缺省情况。

缺省情况下,没有指定Share-Group,也没有为本VPN实例绑定MTI。

需要注意的是:

·     当把属于公网SSM组范围内的组播组指定为Share-Group时,必须先配置好BGP MDT对等体/对等体组。

·     在同一台PE上,不同VPN实例不能配置相同的组地址,group-address不能与任何VPN实例的Switch-Group组地址相同,mtunnel-number也不能与已创建的组播隧道接口号重复。

·     在相同的VPN实例视图下,不允许重复配置本命令。只有取消了原配置后,才能配置新的地址和组播隧道接口。

·     执行undo multicast-domain share-group命令后,将同时删除组播隧道接口以及下列命令所对应的配置:multicast-domain switch-group-poolmulticast-domain log switch-group-reusemulticast-domain switch-delay

·     只有VPN实例中使能了IP组播路由,才允许配置本命令。

相关配置可参考命令multicast-domain switch-group-poolmulticast-domain log switch-group-reusemulticast-domain switch-delay,以及“IP组播命令参考/组播路由与转发”中的命令multicast routing-enable

【举例】

# 指定VPN实例mvpn中的Share-Group组为224.1.1.1,并绑定MTI0。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast-domain share-group 224.1.1.1 binding mtunnel 0

1.1.14  multicast-domain switch-delay

【命令】

multicast-domain switch-delay switch-delay

undo multicast-domain switch-delay

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

switch-delay:表示由Share-MDT向Switch-MDT切换的延迟时间,取值范围为3~60,单位为秒。

【描述】

multicast-domain switch-delay命令用来配置由Share-MDT向Switch-MDT切换的延迟时间。undo multicast-domain switch-delay命令用来恢复情况。

缺省情况下,由Share-MDT向Switch-MDT切换的延迟时间为5秒。

【举例】

# 配置VPN实例mvpn中由Share-MDT向Switch-MDT切换的延迟时间为20秒。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast-domain switch-delay 20

1.1.15  multicast-domain switch-group-pool

【命令】

multicast-domain switch-group-pool switch-group-pool { mask | mask-length } [ acl acl-number ] *

undo multicast-domain switch-group-pool

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

switch-group-pool:表示Switch-Group-Pool的起始地址,取值范围为224.0.1.0~239.255.255.255。

mask:表示Switch-Group-Pool地址的掩码,取值范围为255.255.255.0~255.255.255.255,即表示Switch-Group-Pool中所包含的组地址个数为1~256个。

mask-length:表示Switch-Group-Pool地址的掩码长度,取值范围为24~32,即表示Switch-Group-Pool中所包含的组地址个数为1~256个。

acl-number:指定高级ACL的编号,取值范围为3000~3999。用来指定切换地址池作用的(S,G)表项。如果没有指定ACL,则作用于所有的(S,G)表项。在定义该ACL时,只允许使用rule命令中类型为ipsourcedestination参数来分别指定S和G。

【描述】

multicast-domain switch-group-pool命令用来配置Switch-Group-Pool的范围和切换条件。undo multicast-domain switch-group-pool命令用来恢复缺省情况。

缺省情况下,没有指定Switch-Group-Pool,也永不向Switch-MDT切换。

需要注意的是:

·     如果该VPN中的Share-Group没有配置,则不允许配置本命令。

·     在一台PE上,一个VPN内配置的Switch-Group地址范围不能包含任何VPN内的Share-Group。

·     在一台PE上,不同VPN实例所对应的Switch-Group地址范围不能互相重叠。在同一个VPN实例视图下进行重复配置时,新配置将覆盖旧配置。

相关配置可参考命令multicast-domain switch-delay

【举例】

# 配置VPN实例mvpn中的Switch-Group-Pool范围为从225.2.2.0到225.2.2.15。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] multicast-domain switch-group-pool 225.2.2.0 28

1.1.16  peer enable (BGP-MDT subaddress family view)

【命令】

peer { group-name | ip-address } enable

undo peer { group-name | ip-address } enable

【视图】

BGP-MDT子地址族视图

【缺省级别】

2:系统级

【参数】

group-name:表示BGP MDT对等体组的名称,为1~47个字符的字符串,不可以包含空格,区分大小写。

ip-address:表示BGP MDT对等体的IP地址。

【描述】

peer enable命令用来激活BGP MDT对等体/对等体组。undo peer enable命令用来关闭BGP MDT对等体/对等体组。

缺省情况下,BGP MDT对等体/对等体组处于未激活状态。

需要注意的是,配置本命令前须先配置好相关的BGP对等体/对等体组。

相关配置可参考“三层技术-IP路由命令参考/BGP”中的命令grouppeer as-numberpeer group

【举例】

# 配置并激活BGP MDT对等体18.10.0.9。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] peer 18.10.0.9 as-number 100

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt] peer 18.10.0.9 enable

1.1.17  peer group (BGP-MDT subaddress family view)

【命令】

peer ip-address group group-name

undo peer ip-address group group-name

【视图】

BGP-MDT子地址族视图

【缺省级别】

2:系统级

【参数】

ip-address:表示BGP MDT对等体的IP地址。

group-name:表示BGP MDT对等体组的名称,为1~47个字符的字符串,不可以包含空格,区分大小写。

【描述】

peer group命令用来向BGP MDT对等体组中添加BGP MDT对等体。undo peer group命令用来从BGP MDT对等体组中删除BGP MDT对等体。

缺省情况下,BGP MDT对等体不属于任何BGP MDT对等体组。

需要注意的是,配置本命令前须先配置并激活BGP MDT对等体/对等体组。

相关配置可参考命令peer enable

【举例】

# 配置并激活BGP MDT对等体10.1.1.1和BGP MDT对等体组test,并将该对等体添加到该对等体组中。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] group test

[Sysname-bgp] peer test as-number 2004

[Sysname-bgp] peer 10.1.1.1 group test

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt] peer test enable

[Sysname-bgp-af-mdt] peer 10.1.1.1 enable

[Sysname-bgp-af-mdt] peer 10.1.1.1 group test

1.1.18  peer reflect-client (BGP-MDT subaddress family view)

【命令】

peer { group-name | ip-address } reflect-client

undo peer { group-name | ip-address } reflect-client

【视图】

BGP-MDT子地址族视图

【缺省级别】

2:系统级

【参数】

group-name:表示BGP MDT对等体组的名称,为1~47个字符的字符串,不可以包含空格,区分大小写。

ip-address:表示BGP MDT对等体的IP地址。

【描述】

peer reflect-client命令用来配置本设备作为路由反射器,并将指定BGP MDT对等体/对等体组作为路由反射器的客户。undo peer reflect-client命令用来取消相应的配置。

缺省情况下,没有配置路由反射器及其客户。

需要注意的是:

·     多次执行本命令,只有最后一次的配置生效。

·     配置本命令前须先配置并激活BGP MDT对等体/对等体组。

相关配置可参考命令peer enablereflect between-clientsreflector cluster-id

【举例】

# 先配置并激活BGP MDT对等体组test,然后再配置本设备作为路由反射器,并将BGP MDT对等体组test作为路由反射器的客户。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] group test

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt] peer test enable

[Sysname-bgp-af-mdt] peer test reflect-client

1.1.19  reflect between-clients (BGP-MDT subaddress family view)

【命令】

reflect between-clients

undo reflect between-clients

【视图】

BGP-MDT子地址族视图

【缺省级别】

2:系统级

【参数】

【描述】

reflect between-clients命令用来允许客户到客户的路由反射。undo reflect between-clients命令用来禁止客户到客户的路由反射。

缺省情况下,允许客户到客户的路由反射。

相关配置可参考命令peer reflect-clientreflector cluster-id

【举例】

# 禁止客户到客户的路由反射。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt] undo reflect between-clients

1.1.20  reflector cluster-id (BGP-MDT subaddress family view)

【命令】

reflector cluster-id { cluster-id | ip-address }

undo reflector cluster-id

【视图】

BGP-MDT子地址族视图

【缺省级别】

2:系统级

【参数】

cluster-id:指定路由反射器的集群ID,取值范围为1~4294967295。

ip-address使用指定BGP MDT对等体的IP地址作为路由反射器的集群ID。

【描述】

reflector cluster-id命令用来配置路由反射器的集群ID。undo reflector cluster-id命令用来删除路由反射器的集群ID。

缺省情况下,路由反射器的Router ID就是其集群ID。

通常,一个集群中只有一个路由反射器,并通过其Router ID来识别该集群。为了增强网络的可靠性,可在一个集群中配置多个路由反射器,此时应为每个路由反射器配置相同的集群ID,以避免产生路由环路。

相关配置可参考命令reflect between-clientspeer reflect-client

【举例】

# 配置本设备的集群ID为80。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] ipv4-family mdt

[Sysname-bgp-af-mdt] reflector cluster-id 80

1.1.21  reset bgp mdt

【命令】

reset bgp mdt { as-number | ip-address | all | external | group group-name | internal }

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

as-number:复位与指定AS中BGP邻居的BGP MDT连接,取值范围为1~4294967295。

ip-address:复位与指定BGP MDT对等体的连接。

all:复位所有的BGP MDT连接。

external:复位所有的EBGP MDT连接。

group group-name:复位与指定BGP MDT对等体组的连接,group-name为1~47个字符的字符串,不可以包含空格,区分大小写。

internal:复位所有的IBGP MDT连接。

【描述】

reset bgp mdt命令用来复位BGP MDT连接。

【举例】

# 复位所有的BGP MDT连接。

<Sysname> reset bgp mdt all

1.1.22  source

【命令】

source ip-address

undo source

【视图】

VPN实例视图

【缺省级别】

2:系统级

【参数】

ip-address:指定MTI口的IP地址。

【描述】

source命令用来指定MTI接口的IP地址。缺省情况下,MTI口的IP地址取建立BGP对等体时所使用的接口地址。

【举例】

# 在VPN实例mvpn中配置MTI接口的IP地址为10.0.1.1。

<Sysname> system-view

[Sysname] ip vpn-instance mvpn

[Sysname-vpn-instance-mvpn] source 10.0.1.1

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!