• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

05-MPLS分冊

目錄

01-MCE命令

本章節下載 01-MCE命令  (203.25 KB)

01-MCE命令


1 MCE命令

l    本章隻介紹與MCE功能相關的命令,在配置過程中使用的其他各種路由協議的配置命令,請參見“IP路由分冊”中各協議部分的介紹。

l    本章中介紹的部分命令在MPLS L3VPN功能中也有應用,這裏隻介紹與MCE功能相關的使用說明,關於這些命令在MPLS L3VPN功能中的使用方法,請參見MPLS分冊中的“MPLS L3VPN命令”。

 

1.1  MCE配置命令

1.1.1  description

【命令】

description text

undo description

【視圖】

VPN實例視圖

【參數】

text:指定VPN實例的描述信息,為1~80個字符的字符串。

【描述】

description命令用來配置當前VPN實例的描述信息。undo description命令用來刪除當前VPN實例的描述信息。

【舉例】

# 配置名為vpn1的VPN實例的描述信息。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] description vpn1

1.1.2  display bgp vpnv4 vpn-instance group

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name group [ group-name ]

【視圖】

任意視圖

【參數】

vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。

group-name:BGP對等體組的名稱,為1~47個字符的字符串。

【描述】

display bgp vpnv4 group命令用來顯示指定BGP VPNv4對等體組信息。

【舉例】

# 顯示名為vpn1的VPN實例的BGP VPNv4對等體組信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 group a

 

 BGP peer-group is a

 remote AS number not specified

 Type : external

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Configured hold timer value: 180

 Keepalive timer value: 60

 Minimum time between advertisement runs is 30 seconds

 Peer Preferred Value: 0

 No routing policy is configured

  Members:

  Peer         AS  MsgRcvd  MsgSent  OutQ PrefRcv Up/Down  State

 

  10.1.1.1     200   18       21     0     1      00:12:58 Established

表1-1 display bgp vpnv4 group命令輸出信息描述表

字段

描述

BGP peer-group

BGP對等體組名稱

remote AS number

遠端自治係統號

Type

對等體組類型

Maximum allowed prefix number

VPN實例允許的最大路由數

Threshold

門檻值

Configured hold timer value

配置的保持時間間隔

Keepalive timer value

存活時間間隔

Minimum time between advertisement runs

路由發布最小時間間隔

Peer Preferred Value

為來自對等體的路由配置的權重值

No routing policy is configured

該VPN實例沒有配置路由策略

Peer

對等體的IP地址

AS

對等體組所在的自治係統號

MsgRcvd

收到的消息數目

MsgSent

發送的消息數目

OutQ

等待發往指定對等體的消息數目

PrefRcv

收到的前綴數目

Up/Down

BGP會話處於Established狀態的時長,如果不是處於Established狀態,則顯示處於當前狀態的時長

State

對等體的狀態

 

1.1.3  display bgp vpnv4 vpn-instance network

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name network

【視圖】

任意視圖

【參數】

vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。

【描述】

display bgp vpnv4 network命令用來顯示引入的BGP VPNv4路由信息。

【舉例】

# 顯示名為vpn1的VPN實例引入的BGP VPNv4路由信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 network

  BGP Local Router ID is 104.1.1.1.

  Local AS Number is 400.

  Route Distinguisher: 100:1 (1)

  Network          Mask            Route-policy        Short-cut

  104.1.101.1      255.255.255.255

表1-2 display bgp vpnv4 network命令輸出信息描述表

字段

描述

BGP Local Router ID

運行BGP協議的本地路由器ID

Local AS Number

本地自治係統號

Network

發布的網絡路由

Mask

發布的網絡路由的掩碼

Route-policy

配置的路由策略

Short-cut

標示該路由是否為Short-cut路由

 

1.1.4  display bgp vpnv4 vpn-instance paths

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name paths [as-regular-expression ]

【視圖】

任意視圖

【參數】

vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。

as-regular-expression:AS路徑正則表達式,用於過濾輸出的AS路徑信息。

【描述】

display bgp vpnv4 paths命令用來顯示BGP VPNv4的AS路徑信息。

【舉例】

# 顯示名為vpn1的VPN實例的BGP VPNv4的AS路徑信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 paths

 

    Address       Hash    Refcount  MED         Path/Origin

    0x6E72D18     0       1           0           200?

    0x6E72E50     0       1           0           i

    0x6E72B78     1       1           0           ?

    0x6E72BE0     1       2           0           ?

表1-3 display bgp vpnv4 paths命令顯示信息描述表

字段

描述

Address

本地數據庫中的路由地址

Hash

存放路徑的哈希桶

Refcount

路徑被引用的次數

MED

路由的度量值

Path/Origin

路由的AS路徑(AS_PATH)屬性/路由起源代碼

 

1.1.5  display bgp vpnv4 vpn-instance peer

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name peer [ group-name  log-info | ip-address { log-info | verbose } | verbose ]

【視圖】

任意視圖

【參數】

vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。

group-name:對等體組的名稱,為1~47個字符的字符串。

log-info:日誌信息。

ip-address:對等體的IP地址。

verbose:顯示詳細信息。

【描述】

display bgp vpnv4 peer命令用來顯示BGP VPNv4對等體信息。

【舉例】

# 顯示名為vpn1的VPN實例的BGP VPNv4對等體信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 peer

 

 BGP local router ID : 2.2.2.2

 Local AS number : 100

 Total number of peers : 1                 Peers in established state : 1

 

 Peer           AS  MsgRcvd  MsgSent  OutQ   PrefRcv   Up/Down        State

 10.1.1.1     200         24       29      0          1  00:18:47 Established

表1-4 display bgp vpnv4 vpn-instance peer命令顯示信息描述表

字段

描述

BGP Local router ID

BGP本地路由器ID

local AS number

本地自治係統號

Total number of peers

對等體數

Peers in established state

處於Established狀態的對等體數

Peer

對等體的IP地址

AS

對等體所在的自治係統號

MsgRcvd

收到的消息數目

MsgSent

發送的消息數目

OutQ

等待發往指定對等體的消息數目

PrefRcv

收到的前綴數目

Up/Down

BGP會話處於Established狀態的時長,如果不是處於Established狀態,則顯示處於當前狀態的時長

State

對等體的狀態

 

# 顯示名為vpn1的VPN實例的BGP VPNv4對等體詳細信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 peer verbose

 

         Peer: 10.1.1.1  Local: 2.2.2.2

         Type: EBGP link

         BGP version 4, remote router ID 10.1.1.1

         BGP current state: Established, Up for 00h19m26s

         BGP current event: KATimerExpired

         BGP last state: OpenConfirm

         Port:  Local - 179      Remote - 1025

         Configured: Active Hold Time: 180 sec   Keepalive Time:60 sec

         Received  : Active Hold Time: 180 sec

         Negotiated: Active Hold Time: 180 sec   Keepalive Time:60 sec

         Peer optional capabilities:

         Peer support bgp multi-protocol extended

         Peer support bgp route refresh capability

         Address family IPv4 Unicast: advertised and received

 

 Received: Total 25 messages, Update messages 1

 Sent: Total 30 messages, Update messages 4

 Maximum allowed prefix number: 4294967295

 Threshold: 75%

 Minimum time between advertisement runs is 30 seconds

 Optional capabilities:

 Route refresh capability has been enabled

 Peer Preferred Value: 0

 

 Routing policy configured:

 No routing policy is configured

表1-5 display bgp vpnv4 peer verbose命令顯示信息描述表

字段

描述

Peer

對等體的IP地址

Local

本地路由器的IP地址

Type

BGP類型

BGP version

對等體使用的BGP版本

remote router ID

遠端路由器ID

BGP current state

BGP會話當前的狀態

Up for

對等體建立持續時間

BGP current event

BGP會話當前的事件

BGP last state

BGP會話的上一個狀態

Port

BGP會話所用接口號,分為本地(Local)號和遠端(Remote)號

Configured

本地配置的定時器值,包括激活保持時間間隔(Active Hold Time)和存活時間間隔(Keepalive Time)

Received

收到的定時器值,包括激活保持時間間隔(Active Hold Time)

Negotiated

協商的定時器值,包括激活保持時間間隔(Active Hold Time)和存活時間間隔(Keepalive Time)

Peer optional capabilities

對等體可選能力

Peer support bgp multi-protocol extended

對等體支持多協議擴展能力

Peer support bgp route refresh capability

對等體支持路由刷新能力

Address family IPv4 Unicast

IPv4單播地址族能力

Received

接收的消息數目及更新的消息數目

Sent

發送的消息數目及更新的消息數目

Maximum allowed prefix number

VPN實例允許的最大路由數

Threshold

門檻值

Minimum time between advertisement runs

路由發布最小時間間隔

Optional capabilities

可選能力

Route refresh capability has been enabled

支持路由刷新能力

Peer Preferred Value

為來自對等體的路由配置的權重值

Routing policy configured

針對對等體指定的路由策略

 

1.1.6  display bgp vpnv4 vpn-instance routing-table

【命令】

display bgp vpnv4 vpn-instance vpn-instance-name routing-table [ network-address [ { mask | mask-length } [ longer-prefixes ] ] | as-path-acl as-path-acl-number | cidr | community [ aa:nn ]&<1-13>[ no-export-subconfed | no-advertise | no-export ]* [ whole-match ] | community-list { basic-community-list-number [ whole-match ] | adv-community-list-number }&<1-16> | dampened | dampening parameter | different-origin-as | flap-info [ as-path-acl as-path-acl-number | network-address [ mask [ longer-match ] | mask-length [ longer-match ] ] | regular-expression as-regular-expression ] | peer ip-address { advertised-routes | received-routes } | regular-expression as-regular-expression | statistic ]

【視圖】

任意視圖

【參數】

vpn-instance-name:指定VPN實例的名稱,為1~31個字符的字符串。

network-address:目的網段的IP地址。

mask:網絡掩碼,形式為X.X.X.X。

mask-length:掩碼長度,取值範圍為0~32

longer-prefixes:匹配最長前綴。

as-path-acl as-path-acl-number:匹配過濾列表的路由信息,指定匹配的AS路徑列表號,取值範圍為1~256。

cidr:無類域間路由CIDR(classless interdomain routing)的路由信息。

community:路由表中指定BGP團體的路由信息。

aa:nn&<1-13>:指定團體號,aa為0~65535,nn為0~65535。&<1-13>表示前麵的參數最多可以輸入13次

no-export-subconfed:具有此屬性的路由在收到後,不能被發布到本地AS之外,也不能發布到聯盟中的其他子AS。

no-advertise:具有此屬性的路由在收到後,不能被通告給任何其他的BGP對等體。

no-export:具有此屬性的路由在收到後,不能被發布到本地AS之外。如果使用了聯盟,則不能被發布到聯盟之外,但可以發布給聯盟中的其他子AS。

whole-match:確切匹配。

community-list:路由表中指定BGP團體列表的路由信息。

basic-community-list-number:基本團體表號,取值範圍為1~99。

adv-community-list-number:高級團體表號,取值範圍為100~199。

&<1-16>:表示前麵的參數最多可以輸入16次。

dampened:BGP VPNv4衰減的路由信息。

dampening parameter:已配置的BGP VPNv4路由衰減參數。

different-origin-as:不同起源AS的路由信息。

flap-info:BGP VPNv4的振蕩統計信息。

longer-match:顯示比network-address { mask | mask-length }具有更長掩碼位數的路由的振蕩統計信息。

peer ip-address:向指定的BGP VPNv4對等體發送或者從BGP VPNv4對等體收到的路由信息,ip-address,對等體的IP地址。

advertised-routes:向指定的對等體發送的路由信息。

received-routes:從指定的對等體接收到的路由信息。

regular-expression as-regular-expression:與指定的AS正則表達式相匹配的路由信息。

statistic:BGP VPNv4的路由統計信息。

【描述】

display bgp vpnv4 vpn-instance routing-table命令用來顯示指定VPN實例的BGP VPNv4路由信息。

【舉例】

# 顯示名為vpn1的VPN實例的BGP VPNv4路由信息。

<Sysname> display bgp vpnv4 vpn-instance vpn1 routing-table

 

 Total Number of Routes: 5

 BGP Local router ID is 2.2.2.2

 Status codes: * - valid, > - best, d - damped,

               h - history,  i - internal, s - suppressed, S - Stale

               Origin : i - IGP, e - EGP, ? - incomplete

 Network            NextHop         MED        LocPrf   PrefVal Path/Ogn

 

 *>i 10.0.0.0      1.1.1.1         0          100        0       i

 *>  10.1.1.0/24   0.0.0.0         0                     0       ?

 *>  20.0.0.0      10.1.1.1        0                     99      200?

 *>i 123.1.1.1/32  1.1.1.1         0          100        0       ?

 *>  124.1.1.1/32  0.0.0.0         0                     0       ?

表1-6 display bgp vpnv4 vpn-instance routing-table 命令顯示信息描述表

字段

描述

Total Number of Routes

路由總數

BGP Local router ID

BGP本地路由器ID

Status codes

路由狀態代碼

Origin

路由起源代碼

Network

從BGP路由表中顯示網絡地址

NextHop

下一跳IP地址

MED

與目的網絡關聯的度量值

LocPrf

本地優先級

PrefVal

協議首選值

Path/Ogn

路由的AS路徑(AS_PATH)屬性/路由起源代碼

 

1.1.7  display ip routing-table vpn-instance

【命令】

display ip routing-table vpn-instance vpn-instance-name [ verbose ]

【視圖】

任意視圖

【參數】

vpn-instance-name:要顯示其詳細信息的VPN實例的名稱,為1~31個字符的字符串。

verbose:顯示詳細信息。

【描述】

display ip routing-table vpn-instance命令用來顯示指定VPN實例的路由信息。

【舉例】

# 顯示名為vpn2的VPN實例的路由信息。

<Sysname> display ip routing-table vpn-instance vpn2

Routing Tables: vpn2

         Destinations : 5        Routes : 5

 

Destination/Mask    Proto  Pre  Cost         NextHop         Interface

 

127.0.0.0/8         Direct 0    0            127.0.0.1       InLoop0

127.0.0.1/32        Direct 0    0            127.0.0.1       InLoop0

10.214.20.0/24      Direct 0    0            10.214.20.3     Vlan20

10.214.20.3/32      Direct 0    0            127.0.0.1       InLoop0

192.168.10.0/24     RIP    100  1            10.214.20.2     Vlan20 

表1-7 display ip routing-table vpn-instance命令顯示信息描述表

字段

描述

Destinations

目的地址個數

Routes

路由條數

Destination/Mask

目的地址/掩碼長度

Proto

發現該路由的路由協議

Pre

路由的優先級

Cost

路由的度量值

NextHop

此路由的下一跳地址

Interface

輸出接口,即到該目的網段的數據包將從此接口發出

 

1.1.8  display ip vpn-instance

【命令】

display ip vpn-instance [ instance-name vpn-instance-name ]

【視圖】

任意視圖

【參數】

instance-name vpn-instance-name:要顯示其詳細信息的VPN實例的名稱,為1~31個字符的字符串。

【描述】

display ip vpn-instance命令用來顯示VPN實例信息。

如果不指定可選參數,此命令將顯示配置的所有VPN實例的簡要信息。

【舉例】

# 顯示所有VPN實例的信息。

<Sysname> display ip vpn-instance

  Total VPN-Instances configured : 2

 

  VPN-Instance Name      RD          Create Time

  vpn1                      22:1       2003/10/13 09:32:45

  vpn2                      33:3       2003/10/13 09:42:59

表1-8 display ip vpn-instance命令顯示信息描述表

字段

描述

VPN-Instance Name

VPN實例名稱

RD

VPN實例的路由標識符值

Create Time

VPN實例創建的時間

 

# 顯示指定VPN實例的詳細信息。

<Sysname> display ip vpn-instance instance-name vpn1

  VPN-Instance Name and ID : vpn1, 1

  Create time : 2008/08/27 16:34:08

  Up time : 0 days, 00 hours, 24 minutes and 37 seconds

  Route Distinguisher : 10:1

  Export VPN Targets :  10:1

  Import VPN Targets :  10:1

  Description : this is vpn1

  Maximum Routes Limit : 1000

  Threshold Value(%): 100

  Interfaces : Vlan-interface2,  LoopBack0

display ip vpn-instance instance-name命令顯示信息描述表

字段

描述

VPN-Instance Name and ID

VPN實例名稱和ID

CreateTime

VPN實例創建的時間

Up time

VPN實例建立持續的時間

Route Distinguisher

VPN實例的路由標識符值

Export VPN Targets

VPN實例的出方向擴展團體屬性

Import VPN Targets

VPN實例的入方向擴展團體屬性

Import Route Policy

VPN實例的入方向策略

Description

VPN實例的描述信息

Maximum number of Routes

VPN實例的路由最大條數

Threshold Value(%)

路由學習數量的閾值,即VPN支持的最大路由數的百分比,當VPN實例中的路由數量達到該閾值時,拒絕接收新的路由

Interfaces

VPN實例綁定的接口

 

1.1.9  domain-id

【命令】

domain-id domain-id [ secondary ]

undo domain-id [ domain-id ]

【視圖】

OSPF視圖

【參數】

domain-id:OSPF域標識符,可以采用以下三種形式。

l              采用整數形式,取值範圍為0~4294967295,例如:1。

l              點分十進製形式,例如:0.0.0.1。

l              點分十進製形式:16位用戶自定義數,取值範圍0~65535,例如:0.0.0.1:512。

secondary:配置的域標識符作為從標識符。如果不配置,表示配置主標識符。

【描述】

domain-id命令用來配置OSPF域標識符。undo domain-id命令用來恢複缺省值。

缺省情況下,OSPF域標識符為0。

通常情況下,從PE路由器引入的路由將會作為External-LSA發布出去。但對於屬於同一個OSPF域不同節點的目的地,這樣的路由應該將被作為Type-3 LSA(區域內路由)發布,這就需要為同一個OSPF域使用相同的域標識符。

執行undo domain-id命令時,如果不指定參數,將刪除主域標識符(primary domain id)。

【舉例】

# 配置OSPF VPN擴展中的VPN域標識符。

<Sysname> system-view

[Sysname] ospf 100 vpn-instance vpn1

[Sysname-ospf-100] domain-id 234

1.1.10  export route-policy

【命令】

export route-policy route-policy

undo export route-policy

【視圖】

VPN實例視圖

【參數】

route-policy:VPN實例的出方向路由策略名,為1~19個字符的字符串。

【描述】

export route-policy命令用來對當前VPN實例應用出方向路由策略。undo export route-policy命令用來取消對當前VPN實例應用出方向路由策略。

當要求比采用擴展團體屬性方式更精確地控製發布的VPN實例路由時,可以使用出方向路由策略。此路由策略可能會過濾掉發布路由中選定的路由。

缺省情況下,允許所有VPN Target屬性匹配的路由通過。

【舉例】

# 對名為vpn1的VPN實例應用出方向路由策略poly-1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] export route-policy poly-1

1.1.11  ext-community-type

【命令】

ext-community-type { domain-id type-code1 | router-id type-code2 | route-type type-code3 }

undo ext-community-type { domain-id | router-id | route-type }

【視圖】

OSPF視圖

【缺省級別】

2:係統級

【參數】

domain-id type-code1:配置OSPF擴展團體屬性Domain ID的類型編碼。type-code1取值可以為00050105 02058005

router-id type-code2:配置OSPF擴展團體屬性Router ID的類型編碼。type-code2取值可以為01078001

route-type type-code3:配置OSPF擴展團體屬性Route Type的類型編碼。type-code3取值可以為03068000

【描述】

ext-community-type命令用來配置OSPF擴展團體屬性的類型編碼。undo ext-community-type命令用來恢複缺省情況。

缺省情況下,OSPF擴展團體屬性Domain ID的類型編碼是0x0005Router ID的類型編碼是0x0107Route Type的類型編碼是0x0306

【舉例】

# OSPF進程100配置OSPF擴展團體屬性Domain ID的類型編碼為0x8005 Router ID的類型編碼為0x8001Route Type的類型編碼為0x8000

<Sysname> system-view

[Sysname] ospf 100

[Sysname-ospf-100] ext-communityroute-type domain-id 8005

[Sysname-ospf-100] ext-communityroute-type router-id 8001

[Sysname-ospf-100] ext-communityroute-type route-type 8000

1.1.12  filter-policy export

【命令】

filter-policy { acl-number | ip-prefix ip-prefix-name } export [ direct | isis process-id | ospf process-id | rip process-id | static ]

undo filter-policy export [ direct | isis process-id | ospf process-id | rip process-id | static ]

【視圖】

BGP-VPN實例視圖

【參數】

acl-number:IP訪問控製列表號,取值範圍為2000~3999。

ip-prefix-name:IP地址前綴列表名,為1~19個字符的字符串。

direct:對發布的direct路由信息進行過濾。

isis process-id:對發布的協議進程號為process-id isis路由進行過濾,process-id 的取值範圍為1~4294967295。

ospf process-id:對發布的協議進程號為process-id ospf路由進行過濾,process-id 的取值範圍為1~4294967295。

rip process-id:對發布的協議進程號為process-id rip路由進行過濾,process-id 的取值範圍為1~4294967295。

static對發布的static路由信息進行過濾。

如果省略路由協議參數,將對所有發布的路由進行過濾。

【描述】

filter-policy export命令用來配置對發布的路由信息進行過濾。undo filter-policy export命令用來取消對發布路由的過濾。

隻有通過過濾的路由才會被BGP發布出去。

缺省情況下,不對發布的路由信息進行過濾。

【舉例】

# 在BGP-VPN實例視圖下,對MP-BGP發布的路由使用ACL 2555進行過濾。

<Sysname> system-view

[Sysname] bgp 100

[Sysname] ipv4-family vpn-instance vpn1

[Sysname-bgp-vpn1] filter-policy 2555 export

1.1.13  filter-policy import

【命令】

filter-policy { acl-number | ip-prefix ip-prefix-name } import

undo filter-policy import

【視圖】

BGP-VPN實例視圖

【參數】

acl-number:IP訪問控製列表號,取值範圍為2000~3999。

ip-prefix-name:IP地址前綴列表名,為1~19個字符的字符串。

【描述】

filter-policy import命令用來設置對接收的路由信息進行過濾。undo filter-policy import命令用來取消對接收的路由信息進行過濾。

隻有通過過濾的路由才會被BGP接收。

缺省情況下,不對接收的路由信息進行過濾。

【舉例】

# 在BGP-VPN實例視圖下,對接收的路由信息使用ACL 2255進行過濾。

<Sysname> system-view

[Sysname] bgp 100

[Sysname] ipv4-family vpn-instance vpn1

[Sysname-bgp-vpn1] filter-policy 2255 import

1.1.14  import route-policy

【命令】

import route-policy route-policy

undo import route-policy

【視圖】

VPN實例視圖

【參數】

route-policy:VPN實例的入方向路由策略名,為1~19個字符的字符串。

【描述】

import route-policy命令用來對當前VPN實例應用入方向路由策略。undo import route-policy命令用來取消對當前VPN實例應用入方向路由策略。

當要求比采用擴展團體屬性方式更精確地控製引入VPN實例路由時,可以采用入方向路由策略,缺省情況下根據路由的VPN-target擴展團體屬性過濾引入的路由。入方向路由策略可能會拒絕從輸入列表中的團體裏選定的路由。

缺省情況下,允許所有VPN Target屬性匹配的路由通過。

【舉例】

# 對名為vpn1的VPN實例應用入方向路由策略poly-1。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] import route-policy poly-1

1.1.15  ip binding vpn-instance

【命令】

ip binding vpn-instance vpn-instance-name

undo ip binding vpn-instance vpn-instance-name

【視圖】

接口視圖

【參數】

vpn-instance-name:接口關聯的VPN實例名稱,為1~31個字符的字符串。

【描述】

ip binding vpn-instance命令用來將當前接口與指定VPN實例進行關聯。undo ip binding vpn-instance命令用來取消接口與VPN實例的關聯。

缺省情況下,接口不關聯到任何VPN實例,屬於公網接口。

在接口上配置與VPN實例關聯將清除接口的IP地址,所以,關聯後需要重新配置接口IP地址。

【舉例】

# 將接口Vlan-interface1與名為vpn1的VPN實例關聯。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] ip binding vpn-instance vpn1

1.1.16  ip vpn-instance

【命令】

ip vpn-instance vpn-instance-name

undo ip vpn-instance vpn-instance-name

【視圖】

係統視圖

【參數】

vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串,不區分大小寫。

【描述】

ip vpn-instance命令用來創建VPN實例。undo ip vpn-instance命令用來刪除指定的VPN實例。

創建VPN實例後可進入VPN實例視圖。必須對VPN實例配置RD後,此VPN實例才可用。

相關配置可參考命令route-distinguisher

【舉例】

# 創建一個名為vpn1的VPN實例。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1]

1.1.17  ipv4-family vpn-instance

【命令】

ipv4-family vpn-instance vpn-instance-name

undo ipv4-family vpn-instance vpn-instance-name

【視圖】

BGP視圖

【參數】

vpn-instance vpn-instance-name:將指定的VPN實例與IPv4地址族進行關聯,進入BGP-VPN實例視圖,vpn-instance-name,為1~31個字符的字符串。

【描述】

ipv4-family命令用來進入BGP-VPN視圖。undo ipv4-family命令用來刪除相應視圖下的所有配置。

進入BGP-VPN實例視圖前,該VPN實例必須已經被創建。

【舉例】

# 進入BGP-VPN實例視圖。

<Sysname> system-view

[Sysname] bgp 100

[Sysname] ipv4-family vpn-instance vpn1

[Sysname-bgp-vpn1]

1.1.18  peer allow-as-loop

【命令】

peer { group-name | ip-address } allow-as-loop [ number ]

undo peer { group-name | ip-address } allow-as-loop

【視圖】

BGP-VPN實例視圖

【參數】

group-name:對等體組的名稱,為1~47個字符的字符串。

ip-address:對等體的IP地址。

number:表示本地AS號的重複次數,取值範圍為1~10,缺省值為1。

【描述】

peer allow-as-loop命令用來配置允許本地AS號在所接收的路由的AS_PATH屬性中出現,並可同時配置允許重複的次數。undo peer allow-as-loop命令用來取消該配置。

【舉例】

# 在BGP-VPN實例視圖下,配置允許從對等體1.1.1.1所接收的路由的本地AS號在AS_PATH屬性中出現,允許重複次數為2。

<Sysname> system-view

[Sysname] bgp 100

[Sysname] ipv4-family vpn-instance vpn1

[Sysname-bgp-vpn1] peer 1.1.1.1 allow-as-loop 2

1.1.19  peer group

【命令】

peer ip-address group group-name [ as-number as-number ]

undo peer ip-address group group-name

【視圖】

BGP-VPN實例視圖

【參數】

ip-address:對等體的IP地址。

group-name:對等體組的名稱,為1~47個字符的字符串。

as-number as-number:指定自製係統編號,as-number取值範圍為1~4294967295。

【描述】

peer group命令用來將對等體加入已存在的對等體組。undo peer group命令將對等體從對等體組中移出。

【舉例】

# 將對等體1.1.1.1加入到對等體組test。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp] ipv4-family vpn-instance vpn1

[Sysname-bgp-vpn1] peer 1.1.1.1 group test

1.1.20  refresh bgp vpn-instance

【命令】

refresh bgp vpn-instance vpn-instance-name { ip-address | all | external | group group-name } { export | import }

【視圖】

用戶視圖

【參數】

vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。

ip-address:對等體的IP地址。

all:所有的BGP-VPN實例連接。

external:EBGP會話。

group group-name:對等體組的名稱,為1~47個字符的字符串。

export:觸發出方向的軟複位。

import:觸發入方向的軟複位。

【描述】

refresh bgp vpn-instance命令用來軟複位指定VPN實例的BGP連接。

【舉例】

# 觸發名為vpn1的VPN實例的所有BGP連接在入方向軟複位,使新的配置生效。

<Sysname> refresh bgp vpn-instance vpn1 all import

1.1.21  reset bgp vpn-instance

【命令】

reset bgp vpn-instance vpn-instance-name { as-number | ip-address | all | external | group group-name }

【視圖】

用戶視圖

【參數】

vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。

as-number:自治係統號,取值範圍為1~4294967295。

ip-address:對等體的IP地址。

group group-name:對等體組的名稱,為1~47個字符的字符串。

all:所有BGP連接。

external:EBGP會話。

【描述】

reset bgp vpn-instance命令用來複位指定VPN實例的BGP連接。

【舉例】

# 複位名為vpn1的VPN實例的所有BGP連接。

<Sysname> reset bgp vpn-instance vpn1 all

1.1.22  reset bgp vpn-instance dampening

【命令】

reset bgp vpn-instance vpn-instance-name dampening [ network-address [ mask | mask-length ] ]

【視圖】

用戶視圖

【參數】

vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。

dampening:路由振蕩衰減信息。

network-address:網絡地址。

mask:網絡掩碼,形式為X.X.X.X。

mask-length:掩碼長度,取值範圍為0~32

【描述】

reset bgp vpn-instance dampening命令用來清除指定VPN實例的路由振蕩衰減信息。

【舉例】

# 清除名為vpn1的VPN實例的路由振蕩衰減信息。

<Sysname> reset bgp vpn-instance vpn1 dampening

1.1.23  reset bgp vpn-instance flap-info

【命令】

reset bgp vpn-instance vpn-instance-name ip-address flap-info

reset bgp vpn-instance vpn-instance-name flap-info [ ip-address [ mask | mask-length ] | as-path-acl as-path-acl-number | regexp as-path-regexp ]

【視圖】

用戶視圖

【參數】

vpn-instance-name:VPN實例的名稱,為1~31個字符的字符串。

ip-address:對等體的IP地址。

mask:網絡掩碼,形式為X.X.X.X。

mask-length:掩碼長度,取值範圍為0~32

as-path-acl as-path-acl-number:AS路徑過濾列表,as-path-acl-number表示AS路徑過濾列表號,取值範圍為1~256。

regexp as-path-regexp:AS路徑正則表達式。

【描述】

reset bgp vpn-instance flap-info命令用來清除指定VPN實例的BGP對等體路由振蕩曆史信息。

【舉例】

# 清除名為vpn1的VPN實例BGP對等體2.2.2.2的路由振蕩曆史信息。

<Sysname> reset bgp vpn-instance vpn1 2.2.2.2 flap-info

1.1.24  route-distinguisher

【命令】

route-distinguisher route-distinguisher

【視圖】

VPN實例視圖

【參數】

route-distinguisher:指定路由標識值為nn:nn或IP-address:nn,為3~21個字符的字符串。

RD有三種格式:

l              16位自治係統號:32位用戶自定義數,例如:101:3。

l              32位IP地址:16位用戶自定義數,例如:192.168.122.15:1。

l              32位自治係統號:16位用戶自定義數,例如:70000:3。其中指定的自治係統號最小值為65536。

【描述】

route-distinguisher命令用來為VPN實例配置RD(Route Distinguisher,路由標識)。

RD用於為VPN創建路由及轉發表,並且指定缺省的路由標識。將RD添加到一個特定的IPv4前綴之前,使之成為全局唯一的VPN IPv4前綴。

l    RD沒有缺省值。創建VPN實例時,必需配置RD。隻有配置了RD,VPN實例才會生效。一旦配置了RD,就不能將其和VPN實例解除關聯。

l    不能直接修改RD值,必須先刪除VPN實例,然後用新的RD值重新創建VPN實例。

 

【舉例】

# 配置VPN實例vpn1的RD。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 22:1

1.1.25  routing-table limit

【命令】

routing-table limit number { warn-threshold | simply-alert }

undo routing-table limit

【視圖】

VPN實例視圖

【參數】

number:指定一個VPN實例最多可以支持的路由數,取值範圍為1~128000。

warn-threshold:當超過告警門限的閾值時,拒絕接收新的路由。閾值是指定的最大路由數的百分比,取值範圍為1~100。

simply-alert:當VPN實例的最大路由數超過閾值時,可以繼續增加新的路由,但會產生一條SYSLOG錯誤信息。

【描述】

routing-table limit命令用來限製當前VPN實例支持的最多路由數,以避免PE路由器入接口引入太多路由。undo routing-table limit命令用來取消最多路由數限製。

缺省情況下,沒有限製當前VPN實例支持的最多路由數。

【舉例】

# 限製名為vpn1的VPN實例最多可引入1000條路由,並且當路由數超過閾值時,可以繼續增加新的路由。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 100:1

[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert

1.1.26  vpn-instance-capability simple

【命令】

vpn-instance-capability simple

undo vpn-instance-capability

【視圖】

OSPF多實例視圖

【參數】

【描述】

vpn-instance-capability simple命令用來使能多VPN實例CE功能。undo vpn-instance-capability命令用來取消多VPN實例CE功能。

缺省情況下,不使能多VPN實例CE功能。

【舉例】

# 使能多VPN實例CE功能。

<Sysname> system-view

[Sysname] ospf 100 vpn-instance vpna

[Sysname-ospf-100] vpn-instance-capability simple

1.1.27  vpn-target

【命令】

vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]

undo vpn-target { all | { vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }

【視圖】

VPN實例視圖

【參數】

vpn-target&<1-8>:添加VPN Target擴展團體屬性到VPN實例入或出方向VPN Target擴展團體列表,並指定VPN Target值為nn:nn 或IP-address:nn,為3~21個字符的字符串。&<1-8>表示前麵的參數最多可以輸入8次。

VPN Target有三種格式:

l              16位自治係統號:32位用戶自定義數,例如:101:3。

l              32位IP地址:16位用戶自定義數,例如:192.168.122.15:1。

l              32位自治係統號:16位用戶自定義數字,其中的自治係統號最小值為65536。例如:65536:1

both:從目的VPN擴展團體來的入方向路由信息和到目的VPN擴展團體的出方向路由信息,為缺省值。

export-extcommunity:到目的VPN擴展團體來的出方向路由信息。

import-extcommunity:從目的VPN擴展團體來的入方向路由信息。

all:所有從目的VPN擴展團體來的入方向路由信息和到目的VPN擴展團體的出方向路由信息。

【描述】

vpn-target命令用來將當前VPN實例與一個或多個VPN Target相關聯。undo vpn-target命令用來刪除當前VPN實例關聯的VPN Target。

VPN Target沒有缺省值,創建VPN實例時需要配置。

【舉例】

# 將當前VPN實例與VPN Target關聯。

<Sysname> system-view

[Sysname] ip vpn-instance vpn1

[Sysname-vpn-instance-vpn1] route-distinguisher 100:1

[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity

 EVT Assignment result:

 VPN-Target assignment is successful

[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity

 IVT Assignment result:

 VPN-Target assignment is successful

[Sysname-vpn-instance-vpn1] vpn-target 5:5 both

 IVT Assignment result:

 VPN-Target assignment is successful

 EVT Assignment result:

 VPN-Target assignment is successful

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們