07-二層轉發命令
本章節下載: 07-二層轉發命令 (256.88 KB)
目 錄
1.1.1 display mac-forwarding statistics
1.1.2 reset mac-forwarding statistics
1.2.1 display mac-forwarding cache ip
1.2.2 display mac-forwarding cache ip fragment
1.2.3 display mac-forwarding cache ipv6
1.3.4 bridge mac-address timer aging
1.3.5 bridge tunnel-encapsulation skip
1.3.8 display bridge bypass status
1.3.9 display bridge mac-address
1.3.10 mac-address max-mac-count
1.4.2 display bridge cache ip fragment
1.4.3 display bridge cache ipv6
display mac-forwarding statistics命令用來顯示二層轉發統計信息。
【命令】
display mac-forwarding statistics [ interface interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface interface-type interface-number:顯示指定接口的二層轉發統計信息。其中,interface-type interface-number為指定接口類型和接口編號。如果未指定該參數,將顯示二層轉發全局統計信息。
【舉例】
# 顯示二層轉發全局統計信息。
<Sysname> display mac-forwarding statistics
Input:
Sum: 888 Unknown Unicast: 0
Broadcast: 0 Multicast: 0
Filtered: 0 STP discarded: 0
Service dropped: 0 Source dropped: 0
Unknown dropped: 0 Learning dropped: 0
Blackhole dropped: 0 Suppress dropped: 0
Source MAC dropped:0
Deliver:
Sum: 111 L2 protocol: 11
Local MAC address: 100
Output:
Sum: 666 Filtered: 0
Blackhole dropped: 0 STP discarded: 0
Service dropped: 0 Dest MAC dropped: 0
# 顯示接口GigabitEthernet1/0/1的二層轉發統計信息。
<Sysname> display mac-forwarding statistics interface gigabitethernet 1/0/1
GigabitEthernet 1/0/1:
Input frames: 100 Output frames:100
Filtered: 0
表1-1 display mac-forwarding statistics命令顯示信息描述表
字段 |
描述 |
|
Input |
Sum |
接收的以太幀總數 |
Unknown unicast |
接收到的未知單播MAC地址以太幀數量 |
|
Broadcast |
接收到的廣播目的MAC地址以太幀數量 |
|
Multicast |
接收到的組播目的MAC地址以太幀數量 |
|
Filtered |
按照802.1Q Tagged VLAN入接口過濾規則過濾掉的以太幀數量 |
|
STP discarded |
由於生成樹協議阻塞而丟棄的入報文數量 |
|
Service dropped |
入方向業務丟棄的以太幀數量 |
|
Source dropped |
因源MAC地址為全零、組播或廣播而丟棄的以太幀數量 |
|
Unknown dropped |
因設置源未知丟棄而丟棄的以太幀數量 |
|
Learning dropped |
因設置學滿禁止轉發而丟棄的以太幀數量 |
|
Blackhole dropped |
源MAC地址為黑洞MAC地址時丟棄的以太幀數量 |
|
Suppress dropped |
未知單播、廣播或組播報文抑止丟棄的以太幀數量 |
|
Source MAC dropped |
源MAC地址為丟棄類型MAC地址時丟棄的以太幀數量 |
|
Deliver |
Sum |
上送CPU處理的以太幀總數量 |
L2 protocol |
上送CPU的二層協議以太幀數量 |
|
Local MAC address |
目的地址為本地三層VLAN接口MAC地址的以太幀數量 |
|
Output |
Sum |
發出的以太幀總數 |
Filtered |
按照802.1Q Tagged VLAN出接口過濾規則過濾掉的以太幀數量 |
|
Blackhole dropped |
目的MAC地址為黑洞MAC地址時丟棄的以太幀數量 |
|
STP discarded |
由於生成樹協議阻塞而丟棄的出報文數量 |
|
Service dropped |
出方向業務丟棄的以太幀數量 |
|
Dest MAC dropped |
目的MAC地址為丟棄類型MAC地址時丟棄的以太幀數量 |
|
接口名 |
Input frames |
接口接收以太幀數量 |
Output frames |
接口發送以太幀數量 |
|
Filtered |
接口過濾掉的其他VLAN的以太幀數量 |
reset mac-forwarding statistics命令用來清除二層轉發統計信息。
【命令】
reset mac-forwarding statistics
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 清除二層轉發統計信息。
<Sysname> reset mac-forwarding statistics
display mac-forwarding cache ip命令用來顯示IP快速轉發表信息。
【命令】
display mac-forwarding cache ip [ ip-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ip-address:顯示指定IP地址的快速轉發表信息。如果不指定ip-address,將顯示所有快速轉發表信息。
slot slot-number:顯示指定成員設備的快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定slot slot-number,將顯示所有成員設備的快速轉發表信息。
【舉例】
# 顯示IP快速轉發表信息。
<Sysname> display mac-forwarding cache ip
Total number of mac-forwarding entries: 2
SIP SPort DIP DPort Pro Input_If Output_If VLAN
1.1.1.2 99 1.1.1.1 2048 1 GE1/0/12 GE1/0/13 2
1.1.1.1 98 1.1.1.2 2012 1 GE1/0/13 GE1/0/12 2
表1-2 display mac-forwarding cache ip命令顯示信息描述表
字段 |
描述 |
Total number of mac-forwarding entries |
快速轉發表項數目 |
SIP |
源IP地址 |
SPort |
源端口號 |
DIP |
目的IP地址 |
DPort |
目的端口號 |
Pro |
協議號 |
Input_If |
報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在) |
Output_If |
報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在) |
VLAN |
VLAN ID |
display mac-forwarding cache ip fragment命令用來顯示分片報文快速轉發表信息。
【命令】
display mac-forwarding cache ip fragment [ ip-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ip-address:顯示指定IP地址的分片報文快速轉發表信息。如果不指定ip-address,將顯示所有分片報文快速轉發表信息。
slot slot-number:顯示指定成員設備的分片報文快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的分片報文快速轉發表信息。
【舉例】
# 顯示分片報文快速轉發表信息。
<Sysname> display mac-forwarding cache ip fragment
Total number of fragment mac-forwarding entries: 2
SIP SPort DIP DPort Pro Input_If ID VLAN
1.1.1.1 117 1.1.1.2 0 1 GE1/0/13 2828 1
1.1.1.2 110 1.1.1.1 67 17 GE1/0/14 2322 1
表1-3 display mac-forwarding cache ip fragcache 命令顯示信息描述表
字段 |
描述 |
Total number of fragment mac-forwarding entries |
分片報文快速轉發表項數目 |
SIP |
源IP地址 |
SPort |
源端口號 |
DIP |
目的IP地址 |
DPort |
目的端口號 |
Pro |
協議號 |
Input_If |
報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在) |
ID |
分片IP報文ID |
VLAN |
VLAN ID |
display mac-forwarding cache ipv6命令用來顯示IPv6快速轉發表信息。
【命令】
display mac-forwarding cache ipv6 [ ipv6-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ipv6-address:顯示指定IPv6地址的IPv6快速轉發表信息。如果不指定ipv6-address,將顯示所有IPv6地址的IPv6快速轉發表信息。
slot slot-number:顯示指定成員設備的IPv6快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的IPv6快速轉發表信息。
【舉例】
# 顯示IPv6快速轉發表信息。
<Sysname> display mac-forwarding cache ipv6
Total number of IPv6 mac-forwarding items: 1
Src IP: 2002::1 Src port: 129
Dst IP: 2001::1 Dst port: 65535
VLAN ID: 2
Protocol: 2
Input interface: GE1/0/2
Output interface: GE1/0/1
表1-4 display mac-forwarding cache ipv6命令顯示信息描述表
字段 |
描述 |
Total number of IPv6 mac-forwarding items |
IPv6快速轉發表項數目 |
Src IP |
源IPv6地址 |
Src port |
源端口號 |
Dst IP |
目的IPv6地址 |
Dst Port |
目的端口號 |
VLAN ID |
VLAN ID |
Protocol |
協議號 |
Input interface |
報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在) |
Output interface |
報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在) |
add interface命令用來向反射/轉發/黑洞模式Bridge轉發實例添加接口。
undo add interface命令用來刪除反射/轉發/黑洞模式Bridge轉發實例中的接口。
【命令】
add interface interface-type interface-number
undo add interface interface-type interface-number
【缺省情況】
反射/轉發/黑洞模式Bridge轉發實例中沒有添加任何接口。
【視圖】
反射模式Bridge視圖/轉發模式Bridge視圖/黑洞模式Bridge視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interface-type interface-number:表示接口類型和編號。
【使用指導】
僅支持添加二層或者三層物理接口以及二層聚合接口到反射/轉發/黑洞模式Bridge轉發實例。
每個反射/黑洞模式Bridge轉發實例隻能添加一個接口;每個轉發模式Bridge轉發實例隻能添加兩個接口,且這兩個接口的類型必須保持一致。同一個接口不能添加到不同的Bridge轉發實例。
若在反射/黑洞模式Bridge視圖下多次配置本命令,則最後一次執行的命令生效;若在轉發模式Bridge視圖下多次配置本命令,則最近兩次執行的命令生效。
【舉例】
# 配置接口GigabitEthernet1/0/1加入Bridge 1。
<Sysname> system-view
[Sysname] bridge 1 reflect
[Sysname-bridge1-reflect] add interface gigabitethernet 1/0/1
add vlan命令用來向跨VLAN模式Bridge轉發實例中添加VLAN。
undo add vlan命令用來刪除跨VLAN模式Bridge轉發實例中添加的VLAN。
【命令】
add vlan vlan-id-list
undo add vlan [ vlan-id-list ]
【缺省情況】
跨VLAN模式Bridge轉發實例下不存在VLAN。
【視圖】
跨VLAN模式Bridge視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
vlan-id-list:VLAN列表。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。
【使用指導】
不論VLAN是否被創建,都可以加入到Bridge轉發實例中。
如果多次配置add vlan命令,那麼加入到Bridge轉發實例中的VLAN是多次配置的合集。
同一個VLAN不能加入到不同Bridge轉發實例中。
執行undo add vlan命令的時候,如果沒有指定vlan-id-list參數,則表示刪除跨VLAN模式Bridge轉發實例中的所有VLAN。
【舉例】
# 向Bridge 2添加VLAN 2、3、5、50~70。
<Sysname> system-view
[Sysname] bridge 2 inter-vlan
[Sysname-bridge2-inter-vlan] add vlan 2 3 5 50 to 70
bridge命令用來創建指定工作模式的Bridge轉發實例,並進入Bridge視圖。如果指定的Bridge轉發實例已創建,則直接進入該Bridge轉發實例對應的視圖。
undo bridge命令用來取消Bridge轉發實例的配置。
【命令】
bridge bridge-index [ blackhole | forward | inter-vlan | reflect ]
undo bridge { bridge-index | all }
【缺省情況】
不存在Bridge轉發實例。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
bridge-index:Bridge轉發實例索引信息。設備各款型對於該參數的取值範圍有所不同,詳細差異信息如下:
型號 |
參數 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
bridge-index |
1~128 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
1~128 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
1~128 |
|
F1000-GM-AK370/F1000-GM-AK380 |
1~128 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
1~2048 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
1~2048 |
blackhole:指定Bridge轉發實例的轉發模式為黑洞模式。
forward:指定Bridge轉發實例的轉發模式為轉發模式。
inter-vlan:指定Bridge轉發實例的轉發模式為跨VLAN模式。
reflect:指定Bridge轉發實例的轉發模式為反射模式。
all:刪除全部Bridge轉發實例。
【使用指導】
通過本命令創建Bridge轉發實例時,必須指定其工作模式。
一個Bridge轉發實例隻能配置一種工作模式。
【舉例】
# 創建Bridge 1,配置其工作模式為轉發模式。
<Sysname> system-view
[Sysname] bridge 1 forward
[Sysname-bridge1-forward]
# 創建Bridge 2,配置其工作模式為跨VLAN模式。
<Sysname> system-view
[Sysname] bridge 2 inter-vlan
[Sysname-bridge2-inter-vlan]
# 創建Bridge 3,配置其工作模式為反射模式。
<Sysname> system-view
[Sysname] bridge 3 reflect
[Sysname-bridge3-reflect]
# 創建Bridge 4,配置其工作模式為黑洞模式。
<Sysname> system-view
[Sysname] bridge 4 blackhole
[Sysname-bridge4-blackhole]
bridge mac-address timer aging命令用來設置Bridge轉發的MAC地址的老化時間。
undo bridge mac-address timer aging命令用來恢複缺省情況。
設備各款型對於本命令支持情況有所不同,詳細差異信息如下:
型號 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
bridge mac-address timer aging |
不支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
支持 |
【命令】
bridge mac-address timer aging seconds
undo bridge mac-address timer aging
【缺省情況】
Bridge轉發的MAC的老化時間為300秒。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
seconds:設置MAC地址老化時間,單位為秒,取值範圍是60~1440。
【使用指導】
當網絡拓撲改變後,動態MAC地址表項不會及時自動更新。這樣,由於設備學習不到新的MAC地址,會導致用戶流量不能正常轉發。因此,需要配置動態MAC地址表項老化時間。超出設定的老化時間,動態MAC地址表項被自動刪除,設備重新進行MAC地址學習,構建新的動態MAC地址表項。
用戶配置的MAC地址老化時間過長或者過短,都可能影響設備的運行性能:
· 如果用戶配置的老化時間過長,設備可能會保存許多過時的MAC地址表項,從而耗盡MAC地址表資源,導致設備無法根據網絡的變化更新MAC地址表。
· 如果用戶配置的老化時間太短,設備可能會刪除有效的MAC地址表項,可能導致設備廣播大量的數據報文,影響設備的運行性能。
所以用戶需要根據實際情況,配置合適的老化時間來有效的實現MAC地址老化功能。
【舉例】
# 設置Bridge轉發的MAC地址老化時間500秒。
<Sysname> system-view
[Sysname] bridge mac-address timer aging 500
bridge tunnel-encapsulation skip命令用來在Inline轉發時忽略報文的隧道封裝。
undo bridge tunnel-encapsulation skip命令用來恢複缺省情況。
【命令】
bridge tunnel-encapsulation skip
undo bridge tunnel-encapsulation skip
【缺省情況】
Inline轉發時未忽略報文的隧道封裝。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
缺省情況下,設備對隧道報文進行Inline轉發時,根據封裝後的報文頭信息進行轉發。開啟Inline轉發時報文的隧道封裝忽略功能後,則根據封裝前的原始報文信息進行轉發。
本命令僅在Inline轉發模式下生效。
【舉例】
# 配置Inline轉發時忽略報文的隧道封裝。
<Sysname> system-view
[Sysname] bridge tunnel-encapsulation skip
bypass enable命令用來開啟內部Bypass功能。
undo bypass enable命令用來關閉Bypass功能。
【命令】
bypass enable
undo bypass enable
【缺省情況】
Bypass功能處於關閉狀態。
【視圖】
反射模式Bridge視圖/轉發模式Bridge視圖/黑洞模式Bridge視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
Inline轉發可以根據接口指導報文的轉發,開啟Bypass功能後,設備會根據配置的Inline轉發模式,選擇對應的接口將報文直接轉發或者丟棄,不再進行安全業務處理。
多次執行bypass enable命令和bypass enable external命令,最後一次執行的命令生效。
【舉例】
# 開啟內部Bypass功能。
<Sysname> system-view
[Sysname] bridge 1 forward
[Sysname-bridge-1-forward] bypass enable
型號 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
bypass enable external |
支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
不支持 |
bypass enable external命令用來開啟外部Bypass功能。
undo bypass enable命令用來關閉Bypass功能。
【命令】
bypass enable external [ auto [ check-interval interval ] ]
undo bypass enable
【缺省情況】
Bypass功能處於關閉狀態。
【視圖】
轉發模式Bridge視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
auto:開啟自動外部Bypass功能。
check-interval interval:接口狀態檢查定時器。interval表示檢查時間間隔,取值範圍為1~3600,單位為秒,缺省值為15秒。
【使用指導】
多次執行本命令,最後一次執行的命令生效。
多次執行bypass enable命令和bypass enable external命令,最後一次執行的命令生效。
開啟外部Bypass功能後,用戶流量不再經過IPS設備處理,直接通過PFC設備轉發。
開啟外部Bypass功能時:
· 如果不指定auto參數,則表示開啟靜態外部Bypass功能,用戶流量直接通過PFC轉發,不經過IPS設備處理。
· 如果指定auto參數,則表示開啟動態外部Bypass功能。在IPS設備上將與PFC相連的兩個接口加入Bridge轉發實例。IPS設備通過檢查這兩個接口的狀態,決定自動啟用外部Bypass功能。當轉發模式Bridge實例中的某一接口狀態變為DOWN時,開啟外部Bypass功能,用戶流量不經過IPS設備,直接通過PFC轉發。同時,設備會按周期interval檢查接口狀態,如果檢查到兩個接口都變為UP狀態,則自動關閉外部Bypass功能,恢複由IPS設備處理用戶流量。
多台設備組成IRF時不支持外部Bypass功能。
配置外部Bypass功能時,有如下限製:
· 僅管理Context支持配置。對於以共享方式分配的二層以太網接口,在管理Context內配置外部bypass功能時:
¡ 如果外部Bypass功能生效,用戶流量通過PFC轉發,用戶Context中該二層以太網接口上存在影響流量轉發的配置,則該配置不生效,流量仍會通過PFC轉發。
¡ 如果外部Bypass功能不生效,用戶流量不通過PFC轉發,用戶Context中該二層以太網接口上存在影響流量轉發的配置,則該配置生效,流量按照配置的轉發規則轉發。
· 僅支持在一個轉發模式Bridge視圖下配置。加入轉發模式Bridge實例的兩個接口,必須在同一slot上。
【舉例】
# 開啟外部Bypass功能。
<Sysname> system-view
[Sysname] bridge 1 forward
[Sysname-bridge-1-forward] bypass enable external
型號 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
display bridge bypass status |
支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
不支持 |
display bridge bypass status命令用來顯示Bypass功能狀態。
【命令】
display bridge bridge-index bypass status
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
bridge-index:顯示指定Bridge轉發實例的Bypass功能狀態。
【使用指導】
隻在缺省Context內支持本命令。
【舉例】
# 顯示Bridge 1的Bypass功能狀態。
<Sysname> display bridge 1 bypass status
Current external bypass status: Disable
The bypass device is faulty.
表1-5 display bridge bypass status命令顯示信息描述表
字段 |
描述 |
Current external bypass status |
外部Bypass功能當前工作狀態: · Enable:外部Bypass功能處於開啟狀態 · Disable:外部Bypass功能處於關閉狀態 |
The bypass device is faulty |
Bypass設備故障 |
display bridge mac-address命令用來顯示Bridge轉發學習的MAC地址信息。
設備各款型對於本命令支持情況有所不同,詳細差異信息如下:
型號 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
display bridge mac-address |
不支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
支持 |
【命令】
display bridge mac-address [ bridge-index [ vlan vlan-id ] ] [ count ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
bridge-index:顯示指定Bridge轉發實例的MAC地址。
vlan vlan-id:顯示指定VLAN內的MAC地址。
count:顯示MAC地址表項的數量。如果配置本參數,將僅顯示符合條件的(由count前麵的參數決定)MAC地址表項的數量,而不顯示MAC地址表項的具體內容。如果不指定本參數,則顯示符合條件的MAC地址表的具體內容。
slot slot-number:顯示指定成員設備的MAC地址信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的MAC地址信息。
【使用指導】
如果未指定任何參數,將顯示所有Bridge轉發實例的MAC地址信息。
Bridge轉發中的MAC地址全部是學習的地址,使用本命令查看的MAC地址都是動態MAC地址。
【舉例】
# 顯示Bridge 100的MAC地址表項的信息。
<Sysname> display bridge mac-address 100
MAC Address BRIDGE ID State VLAN ID Port Aging
0033-0033-0033 100 Learned 44 GE1/0/1 Y
0000-0000-0002 100 Learned 66 GE1/0/2 Y
00e0-fc00-5829 100 Learned 88 GE1/0/3 Y
# 顯示Bridge 100的MAC地址表項的數量。
<Sysname> display bridge mac-address 100 count
1 mac address(es) found.
表1-6 display bridge mac-address命令顯示信息描述表
字段 |
描述 |
MAC Address |
MAC地址 |
BRIDGE ID |
MAC地址所屬的Bridge索引 |
State |
MAC地址表項的狀態,取值為Learned,動態MAC地址表項。 |
VLAN ID |
出端口所在的VLAN |
Port |
出端口 |
Aging |
老化時間,該表項有兩種取值: · Y:表示該表項會被老化 · N:表示該表項不會被老化 |
1 mac address(es) found |
共有1個MAC地址表項 |
mac-address max-mac-count命令用來配置Bridge實例下MAC地址最大學習數。
undo mac-address max-mac-count命令用來恢複缺省情況。
設備各款型對於本命令支持情況有所不同,詳細差異信息如下:
型號 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
mac-address max-mac-count |
不支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
不支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
不支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
不支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV |
支持 |
【命令】
mac-address max-mac-count count
undo mac-address max-mac-count
【缺省情況】
Bridge轉發實例的MAC地址最大學習數為4096。
【視圖】
跨VLAN模式Bridge視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
count:Bridge轉發實例的MAC地址數學習上限,取值範圍為0~4096,0即表示不允許該Bridge轉發實例學習MAC地址。
【使用指導】
通過配置Bridge轉發實例的MAC地址數學習上限,用戶可以控製設備維護的Bridge的MAC地址表的表項數量。當Bridge實例學習到的MAC地址數達到上限時,該Bridge轉發實例將不再對MAC地址進行學習。
【舉例】
# 配置Bridge 2的最大MAC學習數
<Sysname> system-view
[Sysname] bridge 2 inter-vlan
[Sysname-bridge2-inter-vlan] mac-address max-mac-count 10
display bridge cache ip命令用來顯示Bridge轉發創建的IP快速轉發表信息。
【命令】
display bridge cache ip { inline | inter-vlan } [ ip-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
inline:顯示Inline轉發的快速轉發表信息。
inter-vlan:顯示跨VLAN轉發的快速轉發表信息。
ip-address:顯示指定IP地址的快速轉發表信息。如果不指定ip-address,將顯示所有快速轉發表信息。
slot slot-number:顯示指定成員設備的快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的快速轉發表信息。
【舉例】
# 顯示Bridge轉發創建的IP快速轉發表信息。
<Sysname> display bridge cache ip inline
Total number of bridge-forwarding entries: 2
SIP SPort DIP DPort Pro InVLAN OutVLAN Output_If
1.1.1.3 470 1.1.1.2 0 1 3 2 XGE1/0/2
1.1.1.2 470 1.1.1.3 2048 1 2 3 XGE1/0/3
表1-7 display bridge cache ip命令顯示信息描述表
字段 |
描述 |
Total number of bridge-forwarding entries |
快速轉發表項數目 |
SIP |
源IP地址 |
SPort |
源端口號 |
DIP |
目的IP地址 |
DPort |
目的端口號 |
Pro |
協議號 |
InVLAN |
報文入VLAN |
OutVLAN |
報文出VLAN |
Output_If |
報文出接口 |
display bridge cache ip fragment命令用來顯示Bridge轉發創建的分片報文快速轉發表信息。
【命令】
display bridge cache ip fragment { inline | inter-vlan } [ ip-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
inline:顯示Inline轉發的分片報文快速轉發表信息。
inter-vlan:顯示跨VLAN轉發的分片報文快速轉發表信息。
ip-address:顯示指定IP地址的分片報文快速轉發表信息。如果不指定ip-address,將顯示所有分片報文快速轉發表信息。
slot slot-number:顯示指定成員設備的分片報文快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的分片報文快速轉發表信息。
【舉例】
# 顯示Bridge轉發創建的分片報文快速轉發表信息。
<Sysname> display bridge cache ip fragment inline
Total number of fragment bridge-forwarding entries: 2
SIP SPort DIP DPort Pro InVLAN ID
2.1.1.2 2320 2.1.1.1 2048 1 2 7298
2.1.1.1 2048 2.1.1.2 2320 1 3 6826
表1-8 display bridge cache ip fragment命令顯示信息描述表
字段 |
描述 |
Total number of fragment bridge-forwarding entries |
分片報文快速轉發表項數目 |
SIP |
源IP地址 |
SPort |
源端口號 |
DIP |
目的IP地址 |
DPort |
目的端口號 |
Pro |
協議號 |
InVLAN |
報文入VLAN |
ID |
分片IP報文ID |
display bridge cache ipv6命令用來顯示Bridge轉發創建的IPv6快速轉發表信息。
【命令】
display bridge cache ipv6 { inline | inter-vlan } [ ipv6-address ] [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
inline:顯示Inline轉發的IPv6快速轉發表信息。
inter-vlan:顯示跨VLAN轉發的IPv6快速轉發表信息。
ipv6-address:顯示指定IPv6地址的IPv6快速轉發表信息。如果不指定ipv6-address,將顯示所有IPv6地址的IPv6快速轉發表信息。
slot slot-number:顯示指定成員設備的IPv6快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的IPv6快速轉發表信息。
【舉例】
# 顯示Bridge轉發創建的IPv6快速轉發表信息。
<Sysname> display bridge cache ipv6 inline
Total number of IPv6 bridge-forwarding items: 1
Src IP: 10::12 Src Port: 427
Dst IP: 10::11 Dst Port: 32768
InVLAN: 2 OutVLAN: 3
Protocol: 58
Context ID: 257
Bridge ID: 10
Output interface: XGE1/0/3
表1-9 display bridge cache ipv6命令顯示信息描述表
字段 |
描述 |
Total number of IPv6 bridge-forwarding items |
IPv6快速轉發表項數目 |
Src IP |
源IPv6地址 |
Src port |
源端口號 |
Dst IP |
目的IPv6地址 |
Dst Port |
目的端口號 |
InVLAN |
報文入VLAN |
OutVLAN |
報文出VLAN |
Protocol |
協議號 |
Context ID |
CONTEXT ID |
Bridge ID |
Bridge轉發實例ID |
Output interface |
報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在) |
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!