05-L2VPN接入L3VPN或IP骨幹網命令
本章節下載: 05-L2VPN接入L3VPN或IP骨幹網命令 (182.34 KB)
【命令】
default
【視圖】
VE-L2VPN-Terminate接口視圖/VE-L3VPN-Access接口視圖/VE-L3VPN-Access子接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
default命令用來恢複當前接口的缺省配置。
需要注意的是,接口下的某些配置取消後,會對現有功能產生影響,建議您在執行該命令前,完全了解其對網絡產生的影響。
您可以在執行default命令後通過display this命令確認執行效果。對於未能成功恢複缺省的配置,建議您查閱相關功能的命令手冊,手工執行恢複該配置缺省情況的命令。如果操作仍然不能成功,您可以通過設備的提示信息定位原因。
【舉例】
# 將接口VE-L2VPN-Terminate 100恢複為缺省配置。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100] default
This command will restore the default settings. Continue? [Y/N]:y
# 將接口VE-L3VPN-Access 100恢複為缺省配置。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] default
This command will restore the default settings. Continue? [Y/N]:y
【命令】
display interface [ ve-l2vpn-terminate | ve-l3vpn-access ] [ brief [ down ] ] [ | { begin | exclude | include } regular-expression ]
display interface { ve-l2vpn-terminate interface-number | ve-l3vpn-access { interface-number | interface-number.subnumber } } [ brief ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
ve-l2vpn-terminate:顯示終結VE接口的相關信息。
ve-l3vpn-access:顯示接入VE接口的相關信息。
interface-number:終結VE接口或接入VE接口的接口編號,取值範圍為1~8192。
interface-number.subnumber:接入VE子接口編號。其中interface-number為主接口編號,取值範圍為1~8192;subnumber為子接口編號,取值範圍為0~1023。
brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。
down:顯示當前狀態為down的接口的信息以及down的原因。不指定該參數時,將不會根據接口狀態來過濾顯示信息。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display interface命令用來顯示接口的相關信息。
· 如果不指定接口類型(ve-l2vpn-terminate和ve-l3vpn-access),則顯示所有接口的信息;
· 如果指定接口類型,不指定接口編號(interface-number和interface-number.subnumber),則顯示所有指定類型接口的信息。
· 如果同時指定接口類型和接口編號,則顯示指定接口的信息。
相關配置可參考命令interface ve-l2vpn-terminate和interface ve-l3vpn-access。
【舉例】
# 顯示接口VE-L2VPN-Terminate 100的運行狀態和相關信息。
<Sysname> display interface ve-l2vpn-terminate 100
VE-L2VPN-Terminate100 current state: UP
Line protocol current state: UP
Description: VE-L2VPN-Terminate100 Interface
The Maximum Transmit Unit is 1500
Internet protocol processing : disabled
IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 000f-e20c-0a58
IPv6 Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 000f-e20c-0a58
Link service is PWE3 ethernet mode
Physical is VTER, baudrate: 100000000 bps
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
0 packets input, 0 bytes, 0 drops
0 packets output, 0 bytes, 0 drops
表1-1 display interface(三層模式)命令顯示信息描述表
字段 |
描述 |
VE-L2VPN-Terminate100 current state |
接口的物理狀態,狀態可能為: · DOWN ( Administratively ):表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN ( Link-Aggregation interface down ):表示當前接口物理上處於未連通狀態,原因為該接口所屬的聚合接口被手工關閉了(即聚合接口下配置了shutdown命令) · DOWN:表示該接口的管理狀態為開啟,但物理狀態為關閉(可能因為沒有物理連線或者線路故障) · UP:該端口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
接口的鏈路層狀態。當接口的物理狀態為DOWN時,該狀態也顯示為DOWN;當接口的物理狀態為UP時,該狀態也顯示為UP |
Description |
接口的描述信息 |
The Maximum Transmit Unit |
接口的最大傳輸單元 |
Internet protocol processing |
對IP報文的處理,disabled表示不能處理IP報文。在接口下配置IP地址後,該字段將變為:Internet Address is |
IP Packet Frame Type,Hardware Address |
IP報文發送幀格式,硬件地址 |
IPv6 Packet Frame Type,Hardware Address |
IPv6報文發送幀格式,硬件地址 |
Link service |
鏈路業務模式,取值包括: · PWE3 ethernet mode:PWE3的Ethernet模式。接口上創建MPLS L2VPN連接,並且PW的封裝方式為Ethernet模式時,接口的鏈路業務為該模式。MPLS L2VPN連接的詳細介紹,請參見“MPLS配置指導”中的“MPLS L2VPN” · PWE3 vlan mode:PWE3的VLAN模式。接口上創建MPLS L2VPN連接,並且PW的封裝方式為VLAN模式時,接口的鏈路業務為該模式。MPLS L2VPN連接的詳細介紹,請參見“MPLS配置指導”中的“MPLS L2VPN” |
Physical |
接口的物理類型,取值包括: · VTER:表示該接口為終結VE接口 · VACC:表示該接口為接入VE接口 |
baudrate |
接口的波特率,即接口的最大帶寬 |
Last clearing of counters |
最近一次使用reset counters interface命令清除接口下的統計信息的時間(如果從設備啟動一直沒有執行reset counts interface命令清除過該接口下的統計信息,則顯示Never) |
Last 300 seconds input rate |
最近300秒鍾的平均輸入速率:bytes/sec表示平均每秒輸入的字節數,bits/sec表示平均每秒輸入的比特數,packets/sec表示平均每秒輸入的包數 |
Last 300 seconds output rate |
最近300秒鍾的平均輸出速率:bytes/sec表示平均每秒輸出的字節數,bits/sec表示平均每秒輸出的比特數,packets/sec表示平均每秒輸出的包數 |
Input |
輸入報文 |
Output |
輸出報文 |
# 顯示所有VE-L2VPN-Terminate類型接口的概要信息。
<Sysname> display interface ve-l2vpn-terminate brief
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
VTER20 DOWN DOWN --
VTER30 DOWN DOWN --
VTER50 DOWN DOWN --
VTER100 DOWN DOWN --
VTER200 DOWN DOWN --
VTER600 UP UP --
# 顯示當前狀態為DOWN的接口的信息以及DOWN的原因。
<Sysname> display interface brief down
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Eth1/1 DOWN Not connected
Eth1/2 DOWN Not connected
VTER20 DOWN Not connected
VTER30 DOWN Not connected
VTER50 DOWN Not connected
VTER100 DOWN Not connected
VTER200 DOWN Not connected
VACC10 DOWN Not connected
VACC10.20 DOWN Not connected
VACC100 DOWN Not connected
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Eth1/3 DOWN Not connected
Eth1/4 DOWN Not connected
Eth1/5 DOWN Not connected
Eth1/6 DOWN Not connected
表1-2 display interface brief命令顯示信息描述表
字段 |
描述 |
The brief information of interface(s) under route mode: |
三層模式下(route)的接口的概要信息,即三層接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
如果某接口的Link屬性值為“ADM”,則表示該接口被管理員手工關閉了,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態 如果某接口的Link屬性值為“Stby”,則表示該接口是一個備份接口,使用display standby state命令可以查看該備份接口對應的主接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的網絡層協議狀態顯示是UP的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立。通常NULL、Loopback接口等會具有該屬性 |
Interface |
接口名稱縮寫 · VTER:表示終結VE接口 · VACC:表示接入VE接口 |
Link |
接口物理連接狀態,取值可能為: · UP:表示本鏈路物理上是連通的 · DOWN:表示本鏈路物理上不通的 · ADM:表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態 · Stby:表示該接口是一個備份接口 |
Protocol |
接口協議連接狀態,可以為UP、DOWN或者UP(s) |
Main IP |
接口主IP地址 |
Description |
接口的描述信息(如果描述信息較多,無法在一行中完全顯示時,此處隻顯示部分描述信息。可使用不帶brief參數的display interface命令來顯示完整的描述信息) |
The brief information of interface(s) under bridge mode: |
二層模式下(bridge)的接口概要信息,即二層接口的概要信息 |
Cause |
接口物理連接狀態為DOWN的原因,可能原因請參見表1-3 |
表1-3 接口物理連接狀態為down的原因列表
字段 |
描述 |
Not connected |
沒有物理連接(可能沒有插網線或者網線故障) |
Administratively |
本鏈路被手工關閉了(配置了shutdown命令),需要執行undo shutdown命令才能恢複真實的物理狀態 |
Link-Aggregation interface down |
該接口所在的聚合接口被手工關閉了(配置了shutdown命令) |
OAM connection failure |
OAM連接失敗(可能連接建立失敗或者已經建立的連接被斷開了) |
DLDP connection failure |
DLDP連接失敗(可能連接建立失敗或者已經建立的連接被斷開了) |
Loopback detection-protected |
因為監測到環路,接口被強製關閉了 |
BPDU-protected |
該接口在BPDU guard功能的作用下被關閉了 |
Monitor-Link uplink down |
同一個Monitor Link組裏的上行端口DOWN導致本接口DOWN |
【命令】
display ve-group [ ve-group-id ] [ | { begin | exclude | include } regular-expression ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
ve-group-id:顯示指定VE Group(Virtual Ethernet Group,虛擬以太網接口組)的信息。ve-group-id為VE Group編號,取值範圍為1~8192。如果沒有指定本參數,則顯示所有VE Group的信息。
|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。
begin:從包含指定正則表達式的行開始顯示。
exclude:隻顯示不包含指定正則表達式的行。
include:隻顯示包含指定正則表達式的行。
regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。
【描述】
display ve-group命令用來顯示VE Group信息。
【舉例】
# 顯示所有VE Group的信息。
<Sysname> display ve-group
Total number of VE groups: 2
ID Terminate-VE Access-VE
1 Virtual-Ethernet1 Virtual-Ethernet2
2 Virtual-Ethernet3 Virtual-Ethernet4
# 顯示指定VE Group的信息。
<Sysname> display ve-group 1
ID Terminate-VE Access-VE
1 Virtual-Ethernet1 Virtual-Ethernet2
表1-4 Display ve-group命令顯示信息描述表
字段 |
描述 |
Total number of VE groups |
VE Group的總數 |
ID |
VE Group編號 |
Terminate-VE |
用於終結MPLS L2VPN的VE接口 |
Access-VE |
用於接入MPLS L3VPN或IP骨幹網的VE接口 |
【命令】
interface ve-l2vpn-terminate interface-number
undo interface ve-l2vpn-terminate interface-number
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
interface-number:終結VE接口的編號,取值範圍為1~8192。
【描述】
interface ve-l2vpn-terminate命令用來創建終結VE接口,並進入終結VE接口視圖。undo interface ve-l2vpn-terminate命令用來刪除指定的終結VE接口。
需要注意的是:
· 終結VE接口加入VE Group後,不允許刪除該接口。隻有終結VE接口退出VE Group後,才能刪除該接口。
· 在終結VE接口上創建MPLS L2VPN連接後,不允許將該接口退出VE Group。MPLS L2VPN的詳細介紹,請參見“MPLS配置指導”中的“MPLS L2VPN”。
【舉例】
# 創建終結VE接口VE-L2VPN-Terminate 100,並進入終結VE接口視圖。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100]
【命令】
interface ve-l3vpn-access { interface-number | interface-number.subnumber }
undo interface ve-l3vpn-access { interface-number | interface-number.subnumber }
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
interface-number:接入VE接口的編號,取值範圍為1~8192。
interface-number.subnumber:接入VE子接口編號。其中interface-number為主接口編號,取值範圍為1~8192;subnumber為子接口編號,取值範圍為0~1023。
【描述】
interface ve-l3vpn-access命令用來創建接入VE接口或子接口,並進入接入VE接口或子接口視圖。undo interface ve-l3vpn-access命令用來刪除指定的接入VE接口或子接口。
需要注意的是:
· 接入VE接口加入VE Group後,不允許刪除該接口。隻有接入VE接口退出VE Group後,才能刪除該接口。
· 當接入MPLS L3VPN或IP骨幹網的報文帶有VLAN Tag時,需要創建接入VE接口的子接口,以便終結報文中的VLAN Tag。VLAN終結的詳細介紹,請參見“二層技術-以太網交換配置指導”中的“VLAN終結”。
· 刪除接入VE主接口,該主接口上的子接口也將被刪除。
· 創建接入VE子接口之前,該子接口對應的主接口必須已經存在。
【舉例】
# 創建接入VE接口VE-L3VPN-Access 100,並進入接入VE接口視圖。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] quit
# 創建接入VE子接口VE-L3VPN-Access 100.10,並進入接入VE子接口視圖。
[Sysname] interface ve-l3vpn-access 100.10
[Sysname-VE-L3VPN-Access100.10]
【命令】
mtu size
undo mtu
【視圖】
VE-L2VPN-Terminate接口視圖/VE-L3VPN-Access接口視圖/VE-L3VPN-Access子接口視圖
【缺省級別】
2:係統級
【參數】
size:接口允許通過的MTU(Maximum Transmission Unit,最大傳輸單元)的大小,取值範圍取決於接口的類型,單位為字節。
【描述】
mtu命令用來設置接口的MTU值。undo mtu命令用來恢複缺省情況。
缺省情況下,接口的MTU值為1500字節。
【舉例】
# 設置接口VE-L2VPN-Terminate 100的MTU值為1430字節。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100] mtu 1430
# 設置接口VE-L3VPN-Access 100的MTU值為1430字節。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] mtu 1430
【命令】
description text
undo description
【視圖】
VE-L2VPN-Terminate接口視圖/VE-L3VPN-Access接口視圖/VE-L3VPN-Access子接口視圖
【缺省級別】
2:係統級
【參數】
text:接口的描述信息,為1~80個字符的字符串,可以包含字母(區分大小寫)、數字、特殊字符(包括~ ! @ # $ % ^ & * ( ) - _ + = { } [ ] | \ : ; " ' < > , . /)、空格以及符合unicode編碼規範的其它文字和符號。
· 一個英文字符占用一個字符長度,一個unicode編碼的字符占用兩個字符長度,用戶可以在描述字符串中混合輸入英文字符和unicode字符,但字符串總長度不能超過規定的長度範圍。
· 如果用戶在設置描述字符時需要使用unicode編碼的某種文字或符號,則必須具有相應的輸入法軟件,並使用支持該字符的遠程登錄軟件登錄到設備上進行配置。
· 一個unicode編碼的字符占用兩個字符長度,所以當所配置的描述信息長度達到或超過終端軟件最大列寬時,終端軟件會進行自動換行,此時可能導致unicode字符被截斷,終端軟件會在換行處之後顯示亂碼。
【描述】
description命令用來設置當前接口的描述信息。undo description命令用來恢複缺省情況。
缺省情況下,接口的描述信息為“接口名 Interface”,例如:VE-L2VPN-Terminate100 Interface。
相關配置可參考命令display interface。
【舉例】
# 設置接口VE-L2VPN-Terminate 100的描述信息為“L2VPN-Terminate”。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100] description L2VPN-Terminate
# 設置接口VE-L3VPN-Access 100的描述信息為“L3VPN-Access”。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] description L3VPN-Access
【命令】
reset counters interface [ ve-l2vpn-terminate [ interface-number ] | ve-l3vpn-access [ interface-number | interface-number.subnumber ] ]
【視圖】
用戶視圖
【缺省級別】
2:係統級
【參數】
ve-l2vpn-terminate:清除終結VE接口的統計信息。
ve-l3vpn-access:清除接入VE接口的統計信息。
interface-number:終結VE接口或接入VE接口的接口編號,取值範圍為1~8192。
interface-number.subnumber:接入VE子接口編號。其中interface-number為主接口編號,取值範圍為1~8192;subnumber為子接口編號,取值範圍為0~1023。
【描述】
reset counters interface命令用來清除接口的統計信息。
在某些情況下,需要統計一定時間內某接口的流量,這就需要在統計開始前清除該接口原有的統計信息,重新進行統計。
· 如果不指定接口類型(ve-l2vpn-terminate和ve-l3vpn-access),則清除所有接口的統計信息;
· 如果指定接口類型,不指定接口編號(interface-number和interface-number.subnumber),則清除所有指定類型接口的統計信息;
· 如果同時指定接口類型和接口編號,則清除指定接口的統計信息。
【舉例】
# 清除接口VE-L2VPN-Terminate 100的統計信息。
<Sysname> reset counters interface ve-l2vpn-terminate 100
# 清除接口VE-L3VPN-Access 100的統計信息。
<Sysname> reset counters interface ve-l3vpn-access 100
【命令】
shutdown
undo shutdown
【視圖】
VE-L2VPN-Terminate接口視圖/VE-L3VPN-Access接口視圖/VE-L3VPN-Access子接口視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
shutdown命令用來關閉當前接口。undo shutdown命令用來打開當前接口。
缺省情況下,接口均處於開啟狀態。
【舉例】
# 關閉接口VE-L2VPN-Terminate 100。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100] shutdown
# 關閉接口VE-L3VPN-Access 100。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] shutdown
【命令】
ve-group ve-group-id
undo ve-group
【視圖】
VE-L2VPN-Terminate接口視圖/VE-L3VPN-Access接口視圖
【缺省級別】
2:係統級
【參數】
ve-group-id:虛擬以太網接口組編號,取值範圍為1~8192。
【描述】
ve-group命令用來將終結VE接口或接入VE接口加入VE Group。undo ve-group命令用來將接口退出VE Group。
缺省情況下,接口未加入任何VE Group。
接口的類型決定了它的作用:終結VE接口用來終結MPLS L2VPN;接入VE接口用來接入MPLS L3VPN或IP骨幹網。一個VE Group中隻能有一個終結VE接口和一個接入VE接口。
需要注意的是:本命令隻能在接入VE主接口上執行,不能在接入VE子接口上執行。
【舉例】
# 將接口VE-L2VPN-Terminate 100加入VE Group 100,用於終結MPLS L2VPN。
<Sysname> system-view
[Sysname] interface ve-l2vpn-terminate 100
[Sysname-VE-L2VPN-Terminate100] ve-group 100
# 將接口VE-L3VPN-Access 100加入VE Group 100,用於接入MPLS L3VPN或IP骨幹網。
<Sysname> system-view
[Sysname] interface ve-l3vpn-access 100
[Sysname-VE-L3VPN-Access100] ve-group 100
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!