02-以太网接口命令
本章节下载: 02-以太网接口命令 (316.41 KB)
1.1.8 display ethernet statistics
1.1.10 display interface link-info
1.1.12 display priority-flow-control
1.1.15 flow-control receive enable
1.1.22 priority-flow-control (Ethernet interface view)
1.1.23 priority-flow-control (System view)
1.1.24 priority-flow-control no-drop dot1p (Ethernet interface view)
1.1.25 priority-flow-control no-drop dot1p (System view)
1.1.26 reset counters interface
1.1.27 reset ethernet statistics
1.1.28 reset packet-drop interface
1.2.2 port connection-distance
1.2.7 storm-constrain enable log
1.2.8 storm-constrain enable trap
1.2.9 storm-constrain interval
bandwidth命令用来配置接口的期望带宽。
undo bandwidth命令用来恢复缺省情况。
【命令】
bandwidth bandwidth-value
undo bandwidth
【缺省情况】
接口的期望带宽=接口的波特率÷1000(kbps)。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
bandwidth-value:表示接口的期望带宽,取值范围为1~400000000,单位为kbps。
【使用指导】
期望带宽供业务模块使用,不会对接口实际带宽造成影响。
【举例】
# 配置接口Ten-GigabitEthernet1/1/11的期望带宽为1000kbps。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] bandwidth 1000
【相关命令】
· speed
broadcast-suppression命令用来开启端口广播风暴抑制功能,并设置广播风暴抑制阈值。
undo broadcast-suppression命令用来关闭端口广播风暴抑制功能。
【命令】
broadcast-suppression { ratio | pps max-pps | kbps max-kbps }
undo broadcast-suppression
【缺省情况】
所有接口不对广播流量进行抑制。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
ratio:指定以太网接口允许通过的最大广播流量占该接口带宽的百分比,取值范围为0~100。数值越小,允许通过的广播流量也越小。
pps max-pps:指定以太网接口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数),取值范围为0~1.4881×接口带宽。
kbps max-kbps:指定以太网接口每秒允许转发的最大广播流量,单位为kbps(kilobits per second,每秒转发的千比特数),取值范围为0~接口带宽。
【使用指导】
本命令设置的是接口允许通过的最大广播报文流量。当接口上的广播流量超过用户设置的值后,系统将丢弃超出广播流量限制的报文,从而使接口广播流量所占的比例控制在限定的范围内,以便保证业务的正常运行。
执行broadcast-suppression或storm-constrain命令都能开启端口的广播风暴抑制功能,storm-constrain命令通过软件对广播报文进行抑制,对设备性能有一定影响,broadcast-suppression通过芯片物理上对广播报文进行抑制,相对storm-constrain来说,对设备性能影响较小。请不要同时配置broadcast-suppression和storm-constrain命令,以免配置冲突,导致抑制效果不确定。
当风暴抑制阈值配置为pps或kbps时,设备可能会根据芯片支持的步长,将配置值转换成步长的倍数。所以,端口下配置的抑制阈值可能与实际生效抑制阈值不一致,请注意查看设备的提示信息。
【举例】
# 在以太网接口Ten-GigabitEthernet1/1/11上,每秒最多允许10000kbps广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] broadcast-suppression kbps 10000
The actual value is 10048 on port Ten-GigabitEthernet1/1/11 currently.
以上信息表示:用户配置的值为10000kbps,因为芯片支持的步长为64,所以实际生效的值为10048kbps(64的157倍)。
【相关命令】
· multicast-suppression
· unicast-suppression
dampening命令用来开启接口的dampening功能。
undo dampening命令用来恢复缺省情况。
【命令】
dampening [ half-life reuse suppress max-suppress-time ]
undo dampening
【缺省情况】
接口的dampening功能处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
half-life:半衰期,取值范围为1~120,单位为秒,缺省值为54。
reuse:启用值,取值范围为200~20000,缺省值为750,必须要小于suppress的值。
suppress:抑制门限,取值范围为200~20000,缺省值为2000。
max-suppress-time:最大抑制时间,取值范围为1~255,单位为秒,缺省值为半衰期的3倍,即162。
【使用指导】
配置本命令时,各参数之间应满足以下关系,请根据该关系来选择参数的取值:
· 最大惩罚值=2(最大抑制时间/半衰期)×启用值,其中最大惩罚值不可配。
· 抑制值的配置值≤最大惩罚值≤抑制值可配的最大值
以太网接口上不能同时配置本命令、link-delay命令。
本命令对使用shutdown命令手动关闭的接口无效。手工shutdown接口时,dampening的惩罚值恢复为初始值0。
对于使能了MSTP的接口不建议使用该命令。
接口在抑制期发生up事件,通过display interface命令、MIB网管或Web网管等方式查看时,该接口的状态仍然为down。
【举例】
# 按照缺省值开启接口Ten-GigabitEthernet1/1/11的dampening功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] dampening
# 开启接口Ten-GigabitEthernet1/1/11的dampening功能,配置半衰期为2秒,启用值为800,抑制门限为3000,最大抑制时间为5秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] dampening 2 800 3000 5
【相关命令】
· display interface
· link-delay
default命令用来恢复当前接口的缺省配置。
【命令】
default
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
接口下的某些配置恢复到缺省情况后,会对设备上当前运行的业务产生影响。建议您在执行该命令前,完全了解其对网络产生的影响。
您可以在执行default命令后通过display this命令确认执行效果。对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令。如果操作仍然不能成功,您可以通过设备的提示信息定位原因。
【举例】
# 将以太网接口Ten-GigabitEthernet1/1/11恢复为缺省配置。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] default
description命令用来设置当前接口的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
接口的描述信息为“接口名 Interface”,例如:Ten-GigabitEthernet1/1/11 Interface。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
text:接口的描述信息,为1~255个字符的字符串,区分大小写。
【举例】
# 设置以太网接口Ten-GigabitEthernet1/1/11的描述信息为“lan-interface”。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] description lan-interface
display counters命令用来显示接口的流量统计信息。
【命令】
display counters { inbound | outbound } interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
inbound:显示输入报文的流量统计信息。
outbound:显示输出报文的流量统计信息。
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
可通过命令reset counters interface清除以太网接口的统计信息。
如果不指定接口类型,则显示所有可统计的接口的流量统计信息。
如果指定接口类型而不指定接口编号,则显示该类型下所有接口的流量统计信息。
如果同时指定接口类型和接口编号,则显示指定接口的报文流量统计信息。
【举例】
# 显示接口的报文输入流量统计信息。
<Sysname> display counters inbound interface
Interface Total (pkts) Broadcast (pkts) Multicast (pkts) Err (pkts)
XGE1/1/11 100 100 0 0
XGE1/1/12 Overflow Overflow Overflow Overflow
Overflow: More than 14 digits (7 digits for column "Err").
--: Not supported.
表1-1 display counters命令显示信息描述表
字段 |
描述 |
Interface |
接口名称缩写 |
Total (pkts) |
接口接收或发送报文的总数(单位为包) |
Broadcast (pkts) |
接口接收或发送广播报文的总数(单位为包) |
Multicast (pkts) |
接口接收或发送组播报文的总数(单位为包) |
Err (pkts) |
接口接收或发送错误报文的总数(单位为包) |
Overflow: More than 14 digits (7 digits for column "Err"). |
当某个统计信息的值为Overflow时,表示该项数据的长度超过了显示范围: · 对于Err项,Overflow表示数据的长度超过了7位十进制数 · 对于其它项,Overflow表示数据的长度超过了14位十进制数 |
--: Not supported. |
当某个统计信息的值为“--”时,表示设备不支持该项数据的统计 |
【相关命令】
· reset counters interface
display counters rate命令用来显示最近一个统计周期内处于up状态的接口的报文速率统计信息。
【命令】
display counters rate { inbound | outbound } interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
inbound:显示报文接收速率统计信息。
outbound:显示报文发送速率统计信息。
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
如果不指定interface-type和interface-number,则显示所有可统计的接口类型中最近一个统计周期内处于up状态的接口的报文速率统计信息。
如果指定interface-type而不指定interface-number,则显示该类型下最近一个统计周期内处于up状态接口的报文速率统计信息。
如果同时指定interface-type和interface-number,则显示指定接口在最近一个统计周期内报文速率统计信息。如果该接口在最近一个统计周期内一直处于down状态,则提示接口不支持该操作。
关于统计周期的值,分为以下几种情况:
· 不支持flow-interval命令的设备,统计周期固定为5分钟。
· 对于支持flow-interval命令的设备,统计周期可以通过flow-interval命令来配置。
【举例】
# 显示接口的报文接收速率统计信息。
<Sysname> display counters rate inbound interface
Usage: Bandwidth utilization in percentage
Interface Usage (%) Total (pps) Broadcast (pps) Multicast (pps)
XGE1/1/11 0 0 -- --
Overflow: More than 14 digits.
--: Not supported.
表1-2 display counters rate命令显示信息描述表
字段 |
描述 |
Interface |
接口名称缩写 |
Usage (%) |
在最近一个统计周期内,接口的带宽利用率(单位为百分比) |
Total (pps) |
在最近一个统计周期内,接口接收或发送所有类型报文的平均速率(单位为包/秒) |
Broadcast (pps) |
在最近一个统计周期内,接口接收或发送广播报文的平均速率(单位为包/秒) |
Multicast (pps) |
在最近一个统计周期内,接口接收或发送组播报文的平均速率(单位为包/秒) |
Overflow: More than 14 digits. |
当某个统计信息的值为Overflow时,表示该项数据的长度超过了14位十进制数 |
--: Not supported. |
当某个统计信息的值为“--”时,则表示设备不支持该项数据的统计 |
【相关命令】
· flow-interval
· reset counters interface
display ethernet statistics命令用来显示以太网软件模块收发报文的统计信息。
【命令】
display ethernet statistics slot slot-number
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot slot-number:显示指定成员设备的统计信息,slot-number表示设备在IRF中的成员编号。
【举例】
# 显示指定slot上的以太网软件模块收发报文的统计信息。
<Sysname> display ethernet statistics slot 1
ETH receive packet statistics:
Totalnum : 15897767 ETHIINum : 15509080
SNAPNum : 0 RAWNum : 0
LLCNum : 388687 UnknownNum : 0
ForwardNum : 15040892 ARP : 8231916
MPLS : 0 ISIS : 0
ISIS2 : 0 IP : 1653808
IPV6 : 3486697
ETH receive error statistics:
NullPoint : 0 ErrIfindex : 856765
ErrIfcb : 0 IfShut : 110
ErrAnalyse : 0 ErrSrcMAC : 0
ErrHdrLen : 0
ETH send packet statistics:
L3OutNum : 22194 VLANOutNum : 0
FastOutNum : 405830 L2OutNum : 0
ETH send error statistics:
MbufRelayNum : 0 NullMbuf : 0
ErrAdjFwd : 0 ErrPrepend : 0
ErrHdrLen : 0 ErrPad : 0
ErrQosTrs : 0 ErrVLANTrs : 0
ErrEncap : 52 ErrTagVLAN : 0
IfShut : 0 IfErr : 0
表1-3 display ethernet statistics命令显示信息描述表
字段 |
描述 |
ETH receive packet statistics |
以太网软件模块接收到的以太网报文的统计信息: · Totalnum:接收报文的总个数 · ETHIINum:接收的ETHII封装格式报文个数 · SNAPNum:接收的SNAP封装格式报文个数 · RAWNum:接收的RAW封装格式报文个数 · ISISNum:本字段暂不支持 · LLCNum:接收的LLC封装格式报文个数 · UnknowNum:接收的未知封装格式报文个数 · ForwardNum:二层转发或上送CPU的报文个数 · ARP:接收的ARP报文个数 · MPLS:本字段暂不支持 · ISIS:本字段暂不支持 · ISIS2:本字段暂不支持 · IP:接收的IP报文个数 · IPv6:接收的IPv6报文个数 |
ETH receive error statistics |
以太网软件模块接收错误的以太网报文的统计信息(可能是包本身包含错误或者是接收动作出错了): · NullPoint:接收报文时指针为空的报文的个数 · ErrIfindex:接收报文时接口索引错误的报文个数 · ErrIfcb:接收报文时接口控制块错误的报文个数 · IfShut:接收报文时接口shutdown的报文个数 · ErrAnalyse:接收报文时报文解析错误的报文个数 · ErrSrcMAC:接收的包含源MAC地址错误的报文个数 · ErrHdrLen:接收的包含报文头长度错误的报文个数 |
ETH send packet statistics |
以太网软件模块发送的以太网报文的统计信息: · L3OutNum:暂不支持 · VLANOutNum:通过VLAN接口发送的报文总个数 · FastOutNum:快速发送的报文总个数 · L2OutNum:通过二层以太网接口发送的报文总个数 · MbufRelayNum:透传发送的报文总个数 |
ETH send error statistics |
以太网软件模块发送的错误以太网报文的统计信息: · NullMbuf:发送报文时空指针错误的报文个数 · ErrAdjFwd:发送报文时邻接表错误的报文个数 · ErrPrepend:发送报文时扩展错误的报文个数 · ErrHdrLen:发送的包含报文头长度错误的报文个数 · ErrPad:发送报文时填充错误的报文个数 · ErrQoSTrs:发送报文时QoS发送失败的报文个数 · ErrVLANTrs:发送报文时VLAN发送失败的报文个数 · ErrEncap:发送报文时封装链路头失败的报文个数 · ErrTagVLAN:发送报文时封装VLAN TAG失败的报文个数 · IfShut:发送报文时端口shutdown的报文个数 · IfErr:发送报文时出接口错误的报文个数 |
【相关命令】
· reset ethernet statistics
display interface命令用来显示接口的运行状态和相关信息。
【命令】
display interface [ interface-type [ interface-number ] ] [ brief [ description | down ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
brief:显示接口的概要信息。不指定该参数时,将显示接口的详细信息。
description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示。
down:显示当前物理状态为down的接口的信息以及down的原因。不指定该参数时,将不会根据接口物理状态来过滤显示信息。
【使用指导】
如果不指定接口类型和接口编号,则显示所有接口的信息。
如果仅指定接口类型,则显示所有该类型接口的信息。
【举例】
# 查看二层以太网接口Ten-GigabitEthernet1/0/1的运行状态和相关信息。
<Sysname> display interface ten-gigabitethernet 1/0/1
Ten-GigabitEthernet1/0/1
Current state: DOWN
Line protocol state: DOWN
IP packet frame type: Ethernet II, hardware address: 00e0-fc00-5829
Description: Ten-GigabitEthernet1/0/1 Interface
Bandwidth: 10000000 kbps
Loopback is not set
Media type is not sure, port is connected to backplane
Unknown-speed mode, unknown-duplex mode
Link speed type is autonegotiation, link duplex type is autonegotiation
Flow-control is not enabled
Maximum frame length: 9216
Allow jumbo frames to pass
Broadcast max-ratio: 100%
Multicast max-ratio: 100%
Unicast max-ratio: 100%
PVID: 1
MDI type: Automdix
Port link-type: Access
Tagged VLANs: None
Untagged VLANs: 1
Port priority: 0
Last link flapping: Never
Last clearing of counters: Never
Current system time:1949-03-14 23:12:32
Last time when physical state changed to up:-
Last time when physical state changed to down:1949-03-14 17:04:30
Peak input rate: 0 bytes/sec, at 1949-03-14 19:19:42
Peak output rate: 0 bytes/sec, at 1949-03-14 19:19:42
Last 300 second input: 0 packets/sec 0 bytes/sec -%
Last 300 second output: 0 packets/sec 0 bytes/sec -%
Input (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input: 0 input errors, 0 runts, 0 giants, 0 throttles
0 CRC, 0 frame, - overruns, 0 aborts
- ignored, - parity errors
Output (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output: 0 output errors, - underruns, - buffer failures
0 aborts, 0 deferred, 0 collisions, 0 late collisions
0 lost carrier, - no carrier
表1-4 display interface命令显示信息描述表
字段 |
描述 |
Current state |
接口的物理状态,状态可能为: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:表示该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障) · DOWN ( Link-Aggregation interface down ):表示该接口所属的聚合接口已经通过shutdown命令被关闭 · DOWN ( Tunnel-Bundle administratively down ):表示该接口所属的Tunnel-Bundle接口已经通过shutdown命令被关闭 · ETH-rddc Shutdown:表示该接口被冗余组模块关闭,即接口状态为冗余关闭 · mac-address moving down:由于MAC地址迁移抑制导致接口被关闭 · MAD ShutDown:当IRF分裂后,处于Recovery状态的IRF会将除了保留接口外的所有接口状态设置为MAD ShutDown · OFP DOWN:表示接口开启了OpenFlow的关闭接口功能 · Storm-Constrain:表示端口上因为未知单播、组播或广播报文中某类报文的流量大于其上限阈值而被关闭 · STP DOWN:表示接口由于触发了STP BPDU保护而自动关闭 · UP:该端口的管理状态和物理状态均为开启 |
Line protocol state |
接口的链路层协议状态。其值由链路层经过参数协商决定,取值为: · UP:表示数据链路层协议状态为开启 · UP(spoofing):表示该接口的数据链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示数据链路层协议状态为关闭 · DOWN(protocols):表示接口的数据链路层被一个或者多个协议模块关闭。protocols为DLDP、OAM、LAGG、BFD和MACSEC的任意组合: ¡ DLDP:表示由于DLDP模块检测到单通而关闭接口的数据链路层 ¡ LAGG:表示聚合接口中没有选中的成员端口而关闭接口的数据链路层 ¡ BFD:表示由于BFD模块检测到链路故障而关闭接口的数据链路层 ¡ MACSEC:表示由于MACSEC模块还未协商成功接口的通信加密参数而关闭接口的数据链路层 |
Description |
接口的描述信息 |
Bandwidth |
接口的期望带宽 |
Maximum transmission unit |
接口的MTU |
Internet protocol processing: Disabled |
接口未配置IP地址,不能处理IP报文 |
Internet address |
接口的主IP地址 |
IP packet frame type |
IPv4报文发送帧格式 |
hardware address |
接口的MAC地址 |
IPv6 packet frame type |
IPv6报文发送帧格式 |
Media type is |
接口的介质类型 |
Port hardware type is |
接口的硬件类型 |
Port priority |
接口优先级 |
Loopback is set internal |
以太网接口正在进行对内环回测试,该显示信息与用户的配置有关 |
Loopback is set external |
对以太网接口进行对外环回测试,该显示信息与用户的配置有关 |
Loopback is not set |
接口上未配置环回测试,该显示信息与用户的配置有关 |
10Mbps-speed mode |
接口速率为10Mbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
100Mbps-speed mode |
接口速率为100Mbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
1000Mbps-speed mode |
接口速率为1000Mbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
10Gbps-speed mode |
接口速率为10Gbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
25Gbps-speed mode |
接口速率为25Gbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
40Gbps-speed mode |
接口速率为40Gbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
100Gbps-speed mode |
接口速率为100Gbps,该显示信息与用户的配置以及链路参数的协商结果有关 |
Unknown-speed mode |
速率未知,可能因为速率协商失败或者接口物理未连通 |
half-duplex mode |
接口工作在半双工模式,该显示信息与用户的配置以及链路参数的协商结果有关 |
full-duplex mode |
接口工作在全双工模式,该显示信息与用户的配置以及链路参数的协商结果有关 |
unknown-duplex mode |
未知双工模式,可能因为双工模式协商失败或者接口物理未连通 |
Link speed type is autonegotiation |
当用户配置了speed auto时显示该信息 |
Link speed type is force link |
当用户使用speed命令配置了具体的速率时显示该信息,例如1000M等 |
link duplex type is autonegotiation |
当用户配置了duplex auto时显示该信息 |
link duplex type is force link |
当用户使用duplex命令配置了具体的双工模式时显示该信息,例如half或者full |
Flow-control is not enabled |
未配置流量控制功能,该显示信息与用户的配置以及链路参数的协商结果有关 |
Maximum frame length |
接口允许通过的最大以太网帧长度 |
Allow jumbo frame to pass |
允许长帧通过 |
Broadcast max- |
广播风暴抑制阈值,可能为ratio(百分比)、pps或者kbps,与用户的配置有关 |
Multicast max- |
组播风暴抑制阈值,可能为ratio(百分比)、pps或者kbps,与用户的配置有关 |
Unicast max- |
未知单播风暴抑制阈值,可能为ratio(百分比)、pps或者kbps,与用户的配置有关 |
PVID |
接口所在的缺省VLAN ID |
MDI type |
网线类型,取值为automdix、mdi或mdix,与用户的配置有关 |
Port link-type |
链路类型,取值为access、trunk或hybrid,与用户的配置有关 |
Tagged VLANs |
通过该接口后携带Tag的VLAN |
UnTagged VLANs |
通过该接口后不再携带Tag的VLAN |
VLAN Passing |
该接口实际可以通过的VLAN(接口允许通过并且已创建的VLAN) |
VLAN permitted |
接口允许通过的VLAN报文 |
Trunk port encapsulation |
Trunk接口的封装格式 |
Last link flapping |
接口最近一次物理状态改变到现在的时长。Never表示接口从设备启动后一直处于down状态(没有改变过) |
Last clearing of counters |
最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直没有执行reset counters interface命令清除过该接口下的统计信息,则显示Never) |
Current system time |
当前系统时间,时间显示格式为YYYY/MM/DD HH:MM:SS 如果配置了时区,当前系统时间后面会追加显示时区的配置,格式为YYYY/MM/DD HH:MM:SS zone-name±HH:MM:SS,其中zone-name为本地时区名称 |
Last time when physical state changed to up |
最近一次接口物理状态变为UP的时刻 如果配置了时区,该时间后面会追加显示时区的配置,格式为YYYY/MM/DD HH:MM:SS zone-name±HH:MM:SS,其中zone-name为本地时区名称 “-”表示接口物理状态没有发生过变化 |
Last time when physical state changed to down |
最近一次接口物理状态变为DOWN的时刻 如果配置了时区,该时间后面会追加显示时区的配置,格式为YYYY/MM/DD HH:MM:SS zone-name±HH:MM:SS,其中zone-name为本地时区名称 “-”表示接口物理状态没有发生过变化 |
Last 300 second input: 0 packets/sec 0 bytes/sec 0% Last 300 second output: 0 packets/sec 0 bytes/sec 0% |
端口在最近300秒接收和发送报文的平均速率,单位分别为数据包/秒和字节/秒,以及实际速率和接口带宽的百分比 如果值显示为“-”,则表示不支持该统计项 |
Input(total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收报文的统计值,包括正常报文、异常报文和正常PAUSE帧的报文数、字节数 端口接收的单播报文、广播报文、组播报文和PAUSE帧的数量 如果值显示为“-”,则表示不支持该统计项 |
Input(normal): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收的正常报文的统计值,包括正常报文和正常PAUSE帧的报文数、字节数 端口接收的正常单播报文、广播报文、组播报文和PAUSE帧的数量 如果值显示为“-”,则表示不支持该统计项 |
input errors |
端口接收的错误报文的统计值 |
runts |
接收到的超小帧的数量 超小帧是指长度小于64字节、格式正确且包含有效的CRC字段的帧 |
giants |
接收到的超大帧的数量 超大帧是指有效长度大于端口允许通过最大报文长度的帧: · 对于禁止长帧通过的以太网端口,超大帧是指有效长度大于1518字节(不带VLAN Tag)或大于1522字节(带VLAN Tag报文)的帧 · 对于允许长帧通过的以太网端口,超大帧是指有效长度大于指定最大长帧长度的帧 |
throttles |
接收到的长度为非整数字节的帧的个数 |
CRC |
接收到的CRC校验错误、长度正常的帧的数量 |
frame |
接收到的CRC校验错误、且长度不是整字节数的帧的数量 |
overruns |
当端口的接收速率超过接收队列的处理能力时,导致报文被丢弃 |
aborts |
接收到的非法报文总数,非法报文包括: · 报文碎片:长度小于64字节(长度可以为整数或非整数)且CRC校验错误的帧 · jabber帧:有效长度大于端口允许通过的最大报文长度,且CRC校验错误的帧(长度可以为整字节数或非整字节数)。如对于禁止长帧通过的以太网端口,jabber帧是指大于1518(不带VLAN Tag)或1522(带VLAN Tag)字节,且CRC校验错误的帧;对于允许长帧通过的以太网端口,jabber帧是指有效长度大于指定最大长帧长度,且CRC校验错误的帧 · 符号错误帧:报文中至少包含1个错误的符号 · 操作码未知帧:报文是MAC控制帧,但不是Pause帧 · 长度错误帧:报文中802.3长度字段与报文实际长度(46~1500字节)不匹配 |
ignored |
由于端口接收缓冲区不足等原因而丢弃的报文数量 |
parity errors |
接收到的奇偶校验错误的帧的数量 |
Output(total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送报文的统计值,包括正常报文、异常报文和正常PAUSE帧的报文数、字节数 端口发送的单播报文、广播报文、组播报文和PAUSE帧的数量 如果值显示为“-”,则表示不支持该统计项 |
Output(normal): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送的正常报文的统计值,包括正常报文和正常PAUSE帧的报文数、字节数 端口发送的正常单播报文、广播报文、组播报文和PAUSE帧的数量 如果值显示为“-”,则表示不支持该统计项 |
output errors |
各种发送错误的报文总数 |
underruns |
当端口的发送速率超过了发送队列的处理能力,导致报文被丢弃,是一种非常少见的硬件异常 |
buffer failures |
由于端口发送缓冲区不足而丢弃的报文数量 |
aborts |
发送失败的报文总数,即报文已经开始发送,但由于各种原因(如冲突)而导致发送失败 |
deferred |
延迟报文的数量,延迟报文是指发送前检测到冲突而被延迟发送的报文 |
collisions |
冲突帧的数量,冲突帧是指在发送过程中检测到冲突的而停止发送的报文 |
late collisions |
延迟冲突帧的数量,延迟冲突帧是指帧的前512 bits已经被发送,由于检测到冲突,该帧被延迟发送 |
lost carrier |
载波丢失,一般适用于串行WAN接口,发送过程中,每丢失一个载波,此计数器加一 |
no carrier |
无载波,一般适用于串行WAN接口,当试图发送帧时,如果没有载波出现,此计数器加一 |
Peak input rate |
接口输入流量的峰值速率大小(单位为bytes/sec)以及峰值产生的时间 |
Peak output rate |
接口输出流量的峰值速率大小(单位为bytes/sec)以及峰值产生的时间 |
# 显示所有接口的概要信息。
<Sysname> display interface brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) – spoofing
Interface Link Protocol Primary IP Description
XGE1/1/11 DOWN DOWN --
Loop0 UP UP(s) 2.2.2.9
NULL0 UP UP(s) --
Vlan1 UP DOWN --
Vlan999 UP UP 192.168.1.42
Brief information on interfaces in bridge mode:
Link: ADM - administratively down; Stby - standby
Speed: (a) - auto
Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
XGE1/1/12 DOWN auto A A 1
XGE1/1/13 UP auto F(a) A 1 aaaaaaaaaaaaaaaaaaaaaaaaaaa
# 显示接口Ten-GigabitEthernet1/1/13的概要信息,包括用户配置的全部描述信息。
<Sysname> display interface ten-gigabitethernet 1/1/13 brief description
Brief information on interfaces in bridge mode:
Link: ADM - administratively down; Stby - standby
Speed: (a) - auto
Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
XGE1/1/13 UP auto F(a) A 1 aaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
# 显示当前物理状态为down的接口的信息以及down的原因。
<Sysname> display interface brief down
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
XGE1/1/11 DOWN Not connected
Vlan2 DOWN Not connected
Brief information on interfaces in bridge mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
XGE1/1/12 DOWN Not connected
表1-5 display interface brief命令显示信息描述表
字段 |
描述 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link属性值为“ADM”,则表示该接口被管理员通过shutdown命令关闭,需要在该接口下执行undo shutdown命令才能恢复接口本身的物理状态 · 如果某接口的Link属性值为“Stby”,则表示该接口是一个处于Standby状态的备份接口,使用display interface-backup state命令可以查看该备份接口对应的主接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”,则表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LoopBack等接口会具有该属性 |
Interface |
接口名称缩写 |
Link |
接口物理连接状态,取值为: · UP:表示接口物理上是连通的 · DOWN:表示接口物理上不通 · ADM:表示接口被管理员通过shutdown命令关闭,需要执行undo shutdown命令才能恢复接口本身的物理状态 · Stby:表示该接口是一个处于Standby状态的备份接口 |
Protocol |
接口数据链路层协议状态,取值为: · UP:表示接口的数据链路层协议状态为开启 · DOWN:表示接口的数据链路层协议状态为关闭 · UP(s):表示接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LoopBack等接口会取该值 |
Primary IP |
接口主IP地址。取值为“--”时,表示接口尚未配置IP地址 |
Description |
接口的描述信息 |
Brief information of interfaces in bridge mode: |
二层模式下(bridge)的接口概要信息,即二层接口的概要信息 |
Speed: (a) - auto |
如果某接口的Speed属性值为“(a)”,则表示该接口的速率是通过自动协商获取的 如果某接口的Speed属性值为“auto”,则表示该接口的速率是通过自动协商获取的,但协商还未开始 |
Duplex: (a)/A - auto; H - half; F - full |
如果某接口的Duplex属性值为“(a)”或者“A”,则表示该接口的Duplex属性是通过自动协商获取的;取值为“H”则表示为半双工;取值为“F”则表示为全双工 当显示为“A”时表示该接口的Duplex属性是通过自动协商获取的,但协商还未开始 |
Type: A - access; T - trunk; H - hybrid |
接口的链路类型: · A:表示Access链路类型 · H:表示Hybrid链路类型 · T:表示Trunk链路类型 |
Speed |
接口的速率,单位为bps |
Duplex |
接口的双工模式,取值为: · A:表示双工模式由自动协商结果决定 · F:表示全双工 · F(a):表示自由协商的结果为全双工 · H:表示半双工 · H(a):表示自由协商的结果为半双工 |
Type |
接口的链路类型: · A:表示Access链路类型 · H:表示Hybrid链路类型 · T:表示Trunk链路类型 |
PVID |
接口所在的缺省VLAN ID |
Cause |
接口物理连接状态为down的原因,取值为: · Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 · DOWN ( Link-Aggregation interface down ):聚合接口被关闭后,该聚合接口的所有成员端口的状态会显示为DOWN,down的原因会显示为DOWN ( Link-Aggregation interface down ) · DOWN (Loopback detection down):由于环路检测模块检测到环路而自动关闭接口 · MAD ShutDown:当IRF分裂后,处于Recovery状态的IRF会将除了保留接口外的所有接口状态设置为DOWN,down的原因会显示为MAD ShutDown · Not connected:表示没有物理连接(可能没有插网线或者网线故障) · Storm-Constrain:表示端口上因为未知单播、组播或广播报文中某类报文的流量大于其上限阈值而被关闭 · STP DOWN:由于触发了STP BPDU保护而自动关闭接口 · OFP DOWN:表示接口开启了OpenFlow的关闭接口功能 · Standby:表示接口处于备份状态 |
【相关命令】
· reset counters interface
display interface link-info命令用来显示接口的状态和报文统计等信息。
【命令】
display interface link-info
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示所有接口的状态和报文统计等信息。
<Sysname> display interface link-info
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol InUsage OutUsage InErrs OutErrs
XGE1/1/11 UP UP 10% 0% 0 0
NULL0 UP UP(s) 0% 0% 0 0
Overflow: More than 7 digits.
--: Not supported.
表1-6 display interface link-info命令显示信息描述表
字段 |
描述 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link属性值为“ADM”,则表示该接口被管理员通过shutdown命令关闭,需要在该接口下执行undo shutdown命令才能恢复接口本身的物理状态 · 如果某接口的Link属性值为“Stby”,则表示该接口是一个处于Standby状态的备份接口,使用display interface-backup state命令可以查看该备份接口对应的主接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”,则表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LoopBack、InLoopBack等接口会具有该属性 |
Interface |
接口名简称 |
Link |
接口物理连接状态,取值为: · UP:表示接口物理上是连通的 · DOWN:表示接口物理上不通 · ADM:表示接口被管理员通过shutdown命令关闭,需要执行undo shutdown命令才能恢复接口本身的物理状态 · Stby:表示该接口是一个处于Standby状态的备份接口 |
Protocol |
接口数据链路层协议状态,取值为: · UP:表示接口的数据链路层协议状态为开启 · DOWN:表示接口的数据链路层协议状态为关闭 · UP(s):表示接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的。通常NULL、LoopBack、InLoopBack等接口会取该值 |
InUsage |
接收方向最近一个统计周期的带宽利用率。接口接收方向最近一个统计周期内的带宽利用率=接口接收方向最近一个统计周期内平均速率/接口带宽。统计周期可以通过flow-interval命令进行设置 |
OutUsage |
发送方向最近一个统计周期的带宽利用率。接口发送方向最近一个统计周期内的带宽利用率=接口发送方向最近一个统计周期内平均速率/接口带宽。统计周期可以通过flow-interval命令进行设置 |
InErrs |
接口接收的错误报文总数(单位为包) |
OutErrs |
接口发送的错误报文总数(单位为包) |
Overflow: More than 7 digits. |
当某个统计信息的值为Overflow时,表示该项数据的长度超过了显示范围,Overflow表示数据的长度超过了7位十进制数 |
--: Not supported. |
当某个统计信息的值为“--”时,表示设备不支持该项数据的统计 |
【相关命令】
· flow-interval
display packet-drop命令用来显示接口丢弃的报文的信息。
【命令】
display packet-drop { interface [ interface-type [ interface-number ] ] | summary }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
summary:将所有支持本命令的接口的丢弃报文统计信息累计后再显示。
【使用指导】
如果不指定接口类型和接口编号,显示所有支持本命令的接口的丢弃报文的信息。
如果仅指定接口类型,显示该类型所有支持本命令的接口的丢弃报文的信息。
【举例】
# 显示接口Ten-GigabitEthernet1/1/11丢弃报文的信息。
<Sysname> display packet-drop interface ten-gigabitethernet 1/1/11
Ten-GigabitEthernet1/1/11:
Packets dropped due to full GBP or insufficient bandwidth: 301
Packets dropped due to Fast Filter Processor (FFP): 261
Packets dropped due to STP non-forwarding state: 0
Packets dropped due to rate-limit: 143
Packets dropped due to broadcast-suppression: 301
Packets dropped due to unicast-suppression: 215
Packets dropped due to multicast-suppression: 241
Packets dropped due to Tx packet aging: 246
Packets dropped due to insufficient data buffer. Input dropped: 0 Output dropped:0
# 将所有支持本命令的接口的丢弃报文统计信息累计后再显示。
<Sysname> display packet-drop summary
All interfaces:
Packets dropped due to full GBP or insufficient bandwidth: 301
Packets dropped due to Fast Filter Processor (FFP): 261
Packets dropped due to STP non-forwarding state: 0
Packets dropped due to rate-limit: 143
Packets dropped due to broadcast-suppression: 301
Packets dropped due to unicast-suppression: 215
Packets dropped due to multicast-suppression: 241
Packets dropped due to Tx packet aging: 246
Packets dropped due to insufficient data buffer. Input dropped: 0 Output dropped:0
表1-7 display packet-drop命令显示信息描述表
字段 |
描述 |
Packets dropped due to full GBP or insufficient bandwidth |
由于芯片缓存满或者带宽不够导致的丢包数 |
Packets dropped due to Fast Filter Processor (FFP) |
由于数据包被过滤所导致的丢包数 |
Packets dropped due to STP non-forwarding state |
由于STP协议状态为discarding导致的丢包数 |
Packets dropped due to rate-limit |
由于速率限制导致的丢包数 |
Packets dropped due to broadcast-suppression |
由于广播抑制导致的丢包数 |
Packets dropped due to unicast-suppression |
由于未知单播抑制导致的丢包数 |
Packets dropped due to multicast-suppression |
由于组播抑制导致的丢包数 |
Packets dropped due to Tx packet aging |
由于出方向报文超时导致的丢包数 |
Packets dropped due to insufficient data buffer. Input dropped: 0 Output dropped:0 |
由于数据缓冲区不够导致丢包,入方向丢包数:0 出方向丢包数:0 |
display priority-flow-control命令用来显示接口的PFC(Priority-based Flow Control,基于优先级的流量控制)信息。
【命令】
display priority-flow-control interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type:显示指定类型接口的PFC信息。interface-type表示接口类型。不指定该参数时,则显示设备上所有以太网接口的PFC信息。
interface-number:显示指定接口的PFC信息。interface-number表示接口编号。不指定该参数时,显示设备上指定类型的以太网接口的PFC信息。
【举例】
# 显示所有接口的PFC信息。
<Sysname> display priority-flow-control interface
Global PFC status: Enabled
Conf -- Configured mode Ne -- Negotiated mode P -- Priority
Interface Conf Ne Dot1pList P Recv Sent Inpps Outpps
XGE1/1/11 Auto On 0,2-3,5-6 0 178 43 12 15
表1-8 display priority-flow-control interface命令显示信息描述表
字段 |
描述 |
Global PFC status |
全局PFC功能状态: · Enabled表示全局PFC功能处于开启状态 · Disabled表示全局PFC功能处于关闭状态 |
Conf -- Configured mode |
本地配置的PFC功能的状态 |
Ne -- Negotiated mode |
PFC功能状态的协商结果 |
P -- Priority |
开启PFC功能的802.1p优先级 |
Interface |
接口简名 |
Conf |
本地配置的PFC功能的状态: · Auto表示接口与对端自动协商是否开启PFC功能 · Off表示接口下未开启PFC功能 · On表示接口下已开启PFC功能 |
Ne |
PFC功能状态的协商结果: · Off表示接口PFC处于未开启状态 · On表示接口PFC处于开启状态 |
Dot1pList |
开启PFC功能的802.1p优先级队列,共8个(0~7)优先级队列 |
P |
开启PFC功能的802.1p优先级队列中,有数据帧收发的优先级队列,收发帧数据为0的队列不显示 |
Recv |
收到的PFC PAUSE帧数量 |
Sent |
发送的PFC PAUSE帧数量 |
Inpps |
对应优先级入方向接收PFC帧的速率,单位为pps |
Outpps |
对应优先级出方向发送PFC帧的速率,单位为pps |
【相关命令】
· priority-flow-control
· priority-flow-control no-drop dot1p
duplex命令用来设置以太网接口的双工模式。
undo duplex命令用来恢复缺省情况。
【命令】
duplex { auto | full | half }
undo duplex
【缺省情况】
以太网接口的双工模式为auto(自协商)状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
auto:接口与对端接口自动协商双工状态。
full:全双工状态,接口在发送数据包的同时可以接收数据包。
half:半双工状态,接口同一时刻只能发送数据包或接收数据包。
【举例】
# 将以太网接口Ten-GigabitEthernet1/1/11接口设置为全双工状态。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] duplex full
flow-control命令用来开启以太网接口的流量控制功能。
undo flow-control命令用来关闭以太网接口流量控制功能。
【命令】
flow-control
undo flow-control
【缺省情况】
以太网接口的流量控制功能处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
配置flow-control命令后,设备具有发送和接收流量控制报文的能力:
· 当本端发生拥塞时,设备会向对端发送流量控制报文。
· 当本端收到对端的流量控制报文后,会停止报文发送。
只有本端和对端设备都开启了流量控制功能,才能实现对本端以太网接口的流量控制。
【举例】
# 开启以太网接口Ten-GigabitEthernet1/1/11的流量控制功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] flow-control
flow-control receive enable命令用来开启以太网接口的接收流量控制功能。
undo flow-control命令用来关闭以太网接口的接收流量控制功能。
【命令】
flow-control receive enable
undo flow-control
【缺省情况】
以太网接口的接收流量控制功能处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
配置flow-control receive enable命令后,设备具有接收流量控制报文的能力,但不具有发送流量控制报文的能力。
开启以太网接口的接收流量控制功能后:
· 当设备收到对端的流量控制报文,会停止向对端发送报文。
· 当本端发生拥塞时,设备不能向对端发送流量控制报文。
如果要应对单向网络拥塞的情况,可以在一端配置flow-control receive enable,在对端配置flow-control;如果要求本端和对端网络拥塞都能处理,则两端都必须配置flow-control。
【举例】
# 使能以太网接口Ten-GigabitEthernet1/1/11的接收流量控制功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] flow-control receive enable
【相关配置】
· flow-control
flow-interval命令用来配置接口统计报文信息的时间间隔。
undo flow-interval命令用来恢复缺省情况。
【命令】
flow-interval interval
undo flow-interval
【缺省情况】
接口统计报文信息的时间间隔为300秒。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
interval:接口统计信息的时间间隔值,取值范围为5~300,单位为秒,步长为5(即取值必须为5的整数倍)。
【举例】
# 设置以太网接口Ten-GigabitEthernet1/1/11的统计信息时间间隔为100秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] flow-interval 100
interface命令用来进入接口视图。
【命令】
interface interface-type interface-number
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
【举例】
# 进入以太网接口Ten-GigabitEthernet1/1/11视图。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11]
jumboframe enable命令用来允许超长帧通过。
undo jumboframe enable命令用来禁止超长帧通过。
undo jumboframe enable size命令用来恢复缺省情况。
【命令】
jumboframe enable [ size ]
undo jumboframe enable [ size ]
【缺省情况】
设备允许9216字节的超长帧通过。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【参数】
size:以太网接口上允许通过的超长帧的最大长度,单位为字节。取值范围为1536~9216。
【使用指导】
多次执行本命令,最后一次执行的命令生效。
【举例】
# 允许超长帧通过以太网接口Ten-GigabitEthernet1/1/11。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] jumboframe enable
link-delay命令用来配置以太网接口物理连接状态抑制功能。
undo link-delay命令用来恢复缺省情况。
【命令】
link-delay { down | up } [ msec ] delay-time
undo link-delay { down | up }
【缺省情况】
接口状态改变时立即上报CPU,即不进行抑制。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
down:设置以太网接口物理连接down状态抑制功能。
up:设置以太网接口物理连接up状态抑制功能。
msec:表示配置的抑制时间为毫秒级。不指定该参数时,表示配置的抑制时间为秒级。
delay-time:接口物理连接状态抑制时间值,0表示不抑制,即接口状态改变时立即上报CPU。
· 未指定msec参数时,取值范围为0~30,单位为秒。
· 指定msec参数时,取值范围为0~10000,且为100的倍数,单位为毫秒。
【使用指导】
使用该命令时,选取的参数不同,抑制效果不同:
· down:表示接口状态从up变成down时,不会立即上报CPU。而是等待delay-time时间后,再检查接口状态,如果状态仍然是down,再上报。
· up:表示接口状态从down变成up时,不会立即上报CPU。而是等待delay-time时间后,再检查接口状态,如果状态仍然是up,再上报。
同一接口下,接口状态从up变成down的抑制时间和接口状态从down变成up的抑制时间可以不同。在同一接口下,多次执行本命令:
· 可以分别配置抑制上报down状态和抑制上报up状态。
· 当配置的是同一状态的抑制时间时,则最新的配置生效。
对于开启了生成树协议的端口不推荐使用该命令。
以太网接口上不能同时配置本命令、dampening命令。
【举例】
# 设置以太网接口物理连接down状态抑制时间为8秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] link-delay down 8
# 设置以太网接口物理连接up状态抑制时间为800毫秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] link-delay up msec 800
【相关命令】
· dampening
开启环回功能后,接口将不能正常转发数据包,请按需配置。
loopback命令用来开启以太网接口的环回功能。
undo loopback命令用来关闭以太网接口的环回功能。
【命令】
loopback { external | internal }
undo loopback
【缺省情况】
以太网接口的环回功能处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
external:开启以太网接口的外部环回功能。
internal:开启以太网接口的内部环回功能。
【使用指导】
开启环回功能后,接口将自动切换到全双工模式,关闭环回功能后会自动恢复原有双工模式。
shutdown、port up-mode和loopback命令互斥,后配置的失败。
【举例】
# 开启以太网接口Ten-GigabitEthernet1/1/11的内部环回功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] loopback internal
multicast-suppression命令用来开启端口组播风暴抑制功能,并设置组播风暴抑制阈值。
undo multicast-suppression命令用来关闭端口组播风暴抑制功能。
【命令】
multicast-suppression { ratio | pps max-pps | kbps max-kbps } [ unknown ]
undo multicast-suppression
【缺省情况】
所有接口不对组播流量进行抑制。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
ratio:指定以太网接口允许通过的最大组播流量占该接口带宽的百分比。取值范围为0~100。数值越小,则允许通过的组播流量也越小。
pps max-pps:指定以太网接口每秒最多通过的组播包包数,取值范围为0~1.4881×接口带宽。
kbps max-kbps:指定以太网接口每秒最多通过的组播流量,单位为kbps,取值范围为0~接口带宽。
unknown:表示只对未知组播报文进行抑制。未指定本参数时,对未知报文进行抑制。
【使用指导】
本命令设置的是接口允许通过的最大组播报文流量。当接口上的组播流量超过用户设置的值后,系统将丢弃超出组播流量限制的报文,从而使接口组播流量所占的比例控制在限定的范围内,以便保证业务的正常运行。
执行multicast-suppression或storm-constrain命令都能开启端口的组播风暴抑制功能,storm-constrain命令通过软件对组播报文进行抑制,对设备性能有一定影响,multicast-suppression通过芯片物理上对组播报文进行抑制,相对storm-constrain来说,对设备性能影响较小。请不要同时配置multicast-suppression和storm-constrain命令,以免配置冲突,导致抑制效果不确定。
当风暴抑制阈值配置为pps或kbps时,设备可能会根据芯片支持的步长,将配置值转换成步长的倍数。所以,端口下配置的抑制阈值可能与实际生效抑制阈值不一致,请注意查看设备的提示信息。
【举例】
# 在以太网接口Ten-GigabitEthernet1/1/11上,每秒最多允许10000kbps组播报文通过,对超出该范围的组播报文进行抑制。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] multicast-suppression kbps 10000
The actual value is 10048 on port Ten-GigabitEthernet1/1/11 currently.
以上信息表示:用户配置的值为10000kbps,因为芯片支持的步长为64,所以实际生效的值为10048kbps(64的157倍)。
【相关命令】
· broadcast-suppression
· unicast-suppression
priority-flow-control命令用来配置当前接口的PFC(Priority-based Flow Control,基于优先级的流量控制)功能。
undo priority-flow-control命令用来关闭当前接口的PFC功能。
【命令】
priority-flow-control { auto | enable }
undo priority-flow-control
【缺省情况】
PFC功能处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
auto:表示与对端自动协商是否开启PFC功能。
enable:表示强制开启PFC功能。
【使用指导】
如果本端和对端设备的PFC功能处于使能状态,并配置了priority-flow-control no-drop dot1p dot1p-list命令,则当本端收到的802.1p优先级在dot1p-list范围内的报文发生拥塞时,会通知对端设备暂时停止向本端发送对应优先级的报文;拥塞解除后,再通知对端继续发送对应优先级的报文。从而保证本设备在转发802.1p优先级在dot1p-list范围内的报文时不丢包。
报文接收方向的PFC功能是指设备仅能接收的PFC PAUSE帧,不能发送PFC PAUSE帧。报文发送方向的PFC功能是指仅能发送的PFC PAUSE帧,不能接收PFC PAUSE帧。
多次在系统视图和接口视图下执行本命令,最后一次执行的命令生效。
【举例】
# 在以太网接口Ten-GigabitEthernet1/1/11上开启PFC功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] priority-flow-control enable
【相关命令】
· display priority-flow-control
· priority-flow-control (System view)
· priority-flow-control no-drop dot1p
priority-flow-control命令用来配置开启所有接口的PFC功能。
undo priority-flow-control命令用来关闭所有接口的PFC功能。
【命令】
priority-flow-control { auto | enable }
undo priority-flow-control
【缺省情况】
PFC功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
auto:表示与对端自动协商是否开启PFC功能。
enable:表示强制开启PFC功能。
【使用指导】
如果本端和对端设备的PFC功能处于使能状态,并配置了priority-flow-control no-drop dot1p dot1p-list命令,则当本端收到的802.1p优先级在dot1p-list范围内的报文发生拥塞时,会通知对端设备暂时停止向本端发送对应优先级的报文;拥塞解除后,再通知对端继续发送对应优先级的报文。从而保证本设备在转发802.1p优先级在dot1p-list范围内的报文时不丢包。
报文接收方向的PFC功能是指设备仅能接收的PFC PAUSE帧,不能发送PFC PAUSE帧。报文发送方向的PFC功能是指仅能发送的PFC PAUSE帧,不能接收PFC PAUSE帧。
多次在系统视图和接口视图下执行本命令,最后一次执行的命令生效。
【举例】
# 开启所有接口的PFC功能。
<Sysname> system-view
[Sysname] priority-flow-control enable
【相关命令】
· display priority-flow-control
· priority-flow-control (Ethernet interface view)
· priority-flow-control no-drop dot1p
priority-flow-control no-drop dot1p命令用来开启指定802.1p优先级的PFC功能。
undo priority-flow-control no-drop dot1p命令用来关闭指定802.1p优先级的PFC功能。
【命令】
priority-flow-control no-drop dot1p dot1p-list
undo priority-flow-control no-drop dot1p
【缺省情况】
接口下的802.1p优先级的PFC功能都处于关闭状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
dot1p-list:802.1p优先级(CoS值,又称为dot1p优先级)列表,例如:1,3-5。(表示数值区间时使用连字符“-”,数值之间用英文格式的逗号“,”分隔,最多可配置16个字符)
【使用指导】
如果本端和对端设备的PFC功能处于使能状态,并配置了本命令,则当本端收到的802.1p优先级在dot1p-list范围内的报文发生拥塞时,会通知对端设备暂时停止向本端发送对应优先级的报文;拥塞解除后,再通知对端继续发送对应优先级的报文。从而保证本设备在转发802.1p优先级在dot1p-list范围内的报文时不丢包。有关802.1p优先级的介绍,请参见“ACL和QoS配置指导”中的“QoS”。
当PFC功能处于enabled状态时又配置了flow-control或flow-control receive enable,则PFC相应配置优先生效,flow-control和flow-control receive enable的配置将被忽略;当PFC功能处于disabled状态时又配置了flow-control或flow-control receive enable,则flow-control和flow-control receive enable的配置生效。
多次在系统视图和接口视图下执行本命令,最后一次执行的命令生效。
【举例】
# 在以太网接口Ten-GigabitEthernet1/1/11上配置PFC功能的开启模式为自动协商模式,并开启802.1p优先级5的PFC功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] priority-flow-control auto
[Sysname-Ten-GigabitEthernet1/1/11] priority-flow-control no-drop dot1p 5
【相关命令】
· display priority-flow-control
· flow-control
· flow-control receive enable
· priority-flow-control
· priority-flow-control no-drop dot1p (System view)
priority-flow-control no-drop dot1p命令用来开启所有接口下指定802.1p优先级的PFC功能。
undo priority-flow-control no-drop dot1p命令用来关闭所有接口下指定802.1p优先级的PFC功能。
【命令】
priority-flow-control no-drop dot1p dot1p-list
undo priority-flow-control no-drop dot1p
【缺省情况】
所有接口下802.1p优先级的PFC功能都处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
dot1p-list:802.1p优先级(CoS值,又称为dot1p优先级)列表,例如:1,3-5。(表示数值区间时使用连字符“-”,数值之间用英文格式的逗号“,”分隔,最多可配置16个字符)
【使用指导】
如果本端和对端设备的PFC功能处于使能状态,并配置了本命令,则当本端收到的802.1p优先级在dot1p-list范围内的报文发生拥塞时,会通知对端设备暂时停止向本端发送对应优先级的报文;拥塞解除后,再通知对端继续发送对应优先级的报文。从而保证本设备在转发802.1p优先级在dot1p-list范围内的报文时不丢包。有关802.1p优先级的介绍,请参见“ACL和QoS配置指导”中的“QoS”。
多次在系统视图和接口视图下执行本命令,最后一次执行的命令生效。
【举例】
# 开启所有接口802.1p优先级5的PFC功能。
<Sysname> system-view
[Sysname] priority-flow-control no-drop dot1p 5
【相关命令】
· display priority-flow-control
· priority-flow-control
· priority-flow-control no-drop dot1p (Ethernet interface view)
reset counters interface命令用来清除接口的统计信息。
【命令】
reset counters interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。
如果不指定interface-type和interface-number,则清除所有接口的统计信息;
如果指定interface-type而不指定interface-number,则清除所有该类型接口的统计信息。
【举例】
# 清除以太网接口Ten-GigabitEthernet1/1/11的统计信息。
<Sysname> reset counters interface ten-gigabitethernet 1/1/11
【相关命令】
· display interface
· display counters interface
· display counters rate interface
reset ethernet statistics命令用来清除以太网软件模块收发报文的统计信息。
【命令】
reset ethernet statistics [ slot slot-number ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
slot slot-number:清除指定成员设备的统计信息,slot-number表示设备在IRF中的成员编号。不指定该参数时,表示所有成员设备。
【举例】
# 清除指定slot上的以太网软件模块收发报文的统计信息。
<Sysname> reset ethernet statistics slot 1
【相关命令】
· display ethernet statistics
reset packet-drop interface命令用来清除接口丢弃报文的统计信息。
【命令】
reset packet-drop interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
如果不指定接口类型和接口编号,则清除所有接口丢弃的报文的信息。
如果仅指定接口类型,则清除所有该类型接口丢弃的报文的信息。
【举例】
# 清除以太网接口Ten-GigabitEthernet1/1/11丢弃报文的统计信息。
<Sysname> reset packet-drop interface ten-gigabitethernet 1/1/11
# 清除所有接口丢弃报文的统计信息。
<Sysname> reset packet-drop interface
【相关命令】
· display packet-drop
shutdown命令用来关闭以太网接口。
undo shutdown命令用来打开以太网接口。
【命令】
shutdown
undo shutdown
【缺省情况】
以太网接口处于开启状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
在某些特殊情况下(例如修改接口的工作参数),接口相关配置不能立即生效,需要关闭再打开接口后,才能生效。
shutdown、port up-mode和loopback命令互斥,后配置的失败。
【举例】
# 关闭以太网接口Ten-GigabitEthernet1/1/11后打开该接口。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] shutdown
[Sysname-Ten-GigabitEthernet1/1/11] undo shutdown
speed命令用来设置以太网接口的速率。
undo speed命令用来恢复缺省情况。
【命令】
speed { 10 | 100 | 1000 | 2500 | 5000 | 10000 | 40000 | auto }
undo speed
【缺省情况】
以太网接口的速率为auto(自协商)状态。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
10:表示接口速率为10Mbps。
100:表示接口速率为100Mbps。
1000:表示接口速率为1000Mbps。
2500:表示接口速率为2500Mbps。
5000:表示接口速率为5000Mbps。
10000:表示接口速率为10000Mbps。
40000:表示接口速率为40000Mbps。
auto:表示接口速率处于自协商状态。
【使用指导】
对于以太网电口来说,使用speed命令设置端口速率,目的是使其与对端进行速率匹配。
对于光口来说,使用speed命令设置端口速率,目的是使其与可插拔光模块进行速率匹配。
不同类型的接口支持配置的参数不同,具体情况请在相关接口视图下执行speed ?命令查看。
【举例】
# 将以太网接口Ten-GigabitEthernet1/1/11的速率设置为自协商获得。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] speed auto
unicast-suppression命令用来开启端口未知单播风暴抑制功能,并设置未知单播风暴抑制阈值。
undo unicast-suppression命令用来关闭端口未知单播风暴抑制功能。
【命令】
unicast-suppression { ratio | pps max-pps | kbps max-kbps }
undo unicast-suppression
【缺省情况】
所有接口不对未知单播流量进行抑制。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【参数】
ratio:指定以太网接口最大未知单播流量占该接口带宽的百分比。取值范围为0~100。数值越小,则允许通过的未知单播流量也越小。
pps max-pps:指定以太网接口每秒最多通过的未知单播包包数,取值范围为0~1.4881×接口带宽。
kbps max-kbps:指定以太网接口每秒通过的未知单播流量,单位为kbps,取值范围为0~接口带宽。
【使用指导】
本命令设置的是接口允许通过的最大未知单播报文流量。当接口上的未知单播流量超过用户设置的值后,系统将丢弃超出未知单播流量限制的报文,从而使接口未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
执行unicast-suppression或storm-constrain命令都能开启端口的未知单播风暴抑制功能,storm-constrain命令通过软件对未知单播报文进行抑制,对设备性能有一定影响,unicast-suppression通过芯片物理上对未知单播报文进行抑制,相对storm-constrain来说,对设备性能影响较小。请不要同时配置unicast-suppression和storm-constrain命令,以免配置冲突,导致抑制效果不确定。
当风暴抑制阈值配置为pps或kbps时,设备可能会根据芯片支持的步长,将配置值转换成步长的倍数。所以,端口下配置的抑制阈值可能与实际生效抑制阈值不一致,请注意查看设备的提示信息。
【举例】
# 在以太网接口Ten-GigabitEthernet1/1/11上,每秒最多允许10000kbps未知单播报文通过,对超出该范围的未知单播报文进行抑制。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] unicast-suppression kbps 10000
The actual value is 10048 on port Ten-GigabitEthernet1/1/11 currently.
以上信息表示:用户配置的值为10000kbps,因为芯片支持的步长为64,所以实际生效的值为10048kbps(64的157倍)。
【相关命令】
· broadcast-suppression
· multicast-suppression
using fortygige命令用来将从40GE接口拆分的10GE接口合并为一个40GE接口。
undo using fortygige命令用来取消对10GE接口的合并。
【命令】
using fortygige
undo using fortygige
【缺省情况】
40GE接口作为单个接口使用,未拆分。
【视图】
10GE拆分接口视图
【缺省用户角色】
network-admin
【使用指导】
如果用户需要更大的带宽,可以将已拆分的10GE接口合并为40GE接口使用。在任何一个10GE拆分接口下执行该命令均生效,无需在其它拆分接口上配置。
执行本命令后,需要保存配置并重启设备/业务板才能生效。
【举例】
# 将Ten-GigabitEthernet1/1/17:1~Ten-GigabitEthernet1/1/17:4接口合并。
<System> system-view
[System] interface ten-gigabitethernet1/1/17:1
[System-Ten-GigabitEthernet1/1/17:1] using fortygige
The interfaces Ten-GigabitEthernet1/1/17:1 through Ten-GigabitEthernet1/1/17:4 will be deleted. Continue? [Y/N]:y
Save the current configuration and reboot device to make the configuration take effect.
【相关命令】
· using tengige
using tengige命令用来将一个高带宽的接口拆分成多个10GE接口。
undo using tengige命令用来取消对接口的拆分。
【命令】
using tengige
undo using tengige
【缺省情况】
高带宽的接口单独使用,不拆分。
【视图】
40GE接口视图
【缺省用户角色】
network-admin
【使用指导】
为了提高端口密度,减少用户使用成本,增加组网灵活性,设备支持将一个高带宽的接口拆分成多个10GE接口使用。例如40GE接口FortyGigE1/1/17可以拆分成四个10GE接口Ten-GigabitEthernet1/1/17:1~Ten-GigabitEthernet1/1/17:4。
拆分出来的10GE接口除了接口编号方式外,支持的配置和特性均和普通10GE物理接口相同。
执行本命令后,需要保存配置并重启设备/业务板才能生效。
【举例】
# 将40GE接口FortyGigE1/1/17拆分成四个10GE接口。
<System> system-view
[System] interface fortygige 1/1/17
[System-FortyGigE1/1/17] using tengige
The interface FortyGigE1/1/17 will be deleted. Continue? [Y/N]:y
Save the current configuration and reboot device to make the configuration take effect.
【相关命令】
· using fortygige
display storm-constrain命令用来显示接口流量控制信息。
【命令】
display storm-constrain [ broadcast | known-unicast | multicast | unicast ] [ interface interface-type interface-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
broadcast:只显示广播报文流量控制信息。
known-unicast:只显示已知单播报文流量控制信息。
multicast:只显示组播报文流量控制信息。
unicast:只显示未知单播报文流量控制信息。
interface interface-type interface-number:显示指定接口的报文流量控制信息。interface-type interface-number指定接口类型和接口编号。不指定该参数时,显示所有接口报文的流量控制信息。
【使用指导】
不指定broadcast、known-unicast、multicast和unicast参数时,则显示所有类型报文的流量控制信息。
【举例】
# 显示系统当前所有接口的流量控制信息。
<Sysname> display storm-constrain
Abbreviation: BC - broadcast; MC - multicast; UC - unknown unicast;
KNUC - known unicast; FW - forwarding
Flow Statistic Interval: 5 (in seconds)
Port Type Lower Upper Unit Mode Status Trap Log StateChg
--------------------------------------------------------------------------------
XGE1/1/11 MC 100 200 kbps shutdown shutdown off on 10
表1-9 display storm-constrain命令显示信息描述表
字段 |
描述 |
Flow Statistic Interval |
流量统计的时间间隔,单位为秒 |
Port |
接口名称缩写 |
Type |
进行流量阈值控制的报文类型: · BC:broadcast,表示广播报文 · MC:multicast,表示组播报文 · UC:unknown unicast,表示未知单播报文 · KUNC:known unicast,表示已知单播报文 |
Lower |
用户配置的流量控制下限阈值或百分比 |
Upper |
用户配置的流量控制上限阈值或百分比 |
Unit |
用户配置的流量阀值的单位,为pps、kbps或百分比 |
Mode |
用户配置的流量阈值超过上限的控制动作: · block表示阻塞方式 · shutdown表示关闭方式 · N/A表示未配置控制动作 |
Status |
接口报文转发状态,取值为: · FW表示该端口处于正常转发状态 · shutdown表示端口已被关闭 · block表示该端口对该类报文直接丢弃 |
Trap |
Trap信息输出开关: · on表示打开 · off表示关闭 |
Log |
Log信息输出开关: · on表示打开 · off表示关闭 |
StateChg |
接口报文转发状态切换次数 当StateChg达到65535次时,会自动跳转到0,重新计数 |
port connection-distance命令用来配置接口的连接距离。
undo port connection-distance命令用来恢复缺省情况。
【命令】
port connection-distance { 300 | 10000 | 20000 | 40000 }
undo port connection-distance
【缺省情况】
接口的连接距离为10000米。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【参数】
300:表示接口的连接距离为300米。
10000:表示接口的连接距离为10000米。
20000:表示接口的连接距离为20000米。
40000:表示接口的连接距离为40000米。
【使用指导】
两个直接相连的接口传输数据时,需要使用接口的缓存来缓冲接收的数据。接口的连接距离越大,接口需要的数据缓存空间越大。可以通过本命令配置两个接口的连接距离,调整接口的缓存空间大小。
由于缓存空间有限,建议用户根据实际物理连接情况配置本命令。
【举例】
# 配置接口Ten-GigabitEthernet1/1/11的连接距离为300米。
<Sysname> system-view
<Sysname> interface ten-gigabitethernet1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] port connection-distance 300
port up-mode命令用来强制开启光口。
undo port up-mode命令用来恢复缺省情况。
【命令】
port up-mode
undo port up-mode
【缺省情况】
没有强制开启光口,光口的物理状态由光纤的物理状态决定。
【视图】
以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
强制开启光口后,不管实际的光纤链路是否连通,甚至没有插入光纤或光模块,光口的物理状态都会变为up。此时,只要光口上有一条光纤链路是连通的,就可以实现报文的单向转发,以达到节约传输链路的效果。
仅40GE光口支持强制开启功能。
port up-mode、shutdown和loopback命令互斥,后配置的失败。
如果接口被关闭(包括手工关闭和被协议关闭),则不能配置本命令。
如果接口已经加入聚合组,则该接口不能配置本命令。
【举例】
# 强制开启光口FortyGigE1/1/17。
<System> system-view
[System] interface fortygige 1/1/17
[System-FortyGigE1/1/17] port up-mode
port-type命令用来在二层以太网接口和FC接口间进行类型切换。
【命令】
在二层以太网接口视图下:
port-type fc
在FC接口视图下:
port-type ethernet
【缺省情况】
接口为二层以太网接口类型。
【视图】
二层以太网接口视图
FC接口视图
【缺省用户角色】
network-admin
【参数】
ethernet:将当前接口切换到二层以太网接口类型。
fc:将当前接口切换到FC接口类型。
【使用指导】
某些二层以太网接口支持切换到FC接口。如果要将这些二层以太网接口切换为FC接口,则需要进入对应的二层以太网接口视图执行port-type fc命令;如果要将FC接口切换回二层以太网接口,则需要进入对应的FC接口视图执行port-type ethernet命令。
接口类型切换后,原接口删除并创建新的接口,切换后的接口编号与切换前保持一致。
【举例】
# 将二层以太网接口Ten-GigabitEthernet1/1/1切换为FC接口。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/1
[Sysname-Ten-GigabitEthernet1/1/1] port-type fc
[Sysname-Fc1/1/1]
storm-constrain命令用来开启端口流量阈值控制功能,并设置上限阈值与下限阈值。
undo storm-constrain命令用来关闭端口流量阈值控制功能。
【命令】
storm-constrain { broadcast | known-unicast | multicast | unicast } { pps | kbps | ratio } upperlimit lowerlimit
undo storm-constrain { all | broadcast | known-unicast | multicast | unicast }
【缺省情况】
端口流量阈值控制功能处于关闭状态,即不对端口的报文流量进行抑制。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【参数】
all:取消端口所有类型(未知单播、已知单播、组播和广播)报文流量阈值配置。
broadcast:设置端口广播报文流量阈值。
known-unicast:设置端口已知单播报文流量阈值。
multicast:设置端口组播报文流量阈值。
unicast:设置端口未知单播报文流量阈值。
pps:以包每秒为单位统计流量。
kbps:以千比特每秒为单位统计流量。
ratio:以每秒钟报文所占接口物理带宽的百分比来统计流量。
upperlimit:端口报文流量的上限阈值。当和pps一起使用时,该参数的取值范围为0~1.4881×接口带宽;当和kbps一起使用时,该参数的取值范围为0~接口带宽;当和ratio一起使用时,该参数的取值范围为为0~100。
lowerlimit:端口报文流量的下限阈值。当和pps一起使用时,该参数的取值范围为0~1.4881×接口带宽;当和kbps一起使用时,该参数的取值范围为0~接口带宽;当和ratio一起使用时,该参数的取值范围为为0~100。
【使用指导】
执行本命令后,设备就会周期性地对接口收到的指定类型的报文进行统计,如果流量超过上限阈值,则采取一定的措施。其中,通过storm-constrain interval命令可以配置统计周期,通过storm-constrain control命令可以配置流量超过上限阈值时采取的控制方式。
执行storm-constrain与broadcast-suppression、multicast-suppression、unicast-suppression命令都能开启端口的风暴抑制功能。storm-constrain命令通过软件对报文流量进行抑制,对设备性能有一定影响,broadcast-suppression、multicast-suppression、unicast-suppression通过芯片物理上对报文流量进行抑制,相对storm-constrain来说,对设备性能影响较小。对于某种类型的报文流量,请不要同时配置这两种方式,以免配置冲突,导致抑制效果不确定。
配置时,upperlimit值必须大于lowerlimit值,建议不要配成相等值。
【举例】
# 对Ten-GigabitEthernet1/1/11端口配置未知单播流量阈值,上限阈值为200pps、下限阈值为150pps。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] storm-constrain unicast pps 200 150
# 对Ten-GigabitEthernet1/1/12端口配置广播流量阈值,上限阈值为2000kbps、下限阈值为1500kbps。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/12
[Sysname-Ten-GigabitEthernet1/1/12] storm-constrain broadcast kbps 2000 1500
# 对Ten-GigabitEthernet1/1/13端口配置组播流量百分比阈值,上限为80%、下限为15%。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/13
[Sysname-Ten-GigabitEthernet1/1/13] storm-constrain multicast ratio 80 15
【相关命令】
· storm-constrain control
· storm-constrain interval
storm-constrain control命令用来设置端口未知单播、组播或者广播流量超过上限阈值时采取的控制方式。
undo storm-constrain control命令用来恢复缺省情况。
【命令】
storm-constrain control { block | shutdown }
undo storm-constrain control
【缺省情况】
不对端口流量进行控制。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【参数】
block:block方式,即:当端口上未知单播、已知单播、组播或广播报文中某类报文的流量大于其上限阈值时,端口将暂停转发该类报文(其它类型报文照常转发),端口处于阻塞状态,但仍会统计该类报文的流量。当该类报文的流量小于其下限阈值时,端口将自动恢复对此类报文的转发。
shutdown:shutdown方式,即:当端口上未知单播、已知单播、组播或广播报文中某类报文的流量大于其上限阈值时,端口将被关闭,系统停止转发所有报文。当该类报文的流量小于其下限阈值时,端口状态不会自动恢复,此时可通过执行undo shutdown命令或取消端口上流量阈值的配置来恢复。
【举例】
# 配置Ten-GigabitEthernet1/1/11端口,当流量超过上限阈值时,采用block方式控制。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] storm-constrain control block
【相关命令】
· storm-constrain
· storm-constrain control
storm-constrain enable log命令用来配置端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Log信息。
undo storm-constrain enable log命令用来禁止端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Log信息。
【命令】
storm-constrain enable log
undo storm-constrain enable log
【缺省情况】
端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Log信息。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
# 当Ten-GigabitEthernet1/1/11端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Log信息。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] storm-constrain enable log
storm-constrain enable trap命令用来配置端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Trap信息。
undo storm-constrain enable trap命令用来禁止端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Trap信息。
【命令】
storm-constrain enable trap
undo storm-constrain enable trap
【缺省情况】
端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Trap信息。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【举例】
# 当Ten-GigabitEthernet1/1/11端口流量从小于等于上限阈值到大于上限阈值或者从超上限回落到小于下限阈值时输出Trap信息。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/1/11
[Sysname-Ten-GigabitEthernet1/1/11] storm-constrain enable trap
storm-constrain interval命令用来配置端口流量阈值控制模块流量统计的时间间隔。
undo storm-constrain interval命令用来恢复缺省情况。
【命令】
storm-constrain interval interval
undo storm-constrain interval
【缺省情况】
端口流量统计的时间间隔为10秒。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
interval:端口流量统计的时间间隔,取值范围为1~300,单位为秒。为了保持网络状态的稳定,建议设置的时间间隔不低于10秒。
【使用指导】
本命令设置的时间间隔专门为storm-constrain命令服务的,不同于flow-interval命令设置的时间间隔。虽然同样是统计端口流量,但是功能是分开的。
【举例】
# 配置端口流量统计时间间隔为60秒。
<Sysname> system-view
[Sysname] storm-constrain interval 60
【相关命令】
· storm-constrain
· storm-constrain control
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!