• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

09-二層技術-以太網交換命令參考

目錄

07-二層轉發命令

本章節下載 07-二層轉發命令  (256.88 KB)

07-二層轉發命令


1 二層轉發

1.1  普通二層轉發配置命令

1.1.1  display mac-forwarding statistics

display mac-forwarding statistics命令用來顯示二層轉發統計信息。

【命令】

display mac-forwarding statistics [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface interface-type interface-number:顯示指定接口的二層轉發統計信息。其中,interface-type interface-number為指定接口類型和接口編號。如果未指定該參數,將顯示二層轉發全局統計信息。

【舉例】

# 顯示二層轉發全局統計信息。

<Sysname> display mac-forwarding statistics

Input:

   Sum:               888        Unknown Unicast:   0

   Broadcast:         0          Multicast:         0

   Filtered:          0          STP discarded:     0

   Service dropped:   0          Source dropped:    0

   Unknown dropped:   0          Learning dropped:  0

   Blackhole dropped: 0          Suppress dropped:  0

   Source MAC dropped:0

Deliver:

   Sum:               111        L2 protocol:       11

   Local MAC address: 100

Output:

   Sum:               666        Filtered:          0

   Blackhole dropped: 0          STP discarded:     0

   Service dropped:   0          Dest MAC dropped:  0

# 顯示接口GigabitEthernet1/0/1的二層轉發統計信息。

<Sysname> display mac-forwarding statistics interface gigabitethernet 1/0/1

GigabitEthernet 1/0/1:

Input frames: 100    Output frames:100

Filtered:     0

表1-1 display mac-forwarding statistics命令顯示信息描述表

字段

描述

Input

Sum

接收的以太幀總數

Unknown unicast

接收到的未知單播MAC地址以太幀數量

Broadcast

接收到的廣播目的MAC地址以太幀數量

Multicast

接收到的組播目的MAC地址以太幀數量

Filtered

按照802.1Q Tagged VLAN入接口過濾規則過濾掉的以太幀數量

STP discarded

由於生成樹協議阻塞而丟棄的入報文數量

Service dropped

入方向業務丟棄的以太幀數量

Source dropped

因源MAC地址為全零、組播或廣播而丟棄的以太幀數量

Unknown dropped

因設置源未知丟棄而丟棄的以太幀數量

Learning dropped

因設置學滿禁止轉發而丟棄的以太幀數量

Blackhole dropped

源MAC地址為黑洞MAC地址時丟棄的以太幀數量

Suppress dropped

未知單播、廣播或組播報文抑止丟棄的以太幀數量

Source MAC dropped

源MAC地址為丟棄類型MAC地址時丟棄的以太幀數量

Deliver

Sum

上送CPU處理的以太幀總數量

L2 protocol

上送CPU的二層協議以太幀數量

Local MAC address

目的地址為本地三層VLAN接口MAC地址的以太幀數量

Output

Sum

發出的以太幀總數

Filtered

按照802.1Q Tagged VLAN出接口過濾規則過濾掉的以太幀數量

Blackhole dropped

目的MAC地址為黑洞MAC地址時丟棄的以太幀數量

STP discarded

由於生成樹協議阻塞而丟棄的出報文數量

Service dropped

出方向業務丟棄的以太幀數量

Dest MAC dropped

目的MAC地址為丟棄類型MAC地址時丟棄的以太幀數量

接口名

Input frames

接口接收以太幀數量

Output frames

接口發送以太幀數量

Filtered

接口過濾掉的其他VLAN的以太幀數量

 

1.1.2  reset mac-forwarding statistics

reset mac-forwarding statistics命令用來清除二層轉發統計信息。

【命令】

reset mac-forwarding statistics

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 清除二層轉發統計信息。

<Sysname> reset mac-forwarding statistics

1.2  快速二層轉發配置命令

1.2.1  display mac-forwarding cache ip

display mac-forwarding cache ip命令用來顯示IP快速轉發表信息。

【命令】

display mac-forwarding cache ip [ ip-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

ip-address:顯示指定IP地址的快速轉發表信息。如果不指定ip-address,將顯示所有快速轉發表信息。

slot slot-number:顯示指定成員設備的快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定slot slot-number,將顯示所有成員設備的快速轉發表信息。

【舉例】

# 顯示IP快速轉發表信息。

<Sysname> display mac-forwarding cache ip

Total number of mac-forwarding entries: 2

SIP            SPort DIP             DPort Pro Input_If    Output_If   VLAN

1.1.1.2        99    1.1.1.1         2048  1   GE1/0/12    GE1/0/13    2

1.1.1.1        98    1.1.1.2         2012  1   GE1/0/13    GE1/0/12    2

表1-2 display mac-forwarding cache ip命令顯示信息描述表

字段

描述

Total number of mac-forwarding entries

快速轉發表項數目

SIP

源IP地址

SPort

源端口號

DIP

目的IP地址

DPort

目的端口號

Pro

協議號

Input_If

報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在)

Output_If

報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在)

VLAN

VLAN ID

 

1.2.2  display mac-forwarding cache ip fragment

display mac-forwarding cache ip fragment命令用來顯示分片報文快速轉發表信息。

【命令】

display mac-forwarding cache ip fragment [ ip-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

ip-address:顯示指定IP地址的分片報文快速轉發表信息。如果不指定ip-address,將顯示所有分片報文快速轉發表信息。

slot slot-number:顯示指定成員設備的分片報文快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的分片報文快速轉發表信息。

【舉例】

# 顯示分片報文快速轉發表信息。

<Sysname> display mac-forwarding cache ip fragment

Total number of fragment mac-forwarding entries: 2

SIP             SPort DIP             DPort Pro Input_If    ID     VLAN

1.1.1.1         117   1.1.1.2         0     1   GE1/0/13    2828   1

1.1.1.2         110   1.1.1.1         67    17  GE1/0/14    2322   1

表1-3 display mac-forwarding cache ip fragcache 命令顯示信息描述表

字段

描述

Total number of fragment mac-forwarding entries

分片報文快速轉發表項數目

SIP

源IP地址

SPort

源端口號

DIP

目的IP地址

DPort

目的端口號

Pro

協議號

Input_If

報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在)

ID

分片IP報文ID

VLAN

VLAN ID

 

1.2.3  display mac-forwarding cache ipv6

display mac-forwarding cache ipv6命令用來顯示IPv6快速轉發表信息。

【命令】

display mac-forwarding cache ipv6 [ ipv6-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

ipv6-address:顯示指定IPv6地址的IPv6快速轉發表信息。如果不指定ipv6-address,將顯示所有IPv6地址的IPv6快速轉發表信息。

slot slot-number:顯示指定成員設備的IPv6快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的IPv6快速轉發表信息。

【舉例】

# 顯示IPv6快速轉發表信息。

<Sysname> display mac-forwarding cache ipv6

Total number of IPv6 mac-forwarding items: 1

Src IP: 2002::1                                        Src port: 129

Dst IP: 2001::1                                        Dst port: 65535

VLAN ID: 2

Protocol: 2

Input interface: GE1/0/2

Output interface: GE1/0/1

表1-4  display mac-forwarding cache ipv6命令顯示信息描述表

字段

描述

Total number of IPv6 mac-forwarding items

IPv6快速轉發表項數目

Src IP

源IPv6地址

Src port

源端口號

Dst IP

目的IPv6地址

Dst Port

目的端口號

VLAN ID

VLAN ID

Protocol

協議號

Input interface

報文入接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及入接口,“-”表示接口不存在)

Output interface

報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在)

 

1.3  Bridge轉發配置命令

1.3.1  add interface

add interface命令用來向反射/轉發/黑洞模式Bridge轉發實例添加接口。

undo add interface命令用來刪除反射/轉發/黑洞模式Bridge轉發實例中的接口。

【命令】

add interface interface-type interface-number

undo add interface interface-type interface-number

【缺省情況】

反射/轉發/黑洞模式Bridge轉發實例中沒有添加任何接口。

【視圖】

反射模式Bridge視圖/轉發模式Bridge視圖/黑洞模式Bridge視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface-type interface-number:表示接口類型和編號。

【使用指導】

僅支持添加二層或者三層物理接口以及二層聚合接口到反射/轉發/黑洞模式Bridge轉發實例。

每個反射/黑洞模式Bridge轉發實例隻能添加一個接口;每個轉發模式Bridge轉發實例隻能添加兩個接口,且這兩個接口的類型必須保持一致。同一個接口不能添加到不同的Bridge轉發實例。

若在反射/黑洞模式Bridge視圖下多次配置本命令,則最後一次執行的命令生效;若在轉發模式Bridge視圖下多次配置本命令,則最近兩次執行的命令生效。

【舉例】

# 配置接口GigabitEthernet1/0/1加入Bridge 1。

<Sysname> system-view

[Sysname] bridge 1 reflect

[Sysname-bridge1-reflect] add interface gigabitethernet 1/0/1

1.3.2  add vlan

add vlan命令用來向跨VLAN模式Bridge轉發實例中添加VLAN。

undo add vlan命令用來刪除跨VLAN模式Bridge轉發實例中添加的VLAN。

【命令】

add vlan vlan-id-list

undo add vlan [ vlan-id-list ]

【缺省情況】

跨VLAN模式Bridge轉發實例下不存在VLAN。

【視圖】

跨VLAN模式Bridge視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

vlan-id-list:VLAN列表。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

【使用指導】

不論VLAN是否被創建,都可以加入到Bridge轉發實例中。

如果多次配置add vlan命令,那麼加入到Bridge轉發實例中的VLAN是多次配置的合集。

同一個VLAN不能加入到不同Bridge轉發實例中。

執行undo add vlan命令的時候,如果沒有指定vlan-id-list參數,則表示刪除跨VLAN模式Bridge轉發實例中的所有VLAN。

【舉例】

# 向Bridge 2添加VLAN 2、3、5、50~70。

<Sysname> system-view

[Sysname] bridge 2 inter-vlan

[Sysname-bridge2-inter-vlan] add vlan 2 3 5 50 to 70

1.3.3  bridge

bridge命令用來創建指定工作模式的Bridge轉發實例,並進入Bridge視圖。如果指定的Bridge轉發實例已創建,則直接進入該Bridge轉發實例對應的視圖。

undo bridge命令用來取消Bridge轉發實例的配置。

【命令】

bridge bridge-index [ blackhole | forward | inter-vlan | reflect ]

undo bridge { bridge-index | all }

【缺省情況】

不存在Bridge轉發實例。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

bridge-index:Bridge轉發實例索引信息。設備各款型對於該參數的取值範圍有所不同,詳細差異信息如下:

型號

參數

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

bridge-index

1~128

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

1~128

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

1~128

F1000-GM-AK370/F1000-GM-AK380

1~128

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

1~2048

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

1~2048

 

blackhole:指定Bridge轉發實例的轉發模式為黑洞模式。

forward:指定Bridge轉發實例的轉發模式為轉發模式。

inter-vlan:指定Bridge轉發實例的轉發模式為跨VLAN模式。

reflect:指定Bridge轉發實例的轉發模式為反射模式。

all:刪除全部Bridge轉發實例。

【使用指導】

通過本命令創建Bridge轉發實例時,必須指定其工作模式。

一個Bridge轉發實例隻能配置一種工作模式。

【舉例】

# 創建Bridge 1,配置其工作模式為轉發模式。

<Sysname> system-view

[Sysname] bridge 1 forward

[Sysname-bridge1-forward]

# 創建Bridge 2,配置其工作模式為跨VLAN模式。

<Sysname> system-view

[Sysname] bridge 2 inter-vlan

[Sysname-bridge2-inter-vlan]

# 創建Bridge 3,配置其工作模式為反射模式。

<Sysname> system-view

[Sysname] bridge 3 reflect

[Sysname-bridge3-reflect]

# 創建Bridge 4,配置其工作模式為黑洞模式。

<Sysname> system-view

[Sysname] bridge 4 blackhole

[Sysname-bridge4-blackhole]

1.3.4  bridge mac-address timer aging

bridge mac-address timer aging命令用來設置Bridge轉發的MAC地址的老化時間。

undo bridge mac-address timer aging命令用來恢複缺省情況。

設備各款型對於本命令支持情況有所不同,詳細差異信息如下:

型號

命令

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

bridge mac-address timer aging

不支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

支持

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

支持

 

【命令】

bridge mac-address timer aging seconds

undo bridge mac-address timer aging

【缺省情況】

Bridge轉發的MAC的老化時間為300秒。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

seconds:設置MAC地址老化時間,單位為秒,取值範圍是60~1440。

【使用指導】

當網絡拓撲改變後,動態MAC地址表項不會及時自動更新。這樣,由於設備學習不到新的MAC地址,會導致用戶流量不能正常轉發。因此,需要配置動態MAC地址表項老化時間。超出設定的老化時間,動態MAC地址表項被自動刪除,設備重新進行MAC地址學習,構建新的動態MAC地址表項。

用戶配置的MAC地址老化時間過長或者過短,都可能影響設備的運行性能:

·     如果用戶配置的老化時間過長,設備可能會保存許多過時的MAC地址表項,從而耗盡MAC地址表資源,導致設備無法根據網絡的變化更新MAC地址表。

·     如果用戶配置的老化時間太短,設備可能會刪除有效的MAC地址表項,可能導致設備廣播大量的數據報文,影響設備的運行性能。

所以用戶需要根據實際情況,配置合適的老化時間來有效的實現MAC地址老化功能。

【舉例】

# 設置Bridge轉發的MAC地址老化時間500秒。

<Sysname> system-view

[Sysname] bridge mac-address timer aging 500

1.3.5  bridge tunnel-encapsulation skip

bridge tunnel-encapsulation skip命令用來在Inline轉發時忽略報文的隧道封裝。

undo bridge tunnel-encapsulation skip命令用來恢複缺省情況。

【命令】

bridge tunnel-encapsulation skip

undo bridge tunnel-encapsulation skip

【缺省情況】

Inline轉發時未忽略報文的隧道封裝。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

缺省情況下,設備對隧道報文進行Inline轉發時,根據封裝後的報文頭信息進行轉發。開啟Inline轉發時報文的隧道封裝忽略功能後,則根據封裝前的原始報文信息進行轉發。

本命令僅在Inline轉發模式下生效。

【舉例】

# 配置Inline轉發時忽略報文的隧道封裝。

<Sysname> system-view

[Sysname] bridge tunnel-encapsulation skip

1.3.6  bypass enable

bypass enable命令用來開啟內部Bypass功能。

undo bypass enable命令用來關閉Bypass功能。

【命令】

bypass enable

undo bypass enable

【缺省情況】

Bypass功能處於關閉狀態。

【視圖】

反射模式Bridge視圖/轉發模式Bridge視圖/黑洞模式Bridge視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

Inline轉發可以根據接口指導報文的轉發,開啟Bypass功能後,設備會根據配置的Inline轉發模式,選擇對應的接口將報文直接轉發或者丟棄,不再進行安全業務處理。

多次執行bypass enable命令和bypass enable external命令,最後一次執行的命令生效。

【舉例】

# 開啟內部Bypass功能。

<Sysname> system-view

[Sysname] bridge 1 forward

[Sysname-bridge-1-forward] bypass enable

1.3.7  bypass enable external

型號

命令

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

bypass enable external

支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

支持

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

不支持

 

bypass enable external命令用來開啟外部Bypass功能。

undo bypass enable命令用來關閉Bypass功能。

【命令】

bypass enable external [ auto [ check-interval interval ] ]

undo bypass enable

【缺省情況】

Bypass功能處於關閉狀態。

【視圖】

轉發模式Bridge視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

auto:開啟自動外部Bypass功能。

check-interval interval:接口狀態檢查定時器。interval表示檢查時間間隔,取值範圍為1~3600,單位為秒,缺省值為15秒。

【使用指導】

多次執行本命令,最後一次執行的命令生效。

多次執行bypass enable命令和bypass enable external命令,最後一次執行的命令生效。

開啟外部Bypass功能後,用戶流量不再經過IPS設備處理,直接通過PFC設備轉發。

開啟外部Bypass功能時:

·     如果不指定auto參數,則表示開啟靜態外部Bypass功能,用戶流量直接通過PFC轉發,不經過IPS設備處理。

·     如果指定auto參數,則表示開啟動態外部Bypass功能。在IPS設備上將與PFC相連的兩個接口加入Bridge轉發實例。IPS設備通過檢查這兩個接口的狀態,決定自動啟用外部Bypass功能。當轉發模式Bridge實例中的某一接口狀態變為DOWN時,開啟外部Bypass功能,用戶流量不經過IPS設備,直接通過PFC轉發。同時,設備會按周期interval檢查接口狀態,如果檢查到兩個接口都變為UP狀態,則自動關閉外部Bypass功能,恢複由IPS設備處理用戶流量。

多台設備組成IRF時不支持外部Bypass功能。

配置外部Bypass功能時,有如下限製:

·     僅管理Context支持配置。對於以共享方式分配的二層以太網接口,在管理Context內配置外部bypass功能時:

¡     如果外部Bypass功能生效,用戶流量通過PFC轉發,用戶Context中該二層以太網接口上存在影響流量轉發的配置,則該配置不生效,流量仍會通過PFC轉發。

¡     如果外部Bypass功能不生效,用戶流量不通過PFC轉發,用戶Context中該二層以太網接口上存在影響流量轉發的配置,則該配置生效,流量按照配置的轉發規則轉發。

·     僅支持在一個轉發模式Bridge視圖下配置。加入轉發模式Bridge實例的兩個接口,必須在同一slot上。

【舉例】

# 開啟外部Bypass功能。

<Sysname> system-view

[Sysname] bridge 1 forward

[Sysname-bridge-1-forward] bypass enable external

1.3.8  display bridge bypass status

型號

命令

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

display bridge bypass status

支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

支持

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

不支持

 

display bridge bypass status命令用來顯示Bypass功能狀態。

【命令】

display bridge bridge-index bypass status

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

bridge-index:顯示指定Bridge轉發實例的Bypass功能狀態。

【使用指導】

隻在缺省Context內支持本命令。

【舉例】

# 顯示Bridge 1的Bypass功能狀態。

<Sysname> display bridge 1 bypass status

   Current external bypass status: Disable

   The bypass device is faulty.

表1-5 display bridge bypass status命令顯示信息描述表

字段

描述

Current external bypass status

外部Bypass功能當前工作狀態:

·     Enable:外部Bypass功能處於開啟狀態

·     Disable:外部Bypass功能處於關閉狀態

The bypass device is faulty

Bypass設備故障

 

1.3.9  display bridge mac-address

display bridge mac-address命令用來顯示Bridge轉發學習的MAC地址信息。

設備各款型對於本命令支持情況有所不同,詳細差異信息如下:

型號

命令

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

display bridge mac-address

不支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

支持

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

支持

 

【命令】

display bridge mac-address [ bridge-index [ vlan vlan-id ] ] [ count ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

bridge-index:顯示指定Bridge轉發實例的MAC地址。

vlan vlan-id:顯示指定VLAN內的MAC地址。

count:顯示MAC地址表項的數量。如果配置本參數,將僅顯示符合條件的(由count前麵的參數決定)MAC地址表項的數量,而不顯示MAC地址表項的具體內容。如果不指定本參數,則顯示符合條件的MAC地址表的具體內容。

slot slot-number:顯示指定成員設備的MAC地址信息,slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示主用設備的MAC地址信息。

【使用指導】

如果未指定任何參數,將顯示所有Bridge轉發實例的MAC地址信息。

Bridge轉發中的MAC地址全部是學習的地址,使用本命令查看的MAC地址都是動態MAC地址。

【舉例】

# 顯示Bridge 100的MAC地址表項的信息。

<Sysname> display bridge mac-address 100

MAC Address      BRIDGE ID  State        VLAN ID  Port            Aging

0033-0033-0033   100        Learned      44       GE1/0/1         Y

0000-0000-0002   100        Learned      66       GE1/0/2         Y

00e0-fc00-5829   100        Learned      88       GE1/0/3         Y

# 顯示Bridge 100的MAC地址表項的數量。

<Sysname> display bridge mac-address 100 count

1 mac address(es) found.

表1-6 display bridge mac-address命令顯示信息描述表

字段

描述

MAC Address

MAC地址

BRIDGE ID

MAC地址所屬的Bridge索引

State

MAC地址表項的狀態,取值為Learned,動態MAC地址表項。

VLAN ID

出端口所在的VLAN

Port

出端口

Aging

老化時間,該表項有兩種取值:

·     Y:表示該表項會被老化

·     N:表示該表項不會被老化

1 mac address(es) found

共有1個MAC地址表項

 

1.3.10  mac-address max-mac-count

mac-address max-mac-count命令用來配置Bridge實例下MAC地址最大學習數。

undo mac-address max-mac-count命令用來恢複缺省情況。

設備各款型對於本命令支持情況有所不同,詳細差異信息如下:

型號

命令

描述

F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C

mac-address max-mac-count

不支持

F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM

不支持

F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711

不支持

F1000-GM-AK370/F1000-GM-AK380

不支持

LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1

支持

LSWM1FWD0/LSXM1FWDF1/LSPM6FWD/LSUM1FWDEC0/LSQM1FWDSC0/IM-NGFWX-IV

支持

 

【命令】

mac-address max-mac-count count

undo mac-address max-mac-count

【缺省情況】

Bridge轉發實例的MAC地址最大學習數為4096。

【視圖】

跨VLAN模式Bridge視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

count:Bridge轉發實例的MAC地址數學習上限,取值範圍為0~4096,0即表示不允許該Bridge轉發實例學習MAC地址。

【使用指導】

通過配置Bridge轉發實例的MAC地址數學習上限,用戶可以控製設備維護的Bridge的MAC地址表的表項數量。當Bridge實例學習到的MAC地址數達到上限時,該Bridge轉發實例將不再對MAC地址進行學習。

【舉例】

# 配置Bridge 2的最大MAC學習數

<Sysname> system-view

[Sysname] bridge 2 inter-vlan

[Sysname-bridge2-inter-vlan] mac-address max-mac-count 10

1.4  快速Bridge轉發配置命令

1.4.1  display bridge cache ip

display bridge cache ip命令用來顯示Bridge轉發創建的IP快速轉發表信息。

【命令】

display bridge cache ip { inline | inter-vlan } [ ip-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

inline:顯示Inline轉發的快速轉發表信息。

inter-vlan:顯示跨VLAN轉發的快速轉發表信息。

ip-address:顯示指定IP地址的快速轉發表信息。如果不指定ip-address,將顯示所有快速轉發表信息。

slot slot-number:顯示指定成員設備的快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的快速轉發表信息。

【舉例】

# 顯示Bridge轉發創建的IP快速轉發表信息。

<Sysname> display bridge cache ip inline

Total number of bridge-forwarding entries: 2

SIP             SPort DIP             DPort Pro InVLAN OutVLAN Output_If

1.1.1.3         470   1.1.1.2         0     1   3      2       XGE1/0/2

1.1.1.2         470   1.1.1.3         2048  1   2      3       XGE1/0/3

表1-7 display bridge cache ip命令顯示信息描述表

字段

描述

Total number of bridge-forwarding entries

快速轉發表項數目

SIP

源IP地址

SPort

源端口號

DIP

目的IP地址

DPort

目的端口號

Pro

協議號

InVLAN

報文入VLAN

OutVLAN

報文出VLAN

Output_If

報文出接口

 

1.4.2  display bridge cache ip fragment

display  bridge cache ip fragment命令用來顯示Bridge轉發創建的分片報文快速轉發表信息。

【命令】

display bridge cache ip fragment { inline | inter-vlan } [ ip-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

inline:顯示Inline轉發的分片報文快速轉發表信息。

inter-vlan:顯示跨VLAN轉發的分片報文快速轉發表信息。

ip-address:顯示指定IP地址的分片報文快速轉發表信息。如果不指定ip-address,將顯示所有分片報文快速轉發表信息。

slot slot-number:顯示指定成員設備的分片報文快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的分片報文快速轉發表信息。

【舉例】

# 顯示Bridge轉發創建的分片報文快速轉發表信息。

<Sysname> display bridge cache ip fragment inline

Total number of fragment bridge-forwarding entries: 2

SIP             SPort DIP             DPort Pro InVLAN ID

2.1.1.2         2320  2.1.1.1         2048  1   2      7298

2.1.1.1         2048  2.1.1.2         2320  1   3      6826

表1-8 display bridge cache ip fragment命令顯示信息描述表

字段

描述

Total number of fragment bridge-forwarding entries

分片報文快速轉發表項數目

SIP

源IP地址

SPort

源端口號

DIP

目的IP地址

DPort

目的端口號

Pro

協議號

InVLAN

報文入VLAN

ID

分片IP報文ID

 

1.4.3  display bridge cache ipv6

display bridge cache ipv6命令用來顯示Bridge轉發創建的IPv6快速轉發表信息。

【命令】

display bridge cache ipv6 { inline | inter-vlan } [ ipv6-address ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

inline:顯示Inline轉發的IPv6快速轉發表信息。

inter-vlan:顯示跨VLAN轉發的IPv6快速轉發表信息。

ipv6-address:顯示指定IPv6地址的IPv6快速轉發表信息。如果不指定ipv6-address,將顯示所有IPv6地址的IPv6快速轉發表信息。

slot slot-number:顯示指定成員設備的IPv6快速轉發表信息。slot-number表示設備在IRF中的成員編號。如果不指定本參數,將顯示所有成員設備的IPv6快速轉發表信息。

【舉例】

# 顯示Bridge轉發創建的IPv6快速轉發表信息。

<Sysname> display bridge cache ipv6 inline

Total number of IPv6 bridge-forwarding items: 1

Src IP: 10::12                                         Src Port: 427

Dst IP: 10::11                                         Dst Port: 32768

InVLAN: 2                                              OutVLAN: 3

Protocol: 58

Context ID: 257

Bridge ID: 10

Output interface: XGE1/0/3

表1-9 display bridge cache ipv6命令顯示信息描述表

字段

描述

Total number of IPv6 bridge-forwarding items

IPv6快速轉發表項數目

Src IP

源IPv6地址

Src port

源端口號

Dst IP

目的IPv6地址

Dst Port

目的端口號

InVLAN

報文入VLAN

OutVLAN

報文出VLAN

Protocol

協議號

Context ID

CONTEXT ID

Bridge ID

Bridge轉發實例ID

Output interface

報文出接口類型和接口號(“N/A”表示接口存在但是該快速轉發不涉及出接口,“-”表示接口不存在)

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們