2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

Similar documents
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

00-MPLS分册索引

目 录(目录名)

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目 录(目录名)

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1-

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

1 1 2 OSPF RIP 2

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r

计算机网络概论

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

03-MAC地址认证命令

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

03-VLAN命令

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

Segment Routing MPLS数据平面 中文版

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

ii

untitled

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

目 录(目录名)

¶C¶L§§¬_™¨ A.PDF

peer ttl-security hops (IPv6 address family view) portal nas-id-profile portal redirect-url peer ignore-origin

第3章

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

21-MAC地址认证命令

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

Microsoft PowerPoint CN 19

IP-Routing-05.pdf

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

目 录(目录名)

iBgpMultipathMplsLoadbalancing.pdf

Microsoft Word - chp20路由重分布.doc

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

Microsoft Word - 目錄.doc


IP505SM_manual_cn.doc

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

动态路由选择协议、RIP

Simulator By SunLingxi 2003

Quidway S3526系列交换机R0028P01版本发布

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

財金資訊-80期.indd

动态路由选择协议、RIP

ch08.PDF

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

M-LAG 技术白皮书

PowerPoint 演示文稿

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot

通过动态路由协议实现链路备份

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

Chapter #

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

实验二、路由器的基本配置

幻灯片 0

OSPF over IPSec及路由冗余

ebook20-8

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

扉页

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

一.NETGEAR VPN防火墙产品介绍

第4章网络层_2_.doc

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Microsoft Word - chp21路由优化.doc

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft

ebook67-10

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

untitled

Microsoft Word T-REC-Y C.doc

ebook140-8

路由器基本配置

一、选择题

中国计算机软件专业技术资格和水平考试

NSC-161

IP Access Lists IP Access Lists IP Access Lists

IS-IS路由协议中文教程v1

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

02-静态路由配置

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

基于点到点链路的 OSPF 的初始配置

QL1880new2.PDF

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

Microsoft Word - chp22.doc

Master Thesis_專門用來製作目錄.doc

...1 What?...2 Why?...3 How? ( ) IEEE / 23

WinMDI 28

实施生成树

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Segment Routing和 LDP 共存 中文版

Transcription:

目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance paths... 1-4 1.1.5 display bgp vpnv4 vpn-instance peer... 1-5 1.1.6 display bgp vpnv4 vpn-instance routing-table... 1-9 1.1.7 display fib vpn-instance... 1-11 1.1.8 display fib vpn-instance ip-address... 1-13 1.1.9 display ip vpn-instance... 1-14 1.1.10 domain-id... 1-16 1.1.11 export route-policy... 1-16 1.1.12 filter-policy export... 1-17 1.1.13 filter-policy import... 1-18 1.1.14 import route-policy... 1-18 1.1.15 ip binding vpn-instance... 1-19 1.1.16 ip vpn-instance... 1-20 1.1.17 ipv4-family... 1-20 1.1.18 ipv4-family vpn-instance... 1-21 1.1.19 peer allow-as-loop... 1-21 1.1.20 refresh bgp vpn-instance... 1-22 1.1.21 reset bgp vpn-instance... 1-23 1.1.22 reset bgp vpn-instance dampening... 1-23 1.1.23 reset bgp vpn-instance flap-info... 1-24 1.1.24 route-distinguisher... 1-24 1.1.25 routing-table limit... 1-25 1.1.26 vpn-instance-capability simple... 1-26 1.1.27 vpn-target... 1-26 2 IPv6 MCE 命令... 2-1 2.1 IPv6 MCE 配置命令... 2-1 2.1.1 display bgp vpnv6 vpn-instance peer... 2-1 2.1.2 display bgp vpnv6 vpn-instance routing-table... 2-4 2.1.3 display ipv6 fib vpn-instance... 2-5 2.1.4 display ipv6 fib vpn-instance ipv6-address... 2-7 i

2.1.5 export route-policy... 2-8 2.1.6 filter-policy export... 2-9 2.1.7 filter-policy import... 2-10 2.1.8 import route-policy... 2-10 2.1.9 ipv6-family vpn-instance... 2-11 2.1.10 refresh bgp ipv6 vpn-instance... 2-12 2.1.11 reset bgp ipv6 vpn-instance... 2-12 2.1.12 routing-table limit... 2-13 2.1.13 vpn-target... 2-14 ii

1 MCE 命令 本章只介绍与 MCE 功能相关的命令, 在配置过程中使用的其他各种路由协议的配置命令, 请参见 三层技术 -IP 路由命令参考 中各协议部分的介绍 本章中提到的三层以太网接口是指工作模式被配置成三层模式的以太网端口, 有关以太网端口工作模式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网端口配置 部分 1.1 MCE 配置命令 1.1.1 description description text undo description 视图 VPN 实例视图 缺省级别 2: 系统级 参数 text: 指定 VPN 实例的描述信息, 为 1~80 个字符的字符串 描述 description 命令用来配置当前 VPN 实例的描述信息 undo description 命令用来删除当前 VPN 实例的描述信息 举例 # 配置名为 vpn1 的 VPN 实例的描述信息 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] description vpn1 1.1.2 display bgp vpnv4 vpn-instance group display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1-1

1: 监控级 参数 vpn-instance-name: 显示指定 VPN 的信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 group-name:bgp 对等体组的名称, 为 1~47 个字符的字符串 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bgp vpnv4 vpn-instance group 命令用来显示指定 BGP VPNv4 对等体组信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体组信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 group a BGP peer-group is a remote AS number not specified Type : external Maximum allowed prefix number: 150000 Threshold: 75% Configured hold timer value: 180 Keepalive timer value: 60 Minimum time between advertisement runs is 30 seconds Optional capabilities: ORF advertise capability based on Prefix(type 64): Local : both Peer Preferred Value: 99 No routing policy is configured Members: Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State 10.1.1.1 200 18 21 0 1 00:12:58 Established 表 1-1 display bgp vpnv4 vpn-instance group 命令输出信息描述表 字段 描述 BGP peer-group remote AS number Type Maximum allowed prefix number Threshold Configured hold timer value BGP 对等体组名称 远端自治系统号 对等体组类型 VPN 实例允许的最大路由数 门槛值 配置的保持时间间隔 1-2

字段 描述 Keepalive timer value Minimum time between advertisement runs Optional capabilities ORF advertise capability 存活时间间隔路由发布最小时间间隔对等体组使能的可选扩展能力对等体组支持的 ORF 能力 本地设备是否支持发送和接收携带 Route-refresh 报文, 取值包括 : ORF 信息的 Local both : 同时支持发送和接收携带 ORF 信息的 Route-refresh 报文 send: 只支持发送携带 ORF 信息的 Route-refresh 报文 receive: 只支持接收携带 ORF 信息的 Route-refresh 报文 Peer Preferred Value No routing policy is configured Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State 为来自对等体的路由配置的权重值 该 VPN 实例没有配置路由策略 对等体的 IP 地址 对等体组所在的自治系统号 收到的消息数目 发送的消息数目 等待发往指定对等体的消息数目 收到的前缀数目 BGP 会话处于 Established 状态的时长, 如果不是处于 Established 状态, 则显示处于当前状态的时长 对等体的状态 1.1.3 display bgp vpnv4 vpn-instance network display bgp vpnv4 vpn-instance vpn-instance-name network [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name: 显示指定 VPN 的信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 1-3

: 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bgp vpnv4 vpn-instance network 命令用来显示引入的 BGP VPNv4 路由信息 举例 # 显示名为 vpn1 的 VPN 实例引入的 BGP VPNv4 路由信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 network BGP Local Router ID is 1.1.1.1. Local AS Number is 100. Network Mask Route-policy Short-cut 10.0.0.0 255.0.0.0 表 1-2 display bgp vpnv4 vpn-instance network 命令输出信息描述表 字段 描述 BGP Local Router ID Local AS Number Network Mask Route-policy Short-cut 运行 BGP 协议的本地路由器 ID 本地自治系统号发布的网络路由发布的网络路由的掩码配置的路由策略是否为 Short-cut 路由 1.1.4 display bgp vpnv4 vpn-instance paths display bgp vpnv4 vpn-instance vpn-instance-name paths [as-regular-expression ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name: 显示指定 VPN 的信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 as-regular-expression:as 路径正则表达式, 用于过滤输出的 AS 路径信息 1-4

: 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bgp vpnv4 vpn-instance paths 命令用来显示 BGP VPNv4 的 AS 路径信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 的 AS 路径信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 paths Address Hash Refcount MED Path/ Origin 0x6E72D18 0 1 0 200? 0x6E72E50 0 1 0 i 0x6E72B78 1 1 0? 0x6E72BE0 1 2 0? 表 1-3 display bgp vpnv4 vpn- instance paths 命令显示信息描述表 字段 描述 Address Hash Refcount MED Path/Origin 本地数据库中的路由地址存放路径的哈希桶路径被引用的次数路由的度量值路由的 AS 路径 (AS_PATH) 属性 / 路由起源代码 1.1.5 display bgp vpnv4 vpn-instance peer display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name log-info ip-address { log-info verbose } verbose ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name: 显示指定 VPN 的信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 group-name: 对等体组的名称, 为 1~47 个字符的字符串 log-info: 日志信息 1-5

ip-address: 对等体的 IP 地址 verbose: 显示详细信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bgp vpnv4 vpn-instance peer 命令用来显示 BGP VPNv4 对等体信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 peer BGP local router ID : 2.2.2.2 Local AS number : 100 Total number of peers : 1 Peers in established state : 1 Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State 10.1.1.1 200 24 29 0 1 00:18:47 Established 表 1-4 display bgp vpnv4 vpn-instance peer 命令显示信息描述表 字段 描述 BGP Local router ID local AS number Total number of peers Peers in established state Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State BGP 本地路由器 ID 本地自治系统号对等体数处于 Established 状态的对等体数对等体的 IP 地址对等体所在的自治系统号收到的消息数目发送的消息数目等待发往指定对等体的消息数目收到的前缀数目 BGP 会话处于 Established 状态的时长, 如果不是处于 Established 状态, 则显示处于当前状态的时长对等体的状态 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 对等体详细信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose 1-6

Peer: 10.1.1.1 Local: 2.2.2.2 Type: EBGP link BGP version 4, remote router ID 10.1.1.1 BGP current state: Established, Up for 00h19m26s BGP current event: KATimerExpired BGP last state: OpenConfirm Port: Local - 179 Remote - 1025 Configured: Active Hold Time: 180 sec Keepalive Time:60 sec Received : Active Hold Time: 180 sec Negotiated: Active Hold Time: 180 sec Peer optional capabilities: Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv4 Unicast: advertised and received Received: Total 25 messages, Update messages 1 Sent: Total 30 messages, Update messages 4 Maximum allowed prefix number: 150000 Threshold: 75% Minimum time between advertisement runs is 30 seconds Optional capabilities: ORF advertise capability based on Prefix(type 64): Local: both Negotiated: send Peer Preferred Value: 99 BFD: Enabled Routing policy configured: No routing policy is configured 表 1-5 display bgp vpnv4 vpn-instance peer verbose 命令显示信息描述表 字段 描述 Peer Local Type BGP version remote router ID BGP current state Up for BGP current event BGP last state Port 对等体的 IP 地址本地路由器的 IP 地址 BGP 类型对等体使用的 BGP 版本远端路由器 ID BGP 会话当前的状态对等体建立持续时间 BGP 会话当前的事件 BGP 会话的上一个状态 BGP 会话所用接口号, 分为本地 (Local) 号和远端 (Remote) 号 1-7

字段 描述 Configured Received Negotiated Peer optional capabilities Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv4 Unicast Received Sent Maximum allowed prefix number Threshold Minimum time between advertisement runs Optional capabilities ORF advertise capability based on prefix (type 64): 本地配置的定时器值, 包括激活保持时间间隔 (Active Hold Time) 和存活时间间隔 (Keepalive Time) 收到的定时器值, 包括激活保持时间间隔 (Active Hold Time) 协商的定时器值, 包括激活保持时间间隔 (Active Hold Time) 和存活时间间隔 (Keepalive Time) 对等体可选能力对等体支持多协议扩展能力对等体支持路由刷新能力 IPv4 单播地址族能力接收的消息数目及更新的消息数目发送的消息数目及更新的消息数目 VPN 实例允许的最大路由数门槛值路由发布最小时间间隔可选能力对等体支持 ORF 的地址前缀能力, 能力值为 64 本地设备是否支持发送和接收携带 ORF 信息的 Route-refresh 报文, 取值包括 : Local both: 同时支持发送和接收携带 ORF 信息的 Route-refresh 报文 send: 只支持发送携带 ORF 信息的 Route-refresh 报文 receive: 只支持接收携带 ORF 信息的 Route-refresh 报文 本地设备和对端的协商结果, 取值包括 : send: 本地设备可以发送携带 ORF 信息的 Route-refresh 报文 ; 对端 Negotiated 可以接收携带 ORF 信息的 Route-refresh 报文 receive: 本地设备可以接收携带 ORF 信息的 Route-refresh 报文 ; 对端可以发送携带 ORF 信息的 Route-refresh 报文 如果协商失败, 则不会显示该行信息 Peer Preferred Value BFD Routing policy configured 为来自对等体的路由配置的权重值 对等体的 BFD 配置状态 针对对等体指定的路由策略 1-8

1.1.6 display bgp vpnv4 vpn-instance routing-table display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ [ network-address [ { mask mask-length } [ longer-prefixes ] ] as-path-acl as-path-acl-number cidr community [ aa:nn ]&<1-13> [ no-advertise no-export no-export-subconfed ] * [ whole-match ] community-list { basic-community-list-number [ whole-match ] adv-community-list-number }&<1-16> dampened dampening parameter different-origin-as flap-info [ network-address [ { mask mask-length } [ longer-match ] ] as-path-acl as-path-acl-number ] peer ip-address { advertised-routes received-routes } statistic ] [ { begin exclude include } regular-expression ] [ flap-info ] regular-expression as-regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 network-address: 目的网段的 IP 地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 longer-prefixes: 匹配最长前缀 as-path-acl as-path-acl-number: 匹配过滤列表的路由信息, 指定匹配的 AS 路径列表号, 取值范围为 1~256 cidr: 无类域间路由 CIDR(classless interdomain routing) 的路由信息 community: 路由表中指定 BGP 团体的路由信息 aa:nn&<1-13>: 指定团体号,aa 为 0~65535,nn 为 0~65535 &<1-13> 表示前面的参数最多可以输入 13 次 no-export-subconfed: 具有此属性的路由在收到后, 不能被发布到本地 AS 之外, 也不能发布到联盟中的其他子 AS no-advertise: 具有此属性的路由在收到后, 不能被通告给任何其他的 BGP 对等体 no-export: 具有此属性的路由在收到后, 不能被发布到本地 AS 之外 如果使用了联盟, 则不能被发布到联盟之外, 但可以发布给联盟中的其他子 AS whole-match: 确切匹配 community-list: 路由表中指定 BGP 团体列表的路由信息 basic-community-list-number: 基本团体表号, 取值范围为 1~99 adv-community-list-number: 高级团体表号, 取值范围为 100~199 &<1-16>: 表示前面的参数最多可以输入 16 次 dampened:bgp VPNv4 衰减的路由信息 dampening parameter: 已配置的 BGP VPNv4 路由衰减参数 different-origin-as: 不同起源 AS 的路由信息 flap-info:bgp VPNv4 的振荡统计信息 1-9

longer-match: 显示比 network-address { mask mask-length } 具有更长掩码位数的路由的振荡统计信息 peer ip-address: 向指定的 BGP VPNv4 对等体发送或者从 BGP VPNv4 对等体收到的路由信息, ip-address, 对等体的 IP 地址 advertised-routes: 向指定的对等体发送的路由信息 received-routes: 从指定的对等体接收到的路由信息 regular-expression as-regular-expression: 与指定的 AS 正则表达式相匹配的路由信息 statistic:bgp VPNv4 的路由统计信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 regular-expression as-regular-expression: 与指定的 AS 正则表达式相匹配的路由信息 描述 display bgp vpnv4 vpn-instance routing-table 命令用来显示指定 VPN 实例的 BGP VPNv4 路由信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv4 路由信息 <Sysname> display bgp vpnv4 vpn-instance vpn1 routing-table Total Number of Routes: 5 BGP Local router ID is 2.2.2.2 Status codes: * - valid, > - best, d - damped, h - history, i - internal, s - suppressed, S - Stale Origin : i - IGP, e - EGP,? - incomplete Network NextHop MED LocPrf PrefVal Path/Ogn *>i 10.0.0.0 1.1.1.1 0 100 0 i *> 10.1.1.0/24 0.0.0.0 0 0? *> 20.0.0.0 10.1.1.1 0 99 200? *>i 123.1.1.1/32 1.1.1.1 0 100 0? *> 124.1.1.1/32 0.0.0.0 0 0? 表 1-6 display bgp vpnv4 vpn-instance routing-table 命令显示信息描述表 字段 描述 Total Number of Routes BGP Local router ID Status codes Origin 路由总数 BGP 本地路由器 ID 路由状态代码路由起源代码 1-10

字段 描述 Network NextHop MED LocPrf PrefVal Path/Ogn 从 BGP 路由表中显示网络地址下一跳 IP 地址与目的网络关联的度量值本地优先级协议首选值路由的 AS 路径 (AS_PATH) 属性 / 路由起源代码 1.1.7 display fib vpn-instance display fib vpn-instance vpn-instance-name [ acl acl-number ip-prefix ip-prefix-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 acl acl-number: 显示 VPN 实例中通过指定基本访问控制列表过滤的 FIB 信息 acl-number 为 ACL 编号, 取值范围为 2000~2999 如果指定的访问控制列表不存在, 则显示 VPN 实例中所有的 FIB 信息 ip-prefix ip-prefix-name: 显示 VPN 实例中通过指定前缀列表过滤的 FIB 信息 ip-prefix-name 为前缀列表名称, 为 1~19 个字符的字符串, 区分大小写 如果指定的前缀列表不存在, 则显示 VPN 实例中所有的 FIB 信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display fib vpn-instance 命令用来显示指定 VPN 的 FIB 信息 如果不指定任何参数, 则显示 VPN 中所有的 FIB 信息 举例 # 显示 VPN 实例 vpn1 的所有 FIB 信息 <Sysname> display fib vpn-instance vpn1 Destination count: 2 FIB entry count: 2 1-11

Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static R:Relay Destination/Mask Nexthop Flag OutInterface InnerLabel Token 10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid 10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid 127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid 127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid # 显示 VPN 实例 vpn1 中从包含字符串 127 的表项开始的 FIB 信息 <Sysname> display fib vpn-instance vpn1 begin 127 127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid 127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid # 显示 VPN 实例 vpn1 中通过访问控制列表 2000 过滤的 FIB 信息 [Sysname] acl number 2000 [Sysname-acl-basic-2000] rule permit source 10.2.0.0 0.0.255.255 [Sysname-acl-basic-2000] display fib vpn-instance vpn1 acl 2000 FIB entry count: 2 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination/Mask Nexthop Flag OutInterface InnerLabel Token 10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid 10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid # 显示 VPN 实例 vpn1 中通过 abc0 前缀列表过滤的 FIB 信息 [Sysname] ip ip-prefix abc0 permit 10.2.0.0 16 [Sysname] display fib vpn-instance vpn1 ip-prefix abc0 FIB entry count: 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination/Mask Nexthop Flag OutInterface InnerLabel Token 10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid 表 1-7 display fib vpn-instance 命令显示信息描述表 字段 描述 FIB entry count Destination/Mask Nexthop FIB 表项数目 目的地址 / 掩码长度 转发的下一跳地址 1-12

字段 描述 路由的标志 : U: 表示可用路由 Flag G: 表示网关路由 H: 表示主机路由 B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由 OutInterface InnerLabel Token 转发接口 内层标签值 LSP 索引号 1.1.8 display fib vpn-instance ip-address display fib vpn-instance vpn-instance-name ip-address [ mask mask-length ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 ip-address: 目的 IP 地址, 点分十进制格式 mask:ip 地址掩码, 点分十进制格式 mask-length:ip 地址掩码长度, 取值范围为 0~32 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display fib vpn-instance ip-address 命令用来显示指定 VPN 中与指定目的 IP 地址匹配的 FIB 信息 不指定掩码和掩码长度时, 显示指定 VPN 中与指定目的 IP 地址最长匹配的 FIB 信息 ; 指定掩码或掩码长度时, 显示与指定 VPN 中指定目的 IP 地址和掩码精确匹配的 FIB 信息 举例 1-13

# 显示 VPN 实例 vpn1 中目的地址为 10.2.1.1 的 FIB 信息 <Sysname> display fib vpn-instance vpn1 10.2.1.1 FIB entry count: 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination/Mask Nexthop Flag OutInterface InnerLabel Token 10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid 以上显示信息的解释请参见表 1-7 1.1.9 display ip vpn-instance display ip vpn-instance [ instance-name vpn-instance-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 instance-name vpn-instance-name: 显示指定 VPN 实例的详细信息 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ip vpn-instance 命令用来显示 VPN 实例信息 如果不指定可选参数, 此命令将显示配置的所有 VPN 实例的简要信息 举例 # 显示所有 VPN 实例的信息 <Sysname> display ip vpn-instance Total VPN-Instances configured : 2 VPN-Instance Name RD Create Time vpn1 22:1 2008/10/13 09:32:45 vpn2 33:3 2008/10/13 09:42:59 表 1-8 display ip vpn-instance 命令显示信息描述表 字段 描述 VPN-Instance Name VPN 实例名称 1-14

字段 描述 RD Create Time VPN 实例的路由标识符值 VPN 实例创建的时间 # 显示指定 VPN 实例的详细信息 <Sysname> display ip vpn-instance instance-name vpn1 VPN-Instance Name and ID : vpn1, 1 Create time : 2010/08/16 05:27:29 Up time : 0 days, 00 hours, 01 minutes and 39 seconds Route Distinguisher : 101:1 Description : This is vpn1 Export VPN Targets : 1:1 Import VPN Targets : 1:1 Import Route Policy : policy3 Export Route Policy : policy2 Maximum Routes Limit : 600 IPv6 Export VPN Targets : 1:1 IPv6 Import VPN Targets : 1:1 IPv6 Import Route Policy : policy4 IPv6 Export Route Policy : policy1 IPv6 Maximum Routes Limit : 600 Interfaces : Vlan-interface10 表 1-9 display ip vpn-instance instance-name 命令显示信息描述表 字段 描述 VPN-Instance Name and ID Create time Up time Route Distinguisher Description Export VPN Targets Import VPN Targets Import Route Policy Export Route Policy Maximum Routes Limit IPv6 Export VPN Targets IPv6 Import VPN Targets IPv6 Import Route Policy IPv6 Export Route Policy VPN 实例名称和 ID VPN 实例创建的时间 VPN 实例建立持续的时间 VPN 实例的路由标识符值 VPN 实例的描述信息 IPv4 VPN 的出方向扩展团体属性 IPv4 VPN 的入方向扩展团体属性 IPv4 VPN 的入方向路由策略 IPv4 VPN 的出方向路由策略 IPv4 VPN 的路由最大条数 IPv6 VPN 的出方向扩展团体属性 IPv6 VPN 的入方向扩展团体属性 IPv6 VPN 的入方向路由策略 IPv6 VPN 的出方向路由策略 1-15

字段 描述 IPv6 Maximum Routes Limit Interfaces IPv6 VPN 的路由最大条数 VPN 实例绑定的接口 1.1.10 domain-id domain-id domain-id [ secondary ] undo domain-id [ domain-id ] 视图 OSPF 视图 缺省级别 2: 系统级 参数 domain-id:ospf 域标识符, 可以采用以下三种形式 采用整数形式, 取值范围为 0~4294967295, 例如 :1 点分十进制形式, 例如 :0.0.0.1 点分十进制形式 :16 位用户自定义数, 取值范围 0~65535, 例如 :0.0.0.1:512 secondary: 配置的域标识符作为从标识符 如果不配置, 表示配置主标识符 描述 domain-id 命令用来配置 OSPF 域标识符 undo domain-id 命令用来恢复缺省值 缺省情况下,OSPF 域标识符为 0 通常情况下, 从 PE 路由器引入的路由将会作为 External-LSA 发布出去 但对于属于同一个 OSPF 域不同节点的目的地, 这样的路由应该将被作为 Type-3 LSA( 区域内路由 ) 发布, 这就需要为同一个 OSPF 域使用相同的域标识符 执行 undo domain-id 命令时, 如果不指定参数, 将删除主域标识符 举例 # 配置 OSPF VPN 扩展中的 VPN 域标识符 [Sysname] ospf 100 vpn-instance vpn1 [Sysname-ospf-100] domain-id 234 1.1.11 export route-policy export route-policy route-policy undo export route-policy 视图 VPN 实例视图 / IPv4 VPN 视图 1-16

缺省级别 2: 系统级 参数 route-policy:vpn 实例的出方向路由策略名, 为 1~63 个字符的字符串 描述 export route-policy 命令用来对当前 VPN 实例应用出方向路由策略 undo export route-policy 命令用来取消对当前 VPN 实例应用出方向路由策略 当要求比采用扩展团体属性方式更精确地控制发布的 VPN 实例路由时, 可以使用出方向路由策略 此路由策略可能会过滤掉发布路由中选定的路由 缺省情况下, 允许所有 VPN Target 属性匹配的路由通过 VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv4 VPN 视图下的配置只能用于 IPv4 VPN; IPv4 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv4 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv4 VPN 采用 IPv4 VPN 视图下的配置 举例 # 对名为 vpn1 的 VPN 实例应用出方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] export route-policy poly-1 1.1.12 filter-policy export filter-policy { acl-number ip-prefix ip-prefix-name } export [ direct isis process-id ospf process-id rip process-id static ] undo filter-policy export [ direct isis process-id ospf process-id rip process-id static ] 视图 BGP-VPN 实例视图 缺省级别 2: 系统级 参数 acl-number:ip 访问控制列表号, 取值范围为 2000~3999 ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 direct: 对发布的 direct 路由信息进行过滤 isis process-id: 对发布的协议进程号为 process-id 的 isis 路由进行过滤,process-id 的取值范围为 1~65535 ospf process-id: 对发布的协议进程号为 process-id 的 ospf 路由进行过滤,process-id 的取值范围为 1~65535 rip process-id: 对发布的协议进程号为 process-id 的 rip 路由进行过滤,process-id 的取值范围为 1~65535 static: 对发布的 static 路由信息进行过滤 1-17

如果省略路由协议参数, 将对所有发布的路由进行过滤 描述 filter-policy export 命令用来配置对发布的路由信息进行过滤 undo filter-policy export 命令用来取消对发布路由的过滤 只有通过过滤的路由才会被 BGP 发布出去 缺省情况下, 不对发布的路由信息进行过滤 举例 # 在 BGP-VPN 实例视图下, 对发布的路由使用 ACL 2555 进行过滤 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] filter-policy 2555 export 1.1.13 filter-policy import filter-policy { acl-number ip-prefix ip-prefix-name } import undo filter-policy import 视图 BGP-VPN 实例视图 缺省级别 2: 系统级 参数 acl-number:ip 访问控制列表号, 取值范围为 2000~3999 ip-prefix-name:ip 地址前缀列表名, 为 1~19 个字符的字符串 描述 filter-policy import 命令用来设置对接收的路由信息进行过滤 undo filter-policy import 命令用来取消对接收的路由信息进行过滤 只有通过过滤的路由才会被 BGP 接收 缺省情况下, 不对接收的路由信息进行过滤 举例 # 在 BGP-VPN 实例视图下, 对接收的路由信息使用 ACL 2255 进行过滤 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] filter-policy 2255 import 1.1.14 import route-policy import route-policy route-policy undo import route-policy 1-18

视图 VPN 实例视图 /IPv4 VPN 视图 缺省级别 2: 系统级 参数 route-policy:vpn 实例的入方向路由策略名, 为 1~63 个字符的字符串 描述 import route-policy 命令用来对当前 VPN 实例应用入方向路由策略 undo import route-policy 命令用来取消对当前 VPN 实例应用入方向路由策略 当要求比采用扩展团体属性方式更精确地控制引入 VPN 实例路由时, 可以采用入方向路由策略, 缺省情况下根据路由的 VPN-target 扩展团体属性过滤引入的路由 入方向路由策略可能会拒绝从输入列表中的团体里选定的路由 缺省情况下, 允许所有 VPN Target 属性匹配的路由通过 VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv4 VPN 视图下的配置只能用于 IPv4 VPN; IPv4 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv4 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv4 VPN 采用 IPv4 VPN 视图下的配置 举例 # 对名为 vpn1 的 VPN 实例应用入方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] import route-policy poly-1 1.1.15 ip binding vpn-instance ip binding vpn-instance vpn-instance-name undo ip binding vpn-instance vpn-instance-name 视图 VLAN 接口视图 /Tunnel 接口视图 / 管理用以太网口视图 / 三层以太网接口视图 缺省级别 2: 系统级 参数 vpn-instance-name: 接口关联的 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 描述 ip binding vpn-instance 命令用来将当前接口与指定 VPN 实例进行关联 undo ip binding vpn-instance 命令用来取消接口与 VPN 实例的关联 缺省情况下, 接口不关联到任何 VPN 实例, 属于公网接口 在接口上配置与 VPN 实例关联将清除接口的 IP 地址, 所以, 关联后需要重新配置接口 IP 地址 三层以太网接口是指工作模式被配置成三层模式的以太网端口, 有关以太网端口工作模式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网端口配置 部分 1-19

举例 # 将接口 Vlan-interface1 与名为 vpn1 的 VPN 实例关联 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip binding vpn-instance vpn1 # 将接口 Tunnel1 与名为 vpn2 的 VPN 实例进行关联 [Sysname] interface Tunnel 1 [Sysname-Tunnel1] ip binding vpn-instance vpn2 # 将管理用以太网口与名为 vpn3 的 VPN 实例进行关联 [Sysname] interface M-GigabitEthernet 0/0/0 [Sysname-M-GigabitEthernet0/0/0] ip binding vpn-instance vpn3 1.1.16 ip vpn-instance ip vpn-instance vpn-instance-name undo ip vpn-instance vpn-instance-name 视图 系统视图 缺省级别 2: 系统级 参数 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串, 不区分大小写 描述 ip vpn-instance 命令用来创建 VPN 实例 undo ip vpn-instance 命令用来删除指定的 VPN 实例 创建 VPN 实例后可进入 VPN 实例视图 必须对 VPN 实例配置 RD 后, 此 VPN 实例才可用 相关配置可参考命令 route-distinguisher 举例 # 创建一个名为 vpn1 的 VPN 实例 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] 1.1.17 ipv4-family ipv4-family undo ipv4-family 视图 VPN 实例视图 缺省级别 1-20

2: 系统级 参数 无 描述 ipv4-family 命令用来进入 IPv4 VPN 视图 undo ipv4-family 命令用来删除 IPv4 VPN 视图下的所有配置 举例 # 进入 IPv4 VPN 视图 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] ipv4-family [Sysname-vpn-ipv4-vpn1] 1.1.18 ipv4-family vpn-instance ipv4-family vpn-instance vpn-instance-name undo ipv4-family vpn-instance vpn-instance-name 视图 BGP 视图 缺省级别 2: 系统级 参数 vpn-instance vpn-instance-name: 将指定的 VPN 实例与 IPv4 地址族进行关联, 进入 BGP-VPN 实例视图,vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 描述 ipv4-family vpn-instance 命令用来进入 BGP-VPN 视图 undo ipv4-family vpn-instance 命令用来删除相应视图下的所有配置 进入 BGP-VPN 实例视图前, 该 VPN 实例必须已经被创建 举例 # 进入 BGP-VPN 实例视图 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] 1.1.19 peer allow-as-loop peer { group-name ip-address } allow-as-loop [ number ] undo peer { group-name ip-address } allow-as-loop 视图 1-21

BGP-VPN 实例视图 缺省级别 2: 系统级 参数 group-name: 对等体组的名称, 为 1~47 个字符的字符串 ip-address: 对等体的 IP 地址 number: 表示本地 AS 号的重复次数, 取值范围为 1~10, 缺省值为 1 描述 peer allow-as-loop 命令用来配置允许本地 AS 号在所接收的路由的 AS_PATH 属性中出现, 并可同时配置允许重复的次数 undo peer allow-as-loop 命令用来取消该配置 举例 # 在 BGP-VPN 实例视图下, 配置允许从对等体 1.1.1.1 所接收的路由的本地 AS 号在 AS_PATH 属性中出现, 允许重复次数为 2 [Sysname] bgp 100 [Sysname] ipv4-family vpn-instance vpn1 [Sysname-bgp-vpn1] peer 1.1.1.1 allow-as-loop 2 1.1.20 refresh bgp vpn-instance refresh bgp vpn-instance vpn-instance-name { ip-address all external group group-name } { export import } 视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 ip-address: 对等体的 IP 地址 all: 所有的 BGP-VPN 实例连接 external:ebgp 会话 group group-name: 对等体组的名称, 为 1~47 个字符的字符串 export: 触发出方向的软复位 import: 触发入方向的软复位 描述 refresh bgp vpn-instance 命令用来软复位指定 VPN 实例的 BGP 连接 举例 # 触发名为 vpn1 的 VPN 实例的所有 BGP 连接在入方向软复位, 使新的配置生效 <Sysname> refresh bgp vpn-instance vpn1 all import 1-22

1.1.21 reset bgp vpn-instance reset bgp vpn-instance vpn-instance-name { as-number ip-address all external group group-name } 视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 as-number: 自治系统号, 取值范围为 1~4294967295 ip-address: 对等体的 IP 地址 group group-name: 对等体组的名称, 为 1~47 个字符的字符串 all: 所有 BGP 连接 external:ebgp 会话 描述 reset bgp vpn-instance 命令用来复位指定 VPN 实例的 BGP 连接 举例 # 复位名为 vpn1 的 VPN 实例的所有 BGP 连接 <Sysname> reset bgp vpn-instance vpn1 all 1.1.22 reset bgp vpn-instance dampening reset bgp vpn-instance vpn-instance-name dampening [ network-address [ mask mask-length ] ] 视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 dampening: 路由振荡衰减信息 network-address: 网络地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 描述 reset bgp vpn-instance dampening 命令用来清除指定 VPN 实例的路由振荡衰减信息 举例 1-23

# 清除名为 vpn1 的 VPN 实例的路由振荡衰减信息 <Sysname> reset bgp vpn-instance vpn1 dampening 1.1.23 reset bgp vpn-instance flap-info reset bgp vpn-instance vpn-instance-name ip-address flap-info reset bgp vpn-instance vpn-instance-name flap-info [ ip-address [ mask mask-length ] as-path-acl as-path-acl-number regexp as-path-regexp ] 视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例的名称, 为 1~31 个字符的字符串 ip-address: 对等体的 IP 地址 mask: 网络掩码, 形式为 X.X.X.X mask-length: 掩码长度, 取值范围为 0~32 as-path-acl as-path-acl-number:as 路径过滤列表,as-path-acl-number 表示 AS 路径过滤列表号, 取值范围为 1~256 regexp as-path-regexp:as 路径正则表达式 描述 reset bgp vpn-instance flap-info 命令用来清除指定 VPN 实例的 BGP 对等体路由振荡历史信息 举例 # 清除名为 vpn1 的 VPN 实例 BGP 对等体 2.2.2.2 的路由振荡历史信息 <Sysname> reset bgp vpn-instance vpn1 2.2.2.2 flap-info 1.1.24 route-distinguisher route-distinguisher route-distinguisher 视图 VPN 实例视图 缺省级别 2: 系统级 参数 route-distinguisher: 指定路由标识值为 nn:nn 或 IP-address:nn, 为 3~21 个字符的字符串 RD 有三种格式 : 16 位自治系统号 :32 位用户自定义数, 例如 :101:3 32 位 IP 地址 :16 位用户自定义数, 例如 :192.168.122.15:1 32 位自治系统号 :16 位用户自定义数字, 其中的自治系统号最小值为 65536 例如:65536:1 1-24

描述 route-distinguisher 命令用来为 VPN 实例配置 RD(Route Distinguisher, 路由标识 ) RD 用于为 VPN 创建路由及转发表, 并且指定缺省的路由标识 将 RD 添加到一个特定的 IPv4 前缀之前, 使之成为全局唯一的 VPN IPv4 前缀 RD 没有缺省值 创建 VPN 实例时, 必需配置 RD 只有配置了 RD,VPN 实例才会生效 一 旦配置了 RD, 就不能将其和 VPN 实例解除关联 不能直接修改 RD 值, 必须先删除 VPN 实例, 然后用新的 RD 值重新创建 VPN 实例 举例 # 配置 VPN 实例 vpn1 的 RD [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 22:1 1.1.25 routing-table limit routing-table limit number { warn-threshold simply-alert } undo routing-table limit 视图 VPN 实例视图 /IPv4 VPN 视图 缺省级别 2: 系统级 参数 number: 指定一个 VPN 实例最多可以支持的路由数, 在 VPN 实例视图下的取值范围为 1~65536, 在 IPv4 VPN 视图下的取值范围为 1~128000 warn-threshold: 当超过告警门限值时, 产生一条告警信息, 但仍然允许接收路由 当达到最多支持路由条目时, 不再激活路由 阈值是指定的最大路由数的百分比, 取值范围为 1~100 simply-alert: 当 VPN 实例的最大路由数超过阈值时, 可以继续增加新的路由, 但会产生一条 SYSLOG 错误信息 描述 routing-table limit 命令用来限制当前 VPN 实例支持的最多路由数, 以避免 PE 路由器引入太多路由 undo routing-table limit 命令用来恢复缺省情况 缺省情况下, 没有限制当前 VPN 实例支持的最多路由数 VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv4 VPN 视图下的配置只能用于 IPv4 VPN; IPv4 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv4 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv4 VPN 采用 IPv4 VPN 视图下的配置 举例 1-25

# 限制名为 vpn1 的 VPN 实例最多可引入 1000 条路由, 并且当路由数超过阈值时, 可以继续增加新的路由 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 100:1 [Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert 1.1.26 vpn-instance-capability simple vpn-instance-capability simple undo vpn-instance-capability 视图 OSPF 多实例视图 缺省级别 2: 系统级 参数 无 描述 vpn-instance-capability simple 命令用来关闭 OSPF 实例的路由环路检测功能 undo vpn-instance-capability 命令用来恢复缺省情况 缺省情况下,OSPF 实例的路由环路检测功能处于开启状态 举例 # 关闭 OSPF 实例的路由环路检测功能 [Sysname] ospf 100 vpn-instance vpna [Sysname-ospf-100] vpn-instance-capability simple 1.1.27 vpn-target vpn-target vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] undo vpn-target { all vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] } 视图 VPN 实例视图 /IPv4 VPN 视图 缺省级别 2: 系统级 参数 vpn-target&<1-8>: 添加 VPN Target 扩展团体属性到 VPN 实例入或出方向 VPN Target 扩展团体列表, 并指定 VPN Target 值为 nn:nn 或 IP-address:nn, 为 3~21 个字符的字符串 &<1-8> 表示前面的参数最多可以输入 8 次 1-26

VPN Target 有三种格式 : 16 位自治系统号 :32 位用户自定义数, 例如 :101:3 32 位 IP 地址 :16 位用户自定义数, 例如 :192.168.122.15:1 32 位自治系统号 :16 位用户自定义数字, 其中的自治系统号最小值为 65536 例如:65536:1 both: 从目的 VPN 扩展团体来的入方向路由信息和到目的 VPN 扩展团体的出方向路由信息, 为缺省值 export-extcommunity: 到目的 VPN 扩展团体来的出方向路由信息 import-extcommunity: 从目的 VPN 扩展团体来的入方向路由信息 all: 所有从目的 VPN 扩展团体来的入方向路由信息和到目的 VPN 扩展团体的出方向路由信息 描述 vpn-target 命令用来将当前 VPN 实例与一个或多个 VPN Target 相关联 undo vpn-target 命令用来删除当前 VPN 实例关联的 VPN Target VPN Target 没有缺省值, 创建 VPN 实例时需要配置 需要注意的是 : VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv4 VPN 视图下的配置只能用于 IPv4 VPN; IPv4 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv4 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv4 VPN 采用 IPv4 VPN 视图下的配置 举例 # 将当前 VPN 实例与 VPN Target 关联 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity [Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity [Sysname-vpn-instance-vpn1] vpn-target 5:5 both 1-27

2 IPv6 MCE 命令 本章只介绍与 IPv6 MCE 功能相关的命令, 在配置过程中使用的其他各种路由协议的配置命令以及, 请参见 三层技术 -IP 路由命令参考 中各协议部分的介绍 IPv6 MPLS L3VPN 相关的命令请参见 MPLS L3VPN 2.1 IPv6 MCE 配置命令 2.1.1 display bgp vpnv6 vpn-instance peer display bgp vpnv6 vpn-instance vpn-instance-name peer [ ipv6-address verbose verbose ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 ipv6-address: 显示指定对等体的信息 ipv6-address 为对等体的 IPv6 地址 verbose: 显示对等体的详细信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bgp vpnv6 vpn-instance peer 命令用来显示指定 VPN 实例中 PE 与 CE 之间建立的 IPv6 BGP 对等体的信息 如果没有指定任何参数, 则显示所有对等体的简要信息 举例 # 显示名为 vpn1 的 VPN 实例中 IPv6 BGP 对等体简要信息 <Sysname> display bgp vpnv6 vpn-instance vpn1 peer BGP local router ID : 2.2.2.2 2-1

Local AS number : 100 Total number of peers : 1 Peers in established state : 1 Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State 2001::1 200 4 6 0 2 00:00:09 Established 表 2-1 display bgp vpnv6 vpn-instance peer 命令显示信息描述表 字段 描述 BGP local router ID local AS number Total number of peers Peers in established state Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State BGP 本地路由器 ID 本地自治系统号 对等体数 处于 Established 状态的对等体数 对等体的 IPv6 地址 对等体所在的自治系统号 收到的消息数目 发送的消息数目 等待发往指定对等体的消息数目 收到的前缀数目 BGP 会话处于 Established 状态的时长, 如果不是处于 Established 状态, 则显示处于当前状态的时长 对等体的当前状态 # 显示名为 vpn1 的 VPN 实例中 IPv6 BGP 对等体的详细信息 <Sysname> display bgp vpnv6 vpn-instance vpn1 peer verbose BGP Peer is 2001::1, remote AS 200, Type: EBGP link BGP version 4, remote router ID 2.2.2.2 BGP current state: Established, Up for 00h00m54s BGP current event: RecvUpdate BGP last state: OpenConfirm Port: Local - 179 Remote - 1024 Configured: Active Hold Time: 180 sec Keepalive Time: 60 sec Received : Active Hold Time: 180 sec Negotiated: Active Hold Time: 180 sec Keepalive Time:60 sec Peer optional capabilities: Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv6 Unicast: advertised and received Received: Total 4 messages, Update messages Sent: Total 6 messages, Update messages 3 2 2-2

Maximum allowed prefix number: 4294967295 Threshold: 75% Minimum time between advertisement runs is 30 seconds Optional capabilities: Route refresh capability has been enabled Peer Preferred Value: 0 Routing policy configured: No routing policy is configured 表 2-2 display bgp vpnv6 vpn-instance peer verbose 命令显示信息描述表 字段 描述 BGP Peer remote AS Type BGP version remote router ID BGP current state Up for BGP current event BGP last state Port Configured Received Negotiated Peer optional capabilities Peer support bgp multi-protocol extended Peer support bgp route refresh capability Address family IPv6 Unicast Received Sent Maximum allowed prefix number Threshold 对等体的 IPv6 地址 对等体所在的自治系统号 BGP 类型 对等体使用的 BGP 版本 远端路由器 ID BGP 会话当前的状态 对等体建立持续时间 BGP 会话当前的事件 BGP 会话的上一个状态 BGP 会话所用端口号, 分为本地 (Local) 号和远端 (Remote) 号 本地配置的定时器值, 包括激活保持时间间隔 (Active Hold Time) 和存活时间间隔 (Keepalive Time) 收到的定时器值, 包括激活保持时间间隔 (Active Hold Time) 协商的定时器值, 包括激活保持时间间隔 (Active Hold Time) 对等体可选能力 对等体支持多协议扩展能力 对等体支持路由刷新能力 IPv6 单播地址族能力 接收的消息总数及接收的更新消息数目 发送的消息总数及发送的更新消息数目 VPN 实例允许的最大路由数 路由器产生提示信息的阈值, 即路由器接收的路由前缀数量与允许的最大路由数的百分比达到此值时, 路由器将产生提示信息 2-3

字段 描述 Minimum time between advertisement runs Optional capabilities Route refresh capability Peer Preferred Value Routing policy configured 路由发布最小时间间隔可选能力是否使能路由刷新能力为来自对等体的路由配置的首选值针对对等体指定的路由策略 2.1.2 display bgp vpnv6 vpn-instance routing-table display bgp vpnv6 vpn-instance vpn-instance-name routing-table [ network-address prefix-length [ longer-prefixes ] peer ipv6-address { advertised-routes received-routes } ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 network-address: 目的网段的 IPv6 地址 prefix-length: 前缀长度, 取值范围为 0~128 longer-prefixes: 指定根据如下方法判断显示哪条路由 : 用户输入的目的 IPv6 地址同用户输入的前缀长度值进行与运算 ; 路由表中各条路由的目的 IPv6 地址同用户输入的前缀长度值进行与运算 ; 两次运算结果相同 且前缀长度小于等于用户输入前缀长度的路由中, 前缀长度最长的路由条目将被显示出来 peer ipv6-address: 向指定的 BGP VPNv6 对等体发送或者从 BGP VPNv6 对等体收到的路由信息, ipv6-address 为对等体的 IPv6 地址 advertised-routes: 向指定的对等体发送的路由信息 received-routes: 从指定的对等体接收到的路由信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 2-4

display bgp vpnv6 vpn-instance routing-table 命令用来显示指定 VPN 的 BGP VPNv6 路由信息 举例 # 显示名为 vpn1 的 VPN 实例的 BGP VPNv6 路由信息 <Sysname> display bgp vpnv6 vpn-instance vpn1 routing-table BGP Local router ID is 1.1.1.1 Status codes: * - valid, ^ - VPN best, > - best, d - damped, h - history, i - internal, s - suppressed, S - Stale Origin : i - IGP, e - EGP,? - incomplete Total routes of vpn-instance vpn1: 1 *^> Network : 324:: PrefixLen : 64 NextHop : 100::2 PrefVal : 0 LocPrf Label : 100 : NULL MED : 0 Path/Ogn:? 表 2-3 display bgp vpnv6 vpn-instance routing -table 命令显示信息描述表 字段 描述 BGP Local router ID Status codes Origin Total routes of vpn-instance Network PrefixLen NextHop LocPrf PrefVal Label MED BGP 本地路由器 ID 路由状态代码 路由起源代码 指定 VPN 实例的路由总数 目的网络地址 目的网络地址的前缀长度 下一跳 IPv6 地址 本地优先级 路由首选值 收到的标签 与目的网络关联的度量值 Path/Ogn 路由的 AS 路径 (AS_PATH) 属性 / 路由起源代码 2.1.3 display ipv6 fib vpn-instance display ipv6 fib vpn-instance vpn-instance-name [ acl6 acl6-number ipv6-prefix ipv6-prefix-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 2-5

缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 acl6 acl6-number: 显示 VPN 实例中通过指定基本访问控制列表过滤的 IPv6 FIB 信息 acl6-number 为 ACL 编号, 取值范围为 2000~2999 如果指定的访问控制列表不存在, 则显示 VPN 实例中所有的 IPv6 FIB 信息 ipv6-prefix ipv6-prefix-name: 显示 VPN 实例中通过指定前缀列表过滤的 IPv6 FIB 信息 ipv6-prefix-name 为前缀列表名称, 为 1~19 个字符的字符串, 区分大小写 如果指定的前缀列表不存在, 则显示 VPN 实例中所有的 IPv6 FIB 信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ipv6 fib vpn-instance 命令用来显示指定 VPN 的 IPv6 FIB 信息 如果不指定任何参数, 则显示 VPN 中所有的 IPv6 FIB 信息 举例 # 显示 VPN 实例 vpn1 的所有 IPv6 FIB 信息 <Sysname> display ipv6 fib vpn-instance vpn1 FIB Table: Total number of Routes : 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination: ::1 PrefixLength : 128 NextHop : ::1 Flag : UH Label : Null Token : Invalid Interface : InLoopBack0 表 2-4 display ipv6 fib vpn-instan ce 命令显示信息描述表 字段 描述 Total number of Routes Destination PrefixLength Nexthop FIB 表中路由的总数 目的地址 目的地址的前缀长度 下一跳地址 2-6

字段 描述 路由的标志 : U: 表示可用路由 Flag G: 表示网关路由 H: 表示主机路由 B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由 Label Token Interface 为报文添加的标签值 LSP 索引号, 用来关联 NHLFE(Next Hop Label Forwarding Entry, 下一跳标签转发项 ) 表项报文的出接口 2.1.4 display ipv6 fib vpn-instance ipv6-address display ipv6 fib vpn-instance vpn-instance-name ipv6-address [ prefix-length ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 ipv6-address: 目的 IPv6 地址 prefix-length: 目的 IPv6 地址的前缀长度, 取值范围为 0~128 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ipv6 fib vpn-instance ipv6-address 命令用来显示指定 VPN 中与指定目的 IPv6 地址匹配的 IPv6 FIB 信息 不指定前缀长度时, 显示指定 VPN 中与指定目的 IPv6 地址最长匹配的 IPv6 FIB 信息 ; 指定前缀长度时, 显示指定 VPN 中与指定目的 IPv6 地址和前缀长度精确匹配的 IPv6 FIB 信息 举例 # 显示 VPN 实例 vpn1 中目的地址为 ::1 的 IPv6 FIB 信息 2-7

<Sysname> display ipv6 fib vpn-instance vpn1 ::1 FIB Table: Total number of Routes : 1 Flag: U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static Destination: ::1 PrefixLength : 128 NextHop : ::1 Flag : UH Label : Null Token : Invalid Interface : InLoopBack0 表 2-5 display ipv6 fib vpn-instance ipv6-address 命令显示信息描述表 字段 描述 Total number of Routes Destination PrefixLength Nexthop FIB 表中路由的总数目的地址目的地址的前缀长度下一跳地址 路由的标志 : U: 表示可用路由 Flag Label Token Interface G: 表示网关路由 H: 表示主机路由 B: 表示黑洞路由 D: 表示动态路由 S: 表示静态路由为报文添加的标签值 LSP 索引号, 用来关联 NHLFE(Next Hop Label Forwarding Entry, 下一跳标签转发项 ) 表项报文的出接口 2.1.5 export route-policy export route-policy route-policy undo export route-policy 视图 VPN 实例视图 / IPv6 VPN 视图 缺省级别 2: 系统级 参数 2-8

route-policy:vpn 实例的出方向路由策略名, 为 1~63 个字符的字符串, 区分大小写 描述 export route-policy 命令用来对当前 VPN 实例应用出方向路由策略 undo export route-policy 命令用来取消对当前 VPN 实例应用出方向路由策略 缺省情况下, 不对发布的路由进行过滤 当要求比采用扩展团体属性方式更精确地控制发布的 VPN 实例路由时, 可以使用出方向路由策略 需要注意的是 : VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv6 VPN 视图下的配置只能用于 IPv6 VPN; IPv6 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv6 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv6 VPN 采用 IPv6 VPN 视图下的配置 举例 # 对名为 vpn1 的 VPN 实例应用出方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] export route-policy poly-1 # 对名为 vpn3 的 IPv6 VPN 应用出方向路由策略 poly-3 [Sysname] ip vpn-instance vpn3 [Sysname-vpn-instance-vpn3] ipv6-family [Sysname-vpn-ipv6-vpn3] export route-policy poly-3 2.1.6 filter-policy export filter-policy { acl6-number ipv6-prefix ipv6-prefix-name } export [ direct isisv6 process-id ospfv3 process-id ripng process-id static ] undo filter-policy export [ direct isisv6 process-id ospfv3 process-id ripng process-id static ] 视图 IPv6 BGP-VPN 实例视图 缺省级别 2: 系统级 参数 acl6-number:ipv6 访问控制列表号, 取值范围为 2000~3999 ipv6-prefix ipv6-prefix-name: 指定 IPv6 地址前缀列表名, 为 1~19 个字符的字符串 direct: 对发布的 direct 路由信息进行过滤 isisv6 process-id: 对发布的协议进程号为 process-id 的 isisv6 路由进行过滤,process-id 的取值范围为 1~65535 ospfv3 process-id: 对发布的协议进程号为 process-id 的 ospfv3 路由进行过滤,process-id 的取值范围为 1~65535 2-9

ripng process-id: 对发布的协议进程号为 process-id 的 ripng 路由进行过滤,process-id 的取值范围为 1~65535 static: 对发布的 static 路由信息进行过滤 描述 filter-policy export 命令用来配置对发布的路由信息进行过滤 undo filter-policy export 命令用来取消对发布路由的过滤 缺省情况下, 不对发布的路由信息进行过滤 只有通过过滤的路由才会被 BGP 发布出去 如果没有指定任何路由协议, 则将对所有发布的路由进行过滤 举例 # 在 IPv6 BGP-VPN 实例视图下, 对 BGP 发布的路由使用 ACL 2555 进行过滤 [Sysname] bgp 100 [Sysname-bgp] ipv6-family vpn-instance vpn1 [Sysname-bgp-ipv6-vpn1] filter-policy 2555 export 2.1.7 filter-policy import filter-policy { acl6-number ipv6-prefix ipv6-prefix-name } import undo filter-policy import 视图 IPv6 BGP-VPN 实例视图 缺省级别 2: 系统级 参数 acl6-number:ipv6 访问控制列表号, 取值范围为 2000~3999 ipv6-prefix ipv6-prefix-name: 指定 IPv6 地址前缀列表名, 为 1~19 个字符的字符串 描述 filter-policy import 命令用来设置对接收的路由信息进行过滤 undo filter-policy import 命令用来取消对接收的路由信息进行过滤 缺省情况下, 不对接收的路由信息进行过滤 只有通过过滤的路由才会被 BGP 接收 举例 # 在 IPv6 BGP-VPN 实例视图下, 对接收的路由信息使用 ACL 2255 进行过滤 [Sysname] bgp 100 [Sysname-bgp] ipv6-family vpn-instance vpn1 [Sysname-bgp-ipv6-vpn1] filter-policy 2255 import 2.1.8 import route-policy 2-10

import route-policy route-policy undo import route-policy 视图 VPN 实例视图 /IPv6 VPN 视图 缺省级别 2: 系统级 参数 route-policy:vpn 实例的入方向路由策略名, 为 1~63 个字符的字符串, 区分大小写 描述 import route-policy 命令用来对当前 VPN 实例应用入方向路由策略 undo import route-policy 命令用来取消对当前 VPN 实例应用入方向路由策略 缺省情况下, 接收所有 VPN Target 属性匹配的路由 当要求比采用扩展团体属性方式更精确地控制引入 VPN 实例路由时, 可以采用入方向路由策略, 缺省情况下根据路由的 VPN-target 扩展团体属性过滤引入的路由 入方向路由策略可能会拒绝从输入列表中的团体里选定的路由 需要注意的是 : VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv6 VPN 视图下的配置只能用于 IPv6 VPN; IPv6 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv6 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv6 VPN 采用 IPv6 VPN 视图下的配置 举例 # 对名为 vpn1 的 VPN 实例应用入方向路由策略 poly-1 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] import route-policy poly-1 # 对名为 vpn3 的 IPv6 VPN 应用入方向路由策略 poly-3 [Sysname] ip vpn-instance vpn3 [Sysname-vpn-instance-vpn3] ipv6-family [Sysname-vpn-ipv6-vpn3] import route-policy poly-3 2.1.9 ipv6-family vpn-instance ipv6-family vpn-instance vpn-instance-name undo ipv6-family vpn-instance vpn-instance-name 视图 BGP 视图 缺省级别 2: 系统级 参数 2-11

vpn-instance vpn-instance-name: 将指定的 VPN 实例与 IPv6 地址族进行关联, 并进入 IPv6 BGP-VPN 实例视图 vpn-instance-name 表示 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 描述 ipv6-family 命令用来进入 BGP 指定的视图 undo ipv6-family 命令用来删除相应视图下的所有配置 进入 IPv6 BGP-VPN 实例视图前, 该 VPN 实例必须已经被创建 举例 # 将指定 VPN 实例与 IPv6 地址族进行关联, 并进入 IPv6 BGP-VPN 实例视图 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] quit [Sysname] bgp 100 [Sysname-bgp] ipv6-family vpn-instance vpn1 [Sysname-bgp-vpn1] 2.1.10 refresh bgp ipv6 vpn-instance refresh bgp ipv6 vpn-instance vpn-instance-name { ipv6-address all external } { export import } 视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 ipv6-address: 对等体的 IPv6 地址 all:vpn 实例的所有 IPv6 BGP 连接 external:ebgp 会话 export: 触发出方向的软复位 import: 触发入方向的软复位 描述 refresh bgp ipv6 vpn-instance 命令用来软复位指定 VPN 实例的 IPv6 BGP 连接 举例 # 触发名为 vpn1 的 VPN 实例的所有 IPv6 BGP 连接在入方向软复位, 使新的配置生效 <Sysname> refresh bgp ipv6 vpn-instance vpn1 all import 2.1.11 reset bgp ipv6 vpn-instance reset bgp ipv6 vpn-instance vpn-instance-name { as-number ipv6-address all external } 2-12

视图 用户视图 缺省级别 1: 监控级 参数 vpn-instance-name:vpn 实例名称, 为 1~31 个字符的字符串, 区分大小写 as-number: 自治系统号, 取值范围为 1~4294967295 ipv6-address: 对等体的 IPv6 地址 all:vpn 实例的所有 IPv6 BGP 连接 external:ebgp 会话 描述 reset bgp ipv6 vpn-instance 命令用来复位指定 VPN 实例的 IPv6 BGP 连接 举例 # 复位名为 vpn1 的 VPN 实例的所有 IPv6 BGP 连接 <Sysname> reset bgp ipv6 vpn-instance vpn1 all 2.1.12 routing-table limit routing-table limit number { warn-threshold simply-alert } undo routing-table limit 视图 VPN 实例视图 /IPv6 VPN 视图 缺省级别 2: 系统级 参数 number: 指定一个 VPN 实例最多可以支持的路由数, 取值范围为 1~65536 warn-threshold: 告警门限值, 取值范围为 1~100, 单位为百分比 当 (VPN 实例中的路由数 / 最多支持路由数 100) 超过告警门限值时, 产生一条告警信息, 但仍然允许增加路由 当 VPN 实例中的路由数达到最多支持路由数目时, 不再增加新的路由 simply-alert: 当 VPN 实例的路由数超过最多支持的路由数目时, 可以继续增加新的路由, 但会产生一条系统日志 Syslog 信息 描述 routing-table limit 命令用来限制当前 VPN 实例支持的最多路由数, 以避免 PE 路由器引入太多路由 undo routing-table limit 命令用来恢复缺省情况 缺省情况下, 没有限制当前 VPN 实例支持的最多路由数 需要注意的是 : IPv6 VPN 视图下的配置只能用于 IPv6 VPN; IPv6 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv6 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv6 VPN 采用 IPv6 VPN 视图下的配置 2-13

举例 # 限制名为 vpn1 的 VPN 实例最多可支持 1000 条路由, 并且当路由数超过最多支持路由数时, 可以继续增加新的路由 [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] route-distinguisher 100:1 [Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert # 限制名为 vpn3 的 IPv6 VPN 最多可支持 1000 条路由, 并且当 VPN 实例中的路由数达到 700 条 (70%) 时, 产生告警信息 [Sysname] ip vpn-instance vpn3 [Sysname-vpn-instance-vpn3] route-distinguisher 100:3 [Sysname-vpn-instance-vpn3] ipv6-family [Sysname-vpn-ipv4-vpn3] routing-table limit 1000 70 2.1.13 vpn-target vpn-target vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] undo vpn-target { all vpn-target&<1-8> [ both export-extcommunity import-extcommunity ] } 视图 VPN 实例视图 /IPv6 VPN 视图 缺省级别 2: 系统级 参数 vpn-target&<1-8>: 添加 VPN Target 扩展团体属性到 VPN 实例的入方向 VPN Target 扩展团体列表 (Import Target) 或出方向 VPN Target 扩展团体列表 (Export Target), 并指定 VPN Target 值为 nn:nn 或 IP-address:nn, 为 3~21 个字符的字符串 &<1-8> 表示前面的参数最多可以输入 8 次 VPN Target 有三种格式 : 16 位自治系统号 :32 位用户自定义数, 例如 :101:3 32 位 IP 地址 :16 位用户自定义数, 例如 :192.168.122.15:1 32 位自治系统号 :16 位用户自定义数字, 其中的自治系统号最小值为 65536 例如:65536:1 both: 指定配置的 VPN Target 值同时作为 Import Target 和 Export Target 没有指定 both export-extcommunity 和 import-extcommunity 中的任何一个参数时, 缺省值为 both export-extcommunity: 指定配置的 VPN Target 值为 Export Target import-extcommunity: 指定配置的 VPN Target 值为 Import Target all: 所有 VPN Target 值 描述 vpn-target 命令用来配置当前 VPN 实例的 VPN Target undo vpn-target 命令用来删除当前 VPN 实例的 VPN Target VPN Target 没有缺省值, 创建 VPN 实例时需要配置 2-14

需要注意的是 : VPN 实例视图下的配置, 既可以用于 IPv4 VPN, 也可以用于 IPv6 VPN; IPv6 VPN 视图下的配置只能用于 IPv6 VPN; IPv6 VPN 视图下的配置优先级高于 VPN 实例视图下的配置, 即如果同时在 IPv6 VPN 视图和 VPN 实例视图下进行了配置, 则 IPv6 VPN 采用 IPv6 VPN 视图下的配置 举例 # 为名为 vpn1 的 VPN 实例配置 VPN Target [Sysname] ip vpn-instance vpn1 [Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity [Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity [Sysname-vpn-instance-vpn1] vpn-target 5:5 both # 为名为 vpn3 的 IPv6 VPN 配置 VPN Target [Sysname] ip vpn-instance vpn3 [Sysname-vpn-instance-vpn3] ipv6-family [Sysname-vpn-ipv6-vpn3] vpn-target 3:3 export-extcommunity [Sysname-vpn-ipv6-vpn3] vpn-target 4:4 import-extcommunity [Sysname-vpn-ipv6-vpn3] vpn-target 5:5 both 2-15