16-EoGRE命令
本章节下载: 16-EoGRE命令 (244.60 KB)
系列 |
型号 |
说明 |
WA7200系列 |
WA7220 WA7220-HI WA7220H WA7226-C WA7230 WA7230-LI |
不支持 |
WA7300系列 |
WA7320i WA7322H-HI WA7330X WA7338-HI |
不支持 |
WA7500系列 |
WA7538 WA7539 |
支持 |
WA7600系列 |
WA7638 |
不支持 |
destination命令用来设置隧道的目的端地址。
undo destination命令用来恢复缺省情况。
【命令】
destination ipv4-address
undo destination
【缺省情况】
未设置隧道的目的端地址。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:隧道的目的端IPv4地址。
【使用指导】
隧道的目的端地址是对端接收报文的接口的地址,该地址将作为封装后隧道报文的目的地址。
在本端设备上为隧道指定的目的端地址,应该与在对端设备上为该隧道指定的源端地址相同;在本端设备上为隧道指定的源端地址,应该与在对端设备上为该隧道指定的目的端地址相同。
同一台设备上,多个Tunnel接口不要同时配置完全相同的目的端地址和源端地址。
【举例】
# Sysname1上接口的IP地址是193.101.1.1,Sysname2上接口的IP地址是192.100.1.1。配置Sysname1的源端地址为193.101.1.1,目的端地址为192.100.1.1。
<Sysname1> system-view
[Sysname1] interface tunnel 1
[Sysname1-Tunnel1] source 193.101.1.1
[Sysname1-Tunnel1] destination 192.100.1.1
# 配置Sysname2的源端地址为192.100.1.1,目的端地址为193.101.1.1。
<Sysname2> system-view
[Sysname2] interface tunnel 1
[Sysname2-Tunnel1] source 192.100.1.1
[Sysname2-Tunnel1] destination 193.101.1.1
【相关命令】
· display interface tunnel
· interface tunnel
· source
display interface tunnel命令用来显示Tunnel接口的相关信息。
【命令】
display interface [ tunnel [ number ] ] [ brief [ description | down ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
tunnel [ number ]:显示指定Tunnel接口的信息。number表示Tunnel接口编号,取值为已创建的Tunnel接口的编号。如果不指定tunnel参数,将显示设备支持的所有接口的相关信息。如果指定tunnel参数,不指定number参数,将显示所有已创建的Tunnel接口的相关信息。
brief:显示接口的概要信息。如果不指定该参数,则显示接口的详细信息。
description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示;指定该参数时,可以显示全部描述信息。
down:显示当前物理状态为down的接口的信息以及down的原因。如果不指定该参数,则不会根据接口物理状态来过滤显示信息。
【举例】
# 显示接口Tunnel1的详细信息。
<Sysname> display interface tunnel 1
Tunnel1
Current state: UP
Line protocol state: UP
Description: Tunnel1 Interface
Bandwidth: 64kbps
Maximum transmission unit: 64000
Internet address: 10.1.2.1/24 (primary)
Tunnel source 1.1.1.1, destination 2.2.2.2
Tunnel TOS 0xC8, Tunnel TTL 255
Tunnel protocol/transport EoGRE/IP
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 0 packets, 0 bytes, 0 drops
Output: 0 packets, 0 bytes, 0 drops
表1-1 display interface tunnel命令显示信息描述表
字段 |
描述 |
Tunnel1 |
接口Tunnel1的相关信息 |
Current state |
Tunnel接口的物理状态和管理状态,可能的取值及含义如下: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭 · UP:该接口的管理状态和物理状态均为开启 |
Line protocol state |
Tunnel接口的链路层协议状态。其值由链路层经过参数协商决定,取值为: · UP:表示该接口的链路层协议状态为开启 · UP (spoofing):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示数据链路层协议状态为关闭 |
Description |
Tunnel接口的描述信息 |
Bandwidth |
Tunnel接口的期望带宽 |
Maximum transmission unit |
Tunnel接口的MTU |
Internet protocol processing: Disabled |
接口当前不能处理IP报文 |
Internet address |
Tunnel接口的IP地址。primary表示该IP地址为接口的主IP地址 |
Tunnel source |
隧道的源端地址。如果为Tunnel接口配置的是隧道的源接口,则该字段除了显示源端地址外,还会显示源接口 |
destination |
隧道的目的端地址 |
Tunnel keepalive enabled, Period(50 s), Retries(3) |
启用EoGRE的keepalive功能,探测Tunnel接口状态,本例中keepalive报文的发送周期为50秒,最大发送次数为3 |
Tunnel TOS |
封装后隧道报文的ToS值 |
Tunnel TTL |
(暂不支持)封装后隧道报文的TTL值 |
Tunnel protocol/transport |
隧道模式和传输协议,可能取值为: · EoGRE/IP:表示EoGRE隧道模式 · UDP_EoGRE/IP:表示UDP封装的EoGRE隧道模式 |
Last clearing of counters |
最近一次清除计数的时间 |
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec |
最近300秒钟的平均输入速率: · bytes/sec表示平均每秒输入的字节数 · bits/sec表示平均每秒输入的比特数 · packets/sec表示平均每秒输入的包数 |
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec |
最近300秒钟的平均输出速率: · bytes/sec表示平均每秒输出的字节数 · bits/sec表示平均每秒输出的比特数 · packets/sec表示平均每秒输出的包数 |
Input: 0 packets, 0 bytes, 0 drops |
总计输入的报文数,总计输入的字节,总计丢弃的输入报文数 |
Output: 0 packets, 0 bytes, 0 drops |
总计输出的报文数,总计输出的字节,总计丢弃的输出报文数 |
# 显示接口Tunnel1的概要信息。
<Sysname> display interface tunnel 1 brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
Tun1 UP UP 1.1.1.1 Tunnel1
# 显示接口Tunnel1的概要信息,包括用户配置的全部描述信息。
<Sysname> display interface tunnel 1 brief description
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
Tun1 UP UP 1.1.1.1 Tunnel1
# 显示当前物理状态为down的接口的信息以及down的原因。
<Sysname> display interface tunnel brief down
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Tun0 DOWN Not connected
Tun1 DOWN Not connected
表1-2 display interface tunnel brief命令显示信息描述表
字段 |
描述 |
Brief information on interfaces in route mode: |
三层模式下(route)的接口的概要信息,即三层接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link属性值为“ADM”,则表示该接口被管理员通过shutdown命令关闭,需要在该接口下执行undo shutdown命令才能恢复接口本身的物理状态 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LopBack等接口会具有该属性 |
Interface |
接口名称缩写 |
Link |
接口物理连接状态,取值为: · UP:表示接口物理上是连通的 · DOWN:表示接口物理上不通 · ADM:表示接口被手工关闭了,需要执行undo shutdown命令才能打开接口 |
Protocol |
接口数据链路层协议状态,取值为: · UP:表示接口的数据链路层协议状态为开启 · DOWN:表示接口的数据链路层协议状态为关闭 · UP(s):表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LoopBack等接口会取该值 |
Primary IP |
接口的主IP地址。取值为“--”时,表示接口尚未配置IP地址 |
Description |
接口的描述信息 |
Cause |
接口物理连接状态为down的原因,取值为: · Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 · Not connected:表示未成功建立隧道 |
【相关命令】
· destination
· interface tunnel
· source
interface tunnel命令用来创建一个Tunnel接口,指定隧道模式,并进入该Tunnel接口视图。如果指定的Tunnel接口已经存在,则直接进入Tunnel接口视图。
undo interface tunnel命令用来删除指定的Tunnel接口。
【命令】
interface tunnel number [ mode eogre ]
undo interface tunnel number
【缺省情况】
不存在Tunnel接口。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
number:Tunnel接口编号,取值范围为0~1023,但实际可创建的Tunnel接口数目将受到接口总数及内存状况的限制。
mode eogre:指定隧道模式为EoGRE隧道。
【使用指导】
通过本命令创建Tunnel接口时,必须携带mode关键字,指定隧道模式。通过本命令进入已经创建的Tunnel接口视图时,不需要携带mode关键字。
Tunnel接口编号只具有本地意义,隧道两端可以使用相同或不同的接口编号。
【举例】
# 创建接口Tunnel1,指定隧道模式为EoGRE over IPv4隧道,并进入Tunnel接口视图。
<Sysname> system-view
[Sysname] interface tunnel 1 mode eogre
[Sysname-Tunnel1]
【相关命令】
· destination
· display interface tunnel
· source
eogre carry命令用来配置EoGRE报文携带的GRE扩展字段。
undo eogre carry命令用来恢复缺省情况。
【命令】
eogre carry network-policy-id id-value mac-address { bridge | bssid }
undo eogre carry
【缺省情况】
未配置EoGRE报文携带的GRE扩展字段。
【视图】
EoGRE隧道接口视图
【缺省用户角色】
network-admin
【参数】
network-policy-id id-value:EoGRE报文携带GRE扩展Network Policy ID字段,此字段的ID是对端的服务器上标识当前接入设备使用的策略ID。id-value表示Network Policy ID字段的值,取值范围为1~65535。
mac-address bridge:将本设备桥MAC作为GRE扩展AP MAC字段。
mac-address bssid:将本设备BSSID作为GRE扩展AP MAC字段。
【使用指导】
在EoGRE场景中,从EoGRE隧道接口转出的EoGRE报文,需要携带GRE扩展Network Policy ID和AP MAC字段时,可通过配置本命令实现。
【举例】
# 在EoGRE模式的Tunnel接口下,配置EoGRE报文携带Network Policy ID和AP MAC两个扩展字段,其中Network Policy ID字段值为20,AP MAC字段为本设备桥MAC。
<Sysname> system-view
[Sysname] interface tunnel 0 mode eogre
[Sysname-Tunnel0] eogre carry network-policy-id 20 mac-address bridge
eogre udp-port命令用来配置EoGRE报文的目的UDP端口号。
undo eogre udp-port命令用来恢复缺省情况。
【命令】
eogre udp-port port-number
undo eogre udp-port
【缺省情况】
EoGRE报文的目的UDP端口号为4754。
【视图】
EoGRE隧道接口视图
【缺省用户角色】
network-admin
【参数】
port-number:EoGRE报文的目的UDP端口号,取值范围为1~65535。建议不要将EoGRE报文的目的UDP端口号配置为知名端口,即1~1023之间的端口。
【使用指导】
在EoGRE场景中,通过本命令可以配置UDP封装的EoGRE隧道接口转出的EoGRE报文的目的UDP端口号。
EoGRE报文的目的UDP端口不能是已经被其他模块(例如VXALN)或者隧道占用的端口。
同一个隧道只能配置一个EoGRE报文的目的UDP端口。除了缺省端口号,同一设备最多可配置存在32个EoGRE报文的UDP端口号。
【举例】
# 配置EoGRE报文目的UDP端口号为4755。
<Sysname> system-view
[Sysname] interface tunnel 0 mode eogre
[Sysname-Tunnel0] eogre udp-port 4755
# 在EoGRE模板abc上配置EoGRE报文目的UDP端口号为4755。
<Sysname> system-view
[Sysname] eogre template abc
[Sysname-eogre-template-abc] eogre udp-port 4755
keepalive命令用来开启GREEoGRE的keepalive功能,并配置keepalive报文发送周期、最大发送次数和是否只检查回应报文。
undo keepalive命令用来关闭GREEoGRE的keepalive功能。
【命令】
keepalive [ interval [ times ] ]*
undo keepalive
【缺省情况】
GRE的keepalive功能处于关闭状态。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
interval:keepalive报文发送周期,取值范围为1~32767,单位为秒,缺省值为10秒。
times:keepalive报文的最大传送次数,取值范围为1~255,缺省值为3次。
【使用指导】
· 开启GREEoGRE的keepalive功能后,设备会以interval为周期从Tunnel接口发送GRE的keepalive报文。如果连续发送times个keepalive报文后,仍然没有收到隧道对端的回应,则把本端Tunnel接口的状态置为down。如果Tunnel接口为down状态时,收到对端回复的keepalive确认报文,则Tunnel接口的状态将转换为up,否则保持down状态。
· 不论设备上是否开启了GREEoGRE的keepalive功能,设备接收到keepalive报文后,都会对其进行应答。
【举例】
# 开启EoGRE的keepalive功能,并配置keepalive报文发送周期为20秒,最大传送次数为5次。
<Sysname> system-view
[Sysname] interface tunnel 2 mode eogre
[Sysname-Tunnel2] keepalive 20 5
map bridge命令用来创建EoGRE隧道接口或者三层物理接口与二层虚拟以太网接口的映射。
undo map bridge命令用来解除EoGRE隧道接口或者三层物理接口与二层虚拟以太网接口的映射。
【命令】
map bridge { ve-bridge number | ve-bridge name }
undo map bridge
【缺省情况】
未创建EoGRE隧道接口或者三层物理接口与二层虚拟以太网接口的映射。
【视图】
EoGRE隧道接口视图
三层物理接口视图
【缺省用户角色】
network-admin
【参数】
ve-bridge number:指定二层虚拟以太网接口。number表示二层虚拟以太网接口编号。该接口必须已经创建。
ve-bridge name:指定二层虚拟以太网接口。name表示二层虚拟以太网接口名称。该接口必须已经创建。
【使用指导】
在使用EoGRE隧道接口之前,必须先通过配置本命令,为EoGRE隧道接口与一个二层虚拟以太网接口创建映射关系。
报文从二层虚拟以太网接口发出时,会被送到与该二层虚拟以太网接口映射的EoGRE隧道接口上进行加封装和发送处理。
与EoGRE隧道接口映射的二层虚拟以太网接口,不能与其他业务绑定(如ATM等),否则EoGRE隧道接口就无法与该二层虚拟以太网接口映射。
【举例】
# 进入三层物理接口视图,创建三层物理接口与二层虚拟以太网接口VE-Bridge 1/0/1的映射。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] map bridge ve-bridge 1/0/1
# 创建接口Tunnel0,指定隧道模式为EoGRE隧道,并进入Tunnel接口视图,创建隧道接口Tunnel0与二层虚拟以太网接口VE-Bridge 1的映射。
<Sysname> system-view
[Sysname] interface tunnel 0 mode eogre
[Sysname-Tunnel0] map bridge ve-bridge 1
mtu命令用来设置Tunnel接口的MTU(Maximum Transmission Unit,最大传输单元)值。
undo mtu命令用来恢复缺省情况。
【命令】
mtu size
undo mtu
【缺省情况】
隧道接口的状态始终为Down时,隧道的MTU值为64000;隧道接口的状态当前为Up时,隧道的MTU值为根据隧道目的地址查找路由而得到的出接口的MTU值减隧道封装报文头长度。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
size:Tunnel接口的MTU值,取值范围为100~64000,单位为字节。
【使用指导】
如果未手工配置隧道的MTU,则只有在隧道接口状态为Up时才会根据出接口的MTU计算、更新隧道的MTU,而在Down状态不会计算、更新。隧道的MTU被手工配置后,其值不受隧道接口状态和出接口MTU的影响,以手工配置为准。
为了防止隧道封装后的报文二次分片,手工配置隧道的MTU时,建议隧道的MTU与封装报文头长度之和不大于出接口的MTU。
【举例】
# 设置接口Tunnel1的MTU值为1000字节。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] mtu 1000
【相关命令】
· display interface tunnel
source命令用来设置隧道的源端地址或源接口。
undo source命令用来恢复缺省情况。
【命令】
source { ipv4-address | interface-type interface-number }
undo source
【缺省情况】
未设置隧道的源端地址和源接口。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:隧道的源端IPv4地址。
interface-type interface-number:隧道的源接口的接口类型及接口编号。指定的源接口需要是处于up状态、且已配置IP地址的接口。
【使用指导】
如果设置的是隧道的源端地址,则该地址将作为封装后隧道报文的源地址;如果设置的是隧道的源接口,则该接口的地址将作为封装后隧道报文的源地址。通过display interface tunnel命令可以查看隧道的源端地址。
同一台设备上,多个Tunnel接口不要同时配置完全相同的目的端地址和源端地址。
在本端设备上为隧道指定的目的端地址,应该与在对端设备上为该隧道指定的源端地址相同;在本端设备上为隧道指定的源端地址,应该与在对端设备上为该隧道指定的目的端地址相同。
如果在同一个隧道接口下多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置接口Tunnel1的源接口为。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] source
# 配置接口Tunnel1的源IP地址为192.100.1.1。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] source 192.100.1.1
【相关命令】
· destination
· display interface tunnel
· interface tunnel
tunnel tos命令用来设置封装后隧道报文的ToS(Type of Service,服务类型)值。
undo tunnel tos命令用来恢复缺省情况。
【命令】
tunnel tos tos-value
undo tunnel tos
【缺省情况】
封装后隧道报文的ToS值与封装前原始报文的ToS值相同。
【视图】
Tunnel接口视图
【缺省用户角色】
network-admin
【参数】
tos-value:封装后隧道报文的ToS值,取值范围为0~255。
【使用指导】
ToS值用于标识IP报文的服务类型。通过本命令设置封装后隧道报文的ToS值后,同一个隧道中转发的报文将具有相同的ToS值,即报文的业务类型都相同。关于ToS的详细介绍请参见“QoS配置指导”中的“QoS”。
【举例】
# 在接口Tunnel1上设置封装后隧道报文的ToS值为20。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] tunnel tos 20
【相关命令】
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!