国家 / 地区

09-MPLS命令参考

05-L2VPN接入L3VPN或IP骨干网命令

本章节下载  (182.34 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_50/Command/Command_Manual/H3C_MSR_CR(V5)-R2516-V1.16/09/201807/1093932_30005_0.htm

05-L2VPN接入L3VPN或IP骨干网命令


1 L2VPN接入L3VPN或IP骨干网

1.1  L2VPN接入L3VPN或IP骨干网配置命令

1.1.1  default

【命令】

default

【视图】

VE-L2VPN-Terminate接口视图/VE-L3VPN-Access接口视图/VE-L3VPN-Access子接口视图

【缺省级别】

2:系统级

【参数】

【描述】

default命令用来恢复当前接口的缺省配置。

需要注意的是,接口下的某些配置取消后,会对现有功能产生影响,建议您在执行该命令前,完全了解其对网络产生的影响。

您可以在执行default命令后通过display this命令确认执行效果。对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令。如果操作仍然不能成功,您可以通过设备的提示信息定位原因。

【举例】

# 将接口VE-L2VPN-Terminate 100恢复为缺省配置。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100] default

This command will restore the default settings. Continue? [Y/N]:y

# 将接口VE-L3VPN-Access 100恢复为缺省配置。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] default

This command will restore the default settings. Continue? [Y/N]:y

1.1.2  display interface

【命令】

display interface [ ve-l2vpn-terminate | ve-l3vpn-access ] [ brief [ down ] ] [ | { begin | exclude | include } regular-expression ]

display interface { ve-l2vpn-terminate interface-number | ve-l3vpn-access { interface-number | interface-number.subnumber } } [ brief ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

ve-l2vpn-terminate:显示终结VE接口的相关信息。

ve-l3vpn-access:显示接入VE接口的相关信息。

interface-number:终结VE接口或接入VE接口的接口编号,取值范围为1~8192。

interface-number.subnumber:接入VE子接口编号。其中interface-number为主接口编号,取值范围为1~8192;subnumber为子接口编号,取值范围为0~1023。

brief:显示接口的概要信息。不指定该参数时,将显示接口的详细信息。

down:显示当前状态为down的接口的信息以及down的原因。不指定该参数时,将不会根据接口状态来过滤显示信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display interface命令用来显示接口的相关信息。

·     如果不指定接口类型(ve-l2vpn-terminateve-l3vpn-access),则显示所有接口的信息;

·     如果指定接口类型,不指定接口编号(interface-numberinterface-number.subnumber),则显示所有指定类型接口的信息。

·     如果同时指定接口类型和接口编号,则显示指定接口的信息。

相关配置可参考命令interface ve-l2vpn-terminateinterface ve-l3vpn-access

【举例】

# 显示接口VE-L2VPN-Terminate 100的运行状态和相关信息。

<Sysname> display interface ve-l2vpn-terminate 100

VE-L2VPN-Terminate100 current state: UP

Line protocol current state: UP

Description: VE-L2VPN-Terminate100 Interface

The Maximum Transmit Unit is 1500

Internet protocol processing : disabled

IP Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 000f-e20c-0a58

IPv6 Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 000f-e20c-0a58

Link service is PWE3 ethernet mode

Physical is VTER, baudrate: 100000000 bps

 Last clearing of counters:  Never

    Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

    Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

    0 packets input, 0 bytes, 0 drops

    0 packets output, 0 bytes, 0 drops

表1-1 display interface(三层模式)命令显示信息描述表

字段

描述

VE-L2VPN-Terminate100 current state

接口的物理状态,状态可能为:

·     DOWN ( Administratively ):表示该接口已经通过shutdown命令被关闭,即管理状态为关闭

·     DOWN ( Link-Aggregation interface down ):表示当前接口物理上处于未连通状态,原因为该接口所属的聚合接口被手工关闭了(即聚合接口下配置了shutdown命令)

·     DOWN:表示该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障)

·     UP:该端口的管理状态和物理状态均为开启

Line protocol current state

接口的链路层状态。当接口的物理状态为DOWN时,该状态也显示为DOWN;当接口的物理状态为UP时,该状态也显示为UP

Description

接口的描述信息

The Maximum Transmit Unit

接口的最大传输单元

Internet protocol processing

对IP报文的处理,disabled表示不能处理IP报文。在接口下配置IP地址后,该字段将变为:Internet Address is

IP Packet Frame Type,Hardware Address

IP报文发送帧格式,硬件地址

IPv6 Packet Frame Type,Hardware Address

IPv6报文发送帧格式,硬件地址

Link service

链路业务模式,取值包括:

·     PWE3 ethernet mode:PWE3的Ethernet模式。接口上创建MPLS L2VPN连接,并且PW的封装方式为Ethernet模式时,接口的链路业务为该模式。MPLS L2VPN连接的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN”

·     PWE3 vlan mode:PWE3的VLAN模式。接口上创建MPLS L2VPN连接,并且PW的封装方式为VLAN模式时,接口的链路业务为该模式。MPLS L2VPN连接的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN”

Physical

接口的物理类型,取值包括:

·     VTER:表示该接口为终结VE接口

·     VACC:表示该接口为接入VE接口

baudrate

接口的波特率,即接口的最大带宽

Last clearing of counters

最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直没有执行reset counts interface命令清除过该接口下的统计信息,则显示Never)

Last 300 seconds input rate

最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数

Last 300 seconds output rate

最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数

Input

输入报文

Output

输出报文

 

# 显示所有VE-L2VPN-Terminate类型接口的概要信息。

<Sysname> display interface ve-l2vpn-terminate brief

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Main IP         Description

VTER20               DOWN DOWN     --

VTER30               DOWN DOWN     --

VTER50               DOWN DOWN     --

VTER100              DOWN DOWN     --

VTER200              DOWN DOWN     --

VTER600              UP   UP       -- 

# 显示当前状态为DOWN的接口的信息以及DOWN的原因。

<Sysname> display interface brief down

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Interface            Link Cause

Eth1/1               DOWN Not connected

Eth1/2               DOWN Not connected

VTER20               DOWN Not connected

VTER30               DOWN Not connected

VTER50               DOWN Not connected

VTER100              DOWN Not connected

VTER200              DOWN Not connected

VACC10               DOWN Not connected

VACC10.20            DOWN Not connected

VACC100              DOWN Not connected

 

The brief information of interface(s) under bridge mode:

Link: ADM - administratively down; Stby - standby

Interface            Link Cause

Eth1/3               DOWN Not connected

Eth1/4               DOWN Not connected

Eth1/5               DOWN Not connected

Eth1/6               DOWN Not connected

表1-2 display interface brief命令显示信息描述表

字段

描述

The brief information of interface(s) under route mode:

三层模式下(route)的接口的概要信息,即三层接口的概要信息

Link: ADM - administratively down; Stby - standby

如果某接口的Link属性值为“ADM”,则表示该接口被管理员手工关闭了,需要在该接口下执行undo shutdown命令才能恢复端口本身的物理状态

如果某接口的Link属性值为“Stby”,则表示该接口是一个备份接口,使用display standby state命令可以查看该备份接口对应的主接口

Protocol: (s) - spoofing

如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、Loopback接口等会具有该属性

Interface

接口名称缩写

·     VTER:表示终结VE接口

·     VACC:表示接入VE接口

Link

接口物理连接状态,取值可能为:

·     UP:表示本链路物理上是连通的

·     DOWN:表示本链路物理上不通的

·     ADM:表示本链路被手工关闭了,需要执行undo shutdown命令才能恢复真实的物理状态

·     Stby:表示该接口是一个备份接口

Protocol

接口协议连接状态,可以为UP、DOWN或者UP(s)

Main IP

接口主IP地址

Description

接口的描述信息(如果描述信息较多,无法在一行中完全显示时,此处只显示部分描述信息。可使用不带brief参数的display interface命令来显示完整的描述信息)

The brief information of interface(s) under bridge mode:

二层模式下(bridge)的接口概要信息,即二层接口的概要信息

Cause

接口物理连接状态为DOWN的原因,可能原因请参见表1-3

 

表1-3 接口物理连接状态为down的原因列表

字段

描述

Not connected

没有物理连接(可能没有插网线或者网线故障)

Administratively

本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态

Link-Aggregation interface down

该接口所在的聚合接口被手工关闭了(配置了shutdown命令)

OAM connection failure

OAM连接失败(可能连接建立失败或者已经建立的连接被断开了)

DLDP connection failure

DLDP连接失败(可能连接建立失败或者已经建立的连接被断开了)

Loopback detection-protected

因为监测到环路,接口被强制关闭了

BPDU-protected

该接口在BPDU guard功能的作用下被关闭了

Monitor-Link uplink down

同一个Monitor Link组里的上行端口DOWN导致本接口DOWN

 

1.1.3  display ve-group

【命令】

display ve-group [ ve-group-id ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

ve-group-id:显示指定VE Group(Virtual Ethernet Group,虚拟以太网接口组)的信息。ve-group-id为VE Group编号,取值范围为1~8192。如果没有指定本参数,则显示所有VE Group的信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ve-group命令用来显示VE Group信息。

【举例】

# 显示所有VE Group的信息。

<Sysname> display ve-group

Total number of VE groups: 2

ID    Terminate-VE                    Access-VE

1     Virtual-Ethernet1              Virtual-Ethernet2

2     Virtual-Ethernet3              Virtual-Ethernet4

# 显示指定VE Group的信息。

<Sysname> display ve-group 1

ID    Terminate-VE                    Access-VE

1     Virtual-Ethernet1              Virtual-Ethernet2

表1-4 Display ve-group命令显示信息描述表

字段

描述

Total number of VE groups

VE Group的总数

ID

VE Group编号

Terminate-VE

用于终结MPLS L2VPN的VE接口

Access-VE

用于接入MPLS L3VPN或IP骨干网的VE接口

 

1.1.4  interface ve-l2vpn-terminate

【命令】

interface ve-l2vpn-terminate interface-number

undo interface ve-l2vpn-terminate interface-number

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

interface-number:终结VE接口的编号,取值范围为1~8192。

【描述】

interface ve-l2vpn-terminate命令用来创建终结VE接口,并进入终结VE接口视图。undo interface ve-l2vpn-terminate命令用来删除指定的终结VE接口。

需要注意的是:

·     终结VE接口加入VE Group后,不允许删除该接口。只有终结VE接口退出VE Group后,才能删除该接口。

·     在终结VE接口上创建MPLS L2VPN连接后,不允许将该接口退出VE Group。MPLS L2VPN的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN”。

【举例】

# 创建终结VE接口VE-L2VPN-Terminate 100,并进入终结VE接口视图。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100]

1.1.5  interface ve-l3vpn-access

【命令】

interface ve-l3vpn-access { interface-number | interface-number.subnumber }

undo interface ve-l3vpn-access { interface-number | interface-number.subnumber }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

interface-number:接入VE接口的编号,取值范围为1~8192。

interface-number.subnumber:接入VE子接口编号。其中interface-number为主接口编号,取值范围为1~8192;subnumber为子接口编号,取值范围为0~1023。

【描述】

interface ve-l3vpn-access命令用来创建接入VE接口或子接口,并进入接入VE接口或子接口视图。undo interface ve-l3vpn-access命令用来删除指定的接入VE接口或子接口。

需要注意的是:

·     接入VE接口加入VE Group后,不允许删除该接口。只有接入VE接口退出VE Group后,才能删除该接口。

·     当接入MPLS L3VPN或IP骨干网的报文带有VLAN Tag时,需要创建接入VE接口的子接口,以便终结报文中的VLAN Tag。VLAN终结的详细介绍,请参见“二层技术-以太网交换配置指导”中的“VLAN终结”。

·     删除接入VE主接口,该主接口上的子接口也将被删除。

·     创建接入VE子接口之前,该子接口对应的主接口必须已经存在。

 

【举例】

# 创建接入VE接口VE-L3VPN-Access 100,并进入接入VE接口视图。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] quit

# 创建接入VE子接口VE-L3VPN-Access 100.10,并进入接入VE子接口视图。

[Sysname] interface ve-l3vpn-access 100.10

[Sysname-VE-L3VPN-Access100.10]

1.1.6  mtu

【命令】

mtu size

undo mtu

【视图】

VE-L2VPN-Terminate接口视图/VE-L3VPN-Access接口视图/VE-L3VPN-Access子接口视图

【缺省级别】

2:系统级

【参数】

size:接口允许通过的MTU(Maximum Transmission Unit,最大传输单元)的大小,取值范围取决于接口的类型,单位为字节。

【描述】

mtu命令用来设置接口的MTU值。undo mtu命令用来恢复缺省情况。

缺省情况下,接口的MTU值为1500字节。

【举例】

# 设置接口VE-L2VPN-Terminate 100的MTU值为1430字节。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100] mtu 1430

# 设置接口VE-L3VPN-Access 100的MTU值为1430字节。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] mtu 1430

1.1.7  description

【命令】

description text

undo description

【视图】

VE-L2VPN-Terminate接口视图/VE-L3VPN-Access接口视图/VE-L3VPN-Access子接口视图

【缺省级别】

2:系统级

【参数】

text:接口的描述信息,为1~80个字符的字符串,可以包含字母(区分大小写)、数字、特殊字符(包括~ ! @ # $ % ^ & * ( ) - _ + = { } [ ] | \ : ; " ' < > , . /)、空格以及符合unicode编码规范的其它文字和符号。

说明

·     一个英文字符占用一个字符长度,一个unicode编码的字符占用两个字符长度,用户可以在描述字符串中混合输入英文字符和unicode字符,但字符串总长度不能超过规定的长度范围。

·     如果用户在设置描述字符时需要使用unicode编码的某种文字或符号,则必须具有相应的输入法软件,并使用支持该字符的远程登录软件登录到设备上进行配置。

·     一个unicode编码的字符占用两个字符长度,所以当所配置的描述信息长度达到或超过终端软件最大列宽时,终端软件会进行自动换行,此时可能导致unicode字符被截断,终端软件会在换行处之后显示乱码。

 

【描述】

description命令用来设置当前接口的描述信息。undo description命令用来恢复缺省情况。

缺省情况下,接口的描述信息为“接口名 Interface”,例如:VE-L2VPN-Terminate100 Interface。

相关配置可参考命令display interface

【举例】

# 设置接口VE-L2VPN-Terminate 100的描述信息为“L2VPN-Terminate”。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100] description L2VPN-Terminate

# 设置接口VE-L3VPN-Access 100的描述信息为“L3VPN-Access”。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] description L3VPN-Access

1.1.8  reset counters interface

【命令】

reset counters interface [ ve-l2vpn-terminate [ interface-number ] | ve-l3vpn-access [ interface-number | interface-number.subnumber ] ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ve-l2vpn-terminate:清除终结VE接口的统计信息。

ve-l3vpn-access:清除接入VE接口的统计信息。

interface-number:终结VE接口或接入VE接口的接口编号,取值范围为1~8192。

interface-number.subnumber:接入VE子接口编号。其中interface-number为主接口编号,取值范围为1~8192;subnumber为子接口编号,取值范围为0~1023。

【描述】

reset counters interface命令用来清除接口的统计信息。

在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。

·     如果不指定接口类型(ve-l2vpn-terminateve-l3vpn-access),则清除所有接口的统计信息;

·     如果指定接口类型,不指定接口编号(interface-numberinterface-number.subnumber),则清除所有指定类型接口的统计信息;

·     如果同时指定接口类型和接口编号,则清除指定接口的统计信息。

【举例】

# 清除接口VE-L2VPN-Terminate 100的统计信息。

<Sysname> reset counters interface ve-l2vpn-terminate 100

# 清除接口VE-L3VPN-Access 100的统计信息。

<Sysname> reset counters interface ve-l3vpn-access 100

1.1.9  shutdown

【命令】

shutdown

undo shutdown

【视图】

VE-L2VPN-Terminate接口视图/VE-L3VPN-Access接口视图/VE-L3VPN-Access子接口视图

【缺省级别】

2:系统级

【参数】

【描述】

shutdown命令用来关闭当前接口。undo shutdown命令用来打开当前接口。

缺省情况下,接口均处于开启状态。

【举例】

# 关闭接口VE-L2VPN-Terminate 100。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100] shutdown

# 关闭接口VE-L3VPN-Access 100。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] shutdown

1.1.10  ve-group

【命令】

ve-group ve-group-id

undo ve-group

【视图】

VE-L2VPN-Terminate接口视图/VE-L3VPN-Access接口视图

【缺省级别】

2:系统级

【参数】

ve-group-id:虚拟以太网接口组编号,取值范围为1~8192。

【描述】

ve-group命令用来将终结VE接口或接入VE接口加入VE Group。undo ve-group命令用来将接口退出VE Group。

缺省情况下,接口未加入任何VE Group。

接口的类型决定了它的作用:终结VE接口用来终结MPLS L2VPN;接入VE接口用来接入MPLS L3VPN或IP骨干网。一个VE Group中只能有一个终结VE接口和一个接入VE接口。

需要注意的是:本命令只能在接入VE主接口上执行,不能在接入VE子接口上执行。

【举例】

# 将接口VE-L2VPN-Terminate 100加入VE Group 100,用于终结MPLS L2VPN。

<Sysname> system-view

[Sysname] interface ve-l2vpn-terminate 100

[Sysname-VE-L2VPN-Terminate100] ve-group 100

# 将接口VE-L3VPN-Access 100加入VE Group 100,用于接入MPLS L3VPN或IP骨干网。

<Sysname> system-view

[Sysname] interface ve-l3vpn-access 100

[Sysname-VE-L3VPN-Access100] ve-group 100

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!