10-隧道命令
本章節下載: 10-隧道命令 (183.12 KB)
1.1.5 display interface tunnel
1.1.6 display ipv6 interface tunnel
1.1.8 mtu (Tunnel interface view)
1.1.9 reset counters interface
【命令】
bandwidth bandwidth-value
undo bandwidth
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
bandwidth-value:接口的期望帶寬,取值範圍為1~4294967295,單位為kbps。
【描述】
bandwidth命令用來設置接口的期望帶寬。undo bandwidth命令用來恢複缺省值。
接口的期望帶寬可以通過第三方軟件查詢MIB節點ifspeed的值來獲取。
期望帶寬供網管監控接口帶寬使用,不會對接口實際帶寬造成影響。
【舉例】
# 配置接口Tunnel0的期望帶寬為10000kbps。
<Sysname> system-view
[Sysname] interface tunnel 0
[Sysname-Tunnel0] bandwidth 10000
【命令】
default
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
default命令用來恢複當前接口的缺省配置。
需要注意的是:
· 接口下的某些配置取消後,會對現有功能產生影響,建議您在執行該命令前,完全了解其對網絡產生的影響。
· 您可以在執行default命令後通過display this命令確認執行效果。對於未能成功恢複缺省的配置,建議您查閱相關功能的命令手冊,手工執行恢複該配置缺省情況的命令。如果操作仍然不能成功,您可以通過設備的提示信息定位原因。
【舉例】
# 恢複Tunnel 1接口的缺省配置。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] default
This command will restore the default settings. Continue? [Y/N]:y
【命令】
description text
undo description
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
text:接口的描述字符串,為1~80個字符的字符串。
【描述】
description命令用來設置當前接口的描述信息。undo description命令用來恢複缺省情況。
缺省情況下,接口的描述信息為“該接口的接口名 Interface”,如“Tunnel1 Interface”。
相關配置可參考命令display interface tunnel。
【舉例】
# 設置Tunnel 1接口的描述信息為“tunnel1”。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] description tunnel1
【命令】
destination { ip-address | ipv6-address }
undo destination
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
ip-address:指定Tunnel接口的目的端IPv4地址。
ipv6-address:指定Tunnel接口的目的端IPv6地址。
【描述】
destination命令用來指定Tunnel接口的目的端地址。undo destination命令用來刪除設置的目的端地址。
缺省情況下,Tunnel接口上沒有設置目的端地址。
需要注意的是:
· Tunnel接口的目的端地址是對端接收報文的接口地址,該地址應該設置為對端Tunnel接口的源端地址。
· 對於自動隧道,使用同種封裝協議的Tunnel接口不能配置完全相同的源地址;對於手動隧道,使用同種封裝協議的Tunnel接口不能配置相同的源端地址和目的端地址。
相關配置可參考命令source、interface tunnel、display interface tunnel和display ipv6 interface tunnel。
【舉例】
# Sysname1上接口Ethernet1/1的IP地址是193.101.1.1,Sysname2上接口Ethernet1/1的IP地址是192.100.1.1。配置兩個設備間隧道的源和目的地址分別為以上兩個IP地址。
<Sysname1> system-view
[Sysname1] interface tunnel 0
[Sysname1-Tunnel0] source 193.101.1.1
[Sysname1-Tunnel0] destination 192.100.1.1
<Sysname2> system-view
[Sysname2] interface tunnel 1
[Sysname2-Tunnel1] source 192.100.1.1
[Sysname2-Tunnel1] destination 193.101.1.1
【命令】
display interface [ tunnel ] [ brief [ down ] ] [ | { begin | exclude | include } regular-expression ]
display interface tunnel number [ brief ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
number:顯示指定Tunnel接口的信息。number表示Tunnel接口號,取值範圍為已創建的Tunnel接口的編號。
brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。
down:顯示當前狀態為down的接口的信息以及down的原因。不指定該參數時,將不會根據接口狀態來過濾顯示信息。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display interface tunnel命令用來顯示Tunnel接口的相關信息,包括源地址、目的地址、隧道模式等信息。
· 如果不指定tunnel參數,將顯示設備支持的所有接口的相關信息。
· 如果指定tunnel參數,不指定number參數,將顯示所有已創建的Tunnel接口的相關信息。
相關配置可參考命令interface tunnel、source、destination和tunnel-protocol。
【舉例】
# 顯示接口Tunnel0的詳細信息。
<Sysname> display interface tunnel 0
Tunnel0 current state: UP
Line protocol current state: UP
Description: Tunnel0 Interface
The Maximum Transmit Unit is 1476
Internet Address is 1.1.1.1/24 Primary
Encapsulation is TUNNEL, service-loopback-group ID not set.
Tunnel source 10.1.1.1, destination 10.1.1.2
Tunnel bandwidth 64 (kbps)
Tunnel keepalive enabled, Period(50 s), Retries(3)
Tunnel protocol/transport GRE/IP
GRE key disabled
Checksumming of GRE packets disabled
Output queue : (Urgent queuing : Size/Length/Discards) 0/100/0
Output queue : (Protocol queuing : Size/Length/Discards) 0/500/0
Output queue : (FIFO queuing : Size/Length/Discards) 0/75/0
Last clearing of counters: Never
Last 300 seconds input: 0 bytes/sec, 0 packets/sec
Last 300 seconds output: 0 bytes/sec, 0 packets/sec
0 packets input, 0 bytes
0 input error
0 packets output, 0 bytes
0 output error
表1-1 display interface tunnel命令顯示信息描述表
字段 |
描述 |
Tunnel0 current state |
Tunnel接口的物理狀態,可能的狀態及含義如下: · DOWN ( Administratively ):表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:該接口的管理狀態為開啟,但物理狀態為關閉 · UP:該接口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
Tunnel接口的鏈路層狀態,可能的狀態及含義如下: · DOWN:該接口的協議狀態為關閉 · UP:該接口的協議狀態為開啟 |
Description |
Tunnel接口描述信息 |
Maximum Transmit Unit |
Tunnel接口的最大傳輸單元 |
Internet Address |
Tunnel接口的IP地址。如果沒有為Tunnel接口配置IP地址,則該字段顯示為Internet protocol processing : disabled,表示不能處理IP報文 Primary表示該IP地址為接口的主IP地址;Sub表示該IP地址為接口的從IP地址 |
Encapsulation is TUNNEL |
封裝成隧道協議 |
service-loopback-group ID |
隧道引用的業務環回組ID,如果產品支持配置業務環回組,則此處顯示隧道接口下配置的業務環回組ID;如果不支持或未配置,則此處顯示service-loopback-group ID not set |
Tunnel source |
Tunnel源地址 |
destination |
Tunnel目的地址 |
Tunnel bandwidth |
Tunnel接口的帶寬值 |
Tunnel keepalive enabled, Period(50 s), Retries(3) |
啟用GRE的keepalive功能,探測Tunnel接口狀態,本例中keepalive報文的發送周期為50秒,最大發送次數為3 |
Tunnel protocol/transport |
隧道模式和傳輸協議,可能取值為: · UDP_DVPN/IP:表示UDP封裝的DVPN隧道模式 · GRE_DVPN/IP:表示GRE封裝的DVPN隧道模式 · GRE/IP:表示GRE over IPv4隧道模式 · GRE/IPv6:表示GRE over IPv6隧道模式 · IPsec/IP:表示IPsec over IPv4隧道模式 · IP/IP:表示IPv4 over IPv4隧道模式 · IP/IPv6:表示IPv4 over IPv6隧道模式 · IP/IPv6 dslite-aftr:表示AFTR端的IPv4 over IPv6 DS-lite隧道模式 · IP/IPv6 dslite-cpe:表示CPE端的IPv4 over IPv6 DS-lite隧道模式 · IPv6/IP:表示IPv6 over IPv4 手工隧道模式 · IPv6/IP 6to4:表示IPv6 over IPv4 6to4隧道模式 · IPv6/IP auto-tunnel:表示IPv6 over IPv4自動隧道模式 · IPv6/IP ISATAP:表示IPv6 over IPv4 ISATAP隧道模式 · IPv6/IPv6:表示IPv6 over IPv6隧道模式 · CR_LSP:表示MPLS TE隧道模式 |
GRE key disabled |
未設置GRE類型隧道接口的密鑰 |
Checksumming of GRE packets disabled |
未使能GRE報文校驗和功能 |
Output queue : (Urgent queuing : Size/Length/Discards) |
緊急發送隊列的報文統計 |
Output queue : (Protocol queuing : Size/Length/Discards) |
協議發送隊列的報文統計 |
Output queue : (FIFO queuing : Size/Length/Discards) |
先入先出發送隊列的報文統計 |
Last clearing of counters |
最近一次清除計數的時間 |
Last 300 seconds input: 0 bytes/sec, 0 packets/sec |
最近300秒鍾的平均輸入速率:bytes/sec表示平均每秒輸入的字節數,packets/sec表示平均每秒輸入的包數 |
Last 300 seconds output: 0 bytes/sec, 0 packets/sec |
最近300秒鍾的平均輸出速率:bytes/sec表示平均每秒輸出的字節數,packets/sec表示平均每秒輸出的包數 |
packets input |
總計輸入的報文數 |
input error |
在所有輸入的報文中,出現錯誤的報文數 |
packets output |
總計輸出的報文數 |
output error |
在所有輸出的報文中,出現錯誤的報文數 |
# 顯示接口Tunnel0的概要信息。
<Sysname> display interface tunnel 0 brief
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
Tun0 UP UP 1.1.1.1
# 顯示所有狀態為down的Tunnel接口的概要信息。
<Sysname> display interface tunnel brief down
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Tun1 DOWN Not connected
表1-2 display interface tunnel brief命令顯示信息描述表
字段 |
描述 |
The brief information of interface(s) under route mode |
三層模式下(route)的接口的概要信息,即三層接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link屬性值為“ADM”,則表示該接口被管理員手工關閉了,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態 · 如果某接口的Link屬性值為“Stby”,則表示該接口是一個備份接口,使用display standby state命令可以查看該備份接口對應的主接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的網絡層協議狀態顯示是UP的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立 |
Interface |
接口名稱縮寫 |
Link |
接口物理連接狀態,取值可能為: · UP:表示本鏈路物理上是連通的 · DOWN:表示本鏈路物理上是不通的 · ADM:表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態 · Stby:表示該接口是一個備份接口 |
Protocol |
接口協議連接狀態,取值可能為: · DOWN:該接口的協議狀態為關閉 · UP:該接口的協議狀態為開啟 |
Main IP |
接口主IP地址 |
Description |
接口的描述信息 |
Cause |
接口物理連接狀態為DOWN的原因,取值為Administratively時表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態;取值為Not connected時表示沒有物理連接(可能沒有插網線或者網線故障) |
【命令】
display ipv6 interface tunnel [ number ] [ brief ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
number:顯示指定Tunnel接口的IPv6信息。如果不指定此參數,則顯示所有Tunnel接口的IPv6信息。
brief:顯示Tunnel接口的摘要信息。如果不指定此參數,則顯示Tunnel接口的詳細信息和Tunnel接口上的IPv6報文統計信息。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ipv6 interface tunnel命令用來顯示Tunnel接口的IPv6信息。
【舉例】
# 顯示接口Tunnel0的IPv6詳細信息和IPv6報文統計信息。
<Sysname> display ipv6 interface tunnel 0
Tunnel0 current state :UP
Line protocol current state :UP
IPv6 is enabled, link-local address is FE80::202:201
Global unicast address(es):
3000::1, subnet is 3000::/64
Joined group address(es):
FF02::1:FF02:201
FF02::1:FF00:1
FF02::1:FF00:0
FF02::2
FF02::1
MTU is 1480 bytes
ND reachable time is 30000 milliseconds
ND retransmit interval is 1000 milliseconds
Hosts use stateless autoconfig for addresses
IPv6 Packet statistics:
InReceives: 45
InTooShorts: 0
InTruncatedPkts: 0
InHopLimitExceeds: 0
InBadHeaders: 0
InBadOptions: 0
ReasmReqds: 0
ReasmOKs: 0
InFragDrops: 0
InFragTimeouts: 0
OutFragFails: 0
InUnknownProtos: 0
InDelivers: 45
OutRequests: 45
OutForwDatagrams: 0
InNoRoutes: 0
InTooBigErrors: 0
OutFragOKs: 0
OutFragCreates: 0
InMcastPkts: 0
InMcastNotMembers: 0
OutMcastPkts: 0
InAddrErrors: 0
InDiscards: 0
OutDiscards: 0
表1-3 display ipv6 interface tunnel命令詳細顯示信息描述表
字段 |
描述 |
Tunnel0 current state |
Tunnel接口的物理狀態,可能的狀態及含義如下: · Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:該接口的管理狀態為開啟,但物理狀態為關閉 · UP:該接口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
Tunnel接口鏈路層協議狀態,可能的狀態及含義如下: · DOWN:該接口的協議狀態為關閉 · UP:該接口的協議狀態為開啟 |
IPv6 is enabled |
Tunnel接口IPv6轉發功能狀態(為接口配置任一IPv6地址後係統將自動使能該接口的IPv6轉發功能),本例中處於使能狀態 |
link-local address |
Tunnel接口鏈路本地地址 |
Global unicast address(es) |
Tunnel接口全球單播地址 |
Joined group address(es) |
Tunnel接口組播地址 |
MTU is 1480 bytes |
Tunnel接口MTU值,本例為1480bytes |
ND reachable time |
保持鄰居可達的時間 |
ND retransmit interval |
鄰居請求報文重傳間隔時間 |
Hosts use stateless autoconfig for addresses |
主機采用無狀態自動配置的方式獲取IPv6地址 |
InReceives |
Tunnel接口接收到的所有IPv6報文,包括各種錯誤的報文 |
InTooShorts |
Tunnel接口接收到的太短的IPv6報文,譬如報文長度不足40字節 |
InTruncatedPkts |
Tunnel接口接收到的IPv6報文,其實際長度小於報文內容中所指出的報文長度 |
InHopLimitExceeds |
Tunnel接口接收到的IPv6報文,其跳數超出限製 |
InBadHeaders |
Tunnel接口接收到的IPv6報文,其基本報文頭錯誤 |
InBadOptions |
Tunnel接口接收到的IPv6報文,其擴展報文頭錯誤 |
ReasmReqds |
Tunnel接口接收到的IPv6分片報文 |
ReasmOKs |
Tunnel接口接收到的IPv6分片,被組裝好的報文,這裏指的不是分片個數,是組裝好的報文數 |
InFragDrops |
Tunnel接口接收到的IPv6分片報文,該分片報文由於錯誤被丟棄 |
InFragTimeouts |
Tunnel接口接收到的IPv6分片報文,該分片停留在係統緩衝中時間超過指定時間,被丟棄 |
OutFragFails |
Tunnel出接口上分片失敗的報文 |
InUnknownProtos |
Tunnel接口接收到的IPv6報文,其協議類型不能被識別或不能被支持 |
InDelivers |
Tunnel接口接收到的IPv6報文,該報文被上送到IPv6的用戶協議處(如ICMPv6、TCP、UDP等) |
OutRequests |
IPv6本地出報文,即各IPv6的用戶協議層要求IPv6發送出去的報文 |
OutForwDatagrams |
Tunnel出接口上被轉發的報文 |
InNoRoutes |
接口接收到的IPv6報文,找不到匹配的路由被丟棄 |
InTooBigErrors |
接口接收到的IPv6報文,轉發時,由於超過鏈路MTU被丟棄 |
OutFragOKs |
出接口上分片成功的報文 |
OutFragCreates |
出接口上成功分片後的分片報文,指分片數 |
InMcastPkts |
接口接收到的IPv6組播報文 |
InMcastNotMembers |
接口接收到的IPv6組播報文,但該接口卻沒有加入對應組播組,報文被丟棄 |
OutMcastPkts |
接口發送的IPv6組播報文 |
InAddrErrors |
接口接收到的IPv6報文,其目的地址不合法,報文被丟棄 |
InDiscards |
接口接收到的IPv6報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文 |
OutDiscards |
接口發送出去的報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文 |
# 顯示接口Tunnel0的IPv6摘要信息。
<Sysname> display ipv6 interface tunnel 0 brief
*down: administratively down
(s): spoofing
Interface Physical Protocol IPv6 Address
Tunnel0 up up 3000::1
表1-4 display ipv6 interface tunnel brief命令顯示信息描述表
字段 |
描述 |
*down |
Tunnel接口處於管理down狀態,即采用shutdown命令關閉了該接口 |
(s) |
Tunnel接口的欺騙屬性,即接口的鏈路協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Interface |
Tunnel接口的名稱 |
Physical |
Tunnel接口的物理狀態,可能的狀態及含義如下: · *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · down:該接口的管理狀態為開啟,但物理狀態為關閉 · up:該接口的管理狀態和物理狀態均為開啟 |
Protocol |
Tunnel接口的鏈路層協議狀態,可能的狀態及含義如下: · down:該接口的協議狀態為關閉 · up:該接口的協議狀態為開啟 |
IPv6 Address |
Tunnel接口的IPv6地址,隻顯示配置的第一個IPv6地址(如果未配置則顯示“Unassigned”) |
【命令】
interface tunnel number
undo interface tunnel number
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
number:Tunnel接口號,但實際可建的Tunnel數目將受到接口總數及內存狀況的限製。
【描述】
interface tunnel命令用來創建一個Tunnel接口,並進入該Tunnel接口視圖。undo interface tunnel命令用來刪除指定的Tunnel接口。
缺省情況下,設備上無Tunnel接口。
· 執行interface tunnel命令進入指定隧道的接口視圖。如果Tunnel接口尚未創建,則先創建再進入接口視圖。
· Tunnel接口號隻具有本地意義,隧道兩端可以使用相同或不同的接口號。
相關配置可參考命令display interface tunnel、display ipv6 interface tunnel、source、destination和tunnel-protocol。
MSR係列路由器各款型對於本節所描述的命令及參數的支持情況有所不同,詳細差異信息如下:
型號 |
命令 |
參數 |
描述 |
MSR800 |
interface tunnel |
number |
取值範圍為0~1023 |
MSR 900 |
取值範圍為0~1023 |
||
MSR900-E |
取值範圍為0~1023 |
||
MSR 930 |
取值範圍為0~1023 |
||
MSR 20-1X |
取值範圍為0~1023 |
||
MSR 20 |
取值範圍為0~1023 |
||
MSR 30 |
取值範圍為0~1023 |
||
MSR 50 |
MPUF取值範圍是0~1023 MPU-G2取值範圍為0~2047 |
||
MSR 2600 |
取值範圍為0~1023 |
||
MSR3600-51F |
取值範圍為0~1023 |
【舉例】
# 創建接口Tunnel3,並進入Tunnel接口視圖。
<Sysname> system-view
[Sysname] interface tunnel 3
[Sysname-Tunnel3]
【命令】
mtu mtu-size
undo mtu
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
mtu-size:Tunnel接口的IPv4 MTU值,取值範圍為100~64000,單位為字節。
【描述】
mtu命令用來設置Tunnel接口的IPv4 MTU值。undo mtu命令用來恢複缺省情況。
缺省情況為64000字節。
【舉例】
# 設置接口Tunnel3的IPv4 MTU值為10000。
<Sysname> system-view
[Sysname] interface tunnel 3
[Sysname-Tunnel3] mtu 10000
【命令】
reset counters interface [ tunnel [number ] ]
【視圖】
用戶視圖
【缺省級別】
2:係統級
【參數】
number:Tunnel接口號,取值範圍為0~1023。
【描述】
reset counters interface命令用來清除Tunnel接口的統計信息。
在某些情況下,需要統計一定時間內某Tunnel接口的流量,這就需要在統計開始前清除該Tunnel接口原有的統計信息,重新進行統計。
· 如果不指定tunnel和number,則清除所有接口的統計信息;
· 如果指定tunnel而不指定number,則清除所有Tunnel接口的統計信息;
· 如果同時指定tunnel和number,則清除指定Tunnel接口的統計信息。
MSR係列路由器各款型對於本節所描述的命令及參數的支持情況有所不同,詳細差異信息如下:
型號 |
命令 |
參數 |
描述 |
MSR800 |
reset counters interface |
number |
取值範圍為0~1023 |
MSR 900 |
取值範圍為0~1023 |
||
MSR900-E |
取值範圍為0~1023 |
||
MSR 930 |
取值範圍為0~1023 |
||
MSR 20-1X |
取值範圍為0~1023 |
||
MSR 20 |
取值範圍為0~1023 |
||
MSR 30 |
取值範圍為0~1023 |
||
MSR 50 |
MPUF取值範圍是0~1023 MPU-G2取值範圍為0~2047 |
||
MSR 2600 |
取值範圍為0~1023 |
||
MSR3600-51F |
取值範圍為0~1023 |
【舉例】
# 清除接口Tunnel3的統計信息。
<Sysname> reset counters interface tunnel 3
【命令】
shutdown
undo shutdown
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
shutdown命令用來關閉Tunnel接口。undo shutdown命令用來打開Tunnel接口。
缺省情況下,Tunnel接口為開啟狀態。
【舉例】
# 關閉接口Tunnel 1。
<Sysname> system-view
[Sysname] interface tunnel 1
[Sysname-Tunnel1] shutdown
【命令】
source { ip-address | ipv6-address | interface-type interface-number }
undo source
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
ip-address:指定Tunnel接口的源端IPv4地址。
ipv6-address:指定Tunnel接口的源端IPv6地址。
interface-type interface-number:Tunnel接口類型及接口編號,接口類型包括:Ethernet、Serial、ATM、Tunnel和Loopback等。
source命令用來指定Tunnel接口的源端地址或接口。undo source命令用來刪除設置的源端地址或接口。
缺省情況下,Tunnel接口上沒有設置源端地址和接口。
需要注意的是:
· Tunnel接口的源端地址是發出報文的接口地址,該地址應該設置為對端Tunnel接口的目的端地址。
· 對於自動隧道,使用同種封裝協議的Tunnel接口不能配置完全相同的源地址;對於手動隧道,使用同種封裝協議的Tunnel接口不能配置相同的源端地址和目的端地址。
相關配置可參考命令destination、interface tunnel、display interface tunnel和display ipv6 interface tunnel。
【舉例】
# 配置Tunnel5接口,此接口封裝的報文實際出口為Ethernet1/1(接口IP地址為192.100.1.1)。
<Sysname> system-view
[Sysname] interface tunnel 5
[Sysname-Tunnel5] source 192.100.1.1
或使用接口形式:
<Sysname> system-view
[Sysname] interface tunnel 5
[Sysname-Tunnel5] source ethernet 1/1
【命令】
tunnel bandwidth bandwidth-value
undo tunnel bandwidth
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
bandwidth-value:Tunnel接口的帶寬值,取值範圍為1~10000000,單位為kbps。
【描述】
tunnel bandwidth命令用來配置Tunnel接口的帶寬值。undo tunnel bandwidth命令用來恢複缺省情況。
缺省情況下,Tunnel接口的帶寬為64kbps。
需要注意的是,目前通過tunnel bandwidth命令配置的Tunnel接口帶寬隻用於動態路由協議計算隧道所在路徑的cost值,不會影響接口的實際帶寬。建議根據報文實際出接口的帶寬值設置Tunnel接口帶寬。
【舉例】
# 配置接口Tunnel0的帶寬為100kbps。
<Sysname> system-view
[Sysname] interface tunnel 0
[Sysname-Tunnel0] tunnel bandwidth 100
【命令】
tunnel discard ipv4-compatible-packet
undo tunnel discard ipv4-compatible-packet
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
tunnel discard ipv4-compatible-packet命令用來配置丟棄含有IPv4兼容IPv6地址的IPv6報文。undo tunnel discard ipv4-compatible-packet命令用來恢複缺省情況。
缺省情況下,不會丟棄含有IPv4兼容IPv6地址的IPv6報文。
執行tunnel discard ipv4-compatible-packet命令後,對於從隧道接收的報文,如果解封裝後原始IPv6報文的源或目的地址為IPv4兼容IPv6地址,則丟棄該報文。
【舉例】
# 配置丟棄含有IPv4兼容IPv6地址的IPv6報文。
<Sysname> system-view
[Sysname] tunnel discard ipv4-compatible-packet
【命令】
tunnel-protocol { dvpn { gre | udp } | gre [ ipv6 ] | ipsec ipv4 | ipv4-ipv4 | ipv4-ipv6 [ dslite-aftr | dslite-cpe ] | ipv6-ipv4 [ 6to4 | auto-tunnel | isatap ] | ipv6-ipv6 | mpls te }
undo tunnel-protocol
【視圖】
Tunnel接口視圖
【缺省級別】
2:係統級
【參數】
dvpn gre:表示GRE封裝的DVPN隧道模式。
dvpn udp:表示UDP封裝的DVPN隧道模式。
gre:表示GRE over IPv4隧道模式。
gre ipv6:表示GRE over IPv6隧道模式。
ipsec ipv4:表示IPsec over IPv4隧道模式。
ipv4-ipv4:表示IPv4 over IPv4隧道模式。
ipv4-ipv6:表示IPv4 over IPv6手動隧道模式。
ipv4-ipv6 dslite-aftr:表示AFTR端的IPv4 over IPv6 DS-lite隧道模式。
ipv4-ipv6 dslite-cpe:表示CPE端的IPv4 over IPv6 DS-lite隧道模式。
ipv6-ipv4:表示IPv6 over IPv4 手動隧道模式。
ipv6-ipv4 6to4:表示IPv6 over IPv4 6to4隧道模式。
ipv6-ipv4 auto-tunnel:表示IPv6 over IPv4自動隧道模式。
ipv6-ipv4 isatap:表示IPv6 over IPv4 ISATAP隧道模式。
ipv6-ipv6:表示IPv6 over IPv6隧道模式。
mpls te:表示MPLS TE隧道模式。
【描述】
tunnel-protocol命令用來配置隧道模式。undo tunnel-protocol命令用來恢複缺省情況。
缺省情況下,隧道模式為gre。
需要注意的是:
· 可以根據網絡拓撲和應用來選擇適當的隧道模式,以進行不同方式的報文封裝。在隧道的兩端應配置相同的隧道模式,否則可能造成報文傳輸失敗。
· 同一隧道起點隻能創建一條自動隧道。
關於DVPN隧道模式的詳細介紹請參見“三層技術-IP業務配置指導”中的“DVPN”;關於GRE隧道模式的詳細介紹請參見“三層技術-IP業務配置指導”中的“GRE”;關於IPsec隧道模式的詳細介紹請參見“安全配置指導”中的“IPsec”;關於MPLS TE隧道模式的詳細介紹請參見“MPLS配置指導”中的“MPLS TE”。
【舉例】
# 指定Tunnel接口的隧道模式為IPv4 over IPv4隧道模式。
<Sysname> system-view
[Sysname] interface tunnel 2
[Sysname-Tunnel2] tunnel-protocol ipv4-ipv4
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!