00-MPLS分册索引

Size: px
Start display at page:

Download "00-MPLS分册索引"

Transcription

1 MPLS 分册索引 手册版本 产品版本 C-1.00 Release 6605 及以上版本 MPLS 分册简介 MPLS 分册内容如下 : 手册名称 手册说明 MCE MPLS 基本配置 MPLS L2VPN MPLS L3VPN VPLS MPLS TE MCE 功能是 Multi-CE 的简称, 具有 MCE 功能的交换机可以在 BGP/MPLS VPN 组网应用中承担多个 VPN 实例的 CE 功能 本文主要了 MCE 配置的相关命令 MPLS 即多协议标签交换, 集二层的快速交换和三层的路由转发于一体, 可以满足各种新应用对网络的要求 本文主要了配置 MPLS 基本能力 LDP 静态 LSP 使用的相关命令 MPLS L2VPN 提供基于 MPLS 网络的二层 VPN 服务, 使运营商可以在统一的 MPLS 网络上提供基于不同介质的二层 VPN, 本文主要了进行 MPLS L2VPN 基本配置, 以及配置基于 Martini 标准的以太网接口和 VLAN 接入方式的 MPLS L2VPN 时使用的相关命令 MPLS L3VPN 是提供商 VPN 解决方案中一种基于 PE 的 L3VPN 技术, 本文主要了配置 VPN 实例 MPLS L3VPN 基本配置以及其他 MPLS L3VPN 功能时使用的相关命令 VPLS 虚拟专用局域网服务, 一种在公用网络中提供点到多点的 L2VPN 业务 本文主要了配置 VPLS 实例 绑定 VPLS 实例 配置 VPLS 特性时使用的相关命令 MPLS TE 结合了 MPLS 技术与流量工程, 提供一种可扩展性好 简单的流量工程解决方案 本文主要了配置 MPLS TE 基本能力 配置使用动态信令协议的 MPLS TE 配置 RSVP TE 高级特性, 调整 CR-LSR 的建立 调整 MPLS TE 隧道的建立 配置流量转发 配置 CR-LSR 备份 配置 MPLS TE 快速重路由时使用的相关命令 1

2 目录 1 MCE 命令 MCE 配置命令 description display bgp vpnv4 vpn-instance group display bgp vpnv4 vpn-instance network display bgp vpnv4 vpn-instance paths display bgp vpnv4 vpn-instance peer display bgp vpnv4 vpn-instance routing-table display ip routing-table vpn-instance display ip vpn-instance domain-id export route-policy ext-community-type filter-policy export filter-policy import import route-policy ip binding vpn-instance ip vpn-instance ipv4-family vpn-instance peer allow-as-loop peer group refresh bgp vpn-instance reset bgp vpn-instance reset bgp vpn-instance dampening reset bgp vpn-instance flap-info route-distinguisher routing-table limit vpn-instance-capability simple vpn-target i

3 1 MCE 命令 本章只介绍与 MCE 功能相关的命令, 在配置过程中使用的其他各种路由协议的配置命令, 请参见 IP 路由分册 中各协议部分的介绍 本章中介绍的部分命令在 MPLS L3VPN 功能中也有应用, 这里只介绍与 MCE 功能相关的使用说明, 关于这些命令在 MPLS L3VPN 功能中的使用方法, 请参见 MPLS 分册中的 MPLS L3VPN 命令 1.1 MCE 配置命令 description description text undo description VPN 实例视图 参数 text: 指定 VPN 实例的信息, 为 1~80 个字符的字符串 description 命令用来配置当前 VPN 实例的信息 undo description 命令用来删除当前 VPN 实例的信息 举例 # 配置名为 vpn1 的 VPN 实例的信息 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] description vpn display bgp vpnv4 vpn-instance group display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ] 1-1

4 任意视图 参数 vpn-instance-name: 指定 VPN 实例的名称, 为 1~31 个字符的字符串 group-name:bgp 对等体组的名称, 为 1~47 个字符的字符串 display bgp vpnv4 group 命令用来显示指定 BGP VPNv4 对等体组信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体组信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 group a BGP peer-group is a remote AS number not specified Type : external Maximum allowed prefix number: Threshold: 75% Configured hold timer value: 180 Keepalive timer value: 60 Minimum time between advertisement runs is 30 seconds Peer Preferred Value: 0 No routing policy is configured Members: Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State :12:58 Established 表 1-1 display bgp vpnv4 group 命令输出信息表 字段 BGP peer-group remote AS number Type Maximum allowed prefix number Threshold Configured hold timer value Keepalive timer value Minimum time between advertisement runs Peer Preferred Value No routing policy is configured Peer AS BGP 对等体组名称远端自治系统号对等体组类型 VPN 实例允许的最大路由数门槛值配置的保持时间间隔存活时间间隔路由发布最小时间间隔为来自对等体的路由配置的权重值该 VPN 实例没有配置路由策略对等体的 IP 地址对等体组所在的自治系统号 1-2

5 字段 MsgRcvd MsgSent OutQ PrefRcv Up/Down State 收到的消息数目 发送的消息数目 等待发往指定对等体的消息数目 收到的前缀数目 BGP 会话处于 Established 状态的时长, 如果不是处于 Established 状态, 则显示处于当前状态的时长 对等体的状态 display bgp vpnv4 vpn-instance network display bgp vpnv4 vpn-instance vpn-instance-name network 任意视图 参数 vpn-instance-name: 指定 VPN 实例的名称, 为 1~31 个字符的字符串 display bgp vpnv4 network 命令用来显示引入的 BGP VPNv4 路由信息 举例 # 显示名为 vpn1 的 VPN 实例引入的 BGP VPNv4 路由信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 network BGP Local Router ID is Local AS Number is 400. Route Distinguisher: 100:1 (1) Network Mask Route-policy Short-cut 表 1-2 display bgp vpnv4 network 命令输出信息表 字段 BGP Local Router ID Local AS Number Network Mask Route-policy Short-cut 运行 BGP 协议的本地路由器 ID 本地自治系统号发布的网络路由发布的网络路由的掩码配置的路由策略标示该路由是否为 Short-cut 路由 1-3

6 1.1.4 display bgp vpnv4 vpn-instance paths display bgp vpnv4 vpn-instance vpn-instance-name paths [as-regular-expression ] 任意视图 参数 vpn-instance-name: 指定 VPN 实例的名称, 为 1~31 个字符的字符串 as-regular-expression:as 路径正则表达式, 用于过滤输出的 AS 路径信息 display bgp vpnv4 paths 命令用来显示 BGP VPNv4 的 AS 路径信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 的 AS 路径信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 paths Address Hash Refcount MED Path/Origin 0x6E72D ? 0x6E72E i 0x6E72B ? 0x6E72BE ? 表 1-3 display bgp vpnv4 paths 命令显示信息表 字段 Address Hash Refcount MED Path/Origin 本地数据库中的路由地址存放路径的哈希桶路径被引用的次数路由的度量值路由的 AS 路径 (AS_PATH) 属性 / 路由起源代码 display bgp vpnv4 vpn-instance peer 参数 display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name log-info ip-address { log-info verbose } verbose ] 任意视图 vpn-instance-name: 指定 VPN 实例的名称, 为 1~31 个字符的字符串 group-name: 对等体组的名称, 为 1~47 个字符的字符串 1-4

7 log-info: 日志信息 ip-address: 对等体的 IP 地址 verbose: 显示详细信息 display bgp vpnv4 peer 命令用来显示 BGP VPNv4 对等体信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 peer BGP local router ID : Local AS number : 100 Total number of peers : 1 Peers in established state : 1 Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State :18:47 Established 表 1-4 display bgp vpnv4 vpn-instance peer 命令显示信息表 字段 BGP Local router ID local AS number Total number of peers Peers in established state Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State BGP 本地路由器 ID 本地自治系统号 对等体数 处于 Established 状态的对等体数 对等体的 IP 地址 对等体所在的自治系统号 收到的消息数目 发送的消息数目 等待发往指定对等体的消息数目 收到的前缀数目 BGP 会话处于 Established 状态的时长, 如果不是处于 Established 状态, 则显示处于当前状态的时长 对等体的状态 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体详细信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose Peer: Local: Type: EBGP link BGP version 4, remote router ID BGP current state: Established, Up for 00h19m26s BGP current event: KATimerExpired BGP last state: OpenConfirm 1-5

8 Port: Local Remote Configured: Active Hold Time: 180 sec Keepalive Time:60 sec Received : Active Hold Time: 180 sec Negotiated: Active Hold Time: 180 sec Keepalive Time:60 sec Peer optional capabilities: Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv4 Unicast: advertised and received Received: Total 25 messages, Update messages 1 Sent: Total 30 messages, Update messages 4 Maximum allowed prefix number: Threshold: 75% Minimum time between advertisement runs is 30 seconds Optional capabilities: Route refresh capability has been enabled Peer Preferred Value: 0 Routing policy configured: No routing policy is configured 表 1-5 display bgp vpnv4 peer verbose 命令显示信息表 字段 Peer Local Type BGP version remote router ID BGP current state Up for BGP current event BGP last state Port Configured Received Negotiated Peer optional capabilities Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv4 Unicast 对等体的 IP 地址 本地路由器的 IP 地址 BGP 类型 对等体使用的 BGP 版本 远端路由器 ID BGP 会话当前的状态 对等体建立持续时间 BGP 会话当前的事件 BGP 会话的上一个状态 BGP 会话所用接口号, 分为本地 (Local) 号和远端 (Remote) 号 本地配置的定时器值, 包括激活保持时间间隔 (Active Hold Time) 和存活时间间隔 (Keepalive Time) 收到的定时器值, 包括激活保持时间间隔 (Active Hold Time) 协商的定时器值, 包括激活保持时间间隔 (Active Hold Time) 和存活时间间隔 (Keepalive Time) 对等体可选能力 对等体支持多协议扩展能力 对等体支持路由刷新能力 IPv4 单播地址族能力 1-6

9 字段 Received Sent Maximum allowed prefix number Threshold Minimum time between advertisement runs Optional capabilities Route refresh capability has been enabled Peer Preferred Value Routing policy configured 接收的消息数目及更新的消息数目发送的消息数目及更新的消息数目 VPN 实例允许的最大路由数门槛值路由发布最小时间间隔可选能力支持路由刷新能力为来自对等体的路由配置的权重值针对对等体指定的路由策略 display bgp vpnv4 vpn-instance routing-table 参数 display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ network-address [ { mask mask-length } [ longer-prefixes ] ] as-path-acl as-path-acl-number cidr community [ aa:nn ]&<1-13>[ no-export-subconfed no-advertise no-export ]* [ whole-match ] community-list { basic-community-list-number [ whole-match ] adv-community-list-number }&<1-16> dampened dampening parameter different-origin-as flap-info [ as-path-acl as-path-acl-number network-address [ mask [ longer-match ] mask-length [ longer-match ] ] regular-expression as-regular-expression ] peer ip-address { advertised-routes received-routes } regular-expression as-regular-expression statistic ] 任意视图 vpn-instance-name: 指定 VPN 实例的名称, 为 1~31 个字符的字符串 network-address: 目的网段的 IP 地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 longer-prefixes: 匹配最长前缀 as-path-acl as-path-acl-number: 匹配过滤列表的路由信息, 指定匹配的 AS 路径列表号, 取值范围为 1~256 cidr: 无类域间路由 CIDR(classless interdomain routing) 的路由信息 community: 路由表中指定 BGP 团体的路由信息 aa:nn&<1-13>: 指定团体号,aa 为 0~65535,nn 为 0~65535 &<1-13> 表示前面的参数最多可以输入 13 次 1-7

10 no-export-subconfed: 具有此属性的路由在收到后, 不能被发布到本地 AS 之外, 也不能发布到联盟中的其他子 AS no-advertise: 具有此属性的路由在收到后, 不能被通告给任何其他的 BGP 对等体 no-export: 具有此属性的路由在收到后, 不能被发布到本地 AS 之外 如果使用了联盟, 则不能被发布到联盟之外, 但可以发布给联盟中的其他子 AS whole-match: 确切匹配 community-list: 路由表中指定 BGP 团体列表的路由信息 basic-community-list-number: 基本团体表号, 取值范围为 1~99 adv-community-list-number: 高级团体表号, 取值范围为 100~199 &<1-16>: 表示前面的参数最多可以输入 16 次 dampened:bgp VPNv4 衰减的路由信息 dampening parameter: 已配置的 BGP VPNv4 路由衰减参数 different-origin-as: 不同起源 AS 的路由信息 flap-info:bgp VPNv4 的振荡统计信息 longer-match: 显示比 network-address { mask mask-length } 具有更长掩码位数的路由的振荡统计信息 peer ip-address: 向指定的 BGP VPNv4 对等体发送或者从 BGP VPNv4 对等体收到的路由信息, ip-address, 对等体的 IP 地址 advertised-routes: 向指定的对等体发送的路由信息 received-routes: 从指定的对等体接收到的路由信息 regular-expression as-regular-expression: 与指定的 AS 正则表达式相匹配的路由信息 statistic:bgp VPNv4 的路由统计信息 display bgp vpnv4 vpn-instance routing-table 命令用来显示指定 VPN 实例的 BGP VPNv4 路由信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 路由信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 routing-table Total Number of Routes: 5 BGP Local router ID is Status codes: * - valid, > - best, d - damped, h - history, i - internal, s - suppressed, S - Stale Origin : i - IGP, e - EGP,? - incomplete Network NextHop MED LocPrf PrefVal Path/Ogn *>i i *> / ? *> ? 1-8

11 *>i / ? *> / ? 表 1-6 display bgp vpnv4 vpn-instance routing-table 命令显示信息表 字段 Total Number of Routes BGP Local router ID Status codes Origin Network NextHop MED LocPrf PrefVal Path/Ogn 路由总数 BGP 本地路由器 ID 路由状态代码路由起源代码从 BGP 路由表中显示网络地址下一跳 IP 地址与目的网络关联的度量值本地优先级协议首选值路由的 AS 路径 (AS_PATH) 属性 / 路由起源代码 display ip routing-table vpn-instance display ip routing-table vpn-instance vpn-instance-name [ verbose ] 任意视图 参数 vpn-instance-name: 要显示其详细信息的 VPN 实例的名称, 为 1~31 个字符的字符串 verbose: 显示详细信息 display ip routing-table vpn-instance 命令用来显示指定 VPN 实例的路由信息 举例 # 显示名为 vpn2 的 VPN 实例的路由信息 <Sysname> display ip routing-table vpn-instance vpn2 Routing Tables: vpn2 Destinations : 5 Routes : 5 Destination/Mask Proto Pre Cost NextHop Interface /8 Direct InLoop /32 Direct InLoop /24 Direct Vlan /32 Direct InLoop /24 RIP Vlan20 1-9

12 表 1-7 display ip routing-table vpn-instance 命令显示信息表 字段 Destinations Routes Destination/Mask Proto Pre Cost NextHop Interface 目的地址个数路由条数目的地址 / 掩码长度发现该路由的路由协议路由的优先级路由的度量值此路由的下一跳地址输出接口, 即到该目的网段的数据包将从此接口发出 display ip vpn-instance display ip vpn-instance [ instance-name vpn-instance-name ] 任意视图 参数 instance-name vpn-instance-name: 要显示其详细信息的 VPN 实例的名称, 为 1~31 个字符的字符串 display ip vpn-instance 命令用来显示 VPN 实例信息 如果不指定可选参数, 此命令将显示配置的所有 VPN 实例的简要信息 举例 # 显示所有 VPN 实例的信息 <Sysname> display ip vpn-instance Total VPN-Instances configured : 2 VPN-Instance Name RD Create Time vpn1 22:1 2003/10/13 09:32:45 vpn2 33:3 2003/10/13 09:42:59 表 1-8 display ip vpn-instance 命令显示信息表 字段 VPN-Instance Name RD Create Time VPN 实例名称 VPN 实例的路由标识符值 VPN 实例创建的时间 1-10

13 # 显示指定 VPN 实例的详细信息 <Sysname> display ip vpn-instance instance-name vpn1 VPN-Instance Name and ID : vpn1, 1 Create time : 2008/08/27 16:34:08 Up time : 0 days, 00 hours, 24 minutes and 37 seconds Route Distinguisher : 10:1 Export VPN Targets : 10:1 Import VPN Targets : 10:1 Description : this is vpn1 Maximum Routes Limit : 1000 Threshold Value(%): 100 Interfaces : Vlan-interface2, LoopBack0 display ip vpn-instance instance-name 命令显示信息表 字段 VPN-Instance Name and ID CreateTime Up time Route Distinguisher Export VPN Targets Import VPN Targets Import Route Policy Description Maximum number of Routes Threshold Value(%) Interfaces VPN 实例名称和 ID VPN 实例创建的时间 VPN 实例建立持续的时间 VPN 实例的路由标识符值 VPN 实例的出方向扩展团体属性 VPN 实例的入方向扩展团体属性 VPN 实例的入方向策略 VPN 实例的信息 VPN 实例的路由最大条数 路由学习数量的阈值, 即 VPN 支持的最大路由数的百分比, 当 VPN 实例中的路由数量达到该阈值时, 拒绝接收新的路由 VPN 实例绑定的接口 domain-id domain-id domain-id [ secondary ] undo domain-id [ domain-id ] OSPF 视图 参数 domain-id:ospf 域标识符, 可以采用以下三种形式 采用整数形式, 取值范围为 0~ , 例如 :1 点分十进制形式, 例如 : 点分十进制形式 :16 位用户自定义数, 取值范围 0~65535, 例如 : :512 secondary: 配置的域标识符作为从标识符 如果不配置, 表示配置主标识符 1-11

14 domain-id 命令用来配置 OSPF 域标识符 undo domain-id 命令用来恢复缺省值 缺省情况下,OSPF 域标识符为 0 通常情况下, 从 PE 路由器引入的路由将会作为 External-LSA 发布出去 但对于属于同一个 OSPF 域不同节点的目的地, 这样的路由应该将被作为 Type-3 LSA( 区域内路由 ) 发布, 这就需要为同一个 OSPF 域使用相同的域标识符 执行 undo domain-id 命令时, 如果不指定参数, 将删除主域标识符 (primary domain id) 举例 # 配置 OSPF VPN 扩展中的 VPN 域标识符 [Sysname] ospf 100 vpn-instance vpn1 [Sysname-ospf-100] domain-id export route-policy export route-policy route-policy undo export route-policy VPN 实例视图 参数 route-policy:vpn 实例的出方向路由策略名, 为 1~19 个字符的字符串 export route-policy 命令用来对当前 VPN 实例应用出方向路由策略 undo export route-policy 命令用来取消对当前 VPN 实例应用出方向路由策略 当要求比采用扩展团体属性方式更精确地控制发布的 VPN 实例路由时, 可以使用出方向路由策略 此路由策略可能会过滤掉发布路由中选定的路由 缺省情况下, 允许所有 VPN Target 属性匹配的路由通过 举例 # 对名为 vpn1 的 VPN 实例应用出方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] export route-policy poly ext-community-type ext-community-type { domain-id type-code1 router-id type-code2 route-type type-code3 } undo ext-community-type { domain-id router-id route-type } 1-12

15 OSPF 视图 缺省级别 参数 举例 2: 系统级 domain-id type-code1: 配置 OSPF 扩展团体属性 Domain ID 的类型编码 type-code1 取值可 以为 0005,0105,0205 和 8005 router-id type-code2: 配置 OSPF 扩展团体属性 Router ID 的类型编码 type-code2 取值可以为 0107 和 8001 route-type type-code3: 配置 OSPF 扩展团体属性 Route Type 的类型编码 type-code3 取值可 以为 0306 和 8000 ext-community-type 命令用来配置 OSPF 扩展团体属性的类型编码 undo ext-community-type 命令用来恢复缺省情况 缺省情况下,OSPF 扩展团体属性 Domain ID 的类型编码是 0x0005,Router ID 的类型编码是 0x0107,Route Type 的类型编码是 0x0306 # 为 OSPF 进程 100 配置 OSPF 扩展团体属性 Domain ID 的类型编码为 0x8005, Router ID 的 类型编码为 0x8001,Route Type 的类型编码为 0x8000 [Sysname] ospf 100 [Sysname-ospf-100] ext-communityroute-type domain-id 8005 [Sysname-ospf-100] ext-communityroute-type router-id 8001 [Sysname-ospf-100] ext-communityroute-type route-type filter-policy export 参数 filter-policy { acl-number ip-prefix ip-prefix-name } export [ direct isis process-id ospf process-id rip process-id static ] undo filter-policy export [ direct isis process-id ospf process-id rip process-id static ] BGP-VPN 实例视图 acl-number:ip 访问控制列表号, 取值范围为 2000~3999 ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 direct: 对发布的 direct 路由信息进行过滤 1-13

16 isis process-id: 对发布的协议进程号为 process-id 的 isis 路由进行过滤,process-id 的取值范围为 1~ ospf process-id: 对发布的协议进程号为 process-id 的 ospf 路由进行过滤,process-id 的取值范围为 1~ rip process-id: 对发布的协议进程号为 process-id 的 rip 路由进行过滤,process-id 的取值范围为 1~ static: 对发布的 static 路由信息进行过滤 如果省略路由协议参数, 将对所有发布的路由进行过滤 filter-policy export 命令用来配置对发布的路由信息进行过滤 undo filter-policy export 命令用来取消对发布路由的过滤 只有通过过滤的路由才会被 BGP 发布出去 缺省情况下, 不对发布的路由信息进行过滤 举例 # 在 BGP-VPN 实例视图下, 对 MP-BGP 发布的路由使用 ACL 2555 进行过滤 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] filter-policy 2555 export filter-policy import filter-policy { acl-number ip-prefix ip-prefix-name } import undo filter-policy import BGP-VPN 实例视图 参数 acl-number:ip 访问控制列表号, 取值范围为 2000~3999 ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 filter-policy import 命令用来设置对接收的路由信息进行过滤 undo filter-policy import 命令用来取消对接收的路由信息进行过滤 只有通过过滤的路由才会被 BGP 接收 缺省情况下, 不对接收的路由信息进行过滤 举例 # 在 BGP-VPN 实例视图下, 对接收的路由信息使用 ACL 2255 进行过滤 1-14

17 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] filter-policy 2255 import import route-policy import route-policy route-policy undo import route-policy VPN 实例视图 参数 route-policy:vpn 实例的入方向路由策略名, 为 1~19 个字符的字符串 import route-policy 命令用来对当前 VPN 实例应用入方向路由策略 undo import route-policy 命令用来取消对当前 VPN 实例应用入方向路由策略 当要求比采用扩展团体属性方式更精确地控制引入 VPN 实例路由时, 可以采用入方向路由策略, 缺省情况下根据路由的 VPN-target 扩展团体属性过滤引入的路由 入方向路由策略可能会拒绝从输入列表中的团体里选定的路由 缺省情况下, 允许所有 VPN Target 属性匹配的路由通过 举例 # 对名为 vpn1 的 VPN 实例应用入方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] import route-policy poly ip binding vpn-instance ip binding vpn-instance vpn-instance-name undo ip binding vpn-instance vpn-instance-name 接口视图 参数 vpn-instance-name: 接口关联的 VPN 实例名称, 为 1~31 个字符的字符串 ip binding vpn-instance 命令用来将当前接口与指定 VPN 实例进行关联 undo ip binding vpn-instance 命令用来取消接口与 VPN 实例的关联 缺省情况下, 接口不关联到任何 VPN 实例, 属于公网接口 1-15

18 在接口上配置与 VPN 实例关联将清除接口的 IP 地址, 所以, 关联后需要重新配置接口 IP 地址 举例 # 将接口 Vlan-interface1 与名为 vpn1 的 VPN 实例关联 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip binding vpn-instance vpn ip vpn-instance ip vpn-instance vpn-instance-name undo ip vpn-instance vpn-instance-name 系统视图 参数 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串, 不区分大小写 ip vpn-instance 命令用来创建 VPN 实例 undo ip vpn-instance 命令用来删除指定的 VPN 实例 创建 VPN 实例后可进入 VPN 实例视图 必须对 VPN 实例配置 RD 后, 此 VPN 实例才可用 相关配置可参考命令 route-distinguisher 举例 # 创建一个名为 vpn1 的 VPN 实例 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] ipv4-family vpn-instance ipv4-family vpn-instance vpn-instance-name undo ipv4-family vpn-instance vpn-instance-name BGP 视图 参数 vpn-instance vpn-instance-name: 将指定的 VPN 实例与 IPv4 地址族进行关联, 进入 BGP-VPN 实例视图,vpn-instance-name, 为 1~31 个字符的字符串 1-16

19 ipv4-family 命令用来进入 BGP-VPN 视图 undo ipv4-family 命令用来删除相应视图下的所有配置 进入 BGP-VPN 实例视图前, 该 VPN 实例必须已经被创建 举例 # 进入 BGP-VPN 实例视图 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] peer allow-as-loop peer { group-name ip-address } allow-as-loop [ number ] undo peer { group-name ip-address } allow-as-loop BGP-VPN 实例视图 参数 group-name: 对等体组的名称, 为 1~47 个字符的字符串 ip-address: 对等体的 IP 地址 number: 表示本地 AS 号的重复次数, 取值范围为 1~10, 缺省值为 1 peer allow-as-loop 命令用来配置允许本地 AS 号在所接收的路由的 AS_PATH 属性中出现, 并可同时配置允许重复的次数 undo peer allow-as-loop 命令用来取消该配置 举例 # 在 BGP-VPN 实例视图下, 配置允许从对等体 所接收的路由的本地 AS 号在 AS_PATH 属性中出现, 允许重复次数为 2 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] peer allow-as-loop peer group peer ip-address group group-name [ as-number as-number ] undo peer ip-address group group-name BGP-VPN 实例视图 参数 1-17

20 举例 ip-address: 对等体的 IP 地址 group-name: 对等体组的名称, 为 1~47 个字符的字符串 as-number as-number: 指定自制系统编号,as-number 取值范围为 1~ peer group 命令用来将对等体加入已存在的对等体组 undo peer group 命令将对等体从对等 体组中移出 # 将对等体 加入到对等体组 test [Sysname] bgp 100 [Sysname-bgp] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] peer group test refresh bgp vpn-instance 参数 举例 refresh bgp vpn-instance vpn-instance-name { ip-address all external group group-name } { export import } 用户视图 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串 ip-address: 对等体的 IP 地址 all: 所有的 BGP-VPN 实例连接 external:ebgp 会话 group group-name: 对等体组的名称, 为 1~47 个字符的字符串 export: 触发出方向的软复位 import: 触发入方向的软复位 refresh bgp vpn-instance 命令用来软复位指定 VPN 实例的 BGP 连接 # 触发名为 vpn1 的 VPN 实例的所有 BGP 连接在入方向软复位, 使新的配置生效 <Sysname> refresh bgp vpn-instance vpn1 all import reset bgp vpn-instance reset bgp vpn-instance vpn-instance-name { as-number ip-address all external group group-name } 1-18

21 参数 举例 用户视图 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串 as-number: 自治系统号, 取值范围为 1~ ip-address: 对等体的 IP 地址 group group-name: 对等体组的名称, 为 1~47 个字符的字符串 all: 所有 BGP 连接 external:ebgp 会话 reset bgp vpn-instance 命令用来复位指定 VPN 实例的 BGP 连接 # 复位名为 vpn1 的 VPN 实例的所有 BGP 连接 <Sysname> reset bgp vpn-instance vpn1 all reset bgp vpn-instance dampening 参数 举例 reset bgp vpn-instance vpn-instance-name dampening [ network-address [ mask mask-length ] ] 用户视图 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串 dampening: 路由振荡衰减信息 network-address: 网络地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 reset bgp vpn-instance dampening 命令用来清除指定 VPN 实例的路由振荡衰减信息 # 清除名为 vpn1 的 VPN 实例的路由振荡衰减信息 <Sysname> reset bgp vpn-instance vpn1 dampening reset bgp vpn-instance flap-info 1-19

22 参数 reset bgp vpn-instance vpn-instance-name ip-address flap-info reset bgp vpn-instance vpn-instance-name flap-info [ ip-address [ mask mask-length ] as-path-acl as-path-acl-number regexp as-path-regexp ] 用户视图 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串 ip-address: 对等体的 IP 地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 as-path-acl as-path-acl-number:as 路径过滤列表,as-path-acl-number 表示 AS 路径过滤列表 号, 取值范围为 1~256 regexp as-path-regexp:as 路径正则表达式 reset bgp vpn-instance flap-info 命令用来清除指定 VPN 实例的 BGP 对等体路由振荡历史信 息 举例 # 清除名为 vpn1 的 VPN 实例 BGP 对等体 的路由振荡历史信息 <Sysname> reset bgp vpn-instance vpn flap-info route-distinguisher 参数 route-distinguisher route-distinguisher VPN 实例视图 route-distinguisher: 指定路由标识值为 nn:nn 或 IP-address:nn, 为 3~21 个字符的字符串 RD 有三种格式 : 16 位自治系统号 :32 位用户自定义数, 例如 :101:3 32 位 IP 地址 :16 位用户自定义数, 例如 : :1 32 位自治系统号 :16 位用户自定义数, 例如 :70000:3 其中指定的自治系统号最小值为 route-distinguisher 命令用来为 VPN 实例配置 RD(Route Distinguisher, 路由标识 ) RD 用于为 VPN 创建路由及转发表, 并且指定缺省的路由标识 将 RD 添加到一个特定的 IPv4 前缀之前, 使之成为全局唯一的 VPN IPv4 前缀 1-20

23 RD 没有缺省值 创建 VPN 实例时, 必需配置 RD 只有配置了 RD,VPN 实例才会生效 一 旦配置了 RD, 就不能将其和 VPN 实例解除关联 不能直接修改 RD 值, 必须先删除 VPN 实例, 然后用新的 RD 值重新创建 VPN 实例 举例 # 配置 VPN 实例 vpn1 的 RD [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 22: routing-table limit routing-table limit number { warn-threshold simply-alert } undo routing-table limit VPN 实例视图 参数 number: 指定一个 VPN 实例最多可以支持的路由数, 取值范围为 1~ warn-threshold: 当超过告警门限的阈值时, 拒绝接收新的路由 阈值是指定的最大路由数的百分比, 取值范围为 1~100 simply-alert: 当 VPN 实例的最大路由数超过阈值时, 可以继续增加新的路由, 但会产生一条 SYSLOG 错误信息 routing-table limit 命令用来限制当前 VPN 实例支持的最多路由数, 以避免 PE 路由器入接口引入太多路由 undo routing-table limit 命令用来取消最多路由数限制 缺省情况下, 没有限制当前 VPN 实例支持的最多路由数 举例 # 限制名为 vpn1 的 VPN 实例最多可引入 1000 条路由, 并且当路由数超过阈值时, 可以继续增加新的路由 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 100:1 [Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert vpn-instance-capability simple vpn-instance-capability simple 1-21

24 参数 undo vpn-instance-capability OSPF 多实例视图 无 举例 vpn-instance-capability simple 命令用来使能多 VPN 实例 CE 功能 undo vpn-instance-capability 命令用来取消多 VPN 实例 CE 功能 缺省情况下, 不使能多 VPN 实例 CE 功能 # 使能多 VPN 实例 CE 功能 [Sysname] ospf 100 vpn-instance vpna [Sysname-ospf-100] vpn-instance-capability simple vpn-target 参数 vpn-target vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] undo vpn-target { all { vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] } VPN 实例视图 vpn-target&<1-8>: 添加 VPN Target 扩展团体属性到 VPN 实例入或出方向 VPN Target 扩展团体列表, 并指定 VPN Target 值为 nn:nn 或 IP-address:nn, 为 3~21 个字符的字符串 &<1-8> 表示前面的参数最多可以输入 8 次 VPN Target 有三种格式 : 16 位自治系统号 :32 位用户自定义数, 例如 :101:3 32 位 IP 地址 :16 位用户自定义数, 例如 : :1 32 位自治系统号 :16 位用户自定义数字, 其中的自治系统号最小值为 例如 :65536:1 both: 从目的 VPN 扩展团体来的入方向路由信息和到目的 VPN 扩展团体的出方向路由信息, 为缺省值 export-extcommunity: 到目的 VPN 扩展团体来的出方向路由信息 import-extcommunity: 从目的 VPN 扩展团体来的入方向路由信息 all: 所有从目的 VPN 扩展团体来的入方向路由信息和到目的 VPN 扩展团体的出方向路由信息 1-22

25 vpn-target 命令用来将当前 VPN 实例与一个或多个 VPN Target 相关联 undo vpn-target 命令用来删除当前 VPN 实例关联的 VPN Target VPN Target 没有缺省值, 创建 VPN 实例时需要配置 举例 # 将当前 VPN 实例与 VPN Target 关联 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 100:1 [Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity EVT Assignment result: VPN-Target assignment is successful [Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity IVT Assignment result: VPN-Target assignment is successful [Sysname-vpn-instance-vpn1] vpn-target 5:5 both IVT Assignment result: VPN-Target assignment is successful EVT Assignment result: VPN-Target assignment is successful 1-23

26 目录 1 MPLS 基本配置命令 MPLS 基本配置命令 accept-label advertise-label display mpls ilm display mpls interface display mpls label display mpls ldp display mpls ldp cr-lsp display mpls ldp fec display mpls ldp interface display mpls ldp lsp display mpls ldp peer display mpls ldp remote-peer display mpls ldp session display mpls ldp vpn-instance display mpls lsp display mpls lsp statistics display mpls nhlfe display mpls nhlfe reflist display mpls route-state display mpls static-lsp display mpls statistics interface display mpls statistics lsp du-readvertise du-readvertise timer graceful-restart (MPLS-LDP view) graceful-restart mpls ldp graceful-restart timer neighbor-liveness graceful-restart timer reconnect graceful-restart timer recovery hops-count label advertise label-distribution loop-detect lsp-trigger lsr-id md5-password mpls mpls ldp (System view) mpls ldp (Interface view) mpls ldp remote-peer mpls ldp timer hello-hold mpls ldp timer keepalive-hold mpls ldp transport-address mpls lsr-id path-vectors i

27 ping lsp prefix-label advertise remote-ip remote-ip bfd reset mpls ldp reset mpls statistics interface reset mpls statistics lsp static-lsp egress static-lsp ingress static-lsp transit statistics interval tracert lsp ttl expiration enable ttl expiration pop ttl propagate ii

28 1 MPLS 基本配置命令 目前支持 MPLS 能力和 MPLS LDP 能力的接口类型为 VLAN 接口 (Vlan-interface) 除了 LDP 的 GR 特性外,MPLS LDP 视图下的命令都可以在 MPLS-LDP-VPN 实例视图下使用 MPLS LDP 视图下的命令对公网 LDP 起作用 ;MPLS-LDP-VPN 实例视图下的命令对 LDP 实例起作用 文中不再赘述 1.1 MPLS 基本配置命令 accept-label accept-label peer peer-id ip-prefix ip-prefix-name undo accept-label peer peer-id MPLS-LDP 视图 /MPLS-LDP-VPN 实例视图 缺省级别 2: 系统级 参数 peer-id:ldp peer 的 LSR ID ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 指定地址前缀类型的 FEC 的地址前缀 / 掩码列表 accept-label 命令用来限制从指定 LDP PEER 接受通告过来的标签映射 undo accept-label 命令用来取消这种对标签映射的接受限制 缺省情况下, 从指定的 LDP PEER 通告过来的所有标签映射都被接受, 除非收到的标签映射数超出了 LDP 能够保存的最大范围 需要注意的是 : 指定的 ip-prefix 用于过滤指定 PEER 通告来的标签映射 如果标签映射的地址前缀通过 ip-prefix 检查, 则接受标签映射, 否则不接受且不保存标签映射 LSR 不保存无法通过标签接受控制 ip-prefix 规则而丢弃的标签映射, 因此无法向 PEER 请求重新通告这些标签映射 LDP 协议也没有提供一种要求 PEER 重新通告所有标签映射的方式 因此, 由于发生配置变化而要求 LSR 重新获取之前丢弃的标签映射时, 必须通过手工复位 LDP 会话的方式来获取, 例如以下配置变化, 执行 undo accept-label peer peer-id 命令 ; 标签接受控制的 ip-prefix 规则修改, 存在这样的标签映射 : 修改前不能通过 ip-prefix 规则检查, 而规则修改后则能够通过 举例 1-1

29 # 对于指定的 LDP PEER(LSR ID ), 只允许接受通告过来的网段地址 /24 和 /24 的标签映射 [Sysname] mpls ldp [Sysname-mpls-ldp] accept-label peer ip-prefix prefix-from-rta [Sysname-mpls-ldp] quit [Sysname] ip ip-prefix prefix-from-rta index 1 permit [Sysname] ip ip-prefix prefix-from-rta index 2 permit advertise-label advertise-label ip-prefix ip-prefix-name [ peer peer-ip-prefix-name ] undo advertise-label ip-prefix ip-prefix-name MPLS-LDP 视图 /MPLS-LDP-VPN 实例视图 缺省级别 2: 系统级 参数 ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 指定地址前缀类型的 FEC 的地址前缀 / 掩码列表 peer-ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 指定 Peer LSR ID 列表 advertise-label 命令用来控制指定的地址前缀是否向指定的 LDP PEER 通告标签映射 undo advertise-label 命令用来删除配置 缺省情况下, 为满足水平分割的所有前缀向所有 LDP PEER 通告标签映射 需要注意的是当 LSR 准备好为地址前缀通告标签映射时,LSR 按照下面的规则来判断是否向指定的 PEER 通告标签映射 : 如果准备通告的标签映射的 IP 地址前缀不通过 IPv4 address ip-prefix 检查, 标签映射不向任何 peer 通告 如果准备通告的标签映射的 IP 地址前缀通过 IPv4 address ip-prefix 检查, 但 Peer LSR ID ip-prefix 为空, 标签映射向所有 peer 通告 如果准备通告的标签映射的 IP 地址前缀通过 IPv4 address ip-prefix 检查, 并且 Peer LSR ID ip-prefix 不为空, 标签映射只向通过 Peer LSR ID ip-prefix 检查的所有 peer 通告 如果准备通告的标签映射的 IP 地址前缀通过多于一个 IPv4 address ip-prefix( 来自多条命令的 ) 检查, 以第一条 advertise-label 命令为准 举例 # 配置出站标签过滤策略, 只通告网段地址 /24 和 /24 的标签映射, 且只向 LDP PEER(LSR ID 为 和 ) 通告 1-2

30 [Sysname] mpls ldp [Sysname-mpls-ldp] advertise-label ip-prefix prefix-to-cd peer to-peer-cd [Sysname-mpls-ldp] quit [Sysname] ip ip-prefix prefix-to-cd index 1 permit [Sysname] ip ip-prefix prefix-to-cd index 2 permit [Sysname] ip ip-prefix to-peer-cd index 1 permit [Sysname] ip ip-prefix to-peer-cd index 2 permit display mpls ilm display mpls ilm [ label ] [ slot slot-number ] [ include text ] 任意视图 缺省级别 1: 监控级 参数 label: 显示指定入标签的 ILM 表项, 取值范围为 16~ include text: 显示含有指定字符串的 ILM 表项 text 为用户指定的字符串 slot slot-number: 显示指定槽号上的 ILM 表项 slot-number 为槽位号 display mpls ilm 命令用来显示 ILM 表的信息 如果不指定入标签, 将显示所有标签的 ILM 表项信息 举例 # 显示指定入标签的 ILM 表项 <Sysname> display mpls ilm 1024 Inlabel In-Interface Token VRF-Index Oper LSP-Type Swap-Label Vlan2 2 0 POP NORMAL ---- # 显示所有 ILM 表项 <Sysname> display mpls ilm Inlabel In-Interface Token VRF-Index Oper LSP-Type Swap-Label Vlan2 2 0 POP NORMAL ---- 表 1-1 display mpls ilm 命令显示信息表 字段 Inlabel In-Interface 入标签 入接口 1-3

31 字段 Token VRF-Index Oper LSP-Type Swap-Label NHLFE 表项索引 VRF 索引操作类型 LSP 类型交换标签 display mpls interface display mpls interface [ interface-type interface-number ] [ verbose ] 任意视图 缺省级别 1: 监控级 参数 interface-type interface-number: 指定接口类型和接口编号 verbose: 显示详细信息 display mpls interface 命令用来显示使能了 MPLS 能力的接口的信息 如果不指定任何参数, 则显示所有使能了 MPLS 能力的接口的简要信息 ; 如果只指定 interface-type interface-number, 则显示指定使能了 MPLS 能力的接口的简要信息 相关配置可参考命令 display mpls statistics interface 和 mpls 举例 # 显示所有使能了 MPLS 能力的接口的信息 <Sysname> display mpls interface Interface Status TE Attr LSP Count CRLSP Count Vlan1 Up En 0 0 Vlan2 Up En 0 0 # 显示指定的使能了 MPLS 能力的接口的详细信息 <Sysname> display mpls interface vlan-interface 2 verbose No : 1 Interface : Vlan2 Status : Down TE Attribute : Disable LSPCount : 0 CR-LSPCount : 0 1-4

32 FRR : Disabled 表 1-2 display mpls interface 命令显示信息表 字段 No Interface Status TE Attr/TE Attribute LSPCount CR-LSPCount FRR 序号 接口简要名称 接口状态 接口上是否使能 TE 接口上 LSP 条数 接口上 CR-LSP 条数 是否使能 FRR( 快速重路由 ), 如果使能了 FRR, 还将显示绑定的隧道 有关 FRR 的介绍请参见 MPLS 分册 中的 MPLS TE 配置 display mpls label display mpls label { label-value1 [ to label-value2 ] all } 任意视图 缺省级别 1: 监控级 参数 label-value1: 显示指定标签的使用状态 当与 label-value2 一起使用时, 表示标签范围的开始, 取值范围为 16~8191 to label-value2: 标签范围的结束,label-value2 的取值范围为 16~8191 all: 显示所有标签信息 display mpls label 命令用来显示 MPLS 标签信息 举例 # 显示指定范围内标签的使用状态 <Sysname> display mpls label 900 to 1500 Label alloc state: '.' means not used, '$' means used Static Label : :

33 Dynamic Label :...$ : : : : : : : 表 1-3 display mpls label 命令显示信息表 字段 Label alloc state '.' means not used '$' means used Static Label Dynamic Label 标签分配状态. 表示没有使用 $ 表示已经使用静态标签动态标签 display mpls ldp display mpls ldp [ all [ verbose ] ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 1: 监控级 参数 all: 所有 LDP 信息 verbose: 显示详细信息 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp 命令用来显示 LDP 信息 如果不指定参数, 将显示所有 LDP 的详细信息 相关配置可参考命令 mpls ldp 1-6

34 举例 # 显示所有 LDP 详细信息 <Sysname> display mpls ldp all verbose LDP Global Information Protocol Version : V1 Neighbor Liveness : 60 Sec Graceful Restart : Off FT Reconnect Timer : 60 Sec MTU Signaling : Off Recovery Timer : 60 Sec LDP Instance Information Instance ID : 0 VPN-Instance : Instance Status : Active LSR ID : Hop Count Limit : 32 Path Vector Limit : 32 Loop Detection : Off DU Re-advertise Timer : 30 Sec DU Re-advertise Flag : On DU Explicit Request : Off Request Retry Flag : On Label Distribution Mode: Ordered Label Retention Mode : Liberal 表 1-4 display mpls ldp 命令显示信息表 字段 LDP Global Information Protocol Version Neighbor Liveness Graceful Restart FT Reconnect Timer Recovery Timer MTU Signaling LDP Instance Information Instance ID VPN-Instance Instance Status LSR ID Hop Count Limit Loop Detection Path Vector Limit DU Re-advertise Flag DU Re-advertise Timer Request Retry Flag DU Explicit Request LDP 全局信息 LDP 的协议版本 GR 的邻居存活定时器间隔 是否使能 Graceful Restart 功能 GR 的重接定时器间隔 GR 的恢复定时器间隔 是否支持 MTU 信令, 目前设备不支持 MTU 信令 LDP 实例信息 LDP 实例序号 使能 LDP 能力的 VPN 实例的名称, 如果是缺省的 VPN 实例, 显示为空 LDP 实例状态 LSR 的标识符 配置的跳次计数限制值 是否使能环路 配置的路径向量限制值 是否使能 DU 重新发布功能 DU 重新发布定时器的间隔值 是否使能重发送请求功能 是否使能 DU 会话方式发送显式请求消息功能 1-7

35 字段 Label Retention Mode Label Distribution Mode 此实例配置的标签保持方式 此实例配置的标签分布控制方式 display mpls ldp cr-lsp display mpls ldp cr-lsp [ lspid lsr-id lsp-id ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 1: 监控级 参数 lspid: 指定 CR-LSP 的标识符 lsr-id:lsr 的标识符,IP 地址形式 lsp-id:ingress 节点的本地 LSP 的标识符, 取值范围为 0~65535 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp cr-lsp 命令用来显示 CR-LDP 创建的 CR-LSP 信息 相关配置可参考命令 display mpls lsp 举例 # 显示 CR-LDP 创建的 CR-LSP 信息 <Sysname> display mpls ldp cr-lsp Displaying All LDP CR-LSP(s) for public network CR-LSP ID DestAddress/Mask In/OutLabel In/Out-Interface : /32 NULL/ /Vlan : / /NULL Vlan2/ The Total LDP CR-LSP(s): 2 1-8

36 表 1-5 display mpls ldp cr-lsp 命令显示信息表 字段 CR-LSP ID DestAddress/Mask In/OutLabel In/Out-Interface 指定基于约束路由的 LSP 标识符 FEC 的目的地址和掩码入 / 出标签值该 CR-LSP 的入接口 / 出接口名称 display mpls ldp fec display mpls ldp fec [ vpn-instance vpn-instance-name ] dest-addr mask-length 任意视图 缺省级别 1: 监控级 参数 vpn-instance vpn-instance-name: 显示指定 VPN 实例的标签通告信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 字符的字符串, 区分大小写 dest-addr: 目的地址 mask-length: 目的地址的掩码长度, 取值范围为 0~32 display mpls ldp fec 命令用来显示指定 FEC 的标签通告信息 举例 # 显示指定 FEC 的标签通告信息 <Sysname> display mpls ldp fec LDP FEC Information Label Advertisement Policy: FEC IP-prefix : prefix-from-rt1 Peer IP-prefix : peer-to-rt2 Upstream Info: No. : 1 Upstream peer : NULL Stale : No Label Request ID : NULL Label Space ID : 0 1-9

37 FEC Type : Generic Incomming Label : NULL State : Estatblished Hop Count : 1 Path Vector Count : 0 Path Vector : NULL Downstream Info: No. : 1 Downstream Peer : Stale : No Label Request ID : NULL Label Type : Generic Outgoing Label : 1036 State : Estatblished Hop Count : 2 Path Vector Count : 1 Path Vector : Received MTU : 1500 OutIfCount : 2 OutGoing Info : Interface Nexthop Vlan Vlan 表 1-6 display mpls ldp fec 命令显示信息表 字段 Upstream Info Downstream Info No. Upstream peer Downstream Peer Stale Label Request ID Label Space ID Label Type FEC Type Incomming Label Outgoing Label State Hop Count Path Vector Count Path Vector 上游信息下游信息编号上游对等体下游对等体是否处于 GR 期间标签请求消息的标识符标签空间标识符标签类型, 目前只支持 Generic FEC 类型入标签值出标签值当前状态跳数值路径向量中包括的 LSR 数目路径向量 1-10

38 字段 Received MTU OutIfCount OutGoing Info Interface Nexthop Label Advertisement Policy FEC IP-prefix Peer IP-prefix 最大传输单元出接口数目出方向信息出接口下一跳地址标签通告控制策略信息检查 FEC 的 IP 地址前缀列表检查 Peer LSR ID 的 IP 地址前缀列表 display mpls ldp interface display mpls ldp interface [ all [ verbose ] [ vpn-instance vpn-instance-name ] [ interface-type interface-number verbose ] ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 举例 1: 监控级 all: 显示所有信息 verbose: 显示详细信息 vpn-instance vpn-instance-name:vpn 实例的名字, 为 1~31 个字符的字符串, 区分大小写 interface-type interface-number: 指定接口类型和接口编号 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配 置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp interface 命令用来显示使能了 LDP 能力的接口信息 相关配置可参考命令 mpls ldp (System view) 和 mpls ldp (Interface view) # 显示使能了 LDP 的接口信息 <Sysname> display mpls ldp interface 1-11

39 LDP Interface Information in Public Network IF-Name Status LAM Transport-Address Hello-Sent/Rcv Vlan2 Inactive DU / LAM: Label Advertisement Mode IF-Name: Interface name # 显示所有接口的详细信息 <Sysname> display mpls ldp interface verbose LDP Interface Information in Public Network Interface Name : Vlan-interface2 LDP ID : :0 Transport Address : Entity Status : Active Interface MTU : 1500 Configured Hello Timer : 15 Sec Negotiated Hello Timer : 15 Sec Configured Keepalive Timer : 45 Sec Label Advertisement Mode : Downstream Unsolicited Hello Message Sent/Rcvd : 591/1033 (Message Count) 表 1-7 display mpls ldp interface 命令显示信息表 字段 Interface Name LDP ID Transport Address Entity Status Interface MTU Configured Hello Timer Negotiated Hello Timer Configured Keepalive Timer Label Advertisement Mode Hello Message Sent/Rcvd [X/Y] 使能了 LDP 的接口名称 LDP 的标识符实体的传输地址, 也用做 TCP 连接终端地址实体状态 : 激活或非激活接口的最大传输单元配置的 Hello 定时器时间协商的 Hello 定时器时间配置的 Keepalive 定时器时间标签发布方式, 目前取值只能为 DU X: 此接口发出的 Hello 消息数目 Y: 此接口接收的 Hello 消息数目 display mpls ldp lsp display mpls ldp lsp [ all [ vpn-instance vpn-instance-name ] [ destination-address mask-length ] ] [ { begin exclude include } regular-expression ] 任意视图 1-12

40 缺省级别 1: 监控级 参数 all: 显示所有信息 vpn-instance vpn-instance-name:vpn 实例的名字, 为 1~31 个字符的字符串, 区分大小写 dest-addr: 建立 LSP 的目的地址 mask-length: 地址掩码长度, 取值范围为 0~32 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp lsp 命令用来显示 LDP 创建的 LSP 相关信息 相关配置可参考命令 display mpls lsp 举例 # 显示 LDP 创建 LSP 信息 <Sysname> display mpls ldp lsp LDP LSP Information SN DestAddress/Mask In/OutLabel Next-Hop In/Out-Interface /32 3/NULL /InLoop /24 3/NULL /Vlan10 * /32 Liberal(1025) A '*' before an LSP means the LSP is not established A '*' before a Label means the USCB or DSCB is stale 表 1-8 display mpls ldp lsp 命令显示信息表 字段 SN DestAddress/Mask In/OutLabel Next-Hop In/Out-Interface 该 LSP 的序号 SN 前面如果有 * 表示未建立 LSP 该 LSP 的 FEC 目的地址和掩码 入 / 出标签值 In/OutLabel 前面如果有 * 表示该 LSP 处于 GR 过程中 Liberal(X), 表示不可用 LSP, 标签值为 X 下一跳地址 入接口与出接口 1-13

41 display mpls ldp peer display mpls ldp peer [ all [ verbose ] [ vpn-instance vpn-instance-name ] [ peer-id verbose ] ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 举例 1: 监控级 all: 显示所有对等体信息 verbose: 显示详细信息 vpn-instance vpn-instance-name:vpn 实例的名字 使用此参数显示指定 VPN 实例的所有对等 体信息, 为 1~31 字符的字符串, 区分大小写 peer-id: 对等体的 LSR ID : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配 置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp peer 命令用来显示对等体的信息 相关配置可参考命令 mpls ldp # 显示对等体的信息 <Sysname> display mpls ldp peer LDP Peer Information in Public network Total number of peers: Peer-ID Transport-Address Discovery-Source : Vlan-interface : Vlan-interface : Vlan-interface

42 表 1-9 display mpls ldp peer 命令显示信息表 字段 Total number of peers Peer-ID Transport-Address Discovery-Source 对等体的数量对等体的 LDP 标识符对等体的传输地址此对等体的发现源 # 显示对等体的详细信息 <Sysname> display mpls ldp peer verbose LDP Peer Information in Public network Peer LDP ID : :0 Peer Max PDU Length : 4096 Peer Transport Address : Peer Loop Detection : Off Peer Path Vector Limit : 0 Peer FT Flag : Off Peer Keepalive Timer : 45 Sec Recovery Timer : ---- Reconnect Timer : ---- Peer Label Advertisement Mode : Downstream Unsolicited Peer Discovery Source : Vlan-interface Peer LDP ID : :0 Peer Max PDU Length : 4096 Peer Transport Address : Peer Loop Detection : Off Peer Path Vector Limit : 0 Peer FT Flag : Off Peer Keepalive Timer : 45 Sec Recovery Timer : ---- Reconnect Timer : ---- Peer Label Advertisement Mode : Downstream Unsolicited Peer Discovery Source : Vlan-interface Peer LDP ID : :0 Peer Max PDU Length : 4096 Peer Transport Address : Peer Loop Detection : Off Peer Path Vector Limit : 0 Peer FT Flag : Off Peer Keepalive Timer : 45 Sec Recovery Timer : ---- Reconnect Timer : ---- Peer Label Advertisement Mode : Downstream Unsolicited Peer Discovery Source : Vlan-interface 表 1-10 display mpls ldp peer verbose 命令显示信息表 字段 Peer LDP ID Peer Max PDU Length Peer Transport Address Peer Loop Detection Peer Path Vector Limit 对等体的 LDP 标识符对等体最大 PDU 长度对等体的传输地址对等体是否使能环路检测功能对等体的路径向量限制值 1-15

43 字段 Peer FT Flag Peer Keepalive Timer Recovery Timer Reconnect Timer Peer Label Advertisement Mode Peer Discovery Source 对等体是否使能 GR FT 功能对等体 Keepalive 定时器时间 GR 的恢复定时器间隔 GR 的重接定时器间隔对等体标签发布方式此对等体的发现源 display mpls ldp remote-peer display mpls ldp remote-peer [ remote-name remote-peer-name ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 举例 1: 监控级 remote-name remote-peer-name: 远端对等体的名称, 为 1~32 字符的字符串, 不区分大小写 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配 置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp remote-peer 命令用来显示远端对等体信息 相关配置可参考命令 mpls ldp 和 remote-ip # 显示指定远端对等体名称为 BJI 的信息 <Sysname> display mpls ldp remote-peer remote-name BJI LDP Remote Entity Information Remote Peer Name : BJI Remote Peer IP : LDP ID : :0 Transport Address :

44 Configured Keepalive Timer : 45 Sec Configured Hello Timer : 45 Sec Negotiated Hello Timer : 45 Sec Hello Message Sent/Rcvd : 3/2 (Message Count) 表 1-11 display mpls ldp remote-peer 命令显示信息表 字段 LDP Remote Entity Information Remote Peer Name Remote Peer IP LDP ID Transport Address Configured Keepalive Timer Configured Hello Timer Negotiated Hello Timer Hello Message Sent/Rcvd LDP 远端对等体的信息此远端对等体的名称远端对等体的 IP 地址本地 LDP 的标识符此远端对等体的传输地址配置的 Keepalive 定时器时间配置的 Hello 定时器时间协商的 Hello 定时器时间远端对等体发送 / 接收的 Hello 消息数 display mpls ldp session display mpls ldp session [ all [ verbose statistics ] [ vpn-instance vpn-instance-name ] [ peer-id verbose ] ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 1: 监控级 all: 显示所有信息 statistics : 显示处于不同状态 ( Non-Existent/Initialized/Open-Received/Open-Sent/ Operational) 的 LDP 会话统计信息 verbose: 显示详细信息 vpn-instance vpn-instance-name:vpn 实例的名字 使用此参数显示指定 VPN 的所有 LDP 会话信息, 为 1~31 字符的字符串, 区分大小写 peer-id: 对等体的 LSR ID : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 1-17

45 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp session 命令用来显示对等体间会话信息 如果不指定任何参数, 则只显示所有公网 LDP 对等体间的会话信息 相关配置可参考命令 mpls ldp 举例 # 显示所有公网 LDP 对等体间的会话信息 <Sysname> display mpls ldp session LDP Session(s) in Public Network Total number of sessions: Peer-ID Status LAM SsnRole FT MD5 KA-Sent/Rcv :0 Operational DU Active Off Off 4582/ LAM : Label Advertisement Mode FT : Fault Tolerance 表 1-12 display mpls ldp session 命令显示信息表 字段 Total number of sessions Peer-ID Status LAM SsnRole FT MD5 KA-Sent/Rcv 会话的数量对等体 LDP 标识符会话的状态会话的标签发布方式本地 LSR 在会话中的角色, 取值为 active 和 passive 对等体是否使能会话的 GR FT 功能对等体是否使能 MD5 密码特性会话过程中, 本地 LSR 发送或接收的 keepalive 消息数 # 显示所有公网 LDP 对等体间会话的详细信息 <Sysname> display mpls ldp session verbose LDP Session(s) in Public Network Peer LDP ID : :0 Local LDP ID : :0 TCP Connection : > Session State : Operational Session Role : Active Session FT Flag : Off MD5 Flag : Off Reconnect Timer : --- Recovery Timer :

46 Negotiated Keepalive Timer : 45 Sec Keepalive Message Sent/Rcvd : 6/6 (Message Count) Label Advertisement Mode : Downstream Unsolicited Label Resource Status(Peer/Local) : Available/Available Peer Discovery Mechanism : Extended Session existed time : 000:00:01 (DDD:HH:MM) LDP Extended Discovery Source : Remote peer: 1 Addresses received from peer: (Count: 2) Peer LDP ID : :0 Local LDP ID : :0 TCP Connection : > Session State : Operational Session Role : Active Session FT Flag : Off MD5 Flag : Off Reconnect Timer : --- Recovery Timer : --- Negotiated Keepalive Timer : 45 Sec Keepalive Message Sent/Rcvd : 25/25 (Message Count) Label Advertisement Mode : Downstream Unsolicited Label Resource Status(Peer/Local) : Available/Available Peer Discovery Mechanism : Basic Session existed time : 000:00:06 (DDD:HH:MM) LDP Basic Discovery Source : Ethernet1/1 Label Acceptance Policy : prefix-from-rt1 Addresses received from peer: (Count: 3) 表 1-13 display mpls ldp session verbose 命令显示信息表 字段 Peer LDP ID Local LDP ID TCP connection Session State Session Role Session FT Flag MD5 Flag Reconnect Timer Recovery Timer Negotiated Keep Alive Timer 对等体 LDP 标识符 本地 LDP 标识符 该会话的 TCP 连接信息 会话的状态 本地 LSR 在会话中的角色, 取值为 active( 主动 ) 和 passive ( 被动 ) 对等体是否使能会话的 GR FT 功能 对等体是否使能 MD5 密码特性 GR 的重接定时器间隔 GR 的恢复定时器间隔 协商的 Keepalive 定时器时间 1-19

47 字段 Keepalive Message Sent/Rcvd [X/Y] Label Advertisement Mode Label Resource Status(Peer/Local) Peer Discovery Mechanism Session existed time LDP Basic Discovery Source LDP Extended Discovery Source Addresses received from peer Label Acceptance Policy X: 会话过程中, 本地 LSR 发送的 keepalive 消息数 Y: 会话过程中, 本地 LSR 接收的 keepalive 消息数 该会话的标签发布方式 对等体与本地的标签资源状态 对等体的发现机制, 取值为 Basic 和 Extended Session 持续时间 Session 建立的接口, 取值为基本发现时显示为接口名称, 扩展发现时显示为远端对等体名称 该会话中, 对等体发送的地址表 标签接受控制策略 # 显示所有 LDP 对等体间会话的统计信息 <Sysname> display mpls ldp session all statistics Total number of sessions : 1024 Session(s) in Non-Existent state : 100 Session(s) in Initialized state : 200 Session(s) in Open-Received state : 400 Session(s) in Open-Sent state : 300 Session(s) in Operational state : 24 表 1-14 display mpls ldp session all statistics 命令显示信息表 字段 Total number of sessions Session(s) in Non-Existent state Session(s) in Initialized state Session(s) in Open-Received state Session(s) in Open-Sent state Session(s) in Operational state 当前创建的 LDP 会话个数统计值当前处于 Non-Existent 状态的 LDP 会话个数统计值当前处于 Initialized 状态的 LDP 会话个数统计值当前处于 Open-Received 状态的 LDP 会话个数统计值当前处于 Open-Sent 状态的 LDP 会话个数统计值当前处于 Operational 状态的 LDP 会话个数统计值 display mpls ldp vpn-instance display mpls ldp vpn-instance vpn-instance-name [ { begin exclude include } regular-expression ] 任意视图 缺省级别 1: 监控级 1-20

48 参数 vpn-instance-name: 指定使能 LDP 能力的 VPN 实例名称, 为 1~31 字符的字符串, 区分大小写 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 include: 显示只包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~80 个字符的字符串, 区分大小写 display mpls ldp vpn-instance 命令用来显示指定 LDP 实例的信息 相关配置可参考命令 mpls ldp 举例 # 显示名为 vpn1 的 LDP 实例的信息 <Sysname> display mpls ldp vpn-instance vpn1 LDP Global Information Protocol Version : V1 Neighbor Liveness : 60 Sec Graceful Restart : Off FT Reconnect Timer : 60 Sec MTU Signaling : Off Recovery Timer : 60 Sec LDP Instance Information Instance ID : 1 VPN-Instance : vpn1 Instance Status : Active LSR ID : Hop Count Limit : 32 Path Vector Limit : 32 Loop Detection : Off DU Re-advertise Timer : 30 Sec DU Re-advertise Flag : On DU Explicit Request : Off Request Retry Flag : On Label Distribution Mode : Ordered Label Retention Mode : Liberal display mpls ldp vpn-instance 命令显示信息表同表 1-4 display mpls ldp 命令显示信息表 display mpls lsp display mpls lsp [ incoming-interface interface-type interface-number ] [ outgoing-interface interface-type interface-number ] [ in-label in-label-value ] [ out-label out-label-value ] [ asbr [ vpn-instance vpn-instance-name ] [ protocol { bgp bgp-ipv6 crldp ldp rsvp-te static static-cr } ] ] [ egress ingress transit ] [ { exclude include } dest-addr mask-length ] [ verbose ] 1-21

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam 目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b RFC 2547bis: BGP/MPLS VPN Juniper 网络公司, 爱立信公司,2001 年 3 月...2 BGP/MPLS VPN...2...3...3...3...4...4...4...5...6 BGP/MPLS VPN...7...7...8 VPN-IPv4...8 BGP...9...9...10 BGP...11 VPN...13 PE...13...14 VPN...16

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1-

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1- 目录 1 BGP 1-1 1.1 BGP 配置命令 1-1 1.1.1 additional-paths select-best 1-1 1.1.2 address-family ipv4 1-2 1.1.3 address-family ipv6 1-3 1.1.4 address-family link-state 1-4 1.1.5 advertise-rib-active 1-4 1.1.6

More information

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP BGP 与 OSPF 之间重发布时使用 Route-Map 进行路由过滤 版本 1.0 时间 2017 年 9 月 5 日星期二 支持的版本 FortiGate v5.0 v5.2 v5.4 v5.6 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

Session Dan Gill 2 IP WAN WAN? Networker NSC-114 RST-271 NSC-211 : MTBF: MTTR: MTBF MTTR : MTBF? MTTR? MTTR MTTR MTTR MTBF MTTR Mom-and-apple-pie MTBF MTBF (UPS, ) Mom-and-apple-pie Increase MTBF MTBF?

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r 目录 1 IP 路由基础 1-1 1.1 IP 路由基础配置命令 1-1 1.1.1 address-family ipv4 1-1 1.1.2 address-family ipv6 1-1 1.1.3 display ip routing-table 1-2 1.1.4 display ip routing-table acl 1-5 1.1.5 display ip routing-table

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

IP-Routing-05.pdf

IP-Routing-05.pdf RI P R I P - 2 RIP -1 R I P - 2 DV RIP -1 RIP-2 16... RIP-2 RIP-2 RIP -1 R I P - 2 RIP-2 RIP-2 RIP-2 V L S M disc ontiguous addr ess sp ace C I D R Cla ssless In ter -Dom ain Routing 121 1 2 2 IP RIP-2

More information

IS-IS路由协议中文教程v1

IS-IS路由协议中文教程v1 IS-IS v1.0 Chapter 0 Preface Statement BSCI Building Scalable Cisco Internetworks Configuring IS-IS Protocol IS-IS IS-IS OSI TCP/IP IS-IS OSPF Cisco System BSCI Student Guide Outline 1 OSI IS-IS 2 IS-IS

More information

iBgpMultipathMplsLoadbalancing.pdf

iBgpMultipathMplsLoadbalancing.pdf ibgp multipath 在 MPLS 环 境 下 等 价 路 由 负 载 不 均 衡 问 题 的 排 障 目 录 硬 件 平 台 软 件 版 本 案 例 简 介 故 障 诊 断 步 骤 解 决 方 案 经 验 总 结 其 他 相 关 文 档 硬 件 平 台 Cisco 10 系 列 路 由 器 软 件 版 本 12.0S,12.0SY 案 例 简 介 上 图 是 运 营 商 中 常 见 的 一

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由 FortiGate 通过控制 BGP 的 Local_Pref 与 MED 等属性 以控制路由走向 版本 1.0 时间 2016 年 1 月 支持的版本 FortiGate v4.0.x v5.0.x 5.2.x 5.4.0 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4

More information

幻灯片 0

幻灯片 0 S7500E OLT 设备 MPLS VPN 广电应 用开局指导 日期 :2010 年 4 月 密级 : 杭州华三通信技术有限公司 广电网络架构与需求背景 省骨干网 DHCP Server imc MVM VoD Server 广电城域网核心层 广电城域网接入层 S7500E OLT(PE) MPLS VPN 域 无源分光器 楼道同轴网 光节点 ONU ONU CE ONU CE CE STB PC

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind 目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

Microsoft Word - chp20路由重分布.doc

Microsoft Word - chp20路由重分布.doc 第 20 章路由重分布 当许多运行多路由的网络要集成到一起时, 必须在这些不同的路由选择协议之间共享路由信息 在路由选择协议之间交换路由信息的过程被称为路由重分布 (Route Redistribution) 20.1 路由重分布概述 路由重分布为在同一个互联网络中高效地支持多种路由协议提供了可能, 执行路由重分布的路由器被称为边界路由器, 因为它们位于两个或多个自治系统的边界上 路由重分布时计量单位和管理距离是必须要考虑的

More information

ii

ii 目录 1 IP 路由基础 1-1 1.1 IP 路由基础配置命令 1-1 1.1.1 address-family ipv4 1-1 1.1.2 address-family ipv6 1-1 1.1.3 display ip routing-table 1-2 1.1.4 display ip routing-table acl 1-5 1.1.5 display ip routing-table

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

WinMDI 28

WinMDI 28 WinMDI WinMDI 2 Region Gate Marker Quadrant Excel FACScan IBM-PC MO WinMDI WinMDI IBM-PC Dr. Joseph Trotter the Scripps Research Institute WinMDI HP PC WinMDI WinMDI PC MS WORD, PowerPoint, Excel, LOTUS

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat Realtime Application QOS Monitoring (RAQMON) Dan Romascanu dromasca@avaya.com 1 RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 华 为 最 高 级 别 技 术 认 证 演 讲 人 : 徐 一 鸣 / yiming.xu@huawei.com 职 位 : HCIE 讣 证 系 统 架 构 师 HCIE 深 度 解 析 目 录 1 2 3 4 为 什 么 参 加 HCIE 讣 证 HCIE 讣 证 考 试 大 揭 秘 怎 么 获 得 HCIE 讣 证 HCIE 相 关 信 息 获 取 途 径 为 什 么 选 择 HCIE? 知

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

ebook67-10

ebook67-10 10 10.1 r o u t e I C M P R I P (Routing Infromation Protocol) T C P / I P O S P F B G P I n t e r n e t B 10.2 routing daemon 9-1 9. 2 I P routing mechanism r o u t e routing policy I n t e r n e t I

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

epub83-1

epub83-1 C++Builder 1 C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r 1.1 1.1.1 1-1 1. 1-1 1 2. 1-1 2 A c c e s s P a r a d o x Visual FoxPro 3. / C / S 2 C + + B u i l d e r / C

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member 目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port

More information

目 录(目录名)

目  录(目录名) 1 SIP... 1 1.1 SIP... 1 1.2 SIP... 1 1.3 SIP... 2 2 SIP... 3 2.1... 3 2.2... 4 3 SIP... 6 3.1 SIP... 6 3.2 SIP... 6 3.3... 6 3.3.1... 6 3.3.2... 8 4 SIP... 11 4.1... 11 4.2 1xx... 11 4.3 2xx... 12 4.4

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

基于点到点链路的 OSPF 的初始配置

基于点到点链路的 OSPF 的初始配置 基于点到点链路的 OSPF 的初始配置 目录 简介先决条件要求使用的组件规则带有串行接口 IP 地址的点对点链路上的 OSPF 网络图配置带有未编号接口的点对点链路上的 OSPF 网络图配置验证验证带有串行接口 IP 地址的 OSPF 的配置验证带有未编号接口的 OSPF 的配置故障排除相关信息 简介 在高级数据链路控制 (HDLC) 和点对点协议 (PPP) 等点对点链路上, 开放最短路径优先 (OSPF)

More information

coverage2.ppt

coverage2.ppt Satellite Tool Kit STK/Coverage STK 82 0715 010-68745117 1 Coverage Definition Figure of Merit 2 STK Basic Grid Assets Interval Description 3 Grid Global Latitude Bounds Longitude Lines Custom Regions

More information

NNM_Advance_DS_FNL.qxd

NNM_Advance_DS_FNL.qxd HP OpenView Network Node Manager Advanced Edition 7.01 Network Node Manager Advanced Edition () Network Node Manager Extended Topology Problem Diagnosis Network Node Manager HP Network Node Manager - HP

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta 目录 1 DHCP 服务器配置命令 1-1 1.1 DHCP 服务器配置命令 1-1 1.1.1 bims-server 1-1 1.1.2 bootfile-name 1-2 1.1.3 dhcp dscp (for DHCP server) 1-2 1.1.4 dhcp enable(for DHCP server) 1-3 1.1.5 dhcp server apply ip-pool 1-3

More information

中国计算机软件专业技术资格和水平考试

中国计算机软件专业技术资格和水平考试 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2009 年 下 半 年 网 络 工 程 师 上 午 试 卷 ( 考 试 时 间 9 : 00~11 : 30 共 150 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 卡 1. 在 答 题 卡 的 指 定 位 置 上 正 确 写 入 你 的 姓 名 和 准 考 证 号, 并 用 正 规 2B 铅

More information

PS PS GMM SM.zte.com.

PS PS GMM SM.zte.com. WBUB-010-1 ZXWN PS V0411.zte.com. PS PS GMM SM.zte.com. PS TMSI Packet-Temporary mobile subscriber identification number P-TMSI) GPRS MS P- TMSI 4 BCD 3G TS 23.003 MSC SGSN SGSN P-TMSI 11 MSC TMSI 00 01

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn Xi III Zebra XI III 1 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn 230V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666

More information

untitled

untitled 年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路

More information

Segment Routing和 LDP 共存 中文版

Segment Routing和 LDP 共存 中文版 Segment Routing Co-existence with LDP 段路由与 LDP 的共存 Clarence Filsfils Kris Michielsen Segment Routing 与 LDP 的共存 与 LDP 和其它 MPLS 控制协议共存 从 LDP 简单迁移到 Segment Routing Segment Routing 与 LDP 控制平面共存 与其它 MPLS 标签分发协议共存

More information

实验二、路由器的基本配置

实验二、路由器的基本配置 实验十 静态路由和直连路由引入配置 一 实验目的 1. 掌握路由引入的配置 2. 理解路由引入的原理 二 应用环境 1. 在某些应用环境中需要将静态路由引入到某些动态路由协议里 三 实验设备 DCR-1751 两台 四 实验拓扑 五 实验要求 配置表 : Router-A Router-B F0/0 192.168.0.1/24 F0/0 192.168.2.1/24 S1/1 (DCE) 192.168.1.1/24

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0

TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0 TRILITHIC 860DSP / 860DSPi 860 DSP & 860 DSPi 2006 11 TEL: (020) 8359 2585 FAX: (020) 8762 7750 www.gzlingyu.com.cn 1 TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV 2.

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 350-001-LAB : Title CCIE-ROUTING AND SWITCHING QUALIFICATION (Lab exam) Version : Demo 1 / 28 N1. 2 / 28 Part-1 Bridge and Switching 1.1 vtp

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

Bus Hound 5

Bus Hound 5 Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

操作指导手册

操作指导手册 GLI P53 C P53 ph/orp 1 Adobe Acrobat GLI gliint.com GLI GLI Adobe Adobe adobe.com 2 FMRC 3600 3611 3810 CSA C22.2 142 C22.2 213 EN 61010-1 TB2 TB3 1 2 3 70 3 GLI P53 GLI GLI GLI GLI GLI GLI 4 GLI ph ph

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information