ipv6 nd dad attempts ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 n

Size: px
Start display at page:

Download "ipv6 nd dad attempts ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 n"

Transcription

1 目录 1 IPv6 基础 IPv6 基础配置命令 display ipv6 fib display ipv6 icmp statistics display ipv6 interface display ipv6 interface prefix display ipv6 nd snooping display ipv6 nd snooping count display ipv6 neighbors display ipv6 neighbors count display ipv6 pathmtu display ipv6 prefix display ipv6 rawip display ipv6 rawip verbose display ipv6 statistics display ipv6 tcp display ipv6 tcp verbose display ipv6 udp display ipv6 udp verbose ipv6 address ipv6 address anycast ipv6 address auto ipv6 address auto link-local ipv6 address eui ipv6 address link-local ipv6 hop-limit ipv6 hoplimit-expires enable ipv6 icmpv6 error-interval ipv6 icmpv6 multicast-echo-reply enable ipv6 icmpv6 source ipv6 mtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag 1-48 i

2 ipv6 nd dad attempts ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 nd ra hop-limit unspecified ipv6 nd ra interval ipv6 nd ra no-advlinkmtu ipv6 nd ra prefix ipv6 nd ra router-lifetime ipv6 nd router-preference ipv6 nd snooping enable global ipv6 nd snooping enable link-local ipv6 nd snooping glean source ipv6 nd snooping max-learning-num ipv6 neighbor ipv6 neighbor link-local minimize ipv6 neighbor stale-aging ipv6 neighbors max-learning-num ipv6 option drop enable ipv6 pathmtu ipv6 pathmtu age ipv6 prefer temporary-address ipv6 redirects enable ipv6 temporary-address ipv6 prefix ipv6 unreachables enable local-proxy-nd enable proxy-nd enable reset ipv6 nd snooping reset ipv6 neighbors reset ipv6 pathmtu reset ipv6 statistics 1-70 ii

3 1 IPv6 基础 1.1 IPv6 基础配置命令 display ipv6 fib display ipv6 fib 命令用来显示 IPv6 FIB 信息 命令 display ipv6 fib [ ipv6-address [ prefix-length ] ] 视图 任意视图 缺省用户角色 network-operator ipv6-address: 显示目的地址为指定 IPv6 地址的 IPv6 FIB 信息 prefix-length: 目的地址的前缀长度, 取值范围为 0~128 使用指导 本命令可以用来查看 IPv6 FIB 信息, 包括转发的目的地址 前缀长度 转发的下一跳地址 转发报文的出接口等内容 需要注意的是 : 如果不指定前缀长度, 将显示与指定目的 IPv6 地址最长匹配的 IPv6 FIB 信息 ; 如果指定前缀长度时, 将显示与指定目的 IPv6 地址和前缀长度精确匹配的 IPv6 FIB 信息 如果不指定任何参数, 则显示公网所有的 IPv6 FIB 信息 举例 # 显示公网所有的 IPv6 FIB 信息 <Sysname> display ipv6 fib Destination count: 1 FIB entry count: 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static R:Relay F:FRR Destination: ::1 Prefix length: 128 Nexthop : ::1 Flags: UH Time stamp : 0x1 Label: Null Interface : InLoop0 Token: Invalid 1-1

4 表 1-1 display ipv6 fib 命令显示信息描述表 字段 描述 Destination count FIB entry count Destination Prefix length Nexthop 目的地址的个数 IPv6 FIB 表项数目转发的目的地址转发的目的地址的前缀长度向目的地址转发报文的下一跳地址 路由的标志 : U: 表示路由可用 G: 表示网关路由 H: 表示主机路由 Flags B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由 R: 表示迭代路由 F: 表示快速重路由 Time stamp Label Interface Token IPv6 FIB 表项的生成时间 MPLS 内层标签转发报文的出接口 LSP 索引号 display ipv6 icmp statistics display ipv6 icmp statistics 命令用来显示 ICMPv6 流量统计信息 命令 display ipv6 icmp statistics [ slot slot-number ] 视图 任意视图 缺省用户角色 network-operator 1-2

5 slot slot-number: 显示指定成员设备的 ICMPv6 流量统计信息 slot-number 表示设备在 IRF 中的 成员编号 使用指导 本命令可以用来查看设备接收和发送的各类 ICMPv6 流量统计信息 举例 # 显示 ICMPv6 流量统计信息 <Sysname> display ipv6 icmp statistics Input: bad code 0 too short 0 checksum error 0 bad length 0 path MTU changed 0 destination unreachable 0 too big 0 parameter problem 0 echo request 0 echo reply 0 neighbor solicit 0 neighbor advertisement 0 router solicit 0 router advertisement 0 redirect 0 router renumbering 0 output: parameter problem 0 echo request 0 echo reply 0 unreachable no route 0 unreachable admin 0 unreachable beyond scope 0 unreachable address 0 unreachable no port 0 too big 0 time exceed transit 0 time exceed reassembly 0 redirect 0 ratelimited 0 other errors 0 表 1-2 display ipv6 icmp statistics 命令显示信息描述表 字段 描述 bad code too short checksum error bad length path MTU changed destination unreachable too big parameter problem echo request echo reply neighbor solicit 接收的代码错误的报文数接收的长度过小的报文数接收的校验和错误的报文数接收的长度错误的报文数接收的路径 MTU 改变报文数接收的目标不可达报文数接收 / 发送的数据包超长报文数接收 / 发送的参数错误报文数接收 / 发送的回显请求报文数接收 / 发送的回应响应报文数接收的邻居请求报文数 1-3

6 字段 描述 neighbor advertisement router solicit router advertisement redirect router renumbering unreachable no route unreachable admin unreachable beyondscope unreachable address unreachable no port time exceed transit time exceed reassembly ratelimited other errors 接收的邻居通告报文数接收的路由请求报文数接收的路由通告报文数接收 / 发送的重定向报文数接收的路由器重计数报文数发送的路由不可达报文数发送的与目标的通信被管理策略禁止的报文数发送的源地址超出范围的报文数发送的地址不可达报文数发送的端口不可达报文数发送的传输超时报文数发送的重组超时报文数因速率超过限制而未发送的报文数发送的其他的错误报文数 display ipv6 interface display ipv6 interface 命令用来显示接口的 IPv6 信息 命令 display ipv6 interface [ interface-type [ interface-number ] ] [ brief ] 视图 任意视图 缺省用户角色 network-operator interface-type: 显示指定类型接口的 IPv6 信息 interface-number: 显示指定接口的 IPv6 信息 brief: 显示接口摘要信息 1-4

7 使用指导 如果配置命令时指定了 brief 关键字, 则显示接口的摘要信息, 包括接口的物理状态 链路层协议状态以及 IPv6 地址信息 ; 否则, 将显示接口的详细信息, 包括接口上和 IPv6 相关的配置以及运行信息, 以及 IPv6 报文统计信息 需要注意的是 : 如果不指定接口类型和接口编号, 则显示所有接口的 IPv6 信息 ; 如果只指定接口类型, 不指定接口编号, 则显示所有指定类型接口的 IPv6 信息 ; 如果同时指定接口类型和接口编号, 则显示指定接口的 IPv6 信息 举例 # 查看 VLAN 接口 2 上的 IPv6 信息 <Sysname> display ipv6 interface vlan-interface 2 Vlan-interface2 current state: UP Line protocol current state: UP IPv6 is enabled, link-local address is FE80::1234:56FF:FE65:4322 [TENTATIVE] Global unicast address(es): 10::1234:56FF:FE65:4322, subnet is 10::/64 [TENTATIVE] [AUTOCFG] [valid lifetime 4641s/preferred lifetime 4637s] 20::1234:56ff:fe65:4322, subnet is 20::/64 [TENTATIVE] [EUI-64] 30::1, subnet is 30::/64 [TENTATIVE] [ANYCAST] 40::2, subnet is 40::/64 [TENTATIVE] [DHCP] 50::3, subnet is 50::/64 [TENTATIVE] Joined group address(es): FF02::1 FF02::2 FF02::1:FF00:1 FF02::1:FF65:4322 MTU is 1500 bytes ND DAD is enabled, number of DAD attempts: 1 ND reachable time is milliseconds ND retransmit interval is 1000 milliseconds Hosts use stateless autoconfig for addresses IPv6 Packet statistics: InReceives: 0 InTooShorts: 0 InTruncatedPkts: 0 InHopLimitExceeds: 0 InBadHeaders: 0 InBadOptions: 0 ReasmReqds: 0 ReasmOKs: 0 InFragDrops: 0 InFragTimeouts: 0 OutFragFails: 0 InUnknownProtos: 0 InDelivers: 0 OutRequests: 0 1-5

8 OutForwDatagrams: 0 InNoRoutes: 0 InTooBigErrors: 0 OutFragOKs: 0 OutFragCreates: 0 InMcastPkts: 0 InMcastNotMembers: 0 OutMcastPkts: 0 InAddrErrors: 0 InDiscards: 0 OutDiscards: 0 表 1-3 display ipv6 interface 命令显示信息描述表 字段 描述 接口的物理状态, 可能的状态及含义如下 : Vlan-interface2 current state Administratively DOWN: 表示该 VLAN 接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 DOWN: 该 VLAN 接口的管理状态为开启, 但物理状态为关闭, 即该接口对应的 VLAN 内没有处于 UP 状态的端口 ( 可能因为没有连接好或者线路故障 ) UP: 该接口的管理状态和物理状态均为开启 接口的链路层协议状态, 可能的状态及含义如下 : Line protocol current state DOWN: 该 VLAN 接口的协议状态为关闭 UP: 该 VLAN 接口的协议状态为开启 IPv6 is enabled link-local address 接口的 IPv6 转发功能状态 ( 为某接口配置任一 IPv6 地址后系统将自动使能该接口的 IPv6 功能, 此例中处于使能状态 ) 接口上配置的链路本地地址 1-6

9 字段 描述 接口上配置的全球单播地址可能的 IPv6 地址状态及含义如下 : TENTATIVE: 该状态为地址初始化状态, 此时该地址可能正在进行 DAD 检测或准备进行 DAD 检测, 处于该状态的地址不能作为报文的源地址或者目的地址 DUPLICATE: 该状态表明地址 DAD 检测已经结束, 由于该地址在链路上不唯一, 因此不能使用 Global unicast address(es) PREFERRED: 该状态表明地址处于首选生命期以内 该状态的地址可以作为报文的源地址或者目的地址 为该状态时, 不显示地址的状态标识 DEPRECATED: 该状态表明地址有效, 但不应作为新建连接报文的源地址, 目的地址是该地址的报文还需要被正常处理 如果地址来源不为手工配置的全球单播地址, 则会标记地址来源 可能的地址来源及含义如下 : AUTOCFG: 表示无状态自动配置的全球单播地址 DHCP: 表示 DHCPv6 服务器分配的全球单播地址 EUI-64: 表示手工配置的 EUI-64 格式全球单播地址 RANDOM: 表示自动生成的临时地址如果地址为手工配置的任播地址, 则会标记 ANYCAST valid lifetime preferred lifetime Joined group address(es) MTU 接口上无状态自动配置的全球单播地址的有效生命期接口上无状态自动配置的全球单播地址的首选生命期接口加入的组播组地址接口的最大传输单元 重复地址检测功能是否使能 ( 该例中使能 ) ND DAD is enabled, number of DAD attempts ND reachable time ND retransmit interval Hosts use stateless autoconfig for addresses InReceives 若处于使能状态则同时显示重复地址检测时发送邻居请求消息的次数 ( 可通过 ipv6 nd dad attempts 命令进行配置 ) 若处于关闭状态则显示 ND DAD is disabled ( 可通过配置重复地址检测时发送邻居请求消息的次数为 0 关闭该功能 ) 保持邻居可达的时间邻居请求消息重传时间间隔主机采用无状态自动配置的方式获取 IPv6 地址接口接收到的所有 IPv6 报文, 包括各种错误的报文 1-7

10 字段 描述 InTooShorts InTruncatedPkts InHopLimitExceeds InBadHeaders InBadOptions ReasmReqds ReasmOKs InFragDrops InFragTimeouts OutFragFails InUnknownProtos InDelivers OutRequests OutForwDatagrams InNoRoutes InTooBigErrors OutFragOKs OutFragCreates InMcastPkts InMcastNotMembers OutMcastPkts InAddrErrors InDiscards 接口接收到的太短的 IPv6 报文, 譬如报文长度不足 40 字节接口接收到的 IPv6 报文, 其实际长度小于报文内容中所指出的报文长度接口接收到的 IPv6 报文, 其跳数超出限制接口接收到的 IPv6 报文, 其基本报文头错误接口接收到的 IPv6 报文, 其扩展报文头错误接口接收到的 IPv6 分片报文接口接收到的 IPv6 分片, 被组装好的报文, 这里指的不是分片个数, 是组装好的报文数接口接收到的 IPv6 分片报文, 该分片报文由于错误被丢弃接口接收到的 IPv6 分片报文, 该分片停留在系统缓冲中时间超过指定时间, 被丢弃出接口上分片失败的报文接口接收到的 IPv6 报文, 其协议类型不能被识别或不能被支持接口接收到的 IPv6 报文, 该报文被上送到 IPv6 的用户协议处 ( 如 ICMPv6 TCP UDP 等 ) IPv6 本地出报文, 即各 IPv6 的用户协议层要求 IPv6 发送出去的报文出接口上被转发的报文接口接收到的 IPv6 报文, 找不到匹配的路由被丢弃接口接收到的 IPv6 报文, 转发时, 由于超过链路 MTU 被丢弃出接口上分片成功的报文出接口上成功分片后的分片报文, 指分片数接口接收到的 IPv6 组播报文接口接收到的 IPv6 组播报文, 但该接口却没有加入对应组播组, 报文被丢弃接口发送的 IPv6 组播报文接口接收到的 IPv6 报文, 其目的地址不合法, 报文被丢弃接口接收到的 IPv6 报文, 由于资源问题被丢弃的报文, 而不是由于报文内容等被丢弃的报文 1-8

11 字段 描述 OutDiscards 接口需要发送的报文, 由于资源问题被丢弃的报文, 而不是由于报文内容等被丢弃的报文 # 查看所有接口的 IPv6 摘要信息 <Sysname> display ipv6 interface brief *down: administratively down (s): spoofing Interface Physical Protocol IPv6 Address Vlan-interface1 down down Unassigned Vlan-interface2 up up 2001::1 Vlan-interface100 up up Unassigned 表 1-4 display ipv6 interface brief 命令显示信息描述表 字段 *down: administratively down (s): spoofing Interface 描述接口处于管理 down 状态, 即采用 shutdown 命令关闭了该接口接口的欺骗属性, 即接口的链路协议状态显示是 up 的, 但实际可能没有对应的链路, 或者所对应的链路不是永久存在而是按需建立的接口的名称 接口的物理状态, 可能的状态及含义如下 : *down: 表示该接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 Physical down: 该接口的管理状态为开启, 但物理状态为关闭, 即该接口对应的 VLAN 内没有处于 UP 状态的端口 ( 可能因为没有连接好或者线路故障 ) up: 该接口的管理状态和物理状态均为开启 接口的链路层协议状态, 可能的状态及含义如下 : Protocol down: 该接口的协议状态为关闭 up: 该接口的协议状态为开启 IPv6 Address 接口的 IPv6 地址, 接口上有全球单播地址时, 显示地址最小的全球单播地址, 没有全球单播地址则显示链路本地地址, 没有链路本地地址则显示 Unassigned display ipv6 interface prefix display ipv6 interface prefix 命令用来显示接口的 IPv6 前缀信息 命令 display ipv6 interface interface-type interface-number prefix 1-9

12 视图 任意视图 缺省用户角色 network-operator interface-type interface-number: 指定接口类型和接口编号 举例 # 查看 VLAN 接口 10 的 IPv6 前缀信息 <Sysname> display ipv6 interface Vlan-interface 10 prefix Prefix: 1001::/65 Origin: ADDRESS Age: - Flag: AL Lifetime(Valid/Preferred): / Prefix: 2001::/64 Origin: STATIC Age: - Flag: L Lifetime(Valid/Preferred): 3000/2000 Prefix: 3001::/64 Origin: RA Age: 600 Flag: A Lifetime(Valid/Preferred): - 表 1-5 display ipv6 interface prefix 命令显示信息描述表 字段 描述 Prefix IPv6 地址前缀 前缀来源, 包括 : Origin STATIC: 手工配置前缀 ( 命令 ipv6 nd ra prefix) RA: 使能无状态地址自动配置功能后根据 RA 报文生成的前缀 ADDRESS: 由手工配置的地址产生的前缀 Age 老化时间 ( 单位为秒 ), - 表示前缀不会老化 前缀随 RA 报文公告时携带的标记, - 表示没有标记 Flag L: 表示前缀是直接可达的 没有此标记, 则表示前缀不是该链路上直连可达的 A: 表示前缀用于无状态自动配置 没有此标记, 则表示前缀不用于无状态自动配置 前缀随 RA 报文公告时携带的生存时间 ( 单位为秒 ), - 表示前缀不需要公告 Lifetime Valid: 前缀的有效生命期 Preferred: 前缀的首选生命期 1-10

13 相关命令 ipv6 nd ra prefix display ipv6 nd snooping 命令 视图 display ipv6 nd snooping 命令用来显示 ND Snooping 表项信息 display ipv6 nd snooping [ [ [ vlan vlan-id interface interface-type interface-number ] [ global link-local ] ] ipv6-address ] [ verbose ] 任意视图 缺省用户角色 network-operator ipv6-address: 显示指定 IPv6 地址的 ND Snooping 表项 vlan vlan-id: 显示指定 VLAN 的 ND Snooping 表项 vlan-id 的取值范围为 1~4094 interface interface-type interface-number : 显示指定接口的统计信息 interface-type interface-number 用来指定接口类型和编号 global: 显示对应全球单播地址的表项 link-local: 显示对应链路本地地址的表项 verbose: 显示 ND Snooping 表项的详细信息 使用指导 举例 如果不指定任何参数, 将显示所有的 ND Snooping 表项 # 显示 VLAN 1 的 ND Snooping 表项 <Sysname> display ipv6 nd snooping vlan 1 IPv6 address MAC address VID Interface Status Age 1:: c01 1 GE1/0/2 VALID 57 表 1-6 display ipv6 nd snooping 命令显示信息描述表 字段 描述 IPv6 address MAC address VID Interface ND Snooping 表项的 IPv6 地址 ND Snooping 表项的 MAC 地址 ND Snooping 表项所属的 VLAN ND Snooping 表项所对应的入端口 1-11

14 字段 描述 ND Snooping 表项的显示的状态, 分为四种 :TENTATIVE VALID TESTING_TPLT TESTING_VP TENTATIVE: 临时非生效状态 Status VALID: 生效状态 TESTING_TPLT: 从信任端口收到对应源地址的报文, 或者表项到达老化, 触发向该表项所在端口进行探测 TESTING_VP: 从其他非信任端口收到对应源地址的报文, 触发向该表项所 在接口进行探测 Age ND Snooping 表项的老化时间, 单位为秒 display ipv6 nd snooping count 命令 视图 display ipv6 nd snooping count 命令用来显示 ND Snooping 表项数目 display ipv6 nd snooping count [ interface interface-type interface-number ] 任意视图 缺省用户角色 network-operator interface interface-type interface-number : 显示指定接口的表项数目 interface-type interface-number 用来指定接口类型和编号 使用指导 举例 如果不指定任何参数, 将显示所有的 ND Snooping 表项数目 # 显示所有 ipv6 nd snooping 用户表项数目 <Sysname> display ipv6 nd snooping count Total number of entries: display ipv6 neighbors 命令 display ipv6 neighbors 命令用来显示邻居信息 display ipv6 neighbors { { ipv6-address all dynamic static } [ slot slot-number ] interface interface-type interface-number vlan vlan-id } [ verbose ] 1-12

15 视图 任意视图 缺省用户角色 network-operator ipv6-address: 显示指定 IPv6 地址的邻居信息 all: 显示所有邻居的信息, 包括公网和所有私网下动态获取的和静态配置的邻居信息 dynamic: 显示所有动态获取的邻居信息 static: 显示所有静态配置的邻居信息 slot slot-number: 显示指定成员设备的邻居信息 slot-number 表示设备在 IRF 中的成员编号 interface interface-type interface-number : 显示指定接口的邻居信息 interface-type interface-number 为接口类型和接口编号 vlan vlan-id: 显示指定 VLAN 的邻居信息 vlan-id 的取值范围为 1~4094 verbose: 显示邻居的详细信息 使用指导 用户可以通过 reset ipv6 neighbors 命令清除指定的 IPv6 邻居信息 举例 # 查看所有的邻居信息 <Sysname> display ipv6 neighbors all Type: S-Static D-Dynamic O-Openflow I-Invalid IPv6 address Link layer VID Interface State T Age 2::2 0cda-415e-2332 N/A M-GE0/0/0 STALE D 572 FE80::EDA:41FF:FE5E:2332 0cda-415e-2332 N/A M-GE0/0/0 STALE D 562 # 查看所有邻居的详细信息 <Sysname> display ipv6 neighbors all verbose Type: S-Static D-Dynamic O-Openflow I-Invalid IPv6 Address: 2::2 Link Layer : 0cda-415e-2332 VID : N/A Interface: M-GE0/0/0 State : STALE Type: D Age : 677 Vpn-instance: [No Vrf] IPv6 Address: FE80::EDA:41FF:FE5E:2332 Link Layer : 0cda-415e-2332 VID : N/A Interface: M-GE0/0/0 State : STALE Type: D Age : 667 Vpn-instance: [No Vrf] 1-13

16 表 1-7 display ipv6 neighbors 命令显示信息描述表 字段 描述 IPv6 Address 邻居的 IPv6 地址 Link Layer 邻居的链路层地址 (MAC 地址 ) VID Interface 与邻居相连的接口所属的 VLAN 与邻居相连的接口 邻居的状态, 包括 : INCMP: 正在解析地址, 邻居的链路层地址尚未确定 State REACH: 邻居可达 STALE: 未确定邻居是否可达, 设备不会再验证邻居的可达性, 除非有数据发送给该邻居 DELAY: 未确定邻居是否可达, 延迟一段时间发送邻居请求报文 PROBE: 未确定邻居是否可达, 发送邻居请求报文来验证邻居的可达性 Type Age Vpn-instance 邻居信息的类型,S 表示静态配置,D 表示动态获取,O 表示从 OpenFlow 特性获取 Openflow, I 表示无效静态项显示, 动态项显示上次可达以来经过的时间 ( 单位为秒 ), 如果始终不可达则显示 # ( 只适用于动态项 ) VPN 实例名称,[No Vrf] 表示没有配置相应表项的 VPN 实例 相关命令 ipv6 neighbor reset ipv6 neighbors display ipv6 neighbors count display ipv6 neighbors count 命令用来显示邻居表项的个数 命令 display ipv6 neighbors { { all dynamic static } [ slot slot-number ] interface interface-type interface-number vlan vlan-id } count 视图 任意视图 缺省用户角色 network-operator 1-14

17 all: 显示所有邻居表项的总个数, 包括动态获取的和静态配置的邻居信息 dynamic: 显示所有动态获取的邻居表项的总个数 static: 显示所有静态配置的邻居表项的总个数 slot slot-number: 显示指定成员设备的邻居表项的总个数 slot-number 表示设备在 IRF 中的成员编号 interface interface-type interface-number: 显示指定接口的邻居表项的总个数 interface-type interface-number 为接口类型和接口编号 vlan vlan-id: 显示指定 VLAN 的邻居表项的总个数 vlan-id 的取值范围为 1~4094 举例 # 显示动态获取的邻居表项的总个数 <Sysname> display ipv6 neighbors dynamic count Total number of dynamic entries: display ipv6 pathmtu display ipv6 pathmtu 命令用来显示 IPv6 的 PMTU 信息 命令 display ipv6 pathmtu { ipv6-address { all dynamic static } [ count ] } 视图 任意视图 缺省用户角色 network-operator ipv6-address: 显示到达指定 IPv6 地址的 PMTU 信息 all: 显示所有公网的 PMTU 信息 dynamic: 显示所有动态 PMTU 信息 static: 显示所有静态 PMTU 信息 count: 显示 PMTU 表项数目 使用指导 通过本命令可以查看 IPv6 的 PMTU 信息, 包括动态创建的 PMTU 信息和静态配置的 PMTU 信息 举例 # 显示所有 PMTU 信息 <Sysname> display ipv6 pathmtu all IPv6 destination address PathMTU Age Type 1:2::3: Static 1:2::4: Dynamic 1:2::5: Dynamic 1-15

18 # 显示所有 PMTU 表项数目 <Sysname> display ipv6 pathmtu all count Total number of entries: 3 表 1-8 display ipv6 pathmtu 命令显示信息描述表 字段 描述 IPv6 destination address PathMTU IPv6 目的地址 对应 IPv6 地址的 PMTU 值 Age PMTU 老化时间 ( 单位为分钟 ), 如果是静态表项则显示为 - Type Total number of entries PMTU 类型,Dynamic 表示动态协商的 PMTU,Static 表示静态配置的 PMTU PMTU 表项数目 相关命令 ipv6 pathmtu reset ipv6 pathmtu display ipv6 prefix display ipv6 prefix 命令用来显示 IPv6 前缀信息, 包括静态和动态前缀 命令 display ipv6 prefix [ prefix-number ] 视图 任意视图 缺省用户角色 network-operator prefix-number: 显示指定的 IPv6 前缀信息 prefix-number 表示 IPv6 前缀编号, 取值范围为 1~ 1024 如果不指定本参数, 则显示所有 IPv6 前缀的信息 使用指导 静态 IPv6 前缀指的是通过 ipv6 prefix 命令创建的前缀 动态 IPv6 前缀指的是设备作为 DHCPv6 客户端获取到前缀后, 自动创建的指定编号的 IPv6 前缀 详细介绍请参见 三层技术 -IP 业务命令参考 /DHCPv6 中的命令 ipv6 dhcp client pd 举例 # 显示所有 IPv6 前缀的信息 <Sysname> display ipv6 prefix Number Prefix Type 1-16

19 1 1::/16 Static 2 11:77::/32 Dynamic # 显示 IPv6 前缀编号 1 的信息 <Sysname> display ipv6 prefix 1 Number: 1 Type : Dynamic Prefix: ABCD:77D8::/32 Preferred lifetime 90 sec, valid lifetime 120 sec 表 1-9 display ipv6 prefix 命令显示信息描述表 字段 描述 Number 前缀编号 前缀的类型, 取值包括 : Type Static: 表示静态 IPv6 前缀 Dynamic: 表示动态 IPv6 前缀 Prefix Preferred lifetime 90 sec valid lifetime 120 sec 前缀及其长度 Not-available 表示目前尚未获取到前缀 首选生命期, 单位为秒 如果是静态 IPv6 前缀, 则不显示 有效生命期, 单位为秒 如果是静态 IPv6 前缀, 则不显示 相关命令 ipv6 prefix display ipv6 rawip display ipv6 rawip 命令用来显示 IPv6 RawIP 连接摘要信息 命令 display ipv6 rawip [ slot slot-number ] 视图 任意视图 缺省用户角色 network-operator slot slot-number: 显示指定成员设备的 IPv6 RawIP 连接摘要信息 slot-number 表示设备在 IRF 中的成员编号 使用指导 本命令可以用来查看 IPv6 RawIP 连接摘要信息, 包括本端 IPv6 地址 对端 IPv6 地址 使用 IPv6 RawIP socket 的协议号等信息 1-17

20 举例 # 显示 IPv6 RawIP 连接摘要信息 <Sysname> display ipv6 rawip Local Addr Foreign Addr Protocol Slot PCB 2001:2002:2003:2 3001:3002:3003: x :2005:2006:20 004:3005:3006:30 07: : :: :: x :: :: x 表 1-10 display ipv6 rawip 命令显示信息描述表 字段 描述 Local Addr Foreign Addr Protocol Slot PCB 本端 IPv6 地址对端 IPv6 地址使用 IPv6 RawIP socket 的协议号设备在 IRF 中的成员编号协议控制块索引 display ipv6 rawip verbose display ipv6 rawip verbose 命令用来显示 IPv6 RawIP 连接详细信息 命令 display ipv6 rawip verbose [ slot slot-number [ pcb pcb-index ] ] 视图 任意视图 缺省用户角色 network-operator pcb pcb-index: 显示指定协议控制块索引的 IPv6 RawIP 连接详细信息 pcb-index 表示协议控制块索引, 取值范围为 1~16 slot slot-number: 显示指定成员设备的 IPv6 RawIP 连接详细信息 slot-number 表示设备在 IRF 中的成员编号 使用指导 本命令可以用来查看 IPv6 RawIP 连接详细信息, 包括 socket 的创建者 状态 选项 类型 使用的协议号等, 以及 IPv6 RawIP 连接的源 IPv6 地址和目的 IPv6 地址等信息 1-18

21 举例 # 显示 IPv6 RawIP 连接详细信息 <Sysname> display ipv6 rawip verbose Total RawIP socket number: 1 Slot: 6 Creator: ping ipv6[320] State: N/A Options: N/A Error: 0 Receiving buffer(cc/hiwat/lowat/state): 0 / 9216 / 1 / N/A Sending buffer(cc/hiwat/lowat/state): 0 / 9216 / 512 / N/A Type: 3 Protocol: 58 Connection info: src = ::, dst = :: Inpcb flags: N/A Inpcb vflag: INP_IPV6 Hop limit: 255 (minimum hop limit: 0) Send VRF: 0xffff Receive VRF: 0xffff 表 1-11 display ipv6 rawip verbose 命令显示信息描述表 字段 描述 Total RawIP socket number Slot Creator IPv6 RawIP socket 总数 设备在 IRF 中的成员编号 创建 socket 的任务名称, 括号中为创建者的进程号 socket 的状态, 可能的状态如下 : NOFDREF: 用户已经关闭 ISCONNECTED: 连接已经建立 ISCONNECTING: 正在建立连接 State ISDISCONNECTING: 正在断开连接 ASYNC: 异步方式 ISDISCONNECTED: 连接已经断开 PROTOREF: 协议强关联 N/A: 不处于上述状态 1-19

22 字段 描述 socket 的选项, 有以下几种 : SO_DEBUG: 记录套接字的调试信息 SO_ACCEPTCONN:server 端监听连接请求 SO_REUSEADDR: 允许本地地址重复使用 SO_KEEPALIVE: 协议需要查询空闲的连接 SO_DONTROUTE: 设置不查路由表, 由于目的地址是直连网络的情况 SO_BROADCAST: 套接字支持广播报文 SO_LINGER: 套接字关闭但仍发送剩余数据 Options SO_OOBINLINE: 带外数据采用内联方式存储 SO_REUSEPORT: 允许本地端口重复使用 SO_TIMESTAMP: 记录入报文时间戳, 只对非连接的协议有效, 时间精确到毫秒 SO_NOSIGPIPE:socket 不能发送数据导致返回失败时不创建 SIGPIPE SO_TIMESTAMPNS: 和时戳选项功能类似, 时间可以精确到纳秒 SO_KEEPALIVETIME: 设置空闲探测时间,TCP 支持此选项 SO_FILTER: 设置报文过滤条件,OSI Socket 和 RawIP 支持此选项 N/A: 没有设置选项 Error 影响 socket 连接的错误码 接收缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间和状态 状态的取值有 : Receiving buffer (cc/hiwat/lowat/state) CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态发送缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间和状态状态的取值有 : Sending buffer (cc/hiwat/lowat/state) CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态 1-20

23 字段 描述 使用的 socket 类型, 类型的取值有 : 1:SOCK_STREAM, 流模式, 提供可靠的字节流 TCP 协议使用此类型 Type 2:SOCK_DGRAM, 数据报模式的通信 UDP 协议使用此类型 3:SOCK_RAW,RAW 模式的通信方式 N/A: 不是上述类型 Protocol Connection info 使用 IPv6 RawIP socket 的协议号,58 表示 ICMP 协议 连接信息, 分别为源 IPv6 地址 目的 IPv6 地址 Internet 协议控制块中的标记, 标记的取值有 : INP_RECVOPTS: 接收传入的 IPv6 选项 INP_RECVRETOPTS: 接收回应的 IPv6 选项 INP_RECVDSTADDR: 接收目的 IPv6 地址 INP_HDRINCL: 用户提供整个 IPv6 头 INP_REUSEADDR: 重复使用地址 INP_REUSEPORT: 重复使用端口号 INP_ANONPORT: 用户未指定端口 INP_PROTOCOL_PACKET: 标识报文为协议报文 INP_RCVVLANID: 接收报文的 VLAN ID, 仅 UDP 和 RawIP 支持 IN6P_IPV6_V6ONLY: 仅支持 IPv6 协议栈 IN6P_PKTINFO: 接收报文的源地址和入接口 Inpcb flags IN6P_HOPLIMIT: 接收报文 hoplimit IN6P_HOPOPTS: 接收报文的逐跳扩展头信息 IN6P_DSTOPTS: 接收报文的目的扩展头信息 IN6P_RTHDR: 接收报文的路由扩展头信息 IN6P_RTHDRDSTOPTS: 接收报文的路由头前的目的扩展头信息 IN6P_TCLASS: 接收报文的优先级信息 IN6P_AUTOFLOWLABEL: 使用随机流标签 IN6P_RFC2292: 使用 RFC2292 API IN6P_MTU: 感知路径 MTU 的变化,TCP 不支持 INP_RCVMACADDR: 接收报文的 MAC INP_USEICMPSRC: 使用配置的 ICMPv6 地址作为源地址 INP_SYNCPCB: 阻塞等待 inpcb 同步 N/A: 不是上述标记 1-21

24 字段 描述 Internet 协议控制块中的 IP 版本标记, 标记的取值有 : INP_IPV4: 运用与 IPv4 通信 INP_IPV6: 运用与 IPv6 通信 INP_IPV6PROTO: 运用 IPv6 协议创建的 inpcb Inpcb vflag Hop limit(minimum hop limit) Send VRF Receive VRF INP_TIMEWAIT: 处于等待状态 INP_ONESBCAST: 发送广播报文 INP_DROPPED: 协议丢弃标志 INP_SOCKREF:socket 强关联 INP_DONTBLOCK:inpcb 同步时不能被阻塞 N/A: 不是上述标记 Internet 协议控制块中的跳数限制, 括号中为最小跳数限制发送实例接收实例 display ipv6 statistics display ipv6 statistics 命令用来显示 IPv6 报文及 ICMPv6 报文的统计信息 命令 display ipv6 statistics [ slot slot-number ] 视图 任意视图 缺省用户角色 network-operator slot slot-number: 显示指定成员设备的 IPv6 报文及 ICMPv6 报文统计信息 slot-number 表示设备在 IRF 中的成员编号 使用指导 本命令可以用来查看设备接收和发送 IPv6 报文及 ICMPv6 报文的统计信息 用户可以通过 reset ipv6 statistics 命令清除所有的 IPv6 报文及 ICMPv6 报文统计信息 需要注意的是, 如果不指定 slot slot-number, 将显示所有成员设备统计信息的和 ; 如果指定 slot slot-number, 将显示指定成员设备的统计信息 举例 # 查看 IPv6 报文及 ICMPv6 报文的统计信息 <Sysname> display ipv6 statistics 1-22

25 IPv6 statistics: Sent packets: Total: 0 Sent locally: 0 Forwarded: 0 Raw packets: 0 Discarded: 0 Fragments: 0 Fragments failed: 0 Routing failed: 0 Received packets: Total: 0 Received locally: 0 Hop limit exceeded: 0 Fragments: 0 Reassembled: 0 Reassembly failures: 0 Reassembly timeout: 0 Format errors: 0 Option errors: 0 Protocol errors: 0 ICMPv6 statistics: Sent packets: Total: 0 Unreachable: 0 Too big: 0 Hop limit exceeded: 0 Reassembly timeouts: 0 Parameter problems: 0 Echo requests: 0 Echo replies: 0 Neighbor solicits: 0 Neighbor adverts: 0 Router solicits: 0 Router adverts: 0 Redirects: 0 Send failed: Rate limitation: 0 Other errors: 0 Received packets: Total: 0 Checksum errors: 0 Too short: 0 Bad codes: 0 Unreachable: 0 Too big: 0 Hop limit exceeded: 0 Reassembly timeouts: 0 Parameter problems: 0 Unknown error types: 0 Echo requests: 0 Echo replies: 0 Neighbor solicits: 0 Neighbor adverts: 0 Router solicits: 0 Router adverts: 0 Redirects: 0 Router renumbering: 0 Unknown info types: 0 Deliver failed: Bad length:

26 表 1-12 display ipv6 statistics 命令显示信息描述表 字段 描述 IPv6 statistics: Sent packets: Total: Sent locally: Forwarded: Raw packets: Discarded: Fragments: Fragments failed: Routing failed: Received packets: Total: Received locally: Hop limit exceeded: Fragments: Reassembled: Reassembly failures: Reassembly timeout: Format errors: Option errors: Protocol errors: ICMPv6 statistics: IPv6 报文统计信息发送 IPv6 报文的统计信息, 包括 : 本地发送报文和转发报文的总数 本地发送报文数 转发报文数 使用 raw socket 发送的报文数 丢弃报文数 发送分片报文数 分片报文发送失败的个数 路由失败报文数接收 IPv6 报文的统计信息, 包括 : 接收报文总数 本地接收报文数, 即目的地是本机的报文数 超出跳数范围的报文数 接收的分片报文数 重组报文数 重组失败的报文数 重组超时的报文数 格式错误的报文数 选项错误的报文数 协议错误的报文数 ICMPv6 报文的统计信息 1-24

27 字段 Sent packets: Total: Unreached: Too big: Hop limit exceeded: Reassembly timeouts: Parameter problems: Echo requests: Echo replies: Neighbor solicits: Neighbor adverts: Router solicits: Router adverts: Redirects: Router Renumbering Sent failed: Rate limitation: Other errors: 描述发送 ICMPv6 报文的统计信息, 包括 : 发送报文总数 目的不可达报文数 报文太长的报文数 超出跳数限制的报文数 分片重组超时报文数 参数错误报文数 回应请求报文数 回应响应报文数 邻居请求报文数 邻居通告报文数 路由器请求报文数 路由器通告报文数 重定向报文数 本机发送失败的报文数 因速率超过限制而未发送的报文数 其他错误的报文数 1-25

28 字段 描述 Received packets: Total: Checksum errors: Too short: Bad codes: Unreachable: Too big: Hop limit exceeded: Reassembly timeouts: Parameter problems: Unknown error types: Echo requests: Echo replies: Neighbor solicits: Neighbor adverts: Router solicits: Router adverts: Redirects: Router renumbering: Unknown info types: Deliver failed: Bad length: 接收 ICMPv6 报文的统计信息, 包括 : 接收报文总数 校验和错误的报文数 报文太短的报文数 错误代码的报文数 不可达报文数 报文太长的报文数 超出跳数限制的报文数 分片重组超时的报文数 参数错误报文数 未知错误报文数 回应请求报文数 回应响应报文数 邻居请求报文数 邻居通告报文数 路由器请求报文数 路由器通告报文数 重定向报文数 路由器 IPv6 地址重新分配报文数 未知信息报文数 上送本机失败的报文数 长度错误的报文数 相关命令 reset ipv6 statistics display ipv6 tcp display ipv6 tcp 命令用来显示 IPv6 TCP 连接摘要信息 命令 display ipv6 tcp [ slot slot-number ] 视图 任意视图 1-26

29 缺省用户角色 network-operator slot slot-number: 显示指定成员设备的 IPv6 TCP 连接摘要信息 slot-number 表示设备在 IRF 中的成员编号 使用指导 本命令可以用来查看 IPv6 TCP 连接摘要信息, 包括本端 IPv6 地址及端口号 对端 IPv6 地址及端口号 TCP 连接的状态等信息 举例 # 显示 IPv6 TCP 连接摘要信息 <Sysname> display ipv6 tcp *: TCP MD5 Connection LAddr->port FAddr->port State Slot PCB *2001:2002:2003:2 3001:3002:3003:3 ESTABLISHED 1 0x c :2005:2006:20 004:3005:3006:30 07:2008-> :3008-> ::1-> ::5->1284 ESTABLISHED 1 0x ::1-> ::2->1283 LISTEN 1 0x 表 1-13 display ipv6 tcp 命令显示信息描述表 字段 描述 * 如果某个连接前有此标识, 则表示该 TCP 连接是采用 MD5 加密算法认证的连接 LAddr->port FAddr->port 本端 IPv6 地址及端口号 对端 IPv6 地址及端口号 1-27

30 字段 描述 TCP 连接状态, 可能的状态如下 : CLOSED: 服务器收到客户端的关闭连接请求回应后所处的状态 LISTEN: 服务器在等待连接请求时所处的状态 SYN_SENT: 客户端发出连接请求等待服务器回应时所处的状态 SYN_RCVD: 服务器收到客户端连接请求时所处的状态 ESTABLISHED: 服务器和客户端双方建立连接并能进行双向数据传递的状态 State CLOSE_WAIT: 服务器收到客户端关闭连接请求时所处的状态 FIN_WAIT_1: 客户端发出关闭连接请求等待服务器回应时所处的状态 CLOSING: 连接双方在向对端发出关闭连接请求后等待对端回应过程中收到对端发出的关闭连接请求时所处的状态 LAST_ACK: 服务器向客户端发出关闭连接请求等待回应时所处的状态 FIN_WAIT_2: 客户端收到服务器关闭连接回应后所处的状态 TIME_WAIT: 客户端收到服务器的关闭连接请求后所处的状态 Slot PCB 设备在 IRF 中的成员编号 协议控制块索引 display ipv6 tcp verbose display ipv6 tcp verbose 命令用来显示 IPv6 TCP 连接详细信息 命令 display ipv6 tcp verbose [ slot slot-number [ pcb pcb-index ] ] 视图 任意视图 缺省用户角色 network-operator pcb pcb-index: 显示指定协议控制块索引的 IPv6 TCP 连接详细信息 pcb-index 表示协议控制块索引, 取值范围为 1~16 slot slot-number: 显示指定成员设备的 IPv6 TCP 连接详细信息 slot-number 表示设备在 IRF 中的成员编号 1-28

31 使用指导 本命令可以用来查看 IPv6 TCP 连接详细信息, 包括 socket 的创建者 状态 选项 类型 使用的协议号等, 以及 IPv6 TCP 连接的源 IPv6 地址及端口号 目的 IPv6 地址及端口号 状态等信息 举例 # 显示 IPv6 TCP 连接详细信息 <Sysname> display ipv6 tcp verbose TCP inpcb number: 1(tcpcb number: 1) Slot: 6 Creator: telnetd_mips[199] State: ISCONNECTED Options: N/A Error: 0 Receiving buffer(cc/hiwat/lowat/state): 0 / / 1 / N/A Sending buffer(cc/hiwat/lowat/state): 0 / / 512 / N/A Type: 1 Protocol: 6 Connection info: src = 2001::1->23, dst = 2001::2->4181 Inpcb flags: N/A Inpcb vflag: INP_IPV6 Hop limit: 255 (minimum hop limit: 0) Connection state: ESTABLISHED Send VRF: 0x0 Receive VRF: 0x0 表 1-14 display ipv6 tcp verbose 命令显示信息描述表 字段 TCP inpcb number IPv6 TCP 类型 Internet 协议控制块个数 描述 tcpcb number IPv6 TCP 控制块个数 ( 处于 TIME_WAIT 状态的 TCP 则不列入计数 ) Slot Creator 设备在 IRF 中的成员编号 创建 socket 的任务名称, 括号中为创建者的进程号 1-29

32 字段 描述 socket 的状态, 可能的状态如下 : NOFDREF: 用户已经关闭 ISCONNECTED: 连接已经建立 ISCONNECTING: 正在建立连接 State ISDISCONNECTING: 正在断开连接 ASYNC: 异步方式 ISDISCONNECTED: 连接已经断开 PROTOREF: 协议强关联 N/A: 不处于上述状态 socket 的选项, 有以下几种 : SO_DEBUG: 记录套接字的调试信息 SO_ACCEPTCONN:server 端监听连接请求 SO_REUSEADDR: 允许本地地址重复使用 SO_KEEPALIVE: 协议需要查询空闲的连接 SO_DONTROUTE: 设置不查路由表, 由于目的地址是直连网络的情况 Options SO_BROADCAST: 套接字支持广播报文 SO_LINGER: 套接字关闭但仍发送剩余数据 SO_OOBINLINE: 带外数据采用内联方式存储 SO_REUSEPORT: 允许本地端口重复使用 SO_NOSIGPIPE:socket 不能发送数据导致返回失败时不创建 SIGPIPE SO_TIMESTAMPNS: 和时戳选项功能类似, 时间可以精确到纳秒 N/A: 没有设置选项 Error 影响 socket 连接的错误码 接收缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间 状态 状态的取值有 : Receiving buffer(cc/hiwat/lowat/state) CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态 1-30

33 字段 描述 发送缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间 状态 状态的取值有 : Sending buffer(cc/hiwat/lowat/state) CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态使用的 socket 类型, 类型的取值有 : 1:SOCK_STREAM, 流模式, 提供可靠的字节流 TCP 协议使用此类型 Type 2:SOCK_DGRAM, 数据报模式的通信 UDP 协议使用此类型 3:SOCK_RAW,RAW 模式的通信方式 N/A: 不是上述类型 Protocol Connection info 使用 TCP socket 的协议号,6 表示运用 TCP 协议 连接信息, 分别为源 IPv6 地址及端口号 目的 IPv6 地址及端口号 1-31

34 字段 描述 Internet 协议控制块中的标记, 标记的取值有 : INP_RECVOPTS: 接收传入的 IPv6 选项 INP_RECVRETOPTS: 接收回应的 IPv6 选项 INP_RECVDSTADDR: 接收目的 IPv6 地址 INP_HDRINCL: 用户提供整个 IPv6 头 INP_REUSEADDR: 重复使用地址 INP_REUSEPORT: 重复使用端口号 INP_ANONPORT: 用户未指定端口 INP_PROTOCOL_PACKET: 标识报文为协议报文 INP_RCVVLANID: 接收报文的 VLAN ID, 仅 UDP 和 RawIP 支持 IN6P_IPV6_V6ONLY: 仅支持 IPv6 协议栈 Inpcb flags IN6P_PKTINFO: 接收报文的源地址和入接口 IN6P_HOPLIMIT: 接收报文 hoplimit IN6P_HOPOPTS: 接收报文的逐跳扩展头信息 IN6P_DSTOPTS: 接收报文的目的扩展头信息 IN6P_RTHDR: 接收报文的路由扩展头信息 IN6P_RTHDRDSTOPTS: 接收报文的路由头前的目的扩展头信息 IN6P_TCLASS: 接收报文的优先级信息 IN6P_AUTOFLOWLABEL: 使用随机流标签 IN6P_RFC2292: 使用 RFC2292 API IN6P_MTU: 感知路径 MTU 的变化,TCP 不支持 INP_RCVMACADDR: 接收报文的 MAC INP_SYNCPCB: 阻塞等待 inpcb 同步 N/A: 不是上述标记 Internet 协议控制块中的 IP 版本标记 : Inpcb vflag INP_IPV4: 运用与 IPv4 通信 INP_IPV6: 运用与 IPv6 通信 INP_IPV6PROTO: 运用 IPv6 协议创建的 inpcb INP_TIMEWAIT: 处于等待状态 INP_ONESBCAST: 发送广播报文 INP_DROPPED: 协议丢弃标志 INP_SOCKREF:socket 强关联 INP_DONTBLOCK:inpcb 同步时不能被阻塞 N/A: 不是上述标记 1-32

35 字段 Hop limit(minimum hop limit) 描述 Internet 协议控制块中的跳数限制, 括号中为最小跳数限制 TCP 连接状态, 可能的状态如下 : CLOSED: 服务器收到客户端的关闭连接请求回应后所处的状态 LISTEN: 服务器在等待连接请求时所处的状态 SYN_SENT: 客户端发出连接请求等待服务器回应时所处的状态 SYN_RCVD: 服务器收到客户端连接请求时所处的状态 Connection state ESTABLISHED: 服务器和客户端双方建立连接并能进行双向数据传递的状 态 CLOSE_WAIT: 服务器收到客户端关闭连接请求时所处的状态 FIN_WAIT_1: 客户端发出关闭连接请求等待服务器回应时所处的状态 CLOSING: 连接双方在向对端发出关闭连接请求后等待对端回应过程中收到对端发出的关闭连接请求时所处的状态 LAST_ACK: 服务器向客户端发出关闭连接请求等待回应时所处的状态 FIN_WAIT_2: 客户端收到服务器关闭连接回应后所处的状态 TIME_WAIT: 客户端收到服务器的关闭连接请求后所处的状态 Send VRF Receive VRF 发送实例 接收实例 display ipv6 udp display ipv6 udp 命令用来显示 IPv6 UDP 连接摘要信息 命令 display ipv6 udp [ slot slot-number ] 视图 任意视图 缺省用户角色 network-operator slot slot-number: 显示指定成员设备的 IPv6 UDP 连接摘要信息 slot-number 表示设备在 IRF 中的成员编号 1-33

36 使用指导 本命令可以用来查看 IPv6 UDP 连接摘要信息, 包括本端 IPv6 地址及端口号 对端 IPv6 地址及端 口号等信息 举例 # 显示 IPv6 UDP 连接摘要信息 <Sysname> display ipv6 udp LAddr->port FAddr->port Slot PCB 2001:2002:2003:2 3001:3002:3003:3 1 0x c :2005:2006:20 004:3005:3006:30 07:2008-> :3008-> ::1-> ::5-> x ::1-> ::2-> x 表 1-15 display ipv6 udp 命令显示信息描述表 字段 描述 LAddr->port FAddr->port Slot PCB 本端 IPv6 地址及端口号对端 IPv6 地址及端口号设备在 IRF 中的成员编号协议控制块索引 display ipv6 udp verbose display ipv6 udp verbose 命令用来显示 IPv6 UDP 连接详细信息 命令 display ipv6 udp verbose [ slot slot-number [ pcb pcb-index ] ] 视图 任意视图 缺省用户角色 network-operator pcb pcb-index: 显示指定协议控制块索引的 IPv6 UDP 连接详细信息 pcb-index 表示协议控制块索引, 取值范围为 1~16 slot slot-number: 显示指定成员设备的 IPv6 UDP 连接详细信息 slot-number 表示设备在 IRF 中的成员编号 1-34

37 使用指导 本命令可以用来查看 IPv6 UDP 连接详细信息, 包括 socket 的创建者 状态 选项 类型 使用的协议号等, 以及 IPv6 UDP 连接的源 IPv6 地址及端口号 目的 IPv6 地址及端口号等信息 举例 # 显示 IPv6 UDP 连接详细信息 <Sysname> display ipv6 udp verbose Total UDP socket number: 1 Slot: 6 Creator: sock_test_mips[250] State: N/A Options: N/A Error: 0 Receiving buffer(cc/hiwat/lowat/state): 0 / / 1 / N/A Sending buffer(cc/hiwat/lowat/state): 0 / 9216 / 512 / N/A Type: 2 Protocol: 17 Connection info: src = ::->69, dst = ::->0 Inpcb flags: N/A Inpcb vflag: INP_IPV6 Hop limit: 255 (minimum hop limit: 0) Send VRF: 0xffff Receive VRF: 0xffff 表 1-16 display ipv6 udp verbose 命令显示信息描述表 字段 描述 Total UDP socket number Slot Creator IPv6 UDP socket 总数 设备在 IRF 中的成员编号 创建 socket 的任务名称, 括号中为创建者的进程号 socket 的状态, 可能的状态如下 : NOFDREF: 用户已经关闭 ISCONNECTED: 连接已经建立 ISCONNECTING: 正在建立连接 State ISDISCONNECTING: 正在断开连接 ASYNC: 异步方式 ISDISCONNECTED: 连接已经断开 PROTOREF: 协议强关联 N/A: 不处于上述状态 1-35

38 字段 描述 socket 的选项, 有以下几种 : SO_DEBUG: 记录套接字的调试信息 SO_ACCEPTCONN:server 端监听连接请求 SO_REUSEADDR: 允许本地地址重复使用 SO_KEEPALIVE: 协议需要查询空闲的连接 SO_DONTROUTE: 设置不查路由表, 由于目的地址是直连网络的情况 SO_BROADCAST: 套接字支持广播报文 SO_LINGER: 套接字关闭但仍发送剩余数据 Options SO_OOBINLINE: 带外数据采用内联方式存储 SO_REUSEPORT: 允许本地端口重复使用 SO_TIMESTAMP: 入报文记录时间戳, 只对非连接的协议有效, 时间精确到毫秒 SO_NOSIGPIPE:socket 不能发送数据导致返回失败时不创建 SIGPIPE SO_TIMESTAMPNS: 和时戳选项功能类似, 时间可以精确到纳秒 SO_KEEPALIVETIME: 设置空闲探测时间,TCP 支持此选项 SO_FILTER: 设置报文过滤条件,OSI Socket 和 RawIP 支持此选项 N/A: 没有设置选项 Error 影响 socket 连接的错误码 接收缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间 状态 Receiving buffer(cc/hiwat/lowat/state) 状态的取值有 : CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态发送缓冲区信息, 括号中分别为 : 当前使用空间 最大空间 最小空间 状态 Sending buffer(cc/hiwat/lowat/state) 状态的取值有 : CANTSENDMORE: 不能发送数据到对端 CANTRCVMORE: 不能从对端接收数据 RCVATMARK: 接收标记 N/A: 不处于上述状态 1-36

39 字段 描述 使用的 socket 类型, 类型的取值有 : 1:SOCK_STREAM, 流模式, 提供可靠的字节流 TCP 协议使用此类型 Type 2:SOCK_DGRAM, 数据报模式的通信 UDP 协议使用此类型 3:SOCK_RAW,RAW 模式的通信方式 N/A: 不是上述类型 Protocol Connection info 使用 UDP socket 的协议号,17 表示运用 UDP 协议 连接信息, 分别为源 IPv6 地址及端口号 目的 IPv6 地址及端口号 Internet 协议控制块中的标记, 标记的取值有 : INP_RECVOPTS: 接收传入的 IPv6 选项 INP_RECVRETOPTS: 接收回应的 IPv6 选项 INP_RECVDSTADDR: 接收目的 IPv6 地址 INP_HDRINCL: 用户提供整个 IPv6 头 INP_REUSEADDR: 重复使用地址 INP_REUSEPORT: 重复使用端口号 INP_ANONPORT: 用户未指定端口 INP_PROTOCOL_PACKET: 标识报文为协议报文 INP_RCVVLANID: 接收报文的 VLAN ID, 仅 UDP 和 RawIP 支持 IN6P_IPV6_V6ONLY: 仅支持 IPv6 协议栈 Inpcb flags IN6P_PKTINFO: 接收报文的源地址和入接口 IN6P_HOPLIMIT: 接收报文 hoplimit IN6P_HOPOPTS: 接收报文的逐跳扩展头信息 IN6P_DSTOPTS: 接收报文的目的扩展头信息 IN6P_RTHDR: 接收报文的路由扩展头信息 IN6P_RTHDRDSTOPTS: 接收报文的路由头前的目的扩展头信息 IN6P_TCLASS: 接收报文的优先级信息 IN6P_AUTOFLOWLABEL: 使用随机流标签 IN6P_RFC2292: 使用 RFC2292 API IN6P_MTU: 感知路径 MTU 的变化,TCP 不支持 INP_RCVMACADDR: 接收报文的 MAC INP_SYNCPCB: 阻塞等待 inpcb 同步 N/A: 不是上述标记 1-37

40 字段 描述 Internet 协议控制块中的 IP 版本标记, 标记的取值有 : INP_IPV4: 运用与 IPv4 通信 INP_IPV6: 运用与 IPv6 通信 INP_IPV6PROTO: 运用 IPv6 协议创建的 inpcb Inpcb vflag Hop limit(minimum hop limit) Send VRF Receive VRF INP_TIMEWAIT: 处于等待状态 INP_ONESBCAST: 发送广播报文 INP_DROPPED: 协议丢弃标志 INP_SOCKREF:socket 强关联 INP_DONTBLOCK:inpcb 同步时不能被阻塞 N/A: 不是上述标记 Internet 协议控制块中的跳数限制, 括号中为最小跳数限制发送实例接收实例 ipv6 address ipv6 address 命令用来手工配置接口的 IPv6 全球单播地址 undo ipv6 address 命令用来删除接口的 IPv6 地址 命令 ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } undo ipv6 address [ ipv6-address prefix-length ipv6-address/prefix-length ] 缺省情况 接口上没有配置 IPv6 全球单播地址 视图 接口视图 缺省用户角色 ipv6-address:ipv6 地址 prefix-length: 前缀长度, 取值范围为 1~128 使用指导 IPv6 全球单播地址等同于 IPv4 公网地址, 提供给网络服务提供商 这种类型的地址允许路由前缀的聚合, 从而限制了全球路由表项的数量 需要注意的是,undo ipv6 address 命令不带参数则删除该接口的所有 IPv6 地址 1-38

41 举例 # 指定 VLAN 接口 100 的 IPv6 全球单播地址为 2001::1, 前缀长度为 64 方法一 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1/64 方法二 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001:: ipv6 address anycast ipv6 address anycast 命令用来给接口配置 IPv6 任播地址 undo ipv6 address anycast 命令用来删除接口上已配置的 IPv6 任播地址 命令 ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } anycast undo ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } anycast 缺省情况 接口上没有配置 IPv6 任播地址 视图 接口视图 缺省用户角色 ipv6-address: 指定 IPv6 任播地址 prefix-length: 前缀长度, 取值范围为 1~128 举例 # 指定 VLAN 接口 100 的 IPv6 任播地址为 2001::1, 前缀长度为 64 方法一 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1/64 anycast 方法二 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1 64 anycast 1-39

42 ipv6 address auto ipv6 address auto 命令用来使能无状态地址自动配置功能, 使接口通过无状态自动配置方式生成全球单播地址 undo ipv6 address auto 命令用来关闭无状态地址自动配置功能 命令 ipv6 address auto undo ipv6 address auto 缺省情况 无状态地址自动配置功能处于关闭状态 视图 接口视图 缺省用户角色 使用指导 通过无状态自动配置方式生成全球单播地址时, 会自动生成链路本地地址, 生成的全球单播地址和链路本地地址可以通过执行 undo ipv6 address auto 命令或 undo ipv6 address 命令删除 举例 # 配置 VLAN 接口 100 通过无状态自动配置方式生成全球单播地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address auto ipv6 address auto link-local ipv6 address auto link-local 命令用来配置系统自动为接口生成链路本地地址 undo ipv6 address auto link-local 命令用来删除接口自动生成的链路本地地址 命令 ipv6 address auto link-local undo ipv6 address auto link-local 缺省情况 接口上没有链路本地地址 当接口配置了 IPv6 全球单播地址后, 会自动生成链路本地地址 视图 接口视图 缺省用户角色 1-40

43 使用指导 链路本地地址用于邻居发现协议和无状态自动配置中链路本地上节点之间的通信 使用链路本地地址作为源或目的地址的数据报文不会被转发到其他链路上 需要注意的是 : 接口配置了 IPv6 全球单播地址后, 所自动生成的链路本地地址与采用 ipv6 address auto link-local 命令生成的链路本地地址相同 undo ipv6 address auto link-local 命令只能删除使用 ipv6 address auto link-local 命令生成的链路本地地址 即如果此时接口已配置了 IPv6 全球单播地址, 则接口仍有链路本地地址 ; 如果此时接口没有配置任何 IPv6 全球单播地址, 则接口没有链路本地地址 配置链路本地地址时, 手工指定方式的优先级高于自动生成方式 即如果先采用自动生成方式, 之后手工指定, 则手工指定的地址会覆盖自动生成的地址 ; 如果先手工指定, 之后采用自动生成的方式, 则自动配置不生效, 接口的链路本地地址仍是手工指定的 此时, 如果删除手工指定的地址, 则自动生成的链路本地地址会生效 关于手工指定方式的介绍请参见命令 ipv6 address link-local 举例 # 配置 VLAN 接口 100 自动生成链路本地地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address auto link-local 相关命令 ipv6 address link-local ipv6 address eui-64 ipv6 address eui-64 命令用来给接口配置 EUI-64 格式的全球单播地址 undo ipv6 address eui-64 命令用来删除接口上已配置的 EUI-64 格式的全球单播地址 命令 ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } eui-64 undo ipv6 address [ ipv6-address prefix-length ipv6-address/prefix-length ] eui-64 缺省情况 接口上没有配置 EUI-64 格式的全球单播地址 视图 接口视图 缺省用户角色 ipv6-address/prefix-length:ipv6 地址 / 前缀长度, 共同指定采用 EUI-64 格式形成的 IPv6 地址的前缀 前缀长度 prefix-length 的取值范围为 1~

44 使用指导 EUI-64 格式的地址由指定的地址前缀和自动产生的接口标识符生成, 最终生成的地址可以通过 display ipv6 interface 命令查看 需要注意的是, 在配置 EUI-64 地址时前缀长度取值不能大于 64 举例 # 配置 VLAN 接口 100 采用 EUI-64 格式形成 IPv6 地址, 其地址前缀与 2001::1/64 的前缀相同, 接口标识符由设备的 MAC 地址生成 方法一 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1/64 eui-64 方法二 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1 64 eui-64 相关命令 display ipv6 interface ipv6 address link-local ipv6 address link-local 命令用来手动配置指定接口的链路本地地址 undo ipv6 address link-local 命令用来删除接口上手动配置的链路本地地址 命令 ipv6 address ipv6-address link-local undo ipv6 address ipv6-address link-local 缺省情况 接口上没有手动配置的链路本地地址 视图 接口视图 缺省用户角色 ipv6-address:ipv6 链路本地地址, 地址前面 10 位必须为 ( 二进制标识 ), 即地址最前面的一组十六进制数为 FE80~FEBF 使用指导 配置链路本地地址时, 手工指定方式的优先级高于自动生成方式 即如果先采用自动生成方式, 之后手工指定, 则手工指定的地址会覆盖自动生成的地址 ; 如果先手工指定, 之后采用自动生成的方式, 则自动配置不生效, 接口的链路本地地址仍是手工指定的 此时, 如果删除手工指定的地址, 1-42

45 则自动生成的链路本地地址会生效 关于自动生成方式的介绍请参见命令 ipv6 address auto link-local 举例 # 配置 VLAN 接口 100 的链路本地地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address fe80::1 link-local 相关命令 ipv6 address auto link-local ipv6 hop-limit ipv6 hop-limit 命令用来配置设备的跳数限制 undo ipv6 hop-limit 命令用来恢复缺省情况 命令 ipv6 hop-limit value undo ipv6 hop-limit 缺省情况 设备的跳数限制为 64 跳 视图 系统视图 缺省用户角色 value: 跳数值, 取值范围为 1~255 使用指导 设备的跳数限制有以下两个作用 : 决定了设备发送的 IPv6 数据报文的跳数, 即 IPv6 数据报文的 Hop Limit 字段的值 如果用户配置了在 RA 消息中发布本设备的跳数限制 ( 配置命令 undo ipv6 nd hop-limit unspecified), 则设备发送的 RA 消息中将携带此处配置的跳数限制值 收到该 RA 消息之后, 主机在发送 IPv6 报文时, 将使用该跳数值填充 IPv6 报文头中的 Hop Limit 字段 举例 # 配置设备的跳数限制为 100 跳 [Sysname] ipv6 hop-limit 100 相关命令 ipv6 nd hop-limit unspecified 1-43

46 ipv6 hoplimit-expires enable ipv6 hoplimit-expires enable 命令用来开启设备的 ICMPv6 超时报文的发送功能 undo ipv6 hoplimit-expires enable 命令用来关闭设备的 ICMPv6 超时报文的发送功能 命令 ipv6 hoplimit-expires enable undo ipv6 hoplimit-expires enable 缺省情况 ICMPv6 超时报文发送功能处于开启状态 视图 系统视图 缺省用户角色 使用指导 ICMPv6 超时报文发送功能是在设备收到 IPv6 数据报文后, 如果发生超时 (Hop limit 超时或者重组超时 ) 差错, 则将报文丢弃并给源端发送 ICMPv6 超时差错报文 如果接收到大量需要发送 ICMPv6 差错报文的恶意攻击报文, 设备会因为处理大量该类报文而导致性能降低 为了避免该现象发生, 可以关闭设备的 ICMPv6 超时报文发送功能, 从而减少网络流量 防止遭到恶意攻击 需要注意的是, 关闭 ICMPv6 超时报文发送功能后, 设备不会再发送 Hop-Limit 超时 ICMPv6 差错报文, 但 重组超时 ICMPv6 差错报文仍会正常发送 举例 # 关闭设备的 ICMPv6 超时报文发送功能 [Sysname] undo ipv6 hoplimit-expires enable ipv6 icmpv6 error-interval ipv6 icmpv6 error-interval 命令用来配置指定时间内发送 ICMPv6 差错报文的最大个数 undo ipv6 icmpv6 error-interval 命令用来恢复缺省情况 命令 ipv6 icmpv6 error-interval milliseconds [ bucketsize ] undo ipv6 icmpv6 error-interval 缺省情况 令牌桶容量为 10, 令牌桶的刷新周期为 100 毫秒, 即每一个刷新周期内最多可以发送 10 个 ICMPv6 差错报文 视图 系统视图 1-44

47 缺省用户角色 milliseconds: 令牌桶的刷新周期, 取值范围 0~ , 缺省值为 100, 单位为毫秒 取值为 0 时, 表示不限制 ICMPv6 差错报文的发送 bucketsize: 令牌桶中容纳的令牌数, 取值范围 1~200, 缺省值为 10 使用指导 如果网络中短时间内发送的 ICMPv6 差错报文过多, 将可能导致网络拥塞 为了避免这种情况, 用户可以控制在指定时间内发送 ICMPv6 差错报文的最大个数, 目前采用令牌桶算法来实现 用户可以设置令牌桶的容量, 即令牌桶中可以同时容纳的令牌数 ; 同时可以设置令牌桶的刷新周期, 即每隔多长时间将令牌桶内的令牌个数刷新为所配置的容量 一个令牌表示允许发送一个 ICMPv6 差错报文, 每当发送一个 ICMPv6 差错报文, 则令牌桶中减少一个令牌 如果连续发送的 ICMPv6 差错报文超过了令牌桶的容量, 则后续的 ICMPv6 差错报文将不能被发送出去, 直到按照所设置的刷新频率将新的令牌放入令牌桶中 举例 # 配置设备每 200 毫秒最多发送 40 个 ICMPv6 差错报文 [Sysname] ipv6 icmpv6 error-interval ipv6 icmpv6 multicast-echo-reply enable ipv6 icmpv6 multicast-echo-reply enable 命令用来配置允许设备回复组播形式的 Echo request 报文 undo ipv6 icmpv6 multicast-echo-reply enable 命令用来配置不允许设备回复组播形式的 Echo request 报文 命令 ipv6 icmpv6 multicast-echo-reply enable undo ipv6 icmpv6 multicast-echo-reply enable 缺省情况 不允许设备回复组播形式的 Echo request 报文 视图 系统视图 缺省用户角色 使用指导 如果主机 B 允许回复组播形式的 Echo request 报文, 则主机 A 可以构造目的地址为组播地址 源地址为主机 B 的 Echo request 报文, 使该组播组中所有的主机都向主机 B 发送 Echo reply 报文, 从而达到攻击主机 B 的目的 因此, 为了避免主机利用设备达到攻击的目的, 缺省情况下, 不允许设备回复组播形式的 Echo request 报文 1-45

48 举例 但在某些应用场景下, 可能需要使用组播形式的 Echo request 报文来获取信息, 此时可以配置允许 设备回复组播形式的 Echo request 报文 # 配置允许设备回复组播形式的 Echo request 报文 [Sysname] ipv6 icmpv6 multicast-echo-reply enable ipv6 icmpv6 source ipv6 icmpv6 source 命令用来配置 ICMPv6 报文指定源地址功能 undo ipv6 icmpv6 source 命令用来关闭 ICMPv6 报文指定源地址功能 命令 ipv6 icmpv6 source ipv6-address undo ipv6 icmpv6 source 缺省情况 视图 ICMPv6 报文指定源地址功能处于关闭状态 系统视图 缺省用户角色 ipv6-address: 表示设备发送 ICMPv6 报文时指定的源地址 使用指导 举例 在网络中 IPv6 地址配置较多的情况下, 收到 ICMPv6 报文时, 用户很难根据报文的源 IPv6 地址判断报文来自哪台设备 为了简化这一判断过程, 可以配置 ICMPv6 报文指定源地址功能 用可配置特定地址 ( 如环回口地址 ) 为 ICMPv6 报文的源地址, 可以简化判断 设备发送 ICMPv6 差错报文 (TTL 超时 报文过大 端口不可达和参数错误等 ) 和 ping echo request 报文时, 都可以通过上述命令指定报文的源地址 # 配置设备发送 ICMPv6 报文时指定的源地址为 1::1 [Sysname] ipv6 icmpv6 source 1:: ipv6 mtu ipv6 mtu 命令用来配置接口上发送 IPv6 报文的 MTU undo ipv6 mtu 命令用来恢复缺省情况 命令 ipv6 mtu mtu-size undo ipv6 mtu 1-46

49 缺省情况 没有配置接口 MTU 视图 接口视图 缺省用户角色 mtu-size: 接口 MTU 的大小, 取值范围为 1280~10240, 单位为字节 使用指导 由于 IPv6 路由器不支持对报文进行分片, 当路由器接口收到一个报文后, 如果发现报文长度比转发接口的 MTU 值大, 则会将其丢弃 ; 同时将转发接口的 MTU 值通过 ICMPv6 报文的 Packet Too Big 消息发给源端主机, 源端主机以该值重新发送 IPv6 报文 为减少报文被丢弃带来的额外流量开销, 需要根据实际组网环境设置合适的接口 MTU 值 举例 # 配置 VLAN 接口 100 上发送 IPv6 报文的 MTU 为 1280 字节 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 mtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig managed-address-flag 命令用来配置被管理地址的配置标志位为 1, 即主机通过有状态自动配置 ( 例如 DHCPv6 服务器 ) 获取 IPv6 地址 undo ipv6 nd autoconfig managed-address-flag 命令用来恢复缺省情况 命令 ipv6 nd autoconfig managed-address-flag undo ipv6 nd autoconfig managed-address-flag 缺省情况 被管理地址的配置标志位为 0, 即主机通过无状态自动配置获取 IPv6 地址 视图 接口视图 缺省用户角色 使用指导 被管理地址配置标志位 (M flag) 用于确定主机是否采用有状态自动配置获取 IPv6 地址 如果设置该标志位为 1, 主机将通过有状态自动配置 ( 例如 DHCPv6 服务器 ) 来获取 IPv6 地址 ; 否则, 将通过无状态自动配置获取 IPv6 地址, 即根据自己的链路层地址及路由器发布的前缀信息生成 IPv6 地址 1-47

50 举例 # 配置主机通过有状态自动配置获取 IPv6 地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag ipv6 nd autoconfig other-flag 命令用来配置其他信息配置标志位为 1, 即主机通过有状态自动配置 ( 例如 DHCPv6 服务器 ) 获取除 IPv6 地址外的其他信息 undo ipv6 nd autoconfig other-flag 命令用来恢复该缺省情况 命令 ipv6 nd autoconfig other-flag undo ipv6 nd autoconfig other-flag 缺省情况 其他信息配置标志位为 0, 即主机通过无状态自动配置获取其他信息 视图 接口视图 缺省用户角色 使用指导 其他信息配置标志位 (O flag) 用于确定主机是否采用有状态自动配置获取除 IPv6 地址外的其他信息 如果设置该标志位为 1, 主机将通过有状态自动配置 ( 例如 DHCPv6 服务器 ) 来获取除 IPv6 地址外的其他信息 ; 否则, 将通过无状态自动配置获取其他信息 举例 # 配置主机通过无状态自动配置来获取除 IPv6 地址外的其他信息 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] undo ipv6 nd autoconfig other-flag ipv6 nd dad attempts ipv6 nd dad attempts 命令用来配置进行重复地址检测时发送邻居请求消息的次数 undo ipv6 nd dad attempts 命令用来恢复缺省情况 命令 ipv6 nd dad attempts value undo ipv6 nd dad attempts 缺省情况 进行重复地址检测时发送邻居请求消息的次数为

51 视图 接口视图 缺省用户角色 value: 进行重复地址检测时发送邻居请求消息的次数, 取值范围为 0~600 当配置为 0 时, 表示禁止重复地址检测 使用指导 接口获得 IPv6 地址后, 将发送邻居请求消息进行重复地址检测, 如果在指定的时间内 ( 通过 ipv6 nd ns retrans-timer 命令配置 ) 没有收到响应, 则继续发送邻居请求消息, 当发送的次数达到所设置的次数后, 仍未收到响应, 则认为该地址可用 举例 # 配置 VLAN 接口 100 进行重复地址检测时发送邻居请求消息的次数为 20 次 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd dad attempts 20 相关命令 display ipv6 interface ipv6 nd ns retrans-timer ipv6 nd ns retrans-timer ipv6 nd ns retrans-timer 命令用来配置邻居请求消息的重传时间间隔 undo ipv6 nd ns retrans-timer 命令用来恢复缺省情况 命令 ipv6 nd ns retrans-timer value undo ipv6 nd ns retrans-timer 缺省情况 接口发送 NS 消息的时间间隔为 1000 毫秒 ; 接口发布的 RA 消息中 Retrans Timer 字段的值为 0, 即不对主机进行指定 视图 接口视图 缺省用户角色 value:ns 消息重传时间间隔, 取值范围为 1000~ , 单位为毫秒 1-49

52 使用指导 设备发送 NS 消息后, 如果未在指定的邻居请求消息重传时间间隔内收到响应, 则会重新发送 NS 消息 本命令配置的时间间隔既用于本接口发送 NS 消息的时间间隔, 同时也作为本接口发布的 RA 消息中 Retrans Timer 字段的值 举例 # 配置 VLAN 接口 100 发送 NS 消息的时间间隔为 毫秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ns retrans-timer 相关命令 display ipv6 interface ipv6 nd nud reachable-time ipv6 nd nud reachable-time 命令用来配置接口保持邻居可达状态的时间 undo ipv6 nd nud reachable-time 命令用来恢复缺省情况 命令 ipv6 nd nud reachable-time value undo ipv6 nd nud reachable-time 缺省情况 接口保持邻居可达状态的时间为 毫秒 ; 接口发布的 RA 消息中 Reachable Timer 字段的值为 0, 即不对主机进行指定 视图 接口视图 缺省用户角色 value: 保持邻居可达状态的时间, 取值范围为 1~ , 单位为毫秒 使用指导 当通过邻居可达性检测确认邻居可达后, 在所设置的接口保持邻居可达状态的时间内, 设备认为邻居可达 ; 超过设置的时间后, 如果需要向邻居发送报文, 会重新确认邻居是否可达 本命令配置的时间既用于本接口保持邻居可达状态的时间, 同时也作为本接口发布的 RA 消息中 Reachable Timer 字段的值 举例 # 配置 VLAN 接口 100 上保持邻居可达状态的时间为 毫秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd nud reachable-time

53 相关命令 display ipv6 interface ipv6 nd ra halt ipv6 nd ra halt 命令用来抑制 RA 消息的发布 undo ipv6 nd ra halt 命令用来取消对 RA 消息发布的抑制 命令 ipv6 nd ra halt undo ipv6 nd ra halt 缺省情况 抑制发布 RA 消息 视图 接口视图 缺省用户角色 举例 # 取消对 VLAN 接口 100 发布 RA 消息的抑制 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] undo ipv6 nd ra halt ipv6 nd ra hop-limit unspecified ipv6 nd ra hop-limit unspecified 命令用来配置 RA 消息中不指定跳数限制 undo ipv6 nd ra hop-limit unspecified 命令用来恢复缺省情况 命令 ipv6 nd ra hop-limit unspecified undo ipv6 nd ra hop-limit unspecified 缺省情况 RA 消息中发布本设备的跳数限制 本设备的跳数限制默认为 64 跳 视图 接口视图 缺省用户角色 使用指导 本设备的跳数限制默认为 64 跳, 可以通过命令 ipv6 hop-limit 进行配置 1-51

54 举例 # 配置 VLAN 接口 100 上 RA 消息中不指定跳数限制 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra hop-limit unspecified 相关命令 ipv6 hop-limit ipv6 nd ra interval ipv6 nd ra interval 命令用来配置 RA 消息发布的最大时间间隔和最小时间间隔 undo ipv6 nd ra interval 命令用来恢复缺省情况 命令 ipv6 nd ra interval max-interval-value min-interval-value undo ipv6 nd ra interval 缺省情况 RA 消息发布的最大时间间隔为 600 秒, 最小时间间隔为 200 秒 视图 接口视图 缺省用户角色 max-interval-value: 指定 RA 消息发布的最大时间间隔, 取值范围是 4~1800, 单位为秒 min-interval-value: 指定 RA 消息发布的最小时间间隔, 取值范围是 3~(max-interval-value * 3/4), 单位为秒 使用指导 RA 消息周期性发布时, 设备在最大时间间隔与最小时间间隔之间随机选取一个值作为周期性发布 RA 消息的时间间隔 需要注意的是,RA 消息发布的最大实际间隔应该小于或等于 RA 消息中路由器的生存时间 举例 # 配置设备周期性发布 RA 消息的最大时间间隔为 1000 秒, 最小时间间隔为 700 秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra interval 相关命令 ipv6 nd ra router-lifetime 1-52

55 ipv6 nd ra no-advlinkmtu ipv6 nd ra no-advlinkmtu 命令用来配置 RA 消息中不携带 MTU 选项 undo ipv6 nd ra no-advlinkmtu 命令用来恢复缺省情况 命令 ipv6 nd ra no-advlinkmtu undo ipv6 nd ra no-advlinkmtu 缺省情况 RA 消息中携带 MTU 选项 视图 接口视图 缺省用户角色 使用指导 RA 消息中携带的 MTU 选项可以用来发布链路的 MTU, 用于确保同一链路上的所有节点采用相同的 MTU 值 举例 # 配置 VLAN 接口 100 上 RA 消息中不携带 MTU 选项 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra no-advlinkmtu ipv6 nd ra prefix ipv6 nd ra prefix 命令用来配置 RA 消息中的前缀信息 undo ipv6 nd ra prefix 命令用来取消 RA 消息中前缀信息的配置 命令 ipv6 nd ra prefix { ipv6-prefix prefix-length ipv6-prefix/prefix-length } valid-lifetime preferred-lifetime [ no-autoconfig off-link ] * undo ipv6 nd ra prefix { ipv6-prefix ipv6-prefix/prefix-length } 缺省情况 没有配置 RA 消息中的前缀信息, 此时将使用发送 RA 消息的接口 IPv6 地址作为 RA 中的前缀信息, 其手工配置地址的有效生命期是 秒 (30 天 ), 首选生命期是 (7 天 ); 其他自动分配地址 ( 如 DHCPv6 分配地址 ) 的有效生命期和首选生命期与地址本身的生命期相同 视图 接口视图 缺省用户角色 1-53

56 ipv6-prefix:ipv6 地址前缀 prefix-length: 前缀长度 valid-lifetime: 前缀的有效存活时间, 即有效生命期 取值范围为 0~ , 单位为秒 preferred-lifetime: 前缀用于无状态地址配置的优选项的存活时间, 即首选生命期 取值范围为 0~ , 单位为秒 preferred-lifetime 的值要小于等于 valid-lifetime 的值 no-autoconfig: 指定前缀不用于无状态地址配置 如果不选择该参数, 则指定前缀用于无状态地址配置 off-link: 指定前缀不是该链路上直连可达的 如果不选择该参数, 则表示指定前缀是直连可达的 使用指导 在同一链路上的主机收到设备发布的 RA 消息中后, 可以根据 RA 消息中的前缀信息进行无状态自动配置等操作 举例 # 配置 VLAN 接口 100 上 RA 消息中的前缀信息 方法一 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra prefix 2001:10::100/ 方法二 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra prefix 2001:10:: ipv6 nd ra router-lifetime ipv6 nd ra router-lifetime 命令用来配置 RA 消息中路由器的生存时间 undo ipv6 nd ra router-lifetime 命令用来恢复缺省情况 命令 ipv6 nd ra router-lifetime value undo ipv6 nd ra router-lifetime 缺省情况 RA 消息中路由器的生存时间为 1800 秒 视图 接口视图 缺省用户角色 value:ra 消息中路由器的生存时间, 取值范围为 0~9000, 单位为秒 当配置为 0 时, 表示本设备不作为默认路由器 1-54

57 使用指导 RA 消息中路由器的生存时间用于设置发布 RA 消息的路由器作为主机的默认路由器的时间 主机根据接收到的 RA 消息中的路由器生存时间参数值, 就可以确定是否将发布该 RA 消息的路由器作为默认路由器 发布 RA 消息中路由器生存时间为 0 的路由器不能作为默认路由器 需要注意的是,RA 消息中路由器的生存时间应该大于或等于 RA 消息的发布时间间隔 举例 # 配置 VLAN 接口 100 上 RA 消息中路由器的生存时间为 1000 秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra router-lifetime 1000 相关命令 ipv6 nd ra interval ipv6 nd router-preference ipv6 nd router-preference 命令用来配置接口下发送的 RA 消息中的路由器优先级 undo ipv6 nd router-preference 命令用来恢复缺省情况 命令 ipv6 nd router-preference { high low medium } undo ipv6 nd router-preference 缺省情况 设备发送的 RA 消息中的路由器优先级为 medium 视图 接口视图 缺省用户角色 high: 设置发布 RA 的路由器为高优先级 low: 设置发布 RA 的路由器为低优先级 medium: 设置发布 RA 的路由器为中优先级 使用指导 主机根据接收到的 RA 消息中的路由器优先级, 可以选择优先级最高的路由器作为默认网关 在路由器的优先级相同的情况下, 遵循 先来先用 的原则, 优先选择先接收到的 RA 消息对应的发送路由器作为默认网关 举例 # 配置 VLAN 接口 100 下发送的 RA 消息中的路由优先级为 high [Sysname] interface vlan-interface

58 [Sysname-Vlan-interface100] ipv6 nd router-preference high ipv6 nd snooping enable global ipv6 nd snooping enable global 命令用来开启全球单播类型地址的 ND Snooping 功能, 根据 IPv6 地址为全球单播地址的 ND 报文建立 ND Snooping 表项 undo ipv6 nd snooping enable global 命令用来恢复缺省情况 命令 ipv6 nd snooping enable global undo ipv6 nd snooping enable global 缺省情况 全球单播类型地址的 ND Snooping 功能处于关闭状态 视图 VLAN 视图 缺省用户角色 举例 # 开启全球单播类型地址的 ND Snooping 功能 [Sysname] vlan 2 [Sysname-vlan2] ipv6 nd snooping enable global ipv6 nd snooping enable link-local ipv6 nd snooping enable link-local 命令用来开启链路本地类型地址的 ND Snooping 功能, 根据 IPv6 地址为链路本地地址的 ND 报文建立 ND Snooping 表项 undo ipv6 nd snooping enable link-local 命令用来恢复缺省情况 命令 ipv6 nd snooping enable link-local undo ipv6 nd snooping enable link-local 缺省情况 链路本地类型地址的 ND Snooping 功能处于关闭状态 视图 VLAN 视图 缺省用户角色 举例 # 开启链路本地类型地址的 ND Snooping 功能 1-56

59 [Sysname] vlan 2 [Sysname-vlan2] ipv6 nd snooping enable link-local ipv6 nd snooping glean source ipv6 nd snooping glean source 命令用来配置根据未知源地址的数据报文建立 ND Snooping 表项 undo ipv6 nd snooping glean source 命令用来恢复缺省情况 命令 ipv6 nd snooping glean source undo ipv6 nd snooping glean source 缺省情况 不会根据未知源地址的数据报文建立 ND Snooping 表项 视图 VLAN 视图 缺省用户角色 使用指导 当设备重启或其他原因导致设备上记录的 ND Snooping 表项丢失后, 如果只通过 ND 报文建立表项, 会导致表项恢复较慢, 可能会影响用户安全检查 正常访问网络, 通过配置 ipv6 nd snooping glean source 命令可以使设备通过数据报文快速重新建立 ND Snooping 表项 配置本命令后,vlan 内非信任端口必须开启 IP Source Guard 功能, 否则会导致对应端口报文不能正常转发 举例 # 根据未知源地址的数据报文建立 ND Snooping 表项 [Sysname] vlan 2 [Sysname-vlan2] ipv6 nd snooping glean source ipv6 nd snooping max-learning-num ipv6 nd snooping max-learning-num 命令用来配置接口允许学习 ND Snooping 表项的最大个数 undo ipv6 nd snooping max-learning-num 命令用来恢复缺省情况 命令 ipv6 nd snooping max-learning-num number undo ipv6 nd snooping max-learning-num 缺省情况 接口允许学习 ND Snooping 表项的最大个数为 1024 视图 二层以太网接口视图 / 二层聚合接口视图 1-57

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member 目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

用于通过控制台电缆配置 Cisco IOS 设备的控制台端口 如拓扑图所示的以太网电缆 注意 :Cisco 1941 路由器上的千兆以太网接口是自动感应的, 而且路由器与 PC-B 之间可能使用以太网直通电缆 如果使用其他型号的思科路由器, 需要使用一个以太网交叉电缆 注意 :Windows 7 和

用于通过控制台电缆配置 Cisco IOS 设备的控制台端口 如拓扑图所示的以太网电缆 注意 :Cisco 1941 路由器上的千兆以太网接口是自动感应的, 而且路由器与 PC-B 之间可能使用以太网直通电缆 如果使用其他型号的思科路由器, 需要使用一个以太网交叉电缆 注意 :Windows 7 和 实验 - 在网络设备上配置 IPv6 地址 拓扑 地址分配表设备 接口 IPv6 地址 前缀长度 默认网关 R1 G0/0 2001:DB8:ACAD:A::1 64 未提供 G0/1 2001:DB8:ACAD:1::1 64 未提供 S1 VLAN 1 2001:DB8:ACAD:1::B 64 未提供 PC-A 网卡 2001:DB8:ACAD:1::3 64 FE80::1 PC-B 网卡

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

用Cisco路由器和Microsoft Windows PC排除IPv6动态地址分配故障

用Cisco路由器和Microsoft Windows PC排除IPv6动态地址分配故障 用 Cisco 路由器和 Microsoft Windows PC 排除 IPv6 动态地址分配故障 目录 简介先决条件要求使用的组件背景信息 IPv6 动态地址分配的方法 SLAAC 排除 SLAAC 故障从 Cisco IOS 从 Microsoft Windows PC 无状态的 DHCPv6 在 Cisco IOS 配置示例的 DHCPv6 无状态的服务器从 Cisco IOS 从微软视窗有状态的

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

11.x项目命令参考模板

11.x项目命令参考模板 联想 CE01 系列交换机 IP 命令参考 -IP 地址及应用 保留所有权利未得到联想的书面许可, 任何单位和个人不得以任何方式或形式对本文档的部分内容或全部进行复制 摘录 备份 修改 传播 翻译成其他语言 将其全部或部分用于商业用途 供货情况 : 产品, 价格, 规格和供货况可能发生变化, 恕不另行通知 联想不对图片或排版错误承担责任 对于第三方产品或服务联想不做任何声明或担保 商标 :Lenovo,Lenovo

More information

ebook

ebook 32 IP 32.1 I n t e r n e t S O C K _ R A W I P 3 1) I C M P I G M P P i n g I C M P I C M P I C M P 1 9. 7 N e t / 3 R T M _ R E D I R E C T I C M P ( 1 9. 6 ) I C M P I G M P I G M 2) I P U D P I P U

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141 7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

IPv6接入技术

IPv6接入技术 IPv6 技术基础 中国科技网鲍杰 bao@cstnet.cn 2006-6-15 1 Agenda IPv6 技术的产生 CNGI 项目概况 IPv6 技术 IPv6 技术特性 IPv6 地址格式 IPv6 过渡技术 IPv6 路由协议 IPv6 用户端配置 IPv6 域名系统 2 IPv6 技术的出现 IPv4 存在的问题 IPv4 地址资源日益紧缺 路由表急剧膨胀 网络安全 3 Agenda

More information

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r 目录 1 IP 路由基础 1-1 1.1 IP 路由基础配置命令 1-1 1.1.1 address-family ipv4 1-1 1.1.2 address-family ipv6 1-1 1.1.3 display ip routing-table 1-2 1.1.4 display ip routing-table acl 1-5 1.1.5 display ip routing-table

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

IPv6 接入技术白皮书 目 录 IPv6 地址分配技术.... IPv6 无状态地址配置.... IPv6 有状态地址配置...3.. 无状态 DHCPv6 获取配置信息...3..3 IPv6 前缀集中配置...5.3 本地链路地址重复检测代理...6.4 PPP IPv6CP...7 IPv6 接入场景...8. 家庭网关运行在桥接模式...8. 家庭网关运行在路由模式...9.3 家庭网关同时运行在多种模式...9.4

More information

穨control.PDF

穨control.PDF TCP congestion control yhmiu Outline Congestion control algorithms Purpose of RFC2581 Purpose of RFC2582 TCP SS-DR 1998 TCP Extensions RFC1072 1988 SACK RFC2018 1996 FACK 1996 Rate-Halving 1997 OldTahoe

More information

Microsoft Word - chp22.doc

Microsoft Word - chp22.doc 第 22 章 IPv6 无论是 NAT, 还是 CIDR 等都是缓解 IP 地址短缺的手段, 而 IPv6 才是解决地址短缺的最终方法 IPv6 是由 IETF 设计的下一代互联网协议, 目的是取代现有的互联网协议 IPv4 22.1.1 IPv6 优点 22.1 IPv6 概述 IPv4 的设计思想成功地造就了目前的国际互联网, 其核心价值体现在简单 灵活和开放性 但随着新应用的不断涌现, 传统的

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind 目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam 目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

计算机网络概论

计算机网络概论 TCP/IP 1. 2. IP 3. TCP/IP 4. IPv6 1 TCP/IP 7 6 5 4 Application Presentation Session Transport 3 Network 2 1 Data Data link link Physical 2 IP IPv4 2.1 IPv4 2.1 IPv4 2.1 IPv4 2.1 IPv4- 2.1 IPv4- 2.1 IPv4-

More information

扉页

扉页 H3C WA 系列无线局域网接入点设备 三层技术 -IP 业务命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20100910 Copyright 2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3

More information

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b RFC 2547bis: BGP/MPLS VPN Juniper 网络公司, 爱立信公司,2001 年 3 月...2 BGP/MPLS VPN...2...3...3...3...4...4...4...5...6 BGP/MPLS VPN...7...7...8 VPN-IPv4...8 BGP...9...9...10 BGP...11 VPN...13 PE...13...14 VPN...16

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP BGP 与 OSPF 之间重发布时使用 Route-Map 进行路由过滤 版本 1.0 时间 2017 年 9 月 5 日星期二 支持的版本 FortiGate v5.0 v5.2 v5.4 v5.6 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

第4章网络层_2_.doc

第4章网络层_2_.doc ( 章 节 专 题 首 页 ) 课 程 名 称 计 算 机 网 络 章 节 专 题 第 4 章 网 络 层 ( 二 ) 1.IP 数 据 报 的 格 式 ; 教 学 目 标 及 基 本 要 求 2. 理 解 子 网 划 分 的 意 义, 掌 握 如 何 划 分 子 网 ; 3. 理 解 超 网 构 造 原 理, 掌 握 构 造 超 网 ; 4. 知 道 网 际 控 制 报 文 协 议 ICMP 及

More information

Chap6.ppt

Chap6.ppt Computer Networks v4 cs.sjtu 12/21/12 6 Internet ftp://ftp.cs.sjtu.edu.cn/ybzhang 61 / 110 Computer Networks v4 cs.sjtu 12/21/12 ftp://ftp.cs.sjtu.edu.cn/ybzhang 62 / 110 Computer Networks v4 cs.sjtu 12/21/12

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ { 目录 1 LLDP 配置命令 1-1 1.1 LLDP 配置命令 1-1 1.1.1 display lldp local-information 1-1 1.1.2 display lldp neighbor-information 1-6 1.1.3 display lldp statistics 1-11 1.1.4 display lldp status 1-13 1.1.5 display

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1-

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1- 目录 1 BGP 1-1 1.1 BGP 配置命令 1-1 1.1.1 additional-paths select-best 1-1 1.1.2 address-family ipv4 1-2 1.1.3 address-family ipv6 1-3 1.1.4 address-family link-state 1-4 1.1.5 advertise-rib-active 1-4 1.1.6

More information

untitled

untitled Lwip Swedish Institute of Computer Science February 20, 2001 Adam Dunkels adam@sics.se (QQ: 10205001) (QQ: 329147) (QQ:3232253) (QQ:3232253) QQ ARM TCPIP LCD10988210 LWIP TCP/IP LWIP LWIP lwip API lwip

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE 300-101 ROUTE 考试 实施思科 IP 路由 考试编号 : 300-101 相关认证 : CCNP 和 CCDP 时间 : 120 分钟 (45-55 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 ROUTE 300-101 考试证明通过的考生具备网络路由的知识和相关技能 他们有能力使用先进的

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

Bus Hound 5

Bus Hound 5 Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus

More information

untitled

untitled 年度 路 IVI 劉 隆 年 597 598 IVI 錄... 601 行... 601... 601 1.... 601 2. 路... 602 3.... 603... 604 1.IPv4 to IPv6... 604 2.IPv6 to IPv4... 605 -... 606 ( )IVI Server... 606 ( )IVI Server... 610 ( )IVI DNS Server...

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

文件1

文件1 iptables log rule policy ( ) 1. (Packet Filter) OSI IP (Router) router router access control list ACL (Transparency) 2. Proxy store-and-forward proxy filter " " 3. Application internet java script 4. Hardware

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

...1 What?...2 Why?...3 How? ( ) IEEE / 23

...1 What?...2 Why?...3 How? ( ) IEEE / 23 .... IEEE 1588 2010 7 8 ( ) IEEE 1588 2010 7 8 1 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 2 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 3 / 23 IEEE 1588 ( ) IEEE 1588 2010

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

Microsoft Word - chp11NAT.doc

Microsoft Word - chp11NAT.doc 第 11 章 NAT Internet 技术的飞速发展, 使越来越多的用户加入到互联网, 因此 IP 地址短缺已成为一个十分突出的问题 NAT(Network Address Translation, 网络地址翻译 ) 是解决 IP 地址短缺的重要手段 11.1 NAT 概述 NAT 是一个 IETF 标准, 允许一个机构以一个地址出现在 Internet 上 NAT 技术使得一个私有网络可以通过

More information

11.x项目配置指南模板

11.x项目配置指南模板 联想 CE01 系列交换机 配置指南 -IP 地址及应用 保留所有权利未得到联想的书面许可, 任何单位和个人不得以任何方式或形式对本文档的部分内容或全部进行复制 摘录 备份 修改 传播 翻译成其他语言 将其全部或部分用于商业用途 供货情况 : 产品, 价格, 规格和供货况可能发生变化, 恕不另行通知 联想不对图片或排版错误承担责任 对于第三方产品或服务联想不做任何声明或担保 商标 :Lenovo,Lenovo

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

untitled

untitled SIPv6 Analyzer Whai-En Chen Research Assistant Professor Dept. of Computer Science and Information Engineering National Chiao Tung University wechen@mail.nctu.edu.tw 1 Outline Introduction Install and

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动 RouterOS VRRP 应 用 案 例 Application case ISSUE 1.0 Nanning YONGYI Network Technology Co., Ltd. www.mikrotik.cn www.routeros.com.cn www.routerboard.com.cn 陈 家 迁 CHEN JIA QIAN 手 机 Phone:13077766825 E-MAIL:gx18598@126.com

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information