02-IP地址命令
本章節下載: 02-IP地址命令 (188.21 KB)
display ip interface命令用來顯示三層接口與IP相關的配置和統計信息。
【命令】
display ip interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:顯示指定接口的相關信息。如果未指定本參數,則顯示所有接口的IP相關的配置和統計信息。
【使用指導】
display ip interface命令用來查看三層接口與IP相關的配置和統計信息,包括接口上接收和發送的單播報文數、字節數和組播報文數,以及接口上收到的TTL無效報文數和ICMP報文數等。
通過對顯示信息中報文收發情況的分析,可以初步判斷網絡是否遭到攻擊和攻擊的可能來源。
如果不指定參數,則顯示所有三層接口的相關信息。
【舉例】
# 顯示接口GigabitEthernet1/0/1與IP相關的配置和統計信息。
<Sysname> display ip interface gigabitethernet 1/0/1
GigabitEthernet1/0/1 current state: DOWN
Line protocol current state: DOWN
Internet Address is 1.1.1.1/8 Primary
Broadcast address: 1.255.255.255
The Maximum Transmit Unit: 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
Unknown type: 0
表1-1 display ip interface命令顯示信息描述表
字段 |
描述 |
current state |
接口當前的物理狀態,可能的狀態及含義如下: · Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為未連接好或者線路故障) · UP:該接口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
鏈路層協議當前狀態,可能的狀態及含義如下: · DOWN:該接口的協議狀態為關閉 · UP:該接口的協議狀態為開啟 · UP (spoofing):該接口的協議狀態為欺騙性開啟,即雖然接口的鏈路層協議狀態顯示是開啟的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Internet Address |
接口的IP地址,IP地址後可攜帶如下參數: · Primary:表示手動配置的主IP地址 · Sub:表示手動配置的從IP地址 · MTunnel:表示MTunnel口IP地址(暫不支持) · SSLVPN:表示SSL VPN虛接口IP地址 · PPP-Negotiated:表示PPP動態協商IP地址 · Unnumbered:表示借用IP地址 · DHCP-Allocated:表示DHCP動態分配IP地址 · BOOTP-Allocated:表示BOOTP動態分配IP地址 · Mad:表示MAD IP地址(暫不支持) |
Broadcast address |
接口所在網段的廣播地址 |
The Maximum Transmit Unit |
接口的最大傳輸單元,單位為字節 |
input packets, bytes, multicasts output packets, bytes, multicasts |
接口上接收和發送的單播報文數、字節數以及組播報文數(設備啟動後就開始統計此信息) |
TTL invalid packet number |
接口上收到的TTL無效的報文個數(設備啟動後就開始統計此信息) |
ICMP packet input number: Echo reply: Unreachable: Source quench: Routing redirect: Echo request: Router advert: Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: |
接口上收到的ICMP報文的總數(設備啟動後就開始統計此信息),包括如下報文: · Echo應答報文 · 不可達報文 · 源站抑製報文 · 路由重定向報文 · Echo請求報文 · 路由器通告報文 · 路由器請求報文 · 超時報文 · IP報文頭錯誤報文 · 時間戳請求報文 · 時間戳響應報文 · 信息請求報文 · 信息響應報文 · 掩碼請求報文 · 掩碼響應報文 · 未知類型報文 |
【相關命令】
· display ip interface brief
· ip address
display ip interface brief命令用來顯示三層接口與IP相關的簡要信息。
【命令】
display ip interface [ interface-type [ interface-number ] ] brief [ description ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type:顯示指定類型接口的IP基本配置信息。
interface-number:顯示指定接口的IP基本配置信息。
description:顯示接口完整的描述信息。如果未指定本參數,則最多可以顯示16個字符,如果超過16個字符,那麼則顯示前14個字符和“…”。
【使用指導】
display ip interface brief命令用來查看三層接口與IP相關的簡要信息,包括接口的物理和鏈路層協議狀態、IP地址、描述信息等。
· 如果不指定接口類型和接口編號,則顯示所有三層接口的IP基本配置信息;
· 如果隻指定接口類型,不指定接口編號,則顯示該類型所有三層接口的IP基本配置信息;
· 如果同時指定接口類型和接口編號,則顯示指定接口的IP基本配置信息。
【舉例】
# 顯示GigabitEthernet接口的基本配置信息。
<Sysname> display ip interface gigabitethernet brief
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP Address Description
GE1/0/1 up up 5.5.5.1 Link to CoreRo...
<Sysname> display ip interface gigabitethernet brief description
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP Address Description
GE1/0/1 up up 5.5.5.1 Link to CoreRouter
表1-2 display ip interface brief命令顯示信息描述表
字段 |
描述 |
*down: administratively down |
接口處於管理down狀態,即采用shutdown命令關閉了該接口 |
(s) : spoofing |
接口的欺騙屬性,即接口的鏈路層協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Interface |
接口的名稱 |
Physical |
接口的物理狀態,可能的狀態及含義如下: · *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · down:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為未連接好或者線路故障) · up:該接口的管理狀態和物理狀態均為開啟 |
Protocol |
接口的鏈路層協議狀態,可能的狀態及含義如下: · down:該接口的協議狀態為關閉 · down(l):該接口的協議狀態為loopback down · up:該接口的協議狀態為開啟 · up(l):該接口的協議狀態為loopback up · up(s):該接口的協議狀態為spoofing up |
IP Address |
接口的IP地址(如果未配置則顯示“--”) |
Description |
接口的描述信息(如果未配置則顯示“--”) |
【相關命令】
· display ip interface
· ip address
ip address命令用來配置接口的IP地址。
undo ip address命令用來刪除接口的IP地址。
【命令】
ip address ip-address { mask-length | mask } [ sub ]
undo ip address [ ip-address { mask-length | mask } [ sub ] ]
【缺省情況】
未配置接口IP地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ip-address:接口的IP地址,為點分十進製格式。
mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為1~31,當接口為LoopBack接口時,取值範圍為1~32。
mask:接口IP地址相應的子網掩碼,為點分十進製格式。
sub:表示該地址為接口的從IP地址。為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。
【使用指導】
ip address命令用來配置接口的IP地址。設備的每個接口可以配置多個IP地址,其中一個為主IP地址,其餘為從IP地址。一般情況下,一個接口隻需配置一個主IP地址,有時為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。
當配置主IP地址時,如果接口上已經有主IP地址,則新配置的地址將覆蓋原有的主IP地址,成為新的主IP地址。
當接口被配置為通過BOOTP或DHCP動態獲取、通過PPP協商分配或借用其他接口的IP地址後,不能再給該接口配置從IP地址。
undo ip address命令中不指定任何參數表示刪除該接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示刪除主IP地址。undo ip address ip-address { mask | mask-length } sub表示刪除指定的從IP地址。
同一接口的主、從IP地址可以在同一網段,但不同接口之間、主接口及其子接口之間、同一主接口下不同子接口之間的IP地址不可以在同一網段。
【舉例】
# 為接口GigabitEthernet1/0/1配置主IP地址為129.102.0.1,從IP地址為202.38.160.1,子網掩碼都為255.255.255.0。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ip address 129.102.0.1 255.255.255.0
[Sysname-GigabitEthernet1/0/1] ip address 202.38.160.1 255.255.255.0 sub
【相關命令】
· display ip interface
· display ip interface brief
ip address unnumbered命令用來配置本接口借用指定接口的IP地址。
undo ip address unnumbered命令用來恢複缺省情況。
【命令】
ip address unnumbered interface interface-type interface-number
undo ip address unnumbered
【缺省情況】
本接口未借用其它接口的IP地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interface interface-type interface-number:被借用接口的接口類型及接口編號。
【使用指導】
所謂“IP地址借用”,是指一個接口上未配置IP地址,但為了使該接口能正常使用,就向同一設備上其它有IP地址的接口借用一個IP地址。
IP地址借用的使用場景如下:
· 在IP地址資源比較匱乏的環境下,為了節約IP地址資源,可以配置某個接口借用其他接口的IP地址。
· 如果某個接口隻是偶爾使用,可以配置該接口借用其他接口的IP地址,而不必讓其一直占用一個單獨的IP地址。
Loopback接口的IP地址可被其它接口借用,但本身不能借用其它接口的地址。
一個接口的地址可以借給多個接口。如果被借用接口有多個手動配置的IP地址,則隻有手動配置的主IP地址能被借用。
由於借用方接口本身沒有IP地址,無法在此接口上啟用動態路由協議。所以必須手動配置一條到對端網段的靜態路由,才能實現設備間的連通。
【舉例】
# 配置Tunnel接口Tunnel0借用以太網接口GigabitEthernet1/0/1的IP地址。
<Sysname> system-view
[Sysname] interface tunnel 0 mode gre
[Sysname-Tunnel0] ip address unnumbered interface gigabitethernet 1/0/1
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!