05-IPv6基礎命令
本章節下載: 05-IPv6基礎命令 (741.79 KB)
目 錄
1.1.2 display ipv6 icmp statistics
1.1.4 display ipv6 interface prefix
1.1.6 display ipv6 neighbors count
1.1.7 display ipv6 neighbors vpn-instance
1.1.11 display ipv6 rawip verbose
1.1.12 display ipv6 statistics
1.1.14 display ipv6 tcp verbose
1.1.16 display ipv6 tcp-proxy port-info
1.1.18 display ipv6 udp verbose
1.1.22 ipv6 address auto link-local
1.1.24 ipv6 address link-local
1.1.25 ipv6 address prefix-number
1.1.26 ipv6 extension-header drop enable
1.1.28 ipv6 hoplimit-expires enable
1.1.29 ipv6 icmpv6 error-interval
1.1.30 ipv6 icmpv6 multicast-echo-reply enable
1.1.34 ipv6 nd autoconfig managed-address-flag
1.1.35 ipv6 nd autoconfig other-flag
1.1.37 ipv6 nd ns retrans-timer
1.1.38 ipv6 nd nud reachable-time
1.1.39 ipv6 nd ra dns search-list
1.1.40 ipv6 nd ra dns search-list suppress
1.1.42 ipv6 nd ra dns server suppress
1.1.44 ipv6 nd ra hop-limit unspecified
1.1.46 ipv6 nd ra no-advlinkmtu
1.1.48 ipv6 nd ra prefix default
1.1.49 ipv6 nd ra router-lifetime
1.1.50 ipv6 nd router-preference
1.1.51 ipv6 nd unsolicited-na-learning enable
1.1.53 ipv6 neighbor link-local minimize
1.1.54 ipv6 neighbor stale-aging
1.1.55 ipv6 neighbors max-learning-num
1.1.58 ipv6 prefer temporary-address
1.1.60 ipv6 reassemble local enable
1.1.63 ipv6 unreachables enable
display ipv6 fib命令用來顯示IPv6 FIB信息。
【命令】
display ipv6 fib [ vpn-instance vpn-instance-name ] [ ipv6-address [ prefix-length ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
vpn-instance vpn-instance-name:顯示指定VPN實例的IPv6 FIB信息。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果不指定vpn-instance參數,則顯示公網的IPv6 FIB信息。
ipv6-address:顯示目的地址為指定IPv6地址的IPv6 FIB信息。如果不指定目的地址,則顯示所有的IPv6 FIB信息。
prefix-length:目的地址的前綴長度,取值範圍為0~128。如果不指定前綴長度,則顯示與指定目的IPv6地址最長匹配的IPv6 FIB信息
【舉例】
# 顯示公網所有的IPv6 FIB信息。
<Sysname> display ipv6 fib
Destination count: 1 FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination: ::1 Prefix length: 128
Nexthop : ::1 Flags: UH
Time stamp : 0x1 Label: Null
Interface : InLoop0 Token: Invalid
表1-1 display ipv6 fib命令顯示信息描述表
字段 |
描述 |
|
Destination count |
目的地址的個數 |
|
FIB entry count |
IPv6 FIB表項數目 |
|
Destination |
轉發的目的地址 |
|
Prefix length |
轉發的目的地址的前綴長度 |
|
Nexthop |
向目的地址轉發報文的下一跳地址 |
|
Flags |
路由的標誌: · U:表示路由可用 · G:表示網關路由 · H:表示主機路由 · B:表示黑洞路由 · D:表示動態路由 · S:表示靜態路由 · R:表示迭代路由 · F:表示快速重路由 |
|
Time stamp |
IPv6 FIB表項的生成時間 |
|
Label |
(暫不支持)MPLS內層標簽,公網的IPv6 FIB信息中顯示為Null |
|
Interface |
轉發報文的出接口 |
|
Token |
LSP索引號 |
|
display ipv6 icmp statistics命令用來顯示ICMPv6流量統計信息。
【命令】
display ipv6 icmp statistics [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的ICMPv6流量統計信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的ICMPv6流量統計信息。
【舉例】
# 顯示ICMPv6流量統計信息。
<Sysname> display ipv6 icmp statistics
Input: bad code 0 too short 0
checksum error 0 bad length 0
path MTU changed 0 destination unreachable 0
too big 0 parameter problem 0
echo request 0 echo reply 0
neighbor solicit 0 neighbor advertisement 0
router solicit 0 router advertisement 0
redirect 0 router renumbering 0
output: parameter problem 0 echo request 0
echo reply 0 unreachable no route 0
unreachable admin 0 unreachable beyond scope 0
unreachable address 0 unreachable no port 0
too big 0 time exceed transit 0
time exceed reassembly 0 redirect 0
ratelimited 0 other errors 0
表1-2 display ipv6 icmp statistics命令顯示信息描述表
字段 |
描述 |
bad code |
接收的代碼錯誤的報文數 |
too short |
接收的長度過小的報文數 |
checksum error |
接收的校驗和錯誤的報文數 |
bad length |
接收的長度錯誤的報文數 |
path MTU changed |
接收的路徑MTU改變報文數 |
destination unreachable |
接收的目標不可達報文數 |
too big |
接收/發送的數據包超長報文數 |
parameter problem |
接收/發送的參數錯誤報文數 |
echo request |
接收/發送的回顯請求報文數 |
echo reply |
接收/發送的回應響應報文數 |
neighbor solicit |
接收的鄰居請求報文數 |
neighbor advertisement |
接收的鄰居通告報文數 |
router solicit |
接收的路由請求報文數 |
router advertisement |
接收的路由通告報文數 |
redirect |
接收/發送的重定向報文數 |
router renumbering |
接收的路由器重計數報文數 |
unreachable no route |
發送的路由不可達報文數 |
unreachable admin |
發送的與目標的通信被管理策略禁止的報文數 |
unreachable beyondscope |
發送的源地址超出範圍的報文數 |
unreachable address |
發送的地址不可達報文數 |
unreachable no port |
發送的端口不可達報文數 |
time exceed transit |
發送的傳輸超時報文數 |
time exceed reassembly |
發送的重組超時報文數 |
ratelimited |
因速率超過限製而未發送的報文數 |
other errors |
發送的其他的錯誤報文數 |
display ipv6 interface命令用來顯示接口的IPv6信息。
【命令】
display ipv6 interface [ interface-type [ interface-number ] ] [ brief ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type:顯示指定類型接口的IPv6信息。
interface-number:顯示指定接口的IPv6信息。
brief:顯示接口摘要信息,包括接口的物理狀態、鏈路層協議狀態以及IPv6地址信息。如果不指定該參數,則顯示接口的詳細信息,包括接口上和IPv6相關的配置以及運行信息,以及IPv6報文統計信息。
【使用指導】
如果隻指定接口類型,不指定接口編號,則顯示所有指定類型接口的IPv6信息;
如果同時指定接口類型和接口編號,則顯示指定接口的IPv6信息。
【舉例】
# 查看接口GigabitEthernet1/0/1上的IPv6信息。
<Sysname> display ipv6 interface gigabitethernet 1/0/1
GigabitEthernet1/0/1 current state: UP
Line protocol current state: UP
IPv6 is enabled, link-local address is FE80::200:1FF:FE04:5D00 [TENTATIVE]
Global unicast address(es):
10::1234:56FF:FE65:4322, subnet is 10::/64 [TENTATIVE] [AUTOCFG]
[valid lifetime 4641s/preferred lifetime 4637s]
20::1234:56ff:fe65:4322, subnet is 20::/64 [TENTATIVE] [EUI-64]
30::1, subnet is 30::/64 [TENTATIVE] [ANYCAST]
40::2, subnet is 40::/64 [TENTATIVE] [DHCP]
50::3, subnet is 50::/64 [TENTATIVE]
Joined group address(es):
FF02::1
FF02::2
FF02::1:FF00:1
FF02::1:FF04:5D00
MTU is 1500 bytes
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds
ND retransmit interval is 1000 milliseconds
Hosts use stateless autoconfig for addresses
IPv6 Packet statistics:
InReceives: 0
InTooShorts: 0
InTruncatedPkts: 0
InHopLimitExceeds: 0
InBadHeaders: 0
InBadOptions: 0
ReasmReqds: 0
ReasmOKs: 0
InFragDrops: 0
InFragTimeouts: 0
OutFragFails: 0
InUnknownProtos: 0
InDelivers: 0
OutRequests: 0
OutForwDatagrams: 0
InNoRoutes: 0
InTooBigErrors: 0
OutFragOKs: 0
OutFragCreates: 0
InMcastPkts: 0
InMcastNotMembers: 0
OutMcastPkts: 0
InAddrErrors: 0
InDiscards: 0
OutDiscards: 0
表1-3 display ipv6 interface命令顯示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 current state |
接口的物理狀態,可能的狀態及含義如下: · Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為沒有連接好或者線路故障) · UP:該接口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
接口的鏈路層協議狀態,可能的狀態及含義如下: · DOWN:該接口的協議狀態為關閉 · UP:該接口的協議狀態為開啟 |
IPv6 is enabled |
接口的IPv6轉發功能狀態(為某接口配置任一IPv6地址後係統將自動使能該接口的IPv6功能,此例中處於使能狀態) |
link-local address |
接口上配置的鏈路本地地址 |
Global unicast address(es) |
接口上配置的全球單播地址 可能的IPv6地址狀態及含義如下: · TENTATIVE:該狀態為地址初始化狀態,此時該地址可能正在進行DAD檢測或準備進行DAD檢測,處於該狀態的地址不能作為報文的源地址或者目的地址 · DUPLICATE:該狀態表明地址DAD檢測已經結束,由於該地址在鏈路上不唯一,因此不能使用 · PREFERRED:該狀態表明地址處於首選生命期以內。該狀態的地址可以作為報文的源地址或者目的地址。為該狀態時,不顯示地址的狀態標識 · DEPRECATED:該狀態表明地址超過首選生命期,但是在有效生命期以內。該狀態地址有效,但不應作為新建連接報文的源地址,目的地址是該地址的報文還可以被正常處理 如果地址來源不為手工配置的全球單播地址,則會標記地址來源。可能的地址來源及含義如下: · AUTOCFG:表示無狀態自動配置的全球單播地址 · DHCP:表示DHCPv6服務器分配的全球單播地址 · EUI-64:表示手工配置的EUI-64格式全球單播地址 · RANDOM:表示自動生成的臨時地址 如果地址為手工配置的任播地址,則會標記ANYCAST |
valid lifetime |
接口上無狀態自動配置的全球單播地址的有效生命期 |
preferred lifetime |
接口上無狀態自動配置的全球單播地址的首選生命期 |
Joined group address(es) |
接口加入的組播組地址 |
MTU |
接口的最大傳輸單元 |
ND DAD is enabled, number of DAD attempts |
重複地址檢測功能是否使能(該例中使能) 若處於使能狀態則同時顯示重複地址檢測時發送鄰居請求消息的次數(可通過ipv6 nd dad attempts命令進行配置) 若處於關閉狀態則顯示“ND DAD is disabled”(可通過配置重複地址檢測時發送鄰居請求消息的次數為0關閉該功能) |
ND reachable time |
保持鄰居可達的時間 |
ND retransmit interval |
鄰居請求消息重傳時間間隔 |
Hosts use stateless autoconfig for addresses |
主機采用無狀態自動配置的方式獲取IPv6地址 |
InReceives |
接口接收到的所有IPv6報文,包括各種錯誤的報文 |
InTooShorts |
接口接收到的太短的IPv6報文,譬如報文長度不足40字節 |
InTruncatedPkts |
接口接收到的IPv6報文,其實際長度小於報文內容中所指出的報文長度 |
InHopLimitExceeds |
接口接收到的IPv6報文,其跳數超出限製 |
InBadHeaders |
接口接收到的IPv6報文,其基本報文頭錯誤 |
InBadOptions |
接口接收到的IPv6報文,其擴展報文頭錯誤 |
ReasmReqds |
接口接收到的IPv6分片報文 |
ReasmOKs |
接口接收到的IPv6分片,被組裝好的報文,這裏指的不是分片個數,是組裝好的報文數 |
InFragDrops |
接口接收到的IPv6分片報文,該分片報文由於錯誤被丟棄 |
InFragTimeouts |
接口接收到的IPv6分片報文,該分片停留在係統緩衝中時間超過指定時間,被丟棄 |
OutFragFails |
出接口上分片失敗的報文 |
InUnknownProtos |
接口接收到的IPv6報文,其協議類型不能被識別或不能被支持 |
InDelivers |
接口接收到的IPv6報文,該報文被上送到IPv6的用戶協議處(如ICMPv6、TCP、UDP等) |
OutRequests |
IPv6本地出報文,即各IPv6的用戶協議層要求IPv6發送出去的報文 |
OutForwDatagrams |
出接口上被轉發的報文 |
InNoRoutes |
接口接收到的IPv6報文,找不到匹配的路由被丟棄 |
InTooBigErrors |
接口接收到的IPv6報文,轉發時,由於超過鏈路MTU被丟棄 |
OutFragOKs |
出接口上分片成功的報文 |
OutFragCreates |
出接口上成功分片後的分片報文,指分片數 |
InMcastPkts |
接口接收到的IPv6組播報文 |
InMcastNotMembers |
接口接收到的IPv6組播報文,但該接口卻沒有加入對應組播組,報文被丟棄 |
OutMcastPkts |
接口發送的IPv6組播報文 |
InAddrErrors |
接口接收到的IPv6報文,其目的地址不合法,報文被丟棄 |
InDiscards |
接口接收到的IPv6報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文 |
OutDiscards |
接口需要發送的報文,由於資源問題被丟棄的報文,而不是由於報文內容等被丟棄的報文 |
# 查看所有接口的IPv6摘要信息。
<Sysname> display ipv6 interface brief
*down: administratively down
(s): spoofing
Interface Physical Protocol IPv6 Address
GigabitEthernet1/0/1 up up 2001::1
GigabitEthernet1/0/2 up up Unassigned
GigabitEthernet1/0/3 down down Unassigned
表1-4 display ipv6 interface brief命令顯示信息描述表
字段 |
描述 |
*down: administratively down |
接口處於管理down狀態,即采用shutdown命令關閉了該接口 |
(s): spoofing |
接口的欺騙屬性,即接口的鏈路協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Interface |
接口的名稱 |
Physical |
接口的物理狀態,可能的狀態及含義如下: · *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · down:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為沒有連接好或者線路故障) · up:該接口的管理狀態和物理狀態均為開啟 |
Protocol |
接口的鏈路層協議狀態,可能的狀態及含義如下: · down:該接口的協議狀態為關閉 · up:該接口的協議狀態為開啟 |
IPv6 Address |
接口的IPv6地址,接口上有全球單播地址時,顯示地址最小的全球單播地址,沒有全球單播地址則顯示鏈路本地地址,沒有鏈路本地地址則顯示“Unassigned” |
display ipv6 interface prefix命令用來顯示接口的IPv6前綴信息。
【命令】
display ipv6 interface interface-type interface-number prefix
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
interface-type interface-number:指定接口類型和接口編號。
【舉例】
# 查看接口GigabitEthernet1/0/1的IPv6前綴信息。
<Sysname> display ipv6 interface gigabitethernet 1/0/1 prefix
Prefix: 1001::/65 Origin: ADDRESS
Age: - Flag: AL
Lifetime(Valid/Preferred): 2592000/604800
Prefix: 2001::/64 Origin: STATIC
Age: - Flag: L
Lifetime(Valid/Preferred): 3000/2000
Prefix: 3001::/64 Origin: RA
Age: 600 Flag: A
Lifetime(Valid/Preferred): -
表1-5 display ipv6 interface prefix命令顯示信息描述表
字段 |
描述 |
Prefix |
IPv6地址前綴 |
Origin |
前綴來源,包括: · STATIC:手工配置前綴(命令ipv6 nd ra prefix) · RA:使能無狀態地址自動配置功能後根據RA報文生成的前綴 · ADDRESS:由手工配置的地址產生的前綴 |
Age |
老化時間(單位為秒),“-”表示前綴不會老化 |
Flag |
前綴隨RA報文公告時攜帶的標記,“-”表示沒有標記 · L:表示前綴是直接可達的。沒有此標記,則表示前綴不是該鏈路上直連可達的 · A:表示前綴用於無狀態自動配置。沒有此標記,則表示前綴不用於無狀態自動配置 |
Lifetime |
前綴隨RA報文公告時攜帶的生存時間(單位為秒),“-”表示前綴不需要公告 · Valid:前綴的有效生命期 · Preferred:前綴的首選生命期 |
【相關命令】
· ipv6 nd ra prefix
display ipv6 neighbors命令用來顯示鄰居信息。
【命令】
display ipv6 neighbors { { ipv6-address | all | dynamic | static } [ slot slot-number ] | interface interface-type interface-number | vlan vlan-id } [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
ipv6-address:顯示指定IPv6地址的鄰居信息。
all:顯示所有鄰居的信息,包括公網和所有私網下動態獲取的和靜態配置的鄰居信息。
dynamic:顯示所有動態獲取的鄰居信息。
static:顯示所有靜態配置的鄰居信息。
slot slot-number:顯示指定成員設備的鄰居信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的鄰居信息。
interface interface-type interface-number:顯示指定接口的鄰居信息。interface-type interface-number為接口類型和接口編號。
vlan vlan-id:顯示指定VLAN的鄰居信息。vlan-id表示VLAN ID,取值範圍為1~4094。
verbose:顯示鄰居的詳細信息。
【舉例】
# 查看所有的鄰居信息。
<Sysname> display ipv6 neighbors all
Type: S-Static D-Dynamic O-Openflow R-Rule IS-Invalid static
IPv6 address MAC address VID Interface State T Age
FE80::200:5EFF:FE32:B800 0000-5e32-b800 -- GE1/0/1 REACH S --
# 查看所有鄰居的詳細信息。
<Sysname> display ipv6 neighbors all verbose
IPv6 address : FE80::200:5EFF:FE32:B800
MAC address : 0000-5e32-b800 Type : Static
State : REACH Age : --
Interface : GE1/0/1 VID : --
VPN instance : vpn1
Nickname : 0x0
表1-6 display ipv6 neighbors命令顯示信息描述表
字段 |
描述 |
IPv6 address |
鄰居的IPv6地址 |
MAC address |
鄰居的MAC地址 |
VID |
與鄰居相連的接口所屬的VLAN |
Interface |
與鄰居相連的接口 |
State |
鄰居的狀態,包括: · INCMP:正在解析地址,鄰居的鏈路層地址尚未確定 · REACH:鄰居可達 · STALE:未確定鄰居是否可達,設備不會再驗證鄰居的可達性,除非有數據發送給該鄰居 · DELAY:未確定鄰居是否可達,延遲一段時間發送鄰居請求報文 · PROBE:未確定鄰居是否可達,發送鄰居請求報文來驗證鄰居的可達性 |
Type |
鄰居信息的類型,取值包括: · Static:表示靜態配置 · Dynamic:表示動態獲取 · Openflow:表示從OpenFlow特性獲取(暫不支持) · Rule:表示從IPoE或Portal等特性獲取 · Invalid static:表示無效的靜態配置 |
Age |
鄰居可達時間,取值包括: · 靜態表項顯示“--”,表示鄰居表項永不老化 · 動態表項顯示上次可達以來經過的時間,單位為秒。如果始終不可達則顯示“#” |
VPN instance |
VPN實例名稱,“--”表示沒有配置相應表項的VPN實例 |
Nickname |
(暫不支持)鄰居表項的Nickname(長度為4的十六進製數字,例如0x012a) |
【相關命令】
· ipv6 neighbor
· reset ipv6 neighbors
display ipv6 neighbors count命令用來顯示鄰居表項的個數。
【命令】
display ipv6 neighbors { { all | dynamic | static } [ slot slot-number ] | interface interface-type interface-number | vlan vlan-id } count
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
all:顯示所有鄰居表項的總個數,包括動態獲取的和靜態配置的鄰居信息。
dynamic:顯示所有動態獲取的鄰居表項的總個數。
static:顯示所有靜態配置的鄰居表項的總個數。
slot slot-number:顯示指定成員設備的鄰居表項的總個數。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的鄰居表項的總個數。
interface interface-type interface-number:顯示指定接口的鄰居表項的總個數。interface-type interface-number為接口類型和接口編號。
vlan vlan-id:顯示指定VLAN的鄰居表項的總個數。vlan-id表示VLAN ID,取值範圍為1~4094。
【舉例】
# 顯示動態獲取的鄰居表項的總個數。
<Sysname> display ipv6 neighbors dynamic count
Total number of dynamic entries: 2
display ipv6 neighbors vpn-instance命令用來顯示指定VPN實例的鄰居信息。
【命令】
display ipv6 neighbors vpn-instance vpn-instance-name [ count ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
vpn-instance-name:指定ND表項所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。該VPN實例必須已經存在。
count:顯示指定VPN實例中的鄰居表項的總數。
【舉例】
# 顯示名為vpn1的VPN實例中的鄰居信息。
<Sysname> display ipv6 neighbors vpn-instance vpn1
Type: S-Static D-Dynamic O-Openflow R-Rule IS-Invalid static
IPv6 address MAC address VID Interface State T Age
FE80::200:5EFF:FE32:B800 0000-5e32-b800 -- GE1/0/1 REACH IS --
表1-7 display ipv6 neighbors vpn-instance命令顯示信息描述表
字段 |
描述 |
IPv6 address |
鄰居的IPv6地址 |
MAC address |
鄰居的MAC地址 |
VID |
與鄰居相連的接口所屬的VLAN |
Interface |
與鄰居相連的接口 |
State |
鄰居的狀態,包括: · INCMP:正在解析地址,鄰居的鏈路層地址尚未確定; · REACH:鄰居可達; · STALE:未確定鄰居是否可達,設備不會再驗證鄰居的可達性,除非有數據發送給該鄰居; · DELAY:未確定鄰居是否可達,延遲一段時間發送鄰居請求報文; · PROBE:未確定鄰居是否可達,發送鄰居請求報文來驗證鄰居的可達性。 |
T |
鄰居信息的類型,取值包括: · Static:表示靜態配置 · Dynamic:表示動態獲取 · Openflow:表示從OpenFlow特性獲取(暫不支持) · Rule:表示從IPoE或Portal特性獲取 · Invalid static:表示無效的靜態配置 |
Age |
鄰居可達時間,取值包括: · 靜態表項顯示“--”,表示鄰居表項永不老化 · 動態表項顯示上次可達以來經過的時間,單位為秒。如果始終不可達則顯示“#” |
display ipv6 pathmtu命令用來顯示IPv6的PMTU信息。
【命令】
display ipv6 pathmtu [ vpn-instance vpn-instance-name ] { ipv6-address | { all | dynamic | static } [ count ] }
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
vpn-instance vpn-instance-name:顯示指定VPN實例的IPv6 PMTU信息。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則顯示公網的IPv6 PMTU信息。
ipv6-address:顯示到達指定IPv6地址的PMTU信息。
all:顯示所有公網的PMTU信息。
dynamic:顯示所有動態PMTU信息。
static:顯示所有靜態PMTU信息。
count:顯示PMTU表項數目。
【舉例】
# 顯示所有PMTU信息。
<Sysname> display ipv6 pathmtu all
IPv6 destination address PathMTU Age Type
1:2::3:2 1800 - Static
1:2::4:2 1400 10 Dynamic
1:2::5:2 1280 10 Dynamic
# 顯示所有PMTU表項數目。
<Sysname> display ipv6 pathmtu all count
Total number of entries: 3
表1-8 display ipv6 pathmtu命令顯示信息描述表
字段 |
描述 |
IPv6 destination address |
IPv6目的地址 |
PathMTU |
對應IPv6地址的PMTU值 |
Age |
PMTU老化時間(單位為分鍾),如果是靜態表項則顯示為“-” |
Type |
PMTU類型,Dynamic表示動態協商的PMTU,Static表示靜態配置的PMTU |
Total number of entries |
PMTU表項數目 |
【相關命令】
· ipv6 pathmtu
· reset ipv6 pathmtu
display ipv6 prefix命令用來顯示IPv6前綴信息,包括靜態和動態前綴。
【命令】
display ipv6 prefix [ prefix-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
prefix-number:顯示指定的IPv6前綴信息。prefix-number表示IPv6前綴編號,取值範圍為1~1024。如果不指定本參數,則顯示所有IPv6前綴的信息。
【使用指導】
靜態IPv6前綴指的是通過ipv6 prefix命令創建的前綴。
動態IPv6前綴指的是設備作為DHCPv6客戶端獲取到前綴後,自動創建的指定編號的IPv6前綴。詳細介紹請參見“三層技術-IP業務配置指導”中的“DHCPv6”。
【舉例】
# 顯示所有IPv6前綴的信息。
<Sysname> display ipv6 prefix
Number Prefix Type
1 1::/16 Static
2 11:77::/32 Dynamic
# 顯示IPv6前綴編號1的信息。
<Sysname> display ipv6 prefix 1
Number: 1
Type : Dynamic
Prefix: ABCD:77D8::/32
Preferred lifetime 90 sec, valid lifetime 120 sec
表1-9 display ipv6 prefix命令顯示信息描述表
字段 |
描述 |
Number |
前綴編號 |
Type |
前綴的類型,取值包括: · Static:表示靜態IPv6前綴 · Dynamic:表示動態IPv6前綴 |
Prefix |
前綴及其長度。“Not-available”表示目前尚未獲取到前綴 |
Preferred lifetime 90 sec |
首選生命期,單位為秒。如果是靜態IPv6前綴,則不顯示該字段 |
valid lifetime 120 sec |
有效生命期,單位為秒。如果是靜態IPv6前綴,則不顯示該字段 |
【相關命令】
· ipv6 prefix
display ipv6 rawip命令用來顯示IPv6 RawIP連接摘要信息。
【命令】
display ipv6 rawip [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 RawIP連接摘要信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 RawIP連接摘要信息。
【舉例】
# 顯示IPv6 RawIP連接摘要信息。
<Sysname> display ipv6 rawip
Local Addr Foreign Addr Protocol Slot PCB
2001:2002:2003:2 3001:3002:3003:3 58 1 0x0000000000000009
004:2005:2006:20 004:3005:3006:30
07:2008 07:3008
2002::100 2002::138 58 1 0x0000000000000008
:: :: 58 1 0x0000000000000002
表1-10 display ipv6 rawip命令顯示信息描述表
字段 |
描述 |
Local Addr |
本端IPv6地址 |
Foreign Addr |
對端IPv6地址 |
Protocol |
使用IPv6 RawIP socket的協議號 |
PCB |
協議控製塊索引 |
display ipv6 rawip verbose命令用來顯示IPv6 RawIP連接詳細信息。
【命令】
display ipv6 rawip verbose [ slot slot-number [ pcb pcb-index ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 RawIP連接詳細信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 RawIP連接詳細信息。
pcb pcb-index:顯示指定協議控製塊索引的IPv6 RawIP連接詳細信息。pcb-index表示協議控製塊索引,取值範圍為1~16。
【舉例】
# 顯示Ipv6 RawIP連接詳細信息。
<Sysname> display ipv6 rawip verbose
Total RawIP socket number: 1
Connection info: src = ::, dst = ::
Location: slot: 1
Creator: vrrpd[894]
State: N/A
Options: N/A
Error: 0
Receiving buffer(cc/hiwat/lowat/drop/state): 0 / 9216 / 1 / 0 / N/A
Sending buffer(cc/hiwat/lowat/state): 0 / 9216 / 512 / N/A
Type: 3
Protocol: 58
Inpcb flags: N/A
Inpcb extflag: N/A
Inpcb vflag: INP_IPV6
Hop limit: 255 (minimum hop limit: 0)
Send VRF: 0xffff
Receive VRF: 0xffff
表1-11 display ipv6 rawip verbose命令顯示信息描述表
字段 |
描述 |
Total RawIP socket number |
IPv6 RawIP socket總數 |
Connection info |
連接信息,分別為源IPv6地址、目的IPv6地址 |
Location |
socket所在位置 |
Creator |
創建socket的任務名稱,括號中為創建者的進程號 |
State |
socket的狀態,可能的狀態如下: · NOFDREF:用戶已經關閉 · ISCONNECTED:連接已經建立 · ISCONNECTING:正在建立連接 · ISDISCONNECTING:正在斷開連接 · ASYNC:異步方式 · ISDISCONNECTED:連接已經斷開 · ISSMOOTHING:板間數據平滑標誌 · CANBIND:套接字可執行bind操作標誌 · PROTOREF:協議強關聯 · ISPCBSYNCING:pcb板間同步標誌 · N/A:不處於上述狀態 |
Options |
socket的選項,有以下幾種: · SO_DEBUG:記錄套接字的調試信息 · SO_ACCEPTCONN:server端監聽連接請求 · SO_REUSEADDR:允許本地地址重複使用 · SO_KEEPALIVE:協議需要查詢空閑的連接 · SO_DONTROUTE:設置不查路由表,由於目的地址是直連網絡的情況 · SO_BROADCAST:套接字支持廣播報文 · SO_LINGER:套接字關閉但仍發送剩餘數據 · SO_OOBINLINE:帶外數據采用內聯方式存儲 · SO_REUSEPORT:允許本地端口重複使用 · SO_TIMESTAMP:記錄入報文時間戳,隻對非連接的協議有效,時間精確到毫秒 · SO_NOSIGPIPE:socket不能發送數據導致返回失敗時不創建SIGPIPE · SO_TIMESTAMPNS:和時戳選項功能類似,時間可以精確到納秒 · SO_KEEPALIVETIME:設置空閑探測時間,TCP支持此選項 · SO_FILTER:設置報文過濾條件,OSI Socket和RawIP支持此選項 · SO_USCBINDEX:獲取接收報文裏的User Profile索引 · SO_SEQPACKET:發送數據包到套接字緩存區的邊界確認標記 · SO_FILLTWAMPTIME:設置TWAMP(雙向主動測量協議)時間戳標誌 · SO_LOCAL:本地socket選項,支持此選項後,當板號有效時,匹配協議控製塊要優先匹配帶此標記的且板號相同的控製塊 · SO_NBMAADDR:獲得ADVPN隧道的遠程NBMA(非廣播多路訪問)地址 · SO_DONTDELIVER:不上送標誌 · N/A:沒有設置選項 |
Error |
影響socket連接的錯誤碼 |
Receiving buffer(cc/hiwat/lowat/drop/state) |
接收緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間、丟包數和狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Sending buffer(cc/hiwat/lowat/state) |
發送緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間和狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Type |
使用的socket類型,類型的取值有: · 1:SOCK_STREAM,流模式,提供可靠的字節流。TCP協議使用此類型 · 2:SOCK_DGRAM,數據報模式的通信。UDP協議使用此類型 · 3:SOCK_RAW,RAW模式的通信方式 · N/A:不是上述類型 |
Protocol |
使用IPv6 RawIP socket的協議號,58表示ICMP協議 |
Inpcb flags |
Internet協議控製塊中的標記,標記的取值有: · INP_RECVOPTS:接收傳入的IPv6選項 · INP_RECVRETOPTS:接收回應的IPv6選項 · INP_RECVDSTADDR:接收目的IPv6地址 · INP_HDRINCL:用戶提供整個IPv6頭 · INP_REUSEADDR:重複使用地址 · INP_REUSEPORT:重複使用端口號 · INP_ANONPORT:用戶未指定端口 · INP_PROTOCOL_PACKET:標識報文為協議報文 · INP_RCVVLANID:接收報文的VLAN ID,僅UDP和RawIP支持 · IN6P_IPV6_V6ONLY:僅支持IPv6協議棧 · IN6P_PKTINFO:接收報文的源地址和入接口 · IN6P_HOPLIMIT:接收報文hoplimit · IN6P_HOPOPTS:接收報文的逐跳擴展頭信息 · IN6P_DSTOPTS:接收報文的目的擴展頭信息 · IN6P_RTHDR:接收報文的路由擴展頭信息 · IN6P_RTHDRDSTOPTS:接收報文的路由頭前的目的擴展頭信息 · IN6P_TCLASS:接收報文的優先級信息 · IN6P_AUTOFLOWLABEL:使用隨機流標簽 · IN6P_RFC2292:使用RFC2292 API · IN6P_MTU:感知路徑MTU的變化,TCP不支持 · INP_RCVMACADDR:接收報文的MAC · INP_USEICMPSRC:使用配置的ICMPv6地址作為源地址 · INP_SYNCPCB:阻塞等待inpcb同步 · INP_LOCAL:匹配INPCB時優先匹配帶此標記的本板INPCB · N/A:不是上述標記 |
Inpcb extflag |
Internet協議控製塊中的擴展標記,標記的取值有: · INP_EXTRCVPVCIDX:接收報文時記錄報文的PVC索引 · INP_RCVPWID:接收報文時記錄報文的PW ID · INP_EXTRCVICMPERR:接收ICMP差錯報文 · INP_EXTFILTER:接收報文時對報文內容進行過濾 · INP_EXTDONTDROP:接收報文時設置報文不要丟棄 · INP_EXLISTEN:當INPCB攜帶此標記時,將INPCB加入到listen hash表中 · INP_SELECTMATCHSRCBYFIB:通過FIB選擇匹配的源 · INP_EXTPRIVATESOCKET:與NSR私有套接字進行關聯標記 · INP_EXLISTENNET:當連接加入網段鏈表時,設置此標誌 · N/A:不是上述標記 |
Inpcb vflag |
Internet協議控製塊中的IP版本標記,標記的取值有: · INP_IPV4:運用與IPv4通信 · INP_IPV6:運用與IPv6通信 · INP_IPV6PROTO:運用IPv6協議創建的inpcb · INP_TIMEWAIT:處於等待狀態 · INP_ONESBCAST:發送廣播報文 · INP_DROPPED:協議丟棄標誌 · INP_SOCKREF:socket強關聯 · INP_DONTBLOCK:inpcb同步時不能被阻塞 · N/A:不是上述標記 |
Hop limit(minimum hop limit) |
Internet協議控製塊中的跳數限製,括號中為最小跳數限製 |
Send VRF |
發送實例 |
Receive VRF |
接收實例 |
display ipv6 statistics命令用來顯示IPv6報文及ICMPv6報文的統計信息。
【命令】
display ipv6 statistics [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6報文及ICMPv6報文統計信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6報文及ICMPv6報文統計信息。
【舉例】
# 查看IPv6報文及ICMPv6報文的統計信息。
<Sysname> display ipv6 statistics
IPv6 statistics:
Sent packets:
Total: 0
Sent locally: 0 Forwarded: 0
Raw packets: 0 Discarded: 0
Fragments: 0 Fragments failed: 0
Routing failed: 0
Received packets:
Total: 0
Received locally: 0 Hop limit exceeded: 0
Fragments: 0 Reassembled: 0
Reassembly failures: 0 Reassembly timeout: 0
Format errors: 0 Option errors: 0
Protocol errors: 0
ICMPv6 statistics:
Sent packets:
Total: 0
Unreachable: 0 Too big: 0
Hop limit exceeded: 0 Reassembly timeouts: 0
Parameter problems: 0
Echo requests: 0 Echo replies: 0
Neighbor solicits: 0 Neighbor adverts: 0
Router solicits: 0 Router adverts: 0
Redirects: 0 Router renumbering: 0
Send failed:
Rate limitation: 0 Other errors: 0
Received packets:
Total: 0
Checksum errors: 0 Too short: 0
Bad codes: 0
Unreachable: 0 Too big: 0
Hop limit exceeded: 0 Reassembly timeouts: 0
Parameter problems: 0 Unknown error types: 0
Echo requests: 0 Echo replies: 0
Neighbor solicits: 0 Neighbor adverts: 0
Router solicits: 0 Router adverts: 0
Redirects: 0 Router renumbering: 0
Unknown info types: 0
Deliver failed:
Bad length: 0
表1-12 display ipv6 statistics命令顯示信息描述表
字段 |
描述 |
IPv6 statistics: |
IPv6報文統計信息 |
Sent packets: Total: Sent locally: Forwarded: Raw packets: Discarded: Fragments: Fragments failed: Routing failed: |
發送IPv6報文的統計信息,包括: · 本地發送報文和轉發報文的總數 · 本地發送報文數 · 轉發報文數 · 使用raw socket發送的報文數 · 丟棄報文數 · 發送分片報文數 · 分片報文發送失敗的個數 · 路由失敗報文數 |
Received packets: Total: Received locally: Hop limit exceeded: Fragments: Reassembled: Reassembly failures: Reassembly timeout: Format errors: Option errors: Protocol errors: |
接收IPv6報文的統計信息,包括: · 接收報文總數 · 本地接收報文數,即目的地是本機的報文數 · 超出跳數範圍的報文數 · 接收的分片報文數 · 重組報文數 · 重組失敗的報文數 · 重組超時的報文數 · 格式錯誤的報文數 · 選項錯誤的報文數 · 協議錯誤的報文數 |
ICMPv6 statistics: |
ICMPv6報文的統計信息 |
Sent packets: Total: Unreached: Too big: Hop limit exceeded: Reassembly timeouts: Parameter problems: Echo requests: Echo replies: Neighbor solicits: Neighbor adverts: Router solicits: Router adverts: Redirects: Router renumbering Sent failed: Rate limitation: Other errors: |
發送ICMPv6報文的統計信息,包括: · 發送報文總數 · 目的不可達報文數 · 報文太長的報文數 · 超出跳數限製的報文數 · 分片重組超時報文數 · 參數錯誤報文數 · 回應請求報文數 · 回應響應報文數 · 鄰居請求報文數 · 鄰居通告報文數 · 路由器請求報文數 · 路由器通告報文數 · 重定向報文數 · 路由器重編號報文數 · 本機發送失敗的報文數 · 因速率超過限製而未發送的報文數 · 其他錯誤的報文數 |
Received packets: Total: Checksum errors: Too short: Bad codes: Unreachable: Too big: Hop limit exceeded: Reassembly timeouts: Parameter problems: Unknown error types: Echo requests: Echo replies: Neighbor solicits: Neighbor adverts: Router solicits: Router adverts: Redirects: Router renumbering: Unknown info types: Deliver failed: Bad length: |
接收ICMPv6報文的統計信息,包括: · 接收報文總數 · 校驗和錯誤的報文數 · 報文太短的報文數 · 錯誤代碼的報文數 · 不可達報文數 · 報文太長的報文數 · 超出跳數限製的報文數 · 分片重組超時的報文數 · 參數錯誤報文數 · 未知錯誤報文數 · 回應請求報文數 · 回應響應報文數 · 鄰居請求報文數 · 鄰居通告報文數 · 路由器請求報文數 · 路由器通告報文數 · 重定向報文數 · 路由器重編號報文數 · 未知信息報文數 · 上送本機失敗的報文數 · 長度錯誤的報文數 |
【相關命令】
· reset ipv6 statistics
display ipv6 tcp命令用來顯示IPv6 TCP連接摘要信息。
【命令】
display ipv6 tcp [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 TCP連接摘要信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 TCP連接摘要信息。
【舉例】
# 顯示IPv6 TCP連接摘要信息。
<Sysname> display ipv6 tcp
*: TCP MD5 Connection
LAddr->port FAddr->port State Slot PCB
*2001:2002:2003:2 3001:3002:3003:3 ESTABLISHED 1 0x000000000000c387
004:2005:2006:20 004:3005:3006:30
07:2008->1200 07:3008->1200
2001::1->23 2001::5->1284 ESTABLISHED 1 0x0000000000000008
2003::1->25 2001::2->1283 LISTEN 1 0x0000000000000009
表1-13 display ipv6 tcp命令顯示信息描述表
字段 |
描述 |
* |
如果某個連接前有此標識,則表示該TCP連接是采用MD5加密算法認證的連接 |
LAddr->port |
本端IPv6地址及端口號 |
FAddr->port |
對端IPv6地址及端口號 |
State |
TCP連接狀態,可能的狀態如下: · CLOSED:服務器收到客戶端的關閉連接請求回應後所處的狀態 · LISTEN:服務器在等待連接請求時所處的狀態 · SYN_SENT:客戶端發出連接請求等待服務器回應時所處的狀態 · SYN_RCVD:服務器收到客戶端連接請求時所處的狀態 · ESTABLISHED:服務器和客戶端雙方建立連接並能進行雙向數據傳遞的狀態 · CLOSE_WAIT:服務器收到客戶端關閉連接請求時所處的狀態 · FIN_WAIT_1:客戶端發出關閉連接請求等待服務器回應時所處的狀態 · CLOSING:連接雙方在向對端發出關閉連接請求後等待對端回應過程中收到對端發出的關閉連接請求時所處的狀態 · LAST_ACK:服務器向客戶端發出關閉連接請求等待回應時所處的狀態 · FIN_WAIT_2:客戶端收到服務器關閉連接回應後所處的狀態 · TIME_WAIT:客戶端收到服務器的關閉連接請求後所處的狀態 |
PCB |
協議控製塊索引 |
display ipv6 tcp verbose命令用來顯示IPv6 TCP連接詳細信息。
【命令】
display ipv6 tcp verbose [ slot slot-number [ pcb pcb-index ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 TCP連接詳細信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 TCP連接詳細信息。
pcb pcb-index:顯示指定協議控製塊索引的IPv6 TCP連接詳細信息。pcb-index表示協議控製塊索引,取值範圍為1~16。
【舉例】
# 顯示IPv6 TCP連接詳細信息。
<Sysname> display ipv6 tcp verbose
TCP inpcb number: 1(tcpcb number: 1)
Connection info: src = 2001::1->179 , dst = 2001::2->4181
Location: Slot:2
NSR standby: N/A
Creator: bgpd[199]
State: ISCONNECTED
Options: N/A
Error: 0
Receiving buffer(cc/hiwat/lowat/drop/state): 0 / 65536 / 1 / 0 / N/A
Sending buffer(cc/hiwat/lowat/state): 0 / 65536 / 512 / N/A
Type: 1
Protocol: 6
Inpcb flags: N/A
Inpcb extflag: N/A
Inpcb vflag: INP_IPV6
Hop limit: 255 (minimum hop limit: 0)
Connection state: ESTABLISHED
TCP options: TF_REQ_SCALE TF_REQ_TSTMP TF_SACK_PERMIT TF_NSR
NSR state: READY(M)
Send VRF: 0x0
Receive VRF: 0x0
表1-14 display ipv6 tcp verbose命令顯示信息描述表
字段 |
描述 |
TCP inpcb number |
IPv6 TCP類型Internet協議控製塊個數 |
Connection info |
連接信息,分別為源IPv6地址及端口號、目的IPv6地址及端口號 |
Location |
socket所在位置 |
tcpcb number |
IPv6 TCP控製塊個數(處於TIME_WAIT狀態的TCP則不列入計數) |
NSR standby:: |
NSR設備所在IRF中的成員編號和槽位號,如果不存在NSR設備,則顯示“N/A” |
Creator |
創建socket的任務名稱,括號中為創建者的進程號 |
State |
socket的狀態,可能的狀態如下: · NOFDREF:用戶已經關閉 · ISCONNECTED:連接已經建立 · ISCONNECTING:正在建立連接 · ISDISCONNECTING:正在斷開連接 · ASYNC:異步方式 · ISDISCONNECTED:連接已經斷開 · ISSMOOTHING:板間數據平滑標誌 · CANBIND:套接字可執行bind操作標誌 · PROTOREF:協議強關聯 · ISPCBSYNCING:pcb板間同步標誌 · N/A:不處於上述狀態 |
Options |
socket的選項,有以下幾種: · SO_DEBUG:記錄套接字的調試信息 · SO_ACCEPTCONN:server端監聽連接請求 · SO_REUSEADDR: 允許本地地址重複使用 · SO_KEEPALIVE:協議需要查詢空閑的連接 · SO_DONTROUTE:設置不查路由表,由於目的地址是直連網絡的情況 · SO_BROADCAST:套接字支持廣播報文 · SO_LINGER:套接字關閉但仍發送剩餘數據 · SO_OOBINLINE:帶外數據采用內聯方式存儲 · SO_REUSEPORT:允許本地端口重複使用 · SO_NOSIGPIPE:socket不能發送數據導致返回失敗時不創建SIGPIPE · SO_TIMESTAMPNS:和時戳選項功能類似,時間可以精確到納秒 · SO_KEEPALIVETIME:設置空閑探測時間,TCP支持此選項 · SO_FILTER:設置報文過濾條件,OSI Socket和RawIP支持此選項 · SO_SEQPACKET:發送數據包到套接字緩存區的邊界確認標記 · SO_USCBINDEX:獲取接收報文裏的User Profile索引 · SO_FILLTWAMPTIME:設置TWAMP(雙向主動測量協議)時間戳標誌 · SO_LOCAL:本地socket選項,支持此選項後,當板號有效時,匹配協議控製塊要優先匹配帶此標記的且板號相同的控製塊 · SO_NBMAADDR:獲得ADVPN隧道的遠程NBMA(非廣播多路訪問)地址 · SO_DONTDELIVER:不上送標誌 · N/A:沒有設置選項 |
Error |
影響socket連接的錯誤碼 |
Receiving buffer(cc/hiwat/lowat/drop/state) |
接收緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間、丟包數和狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Sending buffer(cc/hiwat/lowat/state) |
發送緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間、狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Type |
使用的socket類型,類型的取值有: · 1:SOCK_STREAM,流模式,提供可靠的字節流。TCP協議使用此類型 · 2:SOCK_DGRAM,數據報模式的通信。UDP協議使用此類型 · 3:SOCK_RAW,RAW模式的通信方式 · N/A:不是上述類型 |
Protocol |
使用TCP socket的協議號,6表示運用TCP協議 |
Inpcb flags |
Internet協議控製塊中的標記,標記的取值有: · INP_RECVOPTS:接收傳入的IPv6選項 · INP_RECVRETOPTS:接收回應的IPv6選項 · INP_RECVDSTADDR:接收目的IPv6地址 · INP_HDRINCL:用戶提供整個IPv6頭 · INP_REUSEADDR:重複使用地址 · INP_REUSEPORT:重複使用端口號 · INP_ANONPORT:用戶未指定端口 · INP_PROTOCOL_PACKET:標識報文為協議報文 · INP_RCVVLANID:接收報文的VLAN ID,僅UDP和RawIP支持 · IN6P_IPV6_V6ONLY:僅支持IPv6協議棧 · IN6P_PKTINFO:接收報文的源地址和入接口 · IN6P_HOPLIMIT:接收報文hoplimit · IN6P_HOPOPTS:接收報文的逐跳擴展頭信息 · IN6P_DSTOPTS:接收報文的目的擴展頭信息 · IN6P_RTHDR:接收報文的路由擴展頭信息 · IN6P_RTHDRDSTOPTS:接收報文的路由頭前的目的擴展頭信息 · IN6P_TCLASS:接收報文的優先級信息 · IN6P_AUTOFLOWLABEL:使用隨機流標簽 · IN6P_RFC2292:使用RFC2292 API · IN6P_MTU:感知路徑MTU的變化,TCP不支持 · INP_RCVMACADDR:接收報文的MAC · INP_SYNCPCB:阻塞等待inpcb同步 · INP_LOCAL:匹配INPCB時優先匹配帶此標記的本板INPCB · N/A:不是上述標記 |
Inpcb extflag |
Internet協議控製塊中的擴展標記,標記的取值有: · INP_EXTRCVPVCIDX:接收報文時記錄報文的PVC索引 · INP_RCVPWID:接收報文時記錄報文的PW ID · INP_EXTDONTDROP:接收報文時設置報文不要丟棄 · INP_EXLISTEN:監聽socket · INP_EXTFILTER:接收報文時對報文內容進行過濾 · INP_SELECTMATCHSRCBYFIB:通過FIB選擇匹配的源 · INP_EXTRCVICMPERR:接收ICMP差錯報文 · INP_EXTPRIVATESOCKET:與NSR私有套接字進行關聯標記 · INP_EXLISTENNET:當連接加入網段鏈表時,設置此標誌 · N/A:不是上述標記 |
Inpcb vflag |
Internet協議控製塊中的IP版本標記: · INP_IPV4:運用與IPv4通信 · INP_IPV6:運用與IPv6通信 · INP_IPV6PROTO:運用IPv6協議創建的inpcb · INP_TIMEWAIT:處於等待狀態 · INP_ONESBCAST:發送廣播報文 · INP_DROPPED:協議丟棄標誌 · INP_SOCKREF:socket強關聯 · INP_DONTBLOCK:inpcb同步時不能被阻塞 · N/A:不是上述標記 |
Hop limit(minimum hop limit) |
Internet協議控製塊中的跳數限製,括號中為最小跳數限製 |
Connection state |
TCP連接狀態,可能的狀態如下: · CLOSED:服務器收到客戶端的關閉連接請求回應後所處的狀態 · LISTEN:服務器在等待連接請求時所處的狀態 · SYN_SENT:客戶端發出連接請求等待服務器回應時所處的狀態 · SYN_RCVD:服務器收到客戶端連接請求時所處的狀態 · ESTABLISHED:服務器和客戶端雙方建立連接並能進行雙向數據傳遞的狀態 · CLOSE_WAIT:服務器收到客戶端關閉連接請求時所處的狀態 · FIN_WAIT_1:客戶端發出關閉連接請求等待服務器回應時所處的狀態 · CLOSING:連接雙方在向對端發出關閉連接請求後等待對端回應過程中收到對端發出的關閉連接請求時所處的狀態 · LAST_ACK:服務器向客戶端發出關閉連接請求等待回應時所處的狀態 · FIN_WAIT_2:客戶端收到服務器關閉連接回應後所處的狀態 · TIME_WAIT:客戶端收到服務器的關閉連接請求後所處的狀態 |
TCP options |
TCP的選項類型,有以下幾種: · TF_ACKNOW:立即回複ACK報文 · TF_DELACK:延時回複ACK報文 · TF_SENTFIN:已經發送FIN標誌 · TF_RCVD_SCALE:請求接收窗口因子 · TF_RCVD_TSTMP:接收時間戳 · TF_NEEDSYN:發送SYN標誌 · TF_NEEDFIN:發送FIN標誌 · TF_MORETOCOME:更多的數據加入連接 · TF_LQ_OVERFLOW:監聽隊列溢出 · TF_LASTIDLE:連接空閑標誌 · TF_RXWIN0SENT:接受到窗口為0時的響應 · TF_FASTRECOVERY:進入NewReno Fast Recovery模式 · TF_WASFRECOVERY:處於NewReno Fast Recovery模式 · TF_SIGNATURE:MD5校驗標誌 · TF_FORCEDATA:強製發送一個字節數據標誌 · TF_TSO:當前連接使能TSO(協議棧推遲分段) · TF_PMTU:支持rfc1191 · TF_PMTUD:開始PMTU探測 · TF_PASSIVE_CONN:被動連接標誌 · TF_APP_SEND:應用程序發送數據標誌 · TF_NODELAY:關閉延時ACK · TF_NOOPT:TCP不使用選項 · TF_NOPUSH:對寫入的最後部分不進行PUSH操作 · TF_NSR:使能TCP NSR · TF_REQ_SCALE: 使能窗口縮放因子選項 · TF_REQ_TSTMP: 使能事件戳選項 · TF_SACK_PERMIT:使能選擇性ACK選項 · TF_ENHANCED_AUTH:使能增強認證選項 |
NSR state |
TCP連接NSR狀態,可能的狀態如下: · CLOSED:關閉(初始)狀態 · CLOSING:連接待關閉狀態 · ENABLED:使能備份功能狀態 · OPEN:連接開始同步狀態 · PENDING: 連接判定狀態 · READY:連接備份就緒狀態 · SMOOTH:連接平滑狀態 角色:M表示主連接、S表示備份連接 |
Send VRF |
發送實例 |
Receive VRF |
接收實例 |
display ipv6 tcp-proxy命令用來顯示IPv6 TCP代理連接的簡要信息。
【命令】
display ipv6 tcp-proxy slot slot-number
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 TCP代理連接的簡要信息。slot-number表示設備在IRF中的成員編號。
【舉例】
# 顯示IPv6 TCP代理連接的簡要信息。
<Sysname> display ipv6 tcp-proxy slot 1
LAddr->port FAddr->port State Service type
2001::1->45 11:22:33:44->54602 ESTABLISHED LB
11:22:33:44->54602 2001::1->45 ESTABLISHED LB
表1-15 display ipv6 tcp-proxy命令顯示信息描述表
字段 |
描述 |
LAddr->port |
本端IPv6地址及端口號 |
Faddr->port |
對端IPv6地址及端口號 |
State |
IPv6 TCP代理連接狀態,可能的狀態如下: · CLOSED:服務器收到客戶端的關閉連接請求回應後所處的狀態 · LISTEN:服務器在等待連接請求時所處的狀態 · SYN_SENT:客戶端發出連接請求等待服務器回應時所處的狀態 · SYN_RECEIVED:服務器收到客戶端連接請求時所處的狀態 · ESTABLISHED:服務器和客戶端雙方建立連接並能進行雙向數據傳遞的狀態 · CLOSE_WAIT:服務器收到客戶端關閉連接請求時所處的狀態 · FIN_WAIT_1:客戶端發出關閉連接請求等待服務器回應時所處的狀態 · CLOSING:連接雙方在向對端發出關閉連接請求後等待對端回應過程中收到對端發出的關閉連接請求時所處的狀態 · LAST_ACK:服務器向客戶端發出關閉連接請求等待回應時所處的狀態 · FIN_WAIT_2:客戶端收到服務器關閉連接回應後所處的狀態 · TIME_WAIT:客戶端收到服務器的關閉連接請求後所處的狀態 |
Service type |
服務類型,可能的取值如下: · NONE:未指定服務類型 · LB:負載均衡服務 · SSL VPN:SSL VPN服務 · APPPROXY:APP代理服務 |
display ipv6 tcp-proxy port-info命令用來顯示IPv6 TCP代理非保留端口的使用信息。
【命令】
display ipv6 tcp-proxy port-info slot slot-number
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備上的TCP代理非保留端口的使用信息。slot-number表示設備在IRF中的成員編號。
【使用指導】
端口號分為保留端口號、非保留端口號兩種:
· 保留端口號的取值範圍為從0到1023,例如Telnet服務端口號為23,FTP服務端口號為20和21,HTTP服務端口號為80;
· 非保留端口號從1024到65535,這些端口號不是為某種特定業務保留的,許多服務都可以使用這些端口號。本命令查詢的就是此類端口號的使用信息。
【舉例】
# 顯示IPv6 TCP代理非保留端口的使用信息
<Sysname> display ipv6 tcp-proxy port-info
Index Range State
16 [1024, 1087] USABLE
17 [1088, 1151] USABLE
18 [1152, 1215] USABLE
19 [1216, 1279] USABLE
20 [1280, 1343] USABLE
...
1020 [65280, 65343] USABLE
1021 [65344, 65407] USABLE
1022 [65408, 65471] USABLE
1023 [65472, 65535] USABLE
表1-16 display ipv6 tcp-proxy port-info命令顯示信息描述表
字段 |
描述 |
Index |
端口資源段編號 |
Range |
端口資源段的起始端口號和終止端口號 |
State |
端口資源段的狀態,包括: · USABLE:可動態分配 · ASSIGNED:正被動態分配 · ALLASSIGNED:已被動態分配完,待回收 · TO RECLAIM:靜態分配,待回收 · RESERVED:被預留,此狀態下不能動態分配 |
display ipv6 udp命令用來顯示IPv6 UDP連接摘要信息。
【命令】
display ipv6 udp [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 UDP連接摘要信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 UDP連接摘要信息。
【舉例】
# 顯示IPv6 UDP連接摘要信息。
<Sysname> display ipv6 udp
LAddr->port FAddr->port Slot PCB
2001:2002:2003:2 3001:3002:3003:3 1 0x000000000000c387
004:2005:2006:20 004:3005:3006:30
07:2008->1200 07:3008->1200
2001::1->23 2001::5->1284 1 0x0000000000000008
2003::1->25 2001::2->1283 1 0x0000000000000009
表1-17 display ipv6 udp命令顯示信息描述表
字段 |
描述 |
LAddr->port |
本端IPv6地址及端口號 |
FAddr->port |
對端IPv6地址及端口號 |
PCB |
協議控製塊索引 |
display ipv6 udp verbose命令用來顯示IPv6 UDP連接詳細信息。
【命令】
display ipv6 udp verbose [ slot slot-number [ pcb pcb-index ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot slot-number:顯示指定成員設備的IPv6 UDP連接詳細信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則顯示所有成員設備上的IPv6 UDP連接詳細信息。
pcb pcb-index:顯示指定協議控製塊索引的IPv6 UDP連接詳細信息。pcb-index表示協議控製塊索引,取值範圍為1~16。
【舉例】
# 顯示IPv6 UDP連接詳細信息。
<Sysname> display ipv6 udp verbose
Total UDP socket number: 1
Connection info: src = ::->69, dst = ::->0
Location: slot: 1
Creator: sock_test_mips[250]
State: N/A
Options: N/A
Error: 0
Receiving buffer(cc/hiwat/lowat/drop/state): 0 / 41600 / 1 / 0 / N/A
Sending buffer(cc/hiwat/lowat/state): 0 / 9216 / 512 / N/A
Type: 2
Protocol: 17
Inpcb flags: N/A
Inpcb extflag: N/A
Inpcb vflag: INP_IPV6
Hop limit: 255 (minimum hop limit: 0)
Send VRF: 0xffff
Receive VRF: 0xffff
表1-18 display ipv6 udp verbose命令顯示信息描述表
字段 |
描述 |
Total UDP socket number |
IPv6 UDP socket總數 |
Connection info |
連接信息,分別為源IPv6地址及端口號、目的IPv6地址及端口號 |
Location |
socket所在位置 |
Creator |
創建socket的任務名稱,括號中為創建者的進程號 |
State |
socket的狀態,可能的狀態如下: · NOFDREF:用戶已經關閉 · ISCONNECTED:連接已經建立 · ISCONNECTING:正在建立連接 · ISDISCONNECTING:正在斷開連接 · ASYNC:異步方式 · ISDISCONNECTED:連接已經斷開 · ISSMOOTHING:板間數據平滑標誌 · CANBIND:套接字可執行bind操作標誌 · PROTOREF:協議強關聯 · ISPCBSYNCING:pcb板間同步標誌 · N/A:不處於上述狀態 |
Options |
socket的選項,有以下幾種: · SO_DEBUG:記錄套接字的調試信息 · SO_ACCEPTCONN:server端監聽連接請求 · SO_REUSEADDR: 允許本地地址重複使用 · SO_KEEPALIVE:協議需要查詢空閑的連接 · SO_DONTROUTE:設置不查路由表,由於目的地址是直連網絡的情況 · SO_BROADCAST:套接字支持廣播報文 · SO_LINGER:套接字關閉但仍發送剩餘數據 · SO_OOBINLINE:帶外數據采用內聯方式存儲 · SO_REUSEPORT:允許本地端口重複使用 · SO_TIMESTAMP:入報文記錄時間戳,隻對非連接的協議有效,時間精確到毫秒 · SO_NOSIGPIPE:socket不能發送數據導致返回失敗時不創建SIGPIPE · SO_TIMESTAMPNS:和時戳選項功能類似,時間可以精確到納秒 · SO_KEEPALIVETIME:設置空閑探測時間,TCP支持此選項 · SO_FILTER:設置報文過濾條件,OSI Socket和RawIP支持此選項 · SO_SEQPACKET:發送數據包到套接字緩存區的邊界確認標記 · SO_USCBINDEX:獲取接收報文裏的User Profile索引 · SO_FILLTWAMPTIME:設置TWAMP(雙向主動測量協議)時間戳標誌 · SO_LOCAL:本地socket選項,支持此選項後,當板號有效時,匹配協議控製塊要優先匹配帶此標記的且板號相同的控製塊 · SO_NBMAADDR:獲得ADVPN索道的遠程NBMA(非廣播多路訪問)地址 · SO_DONTDELIVER:不上送標誌 · N/A:沒有設置選項 |
Error |
影響socket連接的錯誤碼 |
Receiving buffer(cc/hiwat/lowat/drop/state) |
接收緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間、丟包數和狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Sending buffer(cc/hiwat/lowat/state) |
發送緩衝區信息,括號中分別為:當前使用空間、最大空間、最小空間、狀態 狀態的取值有: · CANTSENDMORE:不能發送數據到對端 · CANTRCVMORE:不能從對端接收數據 · RCVATMARK:接收標記 · N/A:不處於上述狀態 |
Type |
使用的socket類型,類型的取值有: · 1:SOCK_STREAM,流模式,提供可靠的字節流。TCP協議使用此類型 · 2:SOCK_DGRAM,數據報模式的通信。UDP協議使用此類型 · 3:SOCK_RAW,RAW模式的通信方式 · N/A:不是上述類型 |
Protocol |
使用UDP socket的協議號,17表示運用UDP協議 |
Inpcb flags |
Internet協議控製塊中的標記,標記的取值有: · INP_RECVOPTS:接收傳入的IPv6選項 · INP_RECVRETOPTS:接收回應的IPv6選項 · INP_RECVDSTADDR:接收目的IPv6地址 · INP_HDRINCL:用戶提供整個IPv6頭 · INP_REUSEADDR:重複使用地址 · INP_REUSEPORT:重複使用端口號 · INP_ANONPORT:用戶未指定端口 · INP_PROTOCOL_PACKET:標識報文為協議報文 · INP_RCVVLANID:接收報文的VLAN ID,僅UDP和RawIP支持 · IN6P_IPV6_V6ONLY:僅支持IPv6協議棧 · IN6P_PKTINFO:接收報文的源地址和入接口 · IN6P_HOPLIMIT:接收報文hoplimit · IN6P_HOPOPTS:接收報文的逐跳擴展頭信息 · IN6P_DSTOPTS:接收報文的目的擴展頭信息 · IN6P_RTHDR:接收報文的路由擴展頭信息 · IN6P_RTHDRDSTOPTS:接收報文的路由頭前的目的擴展頭信息 · IN6P_TCLASS:接收報文的優先級信息 · IN6P_AUTOFLOWLABEL:使用隨機流標簽 · IN6P_RFC2292:使用RFC2292 API · IN6P_MTU:感知路徑MTU的變化,TCP不支持 · INP_RCVMACADDR:接收報文的MAC · INP_SYNCPCB:阻塞等待inpcb同步 · INP_LOCAL:匹配INPCB時優先匹配帶此標記的本板INPCB · N/A:不是上述標記 |
Inpcb extflag |
Internet協議控製塊中的擴展標記,標記的取值有: · INP_EXTRCVPVCIDX:接收報文時記錄報文的PVC索引 · INP_RCVPWID:接收報文時記錄報文的PW ID · INP_EXTDONTDROP:接收報文時設置報文不要丟棄 · INP_EXLISTEN:當INPCB攜帶此標記時,將INPCB加入到listen hash表中 · INP_EXTFILTER:接收報文時對報文內容進行過濾 · INP_SELECTMATCHSRCBYFIB:通過FIB選擇匹配的源 · INP_EXTRCVICMPERR:接收ICMP差錯報文 · INP_EXTPRIVATESOCKET:與NSR私有套接字進行關聯標記 · INP_EXLISTENNET:當連接加入網段鏈表時,設置此標誌 · N/A:不是上述標記 |
Inpcb vflag |
Internet協議控製塊中的IP版本標記,標記的取值有: · INP_IPV4:運用與IPv4通信 · INP_IPV6:運用與IPv6通信 · INP_IPV6PROTO:運用IPv6協議創建的inpcb · INP_TIMEWAIT:處於等待狀態 · INP_ONESBCAST:發送廣播報文 · INP_DROPPED:協議丟棄標誌 · INP_SOCKREF:socket強關聯 · INP_DONTBLOCK:inpcb同步時不能被阻塞 · N/A:不是上述標記 |
Hop limit(minimum hop limit) |
Internet協議控製塊中的跳數限製,括號中為最小跳數限製 |
Send VRF |
發送實例 |
Receive VRF |
接收實例 |
ipv6 address命令用來手工配置接口的IPv6全球單播地址。
undo ipv6 address命令用來刪除接口的IPv6地址。
【命令】
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }
undo ipv6 address [ ipv6-address prefix-length | ipv6-address/prefix-length ]
【缺省情況】
接口上未配置IPv6全球單播地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address:IPv6地址。
prefix-length:前綴長度,取值範圍為1~128。
【使用指導】
IPv6全球單播地址等同於IPv4公網地址,提供給網絡服務提供商。這種類型的地址允許路由前綴的聚合,從而限製了全球路由表項的數量。
undo ipv6 address命令不帶參數則刪除該接口的所有IPv6地址。
【舉例】
# 指定GigabitEthernet1/0/1接口的IPv6全球單播地址為2001::1,前綴長度為64。
方法一:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1/64
方法二:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1 64
ipv6 address anycast命令用來給接口配置IPv6任播地址。
undo ipv6 address anycast命令用來刪除接口上已配置的IPv6任播地址。
【命令】
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length } anycast
undo ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length } anycast
【缺省情況】
接口上未配置IPv6任播地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address:指定IPv6任播地址。
prefix-length:前綴長度,取值範圍為1~128。
【舉例】
# 指定GigabitEthernet1/0/1接口的IPv6任播地址為2001::1,前綴長度為64。
方法一:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1/64 anycast
方法二:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1 64 anycast
ipv6 address auto命令用來開啟無狀態地址自動配置功能,使接口通過無狀態自動配置方式生成全球單播地址。
undo ipv6 address auto命令用來關閉無狀態地址自動配置功能。
【命令】
ipv6 address auto
undo ipv6 address auto
【缺省情況】
無狀態地址自動配置功能處於關閉狀態。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
通過無狀態自動配置方式生成全球單播地址時,會自動生成鏈路本地地址,生成的全球單播地址和鏈路本地地址可以通過執行undo ipv6 address auto命令或undo ipv6 address命令刪除。
【舉例】
# 配置接口GigabitEthernet1/0/1通過無狀態自動配置方式生成全球單播地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address auto
ipv6 address auto link-local命令用來配置係統自動為接口生成鏈路本地地址。
undo ipv6 address auto link-local命令用來恢複缺省情況。
【命令】
ipv6 address auto link-local
undo ipv6 address auto link-local
【缺省情況】
接口上沒有鏈路本地地址。當接口配置了IPv6全球單播地址後,會自動生成鏈路本地地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
鏈路本地地址用於鄰居發現協議和無狀態自動配置中鏈路本地上節點之間的通信。使用鏈路本地地址作為源或目的地址的數據報文不會被轉發到其他鏈路上。
接口配置了IPv6全球單播地址後,所自動生成的鏈路本地地址與采用ipv6 address auto link-local命令生成的鏈路本地地址相同。
undo ipv6 address auto link-local命令隻能刪除使用ipv6 address auto link-local命令生成的鏈路本地地址。即如果此時接口已配置了IPv6全球單播地址,則接口仍有鏈路本地地址;如果此時接口未配置IPv6全球單播地址,則接口沒有鏈路本地地址。
配置鏈路本地地址時,手工指定方式的優先級高於自動生成方式。即如果先采用自動生成方式,之後手工指定,則手工指定的地址會覆蓋自動生成的地址;如果先手工指定,之後采用自動生成的方式,則自動配置不生效,接口的鏈路本地地址仍是手工指定的。此時,如果刪除手工指定的地址,則自動生成的鏈路本地地址會生效。關於手工指定方式的介紹請參見命令ipv6 address link-local。
【舉例】
# 配置GigabitEthernet1/0/1接口自動生成鏈路本地地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address auto link-local
【相關命令】
· ipv6 address link-local
ipv6 address eui-64命令用來為接口配置EUI-64格式的全球單播地址。
undo ipv6 address eui-64命令用來刪除接口上指定的EUI-64格式的全球單播地址。
【命令】
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length } eui-64
undo ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length } eui-64
【缺省情況】
接口上未配置EUI-64格式的全球單播地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address prefix-length:IPv6地址和前綴長度,共同指定采用EUI-64格式形成的IPv6地址的前綴。前綴長度prefix-length的取值範圍為1~64。IPv6地址和前綴長度有如下兩種輸入方式:
· ipv6-address/prefix-length,例如2001::1/64。
· ipv6-address prefix-length,例如2001::1 64。
【使用指導】
EUI-64格式的地址由指定的地址前綴和自動產生的接口標識符生成,最終生成的地址可以通過display ipv6 interface命令查看。
在配置EUI-64地址時前綴長度取值不能大於64。
【舉例】
# 配置GigabitEthernet1/0/1接口采用EUI-64格式形成IPv6地址,其地址前綴與2001::1/64的前綴相同,接口標識符由設備的MAC地址生成。
方法一:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1/64 eui-64
方法二:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2001::1 64 eui-64
【相關命令】
· display ipv6 interface
ipv6 address link-local命令用來手動指定接口的鏈路本地地址。
undo ipv6 address link-local命令用來恢複缺省情況。
【命令】
ipv6 address ipv6-address link-local
undo ipv6 address ipv6-address link-local
【缺省情況】
未指定接口的鏈路本地地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address:IPv6鏈路本地地址,地址前麵10位必須為1111111010(二進製標識),即地址最前麵的一組十六進製數為FE80~FEBF。
【使用指導】
配置鏈路本地地址時,手工指定方式的優先級高於自動生成方式。即如果先采用自動生成方式,之後手工指定,則手工指定的地址會覆蓋自動生成的地址;如果先手工指定,之後采用自動生成的方式,則自動配置不生效,接口的鏈路本地地址仍是手工指定的。此時,如果刪除手工指定的地址,則自動生成的鏈路本地地址會生效。關於自動生成方式的介紹請參見命令ipv6 address auto link-local。
【舉例】
# 配置GigabitEthernet1/0/1接口的鏈路本地地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address fe80::1 link-local
【相關命令】
· ipv6 address auto link-local
ipv6 address prefix-number命令用來引用前綴生成接口上的IPv6地址,並將此前綴分配給終端設備。
undo ipv6 address prefix-number命令用來恢複缺省情況。
【命令】
ipv6 address prefix-number sub-prefix/prefix-length
undo ipv6 address prefix-number
【缺省情況】
接口上未引用前綴,也不會向終端設備分配該前綴。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
prefix-number:表示IPv6前綴編號,取值範圍為1~1024。引用的IPv6前綴可以是手工靜態配置,也可以是通過DHCPv6動態獲取。
sub-prefix:表示IPv6地址的子前綴位和主機位。
prefix-length:表示地址的前綴長度,取值範圍為1~128。
【使用指導】
配置該命令後,接口的IPv6地址由指定編號的前綴、子前綴位和主機位構成。
一個接口上隻能有一個引用前綴生成的地址,且不能通過重複執行本命令修改引用前綴生成的地址。如需修改引用前綴生成的地址,請先通過undo ipv6 address prefix-number命令取消引用前綴生成接口上的IPv6地址,再執行ipv6 address prefix-number命令。
【舉例】
# 靜態配置編號為1的IPv6前綴為AAAA::/16,在接口GigabitEthernet1/0/1上使用編號為1的前綴生成IPv6地址為AAAA:CCCC:DDDD::10/32,並將編號為1的IPv6前綴分配給終端設備。
<Sysname> system-view
[Sysname] ipv6 prefix 1 AAAA::/16
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 1 BBBB:CCCC:DDDD::10/32
# 在接口GigabitEthernet1/0/2上配置動態獲取IPv6前綴的編號為2。在接口GigabitEthernet1/0/1上使用編號為2的前綴生成IPv6地址為AAAA:CCCC:DDDD::10/32,並將編號為2的IPv6前綴分配給終端設備。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] ipv6 dhcp client pd 2 rapid-commit option-group 1
[Sysname-GigabitEthernet1/0/2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 address 2 BBBB:CCCC:DDDD::10/32
【相關命令】
· ipv6 prefix
· ipv6 dhcp client pd(三層技術-IP業務命令參考/DHCPv6)
ipv6 extension-header drop enable命令用來開啟IPv6報文擴展頭丟棄功能,此功能開啟後將包含無法處理的IPv6擴展頭的報文丟棄。
undo ipv6 extension-header drop enable命令用來關閉IPv6擴展頭丟棄功能。
【命令】
ipv6 extension-header drop enable
undo ipv6 extension-header drop enable
【缺省情況】
IPv6報文擴展頭丟棄功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 開啟IPv6報文擴展頭丟棄功能。
<Sysname> system-view
[Sysname] ipv6 extension-header drop enable
ipv6 hop-limit命令用來配置設備的跳數限製。
undo ipv6 hop-limit命令用來恢複缺省情況。
【命令】
ipv6 hop-limit value
undo ipv6 hop-limit
【缺省情況】
設備的跳數限製為64跳。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
value:跳數值,取值範圍為1~255。
【使用指導】
設備的跳數限製有以下兩個作用:
· 決定了設備發送的IPv6數據報文的跳數,即IPv6數據報文的Hop Limit字段的值。
· 設備發送的RA消息中將攜帶此處配置的跳數限製值。收到該RA消息之後,主機在發送IPv6報文時,將使用該跳數值填充IPv6報文頭中的Hop Limit字段。配置命令ipv6 nd ra hop-limit unspecified可以配置RA消息中不指定跳數限製。
【舉例】
# 配置設備的跳數限製為100跳。
<Sysname> system-view
[Sysname] ipv6 hop-limit 100
【相關命令】
· ipv6 nd ra hop-limit unspecified
ipv6 hoplimit-expires enable命令用來開啟設備的ICMPv6超時報文的發送功能。
undo ipv6 hoplimit-expires enable命令用來關閉設備的ICMPv6超時報文的發送功能。
【命令】
ipv6 hoplimit-expires enable
undo ipv6 hoplimit-expires enable
【缺省情況】
ICMPv6超時報文發送功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
ICMPv6超時報文發送功能是在設備收到IPv6數據報文後,如果發生超時(Hop-limit超時或者重組超時)差錯,則將報文丟棄並給源端發送ICMPv6超時差錯報文。
如果接收到大量需要發送ICMPv6差錯報文的惡意攻擊報文,設備會因為處理大量該類報文而導致性能降低。為了避免該現象發生,可以關閉設備的ICMPv6超時報文發送功能,從而減少網絡流量、防止遭到惡意攻擊。
關閉ICMPv6超時報文發送功能後,設備不會再發送“Hop-Limit超時”ICMPv6差錯報文,但“重組超時”ICMPv6差錯報文仍會正常發送。
【舉例】
# 關閉設備的ICMPv6超時報文發送功能。
<Sysname> system-view
[Sysname] undo ipv6 hoplimit-expires enable
ipv6 icmpv6 error-interval命令用來配置發送ICMPv6差錯報文對應的令牌桶容量和令牌刷新周期。
undo ipv6 icmpv6 error-interval命令用來恢複缺省情況。
【命令】
ipv6 icmpv6 error-interval interval [ bucketsize ]
undo ipv6 icmpv6 error-interval
【缺省情況】
令牌桶容量為10,令牌刷新周期為100毫秒。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interval:令牌刷新周期,取值範圍0~2147483647,單位為毫秒。取值為0時,表示不限製ICMPv6差錯報文的發送。
bucketsize:令牌桶中容納的令牌數,取值範圍1~200。
【使用指導】
如果網絡中短時間內發送的ICMPv6差錯報文過多,將可能導致網絡擁塞。為了避免這種情況,用戶可以控製在指定時間內發送ICMPv6差錯報文的最大個數,目前采用令牌桶算法來實現。
用戶可以設置令牌桶的容量,即令牌桶中可以同時容納的令牌數;同時可以設置令牌桶的刷新周期,即每隔多長時間發放一個令牌到令牌桶中,直到令牌桶中的令牌數達到配置的容量。一個令牌表示允許發送一個ICMPv6差錯報文,每當發送一個ICMPv6差錯報文,則令牌桶中減少一個令牌。如果連續發送的ICMPv6差錯報文超過了令牌桶的容量,則後續的ICMPv6差錯報文將不能被發送出去,直到按照所設置的刷新頻率將新的令牌放入令牌桶中。
【舉例】
# 配置設備發送ICMPv6差錯報文對應的令牌桶容量為40,令牌刷新時間為200毫秒。
<Sysname> system-view
[Sysname] ipv6 icmpv6 error-interval 200 40
ipv6 icmpv6 multicast-echo-reply enable命令用來配置允許設備回複組播形式的Echo request報文。
undo ipv6 icmpv6 multicast-echo-reply enable命令用來恢複缺省情況。
【命令】
ipv6 icmpv6 multicast-echo-reply enable
undo ipv6 icmpv6 multicast-echo-reply enable
【缺省情況】
不允許設備回複組播形式的Echo request報文。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
如果主機B允許回複組播形式的Echo request報文,則主機A可以構造目的地址為組播地址、源地址為主機B的Echo request報文,使該組播組中所有的主機都向主機B發送Echo reply報文,從而達到攻擊主機B的目的。因此,為了避免主機利用設備達到攻擊的目的,缺省情況下,不允許設備回複組播形式的Echo request報文。
但在某些應用場景下,可能需要使用組播形式的Echo request報文來獲取信息,此時可以配置允許設備回複組播形式的Echo request報文。
【舉例】
# 配置允許設備回複組播形式的Echo request報文。
<Sysname> system-view
[Sysname] ipv6 icmpv6 multicast-echo-reply enable
ipv6 icmpv6 source命令用來開啟ICMPv6報文指定源地址功能。
undo ipv6 icmpv6 source命令用來關閉ICMPv6報文指定源地址功能。
【命令】
ipv6 icmpv6 source [ vpn-instance vpn-instance-name ] ipv6-address
undo ipv6 icmpv6 source [ vpn-instance vpn-instance-name ]
【缺省情況】
ICMPv6報文指定源地址功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
vpn-instance vpn-instance-name:指定地址所在的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。指定的VPN實例必須已經存在。如果不指定本參數,則表示公網內的IPv6地址。
ipv6-address:表示設備發送ICMPv6報文時指定的源地址。
【使用指導】
在網絡中IPv6地址配置較多的情況下,收到ICMPv6報文時,用戶很難根據報文的源IPv6地址判斷報文來自哪台設備。為了簡化這一判斷過程,可以配置ICMPv6報文指定源地址功能。用可配置特定地址(如環回口地址)為ICMPv6報文的源地址,可以簡化判斷。
設備發送ICMPv6差錯報文(TTL超時、報文過大、端口不可達和參數錯誤等)和ping echo request報文時,都可以通過上述命令指定報文的源地址。
【舉例】
# 配置設備發送ICMPv6報文時指定的源地址為1::1。
<Sysname> system-view
[Sysname] ipv6 icmpv6 source 1::1
ipv6 last-hop hold命令用來開啟IPv6轉發保持上一跳功能。
undo ipv6 last-hop hold命令用來關閉IPv6轉發保持上一跳功能。
【命令】
ipv6 last-hop hold
undo ipv6 last-hop hold
本命令的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
插卡 |
IM-NGFWX-IV、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
【缺省情況】
IPv6轉發保持上一跳功能處於關閉狀態。
【視圖】
三層以太網接口視圖
三層以太網子接口視圖
Dialer接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
接口上開啟IPv6轉發保持上一跳功能後,當該接口接收到正向流量的第一個IPv6報文,在高速緩存中會記錄相應的流量特征以及上一跳信息,並建立相反方向的IPv6快速轉發表項,當反向流量報文到達設備上進行轉發時可以直接通過該IPv6快速轉發表項指導報文進行轉發。
IPv6轉發保持上一跳功能依賴於IPv6快速轉發表項的建立。對於以太網類型的鏈路,如果上一跳的MAC地址發生變化,對應的IPv6快速轉發表項需要重建才能使保持上一跳功能正常工作。
【舉例】
# 在接口GigabitEthernet1/0/1上開啟IPv6保持上一跳功能。
<Sysname> system-view
[Sysname]interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1]ipv6 last-hop hold
# 在接口Dialer0上開啟IPv6保持上一跳功能。
<Sysname> system-view
[Sysname] interface dialer 0
[Sysname-Dialer0] ipv6 last-hop hold
ipv6 mtu命令用來配置接口上發送IPv6報文的MTU。
undo ipv6 mtu命令用來恢複缺省情況。
【命令】
ipv6 mtu size
undo ipv6 mtu
【缺省情況】
未配置接口上發送IPv6報文的MTU。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
size:接口的MTU值,單位為字節。不同的接口對應的MTU的取值範圍不通,其中VLAN接口的取值範圍為1280~1500,其他接口的取值範圍為1280~1560。
【使用指導】
由於IPv6路由器不支持對報文進行分片,當路由器接口收到一個報文後,如果發現報文長度比轉發接口的MTU值大,則會將其丟棄;同時將轉發接口的MTU值通過ICMPv6報文的“Packet Too Big”消息發給源端主機,源端主機以該值重新發送IPv6報文。為減少報文被丟棄帶來的額外流量開銷,需要根據實際組網環境設置合適的接口MTU值。
【舉例】
# 配置GigabitEthernet1/0/1接口上發送IPv6報文的MTU為1280字節。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 mtu 1280
ipv6 nd autoconfig managed-address-flag命令用來配置被管理地址的配置標誌位為1,即主機通過有狀態自動配置(例如DHCPv6服務器)獲取IPv6地址。
undo ipv6 nd autoconfig managed-address-flag命令用來恢複缺省情況。
【命令】
ipv6 nd autoconfig managed-address-flag
undo ipv6 nd autoconfig managed-address-flag
【缺省情況】
被管理地址的配置標誌位為0,即主機通過無狀態自動配置獲取IPv6地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
被管理地址配置標誌位(M flag)用於確定主機是否采用有狀態自動配置獲取IPv6地址。
如果設置該標誌位為1,主機將通過有狀態自動配置(例如DHCPv6服務器)來獲取IPv6地址;否則,將通過無狀態自動配置獲取IPv6地址,即根據自己的鏈路層地址及路由器發布的前綴信息生成IPv6地址。
【舉例】
# 配置主機通過有狀態自動配置獲取IPv6地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd autoconfig managed-address-flag
ipv6 nd autoconfig other-flag命令用來配置其他信息配置標誌位為1,即主機通過有狀態自動配置(例如DHCPv6服務器)獲取除IPv6地址外的其他信息。
undo ipv6 nd autoconfig other-flag命令用來恢複該缺省情況。
【命令】
ipv6 nd autoconfig other-flag
undo ipv6 nd autoconfig other-flag
【缺省情況】
其他信息配置標誌位為0,即主機通過無狀態自動配置獲取其他信息。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
其他信息配置標誌位(O flag)用於確定主機是否采用有狀態自動配置獲取除IPv6地址外的其他信息。
如果設置該標誌位為1,主機將通過有狀態自動配置(例如DHCPv6服務器)來獲取除IPv6地址外的其他信息;否則,將通過無狀態自動配置獲取其他信息。
【舉例】
# 配置主機通過無狀態自動配置來獲取除IPv6地址外的其他信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] undo ipv6 nd autoconfig other-flag
ipv6 nd dad attempts命令用來配置進行重複地址檢測時發送鄰居請求消息的次數。
undo ipv6 nd dad attempts命令用來恢複缺省情況。
【命令】
ipv6 nd dad attempts times
undo ipv6 nd dad attempts
【缺省情況】
進行重複地址檢測時發送鄰居請求消息的次數為1。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
times:進行重複地址檢測時發送鄰居請求消息的次數,取值範圍為0~600。當配置為0時,表示禁止重複地址檢測。
【使用指導】
接口獲得IPv6地址後,將發送鄰居請求消息進行重複地址檢測,如果在指定的時間內(通過ipv6 nd ns retrans-timer命令配置)沒有收到響應,則繼續發送鄰居請求消息,當發送的次數達到使用ipv6 nd dad attempts命令所設置的次數後,仍未收到響應,則認為該地址可用。
【舉例】
# 配置GigabitEthernet1/0/1接口進行重複地址檢測時發送鄰居請求消息的次數為20次。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd dad attempts 20
【相關命令】
· display ipv6 interface
· ipv6 nd ns retrans-timer
ipv6 nd ns retrans-timer命令用來配置鄰居請求消息的重傳時間間隔。
undo ipv6 nd ns retrans-timer命令用來恢複缺省情況。
【命令】
ipv6 nd ns retrans-timer value
undo ipv6 nd ns retrans-timer
【缺省情況】
接口發送NS消息的時間間隔為1000毫秒;接口發布的RA消息中Retrans Timer字段的值為0,即不對主機進行指定。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
value:NS消息重傳時間間隔,取值範圍為1000~4294967295,單位為毫秒。
【使用指導】
設備發送NS消息後,如果未在指定的鄰居請求消息重傳時間間隔內收到響應,則會重新發送NS消息。
本命令配置的時間間隔既用於本接口發送NS消息的時間間隔,同時也作為本接口發布的RA消息中Retrans Timer字段的值。
【舉例】
# 配置GigabitEthernet1/0/1接口發送NS消息的時間間隔為10000毫秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ns retrans-timer 10000
【相關命令】
· display ipv6 interface
ipv6 nd nud reachable-time命令用來配置接口保持鄰居可達狀態的時間。
undo ipv6 nd nud reachable-time命令用來恢複缺省情況。
【命令】
ipv6 nd nud reachable-time time
undo ipv6 nd nud reachable-time
【缺省情況】
接口保持鄰居可達狀態的時間為30000毫秒;接口發布的RA消息中Reachable Timer字段的值為0,即不對主機進行指定。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
time:保持鄰居可達狀態的時間,取值範圍為1~3600000,單位為毫秒。
【使用指導】
當通過鄰居可達性檢測確認鄰居可達後,在所設置的接口保持鄰居可達狀態的時間內,設備認為鄰居可達;超過設置的時間後,如果需要向鄰居發送報文,會重新確認鄰居是否可達。
本命令配置的時間既用於本接口保持鄰居可達狀態的時間,同時也作為本接口發布的RA消息中Reachable Timer字段的值。
【舉例】
# 配置GigabitEthernet1/0/1接口上保持鄰居可達狀態的時間為10000毫秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd nud reachable-time 10000
【相關命令】
· display ipv6 interface
ipv6 nd ra dns search-list命令用來配置RA消息中的DNS域名後綴信息。
undo ipv6 nd ra dns search-list命令用來刪除RA消息中的DNS域名後綴信息。
【命令】
ipv6 nd ra dns search-list domain-name [ seconds | infinite ] sequence seqno
undo ipv6 nd ra dns search-list domain-name
【缺省情況】
未配置RA消息中的DNS域名後綴信息,RA消息中不帶DNS域名後綴信息。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
domain-name:DNS域名後綴的名稱,由“.”分隔的字符串組成(如aabbcc.com),每個字符串的長度不超過63個字符,包括“.”在內的總長度不超過253個字符。不區分大小寫,字符串中可以包含字母、數字、“-”、“_”或“.”。
seconds:DNS域名後綴的生存時間,取值範圍為4~4294967295,單位為秒。如果配置成4294967295,表示無限期。
infinite:DNS域名後綴的生存時間為無限期。
seqno:配置序列號,取值範圍為0~4294967295。不同域名後綴對應的配置序列號不能相同,配置序列號越小優先級越高。
【使用指導】
RA消息中攜帶DNSSL(DNS Search List,DNS查詢列表)選項,為主機提供域名後綴信息。主機通過無狀態地址自動配置獲取IPv6地址的同時,能夠獲取域名後綴信息,不需再通過DHCPv6獲取。
如果沒有配置DNS域名後綴的生存時間,也未指定DNS域名後綴的生存時間為無限期,則DNS域名後綴的生存時間為3*RA消息發布的最大時間間隔,RA消息發布的最大時間間隔可以通過ipv6 nd ra interval命令配置。
同一個接口下最多可配置8條DNS域名後綴信息,一條DNS域名後綴信息對應RA消息中的一個DNSSL選項。選項按照配置序列號進行排列,序列號小的排在前麵。
DNS域名後綴的名稱和配置序列號一一對應,一個DNS域名後綴名稱不能對應多個配置序列號,同樣,一個配置序列號也不能對應多個DNS域名後綴名稱。不能通過重複執行本命令修改DNS域名後綴的名稱或者配置序列號。如需修改DNS域名後綴的名稱或者配置序列號,請先使用undo ipv6 nd ra dns search-list命令刪除RA消息中對應的DNS域名後綴信息,再執行ipv6 nd ra dns search-list命令。
執行ipv6 nd ra dns search-list命令後,立即發送RA報文,報文中攜帶新配置的以及之前配置的DNS域名後綴信息。執行undo ipv6 nd ra dns search-list命令後,立即發送兩個RA報文,第一個報文攜帶所有域名後綴信息,包括被刪除的DNS域名後綴,其生存時間為0;第二個報文攜帶剩餘的域名後綴信息。發送RA報文後,會立即刷新接口下RA消息發布的時間間隔。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中的DNS域名後綴名稱為com,生存時間為3600秒,配置序列號為1。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra dns search-list com 3600 sequence 1
【相關命令】
· ipv6 nd ra dns search-list suppress
· ipv6 nd ra interval
ipv6 nd ra dns search-list suppress命令用來開啟RA消息中的DNS域名後綴信息抑製功能。
undo ipv6 nd ra dns search-list suppress命令用來關閉RA消息中的DNS域名後綴信息抑製功能。
【命令】
ipv6 nd ra dns search-list suppress
undo ipv6 nd ra dns search-list suppress
【缺省情況】
RA消息中的DNS域名後綴信息抑製功能處於關閉狀態。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
開啟本功能後,將會抑製RA消息中DNS域名後綴信息的發布。
缺省情況下,設備抑製RA消息發布,可以通過undo ipv6 nd ra halt命令取消對RA消息發布的抑製。
開啟RA消息中的DNS域名後綴信息抑製功能後:
· 若接口下已經配置了DNS域名後綴信息,則立即發送兩個RA報文,第一個報文攜帶DNS域名後綴的生存時間為0,第二個報文不攜帶DNS域名後綴信息。
· 若接口下未配置DNS域名後綴信息,則不發送RA報文。
· 若接口下配置了新的DNS域名後綴信息或者刪除了一條DNS域名後綴信息,則立即發送RA報文,但是不攜帶DNS域名後綴信息。
關閉RA消息中的DNS域名後綴信息抑製功能後:
· 若接口下已經配置了DNS域名後綴信息,則立即發送RA報文,攜帶DNS域名後綴的生存時間為配置值。
· 若接口下未配置DNS域名後綴信息,則不發送RA報文。
發送RA報文後,會立即刷新接口下RA消息發布的時間間隔。
【舉例】
# 在GigabitEthernet1/0/1接口上開啟RA消息中的DNS域名後綴信息抑製功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra dns search-list suppress
【相關命令】
· ipv6 nd ra dns search-list
ipv6 nd ra dns server命令用來配置RA消息中的DNS服務器信息。
undo ipv6 nd ra dns server命令用來刪除RA消息中的DNS服務器信息。
【命令】
ipv6 nd ra dns server ipv6-address [ seconds | infinite ] sequence seqno
undo ipv6 nd ra dns server ipv6-address
【缺省情況】
未配置RA消息中的DNS服務器信息,RA消息中不帶DNS服務器信息。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address:DNS服務器的IPv6地址,必須為全球單播地址或者鏈路本地地址。
seconds:DNS服務器的生存時間,取值範圍為4~4294967295,單位為秒。如果配置成4294967295,表示無限期。
infinite:DNS服務器的生存時間為無限期。
sequence seqno:配置序列號,取值範圍為0~4294967295。不同IPv6地址對應的配置序列號不能相同,配置序列號越小優先級越高。
【使用指導】
RA消息中攜帶DNS服務器選項,為主機提供DNS服務器信息。主機通過無狀態地址自動配置獲取IPv6地址的同時,能夠獲取DNS服務器信息,不需再通過DHCPv6獲取。
如果沒有配置DNS服務器的生存時間,也未指定DNS服務器的生存時間為無限期,則DNS服務器的生存時間為3*RA消息發布的最大時間間隔,RA消息發布的最大時間間隔可以通過ipv6 nd ra interval命令配置。
同一個接口下最多可配置8條DNS服務器信息,一條DNS服務器信息對應RA消息中的一個DNS服務器選項。選項按照配置序列號進行排列,序列號小的排在前麵。
DNS服務器的IPv6地址和配置序列號一一對應,一個IPv6地址不能對應多個配置序列號,同樣,一個配置序列號也不能對應多個IPv6地址。不能通過重複執行本命令修改DNS服務器的IPv6地址或者配置序列號。如需修改DNS服務器的IPv6地址或者配置序列號,請先使用undo ipv6 nd ra dns server命令刪除RA消息中對應的DNS服務器信息,再執行ipv6 nd ra dns server命令。
執行ipv6 nd ra dns server命令後,立即發送RA報文,報文中攜帶新配置的以及之前配置的DNS服務器信息。執行undo ipv6 nd ra dns server命令後,立即發送兩個RA報文,第一個報文攜帶所有DNS服務器信息,包括被刪除的DNS服務器,其生存時間為0;第二個報文攜帶剩餘的DNS服務器信息。發送RA報文後,會立即刷新接口下RA消息發布的時間間隔。
對於PPP ND RA應用場景以及IPoE中的IPv6 ND RS接入用戶,DNS服務器地址可以通過AAA授權獲取,此時,也是通過RA報文將IPv6 DNS服務器地址分配給終端用戶。若AAA為終端用戶授權了IPv6 DNS服務器地址,也使用本命令配置了DNS服務器地址,則在RA報文中AAA授權的IPv6 DNS服務器選項排在最前麵,和本命令配置的DNS服務器選項一起通過RA報文發送出去;如果AAA授權的DNS服務器地址和本命令配置的DNS服務器地址衝突,則以AAA授權為準。
關於PPP支持IPv6的詳細介紹請參見“二層技術-廣域網接入”中的“PPP”。
關於IPoE中的IPv6 ND RS接入用戶的詳細介紹請參見“安全配置指導”中的“IPoE”。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中的DNS服務器地址為2001:10::100,生存時間為3600秒,配置序列號為1。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra dns server 2001:10::100 3600 sequence 1
【相關命令】
· ipv6 nd ra dns server suppress
· ipv6 nd ra interval
ipv6 nd ra dns server suppress命令用來開啟RA消息中的DNS服務器信息抑製功能。
undo ipv6 nd ra dns server suppress命令用來關閉RA消息中的DNS服務器信息抑製功能。
【命令】
ipv6 nd ra dns server suppress
undo ipv6 nd ra dns server suppress
【缺省情況】
RA消息中的DNS服務器信息抑製功能處於關閉狀態。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
開啟本功能後,將會抑製RA消息中的DNS服務器信息的發布。
缺省情況下,設備抑製RA消息發布,可以通過undo ipv6 nd ra halt命令取消對RA消息發布的抑製。
開啟RA消息中的DNS服務器信息抑製功能後:
· 若接口下已經配置了DNS服務器信息或者已經通過AAA授權了DNS服務器地址,則立即發送兩個RA報文,第一個報文攜帶DNS服務器的生存時間為0,第二個報文不攜帶DNS服務器信息。
· 若接口下未配置DNS服務器信息且未通過AAA授權DNS服務器地址,則不發送RA報文。
· 若接口下配置了新的DNS服務器信息或者刪除了一條DNS服務器信息,則立即發送RA報文,但是不攜帶任何DNS服務器信息。
關閉RA消息中的DNS服務器信息抑製功能後:
· 若接口下已經配置了DNS服務器信息或者已經通過AAA授權了DNS服務器地址,則立即發送RA報文,攜帶DNS服務器信息。
· 若接口下未配置DNS服務器信息且未通過AAA授權DNS服務器地址,則不發送RA報文。
發送RA報文後,會立即刷新接口下RA消息發布的時間間隔。
【舉例】
# 在GigabitEthernet1/0/1接口上開啟RA消息中的DNS服務器信息抑製功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra dns server suppress
【相關命令】
· ipv6 nd ra dns server
ipv6 nd ra halt命令用來抑製RA消息的發布。
undo ipv6 nd ra halt命令用來取消對RA消息發布的抑製。
【命令】
ipv6 nd ra halt
undo ipv6 nd ra halt
【缺省情況】
抑製發布RA消息。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 取消對接口GigabitEthernet1/0/1發布RA消息的抑製。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] undo ipv6 nd ra halt
ipv6 nd ra hop-limit unspecified命令用來配置RA消息中不指定跳數限製。
undo ipv6 nd ra hop-limit unspecified命令用來恢複缺省情況。
【命令】
ipv6 nd ra hop-limit unspecified
undo ipv6 nd ra hop-limit unspecified
【缺省情況】
RA消息中發布本設備的跳數限製。本設備的跳數限製默認為64跳。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
本設備的跳數限製默認為64跳,可以通過命令ipv6 hop-limit進行配置。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中不指定跳數限製。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra hop-limit unspecified
【相關命令】
· ipv6 hop-limit
ipv6 nd ra interval命令用來配置RA消息發布的最大時間間隔和最小時間間隔。
undo ipv6 nd ra interval命令用來恢複缺省情況。
【命令】
ipv6 nd ra interval max-interval min-interval
undo ipv6 nd ra interval
【缺省情況】
RA消息發布的最大時間間隔為600秒,最小時間間隔為200秒。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
max-interval:指定RA消息發布的最大時間間隔,取值範圍是4~1800,單位為秒。
min-interval:指定RA消息發布的最小時間間隔,取值範圍是3~(max-interval * 3/4),單位為秒。
【使用指導】
RA消息周期性發布時,設備在最大時間間隔與最小時間間隔之間隨機選取一個值作為周期性發布RA消息的時間間隔。
RA消息發布的最大實際間隔應該小於或等於RA消息中路由器的生存時間。
【舉例】
# 設備周期性發布RA消息的最大時間間隔為1000秒,最小時間間隔為700秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra interval 1000 700
【相關命令】
· ipv6 nd ra router-lifetime
ipv6 nd ra no-advlinkmtu命令用來配置RA消息中不攜帶MTU選項。
undo ipv6 nd ra no-advlinkmtu命令用來恢複缺省情況。
【命令】
ipv6 nd ra no-advlinkmtu
undo ipv6 nd ra no-advlinkmtu
【缺省情況】
RA消息中攜帶MTU選項。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
RA消息中攜帶的MTU選項可以用來發布鏈路的MTU,用於確保同一鏈路上的所有節點采用相同的MTU值。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中不攜帶MTU選項。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra no-advlinkmtu
ipv6 nd ra prefix命令用來配置RA消息中的前綴信息。
undo ipv6 nd ra prefix命令用來恢複缺省情況。
【命令】
ipv6 nd ra prefix { ipv6-prefix prefix-length | ipv6-prefix/prefix-length } [ valid-lifetime preferred-lifetime [ no-autoconfig | off-link ] * | no-advertise ]
undo ipv6 nd ra prefix { ipv6-prefix | ipv6-prefix/prefix-length }
【缺省情況】
未配置RA消息中的前綴信息,此時將使用發送RA消息的接口IPv6地址作為RA中的前綴信息,其手工配置地址的有效生命期是2592000秒(30天),首選生命期是604800(7天);其他自動分配地址(如DHCPv6分配地址)的有效生命期和首選生命期與地址本身的生命期相同。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-prefix:IPv6地址前綴。
prefix-length:前綴長度。
valid-lifetime:前綴的有效存活時間,即有效生命期。取值範圍為0~4294967295,單位為秒,缺省值為2592000秒(30天)。
preferred-lifetime:前綴用於無狀態地址配置的優選項的存活時間,即首選生命期。取值範圍為0~4294967295,單位為秒。preferred-lifetime的值要小於等於valid-lifetime的值,缺省值為604800秒(7天)。
no-autoconfig:指定前綴不用於無狀態地址配置。如果不選擇該參數,則指定前綴用於無狀態地址配置。
off-link:指定前綴不是該鏈路上直連可達的。如果不選擇該參數,則表示指定前綴是直連可達的。
no-advertise:指定前綴不在RA消息中發布。如果不選擇該參數,則表示指定前綴在RA消息中發布。
【使用指導】
如果使用本命令配置的前綴和IPv6地址生成的前綴相同,則優先使用本命令配置的前綴信息進行RA消息發布。
在同一鏈路上的主機收到設備發布的RA消息中後,可以根據RA消息中的前綴信息進行無狀態自動配置等操作。
配置RA消息中的前綴信息時,如果不指定任何參數,在使用ipv6 nd ra prefix default命令的情況下,采用default配置參數,否則采用缺省情況下的參數值,即有效生命期是2592000秒(30天),首選生命期是604800(7天),配置的前綴可以用於無狀態地址配置、在RA消息中發布,並且是直連可達的。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中的前綴信息。
方法一:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra prefix 2001:10::100/64 100 10
方法二:
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra prefix 2001:10::100 64 100 10
ipv6 nd ra prefix default命令用來配置通過RA消息發布的前綴使用的缺省參數。
undo ipv6 nd ra prefix default命令用來恢複缺省情況。
【命令】
ipv6 nd ra prefix default [ valid-lifetime preferred-lifetime [ no-autoconfig | off-link ] * | no-advertise ]
undo ipv6 nd ra prefix default
【缺省情況】
未配置通過RA消息發布的前綴使用的缺省參數。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
valid-lifetime:前綴的有效存活時間,即有效生命期。取值範圍為0~4294967295,單位為秒,缺省值為2592000秒(30天)。
preferred-lifetime:前綴用於無狀態地址配置的優選項的存活時間,即首選生命期。取值範圍為0~4294967295,單位為秒。preferred-lifetime的值要小於等於valid-lifetime的值,缺省值為604800(7天)。
no-autoconfig:前綴不用於無狀態地址配置。如果不選擇該參數,則表示前綴用於無狀態地址配置。
off-link:前綴不是該鏈路上直連可達的。如果不選擇該參數,則表示前綴是直連可達的。
no-advertise:前綴不在RA消息中發布。如果不選擇該參數,則表示前綴在RA消息中發布。
【使用指導】
對於使用ipv6 nd ra prefix { ipv6-prefix prefix-length | ipv6-prefix/prefix-length }命令配置的前綴,本命令的所有配置生效;對於由發布RA消息的接口的IPv6地址生成的前綴,本命令的配置中隻有no-advertise配置生效。
通過本命令配置缺省參數後,在配置ipv6 nd ra prefix { ipv6-prefix prefix-length | ipv6-prefix/prefix-length }命令時,如果指定了valid-lifetime、preferred-lifetime、no-autoconfig、off-link、no-advertise等參數,則使用指定的參數,如果沒有指定這些參數,則使用本命令配置的缺省參數。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中的缺省前綴信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra prefix default 100 10
ipv6 nd ra router-lifetime命令用來配置RA消息中路由器的生存時間。
undo ipv6 nd ra router-lifetime命令用來恢複缺省情況。
【命令】
ipv6 nd ra router-lifetime time
undo ipv6 nd ra router-lifetime
【缺省情況】
RA消息中路由器的生存時間為RA消息發布的最大時間間隔的3倍。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
time:RA消息中路由器的生存時間,取值範圍為0~9000,單位為秒。當配置為0時,表示本設備不作為默認路由器。
【使用指導】
RA消息中路由器的生存時間用於設置發布RA消息的路由器作為主機的默認路由器的時間。主機根據接收到的RA消息中的路由器生存時間參數值,就可以確定是否將發布該RA消息的路由器作為默認路由器。發布RA消息中路由器生存時間為0的路由器不能作為默認路由器。
RA消息中路由器的生存時間應該大於或等於RA消息的發布時間間隔。
【舉例】
# 配置GigabitEthernet1/0/1接口上RA消息中路由器的生存時間為1000秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd ra router-lifetime 1000
【相關命令】
· ipv6 nd ra interval
ipv6 nd router-preference命令用來配置接口下發送的RA消息中的路由器優先級。
undo ipv6 nd router-preference命令用來恢複缺省情況。
【命令】
ipv6 nd router-preference { high | low | medium }
undo ipv6 nd router-preference
【缺省情況】
設備發送的RA消息中的路由器優先級為medium。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
high:設置發布RA的路由器為高優先級。
low:設置發布RA的路由器為低優先級。
medium:設置發布RA的路由器為中優先級。
【使用指導】
主機根據接收到的RA消息中的路由器優先級,可以選擇優先級最高的路由器作為默認網關。
在路由器的優先級相同的情況下,遵循“先來先用”的原則,優先選擇先接收到的RA消息對應的發送路由器作為默認網關。
【舉例】
# 配置GigabitEthernet1/0/1接口下發送的RA消息中的路由優先級為low。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd router-preference low
ipv6 nd unsolicited-na-learning enable命令用來開啟接口從未經請求的NA報文中學習鄰居信息的功能。
undo ipv6 nd unsolicited-na-learning enable命令用來關閉接口從未經請求的NA報文中學習鄰居信息的功能。
【命令】
ipv6 nd unsolicited-na-learning enable
undo ipv6 nd unsolicited-na-learning enable
【缺省情況】
接口不學習未經請求的NA報文中的鄰居信息到ND表項中。
【視圖】
三層接口視圖
【缺省用戶角色】
network-admin
context-admin
context-operator
【使用指導】
配置本功能後,接口可以從未經請求而收到的NA報文中學習鄰居信息,學習到的表項狀態為STALE,因此建議本功能僅在信任網絡內開啟。
為防止設備上學習過多的ND表項,占用係統資源,建議開啟本功能前,通過ipv6 neighbor stale-aging命令配置較小的STALE老化時間,加速老化無效的ND表項。
【舉例】
# 在三層以太網接口GigabitEthernet1/0/1上,開啟接口從未經請求的NA報文中學習鄰居信息的功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 nd unsolicited-na-learning enable
【相關命令】
· ipv6 neighbor stale-aging
ipv6 neighbor命令用來配置靜態鄰居表項。
undo ipv6 neighbor命令用來刪除鄰居表項。
【命令】
ipv6 neighbor ipv6-address mac-address { vlan-id port-type port-number | interface interface-type interface-number } [ vpn-instance vpn-instance-name ]
undo ipv6 neighbor ipv6-address interface-type interface-number
【缺省情況】
不存在靜態鄰居表項。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
ipv6-address:靜態鄰居表項中的IPv6地址。
mac-address:靜態鄰居表項中的鏈路層地址(48位,格式為H-H-H)。
vlan-id:靜態鄰居表項所對應的VLAN ID,取值範圍為1~4094。
port-type port-number:靜態鄰居表項所對應的二層端口類型和端口號。
interface interface-type interface-number:靜態鄰居表項所對應的三層接口類型和接口號。
vpn-instance vpn-instance-name:指定靜態鄰居表項所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示靜態鄰居表項屬於公網。
【使用指導】
鄰居表項保存的是設備在鏈路範圍內的鄰居信息,設備鄰居表項可以通過鄰居請求消息NS及鄰居通告消息NA來動態創建,也可以通過手工配置來靜態創建。
設備根據鄰居節點的IPv6地址和與此鄰居節點相連的三層接口號來唯一標識一個靜態鄰居表項。目前,靜態鄰居表項有兩種配置方式:
· 配置本節點的三層接口相連的鄰居節點的IPv6地址和鏈路層地址;
· 配置本節點VLAN中的二層端口相連的鄰居節點的IPv6地址和鏈路層地址。
對於VLAN接口,可以采用上述兩種方式來配置靜態鄰居表項:
· 采用第一種方式配置靜態鄰居表項後,該鄰居表項處於INCMP狀態。設備解析該VLAN下的二層端口信息後,該鄰居表項才會進入REACH狀態。
· 采用第二種方式配置靜態鄰居表項,需要保證port-type port-number指定的二層端口屬於vlan-id指定的VLAN,且該VLAN已經創建了VLAN接口。在配置後,設備會將VLAN所對應的VLAN接口與IPv6地址相對應來唯一標識一個靜態鄰居表項,並且該表項處於REACH狀態。
執行undo ipv6 neighbor命令既可以刪除靜態鄰居表項,也可以刪除動態鄰居表項。
在刪除VLAN接口對應的鄰居表項時,隻需要指定VLAN對應的VLAN接口即可。
當以太網冗餘接口的成員接口包含子接口時,不能指定該以太網冗餘接口為IPv6靜態鄰居表項所對應的接口。關於以太網冗餘接口的詳細介紹,請參見“虛擬化配置指導”中的“冗餘備份”。
【舉例】
# 配置三層以太網接口GigabitEthernet1/0/1對應的靜態鄰居表項。
<Sysname> system-view
[Sysname] ipv6 neighbor 2000::1 fe-e0-89 interface gigabitethernet 1/0/1
【相關命令】
· display ipv6 neighbors
· reset ipv6 neighbors
ipv6 neighbor link-local minimize命令用來配置鏈路本地ND表項資源占用最小化。
undo ipv6 neighbor link-local minimize命令用來恢複缺省情況。
【命令】
ipv6 neighbor link-local minimize
undo ipv6 neighbor link-local minimize
【缺省情況】
所有ND表項均會下發硬件表項。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
本功能可以對鏈路本地ND表項(該ND表項的IPv6地址為鏈路本地地址)占用的資源進行優化。
配置本功能後,新學習的、未被引用的鏈路本地ND表項(該ND表項的鏈路本地地址不是某條路由的下一跳)不下發硬件表項,以節省資源。
本功能隻對後續新學習的ND表項生效,已經存在的ND表項不受影響。
【舉例】
# 配置鏈路本地ND表項資源占用最小化。
<Sysname> system-view
[Sysname] ipv6 neighbor link-local minimize
ipv6 neighbor stale-aging命令用來配置STALE狀態ND表項的老化時間。
undo ipv6 neighbor stale-aging命令用來恢複缺省情況。
【命令】
ipv6 neighbor stale-aging aging-time
undo ipv6 neighbor stale-aging
【缺省情況】
STALE狀態ND表項的老化時間為240分鍾。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
aging-time:STALE狀態ND表項的老化時間,取值範圍為1~1440,單位為分鍾。
【使用指導】
為適應網絡的變化,ND表需要不斷更新。ND表中的STALE狀態ND表項並非永遠有效,每一條記錄都有一個老化時間。到達老化時間的STALE狀態ND表項將遷移到DELAY狀態。5秒鍾後DELAY狀態超時,ND表項將遷移到PROBE狀態,並發送3次NS報文進行可達性探測。若鄰居已經下線,則收不到回應的NA報文,此時會將該ND表項刪除。
【舉例】
# 配置STALE狀態ND表項的老化時間為120分鍾。
<Sysname> system-view
[Sysname] ipv6 neighbor stale-aging 120
ipv6 neighbors max-learning-num命令用來配置接口上允許學習的動態鄰居表項的最大個數。
undo ipv6 neighbors max-learning-num命令用來恢複缺省情況。
【命令】
ipv6 neighbors max-learning-num max-number
undo ipv6 neighbors max-learning-num
【缺省情況】
本參數的缺省值與設備的型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
65536 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
65536 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
65536 |
F5000-V係列 |
F5000-V30 |
65536 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
65536 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
65536 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
65536 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
65536 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
65536 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
65536 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
65536 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
8192 |
【視圖】
二層接口視圖/三層接口視圖
二層聚合接口視圖/三層聚合接口視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
max-number:接口上允許學習的動態鄰居表項的最大個數。
本參數的取值與設備的型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
0~65536 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
0~65536 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
0~65536 |
F5000-V係列 |
F5000-V30 |
0~65536 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
0~65536 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
0~65536 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
0~65536 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
0~65536 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
0~65536 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
0~65536 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
0~65536 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
0~8192 |
【使用指導】
設備可以通過NS消息和NA消息來動態獲取鄰居節點的鏈路層地址,並將其加入到鄰居表中。為了防止部分接口下的用戶占用過多的資源,可以通過設置接口學習動態鄰居表項的最大數目來進行限製。當接口學習到的動態鄰居表項的個數達到所設置的最大值時,該接口將不再學習動態鄰居表項。
當參數配置為0時,接口將不能學習動態鄰居表項,即動態鄰居表項學習功能處於關閉狀態。
【舉例】
# 指定GigabitEthernet1/0/1接口上允許動態學習的鄰居的最大個數為10個。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ipv6 neighbors max-learning-num 10
ipv6 pathmtu命令用來配置IPv6地址對應的靜態PMTU。
undo ipv6 pathmtu命令用來刪除指定IPv6地址的PMTU配置。
【命令】
ipv6 pathmtu [ vpn-instance vpn-instance-name ] ipv6-address value
undo ipv6 pathmtu [ vpn-instance vpn-instance-name ] ipv6-address
【缺省情況】
未配置IPv6地址對應的靜態PMTU值。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
vpn-instance vpn-instance-name:指定PMTU所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示公網。
ipv6-address:指定的IPv6地址。
value:指定IPv6地址對應的PMTU值,取值範圍為1280~10240,單位為字節。
【使用指導】
用戶可以為指定的目的IPv6地址配置靜態的PMTU值。當源端主機從接口發送報文時,將比較該接口的MTU與指定目的IPv6地址的靜態PMTU,如果報文長度大於二者中的最小值,則采用此最小值對報文進行分片。
【舉例】
# 配置指定IPv6地址對應的靜態PMTU值。
<Sysname> system-view
[Sysname] ipv6 pathmtu fe80::12 1300
【相關命令】
· display ipv6 pathmtu
· reset ipv6 pathmtu
ipv6 pathmtu age命令用來配置動態PMTU的老化時間。
undo ipv6 pathmtu age命令用來恢複缺省情況。
【命令】
ipv6 pathmtu age age-time
undo ipv6 pathmtu age
【缺省情況】
動態PMTU的老化時間為10分鍾。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
age-time:PMTU老化時間,取值範圍為10~100,單位為分鍾。
【使用指導】
動態確定源端主機到目的端主機的PMTU後,源端主機將使用這個MTU值發送後續報文到目的端主機。當PMTU老化時間超時後:
· 刪除動態PMTU;
· 源端主機會通過PMTU機製重新確定發送報文的MTU值。
該配置對靜態PMTU不起作用。
【舉例】
# 配置動態PMTU的老化時間為40分鍾。
<Sysname> system-view
[Sysname] ipv6 pathmtu age 40
【相關命令】
· display ipv6 pathmtu
ipv6 prefer temporary-address命令用來開啟優先選擇臨時地址作為報文的源地址功能。
undo ipv6 prefer temporary-address命令用來關閉優先選擇臨時地址作為報文的源地址功能。
【命令】
ipv6 prefer temporary-address
undo ipv6 prefer temporary-address
【缺省情況】
優先選擇臨時地址作為報文的源地址功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
在配置了優先選擇臨時地址功能前提下發送報文,係統將優先選擇臨時地址作為報文的源地址。如果生成的臨時地址因為DAD衝突不可用,就采用公共地址作為報文的源地址。
【舉例】
# 開啟優先選擇臨時地址作為報文的源地址功能。
<Sysname> system-view
[Sysname] ipv6 prefer temporary-address
【相關命令】
· ipv6 address auto
· ipv6 nd ra prefix
· ipv6 temporary-address
ipv6 prefix命令用來手工配置靜態IPv6前綴。
undo ipv6 prefix命令用來刪除指定的靜態IPv6前綴。
【命令】
ipv6 prefix prefix-number ipv6-prefix/prefix-length
undo ipv6 prefix prefix-number
【缺省情況】
未配置靜態IPv6前綴。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
prefix-number:前綴編號,取值範圍為1~1024。
ipv6-prefix/prefix-length:前綴和前綴長度。prefix-length的取值範圍為1~128。
【使用指導】
不能通過重複執行本命令修改已經創建的靜態IPv6前綴。如需修改靜態IPv6前綴,請先通過undo ipv6 prefix命令刪除靜態IPv6前綴,再執行ipv6 prefix命令。
不允許手工修改和刪除從DHCPv6服務器獲取的動態IPv6前綴。
手工配置的靜態IPv6前綴與動態生成的IPv6前綴編號允許相同,靜態IPv6前綴優先。
【舉例】
# 創建IPv6靜態前綴編號為1,前綴為2001:0410::/32。
<Sysname> system-view
[Sysname] ipv6 prefix 1 2001:0410::/32
【相關命令】
· display ipv6 prefix
ipv6 reassemble local enable命令用來開啟IPv6分片報文本地重組功能。
undo ipv6 reassemble local enable命令用來關閉IPv6分片報文本地重組功能。
【命令】
ipv6 reassemble local enable
undo ipv6 reassemble local enable
【缺省情況】
IPv6分片報文本地重組功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
多台設備組成的IRF環境下,當某成員設備收到目的為本IRF設備的IPv6分片報文時,需要把分片報文送到主設備進行重組,這樣會導致報文重組性能較低的問題。當開啟IPv6分片報文本地重組功能後,分片報文會在該成員設備上直接進行報文重組,這樣就能提高分片報文的重組性能。開啟IPv6分片報文本地重組功能後,如果分片報文是從設備上不同的成員設備進入的,會導致IPv6分片報文本地無法重組成功。
【舉例】
# 開啟IPv6分片報文本地重組功能。
<Sysname> system-view
[Sysname] ipv6 reassemble local enable
ipv6 redirects enable命令用來開啟設備的ICMPv6重定向報文的發送功能。
undo ipv6 redirects enable命令用來關閉設備的ICMPv6重定向報文的發送功能。
【命令】
ipv6 redirects enable
undo ipv6 redirects enable
【缺省情況】
ICMPv6重定向報文發送功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
主機啟動時,它的路由表中可能隻有一條到缺省網關的缺省路由。當滿足一定的條件時,作為缺省網關的設備會向源主機發送ICMPv6重定向報文,通知主機重新選擇正確的下一跳進行後續報文的發送。
ICMPv6重定向報文發送功能可以簡化主機的管理,使具有很少選路信息的主機逐漸建立較完善的路由表,從而找到最佳路由。但是由於重定向功能會在主機的路由表中增加主機路由,當增加的主機路由很多時,會降低主機性能。因此默認情況下設備的ICMPv6重定向報文發送功能是關閉的。
【舉例】
# 開啟設備的ICMPv6重定向報文發送功能。
<Sysname> system-view
[Sysname] ipv6 redirects enable
ipv6 temporary-address命令用來配置係統生成臨時地址。
undo ipv6 temporary-address命令用來恢複缺省情況。
【命令】
ipv6 temporary-address [ valid-lifetime preferred-lifetime ]
undo ipv6 temporary-address
【缺省情況】
係統不生成臨時地址。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
valid-lifetime:臨時地址的有效生命期,取值範圍為600~4294967295,單位為秒,缺省值為604800(7天)。
preferred-lifetime:臨時地址的首選生命期,取值範圍為600~4294967295,單位為秒,缺省值為86400(1天)。preferred-lifetime的值要小於等於valid-lifetime的值。
【使用指導】
配置本功能時需要打開地址無狀態自動配置功能。
在配置了無狀態自動配置IPv6地址功能後,接口會根據接收到的RA報文中攜帶的地址前綴信息和接口ID,自動生成IPv6全球單播地址。如果接口是IEEE 802類型的接口(例如,以太網接口、VLAN接口),其接口ID是由MAC地址根據一定的規則生成,此接口ID具有全球唯一性。對於不同的前綴,接口ID部分始終不變,攻擊者通過接口ID可以很方便的識別出通信流量是由哪台設備產生的,並分析其規律,會造成一定的安全隱患。
如果在地址無狀態自動配置時,自動生成接口ID不斷變化的IPv6地址,就可以加大攻擊的難度,從而保護網絡。為此,設備提供了臨時地址功能,使得係統可以生成臨時地址。
配置該功能後,通過地址無狀態自動配置,IEEE 802類型的接口可以同時生成兩類地址:
· 公共地址:地址前綴采用RA報文攜帶的前綴,接口ID由MAC地址產生。接口ID始終不變。
· 臨時地址:地址前綴采用RA報文攜帶的前綴,接口ID由係統根據MD5算法計算產生。接口ID不斷變化。
當臨時地址的有效生命期過期後,這個臨時地址將被刪除,同時,係統會通過MD5算法重新生成一個接口ID不同的臨時地址。所以,該接口發送報文的源地址的接口ID總是在不停變化。
配置的臨時地址的有效生命期要大於或等於首選生命期。
臨時地址的首選生命期是如下兩個值之中的較小者:
· RA前綴中的首選生命期
· 配置的臨時地址首選生命期減去DESYNC_FACTOR(DESYNC_FACTOR是一個0~600秒的隨機值)。
臨時地址的有效生命期是如下兩個值之中的較小者:
· RA前綴中的有效生命期。
· 配置的臨時地址有效生命期。
【舉例】
# 配置係統生成臨時地址。
<Sysname> system-view
[Sysname] ipv6 temporary-address
【相關命令】
· ipv6 address auto
· ipv6 nd ra prefix
· ipv6 prefer temporary-address
ipv6 unreachables enable命令用來開啟設備的ICMPv6目的不可達報文的發送功能。
undo ipv6 unreachables enable命令用來關閉設備的ICMPv6目的不可達報文的發送功能。
【命令】
ipv6 unreachables enable
undo ipv6 unreachables enable
【缺省情況】
ICMPv6目的不可達報文發送功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
ICMPv6目的不可達報文發送功能是在設備收到IPv6數據報文後,如果發生目的不可達的差錯,則將報文丟棄並給源端發送ICMPv6目的不可達差錯報文。
由於ICMPv6目的不可達報文傳遞給用戶進程的信息為不可達信息,如果有用戶惡意攻擊,可能會影響終端用戶的正常使用。為了避免上述現象發生,可以關閉設備的ICMPv6目的不可達報文發送功能,從而減少網絡流量、防止遭到惡意攻擊。
【舉例】
# 開啟設備的ICMPv6目的不可達報文發送功能。
<Sysname> system-view
[Sysname] ipv6 unreachables enable
local-proxy-nd enable命令用來開啟本地ND Proxy功能。
undo local-proxy-nd enable命令用來關閉本地ND Proxy功能。
【命令】
local-proxy-nd enable
undo local-proxy-nd enable
【缺省情況】
本地ND Proxy功能處於關閉狀態。
【視圖】
VLAN接口視圖
三層以太網接口視圖
三層以太網子接口視圖
三層聚合接口視圖
三層聚合子接口視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 在GigabitEthernet1/0/1接口上開啟本地ND Proxy功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] local-proxy-nd enable
【相關命令】
· proxy-nd enable
proxy-nd enable命令用來開啟ND Proxy功能。
undo proxy-nd enable命令用來關閉ND Proxy功能。
【命令】
proxy-nd enable
undo proxy-nd enable
【缺省情況】
ND Proxy功能處於關閉狀態。
【視圖】
VLAN接口視圖
三層以太網接口視圖
三層以太網子接口視圖
三層聚合接口視圖
三層聚合子接口視圖
【缺省用戶角色】
network-admin
context-admin
【舉例】
# 在GigabitEthernet1/0/1接口上開啟ND Proxy功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] proxy-nd enable
【相關命令】
· local-proxy-nd enable
reset ipv6 neighbors命令用來清除IPv6鄰居信息。
【命令】
reset ipv6 neighbors { all | dynamic | interface interface-type interface-number | slot slot-number | static }
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
all:清除所有接口上的靜態與動態鄰居信息。
dynamic:清除所有接口上的動態鄰居信息。
interface interface-type interface-number:清除指定接口上的動態鄰居信息。interface-type interface-number為接口類型和接口編號
slot slot-number:清除指定成員設備的動態鄰居信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則清除所有成員設備上的動態鄰居信息。
static:清除所有接口上的靜態鄰居信息。
【舉例】
# 清除所有接口上的所有鄰居信息。
<Sysname> reset ipv6 neighbors all
This will delete all the entries. Continue? [Y/N]:Y
# 清除所有接口上的動態鄰居信息。
<Sysname> reset ipv6 neighbors dynamic
This will delete all the dynamic entries. Continue? [Y/N]:Y
# 清除接口GigabitEthernet1/0/1上的所有鄰居信息。
<Sysname> reset ipv6 neighbors interface gigabitethernet 1/0/1
This will delete all the dynamic entries by the interface you specified. Contin
ue? [Y/N]:Y
【相關命令】
· display ipv6 neighbors
· ipv6 neighbor
reset ipv6 pathmtu命令用來清除PMTU信息。
【命令】
reset ipv6 pathmtu { all | dynamic | static }
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
all:清空所有的PMTU信息。
dynamic:清空所有動態創建的PMTU信息。
static:清空所有的靜態PMTU信息。
【舉例】
# 清除所有PMTU信息。
<Sysname> reset ipv6 pathmtu all
【相關命令】
· display ipv6 pathmtu
reset ipv6 statistics命令用來清除IPv6報文及ICMPv6報文的統計信息。
【命令】
reset ipv6 statistics [ slot slot-number ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
slot slot-number:清除指定成員設備的IPv6報文及ICMPv6報文統計信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,則清除所有成員設備上的IPv6報文及ICMPv6報文統計信息。
【舉例】
# 清除IPv6報文及ICMPv6報文的統計信息。
<Sysname> reset ipv6 statistics
【相關命令】
· display ipv6 statistics
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!