06-IP地址命令
本章节下载: 06-IP地址命令 (255.91 KB)
vSystem支持本特性的所有功能。有关vSystem的详细介绍请参见“虚拟化技术配置指导”中的“vSystem”。
display ip address float命令用来显示浮动IP地址详细信息。
【命令】
display ip address float [ interface interface-type interface-number | vpn-instance vpn-instance-name [ ip-address ] ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
context-admin
context-operator
【参数】
interface interface-type interface-number:显示指定接口的浮动IP地址详细信息,interface-type interface-number表示接口类型和接口编号。
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
ip-address:显示指定浮动IP地址详细信息。
slot slot-number:指定成员设备。slot-number为设备在IRF中的成员编号。如果不指定本参数,则表示指定Master设备。
【使用指导】
如果未指定interface interface-type interface-number、vpn-instance vpn-instance-name和ip-address,则显示所有的浮动IP地址详细信息。
【举例】
# 显示详细浮动IP地址信息。
<Sysname> display ip address float
Interface IP address/Mask Type State Virtual MAC
GE1/0/1 100.100.100.100/24 Main Active 40fe-9555-1234
GE1/0/1 100.100.100.101/24 Sub Active 40fe-9555-1234
表1-1 display ip address float命令显示信息描述表
字段 |
描述 |
Interface |
浮动地址所在接口名称简写 |
IP address |
浮动地址 |
Mask |
浮动地址子网掩码 |
Type |
浮动地址类型,取值包括: · Main:主浮动地址 · Sub:从浮动地址 |
State |
浮动地址状态,取值包括: · Active:地址生效状态 · Inactive:地址无效状态 |
Virtual MAC |
浮动地址通告ARP所用虚MAC |
display ip interface命令用来显示三层接口与IP相关的配置和统计信息。
【命令】
display ip interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
context-admin
context-operator
vsys-admin
vsys-operator
【参数】
interface-type:指定接口类型。
interface-number:指定接口编号。
【使用指导】
display ip interface命令用来查看三层接口与IP相关的配置和统计信息,包括接口上接收和发送的单播报文数和字节数,以及接口上收到的TTL无效报文数和ICMP报文数等。
通过对显示信息中报文收发情况的分析,可以初步判断网络是否遭到攻击和攻击的可能来源。
如果仅指定接口类型,则显示所有该类型接口的信息。如果未指定任何参数,则显示所有三层接口(不包括VA接口)的IP相关的配置和统计信息。有关VA接口的详细介绍,请参见”二层技术-广域网接入配置指导”中的“PPPoE”。
【举例】
# 显示接口GigabitEthernet1/0/1与IP相关的配置和统计信息。
<Sysname> display ip interface gigabitethernet 1/0/1
GigabitEthernet1/0/1 current state: DOWN
Line protocol current state: DOWN
Internet address is 1.1.1.1/8 Primary
Broadcast address: 1.255.255.255
The Maximum Transmit Unit: 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
Unknown type: 0
表1-2 display ip interface命令显示信息描述表
字段 |
描述 |
current state |
接口当前的物理状态,可能的状态及含义如下: · Administratively DOWN:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · DOWN:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障) · UP:该接口的管理状态和物理状态均为开启 |
Line protocol current state |
接口数据链路层协议状态,可能的状态及含义如下: · DOWN:表示接口的数据链路层协议状态为关闭 · UP:表示接口的数据链路层协议状态为开启 · UP (spoofing):该接口的协议状态为欺骗性开启,即虽然接口的链路层协议状态显示是开启的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Internet address is ip-address/mask-length (Type) |
接口的IP地址,IP地址后可携带如下参数: · Primary:表示手动配置的主IP地址 · Sub:表示手动配置的从IP地址 · SSLVPN:表示SSL VPN AC接口的IP地址,详细介绍请参见“VPN命令参考”中的“SSL VPN” · PPP-negotiated:表示PPP协商过程中由Server端分配的IP地址,详细介绍请参见“二层技术-广域网接入命令参考”中的“PPP” · Unnumbered:表示借用IP地址 · DHCP-allocated:表示DHCP动态分配IP地址,详细介绍请参见“三层技术-IP业务命令参考”中的“DHCP” · BOOTP-allocated:表示BOOTP动态分配IP地址,详细介绍请参见“三层技术-IP业务命令参考”中的“DHCP” Type的取值情况与接口类型有关,请以实际情况为准。 |
Broadcast address |
接口所在网段的广播地址 |
The Maximum Transmit Unit |
接口的最大传输单元,单位为字节 |
input packets, bytes, multicasts output packets, bytes, multicasts |
接口上接收和发送的所有报文数和字节数(设备启动后就开始统计此信息) |
TTL invalid packet number |
接口上收到的TTL无效的报文个数(设备启动后就开始统计此信息) |
ICMP packet input number: Echo reply: Unreachable: Source quench: Routing redirect: Echo request: Router advert: Router solicit: Time exceed: IP header bad: Timestamp request: Timestamp reply: Information request: Information reply: Netmask request: Netmask reply: Unknown type: |
接口上收到的ICMP报文的总数(设备启动后就开始统计此信息),包括如下报文: · Echo应答报文 · 不可达报文 · 源站抑制报文 · 路由重定向报文 · Echo请求报文 · 路由器通告报文 · 路由器请求报文 · 超时报文 · IP报文头错误报文 · 时间戳请求报文 · 时间戳响应报文 · 信息请求报文 · 信息响应报文 · 掩码请求报文 · 掩码响应报文 · 未知类型报文 |
【相关命令】
· display ip interface brief
· ip address
display ip interface brief命令用来显示三层接口与IP相关的简要信息。
【命令】
display ip interface [ interface-type [ interface-number ] ] brief [ description ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
context-admin
context-operator
vsys-admin
vsys-operator
【参数】
interface-type:显示指定类型接口的IP基本配置信息。如果未指定本参数,则显示所有三层接口与IP相关的简要信息。
interface-number:显示指定接口的IP基本配置信息。如果未指定本参数,则显示该类型所有三层接口的与IP相关的简要信息。
description:显示接口完整的描述信息。如果未指定本参数,则最多可以显示11个字符,如果超过11个字符,那么则显示前8个字符和“…”。
【使用指导】
display ip interface brief命令用来查看三层接口与IP相关的简要信息,包括接口的物理和链路层协议状态、IP地址、描述信息等。
【举例】
# 显示GigabitEthernet接口的基本配置信息。
<Sysname> display ip interface gigabitethernet brief
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP address/Mask VPN instance Description
GE1/0/1 up up 5.5.5.1/24 -- Link to ...
<Sysname> display ip interface gigabitethernet brief description
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP address/Mask VPN instance Description
GE1/0/1 up up 5.5.5.1/24 -- Link to Cor
eRouter
表1-3 display ip interface brief命令显示信息描述表
字段 |
描述 |
*down: administratively down |
接口处于管理down状态,即采用shutdown命令关闭了该接口 |
(s) : spoofing |
接口的欺骗属性,即接口的链路层协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Interface |
接口的名称 |
Physical |
接口的物理状态,可能的状态及含义如下: · *down:表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 · down:该接口的管理状态为开启,但物理状态为关闭(可能因为未连接好或者线路故障) · up:该接口的管理状态和物理状态均为开启 |
Protocol |
接口的链路层协议状态,可能的状态及含义如下: · down:该接口的协议状态为关闭 · down(l):该接口的协议状态为loopback down · up:该接口的协议状态为开启 · up(l):该接口的协议状态为loopback up · up(s):该接口的协议状态为spoofing up |
IP address/Mask |
接口的IP地址/掩码长度(如果未配置则显示“--”) |
VPN instance |
接口所属的VPN实例名称,该属性列最多可以显示12个字符,如果超过12个字符,那么则显示前9个字符和“...”。(如果未配置则显示“--”,) |
Description |
接口的描述信息,该属性列最多可以显示13个字符,如果超过13个字符,那么则显示前10个字符和“...”。(如果未配置则显示“--”) |
【相关命令】
· display ip interface
· ip address
ip address命令用来配置接口的IP地址。
undo ip address命令用来删除接口的IP地址。
【命令】
ip address ip-address { mask-length | mask } [ sub ] [ float ]
undo ip address [ ip-address { mask-length | mask } [ sub ] ]
【缺省情况】
未配置接口IP地址。
【视图】
接口视图
【缺省用户角色】
network-admin
context-admin
vsys-admin
【参数】
ip-address:接口的IP地址,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31,当接口为LoopBack接口时,取值范围为1~32。
mask:接口IP地址相应的子网掩码,为点分十进制格式。
sub:表示该地址为接口的从IP地址。
float:表示该地址为接口的浮动IP地址,仅在RBM组网下使用。
【使用指导】
ip address命令用来配置接口的IP地址。设备的每个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。一般情况下,一个接口只需配置一个主IP地址,有时为了实现一个接口下的多个子网之间能够通信,需要在接口上配置从IP地址。
· 一个接口只能有一个主IP地址,在同一个接口上多次执行本命令,最后一次执行的命令生效。
当接口被配置为
通过BOOTP或DHCP动态获取或借用其他接口的IP地址
后,不能再给该接口配置从IP地址。
undo ip address命令中不指定任何参数表示删除该接口的所有IP地址。undo ip address ip-address { mask | mask-length }表示删除主IP地址。undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。
同一接口的主、从IP地址可以在同一网段,但不同接口之间、主接口及其子接口之间、同一主接口下不同子接口之间的IP地址不可以在同一网段。
浮动IP地址是IP地址的一种属性,该属性仅在RBM组网下生效,不影响其他情况下的使用。在RBM组网下,浮动IP地址可以简化HA(High Availability,高可靠性)功能的配置。将浮动IP地址配置在HA主设备接入下行租户的接口,该地址会自动同步到备设备,不需要在主/备设备的业务接口上配置VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)虚拟地址。浮动IP地址仅在主备模式的主设备上配置,不支持双主模式,不支持在备设备上配置、修改或删除。通过ip address命令配置同样的IP地址,但不携带float参数,可以取消该地址的浮动属性。有关HA和RBM的详细介绍请参见“可靠性”中的“双机热备(RBM)”。
【举例】
# 为接口GigabitEthernet1/0/1配置主IP地址为129.102.0.1,从IP地址为202.38.160.1,子网掩码都为255.255.255.0。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ip address 129.102.0.1 255.255.255.0
[Sysname-GigabitEthernet1/0/1] ip address 202.38.160.1 255.255.255.0 sub
【相关命令】
· display ip interface
· display ip interface brief
ip address unnumbered命令用来配置本接口借用指定接口的IP地址。
undo ip address unnumbered命令用来恢复缺省情况。
【命令】
ip address unnumbered interface interface-type interface-number
undo ip address unnumbered
【缺省情况】
本接口未借用其它接口的IP地址。
【视图】
接口视图
【缺省用户角色】
network-admin
context-admin
vsys-admin
【参数】
interface interface-type interface-number:被借用接口的接口类型及接口编号。
【使用指导】
所谓“IP地址借用”,是指一个接口上未配置IP地址,但为了使该接口能正常使用,就向同一设备上其它有IP地址的接口借用一个IP地址。
IP地址借用的使用场景如下:
· 在IP地址资源比较匮乏的环境下,为了节约IP地址资源,可以配置某个接口借用其他接口的IP地址。
· 如果某个接口只是偶尔使用,可以配置该接口借用其他接口的IP地址,而不必让其一直占用一个单独的IP地址。
Loopback接口的IP地址可被其它接口借用,但本身不能借用其它接口的地址。
一个接口的地址可以借给多个接口。如果被借用接口有多个手动配置的IP地址,则只有手动配置的主IP地址能被借用。
由于借用方接口本身没有IP地址,无法在此接口上启用动态路由协议。所以必须手动配置一条到对端网段的静态路由,才能实现设备间的连通。
【举例】
# 配置接口GigabitEthernet1/0/2借用接口GigabitEthernet1/0/1的IP地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] ip address unnumbered interface gigabitethernet 1/0/1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!