17-GRE命令
本章节下载: 17-GRE命令 (124.24 KB)
gre checksum命令用来开启GRE报文校验和功能。
undo gre checksum命令用来关闭GRE报文校验和功能。
【命令】
gre checksum
undo gre checksum
【缺省情况】
GRE报文校验和功能处于关闭状态。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【使用指导】
通过GRE校验和验证可以检查报文的完整性。
隧道两端可以根据各自的实际应用需要决定是否要开启GRE报文校验和功能。如果发送方开启了GRE报文校验和功能,则会根据GRE头及Payload信息计算校验和,并将包含校验和信息的报文发送给对端。接收方对收到的报文计算校验和,并与报文中的校验和比较,如果一致则对报文进行进一步处理,否则丢弃该报文。
接收方是否对收到的报文进行校验和验证,取决于报文中是否携带校验和信息,与接收方的配置无关。
【举例】
# 开启GRE报文校验和功能。
<Sysname> system-view
[Sysname] interface tunnel 2 mode gre
[Sysname-Tunnel2] gre checksum
gre key命令用来设置GRE类型Tunnel接口的GRE Key。
undo gre key命令用来恢复缺省情况。
【命令】
gre key key
undo gre key
【缺省情况】
未设置GRE类型Tunnel接口的GRE Key。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
key:GRE类型Tunnel接口的GRE Key,取值范围为0~4294967295。
【使用指导】
通过设置GRE类型Tunnel接口的GRE Key,可以防止设备接收非法报文。
配置了GRE Key后,发送方会在其发送的报文中携带GRE Key信息。接收方收到报文后将报文中的GRE Key与接收方本地配置的GRE Key进行比较,如果一致则对报文进行进一步处理;否则丢弃该报文。
隧道两端必须设置相同的GRE Key,或者都不设置GRE Key。
【举例】
# 设置GRE类型Tunnel接口的GRE Key为123。
<Sysname> system-view
[Sysname] interface tunnel 2 mode gre
[Sysname-Tunnel2] gre key 123
gre vpc enable命令用来开启GRE报文携带VPC(virtual private cloud,私有云)信息功能。
undo gre vpc enable命令用来关闭GRE报文携带VPC信息功能。
【命令】
gre vpc enable
undo gre vpc enable
【缺省情况】
GRE报文携带VPC信息功能处于关闭状态。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【使用指导】
此功能用于使用GRE隧道构建VPC的组网环境中。在GRE over IPv4隧道上开启该功能后,当隧道源端设备收到带有VPN信息的报文后,设备将报文所属的VPN信息转换成VPCID携带在报文中进行转发,当报文到达隧道目的端设备后,设备将VPCID转换成VPN信息,并在所属VPN中进行转发。
VPC组网中使用的VPN名称必须采用数字进行命名,否则不会将VPN信息转换成VPCID携带在报文中。
【举例】
# 开启GRE报文携带VPC信息功能。
<Sysname> system-view
[Syaname] interface tunnel 1 mode gre
[Syaname-Tunnel1] gre vpc enable
keepalive命令用来开启GRE的keepalive功能,并配置keepalive报文发送周期及最大发送次数。
undo keepalive命令用来关闭GRE的keepalive功能。
【命令】
keepalive [ interval [ times ] ]
undo keepalive
【缺省情况】
GRE的keepalive功能处于关闭状态。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
interval:keepalive报文发送周期,取值范围为1~32767,单位为秒,缺省值为10秒。
times:keepalive报文的最大传送次数,取值范围为1~255,缺省值为3次。
【使用指导】
开启GRE的keepalive功能后,设备会以interval为周期从Tunnel接口发送GRE的keepalive报文。如果连续发送times个keepalive报文后,仍然没有收到隧道对端的回应,则把本端Tunnel接口的状态置为down。如果Tunnel接口为down状态时,收到对端回复的keepalive确认报文,则Tunnel接口的状态将转换为up,否则保持down状态。
不论设备上是否开启了GRE的keepalive功能,设备接收到keepalive报文后,都会对其进行应答。
模式为GRE over IPv6隧道的Tunnel接口不支持本命令。
【举例】
# 开启GRE的keepalive功能,并配置keepalive报文发送周期为20秒,最大传送次数为5次。
<Sysname> system-view
[Sysname] interface tunnel 2 mode gre
[Sysname-Tunnel2] keepalive 20 5
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!