01-MCE命令
本章节下载: 01-MCE命令 (166.73 KB)
目 录
1.1.1 display bgp vpnv4 vpn-instance group
1.1.2 display bgp vpnv4 vpn-instance peer
1.1.3 display bgp vpnv4 vpn-instance routing-table
1.1.9 refresh bgp vpn-instance
1.1.13 vpn-instance-capability simple
description命令用来配置当前VPN实例的描述信息。
undo description命令用来删除当前VPN实例的描述信息。
【命令】
description text
undo description
【视图】
VPN实例视图
【缺省用户角色】
network-admin
【参数】
text:VPN实例的描述信息,为1~79个字符的字符串,区分大小写。
【使用指导】
如果多次执行本命令,则新的配置会覆盖原有配置。
【举例】
# 配置名为vpn1的VPN实例的描述信息为“This is vpn1”。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] description This is vpn1
display bgp vpnv4 vpn-instance group命令用来显示BGP对等体组的信息。
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。
【举例】
# 显示VPN实例vpn1内所有BGP对等体组的简要信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 group
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Members:
10.1.1.1
BGP peer group: grp2
Remote AS: 100
Type: internal
Members:
1.1.1.1
# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 group grp1
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Maximum allowed prefix number: 4294967295
Threshold: 75%
Configured hold timer value: 180 seconds
Keepalive timer value: 60 seconds
Minimum time between advertisements: 30 seconds
Peer preferred value: 0
Members:
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 10 0 0 0 0 00:01:02 Connect
表1-1 display bgp vpnv4 group命令输出信息描述表
字段 |
描述 |
BGP peer group |
BGP对等体组名称 |
Remote AS number |
远端自治系统号 |
Type |
对等体组类型,取值包括: · external:表示EBGP对等体组 · internal:表示IBGP对等体组 |
Maximum allowed prefix number |
允许从对等体学习的最大路由数 |
Threshold |
路由器产生提示信息的阈值,即成员对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息 |
Configured hold timer value |
配置的保持时间间隔,单位为秒 |
Keepalive timer value |
存活时间间隔,单位为秒 |
Minimum time between advertisements |
路由发布的最小时间间隔,单位为秒 |
Peer preferred value |
为来自对等体的路由指定的首选值 |
Members |
对等体组包括的对等体信息 |
Peer |
对等体的IP地址 |
AS |
对等体所在的自治系统号 |
MsgRcvd |
从该对等体收到的消息数目 |
MsgSent |
向该对等体发送的消息数目 |
OutQ |
等待发往该对等体的消息数目 |
PrefRcv |
从该对等体收到的前缀数目 |
Up/Down |
BGP会话处于当前状态的时长 |
State |
该对等体的状态 |
display bgp vpnv4 vpn-instance peer命令用来显示BGP VPNv4对等体的信息。
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name log-info | ip-address { log-info | verbose } | verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
ip-address:显示指定BGP对等体的信息。ip-address为对等体的IP地址。
verbose:显示BGP对等体的详细信息。如果指定了ip-address参数,则显示指定BGP对等体的详细信息;如果没有指定ip-address参数,则显示所有BGP对等体的详细信息。
group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。
log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。
【使用指导】
执行display bgp vpnv4 vpn-instance peer命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。
【举例】
# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 peer
BGP local router ID: 2.2.2.2
Local AS number: 100
Total number of peers: 1 Peers in established state: 1
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 200 24 29 0 1 00:18:47 Established
表1-2 display bgp vpnv4 vpn-instance peer命令显示信息描述表
字段 |
描述 |
BGP local router ID |
BGP本地路由器ID |
Local AS number |
本地自治系统号 |
Total number of peers |
对等体的总数 |
Peers in established state |
处于Established状态的对等体总数 |
Peer |
对等体的IP地址 |
AS |
对等体所在的自治系统号 |
MsgRcvd |
从该对等体收到的消息数目 |
MsgSent |
向该对等体发送的消息数目 |
OutQ |
等待发往该对等体的消息数目 |
PrefRcv |
从该对等体收到的前缀数目 |
Up/Down |
BGP会话处于当前状态的时长 |
State |
该对等体的状态 |
# 显示名为vpn1的VPN实例内所有BGP VPNv4对等体的详细信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose
Peer: 10.1.1.1 Local: 10.1.1.2
Type: EBGP link
BGP version 4, remote router ID 0.0.0.0
BGP current state: Connect
BGP current event: CRTimerExpired
BGP last state: Connect
Received: Total 0 messages, Update messages 0
Sent: Total 0 messages, Update messages 0
Maximum allowed prefix number: 12345
Threshold: 23%
Minimum time between advertisements is 30 seconds
Optional capabilities:
Multi-protocol extended capability has been enabled
Route refresh capability has been enabled
Peer preferred value: 0
表1-3 display bgp vpnv4 vpn-instance peer verbose命令显示信息描述表
字段 |
描述 |
Peer |
对等体的IP地址 |
Local |
本地的路由器ID |
Type |
BGP对等体类型,包括IBGP和EBGP |
BGP version |
对等体使用的BGP版本 |
remote router ID |
远端路由器ID |
BGP current state |
BGP会话当前的状态 |
BGP current event |
BGP会话当前的事件 |
BGP last state |
BGP会话的上一个状态 |
Received |
从对等体接收的消息总数及Update消息数目 |
Sent |
向对等体发送的消息总数及Update消息数目 |
Maximum allowed prefix number |
允许从对等体学习的最大路由数 |
Threshold |
路由器产生提示信息的阈值,即对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息 |
Minimum time between advertisements |
路由发布最小时间间隔,单位为秒 |
Optional capabilities |
本端支持的可选扩展能力 |
Multi-protocol extended capability has been enabled |
本端支持多协议扩展能力 |
Route refresh capability has been enabled |
本端支持路由刷新能力 |
Peer Preferred Value |
为来自对等体的路由配置的首选值 |
# 显示名为vpn1的VPN实例内地址为10.1.1.1的BGP VPNv4对等体的日志信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 peer 10.1.1.1 log-info
Peer : 10.1.1.1
Date Time State Notification
Error/SubError
27-Mar-2011 15:36:12 Down Receive notification with error 6/4
Cease/Administrative Reset
27-Mar-2011 15:34:29 Up
表1-4 display bgp vpnv4 vpn-instance peer log-info命令显示信息描述表
字段 |
描述 |
Peer |
对等体的IP地址 |
Date |
产生日志信息的日期 |
Time |
产生日志信息的时间 |
State |
对等体的状态 |
Notification Error/SubError |
对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码 |
display bgp vpnv4 vpn-instance命令用来显示指定VPN实例的路由信息。
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ network-address [ mask | mask-length ] [ advertise-info ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:显示指定VPN实例的路由信息。vpn-instance-name为VPN实例名称,为1~31个字符的字符串,区分大小写。
network-address:目的网段的IP地址。
mask:网络掩码,为点分十进制格式。
mask-length:掩码长度,取值范围为0~32。
advertise-info:显示路由的通告信息。如果不指定本参数,则显示BGP路由的信息。
【使用指导】
· 如果没有指定network-address、mask和mask-length参数,则显示所有BGP路由的简要信息。
· 如果指定了network-address mask或network-address mask-length参数,则显示与指定目的网段IP地址和网络掩码(或掩码长度)精确匹配的BGP路由的详细信息。
· 如果只指定了network-address参数,则显示与指定目的网段IP地址和自然掩码精确匹配的BGP路由的详细信息。
【举例】
# 显示名为vpn1的VPN实例中BGP VPNv4路由的简要信息。
[Sysname]display bgp vpnv4 vpn-instance vpn1 routing-table
Total number of routes: 1
BGP local router ID is 2.2.2.2
Status codes: * - valid, > - best, d - damped, h - history,
s - suppressed, S - Stale, i - internal, e - external
Origin: i - IGP, e - EGP, ? - incomplete
Network NextHop MED LocPrf PrefVal Path/Ogn
> 9.9.9.9/32 3.3.3.3 0 100 0 ?
表1-5 display bgp vpnv4 all routing-table命令显示信息描述表
字段 |
描述 |
Total number of routes from all PEs |
BGP VPNv4路由总数 |
BGP local router ID |
BGP本地路由器ID |
Status codes |
路由状态值: · * - valid:合法路由 · > - best:普通优选路由 · d - damped:震荡抑制路由 · h - history:历史路由 · i - internal:内部路由 · e - external:外部路由 · s - suppressed:聚合抑制路由 · S - Stale:过期路由 |
Origin |
路由起源属性,取值包括: · i - IGP:网络层可达信息来源于AS内部 · e - EGP:网络层可达信息通过EGP学习 · ? - incomplete:网络层可达信息通过其他方式学习 |
Network |
目的网络地址 |
NextHop |
下一跳IP地址 |
MED |
与目的网络关联的MED值 |
LocPrf |
本地优先级 |
PrefVal |
路由首选值 |
Path/Ogn |
路由的AS路径(AS_PATH)属性和路由起源(Orign)属性 |
display ip vpn-instance命令用来显示VPN实例的信息。
【命令】
display ip vpn-instance [ instance-name vpn-instance-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
instance-name vpn-instance-name:显示指定VPN实例的详细信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示创建的所有VPN实例的简要信息。
【举例】
# 显示所有VPN实例的简要信息。
<Sysname> display ip vpn-instance
Total VPN-Instances configured : 1
VPN-Instance Name RD Create time
abc 1:1 2011/05/18 10:48:17
表1-6 display ip vpn-instance命令显示信息描述表
字段 |
描述 |
VPN-Instance Name |
VPN实例名称 |
RD |
VPN实例的路由标识符 |
Create time |
VPN实例创建的时间 |
# 显示名为vpn1的VPN实例的详细信息。
<Sysname> display ip vpn-instance instance-name vpn1
VPN-Instance Name and ID : vpn1, 2
Route Distinguisher : 100:1
Description : vpn1
Interfaces : Vlan-interface100
Ipv4-family:
Export VPN Targets :
2:2
Import VPN Targets :
3:3
Maximum Routes Limit : 5000
表1-7 display ip vpn-instance instance-name命令显示信息描述表
字段 |
描述 |
VPN-Instance Name and ID |
VPN实例名称和ID |
Route Distinguisher |
VPN实例的路由标识符值 |
Description |
VPN实例的描述信息 |
Interfaces |
关联该VPN实例的接口 |
Ipv4-family |
IPv4 VPN的信息 |
Export VPN Targets |
IPv4 VPN的出方向扩展团体属性 |
Import VPN Targets |
IPv4 VPN的入方向扩展团体属性 |
Maximum Routes Limit |
IPv4 VPN的路由最大条数 |
domain-id命令用来配置OSPF域标识符。
undo domain-id命令用来恢复缺省值。
【命令】
domain-id domain-id [ secondary ]
undo domain-id [ domain-id ]
【缺省情况】
OSPF域标识符为0。
【视图】
OSPF视图
【缺省用户角色】
network-admin
【参数】
domain-id:OSPF域标识符,可以采用以下三种形式。
· 采用整数形式,取值范围为0~4294967295,例如:1。
· 点分十进制形式,例如:0.0.0.1。
· 点分十进制形式:16位用户自定义数,取值范围0~65535,例如:0.0.0.1:512。
secondary:配置的域标识符作为从标识符。如果不配置,表示配置主标识符。
【使用指导】
如果通过domain-id命令配置了OSPF域标识符,则将OSPF路由引入到BGP时,该域标识符被附加到BGP VPN路由上,作为BGP的扩展团体属性传递给对端,以便对端据此判断两端的站点是否属于同一个OSPF域。如果域标识符不同(即属于不同的OSPF区域),则在对端将路由重新引入到OSPF时,该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布;如果域标识符相同(即属于同一个OSPF域),且为区域内路由,则该路由将作为Summary LSA(Type3)发布;否则,该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布。
执行undo domain-id命令时,如果不指定参数,将删除所有域标识符。
【举例】
# 配置OSPF VPN扩展中的VPN域标识符。
<Sysname> system-view
[Sysname] ospf 100
[Sysname-ospf-100] domain-id 234
ip binding vpn-instance命令用来配置当前接口与指定VPN实例关联。
undo ip binding vpn-instance命令用来取消接口与VPN实例的关联。
【命令】
ip binding vpn-instance vpn-instance-name
undo ip binding vpn-instance
【缺省情况】
接口不与任何VPN实例关联,接口属于公网。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
vpn-instance-name:接口关联的VPN实例名称,为1~31个字符的字符串,区分大小写。
【使用指导】
本命令用于在PE设备上将连接CE的接口与该CE所属的VPN实例关联。
需要注意的是:
· 配置或取消接口与VPN实例关联后,该接口上的IP地址、路由协议等配置将被删除。建议在接口视图下通过display this命令查看接口的当前配置,并根据需要重新配置IP地址、路由协议等。
· 接口关联的VPN实例,必须已经通过系统视图下的ip vpn-instance命令创建。
· 不能通过重复执行本命令修改接口关联的VPN实例。只能通过undo ip binding vpn-instance命令取消关联的VPN实例后,再通过ip binding vpn-instance命令关联新的VPN实例。
【举例】
# 将接口Vlan-interface2与名为vpn1的VPN实例关联。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] ip binding vpn-instance vpn1
【相关命令】
· ip vpn-instance (System view)
ip vpn-instance命令用来创建VPN实例,并进入VPN实例视图。
undo ip vpn-instance命令用来删除指定的VPN实例。
【命令】
ip vpn-instance vpn-instance-name
undo ip vpn-instance vpn-instance-name
【缺省情况】
设备上不存在任何VPN实例。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
vpn-instance-name:VPN实例的名称,为1~31个字符的字符串,区分大小写。
【举例】
# 创建一个名为vpn1的VPN实例,并进入VPN实例视图。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1]
【相关命令】
· route-distinguisher
ipv4-family命令用来进入IPv4 VPN视图。
undo ipv4-family命令用来删除IPv4 VPN视图下的所有配置。
【命令】
ipv4-family
undo ipv4-family
【视图】
VPN实例视图
【缺省用户角色】
network-admin
【使用指导】
在IPv4 VPN视图下可以配置IPv4 VPN的参数,如IPv4 VPN应用的出方向路由策略、入方向路由策略等。
【举例】
# 进入IPv4 VPN视图。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] ipv4-family
[Sysname-vpn-ipv4-vpn1]
refresh bgp vpn-instance命令用来软复位指定VPN实例的BGP连接。
【命令】
refresh bgp vpn-instance vpn-instance-name { ip-address | all | external | group group-name | internal } { export | import }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
ip-address:软复位与指定对等体的BGP连接。ip-address为对等体的IP地址。
all:软复位指定VPN实例的所有BGP连接。
external:软复位指定VPN实例的所有EBGP连接。
group group-name:软复位与指定对等体组中对等体的BGP连接。group-name为对等体组的名称,为1~47个字符的字符串,区分大小写。
internal:软复位指定VPN实例的所有IBGP连接。
export:触发出方向的软复位,即采用新的配置向对等体发送BGP更新报文,以更新本地向对等体发布的BGP路由。
import:触发入方向的软复位,即请求对等体向本地设备发送BGP更新报文,以更新对等体发布给本地的BGP路由。
【使用指导】
软复位BGP连接是指在不断开BGP邻居关系的情况下,更新BGP路由信息,使新的配置生效。
BGP软复位要求网络中的所有BGP路由器均支持Route-refresh功能。如果有的路由器不支持此功能,则需要配置peer keep-all-routes命令,以便保留对等体的所有原始路由信息,供BGP软复位时使用。
【举例】
# 触发名为vpn1的VPN实例的所有BGP连接在入方向软复位,使新的配置生效。
<Sysname> refresh bgp vpn-instance vpn1 all import
【相关命令】
· peer keep-all-routes
reset bgp vpn-instance命令用来复位指定VPN实例的BGP连接。
【命令】
reset bgp vpn-instance vpn-instance-name { as-number | ip-address | all | external | group group-name | internal }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vpn-instance-name:VPN实例名称,为1~31个字符的字符串,区分大小写。
as-number:复位指定自治系统内的BGP连接。as-number为自治系统号,取值范围为1~4294967295。
ip-address:复位与指定对等体的BGP连接。ip-address为对等体的IP地址。
all:复位指定VPN实例的所有BGP连接。
external:复位指定VPN实例的所有EBGP连接。
group group-name:复位与指定对等体组中对等体的BGP连接。group-name为对等体组的名称,为1~47个字符的字符串,区分大小写。
internal:复位指定VPN实例的所有IBGP连接。
【使用指导】
复位BGP连接是指断开并重新建立BGP邻居关系的情况下,更新BGP路由信息,使新的配置生效。
【举例】
# 复位名为vpn1的VPN实例内所有BGP连接。
<Sysname> reset bgp vpn-instance vpn1 all
route-distinguisher命令用来配置VPN实例的RD(Route Distinguisher,路由标识)。
undo route-distinguisher命令用来删除VPN实例的RD值。
【命令】
route-distinguisher route-distinguisher
undo route-distinguisher
【缺省情况】
没有指定VPN实例的RD。
【视图】
VPN实例视图
【缺省用户角色】
network-admin
【参数】
route-distinguisher:指定路由标识值为AS-number:nn或IP-address:nn,为3~21个字符的字符串。
RD有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
【使用指导】
RD用于解决不同VPN之间地址空间重叠的问题。如果在配置时保证了RD的全局唯一性,则将RD添加到一个IPv4前缀之前,就可以使之成为全局唯一的VPN IPv4前缀。这样,即使不同VPN使用了同样的IPv4地址空间,PE路由器也可以向各VPN发布不同VPN IPv4前缀的路由。
需要注意的是:不能通过重复执行route-distinguisher命令修改VPN实例的RD值。必须先通过undo route-distinguisher命令删除VPN实例的RD值,再通过route-distinguisher命令配置新的RD值。
【举例】
# 配置VPN实例vpn1的RD为22:1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 22:1
routing-table limit命令用来限制当前VPN实例支持的最多路由数。
undo routing-table limit命令用来恢复缺省情况。
【命令】
routing-table limit number { warn-threshold | simply-alert }
undo routing-table limit
【缺省情况】
没有限制当前VPN实例支持的最多路由数。
【视图】
VPN实例视图/IPv4 VPN视图
【缺省用户角色】
network-admin
【参数】
number:指定一个VPN实例最多可以支持的路由数。取值范围为1~8192。
warn-threshold:告警门限值,取值范围为1~100,单位为百分比。当(VPN实例中的路由数/最多支持路由数×100)达到告警门限值时,产生一条告警信息,但仍然允许增加路由。当VPN实例中的路由数达到最多支持路由数目时,不再增加新的路由。
simply-alert:指定当VPN实例的路由数超过最多支持的路由数目时,可以继续增加新的路由,但会产生一条系统日志Syslog信息。
【使用指导】
通过本命令可以避免PE路由器引入太多的VPN路由。
需要注意的是,IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 限制名为vpn1的VPN实例最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert
# 限制名为vpn2的IPv4 VPN最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。
<Sysname> system-view
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] route-distinguisher 100:2
[Sysname-vpn-instance-vpn2] ipv4-family
[Sysname-vpn-ipv4-vpn2] routing-table limit 1000 simply-alert
vpn-instance-capability simple命令用来关闭OSPF实例的路由环路检测功能。
undo vpn-instance-capability命令用来用来恢复缺省情况。
【命令】
vpn-instance-capability simple
undo vpn-instance-capability
【缺省情况】
OSPF实例的路由环路检测功能处于开启状态。
【视图】
OSPF多实例视图
【缺省用户角色】
network-admin
【举例】
#关闭OSPF实例的路由环路检测功能。
<Sysname> system-view
[Sysname] ospf 100 vpn-instance vpna
[Sysname-ospf-100] vpn-instance-capability simple
vpn-target命令用来配置当前VPN实例的Route Target。
undo vpn-target命令用来删除当前VPN实例的Route Target。
【命令】
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }
【缺省情况】
没有指定VPN实例的Route Target。
【视图】
VPN实例视图/IPv4 VPN视图
【缺省用户角色】
network-admin
【参数】
vpn-target&<1-8>:指定Route Target值。vpn-target为3~21个字符的字符串,取值为AS-number:nn 或IP-address:nn。&<1-8>表示前面的参数最多可以输入8次。
Route Target有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
both:指定配置的Route Target值同时作为Import Target和Export Target。没有指定both、export-extcommunity和import-extcommunity中的任何一个参数时,缺省值为both。
export-extcommunity:指定配置的Route Target值为Export Target。
import-extcommunity:指定配置的Route Target值为Import Target。
all:所有Route Target值。
【使用指导】
Route Target用来控制VPN路由的发布。PE在发布的VPN路由中添加Route Target扩展团体属性,该属性的值为配置的Export Target。对端PE接收到VPN路由后,将路由中携带的Route Target属性与本地配置的VPN实例的Import Target进行比较,如果二者中存在相同的值,则将该路由学习到该VPN实例的路由表中。
需要注意的是,IPv4 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图和VPN实例视图下进行了配置,则IPv4 VPN采用IPv4 VPN视图下的配置。
【举例】
# 为名为vpn1的VPN实例配置Route Target。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 5:5 both
# 为名为vpn2的IPv4 VPN配置Route Target。
<Sysname> system-view
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] ipv4-family
[Sysname-vpn-ipv4-vpn2] vpn-target 3:3 export-extcommunity
[Sysname-vpn-ipv4-vpn2] vpn-target 4:4 import-extcommunity
[Sysname-vpn-ipv4-vpn2] vpn-target 5:5 both
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!