• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

11-Segment Routing命令参考

目录

02-SRv6 VPN命令

本章节下载 02-SRv6 VPN命令  (389.88 KB)

02-SRv6 VPN命令


1 SRv6 VPN

1.1  SRv6 VPN配置命令

1.1.1  display l2vpn forwarding srv6

display l2vpn forwarding srv6命令用来显示L2VPN的SRv6转发信息。

【命令】

display l2vpn forwarding srv6 [ vsi vsi-name | xconnect-group group-name ] [ slot slot-number ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示指定VSI的SRv6转发信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。

xconnect-group group-name:显示指定交叉连接组的SRv6转发信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,不能包含字符“-”,区分大小写。

slot slot-number:指定成员设备。slot-number为设备在IRF中的成员编号。如果不指定本参数,则表示指定Master设备。

verbose:显示SRv6转发的详细信息。如果不指定本参数,则显示SRv6转发的简要信息。

【使用指导】

执行本命令时,如果没有指定vsi vsi-namexconnect-group group-name参数,则显示所有VSI和所有交叉连接组内的SRv6转发信息。

【举例】

# 显示L2VPN SRv6转发的简要信息。

<Sysname> display l2vpn forwarding srv6

Total number of cross-connections: 1

Total number of VSIs: 1

Total number of SRv6 tunnels: 2, 2 up, 0 blocked, 0 down

 

VSI Name : vpnb

Link ID  : 0x9000000   Type: BE     State: Up

In SID   : 100::2

Out SID  : 200::3

 

Xconnect-group Name : vpna

Connection Name     : pw1

Link ID             : 0x8000000   Type: BE    State: Up

In SID              : 100::1

Out SID             : 200::1

表1-1 display l2vpn forwarding srv6命令显示信息描述表

字段

描述

Total number of cross-connections

交叉连接总数

Total number of VSIs

VSI总数

Total number of SRv6 Tunnels

SRv6隧道的总数,及处于up、blocked、down状态的SRv6隧道数目

VSI Name

VSI名称

Xconnect-group Name

交叉连接组名称

Connection Name

交叉连接名称

Link ID

SRv6隧道在VSI或交叉连接组内的链路ID

Type

(暂不支持)路由迭代方式,取值包括:

·     BE:表示SR-BE方式,即根据封装的End.DX2 SID或End.DX2L SID查找IPv6路由表进行转发

State

SRv6隧道的状态信息,取值包括:

·     Up:表示该SRv6隧道可用

·     Down:表示该SRv6隧道不可用

·     Blocked:表示存在主备SRv6隧道的情况下,该SRv6隧道当前未转发流量,起到备份作用

In SID

入SID,即本地分配的SID

Out SID

出SID,即远端分配的SID

 

# 显示L2VPN SRv6转发的详细信息。

<Sysname> display l2vpn forwarding srv6 verbose

VSI Name: vpnb

  Link ID                : 0x9000000

  SRv6 PW Type           : VLAN

  SRv6 Tunnel State      : Up

  In  SID                : 200::3

  Out SID                : 100::2

  MTU                    : 1500

  SRv6 Tunnel Attributes : Main

  SRv6 Forwarding IDs    : -

  Remote Leaf Argument   : -

 

Xconnect-group Name: vpna

 Connection Name: pw1

  Link ID                : 0x8000000

  SRv6 PW Type           : VLAN

  SRv6 Tunnel State      : Up

  In  SID                : 200::1

  Out SID                : 100::1

  MTU                    : 1500

  SRv6 Tunnel Attributes : Main

  SRv6 Forwarding IDs    : -

表1-2 display l2vpn forwarding srv6 verbose命令显示信息描述表

字段

描述

VSI Name

VSI名称

Xconnect-group Name

交叉连接组名称

Connection Name

交叉连接名称

Link ID

SRv6隧道在VSI或交叉连接组内的链路ID

SRv6 PW Type

SRv6 PW的数据封装类型,取值包括Ethernet、VLAN和“-”。“-”表示未指定SRv6 PW的数据封装类型

SRv6 Tunnel State

SRv6隧道的状态信息,取值为:

·     Up:表示该SRv6隧道可用

·     Down:表示该SRv6隧道不可用

·     Blocked:表示存在主备SRv6隧道的情况下,该SRv6隧道当前未转发流量,起到备份作用

In SID

入SID,即本地分配的SID

Out SID

出SID,即远端分配的SID

MTU

最大传输单元,单位为字节

SRv6 Tunnel Attributes

SRv6隧道属性标记,取值包括:

·     Main:主隧道

·     Backup:备份隧道

·     ac-Bypass:AC侧Bypass 隧道

·     ECMP:等价隧道

SRv6 Forwarding IDs

(暂不支持)通过SRv6 TE Policy隧道转发业务流量时,SRv6 TE Policy中包含的各条候选路径的转发表项索引列表

未通过SRv6 TE Policy隧道转发业务流量时,显示为“-”

Remote Leaf Argument

远端PE标识Leaf AC的Argument值,当无Argument时显示为“-”

 

1.1.2  display l2vpn peer srv6

display l2vpn peer srv6命令用来显示L2VPN的SRv6相关信息。

【命令】

display l2vpn peer srv6 [ vsi vsi-name | xconnect-group group-name ] [ state-machine | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsi vsi-name:显示指定VSI内L2VPN的SRv6信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。

xconnect-group group-name:显示指定交叉连接组内L2VPN的SRv6信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。

state-machine:显示L2VPN的SRv6状态机信息。

verbose:显示详细信息。

【使用指导】

执行本命令时,如果没有指定vsi vsi-namexconnect-group group-name参数,则显示所有VSI和所有交叉连接组内L2VPN的SRv6信息;如果没有指定state-machineverbose参数,则显示L2VPN的SRv6简要信息。

【举例】

# 显示L2VPN SRv6的简要信息。

<Sysname> display l2vpn peer srv6

Total number of SRv6 Tunnels: 2

2 up, 0 blocked, 0 down

 

VSI Name: vpnb

   Peer            : 2::2

   Flag            : Main

   State           : Up

 

Xconnect-group Name: vpna

   Peer            : 2::2

   Flag            : Main

   State           : Up

   Remote SrvID    : 2

# 显示L2VPN SRv6的详细信息。

<Sysname> display l2vpn peer srv6 verbose

 

VSI Name: vpnb

  Peer: 2::2

   Signaling Protocol            : EVPN

   Link ID                       : 0x9000000

   SRv6 Tunnel State             : Up

   SRv6 PW Type                  : VLAN

   In SID                        : 100::2

   Out SID                       : 200::3

   MTU                           : 1500

   SRv6 Tunnel Attributes        : Main

   Tunnel Group ID               : 0x1000000030000000

   Tunnel NHLFE IDs              : 0

   Color                         : -

   Color-Only                    : -

   Remote Leaf Argument          : -

   Recursion Mode                : SID based

   Output Statistics             :

     Octets             : 0

     Packets            : 0

     Errors             : 0

     Discards           : 0

   Output Rate                   :

     Bytes per second   : 0

     Packets per second : 0

 

Xconnect-group Name: vpna

 Connection Name: pw1

  Peer: 2::2

   Remote Service ID             : 2

   Signaling Protocol            : EVPN

   Link ID                       : 0x8000000

   SRv6 Tunnel State             : Up

   SRv6 PW Type                  : VLAN

   In SID                        : 100::1

   Out SID                       : 200::1

   MTU                           : 1500

   SRv6 Tunnel Attributes        : Main

   Tunnel Group ID               : 0x1000000030000000

   Tunnel NHLFE IDs              : 0

   Color                         : -

   Color-Only                    : -

   Recursion Mode                : SID based

   Input Statistics              :

     Octets             : 0

     Packets            : 0

     Errors             : 0

     Discards           : 0

   Output Statistics             :

     Octets             : 0

     Packets            : 0

     Errors             : 0

     Discards           : 0

   Input Rate                    :

     Bytes per second   : 0

     Packets per second : 0

   Output Rate                   :

     Bytes per second   : 0

     Packets per second : 0

表1-3 display l2vpn peer srv6命令显示信息描述表

字段

描述

Total number of SRv6 Tunnels

SRv6隧道的总数,及处于up、blocked、down状态的SRv6隧道数目

VSI Name

VSI名称

Xconnect-group Name

交叉连接组名称

Connection Name

交叉连接名称

Peer

远端PE的IPv6地址

Flag

SRv6隧道的属性标记,取值包括:

·     Main:主SRv6隧道

·     Backup:备份SRv6隧道

·     Bypass:Bypass SRv6隧道

·     ECMP:等价SRv6隧道

State/SRv6 Tunnel State

SRv6隧道的状态,取值包括:

·     Up:表示该SRv6隧道可用

·     Down:表示该SRv6隧道不可用

·     Blocked:表示存在主备SRv6隧道的情况下,该SRv6隧道当前未转发流量,起到备份作用

SRv6 PW Type

SRv6 PW的数据封装类型,取值包括Ethernet、VLAN和“-”。“-”表示未指定SRv6 PW的数据封装类型

Remote SrvID/Remote Service ID

远端Service ID

Signaling Protocol

建立SRv6隧道使用的信令协议,取值为EVPN

Link ID

SRv6隧道在VSI或交叉连接组内的链路ID

In SID

入SID,即本地分配的SID

Out SID

出SID,即远端分配的SID

MTU

最大传输单元,单位为字节

SRv6 Tunnel Attributes

SRv6隧道属性标记,取值包括:

·     Main:主SRv6隧道

·     Backup:备份SRv6隧道

·     ac-Bypass:AC侧的Bypass SRv6隧道

·     ECMP:等价SRv6隧道

Tunnel Group ID

承载SRv6隧道的公网隧道组ID

Tunnel NHLFE IDs

(暂不支持)通过SRv6 TE Policy隧道转发业务流量时,SRv6 TE Policy中包含的各条候选路径的NHLFE表项索引列表

未通过SRv6 TE Policy隧道转发业务流量时,显示为“-”

Color

(暂不支持)期望迭代到的SRv6 TE Policy的Color属性,取值为“-”时,表示无Color属性

Color-Only

(暂不支持)Color-Only标记,表示Extended Color Community用于将流量导入SRv6 TE Policy/SR-MPLS TE Policy。取值包括:

·     00:表示BGP路由迭代SRv6 TE Policy/SR-MPLS TE Policy时需要严格匹配Endpoint和Color。

·     01:表示在严格匹配的基础上,SRv6 TE Policy/SR-MPLS TE Policy的Endpoint为0.0.0.0或0::0时,SRv6 TE Policy/SR-MPLS TE Policy的Color等于BGP路由扩展团体属性的Color,BGP路由也可以迭代到SRv6 TE Policy/SR-MPLS TE Policy

·     10:表示SRv6 TE Policy/SR-MPLS TE Policy的Endpoint为任意IPv4或IPv6地址时,SRv6 TE Policy/SR-MPLS TE Policy的Color等于BGP路由扩展团体属性的Color,BGP路由就可以迭代到SRv6 TE Policy/SR-MPLS TE Policy

·     11:未定义

Remote Leaf Argument

远端PE标识Leaf AC的Argument值,当无Argument时显示为“-”

Recursion Mode

SRv6隧道的路由迭代方式,取值包括:

·     SID based:根据SID迭代,即采用SR-BE路由迭代方式

·     Nexthop based:根据下一跳迭代,即采用SR-TE路由迭代方式

·     Nexthop based/SID based:SID和下一跳混合迭代,即采用SR-TE和SR-BE混合路由迭代方式

Down Reason

SRv6隧道状态为down的原因,取值包括:

·     MTU not match:SRv6隧道两端MTU不一致

·     Local AC Down:本地AC状态为down

·     Local VSI admin Down:本地VSI管理状态为down

·     EVPN VPWS AD per EVI route received from peer:EVPN VPWS over SRv6组网中,本端未收到对端发送的A-D per EVI路由

·     EVPN VPWS AD per ES route not received from peer:EVPN VPWS over SRv6组网中,本端未收到对端发送的A-D per ES路由

·     SRv6 not configured with best effort or traffic engineering:SRv6隧道未配置迭代模式

·     Tunnel Down:BE迭代方式时表示路由不可达;TE迭代方式时表示未配置SRv6-TE policy

·     BFD session for SRv6 PW down:BFD检测到SRv6隧道的状态为down

·     Unknown:未知的原因

Input Statistics

入方向的SRv6 PW流量统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)、接收的错误报文数(Errors)和丢弃的报文数(Discards)

Output statistics

出方向的SRv6 PW流量统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)、发送的错误报文数(Errors)和丢弃的报文数(Discards)

EVPN VPLS over SRv6组网中,不会显示SRv6 PW入方向流量统计信息,仅显示SRv6 PW出方向流量统计信息

Input Rate

入方向的SRv6 PW流量速率统计信息,包括入方向发送的每秒字节数(Bytes per second)、每秒报文数(Packets per second)

Output Rate

出方向的SRv6 PW流量速率统计信息,包括出方向发送的每秒字节数(Bytes per second)、每秒报文数(Packets per second)

EVPN VPLS over SRv6组网中,不会显示SRv6 PW入方向流量速率统计信息,仅显示SRv6 PW出方向流量速率统计信息

 

# 显示L2VPN SRv6的状态机信息。

<Sysname> display l2vpn peer srv6 state-machine

SRv6 tunnel group state:

  Idle: Idle    N: Normal    UA: Unavailable    PF: Protecting failure

  P: Protection tunnel failure    W: Working tunnel failure    L: Local

Total number of SRv6 tunnels: 2

 

VSI Name: vpnb

  SRv6 Group Link ID            : 0x9000000

    Main SRv6 Tunnel:

      Peer                      : 2::2

    Backup SRv6 Tunnel          : -

    Signaling Protocol          : EVPN

    Main SRv6 Defect State      : No defect

    Backup SRv6 Defect State    : -

    Switch Result               : Working

    Switch Reason               : None

    Remote Event                : -

    Local Event                 : SFCW

    SRv6 Group Old State        : Idle

    SRv6 Group State            : UA:P:L

 

Xconnect-group Name: vpna

 Connection Name: pw1

  SRv6 Group Link ID            : 0x8000000

    Main SRv6 Tunnel:

      Peer                      : 2::2

      Service ID                : 2

    Backup SRv6 Tunnel          : -

    Signaling Protocol          : EVPN

    Main SRv6 Defect State      : No defect

    Backup SRv6 Defect State    : -

    Switch Result               : Working

    Switch Reason               : None

    Remote Event                : -

    Local Event                 : SFCW

    SRv6 Group Old State        : Idle

    SRv6 Group State            : UA:P:L

表1-4 display l2vpn peer srv6  state-machine命令显示信息描述表

字段

描述

VSI Name

VSI名称

Xconnect-group Name

交叉连接组名称

Connection Name

交叉连接名称

SRv6 Group Link ID

SRv6组的链路标识符

Main SRv6 Tunnel

主SRv6隧道

Peer

SRv6隧道远端PE的IPv6地址

Service ID

远端PE的Service ID

Backup SRv6 Tunnel

备份SRV6隧道

Signaling Protocol

建立SRv6隧道使用的信令协议,取值为EVPN

Main SRv6 Defect State

主SRv6隧道的缺陷状态,取值包括:

·     No defect:表示没有缺陷

·     Signal defect:表示通过信令协议检测出缺陷

Backup SRv6 Defect State

备份SRv6隧道的缺陷状态,取值包括:

·     No defect:表示没有缺陷

·     Signal defect:表示通过信令协议检测出缺陷

取值为“-”表示不存在备份SRv6隧道

Switch Result

SRv6隧道主备切换结果,取值包括:

·     None:主、备SRv6隧道均未使用

·     Working:当前使用主SRv6隧道

·     Backup:当前使用备SRv6隧道

Switch Reason

SRv6隧道主备切换的原因:

·     Config changed:在冗余保护组中添加或删除SRv6隧道

·     Fault dectected:通过信令协议等检测到SRv6隧道故障

·     SRv6 down:SRv6隧道状态由active变为down

·     SRv6 up:SRv6隧道状态由active恢复为up

·     None:没有发生切换

Remote Event

远端状态机事件,暂不支持

Local Event

本地状态机收到的事件,取值包括:

·     SFW:本地主SRv6隧道缺陷

·     SFP:本地备SRv6隧道缺陷

·     SFCW:本地主SRv6隧道up消息

·     SFCP:本地备SRv6隧道up消息

·     None:未收到本地事件

SRv6 Group Old State

SRv6隧道组切换前的状态,取值包括:

·     Idle:主备SRv6隧道均不可用

·     Normal:主备SRv6隧道均可用,当前主SRv6隧道为up,备SRv6隧道为block,使用主SRv6隧道转发流量

·     UA:P:L:备SRv6隧道存在本地缺陷,主SRv6隧道up

·     PF:W:L:主SRv6隧道存在本地缺陷,备SRv6隧道up

SRv6 Group State

SRv6组切换后的状态,取值同上

 

1.1.3  display l2vpn vsi

display l2vpn vsi命令用来显示VSI的信息。

【命令】

display l2vpn vsi [ name vsi-name | evpn-srv6 | evpn-vpls | evpn-vxlan | vpls | vxlan ] [ count | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name vsi-name:显示指定VSI的信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的信息。

evpn-srv6:显示EVPN VPLS over SRv6组网中VSI的信息。

evpn-vpls:显示EVPN VPLS组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。

evpn-vxlan:显示EVPN VXLAN组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。

vpls:显示VPLS组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。

vxlan:显示VXLAN组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。

count:显示VSI的统计信息。

verbose:显示VSI的详细信息。如果不指定本参数,则显示VSI的简要信息。

【举例】

# 显示EVPN VPLS over SRv6组网中所有VSI的简要信息。

<Sysname> display l2vpn vsi evpn-srv6

Total number of VSIs: 1, 1 up, 0 down, 0 admin down

 

VSI Name                        VSI Index       MTU    State

vpnb                            0               1500   Up

# 显示EVPN VPLS over SRv6组网中VSI的统计信息。

<Sysname> display l2vpn vsi evpn-srv6 count

Total number of VSIs: 1, 1 up, 0 down, 0 admin down

表1-5 display l2vpn vsi命令显示信息描述表

字段

描述

Total number of VSIs

VSI的总数,及处于up、down和admin down状态的VSI数目

VSI Name

VSI名称

VSI Index

VSI索引

MTU

VSI上配置的最大传输单元

State

VSI的状态,取值包括:

·     Up:up状态

·     Down:down状态

·     Admin down:通过shutdown命令手工关闭的VSI

 

# 显示EVPN VPLS over SRv6组网中所有VSI的详细信息。

<Sysname> display l2vpn vsi verbose

VSI Name: vpnb

  VSI Index               : 0

  VSI Description         : vsi for vpnb

  VSI State               : Up

  MTU                     : 1500

  Diffserv Mode           : -

  Bandwidth               : -

  Broadcast Restrain      : 5120 kbps

  Multicast Restrain      : 5120 kbps

  Unknown Unicast Restrain: 5120 kbps

  MAC Learning            : Enabled

  MAC Table Limit         : -

  MAC Learning rate       : Unlimited

  Drop Unknown            : Disabled

  PW Redundancy Mode      : Slave

  DSCP                    : -

  Service Class           : -

  Flooding                : Enabled

  ESI                     : 0000.0000.0000.0000.0000

  Redundancy Mode         : All-active

  Statistics              : Disabled

  EVPN Encapsulation      : SRv6

  SRv6 SIDs:

    End.DT2U  : 222::1(64/64/0)

    End.DT2M  : 222::3(64/64/0)

  SRv6 tunnels:

   Peer        : 2::2

   Link ID     : 0x9000000

   State       : Up

  ACs:

    AC                                 Link ID    State

    GE1/0/1 srv1                       0x0        Up

    Statistics: Disabled

表1-6 display l2vpn vsi verbose命令显示信息描述表

字段

描述

VSI Name

VSI名称

VSI Index

VSI索引

VSI Description

VSI的描述信息,如果不配置,则此行不显示

VSI State

VSI的状态,取值包括

·     Up:up状态

·     Down:down状态

·     Administratively down:通过shutdown命令手工关闭VSI

MTU

VSI上配置的最大传输单元

Diffserv Mode

VSI的差分服务模式,取值包括:

·     ingress:入方向的差分服务模式

·     egress:出方向的差分服务模式

·     pipe:差分服务模式为Pipe模式

·     short-pipe:差分服务模式为Short-pipe模式

·     uniform:差分服务模式为Uniform模式

·     trust:出方向的优先级信任模式

·     inner-dot1p:信任报文内层的802.1p优先级

·     dscp:信任报文的DSCP优先级

·     af1、 af2、af3、af4、be、cs6、cs7、ef:MPLS EXP优先级

·     -:未配置差分服务模式

Bandwidth

‌VSI的已知单播流量的最大带宽值,单位为kbps

Broadcast Restrain

‌VSI的广播抑制带宽值,单位为kbps

Multicast Restrain

‌VSI的组播抑制带宽值,单位为kbps

Unknown Unicast Restrain

‌VSI的未知单播抑制带宽值,单位为kbps

MAC Learning

是否使能了MAC地址学习功能,取值包括:

·     Enabled:使能了MAC地址学习功能

·     Disabled:未使能MAC地址学习功能

MAC Tabel Limit

‌VSI内MAC地址表项的最大数目

取值为Unlimited,表示不限制VSI内MAC地址表项的最大数目

MAC Learning rate

VSI内MAC地址表项的学习速率

Local MAC aging time

VSI学习的本地动态MAC地址表项的老化时间,单位为秒

显示“NotAging”时,表示本地动态MAC地址表项不老化

Remote MAC aging time

VSI学习的远端动态MAC地址表项的老化时间,单位为秒

显示“NotAging”时,表示远端动态MAC地址表项不老化

Drop Unknown

‌当VSI内学习到的MAC地址数达到最大值后,是否禁止转发源MAC地址不在MAC地址表里的报文

·     Enabled:表示禁止转发

·     Disabled:表示允许转发

PW Redundancy Mode

PW冗余保护模式,取值包括:

·     Slave:主从操作模式,且本地PE作为从节点

·     Master:主从操作模式,且本地PE作为主节点

·     Independent:独立操作模式

DSCP

VSI的DSCP优先级

Service Class

VSI的隧道转发类的值

Flooding

VPLS不支持该字段

ESI

VSI实例的ES标示符

Redundancy Mode

VSI实例的ES冗余备份模式,取值包括:

·     All-active:表示ES的冗余备份模式为all-active模式

·     Single-active:表示ES的冗余备份模式为single-active模式

Statistics

VSI的统计功能

Input Statistics

入方向的VSI报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)、接收的错误报文数(Errors)和丢弃的报文数(Discards)

Output Statistics

出方向的VSI报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards)

Input Rate

入方向的VSI报文速率统计信息,包括入方向发送的每秒字节数(Bytes per second)、每秒报文(Packets per second)

Output Rate

出方向的VSI报文速率统计信息,包括出方向发送的每秒字节数(Bytes per second)、每秒报文(Packets per second)

EVPN Encapsulation

EVPN的封装类型,取值包括:

·     VXLAN:表示EVPN的封装类型为VXLAN

·     MPLS:表示EVPN的封装类型为MPLS

·     SRv6:表示EVPN的封装类型为SRv6

SRv6 SIDs

VSI的SRv6 SID

End.DT2U

EVPN VPLS over SRv6组网中,用于转发单播报文的SRv6 SID,括号中为SID各组成部分长度,依次为Locator段长度、Opcode长度和Argument长度,各组成部分长度之和为128

End.DT2M

EVPN VPLS over SRv6组网中,用于转发泛洪报文的SRv6 SID,括号中为SID各组成部分长度,依次为Locator段长度、Opcode长度和Argument长度,各组成部分长度之和为128

SRv6 Tunnels

VSI的SRv6隧道列表

Peer

PW远端PE的IPv6地址

Link ID

SRv6隧道在VSI内的链路标识符

State

SRv6隧道的状态,取值包括Up、Down、Blocked和Defect

ACs

VSI的AC列表

AC

接入电路,取值为:

·     三层接口名称:表示在三层接口下关联VSI

·     二层接口名称和以太网服务实例:表示在以太网服务实例下关联VSI

Link ID

AC在VSI内的链路ID

State

AC的状态,取值包括Up和Down

Statistics

是否开启AC的统计功能,取值包括:

·     Enabled:开启AC的统计功能

·     Disabled:关闭AC的统计功能

 

1.1.4  display l2vpn xconnect-group

display l2vpn xconnect-group命令用来显示交叉连接组的信息。

【命令】

display l2vpn xconnect-group [ evpn-srv6 | name group-name ] [ count | verbose ]

display l2vpn xconnect-group name group-name connection connection-name [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

evpn-srv6:显示EVPN VPWS over SRv6组网中交叉连接组的信息。如果不指定本参数,则显示所有交叉连接组的信息。

name group-name:显示指定交叉连接组的信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有交叉连接组的信息。

connection connection-name:显示指定交叉连接的信息。connection-name表示交叉连接的名称,为1~20个字符的字符串,不能包含字符“-”,区分大小写。如果不指定本参数,则显示指定交叉连接组内所有交叉连接的信息。

count:显示交叉连接组的数目。

verbose:显示交叉连接组的详细信息。如果不指定本参数,则显示交叉连接组的简要信息。

【举例】

# 显示EVPN VPWS over SRv6组网中所有交叉连接组的简要信息。

<Sysname> display l2vpn xconnect-group evpn-srv6

 

Status Codes: UP - Up, DN - Down, DF - Defect, BD - Blocked, AD - Admin Down,

              DL - Idle, DP - Duplicate

 

Total number of cross-connections: 1, 1 up, 0 down, 0 admin down

 

Xconnect-group                          Connection                          ST

Segment1                            ST  Segment2                            ST

--------------------------------------------------------------------------------

vpna                                    pw1                                 UP

25GE1/0/2                            UP  EVPN   2::2                         UP

--------------------------------------------------------------------------------

# 显示EVPN VPWS over SRv6组网中交叉连接的统计信息。

<Sysname> display l2vpn xconnect-group evpn-srv6 count

 

Status Codes: UP - Up, DN - Down, DF - Defect, BD - Blocked, AD - Admin Down,

              DL - Idle, DP - Duplicate

 

Total number of cross-connections: 1, 1 up, 0 down, 0 admin down

表1-7 display l2vpn xconnect-group命令显示信息描述表

字段

描述

Total number of cross-connections

所有交叉连接组或指定交叉连接组下交叉连接的总数,以及处于up、down、admin down状态的交叉连接数目

Xconnect-group

交叉连接组名称

Connection

交叉连接名称

ST

交叉连接的状态,取值包括:

·     UP:表示up状态

·     DN:表示down状态

·     AD:表示通过shutdown命令手工关闭的交叉连接

Segment1 / Segment2

·     当表示AC时:

¡     若AC为三层接口,则显示接口名称

¡     若AC为以太网服务实例,则显示以太网服务实例名称

·     当表示SRv6隧道时,则显示SRv6隧道的建立方式(目前仅支持EVPN)以及远端PE的IPv6地址

ST

当表示AC状态时,取值包括:

·     UP:表示up状态

·     DN:表示down状态

当表示SRv6隧道状态时,取值包括:

·     UP:表示up状态

·     DN:表示down状态

·     DF:表示BFD检测到该SRv6隧道存在缺陷

·     BD:表示存在主备SRv6隧道的情况下,该SRv6隧道当前未转发流量,起到备份作用

·     DL:表示该SRv6隧道的入SID不可用

·     DP:SRv6隧道暂不支持该取值

 

# 显示EVPN VPWS over SRv6组网中所有交叉连接组的详细信息。

<Sysname> display l2vpn xconnect-group evpn-srv6 verbose

Xconnect-group Name: vpna

 Connection Name        : pw1

  Connection ID         : 1

  State                 : Up

  MTU                   : 1500

  PW Redundancy Mode    : Slave

  Diffserv Mode         : -

  SRv6 tunnels:

   Peer        : 2::2

   Link ID     : 0x8000000

   State       : Up

  ACs:

    AC                                 Link ID    State

    25GE1/0/1                           0x0        Up

    Statistics: Disabled

# 显示EVPN VPWS over SRv6组网中所有交叉连接组的详细信息。

<Sysname> display l2vpn xconnect-group evpn-srv6 verbose

Xconnect-group Name: vpna

 Connection Name        : pw1

  Connection ID         : 1

  State                 : Up

  MTU                   : 1500

  PW Redundancy Mode    : Slave

  Diffserv Mode         : -

  SRv6 tunnels:

   Peer        : 2::2

   Link ID     : 0x8000000

   State       : Up

  ACs:

    AC                                 Link ID    State

    25GE1/0/4 srv1                       0x0        Up

    Statistics: Disabled

表1-8 display l2vpn xconnect-group verbose命令显示信息描述表

字段

描述

Xconnect-group Name

交叉连接组名称

Description

交叉连接组的描述信息,如果不配置,则此行不显示

Connection Name

交叉连接名称

Connection ID

交叉连接索引

State

交叉连接组的状态,取值包括

·     Up:up状态

·     Down:down状态

·     Administratively down:通过shutdown命令手工关闭交叉连接组

MTU

交叉连接的最大传输单元

PW Redundancy Mode

PW冗余保护模式,取值包括:

·     Slave:主从操作模式,且本地PE作为从节点

·     Master:主从操作模式,且本地PE作为主节点

·     Independent:独立操作模式

Diffserv Mode

交叉连接的差分服务模式,取值包括:

·     ingress:入方向的差分服务模式

·     egress:出方向的差分服务模式

·     pipe:差分服务模式为Pipe模式

·     short-pipe:差分服务模式为Short-pipe模式

·     uniform:差分服务模式为Uniform模式

·     trust:出方向的优先级信任模式

·     inner-dot1p:信任报文内层的802.1p优先级

·     dscp:信任报文的DSCP优先级

·     af1、 af2、af3、af4、be、cs6、cs7、ef:MPLS EXP优先级

·     -:未配置差分服务模式

SRv6 tunnels

SRv6隧道信息

Peer

SRv6远端PE的IPv6地址

Link ID

SRv6在交叉连接内的链路标识符

State

SRv6的状态,取值包括Up、Down、Blocked和Defect

ACs

AC相关信息

AC

接入电路,取值为:

·     三层接口名称:表示交叉连接关联三层接口

·     二层接口名称和以太网服务实例:表示交叉连接关联以太网服务实例

Link ID

AC在交叉连接组内的链路ID

State

AC的状态,取值包括Up和Down

Statistics

是否开启AC的统计功能,取值包括:

·     Enabled:开启AC的统计功能

·     Disabled:关闭AC的统计功能

 

1.1.5  evpn encapsulation srv6

evpn encapsulation srv6命令用来创建EVPN实例,指定EVPN采用SRv6封装方式,并进入EVPN实例视图。如果EVPN实例已经存在,则直接进入EVPN实例视图。

undo evpn encapsulation命令用来恢复缺省情况。

【命令】

evpn encapsulation srv6

undo evpn encapsulation

【缺省情况】

不存在EVPN实例。

【视图】

交叉连接组视图

VSI实例视图

【缺省用户角色】

network-admin

【使用指导】

只有创建EVPN实例后,才能进行EVPN相关配置。

【举例】

# 在交叉连接组下创建EVPN实例,指定EVPN采用SRv6封装方式,并进入交叉连接组EVPN实例视图。

<Sysname> system-view

[Sysname] xconnect-group vpna

[Sysname-xcg-vpna] evpn encapsulation srv6

[Sysname-xcg-vpna-evpn-srv6]

1.1.6  evpn encapsulation srv6 binding instance

evpn encapsulation srv6 binding instance命令用来配置VSI与指定EVPN实例关联。

undo evpn encapsulation命令用来恢复缺省情况。

【命令】

evpn encapsulation srv6 binding instance instance-name vsi-tag tag-id

undo evpn encapsulation

【视图】

VSI实例视图

【缺省情况】

VSI未关联EVPN实例。

【缺省用户角色】

network-admin

【参数】

instance-name:VSI关联的EVPN实例名称,为1~31个字符的字符串,区分大小写。

vsi-tag tag-id:指定VSI实例的Tag ID。tag-id为Tag ID值,取值范围为1~4094。多个VSI关联同一个EVPN实例时,可以通过Tag ID来区分不同的VSI。

【使用指导】

一个VSI实例仅能关联一个EVPN实例。

本命令与evpn encapsulation srv6命令互斥,即通过本命令将VSI关联指定EVPN实例后,不能在该VSI下通过evpn encapsulation srv6命令创建EVPN实例。

【举例】

# 配置VSI实例vpna与EVPN实例evpna关联。

<Sysname> system-view

[Sysname] vsi vpna

[Sysname-vsi-vpna] evpn encapsulation srv6 binding instance evpna vsi-tag 1000

【相关命令】

·     evpn encapsulation srv6

1.1.7  peer advertise encap-type srv6

peer advertise encap-type srv6命令用来配置向对等体/对等体组发布SRv6封装的EVPN路由。

undo peer advertise encap-type srv6命令用来删除向对等体/对等体组发布SRv6封装的EVPN路由的配置。

【命令】

peer { group-name | ipv6-address [ prefix-length ] } advertise encap-type srv6 [ anycast ]

undo peer { group-name | ipv6-address [ prefix-length ] } advertise encap-type srv6

【缺省情况】

向对等体/对等体组发布VXLAN封装的IP前缀路由。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:前缀长度,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

anycast:配置使用EVPN路由通告Anycast Locator段内的SRv6 SID。如果未指定本参数,则使用EVPN路由通告普通Locator段内的SRv6 SID。

【使用指导】

在EVPN L3VPN over SRv6和EVPN VPWS over SRv6组网中,需要执行本命令配置向邻居发布SRv6封装的EVPN路由。

EVPN L3VPN over SRv6网络中,本功能通常配置在EVPN承载的L3VPN网络的边缘节点和RR(Route Reflector,路由反射器)设备上。

【举例】

# 配置向对等体1::1发布SRv6封装的EVPN路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] peer 1::1 advertise encap-type srv6

1.1.8  peer advertise original-route

peer advertise original-route命令用来配置向对等体/对等体组发布源VPNv4/VPNv6/EVPN路由。

undo peer advertise original-route命令用来恢复缺省情况。

【命令】

peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } advertise original-route

undo peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } advertise original-route

【缺省情况】

通过peer re-originated命令配置修改路由信息后,不向对等体/对等体组发布源VPNv4/VPNv6/EVPN路由。

【视图】

BGP VPNv4地址族视图

BGP VPNv6地址族视图

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv4-address:对等体的IPv4地址。指定的对等体必须已经创建。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:网络掩码,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

【使用指导】

使用本功能前必须在设备上配置peer re-originated命令,否则本功能不生效。

在设备上配置peer re-originated命令后,该设备仅向对等体/对等体组发布修改路由信息后的路由,不会发布源VPNv4/VPNv6/EVPN路由。此时若有对等体/对等体组希望从该设备接收未经修改的源VPNv4/VPNv6/EVPN路由,则可在设备上执行本命令,向指定对等体/对等体组发送源VPNv4/VPNv6/EVPN路由和修改路由信息后的路由。

【举例】

# 在BGP VPNv4地址族视图下,配置向对等体1.1.1.1发送源VPNv4路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family vpnv4

[Sysname-bgp-default-vpnv4] peer 1.1.1.1 advertise original-route

【相关命令】

·     peer re-originated

·     peer suppress re-originated

·      

1.1.9  peer prefix-sid

peer prefix-sid命令用来配置与指定IPv6对等体之间交换SRv6 SID信息。

undo peer prefix-sid命令用来恢复缺省情况。

【命令】

peer { group-name | ipv6-address [ prefix-length ] } prefix-sid [ anycast ]

undo peer { group-name | ipv6-address [ prefix-length ] } prefix-sid

【缺省情况】

IPv6对等体之间不能交换SRv6 SID信息。

【视图】

BGP VPNv4地址族视图

BGP VPNv6地址族视图

BGP IPv4单播地址族视图

BGP IPv6单播地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:前缀长度,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

anycast:与指定对等体交换Anycast Locator段内的SRv6 SID信息。如果未指定本参数,则与指定对等体交换普通Locator段内的SRv6 SID信息。

【使用指导】

在SRv6 VPN组网场景中,配置本命令后,IPv6对等体之间可以通过VPNv4/VPNv6/IPv4单播/IPv6单播路由交换SRv6 SID信息。

对于同一对等体/对等体组,多次执行本命令,最后一次执行的命令生效。

【举例】

# 在BGP VPNv4地址族视图下,配置与对等体2001:1::1之间交换SRv6 SID信息。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family vpnv4

[Sysname-bgp-default-vpnv4] peer 2001:1::1 prefix-sid

1.1.10  peer re-originated (BGP EVPN address family view)

peer re-originated命令用来配置从对等体/对等体组接收到EVPN路由后,修改路由信息。

undo peer re-originated命令用来取消该配置。

【命令】

peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } re-originated [ ip-prefix ] [ replace-rt | stitch-l3vpn ]

peer { group-name | ipv6-address [ prefix-length ] } re-originated [ ip-prefix ] [ replace-rt ] replace-sid

undo peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } re-originated [ ip-prefix ]

【缺省情况】

不修改从对等体/对等体组接收到的EVPN路由的信息。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv4-address:对等体的IPv4地址。指定的对等体必须已经创建。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:网络掩码,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

ip-prefix:指定修改IP前缀路由的信息。

replace-rt:将EVPN IP前缀路由的L3VNI、RD和RT信息修改为本地VPN实例的L3VNI、RD和RT,并为路由添加MPLS标签/SRv6 SID(未指定replace-sid参数时)或在本地RT匹配的VPN实例内重新为路由申请SRv6 SID(指定replace-sid参数时)。如果不指定本参数,则仅修改L3VNI和RD,并添加MPLS标签/SRv6 SID(未指定replace-sid参数时)或在本地RT匹配的VPN实例内重新为路由申请SRv6 SID(指定replace-sid参数时),不修改RT。

stitch-l3vpn:将IP前缀路由重生成为VPNv4/VPNv6路由,不修改路由的RD和RT信息。

replace-sid:接收到BGP EVPN路由且本地存在RT匹配的VPN实例时,删除BGP EVPN路由携带的SRv6 SID,并在本地RT匹配的VPN实例内重新为BGP EVPN路由申请SRv6 SID。如果不指定本参数,则不改变路由的SRv6 SID。

【使用指导】

应用场景

ASBR作为边界设备同时连接EVPN L3VPN与EVPN L3VPN over SRv6网络时,通过在ASBR上执行本命令不携带stitch-l3vpn参数,可以完成EVPN路由信息的转换,以实现MPLS网络和SRv6网络的互通。

ASBR作为边界设备同时连接MPLS L3VPN与EVPN L3VPN over SRv6网络、EVPN L3VPN与IP L3VPN over SRv6网络时,通过在ASBR上执行本命令携带stitch-l3vpn参数,可以完成EVPN路由信息与VPNv4/VPNv6路由信息的转换,以实现MPLS网络和SRv6网络的互通。

在ASBR节点上执行本命令(未指定stitch-l3vpn参数)后:

·     该节点从EVPN L3VPN网络接收到EVPN路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则修改路由中的RD和RT信息,并为路由分配SRv6 SID,将SRv6 SID和私网标签关联,然后将修改路由信息后的路由发布到SRv6网络。

·     该节点从SRv6网络接收到EVPN路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则修改路由中的RD和RT信息,并为路由分配MPLS标签,将私网标签和SRv6 SID关联,然后将修改路由信息后的路由发布到EVPN L3VPN网络。

在ASBR节点上执行本命令(指定stitch-l3vpn参数),该节点从SRv6网络或MPLS网络接收到EVPN路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则将IP前缀路由重生成为VPNv4/VPNv6路由,不修改路由中的RD和RT信息,并为路由分配MPLS标签,将私网标签和SRv6 SID关联,然后将修改路由信息后的路由发布到MPLS L3VPN网络。

在多个AS域内均部署了SRv6的跨域SRv6 VPN网络中,如果要实现跨AS域的用户互通,通常需要将Locator网段路由信息进行跨域发布(例如将IGP协议发布的Locator网段路由引入到BGP协议中进行跨域发布)。将Locator网段路由信息进行跨域发布后,不同AS域间的PE设备即可以建立起跨域的SRv6转发路径。但是在一些场景中,网络管理员处于安全性考虑,不希望将Locator网段路由信息在AS域间传递。此时网络管理员可以在配置本命令时指定replace-sid参数,通过将路由携带的SRv6 SID修改为本地VPN实例的SRv6 SID,使得Locator网段路由无需发布到另一AS域中,不同AS域的PE设备就可以建立起跨域的SRv6转发路径。

注意事项

执行本命令后,仅向对等体/对等体组发布修改路由信息后的路由,不会向对等体/对等体组发布VPN源路由。

如果本地VPN实例的RD与接收到的EVPN路由的RD相同,则不会修改该路由的路由信息,也不会重生成路由,导致该EVPN路由无法向对等体/对等体组发布。因此,执行本命令时,建议在不同设备上为VPN实例配置不同的RD。

【举例】

# 在BGP EVPN地址族视图下,配置修改从BGP对等体1.1.1.1收到的EVPN路由的RD和RT,并为路由分配MPLS标签或SRv6 SID。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] peer 1.1.1.1 re-originated replace-rt

【相关命令】

·     peer advertise original-route

·     peer suppress re-originated

1.1.11  peer re-originated (BGP VPNv4/VPNv6 address family view)

peer re-originated命令用来配置从对等体/对等体组接收到VPNv4/VPNv6路由后,修改路由信息。

undo peer re-originated命令用来取消该配置。

【命令】

peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } re-originated [ replace-rt | stitch-evpn ]

peer { group-name | ipv6-address [ prefix-length ] } re-originated [ replace-rt ] replace-sid

undo peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } re-originated

【缺省情况】

不修改从对等体/对等体组接收到的VPNv4/VPNv6路由的信息。

【视图】

BGP VPNv4地址族视图

BGP VPNv6地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv4-address:对等体的IPv4地址。指定的对等体必须已经创建。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:网络掩码,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

replace-rt:将VPNv4/VPNv6路由的RD和RT信息修改为本地VPN实例的RD和RT,并为路由添加MPLS标签/SRv6 SID(未指定replace-sid参数时)或在本地RT匹配的VPN实例内重新为路由申请SRv6 SID(指定replace-sid参数时)。如果不指定本参数,则仅修改RD,并添加MPLS标签/SRv6 SID(未指定replace-sid参数时)或在本地RT匹配的VPN实例内重新为路由申请SRv6 SID(指定replace-sid参数时),不修改RT。

stitch-evpn:将VPNv4/VPNv6路由重生成为EVPN IP前缀路由,不修改路由的RD和RT信息。

replace-sid:接收到BGP VPNv4/VPNv6路由且本地存在RT匹配的VPN实例时,删除BGP VPNv4/VPNv6路由携带的SRv6 SID,并在本地RT匹配的VPN实例内重新为BGP VPNv4/VPNv6路由申请SRv6 SID。如果不指定本参数,则不改变路由的SRv6 SID。

【使用指导】

应用场景

ASBR作为边界设备同时连接MPLS L3VPN网络与IP L3VPN over SRv6网络时,通过在ASBR上执行本命令不携带stitch-evpn参数,可以完成VPNv4/VPNv6路由信息的转换,以实现MPLS网络和SRv6网络的互通。

ASBR作为边界设备同时连接EVPN L3VPN网络与IP L3VPN over SRv6网络、MPLS L3VPN与EVPN L3VPN over SRv6网络时,通过在ASBR上执行本命令携带stitch-evpn参数,可以完成VPNv4/VPNv6路由信息与EVPN路由信息的转换,以实现MPLS网络和SRv6网络的互通。

在ASBR节点上执行本命令(未指定stitch-evpn参数)后:

·     该节点从MPLS L3VPN网络接收到VPNv4/VPNv6路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则修改路由中的RD和RT信息,并为路由分配SRv6 SID,将SRv6 SID和私网标签关联,然后将修改路由信息后的路由发布到SRv6网络。

·     该节点从SRv6网络接收到VPNv4/VPNv6路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则修改路由中的RD和RT信息,并为路由分配MPLS标签,将私网标签和SRv6 SID关联,然后将修改路由信息后的路由发布到MPLS L3VPN网络。

在ASBR节点上执行本命令(指定stitch-evpn参数),该节点从SRv6网络或MPLS网络接收到VPNv4/VPNv6路由后,如果路由中的Route Target属性与本地VPN实例的Import Route Target属性匹配,则将VPNv4/VPNv6路由重生成为EVPN IP前缀路由,不修改路由中的RD和RT信息,并为路由分配MPLS标签,将私网标签和SRv6 SID关联,然后将修改路由信息后的路由发布到EVPN L3VPN网络。

在多个AS域内均部署了SRv6的跨域SRv6 VPN网络中,如果要实现跨AS域的用户互通,通常需要将Locator网段路由信息进行跨域发布(例如将IGP协议发布的Locator网段路由引入到BGP协议中进行跨域发布)。将Locator网段路由信息进行跨域发布后,不同AS域间的PE设备即可以建立起跨域的SRv6转发路径。但是在一些场景中,网络管理员处于安全性考虑,不希望将Locator网段路由信息在AS域间传递。此时网络管理员可以在配置本命令时指定replace-sid参数,通过将路由携带的SRv6 SID修改为本地VPN实例的SRv6 SID,使得Locator网段路由无需发布到另一AS域中,不同AS域的PE设备就可以建立起跨域的SRv6转发路径。

注意事项

执行本命令后,仅向对等体/对等体组发布修改路由信息后的路由,不会向对等体/对等体组发布VPN源路由。

如果本地VPN实例的RD与接收到的VPNv4/VPNv6路由的RD相同,则不会修改该路由的路由信息,也不会重生成路由,导致该VPNv4/VPNv6路由无法向对等体/对等体组发布。因此,执行本命令时,建议在不同设备上为VPN实例配置不同的RD。

【举例】

# 在BGP VPNv4地址族视图下,配置修改从BGP对等体1.1.1.1收到的VPNv4路由的RD和RT,并为路由分配MPLS标签或SRv6 SID。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family vpnv4

[Sysname-bgp-default-vpnv4] peer 1.1.1.1 re-originated replace-rt

1.1.12  peer suppress re-originated

peer suppress re-originated命令用来抑制向对等体/对等体组发送修改路由信息后的VPNv4/VPNv6/EVPN路由。

undo peer suppress re-originated命令用来恢复缺省情况。

【命令】

BGP VPNv4地址族视图/BGP VPNv6地址族视图:

peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } suppress re-originated

undo peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } suppress re-originated

BGP EVPN地址族视图:

peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } suppress re-originated ip-prefix

undo peer { group-name | ipv4-address [ mask-length ] | ipv6-address [ prefix-length ] } suppress re-originated ip-prefix

【缺省情况】

通过peer re-originated命令配置修改路由信息后,向对等体/对等体组发送修改路由信息后的VPNv4/VPNv6/EVPN路由。

【视图】

BGPN VPNv4地址族视图

BGPN VPNv6地址族视图

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv4-address:对等体的IPv4地址。指定的对等体必须已经创建。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

ipv6-address:对等体的IPv6地址。指定的对等体必须已经创建。

prefix-length:网络掩码,取值范围为0~128。如果指定本参数,则表示指定网段内的动态对等体。

ip-prefix:抑制向对等体/对等体组发送修改路由信息后的IP前缀路由。

【使用指导】

如果设备上同时配置了peer re-originatedpeer advertise original-route命令,则该设备会向指定对等体/对等体组发送源VPNv4/VPNv6/EVPN路由和修改路由信息后的VPNv4/VPNv6/EVPN路由。此时若该对等体/对等体组仅希望接收源VPNv4/VPNv6/EVPN路由,则可在设备上配置本命令,抑制向对等体/对等体组发送修改路由信息后的VPNv4/VPNv6/EVPN路由,减少该对等体/对等体组上的VPNv4/VPNv6/EVPN路由条目。

【举例】

# 在BGP VPNv4地址族视图下,抑制向对等体1.1.1.1发送修改路由信息后的VPNv4路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family vpnv4

[Sysname-bgp-default-vpnv4] peer 1.1.1.1 suppress re-originated

【相关命令】

·     peer advertise original-route

·     peer re-originated

1.1.13  segment-routing ipv6 best-effort

segment-routing ipv6 best-effort命令用来配置路由迭代到SRv6-BE隧道。

undo segment-routing ipv6 best-effort命令用来恢复缺省情况。

【命令】

BGP-VPN IPv4单播地址族视图/BGP-VPN IPv6单播地址族视图:

segment-routing ipv6 best-effort [ evpn ]

undo segment-routing ipv6 best-effort [ evpn ]

BGP VPNv4地址族视图/BGP VPNv6地址族视图:

segment-routing ipv6 best-effort

undo segment-routing ipv6 best-effort

BGP IPv4单播地址族视图/BGP IPv6单播地址族视图:

segment-routing ipv6 best-effort

undo segment-routing ipv6 best-effort

BGP EVPN地址族视图:

segment-routing ipv6 best-effort evpn

undo segment-routing ipv6 best-effort evpn

【缺省情况】

根据路由的下一跳地址查找IPv6路由表进行转发。

【视图】

BGP-VPN IPv4单播地址族视图

BGP-VPN IPv6单播地址族视图

BGP IPv4单播地址族视图

BGP IPv6单播地址族视图

BGP VPNv4地址族视图

BGP VPNv6地址族视图

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

evpn:配置EVPN路由迭代到SRv6-BE隧道。如果未指定本参数,则VPNv4/VPNv6路由迭代到SRv6-BE隧道。

【使用指导】

在IP L3VPN over SRv6、EVPN L3VPN over SRv6和公网IP over SRv6组网场景中,配置本命令后,PE设备间可以根据路由迭代SRv6-BE隧道转发报文,即根据封装的SRv6 SID查找IPv6路由表进行转发。

不同组网环境下,需要在不同地址族下配置本命令:

·     BGP-VPN IPv4单播地址族视图/BGP-VPN IPv6单播地址族视图:IPv4/IPv6 L3VPN over SRv6和EVPN L3VPN over SRv6场景。

·     BGP IPv4单播地址族视图/BGP IPv6单播地址族视图:公网IPv4/IPv6 over SRv6场景。

·     BGP VPNv4地址族视图/BGP VPNv6地址族视图/BGP EVPN地址族视图:Option B跨域VPN场景。

本命令与segment-routing ipv6 traffic-engineering命令互斥。

【举例】

# 在BGP-VPN IPv4单播地址族视图下,配置路由迭代到SRv6-BE隧道。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv4

[Sysname-bgp-default-ipv4-vpn1] segment-routing ipv6 best-effort

# 在BGP-VPN IPv6单播地址族视图下,配置路由迭代到SRv6-BE隧道。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv6

[Sysname-bgp-default-ipv6-vpn1] segment-routing ipv6 best-effort

【相关命令】

·     segment-routing ipv6 locator

1.1.14  segment-routing ipv6 locator

segment-routing ipv6 locator命令用来引用Locator。

undo segment-routing ipv6 locator命令用来恢复缺省情况。

【命令】

BGP-VPN IPv4单播地址族视图/BGP-VPN IPv6单播地址族视图:

segment-routing ipv6 locator locator-name [ evpn ] [ auto-sid-disable ]

undo segment-routing ipv6 locator [ evpn ]

BGP VPNv4地址族视图/BGP VPNv6地址族视图/BGP IPv4单播地址族视图/BGP IPv6单播地址族视图:

segment-routing ipv6 locator locator-name [ auto-sid-disable ]

undo segment-routing ipv6 locator

BGP EVPN地址族视图:

segment-routing ipv6 locator locator-name evpn [ auto-sid-disable ]

undo segment-routing ipv6 locator evpn

【缺省情况】

未引用Locator段。

【视图】

BGP-VPN IPv4单播地址族视图

BGP-VPN IPv6单播地址族视图

BGP IPv4单播地址族视图

BGP IPv6单播地址族视图

BGP VPNv4地址族视图

BGP VPNv6地址族视图

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

locator-name:指定Locator段名称,为1~31个字符的字符串,区分大小写。

evpn:配置私网路由转变为EVPN路由时携带SID属性。如果不指定本参数,则表示指定私网路由转变为VPNv4/VPNv6路由时携带SID属性。

auto-sid-disable:不允许动态分配SRv6 SID。如果未指定本参数,则表示允许动态分配SRv6 SID。未指定本参数时,如果已经配置了静态SRv6 SID,则优先使用静态SRv6 SID;没有静态SRv6 SID时,则动态分配SRv6 SID。

【使用指导】

通过配置本命令,可以使用指定地址族下的BGP路由通告Locator段内的SRv6 SID。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 在BGP-VPN IPv4单播地址族视图下,引用Locator段abc。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv4

[Sysname-bgp-default-ipv4-vpn1] segment-routing ipv6 locator abc

# 在BGP-VPN IPv6单播地址族视图下,引用Locator段abc。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv6

[Sysname-bgp-default-ipv6-vpn1] segment-routing ipv6 locator abc

# 在BGP-VPN IPv6单播地址族视图下,引用Locator段abc。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv6

[Sysname-bgp-default-ipv6-vpn1] segment-routing ipv6 locator abc evpn

【相关命令】

·     locator(Segment Routing命令参考/SRv6)

1.1.15  segment-routing ipv6 locator anycast

segment-routing ipv6 locator anycast命令用来引用Anycast Locator段。

undo segment-routing ipv6 locator anycast命令用来恢复缺省情况。

【命令】

BGP-VPN IPv4单播地址族视图/BGP-VPN IPv6单播地址族视图:

segment-routing ipv6 locator locator-name anycast [ evpn ]

undo segment-routing ipv6 locator anycast

BGP VPNv4地址族视图/BGP VPNv6地址族视图:

segment-routing ipv6 locator locator-name anycast

undo segment-routing ipv6 locator anycast

BGP IPv4单播地址族视图/BGP IPv6单播地址族视图:

segment-routing ipv6 locator locator-name anycast

undo segment-routing ipv6 locator anycast

BGP EVPN地址族视图:

segment-routing ipv6 locator locator-name anycast evpn

undo segment-routing ipv6 locator anycast evpn

【缺省情况】

未引用Anycast Locator段。

【视图】

BGP-VPN IPv4单播地址族视图

BGP-VPN IPv6单播地址族视图

BGP VPNv4地址族视图

BGP VPNv6地址族视图

BGP IPv4单播地址族视图

BGP IPv6单播地址族视图

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

locator-name:指定Anycast Locator段名称,为1~31个字符的字符串,区分大小写。

evpn:配置使用EVPN路由通告Anycast Locator段内的SRv6 SID。如果不指定本参数,则使用VPNv4/VPNv6路由通告Anycast Locator段内的SRv6 SID。

【使用指导】

通过配置本命令,可以使用BGP路由通告Anycast Locator段内的SRv6 SID。多个IPv6对等体所在节点手工配置相同的Locator,可以形成负载分担。

配置本命令前,需要在一组PE的Locator下配置anycast enable命令,以保证一组PE具有相同的Locator。

在IP L3VPN over SRv6和公网IP over SRv6场景中,配置本命令后,需要配置peer prefix-sid命令并指定anycast参数,才能与指定对等体交换Anycast Locator段内的SRv6 SID信息。

在EVPN L3VPN over SRv6场景中,配置本命令后,配置peer advertise encap-type srv6命令并指定anycast参数,才能通过EVPN路由通告Anycast Locator段内的SRv6 SID。

通告Anycast Locator段内的SRv6 SID时,仅支持通告Anycast Locator段下的静态SRv6 SID。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 在BGP-VPN IPv4单播地址族视图下引用Anycast Locator段abc。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] ip vpn-instance vpn1

[Sysname-bgp-default-vpn1] address-family ipv4

[Sysname-bgp-default-ipv4-vpn1] segment-routing ipv6 locator abc anycast

# 在BGP IPv4单播地址族视图下引用Anycast Locator段abc。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family ipv4

[Sysname-bgp-default-ipv4] segment-routing ipv6 locator abc anycast

【相关命令】

·     anycast enable(Segment Routing命令参考/SRv6)

·     peer advertise encap-type srv6

·     peer prefix-sid

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们