11-L2VPN接入L3VPN或IP骨干网命令
本章节下载: 11-L2VPN接入L3VPN或IP骨干网命令 (338.24 KB)
目 录
1.1.4 display interface ve-l2vpn
1.1.5 display interface ve-l3vpn
1.1.9 l2vpn arp-dual-forward enable
1.1.10 l2vpn nd-dual-forward enable
1.1.12 reset counters interface ve-l2vpn
1.1.13 reset counters interface ve-l3vpn
1.1.15 track l2vpn-network-state
bandwidth命令用来配置接口的期望带宽。
undo bandwidth命令用来恢复缺省情况。
【命令】
bandwidth bandwidth-value
undo bandwidth
【缺省情况】
接口的期望带宽为100000kbps。
【视图】
L2VE接口视图/L2VE子接口视图/L3VE接口视图/L3VE子接口视图
【缺省用户角色】
network-admin
【参数】
bandwidth-value:接口的期望带宽,取值范围为1~400000000,单位为kbps。
【使用指导】
接口的期望带宽会对下列内容有影响:
· CBQ队列带宽。具体介绍请参见“ACL和QoS配置指导”中的“拥塞管理”。
· 链路开销值。具体介绍请参见“三层技术-IP路由配置指导”中的“OSPF”、“OSPFv3”和“IS-IS”。
【举例】
# 配置接口VE-L2VPN100的期望带宽为10000kbps。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100
[Sysname-VE-L2VPN100] bandwidth 10000
# 配置接口VE-L3VPN100的期望带宽为10000kbps。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] bandwidth 10000
default命令用来恢复接口的缺省配置。
【命令】
default
【视图】
L2VE接口视图/L2VE子接口视图/L3VE接口视图/L3VE子接口视图
【缺省用户角色】
network-admin
【使用指导】
接口下的某些配置恢复到缺省情况后,会对设备上当前运行的业务产生影响。建议您在执行该命令前,完全了解其对网络产生的影响。
您可以在执行default命令后通过display this命令确认执行效果。对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令。如果操作仍然不能成功,您可以通过设备的提示信息定位原因。
【举例】
# 将接口VE-L2VPN100恢复为缺省配置。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100
[Sysname-VE-L2VPN100] default
This command will restore the default settings. Continue? [Y/N]:y
# 将接口VE-L3VPN100恢复为缺省配置。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] default
This command will restore the default settings. Continue? [Y/N]:y
description命令用来配置接口的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
接口的描述信息为“接口名 Interface”,例如:VE-L2VPN100 Interface。
【视图】
L2VE接口视图/L2VE子接口视图/L3VE接口视图/L3VE子接口视图
【缺省用户角色】
network-admin
【参数】
text:接口的描述信息,为1~255个字符的字符串,区分大小写。
【使用指导】
当设备上存在多个接口时,可以根据接口的连接信息或用途来配置接口的描述信息,以便区别和管理各接口。
本命令仅用于标识某接口,并无特别的功能。使用display interface等命令可以看到设置的描述信息。
【举例】
# 配置接口VE-L2VPN100的描述信息为“L2VPN-Terminate”。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100
[Sysname-VE-L2VPN100] description L2VPN-Terminate
# 配置接口VE-L3VPN100的描述信息为“L3VPN-Access”。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] description L3VPN-Access
display interface ve-l2vpn命令用来显示L2VE接口的相关信息。
【命令】
display interface [ ve-l2vpn [ interface-number | interface-number.subnumber ] ] [ brief [ description | down ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ve-l2vpn [ interface-number | interface-number.subnumber ]:显示L2VE接口或子接口的相关信息。interface-number为L2VE接口的接口编号,取值已创建的L2VE接口的接口编号。interface-number.subnumber为L2VE子接口的接口编号,其中interface-number为主接口编号,取值为已创建的L2VE接口的接口编号,subnumber为子接口编号,取值为已创建的子接口编号。如果不指定ve-l2vpn参数,将显示设备支持的所有接口的相关信息。如果指定ve-l2vpn参数而不指定interface-number或interface-number.subnumber,则显示所有ve-l2vpn接口的信息。
brief:显示接口的概要信息。如果不指定该参数,则显示接口的详细信息。
description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示;指定该参数时,可以显示全部描述信息。
down:显示当前物理状态为down的接口的信息以及down的原因。如果不指定该参数,则不会根据接口物理状态来过滤显示信息。
【举例】
# 显示接口VE-L2VPN100的相关信息。
<Sysname> display interface ve-l2vpn 100
VE-L2VPN100
Current state: UP
Line protocol state: UP
Description: VE-L2VPN100 Interface
Bandwidth: 100000kbps
Maximum transmission unit: 1500
Internet protocol processing: Disabled
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0011-2200-0202
IPv6 Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0011-2200-0202
Link service is PWE3 ethernet mode
Physical: L2VE, baudrate: 100000000 bps
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 0 packets, 0 bytes, 0 drops
Output: 0 packets, 0 bytes, 0 drops
表1-1 display interface命令显示信息描述表
字段 |
描述 |
VE-L2VPN100 |
接口VE-L2VPN100的相关信息 |
Current state |
接口的物理状态和管理状态,取值包括: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭 · UP:该接口的管理状态和物理状态均为开启 |
Line protocol state |
接口的链路层协议状态。其值由链路层经过参数协商决定,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP (spoofing):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示该接口的链路层协议状态为关闭 |
Description |
接口的描述信息 |
Bandwidth |
接口的期望带宽,单位为kbps |
Maximum transmission unit |
接口的最大传输单元 |
Internet protocol processing: Disabled |
接口未配置IP地址,不能处理IP报文 |
IP Packet Frame Type,Hardware Address |
IP报文发送帧格式,硬件地址 |
IPv6 Packet Frame Type,Hardware Address |
IPv6报文发送帧格式,硬件地址 |
Link service |
链路业务模式,取值包括: · VPLS mode:VPLS模式。接口上绑定VPLS实例时,接口的链路业务为该模式。VPLS实例的详细介绍,请参见“MPLS配置指导”中的“VPLS” · PWE3 ethernet mode:PWE3的Ethernet模式。接口与PW关联,并且PW的封装方式为Ethernet模式时,接口的链路业务为该模式。PW的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN” · PWE3 vlan mode:PWE3的VLAN模式。接口与PW关联,并且PW的封装方式为VLAN模式时,接口的链路业务为该模式。PW的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN” |
Physical: L2VE |
接口的物理类型,L2VE表示该接口为用来终结MPLS L2VPN的L2VE接口或子接口 |
Last clearing of counters |
最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直没有执行reset counters interface命令清除过该接口下的统计信息,则显示Never) |
Last 300 seconds input rate |
最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数 |
Last 300 seconds output rate |
最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数 |
Input: 0 packets, 0 bytes, 0 drops |
总计输入的报文数, 总计输入的字节,总计丢弃的输入报文数 |
Output: 0 packets, 0 bytes, 0 drops |
总计输出的报文数, 总计输出的字节,总计丢弃的输出报文数 |
# 显示所有L2VE类型接口的概要信息。
<Sysname> display interface ve-l2vpn brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
L2VE1 DOWN DOWN --
# 显示接口L2VE2的概要信息,包括用户配置的全部描述信息。
<Sysname> display interface ve-l2vpn 2 brief description
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
L2VE1 DOWN DOWN --
# 显示当前状态为down的接口的信息以及DOWN的原因。
<Sysname> display interface brief down
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
L2VE1 ADM Administratively
L2VE2 DOWN Not connected
表1-2 display interface brief命令显示信息描述表
字段 |
描述 |
Brief information on interfaces in route mode: |
三层模式下(route)的接口的概要信息,即三层接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
如果某接口的Link属性值为“ADM”,则表示该接口被管理员手工关闭了,需要在该接口下执行undo shutdown命令才能恢复端口本身的物理状态 如果某接口的Link属性值为“Stby”,则表示该接口是一个备份接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立 |
Interface |
接口名称缩写 |
Link |
接口物理连接状态,取值包括: · UP:表示本链路物理上是连通的 · DOWN:表示本链路物理上是不通的 · ADM:表示本链路被手工关闭了,需要执行undo shutdown命令才能恢复真实的物理状态 · Stby:表示该接口是一个备份接口。 |
Protocol |
接口的链路层协议状态。其值由链路层经过参数协商决定,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP (s):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示该接口的链路层协议状态为关闭 |
Primary IP |
接口主IP地址 |
Description |
接口的描述信息 |
Cause |
接口物理连接状态为down的原因,取值为: · Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 · Not connected:表示未成功建立隧道 |
【相关命令】
· reset counters interface ve-l2vpn
display interface ve-l3vpn命令用来显示L3VE接口的相关信息。
【命令】
display interface [ ve-l3vpn [ interface-number | interface-number.subnumber ] [ brief [ description | down ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ve-l3vpn [ interface-number | interface-number.subnumber ]:显示L3VE接口或子接口的相关信息。interface-number为L3VE接口的接口编号,取值已创建的L3VE接口的接口编号。interface-number.subnumber为L3VE子接口的接口编号,其中interface-number为主接口编号,取值为已创建的L3VE接口的接口编号,subnumber为子接口编号,取值为已创建的子接口编号。如果不指定ve-l3vpn参数,将显示设备支持的所有接口的相关信息。如果指定ve-l3vpn参数而不指定interface-number或interface-number.subnumber,则显示所有ve-l3vpn接口的信息。
brief:显示接口的概要信息。如果不指定该参数,则显示接口的详细信息。
description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示;指定该参数时,可以显示全部描述信息。
down:显示当前物理状态为down的接口的信息以及down的原因。如果不指定该参数,则不会根据接口物理状态来过滤显示信息。
【举例】
# 显示接口VE-L3VPN100的相关信息。
<Sysname> display interface ve-l3vpn 100
VE-L3VPN100
Current state: UP
Line protocol state: UP
Description: VE-L3VPN100 Interface
Bandwidth: 100000kbps
Maximum transmission unit: 1500
Internet protocol processing: Disabled
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0011-2200-0202
IPv6 Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0011-2200-0202
Link service is PWE3 ethernet mode
Physical: L3VE, baudrate: 100000000 bps
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 0 packets, 0 bytes, 0 drops
Output: 0 packets, 0 bytes, 0 drops
表1-3 display interface命令显示信息描述表
字段 |
描述 |
VE-L3VPN100 |
接口VE-L3VPN100的相关信息 |
Current state |
接口的物理状态和管理状态,取值包括: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭 · UP:该接口的管理状态和物理状态均为开启 |
Line protocol state |
接口的链路层协议状态。其值由链路层经过参数协商决定,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP (spoofing):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示该接口的链路层协议状态为关闭 |
Description |
接口的描述信息 |
Bandwidth |
接口的期望带宽,单位为kbps |
Maximum transmission unit |
接口的最大传输单元 |
Internet protocol processing: Disabled |
接口未配置IP地址,不能处理IP报文 |
Internet address: ip-address/mask-length (Type) |
接口IP地址。Type表示地址获取方式,取值如下: · Primary:手动配置的主地址 · Sub:手动配置的从地址。当配置了主地址时,仅显示主地址;仅配置从地址时,才显示本信息 · DHCP-allocated:通过DHCP获取的IP地址,详细介绍请参见“BRAS业务配置指导”中的“DHCP” · BOOTP-allocated:通过BOOTP获取的IP地址,详细介绍请参见“BRAS业务配置指导”中的“DHCP” · PPP-negotiated:PPP协商过程中由Server端分配的IP地址,详细介绍请参见“二层技术-广域网接入配置指导”中的“PPP” · Unnumbered:借用其他接口的IP地址 · MAD:成员设备上配置的MAD IP地址,详细介绍请参见“虚拟化技术配置指导”中的“IRF” · MTunnel:组播隧道接口的IP地址(采用的是MD源接口的IP地址),关于MD源接口的详细介绍请参见“IP组播配置指导”中的“组播VPN” |
IP Packet Frame Type,Hardware Address |
IP报文发送帧格式,硬件地址 |
IPv6 Packet Frame Type,Hardware Address |
IPv6报文发送帧格式,硬件地址 |
Link service |
链路业务模式,取值包括: · VPLS mode:VPLS模式。接口上绑定VPLS实例时,接口的链路业务为该模式。VPLS实例的详细介绍,请参见“MPLS配置指导”中的“VPLS” · PWE3 ethernet mode:PWE3的Ethernet模式。接口与PW关联,并且PW的封装方式为Ethernet模式时,接口的链路业务为该模式。PW的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN” · PWE3 vlan mode:PWE3的VLAN模式。接口与PW关联,并且PW的封装方式为VLAN模式时,接口的链路业务为该模式。PW的详细介绍,请参见“MPLS配置指导”中的“MPLS L2VPN” |
Physical: L3VE |
接口的物理类型,L3VE表示该接口为用来接入MPLS L3VPN或IP骨干网的L3VE接口或子接口 |
Last clearing of counters |
最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直没有执行reset counters interface命令清除过该接口下的统计信息,则显示Never) |
Last 300 seconds input rate |
最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数 |
Last 300 seconds output rate |
最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数 |
Input: 0 packets, 0 bytes, 0 drops |
总计输入的报文数, 总计输入的字节,总计丢弃的输入报文数 |
Output: 0 packets, 0 bytes, 0 drops |
总计输出的报文数, 总计输出的字节,总计丢弃的输出报文数 |
# 显示所有L3VE类型接口的概要信息。
<Sysname> display interface ve-l3vpn brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
L3VE1 DOWN DOWN --
# 显示接口L3VE2的概要信息,包括用户配置的全部描述信息。
<Sysname> display interface ve-l3vpn 2 brief description
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
L3VE1 DOWN DOWN --
# 显示当前状态为down的接口的信息以及DOWN的原因。
<Sysname> display interface brief down
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
L3VE1 ADM Administratively
L3VE2 DOWN Not connected
表1-4 display interface brief命令显示信息描述表
字段 |
描述 |
Brief information on interfaces in route mode: |
三层模式下(route)的接口的概要信息,即三层接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
如果某接口的Link属性值为“ADM”,则表示该接口被管理员手工关闭了,需要在该接口下执行undo shutdown命令才能恢复端口本身的物理状态 如果某接口的Link属性值为“Stby”,则表示该接口是一个备份接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立 |
Interface |
接口名称缩写 |
Link |
接口物理连接状态,取值包括: · UP:表示本链路物理上是连通的 · DOWN:表示本链路物理上是不通的 · ADM:表示本链路被手工关闭了,需要执行undo shutdown命令才能恢复真实的物理状态 · Stby:表示该接口是一个备份接口。 |
Protocol |
接口的链路层协议状态。其值由链路层经过参数协商决定,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP (s):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、LoopBack等接口会具有该属性 · DOWN:表示该接口的链路层协议状态为关闭 |
Primary IP |
接口主IP地址 |
Description |
接口的描述信息 |
Cause |
接口物理连接状态为down的原因,取值为: · Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 · Not connected:表示未成功建立隧道 |
【相关命令】
· reset counters interface ve-l3vpn
interface ve-l2vpn命令用来创建一个L2VE接口或子接口,并进入L2VE接口或子接口视图。如果指定的L2VE接口或子接口已经存在,则直接进入L2VE接口或子接口视图。
undo interface ve-l2vpn命令用来删除L2VE接口或子接口。
【命令】
interface ve-l2vpn { interface-number | interface-number.subnumber }
undo interface ve-l2vpn { interface-number | interface-number.subnumber }
【缺省情况】
不存在任何L2VE接口和L2VE子接口。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
interface-number:L2VE接口的编号。取值范围为1~8192。
interface-number.subnumber:L2VE子接口的接口编号。子接口的接口编号取值范围为1~4094。
【使用指导】
L2VE接口(又称为VE-L2VPN接口)或子接口用于终结L2VPN报文。L2VE接口将还原的原始二层报文直接转交给与其相同接口编号的L3VE接口或子接口处理,但是L2VE子接口只能将还原的二层报文直接转交给与其相同接口编号的L3VE接口处理。
当L2VE子接口收到的报文带有VLAN Tag时,需要在L2VE子接口上配置终结报文中的VLAN Tag。VLAN终结的详细介绍,请参见“二层技术-以太网交换配置指导”中的“VLAN终结”。
删除L2VE接口,该接口上的子接口也将被删除。
创建L2VE子接口之前,该子接口对应的主接口必须已经存在。
在VPLS方式L2VPN接入L3VPN或IP骨干网的组网中,不支持创建L2VE子接口。
【举例】
# 创建接口VE-L2VPN100,并进入L2VE接口视图。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100
[Sysname-VE-L2VPN100]
# 创建子接口VE-L2VPN100.10,并进入L2VE子接口视图。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100.10
[Sysname-VE-L2VPN100.10]
interface ve-l3vpn命令用来创建一个L3VE接口或子接口,并进入L3VE接口或子接口视图。如果指定的L3VE接口或子接口已经存在,则直接进入L3VE接口或子接口视图。
undo interface ve-l3vpn命令用来删除L3VE接口或子接口。
【命令】
interface ve-l3vpn { interface-number | interface-number.subnumber }
undo interface ve-l3vpn { interface-number | interface-number.subnumber }
【缺省情况】
不存在任何L3VE接口和L3VE子接口。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
interface-number:L3VE接口的接口编号。取值范围为1~8192。
interface-number.subnumber:L3VE子接口的接口编号。subnumber的取值范围为1~4094。
【使用指导】
L3VE接口(又称为VE-L3VPN接口)用来将报文接入L3VPN或IP骨干网。L3VE接口从骨干网侧接收到报文后,将报文转交给接口编号相同的L2VE接口进行L2VPN处理。
当接入L3VPN或IP骨干网的报文带有VLAN Tag时,需要创建L3VE子接口,以便终结报文中的VLAN Tag。VLAN终结的详细介绍,请参见“二层技术-以太网交换配置指导”中的“VLAN终结”。
删除L3VE接口,该接口上的子接口也将被删除。
创建L3VE子接口之前,该子接口对应的主接口必须已经存在。
【举例】
# 创建接口VE-L3VPN100,并进入L3VE接口视图。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] quit
# 创建子接口VE-L3VPN100.10,并进入L3VE子接口视图。
[Sysname] interface ve-l3vpn 100.10
[Sysname-VE-L3VPN100.10]
mac-address命令用来配置L3VE接口的MAC地址。
undo mac-address命令用来恢复缺省情况。
【命令】
mac-address mac-address
undo mac-address
【缺省情况】
L3VE接口的MAC地址由设备分配。
【视图】
L3VE接口视图
【缺省用户角色】
network-admin
【参数】
mac-address:MAC地址,形式为H-H-H。
【使用指导】
子接口不支持直接配置MAC地址。子接口借用设备上对应的主接口的MAC地址作为自己的MAC地址;同一个主接口的所有子接口都共用一个MAC地址。
给接口配置MAC地址时,请不要使用VRRP协议保留的MAC地址段。
【举例】
# 配置接口VE-L3VPN100的MAC地址为0001-0001-0001。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] mac-address 1-1-1
l2vpn arp-dual-forward enable命令用来开启主备PW上的ARP报文双发功能。
undo l2vpn arp-dual-forward enable命令用来关闭主备PW上的ARP报文双发功能。
【命令】
l2vpn arp-dual-forward enable [ aging aging-time ]
undo l2vpn arp-dual-forward enable
【缺省情况】
主备PW上的ARP报文双发功能处于关闭状态。
【视图】
三层以太网接口视图
三层以太网子接口视图
三层聚合接口视图
三层聚合子接口视图
【缺省用户角色】
network-admin
【参数】
aging aging-time:配置缓存的ARP报文的老化时间,aging-time取值范围为60~4294967295,单位为秒。缺省值为4294967295,表示ARP报文不老化。
【使用指导】
在MPLS L2VPN接入L3VPN或IP骨干网组网中,配置PW冗余保护功能的PE设备只会在主PW上透传用户侧的ARP报文,这样在备PW上无法学习用户侧的MAC地址。当主PW发生节点故障时,备PW需要通过流量触发才能学习到用户侧ARP表项,导致部分流量丢失。
在AC所在的接口上配置本命令后,PE从AC收到用户侧ARP报文会在主备PW上透传并缓存该报文,若只存在一条PW,则在备PW状态UP后将缓存的报文同步到主备PW上,减少主PW发生节点故障时的流量丢失。
同一个交叉连接最多缓存200个不同源IP地址的ARP报文。当缓存的ARP报文达到上限时,最早被缓存的ARP报文被替换。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上开启主备PW上的ARP报文双发功能,并将缓存的ARP报文老化时间配置为200秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] l2vpn arp-dual-forward enable aging 200
l2vpn nd-dual-forward enable命令用来开启主备PW上的ND报文双发功能。
undo l2vpn nd-dual-forward enable命令用来关闭主备PW上的ND报文双发功能。
【命令】
l2vpn nd-dual-forward enable [ aging aging-time ]
undo l2vpn nd-dual-forward enable
【缺省情况】
主备PW上的ND报文双发功能处于关闭状态。
【视图】
三层以太网接口视图
三层以太网子接口视图
三层聚合接口视图
三层聚合子接口视图
【缺省用户角色】
network-admin
【参数】
aging aging-time:配置缓存的ND报文的老化时间,aging-time取值范围为60~4294967295,单位为秒。缺省值为4294967295,表示ND报文不老化。
【使用指导】
在MPLS L2VPN接入L3VPN或IP骨干网组网中,配置PW冗余保护功能的PE设备只会在主PW上透传用户侧的ND报文,这样在备PW上无法学习用户侧的MAC地址。当主PW发生节点故障时,备PW需要通过流量触发才能学习到用户侧ND表项,导致部分流量丢失。
在AC所在的接口上配置本命令后,PE从AC收到用户侧ND报文会在主备PW上透传并缓存该报文,若只存在一条PW,则在备PW状态UP后将缓存的报文同步到主备PW上,减少主PW发生节点故障时的流量丢失。
同一个交叉连接最多缓存200个不同源IP地址的ND报文。当缓存的ND报文达到上限时,最早被缓存的ND报文被替换。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上开启ND报文双发功能,并将ND报文老化时间配置为200秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] l2vpn nd-dual-forward enable aging 200
mtu命令用来配置接口的MTU值。
undo mtu命令用来恢复缺省情况。
【命令】
mtu size [ spread ]
undo mtu [ spread ]
【缺省情况】
接口的MTU值为1500字节。
【视图】
L3VE接口视图/L3VE子接口视图
【缺省用户角色】
network-admin
【参数】
size:接口的MTU值,单位为字节,取值范围为46~9600。
spread:批量修改子接口的MTU。子接口不支持指定本参数。
【使用指导】
在主接口视图下执行mtu size命令仅对主接口生效,在子接口视图下配置本命令仅对该子接口生效。
在主接口视图下执行mtu size spread命令可同时修改主接口和其下所有子接口的MTU,但子接口视图下单独配置的MTU值优先生效。
【举例】
# 配置接口VE-L3VPN100的MTU值为1430字节。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] mtu 1430
reset counters interface ve-l2vpn命令用来清除L2VE接口的统计信息。
【命令】
reset counters interface [ ve-l2vpn [ interface-number | interface-number.subnumber ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
ve-l2vpn:清除L2VE接口或子接口的统计信息。interface-number为L2VE接口的接口编号,取值为已创建的L2VE接口的接口编号。interface-number.subnumber为L2VE子接口的接口编号,其中interface-number为主接口编号,取值为已创建的L2VE接口的接口编号,subnumber为子接口编号,取值为已创建的子接口的接口编号。如果不指定ve-l2vpn参数,将清除设备支持的所有接口的相关信息。如果指定ve-l2vpn参数而不指定interface-number或interface-number.subnumber,则清除所有ve-l2vpn接口的信息。
【使用指导】
在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。
【举例】
# 清除接口VE-L2VPN100的统计信息。
<Sysname> reset counters interface ve-l2vpn 100
【相关命令】
· display interface ve-l2vpn
reset counters interface ve-l3vpn命令用来清除L3VE接口的统计信息。
【命令】
reset counters interface [ ve-l3vpn [ interface-number | interface-number.subnumber ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
ve-l3vpn:清除L3VE接口或子接口的统计信息。interface-number为L3VE接口的接口编号,取值为已创建的L3VE接口的接口编号。interface-number.subnumber为L3VE子接口的接口编号,其中interface-number为主接口编号,取值为已创建的L3VE接口的接口编号,subnumber为子接口编号,取值为已创建的子接口的接口编号。如果不指定ve-l3vpn参数,将清除设备支持的所有接口的相关信息。如果指定ve-l3vpn参数而不指定interface-number或interface-number.subnumber,则清除所有ve-l3vpn接口的信息。
【使用指导】
在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。
【举例】
# 清除接口VE-L3VPN100的统计信息。
<Sysname> reset counters interface ve-l3vpn 100
【相关命令】
· display interface ve-l3vpn
shutdown命令用来关闭接口。
undo shutdown命令用来开启接口。
【命令】
shutdown
undo shutdown
【缺省情况】
L2VE接口、L2VE子接口、L3VE接口和L3VE子接口均处于开启状态。
【视图】
L2VE接口视图/L2VE子接口视图/L3VE接口视图/L3VE子接口视图
【缺省用户角色】
network-admin
【使用指导】
执行本命令会导致使用该接口建立的链路中断,不能通信,请谨慎使用。
【举例】
# 关闭接口VE-L2VPN100。
<Sysname> system-view
[Sysname] interface ve-l2vpn 100
[Sysname-VE-L2VPN100] shutdown
# 关闭接口VE-L3VPN100。
<Sysname> system-view
[Sysname] interface ve-l3vpn 100
[Sysname-VE-L3VPN100] shutdown
track l2vpn-network-state命令用来开启接口监测SRv6 PW状态功能。
undo l2vpn-network-state命令用来关闭接口监测SRv6 PW状态功能。
【命令】
track l2vpn-network-state
undo l2vpn-network-state
【缺省情况】
接口监测SRv6 PW状态功能处于关闭状态。
【视图】
L2VE接口视图/L2VE子接口视图
【缺省用户角色】
network-admin
【使用指导】
转发与控制分离组网中,UP与CP之间通过三层网络(如IP网络或L3VPN网络)建立CUSP(Control-/User-plane Separation Protocol,控制与转发分离协议)通道;UP与下行设备之间部署MPLS L2VPN/VPLS/EVPN VPLS over SRv6网络,建立PW或SRv6 PW。在UP设备上,通过L3VE接口(连接三层网络)和L2VE接口(连接二层网络)实现三层网络和二层网络的互连。
当CP连接多个UP、在UP之间进行备份时,某台UP上的PW或SRv6 PW故障后,如果CP感知不到该故障,将该UP选举为主UP,则会导致流量转发中断。本命令用来解决上述问题。
对于已经绑定VSI或者已经关联交叉连接的L2VE接口,在L2VE接口视图下配置本命令后,UP设备将监测VSI或交叉连接下的所有PW和SRv6 PW。当VSI或交叉连接下所有PW和SRv6 PW的状态都变为Down时,L2VE接口状态会变为Down。与L2VE接口关联的L3VE接口的状态也会置为Down,以便选举其他UP作为主UP。
track l2vpn-network-state与track pw-state srv6命令均可以开启接口监测PW和SRv6 PW状态功能。若配置track pw-state srv6命令,则实际生效的命令为track l2vpn-network-state,建议用户通过track l2vpn-network-state命令配置本功能。
【举例】
# 开启L2VE接口1监测PW和SRv6 PW状态功能。
<Sysname> system-view
[Sysname] interface ve-l2vpn 1
[Sysname-VE-L2VPN1] xconnect vsi vpna
[Sysname-VE-L2VPN1] track l2vpn-network-state
track pw-state srv6命令用来开启接口监测PW和SRv6 PW状态功能。
undo track pw-state命令用来关闭接口监测PW和SRv6 PW状态功能。
【命令】
track pw-state srv6
undo track pw-state
【缺省情况】
接口监测PW和SRv6 PW状态功能处于关闭状态。
【视图】
L2VE接口视图/L2VE子接口视图
【缺省用户角色】
network-admin
【使用指导】
转发与控制分离组网中,UP与CP之间通过三层网络(如IP网络或L3VPN网络)建立CUSP(Control-/User-plane Separation Protocol,控制与转发分离协议)通道;UP与下行设备之间部署MPLS L2VPN/VPLS/EVPN VPLS over SRv6网络,建立PW或SRv6 PW。在UP设备上,通过L3VE接口(连接三层网络)和L2VE接口(连接二层网络)实现三层网络和二层网络的互连。
当CP连接多个UP、在UP之间进行备份时,某台UP上的PW或SRv6 PW故障后,如果CP感知不到该故障,将该UP选举为主UP,则会导致流量转发中断。本命令用来解决上述问题。
对于已经绑定VSI或者已经关联交叉连接的L2VE接口,在L2VE接口视图下配置本命令后,UP设备将监测VSI或交叉连接下的所有PW和SRv6 PW。当VSI或交叉连接下所有PW和SRv6 PW的状态都变为Down时,L2VE接口状态会变为Down。与L2VE接口关联的L3VE接口的状态也会置为Down,以便选举其他UP作为主UP。
track l2vpn-network-state与track pw-state srv6命令均可以开启接口监测PW和SRv6 PW状态功能。若配置track pw-state srv6命令,则实际生效的命令为track l2vpn-network-state,建议用户通过track l2vpn-network-state命令配置本功能。
【举例】
# 开启L2VE接口1监测SRv6 PW状态功能。
<Sysname> system-view
[Sysname] interface ve-l2vpn 1
[Sysname-VE-L2VPN1] xconnect vsi vpna
[Sysname-VE-L2VPN1] track pw-state srv6
【相关命令】
· xconnect vsi(VXLAN命令参考/VXLAN)
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!