10-RIPng命令
本章節下載: 10-RIPng命令 (215.12 KB)
1.1.2 default cost (RIPng view)
1.1.7 enable ipsec-policy (RIPng view)
1.1.8 filter-policy export (RIPng view)
1.1.9 filter-policy import (RIPng view)
1.1.11 maximum load-balancing (RIPng view)
【命令】
checkzero
undo checkzero
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
checkzero命令用來使能對RIPng報文頭部的零域檢查功能。undo checkzero命令用來取消零域檢查功能。
缺省情況下,對RIPng報文頭部的零域檢查功能處於開啟狀態。
RIPng報文頭部中的一些字段必須配置為0,也稱為零域。使能RIPng報文的零域檢查後,如果報文頭部零域中的值不為零,這些報文將被丟棄,不做處理。
【舉例】
# 關閉進程號為100的RIPng進程對RIPng報文頭部的零域檢查功能。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] undo checkzero
【命令】
default cost cost
undo default cost
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
cost:引入路由的缺省度量值,取值範圍為0~16。
【描述】
default cost命令用來配置引入路由的缺省度量值。undo default cost命令用來恢複缺省情況。
缺省情況下,引入路由的缺省度量值為0。
當使用import-route命令引入路由時,如果不指定具體的度量值,則引入路由的度量值為default cost所指定的值。
相關配置可參考命令import-route。
【舉例】
# 配置引入路由的缺省度量值為2。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] default cost 2
【命令】
display ripng [ process-id | vpn-instance vpn-instance-name ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
vpn-instance vpn-instance-name:VPN實例的名稱。vpn-instance-name為1~31個字符的字符串。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ripng命令用來顯示指定RIPng進程的當前運行狀態及配置信息。
如果沒有指定process-id,則顯示所有已配置的RIPng進程的信息。
如果指定vpn-instance-name參數,則顯示指定VPN實例下所有已配置的RIPng進程信息。
【舉例】
# 顯示所有已配置的RIPng進程的當前運行狀態及配置信息。
<Sysname> display ripng
Public VPN-instance name :
RIPng process : 1
Preference : 100
Checkzero : Enabled
Default Cost : 0
Maximum number of balanced paths : 8
Update time : 30 sec(s) Timeout time : 180 sec(s)
Suppress time : 120 sec(s) Garbage-Collect time : 120 sec(s)
Number of periodic updates sent : 0
Number of trigger updates sent : 0
IPsec policy name: policy001, SPI: 300
表1-1 display ripng命令顯示信息描述表
字段 |
描述 |
Public VPN-instance name |
RIPng進程運行在公網實例下/RIPng進程應用於指定VPN實例 |
RIPng Process |
RIPng進程號 |
Preference |
RIPng路由優先級 |
Checkzero |
RIPng報文頭部的零域檢查功能:Enabled表示使能,Disabled表示未使能 |
Default Cost |
引入路由的缺省度量值 |
Maximum number of balanced paths |
等價路由的最大數目 |
Update time |
Update定時器的值,單位為秒 |
Timeout time |
Timeout定時器的值,單位為秒 |
Suppress time |
Suppress定時器的值,單位為秒 |
Garbage-Collect time |
Garbage-Collect定時器的值,單位為秒 |
Number of periodic updates sent |
定時發送的RIPng更新報文的統計數量 |
Number of trigger updates sent |
觸發發送的RIPng更新報文的統計數量 |
IPsec policy name |
該進程應用的IPsec策略的名稱 |
SPI |
該進程應用的IPsec策略的SPI值 |
【命令】
display ripng process-id database [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ripng database命令用來顯示指定RIPng進程發布數據庫的所有激活路由。這些路由以常規RIPng更新報文的形式發送。
【舉例】
# 顯示進程號為100的RIPng進程發布數據庫中的激活路由。
<Sysname> display ripng 100 database
2001:7B::2:2A1:5DE/64,
cost 4, Imported
1:13::/120,
cost 4, Imported
1:32::/120,
cost 4, Imported
1:33::/120,
cost 4, Imported
100::/32,
via FE80::200:5EFF:FE04:3302, cost 2
3FFE:C00:C18:1::/64,
via FE80::200:5EFF:FE04:B602, cost 2
3FFE:C00:C18:1::/64,
via FE80::200:5EFF:FE04:B601, cost 2
3FFE:C00:C18:2::/64,
via FE80::200:5EFF:FE04:B602, cost 2
3FFE:C00:C18:3::/64,
via FE80::200:5EFF:FE04:B601, cost 2
4000:1::/64,
via FE80::200:5EFF:FE04:3302, cost 2
4000:2::/64,
via FE80::200:5EFF:FE04:3302, cost 2
1111::/64,
cost 0, RIPng-interface
表1-2 display ripng database命令顯示信息描述表
字段 |
描述 |
2001:7B::2:2A1:5DE/64 |
目的IPv6地址/前綴長度 |
via |
下一跳IPv6地址 |
cost |
度量值 |
Imported |
從其它路由協議引入的路由 |
RIPng-interface |
從使能RIPng協議的接口學來的路由 |
【命令】
display ripng process-id interface [ interface-type interface-number ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
interface-type interface-number:接口類型和編號。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ripng interface命令用來顯示指定RIPng進程的接口信息。
如果沒有指定interface-type interface-number,則顯示指定RIPng進程的所有接口信息,否則隻顯示指定接口的接口信息。
【舉例】
# 顯示進程號為1的RIPng進程的接口信息。
<Sysname> display ripng 1 interface
Interface-name: Ethernet1/1
Link Local Address: FE80::20F:E2FF:FE30:C16C
Split-horizon: on Poison-reverse: off
MetricIn: 0 MetricOut: 1
Default route: off
Summary address:
3:: 64
3:: 16
IPsec policy name: policy001, SPI: 300
表1-3 display ripng interface命令顯示信息描述表
字段 |
意義 |
Interface-name |
運行RIPng協議的接口的名稱 |
Link Local Address |
運行RIPng協議的接口的鏈路本地地址 |
Split-horizon |
是否使能了水平分割(on表示使能,off表示關閉) |
Poison-reverse |
是否使能了毒性逆轉(on表示使能,off表示關閉) |
MetricIn/MetricOut |
接收/發送路由時添加的附加度量值 |
Default route |
是否配置了發布缺省路由以及發布缺省路由的模式/取消發布缺省路由/缺省路由處於garbage-collect時間: · 配置了發布缺省路由:此時從接口發布缺省路由的模式有兩種only/originate。only表示從接口隻發布缺省路由,originate表示同時發布缺省路由和其他RIPng路由。處於這種狀態時,路由器相應的顯示:Default route: only,或者Default route:originate · 取消發布缺省路由:表示當前沒有配置發布缺省路由或者是取消發布默認路由後garbage-collect已經超時,此時接口不發送RIPng的缺省路由。處於這種狀態時,路由器顯示:Default route: off · 缺省路由正處於garbage-collect時間: 取消發布缺省路由配置後,缺省路由會進入garbage-collect狀態,此時從接口發送metric為16的缺省路由。處於這種狀態時,路由器顯示:Default route: in garbage-collect status: 秒數 |
Summary address |
在接口配置的聚合的IPv6地址以及被聚合的路由的IPv6前綴 |
IPsec policy name |
該接口應用的IPsec策略的名稱 |
SPI |
該接口應用的IPsec策略的SPI值 |
【命令】
display ripng process-id route [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ripng route命令用來顯示指定RIPng進程的路由信息,以及與每條路由相關的定時器的值。
【舉例】
# 顯示進程號為100的RIPng進程的路由信息。
<Sysname> display ripng 100 route
Route Flags: A - Aging, S - Suppressed, G - Garbage-collect
----------------------------------------------------------------
Peer FE80::200:5EFF:FE04:B602 on Ethernet1/1
Dest 3FFE:C00:C18:1::/64,
via FE80::200:5EFF:FE04:B602, cost 2, tag 0, A, 34 Sec
Dest 3FFE:C00:C18:2::/64,
via FE80::200:5EFF:FE04:B602, cost 2, tag 0, A, 34 Sec
Peer FE80::200:5EFF:FE04:B601 on Ethernet1/2
Dest 3FFE:C00:C18:1::/64,
via FE80::200:5EFF:FE04:B601, cost 2, tag 0, A, 13 Sec
Dest 3FFE:C00:C18:3::/64,
via FE80::200:5EFF:FE04:B601, cost 2, tag 0, A, 13 Sec
Peer FE80::200:5EFF:FE04:3302 on Ethernet1/3
Dest 100::/32,
via FE80::200:5EFF:FE04:3302, cost 2, tag 0, A, 6 Sec
Dest 4000:1::/64,
via FE80::200:5EFF:FE04:3302, cost 2, tag 0, A, 6 Sec
Dest 4000:2::/64,
via FE80::200:5EFF:FE04:3302, cost 2, tag 0, A, 6 Sec
Dest 4000:3::/64,
via FE80::200:5EFF:FE04:3302, cost 2, tag 0, A, 6 Sec
Dest 4000:4::/64,
表1-4 display ripng route命令顯示信息描述表
字段 |
描述 |
Peer |
與接口相連的鄰居 |
Dest |
目的IPv6地址 |
via |
下一跳IPv6地址 |
cost |
度量值 |
tag |
路由標簽 |
Sec |
此路由項處於某種狀態的時間 |
“A” |
此路由項處於老化狀態 |
“S” |
此路由項處於抑製狀態 |
“G” |
此路由項處於Garbage-collect狀態 |
【命令】
enable ipsec-policy policy-name
undo enable ipsec-policy
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
policy-name:IPsec安全策略名稱,為1~15個字符的字符串。
【描述】
enable ipsec-policy命令用來在RIPng進程應用IPsec安全策略。undo enable ipsec-policy命令用來取消在RIPng進程應用的IPsec安全策略。
缺省情況下,RIPng進程沒有應用IPsec安全策略。
需要注意的是,應用的IPsec安全策略需要已經創建。
【舉例】
# 配置RIPng進程1的IPsec安全策略為policy001。
<Sysname> system-view
[Sysname] ripng 1
[Sysname-ripng-1] enable ipsec-policy policy001
【命令】
filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name } export [ protocol [ process-id ] ]
undo filter-policy export [ protocol [ process-id ] ]
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
acl6-number:用於過濾發布的路由信息的訪問控製列表號,取值範圍為2000~3999。
ipv6-prefix ipv6-prefix-name:指定用於過濾發布路由信息的IPv6地址前綴列表名稱。ipv6-prefix-name為用於過濾路由信息目的地址的IPv6地址前綴列表名稱,取值範圍為1~19個字符。
protocol:被過濾路由信息的路由協議。目前可選擇bgp4+、direct、isisv6、ospfv3、ripng、static。
process-id:被過濾路由信息的路由協議的進程號,取值範圍為1~65535。僅當路由協議為ripng、ospfv3、isisv6時需要指定進程號。
【描述】
filter-policy export命令用來配置RIPng輸出路由過濾策略,隻有通過過濾的路由才能通過更新報文發布出去。undo filter-policy export命令用來取消輸出路由過濾策略。
缺省情況下,RIPng不對發布的路由信息進行過濾。
需要注意的是:
· 如果指定protocol參數,則隻對從指定路由協議引入的路由信息進行過濾;否則將對所有要發布的路由信息進行過濾。
· 當配置的是高級ACL(3000~3999)時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix來過濾指定目的地址和前綴的路由,其中source用來過濾路由目的地址,destination用來過濾路由前綴,配置的前綴應該是連續的(當配置的前綴不連續時該過濾前綴的條件不生效)。
【舉例】
# 用地址前綴列表Filter2過濾發布的RIPng更新報文。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy ipv6-prefix Filter2 export
# 使用編號為3000的IPv6 ACL對發布的路由進行過濾,隻允許2001::1/128通過。
<Sysname> system-view
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy 3000 export
【命令】
filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name } import
undo filter-policy import
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
acl6-number:用於過濾接收的路由信息的訪問控製列表號,取值範圍為2000~3999。
ipv6-prefix ipv6-prefix-name:指定用於過濾接收路由信息的IPv6地址前綴列表名稱。Ipv6-prefix-name為IPv6地址前綴列表名稱,取值範圍為1~19個字符。
【描述】
filter-policy import命令用來對接收的路由信息進行過濾,符合過濾條件的路由才能被接收。undo filter-policy import命令用來取消對接收的路由信息進行過濾。
缺省情況下,RIPng不對接收的路由信息進行過濾。
需要注意的是,當配置的是高級ACL(3000~3999)時,ACL中的規則需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix來過濾指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix來過濾指定目的地址和前綴的路由,其中source用來過濾路由目的地址,destination用來過濾路由前綴,配置的前綴應該是連續的(當配置的前綴不連續時該過濾前綴的條件不生效)。
【舉例】
# 用地址前綴列表Filter1過濾收到的RIPng更新報文。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy ipv6-prefix Filter1 import
# 使用編號為3000的IPv6 ACL對接收的路由進行過濾,隻允許2001::1/128通過。
<Sysname> system-view
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] ripng 100
[Sysname-ripng-100] filter-policy 3000 import
【命令】
import-route protocol [ process-id ] [ allow-ibgp ] [ cost cost | route-policy route-policy-name ] *
undo import-route protocol [ process-id ]
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
protocol:指定要引入的路由協議,可以是bgp4+、direct、isisv6、ospfv3、ripng或static。
process-id:路由協議進程號,取值範圍為1~65535,缺省值為1。隻有當protocol是isisv6、ospfv3或ripng時該參數可選。
cost:所要引入路由的度量值,取值範圍為0~16。如果沒有指定度量值,則使用default cost命令設置的缺省度量值。
route-policy-name:路由策略名稱,為1~63個字符的字符串,區分大小寫。
allow-ibgp:當protocol為bgp4+時,allow-ibgp為可選關鍵字。
【描述】
import-route命令用來從其它路由協議引入路由。undo import-route命令用來取消引入外部路由信息。
缺省情況下,RIPng不引入其它路由。
相關配置可參考命令default cost。
import-route bgp4+表示隻引入EBGP路由,import-route bgp4+ allow-ibgp表示也將IBGP路由引入,容易引起路由環路,請慎用!
【舉例】
# 引入IPv6 IS-IS協議(進程號7)的路由信息,並將其度量值設置為7。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] import-route isisv6 7 cost 7
【命令】
maximum load-balancing number
undo maximum load-balancing
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
number:最大等價路由的條數,取值範圍為1~8。
【描述】
maximum load-balancing命令用來配置RIPng最大等價路由條數。undo maximum load-balancing命令用來恢複缺省情況。
缺省情況下,RIPng最大等價路由條數為8。
請根據內存容量進行此項配置。
【舉例】
# 配置RIPng最大等價路由條數為2。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] maximum load-balancing 2
【命令】
preference [ route-policy route-policy-name ] preference
undo preference [ route-policy ]
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
route-policy-name:路由策略名稱,為1~63個字符的字符串,區分大小寫。對滿足特定條件的路由設置優先級。
preference:RIPng路由優先級的值,取值範圍為1~255。
【描述】
preference命令用來配置RIPng路由的優先級。undo preference命令用來恢複缺省情況。
缺省情況下,RIPng路由優先級的值為100。
通過指定route-policy參數,可應用路由策略對特定的路由設置優先級:
· 如果在路由策略中已經設置了匹配路由的優先級,則匹配路由取路由策略設置的優先級,其它路由取preference命令所設優先級。
· 如果在路由策略中沒有設置匹配路由的優先級,則所有路由都取preference命令所設優先級。
【舉例】
# 配置RIPng路由的優先級為120。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] preference 120
# 恢複RIPng路由優先級的缺省值。
[Sysname-ripng-100] undo preference
【命令】
reset ripng process-id process
【視圖】
用戶視圖
【缺省級別】
2:係統級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
【描述】
reset ripng process命令用來重啟指定RIPng進程。
執行該命令後,係統提示用戶確認是否重啟RIPng協議。
【舉例】
# 重啟進程號為100的RIPng進程。
<Sysname> reset ripng 100 process
Warning : Reset RIPng process? [Y/N]:Y
【命令】
reset ripng process-id statistics
【視圖】
用戶視圖
【缺省級別】
1:監控級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
【描述】
reset ripng statistics命令用來清除RIPng進程的統計信息。
【舉例】
# 清除進程號為100的RIPng進程的統計信息。
<Sysname> reset ripng 100 statistics
【命令】
ripng [ process-id ] [ vpn-instance vpn-instance-name ]
undo ripng [ process-id ] [ vpn-instance vpn-instance-name ]
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
process-id:RIPng進程號,取值範圍為1~65535,缺省值為1。
vpn-instance vpn-instance-name:VPN實例的名稱。vpn-instance-name為1~31個字符的字符串。
【描述】
ripng命令用來創建RIPng進程並進入RIPng視圖。undo ripng命令用來停止運行RIPng進程。
缺省情況下,沒有RIPng進程在運行。
需要注意的是:
· 如果沒有指定VPN實例,RIPng進程將在公網實例下運行。
· 如果想將RIPng進程應用於某個VPN實例,該實例必須已經創建。相關配置可參考命令ip vpn-instance。
· 必須先創建RIPng進程,才能配置RIPng的各種全局性參數,而配置與接口相關的參數時,可以不受這個限製。
· 停止運行RIPng進程後,原來配置的接口參數也同時失效。
【舉例】
# 創建RIPng進程100並進入其視圖。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100]
# 停止運行進程號為100的RIPng進程。
[Sysname] undo ripng 100
# 創建RIPng進程101,並綁定VPN實例vpn101。
<Sysname> system-view
[Sysname] ripng 101 vpn-instance vpn101
【命令】
ripng default-route { only | originate } [ cost cost ]
undo ripng default-route
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
only:隻發布IPv6缺省路由(::/0),抑製其它路由的發布。
originate:發布IPv6缺省路由(::/0),但不影響其它路由的發布。
cost:發布缺省路由的度量值,取值範圍為1~15,缺省值為1。
【描述】
ripng default-route命令用來以指定度量值向RIPng鄰居發布一條缺省路由。undo ripng default-route命令用來禁止發布RIPng缺省路由和轉發IPv6缺省路由。
缺省情況下,RIPng進程不發布缺省路由。
通過該命令的設置,生成的RIPng缺省路由將強製通過指定接口的路由更新報文發布出去。該IPv6缺省路由的發布不考慮其是否已經存在於IPv6路由表中。
【舉例】
# 在接口Ethernet1/1上配置RIPng隻將缺省路由以更新報文的形式從接口發布。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng default-route only
# 在接口Ethernet1/1上配置RIPng將缺省路由同其它路由一起以更新報文的形式從接口發布。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng default-route originate
【命令】
ripng process-id enable
undo ripng [ process-id ] enable
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
process-id:RIPng進程號,取值範圍為1~65535。
【描述】
ripng enable命令用來在指定接口上使能RIPng路由協議。undo ripng enable命令用來在指定接口上關閉RIPng路由協議。
缺省情況下,接口禁用RIPng。
【舉例】
# 在接口Ethernet1/1上使能RIPng 100。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng 100 enable
【命令】
ripng ipsec-policy policy-name
undo ripng ipsec-policy
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
policy-name:IPsec安全策略名稱,為1~15個字符的字符串。
【描述】
ripng ipsec-policy命令用來在使能了RIPng的接口上應用IPsec安全策略。undo ripng ipsec-policy命令用來取消接口上應用的IPsec安全策略。
缺省情況下,使能了RIPng的接口上沒有應用IPsec安全策略。
需要注意的是,應用的IPsec安全策略需要已經創建。
【舉例】
# 配置接口Ethernet1/1的IPsec安全策略為policy001。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng ipsec-policy policy001
【命令】
ripng metricin value
undo ripng metricin
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
value:接收附加度量值,取值範圍為0~16。
【描述】
ripng metricin命令用來設置接口接收RIPng路由時的附加度量值。undo ripng metricin命令用來恢複缺省情況。
缺省情況下,接口接收RIPng路由時的附加度量值為0。
相關配置可參考命令ripng metricout。
【舉例】
# 指定接口Ethernet1/1在接收RIPng路由時的附加度量值為12。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng metricin 12
【命令】
ripng metricout value
undo ripng metricout
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
value:發布附加度量值,取值範圍為1~16。
【描述】
ripng metricout命令用來配置接口發送RIPng路由時的附加度量值。undo ripng metricout命令用來恢複缺省情況。
缺省情況下,接口發送RIPng路由時的附加度量值為1。
相關配置可參考命令ripng metricin。
【舉例】
# 設置接口Ethernet1/1發送RIPng路由時添加的附加度量值為12。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng metricout 12
【命令】
ripng poison-reverse
undo ripng poison-reverse
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
ripng poison-reverse命令用來使能毒性逆轉功能。undo ripng poison-reverse命令用來關閉毒性逆轉功能。
缺省情況下,毒性逆轉功能處於關閉狀態。
【舉例】
# 在接口Ethernet1/1上配置對RIPng更新報文進行毒性逆轉。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng poison-reverse
【命令】
ripng split-horizon
undo ripng split-horizon
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
ripng split-horizon命令用來使能水平分割功能。undo ripng split-horizon命令用來關閉水平分割。
缺省情況下,水平分割功能處於使能狀態。
需要注意的是:
· 通常情況下,為了防止路由環路的出現,水平分割都是必要的,因此,建議不要關閉水平分割。
· 隻是在某些特殊情況下,為保證協議的正確執行,需要關閉水平分割。在關閉水平分割時一定要確認是否必要。
· 如果同時使能了水平分割和毒性逆轉,則隻有毒性逆轉功能生效。
· 在幀中繼和X.25等NBMA(Non-Broadcast Multi-Access,非廣播多路訪問)網絡中,當主接口和點到多點子接口配置了多條虛電路時,為了保證路由信息的正確傳播,需要關閉水平分割功能。關於幀中繼和X.25的詳細信息,請參見“二層技術-廣域網接入配置指導”中的“幀中繼”和“LAPB和X.25”。
【舉例】
# 在接口Ethernet1/1上配置水平分割。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ripng split-horizon
【命令】
ripng summary-address ipv6-address prefix-length
undo ripng summary-address ipv6-address prefix-length
【視圖】
接口視圖
【缺省級別】
2:係統級
【參數】
ipv6-address:聚合路由的目的IPv6地址。
prefix-length:聚合路由的目的IPv6地址前綴長度,取值範圍為0~128。它指定地址中有多少連續的位組成IPv6網絡前綴,即IPv6地址中的網絡地址部分。
【描述】
ripng summary-address命令用來配置RIPng在接口發布聚合的IPv6地址並指定被聚合的路由的IPv6前綴。undo ripng summary-address命令用來禁止RIPng路由器發布聚合的IPv6地址。
如果一條路由的前綴和前綴長度與定義的IPv6前綴匹配,則這個自定義的IPv6前綴將取代原來的路由被發布出去。這樣,多條路由將由一條路由所代替,而且,這條路由的度量值是原多條路由中最低的。
【舉例】
# 在接口Ethernet1/1上配置IPv6地址2001:200::3EFF:FE11:6770,前綴長度為64位。通過RIPng聚合為IPv6地址前綴2001:200::/35。
<Sysname> system-view
[Sysname] interface ethernet 1/1
[Sysname-Ethernet1/1] ipv6 address 2001:200::3EFF:FE11:6770/64
[Sysname-Ethernet1/1] ripng summary-address 2001:200:: 35
【命令】
timers { garbage-collect garbage-collect-value | suppress suppress-value | timeout timeout-value | update update-value } *
undo timers { garbage-collect | suppress | timeout | update } *
【視圖】
RIPng視圖
【缺省級別】
2:係統級
【參數】
garbage-collect-value:Garbage-collect定時器的值,取值範圍為1~86400,單位為秒。
suppress-value:Suppress定時器的值,取值範圍為0~86400,單位為秒。
timeout-value:Timeout定時器的值,取值範圍為1~86400,單位為秒。
update-value:Update定時器的值,取值範圍為1~86400,單位為秒。
【描述】
timers命令用來配置RIPng的各個定時器。undo timers命令用來恢複缺省情況。
缺省情況下,Garbage-collect定時器的值為120秒,Suppress定時器的值為120秒,Timeout定時器的值為180秒,Update定時器的值為30秒。
RIPng受四個定時器的控製,分別是Update、Timeout、Suppress和Garbage-Collect,其中:
· Update定時器,定義了發送更新報文的時間間隔。
· Timeout定時器,定義了路由老化時間。如果在老化時間內沒有收到關於某條路由的更新報文,則該條路由在路由表中的度量值將會被設置為16。
· Suppress定時器,定義了RIPng路由處於抑製狀態的時間段長度。當一條路由的度量值變為16時,該路由將進入被抑製狀態。在被抑製狀態,隻有來自同一鄰居,且度量值小於16的路由更新才會被路由器接收,取代不可達路由。
· Garbage-Collect定時器,定義了一條路由從度量值變為16開始,直到它從路由表裏被刪除所經過的時間。在Garbage-Collect時間內,RIPng以16作為度量值向外發送這條路由的更新,如果Garbage-Collect超時,該路由仍沒有得到更新,則該路由將從路由表中被徹底刪除。
需要注意的是:
· 通常情況下,無需改變各定時器的缺省值,該命令須謹慎使用。
· 各個定時器的值在網絡中所有的路由器上必須保持一致。
【舉例】
# 分別設置RIPng各定時器的值:其中,Update定時器的值為5秒、Timeout定時器的值為15秒、Suppress定時器的值為15秒、Garbage-Collect定時器的值為30秒。
<Sysname> system-view
[Sysname] ripng 100
[Sysname-ripng-100] timers update 5
[Sysname-ripng-100] timers timeout 15
[Sysname-ripng-100] timers suppress 15
[Sysname-ripng-100] timers garbage-collect 30
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!