• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

12-安全命令参考

目录

21-UCM命令

本章节下载 21-UCM命令  (231.91 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/SR_Router/SR8800-X/Command/Command_Manual/H3C_SR8800-X_CR-R8151PXX-4540/12/202207/1641707_30005_0.htm

21-UCM命令


1 UCM

1.1  UCM配置命令

1.1.1  display access-user

display access-user命令用来显示接入用户的信息。

【命令】

(独立运行模式)

display access-user [ [ { { domain domain-name | interface interface-type interface-number | ip-type ipv4 | start-time start-time start-date end-time end-time end-date | username user-name | vpn-instance vpn-instance-name | slot slot-number } * | time time [ slot slot-number ] } [ count | verbose ] | { { ip-address ipv4-address | ipv6-address ipv6-address } [ vpn-instance vpn-instance-name ] | user-id user-id } [ slot slot-number ] [ verbose ] ] | { count | verbose } ]

(IRF模式)

display access-user [ [ { { domain domain-name | interface interface-type interface-number | ip-type ipv4 | start-time start-time start-date end-time end-time end-date | username user-name | vpn-instance vpn-instance-name | chassis chassis-number slot slot-number } * | time time [ chassis chassis-number slot slot-number ] } [ count | verbose ] | { { ip-address ipv4-address | ipv6-address ipv6-address } [ vpn-instance vpn-instance-name ] | user-id user-id } [ chassis chassis-number slot slot-number ] [ verbose ] ] | { count | verbose } ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

domain domain-name:显示通过指定ISP域接入的用户信息。domain-name表示授权域或者认证域的名称,为1~255个字符的字符串,不区分大小写。

interface interface-type interface-number:显示通过指定接口接入的用户信息。interface-type interface-number表示接口类型和接口编号。仅网络接入类用户支持本参数。

ip-type ipv4:显示指定IPv4类型的用户信息。

start-time start-time start-date end-time end-time end-date:显示指定时间段内接入的用户信息。start-time start-time start-date表示起始时间和日期,end-time end-time end-date表示结束时间和日期。

·     start-timeend-time的格式均为HH:MM:SS(小时:分钟:秒)。其中,HH取值范围为0~23;MM和SS取值范围为0~59。如果要配置成整点,则可以不输入分和秒。如果要配置成整分,则可以不输入秒;例如输入0或0:0时,均表示零点即0小时0分0秒。

·     start-dateend-date的格式均为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范围与月份有关,YYYY的取值范围为2000~2035。

username user-name:显示指定用户名的用户信息。user-name表示用户名,为1~253个字符的字符串,区分大小写。

vpn-instance vpn-instance-name:显示指定VPN实例的用户信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示该用户属于公网。

time time:显示指定时间段内上线的用户信息。time表示时长,取值范围为1~7200,单位为秒。例如:指定time为2000时,表示显示最近2000秒内上线的用户信息。

ip-address ipv4-address显示指定IPv4地址的用户信息。ipv4-address表示用户的IPv4地址。

ipv6-address ipv6-address:显示指定IPv6地址的用户信息。ipv6-address表示用户的IPv6地址。

user-id user-id:显示指定在线索引号的用户信息。user-id表示在线用户的索引号,取值范围为十六进制数1~7FFFFF。

count:显示用户数目统计信息。

verbose:显示用户的详细信息。

slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)

chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)

【使用指导】

如果未指定countverbose参数,将显示接入用户的简要信息。

【举例】

# 显示所有接入用户数目的统计信息。

<Sysname> display access-user count

Total users                      : 1

PPPoE users                      : 0

PPPoA users                      : 0

PPPoFR users                     : 0

PPPoPhy users                    : 1

LNS users                        : 0

VPPP users                       : 0

L2 IPoE dynamic users            : 0

L2 IPoE static users             : 0

L2 IPoE interface leased users   : 0

L2 IPoE subnet leased users      : 0

L2 IPoE leased subusers          : 0

IPoE L2VPN leased users          : 0

L3 IPoE dynamic users            : 0

L3 IPoE static users             : 0

L3 IPoE interface leased users   : 0

L3 IPoE subnet leased users      : 0

Web auth users                   : 0

Portal users                     : 0

Telnet users                     : 0

SSH users                        : 0

HTTP users                       : 0

HTTPS users                      : 0

FTP users                        : 0

Command users                    : 0

PAD users                        : 0

Terminal users                   : 0

MAC auth users                   : 0

Dot1X users                      : 0

IKE users                        : 0

SSLVPN users                     : 0

DVPN users                       : 0

表1-1 display access-user count命令信息描述表

字段

描述

Total users

用户总数

PPPoE users

PPP over Ethernet用户数

PPPoA users

PPP over ATM用户数

PPPoFR users

PPP over FR用户数

PPPoPhy users

物理链路直接承载的PPP接入用户数

LNS users

LNS端上L2TP用户数

VPPP users

LAC端上自动拨号的L2TP用户数

L2 IPoE dynamic users

二层IPoE动态个人接入用户数

L2 IPoE static users

二层IPoE静态用户数

L2 IPoE interface leased users

二层IPoE接口专线用户数

L2 IPoE subnet leased users

二层IPoE子网专线用户数

L2 IPoE leased subusers

二层IPoE专线子用户数

IPoE L2VPN leased users

IPoE L2VPN专线用户数

L3 IPoE dynamic users

三层IPoE动态个人接入用户数

L3 IPoE static users

三层IPoE静态用户数

L3 IPoE interface leased users

三层IPoE接口专线用户数

L3 IPoE subnet leased users

三层IPoE子网专线用户数

Web auth users

Web认证用户数

Portal users

Portal用户数

Telnet users

Telnet用户数

SSH users

SSH用户数

HTTP users

HTTP用户数

HTTPS users

HTTPS用户数

FTP users

FTP用户数

Command users

命令行授权和计费用户数

PAD users

PAD用户数

Terminal users

从Console口、AUX口、Asyn口登录的用户数

MAC auth users

MAC地址认证用户数

Dot1X users

802.1X用户数

IKE users

IKE用户数

SSLVPN users

SSL VPN用户数

DVPN users

DVPN用户数

 

# 显示所有接入用户的简要信息。

<Sysname> display access-user ip-address 10.1.1.2

UserID   Interface                IP address          MAC address    S-/C-VLAN

         Username                 IPv6 address        Access type

0x1      Serial3/1/1:0            10.1.1.2            -              -/-

         -                        -                   PPPoPhy

表1-2 display access-user命令显示简要信息描述表

字段

描述

UserID

用户的在线索引号

Interface

用户接入接口(若不存在,则显示“-”)

Username

用户认证使用的用户名

IP address

用户IPv4地址(若不存在,则显示“-”)

IPv6 address

用户IPv6地址(若不存在,则显示“-”)

MAC address

用户MAC地址(若不存在,则显示“-”)

S-/C-VLAN

用户的外层LAN/内层VLAN(若不存在,则显示“-/-”)

Access type

用户接入类型,具体请见表1-1

 

# 显示PPP接入用户的详细信息。

<Sysname> display access-user ip-address 10.1.1.2 verbose

Basic:

  Description: N/A

  PPP index: 0x6

  User ID: 0x1

  Username: -

  Authorization domain : N/A

  Authentication domain: N/A

  Interface: Serial3/1/1:0

  Service-VLAN/Customer-VLAN: -/-

  VXLAN ID: -

  MAC address: -

  IP address: 10.1.1.2

  IP pool: N/A

  Primary DNS server: -

  Secondary DNS server: -

  IPv6 address: -

  IPv6 pool: N/A

  Primary IPv6 DNS server: -

  Secondary IPv6 DNS server: -

  IPv6 PD prefix: -

  IPv6 ND prefix: -

  DHCP lease: -

  DHCP remaining lease: -

  DHCPv6 lease: -

  DHCPv6 remaining lease: -

  User address type: N/A

  VPN instance: N/A

  Access type: PPPoPhy

  Authentication type: PPP

  Agent-Circuit-Id: -

  Agent-Remote-Id: -

  NAS-Port-Id: -

  User IPv6CP interface ID: -

 

AAA:

  Authentication state: -

  Authorization state: -

  Realtime accounting switch: Closed

  Realtime accounting interval: -

  Login time: 2021-09-09  15:11:02

  Accounting start time: -

  Online time(hh:mm:ss): 0:00:00

  Accounting state: Stop

  Acct start-fail action: Offline

  Acct update-fail action: Offline

  Acct quota-out action: Offline

  Dual-stack accounting mode: Merge

  Idle cut: 0 seconds  0 bytes, direction: Both

  Session timeout: Unlimited

  Time remained: Unlimited

  Traffic quota: Unlimited

  Traffic remained: Unlimited

  IPv6CP interface ID assignment: Disabled

  Redirect WebURL: -

  ITA policy name: N/A

  MRU: 1500 bytes

  IPv4 MTU: 1500 bytes

  IPv6 MTU: 1500 bytes

  Subscriber ID: -

  Netstream sampler name inbound: -

  Netstream sampler name outbound: -

 

ACL&QoS:

  User profile: N/A

  Session group profile: N/A

  User group ACL: N/A

  Inbound CAR: -

  Outbound CAR: -

  User inbound priority: -

  User outbound priority: -

 

Flow Statistic:

  Uplink   packets/bytes: 0/0

  Downlink packets/bytes: 0/0

  IPv6 uplink   packets/bytes: 0/0

  IPv6 downlink packets/bytes: 0/0

表1-3 display access-user verbose命令显示信息描述表

字段

描述

Basic

接入用户的基本信息

Description

描述信息(若不存在,则显示N/A)

PPP index

PPP会话索引信息(只有PPPoE和L2TP用户信息才显示该字段)

User ID

用户ID

Username

用户认证使用的用户名

Authorization domain

授权域,即AAA服务器通过H3C-ISP-ID属性为用户授权的ISP域,该授权域为用户上线后实际使用的ISP域。如果AAA服务器没有通过H3C-ISP-ID属性为用户授权ISP域,则使用认证域作为授权域(若不存在,则显示N/A)

Authentication domain

认证域,即用户向AAA服务器请求认证时使用的域(若不存在,则显示N/A)

Interface

用户接入的接口名(若不存在,则显示“-”)

Service-VLAN/Customer-VLAN

用户的外层VLAN/内层VLAN(若不存在,则显示“-”)

VXLAN ID

VXLAN的ID(若不存在,则显示“-”)

MAC address

用户MAC地址(若不存在,则显示“-”)

IP address

用户的IPv4地址(若不存在,则显示“-”)

IP pool

AAA授权的IP地址池名称(若未授权,则显示“N/A”)

IP pool group

AAA授权的IP地址池组名称(该字段仅在AAA授权了IP地址池组,且未授权IP地址池的情况下才会显示,不会与IP pool同时显示)

Primary DNS server

用户的主DNS服务器IPv4地址(仅用户分配到主DNS服务器IPv4地址时,才显示该字段)

Secondary DNS server

用户的从DNS服务器IPv4地址(仅用户分配到从DNS服务器IPv4地址时,才显示该字段)

IPv6 address

用户的IPv6地址(若不存在,则显示“-”)

IPv6 pool

AAA授权的IPv6地址池名称(若未授权,则显示“N/A”)

IPv6 pool group

AAA授权的IPv6地址池组名称(该字段仅在AAA授权了IPv6地址池组,且未授权IPv6地址池的情况下才会显示,不会与IPv6 pool同时显示)

Primary IPv6 DNS server

用户的主DNS服务器IPv6地址(仅用户分配到主DNS服务器IPv6地址时,才显示该字段)

Secondary IPv6 DNS server

用户的从DNS服务器IPv6地址(仅用户分配到从DNS服务器IPv6地址时,才显示该字段)

IPv6 PD prefix

用户的IPv6代理前缀(若不存在,则显示“-”)

IPv6 ND prefix

用户的IPv6 ND前缀(若不存在,则显示“-”)

DHCP lease

DHCP服务器分配给子用户的IP地址租约时间,单位为秒(本字段仅在普通模式或转发与控制分离组网的控制模式才显示)

·     “-”:表示无DHCP租约

·     Unlimited:表示租约无限长

DHCP remaining lease

DHCP服务器分配给子用户的IP地址租约剩余时长,单位为秒(本字段仅在普通模式或转发与控制分离组网的控制模式才显示)

只在Service node上可以查看有效的剩余时长,非Service node上该字段显示为“-”

DHCPv6 lease

DHCPv6服务器分配给用户的IPv6地址租约时间,单位为秒(本字段只在普通模式或转发与控制分离组网的控制模式下,且仅当IPv6用户上线时才显示)

·     “-”:表示无DHCP租约

·     Unlimited:表示租约无限长

DHCPv6 remaining lease

DHCPv6服务器分配给用户的IPv6地址租约剩余时长,单位为秒(本字段只在普通模式或转发与控制分离的控制组网模式下,且仅当IPv6用户上线时才显示)

只在Service node上可以查看有效的剩余时长,非Service node上该字段显示为“-”

User address type

AAA授权的用户地址类型:

·     private-ds:表示AAA授权的地址类型为私网双栈地址

·     private-ipv4:表示AAA授权的地址类型私网IPv4地址

·     public-ds:表示AAA授权的地址类型为公网双栈地址

·     public-ipv4:表示AAA授权的地址类型为公网IPv4地址

·     ds-lite:表示AAA授权的地址类型为轻量级双栈地址

·     ipv6:表示AAA授权的地址类型为IPv6地址

·     nat64:表示AAA授权的地址类型为NAT64地址

·     N/A:表示AAA未授权该属性

VPN instance

用户所属VPN实例(若用户属于公网,则显示N/A)

Access type

用户的接入类型,具体请见表1-1

Authentication type

用户接入采用的认证类型,包括:

·     Admin:表示设备管理类用户

·     Bind:表示采用绑定认证方式的IPoE接入用户

·     Dot1X:表示802.1X用户

·     DVPN:表示DVPN用户

·     IKE:表示IKE用户

·     MAC-auth:表示MAC地址认证用户

·     Portal:表示Portal用户

·     PPP:表示PPP用户

·     Pre-auth:表示处于认证前域阶段的IPoE个人用户

·     SSLVPN:表示SSL VPN用户

·     Web-auth:表示处于Web认证阶段的IPoE个人用户和在二层以太接口上通过网页方式对用户身份合法性进行认证的用户

Agent-Circuit-Id

Circuit ID信息(若不存在,则显示“-”)

Agent-Remote-Id

Remote ID信息(若不存在,则显示“-”)

NAS-Port-Id

NAS-PORT-ID属性的封装信息(若不存在,则显示“-”)

该字段仅表示各业务模块自定义的NAS-PORT-ID的封装格式,不受attribute 87 format命令的影响。有关该命令的介绍请参见“安全命令参考”中的“AAA”

User IPv6CP interface ID

表示PPP用户在IPv6CP协商成功后实际使用的接口ID(若不存在,则显示“-”)。PPP用户的接口ID有以下几种来源,从上到下优先级依次降低:

·     使用RADIUS服务器通过Framed-Interface-Id属性授权的接口ID

·     当采用NDRA方式为PPP用户分配IPv6地址时,如果为该用户授权了指定的IPv6地址,但未授权IPv6前缀,则设备会将授权的IPv6地址的后64为作为该用户的接口ID

·     如果在用户ISP域下配置了ipv6cp assign-interface-id命令,则使用由设备自动为用户分配的接口ID。

如果在用户ISP域下未配置ipv6cp assign-interface-id命令,当用户携带的接口ID非0且不和其它接口ID冲突时,则使用该用户携带的接口ID,否则使用由设备为用户分配的接口ID

AAA

AAA信息(在转发与控制分离组网的会话模式下,UP上的AAA信息中只显示Redirect WebURL、MRU、IPv4 MTU和IPv6 MTU)

Authentication state

用户的认证状态,包括:

·     Idle:表示未认证

·     Authenticating:表示正在认证中

·     Authenticated:表示已认证

Authorization state

用户的授权状态,包括:

·     Idle:表示未授权

·     Authorizing:表示正在授权中

·     Authorized:表示已授权

Realtime accounting switch

实时计费开关,取值包括:

·     Open:表示开启

·     Closed:表示关闭

Realtime accounting interval

实时计费时间间隔,单位为秒(“-”表示设备不向AAA服务器发送在线用户的计费信息)

Login time

用户接入时间

Accounting start time

开始对用户计费的时间

Online time (hh:mm:ss)

用户本次上线的在线时长

Accounting state

用户的计费状态,包括:

·     Accounting:表示正在计费

·     Stop:表示停止计费

Acct start-fail action

计费开始失败时对用户的处理动作:

·     Online:用户继续在线

·     Offline:强制用户下线

Acct update-fail action

计费更新失败时对用户的处理动作:

·     Online:用户继续在线

·     Offline:强制用户下线

Acct quota-out action

流量耗尽后对用户的处理动作:

·     Online:用户继续在线

·     Offline:强制用户下线

Dual-stack accounting mode

双协议栈用户的计费类型:

·     Merge:统一计费,即将双协议栈用户的IPv4流量和IPv6流量统一汇总后上送给计费服务器

·     Separate:分别计费,即将双协议栈用户的IPv4流量和IPv6流量分别上送给计费服务器

Idle cut

用户的闲置切断参数(在指定时间范围内流量没超过指定字节数,则认为该用户下线并强制将该用户下线)

direction

设备可基于在给定时间内用户入方向或出方向流量是否超过一定的字节数,来判断是否对用户进行闲置切断(即是否强制用户下线)

用户闲置切断的流量方向包括:

·     Both:表示基于用户入方向和出方向流量之和进行闲置切断判断

·     Inbound:表示基于用户入方向流量进行闲置切断判断

·     Outbound:表示基于用户出方向流量进行闲置切断判断

Session timeout

用户的授权在线时长,单位为秒。其中,取值为Unlimited和“-”的含义如下:

·     Unlimited表示不限制用户在线时长,包括如下情况:

¡     配置的用户计费配额(流量或时长)耗尽策略为当用户的整体配额耗尽后,允许用户保持在线状态

¡     未为用户授权在线时长

·     “-”表示当用户的授权在线时长超时后,向用户推送重定向Web页面

Time remained

用户的剩余在线时长,单位为秒。其中,取值为Unlimited和“-”的含义如下:

·     Unlimited表示不限制用户在线时长,包括如下情况:

¡     配置的用户计费配额(流量或时长)耗尽策略为当用户的整体配额耗尽后,允许用户保持在线状态

¡     未为用户授权在线时长

·     “-”表示当用户的授权在线时长超时后,向用户推送重定向Web页面

Traffic quota

用户的授权流量配额,单位为字节。其中,取值为Unlimited和“-”的含义如下:

·     Unlimited表示不限制用户在线时长,包括如下情况:

¡     配置的用户计费配额(流量或时长)耗尽策略为当用户的整体配额耗尽后,允许用户保持在线状态

¡     未为用户授权流量配额

·     “-”表示当用户的授权流量配额耗尽后,向用户推送重定向Web页面

Traffic remained

用户的剩余流量,单位为字节。其中,取值为Unlimited和“-”的含义如下:

·     Unlimited表示不限制用户在线时长,包括如下情况:

¡     配置的用户计费配额(流量或时长)耗尽策略为当用户的整体配额耗尽后,允许用户保持在线状态

¡     未为用户授权流量配额

·     “-”表示当用户的授权流量配额耗尽后,向用户推送重定向Web页面

IPv6CP interface ID assignment

是否通过ipv6cp assign-interface-id命令配置了在IPv6CP协商时,由设备强制为PPP用户分配接口ID,不接受用户报文携带的非0且不冲突接口ID:

·     Enabled:已配置

·     Disabled:未配置

Redirect WebURL

用户的上线推送页面地址,取值包括:

·     授权的重定向URL

·     当用户的整体流量配额耗尽后,向用户推送重定向Web页面的URL

若不存在,则显示“-”

ITA policy name

AAA授权的ITA(Intelligent Target Accounting,智能靶向计费)策略名称(若未授权,则显示N/A)

MRU

PPP LCP阶段链路两端协商出的MRU值,单位为字节

IPv4 MTU

实际指导IPv4用户报文转发的最大传输单元值,单位为字节(该字段仅适用于PPPoE和L2TP用户,其他用户统一显示为N/A)

IPv6 MTU

实际指导IPv6用户报文转发的最大传输单元值,单位为字节(该字段仅适用于PPPoE和L2TP用户,其他用户统一显示为N/A)

Subscriber ID

用户的授权Subscriber ID值(若未授权,则显示“-”)

Netstream sampler name inbound

用户的授权入方向Netstream采样器名称(若未授权,则显示“Not set”)

Netstream sampler name outbound

用户的授权出方向Netstream采样器名称(若未授权,则显示“Not set”)

ACL&QoS

ACL和QoS信息

User profile

授权User Profile名称(若未授权,则显示N/A)。授权状态包括如下:

·     active:AAA授权User Profile成功

·     inactive:AAA授权User Profile失败或者设备上不存在该User Profile

·     N/A:在转发与控制分离组网的会话模式下,授权的User Profile在CP上无意义,状态始终显示为N/A

Session group profile

AAA授权的Session Group Profile名称(若未授权,则显示N/A)。授权状态包括如下:

·     active:AAA授权Session Group Profile成功

·     inactive:AAA授权Session Group Profile失败或者设备上不存在该Session Group Profile

·     N/A:在转发与控制分离组网的会话模式下,授权的Session Group Profile在CP上无意义,状态始终显示为N/A

·     授权结果未知

User group ACL

AAA授权的User group acl名称(若未授权,则显示N/A)。授权状态包括如下:

·     active:AAA授权User group acl成功

·     inactive:AAA授权User group acl失败或者设备上不存在该User group acl

·     N/A:在转发与控制分离组网的会话模式下,授权的User group acl在CP上无意义,状态始终显示为N/A

·     授权结果未知

Inbound CAR

AAA授权入方向CAR参数(CIR:入方向平均速率,单位为kbps;PIR:入方向峰值速率,单位为kbps;CBS:承诺突发尺寸,单位为byte)

若未授权CAR,则显示为“-”。授权状态包括如下:

·     active:表示入方向CAR限速下发成功

·     inactive:表示入方向CAR限速下发失败

·     “-”:在转发与控制分离组网的会话模式下,授权的Inbound CAR在CP上无意义,状态始终显示为“-”

Outbound CAR

AAA授权出方向CAR参数(CIR:入方向平均速率,单位为kbps;PIR:出方向峰值速率,单位为kbps;CBS:承诺突发尺寸,单位为byte)

若未授权CAR,则显示为“-”。授权状态包括如下:

·     active:表示出方向CAR限速下发成功

·     inactive:表示出方向CAR限速下发失败

·     “-”:在转发与控制分离组网的会话模式下,授权的Outbound CAR在CP上无意义,状态始终显示为“-”

User inbound priority

AAA授权的入方向用户优先级,取值范围为0~7、15和“-”,其中15和“-”含义相同,均表示未授权该属性

授权优先级的状态包括如下:

·     active:AAA授权入方向用户优先级成功

·     inactive:AAA授权入方向用户优先级失败

·     “-”:在转发与控制分离组网的会话模式下,授权的User inbound priority在CP上无意义,状态始终显示为“-”

User outbound priority

AAA授权的出方向用户优先级,取值范围为0~7、15和“-”,其中15和“-”含义相同,均表示未授权该属性

授权优先级的状态包括如下:

·     active:AAA授权出方向用户优先级成功

·     inactive:AAA授权出方向用户优先级失败

·     “-”:在转发与控制分离组网的会话模式下,授权的User outbound priority在CP上无意义,状态始终显示为“-”

Flow Statistic

流量统计信息(在转发与控制分离组网的会话模式下,流量统计信息在UP上不显示)

Uplink   packets/bytes

计费方式为统一计费时,本字段表示用户的IPv4和IPv6的上行流量报文数和字节数;其余情况均表示IPv4上行流量报文数和字节数

Downlink   packets/bytes

计费方式为统一计费时,本字段表示用户的IPv4和IPv6的下行流量报文数和字节数;其余情况均表示IPv4下行流量报文数和字节数

IPv6 uplink   packets/bytes

用户的IPv6上行计费流量的报文数和字节数

IPv6 downlink packets/bytes

用户的IPv6下行计费流量的报文数和字节数

 

1.1.2  display access-user offline-reason statistics

display access-user offline-reason statistics命令用来显示接入用户下线原因的统计信息。

【命令】

display access-user offline-reason statistics [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

verbose:显示每类主原因码下细分的子原因码及相关统计信息。若不指定该参数,则显示属性相近的各类主原因码及相关统计信息。

【使用指导】

可通过本命令查看用户下线原因,具体包括正常下线原因、异常下线原因以及上线失败原因。

当接入模块处理繁忙时,将会出现暂时查看不到相关统计信息的情况,需要等待一段时间重新查看。

如果某原因码对应的统计计数为0,则不显示该原因码字段。

不同组网环境中的下线原因可能有所不同,表1-1仅列出部分常见原因码作为示例,具体原因码请以设备实际显示为准。

【举例】

# 显示接入用户下线的主原因码统计信息。

<Sysname> display access-user offline-reason statistics

NAS ended session for a non-error unknown reason: 2

# 显示接入用户下线的子原因码统计信息。

<Sysname> display access-user offline-reason statistics verbose

Interface shutdown: 1

表1-4 display access-user offline-reason statistics命令显示信息描述表

字段

描述

Administrator is ending service on the NAS

管理员结束服务导致下线的用户数(例如:进程异常退出)

NAS detected an error on the port which required ending the session

端口故障导致下线的用户数(例如:接入接口Down)

NAS error

NAS故障导致下线的用户数(例如:UCM申请内存资源失败)

NAS request

由NAS强制下线的用户数(例如:上线用户数到达允许上线的最大用户数)

NAS ended session for reboot

NAS重启导致下线的用户数

Port not needed

端口停用导致下线的用户数

Port preempted

端口被抢占导致下线的用户数

Port suspended

端口被暂停使用导致下线的用户数

NAS ended session for a non-error unknown reason

未知错误原因

Interface shutdown

接口被shutdown

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们