02-IP地址命令
本章节下载: 02-IP地址命令 (191.84 KB)
display ip interface命令用来显示三层接口与IP相关的配置和统计信息。
【命令】
display ip interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
display ip interface命令用来查看三层接口与IP相关的配置和统计信息,包括接口上接收和发送的单播报文数、字节数和组播报文数,以及接口上收到的TTL无效报文数和ICMP报文数等。
通过对显示信息中报文收发情况的分析,可以初步判断网络是否遭到攻击和攻击的可能来源。
如果仅指定接口类型,则显示所有该类型接口的信息。如果未指定任何参数,则显示所有三层接口的IP相关的配置和统计信息。
【举例】
# 显示VLAN接口10与IP相关的配置和统计信息。
<Sysname> display ip interface vlan-interface 10
Vlan-interface10 current state: DOWN
Line protocol current state: DOWN
Internet Address is 1.1.1.1/8 Primary
Broadcast address: 1.255.255.255
The Maximum Transmit Unit: 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
TTL invalid packet number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
Unknown type: 0
表1-1 display ip interface命令显示信息描述表
字段 |
描述 |
current state |
接口当前的物理状态,可能的状态及含义如下: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障) · UP:该接口的管理状态和物理状态均为开启 |
Line protocol current state |
接口数据链路层协议状态,可能的状态及含义如下: · DOWN:表示接口的数据链路层协议状态为关闭 · UP:表示接口的数据链路层协议状态为开启 · UP (spoofing):该接口的协议状态为欺骗性开启,即虽然接口的链路层协议状态显示是开启的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Internet Address |
接口IP地址。IP地址后可携带如下参数: · Primary:手动配置的主地址 · Sub:手动配置的从地址。当配置了主地址时,仅显示主地址;仅配置从地址时,才显示本信息 · DHCP-allocated:通过DHCP获取的IP地址,详细介绍请参见“三层技术-IP业务配置指导”中的“DHCP” · BOOTP-allocated:通过BOOTP获取的IP地址,详细介绍请参见“三层技术-IP业务配置指导”中的“DHCP” · Unnumbered:借用其他接口的IP地址 · MAD:成员设备上配置的MAD IP地址,详细介绍请参见“虚拟化技术配置指导”中的“IRF” |
Broadcast address |
接口所在网段的广播地址 |
The Maximum Transmit Unit |
接口的最大传输单元,单位为字节 |
input packets, bytes, multicasts output packets, bytes, multicasts |
接口上接收和发送的所有报文数、字节数以及组播报文数(设备启动后就开始统计此信息) |
TTL invalid packet number |
接口上收到的TTL无效的报文个数(设备启动后就开始统计此信息) |
ICMP packet input number: Echo reply: Unreachable: Source quench: Routing redirect: Echo request: Router advert: Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: |
接口上收到的ICMP报文的总数(设备启动后就开始统计此信息),包括如下报文: · Echo应答报文 · 不可达报文 · 源站抑制报文 · 路由重定向报文 · Echo请求报文 · 路由器通告报文 · 路由器请求报文 · 超时报文 · IP报文头错误报文 · 时间戳请求报文 · 时间戳响应报文 · 信息请求报文 · 信息响应报文 · 掩码请求报文 · 掩码响应报文 · 未知类型报文 |
【相关命令】
· display ip interface brief
· ip address
· statistics l3-packet enable(三层技术-IP业务命令参考/IP性能优化)
display ip interface brief命令用来显示三层接口与IP相关的简要信息。
【命令】
display ip interface [ interface-type [ interface-number ] ] brief [ description ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface-type:显示指定类型接口的IP基本配置信息。如果未指定本参数,则显示所有三层接口与IP相关的简要信息。
interface-number:显示指定接口的IP基本配置信息。如果未指定本参数,则显示该类型所有三层接口的与IP相关的简要信息。
description:显示接口完整的描述信息。如果未指定本参数,则最多可以显示11个字符,如果超过11个字符,那么则显示前8个字符和“…”。
【使用指导】
display ip interface brief命令用来查看三层接口与IP相关的简要信息,包括接口的物理和链路层协议状态、IP地址、描述信息等。
【举例】
# 显示VLAN接口的基本配置信息。
<Sysname> display ip interface vlan-interface brief
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP address/Mask VPN instance Description
Vlan10 down down 6.6.6.1/24 -- Link to ...
Vlan2 down down 7.7.7.1/24 vpn-first... --
# 显示VLAN接口的基本配置信息,包括用户配置的全部描述信息。
<Sysname> display ip interface vlan-interface brief description
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP address/Mask VPN instance Description
Vlan10 down down 6.6.6.1/24 -- Link to Cor
eRouter
Vlan2 down down 7.7.7.1/24 vpn-first-in --
stance
表1-2 display ip interface brief命令显示信息描述表
字段 |
描述 |
*down: administratively down |
接口处于管理down状态,即采用shutdown命令关闭了该接口 |
(s) : spoofing |
接口的欺骗属性,即接口的链路层协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Interface |
接口的名称 |
Physical |
接口的物理状态,可能的状态及含义如下: · *down:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · down:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障) · up:该接口的管理状态和物理状态均为开启 |
Protocol |
接口的链路层协议状态,可能的状态及含义如下: · down:该接口的协议状态为关闭 · down(l):该接口的协议状态为loopback down · up:该接口的协议状态为开启 · up(l):该接口的协议状态为loopback up · up(s):该接口的协议状态为spoofing up |
IP address/Mask |
接口的IP地址和掩码长度(如果未配置则显示“--”) |
VPN instance |
接口所属的VPN实例名称,该属性列最多可以显示12个字符,如果超过12个字符,那么则显示前9个字符和“...”。(如果未配置则显示“--”) |
Description |
接口的描述信息,该属性列最多可以显示11个字符,如果超过11个字符,那么则显示前8个字符和“...”。(如果未配置则显示“--”) |
【相关命令】
· display ip interface
· ip address
ip address命令用来配置接口的IP地址。
undo ip address命令用来删除接口的IP地址。
【命令】
ip address ip-address { mask-length | mask } [ sub ]
undo ip address ip-address { mask-length | mask } [ sub ]
【缺省情况】
未配置接口IP地址。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
ip-address:接口的IP地址,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31,当接口为LoopBack接口时,取值范围为1~32。
mask:接口IP地址相应的子网掩码,为点分十进制格式。
sub:表示该地址为接口的从IP地址。
【使用指导】
ip address命令用来配置接口的IP地址。设备的每个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。一般情况下,一个接口只需配置一个主IP地址,有时为了实现一个接口下的多个子网之间能够通信,需要在接口上配置从IP地址。
一个接口只能有一个主IP地址,在同一个接口上多次执行本命令,最后一次执行的命令生效。
当接口被配置为通过BOOTP、DHCP动态获取或借用其他接口的IP地址后,不能再给该接口配置从IP地址。
undo ip address命令中不指定任何参数表示删除该接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示删除主IP地址。undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。
同一接口的主、从IP地址可以在同一网段,但不同接口之间、主接口及其子接口之间、同一主接口下不同子接口之间的IP地址不可以在同一网段。
【举例】
# 指定VLAN接口10的主IP地址为129.12.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address 129.12.0.1 255.255.255.0
[Sysname-Vlan-interface10] ip address 202.38.160.1 255.255.255.0 sub
【相关命令】
· display ip interface
· display ip interface brief
ip address unnumbered命令用来配置本接口借用指定接口的IP地址。
undo ip address unnumbered命令用来恢复缺省情况。
【命令】
ip address unnumbered interface interface-type interface-number
undo ip address unnumbered
【缺省情况】
本接口未借用其它接口的IP地址。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
interface interface-type interface-number:被借用接口的接口类型及接口编号。
【使用指导】
所谓“IP地址借用”,是指一个接口上未配置IP地址,但为了使该接口能正常使用,就向同一设备上其它有IP地址的接口借用一个IP地址。
IP地址借用的使用场景如下:
· 在IP地址资源比较匮乏的环境下,为了节约IP地址资源,可以配置某个接口借用其他接口的IP地址。
· 如果某个接口只是偶尔使用,可以配置该接口借用其他接口的IP地址,而不必让其一直占用一个单独的IP地址。
Loopback接口的IP地址可被其它接口借用,但本身不能借用其它接口的地址。
一个接口的地址可以借给多个接口。如果被借用接口有多个手动配置的IP地址,则只有手动配置的主IP地址能被借用。
由于借用方接口本身没有IP地址,无法在此接口上启用动态路由协议。所以必须手动配置一条到对端网段的静态路由,才能实现设备间的连通。
【举例】
# 配置VLAN接口10借用VLAN接口100的IP地址。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address unnumbered interface vlan-interface 100
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!