• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06 MCE命令参考

01-MCE命令

本章节下载 01-MCE命令  (166.73 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5800/S5830V2/Command/Command_Manual/H3C_S5830V2[S5820V2]_CR-Release_2108-6W101/06/201206/747178_30005_0.htm

01-MCE命令


1 MCE

1.1  MCE配置命令

1.1.1  description

description命令用来配置当前VPN实例的描述信息。

undo description命令用来删除当前VPN实例的描述信息。

【命令】

description text

undo description

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【参数】

text:VPN实例的描述信息,为1~79个字符的字符串,区分大小写。

【使用指导】

如果多次执行本命令,则新的配置会覆盖原有配置。

【举例】

# 配置名为vpn1的VPN实例的描述信息为“This is vpn1”。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] description This is vpn1

1.1.1  display bgp vpnv4 vpn-instance group

display bgp vpnv4 vpn-instance group命令用来显示BGP对等体组的信息。

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。

【举例】

# 显示VPN实例vpn1内所有BGP对等体组的简要信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 group

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

  Members:

  10.1.1.1

 

 BGP peer group: grp2

 Remote AS: 100

 Type: internal

  Members:

  1.1.1.1

# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 group grp1

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Configured hold timer value: 180 seconds

 Keepalive timer value: 60 seconds

 Minimum time between advertisements: 30 seconds

 Peer preferred value: 0

  Members:

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  10.1.1.1                10        0        0    0       0 00:01:02 Connect 

表1-1 display bgp vpnv4 group命令输出信息描述表

字段

描述

BGP peer group

BGP对等体组名称

Remote AS number

远端自治系统号

Type

对等体组类型,取值包括:

·       external:表示EBGP对等体组

·       internal:表示IBGP对等体组

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即成员对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Configured hold timer value

配置的保持时间间隔,单位为秒

Keepalive timer value

存活时间间隔,单位为秒

Minimum time between advertisements

路由发布的最小时间间隔,单位为秒

Peer preferred value

为来自对等体的路由指定的首选值

Members

对等体组包括的对等体信息

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

1.1.2  display bgp vpnv4 vpn-instance peer

display bgp vpnv4 vpn-instance peer命令用来显示BGP VPNv4对等体的信息。

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name log-info | ip-address { log-info | verbose } | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

ip-address:显示指定BGP对等体的信息。ip-address为对等体的IP地址。

verbose:显示BGP对等体的详细信息。如果指定了ip-address参数,则显示指定BGP对等体的详细信息;如果没有指定ip-address参数,则显示所有BGP对等体的详细信息。

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。

log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。

【使用指导】

执行display bgp vpnv4 vpn-instance peer命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。

【举例】

# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 peer

 

 BGP local router ID: 2.2.2.2

 Local AS number: 100

 Total number of peers: 1                 Peers in established state: 1

 

 Peer           AS  MsgRcvd  MsgSent    OutQ  PrefRcv   Up/Down    State

 10.1.1.1      200       24       29       0        1   00:18:47  Established

表1-2 display bgp vpnv4 vpn-instance peer命令显示信息描述表

字段

描述

BGP local router ID

BGP本地路由器ID

Local AS number

本地自治系统号

Total number of peers

对等体的总数

Peers in established state

处于Established状态的对等体总数

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

# 显示名为vpn1的VPN实例内所有BGP VPNv4对等体的详细信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose

 

         Peer: 10.1.1.1  Local: 10.1.1.2

         Type: EBGP link

         BGP version 4, remote router ID 0.0.0.0

         BGP current state: Connect

         BGP current event: CRTimerExpired

         BGP last state: Connect

 

 Received: Total 0 messages, Update messages 0

 Sent: Total 0 messages, Update messages 0

 Maximum allowed prefix number: 12345

 Threshold: 23%

 Minimum time between advertisements is 30 seconds

 Optional capabilities:

  Multi-protocol extended capability has been enabled

  Route refresh capability has been enabled

 Peer preferred value: 0

表1-3 display bgp vpnv4 vpn-instance peer verbose命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Local

本地的路由器ID

Type

BGP对等体类型,包括IBGP和EBGP

BGP version

对等体使用的BGP版本

remote router ID

远端路由器ID

BGP current state

BGP会话当前的状态

BGP current event

BGP会话当前的事件

BGP last state

BGP会话的上一个状态

Received

从对等体接收的消息总数及Update消息数目

Sent

向对等体发送的消息总数及Update消息数目

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Minimum time between advertisements

路由发布最小时间间隔,单位为秒

Optional capabilities

本端支持的可选扩展能力

Multi-protocol extended capability has been enabled

本端支持多协议扩展能力

Route refresh capability has been enabled

本端支持路由刷新能力

Peer Preferred Value

为来自对等体的路由配置的首选值

 

# 显示名为vpn1的VPN实例内地址为10.1.1.1的BGP VPNv4对等体的日志信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 peer 10.1.1.1 log-info

Peer : 10.1.1.1

 

     Date      Time    State Notification

                             Error/SubError

 

  27-Mar-2011 15:36:12 Down  Receive notification with error 6/4

                             Cease/Administrative Reset

  27-Mar-2011 15:34:29 Up 

表1-4 display bgp vpnv4 vpn-instance peer log-info命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Date

产生日志信息的日期

Time

产生日志信息的时间

State

对等体的状态

Notification                             Error/SubError

对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码

 

1.1.3  display bgp vpnv4 vpn-instance routing-table

display bgp vpnv4 vpn-instance命令用来显示指定VPN实例的路由信息。

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ network-address [ mask | mask-length ] [ advertise-info ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN实例的路由信息。vpn-instance-name为VPN实例名称,为1~31个字符的字符串,区分大小写。

network-address:目的网段的IP地址。

mask:网络掩码,为点分十进制格式。

mask-length:掩码长度,取值范围为0~32。

advertise-info:显示路由的通告信息。如果不指定本参数,则显示BGP路由的信息。

【使用指导】

·              如果没有指定network-addressmaskmask-length参数,则显示所有BGP路由的简要信息。

·              如果指定了network-address masknetwork-address mask-length参数,则显示与指定目的网段IP地址和网络掩码(或掩码长度)精确匹配的BGP路由的详细信息。

·              如果只指定了network-address参数,则显示与指定目的网段IP地址和自然掩码精确匹配的BGP路由的详细信息。

【举例】

# 显示名为vpn1的VPN实例中BGP VPNv4路由的简要信息。

[Sysname]display bgp vpnv4 vpn-instance vpn1 routing-table

 

 Total number of routes: 1

 

 BGP local router ID is 2.2.2.2

 Status codes: * - valid, > - best, d - damped, h - history,

               s - suppressed, S - Stale, i - internal, e - external

               Origin: i - IGP, e - EGP, ? - incomplete

 

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

 

  >  9.9.9.9/32         3.3.3.3         0          100        0       ?

表1-5 display bgp vpnv4 all routing-table命令显示信息描述表

字段

描述

Total number of routes from all PEs

BGP VPNv4路由总数

BGP local router ID

BGP本地路由器ID

Status codes

路由状态值:

·       * - valid:合法路由

·       > - best:普通优选路由

·       d - damped:震荡抑制路由

·       h - history:历史路由

·       i - internal:内部路由

·       e - external:外部路由

·       s - suppressed:聚合抑制路由

·       S - Stale:过期路由

Origin

路由起源属性,取值包括:

·       i - IGP:网络层可达信息来源于AS内部

·       e - EGP:网络层可达信息通过EGP学习

·       ? - incomplete:网络层可达信息通过其他方式学习

Network

目的网络地址

NextHop

下一跳IP地址

MED

与目的网络关联的MED值

LocPrf

本地优先级

PrefVal

路由首选值

Path/Ogn

路由的AS路径(AS_PATH)属性和路由起源(Orign)属性

 

1.1.4  display ip vpn-instance

display ip vpn-instance命令用来显示VPN实例的信息。

【命令】

display ip vpn-instance [ instance-name vpn-instance-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

instance-name vpn-instance-name:显示指定VPN实例的详细信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示创建的所有VPN实例的简要信息。

【举例】

# 显示所有VPN实例的简要信息。

<Sysname> display ip vpn-instance

  Total VPN-Instances configured : 1

  VPN-Instance Name               RD                     Create time

  abc                             1:1                    2011/05/18 10:48:17

表1-6 display ip vpn-instance命令显示信息描述表

字段

描述

VPN-Instance Name

VPN实例名称

RD

VPN实例的路由标识符

Create time

VPN实例创建的时间

 

# 显示名为vpn1的VPN实例的详细信息。

<Sysname> display ip vpn-instance instance-name vpn1

  VPN-Instance Name and ID : vpn1, 2

  Route Distinguisher : 100:1

  Description : vpn1

  Interfaces : Vlan-interface100

  Ipv4-family:

   Export VPN Targets :

       2:2

   Import VPN Targets :

       3:3

   Maximum Routes Limit : 5000

表1-7 display ip vpn-instance instance-name命令显示信息描述表

字段

描述

VPN-Instance Name and ID

VPN实例名称和ID

Route Distinguisher

VPN实例的路由标识符值

Description

VPN实例的描述信息

Interfaces

关联该VPN实例的接口

Ipv4-family

IPv4 VPN的信息

Export VPN Targets

IPv4 VPN的出方向扩展团体属性

Import VPN Targets

IPv4 VPN的入方向扩展团体属性

Maximum Routes Limit

IPv4 VPN的路由最大条数

 

1.1.5  domain-id

domain-id命令用来配置OSPF域标识符。

undo domain-id命令用来恢复缺省值。

【命令】

domain-id domain-id [ secondary ]

undo domain-id [ domain-id ]

【缺省情况】

OSPF域标识符为0。

【视图】

OSPF视图

【缺省用户角色】

network-admin

【参数】

domain-id:OSPF域标识符,可以采用以下三种形式。

·              采用整数形式,取值范围为0~4294967295,例如:1。

·              点分十进制形式,例如:0.0.0.1。

·              点分十进制形式:16位用户自定义数,取值范围0~65535,例如:0.0.0.1:512。

secondary:配置的域标识符作为从标识符。如果不配置,表示配置主标识符。

【使用指导】

如果通过domain-id命令配置了OSPF域标识符,则将OSPF路由引入到BGP时,该域标识符被附加到BGP VPN路由上,作为BGP的扩展团体属性传递给对端,以便对端据此判断两端的站点是否属于同一个OSPF域。如果域标识符不同(即属于不同的OSPF区域),则在对端将路由重新引入到OSPF时,该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布;如果域标识符相同(即属于同一个OSPF域),且为区域内路由,则该路由将作为Summary LSA(Type3)发布;否则,该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布。

执行undo domain-id命令时,如果不指定参数,将删除所有域标识符。

【举例】

# 配置OSPF VPN扩展中的VPN域标识符。

<Sysname> system-view

[Sysname] ospf 100

[Sysname-ospf-100] domain-id 234

1.1.6  ip binding vpn-instance

ip binding vpn-instance命令用来配置当前接口与指定VPN实例关联。

undo ip binding vpn-instance命令用来取消接口与VPN实例的关联。

【命令】

ip binding vpn-instance vpn-instance-name

undo ip binding vpn-instance

【缺省情况】

接口不与任何VPN实例关联,接口属于公网。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:接口关联的VPN实例名称,为1~31个字符的字符串,区分大小写。

【使用指导】

本命令用于在PE设备上将连接CE的接口与该CE所属的VPN实例关联。

需要注意的是:

·              配置或取消接口与VPN实例关联后,该接口上的IP地址、路由协议等配置将被删除。建议在接口视图下通过display this命令查看接口的当前配置,并根据需要重新配置IP地址、路由协议等。

·              接口关联的VPN实例,必须已经通过系统视图下的ip vpn-instance命令创建。

·              不能通过重复执行本命令修改接口关联的VPN实例。只能通过undo ip binding vpn-instance命令取消关联的VPN实例后,再通过ip binding vpn-instance命令关联新的VPN实例。

【举例】

# 将接口Vlan-interface2与名为vpn1的VPN实例关联。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ip binding vpn-instance vpn1

【相关命令】

·              ip vpn-instance (System view)

1.1.7  ip vpn-instance

ip vpn-instance命令用来创建VPN实例,并进入VPN实例视图。

undo ip vpn-instance命令用来删除指定的VPN实例。

【命令】

ip vpn-instance vpn-instance-name

undo ip vpn-instance vpn-instance-name

【缺省情况】

设备上不存在任何VPN实例。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:VPN实例的名称,为1~31个字符的字符串,区分大小写。

【举例】

# 创建一个名为vpn1的VPN实例,并进入VPN实例视图。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1]

【相关命令】

·              route-distinguisher

1.1.8  ipv4-family

ipv4-family命令用来进入IPv4 VPN视图。

undo ipv4-family命令用来删除IPv4 VPN视图下的所有配置。

【命令】

ipv4-family

undo ipv4-family

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【使用指导】

在IPv4 VPN视图下可以配置IPv4 VPN的参数,如IPv4 VPN应用的出方向路由策略、入方向路由策略等。

【举例】

# 进入IPv4 VPN视图。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] ipv4-family

[Sysname-vpn-ipv4-vpn1]

1.1.9  refresh bgp vpn-instance

refresh bgp vpn-instance命令用来软复位指定VPN实例的BGP连接。

【命令】

refresh bgp vpn-instance vpn-instance-name { ip-address | all | external | group group-name | internal } { export | import }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。

ip-address:软复位与指定对等体的BGP连接。ip-address为对等体的IP地址。

all:软复位指定VPN实例的所有BGP连接。

external:软复位指定VPN实例的所有EBGP连接。

group group-name:软复位与指定对等体组中对等体的BGP连接。group-name为对等体组的名称,为1~47个字符的字符串,区分大小写。

internal:软复位指定VPN实例的所有IBGP连接。

export:触发出方向的软复位,即采用新的配置向对等体发送BGP更新报文,以更新本地向对等体发布的BGP路由。

import:触发入方向的软复位,即请求对等体向本地设备发送BGP更新报文,以更新对等体发布给本地的BGP路由。

【使用指导】

软复位BGP连接是指在不断开BGP邻居关系的情况下,更新BGP路由信息,使新的配置生效。

BGP软复位要求网络中的所有BGP路由器均支持Route-refresh功能。如果有的路由器不支持此功能,则需要配置peer keep-all-routes命令,以便保留对等体的所有原始路由信息,供BGP软复位时使用。

【举例】

# 触发名为vpn1的VPN实例的所有BGP连接在入方向软复位,使新的配置生效。

<Sysname> refresh bgp vpn-instance vpn1 all import

【相关命令】

·              peer keep-all-routes

1.1.10  reset bgp vpn-instance

reset bgp vpn-instance命令用来复位指定VPN实例的BGP连接。

【命令】

reset bgp vpn-instance vpn-instance-name { as-number | ip-address | all | external | group group-name | internal }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。

as-number:复位指定自治系统内的BGP连接。as-number为自治系统号,取值范围为1~4294967295。

ip-address:复位与指定对等体的BGP连接。ip-address为对等体的IP地址。

all:复位指定VPN实例的所有BGP连接。

external:复位指定VPN实例的所有EBGP连接。

group group-name:复位与指定对等体组中对等体的BGP连接。group-name为对等体组的名称,为1~47个字符的字符串,区分大小写。

internal:复位指定VPN实例的所有IBGP连接。

【使用指导】

复位BGP连接是指断开并重新建立BGP邻居关系的情况下,更新BGP路由信息,使新的配置生效。

【举例】

# 复位名为vpn1的VPN实例内所有BGP连接。

<Sysname> reset bgp vpn-instance vpn1 all

1.1.11  route-distinguisher

route-distinguisher命令用来配置VPN实例的RD(Route Distinguisher,路由标识)。

undo route-distinguisher命令用来删除VPN实例的RD值。

【命令】

route-distinguisher route-distinguisher

undo route-distinguisher

【缺省情况】

没有指定VPN实例的RD。

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【参数】

route-distinguisher:指定路由标识值为AS-number:nn或IP-address:nn,为3~21个字符的字符串。

RD有三种格式:

·              16位自治系统号:32位用户自定义数,例如:101:3。

·              32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·              32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

【使用指导】

RD用于解决不同VPN之间地址空间重叠的问题。如果在配置时保证了RD的全局唯一性,则将RD添加到一个IPv4前缀之前,就可以使之成为全局唯一的VPN IPv4前缀。这样,即使不同VPN使用了同样的IPv4地址空间,PE路由器也可以向各VPN发布不同VPN IPv4前缀的路由。

需要注意的是:不能通过重复执行route-distinguisher命令修改VPN实例的RD值。必须先通过undo route-distinguisher命令删除VPN实例的RD值,再通过route-distinguisher命令配置新的RD值。

【举例】

# 配置VPN实例vpn1的RD为22:1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 22:1

1.1.12  routing-table limit

routing-table limit命令用来限制当前VPN实例支持的最多路由数。

undo routing-table limit命令用来恢复缺省情况。

【命令】

routing-table limit number { warn-threshold | simply-alert }

undo routing-table limit

【缺省情况】

没有限制当前VPN实例支持的最多路由数。

【视图】

VPN实例视图/IPv4 VPN视图

【缺省用户角色】

network-admin

【参数】

number:指定一个VPN实例最多可以支持的路由数。取值范围为1~8192。

warn-threshold:告警门限值,取值范围为1~100,单位为百分比。当(VPN实例中的路由数/最多支持路由数×100)达到告警门限值时,产生一条告警信息,但仍然允许增加路由。当VPN实例中的路由数达到最多支持路由数目时,不再增加新的路由。

simply-alert:指定当VPN实例的路由数超过最多支持的路由数目时,可以继续增加新的路由,但会产生一条系统日志Syslog信息。

【使用指导】

通过本命令可以避免PE路由器引入太多的VPN路由。

需要注意的是,IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。

【举例】

# 限制名为vpn1的VPN实例最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 100:1

[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert

# 限制名为vpn2的IPv4 VPN最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] route-distinguisher 100:2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] routing-table limit 1000 simply-alert

1.1.13  vpn-instance-capability simple

vpn-instance-capability simple命令用来关闭OSPF实例的路由环路检测功能。

undo vpn-instance-capability命令用来用来恢复缺省情况。

【命令】

vpn-instance-capability simple

undo vpn-instance-capability

【缺省情况】

OSPF实例的路由环路检测功能处于开启状态。

【视图】

OSPF多实例视图

【缺省用户角色】

network-admin

【举例】

#关闭OSPF实例的路由环路检测功能。

<Sysname> system-view

[Sysname] ospf 100 vpn-instance vpna

[Sysname-ospf-100] vpn-instance-capability simple

1.1.14  vpn-target

vpn-target命令用来配置当前VPN实例的Route Target。

undo vpn-target命令用来删除当前VPN实例的Route Target。

【命令】

vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]

undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }

【缺省情况】

没有指定VPN实例的Route Target。

【视图】

VPN实例视图/IPv4 VPN视图

【缺省用户角色】

network-admin

【参数】

vpn-target&<1-8>:指定Route Target值。vpn-target为3~21个字符的字符串,取值为AS-number:nn 或IP-address:nn。&<1-8>表示前面的参数最多可以输入8次。

Route Target有三种格式:

·              16位自治系统号:32位用户自定义数,例如:101:3。

·              32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·              32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

both:指定配置的Route Target值同时作为Import Target和Export Target。没有指定bothexport-extcommunityimport-extcommunity中的任何一个参数时,缺省值为both

export-extcommunity:指定配置的Route Target值为Export Target。

import-extcommunity:指定配置的Route Target值为Import Target。

all:所有Route Target值。

【使用指导】

Route Target用来控制VPN路由的发布。PE在发布的VPN路由中添加Route Target扩展团体属性,该属性的值为配置的Export Target。对端PE接收到VPN路由后,将路由中携带的Route Target属性与本地配置的VPN实例的Import Target进行比较,如果二者中存在相同的值,则将该路由学习到该VPN实例的路由表中。

需要注意的是,IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。

【举例】

# 为名为vpn1的VPN实例配置Route Target。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity

[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity

[Sysname-vpn-instance-vpn1] vpn-target 5:5 both

# 为名为vpn2的IPv4 VPN配置Route Target。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] vpn-target 3:3 export-extcommunity

[Sysname-vpn-ipv4-vpn2] vpn-target 4:4 import-extcommunity

[Sysname-vpn-ipv4-vpn2] vpn-target 5:5 both

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们