07-IP转发基础命令
本章节下载: 07-IP转发基础命令 (224.92 KB)
目 录
1.1.3 forwarding vxlan-packet inner-protocol
1.1.4 ip forwarding-table save
1.1.5 snmp-agent trap enable fib
1.1.6 snmp-agent trap enable ip-forwarding
2.1.1 ip load-sharing local-first enable
display fib命令用来显示FIB表项的信息。
【命令】
display fib [ vpn-instance vpn-instance-name ] [ ip-address [ mask | mask-length ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:显示指定VPN实例的FIB表项的信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定VPN实例,则显示公网的FIB表项的信息。
ip-address:显示与指定目的IP地址匹配的FIB表项的信息。
mask:IP地址掩码。
mask-length:IP地址掩码长度,取值范围为0~32。
【使用指导】
如果配置ip-address时不指定掩码和掩码长度,则显示与指定目的IP地址最长匹配的FIB表项的信息;如果配置ip-address时指定了掩码或掩码长度,则显示与指定目的IP地址和掩码精确匹配的FIB表项的信息。
【举例】
# 显示公网的所有FIB表项的信息。
<Sysname> display fib
Destination count: 8 FIB entry count: 8
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination/Mask Nexthop Flag OutInterface/Token Label
0.0.0.0/32 127.0.0.1 UH InLoop0 Null
127.0.0.0/8 127.0.0.1 U InLoop0 Null
127.0.0.0/32 127.0.0.1 UH InLoop0 Null
127.0.0.1/32 127.0.0.1 UH InLoop0 Null
127.255.255.255/32 127.0.0.1 UH InLoop0 Null
224.0.0.0/4 0.0.0.0 UB NULL0 Null
224.0.0.0/24 0.0.0.0 UB NULL0 Null
255.255.255.255/32 127.0.0.1 UH InLoop0 Null
# 显示私网的FIB表项的信息。
<Sysname> display fib vpn-instance vpn1
Destination count: 6 FIB entry count: 6
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination/Mask Nexthop Flag OutInterface/Token Label
0.0.0.0/32 127.0.0.1 UH InLoop0 Null
20.20.20.0/24 20.20.20.25 U M-GE0/0/0 Null
20.20.20.0/32 20.20.20.25 UBH M-GE0/0/0 Null
20.20.20.25/32 127.0.0.1 UH InLoop0 Null
20.20.20.25/32 20.20.20.25 H M-GE0/0/0 Null
20.20.20.255/32 20.20.20.25 UBH M-GE0/0/0 Null
# 显示目的地址为10.2.1.1的FIB表项的信息。
<Sysname> display fib 10.2.1.1
Destination count: 1 FIB entry count: 1
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination/Mask Nexthop Flag OutInterface/Token Label
10.2.1.1/32 127.0.0.1 UH InLoop0 Null
表1-1 display fib命令显示信息描述表
字段 |
描述 |
Destination count |
目的地址的个数 |
FIB entry count |
FIB表项数目 |
Destination/Mask |
目的地址/掩码长度 |
Nexthop |
转发的下一跳地址 |
Flag |
路由的标志: · U:表示可用路由 · G:表示网关路由 · H:表示主机路由 · B:表示黑洞路由 · D:表示动态路由 · S:表示静态路由 · R:表示迭代路由 · F:表示快速重路由 |
OutInterface/Token |
转发接口/LSP索引号 |
Label |
内层标签值 |
display fib usage命令用来显示FIB表项数的使用率。
【命令】
display fib usage
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【使用指导】
用户可以通过本命令查看设备FIB表项数的使用率,最多能查看最近一小时内FIB表项数的使用率。请注意:
· 由ARP主机路由下发的FIB表项不计入FIB表项的使用率。
· 对于目的地址相同、下一跳不同的多条等价路由下发的多条FIB表项,统计为一条FIB表项。
【举例】
# 显示FIB表项数的使用率。
<Sysname> display fib usage
FIB table upper limit: 65000
Time FIB count Usage
Current 52000 80%
1 min ago 51351 79%
2 min ago 50711 78%
3 min ago 47748 77%
…
59 min ago 13656 21%
60 min ago 13007 20%
表1-2 display fib usage命令显示信息描述表
字段 |
描述 |
FIB table upper limit |
设备支持FIB表项的最大数目 |
Time |
记录FIB表项使用情况的时间点 |
FIB count |
设备上实时FIB表项个数 |
Usage |
FIB表项数的使用率,设备上实时FIB表项个数占设备支持FIB表项最大数目的百分比 |
forwarding vxlan-packet inner-protocol命令用来配置设备从VXLAN隧道收到指定协议类型的报文直接转发,不上送CPU。
undo forwarding vxlan-packet inner-protocol命令用来恢复缺省情况。
【命令】
forwarding vxlan-packet inner-protocol { ipv4 | ipv6 } *
undo forwarding vxlan-packet inner-protocol [ ipv4 | ipv6 ]
【缺省情况】
设备从VXLAN隧道收到指定报文后将会上送CPU处理。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ipv4:表示VXLAN封装的内层协议为IPv4的报文,当前仅支持ARP报文。
ipv6:表示VXLAN封装的内层协议为IPv6的报文,当前仅支持MLD报文。
【使用指导】
在EVPN分布式网关组网中,设备作为VTEP从VXLAN隧道口收到的VXLAN封装的ARP报文和MLD报文,缺省情况会上送CPU进行处理。当此类报文较多时,大量报文上送CPU会导致软件限速丢包。这种情况下,VTEP的下行设备或终端可能因无法及时收到ARP报文,引发业务异常。
为避免此类情况,设备支持配置对VXLAN隧道口收到的指定协议报文(包括ARP协议报文和MLD协议报文)直接转发,不上送CPU,从而避免此类报文对CPU的冲击。
本功能与flooding disable all all-direction和flooding disable broadcast all-direction命令不可同时配置,否则可能导致转发异常。如果实际组网中设备包含flooding disable all all-direction或flooding disable broadcast all-direction配置,则在配置本命令之前,需要进行配置修改:请先使用undo flooding disable命令删除配置;然后再配置flooding disable all,之后再在下行口增加端口隔离配置,以防止报文在本地站点泛洪。
在配置本功能前需要确认实际组网中是否存在哑终端等静默主机设备,如果存在该类设备,请同时配置undo mac-address static source-check enable命令关闭源MAC地址检查功能,否则会导致哑终端等静默主机设备无法访问。若无法准确确认,建议关闭源MAC地址检查功能。
【举例】
# 配置设备从VXLAN隧道收到指定协议类型的报文直接转发,不上送CPU。
<Sysname> system-view
[Sysname] forwarding vxlan-packet inner-protocol ipv4
ip forwarding-table save命令用来将当前的IP转发表项保存到用户指定的文件中。
【命令】
ip forwarding-table save filename filename
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
filename filename:目标文件名,长度不超过255字节。文件名取值范围的详细介绍,请参见“基础配置指导”中的“文件系统管理配置”。
【使用指导】
执行本命令时,如果名称为filename的文件不存在,系统会先创建该文件,再保存;如果已存在,则会覆盖原文件的内容。
如果需要周期性地自动保存IP转发表,可以通过配置定时执行任务功能,采用循环执行方式,让设备在指定时间到达时,自动执行命令。关于配置定时执行任务功能的详细介绍,请参见“基础配置指导”中“设备管理”。
【举例】
# 将IP转发表保存到名为fib.txt的文件中。
<Sysname> ip forwarding-table save filename fib.txt
snmp-agent trap enable fib命令用来开启FIB模块的告警功能。
undo snmp-agent trap enable fib命令用来关闭FIB模块的告警功能。
【命令】
snmp-agent trap enable fib [ deliver-failed | ecmp-limit | entry-consistency | entry-limit ] *
undo snmp-agent trap enable fib [ deliver-failed | ecmp-limit | entry-consistency | entry-limit ] *
【缺省情况】
FIB模块的告警功能均处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
deliver-failed:FIB表项下发硬件失败的告警功能。
ecmp-limit:等价路由超过系统支持的最大数量告警功能。
entry-consistency:FIB软件表项与驱动硬件表项不一致的告警功能。
entry-limit:FIB表项超过系统支持最大个数的告警功能。
【使用指导】
开启FIB模块的告警功能后,该模块会生成告警信息,用于报告该模块的重要事件,设备将此信息记录在告警信息中,生成的告警信息将发送到设备的SNMP模块。
用户可根据业务需求开启指定功能的FIB模块的告警,当不指定任何参数时,代表打开全部开关:
· 开启等价路由超过系统支持的最大数量告警功能后,如果设备学习到的等价路由的数量超过了配置的系统支持最大等价路由条数,设备会将告警板号信息作为告警信息发送到设备的SNMP模块。
· 开启FIB软件表项与硬件表项不一致的告警功能后,如果单版FIB软件表项和硬件表项不一致,设备会将告警板号信息作为告警信息发送到设备的SNMP模块。
· 开启了FIB表项超过最大个数的告警功能后,如果设备FIB表项超过了告警阈值,设备会将FIB表项模块名信息作为告警信息发送到设备的SNMP模块。
· 开启FIB表项下发硬件失败的告警功能后,如果设备FIB表项下发硬件失败,设备会将下发失败的FIB表项的VRF、IP地址类型、IP地址、掩码、表项下发失败原因等信息作为告警信息发送到设备的SNMP模块。
通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。
【举例】
# 关闭FIB的告警功能。
<Sysname> system-view
[Sysname] undo snmp-agent trap enable fib
snmp-agent trap enable ip-forwarding命令用来开启IP转发模块的告警功能。
undo snmp-agent trap enable ip-forwarding命令用来关闭IP转发模块的告警功能
【命令】
snmp-agent trap enable ip-forwarding
undo snmp-agent trap enable ip-forwarding
【缺省情况】
IP转发模块的告警功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启IP转发模块的告警功能后,IP转发模块会生成告警信息报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。
【举例】
# 关闭转发模块的告警功能。
<Sysname> system-view
[Sysname] undo snmp-agent trap enable ip-forwarding
ip load-sharing local-first enable命令用来开启等价路由负载分担本地优先功能。
undo ip load-sharing local-first enable命令用来关闭等价路由负载分担本地优先功能。
【命令】
ip load-sharing local-first enable
undo ip load-sharing local-first enable
【缺省情况】
等价路由负载分担本地优先功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
等价路由负载分担本地优先功能仅在IRF模式下生效。
【举例】
# 开启等价路由负载分担本地优先功能。
<Sysname> system-view
[Sysname] ip load-sharing local-first enable
ip load-sharing mode命令用来配置负载分担算法计算结果的偏移量。
undo ip load-sharing mode命令用来恢复缺省情况。
【命令】
ip load-sharing mode per-flow [ algorithm algorithm-number [ seed seed-number ] [ shift shift-number ] | [ dest-ip | dest-port | ingress-port | ip-pro | src-ip | src-port ] * | tunnel { all | inner | outer } ] } { global | slot slot-number }
undo ip load-sharing mode { global | slot slot-number }
【缺省情况】
算法计算结果的偏移量为0。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
algorithm algorithm-number:基于报文逐流进行负载分担的算法切换。algorithm-number指定要进行算法切换的算法编号。取值范围为0~8。
seed seed-number:负载分担算法的起始HASH值。取值范围为0~1。
shift shift-number:负载分担算法计算结果的偏移量,取值范围为0~15,缺省值为0。
global:表示全局配置。
slot slot-number:在指定成员设备上配置负载分担方式。slot-number表示设备在IRF中的成员编号。如果未指定本参数,则在所有成员设备上配置负载分担方式。
【使用指导】
当负载分担不够均匀时,可以通过修改shift参数的值来进行调整。
指定slot的负载分担方式的优先级高于全局负载分担方式。全局配置只对未指定负载分担方式的slot生效,对指定了负载分担方式的slot不生效。
【举例】
# 配置全局基于报文逐流进行负载分担,算法编号为0,算法计算结果的偏移量为1。
<Sysname> system-view
[Sysname] ip load-sharing mode per-flow algorithm 0 shift 1 global
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!