03-IP网络配置命令
本章节下载 (345 KB)
1.1.3 display ip routing-table
1.1.4 display ip routing-table radix
1.1.5 display ip routing-table static
1.1.6 display ip routing-table verbose
2.1.4 display pppoe-client session
2.1.6 ip address ppp-negotiate
4.3.1 display ip fast-forwarding cache
4.3.3 ip fast-forwarding cache-size
4.3.4 reset ip fast-forwarding cache
【命令】
debugging ip routing
【视图】
任意视图
【参数】
无
【描述】
debugging ip routing命令用来打开IP路由表调试信息开关。
【举例】
# 打开IP路由表调试信息开关。
[VG] debugging ip routing
[VG] undo ip route-static 172.1.1.0 24
[VG]
Route to 172.1.1.0 deleted from routing table.
【命令】
debugging ip rtpro { interface | kernel | routing | task | timer }
【视图】
任意视图
【参数】
interface:打开路由协议接口信息调试开关。
kernel:打开路由协议内核信息调试开关。
routing:打开路由协议路由信息调试开关。
task:打开路由协议任务信息调试开关。
timer:打开路由协议定时器信息调试开关。
【描述】
debugging ip rtpro命令用来打开路由协议底层调试信息调试开关。
【举例】
# 打开路由协议任务信息调试开关。
[VG] debugging ip rtpro task
【命令】
display ip routing-table [ ip-address ]
【视图】
任意视图
【参数】
ip-address:表示显示具体地址的路由表信息。
【描述】
display ip routing-table命令用来显示路由表摘要信息。
当路由表太大,而用户仅希望显示确定的几条路由的具体信息时可以使用本命令,可通过参数ip-address将指定路由的具体信息显示出来。根据该命令输出信息,可以帮助用户确认指定的路由是否存在或其具体状态是否正确。
如果指定的路由是一条自然网段路由,如10.0.0.0,则此命令的执行结果是把网段内的所有路由的详细信息都显示出来。
该命令输出以列表方式显示路由表,每一行代表一条路由,内容包括:
l 目的地址/掩码长度
l 协议
l 优先级
l 度量值
l 下一跳
l 输出接口
相关配置可参考命令ip route-static,display ip routing-table verbose,display ip routing-table,display ip routing-table static。
【举例】
# 显示路由表摘要信息。
Routing Tables:
Destination/Mask Proto Pref Metric Nexthop Interface
127.0.0.0/8 Static 0 0 127.0.0.1 loopback
127.0.0.1/32 Direct 0 0 127.0.0.1 loopback
138.102.128.0/17 Direct 0 0 138.102.129.7 Ethernet 0
以上信息显示了目的地址/掩码长度、路由协议类型(Static表示静态路由、Direct表示直接可达的路由)、该条路由的优先级、度量值、下一跳地址及将从哪个接口转发。
# 显示地址为127.0.0.1的路由表详细信息。
[VG] display ip routing-table 127.0.0.1
**Destination: 127.0.0.1 Mask: 255.255.255.255
Protocol: *Direct Preference: 0
*NextHop: 127.0.0.1 Interface: 127.0.0.1(LoopBack0)
State: <NInst NoAdv Int Active Retain Gateway>
Age: 29:23:08 Metric: 0/0
该命令将显示到某个特定目的IP地址的全部路由信息。输出信息可帮助用户确认指定的路由是否存在或其具体状态是否正确。
若指定的是一条自然网段路由,如10.0.0.0 ,则显示该网段内所有路由的详细信息;否则,只显示指定地址所对应的路由信息。
【命令】
display ip routing-table radix
【视图】
任意视图
【参数】
无
【描述】
display ip routing-table radix命令以树的形式显示路由表。
& 说明:
该命令最多只能显示200个结点的树型路由表,当结点超过200时则不再显示。
【举例】
# 以树的形式显示路由表。
[VG] display ip routing-table radix
Radix tree for inet (2) inodes 20 routes 12:
+-24+--{202.102.10.0
+--4+
| +-24+--{196.100.10.0
| +-32+--{196.100.10.1
+--1+
| +--8+--{172.0.0.0
| +-32+--{172.110.10.1
| +-20+
| | +-32+--{172.110.1.10
| +--9+
| +-32+--{172.10.0.87
+--0+
| | +--8+--{127.0.0.0
| | | +-32+--{127.0.0.1
| +--1+
| | +-16+--{36.7.0.0
| +--2+
| | +-32+--{10.110.255.1
| +--9+
| +-32+--{10.11.0.211
【命令】
display ip routing-table static
【视图】
任意视图
无
display ip routing-table static命令用来显示静态路由表信息。
根据该命令输出信息,可以帮助用户确认对静态路由的配置是否正确。
相关配置可参考命令ip route-static,display ip routing-table,display ip routing-table ip-address,display ip routing-table verbose。
【举例】
# 显示静态路由表信息。
[VG] display ip routing-table static
Static routes for family INET:
1.2.3.0/24 pref 60 <Int> intf Enthernet 0
127.0.0.0/8 pref 0 <NoAdv Int Retain Rej> intf 127.0.0.1
该命令显示的信息可帮助用户确认对静态路由的配置是否正确,以上信息显示了目的地址/掩码长度、路由的优先级、<状态参数>、及输出接口或下一跳的地址。
【命令】
display ip routing-table verbose
【视图】
任意视图
【参数】
无
【描述】
display ip routing-table verbose命令用来显示路由表详细信息。
该命令输出信息帮助用户进行路由方面的故障诊断。
相关配置可参考命令ip route-static,display ip routing-table,display ip routing-table,display ip routing-table static。
【举例】
# 显示路由表详细信息。
[VG] display ip routing-table verbose
NoAdv: do not advertiset Int: IGP route
Del: route to be deleted
Active: current route Retain: route retains in the routing table
Rej: rejecting route Black: black hole route
Routing Tables:
Generate Default: no
+ = Active Route, - = Last Active, * = Both * = Next hop in use
Destinations: 8 Routes: 8
Delete: 0 Hidden: 4
**Destination: 1.1.1.0 Mask: 255.255.255.0
Protocol: Static Preference: -60
*NextHop: 2.2.2.2
State: <Int Hidden Gateway Static>
Age: 6:23:11 Metric: 0/0
**Destination: 127.0.0.0 Mask: 255.0.0.0
Protocol: *Direct Preference: 0
*NextHop: 127.0.0.1 Interface: 127.0.0.1(LoopBack0)
State: <NoAdv Int Active Retain>
Age: 6:24:44 Metric: 0/0
**Destination: 127.0.0.1 Mask: 255.255.255.255
Protocol: *Direct Preference: 0
*NextHop: 127.0.0.1 Interface: 127.0.0.1(LoopBack0)
State: <NInst NoAdv Int Active Retain Gateway>
Age: 6:24:44 Metric: 0/0
**Destination: 192.168.1.0 Mask: 255.255.255.0
Protocol: Static Preference: -60
*NextHop: 192.168.2.1
State: <Int Hidden Gateway Static>
Age: 6:23:11 Metric: 0/0
**Destination: 192.168.60.0 Mask: 255.255.255.0
Protocol: Static Preference: -60
*NextHop: 192.168.70.40
State: <Int Hidden Gateway Static>
Age: 6:23:11 Metric: 0/0
**Destination: 192.168.80.0 Mask: 255.255.255.0
Protocol: *Direct Preference: 0
*NextHop: 192.168.80.30 Interface: 192.168.80.30(Ethernet0)
State: <Int Active Retain>
Age: 1:49:50 Metric: 0/0
先显示用于路由状态描述的符号,然后输出整个路由表的统计数字,最后依次输出每条路由的详细描述。其含义如下表所示:
表1-1 display ip routing-table verbose命令中各参数的含义
分类 |
符号 |
意义 |
路由状态描述 |
NoAdv |
每个寻径路由协议在对外按照策略发布路由时,不发布NOADVISE路由。 |
Int |
该路由由内部网关协议(IGP)找到。 |
|
Del |
路由已被删除。 |
|
Active |
真正有效的路由。 |
|
Retain |
一般情况下,在某个路由协议正常退出时会删除所有由它找到的路由。而设置了Retain标志的路由则不会被删除。 |
|
Rej |
这种路由不象正常的路由那样指导转发包,标志为REJECT的路由使选择该路由的包被丢弃,并往包的源端发送ICMP unreachable消息。REJECT路由通常用于网络测试实验。 |
|
Black |
BLACKHOLE路由类似REJECT路由,只不过它省略了往包的源端发送ICMP unreachable消息。 |
|
路由表统计信息 |
Delete |
当前被删除的路由数目。 |
Hidden |
有些路由由于某种原因(如接口Down)暂时不可用,但是又不希望被删除,我们把这种路由隐藏起来。以便以后能重新恢复在路由表统计中显示的是当前被隐藏的路由数目。 |
【命令】
ip route-static ip-address { mask | masklen } { dialer interface-number | nexthop-address } [ preference value ] [ reject | blackhole ]
undo ip route-static { all | ip-address { mask | masklen } [ dialer interface-number | nexthop-address ] [ preference value ] }
ip route-static 0.0.0.0 { 0.0.0.0 | 0 } { dialer interface-number | nexthop-address} [ preference value ] [ reject ] [ blackhole ]
undo ip route-static 0.0.0.0 { 0.0.0.0 | 0 } [ dialer interface-number | nexthop-address ] [ preference value ]
ip route-static default-preference level
undo ip route-static default-preference
【视图】
系统视图
【参数】
ip-address和mask:为目的IP地址和掩码,是点分十进制的格式,由于要求掩码32位中“1”必须是连续的,因此点分十进制格式的掩码可以用掩码长度masklen来代替,掩码长度为掩码中连续“1”的位数。
dialer interface-number:Dialer接口与接口号。
nexthop-address:为该路由的下一跳IP地址(点分十进制格式)。
preference value:路由优先级,取值范围为1~255。缺省值为60。
reject:该路由为不可达路由。
blackhole:该路由为黑洞路由。
level:静态路由缺省优先级,取值范围是1~255,默认值为60。
【描述】
ip route-static命令用来配置静态路由,undo ip route-static命令用来删除静态路由。
缺省情况下,无静态路由。
参数ip-address和mask都为0的路由就是缺省路由,当从路由表中没有找到路由时,就根据此路由进行转发。
对优先级的不同配置,可以灵活应用路由管理策略,如配置到达相同目的地的多条路由,如果指定相同优先级,则可实现负载分担;如果指定不同优先级,则可实现路由备份。
在配置静态路由时,既可指定发送接口,也可指定下一跳地址,到底采用哪种方法,需要根据实际情况而定:对于点到点接口,指定发送接口即可;对于需要网络地址到链路层地址解析的接口(如以太网接口),不能指定发送接口,应配置下一跳IP地址。相关配置可参考命令display ip routing-table,display ip routing-table verbose,display ip routing-table static。
& 说明:
l 静态路由条数由系统内存的大小决定,VG系列语音网关建议用户条数不要超过50。
l 配置静态路由时如果不使用preference参数,则这条静态路由的优先级采用ip route-static default-preference命令设置的值。该命令不会影响已经配置的静态路由的优先级,只是对于其后要配置的静态路由,当未指定优先级时就使用这个默认的优先级。
l 在支持PPPoE的VG 10-40和VG 10-41上配置了Dialer接口的情况下,缺省路由的配置命令为ip route-static 0.0.0.0 { 0.0.0.0 | 0 } { nexthop-address | dialer 0 ] } [ preference value ] [ reject | blackhole ]。
# 配置缺省路由的下一跳为192.168.80.50。
[VG] ip route-static 0.0.0.0 0.0.0.0 192.168.80.50
【命令】
debugging ppp { all | event | hexadecimal | negotiation | packet }
【视图】
任意视图
【参数】
all:打开PPP的所有调试开关。
event:打开PPP事件的调试开关。
hexadecimal:打开ppp十六进制信息调试开关。
negotiation:打开PPP协商的调试开关。
packet:打开PPP报文的调试开关。
【描述】
debugging ppp命令用来打开PPP协议的调试信息开关。
& 说明:
此命令只适用于VG 10-40和VG 10-41语音网关。
【举例】
# 打开PPP协议报文的调试信息开关。
[VG] debugging ppp packet
debugging pppoe-client option [ interface type number ]
【视图】
任意视图
option:PPPoE Client调试信息开关类型,详见下表。
interface type number:接口类型及编号,用于打开指定接口的调试信息开关。如果不指定接口,则打开所有接口的调试信息开关。
调试开关类型 |
含义 |
all |
打开所有PPPoE Client调试开关 |
data |
打开PPPoE Session阶段数据报文调试开关 |
detail |
显示PPPoE数据的详细内容 |
error |
打开PPPoE Client的错误信息调试开关 |
event |
打开PPPoE Client事件调试开关 |
packet |
打开PPPoE Discovery 阶段协商报文调试开关 |
debugging pppoe-client命令用来打开PPPoE Client的调试信息开关。
& 说明:
此命令只适用于VG 10-40和VG 10-41语音网关。
# 打开PPPoE Discovery 阶段协商报文调试开关。
[VG] debugging pppoe-client packet
【命令】
dialer bundle number
undo dialer bundle
【视图】
拨号接口(Dialer接口)视图
【参数】
number:Dialer bundle序号,取值为1。
【描述】
dialer bundle命令用来使能共享DCC配置,并设置一个Dialer接口使用的Dialer Bundle,undo dialer bundle命令用来禁止共享DCC配置并取消dialer bundle与Dialer接口的关联。
缺省情况下,未使能共享DCC,也没有指定Dialer Bundle。
此命令仅用于Dialer接口,并且一个Dialer接口只能对应一个dialer bundle。该命令不仅使能共享DCC功能,还能用于配置一个Dialer接口使用的Dialer Bundle。
【举例】
# 在Dialer0上配置接口使用Dialer bundle1。
[VG-Dialer0] dialer bundle 1
display pppoe-client session { summary | packet } [dial-bundle-number number ]
【视图】
任意视图
summary:显示PPPoE会话的概要信息。
packet:显示PPPoE会话的数据收发统计信息。
dial-bundle-number number:显示指定PPPoE会话的统计信息。如果不指定PPPoE会话,则显示所有PPPoE会话的统计信息。
display pppoe-client session命令用来显示PPPoE会话的状态和统计信息。
# 显示PPPoE会话的概要信息。
[VG] display pppoe-client session summary
PPPoE Client Session:
ID Bundle Dialer Intf Client-MAC Server-MAC State
1 1 0 Eth0 00e0fc0254f3 00049a23b050 PPPUP
表2-2 display pppoe-client session summary命令显示信息说明
项目 |
说明 |
ID |
Session ID,PPPoE会话的编号 |
Bundle |
PPPoE会话所属的Dialer Bundle |
Dialer |
PPPoE会话所对应的Dialer接口 |
Intf |
PPPoE会话所属的以太网接口 |
Client-MAC |
PPPoE Client (客户端)MAC地址 |
Server-MAC |
PPPoE Server (服务器端)MAC地址 |
State |
PPPoE会话所处的状态 |
# 显示PPPoE会话的数据收发统计信息
[VG] display pppoe-client session packet
PPPoE Client Session:
ID InP InO InD OutP OutO OutD
1 164 6126 0 83 1069 0
表2-3 display pppoe-client session packet命令显示信息说明
项目 |
说明 |
ID |
Session ID,PPPoE会话的编号 |
InP |
In Packets,接收报文数 |
InO |
In Octets,接收字节数 |
InD |
In Discards,接收非法报文并抛弃的报文数 |
OutP |
Out Packets,发送报文数 |
OutO |
Out Octets,发送字节数 |
OutD |
Out Discards,发送非法报文并抛弃的报文数 |
【命令】
ip address ip-address { mask | mask-length }
undo ip address
【视图】
Dialer接口视图
【参数】
ip-address:为接口IP地址。
mask:为相应的子网掩码,均为点分十进制格式。
mask-length:为相应的子网掩码的长度。
【描述】
ip address命令用来配置接口的IP地址,undo ip address命令用来删除接口的IP地址。
缺省情况下,未配置接口IP地址。
IP地址分为五类,用户可以根据实际情况选择合适的IP子网,另外主机地址部分全为0或全为1时有特殊作用,不能作为一般的IP地址使用。D类和E类地址也不能使用。
通过掩码来标识IP地址包含的网号,例如:语音网关以太网口的IP地址是129.9.30.42,掩码是255.255.0.0,将IP地址与掩码相与,可知语音网关以太网接口所在的网络地址为129.9.0.0。
另外,对语音网关上各个接口上配置的全部IP地址都不能位于相同的子网。
相关配置可参考命令ip route-static,display ip interface,display interfaces。
& 说明:
Dialer接口不支持从地址配置。
【举例】
# 为接口Dialer0配置IP地址为129.102.0.1。
[VG-Dialer0] ip address 129.102.0.1 255.255.255.0
【命令】
ip address ppp-negotiate
undo ip address
【视图】
Dialer接口视图
【参数】
无
【描述】
ip address ppp-negotiate命令用来允许接口进行IP地址协商,由对端分配IP地址,undo ip address命令用来禁止接口进行IP地址的协商。
缺省情况下,接口不进行IP地址协商,不由对端分配IP地址。
当接口封装了PPP,并且该接口还未配置IP地址而对端已经有IP地址时,可为该接口配置IP地址可协商属性,使本接口接受由PPP协商产生的对端分配的IP地址。该配置主要用于在通过ISP访问Internet时,得到由ISP分配的IP地址。
【举例】
# 设置接口Dialer0的IP地址由对端协商分配。
[VG-Dialer0] ip address ppp-negotiate
link-protocol ppp
【视图】
Dialer接口视图
无
link-protocol ppp命令用来设置接口的链路层协议为PPP。
缺省情况下,接口的链路层协议为PPP。
PPP协议是提供在点到点链路上承载网络层数据包的一种链路层协议。PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP)。PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用。
接口的链路层协议应与对端接口一致。
相关配置可参考命令display interfaces。
# 设置Dialer 0接口的链路层协议为PPP。
[VG-Dialer0] link-protocol ppp
ppp chap password { simple | cipher } password
undo ppp chap password
【视图】
Dialer接口视图
password:CHAP验证密码,该密码是发送到对端设备进行CHAP验证的密码。
simple:明文显示口令。
cipher:加密显示口令。
ppp chap password命令用来配置本地语音网关发送到对端设备进行CHAP验证的密码,undo ppp chap password命令用来取消已有的配置。
缺省情况下,CHAP验证口令为空。
相关配置可参考命令,ppp chap user。
# 设置语音网关拨号接口Dialer 0以CHAP方式验证时的用户口令为h3c且为明文显示。
[VG-Dialer0] ppp chap password simple h3c
ppp chap user username
undo ppp chap user
【视图】
Dialer接口视图
username:CHAP验证用户名,该名称是发送到对端设备进行CHAP验证的用户名。
ppp chap user命令用来配置本地语音网关发送到对端设备进行CHAP验证的用户名称,undo ppp chap user命令用来删除已有的配置。
缺省情况下,CHAP认证的用户名为空。
相关配置可参考命令ppp authentication-mode,ppp chap password。
# 配置拨号接口Dialer 0进行CHAP验证时发送到对端进行验证的用户名为h3c。
[VG-Dialer0] ppp chap user h3c
【命令】
ppp keepalive times number
undo ppp keepalive times
【视图】
Dialer接口视图
【参数】
number:本端向对端发送的ppp echo request报文重传的次数,取值范围是整数1~10,默认值为5。
【描述】
ppp keepalive times命令用来设置本端向对端发送的ppp echo request报文重传的次数,以控制删除PPP Session的时机。undo ppp keepalive times命令用来恢复本端重传ppp echo request报文次数的默认值。
【举例】
# 配置本端向对端发送的ppp echo request报文重传的次数6。
[VG-Dialer0] ppp keepalive times 6
ppp pap local-user username password { simple | cipher } password
undo ppp pap local-user
【视图】
Dialer接口视图
username:PAP验证用户名,该名称用来送到对端设备进行PAP验证。
password:PAP验证密码,该口令用来送到对端设备进行PAP验证。
simple:明文显示密码。
cipher:加密显示密码。
ppp pap local-user命令用来配置本地语音网发送到对端设备进行PAP验证的用户名和口令,undo ppp pap local-user命令用来取消已有的配置。
缺省情况下,本地语音网关发送的用户名和密码均为空。
相关配置可参考命令ppp authentication-mode。
# 设置语音网关拨号接口Dialer 0上被对端以PAP方式验证时的用户名为h3c,密码为h3c。
[VG-Dialer0] ppp pap local-user h3c password simple h3c
ppp timer negotiate seconds
undo ppp timer negotiate
【视图】
Dialer接口视图
seconds:协商超时时间,取值范围是1~10,单位为秒,缺省值为3秒。
ppp timer negotiate命令用来设置PPP协商超时时间。undo ppp timer negotiate命令用来恢复PPP协商超时时间的缺省值。
在PPP协商过程中,如果在超时时间间隔内没有收到对端的应答报文,则PPP将会重发前一次发送的报文。
& 说明:
配置此命令后,需要把配置PPPoE的以太网接口shutdown,再undo shutdown,配置才可生效。
【举例】
# 设置拨号接口Dialer 0上PPP协商超时时间为10秒。
[VG-Dialer0] ppp timer negotiate 10
[VG-Dialer0] interface ethernet 0
[VG-Ethernet0] shutdown
[VG-Ethernet0] undo shutdown
pppoe-client dial-bundle-number number [ no-hostuniq ]
undo pppoe-client dial-bundle-number number
【视图】
以太网接口视图
dial-bundle-number number:与PPPoE会话相对应的Dialer Bundle编号,取值为1。参数number可以用来唯一标识一个PPPoE会话,也可以把它作为PPPoE会话的编号。
no-hostuniq:在PPPoE Client发起的呼叫中不携带Host-Uniq字段。缺省没有配置no-hostuniq参数,即PPPoE会话缺省携带Host-Uniq字段。
pppoe-client命令用来建立一个PPPoE会话,并且指定该会话所对应的Dialer Bundle;undo pppoe-client命令用来删除一个PPPoE会话。
缺省情况下,没有配置PPPoE会话。
PPPoE会话和Dialer Bundle是一一对应的。
PPPoE会话工作在永久在线方式,语音网关会立即发起PPPoE呼叫,建立PPPoE会话。除非用户使用命令undo pppoe-client命令删除PPPoE会话,否则此PPPoE连接会一直存在。
& 说明:
VG语音网关目前仅支持配置一个Dialer接口,为此接口指定一个dialer bundle,即一个以太网接口只能保持一个PPPoE会话。
# 在接口Ethernet 0上创建一个永远在线方式的PPPoE会话。
[VG-Ethernet0] pppoe-client dial-bundle-number 1
reset pppoe-client { all | dial-bundle-number number }
【视图】
任意视图
all:复位所有的PPPoE会话。
dial-bundle-number number:Dialer Bundle编号,取值为1。用于复位与指定Dialer Bundle相对应的PPPoE会话。
reset pppoe-client命令用来复位PPPoE会话,并在稍后重新发起连接。
如果使用reset pppoe-client命令复位PPPoE会话,语音网关会在稍后自动重新建立PPPoE会话。
相关配置可参考命令pppoe-client。
# 复位所有的PPPoE会话,并在稍后重新发起PPPoE会话。
[VG] reset pppoe-client all
【命令】
arp static ip-address mac-address
undo arp static ip-address
【视图】
系统视图
【参数】
ip-address:静态ARP映射项的IP地址,点分十进制格式。
mac-address:以太网的MAC地址,格式为XX-XX-XX-XX-XX-XX,其中XX为十六进制数。
【描述】
arp static命令用来手工配置静态ARP映射表项,undo arp static命令用来删除指定地址的静态ARP映射表项。
在某些情况下,需要将本网段的IP地址绑定到某个特定的MAC地址,例如当用户需要过滤掉一些本网段的IP地址(如将这些IP地址绑定到某个不存在的MAC地址),就需要用户手工配置静态ARP表中的映射项。
静态ARP映射项在路由器正常工作时间一直有效,而动态ARP映射项的有效时间为20分钟。
当接口IP发生变化时,需要手工重新配置ARP映射表项。
相关配置可参考命令reset arp-cache,display arp。
【举例】
# 配置局域网内IP地址129.102.0.1对应的以太网MAC地址为00-e0-fc-01-00-00。
[VG] arp static 129.102.0.1 00-e0-fc-01-00-00
【命令】
debugging arp
【视图】
任意视图
【参数】
无
【描述】
debugging arp命令用来打开ARP调试信息开关。
【举例】
# 打开ARP调试信息开关。
[VG] debugging arp
【命令】
display arp
【视图】
任意视图
【参数】
无
【描述】
display arp命令用来显示ARP映射表信息。
相关配置可参考命令arp static,reset arp-cache。
【举例】
# 显示ARP映射表信息。
[VG] display arp
Interface Address MAC Address Type
Ethernet1 2.2.3.6 33-44-55-66-23-33 Static
Ethernet1 2.2.3.5 00-e0-fc-01-b9-9d Dynamic
项目 |
说明 |
Interface |
Arp接口名 |
Address |
Arp项的IP地址 |
MAC Address |
Arp项的MAC地址 |
Type |
Arp项类型:static或dynamic |
【命令】
reset arp-cache
【视图】
任意视图
【参数】
无
【描述】
reset arp-cache命令用来清空动态ARP映射表。
动态ARP映射表项是系统在ARP解析过程中自动生成的,可以用reset arp-cache命令将其清除。静态ARP映射表项是使用arp static添加的,要删除静态ARP映射表项必须使用undo arp static逐条删除。
相关配置可参考命令arp static, display arp。
【举例】
# 清空整个动态ARP映射表。
【命令】
display ip host
【视图】
任意视图
【参数】
无
【描述】
display ip host命令用来显示所有的静态域名解析表项。
相关配置可参考命令ip host。
【举例】
# 所有的静态域名解析表项。
[VG] display ip host
Host Address
server1 192.168.80.50
【命令】
ip host domain-name ip-address
undo ip host domain-name
【视图】
系统视图
【参数】
domain-name:为主机的域名,是一个取值范围为1~63个字符的字符串。
ip-address:为与主机名对应的IP地址,不能取全0或全1的IP地址,以及D类,E类地址。
【描述】
ip host命令用来增加静态域名解析表项,undo ip host命令用来删除域名到IP地址的映射表项。
缺省情况下,无主机域名到IP地址的映射项。
域名解析有两种:动态域名解析和静态域名解析,所谓静态域名解析,即用户手工配置域名到IP地址的映射,动态域名解析,则通过域名解析服务器(DNS)来解析。
在添加静态映射表项时,若前后两次键入的域名相同,则后来建立的静态域名解析表项将覆盖以前的配置。静态域名解析表最多可维护50个域名和IP地址映射关系。
相关配置可参考命令display ip host。
【举例】
# 配置主机名为VG1到10.110.0.1的映射。
[VG] ip host VG1 10.110.0.1
【命令】
debugging ip icmp
undo debugging ip icmp
【视图】
任意视图
【参数】
无
【描述】
debugging ip icmp命令用来打开ICMP协议处理过程的调试信息开关。undo debugging ip icmp令用来关闭ICMP协议处理过程的调试信息开关。
【举例】
# 显示ICMP协议处理过程的调试信息。
[VG] debugging ip icmp
ICMP Input :
Type : Echo
Code : 0
Src = 192.168.80.70, Dst = 192.168.80.30
ICMP Output :
Type : Echo Reply
Code : 0
Src = 192.168.80.30, Dst = 192.168.80.70
【命令】
debugging ip packet [ acl ]
undo debugging ip packet
【视图】
任意视图
【参数】
acl:配置过滤报文的访问列表。
【描述】
debugging ip packet命令用来打开收发IP报文的调试信息开关。undo debugging ip packet令用来关闭收发IP报文的调试信息开关。
【举例】
# 显示收发IP报文的调试信息。
[VG] debugging ip packet
IP: Version = 4, HdrLen = 5, TOS = 0, Total Len = 84
ID = 3670, Offset = 0, TTL = 255, Protocol = 1, Chksum = 35741
s = 192.168.80.70, d = 192.168.80.30, if = Ethernet0, Received
IP: s = 192.168.80.70, d = 192.168.80.30, len = 64, if = Ethernet0, Delivered to up
IP IP_IF_Output: *** NextHop = 192.168.80.70 ***
IP: Version = 4, HdrLen = 5, TOS = 0, Total Len = 84
ID = 3729, Offset = 0, TTL = 255, Protocol = 1, Chksum = 35741
s = 192.168.80.30, d = 192.168.80.70, if = Ethernet0, Sending
【命令】
debugging tcp { event | packet }
undo debugging tcp { event | packet }
【视图】
任意视图
【参数】
event:TCP事件的调试开关。
packet:TCP连接的报文调试开关。
【描述】
debugging tcp命令用来打开TCP调试开关。undo debugging tcp命令用来关闭TCP调试开关。
【举例】
# 打开TCP事件的调试开关。
[VG] debugging tcp event
Incoming TCP packet:
Source IP address: 192.168.080.100
Source port:1067
Destination IP address: 192.168.080.030
Destination port: 23
Flags: SYN
TCP output packet:
Source IP address: 192.168.080.030
Source port:23
Destination IP address: 192.168.080.100
Destination port: 1067
Flags: SYN
【命令】
debugging udp
undo debugging udp
【视图】
任意视图
【参数】
无
【描述】
debugging udp命令用来打开UDP连接的调试信息。undo debugging udp命令用来关闭UDP连接的调试信息。
【举例】
# 打开UDP连接的调试信息。
[VG] debugging udp
Output UDP datagram:
Source IP address : 192.168. 80. 30
Source port : 1719
Destination IP address : 192.168. 80. 50
Destination port : 1719
Packet Length : 94
【命令】
display icmp statistics
【视图】
所有视图
【参数】
无
【描述】
display icmp statistics命令用来ICMP报文统计信息。
相关命令请参考display interface.
【举例】
# 显示ICMO报文的统计信息。
[VG] display icmp statistics
Input: bad formats 0 bad checksum 0
echo 5 destination unreachable 0
source quench 0 redirects 0
echo reply 15 parameter problem 0
timestamp 0 information request 0
mask requests 0 mask replies 0
time exceeded 1
Output:echo 15 destination unreachable 0
source quench 0 redirects 0
echo reply 5 parameter problem 0
timestamp 0 information reply 0
mask requests 0 mask replies 0
time exceeded 1
表4-1 display icmp statistics 命令显示信息说明
项目 |
说明 |
Input: bad formats |
输入的格式错误报文数 |
bad checksum |
输入的校验和错误报文数 |
echo |
输入(输出)的echo请求类型报文数 |
destination unreachable |
输入(输出)的目的不可达报文数 |
source quench |
输入(输出)的源站抑制报文数 |
redirects |
输入(输出)的重定向报文数 |
echo reply |
输入(输出)的echo应答报文数 |
parameter problem |
输入(输出)的参数错误报文数 |
timestamp |
输入(输出)的时间戳报文数 |
information request |
输入的信息请求报文数 |
mask requests |
输入(输出)的掩码请求报文数 |
mask replies |
输入(输出)的掩码应答报文数 |
information reply |
输出的信息应答报文数 |
time exceeded |
超时的报文数 |
【命令】
display ip interface [ type number ]
【视图】
所有视图
【参数】
type:为接口类型。
number:为接口编号。
【描述】
display ip interface命令用来显示IP接口信息。
该命令输出接口上全部与IP有关的信息,有助于故障诊断。
相关配置可参考命令display interfaces。
【举例】
# 显示以太网接口0的接口信息。
[VG] display ip interface ethernet 0
Ethernet0 current state:up, line protocol current state:up
Index is 1
ifFlags=ffff8863 <UP,BROADCAST,NOTRAILERS,RUNNING,SIMPLEX>
Internet Address is 2.2.2.2(24)
The interface supports BROADCAST
Protocol is ethernet, MTU is 1500
Input queue :(size/max/drops)
0/200/0
FIFO queueing: FIFO
(Outbound queue:Size/Length/Discards)
FIFO: 0/75/0
0 packets input, 0 bytes
0 input packets dropped, 0 no protocols, 0 input errors
0 packets output, 0 bytes, 0 output errors
【命令】
display ip statistics
【视图】
所有视图
【参数】
无
【描述】
display ip statistics命令用来显示IP报文流量的统计信息。
该命令显示IP收发和拆包、组包的统计信息,有助于故障诊断。
相关配置可参考命令display interfaces,display ip interface。
【举例】
# 显示IP报文流量的统计信息。
[VG] display ip statistics
Input: sum 2161 local 2142
bad protocol 0 bad format 0
bad checksum 0 bad options 0
Output: forwarding 0 local 2271
dropped 0 no route 0
compress fails 0
Fragment:input 0 output 0
dropped 0
fragmented 0 couldn't fragment 0
Reassembling:sum 0 timeouts 0
表4-2 display ip statistics命令显示信息说明
项目 |
说明 |
Input: sum |
输入报文总数 |
local |
输入的目的地址是本地的报文 |
bad protocol |
协议号错的报文数 |
bad format |
格式错误的报文数 |
bad checksum |
校验和错误的报文数 |
bad options |
选项错误的报文数 |
Output: forwarding |
转发的报文数 |
local |
本地发送报文数 |
dropped |
发送时丢弃的报文数 |
no route |
查不到路由的报文数 |
compress fails |
压缩失败的报文数 |
Fragment: input |
输入的分片数 |
output |
输出的分片数 |
dropped |
丢弃的分片数 |
fragmented |
成功分片的报文数 |
couldn't fragment |
不能分片的报文数 |
Reassembling: sum |
重组报文总数 |
timeouts |
超时的分片报文数 |
【命令】
icmp redirect send
undo icmp redirect send
【视图】
系统视图
【参数】
无
【描述】
icmp redirect send命令用来配置路由器可发送重定向路由,undo icmp redirect send命令用来禁止路由器发送重定向路由。
缺省情况下,路由器允许发送重定向路由。
该命令可使路由器可发送重定向路由。
【举例】
# 允许路由器发送重定向路由。
[VG] icmp redirect send
【命令】
ip option source-route
undo ip option source-route
【视图】
系统视图
【参数】
无
【描述】
ip option source-route命令用来配置路由器可收/发源地址路由报文,undo ip option source-route命令用来禁止路由器收/发源地址路由报文。
缺省情况下,路由器禁止收/发源地址路由报文。
【举例】
# 允许路由器收/发源地址路由报文。
[VG] ip option source-route
【命令】
mtu size
undo mtu
【视图】
接口视图
【参数】
size:为接口最大传输单元数值。
l 当以太网口封装格式为EthernetII时,接口mtu的取值范围为512~1500字节;当以太网口封装格式为SNAP时,接口mtu的取值范围为512~1492字节。
l 在Dialer接口下没有绑定PPPoE时mtu的取值范围是512~1500字节,默认值为1500字节;当dialer口绑定了PPPoE,此时mtu的取值范围是512~1492字节,默认值为1450字节。
【描述】
mtu命令用来配置接口最大传输单元,undo mtu命令用来恢复接口最大传输单元的缺省值。
接口最大传输单元决定了IP在该接口上的报文是否需要分片。MTU根据接口类型的不同有所不同。
【举例】
# 配置以太网口0的最大传输单元为1000。
[VG-Ethernet0] mtu 1000
【命令】
reset ip statistics
【视图】
任意视图
【参数】
无
【描述】
reset ip statistics命令用来清除IP统计计数器信息。
在某些特殊情况下,需要清除IP统计信息,重新进行统计。
相关配置可参考命令display ip interface。
【举例】
# 清除IP统计计数器信息。
[VG] reset ip statistics
【命令】
display tcp status
【视图】
任意视图
【参数】
无
【描述】
display tcp status命令用来显示TCP连接的状态。
该命令显示全部TCP连接状态,使用户能随时监控TCP连接的情况。
【举例】
# 显示TCP连接的状态。
[VG] display tcp status
LocalAddress LocalPort ForeignAddress ForeignPort State
129.102.100.142 23 129.102.001.092 1038 ESTABLISHED
000.000.000.000 23 000.000.000.000 0 LISTEN
以上显示信息表示:一个TCP连接已经建立,该TCP连接的本地IP地址为129.102.100.142,本地端口号为23,远地IP地址为129.102.1.92,远地端口号为1038,另外本地有一个对23号端口监听的服务器。
【命令】
tcp mss value
undo tcp mss
【视图】
接口视图
【参数】
value:指定TCP报文分片的最大值,范围128~2048。
【描述】
tcp mss命令用来配置TCP最大报文分片的长度,undo tcp mss命令用来取消TCP报文分片。
由于H3C语音网关接口缺省的MTU是1500字节,故一般要求加密报文头+链路层开销+IP头+TCP报文小于1500字节,即TCP分片配置1200左右比较适合。
缺省情况下,TCP报文不分片。
【举例】
# 配置TCP报文分片的最大值为300。
[VG-Ethernet0] tcp mss 300
【命令】
tcp timer fin-timeout seconds
【视图】
系统视图
【参数】
seconds:为TCP finwait定时器值,取值范围为76~3600秒。TCP finwait定时器的缺省值为675秒
【描述】
tcp timer fin-timeout命令用来配置TCP finwait定时器。
当TCP的连接状态由FIN_WATI_1变为FIN_WAIT_2时启动finwait定时器。若finwait定时器超时前仍未收到FIN报文,则TCP连接被终止。
对该参数的配置最好在技术支持人员的指导下进行。
相关配置可参考命令tcp timer syn-timeout,tcp window。
【举例】
# 配置TCP finwait定时器的值为800秒。
[VG] tcp timer fin-timeout 800
【命令】
tcp timer syn-timeout seconds
【视图】
系统视图
【参数】
seconds:为TCP synwait 定时器值,取值范围为2~600秒。TCP synwait定时器的缺省值为75秒。
【描述】
tcp timer syn-timeout命令用来配置TCP synwait定时器。
当发送syn报文时,TCP启动synwait定时器,若synwait超时前未收到回应报文,则TCP连接将被终止。
对该参数的配置最好在技术支持人员的指导下进行。
相关配置可参考命令tcp timer fin-timeout,tcp window。
【举例】
# 配置TCP synwait定时器为60秒。
[VG] tcp timer syn-timeout 60
【命令】
tcp window window-size
【视图】
系统视图
【参数】
window-size:面向连接Socket的收发缓冲区大小,取值范围为1~32K字节。面向连接Socket的收发缓冲区窗口大小的缺省值为4K字节。
【描述】
tcp window命令用来配置面向连接Socket的收发缓冲区窗口大小。
对该参数的配置最好在技术支持人员的指导下进行。
相关配置可参考命令tcp timer fin-timeout,tcp timer syn-timeout。
【举例】
# 配置面向连接Socket的收发缓冲区大小为4K字节。
[VG] tcp window 4
display ip fast-forwarding cache
display ip fast-forwarding cache命令用来显示快速转发表信息。
相关配置可参考命令ip fast-forwarding cache。
[VG] display ip fast-forwarding cache
Index SrIP SrPort DsIP DsPort Pro Input_If Output_If FLAG
6000:0 1.1.3.149 1463 10.10.26.30 23 6 Ethernet0 Ethernet1 81
以上信息表明:最近刚使用过的cache是从1.1.3.149的1463端口到达10.10.26.30的23端口的数据流,协议号是6,表明是TCP数据,输入接口是Ethernet0,输出接口为Ethernet1。
ip fast-forwarding [ inbound | outbound ]
ip fast-forwarding命令用来允许接口在出口方向进行快速转发报文,undo ip fast-forwarding命令用来禁止在出接口方向进行快速转发。
使用此命令时,接收方向参数(inbound)和发送方向(outbound)参数是互斥的,且后配置的参数将替换先配置的参数。如果要在接收和发送两个方向上都使能快速转发功能,可以在使用此命令不带任何参数。
使能或禁止对接口的接收报文进行快速转发。快速转发适用于高速链路接口(如以太网),因为低速链路本身传输率低,使用快速转发也没有实际意义。
H3C系列语音网关支持在以太网接口上提供快速转发功能。需要注意的是:当在接口上配置了快速转发,该接口将不再发送ICMP重定向报文。
[VG-Ethernet0] undo ip fast-forwarding
[VG-Ethernet0] ip fast-forwarding inbound
ip fast-forwarding cache-size { 4k | 16k | 64k | 256k | 1m}
undo ip fast-forwarding cache-size
ip fast-forwarding cache-size命令用来配置快速转发表容量,undo ip fast-forwarding cache-size命令用来恢复快速转发表容量的缺省值。
快速转发表的容量与语音网关的内存容量相关,具体关系请见下表。
4k、16k |
|
4k、16k、64k、256k |
|
4k、16k、64k、256k、1m |
[VG] ip fast-forwarding cache-size 16k
reset ip fast-forwarding cache
reset ip fast-forwarding cache命令用来清除快速转发缓冲区中的内容,清除后的快速转发表不再有任何快速转发项。
[VG] reset ip fast-forwarding cache
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!