• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

07-MPLS命令参考

目录

01-MCE命令

本章节下载 01-MCE命令  (195.14 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S10500/S10500/Command/Command_Manual/H3C_S10500_CR(R2100)-6W100/07/201305/785590_30005_0.htm

01-MCE命令


1 MCE

1.1  MCE配置命令

1.1.1  description

description命令用来配置当前VPN实例的描述信息。

undo description命令用来删除当前VPN实例的描述信息。

【命令】

description text

undo description

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【参数】

text:VPN实例的描述信息,为1~79个字符的字符串,区分大小写。

【使用指导】

如果多次执行本命令,则新的配置会覆盖原有配置。

【举例】

# 配置名为vpn1的VPN实例的描述信息为“This is vpn1”。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] description This is vpn1

1.1.2  display bgp group ipv4 vpn-instance

display bgp group ipv4 vpn-instance命令用来显示VPN实例中BGP对等体组的信息。

【命令】

display bgp group ipv4 vpn-instance vpn-instance-name [ group-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。

【举例】

# 显示VPN实例vpn1内所有BGP对等体组的简要信息。

<Sysname> display bgp group ipv4 vpn-instance vpn1

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

  Members:

  10.1.1.1

 

 BGP peer group: grp2

 Remote AS: 100

 Type: internal

  Members:

  1.1.1.1

# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。

<Sysname> display bgp group ipv4 vpn-instance vpn1 grp1

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Configured hold timer value: 180 seconds

 Keepalive timer value: 60 seconds

 Minimum time between advertisements: 30 seconds

 Peer preferred value: 0

 

 Routing policy configured:                                                    

 No routing policy is configured

 

  Members:

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  10.1.1.1                10        0        0    0       0 00:01:02 Connect 

表1-1 display bgp group ipv4 vpn-instance命令输出信息描述表

字段

描述

BGP peer group

BGP对等体组名称

Remote AS number

远端自治系统号

Type

对等体组类型,取值包括:

·       external:表示EBGP对等体组

·       internal:表示IBGP对等体组

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即成员对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Configured hold timer value

配置的保持时间间隔,单位为秒

Keepalive timer value

存活时间间隔,单位为秒

Minimum time between advertisements

路由发布的最小时间间隔,单位为秒

Peer preferred value

为来自对等体的路由指定的首选值

Routing policy configured:

已配置的路由策略

Members

对等体组包括的对等体信息

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

1.1.3  display bgp peer ipv4 vpn-instance

display bgp peer ipv4 vpn-instance命令用来显示VPN实例中BGP对等体的信息。

【命令】

display bgp peer ipv4 vpn-instance vpn-instance-name [ group-name log-info | ip-address { log-info | verbose } | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

ip-address:显示指定BGP对等体的信息。ip-address为对等体的IP地址。

verbose:显示BGP对等体的详细信息。如果指定了ip-address参数,则显示指定BGP对等体的详细信息;如果没有指定ip-address参数,则显示所有BGP对等体的详细信息。

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。

log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。

【使用指导】

执行display bgp peer ipv4 vpn-instance命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。

【举例】

# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。

<Sysname> display bgp peer ipv4 vpn-instance vpn1

 

 BGP local router ID: 2.2.2.2

 Local AS number: 100

 Total number of peers: 1                 Peers in established state: 1

 

 Peer           AS  MsgRcvd  MsgSent    OutQ  PrefRcv   Up/Down    State

 10.1.1.1      200       24       29       0        1   00:18:47  Established

表1-2 display bgp peer ipv4 vpn-instance命令显示信息描述表

字段

描述

BGP local router ID

BGP本地路由器ID

Local AS number

本地自治系统号

Total number of peers

对等体的总数

Peers in established state

处于Established状态的对等体总数

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

# 显示名为vpn1的VPN实例内所有BGP对等体的详细信息。

<Sysname> display bgp peer ipv4 vpn-instance vpn1 verbose

 

         Peer: 10.1.1.1  Local: 10.1.1.2

         Type: EBGP link

         BGP version 4, remote router ID 0.0.0.0

         BGP current state: Connect

         BGP current event: CRTimerExpired

         BGP last state: Connect

 

 Received: Total 0 messages, Update messages 0

 Sent: Total 0 messages, Update messages 0

 Maximum allowed prefix number: 12345

 Threshold: 23%

 Minimum time between advertisements is 30 seconds

 Optional capabilities:

  Multi-protocol extended capability has been enabled

  Route refresh capability has been enabled

 Peer preferred value: 0

表1-3 display bgp peer ipv4 vpn-instance verbose命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Local

本地的路由器ID

Type

BGP对等体类型,包括IBGP和EBGP

BGP version

对等体使用的BGP版本

remote router ID

远端路由器ID

BGP current state

BGP会话当前的状态

BGP current event

BGP会话当前的事件

BGP last state

BGP会话的上一个状态

Received

从对等体接收的消息总数及Update消息数目

Sent

向对等体发送的消息总数及Update消息数目

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Minimum time between advertisements

路由发布最小时间间隔,单位为秒

Optional capabilities

本端支持的可选扩展能力

Multi-protocol extended capability has been enabled

本端支持多协议扩展能力

Route refresh capability has been enabled

本端支持路由刷新能力

Peer Preferred Value

为来自对等体的路由配置的首选值

 

# 显示名为vpn1的VPN实例内地址为10.1.1.1的BGP对等体的日志信息。

<Sysname> display bgp peer ipv4 vpn-instance vpn1 10.1.1.1 log-info

Peer : 10.1.1.1

 

     Date      Time    State Notification

                             Error/SubError

 

  27-Mar-2011 15:36:12 Down  Receive notification with error 6/4

                             Cease/Administrative Reset

  27-Mar-2011 15:34:29 Up 

表1-4 display bgp peer ipv4 vpn-instance log-info命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Date

产生日志信息的日期

Time

产生日志信息的时间

State

对等体的状态

Notification                             Error/SubError

对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码

 

1.1.4  display ip vpn-instance

display ip vpn-instance命令用来显示VPN实例的信息。

【命令】

display ip vpn-instance [ instance-name vpn-instance-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

instance-name vpn-instance-name:显示指定VPN实例的详细信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示创建的所有VPN实例的简要信息。

【举例】

# 显示所有VPN实例的简要信息。

<Sysname> display ip vpn-instance

  Total VPN-Instances configured : 1

  VPN-Instance Name               RD                     Create time

  abc                             1:1                    2011/05/18 10:48:17

表1-5 display ip vpn-instance命令显示信息描述表

字段

描述

VPN-Instance Name

VPN实例名称

RD

VPN实例的路由标识符

Create time

VPN实例创建的时间

 

# 显示名为vpn1的VPN实例的详细信息。

<Sysname> display ip vpn-instance instance-name vpn1

  VPN-Instance Name and ID : vpn1, 1                                           

  Route Distinguisher : 100:1                                                  

  Description : vpn for rd                                                     

  Interfaces : Vlan-interface2                                                 

  Ipv4-family:                                                                 

   Export VPN Targets :                                                        

       3:3                                                                     

   Import VPN Targets :                                                         

       2:2                                                                     

   Maximum Routes Limit : 5000                                                 

   Threshold Value(%): 50                                                        

表1-6 display ip vpn-instance instance-name命令显示信息描述表

字段

描述

VPN-Instance Name and ID

VPN实例名称和ID

Route Distinguisher

VPN实例的路由标识符值

Description

VPN实例的描述信息

Interfaces

关联该VPN实例的接口

Ipv4-family

IPv4 VPN的信息

Ipv6-family

IPv6 VPN的信息

Export VPN Targets

VPN的出方向扩展团体属性

Import VPN Targets

VPN的入方向扩展团体属性

Maximum Routes Limit

VPN的路由最大条数

Threshold Value(%)

路由数量告警门限值,如未配置则不显示该字段

 

1.1.5  domain-id

domain-id命令用来配置OSPF域标识符。

undo domain-id命令用来恢复缺省值。

【命令】

domain-id domain-id [ secondary ]

undo domain-id [ domain-id ]

【缺省情况】

OSPF域标识符为0。

【视图】

OSPF视图

【缺省用户角色】

network-admin

【参数】

domain-id:OSPF域标识符,可以采用以下三种形式。

·              采用整数形式,取值范围为0~4294967295,例如:1。

·              点分十进制形式,例如:0.0.0.1。

·              点分十进制形式:16位用户自定义数,取值范围0~65535,例如:0.0.0.1:512。

secondary:配置的域标识符作为从标识符。如果不配置,表示配置主标识符。

【使用指导】

如果通过domain-id命令配置了OSPF域标识符,则将OSPF路由引入到BGP时,该域标识符被附加到BGP VPN路由上,作为BGP的扩展团体属性传递给对端,以便对端据此判断两端的站点是否属于同一个OSPF域。如果域标识符相同,且为区域内或区域间路由,则在对端将路由重新引入到OSPF时,该路由将作为Summary LSA(Type3)发布;如果域标识符相同,但不为区域内或区域间路由,则该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布;如果域标识符不同,则该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布。

执行undo domain-id命令时,如果不指定参数,将删除所有域标识符。

【举例】

# 配置OSPF VPN扩展中的VPN域标识符。

<Sysname> system-view

[Sysname] ospf 100

[Sysname-ospf-100] domain-id 234

1.1.6  export route-policy

export route-policy命令用来配置当前VPN实例应用的出方向路由策略。

undo export route-policy命令用来取消当前VPN实例应用的出方向路由策略。

【命令】

export route-policy route-policy

undo export route-policy

【缺省情况】

VPN实例没有应用出方向路由策略,不对发布的路由进行过滤。

【视图】

VPN实例视图/IPv4 VPN视图/IPv6 VPN视图

【缺省用户角色】

network-admin

【参数】

route-policy:VPN实例的出方向路由策略名,为1~63个字符的字符串,区分大小写。

【使用指导】

如果在设备上通过本命令指定了VPN实例应用的出方向路由策略,则设备在发布该VPN实例的路由时,将利用指定的路由策略对发布的路由进行过滤、改变发布路由的属性等。使用本命令可以更加精确、灵活地控制VPN实例路由的发布。

需要注意的是:

·              如果多次执行本命令,则新的配置会覆盖原有配置。

·              VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。

·              IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。

【举例】

# 对名为vpn1的VPN实例应用出方向路由策略poly-1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] export route-policy poly-1

# 对名为vpn2的IPv4 VPN应用出方向路由策略poly-2。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] export route-policy poly-2

# 对名为vpn3的IPv6 VPN应用出方向路由策略poly-3。

<Sysname> system-view

[Sysname] ip vpn-instance vpn3

[Sysname-vpn-instance-vpn3] ipv6-family

[Sysname-vpn-ipv6-vpn3] export route-policy poly-3

1.1.7  ext-community-type

ext-community-type命令用来配置OSPF扩展团体属性的类型编码。

undo ext-community-type命令用来恢复缺省情况。

【命令】

ext-community-type { domain-id type-code1 | router-id type-code2 | route-type type-code3 }

undo ext-community-type [ domain-id | router-id | route-type ]

【缺省情况】

OSPF扩展团体属性Domain ID的类型编码是0x0005Router ID的类型编码是0x0107Route Type的类型编码是0x0306

【视图】

OSPF视图

【缺省用户角色】

network-admin

【参数】

domain-id type-code1:指定OSPF扩展团体属性Domain ID的类型编码。type-code1取值可以为00050105 02058005

router-id type-code2:指定OSPF扩展团体属性Router ID的类型编码。type-code2取值可以为01078001

router-type type-code3:指定OSPF扩展团体属性Route Type的类型编码。type-code3取值可以为03068000

【举例】

# OSPF进程100配置OSPF扩展团体属性Domain ID的类型编码为0x8005 Router ID的类型编码为0x8001Route Type的类型编码为0x8000

<Sysname> system-view

[Sysname] ospf 100

[Sysname-ospf-100] ext-community-type domain-id 8005

[Sysname-ospf-100] ext-community-type router-id 8001

[Sysname-ospf-100] ext-community-type route-type 8000

1.1.8  import route-policy

import route-policy命令用来配置当前VPN实例应用的入方向路由策略。

undo import route-policy命令用来取消当前VPN实例应用的入方向路由策略。

【命令】

import route-policy route-policy

undo import route-policy

【缺省情况】

VPN实例没有应用入方向路由策略。如果接收到的路由携带的VPN Target属性中存在与本地配置的Import Target相同的值,则接收该路由。

【视图】

VPN实例视图/IPv4 VPN视图/IPv6 VPN视图

【缺省用户角色】

network-admin

【参数】

route-policy:VPN实例的入方向路由策略名,为1~63个字符的字符串,区分大小写。

【使用指导】

如果在设备上通过本命令指定了VPN实例应用的入方向路由策略,则设备接收到该VPN实例的路由后,将利用指定的路由策略对接收的路由进行过滤、改变接收路由的属性等。使用本命令可以更加精确、灵活地控制VPN实例路由的接收。

需要注意的是:

·              如果多次执行本命令,则新的配置会覆盖原有配置。

·              VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。

·              IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。

【举例】

# 对名为vpn1的VPN实例应用入方向路由策略poly-1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] import route-policy poly-1

# 对名为vpn2的IPv4 VPN应用入方向路由策略poly-2。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] import route-policy poly-2

# 对名为vpn3的IPv6 VPN应用入方向路由策略poly-3。

<Sysname> system-view

[Sysname] ip vpn-instance vpn3

[Sysname-vpn-instance-vpn3] ipv6-family

[Sysname-vpn-ipv6-vpn3] import route-policy poly-3

【相关命令】

·              export route-policy

·              route-policy(三层技术-IP路由命令参考/路由策略)

1.1.9  ip binding vpn-instance

ip binding vpn-instance命令用来配置当前接口与指定VPN实例关联。

undo ip binding vpn-instance命令用来取消接口与VPN实例的关联。

【命令】

ip binding vpn-instance vpn-instance-name

undo ip binding vpn-instance

【缺省情况】

接口不与任何VPN实例关联,接口属于公网。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:接口关联的VPN实例名称,为1~31个字符的字符串,区分大小写。

【使用指导】

本命令用于在PE设备上将连接CE的接口与该CE所属的VPN实例关联。

需要注意的是:

·              配置或取消接口与VPN实例关联后,该接口上的IP地址、路由协议等配置将被删除。建议在接口视图下通过display this命令查看接口的当前配置,并根据需要重新配置IP地址、路由协议等。

·              接口关联的VPN实例,必须已经通过系统视图下的ip vpn-instance命令创建。

·              不能通过重复执行本命令修改接口关联的VPN实例。只能通过undo ip binding vpn-instance命令取消关联的VPN实例后,再通过ip binding vpn-instance命令关联新的VPN实例。

【举例】

# 将接口Vlan-interface2与名为vpn1的VPN实例关联。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ip binding vpn-instance vpn1

【相关命令】

·              ip vpn-instance (System view)

1.1.10  ip vpn-instance

ip vpn-instance命令用来创建VPN实例,并进入VPN实例视图。

undo ip vpn-instance命令用来删除指定的VPN实例。

【命令】

ip vpn-instance vpn-instance-name

undo ip vpn-instance vpn-instance-name

【缺省情况】

设备上不存在任何VPN实例。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vpn-instance-name:VPN实例的名称,为1~31个字符的字符串,区分大小写。

【举例】

# 创建一个名为vpn1的VPN实例,并进入VPN实例视图。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1]

【相关命令】

·              route-distinguisher

1.1.11  ipv4-family

ipv4-family命令用来进入IPv4 VPN视图。

undo ipv4-family命令用来删除IPv4 VPN视图下的所有配置。

【命令】

ipv4-family

undo ipv4-family

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【使用指导】

在IPv4 VPN视图下可以配置IPv4 VPN的参数,如IPv4 VPN应用的出方向路由策略、入方向路由策略等。

【举例】

# 进入IPv4 VPN视图。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] ipv4-family

[Sysname-vpn-ipv4-vpn1]

1.1.12  route-distinguisher

route-distinguisher命令用来配置VPN实例的RD(Route Distinguisher,路由标识)。

undo route-distinguisher命令用来删除VPN实例的RD值。

【命令】

route-distinguisher route-distinguisher

undo route-distinguisher

【缺省情况】

没有指定VPN实例的RD。

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【参数】

route-distinguisher:指定路由标识值为AS-number:nn或IP-address:nn,为3~21个字符的字符串。

RD有三种格式:

·              16位自治系统号:32位用户自定义数,例如:101:3。

·              32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·              32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

【使用指导】

RD用于解决不同VPN之间地址空间重叠的问题。如果在配置时保证了RD的全局唯一性,则将RD添加到一个IPv4前缀之前,就可以使之成为全局唯一的VPN IPv4前缀。在MCE设备上,当运行了BGP VPN多实例时,可以通过配置RD来区分多个VPN实例。

需要注意的是:不能通过重复执行route-distinguisher命令修改VPN实例的RD值。必须先通过undo route-distinguisher命令删除VPN实例的RD值,再通过route-distinguisher命令配置新的RD值。

【举例】

# 配置VPN实例vpn1的RD为22:1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 22:1

1.1.13  route-tag

route-tag命令用来配置标识VPN引入路由的tag值。

undo route-tag命令用来恢复缺省值。

【命令】

route-tag tag-value

undo route-tag

【缺省情况】

若AS号不大于65535,取缺省值时前面两个字节为固定的0xD000,后面的两个字节为本端BGP的AS号,否则tag缺省值为0。比如本端BGP AS号为100,则其缺省的tag十进制值为3489661028。

【视图】

OSPF视图

【缺省用户角色】

network-admin

【参数】

tag-value:标识VPN引入路由的tag值,取值范围为0~4294967295。

【使用指导】

MCE上与OSPF实例相关的VPN实例会配置一个VPN Route Tag,该路由标记必须被包含在第5/7类的LSA中。同一个区域的MCE建议配置相同的route-tag。route-tag不在BGP的扩展团体属性中传递,只是本地概念,只在收到BGP路由并且产生OSPF LSA的MCE上配置并起作用。不同OSPF进程可配置相同的route-tag。

通过route-tag命令设置的tag和其它命令设置的tag只有优先级的差别:

·              import-route命令配置的tag优先级最高;

·              route-tag命令配置的tag优先级其次;

·              default tag命令配置的tag优先级最低。

如果收到的type5、type7 LSA中包含的tag与自己的tag相同,则在进行路由计算时忽略该LSA。

【举例】

# 为OSPF进程100配置route-tag为100。

<Sysname> system-view

[Sysname] ospf 100

[Sysname-ospf-100] route-tag 100

【相关命令】

·              import-route

1.1.14  routing-table limit

routing-table limit命令用来限制当前VPN实例支持的最多路由数。

undo routing-table limit命令用来恢复缺省情况。

【命令】

routing-table limit number { warn-threshold | simply-alert }

undo routing-table limit

【缺省情况】

没有限制当前VPN实例支持的最多路由数。

【视图】

VPN实例视图/IPv4 VPN视图/IPv6 VPN视图

【缺省用户角色】

network-admin

【参数】

number:指定一个VPN实例最多可以支持的路由数。在VPN实例视图下取值范围为1~65536,在IPv4 VPN视图下的取值范围为1~524288;在IPv6 VPN视图下的取值范围为1~65536。

warn-threshold:告警门限值,取值范围为1~100,单位为百分比。当(VPN实例中的路由数/最多支持路由数×100)达到告警门限值时,产生一条告警信息,但仍然允许增加路由。当VPN实例中的路由数达到最多支持路由数目时,不再增加新的路由。

simply-alert:指定当VPN实例的路由数超过最多支持的路由数目时,可以继续增加新的路由,但会产生一条系统日志Syslog信息。

【使用指导】

通过本命令可以避免PE路由器引入太多的VPN路由。

需要注意的是:

·              如果多次执行本命令,则新的配置会覆盖原有配置。

·              VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。

·              IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。

【举例】

# 限制名为vpn1的VPN实例最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 100:1

[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert

# 限制名为vpn2的IPv4 VPN最多可支持1000条路由,并且当路由数超过最多支持路由数时,可以继续增加新的路由,但是会产生一条系统日志Syslog信息。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] route-distinguisher 100:2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] routing-table limit 1000 simply-alert

1.1.15  vpn-instance-capability simple

vpn-instance-capability simple命令用来关闭OSPF实例的路由环路检测功能。

undo vpn-instance-capability命令用来用来恢复缺省情况。

【命令】

vpn-instance-capability simple

undo vpn-instance-capability

【缺省情况】

OSPF实例的路由环路检测功能处于开启状态。

【视图】

OSPF多实例视图

【缺省用户角色】

network-admin

【举例】

#关闭OSPF实例的路由环路检测功能。

<Sysname> system-view

[Sysname] ospf 100 vpn-instance vpna

[Sysname-ospf-100] vpn-instance-capability simple

1.1.16  vpn-target

vpn-target命令用来配置当前VPN实例的VPN Target。

undo vpn-target命令用来删除当前VPN实例的VPN Target。

【命令】

vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]

undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }

【缺省情况】

没有指定VPN实例的VPN Target。

【视图】

VPN实例视图/IPv4 VPN视图/IPv6 VPN视图

【缺省用户角色】

network-admin

【参数】

vpn-target&<1-8>:指定VPN Target值。vpn-target为3~21个字符的字符串,取值为AS-number:nn 或IP-address:nn。&<1-8>表示前面的参数最多可以输入8次。

VPN Target有三种格式:

·              16位自治系统号:32位用户自定义数,例如:101:3。

·              32位IP地址:16位用户自定义数,例如:192.168.122.15:1。

·              32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。

both:指定配置的VPN Target值同时作为Import Target和Export Target。没有指定bothexport-extcommunityimport-extcommunity中的任何一个参数时,缺省值为both

export-extcommunity:指定配置的VPN Target值为Export Target。

import-extcommunity:指定配置的VPN Target值为Import Target。

all:所有VPN Target值。

【使用指导】

VPN Target用来控制VPN路由的发布。PE在发布的VPN路由中添加VPN Target扩展团体属性,该属性的值为配置的Export Target。对端PE接收到VPN路由后,将路由中携带的VPN Target属性与本地配置的VPN实例的Import Target进行比较,如果二者中存在相同的值,则将该路由学习到该VPN实例的路由表中。

需要注意的是:

·              通过多次执行vpn-target命令,可以为VPN实例配置多个VPN Target。

·              VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。

·              IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。

【举例】

# 为名为vpn1的VPN实例配置VPN Target。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity

[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity

[Sysname-vpn-instance-vpn1] vpn-target 5:5 both

# 为名为vpn2的IPv4 VPN配置VPN Target。

<Sysname> system-view

[Sysname] ip vpn-instance vpn2

[Sysname-vpn-instance-vpn2] ipv4-family

[Sysname-vpn-ipv4-vpn2] vpn-target 3:3 export-extcommunity

[Sysname-vpn-ipv4-vpn2] vpn-target 4:4 import-extcommunity

[Sysname-vpn-ipv4-vpn2] vpn-target 5:5 both

 


2 IPv6 MCE

说明

配置IPv6 MCE功能时需要使用的部分MCE公用命令,请参见“MCE配置命令”。

 

2.1  IPv6 MCE配置命令

2.1.1  display bgp group ipv6 vpn-instance

display bgp group ipv6 vpn-instance命令用来显示VPN实例中BGP对等体组的信息。

【命令】

display bgp group ipv6 vpn-instance vpn-instance-name [ group-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。

vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

【举例】

# 显示VPN实例vpn1内所有BGP对等体组的简要信息。

<Sysname> display bgp group ipv6 vpn-instance vpn1

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

  Members:

  3::3

 

 BGP peer group: grp2

 Remote AS: 100

 Type: internal

  Members:

  4::4

# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。

<Sysname> display bgp group ipv6 vpn-instance vpn1 grp1

 BGP peer group: grp1

 Remote AS number: Not specified

 Type: external

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Configured hold timer value: 180 seconds

 Keepalive timer value: 60 seconds

 Minimum time between advertisements: 30 seconds

 Peer preferred value: 0

 

 Routing policy configured:                                                    

 No routing policy is configured

 

  Members:

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  3::3                    10        0        0    0       0 00:01:02 Connect 

表2-1 display bgp group ipv6 vpn-instance命令输出信息描述表

字段

描述

BGP peer group

BGP对等体组名称

Remote AS number

远端自治系统号

Type

对等体组类型,取值包括:

·       external:表示EBGP对等体组

·       internal:表示IBGP对等体组

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即成员对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Configured hold timer value

配置的保持时间间隔,单位为秒

Keepalive timer value

存活时间间隔,单位为秒

Minimum time between advertisements

路由发布的最小时间间隔,单位为秒

Peer preferred value

为来自对等体的路由指定的首选值

Routing policy configured:

已配置的路由策略

Members

对等体组包括的对等体信息

Peer

对等体的IP地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

2.1.2  display bgp peer ipv6 vpn-instance

display bgp peer ipv6 vpn-instance命令用来显示VPN实例中BGP对等体的信息。

【命令】

display bgp peer ipv6 vpn-instance vpn-instance-name [ group-name log-info | ipv6-address { log-info | verbose } | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。

ipv6-address:显示指定BGP对等体的信息。ipv6-address为对等体的IPv6地址。

verbose:显示BGP对等体的详细信息。如果指定了ipv6-address参数,则显示指定BGP对等体的详细信息;如果没有指定ipv6-address参数,则显示所有BGP对等体的详细信息。

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。

log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。

【使用指导】

执行display bgp vpnv6 vpn-instance peer命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。

【举例】

# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。

<Sysname> display bgp peer ipv6 vpn-instance vpn1

 

 BGP local router ID: 2.2.2.2

 Local AS number: 100

 Total number of peers: 1                 Peers in established state: 1

 

 Peer           AS  MsgRcvd  MsgSent    OutQ  PrefRcv   Up/Down    State

 3::3           200       24       29       0        1   00:18:47  Established

表2-2 display bgp peer ipv6 vpn-instance命令显示信息描述表

字段

描述

BGP local router ID

BGP本地路由器ID

Local AS number

本地自治系统号

Total number of peers

对等体的总数

Peers in established state

处于Established状态的对等体总数

Peer

对等体的IPv6地址

AS

对等体所在的自治系统号

MsgRcvd

从该对等体收到的消息数目

MsgSent

向该对等体发送的消息数目

OutQ

等待发往该对等体的消息数目

PrefRcv

从该对等体收到的前缀数目

Up/Down

BGP会话处于当前状态的时长

State

该对等体的状态

 

# 显示名为vpn1的VPN实例内所有BGP对等体的详细信息。

<Sysname> display bgp peer ipv6 vpn-instance vpn1 verbose

 

         Peer: 1::2  Local: 1::3

         Type: EBGP link

         BGP version 4, remote router ID 0.0.0.0

         BGP current state: Connect

         BGP current event: CRTimerExpired

         BGP last state: Connect

 

 Received: Total 0 messages, Update messages 0

 Sent: Total 0 messages, Update messages 0

 Maximum allowed prefix number: 12345

 Threshold: 23%

 Minimum time between advertisements is 30 seconds

 Optional capabilities:

  Multi-protocol extended capability has been enabled

  Route refresh capability has been enabled

 Peer preferred value: 0

表2-3 display bgp peer ipv6 vpn-instance verbose命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Local

本地的路由器ID

Type

BGP对等体类型,包括IBGP和EBGP

BGP version

对等体使用的BGP版本

remote router ID

远端路由器ID

BGP current state

BGP会话当前的状态

BGP current event

BGP会话当前的事件

BGP last state

BGP会话的上一个状态

Received

从对等体接收的消息总数及Update消息数目

Sent

向对等体发送的消息总数及Update消息数目

Maximum allowed prefix number

允许从对等体学习的最大路由数

Threshold

路由器产生提示信息的阈值,即对等体接收的路由前缀数量与允许的最大路由数的百分比达到此值时,路由器将产生提示信息

Minimum time between advertisements

路由发布最小时间间隔,单位为秒

Optional capabilities

本端支持的可选扩展能力

Multi-protocol extended capability has been enabled

本端支持多协议扩展能力

Route refresh capability has been enabled

本端支持路由刷新能力

Peer Preferred Value

为来自对等体的路由配置的首选值

 

# 显示名为vpn1的VPN实例内地址为3::3的BGP对等体的日志信息。

<Sysname> display bgp peer ipv6 vpn-instance vpn1 3::3 log-info

Peer : 3::3

 

     Date      Time    State Notification

                             Error/SubError

 

  27-Mar-2011 15:36:12 Down  Receive notification with error 6/4

                             Cease/Administrative Reset

  27-Mar-2011 15:34:29 Up 

表2-4 display bgp peer ipv6 vpn-instance log-info命令显示信息描述表

字段

描述

Peer

对等体的IP地址

Date

产生日志信息的日期

Time

产生日志信息的时间

State

对等体的状态

Notification

Error/SubError

对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码

 

2.1.3  ipv6-family

ipv6-family命令用来进入IPv6 VPN视图。

undo ipv6-family命令用来删除IPv6 VPN视图下的所有配置。

【命令】

ipv6-family

undo ipv6-family

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【使用指导】

在IPv6 VPN视图下可以配置IPv6 VPN的参数,如IPv6 VPN应用的出方向路由策略、入方向路由策略等。

【举例】

# 进入IPv6 VPN视图。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] ipv6-family

[Sysname-vpn-ipv6-vpn1]

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们