• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

06-三層技術-IP業務命令參考

目錄

10-隧道命令

本章節下載 10-隧道命令  (183.12 KB)

10-隧道命令


1 隧道

1.1  隧道配置命令

1.1.1  bandwidth

【命令】

bandwidth bandwidth-value

undo bandwidth

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

bandwidth-value:接口的期望帶寬,取值範圍為1~4294967295,單位為kbps。

【描述】

bandwidth命令用來設置接口的期望帶寬。undo bandwidth命令用來恢複缺省值。

接口的期望帶寬可以通過第三方軟件查詢MIB節點ifspeed的值來獲取。

期望帶寬供網管監控接口帶寬使用,不會對接口實際帶寬造成影響。

【舉例】

# 配置接口Tunnel0的期望帶寬為10000kbps。

<Sysname> system-view

[Sysname] interface tunnel 0

[Sysname-Tunnel0] bandwidth 10000

1.1.2  default

【命令】

default

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

default命令用來恢複當前接口的缺省配置。

需要注意的是:

·     接口下的某些配置取消後,會對現有功能產生影響,建議您在執行該命令前,完全了解其對網絡產生的影響。

·     您可以在執行default命令後通過display this命令確認執行效果。對於未能成功恢複缺省的配置,建議您查閱相關功能的命令手冊,手工執行恢複該配置缺省情況的命令。如果操作仍然不能成功,您可以通過設備的提示信息定位原因。

【舉例】

# 恢複Tunnel 1接口的缺省配置。

<Sysname> system-view

[Sysname] interface tunnel 1

[Sysname-Tunnel1] default

This command will restore the default settings. Continue? [Y/N]:y

1.1.3  description

【命令】

description text

undo description

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

text:接口的描述字符串,為1~80個字符的字符串。

【描述】

description命令用來設置當前接口的描述信息。undo description命令用來恢複缺省情況。

缺省情況下,接口的描述信息為“該接口的接口名 Interface”,如“Tunnel1 Interface”。

相關配置可參考命令display interface tunnel

【舉例】

# 設置Tunnel 1接口的描述信息為“tunnel1”。

<Sysname> system-view

[Sysname] interface tunnel 1

[Sysname-Tunnel1] description tunnel1

1.1.4  destination

【命令】

destination { ip-address | ipv6-address }

undo destination

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

ip-address:指定Tunnel接口的目的端IPv4地址。

ipv6-address:指定Tunnel接口的目的端IPv6地址。

【描述】

destination命令用來指定Tunnel接口的目的端地址。undo destination命令用來刪除設置的目的端地址。

缺省情況下,Tunnel接口上沒有設置目的端地址。

需要注意的是:

·     Tunnel接口的目的端地址是對端接收報文的接口地址,該地址應該設置為對端Tunnel接口的源端地址。

·     對於自動隧道,使用同種封裝協議的Tunnel接口不能配置完全相同的源地址;對於手動隧道,使用同種封裝協議的Tunnel接口不能配置相同的源端地址和目的端地址。

相關配置可參考命令sourceinterface tunneldisplay interface tunneldisplay ipv6 interface tunnel

【舉例】

# Sysname1上接口Ethernet1/1的IP地址是193.101.1.1,Sysname2上接口Ethernet1/1的IP地址是192.100.1.1。配置兩個設備間隧道的源和目的地址分別為以上兩個IP地址。

<Sysname1> system-view

[Sysname1] interface tunnel 0

[Sysname1-Tunnel0] source 193.101.1.1

[Sysname1-Tunnel0] destination 192.100.1.1

<Sysname2> system-view

[Sysname2] interface tunnel 1

[Sysname2-Tunnel1] source 192.100.1.1

[Sysname2-Tunnel1] destination 193.101.1.1

1.1.5  display interface tunnel

【命令】

display interface [ tunnel ] [ brief [ down ] ] [ | { begin | exclude | include } regular-expression ]

display interface tunnel number [ brief ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

number:顯示指定Tunnel接口的信息。number表示Tunnel接口號,取值範圍為已創建的Tunnel接口的編號。

brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。

down:顯示當前狀態為down的接口的信息以及down的原因。不指定該參數時,將不會根據接口狀態來過濾顯示信息。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display interface tunnel命令用來顯示Tunnel接口的相關信息,包括源地址、目的地址、隧道模式等信息。

·     如果不指定tunnel參數,將顯示設備支持的所有接口的相關信息。

·     如果指定tunnel參數,不指定number參數,將顯示所有已創建的Tunnel接口的相關信息。

相關配置可參考命令interface tunnelsourcedestinationtunnel-protocol

【舉例】

# 顯示接口Tunnel0的詳細信息。

<Sysname> display interface tunnel 0

Tunnel0 current state: UP

Line protocol current state: UP

Description: Tunnel0 Interface

The Maximum Transmit Unit is 1476

Internet Address is 1.1.1.1/24 Primary

Encapsulation is TUNNEL, service-loopback-group ID not set.

Tunnel source 10.1.1.1, destination 10.1.1.2

Tunnel bandwidth 64 (kbps)

Tunnel keepalive enabled, Period(50 s), Retries(3)

Tunnel protocol/transport GRE/IP

    GRE key disabled

    Checksumming of GRE packets disabled

Output queue : (Urgent queuing : Size/Length/Discards)  0/100/0

Output queue : (Protocol queuing : Size/Length/Discards)  0/500/0

Output queue : (FIFO queuing : Size/Length/Discards)  0/75/0

 Last clearing of counters:  Never

    Last 300 seconds input:  0 bytes/sec, 0 packets/sec

    Last 300 seconds output:  0 bytes/sec, 0 packets/sec

    0 packets input,  0 bytes

    0 input error

    0 packets output,  0 bytes

    0 output error

表1-1 display interface tunnel命令顯示信息描述表

字段

描述

Tunnel0 current state

Tunnel接口的物理狀態,可能的狀態及含義如下:

·     DOWN ( Administratively ):表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:該接口的管理狀態為開啟,但物理狀態為關閉

·     UP:該接口的管理狀態和物理狀態均為開啟

Line protocol current state

Tunnel接口的鏈路層狀態,可能的狀態及含義如下:

·     DOWN:該接口的協議狀態為關閉

·     UP:該接口的協議狀態為開啟

Description

Tunnel接口描述信息

Maximum Transmit Unit

Tunnel接口的最大傳輸單元

Internet Address

Tunnel接口的IP地址。如果沒有為Tunnel接口配置IP地址,則該字段顯示為Internet protocol processing : disabled,表示不能處理IP報文

Primary表示該IP地址為接口的主IP地址;Sub表示該IP地址為接口的從IP地址

Encapsulation is TUNNEL

封裝成隧道協議

service-loopback-group ID

隧道引用的業務環回組ID,如果產品支持配置業務環回組,則此處顯示隧道接口下配置的業務環回組ID;如果不支持或未配置,則此處顯示service-loopback-group ID not set

Tunnel source

Tunnel源地址

destination

Tunnel目的地址

Tunnel bandwidth

Tunnel接口的帶寬值

Tunnel keepalive enabled, Period(50 s), Retries(3)

啟用GRE的keepalive功能,探測Tunnel接口狀態,本例中keepalive報文的發送周期為50秒,最大發送次數為3

Tunnel protocol/transport

隧道模式和傳輸協議,可能取值為:

·     UDP_DVPN/IP:表示UDP封裝的DVPN隧道模式

·     GRE_DVPN/IP:表示GRE封裝的DVPN隧道模式

·     GRE/IP:表示GRE over IPv4隧道模式

·     GRE/IPv6:表示GRE over IPv6隧道模式

·     IPsec/IP:表示IPsec over IPv4隧道模式

·     IP/IP:表示IPv4 over IPv4隧道模式

·     IP/IPv6:表示IPv4 over IPv6隧道模式

·     IP/IPv6 dslite-aftr:表示AFTR端的IPv4 over IPv6 DS-lite隧道模式

·     IP/IPv6 dslite-cpe:表示CPE端的IPv4 over IPv6 DS-lite隧道模式

·     IPv6/IP:表示IPv6 over IPv4 手工隧道模式

·     IPv6/IP 6to4:表示IPv6 over IPv4 6to4隧道模式

·     IPv6/IP auto-tunnel:表示IPv6 over IPv4自動隧道模式

·     IPv6/IP ISATAP:表示IPv6 over IPv4 ISATAP隧道模式

·     IPv6/IPv6:表示IPv6 over IPv6隧道模式

·     CR_LSP:表示MPLS TE隧道模式

GRE key disabled

未設置GRE類型隧道接口的密鑰

Checksumming of GRE packets disabled

未使能GRE報文校驗和功能

Output queue : (Urgent queuing : Size/Length/Discards)

緊急發送隊列的報文統計

Output queue : (Protocol queuing : Size/Length/Discards)

協議發送隊列的報文統計

Output queue : (FIFO queuing : Size/Length/Discards)

先入先出發送隊列的報文統計

Last clearing of counters

最近一次清除計數的時間

Last 300 seconds input:  0 bytes/sec, 0 packets/sec

最近300秒鍾的平均輸入速率:bytes/sec表示平均每秒輸入的字節數,packets/sec表示平均每秒輸入的包數

Last 300 seconds output:  0 bytes/sec, 0 packets/sec

最近300秒鍾的平均輸出速率:bytes/sec表示平均每秒輸出的字節數,packets/sec表示平均每秒輸出的包數

packets input

總計輸入的報文數

input error

在所有輸入的報文中,出現錯誤的報文數

packets output

總計輸出的報文數

output error

在所有輸出的報文中,出現錯誤的報文數

 

# 顯示接口Tunnel0的概要信息。

<Sysname> display interface tunnel 0 brief

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Main IP         Description

Tun0                 UP   UP       1.1.1.1

# 顯示所有狀態為down的Tunnel接口的概要信息。

<Sysname> display interface tunnel brief down

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Interface            Link Cause

Tun1                 DOWN Not connected

表1-2 display interface tunnel brief命令顯示信息描述表

字段

描述

The brief information of interface(s) under route mode

三層模式下(route)的接口的概要信息,即三層接口的概要信息

Link: ADM - administratively down; Stby - standby

·     如果某接口的Link屬性值為“ADM”,則表示該接口被管理員手工關閉了,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態

·     如果某接口的Link屬性值為“Stby”,則表示該接口是一個備份接口,使用display standby state命令可以查看該備份接口對應的主接口

Protocol: (s) - spoofing

如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的網絡層協議狀態顯示是UP的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立

Interface

接口名稱縮寫

Link

接口物理連接狀態,取值可能為:

·     UP:表示本鏈路物理上是連通的

·     DOWN:表示本鏈路物理上是不通的

·     ADM:表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態

·     Stby:表示該接口是一個備份接口

Protocol

接口協議連接狀態,取值可能為:

·     DOWN:該接口的協議狀態為關閉

·     UP:該接口的協議狀態為開啟

Main IP

接口主IP地址

Description

接口的描述信息

Cause

接口物理連接狀態為DOWN的原因,取值為Administratively時表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態;取值為Not connected時表示沒有物理連接(可能沒有插網線或者網線故障)

 

1.1.6  display ipv6 interface tunnel

【命令】

display ipv6 interface tunnel [ number ] [ brief ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

number:顯示指定Tunnel接口的IPv6信息。如果不指定此參數,則顯示所有Tunnel接口的IPv6信息。

brief:顯示Tunnel接口的摘要信息。如果不指定此參數,則顯示Tunnel接口的詳細信息和Tunnel接口上的IPv6報文統計信息。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 interface tunnel命令用來顯示Tunnel接口的IPv6信息。

【舉例】

# 顯示接口Tunnel0的IPv6詳細信息和IPv6報文統計信息。

<Sysname> display ipv6 interface tunnel 0

Tunnel0 current state :UP

Line protocol current state :UP

IPv6 is enabled, link-local address is FE80::202:201

  Global unicast address(es):

    3000::1, subnet is 3000::/64

  Joined group address(es):

    FF02::1:FF02:201

    FF02::1:FF00:1

    FF02::1:FF00:0

    FF02::2

    FF02::1

  MTU is 1480 bytes

  ND reachable time is 30000 milliseconds

  ND retransmit interval is 1000 milliseconds

  Hosts use stateless autoconfig for addresses

IPv6 Packet statistics:

  InReceives:                    45

  InTooShorts:                   0

  InTruncatedPkts:               0

  InHopLimitExceeds:             0

  InBadHeaders:                  0

  InBadOptions:                  0

  ReasmReqds:                    0

  ReasmOKs:                      0

  InFragDrops:                   0

  InFragTimeouts:                0

  OutFragFails:                  0

  InUnknownProtos:               0

  InDelivers:                    45

  OutRequests:                   45

  OutForwDatagrams:              0

  InNoRoutes:                    0

  InTooBigErrors:                0

  OutFragOKs:                    0

  OutFragCreates:                0

  InMcastPkts:                   0

  InMcastNotMembers:             0

  OutMcastPkts:                  0

  InAddrErrors:                  0

  InDiscards:                    0

  OutDiscards:                   0

表1-3 display ipv6 interface tunnel命令詳細顯示信息描述表

字段

描述

Tunnel0 current state

Tunnel接口的物理狀態,可能的狀態及含義如下:

·     Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:該接口的管理狀態為開啟,但物理狀態為關閉

·     UP:該接口的管理狀態和物理狀態均為開啟

Line protocol current state

Tunnel接口鏈路層協議狀態,可能的狀態及含義如下:

·     DOWN:該接口的協議狀態為關閉

·     UP:該接口的協議狀態為開啟

IPv6 is enabled

Tunnel接口IPv6轉發功能狀態(為接口配置任一IPv6地址後係統將自動使能該接口的IPv6轉發功能),本例中處於使能狀態

link-local address

Tunnel接口鏈路本地地址

Global unicast address(es)

Tunnel接口全球單播地址

Joined group address(es)

Tunnel接口組播地址

MTU is 1480 bytes

Tunnel接口MTU值,本例為1480bytes

ND reachable time

保持鄰居可達的時間

ND retransmit interval

鄰居請求報文重傳間隔時間

Hosts use stateless autoconfig for addresses

主機采用無狀態自動配置的方式獲取IPv6地址

InReceives

Tunnel接口接收到的所有IPv6報文,包括各種錯誤的報文

InTooShorts

Tunnel接口接收到的太短的IPv6報文,譬如報文長度不足40字節

InTruncatedPkts

Tunnel接口接收到的IPv6報文,其實際長度小於報文內容中所指出的報文長度

InHopLimitExceeds

Tunnel接口接收到的IPv6報文,其跳數超出限製

InBadHeaders

Tunnel接口接收到的IPv6報文,其基本報文頭錯誤

InBadOptions

Tunnel接口接收到的IPv6報文,其擴展報文頭錯誤

ReasmReqds

Tunnel接口接收到的IPv6分片報文

ReasmOKs

Tunnel接口接收到的IPv6分片,被組裝好的報文,這裏指的不是分片個數,是組裝好的報文數

InFragDrops

Tunnel接口接收到的IPv6分片報文,該分片報文由於錯誤被丟棄

InFragTimeouts

Tunnel接口接收到的IPv6分片報文,該分片停留在係統緩衝中時間超過指定時間,被丟棄

OutFragFails

Tunnel出接口上分片失敗的報文

InUnknownProtos

Tunnel接口接收到的IPv6報文,其協議類型不能被識別或不能被支持

InDelivers

Tunnel接口接收到的IPv6報文,該報文被上送到IPv6的用戶協議處(如ICMPv6、TCP、UDP等)

OutRequests

IPv6本地出報文,即各IPv6的用戶協議層要求IPv6發送出去的報文

OutForwDatagrams

Tunnel出接口上被轉發的報文

InNoRoutes

接口接收到的IPv6報文,找不到匹配的路由被丟棄

InTooBigErrors

接口接收到的IPv6報文,轉發時,由於超過鏈路MTU被丟棄

OutFragOKs

出接口上分片成功的報文

OutFragCreates

出接口上成功分片後的分片報文,指分片數

InMcastPkts

接口接收到的IPv6組播報文

InMcastNotMembers

接口接收到的IPv6組播報文,但該接口卻沒有加入對應組播組,報文被丟棄

OutMcastPkts

接口發送的IPv6組播報文

InAddrErrors

接口接收到的IPv6報文,其目的地址不合法,報文被丟棄

InDiscards

接口接收到的IPv6報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文

OutDiscards

接口發送出去的報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文

 

# 顯示接口Tunnel0的IPv6摘要信息。

<Sysname> display ipv6 interface tunnel 0 brief

*down: administratively down

(s): spoofing

Interface                                Physical   Protocol   IPv6 Address

Tunnel0                                    up         up       3000::1

表1-4 display ipv6 interface tunnel brief命令顯示信息描述表

字段

描述

*down

Tunnel接口處於管理down狀態,即采用shutdown命令關閉了該接口

(s)

Tunnel接口的欺騙屬性,即接口的鏈路協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的

Interface

Tunnel接口的名稱

Physical

Tunnel接口的物理狀態,可能的狀態及含義如下:

·     *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     down:該接口的管理狀態為開啟,但物理狀態為關閉

·     up:該接口的管理狀態和物理狀態均為開啟

Protocol

Tunnel接口的鏈路層協議狀態,可能的狀態及含義如下:

·     down:該接口的協議狀態為關閉

·     up:該接口的協議狀態為開啟

IPv6 Address

Tunnel接口的IPv6地址,隻顯示配置的第一個IPv6地址(如果未配置則顯示“Unassigned”)

 

1.1.7  interface tunnel

【命令】

interface tunnel number

undo interface tunnel number

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

number:Tunnel接口號,但實際可建的Tunnel數目將受到接口總數及內存狀況的限製。

【描述】

interface tunnel命令用來創建一個Tunnel接口,並進入該Tunnel接口視圖。undo interface tunnel命令用來刪除指定的Tunnel接口。

缺省情況下,設備上無Tunnel接口。

·     執行interface tunnel命令進入指定隧道的接口視圖。如果Tunnel接口尚未創建,則先創建再進入接口視圖。

·     Tunnel接口號隻具有本地意義,隧道兩端可以使用相同或不同的接口號。

相關配置可參考命令display interface tunneldisplay ipv6 interface tunnelsourcedestinationtunnel-protocol

MSR係列路由器各款型對於本節所描述的命令及參數的支持情況有所不同,詳細差異信息如下:

型號

命令

參數

描述

MSR800

interface tunnel

number

取值範圍為0~1023

MSR 900

取值範圍為0~1023

MSR900-E

取值範圍為0~1023

MSR 930

取值範圍為0~1023

MSR 20-1X

取值範圍為0~1023

MSR 20

取值範圍為0~1023

MSR 30

取值範圍為0~1023

MSR 50

MPUF取值範圍是0~1023

MPU-G2取值範圍為0~2047

MSR 2600

取值範圍為0~1023

MSR3600-51F

取值範圍為0~1023

 

【舉例】

# 創建接口Tunnel3,並進入Tunnel接口視圖。

<Sysname> system-view

[Sysname] interface tunnel 3

[Sysname-Tunnel3]

1.1.8  mtu (Tunnel interface view)

【命令】

mtu mtu-size

undo mtu

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

mtu-size:Tunnel接口的IPv4 MTU值,取值範圍為100~64000,單位為字節。

【描述】

mtu命令用來設置Tunnel接口的IPv4 MTU值。undo mtu命令用來恢複缺省情況。

缺省情況為64000字節。

【舉例】

# 設置接口Tunnel3的IPv4 MTU值為10000。

<Sysname> system-view

[Sysname] interface tunnel 3

[Sysname-Tunnel3] mtu 10000

1.1.9  reset counters interface

【命令】

reset counters interface [ tunnel [number ] ]

【視圖】

用戶視圖

【缺省級別】

2:係統級

【參數】

number:Tunnel接口號,取值範圍為0~1023。

【描述】

reset counters interface命令用來清除Tunnel接口的統計信息。

在某些情況下,需要統計一定時間內某Tunnel接口的流量,這就需要在統計開始前清除該Tunnel接口原有的統計信息,重新進行統計。

·     如果不指定tunnelnumber,則清除所有接口的統計信息;

·     如果指定tunnel而不指定number,則清除所有Tunnel接口的統計信息;

·     如果同時指定tunnelnumber,則清除指定Tunnel接口的統計信息。

MSR係列路由器各款型對於本節所描述的命令及參數的支持情況有所不同,詳細差異信息如下:

型號

命令

參數

描述

MSR800

reset counters interface

number

取值範圍為0~1023

MSR 900

取值範圍為0~1023

MSR900-E

取值範圍為0~1023

MSR 930

取值範圍為0~1023

MSR 20-1X

取值範圍為0~1023

MSR 20

取值範圍為0~1023

MSR 30

取值範圍為0~1023

MSR 50

MPUF取值範圍是0~1023

MPU-G2取值範圍為0~2047

MSR 2600

取值範圍為0~1023

MSR3600-51F

取值範圍為0~1023

 

【舉例】

# 清除接口Tunnel3的統計信息。

<Sysname> reset counters interface tunnel 3

1.1.10  shutdown

【命令】

shutdown

undo shutdown

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

shutdown命令用來關閉Tunnel接口。undo shutdown命令用來打開Tunnel接口。

缺省情況下,Tunnel接口為開啟狀態。

【舉例】

# 關閉接口Tunnel 1。

<Sysname> system-view

[Sysname] interface tunnel 1

[Sysname-Tunnel1] shutdown

1.1.11  source

【命令】

source { ip-address | ipv6-address | interface-type interface-number }

undo source

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

ip-address:指定Tunnel接口的源端IPv4地址。

ipv6-address:指定Tunnel接口的源端IPv6地址。

interface-type interface-number:Tunnel接口類型及接口編號,接口類型包括:Ethernet、Serial、ATM、Tunnel和Loopback等。

【描述】

source命令用來指定Tunnel接口的源端地址或接口。undo source命令用來刪除設置的源端地址或接口。

缺省情況下,Tunnel接口上沒有設置源端地址和接口。

需要注意的是:

·     Tunnel接口的源端地址是發出報文的接口地址,該地址應該設置為對端Tunnel接口的目的端地址。

·     對於自動隧道,使用同種封裝協議的Tunnel接口不能配置完全相同的源地址;對於手動隧道,使用同種封裝協議的Tunnel接口不能配置相同的源端地址和目的端地址。

相關配置可參考命令destinationinterface tunneldisplay interface tunneldisplay ipv6 interface tunnel

【舉例】

# 配置Tunnel5接口,此接口封裝的報文實際出口為Ethernet1/1(接口IP地址為192.100.1.1)。

<Sysname> system-view

[Sysname] interface tunnel 5

[Sysname-Tunnel5] source 192.100.1.1

或使用接口形式:

<Sysname> system-view

[Sysname] interface tunnel 5

[Sysname-Tunnel5] source ethernet 1/1

1.1.12  tunnel bandwidth

【命令】

tunnel bandwidth bandwidth-value

undo tunnel bandwidth

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

bandwidth-value:Tunnel接口的帶寬值,取值範圍為1~10000000,單位為kbps。

【描述】

tunnel bandwidth命令用來配置Tunnel接口的帶寬值。undo tunnel bandwidth命令用來恢複缺省情況。

缺省情況下,Tunnel接口的帶寬為64kbps。

需要注意的是,目前通過tunnel bandwidth命令配置的Tunnel接口帶寬隻用於動態路由協議計算隧道所在路徑的cost值,不會影響接口的實際帶寬。建議根據報文實際出接口的帶寬值設置Tunnel接口帶寬。

【舉例】

# 配置接口Tunnel0的帶寬為100kbps。

<Sysname> system-view

[Sysname] interface tunnel 0

[Sysname-Tunnel0] tunnel bandwidth 100

1.1.13  tunnel discard ipv4-compatible-packet

【命令】

tunnel discard ipv4-compatible-packet

undo tunnel discard ipv4-compatible-packet

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

【描述】

tunnel discard ipv4-compatible-packet命令用來配置丟棄含有IPv4兼容IPv6地址的IPv6報文。undo tunnel discard ipv4-compatible-packet命令用來恢複缺省情況。

缺省情況下,不會丟棄含有IPv4兼容IPv6地址的IPv6報文。

執行tunnel discard ipv4-compatible-packet命令後,對於從隧道接收的報文,如果解封裝後原始IPv6報文的源或目的地址為IPv4兼容IPv6地址,則丟棄該報文。

【舉例】

# 配置丟棄含有IPv4兼容IPv6地址的IPv6報文。

<Sysname> system-view

[Sysname] tunnel discard ipv4-compatible-packet

1.1.14  tunnel-protocol

【命令】

tunnel-protocol { dvpn { gre | udp } | gre [ ipv6 ] | ipsec ipv4 | ipv4-ipv4 | ipv4-ipv6 [ dslite-aftr | dslite-cpe ] | ipv6-ipv4 [ 6to4 | auto-tunnel | isatap ] | ipv6-ipv6 | mpls te }

undo tunnel-protocol

【視圖】

Tunnel接口視圖

【缺省級別】

2:係統級

【參數】

dvpn gre:表示GRE封裝的DVPN隧道模式。

dvpn udp:表示UDP封裝的DVPN隧道模式。

gre表示GRE over IPv4隧道模式。

gre ipv6:表示GRE over IPv6隧道模式。

ipsec ipv4:表示IPsec over IPv4隧道模式。

ipv4-ipv4:表示IPv4 over IPv4隧道模式。

ipv4-ipv6:表示IPv4 over IPv6手動隧道模式。

ipv4-ipv6 dslite-aftr:表示AFTR端的IPv4 over IPv6 DS-lite隧道模式。

ipv4-ipv6 dslite-cpe:表示CPE端的IPv4 over IPv6 DS-lite隧道模式。

ipv6-ipv4表示IPv6 over IPv4 手動隧道模式。

ipv6-ipv4 6to4:表示IPv6 over IPv4 6to4隧道模式。

ipv6-ipv4 auto-tunnel:表示IPv6 over IPv4自動隧道模式。

ipv6-ipv4 isatap:表示IPv6 over IPv4 ISATAP隧道模式。

ipv6-ipv6:表示IPv6 over IPv6隧道模式。

mpls te:表示MPLS TE隧道模式。

【描述】

tunnel-protocol命令用來配置隧道模式。undo tunnel-protocol命令用來恢複缺省情況。

缺省情況下,隧道模式為gre。

需要注意的是:

·     可以根據網絡拓撲和應用來選擇適當的隧道模式,以進行不同方式的報文封裝。在隧道的兩端應配置相同的隧道模式,否則可能造成報文傳輸失敗。

·     同一隧道起點隻能創建一條自動隧道。

關於DVPN隧道模式的詳細介紹請參見“三層技術-IP業務配置指導”中的“DVPN”;關於GRE隧道模式的詳細介紹請參見“三層技術-IP業務配置指導”中的“GRE”;關於IPsec隧道模式的詳細介紹請參見“安全配置指導”中的“IPsec”;關於MPLS TE隧道模式的詳細介紹請參見“MPLS配置指導”中的“MPLS TE”。

【舉例】

# 指定Tunnel接口的隧道模式為IPv4 over IPv4隧道模式。

<Sysname> system-view

[Sysname] interface tunnel 2

[Sysname-Tunnel2] tunnel-protocol ipv4-ipv4

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們