02-IP地址命令
本章節下載: 02-IP地址命令 (122.55 KB)
display ip interface命令用來顯示三層接口與IP相關的配置和統計信息。
【命令】
display ip interface [ interface-type interface-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface-type interface-number:顯示指定接口的相關信息。
【使用指導】
display ip interface命令用來查看三層接口與IP相關的配置和統計信息,包括接口上接收和發送的單播報文數、字節數和組播報文數,以及接口上收到的TTL無效報文數、ARP報文數、ICMP報文數等。
通過對顯示信息中報文收發情況的分析,可以初步判斷網絡是否遭到攻擊和攻擊的可能來源。
如果不指定參數,則顯示所有三層接口的相關信息。
【舉例】
# 顯示VLAN接口10與IP相關的配置和統計信息。
<Sysname> display ip interface vlan-interface 10
Vlan-interface10 current state: UP
Line protocol current state: UP
Internet Address is 1.1.1.1/24 Primary
Broadcast address: 1.1.1.255
The Maximum Transmit Unit: 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
表1-1 display ip interface命令顯示信息描述表
字段 |
描述 |
current state |
接口當前的物理狀態,可能的狀態及含義如下: · Administratively DOWN:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為沒有連接好或者線路故障) · UP:該接口的管理狀態和物理狀態均為開啟 |
Line protocol current state |
鏈路層協議當前狀態,可能的狀態及含義如下: · DOWN:該接口的協議狀態為關閉,通常是因為沒有配置IP地址 · UP:該接口的協議狀態為開啟 · UP (spoofing):該接口的協議狀態為欺騙性開啟,即雖然接口的鏈路層協議狀態顯示是開啟的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Internet Address |
接口的IP地址,IP地址後可攜帶如下參數: · Primary:表示手動配置的主IP地址 · Sub:表示手動配置的從IP地址 · Unnumbered:表示借用IP地址 · DHCP-Allocated:表示DHCP動態分配IP地址 · BOOTP-Allocated:表示BOOTP動態分配IP地址 |
Broadcast address |
接口所在網段的廣播地址 |
The Maximum Transmit Unit |
接口的最大傳輸單元,單位為字節 |
input packets, bytes, multicasts output packets, bytes, multicasts |
接口上接收和發送的單播報文數、字節數以及組播報文數(設備啟動後就開始統計此信息) |
TTL invalid packet number |
接口上收到的TTL無效的報文個數(設備啟動後就開始統計此信息) |
ICMP packet input number: Echo reply: Unreachable: Source quench: Routing redirect: Echo request: Router advert: Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: |
接口上收到的ICMP報文的總數(設備啟動後就開始統計此信息),包括如下報文: · Echo應答報文 · 不可達報文 · 源站抑製報文 · 路由重定向報文 · Echo請求報文 · 路由器通告報文 · 路由器請求報文 · 超時報文 · IP報文頭錯誤報文 · 時間戳請求報文 · 時間戳響應報文 · 信息請求報文 · 信息響應報文 · 掩碼請求報文 · 掩碼響應報文 · 未知類型報文 |
【相關命令】
· display ip interface brief
· ip address
display ip interface brief命令用來顯示三層接口與IP相關的簡要信息。
【命令】
display ip interface [ interface-type [ interface-number ] ] brief
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
interface-type:顯示指定類型接口的IP基本配置信息。
interface-number:顯示指定接口的IP基本配置信息。
【使用指導】
display ip interface brief命令用來查看三層接口與IP相關的簡要信息,包括接口的物理和鏈路層協議狀態、IP地址、描述信息等。
需要注意的是:
· 如果不指定接口類型和接口編號,則顯示所有三層接口的IP基本配置信息;
· 如果隻指定接口類型,不指定接口編號,則顯示該類型所有三層接口的IP基本配置信息;
· 如果同時指定接口類型和接口編號,則顯示指定接口的IP基本配置信息。
【舉例】
# 顯示VLAN接口的基本配置信息。
<Sysname> display ip interface vlan-interface brief
*down: administratively down
(s): spoofing
Interface Physical Protocol IP Address Description
Vlan10 down down 6.6.6.1 Vlan-inte...
Vlan2 down down 7.7.7.1 Vlan-inte...
表1-2 display ip interface brief命令顯示信息描述表
字段 |
描述 |
*down: administratively down |
接口處於管理down狀態,即采用shutdown命令關閉了該接口 |
(s) : spoofing |
接口的欺騙屬性,即接口的鏈路層協議狀態顯示是up的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立的 |
Interface |
接口的名稱 |
Physical |
接口的物理狀態,可能的狀態及含義如下: · *down:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · down:該接口的管理狀態為開啟,但物理狀態為關閉(可能因為沒有連接好或者線路故障) · up:該接口的管理狀態和物理狀態均為開啟 |
Protocol |
接口的鏈路層協議狀態,可能的狀態及含義如下: · down:該接口的協議狀態為關閉,通常是因為沒有配置IP地址 · up:該接口的協議狀態為開啟 · up(s):該接口的協議狀態為spoofing up |
IP Address |
接口的IP地址(如果未配置則顯示“unassigned”) |
Description |
接口的描述信息。最多可以顯示12個字符,如果超過12個字符,那麼隻顯示前9個字符 |
【相關命令】
· display ip interface
· ip address
ip address命令用來配置接口的IP地址。
undo ip address命令用來刪除接口的IP地址。
【命令】
ip address ip-address { mask-length | mask } [ sub ]
undo ip address [ ip-address { mask-length | mask } [ sub ] ]
【缺省情況】
沒有為接口配置IP地址。
【視圖】
接口視圖
【缺省用戶角色】
network-admin
【參數】
ip-address:接口的IP地址,為點分十進製格式。
mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為1~31,當接口為LoopBack接口時,取值範圍為1~32。
mask:接口IP地址相應的子網掩碼,為點分十進製格式。
sub:表示該地址為接口的從IP地址。為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。
【使用指導】
ip address命令用來配置接口的IP地址。設備的每個接口可以配置多個IP地址,其中一個為主IP地址,其餘為從IP地址。一般情況下,一個接口隻需配置一個主IP地址,有時為了實現一個接口下的多個子網之間能夠通信,需要在接口上配置從IP地址。
當配置主IP地址時,如果接口上已經有主IP地址,則新配置的地址將覆蓋原有的主IP地址,成為新的主IP地址。
當接口被配置為通過BOOTP或DHCP動態獲取IP地址後,不能再給該接口配置從IP地址。
undo ip address命令中不指定任何參數表示刪除該接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示刪除主IP地址。undo ip address ip-address { mask | mask-length } sub表示刪除指定的從IP地址。在單獨刪除主IP地址前必須先刪除對應的所有從IP地址。
同一接口的主、從IP地址可以在同一網段,但不同接口之間的IP地址不可以在同一網段。
【舉例】
# 指定VLAN接口10的主IP地址為129.12.0.1,從IP地址為202.38.160.1,子網掩碼都為255.255.255.0。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address 129.12.0.1 255.255.255.0
[Sysname-Vlan-interface10] ip address 202.38.160.1 255.255.255.0 sub
【相關命令】
· display ip interface
· display ip interface brief
ip address unnumbered命令用來配置本接口借用指定接口的IP地址。
undo ip address unnumbered命令用來取消借用其它接口的IP地址。
【命令】
ip address unnumbered interface interface-type interface-number
undo ip address unnumbered
【缺省情況】
不借用其它接口的IP地址。
【視圖】
Tunnel接口視圖
【缺省用戶角色】
network-admin
【參數】
interface interface-type interface-number:被借用接口的接口類型及接口號。
【使用指導】
所謂“IP地址借用”,是指一個接口上沒有配置IP地址,但為了使該接口能正常使用,就向同一設備上其它有IP地址的接口借用一個IP地址。
IP地址借用使用的場合如下:
· 在IP地址資源比較缺乏的環境下,為了節約IP地址資源,可以配置某個接口借用其他接口的IP地址。
· 如果某個接口隻是偶爾使用,可以配置該接口借用其他接口的IP地址,而不必讓其一直占用一個單獨的IP地址。
進入Tunnel接口視圖前,需要先創建Tunnel接口,關於Tunnel接口的相關內容請參見“三層技術-IP業務配置指導”中的“隧道”。
【舉例】
# 配置Tunnel接口1借用VLAN接口100的IP地址。
<Sysname> system-view
[Sysname] interface Tunnel 1
[Sysname-Tunnel1] ip address unnumbered interface vlan-interface 100
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!