• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

06-VPN命令參考

目錄

04-GRE命令

本章節下載 04-GRE命令  (361.99 KB)

04-GRE命令


1 GRE

1.1  GRE配置命令

1.1.1  display gre p2mp tunnel-table interface tunnel

display gre p2mp tunnel-table interface tunnel命令用來顯示點到多點GRE隧道接口的隧道動態表項信息。

【命令】

display gre p2mp tunnel-table interface tunnel number [ ipv4 | ipv6 ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM

不支持

F1003-C、F1003-M、F1003-S、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

number:表示Tunnel接口號,取值為已創建的Tunnel接口的編號。

ipv4:指定顯示隧道IPv4動態表項信息。

ipv6:指定顯示隧道IPv6動態表項信息。

【使用指導】

需要注意的是:

·     如果指定ipv4參數,則隻顯示隧道IPv4動態表項信息

·     如果指定ipv6參數,則隻顯示隧道IPv6動態表項信息

·     如果不指定ipv4ipv6參數,則顯示所有隧道動態表項信息

【舉例】

# 顯示點到多點GRE隧道接口Tunnel0的隧道動態表項信息。

<Sysname> display gre p2mp tunnel-table interface tunnel 0

Total number:2

Dest Addr               Mask/Prefix Len Tunnel Dest Addr        Gre Key   Aging

10.0.0.1                255.255.255.255 20.0.0.1                          10

10::1                   64              20.0.0.2                          5

# 顯示點到多點GRE隧道接口Tunnel0的隧道IPv4動態表項信息。

<Sysname> display gre p2mp tunnel-table interface tunnel 0 ipv4

Total number:1

Dest Addr               Mask/Prefix Len Tunnel Dest Addr        Gre Key   Aging

100.0.0.1               255.255.255.255  20.0.0.1                         9

# 顯示點到多點GRE隧道接口Tunnel0的隧道IPv6動態表項信息。

<Sysname> display gre p2mp tunnel-table interface tunnel 0 ipv6

Total number:1

Dest Addr             Mask/Prefix Len Tunnel Dest Addr        Gre Key   Aging

100::1                128                    20::2                      3

表1-1 display gre p2mp tunnel-table interface tunnel命令顯示信息描述表

字段

描述

Total number

隧道動態表項總個數

Dest Addr

分支網絡地址

Mask/Prefix Len

分支網絡地址掩碼/前綴長度

Tunnel Dest Addr

隧道的目的地址

Gre Key

標識隧道動態表項的優先級,如果隧道對端未配置GRE Key,則顯示為空

Aging

表項剩餘的可存活時間(單位為秒)

 

1.1.2  display gre p2mp tunnel-table statistics

display gre p2mp tunnel-table statistics命令用來顯示點到多點GRE隧道靜態表項的報文統計信息。

【命令】

display gre p2mp tunnel-table statistics interface tunnel number [ vpn-instance vpn-instance-name ] [ branch-network-address branch-network-address { mask | mask-length } ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1005、F1005-GM、F1010、F1010-GM

不支持

F1003-C、F1003-M、F1003-S、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

interface tunnel number:顯示指定Tunnel接口的點到多點GRE隧道靜態表項的報文統計信息。number表示Tunnel接口號,取值為已創建的Tunnel接口的編號。

vpn-instance vpn-instance-name:顯示指定VPN實例的點到多點GRE隧道靜態表項的報文統計信息。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示屬於公網。

branch-network-address branch-network-address:顯示指定分支網絡的IPv4地址的點到多點GRE隧道靜態表項的報文統計信息。branch-network-address表示分支網絡的IPv4地址。

mask:分支內網IPv4地址的掩碼,為點分十進製格式。

mask-length:分支內網IPv4地址的掩碼長度,取值範圍為0~32。

【使用指導】

若不指定任何參數,則表示顯示所有公網的點到多點GRE隧道靜態表項的報文統計信息。

【舉例】

# 顯示所有公網的點到多點GRE隧道接口Tunnel1的隧道靜態表項的報文統計信息。

<Sysname> display gre p2mp tunnel-table statistics interface tunnel 1

 

VPN-instance name: -       Map entries: 2

 

Branch network address    : 192.168.11.1/32

Tunnel destination address: 11.1.1.1

Checksum value            : 192.168.20.1

  Input:

    0 packets, 0 bytes, 0 drops

  Output:

    0 packets, 0 bytes, 0 drops

 

Branch network address    : 192.168.12.1/32

Tunnel destination address: 11.1.1.1

Checksum value            : 192.168.20.2

  Input:

    0 packets, 0 bytes, 0 drops

  Output:

    0 packets, 0 bytes, 0 drops  

表1-2 display gre p2mp tunnel-table statistics命令顯示信息描述表

 

字段

描述

 

VPN-instance name

分支網絡所屬的VPN實例,公網顯示“-”

Map entries

隧道映射表項數

 

Branch network address

分支網絡的IPv4地址及其掩碼

Tunnel destination address

GRE P2MP隧道的目的地址

Checksum value

填充checksum字段的值,未指定時不顯示該字段

 

Input:

0 packets, 0 bytes, 0 drops

總計隧道的輸入的報文數、字節和丟棄的輸入報文數

 

Output:

0 packets, 0 bytes, 0 drops

總計隧道的輸出的報文數、字節和丟棄的輸出報文數

 

1.1.3  gre checksum

gre checksum命令用來開啟GRE報文校驗和功能。

undo gre checksum命令用來關閉GRE報文校驗和功能。

【命令】

gre checksum

undo gre checksum

【缺省情況】

GRE報文校驗和功能處於關閉狀態。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

通過GRE校驗和驗證可以檢查報文的完整性。

隧道兩端可以根據各自的實際應用需要決定是否要開啟GRE報文校驗和功能。如果發送方開啟了GRE報文校驗和功能,則會根據GRE頭及Payload信息計算校驗和,並將包含校驗和信息的報文發送給對端。接收方對收到的報文計算校驗和,並與報文中的校驗和比較,如果一致則對報文進行進一步處理,否則丟棄該報文。

接收方是否對收到的報文進行校驗和驗證,取決於報文中是否攜帶校驗和信息,與接收方的配置無關。

【舉例】

# 開啟GRE報文校驗和功能。

<Sysname> system-view

[Sysname] interface tunnel 2 mode gre

[Sysname-Tunnel2] gre checksum

1.1.4  gre key

gre key命令用來設置GRE類型Tunnel接口的GRE Key。

undo gre key命令用來恢複缺省情況。

【命令】

gre key key

undo gre key

【缺省情況】

未設置GRE類型Tunnel接口的GRE Key。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

key:GRE類型Tunnel接口的GRE Key,取值範圍為0~4294967295。

【使用指導】

對於非點到多點GRE隧道,隧道兩端必須設置相同的GRE Key,或者都不設置GRE Key。

對於點到多點GRE隧道,中心節點的點到多點GRE隧道接口上不能配置GRE Key,分支節點的點到點GRE隧道接口上可以配置GRE Key。分支節點上配置的GRE Key,除了用於檢查報文的合法性外,在點到多點GRE隧道備份中,中心節點可以根據分支節點的GRE Key來判斷隧道動態表項的優先級。

【舉例】

# 設置GRE類型Tunnel接口的GRE Key為123。

<Sysname> system-view

[Sysname] interface tunnel 2 mode gre

[Sysname-Tunnel2] gre key 123

1.1.5  gre p2mp aging-time

gre p2mp aging-time命令用來配置點到多點GRE隧道的隧道動態表項老化時間。

undo gre p2mp aging-time命令用來恢複缺省情況。

【命令】

gre p2mp aging-time aging-time

undo gre p2mp aging-time

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

隧道動態表項的老化時間為5秒。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

aging-time:隧道動態表項老化時間,取值範圍為1~86400,單位為秒。

【使用指導】

僅點到多點GRE隧道模式的Tunnel接口支持本命令。

如果中心節點在隧道動態表項老化時間內沒有收到來自分支網絡的報文,中心節點將刪除分支網絡對應的隧道動態表項。

隧道動態表項老化時間設置過小,可能導致表項過快老化,發往分支網絡的報文轉發失敗;設置過大,可能會導致隧道動態表項無法及時更新。

【舉例】

# 配置點到多點GRE隧道動態表項的老化時間為10秒。

<Sysname> system-view

[Sysname] interface tunnel 0 mode gre-p2mp

[Sysname-Tunnel0] gre p2mp aging-time 10

1.1.6  gre p2mp backup-interface

gre p2mp backup-interface命令用來配置點到多點GRE隧道的備份接口。

undo gre p2mp backup-interface命令用來恢複缺省情況。

【命令】

gre p2mp backup-interface tunnel number

undo gre p2mp backup-interface

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置點到多點GRE隧道的備份接口。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

tunnel number:指定備份接口。number為Tunnel接口號。指定的備份接口必須是已經存在的Tunnel接口,且隻能是GRE over IPv4或GRE over IPv6隧道模式的Tunnel接口。

【使用指導】

當設備查找不到匹配的點到多點GRE隧道動態表項,需要通過備份接口轉發報文時,備份接口上配置的業務(例如NetStream、NAT等)不會生效,業務以主隧道上的配置為準。

【舉例】

# 配置點到多點GRE隧道的備份接口為Tunnel100。

<Sysname> system-view

[Sysname] interface tunnel 0 mode gre-p2mp

[Sysname-Tunnel0] gre p2mp backup-interface tunnel 100

1.1.7  gre p2mp branch-network-mask

gre p2mp branch-network-mask命令用來配置點到多點GRE隧道的隧道動態表項中分支內網IPv4地址的掩碼或IPv6地址的前綴長度。

undo gre p2mp branch-network-mask命令用來恢複缺省情況。

【命令】

gre p2mp branch-network-mask { mask | mask-length | ipv6 prefix-length }

undo gre p2mp branch-network-mask [ ipv6 ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1235、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

分支內網IPv4地址的掩碼為255.255.255.255,即掩碼長度為32;分支內網IPv6地址的前綴長度為128。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

mask:分支內網絡IPv4地址的掩碼,為點分十進製格式。

mask-length:分支內網IPv4地址的掩碼長度,取值範圍為0~32。

ipv6 prefix-length:分支內網IPv6地址的前綴長度,取值範圍為0~128。

【使用指導】

僅點到多點GRE隧道模式的Tunnel接口支持本命令。

點到多點GRE隧道的隧道動態表項中報文目的地址的掩碼長度可以手工配置。通過合理的規劃各個分支設備的內網網段,使用此命令可以使得中心設備對應於每個分支設備隻建立一個隧道動態表項,從而降低中心設備的資源消耗。

使用此命令前,需要保證所有分支內網的掩碼長度或前綴長度與手工配置的點到多點GRE隧道的隧道動態表項中報文目的地址的掩碼長度或前綴長度一致,否則可能導致報文轉發錯誤。

【舉例】

# 配置點到多點GRE隧道的隧道動態表項中分支內網IPv4地址的掩碼為255.255.255.0。

<Sysname> system-view

[Sysname] interface tunnel 0 mode gre-p2mp

[Sysname-Tunnel0] gre p2mp branch-network-mask 255.255.255.0

1.1.8  gre p2mp nexthop-learning

gre p2mp nexthop-learning命令用來開啟下一跳主機路由學習功能。

undo gre p2mp nexthop-learning命令用來關閉下一跳主機路由學習功能。

【命令】

gre p2mp nexthop-learning

undo gre p2mp nexthop-learning

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

下一跳主機路由學習功能處於關閉狀態。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

僅隧道模式為點到多點的GRE over IPv4隧道的Tunnel接口支持本命令。

點到多點GRE隧道的隧道動態表項中報文目的地址的掩碼長度可以手工配置,中心設備對應每個分支設備隻建立一個隧道動態表項,但是這樣會導致無法建立BGP鄰居。

通過使用本命令,在建立BGP鄰居時,如果出現同網段的路由,便會去學習掩碼長度為32位的地址表項,建立BGP鄰居。

【舉例】

# 在隧道模式為點到多點的GRE over IPv4隧道的Tunnel接口0上開啟下一跳主機路由學習功能。

<Sysname> system-view

[Sysname] interface tunnel 0 mode gre-p2mp

[Sysname-Tunnel0] gre p2mp nexthop-learning

【相關命令】

·     gre p2mp branch-network-mask

1.1.9  gre p2mp-template (system view)

gre p2mp-template命令用來創建GRE P2MP隧道模板,並進入GRE P2MP隧道模板視圖。若GRE P2MP隧道模板已經存在,直接進入GRE P2MP隧道模板視圖。

undo gre p2mp-template命令用來刪除指定的GRE P2MP隧道模板。

【命令】

gre p2mp-template template-name

undo gre p2mp-template template-name

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

不存在GRE P2MP隧道模板。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

template-name:GRE P2MP隧道模板名稱,為1~31個字符的字符串,區分大小寫。

【舉例】

# 配置GRE P2MP隧道模板aa,並進入GRE P2MP隧道模板視圖。

<Sysname> system-view

[Sysname] gre p2mp-template aa

[Sysname-p2mp-template-aa]

【相關命令】

·     map

1.1.10  gre p2mp-template (tunnel view)

gre p2mp-template命令用來配置GRE P2MP隧道接口與指定的GRE P2MP隧道模板關聯。

undo gre p2mp-template命令用來恢複缺省情況。

【命令】

gre p2mp-template template-name

undo gre p2mp-template

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置GRE P2MP隧道接口與指定的GRE P2MP隧道模板關聯。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

template-name:GRE P2MP隧道模板名稱,為1~31個字符的字符串,區分大小寫。

【使用指導】

每個GRE P2MP隧道接口隻能關聯一個GRE P2MP隧道模板,後關聯的GRE P2MP隧道模板會覆蓋前一個GRE P2MP隧道模板。

【舉例】

# 配置GRE P2MP隧道接口1與指定的GRE P2MP隧道模板aa關聯。

<Sysname> system-view

[Sysname] interface tunnel 1 mode gre-p2mp

[Sysname-Tunnel1] gre p2mp-template aa

【相關命令】

·     gre p2mp-template(system view)

1.1.11  keepalive

keepalive命令用來開啟GRE的keepalive功能,並配置keepalive報文發送周期及最大發送次數。

undo keepalive命令用來關閉GRE的keepalive功能。

【命令】

keepalive [ interval [ times ] ]

undo keepalive

【缺省情況】

GRE的keepalive功能處於關閉狀態。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interval:keepalive報文發送周期,取值範圍為1~32767,單位為秒,缺省值為10秒。

times:keepalive報文的最大傳送次數,取值範圍為1~255,缺省值為3次。

【使用指導】

開啟GRE的keepalive功能後,設備會以interval為周期從Tunnel接口發送GRE的keepalive報文。如果連續發送times個keepalive報文後,仍然沒有收到隧道對端的回應,則把本端Tunnel接口的狀態置為down。如果Tunnel接口為down狀態時,收到對端回複的keepalive確認報文,則Tunnel接口的狀態將轉換為up,否則保持down狀態。

不論設備上是否開啟了GRE的keepalive功能,設備接收到keepalive報文後,都會對其進行應答。

模式為GRE over IPv6隧道的Tunnel接口不支持本命令。

【舉例】

# 開啟GRE的keepalive功能,並配置keepalive報文發送周期為20秒,最大傳送次數為5次。

<Sysname> system-view

[Sysname] interface tunnel 2 mode gre

[Sysname-Tunnel2] keepalive 20 5

1.1.12  map

map命令用來配置GRE P2MP隧道的映射表項。

undo map命令用來刪除GRE P2MP隧道的映射表項。

【命令】

map [ vpn-instance vpn-instance-name ] branch-network-address branch-network-address { mask | mask-length } tunnel-destination tunnel-dest-address [ checksum-fill checksum-value ]

undo map [ vpn-instance vpn-instance-name ] branch-network-address branch-network-address { mask | mask-length } [ tunnel-destination tunnel-dest-address ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

未配置GRE P2MP隧道的映射表項。

【視圖】

GRE P2MP隧道模板視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

vpn-instance vpn-instance-name:分支網絡所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示該分支網絡屬於公網。

branch-network-address branch-network-address:分支網絡的IPv4地址。

mask:分支內網絡IPv4地址的掩碼,為點分十進製格式。

mask-length:分支內網IPv4地址的掩碼長度,取值範圍為0~32。

tunnel-destination tunnel-dest-address:GRE P2MP隧道的目的IPv4地址。

checksum-fill checksum-value:填充的IPv4地址,為點分十進製格式。當指定本參數時,在GRE頭中的checksum字段中攜帶該值,如果未指定本參數,則不對GRE頭中的checksum字段進行填充。

【使用指導】

一個GRE P2MP隧道模板視圖下可以配置多個GRE P2MP隧道的映射表項,每個表項定義了一個分支網絡地址及其所屬的VPN與所屬隧道目的地址的對應關係,該對應關係是唯一的,即同一個分支網絡地址不能對應不同的隧道目的地址。

如果分支網絡地址為私網地址,則需要指定私網地址所屬的VPN。

在某些特殊應用場景,分支網絡中存在虛擬機,並且虛擬機下掛多個用戶,為保證數據報文能夠發送到用戶,需要通過配置的checksum-fill參數填充IPv4地址至checksum字段中,當分支網絡接收到GRE報文後,會再根據checksum字段中的IPv4地址將數據報文轉發到指定的虛擬主機上。因此,請結合實際組網要求準確使用checksum-fill參數,不當使用會導致GRE報文校驗失敗。

【舉例】

# 在GRE P2MP隧道模板aa視圖下,配置一條映射表項,分支網絡地址為192.168.0.11,掩碼長度為32,隧道目的地址為10.108.113.71,填充的IPv4地址為192.168.20.1。

<Sysname> system-view

[Sysname] gre p2mp-template aa

[Sysname-p2mp-template-aa] map branch-network-address 192.168.0.11 32 tunnel-destination 10.108.113.71 checksum-fill 192.168.20.1

【相關命令】

·     gre p2mp-template(system view)

1.1.13  reset gre p2mp tunnel-table

reset gre p2mp tunnel-table命令用來清除點到多點GRE隧道的隧道動態表項信息。

【命令】

reset gre p2mp tunnel-table interface tunnel number [ destination { dest-address | ipv6 dest-ipv6-address } tunnel-destination { tunnel-dest-address | ipv6 tunnel-dest-address } ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface tunnel number:清除指定隧道接口上的隧道動態表項。其中,number為Tunnel接口號。

destination { dest-address | ipv6 dest-ipv6-address }:清除指定隧道對端內網的IPv4地址的隧道動態表項或IPv6地址的隧道動態表項。

tunnel-destination { tunnel-dest-address | ipv6 tunnel-dest-address }:清除指定隧道目的IPv4地址或IPv6地址的隧道動態表項。

【使用指導】

如果不指定destination { dest-address | ipv6 dest-ipv6-address }tunnel-destination { tunnel-dest-address | ipv6 tunnel-dest-address }參數,則清除指定隧道接口上所有的隧道動態表項。

【舉例】

# 清除點到多點GRE隧道接口Tunnel0下的所有隧道動態表項信息。

<Sysname> reset gre p2mp tunnel-table interface tunnel 0

# 清除點到多點GRE隧道接口Tunnel0下的指定隧道動態表項:分支網絡的私網地址為10.0.0.1,隧道目的地址為20.0.0.1。

<Sysname> reset gre p2mp tunnel-table interface tunnel 0 destination 10.0.0.1 tunnel-destination 20.0.0.1

【相關命令】

·     display gre p2mp tunnel-table interface tunnel

1.1.14  reset gre p2mp tunnel-table statistics

reset gre p2mp tunnel-table statistics命令用來清除點到多點GRE隧道的隧道靜態表項的報文統計信息。

【命令】

reset gre p2mp tunnel-table statistics interface tunnel number [ vpn-instance vpn-instance-name ] [ branch-network-address branch-network-address { mask | mask-length } ]

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface tunnel number:清除指定Tunnel接口的點到多點GRE隧道的隧道靜態表項的報文統計信息。number表示Tunnel接口號,取值為已創建的Tunnel接口的編號。

vpn-instance vpn-instance-name:清除指定VPN實例的點到多點GRE隧道的隧道靜態表項的報文統計信息。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示屬於公網。

branch-network-address branch-network-address:清除指定分支網絡的IPv4地址的點到多點GRE隧道的隧道靜態表項的報文統計信息。

mask:分支內網絡IPv4地址的掩碼,為點分十進製格式。

mask-length:分支內網IPv4地址的掩碼長度,取值範圍為0~32。

【使用指導】

如果不指定任何參數,則表示清除指定隧道中所有公網的點到多點GRE隧道的隧道靜態表項的報文統計信息。

【舉例】

# 清除Tunnel1中所有公網的點到多點GRE隧道的隧道靜態表項的報文統計信息。

<Sysname> reset gre p2mp tunnel-table statistics interface tunnel 1

【相關命令】

·     display gre p2mp tunnel-table statistics

1.1.15  tunnel route-static

tunnel route-static命令用來配置GRE P2MP隧道接口下靜態路由優先級功能。

undo tunnel route-static命令用來恢複缺省情況。

【命令】

tunnel route-static [ preference preference-value ]

undo tunnel route-static

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

GRE P2MP隧道接口下靜態路由優先級為60。

【視圖】

Tunnel接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

preference preference-value:指定靜態路由的優先級,取值範圍為1~255,缺省值為60。

【使用指導】

GRE P2MP隧道接口關聯隧道模板後,在路由可達情況下,模板下映射表項會自動下發靜態路由,缺省優先級為60,該優先級不受ip route-static default-preference命令的影響。在Tunnel接口下配置本命令後,將會修改Tunnel接口下所有靜態路由的優先級為配置的值,未指定preference preference-value參數時,使用的是缺省值。

【舉例】

# 配置接口Tunnel1的靜態路由優先級為3。

<Sysname> system-view

[Sysname] interface tunnel 1 mode gre-p2mp

[Sysname-Tunnel1] tunnel route-static preference 3

【相關命令】

·     display ip routing-table protocol(三層技術-IP路由命令參考/IP路由基礎)

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們