• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

13-三层技术-IP业务命令参考

目录

06-IP地址命令

本章节下载 06-IP地址命令  (255.91 KB)

06-IP地址命令


1 IP地址

说明

vSystem支持本特性的所有功能。有关vSystem的详细介绍请参见“虚拟化技术配置指导”中的“vSystem”。

1.1  IP地址配置命令

1.1.1  display ip address float

display ip address float命令用来显示浮动IP地址详细信息。

【命令】

display ip address float [ interface interface-type interface-number | vpn-instance vpn-instance-name [ ip-address ] ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【参数】

interface interface-type interface-number:显示指定接口的浮动IP地址详细信息,interface-type interface-number表示接口类型和接口编号。

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

ip-address:显示指定浮动IP地址详细信息。

slot slot-number:指定成员设备。slot-number为设备在IRF中的成员编号。如果不指定本参数,则表示指定Master设备。‌‌

【使用指导】

如果未指定interface interface-type interface-numbervpn-instance vpn-instance-nameip-address,则显示所有的浮动IP地址详细信息。

【举例】

# 显示详细浮动IP地址信息。

<Sysname> display ip address float

Interface     IP address/Mask       Type   State    Virtual MAC

GE1/0/1       100.100.100.100/24    Main   Active   40fe-9555-1234

GE1/0/1       100.100.100.101/24    Sub    Active   40fe-9555-1234

表1-1 display ip address float命令显示信息描述表

字段

描述

Interface

浮动地址所在接口名称简写

IP address

浮动地址

Mask

浮动地址子网掩码

Type

浮动地址类型,取值包括:

·     Main:主浮动地址

·     Sub:从浮动地址

State

浮动地址状态,取值包括:

·     Active:地址生效状态

·     Inactive:地址无效状态

Virtual MAC

浮动地址通告ARP所用虚MAC

 

1.1.2  display ip interface

display ip interface命令用来显示三层接口与IP相关的配置和统计信息。

【命令】

display ip interface [ interface-type [ interface-number ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

vsys-admin

vsys-operator

【参数】

interface-type:指定接口类型。

interface-number:指定接口编号。

【使用指导】

display ip interface命令用来查看三层接口与IP相关的配置和统计信息,包括接口上接收和发送的单播报文数和字节数,以及接口上收到的TTL无效报文数和ICMP报文数等。

通过对显示信息中报文收发情况的分析,可以初步判断网络是否遭到攻击和攻击的可能来源。

如果仅指定接口类型,则显示所有该类型接口的信息。如果未指定任何参数,则显示所有三层接口(不包括VA接口)的IP相关的配置和统计信息。有关VA接口的详细介绍,请参见”二层技术-广域网接入配置指导”中的“PPPoE”。

【举例】

# 显示接口GigabitEthernet1/0/1与IP相关的配置和统计信息。‌

<Sysname> display ip interface gigabitethernet 1/0/1

GigabitEthernet1/0/1 current state: DOWN

Line protocol current state: DOWN

Internet address is 1.1.1.1/8 Primary

Broadcast address: 1.255.255.255

The Maximum Transmit Unit: 1500 bytes

input packets : 0, bytes : 0, multicasts : 0

output packets : 0, bytes : 0, multicasts : 0

TTL invalid packet number:         0

ICMP packet input number:          0

  Echo reply:                      0

  Unreachable:                     0

  Source quench:                   0

  Routing redirect:                0

  Echo request:                    0

  Router advert:                   0

  Router solicit:                  0

  Time exceed:                     0

  IP header bad:                   0

  Timestamp request:               0

  Timestamp reply:                 0

  Information request:             0

  Information reply:               0

  Netmask request:                 0

  Netmask reply:                   0

  Unknown type:                    0

表1-2 display ip interface命令显示信息描述表

字段

描述

current state

接口当前的物理状态,可能的状态及含义如下:

·     Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭

·     DOWN:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障)

·     UP:该接口的管理状态和物理状态均为开启

Line protocol current state

接口数据链路层协议状态,可能的状态及含义如下:

·     DOWN:表示接口的数据链路层协议状态为关闭

·     UP:表示接口的数据链路层协议状态为开启

·     UP (spoofing):该接口的协议状态为欺骗性开启,即虽然接口的链路层协议状态显示是开启的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的

Internet address is ip-address/mask-length (Type)

接口的IP地址,IP地址后可携带如下参数:

·     Primary:表示手动配置的主IP地址

·     Sub:表示手动配置的从IP地址

·     SSLVPN:表示SSL VPN AC接口的IP地址,详细介绍请参见“VPN命令参考”中的“SSL VPN”

·     PPP-negotiated:表示PPP协商过程中由Server端分配的IP地址,详细介绍请参见“二层技术-广域网接入命令参考”中的“PPP”

·     Unnumbered:表示借用IP地址

·     DHCP-allocated:表示DHCP动态分配IP地址,详细介绍请参见“三层技术-IP业务命令参考”中的“DHCP”

·     BOOTP-allocated:表示BOOTP动态分配IP地址,详细介绍请参见“三层技术-IP业务命令参考”中的“DHCP”

说明

Type的取值情况与接口类型有关,请以实际情况为准。

Broadcast address

接口所在网段的广播地址

The Maximum Transmit Unit

接口的最大传输单元,单位为字节

input packets, bytes, multicasts

output packets, bytes, multicasts

接口上接收和发送的所有报文数和字节数(设备启动后就开始统计此信息)

TTL invalid packet number

接口上收到的TTL无效的报文个数(设备启动后就开始统计此信息)

ICMP packet input number:

  Echo reply:

  Unreachable:

  Source quench:

  Routing redirect:

  Echo request:

  Router advert:

  Router solicit:

  Time exceed:

  IP header bad:

  Timestamp request:

  Timestamp reply:

  Information request:

  Information reply:

  Netmask request:

  Netmask reply:

  Unknown type:

接口上收到的ICMP报文的总数(设备启动后就开始统计此信息),包括如下报文:

·     Echo应答报文

·     不可达报文

·     源站抑制报文

·     路由重定向报文

·     Echo请求报文

·     路由器通告报文

·     路由器请求报文

·     超时报文

·     IP报文头错误报文

·     时间戳请求报文

·     时间戳响应报文

·     信息请求报文

·     信息响应报文

·     掩码请求报文

·     掩码响应报文

·     未知类型报文

 

【相关命令】

·     display ip interface brief

·     ip address

1.1.3  display ip interface brief

display ip interface brief命令用来显示三层接口与IP相关的简要信息。

【命令】

display ip interface [ interface-type [ interface-number ] ] brief [ description ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

vsys-admin

vsys-operator

【参数】

interface-type:显示指定类型接口的IP基本配置信息。如果未指定本参数,则显示所有三层接口与IP相关的简要信息。

interface-number:显示指定接口的IP基本配置信息。如果未指定本参数,则显示该类型所有三层接口的与IP相关的简要信息。

description:显示接口完整的描述信息。如果未指定本参数,则最多可以显示11个字符,如果超过11个字符,那么则显示前8个字符和“…”。

【使用指导】

display ip interface brief命令用来查看三层接口与IP相关的简要信息,包括接口的物理和链路层协议状态、IP地址、描述信息等。

【举例】

# 显示GigabitEthernet接口的基本配置信息。‌

<Sysname> display ip interface gigabitethernet brief

*down: administratively down

(s): spoofing  (l): loopback

Interface           Physical Protocol IP address/Mask    VPN instance Description

GE1/0/1             up       up       5.5.5.1/24         --           Link to ...

<Sysname> display ip interface gigabitethernet brief description

*down: administratively down

(s): spoofing  (l): loopback

Interface           Physical Protocol IP address/Mask    VPN instance Description

GE1/0/1             up       up       5.5.5.1/24         --           Link to Cor

                                                                      eRouter

表1-3 display ip interface brief命令显示信息描述表

字段

描述

*down: administratively down

接口处于管理down状态,即采用shutdown命令关闭了该接口

(s) : spoofing

接口的欺骗属性,即接口的链路层协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的

Interface

接口的名称

Physical

接口的物理状态,可能的状态及含义如下:

·     *down:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭

·     down:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障)

·     up:该接口的管理状态和物理状态均为开启

Protocol

接口的链路层协议状态,可能的状态及含义如下:

·     down:该接口的协议状态为关闭

·     down(l):该接口的协议状态为loopback down

·     up:该接口的协议状态为开启

·     up(l):该接口的协议状态为loopback up

·     up(s):该接口的协议状态为spoofing up

IP address/Mask

接口的IP地址/掩码长度(如果未配置则显示“--”)

VPN instance

接口所属的VPN实例名称,该属性列最多可以显示12个字符,如果超过12个字符,那么则显示前9个字符和“...”。(如果未配置则显示“--”,)

Description

接口的描述信息,该属性列最多可以显示13个字符,如果超过13个字符,那么则显示前10个字符和“...”。(如果未配置则显示“--”)

 

【相关命令】

·     display ip interface

·     ip address

1.1.4  ip address

ip address命令用来配置接口的IP地址。

undo ip address命令用来删除接口的IP地址。

【命令】

ip address ip-address { mask-length | mask } [ sub ] [ float ]

undo ip address [ ip-address { mask-length | mask } [ sub ] ]

【缺省情况】

未配置接口IP地址。

【视图】

接口视图

【缺省用户角色】

network-admin

context-admin

vsys-admin

【参数】

ip-address:接口的IP地址,为点分十进制格式。

mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31,当接口为LoopBack接口时,取值范围为1~32。

mask:接口IP地址相应的子网掩码,为点分十进制格式。

sub:表示该地址为接口的从IP地址。

float:表示该地址为接口的浮动IP地址,仅在RBM组网下使用。

【使用指导】

ip address命令用来配置接口的IP地址。设备的每个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。一般情况下,一个接口只需配置一个主IP地址,有时为了实现一个接口下的多个子网之间能够通信,需要在接口上配置从IP地址。

·     一个接口只能有一个主IP地址,在同一个接口上多次执行本命令,最后一次执行的命令生效。

当接口被配置为

通过BOOTP或DHCP动态获取或借用其他接口的IP地址

 

后,不能再给该接口配置从IP地址。

undo ip address命令中不指定任何参数表示删除该接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示删除主IP地址。undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。

同一接口的主、从IP地址可以在同一网段,但不同接口之间、主接口及其子接口之间、同一主接口下不同子接口之间的IP地址不可以在同一网段。

浮动IP地址是IP地址的一种属性,该属性仅在RBM组网下生效,不影响其他情况下的使用。在RBM组网下,浮动IP地址可以简化HA(High Availability,高可靠性)功能的配置。将浮动IP地址配置在HA主设备接入下行租户的接口,该地址会自动同步到备设备,不需要在主/备设备的业务接口上配置VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)虚拟地址。浮动IP地址仅在主备模式的主设备上配置,不支持双主模式,不支持在备设备上配置、修改或删除。通过ip address命令配置同样的IP地址,但不携带float参数,可以取消该地址的浮动属性。有关HA和RBM的详细介绍请参见“可靠性”中的“双机热备(RBM)”。

【举例】

# 为接口GigabitEthernet1/0/1配置主IP地址为129.102.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。‌

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] ip address 129.102.0.1 255.255.255.0

[Sysname-GigabitEthernet1/0/1] ip address 202.38.160.1 255.255.255.0 sub

【相关命令】

·     display ip interface

·     display ip interface brief

1.1.5  ip address unnumbered

ip address unnumbered命令用来配置本接口借用指定接口的IP地址。

undo ip address unnumbered命令用来恢复缺省情况。

【命令】

ip address unnumbered interface interface-type interface-number

undo ip address unnumbered

【缺省情况】

本接口未借用其它接口的IP地址。

【视图】

接口视图

【缺省用户角色】

network-admin

context-admin

vsys-admin

【参数】

interface interface-type interface-number:被借用接口的接口类型及接口编号。

【使用指导】

所谓“IP地址借用”,是指一个接口上未配置IP地址,但为了使该接口能正常使用,就向同一设备上其它有IP地址的接口借用一个IP地址

IP地址借用的使用场景如下:

·     在IP地址资源比较匮乏的环境下,为了节约IP地址资源,可以配置某个接口借用其他接口的IP地址。

·     如果某个接口只是偶尔使用,可以配置该接口借用其他接口的IP地址,而不必让其一直占用一个单独的IP地址。

Loopback接口的IP地址可被其它接口借用,但本身不能借用其它接口的地址。

一个接口的地址可以借给多个接口。如果被借用接口有多个手动配置的IP地址,则只有手动配置的主IP地址能被借用。

由于借用方接口本身没有IP地址,无法在此接口上启用动态路由协议。所以必须手动配置一条到对端网段的静态路由,才能实现设备间的连通。

【举例】

# 配置接口GigabitEthernet1/0/2借用接口GigabitEthernet1/0/1的IP地址。‌

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/2

[Sysname-GigabitEthernet1/0/2] ip address unnumbered interface gigabitethernet 1/0/1

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们