• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

05-網絡互通命令參考

目錄

13-DHCPv6命令

本章節下載 13-DHCPv6命令  (735.58 KB)

13-DHCPv6命令

 

  錄

1 DHCPv6

1.1 DHCPv6公共命令

1.1.1 display ipv6 dhcp duid

1.1.2 ipv6 dhcp dscp

1.1.3 ipv6 dhcp log enable

1.1.4 ipv6 dhcp select

1.2 DHCPv6服務器配置命令

1.2.1 address range

1.2.2 class pool

1.2.3 default pool

1.2.4 display ipv6 dhcp option-group

1.2.5 display ipv6 dhcp pool

1.2.6 display ipv6 dhcp prefix-pool

1.2.7 display ipv6 dhcp server

1.2.8 display ipv6 dhcp server conflict

1.2.9 display ipv6 dhcp server database

1.2.10 display ipv6 dhcp server expired

1.2.11 display ipv6 dhcp server ip-in-use

1.2.12 display ipv6 dhcp server pd-in-use

1.2.13 display ipv6 dhcp server statistics

1.2.14 dns-server

1.2.15 domain-name

1.2.16 if-match

1.2.17 ipv6 dhcp apply-policy

1.2.18 ipv6 dhcp class

1.2.19 ipv6 dhcp option-group

1.2.20 ipv6 dhcp policy

1.2.21 ipv6 dhcp pool

1.2.22 ipv6 dhcp prefix-pool

1.2.23 ipv6 dhcp server

1.2.24 ipv6 dhcp server apply pool

1.2.25 ipv6 dhcp server database filename

1.2.26 ipv6 dhcp server database update interval

1.2.27 ipv6 dhcp server database update now

1.2.28 ipv6 dhcp server database update stop

1.2.29 ipv6 dhcp server forbidden-address

1.2.30 ipv6 dhcp server forbidden-prefix

1.2.31 network

1.2.32 option

1.2.33 option-group

1.2.34 prefix-pool

1.2.35 reset ipv6 dhcp server conflict

1.2.36 reset ipv6 dhcp server expired

1.2.37 reset ipv6 dhcp server ip-in-use

1.2.38 reset ipv6 dhcp server pd-in-use

1.2.39 reset ipv6 dhcp server statistics

1.2.40 sip-server

1.2.41 static-bind

1.2.42 temporary address range

1.3 DHCPv6中繼配置命令

1.3.1 display ipv6 dhcp relay server-address

1.3.2 display ipv6 dhcp relay statistics

1.3.3 gateway-list

1.3.4 ipv6 dhcp relay gateway

1.3.5 ipv6 dhcp relay interface-id

1.3.6 ipv6 dhcp relay server-address

1.3.7 remote-server

1.3.8 reset ipv6 dhcp relay statistics

1.4 DHCPv6客戶端配置命令

1.4.1 display ipv6 dhcp client

1.4.2 display ipv6 dhcp client statistics

1.4.3 ipv6 address dhcp-alloc

1.4.4 ipv6 dhcp client dscp

1.4.5 ipv6 dhcp client duid

1.4.6 ipv6 dhcp client pd

1.4.7 ipv6 dhcp client stateful

1.4.8 ipv6 dhcp client stateless enable

1.4.9 reset ipv6 dhcp client statistics

1.5 DHCPv6 Snooping配置命令

1.5.1 display ipv6 dhcp snooping binding

1.5.2 display ipv6 dhcp snooping binding database

1.5.3 display ipv6 dhcp snooping packet statistics

1.5.4 display ipv6 dhcp snooping trust

1.5.5 ipv6 dhcp snooping binding database filename

1.5.6 ipv6 dhcp snooping binding database update interval

1.5.7 ipv6 dhcp snooping binding database update now

1.5.8 ipv6 dhcp snooping binding record

1.5.9 ipv6 dhcp snooping check request-message

1.5.10 ipv6 dhcp snooping deny

1.5.11 ipv6 dhcp snooping enable

1.5.12 ipv6 dhcp snooping log enable

1.5.13 ipv6 dhcp snooping max-learning-num

1.5.14 ipv6 dhcp snooping option interface-id enable

1.5.15 ipv6 dhcp snooping option interface-id string

1.5.16 ipv6 dhcp snooping option remote-id enable

1.5.17 ipv6 dhcp snooping option remote-id string

1.5.18 ipv6 dhcp snooping trust

1.5.19 reset ipv6 dhcp snooping binding

1.5.20 reset ipv6 dhcp snooping packet statistics

 


1 DHCPv6

1.1  DHCPv6公共命令

1.1.1  display ipv6 dhcp duid

display ipv6 dhcp duid命令用來顯示本設備的DUID。

【命令】

display ipv6 dhcp duid

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【使用指導】

DUID(DHCP Unique Identifier,DHCP唯一標識符)是一台DHCPv6設備(包括客戶端、服務器和中繼)的唯一標識。在DHCPv6報文交互過程中,DHCPv6客戶端、服務器和中繼通過在報文中添加DUID來標識自己。

隻有在設備上開啟DHCPv6進程,配置本命令才會有顯示信息。

【舉例】

# 顯示本設備的DUID。

<Sysname> display ipv6 dhcp duid

The DUID of this device: 0003000100e0fc005552.

1.1.2  ipv6 dhcp dscp

ipv6 dhcp dscp命令用來配置DHCPv6服務器或DHCPv6中繼發送DHCPv6報文的DSCP優先級。

undo ipv6 dhcp dscp命令用來恢複缺省情況。

【命令】

ipv6 dhcp dscp dscp-value

undo ipv6 dhcp dscp

【缺省情況】

DHCPv6服務器或DHCPv6中繼發送DHCPv6報文的DSCP優先級為56。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

dscp-value:IPv6 DHCP報文的DSCP優先級,取值範圍為0~63。

【使用指導】

DSCP優先級用來體現報文自身的優先等級,決定報文傳輸的優先程度。配置的DSCP優先級的取值越大,報文的優先級越高。

【舉例】

# 配置DHCPv6服務器或DHCPv6中繼發送的DHCPv6報文的DSCP優先級為30。

<Sysname> system-view

[Sysname] ipv6 dhcp dscp 30

1.1.3  ipv6 dhcp log enable

ipv6 dhcp log enable命令用來開啟DHCPv6服務器日誌信息功能。

undo ipv6 dhcp log enable命令用來關閉DHCPv6服務器日誌信息功能。

【命令】

ipv6 dhcp log enable

undo ipv6 dhcp log enable

【缺省情況】

DHCPv6服務器日誌信息功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

DHCPv6服務器日誌可以方便管理員定位問題和解決問題。設備生成DHCPv6日誌信息會交給信息中心模塊處理,信息中心模塊的配置將決定日誌信息的發送規則和發送方向。關於信息中心的詳細描述請參見“設備管理配置指導”中的“信息中心”。

比如大量DHCPv6客戶端發生上下線操作時,DHCPv6服務器需要輸出大量日誌信息,這可能會降低設備性能,影響DHCPv6服務器分配IPv6前綴或IPv6地址的速度。為了避免該情況的發生,用戶可以關閉DHCPv6服務器日誌信息功能,使得DHCPv6服務器不再輸出日誌信息。

【舉例】

# 開啟DHCPv6服務器日誌信息功能。

<Sysname> system-view

[Sysname] ipv6 dhcp log enable

1.1.4  ipv6 dhcp select

ipv6 dhcp select命令用來配置接口工作在DHCPv6服務器或DHCPv6中繼模式。

undo ipv6 dhcp select命令用來恢複缺省情況。

【命令】

ipv6 dhcp select { relay | server }

undo ipv6 dhcp select

【缺省情況】

接口未工作在DHCPv6服務器模式,也未工作在DHCPv6中繼模式,接口接收到DHCPv6客戶端發來的DHCPv6報文後,丟棄該報文。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

relay:配置接口工作在DHCPv6中繼模式。

server:配置接口工作在DHCPv6服務器模式。

【使用指導】

當接口從DHCPv6服務器模式切換到DHCPv6中繼模式時,設備不會刪除IPv6地址/前綴綁定信息。建議接口從DHCPv6服務器模式切換到DHCPv6中繼模式時,通過reset ipv6 dhcp server ip-in-use命令和reset ipv6 dhcp server pd-in-use命令清除已有的IPv6地址/前綴綁定信息。

建議不要在一個接口上同時配置DHCPv6客戶端和DHCPv6中繼/服務器功能。

【舉例】

# 配置VLAN接口10工作在DHCPv6服務器模式。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp select server

# 配置VLAN接口20工作在DHCPv6中繼模式。

<Sysname> system-view

[Sysname] interface vlan-interface 20

[Sysname-Vlan-interface20] ipv6 dhcp select relay

【相關命令】

·     display ipv6 dhcp relay server-address

·     display ipv6 dhcp server

1.2  DHCPv6服務器配置命令

1.2.1  address range

address range命令用來配置地址池中動態分配的IPv6非臨時地址範圍。

undo address range命令用來恢複缺省情況。

【命令】

address range start-ipv6-address end-ipv6-address [ preferred-lifetime preferred-lifetime valid-lifetime valid-lifetime ]

undo address range

【缺省情況】

未配置地址池中動態分配的IPv6非臨時地址範圍,通過network命令指定的網段內的單播地址都可以作為非臨時地址分配給客戶端。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

start-ipv6-address:動態分配的起始IPv6非臨時地址。

end-ipv6-address:動態分配的結束IPv6非臨時地址。

preferred-lifetime preferred-lifetime:指定地址池中分配的IPv6非臨時地址的首選生命期。preferred-lifetime為非臨時地址的首選生命期,取值範圍為60~4294967295,單位為秒,缺省值為604800(7天)。

valid-lifetime valid-lifetime:指定地址池中分配的IPv6非臨時地址的有效生命期。valid-lifetime為非臨時地址的有效生命期,取值範圍為60~4294967295,單位為秒,缺省值為2592000(30天)。valid-lifetime必須大於或等於preferred-lifetime

【使用指導】

如果未在地址池下通過address range命令配置動態分配的IPv6非臨時地址範圍,則network命令指定的網段內的單播地址都可以分配給DHCPv6客戶端。如果配置了address range命令,則隻會從該地址範圍內分配IPv6非臨時地址,即使該範圍內的地址分配完畢,也不會從network命令指定的地址範圍內分配IPv6非臨時地址。

一個地址池下隻能配置一個IPv6非臨時地址範圍,多次執行本命令,最後一次執行的命令生效。

address range命令配置動態分配的IPv6非臨時地址範圍必須在network命令指定的網段內,否則無法分配。

【舉例】

# 配置地址池1動態分配的IPv6非臨時地址範圍為3ffe:501:ffff:100::10到3ffe:501:ffff:100::31。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] network 3ffe:501:ffff:100::/64

[Sysname-dhcp6-pool-1] address range 3ffe:501:ffff:100::10 3ffe:501:ffff:100::31

【相關命令】

·     display ipv6 dhcp pool

·     network

·     temporary address range

1.2.2  class pool

class pool命令用來指定DHCPv6用戶類關聯的DHCPv6地址池。

undo class pool命令用來恢複缺省情況。

【命令】

class class-name pool pool-name

undo class class-name pool

【缺省情況】

未指定DHCPv6用戶類關聯的DHCPv6地址池。

【視圖】

DHCPv6策略視圖

【缺省用戶角色】

network-admin

【參數】

class-name:DHCPv6用戶類名稱,為1~63個字符的字符串,不區分大小寫。

pool-name:DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

對於一個DHCPv6用戶類,在一個DHCPv6策略中隻能關聯一個DHCPv6地址池。

多次執行本命令為同一個DHCPv6用戶類關聯不同的DHCPv6地址池,最後一次執行的命令生效。

【舉例】

# 在DHCPv6策略1中,配置DHCPv6用戶類test關聯DHCPv6地址池pool1。

<Sysname> system-view

[Sysname] ipv6 dhcp policy 1

[Sysname-dhcp6-policy-1] class test pool pool1

【相關命令】

·     default pool

·     ipv6 dhcp policy

·     ipv6 dhcp pool

1.2.3  default pool

default pool命令用來指定默認DHCPv6地址池。

undo default pool命令用來恢複缺省情況。

【命令】

default pool pool-name

undo default pool

【缺省情況】

未指定默認DHCPv6地址池。

【視圖】

DHCPv6策略視圖

【缺省用戶角色】

network-admin

【參數】

pool-name:默認DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

若匹配DHCPv6策略中的所有DHCPv6用戶類失敗,當配置了默認DHCPv6地址池時,則從該地址池中分配IPv6地址和其他參數;當未配置默認DHCPv6地址池或默認DHCPv6地址池中不存在可供分配的地址信息時,IPv6地址和其他參數分配失敗。

在一個DHCPv6策略視圖中,隻能配置一個默認DHCPv6地址池。多次執行本命令,最後一次執行的命令生效。

【舉例】

# 在DHCPv6策略1中指定默認DHCPv6地址池pool1。

<Sysname> system-view

[Sysname] ipv6 dhcp policy 1

[Sysname-dhcp6-policy-1] default pool pool1

【相關命令】

·     class pool

·     ipv6 dhcp policy

1.2.4  display ipv6 dhcp option-group

display ipv6 dhcp option-group命令用來顯示DHCPv6選項組信息。

【命令】

display ipv6 dhcp option-group [ option-group-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

option-group-number:顯示指定DHCPv6選項組的信息。option-group-number為DHCPv6選項組編號,取值範圍為1~100。如果未指定本參數,則顯示所有DHCPv6選項組的信息,包括靜態和動態DHCPv6選項組。

【使用指導】

靜態DHCPv6選項組指的是通過ipv6 dhcp option-group命令創建的選項組。

動態DHCPv6選項組指的是設備作為DHCPv6客戶端獲取到DHCPv6選項後,自動創建的選項組。不允許手工修改或刪除動態DHCPv6選項組。

【舉例】

# 顯示所有DHCPv6選項組的信息。

<Sysname> display ipv6 dhcp option-group

DHCPv6 option group: 1 

  DNS server addresses:

    Type: Static

    Interface: N/A

    1::1

  DNS server addresses:

    Type: Dynamic (DHCPv6 address allocation)

    Interface: Vlan-interface10

    1::1

  Domain name:

    Type: Static

    Interface: N/A

    aaa.com

  Domain name:

    Type: Dynamic (DHCPv6 address allocation)

    Interface: Vlan-interface10

    aaa.com

  Options:

    Code: 23

      Type: Dynamic (DHCPv6 prefix allocation)

      Interface: Vlan-interface10

      Length: 2 bytes

      Hex: ABCD

DHCPv6 option group: 20

  DNS server addresses:

    Type: Static

    Interface: N/A

    1::1

  DNS server addresses:

    Type: Dynamic (DHCPv6 address allocation)

    Interface: Vlan-interface10

    1::1

  Domain name:

    Type: Static

    Interface: N/A

    aaa.com

  Domain name:

    Type: Dynamic (DHCPv6 address allocation)

    Interface: Vlan-interface10

    aaa.com

  Options:

    Code: 23

      Type: Dynamic (DHCPv6 prefix allocation)

      Interface: Vlan-interface10

      Length: 2 bytes

      Hex: ABCD

表1-1 display ipv6 dhcp option-group命令顯示信息描述表

字段

描述

DHCPv6 option group

DHCPv6選項組編號

Type

DHCPv6選項的類型,取值包括:

·     Static:表示靜態DHCPv6選項

·     Dynamic (DHCPv6 address allocation):表示動態地址申請得到的DHCPv6選項

·     Dynamic (DHCPv6 prefix allocation):表示動態前綴申請得到的DHCPv6選項

·     Dynamic (DHCPv6 address and prefix allocation):表示同時申請地址、前綴時得到的DHCPv6選項

Interface

接口名

DNS server addresses

DNS服務器地址

Domain name

域名後綴

SIP server addresses

SIP服務器地址

SIP server domain names

SIP服務器域名

Options

自定義選項

Code

自定義選項編碼

Length

自定義選項長度,單位為字節

Hex

自定義選項內容,以十六進製數表示

 

【相關命令】

·     ipv6 dhcp option-group

1.2.5  display ipv6 dhcp pool

display ipv6 dhcp pool命令用來顯示DHCPv6地址池的信息。

【命令】

display ipv6 dhcp pool [ pool-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

pool-name:顯示指定DHCPv6地址池的信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則顯示所有DHCPv6地址池的信息。

【舉例】

# 顯示指定DHCPv6地址池的信息。

<Sysname> display ipv6 dhcp pool 1

DHCPv6 pool: 1

  Network: 3FFE:501:FFFF:100::/64

    Preferred lifetime 604800 seconds, valid lifetime 2592000 seconds

  Prefix pool: 1

    Preferred lifetime 24000 seconds, valid lifetime 36000 seconds

  Addresses:

    Range: from 3FFE:501:FFFF:100::1

           to 3FFE:501:FFFF:100::99

    Preferred lifetime 70480 seconds, valid lifetime 200000 seconds

    Total address number: 153

    Available: 153

    In-use: 0

  Temporary addresses:

    Range: from 3FFE:501:FFFF:100::200

           to 3FFE:501:FFFF:100::210

    Preferred lifetime 60480 seconds, valid lifetime 259200 seconds

    Total address number: 17

    Available: 17

    In-use: 0

  Static bindings:

    DUID: 0003000100e0fc000001

    IAID: 0000003f

    Prefix: 3FFE:501:FFFF:200::/64

      Preferred lifetime 604800 seconds, valid lifetime 2592000 seconds

    Description: ClientA

    DUID: 0003000100e0fc00cff1

    IAID: 00000001

    Address: 3FFE:501:FFFF:2001::1/64

      Preferred lifetime 604800 seconds, valid lifetime 2592000 seconds

    Description: ClientB

  DNS server addresses:

    2::2

  Domain name:

    aaa.com

  SIP server addresses:

    5::1

  SIP server domain names:

    bbb.com     

# 顯示指定DHCPv6地址池的信息,地址池引用了未生效前綴。

<Sysname> display ipv6 dhcp pool 1

DHCPv6 pool: 1

  Network: Not-available

    Preferred lifetime 604800 seconds, valid lifetime 2592000 seconds

#顯示指定DHCPv6地址池的信息,此時設備配置恢複後地址池引用的前綴未生效。

<Sysname> display ipv6 dhcp pool 1

DHCPv6 pool: 1

  Network: 1::/64(Zombie)

    Preferred lifetime 604800 seconds, valid lifetime 2592000 seconds

表1-2 display ipv6 dhcp pool命令詳細顯示信息描述表

字段

描述

DHCPv6 pool

DHCPv6地址池名稱

Network

DHCPv6地址池中用於動態分配的IPv6地址網段。如果引用了未生效的前綴,則顯示為Not-available;如果配置恢複後(如主備倒換)對應引用的前綴未生效,處於僵死狀態,則顯示為(Zombie)

Prefix pool

地址池引用的前綴池索引

Preferred lifetime

租約首選生命期,單位為秒

valid lifetime

租約有效生命期,單位為秒

Addresses

用於動態分配的IPv6非臨時地址信息

Range

用於動態分配的IPv6地址範圍

Total address number

可供分配的地址總數

Available

空閑的地址總數

In-use

已分配的地址總數

Temporary addresses

用於動態分配的IPv6臨時地址信息

Static bindings

靜態綁定的IPv6地址或前綴信息

DUID

靜態綁定的客戶端DUID

IAID

靜態綁定的客戶端IAID,未配置則顯示為Not configured

Prefix

靜態綁定的IPv6前綴

Address

靜態綁定的IPv6地址

Description

靜態綁定的描述信息

DNS server addresses

為客戶端分配的DNS服務器地址

Domain name

為客戶端分配的域名

SIP server addresses

為客戶端分配的SIP服務器地址

SIP server domain names

為客戶端分配的SIP服務器域名

 

1.2.6  display ipv6 dhcp prefix-pool

display ipv6 dhcp prefix-pool命令用來顯示前綴池的信息。

【命令】

display ipv6 dhcp prefix-pool [ prefix-pool-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

prefix-pool-number:顯示指定前綴池的詳細信息。prefix-pool-number為前綴池索引,取值範圍1~128。如果未指定該參數,則顯示所有前綴池的簡要信息。

【舉例】

# 顯示所有前綴池的簡要信息。

<Sysname> display ipv6 dhcp prefix-pool

Prefix-pool Prefix                                      Available In-use Static

1           5::/64                                      64        0      0

# 顯示所有前綴池的簡要信息,引用的是未生效前綴。

<Sysname> display ipv6 dhcp  prefix-pool

Prefix-pool Prefix                                      Available In-use Static

2           Not-available                               0         0      0

#顯示所有前綴池的簡要信息,此時設備配置恢複後前綴池引用的前綴未生效。

<Sysname> display ipv6 dhcp  prefix-pool

Prefix-pool Prefix                                      Available In-use Static

11          21::/112(Zombie)                            0         64     0

# 顯示前綴池1的詳細信息。

<Sysname> display ipv6 dhcp prefix-pool 1

Prefix: 5::/64

Assigned length: 70

Total prefix number: 64

Available: 64

In-use: 0

Static: 0

# 顯示前綴池1引用未生效前綴的詳細信息。

<Sysname> display ipv6 dhcp prefix-pool 1

Prefix: Not-available

Assigned length: 70

Total prefix number: 0

Available: 0

In-use: 0

Static: 0

# 顯示前綴池1引用生效前綴進程重啟配置恢複後引用前綴未激活的詳細信息。

<Sysname> display ipv6 dhcp prefix-pool 1

Prefix: 5::/64(Zombie)

Assigned length: 70

Total prefix number: 10

Available: 0

In-use: 10

Static: 0

表1-3 display ipv6 dhcp prefix-pool命令顯示信息描述表

字段

描述

Prefix-pool

前綴池索引

Prefix

前綴池中配置的前綴。如果引用了未生效的前綴,則顯示為Not-available;如果配置恢複後(如主備倒換)對應引用的前綴未生效,處於僵死狀態,則顯示為(Zombie)

Available

空閑的前綴數量

In-use

已分配的前綴數量

Static

靜態綁定的前綴數量

Assigned length

分配的前綴長度

Total prefix number

可供分配的前綴數量

 

1.2.7  display ipv6 dhcp server

display ipv6 dhcp server命令用來顯示接口上的DHCPv6服務器信息。

【命令】

display ipv6 dhcp server [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的DHCPv6服務器信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定該參數,則顯示所有接口的DHCPv6服務器信息。

【舉例】

# 顯示所有接口的DHCPv6服務器相關信息。

<Sysname> display ipv6 dhcp server

Interface             Pool

Vlan-interface2       1

Vlan-interface3       global

# 顯示VLAN接口2的DHCPv6服務器相關信息。

<Sysname> display ipv6 dhcp server interface vlan-interface 2

Using pool: 1

Preference value: 0

Allow-hint: Enabled

Rapid-commit: Disabled

表1-4 display ipv6 dhcp server命令顯示信息描述表

字段

描述

Interface

工作在DHCPv6服務器模式的接口

Pool

接口引用的地址池,如果顯示為global,則表示接口上未引用某個地址池,分配地址、前綴和其他網絡參數時全局動態選擇地址池

Using pool

接口引用的地址池,如果顯示為global,則表示接口上未引用某個地址池,分配地址、前綴和其他網絡參數時全局動態選擇地址池

Preference value

服務器優先級,取值為0~255,該值越大,表示服務器的優先級越高

Allow-hint

是否支持優先為客戶端分配其期望的地址和前綴:

·     Enabled:表示支持優先為客戶端分配其期望的地址和前綴

·     Disabled:表示忽略客戶端期望的地址和前綴

Rapid-commit

是否支持地址和前綴快速分配功能:

·     Enabled:表示配置了地址和前綴快速分配功能

·     Disabled:表示未配置地址和前綴快速分配功能

 

1.2.8  display ipv6 dhcp server conflict

display ipv6 dhcp server conflict命令用來顯示DHCPv6的地址衝突信息。

【命令】

display ipv6 dhcp server conflict [ address ipv6-address ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

address ipv6-address:顯示指定IPv6地址的地址衝突信息。如果未指定本參數,則顯示所有IPv6地址的地址衝突信息。

【使用指導】

DHCPv6服務器在下列幾種情況下會產生地址衝突信息:

·     DHCPv6客戶端向DHCPv6服務器發送Decline報文,通知DHCPv6服務器為其分配的地址存在衝突。

·     DHCPv6服務器檢測到地址池內的可供分配的地址是設備自身的地址。

【舉例】

# 顯示所有的地址衝突信息。

<Sysname> display ipv6 dhcp server conflict

IPv6 address                                 Detect time

2001::1                                      Apr 25 16:57:20 2019

1::1:2                                       Apr 25 17:00:10 2019

表1-5 display ipv6 dhcp server conflict命令顯示信息描述表

字段

描述

IPv6 address

發生衝突的IPv6地址

Detect time

檢測到衝突的時間

 

【相關命令】

·     reset ipv6 dhcp server conflict

1.2.9  display ipv6 dhcp server database

display ipv6 dhcp server database命令用來顯示DHCPv6服務器的表項備份信息。

【命令】

display ipv6 dhcp server database

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示DHCPv6服務器表項備份信息。

<Sysname> display ipv6 dhcp server database

 File name               :   database.dhcp

 Username                :  

 Password                :  

 Update interval         :   600 seconds

 Latest write time       :   Feb  8 16:02:23 2014

 Status                  :   Last write succeeded.

表1-6 display ipv6 dhcp server database命令顯示信息描述表

字段

描述

File name

存儲DHCPv6服務器表項的文件名稱

Username

配置遠程目標文件時的用戶名

Password

配置遠程目標文件時的密碼,有配置時顯示為”******”

Update interval

定期刷新表項存儲文件的刷新時間間隔,單位為秒

Latest write time

最近一次寫文件的時間

Status

寫文件時的狀態

·     Writing:正在寫文件

·     Last write succeeded.:上一次寫文件成功

·     Last write failed.:上一次寫文件失敗

 

1.2.10  display ipv6 dhcp server expired

display ipv6 dhcp server expired命令用來顯示租約過期的DHCPv6地址綁定信息。

【命令】

display ipv6 dhcp server expired [ address ipv6-address | pool pool-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

address ipv6-address:顯示指定IPv6地址的租約過期地址綁定信息。如果未指定本參數,則顯示所有IPv6地址的租約過期地址綁定信息。

pool pool-name:顯示指定地址池中租約過期的地址綁定信息。pool-name表示地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則顯示所有地址池中租約過期的地址綁定信息。

【使用指導】

在DHCPv6地址池的可用地址分配完後,租約過期的地址將被分配給DHCPv6客戶端。

【舉例】

# 顯示所有DHCPv6地址池中租約過期的地址綁定信息。

<Sysname> display ipv6 dhcp server expired

IPv6 address           DUID                            Lease expiration

2001:3eff:fe80:4caa:   3030-3066-2e65-3230-302e-       Apr 25 17:10:47 2019

37ee:7::1              3130-3234-2d45-7468-6572-

                       6e65-7430-2f31

表1-7 display dhcp server expired命令顯示信息描述表

字段

描述

IPv6 address

租約過期的IPv6地址

DUID

租約過期的客戶端的DUID

Lease expiration

租約過期的時間

 

【相關命令】

·     reset ipv6 dhcp server expired

1.2.11  display ipv6 dhcp server ip-in-use

display ipv6 dhcp server ip-in-use命令用來顯示DHCPv6地址綁定信息。

【命令】

display ipv6 dhcp server ip-in-use [ address ipv6-address | pool pool-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

address ipv6-address:顯示指定IPv6地址的地址綁定信息。如果未指定本參數,則顯示所有IPv6地址的地址綁定信息。

pool pool-name:顯示指定DHCPv6地址池的地址綁定信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則顯示所有地址池中地址綁定信息。

【舉例】

# 顯示所有的DHCPv6地址綁定信息。

<Sysname> display ipv6 dhcp server ip-in-use

Pool: 1

 IPv6 address            Hardware address     Type      Lease expiration

 2:1::1                  0125-0354-aab2       Auto(O)   Jul 10 19:45:01 2019

Pool: 2

 IPv6 address            Hardware address     Type      Lease expiration

 1:1::2                  1325-0714-a3ec       Static(F) Not available

Pool: 3

 IPv6 address            Hardware address     Type      Lease expiration

 1:2::1F1                bb43-1314-bb32       Static(O) Oct  9 09:23:31 2019

Pool: 4

 IPv6 address            Hardware address     Type      Lease expiration

 2001:2F01:3EE3:3200:    ac22-5456-ee76       Auto(Z)   Oct  11 09:23:31 2019

 E013:7A86:5905:2012

# 顯示指定DHCPv6地址池的地址綁定信息。

<Sysname> display ipv6 dhcp server ip-in-use pool 1

Pool:1

 IPv6 address            Hardware address     Type      Lease expiration

 2:1::1                  0125-0354-aab2       Auto(O)   Jul 10 22:22:22 2019

 3:1::2                  1563-8654-e2a3       Static(C) Jan  1 11:11:11 2019

# 顯示指定IPv6地址的地址綁定信息。

<Sysname> display ipv6 dhcp server ip-in-use address 2:1::3

Pool: 1

Client: FE80::C800:CFF0:FE18:0

Hardware address: 3674-0832-eab3

Type: Auto(O)

DUID: 00030001CA000C180000

IAID: 0x00030001

  IPv6 address: 2:1::3

  Preferred lifetime 400 seconds, valid lifetime 500 seconds

  Expires at Jul 10 09:45:01 2019 (288 seconds left)

表1-8 display ipv6 dhcp server ip-in-use命令顯示信息描述表

字段

描述

Pool

地址綁定信息所屬的地址池

IPv6 address

已分配的IPv6地址

Hardware address

客戶端的硬件地址。對於DHCPv6中繼組網,DHCPv6服務器無法獲取到客戶端的硬件地址,該字段顯示為“N/A”

Type

IPv6地址綁定的類型,取值包括:

·     Static(F):表示尚未分配給客戶端的靜態綁定(Free),即靜態無效綁定

·     Static(O):設備上配置靜態綁定的地址後,如果收到對應客戶端發送的Solicit消息,則產生該類型的綁定信息,即靜態臨時綁定(Offered)

·     Static(C):表示已經分配給客戶端的靜態綁定(Committed),即靜態正式綁定

·     Auto(O):表示接收到客戶端發送的Solicit消息後,產生的動態臨時綁定(Offered)

·     Auto(C):表示接收到客戶端發送的Request消息,或支持地址快速分配功能的服務器收到客戶端發送的包含Rapid Commit選項的Solicit消息後,產生的動態正式綁定(Committed)

·     Auto(Z):表示已成功分配的租約表項在配置恢複後(如主備倒換),由於所在地址池引用的前綴不生效產生的僵死綁定(Zombie)

Lease-expiration

IPv6地址的租約過期時間。如果租約過期時間在2100年以後,則顯示為Expires after 2100;對於靜態無效綁定,顯示為Not available

Client

DHCPv6客戶端的IPv6地址。對於靜態無效綁定,該字段顯示為空

DUID

客戶端的DUID

IAID

客戶端的IAID。對於靜態無效綁定且未配置IAID,該字段顯示為N/A

Preferred lifetime

IPv6地址的首選生命期,單位為秒

valid lifetime

IPv6地址的有效生命期,單位為秒

Expires at

IPv6地址的租約過期時間。如果租約過期時間在2100年以後,則顯示為Expires after 2100

 

【相關命令】

·     reset ipv6 dhcp server ip-in-use

1.2.12  display ipv6 dhcp server pd-in-use

display ipv6 dhcp server pd-in-use命令用來顯示DHCPv6前綴綁定信息。

【命令】

display ipv6 dhcp server pd-in-use [ pool pool-name | prefix prefix/prefix-len ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

pool pool-name:顯示指定DHCPv6地址池的前綴綁定信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則顯示所有DHCPv6地址池的前綴綁定信息。

prefix prefix/prefix-len:顯示指定前綴的前綴綁定信息。prefix/prefix-len為IPv6前綴/前綴長度,prefix-len取值範圍為1~128。如果未指定本參數,則顯示所有前綴的前綴綁定信息。

【舉例】

# 顯示所有的DHCPv6前綴綁定信息。

<Sysname> display ipv6 dhcp server pd-in-use

Pool: 1

 IPv6 prefix             Hardware address     Type      Lease expiration

 2:1::/24                0125-0354-aab2       Auto(O)   Jul 10 19:45:01 2019

Pool: 2

 IPv6 prefix             Hardware address     Type      Lease expiration

 1:1::/64                1325-0714-a3ec       Static(F) Not available

Pool: 3

 IPv6 prefix             Hardware address     Type      Lease expiration

 1:2::/64                bb43-1314-bb32       Static(O) Oct  9 09:23:31 2019

Pool: 4

 IPv6 prefix             Hardware address     Type      Lease expiration

 12::/80                 ac22-5456-ee76       Auto(Z)   Oct 17 09:34:59 2019

# 顯示指定DHCPv6地址池的前綴綁定信息。

<Sysname> display ipv6 dhcp server pd-in-use pool 1

Pool: 1

 IPv6 prefix             Hardware address     Type      Lease expiration

 2:1::/24                0125-0354-aab2       Auto(O)   Jul 10 22:22:22 2019

 3:1::/64                1563-8654-e2a3       Static(C) Jan  1 11:11:11 2019

# 顯示指定前綴的前綴綁定信息。

<Sysname> display ipv6 dhcp server pd-in-use prefix 2:1::3/24

Pool: 1

Client: FE80::C800:CFF:FE18:0

Hardware address: 3674-0832-eab3

Type: Auto(O)

DUID: 00030001CA000C180000

IAID: 0x00030001

  IPv6 prefix: 2:1::/24

  Preferred lifetime 400 seconds, valid lifetime 500 seconds

  Expires at Jul 10 09:45:01 2019 (288 seconds left)

表1-9 display ipv6 dhcp server pd-in-use命令顯示信息描述表

字段

描述

IPv6 prefix

已分配的IPv6前綴

Hardware address

客戶端的硬件地址。對於DHCPv6中繼組網,DHCPv6服務器無法獲取到客戶端的硬件地址,該字段顯示為“N/A”

Type

前綴綁定的類型,取值包括:

·     Static(F):表示尚未分配給客戶端的靜態綁定前綴(Free),即靜態無效綁定

·     Static(O):表示靜態臨時綁定。設備上配置靜態綁定的前綴後,如果收到對應客戶端發送的Solicit消息,則產生該類型的綁定信息,即靜態臨時綁定(Offered)

·     Static(C):表示已經分配給客戶端的靜態綁定,即靜態正式綁定(Committed)

·     Auto(O):表示接收到客戶端發送的Solicit消息後,產生的動態臨時綁定(Offered)

·     Auto(C):表示接收到客戶端發送的Request消息,或支持前綴快速分配功能的服務器收到客戶端發送的包含Rapid Commit選項的Solicit消息後,產生的動態正式綁定(Committed)

·     Auto(Z):表示已成功分配的前綴表項在配置恢複(如主備倒換)後,由於所在前綴池引用的前綴不生效產生的僵死綁定(Zombie)

Pool

前綴綁定所屬的地址池

Lease-expiration

前綴的租約過期時間。如果租約過期時間在2100年以後,則顯示為Expires after 2100;對於靜態無效綁定,顯示為Not available

Client

DHCPv6客戶端的IPv6地址。對於靜態無效綁定,該字段顯示為空

DUID

客戶端的DUID

IAID

客戶端的IAID。對於靜態無效綁定且未配置IAID,該字段顯示為N/A

Preferred lifetime

前綴的首選生命期,單位為秒

valid lifetime

前綴的有效生命期,單位為秒

Expires at

前綴的租約過期時間。如果租約過期時間在2100年以後,則顯示為Expires after 2100

 

【相關命令】

·     reset ipv6 dhcp server pd-in-use

1.2.13  display ipv6 dhcp server statistics

display ipv6 dhcp server statistics命令用來顯示DHCPv6服務器的報文統計信息。

【命令】

display ipv6 dhcp server statistics [ pool pool-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

pool pool-name:顯示指定地址池的信息。pool-name表示地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則顯示所有地址池的信息。

【舉例】

# 顯示DHCPv6服務器的報文統計信息。

<Sysname> display ipv6 dhcp server statistics

Bindings:

    Ip-in-use                 :  1

    Pd-in-use                 :  0

    Expired                   :  0

Conflict                      :  0

Packets received              :  1

    Solicit                   :  1

    Request                   :  0

    Confirm                   :  0

    Renew                     :  0

    Rebind                    :  0

    Release                   :  0

    Decline                   :  0

    Information-request       :  0

    Relay-forward             :  0

Packets dropped               :  0

Packets sent                  :  0

    Advertise                 :  0

    Reconfigure               :  0

    Reply                     :  0

    Relay-reply               :  0

表1-10 display ipv6 dhcp server statistics命令顯示信息描述表

字段

描述

Bindings

各種狀態的地址綁定數,包括:

·     Ip-in-use:地址綁定信息總數

·     Pd-in-use:前綴綁定信息的總數

·     Expired:租約過期的地址綁定信息的總數

Conflict

衝突地址的總數,顯示指定地址池的統計信息時無此字段

Packets received

接收報文的數目,報文類型如下:

·     Solicit

·     Request

·     Confirm

·     Renew

·     Rebind

·     Release

·     Decline

·     Information-request

·     Relay-forward

顯示指定地址池的統計信息時無此類字段

Packets dropped

丟棄報文的數目,顯示指定地址池的統計信息時無此字段

Packets sent

發送報文的數目,報文類型如下:

·     Advertise

·     Reconfigure

·     Reply

·     Relay-reply

顯示指定地址池的統計信息時無此類字段

 

【相關命令】

·     reset ipv6 dhcp server statistics

1.2.14  dns-server

dns-server命令用來配置為客戶端分配的DNS服務器地址。

undo dns-server命令用來刪除指定的DNS服務器地址。

【命令】

dns-server ipv6-address

undo dns-server ipv6-address

【缺省情況】

未指定為客戶端分配的DNS服務器地址。

【視圖】

DHCPv6地址池視圖

DHCPv6選項組視圖

【缺省用戶角色】

network-admin

【參數】

ipv6-address:DNS服務器的IPv6地址。

【使用指導】

可以通過多次執行本命令配置多個DNS服務器地址。一個地址池下最多可以配置8個DNS服務器地址,且配置的先後順序決定了DNS服務器的優先級,先配置的DNS服務器優先級大於後配置的DNS服務器。

【舉例】

# 配置DHCPv6地址池1為客戶端分配的DNS服務器地址為2:2::3。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] dns-server 2:2::3

【相關命令】

·     display ipv6 dhcp pool

1.2.15  domain-name

domain-name命令用來配置為客戶端分配的域名。

undo domain-name命令用來恢複缺省情況。

【命令】

domain-name domain-name

undo domain-name

【缺省情況】

未指定為客戶端分配的域名。

【視圖】

DHCPv6地址池視圖

DHCPv6選項組視圖

【缺省用戶角色】

network-admin

【參數】

domain-name:域名,為1~50個字符的字符串,區分大小寫。

【使用指導】

一個地址池下隻能配置一個域名。多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置DHCPv6地址池1為客戶端分配的域名為aaa.com。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] domain-name aaa.com

【相關命令】

·     display ipv6 dhcp pool

1.2.16  if-match

if-match命令用來配置DHCPv6用戶類的匹配規則。

undo if-match命令用來恢複缺省情況。

【命令】

if-match rule rule-number { option option-code [ ascii ascii-string [ offset offset | partial ] | hex hex-string [ mask mask | offset offset length length | partial ] ] | relay-agent gateway-ipv6-address }

undo if-match rule rule-number

【缺省情況】

未配置DHCPv6用戶類的匹配規則。

【視圖】

DHCPv6用戶類視圖

【缺省用戶角色】

network-admin

【參數】

rule rule-number:匹配規則編號,取值範圍為1~128。編號越小,匹配優先級越高。

option option-code:DHCPv6選項的數值,取值範圍為1~65535。option-code用於指定匹配DHCPv6客戶端時從DHCPv6報文中獲取哪個選項。

ascii ascii-string:指定用來匹配報文中指定選項的內容。acsii-string為1~128個字符的ACSII字符串。

offset offset:指定匹配DHCPv6客戶端時獲取選項內容的起始位置。offset為選項內容偏移量,取值範圍為0~65534,單位為字節。如果未指定本參數,則表示從選項值第一字節開始匹配整個選項的內容。

partial:指定部分匹配,即隻要報文中的選項內容中包含指定的hex-stringascii-string,即認為匹配通過。

hex hex-string:指定用來匹配報文中指定選項的內容。hex-string為十六進製數,位數的取值範圍為2~256之間的偶數。

mask mask:指定與選項內容匹配時使用的掩碼。mask為十六進製掩碼數,位數的取值範圍為2~256之間的偶數。mask的長度必須和hex-string長度相同。

length length:指定匹配DHCPv6客戶端時獲取選項內容的長度。length為選項內容的長度,取值範圍為1~128,單位為字節。length長度必須和hex-string長度相同。

relay-agent gateway-ipv6-address:指定匹配報文中的link-address字段的內容。gateway-ipv6-address為IPv6地址。

【使用指導】

DHCPv6服務器通過將DHCPv6客戶端發送的報文與本命令配置的規則匹配,來判斷DHCPv6客戶端屬於的DHCPv6用戶類。DHCPv6用戶類視圖下通過多次執行if-match命令,可以配置多條不同類(optionrelay-agent)的匹配規則。隻要任意一條規則匹配成功,就認為該DHCPv6客戶端屬於該用戶類。

在同一用戶類視圖下配置匹配規則時:

·     在同一用戶類視圖下,多次配置相同rule-number的命令,如果規則類型(包括匹配optionrelay-agent)相同,最後一次執行的命令生效;如果規則類型不同,則新的配置和已有配置會共存。建議不同類型的規則不要使用同一個rule-number

·     在同一用戶類視圖下,不同rule-number的匹配規則內容不能完全相同。

將報文與某一條if-match option命令配置的規則匹配的方式為:

·     如果規則中隻指定了option-code參數,則隻要報文中包含該選項,就認為匹配成功。否則,匹配失敗。

·     如果規則中隻指定了option-codehex-string/ascii-string參數,則報文中指定選項的值從第1位開始的部分與hex-string/ascii-string相同時,認為匹配成功。否則,匹配失敗。

·     如果規則中指定了option-codeascii-stringoffset參數,則將指定選項的值的第offset+1位到最後一位的內容與ascii-string比較,二者相同時,認為匹配成功。否則,匹配失敗。

·     如果規則中指定了option-codehex-stringmask參數,則將指定選項值的第1位到mask長度位的內容與mask進行與運算,將結果與hex-stringmask與運算的結果比較,二者相同時,認為匹配成功。否則,匹配失敗。

·     如果規則中指定了option-codehex-stringoffsetlength參數,則將指定選項值的第offset+1位到offsetlength位的內容與hex-string比較,二者相同時,認為匹配成功。否則,匹配失敗。

·     如果規則中指定了option-codehex-string/ascii-stringpartial參數,則選項內容內包含了指定的hex-string/ascii-string,就認為匹配成功。否則,匹配失敗。例如匹配字段為abc,那xabc、xyzabca、xabcyz和abcxyz均認為匹配通過。

將報文與某一條if-match relay-agent命令配置的規則匹配的方式是隻要報文中的link-address字段和指定的gateway-ipv6-address一致時,認為匹配成功。否則,匹配失敗。

【舉例】

# 配置DHCPv6用戶類exam的匹配規則,匹配規則編號1,報文中包含Option 16。

<Sysname> system-view

[Sysname] ipv6 dhcp class exam

[Sysname-dhcp6-class-exam] if-match rule 1 option 16

# 配置DHCPv6用戶類exam的匹配規則,匹配規則編號2,報文中包含Option 16,並且該選項的十六進製數第四個字節最高位為1。

<Sysname> system-view

[Sysname] ipv6 dhcp class exam

[Sysname-dhcp6-class-exam] if-match rule 2 option 16 hex 00000080 mask 00000080

# 配置DHCPv6用戶類exam的匹配規則,匹配規則編號3,報文中包含Option 16,並且該選項的前三個字節為十六進製數13ae92。

<Sysname> system-view

[Sysname] ipv6 dhcp class exam

[Sysname-dhcp6-class-exam] if-match rule 3 option 16 hex 13ae92 offset 0 length 3

# 配置DHCPv6用戶類exam的匹配規則,匹配規則編號4,報文中包含Option 16,並且該選項內容中包含指定的十六進製數13ae。

<Sysname> system-view

[Sysname] ipv6 dhcp class exam

[Sysname-dhcp6-class-exam] if-match rule 4 option 16 hex 13ae partial

# 配置DHCPv6用戶類exam的匹配規則,匹配規則編號5,報文中包含的link-address字段值為2001::1。

<Sysname> system-view

[Sysname] ipv6 dhcp class exam

[Sysname-dhcp6-class-exam] if-match rule 5 relay-agent 2001::1

【相關命令】

·     ipv6 dhcp class

1.2.17  ipv6 dhcp apply-policy

ipv6 dhcp apply-policy命令用來指定接口引用的DHCPv6策略。

undo ipv6 dhcp apply-policy命令用來恢複缺省情況。

【命令】

ipv6 dhcp apply-policy policy-name

undo ipv6 dhcp apply-policy

【缺省情況】

接口未引用DHCPv6策略。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

policy-name:DHCPv6策略名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

在一個接口上隻能引用一條DHCPv6策略。在一個接口上多次執行本命令,最後一次執行的命令生效。

【舉例】

# 指定VLAN接口2引用DHCPv6策略test。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp apply-policy test

【相關命令】

·     ipv6 dhcp class

1.2.18  ipv6 dhcp class

ipv6 dhcp class命令用來創建DHCPv6用戶類並進入DHCPv6用戶類視圖,如果已經創建了DHCPv6用戶類,則直接進入該用戶類視圖。

undo ipv6 dhcp class命令用來刪除指定的DHCPv6用戶類。

【命令】

ipv6 dhcp class class-name

undo ipv6 dhcp class class-name

【缺省情況】

不存在DHCPv6用戶類。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

class-name:DHCPv6用戶類名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

在DHCPv6用戶類視圖下,可以通過if-match命令配置DHCPv6用戶類的匹配規則,根據匹配規則判斷DHCPv6客戶端屬於的DHCPv6用戶類,從而實現靈活的用戶分配策略。

【舉例】

# 創建名稱為test的DHCPv6用戶類,並進入DHCPv6用戶類視圖。

<Sysname> system-view

[Sysname] ipv6 dhcp class test

[Sysname-dhcp6-class-test]

【相關命令】

·     class pool

·     ipv6 dhcp policy

·     if-match

1.2.19  ipv6 dhcp option-group

ipv6 dhcp option-group命令用來手工創建靜態DHCPv6選項組,並進入DHCPv6選項組視圖。

undo ipv6 dhcp option-group命令用來刪除指定的靜態DHCPv6選項組。

【命令】

ipv6 dhcp option-group option-group-number

undo ipv6 dhcp option-group option-group-number

【缺省情況】

設備上不存在DHCPv6選項組。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

option-group-number:選項組編號,取值範圍為1~100。

【使用指導】

手工配置的靜態DHCPv6選項組與動態生成的DHCPv6選項組編號允許相同,靜態選項組信息優先。

【舉例】

# 創建靜態DHCPv6選項組1,並進入DHCPv6選項組視圖。

<Sysname> system-view

[Sysname] ipv6 dhcp option-group 1

[Sysname-dhcp6-option-group-1]

【相關命令】

·     display ipv6 dhcp option-group

1.2.20  ipv6 dhcp policy

ipv6 dhcp policy命令用來創建DHCPv6策略,並進入DHCPv6策略視圖。如果已經存在DHCPv6策略,則直接進入該策略視圖。

undo ipv6 dhcp policy命令用來刪除已創建的DHCPv6策略。

【命令】

ipv6 dhcp policy policy-name

undo ipv6 dhcp policy policy-name

【缺省情況】

不存在DHCPv6策略。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

policy-name:DHCPv6策略名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

在DHCPv6策略視圖下,可以通過class pool命令指定DHCPv6用戶類關聯的DHCPv6地址池,使匹配該DHCPv6用戶類的客戶端可以從關聯的地址池中獲取到IPv6地址、前綴和其他參數。

需要注意的是,需要配置ipv6 dhcp apply-policy命令在接口上引用DHCPv6策略後,DHCPv6策略才能生效。

【舉例】

# 創建DHCPv6策略test,並進入該DHCPv6策略視圖。

<Sysname> system-view

[Sysname] ipv6 dhcp policy test

[Sysname-dhcp6-policy-test]

【相關命令】

·     class pool

·     default pool

·     ipv6 dhcp apply-policy

·     ipv6 dhcp class

1.2.21  ipv6 dhcp pool

ipv6 dhcp pool命令用來創建DHCPv6地址池,並進入DHCPv6地址池視圖。如果指定的地址池已存在,則直接進入地址池視圖。

undo ipv6 dhcp pool命令用來刪除指定的DHCPv6地址池。

【命令】

ipv6 dhcp pool pool-name

undo ipv6 dhcp pool pool-name

【缺省情況】

設備上不存在DHCPv6地址池。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

pool-name:DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

在DHCPv6地址池下,可以配置為DHCPv6客戶端分配的IPv6地址、前綴等參數。

需要注意的是,刪除DHCPv6地址池時,該地址池中已經分配的地址綁定信息和前綴綁定信息也將被刪除。

【舉例】

# 創建名稱為pool1的DHCPv6地址池,並進入DHCPv6地址池視圖。

<Sysname> system-view

[Sysname] ipv6 dhcp pool pool1

[Sysname-dhcp6-pool-pool1]

【相關命令】

·     class pool

·     display ipv6 dhcp pool

·     ipv6 dhcp server apply pool

1.2.22  ipv6 dhcp prefix-pool

ipv6 dhcp prefix-pool命令用來創建前綴池,並指定包含的前綴和分配的前綴長度。

undo ipv6 dhcp prefix-pool命令用來刪除指定的前綴池。

【命令】

ipv6 dhcp prefix-pool prefix-pool-number prefix { prefix-number | prefix/prefix-len } assign-len assign-len

undo ipv6 dhcp prefix-pool prefix-pool-number

【缺省情況】

設備上不存在DHCPv6前綴池。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

prefix-pool-number:前綴池索引,取值範圍為1~128。

prefix { prefix-number | prefix/prefix-len }:引用前綴編號或指定前綴池包含的前綴。引用的IPv6前綴編號,取值範圍為1~1024。prefix/prefix-len為IPv6前綴/前綴長度,其中,prefix-len取值範圍為1~128。

assign-len assign-len:指定分配的前綴長度。assign-len取值範圍為1~128,assign-len必須大於或等於prefix-len,且與prefix-len之差小於或等於16。

【使用指導】

所有前綴池包含的前綴範圍之間不能重疊,即前綴範圍不能相交也不能相互包含。

不能通過重複執行本命令修改前綴池。如需修改前綴池,請先通過undo ipv6 dhcp prefix-pool命令刪除前綴池,再執行ipv6 dhcp prefix-pool命令。

刪除前綴池,會清除從該前綴池中分配的所有前綴綁定信息。

如果設備上不存在本命令引用的IPv6前綴編號,則本命令暫時不會生效。設備上創建引用的IPv6前綴編號後,本命令才生效。

引用的相同IPv6前綴編號的前綴發生變化時,前綴池包含的前綴範圍也會隨之發生變化。

【舉例】

# 配置IPv6前綴編號為3,前綴為88:99::/32,配置前綴池2引用IPv6前綴編號3,分配的前綴長度為42,即前綴池2可以分配88:99::/42~88:99:FFC0::/42範圍內的1024個前綴。

<Sysname> system-view

[Sysname] ipv6 prefix 3 88:99::/32

[Sysname] ipv6 dhcp prefix-pool 2 prefix 3 assign-len 42

# 配置前綴池1,包含的前綴為2001:0410::/32,分配的前綴長度為42,即前綴池1包含2001:0410::/42~2001:0410:FFC0::/42範圍內的1024個前綴。

<Sysname> system-view

[Sysname] ipv6 dhcp prefix-pool 1 prefix 2001:0410::/32 assign-len 42

【相關命令】

·     display ipv6 dhcp prefix-pool

·     prefix-pool

1.2.23  ipv6 dhcp server

ipv6 dhcp server命令用來配置全局查找地址池,並指定全局查找DHCPv6地址池時地址或前綴分配策略。

undo ipv6 dhcp server命令用來恢複缺省情況。

【命令】

ipv6 dhcp server { allow-hint | preference preference-value | rapid-commit } *

undo ipv6 dhcp server

【缺省情況】

支持接口全局查找DHCPv6地址池,但不支持期望地址/前綴分配和地址/前綴快速分配功能,且未指定服務器優先級。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

allow-hint:指定服務器支持期望地址/前綴分配功能。如果未指定本參數,則表示不支持期望地址/前綴分配功能。

preference preference-value:指定發送的Advertise消息中的服務器優先級。preference-value為服務器優先級,取值範圍為0~255。該值越大,表示服務器的優先級越高,DHCPv6客戶端選擇該服務器分配的地址或前綴的可能性越大。

rapid-commit:指定服務器支持交互兩個報文的地址/前綴快速分配功能。如果未指定本參數,則表示服務器不支持地址/前綴快速分配功能。

【使用指導】

如果執行本命令時,指定了allow-hint參數,則服務器優先為客戶端分配它期望的地址或前綴。如果客戶端期望的地址或前綴不在接口可分配的地址池中,或者已經分配給其他客戶端,則服務器忽略客戶端的期望地址或前綴,並為客戶端分配其他空閑地址或前綴。如果未指定allow-hint參數,則服務器忽略客戶端期望的地址或前綴,從地址池中選擇地址或前綴分配給客戶端。

需要注意的是,如果在同一個接口上同時執行了ipv6 dhcp server命令和ipv6 dhcp server apply pool命令,則以ipv6 dhcp server apply pool命令的配置為準。

【舉例】

# 配置接口Vlan-interface2全局查找地址池,服務器支持期望地址/前綴分配和地址/前綴快速分配功能,優先級設置為最高,即255。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp server allow-hint preference 255 rapid-commit

【相關命令】

·     display ipv6 dhcp server

·     ipv6 dhcp select

1.2.24  ipv6 dhcp server apply pool

ipv6 dhcp server apply pool命令用來指定接口引用的DHCPv6地址池,並指定地址和前綴分配策略。

undo ipv6 dhcp server apply pool命令用來恢複缺省情況。

【命令】

ipv6 dhcp server apply pool pool-name [ allow-hint | preference preference-value | rapid-commit ] *

undo ipv6 dhcp server apply pool

【缺省情況】

接口未引用地址池。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

pool-name:DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。

allow-hint:指定服務器支持期望地址/前綴分配功能。如果未指定本參數,則表示不支持期望地址/前綴分配功能。

preference preference-value:指定發送的Advertise消息中的服務器優先級。preference-value為服務器優先級,取值範圍為0~255,缺省未指定服務器優先級。該值越大,表示服務器的優先級越高,DHCPv6客戶端選擇該服務器分配的地址或前綴的可能性越大。

rapid-commit:指定服務器支持交互兩個報文的地址/前綴快速分配功能。如果未指定本參數,則表示服務器不支持地址/前綴快速分配功能。

【使用指導】

如果接口上引用了地址池,則從該接口接收到客戶端發送的DHCPv6請求後,將從引用的地址池中選擇IPv6地址或前綴,分配給客戶端;否則,服務器將根據接口的地址或DHCPv6中繼的地址選擇匹配的DHCPv6地址池,並從該地址池中選擇IPv6地址或前綴分配給客戶端。

如果執行本命令時,指定了allow-hint參數,則服務器優先為客戶端分配它期望的地址或前綴。如果客戶端期望的地址或前綴不在接口可分配的地址池中,或者已經分配給其他客戶端,則服務器忽略客戶端的期望地址或前綴,並為客戶端分配其他空閑地址或前綴。如果未指定allow-hint參數,則服務器忽略客戶端期望的地址或前綴,從地址池中選擇地址或前綴分配給客戶端。

一個接口上最多隻能引用一個地址池,多次執行本命令,最後一次執行的命令生效。

接口可以引用並不存在的地址池,但是,此時該接口無法為客戶端分配IPv6地址、前綴等信息。隻有創建該地址池後,才能為客戶端分配IPv6地址、前綴等信息。

【舉例】

# 配置VLAN接口2引用已存在的地址池1,服務器支持期望地址/前綴分配和地址/前綴快速分配功能,優先級設置為最高,即255。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp server apply pool 1 allow-hint preference 255 rapid-commit

【相關命令】

·     display ipv6 dhcp server

·     ipv6 dhcp pool

·     ipv6 dhcp select

1.2.25  ipv6 dhcp server database filename

ipv6 dhcp server database filename命令用來指定存儲DHCPv6服務器表項的文件名稱。

undo ipv6 dhcp server database filename命令用來恢複缺省情況。

【命令】

ipv6 dhcp server database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }

undo ipv6 dhcp server database filename

【缺省情況】

未指定存儲文件名稱。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

filename:目標文件名,該配置用於本地存儲模式。文件名取值範圍的詳細介紹,請參見“基礎配置指導”中的“文件係統管理”。

url url:配置遠程目標文件URL,為1~255個字符的字符串,區分大小寫,該配置用於遠程文件係統模式。此參數中不能包含用戶名和密碼,和參數usernamestring配合使用。

username username:配置遠程目標文件URL時的用戶名,為1~32個字符的字符串,區分大小寫。如果未指定本參數,則表示登錄遠程目標文件URL無需使用用戶名。

cipher:表示以密文方式設置用戶密碼。

simple:表示以明文方式設置用戶密碼,該密碼將以密文形式存儲。

string:密碼字符串,區分大小寫。明文密碼為1~32個字符的字符串,密文密碼為1~73個字符的字符串。如果未指定本參數,則表示登錄遠程目標文件URL時無需使用密碼。

【使用指導】

存儲DHCPv6服務器表項時,如果設備中還不存在對應名稱的文件,則設備會自動創建該文件。

執行本命令後,會立即觸發一次表項備份。之後,如果未配置ipv6 dhcp server database update interval命令,若表項發生變化,默認在300秒之後刷新存儲文件;若表項未發生變化,則不再刷新存儲文件。如果配置了ipv6 dhcp server database update interval命令,若表項發生變化,則到達刷新時間間隔後刷新存儲文件;若表項未發生變化,則不再刷新存儲文件。

參數filename不支持遠程目標文件URL,配置遠程目標文件URL請使用urlusernamestring配合使用。

頻繁擦寫本地存儲介質可能會影響存儲介質壽命,建議使用遠程文件係統模式存儲DHCPv6服務器表項文件。

當進行遠程存儲時,支持FTP和TFTP協議:

·     當采用FTP或TFTP協議時,服務器地址支持IPv4形式或IPv6形式,並且支持DNS域名方式。服務器地址為IPv6地址形式時需使用方括號(“[”和“]”)引用。配置服務器地址為DNS域名格式時請勿使用方括號引用。

·     當采用FTP協議時,URL采用“ftp://服務器地址[:端口號]/文件路徑”的形式,如有用戶名和密碼請分別使用參數username和參數string進行配置,用戶名和密碼必須和服務器上的配置一致,如果服務器隻對用戶名進行認證,則不用輸入密碼。

·     當采用TFTP協議時,URL采用“tftp://服務器地址[:端口號]/文件路徑”的形式。

【舉例】

# 配置存儲DHCPv6服務器表項的文件名為database.dhcp。

<Sysname> system-view

[Sysname] ipv6 dhcp server database filename database.dhcp

# 配置遠程存儲DHCPv6服務器表項至IPv6地址為10::1的FTP服務器工作目錄下,用戶名為1,密碼為1,文件名為database.dhcp。

<Sysname> system-view

[Sysname] ipv6 dhcp server database filename url ftp://[10::1]/database.dhcp username 1 password simple 1

【相關命令】

·     ipv6 dhcp server database update interval

·     ipv6 dhcp server database update now

·     ipv6 dhcp server database update stop

1.2.26  ipv6 dhcp server database update interval

ipv6 dhcp server database update interval命令用來配置刷新DHCPv6服務器表項存儲文件的延遲時間。

undo ipv6 dhcp server database update interval命令用來恢複缺省情況。

【命令】

ipv6 dhcp server database update interval interval

undo ipv6 dhcp server database update interval

【缺省情況】

若DHCPv6服務器表項不變化,則不刷新表項存儲文件;若DHCPv6服務器表項發生變化,默認在300秒後刷新表項存儲文件。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

interval:刷新延遲時間,取值範圍為60~864000,單位為秒。

【使用指導】

執行本命令後,當服務器表項發生變化後,DHCPv6服務器開始計時,當本命令配置的延遲時間到達後,DHCPv6服務器會把這個時間段內表項所有的變化信息備份到固化文件中。

如果未通過ipv6 dhcp server database filename命令指定存儲表項的文件,則本命令的配置不會生效。

【舉例】

# 若DHCPv6服務器表項發生變化,在600秒後刷新表項存儲文件。

<Sysname> system-view

[Sysname] ipv6 dhcp server database update interval 600

【相關命令】

·     ipv6 dhcp server database filename

·     ipv6 dhcp server database update now

·     ipv6 dhcp server database update stop

1.2.27  ipv6 dhcp server database update now

ipv6 dhcp server database update now命令用來將當前DHCPv6服務器表項保存到用戶指定的文件中。

【命令】

ipv6 dhcp server database update now

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

本命令隻用來觸發一次DHCPv6服務器表項的備份。

如果未通過ipv6 dhcp server database filename命令指定存儲表項的文件,則本命令的配置不會生效。

【舉例】

# 將當前的DHCPv6服務器表項保存到文件中。

<Sysname> system-view

[Sysname] ipv6 dhcp server database update now

【相關命令】

·     ipv6 dhcp server database filename

·     ipv6 dhcp server database update interval

·     ipv6 dhcp server database update stop

1.2.28  ipv6 dhcp server database update stop

ipv6 dhcp server database update stop命令用來終止當前的DHCPv6服務器表項恢複操作。

【命令】

ipv6 dhcp server database update stop

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

本命令隻用來觸發一次終止DHCPv6服務器表項的恢複操作。

本命令隻用來停止設備重啟後從固化文件中恢複表項信息的過程,不影響除此之外的其他運行過程。當中斷恢複表項信息的過程後,如果DHCP服務器分配了未恢複表項中的地址信息,可能會導致局域網設備地址衝突情況發生。

從固化文件恢複表項的連接超時間隔為60分鍾,可以通過本命令立刻終止遠程恢複。DHCPv6服務器從固化文件中恢複表項的過程中,DHCPv6服務器不會學習新的表項。

【舉例】

# 終止當前的DHCPv6服務器表項恢複操作。

<Sysname> system-view

[Sysname] ipv6 dhcp server database update stop

【相關命令】

·     ipv6 dhcp server database filename

·     ipv6 dhcp server database update interval

·     ipv6 dhcp server database update now

1.2.29  ipv6 dhcp server forbidden-address

ipv6 dhcp server forbidden-address命令用來配置不參與自動分配的IPv6地址。

undo ipv6 dhcp server forbidden-address命令用來取消不參與自動分配的IPv6地址的配置。

【命令】

ipv6 dhcp server forbidden-address start-ipv6-address [ end-ipv6-address ]

undo ipv6 dhcp server forbidden-address start-ipv6-address [ end-ipv6-address ]

【缺省情況】

除DHCPv6服務器接口的IPv6地址外,DHCPv6地址池中的所有IPv6地址都參與自動分配。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

start-ipv6-address:不參與自動分配的起始IPv6地址。

end-ipv6-address:不參與自動分配的結束IPv6地址,不能小於start-ipv6-address。如果未指定該參數,則表示隻有一個不參與自動分配的IPv6地址,即start-ipv6-address;否則,表示start-ipv6-addressend-ipv6-address之間的IPv6地址均不能參與自動分配。

【使用指導】

某些服務器占用的IPv6地址(如網關地址、FTP服務器地址),不能分配給DHCPv6客戶端。通過本命令可以避免這些地址參與自動分配。

如果通過ipv6 dhcp server forbidden-address將已經靜態綁定的IPv6地址配置為不參與自動分配的地址,則該地址仍然可以分配給靜態綁定的用戶。

執行undo ipv6 dhcp server forbidden-address命令取消不參與自動分配IPv6地址的配置時,指定的地址/地址範圍必須與執行ipv6 dhcp server forbidden-address命令時指定的地址/地址範圍保持一致。如果配置不參與自動分配的IPv6地址為某一地址範圍,則隻能同時取消該地址範圍內所有IPv6地址的配置,不能單獨取消其中某個IPv6地址的配置。

多次執行ipv6 dhcp server forbidden-address命令,可以配置多個不參與自動分配的IPv6地址範圍。

【舉例】

# 配置2001:10:110::1到2001:10:110::20之間的IPv6地址不參與地址自動分配。

<Sysname> system-view

[Sysname] ipv6 dhcp server forbidden-address 2001:10:110::1 2001:10:110::20

【相關命令】

·     ipv6 dhcp server forbidden-prefix

·     static-bind

1.2.30  ipv6 dhcp server forbidden-prefix

ipv6 dhcp server forbidden-prefix命令用來配置不參與自動分配的IPv6前綴。

undo ipv6 dhcp server forbidden-prefix命令用來取消不參與自動分配的IPv6前綴的配置。

【命令】

ipv6 dhcp server forbidden-prefix start-prefix/prefix-len [ end-prefix/prefix-len ]

undo ipv6 dhcp server forbidden-prefix start-prefix/prefix-len [ end-prefix/prefix-len ]

【缺省情況】

DHCPv6前綴池中的所有IPv6前綴都參與自動分配。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

start-prefix/prefix-len:不參與自動分配的起始IPv6前綴。prefix-len為前綴長度,取值範圍為1~128。

end-prefix/prefix-len:不參與自動分配的結束IPv6前綴。prefix-len為前綴長度,取值範圍為1~128。end-prefix的取值不能小於start-prefix。如果未指定該參數,則表示隻有一個不參與自動分配的IPv6前綴,即start-prefix/prefix-len;否則,表示start-prefix/prefix-lenend-prefix/prefix-len之間的前綴均不能參與自動分配。

【使用指導】

如果通過ipv6 dhcp server forbidden-prefix將已經靜態綁定的IPv6前綴配置為不參與自動分配的前綴,則該前綴仍然可以分配給靜態綁定的用戶。

執行undo ipv6 dhcp server forbidden-prefix命令取消不參與自動分配IPv6前綴的配置時,指定的前綴/前綴範圍必須與執行ipv6 dhcp server forbidden-prefix命令時指定的前綴/前綴範圍保持一致。如果配置不參與自動分配的IPv6前綴為某一前綴範圍,則隻能同時取消該前綴範圍內所有IPv6前綴的配置,不能單獨取消其中某個IPv6前綴的配置。

多次執行ipv6 dhcp server forbidden-prefix命令,可以配置多個不參與自動分配的IPv6前綴段。

【舉例】

# 配置2001:3e11::/32到2001:3eff::/32之間的IPv6前綴不參與前綴自動分配。

<Sysname> system-view

[Sysname] ipv6 dhcp server forbidden-prefix 2001:3e11::/32 2001:3eff::/32

【相關命令】

·     ipv6 dhcp server forbidden-address

·     static-bind

1.2.31  network

network命令用來配置DHCPv6地址池動態分配的IPv6地址網段。

undo network命令用來恢複缺省情況。

【命令】

network { prefix/prefix-length | prefix prefix-number [ sub-prefix/sub-prefix-length ] } [ preferred-lifetime preferred-lifetime valid-lifetime valid-lifetime ] [ export-route ]

undo network

【缺省情況】

未配置動態分配的IPv6地址網段,即沒有可供分配的IPv6地址。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

prefix/prefix-length:用於動態分配的IPv6地址網段。prefix/prefix-length為地址網段的前綴和前綴長度,prefix-length的取值範圍為1~128。

prefix prefix-number:引用前綴作為動態分配的IPv6地址網段。prefix-number為前綴編號,取值範圍為1~1024。

sub-prefix/sub-prefix-length:IPv6子前綴及子前綴長度。sub-prefix-length的取值範圍為1~128。IPv6子前綴及子前綴長度用來進一步劃分引用的IPv6前綴。如果被引用的前綴長度大於子前綴長度sub-prefix-length,則使用被引用的前綴長度作為動態分配地址網段的前綴長度。如果不配置此參數,則使用前綴編號對應的前綴作為動態分配的IPv6地址網段。

preferred-lifetime preferred-lifetime:指定地址池中分配的地址和前綴的首選生命期。preferred-lifetime為地址和前綴的首選生命期,取值範圍為60~4294967295,單位為秒,缺省值為604800(7天)。

valid-lifetime valid-lifetime:指定地址池中分配的地址和前綴的有效生命期。valid-lifetime為地址和前綴的有效生命期,取值範圍為60~4294967295,單位為秒,缺省值為2592000(30天)。valid-lifetime必須大於或等於preferred-lifetime

export-route:將網段信息下發給路由管理,由路由管理發布指定網段信息的路由。引導指定網段的下行數據流量。如果未指定本參數,則不將網段信息下發給路由管理。

【使用指導】

每個DHCPv6地址池隻能配置一個網段,多次執行network命令,最後一次執行的命令生效。

修改或刪除network命令的配置,會導致該地址池下現有的已分配地址被刪除。

配置network export-route命令可以用來發布網段路由,多次執行本命令,最後一次執行的命令生效。

如果配置network prefix命令之前設備上不存在前綴編號為prefix-number的IPv6前綴,則network prefix命令暫時不會生效。設備上創建前綴編號為prefix-number的IPv6前綴後,配置的network prefix命令才會生效。

地址池通過network命令配置的prefix/prefix-length或通過前綴編號和sub-prefix/sub-prefix-length得出自身可分配的IPv6地址網段。不同地址池分配的IPv6地址網段不能完全相同。

如果network prefix命令引用的前綴發生改變,則network prefix命令生成的地址網段也會隨之發生改變。已經動態分配的前綴和地址綁定信息都會被自動清除。

【舉例】

# 配置DHCPv6地址池1動態分配的地址網段為3ffe:501:ffff:100::/64。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] network 3ffe:501:ffff:100::/64

# 配置IPv6前綴編號為3,IPv6前綴為88:99::/32。配置DHCPv6地址池1動態分配的IPv6地址網段時,指定引用IPv6前綴編號3,則DHCPv6地址池1可分配的地址網段為引用的IPv6前綴對應的網段,即88:99::/32。

<Sysname> system-view

[Sysname] ipv6 prefix 3 88:99::/32

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] network prefix 3

# 配置IPv6前綴編號為3,IPv6前綴為88:99::/32。配置DHCPv6地址池1動態分配的IPv6地址網段時,指定引用IPv6前綴編號3,並指定子前綴及子前綴長度為3ffe:501:ffff:100::/64,則DHCPv6地址池1可分配的地址網段為88:99:ffff:100::/64,即前32位由IPv6前綴編號3決定,33位~64位由子前綴及子前綴長度決定,且動態分配地址網段的前綴長度為子前綴長度64。

<Sysname> system-view

[Sysname] ipv6 prefix 3 88:99::/32

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] network prefix 3 3ffe:501:ffff:100::/64

【相關命令】

·     address range

·     display ipv6 dhcp pool

·     temporary address range

1.2.32  option

option命令用來配置DHCPv6地址池的DHCPv6自定義選項。

undo option命令用來刪除DHCPv6地址池的DHCPv6自定義選項。

【命令】

option code hex hex-string

undo option code

【缺省情況】

未配置DHCPv6地址池的DHCPv6自定義選項。

【視圖】

DHCPv6地址池視圖

DHCPv6選項組視圖

【缺省用戶角色】

network-admin

【參數】

code:選項的數值,取值範圍為21~65535,不包括25~26,37~40,43~48。

hex hex-string:指定選項內容為配置的十六進製數。hex-string為偶數位的十六進製數,位數的取值範圍為2~256。

【使用指導】

通過執行本命令,可以配置編號為code的DHCPv6選項內容為指定的十六進製數,即采用指定的內容來填充DHCPv6應答報文中編號為code的選項,以便將指定的選項內容分配給客戶端。

本命令為DHCPv6服務器提供了靈活的選項配置方式,使得DHCPv6服務器可以為DHCPv6客戶端提供更加豐富的選項內容。在以下情況下,可以使用本命令配置DHCPv6自定義選項:

·     隨著DHCPv6的不斷發展,新的DHCPv6選項會陸續出現。通過配置DHCPv6自定義選項,可以方便地添加新的DHCPv6選項。

·     有些選項的內容,RFC中沒有統一規定。廠商可以根據需要定義選項的內容,如Option 43。通過配置DHCPv6自定義選項,可以為DHCPv6客戶端提供廠商指定的信息。

·     設備上隻提供了有限的選項配置命令(如dns-server命令),對於沒有專門命令來配置的DHCPv6選項,可以通過option命令配置選項內容。例如,可以通過option 31 hex 02000000000000000000000000000001命令指定為DHCPv6客戶端分配的NTP服務器地址為200::1。

有些DHCPv6選項既可以通過專門的命令來配置,也可以通過option命令來配置。例如,Option 23(DNS服務器地址選項)既可以通過dns-server命令配置,也可以通過option 23命令配置。如果同時通過上述兩種方式配置了這些選項,則在填充DHCPv6應答報文的選項時,優先選擇專門命令的配置。如果未通過專門命令來配置,則采用option命令配置的內容填充選項。

多次執行本命令,並指定相同的選項數值code,最後一次執行的命令生效。

【舉例】

# DNS服務器地址選項的編號為23。在DHCPv6地址池1中配置為DHCPv6客戶端分配的DNS服務器地址為2001:f3e0::1。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] option 23 hex 2001f3e0000000000000000000000001

【相關命令】

·     display ipv6 dhcp pool

·     dns-server

·     domain-name

·     sip-server

1.2.33  option-group

option-group命令用來配置DHCPv6地址池引用選項組。

undo option-group命令用來恢複缺省情況。

【命令】

option-group option-group-number

undo option-group

【缺省情況】

DHCPv6地址池未引用選項組。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

option-group-number:DHCPv6選項組編號,取值範圍為1~100。

【舉例】

# 配置DHCPv6地址池1引用選項組1。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] option-group 1

【相關命令】

·     display ipv6 dhcp pool

·     ipv6 dhcp option-group

1.2.34  prefix-pool

prefix-pool命令用來配置地址池引用前綴池,以便從前綴池中動態選擇前綴分配給客戶端。

undo prefix-pool命令用來取消地址池引用前綴池。

【命令】

prefix-pool prefix-pool-number [ preferred-lifetime preferred-lifetime valid-lifetime valid-lifetime ]

undo prefix-pool prefix-pool-number

【缺省情況】

未配置地址池引用的前綴池。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

prefix-pool-number:前綴池索引,取值範圍1~128。

preferred-lifetime preferred-lifetime:指定分配前綴的首選生命期。preferred-lifetime為前綴的首選生命期,取值範圍為60~4294967295,單位為秒,缺省值為604800(7天)。

valid-lifetime valid-lifetime:指定分配前綴的有效生命期。valid-lifetime為前綴的有效生命期,取值範圍為60~4294967295,單位為秒,缺省值為2592000(30天)。valid-lifetime必須大於或等於preferred-lifetime

【使用指導】

一個地址池最多隻能引用一個前綴池。

地址池可以引用並不存在的前綴池,但是,此時設備無法從該地址池中動態選擇前綴分配給客戶端。隻有創建該前綴池後,才能支持前綴的動態分配。

不能通過重複執行本命令的方式修改地址池引用的前綴池、前綴的首選生命期和有效生命期。如需修改地址池引用的前綴池、前綴的首選生命期和有效生命期,請先通過undo prefix-pool命令刪除引用的前綴池,再執行prefix-pool命令。

【舉例】

# 在地址池1中引用前綴池1,首選生命期和有效生命期為缺省值。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] prefix-pool 1

# 在地址池2中引用前綴池2,並設置首選生命期為1天,有效生命期為3天。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 2

[Sysname-dhcp6-pool-2] prefix-pool 2 preferred-lifetime 86400 valid-lifetime 259200

【相關命令】

·     display ipv6 dhcp pool

·     ipv6 dhcp prefix-pool

1.2.35  reset ipv6 dhcp server conflict

reset ipv6 dhcp server conflict命令用來清除DHCPv6地址衝突信息。

【命令】

reset ipv6 dhcp server conflict [ address ipv6-address ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

address ipv6-address:清除指定IPv6地址的地址衝突信息。如果未指定本參數,則清除所有IPv6地址的地址衝突信息。

【使用指導】

如果網絡配置不合理,則動態分配的地址和網絡中靜態配置的地址可能會發生衝突。在合理調整網絡配置,不再存在衝突的情況下,原來發生衝突的地址可以重新分配給客戶端。此時,通過本命令清除檢測到的衝突地址,則該地址可以被重新分配。

【舉例】

# 清除全部地址衝突信息。

<Sysname> reset ipv6 dhcp server conflict

【相關命令】

·     display ipv6 dhcp server conflict

1.2.36  reset ipv6 dhcp server expired

reset ipv6 dhcp server expired命令用來清除租約過期的DHCPv6地址綁定信息。

【命令】

reset ipv6 dhcp server expired [ address ipv6-address | pool pool-name ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

address ipv6-address:清除指定IPv6地址的租約過期地址綁定信息。如果未指定本參數,則清除所有IPv6地址的租約過期地址綁定信息。

pool pool-name:清除指定地址池中租約過期的DHCPv6地址綁定信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則清除所有地址池中租約過期的DHCPv6地址綁定信息。

【舉例】

# 清除地址2001:f3e0::1的租約過期地址綁定信息。

<Sysname> reset ipv6 dhcp server expired address 2001:f3e0::1

【相關命令】

·     display ipv6 dhcp server expired

1.2.37  reset ipv6 dhcp server ip-in-use

reset ipv6 dhcp server ip-in-use命令用來清除DHCPv6的正式地址綁定和臨時地址綁定信息。

【命令】

reset ipv6 dhcp server ip-in-use [ address ipv6-address | pool pool-name ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

address ipv6-address:清除指定IPv6地址的正式地址綁定和臨時地址綁定信息。如果未指定本參數,則清除所有IPv6地址的正式地址綁定和臨時地址綁定信息。

pool pool-name:清除指定DHCPv6地址池的正式地址綁定和臨時地址綁定信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則清除所有地址池中的正式地址綁定和臨時地址綁定信息。

【使用指導】

執行本命令後,靜態臨時地址綁定和靜態正式地址綁定信息將變為靜態無效地址綁定。

【舉例】

# 清除所有的DHCPv6正式地址綁定和臨時地址綁定信息。

<Sysname> reset ipv6 dhcp server ip-in-use

# 清除地址池1的DHCPv6正式地址綁定和臨時地址綁定信息。

<Sysname> reset ipv6 dhcp server ip-in-use pool 1

# 清除IPv6地址2001:0:0:1::1的DHCPv6正式地址綁定和臨時地址綁定信息。

<Sysname> reset ipv6 dhcp server ip-in-use address 2001:0:0:1::1

【相關命令】

·     display ipv6 dhcp server ip-in-use

1.2.38  reset ipv6 dhcp server pd-in-use

reset ipv6 dhcp server pd-in-use命令用來清除DHCPv6正式前綴綁定和臨時前綴綁定信息。

【命令】

reset ipv6 dhcp server pd-in-use [ pool pool-name | prefix prefix/prefix-len ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

pool pool-name:清除指定DHCPv6地址池的前綴綁定信息。pool-name表示DHCPv6地址池名稱,為1~63個字符的字符串,不區分大小寫。如果未指定本參數,則清除所有DHCPv6地址池的前綴綁定信息。

prefix prefix/prefix-len:清除指定前綴的前綴綁定信息prefix/prefix-len為IPv6前綴/前綴長度,prefix-len取值範圍為1~128。如果未指定本參數,則清除所有前綴的前綴綁定信息。

【使用指導】

執行本命令後,靜態臨時前綴綁定和靜態正式前綴綁定信息將變為靜態無效前綴綁定。

【舉例】

# 清除所有的DHCPv6前綴綁定信息。

<Sysname> reset ipv6 dhcp server pd-in-use

# 清除DHCPv6地址池1的正式前綴綁定和臨時前綴綁定信息。

<Sysname> reset ipv6 dhcp server pd-in-use pool 1

# 清除IPv6前綴2001:0:0:1::/64的前綴綁定信息。

<Sysname> reset ipv6 dhcp server pd-in-use prefix 2001:0:0:1::/64

【相關命令】

·     display ipv6 dhcp server pd-in-use

1.2.39  reset ipv6 dhcp server statistics

reset ipv6 dhcp server statistics命令用來清除DHCPv6服務器的報文統計信息。

【命令】

reset ipv6 dhcp server statistics

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【舉例】

# 清除DHCPv6服務器的報文統計信息。

<Sysname> reset ipv6 dhcp server statistics

【相關命令】

·     display ipv6 dhcp server statistics

1.2.40  sip-server

sip-server命令用來配置為客戶端分配的SIP服務器地址或域名。

undo sip-server命令用來刪除為客戶端分配的SIP服務器地址或域名。

【命令】

sip-server { address ipv6-address | domain-name domain-name }

undo sip-server { address ipv6-address | domain-name domain-name }

【缺省情況】

未指定為客戶端分配的SIP服務器地址和域名。

【視圖】

DHCPv6地址池視圖

DHCPv6選項組視圖

【缺省用戶角色】

network-admin

【參數】

address ipv6-address:指定SIP服務器的IPv6地址。

domain-name domain-name:指定SIP服務器的域名,domain-name為1~50個字符的字符串,不區分大小寫。

【使用指導】

同一地址池下最多可以配置8個SIP服務器地址和8個SIP服務器域名。配置的先後順序決定了SIP服務器地址或域名的優先級,即先配置的地址或域名優先級高於後配置的地址或域名。

【舉例】

# 配置DHCPv6地址池1為客戶端分配的SIP服務器地址為2:2::4。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] sip-server address 2:2::4

# 配置DHCPv6地址池1為客戶端分配的SIP服務器域名為bbb.com。

[Sysname-dhcp6-pool-1] sip-server domain-name bbb.com

【相關命令】

·     display ipv6 dhcp pool

1.2.41  static-bind

static-bind命令用來配置靜態綁定的IPv6地址或前綴,以便實現DHCPv6服務器為特定的客戶端分配固定的IPv6地址或前綴。

undo static-bind命令用來刪除靜態綁定的IPv6地址或前綴。

【命令】

static-bind { address ipv6-address/addr-prefix-length | prefix prefix/prefix-len } duid duid [ iaid iaid ] [ preferred-lifetime preferred-lifetime valid-lifetime valid-lifetime ] [ description description-text ]

undo static-bind { address ipv6-address/addr-prefix-length | prefix prefix/prefix-len }

【缺省情況】

未配置靜態綁定的IPv6地址和前綴。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

address ipv6-address/addr-prefix-length:指定靜態綁定的IPv6地址及地址前綴長度。addr-prefix-length的取值範圍為1~128。

prefix prefix/prefix-len:指定靜態綁定的前綴及前綴長度。prefix-len的取值範圍為1~128。

duid duid:指定靜態綁定的客戶端DUID字符串。duid取值為偶數位的十六進製數,且位數的取值範圍為2~256。

iaid iaid:指定靜態綁定的客戶端IAID。iaid取值範圍為0~FFFFFFFF的十六進製數。未指定該參數,則表示不需要匹配客戶端的IAID。

preferred-lifetime preferred-lifetime:指定靜態綁定的地址或前綴的首選生命期。preferred-lifetime為地址或前綴的首選生命期,取值範圍為60~4294967295,單位為秒,缺省值為604800(7天)。

valid-lifetime valid-lifetime:指定靜態綁定的地址或前綴的有效生命期。valid-lifetime為地址或前綴的有效生命期,取值範圍為60~4294967295,單位為秒,缺省值為2592000(30天)。valid-lifetime必須大於或等於preferred-lifetime

description description-text:指定靜態地址綁定的描述信息。description-text為1~255個字符的字符串,區分大小寫。

【使用指導】

多次執行static-bind命令,可以配置多個靜態綁定的IPv6地址和前綴。

同一IPv6地址或者前綴隻能綁定給一個客戶端。不能通過重複執行本命令修改IPv6地址或者前綴與客戶端的綁定關係。如需修改IPv6地址或者前綴與客戶端的綁定關係,請先通過undo static-bind命令刪除綁定關係,再執行static-bind命令。

指定remote-server後作為DHCPv6中繼地址池使用的DHCPv6地址池不支持配置本命令。

【舉例】

# 在地址池1中配置靜態綁定地址:將地址2001:0410::1/35固定分配給DUID為0003000100e0fc005552、IAID為A1A1A1A1的客戶端。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] static-bind address 2001:0410::1/35 duid 0003000100e0fc005552 iaid A1A1A1A1

# 在地址池1中配置靜態綁定前綴:將前綴2001:0410::/35固定分配給DUID為00030001CA0006A400、IAID為A1A1A1A1的客戶端。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] static-bind prefix 2001:0410::/35 duid 00030001CA0006A400 iaid A1A1A1A1

【相關命令】

·     display ipv6 dhcp pool

1.2.42  temporary address range

temporary address range命令用來配置地址池中動態分配的IPv6臨時地址範圍。

undo temporary address range命令用來恢複缺省情況。

【命令】

temporary address range start-ipv6-address end-ipv6-address [ preferred-lifetime preferred-lifetime valid-lifetime valid-lifetime ]

undo temporary address range

【缺省情況】

未配置地址池動態分配的IPv6臨時地址範圍,不能分配IPv6臨時地址。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

start-ipv6-address:動態分配範圍的起始IPv6臨時地址。

end-ipv6-address:動態分配範圍的結束IPv6臨時地址。

preferred-lifetime preferred-lifetime:指定地址池分配的臨時地址的首選生命期。preferred-lifetime為臨時地址的首選生命期,取值範圍為60~4294967295,單位為秒,缺省值為604800(7天)。

valid-lifetime valid-lifetime:指定地址池分配的臨時地址的有效生命期。valid-lifetime為臨時地址的有效生命期,取值範圍為60~4294967295,單位為秒,缺省值為2592000(30天)。valid-lifetime必須大於或等於preferred-lifetime

【使用指導】

不配置temporary address range命令時,地址池不會從network或者address range命令配置的地址範圍內分配臨時地址。即此時不支持臨時地址分配。

一個地址池最多隻能配置一個IPv6臨時地址範圍,多次執行本命令,最後一次執行的命令生效。

【舉例】

# 配置DHCPv6地址池1動態分配的IPv6臨時地址範圍為3ffe:501:ffff:100::50到3ffe:501:ffff:100::60。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 1

[Sysname-dhcp6-pool-1] network 3ffe:501:ffff:100::/64

[Sysname-dhcp6-pool-1] temporary address range 3ffe:501:ffff:100::50 3ffe:501:ffff:100::60

【相關命令】

·     address range

·     display ipv6 dhcp pool

·     network

1.3  DHCPv6中繼配置命令

1.3.1  display ipv6 dhcp relay server-address

display ipv6 dhcp relay server-address命令用來顯示DHCPv6中繼接口上指定的DHCPv6服務器地址信息。

【命令】

display ipv6 dhcp relay server-address [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口上指定的DHCPv6服務器地址信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則顯示所有接口上指定的DHCPv6服務器地址信息。

【舉例】

# 顯示DHCPv6中繼所有接口上指定的DHCPv6服務器地址信息。

<Sysname> display ipv6 dhcp relay server-address

Interface: Vlan-interface2

 Server address                             Outgoing Interface

 2::3

 3::4                                       Vlan-interface4

 

Interface: Vlan-interface3

 Server address                             Outgoing Interface

 2::3

 3::4                                       Vlan-interface4

# 顯示VLAN接口2上指定的DHCPv6服務器地址信息。

<Sysname> display ipv6 dhcp relay server-address interface vlan-interface 2

Interface: Vlan-interface2

 Server address                             Outgoing Interface

 2::3

 3::4                                       Vlan-interface4

表1-11 display ipv6 dhcp relay server-address命令顯示信息描述表

字段

描述

Interface

接口名

Server address

接口上指定的DHCPv6服務器地址

Outgoing Interface

DHCPv6報文的出接口,若未指定出接口,則表明報文將通過路由自動查找出接口

 

【相關命令】

·     ipv6 dhcp relay server-address

·     ipv6 dhcp select

1.3.2  display ipv6 dhcp relay statistics

display ipv6 dhcp relay statistics命令用來顯示DHCPv6中繼的相關報文統計信息。

【命令】

display ipv6 dhcp relay statistics [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口上DHCPv6中繼的相關報文統計信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則顯示所有接口上DHCPv6中繼的相關報文統計信息。

【舉例】

# 顯示DHCPv6中繼的相關報文統計信息。

<Sysname> display ipv6 dhcp relay statistics

Packets dropped               :  4

Packets received              :  14

    Solicit                   :  0

    Request                   :  0

    Confirm                   :  0

    Renew                     :  0

    Rebind                    :  0

    Release                   :  0

    Decline                   :  0

    Information-request       :  7

    Relay-forward             :  0

    Relay-reply               :  7

Packets sent                  :  14

    Advertise                 :  0

    Reconfigure               :  0

    Reply                     :  7

    Relay-forward             :  7

    Relay-reply               :  0

# 顯示VLAN接口2上DHCPv6中繼的相關報文統計信息。

<Sysname> display ipv6 dhcp relay statistics interface vlan-interface 2

Packets dropped               :  4

Packets received              :  16

    Solicit                   :  0

    Request                   :  0

    Confirm                   :  0

    Renew                     :  0

    Rebind                    :  0

    Release                   :  0

    Decline                   :  0

    Information-request       :  8

    Relay-forward             :  0

    Relay-reply               :  8

Packets sent                  :  16

    Advertise                 :  0

    Reconfigure               :  0

    Reply                     :  8

    Relay-forward             :  8

    Relay-reply               :  0

表1-12 display ipv6 dhcp relay statistics命令顯示信息描述表

字段

描述

Packets dropped

丟棄的報文總數

Packets received

接收到的報文總數

Solicit

接收到的Solicit報文數目

Request

接收到的Request報文數目

Confirm

接收到的Confirm報文數目

Renew

接收到的Renew報文數目

Rebind

接收到的Rebind報文數目

Release

接收到的Release報文數目

Decline

接收到的Decline報文數目

Information-request

接收到的Information-request報文數目

Relay-forward

接收到的Relay-forward報文數目

Relay-reply

接收到的Relay-reply報文數目

Packets sent

發送的報文總數

Advertise

發送的Advertise報文數目

Reconfigure

發送的Reconfigure報文數目

Reply

發送的Reply報文數目

Relay-forward

發送的Relay-forward報文數目

Relay-reply

發送的Relay-reply報文數目

 

【相關命令】

·     reset ipv6 dhcp relay statistics

1.3.3  gateway-list

gateway-list命令用來指定匹配該地址池的DHCPv6客戶端所在的網段的地址。

undo gateway-list命令用來刪除指定的匹配該地址池的DHCPv6客戶端所在的網段的地址。

【命令】

gateway-list ipv6-address&<1-8>

undo gateway-list [ ipv6-address&<1-8> ]

【缺省情況】

未指定匹配該地址池的DHCPv6客戶端所在的網段的地址。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

ipv6-address&<1-8>:匹配該地址池的DHCPv6客戶端所在的網段IPv6地址。&<1-8>表示最多可以輸入8個IPv6地址,每個IPv6地址之間用空格分隔。

【使用指導】

一台DHCPv6中繼的一個接口下可能連接不同類型的用戶,當DHCPv6中繼轉發DHCPv6客戶端請求報文給DHCPv6服務器時,不能再以中繼接口的IPv6地址作為選擇地址池的依據。為了解決這個問題,需要使用gateway-list命令指定某個類型用戶所在的網段,並將該地址添加到轉發給DHCPv6服務器的報文的Link-address字段中,為DHCPv6服務器選擇地址池提供依據。

【舉例】

# 指定匹配該地址池p1的DHCPv6客戶端所在的網段的地址為10::1。

<Sysname> system-view

[Sysname] ipv6 dhcp pool p1

[Sysname-dhcp6-pool-p1] gateway-list 10::1

1.3.4  ipv6 dhcp relay gateway

ipv6 dhcp relay gateway命令用來配置DHCPv6中繼為DHCPv6客戶端分配的網關地址。

undo ipv6 dhcp relay gateway命令用來恢複缺省情況。

【命令】

ipv6 dhcp relay gateway ipv6-address

undo ipv6 dhcp relay gateway

【缺省情況】

分配接口下第一個IPv6地址作為DHCPv6客戶端的網關地址。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

ipv6-address:指定作為客戶端網關的IPv6地址。該IPv6地址必須屬於命令行所在的接口。

【使用指導】

在接口視圖下配置此命令後,中繼會使用此命令配置的地址作為客戶端的網關地址。

多次執行本命令,最後一次執行的命令生效。

【舉例】

# 在VLAN接口2上配置為DHCPv6客戶端分配的網關地址為10::1。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp relay gateway 10::1

【相關命令】

·     gateway-list

1.3.5  ipv6 dhcp relay interface-id

ipv6 dhcp relay interface-id命令用來配置DHCPv6中繼支持的interface-id選項填充模式。

undo ipv6 dhcp relay interface-id命令用來恢複缺省情況。

【命令】

ipv6 dhcp relay interface-id { bas | interface }

undo ipv6 dhcp relay interface-id

【缺省情況】

interface-id選項的填充模式為接口索引信息。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

bas:表示配置interface-id選項填充模式為BAS模式。

interface:表示配置interface-id選項填充模式為接口名模式。填充內容為ASCII碼格式的接口名和接口所在VLAN的編號。

【使用指導】

執行ipv6 dhcp relay interface-id命令之前,如果未配置DHCPv6中繼模式,本命令不生效。

【舉例】

# 在VLAN接口10下配置DHCPv6中繼支持的interface-id選項填充模式為BAS模式。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp relay interface-id bas

# 在VLAN接口10下配置DHCPv6中繼支持的interface-id選項填充模式為接口名模式。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp relay interface-id interface

1.3.6  ipv6 dhcp relay server-address

ipv6 dhcp relay server-address命令用來在DHCPv6中繼上指定DHCPv6服務器的地址。

undo ipv6 dhcp relay server-address命令用來刪除DHCPv6中繼上指定的DHCPv6服務器地址。

【命令】

ipv6 dhcp relay server-address ipv6-address [ interface interface-type interface-number ]

undo ipv6 dhcp relay server-address [ ipv6-address [ interface interface-type interface-number ] ]

【缺省情況】

未在DHCPv6中繼上指定DHCPv6服務器地址。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【參數】

ipv6-address:DHCPv6服務器的IPv6地址。如果DHCPv6服務器的IPv6地址是組播地址或者鏈路本地地址,則必須指定報文的出接口。

interface interface-type interface-number:指定報文的出接口。其中,interface-type interface-number為接口類型和接口編號。如果指定了本參數,則通過指定的接口將DHCPv6客戶端發送的請求報文轉發給DHCPv6服務器;如果未指定本參數,則根據路由查找報文的出接口。

【使用指導】

工作在DHCPv6中繼模式的接口接收到DHCPv6客戶端發來的報文後,將其封裝在Relay-forward報文中,並發送給指定的DHCPv6服務器,由DHCPv6服務器為客戶端分配地址和網絡配置參數。

通過多次執行ipv6 dhcp relay server-address命令可以指定多個DHCPv6服務器,一個接口下最多可以指定8個DHCPv6服務器。DHCPv6中繼從接口接收到DHCPv6客戶端發送的報文後,將其轉發給該接口上指定的所有DHCPv6服務器。

如果指定的DHCPv6服務器地址為鏈路本地地址或組播地址,則必須指定出接口,否則報文可能會無法到達服務器。

執行undo ipv6 dhcp relay server-address命令時,如果指定了ipv6-address參數,則刪除指定的DHCPv6服務器地址;如果未指定任何參數,則刪除接口上的所有DHCPv6服務器地址。

建議不要在一個接口上同時配置DHCPv6客戶端和DHCPv6中繼功能。

【舉例】

# 配置VLAN接口2工作在DHCPv6中繼模式,並指定DHCPv6服務器地址為2001:1::3。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp select relay

[Sysname-Vlan-interface2] ipv6 dhcp relay server-address 2001:1::3

【相關命令】

·     display ipv6 dhcp relay server-address

·     ipv6 dhcp select

1.3.7  remote-server

remote-server命令指定中繼地址池對應的DHCPv6服務器地址。

undo remote-server命令用來刪除為中繼地址池指定的DHCPv6服務器地址。

【命令】

remote-server ipv6-address [ interface interface-type interface-number ]

undo remote-server [ ipv6-address [ interface interface-type interface-number ] ]

【缺省情況】

未指定中繼地址池的DHCPv6服務器的地址。

【視圖】

DHCPv6地址池視圖

【缺省用戶角色】

network-admin

【參數】

ipv6-address:DHCPv6服務器的IPv6地址。

interface interface-type inteface-number:指定DHCPv6中繼將報文轉發給DHCPv6服務器的出接口,interface-type inteface-number表示接口類型和接口編號。如果未指定本參數,則DHCPv6中繼根據路由表查找報文出接口。

【使用指導】

在一個地址池中,最多可以通過配置remote-server命令來指定8個DHCPv6服務器的地址。

執行undo remote-server命令時,如果未指定任何參數,則刪除所有配置的DHCPv6服務器地址。

當配置的目的地址是鏈路本地地址時,必須指定DHCPv6中繼將報文轉發給DHCPv6服務器的出接口。

【舉例】

# 配置DHCPv6地址池0為中繼配置的服務器地址為10::1。

<Sysname> system-view

[Sysname] ipv6 dhcp pool 0

[Sysname-dhcp6-pool-0] remote-server 10::1

1.3.8  reset ipv6 dhcp relay statistics

reset ipv6 dhcp relay statistics命令用來清除DHCPv6中繼的相關報文統計信息。

【命令】

reset ipv6 dhcp relay statistics [ interface interface-type interface-number ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

interface interface-type interface-number:清除指定接口上的DHCPv6中繼相關報文統計信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則清除所有接口上的DHCPv6中繼相關報文統計信息。

【舉例】

# 清除DHCPv6中繼的相關報文統計信息。

<Sysname> reset ipv6 dhcp relay statistics

【相關命令】

·     display ipv6 dhcp relay statistics

1.4  DHCPv6客戶端配置命令

1.4.1  display ipv6 dhcp client

display ipv6 dhcp client命令用來顯示DHCPv6客戶端的信息。

【命令】

display ipv6 dhcp client [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口的DHCPv6客戶端信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則顯示所有DHCPv6客戶端的信息。

【舉例】

# 顯示VLAN接口2上的DHCPv6客戶端信息。

<Sysname> display ipv6 dhcp client interface vlan-interface 2

Vlan-interface2:

  Type: Stateful client requesting address and prefix

    State: OPEN

    Client DUID: 0003000100e002000000

    Preferred server:

      Reachable via address: FE80::2E0:1FF:FE00:18

      Server DUID: 0003000100e001000000

    IA_NA: IAID 0x00000642, T1 50 sec, T2 80 sec

      Address: 1:1::2/128

        Preferred lifetime 100 sec, valid lifetime 200 sec

        Will expire on Feb 4 2014 at 15:37:20(288 seconds left)

    IA_PD: IAID 0x00000642, T1 50 sec, T2 80 sec

      Prefix: 12:34::/48

        Preferred lifetime 100 sec, valid lifetime 200 sec

        Will expire on Mar 27 2014 at 08:13:24 (199 seconds left)

    DNS server addresses:

      2:2::3

    Domain name:

      aaa.com

    SIP server addresses:

      2:2::4

    SIP server domain names:

      bbb.com

    Options:

      Code: 88

        Length: 3 bytes

        Hex: AABBCC

表1-13 display ipv6 dhcp client命令顯示信息描述表

字段

描述

Type

DHCPv6客戶端類型,取值包括:

·     Stateful client requesting address:表示獲取IPv6地址的DHCPv6客戶端

·     Stateful client requesting prefix:表示獲取IPv6前綴的DHCPv6客戶端

·     Stateful client requesting address and prefix:表示同時獲取IPv6地址和IPv6前綴的DHCPv6客戶端

·     Stateless client:表示無狀態DHCPv6客戶端

State

客戶端的當前狀態,取值包括:

·     IDLE:閑置狀態

·     SOLICIT:正在定位服務器

·     REQUEST:正在申請租約

·     OPEN:申請成功

·     RENEW:正在申請更新租約(租約T1時間之後,T2時間之前)

·     REBIND:正在申請更新租約(租約T2時間之後,過期之前)

·     RELEASE:正在申請釋放租約

·     DECLINE:檢測到地址衝突,正在申請禁用該地址

·     INFO-REQUESTING:正在無狀態獲取配置信息

Client DUID

客戶端的DUID

Preferred server

DHCPv6客戶端選用的DHCPv6服務器的信息

Reachable via address

可達地址,服務器或中繼的鏈路本地地址

Server DUID

服務器的DUID

IA_NA

申請到的IA_NA信息

IA_PD

申請到的IA_PD信息

IAID

IA標識符

T1

租約的T1生命期,單位為秒

T2

租約的T2生命期,單位為秒

Address

申請到的地址,隻有客戶端類型為Stateful client requesting address時,顯示該信息

Prefix

申請到的前綴,隻有客戶端類型為Stateful client requesting prefix時,顯示該信息

Preferred lifetime

租約的首選生命期,單位為秒

valid lifetime

租約的有效生命期,單位為秒

Will expire on Feb 4 2014 at 15:37:20(288 seconds left)

將在2014年2月4日15點37分20秒過期(還有288秒)。如果租約過期時間在2100年以後,則顯示為Will expire after 2100

DNS server addresses

申請到的DNS服務器地址

Domain name

申請到的域名後綴

SIP server addresses

申請到的SIP服務器地址

SIP server domain names

申請到的SIP服務器域名

Options

申請到的自定義選項

Code

自定義選項編碼

Length

自定義選項長度,單位為字節

Hex

自定義選項內容,以十六進製數表示

 

【相關命令】

·     ipv6 address dhcp-alloc

·     ipv6 dhcp client duid

·     ipv6 dhcp client pd

1.4.2  display ipv6 dhcp client statistics

display ipv6 dhcp client statistics命令用來顯示DHCPv6客戶端的統計信息。

【命令】

display ipv6 dhcp client statistics [ interface interface-type interface-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

interface interface-type interface-number:顯示指定接口上DHCPv6客戶端的統計信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則顯示所有DHCPv6客戶端的統計信息。

【舉例】

# 顯示VLAN接口2上DHCPv6客戶端的統計信息。

<Sysname> display ipv6 dhcp client statistics interface vlan-interface 2

Interface                    :  Vlan-interface2

Packets received             :  1

         Reply               :  1

         Advertise           :  0

         Reconfigure         :  0

         Invalid             :  0

Packets sent                 :  5

         Solicit             :  0

         Request             :  0

         Renew               :  0

         Rebind              :  0

         Information-request :  5

         Release             :  0

         Decline             :  0

表1-14 display ipv6 dhcp client statistics命令顯示信息描述表

字段

描述

Interface

DHCPv6客戶端所在的接口

Packets received

收到的報文數目

Reply

收到Reply報文的數目

Advertise

收到Advertise報文的數目

Reconfigure

收到Reconfigure報文的數目

Invalid

無效報文的數目

Packets sent

已發送報文的數目

Solicit

已發送Solicit報文的數目

Request

已發送Request報文的數目

Renew

已發送Renew報文的數目

Rebind

已發送Rebind報文的數目

Information-request

已發送Information-request報文的數目

Release

已發送Release報文的數目

Decline

已發送Decline報文的數目

 

【相關命令】

·     reset ipv6 dhcp client statistics

1.4.3  ipv6 address dhcp-alloc

ipv6 address dhcp-alloc命令用來配置接口作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6地址和其他網絡配置參數。

undo ipv6 address dhcp-alloc命令用來取消接口作為DHCPv6客戶端,並刪除通過DHCPv6獲取到的IPv6地址和其他網絡配置參數。

【命令】

ipv6 address dhcp-alloc [ option-group option-group-number | rapid-commit ] *

undo ipv6 address dhcp-alloc

【缺省情況】

接口不會作為DHCPv6客戶端獲取IPv6地址和其他網絡配置參數。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

option-group option-group-number:指定DHCPv6選項組編號。option-group-number表示DHCPv6選項組編號,取值範圍為1~100。如果指定了本參數,則DHCPv6客戶端獲取到DHCPv6選項後,將自動創建指定編號的DHCPv6選項組,並將獲取到的DHCPv6選項保存在該DHCPv6選項組中。如果未指定本參數,則不會自動創建DHCPv6選項組。

rapid-commit:配置客戶端支持地址快速分配功能。如果未指定該參數,表示該客戶端不支持地址快速分配功能。

【舉例】

# 配置VLAN接口10作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6地址和其他網絡配置參數,指定客戶端支持地址快速分配功能,並指定獲取到網絡配置參數時,創建DHCPv6選項組1,並將獲取的參數保存在該選項組中。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 address dhcp-alloc rapid-commit option-group 1

【相關命令】

·     display ipv6 dhcp client

1.4.4  ipv6 dhcp client dscp

ipv6 dhcp client dscp命令用來配置DHCPv6客戶端發送的DHCPv6報文的DSCP優先級。

undo ipv6 dhcp client dscp命令用來恢複缺省情況。

【命令】

ipv6 dhcp client dscp dscp-value

undo ipv6 dhcp client dscp

【缺省情況】

DHCPv6報文的DSCP優先級為56。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

dscp-value:DHCPv6報文的DSCP優先級,取值範圍為0~63。

【使用指導】

DSCP攜帶在DHCPv6報文中的Traffic class字段,用來體現報文自身的優先等級,決定報文傳輸的優先程度。配置的DSCP優先級的取值越大,報文的優先級越高。

【舉例】

# 配置DHCPv6客戶端發送的DHCPv6報文的DSCP優先級為30。

<Sysname> system-view

[Sysname] ipv6 dhcp client dscp 30

1.4.5  ipv6 dhcp client duid

ipv6 dhcp client duid命令用來配置接口使用指定的DHCPv6客戶端DUID。

undo ipv6 dhcp client duid命令用來恢複缺省情況。

【命令】

ipv6 dhcp client duid { ascii ascii-string | hex hex-string | mac interface-type interface-number }

undo ipv6 dhcp client duid

【缺省情況】

根據設備的橋MAC地址生成DHCPv6客戶端DUID。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

ascii ascii-string:使用指定的ASCII字符串作為該接口的DHCPv6客戶端DUID,為1~130個字符的字符串,區分大小寫。

hex hex-string:使用指定的十六進製數作為該接口的DHCPv6客戶端DUID,為2~260個字符的字符串。

mac interface-type interface-number:使用指定接口的MAC地址作為該接口的DHCPv6客戶端DUID,interface-type interface-number表示接口類型和接口編號。

【使用指導】

DHCPv6客戶端DUID用來填充DHCPv6報文的Option 1,作為識別DHCPv6客戶端的唯一標識。DHCPv6服務器可以根據DHCPv6客戶端DUID為特定的DHCPv6客戶端分配特定的IPv6地址。用戶需保證不同DHCPv6客戶端的DUID不會相同。

【舉例】

# 配置VLAN接口10使用的DHCPv6客戶端DUID為十六進製數FFFFFFFF。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp client duid hex ffffffff

【相關命令】

·     display ipv6 dhcp client

1.4.6  ipv6 dhcp client pd

ipv6 dhcp client pd命令用來配置接口作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6前綴和其他網絡配置參數。

undo ipv6 dhcp client pd命令用來取消接口作為DHCPv6客戶端,並刪除通過DHCPv6獲取到的IPv6前綴和其他網絡配置參數。

【命令】

ipv6 dhcp client pd prefix-number [ option-group option-group-number | rapid-commit ]*

undo ipv6 dhcp client pd

【缺省情況】

接口不會作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6前綴和其他網絡配置參數。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

prefix-number:IPv6前綴編號,取值範圍為1~1024。DHCPv6客戶端獲取到IPv6前綴後,將動態創建指定編號的IPv6前綴,該前綴編號對應的IPv6前綴為DHCPv6客戶端獲取到的前綴。

rapid-commit:指定客戶端支持前綴快速分配功能。未指定該參數時,表示不支持前綴快速分配功能。

option-group option-group-number:指定DHCPv6選項組編號。option-group-number表示DHCPv6選項組編號,取值範圍為1~100。如果指定了本參數,則DHCPv6客戶端獲取到DHCPv6選項後,將自動創建指定編號的DHCPv6選項組,並將獲取到的DHCPv6選項保存在該DHCPv6選項組中。如果未指定本參數,則不會自動創建DHCPv6選項組。

【舉例】

# 配置VLAN接口10作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6前綴和其他網絡配置參數;指定獲取到IPv6前綴後,創建編號為1的IPv6前綴;配置客戶端支持前綴快速分配功能,並指定獲取到網絡配置參數時,創建DHCPv6選項組1,並將獲取的參數保存在該選項組中。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp client pd 1 rapid-commit option-group 1

【相關命令】

·     display ipv6 dhcp client

1.4.7  ipv6 dhcp client stateful

ipv6 dhcp client stateful命令用來配置接口作為DHCPv6客戶端,通過DHCPv6方式同時獲取IPv6地址、IPv6前綴和網絡配置參數。

undo ipv6 dhcp client stateful命令用來取消接口作為DHCPv6客戶端,通過DHCPv6方式同時獲取IPv6地址、IPv6前綴和網絡配置參數。

【命令】

ipv6 dhcp client stateful prefix prefix-number [ option-group option-group-number | rapid-commit ] *

undo ipv6 dhcp client stateful

【缺省情況】

接口不會作為DHCPv6客戶端同時獲取IPv6地址、IPv6前綴和網絡配置參數。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

prefix prefix-number:IPv6前綴編號,取值範圍為1~1024。DHCPv6客戶端獲取到IPv6前綴後,將動態創建指定編號的IPv6前綴,該前綴編號對應的IPv6前綴為DHCPv6客戶端獲取到的前綴。

rapid-commit:指定客戶端支持前綴快速分配功能。未指定該參數時,表示不支持前綴快速分配功能。

option-group option-group-number:指定DHCPv6選項組編號。option-group-number表示DHCPv6選項組編號,取值範圍為1~100。如果指定了本參數,則DHCPv6客戶端獲取到DHCPv6選項後,將自動創建指定編號的DHCPv6選項組,並將獲取到的DHCPv6選項保存在該DHCPv6選項組中。如果未指定本參數,則不會自動創建DHCPv6選項組。

【使用指導】

ipv6 dhcp client stateful命令優先於ipv6 address dhcp-allocipv6 dhcp client pd命令:

·     接口上同時配置以上三個命令時,接口上隻會生效ipv6 dhcp client stateful命令運行狀態機去同時申請IPv6地址和前綴。

·     接口上同時存在以上三個命令時,如果執行undo ipv6 dhcp client stateful命令,則會生效接口上另外兩條命令,分別去申請IPv6地址和IPv6前綴。

【舉例】

# 配置VLAN接口10作為DHCPv6客戶端,通過DHCPv6方式獲取IPv6地址、IPv6前綴和其他網絡配置參數;指定獲取到IPv6前綴後,創建編號為1的IPv6前綴;指定客戶端支持快速分配功能,並指定獲取到網絡配置參數時,創建DHCPv6選項組1,並將獲取的參數保存在該選項組中。

<Sysname> system-view

[Sysname] interface vlan-interface 10

[Sysname-Vlan-interface10] ipv6 dhcp client stateful prefix 1 rapid-commit option-group 1

【相關命令】

·     ipv6 address dhcp-alloc

·     ipv6 dhcp client pd

1.4.8  ipv6 dhcp client stateless enable

ipv6 dhcp client stateless enable命令用來開啟DHCPv6客戶端無狀態配置功能。

undo ipv6 dhcp client stateless enable命令用來關閉DHCPv6客戶端無狀態配置功能。

【命令】

ipv6 dhcp client stateless enable

undo ipv6 dhcp client stateless enable

【缺省情況】

DHCPv6客戶端無狀態配置功能處於關閉狀態。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【使用指導】

接口開啟無狀態配置功能後發送information request報文申請配置信息。

【舉例】

在VLAN接口2上開啟DHCPv6客戶端無狀態配置功能。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] ipv6 dhcp client stateless enable

1.4.9  reset ipv6 dhcp client statistics

reset ipv6 dhcp client statistics命令用來清除DHCPv6客戶端的統計信息。

【命令】

reset ipv6 dhcp client statistics [ interface interface-type interface-number ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

interface interface-type interface-number:清除指定接口上DHCPv6客戶端的統計信息。其中,interface-type interface-number為接口類型和接口編號。如果未指定本參數,則清除所有DHCPv6客戶端的統計信息。

【舉例】

# 清除所有DHCPv6客戶端的統計信息。

<Sysname> reset ipv6 dhcp client statistics

【相關命令】

·     display ipv6 dhcp client statistics

1.5  DHCPv6 Snooping配置命令

說明

設備隻有位於DHCPv6客戶端與DHCPv6服務器之間,或DHCPv6客戶端與DHCPv6中繼之間時,DHCPv6 Snooping功能配置後才能正常工作;設備位於DHCPv6服務器與DHCPv6中繼之間時,DHCPv6 Snooping功能配置後不能正常工作。

 

1.5.1  display ipv6 dhcp snooping binding

display ipv6 dhcp snooping binding命令用來顯示DHCPv6 Snooping表項信息。

【命令】

display ipv6 dhcp snooping binding [ address ipv6-address [ vlan vlan-id ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】      

address ipv6-address:顯示指定IPv6地址對應的DHCPv6 Snooping表項。如果未指定本參數,則顯示所有IPv6地址對應的DHCPv6 Snooping表項。

vlan vlan-id:顯示指定VLAN對應的DHCPv6 Snooping表項。如果未指定本參數,則顯示所有VLAN內的DHCPv6 Snooping表項。

【舉例】

# 顯示所有DHCPv6 Snooping表項信息。

<Sysname> display ipv6 dhcp snooping binding

1 DHCPv6 snooping entries found.

 IPv6 address     MAC address    Lease       VLAN SVLAN Interface

 ================ ============== =========== ==== ===== ========================

 2::1             00e0-fc00-0006 54          2    N/A   GigabitEthernet1/0/1

表1-15 display ipv6 dhcp snooping binding命令顯示信息描述表

字段

描述

IPv6 Address

DHCPv6客戶端獲取到的IPv6地址

MAC Address

DHCPv6客戶端的MAC地址

Lease

IPv6地址租約剩餘時間,單位為秒

VLAN

如果接收到的DHCPv6報文帶有兩層VLAN Tag,則表示第一層VLAN Tag;否則,表示與DHCP客戶端連接的設備端口所屬的VLAN

SVLAN

如果接收到的DHCPv6報文帶有兩層VLAN Tag,則表示第二層VLAN Tag;否則,顯示為“N/A”

Interface

連接DHCPv6客戶端的端口

 

【相關命令】

·     ipv6 dhcp snooping binding record

·     reset ipv6 dhcp snooping binding

1.5.2  display ipv6 dhcp snooping binding database

display ipv6 dhcp snooping binding database命令用來顯示DHCPv6 Snooping表項備份信息。

【命令】

display ipv6 dhcp snooping binding database

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示DHCPv6 Snooping表項備份信息。

<Sysname> display ipv6 dhcp snooping binding database

File name              :   database.dhcp

Username               :  

Password               :  

Update interval        :   600 seconds

Latest write time      :   Feb 27 18:48:04 2012

Status                 :   Last write succeeded.

表1-16 display ipv6 dhcp snooping binding database命令顯示信息描述表

字段

描述

File name

存儲DHCPv6 Snooping表項的文件名稱

Username

配置遠程目標文件時的用戶名

Password

配置遠程目標文件時的密碼,有配置時顯示為”******”

Update interval

定期刷新表項存儲文件的刷新時間間隔,單位:秒

Latest write time

最近一次寫文件的時間

Status

寫文件的狀態,即寫文件是否成功

·     Writing:正在寫文件

·     Last write succeeded:寫文件成功

·     Last write failed:寫文件失敗

 

1.5.3  display ipv6 dhcp snooping packet statistics

display ipv6 dhcp snooping packet statistics命令用來顯示DHCPv6 Snooping設備上的DHCPv6報文統計信息。

【命令】

display ipv6 dhcp snooping packet statistics

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示DHCPv6 Snooping設備上的DHCPv6報文統計信息。

<Sysname> display ipv6 dhcp snooping packet statistics

 DHCPv6 packets received                 : 100

 DHCPv6 packets sent                     : 200

 Invalid DHCPv6 packets dropped          : 0

表1-17 display ipv6 dhcp snooping packet statistics命令顯示信息描述表

字段

描述

DHCPv6 packets received

接收的DHCPv6報文數

DHCPv6 packets sent

發送的DHCPv6報文數

Invalid DHCPv6 packets dropped

丟棄的無效DHCPv6報文數

 

【相關命令】

·     reset ipv6 dhcp snooping packet statistics

1.5.4  display ipv6 dhcp snooping trust

display ipv6 dhcp snooping trust命令用來顯示信任端口信息。

【命令】

display ipv6 dhcp snooping trust

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示DHCPv6 Snooping信任端口信息。

<Sysname> display ipv6 dhcp snooping trust

DHCPv6 snooping is enabled.

 Interface                                       Trusted

 =========================                       ============

 GigabitEthernet1/0/1                            Trusted

圖1-1 display ipv6 dhcp snooping trust命令顯示信息描述表

字段

描述

Interface

接口名稱

Trusted

開啟DHCP Snooping功能後配置的信任接口,則顯示為“Trusted”

 

【相關命令】

·     ipv6 dhcp snooping trust

1.5.5  ipv6 dhcp snooping binding database filename

ipv6 dhcp snooping binding database filename命令用來指定存儲DHCPv6 Snooping表項的文件名稱。

undo ipv6 dhcp snooping binding database filename命令用來恢複缺省情況。

【命令】

ipv6 dhcp snooping binding database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }

undo ipv6 dhcp snooping binding database filename

【缺省情況】

未指定存儲文件名稱。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

filename:目標文件名,該配置用於本地存儲模式。文件名取值範圍的詳細介紹,請參見“基礎配置指導”中的“文件係統管理”。

url url:配置遠程目標文件URL,為1~255個字符的字符串,區分大小寫,該配置用於遠程文件係統模式。此參數中不能包含用戶名和密碼,和參數usernamestring配合使用。遠程目標文件URL是否支持路徑格式遵循遠程服務器端規格。

username username:配置遠程目標文件URL時的用戶名,為1~32個字符的字符串,區分大小寫。如果未指定本參數,則表示登錄遠程目標文件URL時無需使用用戶名。

cipher:表示以密文方式設置用戶密碼。

simple:表示以明文方式設置用戶密碼,該密碼將以密文形式存儲。

string:密碼字符串,區分大小寫。明文密碼為1~32個字符的字符串,密文密碼為1~73個字符的字符串。如果未指定本參數,則表示登錄遠程目標文件URL無需使用密碼。

【使用指導】

·     存儲DHCPv6 Snooping表項時,如果設備中還不存在對應名稱的文件,則設備會自動創建該文件。

·     執行本命令後,會立即觸發一次表項備份。之後,如果未配置ipv6 dhcp snooping binding database update interval命令,若表項發生變化,默認在300秒之後刷新存儲文件;若表項未發生變化,則不再刷新存儲文件。如果配置了ipv6 dhcp snooping binding database update interval命令,若表項發生變化,則到達刷新時間間隔後刷新存儲文件;若表項未發生變化,則不再刷新存儲文件。

·     參數filename不支持遠程目標文件URL,配置遠程目標文件URL請使用urlusernamestring配合使用。

·     頻繁擦寫本地存儲介質可能會影響存儲介質壽命,建議使用遠程文件係統模式存儲DHCPv6 Snooping表項文件。

當進行遠程存儲時,支持FTP和TFTP協議:

·     當采用FTP或TFTP協議時,服務器地址支持IPv4形式或IPv6形式,並且支持DNS域名方式。服務器地址為IPv6地址形式時需使用方括號(“[”和“]”)引用。配置服務器地址為DNS域名格式時請勿使用方括號引用。

·     當采用FTP協議時,URL采用“ftp://[服務器地址][:端口號]/文件路徑”的形式,如有用戶名和密碼請分別使用參數username和參數string進行配置,其中用戶名和密碼必須和服務器上的配置一致,如果服務器隻對用戶名進行認證,則不用輸入密碼。

·     當采用TFTP協議時,URL采用“tftp://服務器地址[:端口號]/文件路徑”的形式。

【舉例】

# 配置存儲DHCPv6 Snooping表項的文件名稱為database.dhcp。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping binding database filename database.dhcp

# 配置遠程存儲DHCPv6 Snooping表項至IP地址為1::1的ftp服務器工作目錄下,用戶名為1,密碼為1,文件名為database.dhcp。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping binding database filename url ftp://[1::1]/database.dhcp username 1 password simple 1

# 配置遠程存儲DHCP Snooping表項至IP地址為2::1的tftp服務器工作目錄下,文件名為database.dhcp。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping binding database filename url tftp://[2::1]/database.dhcp

【相關命令】

·     ipv6 dhcp snooping binding database update interval

1.5.6  ipv6 dhcp snooping binding database update interval

ipv6 dhcp snooping binding database update interval命令用來配置刷新DHCPv6 Snooping表項存儲文件的延遲時間。

undo ipv6 dhcp snooping binding database update interval命令用來恢複缺省情況。

【命令】

ipv6 dhcp snooping binding database update interval interval

undo ipv6 dhcp snooping binding database update interval

【缺省情況】

若DHCPv6 Snooping表項不變化,則不刷新存儲文件;若DHCPv6 Snooping表項發生變化,默認在300秒之後刷新存儲文件。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

interval:刷新延遲時間,取值範圍為60~864000,單位為秒。

【使用指導】

執行本命令後,當DHCPv6 Snooping表項發生變化後,DHCPv6 Snooping設備開始計時,當本命令配置的延遲時間到達後,DHCPv6 Snooping設備會把這個時間段內表項所有的變化信息備份到固化文件中。

如果未通過ipv6 dhcp snooping binding database filename命令指定存儲表項的文件,則本命令的配置不會生效。

【舉例】

# 若DHCPv6 Snooping表項發生變化,在600秒後刷新表項存儲文件。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping binding database update interval 600

【相關命令】

·     ipv6 dhcp snooping binding database filename

1.5.7  ipv6 dhcp snooping binding database update now

ipv6 dhcp snooping binding database update now命令用來將當前的DHCPv6 Snooping表項保存到用戶指定的文件中。

【命令】

ipv6 dhcp snooping binding database update now

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

本命令隻用來觸發一次DHCPv6 Snooping表項的備份。

如果未通過ipv6 dhcp snooping binding database filename命令指定存儲表項的文件,則本命令的配置不會生效。

【舉例】

# 將當前的DHCPv6 Snooping表項保存到文件中。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping binding database update now

【相關命令】

·     ipv6 dhcp snooping binding database filename

1.5.8  ipv6 dhcp snooping binding record

ipv6 dhcp snooping binding record命令用來開啟端口的DHCPv6 Snooping表項記錄功能。

undo ipv6 dhcp snooping binding record命令用來關閉端口的DHCPv6 Snooping表項記錄功能。

【命令】

ipv6 dhcp snooping binding record

undo ipv6 dhcp snooping binding record

【缺省情況】

端口的DHCPv6 Snooping表項記錄功能處於關閉狀態。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

用戶可在DHCPv6 Snooping設備直接與客戶端連接的端口上開啟DHCPv6 Snooping表項記錄功能。

在端口上開啟端口的DHCPv6 Snooping表項記錄功能後,可以在端口上監聽DHCPv6報文,生成DHCPv6 Snooping表項。

【舉例】

# 開啟端口GigabitEthernet1/0/1的DHCPv6 Snooping表項記錄功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping binding record

1.5.9  ipv6 dhcp snooping check request-message

ipv6 dhcp snooping check request-message命令用來開啟DHCPv6 Snooping的DHCPv6請求方向報文檢查功能。

undo ipv6 dhcp snooping check request-message命令用來關閉DHCPv6 Snooping的DHCPv6請求方向報文檢查功能。

【命令】

ipv6 dhcp snooping check request-message

undo ipv6 dhcp snooping check request-message

【缺省情況】

DHCPv6 Snooping的DHCPv6請求方向報文檢查功能處於關閉狀態。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

本功能用來檢查DHCPv6-Renew、DHCPv6-Decline和DHCPv6-Release三種DHCPv6請求方向的報文,以防止非法客戶端偽造這三種報文對DHCPv6服務器進行攻擊。

如果開啟了該功能,則DHCPv6 Snooping設備接收到上述報文後,檢查本地是否存在與接收報文匹配的DHCPv6 Snooping表項。若存在,則接收報文信息與DHCPv6 Snooping表項信息一致時,認為該報文為合法的請求方向報文,將其轉發給DHCPv6服務器;不一致時,認為該報文為偽造的請求方向報文,將其丟棄。若不存在,則認為該報文合法,將其轉發給DHCPv6服務器。

【舉例】

# 開啟DHCPv6 Snooping的DHCPv6請求方向報文檢查功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping check request-message

1.5.10  ipv6 dhcp snooping deny

ipv6 dhcp snooping deny命令用來在端口上開啟DHCPv6 Snooping報文阻斷功能。

undo ipv6 dhcp snooping deny命令用來在端口上關閉DHCPv6 Snooping報文阻斷功能。

【命令】

ipv6 dhcp snooping deny

undo ipv6 dhcp snooping deny

【缺省情況】

端口上的DHCPv6 Snooping報文阻斷功能處於關閉狀態。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

注意

在端口上開啟本功能後,DHCPv6 Snooping設備會丟棄該端口收到的所有DHCPv6請求方向報文,這將導致該端口上的DHCPv6客戶端無法申請到IPv6地址或IPv6前綴。因此,本功能隻能在未連接DHCPv6客戶端的端口上開啟。

 

在某些組網環境下,用戶需要在DHCPv6 Snooping設備的某一端口上丟棄該端口收到的所有DHCPv6請求方向報文,而又不影響其他端口正常接收DHCPv6報文。這時,用戶可以在該端口上開啟DHCPv6 Snooping報文阻斷功能。

【舉例】

# 在端口GigabitEthernet1/0/1上開啟DHCPv6 Snooping報文阻斷功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping deny

1.5.11  ipv6 dhcp snooping enable

ipv6 dhcp snooping enable命令用來開啟DHCPv6 Snooping功能。

undo ipv6 dhcp snooping enable命令用來關閉DHCPv6 Snooping功能。

【命令】

ipv6 dhcp snooping enable

undo ipv6 dhcp snooping enable

【缺省情況】

DHCPv6 Snooping功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

開啟DHCPv6 Snooping功能後,如果不信任端口接收到DHCPv6服務器發送的報文,將丟棄該報文,以保證客戶端從合法的DHCPv6服務器獲取IPv6地址。

在DHCPv6 Snooping功能關閉後,所有端口都可轉發DHCPv6服務器的響應報文。

【舉例】

# 開啟DHCPv6 Snooping功能。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping enable

1.5.12  ipv6 dhcp snooping log enable

ipv6 dhcp snooping log enable命令用來開啟DHCPv6 Snooping日誌信息功能。

undo ipv6 dhcp snooping log enable命令用來關閉DHCPv6 Snooping日誌信息功能。

【命令】

ipv6 dhcp snooping log enable

undo ipv6 dhcp snooping log enable

【缺省情況】

DHCPv6 Snooping日誌信息功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

DHCPv6 Snooping日誌可以方便管理員定位問題和解決問題。DHCPv6 Snooping設備生成DHCPv6 Snooping日誌信息會交給信息中心模塊處理,信息中心模塊的配置將決定日誌信息的發送規則和發送方向。關於信息中心的詳細描述請參見“設備管理配置指導”中的“信息中心”。

當DHCPv6 Snooping設備輸出大量日誌信息時,可能會降低設備性能。為了避免該情況的發生,用戶可以關閉DHCPv6 Snooping日誌信息功能,使得DHCPv6 Snooping設備不再輸出日誌信息。

【舉例】

# 開啟DHCPv6 Snooping日誌信息功能。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping log enable

1.5.13  ipv6 dhcp snooping max-learning-num

ipv6 dhcp snooping max-learning-num命令用來配置接口動態學習DHCPv6 Snooping表項的最大數目。

undo ipv6 dhcp snooping max-learning-num命令用來恢複缺省情況。

【命令】

ipv6 dhcp snooping max-learning-num max-number

undo ipv6 dhcp snooping max-learning-num

【缺省情況】

不限製接口動態學習DHCPv6 Snooping表項的最大數目。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

max-number:接口動態學習DHCPv6 Snooping表項的最大數目,不同型號的設備支持的取值範圍不同,請以設備的實際情況為準。

取值範圍如下表所示:

產品係列

產品型號

產品代碼

說明

WX2500X係列

·     WX2560X

·     WX2580X

·     EWP-WX2560X

·     EWP-WX2580X

EWP-WX2560X:1~6144

EWP-WX2580X:1~12288

WX2500X-E係列

WX2508X-E

EWP-WX2508X-E

1~12000

 

產品係列

產品型號

產品代碼

說明

WX2800X係列

·     WX2812X-PWR

·     WX2860X

·     WX2880X

·     EWP-WX2812X-PWR

·     EWP-WX2860X

·     EWP-WX2880X

·     EWP-WX2812X-PWR:1~1536

·     EWP-WX2860X:1~6144

·     EWP-WX2880X:1~12288

WSG1800X係列

·     WSG1808X-PWR

·     WSG1808X-PWR

·     WSG1812X-PWR

·     WSG1840X

·     EWP-WSG1808X-PWR

·     EWP-WSG1808X-PWR-JP

·     EWP-WSG1812X-PWR

·     EWP-WSG1840X

·     EWP-WSG1808X-PWR:1~1536

·     EWP-WSG1808X-PWR-JP:1~1536

·     EWP-WSG1812X-PWR:1~1536

·     EWP-WSG1840X:1~3072

 

【使用指導】

接口動態學習的DHCPv6 Snooping表項數達到最大數目後,不影響DHCPv6 Snooping功能正常運行,但是接口不會繼續學習新的DHCPv6 Snooping表項。

【舉例】

# 配置二層以太網接口GigabitEthernet1/0/1動態學習DHCPv6 Snooping表項的最大數目為10。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping max-learning-num 10

1.5.14  ipv6 dhcp snooping option interface-id enable

ipv6 dhcp snooping option interface-id enable命令用來開啟DHCPv6 Snooping支持Option 18功能。

undo ipv6 dhcp snooping option interface-id enable命令用來關閉DHCPv6 Snooping支持Option 18功能。

【命令】

ipv6 dhcp snooping option interface-id enable

undo ipv6 dhcp snooping option interface-id enable

【缺省情況】

DHCPv6 Snooping支持Option 18功能處於關閉狀態。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

隻有在係統視圖下全局開啟DHCPv6 Snooping功能,該配置才會生效。

【舉例】

# 開啟DHCPv6 Snooping支持Option 18功能。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping enable

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option interface-id enable

【相關命令】

·     ipv6 dhcp snooping enable

·     ipv6 dhcp snooping option interface-id string

1.5.15  ipv6 dhcp snooping option interface-id string

ipv6 dhcp snooping option interface-id string命令用來配置Option 18選項中的DUID。

undo ipv6 dhcp snooping option interface-id string命令用來恢複缺省情況。

【命令】

ipv6 dhcp snooping option interface-id [ vlan vlan-id ] string interface-id

undo ipv6 dhcp snooping option interface-id [ vlan vlan-id ] string

【缺省情況】

Option 18選項中的DUID為當前DHCPv6 Snooping設備的DUID。

【視圖】

二層以太網端口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】      

vlan vlan-id:為從指定VLAN內收到的DHCPv6報文填充Option 18選項中的DUID。如果未指定本參數,則為從缺省VLAN內收到的DHCPv6報文填充Option 18選項中的DUID。

interface-id:用戶自定義的Option 18選項中的DUID,為1~128個字符的字符串。

【舉例】

# 配置Option 18選項中的DUID為company001。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping enable

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option interface-id enable

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option interface-id string company001

【相關命令】

·     ipv6 dhcp snooping enable

·     ipv6 dhcp snooping option interface-id enable

1.5.16  ipv6 dhcp snooping option remote-id enable

ipv6 dhcp snooping option remote-id enable命令用來開啟DHCPv6 Snooping支持Option 37功能。

undo ipv6 dhcp snooping option remote-id enable命令用來關閉DHCPv6 Snooping支持Option 37功能。

【命令】

ipv6 dhcp snooping option remote-id enable

undo ipv6 dhcp snooping option remote-id enable

【缺省情況】

DHCPv6 Snooping支持Option 37功能處於關閉狀態。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

隻有在係統視圖下全局開啟DHCPv6 Snooping功能,該配置才會生效。

【舉例】

# 開啟DHCPv6 Snooping支持Option 37功能。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping enable

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option remote-id enable

【相關命令】

·     ipv6 dhcp snooping enable

·     ipv6 dhcp snooping option remote-id string

1.5.17  ipv6 dhcp snooping option remote-id string

ipv6 dhcp snooping option remote-id string命令用來配置Option 37選項中的DUID。

undo ipv6 dhcp snooping option remote-id string命令用來恢複缺省情況。

【命令】

ipv6 dhcp snooping option remote-id [ vlan vlan-id ] string remote-id

undo ipv6 dhcp snooping option remote-id [ vlan vlan-id ] string

【缺省情況】

Option 37選項中的DUID為當前DHCPv6 Snooping設備的DUID。

【視圖】

二層以太網端口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan vlan-id:為從指定VLAN內收到的DHCPv6報文填充Option 37選項中的DUID。如果未指定本參數,則為從缺省VLAN內收到的DHCPv6報文填充Option 37選項中的DUID。

remote-id:用戶自定義的Option 37選項中的DUID,為1~128個字符的字符串。

【舉例】

# 配置Option 37選項中的DUID為device001。

<Sysname> system-view

[Sysname] ipv6 dhcp snooping enable

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option remote-id enable

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping option remote-id string device001

【相關命令】

·     ipv6 dhcp snooping enable

·     ipv6 dhcp snooping option remote-id enable

1.5.18  ipv6 dhcp snooping trust

ipv6 dhcp snooping trust命令用來配置端口為信任端口。

undo ipv6 dhcp snooping trust命令用來恢複端口為不信任端口。

【命令】

ipv6 dhcp snooping trust

undo ipv6 dhcp snooping trust

【缺省情況】

在開啟DHCPv6 Snooping功能後,設備上所有支持DHCPv6 snoopnig功能的端口均為不信任端口。

【視圖】

二層以太網接口視圖/二層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

指向DHCPv6服務器方向的端口需要設置為信任端口,其他端口設置為不信任端口,從而保證DHCPv6客戶端隻能從合法的DHCPv6服務器獲取IPv6地址,私自架設的偽DHCPv6服務器無法為DHCPv6客戶端分配IPv6地址。

【舉例】

# 配置以太網端口GigabitEthernet1/0/1為信任端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ipv6 dhcp snooping trust

【相關命令】

·     display ipv6 dhcp snooping trust

1.5.19  reset ipv6 dhcp snooping binding

reset ipv6 dhcp snooping binding命令用來清除DHCPv6 Snooping表項。

【命令】

reset ipv6 dhcp snooping binding { all | address ipv6-address [ vlan vlan-id ] }

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】      

address ipv6-address:清除指定IPv6地址對應的DHCPv6 Snooping表項。

vlan vlan-id:清除指定VLAN對應的DHCPv6 Snooping表項。如果未指定本參數,則清除缺省VLAN對應的DHCPv6 Snooping表項。

all:清除所有DHCPv6 Snooping表項。

【舉例】

# 清除所有的DHCPv6 Snooping表項。

<Sysname> reset ipv6 dhcp snooping binding all

【相關命令】

·     display ipv6 dhcp snooping binding

1.5.20  reset ipv6 dhcp snooping packet statistics

reset ipv6 dhcp snooping packet statistics命令用來清除DHCPv6 Snooping設備上的DHCPv6報文統計信息。

【命令】

reset ipv6 dhcp snooping packet statistics

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【舉例】

# 清除DHCPv6 Snooping設備上的DHCPv6報文統計信息。

<Sysname> reset ipv6 dhcp snooping packet statistics

【相關命令】

·     display ipv6 dhcp snooping packet statistics

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們