• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

03 三層技術-IP業務命令參考

目錄

06-IPv6基礎命令

本章節下載 06-IPv6基礎命令  (285.79 KB)

06-IPv6基礎命令

  錄

1 IPv6基礎配置命令

1.1 IPv6基礎配置命令

1.1.1 display ipv6 fib

1.1.2 display ipv6 fib ipv6-address

1.1.3 display ipv6 interface

1.1.4 display ipv6 nd snooping

1.1.5 display ipv6 neighbors

1.1.6 display ipv6 neighbors count

1.1.7 display ipv6 pathmtu

1.1.8 display ipv6 socket

1.1.9 display ipv6 statistics

1.1.10 display tcp ipv6 statistics

1.1.11 display tcp ipv6 status

1.1.12 display udp ipv6 statistics

1.1.13 ipv6

1.1.14 ipv6 address

1.1.15 ipv6 address anycast

1.1.16 ipv6 address auto

1.1.17 ipv6 address auto link-local

1.1.18 ipv6 address eui-64

1.1.19 ipv6 address link-local

1.1.20 ipv6 icmp-error

1.1.21 ipv6 icmpv6 multicast-echo-reply enable

1.1.22 ipv6 nd autoconfig managed-address-flag

1.1.23 ipv6 nd autoconfig other-flag

1.1.24 ipv6 nd dad attempts

1.1.25 ipv6 nd hop-limit

1.1.26 ipv6 nd ns retrans-timer

1.1.27 ipv6 nd nud reachable-time

1.1.28 ipv6 nd ra halt

1.1.29 ipv6 nd ra interval

1.1.30 ipv6 nd ra no-advlinkmtu

1.1.31 ipv6 nd ra prefix

1.1.32 ipv6 nd ra router-lifetime

1.1.33 ipv6 nd snooping enable

1.1.34 ipv6 nd snooping max-learning-num

1.1.35 ipv6 neighbor

1.1.36 ipv6 neighbor stale-aging

1.1.37 ipv6 neighbors max-learning-num

1.1.38 ipv6 pathmtu

1.1.39 ipv6 pathmtu age

1.1.40 local-proxy-nd enable

1.1.41 reset ipv6 nd snooping

1.1.42 reset ipv6 neighbors

1.1.43 reset ipv6 pathmtu

1.1.44 reset ipv6 statistics

1.1.45 reset tcp ipv6 statistics

1.1.46 reset udp ipv6 statistics

1.1.47 tcp ipv6 timer fin-timeout

1.1.48 tcp ipv6 timer syn-timeout

1.1.49 tcp ipv6 window

 


1 IPv6基礎配置命令

1.1  IPv6基礎配置命令

1.1.1  display ipv6 fib

【命令】

display ipv6 fib [ acl6 acl6-number | ipv6-prefix ipv6-prefix-name ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

acl6 acl6-number:顯示通過指定訪問控製列表過濾的IPv6 FIB轉發信息表項。acl6-number的取值範圍為2000~2999。如果指定的訪問控製列表不存在,則顯示所有的IPv6 FIB轉發信息表項。

ipv6-prefix ipv6-prefix-name:顯示通過指定前綴列表過濾的IPv6 FIB轉發信息表項。ipv6-prefix-name為1~19個字符的字符串。如果指定的前綴列表不存在,則顯示所有的IPv6 FIB轉發信息表項。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 fib命令用來顯示IPv6 FIB轉發信息表項。

如果不指定任何參數,則顯示所有的IPv6 FIB轉發信息表項。

當IPv6報文進行轉發時,會首先查找IPv6 FIB轉發信息表項。

【舉例】

# 顯示所有的IPv6 FIB轉發信息表項。

<Sysname> display ipv6 fib

FIB Table:

 Total number of Routes : 1

 Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

Destination:    ::1                                     PrefixLength : 128

NextHop    :    ::1                                     Flag         : UH

Label      :    Null                                    Token        : Invalid

Interface  :    InLoopBack0

表1-1 display ipv6 fib命令顯示信息描述表

字段

描述

Total number of Routes

FIB表中路由的總數

Destination

轉發的目的地址

PrefixLength

轉發的目的地址的前綴長度

NextHop

向目的地址轉發報文的下一跳地址

Flag

路由的標誌:

·     U:表示路由可用

·     G:表示網關路由

·     H:表示主機路由

·     B:表示黑洞路由

·     D:表示動態路由

·     S:表示靜態路由

Label

標簽

Token

LSP索引號

Interface

轉發報文的出接口

 

1.1.2  display ipv6 fib ipv6-address

【命令】

display ipv6 fib ipv6-address [ prefix-length ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

ipv6-address:顯示目的地址為指定IPv6地址的IPv6 FIB轉發信息表項。

prefix-length:目的地址的前綴長度,取值範圍為0~128。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 fib ipv6-address命令用來顯示指定目的IPv6地址的IPv6 FIB轉發信息表項。

需要注意的是:

·     如果不指定前綴長度,則顯示與指定目的IPv6地址最長匹配的IPv6 FIB轉發信息表項;

·     如果指定前綴長度,則顯示與指定目的IPv6地址和前綴長度精確匹配的IPv6 FIB轉發信息表項。

【舉例】

# 顯示與指定目的IPv6地址最長匹配的IPv6 FIB轉發信息表項。

<Sysname> display ipv6 fib ::1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

 

Destination:    ::1                                     PrefixLength : 128

NextHop    :    ::1                                      Flag           : HU

Label      :    NULL                                     Token          : 0

Interface  :    InLoopBack0

表1-2 display ipv6 fib ipv6-address命令顯示信息描述表

字段

描述

Total number of Routes

FIB表中路由的總數

Destination

轉發的目的地址

PrefixLength

轉發的目的地址的前綴長度

NextHop

向目的地址轉發報文的下一跳地址

Flag

路由的標誌:

·     U:表示路由可用

·     G:表示網關路由

·     H:表示主機路由

·     B:表示黑洞路由

·     D:表示動態路由

·     S:表示靜態路由

Label

標簽

Token

LSP索引號

Interface

轉發報文的出接口

 

1.1.3  display ipv6 interface

【命令】

display ipv6 interface [ interface-type [ interface-number ] ] [ brief ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

interface-type:顯示指定類型接口的IPv6信息。

interface-number:顯示指定接口的IPv6信息。

brief:顯示接口摘要信息。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 interface命令用來顯示接口的IPv6信息。

如果不指定接口類型和接口編號,則顯示所有接口的IPv6信息;如果隻指定接口類型,不指定接口編號,則顯示所有指定類型接口的IPv6信息;如果同時指定接口類型和接口編號,則顯示指定接口的IPv6信息。如果有brief關鍵字,則顯示接口摘要信息,否則顯示接口詳細信息和接口IPv6統計信息。

【舉例】

# 查看VLAN接口2上的IPv6信息。

<Sysname> display ipv6 interface vlan-interface 2

Vlan-interface2 current state :UP

Line protocol current state :UP

IPv6 is enabled, link-local address is FE80::1234:56FF:FE65:4322

  Global unicast address(es):

    2001::1, subnet is 2001::/64

10::1234:56FF:FE65:4322, subnet is 10::/64 [AUTOCFG]

      [valid lifetime 4641s/preferred lifetime 4637s]

  Joined group address(es):

    FF02::1:FF00:1

    FF02::1:FF65:4322

    FF02::2

    FF02::1

  MTU is 1500 bytes

  ND DAD is enabled, number of DAD attempts: 1

  ND reachable time is 30000 milliseconds

  ND retransmit interval is 1000 milliseconds

  Hosts use stateless autoconfig for addresses

IPv6 Packet statistics:

  InReceives:                       0

  InTooShorts:                      0

  InTruncatedPkts:                0

  InHopLimitExceeds:              0

  InBadHeaders:                    0

  InBadOptions:                    0

  ReasmReqds:                       0

  ReasmOKs:                     0

  InFragDrops:                      0

  InFragTimeouts:                  0

  OutFragFails:                    0

  InUnknownProtos:                 0

  InDelivers:                       0

  OutRequests:                      0

  OutForwDatagrams:               0

  InNoRoutes:                       0

  InTooBigErrors:                  0

  OutFragOKs:                       0

  OutFragCreates:                  0

  InMcastPkts:                      0

  InMcastNotMembers:              0

  OutMcastPkts:                    0

  InAddrErrors:                    0

  InDiscards:                       0

  OutDiscards:                      0

表1-3 display ipv6 interface命令顯示信息描述表

字段

描述

Vlan-interface2 current state

接口的物理狀態,可能的狀態及含義如下:

·     Administratively DOWN:表示該VLAN接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:該VLAN接口的管理狀態為開啟,但物理狀態為關閉,即該接口對應的VLAN內沒有處於UP狀態的端口(可能因為沒有連接好或者線路故障)

·     UP:該接口的管理狀態和物理狀態均為開啟

Line protocol current state

接口的鏈路層協議狀態,可能的狀態及含義如下:

·     DOWN:該VLAN接口的協議狀態為關閉

·     UP:該VLAN接口的協議狀態為開啟

IPv6 is enabled

接口的IPv6轉發功能狀態(為某接口配置任一IPv6地址後係統將自動使能該接口的IPv6功能,此例中處於使能狀態)

link-local address

接口上配置的鏈路本地地址

Global unicast address(es)

接口上配置的全球單播地址

valid lifetime

接口上無狀態自動配置的全球單播地址的有效生命期

preferred lifetime

接口上無狀態自動配置的全球單播地址的首選生命期

Joined group address(es)

接口加入的組播組地址

MTU

接口的最大傳輸單元

ND DAD is enabled, number of DAD attempts

重複地址檢測功能是否使能(該例中使能)

若處於使能狀態則同時顯示重複地址檢測時發送鄰居請求消息的次數(可通過ipv6 nd dad attempts命令進行配置)

若處於關閉狀態則顯示“ND DAD is disabled”(可通過配置重複地址檢測時發送鄰居請求消息的次數為0關閉該功能)

ND reachable time

保持鄰居可達的時間

ND retransmit interval

鄰居請求消息重傳時間間隔

Hosts use stateless autoconfig for addresses

主機采用無狀態自動配置的方式獲取IPv6地址

InReceives

接口接收到的所有IPv6報文,包括各種錯誤的報文

InTooShorts

接口接收到的太短的IPv6報文,譬如報文長度不足40字節

InTruncatedPkts

接口接收到的IPv6報文,其實際長度小於報文內容中所指出的報文長度

InHopLimitExceeds

接口接收到的IPv6報文,其跳數超出限製

InBadHeaders

接口接收到的IPv6報文,其基本報文頭錯誤

InBadOptions

接口接收到的IPv6報文,其擴展報文頭錯誤

ReasmReqds

接口接收到的IPv6分片報文

ReasmOKs

接口接收到的IPv6分片被組裝好的報文數,這裏指的不是分片個數,是組裝好的報文數

InFragDrops

接口接收到的IPv6分片報文,該分片報文由於錯誤被丟棄

InFragTimeouts

接口接收到的IPv6分片報文,該分片停留在係統緩衝中時間超過指定時間,被丟棄

OutFragFails

出接口上分片失敗的報文

InUnknownProtos

接口接收到的IPv6報文,其協議類型不能被識別或不能被支持

InDelivers

接口接收到的IPv6報文,該報文被上送到IPv6的用戶協議處(如ICMPv6、TCP、UDP等)

OutRequests

IPv6本地出報文,即各IPv6的用戶協議層要求IPv6發送出去的報文

OutForwDatagrams

出接口上被轉發的報文

InNoRoutes

接口接收到的IPv6報文,找不到匹配的路由被丟棄

InTooBigErrors

接口接收到的IPv6報文,轉發時,由於超過鏈路MTU被丟棄

OutFragOKs

出接口上分片成功的報文

OutFragCreates

出接口上成功分片後的分片報文,指分片數

InMcastPkts

接口接收到的IPv6組播報文

InMcastNotMembers

接口接收到的IPv6組播報文,但該接口卻沒有加入對應組播組,報文被丟棄

OutMcastPkts

接口發送的IPv6組播報文

InAddrErrors

接口接收到的IPv6報文,其目的地址不合法,報文被丟棄

InDiscards

接口接收到的IPv6報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文

OutDiscards

接口發送出去的報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文

 

# 查看所有接口的IPv6摘要信息。

<Sysname> display ipv6 interface brief

*down: administratively down

(s): spoofing

Interface                             Physical        Protocol        IPv6 Address

Vlan-interface1                       down            down            Unassigned

Vlan-interface2                       up          up          2001::1

Vlan-interface100                     up          down            Unassigned

表1-4 display ipv6 interface brief命令顯示信息描述表

字段

描述

*down: administratively down

接口處於管理down狀態,即采用shutdown命令關閉了該接口

(s): spoofing

接口的欺騙屬性,即接口的鏈路協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的

Interface

接口的名稱

Physical

接口的物理狀態,可能的狀態及含義如下:

·     *down:表示該VLAN接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     down:該VLAN接口的管理狀態為開啟,但物理狀態為關閉,即該接口對應的VLAN內沒有處於UP狀態的端口(可能因為沒有連接好或者線路故障)

·     up:該接口的管理狀態和物理狀態均為開啟

Protocol

接口的鏈路層協議狀態,可能的狀態及含義如下:

·     down:該VLAN接口的協議狀態為關閉

·     up:該VLAN接口的協議狀態為開啟

IPv6 Address

接口的IPv6地址,隻顯示配置的第一個IPv6地址(如果未配置則顯示“Unassigned”)

 

1.1.4  display ipv6 nd snooping

【命令】

display ipv6 nd snooping [ ipv6-address | vlan vlan-id ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

ipv6-address:顯示指定IPv6地址的ND Snooping表項。

vlan vlan-id:顯示指定VLAN的ND Snooping表項。vlan-id的取值範圍為1~4094。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 nd snooping命令用來顯示ND Snooping表項。

需要注意的是,如果沒有指定參數,表示顯示所有的ND Snooping表項。

【舉例】

# 顯示VLAN 1的ND Snooping表項。

<Sysname> display ipv6 nd snooping vlan 1

IPv6 Address                   MAC Address     VID  Interface      Aging Status

4001::1                         0015-e944-a947 1     Eth1/0/1        25     Bound

 ---- Total entries on VLAN 1: 1 ----

表1-5 display ipv6 nd snooping命令顯示信息描述表

字段

描述

IPv6 Address

ND Snooping表項的IPv6地址

MAC Address

ND Snooping表項的MAC地址

VID

ND Snooping表項所屬的VLAN

Interface

ND Snooping表項所對應的入端口

Aging

ND Snooping表項的老化時間,單位為分鍾

Status

ND Snooping表項的狀態,分為兩種:Bound(有效)、Probe(探測)

Total entries on VLAN 1

VLAN 1的ND Snooping表項數量

 

1.1.5  display ipv6 neighbors

【命令】

display ipv6 neighbors { { ipv6-address | all | dynamic | static } [ slot slot-number ] | interface interface-type interface-number | vlan vlan-id } [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

ipv6-address:顯示指定IPv6地址的鄰居信息。

all:顯示所有鄰居的信息,包括公網和所有私網下動態獲取的和靜態配置的鄰居信息。

dynamic:顯示所有動態獲取的鄰居信息。

static:顯示所有靜態配置的鄰居信息。

slot slot-number:指定設備編號,取值隻能為1。

interface interface-type interface-number:顯示指定接口的鄰居信息。interface-type interface-number為接口類型和接口編號。

vlan vlan-id:顯示指定VLAN的鄰居信息。vlan-id的取值範圍為1~4094。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 neighbors命令用來顯示鄰居信息。

用戶可以通過reset ipv6 neighbors命令清除指定的IPv6鄰居信息。

相關配置可參考命令ipv6 neighborreset ipv6 neighbors

【舉例】

# 查看所有的鄰居信息。

<Sysname> display ipv6 neighbors all

                Type: S-Static    D-Dynamic

IPv6 Address                 Link-layer       VID  Interface     State  T   Age

FE80::200:5EFF:FE32:B800  0000-5e32-b800   1    Eth1/0/1       REACH  S   -

表1-6 display ipv6 neighbors命令顯示信息描述表

字段

描述

IPv6 Address

鄰居的IPv6地址

Link-layer

鄰居的鏈路層地址(MAC地址)

VID

與鄰居相連的接口所屬的VLAN

Interface

與鄰居相連的接口

State

鄰居的狀態,包括:

·     INCMP:正在解析地址,鄰居的鏈路層地址尚未確定;

·     REACH:鄰居可達;

·     STALE:未確定鄰居是否可達,設備不會再驗證鄰居的可達性,除非有數據發送給該鄰居;

·     DELAY:未確定鄰居是否可達,延遲一段時間發送鄰居請求報文;

·     PROBE:未確定鄰居是否可達,發送鄰居請求報文來驗證鄰居的可達性。

Type

鄰居信息的類型,S表示靜態配置,D表示動態獲取

Age

靜態項顯示“–”,動態項顯示上次可達以來經過的時間(單位為秒),如果始終不可達則顯示“#”(隻適用於動態項)

 

1.1.6  display ipv6 neighbors count

【命令】

display ipv6 neighbors { { all | dynamic | static } [ slot slot-number ] | interface interface-type interface-number | vlan vlan-id } count [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

all:顯示所有鄰居表項的總個數,包括動態獲取的和靜態配置的鄰居信息。

dynamic:顯示所有動態獲取的鄰居表項的總個數。

static:顯示所有靜態配置的鄰居表項的總個數。

slot slot-number:指定設備編號,取值隻能為1。

interface interface-type interface-number:顯示指定接口的鄰居表項的總個數。interface-type interface-number為接口類型和接口編號。

vlan vlan-id:顯示指定VLAN的鄰居表項的總個數。vlan-id的取值範圍為1~4094。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 neighbors count命令用來顯示符合指定條件的鄰居表項的總個數。

【舉例】

# 顯示動態獲取的鄰居表項的總個數。

<Sysname> display ipv6 neighbors dynamic count

Total dynamic entry(ies):  2

1.1.7  display ipv6 pathmtu

【命令】

display ipv6 pathmtu { ipv6-address | all | dynamic | static } [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

ipv6-address:顯示到達指定IPv6地址的PMTU信息。

all:顯示所有公網的PMTU信息。

dynamic:顯示所有動態PMTU信息。

static:顯示所有靜態PMTU信息。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 pathmtu命令用來顯示IPv6的PMTU信息。

【舉例】

# 顯示所有PMTU信息。

<Sysname> display ipv6 pathmtu all

IPv6 Destination Address  ZoneID  PathMTU     Age     Type

 fe80::12                 0       1300            40      Dynamic

 2222::3                  0       1280            --      Static

表1-7 display ipv6 pathmtu命令顯示信息描述表

字段

描述

IPv6 Destination Address

IPv6目的地址

ZoneID

VPN實例索引號,如果是公網的PMTU信息,則顯示為“0”

PathMTU

對應IPv6地址的PMTU值

Age

PMTU的老化時間(單位為分鍾),如果是靜態PMTU項,則顯示為“--”

Type

PMTU的類型,Dynamic表示動態協商的PMTU,Static表示靜態配置的PMTU

 

1.1.8  display ipv6 socket

【命令】

display ipv6 socket [ socktype socket-type ] [ task-id socket-id ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

socktype socket-type:顯示指定類型套接字的相關信息。socket-type為套接字類型,取值範圍為1~3,其中1表示套接字類型為TCP,2表示套接字類型為UDP,3表示套接字類型為raw IP。

task-id:顯示指定任務的套接字相關信息。task-id為任務ID,取值範圍為1~255。

socket-id:顯示指定套接字的相關信息。socket-id為套接字ID,取值範圍為0~3072。

slot slot-number:指定設備編號,取值隻能為1。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 socket命令用來顯示套接字的相關信息。

如果不指定參數,表示顯示所有套接字的相關信息;如果隻指定套接字類型,則顯示指定類型套接字相關信息;如果同時指定套接字類型和任務ID、套接字ID,則顯示指定套接字的相關信息。

【舉例】

# 查看套接字的相關信息。

<Sysname> display ipv6 socket

SOCK_STREAM:

Task = VTYD(14), socketid = 4, Proto = 6,

LA = ::->22, FA = ::->0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_REUSEPORT,

socket state = SS_PRIV SS_ASYNC

 

Task = VTYD(14), socketid = 3, Proto = 6,

LA = ::->23, FA = ::->0,

sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,

socket option = SO_ACCEPTCONN SO_REUSEPORT,

socket state = SS_PRIV SS_ASYNC

 

SOCK_DGRAM:

Task = AGNT(51), socketid = 2, Proto = 17,

LA = ::->161, FA = ::->0,

sndbuf = 9216, rcvbuf = 42080, sb_cc = 0, rb_cc = 0,

socket option = SO_REUSEPORT,

socket state = SS_PRIV SS_NBIO SS_ASYNC

 

Task = TRAP(52), socketid = 2, Proto = 17,

LA = ::->1024, FA = ::->0,

sndbuf = 9216, rcvbuf = 42080, sb_cc = 0, rb_cc = 0,

socket option =,

socket state = SS_PRIV 

 

SOCK_RAW:

Task = ROUT(86), socketid = 5, Proto = 89,

LA = ::, FA = ::,

sndbuf = 262144, rcvbuf = 262144, sb_cc = 0, rb_cc = 0,

socket option = SO_REUSEADDR,

socket state = SS_PRIV SS_ASYNC

表1-8 display ipv6 socket命令顯示信息描述表

字段

描述

SOCK_STREAM

套接口類型為TCP

SOCK_DGRAM

套接口類型為UDP

SOCK_RAW

套接口類型為raw IP

Task

創建套接字的任務名與任務ID

socketid

內核為創建的套接字分配的套接字號

Proto

協議類型,比如6表示TCP、17表示UDP

LA

本端地址與本端端口號

FA

遠端地址與遠端端口號

sndbuf

發送緩衝區大小

rcvbuf

接收緩衝區大小

sb_cc

發送緩衝區發送的字節數

rb_cc

接收緩衝區接收的字節數

socket option

應用程序設置的套接字選項,各選項含義如下:

·     SO_ACCEPTCONN:Server端監聽連接請求

·     SO_REUSEADDR:允許本地地址重複使用

·     SO_REUSEPORT:允許本地端口重複使用

socket state

套接字狀態

 

1.1.9  display ipv6 statistics

【命令】

display ipv6 statistics [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

slot slot-number:指定設備編號,取值隻能為1。

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display ipv6 statistics命令用來顯示IPv6報文及ICMPv6報文的統計信息。

用戶可以通過reset ipv6 statistics命令清除所有的IPv6報文及ICMPv6報文統計信息。

【舉例】

# 查看IPv6報文及ICMPv6報文的統計信息。

<Sysname> display ipv6 statistics

  IPv6 Protocol:

 

    Sent packets:

      Total:      0

        Local sent out:     0            forwarded:        0

        raw packets:    0            discarded:        0

        routing failed:     0            fragments:        0

        fragments failed:   0

 

    Received packets:

      Total:      0

        local host:         0            hopcount exceeded: 0

        format error:       0            option error:         0

        protocol error:     0            fragments:        0

        reassembled:    0            reassembly failed: 0

        reassembly timeout: 0

 

  ICMPv6 protocol:

 

    Sent packets:

      Total:      0

        unreached:          0             too big:              0

        hopcount exceeded:  0             reassembly timeout:   0

        parameter problem:  0

        echo request:       0             echo replied:     0

        neighbor solicit:   0             neighbor advert:      0

        router solicit:     0             router advert:        0

        redirected:         0             router renumbering:   0

      Send failed:

        ratelimited:    0             other errors:     0

 

    Received packets:

      Total:      0

        checksum error:     0             too short:            0

        bad code:           0

        unreached:          0             too big:              0

        hopcount exceeded:  0             reassembly timeout:   0

        parameter problem:  0             unknown error type:   0

        echo request:       0             echo replied:     0

        neighbor solicit:   0             neighbor advert:      0

        router solicit:     0             router advert:        0

        redirected:         0             router renumbering:   0

        unknown info type:  0

      Deliver failed:

        bad length:         0             ratelimited:          0

表1-9 display ipv6 statistics命令顯示信息描述表

字段

描述

IPv6 Protocol:

IPv6報文統計信息

Sent packets:

 Total:      0

  Local sent out:       0   forwarded:                   0

  raw packets:          0   discarded:          0

  routing failed:        0   fragments:                  0

  fragments failed:  0

發送IPv6報文的統計信息,包括:

·     本地發送報文和轉發報文的總數

·     本地發送報文數

·     轉發報文數

·     使用raw socket發送的報文數

·     丟棄報文數

·     路由失敗報文數

·     發送分片報文數

·     分片報文發送失敗的個數

Received packets:

 Total:      0

  local host:               0  hopcount exceeded:   0

  format error:          0  option error:                           0

  protocol error:        0  fragments:                     0

  reassembled:        0  reassembly failed:       0

  reassembly timeout:      0

接收IPv6報文的統計信息,包括:

·     接收報文總數

·     本地接收報文數

·     超出跳數範圍的報文數

·     格式錯誤的報文數

·     選項錯誤的報文數

·     協議錯誤的報文數

·     接收的分片報文數

·     重組報文數

·     重組失敗的報文數

·     重組超時的報文數

ICMPv6 protocol:

ICMPv6報文的統計信息

Sent packets:

 Total:      0

  unreached:        0  too big:            0

  hopcount exceeded: 0  reassembly timeout: 0

  parameter problem: 0

  echo request:      0  echo replied:       0

  neighbor solicit:    0  neighbor advert:    0

  router solicit:      0  router advert        0

  redirected:        0  router renumbering:   0

 Send failed:

  ratelimited:        0  other errors:        0

發送ICMPv6報文的統計信息,包括:

·     發送報文總數

·     目的不可達報文數

·     報文太長的報文數

·     超出跳數限製的報文數

·     分片重組超時報文數

·     參數錯誤報文數

·     回應請求報文數

·     回應響應報文數

·     鄰居請求報文數

·     鄰居通告報文數

·     路由器請求報文數

·     路由器通告報文數

·     重定向報文數

·     路由器重編號報文數

·     因速率超過限製而未發送的報文數

·     其他錯誤的報文數

Received packets:

 Total:      0

  checksum error:    0  too short:          0

  bad code:          0

  unreached:        0  too big:            0

  hopcount exceeded: 0  reassembly timeout: 0

  parameter problem: 0  unknown error type: 0

  echo request:      0  echo replied: 0

  neighbor solicit:    0  neighbor advert:    0

  router solicit:      0  router advert:       0

  redirected:        0  router renumbering  0

  unknown info type: 0

  Deliver failed:

  bad length:       0   ratelimited:        0

接收ICMPv6報文的統計信息,包括:

·     接收報文總數

·     校驗和錯誤的報文數

·     報文太短的報文數

·     錯誤代碼的報文數

·     不可達報文數

·     報文太長的報文數

·     超出跳數限製的報文數

·     分片重組超時的報文數

·     參數錯誤報文數

·     未知錯誤報文數

·     回應請求報文數

·     回應響應報文數

·     鄰居請求報文數

·     鄰居通告報文數

·     路由器請求報文數

·     路由器通告報文數

·     重定向報文數

·     路由器重編號報文數

·     未知信息報文數

·     長度錯誤的報文數

·     因速率超過限製而未接收的報文數

 

1.1.10  display tcp ipv6 statistics

【命令】

display tcp ipv6 statistics [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display tcp ipv6 statistics命令用來顯示TCP6連接的統計信息。

用戶可以通過reset tcp ipv6 statistics命令清除所有TCP6連接的統計信息。

【舉例】

# 查看TCP6連接的統計信息。

<Sysname> display tcp ipv6 statistics

Received packets:

     Total: 0

     packets in sequence: 0 (0 bytes)

     window probe packets: 0, window update packets: 0

     checksum error: 0, offset error: 0, short error: 0

 

     duplicate packets: 0 (0 bytes), partially duplicate packets: 0 (0 bytes)

     out-of-order packets: 0 (0 bytes)

     packets with data after window: 0 (0 bytes)

     packets after close: 0

 

     ACK packets: 0 (0 bytes)

     duplicate ACK packets: 0, too much ACK packets: 0

 

Sent packets:

     Total: 0

     urgent packets: 0

     control packets: 0 (including 0 RST)

     window probe packets: 0, window update packets: 0

 

     data packets: 0 (0 bytes) data packets retransmitted: 0 (0 bytes)

     ACK only packets: 0 (0 delayed)

 

Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0

Keepalive timeout: 0, keepalive probe: 0, Keepalive timeout, so connections disc

onnected : 0

Initiated connections: 0, accepted connections: 0, established connections: 0

Closed connections: 0 (dropped: 0, initiated dropped: 0)

Packets dropped with MD5 authentication: 0

Packets permitted with MD5 authentication: 0

表1-10 display tcp ipv6 statistics命令顯示信息描述表

字段

描述

Received packets:

     Total: 0

     packets in sequence: 0 (0 bytes)

     window probe packets: 0, window update packets: 0

     checksum error: 0, offset error: 0, short error: 0

 

     duplicate packets: 0 (0 bytes), partially duplicate packets: 0 (0 bytes)

     out-of-order packets: 0 (0 bytes)

     packets with data after window: 0 (0 bytes)

     packets after close: 0

 

     ACK packets: 0 (0 bytes)

     duplicate ACK packets: 0, too much ACK packets: 0

接收報文統計信息,包括:

·     接收報文總數

·     順序接收報文數

·     窗口探測報文數

·     窗口大小更新的報文數

·     校驗和錯誤的報文數

·     偏移量錯誤的報文數

·     總長度短於報文頭中設置值的報文數

·     重複的報文數

·     部分複製報文數

·     無序報文數

·     超出接收窗口的報文數

·     連接關閉後接收到的報文數

·     接收到的ACK報文數

·     接收到的重複ACK報文數

·     接收到的過多ACK報文數

Sent packets:

     Total: 0

     urgent packets: 0

     control packets: 0 (including 0 RST)

     window probe packets: 0, window update packets: 0

 

     data packets: 0 (0 bytes) data packets retransmitted: 0 (0 bytes)

     ACK only packets: 0 (0 delayed)

發送報文的統計信息,包括:

·     發送報文總數

·     含有緊急指示符的報文數

·     發送的控製報文數

·     發送的窗口探測報文數

·     發送的窗口更新報文數

·     發送的數據報文數

·     重發的數據報文數

·     單獨ACK報文數

Retransmitted timeout

重傳超時報文數

connections dropped in retransmitted timeout

重傳超時斷開的連接數

Keepalive timeout

Keepalive超時數

keepalive probe

Keepalive探測數

Keepalive timeout, so connections disconnected

Keepalive響應超時而斷開的連接數

Initiated connections

發起的連接數

accepted connections

接受的連接數

established connections

建立的連接數

Closed connections

關閉的連接數

dropped

意外丟棄連接數(收到對端SYN之後)

initiated dropped

主動連接失敗數(收到對端SYN之前)

Packets dropped with MD5 authentication

MD5驗證丟棄報文數

Packets permitted with MD5 authentication

MD5驗證通過報文數

 

1.1.11  display tcp ipv6 status

【命令】

display tcp ipv6 status [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display tcp ipv6 status命令用來顯示TCP6連接的狀態信息。顯示內容包括TCP6的控製塊地址、本端及對端的IPv6地址、TCP6的連接狀態。

【舉例】

# 查看TCP6連接的狀態信息。

<Sysname> display tcp ipv6 status

*: TCP6 MD5 Connection

TCP6CB   Local Address             Foreign Address           State

045d8074 ::->21                    ::->0                       Listening

表1-11 display tcp ipv6 status命令顯示信息描述表

字段

描述

*: TCP6 MD5 Connection

如果某個連接前有星號標識,則表示該TCP6連接是采用MD5加密算法認證的連接

TCP6CB

TCP6的控製塊地址(十六進製)

Local Address

本端IPv6地址

Foreign Address

對端IPv6地址

State

TCP6的連接狀態,包括:Closed、Listening、Syn_Sent、Syn_Rcvd、Established、Close_Wait、Fin_Wait1、Closing、Last_Ack、Fin_Wait2及Time_Wait

 

1.1.12  display udp ipv6 statistics

【命令】

display udp ipv6 statistics [ | { begin | exclude | include } regular-expression ]

【視圖】

任意視圖

【缺省級別】

1:監控級

【參數】

|:使用正則表達式對顯示信息進行過濾。有關正則表達式的詳細介紹,請參見“基礎配置指導”中的“CLI”。

begin:從包含指定正則表達式的行開始顯示。

exclude:隻顯示不包含指定正則表達式的行。

include:隻顯示包含指定正則表達式的行。

regular-expression:表示正則表達式,為1~256個字符的字符串,區分大小寫。

【描述】

display udp ipv6 statistics命令用來顯示UDP6的統計信息。

用戶可以通過reset udp ipv6 statistics命令清除所有UDP6的統計信息。

【舉例】

# 顯示UDP6的統計信息。

<Sysname> display udp ipv6 statistics

Received packets:

     Total: 0

     checksum error: 0

     shorter than header: 0, data length larger than packet: 0

     unicast(no socket on port): 0

     broadcast/multicast(no socket on port): 0

     not delivered, input socket full: 0

     input packets missing pcb cache: 0

Sent packets:

     Total: 0

表1-12 display udp ipv6 statistics命令顯示信息描述表

字段

描述

Total

接收/發送報文總數

checksum error

校驗和出錯的報文總數

shorter than header

報文長度小於報文頭長度的UDP6報文總數

data length larger than packet

數據長度超過報文長度的報文總數

unicast(no socket on port)

端口上接收的無套接字的單播報文總數

broadcast/multicast(no socket on port)

端口上接收的無套接字的廣播/組播報文數

not delivered, input socket full

接收緩衝區滿後,未處理報文數

input packet missing pcb cache

沒有匹配協議控製塊緩存的報文數

 

1.1.13  ipv6

【命令】

ipv6

undo ipv6

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6命令用來使能IPv6報文轉發功能。undo ipv6命令用來關閉IPv6報文轉發功能。

缺省情況下,IPv6報文轉發功能處於使能狀態。

【舉例】

# 關閉IPv6報文轉發功能。

<Sysname> system-view

[Sysname] undo ipv6

1.1.14  ipv6 address

【命令】

ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }

undo ipv6 address [ ipv6-address prefix-length | ipv6-address/prefix-length ]

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

ipv6-address:IPv6地址。

prefix-length:前綴長度,取值範圍為1~128。

【描述】

ipv6 address命令用來手工配置接口的IPv6全球單播地址。undo ipv6 address命令用來刪除接口的IPv6地址。

缺省情況下,接口上沒有配置全球單播地址。

需要注意的是,undo ipv6 address命令不帶參數則刪除該接口的所有IPv6地址,但自動配置的鏈路本地地址和無狀態自動配置地址時生成的鏈路本地地址除外。

【舉例】

# 指定VLAN接口100的IPv6全球單播地址為2001::1,前綴長度為64。

方法一:

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address 2001::1/64

方法二:

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address 2001::1 64

1.1.15  ipv6 address anycast

【命令】

ipv6 address ipv6-address/prefix-length anycast

undo ipv6 address ipv6-address/prefix-length anycast

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

ipv6-address/prefix-length:指定IPv6任播地址及前綴長度。prefix-length的取值範圍為1~128。

【描述】

ipv6 address anycast命令用來給接口配置IPv6任播地址。undo ipv6 address anycast命令用來刪除接口上已配置的IPv6任播地址。

缺省情況下,接口上沒有配置IPv6任播地址。

【舉例】

# 指定VLAN接口100的IPv6任播地址為2001::1,前綴長度為64。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address 2001::1/64 anycast

1.1.16  ipv6 address auto

【命令】

ipv6 address auto

undo ipv6 address auto

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 address auto命令用來使能無狀態地址自動配置功能,使接口通過無狀態自動配置方式生成全球單播地址。undo ipv6 address auto命令用來關閉無狀態地址自動配置功能。

缺省情況下,無狀態地址自動配置功能處於關閉狀態。

說明

通過無狀態自動配置方式生成全球單播地址時,會自動生成鏈路本地地址,該鏈路本地地址隻能通過執行undo ipv6 address auto命令刪除。

 

【舉例】

# 配置VLAN接口100通過無狀態自動配置方式生成全球單播地址。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address auto

1.1.17  ipv6 address auto link-local

【命令】

ipv6 address auto link-local

undo ipv6 address auto link-local

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 address auto link-local命令用來配置係統自動為接口生成鏈路本地地址。undo ipv6 address auto link-local命令用來刪除接口自動生成的鏈路本地地址。

缺省情況下,接口上沒有鏈路本地地址。當接口配置了IPv6全球單播地址後,會自動生成鏈路本地地址。

需要注意的是:

·     接口配置了IPv6全球單播地址後,所自動生成的鏈路本地地址與采用ipv6 address auto link-local命令生成的鏈路本地地址相同。

·     undo ipv6 address auto link-local命令隻能刪除使用ipv6 address auto link-local命令生成的鏈路本地地址。即如果此時接口已配置了IPv6全球單播地址,則接口仍有鏈路本地地址;如果此時接口沒有配置任何IPv6全球單播地址,則接口沒有鏈路本地地址。

·     配置鏈路本地地址時,手工指定方式的優先級高於自動生成方式。即如果先采用自動生成方式,之後手工指定,則手工指定的地址會覆蓋自動生成的地址;如果先手工指定,之後采用自動生成的方式,則自動配置不會立刻生效,在刪除手工指定的地址後,則接口的鏈路本地地址將更改為係統自動生成的地址。關於手工指定方式的介紹請參見命令ipv6 address link-local

【舉例】

# 配置VLAN接口100自動生成鏈路本地地址。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address auto link-local

1.1.18  ipv6 address eui-64

【命令】

ipv6 address ipv6-address/prefix-length eui-64

undo ipv6 address ipv6-address/prefix-length eui-64

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

ipv6-address/prefix-length:IPv6地址/前綴長度,共同指定采用EUI-64格式形成的IPv6地址的前綴。

【描述】

ipv6 address eui-64命令用來給接口配置EUI-64格式的全球單播地址。undo ipv6 address eui-64命令用來刪除接口上已配置的EUI-64格式的全球單播地址。

缺省情況下,接口上沒有配置EUI-64格式的全球單播地址。

EUI-64格式的地址由指定的地址前綴和自動產生的接口標識符生成,最終生成的地址可以通過display ipv6 interface命令查看。

需要注意的是,在配置EUI-64地址時前綴長度取值不能大於64。

【舉例】

# 配置VLAN接口100采用EUI-64格式形成IPv6地址,其地址前綴與2001::1/64的前綴相同,接口標識符由設備的MAC地址生成。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address 2001::1/64 eui-64

1.1.19  ipv6 address link-local

【命令】

ipv6 address ipv6-address link-local

undo ipv6 address ipv6-address link-local

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

ipv6-address:IPv6鏈路本地地址,地址前麵10位必須為1111111010(二進製標識),即地址最前麵的一組十六進製數為FE80~FEBF。

【描述】

ipv6 address link-local命令用來手動配置指定接口的鏈路本地地址。undo ipv6 address link-local命令用來刪除接口上手動配置的鏈路本地地址。

需要注意的是,配置鏈路本地地址時,手工指定方式的優先級高於自動生成方式。即如果先采用自動生成方式,之後手工指定,則手工指定的地址會覆蓋自動生成的地址;如果先手工指定,之後采用自動生成的方式,則自動配置不會立刻生效,在刪除手工指定的地址後,則接口的鏈路本地地址將更改為係統自動生成的地址。關於自動生成方式的介紹請參見命令ipv6 address auto link-local

【舉例】

# 配置VLAN接口100的鏈路本地地址。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 address fe80::1 link-local

1.1.20  ipv6 icmp-error

【命令】

ipv6 icmp-error { bucket bucket-size | ratelimit interval } *

undo ipv6 icmp-error

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

bucket bucket-size:令牌桶中容納的令牌數,bucket-size取值範圍為1~200。

ratelimit interval:令牌桶的刷新周期,interval取值範圍為0~2147483647,單位為毫秒。取值為0時,表示不限製ICMPv6差錯報文的發送。

【描述】

ipv6 icmp-error命令用來控製ICMPv6差錯報文發送的令牌桶容量和刷新周期。undo ipv6 icmp-error命令用來恢複缺省情況。

缺省情況下,令牌桶容量為10,令牌桶的刷新周期為100毫秒,即每一個刷新周期內最多可以發送10個ICMPv6差錯報文。

【舉例】

# 配置令牌桶容量為50個,令牌桶的刷新周期為100毫秒。

<Sysname> system-view

[Sysname] ipv6 icmp-error bucket 50 ratelimit 100

1.1.21  ipv6 icmpv6 multicast-echo-reply enable

【命令】

ipv6 icmpv6 multicast-echo-reply enable

undo ipv6 icmpv6 multicast-echo-reply

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 icmpv6 multicast-echo-reply enable命令用來配置允許設備回複組播形式的Echo request報文。undo ipv6 icmpv6 multicast-echo-reply命令用來配置不允許設備回複組播形式的Echo request報文。

缺省情況下,不允許設備回複組播形式的Echo request報文。

【舉例】

# 配置允許設備回複組播形式的Echo request報文。

<Sysname> system-view

[Sysname] ipv6 icmpv6 multicast-echo-reply enable

1.1.22  ipv6 nd autoconfig managed-address-flag

【命令】

ipv6 nd autoconfig managed-address-flag

undo ipv6 nd autoconfig managed-address-flag

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 nd autoconfig managed-address-flag命令用來配置被管理地址的配置標誌位為1,即主機通過有狀態自動配置(例如DHCP服務器)獲取IPv6地址。undo ipv6 nd autoconfig managed-address-flag命令用來恢複缺省情況。

缺省情況下,被管理地址的配置標誌位為0,即主機通過無狀態自動配置獲取IPv6地址。

【舉例】

# 配置主機通過狀態自動配置獲取IPv6地址。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd autoconfig managed-address-flag

1.1.23  ipv6 nd autoconfig other-flag

【命令】

ipv6 nd autoconfig other-flag

undo ipv6 nd autoconfig other-flag

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 nd autoconfig other-flag命令用來配置其他信息配置標誌位為1,即主機通過有狀態自動配置(例如DHCP服務器)獲取除IPv6地址外的其他信息。undo ipv6 nd autoconfig other-flag命令用來恢複該缺省情況。

缺省情況下,其他信息配置標誌位為0,即主機通過無狀態自動配置獲取其他信息。

【舉例】

# 配置主機通過無狀態自動配置來獲取除IPv6地址外的其他信息。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] undo ipv6 nd autoconfig other-flag

1.1.24  ipv6 nd dad attempts

【命令】

ipv6 nd dad attempts value

undo ipv6 nd dad attempts

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

value:進行重複地址檢測時發送鄰居請求消息的次數,取值範圍為0~600。當配置為0時,表示禁止重複地址檢測。

【描述】

ipv6 nd dad attempts命令用來配置進行重複地址檢測時發送鄰居請求消息的次數。undo ipv6 nd dad attempts命令用來恢複缺省情況。

缺省情況下,進行重複地址檢測時發送鄰居請求消息的次數為1。

相關配置可參考命令display ipv6 interface

【舉例】

# 配置VLAN接口100進行重複地址檢測時發送鄰居請求消息的次數為20次。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd dad attempts 20

1.1.25  ipv6 nd hop-limit

【命令】

ipv6 nd hop-limit value

undo ipv6 nd hop-limit

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

value:跳數值,取值範圍為0~255。當指定為0時,設備發布的RA消息中Hop Limit字段的值為0,即不對主機進行指定。

【描述】

ipv6 nd hop-limit命令用來配置設備發布的跳數限製。undo ipv6 nd hop-limit命令用來恢複缺省情況。

缺省情況下,設備發布的跳數限製為64。

【舉例】

# 配置設備發布的跳數限製為100跳。

<Sysname> system-view

[Sysname] ipv6 nd hop-limit 100

1.1.26  ipv6 nd ns retrans-timer

【命令】

ipv6 nd ns retrans-timer value

undo ipv6 nd ns retrans-timer

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

valueNS消息重傳時間間隔,取值範圍為10004294967295,單位為毫秒。

【描述】

ipv6 nd ns retrans-timer命令用來配置鄰居請求消息的重傳時間間隔。該時間間隔既用於本接口發送NS消息的時間間隔,同時也作為本接口發布的RA消息中Retrans Timer字段的值。undo ipv6 nd ns retrans-timer命令用來恢複缺省情況。

缺省情況下,接口發送NS消息的時間間隔為1000毫秒;接口發布的RA消息中Retrans Timer字段的值為0,即不對主機進行指定。

相關配置可參考命令display ipv6 interface

【舉例】

# 配置VLAN接口100發送NS消息的時間間隔為10000毫秒。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ns retrans-timer 10000

1.1.27  ipv6 nd nud reachable-time

【命令】

ipv6 nd nud reachable-time value

undo ipv6 nd nud reachable-time

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

value:保持鄰居可達狀態的時間,取值範圍為1~3600000,單位為毫秒。

【描述】

ipv6 nd nud reachable-time命令用來配置接口保持鄰居可達狀態的時間。該時間既用於本接口保持鄰居可達狀態的時間,同時也作為本接口發布的RA消息中Reachable Timer字段的值。undo ipv6 nd nud reachable-time命令用來恢複缺省情況。

缺省情況下,接口保持鄰居可達狀態的時間為30000毫秒;接口發布的RA消息中Reachable Timer字段的值為0,即不對主機進行指定。

相關配置可參考命令display ipv6 interface

【舉例】

# 配置VLAN接口100上保持鄰居可達狀態的時間為10000毫秒。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd nud reachable-time 10000

1.1.28  ipv6 nd ra halt

【命令】

ipv6 nd ra halt

undo ipv6 nd ra halt

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 nd ra halt命令用來抑製RA消息的發布。undo ipv6 nd ra halt命令用來取消對RA消息發布的抑製。

缺省情況下,抑製發布RA消息。

【舉例】

# 抑製在VLAN接口100上發布RA消息。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ra halt

1.1.29  ipv6 nd ra interval

【命令】

ipv6 nd ra interval max-interval-value min-interval-value

undo ipv6 nd ra interval

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

max-interval-value:指定RA消息發布的最大時間間隔,取值範圍是4~1800,單位為秒。

min-interval-value:指定RA消息發布的最小時間間隔,取值範圍是3~1350,單位為秒。

【描述】

ipv6 nd ra interval命令用來配置RA消息發布的最大時間間隔和最小時間間隔。設備在最大時間間隔與最小時間間隔之間隨機選取一個值作為周期性發布RA消息的時間間隔。undo ipv6 nd ra interval命令用來恢複缺省情況。

缺省情況下,RA消息發布的最大時間間隔為600秒,最小時間間隔為200秒。

需要注意的是:

·     配置的最小時間間隔應該小於等於最大時間間隔的0.75倍;

·     RA消息發布的最大實際間隔應該小於或等於RA消息中路由器的生存時間。

【舉例】

# 配置設備周期性發布RA消息的最大時間間隔為1000秒,最小時間間隔為700秒。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ra interval 1000 700

1.1.30  ipv6 nd ra no-advlinkmtu

【命令】

ipv6 nd ra no-advlinkmtu

undo ipv6 nd ra no-advlinkmtu

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 nd ra no-advlinkmtu命令用來配置RA消息中不攜帶MTU選項。undo ipv6 nd ra no-advlinkmtu命令用來恢複缺省情況。

缺省情況下,RA消息中攜帶MTU選項。

【舉例】

# 配置VLAN接口100上RA消息中不攜帶MTU選項。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ra no-advlinkmtu

1.1.31  ipv6 nd ra prefix

【命令】

ipv6 nd ra prefix { ipv6-prefix prefix-length | ipv6-prefix/prefix-length } valid-lifetime preferred-lifetime [ no-autoconfig | off-link ] *

undo ipv6 nd ra prefix { ipv6-prefix | ipv6-prefix/prefix-length }

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

ipv6-prefix:IPv6地址前綴。

prefix-length:前綴長度。

valid-lifetime:前綴的有效存活時間,即有效生命期。取值範圍為0~4294967295,單位為秒。

preferred-lifetime:前綴用於無狀態地址配置的優選項的存活時間,即首選生命期。取值範圍為0~4294967295,單位為秒。

no-autoconfig:指定前綴不用於無狀態地址配置。如果不選擇該參數,則指定前綴用於無狀態地址配置。

off-link:指定前綴不是該鏈路上直連可達的。如果不選擇該參數,則表示指定前綴是直連可達的。

【描述】

ipv6 nd ra prefix命令用來配置RA消息中的前綴信息。undo ipv6 nd ra prefix命令用來取消RA消息中前綴信息的配置。

缺省情況下,沒有配置RA消息中的前綴信息,此時將使用發送RA消息的接口IPv6地址作為RA中的前綴信息,其有效生命期是2592000秒(30天),首選生命期是604800(7天)。

【舉例】

# 配置VLAN接口100上RA消息中的前綴信息。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ra prefix 2001:10::100/64 100 10

1.1.32  ipv6 nd ra router-lifetime

【命令】

ipv6 nd ra router-lifetime value

undo ipv6 nd ra router-lifetime

【視圖】

接口視圖

【缺省級別】

2:係統級

【參數】

value:RA消息中路由器的生存時間,取值範圍為0~9000,單位為秒。當配置為0時,表示本設備不作為默認路由器。

【描述】

ipv6 nd ra router-lifetime命令用來配置RA消息中路由器的生存時間。undo ipv6 nd ra router-lifetime命令用來恢複缺省情況。

缺省情況下,RA消息中路由器的生存時間為1800秒。

需要注意的是,RA消息中路由器的生存時間應該大於或等於RA消息的發布時間間隔。

【舉例】

# 配置VLAN接口100上RA消息中路由器的生存時間為1000秒。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 nd ra router-lifetime 1000

1.1.33  ipv6 nd snooping enable

【命令】

ipv6 nd snooping enable

undo ipv6 nd snooping enable

【視圖】

VLAN視圖

【缺省級別】

2:係統級

【參數】

【描述】

ipv6 nd snooping enable命令用來使能ND Snooping功能。undo ipv6 nd snooping enable命令用來恢複缺省情況。

缺省情況下,ND Snooping功能處於關閉狀態。

【舉例】

# 使能VLAN 1的ND Snooping功能。

<Sysname> system-view

[Sysname] vlan 1

[Sysname-vlan1] ipv6 nd snooping enable

1.1.34  ipv6 nd snooping max-learning-num

【命令】

ipv6 nd snooping max-learning-num number

undo ipv6 nd snooping max-learning-num

【視圖】

二層以太網端口視圖/二層聚合接口視圖

【缺省級別】

2:係統級

【參數】

number:接口允許學習ND Snooping表項的最大個數,取值範圍為0~1024。

【描述】

ipv6 nd snooping max-learning-num命令用來配置接口允許學習ND Snooping表項的最大個數。undo ipv6 nd snooping max-learning-num命令用來取消接口允許學習ND Snooping表項的最大個數限製。

缺省情況下,不對接口允許學習ND Snooping表項的最大個數進行限製。

【舉例】

# 配置二層以太網端口Ethernet1/0/1允許學習ND Snooping表項的最大個數為1000。

<Sysname> system-view

[Sysname] interface Ethernet 1/0/1

[Sysname-Ethernet1/0/1] ipv6 nd snooping max-learning-num 1000

# 配置二層聚合接口Bridge-Aggregation1允許學習ND Snooping表項的最大個數為1000。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] ipv6 nd snooping max-learning-num 1000

1.1.35  ipv6 neighbor

【命令】

ipv6 neighbor ipv6-address mac-address { vlan-id port-type port-number | interface interface-type interface-number }

undo ipv6 neighbor ipv6-address interface-type interface-number

undo ipv6 neighbor ipv6-address mac-address { vlan-id port-type port-number | interface interface-type interface-number }

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

ipv6-address:靜態鄰居表項中的IPv6地址。

mac-address:靜態鄰居表項中的鏈路層地址(48位,格式為H-H-H)。

vlan-id:靜態鄰居表項所對應的VLAN ID,取值範圍為1~4094。

port-type port-number:靜態鄰居表項所對應的二層端口類型和端口號。

interface interface-type interface-number:靜態鄰居表項所對應的三層接口類型和接口號。

【描述】

ipv6 neighbor命令用來配置靜態鄰居表項。undo ipv6 neighbor命令用來刪除靜態鄰居表項。

需要注意的是,對於VLAN接口,可以采用配置三層接口對應IPv6地址、鏈路層地址和配置VLAN中的端口對應IPv6地址、鏈路層地址兩種方式來配置靜態鄰居表項:

·     采用第一種方式配置靜態鄰居表項後,該鄰居表項處於INCMP狀態。設備解析到VLAN對應的二層端口信息後,該鄰居表項才會進入REACH狀態。

·     采用第二種方式配置靜態鄰居表項,需要保證VLAN所對應的VLAN接口已經存在,且port-type port-number指定的二層端口屬於vlan-id指定的VLAN。在配置後,設備會將VLAN所對應的VLAN接口與IPv6地址相對應來唯一標識一個靜態鄰居表項,並且該表項處於REACH狀態。

在刪除VLAN接口對應的靜態鄰居表項時,隻需要指定VLAN對應的VLAN接口即可。

相關配置可參考命令display ipv6 neighbors

【舉例】

# 配置VLAN100的二層以太網端口Ethernet1/0/1對應的靜態鄰居表項。

<Sysname> system-view

[Sysname] ipv6 neighbor 2000::1 fe-e0-89 100 Ethernet 1/0/1

1.1.36  ipv6 neighbor stale-aging

【命令】

ipv6 neighbor stale-aging aging-time

undo ipv6 neighbor stale-aging

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

aging-time:STALE狀態ND表項的老化時間,取值範圍為1~24,單位為小時。

【描述】

ipv6 neighbor stale-aging命令用來配置STALE狀態ND表項的老化時間。undo ipv6 neighbor stale-aging命令用來恢複缺省情況。

缺省情況下,STALE狀態ND表項的老化時間為4小時。

【舉例】

# 配置STALE狀態ND表項的老化時間為2小時。

<Sysname> system-view

[Sysname] ipv6 neighbor stale-aging 2

1.1.37  ipv6 neighbors max-learning-num

【命令】

ipv6 neighbors max-learning-num number

undo ipv6 neighbors max-learning-num

【視圖】

二層以太網端口視圖/VLAN接口視圖/二層聚合接口視圖

【缺省級別】

2:係統級

【參數】

number:接口上允許動態學習的鄰居的最大個數,取值範圍為1~256。

【描述】

ipv6 neighbors max-learning-num命令用來配置指定接口上允許動態學習的鄰居的最大個數。undo ipv6 neighbors max-learning-num命令用來恢複缺省情況。

缺省情況下,二層接口不對允許動態學習的鄰居的最大個數進行限製,三層接口允許動態學習的鄰居的最大個數為1024。

【舉例】

# 配置VLAN接口100上允許動態學習的鄰居的最大個數為10個。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] ipv6 neighbors max-learning-num 10

1.1.38  ipv6 pathmtu

【命令】

ipv6 pathmtu ipv6-address [ value ]

undo ipv6 pathmtu ipv6-address

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

ipv6-address:指定的IPv6地址。

value:指定IPv6地址對應的PMTU值,單位為字節,取值範圍為1280~10000。

【描述】

ipv6 pathmtu命令用來配置指定IPv6地址對應的靜態PMTU。undo ipv6 pathmtu 命令用來刪除指定IPv6地址的PMTU配置。

缺省情況下,沒有配置靜態PMTU值。

【舉例】

# 配置指定IPv6地址對應的靜態PMTU值。

<Sysname> system-view

[Sysname] ipv6 pathmtu fe80::12 1300

1.1.39  ipv6 pathmtu age

【命令】

ipv6 pathmtu age age-time

undo ipv6 pathmtu age

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

age-time:PMTU老化時間,取值範圍為10~100,單位為分鍾。

【描述】

ipv6 pathmtu age命令用來配置動態PMTU的老化時間。undo ipv6 pathmtu age命令用來恢複缺省情況。

缺省情況下,動態PMTU的老化時間為10分鍾。

需要注意的是,該配置對靜態PMTU不起作用。

相關配置可參考命令display ipv6 pathmtu

【舉例】

# 配置動態PMTU的老化時間為40分鍾。

<Sysname> system-view

[Sysname] ipv6 pathmtu age 40

1.1.40  local-proxy-nd enable

【命令】

local-proxy-nd enable

undo local-proxy-nd enable

【視圖】

VLAN接口視圖

【缺省級別】

2:係統級

【參數】

【描述】

local-proxy-nd enable命令用來開啟本地ND Proxy功能。undo local-proxy-nd enable命令用來恢複缺省情況。

缺省情況下,本地ND Proxy功能處於關閉狀態。

【舉例】

# 在VLAN接口100上開啟本地ND Proxy功能。

<Sysname> system-view

[Sysname] interface vlan-interface 100

[Sysname-Vlan-interface100] local-proxy-nd enable

1.1.41  reset ipv6 nd snooping

【命令】

reset ipv6 nd snooping [ ipv6-address | vlan vlan-id ]

【視圖】

用戶視圖

【缺省級別】

2:係統級

【參數】

ipv6-address:清除指定IPv6地址的ND Snooping表項。

vlan vlan-id:清除指定VLAN的ND Snooping表項。vlan-id的取值範圍為1~4094。

【描述】

reset ipv6 nd snooping命令用來清除ND Snooping表項。

需要注意的是,如果沒有指定參數,表示清除所有的ND Snooping表項。

【舉例】

# 清除VLAN 1的ND Snooping表項。

<Sysname> reset ipv6 nd snooping vlan 1

1.1.42  reset ipv6 neighbors

【命令】

reset ipv6 neighbors { all | dynamic | interface interface-type interface-number | slot slot-number | static }

【視圖】

用戶視圖

【缺省級別】

2:係統級

【參數】

all:清除所有接口上的靜態與動態鄰居信息。

dynamic:清除所有接口上的動態鄰居信息。

interface interface-type interface-number:清除指定接口上的動態鄰居信息。interface-type interface-number為接口類型和接口編號

slot slot-number:指定設備編號,取值隻能為1。

static:清除所有接口上的靜態鄰居信息。

【描述】

reset ipv6 neighbors命令用來清除IPv6鄰居信息。當前的IPv6鄰居信息可以通過display ipv6 neighbors命令查看。

【舉例】

# 清除所有接口上的所有鄰居信息。

<Sysname> reset ipv6 neighbors all

# 清除所有接口上的動態鄰居信息。

<Sysname> reset ipv6 neighbors dynamic

# 清除接口Ethernet1/0/1上的所有鄰居信息。

<Sysname> reset ipv6 neighbors interface Ethernet1/0/1

1.1.43  reset ipv6 pathmtu

【命令】

reset ipv6 pathmtu { all | static | dynamic }

【視圖】

用戶視圖

【缺省級別】

2:係統級

【參數】

all:清除所有PMTU信息。

static:清除所有靜態PMTU信息。

dynamic:清除所有動態PMTU信息。

【描述】

reset ipv6 pathmtu命令用來清除PMTU信息。

【舉例】

# 清除所有PMTU信息。

<Sysname> reset ipv6 pathmtu all

1.1.44  reset ipv6 statistics

【命令】

reset ipv6 statistics [ slot slot-number ]

【視圖】

用戶視圖

【缺省級別】

1:監控級

【參數】

slot slot-number:指定設備編號,取值隻能為1。

【描述】

reset ipv6 statistics命令用來清除IPv6報文及ICMPv6報文的統計信息。當前的IPv6報文及ICMPv6報文的統計信息可以通過display ipv6 statistics命令查看。

【舉例】

# 清除IPv6報文及ICMPv6報文的統計信息。

<Sysname> reset ipv6 statistics

1.1.45  reset tcp ipv6 statistics

【命令】

reset tcp ipv6 statistics

【視圖】

用戶視圖

【缺省級別】

1:監控級

【參數】

【描述】

reset tcp ipv6 statistics命令用來清除所有TCP6連接的統計信息。當前的TCP6連接的統計信息可以通過display tcp ipv6 statistics命令查看。

【舉例】

# 清除所有TCP6連接的統計信息。

<Sysname> reset tcp ipv6 statistics

1.1.46  reset udp ipv6 statistics

【命令】

reset udp ipv6 statistics

【視圖】

用戶視圖

【缺省級別】

1:監控級

【參數】

【描述】

reset udp ipv6 statistics命令用來清除所有UDP6統計信息。當前的UDP6統計信息可以通過display udp ipv6 statistics命令查看。

【舉例】

# 清除所有UDP6統計信息。

<Sysname> reset udp ipv6 statistics

1.1.47  tcp ipv6 timer fin-timeout

【命令】

tcp ipv6 timer fin-timeout wait-time

undo tcp ipv6 timer fin-timeout

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

wait-time:TCP6的finwait定時器值,取值範圍為76~3600,單位為秒。

【描述】

tcp ipv6 timer fin-timeout命令用來配置TCP6的finwait定時器值。undo tcp ipv6 timer fin-timeout命令用來恢複缺省情況。

缺省情況下,TCP6的finwait定時器值為675秒。

【舉例】

# 配置TCP6的finwait定時器值為800秒。

<Sysname> system-view

[Sysname] tcp ipv6 timer fin-timeout 800

1.1.48  tcp ipv6 timer syn-timeout

【命令】

tcp ipv6 timer syn-timeout wait-time

undo tcp ipv6 timer syn-timeout

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

wait-time:TCP6的synwait定時器值,取值範圍為2~600,單位為秒。

【描述】

tcp ipv6 timer syn-timeout命令用來配置TCP6的synwait定時器值。undo tcp ipv6 timer syn-timeout命令用來恢複缺省情況。

缺省情況下,TCP6的synwait定時器值為75秒。

【舉例】

# 配置TCP6的synwait定時器值為100秒。

<Sysname> system-view

[Sysname] tcp ipv6 timer syn-timeout 100

1.1.49  tcp ipv6 window

【命令】

tcp ipv6 window size

undo tcp ipv6 window

【視圖】

係統視圖

【缺省級別】

2:係統級

【參數】

size:TCP6接收和發送緩衝區大小,取值範圍為1~32,單位為KB(千字節)。

【描述】

tcp ipv6 window命令用來配置TCP6的接收和發送緩衝區大小。undo tcp ipv6 window命令用來恢複缺省情況。

缺省情況下,TCP6的接收和發送緩衝區大小均為8KB。

【舉例】

# 配置TCP6的接收和發送緩衝區大小均為4KB。

<Sysname> system-view

[Sysname] tcp ipv6 window 4

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們