01-VXLAN命令
本章节下载: 01-VXLAN命令 (628.81 KB)
目 录
1.1.4 display arp suppression vsi
1.1.6 display ipv6 nd suppression vsi
1.1.8 display l2vpn mac-address
1.1.9 display l2vpn service-instance
1.1.17 ipv6 nd suppression enable
1.1.19 l2vpn statistics interval
1.1.20 mac-address mac-learning priority
1.1.22 reset arp suppression vsi
1.1.23 reset ipv6 nd suppression vsi
1.1.24 reset l2vpn mac-address
1.1.25 reset l2vpn statistics ac
1.1.26 reset l2vpn statistics tunnel
1.1.27 reset l2vpn statistics vsi
1.1.29 selective-flooding mac-address
1.1.32 statistics enable (Ethernet service instance view)
1.1.33 statistics enable (Tunnel interface view)
1.1.34 statistics enable (VSI view)
1.1.36 tunnel global source-address
1.1.37 tunnel statistics enable
1.1.38 tunnel statistics vxlan
1.1.42 vxlan invalid-vlan-tag discard
1.1.43 vxlan tunnel arp-learning disable
1.1.44 vxlan tunnel mac-learning disable
1.1.45 vxlan tunnel nd-learning disable
1.2.1 arp distributed-gateway dynamic-entry synchronize
1.2.6 display interface vsi-interface
1.2.7 distributed-gateway local
1.2.10 interface vsi-interface
1.2.11 ipv6 nd distributed-gateway dynamic-entry synchronize
1.2.14 reset counters interface vsi-interface
1.2.16 vtep group member local
1.2.17 vtep group member remote
ac statistics enable命令用来开启作为AC的三层接口的报文统计功能。
undo ac statistics enable命令用来关闭作为AC的三层接口的报文统计功能。
【命令】
ac statistics enable
undo ac statistics enable
【缺省情况】
作为AC的三层接口的报文统计功能处于关闭状态。
【视图】
三层以太网接口视图
三层聚合接口视图
三层以太网子接口视图/三层聚合子接口视图
【缺省用户角色】
network-admin
【使用指导】
只有为三层接口绑定了VSI实例,报文统计功能才会生效。如果在报文统计过程中修改绑定的VSI,则报文统计重新开始。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上关联名为vsia的VSI并开启报文统计功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] xconnect vsi vsia
[Sysname-Ten-GigabitEthernet3/1/1] ac statistics enable
【相关命令】
· display l2vpn interface verbose
· reset l2vpn statistics ac
arp suppression enable命令用来开启ARP泛洪抑制功能。
undo arp suppression enable命令用来关闭ARP泛洪抑制功能。
【命令】
undo arp suppression enable
【缺省情况】
ARP泛洪抑制功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
为了避免广播发送的ARP请求报文过多占用核心网络带宽,VTEP从本地站点、VXLAN隧道接收到ARP请求和ARP应答报文后,根据该报文在本地建立ARP泛洪抑制表项。后续当VTEP收到本站点内虚拟机请求其它虚拟机MAC地址的ARP请求时,优先根据ARP泛洪抑制表项进行代答。如果没有对应的表项,则将ARP请求泛洪到核心网。ARP泛洪抑制功能可以大大减少ARP泛洪的次数。
【举例】
# 在VSI vsi1下开启ARP泛洪抑制功能。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] arp suppression enable
【相关命令】
· display arp suppression vsi
· reset arp suppression vsi
description命令用来配置VSI的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置VSI的描述信息。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
text:VSI的描述信息,为1~80个字符的字符串,区分大小写。
【举例】
# 配置名为vpn1的VSI的描述信息为“vsi for vpn1”。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] description vsi for vpn1
【相关命令】
· display l2vpn vsi
display arp suppression vsi命令用来显示VSI的ARP泛洪抑制表项信息。
【命令】
display arp suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]
(IRF模式)
display arp suppression vsi [ name vsi-name ] [ chassis chassis-number slot slot-number ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的ARP泛洪抑制表项。如果不指定本参数,则显示所有VSI的ARP泛洪抑制表项。
slot slot-number:显示指定单板的信息。slot-number为单板所在的槽位号。如果不指定本参数,则显示主用主控板的信息。(独立运行模式)
chassis chassis-number slot slot-number:显示指定成员设备上指定单板的信息。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,则显示Master设备主用主控板的信息。(IRF模式)
count:显示ARP泛洪抑制表项的个数。
【举例】
# 显示VSI的ARP泛洪抑制表项信息。
<Sysname> display arp suppression vsi
IP address MAC address Vsi Name Link ID Aging
1.1.1.2 000f-e201-0101 vsi1 0x70000 14
1.1.1.3 000f-e201-0202 vsi1 0x80000 18
1.1.1.4 000f-e201-0203 vsi2 0x90000 10
# 显示VSI的ARP泛洪抑制表项个数。
<Sysname> display arp suppression vsi count
Total entries: 3
表1-1 display arp suppression vsi命令显示信息描述表
字段 |
描述 |
IP address |
ARP泛洪抑制表项的IP地址 |
MAC address |
ARP泛洪抑制表项的MAC地址 |
Vsi Name |
VSI名称 |
Link ID |
MAC表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道 |
Aging |
ARP泛洪抑制表项的老化时间,单位为分钟 |
Total entries |
ARP泛洪抑制表项的数目 |
【相关命令】
· arp suppression enable
· reset arp suppression vsi
display igmp host group命令用来显示IGMP执行主机行为的所有组播组信息。
【命令】
display igmp [ vpn-instance vpn-instance-name ] host group [ group-address | interface interface-type interface-number ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
group-address:显示指定组播组的信息,取值范围为224.0.1.0~239.255.255.255。如果未指定本参数,则显示所有组播组的信息。
interface interface-type interface-number:显示指定接口上的信息。如果未指定本参数,则显示所有接口上的信息。
verbose:显示详细信息。如果未指定本参数,则显示简要信息。
【使用指导】
采用组播路由方式泛洪流量时,VXLAN组播报文源IP地址所在的接口需要作为IGMP主机加入VXLAN所在的组播组。通过本命令可以查看接口是否加入组播组,及该组播组的信息。
【举例】
# 显示IGMP执行主机行为的所有组播组的简要信息。
<Sysname> display igmp host group
IGMP host groups in total: 2
Ten-GigabitEthernet3/1/1(1.1.1.20):
IGMP host groups in total: 2
Group address Member state Expires
225.1.1.1 Idle Off
225.1.1.2 Idle Off
表1-2 display igmp host group命令显示信息描述表
字段 |
描述 |
IGMP host groups in total |
IGMP执行主机行为的组播组总数 |
Vlan-interface10(1.1.1.20) |
IGMP执行主机行为的接口的名称和IP地址 |
IGMP host groups in total |
当前接口下IGMP执行主机行为的组播组数目 |
Group address/Group |
组播组地址 |
Member state |
组播组成员的状态,取值包括: · Delay:表示加入了组播组,并对该组启动了延迟发送报告报文的定时器 · Idle:表示加入了组播组,但对该组尚未启动延迟发送报告报文的定时器 延迟发送报告报文定时器的值不可配置 |
Expires |
组播组延迟发送报告报文的剩余时间,Off表示该定时器关闭 |
Group mode |
对组播源的过滤模式,取值包括: · Include:表示INCLUDE模式 · Exclude:表示EXCLUDE模式 |
Source list |
IGMP执行主机行为的组播组所包含的组播源列表 |
sources in total |
组播源的总数 |
对本命令的显示信息更加详细的介绍,请参见“IP组播配置指导”中的“IGMP”。
【相关命令】
· igmp host enable
display ipv6 nd suppression vsi命令用来显示VSI的ND泛洪抑制表项信息。
【命令】
(独立运行模式)
display ipv6 nd suppression vsi [ name vsi-name ] [ slot slot-number ] [ count ]
(IRF模式)
display ipv6 nd suppression vsi [ name vsi-name ] [ chassis chassis-number slot slot-number ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的ND泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的ND泛洪抑制表项。
slot slot-number:显示指定单板的ND泛洪抑制表项。slot-number表示单板所在的槽位号。如果不指定本参数,将显示主用主控板上的ND泛洪抑制表项。(独立运行模式)
chassis chassis-number slot slot-number:显示指定成员设备上指定单板的ND泛洪抑制表项。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果不指定本参数,将显示全局主用主控板上的ND泛洪抑制表项。(IRF模式)
count:显示ND泛洪抑制表项的个数。
【举例】
# 显示VSI的ND泛洪抑制表项信息。
<Sysname> display ipv6 nd suppression vsi
IPv6 address MAC address VSI name Link ID Aging (min)
1000::2 000f-e201-0101 vsi1 0x70000 5
1000::3 000f-e201-0202 vsi1 0x80000 5
1000::4 000f-e201-0203 vsi2 0x90000 5
# 显示VSI的ND泛洪抑制表项个数。
<Sysname> display ipv6 nd suppression vsi count
Total entries: 3
表1-3 display ipv6 nd suppression vsi命令显示信息描述表
字段 |
描述 |
IPv6 address |
ND泛洪抑制表项的IPv6地址 |
MAC address |
ND泛洪抑制表项的MAC地址 |
VSI name |
VSI名称 |
Link ID |
ND泛洪抑制表项的出链路标识符,用来在VSI内唯一标识一条AC或一条VXLAN隧道 |
Aging (min) |
ND泛洪抑制表项的老化时间,单位为分钟 |
Total entries |
ND泛洪抑制表项的数目 |
【相关命令】
· ipv6 nd suppression enable
· reset ipv6 nd suppression vsi
display l2vpn interface命令用来显示与VSI关联的三层接口的L2VPN信息。
【命令】
display l2vpn interface [ vsi vsi-name | interface-type interface-number ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsi vsi-name:显示与指定VSI关联的三层接口的L2VPN信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。
interface-type interface-number:显示指定接口的L2VPN信息。interface-type interface-number为接口类型和接口编号。
verbose:显示详细信息。如果未指定本参数,则显示简要信息。
【使用指导】
执行本命令时,如果未指定任何参数,则显示所有与VSI关联的三层接口的L2VPN信息。
【举例】
# 显示所有与VSI关联的三层接口的L2VPN简要信息。
<Sysname> display l2vpn interface
Total number of interfaces: 2, 1 up, 1 down
Interface Owner Link ID State Type
XGE3/1/1 vxlan3 1 Up VSI
XGE3/1/2 vxlan4 2 Down VSI
表1-4 display l2vpn interface命令显示信息描述表
字段 |
描述 |
Total number of interfaces |
与VSI关联的三层接口的总数,及处于up和down状态的接口数目 |
Interface |
与VSI关联的三层接口的名称 |
Owner |
VSI名称 |
Link ID |
接口对应AC在VSI内的链路标识符 |
State |
接口的物理状态,取值包括Up和Down |
Type |
接口对应的L2VPN类型,在VXLAN中取值为VSI |
# 显示所有与VSI关联的三层接口的L2VPN详细信息。
<Sysname> display l2vpn interface verbose
Interface: XGE3/1/1
Owner : vsi1
Link ID : 0
State : Down
Type : VSI
E-Tree Mode : root
AC VNID : -
End.Dx2 SID : -
End.Dx2l SID : -
Statistics : Enabled
表1-5 display l2vpn interface verbose命令显示信息描述表
字段 |
描述 |
Interface |
接口名称 |
Owner |
与接口关联的VSI名称 |
Link ID |
接口对应AC在VSI内的链路标识符 |
State |
接口的物理状态,取值包括Up和Down |
Type |
接口对应的L2VPN类型,在VXLAN中取值为VSI |
E-Tree Mode |
EVPN VPLS、EVPN VPLS over SRv6组网中,AC在E-Tree中的角色,取值包括: · root:表示Root AC · leaf:表示Leaf AC |
AC VNID |
AC的虚拟下一跳ID,为AC配置了AC-Bypass时才显示该字段 |
End.Dx2 SID |
EVPN VPLS over SRv6组网中,为AC分配的End.DX2 SID 如果未分配End.DX2 SID,则显示为“-” |
End.Dx2l SID |
EVPN VPLS over SRv6组网中,为AC分配的End.DX2L SID 如果未分配End.DX2L SID,则显示为“-” |
DF State |
在EVPN多归属组网中,AC在DF(Designated Forwarder)选举中的角色,取值包括: · BDF:该AC转发角色是BDF(Backup DF) · DF:该AC转发角色是DF 若接口未配置ESI(Ethernet Segment Identifier),则不显示该字段 |
Track SRv6 PW |
是否开启接口监测SRv6 PW状态功能,取值包括: · Enabled:开启了接口监测SRv6 PW状态功能 · Disabled:未开启接口监测SRv6 PW状态功能 目前,仅L2VE接口和L2VE子接口支持本字段 |
Statistics |
是否使能与VSI关联三层接口的统计功能,取值包括: · Enabled:使能了与VSI关联三层接口的统计功能 · Disabled:关闭与VSI关联三层接口的统计功能 |
Input Statistics |
与VSI关联三层接口的入方向报文统计信息,包括接收的字节数(Octets)、接收的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards) |
Output Statistics |
与VSI关联三层接口的出方向报文统计信息,包括发送的字节数(Octets)、发送的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards) |
【相关命令】
· display l2vpn service-instance
display l2vpn mac-address命令用来显示L2VPN的MAC地址表信息。
【命令】
display l2vpn mac-address [ interface interface-type interface-number [ service-instance instance-id ] | mac-address | vsi vsi-name [ ac | mac-address ] ] [ dynamic ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显示指定接口上学习到的MAC地址表项信息。interface-type interface-number为接口类型和接口编号。
service-instance instance-id:显示指定以太网服务实例上学习到的MAC地址表项信息。instance-id为以太网服务实例的ID,取值范围为1~4096。当输入的接口为三层接口时,不允许输入该参数;当输入的接口为二层以太网接口和二层聚合接口时,必须输入该参数。
mac-address:显示指定MAC地址表项信息。mac-address的格式为H-H-H。在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。
vsi vsi-name:显示指定VSI的MAC地址表项信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。
ac:显示指定VSI内所有AC上学习的MAC地址表项信息。如果不指定本参数,则显示指定VSI内所有AC和所有VXLAN隧道上学习的MAC地址表项信息。
dynamic:显示通过源MAC地址动态学习的MAC地址表项信息。如果不指定本参数,则显示所有类型的MAC地址表项信息,包括通过源MAC地址动态学习的本地和远端MAC地址表项、通过IS-IS协议学习的远端MAC地址表项、通过BGP EVPN协议学习的远端MAC地址表项、静态配置的远端MAC地址表项、通过OpenFlow下发的远端MAC地址表项。VXLAN不支持静态配置本地MAC地址表项。
count:显示MAC地址表项的数目。如果不指定本参数,则显示MAC地址表项的具体信息。
【使用指导】
执行本命令时,如果没有指定interface interface-type interface-number、service-instance instance-id和vsi vsi-name参数,则显示所有L2VPN MAC地址表项的信息。
【举例】
# 显示所有L2VPN MAC地址表项信息。
<Sysname> display l2vpn mac-address
MAC Address State VSI Name Link ID/Name/Peer
Aging
0000-0000-000a Dynamic vpn1 XGE3/1/1
Aging
0000-0000-000b Static vpn1 Tunnel10
NotAging
0000-0000-000c Dynamic vpn1 Tunnel60
Aging
0000-0000-000d Dynamic vpn1 Tunnel99
Aging
0001-0001-0003 EVPN vpna Tunnel0
NotAging
Tunnel1
NotAging
00e0-fc09-0001 EVPN vpna XGE3/1/1
NotAging
--- 6 mac address(es) found ---
# 显示L2VPN MAC地址表项总数。
<Sysname> display l2vpn mac-address count
4 mac address(es) found
表1-6 display l2vpn mac-address命令显示信息描述表
字段 |
描述 |
MAC Address |
MAC地址 |
State |
MAC地址的状态,取值包括: · Dynamic:表示通过源MAC地址动态学习的本地或远端MAC地址表项 · Static:表示静态配置的远端MAC地址表项 · EVPN:表示通过BGP EVPN协议学习的远端MAC地址表项 · OpenFlow:表示通过OpenFlow下发的远端MAC地址表项 |
VSI Name |
VSI名称 |
Link ID/Name/Peer |
对于本端MAC地址,MAC地址对应的AC为三层接口时,为该接口的名称;MAC地址对应的AC为以太网服务实例时,为以太网服务实例所在接口的名称 对于远端MAC地址,在EVPN VPLS over SRv6组网中,显示MAC地址对应的SRv6 PW的Peer地址;在VXLAN/EVPN VXLAN组网中,显示为MAC地址对应的隧道接口名称 取值为“-”时,表示MAC地址不可达 |
Aging |
MAC地址表项是否老化,取值包括Aging和NotAging |
XX mac address(es) found |
MAC地址表项的总数 |
【相关命令】
· reset l2vpn mac-address
display l2vpn service-instance命令用来显示以太网服务实例的信息。
【命令】
display l2vpn service-instance [ interface interface-type interface-number [ service-instance instance-id ] ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显示指定二层以太网接口或二层聚合接口上的以太网服务实例信息。interface-type interface-number为接口类型和接口编号。如果未指定本参数,则显示所有二层以太网接口和二层聚合接口上的以太网服务实例信息。
service-instance instance-id:显示指定以太网服务实例的信息。instance-id为以太网服务实例的ID,取值范围为1~4096。如果指定了interface interface-type interface-number参数,未指定本参数,则显示指定二层以太网接口或二层聚合接口上所有以太网服务实例的信息。
verbose:显示详细信息。如果未指定本参数,则显示简要信息。
【举例】
# 显示所有以太网服务实例的简要信息。
<Sysname> display l2vpn service-instance
Total number of service-instances: 4, 4 up, 0 down
Total number of ACs: 2, 2 up, 0 down
Interface SrvID Owner LinkID State Type
XGE3/1/1 3 vsi12 1 Up VSI
XGE3/1/1 4 vsi13 1 Up VSI
表1-7 display l2vpn service-instance命令显示信息描述表
字段 |
描述 |
Total number of service-instances |
以太网服务实例的总数,及处于up和down状态的以太网服务实例数目 |
Total number of ACs |
AC的总数,及处于up和down状态的AC数目 |
Interface |
二层以太网接口或二层聚合接口名称 |
SrvID |
以太网服务实例的ID |
Owner |
VSI名称,如果以太网服务实例上尚未关联VSI,则该字段显示为空 |
LinkID |
以太网服务实例在VSI内的链路标识符 |
State |
以太网服务实例的状态,取值包括Up和Down |
Type |
以太网服务实例所属的L2VPN类型,取值包括VSI和VPWS |
# 显示二层以太网接口Ten-GigabitEthernet3/1/1上所有以太网服务实例的详细信息。
<Sysname> display l2vpn service-instance interface ten-gigabitethernet 3/1/1 verbose
Interface: XGE3/1/1
Service Instance : 1
Encapsulation : s-vid 16
VSI Name : vsi10
Link ID : 1
State : Up
E-Tree Mode : root
AC VNID : -
End.DX2 SID : -
End.DX2l SID : -
Statistics : Disabled
表1-8 display l2vpn service-instance verbose命令显示信息描述表
字段 |
描述 |
Interface |
二层以太网接口或二层聚合接口 |
Service Instance |
以太网服务实例ID |
Encapsulation |
以太网服务实例的报文匹配规则,如果未配置报文匹配规则,则不显示本字段 |
VSI Name |
与以太网服务实例关联的VSI的名称 |
Link ID |
以太网服务实例在VSI内的链路标识符 |
State |
以太网服务实例的状态,取值包括Up和Down |
E-Tree Mode |
EVPN VPLS、EVPN VPLS over SRv6组网中,AC在E-Tree中的角色,取值包括: · root:表示Root AC · leaf:表示Leaf AC |
AC VNID |
AC的虚拟下一跳ID,只有配置了AC-Bypass时才会显示该字段 |
End.Dx2 SID |
EVPN VPLS over SRv6组网中,为AC分配的End.DX2 SID 如果未分配End.DX2 SID,则显示为“-” |
End.Dx2l SID |
EVPN VPLS over SRv6组网中,为AC分配的End.DX2L SID 如果未分配End.DX2L SID,则显示为“-” |
DF State |
在EVPN多归属组网中,AC在DF(Designated Forwarder)选举中的角色,取值包括: · BDF:该AC转发角色是BDF(Backup DF) · DF:该AC转发角色是DF 若接口未配置ESI(Ethernet Segment Identifier),则不显示该字段 |
Statistics |
是否使能以太网服务实例的统计功能,取值包括: · Enabled:使能了以太网服务实例的统计功能 · Disabled:禁止以太网服务实例的统计功能 |
Input Statistics |
入方向的以太网服务实例报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards) |
Output Statistics |
出方向的以太网服务实例报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards) |
【相关命令】
· service-instance
display l2vpn vsi命令用来显示VSI的信息。
【命令】
display l2vpn vsi [ name vsi-name | evpn-vpls | evpn-vxlan | vpls | vxlan ] [ count | verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name vsi-name:显示指定VSI的信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有VSI的信息。
evpn-vpls:显示EVPN VPLS组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。
evpn-vxlan:显示EVPN VXLAN组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。
vpls:显示VPLS组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。
vxlan:显示VXLAN组网中VSI的信息。如果不指定本参数,则显示所有VSI的信息。
count:显示VSI的统计信息。
verbose:显示VSI的详细信息。如果不指定本参数,则显示VSI的简要信息。
【举例】
# 显示所有VSI的简要信息。
<Sysname> display l2vpn vsi
Total number of VSIs: 1, 1 up, 0 down, 0 admin down
VSI Name VSI Index MTU State
vpna 0 1500 Up
# 显示所有VSI的统计信息。
<Sysname> display l2vpn vsi count
Total number of VSIs: 1, 1 up, 0 down, 0 admin down
表1-9 display l2vpn vsi命令显示信息描述表
字段 |
描述 |
Total number of VSIs |
VSI的数目,以及处于up、down、admin down状态的VSI数目 |
VSI Name |
VSI名称 |
VSI Index |
VSI索引 |
MTU |
VSI上配置的最大传输单元 |
State |
VSI的状态,取值包括: · Up:up状态 · Down:down状态 · Admin down:通过shutdown命令手工关闭VSI |
# 显示所有VSI的详细信息。
<Sysname> display l2vpn vsi verbose
VSI Name: vpna
VSI Index : 0
VSI State : Up
MTU : 1500
Diffserv Mode : -
Bandwidth : Unlimited
Broadcast Restrain : 5120 kbps
Multicast Restrain : 5120 kbps
Unknown Unicast Restrain: 5120 kbps
MAC Learning : Enabled
MAC Table Limit : Unlimited
MAC Learning rate : -
Local MAC aging time : 300 sec
Remote MAC aging time : 300 sec
Drop Unknown : Disabled
PW Redundancy Mode : Slave
DSCP : -
Service Class : -
Flooding : Enabled
ESI : 0000.0000.0000.0000.0000
Redundancy Mode : All-active
Straight-fwd PW-to-AC : Disabled
Statistics : Disabled
Gateway Interface : VSI-interface 100
VXLAN ID : 10
Tunnel Statistics : Enabled
Tunnels:
Tunnel Name Link ID State Type Flood Proxy
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual Disabled
ACs:
AC Link ID State
XGE3/1/1 0x0 Up
...
表1-10 display l2vpn vsi verbose命令显示信息描述表
字段 |
描述 |
VSI Name |
VSI名称 |
VSI Index |
VSI索引 |
VSI Description |
VSI的描述信息,如果不配置,则此行不显示 |
VSI State |
VSI的状态,取值包括: · Up:up状态 · Down:down状态 · Administratively down:通过shutdown命令手工关闭VSI |
MTU |
VSI上配置的最大传输单元 |
Diffserv Mode |
VSI的差分服务模式,取值包括: · ingress:入方向的差分服务模式 · egress:出方向的差分服务模式 · pipe:差分服务模式为Pipe模式 · short-pipe:差分服务模式为Short-pipe模式 · uniform:差分服务模式为Uniform模式 · trust:出方向的优先级信任模式 · inner-dot1p:信任报文内层的802.1p优先级 · dscp:信任报文的DSCP优先级 · af1、 af2、af3、af4、be、cs6、cs7、ef:MPLS EXP优先级 · -:未配置差分服务模式 |
Bandwidth |
VSI的已知单播流量的最大带宽值,单位为kbps 显示Unlimited时,表示不限制VSI内的流量;显示“-”时,表示不支持本功能 |
Broadcast Restrain |
VSI的广播抑制带宽值,单位为kbps 显示Unlimited时,表示不抑制VSI内的广播流量;显示“-”时,表示不支持本功能 |
Multicast Restrain |
VSI的组播抑制带宽值,单位为kbps 显示Unlimited时,表示不抑制VSI内的组播流量;显示“-”时,表示不支持本功能 |
Unknown Unicast Restrain |
VSI的未知单播抑制带宽值,单位为kbps 显示Unlimited时,表示不抑制VSI内的流量;显示“-”时,表示不支持本功能 |
MAC Learning |
是否使能了MAC地址学习功能 |
MAC Table Limit |
VSI内MAC地址表项的最大数目 显示“-”时,表示不支持本功能 |
MAC Learning rate |
VSI内MAC地址表项的学习速率 |
Local MAC aging time |
VSI学习的本地动态MAC地址表项的老化时间,单位为秒 显示“NotAging”时,表示本地动态MAC地址表项不老化 |
Remote MAC aging time |
VSI学习的远端动态MAC地址表项的老化时间,单位为秒 显示“NotAging”时,表示远端动态MAC地址表项不老化 |
Drop Unknown |
当VSI内学习到的MAC地址数达到最大值后,是否禁止转发源MAC地址不在MAC地址表里的报文 |
DSCP |
设备发送的VXLAN报文的DSCP优先级 |
Service Class |
(暂不支持)设备发送的VXLAN报文的隧道转发类的值 |
Flooding |
是否使能VSI的泛洪功能,取值包括: · Enabled:表示使能了VSI的泛洪功能,即VTEP会将目的MAC地址未知的单播数据帧发送给所有本地和远端站点 · Disabled:表示禁止VSI的泛洪功能,即VTEP只将目的MAC地址未知的单播数据帧发送给所有本地站点 |
ESI |
为VSI实例配置的ES标示符 |
Redundancy Mode |
为VSI实例配置的ES冗余备份模式,取值包括: · A:表示ES的冗余备份模式为all-active模式 · S:表示ES的冗余备份模式为single-active模式 |
Straight-fwd PW-to-AC |
是否开启VSI的网络侧到AC直接转发功能,取值包括: · Enabled:开启了VSI的网络侧到AC直接转发功能 · Disabled:未开启VSI的网络侧到AC直接转发功能 |
Statistics |
是否使能VSI的统计功能,取值包括: · Enabled:使能了VSI的统计功能 · Disabled:禁止VSI的统计功能 |
Input Statistics |
入方向的VSI报文统计信息,包括入方向接收的字节数(Octets)、接收的报文数(Packets)、接收的错误报文数(Errors)和丢弃的报文数(Discards) |
Output Statistics |
出方向的VSI报文统计信息,包括出方向发送的字节数(Octets)、发送的报文数(Packets)、错误报文数(Errors)和丢弃的报文数(Discards) |
Input Rate |
入方向的VSI报文速率统计信息,包括入方向发送的每秒字节数(Bytes per second)、每秒报文数(Packets per second) |
Output Rate |
出方向的VSI报文速率统计信息,包括出方向发送的每秒字节数(Bytes per second)、每秒报文数(Packets per second) |
Gateway Interface |
VSI网关虚接口编号 |
VXLAN ID |
VXLAN编号 |
EVPN Encapsulation |
EVPN的封装类型,取值包括: · VXLAN:表示EVPN的封装类型为VXLAN · MPLS:表示EVPN的封装类型为MPLS · SRv6:表示EVPN的封装类型为SRv6 |
Tunnel Statistics |
是否开启VXLAN隧道的报文统计功能,取值包括: · Enabled:开启VXLAN隧道的报文统计功能 · Disabled:关闭VXLAN隧道的报文统计功能 |
Tunnels |
与VXLAN关联的隧道信息 |
Tunnel Name |
隧道名称 |
Link ID |
隧道在VSI内的链路标识符 |
State |
隧道状态,取值包括: · Up:Tunnel接口状态Up,隧道可正常转发数据 · Blocked:该隧道为备用代理隧道,不进行数据转发,Tunnel接口状态Up · Defect:Tunnel接口状态Up,但是隧道的BFD检测功能检测到隧道故障,请检查VXLAN隧道配置及链路 · Down:Tunnel接口状态Down,隧道停止数据转发 |
Type |
VXLAN和VXLAN隧道的关联方式,取值包括: · Auto:表示自动关联 ¡ 通过EVPN自动将VXLAN和VXLAN隧道关联 ¡ 在组播路由方式下,自动创建用于转发泛洪流量的组播VXLAN隧道(MTunnel),并将其与VXLAN关联 · Manual:表示手动关联VXLAN和VXLAN隧道 |
Flood Proxy |
(暂不支持)隧道是否开启了泛洪代理功能,取值包括: · Enabled:开启隧道的泛洪代理功能,即VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP · Disabled:关闭隧道的泛洪代理功能 |
EVPN MPLS Labels |
VSI的MPLS标签信息 |
MPLS label |
MAC/IP发布路由携带的MPLS标签 |
IMET MPLS label |
IMET路由携带的MPLS标签 |
EVPN PWs |
EVPN PW列表 |
Peer |
PW远端PE的IP地址 |
Remote Service ID |
远端Service ID |
Link ID |
PW在VSI内的链路标识符 |
State |
PW的状态,取值包括Up、Down、Blocked和Defect |
Flag |
PW的类型: · Main:主PW · BackUp:备PW |
Create time |
PW创建时间 |
Last time status changed |
最近一次PW状态改变的时间 |
Last time PW went down |
PW状态最近一次变为Down的时间 |
ACs |
VSI的AC列表 |
AC |
接入电路 |
Link ID |
AC在VSI内的链路标识符 |
State |
AC的状态,取值包括Up和Down |
Statistics |
是否使能AC的统计功能 |
display vxlan tunnel命令用来显示与VXLAN关联的VXLAN隧道的信息。
【命令】
display vxlan tunnel [ vxlan-id vxlan-id [ tunnel tunnel-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vxlan-id:显示与指定VXLAN关联的隧道的信息。vxlan-id为VXLAN的编号,取值范围为0~16777215。不指定此参数,则显示所有与VXLAN关联的隧道的信息。
tunnel tunnel-number:显示与指定VXLAN关联的指定隧道的信息。tunnel-number为Tunnel的编号,取值范围为0~32767。不指定此参数,则显示与指定VXLAN关联的所有隧道的信息。
【举例】
# 显示所有与VXLAN关联的隧道的信息。
<Sysname> display vxlan tunnel
Total number of VXLANs: 1
VXLAN ID: 10, VSI name: vpna, Total tunnels: 4 (4 up, 0 down, 0 defect, 0 blocked)
Tunnel name Link ID State Type Flood Proxy
Tunnel0 0x5000000 Up Auto Disabled
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual/Auto Disabled
MTunnel0 0x6002710 Up Auto Disabled
# 显示与编号为10的VXLAN关联的隧道的信息。
<Sysname> display vxlan tunnel vxlan-id 10
VXLAN ID: 10, VSI name: vpna, Total tunnels: 4 (4 up, 0 down, 0 defect, 0 blocked)
Tunnel name Link ID State Type Flood Proxy
Tunnel0 0x5000000 Up Auto Disabled
Tunnel1 0x5000001 Up Manual Disabled
Tunnel2 0x5000002 Up Manual/Auto Disabled
MTunnel0 0x6002710 Up Auto Disabled
# 显示与编号为10的VXLAN关联的隧道Tunnel0的信息。
<Sysname> display vxlan tunnel vxlan-id 10 tunnel 0
Interface: Tunnel0
Link ID : 0x5000000
State : Up
Type : Manual
Flood Proxy: Disabled
Statistics : Enabled
Input Statistics:
Octets : 994496
Packets: 15539
Output Statistics:
Octets : 0
Packets: 0
表1-11 display vxlan tunnel命令显示信息描述表
字段 |
描述 |
Total number of VXLANs |
已创建的VXLAN的总数 |
VXLAN ID |
VXLAN ID |
VSI name |
VXLAN所属的VSI名称 |
Total tunnels |
与VXLAN关联的隧道的总数,包括处于Up和Down状态的隧道总数 |
Tunnel name |
隧道名称 |
Link ID |
隧道在VXLAN内的链路标识符 |
State |
隧道的状态,取值包括: · Up:Tunnel接口状态Up,隧道可正常转发数据 · Blocked:该隧道为备用代理隧道,不进行数据转发,Tunnel接口状态Up · Defect:Tunnel接口状态Up,但是隧道的BFD检测功能检测到隧道故障,请检查VXLAN隧道配置及链路 · Down:Tunnel接口状态Down,隧道停止数据转发 |
Type |
VXLAN和VXLAN隧道的关联方式,取值包括: · Auto:表示自动关联 ¡ 通过EVPN自动将VXLAN和VXLAN隧道关联 ¡ 在组播路由方式下,自动创建用于转发泛洪流量的组播VXLAN隧道(MTunnel),并将其与VXLAN关联 · Manual:表示手动关联VXLAN和VXLAN隧道 |
Flood Proxy |
(暂不支持)隧道是否开启了泛洪代理功能,取值包括: · Enabled:开启隧道的泛洪代理功能。即该VXLAN内的广播、组播和未知单播流量将通过该Tunnel发送到代理服务器,由代理服务器进行复制并转发到其它远端VTEP · Disabled:关闭隧道的泛洪代理功能 |
Interface |
隧道接口名称 |
Statistics |
是否开启VXLAN隧道的报文统计功能,取值包括: · Enabled:开启了VXLAN隧道的报文统计功能 · Disabled:关闭了VXLAN隧道的报文统计功能 |
Input Statistics |
隧道入方向报文统计信息,包括接收的字节数(Octets)、接收的报文数(Packets) |
Output Statistics |
隧道出方向报文统计信息,包括发送的字节数(Octets)、发送的报文数(Packets) |
【相关命令】
· negotiate-vni enable
· tunnel
· vxlan
dscp命令用来配置设备发送的VXLAN报文的DSCP优先级。
undo dscp命令用来恢复缺省情况。
【命令】
dscp dscp-value
undo dscp
【缺省情况】
若VXLAN隧道配置了tunnel tos命令,则设备发送的VXLAN报文的DSCP优先级为tunnel tos命令配置的Tos值;若VXLAN隧道未配置tunnel tos命令,则设备发送的VXLAN报文的DSCP优先级为0。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
dscp-value:VXLAN报文的DSCP优先级,取值范围为0~63。
【使用指导】
DSCP(Differentiated Services Code Point,差分服务编码点)携带在IPv4报文中的ToS字段或者IPv6报文中的Traffic Class字段,用来体现报文自身的优先等级,决定报文传输的优先程度。DSCP优先级的取值越大,报文的优先级越高。
如果在VSI视图下配置了dscp命令,则对IPv4和IPv6封装的VXLAN报文同时生效。
在同一个VSI视图下多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置设备发送的VXLAN报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] dscp 30
【相关命令】
· display l2vpn vsi
encapsulation命令用来配置以太网服务实例的报文匹配规则。
undo encapsulation命令用来恢复缺省情况。
【命令】
encapsulation s-vid vlan-id
undo encapsulation
【缺省情况】
未配置报文匹配规则。
【视图】
以太网服务实例视图
【缺省用户角色】
network-admin
【参数】
s-vid vlan-id:匹配外层VLAN标签(Service VLAN ID)为指定值的报文。
【使用指导】
不能通过重复执行本命令修改报文匹配规则。如需修改报文匹配规则,请先通过undo encapsulation命令删除报文匹配规则,再执行encapsulation命令。
删除以太网服务实例下的报文匹配规则后,会自动取消以太网服务实例与VSI的关联。
内层VLAN标签和外层VLAN标签的介绍请参见“二层技术-以太网交换配置指导”中的“QinQ”。
【举例】
# 在二层以太网接口Ten-GigabitEthernet3/1/1的以太网服务实例1上配置如下报文匹配规则:匹配外层VLAN标签为111。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] service-instance 1
[Sysname-Ten-GigabitEthernet3/1/1-srv1] encapsulation s-vid 111
【相关命令】
· display l2vpn service-instance
flooding disable命令用来关闭VSI的泛洪功能。
undo flooding disable命令用来开启VSI的泛洪功能。
【命令】
flooding disable { all | { broadcast | unknown-multicast | unknown-unicast } * }
undo flooding disable
【缺省情况】
VSI的泛洪功能处于开启状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
all:禁止广播、未知单播和未知组播数据帧向远端站点泛洪。
broadcast:禁止广播数据帧向远端站点泛洪。(该参数暂不支持)
unknown-multicast:禁止未知组播数据帧向远端站点泛洪。(该参数暂不支持)
unknown-unicast:禁止未知单播数据帧向远端站点泛洪。(该参数暂不支持)
【使用指导】
缺省情况下,VTEP从本地站点内接收到目的MAC地址为广播、未知单播和未知组播的数据帧后,会在该VXLAN内除接收接口外的所有本地接口和VXLAN隧道上泛洪该数据帧,将该数据帧发送给VXLAN内的所有站点。如果用户希望把某类数据帧限制在本地站点内,不通过VXLAN隧道将其转发到远端站点,则可以通过本命令手工禁止该类数据帧向远端站点泛洪。
【举例】
# 关闭名称为vsi1的VSI的泛洪功能。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] flooding disable all
group命令用来配置VXLAN泛洪的组播地址和组播报文的源IP地址。
undo group命令用来恢复缺省情况。
【命令】
group group-address source source-address
undo group group-address source source-address
【缺省情况】
未指定VXLAN泛洪的组播地址和组播报文的源IP地址,VXLAN采用单播路由方式泛洪。
【视图】
VXLAN视图
【缺省用户角色】
network-admin
【参数】
group-address:VXLAN泛洪的组播地址,取值范围为224.0.1.0~239.255.255.255。
source source-address:指定VXLAN组播报文的源IP地址。
【使用指导】
数据中心网络中需要通过IP核心网络进行二层互联的站点较多时,采用组播路由方式可以节省泛洪流量对核心网络带宽资源的占用。
组播路由泛洪方式支持如下两种实现模式:
· PIM模式:在VTEP和核心设备上运行PIM协议,以建立组播转发表项。采用该模式时,可以使用Loopback接口地址作为组播报文的源IP地址。当VTEP存在多个网络侧接口时,PIM协议可以动态选择报文的出接口。
· IGMP主机模式:在VTEP上使能IGMP协议的主机功能、在连接VTEP的核心设备上配置IGMP、在所有核心设备上运行PIM协议,以建立组播转发表项。采用该模式时,必须使用VTEP上网络侧接口的IP地址作为组播报文的源IP地址,并在该接口上使能IGMP协议的主机功能。当VTEP存在多个网络侧接口时,IGMP主机模式只能采用组播报文的源IP地址所在的接口作为报文的出接口。
同一VXLAN网络中的不同VTEP可以采用不同的实现模式。
为确保组播报文转发正常,VXLAN组播报文的源IP地址(source-address)需要指定为一个已创建且处于up状态的VXLAN隧道的源端地址。
可以为不同的VXLAN指定相同的组播地址。例如,多个VXLAN共用相同的VTEP设备时,为这些VXLAN指定相同的组播地址,通过VXLAN ID来区分报文所属的VXLAN,可以减少IP核心网络中建立的组播转发表项数目。为不同VXLAN指定相同的组播地址时,要求为其指定的源IP地址也必须相同。
在同一个VXLAN视图下多次执行本命令,最后一次执行的命令生效。
【举例】
# 为VXLAN 100配置VXLAN泛洪的组播地址为233.1.1.1、VXLAN组播报文的源IP地址为2.1.1.1。
<Sysname> system-view
[Sysname] vsi aaa
[Sysname-vsi-aaa] vxlan 100
[Sysname-vsi-aaa-vxlan-100] group 233.1.1.1 source 2.1.1.1
【相关命令】
· igmp host enable
· pim dm(IP组播命令参考/PIM)
· pim sm(IP组播命令参考/PIM)
igmp host enable命令用来在接口上开启IGMP协议的主机功能。
undo igmp host enable命令用来在接口上关闭IGMP协议的主机功能。
【命令】
igmp host enable
undo igmp host enable
【缺省情况】
接口上IGMP协议的主机功能处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
采用组播路由方式的IGMP主机模式泛洪流量时,必须在VXLAN组播报文源IP地址所在的接口上执行本命令,使得当前接口作为IGMP主机,即从该接口收到IGMP查询报文后,通过该接口发送组播组的报告报文,以便接收该组播组的报文。
只有通过multicast routing命令使能IP组播路由后,本命令才会生效。
【举例】
# 使能公网实例中的IP组播路由,并在接口Ten-GigabitEthernet3/1/1上开启IGMP协议的主机功能。
<Sysname> system-view
[Sysname] multicast routing
[Sysname-mrib] quit
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] igmp host enable
【相关命令】
· display igmp host group
· group
· multicast routing(IP组播命令参考/组播路由与转发)
ipv6 nd suppression enable命令用来开启ND泛洪抑制功能。
undo ipv6 nd suppression enable命令用来关闭ND泛洪抑制功能。
【命令】
ipv6 nd suppression enable
undo ipv6 nd suppression enable
【缺省情况】
ND泛洪抑制功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
为了避免组播发送的ND请求报文占用核心网络带宽,VTEP从本地站点或VXLAN隧道接收到ND请求和ND应答报文后,根据该报文在本地建立ND泛洪抑制表项。后续当VTEP收到本站点内用户终端请求其它用户终端MAC地址的ND请求时,优先根据ND泛洪抑制表项进行代答。如果没有对应的表项,则将ND请求泛洪到核心网。ND泛洪抑制功能可以大大减少ND泛洪的次数。
【举例】
# 在VSI vsi1下开启ND泛洪抑制功能。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] ipv6 nd suppression enable
【相关命令】
· display ipv6 nd suppression vsi
· reset ipv6 nd suppression vsi
l2vpn enable命令用来开启L2VPN功能。
undo l2vpn enable命令用来关闭L2VPN功能。
【命令】
l2vpn enable
undo l2vpn enable
【缺省情况】
L2VPN功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
只有开启L2VPN功能后,才能进行L2VPN的相关配置。
【举例】
# 开启L2VPN功能。
<Sysname> system-view
[Sysname] l2vpn enable
l2vpn statistics interval命令用来设置VXLAN统计信息收集的时间间隔。
undo l2vpn statistics interval命令用来恢复缺省情况。
【命令】
l2vpn statistics interval interval
undo l2vpn statistics interval
【缺省情况】
VXLAN统计信息收集的时间间隔为15分钟。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
interval:VXLAN统计信息收集的时间间隔,取值范围为5~65535,单位为秒。
【举例】
# 配置VXLAN统计信息收集的时间间隔为30秒。
<Sysname> system-view
[Sysname] l2vpn statistics interval 30
mac-address mac-learning priority命令用来配置AC的MAC地址学习优先级。
undo mac-address mac-learning priority命令用来恢复缺省情况。
【命令】
mac-address mac-learning priority { high | low }
undo mac-address mac-learning priority
【缺省情况】
MAC地址学习优先级为低优先级。
【视图】
三层以太网接口视图
三层聚合接口视图
以太网服务实例视图
【缺省用户角色】
network-admin
【参数】
high:指定MAC地址学习优先级为高优先级。
low:指定MAC地址学习优先级为低优先级。
【使用指导】
只有AC与VSI关联后,本命令才会生效。
AC的MAC地址学习功能分为两个优先级:高优先级和低优先级。对于低优先级的AC,在学习MAC地址时需要查看高优先级AC是否已经学到该MAC地址,如果已经学到,则不允许学习该MAC地址;对于高优先级的AC,在学习MAC地址时如果已经有低优先级的AC或其他高优先级的AC学习到该MAC地址,则覆盖之前的MAC地址表项。
【举例】
# 配置接口Ten-GigabitEthernet3/1/1的MAC地址学习优先级为高优先级。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mac-address mac-learning priority high
mac-address static命令用来添加静态MAC地址表项。
undo mac-address static命令用来删除指定的静态MAC地址表项。
【命令】
mac-address static mac-address { interface interface-type interface-number | interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number } vsi vsi-name
undo mac-address static [ mac-address ] [ interface interface-type interface-number | interface interface-type interface-number service-instance instance-id | interface tunnel tunnel-number ] vsi vsi-name
【缺省情况】
不存在静态的MAC地址表项。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
mac-address:MAC地址,格式为H-H-H,不支持组播MAC地址和全0的MAC地址。在配置时,用户可以省去MAC地址中每段开头的“0”,例如输入“f-e2-1”即表示输入的MAC地址为“000f-00e2-0001”。
interface interface-type interface-number:指定本地MAC地址对应的AC。interface-type interface-number为三层接口的接口类型和接口编号。
interface interface-type interface-number service-instance instance-id:指定本地MAC地址对应的AC。interface-type interface-number为二层接口的接口类型和接口编号;instance-id为以太网服务实例的编号,取值范围为1~4096。
interface tunnel tunnel-number:指定远端MAC地址对应的VXLAN隧道接口。tunnel-number为VXLAN隧道接口的编号。指定的隧道接口必须已经创建。
vsi vsi-name:指定远端MAC地址所属的VSI。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。
【使用指导】
本地MAC表项是指VTEP连接的本地站点内虚拟机的MAC地址。本地MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址动态学习。
远端MAC地址是指VTEP连接的远端站点内虚拟机的MAC地址。远端MAC地址既可以通过本命令静态配置,也可以通过报文中的源MAC地址动态学习、通过BGP EVPN协议学习等方式获取。
对于本地MAC地址表项,本命令中指定的三层接口或以太网服务实例必须与指定的VSI关联,否则配置将失败;对于远端MAC地址表项,interface tunnel interface-number参数指定的隧道接口必须与vsi vsi-name参数指定的VSI对应的VXLAN关联,否则配置将失败。
执行undo mac-address static vsi命令时如果没有指定任何参数,则删除该VSI下的所有静态MAC地址表项。
建议不要将EVPN动态创建的隧道接口指定为远端MAC地址对应的VXLAN隧道接口。否则,配置恢复时,EVPN会重新创建隧道,隧道接口的编号可能发生变化,从而导致静态远端MAC地址表项的配置无法恢复。有关EVPN的介绍请参见“EVPN配置指导”。
【举例】
# 添加一条静态远端MAC地址表项:MAC地址为000f-e201-0101,VXLAN隧道接口为Tunnel1,MAC地址所属的VSI为vsi1。
<Sysname> system-view
[Sysname] mac-address static 000f-e201-0101 interface tunnel 1 vsi vsi1
# 添加一条静态本地MAC地址表项:MAC地址为000f-e201-0102,AC为接口Ten-GigabitEthernet3/1/1上的以太网服务实例1,MAC地址所属的VSI为vsi1。
<Sysname> system-view
[Sysname] mac-address static 000f-e201-0102 interface ten-gigabitethernet 3/1/1 service-instance 1 vsi vsi1
【相关命令】
· vxlan tunnel mac-learning disable
reset arp suppression vsi命令用来清除VSI的ARP泛洪抑制表项。
【命令】
reset arp suppression vsi [ name vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
name vsi-name:清除指定VSI的ARP泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ARP泛洪抑制表项。
【举例】
# 清除所有VSI的ARP泛洪抑制表项。
<Sysname> reset arp suppression vsi
This command will delete all entries. Continue? [Y/N]:y
【相关命令】
· arp suppression enable
· display arp suppression vsi
reset ipv6 nd suppression vsi命令用来清除VSI的ND泛洪抑制表项。
【命令】
reset ipv6 nd suppression vsi [ name vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
name vsi-name:清除指定VSI的ND泛洪抑制表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的ND泛洪抑制表项。
【举例】
# 清除所有VSI的ND泛洪抑制表项。
<Sysname> reset ipv6 nd suppression vsi
This command will delete all entries. Continue? [Y/N]:y
【相关命令】
· display ipv6 nd suppression vsi
· ipv6 nd suppression enable
reset l2vpn mac-address命令用来清除通过源MAC地址动态学习的MAC地址表项。
【命令】
reset l2vpn mac-address [ vsi vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vsi vsi-name:清除指定VSI动态学习的MAC地址表项。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI动态学习的MAC地址表项。
【使用指导】
VSI通过源MAC地址学习到错误的MAC地址表项,或学习的MAC地址表项数目达到最大值时,可以执行本命令,以便重新学习MAC地址表项。
【举例】
# 清除名为vpn1的VSI通过源MAC地址动态学习的MAC地址表项。
<Sysname> reset l2vpn mac-address vsi vpn1
【相关命令】
· display l2vpn mac-address vsi
reset l2vpn statistics ac命令用来清除AC的报文统计信息。
【命令】
reset l2vpn statistics ac [ interface interface-type interface-number [ service-instance instance-id ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
interface interface-type interface-number:清除指定二层接口上以太网服务实例或三层接口的报文统计信息。interface-type interface-number表示接口类型和接口编号。
service-instance instance-id:清除指定以太网服务实例的报文统计信息。instance-id表示以太网服务实例的ID,取值范围为1~4096。如果指定了三层接口,则不允许指定以太网服务实例;如果指定了二层接口,则必须指定以太网服务实例。
【使用指导】
执行本命令时,如果未指定任何参数,则清除所有AC的报文统计信息。
【举例】
# 清除作为AC的三层接口Ten-GigabitEthernet3/1/1的报文统计信息。
<Sysname> reset l2vpn statistics ac interface ten-gigabitethernet 3/1/1
【相关命令】
· ac statistics enable
· display l2vpn interface
· display l2vpn service-instance verbose
· statistics enable (Ethernet service instance view)
reset l2vpn statistics tunnel命令用来清除VXLAN隧道的报文统计信息。
【命令】
reset l2vpn statistics tunnel [ vsi vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vsi vsi-name:清除指定VSI内VXLAN隧道的报文统计信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VXLAN隧道的报文统计信息。
【举例】
# 清除所有VXLAN隧道的报文统计信息。
<Sysname> reset l2vpn statistics tunnel
【相关命令】
· tunnel statistics enable (VSI view)
reset l2vpn statistics vsi命令用来清除VSI的报文统计信息。
【命令】
reset l2vpn statistics vsi [ name vsi-name ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
name vsi-name:清除指定VSI的报文统计信息。vsi-name表示VSI的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则清除所有VSI的信息。
【举例】
# 清除本设备上所有VSI报文统计信息。
<Sysname> reset l2vpn statistics vsi
【相关命令】
· statistics enable (VSI view)
rewrite inbound tag命令用来配置入方向报文的处理规则。
undo rewrite inbound tag命令用来恢复缺省情况。
【命令】
rewrite inbound tag { nest s-vid vlan-id [ c-vid vlan-id ] | remark { { 1-to-1 | 2-to-1 } s-vid vlan-id | { 1-to-2 | 2-to-2 } s-vid vlan-id c-vid vlan-id } | strip s-vid [ c-vid ] | swap } [ symmetric ]
undo rewrite inbound tag
【缺省情况】
不对入方向报文进行处理。
【视图】
三层接口视图
【缺省用户角色】
network-admin
【参数】
nest:表示添加标签。
c-vid:表示内层标签。
s-vid:表示外层标签。
vlan-id:表示VLAN的编号,取值范围为1~4094。
remark:表示映射标签。
1-to-1:表示1:1标签映射,即将原有报文中的指定标签映射为指定的值。
2-to-1:表示2:1标签映射,即将原有报文中的两层标签映射为一层标签。
1-to-2:表示1:2标签映射,即将原有报文中的一层标签映射为两层标签。
2-to-2:表示2:2标签映射,即将原有报文中的最外两层标签映射为指定的两层标签。
strip:表示剥离标签。
swap:表示交换报文的内层标签和外层标签。
symmetric:表示对出方向报文进行相反的标签操作。
【使用指导】
不能通过重复执行本命令修改入方向报文的处理规则。如需修改入方向报文的处理规则,请先通过undo rewrite inbound tag命令删除入方向报文的处理规则,再执行rewrite inbound tag命令。
本命令中的参数具有如下使用限制:
· 执行rewrite inbound tag nest s-vid vlan-id c-vid vlan-id命令时,如果报文携带VLAN tag,则该命令对该报文不生效。
· 执行rewrite inbound tag nest s-vid vlan-id命令时,如果报文携带两层VLAN tag,则该命令对该报文不生效。
· 如果配置本命令时指定了symmetric参数,则不能再配置rewrite outbound tag命令;反之,如果已配置了出方向报文的处理规则,则在配置入方向报文的处理规则时不能指定symmetric参数。
【举例】
# 在三层以太网接口Ten-GigabitEthernet3/1/1上配置报文匹配规则和处理规则如下:对入方向报文,将外层标签映射为VLAN标签100。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] rewrite inbound tag remark 1-to-1 s-vid 100
selective-flooding mac-address命令用来配置VSI选择性泛洪的MAC地址。
undo selective-flooding mac-address命令用来删除VSI的选择性泛洪MAC地址。
【命令】
selective-flooding mac-address mac-address
undo selective-flooding mac-address mac-address
【缺省情况】
不存在VSI选择性泛洪MAC地址。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
mac-address:选择性泛洪的MAC地址。该MAC地址不能为全F。
【使用指导】
通过flooding disable命令关闭VSI的泛洪功能后,为了将某些MAC地址的数据帧泛洪到远端站点以保证某些业务的流量在站点间互通,可以配置选择性泛洪的MAC地址。当数据帧的目的MAC地址匹配选择性泛洪的MAC地址时,该数据帧可以泛洪到远端站点。
【举例】
# 在VSI vsi1下配置选择性泛洪的MAC地址为000f-e201-0101。
<Sysname> system-view
[Sysname] vsi vsi1
[Sysname-vsi-vsi1] selective-flooding mac-address 000f-e201-0101
【相关命令】
· flooding disable
service-instance命令用来创建以太网服务实例,并进入以太网服务实例视图。如果指定的以太网服务实例已经存在,则直接进入以太网服务实例视图。
undo service-instance命令用来删除指定的以太网服务实例。
【命令】
service-instance instance-id
undo service-instance instance-id
【缺省情况】
不存在以太网服务实例。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
instance-id:以太网服务实例的编号,取值范围为1~4096。
【举例】
# 在二层以太网接口Ten-GigabitEthernet3/1/1上创建以太网服务实例1,并进入以太网服务实例1的视图。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] service-instance 1
[Sysname-Ten-GigabitEthernet3/1/1-srv1]
【相关命令】
· display l2vpn service-instance
shutdown命令用来关闭VSI。
undo shutdown命令用来开启VSI。
【命令】
shutdown
undo shutdown
【缺省情况】
VSI处于开启状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
关闭VSI后,该VSI将不能提供二层交换服务。
关闭VSI功能通常用于暂时禁用二层交换服务,但还需要再次启用该服务的场景。关闭VSI后,该VSI所有已存在的配置保持不变。在关闭状态下还可以对VSI进行配置。VSI再次被开启后,基于最新的配置提供二层交换服务。
【举例】
# 关闭名为vpn1的VSI。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] shutdown
【相关命令】
· display l2vpn vsi
statistics enable命令用来开启以太网服务实例的报文统计功能。
undo statistics enable命令用来关闭以太网服务实例的报文统计功能。
【命令】
statistics enable
undo statistics enable
【缺省情况】
以太网服务实例的报文统计功能处于关闭状态。
【视图】
以太网服务实例视图
【缺省用户角色】
network-admin
【使用指导】
只有为以太网服务实例配置了报文匹配方式并绑定了VSI实例,报文统计功能才会生效。如果在报文统计过程中修改报文匹配方式或绑定的VSI实例,则报文统计重新开始。
【举例】
# 开启接口Ten-GigabitEthernet3/1/1上以太网服务实例200的报文统计功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] service-instance 200
[Sysname-Ten-GigabitEthernet3/1/1-srv200] statistics enable
【相关命令】
· display l2vpn service-instance verbose
· reset l2vpn statistics ac
statistics enable命令用来开启手工创建VXLAN隧道或VXLAN-DCI隧道的报文统计功能。
undo statistics enable命令用来关闭手工创建VXLAN隧道或VXLAN-DCI隧道的报文统计功能。
【命令】
statistics enable
undo statistics enable
【缺省情况】
手工创建VXLAN隧道和VXLAN-DCI隧道的报文统计功能处于关闭状态。
【视图】
VXLAN模式或VXLAN-DCI模式的Tunnel接口视图
【缺省用户角色】
network-admin
【举例】
# 开启手工创建VXLAN隧道的报文统计功能。
<Sysname> system-view
[Sysname] interface tunnel 0 mode vxlan
[Sysname-Tunnel0] statistics enable
【相关命令】
· display interface tunnel(三层技术-IP业务命令参考/隧道)
· reset counters interface tunnel(三层技术-IP业务命令参考/隧道)
· tunnel statistics vxlan auto
statistics enable命令用来开启VSI的报文统计功能。
undo statistics enable命令用来关闭VSI的报文统计功能。
【命令】
statistics enable
undo statistics enable
【缺省情况】
VSI的报文统计功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【举例】
# 开启名为vpls1的VSI的报文统计功能。
<Sysname> system-view
[Sysname] vsi vpls1
[Sysname-vsi-vpls1] statistics enable
【相关命令】
· display l2vpn vsi verbose
· reset l2vpn statistics vsi
tunnel命令用来配置VXLAN与VXLAN隧道关联。
undo tunnel命令用来取消VXLAN与指定隧道的关联。
【命令】
tunnel tunnel-number [ remote-vni vxlan-id ]
undo tunnel tunnel-number
【缺省情况】
VXLAN未关联VXLAN隧道。
【视图】
VXLAN视图
【缺省用户角色】
network-admin
【参数】
tunnel-number:隧道接口的编号,取值范围为0~32767。指定的隧道必须是VXLAN模式的隧道。
remote-vni vxlan-id:指定远端的VXLAN ID。vxlan-id取值范围为0~16777215。只有VXLAN-DCI模式的隧道允许指定本参数。
【使用指导】
在VXLAN组网中,用户可以手工将VXLAN与VXLAN隧道关联。VTEP接收到某个VXLAN的泛洪流量后,如果采用单播路由泛洪方式,则VTEP将在与该VXLAN关联的所有VXLAN隧道上发送该流量,以便将流量转发给所有的远端VTEP。
一个VXLAN可以关联多条VXLAN隧道;一条VXLAN隧道可以关联多个VXLAN。
执行本命令时,如果指定了remote-vni vxlan-id参数,则边缘设备将本地VXLAN ID替换为指定的远端VXLAN ID。属于同一用户的不同数据中心使用了不同的VXLAN ID。如果用户想将这两个数据中心当作同一个VXLAN网络进行互联,则需要在数据中心的边缘设备上指定remote-vni vxlan-id参数。
【举例】
# 配置VXLAN隧道Tunne0和Tunnel1与VXLAN 10000关联。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] vxlan 10000
[Sysname-vsi-vpna-vxlan-10000] tunnel 0
[Sysname-vsi-vpna-vxlan-10000] tunnel 1
【相关命令】
· display vxlan tunnel
tunnel global source-address命令用来配置VXLAN隧道的全局源地址。
undo tunnel global source-address命令用来恢复缺省情况。
【命令】
tunnel global source-address { ipv4-address | ipv6 ipv6-address }
undo tunnel global source-address [ ipv6 ]
【缺省情况】
未配置VXLAN隧道的全局源地址。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:隧道的全局源IPv4地址。
ipv6 ipv6-address:隧道的全局源IPv6地址。执行undo tunnel global source-address命令时,如果没有指定本参数,则表示删除VXLAN隧道的全局源IPv4地址。
【使用指导】
目前仅VXLAN隧道支持全局源地址,其它类型的隧道不支持全局源地址。
如果隧道下未配置源地址或源接口,则隧道会使用全局源地址作为隧道的源地址。
VXLAN over IPv4隧道只会使用全局源IPv4地址,VXLAN over IPv6隧道只会使用全局源IPv6地址。
【举例】
# 配置VXLAN隧道的全局源地址为1.1.1.1。
<Sysname> system-view
[Sysname] tunnel global source-address 1.1.1.1
tunnel statistics enable命令用来开启VSI实例内所有VXLAN隧道的报文统计功能。
undo tunnel statistics enable命令用来关闭VSI实例内所有VXLAN隧道的报文统计功能。
【命令】
tunnel statistics enable
undo tunnel statistics enable
【缺省情况】
VSI实例内所有VXLAN隧道的报文统计功能处于关闭状态。
【视图】
VSI视图
【缺省用户角色】
network-admin
【使用指导】
开启本功能后,通过display interface tunnel命令显示的VXLAN隧道的报文统计信息不准确。建议使用display vxlan tunnel vxlan-id vxlan-id tunnel tunnel-number命令查看VXLAN隧道的报文统计信息。
开启本功能后,仅统计VXLAN隧道接收和发送的报文数目,不会统计VXLAN-DCI隧道接收和发送的报文数目。
【举例】
# 开启VSI实例内所有VXLAN隧道的报文统计功能。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] tunnel statistics enable
tunnel statistics vxlan命令用来开启VXLAN隧道的报文统计功能。
undo tunnel statistics vxlan命令用来关闭VXLAN隧道的报文统计功能。
【命令】
tunnel statistics vxlan { auto | l3-vni }
undo tunnel statistics vxlan { auto | l3-vni }
【缺省情况】
VXLAN隧道的报文统计功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
auto:表示自动VXLAN隧道的报文统计功能。
l3-vni:表示与L3VNI关联的VXLAN隧道的报文统计功能。L3VNI的详细介绍请参见“EVPN配置指导”中的“EVPN VXLAN”。
【使用指导】
开启自动VXLAN隧道的报文统计功能后,设备会统计已经创建的自动VXLAN隧道上转发的流量,也会对之后创建的自动VXLAN隧道进行流量统计,直到删除VXLAN隧道或关闭该功能。
目前,开启自动VXLAN隧道的报文统计功能后,可以统计EVPN自动创建的VXLAN隧道上的流量。
【举例】
# 开启自动VXLAN隧道的报文统计功能。
<Sysname> system-view
[Sysname] tunnel statistics vxlan auto
【相关命令】
· display interface tunnel(三层技术-IP业务命令参考/隧道)
· reset counters interface tunnel(三层技术-IP业务命令参考/隧道)
· statistics enable (Tunnel interface view)
vsi命令用来创建一个VSI,并进入VSI视图。如果指定的VSI已经存在,则直接进入VSI视图。
undo vsi命令用来删除指定的VSI。
【命令】
vsi vsi-name
undo vsi vsi-name
【缺省情况】
不存在VSI。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。
【使用指导】
VSI是VTEP上为一个VXLAN提供二层交换服务的虚拟交换实例。VSI可以看作是VTEP上的一台基于VXLAN进行二层转发的虚拟交换机,它具有传统以太网交换机的所有功能,包括源MAC地址学习、MAC地址老化、泛洪等。VSI与VXLAN一一对应。
【举例】
# 创建名为vxlan10的VSI,并进入VSI视图。
<Sysname> system-view
[Sysname] vsi vxlan10
[Sysname-vsi-vxlan10]
【相关命令】
· display l2vpn vsi
vtep access port命令用来指定当前接口为用户侧的接入端口。
undo vtep access port命令用来恢复缺省情况。
【命令】
vtep access port
undo vtep access port
【缺省情况】
当前接口不是用户侧的接入端口。
【视图】
二层以太网接口视图
二层聚合接口视图
三层接口视图
【缺省用户角色】
network-admin
【使用指导】
只有将接口配置为用户侧的接入端口后,控制器上才能够显示该端口并对其进行控制。
【举例】
# 指定二层以太网接口Ten-GigabitEthernet3/1/1为用户侧的接入端口。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] vtep access port
vxlan命令用来创建VXLAN,并进入VXLAN视图。如果指定的VXLAN已经存在,则直接进入VXLAN视图。
undo vxlan命令用来恢复缺省情况。
【命令】
vxlan vxlan-id
undo vxlan
【缺省情况】
不存在VXLAN。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
vxlan-id:VXLAN ID,取值范围为0~16777215。
【使用指导】
在一个VSI下只能创建一个VXLAN。不同VSI下创建的VXLAN,其VXLAN ID不能相同。
【举例】
# 在名称为vpna的VSI下创建编号为10000的VXLAN,并进入VXLAN视图。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] vxlan 10000
[Sysname-vsi-vpna-vxlan-10000]
【相关命令】
· vsi
vxlan invalid-vlan-tag discard命令用来配置丢弃内层数据帧含有VLAN tag的VXLAN报文。
undo vxlan invalid-vlan-tag discard命令用来恢复缺省情况。
【命令】
vxlan invalid-vlan-tag discard
undo vxlan invalid-vlan-tag discard
【缺省情况】
不会检查VXLAN报文内层封装的以太网数据帧是否携带VLAN tag。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
远端VTEP上通过xconnect vsi命令的access-mode参数配置接入模式为ethernet时,VXLAN报文可能携带VLAN tag。这种情况下建议不要在本端VTEP上执行vxlan invalid-vlan-tag discard命令,以免错误地丢弃报文。
【举例】
# 配置丢弃内层数据帧含有VLAN tag的VXLAN报文。
<Sysname> system-view
[Sysname] vxlan invalid-vlan-tag discard
【相关命令】
· xconnect vsi
vxlan tunnel arp-learning disable命令用来关闭远端ARP自动学习功能。
undo vxlan tunnel arp-learning disable命令用来开启远端ARP自动学习功能。
【命令】
vxlan tunnel arp-learning disable
undo vxlan tunnel arp-learning disable
【缺省情况】
远端ARP自动学习功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,设备从VXLAN隧道接收到报文后可以自动学习远端虚拟机的ARP信息,即远端ARP信息。在SDN控制器组网下,当控制器和设备间进行表项同步时,可以通过vxlan tunnel arp-learning disable命令暂时关闭远端ARP自动学习功能,以节省占用的设备资源。同步完成后,再执行undo vxlan tunnel arp-learning disable命令开启远端ARP自动学习功能。
建议用户只在控制器和设备间同步表项的情况下执行vxlan tunnel arp-learning disable命令。
【举例】
# 关闭远端ARP自动学习功能。
<Sysname> system
[Sysname] vxlan tunnel arp-learning disable
vxlan tunnel mac-learning disable命令用来关闭远端MAC地址自动学习功能。
undo vxlan tunnel mac-learning disable命令用来开启远端MAC地址自动学习功能。
【命令】
vxlan tunnel mac-learning disable
undo vxlan tunnel mac-learning disable
【缺省情况】
远端MAC地址自动学习功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
如果网络中存在攻击,为了避免学习到错误的远端MAC地址,可以通过本命令手工关闭远端MAC地址自动学习功能。
【举例】
# 关闭远端MAC地址自动学习功能。
<Sysname> system-view
[Sysname] vxlan tunnel mac-learning disable
vxlan tunnel nd-learning disable命令用来关闭远端ND自动学习功能。
undo vxlan tunnel nd-learning disable命令用来开启远端ND自动学习功能。
【命令】
vxlan tunnel nd-learning disable
undo vxlan tunnel nd-learning disable
【缺省情况】
远端ND自动学习功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,设备从VXLAN隧道接收到报文后可以自动学习远端虚拟机的ND信息,即远端ND信息。在SDN控制器组网下,当控制器和设备间进行表项同步时,可以通过vxlan tunnel nd-learning disable命令暂时关闭远端ND自动学习功能,以节省占用的设备资源。同步完成后,再执行undo vxlan tunnel nd-learning disable命令开启远端ND自动学习功能。
建议用户只在控制器和设备间同步表项的情况下执行vxlan tunnel nd-learning disable命令。
【举例】
# 关闭远端ND自动学习功能。
<Sysname> system
[Sysname] vxlan tunnel nd-learning disable
vxlan udp-port命令用来配置VXLAN报文的目的UDP端口号。
undo vxlan udp-port命令用来恢复缺省情况。
【命令】
vxlan udp-port port-number
undo vxlan udp-port
【缺省情况】
VXLAN报文的目的UDP端口号为4789。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
port-number:VXLAN报文的目的UDP端口号,取值范围为1~65535。建议不要将VXLAN报文的目的UDP端口号配置为知名端口,即1~1023之间的端口。
【使用指导】
属于同一个VXLAN的VTEP设备上需要配置相同的UDP端口号。
【举例】
# 配置VXLAN报文的目的UDP端口号为6666。
<Sysname> system-view
[Sysname] vxlan udp-port 6666
xconnect vsi命令用来将AC与VSI关联。
undo xconnect vsi命令用来恢复缺省情况。
【命令】
xconnect vsi vsi-name [ access-mode { ethernet | vlan } ] [ track track-entry-number&<1-3> ]
undo xconnect vsi
【缺省情况】
AC未关联VSI。
【视图】
接口视图
以太网服务实例视图
【缺省用户角色】
network-admin
【参数】
vsi-name:VSI的名称,为1~31个字符的字符串,区分大小写。
access-mode:指定接入模式。
· 当AC为三层接口或三层子接口时,缺省接入模式如下:
¡ 对于三层接口,缺省接入模式为Ethernet。
¡ 对于三层子接口,缺省接入模式为VLAN。
· 当AC为以太网服务实例时,缺省接入模式为VLAN。
ethernet:指定接入模式为Ethernet。
vlan:指定接入模式为VLAN。
track track-entry-number&<1-3>:配置AC与指定Track项联动。track-entry-number为Track项的序号,取值范围为1~1024;&<1-3>表示前面的参数最多可以输入3次。指定本参数后,仅当关联的Track项中至少有一个状态为positive时,AC的状态才会up;否则,AC的状态为down。
【使用指导】
VLAN接口不支持本命令。
同一主接口下存在多个作为AC的三层子接口时,这些AC必须配置相同的接入模式。
在接口视图下执行本命令后,从接口接收到的报文将通过查找关联VSI的MAC地址表进行转发。
在某个接口的以太网服务实例视图下执行本命令后,从该接口接收到的、符合以太网服务实例报文匹配规则的报文,将通过查找关联VSI的MAC地址表进行转发。
在以太网服务实例下配置该命令前,必须先配置encapsulation命令。
接入模式分为以下两种:
· VLAN接入模式:从本地站点接收到的和发送给本地站点的以太网帧必须带有VLAN Tag。VTEP从本地站点接收到以太网帧后,删除该帧的所有VLAN Tag,再转发该数据帧;VTEP发送以太网帧到本地站点时,为其添加本地站点的VLAN Tag。采用该模式时,VTEP不会传递VLAN Tag信息,不同站点可以独立地规划自己的VLAN,不同站点的不同VLAN之间可以互通。
· Ethernet接入模式:从本地站点接收到的和发送给本地站点的以太网帧可以携带VLAN Tag,也可以不携带VLAN Tag。VTEP从本地站点接收到以太网帧后,保持该帧的VLAN Tag信息不变,转发该数据帧;VTEP发送以太网帧到本地站点时,不会为其添加VLAN Tag。采用该模式时,VTEP会在不同站点间传递VLAN Tag信息,不同站点的VLAN需要统一规划,否则无法互通。
当AC为三层子接口时,若修改了接入模式,需在虚拟机上清除ARP表项使虚拟机更新ARP信息或配置虚拟机定时发送免费ARP,否则会导致本地虚拟机与远端虚拟机无法互访。
【举例】
# 在接口Ten-GigabitEthernet3/1/1下关联名为vpn1的VSI。
<Sysname> system-view
[Sysname] vsi vpn1
[Sysname-vsi-vpn1] quit
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] xconnect vsi vpn1
【相关命令】
· display l2vpn interface
· display l2vpn service-instance
· encapsulation
· vsi
arp distributed-gateway dynamic-entry synchronize命令用来开启分布式网关的动态ARP表项同步功能。
undo arp distributed-gateway dynamic-entry synchronize命令用来关闭分布式网关的动态ARP表项同步功能。
【命令】
arp distributed-gateway dynamic-entry synchronize
undo arp distributed-gateway dynamic-entry synchronize
【缺省情况】
分布式网关的动态ARP表项同步功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
分布式VXLAN IP网关上开启本地代理ARP功能时,本地网关不会将目标IP地址为分布式网关VSI虚接口的ARP报文转发给其他网关,只有本地网关能够学习到ARP报文发送者的ARP表项。如果希望所有网关都能学习到该ARP表项,需要开启分布式网关的动态ARP表项同步功能。
分布式VXLAN IP网关之间也可以通过控制器或EVPN等在彼此之间同步ARP表项,此时无需开启本功能。
【举例】
# 开启分布式网关的动态ARP表项同步功能。
<Sysname> system-view
[Sysname] arp distributed-gateway dynamic-entry synchronize
【相关命令】
· distributed-gateway local
· local-proxy-arp enable(三层技术-IP业务命令参考/代理ARP)
arp send-rate命令用来开启VSI虚接口的ARP报文发送限速功能。
undo arp send-rate命令用来关闭VSI虚接口的ARP报文发送限速功能。
【命令】
arp send-rate pps
undo arp send-rate
【缺省情况】
VSI虚接口的ARP报文发送限速功能处于关闭状态。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【参数】
pps:ARP报文发送限速速率,取值范围为1~500,单位为包每秒(pps)。
【使用指导】
开启VSI虚接口的ARP报文发送限速功能后,如果VSI虚接口的ARP报文发送速率超过限制的值,则后续待发送的ARP报文将被丢弃,直到接口的ARP发送速率低于限速速率。
虚拟机的报文处理能力较弱,通过本配置可以控制VTEP发往虚拟机的ARP报文速率,以免影响虚拟机工作。
【举例】
# 配置VSI虚接口1的ARP报文发送限速为50pps。
<Sysname> system
[Sysname] interface vsi-interface 1
[Sysname-Vsi-interface1] arp send-rate 50
bandwidth命令用来配置接口的期望带宽。
undo bandwidth命令用来恢复缺省情况。
【命令】
bandwidth bandwidth-value
undo bandwidth
【缺省情况】
接口的期望带宽=接口的波特率÷1000(kbps)。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【参数】
bandwidth-value:接口的期望带宽,取值范围为1~400000000,单位为kbps。
【使用指导】
期望带宽供业务模块使用,不会对接口实际带宽造成影响。
【举例】
# 配置接口VSI-interface100的期望带宽为10000kbps。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] bandwidth 10000
default命令用来恢复接口的缺省配置。
【命令】
default
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【使用指导】
接口下的某些配置恢复到缺省情况后,会对设备上当前运行的业务产生影响。建议您在执行该命令前,完全了解其对网络产生的影响。
您可以在执行default命令后通过display this命令确认执行效果。对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令。如果操作仍然不能成功,您可以通过设备的提示信息定位原因。
【举例】
# 将接口VSI-interface100恢复为缺省配置。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] default
This command will restore the default settings. Continue? [Y/N]:y
description命令用来配置接口的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
接口的描述信息为“接口名 Interface”,例如:Vsi-interface100 Interface。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【参数】
text:接口的描述信息,为1~255个字符的字符串,区分大小写。
【举例】
# 配置接口VSI-interface100的描述信息为“gateway for VXLAN 10”。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] description gateway for VXLAN 10
display interface vsi-interface命令用来显示VSI虚接口的相关信息。
【命令】
display interface [ vsi-interface [ vsi-interface-id ] ] [ brief [ description | down ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsi-interface [ vsi-interface-id ]:显示指定VSI虚接口的信息。vsi-interface-id为VSI虚接口的编号,只能指定设备上已创建的VSI虚接口的编号。如果不指定vsi-interface,则显示所有接口的相关信息;如果指定vsi-interface,不指定vsi-interface-id,则显示所有VSI虚接口的信息。
brief:显示接口的概要信息。如果不指定该参数,则显示接口的详细信息。
description:用来显示用户配置的接口的全部描述信息。如果某接口的描述信息超过27个字符,不指定该参数时,只显示描述信息中的前27个字符,超出部分不显示;指定该参数时,可以显示全部描述信息。
down:显示当前物理状态为down的接口的信息以及down的原因。如果不指定该参数,则不会根据接口物理状态来过滤显示信息。
【举例】
# 显示接口VSI-interface100的相关信息。
<Sysname> display interface vsi-interface 100
Vsi-interface100
Current state: UP
Line protocol state: UP
Description: Vsi-interface100 Interface
Bandwidth: 1000000 kbps
Maximum transmission unit: 1500
Internet address: 10.1.1.1/24 (primary)
IP packet frame type: Ethernet II, hardware address: 0011-2200-0102
IPv6 packet frame type: Ethernet II, hardware address: 0011-2200-0102
Physical: Unknown, baudrate: 1000000 kbps
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 0 packets, 0 bytes, 0 drops
Output: 0 packets, 0 bytes, 0 drops
表1-12 display interface vsi-interface命令显示信息描述表
字段 |
描述 |
Vsi-interface100 |
接口VSI-interface100的相关信息 |
Current state |
接口的物理状态和管理状态,取值包括: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭 · UP:该接口的管理状态和物理状态均为开启 |
Line protocol state |
接口的链路层协议状态,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP(spoofing):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立 · DOWN:表示该接口的链路层协议状态为关闭 |
Description |
接口的描述信息 |
Bandwidth |
接口的期望带宽 |
Maximum transmission unit |
接口的MTU |
Internet protocol processing: Disabled |
接口未配置IP地址,不能处理IP报文 |
Internet address |
接口的主IP地址 |
IP packet frame type |
IP报文发送帧格式 |
hardware address |
硬件地址 |
IPv6 packet frame type |
IPv6报文发送帧格式 |
Physical |
接口的物理类型,取值为Unknown |
baudrate |
接口的波特率,单位为kbps |
Last clearing of counters |
最近一次使用reset counters interface命令清除接口下的统计信息的时间(如果从设备启动一直未执行reset counters interface命令清除过该接口下的统计信息,则显示Never) |
Last 300 seconds input rate |
最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数 |
Last 300 seconds output rate |
最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数 |
Input: 0 packets, 0 bytes, 0 drops |
总计输入的报文数,总计输入的字节,总计丢弃的输入报文数 |
Output: 0 packets, 0 bytes, 0 drops |
总计输出的报文数,总计输出的字节,总计丢弃的输出报文数 |
# 显示所有VSI虚接口的概要信息。
<Sysname> display interface vsi-interface brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
Vsi100 DOWN DOWN --
# 显示接口VSI-interface100的概要信息,包括用户配置的全部描述信息。
<Sysname> display interface vsi-interface 100 brief description
Brief information on interfaces in route mode:Brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
Vsi100 UP UP 1.1.1.1 VSI-interface100
# 显示当前状态为down的接口的信息以及DOWN的原因。
<Sysname> display interface brief down
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Vsi100 DOWN Administratively
Vsi200 DOWN Administratively
表1-13 display interface vsi-interface brief命令显示信息描述表
字段 |
描述 |
Brief information on interfaces in route mode: |
三层模式下(route)的接口的概要信息,即三层接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link属性值为“ADM”,则表示该接口被管理员通过shutdown命令关闭,需要在该接口下执行undo shutdown命令才能恢复端口本身的物理状态 · 如果某接口的Link属性值为“Stby”,则表示该接口是一个处于Standby状态的备份接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol属性值中带有“(s)”字符串,则表示该接口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立 |
Interface |
接口名称缩写 |
Link |
接口物理连接状态,取值包括: · UP:表示本链路物理上是连通的 · DOWN:表示本链路物理上是不通的 · ADM:表示本链路被管理员通过shutdown命令关闭,需要执行undo shutdown命令才能恢复接口本身的物理状态 · Stby:表示该接口是一个处于Standby状态的备份接口 |
Protocol |
接口的链路层协议状态,取值包括: · UP:表示该接口的链路层协议状态为开启 · UP (s):表示该接口的链路层协议状态为开启,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立 · DOWN:表示该接口的链路层协议状态为关闭 |
Primary IP |
接口主IP地址。取值为“--”时,表示接口尚未配置IP地址 |
Description |
接口的描述信息 |
Cause |
接口物理连接状态为down的原因,取值为: · Administratively:表示本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 · Not connected:表示没有VSI关联该接口,或者关联该接口的VSI内没有AC或PW. |
【相关命令】
· reset counters interface vsi-interface
distributed-gateway local命令用来配置VSI虚接口为分布式网关接口。
undo distributed-gateway local命令用来恢复缺省情况。
【命令】
distributed-gateway local
undo distributed-gateway local
【缺省情况】
VSI虚接口不是分布式网关接口。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【使用指导】
在分布式VXLAN IP网关组网中,多个网关上同一VXLAN的VSI虚接口需要配置相同的IP地址。为了避免IP地址冲突,需要在VSI虚接口上执行本命令,以防止VSI虚接口上报地址冲突,导致VSI虚接口不可用。
【举例】
# 配置接口Vsi-interface100为分布式网关接口。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] distributed-gateway local
gateway subnet命令用来配置VSI所属的子网网段。
undo gateway subnet命令用来删除VSI所属的子网网段。
【命令】
gateway subnet { ipv4-address wildcard-mask | ipv6-address prefix-length }
undo gateway subnet { ipv4-address wildcard-mask | ipv6-address prefix-length }
【缺省情况】
未指定VSI所属的子网网段。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:IPv4子网网段地址,为点分十进制格式。
wildcard-mask:IPv4地址掩码的反码,即将IPv4地址的掩码取反(0变1,1变0)。例如:子网掩码255.0.0.0的反码为0.255.255.255。其中,反码中的“1”表示忽略IPv4地址中对应的位,“0”表示必须保留此位。
ipv6-address prefix-length:IPv6地址及前缀长度。prefix-length为IPv6前缀长度,取值范围为1~128。
【使用指导】
多个VXLAN共用一个VSI虚接口时,可以在VSI视图下通过本命令指定VSI所属的子网网段,通过子网网段判断报文所属的VSI,并在该VSI内转发报文。
在VSI视图下配置子网网段前,必须先为该VSI指定网关接口。取消为VSI指定网关接口时,会自动删除为该VSI指定的子网网段。
不能为指定了相同网关接口的不同VSI配置相同的子网网段。
【举例】
# 配置名称为vxlan的VSI所属的子网网段为100.0.10.0/24。
<Sysname> system-view
[Sysname] vsi vxlan
[Sysname-vsi-vxlan] gateway subnet 100.0.10.0 0.0.0.255
gateway vsi-interface命令用来为VSI指定网关接口。
undo gateway vsi-interface命令用来恢复缺省情况。
【命令】
gateway vsi-interface vsi-interface-id
undo gateway vsi-interface
【缺省情况】
未指定VSI的网关接口。
【视图】
VSI视图
【缺省用户角色】
network-admin
【参数】
vsi-interface-id:VSI网关虚接口的编号,取值范围为1~32766。
【使用指导】
一个VSI只能指定一个网关接口。
如果为一个VSI网关虚接口配置了多个不同网段的IP地址,则该接口可以与多个VSI关联,与其关联的VSI均需通过命令gateway subnet指定VSI所属的网段。如果VSI网关虚接口只配置了一个网段的IP地址,则该接口只能关联一个VSI。
【举例】
# 为VSI指定网关接口为Vsi-interface100。
<Sysname> system-view
[Sysname] vsi vpna
[Sysname-vsi-vpna] gateway vsi-interface 100
【相关命令】
· interface vsi-interface
interface vsi-interface命令用来创建VSI虚接口,并进入VSI虚接口视图。如果指定的VSI虚接口已经存在,则直接进入VSI虚接口视图。
undo interface vsi-interface命令用来删除指定的VSI虚接口。
【命令】
interface vsi-interface vsi-interface-id
undo interface vsi-interface vsi-interface-id
【缺省情况】
不存在VSI虚接口。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
vsi-interface-id:VSI虚接口的编号,取值范围为1~32766。
【举例】
# 创建VSI虚接口100,并进入VSI虚接口视图。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100]
【相关命令】
· gateway vsi-interface
ipv6 nd distributed-gateway dynamic-entry synchronize命令用来开启分布式网关的动态IPv6 ND表项同步功能。
undo ipv6 nd distributed-gateway dynamic-entry synchronize命令用来关闭分布式网关的动态IPv6 ND表项同步功能。
【命令】
ipv6 nd distributed-gateway dynamic-entry synchronize
undo ipv6 nd distributed-gateway dynamic-entry synchronize
【缺省情况】
分布式网关的动态IPv6 ND表项同步功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
分布式VXLAN IP网关上开启本地ND代理功能时,本地网关不会将目标IP地址为分布式网关VSI虚接口的IPv6 ND报文转发给其他网关,只有本地网关能够学习到IPv6 ND报文发送者的ND表项。如果希望所有网关都能学习到该ND表项,需要开启分布式网关的动态IPv6 ND表项同步功能。
分布式VXLAN IP网关之间也可以通过控制器或EVPN等在彼此之间同步IPv6 ND表项,此时无需开启本功能。
【举例】
# 开启分布式网关的动态IPv6 ND表项同步功能。
<Sysname> system-view
[Sysname] ipv6 nd distributed-gateway dynamic-entry synchronize
【相关命令】
· distributed-gateway local
· local-proxy-nd enable(三层技术-IP业务命令参考/IPv6基础)
mac-address命令用来配置VSI虚接口的MAC地址。
undo mac-address命令用来恢复缺省情况。
【命令】
mac-address mac-address
undo mac-address
【缺省情况】
VSI虚接口的MAC地址为桥MAC地址+2。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【参数】
mac-address:MAC地址,形式为H-H-H。
【举例】
# 配置VSI虚接口100的MAC地址为0001-0001-0001。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] mac-address 1-1-1
mtu命令用来配置接口的MTU值。
undo mtu命令用来恢复缺省情况。
【命令】
mtu size
undo mtu
【缺省情况】
接口的MTU值为1500字节。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【参数】
size:接口的MTU值,请以设备实际显示为准,单位为字节。
【举例】
# 配置接口VSI-interface100的MTU值为1430字节。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] mtu 1430
reset counters interface vsi-interface命令用来清除VSI虚接口的统计信息。
【命令】
reset counters interface [ vsi-interface [ vsi-interface-id ] ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vsi-interface [ vsi-interface-id ]:指定VSI虚接口及其编号。vsi-interface-id为VSI虚接口的编号,只能指定设备上已创建的VSI虚接口的编号。如果不指定vsi-interface,则清除所有接口的统计信息;如果指定vsi-interface,不指定vsi-interface-id,则清除所有VSI虚接口的统计信息。
【使用指导】
在某些情况下,需要统计一定时间内某接口的流量,这就需要在统计开始前清除该接口原有的统计信息,重新进行统计。
【举例】
# 清除接口VSI-interface100的统计信息。
<Sysname> reset counters interface vsi-interface 100
【相关命令】
· display interface vsi-interface
shutdown命令用来关闭当前接口。
undo shutdown命令用来开启当前接口。
【命令】
shutdown
undo shutdown
【缺省情况】
VSI虚接口处于开启状态。
【视图】
VSI虚接口视图
【缺省用户角色】
network-admin
【使用指导】
执行本命令会导致使用该接口作为网关的VXLAN网络不能进行三层通信,请谨慎使用。
【举例】
# 关闭接口VSI-interface100。
<Sysname> system-view
[Sysname] interface vsi-interface 100
[Sysname-Vsi-interface100] shutdown
vtep group member local命令用来将本设备加入VXLAN IP网关保护组,并配置本设备的成员地址。
undo vtep group member local命令用来取消本设备加入指定的VXLAN IP网关保护组。
【命令】
vtep group group-ip member local member-ip
undo vtep group group-ip member local
【缺省情况】
设备未加入VXLAN IP网关保护组。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-ip:VXLAN IP网关保护组的VTEP IP地址,该地址必须是本设备上已经存在的地址。
member-ip:本设备在VXLAN IP网关保护组内的成员地址,该地址必须是设备上已经配置的地址。
【使用指导】
成员地址不能和保护组的VTEP IP相同;同一个保护组中不同成员的成员地址也不能相同。
【举例】
# 配置本设备加入VXLAN IP保护组,保护组的VTEP IP地址是1.1.1.1,本设备的成员地址为2.2.2.2。
<Sysname> system-view
[Sysname] vtep group 1.1.1.1 member local 2.2.2.2
【相关命令】
· vtep group member remote
vtep group member remote命令用来配置VXLAN IP网关保护组的成员地址列表。
undo vtep group member remote命令用来删除指定VXLAN IP网关保护组的成员地址列表。
【命令】
vtep group group-ip member remote member-ip&<1-8>
undo vtep group group-ip member remote
【缺省情况】
未配置VXLAN IP网关保护组的成员地址列表。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-ip:VXLAN IP网关保护组的VTEP IP地址。
member-ip&<1-8>:VXLAN IP网关保护组成员IP地址列表。&<1-8>表示最多可以输入8个IP地址,每个IP地址之间用空格分隔。
【举例】
# 配置VXLAN IP网关保护组1.1.1.1包含的成员设备为2.2.2.2、3.3.3.3和4.4.4.4。
<Sysname> system-view
[Sysname] vtep group 1.1.1.1 member remote 2.2.2.2 3.3.3.3 4.4.4.4
【相关命令】
· vtep group member local
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!