• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-三层技术-IP业务命令参考

目录

15-AFT命令

本章节下载 15-AFT命令  (174.31 KB)

15-AFT命令


1 AFT命令

1.1  AFT配置命令

1.1.1  address

address命令用来添加一个地址组成员。

undo address命令用来删除一个地址组成员。

【命令】

address start-address end-address

undo address start-address end-address

【缺省情况】

地址组内不存在任何地址组成员。

【视图】

AFT地址组视图

【缺省用户角色】

network-admin

【参数】

start-address end-address:地址组成员的起始IP地址和结束IP地址。end-address必须大于或等于start-address,如果start-addressend-address相同,则表示只有一个地址。

【使用指导】

一个地址组是多个地址组成员的集合。当需要对从IPv6网络到达IPv4网络的数据报文进行源地址转换时,IPv6报文的源地址将被转换为地址组成员中的某个IPv4地址。

需要注意的是:

·     一个地址组成员所包含的地址数目不能超过255。

·     地址组成员的IP地址段不能与该地址组中其他成员的IP地址段重叠。

·     地址组成员的IP地址段不能与其它地址组中的成员的IP地址段重叠。

【举例】

# 在地址组2下添加两个地址组成员。

<Sysname> system-view

[Sysname] aft address-group 2

[Sysname-aft-address-group-2] address 10.1.1.1 10.1.1.15

[Sysname-aft-address-group-2] address 10.1.1.20 10.1.1.30

【相关命令】

·     aft address-group

1.1.2  aft address-group

aft address-group命令用来创建一个地址组,并进入AFT地址组视图。

undo aft address-group命令用来删除指定的地址组。

【命令】

aft address-group group-number

undo aft address-group group-number

【缺省情况】

设备上不存在任何AFT地址组。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

group-number:地址组编号,取值范围为0~65535。

【使用指导】

一个地址组是多个地址组成员的集合,各个地址组成员通过address命令配置。地址组用于动态地址转换。当需要对从IPv6网络到达IPv4网络的数据报文进行源地址转换时,IPv6报文的源地址将被转换为地址组成员中的某个IPv4地址。

【举例】

# 创建编号为1的AFT地址组,并进入AFT地址组视图。

<Sysname> system-view

[Sysname] aft address-group 1

[Sysname-aft-address-group-1]

【相关命令】

·     address

·     aft v6tov4 source

·     display aft address-group

·     display aft configuration

1.1.3  aft enable

aft enable命令用来使能接口的AFT功能。

undo aft enable命令用来关闭接口的AFT功能。

【命令】

aft enable

undo aft enable

【缺省情况】

接口的AFT功能处于关闭状态。

【视图】

接口视图

【缺省用户角色】

network-admin

【使用指导】

所有参与IPv4网络与IPv6网络通信的接口均需使能AFT功能。

【举例】

# 使能接口的AFT功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] aft enable

【相关命令】

·     display aft configuration

1.1.4  aft log enable

aft log enable命令用来开启AFT日志功能。

undo aft log enable命令用来关闭AFT日志功能。

【命令】

aft log enable

undo aft log enable

【缺省情况】

AFT日志功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

为了满足网络管理员安全审计的需要,可以开启AFT日志功能,以便对AFT连接(AFT连接是指报文经过设备时,源或目的地址进行过AFT转换的连接)信息进行记录。

在以下情况下会触发记录AFT日志:

·     AFT端口块新建

·     AFT端口块删除

【举例】

# 开启AFT日志功能。

<Sysname> system-view

[Sysname] aft log enable

【相关命令】

·     display aft configuration

1.1.5  aft prefix-ivi

aft prefix-ivi命令用来配置IVI前缀。

undo aft prefix-ivi命令用来删除指定的IVI前缀。

【命令】

aft prefix-ivi prefix-ivi

undo aft prefix-ivi prefix-ivi

【缺省情况】

不存在任何IVI前缀。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

prefix-ivi:IVI前缀。

【使用指导】

IVI前缀长度固定为32位,该前缀用于检查IPv6地址是否符合IVI格式,对符合IVI前缀格式的IPv6地址,取出内嵌的IPv4地址进行AFT转换。同时,IVI前缀还可以添加在IPv4地址前面组成IPv6地址以进行AFT转换。

需要注意的是,IVI前缀和NAT64前缀不能相同。

【举例】

# 配置IVI前缀为3000:db8e::。

<Sysname> system-view

[Sysname] aft prefix-ivi 3000:db8e::

【相关命令】

·     display aft configuration

1.1.6  aft prefix-nat64

aft prefix-nat64命令用来配置NAT64前缀。

undo aft prefix-nat64命令用来删除指定的NAT64前缀。

【命令】

aft prefix-nat64 prefix-nat64 prefix-length

undo aft prefix-nat64 prefix-nat64 prefix-length

【缺省情况】

不存在任何NAT64前缀。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

prefix-nat64:NAT64前缀。

prefix-length:前缀长度,取值为32、40、48、56、64或96。

【使用指导】

NAT64前缀是长度为32、40、48、56、64或96位的IPv6地址前缀,用来将IPv4主机的IPv4地址转换为IPv6地址,以便IPv4主机与IPv6主机通信。

需要注意的是,NAT64前缀不能与设备上的接口地址同网段,NAT64前缀与IVI前缀也不能相同。

【举例】

# 配置NAT64前缀为2000:db8e::,前缀长度为32。

<Sysname> system-view

[Sysname] aft prefix-nat64 2000:db8e:: 32

【相关命令】

·     display aft configuration

1.1.7  aft turn-off tos

aft turn-off tos命令用来配置IPv6报文转换为IPv4报文后,IPv4报文中的ToS字段值变为0。

undo aft turn-off tos命令用来恢复缺省情况。

【命令】

aft turn-off tos

undo aft turn-off tos

【缺省情况】

IPv6报文转换为IPv4报文后,IPv4报文中的ToS字段与转换前的IPv6报文的Traffic Class字段值相同。

【视图】

系统视图

【缺省用户角色】

network-admin

【举例】

# 配置IPv6报文转换为IPv4报文后,IPv4报文中的ToS字段值变为0。

<Sysname> system-view

[Sysname] aft turn-off tos

1.1.8  aft turn-off traffic-class

aft turn-off traffic-class命令用来配置IPv4报文转换为IPv6报文后,IPv6报文中的Traffic Class字段值变为0。

undo aft turn-off traffic-class命令用来恢复缺省情况。

【命令】

aft turn-off traffic-class

undo aft turn-off traffic-class

【缺省情况】

IPv4报文转换为IPv6报文后,IPv6报文中的Traffic Class字段与转换前的IPv4报文的ToS字段值相同。

【视图】

系统视图

【缺省用户角色】

network-admin

【举例】

# 配置IPv4报文转换为IPv6报文后,IPv6报文中的Traffic Class字段值变为0。

<Sysname> system-view

[Sysname] aft turn-off traffic-class

1.1.9  aft v4tov6 destination

aft v4tov6 destination命令用来配置从IPv4到IPv6的目的地址转换策略。

undo aft v4tov6 destination命令用来删除从IPv4到IPv6的目的地址转换策略。

【命令】

aft v4tov6 destination acl { number acl-number | name acl-name } prefix-ivi prefix-ivi [ vpn-instance vpn-instance-name6 ]

undo aft v4tov6 destination acl { number acl-number | name acl-name }

【缺省情况】

不存在从IPv4到IPv6的目的地址转换策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

acl:指定用来匹配IPv4报文的IPv4 ACL。对于IPv4网络到IPv6网络的报文,如果IPv4报文匹配该IPv4 ACL,则根据本命令转换目的IPv4地址。

number acl-number:指定IPv4 ACL的编号,acl-number的取值范围为2000~3999。

name acl-name:指定IPv4 ACL名称。acl-name为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不允许使用英文单词all。

prefix-ivi prefix-ivi:配置IVI前缀。对于IPv4网络到IPv6网络的报文,如果匹配该IPv4 ACL,则根据IVI前缀将目的IPv4地址转换为IVI格式的IPv6地址。

vpn-instance vpn-instance-name6:指定IPv6地址所属VPN实例。vpn-instance-name6表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv6地址属于公网。

【使用指导】

不同的IPv4到IPv6目的地址转换策略引用的ACL不能相同。

引用IVI前缀之前,需要先进行IVI前缀的配置,转换策略才能生效。

【举例】

# 配置动态地址转换策略,将匹配ACL 2000的IPv4报文目的地址使用IVI前缀3000:db8e::转换为IPv6地址。

<Sysname> system-view

[Sysname] aft prefix-ivi 3000:db8e::

[Sysname] aft v4tov6 destination acl number 2000 prefix-ivi 3000:db8e::

【相关命令】

·     display aft configuration

1.1.10  aft v4tov6 source

aft v4tov6 source命令用来配置从IPv4到IPv6的源地址转换策略。

undo aft v4tov6 source命令用来删除从IPv4到IPv6的源地址转换策略。

【命令】

静态方式:

aft v4tov6 source ipv4-address [ vpn-instance vpn-instance-name4 ] ipv6-address [ vpn-instance vpn-instance-name6 ]

undo aft v4tov6 source ipv4-address [ vpn-instance vpn-instance-name4 ]

动态方式:

aft v4tov6 source acl { number acl-number | name acl-name } prefix-nat64 prefix-nat64 prefix-length [ vpn-instance vpn-instance-name6 ]

undo aft v4tov6 source acl { number acl-number | name acl-name }

【缺省情况】

不存在从IPv4到IPv6的源地址转换策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

ipv4-address:指定源IPv4地址。

vpn-instance vpn-instance-name4:指定该IPv4地址所属VPN实例。vpn-instance-name4表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv4地址属于公网。

ipv6-address指定转换后的源IPv6地址。

vpn-instance vpn-instance-name6:指定该IPv6地址所属VPN实例。vpn-instance-name6表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv6地址属于公网。

acl:指定用来匹配IPv4报文的IPv4 ACL。对于从IPv4网络到IPv6网络的报文,如果IPv4报文匹配该IPv4 ACL,则根据本命令转换源IPv4地址。

number acl-number:指定IPv4 ACL的编号,acl-number的取值范围为2000~3999。

name acl-name:指定IPv4 ACL名称。acl-name为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,ACL的名称不允许使用英文单词all。

prefix-nat64 prefix-nat64 prefix-length:配置NAT64前缀,对于匹配IPv4 ACL的报文,根据此NAT64前缀,将源IPv4地址转换为IPv6地址。prefix-nat64为NAT64前缀。prefix-length为前缀长度,取值为32、40、48、56、64或96位。

【使用指导】

不同的IPv4到IPv6源地址转换策略指定的IPv4地址、IPv6地址以及ACL不能相同。

引用NAT64前缀之前,需要先进行NAT64前缀的配置,转换策略才能生效。

需要注意的是,静态方式中指定的IPv6地址不能与设备上的接口地址同网段。

【举例】

# 配置静态源地址转换策略,将源IPv4地址2.2.2.123转换为源IPv6地址3001::5。

<Sysname> system-view

[Sysname] aft v4tov6 source 2.2.2.123 3001::5

# 配置动态地址转换策略,将匹配ACL 2000的IPv4报文源地址使用NAT64前缀2000::/32转换为IPv6地址。

<Sysname> system-view

[Sysname] aft prefix-nat64 2000:: 32

[Sysname] aft v4tov6 source acl number 2000 prefix-nat64 2000:: 32

【相关命令】

·     display aft configuration

1.1.11  aft v6server

aft v6server命令用来配置IPv6侧服务器对应的IPv4地址及端口号。

undo aft v6server命令用来删除IPv6侧服务器对应的IPv4地址及端口号。

【命令】

aft v6server protocol protocol-type ipv4-destination-address ipv4-port-number [ vpn-instance vpn-instance-name4 ] ipv6-destination-address ipv6-port-number [ vpn-instance vpn-instance-name6 ]

undo aft v6server protocol protocol-type ipv4-destination-address ipv4-port-number [ vpn-instance vpn-instance-name4 ]

【缺省情况】

不存在IPv6侧服务器对应的IPv4地址及端口号。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

protocol protocol-type:指定支持的协议类型。protocol-type取值及含义如下:

·     tcp:表示TCP协议。

·     udp:表示UDP协议。

ipv4-destination-addressIPv6地址映射的IPv4地址。

ipv4-port-number:IPv4端口号,取值范围为1~65535。

vpn-instance vpn-instance-name4:指定该IPv4地址所属VPN实例。vpn-instance-name4表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv4地址属于公网。

ipv6-destination-address:需要映射的IPv6目的地址。

ipv6-port-number:IPv6端口号,取值范围为1~65535。

vpn-instance vpn-instance-name6:指定该IPv6地址所属VPN实例。vpn-instance-name6表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv6地址属于公网。

【使用指导】

不同的IPv6侧服务器配置的IPv4协议、地址、端口和VPN信息不能完全相同。

【举例】

# 配置IPv6服务器3001::5对应IPv4地址2.2.2.123及端口号1720,指定支持的协议为TCP。

<Sysname> system-view

[Sysname] aft v6server protocol tcp 2.2.2.123 1720 3001::5 1720

【相关命令】

·     display aft configuration

1.1.12  aft v6tov4 source

aft v6tov4 source命令用来配置从IPv6到IPv4的源地址转换策略。

undo aft v6tov4 source命令用来删除从IPv6到IPv4的源地址转换策略。

【命令】

静态方式:

aft v6tov4 source ipv6-address [ vpn-instance vpn-instance-name6 ] ipv4-address [ vpn-instance vpn-instance-name4 ]

undo aft v6tov4 source ipv6-address [ vpn-instance vpn-instance-name6 ]

动态方式:

aft v6tov4 source { acl ipv6 { number acl6-number | name acl6-name } | prefix-nat64 prefix-nat64 prefix-length [ vpn-instance vpn-instance-name6 ] } { address-group group-number [ no-pat | port-block-size blocksize ] | interface interface-type interface-number } [ vpn-instance vpn-instance-name4 ]

undo aft v6tov4 source { acl ipv6 { number acl6-number | name acl6-name } | prefix-nat64 prefix-nat64 prefix-length [ vpn-instance vpn-instance-name6 ] }

【缺省情况】

不存在从IPv6到IPv4的源地址转换策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:指定源IPv6地址。

vpn-instance vpn-instance-name6:指定该IPv6地址所属的VPN实例。vpn-instance-name6表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv6地址属于公网。

ipv4-address:指定转换后的源IPv4地址。

vpn-instance vpn-instance-name4:指定该IPv4地址所属的VPN实例。vpn-instance-name4表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则表示该IPv4地址属于公网。

acl ipv6:指定用来匹配IPv6报文的IPv6 ACL。对于IPv6网络到IPv4网络的报文,如果IPv6报文匹配该IPv6 ACL,则根据本命令转换源IPv6地址。

number acl6-number:指定IPv6 ACL的编号,acl6-number取值范围为2000~3999。

name acl6-name:指定IPv6 ACL的名称。acl6-name为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头,为避免混淆,IPv6 ACL的名称不允许使用英文单词all。

prefix-nat64 prefix-nat64 prefix-length:指定用来匹配IPv6报文目的地址的NAT64前缀。对于从IPv6网络到IPv4网络的报文,如果目的IPv6地址符合配置的NAT64前缀格式,则根据本命令转换源IPv6地址。prefix-nat64为NAT64前缀。prefix-length为前缀长度,取值为32、40、48、56、64或96。

address-group group-number:指定将源IPv6地址转换为该地址组中的IPv4地址。group-number为AFT地址组编号,取值范围为0~65535。

no-pat:指定该地址转换策略不进行端口转换。如果不指定该参数,则表示进行端口转换。

port-block-size blocksize:端口块大小,取值范围为100~64512。如果不指定该参数,则表示PAT方式进行端口转换时不做端口块限制。

interface interface-type interface-number:指定将源IPv6地址转换为该接口的主IPv4地址。 interface-type interface-number表示接口类型和接口编号。如果指定该参数,则表示接口将一定采用PAT方式进行端口转换,不做端口块限制。

【使用指导】

如果指定了port-block-size blocksize参数,则进行PAT转换时,可用的端口范围为1024~65535。该端口范围被划分成多个端口块,每个端口块的大小由port-block-size blocksize参数决定。例如,blocksize为1000时,第一个端口块的端口号范围为1024~2023,第二个端口块的端口号范围为2024~3023,以此类推。

引用NAT64前缀之前,需要先进行NAT64前缀的配置,转换策略才能生效。

需要注意的是,不同IPv6到IPv4源地址转换策略中指定的IPv6地址、IPv4地址、地址组、ACL、NAT64前缀均不能相同。

【举例】

# 配置静态地址转换策略,将源IPv6地址3001::5转换为源IPv4地址2.2.2.123。

<Sysname> system-view

[Sysname] aft v6tov4 source 3001::5 2.2.2.123

# 配置动态地址转换策略,将匹配ACL 2000的IPv6报文源地址转换为地址组0中的地址,并指定PAT方式进行端口转换时的端口块大小为100。

<Sysname> system-view

[Sysname] aft v6tov4 source acl ipv6 number 2000 address-group 0 port-block-size 100

【相关命令】

·     display aft configuration

·     display aft port-block

1.1.13  display aft address-group

display aft address-group命令用来显示地址组信息。

【命令】

display aft address-group [ group-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group-number:地址组编号,取值范围为0~65535。如果不指定本参数,则显示所有地址组的信息。

【举例】

# 显示所有地址组的信息。

<Sysname> display aft address-group

  There are 3 AFT address groups.

  Group number            Start address         End address

  1                       202.110.10.10         202.110.10.15

  2                       202.110.10.20         202.110.10.25

                          202.110.10.30         202.110.10.35

  6                       ---                   ---

# 显示指定地址组的信息。

<Sysname> display aft address-group 1

  Group number             Start address         End address

  1                        202.110.10.10         202.110.10.15

表1-1 display aft address-group命令显示信息描述表

字段

描述

There are n AFT address groups

当前有n个AFT地址组

Group number

地址组编号

Start address

地址组成员的起始地址。如果没有配置,则显示为“---

End address

地址组成员的结束地址。如果没有配置,则显示为“---

 

1.1.14  display aft address-mapping

display aft address-mapping命令用来显示AFT地址映射信息。

【命令】

独立运行模式:

display aft address-mapping

IRF模式:

display aft address-mapping [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的AFT地址映射表项信息,slot-number表示指定成员设备所在槽位号。不指定此参数时,显示所有成员设备上的AFT地址映射表项信息。

【举例】

# 显示AFT地址映射表的信息。

<Sysname> display aft address-mapping

Slot 0:

IPv6: Source IP/port: 2000:0:FF01:101:100::8/1024

      Destination IP/port: 5000::1717:1714/1025

      VPN instance/VLAN ID/VLL ID: -/-/-

      Protocol: TCP(6)

IPv4: Source IP/port: 1.1.1.1/1031

      Destination IP/port: 23.23.23.20/1025

      VPN instance/VLAN ID/VLL ID: -/-/-

      Protocol: TCP(6)

 

Total address mappings found: 1

表1-2 display aft address-group命令显示信息描述表

字段

描述

Slot 0

指定成员设备上的AFT地址映射信息

IPv4

IPv4地址信息

IPv6

IPv6地址信息

Source IP/port

源IP地址/端口号

Destination IP/port

目的IP地址/端口号

VPN instance/VLAN ID/VLL ID

会话所属的VPN实例/二层转发时会话所属的VLAN ID/二层转发时会话所属的INLINE。如果未指定则显示“-/-/-”

Protocol

协议类型,包括:DCCPICMPICMPv6Raw IP SCTPTCPUDPUDP-Lite

 

1.1.15  display aft configuration

display aft configuration命令用来显示AFT配置信息。

【命令】

display aft configuration

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

 # 显示AFT的所有配置信息。

<Sysname> display aft configuration

aft address-group 1

  address 202.110.10.10 202.110.10.15

  address 101.1.1.100 101.1.1.200

 

aft prefix-ivi 2013::

aft prefix-ivi 1111::

 

aft v6tov4 source 1::1 1.1.1.1

aft v6tov4 source 1::2 1.1.1.2

 

interface GigabitEthernet1/0/1

  aft enable

1.1.16  display aft no-pat

display aft no-pat命令用来显示AFT NO-PAT表项信息。

【命令】

独立运行模式:

display aft no-pat

IRF模式:

display aft no-pat [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的AFT NO-PAT表项信息,slot-number表示指定成员设备所在槽位号。不指定此参数时,显示所有成员设备上的AFT NO-PAT表项信息。

【使用指导】

NO-PAT是指IPv6地址与IPv4地址存在一一对应的转换关系,不存在端口转换关系。

【举例】

# 显示所有AFT NO-PAT表项信息。

<Sysname> display aft no-pat

Slot 0:

IPv6 address: 3006::0002

IPv4 address: 200.100.1.100

IPv4 VPN    : vpn2

IPv6 VPN    : vpn1

 

IPv6 address: 4016::1102

IPv4 address: 202.120.12.110

IPv4 VPN    : vpn2

IPv6 VPN    : vpn1

 

Total entries found: 2

表1-3 display aft no-pat命令显示信息描述表

字段

描述

Slot 0

指定成员设备上的AFT NO-PAT表项信息

IPv6 address

转换前的IPv6地址

IPv4 address

转换后的IPv4地址

IPv4 VPN

转换后的IPv4地址所属VPN实例。如果不属于任何VPN,则该行不显示

IPv6 VPN

转换前的IPv6地址所属VPN实例。如果不属于任何VPN,则该行不显示

Total entries found

AFT NO-PAT表项的总数

 

1.1.17  display aft port-block

display aft port-block命令用来显示端口块映射表项信息。

【命令】

独立运行模式:

display aft port-block

IRF模式:

display aft port-block [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的AFT端口块映射表项信息。slot-number表示指定成员设备所在槽位号。不指定此参数时,显示所有成员设备上的AFT端口块映射表项信息。

【举例】

# 显示端口块映射信息。

<Sysname> display aft port-block

Slot 0:

IPv6 address: 3006::0002

IPv4 address: 200.100.1.100

Port block  : 1024-1123

Protocol    : TCP

IPv4 VPN    : vpn2

IPv6 VPN    : vpn1

 

IPv6 address: 4016::1102

IPv4 address: 202.120.12.110

Port block  : 1024-1200

Protocol    : UDP

IPv4 VPN    : vpn2

IPv6 VPN    : vpn1

 

Total entries found: 2

表1-4 display aft port-block命令显示信息描述表

字段

描述

Slot 0

指定成员设备的AFT端口映射表项信息

IPv6 address

转换前的IPv6地址

IPv4 address

转换后的IPv4地址

Port block

转换后的IPv4端口范围

Protocol

协议类型,取值为TCP或UDP

IPv4 VPN

转换后的IPv4地址所属VPN实例。如果不属于任何VPN,则该行不显示

IPv6 VPN

转换前的IPv6地址所属VPN实例。如果不属于任何VPN,则该行不显示

Total entries found

AFT端口映射表项的总数

 

1.1.18  display aft session

display aft session命令用来显示AFT会话(即进行过AFT地址转换的会话)的信息。

【命令】

独立运行模式:

display aft session ipv4 [ { source-ip source-ip-address | destination-ip destination-ip-address } * [ vpn-instance vpn-instance-name4 ] ] [ verbose ]

display aft session ipv6 [ { source-ip source-ipv6-address | destination-ip destination-ipv6-address } * [ vpn-instance vpn-instance-name6 ] ] [ verbose ]

IRF模式:

display aft session ipv4 [ { source-ip source-ip-address | destination-ip destination-ip-address } * [ vpn-instance vpn-instance-name4 ] ] [ slot slot-number ] [ verbose ]

display aft session ipv6 [ { source-ip source-ipv6-address | destination-ip destination-ipv6-address } * [ vpn-instance vpn-instance-name6 ] ] [ slot slot-number ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv4:显示AFT创建的IPv4会话信息。

source-ip source-ip-address:显示指定源地址的会话。source-ip-address表示源IPv4地址,该地址必须是创建会话的报文的源地址。

destination-ip destination-ip-address:显示指定目的地址的会话。destination-ip-address表示目的IPv4地址,该地址必须是创建会话的报文的目的地址。

vpn-instance vpn-instance-name4:显示指定VPN的会话。vpn-instance-name4表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定该参数,则显示属于公网的IPv4会话信息。

ipv6:显示AFT创建的IPv6会话信息。

source-ip source-ipv6-address:显示指定源地址的会话。source-ipv6-addrsss表示源IPv6地址,该地址必须是创建会话的报文的源地址。

destination-ip destination-ipv6-address:显示指定目的地址的会话。destination-ipv6-address表示目的IPv6地址,该地址必须是创建会话的报文的目的地址。

vpn-instance vpn-instance-name6:显示指定VPN的会话。vpn-instance-name6表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定该参数,则显示属于公网的IPv6会话信息。

slot slot-number:显示指定成员设备的AFT会话信息。slot-number表示指定成员设备所在槽位号。不指定此参数时,显示所有成员设备上的AFT会话信息。

verbose:显示AFT会话的详细信息。不指定此参数时,显示会话的概要信息。

【使用指导】

如果不指定任何参数,则显示所有AFT会话的信息。

【举例】

# 显示AFT会话的详细信息。

<Sysname> display aft session ipv4 slot 0 verbose

Slot 0:

Initiator:

  Source IP/port: 192.168.1.18/1877

  Destination IP/port: 102.128.1.55/22

  VPN instance/VLAN ID/VLL ID: -/-/-

  Protocol: TCP(6)

Responder:

  Source IP/port: 102.128.1.55/22

  Destination IP/port: 192.168.1.18/1877

  VPN instance/VLAN ID/VLL ID: -/-/-

  Protocol: TCP(6)

App: SSH   State: TCP_SYN_SENT

Start time: 2011-07-29 19:12:36  TTL: 28s

Interface(in) : GigabitEthernet1/0/1

Interface(out): GigabitEthernet1/0/2

Initiator->Responder:         1 packets         48 bytes

Responder->Initiator:         0 packets          0 bytes

 

Total sessions found: 1

表1-5 display aft session命令显示信息描述表

字段

描述

Slot 0

显示指定成员设备的AFT会话信息

Initiator

发起方的会话信息

Source IP/port

源IP地址/端口号

Destination IP/port

目的IP地址/端口号

VPN instance/VLAN ID/VLL ID

会话所属的VPN实例/二层转发时会话所属的VLAN ID/二层转发时会话所属的INLINE。如果未指定则显示“-/-/-”

Protocol

协议类型,包括:DCCPICMPICMPv6Raw IP SCTPTCPUDPUDP-Lite

Responder

响应方的会话信息

App

应用层协议类型,包括:FTP、DNS等,unknown表示非知名端口并且也未使用用户自定义的协议类型

State

会话状态

Start time

会话创建时间

TTL

会话剩余存活时间,单位为秒

Interface(in)

入接口

Interface(out)

出接口

Initiator->Responder

发起方到响应方的报文数、报文字节数

Responder->Initiator

响应方到发起方的报文数、报文字节数

Total sessions found

AFT会话总数

 

【相关命令】

·     reset aft session

1.1.19  display aft statistics

display aft statistics显示AFT统计信息。

【命令】

独立运行模式:

display aft statistics

IRF模式:

display aft statistics [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备的AFT 统计信息,slot-number表示指定成员设备所在槽位号。不指定此参数时,显示所有成员设备上的AFT AFT 统计信息。

【使用指导】

如果不指定任何参数,则显示所有AFT统计信息。

【举例】

# 显示所有AFT 统计信息。

<Sysname> display aft statistics

Dropped packets: 3006

Total NO-PAT entries found: 0

Total port-block entries found: 0

表1-6 display aft statistics命令显示信息描述表

字段

描述

Dropped packets

AFT丢弃的报文个数

Total NO-PAT entries found

AFT创建的NO-PAT表项个数

Total port-block entries found

AFT创建的端口块映射表项个数

 

【相关命令】

·     reset aft statistics

1.1.20  reset aft session

reset aft session命令用来删除AFT会话。

【命令】

独立运行模式:

reset aft session

IRF模式:

reset aft session [ slot slot-number ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number:删除指定成员设备的AFT会话,slot-number表示指定成员设备所在槽位号。不指定此参数时,删除所有成员设备上的AFT会话。

【使用指导】

执行本命令删除AFT会话后,该会话对应的AFT NO-PAT表项和端口块映射表信息也会同时被删除。

【举例】

# 删除所有AFT会话。

<Sysname> reset aft session

【相关命令】

·     display aft session

1.1.21  reset aft statistics

reset aft statistics命令用来清除AFT统计信息。

【命令】

独立运行模式:

reset aft statistics

IRF模式:

reset aft statistics [ slot slot-number ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number:清除指定成员设备的AFT统计信息,slot-number表示指定成员设备所在槽位号。不指定此参数时,清除所有成员设备上的AFT统计信息。

【使用指导】

AFT统计信息包括AFT丢弃的报文个数,NO-PAT表项个数和端口块映射表项个数。该命令仅会清除AFT丢弃的报文个数统计。

【举例】

# 清除AFT统计信息。

<Sysname> reset aft statistics

【相关命令】

·     display aft statistics

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们