• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

17-網絡管理和監控命令參考

目錄

05-IPv6 NetStream命令

本章節下載 05-IPv6 NetStream命令  (351.87 KB)

05-IPv6 NetStream命令


1 IPv6 NetStream

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9150、F1000-AK9210

不支持

F1000-AK1125、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

LSCM2FWDSD0、LSPM6FWD、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

不支持

IM-NGFWX-IV、LSCM1FWDSD0、LSPM6FWDB、LSQM1FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

1.1  IPv6 NetStream配置命令

1.1.1  display ipv6 netstream cache

display ipv6 netstream cache命令用來查看IPv6 NetStream流表項信息。

【命令】

display ipv6 netstream cache [ verbose ] [ type { ip | ipl2 | l2 } ] [ destination destination-ip | destination-port destination-port | interface interface-type interface-number | protocol protocol | source source-ip | source-port source-port ] * [ arrived-time start-date start-time end-date end-time ] [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

verbose:顯示IPv6 NetStream流表項的詳細信息。如果未指定本參數,將顯示概要信息。

type:顯示的流表項類型。如果未指定本參數,則顯示所有類型的流表項。

ip:顯示IP流表項。

ipl2:顯示二三層混合流表項。

l2:顯示二層流表項。

destination destination-ipv6:顯示指定目的IPv6地址的所有IPv6 Netstream流表項信息,destination-ipv6用於指定IPv6地址。該參數不支持顯示二層流表項。

destination-port destination-port:顯示指定目的端口的所有IPv6 Netstream流表項信息,destination-port用於指定目的端口,取值範圍為0~65535。該參數不支持顯示二層流表項。

interface interface-type interface-number:顯示指定接口的所有IPv6 Netstream流表項信息,interface-type interface-number表示接口的類型和編號。

protocol protocol:顯示指定協議的所有IPv6 Netstream流表項信息,protocol用於指定協議號或者常見協議的名稱,協議號的取值範圍為0~255,常見協議的名稱包括GRE、OSPF、TCP、UDP等。該參數不支持顯示二層流表項。

source source-ipv6:顯示指定源IPv6地址的所有IPv6 Netstream流表項信息,source-ipv6用於指定IPv6地址。該參數不支持顯示二層流表項。

source-port source-port:顯示指定源端口的所有IPv6 Netstream流表項信息,source-port用於指定源端口,取值範圍為0~65535。該參數不支持顯示二層流表項。

arrived-time:顯示指定時間內到達的所有IPv6 Netstream流表項信息。不指定該參數時,表示對流的到達時間沒有限製。

start-date:指定開始日期,格式為MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值範圍為1~12,DD的取值範圍與月份有關,YYYY的取值範圍為2000~2035。

start-time:指定開始時間,格式為HH:MM:SS(小時:分鍾:秒),HH取值範圍為0~23,MM和SS取值範圍為0~59。如果要配置成整分,則可以不輸入秒;如果要配置成整點,則可以不輸入分和秒。比如將start-time配置為0表示零點。

end-date:指定結束日期,格式為MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值範圍為1~12,DD的取值範圍與月份有關,YYYY的取值範圍為2000~2035。

end-time:指定結束時間,格式為HH:MM:SS(小時:分鍾:秒),HH取值範圍為0~23,MM和SS取值範圍為0~59。如果要配置成整分,則可以不輸入秒;如果要配置成整點,則可以不輸入分和秒。比如將end-time配置為0表示零點。

slot slot-number:顯示指定成員設備上的信息。 slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示所有成員設備上的信息。

【使用指導】

對於流緩衝區內版本9模板中帶有IP頭部的報文統計輸出為ipl2類型,不帶有IP頭部的報文統計輸出為l2類型。

【舉例】

# 查看2017年7月28日14:19:03到2017年7月28日14:23:03到達的IPv6 Netstream流表項信息。

<Sysname> display ipv6 netstream cache arrived-time 7/28/2017 14:19:03 7/28/2017 14:23:03

Type DstIP(Port)         SrcIP(Port)      Pro TC  FlowLbl  APPID  If(Direct)   Pkts

     DstMAC(VLAN)           SrcMAC(VLAN)

     TopLblType(IP/Mask)    Lbl-Exp-S-List

--------------------------------------------------------------------------

IP   2001::1(1024)       2002::1(21)      6   0   0x6000   0x0    GE1/0/1(I)  42996

     First packet arrived: 7/28/2017, 14:20:03

     Last packet arrived:  7/28/2017, 14:21:03

# 查看IPv6 NetStream流緩衝區詳細信息。

<Sysname> display ipv6 netstream cache verbose

IPv6 NetStream cache information:

  Active flow timeout             : 60 min

  Inactive flow timeout           : 10 sec

  Max number of entries           : 1000

  IPv6 active flow entries        : 1

  IPL2 active flow entries        : 0

  IPv6 flow entries counted       : 10

  IPL2 flow entries counted       : 20

  Last statistics resetting time  : 01/01/2000 at 00:01:02

 

IPv6 packet size distribution (1103746 packets in total):

1-32   64   96  128  160  192  224  256 288  320  352  384  416  448  480

.249 .694 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000

 

512  544  576 1024 1536 2048 2560 3072 3584 4096 4608 >4608

.000 .000 .027 .000 .027 .000 .000 .000 .000 .000 .000 .000

 

Protocol          Total Packets    Flows  Packets Active(sec) Idle(sec)

                  Flows /sec       /sec   /flow   /flow       /flow

--------------------------------------------------------------------------

TCP-Telnet      2656855     372        4       86        49        27

TCP-FTP         5900082      86        9        9        11        33

TCP-FTPD        3200453    1006        5      193        45        33

TCP-WWW       546778274   11170      887       12         8        32

TCP-other      49148540    3752       79       47        30        32

UDP-DNS       117240379     570      190        3         7        34

UDP-other      45502422    2272       73       30         8        37

ICMP           14837957     125       24        5        12        34

IP-other          77406       5        0       47        52        27

 

Type DstIP(Port)         SrcIP(Port)      Pro TC  FlowLbl  APPID  If(Direct)   Pkts

     DstMAC(VLAN)        SrcMAC(VLAN)

     TopLblType(IP/MASK) Lbl-Exp-S-List

--------------------------------------------------------------------------

IP   2001::1(1024)       2002::1(21)      6   0   0x6000   0x0    GE1/0/1(I)  42996

     TcpFlag:    0x1b

     DstMask:      24   SrcMask:      24

     DstAS:         0   SrcAS:         0

     NextHop:           2001::2

     BGPNextHop:        0:0:0:0:0:0:0:0

     InVRF:      mvp

     SamplerMode:   0  SamplerInt:    0

     Active:      120   Bytes/Pkt:   152

表1-1 display ipv6 netstream cache命令顯示信息描述表

字段

描述

IPv6 NetStream cache information

IPv6 NetStream流緩存區信息

Active flow  timeout

活躍流的老化時間,單位為分鍾

Inactive flow timeout

不活躍流的老化時間,單位為秒

Max number of entries

IPv6 NetStream流緩存區中允許的最大流數

IPv6 active flow entries

IPv6 NetStream流緩存區中活躍的IPv6流數

IPL2 active flow entries

IPv6 NetStream流緩存區中活躍的二層和三層流數

IPv6 flow entries counted

已經被統計的IPv6流數

IPL2 flow entries counted

已經被統計的二層和三層流數

Last statistics resetting time

上次清除統計的時間

該字段隻在執行了reset ipv6 netstream statistics命令後才會顯示為時間,否則顯示為Never

IPv6 packet size distribution (1103746packets in total):

IPv6報文按大小分布情況,括號中為IPv6報文總數。分布值按各項占報文總數的比率顯示,隻顯示3位小數,如“.027”表示占IPv6報文總數的0.027

1-32   64   96  128  160  192  224  256  288 

320  352  384  416  448  480 512  544  576

1024 1536 2048 2560 3072 3584 4096 4608 >4608

IPv6報文尺寸區間(報文長度不包括二層鏈路層的頭)。長度不超過576字節時,以32字節為單位遞增,例如:“1-32”是長度為1~32個字節的報文數目,“64”是長度為33~64字節的報文數。長度超過1024字節時,以512字節為單位遞增,例如“1536”是長度為1025~1536字節的報文數。長度為577~1024間的報文記錄存放在1024項中。

Protocol     Total Flows     Packets/Sec

Flow/Sec   Packets/flow

Active(sec)/ flow   Idle(sec)/flow

按協議分類的報文統計信息:協議類型、總流數、每秒的報文數、每秒的流數、平均每條流的報文數、平均每條流的活躍時間、平均每條流的非活躍時間

Type DstIP(Port)        SrcIP(Port)        Pro TC  FlowLbl  APPID  If(Direct)   Pkts

當前流緩存區中活躍流的IP層信息: 流的類型、目的IPv6地址(目的端口號)、源IPv6地址(源端口號)、協議號、流量分類、流標簽、應用類型、接口名(方向)、包數

其中流的類型有四種:IP流(IP)、二三層混合流(IPL2)、(暫不支持)不帶IP選項的MPLS流(MPLS)、(暫不支持)帶IP選項的MPLS流(IP&MPLS)

需要注意的是,對於ICMPv6報文隻有Type和Code字段,因此用目的端口號的高8位為Type字段、低8位為Code字段,源端口號為0

DstMAC(VLAN)          SrcMAC(VLAN)

當前流緩存區中活躍流的二層信息:目的MAC地址、目的VLAN ID、源MAC地址、源VLAN ID

TopLblType(IP/MASK)      Lbl-Exp-S-List

(暫不支持)當前流緩存區中活躍流的MPLS信息:棧頂標簽的類型(棧頂標簽對應的IP地址及掩碼長度)、標簽列表

標簽主要的三部分:

·     20比特的Label字段表示標簽值

·     3比特的EXP字段用來實現QoS

·     1比特S字段置1表示已達棧底

TcpFlag:

DstMask:   SrcMask:

DstAS:       SrcAS:

NextHop:

BGPNextHop:

OutVRF:     InVRF:

SamplerMode:                  SamplerInt:

Active:       Bytes/Pkt:

當前流緩存區中活躍流的其它信息:TCP標記、目的掩碼、源掩碼、目的自治係統、源自治係統、路由下一跳、BGP下一跳、出方向報文轉發使用的VPN 、入方向報文轉發使用的VPN、采樣模式、采樣間隔、流活躍時間、平均每個包的字節數

NetStream采樣模式,目前支持三種:

·     0:表示不采樣,統計所有報文

·     1:表示固定采樣

·     2:表示隨機采樣

 

1.1.2  display ipv6 netstream export

display ipv6 netstream export命令用來查看IPv6 NetStream統計輸出報文的各種信息。

【命令】

display ipv6 netstream export

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【使用指導】

不同的聚合方式使用不同的模板,使用該命令顯示當前配置的所有聚合方式的統計輸出報文的信息。

【舉例】

# 查看IPv6 NetStream統計輸出信息。

<Sysname> display ipv6 netstream export

protocol-port aggregation export information:

  Flow source interface                              : GigabitEthernet1/0/1

  Flow destination VPN instance                      : VPN1

  Flow destination IPv6 address (UDP)                : 40::1 (30000)

  Version  9 exported flow number                    : 16

  Version  9 exported UDP datagram number (failed)   : 2 (0)

 

IPv6 export information:

  Flow source interface                              : GigabitEthernet1/0/1

  Flow destination VPN instance                      : VPN1

  Flow destination IPv6 address (UDP)                : 40::1 (30000)

  Version  9 exported flow number                    : 16

  Version  9 exported UDP datagram number (failed)   : 16 (0)

 

表1-2 display ipv6 netstream export命令顯示信息描述表

字段

描述

protocol-port aggregation export information

協議-端口聚合的版本9統計輸出信息

IPv6 export information

IPv6 NetStream統計輸出信息

Flow source interface

輸出信息的源接口

Flow destination VPN instance

輸出信息的目的地址所在的VPN

Flow destination IPv6 address (UDP)

輸出信息的目的IP地址(UDP端口號)

Version 9 exported flow number

使用版本9格式發送的流信息數

Version 9 exported UDP datagram number (failed)

使用版本9格式發送的UDP報文數(發送失敗的報文數)

 

1.1.3  display ipv6 netstream template

display ipv6 netstream template命令用來查看IPv6 NetStream模板的配置和狀態信息。

【命令】

display ipv6 netstream template [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

slot slot-number:顯示指定成員設備上的信息。slot-number表示設備在IRF中的成員編號。如果未指定本參數,將顯示主設備上的信息。

【使用指導】

不同的聚合方式使用不同的模板,使用該命令顯示當前配置的所有聚合方式的模板信息。

【舉例】

# 查看IPv6 NetStream模板信息。

<Sysname> display ipv6 netstream template

 Flow template refresh frequency            : 20

 Flow template refresh interval             : 30 min

 Active flow templates                      : 2

 Created flow templates                     : 2

 

L3 outbound template:

 Template ID                : 3282

 Packets                    : 0

 Last template export time  : 12/19/2017 at 10:43:24

 Field count                : 29

 Field type                   Field length (bytes)

------------------------------------------------------------------------------

 Out packets                  8

 Out bytes                    8

 First forwarded              4

 Last forwarded               4

 Input interface index        4

 Output interface index       4

 Source IPv6 address          16

 Destination IPv6 address     16

 Next hop IPv6 address        16

 PAD                          1

 IPv6 flow label              3

 Source AS                    4

 Destination AS               4

 L4 source port               2

 L4 destination port          2

 IP protocol version          1

 TCP flags                    1

 Protocol                     1

 Source ToS                   1

 Source address mask          1

 Destination address mask     1

 Direction                    1

 Forwarding status            1

 Out VPN ID                   2

 Sampling algorithm           1

 PAD                          1

 Sampling interval            4

 App ID                       4

 App name                     65535

 VPN instance name            65535

 

L3 inbound template:

 Template ID                : 3281

 Packets                    : 0

 Last template export time  : 12/19/2017 at 10:43:24

 Field count                : 29

 Field type                   Field length (bytes)

------------------------------------------------------------------------------

 In packets                   8

 In bytes                     8

 First forwarded              4

 Last forwarded               4

 Input interface index        4

 Output interface index       4

 Source IPv6 address          16

 Destination IPv6 address     16

 Next hop IPv6 address        16

 PAD                          1

 IPv6 flow label              3

 Source AS                    4

 Destination AS               4

 L4 source port               2

 L4 destination port          2

 IP protocol version          1

 TCP flags                    1

 Protocol                     1

 Source ToS                   1

 Source address mask          1

 Destination address mask     1

 Direction                    1

 Forwarding status            1

 In VPN ID                    2

 Sampling algorithm           1

 PAD                          1

 Sampling interval            4

 App ID                       4

 App name                     65535

 VPN instance name            65535

表1-3 display ipv6 netstream template命令顯示信息描述表

字段

描述

Flow template refresh frequency

模板的包刷新率

Flow template refresh interval

模板的時間刷新率,單位為分鍾

Active flow templates

當前激活的模板數

Created flow templates

創建的模板總數

L3 outbound template

L3出方向模板信息

L3 inbound template

L3入方向模板信息

Template ID

模板ID

Packets

使用該模板的發送報文數

Last template export time

該模板最近的一次輸出時間

Field count

模板的域總數

Field type

域類型

Field length (bytes)

域長度,單位為字節

Out packets

輸出的數據包個數

In packets

輸入的數據包個數

Out bytes

輸出的數據個數,單位為字節

In bytes

輸入的數據個數,單位為字節

First forwarded

記錄轉發第一個報文時的係統時間,時間精確到毫秒

Last forwarded

記錄轉發最後一個報文時的係統時間,時間精確到毫秒

Input interface index

輸入接口的索引

Output interface index

輸出接口的索引

Source IPv6 address

源IPv6地址

Destination IPv6 address

目的IPv6地址

Next hop IPv6 address

下一跳IPv6地址

PAD

空白占位符

IPv6 flow label

流量標簽

Source AS

源AS號

Destination AS

目的AS號

L4 source port

源端口號

L4 destination port

目的端口號

IP protocol version

IP協議版本號

TCP flags

TCP Flag

Protocol

四層協議類型

Source ToS

源服務類型

Source address mask

源地址掩碼

Destination address mask

目的地址掩碼

Direction

方向字段

Forwarding status

轉發狀態

Out VPN ID

出方向vpn索引

In VPN ID

入方向vpn索引

Sampling algorithm

采樣算法

Sampling interval

采樣率

App ID

應用類型

App name

應用名

VPN instance name

VPN實例名稱,公網實例顯示為N/A

 

1.1.4  enable

enable命令用來開啟聚合視圖對應的聚合功能。

undo enable命令用來關閉聚合視圖對應的聚合功能。

【命令】

enable

undo enable

【缺省情況】

當前聚合視圖對應的聚合功能處於關閉狀態。

【視圖】

IPv6 NetStream聚合視圖

【缺省用戶角色】

network-admin

context-admin

【舉例】

# 開啟IPv6 NetStream的目的前綴聚合功能。

<Sysname> system-view

[Sysname] ipv6 netstream aggregation destination-prefix

[Sysname-ns6-aggregation-dstpre] enable

【相關命令】

·     ipv6 netstream aggregation

1.1.5  ipv6 netstream

ipv6 netstream命令用來開啟接口IPv6 NetStream功能。

undo ipv6 netstream命令用來關閉接口IPv6 NetStream功能。

【命令】

ipv6 netstream { inbound | outbound }

undo ipv6 netstream { inbound | outbound }

【視圖】

接口視圖

【缺省情況】

IPv6 NetStream功能處於關閉狀態。

【缺省用戶角色】

network-admin

context-admin

【參數】

inbound:對入方向的流量進行IPv6 NetStream統計。

outbound:對出方向的流量進行IPv6 NetStream統計。

【舉例】

# 在接口GigabitEthernet1/0/1的入方向上開啟IPv6 NetStream功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 netstream inbound

1.1.6  ipv6 netstream aggregation

ipv6 netstream aggregation命令用來進入IPv6 NetStream聚合視圖。

undo ipv6 netstream aggregation命令用來刪除流聚合方式相應的配置。

【命令】

ipv6 netstream aggregation { as | bgp-nexthop | destination-prefix | prefix | protocol-port | source-prefix }

undo ipv6 netstream aggregation { as | bgp-nexthop | destination-prefix | prefix | protocol-port | source-prefix }

【缺省情況】

未配置IPv6 NetStream流聚合方式。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

as:自治係統聚合,根據IPv6 NetStream流的源自治係統號、目的自治係統號、輸入接口索引和輸出接口索引4個關鍵項對流分類。

bgp-nexthop:邊界網關-下一跳聚合,根據IPv6 NetStream流的BGP下一跳IPv6地址、輸出接口索引2個關鍵項對流分類。

destination-prefix:目的前綴聚合,根據IPv6 NetStream流的目的自治係統號、目的掩碼長度、目的前綴和輸出接口索引4個關鍵項對流分類。

prefix:源和目的前綴聚合,根據IPv6 NetStream流的源自治係統號、目的自治係統號、源掩碼長度、目的掩碼長度、源前綴、目的前綴、輸入接口索引和輸出接口索引8個關鍵項對流分類。

protocol-port:協議-端口聚合,根據IPv6 NetStream流的協議號、源端口和目的端口3個關鍵項對流分類。

source-prefix:源前綴聚合,根據IPv6 NetStream流的源自治係統號、源掩碼長度、源前綴和輸入接口索引4個關鍵項對流分類。

【使用指導】

在聚合視圖下,可以開啟或關閉聚合功能,以及設置IPv6 NetStream統計輸出報文源接口、目的IPv6地址以及目的端口號。

如果一條流同時滿足多個聚合方式,則該流會被統計到多個聚合流中。

【舉例】

# 進入IPv6 NetStream目的前綴聚合視圖。

<Sysname> system-view

[Sysname] ipv6 netstream aggregation destination-prefix

[Sysname-ns6-aggregation-dstpre]

【相關命令】

·     enable

·     ipv6 netstream export host

·     ipv6 netstream export source

1.1.7  ipv6 netstream export host

ipv6 netstream export host命令用來配置IPv6 NetStream統計輸出報文的目的地址和目的UDP端口號。

undo ipv6 netstream export host命令用來刪除指定的目的地址或本視圖下配置的所有目的地址。

【命令】

ipv6 netstream export host { ipv4-address | ipv6-address } udp-port [ vpn-instance vpn-instance-name ]

undo ipv6 netstream export host [ ipv4-address | ipv6-address ] [ vpn-instance vpn-instance-name ]

【缺省情況】

未配置目的地址和目的UDP端口號。

【視圖】

係統視圖/IPv6 NetStream聚合視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

Ipv4-address:IPv6 NetStream統計輸出報文的IPv4目的地址。

Ipv6-address:IPv6 NetStream統計輸出報文的IPv6目的地址。

udp-port:IPv6 NetStream統計輸出報文的目的UDP端口號,取值範圍為0~65535。

vpn-instance vpn-instance-name:指定IPv6 NetStream統計輸出報文的目的地址所屬的VPN。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示IPv6 NetStream統計輸出報文的目的地址位於公網中。

【使用指導】

若沒有使能某類聚合功能,則無法通過display ipv6 netstream export命令查看它的相關信息(包括目的地址的目的UDP端口號)。

不同聚合視圖下可以配置相同的目的地址和目的UDP端口號。

若聚合視圖下未配置目的地址和目的UDP端口號,則使用係統視圖下的配置;若聚合視圖下配置了目的地址和目的UDP端口號,則使用聚合視圖下的配置。

一個視圖下最多可配置4組IPv4目的地址。在同一視圖下,若先後配置了IPv4地址相同、UDP端口號不同的目的地址,則後配置的目的地址生效。在用戶配置了不同的VPN實例名稱時,允許配置相同的IP地址和UDP端口號。

一個視圖下最多可配置4組IPv6目的地址。在同一視圖下,若先後配置了IPv6地址相同、UDP端口號不同的目的地址,則後配置的目的地址生效。在用戶配置了不同的VPN實例名稱時,允許配置相同的IPv6地址和UDP端口號。

普通流統計輸出報文會發給係統視圖下配置的所有目的地址。聚合流統計輸出報文會發給聚合類型對應的聚合視圖下配置的所有目的地址。為了減少對網絡帶寬的占用,可以隻在聚合視圖下配置ipv6 netstream export host命令,此時設備隻會輸出聚合流信息。

【舉例】

# 配置全局IPv6 NetStream統計輸出報文的目的IP地址為40::1,UDP端口號為5000。

<Sysname> system-view

[Sysname] ipv6 netstream export host 40::1 5000

【相關命令】

·     ipv6 netstream aggregation

·     ipv6 netstream export source

1.1.8  ipv6 netstream export rate

ipv6 netstream export rate命令用來配置輸出速率限製。

undo ipv6 netstream export rate命令用來恢複缺省情況。

【命令】

ipv6 netstream export rate rate

undo ipv6 netstream export rate

【缺省情況】

NetStream統計輸出報文的輸出速率不受限製。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

rate:IPv6 NetStream統計輸出報文的輸出速率限製,取值範圍為1~1000,單位為每秒最多允許輸出的報文個數。

【使用指導】

配置輸出速率限製,即限製每秒鍾輸出的報文數。

當設備每秒生成的IPv6 NetStream報文數量超過限製,設備會將這些報文保存到緩衝區稍候發送。如果設備生成IPv6 NetStream報文速率過快,會導致緩衝區被占滿。此時,為避免IPv6 NetStream報文丟失,該命令將暫時失效,設備會盡力發送IPv6 NetStream報文,直到緩衝區能正常工作為止。

【舉例】

# 設置每秒最多允許10個報文被輸出。

<Sysname> system-view

[Sysname] ipv6 netstream export rate 10

1.1.9  ipv6 netstream export source

ipv6 netstream export source命令用來配置IPv6 NetStream統計輸出報文的源接口。

undo ipv6 netstream export source命令用來恢複缺省情況。

【命令】

ipv6 netstream export source interface interface-type interface-number

undo ipv6 netstream export source

【缺省情況】

采用統計輸出報文的出接口IPv6地址作為源接口的IPv6地址。

【視圖】

係統視圖

IPv6 NetStream聚合視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface-type interface-number:IPv6 NetStream統計輸出報文的源接口,由接口類型和接口編號組成。

【使用指導】

通過本命令配置源接口後,會將NetStream統計輸出報文的源IPv6地址設置為該接口的IPv6地址。

不同聚合視圖下可以配置不同的源接口。

聚合視圖下若未配置源接口,則使用係統視圖下的配置。

建議使用以太網管理接口作為源接口,與服務器相連,並向服務器輸出統計信息。

【舉例】

# 將全局IPv6 NetStream統計輸出報文源接口設置為GigabitEthernet1/0/1。

<Sysname> system-view

[Sysname] ipv6 netstream export source interface gigabitethernet 1/0/1

# 將IPv6 NetStream目的前綴聚合統計輸出報文源接口設置為GigabitEthernet1/0/2。

<Sysname> system-view

[Sysname] ipv6 netstream aggregation destination-prefix

[Sysname-ns6-aggregation-dstpre] ipv6 netstream export source interface gigabitethernet 1/0/2

【相關命令】

·     ipv6 netstream aggregation

1.1.10  ipv6 netstream export v9-template refresh-rate

ipv6 netstream export v9-template refresh-rate命令用來配置IPv6 NetStream統計輸出報文版本9模板的刷新率。

undo ipv6 netstream export v9-template refresh-rate命令用來恢複缺省情況。

【命令】

ipv6 netstream export v9-template refresh-rate { packet packets | time minutes }

undo ipv6 netstream export v9-template refresh-rate { packet | time }

【缺省情況】

每隔20個包設備刷新一次版本9模板。

每隔30分鍾設備刷新一次版本9模板。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

packet packets:IPv6 NetStream統計輸出報文版本9模板的包刷新率,取值範圍為1~600,單位為包數,即每隔多少個包刷新一次模板,並通知NetStream服務器模版的格式。

time minutes:IPv6 NetStream統計輸出報文版本9模板的時間刷新率,取值範圍為1~3600,單位為分鍾,即每隔多少分鍾刷新一次模板,並通知NetStream服務器模板的格式。

【使用指導】

版本9是基於模板方式的、可支持自定義格式,所以設備上需要定期刷新模板,並通知NetStream服務器最新的版本9模版的格式。用戶可以根據實際情況,配置版本9模板的包刷新率和時間刷新率,及時更新模板。

可以同時配置包刷新率和時間刷新率,隻要滿足任意一個刷新條件,設備就會將符合條件的模板發送給NetStream服務器。

【舉例】

# 將IPv6 NetStream統計輸出報文版本9模板的包刷新率設為100。

<Sysname> system-view

[Sysname] ipv6 netstream export v9-template refresh-rate packet 100

1.1.11  ipv6 netstream export version

ipv6 netstream export version 9命令用來配置IPv6 NetStream版本9的自治係統選項和BGP下一跳選項。

undo ipv6 netstream export version命令用來恢複缺省情況。

【命令】

ipv6 netstream export version 9 { origin-as | peer-as } [ bgp-nexthop ]

undo ipv6 netstream export version

【缺省情況】

IPv6 NetStream統計輸出報文使用版本9,記錄鄰接自治係統(peer-as)信息,不記錄BGP下一跳信息。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

origin-as:流信息中記錄的自治係統號為起始自治係統號。

peer-as:流信息中記錄的自治係統號為鄰接自治係統號。

bgp-nexthop:流信息中記錄BGP下一跳。

【使用指導】

同一時間,IPv6 Netstream隻能使用一個版本輸出報文,所以,多次執行本命令,最後一次執行的命令生效。

IPv6 NetStream流信息中會記錄流的源IPv6地址及其對應的自治係統號;目的IPv6地址及其對應的自治係統號。設備會根據用戶實際配置的自治係統參數來確定記錄的自治係統號。版本9還可以配置是否記錄BGP下一跳信息。

【舉例】

# 將IPv6 NetStream統計采用起始自治係統號作為給定IPv6地址的自治係統號。

<Sysname> system-view

[Sysname] ipv6 netstream export version 9 origin-as

1.1.12  ipv6 netstream filter

ipv6 netstream filter命令用來在接口上開啟IPv6 NetStream過濾功能。

undo ipv6 netstream filter命令用來在接口上關閉IPv6 NetStream過濾功能。

【命令】

ipv6 netstream { inbound | outbound } filter acl ipv6-acl-number

undo ipv6 netstream { inbound | outbound } filter

【缺省情況】

IPv6 NetStream過濾功能處於關閉狀態,此時統計流經指定接口的所有IPv6報文。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

inbound:入方向過濾,即對從當前接口收到的報文進行過濾統計。

outbound:出方向過濾,即對從當前接口發出的報文進行過濾統計。

acl ipv6-acl-number:指定IPv6基本、高級ACL或二層ACL的編號,取值範圍為2000~2999、 3000~3999和4000~4999。

【使用指導】

IPv6 NetStream過濾使用ACL來對報文進行過濾:

·     如果想通過IPv6 NetStream隻采集特定流的數據,配置ACL規則允許這些流通過。

·     如果想讓IPv6 NetStream不采集特定流的數據,配置ACL規則禁止這些流通過。

引用ACL時,需要注意的是:

·     若引用的ACL不存在,或者引用的ACL中沒有配置規則,則表示對從當前接口收到或發出的所有的報文進行過濾統計。

·     在引用的ACL中,若某規則指定了vpn-instance參數,則表示該規則僅對VPN報文有效;若規則未指定vpn-instance參數,則表示該規則僅對公網報文有效。

【舉例】

# 在接口GigabitEthernet1/0/1上配置根據規則號為2003的ACL規則進行出方向過濾。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 netstream outbound

[Sysname-GigabitEthernet1/0/1] ipv6 netstream outbound filter acl 2003

1.1.13  ipv6 netstream ipsec raw-packet

ipv6 netstream ipsec raw-packet命令用來開啟IPv6 NetStream統計接口出方向的IPsec加密前的報文功能,並關閉IPv6 NetStream統計接口出方向的IPsec加密後的報文功能。

undo ipv6 netstream raw-packet命令用來恢複缺省情況。

【命令】

ipv6 netstream ipsec raw-packet

undo ipv6 netstream ipsec raw-packet

【缺省情況】

IPv6 NetStream統計接口出方向的IPSec加密前的報文功能處於關閉狀態,IPv6 NetStream統計接口出方向的IPSec加密後的報文功能處於開啟狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

隻有在接口的出方向上開啟IPv6 NetStream功能後,IPv6 NetStream統計接口出方向的IPsec加密的報文功能才可以生效。

【舉例】

# 在接口GigabitEthernet1/0/1上開啟IPv6 NetStream統計接口出方向的IPsec加密前的報文功能,並關閉IPv6 NetStream統計接口出方向的IPsec加密後的報文功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 netstream outbound

[Sysname-GigabitEthernet1/0/1] ipv6 netstream ipsec raw-packet

1.1.14  ipv6 netstream max-entry

ipv6 netstream max-entry命令用來配置IPv6 NetStream流緩存區中流表項的最大數目,或者達到流表項的最大數目時的處理方式。

undo ipv6 netstream max-entry命令用來恢複缺省情況。

【命令】

ipv6 netstream max-entry { max-entries | aging | disable-caching }

undo ipv6 netstream max-entry

【缺省情況】

IPv6 NetStream流緩存區中流表項的最大數目為1024,達到最大數目時的處理方式與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9150、F1000-AK9210

不支持

F1000-AK1125、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

LSCM2FWDSD0、LSPM6FWD、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

不支持

IM-NGFWX-IV、LSCM1FWDSD0、LSPM6FWDB、LSQM1FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

disable-caching

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

max-entries:IPv6 NetStream流緩存區中流表項的最大數目。。

本參數的取值範圍與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9150、F1000-AK9210

不支持

F1000-AK1125、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

LSCM2FWDSD0、LSPM6FWD、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

不支持

IM-NGFWX-IV、LSCM1FWDSD0、LSPM6FWDB、LSQM1FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

1000-10000

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

1000-100000

 

aging:達到流表項的最大數目時,強製老化部分流表項。

本參數的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9150、F1000-AK9210

不支持

F1000-AK1125、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

LSCM2FWDSD0、LSPM6FWD、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

不支持

IM-NGFWX-IV、LSCM1FWDSD0、LSPM6FWDB、LSQM1FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

disable-caching:達到流表項的最大數目時,禁止新建流表項。

本參數的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9110、F1000-AK9150、F1000-AK9210

不支持

F1000-AK1125、F1000-AK1205、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1505、F1000-AK9109、F1000-AK9120、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

LSCM2FWDSD0、LSPM6FWD、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSX1FWCEA1

不支持

IM-NGFWX-IV、LSCM1FWDSD0、LSPM6FWDB、LSQM1FWDSC0、LSUM1FWDEC0、LSWM1FWD0、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【使用指導】

max-entries參數值在各成員設備上單獨生效,而不是各成員設備的總和。

多次執行ipv6 netstream max-entry max-entries命令,最後一次執行的命令生效。多次執行ipv6 netstream max-entry { aging | disable-caching }命令,最後一次執行的命令生效。

【舉例】

# 設置IPv6 NetStream流緩存區中流表項的最大數目為5000。

<Sysname> system-view

[Sysname] ipv6 netstream max-entry 5000

# 設置IPv6 NetStream在達到流表項的最大數目時,禁止新建流表項。

<Sysname> system-view

[Sysname] ipv6 netstream max-entry disable-caching

# 設置IPv6 NetStream在達到流表項的最大數目時,強製老化部分流表項。

<Sysname> system-view

[Sysname] ipv6 netstream max-entry aging

1.1.15  ipv6 netstream sampler

ipv6 netstream sampler命令用來開啟IPv6 NetStream采樣功能。

undo ipv6 netstream sampler命令用來關閉IPv6 NetStream采樣功能。

【命令】

ipv6 netstream { inbound | outbound } sampler sampler-name

undo ipv6 netstream { inbound | outbound } sampler

【缺省情況】

IPv6 NetStream采樣功能處於關閉狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

inbound:對入方向的報文進行采樣。

outbound:對出方向的報文進行采樣。

sampler sampler-name:采樣器名稱,為1~31個字符的字符串,不區分大小寫。

【使用指導】

通過配置NetStream采樣功能,可在滿足NetStream收集到的統計信息能基本反映整個網絡的狀況的前提下,減少網絡的流量,避免網絡中的大流量對設備轉發性能造成影響。采樣率越低對設備性能的影響越小。

【舉例】

# 在接口GigabitEthernet1/0/1上開啟IPv6 NetStream采樣功能,使用名為abc的采樣器對入方向的報文進行采樣,Netstream根據采樣結果進行報文統計。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 netstream inbound

[Sysname-GigabitEthernet1/0/1] ipv6 netstream inbound sampler abc

1.1.16  ipv6 netstream timeout active

ipv6 netstream timeout active命令用來配置流的活躍老化時間。

undo ipv6 netstream timeout active命令用來恢複缺省情況。

【命令】

ipv6 netstream timeout active minutes

undo ipv6 netstream timeout active

【缺省情況】

流的活躍老化時間為30分鍾。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

minutes:流的活躍老化時間,取值範圍為1~60,單位為分鍾。

【使用指導】

從采集到的第一個報文開始,該流在指定的時間內能被采集到,則該流屬於活躍的流,指定的時間稱為流的活躍老化時間。

【舉例】

# 將流的活躍老化時間設置為4分鍾。

<Sysname> system-view

[Sysname] ipv6 netstream timeout active 4

【相關命令】

·     ipv6 netstream timeout inactive

1.1.17  ipv6 netstream timeout inactive

ipv6 netstream timeout inactive命令用來配置流的不活躍老化時間。

undo ipv6 netstream timeout inactive命令用來恢複缺省情況。

【命令】

ipv6 netstream timeout inactive seconds

undo ipv6 netstream timeout inactive

【缺省情況】

流的不活躍老化時間為30秒。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

seconds:流的不活躍老化時間,取值範圍為10~600,單位為秒。

【使用指導】

從采集到的最後一個報文開始,該流在指定的時間內沒有被采集到,則該流屬於不活躍的流,指定的時間稱為流的不活躍老化時間。

【舉例】

# 將流的不活躍老化時間設置為60秒。

<Sysname> system-view

[Sysname] ipv6 netstream timeout inactive 60

【相關命令】

·     ipv6 netstream timeout active

1.1.18  reset ipv6 netstream statistics

reset ipv6 netstream statistics命令用來將流緩存區中所有流強製老化,輸出報文信息,並清空IPv6 NetStream緩衝區的狀態信息。

【命令】

reset ipv6 netstream statistics

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

在執行清除緩衝區中老化流的動作時,命令行會給出提示,告知用戶這個動作可能要持續幾分鍾,在這段時間內不能統計。

【舉例】

# 將流緩存區中所有流老化,並清空IPv6 NetStream緩衝區的狀態信息和輸出報文信息。

<Sysname> reset ipv6 netstream statistics

This process may take a few minutes.

NetStream statistic function is disabled during this process.

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們