• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

10-三層技術-IP業務命令參考

目錄

02-IP地址命令

本章節下載 02-IP地址命令  (188.21 KB)

02-IP地址命令


1 IP地址

1.1  IP地址配置命令

1.1.1  display ip interface

display ip interface命令用來顯示三層接口與IP相關的配置和統計信息。

【命令】

display ip interface [ interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type interface-number:顯示指定接口的相關信息。如果未指定本參數,則顯示所有接口的IP相關的配置和統計信息。

【使用指導】

display ip interface命令用來查看三層接口與IP相關的配置和統計信息,包括接口上接收和發送的單播報文數、字節數和組播報文數,以及接口上收到的TTL無效報文數和ICMP報文數等。

通過對顯示信息中報文收發情況的分析,可以初步判斷網絡是否遭到攻擊和攻擊的可能來源。

如果不指定參數,則顯示所有三層接口的相關信息。

【舉例】

# 顯示接口GigabitEthernet1/0/1與IP相關的配置和統計信息。

<Sysname> display ip interface gigabitethernet 1/0/1

GigabitEthernet1/0/1 current state: DOWN

Line protocol current state: DOWN

Internet Address is 1.1.1.1/8 Primary

Broadcast address: 1.255.255.255

The Maximum Transmit Unit: 1500 bytes

input packets : 0, bytes : 0, multicasts : 0

output packets : 0, bytes : 0, multicasts : 0

TTL invalid packet number:         0

ICMP packet input number:          0

  Echo reply:                      0

  Unreachable:                     0

  Source quench:                   0

  Routing redirect:                0

  Echo request:                    0

  Router advert:                   0

  Router solicit:                  0

  Time exceed:                     0

  IP header bad:                   0

  Timestamp request:               0

  Timestamp reply:                 0

  Information request:             0

  Information reply:               0

  Netmask request:                 0

  Netmask reply:                   0

  Unknown type:                    0

表1-1 display ip interface命令顯示信息描述表

字段

描述

current state

接口當前的物理狀態,可能的狀態及含義如下:

·     Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為未連接好或者線路故障)

·     UP:該接口的管理狀態和物理狀態均為開啟

Line protocol current state

鏈路層協議當前狀態,可能的狀態及含義如下:

·     DOWN:該接口的協議狀態為關閉

·     UP:該接口的協議狀態為開啟

·     UP (spoofing):該接口的協議狀態為欺騙性開啟,即雖然接口的鏈路層協議狀態顯示是開啟的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的

Internet Address

接口的IP地址,IP地址後可攜帶如下參數:

·     Primary:表示手動配置的主IP地址

·     Sub:表示手動配置的從IP地址

·     MTunnel:表示MTunnel口IP地址(暫不支持)

·     SSLVPN:表示SSL VPN虛接口IP地址

·     PPP-Negotiated:表示PPP動態協商IP地址

·     Unnumbered:表示借用IP地址

·     DHCP-Allocated:表示DHCP動態分配IP地址

·     BOOTP-Allocated:表示BOOTP動態分配IP地址

·     Mad:表示MAD IP地址(暫不支持)

Broadcast address

接口所在網段的廣播地址

The Maximum Transmit Unit

接口的最大傳輸單元,單位為字節

input packets, bytes, multicasts

output packets, bytes, multicasts

接口上接收和發送的單播報文數、字節數以及組播報文數(設備啟動後就開始統計此信息)

TTL invalid packet number

接口上收到的TTL無效的報文個數(設備啟動後就開始統計此信息)

ICMP packet input number:

  Echo reply:

  Unreachable:

  Source quench:

  Routing redirect:

  Echo request:

  Router advert:

  Router solicit:

  Time exceed:

  IP header bad:

  Timestamp request:

  Timestamp reply:

  Information request:

  Information reply:

  Netmask request:

  Netmask reply:

  Unknown type:

接口上收到的ICMP報文的總數(設備啟動後就開始統計此信息),包括如下報文:

·     Echo應答報文

·     不可達報文

·     源站抑製報文

·     路由重定向報文

·     Echo請求報文

·     路由器通告報文

·     路由器請求報文

·     超時報文

·     IP報文頭錯誤報文

·     時間戳請求報文

·     時間戳響應報文

·     信息請求報文

·     信息響應報文

·     掩碼請求報文

·     掩碼響應報文

·     未知類型報文

 

【相關命令】

·     display ip interface brief

·     ip address

1.1.2  display ip interface brief

display ip interface brief命令用來顯示三層接口與IP相關的簡要信息。

【命令】

display ip interface [ interface-type [ interface-number ] ] brief [ description ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface-type:顯示指定類型接口的IP基本配置信息。

interface-number:顯示指定接口的IP基本配置信息。

description:顯示接口完整的描述信息。如果未指定本參數,則最多可以顯示16個字符,如果超過16個字符,那麼則顯示前14個字符和“…”。

【使用指導】

display ip interface brief命令用來查看三層接口與IP相關的簡要信息,包括接口的物理和鏈路層協議狀態、IP地址、描述信息等。

需要注意的是:

·     如果不指定接口類型和接口編號,則顯示所有三層接口的IP基本配置信息;

·     如果隻指定接口類型,不指定接口編號,則顯示該類型所有三層接口的IP基本配置信息;

·     如果同時指定接口類型和接口編號,則顯示指定接口的IP基本配置信息。

【舉例】

# 顯示GigabitEthernet接口的基本配置信息。

<Sysname> display ip interface gigabitethernet brief

*down: administratively down

(s): spoofing  (l): loopback

Interface                Physical Protocol IP Address      Description

GE1/0/1                  up       up       5.5.5.1         Link to CoreRo...

<Sysname> display ip interface gigabitethernet brief description

*down: administratively down

(s): spoofing  (l): loopback

Interface                Physical Protocol IP Address      Description

GE1/0/1                  up       up       5.5.5.1         Link to CoreRouter

表1-2 display ip interface brief命令顯示信息描述表

字段

描述

*down: administratively down

接口處於管理down狀態,即采用shutdown命令關閉了該接口

(s) : spoofing

接口的欺騙屬性,即接口的鏈路層協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的

Interface

接口的名稱

Physical

接口的物理狀態,可能的狀態及含義如下:

·     *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     down:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為未連接好或者線路故障)

·     up:該接口的管理狀態和物理狀態均為開啟

Protocol

接口的鏈路層協議狀態,可能的狀態及含義如下:

·     down:該接口的協議狀態為關閉

·     down(l):該接口的協議狀態為loopback down

·     up:該接口的協議狀態為開啟

·     up(l):該接口的協議狀態為loopback up

·     up(s):該接口的協議狀態為spoofing up

IP Address

接口的IP地址(如果未配置則顯示“--”)

Description

接口的描述信息(如果未配置則顯示“--”)

 

【相關命令】

·     display ip interface

·     ip address

1.1.3  ip address

ip address命令用來配置接口的IP地址。

undo ip address命令用來刪除接口的IP地址。

【命令】

ip address ip-address { mask-length | mask } [ sub ]

undo ip address [ ip-address { mask-length | mask } [ sub ] ]

【缺省情況】

未配置接口IP地址。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

ip-address:接口的IP地址,為點分十進製格式。

mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為1~31,當接口為LoopBack接口時,取值範圍為1~32。

mask:接口IP地址相應的子網掩碼,為點分十進製格式。

sub:表示該地址為接口的從IP地址。為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。

【使用指導】

ip address命令用來配置接口的IP地址。設備的每個接口可以配置多個IP地址,其中一個為主IP地址,其餘為從IP地址。一般情況下,一個接口隻需配置一個主IP地址,有時為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。

當配置主IP地址時,如果接口上已經有主IP地址,則新配置的地址將覆蓋原有的主IP地址,成為新的主IP地址。

當接口被配置為通過BOOTP或DHCP動態獲取、通過PPP協商分配或借用其他接口的IP地址後,不能再給該接口配置從IP地址。

undo ip address命令中不指定任何參數表示刪除該接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示刪除主IP地址。undo ip address ip-address { mask | mask-length } sub表示刪除指定的從IP地址。

同一接口的主、從IP地址可以在同一網段,但不同接口之間、主接口及其子接口之間、同一主接口下不同子接口之間的IP地址不可以在同一網段。

【舉例】

# 為接口GigabitEthernet1/0/1配置主IP地址為129.102.0.1,從IP地址為202.38.160.1,子網掩碼都為255.255.255.0。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ip address 129.102.0.1 255.255.255.0

[Sysname-GigabitEthernet1/0/1] ip address 202.38.160.1 255.255.255.0 sub

【相關命令】

·     display ip interface

·     display ip interface brief

1.1.4  ip address unnumbered

ip address unnumbered命令用來配置本接口借用指定接口的IP地址。

undo ip address unnumbered命令用來恢複缺省情況。

【命令】

ip address unnumbered interface interface-type interface-number

undo ip address unnumbered

【缺省情況】

本接口未借用其它接口的IP地址。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface interface-type interface-number:被借用接口的接口類型及接口編號。

【使用指導】

所謂“IP地址借用”,是指一個接口上未配置IP地址,但為了使該接口能正常使用,就向同一設備上其它有IP地址的接口借用一個IP地址

IP地址借用的使用場景如下:

·     在IP地址資源比較匱乏的環境下,為了節約IP地址資源,可以配置某個接口借用其他接口的IP地址。

·     如果某個接口隻是偶爾使用,可以配置該接口借用其他接口的IP地址,而不必讓其一直占用一個單獨的IP地址。

Loopback接口的IP地址可被其它接口借用,但本身不能借用其它接口的地址。

一個接口的地址可以借給多個接口。如果被借用接口有多個手動配置的IP地址,則隻有手動配置的主IP地址能被借用。

由於借用方接口本身沒有IP地址,無法在此接口上啟用動態路由協議。所以必須手動配置一條到對端網段的靜態路由,才能實現設備間的連通。

【舉例】

# 配置Tunnel接口Tunnel0借用以太網接口GigabitEthernet1/0/1的IP地址。

<Sysname> system-view

[Sysname] interface tunnel 0 mode gre

[Sysname-Tunnel0] ip address unnumbered interface gigabitethernet 1/0/1

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們