• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

09-VXLAN命令参考

目录

01-VXLAN命令

本章节下载 01-VXLAN命令  (360.28 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S12500/S12500R/Command/Command_Manual/H3C_S12500R_CR(R51xx)/09/202109/1465029_30005_0.htm

01-VXLAN命令


1 VXLAN

1.1  VXLAN配置命令

1.1.1  arp suppression enable

arp suppression enable命令用来开启ARP泛洪抑制功能。

undo arp suppression enable命令用来关闭ARP泛洪抑制功能。

【命令】

arp suppression enable

undo arp suppression enable

【缺省情况】

ARP泛洪抑制功能处于关闭状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【使用指导】

为了避免广播发送的ARP请求报文过多占用核心网络带宽,VTEP从本地站点、VXLAN隧道接收到ARP请求和ARP应答报文后,根据该报文在本地建立ARP泛洪抑制表项。后续当VTEP收到本站点内虚拟机请求其它虚拟机MAC地址的ARP请求时,优先根据ARP泛洪抑制表项进行代答。如果没有对应的表项,则将ARP请求泛洪到核心网。ARP泛洪抑制功能可以大大减少ARP泛洪的次数。

【举例】

# 在VSI vsi1下开启ARP泛洪抑制功能。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] arp suppression enable

【相关命令】

·     display arp suppression vsi

·     reset arp suppression vsi

1.1.2  description

description命令用来配置VSI的描述信息。

undo description命令用来恢复缺省情况。

【命令】

description text

undo description

【缺省情况】

未配置VSI的描述信息。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

text:VSI的描述信息,为1~80个字符的字符串,区分大小写。

【举例】

# 配置名为vpn1的VSI的描述信息为“vsi for vpn1”。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] description vsi for vpn1

【相关命令】

·     display l2vpn vsi

1.1.3  display arp suppression vsi

display arp suppression vsi命令用来显示VSI的ARP泛洪抑制表项信息。

【命令】

display arp suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name vsi-name:显示指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ARP泛洪抑制表项。

slot slot-number:显示指定单板的ARP泛洪抑制表项。slot-number表示单板所在的槽位号。如果不指定本参数,将显示主用主控板上的ARP泛洪抑制表项。

count:显示ARP泛洪抑制表项的个数。

【举例】

# 显示VSI的ARP泛洪抑制表项信息。

<Sysname> display arp suppression vsi

IP address      MAC address    VSI name                    Link ID    Aging(min)

1.1.1.2         000f-e201-0101 vsi1                        0x70000    14

1.1.1.3         000f-e201-0202 vsi1                        0x80000    18

1.1.1.4         000f-e201-0203 vsi2                        0x90000    10

# 显示VSI的ARP泛洪抑制表项个数。

<Sysname> display arp suppression vsi count

Total entries: 3

表1-1 display arp suppression vsi命令显示信息描述表

字段

描述

IP address

ARP泛洪抑制表项的IP地址

MAC address

ARP泛洪抑制表项的MAC地址

Vsi Name

VSI名称

Link ID

ARP泛洪抑制表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道

Aging

ARP泛洪抑制表项的老化时间,单位为分钟

Total entries

ARP泛洪抑制表项的数目

 

【相关命令】

·     arp suppression enable

·     reset arp suppression vsi

1.1.4  display l2vpn forwarding ac

display l2vpn forwarding ac命令用来显示L2VPN的AC转发信息。

【命令】

display l2vpn forwarding ac [ vsi vsi-name ] [ slot slot-number ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示指定VSI的转发信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的转发信息。

slot slot-number:显示指定单板上的L2VPN转发信息。slot-number表示单板所在的槽位号。如果不指定本参数,则显示主用主控板上的L2VPN转发信息。

verbose:显示详细信息。如果不指定本参数,则显示简要信息。

【举例】

# 显示所有VSI内AC转发的简要信息。

<Sysname> display l2vpn forwarding ac

Total number of VSIs: 1

Total number of ACs: 2 up, 0 down

 

AC                               VSI Name                        Link ID

HGE1/0/1 srv1                    test                            3

HGE1/0/1 srv2                    test                            4

表1-2 display l2vpn forwarding ac命令显示信息描述表

字段

描述

Total number of VSIs

VSI的总数,包括未关联AC的VSI

Total number of ACs

所有VSI或指定VSI下AC的总数

AC

接入电路,取值为:

·     二层接口名称和以太网服务实例:表示在以太网服务实例下关联VSI

VSI Name

AC所属VSI的名称

Link ID

AC在VSI内的链路标识符

 

# 显示所有VSI内AC转发的详细信息。

<Sysname> display l2vpn forwarding ac verbose

VSI Name: vpls2

  Interface: HGE1/0/3  Service Instance: 4

    Link ID      : 1

    Access Mode  : VLAN

    State        : UP

    Encapsulation: s-vid 10

    Bandwidth    : Unlimited

    Type         : Manual

表1-3 display l2vpn forwarding ac verbose命令显示信息描述表

字段

描述

VSI Name

VSI名称

Interface

接入接口

Service Instance

以太网服务实例

Link ID

AC在VSI内的链路标识符

Access Mode

AC接入模式,取值包括:

·     VLAN:VLAN模式

·     Ethernet:Ethernet模式

State

AC的状态

Encapsulation

以太网服务实例的报文匹配规则

Bandwidth

AC上流量的最大带宽,单位为kbps

取值为Unlimited时,表示不限制AC上的流量

Type

以太网服务实例的类型,取值为Manual,表示手工创建

 

 

1.1.5  display l2vpn mac-address

display l2vpn mac-address命令用来显示VSI的MAC地址表信息。

【命令】

display l2vpn mac-address [ vsi vsi-name ] [ dynamic ] [ count | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示指定VSI的MAC地址表信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的MAC地址表信息。

dynamic:显示通过源MAC地址动态学习的MAC地址表项。如果不指定本参数,则显示通过源MAC地址动态学习的本地和远端MAC地址表项、通过BGP EVPN协议学习的远端MAC地址表项、静态配置的本地和远端MAC地址表项和通过OpenFlow下发的远端MAC地址表项。

count:显示MAC地址表项的数目。

verbose:显示MAC地址表项的详细信息。

【使用指导】

执行本命令时,如果没有指定countverbose参数,则显示MAC地址表项的简要信息。

【举例】

# 显示所有VSI的MAC地址表简要信息。

<Sysname> display l2vpn mac-address

MAC Address      State    VSI Name                        Link ID/Name  Aging

0000-0000-000b   Static   vpn1                            Tunnel10      NotAging

0000-0000-000c   Dynamic  vpn1                            Tunnel60      Aging

0000-0000-000d   Dynamic  vpn1                            Tunnel99      Aging

--- 3 mac address(es) found  ---

# 显示所有VSI的MAC地址表项总数。

<Sysname> display l2vpn mac-address count

3 mac address(es) found

表1-4 display l2vpn mac-address命令显示信息描述表

字段

描述

MAC Address

MAC地址

State

MAC地址的状态,取值包括:

·     Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项

·     Static:表示静态配置的本地或远端MAC地址表项

·     EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项

·     OpenFlow:表示通过OpenFlow下发的远端MAC地址表项

VSI Name

VSI名称

Link ID/Name

对于本端MAC地址,为MAC地址对应以太网服务实例所在接口的名称

对于远端MAC地址,为MAC地址对应的隧道接口名称

Aging

MAC地址表项是否老化,取值包括Aging和NotAging

XX mac address(es) found

VSI的MAC地址表项的总数

 

# 显示所有VSI的MAC地址表详细信息。

<Sysname> display l2vpn mac-address verbose

MAC Address : 0000-0000-000b

VSI Name    : vpn1

VXLAN ID    : 123

Interface   : HGE1/0/1

Link ID     : 1

State       : Dynamic

Aging       : Aging

表1-5 display l2vpn mac-address verbose命令显示信息描述表

字段

描述

MAC Address

MAC地址

VSI Name

MAC地址所属的VSI名称

VXLAN ID

VXLAN编号

Interface

对于本端MAC地址,为以太网服务实例所在接口的名称

对于远端MAC地址,为MAC地址对应的隧道接口名称

Link ID

AC或VXLAN隧道在VSI内的链路标识符

State

MAC地址的状态,取值包括:

·     Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项

·     Static:表示静态配置的本地或远端MAC地址表项

·     EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项

·     OpenFlow:表示通过OpenFlow下发的远端MAC地址表项

Aging

MAC地址表项是否老化,取值包括Aging和NotAging

 

【相关命令】

·     reset l2vpn mac-address

1.1.6  display l2vpn service-instance

display l2vpn service-instance命令用来显示以太网服务实例的信息。

【命令】

display l2vpn service-instance [ interface interface-type interface-number [ service-instance instance-id ] ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface interface-type interface-number:显示指定二层以太网接口或二层聚合接口上的以太网服务实例信息。interface-type interface-number为接口类型和接口编号。如果未指定本参数,则显示所有二层以太网接口和二层聚合接口上的以太网服务实例信息。

service-instance instance-id:显示指定以太网服务实例的信息。instance-id为以太网服务实例的ID,取值范围为1~4096。如果指定了interface interface-type interface-number参数,未指定本参数,则显示指定二层以太网接口或二层聚合接口上所有以太网服务实例的信息。

verbose:显示详细信息。如果未指定本参数,则显示简要信息。

【举例】

# 显示所有以太网服务实例的简要信息。

<Sysname> display l2vpn service-instance

Total number of service-instances: 4, 4 up, 0 down

Total number of ACs: 2, 2 up, 0 down

 

Interface                SrvID Owner                           LinkID State Type

HGE1/0/1                 3     vsi12                           1      Up    VSI

HGE1/0/1                 4     vsi13                           1      Up    VSI

表1-6 display l2vpn service-instance命令显示信息描述表

字段

描述

Total number of service-instances

以太网服务实例的总数,及处于up和down状态的以太网服务实例数目

Total number of ACs

AC的总数,及处于up和down状态的AC数目

Interface

二层以太网接口或二层聚合接口名称

SrvID

以太网服务实例的ID

Owner

VSI名称,如果以太网服务实例上尚未关联VSI,则该字段显示为空

LinkID

以太网服务实例在VSI内的链路标识符

State

以太网服务实例的状态,取值包括Up和Down

Type

以太网服务实例所属的L2VPN类型,取值包括VSI和VPWS

 

# 显示二层以太网接口HundredGigE1/0/1上所有以太网服务实例的详细信息。

<Sysname> display l2vpn service-instance interface hundredgige 1/0/1 verbose

Interface: HGE1/0/1

  Service Instance: 1

    Type          : Manual

    Encapsulation : s-vid 16

    Bandwidth     : -

    VSI Name      : vsi10

    Link ID       : 1

    State         : Up

    Statistics    : Enabled

    Input Statistics:

      Octets   :0

      Packets  :0

    Output Statistics:

      Octets   :0

      Packets  :0

表1-7 display l2vpn service-instance verbose命令显示信息描述表

字段

描述

Interface

二层以太网接口或二层聚合接口

Service Instance

以太网服务实例ID

Type

以太网服务实例的类型和报文匹配方式,取值包括:

·     Manual:手工创建,采用VLAN匹配方式

Encapsulation

以太网服务实例的报文匹配规则,如果未配置报文匹配规则,则不显示本字段

Bandwidth

以太网服务实例对应AC上流量的最大带宽,单位为kbps

取值为“Unlimited”时,表示不限制AC上的流量

VSI Name

与以太网服务实例关联的VSI的名称

Link ID

以太网服务实例在VSI内的链路标识符

State

以太网服务实例的状态,取值包括Up和Down

Statistics

是否使能以太网服务实例的统计功能,取值包括:

·     Enabled:使能了以太网服务实例的统计功能

·     Disabled:禁止以太网服务实例的统计功能

Input Statistics

入方向的以太网服务实例报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)

Output Statistics

出方向的以太网服务实例报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)

 

【相关命令】

·     service-instance

1.1.7  display l2vpn vsi

display l2vpn vsi命令用来显示VSI的信息。

【命令】

display l2vpn vsi [ name vsi-name ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name vsi-name:显示指定VSI的信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的信息。

verbose:显示VSI的详细信息。如果不指定本参数,则显示VSI的简要信息。

【举例】

# 显示所有VSI的简要信息。

<Sysname> display l2vpn vsi

Total number of VSIs: 1, 0 up, 1 down, 0 admin down

 

VSI Name                        VSI Index       State

vpna                            0               Down

表1-8 display l2vpn vsi命令显示信息描述表

字段

描述

VSI Name

VSI名称

VSI Index

VSI索引

State

VSI的状态,取值包括:

·     Up:up状态

·     Down:down状态

·     Admin down:通过shutdown命令手工关闭VSI

 

# 显示所有VSI的详细信息。

<Sysname> display l2vpn vsi verbose

VSI Name: vpna

  VSI Index               : 0

  VSI State               : Up

  MTU                     : -

  Bandwidth               : -

  Broadcast Restrain      : -

  Multicast Restrain      : -

  Unknown Unicast Restrain: -

  MAC Learning            : -

  MAC Table Limit         : -

  MAC Learning rate       : -

  Drop Unknown            : -

  Flooding                : Enabled

  Statistics              : Enabled

  Input statistics        :

    Octets   : 0

    Packets  : 0

    Errors   : 0

    Discards : 0

  Output statistics:

    Octets   : 0

    Packets  : 0

    Errors   : 0

    Discards : 0

  Gateway Interface       : VSI-interface 100

  VXLAN ID                : 10

  Tunnels:

    Tunnel Name          Link ID    State  Type      Flood proxy

    Tunnel1              0x5000001  Up     Manual    Disabled

    Tunnel2              0x5000002  Up     Manual    Disabled

  ACs:

    AC                               Link ID    State    Type

    HGE1/0/1 srv1000                 0          Up       Manual

表1-9 display l2vpn vsi verbose命令显示信息描述表

字段

描述

VSI Name

VSI名称

VSI Index

VSI索引

VSI Description

VSI的描述信息,如果不配置,则此行不显示

VSI State

VSI的状态,取值包括:

·     Up:up状态

·     Down:down状态

·     Administratively down:通过shutdown命令手工关闭VSI

MTU

VSI上配置的最大传输单元

Bandwidth

VSI内流量的最大带宽值,单位为kbps

取值为“-”时,表示不限制VSI内的流量

Broadcast Restrain

VSI的广播抑制带宽值,单位为kbps

取值为“-”时,表示不限制VSI内的流量

Multicast Restrain

(暂不支持)VSI的组播抑制带宽值,单位为kbps

取值为“-”时,表示不限制VSI内的流量

Unknown Unicast Restrain

VSI的未知单播抑制带宽值,单位为kbps

取值为“-”时,表示不限制VSI内的流量

MAC Learning

是否使能了MAC地址学习功能

MAC Table Limit

VSI内MAC地址表项的最大数目

Drop Unknown

当VSI内学习到的MAC地址数达到最大值后,是否禁止转发源MAC地址不在MAC地址表里的报文

Flooding

是否使能VSI的泛洪功能,取值包括:

·     Enabled:表示使能了VSI的泛洪功能

·     Disabled:表示禁止VSI的泛洪功能

Statistics

是否使能VSI的统计功能,取值包括:

·     Enabled:使能了VSI的统计功能

·     Disabled:禁止VSI的统计功能

Input statistics

入方向的VSI报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)、接收的错误报文数(Errors)和丢弃的报文数(Discards)

Output statistics

出方向的VSI报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards)

Gateway Interface

VSI网关虚接口编号

VXLAN ID

VXLAN编号

Tunnels

与VXLAN关联的隧道信息

Tunnel Name

隧道名称

Link ID

隧道在VSI内的链路标识符

State

隧道状态,取值包括:

·     Up:Tunnel接口状态Up,隧道可正常转发数据

·     Blocked:该隧道为备用隧道,不进行数据转发,Tunnel接口状态Up‌

·     Defect:Tunnel接口状态Up,但是隧道的BFD检测功能检测到隧道故障,请检查VXLAN隧道配置及链路

·     Down:Tunnel接口状态Down,隧道停止数据转发

Type

VXLAN和VXLAN隧道的关联方式,取值包括:

·     Auto:表示EVPN自动将VXLAN和VXLAN隧道关联

·     Manual:表示手动关联VXLAN和VXLAN隧道

Flood proxy

隧道是否开启了泛洪代理功能,取值包括:

·     Enabled:开启隧道的泛洪代理功能,即VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP

·     Disabled:关闭隧道的泛洪代理功能

ACs

VSI的AC列表

AC

接入电路

Link ID

AC在VSI内的链路标识符

State

AC的状态,取值包括Up和Down

Type

以太网服务实例的类型和报文匹配方式,取值包括:

·     Manual:手工创建,采用VLAN匹配方式

 

1.1.8  display statistic mode

display statistic mode命令用来显示设备当前生效的报文统计模式。

【命令】

display statistic mode

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示设备当前生效的报文统计模式。

<Sysname> display statistic mode

The packet statistic mode is vsi.

【相关命令】

·     statistic mode

1.1.9  display vxlan tunnel

display vxlan tunnel命令用来显示与VXLAN关联的VXLAN隧道的信息。

【命令】

display vxlan tunnel [ vxlan-id vxlan-id ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vxlan-id:显示与指定VXLAN关联的隧道的信息。vxlan-id为VXLAN的编号,取值范围为0~16777215。不指定此参数,则显示所有与VXLAN关联的隧道的信息。

【举例】

# 显示所有与VXLAN关联的隧道的信息。

<Sysname> display vxlan tunnel

Total number of VXLANs: 1

 

VXLAN ID: 10, VSI name: vpna, Total tunnels: 2 (2 up, 0 down, 0 defect, 0 blocked)

Tunnel name          Link ID    State  Type         Flood proxy

Tunnel1              0x5000001  Up     Manual       Disabled

Tunnel2              0x5000002  Up     Manual       Disabled

# 显示与编号为10的VXLAN关联的隧道的信息。

<Sysname> display vxlan tunnel vxlan-id 10

VXLAN ID: 10, VSI name: vpna, Total tunnels: 2 (2 up, 0 down, 0 defect, 0 blocked)

Tunnel name          Link ID    State  Type         Flood proxy

Tunnel1              0x5000001  Up     Manual       Disabled

Tunnel2              0x5000002  Up     Manual       Disabled

表1-10 display vxlan tunnel命令显示信息描述表

字段

描述

Total number of VXLANs

已创建的VXLAN的总数

VXLAN ID

VXLAN ID

VSI name

VXLAN所属的VSI名称

Total tunnels

与VXLAN关联的隧道的总数,包括处于Up和Down状态的隧道总数

Tunnel name

隧道名称

Link ID

隧道在VXLAN内的链路标识符

State

隧道的状态,取值包括:

·     Up:Tunnel接口状态Up,隧道可正常转发数据

·     Blocked:该隧道为备用隧道,不进行数据转发,Tunnel接口状态Up‌

·     Defect:Tunnel接口状态Up,但是隧道的BFD检测功能检测到隧道故障,请检查VXLAN隧道配置及链路

·     Down:Tunnel接口状态Down,隧道停止数据转发

Type

VXLAN和VXLAN隧道的关联方式,取值包括:

·     Auto:表示EVPN自动将VXLAN和VXLAN隧道关联

·     Manual:表示手动关联VXLAN和VXLAN隧道

Flood proxy

隧道是否开启了泛洪代理功能,取值包括:

·     Enabled:开启隧道的泛洪代理功能。即该VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP

·     Disabled:关闭隧道的泛洪代理功能

 

【相关命令】

·     tunnel

·     vxlan

1.1.10  encapsulation

encapsulation命令用来配置以太网服务实例的报文匹配规则。

undo encapsulation命令用来恢复缺省情况。

【命令】

encapsulation s-vid vlan-id-list [ only-tagged ]

encapsulation s-vid vlan-id-list c-vid vlan-id

encapsulation { default | untagged }

undo encapsulation

【缺省情况】

未配置报文匹配规则。

【视图】

以太网服务实例视图

【缺省用户角色】

network-admin

【参数】

s-vid:匹配外层VLAN标签(Service VLAN ID)为指定值的报文。

c-vid:匹配内层VLAN标签(Customer VLAN ID)为指定值的报文。

vlan-id:VLAN的编号,取值范围为1~4094。

vlan-id-list:VLAN列表,表示一个或多个VLAN的编号。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-8>。其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-8>表示前面的参数最多可以输入8次。

only-tagged:表示只匹配携带VLAN标签的报文。当匹配的VLAN为缺省VLAN时,如果未指定本关键字,则会同时匹配所携带VLAN标签为缺省VLAN的报文和未携带VLAN标签的报文;如果指定了本参数,则只匹配所携带VLAN标签为缺省VLAN的报文。

default:表示缺省的报文匹配规则。同一个以太网接口下最多只能有一个服务实例采用缺省的报文匹配规则。如果接口下同时存在一个采用缺省报文匹配规则的服务实例和多个采用其他报文匹配规则的服务实例,则未与任何其他报文匹配规则匹配的报文将匹配缺省报文匹配规则;如果接口下只存在一个采用缺省报文匹配规则的服务实例,则该接口上的所有报文都匹配缺省报文匹配规则。

untagged:表示匹配未携带VLAN标签的报文。

【使用指导】

不能通过重复执行本命令修改报文匹配规则。如需修改报文匹配规则,请先通过undo encapsulation命令删除报文匹配规则,再执行encapsulation命令。

删除以太网服务实例下的报文匹配规则后,会自动取消以太网服务实例与VSI的关联。

【举例】

# 在二层以太网接口HundredGigE1/0/1的以太网服务实例1上配置如下报文匹配规则:匹配外层VLAN标签为111的报文。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 1

[Sysname-HundredGigE1/0/1-srv1] encapsulation s-vid 111

【相关命令】

·     display l2vpn service-instance

1.1.11  flooding disable

flooding disable命令用来关闭VSI的泛洪功能。

undo flooding disable命令用来开启VSI的泛洪功能。

【命令】

flooding disable { all | { broadcast | unknown-multicast | unknown-unicast } * }

undo flooding disable

【缺省情况】

VSI的泛洪功能处于开启状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

all:禁止泛洪广播、未知单播和未知组播数据帧。

broadcast:禁止泛洪广播数据帧。

unknown-multicast:禁止泛洪未知组播数据帧。

unknown-unicast:禁止泛洪未知单播数据帧。

【使用指导】

缺省情况下,VTEP从本地站点内接收到目的MAC地址为广播、未知单播和未知组播的数据帧后,会在该VXLAN内除接收接口外的所有本地接口和VXLAN隧道上泛洪该数据帧,将该数据帧发送给VXLAN内的所有站点;VTEP从VXLAN隧道接收到目的MAC地址为广播、未知单播和未知组播的数据帧后,会在该VXLAN内的所有本地接口上泛洪该数据帧。通过本命令可以手工禁止某类数据帧在VXLAN内泛洪,以减少网络中的泛洪流量。

执行本命令时,必须同时指定unknown-multicast和unknown-unicast参数。

【举例】

# 在VSI实例vsi1内禁止将本地站点内接收到的广播数据帧泛洪到远端站点。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] flooding disable broadcast

1.1.12  l2vpn enable

l2vpn enable命令用来开启L2VPN功能。

undo l2vpn enable命令用来关闭L2VPN功能。

【命令】

l2vpn enable

undo l2vpn enable

【缺省情况】

L2VPN功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

只有开启L2VPN功能后,才能进行L2VPN的相关配置。

【举例】

# 开启L2VPN功能。

<Sysname> system-view

[Sysname] l2vpn enable

1.1.13  mac-address static vsi

mac-address static vsi命令用来添加静态MAC地址表项。

undo mac-address static vsi命令用来删除指定的静态MAC地址表项。

【命令】

mac-address static mac-address { interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number } vsi vsi-name

undo mac-address static [ mac-address ] [ interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number ] vsi vsi-name

【缺省情况】

不存在静态MAC地址表项。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

mac-address:MAC地址,格式为H-H-H,不支持组播MAC地址和全0的MAC地址。在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。

interface interface-type interface-number service-instance instance-id:指定本地MAC地址对应的AC。interface-type interface-number为接口类型和接口编号;instance-id为以太网服务实例的编号,取值范围为1~4096。

interface tunnel tunnel-number:指定远端MAC地址对应的VXLAN隧道接口或VXLAN-DCI隧道接口。tunnel-number为VXLAN隧道接口或VXLAN-DCI隧道接口的编号,指定的隧道接口必须已经创建。

vsi vsi-name:指定MAC地址所属的VSI。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

本地MAC表项是指VTEP连接的本地站点内虚拟机的MAC地址。本地MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址动态学习。

远端MAC地址是指VTEP连接的远端站点内虚拟机的MAC地址。远端MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址、BGP EVPN协议等学习。

对于本地MAC地址表项,本命令中指定的以太网服务实例必须与指定的VSI关联,否则配置将失败;对于远端MAC地址表项,interface tunnel interface-number参数指定的隧道接口必须与vsi vsi-name参数指定的VSI对应的VXLAN关联,否则配置将失败。

执行undo mac-address static vsi命令时如果没有指定任何参数,则删除该VSI下的所有静态MAC地址表项。

建议不要将EVPN动态创建的隧道接口指定为远端MAC地址对应的隧道接口。否则,配置恢复时,EVPN会重新创建隧道,隧道接口的编号可能发生变化,从而导致静态远端MAC地址表项的配置无法恢复。

【举例】

# 添加一条静态远端MAC地址表项:MAC地址为000f-e201-0101,VXLAN隧道接口为Tunnel1,MAC地址所属的VSI为vsi1。

<Sysname> system-view

[Sysname] mac-address static 000f-e201-0101 interface tunnel 1 vsi vsi1

# 添加一条静态本地MAC地址表项:MAC地址为000f-e201-0102,AC为接口HundredGigE1/0/1上的以太网服务实例1,MAC地址所属的VSI为vsi1。

<Sysname> system-view

[Sysname] mac-address static 000f-e201-0102 interface hundredgige 1/0/1 service-instance 1 vsi vsi1

【相关命令】

·     vxlan tunnel mac-learning disable

1.1.14  overlay oam enable

overlay oam enable命令用来开启VXLAN隧道的连通性检测功能。

undo overlay oam enable命令用来关闭VXLAN隧道的连通性检测功能。

【命令】

overlay oam enable

undo overlay oam enable

【缺省情况】

VXLAN隧道的连通性检测功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

通过行ping vxlan/tracert vxlan命令检测VXLAN隧道的连通性时,需要在VXLAN隧道的尾节点上配置本命令才可以正常使用。如果隧道源节点执行ping vxlan/tracert vxlan命令时指定-r reply-mode参数为3,则还需要在源节点上执行本命令。

【举例】

# 开启VXLAN隧道的连通性检测功能。

<Sysname> system-view

[Sysname] overlay oam enable

【相关命令】

·     ping vxlan

·     tracert vxlan

1.1.15  ping vxlan

ping vxlan命令用来检测VXLAN隧道的连通性。

【命令】

ping vxlan [ -a inner-src-address | -c count | -m interval | -r reply-mode | -t timeout | -tos tos-value ] * vxlan-id vxlan-id tunnel-source source-address tunnel-destination dest-address [ destination-udpport dest-port ] [ vxlan-source-address vxlan-source-address ] [ load-balance { vxlan-source-udpport vxlan-source-udpport [ end-vxlan-src-udpport ] | source-address lb-src-address destination-address lb-dest-address protocol { udp | lb-protocol-id } source-port lb-src-port destination-port lb-dest-port source-mac lb-source-mac destination-mac lb-destination-mac } ]

【视图】

任意视图

【缺省用户角色】

network-admin

【参数】

-a inner-src-address:指定VXLAN Echo Request报文的内层IP头的源IP地址。如果未指定本参数,则VXLAN Echo Request报文的内层IP头的源IP地址为报文出接口的主IP地址。如果对端设备上不存在到达该源IP地址的路由,则建议通过本参数指定VXLAN Echo Request报文的源地址为隧道的源IP地址。

-c count:指定发送VXLAN Echo Request报文的数目。count为报文的发送数目,取值范围为1~4294967295,缺省值为5。

-m interval:指定连续发送VXLAN Echo Request报文的时间间隔。interval为连续发送报文的时间间隔,取值范围为1~10000,单位为毫秒,缺省值为200。

-r reply-mode:指定接收者对VXLAN Echo Request报文的应答模式。reply-mode为应答模式,取值范围为1~3,缺省值为2。1表示不进行应答;2表示根据目的IP地址查找IP转发表进行应答;3表示采用VXLAN封装进行应答。

-t timeout:指定发送VXLAN Echo Request报文后等待响应的超时时间。time-out为超时时间,取值范围为0~65535,单位为毫秒,缺省值为2000。

-tos tos-value:指定VXLAN Echo Request报文中外层IP头的ToS值。tos-value为ToS值,取值范围为0~255,缺省值为0。

vxlan-id vxlan-id:指定发送VXLAN Echo Request报文的VXLAN。vxlan-id表示VXLAN编号,取值范围为0~16777215。

tunnel-source source-address:指定VXLAN隧道源IPv4地址。

tunnel-destination dest-address:指定VXLAN隧道目的IPv4地址。

destination-udpport dest-port:指定VXLAN Echo Request报文的内层目的UDP端口号。dest-port为目的UDP端口号,取值范围为1~65535,缺省值为50001。本参数主要用于对端设备对内层目的UDP端口号有要求的场景下。

vxlan-source-address vxlan-source-address:指定VXLAN Echo Request报文的外层IP头的源IPv4地址。如果未指定本参数,则使用tunnel-source source-address参数指定的VXLAN隧道的源地址。在分布式聚合组网中,DR设备发起Ping VXLAN操作时,需将本参数指定为DR系统中本地VTEP的IP地址,以防止远端VTEP将VXLAN Echo Reply报文发给另一台DR设备。

load-balance:指定负载分担参数。如果未指定本参数,则仅对多路径中的一条路径进行检测。

vxlan-source-udpport vxlan-source-udpport end-vxlan-src-udpport:指定VXLAN Echo Request报文的源UDP端口号的起始值与结束值,取值范围为49152~65535,源UDP端口号起始值的缺省值为4789,如果未指定结束值,则起始值即为结束值。

source-address lb-src-address:指定用于负载均衡运算的源IPv4地址。

destination-address lb-dest-address:指定用于负载均衡运算的目的IPv4地址。

protocol:指定用于负载均衡运算的协议类型。

udp:指定用于负载均衡运算的协议类型为UDP协议。

lb-protocol-id:指定用于负载均衡运算的协议号,取值范围为1~255。

source-port lb-src-port:指定用于负载均衡运算的源端口号,取值范围为1~65535。

destination-port lb-dest-port:指定用于负载均衡运算的目的端口号,取值范围为1~65535。

source-mac lb-source-mac:指定用于负载均衡运算的源MAC地址。

destination-mac lb-destination-mac:指定用于负载均衡运算的目的MAC地址。

【使用指导】

在VXLAN或EVPN VXLAN组网中,VTEP之间通过VXLAN隧道传输数据报文,当VTEP间出现丢包或断流现象时,可以通过本命令检测VTEP设备间VXLAN隧道的连通性。

VTEP基于VXLAN Echo Request报文的源UDP端口号进行负载分担,当两个VTEP之间的VXLAN隧道对应多条路径时,为了保证检测结果的准确性,可以通过配置负载分担参数实现对多条路径的遍历检测。执行本命令时可以通过如下两种方式指定VXLAN Echo Request报文的源UDP端口号:

·     直接指定源UDP端口号的起始值和结束值,使设备发出的VXLAN Echo Request报文中的UDP端口号从起始值依次+1递增到结束值,实现对多条等价路径的遍历检测。

·     通过指定不同的MAC地址、IP地址以及协议类型参数动态计算生成VXLAN的源UDP号,实现对多条等价路径的遍历检测。采用该方式时,需要多次执行ping vxlan命令实现对多条等价路径的遍历检测。

配置本命令时,指定负载分担参数仅改变VXLAN Echo Request报文的源UDP端口号并不会改变设备发送的VXLAN Echo Request报文的其他信息。

指定vxlan-source-udpport vxlan-source-udpport [ end-vxlan-src-udpport ]参数后,每个源UDP端口号对应VXLAN Echo Request报文的发送数目由-c count参数决定。

通过本命令检测VXLAN隧道的连通性时,需要在VXLAN隧道的对端VTEP上配置overlay oam enable命令。

【举例】

# 检测VXLAN 1内隧道源IP地址为11.11.11.11、目的IP地址为22.22.22.22的VXLAN隧道的连通性。

<Sysname> ping vxlan vxlan-id 1 tunnel-source 11.11.11.11 tunnel-destination 22.22.22.22

Ping VXLAN: VXLAN ID 1 source 11.11.11.11 destination 22.22.22.22:

Press CTRL+C to break.

40 bytes from 30.0.0.2: sequence=1 time=6 ms

40 bytes from 30.0.0.2: sequence=2 time=4 ms

40 bytes from 30.0.0.2: sequence=3 time=3 ms

40 bytes from 30.0.0.2: sequence=4 time=3 ms

40 bytes from 30.0.0.2: sequence=5 time=2 ms

 

--- Ping statistics for VXLAN 1 source 11.11.11.11 destination 22.22.22.22 ---

5 packets transmitted, 5 packets received, 0.0% packet loss

Round-trip min/avg/max = 2/3/6 ms

表1-11 ping vxlan命令显示信息描述表

字段

描述

Ping VXLAN: VXLAN ID 1 source 11.11.11.11 destination 22.22.22.22:

检测VXLAN ID为1、源地址为11.11.11.11、目的地址为22.22.22.22的VXLAN隧道的连通性

Press CTRL+C to break

按组合键Ctrl+C可以终止ping操作

40 bytes from 30.0.0.2: sequence=1 time=6 ms

从30.0.0.2接收到长度为40字节的应答报文,若超时仍没有收到VXLAN Echo Reply报文,则不输出信息

·     bytes:表示VXLAN Echo Reply报文中的数据字节数

·     sequence:表示报文序号,用来判断报文是否有丢失、失序或重复

·     time:表示响应时间

Return code

返回码,取值包括:

·     0:无返回码

·     1:Echo Request报文错误

·     2:不存在对应VXLAN

·     3:VXLAN内没有Up的隧道

括号内为返回子码,目前暂无定义,取值为0

Ping statistics for VXLAN 1 source 11.11.11.11 destination 22.22.22.22

Ping操作中收发数据的统计结果

packets transmitted

发送的VXLAN Echo Request报文数

packets received

接收的VXLAN echo reply报文数

packet loss

未响应请求报文占发送的总请求报文的百分比

Round-trip min/avg/max

往返时延的最小值、平均值和最大值

 

【相关命令】

·     overlay oam enable

·     tracert vxlan

1.1.16  reserved vxlan

reserved vxlan命令用来配置保留VXLAN。

undo reserved vxlan命令用来恢复缺省情况。

【命令】

reserved vxlan vxlan-id

undo reserved vxlan

【缺省情况】

未指定保留VXLAN。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vxlan-id:保留VXLAN的ID,取值范围为0~16777215。

【使用指导】

只能在系统视图下配置一个全局保留VXLAN,该VXLAN不能与VSI下创建的VXLAN相同。

配置的保留VXLAN不能与mapping vni命令配置的映射远端VXLAN相同。

【举例】

# 配置保留VXLAN为VXLAN 10000。

<Sysname> system-view

[Sysname] reserved vxlan 10000

【相关命令】

·     mapping vni(EVPN命令参考/EVPN)

1.1.17  reset arp suppression vsi

reset arp suppression vsi命令用来清除VSI的ARP泛洪抑制表项。

【命令】

reset arp suppression vsi [ name vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

name vsi-name:清除指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ARP泛洪抑制表项。

【举例】

# 清除所有VSI的ARP泛洪抑制表项。

<Sysname> reset arp suppression vsi

This command will delete all entries. Continue? [Y/N]:y

【相关命令】

·     arp suppression enable

·     display arp suppression vsi

1.1.18  reset l2vpn mac-address

reset l2vpn mac-address命令用来清除通过源MAC地址动态学习的MAC地址表项。

【命令】

reset l2vpn mac-address [ vsi vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vsi vsi-name:清除指定VSI动态学习的MAC地址表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI动态学习的MAC地址表项。

【使用指导】

VSI通过源MAC地址学习到错误的MAC地址表项,或学习的MAC地址表项数目达到最大值时,可以执行本命令,以便重新学习MAC地址表项。

【举例】

# 清除名为vpn1的VSI通过源MAC地址动态学习的MAC地址表项。

<Sysname> reset l2vpn mac-address vsi vpn1

【相关命令】

·     display l2vpn mac-address vsi

1.1.19  reset l2vpn statistics ac

reset l2vpn statistics ac命令用来清除AC的报文统计信息。

【命令】

reset l2vpn statistics ac [ interface interface-type interface-number service-instance instance-id ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

interface interface-type interface-number:清除指定接口的报文统计信息。interface-type interface-number表示接口类型和接口编号。

service-instance instance-id:清除指定以太网服务实例的报文统计信息。instance-id表示以太网服务实例的ID,取值范围为1~4096。

【使用指导】

执行本命令时,如果未指定任何参数,则清除所有AC的报文统计信息。

【举例】

# 清除接口HundredGigE1/0/1上以太网服务实例1的报文统计信息。

<Sysname> reset l2vpn statistics ac interface hundredgige 1/0/1 service-instance 1

【相关命令】

·     display l2vpn service-instance verbose

·     statistics enable (Ethernet service instance view)

1.1.20  reset l2vpn statistics vsi

reset l2vpn statistics vsi命令用来清除VSI的报文统计信息。

【命令】

reset l2vpn statistics vsi [ name vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

name vsi-name:清除指定VSI的报文统计信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的信息。

【举例】

# 清除本设备上所有VSI报文统计信息。

<Sysname> reset l2vpn statistics vsi

【相关命令】

·     statistics enable (VSI view)

1.1.21  rewrite inbound tag

rewrite inbound tag命令用来配置入方向报文的处理规则。

undo rewrite inbound tag命令用来恢复缺省情况。

【命令】

rewrite inbound tag { nest { c-vid vlan-id | s-vid vlan-id [ c-vid vlan-id ] } | remark { { 1-to-1 | 2-to-1 } { c-vid vlan-id | s-vid vlan-id } | { 1-to-2 | 2-to-2 } s-vid vlan-id c-vid vlan-id } | strip { c-vid | s-vid [ c-vid ] } } [ symmetric ]

undo rewrite inbound tag

【缺省情况】

不对入方向报文进行处理。

【视图】

以太网服务实例视图

【缺省用户角色】

network-admin

【参数】

nest:表示添加标签。

c-vid:表示内层标签。

s-vid:表示外层标签。

vlan-id:表示VLAN的编号,取值范围为1~4094。

remark:表示映射标签。

1-to-1:表示1:1标签映射,即将原有报文中的指定标签映射为指定的值。

2-to-1:表示2:1标签映射,即将原有报文中的两层标签映射为一层标签。

1-to-2:表示1:2标签映射,即将原有报文中的一层标签映射为两层标签。

2-to-2:表示2:2标签映射,即将原有报文中的最外两层标签映射为指定的两层标签。

strip:表示剥离标签。

symmetric:表示对出方向报文进行相反的标签操作。

【使用指导】

不能通过重复执行本命令修改入方向报文的处理规则。如需修改入方向报文的处理规则,请先通过undo rewrite inbound tag命令删除入方向报文的处理规则,再执行rewrite inbound tag命令。

本命令中的参数具有如下使用限制:

·     执行rewrite inbound tag nest s-vid vlan-id c-vid vlan-id命令时,如果报文携带VLAN tag,则该命令对该报文不生效。

·     执行rewrite inbound tag nest s-vid vlan-id命令时,如果报文携带两层VLAN tag,则该命令对该报文不生效。

·     执行rewrite inbound tag nest c-vid vlan-id命令后,该命令不会生效。

·     如果配置本命令时指定了symmetric参数,则不能再配置rewrite outbound tag命令;反之,如果已配置了出方向报文的处理规则,则在配置入方向报文的处理规则时不能指定symmetric参数。

【举例】

# 在二层以太网接口HundredGigE1/0/1的服务实例1上配置报文匹配规则和处理规则如下:对外层VLAN标签为10的入方向报文,将外层标签映射为VLAN标签100。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 1

[Sysname-HundredGigE1/0/1-srv1] encapsulation s-vid 10

[Sysname-HundredGigE1/0/1-srv1] rewrite inbound tag remark 1-to-1 s-vid 100

1.1.22  rewrite outbound tag

rewrite outbound tag命令用来配置出方向报文的处理规则。

undo rewrite outbound tag命令用来恢复缺省情况。

【命令】

rewrite outbound tag { nest { c-vid vlan-id | s-vid vlan-id [ c-vid vlan-id ] } | remark { { 1-to-1 | 2-to-1 } { c-vid vlan-id | s-vid vlan-id } | { 1-to-2 | 2-to-2 } s-vid vlan-id c-vid vlan-id } | strip { c-vid | s-vid [ c-vid ] } }

undo rewrite outbound tag

【缺省情况】

不对出方向报文进行处理。

【视图】

以太网服务实例视图

【缺省用户角色】

network-admin

【参数】

nest:表示添加标签。

c-vid:表示内层标签。

s-vid:表示外层标签。

vlan-id:表示VLAN的编号,取值范围为1~4094。

remark:表示映射标签。

1-to-1:表示1:1标签映射,即将原有报文中的指定标签映射为指定的值。

2-to-1:表示2:1标签映射,即将原有报文中的两层标签映射为一层标签。

1-to-2:表示1:2标签映射,即将原有报文中的一层标签映射为两层标签。

2-to-2:表示2:2标签映射,即将原有报文中的最外两层标签映射为指定的两层标签。

strip:表示剥离标签。

【使用指导】

不能通过重复执行本命令修改出方向报文的处理规则。如需修改,请先通过undo rewrite outbound tag命令删除出方向报文的处理规则,再执行rewrite outbound tag命令。

配置本命令后,在配置rewrite inbound tag命令时就不能指定symmetric参数。

本命令中的参数具有如下使用限制:

·     执行rewrite outbound tag nest s-vid vlan-id c-vid vlan-id命令时,如果报文携带VLAN tag,则该命令对该报文不生效。

·     执行rewrite outbound tag nest s-vid vlan-id命令时,如果报文携带两层VLAN tag,则该命令对该报文不生效。

·     执行rewrite outbound tag nest c-vid vlan-id命令后,该命令不会生效。

【举例】

# 在二层以太网接口HundredGigE1/0/1的服务实例1上配置报文匹配规则和处理规则如下:对外层VLAN标签为10的入方向报文,将外层标签映射为VLAN标签100,并对该服务实例上的出方向报文剥离其外层标签。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 1

[Sysname-HundredGigE1/0/1-srv1] encapsulation s-vid 10

[Sysname-HundredGigE1/0/1-srv1] rewrite inbound tag remark 1-to-1 s-vid 100

[Sysname-HundredGigE1/0/1-srv1] rewrite outbound tag strip s-vid

1.1.23  selective-flooding mac-address

selective-flooding mac-addres命令用来配置VSI选择性泛洪的MAC地址。

undo selective-flooding mac-addres命令用来删除VSI的选择性泛洪MAC地址。

【命令】

selective-flooding mac-addres mac-addres

undo selective-flooding mac-addres mac-addres

【缺省情况】

不存在VSI选择性泛洪MAC地址。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

mac-address:选择性泛洪的MAC地址。该MAC地址不能为全F。

【使用指导】

通过flooding disable命令禁止通过VXLAN隧道向远端站点泛洪后,为了将某些单播或组播MAC地址的数据帧泛洪到远端站点以保证某些业务的流量在站点间互通,可以配置选择性泛洪的MAC地址。当数据帧的目的MAC地址匹配选择性泛洪的MAC地址时,该数据帧可以泛洪到远端站点。

【举例】

# 在VSI vsi1下配置选择性泛洪的MAC地址为000f-e201-0101。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] selective-flooding mac-address 000f-e201-0101

【相关命令】

·     flooding disable

1.1.24  service-instance

service-instance命令用来创建以太网服务实例,并进入以太网服务实例视图。如果指定的以太网服务实例已经存在,则直接进入以太网服务实例视图。

undo service-instance命令用来删除指定的以太网服务实例。

【命令】

service-instance instance-id

undo service-instance instance-id

【缺省情况】

不存在以太网服务实例。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

instance-id:以太网服务实例的编号,取值范围为1~4096。

【举例】

# 在二层以太网接口HundredGigE1/0/1上创建以太网服务实例1,并进入以太网服务实例1的视图。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 1

[Sysname-HundredGigE1/0/1-srv1]

【相关命令】

·     display l2vpn service-instance

1.1.25  shutdown

shutdown命令用来关闭VSI。

undo shutdown命令用来开启VSI。

【命令】

shutdown

undo shutdown

【缺省情况】

VSI处于开启状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【使用指导】

关闭VSI后,该VSI将不能提供二层交换服务。

关闭VSI功能通常用于暂时禁用二层交换服务,但还需要再次启用该服务的场景。关闭VSI后,该VSI所有已存在的配置保持不变。在关闭状态下还可以对VSI进行配置。VSI再次被开启后,基于最新的配置提供二层交换服务。

【举例】

# 关闭名为vpn1的VSI。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] shutdown

【相关命令】

·     display l2vpn vsi

1.1.26  statistic mode

statistic mode命令用来配置报文的统计模式。

undo statistic mode命令用来恢复缺省情况。

【命令】

statistic mode { ac | vsi }

undo statistic mode

【缺省情况】

报文统计模式为VSI模式。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

ac:指定报文统计模式为AC模式。

vsi:指定报文统计模式为VSI模式。

【使用指导】

配置报文的统计模式为AC模式,并在以太网服务实例视图下执行statistics enable命令后,设备会对以太网服务实例上接收和发送的报文进行统计。

配置报文的统计模式为VSI模式,并在VSI视图下执行statistics enable命令后,设备会对VSI传输的报文、VSI虚接口传输的报文进行统计。

【举例】

# 配置报文的统计模式为VSI模式。

<Sysname> system-view

[Sysname] statistic mode vsi

Do you want to change the packet statistic mode? [Y/N]:y

【相关命令】

·     display statistic mode

1.1.27  statistics enable (Ethernet service instance view)

statistics enable命令用来开启以太网服务实例的报文统计功能。

undo statistics enable命令用来关闭以太网服务实例的报文统计功能。

【命令】

statistics enable

undo statistics enable

【缺省情况】

以太网服务实例的报文统计功能处于关闭状态。

【视图】

以太网服务实例视图

【缺省用户角色】

network-admin

【使用指导】

只有为以太网服务实例配置了报文匹配方式并绑定了VSI实例,报文统计功能才会生效。如果在报文统计过程中修改报文匹配方式或绑定的VSI实例,则报文统计重新开始。

【举例】

# 开启接口HundredGigE1/0/1上以太网服务实例200的报文统计功能。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 200

[Sysname-HundredGigE1/0/1-srv200] statistics enable

【相关命令】

·     display l2vpn service-instance verbose

·     reset l2vpn statistics ac

1.1.28  statistics enable (VSI view)

statistics enable命令用来开启VSI的报文统计功能。

undo statistics enable命令用来关闭VSI的报文统计功能。

【命令】

statistics enable

undo statistics enable

【缺省情况】

VSI的报文统计功能处于关闭状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【举例】

# 开启名为vsi1的VSI的报文统计功能。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] statistics enable

【相关命令】

·     display l2vpn vsi verbose

·     reset l2vpn statistics vsi

1.1.29  tracert vxlan

tracert vxlan命令用来查看VXLAN隧道所经过的路径,并根据应答信息对错误点进行定位。

【命令】

tracert vxlan [ -a inner-src-address | -h ttl-value | -r reply-mode | -t timeout ] * vxlan-id vxlan-id  tunnel-source source-address tunnel-destination dest-address [ destination-udpport dest-port ] [ vxlan-source-address vxlan-source-address ] [ load-balance { vxlan-source-udpport vxlan-source-udpport | source-address lb-src-address destination-address lb-dest-address protocol { udp | lb-protocol-id } source-port lb-src-port destination-port lb-dest-port source-mac lb-source-mac destination-mac lb-destination-mac } ]

【视图】

任意视图

【缺省用户角色】

network-admin

【参数】

-a inner-src-address:指定VXLAN Echo Request报文的内层IP头的源IP地址。如果未指定本参数,则VXLAN Echo Request报文的内层IP头的源IP地址为报文出接口的主IP地址。如果对端设备上不存在到达该源IP地址的路由,则建议通过本参数指定VXLAN Echo Request报文的源地址为隧道的源IP地址。

-h ttl-value:指定VXLAN Echo Request报文中外层IP头中TTL的最大值(即检测的最大跳数)。ttl-value为TTL最大值,取值范围为1~255,缺省值为30。

-r reply-mode:指定接收者对VXLAN Echo Request报文的应答模式。reply-mode为应答模式,取值范围为1~3,缺省值为2。1表示不进行应答;2表示根据目的IP地址查找IP转发表进行应答;3表示采用VXLAN封装进行应答。

-t timeout:指定发送VXLAN Echo Request报文后等待响应的超时时间。time-out为超时时间,取值范围为0~65535,单位为毫秒,缺省值为2000。

vxlan-id vxlan-id:指定发送VXLAN Echo Request报文的VXLAN。vxlan-id表示VXLAN编号,取值范围为0~16777215。

tunnel-source source-address:指定VXLAN隧道源IPv4地址。

tunnel-destination dest-address:指定VXLAN隧道目的IPv4地址。

destination-udpport dest-port:指定VXLAN Echo Request报文的内层目的UDP端口号。dest-port为目的UDP端口号,取值范围为1~65535,缺省值为50001。本参数主要用于对端设备对内层目的UDP端口号有要求的场景下。

vxlan-source-address vxlan-source-address:指定VXLAN Echo Request报文的外层IP头的源IPv4地址。如果未指定本参数,则使用tunnel-source source-address参数指定的VXLAN隧道的源地址。在分布式聚合组网中,DR设备发起Tracert VXLAN操作时,需将本参数指定为DR系统中本地VTEP的IP地址,以防止远端VTEP将VXLAN Echo Reply报文发给另一台DR设备。

load-balance:指定负载分担参数。如果未指定本参数,则仅对多路径中的一条路径进行检测。

vxlan-source-udpport vxlan-source-udpport end-vxlan-src-udpport:指定VXLAN Echo Request报文的源UDP端口号的起始值与结束值,取值范围为49152~65535,源UDP端口号起始值的缺省值为4789,如果未指定结束值,则起始值即为结束值。

source-address lb-src-address:指定用于负载均衡运算的源IPv4地址。

destination-address lb-dest-address:指定用于负载均衡运算的目的IPv4地址。

protocol:指定用于负载均衡运算的协议类型。

udp:指定用于负载均衡运算的协议类型为UDP协议。

lb-protocol-id:指定用于负载均衡运算的协议号,取值范围为1~255。

source-port lb-src-port:指定用于负载均衡运算的源端口号,取值范围为1~65535。

destination-port lb-dest-port:指定用于负载均衡运算的目的端口号,取值范围为1~65535。

source-mac lb-source-mac:指定用于负载均衡运算的源MAC地址。

destination-mac lb-destination-mac:指定用于负载均衡运算的目的MAC地址。

【使用指导】

在VXLAN或EVPN VXLAN组网中,VTEP之间通过VXLAN隧道传输数据报文,当VTEP间出现丢包或断流现象时,可以通过本命令查看VXLAN隧道所经过的路径,并根据应答信息对错误点进行定位。

VTEP基于VXLAN Echo Request报文的源UDP端口号进行负载分担,当两个VTEP之间的VXLAN隧道对应多条路径时,为了保证检测结果的准确性,可以通过配置负载分担参数实现对多条路径的遍历。执行本命令时可以通过如下两种方式指定VXLAN Echo Request报文的源UDP端口号:

·     直接指定源UDP端口号的起始值和结束值,使设备发出的VXLAN Echo Request报文中的UDP端口号从起始值依次+1递增到结束值,实现对多条等价路径的遍历检测。

·     通过指定不同的MAC地址、IP地址以及协议类型参数动态计算生成VXLAN的源UDP号,实现对多条等价路径的遍历检测。采用该方式时,需要多次执行tracert vxlan命令实现对多条等价路径的遍历检测。

配置本命令时,指定负载分担参数仅改变VXLAN Echo Request报文的源UDP端口号并不会改变设备发送的VXLAN Echo Request报文的其他信息。

通过本命令检测VXLAN隧道的连通性时,需要在VXLAN隧道的对端VTEP上配置overlay oam enable命令。

【举例】

# 查看VXLAN 1内隧道源IP地址为11.11.11.11、目的IP地址为22.22.22.22的VXLAN隧道所经过的路径。

<Sysname> tracert vxlan vxlan-id 1 tunnel-source 11.11.11.11 tunnel-destination 22.22.22.22

Tracert VXLAN: VXLAN ID 1 source 11.11.11.11 destination 22.22.22.22:

  TTL   Replier            Time    InBound                OutBound

  1     20.0.0.1           2 ms    HGE1/0/1               HGE1/0/2

  2     30.0.0.2           4 ms    HGE1/0/1               --

表1-12 tracert vxlan命令显示信息描述表

字段

描述

Tracert VXLAN: VXLAN ID 1 source 11.11.11.11 destination 22.22.22.22:

检测VXLAN-ID为1、源地址为11.11.11.11、目的地址为22.22.22.22的VXLAN隧道的连通性

TTL

跳数

Replier

节点的IP地址

Time

接收到应答的时间,单位为毫秒

InBound

VXLAN Echo Request报文的入接口

OutBound

VXLAN Echo Request报文的出接口

Return code

返回码,取值包括:

·     0:无返回码

·     1:Echo Request报文错误

·     2:不存在对应VXLAN

·     3:VXLAN内没有Up的隧道

括号内为返回子码,目前暂无定义,取值为0

 

【相关命令】

·     overlay oam enable

·     ping vxlan

1.1.30  tunnel

tunnel命令用来配置VXLAN与VXLAN隧道关联。

undo tunnel命令用来取消VXLAN与指定隧道的关联。

【命令】

tunnel { tunnel-number [ backup-tunnel tunnel-number | flooding-proxy ]| all }

undo tunnel { tunnel-number | all }

【缺省情况】

VXLAN未关联VXLAN隧道。

【视图】

VXLAN视图

【缺省用户角色】

network-admin

【参数】

tunnel-number:关联指定的VXLAN隧道。tunnel-number为隧道接口的编号,指定的隧道必须是已经创建的VXLAN模式的隧道。

backup-tunnel tunnel-number:指定备用隧道。tunnel-number为隧道接口的编号,指定的隧道必须是已经创建的VXLAN模式的隧道。

flooding-proxy:开启隧道的泛洪代理功能,即该VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP。如果未指定本参数,则表示关闭隧道的泛洪代理功能。

all:关联所有VXLAN隧道。

【使用指导】

在VXLAN组网中,用户可以手工将VXLAN与VXLAN隧道关联。采用单播路由泛洪方式时,如果VTEP接收到某个VXLAN的泛洪流量,则将在与该VXLAN关联的所有VXLAN隧道上发送该流量,以便将流量转发给所有的远端VTEP。

一个VXLAN可以关联多条VXLAN隧道;一条VXLAN隧道可以关联多个VXLAN。

执行本命令时,可以同时指定与VXLAN关联的主用VXLAN隧道和备用VXLAN隧道。备用VXLAN隧道为主用VXLAN隧道提供保护。当主用VXLAN隧道down时,VXLAN将启用备用VXLAN隧道。

配置泛洪代理功能时,需要注意:

·     不能通过重复执行本命令开启或关闭VXLAN隧道的泛洪代理功能。如需修改隧道的泛洪代理功能状态,请先通过undo tunnel命令取消VXLAN与指定隧道的关联,再执行tunnel命令。

·     一个VSI下可以配置多条开启泛洪代理功能的VXLAN隧道,第一个创建的VXLAN隧道作为主代理隧道,负责转发该VXLAN内的广播、组播和未知单播流量,其他隧道作为备用代理隧道,不转发流量。

通过tunnel tunnel-number命令关联的VXLAN隧道,不能通过undo tunnel all命令取消该关联;反之,通过tunnel all命令关联所有VXLAN隧道后,不能通过undo tunnel tunnel-number命令取消关联其中的一条VXLAN隧道,只能执行undo tunnel all命令同时取消关联所有的VXLAN隧道。

通常情况下,不建议使用tunnel all命令。

【举例】

# 配置VXLAN隧道Tunnel1和Tunnel2与VXLAN 10000关联。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] vxlan 10000

[Sysname-vsi-vpna-vxlan-10000] tunnel 1

[Sysname-vsi-vpna-vxlan-10000] tunnel 2

【相关命令】

·     display vxlan tunnel

1.1.31  tunnel global source-address

tunnel global source-address命令用来配置VXLAN隧道的全局源地址。

undo tunnel global source-address命令用来恢复缺省情况。

【命令】

tunnel global source-address ip-address

undo tunnel global source-address

【缺省情况】

未配置VXLAN隧道的全局源地址。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

ip-address:隧道的全局源IP地址。

【使用指导】

目前仅VXLAN隧道支持全局源地址,其它类型的隧道(包括VXLAN-DCI隧道)不支持全局源地址。

如果隧道下未配置源地址或源接口,则隧道会使用全局源地址作为隧道的源地址。

【举例】

# 配置VXLAN隧道的全局源地址为1.1.1.1。

<Sysname> system-view

[Sysname] tunnel global source-address 1.1.1.1

1.1.32  vsi

vsi命令用来创建一个VSI,并进入VSI视图。如果指定的VSI已经存在,则直接进入VSI视图。

undo vsi命令用来删除指定的VSI。

【命令】

vsi vsi-name

undo vsi vsi-name

【缺省情况】

不存在VSI。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

VSI是VTEP上为一个VXLAN提供二层交换服务的虚拟交换实例。VSI可以看作是VTEP上的一台基于VXLAN进行二层转发的虚拟交换机,它具有传统以太网交换机的所有功能,包括源MAC地址学习、MAC地址老化、泛洪等。VSI与VXLAN一一对应。

【举例】

# 创建名为vxlan10的VSI,并进入VSI视图。

<Sysname> system-view

[Sysname] vsi vxlan10

[Sysname-vsi-vxlan10]

【相关命令】

·     display l2vpn vsi

1.1.33  vxlan

vxlan命令用来创建VXLAN,并进入VXLAN视图。如果指定的VXLAN已经存在,则直接进入VXLAN视图。

undo vxlan命令用来恢复缺省情况。

【命令】

vxlan vxlan-id

undo vxlan

【缺省情况】

不存在VXLAN。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

vxlan-id:VXLAN ID,取值范围为0~16777215。

【使用指导】

在一个VSI下只能创建一个VXLAN。不同VSI下创建的VXLAN,其VXLAN ID不能相同。

【举例】

# 在名称为vpna的VSI下创建编号为10000的VXLAN,并进入VXLAN视图。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] vxlan 10000

[Sysname-vsi-vpna-vxlan-10000]

【相关命令】

·     vsi

1.1.34  vxlan invalid-udp-checksum discard

vxlan invalid-udp-checksum discard命令用来配置丢弃UDP校验和检查失败的VXLAN报文。

undo vxlan invalid-udp-checksum discard命令用来恢复缺省情况。

【命令】

vxlan invalid-udp-checksum discard

undo vxlan invalid-udp-checksum discard

【缺省情况】

不会检查VXLAN报文的UDP校验和。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

VTEP对二层数据帧进行封装时,将UDP校验和设置为0。缺省情况下,VTEP接收到VXLAN报文后,不会检查报文的UDP校验和。如果在VTEP上执行了本命令,则该VTEP会对接收的VXLAN报文的UDP校验和进行检查,校验和检查失败的报文将被丢弃。

为了兼容其他厂商的设备,UDP检验和为0和UDP检验和正确的报文均能通过VTEP的检查,被VTEP接收。

【举例】

# 配置丢弃UDP校验和检查失败的VXLAN报文。

<Sysname> system-view

[Sysname] vxlan invalid-udp-checksum discard

【相关命令】

·     vxlan invalid-vlan-tag discard

1.1.35  vxlan invalid-vlan-tag discard

vxlan invalid-vlan-tag discard命令用来配置丢弃内层数据帧含有VLAN tag的VXLAN报文。

undo vxlan invalid-vlan-tag discard命令用来恢复缺省情况。

【命令】

vxlan invalid-vlan-tag discard

undo vxlan invalid-vlan-tag discard

【缺省情况】

不会检查VXLAN报文内层封装的以太网数据帧是否携带VLAN tag。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

远端VTEP上通过xconnect vsi命令的access-mode参数配置接入模式为ethernet时,VXLAN报文可能携带VLAN tag。这种情况下建议不要在本端VTEP上执行vxlan invalid-vlan-tag discard命令,以免错误地丢弃报文。

【举例】

# 配置丢弃内层数据帧含有VLAN tag的VXLAN报文。

<Sysname> system-view

[Sysname] vxlan invalid-vlan-tag discard

【相关命令】

·     vxlan invalid-udp-checksum discard

·     xconnect vsi

1.1.36  vxlan ip-forwarding

vxlan ip-forwarding命令用来配置VXLAN隧道工作在三层转发模式。

undo vxlan ip-forwarding命令用来配置VXLAN隧道工作在二层转发模式。

【命令】

vxlan ip-forwarding [ tagged | untagged ]

undo vxlan ip-forwarding

【缺省情况】

VXLAN隧道工作在三层转发模式,且VXLAN封装后的报文转发时不携带VLAN tag。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

tagged:指定转发VXLAN封装后的报文时,携带VLAN tag。

untagged:指定转发VXLAN封装后的报文时,不携带VLAN tag。

【使用指导】

当设备作为VTEP时,需要配置VXLAN隧道工作在二层转发模式,该模式下VTEP通过查找MAC地址表项对流量进行转发;当设备作为VXLAN IP网关时,需要配置VXLAN隧道工作在三层转发模式,该模式下VTEP设备通过查找ARP表项对流量进行转发。

切换二层、三层转发模式前必须先删除设备上的所有VSI、VSI虚接口和VXLAN隧道。

如果VXLAN隧道工作在三层转发模式,则设备将VXLAN封装后的报文转发给下一跳时是否携带VLAN tag,由本命令中的taggeduntagged参数决定,而不是由报文的出接口类型决定。请根据实际情况选择taggeduntagged参数:

·     设备通过Access端口、Trunk或Hybrid端口的PVID连接下一跳时,需要指定untagged参数。

·     设备通过Trunk或Hybrid端口的非PVID连接下一跳时,需要指定tagged参数。

执行vxlan ip-forwarding命令时如果没有指定taggeduntagged参数,则缺省为untagged,即转发VXLAN封装后的报文时,不携带VLAN tag。

重复执行本命令修改taggeduntagged参数前必须先删除设备上所有的VXLAN隧道。

【举例】

# 配置VXLAN隧道工作在三层转发模式,且VXLAN封装后的报文转发时不携带VLAN tag。

<Sysname> system-view

[Sysname] vxlan ip-forwarding

1.1.37  vxlan local-mac report

vxlan local-mac report命令用来开启本地MAC地址的日志记录功能。

undo vxlan local-mac report命令用来关闭本地MAC地址的日志记录功能。

【命令】

vxlan local-mac report

undo vxlan local-mac report

【缺省情况】

本地MAC地址的日志记录功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

开启本地MAC地址的日志记录功能后,VXLAN会立即根据已经学习到的本地MAC地址表项生成日志信息,之后在增加或删除本地MAC地址时也将产生日志信息。生成的日志信息将被发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。

【举例】

# 开启本地MAC地址的日志记录功能。

<Sysname> system-view

[Sysname] vxlan local-mac report

1.1.38  vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable命令用来关闭远端MAC地址自动学习功能。

undo vxlan tunnel mac-learning disable命令用来开启远端MAC地址自动学习功能。

【命令】

vxlan tunnel mac-learning disable

undo vxlan tunnel mac-learning disable

【缺省情况】

远端MAC地址自动学习功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

如果网络中存在攻击,为了避免学习到错误的远端MAC地址,可以通过本命令手工关闭远端MAC地址自动学习功能。

【举例】

# 关闭远端MAC地址自动学习功能。

<Sysname> system-view

[Sysname] vxlan tunnel mac-learning disable

1.1.39  vxlan udp-port

vxlan udp-port命令用来配置VXLAN报文的目的UDP端口号。

undo vxlan udp-port命令用来恢复缺省情况。

【命令】

vxlan udp-port port-number

undo vxlan udp-port

【缺省情况】

VXLAN报文的目的UDP端口号为4789。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

port-number:VXLAN报文的目的UDP端口号,取值范围为1~65535。建议不要将VXLAN报文的目的UDP端口号配置为知名端口,即1~1023之间的端口。

【使用指导】

属于同一个VXLAN的VTEP设备上需要配置相同的UDP端口号。

若配置了匹配VXLAN报文的ACL规则,则在修改VXLAN报文的目的UDP端口号后,需要删除该ACL规则并重新配置,该ACL规则才会生效。

【举例】

# 配置VXLAN报文的目的UDP端口号为6666。

<Sysname> system-view

[Sysname] vxlan udp-port 6666

1.1.40  xconnect vsi

xconnect vsi命令用来将AC与VSI关联。

undo xconnect vsi命令用来恢复缺省情况。

【命令】

xconnect vsi vsi-name [ access-mode { ethernet | vlan } ] [ track track-entry-number&<1-3> ]

undo xconnect vsi

【缺省情况】

AC未关联VSI。

【视图】

以太网服务实例视图

【缺省用户角色】

network-admin

【参数】

vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。

access-mode:指定接入模式,接入模式缺省为VLAN。

ethernet:指定接入模式为Ethernet。

vlan:指定接入模式为VLAN。

track track-entry-number&<1-3>:配置AC与指定Track项联动。track-entry-number为Track项的序号,取值范围为1~1024;&<1-3>表示前面的参数最多可以输入3次。指定本参数后,仅当关联的Track项中至少有一个状态为positive时,AC的状态才会up;否则,AC的状态为down。

【使用指导】

在某个接口的以太网服务实例视图下执行本命令后,从该接口接收到的、符合以太网服务实例报文匹配规则的报文,将通过查找关联VSI的MAC地址表进行转发。

在以太网服务实例下配置该命令前,必须先配置encapsulation命令。

接入模式分为以下两种:

·     VLAN接入模式:从本地站点接收到的和发送给本地站点的以太网帧必须带有VLAN Tag。VTEP从本地站点接收到以太网帧后,删除该帧的所有VLAN Tag,再转发该数据帧;VTEP发送以太网帧到本地站点时,为其添加本地站点的VLAN Tag。采用该模式时,VTEP不会传递VLAN Tag信息,不同站点可以独立地规划自己的VLAN,不同站点的不同VLAN之间可以互通。

·     Ethernet接入模式:从本地站点接收到的和发送给本地站点的以太网帧可以携带VLAN Tag,也可以不携带VLAN Tag。VTEP从本地站点接收到以太网帧后,保持该帧的VLAN Tag信息不变,转发该数据帧;VTEP发送以太网帧到本地站点时,不会为其添加VLAN Tag。采用该模式时,VTEP会在不同站点间传递VLAN Tag信息,不同站点的VLAN需要统一规划,否则无法互通。

【举例】

# 接口HundredGigE1/0/1下采用以太网服务实例200来匹配外层VLAN为200的报文,将该以太网服务实例与名为vpn1的VSI关联。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] quit

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] service-instance 200

[Sysname-HundredGigE1/0/1-srv200] encapsulation s-vid 200

[Sysname-HundredGigE1/0/1-srv200] xconnect vsi vpn1

【相关命令】

·     display l2vpn service-instance

·     encapsulation

·     vsi

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们