01-VXLAN命令
本章节下载: 01-VXLAN命令 (525.32 KB)
目 录
1.1.3 display arp suppression vsi
1.1.4 display ipv6 nd suppression vsi
1.1.6 display l2vpn m-lag arp suppression
1.1.7 display l2vpn m-lag mac-address
1.1.9 display l2vpn m-lag nd suppression
1.1.10 display l2vpn forwarding ac
1.1.11 display l2vpn mac-address
1.1.12 display l2vpn service-instance
1.1.16 flooding disable (VSI view)
1.1.17 ipv6 nd suppression enable
1.1.18 l2vpn m-lag peer-link ac-match-rule vxlan-mapping
1.1.23 reset arp suppression vsi
1.1.24 reset ipv6 nd suppression vsi
1.1.25 reset l2vpn mac-address
1.1.29 tunnel global source-address
1.1.32 vxlan default-decapsulation
1.1.33 vxlan invalid-udp-checksum discard
1.1.35 vxlan ipv6 default-decapsulation
1.1.37 vxlan tunnel mac-learning disable
arp suppression enable命令用来开启ARP泛洪抑制功能。
undo arp suppression enable命令用来关闭ARP泛洪抑制功能。
【命令】
undo arp suppression enable
【缺省情况】
ARP泛洪抑制功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
为了避免广播发送的ARP请求报文过多占用核心网络带宽,VTEP从本地站点、VXLAN隧道接收到ARP请求和ARP应答报文后,根据该报文在本地建立ARP泛洪抑制表项。后续当VTEP收到本站点内虚拟机请求其它虚拟机MAC地址的ARP请求时,优先根据ARP泛洪抑制表项进行代答。如果没有对应的表项,则将ARP请求泛洪到核心网。ARP泛洪抑制功能可以大大减少ARP泛洪的次数。
【举例】
# 在VSI vsi1下开启ARP泛洪抑制功能。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] arp suppression enable
【相关命令】
· display arp suppression vsi
· reset arp suppression vsi
description命令用来配置VSI的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置VSI的描述信息。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
text:VSI的描述信息,为1~80个字符的字符串,区分大小写。
【举例】
# 配置名为vpn1的VSI的描述信息为“vsi for vpn1”。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] description vsi for vpn1
【相关命令】
· display l2vpn vsi
display arp suppression vsi命令用来显示VSI的ARP泛洪抑制表项信息。
【命令】
display arp suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ARP泛洪抑制表项。
slot slot-number:指定设备编号,取值只能为1。
count:显示ARP泛洪抑制表项的个数。
【举例】
# 显示VSI的ARP泛洪抑制表项信息。
<Sysname> display arp suppression vsi
IP address MAC address VSI name Link ID Aging(min)
1.1.1.2 000f-e201-0101 vsi1 0x70000 14
1.1.1.3 000f-e201-0202 vsi1 0x80000 18
1.1.1.4 000f-e201-0203 vsi2 0x90000 10
# 显示VSI的ARP泛洪抑制表项个数。
<Sysname> display arp suppression vsi count
Total entries: 3
表1-1 display arp suppression vsi命令显示信息描述表
字段 |
描述 |
IP address |
ARP泛洪抑制表项的IP地址 |
MAC address |
ARP泛洪抑制表项的MAC地址 |
Vsi Name |
VSI名称 |
Link ID |
ARP泛洪抑制表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道 |
Aging |
ARP泛洪抑制表项的老化时间,单位为分钟 |
Total entries |
ARP泛洪抑制表项的数目 |
【相关命令】
· arp suppression enable
· reset arp suppression vsi
display ipv6 nd suppression vsi命令用来显示VSI的ND泛洪抑制表项信息。
【命令】
display ipv6 nd suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的ND泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ND泛洪抑制表项。
slot slot-number:指定设备编号,取值只能为1。
count:显示ND泛洪抑制表项的个数。
【举例】
# 显示VSI的ND泛洪抑制表项信息。
<Sysname> display ipv6 nd suppression vsi
IPv6 address MAC address VSI name Link ID Aging (min)
1000::2 000f-e201-0101 vsi1 0x70000 5
1000::3 000f-e201-0202 vsi1 0x80000 5
1000::4 000f-e201-0203 vsi2 0x90000 5
# 显示VSI的ND泛洪抑制表项个数。
<Sysname> display ipv6 nd suppression vsi count
Total entries: 3
表1-2 display ipv6 nd suppression vsi命令显示信息描述表
字段 |
描述 |
IPv6 address |
ND泛洪抑制表项的IPv6地址 |
MAC address |
ND泛洪抑制表项的MAC地址 |
VSI name |
VSI名称 |
Link ID |
ND泛洪抑制表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道 |
Aging (min) |
ND泛洪抑制表项的老化时间,单位为分钟 |
Total entries |
ND泛洪抑制表项的数目 |
【相关命令】
· ipv6 nd suppression enable
· reset ipv6 nd suppression vsi
display l2vpn m-lag arp命令用来显示分布式聚合设备上L2VPN的ARP信息。
S9825系列交换机不支持本命令。
【命令】
display l2vpn m-lag arp [ local | remote ] [ count | { public-instance | vpn-instance vpn-instance-name } [ count | ip-address ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
local:显示L2VPN本地学习的ARP信息。
remote:显示L2VPN远端同步的ARP信息。
count:显示ARP表项的数目。如果不指定本参数,则显示ARP表项的具体信息。
public-instance:显示公网实例的ARP信息。
vpn-instance vpn-instance-name:显示指定VPN实例的ARP信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。
ip-address:显示指定IP地址的ARP表项。如果不指定本参数,则显示L2VPN的所有ARP信息。
【使用指导】
执行本命令时,如果没有指定local和remote参数,则显示分布式聚合设备上L2VPN本地学习和远端同步的ARP信息。
执行本命令时,如果没有指定public-instance和vpn-instance vpn-instance-name参数,则显示分布式聚合设备上公网实例和所有VPN实例的ARP信息。
【举例】
# 显示分布式聚合设备上公网实例和所有VPN实例的本地及远端ARP信息。
<Sysname> display l2vpn m-lag arp
Flags: D – Dynamic L - Local R – Remote S – Static I - Invalid
VPN instance: vpn1 Interface: Vsi-interface1
IP address MAC address VSI index Link ID Flags
10.1.1.1 0003-0003-0003 0 0x1 DL
10.1.1.11 0001-0001-0001 0 0x1 DL
10.1.1.12 0001-0001-0011 0 0x2 DR
10.1.1.13 0001-0001-0021 0 0x2 DR
10.1.1.101 0001-0011-0101 0 0x1 SL
10.1.1.102 0001-0011-0102 0 0x1 SL
Public instance Interface: Vsi-interface2
IP address MAC address VSI index Link ID Flags
11.1.1.1 0033-0033-0033 0 0x1 DL
11.1.1.11 0011-0011-0011 0 0x1 DL
# 显示分布式聚合设备上公网实例和所有VPN实例的本地及远端ARP表项总数目。
<Sysname> display l2vpn m-lag arp count
Total number of entries: 8
表1-3 display l2vpn m-lag arp命令显示信息描述表
字段 |
描述 |
VPN instance name |
VPN实例名称 |
Public instance |
公网实例 |
Interface |
VSI虚接口 |
IP address |
IP地址 |
MAC address |
MAC地址 |
VSI index |
VSI索引 |
Link ID |
ARP对应的出链路标识符,即AC或VXLAN隧道在VSI内的链路标识符 |
Flags |
ARP表项类型,取值包括: · D:表示生效的ARP表项是动态学习的ARP表项 · L:表示生效的ARP表项是本地的ARP表项 · R:表示生效的ARP表项是对端M-LAG设备同步的ARP表项 · S:表示生效的ARP表项是静态配置的ARP表项 · I:表示该ARP表项无效,原因可能是: ¡ 通过shutdown命令手工关闭VSI ¡ 出方向Tunnel接口不存在 |
Total number of entries |
分布式聚合设备上的ARP表项总数目 |
display l2vpn m-lag arp suppression命令用来显示分布式聚合设备上L2VPN的ARP泛洪抑制表项信息。
S9825系列交换机不支持本命令。
【命令】
display l2vpn m-lag arp suppression [ local | remote ] [ count | vsi vsi-name [ count | ip-address ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
local:显示L2VPN本地学习的ARP泛洪抑制表项。
remote:显示L2VPN远端同步的ARP泛洪抑制表项。
count:显示ARP泛洪抑制表项的数目。如果不指定本参数,则显示ARP泛洪抑制表项的具体信息。
vsi vsi-name:显示指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ARP泛洪抑制表项。
ip-address:显示指定IP地址的ARP泛洪抑制表项。如果不指定本参数,则显示VSI所有的ARP泛洪抑制表项。
【使用指导】
执行本命令时,如果没有指定local和remote参数,则显示分布式聚合设备上L2VPN本地学习和远端同步的ARP泛洪抑制表项信息。
【举例】
# 显示所有VSI本地学习和远端同步的ARP泛洪抑制表项信息。
<Sysname> display l2vpn m-lag arp suppression
Flags: D - Dynamic L – Local R – Remote S - Static I – Invalid
VSI name: vpna
IP address MAC address Link ID Flags
10.1.1.12 0002-0002-0002 0x1 DL
10.1.1.13 0002-0002-0002 0x2 RI
10.1.1.101 0001-0011-0101 0x2 SR
# 显示所有VSI本地学习和远端同步的ARP泛洪抑制表项总数。
<Sysname> display l2vpn m-lag arp suppression count
Total number of entries: 3
表1-4 display l2vpn m-lag arp suppression命令显示信息描述表
字段 |
描述 |
VSI name |
VSI名称 |
IP address |
IP地址 |
MAC address |
MAC地址 |
Link ID |
ARP泛洪抑制表项对应的出链路标识符,即AC或VXLAN隧道在VSI内的链路标识符 |
Flags |
ARP泛洪抑制表项类型,取值包括: · D:表示生效的ARP泛洪抑制表项为动态学习的ARP泛洪抑制表项 · L:表示生效的ARP泛洪抑制表项为本地ARP泛洪抑制表项 · R:表示生效的ARP泛洪抑制表项为M-LAG对端设备同步的ARP泛洪抑制表项 · S:表示生效的ARP泛洪抑制表项为静态配置的ARP泛洪抑制表项 · I:表示该ARP泛洪抑制表项无效,原因可能是: ¡ 通过shutdown命令手工关闭VSI ¡ 出方向Tunnel接口不存在 |
Total number of entries |
ARP泛洪抑制表项的总数 |
display l2vpn m-lag mac-address命令用来显示分布式聚合设备上L2VPN的MAC地址表信息。
S9825系列交换机不支持本命令。
【命令】
display l2vpn m-lag mac-address [ local | remote ] [ count | vsi vsi-name [ count | mac-address ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
local:显示L2VPN本地学习的MAC地址表信息。
remote:显示L2VPN远端同步的MAC地址表信息。
count:显示MAC地址表项的数目。如果不指定本参数,则显示MAC地址表项的具体信息。
vsi vsi-name:显示指定VSI的MAC地址表信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的L2VPN的MAC地址表信息。
mac-address:显示指定的MAC地址表项。mac-address的格式为H-H-H,在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。如果不指定本参数,则显示指定VSI的所有MAC地址表项信息。
【使用指导】
执行本命令时,如果没有指定local和remote参数,则显示分布式聚合设备上L2VPN本地学习和远端同步的MAC地址表信息。
【举例】
# 显示分布式聚合设备上所有VSI的L2VPN本地学习和远端同步的MAC地址表信息。
<Sysname> display l2vpn m-lag mac-address
Flags: D – Dynamic L - Local R – Remote S – Static
VSI name: bbb
MAC address Link ID Interface Flags
0000-0000-000a 0x1 BAGG10 DL
0000-0000-0009 0x1 Tunnel1 DL
# 显示分布式聚合设备上所有VSI的L2VPN本地学习和远端同步的MAC地址表项总数目。
<Sysname> display l2vpn m-lag mac-address count
Total number of entries: 2
表1-5 display l2vpn m-lag mac-address命令显示信息描述表
字段 |
描述 |
VSI name |
VSI名称 |
MAC address |
MAC地址 |
Link ID |
MAC地址对应的出链路标识符,即AC或VXLAN隧道在VSI内的链路标识符 |
Interface |
MAC地址表项的出接口名称 |
Flags |
MAC地址表项类型,取值包括: · D:表示生效的MAC地址表项是动态学习的MAC地址表项 · L:表示生效的MAC地址表项是本地的MAC地址表项 · R:表示生效的MAC地址表项是M-LAG对端设备同步过来的MAC地址表项 · S:表示生效的MAC地址表项是静态配置的MAC地址表项 |
Total number of entries |
分布式聚合设备上的MAC地址表项总数目 |
display l2vpn m-lag nd命令用来显示分布式聚合设备上L2VPN的ND信息。
S9825系列交换机不支持本命令。
【命令】
display l2vpn m-lag nd [ local | remote ] [ count | { public-instance | vpn-instance vpn-instance-name } [ ipv6-address | count ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
local:显示L2VPN本地学习的ND信息。
remote:显示L2VPN远端同步的ND信息。
count:显示ND表项的数目。如果不指定本参数,则显示ND表项的具体信息。
public-instance:显示公网实例的ND信息。
vpn-instance vpn-instance-name:显示指定VPN实例的ND信息。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。
ipv6-address:显示指定IPv6地址的ND表项。如果不指定本参数,则显示L2VPN的所有ND信息。
【使用指导】
执行本命令时,如果没有指定local和remote参数,则显示分布式聚合设备上L2VPN本地学习和远端同步的ND信息。
执行本命令时,如果没有指定public-instance和vpn-instance vpn-instance-name参数,则显示分布式聚合设备上公网实例和所有VPN实例的ND信息。
【举例】
# 显示分布式聚合设备上公网实例和所有VPN实例的本地及远端ND信息。
<Sysname> display l2vpn m-lag nd
Flags: D - Dynamic L – Local R – Remote S - Static I - Invalid
VPN instance: vpna Interface: Vsi-interface1
IPv6 address : 20::2
MAC address : 0001-0001-0001 Flags : DL
VSI index : 0 Link ID : 0x1
# 显示分布式聚合设备上公网实例和所有VPN实例的本地及远端ND表项总数目。
<Sysname> display l2vpn m-lag nd count
Total number of entries: 1
表1-6 display l2vpn m-lag nd命令显示信息描述表
字段 |
描述 |
VPN instance name |
VPN实例名称 |
Public instance |
公网实例 |
Interface |
VSI虚接口 |
IPv6 address |
IPv6地址 |
MAC address |
MAC地址 |
Flags |
ND表项类型,取值包括: · D:表示生效的ND表项是动态学习的ND表项 · L:表示生效的ND表项是本地的ND表项 · R:表示生效的ND表项是对端M-LAG设备同步的ND表项 · S:表示生效的ND表项是静态配置的ND表项 · I:表示该ND表项无效,原因可能是: ¡ 通过shutdown命令手工关闭VSI ¡ 出方向Tunnel接口不存在 |
VSI index |
VSI索引 |
Link ID |
ND对应的出链路标识符,即AC或VXLAN隧道在VSI内的链路标识符 |
Total number of entries |
分布式聚合设备上的ND表项总数目 |
display l2vpn m-lag nd suppression命令用来显示分布式聚合设备上的ND泛洪抑制表项信息。
S9825系列交换机不支持本命令。
【命令】
display l2vpn m-lag nd suppression [ local | remote ] [ count | vsi vsi-name [ ipv6-address | count ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
local:显示L2VPN本地学习的ND泛洪抑制表项。
remote:显示L2VPN远端同步的ND泛洪抑制表项。
count:显示ND泛洪抑制表项的数目。如果不指定本参数,则显示ND泛洪抑制表项的具体信息。
vsi vsi-name:显示指定VSI的ND泛洪抑制表项信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ND泛洪抑制表项信息。
ipv6-address:显示指定IPv6地址的ND泛洪抑制表项信息。如果不指定本参数,则显示所有的ND泛洪抑制表项。
【使用指导】
执行本命令时,如果没有指定local和remote参数,则显示分布式聚合设备上L2VPN本地学习和远端同步的ND泛洪抑制表项信息。
【举例】
# 显示所有VSI本地学习和远端同步的ND泛洪抑制表项信息。
[Sysname]display l2vpn m-lag nd suppression
Flags: D - Dynamic L – Local R – Remote S - Static I - Invalid
VSI name: vpna
IPv6 address MAC address Link ID Flags
11::8 72cb-ce9b-0a06 0x1 DL
11::9 0001-0001-0001 0x2 SR
# 显示所有VSI本地学习和远端同步的ND泛洪抑制表项总数。
<Sysname> display l2vpn m-lag nd suppression count
Total number of entries: 2
表1-7 display l2vpn m-lag nd suppression命令显示信息描述表
字段 |
描述 |
VSI name |
VSI名称 |
IPv6 address |
IPv6地址 |
MAC address |
MAC地址 |
Link ID |
ND泛洪抑制表项对应的出链路标识符,即AC或VXLAN隧道在VSI内的链路标识符 |
Flags |
ND泛洪抑制表项类型,取值包括: · D:表示生效的ND泛洪抑制表项为动态学习的ND泛洪抑制表项 · L:表示生效的ND泛洪抑制表项为本地ND泛洪抑制表项生效 · R:表示生效的ND泛洪抑制表项为M-LAG对端设备同步的ARP泛洪抑制表项 · S:表示生效的ND泛洪抑制表项为静态配置的ND表项 · I:表示该ND泛洪抑制表项无效,原因可能是: ¡ 通过shutdown命令手工关闭VSI ¡ 出方向Tunnel接口不存在 |
Total number of entries |
ND泛洪抑制表项的总数目 |
display l2vpn forwarding ac命令用来显示L2VPN的AC转发信息。
【命令】
display l2vpn forwarding ac [ vsi vsi-name ] [ slot slot-number ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsi vsi-name:显示指定VSI的转发信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的转发信息。
slot slot-number:指定设备编号,取值只能为1。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
【举例】
# 显示所有VSI内AC转发的简要信息。
<Sysname> display l2vpn forwarding ac
Total number of VSIs: 1
Total number of ACs: 1 up, 0 down
AC VSI Name
Link ID State
BAGG1 srv1 1
0x1 Up
表1-8 display l2vpn forwarding ac命令显示信息描述表
字段 |
描述 |
Total number of VSIs |
VSI的总数,包括未关联AC的VSI |
Total number of ACs |
所有VSI或指定VSI下,Up状态和Down状态的AC总数 |
AC |
接入电路,取值为二层接口名称和以太网服务实例,表示在以太网服务实例下关联VSI |
VSI Name |
AC所属VSI的名称 |
Link ID |
AC在VSI内的链路标识符 |
State |
AC的状态,取值包括Up和Down |
# 显示所有VSI内AC转发的详细信息。
<Sysname> display l2vpn forwarding ac verbose
VSI Name: vpls2
Interface: HGE1/0/3 Service Instance: 4
Link ID : 1
State : UP
Access Mode : VLAN
Encapsulation: s-vid 10
Bandwidth : Unlimited
Type : Manual
表1-9 display l2vpn forwarding ac verbose命令显示信息描述表
字段 |
描述 |
VSI Name |
VSI名称 |
Interface |
接入接口 |
Service Instance |
以太网服务实例,AC为二层接口的以太网服务实例时才显示该字段 |
Link ID |
AC在VSI内的链路标识符 |
Access Mode |
AC接入模式,取值包括: · VLAN:VLAN模式 · (S9825系列交换机不支持)Ethernet:Ethernet模式 |
State |
AC的状态 |
Encapsulation |
以太网服务实例的报文匹配规则 |
Bandwidth |
AC上流量的最大带宽,单位为kbps 取值为Unlimited时,表示不限制AC上的流量 |
Type |
以太网服务实例的类型,取值为Manual,表示手工创建 |
display l2vpn mac-address命令用来显示VSI的MAC地址表信息。
【命令】
display l2vpn mac-address [ vsi vsi-name ] [ dynamic ] [ count | verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsi vsi-name:显示指定VSI的MAC地址表信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的MAC地址表信息。
dynamic:显示通过源MAC地址动态学习的MAC地址表项。如果不指定本参数,则显示通过源MAC地址动态学习的本地和远端MAC地址表项、通过BGP EVPN协议学习的远端MAC地址表项、静态配置的本地和远端MAC地址表项和通过OpenFlow下发的远端MAC地址表项。
count:显示MAC地址表项的数目。
verbose:显示MAC地址表项的详细信息。
【使用指导】
执行本命令时,如果没有指定count和verbose参数,则显示MAC地址表项的简要信息。
【举例】
# 显示所有VSI的MAC地址表简要信息。
<Sysname> display l2vpn mac-address
MAC Address State VSI Name Link ID/Name Aging
0000-0000-000b Static vpn1 Tunnel10 NotAging
0000-0000-000c Dynamic vpn1 Tunnel60 Aging
0000-0000-000d Dynamic vpn1 Tunnel99 Aging
--- 3 mac address(es) found ---
# 显示所有VSI的MAC地址表项总数。
<Sysname> display l2vpn mac-address count
3 mac address(es) found
表1-10 display l2vpn mac-address命令显示信息描述表
字段 |
描述 |
MAC Address |
MAC地址 |
State |
MAC地址的状态,取值包括: · Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项 · Static:表示静态配置的本地或远端MAC地址表项 · EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项 |
VSI Name |
VSI名称 |
Link ID/Name |
对于本端MAC地址,为MAC地址对应以太网服务实例所在接口的名称 对于远端MAC地址,为MAC地址对应的隧道接口名称 |
Aging |
MAC地址表项是否老化,取值包括Aging和NotAging |
XX mac address(es) found |
VSI的MAC地址表项的总数 |
# 显示所有VSI的MAC地址表详细信息。
<Sysname> display l2vpn mac-address verbose
MAC Address : 0000-0000-000b
VSI Name : vpn1
VXLAN ID : 123
Interface : HGE1/0/1
Link ID : 1
State : Dynamic
Aging : Aging
表1-11 display l2vpn mac-address verbose命令显示信息描述表
字段 |
描述 |
MAC Address |
MAC地址 |
VSI Name |
MAC地址所属的VSI名称 |
VXLAN ID |
VXLAN编号 |
Interface |
对于本端MAC地址,MAC地址对应的AC为三层接口时,为该接口的名称;MAC地址对应的AC为以太网服务实例时,为以太网服务实例所在接口的名称 对于远端MAC地址,为MAC地址对应的隧道接口名称 |
Link ID |
AC或VXLAN隧道在VSI内的链路标识符 |
State |
MAC地址的状态,取值包括: · Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项 · Static:表示静态配置的本地或远端MAC地址表项 · EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项 |
Aging |
MAC地址表项是否老化,取值包括Aging和NotAging |
【相关命令】
· reset l2vpn mac-address
display l2vpn service-instance命令用来显示以太网服务实例的信息。
【命令】
display l2vpn service-instance [ interface interface-type interface-number [ service-instance instance-id ] ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显示指定二层以太网接口或二层聚合接口上的以太网服务实例信息。interface-type interface-number为接口类型和接口编号。如果未指定本参数,则显示所有二层以太网接口和二层聚合接口上的以太网服务实例信息。
service-instance instance-id:显示指定以太网服务实例的信息。instance-id为以太网服务实例的ID,取值范围为1~4096。如果指定了interface interface-type interface-number参数,未指定本参数,则显示指定二层以太网接口或二层聚合接口上所有以太网服务实例的信息。
verbose:显示详细信息。如果未指定本参数,则显示简要信息。
【举例】
# 显示所有以太网服务实例的简要信息。
<Sysname> display l2vpn service-instance
Total number of service-instances: 1, 0 up, 1 down
Total number of ACs: 1, 0 up, 1 down
Interface SrvID Owner
LinkID State Type
BAGG1 1 1
1 Down VSI
表1-12 display l2vpn service-instance命令显示信息描述表
字段 |
描述 |
Total number of service-instances |
以太网服务实例的总数,及处于up和down状态的以太网服务实例数目 |
Total number of ACs |
AC的总数,及处于up和down状态的AC数目 |
Interface |
二层以太网接口或二层聚合接口名称 |
SrvID |
以太网服务实例的ID |
Owner |
VSI名称,如果以太网服务实例上尚未关联VSI,则该字段显示为空 |
LinkID |
以太网服务实例在VSI内的链路标识符 |
State |
以太网服务实例的状态,取值包括Up和Down |
Type |
以太网服务实例所属的L2VPN类型,取值为VSI |
# 显示二层以太网接口HundredGigE1/0/1上所有以太网服务实例的详细信息。
<Sysname> display l2vpn service-instance interface hundredgige 1/0/1 verbose
Interface: HGE1/0/1
Service Instance: 1
Type : Manual
Encapsulation : s-vid 16
Bandwidth : -
VSI Name : vsi10
Link ID : 1
State : Up
E-Tree Mode : root
End.DX2 SID : -
End.DX2l SID : -
表1-13 display l2vpn service-instance verbose命令显示信息描述表
字段 |
描述 |
Interface |
二层以太网接口或二层聚合接口 |
Service Instance |
以太网服务实例ID |
Type |
以太网服务实例的类型和报文匹配方式,取值包括: · Manual:手工创建,采用VLAN匹配方式 |
Encapsulation |
以太网服务实例的报文匹配规则,如果未配置报文匹配规则,则不显示本字段 |
Bandwidth |
以太网服务实例对应AC上流量的最大带宽,单位为kbps 取值为“Unlimited”时,表示不限制AC上的流量 |
VSI Name |
与以太网服务实例关联的VSI的名称 |
Link ID |
以太网服务实例在VSI内的链路标识符 |
State |
以太网服务实例的状态,取值包括Up和Down |
E-Tree Mode |
(暂不支持)EVPN VPLS、EVPN VPLS over SRv6组网中,AC在E-Tree中的角色,取值包括: · root:表示Root AC · leaf:表示Leaf AC |
End.Dx2 SID |
(暂不支持)EVPN VPLS over SRv6组网中,为AC分配的End.DX2 SID |
End.Dx2l SID |
(暂不支持)EVPN VPLS over SRv6组网中,为AC分配的End.DX2L SID |
Statistics |
(暂不支持)是否使能以太网服务实例的统计功能,取值包括: · Enabled:使能了以太网服务实例的统计功能 · Disabled:禁止以太网服务实例的统计功能 |
Input Statistics |
入方向的以太网服务实例报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets) |
Output Statistics |
出方向的以太网服务实例报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets) |
【相关命令】
· service-instance
display l2vpn vsi命令用来显示VSI的信息。
【命令】
display l2vpn vsi [ name vsi-name ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的信息。
verbose:显示VSI的详细信息。如果不指定本参数,则显示VSI的简要信息。
【举例】
# 显示所有VSI的简要信息。
<Sysname> display l2vpn vsi
Total number of VSIs: 1, 0 up, 1 down, 0 admin down
VSI Name VSI Index State
vpna 0 Down
表1-14 display l2vpn vsi命令显示信息描述表
字段 |
描述 |
VSI Name |
VSI名称 |
VSI Index |
VSI索引 |
State |
VSI的状态,取值包括: · Up:up状态 · Down:down状态 · Admin down:通过shutdown命令手工关闭VSI |
# 显示所有VSI的详细信息。
<Sysname> display l2vpn vsi verbose
VSI Name: vpna
VSI Index : 0
VSI State : Up
MTU : -
Bandwidth : -
Broadcast Restrain : -
Multicast Restrain : -
Unknown Unicast Restrain: -
MAC Learning : Enabled
MAC Table Limit : -
MAC Learning rate : -
Drop Unknown : -
PW Redundancy Mode : Slave
Flooding : Enabled
Gateway Interface : VSI-interface 100
VXLAN ID : 10
Tunnels:
Tunnel Name Link ID State Type Flood proxy
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual Disabled
ACs:
AC Link ID State
Type
BAGG1 srv1 0x1 Down
Manual
表1-15 display l2vpn vsi verbose命令显示信息描述表
字段 |
描述 |
VSI Name |
VSI名称 |
VSI Index |
VSI索引 |
VSI Description |
VSI的描述信息,如果不配置,则此行不显示 |
VSI State |
VSI的状态,取值包括: · Up:up状态 · Down:down状态 · Administratively down:通过shutdown命令手工关闭VSI |
MTU |
VSI上配置的最大传输单元 |
Bandwidth |
(暂不支持)VSI内流量的最大带宽值,单位为kbps |
Broadcast Restrain |
(暂不支持)VSI的广播抑制带宽值,单位为kbps |
Multicast Restrain |
(暂不支持)VSI的组播抑制带宽值,单位为kbps |
Unknown Unicast Restrain |
(暂不支持)VSI的未知单播抑制带宽值,单位为kbps |
MAC Learning |
是否使能了MAC地址学习功能 |
MAC Table Limit |
(暂不支持)VSI内MAC地址表项的最大数目 |
Drop Unknown |
(暂不支持)当VSI内学习到的MAC地址数达到最大值后,是否禁止转发源MAC地址不在MAC地址表里的报文 |
PW Redundancy Mode |
(暂不支持)PW冗余保护模式,取值包括: · Slave:主从操作模式,且本地PE作为从节点 · Master:主从操作模式,且本地PE作为主节点 · Independent:独立操作模式 |
Flooding |
是否使能VSI的泛洪功能,取值包括: · Enabled:表示使能了VSI的泛洪功能 · Disabled:表示禁止VSI的泛洪功能 |
Gateway Interface |
VSI网关虚接口编号 |
VXLAN ID |
VXLAN编号 |
Tunnels |
与VXLAN关联的隧道信息 |
Tunnel Name |
隧道名称 |
Link ID |
隧道在VSI内的链路标识符 |
State |
隧道状态,取值包括: · Up:Tunnel接口状态Up,隧道可正常转发数据 · Blocked:该隧道为备用隧道,不进行数据转发,Tunnel接口状态Up · Down:Tunnel接口状态Down,隧道停止数据转发 |
Type |
VXLAN和VXLAN隧道的关联方式,取值包括: · Auto:表示EVPN自动将VXLAN和VXLAN隧道关联 · Manual:表示手动关联VXLAN和VXLAN隧道 |
Flood proxy |
(暂不支持)隧道是否开启了泛洪代理功能 |
ACs |
VSI的AC列表 |
AC |
接入电路 |
Link ID |
AC在VSI内的链路标识符 |
State |
AC的状态,取值包括Up和Down |
Statistics |
(暂不支持)是否开启AC的统计功能,取值包括: · Enabled:AC的统计功能处于开启状态 · Disabled:AC的统计功能处于关闭状态 |
display vxlan tunnel命令用来显示与VXLAN关联的VXLAN隧道的信息。
【命令】
display vxlan tunnel [ vxlan-id vxlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vxlan-id:显示与指定VXLAN关联的隧道的信息。vxlan-id为VXLAN的编号,取值范围为0~16777215。不指定此参数,则显示所有与VXLAN关联的隧道的信息。
【举例】
# 显示所有与VXLAN关联的隧道的信息。
<Sysname> display vxlan tunnel
Total number of VXLANs: 1
VXLAN ID: 10, VSI name: vpna, Total tunnels: 2 (2 up, 0 down, 0 defect, 0 blocked)
Tunnel name Link ID State Type Flood proxy
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual Disabled
# 显示与编号为10的VXLAN关联的隧道的信息。
<Sysname> display vxlan tunnel vxlan-id 10
VXLAN ID: 10, VSI name: vpna, Total tunnels: 2 (2 up, 0 down, 0 defect, 0 blocked)
Tunnel name Link ID State Type Flood proxy
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual Disabled
表1-16 display vxlan tunnel命令显示信息描述表
字段 |
描述 |
Total number of VXLANs |
已创建的VXLAN的总数 |
VXLAN ID |
VXLAN ID |
VSI name |
VXLAN所属的VSI名称 |
Total tunnels |
与VXLAN关联的隧道的总数,包括处于Up和Down状态的隧道总数 |
Tunnel name |
隧道名称 |
Link ID |
隧道在VXLAN内的链路标识符 |
State |
隧道的状态,取值包括: · Up:Tunnel接口状态Up,隧道可正常转发数据 · Blocked:该隧道为备用隧道,不进行数据转发,Tunnel接口状态Up · Down:Tunnel接口状态Down,隧道停止数据转发 |
Type |
VXLAN和VXLAN隧道的关联方式,取值包括: · Auto:表示EVPN自动将VXLAN和VXLAN隧道关联 · Manual:表示手动关联VXLAN和VXLAN隧道 |
Flood proxy |
(暂不支持)隧道是否开启了泛洪代理功能 |
【相关命令】
· tunnel
· vxlan
encapsulation命令用来配置以太网服务实例的报文匹配规则。
undo encapsulation命令用来恢复缺省情况。
【命令】
encapsulation s-vid vlan-id [ only-tagged ]
encapsulation s-vid vlan-id c-vid vlan-id
encapsulation c-vid vlan-id
encapsulation { tagged | untagged }
undo encapsulation
【缺省情况】
未配置报文匹配规则。
【视图】
以太网服务实例视图
【缺省用户角色】
network-admin
【参数】
s-vid:匹配外层VLAN标签(Service VLAN ID)为指定值的报文。
c-vid:匹配内层VLAN标签(Customer VLAN ID)为指定值的报文。
S9825系列交换机不支持c-vid参数。
vlan-id:VLAN的编号,取值范围为1~4094。
only-tagged:表示只匹配携带VLAN标签的报文。当匹配的VLAN为缺省VLAN时,如果未指定本参数,则会同时匹配所携带VLAN标签为缺省VLAN的报文和未携带VLAN标签的报文;如果指定了本参数,则只匹配所携带VLAN标签为缺省VLAN的报文。例外的是,对于S9825系列交换机,指定了本参数后,以太网服务实例仍然会匹配未携带VLAN标签的报文。
tagged:表示匹配携带VLAN标签的报文。
untagged:表示匹配未携带VLAN标签的报文。
【使用指导】
不能通过重复执行本命令修改报文匹配规则。如需修改报文匹配规则,请先通过undo encapsulation命令删除报文匹配规则,再执行encapsulation命令。
删除以太网服务实例下的报文匹配规则后,会自动取消以太网服务实例与VSI的关联。
【举例】
# 在二层以太网接口HundredGigE1/0/1的以太网服务实例1上配置如下报文匹配规则:匹配外层VLAN标签为111的报文。
<Sysname> system-view
[Sysname] interface hundredgige 1/0/1
[Sysname-HundredGigE1/0/1] service-instance 1
[Sysname-HundredGigE1/0/1-srv1] encapsulation s-vid 111
【相关命令】
· display l2vpn service-instance
flooding disable命令用来关闭VSI的泛洪功能。
undo flooding disable命令用来开启VSI的泛洪功能。
【命令】
flooding disable { all | { broadcast | unknown-multicast | unknown-unicast } * } [ all-direction | dci ]
undo flooding disable
【缺省情况】
VSI的泛洪功能处于开启状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
all:禁止泛洪广播、未知单播和未知组播数据帧。
broadcast:禁止泛洪广播数据帧。
unknown-multicast:禁止泛洪未知组播数据帧。
unknown-unicast:禁止泛洪未知单播数据帧。
all-direction:禁止将AC和VXLAN隧道上接收到的泛洪流量转发给相同VSI内的其他AC和VXLAN隧道。如果不指定本参数,则表示仅禁止将AC上接收到的泛洪流量转发给相同VSI内的VXLAN隧道。
dci:只禁止向数据中心间的VXLAN-DCI隧道泛洪。如果不指定本参数,则表示禁止向VXLAN隧道和VXLAN-DCI隧道泛洪。
【使用指导】
缺省情况下,VTEP从本地站点内接收到目的MAC地址为广播、未知单播和未知组播的数据帧后,会在该VXLAN内除接收接口外的所有本地接口和VXLAN隧道上泛洪该数据帧,将该数据帧发送给VXLAN内的所有站点;VTEP从VXLAN隧道接收到目的MAC地址为广播、未知单播和未知组播的数据帧后,会在该VXLAN内的所有本地接口上泛洪该数据帧。通过本命令可以手工禁止某类数据帧在VXLAN内泛洪,以减少网络中的泛洪流量。
执行本命令时,需要同时指定broadcast、unknown-multicast和unknown-unicast参数,命令才能成功执行。
数据中心互联场景中,如果只想禁止向数据中心间的VXLAN-DCI隧道泛洪,而数据中心内部的VXLAN隧道可以泛洪,请指定dci参数。
【举例】
# 在VSI实例vsi1内禁止将本地站点内接收到的广播数据帧泛洪到远端站点。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] flooding disable broadcast
ipv6 nd suppression enable命令用来开启ND泛洪抑制功能。
undo ipv6 nd suppression enable命令用来关闭ND泛洪抑制功能。
【命令】
ipv6 nd suppression enable
undo ipv6 nd suppression enable
【缺省情况】
ND泛洪抑制功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
为了避免组播发送的ND请求报文占用核心网络带宽,VTEP从本地站点或VXLAN隧道接收到ND请求和ND应答报文后,根据该报文在本地建立ND泛洪抑制表项。后续当VTEP收到本站点内用户终端请求其它用户终端MAC地址的ND请求时,优先根据ND泛洪抑制表项进行代答。如果没有对应的表项,则将ND请求泛洪到核心网。ND泛洪抑制功能可以大大减少ND泛洪的次数。
【举例】
# 在VSI vsi1下开启ND泛洪抑制功能。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] ipv6 nd suppression enable
【相关命令】
· display ipv6 nd suppression vsi
· reset ipv6 nd suppression vsi
l2vpn m-lag peer-link ac-match-rule vxlan-mapping命令用来在采用以太网聚合链路作为peer-link链路的分布式聚合组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则。
undo l2vpn m-lag peer-link ac-match-rule vxlan-mapping命令用来恢复缺省情况。
S9825系列交换机不支持本命令。
【命令】
l2vpn m-lag peer-link ac-match-rule vxlan-mapping
undo l2vpn m-lag peer-link ac-match-rule vxlan-mapping
【缺省情况】
采用以太网聚合链路作为peer-link链路的分布式聚合组网中,peer-link链路上动态AC的报文匹配规则与用户侧链路上AC的报文匹配规则相同。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,采用以太网聚合链路作为peer-link链路的分布式聚合组网中,用户侧接口上创建以太网服务实例、配置报文匹配规则并关联VSI后,VTEP会在peer-link链路上自动创建具有相同报文匹配规则、关联相同VSI的AC。在这种情况下,如果不同用户侧接口上AC的报文匹配规则相同,但关联了不同的VSI,则会导致peer-link链路上动态创建的AC之间发生冲突。本命令用来解决上述问题。
配置本命令后,peer-link链路上的AC报文匹配规则将由VXLAN ID映射生成。在VTEP上创建VXLAN后,peer-link链路上会自动生成AC,该AC与VXLAN对应的VSI关联,该AC的报文匹配规则为:
· 外层VLAN标签(s-vid)为VXLAN ID除以4094,取整后加1,即VXLAN ID/4094+1。
· 内层VLAN标签(c-vid)为VXLAN ID除以4094,取余后加1,即VXLAN ID%4094+1。
· 如果计算出来的外层VLAN标签为peer-link接口的PVID,则s-vid变更为VXLAN ID%4094+1、无c-vid。
执行本命令后,VTEP上创建的VXLAN的ID不能大于16000000。
【举例】
# 采用以太网聚合链路作为peer-link链路的分布式聚合组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则。
<Sysname> system-view
[Sysname] l2vpn m-lag peer-link ac-match-rule vxlan-mapping
l2vpn enable命令用来开启L2VPN功能。
undo l2vpn enable命令用来关闭L2VPN功能。
【命令】
l2vpn enable
undo l2vpn enable
【缺省情况】
L2VPN功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
只有开启L2VPN功能后,才能进行L2VPN的相关配置。
【举例】
# 开启L2VPN功能。
<Sysname> system-view
[Sysname] l2vpn enable
mac-address static vsi命令用来添加静态MAC地址表项。
undo mac-address static vsi命令用来删除指定的静态MAC地址表项。
【命令】
mac-address static mac-address { interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number } vsi vsi-name
undo mac-address static [ mac-address ] [ interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number ] vsi vsi-name
【缺省情况】
不存在静态MAC地址表项。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
mac-address:MAC地址,格式为H-H-H,不支持组播MAC地址和全0的MAC地址。在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。
interface interface-type interface-number service-instance instance-id:指定本地MAC地址对应的AC。interface-type interface-number为接口类型和接口编号;instance-id为以太网服务实例的编号,取值范围为1~4096。
interface tunnel tunnel-number:指定远端MAC地址对应的VXLAN隧道接口或VXLAN-DCI隧道接口。tunnel-number为VXLAN隧道接口或VXLAN-DCI隧道接口的编号,只能指定已创建的隧道接口。
vsi vsi-name:指定MAC地址所属的VSI。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。
【使用指导】
本地MAC表项是指VTEP连接的本地站点内虚拟机的MAC地址。本地MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址动态学习。
远端MAC地址是指VTEP连接的远端站点内虚拟机的MAC地址。远端MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址、BGP EVPN协议等学习。
对于本地MAC地址表项,本命令中指定的以太网服务实例必须与指定的VSI关联,否则配置将失败;对于远端MAC地址表项,interface tunnel interface-number参数指定的隧道接口必须与vsi vsi-name参数指定的VSI对应的VXLAN关联,否则配置将失败。
执行undo mac-address static vsi命令时如果没有指定任何参数,则删除该VSI下的所有静态MAC地址表项。
建议不要将EVPN动态创建的隧道接口指定为远端MAC地址对应的隧道接口。否则,配置恢复时,EVPN会重新创建隧道,隧道接口的编号可能发生变化,从而导致静态远端MAC地址表项的配置无法恢复。
【举例】
# 添加一条静态远端MAC地址表项:MAC地址为000f-e201-0101,VXLAN隧道接口为Tunnel1,MAC地址所属的VSI为vsi1。
<Sysname> system-view
[Sysname] mac-address static 000f-e201-0101 interface tunnel 1 vsi vsi1
# 添加一条静态本地MAC地址表项:MAC地址为000f-e201-0102,AC为接口HundredGigE1/0/1上的以太网服务实例1,MAC地址所属的VSI为vsi1。
<Sysname> system-view
[Sysname] mac-address static 000f-e201-0102 interface hundredgige 1/0/1 service-instance 1 vsi vsi1
【相关命令】
· vxlan tunnel mac-learning disable
mac-learning enable命令用来开启VSI的MAC地址学习功能。
undo mac-learning enable命令用来关闭VSI的MAC地址学习功能。
【命令】
mac-learning enable
undo mac-learning enable
【缺省情况】
VSI的MAC地址学习功能处于开启状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
如果关闭了VSI的MAC地址学习功能,则设备接收到该VSI内的报文后不会学习该报文的源MAC地址。
【举例】
# 关闭名为vpn1的VSI的MAC地址学习功能。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] undo mac-learning enable
【相关命令】
· display l2vpn vsi
mtu命令用来配置VSI的MTU(Maximum Transmission Unit,最大传输单元)值。
undo mtu命令用来恢复缺省情况。
【命令】
mtu size
undo mtu
【缺省情况】
VSI的MTU值为1500字节。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
size:VSI的MTU值,取值范围为300~65535,单位为字节。
【举例】
# 配置名为vpn1的VSI的MTU值为1400字节。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] mtu 1400
【相关命令】
· display l2vpn vsi
reset arp suppression vsi命令用来清除VSI的ARP泛洪抑制表项。
【命令】
reset arp suppression vsi [ name vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
name vsi-name:清除指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ARP泛洪抑制表项。
【举例】
# 清除所有VSI的ARP泛洪抑制表项。
<Sysname> reset arp suppression vsi
This command will delete all entries. Continue? [Y/N]:y
【相关命令】
· arp suppression enable
· display arp suppression vsi
reset ipv6 nd suppression vsi命令用来清除VSI的ND泛洪抑制表项。
【命令】
reset ipv6 nd suppression vsi [ name vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
name vsi-name:清除指定VSI的ND泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ND泛洪抑制表项。
【举例】
# 清除所有VSI的ND泛洪抑制表项。
<Sysname> reset ipv6 nd suppression vsi
This command will delete all entries. Continue? [Y/N]:y
【相关命令】
· display ipv6 nd suppression vsi
· ipv6 nd suppression enable
reset l2vpn mac-address命令用来清除通过源MAC地址动态学习的MAC地址表项。
【命令】
reset l2vpn mac-address [ vsi vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vsi vsi-name:清除指定VSI动态学习的MAC地址表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI动态学习的MAC地址表项。
【使用指导】
VSI通过源MAC地址学习到错误的MAC地址表项,或学习的MAC地址表项数目达到最大值时,可以执行本命令,以便重新学习MAC地址表项。
【举例】
# 清除名为vpn1的VSI通过源MAC地址动态学习的MAC地址表项。
<Sysname> reset l2vpn mac-address vsi vpn1
【相关命令】
· display l2vpn mac-address vsi
service-instance命令用来创建以太网服务实例,并进入以太网服务实例视图。如果指定的以太网服务实例已经存在,则直接进入以太网服务实例视图。
undo service-instance命令用来删除指定的以太网服务实例。
【命令】
service-instance instance-id
undo service-instance instance-id
【缺省情况】
不存在以太网服务实例。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
instance-id:以太网服务实例的编号,取值范围为1~4096。
【举例】
# 在二层以太网接口HundredGigE1/0/1上创建以太网服务实例1,并进入以太网服务实例1的视图。
<Sysname> system-view
[Sysname] interface hundredgige 1/0/1
[Sysname-HundredGigE1/0/1] service-instance 1
[Sysname-HundredGigE1/0/1-srv1]
【相关命令】
· display l2vpn service-instance
shutdown命令用来关闭VSI。
undo shutdown命令用来开启VSI。
【命令】
shutdown
undo shutdown
【缺省情况】
VSI处于开启状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
关闭VSI后,该VSI将不能提供二层交换服务。
关闭VSI功能通常用于暂时禁用二层交换服务,但还需要再次启用该服务的场景。关闭VSI后,该VSI所有已存在的配置保持不变。在关闭状态下还可以对VSI进行配置。VSI再次被开启后,基于最新的配置提供二层交换服务。
【举例】
# 关闭名为vpn1的VSI。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] shutdown
【相关命令】
· display l2vpn vsi
tunnel命令用来配置VXLAN与VXLAN隧道关联。
undo tunnel命令用来取消VXLAN与指定隧道的关联。
【命令】
tunnel { tunnel-number [ backup-tunnel tunnel-number ] | all }
undo tunnel { tunnel-number | all }
【缺省情况】
VXLAN未关联VXLAN隧道。
【视图】
VXLAN视图
【缺省用户角色】
network-admin
【参数】
tunnel-number:关联指定的VXLAN隧道。tunnel-number为隧道接口的编号,取值范围为1~4095,指定的隧道接口需要已经创建。指定的隧道必须是VXLAN模式的隧道。
backup-tunnel tunnel-number:指定备用隧道。tunnel-number为隧道接口的编号,取值范围为1~4095,指定的隧道接口需要已经创建。指定的隧道必须是VXLAN模式的隧道。
all:关联所有VXLAN隧道。
【使用指导】
在VXLAN组网中,用户可以手工将VXLAN与VXLAN隧道关联。采用单播路由泛洪方式时,如果VTEP接收到某个VXLAN的泛洪流量,则将在与该VXLAN关联的所有VXLAN隧道上发送该流量,以便将流量转发给所有的远端VTEP。
一个VXLAN可以关联多条VXLAN隧道;一条VXLAN隧道可以关联多个VXLAN。
执行本命令时,可以同时指定与VXLAN关联的主用VXLAN隧道和备用VXLAN隧道。备用VXLAN隧道为主用VXLAN隧道提供保护。当主用VXLAN隧道down时,VXLAN将启用备用VXLAN隧道。
通过tunnel tunnel-number命令关联的VXLAN隧道,不能通过undo tunnel all命令取消该关联;反之,通过tunnel all命令关联所有VXLAN隧道后,不能通过undo tunnel tunnel-number命令取消关联其中的一条VXLAN隧道,只能执行undo tunnel all命令同时取消关联所有的VXLAN隧道。
通常情况下,不建议使用tunnel all命令。
【举例】
# 配置VXLAN隧道Tunnel1和Tunnel2与VXLAN 10000关联。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] vxlan 10000
[Sysname-vsi-vpna-vxlan-10000] tunnel 1
[Sysname-vsi-vpna-vxlan-10000] tunnel 2
【相关命令】
· display vxlan tunnel
tunnel global source-address命令用来配置VXLAN隧道的全局源地址。
undo tunnel global source-address命令用来恢复缺省情况。
【命令】
tunnel global source-address { ipv4-address | ipv6 ipv6-address }
undo tunnel global source-address [ ipv6 ]
【缺省情况】
未配置VXLAN隧道的全局源地址。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:隧道的全局源IPv4地址。
ipv6 ipv6-address:隧道的全局源IPv6地址。执行undo tunnel global source-address命令时,如果没有指定本参数,则表示删除VXLAN隧道的全局源IPv4地址。
【使用指导】
目前仅VXLAN隧道支持全局源地址,其它类型的隧道(包括VXLAN-DCI隧道)不支持全局源地址。
如果隧道下未配置源地址或源接口,则隧道会使用全局源地址作为隧道的源地址。
VXLAN over IPv4隧道只会使用全局源IPv4地址,VXLAN over IPv6隧道只会使用全局源IPv6地址。
【举例】
# 配置VXLAN隧道的全局源地址为1.1.1.1。
<Sysname> system-view
[Sysname] tunnel global source-address 1.1.1.1
vsi命令用来创建一个VSI,并进入VSI视图。如果指定的VSI已经存在,则直接进入VSI视图。
undo vsi命令用来删除指定的VSI。
【命令】
vsi vsi-name
undo vsi vsi-name
【缺省情况】
不存在VSI。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。
【使用指导】
VSI是VTEP上为一个VXLAN提供二层交换服务的虚拟交换实例。VSI可以看作是VTEP上的一台基于VXLAN进行二层转发的虚拟交换机,它具有传统以太网交换机的所有功能,包括源MAC地址学习、MAC地址老化、泛洪等。VSI与VXLAN一一对应。
【举例】
# 创建名为vxlan10的VSI,并进入VSI视图。
<Sysname> system-view
[Sysname] vsi vxlan10
[Sysname-vsi-vxlan10]
【相关命令】
· display l2vpn vsi
vxlan命令用来创建VXLAN,并进入VXLAN视图。如果指定的VXLAN已经存在,则直接进入VXLAN视图。
undo vxlan命令用来恢复缺省情况。
【命令】
vxlan vxlan-id
undo vxlan
【缺省情况】
不存在VXLAN。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
vxlan-id:VXLAN ID,取值范围为0~16777215。
【使用指导】
在一个VSI下只能创建一个VXLAN。不同VSI下创建的VXLAN,其VXLAN ID不能相同。
【举例】
# 在名称为vpna的VSI下创建编号为10000的VXLAN,并进入VXLAN视图。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] vxlan 10000
[Sysname-vsi-vpna-vxlan-10000]
【相关命令】
· vsi
vxlan default-decapsulation命令用来开启缺省解封装指定IPv4 VXLAN报文的功能。
undo vxlan default-decapsulation命令用来关闭缺省解封装指定IPv4 VXLAN报文的功能。
【命令】
vxlan default-decapsulation source interface interface-type interface-number
undo vxlan default-decapsulation source interface
【缺省情况】
缺省解封装指定IPv4 VXLAN报文的功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
source interface interface-type interface-number:指定缺省解封装指定IPv4 VXLAN报文功能的源接口。interface-type interface-number为接口类型和接口编号。
【使用指导】
在建立单向IPv4 VXLAN隧道的组网(即对端建立了指向本端的VXLAN隧道,但本端未建立指向对端的VXLAN隧道)中,本端从对端接收到VXLAN报文后,会因为无法解封装而丢弃该报文。配置本功能后,如果本端接收到的VXLAN报文的目的地址为指定源接口的IPv4地址,则本端会解封装该报文,不会丢弃。
只有指定的接口上配置了IP地址,本功能才生效。
如果在建立单向IPv4 VXLAN隧道的组网中配置本功能后,又建立了以指定源接口下配置的IPv4地址为源地址的、指向对端的VXLAN隧道,则本功能失效。
【举例】
# 开启缺省解封装指定IPv4 VXLAN报文的功能。
<Sysname> system-view
[Sysname] vxlan default-decapsulation source interface hundredgige 1/0/1
vxlan invalid-udp-checksum discard命令用来配置丢弃UDP校验和检查失败的VXLAN报文。
undo vxlan invalid-udp-checksum discard命令用来恢复缺省情况。
【命令】
vxlan invalid-udp-checksum discard
undo vxlan invalid-udp-checksum discard
【缺省情况】
不会检查VXLAN报文的UDP校验和。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
VTEP对二层数据帧进行封装时,将UDP校验和设置为0。缺省情况下,VTEP接收到VXLAN报文后,不会检查报文的UDP校验和。如果在VTEP上执行了本命令,则该VTEP会对接收的VXLAN报文的UDP校验和进行检查,校验和检查失败的报文将被丢弃。
为了兼容其他厂商的设备,UDP检验和为0和UDP检验和正确的报文均能通过VTEP的检查,被VTEP接收。
【举例】
# 配置丢弃UDP校验和检查失败的VXLAN报文。
<Sysname> system-view
[Sysname] vxlan invalid-udp-checksum discard
【相关命令】
· vxlan invalid-vlan-tag discard
vxlan ip-forwarding命令用来配置VXLAN隧道工作在三层转发模式。
undo vxlan ip-forwarding命令用来配置VXLAN隧道工作在二层转发模式。
【命令】
vxlan ip-forwarding [ tagged | untagged ]
undo vxlan ip-forwarding
【缺省情况】
VXLAN隧道工作在三层转发模式,且VXLAN封装后的报文转发时不携带VLAN tag。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
tagged:指定转发VXLAN封装后的报文时,携带VLAN tag。
untagged:指定转发VXLAN封装后的报文时,不携带VLAN tag。
【使用指导】
当设备作为VTEP时,需要配置VXLAN隧道工作在二层转发模式,该模式下VTEP通过查找MAC地址表项对流量进行转发;当设备作为VXLAN IP网关时,需要配置VXLAN隧道工作在三层转发模式,该模式下VTEP设备通过查找ARP表项(IPv4网络)或ND表项(IPv6网络)对流量进行转发。
切换二层、三层转发模式前必须先删除设备上的所有VSI、VSI虚接口和VXLAN隧道。
如果VXLAN隧道工作在三层转发模式,则设备将VXLAN封装后的报文转发给下一跳时是否携带VLAN tag,由本命令中的tagged、untagged参数决定,而不是由报文的出接口类型决定。请根据实际情况选择tagged、untagged参数:
· 设备通过Access端口、Trunk或Hybrid端口的PVID连接下一跳时,需要指定untagged参数。
· 设备通过Trunk或Hybrid端口的非PVID连接下一跳时,需要指定tagged参数。
执行vxlan ip-forwarding命令时如果没有指定tagged和untagged参数,则缺省为untagged,即转发VXLAN封装后的报文时,不携带VLAN tag。
重复执行本命令修改tagged和untagged参数前必须先删除设备上所有的VXLAN隧道。
【举例】
# 配置VXLAN隧道工作在三层转发模式,且VXLAN封装后的报文转发时不携带VLAN tag。
<Sysname> system-view
[Sysname] vxlan ip-forwarding
vxlan ipv6 default-decapsulation命令用来开启缺省解封装指定IPv6 VXLAN报文的功能。
undo vxlan ipv6 default-decapsulation命令用来关闭缺省解封装指定IPv6 VXLAN报文的功能。
【命令】
vxlan ipv6 default-decapsulation source interface interface-type interface-number
undo vxlan ipv6 default-decapsulation source interface
【缺省情况】
缺省解封装指定IPv6 VXLAN报文的功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
source interface interface-type interface-number:指定缺省解封装指定IPv6 VXLAN报文功能的源接口。interface-type interface-number为接口类型和接口编号。
【使用指导】
在建立单向IPv6 VXLAN隧道的组网(即对端建立了指向本端的VXLAN隧道,但本端未建立指向对端的VXLAN隧道)中,本端从对端接收到VXLAN报文后,会因为无法解封装而丢弃该报文。配置本功能后,如果本端接收到的VXLAN报文的目的地址为指定源接口的IPv6地址,则本端会解封装该报文,不会丢弃。
如果在建立单向IPv6 VXLAN隧道的组网中配置本功能后,又建立了以指定源接口下配置的IPv6地址为源地址的、指向对端的IPv6 VXLAN隧道,则本功能失效。
【举例】
# 开启缺省解封装指定IPv6 VXLAN报文的功能。
<Sysname> system-view
[Sysname] vxlan ipv6 default-decapsulation source interface hundredgige 1/0/1
vxlan local-mac report命令用来开启本地MAC地址的日志记录功能。
undo vxlan local-mac report命令用来关闭本地MAC地址的日志记录功能。
【命令】
vxlan local-mac report
undo vxlan local-mac report
【缺省情况】
本地MAC地址的日志记录功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启本地MAC地址的日志记录功能后,VXLAN会立即根据已经学习到的本地MAC地址表项生成日志信息,之后在增加或删除本地MAC地址时也将产生日志信息。生成的日志信息将被发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。
【举例】
# 开启本地MAC地址的日志记录功能。
<Sysname> system-view
[Sysname] vxlan local-mac report
vxlan tunnel mac-learning disable命令用来关闭远端MAC地址自动学习功能。
undo vxlan tunnel mac-learning disable命令用来开启远端MAC地址自动学习功能。
【命令】
vxlan tunnel mac-learning disable
undo vxlan tunnel mac-learning disable
【缺省情况】
远端MAC地址自动学习功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
如果网络中存在攻击,为了避免学习到错误的远端MAC地址,可以通过本命令手工关闭远端MAC地址自动学习功能。
【举例】
# 关闭远端MAC地址自动学习功能。
<Sysname> system-view
[Sysname] vxlan tunnel mac-learning disable
vxlan udp-port命令用来配置VXLAN报文的目的UDP端口号。
undo vxlan udp-port命令用来恢复缺省情况。
【命令】
vxlan udp-port port-number
undo vxlan udp-port
【缺省情况】
VXLAN报文的目的UDP端口号为4789。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
port-number:VXLAN报文的目的UDP端口号,取值范围为1~65535。建议不要将VXLAN报文的目的UDP端口号配置为知名端口,即1~1023之间的端口。
【使用指导】
属于同一个VXLAN的VTEP设备上需要配置相同的UDP端口号。
【举例】
# 配置VXLAN报文的目的UDP端口号为6666。
<Sysname> system-view
[Sysname] vxlan udp-port 6666
xconnect vsi命令用来将AC与VSI关联。
undo xconnect vsi命令用来恢复缺省情况。
【命令】
xconnect vsi vsi-name [ access-mode { ethernet | vlan } ]
undo xconnect vsi
【缺省情况】
AC未关联VSI。
【视图】
接口视图
以太网服务实例视图
【缺省用户角色】
network-admin
【参数】
vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。
access-mode:指定接入模式,接入模式缺省为VLAN。
ethernet:指定接入模式为Ethernet。
S9825系列交换机不支持ethernet参数。
vlan:指定接入模式为VLAN。
【使用指导】
在某个接口的以太网服务实例视图下执行本命令后,从该接口接收到的、符合以太网服务实例报文匹配规则的报文,将通过查找关联VSI的MAC地址表进行转发。
在以太网服务实例下配置该命令前,必须先配置encapsulation命令。
接入模式分为以下两种:
· VLAN接入模式:从本地站点接收到的和发送给本地站点的以太网帧必须带有VLAN Tag。VTEP从本地站点接收到以太网帧后,删除该帧的所有VLAN Tag,再转发该数据帧;VTEP发送以太网帧到本地站点时,为其添加本地站点的VLAN Tag。采用该模式时,VTEP不会传递VLAN Tag信息,不同站点可以独立地规划自己的VLAN,不同站点的不同VLAN之间可以互通。
· (S9825系列交换机不支持)Ethernet接入模式:从本地站点接收到的和发送给本地站点的以太网帧可以携带VLAN Tag,也可以不携带VLAN Tag。VTEP从本地站点接收到以太网帧后,保持该帧的VLAN Tag信息不变,转发该数据帧;VTEP发送以太网帧到本地站点时,不会为其添加VLAN Tag。采用该模式时,VTEP会在不同站点间传递VLAN Tag信息,不同站点的VLAN需要统一规划,否则无法互通。
【举例】
# 接口HundredGigE1/0/1下采用以太网服务实例200来匹配外层VLAN为200的报文,将该以太网服务实例与名为vpn1的VSI关联。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] quit
[Sysname] interface hundredgige 1/0/1
[Sysname-HundredGigE1/0/1] service-instance 200
[Sysname-HundredGigE1/0/1-srv200] encapsulation s-vid 200
[Sysname-HundredGigE1/0/1-srv200] xconnect vsi vpn1
【相关命令】
· display l2vpn interface
· display l2vpn service-instance
· encapsulation
· vsi
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!