扉页
|
|
|
- 衣比 阎
- 7 years ago
- Views:
Transcription
1 H3C WA 系列无线局域网接入点设备 三层技术 -IP 业务命令参考 杭州华三通信技术有限公司 资料版本 :6W
2 Copyright 2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL SecPro SecPoint SecEngine SecPath Comware Secware Storware NQA VVG V 2 G V n G PSPT XGbus N-Bus TiGem InnoVision HUASAN 华三均为杭州华三通信技术有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由各自权利人拥有 由于产品版本升级或其他原因, 本手册内容有可能变更 H3C 保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利 本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信息, 但是 H3C 并不确保手册内容完全没有错误, 本手册中的所有陈述 信息和建议也不构成任何明示或暗示的担保
3 前言 H3C WA 系列无线局域网接入点产品命令参考共分为十本手册, 介绍了 WA 系列无线局域网接入点产品所支持的各种命令 三层技术 -IP 业务命令参考 主要介绍 ARP 命令 IP 地址命令 DHCP 命令 域名解析命令 IP 性能优化命令 IPv6 基础命令以及 DHCPv6 命令等内容 前言部分包含如下内容 : 读者对象 本书约定 产品配套资料 资料获取方式 技术支持 资料意见反馈 读者对象 本手册主要适用于如下工程师 : 网络规划人员 现场技术支持与维护人员 负责网络配置和维护的网络管理员 本书约定 1. 命令行格式约定 格式意义 粗体 斜体 命令行关键字 ( 命令中保持不变 必须照输的部分 ) 采用加粗字体表示 命令行参数 ( 命令中必须由实际值进行替代的部分 ) 采用斜体表示 [ ] 表示用 [ ] 括起来的部分在命令配置时是可选的 { x y... } 表示从两个或多个选项中选取一个 [ x y... ] 表示从两个或多个选项中选取一个或者不选 { x y... } * 表示从两个或多个选项中选取多个, 最少选取一个, 最多选取所有选项 [ x y... ] * 表示从两个或多个选项中选取多个或者不选 &<1-n> 表示符号 & 前面的参数可以重复输入 1~n 次 # 由 # 号开始的行表示为注释行
4 2. 图形界面格式约定 格 式 意 义 < > 带尖括号 < > 表示按钮名, 如 单击 < 确定 > 按钮 [ ] 带方括号 [ ] 表示窗口名 菜单名和数据表, 如 弹出 [ 新建用户 ] 窗口 / 多级菜单用 / 隔开 如 [ 文件 / 新建 / 文件夹 ] 多级菜单表示 [ 文件 ] 菜单下的 [ 新建 ] 子菜单下的 [ 文件夹 ] 菜单项 3. 各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方, 这些标志的意义如下 : 该标志后的注释需给予格外关注, 不当的操作可能会对人身造成伤害 提醒操作中应注意的事项, 不当的操作可能会导致数据丢失或者设备损坏 为确保设备配置成功或者正常工作而需要特别关注的操作或信息 对操作内容的描述进行必要的补充和说明 配置 操作 或使用设备的技巧 小窍门 产品配套资料 H3C WA 系列无线局域网接入点产品的配套资料包括如下部分 : 大类资料名称内容介绍 产品知识介绍硬件描述与安装业务配置运行维护 产品彩页技术白皮书安全兼容性手册快速入门安装手册快速配置指导配置指导命令参考典型配置案例用户 FAQ 版本说明书 帮助您了解产品的主要规格参数及亮点 帮助您了解产品和特性功能, 对于特色及复杂技术从细节上进行介绍 列出产品的兼容性声明, 并对兼容性和安全的细节进行说明 指导您对设备进行初始安装 配置, 通常针对最常用的情况, 减少您的检索时间 帮助您详细了解设备硬件规格和安装方法, 指导您对设备进行安装 帮助您了解产品主要功能, 如何安装并登录设备, 如何进行基本功能配置, 如何进行软件维护以及基础的故障处理 帮助您掌握设备软件功能的配置方法及配置步骤 详细介绍设备的命令, 相当于命令字典, 方便您查阅各个命令的功能 帮助您了解产品的典型应用和推荐配置, 从组网需求 组网图 配置步骤几方面进行介绍 解答您在使用设备过程中遇到的各种常见问题 帮助您了解产品版本的相关信息 ( 包括 : 版本配套说明 兼容性说明 特性变更说明 技术支持信息 ) 及软件升级方法
5 资料获取方式 您可以通过 H3C 网站 ( 获取最新的产品资料 : H3C 网站与产品资料相关的主要栏目介绍如下 : [ 服务支持 / 文档中心 ]: 可以获取硬件安装类 快速配置指导类 配置类或维护类等产品资料 [ 产品技术 ]: 可以获取产品介绍和技术介绍的文档, 包括产品相关介绍 技术介绍 技术白皮书等 [ 解决方案 ]: 可以获取解决方案类资料 [ 服务支持 / 软件下载 ]: 可以获取与软件版本配套的资料 技术支持 用户支持邮箱 :[email protected] 技术支持热线电话 : ( 手机 固话均可拨打 ) 网址 : 资料意见反馈 如果您在使用过程中发现产品资料的任何问题, 可以通过以下方式反馈 : [email protected] 感谢您的反馈, 让我们做得更好!
6 目录 1 适用型号及对应软件版本 特性支持情况 命令行及参数支持情况 ARP 配置命令 ARP 配置命令 arp check enable arp max-learning-num arp static arp timer aging display arp display arp ip-address display arp timer aging naturemask-arp enable reset arp 免费 ARP 配置命令 gratuitous-arp-sending enable gratuitous-arp-learning enable IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address DHCP 服务器配置命令 DHCP 服务器配置命令 bims-server bootfile-name dhcp enable dhcp server apply ip-pool dhcp select server global-pool dhcp server detect dhcp server forbidden-ip dhcp server ip-pool dhcp server ping packets dhcp server ping timeout i
7 dhcp server relay information enable display dhcp server conflict display dhcp server expired display dhcp server free-ip display dhcp server forbidden-ip display dhcp server ip-in-use display dhcp server statistics display dhcp server tree dns-list domain-name expired forbidden-ip gateway-list nbns-list netbios-type network network ip range network mask option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind ip-address static-bind mac-address tftp-server domain-name tftp-server ip-address voice-config DHCP 客户端配置命令 DHCP 客户端配置命令 display dhcp client ip address dhcp-alloc IPv4 域名解析配置命令 IPv4 域名解析配置命令 display dns domain display dns dynamic-host display dns server display ip host ii
8 8.1.5 dns domain dns resolve dns server ip host reset dns dynamic-host IPv6 域名解析配置命令 IPv6 域名解析配置命令 display dns ipv6 dynamic-host display dns ipv6 server display ipv6 host dns server ipv ipv6 host reset dns ipv6 dynamic-host IP 性能优化命令 IP 性能优化命令 display fib display fib ip-address display icmp statistics display ip socket display ip statistics display tcp statistics display tcp status display udp statistics reset ip statistics reset tcp statistics reset udp statistics tcp timer fin-timeout tcp timer syn-timeout tcp window IPv6 基础配置命令 IPv6 基础配置命令 display ipv6 fib display ipv6 fibcache display ipv6 interface display ipv6 neighbors display ipv6 neighbors count display ipv6 pathmtu display ipv6 socket iii
9 display ipv6 statistics display tcp ipv6 statistics display tcp ipv6 status display udp ipv6 statistics ipv ipv6 address ipv6 address auto ipv6 address auto link-local ipv6 address eui ipv6 address link-local ipv6 fibcache ipv6 icmp-error ipv6 icmpv6 multicast-echo-reply enable ipv6 mtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag ipv6 nd dad attempts ipv6 nd hop-limit ipv6 nd mac-check enable ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 nd ra interval ipv6 nd ra prefix ipv6 nd ra router-lifetime ipv6 neighbor ipv6 neighbors max-learning-num ipv6 pathmtu ipv6 pathmtu age reset ipv6 fibcache reset ipv6 neighbors reset ipv6 pathmtu reset ipv6 statistics reset tcp ipv6 statistics reset udp ipv6 statistics tcp ipv6 timer fin-timeout tcp ipv6 timer syn-timeout tcp ipv6 window iv
10 12 DHCPv6 命令 DHCPv6 配置命令 display ipv6 dhcp client display ipv6 dhcp client statistics display ipv6 dhcp duid reset ipv6 dhcp client statistics 命令索引 v
11 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本 系列 型号 对应软件版本 WA1208E-G WA1208E-DG WA1208E 系列无线 AP WA1208E-GP WA1208E-AGP WA1208E-AG R 1112 WA2200 系列室内型 WA2200 系列增强型 WA2210-AG WA2220-AG WA2220E-AG WA2210E-GE WA2200 系列无线 AP WA2210X-G WA2210X-GE R 1115 WA2200 系列室外型 WA2220X-AG WA2600 系列室内型 WA2220X-AGP WA2220X-AGE WA2610-AGN WA2612-AGN WA2620-AGN R 1106 WA2600 系列无线 AP WA2610E-AGN WA2600 系列增强型 WA2600 系列室外型 WA2620E-AGN WA2610E-GNP WA2610X-GNP R
12 2 特性支持情况 由于不同型号产品对于软件特性的支持情况略有不同, 手册中标有 请以设备实际情况为准 的描述, 表示各个系列 ( 型号 ) 的产品对于此特性 / 命令 / 参数的支持情况不同, 本节将对此进行说明 产品对相关特性的支持情况请参见 表 2-1 AP 产品特性支持情况列表, 对命令 参数 缺省值及取值范围的支持情况请参见 表 3-1 AP 产品命令行及参数支持情况列表 本手册中的 AP 和 FAT AP 设备如无特殊情况说明, 可以指代具有 FAT AP 功能的无线网桥和无线 Mesh 设备 表 2-1 AP 产品特性支持情况列表 手册名称特性 WA1208E 系列 WA2200 系列 WA2600 系列 基础配置指导 HTTPS 不支持不支持支持 WLAN 配置指导 二层技术 - 以太网交换配置指导 n 射频模式不支持不支持支持 n 带宽模式不支持不支持支持 配置 n 射频速率不支持不支持支持 以太网光口 不支持 仅 WA2210X-G/WA222 0X-AG/WA2220X-A GP 型号支持 千兆以太网接口不支持不支持支持 仅 WA2610X-GNP 型号支持 MSTP 不支持支持支持 DHCP 服务器配置不支持不支持支持 三层技术 -IP 业务配置指导 IPv6 域名解析配置不支持支持支持 IPv6 基础配置不支持支持支持 IPv6 不支持支持支持 DHCPv6 配置不支持不支持支持 三层技术 -IP 路由配置指导 IP 组播配置指导 ACL 和 QoS 配置指导 IP 路由基础配置 不支持 IPv6 支持 IPv6 支持 IPv6 IPv6 静态路由配置 不支持 支持 支持 IGMP Snooping 配置 不支持 不支持 支持 MLD Snooping 配置 不支持 不支持 支持 IPv6 ACL 不支持 支持 支持 安全配置指导 SSH2.0 不支持不支持支持 2-1
13 3 命令行及参数支持情况 表 3-1 AP 产品命令行及参数支持情况列表 分册 特性 命令行 / 参数 WA1208E 系列 WA2200 系列 WA2600 系列 display ip https 不支持 不支持 支持 基础配置命令参考 HTTP 命令 ip https acl 不支持不支持支持 ip https certificate access-control-policy 不支持不支持支持 ip https enable 不支持不支持支持 a-mpdu enable 不支持不支持支持 a-msdu enable 不支持不支持支持 channel band-width 不支持不支持支持 client dot11n-only 不支持不支持支持 WLAN 服务命令 preamble { long short } 只有支持 b/g 射频模式的设备支持该命令 只有支持 b/g 射频模式的设备支持该命令 只有支持 b/g 射频模式的设备支持该命令 WL AN 命令参考 radio-type 不支持 dot11an 和 dot11gn 参数 不支持 dot11an 和 dot11gn 参数 short-gi enable 不支持不支持支持 WA2610E-G NP 和 WA2610X-G NP 不支持 dot11a 和 dot11an 参数 dot11a { disabled-rate mandatory-rate supported-rate } rate-value 有支持 a 射频模式的设备支持该命令 有支持 a 射频模式的设备支持该命令 有支持 a 射频模式的设备支持该命令 WLAN RRM 命令 dot11n mandatory maximum-mcs 不支持不支持支持 dot11n support maximum-mcs 不支持不支持支持 power-constraint power-constraint 只有支持 a 射频模式的设备支持该命令 只有支持 a 射频模式的设备支持该命令 只有支持 a 射频模式的设备支持该命令 3-1
14 分册特性命令行 / 参数 WA1208E 系列 WA2200 系列 WA2600 系列 以太网接口 speed { auto } 支持支持支持 二层技术 - 以太网交换命令参考 以太网接口每秒允许转发的最大广播包数 太网接口每秒最多通过的组播包包数 以太网接口每秒最多通过的未知单播包包数 broadcast-suppression { ratio pps max-pps } multicast-suppression { ratio pps max-pps } unicast-suppression { ratio pps max-pps } pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ pps max-pps 取值范围为 1~ DHCP 命令 DHCP 服务器配置命令不支持不支持支持 三层技术 -IP 业务命令参考 域名解析命令 IPv6 基础命令 DHCPv6 配置命令 IPv6 域名解析配置命令不支持支持支持 IPv6 基础配置命令不支持支持支持 display ipv6 dhcp client [ interface interface-type interface-number ] display ipv6 dhcp client statistics [ interface interface-type interface-number ] 不支持不支持支持 不支持不支持支持 display ipv6 dhcp duid 不支持不支持支持 reset ipv6 dhcp client statistics [ interface interface-type interface-number ] 不支持不支持支持 三层技术 -IP 路由命令参考 IP 路由基础命令 IPv6 静态路由命令 display ipv6 routing-table 不支持支持支持 display ipv6 routing-table verbose ipv6 route-static ipv6-address prefix-length [ interface-type interface-number ] nexthop-address [ preference preference-value ] 不支持支持支持 不支持支持支持 ACL 和 QoS 命令参考 ACL 命令 acl ipv6 number acl6-number [ name acl6-name ] [ match-order { auto config } ] acl ipv6 copy { source-acl6-number name source-acl6-name } to { dest-acl6-number name dest-acl6-name } 不支持支持支持 不支持支持支持 acl ipv6 name acl6-name 不支持支持支持 description text( 在 IPv6 基本 ACL 视图和高级 ACL 视图下 ) 不支持支持支持 3-2
15 分册特性命令行 / 参数 WA1208E 系列 WA2200 系列 WA2600 系列 Qos 命令 display acl ipv6 { acl6-number all name acl6-name } reset acl ipv6 counter { acl6-number all name acl6-name } rule [ rule-id ] { deny permit } [ fragment logging source { ipv6-address prefix-length ipv6-address/prefix-length any } time-range time-name ] *( 在 IPv6 基本 ACL 视图下 ) rule [ rule-id ] { deny permit } protocol [ { ack ack-value fin fin-value psh psh-value rst rst-value syn syn-value urg urg-value } * destination { dest dest-prefix dest/dest-prefix any } destination-port operator port1 [ port2 ] dscp dscp fragment icmpv6-type { icmpv6-type icmpv6-code icmpv6-message } logging source { source source-prefix source/source-prefix any } source-port operator port1 [ port2 ] time-range time-name ] *( 在 IPv6 高级 ACL 视图下 ) rule rule-id comment text( 在 IPv6 基本 ACL 视图和高级 ACL 视图下 ) step step-value( 在 IPv6 基本 ACL 视图和高级 ACL 视图下 ) undo if-match acl [ ipv6 ] { acl-number name acl-name } [ update acl [ ipv6 ] { acl-number name acl-name } ] 不支持 支持 支持 不支持 支持 支持 不支持 支持 支持 不支持 支持 支持 不支持 支持 支持 不支持 支持 支持 不支持 ipv6 参数 支持 支持 if-match protocol protocol-name protocol-name 不支持 ipv6 支持 支持 安全命令参考 AAA 命令 primary authentication { ip-address ipv6 ipv6-address } [ port-number ] secondary accounting { ip-address ipv6 ipv6-address } [ port-number ] 不支持参数 ipv6 ipv6-address 不支持参数 ipv6 ipv6-address 支持参数 ipv6 ipv6-address 支持参数 ipv6 ipv6-address 支持参数 ipv6 ipv6-address 支持参数 ipv6 ipv6-address 网络管理和监控命令参考 系统维护与调试命令 ping ipv6 不支持支持支持 tracert ipv6 不支持支持支持 3-3
16 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 4 ARP 配置命令 4.1 ARP 配置命令 arp check enable arp check enable undo arp check enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 arp check enable 命令用来使能 ARP 表项的检查功能, 若设备接收到的 ARP 报文中的源 MAC 地址为组播 MAC, 则不进行动态 ARP 表项的学习 ; 且设备上不能配置 MAC 地址为组播 MAC 的静态 ARP 表项, 否则会有错误提示 undo arp check enable 命令用来关闭 ARP 表项的检查功能, 可以对源 MAC 地址为组播 MAC 的 ARP 表项进行学习, 且可以配置 MAC 地址为组播 MAC 的静态 ARP 表项 缺省情况下, 使能 ARP 表项的检查功能 举例 # 使能设备的 ARP 表项检查功能 [Sysname] arp check enable arp max-learning-num arp max-learning-num number undo arp max-learning-num 4-1
17 视图 以太网接口视图 /VLAN 接口视图 缺省级别 2: 系统级 参数 number: 接口允许学习动态 ARP 表项的最大数目 取值范围为 0~256 缺省值为 256 描述 arp max-learning-num 命令用来配置接口允许学习动态 ARP 表项的最大个数 undo arp max-learning-num 命令用来恢复接口允许学习动态 ARP 表项的缺省个数 举例 # 配置接口 Vlan-interface40 上可以学习动态 ARP 表项的最大个数为 30 [Sysname] interface vlan-interface 40 [Sysname-Vlan-interface40] arp max-learning-num arp static arp static ip-address mac-address [ vlan-id interface-type interface-number ] undo arp ip-address 视图 系统视图 缺省级别 2: 系统级 参数 ip-address:arp 表项的 IP 地址部分 mac-address:arp 表项的 MAC 地址部分, 格式为 H-H-H vlan-id: 静态 ARP 表项所属的 VLAN, 取值范围为 1~4094 interface-type interface-number: 指定接口类型和编号 描述 arp static 命令用来配置 ARP 映射表中的静态 ARP 表项 undo arp 命令用来删除 ARP 表项 需要注意的是 : 静态 ARP 表项在设备正常工作时间一直有效, 当某设备 ARP 表项所对应的 VLAN 或 VLAN 接口被删除时, 如果是长静态 ARP 表项则被删除, 如果是已经解析的短静态 ARP 表项则重新变为未解析状态 参数 vlan-id 用于指定 ARP 表项所对应的 VLAN,vlan-id 必须是用户已经创建好的 VLAN 的 ID, 且 vlan-id 参数后面指定的以太网接口必须属于这个 VLAN VLAN 对应的 VLAN 接口必须已经创建 指定参数 vlan-id 和 ip-address 的情况下, 参数 vlan-id 对应的 VLAN 接口的 IP 地址必须和参数 ip-address 指定的 IP 地址属于同一网段 相关配置可参考命令 reset arp 和 display arp 4-2
18 举例 # 配置一条静态 ARP 表项,IP 地址为 , 对应的 MAC 地址为 00e0-fc , 此条 ARP 表项对应的出接口为属于 VLAN10 的接口 Ethernet1/0/1 [Sysname] arp static e0-fc ethernet 1/0/ arp timer aging arp timer aging aging-time undo arp timer aging 视图 系统视图 缺省级别 2: 系统级 参数 aging-time: 动态 ARP 表项的老化时间 取值范围为 1~1440, 单位为分钟 描述 arp timer aging 命令用来配置动态 ARP 表项的老化时间 undo arp timer aging 命令用来恢复缺省情况 缺省情况下, 动态 ARP 表项的老化时间为 20 分钟 相关配置可参考命令 display arp timer aging 举例 # 配置动态 ARP 表项的老化时间为 10 分钟 [Sysname] arp timer aging display arp display arp [ [ all dynamic static ] vlan vlan-id interface interface-type interface-number ] [ { begin exclude include } regular-expression ] count ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有的 ARP 表项 dynamic: 显示动态 ARP 表项 static: 显示静态 ARP 表项 vlan vlan-id: 显示指定 VLAN 的 ARP 表项,vlan-id 的取值范围为 1~
19 interface interface-type interface-number : 显示指定接口的 ARP 表项 interface-type interface-number 用来指定接口的类型和编号 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍请参见 基础配置指导 /CLI 中 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不含指定正则表达式的行 include: 显示包含指定正则表达式的行 regular-expression: 为 1~256 个字符的字符串, 区分大小写 count: 显示 ARP 表项的数目 描述 display arp 命令用来显示 ARP 表项 如果不指定任何参数, 则显示所有的 ARP 表项 相关配置可参考命令 arp static 和 reset arp 举例 # 显示所有 ARP 表项的详细信息 <Sysname> display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type e0-fc N/A N/A N/A S e0-fe Ethernet1/0/1 14 D d-88f7-9f7d 1 Ethernet1/0/2 18 D 表 4-1 display arp 命令显示信息描述表 字段 描述 IP Address MAC Address VLAN ID Interface Aging Type ARP 表项的 IP 地址 ARP 表项的 MAC 地址 ARP 表项所属的 VLAN ID ARP 表项所对应的出接口 动态 ARP 表项的老化时间, 单位为分钟 ( N/A 表示老化时间不可知或者没有老化时间 ) ARP 表项类型 : 动态, 用 D 表示 ; 静态, 用 S 表示 ; 授权, 用 A 表示 # 显示所有 ARP 表项的数目 <Sysname> display arp all count Total Entry(ies): 2 以上显示信息表示共有 2 个 ARP 表项 display arp ip-address display arp ip-address [ { begin exclude include } regular-expression ] 4-4
20 视图 任意视图 缺省级别 1: 监控级 参数 ip-address: 显示指定 IP 地址的 ARP 表项 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍请参见 基础配置指导 /CLI 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不含指定正则表达式的行 include: 显示包含指定正则表达式的行 regular-expression: 为 1~256 个字符的字符串, 区分大小写 描述 display arp ip-address 命令用来显示指定 IP 地址的 ARP 表项 相关配置可参考命令 arp static 和 reset arp 举例 # 显示 IP 地址为 的 ARP 表项的信息 <Sysname> display arp Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type e0-fc N/A N/A N/A S display arp timer aging display arp timer aging 视图 任意视图 缺省级别 2: 系统级 参数 无 描述 display arp timer aging 命令用来显示动态 ARP 表项的老化时间 相关配置可参考命令 arp timer aging 举例 # 显示动态 ARP 表项的老化时间 <Sysname> display arp timer aging Current ARP aging time is 10 minute(s) 以上显示信息表示动态 ARP 表项的老化时间为 10 分钟 4-5
21 4.1.8 naturemask-arp enable naturemask-arp enable undo naturemask-arp enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 naturemask-arp enable 命令用来取消设备上对 ARP 请求必须是同一子网网段的限制, 即支持自然网段的 ARP 请求 undo naturemask-arp enable 命令用来恢复缺省情况 缺省情况下, 设备上支持自然网段的 ARP 请求的功能处于关闭状态 举例 # 使能自然网段范围内的 ARP 请求 [Sysname] naturemask-arp enable reset arp reset arp { all dynamic static interface interface-type interface-number } 视图 用户视图 缺省级别 2: 系统级 参数 all: 表示清除除授权类型外所有的 ARP 表项 dynamic: 表示清除动态 ARP 表项 static: 表示清除静态 ARP 表项 interface interface-type interface-number : 表示清除指定接口的 ARP 表项 interface-type interface-number 用来指定接口的类型和编号 描述 reset arp 命令用来清除 ARP 表中除授权类型外的 ARP 表项 需要注意的是 : 在删除指定接口的 ARP 表项时, 只能删除该接口的动态表项 在删除指定槽号的 ARP 表项时, 只能删除该槽号的动态表项 相关配置可参考命令 arp static 和 display arp 4-6
22 举例 # 清除静态 ARP 表项 <Sysname> reset arp static 4.2 免费 ARP 配置命令 gratuitous-arp-sending enable gratuitous-arp-sending enable undo gratuitous-arp-sending enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 gratuitous-arp-sending enable 命令用来使能收到非同一网段的 ARP 请求时发送免费 ARP 报文功能 undo gratuitous-arp-sending enable 命令用来恢复缺省情况 缺省情况下, 设备收到非同一网段的 ARP 请求时不发送免费 ARP 报文 举例 # 关闭免费 ARP 报文发送功能 [Sysname] undo gratuitous-arp-sending enable gratuitous-arp-learning enable gratuitous-arp-learning enable undo gratuitous-arp-learning enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 gratuitous-arp-learning enable 命令用来使能免费 ARP 报文的学习功能 undo gratuitous-arp-learning enable 命令用来关闭免费 ARP 报文学习功能 缺省情况下, 设备免费 ARP 报文的学习功能处于开启状态 4-7
23 开启该功能后, 设备对于收到的免费 ARP 报文, 如果自身 ARP 表中没有与此报文源 IP 地址对应的 ARP 表项, 就将免费 ARP 报文中携带的源 IP 地址 源 MAC 地址信息添加到动态 ARP 映射表中 ; 但是, 如果自身 ARP 表中已经有与此报文源 IP 地址对应的 ARP 表项, 则无论是否开启本功能, 都将更新此 ARP 表项 举例 # 使能免费 ARP 报文的学习功能 [Sysname] gratuitous-arp-learning enable 4-8
24 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 5 IP 地址配置命令 5.1 IP 地址配置命令 display ip interface display ip interface [ interface-type interface-number ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 显示指定接口的相关信息 描述 display ip interface 命令用来显示三层接口的相关信息 如果不指定参数, 则显示所有三层接口的相关信息 举例 # 显示 VLAN 接口 1 的相关信息 <Sysname> display ip interface vlan-interface 1 Vlan-interface1 current state :DOWN Line protocol current state :DOWN Internet Address is /8 Primary Broadcast address : The Maximum Transmit Unit : 1500 bytes input packets : 0, bytes : 0, multicasts : 0 output packets : 0, bytes : 0, multicasts : 0 ARP packet input number: 0 Request packet: 0 Reply packet: 0 Unknown packet: 0 TTL invalid packet number: 0 ICMP packet input number: 0 Echo reply: 0 Unreachable: 0 5-1
25 Source quench: 0 Routing redirect: 0 Echo request: 0 Router advert: 0 Router solicit: 0 Time exceed: 0 IP header bad: 0 Timestamp request: 0 Timestamp reply: 0 Information request: 0 Information reply: 0 Netmask request: 0 Netmask reply: 0 Unknown type: 0 表 5-1 display ip interface 命令显示信息描述表 字段 描述 接口当前的物理状态, 可能的状态及含义如下 : current state Administratively DOWN : 表示该接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 DOWN: 该接口的管理状态为开启, 但物理状态为关闭 ( 可能因为没有连接好或者线路故障 ) UP: 该接口的管理状态和物理状态均为开启 链路层协议当前状态, 可能的状态及含义如下 : Line protocol current state Internet Address Broadcast address The Maximum Transmit Unit input packets, bytes, multicasts output packets, bytes, multicasts ARP packet input number: Request packet: Reply packet: Unknown packet: TTL invalid packet number DOWN: 该接口的协议状态为关闭, 通常是因为没有配置 IP 地址 UP: 该接口的协议状态为开启 接口的 IP 地址,IP 地址后可携带如下参数 : Primary: 表示主 IP 地址 Sub: 表示从 IP 地址 接口所在网段的广播地址 接口的最大传输单元, 单位为字节 接口上接收和发送的单播报文数 字节数以及组播报文数 ( 设备启动后就开始统计此信息 ) 接口上收到的 ARP 报文总数 ( 设备启动后就开始统计此信息 ), 包括 : ARP 请求报文 ARP 应答报文 未知类型报文 接口上收到的 TTL 无效的报文个数 ( 设备启动后就开始统计此信息 ) 5-2
26 字段 ICMP packet input number Echo reply: Unreachable Source quench Routing redirect: Echo request Router advert Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: 描述 接口上收到的 ICMP 报文的总数 ( 设备启动后就开始统计此信息 ), 包括如下报文 : Echo 应答报文 不可达报文 源站抑制报文 路由重定向报文 Echo 请求报文 路由器通告报文 路由器请求报文 超时报文 IP 报文头错误报文 时间戳请求报文 时间戳响应报文 信息请求报文 信息响应报文 掩码请求报文 掩码响应报文 未知类型报文 display ip interface brief display ip interface brief [ interface-type [ interface-number ] ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type: 显示指定类型接口的 IP 基本配置信息 interface-number: 显示指定接口的 IP 基本配置信息 描述 display ip interface brief 用来显示三层接口的 IP 基本配置信息 需要注意的是 : 如果不指定接口类型和接口编号, 则显示所有三层接口的 IP 基本配置信息 ; 如果只指定接口类型, 不指定接口编号, 则显示该类型所有三层接口的 IP 基本配置信息 ; 如果同时指定接口类型和接口编号, 则显示指定接口的 IP 基本配置信息 相关配置可参考命令 display ip interface 举例 # 显示 VLAN 接口的基本配置信息 <Sysname> display ip interface brief vlan-interface *down: administratively down (s): spoofing Interface Physical Protocol IP Address Description 5-3
27 Vlan-interface1 up up Vlan-inte... Vlan-interface2 up up VLAN2 表 5-2 display ip interface brief 命令显示信息描述表 字段 *down: administratively down (s) : spoofing Interface 描述 接口处于管理 down 状态, 即采用 shutdown 命令关闭了该接口 接口的欺骗属性, 即接口的网络层协议状态显示是 up 的, 但实际可能没有对应的链路, 或者所对应的链路不是永久存在而是按需建立的 接口的名称 接口的物理状态, 可能的状态及含义如下 : Physical Protocol IP Address Description *down: 表示该接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 down: 该接口的管理状态为开启, 但物理状态为关闭 ( 可能因为没有连接好或者线路故障 ) up: 该接口的管理状态和物理状态均为开启 接口的链路层协议状态, 可能的状态及含义如下 : down: 该接口的协议状态为关闭, 通常是因为没有配置 IP 地址 up: 该接口的协议状态为开启 接口的 IP 地址 ( 如果未配置则显示 unassigned ) 接口的描述信息 最多可以显示 12 个字符, 如果超过 12 个字符, 那么只显示前 9 个字符 ip address ip address ip-address { mask mask-length } [ sub ] undo ip address [ ip-address { mask mask-length } [ sub ] ] 视图 接口视图 缺省级别 2: 系统级 参数 ip-address: 接口的 IP 地址, 为点分十进制格式 mask: 接口 IP 地址相应的子网掩码, 为点分十进制格式 mask-length: 子网掩码长度, 即掩码中连续 1 的个数, 取值范围为 0~32 sub: 表示该地址为接口的从 IP 地址 描述 ip address 命令用来配置接口的 IP 地址 undo ip address 命令用来删除接口的 IP 地址 缺省情况下, 没有为接口配置 IP 地址 主从地址的配置关系为 : 当配置主 IP 地址时, 如果接口上已经有主 IP 地址, 则新配置的地址将覆盖原有的主 IP 地址, 成为新的主 IP 地址 ; 5-4
28 主 从 IP 地址可以是同一网段 ; 在删除主 IP 地址前必须先删除对应的所有从 IP 地址 需要注意的是 : undo ip address 命令中不指定任何参数表示删除该接口的所有 IP 地址 undo ip address ip-address { mask mask-length } 表示删除主 IP 地址 undo ip address ip-address { mask mask-length } sub 表示删除指定的从 IP 地址 当接口被配置为通过 DHCP 动态获取或借用其他接口的 IP 地址后, 不能再给该接口配置从 IP 地址 相关配置可参考命令 display ip interface 举例 # 指定 VLAN 接口 1 的主 IP 地址为 , 从 IP 地址为 , 子网掩码都为 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip address [Sysname-Vlan-interface1] ip address sub 5-5
29 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 6 DHCP 服务器配置命令 DHCP 服务器中对于接口的相关配置, 只能在 VLAN 接口和 Loopback 接口上进行 其中,DHCP 服务器的 subaddress 地址池配置不能在 Loopback 接口上进行 DHCP 服务器配置命令的支持情况与设备的型号有关, 请以设备的实际情况为准 6.1 DHCP 服务器配置命令 bims-server bims-server ip ip-address [ port port-number ] sharekey key undo bims-server 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 ip ip-address: 指定 BIMS 服务器的 IP 地址 port port-number: 指定 BIMS 服务器的端口号 port-number 为端口号, 取值范围为 1~65534 sharekey key: 指定 BIMS 服务器的共享密钥 key 表示共享密钥, 为 1~16 个字符的字符串 描述 bims-server 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器 IP 地址 端口及共享密钥信息 undo bims-server 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器信息 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器信息 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 6-1
30 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 BIMS 服务器的 IP 地址为 , 端口号为 80, 共享密钥为 aabbcc [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] bims-server ip port 80 sharekey aabbcc bootfile-name bootfile-name bootfile-name undo bootfile-name 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 bootfile-name: 启动文件名, 为 1~63 个字符的字符串 描述 bootfile-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的启动文件名 undo bootfile-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的启动文件名 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的启动文件名 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的启动文件名为 aaa.cfg [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] bootfile-name aaa.cfg dhcp enable dhcp enable undo dhcp enable 视图 系统视图 缺省级别 2: 系统级 参数 无 6-2
31 描述 dhcp enable 命令用来使能 DHCP 服务 undo dhcp enable 命令用来禁止 DHCP 服务 缺省情况下,DHCP 服务处于禁止状态 只有使能 DHCP 服务后, 其它相关的 DHCP 配置才能生效 该配置对于 DHCP 服务器是必需的 举例 # 使能 DHCP 服务 [Sysname] dhcp enable dhcp server apply ip-pool dhcp server apply ip-pool pool-name undo dhcp server apply ip-pool [ pool-name ] 视图 接口视图 缺省级别 2: 系统级 参数 pool-name:dhcp 地址池名称, 为 1~35 个字符的字符串, 不区分大小写 描述 dhcp server apply ip-pool 命令用来配置接口引用扩展模式的地址池 undo dhcp server apply ip-pool 命令用来取消接口引用的扩展模式地址池 缺省情况下, 接口没有引用任何扩展模式的地址池, 接口接收到 DHCP 请求后, 将从普通模式地址池中选择 IP 地址分配给客户端 需要注意的是 : 如果接口上配置了 dhcp server apply ip-pool 命令, 则接口接收到 DHCP 请求后, 将优先为客户端分配静态绑定的 IP 地址 ; 如果不存在静态绑定的 IP 地址, 则从引用的扩展模式地址池中选择 IP 地址分配给客户端 接口只能引用扩展模式的地址池, 且引用的地址池必须已经存在 相关配置可参考命令 dhcp server ip-pool 举例 # 配置 VLAN 接口 1 引用 DHCP 扩展模式地址池 VLAN1 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp server apply ip-pool VLAN1 6-3
32 6.1.5 dhcp select server global-pool dhcp select server global-pool [ subaddress ] undo dhcp select server global-pool [subaddress] 视图 接口视图 缺省级别 2: 系统级 参数 subaddress: 支持从地址分配 即 DHCP 服务器与客户端在同一网段, 当 DHCP 服务器为客户端分配 IP 地址时, 从与服务器接口 ( 与客户端相连的接口 ) 的从 IP 地址在同一网段的地址池中选择地址分配给客户端 如果接口有多个从 IP 地址, 则从第一个从 IP 地址开始依次匹配 描述 dhcp select server global-pool 命令用来配置接口工作在 DHCP 服务器模式, 即当接口收到 DHCP 客户端发来的 DHCP 报文时, 将从 DHCP 服务器的地址池中分配地址 undo dhcp select server global-pool 命令用来取消接口工作在 DHCP 服务器模式, 即接口收到 DHCP 客户端发来的 DHCP 报文时, 不会为其分配 IP 地址 undo dhcp select server global-pool subaddress 命令用来取消对从地址分配的支持 缺省情况下, 接口工作在 DHCP 服务器模式 举例 # 配置 VLAN 接口 1 工作在 DHCP 服务器模式 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp select server global-pool dhcp server detect dhcp server detect undo dhcp server detect 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 dhcp server detect 命令用来使能伪 DHCP 服务器检测功能 undo dhcp server detect 命令用来禁止伪 DHCP 服务器检测功能 缺省情况下, 禁止伪 DHCP 服务器检测功能 6-4
33 使能伪 DHCP 服务器检测功能后,DHCP 服务器会从接收到的 DHCP 报文中获取给客户端分配 IP 地址的服务器 IP 地址, 并记录此 IP 地址及接收到报文的接口信息, 以便管理员及时发现并处理伪 DHCP 服务器 需要注意的是 : 使能伪 DHCP 服务器检测功能后, 对所有 DHCP 服务器都会进行记录, 包括合法的 DHCP 服务器 管理员需要从日志信息中查找伪 DHCP 服务器 使能伪 DHCP 服务器检测功能后, 对每个 DHCP 服务器只记录一次 举例 # 使能伪 DHCP 服务器检测功能 [Sysname] dhcp server detect dhcp server forbidden-ip dhcp server forbidden-ip low-ip-address [ high-ip-address ] undo dhcp server forbidden-ip low-ip-address [ high-ip-address ] 视图 系统视图 缺省级别 2: 系统级 参数 low-ip-address: 不参与自动分配的最小 IP 地址 high-ip-address: 不参与自动分配的最大 IP 地址, 不能小于 low-ip-address 如果不指定该参数, 表示只有一个 IP 地址, 即 low-ip-address 描述 dhcp server forbidden-ip 命令用来配置 DHCP 地址池中不参与自动分配的 IP 地址 undo dhcp server forbidden-ip 命令用来取消 DHCP 地址池中不参与自动分配的 IP 地址的配置 缺省情况下, 除 DHCP 服务器接口的 IP 地址外,DHCP 地址池中的所有 IP 地址都参与自动分配 需要注意的是 如果通过 dhcp server forbidden-ip 将已经静态绑定的 IP 地址配置为不参与自动分配的地址, 则该地址仍然可以分配给静态绑定的用户 执行 undo dhcp server forbidden-ip 命令取消不参与自动分配 IP 地址的配置时, 指定的地址 / 地址范围必须与执行 dhcp server forbidden-ip 命令时指定的地址 / 地址范围保持一致 如果配置不参与自动分配的 IP 地址为某一地址范围, 则只能同时取消该地址范围内所有 IP 地址的配置, 不能单独取消其中某个 IP 地址的配置 多次执行 dhcp server forbidden-ip 命令, 可以配置多个不参与自动分配的 IP 地址段 相关配置可参考命令 display dhcp server forbidden-ip dhcp server ip-pool network 和 static-bind ip-address 举例 # 将 到 之间的 IP 地址保留, 不参与地址自动分配 6-5
34 [Sysname] dhcp server forbidden-ip dhcp server ip-pool dhcp server ip-pool pool-name [ extended ] undo dhcp server ip-pool pool-name 视图 系统视图 缺省级别 2: 系统级 参数 pool-name:dhcp 地址池名称, 是地址池的唯一标识, 为 1~35 个字符的字符串 extended: 指定该地址池为扩展模式的地址池, 如果不指定该参数, 则为普通模式的地址池 描述 dhcp server ip-pool 命令用来创建 DHCP 地址池并进入 DHCP 地址池视图, 如果已经创建了 DHCP 地址池, 则直接进入该地址池视图 undo dhcp server ip-pool 命令用来删除指定的地址池 缺省情况下, 没有创建 DHCP 地址池 相关配置可参考命令 dhcp enable 和 display dhcp server tree 举例 # 创建标识为 0 的 DHCP 普通模式地址池 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] dhcp server ping packets dhcp server ping packets number undo dhcp server ping packets 视图 系统视图 缺省级别 2: 系统级 参数 number: 回显请求报文的最大数目, 取值范围为 0~10,0 表示不进行 ping 操作 描述 dhcp server ping packets 命令用来配置 DHCP 服务器发送回显请求报文的最大数目 undo dhcp server ping packets 命令用来恢复缺省情况 缺省情况下,DHCP 服务器发送回显请求报文的最大数目为 1 6-6
35 举例 # 配置 DHCP 服务器最多发送 10 个回显请求报文 [Sysname] dhcp server ping packets dhcp server ping timeout dhcp server ping timeout milliseconds undo dhcp server ping timeout 视图 系统视图 缺省级别 2: 系统级 参数 milliseconds: 等待回显响应报文的超时时间, 取值范围是 0~10000, 单位是毫秒,0 表示不进行 ping 操作 描述 dhcp server ping timeout 命令用来配置 DHCP 服务器等待回显响应报文的超时时间 undo dhcp server ping timeout 命令用来恢复缺省情况 缺省情况下,DHCP 服务器等待回显响应报文的超时时间为 500 毫秒 举例 # 配置 DHCP 服务器等待回显响应报文的超时时间为 1000 毫秒 [Sysname] dhcp server ping timeout dhcp server relay information enable dhcp server relay information enable undo dhcp server relay information enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 dhcp server relay information enable 命令用来配置 DHCP 服务器处理 Option 82 undo dhcp server relay information enable 命令用来配置 DHCP 服务器忽略 Option 82 缺省情况下,DHCP 服务器处理 Option
36 举例 # 配置 DHCP 服务器忽略 Option 82 [Sysname] undo dhcp server relay information enable display dhcp server conflict display dhcp server conflict { all ip ip-address } 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 IP 地址的地址冲突信息 ip ip-address: 显示指定 IP 地址的地址冲突信息 描述 display dhcp server conflict 命令用来显示 DHCP 的地址冲突统计信息 相关配置可参考命令 reset dhcp server conflict 举例 # 显示 DHCP 的地址冲突统计信息 <Sysname> display dhcp server conflict all Address Discover time Apr :57: Apr :00: total 2 entry --- 表 6-1 display dhcp server conflict 命令显示信息描述表 字段 描述 Address Discover Time 发生冲突的 IP 地址 检测到冲突的时间 display dhcp server expired display dhcp server expired { all ip ip-address pool [ pool-name ] } 视图 任意视图 缺省级别 1: 监控级 6-8
37 参数 all: 显示所有 DHCP 地址池的租约超期信息 ip ip-address: 显示指定 IP 地址的租约超期信息 pool [ pool-name ]: 显示指定地址池的租约超期信息 pool-name 表示地址池名称, 为 1~35 个字 符的字符串 如不指定地址池的名称, 则显示所有地址池的租约超期信息 描述 display dhcp server expired 命令用来显示 DHCP 地址池中的租约超期信息 在 DHCP 地址池的 可用地址分配完后, 这类租约超期的地址将被分配给 DHCP 客户端 举例 # 显示所有 DHCP 地址池中的租约超期信息 <Sysname> display dhcp server expired all IP address Client-identifier/ Lease expiration Type Hardware address e Apr :10:47 Release 302e d e f total 1 entry --- 表 6-2 display dhcp server expired 命令显示信息描述表 字段 描述 IP address Client-identifier/Hardware address Lease expiration Type 租约超期的 IP 地址租约超期的客户端 ID 或 MAC 地址租约超期的时间租约超期的类型, 目前取值只能为 Release display dhcp server free-ip display dhcp server free-ip 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display dhcp server free-ip 命令用来显示 DHCP 地址池的可用地址信息, 即尚未分配的 IP 地址信息 6-9
38 举例 # 显示 DHCP 地址池的可用地址信息 <Sysname> display dhcp server free-ip IP Range from to display dhcp server forbidden-ip display dhcp server forbidden-ip 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display dhcp server forbidden-ip 命令用来显示 DHCP 地址池中不参与自动分配的 IP 地址 举例 # 显示 DHCP 地址池中不参与自动分配的 IP 地址 <Sysname> display dhcp server forbidden-ip Global: IP Range from to IP Range from to Pool name: 表 6-3 display dhcp server forbidden-ip 命令显示信息描述表 字段 描述 Global Pool name 系统视图下通过 dhcp server forbidden-ip 命令配置的不参与自动分配的 IP 地址, 所有地址池都不可以分配这些 IP 地址 扩展模式的 DHCP 地址池视图下通过 forbidden-ip 命令配置的不参与自动分配的 IP 地址, 只有当前扩展模式的地址池不可以分配这些 IP 地址 display dhcp server ip-in-use display dhcp server ip-in-use { all ip ip-address pool [ pool-name ] } 视图 任意视图 缺省级别 1: 监控级 6-10
39 参数 all: 显示所有 DHCP 地址池的地址绑定信息 ip ip-address: 显示指定 IP 地址的地址绑定信息 pool [ pool-name ]: 显示指定地址池的地址绑定信息 pool-name 表示地址池名称, 为 1~35 个字 符的字符串 如不指定地址池的名称, 则显示所有地址池的地址绑定信息 描述 display dhcp server ip-in-use 命令用来显示 DHCP 地址池中的地址绑定信息 相关配置可参考命令 reset dhcp server ip-in-use 举例 # 显示所有 DHCP 地址池的地址绑定信息 <Sysname> display dhcp server ip-in-use all Pool utilization: 0.39% IP address Client-identifier/ Lease expiration Type Hardware address NOT Used Manual e May :02:49 Auto:COMMITTED 662e d e f total 2 entry --- 表 6-4 display dhcp server ip-in-use 命令显示信息描述表 字段 描述 地址池利用率 Pool utilization IP address Client-identifier/Hardware address 显示所有地址池的地址绑定信息时, 表示所有地址池的总体利用率 显示指定地址池的地址绑定信息时, 表示该地址池的利用率 显示指定 IP 地址的地址绑定信息, 无此字段 绑定的 IP 地址 绑定的客户端 ID 或 MAC 地址 租约到期时间, 取值包括 : Lease expiration 具体的时间值 ( 如 May :02:49): 表示租约在该时间到期 NOT Used: 表示静态绑定的租约尚未分配给特定客户端 Unlimited: 表示租约为无限长 地址绑定的类型, 包括 Manual Auto:OFFERED 和 Auto:COMMITTED 其中, Type Manual: 静态绑定 Auto:OFFERED:DHCP 服务器发送 DHCP-OFFER 报文所指定的临时绑定 Auto:COMMITTED:DHCP 服务器发送 DHCP-ACK 报文所指定的绑定 6-11
40 display dhcp server statistics display dhcp server statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display dhcp server statistics 命令用来显示 DHCP 服务器的统计信息 相关配置可参考命令 reset dhcp server statistics 举例 # 显示 DHCP 服务器的统计信息 <Sysname> display dhcp server statistics Global Pool: Pool Number: 1 Binding: Auto: 1 Manual: 0 Expire: 0 BOOTP Request: 10 DHCPDISCOVER: 5 DHCPREQUEST: 3 DHCPDECLINE: 0 DHCPRELEASE: 2 DHCPINFORM: 0 BOOTPREQUEST: 0 BOOTP Reply: 6 DHCPOFFER: 3 DHCPACK: 3 DHCPNAK: 0 BOOTPREPLY: 0 Bad Messages: 0 表 6-5 display dhcp server statistics 命令显示信息描述表 字段 描述 Global Pool Pool Number Auto Manual Expire 地址池的统计信息地址池的数目自动绑定的 IP 地址数手工绑定的 IP 地址数租约超期的 IP 地址数 6-12
41 字段 描述 BOOTP Request BOOTP Reply Bad Messages DHCP 客户端发给 DHCP 服务器的报文数, 包括 : DHCPDISCOVER DHCPREQUEST DHCPDECLINE DHCPRELEASE DHCPINFORM BOOTPREQUEST DHCP 服务器发给 DHCP 客户端的报文数, 包括 : DHCPOFFER DHCPACK DHCPNAK BOOTPREPLY 错误的报文数 display dhcp server tree display dhcp server tree { all pool [ pool-name ] } 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 DHCP 地址池的信息 pool [ pool-name ]: 显示指定地址池的信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如果不指定地址池的名称, 则显示所有地址池的信息 描述 display dhcp server tree 命令用来显示 DHCP 地址池的信息 举例 # 显示所有 DHCP 地址池的信息 <Sysname> display dhcp server tree all Global pool: Pool name: 0 network mask Sibling node:1 option 2 ip-address expired Pool name: 1 static-bind ip-address mask static-bind mac-address 00e0-00fc-0001 PrevSibling node:0 6-13
42 expired unlimited Extended pool: Pool name: vlan12 network ip range network mask expired 表 6-6 display dhcp server tree 命令显示信息描述表 字段 描述 Global pool Pool name network static-bind ip-address mask static-bind mac-address 00e0-00fc-0001 普通模式地址池信息地址池的名称可分配的地址范围静态绑定的 IP 地址和 MAC 地址 此节点的下一个兄弟节点, 在这一位置可能出现的节点类型包括 : Sibling node option expired Extended pool network ip range network mask Child node: 此节点的子节点 ( 子网 ) 地址池 Parent node: 此节点的父节点 ( 自然网段 ) 地址池 Sibling node: 此节点的下一个兄弟节点 ( 同一自然网段的其它子网 ) 地址池 兄弟节点之间的顺序由配置的先后决定 PrevSibling node: 此节点的前一个兄弟节点 自定义的 DHCP 选项 地址租约期限, 包括天数 小时数 分钟数 扩展模式地址池信息 扩展模式地址池可分配的 IP 地址范围 扩展模式地址池分配的 IP 地址的掩码 dns-list dns-list ip-address&<1-8> undo dns-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 ip-address&<1-8>:dns 服务器的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的 DNS 服务器的 IP 地址 6-14
43 描述 dns-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 undo dns-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 DNS 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] dns-list domain-name domain-name domain-name undo domain-name 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 domain-name:dhcp 客户端域名后缀, 为 1~50 个字符的字符串 描述 domain-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的域名后缀 undo domain-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的域名后缀 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的域名后缀 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的域名后缀为 mydomain.com [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] domain-name mydomain.com expired expired { day day [ hour hour [ minute minute ] ] unlimited } undo expired 视图 DHCP 地址池视图 6-15
44 缺省级别 2: 系统级 参数 day day: 指定租约过期的天数,day 取值范围为 0~365 hour hour: 指定租约过期的小时数,hour 取值范围为 0~23 minute minute: 指定租约过期的分钟数,minute 取值范围为 0~59 unlimited: 有效期限为无限长 ( 实际上系统限定约为 136 年 ) 描述 expired 命令用来配置 DHCP 地址池中动态分配的 IP 地址的租用有效期限 undo expired 命令用来恢复缺省情况 缺省情况下, 静态绑定方式的 DHCP 地址池中,IP 地址的租用有效期限为 unlimited; 动态分配方式的 DHCP 地址池中,IP 地址的租用有效期限为 1 天 需要注意的是, 如果租期的截止时间超过 2106 年, 则系统就认为租约已过期 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置地址池 0 的 IP 地址租用有效期为 1 天 2 小时 3 分 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] expired day 1 hour 2 minute forbidden-ip forbidden-ip ip-address&<1-8> undo forbidden-ip { ip-address&<1-8> all } 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 ip-address&<1-8>: 地址池中不参与自动分配的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的不参与自动分配的 IP 地址 描述 forbidden-ip 命令用来配置指定扩展模式地址池中不参与自动分配的 IP 地址 undo forbidden-ip 命令用来取消指定扩展模式地址池中不参与自动分配的 IP 地址的配置 缺省情况下, 除 DHCP 服务器接口的 IP 地址外, 扩展模式地址池中的所有 IP 地址都参与自动分配 需要注意的是 : 只有扩展模式的地址池支持本命令 在扩展模式的 DHCP 地址池视图下通过 forbidden-ip 命令配置不参与自动分配的 IP 地址后, 只有当前扩展模式的地址池不能分配这些 IP 地址, 其他地址池仍然可以分配这些 IP 地址 6-16
45 多次执行 forbidden-ip 命令, 可以配置多个不参与自动分配的 IP 地址 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 扩展模式地址池 0 中不参与分配的 IP 地址为 和 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] forbidden-ip gateway-list gateway-list ip-address&<1-8> undo gateway-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 ip-address&<1-8>: 网关的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有网关的 IP 地址 描述 gateway-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的网关地址 undo gateway-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的网关地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的网关地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server forbidden-ip 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的网关地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] gateway-list nbns-list nbns-list ip-address&<1-8> undo nbns-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 2: 系统级 6-17
46 参数 ip-address&<1-8>:wins 服务器的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的 WINS 服务器的 IP 地址 描述 nbns-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 undo nbns-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool netbios-type 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配 WINS 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] nbns-list netbios-type netbios-type { b-node h-node m-node p-node } undo netbios-type 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 b-node:b 类节点, 采用广播方式获取主机名和 IP 地址之间的映射 h-node:h 类节点, 是具备 端对端 通信机制的 b 类节点 m-node:m 类节点, 是具有部分广播特性的 p 类节点 p-node:p 类节点, 采用与 WINS 服务器通信的方式来获取映射关系 描述 netbios-type 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 undo netbios-type 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 相关配置可参考命令 dhcp server ip-pool nbns-list 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 NetBIOS 节点类型为 b-node [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] netbios-type b-node 6-18
47 network network network-address [ mask-length mask mask ] undo network 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 network-address: 用于动态分配的 IP 地址范围 不指定掩码长度和掩码时, 表示采用自然掩码 mask-length:ip 地址的网络掩码长度, 取值范围为 1~30 mask mask:ip 地址的网络掩码,mask 为点分十进制形式 描述 network 命令用来配置 DHCP 地址池动态分配的 IP 地址范围 undo network 命令用来删除动态分配的 IP 地址范围 缺省情况下, 没有配置动态分配的 IP 地址范围, 即没有可供分配的 IP 地址 需要注意的是, 每个 DHCP 地址池只能配置一个网段, 如果多次执行 network 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 动态分配的地址范围为 /24 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] network mask network ip range network ip range min-address max-address undo network ip range 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 min-address: 动态分配的最小 IP 地址 max-address: 动态分配的最大 IP 地址 描述 network ip range 命令用于配置扩展模式地址池动态分配的 IP 地址范围 undo network ip range 命令用于删除动态分配的 IP 地址范围 6-19
48 缺省情况下, 没有配置动态分配的 IP 地址范围, 即没有可供分配的 IP 地址 需要注意的是 : 只有扩展模式的地址池支持本命令 每个 DHCP 地址池只能配置一个 IP 地址范围, 如果多次执行 network ip range 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置扩展模式地址池 0 动态分配的地址范围为 到 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] network ip range network mask network mask mask undo network mask 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 mask:ip 地址的网络掩码, 为点分十进制形式 描述 network mask 命令用来配置扩展模式地址池动态分配的 IP 地址掩码 undo network mask 命令用来删除动态分配的 IP 地址掩码 缺省情况下, 没有配置动态分配的 IP 地址掩码 需要注意的是 : 只有扩展模式的地址池支持本命令 如果扩展模式地址池中只配置了 IP 地址范围, 未配置 IP 地址掩码, 则该地址池不生效, 不会为客户端分配 IP 地址 相关配置可参考命令 dhcp server ip-pool network ip range 和 display dhcp server tree 举例 # 配置扩展模式地址池 0 动态分配的 IP 地址掩码为 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] network mask option option code { ascii ascii-string hex hex-string&<1-16> ip-address ip-address&<1-8> } 6-20
49 undo option code 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 code: 用户定义的选项的数值, 取值范围为 2~254, 不包括 12 50~55 57~61 82 ascii ascii-string:ascii 字符串,ascii-string 为 1~63 个字符的字符串 hex hex-string&<1-16>: 十六进制数串 hex-string 取值范围为 或 8 位的十六进制数串 &<1-16> 表示最多可以输入 16 个十六进制数串, 每个十六进制数串之间用空格分隔 ip-address ip-address&<1-8>:ip 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 描述 option 命令用来配置 DHCP 地址池的 DHCP 自定义选项 undo option 命令用来删除 DHCP 地址池的 DHCP 自定义选项 缺省情况下, 没有配置 DHCP 地址池的 DHCP 自定义选项 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 定义 DHCP 地址池的自定义选项 100 的十六进制数为 0x11 和 0x22 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] option 100 hex reset dhcp server conflict reset dhcp server conflict { all ip ip-address } 视图 用户视图 缺省级别 2: 系统级 参数 all: 清除所有地址的冲突统计信息 ip ip-address: 清除指定 IP 地址的冲突统计信息 描述 reset dhcp server conflict 命令用来清除 DHCP 地址冲突的统计信息 相关配置可参考命令 display dhcp server conflict 举例 # 清除全部地址冲突统计信息 6-21
50 <Sysname> reset dhcp server conflict all reset dhcp server ip-in-use reset dhcp server ip-in-use { all ip ip-address pool [ pool-name ] } 视图 用户视图 缺省级别 2: 系统级 参数 all: 清除所有 IP 地址的动态绑定信息 ip ip-address: 清除指定 IP 地址的动态绑定信息 pool [ pool-name ]: 清除指定地址池的动态绑定信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如果不指定地址池的名称, 则清除所有地址池的动态绑定信息 描述 reset dhcp server ip-in-use 命令用来清除 DHCP 动态地址绑定信息 相关配置可参考命令 display dhcp server ip-in-use 举例 # 清除地址 的绑定信息 <Sysname> reset dhcp server ip-in-use ip reset dhcp server statistics reset dhcp server statistics 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset dhcp server statistics 命令用来清除 DHCP 服务器的统计信息 相关配置可参考命令 display dhcp server statistics 举例 # 清除 DHCP 服务器统计信息 <Sysname> reset dhcp server statistics 6-22
51 static-bind client-identifier static-bind client-identifier client-identifier undo static-bind client-identifier 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 client-identifier: 待绑定的客户端 ID, 为 4~160 个字符的字符串, 字符串中只能包括十六进制数和 -, 且形式为 H-H-H, 除最后一个 H 表示 2 位或 4 位十六进制数外, 其他均表示 4 位十六进制数 例如 :aabb-cccc-dd 为有效的 ID,aabb-c-dddd 和 aabb-cc-dddd 为无效的 ID 描述 static-bind client-identifier 命令用来配置 DHCP 地址池中静态绑定的客户端 ID undo static-bind client-identifier 命令用来删除 DHCP 地址池中静态绑定的客户端 ID 缺省情况下, 没有配置 DHCP 地址池中静态绑定的客户端 ID 需要注意的是 : static-bind client-identifier 命令必须与 static-bind ip-address 命令配合使用, 分别配置静态绑定的客户端 ID 和 IP 地址 静态绑定的客户端 ID, 要与在待绑定客户端通过 display dhcp client verbose 命令显示的客户端 ID 一致 否则, 客户端无法成功获取 IP 地址 如果多次执行该命令或 static-bind mac-address 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool static-bind ip-address static-bind mac-address display dhcp server tree 和 display dhcp client verbose 举例 # 将客户端 ID 为 aaaa-bbbb 的主机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind client-identifier aaaa-bbbb static-bind ip-address static-bind ip-address ip-address [ mask-length mask mask ] undo static-bind ip-address 视图 DHCP 地址池视图 缺省级别 2: 系统级 6-23
52 参数 ip-address: 待绑定的 IP 地址 不指定掩码长度和掩码时, 表示采用自然掩码 mask-length: 待绑定 IP 地址的掩码长度, 即掩码中连续 1 的个数, 取值范围为 0~32 mask mask: 待绑定 IP 地址的掩码,mask 为点分十进制形式 描述 static-bind ip-address 命令用来配置 DHCP 地址池中静态绑定的 IP 地址 undo static-bind ip-address 命令用来删除 DHCP 地址池中静态绑定的 IP 地址 缺省情况下, 没有配置 DHCP 地址池中静态绑定的 IP 地址 需要注意的是 : static-bind ip-address 命令必须与 static-bind mac-address 或 static-bind client-identifier 命令配合使用, 分别配置静态绑定的 IP 地址和 MAC 地址或客户端 ID 如果多次执行该命令, 新的配置会覆盖已有配置 静态绑定的 IP 地址不能是 DHCP 服务器的接口 IP 地址, 否则会导致 IP 地址冲突, 被绑定的客户端将无法正常获取到 IP 地址 相关配置可参考命令 dhcp server ip-pool static-bind client-identifier static-bind mac-address 和 display dhcp server tree 举例 # 将 MAC 地址为 0000-e03f-0305 的 PC 机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind mac-address 0000-e03f static-bind mac-address static-bind mac-address mac-address undo static-bind mac-address 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 mac-address: 待绑定的主机 MAC 地址, 形式为 H-H-H 描述 static-bind mac-address 命令用来配置 DHCP 地址池中静态绑定的 MAC 地址 undo static-bind mac-address 命令用来删除 DHCP 地址池中静态绑定的 MAC 地址 缺省情况下, 没有配置 DHCP 地址池中静态绑定的 MAC 地址 需要注意的是 : static-bind mac-address 命令必须与 static-bind ip-address 命令配合使用, 分别配置静态绑定的 MAC 地址和 IP 地址 6-24
53 如果多次执行该命令或 static-bind client-identifier 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool static-bind client-identifier static-bind ip-address 和 display dhcp server tree 举例 # 将 MAC 地址为 0000-e03f-0305 的 PC 机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind mac-address 0000-e03f tftp-server domain-name tftp-server domain-name domain-name undo tftp-server domain-name 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 domain-name:tftp 服务器名, 为 1~63 个字符的字符串 描述 tftp-server domain-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 undo tftp-server domain-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 TFTP 服务器名为 aaa [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] tftp-server domain-name aaa tftp-server ip-address tftp-server ip-address ip-address undo tftp-server ip-address 视图 DHCP 地址池视图 6-25
54 缺省级别 2: 系统级 参数 ip-address:tftp 服务器的 IP 地址 描述 tftp-server ip-address 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 undo tftp-server ip-address 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 TFTP 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] tftp-server ip-address voice-config voice-config { as-ip ip-address fail-over ip-address dialer-string ncp-ip ip-address voice-vlan vlan-id { disable enable } } undo voice-config [ as-ip fail-over ncp-ip voice-vlan ] 视图 DHCP 地址池视图 缺省级别 2: 系统级 参数 as-ip ip-address: 指定备用服务器的 IP 地址 fail-over ip-address dialer-string: 指定自动故障转移 IP 地址及呼叫字符串 dialer-string 为 1~39 个字符的字符串, 字符可以是数字 0~9 及 * ncp-ip ip-address: 指定网络呼叫处理器的 IP 地址 voice-vlan vlan-id: 指定语音 VLAN 的 ID vlan-id 取值范围为 2~4094 disable: 指定 VLAN 处于禁止状态, 即 DHCP 客户端不会将所指定的 VLAN ID 作为语音 VLAN enable: 指定 VLAN 处于使能状态, 即 DHCP 客户端会将所指定的 VLAN ID 作为语音 VLAN 描述 voice-config 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 undo voice-config 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 需要注意的是, 在配置其它参数前必须先配置 ncp-ip, 否则其它参数不生效 6-26
55 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 为 DHCP 地址池 0 指定 Option 184 的内容 : 网络呼叫处理器的 IP 地址为 , 备用服务器的 IP 地址为 , 语音 VLAN 的 ID 为 3, 为使能状态, 自动故障转移 IP 地址为 , 呼叫字符串为 99* [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] voice-config ncp-ip [Sysname-dhcp-pool-0] voice-config as-ip [Sysname-dhcp-pool-0] voice-config voice-vlan 3 enable [Sysname-dhcp-pool-0] voice-config fail-over * 6-27
56 7 DHCP 客户端配置命令 DHCP 客户端中对于接口的相关配置, 目前只能在三层以太网接口 ( 包括子接口 ) VLAN 接口上进行 多个具有相同 MAC 地址的 VLAN 接口通过中继以 DHCP 方式申请 IP 地址时, 不能用 Windows 2000 Server 和 Windows 2003 Server 作为 DHCP 服务器 7.1 DHCP 客户端配置命令 display dhcp client display dhcp client [ verbose ] [ interface interface-type interface-number ] 视图 任意视图 缺省级别 1: 监控级 参数 verbose: 显示 DHCP 客户端的详细信息 interface interface-type interface-number: 显示指定接口的 DHCP 客户端相关信息 interface-type interface-number 为接口类型和接口编号 描述 display dhcp client 命令用来显示 DHCP 客户端的相关信息 如果不指定 interface interface-type interface-number 参数, 显示所有接口的 DHCP 客户端相关信息 举例 # 显示所有接口的 DHCP 客户端相关信息 <Sysname> display dhcp client Vlan-interface1 DHCP client information: Current machine state: BOUND Allocated IP: Allocated lease: seconds, T1: seconds, T2: seconds DHCP server: # 显示所有接口的 DHCP 客户端详细信息 <Sysname> display dhcp client verbose Vlan-interface1 DHCP client information: Current machine state: BOUND Allocated IP:
57 Allocated lease: seconds, T1: seconds, T2: seconds Lease from :37:59 to :37:59 DHCP server: Transaction ID: 0x1c09322d Default router: Classless static route: Destination: , Mask: , NextHop: Destination: , Mask: , NextHop: DNS server: DNS server: Domain name: ddd.com Boot server: Client ID: e e d56-6c61-6e2d-696e T1 will timeout in 1 day 11 hours 58 minutes 52 seconds. 表 7-1 display dhcp client 命令显示信息描述表 字段 Vlan-interface1 DHCP client information 描述 作为 DHCP 客户端的接口信息 DHCP 客户端状态机的当前状态, 取值包括 : Current machine state Allocated IP Allocated lease HALT: 停止申请 IP 地址状态 ; INIT: 初始化状态 ; SELECTING: 发送 DHCP-DISCOVER 报文寻找 DHCP 服务器后, 进入该状态, 等待 DHCP 服务器的响应报文 ; REQUESTING: 发送 DHCP-REQUEST 报文请求 IP 地址后, 进入该状态, 等待 DHCP 服务器的响应报文 ; BOUND: 接收到 DHCP 服务器发送的 DHCP-ACK 报文, 成功获取 IP 地址后, 进入该状态 ; RENEWING:T1 定时器超时后, 进入该状态 ; REBOUNDING:T2 定时器超时后, 进入该状态 DHCP 服务器为接口分配的 IP 地址 租约时长 T1 DHCP 客户端的 1/2 租约时间 ( 以秒为单位 ) T2 DHCP 客户端的 7/8 租约时间 ( 以秒为单位 ) Lease from.to. DHCP Server Transaction ID Default router Classless static route Static route DNS server Domain name 租约起止时间 选择的 DHCP 服务器的地址 DHCP 客户端发起申请时生成的一个随机数, 用来唯一标识一次申请过程 为 DHCP 客户端指定的网关地址 为 DHCP 客户端指定的无分类静态路由 为 DHCP 客户端指定的有分类静态路由 为 DHCP 客户端指定的 DNS 服务器地址 为 DHCP 客户端指定的域名后缀 7-2
58 字段 描述 Boot server Client ID T1 will timeout in 1 day 11 hours 58 minutes 52 seconds. 为 DHCP 客户端指定的 PXE 引导服务器地址, 通过 Option 43 获取, 最多可以获取 16 个地址 DHCP 客户端 ID 在多少时间后 T1 定时器 ( 即 1/2 租约时间 ) 将到期 ip address dhcp-alloc ip address dhcp-alloc [ client-identifier mac interface-type interface-number ] undo ip address dhcp-alloc 视图 接口视图 缺省级别 2: 系统级 参数 client-identifier mac interface-type interface-number: 使用指定接口的 MAC 地址作为客户端 ID 来获取 IP 地址 interface-type interface-number 表示接口类型和接口号 描述 ip address dhcp-alloc 命令用来配置接口使用 DHCP 方式获取 IP 地址 undo ip address dhcp-alloc 命令用来取消接口使用 DHCP 方式获取 IP 地址 缺省情况下, 接口不使用 DHCP 方式获取 IP 地址 需要注意的是 : 如果不指定任何参数, 则使用接口的 MAC 地址和接口名组成的字符串作为客户端 ID 来获取 IP 地址 释放接口上以 DHCP 方式获取的 IP 地址时,DHCP 客户端会发送 DHCP-RELEASE 报文 如果此时该接口处于 down 状态, 则无法保证报文成功发送 如果子接口通过 DHCP 方式获得 IP 地址, 在其主接口上执行 shutdown 命令时,DHCP 客户端不会发送请求释放子接口 IP 地址租约的 DHCP-RELEASE 报文 举例 # 指定 VLAN 接口 1 使用 DHCP 方式获取 IP 地址 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip address dhcp-alloc 7-3
59 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 8 IPv4 域名解析配置命令 8.1 IPv4 域名解析配置命令 display dns domain display dns domain [ dynamic ] 视图 任意视图 缺省级别 1: 监控级 参数 dynamic: 显示通过 DHCP 等协议动态获得的域名后缀信息 描述 display dns domain 命令用来显示域名后缀列表信息 相关配置可参考命令 dns domain 举例 # 显示域名后缀列表信息 <Sysname> display dns domain Type: D:Dynamic S:Static No. Type Domain-name 1 S com 表 8-1 display dns domain 命令显示信息描述表 字段 描述 No. Type Domain-name 序号 域名后缀类型,S 表示静态配置的域名后缀,D 表示通过 DHCP 等协议动态获得的域名后缀 域名后缀名称 8-1
60 8.1.2 display dns dynamic-host display dns dynamic-host 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display dns dynamic-host 命令用来显示 IPv4 动态域名缓存信息 相关配置可参考命令 reset dns dynamic-host 举例 # 显示 IPv4 动态域名缓存信息 <Sysname> display dns dynamic-host No. Host IP Address TTL 表 8-2 display dns dynamic-host 命令显示信息描述表 字段 描述 No. Host IP Address TTL 序号主机名主机名对应的 IPv4 地址表项可以缓存的时间, 单位为秒 display dns dynamic-host 命令显示信息中的主机名字段最长为 21 个字符 如果解析的主机名超过 21 个字符, 则只显示前 21 个字符 display dns server display dns server [ dynamic ] 视图 任意视图 8-2
61 缺省级别 1: 监控级 参数 dynamic: 显示通过 DHCP 等协议动态获得的域名服务器信息 描述 display dns server 命令用来显示 IPv4 域名服务器的相关信息 相关配置可参考命令 dns server 举例 # 显示 IPv4 域名服务器的相关信息 <Sysname> display dns server Type: D:Dynamic S:Static DNS Server Type IP Address 1 S 表 8-3 display dns server 命令显示信息描述表 字段 描述 DNS Server Type IP Address 域名服务器的序号, 系统自动给所配置的服务器编号, 从 1 开始 域名服务器类型,S 表示静态指定的域名服务器,D 表示通过 DHCP 等协议动态获得的域名服务器信息 域名服务器 IPv4 地址 display ip host display ip host 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display ip host 命令用来显示静态域名解析表中所有主机名及其对应的主机 IPv4 地址 举例 # 显示静态域名解析表中所有主机名及其对应的主机 IPv4 地址 <Sysname> display ip host Host Age Flags Address My 0 static
62 Aa 0 static 表 8-4 display ip host 命令显示信息描述表 字段 描述 Host Age Flags Address 主机名 生存时间, 静态表项的生存时间固定显示为 0, 表示不会老化, 只能通过手工方式删除主机名和 IP 地址的对应关系 主机名与 IP 地址映射的类型标志, 静态解析显示为 static 主机 IP 地址 dns domain dns domain domain-name undo dns domain [ domain-name ] 视图 系统视图 缺省级别 2: 系统级 参数 domain-name: 域名后缀, 由. 分隔的字符串组成 ( 如 aabbcc.com), 每个字符串的长度不超过 63 个字符, 包括. 在内的总长度不超过 238 个字符 不区分大小写, 字符串中可以包含字母 数字 - 及 _ 描述 dns domain 命令用来配置域名后缀, 域名解析时, 用户只需要输入域名的部分字段, 系统会自动将输入的域名加上不同的域名后缀进行解析 undo dns domain 命令用来删除域名后缀 缺省情况下, 没有配置域名后缀, 即只根据用户输入的域名信息进行解析 需要注意的是 : 通过本命令配置的域名后缀既用于 IPv4 DNS, 又用于 IPv6 DNS 设备上最多可配置 10 个域名后缀 在删除域名后缀的时候, 输入后缀名, 将删除指定后缀, 否则删除全部静态配置的域名后缀 相关配置可参考命令 display dns domain 举例 # 配置一个域名后缀 com [Sysname] dns domain com dns resolve dns resolve 8-4
63 undo dns resolve 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 dns resolve 命令用来开启动态域名解析功能 undo dns resolve 命令用来关闭动态域名解析功能 缺省情况下, 动态域名解析功能处于关闭状态 需要注意的是, 本命令既用于 IPv4 DNS, 又用于 IPv6 DNS 举例 # 开启动态域名解析功能 [Sysname] dns resolve dns server 系统视图 : dns server ip-address undo dns server [ ip-address ] 接口视图 : dns server ip-address undo dns server ip-address 视图 系统视图 / 接口视图 缺省级别 2: 系统级 参数 ip-address: 域名服务器的 IPv4 地址 描述 dns server 命令用来配置域名服务器的 IP 地址 undo dns server 命令用来删除域名服务器的 IP 地址 缺省情况下, 没有配置域名服务器的 IP 地址 需要注意的是 : 包括 IPv6 地址的域名服务器在内, 系统视图下最多可配置 6 个域名服务器 ; 所有接口下配置的域名服务器总数不能超过 6 8-5
64 在系统视图下执行 undo dns server 命令, 将删除系统视图和接口视图下配置的所有域名服务器地址 ; 在系统视图或接口视图下执行 undo dns server ip-address 命令, 将删除相应视图下配置的域名服务器 系统视图下配置的域名服务器优先级高于接口视图下配置的域名服务器, 即首先向系统视图下配置的域名服务器发送查询请求, 失败后再依次向所有接口视图下配置的域名服务器发送查询请求 相关配置可参考命令 display dns server 举例 # 系统视图下配置域名服务器的 IP 地址为 [Sysname] dns server ip host ip host hostname ip-address undo ip host hostname [ ip-address ] 视图 系统视图 缺省级别 2: 系统级 参数 hostname: 主机名, 为 1~20 个字符的字符串, 不区分大小写, 字符串中可以包含字母 数字 - _ 或., 且必须至少包含一个字母 ip-address: 主机 IPv4 地址, 即与主机名对应的 IPv4 地址, 为点分十进制形式 描述 ip host 命令用来设置主机名及其对应的主机 IPv4 地址 undo ip host 命令用来删除主机名及其对应的 IPv4 地址的对应关系 缺省情况下, 静态域名解析表中没有主机名及其 IPv4 地址的对应关系 每个主机名只能对应一个 IPv4 地址, 当对同一主机名进行多次配置时, 最后配置的 IPv4 地址有效 相关配置可参考命令 display ip host 举例 # 设置主机名 aaa 对应 IP 地址为 [Sysname] ip host aaa reset dns dynamic-host reset dns dynamic-host 视图 用户视图 8-6
65 缺省级别 2: 系统级 参数 无 描述 reset dns dynamic-host 命令用来清空 IPv4 动态域名缓存信息 相关配置可参考命令 display dns dynamic-host 举例 # 清空 IPv4 动态域名缓存信息 <Sysname> reset dns dynamic-host 8-7
66 9 IPv6 域名解析配置命令 IPv6 域名解析配置命令的支持情况与设备的型号有关, 请以设备的实际情况为准 9.1 IPv6 域名解析配置命令 display dns ipv6 dynamic-host display dns ipv6 dynamic-host 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display dns ipv6 dynamic-host 命令用来显示 IPv6 动态域名缓存信息, 包括主机名 主机名对应的 IPv6 地址 表项可以缓存的时间等信息 用户可以通过 reset dns ipv6 dynamic-host 命令清除所有 IPv6 动态域名缓存信息 举例 # 显示 IPv6 动态域名缓存信息 <Sysname> display dns ipv6 dynamic-host No. Host IPv6 Address TTL 1 aaa 2001::2 6 表 9-1 display dns ipv6 dynamic-host 命令显示信息描述表 字段 描述 No. Host IPv6 Address TTL 序列号主机名主机名对应的 IPv6 地址表项可以缓存的时间, 单位为秒 9-1
67 display dns ipv6 dynamic-host 命令显示信息中的主机名字段最长为 21 个字符 如果解析的主机 名超过 21 个字符, 则只显示前 21 个字符 display dns ipv6 server display dns ipv6 server [ dynamic ] 视图 任意视图 缺省级别 1: 监控级 参数 dynamic: 显示通过 DHCP 等协议动态获得的 IPv6 域名服务器信息 描述 display dns ipv6 server 命令用来显示 IPv6 域名服务器的相关信息 举例 # 显示 IPv6 域名服务器的相关信息 <Sysname> display dns ipv6 server Type: D:Dynamic S:Static DNS Server Type IPv6 Address (Interface Name) 1 S 1::1 2 S FE80:1111:2222:3333:4444:5555:6666:7777 Vlan2 表 9-2 display dns ipv6 server 命令显示信息描述表 字段 DNS Server Type IPv6 Address Interface Name 描述 域名服务器的序号, 系统自动给所配置的服务器编号, 从 1 开始 域名服务器类型,S 表示静态指定的域名服务器,D 表示通过 DHCP 等协议动态获得的域名服务器信息 域名服务器 IPv6 地址 接口名称, 只有将服务器地址配置为 IPv6 链路本地地址时, 才会存在对应的接口名称 display ipv6 host display ipv6 host 9-2
68 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display ipv6 host 命令用来显示静态域名解析表中所有主机名与 IPv6 地址的对应关系 相关配置可参考命令 ipv6 host 举例 # 显示静态域名解析表中所有主机名与 IPv6 地址的对应关系 <Sysname> display ipv6 host Host Age Flags IPv6Address aaa 0 static 2002::1 bbb 0 static 2002::2 表 9-3 display ipv6 host 命令显示信息描述表 字段 描述 Host 主机名 Age 该表项的生存时间, 静态配置的显示为 0 Flags IPv6Address 主机名与 IPv6 地址映射的类型标志, 静态解析显示为 static 主机名对应的 IPv6 地址 dns server ipv6 dns server ipv6 ipv6-address [ interface-type interface-number ] undo dns server ipv6 ipv6-address [ interface-type interface-number ] 视图 系统视图 缺省级别 2: 系统级 参数 ipv6-address:dns 服务器的 IPv6 地址 interface-type interface-number: 出接口类型及接口号 当 DNS 服务器的 IPv6 地址为链路本地地址时, 需要指定此参数 描述 dns server ipv6 命令用来配置 DNS 服务器的 IPv6 地址 undo dns server ipv6 命令用来删除域名服务器的 IPv6 地址 9-3
69 缺省情况下, 没有配置域名服务器的 IPv6 地址 包括 IPv4 域名服务器在内, 设备上最多可配置 6 个域名服务器 举例 # 配置 DNS 服务器的 IPv6 地址为 2002::1 [Sysname] dns server ipv6 2002:: ipv6 host ipv6 host hostname ipv6-address undo ipv6 host hostname [ ipv6-address ] 视图 系统视图 缺省级别 2: 系统级 参数 hostname: 主机名, 为 1~20 个字符的字符串, 字符串中可以包含字母 数字 _ - 或., 且至少包含一个字母 ipv6-address:ipv6 地址 描述 ipv6 host 命令用来配置主机名与 IPv6 地址的对应关系 undo ipv6 host 命令用来删除主机名与 IPv6 地址的对应关系 缺省情况下, 静态域名解析表中没有主机名及 IPv6 地址的对应关系 每个主机名只能对应一个 IPv6 地址, 当对同一主机名进行多次配置时, 最后配置的 IPv6 地址有效 相关配置可参考命令 display ipv6 host 举例 # 配置主机名与 IPv6 地址的对应关系 [Sysname] ipv6 host aaa 2001:: reset dns ipv6 dynamic-host reset dns ipv6 dynamic-host 视图 用户视图 缺省级别 2: 系统级 参数 无 9-4
70 描述 reset dns ipv6 dynamic-host 命令用来清除 IPv6 动态域名缓存信息 当前的 IPv6 动态域名缓存信息可以通过 display dns ipv6 dynamic-host 命令查看 举例 # 清除 IPv6 动态域名缓存信息 <Sysname> reset dns ipv6 dynamic-host 9-5
71 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 10 IP 性能优化命令 10.1 IP 性能优化命令 display fib display fib [ { begin include exclude } regular-expression acl acl-number ip-prefix ip-prefix-name ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍请参见 基础配置指导 中的 系统基本配置 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不含指定正则表达式的行 include: 显示包含指定正则表达式的行 regular-expression: 为 1~256 个字符的字符串, 不可以包含空格, 区分大小写 acl acl-number: 显示通过指定访问控制列表过滤的 FIB 信息,acl-number 取值范围为 2000~2999, 如果指定的访问控制列表不存在, 则显示所有的 FIB 信息 ip-prefix ip-prefix-name: 显示通过指定前缀列表过滤的 FIB 信息 ip-prefix-name 为 1~19 个字符的字符串, 如果指定的前缀列表不存在, 则显示所有的 FIB 信息 描述 display fib 命令用来显示 FIB 信息 如果不选择参数, 表示显示所有的 FIB 信息 举例 # 显示所有的 FIB 信息 <Sysname> display fib Destination count: 4 FIB entry count: 4FIB entry count: 4 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static 10-1
72 R:Relay Destination/Mask Nexthop Flag OutInterface InnerLabel Token / UH InLoop0 Null Invalid / U InLoop0 Null Invalid / UH InLoop0 Null Invalid 表 10-1 display fib 命令显示信息描述表 字段 描述 Destination count Destination/Mask Nexthop 目的地址的个数 目的地址 / 掩码长度 转发的下一跳地址 路由的标志 : Flag OutInterface InnerLabel Token U: 表示可用路由 G: 表示网关路由 H: 表示主机路由 B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由 R: 表示迭代路由转发接口内层标签值 LSP 索引号 display fib ip-address display fib ip-address [ mask mask-length] 视图 任意视图 缺省级别 1: 监控级 参数 ip-address: 目的 IP 地址, 点分十进制格式 mask:ip 地址掩码 mask-length:ip 地址掩码长度, 即掩码中连续 1 的个数 描述 display fib ip-address 命令用来显示与指定目的 IP 地址匹配的 FIB 信息 不指定掩码和掩码长度时, 显示与指定目的 IP 地址最长匹配的 FIB 信息 ; 指定掩码或掩码长度时, 显示与指定目的 IP 地址和掩码精确匹配的 FIB 信息 举例 # 显示目的地址为 的 FIB 信息 10-2
73 <Sysname> display fib Destination count: 1 FIB entry count: 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static R:Relay Destination/Mask Nexthop Flag OutInterface InnerLabel Token / UH InLoop0 Null Invalid 以上显示信息的解释请参见表 display icmp statistics display icmp statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display icmp statistics 命令用来显示 ICMP 流量统计信息 相关配置可参考命令 reset ip statistics 以及 IP 地址命令 中的命令 display ip interface 举例 # 显示 ICMP 流量统计信息 <Sysname> display icmp statistics Input: bad formats 0 bad checksum 0 echo 5 destination unreachable 0 source quench 0 redirects 0 echo reply 10 parameter problem 0 timestamp 0 information request 0 mask requests 0 mask replies 0 time exceeded 0 Output:echo 10 destination unreachable 0 source quench 0 redirects 0 echo reply 5 parameter problem 0 timestamp 0 information reply 0 mask requests 0 mask replies 0 time exceeded 0 表 10-2 display icmp statistics 命令显示信息描述表 字段 描述 bad formats bad checksum echo 输入的格式错误报文数 输入的校验和错误报文数 输入 / 输出的响应请求报文数 10-3
74 字段 描述 destination unreachable source quench redirects echo reply parameter problem timestamp information request mask requests mask replies information reply time exceeded 输入 / 输出的目的不可达报文数输入 / 输出的源站抑制报文数输入 / 输出的重定向报文数输入 / 输出的响应应答报文数输入 / 输出的参数错误报文数输入 / 输出的时间戳报文数输入的信息请求报文数输入 / 输出的掩码请求报文数输入 / 输出的掩码应答报文数输出的信息应答报文数输入 / 输出的超时报文数 display ip socket display ip socket [ socktype sock-type ] [ task-id socket-id ] 视图 任意视图 缺省级别 1: 监控级 参数 socktype sock-type: 显示指定类型套接口的信息 sock-type 为套接口类型, 取值范围为 1~3, 其中 1 表示套接字类型为 TCP 2 表示套接字类型为 UDP 3 表示套接字类型为 raw IP task-id: 显示指定任务的套接口信息 task-id 为任务号, 取值范围为 1~150 socket-id: 显示指定套接口的信息 socket-id 为套接口号, 取值范围为 0~3072 描述 display ip socket 命令用来显示套接口信息 举例 # 显示所有套接口的信息 <Sysname> display ip socket SOCK_STREAM: Task = VTYD(38), socketid = 1, Proto = 6, LA = :23, FA = :0, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_ACCEPTCONN SO_KEEPALIVE SO_REUSEPORT SO_SENDVPNID(3073) SO_SETKEEPALIVE, socket state = SS_PRIV SS_ASYNC Task = HTTP(36), socketid = 1, Proto = 6, 10-4
75 LA = :80, FA = :0, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_ACCEPTCONN SO_REUSEPORT, socket state = SS_PRIV SS_NBIO Task = ROUT(69), socketid = 10, Proto = 6, LA = :179, FA = :0, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_ACCEPTCONN SO_REUSEADDR SO_REUSEPORT SO_SENDVPNID(0), socket state = SS_PRIV SS_ASYNC Task = VTYD(38), socketid = 4, Proto = 6, LA = :23, FA = :1917, sndbuf = 8192, rcvbuf = 8192, sb_cc = 237, rb_cc = 0, socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE, socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC Task = VTYD(38), socketid = 3, Proto = 6, LA = :23, FA = :1503, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE, socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC Task = ROUT(69), socketid = 11, Proto = 6, LA = :1025, FA = :179, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_REUSEADDR SO_LINGER SO_SENDVPNID(0), socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC SOCK_DGRAM: Task = NTPT(37), socketid = 1, Proto = 17, LA = :123, FA = :0, sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0, socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073), socket state = SS_PRIV Task = AGNT(51), socketid = 1, Proto = 17, LA = :161, FA = :0, sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0, socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073), socket state = SS_PRIV SS_NBIO SS_ASYNC Task = RDSO(56), socketid = 1, Proto = 17, LA = :1024, FA = :0, sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0, socket option = SO_UDPCHECKSUM, socket state = SS_PRIV Task = TRAP(52), socketid = 1, Proto = 17, LA = :1025, FA = :0, sndbuf = 9216, rcvbuf = 0, sb_cc = 0, rb_cc = 0, 10-5
76 socket option = SO_UDPCHECKSUM, socket state = SS_PRIV Task = RDSO(56), socketid = 2, Proto = 17, LA = :1812, FA = :0, sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0, socket option = SO_UDPCHECKSUM, socket state = SS_PRIV SOCK_RAW: Task = ROUT(69), socketid = 8, Proto = 89, LA = , FA = , sndbuf = , rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = SO_SENDVPNID(0) SO_RCVVPNID(0), socket state = SS_PRIV SS_ASYNC Task = ROUT(69), socketid = 3, Proto = 2, LA = , FA = , sndbuf = 32767, rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = SO_SENDVPNID(0) SO_RCVVPNID(0), socket state = SS_PRIV SS_NBIO SS_ASYNC Task = ROUT(69), socketid = 2, Proto = 103, LA = , FA = , sndbuf = 65536, rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = SO_SENDVPNID(0) SO_RCVVPNID(0), socket state = SS_PRIV SS_NBIO SS_ASYNC Task = ROUT(69), socketid = 1, Proto = 65, LA = , FA = , sndbuf = 32767, rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = 0, socket state = SS_PRIV SS_NBIO SS_ASYNC Task = RSVP(73), socketid = 1, Proto = 46, LA = , FA = , sndbuf = , rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = 0, socket state = SS_PRIV SS_NBIO SS_ASYNC 表 10-3 display ip socket 命令显示信息描述表 字段 描述 SOCK_STREAM SOCK_DGRAM SOCK_RAW Task socketid Proto 套接口类型为 TCP 套接口类型为 UDP 套接口类型为 raw IP 任务号套接口号套接口使用的协议号, 代表 IP 承载的协议类型 10-6
77 字段 描述 LA FA sndbuf rcvbuf 本端地址与本端端口号远端地址与远端端口号套接口的发送缓冲区大小, 单位为字节套接口的接收缓冲区大小, 单位为字节 sb_cc 发送缓冲区中现有的数据大小 ( 只有 TCP 会缓存数据, 该值才有用 ) rb_cc socket option socket state 接收缓冲区中现有的数据大小 套接口选项 套接口状态 display ip statistics display ip statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display ip statistics 命令用来显示 IP 报文统计信息 相关配置可参考命令 reset ip statistics 以及 IP 地址命令 中的命令 display ip interface 举例 # 显示 IP 报文统计信息 <Sysname> display ip statistics Input: sum 7120 local 112 bad protocol 0 bad format 0 bad checksum 0 bad options 0 Output: forwarding 0 local 27 dropped 0 no route 2 compress fails 0 Fragment:input 0 output 0 dropped 0 fragmented 0 couldn't fragment 0 Reassembling:sum 0 timeouts
78 表 10-4 display ip statistics 命令显示信息描述表 字段 描述 Input: Output: Fragment: Reassembling: sum local bad protocol bad format bad checksum bad options forwarding local dropped no route compress fails input output dropped fragmented couldn't fragment sum timeouts 接收报文总数接收的目的地址是本地的报文数未知协议的报文数格式错误的报文数校验和错误的报文数选项错误的报文数转发的报文数本地发送报文数发送时丢弃的报文数查不到路由的报文数压缩失败的报文数接收的分片报文数发送的分片报文数丢弃的分片报文数分片成功的报文数分片失败的报文数重组的报文总数重组超时的分片报文数 display tcp statistics display tcp statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display tcp statistics 命令用来显示 TCP 连接的流量统计信息 相关配置可参考命令 display tcp status 和 reset tcp statistics 举例 # 显示 TCP 连接的流量统计信息 10-8
79 <Sysname> display tcp statistics Received packets: Total: 8457 packets in sequence: 3660 (5272 bytes) window probe packets: 0, window update packets: 0 checksum error: 0, offset error: 0, short error: 0 duplicate packets: 1 (8 bytes), partially duplicate packets: 0 (0 bytes) out-of-order packets: 17 (0 bytes) packets of data after window: 0 (0 bytes) packets received after close: 0 ACK packets: 4625 ( bytes) duplicate ACK packets: 1702, too much ACK packets: 0 Sent packets: Total: 6726 urgent packets: 0 control packets: 21 (including 0 RST) window probe packets: 0, window update packets: 0 data packets: 6484 ( bytes) data packets retransmitted: 0 (0 bytes) ACK-only packets: 221 (177 delayed) Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0 Keepalive timeout: 1682, keepalive probe: 1682, Keepalive timeout, so connections disconnected : 0 Initiated connections: 0, accepted connections: 22, established connections: 22 Closed connections: 49 (dropped: 0, initiated dropped: 0) Packets dropped with MD5 authentication: 0 Packets permitted with MD5 authentication:
80 表 10-5 display tcp statistics 命令显示信息描述表 字段 描述 Received packets: Sent packets: Total packets in sequence window probe packets window update packets checksum error offset error short error duplicate packets partially duplicate packets out-of-order packets packets of data after window packets received after close ACK packets duplicate ACK packets too much ACK packets Total urgent packets control packets window probe packets window update packets data packets data packets retransmitted ACK-only packets 接收的报文总数按顺序到达的报文数, 括号中为字节数接收的窗口探测报文数接收的窗口更新报文数接收的校验和错误报文数接收的偏移量错误报文数接收的报文长度太短的报文数接收的完全重复报文数, 括号中为字节数接收的部分重复报文数, 括号中为字节数接收的顺序错乱的报文数, 括号中为字节数落在接收窗口外的报文数, 括号中为字节数在连接关闭后到达的报文数接收的 ACK 确认报文数, 括号中为字节数接收的重复的 ACK 确认报文数接收的确认未发送数据的 ACK 报文数发送的报文总数发送的紧急数据报文数发送的控制报文数, 括号中为包含的重传数据报文数发送的窗口探测报文数发送的窗口更新报文数发送的数据报文数, 括号中为字节数重发的数据报文数, 括号中为字节数发送的 ACK 报文数, 括号中为延迟 ACK 报文数 Retransmitted timeout connections dropped in retransmitted timeout Keepalive timeout keepalive probe Keepalive timeout, so connections disconnected Initiated connections accepted connections established connections Closed connections 重传定时器超时次数 重传次数超过限制而丢弃的连接数 存活定时器超时次数 发送的存活探测报文数 存活定时器超时而中断的连接数 发起连接次数 接受连接次数 已建立连接数 已关闭连接数目, 括号中为意外丢弃连接数 ( 收到对端 SYN 之后 ) 主动连接失败数 ( 收到对端 SYN 之前 ) 10-10
81 字段 描述 Packets dropped with MD5 authentication Packets permitted with MD5 authentication MD5 验证丢弃报文数 MD5 验证通过报文数 display tcp status display tcp status 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display tcp status 命令用来显示所有 TCP 连接的状态, 使用户随时监控 TCP 连接 举例 # 显示所有 TCP 连接状态 <Sysname> display tcp status *: TCP MD5 Connection TCPCB Local Add:port Foreign Add:port State 03e37dc : :0 Listening : :65508 Established 表 10-6 display tcp status 命令显示信息描述表 字段 描述 * 如果某个连接前有此标识, 则表示该 TCP 连接是采用 MD5 加密算法认证的连接 TCPCB Local Add:port Foreign Add:port State TCP 控制块本端 IP 地址及端口号对端 IP 地址及端口号 TCP 连接的状态 display udp statistics display udp statistics 视图 任意视图 10-11
82 缺省级别 1: 监控级 参数 无 描述 display udp statistics 命令用来显示 UDP 流量统计信息 相关配置可参考命令 reset udp statistics 举例 # 显示 UDP 流量统计信息 <Sysname> display udp statistics Received packets: Total: 0 checksum error: 0 shorter than header: 0, data length larger than packet: 0 unicast(no socket on port): 0 broadcast/multicast(no socket on port): 0 not delivered, input socket full: 0 input packets missing pcb cache: 0 Sent packets: Total: 0 表 10-7 display udp statistics 命令显示信息描述表 字段 描述 Received packets: Sent packets: Total checksum error shorter than header data length larger than packet unicast(no socket on port) broadcast/multicast(no socket on port) not delivered, input socket full input packets missing pcb cache Total 接收的 UDP 报文总数 校验和出错的报文数 报文长度比报文头部短的报文数 报文数据长度超过报文长度的报文数 端口上无 socket 的单播报文数 端口上无 socket 的广播和组播报文数 因为 socket 缓冲区已满而没有向上层传送的报文数 没有匹配协议控制块缓存的报文数 发送的 UDP 报文总数 reset ip statistics reset ip statistics 视图 用户视图 10-12
83 缺省级别 2: 系统级 参数 无 描述 reset ip statistics 命令用来清除 IP 报文统计信息 相关配置可参考命令 display ip statistics 以及 IP 地址命令 中的命令 display ip interface 举例 # 清除 IP 报文统计信息 <Sysname> reset ip statistics reset tcp statistics reset tcp statistics 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset tcp statistics 命令用来清除 TCP 连接的流量统计信息 相关配置可参考命令 display tcp statistics 举例 # 清除 TCP 连接的流量统计信息 <Sysname> reset tcp statistics reset udp statistics reset udp statistics 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset udp statistics 命令用来清除 UDP 流量统计信息 10-13
84 举例 # 清除 UDP 流量统计信息 <Sysname> reset udp statistics tcp timer fin-timeout tcp timer fin-timeout time-value undo tcp timer fin-timeout 视图 系统视图 缺省级别 2: 系统级 参数 time-value:tcp finwait 定时器的超时时间, 取值范围为 76~3600, 单位为秒 描述 tcp timer fin-timeout 命令用来配置 TCP 的 finwait 定时器超时时间 undo tcp timer fin-timeout 命令用来恢复缺省情况 缺省情况下,TCP finwait 定时器的超时时间为 675 秒 需要注意的是,finwait 定时器的实际超时时间由如下公式决定 : finwait 定时器的实际超时时间 =( 配置的 finwait 定时器超时时间 -75)+ 配置的 synwait 定时器超时时间 相关配置可参考命令 tcp timer syn-timeout 和 tcp window 举例 # 配置 TCP finwait 定时器的超时时间为 800 秒 [Sysname] tcp timer fin-timeout tcp timer syn-timeout tcp timer syn-timeout time-value undo tcp timer syn-timeout 视图 系统视图 缺省级别 2: 系统级 参数 time-value:tcp synwait 定时器的超时时间, 取值范围为 2~600, 单位为秒 10-14
85 描述 tcp timer syn-timeout 命令用来配置 TCP 的 synwait 定时器超时时间 undo tcp timer syn-timeout 命令用来恢复缺省情况 缺省情况下,TCP synwait 定时器的超时时间为 75 秒 相关配置可参考命令 tcp timer fin-timeout 和 tcp window 举例 # 配置 TCP synwait 定时器的超时时间为 80 秒 [Sysname] tcp timer syn-timeout tcp window tcp window window-size undo tcp window 视图 系统视图 缺省级别 2: 系统级 参数 window-size:tcp 连接的收发缓冲区大小, 取值范围为 1~32, 单位为 KB( 千字节 ) 描述 tcp window 命令用来设置 TCP 连接的收发缓冲区大小 undo tcp window 命令用来恢复缺省情况 缺省情况下,TCP 连接的收发缓冲区大小为 8KB 相关配置可参考命令 tcp timer fin-timeout 和 tcp timer syn-timeout 举例 # 设置 TCP 连接的收发缓冲区大小为 3KB [Sysname] tcp window
86 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 11 IPv6 基础配置命令 IPv6 基础配置命令的支持情况与设备的型号有关, 请以设备的实际情况为准 11.1 IPv6 基础配置命令 display ipv6 fib display ipv6 fib [ ipv6-address ] 视图 任意视图 缺省级别 1: 监控级 参数 ipv6-address: 显示目的地址为指定 IPv6 地址的 FIB 转发信息表项 描述 display ipv6 fib 命令用来显示 IPv6 FIB 转发信息表项 如果不指定任何参数, 则显示所有的 IPv6 FIB 转发信息表项 当 IPv6 报文进行转发时, 会首先查找 IPv6 FIB 转发信息表项 举例 # 显示所有的 IPv6 FIB 转发信息表项 <Sysname> display ipv6 fib FIB Table: Total number of Routes : 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination: ::1 PrefixLength :
87 NextHop : ::1 Flag : HU Label : NULL Tunnel ID : 0 TimeStamp : Date- 7/14/2007, Time- 15:17:15 Interface : InLoopBack0 表 11-1 display ipv6 fib 命令显示信息描述表 字段 描述 Total number of Routes Destination PrefixLength NextHop Flag Label Tunnel ID TimeStamp Interface FIB 表中路由的总数转发的目的地址转发的目的地址的前缀长度向目的地址转发报文的下一跳地址路由的标志 : U: 表示路由可用 G: 表示网关路由 H: 表示主机路由 B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由标签隧道 ID FIB 表项的生成时间转发报文的出接口 display ipv6 fibcache display ipv6 fibcache 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display ipv6 fibcache 命令用来显示 IPv6 FIB 缓存中的路由总数 举例 # 显示 IPv6 FIB 缓存中的路由总数 <Sysname> display ipv6 fibcache FIB Cache: Total number of Routes :
88 display ipv6 interface display ipv6 interface [ interface-type [ interface-number ] ] [ verbose ] 视图 任意视图 缺省级别 1: 监控级 参数 interface-type: 显示指定类型接口的 IPv6 信息 interface-number: 显示指定接口的 IPv6 信息 verbose: 显示接口的 IPv6 详细信息 描述 display ipv6 interface 命令用来显示可以配置 IPv6 地址的接口的 IPv6 信息 如果不指定接口类型和接口编号, 则显示所有可以配置 IPv6 地址的接口的 IPv6 信息 ; 如果只指定接口类型, 不指定接口编号, 则显示所有可以配置 IPv6 地址的指定类型接口的 IPv6 信息 ; 如果同时指定接口类型和接口编号, 则显示指定接口的 IPv6 信息 举例 # 查看 VLAN 接口 2 上的 IPv6 信息 <Sysname> display ipv6 interface vlan-interface 2 verbose Vlan-interface2 current state :UP Line protocol current state :UP IPv6 is enabled, link-local address is FE80::1234:56FF:FE65:4322 Global unicast address(es): 2001::1, subnet is 2001::/64 10::1234:56FF:FE65:4322, subnet is 10::/64 [AUTOCFG] [valid lifetime 4641s/preferred lifetime 4637s] Joined group address(es): FF02::1:FF00:1 FF02::1:FF65:4322 FF02::2 FF02::1 MTU is 1500 bytes ND DAD is enabled, number of DAD attempts: 1 ND reachable time is milliseconds ND retransmit interval is 1000 milliseconds Hosts use stateless autoconfig for addresses IPv6 Packet statistics: InReceives: 0 InTooShorts: 0 InTruncatedPkts: 0 InHopLimitExceeds: 0 InBadHeaders: 0 InBadOptions: 0 ReasmReqds:
89 ReasmOKs: 0 InFragDrops: 0 InFragTimeouts: 0 OutFragFails: 0 InUnknownProtos: 0 InDelivers: 0 OutRequests: 4 OutForwDatagrams: 0 InNoRoutes: 0 InTooBigErrors: 0 OutFragOKs: 0 OutFragCreates: 0 InMcastPkts: 0 InMcastNotMembers: 0 OutMcastPkts: 4 InAddrErrors: 0 InDiscards: 0 OutDiscards: 0 表 11-2 display ipv6 interface 命令显示信息描述表 字段 描述 接口的物理状态, 可能的状态及含义如下 : Vlan-interface2 current state Administratively DOWN : 表示该 VLAN 接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 DOWN: 该 VLAN 接口的管理状态为开启, 但物理状态为关闭, 即该接口对应的 VLAN 内没有处于 UP 状态的端口 ( 可能因为没有连接好或者线路故障 ) UP: 该接口的管理状态和物理状态均为开启 接口的链路层协议状态, 可能的状态及含义如下 : Line protocol current state IPv6 is enabled link-local address Global unicast address(es) valid lifetime preferred lifetime Joined group address(es) MTU DOWN: 该 VLAN 接口的协议状态为关闭, 通常是因为没有配置 IP 地址 UP: 该 VLAN 接口的协议状态为开启 接口的 IPv6 转发功能状态 ( 为某接口配置任一 IPv6 地址后系统将自动使能该接口的 IPv6 功能, 此例中处于使能状态 ) 接口上配置的链路本地地址 接口上配置的全球单播地址 接口上无状态自动配置的全球单播地址的有效生命期 接口上无状态自动配置的全球单播地址的首选生命期 接口加入的组播组地址 接口的最大传输单元 重复地址检测功能是否使能 ( 该例中使能 ) ND DAD is enabled, number of DAD attempts ND reachable time 若处于使能状态则同时显示及重复地址检测时发送邻居请求消息的次数 ( 可通过 ipv6 nd dad attempts 命令进行配置 ) 若处于关闭状态则显示 ND DAD is disabled ( 可通过配置重复地址检测时发送邻居请求消息的次数为 0 关闭该功能 ) 保持邻居可达的时间 11-4
90 字段 描述 ND retransmit interval Hosts use stateless autoconfig for addresses InReceives InTooShorts InTruncatedPkts InHopLimitExceeds InBadHeaders InBadOptions ReasmReqds ReasmOKs InFragDrops InFragTimeouts OutFragFails InUnknownProtos InDelivers OutRequests OutForwDatagrams InNoRoutes InTooBigErrors OutFragOKs OutFragCreates InMcastPkts InMcastNotMembers OutMcastPkts InAddrErrors InDiscards OutDiscards 邻居请求消息重传时间间隔 主机采用无状态自动配置的方式获取 IPv6 地址 接口接收到的所有 IPv6 报文, 包括各种错误的报文 接口接收到的太短的 IPv6 报文, 譬如报文长度不足 40 字节 接口接收到的 IPv6 报文, 其实际长度小于报文内容中所指出的报文长度 接口接收到的 IPv6 报文, 其跳数超出限制 接口接收到的 IPv6 报文, 其基本报文头错误 接口接收到的 IPv6 报文, 其扩展报文头错误 接口接收到的 IPv6 分片报文 接口接收到的 IPv6 分片, 被组装好的报文, 这里指的不是分片个数, 是组装好的报文数 接口接收到的 IPv6 分片报文, 该分片报文由于错误被丢弃 接口接收到的 IPv6 分片报文, 该分片停留在系统缓冲中时间超过指定时间, 被丢弃 出接口上分片失败的报文 接口接收到的 IPv6 报文, 其协议类型不能被识别或不能被支持 接口接收到的 IPv6 报文, 该报文被上送到 IPv6 的用户协议处 ( 如 ICMPv6 TCP UDP 等 ) IPv6 本地出报文, 即各 IPv6 的用户协议层要求 IPv6 发送出去的报文 出接口上被转发的报文 接口接收到的 IPv6 报文, 找不到匹配的路由被丢弃 接口接收到的 IPv6 报文, 转发时, 由于超过链路 MTU 被丢弃 出接口上分片成功的报文 出接口上成功分片后的分片报文, 指分片数 接口接收到的 IPv6 组播报文 接口接收到的 IPv6 组播报文, 但该接口却没有加入对应组播组, 报文被丢弃 接口发送的 IPv6 组播报文 接口接收到的 IPv6 报文, 其目的地址不合法, 报文被丢弃 接口接收到的 IPv6 报文, 由于资源问题被丢弃的报文, 而不是由于报文内容等被丢弃的报文 接口发送出去的报文, 由于资源问题被丢弃的报文, 而不是由于报文内容等被丢弃的报文 # 查看所有可以配置 IPv6 地址的接口的 IPv6 摘要信息 11-5
91 <Sysname> display ipv6 interface *down: administratively down (s): spoofing Interface Physical Protocol IPv6 Address Vlan-interface1 down down Unassigned Vlan-interface2 up up 2001::1 Vlan-interface100 up down Unassigned 表 11-3 display ipv6 interface 命令显示信息描述表 字段 *down: administratively down (s): spoofing Interface 描述 接口处于管理 down 状态, 即采用 shutdown 命令关闭了该接口 接口的欺骗属性, 即接口的链路协议状态显示是 up 的, 但实际可能没有对应的链路, 或者所对应的链路不是永久存在而是按需建立的 接口的名称 接口的物理状态, 可能的状态及含义如下 : Physical Protocol IPv6 Address *down: 表示该 VLAN 接口已经通过 shutdown 命令被关闭, 即管理状态为关闭 down: 该 VLAN 接口的管理状态为开启, 但物理状态为关闭, 即该接口对应的 VLAN 内没有处于 UP 状态的端口 ( 可能因为没有连接好或者线路故障 ) up: 该接口的管理状态和物理状态均为开启 接口的链路层协议状态, 可能的状态及含义如下 : down: 该 VLAN 接口的协议状态为关闭, 通常是因为没有配置 IP 地址 up: 该 VLAN 接口的协议状态为开启 接口的 IPv6 地址, 只显示配置的第一个 IPv6 地址 ( 如果未配置则显示 Unassigned ) display ipv6 neighbors display ipv6 neighbors { ipv6-address all dynamic interface interface-type interface-number static vlan vlan-id } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 ipv6-address: 显示指定 IPv6 地址的邻居信息 all: 显示所有邻居的信息, 包括动态获取的和静态配置的邻居信息 dynamic: 显示所有动态获取的邻居信息 static: 显示所有静态配置的邻居信息 interface interface-type interface-number : 显示指定接口的邻居信息 interface-type interface-number 为接口类型和接口编号 vlan vlan-id: 显示指定 VLAN 的邻居信息 vlan-id 的取值范围为 1~
92 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍请参见 基本配置指导 /CLI begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不含指定正则表达式的行 include: 显示包含指定正则表达式的行 regular-expression: 为 1~256 个字符的字符串, 区分大小写 描述 display ipv6 neighbors 命令用来显示邻居信息 用户可以通过 reset ipv6 neighbors 命令清除指定的 IPv6 邻居信息 相关配置可参考命令 ipv6 neighbor 和 reset ipv6 neighbors 举例 # 查看所有的邻居信息 <Sysname> display ipv6 neighbors all Type: S-Static D-Dynamic IPv6 Address Link-layer VID Interface State T Age FE80::200:5EFF:FE32:B e32-b800 N/A Eth1/0/1 REACH S - 表 11-4 display ipv6 neighbors 命令显示信息描述表 字段 描述 IPv6 Address 邻居的 IPv6 地址 Link-layer 链路层地址 ( 邻居的 MAC 地址 ) VID Interface 与邻居相连的接口所属的 VLAN 与邻居相连的接口 邻居的状态, 包括 : State T Age INCMP: 正在解析地址, 邻居的链路层地址尚未确定 ; REACH: 邻居可达 ; STALE: 未确定邻居是否可达, 设备不会再验证邻居的可达性, 除非有数据发送给该邻居 ; DELAY: 未确定邻居是否可达, 延迟一段时间发送邻居请求报文 ; PROBE: 未确定邻居是否可达, 发送邻居请求报文来验证邻居的可达性 邻居信息的类型,S 表示静态配置,D 表示动态获取 静态项显示, 动态项显示上次可达以来经过的时间 ( 单位为秒 ), 如果始终不可达则显示 # ( 只适用于动态项 ) display ipv6 neighbors count display ipv6 neighbors { all dynamic interface interface-type interface-number static vlan vlan-id } count 视图 任意视图 缺省级别 1: 监控级 11-7
93 参数 all: 显示所有邻居表项的总个数, 包括动态获取的和静态配置的邻居信息 dynamic: 显示所有动态获取的邻居表项的总个数 static: 显示所有静态配置的邻居表项的总个数 interface interface-type interface-number: 显示指定接口的邻居表项的总个数 interface-type interface-number 为接口类型和接口编号 vlan vlan-id: 显示指定 VLAN 的邻居表项的总个数 vlan-id 的取值范围为 1~4094 描述 display ipv6 neighbors count 命令用来显示符合指定条件的邻居表项的总个数 举例 # 显示动态获取的邻居表项的总个数 <Sysname> display ipv6 neighbors dynamic count Total dynamic entry(ies): display ipv6 pathmtu display ipv6 pathmtu { ipv6-address all dynamic static } 视图 任意视图 缺省级别 1: 监控级 参数 ipv6-address: 显示到达指定 IPv6 地址的 PMTU 信息 all: 显示所有 PMTU 信息 dynamic: 显示所有动态 PMTU 信息 static: 显示所有静态 PMTU 信息 描述 display ipv6 pathmtu 命令用来显示 IPv6 的 PMTU 信息 举例 # 显示所有 PMTU 信息 <Sysname> display ipv6 pathmtu all IPv6 Destination Address ZoneID PathMTU Age Type fe80:: Dynamic 2222:: Static 表 11-5 display ipv6 pathmtu 命令显示信息描述表 字段 描述 IPv6 Destination Address ZoneID PathMTU IPv6 目的地址 地址区域, 目前没有作用 对应 IPv6 地址的 PMTU 值 11-8
94 字段 描述 Age PMTU 的老化时间 ( 单位为分钟 ), 如果是静态 PMTU 项, 则显示为 -- Type PMTU 的类型,Dynamic 表示动态协商的 PMTU,Static 表示静态配置的 PMTU display ipv6 socket display ipv6 socket [ socktype socket-type ] [ task-id socket-id ] 视图 任意视图 缺省级别 1: 监控级 参数 socktype socket-type: 显示指定类型套接字的相关信息 socket-type 为套接字类型, 取值范围为 1~3, 其中 1 表示套接字类型为 TCP,2 表示套接字类型为 UDP,3 表示套接字类型为 raw IP task-id: 显示指定任务的套接字相关信息 task-id 为任务 ID, 取值范围为 1~150 socket-id: 显示指定套接字的相关信息 socket-id 为套接字 ID, 取值范围为 0~3072 描述 display ipv6 socket 命令用来显示套接字的相关信息 如果不指定参数, 表示显示所有套接字的相关信息 ; 如果只指定套接字类型, 则显示指定类型套接字相关信息 ; 如果同时指定套接字类型和任务 ID 套接字 ID, 则显示指定套接字的相关信息 举例 # 查看套接字的相关信息 <Sysname> display ipv6 socket SOCK_STREAM: Task = VTYD(14), socketid = 4, Proto = 6, LA = ::->22, FA = ::->0, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_ACCEPTCONN SO_REUSEPORT SO_SENDVPNID, socket state = SS_PRIV SS_ASYNC Task = VTYD(14), socketid = 3, Proto = 6, LA = ::->23, FA = ::->0, sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0, socket option = SO_ACCEPTCONN SO_REUSEPORT SO_SENDVPNID, socket state = SS_PRIV SS_ASYNC SOCK_DGRAM: Task = AGNT(51), socketid = 2, Proto = 17, LA = ::->161, FA = ::->0, sndbuf = 9216, rcvbuf = 42080, sb_cc = 0, rb_cc = 0, socket option = SO_REUSEPORT, 11-9
95 socket state = SS_PRIV SS_NBIO SS_ASYNC Task = TRAP(52), socketid = 2, Proto = 17, LA = ::->1024, FA = ::->0, sndbuf = 9216, rcvbuf = 42080, sb_cc = 0, rb_cc = 0, socket option =, socket state = SS_PRIV SOCK_RAW: Task = ROUT(86), socketid = 5, Proto = 89, LA = ::, FA = ::, sndbuf = , rcvbuf = , sb_cc = 0, rb_cc = 0, socket option = SO_REUSEADDR, socket state = SS_PRIV SS_ASYNC 表 11-6 display ipv6 socket 命令显示信息描述表 字段 描述 SOCK_STREAM SOCK_DGRAM SOCK_RAW Task socketid Proto LA FA sndbuf rcvbuf sb_cc rb_cc socket option socket state 套接口类型为 TCP 套接口类型为 UDP 套接口类型为 raw IP 创建套接字的任务名与任务 ID 内核为创建的套接字分配的套接字号协议 ID 本端地址与本端端口号远端地址与远端端口号发送缓冲区大小接收缓冲区大小发送缓冲区发送的字节数接收缓冲区接收的字节数应用程序设置的套接字选项套接字状态 display ipv6 statistics display ipv6 statistics 视图 任意视图 缺省级别 1: 监控级 11-10
96 参数 无 描述 display ipv6 statistics 命令用来显示 IPv6 报文及 ICMPv6 报文的统计信息 用户可以通过 reset ipv6 statistics 命令清除所有的 IPv6 报文及 ICMPv6 报文统计信息 举例 # 查看 IPv6 报文及 ICMPv6 报文的统计信息 <Sysname> display ipv6 statistics IPv6 Protocol: Sent packets: Total: 0 Local sent out: 0 forwarded: 0 raw packets: 0 discarded: 0 routing failed: 0 fragments: 0 fragments failed: 0 Received packets: Total: 0 local host: 0 hopcount exceeded: 0 format error: 0 option error: 0 protocol error: 0 fragments: 0 reassembled: 0 reassembly failed: 0 reassembly timeout: 0 ICMPv6 protocol: Sent packets: Total: 0 Unreached: 0 too big: 0 hopcount exceeded: 0 reassembly timeout: 0 parameter problem: 0 echo request: 0 echo replied: 0 neighbor solicit: 0 neighbor advert: 0 router solicit: 0 router advert: 0 redirected: 0 Send failed: ratelimited: 0 other errors: 0 Received packets: Total: 0 checksum error: 0 too short: 0 bad code: 0 unreached: 0 too big: 0 hopcount exceeded: 0 reassembly timeout: 0 parameter problem: 0 unknown error type: 0 echoed: 0 echo replied: 0 neighbor solicit: 0 neighbor advert:
97 router solicit: 0 router advert: 0 redirected: 0 router renumbering: 0 unknown info type: 0 Deliver failed: bad length: 0 ratelimited: 0 表 11-7 display ipv6 statistics 命令显示信息描述表 字段 描述 IPv6 Protocol: Sent packets: Total: 0 Local sent out: 0 forwarded: 0 raw packets: 0 discarded: 0 routing failed: 0 fragments: 0 fragments failed: 0 IPv6 报文统计信息发送 IPv6 报文的统计信息, 包括 : 本地发送报文和转发报文的总数 本地发送报文数 转发报文数 使用 raw socket 发送的报文数 丢弃报文数 路由失败报文数 发送分片报文数 分片报文发送失败的个数 接收 IPv6 报文的统计信息, 包括 : Received packets: Total: 0 local host: 0 hopcount exceeded: 0 format error: 0 option error: 0 protocol error: 0 fragments: 0 reassembled: 0 reassembly failed: 0 reassembly timeout: 0 ICMPv6 protocol: Sent packets: Total: 0 unreached: 0 too big: 0 hopcount exceeded: 0 reassembly timeout: 0 parameter problem: 0 echo request: 0 echo replied: 0 neighbor solicit: 0 neighbor advert: 0 router solicit: 0 router advert 0 redirected: 0 Send failed: ratelimited: 0 other errors: 0 接收报文总数 本地接收报文数 超出跳数范围的报文数 格式错误的报文数 选项错误的报文数 协议错误的报文数 接收的分片报文数 重组报文数 重组失败的报文数 重组超时的报文数 ICMPv6 报文的统计信息发送 ICMPv6 报文的统计信息, 包括 : 发送报文总数 目的不可达报文数 报文太大的报文数 超出跳数限制的报文数 分片重组超时报文数 参数错误报文数 回应请求报文数 回应响应报文数 邻居请求报文数 邻居通告报文数 路由器请求报文数 路由器通告报文数 重定向报文数 因速率超过限制而未发送的报文数 其他错误的报文数 11-12
98 字段 Received packets: Total: 0 checksum error: 0 too short: 0 bad code: 0 unreached: 0 too big: 0 hopcount exceeded: 0 reassembly timeout: 0 parameter problem: 0 unknown error type: 0 echoed: 0 echo replied: 0 neighbor solicit: 0 neighbor advert: 0 router solicit: 0 router advert: 0 redirected: 0 router renumbering 0 unknown info type: 0 Deliver failed: bad length: 0 ratelimited: 0 描述接收 ICMPv6 报文的统计信息, 包括 : 接收报文总数 校验和错误的报文数 报文太小的报文数 错误代码的报文数 不可达报文数 报文太长的报文数 超出跳数限制的报文数 分片重组超时的报文数 参数错误报文数 未知错误报文数 回应请求报文数 回应响应报文数 邻居请求报文数 邻居通告报文数 路由器请求报文数 路由器通告报文数 重定向报文数 路由器重计数 未知信息报文数 长度错误的报文数 因速率超过限制而未接收的报文数 display tcp ipv6 statistics display tcp ipv6 statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display tcp ipv6 statistics 命令用来显示 TCP6 连接的统计信息 用户可以通过 reset tcp ipv6 statistics 命令清除所有 TCP6 连接的统计信息 举例 # 查看 TCP6 连接的统计信息 <Sysname> display tcp ipv6 statistics Received packets: Total: 0 packets in sequence: 0 (0 bytes) window probe packets: 0, window update packets:
99 checksum error: 0, offset error: 0, short error: 0 duplicate packets: 0 (0 bytes), partially duplicate packets: 0 (0 bytes) out-of-order packets: 0 (0 bytes) packets with data after window: 0 (0 bytes) packets after close: 0 ACK packets: 0 (0 bytes) duplicate ACK packets: 0, too much ACK packets: 0 Sent packets: Total: 0 urgent packets: 0 control packets: 0 (including 0 RST) window probe packets: 0, window update packets: 0 data packets: 0 (0 bytes) data packets retransmitted: 0 (0 bytes) ACK only packets: 0 (0 delayed) Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0 Keepalive timeout: 0, keepalive probe: 0, Keepalive timeout, so connections disconnected : 0 Initiated connections: 0, accepted connections: 0, established connections: 0 Closed connections: 0 (dropped: 0, initiated dropped: 0) 表 11-8 display tcp ipv6 statistics 命令显示信息描述表 字段 Received packets: Total: 0 packets in sequence: 0 (0 bytes) window probe packets: 0, window update packets: 0 checksum error: 0, offset error: 0, short error: 0 duplicate packets: 0 (0 bytes), partially duplicate packets: 0 (0 bytes) out-of-order packets: 0 (0 bytes) packets with data after window: 0 (0 bytes) packets after close: 0 ACK packets: 0 (0 bytes) duplicate ACK packets: 0, too much ACK packets: 0 描述接收报文统计信息, 包括 : 接收报文总数 顺序接收报文数 窗口探测报文数 窗口大小更新的报文数 校验和错误的报文数 偏移量错误的报文数 总长度短于报文头中设置值的报文数 重复的报文数 部分复制报文数 无序报文数 超出接收窗口的报文数 连接关闭后接收到的报文数 接收到的 ACK 报文数 接收到的重复 ACK 报文数 接收到的过多 ACK 报文数 11-14
100 字段 Sent packets: Total: 0 urgent packets: 0 control packets: 0 (including 0 RST) window probe packets: 0, window update packets: 0 data packets: 0 (0 bytes) data packets retransmitted: 0 (0 bytes) ACK only packets: 0 (0 delayed) Retransmitted timeout connections dropped in retransmitted timeout Keepalive timeout keepalive probe Keepalive timeout, so connections disconnected Initiated connections accepted connections established connections Closed connections 描述发送报文的统计信息, 包括 : 发送报文总数 含有紧急指示符的报文数 发送的控制报文数 发送的窗口探测报文数 发送的窗口更新报文数 发送的数据报文数 重发的数据报文数 单独 ACK 报文数重传超时报文数重传超时断开的连接数 Keepalive 超时数 Keepalive 探测数 Keepalive 响应超时而断开的连接数发起的连接数接受的连接数建立的连接数关闭的连接数 dropped 意外丢弃连接数 ( 收到对端 SYN 之后 ) initiated dropped 主动连接失败数 ( 收到对端 SYN 之前 ) display tcp ipv6 status display tcp ipv6 status 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display tcp ipv6 status 命令用来显示 TCP6 连接的状态信息 显示内容包括 TCP6 的控制块地址 本端及对端的 IPv6 地址 TCP6 的连接状态 举例 # 查看 TCP6 连接的状态信息 <Sysname> display tcp ipv6 status TCP6CB Local Address Foreign Address State 045d8074 ::->21 ::->0 Listening 11-15
101 表 11-9 display tcp ipv6 status 命令显示信息描述表 字段 描述 TCP6CB TCP6 的控制块地址 ( 十六进制 ) Local Address Foreign Address State 本端 IPv6 地址 对端 IPv6 地址 TCP6 的连接状态, 包括 :Closed Listening Syn_Sent Syn_Rcvd Established Close_Wait Fin_Wait1 Closing Last_Ack Fin_Wait2 及 Time_Wait display udp ipv6 statistics display udp ipv6 statistics 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display udp ipv6 statistics 命令用来显示 UDP6 的统计信息 用户可以通过 reset udp ipv6 statistics 命令清除所有 UDP6 的统计信息 举例 # 显示 UDP6 的统计信息 <Sysname> display udp ipv6 statistics Received packets: Total: 0 checksum error: 0 shorter than header: 0, data length larger than packet: 0 unicast(no socket on port): 0 broadcast/multicast(no socket on port): 0 not delivered, input socket full: 0 input packets missing pcb cache: 0 Sent packets: Total: 0 表 display udp ipv6 statistics 命令显示信息描述表 字段 描述 Total checksum error shorter than header data length larger than packet 接收 / 发送报文总数校验和出错的报文总数报文长度小于报文头长度的 UDP6 报文总数数据长度超过报文长度的报文总数 11-16
102 字段 unicast(no socket on port) broadcast/multicast(no socket on port) not delivered, input socket full input packet missing pcb cache 描述端口上接收的无套接字的单播报文总数端口上接收的无套接字的广播 / 组播报文数接收缓冲区满后, 未处理报文数没有匹配协议控制块缓存的报文数 ipv6 ipv6 undo ipv6 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 ipv6 命令用来使能 IPv6 报文转发功能 undo ipv6 命令用来关闭 IPv6 报文转发功能 缺省情况下,IPv6 报文转发功能处于关闭状态 举例 # 使能 IPv6 报文转发功能 [Sysname] ipv ipv6 address ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } undo ipv6 address [ ipv6-address prefix-length ipv6-address/prefix-length ] 视图 接口视图 缺省级别 2: 系统级 参数 ipv6-address:ipv6 地址 prefix-length: 前缀长度, 取值范围为 1~
103 描述 ipv6 address 命令用来手工配置接口的 IPv6 站点本地地址或全球单播地址 undo ipv6 address 命令用来删除接口的 IPv6 地址 缺省情况下, 接口上没有配置站点本地地址和全球单播地址 需要注意的是,undo ipv6 address 命令不带参数则删除该接口的所有 IPv6 地址, 但自动配置的链路本地地址和无状态自动配置地址时生成的链路本地地址除外 举例 # 指定 VLAN 接口 100 的 IPv6 全球单播地址为 2001::1, 前缀长度为 64 方法一 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1/64 方法二 : [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001:: ipv6 address auto ipv6 address auto undo ipv6 address auto 视图 接口视图 缺省级别 2: 系统级 参数 无 描述 ipv6 address auto 命令用来使能无状态地址自动配置功能, 使接口通过无状态自动配置方式生成全球单播地址 undo ipv6 address auto 命令用来关闭无状态地址自动配置功能 缺省情况下, 无状态地址自动配置功能处于关闭状态 通过无状态自动配置方式生成全球单播地址时, 会自动生成链路本地地址, 该链路本地地址只能通过执行 undo ipv6 address auto 命令删除 举例 # 配置 VLAN 接口 100 通过无状态自动配置方式生成全球单播地址 [Sysname] interface vlan-interface
104 [Sysname-Vlan-interface100] ipv6 address auto ipv6 address auto link-local ipv6 address auto link-local undo ipv6 address auto link-local 视图 接口视图 缺省级别 2: 系统级 参数 无 描述 ipv6 address auto link-local 命令用来配置系统自动为接口生成链路本地地址 undo ipv6 address auto link-local 命令用来删除接口自动生成的链路本地地址 缺省情况下, 当接口配置了 IPv6 站点本地地址或全球单播地址后, 会自动生成链路本地地址 需要注意的是 : 接口配置了 IPv6 站点本地地址或全球单播地址后, 所自动生成的链路本地地址与采用 ipv6 address auto link-local 命令生成的链路本地地址相同 undo ipv6 address auto link-local 命令只能删除使用 ipv6 address auto link-local 命令生成的链路本地地址 即如果此时接口已配置了 IPv6 站点本地地址或全球单播地址, 则接口仍有链路本地地址 ; 如果此时接口没有配置任何 IPv6 站点本地地址或全球单播地址, 则接口没有链路本地地址 配置链路本地地址时, 手工指定方式的优先级高于自动生成方式 即如果先采用自动生成方式, 之后手工指定, 则手工指定的地址会覆盖自动生成的地址 ; 如果先手工指定, 之后采用自动生成的方式, 则自动配置不会立刻生效, 在删除手工指定的地址后, 则接口的链路本地地址将更改为系统自动生成的地址 关于手工指定方式的介绍请参考命令 ipv6 address link-local 举例 # 配置 VLAN 接口 100 自动生成链路本地地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address auto link-local ipv6 address eui-64 ipv6 address ipv6-address/prefix-length eui-64 undo ipv6 address ipv6-address/prefix-length eui-64 视图 接口视图 11-19
105 缺省级别 2: 系统级 参数 ipv6-address/prefix-length:ipv6 地址 / 前缀长度, 共同指定采用 EUI-64 格式形成的 IPv6 地址的前缀 描述 ipv6 address eui-64 命令用来给接口配置 EUI-64 格式的站点本地地址或全球单播地址 undo ipv6 address eui-64 命令用来删除接口上已配置的 EUI-64 格式的站点本地地址或全球单播地址 缺省情况下, 接口上没有配置 EUI-64 格式的站点本地地址和全球单播地址 EUI-64 格式的地址由指定的地址前缀和自动产生的接口标识符生成, 最终生成的地址可以通过 display ipv6 interface 命令查看 需要注意的是, 在配置 EUI-64 地址时前缀长度取值不能大于 64 举例 # 配置 VLAN 接口 100 采用 EUI-64 格式形成 IPv6 地址, 其地址前缀与 2001::1/64 的前缀相同, 接口标识符由设备的 MAC 地址生成 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address 2001::1/64 eui ipv6 address link-local ipv6 address ipv6-address link-local undo ipv6 address ipv6-address link-local 视图 接口视图 缺省级别 2: 系统级 参数 ipv6-address:ipv6 链路本地地址, 地址前面 10 位必须为 ( 二进制标识 ), 即地址最前面的一组十六进制数为 FE80~FEBF 描述 ipv6 address link-local 命令用来手动配置指定接口的链路本地地址 undo ipv6 address link-local 命令用来删除接口上手动配置的链路本地地址 需要注意的是, 配置链路本地地址时, 手工指定方式的优先级高于自动生成方式 即如果先采用自动生成方式, 之后手工指定, 则手工指定的地址会覆盖自动生成的地址 ; 如果先手工指定, 之后采用自动生成的方式, 则自动配置不会立刻生效, 在删除手工指定的地址后, 则接口的链路本地地址将更改为系统自动生成的地址 关于自动生成方式的介绍请参考命令 ipv6 address auto link-local 举例 # 配置 VLAN 接口 100 的链路本地地址 11-20
106 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 address fe80::1 link-local ipv6 fibcache ipv6 fibcache undo ipv6 fibcache 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 ipv6 fibcache 命令用来使能 IPv6 FIB 缓存功能 undo ipv6 fibcache 命令用来关闭 IPv6 FIB 缓存功能 缺省情况下,IPv6 FIB 缓存功能处于关闭状态 需要注意的是, 使能 FIB 缓存功能后, 仅对转发的报文起作用 举例 # 使能 IPv6 FIB 缓存功能 [Sysname] ipv6 fibcache ipv6 icmp-error ipv6 icmp-error { bucket bucket-size ratelimit interval } * undo ipv6 icmp-error 视图 系统视图 缺省级别 2: 系统级 参数 bucket bucket-size: 令牌桶中容纳的令牌数,bucket-size 取值范围为 1~200 ratelimit interval: 令牌桶的刷新周期,interval 取值范围为 0~ , 单位为毫秒 取值为 0 时, 表示不限制 ICMPv6 差错报文的发送 描述 ipv6 icmp-error 命令用来控制 ICMPv6 差错报文发送的令牌桶容量和刷新周期 undo ipv6 icmp-error 命令用来恢复缺省情况 11-21
107 缺省情况下, 令牌桶容量为 10, 令牌桶的刷新周期为 100 毫秒, 即每一个刷新周期内最多可以发送 10 个 ICMPv6 差错报文 举例 # 配置令牌桶容量为 50 个, 令牌桶的刷新周期为 100 毫秒 [Sysname] ipv6 icmp-error bucket 50 ratelimit ipv6 icmpv6 multicast-echo-reply enable ipv6 icmpv6 multicast-echo-reply enable undo ipv6 icmpv6 multicast-echo-reply 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 ipv6 icmpv6 multicast-echo-reply enable 命令用来配置允许设备回复组播形式的 Echo request 报文 undo ipv6 icmpv6 multicast-echo-reply 命令用来配置不允许设备回复组播形式的 Echo request 报文 缺省情况下, 不允许设备回复组播形式的 Echo request 报文 举例 # 配置允许设备回复组播形式的 Echo request 报文 [Sysname] ipv6 icmpv6 multicast-echo-reply enable ipv6 mtu ipv6 mtu mtu-size undo ipv6 mtu 视图 VLAN 接口视图 缺省级别 2: 系统级 参数 mtu-size: 接口 MTU 的大小, 单位为字节 取值范围为 1280~1500 描述 ipv6 mtu 命令用来配置接口上发送 IPv6 报文的 MTU undo ipv6 mtu 命令用来恢复缺省情况 11-22
108 缺省情况下,VLAN 接口的 MTU 值为 1500 举例 # 配置 VLAN 接口 100 上发送 IPv6 报文的 MTU 为 1280 字节 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 mtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig managed-address-flag undo ipv6 nd autoconfig managed-address-flag 视图 接口视图 缺省级别 2: 系统级 参数 无 描述 ipv6 nd autoconfig managed-address-flag 命令用来配置被管理地址的配置标志位为 1, 即主机通过有状态自动配置 ( 例如 DHCP 服务器 ) 获取 IPv6 地址 undo ipv6 nd autoconfig managed-address-flag 命令用来恢复缺省情况 缺省情况下, 被管理地址的配置标志位为 0, 即主机通过无状态自动配置获取 IPv6 地址 举例 # 配置主机通过状态自动配置获取 IPv6 地址 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag ipv6 nd autoconfig other-flag undo ipv6 nd autoconfig other-flag 视图 接口视图 缺省级别 2: 系统级 参数 无 11-23
109 描述 ipv6 nd autoconfig other-flag 命令用来配置其他信息配置标志位为 1, 即主机通过有状态自动配置 ( 例如 DHCP 服务器 ) 获取除 IPv6 地址外的其他信息 undo ipv6 nd autoconfig other-flag 命令用来恢复该缺省情况 缺省情况下, 其他信息配置标志位为 0, 即主机通过无状态自动配置获取其他信息 举例 # 配置主机通过无状态自动配置来获取除 IPv6 地址外的其他信息 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] undo ipv6 nd autoconfig other-flag ipv6 nd dad attempts ipv6 nd dad attempts value undo ipv6 nd dad attempts 视图 接口视图 缺省级别 2: 系统级 参数 value: 进行重复地址检测时发送邻居请求消息的次数, 取值范围为 0~600 当配置为 0 时, 表示禁止重复地址检测 描述 ipv6 nd dad attempts 命令用来配置进行重复地址检测时发送邻居请求消息的次数 undo ipv6 nd dad attempts 命令用来恢复缺省情况 缺省情况下, 进行重复地址检测时发送邻居请求消息的次数为 1 相关配置可参考命令 display ipv6 interface 举例 # 配置 VLAN 接口 100 进行重复地址检测时发送邻居请求消息的次数为 20 次 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd dad attempts ipv6 nd hop-limit ipv6 nd hop-limit value undo ipv6 nd hop-limit 视图 系统视图 11-24
110 缺省级别 2: 系统级 参数 value: 跳数值, 取值范围为 0~255 当指定为 0 时, 设备发布的 RA 消息中 Hop Limit 字段的值为 0, 即不对主机进行指定 描述 ipv6 nd hop-limit 命令用来配置设备发布的跳数限制 undo ipv6 nd hop-limit 命令用来恢复缺省情况 缺省情况下, 设备发布的跳数限制为 64 举例 # 配置设备发布的跳数限制为 100 跳 [Sysname] ipv6 nd hop-limit ipv6 nd mac-check enable ipv6 nd mac-check enable undo ipv6 nd mac-check enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 ipv6 nd mac-check enable 命令用来在网关设备上使能 ND 协议报文源 MAC 地址一致性检查功能 在网关使能此功能后, 会对接收的 ND 协议报文进行检查, 如果 ND 协议报文中的源 MAC 地址和链路层选项地址中的 MAC 地址不同, 则丢弃该报文 undo ipv6 mac-check enable 命令用来关闭 ND 协议报文源 MAC 地址一致性检查功能 缺省情况下,ND 协议报文源 MAC 地址一致性检查功能处于关闭状态 举例 # 使能 ND 协议报文源 MAC 地址一致性检查功能 [Sysname] ipv6 nd mac-check enable ipv6 nd ns retrans-timer ipv6 nd ns retrans-timer value undo ipv6 nd ns retrans-timer 11-25
111 视图 接口视图 缺省级别 2: 系统级 参数 value:ns 消息重传时间间隔, 取值范围为 1000~ , 单位为毫秒 描述 ipv6 nd ns retrans-timer 命令用来配置邻居请求消息的重传时间间隔 该时间间隔既用于本接口发送 NS 消息的时间间隔, 同时也作为本接口发布的 RA 消息中 Retrans Timer 字段的值 undo ipv6 nd ns retrans-timer 命令用来恢复缺省情况 缺省情况下, 接口发送 NS 消息的时间间隔为 1000 毫秒, 接口发布的 RA 消息中 Retrans Timer 字段的值为 0 相关配置可参考命令 display ipv6 interface 举例 # 配置 VLAN 接口 100 发送 NS 消息的时间间隔为 毫秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd nud reachable-time value undo ipv6 nd nud reachable-time 视图 接口视图 缺省级别 2: 系统级 参数 value: 保持邻居可达状态的时间, 取值范围为 1~ , 单位为毫秒 描述 ipv6 nd nud reachable-time 命令用来配置接口保持邻居可达状态的时间 该时间既用于本接口保持邻居可达状态的时间, 同时也作为本接口发布的 RA 消息中 Reachable Timer 字段的值 undo ipv6 nd nud reachable-time 命令用来恢复接口保持邻居可达状态的时间为缺省值, 同时指定该接口发布的 RA 消息中 Reachable Timer 字段的值为 0, 即不对主机进行指定 缺省情况下, 接口保持邻居可达状态的时间为 毫秒, 接口发布的 RA 消息中 Reachable Timer 字段的值为 0 相关配置可参考命令 display ipv6 interface 举例 # 配置 VLAN 接口 100 上保持邻居可达状态的时间为 毫秒 11-26
112 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 nd ra halt undo ipv6 nd ra halt 视图 接口视图 缺省级别 2: 系统级 参数 无 描述 ipv6 nd ra halt 命令用来抑制 RA 消息的发布 undo ipv6 nd ra halt 命令用来取消对 RA 消息发布的抑制 缺省情况下, 抑制发布 RA 消息 举例 # 抑制在 VLAN 接口 100 上发布 RA 消息 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra halt ipv6 nd ra interval ipv6 nd ra interval max-interval-value min-interval-value undo ipv6 nd ra interval 视图 接口视图 缺省级别 2: 系统级 参数 max-interval-value: 指定 RA 消息发布的最大时间间隔, 取值范围是 4~1800, 单位为秒 min-interval-value: 指定 RA 消息发布的最小时间间隔, 取值范围是 3~1350, 单位为秒 描述 ipv6 nd ra interval 命令用来配置 RA 消息发布的最大时间间隔和最小时间间隔 设备在最大时间间隔与最小时间间隔之间随机选取一个值作为周期性发布 RA 消息的时间间隔 undo ipv6 nd ra interval 命令用来恢复缺省情况 缺省情况下,RA 消息发布的最大时间间隔为 600 秒, 最小时间间隔为 200 秒 11-27
113 需要注意的是 : 配置的最小时间间隔应该小于等于最大时间间隔的 0.75 倍 ; RA 消息发布的最大实际间隔应该小于或等于 RA 消息中路由器的生存时间 举例 # 配置设备周期性发布 RA 消息的最大时间间隔为 1000 秒, 最小时间间隔为 700 秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra interval ipv6 nd ra prefix ipv6 nd ra prefix { ipv6-address prefix-length ipv6-address/prefix-length } valid-lifetime preferred-lifetime [ no-autoconfig off-link ] * undo ipv6 nd ra prefix ipv6-prefix 视图 接口视图 缺省级别 2: 系统级 参数 ipv6-address:ipv6 地址或 IPv6 前缀 prefix-length: 前缀长度 ipv6-prefix:ipv6 地址前缀 valid-lifetime: 前缀的有效存活时间, 取值范围为 0~ , 单位为秒 preferred-lifetime: 前缀用于无状态地址配置的优选项的存活时间, 取值范围为 0~ , 单位为秒 no-autoconfig: 指定前缀不用于无状态地址配置 如果不选择该参数, 则指定前缀用于无状态地址配置 off-link: 指定前缀不是该链路上直连可达的 如果不选择该参数, 则表示指定前缀是直连可达的 描述 ipv6 nd ra prefix 命令用来配置 RA 消息中的前缀信息 undo ipv6 nd ra prefix 命令用来取消 RA 消息中前缀信息的配置 缺省情况下, 没有配置 RA 消息中的前缀信息, 此时将使用发送 RA 消息的接口 IPv6 地址作为 RA 中的前缀信息 举例 # 配置 VLAN 接口 100 上 RA 消息中的前缀信息 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra prefix 2001:10::100/
114 ipv6 nd ra router-lifetime ipv6 nd ra router-lifetime value undo ipv6 nd ra router-lifetime 视图 接口视图 缺省级别 2: 系统级 参数 value:ra 消息中路由器的生存时间, 取值范围为 0~9000, 单位为秒 当配置为 0 时, 表示本设备不作为默认路由器 描述 ipv6 nd ra router-lifetime 命令用来配置 RA 消息中路由器的生存时间 undo ipv6 nd ra router-lifetime 命令用来恢复缺省情况 缺省情况下,RA 消息中路由器的生存时间为 1800 秒 需要注意的是,RA 消息中路由器的生存时间应该大于或等于 RA 消息的发布时间间隔 举例 # 配置 VLAN 接口 100 上 RA 消息中路由器的生存时间为 1000 秒 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 nd ra router-lifetime ipv6 neighbor ipv6 neighbor ipv6-address mac-address { vlan-id port-type port-number interface interface-type interface-number } undo ipv6 neighbor ipv6-address interface-type interface-number 视图 系统视图 缺省级别 2: 系统级 参数 ipv6-address: 静态邻居表项中的 IPv6 地址 mac-address: 静态邻居表项中的链路层地址 (48 位, 格式为 H-H-H) vlan-id: 静态邻居表项所对应的 VLAN ID, 取值范围为 1~4094 port-type port-number: 静态邻居表项所对应的二层端口类型和端口号 interface interface-type interface-number: 静态邻居表项所对应的三层接口类型和接口号 描述 ipv6 neighbor 命令用来配置静态邻居表项 undo ipv6 neighbor 命令用来删除静态邻居表项 11-29
115 需要注意的是, 对于 VLAN 接口, 可以采用配置三层接口对应 IPv6 地址 链路层地址和配置 VLAN 中的端口对应 IPv6 地址 链路层地址两种方式来配置静态邻居表项 : 采用第一种方式配置静态邻居表项后, 该邻居表项处于 INCMP 状态 设备解析到 VLAN 对应的二层端口信息后, 该邻居表项才会进入 REACH 状态 采用第二种方式配置静态邻居表项, 需要保证 VLAN 所对应的 VLAN 接口已经存在, 且 port-type port-number 指定的二层端口属于 vlan-id 指定的 VLAN 在配置后, 设备会将 VLAN 所对应的 VLAN 接口与 IPv6 地址相对应来唯一标识一个静态邻居表项, 并且该表项处于 REACH 状态 在删除 VLAN 接口对应的静态邻居表项时, 只需要指定 VLAN 对应的 VLAN 接口即可 相关配置可参考命令 display ipv6 neighbors 举例 # 配置 VLAN100 的二层以太网端口 Ethernet1/0/1 对应的静态邻居表项 [Sysname] ipv6 neighbor 2000::1 fe-e ethernet 1/0/ ipv6 neighbors max-learning-num ipv6 neighbors max-learning-num number undo ipv6 neighbors max-learning-num 视图 接口视图 缺省级别 2: 系统级 参数 number: 接口上允许动态学习的邻居的最大个数 取值范围为 1~256 缺省值为 256 描述 ipv6 neighbors max-learning-num 命令用来配置指定接口上允许动态学习的邻居的最大个数 undo ipv6 neighbors max-learning-num 命令用来恢复缺省情况 举例 # 配置 VLAN 接口 100 上允许动态学习的邻居的最大个数为 10 个 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] ipv6 neighbors max-learning-num ipv6 pathmtu ipv6 pathmtu ipv6-address [ value ] undo ipv6 pathmtu ipv6-address 视图 系统视图 11-30
116 缺省级别 2: 系统级 参数 ipv6-address: 指定的 IPv6 地址 value: 指定 IPv6 地址对应的 PMTU 值, 单位为字节 取值范围为 1280~10000 描述 ipv6 pathmtu 命令用来配置指定 IPv6 地址对应的静态 PMTU undo ipv6 pathmtu 命令用来删除指定 IPv6 地址的 PMTU 配置 缺省情况下, 没有配置静态 PMTU 值 举例 # 配置指定 IPv6 地址对应的静态 PMTU 值 [Sysname] ipv6 pathmtu fe80:: ipv6 pathmtu age ipv6 pathmtu age age-time undo ipv6 pathmtu age 视图 系统视图 缺省级别 2: 系统级 参数 age-time:pmtu 老化时间, 取值范围为 10~100, 单位为分钟 描述 ipv6 pathmtu age 命令用来配置动态 PMTU 的老化时间 undo ipv6 pathmtu age 命令用来恢复缺省情况 缺省情况下, 动态 PMTU 的老化时间为 10 分钟 需要注意的是, 该配置对静态 PMTU 不起作用 相关配置可参考命令 display ipv6 pathmtu 举例 # 配置动态 PMTU 的老化时间为 40 分钟 [Sysname] ipv6 pathmtu age reset ipv6 fibcache reset ipv6 fibcache 11-31
117 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset ipv6 fibcache 命令用来清除 FIB 缓存项 举例 # 清除 FIB 缓存项 <Sysname> reset ipv6 fibcache reset ipv6 neighbors reset ipv6 neighbors { all dynamic interface interface-type interface-number static } 视图 用户视图 缺省级别 2: 系统级 参数 all: 清除所有接口上的静态与动态邻居信息 dynamic: 清除所有接口上的动态邻居信息 interface interface-type interface-number: 清除指定接口上的动态邻居信息 interface-type interface-number 为接口类型和接口编号 static: 清除所有接口上的静态邻居信息 描述 reset ipv6 neighbors 命令用来清除 IPv6 邻居信息 当前的 IPv6 邻居信息可以通过 display ipv6 neighbors 命令查看 举例 # 清除所有接口上的所有邻居信息 <Sysname> reset ipv6 neighbors all # 清除所有接口上的动态邻居信息 <Sysname> reset ipv6 neighbors dynamic # 清除 VLAN 接口 1 上的所有邻居信息 <Sysname> reset ipv6 neighbors interface vlan-interface reset ipv6 pathmtu reset ipv6 pathmtu { all static dynamic } 11-32
118 视图 用户视图 缺省级别 2: 系统级 参数 all: 清除所有 PMTU 信息 static: 清除所有静态 PMTU 信息 dynamic: 清除所有动态 PMTU 信息 描述 reset ipv6 pathmtu 命令用来清除 PMTU 信息 举例 # 清除所有 PMTU 信息 <Sysname> reset ipv6 pathmtu all reset ipv6 statistics reset ipv6 statistics 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset ipv6 statistics 命令用来清除 IPv6 报文及 ICMPv6 报文的统计信息 当前的 IPv6 报文及 ICMPv6 报文的统计信息可以通过 display ipv6 statistics 命令查看 举例 # 清除 IPv6 报文及 ICMPv6 报文的统计信息 <Sysname> reset ipv6 statistics reset tcp ipv6 statistics reset tcp ipv6 statistics 视图 用户视图 缺省级别 2: 系统级 11-33
119 参数 无 描述 reset tcp ipv6 statistics 命令用来清除所有 TCP6 连接的统计信息 当前的 TCP6 连接的统计信息可以通过 display tcp ipv6 statistics 命令查看 举例 # 清除所有 TCP6 连接的统计信息 <Sysname> reset tcp ipv6 statistics reset udp ipv6 statistics reset udp ipv6 statistics 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 reset udp ipv6 statistics 命令用来清除所有 UDP6 统计信息 当前的 UDP6 统计信息可以通过 display udp ipv6 statistics 命令查看 举例 # 清除所有 UDP6 统计信息 <Sysname> reset udp ipv6 statistics tcp ipv6 timer fin-timeout tcp ipv6 timer fin-timeout wait-time undo tcp ipv6 timer fin-timeout 视图 系统视图 缺省级别 2: 系统级 参数 wait-time:tcp6 的 finwait 定时器值, 取值范围为 76~3600, 单位为秒 描述 tcp ipv6 timer fin-timeout 命令用来配置 TCP6 的 finwait 定时器值 undo tcp ipv6 timer fin-timeout 命令用来恢复缺省情况 11-34
120 缺省情况下,TCP6 的 finwait 定时器值为 675 秒 举例 # 配置 TCP6 的 finwait 定时器值为 800 秒 [Sysname] tcp ipv6 timer fin-timeout tcp ipv6 timer syn-timeout tcp ipv6 timer syn-timeout wait-time undo tcp ipv6 timer syn-timeout 视图 系统视图 缺省级别 2: 系统级 参数 wait-time:tcp6 的 synwait 定时器值, 取值范围为 2~600, 单位为秒 描述 tcp ipv6 timer syn-timeout 命令用来配置 TCP6 的 synwait 定时器值 undo tcp ipv6 timer syn-timeout 命令用来恢复缺省情况 缺省情况下,TCP6 的 synwait 定时器值为 75 秒 举例 # 配置 TCP6 的 synwait 定时器值为 100 秒 [Sysname] tcp ipv6 timer syn-timeout tcp ipv6 window tcp ipv6 window size undo tcp ipv6 window 视图 系统视图 缺省级别 2: 系统级 参数 size:tcp6 接收和发送缓冲区大小, 取值范围为 1~32, 单位为 KB( 千字节 ) 描述 tcp ipv6 window 命令用来配置 TCP6 的接收和发送缓冲区大小 undo tcp ipv6 window 命令用来恢复缺省情况 缺省情况下,TCP6 的接收和发送缓冲区大小为 8KB 11-35
121 举例 # 配置 TCP6 的接收和发送缓冲区大小为 4KB [Sysname] tcp ipv6 window
122 不同型号产品的特性功能支持情况略有不同, 详细请参见 特性差异化列表 部分的介绍 设备支持的接口类型和编号与设备的实际情况相关, 本手册涉及以太网接口的配置举例统一使用 Eth 口举例说明 实际使用中请根据具体设备的接口类型和编号进行配置 12 DHCPv6 命令 DHCPv6 配置命令的支持情况与设备的型号有关, 请以设备的实际情况为准 12.1 DHCPv6 配置命令 display ipv6 dhcp client display ipv6 dhcp client [ interface interface-type interface-number ] 视图 任意视图 缺省级别 1: 监控级 参数 interface interface-type interface-number: 显示指定接口的 DHCPv6 客户端信息 其中, interface-type interface-number 为接口类型和接口编号 描述 display ipv6 dhcp client 命令用来显示 DHCPv6 客户端的信息 如果没有指定任何参数, 则显示所有 DHCPv6 客户端的信息 举例 # 显示 VLAN 接口 2 上的 DHCPv6 客户端信息 <Sysname> display ipv6 dhcp client interface vlan-interface 2 Vlan-interface2 is in stateless DHCPv6 client mode State is OPEN Preferred Server: Reachable via address : FE80::213:7FFF:FEF6:C818 DUID : ff6c818 DNS servers : 1:2:3::5 1:2:4::7 Domain names : abc.com 12-1
123 表 12-1 display ipv6 dhcp client 命令显示信息描述表 字段 in stateless DHCPv6 client mode 描述 表示 DHCPv6 客户端当前正处于无状态配置模式 DHCPv6 客户端的当前状态, 目前有四种状态 : State is OPEN Preferred Server Reachable via address DUID DNS servers Domain names INIT: 使能 DHCPv6 客户端功能后, 进入 INIT 状态 ; IDLE: 接收到 M 标志位为 0 O 标志位为 1 的 RA 报文, 启动 DHCPv6 无状态配置功能后, 进入 IDLE 状态 ; INFO-REQUESTING: 正在获取配置信息 ; OPEN: 成功获取到网络配置参数, 并根据这些参数完成客户端无状态配置 DHCPv6 客户端选用的 DHCPv6 服务器的信息 可达地址,DHCPv6 服务器或中继的本地链路地址 DHCPv6 服务器的 DUID DHCPv6 服务器发送的 DNS 服务器的地址 DHCPv6 服务器发送的域名信息 display ipv6 dhcp client statistics display ipv6 dhcp client statistics [ interface interface-type interface-number ] 视图 任意视图 缺省级别 1: 监控级 参数 interface interface-type interface-number: 显示指定接口上 DHCPv6 客户端的统计信息 其中, interface-type interface-number 为接口类型和接口编号 描述 display ipv6 dhcp client statistics 命令用来显示 DHCPv6 客户端的统计信息 如果没有指定任何参数, 则显示所有 DHCPv6 客户端的统计信息 相关配置可参考命令 reset ipv6 dhcp client statistics 举例 # 显示 VLAN 接口 2 上 DHCPv6 客户端的统计信息 <Sysname> display ipv6 dhcp client statistics interface vlan-interface 2 Interface : Vlan-interface2 Packets Received : 1 Reply : 1 Advertise : 0 Reconfigure : 0 Invalid : 0 Packets Sent :
124 Solicit : 0 Request : 0 Confirm : 0 Renew : 0 Rebind : 0 Information-request : 5 Release : 0 Decline : 0 表 12-2 display ipv6 dhcp client statistics 命令显示信息描述表 字段 描述 Interface Packets Received Reply Advertise Reconfigure Invalid Packets Sent Solicit Request Confirm Renew Rebind Information-request Release Decline DHCPv6 客户端所在的接口收到的报文数目收到 Reply 报文的数目收到 Advertise 报文的数目收到 Reconfigure 报文的数目无效报文的数目已发送报文的数目已发送 Solicit 报文的数目已发送 Request 报文的数目已发送 Confirm 报文的数目已发送 Renew 报文的数目已发送 Rebind 报文的数目已发送 Information-request 报文的数目已发送 Release 报文的数目已发送 Decline 报文的数目 display ipv6 dhcp duid display ipv6 dhcp duid 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display ipv6 dhcp duid 命令用来显示本设备的 DUID 12-3
125 举例 # 显示本设备的 DUID <Sysname> display ipv6 dhcp duid The DUID of this device: e0-fc reset ipv6 dhcp client statistics reset ipv6 dhcp client statistics [ interface interface-type interface-number ] 视图 用户视图 缺省级别 1: 监控级 参数 interface interface-type interface-number: 清除指定接口上 DHCPv6 客户端的统计信息 其中, interface-type interface-number 为接口类型和接口编号 描述 reset ipv6 dhcp client statistics 命令用来清除 DHCPv6 客户端的统计信息 如果没有指定任何参数, 则清除所有 DHCPv6 客户端的统计信息 执行此命令后,display ipv6 dhcp client statistics 命令显示的各种报文统计数目均为 0 相关配置可参考命令 display ipv6 dhcp client statistics 举例 # 清除所有 DHCPv6 客户端的统计信息 <Sysname> reset ipv6 dhcp client statistics 12-4
126 13 命令索引 A B D E F G I N O R S T V A arp check enable 4-1 arp max-learning-num 4-1 arp static 4-2 arp timer aging 4-3 B bims-server 6-1 bootfile-name 6-2 D dhcp enable 6-2 dhcp select server global-pool 6-4 dhcp server apply ip-pool 6-3 dhcp server detect 6-4 dhcp server forbidden-ip 6-5 dhcp server ip-pool 6-6 dhcp server ping packets 6-6 dhcp server ping timeout 6-7 dhcp server relay information enable 6-7 display arp ip-address 4-4 display arp timer aging 4-5 display arp 4-3 display dhcp client 7-1 display dhcp server conflict 6-8 display dhcp server expired 6-8 display dhcp server forbidden-ip 6-10 display dhcp server free-ip 6-9 display dhcp server ip-in-use 6-10 display dhcp server statistics 6-12 display dhcp server tree 6-13 display dns domain 8-1 display dns dynamic-host 8-2 display dns ipv6 dynamic-host 9-1 display dns ipv6 server 9-2 display dns server 8-2 display fib ip-address 10-2 display fib 10-1 display icmp statistics 10-3 display ip host 8-3 display ip interface brief 5-3 display ip interface 5-1 display ip socket 10-4 display ip statistics 10-7 display ipv6 dhcp client statistics 12-2 display ipv6 dhcp client 12-1 display ipv6 dhcp duid 12-3 display ipv6 fib 11-1 display ipv6 fibcache 11-2 display ipv6 host 9-2 display ipv6 interface 11-3 display ipv6 neighbors count 11-7 display ipv6 neighbors 11-6 display ipv6 pathmtu 11-8 display ipv6 socket 11-9 display ipv6 statistics display tcp ipv6 statistics display tcp ipv6 status display tcp statistics 10-8 display tcp status display udp ipv6 statistics display udp statistics dns domain 8-4 dns resolve 8-4 dns server ipv6 9-3 dns server 8-5 dns-list 6-14 domain-name 6-15 E 13-1
127 expired 6-15 F forbidden-ip 6-16 G gateway-list 6-17 gratuitous-arp-learning enable 4-7 gratuitous-arp-sending enable 4-7 I ip address dhcp-alloc 7-3 ip address 5-4 ip host 8-6 ipv6 address auto link-local ipv6 address auto ipv6 address eui ipv6 address link-local ipv6 address ipv6 fibcache ipv6 host 9-4 ipv6 icmp-error ipv6 icmpv6 multicast-echo-reply enable ipv6 mtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag ipv6 nd dad attempts ipv6 nd hop-limit ipv6 nd mac-check enable ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 nd ra interval ipv6 nd ra prefix ipv6 nd ra router-lifetime ipv6 neighbor ipv6 neighbors max-learning-num ipv6 pathmtu age ipv6 pathmtu ipv N naturemask-arp enable 4-6 nbns-list 6-17 netbios-type 6-18 network ip range 6-19 network mask 6-20 network 6-19 O option 6-20 R reset arp 4-6 reset dhcp server conflict 6-21 reset dhcp server ip-in-use 6-22 reset dhcp server statistics 6-22 reset dns dynamic-host 8-6 reset dns ipv6 dynamic-host 9-4 reset ip statistics reset ipv6 dhcp client statistics 12-4 reset ipv6 fibcache reset ipv6 neighbors reset ipv6 pathmtu reset ipv6 statistics reset tcp ipv6 statistics reset tcp statistics reset udp ipv6 statistics reset udp statistics S static-bind client-identifier 6-23 static-bind ip-address 6-23 static-bind mac-address 6-24 T tcp ipv6 timer fin-timeout tcp ipv6 timer syn-timeout tcp ipv6 window tcp timer fin-timeout tcp timer syn-timeout tcp window tftp-server domain-name
128 tftp-server ip-address 6-25 V voice-config
目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i
目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display
目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i
目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas
目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding
reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind
目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...
目 录(目录名)
目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas
目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding
next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta
目录 1 DHCP 服务器配置命令 1-1 1.1 DHCP 服务器配置命令 1-1 1.1.1 bims-server 1-1 1.1.2 bootfile-name 1-2 1.1.3 dhcp dscp (for DHCP server) 1-2 1.1.4 dhcp enable(for DHCP server) 1-3 1.1.5 dhcp server apply ip-pool 1-3
目 录(目录名)
H3C S5500-EI 系列以太网交换机 三层技术 -IP 业务命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :20100708-C-1.04 产品版本 :Release 2202 Copyright 2008-2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部,
財金資訊-80期.indd
IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4
Chapter #
第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层
目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte
目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6
1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable
目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2
目 录(目录名)
H3C MSR 系列路由器 NAM 网络分析模块软件 安装手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :20070425-C-1.00 产品版本 :NAM VER 1.00 声明 Copyright 2007 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播
03-MAC地址认证命令
目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5
03-VLAN命令
目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6
UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC
8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP
目 录(目录名)
本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login
SL2511 SR Plus 操作手冊_單面.doc
IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3
IP505SM_manual_cn.doc
IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP
Simulator By SunLingxi 2003
Simulator By SunLingxi [email protected] 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator
目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-
目录 1 Portal 配置命令... 1-1 1.1 Portal 配置命令... 1-1 1.1.1 display portal free-rule... 1-1 1.1.2 display portal interface... 1-2 1.1.3 display portal local-server... 1-3 1.1.4 display portal tcp-cheat statistics...
1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]
目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6
D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台
CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心
路由器基本配置
路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#
1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M
目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6
SAPIDO GR-1733 無線寬頻分享器
1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2
ext-web-auth-wlc.pdf
使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部
一、选择题
计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议
H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知
H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1
目 录(目录名)
目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1
第3章
本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6
TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP
TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection
目 录(目录名)
H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE
目 录(目录名)
目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6
<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>
项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6
DOS下常用的网络命令.PDF
DOS .... 1.1... 1.2... DOS... 2.1 ARP... 2.2 Finger... 2.3 Ftp... 2.4 Nbtstat... 2.5 Netstat... 2.6 Ping... 2.7 Rcp... 2.8 Rexec... 2.9 Route... 2.10 Rsh... 2.11 Tftp... 2.12 Tracert... 1 1 1 1 1 2 3 4
工程师培训
.1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application
计算机网络概论
1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456
1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定
目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6
R3105+ ADSL
... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24
00-组播分册索引
组播分册索引 手册版本 5W100-20101029 组播分册简介 组播分册内容如下 : 手册名称 IGMP Snooping 组播 VLAN 组播路由与转发 IGMP 手册说明 IGMP Snooping 是运行在设备上的组播约束机制, 用于管理和控制组播组 本文主要描述了配置 IGMP Snooping 基本功能 IGMP Snooping 端口功能 IGMP Snooping 查询器 IGMP
(UTM???U_935_938_955_958_959 V2.1.9.1)
192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1
ch08.PDF
8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)
飞鱼星多WAN防火墙路由器用户手册
WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2
11N 无线宽带路由器
http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...
2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..
目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...
untitled
7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2
MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #
iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination
自由軟體教學平台
NCHC Opensource task force Steven Shiau [email protected] National Center for High-Performance Computing Sep 10, 2002 1 Outline 1. 2. 3. Service DHCP, TFTP, NFS, NIS 4. 5. 2 DRBL (diskless remote boot
M-LAG 技术白皮书
文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商
自由軟體教學平台
NCHC Opensource task force DRBL [email protected], [email protected] National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30
21-MAC地址认证命令
目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode
自由軟體教學平台
NCHC Opensource task force DRBL [email protected], [email protected] National Center for High-Performance Computing http://www.nchc.gov.tw Dec, 2002 1 Outline 1. 2. DRBL 3. 4. Service DHCP, TFTP, NFS,
RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册
Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利
BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli
BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect
IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG
IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------
目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica
目录 1 WLAN 安全 1-1 1.1 WLAN 安全配置命令 1-1 1.1.1 authentication-method 1-1 1.1.2 cipher-suite 1-1 1.1.3 dot1x supplicant eap-method 1-2 1.1.4 dot1x supplicant enable 1-3 1.1.5 dot1x supplicant password 1-3 1.1.6
ch09.PDF
9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )
中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc
AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4
一.NETGEAR VPN防火墙产品介绍
NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN
目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display
目录 1 WLAN 漫游 1-1 1.1 WLAN 漫游配置命令 1-1 1.1.1 authentication-mode 1-1 1.1.2 display wlan mobility 1-1 1.1.3 display wlan mobility group 1-3 1.1.4 display wlan mobility roam-track mac-address 1-4 1.1.5 group
第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入
第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地
C6_ppt.PDF
C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop
Bus Hound 5
Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus
end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141
7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2
ebook140-8
8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4
VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况
产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特
H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管
untitled
年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路
ebook20-8
8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst
解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准
一 网 络 服 务 802.11 总 共 提 供 9 种 服 务 : 分 布 式 (distribution) 接 入 点 收 到 帧, 就 会 使 用 分 布 式 服 务 将 真 传 送 至 目 的 地 整 合 (integration) 该 服 务 由 分 布 式 系 统 提 供, 它 让 分 布 式 系 统 得 以 链 接 至 非 IEEE802.11 网 络 关 联 (association)
通过动态路由协议实现链路备份
通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能
