• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

13-三層技術-IP業務命令參考

目錄

02-IP轉發基礎命令

本章節下載 02-IP轉發基礎命令  (233.11 KB)

02-IP轉發基礎命令


1 IP轉發基礎

1.1  IP轉發基礎配置命令

1.1.1  display fib

display fib命令用來顯示FIB表項的信息。

【命令】

display fib [ vpn-instance vpn-instance-name ] [ ip-address [ mask | mask-length ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

vpn-instance vpn-instance-name:顯示指定VPN實例的FIB表項的信息。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果不指定VPN實例,則顯示公網的FIB表項的信息。

ip-address:顯示與指定目的IP地址匹配的FIB表項的信息。

mask:IP地址掩碼。

mask-length:IP地址掩碼長度,取值範圍為0~32。

【使用指導】

如果配置ip-address時不指定掩碼和掩碼長度,則顯示與指定目的IP地址最長匹配的FIB表項的信息;如果配置ip-address時指定了掩碼或掩碼長度,則顯示與指定目的IP地址和掩碼精確匹配的FIB表項的信息。

【舉例】

# 顯示公網的所有FIB表項的信息。

<Sysname> display fib

 

Destination count: 5 FIB entry count: 5

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay     F:FRR

 

Destination/Mask   Nexthop         Flag     OutInterface/Token       Label

0.0.0.0/32         127.0.0.1       UH       InLoop0                  Null

192.168.100.0/24   192.168.100.96  U        GE1/0/0                  Null

127.0.0.0/8        127.0.0.1       U        InLoop0                  Null

127.0.0.0/32       127.0.0.1       UH       InLoop0                  Null

127.0.0.1/32       127.0.0.1       UH       InLoop0                  Null

# 顯示私網的FIB表項的信息。

<Sysname> display fib vpn-instance vpn1

Destination count: 6 FIB entry count: 6

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay     F:FRR

 

Destination/Mask   Nexthop         Flag     OutInterface/Token      Label

0.0.0.0/32         127.0.0.1       UH       InLoop0                  Null

20.20.20.0/24      20.20.20.25     U        GE1/0/0                Null

20.20.20.0/32      20.20.20.25     UBH      GE1/0/0                Null

20.20.20.25/32     127.0.0.1       UH       InLoop0                  Null

20.20.20.25/32     20.20.20.25     H        GE1/0/0                Null

20.20.20.255/32    20.20.20.25     UBH      GE1/0/0                Null

# 顯示目的地址為10.2.1.1的FIB表項的信息。

<Sysname> display fib 10.2.1.1

 

Destination count: 1 FIB entry count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay     F:FRR

 

Destination/Mask   Nexthop         Flag     OutInterface/Token       Label

10.2.1.1/32        127.0.0.1       UH       InLoop0                  Null

表1-1 display fib命令顯示信息描述表

字段

描述

Destination count

目的地址的個數

FIB entry count

FIB表項數目

Destination/Mask

目的地址/掩碼長度

Nexthop

轉發的下一跳地址

Flag

路由的標誌:

·     U:表示可用路由

·     G:表示網關路由

·     H:表示主機路由

·     B:表示黑洞路由

·     D:表示動態路由

·     S:表示靜態路由

·     R:表示迭代路由

·     F:表示快速重路由

OutInterface/Token

轉發接口/LSP索引號

Label

內層標簽值

 

1.1.2  inner-interface learn arp-nd

inner-interface learn arp-nd命令用來開啟內聯接口學習ARP/ND表項功能。

undo inner-interface learn arp-nd命令用來關閉內聯接口學習ARP/ND表項功能。

【命令】

inner-interface learn arp-nd vlan vlan-id

undo inner-interface learn arp-nd

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015 、F1000-AK1020、F1000-AK1025、 F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、 F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、 F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、 F1000-AK1514、F1000-AK1515、 F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【缺省情況】

內聯接口學習ARP/ND表項功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

vlan vlan-id:表示學習指定VLAN中的ARP/ND表項。vlan-id是VLAN ID的編號,取值範圍為2~4094,此VLAN ID必須是內聯子接口上所終結的VLAN。配置的VLAN ID不能是對端內聯接口的缺省VLAN ID。

【使用指導】

當NetStream的統計信息由內聯接口發送時,必須開啟此功能,否則會由於內聯接口無法學習ARP/ND表項,而導致內聯接口發送NetStream的統計信息失敗。

此命令僅在缺省context中支持。

【舉例】

# 開啟內聯接口學習ARP/ND表項的功能,學習VLAN 200中的ARP/ND表項。

<Sysname> system-view

[Sysname] inner-interface learn arp-nd vlan 200

1.1.3  last-hop backup enable

last-hop backup enable命令用來開啟備份上一跳功能。

undo last-hop backup enable命令用來關閉備份上一跳功能。

【命令】

last-hop backup enable

undo last-hop backup enable

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015 、F1000-AK1020、F1000-AK1025、 F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、 F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、 F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、 F1000-AK1514、F1000-AK1515、 F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【缺省情況】

備份上一跳功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

在IRF環境下,為了使對端設備到本端設備的正向流量和本端設備到對端設備的反向流量走相同的路徑,可以在主設備的接口上開啟轉發保持上一跳功能,並在全局開啟備份上一跳功能和會話熱備功能(配置session synchronization enable命令)後,當主設備的接口接收到正向流量的第一個IPv4或IPv6報文後,會保存上一跳信息,同時將該上一跳信息備份到從設備,此後反向流量報文到達主設備或從設備上時就可以直接通過該上一跳信息進行轉發。關於session synchronization enable命令的詳細解釋請參見“安全命令參考”中的“會話管理”。

當設備上存在多個業務板,且板間有業務備份時,在接口上開啟保持上一跳功能,並在全局開啟備份上一跳功能和會話引流功能(配置session flow-redirect enable命令)後,當該接口接收到正向流量的第一個IP報文後,接收到該報文的業務板會保存上一跳信息,同時將該上一跳信息備份到所有業務板上,當反向流量報文到達本業務板或其他業務板上時可以直接通過該上一跳信息進行轉發。關於session flow-redirect enable命令的詳細解釋請參見“安全命令參考”中的“會話管理”。

【舉例】

# 關閉備份上一跳功能。

<Sysname> system-view

[Sysname] undo last-hop backup enable

【相關命令】

·     ip last-hop hold

·     session synchronization enable安全命令參考/會話管理

·     session flow-redirect enable(安全命令參考/會話管理)

1.1.4  ip last-hop hold

ip last-hop hold命令用來開啟轉發保持上一跳功能。

undo ip last-hop hold命令用來關閉轉發保持上一跳功能。

【命令】

ip last-hop hold

undo ip last-hop hold

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【缺省情況】

轉發保持上一跳功能處於關閉狀態。

【視圖】

三層以太網接口視圖

三層以太網子接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

接口上開啟保持上一跳功能後,當該接口接收到正向流量的第一個IP報文,設備會根據流量特征以及上一跳信息,建立相反方向的快速轉發表項,當反向流量報文到達設備進行轉發時,可以直接通過該快速轉發表項指導報文進行轉發。

保持上一跳功能依賴於快速轉發表項的建立,對於以太網類型的鏈路,如果上一跳的MAC地址發生變化,對應的快速轉發表項需要重建才能使保持上一跳功能正常工作。

【舉例】

# 開啟轉發保持上一跳功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ip last-hop hold


2 負載分擔

2.1  負載分擔配置命令

2.1.1  ip load-sharing local-first enable

ip load-sharing local-first enable命令用來開啟等價路由負載分擔本地優先功能。

undo ip load-sharing local-first enable命令用來關閉等價路由負載分擔本地優先功能。

【命令】

ip load-sharing local-first enable

undo ip load-sharing local-first enable

【缺省情況】

等價路由負載分擔本地優先功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

等價路由負載分擔本地優先功能僅在IRF模式下生效。

【舉例】

# 開啟等價路由負載分擔本地優先功能。

<Sysname> system-view

[Sysname] ip load-sharing local-first enable

2.1.2  ip load-sharing mode

ip load-sharing mode命令用來配置負載分擔方式。

undo ip load-sharing mode命令用來恢複缺省情況。

【命令】

ip load-sharing mode { per-flow [ dest-ip | dest-port | ip-pro | src-ip | src-port ] * | per-packet } { global | slot slot-number }

undo ip load-sharing mode { global | slot slot-number }

本命令的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-10、F1000-AI-15

不支持

F1000-AI-03、F1000-AI-05、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK1025、F1000-AK1115、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9150

不支持

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1235、F1000-AK1140、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1315、F1000-AK1312、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

不支持

LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

【缺省情況】

設備基於報文逐流進行負載分擔。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

per-flow:基於報文逐流進行負載分擔。

dest-ip:基於報文的目的IP地址逐流進行負載分擔。

dest-port:基於報文的目的端口逐流進行負載分擔。

ip-pro:基於報文的IP協議號逐流進行負載分擔。

src-ip:基於報文的源IP地址逐流進行負載分擔。

src-port:基於報文的源端口逐流進行負載分擔。

global:表示全局配置。

per-packet:基於報文逐包進行負載分擔。

slot slot-number:在指定成員設備上配置負載分擔方式。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則在所有成員設備上配置負載分擔方式。

【使用指導】

配置基於報文逐包進行負載分擔方式在快速轉發情況下不生效。

【舉例】

# 配置指定slot基於報文逐流進行負載分擔。

<Sysname> system-view

[Sysname] ip load-sharing mode per-flow slot 1

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們