• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

24-VXLAN命令参考

目录

01-VXLAN命令

本章节下载 01-VXLAN命令  (319.68 KB)

01-VXLAN命令

目  录

1 VXLAN

1.1 VXLAN基础配置命令

1.1.1 arp suppression enable

1.1.2 description

1.1.3 display arp suppression vsi

1.1.4 display l2vpn interface

1.1.5 display l2vpn mac-address

1.1.6 display l2vpn vsi

1.1.7 display vxlan tunnel

1.1.8 flooding disable

1.1.9 l2vpn enable

1.1.10 l2vpn rewrite inbound tag

1.1.11 mac-address static

1.1.12 mtu

1.1.13 reset arp suppression vsi

1.1.14 reset l2vpn mac-address

1.1.15 selective-flooding mac-address

1.1.16 shutdown

1.1.17 tunnel

1.1.18 tunnel global source-address

1.1.19 vsi

1.1.20 vxlan

1.1.21 vxlan invalid-udp-checksum discard

1.1.22 vxlan invalid-vlan-tag discard

1.1.23 vxlan local-mac report

1.1.24 vxlan tunnel mac-learning disable

1.1.25 vxlan udp-port

1.1.26 xconnect vsi

1.2 VXLAN IP网关配置命令

1.2.1 bandwidth

1.2.2 default

1.2.3 description

1.2.4 display interface vsi-interface

1.2.5 distributed-gateway local

1.2.6 gateway subnet

1.2.7 gateway vsi-interface

1.2.8 interface vsi-interface

1.2.9 mac-address

1.2.10 mtu

1.2.11 reset counters interface vsi-interface

1.2.12 shutdown

1.2.13 vtep group member local

1.2.14 vtep group member remote

1.2.15 vxlan tunnel arp-learning disable

1.3 ENDP配置命令

1.3.1 display vxlan neighbor-discovery client member

1.3.2 display vxlan neighbor-discovery client statistics

1.3.3 display vxlan neighbor-discovery client summary

1.3.4 display vxlan neighbor-discovery server member

1.3.5 display vxlan neighbor-discovery server statistics

1.3.6 display vxlan neighbor-discovery server summary

1.3.7 network-id

1.3.8 vxlan neighbor-discovery authentication

1.3.9 vxlan neighbor-discovery client enable

1.3.10 vxlan neighbor-discovery client register-interval

1.3.11 vxlan neighbor-discovery server enable

 


1 VXLAN

设备各款型使用的命令行形式有所不同,详细差异信息如下:

命令行形式

款型

集中式

·     MSR810/810-W/810-W-DB/810-LM/810-W-LM/810-10-PoE/810-LM-HK/810-W-LM-HK

·     MSR810-LMS/810-LUS

·     MSR2600-6-X1/2600-10-X1/2630

·     MSR3600-28/3600-51/3600-28-SI/3600-51-SI

·     MSR3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-DP-DC

·     MSR 3610/3620/3620-DP/3640/3660

·     MSR810-W-WiNet/810-LM-WiNet/830-4LM-WiNet

·     MSR830-5BEI-WiNet/830-6EI-WiNet/830-10BEI-WiNet

·     MSR830-6BHI-WiNet/830-10BHI-WiNet

·     MSR2600-10-X1-WiNet/2630-WiNet

·     MSR3600-28-WiNet/3610-X1-WiNet

·     MSR3610-WiNet/3620-10-WiNet/3620-DP-WiNet/3620-WiNet/3660-WiNet

·     MSR810-LM-GL/810-W-LM-GL

·     MSR830-6EI-GL/830-10EI-GL/830-6HI-GL/830-10HI-GL

·     MSR2600-6-X1-GL/3600-28-SI-GL

分布式

MSR5620/5660/5680

 

设备各款型对于本节所描述的特性的支持情况有所不同,详细差异信息如下:

型号

特性

描述

MSR810/810-W/810-W-DB/810-LM/810-W-LM/810-10-PoE/810-LM-HK/810-W-LM-HK/810-LMS/810-LUS

VXLAN

仅MSR810-LMS/810-LUS不支持

MSR2600-6-X1/2600-10-X1

支持

MSR 2630

支持

MSR3600-28/3600-51

支持

MSR3600-28-SI/3600-51-SI

不支持

MSR3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-DP-DC

支持

MSR 3610/3620/3620-DP/3640/3660

支持

MSR5620/5660/5680

支持

 

型号

命令

描述

MSR810-W-WiNet/810-LM-WiNet

VXLAN

支持

MSR830-4LM-WiNet

支持

MSR830-5BEI-WiNet/830-6EI-WiNet/830-10BEI-WiNet

支持

MSR830-6BHI-WiNet/830-10BHI-WiNet

支持

MSR2600-10-X1-WiNet

支持

MSR2630-WiNet

支持

MSR3600-28-WiNet

支持

MSR3610-X1-WiNet

支持

MSR3610-WiNet/3620-10-WiNet/3620-DP-WiNet/3620-WiNet/3660-WiNet

支持

 

型号

特性

描述

MSR810-LM-GL

VXLAN

支持

MSR810-W-LM-GL

支持

MSR830-6EI-GL

支持

MSR830-10EI-GL

支持

MSR830-6HI-GL

支持

MSR830-10HI-GL

支持

MSR2600-6-X1-GL

支持

MSR3600-28-SI-GL

不支持

 

1.1  VXLAN基础配置命令

1.1.1  arp suppression enable

arp suppression enable命令用来开启ARP泛洪抑制功能。

undo arp suppression enable命令用来关闭ARP泛洪抑制功能。

【命令】

arp suppression enable

undo arp suppression enable

【缺省情况】

ARP泛洪抑制功能处于关闭状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【使用指导】

为了避免广播发送的ARP请求报文过多占用核心网络带宽,VTEP从本地站点、VXLAN隧道接收到ARP请求和ARP应答报文后,根据该报文在本地建立ARP泛洪抑制表项。后续当VTEP收到本站点内虚拟机请求其它虚拟机MAC地址的ARP请求时,优先根据ARP泛洪抑制表项进行代答。如果没有对应的表项,则将ARP请求泛洪到核心网。ARP泛洪抑制功能可以大大减少ARP泛洪的次数。

【举例】

# 在VSI vsi1下开启ARP泛洪抑制功能。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] arp suppression enable

【相关命令】

·     display arp suppression vsi

·     reset arp suppression vsi

1.1.2  description

description命令用来配置VSI的描述信息。

undo description命令用来恢复缺省情况。

【命令】

description text

undo description

【缺省情况】

未配置VSI的描述信息。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

text:VSI的描述信息,为1~80个字符的字符串,区分大小写。

【举例】

# 配置名为vpn1的VSI的描述信息为“vsi for vpn1”。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] description vsi for vpn1

【相关命令】

·     display l2vpn vsi

1.1.3  display arp suppression vsi

display arp suppression vsi命令用来显示VSI的ARP泛洪抑制表项信息。

【命令】

集中式设备-独立运行模式:

display arp suppression vsi [ name vsi-name ] [ count ]

分布式设备-独立运行模式/集中式设备-IRF模式:

display arp suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]

分布式设备-IRF模式:

display arp suppression vsi [ name vsi-name ] [ chassis chassis-number slot slot-number ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name vsi-name:显示指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ARP泛洪抑制表项。

slot slot-number:显示指定单板的ARP泛洪抑制表项。slot-number表示单板所在的槽位号。如果不指定本参数,将显示主用主控板上的ARP泛洪抑制表项。(分布式设备-独立运行模式)

slot slot-number:显示指定成员设备的ARP泛洪抑制表项。slot-number表示设备在IRF中的成员编号。如果不指定本参数,将显示主设备上的ARP泛洪抑制表项。(集中式设备-IRF模式)

chassis chassis-number slot slot-number:显示指定成员设备上指定单板的ARP泛洪抑制表项。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示全局主用主控板上的ARP泛洪抑制表项。(分布式设备-IRF模式)

count:显示ARP泛洪抑制表项的个数。

【举例】

# 显示所有VSI的ARP泛洪抑制表项信息。(集中式设备-独立运行模式)

<Sysname> display arp suppression vsi

IP address      MAC address    Vsi Name                        Link ID    Aging

1.1.1.2         000f-e201-0101 vsi1                            0x70000    14

1.1.1.3         000f-e201-0202 vsi1                            0x80000    18

1.1.1.4         000f-e201-0203 vsi2                            0x90000    10

# 显示所有VSI的ARP泛洪抑制表项个数。(集中式设备-独立运行模式)

<Sysname> display arp suppression vsi count

Total entries: 3

# 显示主用主控板上的ARP泛洪抑制表项信息。(分布式设备-独立运行模式)

<Sysname> display arp suppression vsi

IP address      MAC address    Vsi Name                        Link ID    Aging

1.1.1.2         000f-e201-0101 vsi1                            0x70000    14

1.1.1.3         000f-e201-0202 vsi1                            0x80000    18

1.1.1.4         000f-e201-0203 vsi2                            0x90000    10

# 显示主用主控板上的ARP泛洪抑制表项个数。(分布式设备-独立运行模式)

<Sysname> display arp suppression vsi count

Total entries: 3

# 显示主设备上的ARP泛洪抑制表项信息。(集中式设备-IRF模式)

<Sysname> display arp suppression vsi

IP address      MAC address    Vsi Name                        Link ID    Aging

1.1.1.2         000f-e201-0101 vsi1                            0x70000    14

1.1.1.3         000f-e201-0202 vsi1                            0x80000    18

1.1.1.4         000f-e201-0203 vsi2                            0x90000    10

# 显示主设备上的ARP泛洪抑制表项个数。(集中式设备-IRF模式)

<Sysname> display arp suppression vsi count

Total entries: 3

# 显示全局主用主控板上的ARP泛洪抑制表项信息。(分布式设备-IRF模式)

<Sysname> display arp suppression vsi

IP address      MAC address    Vsi Name                        Link ID    Aging

1.1.1.2         000f-e201-0101 vsi1                            0x70000    14

1.1.1.3         000f-e201-0202 vsi1                            0x80000    18

1.1.1.4         000f-e201-0203 vsi2                            0x90000    10

# 显示全局主用主控板上的ARP泛洪抑制表项个数。(分布式设备-IRF模式)

<Sysname> display arp suppression vsi count

Total entries: 3

表1-1 display arp suppression vsi命令显示信息描述表

字段

描述

IP address

ARP泛洪抑制表项的IP地址

MAC address

ARP泛洪抑制表项的MAC地址

Vsi Name

VSI名称

Link ID

MAC表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道

Aging

ARP泛洪抑制表项的老化时间,单位为分钟

Total entries

ARP泛洪抑制表项的数目

 

【相关命令】

·     arp suppression enable

·     reset arp suppression vsi

1.1.4  display l2vpn interface

display l2vpn interface命令用来显示与VSI关联的三层接口的L2VPN信息。

【命令】

display l2vpn interface [ vsi vsi-name | interface-type interface-number ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示与指定VSI关联的三层接口的L2VPN信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。

interface-type interface-number:显示指定接口的L2VPN信息。interface-type interface-number为接口类型和接口编号。

verbose:显示详细信息。如果未指定本参数,则显示简要信息。

【使用指导】

执行本命令时,如果未指定任何参数,则显示所有与VSI关联的三层接口的L2VPN信息。

【举例】

# 显示所有与VSI关联的三层接口的L2VPN简要信息。

<Sysname> display l2vpn interface

Total number of interfaces: 2, 1 up, 1 down

 

Interface                Owner                           Link ID   State    Type

GE1/0/1                  vxlan3                          1         Up       VSI

GE1/0/2                  vxlan4                          2         Down     VSI

表1-2 display l2vpn interface命令显示信息描述表

字段

描述

Total number of interfaces

与VSI关联的三层接口的总数,及处于up和down状态的接口数目

Interface

与VSI关联的三层接口的名称

Owner

VSI名称

Link ID

接口对应AC在VSI内的链路标识符

State

接口的物理状态,取值包括Up和Down

Type

接口对应的L2VPN类型,在VXLAN中取值为VSI

 

# 显示所有与VSI关联的三层接口的L2VPN详细信息。

<Sysname> display l2vpn interface verbose

Interface: GE1/0/1

    Owner         : vsi1

    Link ID       : 0

    State         : Up

    Type          : VSI

 

Interface: GE1/0/2

    Owner         : vsi2

    Link ID       : 0

    State         : Down

    Type          : VSI

表1-3 display l2vpn interface verbose命令显示信息描述表

字段

描述

Interface

接口名称

Owner

与接口关联的VSI名称

Link ID

接口对应AC在VSI内的链路标识符

State

接口的物理状态,取值包括Up和Down

Type

接口对应的L2VPN类型,在VXLAN中取值为VSI

 

1.1.5  display l2vpn mac-address

display l2vpn mac-address命令用来显示VSI的MAC地址表信息。

【命令】

display l2vpn mac-address [ vsi vsi-name ] [ dynamic ] [ count ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示指定VSI的MAC地址表信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的MAC地址表信息。

dynamic:显示通过源MAC地址动态学习的MAC地址表项。如果不指定本参数,则显示所有类型的MAC地址表项,包括通过源MAC地址动态学习的本地和远端MAC地址表项、通过IS-IS协议学习的远端MAC地址表项、通过BGP EVPN协议学习的远端MAC地址表项、静态配置的远端MAC地址表项和通过OpenFlow下发的远端MAC地址表项。VXLAN不支持静态配置本地MAC地址表项。

count:显示MAC地址表项的数目。如果不指定本参数,则显示MAC地址表项的具体信息。

【举例】

# 显示所有VSI的MAC地址表信息。

<Sysname> display l2vpn mac-address

MAC Address      State    VSI Name                        Link ID/Name  Aging

0000-0000-000a   Dynamic  vpn1                            1             Aging

0000-0000-000b   Static   vpn1                            Tunnel10      NotAging

0000-0000-000c   Dynamic  vpn1                            Tunnel60      Aging

0000-0000-000d   Dynamic  vpn1                            Tunnel99      Aging

--- 4 mac address(es) found  ---

# 显示所有VSI的MAC地址表项总数。

<Sysname> display l2vpn mac-address count

4 mac address(es) found

表1-4 display l2vpn mac-address命令显示信息描述表

字段

描述

MAC Address

MAC地址

State

MAC地址的状态,取值包括:

·     Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项

·     Static:表示静态配置的远端MAC地址表项

·     IS-IS:表示通过IS-IS协议学习的远端MAC地址表项

·     EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项

·     OpenFlow:表示通过OpenFlow下发的远端MAC地址表项

VSI Name

VSI名称

Link ID/Name

对于本端MAC地址,为MAC地址的出链路标识符,即AC在VSI内的链路标识符;对于远端MAC地址,为MAC地址对应的隧道接口名称

Aging

MAC地址表项是否老化,取值包括Aging和NotAging

XX mac address(es) found

VSI的MAC地址表项的总数

 

【相关命令】

·     reset l2vpn mac-address

1.1.6  display l2vpn vsi

display l2vpn vsi命令用来显示VSI的信息。

【命令】

display l2vpn vsi [ name vsi-name ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name vsi-name:显示指定VSI的信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的信息。

verbose:显示VSI的详细信息。如果不指定本参数,则显示VSI的简要信息。

【举例】

# 显示所有VSI的简要信息。

<Sysname> display l2vpn vsi

Total number of VSIs: 1, 1 up, 0 down, 0 admin down

 

VSI Name                        VSI Index       MTU    State

vpna                            0               1500   Up

表1-5 display l2vpn vsi命令显示信息描述表

字段

描述

VSI Name

VSI名称

VSI Index

VSI索引

MTU

VSI上配置的最大传输单元

State

VSI的状态,取值包括:

·     Up:up状态。只有VXLAN关联了处于up状态的隧道和AC,VSI才会处于up状态

·     Down:down状态

·     Admin down:通过shutdown命令手工关闭VSI

 

# 显示所有VSI的详细信息。

<Sysname> display l2vpn vsi verbose

VSI Name: vpna

  VSI Index               : 0

  VSI State               : Up

  MTU                     : 1500

  Bandwidth               : Unlimited

  Broadcast Restrain      : 5120 kbps

  Multicast Restrain      : 5120 kbps

  Unknown Unicast Restrain: 5120 kbps

  MAC Learning            : Enabled

  MAC Table Limit         : -

  MAC Learning rate       : -

  Drop Unknown            : Disabled

  Flooding                : Enabled

  Gateway Interface       : VSI-interface 100

  VXLAN ID                : 10

  Tunnels:

    Tunnel Name          Link ID    State  Type      Flood proxy

    Tunnel1              0x5000001  Up     Manual    Disabled

    Tunnel2              0x5000002  Up     Manual    Disabled

  ACs:

    AC                               Link ID    State

    GE1/0/1                          0          Up

表1-6 display l2vpn vsi verbose命令显示信息描述表

字段

描述

VSI Name

VSI名称

VSI Index

VSI索引

VSI Description

VSI的描述信息,如果不配置,则此行不显示

VSI State

VSI的状态,取值包括:

·     Up:up状态。只有VXLAN关联了处于up状态的隧道和AC,VSI才会处于up状态

·     Down:down状态

·     Administratively down:通过shutdown命令手工关闭VSI

MTU

VSI上配置的最大传输单元

Bandwidth

VSI的已知单播流量的最大带宽值,单位为kbps

Broadcast Restrain

VSI的广播抑制带宽值,单位为kbps

Multicast Restrain

VSI的组播抑制带宽值,单位为kbps

Unknown Unicast Restrain

VSI的未知单播抑制带宽值,单位为kbps

MAC Learning

是否使能了MAC地址学习功能

MAC Table Limit

VSI内MAC地址表项的最大数目

Drop Unknown

当VSI内学习到的MAC地址数达到最大值后,是否禁止转发源MAC地址不在MAC地址表里的报文

Flooding

是否使能VSI的泛洪功能,取值包括:

·     Enabled:表示使能了VSI的泛洪功能,即VTEP会将目的MAC地址未知的单播数据帧发送给所有本地和远端站点

·     Disabled:表示禁止VSI的泛洪功能,即VTEP只将目的MAC地址未知的单播数据帧发送给所有本地站点

Gateway Interface

VSI网关虚接口编号

VXLAN ID

VXLAN编号

Tunnels

与VXLAN关联的隧道信息

Tunnel Name

隧道名称

Link ID

隧道在VSI内的链路标识符

State

隧道状态,取值包括:

·     Up:Tunnel接口状态Up,隧道可正常转发数据

·     Blocked:该隧道为备用代理隧道,不进行数据转发,Tunnel接口状态Up

·     Down:Tunnel接口状态Down,隧道停止数据转发

Type

VXLAN和VXLAN隧道的关联方式:

·     Auto:表示自动关联,分为以下两种:

¡     通过VXLAN ISIS协商VXLAN ID后,自动将VXLAN和VXLAN隧道关联

¡     通过EVPN自动将VXLAN和VXLAN隧道关联

¡     在组播路由方式下,自动创建用于转发泛洪流量的组播VXLAN隧道(MTunnel),并将其与VXLAN关联

·     Manual:表示手动关联VXLAN和VXLAN隧道

Flood proxy

隧道是否开启了泛洪代理功能,取值包括:

·     Enabled:开启隧道的泛洪代理功能,即VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP

·     Disabled:关闭隧道的泛洪代理功能

ACs

VSI的AC列表

AC

接入电路

Link ID

AC在VSI内的链路标识符

State

AC的状态,取值包括Up和Down

 

1.1.7  display vxlan tunnel

display vxlan tunnel命令用来显示与VXLAN关联的VXLAN隧道的信息。

【命令】

display vxlan tunnel [ vxlan-id vxlan-id ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vxlan-id:显示与指定VXLAN关联的隧道的信息。vxlan-id为VXLAN的编号,取值范围为0~16777215。不指定此参数,则显示所有与VXLAN关联的隧道的信息。

【举例】

# 显示所有与VXLAN关联的隧道的信息。

<Sysname> display vxlan tunnel

Total number of VXLANs: 1

 

VXLAN ID: 10, VSI name: vpna, Total tunnels: 3(3up, 0 down, 0 defect, 0 blocked)

Tunnel name          Link ID    State  Type         Flood proxy

Tunnel0              0x5000000  Up     Manual       Disabled

Tunnel1              0x5000001  Up     Manual       Disabled

Tunnel2              0x5000002  Up     Manual       Disabled

# 显示与编号为10的VXLAN关联的隧道的信息。

<Sysname> display vxlan tunnel vxlan-id 10

VXLAN ID: 10, VSI name: vpna, Total tunnels: 3 (3 up, 0 down, 0 defect, 0 blocked)

Tunnel name          Link ID    State  Type         Flood proxy

Tunnel0              0x5000000  Up     Manual       Disabled

Tunnel1              0x5000001  Up     Manual       Disabled

Tunnel2              0x5000002  Up     Manual       Disabled

表1-7 display vxlan tunnel命令显示信息描述表

字段

描述

Total number of VXLANs

已创建的VXLAN的总数

VXLAN ID

VXLAN ID

VSI name

VXLAN所属的VSI名称

Total tunnels

与VXLAN关联的隧道的总数,包括处于Up和Down状态的隧道总数

Tunnel name

隧道名称

Link ID

隧道在VXLAN内的链路标识符

State

隧道的状态,取值包括:

·     Up:Tunnel接口状态Up,隧道可正常转发数据

·     Blocked:该隧道为备用代理隧道,不进行数据转发,Tunnel接口状态Up

·     Down:Tunnel接口状态Down,隧道停止数据转发

Type

VXLAN和VXLAN隧道的关联方式:

·     Auto:表示自动关联,分为以下两种:

¡     通过VXLAN ISIS协商VXLAN ID后,自动将VXLAN和VXLAN隧道关联

¡     通过EVPN自动将VXLAN和VXLAN隧道关联

¡     在组播路由方式下,自动创建用于转发泛洪流量的组播VXLAN隧道(MTunnel),并将其与VXLAN关联

·     Manual:表示手动关联VXLAN和VXLAN隧道

Flood proxy

隧道是否开启了泛洪代理功能,取值包括:

·     Enabled:开启隧道的泛洪代理功能。即该VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP

·     Disabled:关闭隧道的泛洪代理功能

 

【相关命令】

·     tunnel

·     vxlan

1.1.8  flooding disable

flooding disable命令用来关闭VSI的泛洪功能。

undo flooding disable命令用来开启VSI的泛洪功能。

【命令】

flooding disable

undo flooding disable

【缺省情况】

VSI的泛洪功能处于开启状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【使用指导】

缺省情况下,VTEP从本地站点内接收到目的MAC地址未知的单播数据帧后,会在该VXLAN内除接收接口外的所有本地接口和VXLAN隧道上泛洪该数据帧,将该数据帧发送给VXLAN内的所有站点。如果用户希望把该类数据帧限制在本地站点内,不通过VXLAN隧道将其转发到远端站点,则可以通过本命令手工禁止VXLAN对应VSI的泛洪功能。

【举例】

# 关闭名称为vsi1的VSI的泛洪功能。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] flooding disable

1.1.9  l2vpn enable

l2vpn enable命令用来开启L2VPN功能。

undo l2vpn enable命令用来关闭L2VPN功能。

【命令】

l2vpn enable

undo l2vpn enable

【缺省情况】

L2VPN功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

只有开启L2VPN功能后,才能进行L2VPN的相关配置。

【举例】

# 开启L2VPN功能。

<Sysname> system-view

[Sysname] l2vpn enable

1.1.10  l2vpn rewrite inbound tag

l2vpn rewrite inbound tag命令用来配置入方向报文的VLAN标签处理规则。

undo l2vpn rewrite inbound命令用来恢复缺省情况。

【命令】

l2vpn rewrite inbound tag { nest { c-vid vlan-id | s-vid vlan-id [ c-vid vlan-id ] } | remark 1-to-2 s-vid vlan-id c-vid vlan-id } [ symmetric ]

undo l2vpn rewrite inbound

【缺省情况】

不对入方向报文的VLAN标签进行处理。

【视图】

三层以太网接口视图

三层聚合接口视图

【缺省用户角色】

network-admin

【参数】

nest:表示添加标签。

c-vid:表示内层标签。

vlan-id:表示VLAN的编号,取值范围为1~4094。

s-vid:表示外层标签。

remark:表示映射标签。

1-to-2:表示1:2标签映射,即将原有报文中的一层标签映射为两层标签。

symmetric:表示对出方向报文进行相反的标签操作,即为报文剥离一层标签。如果不指定本参数,则表示不对出方向报文的VLAN标签进行处理。

【使用指导】

不能通过重复执行本命令修改入方向报文的VLAN标签处理规则。如需修改,请先通过undo l2vpn rewrite inbound命令删除入方向报文的VLAN标签处理规则,再执行l2vpn rewrite inbound tag命令。

执行本命令时,需要注意:

·     l2vpn rewrite inbound tag nest s-vid vlan-id c-vid vlan-id命令只对不携带VLAN tag的报文生效。

·     l2vpn rewrite inbound tag remark 1-to-2命令只对携带一层VLAN tag的报文生效。

【举例】

# 在三层以太网接口上配置为入方向报文添加外层VLAN标签100,并剥离出方向报文的外层VLAN标签。

<Sysname> system-view

[Sysname] interface

[Sysname-] l2vpn rewrite inbound tag nest s-vid 100 symmetric

1.1.11  mac-address static

mac-address static命令用来添加静态远端MAC地址表项。

undo mac-address static命令用来删除指定的静态远端MAC地址表项。

【命令】

mac-address static mac-address interface tunnel tunnel-number vsi vsi-name

undo mac-address static [ mac-address ] [ interface tunnel tunnel-number ] vsi vsi-name

【缺省情况】

不存在静态的远端MAC地址表项。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

mac-address:MAC地址,格式为H-H-H,不支持组播MAC地址、全F和全0的MAC地址。在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。

interface tunnel tunnel-number:指定远端MAC地址对应的VXLAN隧道接口。tunnel-number为VXLAN隧道接口的编号,取值范围为0~10239。指定的隧道接口必须已经创建。

vsi vsi-name:指定远端MAC地址所属的VSI。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

远端MAC地址是指VTEP连接的远端站点内虚拟机的MAC地址。远端MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址、BGP EVPN协议等学习。

对于远端MAC地址表项,interface tunnel interface-number参数指定的隧道接口必须与vsi vsi-name参数指定的VSI对应的VXLAN关联,否则配置将失败。

执行undo mac-address static vsi命令时如果没有指定任何参数,则删除该VSI下的所有静态MAC地址表项。

建议不要将ENDP动态创建的隧道接口指定为远端MAC地址对应的VXLAN隧道接口。否则,配置恢复时,ENDP会重新创建隧道,隧道接口的编号可能发生变化,从而导致静态远端MAC地址表项的配置无法恢复。

【举例】

# 添加一条静态远端MAC地址表项:MAC地址为000f-e201-0101,VXLAN隧道接口为Tunnel1,MAC地址所属的VSI为vsi1。

<Sysname> system-view

[Sysname] mac-address static 000f-e201-0101 interface tunnel 1 vsi vsi1

【相关命令】

·     vxlan tunnel mac-learning disable

1.1.12  mtu

mtu命令用来配置VSI的MTU(Maximum Transmission Unit,最大传输单元)值。

undo mtu命令用来恢复缺省情况。

【命令】

mtu size

undo mtu

【缺省情况】

VSI的MTU值为1500字节。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

size:VSI的MTU值,取值范围为300~65535

【使用指导】

VSI下创建VXLAN后,该VSI的MTU值是指从AC上接收且通过VXLAN隧道转发的用户报文的最大长度。VSI内的其他报文不受该MTU值的限制。

如果MTU为缺省值1500或者用户报文长度小于等于MTU值,则不需要对报文进行分片;如果用户报文长度大于MTU值,则需要分片。

【举例】

# 配置名为vxlan1的VSI的MTU值为1400字节。

<Sysname> system-view

[Sysname] vsi vxlan1

[Sysname-vsi-vxlan1] mtu 1400

【相关命令】

·     display l2vpn vsi

1.1.13  reset arp suppression vsi

reset arp suppression vsi命令用来清除VSI的ARP泛洪抑制表项。

【命令】

reset arp suppression vsi [ name vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

name vsi-name:清除指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ARP泛洪抑制表项。

【举例】

# 清除所有VSI的ARP泛洪抑制表项。

<Sysname> reset arp suppression vsi

This command will delete all entries. Continue? [Y/N]:y

【相关命令】

·     arp suppression enable

·     display arp suppression vsi

1.1.14  reset l2vpn mac-address

reset l2vpn mac-address命令用来清除通过源MAC地址动态学习的MAC地址表项。

【命令】

reset l2vpn mac-address [ vsi vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vsi vsi-name:清除指定VSI动态学习的MAC地址表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI动态学习的MAC地址表项。

【使用指导】

VSI通过源MAC地址学习到错误的MAC地址表项,或学习的MAC地址表项数目达到最大值时,可以执行本命令,以便重新学习MAC地址表项。

【举例】

# 清除名为vpn1的VSI通过源MAC地址动态学习的MAC地址表项。

<Sysname> reset l2vpn mac-address vsi vpn1

【相关命令】

·     display l2vpn mac-address vsi

1.1.15  selective-flooding mac-address

selective-flooding mac-addres命令用来配置VSI选择性泛洪的MAC地址。

undo selective-flooding mac-addres命令用来删除VSI的选择性泛洪MAC地址。

【命令】

selective-flooding mac-addres mac-addres

undo selective-flooding mac-addres mac-addres

【缺省情况】

不存在VSI选择性泛洪MAC地址。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

mac-address:选择性泛洪的MAC地址。该MAC地址不能为全F。

【使用指导】

通过flooding disable命令关闭VSI的泛洪功能后,为了将某些MAC地址的数据帧泛洪到远端站点以保证某些业务的流量在站点间互通,可以配置选择性泛洪的MAC地址。当数据帧的目的MAC地址匹配选择性泛洪的MAC地址时,该数据帧可以泛洪到远端站点。

【举例】

# 在VSI vsi1下配置选择性泛洪的MAC地址为000f-e201-0101。

<Sysname> system-view

[Sysname] vsi vsi1

[Sysname-vsi-vsi1] selective-flooding mac-address 000f-e201-0101

【相关命令】

·     flooding disable

1.1.16  shutdown

shutdown命令用来关闭当前的VSI。

undo shutdown命令用来开启当前的VSI。

【命令】

shutdown

undo shutdown

【缺省情况】

VSI处于开启状态。

【视图】

VSI视图

【缺省用户角色】

network-admin

【使用指导】

关闭VSI后,该VSI将不能提供二层交换服务。

关闭VSI功能通常用于暂时禁用二层交换服务,但还需要再次启用该服务的场景。关闭VSI后,该VSI所有已存在的配置保持不变。在关闭状态下还可以对VSI进行配置。VSI再次被开启后,基于最新的配置提供二层交换服务。

【举例】

# 关闭名为vpn1的VSI。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] shutdown

【相关命令】

·     display l2vpn vsi

1.1.17  tunnel

tunnel命令用来配置VXLAN与指定的隧道关联。

undo tunnel命令用来取消VXLAN与指定隧道的关联。

【命令】

tunnel tunnel-number [ flooding-proxy ]

undo tunnel tunnel-number

【缺省情况】

VXLAN未关联VXLAN隧道。

【视图】

VXLAN视图

【缺省用户角色】

network-admin

【参数】

tunnel-number:隧道接口的编号。指定的隧道必须是VXLAN模式的隧道。

设备各款型对于本节所描述参数的支持情况有所不同,详细差异信息如下:

型号

参数

描述

MSR810/810-W/810-W-DB/810-LM/810-W-LM/810-10-PoE/810-LM-HK/810-W-LM-HK/810-LMS/810-LUS

tunnel-number

MSR810/810-W/810-W-DB/810-LM/810-W-LM/810-10-PoE/810-LM-HK/810-W-LM-HK的取值范围为0~10239

MASR810-LMS/810-LUS 不支持

MSR2600-6-X1/2600-10-X1

0~10239

MSR 2630

0~10239

MSR3600-28/3600-51

0~10239

MSR3600-28-SI/3600-51-SI

不支持

MSR 3610/3620/3620-DP/3640/3660

0~10239

MSR3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-DP-DC

0~10239

MSR 5620/5660/5680

0~10239

 

型号

命令

描述

MSR810-W-WiNet/810-LM-WiNet

tunnel-number

0~10239

MSR830-4LM-WiNet

不支持

MSR830-5BEI-WiNet/830-6EI-WiNet/830-10BEI-WiNet

0~10239

MSR830-6BHI-WiNet/830-10BHI-WiNet

0~10239

MSR2600-10-X1-WiNet

0~10239

MSR2630-WiNet

0~10239

MSR3600-28-WiNet

0~10239

MSR3610-X1-WiNet

0~10239

MSR3610-WiNet/3620-10-WiNet/3620-DP-WiNet/3620-WiNet/3660-WiNet

0~10239

 

型号

参数

描述

MSR810-LM-GL

tunnel-number

0~10239

MSR810-W-LM-GL

0~10239

MSR830-6EI-GL

0~10239

MSR830-10EI-GL

0~10239

MSR830-6HI-GL

0~10239

MSR830-10HI-GL

0~10239

MSR2600-6-X1-GL

0~10239

MSR3600-28-SI-GL

0~10239

 

flooding-proxy:开启隧道的泛洪代理功能,即该VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP。如果未指定本参数,则表示关闭隧道的泛洪代理功能。

【使用指导】

在VXLAN组网中,用户可以手工将VXLAN与VXLAN隧道关联。VTEP接收到某个VXLAN的泛洪流量后,如果采用单播路由泛洪方式,则VTEP将在与该VXLAN关联的所有VXLAN隧道上发送该流量,以便将流量转发给所有的远端VTEP。

一个VXLAN可以关联32条VXLAN隧道;一条VXLAN隧道可以关联多个VXLAN。

不能通过重复执行本命令开启或关闭VXLAN隧道的泛洪代理功能。如需修改隧道的泛洪代理功能状态,请先通过undo tunnel命令取消VXLAN与指定隧道的关联,再执行tunnel命令。

一个VSI下可以配置多条开启泛洪代理功能的VXLAN隧道,第一个创建的VXLAN隧道作为主代理隧道,负责转发该VXLAN内的广播、组播和未知单播流量,其他隧道作为备用代理隧道,不转发流量。

【举例】

# 配置VXLAN隧道Tunne0和Tunnel1与VXLAN 10000关联。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] vxlan 10000

[Sysname-vsi-vpna-vxlan-10000] tunnel 0

[Sysname-vsi-vpna-vxlan-10000] tunnel 1

【相关命令】

·     display vxlan tunnel

1.1.18  tunnel global source-address

tunnel global source-address命令用来配置VXLAN隧道的全局源地址。

undo tunnel global source-address命令用来恢复缺省情况。

【命令】

tunnel global source-address ip-address

undo tunnel global source-address

【缺省情况】

未配置VXLAN隧道的全局源地址。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

ip-address:隧道的全局源IP地址。

【使用指导】

如果隧道下未配置源地址或源接口,则隧道会使用全局源地址作为隧道的源地址。

目前仅VXLAN隧道支持全局源地址,其它类型的隧道不支持全局源地址。

【举例】

# 配置VXLAN隧道的全局源地址为1.1.1.1。

<Sysname> system-view

[Sysname] tunnel global source-address 1.1.1.1

1.1.19  vsi

vsi命令用来创建一个VSI,并进入VSI视图。如果指定的VSI已经存在,则直接进入VSI视图。

undo vsi命令用来删除指定的VSI。

【命令】

vsi vsi-name

undo vsi vsi-name

【缺省情况】

不存在VSI。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

VSI是VTEP上为一个VXLAN提供二层交换服务的虚拟交换实例。VSI可以看做是VTEP上的一台基于VXLAN进行二层转发的虚拟交换机,它具有传统以太网交换机的所有功能,包括源MAC地址学习、MAC地址老化、泛洪等。VSI与VXLAN一一对应。

【举例】

# 创建名为vxlan10的VSI,并进入VSI视图。

<Sysname> system-view

[Sysname] vsi vxlan10

[Sysname-vsi-vxlan10]

【相关命令】

·     display l2vpn vsi

1.1.20  vxlan

vxlan命令用来创建VXLAN,并进入VXLAN视图。如果指定的VXLAN已经存在,则直接进入VXLAN视图。

undo vxlan命令用来恢复缺省情况。

【命令】

vxlan vxlan-id

undo vxlan

【缺省情况】

不存在VXLAN。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

vxlan-id:VXLAN ID,取值范围为0~16777215。

【使用指导】

在一个VSI下只能创建一个VXLAN。不同VSI下创建的VXLAN,其VXLAN ID不能相同。

【举例】

# 在名称为vpna的VSI下创建编号为10000的VXLAN,并进入VXLAN视图。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] vxlan 10000

[Sysname-vsi-vpna-vxlan-10000]

【相关命令】

·     vsi

1.1.21  vxlan invalid-udp-checksum discard

vxlan invalid-udp-checksum discard命令用来配置丢弃UDP校验和检查失败的VXLAN报文。

undo vxlan invalid-udp-checksum discard命令用来恢复缺省情况。

【命令】

vxlan invalid-udp-checksum discard

undo vxlan invalid-udp-checksum discard

【缺省情况】

不会检查VXLAN报文的UDP校验和。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

VTEP对二层数据帧进行封装时,将UDP校验和设置为0。缺省情况下,VTEP接收到VXLAN报文后,不会检查报文的UDP校验和。如果在VTEP上执行了本命令,则该VTEP会对接收的VXLAN报文的UDP校验和进行检查,校验和检查失败的报文将被丢弃。

为了兼容其他厂商的设备,UDP校验和为0和UDP校验和正确的报文均能通过VTEP的检查,被VTEP接收。

【举例】

# 配置丢弃UDP校验和检查失败的VXLAN报文。

<Sysname> system-view

[Sysname] vxlan invalid-udp-checksum discard

【相关命令】

·     vxlan invalid-vlan-tag discard

1.1.22  vxlan invalid-vlan-tag discard

vxlan invalid-vlan-tag discard命令用来配置丢弃内层数据帧含有VLAN tag的VXLAN报文。

undo vxlan invalid-vlan-tag discard命令用来恢复缺省情况。

【命令】

vxlan invalid-vlan-tag discard

undo vxlan invalid-vlan-tag discard

【缺省情况】

不会检查VXLAN报文内层封装的以太网数据帧是否携带VLAN tag。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

如果在VTEP上执行了本命令,则VTEP接收到VXLAN报文并对其解封装后,若内层以太网数据帧带有VLAN tag,则丢弃该VXLAN报文。

远端VTEP上通过xconnect vsi命令的access-mode参数配置接入模式为ethernet时,VXLAN报文可能携带VLAN tag。这种情况下建议不要在本端VTEP上执行vxlan invalid-vlan-tag discard命令,以免错误地丢弃报文。

【举例】

# 配置丢弃内层数据帧含有VLAN tag的VXLAN报文。

<Sysname> system-view

[Sysname] vxlan invalid-vlan-tag discard

【相关命令】

·     vxlan invalid-udp-checksum discard

·     xconnect vsi

1.1.23  vxlan local-mac report

vxlan local-mac report命令用来开启本地MAC地址的日志记录功能。

undo vxlan local-mac report命令用来关闭本地MAC地址的日志记录功能。

【命令】

vxlan local-mac report

undo vxlan local-mac report

【缺省情况】

本地MAC地址的日志记录功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

执行vxlan local-mac report命令后,VXLAN会立即根据已经学习到的本地MAC地址表项生成日志信息,之后在增加或删除本地MAC地址时也将产生日志信息。生成的日志信息将被发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。

【举例】

# 开启本地MAC地址的日志记录功能。

<Sysname> system-view

[Sysname] vxlan local-mac report

1.1.24  vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable命令用来关闭远端MAC地址自动学习功能。

undo vxlan tunnel mac-learning disable命令用来开启远端MAC地址自动学习功能。

【命令】

vxlan tunnel mac-learning disable

undo vxlan tunnel mac-learning disable

【缺省情况】

远端MAC地址自动学习功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

远端MAC地址是指VTEP连接的远端站点内虚拟机的MAC地址。远端MAC地址可以通过报文中的源MAC地址动态学习。

缺省情况下,设备可以自动学习远端MAC地址。如果网络中存在攻击,为了避免学习到错误的远端MAC地址,可以通过本命令手工关闭远端MAC地址自动学习功能。

【举例】

# 关闭远端MAC地址自动学习功能。

<Sysname> system-view

[Sysname] vxlan tunnel mac-learning disable

1.1.25  vxlan udp-port

vxlan udp-port命令用来配置VXLAN报文的目的UDP端口号。

undo vxlan udp-port命令用来恢复缺省情况。

【命令】

vxlan udp-port port-number

undo vxlan udp-port

【缺省情况】

VXLAN报文的目的UDP端口号为4789。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

port-number:VXLAN报文的目的UDP端口号,取值范围为1~65535。

【使用指导】

属于同一个VXLAN的VTEP设备上需要配置相同的UDP端口号。

建议不要将VXLAN报文的目的UDP端口号配置为知名端口,即1~1023之间的端口。

【举例】

# 配置VXLAN报文的目的UDP端口号为6666。

<Sysname> system-view

[Sysname] vxlan udp-port 6666

1.1.26  xconnect vsi

xconnect vsi命令用来将AC与VSI关联。

undo xconnect vsi命令用来恢复缺省情况。

【命令】

xconnect vsi vsi-name [ track track-entry-number&<1-3> ]

undo xconnect vsi

【缺省情况】

AC未关联VSI。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。

track track-entry-number&<1-3>:配置AC与指定Track项联动。track-entry-number为Track项的序号,取值范围为1~1024;&<1-3>表示前面的参数最多可以输入3次。指定本参数后,仅当关联的Track项中至少有一个状态为positive时,AC的状态才会up;否则,AC的状态为down。

【使用指导】

在接口视图下执行本命令后,从接口接收到的报文将通过查找关联VSI的MAC地址表进行转发。

【举例】

# 在接口GigabitEthernet1/0/1下关联名为vpn1的VSI。

<Sysname> system-view

[Sysname] vsi vpn1

[Sysname-vsi-vpn1] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] xconnect vsi vpn1

【相关命令】

·     display l2vpn interface

·     vsi

1.2  VXLAN IP网关配置命令

1.2.1  bandwidth

bandwidth命令用来配置接口的期望带宽。

undo bandwidth命令用来恢复缺省情况。

【命令】

bandwidth bandwidth-value

undo bandwidth

【缺省情况】

接口的期望带宽=接口的波特率÷1000(kbps)。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【参数】

bandwidth-value:接口的期望带宽,取值范围为1~400000000,单位为kbps。

【使用指导】

期望带宽供业务模块使用,不会对接口实际带宽造成影响。

【举例】

# 配置接口VSI-interface100的期望带宽为10000kbps。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] bandwidth 10000

1.2.2  default

default命令用来恢复当前接口的缺省配置。

【命令】

default

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【使用指导】

接口下的某些配置恢复到缺省情况后,会对设备上当前运行的业务产生影响。建议您在执行该命令前,完全了解其对网络产生的影响。

您可以在执行default命令后通过display this命令确认执行效果。对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令。如果操作仍然不能成功,您可以通过设备的提示信息定位原因。

【举例】

# 将接口VSI-interface100恢复为缺省配置。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] default

This command will restore the default settings. Continue? [Y/N]:y

1.2.3  description

description命令用来配置当前接口的描述信息。

undo description命令用来恢复缺省情况。

【命令】

description text

undo description

【缺省情况】

接口的描述信息为“接口名 Interface”,例如:Vsi-interface100 Interface。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【参数】

text:接口的描述信息,为1~255个字符的字符串,区分大小写。

【使用指导】

当设备上存在多个接口时,可以根据接口的连接信息或用途来配置接口的描述信息,以便区别和管理各接口。

本命令仅用于标识某接口,并无特别的功能。使用display interface等命令可以看到设置的描述信息。

【举例】

# 配置接口VSI-interface100的描述信息为“gateway for VXLAN 10”。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] description gateway for VXLAN 10

1.2.4  display interface vsi-interface

display interface vsi-interface命令用来显示VSI虚接口的相关信息。

【命令】

display interface [ vsi-interface [ vsi-interface-id ] ] [ brief [ description | down ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi-interface-id:VSI虚接口的编号,只能指定设备上已创建的VSI虚接口的编号。

brief:显示接口的概要信息。如果不指定该参数,则显示接口的详细信息。

description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示;指定该参数时,可以显示全部描述信息。

down:显示当前物理状态为down的接口的信息以及down的原因。如果不指定该参数,则不会根据接口物理状态来过滤显示信息。

【使用指导】

如果不指定接口类型(vsi-interface),将显示设备支持的所有接口的相关信息。

如果指定接口类型,不指定接口编号(vsi-interface-id),则显示所有VSI虚接口的信息。

如果同时指定接口类型和接口编号,则显示指定VSI虚接口的信息。

【举例】

# 显示接口VSI-interface100的相关信息。

<Sysname> display interface vsi-interface 100

Vsi-interface100

Current state: UP

Line protocol state: UP

Description: Vsi-interface100 Interface

Bandwidth: 1000000kbps

Maximum transmission unit: 1500

Internet address: 10.1.1.1/24 (primary)

IP packet frame type: Ethernet II, hardware address: 0011-2200-0102

IPv6 packet frame type: Ethernet II, hardware address: 0011-2200-0102

Physical: Unknown, baudrate: 1000000 kbps

Last clearing of counters: Never

Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

Input: 0 packets, 0 bytes, 0 drops

Output: 0 packets, 0 bytes, 0 drops

表1-8 display interface vsi-interface命令显示信息描述表

字段

描述

Vsi-interface100

接口VSI-interface100的相关信息

Current state

接口的物理状态和管理状态,取值包括:

·     Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭

·     DOWN:该接口的管理状态为开启,但物理状态为关闭

·     UP:该接口的管理状态和物理状态均为开启

Line protocol state

接口的链路层协议状态,取值包括:

·     UP:表示该接口的链路层协议状态为开启

·     UP(spoofing):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立

·     DOWN:表示该接口的链路层协议状态为关闭

Description

接口的描述信息

Bandwidth

接口的期望带宽

Maximum transmission unit

接口的MTU

Internet protocol processing: Disabled

接口当前不能处理IP报文

Internet address

接口的主IP地址

IP packet frame type

IP报文发送帧格式

hardware address

硬件地址

IPv6 packet frame type

IPv6报文发送帧格式

Physical

接口的物理类型,取值为Unknown

baudrate

接口的波特率,单位为kbps

Last clearing of counters

最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直未执行reset counters interface命令清除过该接口下的统计信息,则显示Never)

Last 300 seconds input rate

最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数

Last 300 seconds output rate

最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数

Input: 0 packets, 0 bytes, 0 drops

总计输入的报文数,总计输入的字节,总计丢弃的输入报文数

Output: 0 packets, 0 bytes, 0 drops

总计输出的报文数,总计输出的字节,总计丢弃的输出报文数

 

# 显示所有VSI虚接口的概要信息。

<Sysname> display interface vsi-interface brief

Brief information on interfaces in route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Primary IP      Description

Vsi100               DOWN DOWN     --

# 显示接口VSI-interface100的概要信息,包括用户配置的全部描述信息。

<Sysname> display interface vsi-interface 100 brief description

Brief information on interfaces in route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Primary IP      Description

Vsi100               UP    UP      1.1.1.1         VSI-interface100

# 显示当前状态为down的接口的信息以及DOWN的原因。

<Sysname> display interface brief down

Brief information on interfaces in route mode:

Link: ADM - administratively down; Stby - standby

Interface            Link   Cause

Vsi100               DOWN   Administratively

Vsi200               DOWN   Administratively

表1-9 display interface vsi-interface brief命令显示信息描述表

字段

描述

Brief information on interfaces in route mode:

三层模式下(route)的接口的概要信息,即三层接口的概要信息

Link: ADM - administratively down; Stby - standby

·     如果某接口的Link属性值为“ADM”,则表示该接口被管理员手工关闭了,需要在该接口下执行undo shutdown命令才能恢复端口本身的物理状态

·     如果某接口的Link属性值为“Stby”,则表示该接口是一个备份接口,使用display interface-backup state命令可以查看该备份接口对应的主接口。

Protocol: (s) - spoofing

如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立

Interface

接口名称缩写

Link

接口物理连接状态,取值包括:

·     UP:表示本链路物理上是连通的

·     DOWN:表示本链路物理上是不通的

·     ADM:表示本链路被手工关闭了,需要执行undo shutdown命令才能恢复真实的物理状态

·     Stby:表示该接口是一个备份接口。

Protocol

接口的链路层协议状态,取值包括:

·     UP:表示该接口的链路层协议状态为开启

·     UP (s):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立

·     DOWN:表示该接口的链路层协议状态为关闭

Primary IP

接口主IP地址。取值为“--”时,表示接口尚未配置IP地址

Description

接口的描述信息

Cause

接口物理连接状态为down的原因,取值为:

·     Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态

·     Not connected:表示没有VSI关联该接口,或者关联该接口的VSI内没有AC或PW.

 

【相关命令】

·     reset counters interface

1.2.5  distributed-gateway local

distributed-gateway local命令用来配置VSI虚接口为分布式网关接口。

undo distributed-gateway local命令用来恢复缺省情况。

【命令】

distributed-gateway local

undo distributed-gateway local

【缺省情况】

VSI虚接口不是分布式网关接口。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【使用指导】

在分布式VXLAN IP网关组网中,多个网关上同一VXLAN的VSI虚接口需要配置相同的IP地址。为了避免IP地址冲突,需要在VSI虚接口上执行本命令,以防止VSI虚接口上报地址冲突,导致VSI虚接口不可用。

【举例】

# 配置接口Vsi-interface100为分布式网关接口。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] distributed-gateway local

1.2.6  gateway subnet

gateway subnet命令用来配置VSI所属的子网网段。

undo gateway subnet命令用来删除VSI所属的子网网段。

【命令】

gateway subnet { ipv4-address wildcard-mask | ipv6-address prefix-length }

undo gateway subnet { ipv4-address wildcard-mask | ipv6-address prefix-length }

【缺省情况】

未指定VSI所属的子网网段。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

ipv4-address:IPv4子网网段地址,为点分十进制格式。

wildcard-mask:IPv4地址掩码的反码,即将IPv4地址的掩码取反(0变1,1变0)。例如:子网掩码255.0.0.0的反码为0.255.255.255。其中,反码中的“1”表示忽略IPv4地址中对应的位,“0”表示必须保留此位。

ipv6-address prefix-length:IPv6地址及前缀长度。prefix-length为IPv6前缀长度,取值范围为1~128。

【使用指导】

为了节省分布式VXLAN IP网关设备上的三层接口资源,在网关设备上多个VXLAN可以共用一个VSI虚接口,为VSI虚接口配置一个主IPv4地址和多个从IPv4地址、或多个IPv6地址,分别作为不同VXLAN内虚拟机的网关地址。

多个VXLAN共用一个VSI虚接口时,网关设备无法判断从VSI虚接口接收到的报文属于哪个VXLAN。为了解决该问题,需要在VSI视图下通过本命令指定VSI所属的子网网段,通过子网网段判断报文所属的VSI,并在该VSI内转发报文,从而限制广播报文范围,有效地节省带宽资源。但是每个VXLAN都有各自的IP地址子网网段以及网关IP,因此需要VSI虚接口支持按VXLAN设置子网网段。

一个VSI视图下最多可以配置8个子网网段,包括IPv4子网和IPv6子网。

在VSI视图下配置子网网段前,必须先为该VSI指定网关接口。取消为VSI指定网关接口时,会自动删除为该VSI指定的子网网段。

不能为指定了相同网关接口的不同VSI配置相同的子网网段。

【举例】

# 配置名称为vxlan的VSI所属的子网网段为100.0.10.0/24。

<Sysname> system-view

[Sysname] vsi vxlan

[Sysname-vsi-vxlan] gateway subnet 100.0.10.0 0.0.0.255

1.2.7  gateway vsi-interface

gateway vsi-interface命令用来为VSI指定网关接口。

undo gateway vsi-interface命令用来恢复缺省情况。

【命令】

gateway vsi-interface vsi-interface-id

undo gateway vsi-interface

【缺省情况】

未指定VSI的网关接口。

【视图】

VSI视图

【缺省用户角色】

network-admin

【参数】

vsi-interface-id:VSI网关虚接口的编号,接口编号的取值范围为0~8191。

【使用指导】

一个VSI只能指定一个网关接口。

不同的VSI可以指定相同的网关接口。

【举例】

# 为VSI指定网关接口为Vsi-interface100。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] gateway vsi-interface 100

【相关命令】

·     interface vsi-interface

1.2.8  interface vsi-interface

interface vsi-interface命令用来创建VSI虚接口,并进入VSI虚接口视图。如果指定的VSI虚接口已经存在,则直接进入VSI虚接口视图。

undo interface vsi-interface命令用来删除指定的VSI虚接口。

【命令】

interface vsi-interface vsi-interface-id

undo interface vsi-interface vsi-interface-id

【缺省情况】

不存在VSI虚接口。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vsi-interface-id:VSI虚接口的编号。

设备各款型对于本节所描述的参数的支持情况有所不同,详细差异信息如下:

型号

参数

描述

MSR810/810-W/810-W-DB/810-LM/810-W-LM/810-10-PoE/810-LM-HK/810-W-LM-HK/810-LMS/810-LUS

vsi-interface-id

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR2600-6-X1/2600-10-X1

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR 2630

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR3600-28/3600-51

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR3600-28-SI/3600-51-SI

不支持

MSR3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-DP-DC

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR 3610/3620/3620-DP/3640/3660

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR 5620/5660/5680

接口编号的取值范围为0~8191;

最多支持创建1024个VSI虚接口

 

型号

命令

描述

MSR810-W-WiNet/810-LM-WiNet

vsi-interface-id

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR830-4LM-WiNet

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR830-5BEI-WiNet/830-6EI-WiNet/830-10BEI-WiNet

接口编号的取值范围为0~8191;

MSR830-6BHI-WiNet/830-10BHI-WiNet

最多支持创建256个VSI虚接口

MSR2600-10-X1-WiNet

接口编号的取值范围为0~8191;

MSR2630-WiNet

最多支持创建256个VSI虚接口

MSR3600-28-WiNet

接口编号的取值范围为0~8191;

MSR3610-X1-WiNet

最多支持创建256个VSI虚接口

MSR3610-WiNet/3620-10-WiNet/3620-DP-WiNet/3620-WiNet/3660-WiNet

接口编号的取值范围为0~8191;

 

型号

参数

描述

MSR810-LM-GL

vsi-interface-id

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR810-W-LM-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR830-6EI-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR830-10EI-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR830-6HI-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口;

MSR830-10HI-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR2600-6-X1-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

MSR3600-28-SI-GL

接口编号的取值范围为0~8191;

最多支持创建256个VSI虚接口

 

【举例】

# 创建VSI虚接口100,并进入VSI虚接口视图。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100]

【相关命令】

·     gateway vsi-interface

1.2.9  mac-address

mac-address命令用来配置VSI虚接口的MAC地址。

undo mac-address命令用来恢复缺省情况。

【命令】

mac-address mac-address

undo mac-address

【缺省情况】

缺省情况下,VSI虚接口未指定MAC地址。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【参数】

mac-address:MAC地址,形式为H-H-H。

【举例】

# 配置VSI虚接口100的MAC地址为0001-0001-0001。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] mac-address 1-1-1

1.2.10  mtu

mtu命令用来配置接口的MTU值。

undo mtu命令用来恢复缺省情况。

【命令】

mtu size

undo mtu

【缺省情况】

缺省情况下,接口的MTU值为1500字节。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【参数】

size:接口的MTU值,取值范围为46~1500,单位为字节。

【举例】

# 配置接口VSI-interface100的MTU值为1430字节。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] mtu 1430

1.2.11  reset counters interface vsi-interface

reset counters interface vsi-interface命令用来清除VSI虚接口的统计信息。

【命令】

reset counters interface [ vsi-interface [ vsi-interface-id ] ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vsi-interface-id:VSI虚接口的编号,只能指定设备上已创建的VSI虚接口的编号。

【使用指导】

在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。

如果不指定接口类型(vsi-interface),则清除所有接口的统计信息;

如果指定接口类型,不指定接口编号(vsi-interface-id),则清除所有VSI虚接口的统计信息;

如果同时指定接口类型和接口编号,则清除指定VSI虚接口的统计信息。

【举例】

# 清除接口VSI-interface100的统计信息。

<Sysname> reset counters interface vsi-interface 100

【相关命令】

·     display interface

1.2.12  shutdown

shutdown命令用来关闭当前接口。

undo shutdown命令用来开启当前接口。

【命令】

shutdown

undo shutdown

【缺省情况】

VSI虚接口均处于开启状态。

【视图】

VSI虚接口视图

【缺省用户角色】

network-admin

【举例】

# 关闭接口VSI-interface100。

<Sysname> system-view

[Sysname] interface vsi-interface 100

[Sysname-Vsi-interface100] shutdown

1.2.13  vtep group member local

vtep group member local命令用来将本设备加入VXLAN IP网关保护组,并配置本设备的成员地址。

undo vtep group member local命令用来取消本设备加入指定的VXLAN IP网关保护组。

【命令】

vtep group group-ip member local member-ip

undo vtep group group-ip member local

【缺省情况】

设备未加入VXLAN IP网关保护组。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

group-ip:VXLAN IP网关保护组的VTEP IP地址,该地址必须是本设备上已经存在的地址。

member-ip:本设备在VXLAN IP网关保护组内的成员地址,该地址必须是设备上已经配置的地址。

【使用指导】

成员地址不能和保护组的VTEP IP相同;同一个保护组中不同成员的成员地址也不能相同。

【举例】

# 配置本设备加入VXLAN IP保护组,保护组的VTEP IP地址是1.1.1.1,本设备的成员地址为2.2.2.2。

<Sysname> system-view

[Sysname] vtep group 1.1.1.1 member local 2.2.2.2

【相关命令】

·     vtep group member remote

1.2.14  vtep group member remote

vtep group member remote命令用来配置VXLAN IP网关保护组的成员地址列表。

undo vtep group member remote命令用来删除指定VXLAN IP网关保护组的成员地址列表。

【命令】

vtep group group-ip member remote member-ip&<1-8>

undo vtep group group-ip member remote

【缺省情况】

未配置VXLAN IP网关保护组的成员地址列表。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

group-ip:VXLAN IP网关保护组的VTEP IP地址。

member-ip&<1-8>:VXLAN IP网关保护组成员IP地址列表。&<1-8>表示最多可以输入8个IP地址,每个IP地址之间用空格分隔。

【举例】

# 配置VXLAN IP网关保护组1.1.1.1包含的成员设备为2.2.2.2、3.3.3.3和4.4.4.4。

<Sysname> system-view

[Sysname] vtep group 1.1.1.1 member remote 2.2.2.2 3.3.3.3 4.4.4.4

【相关命令】

·     vtep group member local

1.2.15  vxlan tunnel arp-learning disable

vxlan tunnel arp-learning disable命令用来关闭远端ARP自动学习功能。

undo vxlan tunnel arp-learning disable命令用来开启远端ARP自动学习功能。

【命令】

vxlan tunnel arp-learning disable

undo vxlan tunnel arp-learning disable

【缺省情况】

远端ARP自动学习功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

缺省情况下,设备从VXLAN隧道接收到报文后可以自动学习远端虚拟机的ARP信息,即远端ARP信息。在SDN控制器组网下,当控制器和设备间进行表项同步时,可以通过vxlan tunnel arp-learning disable命令暂时关闭远端ARP自动学习功能,以节省占用的设备资源。同步完成后,再执行undo vxlan tunnel arp-learning disable命令开启远端ARP自动学习功能。

建议用户只在控制器和设备间同步表项的情况下执行vxlan tunnel arp-learning disable命令。

【举例】

# 关闭远端ARP自动学习功能。

<Sysname> system

[Sysname] vxlan tunnel arp-learning disable

1.3  ENDP配置命令

1.3.1  display vxlan neighbor-discovery client member

display vxlan neighbor-discovery client member命令用来在ENDC上显示ENDC学到的邻居信息。

【命令】

display vxlan neighbor-discovery client member [ interface tunnel interface-number | local local-ip remote client-ip | server server-ip ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface tunnel interface-number:显示通过指定NVE隧道接口学到的邻居信息。interface-number为Tunnel接口的编号,取值范围为0~10239。

local local-ip:显示通过源端地址为指定IP地址的NVE隧道接口学到的邻居信息。local-ip表示NVE隧道接口的源端地址,即本地ENDC的IP地址。

remote client-ip:显示设备学到的指定邻居ENDC的信息。client-ip表示邻居ENDC的IP地址。

server server-ip:显示通过指定ENDS学到的邻居信息。server-ip表示ENDS的IP地址。

【使用指导】

通过本命令可以查看ENDC学到的邻居信息,包括邻居的IP地址、桥MAC地址、创建时间、老化时间、邻居之间的VXLAN隧道状态等信息。

如果不指定任何参数,将显示ENDC学到的所有邻居信息。

【举例】

# 显示ENDC学到的所有邻居的信息。

<Sysname> display vxlan neighbor-discovery client member

Interface: Tunnel0    Network ID: 1    Vpn-instance: [No Vrf]

Local Address: 1.1.1.1

Server Address: 1.1.1.1

Neighbor        System ID         Created Time           Expire    Status

2.2.2.2         0002-0000-0000    2014/08/01 03:39:38    71        Up

3.3.3.3         0003-0000-0000    2014/08/01 03:42:38    71        Up

表1-10 display vxlan neighbor-discovery client member命令显示信息描述表

字段

描述

Interface

启动ENDC功能的接口名称

Network ID

隧道的Network ID

Vpn-instance

VPN实例

Local Address

NVE隧道接口的源端地址

Server Address

ENDS的IP地址,NA表示ENDS未知

Neighbor

通过ENDS学到的邻居IP地址

System ID

邻居的桥MAC地址,NA表示桥MAC地址未知

Created Time

邻居创建的时间

Expire

邻居的老化时间,单位为秒

Status

与邻居之间VXLAN 隧道的状态:

·     Up:表示可以通过VXLAN隧道进行传输

·     Down:表示不可以通过VXLAN隧道进行传输

·     NA:表示尚未创建VXLAN隧道

 

1.3.2  display vxlan neighbor-discovery client statistics

display vxlan neighbor-discovery client statistics命令用来在ENDC上显示ENDC的统计信息。

【命令】

display vxlan neighbor-discovery client statistics interface tunnel interface-number

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface tunnel interface-number:显示指定NVE隧道接口对应的ENDC的统计信息。interface-number为Tunnel接口的编号,取值范围为0~10239。

【使用指导】

通过本命令可以查看开启ENDC功能后,接口收到和发送ENDP报文的统计信息。

【举例】

# 显示NVE隧道接口Tunnel0对应的ENDC的统计信息。

<Sysname> display vxlan neighbor-discovery client statistics interface tunnel 0

Server Address: 10.0.0.1    Vpn-instance: [No Vrf]

Received packets:

  Reply:        170              Error:      1

 

Sent packets:

  Register:     170              Purge:      0

 

Server Address: 10.0.0.2

Received packets:

  Reply:        99               Error:      1

 

Sent packets:

  Register:     100              Purge:      0

表1-11 display vxlan neighbor-discovery client statistics命令显示信息描述表

字段

描述

Server Address

ENDC对应的ENDS的IP地址

Vpn-instance

VPN实例

Received packets

ENDC收到的报文统计信息:

·     Reply:表示注册应答报文

·     Error:表示错误指示报文

Sent packets

ENDC发送的报文统计信息:

·     Register:表示注册报文

·     Purge:表示注销报文

 

1.3.3  display vxlan neighbor-discovery client summary

display vxlan neighbor-discovery client summary命令用来在ENDC上显示ENDC的运行信息。

【命令】

display vxlan neighbor-discovery client summary

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【使用指导】

通过本命令可以查看ENDC的运行信息,包括ENDC的配置信息、ENDC与ENDS的连接状态。

【举例】

# 显示ENDC的运行信息。

<Sysname> display vxlan neighbor-discovery client summary

                         Status: I-Init  E-Establish  P-Probe

Interface    Local Address   Server Address  Network ID  Reg  Auth      Status   VPN Instance

Tunnel0      20.0.0.2        20.0.0.1        1           15   enabled   E   [No Vrf]

Tunnel0      20.0.0.2        20.0.0.3        1           15   enabled   P   [No Vrf]

Tunnel1      21.0.0.2        21.0.0.1        2           15   disabled  P   [No Vrf]

表1-12 display vxlan neighbor-discovery client summary命令显示信息描述表

字段

描述

Interface

启动ENDC功能的接口名称

Local Address

本地NVE隧道接口的源端地址,NA表示未配置

Server Address

ENDS的IP地址

Network ID

隧道的Network ID,NA表示未配置

Reg

注册时间间隔,单位为秒

Auth

是否开启认证功能:

·     enabled:表示已开启

·     disabled:表示未开启

Status

ENDC与ENDS的连接状态:

·     I:表示初始状态

·     E:表示已建立连接

·     P:表示未建立连接正在探测

Vpn-instance

VPN实例

 

【相关命令】

·     vxlan neighbor-discovery authentication

·     vxlan neighbor-discovery client enable

·     vxlan neighbor-discovery client register-interval

1.3.4  display vxlan neighbor-discovery server member

display vxlan neighbor-discovery server member命令用来在ENDS上显示ENDS学到的成员信息。

【命令】

display vxlan neighbor-discovery server member [ interface tunnel interface-number | local local-ip | remote client-ip ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface tunnel interface-number:显示通过指定NVE隧道接口学到的成员信息。interface-number为Tunnel接口的编号,取值范围为0~10239。

local local-ip:显示指定ENDS学到的成员信息。local-ip表示本地ENDS的IP地址。

remote client-ip:显示ENDS学到的指定IP地址的成员信息。client-ip表示ENDC的IP地址。

【使用指导】

通过本命令可以查看ENDS学到的成员信息,包括成员的IP地址、桥MAC地址、创建时间、老化时间等信息。

如果不指定任何参数,将显示ENDS学到的所有成员信息。

【举例】

# 显示ENDS学到的所有成员的信息。

<Sysname> display vxlan neighbor-discovery server member

Interface: Tunnel0    Network ID: 1    Vpn-instance: [No Vrf]

IP Address: 1.1.1.1

Client Address  System ID         Expire    Created Time

1.1.1.1         0001-0000-0000    72        2014/08/01 03:34:22

2.2.2.2         0002-0000-0000    66        2014/08/01 03:39:24

3.3.3.3         0003-0000-0000    72        2014/08/01 03:42:34

表1-13 display vxlan neighbor-discovery server member命令显示信息描述表

字段

描述

Interface

启动ENDS功能的接口名称

Network ID

隧道的Network ID

Vpn-instance

VPN实例

IP Address

ENDS的IP地址

Client Address

学到的成员的IP地址

System ID

学到的成员的桥MAC地址

Expire

成员的剩余老化时间,单位为秒

Created Time

成员的创建时间

 

1.3.5  display vxlan neighbor-discovery server statistics

display vxlan neighbor-discovery server statistics命令用来在ENDS上显示ENDS的统计信息。

【命令】

display vxlan neighbor-discovery server statistics interface tunnel interface-number

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface tunnel interface-number:显示指定NVE隧道接口对应的ENDS的统计信息。interface-number为Tunnel接口的编号,取值范围为0~10239。

【使用指导】

通过本命令可以查看开启ENDS功能后,接口收到和发送报文的统计信息。

【举例】

# 显示NVE隧道接口Tunnel0对应的ENDS的统计信息。

<Sysname> display vxlan neighbor-discovery server statistics interface tunnel 0

Received packets:

  Register:     170              Purge:      13

 

Sent packets:

  Reply:        170              Error:      1

表1-14 display vxlan neighbor-discovery server statistics命令显示信息描述表

字段

描述

Received packets

ENDS收到的报文统计信息:

·     Register:表示注册报文

·     Purge:表示注销报文

Sent packets

ENDS发送的报文统计信息:

·     Reply:表示注册应答报文

·     Error:表示错误指示报文

 

1.3.6  display vxlan neighbor-discovery server summary

display vxlan neighbor-discovery server summary命令用来在ENDS上显示ENDS的运行信息。

【命令】

display vxlan neighbor-discovery server summary

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【使用指导】

通过本命令可以查看ENDS的运行信息,包括ENDS的配置信息、通过该ENDS学习到的ENDC个数。

【举例】

# 显示ENDS的运行信息。

<Sysname> display vxlan neighbor-discovery server summary

Interface      Local Address   Network ID    Auth        Members   VPN Instance

Tunnel0        20.0.0.1        1             enabled     10        [No Vrf]

Tunnel2        21.0.0.1        2             disabled    20        [No Vrf]

Tunnel3        22.0.0.1        NA            disabled    0         [No Vrf]

表1-15 display vxlan neighbor-discovery server summary命令显示信息描述表

字段

描述

Interface

启动ENDS功能的接口名称

Local Address

接口的源端地址,NA表示未配置

Network ID

隧道的Network ID,NA表示未配置

Auth

是否开启认证功能:

·     enabled:表示已开启

·     disabled:表示未开启

Members

通过该ENDS学习到的ENDC个数

Vpn-instance

VPN实例

 

【相关命令】

·     vxlan neighbor-discovery authentication

·     vxlan neighbor-discovery server enable

1.3.7  network-id

network-id命令用来配置隧道的Network ID。

Undo network-id命令用来恢复缺省情况。

【命令】

network-id network-id

undo network-id

【缺省情况】

未配置隧道的Network ID。

【视图】

NVE模式Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

number:Network ID值,取值范围为1~16777215。

【使用指导】

VXLAN通过ENDP来自动发现远端VTEP。ENDP可以划分为多个实例,通过Network ID来标识ENDP实例。只有属于同一个ENDP实例的VTEP之间可以互相发现。

同一台设备的不同Tunnel接口下必须配置不同的Network ID。

【举例】

# 配置NVE隧道Tunnel0的Network ID为123。

<Sysname> system-view

[Sysname] interface tunnel 0 mode nve

[Sysname-Tunnel0] network-id 123

1.3.8  vxlan neighbor-discovery authentication

vxlan neighbor-discovery authentication命令用来开启ENDP认证功能。

Undo vxlan neighbor-discovery authentication命令用来关闭ENDP认证功能。

【命令】

vxlan neighbor-discovery authentication { cipher | simple } string

undo vxlan neighbor-discovery authentication

【缺省情况】

ENDP认证功能处于关闭状态。

【视图】

NVE模式Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

cipher:表示以密文方式设置密钥。

Simple:表示以明文方式设置密钥,该密钥将以密文形式存储。

String:密钥字符串,区分大小写。明文密钥为1~24个字符的字符串,密文密钥为1~65个字符的字符串。

【使用指导】

为了安全起见,可以配置ENDP认证功能来防止恶意的节点注册到VXLAN网络。只有本端与对端设备上都未配置ENDP认证功能,或者都配置了认证功能且密钥相同,才能在二者之间成功建立VXLAN隧道。

开启ENDP认证功能后,发送ENDP报文的设备会使用配置的密钥和MD5算法对报文进行摘要运算,然后把运算结果放到报文的认证字段。对端设备收到ENDP报文后,利用本端配置的密钥和MD5算法对报文进行摘要运算,然后比较运算结果与报文认证字段携带的信息是否一致,如果一致则认为报文合法,如果不一致则认为报文非法。

在一个安全的网络中,可以不配置ENDP认证功能。

同一个VXLAN网络中所有的ENDS与ENDC必须配置相同的密钥。

【举例】

# 开启ENDP认证功能,并以明文方式设置密钥为vxlan-a。

<Sysname> system-view

[Sysname] interface tunnel 0 mode nve

[Sysname-Tunnel0] vxlan neighbor-discovery authentication simple vxlan-a

【相关命令】

·     display vxlan neighbor-discovery client summary

·     display vxlan neighbor-discovery server summary

1.3.9  vxlan neighbor-discovery client enable

vxlan neighbor-discovery client enable命令用来开启接口的ENDC功能,并指定ENDS地址。

Undo vxlan neighbor-discovery client enable命令用来关闭接口的ENDC功能。

【命令】

vxlan neighbor-discovery client enable server-ip

undo vxlan neighbor-discovery client enable server-ip

【缺省情况】

ENDC功能处于关闭状态。

【视图】

NVE模式Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

server-ip:ENDC要连接的ENDS的IP地址。

【使用指导】

为了防止ENDS异常导致ENDC不能加入VXLAN网络,用户可以通过重复执行本命令为每个ENDC指定两个ENDS。ENDC同时向两个ENDS注册和获取ENDC信息。

建议为地址相同、Network ID不同的ENDC指定不同的ENDS。

【举例】

# 开启ENDC功能,并指定ENDS地址为11.0.0.1。

<Sysname> system-view

[Sysname] interface tunnel 0 mode nve

[Sysname-Tunnel0] vxlan neighbor-discovery client enable 11.0.0.1

【相关命令】

·     display vxlan neighbor-discovery client summary

1.3.10  vxlan neighbor-discovery client register-interval

vxlan neighbor-discovery client register-interval命令用来配置ENDC向ENDS注册的时间间隔。

Undo vxlan neighbor-discovery client register-interval命令用来恢复缺省情况。

【命令】

vxlan neighbor-discovery client register-interval interval

undo vxlan neighbor-discovery client register-interval

【缺省情况】

ENDC向ENDS注册的时间间隔为15秒。

【视图】

NVE模式Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

interval:注册时间间隔,取值范围为5~120,单位为秒。

【使用指导】

ENDP协议中定义了3个定时器:探测定时器、注册定时器、老化定时器。

·     探测定时器

ENDC请求加入VXLAN网络时会启用探测定时器,该定时器以5秒的时间间隔定时向ENDS发送注册报文,收到ENDS应答报文后会停止探测定时器。

·     注册定时器

ENDC加入VXLAN网络后,为了通告自己工作正常,会定时向ENDS发送注册报文,该定时器的默认时间间隔为15秒,用户可以通过配置vxlan neighbor-discovery client register-interval命令来调整该时间间隔。

如果ENDC连续发送5个注册报文,都未能收到ENDS的应答报文,则认为网络故障,此时需要清除之前学到的邻居信息,同时重新启用探测定时器。

·     老化定时器

ENDC向ENDS发送的注册报文中携带注册时间间隔,ENDS会记录该时间间隔。

ENDC加入VXLAN网络后,如果ENDS在5倍的注册时间内未收到ENDC的注册报文则认为ENDC出现故障,此时需要把ENDC从VXLAN网络中删除。

【举例】

# 配置ENDC向ENDS注册的时间间隔为30秒。

<Sysname> system-view

[Sysname] interface tunnel 0 mode nve

[Sysname-Tunnel0] vxlan neighbor-discovery client register-interval 30

【相关命令】

·     display vxlan neighbor-discovery client summary

1.3.11  vxlan neighbor-discovery server enable

vxlan neighbor-discovery server enable命令用来开启接口的ENDS功能。

Undo vxlan neighbor-discovery server enable命令用来关闭接口的ENDS功能。

【命令】

vxlan neighbor-discovery server enable

undo vxlan neighbor-discovery server enable

【缺省情况】

ENDS功能处于关闭状态。

【视图】

NVE模式Tunnel接口视图

【缺省用户角色】

network-admin

【使用指导】

开启接口的ENDS功能时,会同时开启该接口的ENDC功能(该ENDC对应的ENDS地址为该接口的源地址)。

【举例】

# 开启ENDS功能。

<Sysname> system-view

[Sysname] interface tunnel 0 mode nve

[Sysname-Tunnel0] vxlan neighbor-discovery server enable

【相关命令】

·     display vxlan neighbor-discovery server summary

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们