10-IPv6 IS-IS命令
本章节下载: 10-IPv6 IS-IS命令 (185.88 KB)
目 录
1.1.2 ipv6 default-route-advertise
1.1.4 ipv6 filter-policy export
1.1.5 ipv6 filter-policy import
1.1.7 ipv6 import-route isisv6 level-2 into level-1
· IPv6 IS-IS实现了IPv4 IS-IS的所有功能,与IPv4 IS-IS的区别在于发布的是IPv6路由信息,本章只列出了IPv6 IS-IS专有的命令,其他相关命令请参见“三层技术-IP路由命令参考”中的“IS-IS”。
· 本文所指的路由器代表运行了路由协议的三层设备。
· S5500-24P-WiNet&S5500-48P-WiNet不支持IPv6 IS-IS功能。
【命令】
display isis route ipv6 [ [ level-1 | level-2 ] | verbose ] * [ process-id | vpn-instance vpn-instance-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
level-1:显示Level-1的IPv6 IS-IS路由。
level-2:显示Level-2的IPv6 IS-IS路由。
verbose:显示IPv6 IS-IS路由的详细信息。
process-id:IPv6 IS-IS进程号,取值范围为1~65535。
vpn-instance vpn-instance-name:VPN实例的名称。vpn-instance-name为1~31个字符的字符串。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
如果不指定级别,默认为显示Level-1和Level-2路由信息,即Level-1-2。
【描述】
display isis route ipv6命令用来显示IPv6 IS-IS路由信息。
【举例】
# 显示IPv6 IS-IS的路由信息。
<Sysname> display isis route ipv6
Route information for ISIS(1)
-----------------------------
ISIS(1) IPv6 Level-1 Forwarding Table
-------------------------------------
Destination: 2001:1:: PrefixLen: 64
Flag : R/L/- Cost : 20
Next Hop : FE80::200:5EFF:FE64:8905 Interface: Vlan11
Destination: 2001:2:: PrefixLen: 64
Flag : D/L/- Cost : 10
Next Hop : Direct Interface: Vlan11
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
ISIS(1) IPv6 Level-2 Forwarding Table
-------------------------------------
Destination: 2001:1:: PrefixLen: 64
Flag : -/-/- Cost : 20
Destination: 2001:2:: PrefixLen: 64
Flag : D/L/- Cost : 10
Next Hop : Direct Interface: Vlan11
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
表1-1 display isis route ipv6命令显示信息描述表
字段 |
描述 |
Destination |
IPv6目的地址前缀 |
PrefixLen |
前缀长度 |
Flag/Flags |
路由信息状态标志位 D:直连路由 R:该路由是否已放到路由表中 L:是否已经通过LSP发布 U:路由渗透状态标识,标识Level-1路由是否来自Level-2。如果配置为“U”则可避免由Level-2发送到Level-1的LSP又返回给Level-2 |
Cost |
开销值 |
Next Hop |
下一跳 |
Interface |
出接口 |
# 显示VPN实例vpn1下IPv6 IS-IS的详细路由信息。
<Sysname> display isis route ipv6 verbose vpn-instance vpn1
Route information for ISIS(vpn1-1)
-----------------------------
ISIS(1) IPv6 Level-1 Forwarding Table
-------------------------------------
IPV6 Dest : 2001:1::/64 Cost : 20 Flag : R/L/-
Admin Tag : - Src Count : 1
NextHop : Interface : ExitIndex :
FE80::200:5EFF:FE64:8905 Vlan11 0x00000003
IPV6 Dest : 2001:2::/64 Cost : 10 Flag : D/L/-
Admin Tag : - Src Count : 2
NextHop : Interface : ExitIndex :
Direct Vlan11 0x00000000
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
ISIS(1) IPv6 Level-2 Forwarding Table
-------------------------------------
IPV6 Dest : 2001:1::/64 Cost : 20 Flag : -/-/-
Admin Tag : - Src Count : 1
IPV6 Dest : 2001:2::/64 Cost : 10 Flag : D/L/-
Admin Tag : - Src Count : 2
NextHop : Interface : ExitIndex :
Direct Vlan11 0x00000000
Flags: D-Direct, R-Added to RM, L-Advertised in LSPs, U-Up/Down Bit Set
表1-2 display isis route ipv6 verbose命令显示信息描述表
字段 |
描述 |
IPV6 Dest |
IPv6目的地址和前缀信息 |
Cost |
开销值 |
Flag/Flags |
路由信息状态标志位 D:直连路由 R:该路由是否已放到路由表中 L:是否已经通过LSP发布 U:路由渗透状态标识,标识Level-1路由是否来自Level-2。如果配置为“U”则可避免由Level-2发送到Level-1的LSP又返回给Level-2 |
Admin Tag |
管理标记 |
Src Count |
发布源个数 |
Next Hop |
下一跳 |
Interface |
出接口 |
ExitIndex |
出接口索引 |
【命令】
ipv6 default-route-advertise [ [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name ] *
undo ipv6 default-route-advertise [ route-policy route-policy-name ]
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
level-1:配置缺省路由为Level-1级别。
level-1-2:配置缺省路由为Level-1-2级别。
level-2:配置缺省路由为Level-2级别。
route-policy-name:指定路由策略名称,为1~63个字符的字符串,区分大小写。
如果不指定级别,则默认为生成Level-2级别的缺省路由。
【描述】
ipv6 default-route-advertise命令用来配置路由器生成Level-1或Level-2级别的IPv6 IS-IS缺省路由。undo ipv6 default-route-advertise命令用来取消此项功能。
缺省情况下,不生成IPv6 IS-IS缺省路由。
通过使用路由策略,可以强制IPv6 IS-IS只在路由表中有匹配的路由项时才生成缺省路由。如果在路由策略视图中执行apply isis level-1命令,可以在L1 LSP中生成缺省路由;如果在路由策略视图中执行apply isis level-2命令,则可以在L2 LSP中生成缺省路由;如果在路由策略视图中执行apply isis level-1-2命令,则可以在L1 LSP、L2 LSP中各自生成缺省路由。
相关配置可参考“三层技术-IP路由命令参考/路由策略”中的命令apply isis。
【举例】
# 配置当前路由器在Level-2级别的LSP中生成缺省路由。
[Sysname] isis 1
[Sysname-isis-1] ipv6 default-route-advertise
【命令】
ipv6 enable
undo ipv6 enable
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ipv6 enable命令用来使能IS-IS进程的IPv6能力。undo ipv6 enable命令用来取消该配置。
缺省情况下,不使能IS-IS进程的IPv6能力。
【举例】
# 创建IS-IS路由进程1,使能该进程的IPv6能力。
<Sysname> system-view
[Sysname] ipv6
[Sysname] isis 1
[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00
[Sysname-isis-1] ipv6 enable
【命令】
ipv6 filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } export [ protocol [ process-id ] ]
undo ipv6 filter-policy export [ protocol [ process-id ] ]
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
acl6-number:用来过滤引入路由的基本或高级IPv6 ACL的编号,取值范围为2000~3999。ACL的相关知识请参见“ACL和QoS配置指导”中的“ACL”。
ipv6-prefix-name:用来过滤引入路由的IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。地址前缀列表的相关知识请参见“三层技术-IP路由配置指导”中的“路由策略”。
route-policy-name:用来过滤引入路由的路由策略名称,为1~63个字符的字符串,区分大小写。路由策略的相关知识请参见“三层技术-IP路由配置指导”中的“路由策略”。
protocol:路由协议名称,指定过滤从哪种路由协议引入的路由信息。目前可包括:bgp4+、direct、isisv6、ospfv3、ripng和static。如果不指定该参数,将对所有引入的路由进行过滤。
process-id:路由协议进程号,取值范围为1~65535。当protocol为isisv6、ospfv3、ripng时,支持该参数。
【描述】
ipv6 filter-policy export命令用来配置IPv6 IS-IS对引入的路由进行过滤。undo ipv6 filter-policy export命令用来取消对引入的路由进行过滤。
缺省情况下,IPv6 IS-IS不对引入的路由进行过滤。
某些情况下,可能要求只发布某些满足条件的路由信息,此时,可以定义ipv6 filter-policy配置所发布路由信息的过滤条件,只有通过了过滤的路由信息才能被发布。
ipv6 filter-policy export命令一般和ipv6 import-route命令结合使用,它只对已引入的路由在发布给其他路由器时进行过滤。
· 如果没有指定protocol参数,将对所有协议引入的路由进行过滤;
· 如果指定了protocol参数,则只对特定协议引入的路由进行过滤。
需要注意的是,当配置的是高级ACL(3000~3999)或者指定的路由策略中配置的是高级ACL时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。
相关配置可参考命令ipv6 filter-policy import。
【举例】
# 配置IPv6 IS-IS使用编号为2006的IPv6 ACL对引入的路由进行过滤。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 filter-policy 2006 export
# 使用编号为3000的IPv6 ACL对引入的路由进行过滤,只允许2001::1/128通过。
<Sysname> system-view
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] isis 1
[Sysname-isis-1] ipv6 filter-policy 3000 export
【命令】
ipv6 filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } import
undo ipv6 filter-policy import
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
acl6-number:用来过滤接收的路由的基本或高级IPv6 ACL的编号,取值范围为2000~3999。
ipv6-prefix-name:用来过滤接收的路由的IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。
route-policy-name:用来过滤接收的路由的路由策略名称,为1~63个字符的字符串,区分大小写。
【描述】
ipv6 filter-policy import命令用来配置IPv6 IS-IS对接收的路由进行过滤。undo ipv6 filter-policy import命令用来取消对接收的路由进行过滤。
缺省情况下,IPv6 IS-IS不对接收的路由信息进行过滤。
某些情况下,可能要求只接收某些满足条件的路由信息,此时,可以定义ipv6 filter-policy配置接收路由信息的过滤条件,只有通过了过滤的路由信息才能被加入路由表。
需要注意的是,当配置的是高级ACL(3000~3999)或者指定的路由策略中配置的是高级ACL时,ACL中的规则需要使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix来过滤指定目的地址的路由;使用命令rule [ rule-id ] { deny | permit } ipv6 source sour sour-prefix destination dest dest-prefix来过滤指定目的地址和前缀的路由,其中source用来过滤路由目的地址,destination用来过滤路由前缀,配置的前缀应该是连续的(当配置的前缀不连续时该过滤前缀的条件不生效)。
相关配置可参考命令ipv6 filter-policy export。
【举例】
# 使用编号为2003的IPv6 ACL对接收的路由进行过滤。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 filter-policy 2003 import
# 使用编号为3000的IPv6 ACL对接收的路由进行过滤,只允许2001::1/128通过。
<Sysname> system-view
[Sysname] acl ipv6 number 3000
[Sysname-acl6-adv-3000] rule 10 permit ipv6 source 2001::1 128 destination ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff 128
[Sysname-acl6-adv-3000] rule 100 deny ipv6
[Sysname-acl6-adv-3000] quit
[Sysname] isis 1
[Sysname-isis-1] ipv6 filter-policy 3000 import
【命令】
ipv6 import-route protocol [ process-id ] [ allow-ibgp ] [ cost cost | [ level-1 | level-1-2 | level-2 ] | route-policy route-policy-name | tag tag ] *
undo ipv6 import-route protocol [ process-id ]
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
protocol:要引入的路由协议,可以是direct、static、ripng、isisv6、bgp4+及ospfv3。
process-id:引入路由的源路由协议号,取值范围1~65535,缺省值为1。只有当protocol是ripng、isisv6及ospfv3时,该参数可选。
cost:引入路由的路由开销,取值范围为0~4261412864。
level-1:引入路由到Level-1的路由表中。
level-1-2:引入路由到Level-1和Level-2的路由表中。
level-2:引入路由到Level-2的路由表中。如果不指定引入的级别,默认为引入路由到Level-2路由表中。
route-policy-name:用来过滤引入的路由的路由策略名称,为1~63个字符的字符串,区分大小写。
tag:为引入的路由分配管理标签号,取值范围1~4294967295。
allow-ibgp:允许引入IBGP路由,只有当protocol为bgp4+时,该参数可选。
【描述】
ipv6 import-route命令用来配置IPv6 IS-IS引入其他协议的路由信息。undo ipv6 import-route命令用来配置IPv6 IS-IS不引入其它协议的路由信息。
缺省情况下,IPv6 IS-IS不引入其它协议的路由信息。
对IPv6 IS-IS而言,其它路由协议发现的路由总被当作路由域外部的路由来处理。从其它协议引入IPv6路由时,还可指定引入路由的缺省开销cost。
在IPv6 IS-IS引入路由时,可以指定将路由引入到Level-1级、Level-2级或者Level-1-2级路由表中。
import-route bgp4+表示只引入EBGP路由,import-route bgp4+ allow-ibgp表示将IBGP路由也引入,容易引起路由环路,请慎用!
【举例】
# IPv6 IS-IS引入静态路由,并配置cost值为15。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 import-route static cost 15
【命令】
ipv6 import-route isisv6 level-2 into level-1 [ filter-policy { acl6-number | ipv6-prefix ipv6-prefix-name | route-policy route-policy-name } | tag tag ] *
undo ipv6 import-route isisv6 level-2 into level-1
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
acl6-number:基本IPv6 ACL的编号,取值范围2000~2999。
ipv6-prefix-name:IPv6地址前缀列表名称,为1~19个字符的字符串,区分大小写。
route-policy-name:路由策略名称,为1~63个字符的字符串,区分大小写。
tag:为引入的路由分配管理标签号,取值范围1~4294967295。
【描述】
ipv6 import-route isisv6 level-2 into level-1命令用来使能IPv6 IS-IS路由渗透。undo ipv6 import-route isisv6 level-2 into level-1命令用来禁止IPv6 IS-IS路由渗透。
缺省情况下,禁止IPv6 IS-IS路由渗透。
通过IPv6 IS-IS路由渗透,Level-1-2路由器可以将它所知道的其他区域的Level-2区域路由信息发布给本区域的Level-1和Level-1-2路由器。
【举例】
# 设定路由器从Level-2向Level-1进行路由渗透。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 import-route isisv6 level-2 into level-1
【命令】
ipv6 import-route limit number
undo ipv6 import-route limit
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
number:引入Level1/Level2的IPv6路由最大条数。不同型号的设备支持的取值范围和缺省值不同,请以设备的实际情况为准。
【描述】
ipv6 import-route limit命令用来配置引入Level1/Level2的IPv6路由最大条数。undo ipv6 import-route limit命令用来恢复缺省情况。
缺省情况下,引入Level1/Level2的IPv6路由最大条数与设备的型号有关,请以设备的实际情况为准。
【举例】
# 配置IS-IS进程1引入Level1/Level2的IPv6路由最大条数为1000。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 import-route limit 1000
【命令】
ipv6 maximum load-balancing number
undo ipv6 maximum load-balancing
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
number:等价路由的最大条数,取值范围为1~8。
【描述】
ipv6 maximum load-balancing命令用来配置IPv6 IS-IS支持的等价路由的最大条数。undo ipv6 maximum load-balancing命令用来恢复缺省情况。
缺省情况下,IPv6 IS-IS支持的等价路由的最大条数为8。
请根据内存容量配置等价路由的最大条数。
【举例】
# 配置IPv6 IS-IS支持的等价路由的最大条数为2。
<Sysname> system-view
[Sysname] isis 100
[Sysname-isis-100] ipv6 maximum load-balancing 2
【命令】
ipv6 preference { preference | route-policy route-policy-name } *
undo ipv6 preference
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
preference:IPv6 IS-IS协议优先级,取值范围为1~255。
route-policy-name:指定路由策略名称,为1~63个字符的字符串,区分大小写。
【描述】
ipv6 preference命令用来配置IPv6 IS-IS路由优先级。undo ipv6 preference命令用来恢复缺省情况。
缺省情况下,IPv6 IS-IS路由优先级为15。
由于在一台路由器上可能同时运行多种动态路由协议,就存在各个路由协议之间路由信息共享和选择的问题。系统为每一种路由协议配置一个优先级,当不同协议都发现了到同一目的地址的路由时,优先级高的协议将起决定作用。
【举例】
# 配置IPv6 IS-IS路由优先级为20。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] ipv6 preference 20
【命令】
ipv6 summary ipv6-prefix prefix-length [ avoid-feedback | generate_null0_route | [ level-1 | level-1-2 | level-2 ] | tag tag ] *
undo ipv6 summary ipv6-prefix prefix-length [ level-1 | level-1-2 | level-2 ]
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
ipv6-prefix:IPv6 IS-IS聚合路由前缀。
prefix-length:IPv6 IS-IS聚合路由前缀长度,取值范围为0~128。
avoid-feedback:避免通过路由计算学习到聚合路由。
generate_null0_route:为防止路由循环而生成NULL 0路由。
level-1:只对引入到Level-1区域的路由进行聚合。
level-1-2:对向Level-1区域和Level-2区域引入的路由都进行聚合。
level-2:只对引入到Level-2区域的路由进行聚合。
tag:管理标签号,取值范围1~4294967295。
如果命令中没有指定Level,缺省为level-2。
【描述】
ipv6 summary命令用来配置IPv6 IS-IS聚合路由。undo ipv6 summary命令用来删除该聚合路由。
缺省情况下,没有配置IPv6 IS-IS聚合路由。
可以将有相同下一跳的路由聚合为一条路由,这样一方面可以减小路由表规模,另一方面可以减少本路由器生成的LSP报文和LSDB的规模。其中,被聚合的路由可以是IS-IS协议发现的路由,也可以是被引入的路由。另外,聚合后路由的开销取所有被聚合路由中最小的开销值。
【举例】
# 配置一条2002::/32的聚合路由。
<Sysname> system-view
[Sysname] isis
[Sysname-isis-1] ipv6 summary 2002:: 32
【命令】
isis ipv6 bfd enable
undo isis ipv6 bfd enable
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
isis ipv6 bfd enable命令用来在运行IPv6 IS-IS的接口下使能BFD提供的链路检测功能。undo isis ipv6 bfd enable命令用来在运行IPv6 IS-IS的接口下关闭BFD提供的链路检测功能。
缺省情况下,运行IPv6 IS-IS的接口未使能BFD提供的链路检测功能。
【举例】
# 使能接口Vlan-interface11的IPv6 IS-IS BFD功能。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] isis ipv6 bfd enable
【命令】
isis ipv6 enable [ process-id ]
undo isis ipv6 enable
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
process-id:IS-IS进程号,取值范围1~65535,缺省值为1。
【描述】
isis ipv6 enable命令用来使能接口IS-IS路由进程的IPv6能力并指定要关联的IS-IS进程号,命令成功执行后,接口就会和这个IS-IS进程关联起来。undo isis ipv6 enable命令用来取消该配置。
缺省情况下,接口上没有使能IS-IS路由进程的IPv6能力。
【举例】
# 创建IS-IS路由进程1,使能IPv6能力,并在接口Vlan-interface100上激活这个路由进程的IPv6能力。
<Sysname> system-view
[Sysname] ipv6
[Sysname] isis 1
[Sysname-isis-1] network-entity 10.0001.1010.1020.1030.00
[Sysname-isis-1] ipv6 enable
[Sysname-isis-1] quit
[Sysname] interface vlan-interface 100
[Sysname--Vlan-interface100] ipv6 address 2002::1/64
[Sysname--Vlan-interface100] isis ipv6 enable 1
【命令】
multiple-topology ipv6-unicast
undo multiple-topology ipv6-unicast
【视图】
IS-IS视图
【缺省级别】
2:系统级
【参数】
无
【描述】
multiple-topology ipv6-unicast命令用来配置IS-IS支持IPv6单播拓扑,配置了此命令之后,IS-IS的IPv4和IPv6将分拓扑进行计算。undo multiple-topology ipv6-unicast命令用来取消IS-IS支持IPv6单播拓扑。
缺省情况下,IS-IS不支持IPv6单播拓扑,即IS-IS不支持IPv4和IPv6分拓扑计算。
需要注意的是,此命令必须在IS-IS进程使能了IPv6能力,且系统为Wide、Wide compatible或compatible模式时才能配置。
【举例】
# 配置IS-IS支持IPv6单播拓扑。
<Sysname> system-view
[Sysname] isis 1
[Sysname-isis-1] multiple-topology ipv6-unicast
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!