17-IP地址-IP性能优化命令
本章节下载: 17-IP地址-IP性能优化命令 (172.27 KB)
【命令】
display ip interface [ interface-type interface-number ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type interface-number:显示指定接口的相关信息。
【描述】
display ip interface命令用来显示三层接口的相关信息。
如果不指定参数,则显示所有三层接口的相关信息。
【举例】
# 显示VLAN接口1的相关信息。
<Sysname> display ip interface vlan-interface 1
Vlan-interface1 current state :UP
Line protocol current state :UP
Internet Address is 192.168.0.140/24 Primary
Broadcast address : 192.168.0.255
The Maximum Transmit Unit : 1500 bytes
input packets : 20386, bytes : 827449, multicasts : 0
output packets : 19774, bytes : 960682, multicasts : 0
ARP packet input number: 77659
Request packet: 77642
Reply packet: 17
Unknown packet: 0
TTL invalid packet number: 0
ICMP packet input number: 5
Echo reply: 5
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
表1-1 display ip interface命令显示信息描述表
字段 |
描述 |
current state |
接口当前的物理状态,可能的状态及含义如下: l Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 l DOWN:该接口的管理状态为开启,但物理状态为关闭(可能因为没有连接好或者线路故障) l UP:该接口的管理状态和物理状态均为开启 |
Line protocol current state |
网络层协议当前状态,可能的状态及含义如下: l DOWN:该接口的协议状态为关闭,通常是因为没有配置IP地址 l UP:该接口的协议状态为开启 |
Internet Address |
接口的IP地址,IP地址后可携带如下参数: l Primary:表示主IP地址 l Sub:表示从IP地址 |
Broadcast address |
接口所在网段的广播地址 |
The Maximum Transmit Unit |
接口的最大传输单元,单位为字节 |
input packets, bytes, multicasts output packets, bytes, multicasts |
接口上接收和发送的单播报文数、字节数以及组播报文数(设备启动后就开始统计此信息) |
ARP packet input number: Request packet: Reply packet: Unknown packet: |
接口上收到的ARP报文总数(设备启动后就开始统计此信息),包括: l ARP请求报文 l ARP应答报文 l 未知类型报文 |
TTL invalid packet number |
接口上收到的TTL无效的报文个数(设备启动后就开始统计此信息) |
ICMP packet input number: Echo reply: Unreachable: Source quench: Routing redirect: Echo request: Router advert: Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: |
接口上收到的ICMP报文的总数(设备启动后就开始统计此信息),包括如下报文: l Echo应答报文 l 不可达报文 l 源站抑制报文 l 路由重定向报文 l Echo请求报文 l 路由器通告报文 l 路由器请求报文 l 超时报文 l IP报文头错误报文 l 时间戳请求报文 l 时间戳响应报文 l 信息请求报文 l 信息响应报文 l 掩码请求报文 l 掩码响应报文 l 未知类型报文 |
【命令】
display ip interface brief [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:显示指定类型接口的IP基本配置信息。
interface-number:显示指定接口的IP基本配置信息。
【描述】
display ip interface brief用来显示三层接口的IP基本配置信息。
如果不指定接口类型和接口编号,则显示所有三层接口的IP基本配置信息;如果只指定接口类型,不指定接口编号,则显示该类型所有三层接口的IP基本配置信息;如果同时指定接口类型和接口编号,则显示指定接口的IP基本配置信息。
相关配置可参考命令display ip interface。
【举例】
# 显示VLAN接口的基本配置信息。
<Sysname> display ip interface brief vlan-interface
*down: administratively down
(s): spoofing
Interface Physical Protocol IP Address Description
Vlan-interface1 up up 6.6.6.6 Vlan-inte...
表1-2 display ip interface brief命令显示信息描述表
字段 |
描述 |
*down: administratively down |
接口处于管理down状态,即采用shutdown命令关闭了该接口 |
(s) : spoofing |
接口的欺骗属性,即接口的网络层协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Interface |
接口的名称 |
Physical |
接口的物理状态,可能的状态及含义如下: l *down:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 l down:该接口的管理状态为开启,但物理状态为关闭(可能因为没有连接好或者线路故障) l up:该接口的管理状态和物理状态均为开启 |
Protocol |
接口的网络层协议状态,可能的状态及含义如下: l down:该接口的协议状态为关闭,通常是因为没有配置IP地址 l up:该接口的协议状态为开启 |
IP Address |
接口的IP地址(如果未配置则显示“unassigned”) |
Description |
接口的描述信息。最多可以显示12个字符,如果超过12个字符,那么只显示前9个字符 |
【命令】
ip address ip-address { mask | mask-length } [ sub ]
undo ip address [ ip-address { mask | mask-length } [ sub ] ]
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
ip-address:接口的IP地址,为点分十进制格式。
mask:接口IP地址相应的子网掩码,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。
sub:表示该地址为接口的从IP地址。
【描述】
ip address命令用来配置接口的IP地址。undo ip address命令用来删除接口的IP地址。
缺省情况下,没有为接口配置IP地址。
主从地址的配置关系为:
l 当配置主IP地址时,如果接口上已经有主IP地址,则新配置的地址将覆盖原有的主IP地址,成为新的主IP地址;
l 主、从IP地址可以是同一网段;
l 在删除主IP地址前必须先删除对应的所有从IP地址。
需要注意的是:
l undo ip address命令中不指定任何参数表示删除该接口的所有IP地址。
l undo ip address ip-address { mask | mask-length }表示删除主IP地址。
l undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。
相关配置可参考命令display ip interface。
【举例】
# 指定VLAN接口1的主IP地址为129.12.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] ip address 129.12.0.1 255.255.255.0
[Sysname-Vlan-interface1] ip address 202.38.160.1 255.255.255.0 sub
【命令】
display fib [ | { begin | include | exclude } regular-expression | acl acl-number | ip-prefix ip-prefix-name ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示进行过滤。有关正则表达式的详细介绍请参见“系统基本配置”中的“命令行显示”一节。
begin:显示特定行及其以后的所有行,该特定行必须包含指定正则表达式。
exclude:显示不含指定正则表达式的行。
include:显示包含指定正则表达式的行。
regular-expression:为1~256个字符的字符串,不可以包含空格,区分大小写。
acl acl-number:显示通过指定访问控制列表过滤的FIB信息,acl-number取值范围为2000~2999。如果指定的访问控制列表不存在,则显示所有的FIB信息。
ip-prefix ip-prefix-name:显示通过指定前缀列表过滤的FIB信息。ip-prefix-name为1~19个字符的字符串。如果指定的前缀列表不存在,则显示所有的FIB信息。
【描述】
display fib命令用来显示FIB信息。
如果不选择参数,表示显示所有的FIB信息。
【举例】
# 显示所有的FIB信息。
<Sysname> display fib
Destination count: 4 FIB entry count: 4
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid
127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示通过访问控制列表2000过滤的FIB信息。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule permit source 10.2.0.0 0.0.255.255
[Sysname-acl-basic-2000] display fib acl 2000
Destination count: 2 FIB entry count: 2
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示从包含字符串“127”的表项开始的所有FIB表项。
<Sysname> display fib | begin 127
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
127.0.0.0/8 127.0.0.1 U InLoop0 Null Invalid
127.0.0.1/32 127.0.0.1 UH InLoop0 Null Invalid
# 显示通过abc0前缀列表过滤的FIB信息。
<Sysname> system-view
[Sysname] ip ip-prefix abc0 permit 10.2.0.0 16
[Sysname] display fib ip-prefix abc0
Destination count: 1 FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.0.0/16 10.2.1.1 U Vlan1 Null Invalid
表2-1 display fib命令显示信息描述表
字段 |
描述 |
Destination count |
目的地址的个数 |
FIB entry count |
FIB表项数目 |
Destination/Mask |
目的地址/掩码长度 |
Nexthop |
转发的下一跳地址 |
Flag |
路由的标志: l U:表示可用路由 l G:表示网关路由 l H:表示主机路由 l B:表示黑洞路由 l D:表示动态路由 l S:表示静态路由 l R:表示迭代路由 |
OutInterface |
转发接口 |
InnerLabel |
内层标签值 |
Token |
LSP索引号 |
【命令】
display fib ip-address [ mask | mask-length ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
ip-address:目的IP地址,点分十进制格式。
mask:IP地址掩码。
mask-length:IP地址掩码长度,即掩码中连续“1”的个数。
【描述】
display fib ip-address命令用来显示与指定目的IP地址匹配的FIB信息。
不指定掩码和掩码长度时,显示与指定目的IP地址最长匹配的FIB信息;指定掩码或掩码长度时,显示与指定目的IP地址和掩码精确匹配的FIB信息。
【举例】
# 显示目的地址为10.2.1.1的FIB信息。
<Sysname> display fib 10.2.1.1
Destination count: 1 FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay
Destination/Mask Nexthop Flag OutInterface InnerLabel Token
10.2.1.1/32 127.0.0.1 UH InLoop0 Null Invalid
以上显示信息的解释请参见表2-1。
【命令】
display icmp statistics
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display icmp statistics命令用来显示ICMP流量统计信息。
相关配置可参考命令reset ip statistics、display ip interface。
【举例】
# 显示ICMP流量统计信息。
<Sysname> display icmp statistics
Input: bad formats 0 bad checksum 0
echo 5 destination unreachable 0
source quench 0 redirects 0
echo reply 10 parameter problem 0
timestamp 0 information request 0
mask requests 0 mask replies 0
time exceeded 0
Output:echo 16 destination unreachable 0
source quench 0 redirects 0
echo reply 5 parameter problem 0
timestamp 0 information reply 0
mask requests 0 mask replies 0
time exceeded 0
表2-2 display icmp statistics命令显示信息描述表
字段 |
描述 |
bad formats |
输入的格式错误报文数 |
bad checksum |
输入的校验和错误报文数 |
echo |
输入/输出的响应请求报文数 |
destination unreachable |
输入/输出的目的不可达报文数 |
source quench |
输入/输出的源站抑制报文数 |
redirects |
输入/输出的重定向报文数 |
echo reply |
输入/输出的响应应答报文数 |
parameter problem |
输入/输出的参数错误报文数 |
timestamp |
输入/输出的时间戳报文数 |
information request |
输入的信息请求报文数 |
mask requests |
输入/输出的掩码请求报文数 |
mask replies |
输入/输出的掩码应答报文数 |
information reply |
输出的信息应答报文数 |
time exceeded |
输入/输出的超时报文数 |
【命令】
display ip socket [ socktype sock-type ] [ task-id socket-id ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
socktype sock-type:显示指定类型套接口的信息。sock-type为套接口类型,取值范围为1~3,其中1表示套接字类型为TCP、2表示套接字类型为UDP、3表示套接字类型为raw IP。
task-id:显示指定任务的套接口信息。task-id为任务号,取值范围为1~100。
socket-id:显示指定套接口的信息。socket-id为套接口号,取值范围为0~3072。
【描述】
display ip socket命令用来显示套接口信息。
【举例】
# 显示所有套接口的信息。
<Sysname> display ip socket
SOCK_STREAM:
Task = VTYD(38), socketid = 1, Proto = 6,
LA = 0.0.0.0:23, FA = 0.0.0.0:0,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_ACCEPTCONN SO_KEEPALIVE SO_REUSEPORT SO_SENDVPNID(3073) SO_SETKEEPALIVE,
socket state = SS_PRIV SS_ASYNC
Task = HTTP(36), socketid = 1, Proto = 6,
LA = 0.0.0.0:80, FA = 0.0.0.0:0,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_ACCEPTCONN SO_REUSEPORT,
socket state = SS_PRIV SS_NBIO
Task = ROUT(69), socketid = 10, Proto = 6,
LA = 0.0.0.0:179, FA = 192.168.1.45:0,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_ACCEPTCONN SO_REUSEADDR SO_REUSEPORT SO_SENDVPNID(0),
socket state = SS_PRIV SS_ASYNC
Task = VTYD(38), socketid = 4, Proto = 6,
LA = 192.168.1.40:23, FA = 192.168.1.52:1917,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 237, rb_cc = 0,
socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE,
socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC
Task = VTYD(38), socketid = 3, Proto = 6,
LA = 192.168.1.40:23, FA = 192.168.1.84:1503,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_KEEPALIVE SO_OOBINLINE SO_REUSEPORT SO_SENDVPNID(0) SO_SETKEEPALIVE,
socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC
Task = ROUT(69), socketid = 11, Proto = 6,
LA = 192.168.1.40:1025, FA = 192.168.1.45:179,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_REUSEADDR SO_LINGER SO_SENDVPNID(0),
socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC
SOCK_DGRAM:
Task = NTPT(37), socketid = 1, Proto = 17,
LA = 0.0.0.0:123, FA = 0.0.0.0:0,
sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,
socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073),
socket state = SS_PRIV
Task = AGNT(51), socketid = 1, Proto = 17,
LA = 0.0.0.0:161, FA = 0.0.0.0:0,
sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,
socket option = SO_UDPCHECKSUM SO_SENDVPNID(3073),
socket state = SS_PRIV SS_NBIO SS_ASYNC
Task = RDSO(56), socketid = 1, Proto = 17,
LA = 0.0.0.0:1024, FA = 0.0.0.0:0,
sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,
socket option = SO_UDPCHECKSUM,
socket state = SS_PRIV
Task = TRAP(52), socketid = 1, Proto = 17,
LA = 0.0.0.0:1025, FA = 0.0.0.0:0,
sndbuf = 9216, rcvbuf = 0, sb_cc = 0, rb_cc = 0,
socket option = SO_UDPCHECKSUM,
socket state = SS_PRIV
Task = RDSO(56), socketid = 2, Proto = 17,
LA = 0.0.0.0:1812, FA = 0.0.0.0:0,
sndbuf = 9216, rcvbuf = 41600, sb_cc = 0, rb_cc = 0,
socket option = SO_UDPCHECKSUM,
socket state = SS_PRIV
SOCK_RAW:
Task = ROUT(69), socketid = 8, Proto = 89,
LA = 0.0.0.0, FA = 0.0.0.0,
sndbuf = 262144, rcvbuf = 262144, sb_cc = 0, rb_cc = 0,
socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),
socket state = SS_PRIV SS_ASYNC
Task = ROUT(69), socketid = 3, Proto = 2,
LA = 0.0.0.0, FA = 0.0.0.0,
sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,
socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),
socket state = SS_PRIV SS_NBIO SS_ASYNC
Task = ROUT(69), socketid = 2, Proto = 103,
LA = 0.0.0.0, FA = 0.0.0.0,
sndbuf = 65536, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,
socket option = SO_SENDVPNID(0) SO_RCVVPNID(0),
socket state = SS_PRIV SS_NBIO SS_ASYNC
Task = ROUT(69), socketid = 1, Proto = 65,
LA = 0.0.0.0, FA = 0.0.0.0,
sndbuf = 32767, rcvbuf = 256000, sb_cc = 0, rb_cc = 0,
socket option = 0,
socket state = SS_PRIV SS_NBIO SS_ASYNC
Task = RSVP(73), socketid = 1, Proto = 46,
LA = 0.0.0.0, FA = 0.0.0.0,
sndbuf = 4194304, rcvbuf = 4194304, sb_cc = 0, rb_cc = 0,
socket option = 0,
socket state = SS_PRIV SS_NBIO SS_ASYNC
表2-3 display ip socket命令显示信息描述表
字段 |
描述 |
SOCK_STREAM |
套接口类型为TCP |
SOCK_DGRAM |
套接口类型为UDP |
SOCK_RAW |
套接口类型为raw IP |
Task |
任务号 |
socketid |
套接口号 |
Proto |
套接口使用的协议号,代表IP承载的协议类型 |
LA |
本端地址与本端端口号 |
FA |
远端地址与远端端口号 |
sndbuf |
套接口的发送缓冲区大小,单位为字节 |
rcvbuf |
套接口的接收缓冲区大小,单位为字节 |
sb_cc |
发送缓冲区中现有的数据大小(只有TCP会缓存数据,该值才有用) |
rb_cc |
接收缓冲区中现有的数据大小 |
socket option |
套接口选项 |
socket state |
套接口状态 |
【命令】
display ip statistics
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display ip statistics命令用来显示IP报文统计信息。
相关配置可参考命令reset ip statistics、display ip interface。
【举例】
# 显示IP报文统计信息。
<Sysname> display ip statistics
Input: sum 7120 local 112
bad protocol 0 bad format 0
bad checksum 0 bad options 0
Output: forwarding 0 local 27
dropped 0 no route 2
compress fails 0
Fragment:input 0 output 0
dropped 0
fragmented 0 couldn't fragment 0
Reassembling:sum 0 timeouts 0
表2-4 display ip statistics命令显示信息描述表
字段 |
描述 |
|
Input: |
sum |
接收报文总数 |
local |
接收的目的地址是本地的报文数 |
|
bad protocol |
未知协议的报文数 |
|
bad format |
格式错误的报文数 |
|
bad checksum |
校验和错误的报文数 |
|
bad options |
选项错误的报文数 |
|
Output: |
forwarding |
转发的报文数 |
local |
本地发送报文数 |
|
dropped |
发送时丢弃的报文数 |
|
no route |
查不到路由的报文数 |
|
compress fails |
压缩失败的报文数 |
|
Fragment: |
input |
接收的分片报文数 |
output |
发送的分片报文数 |
|
dropped |
丢弃的分片报文数 |
|
fragmented |
分片成功的报文数 |
|
couldn't fragment |
分片失败的报文数 |
|
Reassembling: |
sum |
重组的报文总数 |
timeouts |
重组超时的分片报文数 |
【命令】
display tcp statistics
【视图】
【缺省级别】
1:监控级
【参数】
无
【描述】
display tcp statistics命令用来显示TCP连接的流量统计信息。
相关配置可参考命令display tcp status,reset tcp statistics。
【举例】
# 显示TCP连接的流量统计信息。
<Sysname> display tcp statistics
Received packets:
Total: 8457
packets in sequence: 3660 (5272 bytes)
window probe packets: 0, window update packets: 0
checksum error: 0, offset error: 0, short error: 0
duplicate packets: 1 (8 bytes), partially duplicate packets: 0 (0 bytes)
out-of-order packets: 17 (0 bytes)
packets of data after window: 0 (0 bytes)
packets received after close: 0
ACK packets: 4625 (141989 bytes)
duplicate ACK packets: 1702, too much ACK packets: 0
Sent packets:
Total: 6726
urgent packets: 0
control packets: 21 (including 0 RST)
window probe packets: 0, window update packets: 0
data packets: 6484 (141984 bytes) data packets retransmitted: 0 (0 bytes)
ACK-only packets: 221 (177 delayed)
Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0
Keepalive timeout: 1682, keepalive probe: 1682, Keepalive timeout, so connections disconnected : 0
Initiated connections: 0, accepted connections: 22, established connections: 22
Closed connections: 49 (dropped: 0, initiated dropped: 0)
Packets dropped with MD5 authentication: 0
Packets permitted with MD5 authentication: 0
表2-5 display tcp statistics命令显示信息描述表
字段 |
描述 |
|
Received packets: |
Total |
接收的报文总数 |
packets in sequence |
按顺序到达的报文数,括号中为字节数 |
|
window probe packets |
接收的窗口探测报文数 |
|
window update packets |
接收的窗口更新报文数 |
|
checksum error |
接收的校验和错误报文数 |
|
offset error |
接收的偏移量错误报文数 |
|
short error |
接收的报文长度太短的报文数 |
|
duplicate packets |
接收的完全重复报文数,括号中为字节数 |
|
partially duplicate packets |
接收的部分重复报文数,括号中为字节数 |
|
out-of-order packets |
接收的顺序错乱的报文数,括号中为字节数 |
|
packets of data after window |
落在接收窗口外的报文数,括号中为字节数 |
|
packets received after close |
在连接关闭后到达的报文数 |
|
ACK packets |
接收的ACK确认报文数,括号中为字节数 |
|
duplicate ACK packets |
接收的重复的ACK确认报文数 |
|
too much ACK packets |
接收的确认未发送数据的ACK报文数 |
|
Sent packets: |
Total |
发送的报文总数 |
urgent packets |
发送的紧急数据报文数 |
|
control packets |
发送的控制报文数,括号中为包含的重传数据报文数 |
|
window probe packets |
发送的窗口探测报文数 |
|
window update packets |
发送的窗口更新报文数 |
|
data packets |
发送的数据报文数,括号中为字节数 |
|
data packets retransmitted |
重发的数据报文数,括号中为字节数 |
|
ACK-only packets |
发送的ACK报文数,括号中为延迟ACK报文数 |
|
Retransmitted timeout |
重传定时器超时次数 |
|
connections dropped in retransmitted timeout |
重传次数超过限制而丢弃的连接数 |
|
Keepalive timeout |
存活定时器超时次数 |
|
keepalive probe |
发送的存活探测报文数 |
|
Keepalive timeout, so connections disconnected |
存活定时器超时而中断的连接数 |
|
Initiated connections |
发起连接次数 |
|
accepted connections |
接受连接次数 |
|
established connections |
已建立连接数 |
|
Closed connections |
已关闭连接数目,括号中为意外丢弃连接数(收到对端SYN之后)、主动连接失败数(收到对端SYN之前) |
|
Packets dropped with MD5 authentication |
MD5验证丢弃报文数 |
|
Packets permitted with MD5 authentication |
MD5验证通过报文数 |
【命令】
display tcp status
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display tcp status命令用来显示所有TCP连接的状态,使用户随时监控TCP连接。
【举例】
# 显示所有TCP连接状态。
<Sysname> display tcp status
*: TCP MD5 Connection
TCPCB Local Add:port Foreign Add:port State
03e37dc4 0.0.0.0:4001 0.0.0.0:0 Listening
04217174 100.0.0.204:23 100.0.0.253:65508 Established
表2-6 display tcp status命令显示信息描述表
字段 |
描述 |
* |
如果某个连接前有此标识,则表示该TCP连接是采用MD5加密算法认证的连接 |
TCPCB |
TCP控制块 |
Local Add:port |
本端IP地址及端口号 |
Foreign Add:port |
对端IP地址及端口号 |
State |
TCP连接的状态 |
【命令】
display udp statistics
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display udp statistics命令用来显示UDP流量统计信息。
相关配置可参考命令reset udp statistics。
【举例】
# 显示UDP流量统计信息。
<Sysname> display udp statistics
Received packets:
Total: 0
checksum error: 0
shorter than header: 0, data length larger than packet: 0
unicast(no socket on port): 0
broadcast/multicast(no socket on port): 0
not delivered, input socket full: 0
input packets missing pcb cache: 0
Sent packets:
Total: 0
表2-7 display udp statistics命令显示信息描述表
字段 |
描述 |
|
Received packets: |
Total |
接收的UDP报文总数 |
checksum error |
校验和出错的报文数 |
|
shorter than header |
报文长度比报文头部短的报文数 |
|
data length larger than packet |
报文数据长度超过报文长度的报文数 |
|
unicast(no socket on port) |
端口上无socket的单播报文数 |
|
broadcast/multicast(no socket on port) |
端口上无socket的广播和组播报文数 |
|
not delivered, input socket full |
因为socket缓冲区已满而没有向上层传送的报文数 |
|
input packets missing pcb cache |
没有匹配协议控制块缓存的报文数 |
|
Sent packets: |
Total |
发送的UDP报文总数 |
【命令】
ip redirects enable
undo ip redirects
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ip redirects enable命令用来开启设备的ICMP重定向报文的发送功能。undo ip redirects命令用来关闭设备的ICMP重定向报文的发送功能。
缺省情况下,ICMP重定向报文发送功能处于关闭状态。
【举例】
# 开启设备的ICMP重定向报文发送功能。
<Sysname> system-view
[Sysname] ip redirects enable
【命令】
ip ttl-expires enable
undo ip ttl-expires
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ip ttl-expires enable命令用来开启设备的ICMP超时报文的发送功能。undo ip ttl-expires命令用来关闭设备的ICMP超时报文的发送功能。
缺省情况下,ICMP超时报文发送功能处于开启状态。
需要注意的是,关闭ICMP超时报文发送功能后,设备不会再发送“TTL超时”ICMP差错报文,但“重组超时”ICMP差错报文仍会正常发送。
【举例】
# 关闭设备的ICMP超时报文发送功能。
<Sysname> system-view
[Sysname] undo ip ttl-expires
【命令】
ip unreachables enable
undo ip unreachables
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ip unreachables enable命令用来开启设备的ICMP目的不可达报文的发送功能。undo ip unreachables命令用来关闭设备的ICMP目的不可达报文的发送功能。
缺省情况下,ICMP目的不可达报文发送功能处于关闭状态。
【举例】
# 开启设备的ICMP目的不可达报文发送功能。
<Sysname> system-view
[Sysname] ip unreachables enable
【命令】
reset ip statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset ip statistics命令用来清除IP报文统计信息。
相关配置可参考命令display ip statistics、display ip interface。
【举例】
# 清除IP报文统计信息。
<Sysname> reset ip statistics
【命令】
reset tcp statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset tcp statistics命令用来清除TCP连接的流量统计信息。
相关配置可参考命令display tcp statistics。
【举例】
# 清除TCP连接的流量统计信息。
<Sysname> reset tcp statistics
【命令】
reset udp statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset udp statistics命令用来清除UDP流量统计信息。
【举例】
# 清除UDP流量统计信息。
<Sysname> reset udp statistics
【命令】
tcp timer fin-timeout time-value
undo tcp timer fin-timeout
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
time-value:TCP finwait定时器的超时时间,取值范围为76~3600,单位为秒。
【描述】
tcp timer fin-timeout命令用来配置TCP的finwait定时器超时时间。undo tcp timer fin-timeout命令用来恢复缺省情况。
缺省情况下,TCP finwait定时器的超时时间为675秒。
需要注意的是,finwait定时器的实际超时时间由如下公式决定:
finwait定时器的实际超时时间=(配置的finwait定时器超时时间-75)+配置的synwait定时器超时时间。
相关配置可参考命令tcp timer syn-timeout和tcp window。
【举例】
# 配置TCP finwait定时器的超时时间为800秒。
<Sysname> system-view
[Sysname] tcp timer fin-timeout 800
【命令】
tcp timer syn-timeout time-value
undo tcp timer syn-timeout
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
time-value:TCP synwait定时器的超时时间,取值范围为2~600,单位为秒。
【描述】
tcp timer syn-timeout命令用来配置TCP的synwait定时器超时时间。undo tcp timer syn-timeout命令用来恢复缺省情况。
缺省情况下,TCP synwait定时器的超时时间为75秒。
相关配置可参考命令tcp timer fin-timeout和tcp window。
【举例】
# 配置TCP synwait定时器的超时时间为80秒。
<Sysname> system-view
[Sysname] tcp timer syn-timeout 80
【命令】
tcp window window-size
undo tcp window
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
window-size:TCP连接的收发缓冲区大小,取值范围为1~32,单位为KB(千字节)。
【描述】
tcp window命令用来设置TCP连接的收发缓冲区大小。undo tcp window命令用来恢复缺省情况。
缺省情况下,TCP连接的收发缓冲区大小为8KB。
相关配置可参考命令tcp timer fin-timeout和tcp timer syn-timeout。
【举例】
# 设置TCP连接的收发缓冲区大小为3KB。
<Sysname> system-view
[Sysname] tcp window 3
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!