01-MCE命令
本章節下載: 01-MCE命令 (203.25 KB)
目 錄
1.1.2 display bgp vpnv4 vpn-instance group
1.1.3 display bgp vpnv4 vpn-instance network
1.1.4 display bgp vpnv4 vpn-instance paths
1.1.5 display bgp vpnv4 vpn-instance peer
1.1.6 display bgp vpnv4 vpn-instance routing-table
1.1.7 display ip routing-table vpn-instance
1.1.15 ip binding vpn-instance
1.1.17 ipv4-family vpn-instance
1.1.20 refresh bgp vpn-instance
1.1.22 reset bgp vpn-instance dampening
1.1.23 reset bgp vpn-instance flap-info
1.1.26 vpn-instance-capability simple
![]()
l 本章隻介紹與MCE功能相關的命令,在配置過程中使用的其他各種路由協議的配置命令,請參見“IP路由分冊”中各協議部分的介紹。
l 本章中介紹的部分命令在MPLS L3VPN功能中也有應用,這裏隻介紹與MCE功能相關的使用說明,關於這些命令在MPLS L3VPN功能中的使用方法,請參見MPLS分冊中的“MPLS L3VPN命令”。
【命令】
description text
undo description
【視圖】
VPN實例視圖
【參數】
text:指定VPN實例的描述信息,為1~80個字符的字符串。
【描述】
description命令用來配置當前VPN實例的描述信息。undo description命令用來刪除當前VPN實例的描述信息。
【舉例】
# 配置名為vpn1的VPN實例的描述信息。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] description vpn1
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ]
【視圖】
任意視圖
【參數】
vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。
group-name:BGP對等體組的名稱,為1~47個字符的字符串。
【描述】
display bgp vpnv4 group命令用來顯示指定BGP VPNv4對等體組信息。
【舉例】
# 顯示名為vpn1的VPN實例的BGP VPNv4對等體組信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 group a
BGP peer-group is a
remote AS number not specified
Type : external
Maximum allowed prefix number: 4294967295
Threshold: 75%
Configured hold timer value: 180
Keepalive timer value: 60
Minimum time between advertisement runs is 30 seconds
Peer Preferred Value: 0
No routing policy is configured
Members:
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 200 18 21 0 1 00:12:58 Established
表1-1 display bgp vpnv4 group命令輸出信息描述表
|
字段 |
描述 |
|
BGP peer-group |
BGP對等體組名稱 |
|
remote AS number |
遠端自治係統號 |
|
Type |
對等體組類型 |
|
Maximum allowed prefix number |
VPN實例允許的最大路由數 |
|
Threshold |
門檻值 |
|
Configured hold timer value |
配置的保持時間間隔 |
|
Keepalive timer value |
存活時間間隔 |
|
Minimum time between advertisement runs |
路由發布最小時間間隔 |
|
Peer Preferred Value |
為來自對等體的路由配置的權重值 |
|
No routing policy is configured |
該VPN實例沒有配置路由策略 |
|
Peer |
對等體的IP地址 |
|
AS |
對等體組所在的自治係統號 |
|
MsgRcvd |
收到的消息數目 |
|
MsgSent |
發送的消息數目 |
|
OutQ |
等待發往指定對等體的消息數目 |
|
PrefRcv |
收到的前綴數目 |
|
Up/Down |
BGP會話處於Established狀態的時長,如果不是處於Established狀態,則顯示處於當前狀態的時長 |
|
State |
對等體的狀態 |
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name network
【視圖】
任意視圖
【參數】
vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。
【描述】
display bgp vpnv4 network命令用來顯示引入的BGP VPNv4路由信息。
【舉例】
# 顯示名為vpn1的VPN實例引入的BGP VPNv4路由信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 network
BGP Local Router ID is 104.1.1.1.
Local AS Number is 400.
Route Distinguisher: 100:1 (1)
Network Mask Route-policy Short-cut
104.1.101.1 255.255.255.255
表1-2 display bgp vpnv4 network命令輸出信息描述表
|
字段 |
描述 |
|
BGP Local Router ID |
運行BGP協議的本地路由器ID |
|
Local AS Number |
本地自治係統號 |
|
Network |
發布的網絡路由 |
|
Mask |
發布的網絡路由的掩碼 |
|
Route-policy |
配置的路由策略 |
|
Short-cut |
標示該路由是否為Short-cut路由 |
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name paths [as-regular-expression ]
【視圖】
任意視圖
【參數】
vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。
as-regular-expression:AS路徑正則表達式,用於過濾輸出的AS路徑信息。
【描述】
display bgp vpnv4 paths命令用來顯示BGP VPNv4的AS路徑信息。
【舉例】
# 顯示名為vpn1的VPN實例的BGP VPNv4的AS路徑信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 paths
Address Hash Refcount MED Path/Origin
0x6E72D18 0 1 0 200?
0x6E72E50 0 1 0 i
0x6E72B78 1 1 0 ?
0x6E72BE0 1 2 0 ?
表1-3 display bgp vpnv4 paths命令顯示信息描述表
|
字段 |
描述 |
|
Address |
本地數據庫中的路由地址 |
|
Hash |
存放路徑的哈希桶 |
|
Refcount |
路徑被引用的次數 |
|
MED |
路由的度量值 |
|
Path/Origin |
路由的AS路徑(AS_PATH)屬性/路由起源代碼 |
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name log-info | ip-address { log-info | verbose } | verbose ]
【視圖】
任意視圖
【參數】
vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。
group-name:對等體組的名稱,為1~47個字符的字符串。
log-info:日誌信息。
ip-address:對等體的IP地址。
verbose:顯示詳細信息。
【描述】
display bgp vpnv4 peer命令用來顯示BGP VPNv4對等體信息。
【舉例】
# 顯示名為vpn1的VPN實例的BGP VPNv4對等體信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 peer
BGP local router ID : 2.2.2.2
Local AS number : 100
Total number of peers : 1 Peers in established state : 1
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 200 24 29 0 1 00:18:47 Established
表1-4 display bgp vpnv4 vpn-instance peer命令顯示信息描述表
|
字段 |
描述 |
|
BGP Local router ID |
BGP本地路由器ID |
|
local AS number |
本地自治係統號 |
|
Total number of peers |
對等體數 |
|
Peers in established state |
處於Established狀態的對等體數 |
|
Peer |
對等體的IP地址 |
|
AS |
對等體所在的自治係統號 |
|
MsgRcvd |
收到的消息數目 |
|
MsgSent |
發送的消息數目 |
|
OutQ |
等待發往指定對等體的消息數目 |
|
PrefRcv |
收到的前綴數目 |
|
Up/Down |
BGP會話處於Established狀態的時長,如果不是處於Established狀態,則顯示處於當前狀態的時長 |
|
State |
對等體的狀態 |
# 顯示名為vpn1的VPN實例的BGP VPNv4對等體詳細信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose
Peer: 10.1.1.1 Local: 2.2.2.2
Type: EBGP link
BGP version 4, remote router ID 10.1.1.1
BGP current state: Established, Up for 00h19m26s
BGP current event: KATimerExpired
BGP last state: OpenConfirm
Port: Local - 179 Remote - 1025
Configured: Active Hold Time: 180 sec Keepalive Time:60 sec
Received : Active Hold Time: 180 sec
Negotiated: Active Hold Time: 180 sec Keepalive Time:60 sec
Peer optional capabilities:
Peer support bgp multi-protocol extended
Peer support bgp route refresh capability
Address family IPv4 Unicast: advertised and received
Received: Total 25 messages, Update messages 1
Sent: Total 30 messages, Update messages 4
Maximum allowed prefix number: 4294967295
Threshold: 75%
Minimum time between advertisement runs is 30 seconds
Optional capabilities:
Route refresh capability has been enabled
Peer Preferred Value: 0
Routing policy configured:
No routing policy is configured
表1-5 display bgp vpnv4 peer verbose命令顯示信息描述表
|
字段 |
描述 |
|
Peer |
對等體的IP地址 |
|
Local |
本地路由器的IP地址 |
|
Type |
BGP類型 |
|
BGP version |
對等體使用的BGP版本 |
|
remote router ID |
遠端路由器ID |
|
BGP current state |
BGP會話當前的狀態 |
|
Up for |
對等體建立持續時間 |
|
BGP current event |
BGP會話當前的事件 |
|
BGP last state |
BGP會話的上一個狀態 |
|
Port |
BGP會話所用接口號,分為本地(Local)號和遠端(Remote)號 |
|
Configured |
本地配置的定時器值,包括激活保持時間間隔(Active Hold Time)和存活時間間隔(Keepalive Time) |
|
Received |
收到的定時器值,包括激活保持時間間隔(Active Hold Time) |
|
Negotiated |
協商的定時器值,包括激活保持時間間隔(Active Hold Time)和存活時間間隔(Keepalive Time) |
|
Peer optional capabilities |
對等體可選能力 |
|
Peer support bgp multi-protocol extended |
對等體支持多協議擴展能力 |
|
Peer support bgp route refresh capability |
對等體支持路由刷新能力 |
|
Address family IPv4 Unicast |
IPv4單播地址族能力 |
|
Received |
接收的消息數目及更新的消息數目 |
|
Sent |
發送的消息數目及更新的消息數目 |
|
Maximum allowed prefix number |
VPN實例允許的最大路由數 |
|
Threshold |
門檻值 |
|
Minimum time between advertisement runs |
路由發布最小時間間隔 |
|
Optional capabilities |
可選能力 |
|
Route refresh capability has been enabled |
支持路由刷新能力 |
|
Peer Preferred Value |
為來自對等體的路由配置的權重值 |
|
Routing policy configured |
針對對等體指定的路由策略 |
【命令】
display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ network-address [ { mask | mask-length } [ longer-prefixes ] ] | as-path-acl as-path-acl-number | cidr | community [ aa:nn ]&<1-13>[ no-export-subconfed | no-advertise | no-export ]* [ whole-match ] | community-list { basic-community-list-number [ whole-match ] | adv-community-list-number }&<1-16> | dampened | dampening parameter | different-origin-as | flap-info [ as-path-acl as-path-acl-number | network-address [ mask [ longer-match ] | mask-length [ longer-match ] ] | regular-expression as-regular-expression ] | peer ip-address { advertised-routes | received-routes } | regular-expression as-regular-expression | statistic ]
【視圖】
任意視圖
【參數】
vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。
network-address:目的網段的IP地址。
mask:網絡掩碼,形式為X.X.X.X。
mask-length:掩碼長度,取值範圍為0~32。
longer-prefixes:匹配最長前綴。
as-path-acl as-path-acl-number:匹配過濾列表的路由信息,指定匹配的AS路徑列表號,取值範圍為1~256。
cidr:無類域間路由CIDR(classless interdomain routing)的路由信息。
community:路由表中指定BGP團體的路由信息。
aa:nn&<1-13>:指定團體號,aa為0~65535,nn為0~65535。&<1-13>表示前麵的參數最多可以輸入13次
no-export-subconfed:具有此屬性的路由在收到後,不能被發布到本地AS之外,也不能發布到聯盟中的其他子AS。
no-advertise:具有此屬性的路由在收到後,不能被通告給任何其他的BGP對等體。
no-export:具有此屬性的路由在收到後,不能被發布到本地AS之外。如果使用了聯盟,則不能被發布到聯盟之外,但可以發布給聯盟中的其他子AS。
whole-match:確切匹配。
community-list:路由表中指定BGP團體列表的路由信息。
basic-community-list-number:基本團體表號,取值範圍為1~99。
adv-community-list-number:高級團體表號,取值範圍為100~199。
&<1-16>:表示前麵的參數最多可以輸入16次。
dampened:BGP VPNv4衰減的路由信息。
dampening parameter:已配置的BGP VPNv4路由衰減參數。
different-origin-as:不同起源AS的路由信息。
flap-info:BGP VPNv4的振蕩統計信息。
longer-match:顯示比network-address { mask | mask-length }具有更長掩碼位數的路由的振蕩統計信息。
peer ip-address:向指定的BGP VPNv4對等體發送或者從BGP VPNv4對等體收到的路由信息,ip-address,對等體的IP地址。
advertised-routes:向指定的對等體發送的路由信息。
received-routes:從指定的對等體接收到的路由信息。
regular-expression as-regular-expression:與指定的AS正則表達式相匹配的路由信息。
statistic:BGP VPNv4的路由統計信息。
【描述】
display bgp vpnv4 vpn-instance routing-table命令用來顯示指定VPN實例的BGP VPNv4路由信息。
【舉例】
# 顯示名為vpn1的VPN實例的BGP VPNv4路由信息。
<Sysname> display bgp vpnv4 vpn-instance vpn1 routing-table
Total Number of Routes: 5
BGP Local router ID is 2.2.2.2
Status codes: * - valid, > - best, d - damped,
h - history, i - internal, s - suppressed, S - Stale
Origin : i - IGP, e - EGP, ? - incomplete
Network NextHop MED LocPrf PrefVal Path/Ogn
*>i 10.0.0.0 1.1.1.1 0 100 0 i
*> 10.1.1.0/24 0.0.0.0 0 0 ?
*> 20.0.0.0 10.1.1.1 0 99 200?
*>i 123.1.1.1/32 1.1.1.1 0 100 0 ?
*> 124.1.1.1/32 0.0.0.0 0 0 ?
表1-6 display bgp vpnv4 vpn-instance routing-table 命令顯示信息描述表
|
字段 |
描述 |
|
Total Number of Routes |
路由總數 |
|
BGP Local router ID |
BGP本地路由器ID |
|
Status codes |
路由狀態代碼 |
|
Origin |
路由起源代碼 |
|
Network |
從BGP路由表中顯示網絡地址 |
|
NextHop |
下一跳IP地址 |
|
MED |
與目的網絡關聯的度量值 |
|
LocPrf |
本地優先級 |
|
PrefVal |
協議首選值 |
|
Path/Ogn |
路由的AS路徑(AS_PATH)屬性/路由起源代碼 |
【命令】
display ip routing-table vpn-instance vpn-instance-name [ verbose ]
【視圖】
任意視圖
【參數】
vpn-instance-name:要顯示其詳細信息的VPN實例的名稱,為1~31個字符的字符串。
verbose:顯示詳細信息。
【描述】
display ip routing-table vpn-instance命令用來顯示指定VPN實例的路由信息。
【舉例】
# 顯示名為vpn2的VPN實例的路由信息。
<Sysname> display ip routing-table vpn-instance vpn2
Routing Tables: vpn2
Destinations : 5 Routes : 5
Destination/Mask Proto Pre Cost NextHop Interface
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
10.214.20.0/24 Direct 0 0 10.214.20.3 Vlan20
10.214.20.3/32 Direct 0 0 127.0.0.1 InLoop0
192.168.10.0/24 RIP 100 1 10.214.20.2 Vlan20
表1-7 display ip routing-table vpn-instance命令顯示信息描述表
|
字段 |
描述 |
|
Destinations |
目的地址個數 |
|
Routes |
路由條數 |
|
Destination/Mask |
目的地址/掩碼長度 |
|
Proto |
發現該路由的路由協議 |
|
Pre |
路由的優先級 |
|
Cost |
路由的度量值 |
|
NextHop |
此路由的下一跳地址 |
|
Interface |
輸出接口,即到該目的網段的數據包將從此接口發出 |
【命令】
display ip vpn-instance [ instance-name vpn-instance-name ]
【視圖】
任意視圖
【參數】
instance-name vpn-instance-name:要顯示其詳細信息的VPN實例的名稱,為1~31個字符的字符串。
【描述】
display ip vpn-instance命令用來顯示VPN實例信息。
如果不指定可選參數,此命令將顯示配置的所有VPN實例的簡要信息。
【舉例】
# 顯示所有VPN實例的信息。
<Sysname> display ip vpn-instance
Total VPN-Instances configured : 2
VPN-Instance Name RD Create Time
vpn1 22:1 2003/10/13 09:32:45
vpn2 33:3 2003/10/13 09:42:59
表1-8 display ip vpn-instance命令顯示信息描述表
|
字段 |
描述 |
|
VPN-Instance Name |
VPN實例名稱 |
|
RD |
VPN實例的路由標識符值 |
|
Create Time |
VPN實例創建的時間 |
# 顯示指定VPN實例的詳細信息。
<Sysname> display ip vpn-instance instance-name vpn1
VPN-Instance Name and ID : vpn1, 1
Create time : 2008/08/27 16:34:08
Up time : 0 days, 00 hours, 24 minutes and 37 seconds
Route Distinguisher : 10:1
Export VPN Targets : 10:1
Import VPN Targets : 10:1
Description : this is vpn1
Maximum Routes Limit : 1000
Threshold Value(%): 100
Interfaces : Vlan-interface2, LoopBack0
display ip vpn-instance instance-name命令顯示信息描述表
|
字段 |
描述 |
|
VPN-Instance Name and ID |
VPN實例名稱和ID |
|
CreateTime |
VPN實例創建的時間 |
|
Up time |
VPN實例建立持續的時間 |
|
Route Distinguisher |
VPN實例的路由標識符值 |
|
Export VPN Targets |
VPN實例的出方向擴展團體屬性 |
|
Import VPN Targets |
VPN實例的入方向擴展團體屬性 |
|
Import Route Policy |
VPN實例的入方向策略 |
|
Description |
VPN實例的描述信息 |
|
Maximum number of Routes |
VPN實例的路由最大條數 |
|
Threshold Value(%) |
路由學習數量的閾值,即VPN支持的最大路由數的百分比,當VPN實例中的路由數量達到該閾值時,拒絕接收新的路由 |
|
Interfaces |
VPN實例綁定的接口 |
【命令】
domain-id domain-id [ secondary ]
undo domain-id [ domain-id ]
【視圖】
OSPF視圖
【參數】
domain-id:OSPF域標識符,可以采用以下三種形式。
l 采用整數形式,取值範圍為0~4294967295,例如:1。
l 點分十進製形式,例如:0.0.0.1。
l 點分十進製形式:16位用戶自定義數,取值範圍0~65535,例如:0.0.0.1:512。
secondary:配置的域標識符作為從標識符。如果不配置,表示配置主標識符。
【描述】
domain-id命令用來配置OSPF域標識符。undo domain-id命令用來恢複缺省值。
缺省情況下,OSPF域標識符為0。
通常情況下,從PE路由器引入的路由將會作為External-LSA發布出去。但對於屬於同一個OSPF域不同節點的目的地,這樣的路由應該將被作為Type-3 LSA(區域內路由)發布,這就需要為同一個OSPF域使用相同的域標識符。
執行undo domain-id命令時,如果不指定參數,將刪除主域標識符(primary domain id)。
【舉例】
# 配置OSPF VPN擴展中的VPN域標識符。
<Sysname> system-view
[Sysname] ospf 100 vpn-instance vpn1
[Sysname-ospf-100] domain-id 234
【命令】
export route-policy route-policy
undo export route-policy
【視圖】
VPN實例視圖
【參數】
route-policy:VPN實例的出方向路由策略名,為1~19個字符的字符串。
【描述】
export route-policy命令用來對當前VPN實例應用出方向路由策略。undo export route-policy命令用來取消對當前VPN實例應用出方向路由策略。
當要求比采用擴展團體屬性方式更精確地控製發布的VPN實例路由時,可以使用出方向路由策略。此路由策略可能會過濾掉發布路由中選定的路由。
缺省情況下,允許所有VPN Target屬性匹配的路由通過。
【舉例】
# 對名為vpn1的VPN實例應用出方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] export route-policy poly-1
【命令】
ext-community-type { domain-id type-code1 | router-id type-code2 | route-type type-code3 }
undo ext-community-type { domain-id | router-id | route-type }
【視圖】
OSPF視圖
【缺省級別】
2:係統級
【參數】
domain-id type-code1:配置OSPF擴展團體屬性Domain ID的類型編碼。type-code1取值可以為0005,0105 ,0205和8005。
router-id type-code2:配置OSPF擴展團體屬性Router ID的類型編碼。type-code2取值可以為0107和8001。
route-type type-code3:配置OSPF擴展團體屬性Route Type的類型編碼。type-code3取值可以為0306和8000。
【描述】
ext-community-type命令用來配置OSPF擴展團體屬性的類型編碼。undo ext-community-type命令用來恢複缺省情況。
缺省情況下,OSPF擴展團體屬性Domain ID的類型編碼是0x0005,Router ID的類型編碼是0x0107,Route Type的類型編碼是0x0306。
【舉例】
# 為OSPF進程100配置OSPF擴展團體屬性Domain ID的類型編碼為0x8005, Router ID的類型編碼為0x8001,Route Type的類型編碼為0x8000。
<Sysname> system-view
[Sysname] ospf 100
[Sysname-ospf-100] ext-communityroute-type domain-id 8005
[Sysname-ospf-100] ext-communityroute-type router-id 8001
[Sysname-ospf-100] ext-communityroute-type route-type 8000
【命令】
filter-policy { acl-number | ip-prefix ip-prefix-name } export [ direct | isis process-id | ospf process-id | rip process-id | static ]
undo filter-policy export [ direct | isis process-id | ospf process-id | rip process-id | static ]
【視圖】
BGP-VPN實例視圖
【參數】
acl-number:IP訪問控製列表號,取值範圍為2000~3999。
ip-prefix-name:IP地址前綴列表名,為1~19個字符的字符串。
direct:對發布的direct路由信息進行過濾。
isis process-id:對發布的協議進程號為process-id 的isis路由進行過濾,process-id 的取值範圍為1~4294967295。
ospf process-id:對發布的協議進程號為process-id 的ospf路由進行過濾,process-id 的取值範圍為1~4294967295。
rip process-id:對發布的協議進程號為process-id 的rip路由進行過濾,process-id 的取值範圍為1~4294967295。
static:對發布的static路由信息進行過濾。
如果省略路由協議參數,將對所有發布的路由進行過濾。
【描述】
filter-policy export命令用來配置對發布的路由信息進行過濾。undo filter-policy export命令用來取消對發布路由的過濾。
隻有通過過濾的路由才會被BGP發布出去。
缺省情況下,不對發布的路由信息進行過濾。
【舉例】
# 在BGP-VPN實例視圖下,對MP-BGP發布的路由使用ACL 2555進行過濾。
<Sysname> system-view
[Sysname] bgp 100
[Sysname] ipv4-family vpn-instance vpn1
[Sysname-bgp-vpn1] filter-policy 2555 export
【命令】
filter-policy { acl-number | ip-prefix ip-prefix-name } import
undo filter-policy import
【視圖】
BGP-VPN實例視圖
【參數】
acl-number:IP訪問控製列表號,取值範圍為2000~3999。
ip-prefix-name:IP地址前綴列表名,為1~19個字符的字符串。
【描述】
filter-policy import命令用來設置對接收的路由信息進行過濾。undo filter-policy import命令用來取消對接收的路由信息進行過濾。
隻有通過過濾的路由才會被BGP接收。
缺省情況下,不對接收的路由信息進行過濾。
【舉例】
# 在BGP-VPN實例視圖下,對接收的路由信息使用ACL 2255進行過濾。
<Sysname> system-view
[Sysname] bgp 100
[Sysname] ipv4-family vpn-instance vpn1
[Sysname-bgp-vpn1] filter-policy 2255 import
【命令】
import route-policy route-policy
undo import route-policy
【視圖】
VPN實例視圖
【參數】
route-policy:VPN實例的入方向路由策略名,為1~19個字符的字符串。
【描述】
import route-policy命令用來對當前VPN實例應用入方向路由策略。undo import route-policy命令用來取消對當前VPN實例應用入方向路由策略。
當要求比采用擴展團體屬性方式更精確地控製引入VPN實例路由時,可以采用入方向路由策略,缺省情況下根據路由的VPN-target擴展團體屬性過濾引入的路由。入方向路由策略可能會拒絕從輸入列表中的團體裏選定的路由。
缺省情況下,允許所有VPN Target屬性匹配的路由通過。
【舉例】
# 對名為vpn1的VPN實例應用入方向路由策略poly-1。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] import route-policy poly-1
【命令】
ip binding vpn-instance vpn-instance-name
undo ip binding vpn-instance vpn-instance-name
【視圖】
接口視圖
【參數】
vpn-instance-name:接口關聯的VPN實例名稱,為1~31個字符的字符串。
【描述】
ip binding vpn-instance命令用來將當前接口與指定VPN實例進行關聯。undo ip binding vpn-instance命令用來取消接口與VPN實例的關聯。
缺省情況下,接口不關聯到任何VPN實例,屬於公網接口。
在接口上配置與VPN實例關聯將清除接口的IP地址,所以,關聯後需要重新配置接口IP地址。
【舉例】
# 將接口Vlan-interface1與名為vpn1的VPN實例關聯。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] ip binding vpn-instance vpn1
【命令】
ip vpn-instance vpn-instance-name
undo ip vpn-instance vpn-instance-name
【視圖】
係統視圖
【參數】
vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串,不區分大小寫。
【描述】
ip vpn-instance命令用來創建VPN實例。undo ip vpn-instance命令用來刪除指定的VPN實例。
創建VPN實例後可進入VPN實例視圖。必須對VPN實例配置RD後,此VPN實例才可用。
相關配置可參考命令route-distinguisher。
【舉例】
# 創建一個名為vpn1的VPN實例。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1]
【命令】
ipv4-family vpn-instance vpn-instance-name
undo ipv4-family vpn-instance vpn-instance-name
【視圖】
BGP視圖
【參數】
vpn-instance vpn-instance-name:將指定的VPN實例與IPv4地址族進行關聯,進入BGP-VPN實例視圖,vpn-instance-name,為1~31個字符的字符串。
【描述】
ipv4-family命令用來進入BGP-VPN視圖。undo ipv4-family命令用來刪除相應視圖下的所有配置。
進入BGP-VPN實例視圖前,該VPN實例必須已經被創建。
【舉例】
# 進入BGP-VPN實例視圖。
<Sysname> system-view
[Sysname] bgp 100
[Sysname] ipv4-family vpn-instance vpn1
[Sysname-bgp-vpn1]
【命令】
peer { group-name | ip-address } allow-as-loop [ number ]
undo peer { group-name | ip-address } allow-as-loop
【視圖】
BGP-VPN實例視圖
【參數】
group-name:對等體組的名稱,為1~47個字符的字符串。
ip-address:對等體的IP地址。
number:表示本地AS號的重複次數,取值範圍為1~10,缺省值為1。
【描述】
peer allow-as-loop命令用來配置允許本地AS號在所接收的路由的AS_PATH屬性中出現,並可同時配置允許重複的次數。undo peer allow-as-loop命令用來取消該配置。
【舉例】
# 在BGP-VPN實例視圖下,配置允許從對等體1.1.1.1所接收的路由的本地AS號在AS_PATH屬性中出現,允許重複次數為2。
<Sysname> system-view
[Sysname] bgp 100
[Sysname] ipv4-family vpn-instance vpn1
[Sysname-bgp-vpn1] peer 1.1.1.1 allow-as-loop 2
【命令】
peer ip-address group group-name [ as-number as-number ]
undo peer ip-address group group-name
【視圖】
BGP-VPN實例視圖
【參數】
ip-address:對等體的IP地址。
group-name:對等體組的名稱,為1~47個字符的字符串。
as-number as-number:指定自製係統編號,as-number取值範圍為1~4294967295。
【描述】
peer group命令用來將對等體加入已存在的對等體組。undo peer group命令將對等體從對等體組中移出。
【舉例】
# 將對等體1.1.1.1加入到對等體組test。
<Sysname> system-view
[Sysname] bgp 100
[Sysname-bgp] ipv4-family vpn-instance vpn1
[Sysname-bgp-vpn1] peer 1.1.1.1 group test
【命令】
refresh bgp vpn-instance vpn-instance-name { ip-address | all | external | group group-name } { export | import }
【視圖】
用戶視圖
【參數】
vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。
ip-address:對等體的IP地址。
all:所有的BGP-VPN實例連接。
external:EBGP會話。
group group-name:對等體組的名稱,為1~47個字符的字符串。
export:觸發出方向的軟複位。
import:觸發入方向的軟複位。
【描述】
refresh bgp vpn-instance命令用來軟複位指定VPN實例的BGP連接。
【舉例】
# 觸發名為vpn1的VPN實例的所有BGP連接在入方向軟複位,使新的配置生效。
<Sysname> refresh bgp vpn-instance vpn1 all import
【命令】
reset bgp vpn-instance vpn-instance-name { as-number | ip-address | all | external | group group-name }
【視圖】
用戶視圖
【參數】
vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。
as-number:自治係統號,取值範圍為1~4294967295。
ip-address:對等體的IP地址。
group group-name:對等體組的名稱,為1~47個字符的字符串。
all:所有BGP連接。
external:EBGP會話。
【描述】
reset bgp vpn-instance命令用來複位指定VPN實例的BGP連接。
【舉例】
# 複位名為vpn1的VPN實例的所有BGP連接。
<Sysname> reset bgp vpn-instance vpn1 all
【命令】
reset bgp vpn-instance vpn-instance-name dampening [ network-address [ mask | mask-length ] ]
【視圖】
用戶視圖
【參數】
vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。
dampening:路由振蕩衰減信息。
network-address:網絡地址。
mask:網絡掩碼,形式為X.X.X.X。
mask-length:掩碼長度,取值範圍為0~32。
【描述】
reset bgp vpn-instance dampening命令用來清除指定VPN實例的路由振蕩衰減信息。
【舉例】
# 清除名為vpn1的VPN實例的路由振蕩衰減信息。
<Sysname> reset bgp vpn-instance vpn1 dampening
【命令】
reset bgp vpn-instance vpn-instance-name ip-address flap-info
reset bgp vpn-instance vpn-instance-name flap-info [ ip-address [ mask | mask-length ] | as-path-acl as-path-acl-number | regexp as-path-regexp ]
【視圖】
用戶視圖
【參數】
vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。
ip-address:對等體的IP地址。
mask:網絡掩碼,形式為X.X.X.X。
mask-length:掩碼長度,取值範圍為0~32。
as-path-acl as-path-acl-number:AS路徑過濾列表,as-path-acl-number表示AS路徑過濾列表號,取值範圍為1~256。
regexp as-path-regexp:AS路徑正則表達式。
【描述】
reset bgp vpn-instance flap-info命令用來清除指定VPN實例的BGP對等體路由振蕩曆史信息。
【舉例】
# 清除名為vpn1的VPN實例BGP對等體2.2.2.2的路由振蕩曆史信息。
<Sysname> reset bgp vpn-instance vpn1 2.2.2.2 flap-info
【命令】
route-distinguisher route-distinguisher
【視圖】
VPN實例視圖
【參數】
route-distinguisher:指定路由標識值為nn:nn或IP-address:nn,為3~21個字符的字符串。
RD有三種格式:
l 16位自治係統號:32位用戶自定義數,例如:101:3。
l 32位IP地址:16位用戶自定義數,例如:192.168.122.15:1。
l 32位自治係統號:16位用戶自定義數,例如:70000:3。其中指定的自治係統號最小值為65536。
【描述】
route-distinguisher命令用來為VPN實例配置RD(Route Distinguisher,路由標識)。
RD用於為VPN創建路由及轉發表,並且指定缺省的路由標識。將RD添加到一個特定的IPv4前綴之前,使之成為全局唯一的VPN IPv4前綴。
![]()
l RD沒有缺省值。創建VPN實例時,必需配置RD。隻有配置了RD,VPN實例才會生效。一旦配置了RD,就不能將其和VPN實例解除關聯。
l 不能直接修改RD值,必須先刪除VPN實例,然後用新的RD值重新創建VPN實例。
【舉例】
# 配置VPN實例vpn1的RD。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 22:1
【命令】
routing-table limit number { warn-threshold | simply-alert }
undo routing-table limit
【視圖】
VPN實例視圖
【參數】
number:指定一個VPN實例最多可以支持的路由數,取值範圍為1~128000。
warn-threshold:當超過告警門限的閾值時,拒絕接收新的路由。閾值是指定的最大路由數的百分比,取值範圍為1~100。
simply-alert:當VPN實例的最大路由數超過閾值時,可以繼續增加新的路由,但會產生一條SYSLOG錯誤信息。
【描述】
routing-table limit命令用來限製當前VPN實例支持的最多路由數,以避免PE路由器入接口引入太多路由。undo routing-table limit命令用來取消最多路由數限製。
缺省情況下,沒有限製當前VPN實例支持的最多路由數。
【舉例】
# 限製名為vpn1的VPN實例最多可引入1000條路由,並且當路由數超過閾值時,可以繼續增加新的路由。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert
【命令】
vpn-instance-capability simple
undo vpn-instance-capability
【視圖】
OSPF多實例視圖
【參數】
無
【描述】
vpn-instance-capability simple命令用來使能多VPN實例CE功能。undo vpn-instance-capability命令用來取消多VPN實例CE功能。
缺省情況下,不使能多VPN實例CE功能。
【舉例】
# 使能多VPN實例CE功能。
<Sysname> system-view
[Sysname] ospf 100 vpn-instance vpna
[Sysname-ospf-100] vpn-instance-capability simple
【命令】
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { all | { vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }
【視圖】
VPN實例視圖
【參數】
vpn-target&<1-8>:添加VPN Target擴展團體屬性到VPN實例入或出方向VPN Target擴展團體列表,並指定VPN Target值為nn:nn 或IP-address:nn,為3~21個字符的字符串。&<1-8>表示前麵的參數最多可以輸入8次。
VPN Target有三種格式:
l 16位自治係統號:32位用戶自定義數,例如:101:3。
l 32位IP地址:16位用戶自定義數,例如:192.168.122.15:1。
l 32位自治係統號:16位用戶自定義數字,其中的自治係統號最小值為65536。例如:65536:1
both:從目的VPN擴展團體來的入方向路由信息和到目的VPN擴展團體的出方向路由信息,為缺省值。
export-extcommunity:到目的VPN擴展團體來的出方向路由信息。
import-extcommunity:從目的VPN擴展團體來的入方向路由信息。
all:所有從目的VPN擴展團體來的入方向路由信息和到目的VPN擴展團體的出方向路由信息。
【描述】
vpn-target命令用來將當前VPN實例與一個或多個VPN Target相關聯。undo vpn-target命令用來刪除當前VPN實例關聯的VPN Target。
VPN Target沒有缺省值,創建VPN實例時需要配置。
【舉例】
# 將當前VPN實例與VPN Target關聯。
<Sysname> system-view
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity
EVT Assignment result:
VPN-Target assignment is successful
[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity
IVT Assignment result:
VPN-Target assignment is successful
[Sysname-vpn-instance-vpn1] vpn-target 5:5 both
IVT Assignment result:
VPN-Target assignment is successful
EVT Assignment result:
VPN-Target assignment is successful
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
