• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

14-SDWAN命令参考

目录

01-SDWAN命令

本章节下载 01-SDWAN命令  (541.37 KB)

01-SDWAN命令


1 SDWAN

1.1  SDWAN配置命令

1.1.1  address-family ipv4 tnl-encap-ext

address-family ipv4 tnl-encap-ext命令用来创建BGP IPv4 Tnl-Encap-Ext地址族,并进入BGP IPv4 tnl-encap-ext地址族视图。如果BGP IPv4 tnl-encap-ext地址族已存在,则直接进入BGP IPv4 tnl-encap-ext地址族。

undo address-family ipv4 tnl-encap-ext命令用来删除BGP IPv4 tnl-encap-ext地址族及地址族下的所有配置。

【命令】

address-family ipv4 tnl-encap-ext

undo address-family ipv4 tnl-encap-ext

【缺省情况】

不存在BGP IPv4 tnl-encap-ext地址族。

【视图】

BGP实例视图

【缺省用户角色】

network-admin

【使用指导】

BGP IPv4 tnl-encap-ext地址族视图下的配置,只对BGP IPv4 tnl-encap-ext地址族的路由生效。

【举例】

# 在BGP实例视图下,创建BGP IPv4 tnl-encap-ext地址族,并进入BGP IPv4 tnl-encap-ext地址族视图。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family ipv4 tnl-encap-ext

[Sysname-bgp-default-tnlencap-ipv4]

1.1.2  display bgp routing-table ipv4 tnl-encap-ext

display bgp routing-table ipv4 tnl-encap-ext命令用来显示BGP IPv4 tnl-encap-ext路由信息。

【命令】

display bgp [ instance instance-name ] routing-table ipv4 tnl-encap-ext [ peer ipv4-address { advertised-routes | received-routes } [ { tnlencap-route route-length | tnlencap-prefix } [ verbose ] | statistics ] | [ route-type { tte | tte-ext-local | tte-ipv6 | tte-qos | saas-path } ] [ { tnlencap-route route-length | tnlencap-prefix } [ advertise-info | as-path | cluster-list | community | ext-community ] ] | statistics ]

display bgp [ instance instance-name ] routing-table ipv4 tnl-encap-ext peer ipv4-address { accepted-routes | not-accepted-routes }

display bgp [ instance instance-name ] routing-table ipv4 tnl-encap-ext [ statistics ] community [ community-number&<1-32> | aa:nn&<1-32> ] [ internet | no-advertise | no-export | no-export-subconfed ] [ whole-match ]

display bgp [ instance instance-name ] routing-table ipv4 tnl-encap-ext [ statistics ] community-list { basic-community-list-number | comm-list-name | adv-community-list-number } [ whole-match ]

display bgp [ instance instance-name ] routing-table ipv4 tnl-encap-ext [ statistics ] ext-community [ bandwidth link-bandwidth-value | color color | rt route-target | soo site-of-origin ]&<1-32> [ whole-match ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

instance instance-name:显示指定BGP实例的信息。instance-name表示BGP实例的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则显示default实例的信息。

peer:显示向指定的对等体发布或者从指定的对等体收到的BGP IPv4 tnl-encap-ext路由信息。

ipv4-address:对等体的IPv4地址。

advertised-routes:显示向指定的对等体发布的IPv4 tnl-encap-ext路由信息。

received-routes:显示从指定的对等体接收到的IPv4 tnl-encap-ext路由信息。

verbose:显示路由的详细信息。如果未指定本参数,则显示路由的简要信息

accepted-routes:显示从指定对等体接收的,并通过接收策略过滤的路由信息。

not-accepted-routes:显示从指定对等体接收的,但没有通过接收策略过滤的路由信息。

statistics:显示BGP IPv4 tnl-encap-ext路由的统计信息。

route-type:显示指定类型BGP IPv4 tnl-encap-ext路由的信息。

tte:显示TTE路由(Transport Tunnel Endpoint advertisement route)的信息。

tte-ext-local:显示额外本地TTE路由(Extra local Transport Tunnel Endpoint advertisement route)的信息。

tte-ipv6:显示IPv6 TTE路由(IPv6 Transport Tunnel Endpoint advertisement route)的信息。

tte-qos:显示QoS TTE路由(QoS Transport Tunnel Endpoint advertisement route)的信息。

saas-path:显示SaaS(Software as a Service,软件即服务)访问路径质量路由信息。

tnlencap-route:显示指定BGP IPv4 tnl-encap-ext路由的详细信息。tnlencap-route为1~512个字符的字符串。

route-length:BGP IPv4 tnl-encap-ext路由信息的长度,取值范围为0~65535,单位为比特。

tnlencap-prefix:显示指定BGP IPv4 tnl-encap-ext路由的详细信息。tnlencap-prefix包含IPv4 tnl-encap-ext路由信息和路由信息长度,组成格式为tnlencap-route/route-length,为1~512个字符的字符串,不区分大小写。

advertise-info显示BGP IPv4 tnl-encap-ext路由的通告信息。

as-path:显示指定BGP IPv4 tnl-encap-ext路由的AS_PATH属性信息。

cluster-list:显示指定BGP IPv4 tnl-encap-ext路由的集群ID列表属性信息。

community:显示指定BGP IPv4 tnl-encap-ext路由的团体属性信息,或显示匹配指定团体号的BGP IPv4 tnl-encap-ext路由信息。

ext-community:显示BGP IPv4 tnl-encap-ext路由的扩展团体属性信息,或显示匹配指定扩展团体属性的BGP IPv4 tnl-encap-ext路由信息。

community-number&<1-32>:团体序号,取值范围为1~4294967295。&<1-32>表示前面的参数可以输入1~32次。

aa:nn&<1-32>:团体号,aann的取值范围为0~65535。&<1-32>表示前面的参数可以输入1~32次。

internet:表示预定义的团体属性。缺省情况下,所有的路由都具有internet团体属性,可以被通告给所有的BGP对等体。

no-advertise:表示NO_ADVERTISE团体属性。具有此属性的路由在收到后,不能被通告给任何其他的BGP对等体。

no-export:表示NO_EXPORT团体属性。具有此属性的路由在收到后,不能被发布到本地AS之外。如果使用了联盟,则不能被发布到联盟之外,但可以发布给联盟中的其他子AS。

no-export-subconfed:表示NO_EXPORT_SUBCONFED团体属性。具有此属性的路由在收到后,不能被发布到本地AS之外,也不能发布到联盟中的其他子AS。

whole-match:精确匹配。如果指定了本参数,则只有路由的团体属性列表/团体号/扩展团体属性与指定的团体属性列表/团体号/扩展团体属性完全相同时,才显示该路由的信息;如果未指定本参数,则只要路由的团体属性列表/团体号/扩展团体属性中包含指定的团体属性列表/团体号/扩展团体属性,就显示该路由的信息。

communit-list:显示匹配指定BGP团体列表的BGP IPv6单播路由信息。

basic-community-list-number:基本团体列表号,取值范围为1~99。

comm-list-name:团体属性列表名,为1~63个字符的字符串,区分大小写。

adv-community-list-number:高级团体列表号,取值范围为100~199。

bandwidth link-bandwidth-value:链路带宽扩展团体属性,link-bandwidth-value为3~16个字符的字符串,形式为16位自治系统号:32位用户自定义数,例如:100:3。其中,自治系统号的取值范围为0~65535,用户自定义数的取值范围为0~4294967295。

color color:Color扩展团体属性,color为4~13个字符的字符串,形式为CO(Color-Only)标记位:color-value,例如:10:3。其中,CO标记位取值为二进制数00~11,color-value取值范围为0~4294967295。

rt route-target:RT(Route Target,路由目标)扩展团体属性,route-target为3~24个字符的字符串。

soo site-of-origin:SoO(Site of Origin,源站点)扩展团体属性,site-of-origin为3~24个字符的字符串。

route-targetsite-of-origin有五种形式,分别如下:

·     16位自治系统号:32位用户自定义数,例如:101:3。其中,自治系统号取值范围为0~65535,用户自定义数取值范围为0~4294967295。

·     32位IP地址:16位用户自定义数,例如:192.168.122.15:1。其中,用户自定义数取值范围为0~65535。

·     32位自治系统号:16位用户自定义数,例如:70000:3。其中,自治系统号取值范围为65536~4294967295,用户自定义数取值范围为0~65535。

·     32位IP地址/IPv4地址掩码:16位用户自定义数。例如:192.168.122.15/24:1。

·     32位自治系统号的点分方式:16位用户自定义数。例如:65535.65535:1。

&<1-32>:表示前面的参数可以输入1~32次。

【使用指导】

如果未指定任何参数,则显示所有BGP IPv4 tnl-encap-ext路由的简要信息。

不指定community-numberaa:nninternetno-advertiseno-exportno-export-subconfed参数时,显示携带任意团体属性的BGP IPv4 tnl-encap-ext路由信息,且此时指定的whole-match参数不生效。

不指定bandwidthcolorrtsoo参数时,显示携带任意扩展团体属性的BGP IPv4 tnl-encap-ext路由信息,且此时指定的whole-match参数不生效。

【举例】

# 显示所有BGP IPv4 tnl-encap-ext路由的简要信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext

 

 BGP local router ID is 1.1.1.1

 Status codes: * - valid, > - best, d - dampened, h - history

               s - suppressed, S - stale, i - internal, e - external

               a – additional-path

       Origin: i - IGP, e - EGP, ? - incomplete

 

Total number of routes: 2

 

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

 

* >i [1][10][10][100]/40

                        2.2.2.2         0          100        0       i

* >i [3][30][30][100]/40

                        2.2.2.2         0          100        0       i

* >i [2][0x00ffffff][abc]/552

                        2.2.2.2         0          100        0       i

* >i [4][10][10][100]/40

                        2.2.2.2         0          100        0       i

* >i [5][10][10][100]/40

                        127.0.0.1       0          100        0       i

* >i [6][40][40][70]/40

                        127.0.0.1       0          100        0       i

# 显示所有具有团体属性的BGP IPv4 tnl-encap-ext路由信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext community

 

 BGP local router ID is 1.1.1.1

 Status codes: * - valid, > - best, d - dampened, h - history

               s - suppressed, S - stale, i - internal, e - external

               a – additional-path

       Origin: i - IGP, e - EGP, ? - incomplete

 

Total number of routes: 2

 

     Network          NextHop       MED       LocPrf    PrefVal  Path/Ogn  Community

 

* >i [1][10][10][100]/40

                      2.2.2.2       0         100       0        i         <1:2>

* >i [2][0x00ffffff][abc]/552 

                      2.2.2.2       0         100       0        i         <1:2>

# 显示所有具有扩展团体属性的BGP IPv4 tnl-encap-ext路由信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext ext-community

 

 BGP local router ID is 1.1.1.1

 Status codes: * - valid, > - best, d - dampened, h - history

               s - suppressed, S - stale, i - internal, e - external

               a – additional-path

       Origin: i - IGP, e - EGP, ? - incomplete

 

Total number of routes: 2

 

     Network      NextHop        MED      LocPrf     PrefVal  Path/Ogn  Ext-Community

 

* >i [1][10][10][100]/40

                  2.2.2.2        0         100       0        i         <1:2>

* >i [2][0x00ffffff][abc]/552

                  2.2.2.2        0         100       0        i         <1:2>

表1-1 display bgp routing-table ipv4 tnl-encap-ext命令简要显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Status codes

路由状态代码:

·     * – valid:合法路由

·     > – best:普通优选最佳路由

·     d - dampened:震荡抑制路由

·     h – history:历史路由

·     s – suppressed:聚合抑制路由

·     S – stale:过期路由

·     i – internal:内部路由

·     e – external:外部路由

·     a – additional-path:Add-Path优选路由

Origin

路由信息的来源,取值包括:

·     i – IGP:表示路由产生于本AS内

·     e – EGP:表示路由是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的

·     ? – incomplete:表示路由的来源无法确定

Total number of routes

BGP IPv4 tnl-encap-ext路由总数

Network

BGP IPv4 tnl-encap-ext路由/路由长度,BGP IPv4 tnl-encap-ext路由的取值为:

·     [1][SiteID][DeviceID][InterfaceID]:

¡     1:表示隧道转发终点路由(Transport Tunnel Endpoint)

¡     SiteID:站点ID

¡     DeviceID:设备ID

¡     InterfaceID:接口ID

·     [2][SiteAndDeviceID][SaaSName]:

¡     2:表示SaaS访问路径质量路由(Software as a Service access path quality advertisement route)

¡     SiteAndDeviceID:为SaaS云服务分配的站点ID和设备ID,用来标识一个SaaS云服务连接

¡     SaaSName:SaaS云服务名称

·     [3][SiteID][DeviceID][InterfaceID]:

¡     3:表示IPv6隧道转发终点路由(Transport Tunnel Endpoint)

¡     SiteID:站点ID

¡     DeviceID:设备ID

¡     InterfaceID:接口ID

·     [4][SiteID][DeviceID][InterfaceID]:

¡     4:表示QoS隧道转发终点路由(Transport Tunnel Endpoint)

¡     SiteID:站点ID

¡     DeviceID:设备ID

¡     InterfaceID:接口ID

·     [5][SiteID][DeviceID][InterfaceID]:

¡     5:表示额外本地隧道转发终点路由(Transport Tunnel Endpoint)。该路由用于协同选路组网,可以使得私网路由除了迭代到SDWAN隧道上,还能额外迭代到扩展接口的链路上,使该链路作为备份链路

¡     SiteID:站点ID

¡     DeviceID:设备ID

¡     InterfaceID:接口ID

·     [6][SiteID][DeviceID][InterfaceID]:

¡     6:表示WAAS转发终点路由(Transport Tunnel Endpoint)。

¡     SiteID:站点ID

¡     DeviceID:设备ID

¡     InterfaceID:接口ID

NextHop

下一跳IP地址

MED

MED(Multi-Exit Discriminator,多出口区分)属性值

LocPrf

本地优先级

PrefVal

路由首选值

Path/Ogn

路由的AS路径(AS_PATH)属性和路由信息的来源(ORIGIN)属性,其中:

·     AS_PATH属性记录了此路由经过的所有AS,可以避免路由环路的出现。本字段最多显示16个AS号,超出的部分以“…”表示,被省略的部分可以通过显示路由的详细信息查看

·     ORIGIN属性标记了此BGP路由如何生成的

Community

团体属性值

Ext-Community

扩展团体属性值

 

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][10][10][200]/40:

 From            : 4.4.4.4 (4.4.4.4)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 2.2.2.2

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : 200

 Origin          : egp

 Attribute value : MED 0, pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 Route type      : Transport Tunnel Endpoint advertisement route

 LinkID          : 0x000a0ac8

 SiteID          : 10

 DeviceID        : 10

 InterfaceID     : 200

 SiteName        : sdwan

 SystemIP        : 2.2.2.2

 SiteRole        : CPE

 EncapType       : UDP

 EncapPort       : 65535

 SourceIP        : 2.2.2.2

 TNID            : 0x499602d2

 GroupID         : -

 RDID            : 0xffffffff

 IPSecEnable     : Enabled

 AH SA SPI       : 0xffffffff

 ESP SA SPI      : 0xffffffff

 ESPEncAlg       : 0x1

 ESPAuthAlg      : 0x1

 AHAuthAlg       : 0x1

 NATEnable       : Enabled

 NATType         : Full Cone NAT

 PublicAddress   : 3.3.3.3

 PublicPort      : 179

# 显示BGP IPv4 tnl-encap-ext路由[3][10][10][200]/40的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [3][10][10][200]/40

 

 BGP local router ID: 50.50.50.50

 Local AS number: 200

 

 Paths:   1 available, 1 best

 

 BGP routing table information of [3][10][10][200]/40:

 From            : 10.10.10.10 (50.50.50.10)

 Rely nexthop    : 0.0.0.0

 Original nexthop: 10.10.10.10

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : (null)

 Origin          : igp

 Attribute value : MED 0, localpref 100, pref-val 0

 State           : valid, internal, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 VPN-Peer UserID : N/A

 DSCP            : N/A

 EXP             : N/A

 Route type      : IPv6 transport tunnel endpoint advertisement route

 LinkID          : 0x000a0ac8

 SiteID          : 10

 DeviceID        : 10

 InterfaceID     : 200

 SiteName        : shanghai

 SystemIP        : 10.10.10.10

 SiteRole        : RR

 EncapType       : UDP IPv6

 EncapPort       : 4799

 SourceIP        : 14::1

 TNID            : 0xc8

 GroupID         : -

 RDID            : 0x64

 IPSecEnable     : Disabled

 AH SA SPI       : 0x0

 ESP SA SPI      : 0x0

 ESPEncAlg       : 0x0

 ESPAuthAlg      : 0x0

 AHAuthAlg       : 0x0

 NATEnable       : Disabled

 NATType         : -

 PublicAddress   :

 PublicPort      :

# 显示BGP IPv4 tnl-encap-ext路由[4][10][10][200]/40的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [4][10][10][200]/40

 

 BGP local router ID: 50.50.50.50

 Local AS number: 200

 

 Paths:   1 available, 1 best

 

 BGP routing table information of [4][10][10][200]/40:

 From            : 10.10.10.10 (50.50.50.10)

 Rely nexthop    : 0.0.0.0

 Original nexthop: 10.10.10.10

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : (null)

 Origin          : igp

 Attribute value : MED 0, localpref 100, pref-val 0

 State           : valid, internal, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 VPN-Peer UserID : N/A

 DSCP            : N/A

 EXP             : N/A

 Route type      : Qos transport tunnel endpoint advertisement route

 LinkID          : 0x000a0ac8

 QoS TTE info    : BW:1000/PF:a

# 显示BGP IPv4 tnl-encap-ext路由[5][40][40][70]/40的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [5][40][40][70]/40

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Paths:   1 available, 1 best

 

 BGP routing table information of [5][40][40][70]/40:

 Imported route.

 Original nexthop: 127.0.0.1

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : (null)

 Origin          : igp

 Attribute value : MED 0, localpref 100, pref-val 32768

 State           : valid, local, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 VPN-Peer UserID : N/A

 DSCP            : N/A

 EXP             : N/A

 Route type      : IPv4 transport tunnel endpoint advertisement route ext-local

 LinkID          : 0x00282846

 SiteID          : 40

 DeviceID        : 40

 InterfaceID     : 70

 SystemIP        : 7.7.7.7

# 显示BGP IPv4 tnl-encap-ext路由[6][40][40][70]/40的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [6][40][40][70]/40

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Paths:   1 available, 1 best

 

 BGP routing table information of [6][40][40][70]/40:

 Imported route.

 Original nexthop: 127.0.0.1

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : (null)

 Origin          : igp

 Attribute value : MED 0, localpref 100, pref-val 32768

 State           : valid, local, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 VPN-Peer UserID : N/A

 DSCP            : N/A

 EXP             : N/A

 Route type      : WAAS transport tunnel endpoint advertisement route

 LinkID          : 0x000a0a14

 Waas TTE info   : Optimize sdwan-quic

表1-2 display bgp routing-table ipv4 tnl-encap-ext命令详细显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Total number of routes

BGP IPv4 tnl-encap-ext路由总数

Paths

路由数信息

·     available:有效路由数目

·     best:最佳路由数目

BGP routing table information of [1][10][10][200]/40

BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的详细信息

From

发布该路由的BGP对等体的IP地址

Rely Nexthop

路由迭代后的下一跳IP地址,如果没有迭代出下一跳地址,则显示为“not resolved”

Original nexthop

路由的原始下一跳地址,如果是从BGP更新消息中获得的路由,则该地址为接收到的消息中的下一跳IP地址

OutLabel

路由的出标签值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

RxPathID

接收到的路由的Add-Path ID值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

TxPathID

发送的路由的Add-Path ID值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

AS-path

路由的AS路径(AS_PATH)属性,记录了此路由经过的所有AS,可以避免路由环路的出现

Origin

路由信息的来源,取值包括:

·     igp:表示路由产生于本AS内

·     egp:表示路由是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的

·     incomplete:表示路由的来源无法确定

Attribute value

BGP路由属性信息,包括:

·     MED:与目的网络关联的MED值

·     localpref:本地优先级

·     pref-val:路由首选值

·     pre:协议优先级

State

路由当前状态,取值包括:

·     valid:有效路由

·     internal:内部路由

·     external:外部路由

·     local:本地产生路由

·     best:最佳路由

IP precedence

路由的IP优先级,取值范围为0~7,N/A表示无效值

QoS local ID

路由的QoS本地ID属性,取值范围为1~4095,N/A表示无效值

Traffic index

流量索引值,取值范围为1~64,N/A表示无效值

VPN-Peer UserID

路由所属的VPN peer ID值,取值范围为1~134217727,N/A表示无效值

DSCP

路由的DSCP优先级,取值范围为0~63,N/A表示无效值

EXP

路由的EXP优先级,N/A表示无效值

Route Type

路由类型

LinkID

为TTE分配的Link ID,用来标识一个TTE连接

QoS TTE info

路由携带的QoS TTE信息,取值包括:

·     BW:需要在Hub设备的SDWAN隧道出方向上应用的流量限速值

·     PF:需要在Hub设备的SDWAN隧道出方向上应用的User Profile

Waas TTE info

路由携带的WAAS TTE信息

SiteID

站点ID

DeviceID

设备ID

InterfaceID

接口ID

SiteName

站点名称

SystemIP

站点系统IP

SiteRole

站点角色:

·     CPE:站点的角色为CPE

·     RR:站点的角色为RR

·     NAT transfer:站点的角色为NAT transfer

如果存在多个站点角色,则使用“/”分隔,例如CPE/RR/NAT transfer

EncapType

封装模式,目前仅支持UDP封装类型

EncapPort

本端UDP封装端口号

SourceIP

隧道的源IP地址

TNID

传输网络ID

GroupID

组ID

RDID

路由选择域ID

IPSecEnable

是否开启IPsec保护:

·     Enabled:开启IPsec保护

·     Disabled:关闭IPsec保护

AH SA SPI

AH SA的SPI

ESP SA SPI

ESP SA的SPI

ESPEncAlg

ESP加密算法

ESPAuthAlg

ESP认证算法

AHAuthAlg

AH认证算法

NATEnable

是否部署NAT:

·     Enabled:已部署NAT

·     Disabled:未部署NAT

NATType

NAT类型:

·     Full Cone NAT:完全锥型NAT

·     Restricted Cone NAT:限制锥型NAT

·     Port Restricted Cone NAT:端口限制锥型NAT

·     Symmetric NAT:对称NAT

不存在NAT类型时,显示为-

PublicAddress

NAT转换后的公网IP地址

PublicPort

NAT转换后的公网端口号

Deny reason

路由没有通过本地接收策略过滤的原因,取值包括:

·     Loop in AS_PATH:在路由的AS_PATH路径属性中存在环路

·     CLUSTER_LIST conflict:路由的集群ID列表属性中存在与本地相同的集群ID

·     Route policy:路由没有通过peer route-policy import命令指定的路由策略的过滤

·     RT mismatch:路由携带的RT扩展团体属性与本地VPN实例的IRT不匹配

 

# 显示BGP IPv4 tnl-encap-ext路由[2][16777216][abc]/296的详细信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [2][0x00ffffff][abc]/296

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [2][0x00ffffff][abc]/296:

 From            : 4.4.4.4 (4.4.4.4)

 Rely nexthop    : 10.1.1.2

 Original nexthop: 2.2.2.2

 OutLabel        : NULL

 RxPathID        : 0x0

 TxPathID        : 0x0

 AS-path         : 200

 Origin          : egp

 Attribute value : MED 0, pref-val 0

 State           : valid, external, best

 IP precedence   : N/A

 QoS local ID    : N/A

 Traffic index   : N/A

 Route type      : Software as a Service access path quality advertisement route

 SiteID          : 0x00ffffff

 DeviceID        : 1

 SaaSName        : abc

 SystemIP        : 2.2.2.2

 Delay           : 20 ms

 Jitter          : 4 ms

 Loss            : 50 ‰

 CQI             : 80

表1-3 display bgp routing-table ipv4 tnl-encap-ext命令详细显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Total number of routes

BGP IPv4 tnl-encap-ext路由总数

Paths

路由数信息

·     available:有效路由数目

·     best:最佳路由数目

BGP routing table information of [2][16777216][abc]/296

BGP IPv4 tnl-encap-ext路由[2][0x00ffffff][abc]/296的详细信息

From

发布该路由的BGP对等体的IP地址

Rely Nexthop

路由迭代后的下一跳IP地址,如果没有迭代出下一跳地址,则显示为“not resolved”

Original nexthop

路由的原始下一跳地址,如果是从BGP更新消息中获得的路由,则该地址为接收到的消息中的下一跳IP地址

OutLabel

路由的出标签值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

RxPathID

接收到的路由的Add-Path ID值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

TxPathID

发送的路由的Add-Path ID值

BGP IPv4 tnl-encap-ext地址族暂不支持本字段

AS-path

路由的AS路径(AS_PATH)属性,记录了此路由经过的所有AS,可以避免路由环路的出现

Origin

路由信息的来源,取值包括:

·     igp:表示路由产生于本AS内

·     egp:表示路由是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的

·     incomplete:表示路由的来源无法确定

Attribute value

BGP路由属性信息,包括:

·     MED:与目的网络关联的MED值

·     localpref:本地优先级

·     pref-val:路由首选值

·     pre:协议优先级

State

路由当前状态,取值包括:

·     valid:有效路由

·     internal:内部路由

·     external:外部路由

·     local:本地产生路由

·     best:最佳路由

IP precedence

路由的IP优先级,取值范围为0~7,N/A表示无效值

QoS local ID

路由的QoS本地ID属性,取值范围为1~4095,N/A表示无效值

Traffic index

流量索引值,取值范围为1~64,N/A表示无效值

Route Type

路由类型

SiteID

站点ID

DeviceID

设备ID

SaaSName

SaaS云服务名称

SystemIP

站点系统IP

Delay

·     访问SaaS云服务的路径时延值,单位为毫秒

Jitter

·     访问SaaS云服务的路径抖动值,单位为毫秒

Loss

·     访问SaaS云服务的路径丢包率,单位为千分比

CQI

·     访问SaaS云服务的路径综合近似CQI(Comprehensive Quality Indicator,综合质量指标)值

Deny reason

路由没有通过本地接收策略过滤的原因,取值包括:

·     Loop in AS_PATH:在路由的AS_PATH路径属性中存在环路

·     CLUSTER_LIST conflict:路由的集群ID列表属性中存在与本地相同的集群ID

·     Route policy:路由没有通过peer route-policy import命令指定的路由策略的过滤

·     RT mismatch:路由携带的RT扩展团体属性与本地VPN实例的IRT不匹配

 

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的团体属性信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40 community

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][10][10][200]/40:

 Community: no-export

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的扩展团体属性信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40 ext-community

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][10][10][200]/40:

 Ext-community: <RT: 1:1>

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的AS_PATH属性信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40 as-path

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][10][10][200]/40:

 As-path: 200

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的集群ID列表属性信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40 cluster-list

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 available, 1 best

 

 BGP routing table information of [1][10][10][200]/40:

 Cluster list: 80

表1-4 display bgp routing-table ipv4 tnl-encap-ext命令路由属性显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Total number of routes

BGP IPv4 tnl-encap-ext路由总数

Paths

路由数信息

·     available:有效路由数目

·     best:最佳路由数目

BGP routing table information of [1][10][10][200]/40

BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的属性信息

Community

路由的团体属性

Ext-Community

路由的扩展团体属性

As-path

路由的AS_PATH属性

Cluster list

路由的集群ID列表属性

 

# 显示BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的通告信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext [1][10][10][200]/40 advertise-info

 

 BGP local router ID: 1.1.1.1

 Local AS number: 100

 

 Total number of routes: 1

 Paths:   1 best

 

 BGP routing table information of [1][10][10][200]/40:

 Advertised to peers (1 in total):

    3.3.3.3

表1-5 display bgp routing-table ipv4 tnl-encap-ext advertise-info命令显示信息描述表

字段

描述

BGP local router ID

本地的路由器ID

Local AS number

本地的AS号

Total number of routes

BGP IPv4 tnl-encap-ext 路由总数

Paths

到达指定目的网络的优选路由数目

BGP routing table information of [1][10][10][200]/40

BGP IPv4 tnl-encap-ext路由[1][10][10][200]/40的通告信息

Advertised to peers (1 in total)

该路由已经向哪些对等体发送,以及对等体的数目

 

# 显示向对等体2.2.2.2发布的BGP IPv4 tnl-encap-ext路由的统计信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext peer 2.2.2.2 advertised-routes statistics

 

 Advertised routes total: 1

# 显示从对等体2.2.2.2收到的BGP IPv4 tnl-encap-ext路由的统计信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext peer 2.2.2.2 received-routes statistics

 

 Received routes total: 1

表1-6 display bgp routing-table ipv4 tnl-encap-ext peer statistics命令显示信息描述表

字段

描述

Advertised routes total

向指定对等体发布的路由总数

Received routes total

从指定对等体收到的路由总数

 

# 显示BGP IPv4 tnl-encap-ext路由的统计信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext statistics

 

 Total number of routes: 4

# 显示具有团体属性的BGP IPv4 tnl-encap-ext路由信息。

<Sysname> display bgp routing-table ipv4 tnl-encap-ext statistics community

 

 Total number of routes: 4

表1-7 display bgp routing-table dedicated statistics命令显示信息描述表

字段

描述

Total number of routes

BGP IPv4 tnl-encap-ext路由总数

 

1.1.3  display sdwan peer-connection status

display sdwan peer-connection status命令用来在CPE上显示SSL连接状态。

【命令】

display sdwan peer-connection status [ system-ip system-ip-address ] [ ipv4 | ipv6 ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

system-ip system-ip-address:显示与指定系统IP的SDWAN server之间的SSL连接状态。system-ip-address为SDWAN server的系统IP。如果未指定本参数,则显示本设备上所有SSL的连接状态。

ipv4:显示IPv4 SSL连接状态。

ipv6:显示IPv6 SSL连接状态。

【使用指导】

执行本命令时,如果未指定ipv4参数和ipv6参数,则显示IPv4 SSL和IPv6 SSL连接状态。

【举例】

# 显示本设备上所有SSL的连接状态。

<Sysname> display sdwan peer-connection status

System IP   : 1.1.1.1

Peer IP/port: 10.0.0.1/7000

VPN instance: vpn1

Status      : Connected

 

System IP   : 1.1.1.1

Peer IP/port: 10::1/7000

VPN instance: vpn1

Status      : Init

表1-8 display sdwan peer-connection status命令显示信息描述表

字段

描述

System IP

SDWAN server的系统IP

Peer IP/port

SDWAN server的IP地址和监听的TCP端口号

VPN instance

SDWAN server所属的VPN实例,取值为空表示属于公网实例

Status

SSL连接状态,取值包括:

·     Init:初始化

·     Connecting:连接中

·     Connected:连接成功

·     Close:连接断开

 

【相关命令】

·     display sdwan server status

·     sdwan server

1.1.4  display sdwan server status

display sdwan server status命令用来在RR上显示SDWAN server的状态。

【命令】

display sdwan server status

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 在RR上显示SDWAN server的状态。

<Sysname> display sdwan server status

SDWAN server: Enabled

SDWAN server listening port: 10030

表1-9 display sdwan server status命令显示信息描述表

字段

描述

SDWAN server

是否开启了SDWAN server服务,取值包括:

·     Enabled:开启了SDWAN server服务

·     Disabled:未开启SDWAN server服务

SDWAN server listening port

SDWAN server监听的TCP端口号

 

【相关命令】

·     sdwan server enable

·     sdwan server port

1.1.5  display sdwan site-tte

display sdwan site-tte命令用来显示SDWAN设备上的TTE(Transport Tunnel Endpoint,传输隧道终结点)信息。

【命令】

display sdwan site-tte [ site-id site-id ] [ ipv4 | ipv6 ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

site-id site-id:显示指定站点的TTE信息。site-id为站点ID,取值范围为1~65535。如果未指定本参数,则显示所有站点的TTE信息。

ipv4:显示IPv4 SDWAN隧道的TTE信息。

ipv6:显示IPv6 SDWAN隧道的TTE信息。

verbose:显示站点的TTE详细信息。如果未指定本参数,则显示站点的TTE简要信息。

【使用指导】

执行本命令时,如果未指定ipv4参数和ipv6参数,则显示IPv4 SDWAN隧道和IPv6 SDWAN隧道的TTE信息。

【举例】

# 显示所有站点的TTE简要信息。

<Sysname> display sdwan site-tte

Site ID: 20 (local)

Total number of TTEs: 1

***************************************************************

DevID   SysIP           IfID   Status   Encap    NAT      SA        RDID          TNID

20      1.1.1.9         20     UP       UDP IPv4 Disabled Disabled  rda           tna

 

Site ID: 10

Total number of TTEs: 2

***************************************************************

DevID   SysIP           IfID   Status   Encap    NAT      SA        RDID          TNID

10      1.1.1.10        30     UP       UDP IPv4 Disabled Disabled  rda           tna

10      1.1.1.10        40     UP       UDP IPv4 Disabled Disabled  rda           tnb

表1-10 display sdwan site-tte命令显示信息描述表

字段

描述

Site ID

站点ID,携带(local)表示此站点为本地站点

Total number of TTE

站点中TTE总数

Dev ID

设备ID

Sys IP

设备系统IP

IfID

SDWAN隧道接口的ID

Status

TTE状态,取值包括:

·     UP:表示UP状态

·     DOWN:表示DOWN状态

Encap

SDWAN隧道的封装方式,取值包括:

·     UDP IPv4:采用UDP封装的IPv4隧道

·     UDP IPv6:采用UDP封装的IPv6隧道

NAT

NAT功能的状态,取值包括:

·     Enabled:开启状态

·     Disabled:关闭状态

·     N/A:状态不可知

SA

SA功能状态,取值包括:

·     Enabled:开启状态

·     Disabled:关闭状态

·     NA:状态不可知

RDID

TTE所属路由域的ID

TNID

TTE所属传输网络的ID

 

# 显示站点ID为20的站点的TTE详细信息。

<Sysname> display sdwan site-tte verbose

Site ID: 20 (local)

Site name: fenzhi

Site role: CPE

Device ID: 20

System IP: 1.1.1.9

Interface ID: 20

Interface name: Tunnel10

Status: UP

Encapsulation protocol: UDP

Encapsulation port: 3000

Tunnel destination VPN index: 0

Transport destination VPN index: 0

NAT: Disabled

NAT type: -

NAT public IP: -

NAT Public port: -

SA: Disabled

Routing domain(name/ID): rda/10

Transport network(name/ID): tna/10

Restrict transport network: Enabled

Out physical interface: GigabitEthernet0/0/3

Source IP: 172.1.1.1

Origin: TLS,BGP

TnlSysIP: True

QUIC status: Enabled

QUIC profile name: -

表1-11 display sdwan site-tte verbose命令显示信息描述表

字段

描述

Site ID

站点ID,携带(local)表示此站点为本地站点,携带(remote)表示此站点为远端站点

Site name

站点名称

远端站点不显示本字段

Site role

设备的角色,取值包括:

·     CPE:CPE设备

·     RR:路由反射器

·     NAT-transfer:NAT传输设备

Device ID

设备ID

System IP

设备系统IP

Interface ID

SDWAN隧道接口的ID

Interface name

SDWAN隧道接口的名称

远端站点不显示本字段

Status

TTE状态,取值包括:

·     UP:表示UP状态

·     DOWN:表示DOWN状态

Encapsulation protocol

SDWAN隧道的封装方式,取值为UDP,表示采用UDP封装

Encapsulation port

SDWAN报文封装的源UDP端口号

NAT

NAT功能的状态,取值包括:

·     Enabled:开启状态

·     Disabled:关闭状态

·     NA:状态不可知

NAT type

NAT转换类型:

·     Full Cone NAT:完全锥型NAT

·     Restricted Cone NAT:限制锥型NAT

·     Port Restricted Cone NAT:端口限制锥型NAT

·     Symmetric NAT:对称NAT

·     NO NAT:不存在NAT

·     -:未知类型

·     Static NAT:静态NAT

NAT public IP

NAT转换后的公网IP地址

NAT Public Port

NAT转换后的TCP端口号

SA

SA功能状态,取值包括:

·     Enabled:开启状态

·     Disabled:关闭状态

·     NA:状态不可知

Routing domain(name/ID)

TTE所属路由域名称和ID

Transport network(name/ID)

TTE所属传输网络名称和ID

Restrict transport network

是否将传输网络的ID作为SDWAN隧道建立的限制条件,取值包括:

·     Enabled:将传输网络的ID作为SDWAN隧道建立的限制条件

·     Disabled:传输网络的ID不作为SDWAN隧道建立的限制条件

Out physical interface

TTE对应的本地物理出接口

远端站点不显示本字段

Source IP

TTE对应的SDWAN隧道的源IP地址

Origin

远端TTE的来源,取值包括:

·     TLS:表示通过SSL获取的远端TTE信息

·     BGP:表示通过BGP获取的远端TTE信息

·     TLS,BGP:表示通过SSL和BGP均获取到该远端TTE信息

TnlSysIP

是否允许远端TTE与本地TTE建立TTE连接,取值包括:

·     True:表示BGP下发了按需建立TTE连接开关,远端TTE可与本地TTE建立TTE连接

·     False:表示BGP未下发按需建立TTE连接开关,远端TTE不可与本地TTE建立TTE连接

只有远端TTE的来源为“BGP”、“TLS,BGP”时,才会显示该字段

QUIC status

QUIC连接状态,取值包括:

·     Enabled:开启了TTE连接的QUIC功能

·     Disabled:未开启TTE连接的QUIC功能

QUIC profile name

TTE连接关联的QUIC策略名称

 

【相关命令】

·     display sdwan tte connection

1.1.6  display sdwan tte connection

display sdwan tte connection用来显示设备上TTE连接的信息。

【命令】

display sdwan tte connection [ site-id site-id [ device-id device-id [ interface-id interface-id ] ] | system-ip system-ip-address ] [ reachable | unreachable ] [ ipv4 | ipv6 ] [ collaboration | count | quic [ count ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

site-id site-id:显示与指定站点之间TTE连接的信息。site-id为远端站点ID,取值范围是1~65535。如果未指定本参数,则显示与所有站点之间TTE连接的信息。

device-id device-id:显示与指定设备之间TTE连接的信息。device-id为设备ID,取值范围为1~255。如果未指定本参数,则显示与所有设备之间TTE连接的信息。

interface-id interface-id:显示与指定接口之间TTE连接的信息。interface-id为接口ID,取值范围为1~255。如果未指定本参数,则显示与所有接口之间TTE连接的信息。

system-ip system-ip-address:显示与指定系统IP之间的TTE连接信息。system-ip-address为远端设备的系统IP。如果未指定本参数,则显示与所有系统IP之间TTE连接的信息。

reachable:显示系统IP之间路由可达的TTE连接的信息。

unreachable:显示系统IP之间路由不可达的TTE连接的信息。

ipv4:显示IPv4 SDWAN隧道上的TTE连接信息。

ipv6:显示IPv6 SDWAN隧道上的TTE连接信息。

collaboration:显示通过协同通道同步到本设备的TTE连接信息。如果未指定本参数,则显示本设备上的本端TTE连接的信息。

count:显示TTE连接的数目。如果不指定本参数,则显示TTE连接的具体信息。

quic:显示TTE连接的QUIC信息。如果不指定本参数,则显示TTE连接的信息。

【使用指导】

执行本命令时,如果未指定任何参数,则显示所有TTE连接的信息。

【举例】

# 显示设备上所有TTE连接的信息。

<Sysname> display sdwan tte connection

Destination SiteID/DevID/IfID/SysIP: 30/50/35/50.50.50.30

Destination IP/port: 200.200.200.30/3000

Source SiteID/DevID/IfID/SysIP: 20/55/30/50.50.50.10

Source IP/port: 200.200.200.10/3000

Created at: 2024/07/19 16:11:39

Status: Reachable

State changed at: 2024/07/19 16:11:39

 

Destination SiteID/DevID/IfID/SysIP: 30/50/35/50.50.50.30

Destination IP/port: 200::30/3000

Source SiteID/DevID/IfID/SysIP: 50/10/20/50.50.50.10

Source IP/port: 200.200.200.10/300

Created at: 2024/07/19 16:11:39

Status: Reachable

State changed at: 2024/07/19 16:11:39

 

Number of connections: 2

表1-12 display sdwan tte connection命令显示信息描述表

字段

描述

Destination SiteID/DevID/IfID/SysIP

对端设备的站点ID/设备ID/隧道接口ID/系统IP

Destination IP/port

对端设备SDWAN报文的IP地址/TCP端口号

Source SiteID/DevID/IfID/SysIP

本端设备的站点ID/设备ID/隧道接口ID/系统IP

Source IP/port

本端设备SDWAN报文的IP地址/TCP端口号

Created at

TTE连接的创建时间

Status

TTE连接的状态,取值包括:

·     Reachable:TTE连接可达

·     Unreachable:TTE连接不可达

State changed at

TTE连接最近一次状态变化的时间

Number of connections

TTE连接数量

 

# 显示设备上所有TTE连接的QUIC信息。

<Sysname> display sdwan tte connection quic

Destination SiteID/DevID/IfID/SysIP: 20/20/35/50.50.50.20

Destination IP/port: 200.200.200.20/3000

Source SiteID/DevID/IfID/SysIP: 10/10/30/50.50.50.10

Source IP/port: 200.200.200.10/3000

QUIC Info:

Status: UP

Created at: 2024/03/12 16:59:58

State changed at: 2024/03/12 16:59:58

Stream count:400

表1-13 display sdwan tte connection quic命令显示信息描述表

字段

描述

Destination SiteID/DevID/IfID/SysIP

对端设备的站点ID/设备ID/隧道接口ID/系统IP

Destination IP/port

对端设备SDWAN报文的IP地址/TCP端口号

Source SiteID/DevID/IfID/SysIP

本端设备的站点ID/设备ID/隧道接口ID/系统IP

Source IP/port

本端设备SDWAN报文的IP地址/TCP端口号

QUIC Info

TTE连接的QUIC信息

Status

TTE连接的QUIC状态,取值包括:

·     INIT:QUIC连接初始化状态

·     Nego:QUIC连接协商状态

·     UP:QUIC连接UP状态

·     Not enabled:QUIC连接未开启

Created at

QUIC连接的创建时间

State changed at

QUIC连接最近一次状态变化的时间

Stream count

QUIC连接中的流数量

 

# 显示设备上所有TTE连接的QUIC连接数量。

<Sysname> display sdwan tte connection quic count

Number of connections: 1

Number of QUIC connections: 10

Number of QUIC streams: 1000

表1-14 display sdwan tte connection quic count命令显示信息描述表

字段

描述

Number of connections

TTE连接的数量

Number of QUIC connections

QUIC连接的数量

Number of QUIC streams

QUIC连接中的流数量

 

【相关命令】

·     display sdwan site-tte

·     reset sdwan tte connection

1.1.7  evpn-sdwan nexthop-recursive priority-color-only

evpn-sdwan nexthop-recursive priority-color-only命令用来配置SDWAN封装的IP前缀路由仅通过Priority-Color扩展团体属性进行下一跳迭代。

undo evpn-sdwan nexthop-recursive priority-color-only命令用来恢复缺省情况。

【命令】

evpn-sdwan nexthop-recursive priority-color-only

undo evpn-sdwan nexthop-recursive priority-color-only

【缺省情况】

设备接收到携带Priority-Color扩展团体属性的IP前缀路由后,先通过路由的NEXT_HOP属性进行下一跳迭代,再通过Priority-Color扩展团体属性进行下一跳迭代。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【使用指导】

应用场景

在通过Priority-Color属性实现流量逃生或负载分担的SDWAN场景中,设备接收到携带了Priority-Color扩展团体属性的IP前缀路由后,,会同时通过路由的NEXT_HOP属性和Priority-Color扩展团体属性进行下一跳迭代。迭代的过程是:

·     NEXT_HOP属性的地址通常为远端CPE的System IP,设备根据该地址查找到对应的TTE连接,查找到的TTE连接对应的SDWAN隧道接口,即为IP前缀路由迭代到的下一跳出接口。

·     每一个Priority-Color扩展团体属性中均携带了远端CPE的Site ID信息,或同时携带了远端CPE的Site ID以及Device ID信息。设备根据这些信息查找到对应的TTE连接,并查找到这些TTE连接对应的SDWAN隧道接口。这些SDWAN隧道接口即为根据Priority-Color扩展团体属性迭代到的下一跳出接口。

设备接收到匹配IP前缀路由的报文后,对报文的转发方式为:

·     如果未配置BGP路由的负载分担,则设备会通过IP前缀路由NEXT_HOP属性迭代到的SDWAN隧道转发报文。在根据IP前缀路由NEXT_HOP属性迭代到的SDWAN隧道不可用时,设备才会通过Priority-Color扩展团体属性迭代到的SDWAN隧道转发报文。

·     如果配置了BGP路由的负载分担,则设备可以同时通过IP前缀路由NEXT_HOP属性迭代到的SDWAN隧道、以及Priority-Color扩展团体属性迭代到的多条SDWAN隧道对报文进行负载分担转发。

根据上述机制,可以实现IP前缀路由NEXT_HOP属性对应的转发路径不可用时,私网流量仍可以通过Priority-Color扩展团体属性提供的转发路径进行转发(相当于备用路径),以达到流量逃生或者负载分担的目的。

在某些组网中,由于Priority-Color扩展团体属性易于配置,可以实现SDWAN转发路径的灵活控制,因此,用户希望携带Priority-Color属性的IP前缀路由不通过NEXT_HOP属性进行下一跳迭代,直接通过Priority-Color扩展团体属性进行下一跳迭代。此时需要配置本命令,对携带Priority-Color扩展团体属性的IP前缀路由下一跳迭代规则进行修改。

工作机制

配置本命令后,设备接收到携带了Priority-Color扩展团体属性的IP前缀路由时,将不再通过NEXT_HOP属性进行下一跳迭代,而是直接通过Priority-Color扩展团体属性进行下一跳迭代。设备接收到匹配该IP前缀路由的报文后,仅会通过Priority-Color扩展团体属性迭代到的SDWAN隧道转发报文,使得转发路径不受IP前缀路由NEXT_HOP属性的限制,用户只需要修改Priority-Color扩展团体属性的配置就可以控制转发路径,以便灵活实现负载分担。

注意事项

本命令仅对SDWAN封装、携带Priority-Color扩展团体属性的IP前缀路由生效。

【举例】

# 配置SDWAN封装的IP前缀路由仅通过Priority-Color扩展团体属性进行下一跳迭代。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-ipv6] evpn-sdwan nexthop-recursive priority-color-only

1.1.8  evpn sdwan routing-enable

evpn sdwan routing-enable命令用来开启EVPN通告SDWAN路由功能。

undo evpn sdwan routing-enable命令用来关闭EVPN通告SDWAN路由功能。

【命令】

evpn sdwan routing-enable

undo evpn sdwan routing-enable

【缺省情况】

EVPN通告SDWAN路由功能处于关闭状态。

【视图】

VPN实例IPv4地址族视图

VPN实例IPv6地址族视图

【缺省用户角色】

network-admin

【使用指导】

开启本功能后,VPN路由表中的VPN路由会作为EVPN的IP前缀路由并携带SDWAN封装发布给邻居;当收到邻居发送的SDWAN封装的IP前缀路由时,会将其添加到相应的VPN路由表中。

本功能需要与向对等体/对等体组发布SDWAN封装的IP前缀路由功能配合使用,即在配置本功能后还需要在BGP EVPN地址族视图下执行命令peer advertise encap-type sdwan配置向对等体/对等体组发布SDWAN封装的IP前缀路由功能。

【举例】

# 在VPN实例vpna的IPv4地址族视图下开启EVPN通告SDWAN路由功能。

<Sysname> system-view

[Sysname] ip vpn-instance vpna

[Sysname-vpn-instance-vpna] address-family ipv4

[Sysname-vpn-ipv4-vpna] evpn sdwan routing-enable

【相关命令】

·     peer advertise encap-type sdwan

1.1.9  reset sdwan tte connection

reset sdwan tte connection命令用来清除TTE连接信息。

【命令】

reset sdwan tte connection interface interface-type interface-number [ site-id site-id device-id device-id interface-id interface-id ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

interface interface-type interface-number:清除指定SDWAN隧道口下的TTE连接。interface-type interface-number为接口类型和接口编号。

site-id site-id device-id device-id interface-id interface-id:清除与指定的站点ID、设备ID和接口ID之间的TTE连接。site-id为站点ID,取值范围为1~65535,device-id为设备ID,取值范围为1~255,interface-id为接口ID,取值范围为1~255。如果未指定本参数,则清除SDWAN隧道口下的所有TTE连接。

【使用指导】

清除TTE连接的同时,设备会删除到达对端设备系统IP的路由,导致数据报文转发中断。若清除CPE与RR之间TTE连接,则还会导致BGP会话中断。

【举例】

# 清除SDWAN隧道口1下的TTE连接。

<Sysname> reset sdwan tte connection interface tunnel 1

【相关命令】

·     display sdwan tte connection

1.1.10  peer advertise encap-type sdwan

peer advertise encap-type sdwan命令用来配置向对等体/对等体组发布SDWAN封装的EVPN路由。

undo peer advertise encap-type sdwan命令用来删除向对等体/对等体组发布SDWAN封装的EVPN路由的配置。

【命令】

peer { group name | ipv4-address [ mask-length ] } advertise encap-type sdwan

undo peer { group name | ipv4-address [ mask-length ] } advertise encap-type sdwan

【缺省情况】

不向对等体/对等体组发布SDWAN封装的EVPN路由。

【视图】

BGP EVPN地址族视图

【缺省用户角色】

network-admin

【参数】

group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。

ipv4-address:对等体的IPv4地址。指定的对等体必须已经创建。

mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。

【使用指导】

在SDWAN网络中,需要执行本命令配置向邻居发布SDWAN封装的EVPN路由。

SDWAN组网中,本功能通常配置在CPE(Customer Provided Edge,用户提供的网络边缘)和RR(Route Reflector,路由反射器)设备上。在CPE设备上,本功能需要与EVPN通告SDWAN路由功能配合使用,即在VPN实例IPv4地址族视图下执行命令evpn sdwan routing-enable开启EVPN通告SDWAN路由功能。

【举例】

# 配置向对等体1.1.1.1发布SDWAN封装的EVPN路由。

<Sysname> system-view

[Sysname] bgp 100

[Sysname-bgp-default] address-family l2vpn evpn

[Sysname-bgp-default-evpn] peer 1.1.1.1 advertise encap-type sdwan

【相关命令】

·     evpn sdwan routing-enable

1.1.11  sdwan bfd enable

sdwan bfd enable命令用来配置使用BFD检测TTE连接的连通性。

undo sdwan bfd enable命令用来恢复缺省情况。

【命令】

sdwan bfd enable [ template template-name ]

undo sdwan bfd enable

【缺省情况】

未使用BFD检测TTE连接的连通性,使用Keepalive报文检测TTE连接的连通性。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

template template-name:指定引用的BFD会话参数的模板。template-name为BFD会话参数模板的名称,为1~63个字符的字符串,区分大小写。如果未指定本参数或者指定的BFD会话参数的模板不存在,则使用缺省的BFD会话参数。

【使用指导】

执行本命令后,设备会在SDWAN隧道的所有TTE连接上,周期性地向TTE连接对端发送BFD控制报文,来检测TTE连接的连通性。如果在检测时间内没有收到对端发送的BFD控制报文,则认为本端与对端的TTE连接不可达。关于BFD功能的详细介绍,请参见“可靠性配置指导”中的“BFD”。

TTE连接的两端均需要配置本命令才可以检测TTE连接的连通性。

若隧道接口下配置了本命令,则设备基于BFD方式的检测结果判断TTE连接的连通性;否则设备基于Keepalive方式的检测结果判断TTE连接的连通性。

【举例】

# 在SDWAN隧道接口Tunnel1下配置使用BFD检测该隧道上TTE连接的连通性。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan bfd enable template aa

【相关命令】

·     sdwan keepalive

1.1.12  sdwan device-id

sdwan device-id命令用来配置设备的ID。

undo sdwan device-id命令用来恢复缺省情况。

【命令】

sdwan device-id device-id

undo sdwan device-id

【缺省情况】

未配置设备的ID。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

device-id:设备的ID,取值范围为1~255。

【使用指导】

设备的ID是设备在站点内的唯一标识。

【举例】

# 配置设备的ID为2。

<Sysname> system-view

[Sysname] sdwan device-id 2

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

【相关命令】

·     display sdwan site-tte

1.1.13  sdwan encapsulation global-udp-port

sdwan encapsulation global-udp-port命令用来配置全局SDWAN报文采用UDP封装时的源UDP端口号。

undo sdwan encapsulation global-udp-port命令用来恢复缺省情况。

【命令】

sdwan encapsulation global-udp-port port-number

undo sdwan encapsulation global-udp-port

【缺省情况】

全局SDWAN报文的源UDP端口号为4799。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

port-number:全局SDWAN报文采用UDP封装时的源UDP端口号,取值范围为1~65535。建议不要将全局SDWAN报文的源UDP端口号配置为知名端口,即1~1023之间的端口。

【使用指导】

属于同一个SDWAN网络的设备上需要配置相同的源UDP端口号。

系统视图和Tunnel接口视图下均可以配置SDWAN报文采用UDP封装时的源UDP端口号。系统视图的配置对所有Tunnel接口都有效,而Tunnel接口视图下的配置只对当前Tunnel接口有效。对于一个Tunnel接口来说,优先采用该Tunnel接口视图下的配置,只有该Tunnel接口下未进行配置时,才采用系统视图的配置。

【举例】

# 配置全局SDWAN报文采用UDP封装时的源UDP端口号为5000。

<Sysname> system-view

[Sysname] sdwan encapsulation global-udp-port 5000

【相关命令】

·     display sdwan site-tte

1.1.14  sdwan encapsulation udp-port

sdwan encapsulation udp-port命令用来配置SDWAN报文采用UDP封装时的源UDP端口号。

undo sdwan encapsulation udp-port命令用来恢复缺省情况。

【命令】

sdwan encapsulation udp-port port-number

undo sdwan encapsulation udp-port

【缺省情况】

SDWAN报文的源UDP端口号与全局配置的源UDP端口号保持一致。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

port-number:SDWAN报文采用UDP封装时的源UDP端口号,取值范围为1~65535。建议不要将SDWAN报文的源UDP端口号配置为知名端口,即1~1023之间的端口。

【使用指导】

属于同一个SDWAN网络的设备上需要配置相同的源UDP端口号。

Tunnel接口视图和系统视图下均可以配置SDWAN报文采用UDP封装时的源UDP端口号。系统视图的配置对所有Tunnel接口都有效,而Tunnel接口视图下的配置只对当前Tunnel接口有效。对于一个Tunnel接口来说,优先采用该Tunnel接口视图下的配置,只有该Tunnel接口下未进行配置时,才采用系统视图的配置。

【举例】

# 配置SDWAN报文的源UDP端口号为5000。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan encapsulation udp-port 5000

【相关命令】

·     display sdwan site-tte

1.1.15  sdwan group-id

sdwan group-id命令用来配置SDWAN隧道的组ID。

undo sdwan group-id命令用来恢复缺省情况。

【命令】

sdwan group-id group-id

undo sdwan group-id

【缺省情况】

未配置SDWAN隧道的组ID。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

group-id:SDWAN隧道的组ID,取值范围为1~65535。

【使用指导】

本命令用于在相同路由域内更细化和灵活地控制TTE连接的建立。在同一个路由域内具有相同组ID和传输网络的隧道接口之间才可以建立TTE连接。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 配置SDWAN隧道的组ID为22。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan group-id 22

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

1.1.16  sdwan interface-id

sdwan interface-id命令用来配置SDWAN隧道接口的接口ID。

undo sdwan interface-id命令用来恢复缺省情况。

【命令】

sdwan interface-id interface-id

undo sdwan interface-id

【缺省情况】

未配置SDWAN隧道接口的接口ID。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

interface-id:SDWAN隧道接口的接口ID,取值范围为1~255。

【使用指导】

一台设备上可能存在多个SDWAN隧道接口,使用接口ID可以在设备上唯一标识一个SDWAN隧道接口。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 配置SDWAN隧道接口的接口ID为10。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan interface-id 10

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

【相关命令】

·     display sdwan site-tte

1.1.17  sdwan keepalive

sdwan keepalive命令用来配置SDWAN隧道发送Keepalive请求报文的时间间隔和允许未收到Keepalive应答报文的最大连续次数。

undo sdwan keepalive命令用来恢复缺省情况。

【命令】

sdwan keepalive interval interval [ retry retries ]

undo sdwan keepalive

【缺省情况】

SDWAN隧道发送Keepalive请求报文的时间间隔为10秒,允许未收到Keepalive应答报文的最大连续次数为3次。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

interval interval:发送Keepalive请求报文的时间间隔,取值范围为1~32767,单位为秒。

retry retries:允许未收到Keepalive应答报文的最大连续次数,取值范围为1~255,缺省值为3。

【使用指导】

配置本功能后,当本端SDWAN隧道建立完成后,设备会通过该隧道上建立的所有TTE连接按照指定的时间间隔向对端发送Keepalive请求报文。

·     如果本端在发送Keepalive请求报文的时间间隔内收到对端发送的Keepalive应答报文,则认为本端与对端的TTE连接可达。

·     如果本端未在发送Keepalive请求报文的时间间隔内收到对端发送的Keepalive应答报文,则本端会尝试重新发送Keepalive请求报文。若在发送Keepalive请求报文的时间间隔×允许未收到Keepalive应答报文的最大连续次数时间内没有收到Keepalive应答报文,则认为本端与对端的TTE连接不可达,将不再使用该TTE连接转发报文。

在应用智能选路的SDWAN组网中,建议将发送Keepalive请求报文的时间间隔配置为1~5秒。

【举例】

# 配置SDWAN隧道接口tunnel 1发送Keepalive请求报文的时间间隔为30秒、允许未收到Keepalive应答报文的最大连续次数为5次。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan keepalive interval 30 retry 5

1.1.18  sdwan link-quality probe interval

sdwan link-quality probe interval命令用来配置链路质量探测的周期。

undo sdwan link-quality probe interval命令用来恢复缺省情况。

【命令】

sdwan link-quality probe interval interval

undo sdwan link-quality probe interval

【缺省情况】

链路质量探测的周期为60秒。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

interval:表示链路质量探测的周期,取值为10、30、60、300、600,单位为秒。

【使用指导】

工作机制

启动SDWAN服务后,如需探测SDWAN隧道的质量,SDWAN会通知iNQA按照本命令配置的周期,对SDWAN隧道进行周期性地链路质量探测,并基于探测结果进行相应的业务处理,例如基于探测结果进行智能选路或QoS限速。

注意事项

若修改链路质量探测的周期,则设备将停止对所有SDWAN隧道进行质量探测,并以新设置的周期重新对SDWAN隧道进行链路质量探测。

本命令的优先级高于link-quality probe interval命令。如果同时配置了本命令和link-quality probe interval命令,则SDWAN隧道的链路质量探测周期以本命令的配置为准。

【举例】

# 将链路质量探测的周期配置为600秒。

<Sysname> system-view

[Sysname] sdwan link-quality probe interval 600

This operation will restart the quality probes of all SDWAN tunnels. Continue? [Y/N]:

【相关命令】

·     link-quality probe interval(三层技术-IP路由命令参考/智能选路)

1.1.19  sdwan nat-global-ip

sdwan nat-global-ip命令用来配置隧道的源IP地址和端口号NAT转换后对应的公网IP地址和公网端口号。

undo sdwan nat-global-ip命令用来恢复缺省情况。

【命令】

sdwan nat-global-ip { global-address [ global-port global-port ] | dynamic }

undo sdwan nat-global-ip

【缺省情况】

未配置NAT转换后对应的公网IP地址和公网端口号。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

global-address:NAT转换后的公网IP地址。

global-port:NAT转换后的公网端口号,取值范围为1~65535。如果不指定本参数,则表示不对端口号进行转换。

dynamic:指定NAT转换类型为动态NAT,即NAT设备动态将隧道的源IP地址和端口号转换为公网IP地址和公网端口号。

【使用指导】

应用场景

在穿越NAT建立SDWAN隧道的场景中,通过STUN协议可以探测隧道的源IP地址和端口号(即SDWAN报文封装时的源UDP端口号)经过NAT转换后的公网IP地址和公网端口号。但是,运行STUN协议会占用一定的网络资源,且对设备具有一定的要求,需要CPE/RR设备支持STUN。

通过本命令,可以在不部署STUN协议的情况下,获取到NAT转换后的公网IP地址和端口号。

工作机制

在不部署STUN的情况下,CPE/RR设备可以通过以下两种方式获取NAT转换后的公网IP地址和端口号:

·     若NAT设备上配置的是静态NAT转换,则可以通过在CPE/RR上配置sdwan nat-global-ip global-address [ global-port global-port ]命令,手工指定NAT转换后的公网IP地址和公网端口号。

·     若NAT设备上配置的是动态NAT转换,则可以在CPE上配置sdwan nat-global-ip dynamic命令,指定NAT转换类型为动态NAT,以便获取NAT转换后的公网IP地址和公网端口号。如果两个CPE上都配置了NAT转换类型为动态NAT,则这两个CPE之间无法建立SDWAN隧道。只有一个CPE上配置NAT转换类型为动态NAT,另一个CPE上手工指定NAT转换后的公网IP地址和公网端口号,才可以在这两个CPE之间建立SDWAN隧道。动态NAT通常应用于Hub-Spoke组网,在Spoke CPE上配置NAT转换类型为动态NAT,在Hub CPE(一般同时作为RR设备)上手工指定NAT转换后的公网IP地址和公网端口号,以便在Spoke CPE和Hub CPE之间建立SDWAN隧道,Spoke CPE之间通过Hub CPE通信。

注意事项

执行本命令后,会导致基于该Tunnel接口建立的TTE连接断开,并根据手工指定的NAT转换后公网IP地址和公网端口号重新建立TTE连接。

在公网不能主动访问内网的场景下,不建议配置本功能。

通过本命令手工指定NAT转换后的公网IP地址和公网端口号时,需要确保配置的公网IP地址和公网端口号与NAT设备的配置一致,否则可能会导致通信失败。

如果两个CPE上都通过sdwan nat-global-ip dynamic命令配置NAT转换类型为动态NAT,则这两个CPE之间无法建立SDWAN隧道。

【举例】

# 配置隧道的源IP地址和端口号NAT转换后对应的公网IP地址为10.1.1.1、公网端口号为5000。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan nat-global-ip 10.1.1.1 global-port 5000

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

1.1.20  sdwan nat-global-ipv6

sdwan nat-global-ipv6命令用来配置隧道的源IPv6地址和端口号NAT转换后对应的公网IPv6地址和公网端口号。

undo sdwan nat-global-ipv6命令用来恢复缺省情况。

【命令】

sdwan nat-global-ipv6 { global-ipv6-address [ global-port global-port ] | dynamic }

undo sdwan nat-global-ipv6

【缺省情况】

未配置NAT转换后对应的公网IPv6地址和公网端口号。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

global-ipv6-address:NAT转换后的公网IPv6地址。

global-port:NAT转换后的公网端口号,取值范围为1~65535。如果不指定本参数,则表示不对端口号进行转换。

dynamic:指定NAT转换类型为动态NAT,即NAT设备动态将隧道的源IPv6地址和端口号转换为公网IPv6地址和公网端口号。

【使用指导】

应用场景

在穿越NAT建立SDWAN隧道的场景中,通过STUN协议可以探测隧道的源IPv6地址和端口号(即SDWAN报文封装时的源UDP端口号)经过NAT转换后的公网IPv6地址和公网端口号。但是,运行STUN协议会占用一定的网络资源,且对设备具有一定的要求,需要CPE/RR设备支持STUN。

通过本命令,可以在不部署STUN协议的情况下,获取到NAT转换后的公网IPv6地址和端口号。

工作机制

在不部署STUN的情况下,CPE/RR设备可以通过以下两种方式获取NAT转换后的公网IPv6地址和端口号:

·     若NAT设备上配置的是静态NAT转换,则可以通过在CPE/RR上配置sdwan nat-global-ipv6 global-ipv6-address [ global-port global-port ]命令,手工指定NAT转换后的公网IPv6地址和公网端口号。

·     若NAT设备上配置的是动态NAT转换,则可以在CPE上配置sdwan nat-global-ipv6 dynamic命令,指定NAT转换类型为动态NAT,以便获取NAT转换后的公网IPv6地址和公网端口号。在Spoke CPE上配置本命令时,Hub CPE上必须配置sdwan nat-global-ipv6 global-ipv6-address [ global-port global-port ]命令手工指定NAT转换后的公网IPv6地址和公网端口号。

注意事项

执行本命令后,会导致基于该Tunnel接口建立的TTE连接断开,并根据手工指定的NAT转换后公网IP地址和公网端口号重新建立TTE连接。

在公网不能主动访问内网的场景下,不建议配置本功能。

通过本命令手工指定NAT转换后的公网IPv6地址和公网端口号时,需要确保配置的公网IPv6地址和公网端口号与NAT设备的配置一致,否则可能会导致通信失败。

如果两个CPE上都通过sdwan nat-global-ipv6 dynamic命令配置NAT转换类型为动态NAT,则这两个CPE之间无法建立SDWAN隧道。

【举例】

# 配置隧道的源IP地址和端口号NAT转换后对应的公网IPv6地址为10:1::1:1、公网端口号为5000。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan nat-global-ipv6 10:1::1:1 global-port 5000

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

1.1.21  sdwan routing-domain

sdwan routing-domain命令用来配置SDWAN隧道使用的路由域。

undo sdwan routing-domain命令用来恢复缺省情况。

【命令】

sdwan routing-domain domain-name id domain-id

undo sdwan routing-domain

【缺省情况】

未配置SDWAN隧道使用的路由域。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

domain-name:路由域的名称,为1~31个字符的字符串,区分大小写,只能包含字符“A~Z”、“a~z”、“0~9”和“.”。

domain-id:路由域的ID,取值范围为1~65535。

【使用指导】

只有在同一个路由域内的CPE/RR之间才可以建立SDWAN隧道。

【举例】

# 配置SDWAN隧道使用的路由域名称为abc、路由域ID为2000。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan routing-domain abc id 2000

【相关命令】

·     display sdwan site-tte

1.1.22  sdwan server

sdwan server命令用来在CPE上指定SDWAN server的信息。

undo sdwan server用来在CPE上删除SDWAN server的信息。

【命令】

sdwan server system-ip system-ip-address { ip ipv4-address | ipv6 ipv6-address } [ port port-number ] [ vpn-instance vpn-instance-name ]

undo sdwan server system-ip system-ip-address { ip ipv4-address | ipv6 ipv6-address } [ port port-number ] [ vpn-instance vpn-instance-name ]

【缺省情况】

CPE上未指定SDWAN server的信息。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】      

system-ip system-ip-address:指定SDWAN server的System IP。system-ip-address为System IP地址。

ip ipv4-address:指定SDWAN server的IPv4地址。ipv4-address为SDWAN server的IPv4地址。该地址可以是作为SDWAN server的RR设备上的任意一个可达地址。

ipv6 ipv6-address:指定SDWAN Server的IPv6地址。ipv6-address为SDWAN Server的IPv6地址。该地址可以是作为SDWAN Server的RR设备上的任意一个可达地址。

port port-number:指定与SDWAN server建立连接时使用的TCP端口号,此端口号必须与RR上配置的SDWAN server监听的TCP端口号相同。port-number为TCP端口号,取值范围为1~65535,缺省值为2004。

vpn-instance vpn-instance-name:指定SDWAN server所属的VPN实例。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示SDWAN server属于公网。

【使用指导】

配置本命令后,CPE会作为SDWAN client与指定的SDWAN server(RR)建立SSL连接。

通过多次执行本命令可以为本设备配置多个SDWAN server。

【举例】

# 在CPE指定SDWAN server的System IP为192.168.0.1、IP地址为10.1.1.1。

<Sysname> system-view

[Sysname] sdwan server system-ip 192.168.0.1 ip 10.1.1.1

【相关命令】

·     display sdwan peer-connection status

1.1.23  sdwan server enable

sdwan server enable命令用来在RR设备上开启SDWAN server服务。

undo sdwan server enable命令用来关闭RR设备上的SDWAN server服务。

【命令】

sdwan server enable

undo sdwan server enable

【缺省情况】

RR设备上的SDWAN server服务处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

只能在RR设备上开启本功能。只有开启本功能后,RR才能监听到CPE设备发送的SSL连接请求,并与CPE建立SSL连接。SSL连接建立成功后,CPE将自身的TTE和IPSec SA等信息通知给RR,RR将自身的TTE信息和IPSec SA信息反向通知给CPE设备。之后,RR与CPE之间将完成SDWAN隧道的建立。

开启SDWAN server服务时,如果本地不存在数字证书,会触发数字证书申请流程,可能需要等待较长时间。数字证书的详细介绍请参见“安全配置指导”中的“PKI”。

【举例】

# 在RR设备上开启SDWAN server服务。

<Sysname> system-view

[Sysname] sdwan server enable

Please wait.........Done.

【相关命令】

·     display sdwan server status

·     sdwan ssl-server-policy

1.1.24  sdwan server port

sdwan server port命令用来在RR上配置SDWAN server监听的TCP端口号。

undo sdwan server port命令用来恢复缺省情况。

【命令】

sdwan server port port-number

undo sdwan server port

【缺省情况】

SDWAN server服务的TCP端口号为2004。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

port-number:SDWAN server监听的端口号,取值范围为1~65535。

【使用指导】

FIPS模式下,不支持本命令。

如果修改端口号前SDWAN server服务已经开启,则修改端口号后系统会自动重启SDWAN server服务。已经建立的SSL连接不会断开,正在与SDWAN server建立的连接将会被断开。用户需要在CPE上重新配置与SDWAN server一致的TCP端口号,才可以重新建立连接。

【举例】

# 在RR上配置SDWAN server服务的TCP端口号为3500。

<Sysname> system-view

[Sysname] sdwan server port 3500

【相关命令】

·     display sdwan server status

·     sdwan server enable

1.1.25  sdwan site-id

sdwan site-id命令用来配置设备所属站点的站点ID。

undo sdwan site-id命令用来恢复缺省情况。

【命令】

sdwan site-id site-id

undo sdwan site-id

【缺省情况】

未配置设备的站点ID。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

site-id:设备的站点ID,取值范围为1~65535。

【使用指导】

站点ID是用户网络在SDWAN网络中的唯一标识。

【举例】

# 配置设备所属站点的站点ID为2。

<Sysname> system-view

[Sysname] sdwan site-id 2

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

【相关命令】

·     display sdwan site-tte

1.1.26  sdwan site-name

sdwan site-name命令用来配置设备所属站点的站点名称。

undo sdwan site-name命令用来恢复缺省情况。

【命令】

sdwan site-name site-name

undo sdwan site-name

【缺省情况】

未配置设备所属站点的站点名称。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

site-name:设备所属站点的站点名称,为1~255个字符的字符串,区分大小写。

【使用指导】

设备所属站点的站点名称可以描述站点的位置、功能等,方便用户更好地识别站点在SDWAN网络中的作用。站点名称不是站点的唯一标识,不同的设备可以配置相同的站点名称。

【举例】

# 配置设备所属站点的站点名称为fenbu。

<Sysname> system-view

[Sysname] sdwan site-name fenbu

【相关命令】

·     display sdwan site-tte

1.1.27  sdwan site-role

sdwan site-role命令用来配置设备所属站点的角色。

undo sdwan role命令用来恢复缺省情况。

【命令】

sdwan site-role { cpe | nat-transfer | rr } *

undo sdwan site-role

【缺省情况】

未配置设备所属站点的角色。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

cpe:配置设备所属站点角色为CPE。

nat-transfer:配置设备所属站点的角色为Nat transfer。

rr:配置设备所属站点角色为RR。

【使用指导】

SDWAN组网中,站点的角色包括:

·     CPE:用户侧的SDWAN隧道终端设备。

·     RR:路由反射器,用于在CPE之间反射TTE信息和私网路由等。

·     Nat transfer:NAT传输设备,用于在公网中为穿越特定NAT的CPE设备建立转发路径。

同一个站点内所有支持SDWAN功能的设备上必须配置相同的站点角色。

注意

站点角色变更会对当前运行的业务产生影响,导致SDWAN隧道震荡。建议在网络部署前规划好设备角色。

 

【举例】

# 配置设备所属站点的角色为CPE。

<Sysname> system-view

[Sysname] sdwan site-role cpe

The current configuration will lead to TTE offline. Continue anyway? [Y/N]:

【相关命令】

·     display sdwan site-tte

1.1.28  sdwan ssl-server-policy

sdwan ssl-server-policy命令用来在RR上指定与CPE(SDWAN client)建立SSL连接时引用的SSL服务器端策略。

undo sdwan ssl-server-policy命令用来恢复缺省情况。

【命令】

sdwan ssl-server-policy policy-name

undo sdwan ssl-server-policy

【缺省情况】

未指定与CPE(SDWAN client)建立SSL连接时引用的SSL服务器端策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

policy-name:与CPE之间建立SSL连接时引用的SSL服务器端策略名称,为1~31个字符的字符串,区分大小写。

【使用指导】

通过本命令在RR上指定与CPE之间建立SSL连接时引用的SSL服务器端策略后,RR将采用该策略与CPE建立SSL连接。SSL连接建立成功后,CPE将自身的TTE和IPSec SA等信息通知给RR,RR将自身的TTE信息和IPSec SA信息反向通知给CPE设备。之后,RR与CPE之间将完成SDWAN隧道的建立。

一个SSL连接只能引用一个SSL服务器端策略。多次执行本命令,最后一次执行的命令生效。重复执行本命令修改引用的SSL服务器端策略后,修改后的策略不会生效。只有先执行undo sdwan ssl-server enable命令,再执行sdwan ssl-server enable命令,新的策略才会生效。

有关SSL服务器端策略的详细介绍,请参见“安全配置指导”中的“SSL”。

如果未配置本命令,则RR使用自签名证书(RR自己生成的证书,无需从CA获取)、各SSL参数的缺省值与CPE/Nat transfer建立SSL连接。该方式简化了配置,但是存在安全隐患。

【举例】

# 在RR上指定与CPE(SDWAN client)之间建立SSL连接时引用的SSL服务器端策略为CA_CERT。

<Sysname> system-view

[Sysname] sdwan ssl-server-policy CA_CERT

【相关命令】

·     display sdwan server status

·     sdwan server enable

·     sdwan server port

1.1.29  sdwan ssl-client-policy

sdwan ssl-client-policy命令用来在CPE上指定与RR(SDWAN server)建立SSL连接时引用的SSL客户端策略。

undo sdwan ssl-client-policy命令用来恢复缺省情况。

【命令】

sdwan ssl-client-policy policy-name

undo sdwan ssl-client-policy

【缺省情况】

未指定与RR(SDWAN server)建立SSL连接时引用的SSL客户端策略。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

policy-name:与RR(SDWAN server)建立SSL连接时引用的SSL客户端策略名称,为1~31个字符的字符串,区分大小写。

【使用指导】

执行本命令后,CPE将使用指定的SSL客户端策略与RR设备建立SSL连接。

一个SSL服务只能引用一个SSL客户端策略。多次执行本命令,最后一次执行的命令生效。新的策略仅对修改配置后新创建的SDWAN SSL连接生效。

有关SSL客户端策略的详细介绍,请参见“安全配置指导”中的“SSL”。

【举例】

# 在CPE上指定与RR(SDWAN server)建立SSL连接时引用的SSL客户端策略为abc。

<Sysname> system-view

[Sysname] sdwan ssl-client-policy abc

1.1.30  sdwan system-ip

sdwan system-ip命令用来配置设备的IPv4系统IP。

undo sdwan system-ip命令用来恢复缺省情况。

【命令】

sdwan system-ip interface-type interface-number

undo sdwan system-ip

【缺省情况】

未配置设备的IPv4系统IP。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

interface-type interface-number:指定接口的主IPv4地址作为设备的IPv4系统IPinterface-type interface-number为接口类型和接口编号。

【使用指导】

设备的IPv4系统IP是本设备与其他设备建立BGP会话时使用的IPv4地址。在智能选路场景中,系统IP也会作为NQA链路通断探测中NQA客户端发送的探测报文的内层目的IPv4地址。智能选路的详细介绍,请参见“三层技术-IP路由配置指导”中的“智能选路”。

只有指定的接口为配置了IPv4地址的Loopback接口时,本功能才生效。

【举例】

# 配置设备的系统IP为Loopback0接口的主IP地址。

<Sysname> system-view

[Sysname] sdwan system-ip loopback 0

【相关命令】

·     display sdwan site-tte

1.1.31  sdwan transport-network

sdwan transport-network命令用来配置SDWAN隧道使用的传输网络。

undo sdwan transport-network命令用来恢复缺省情况。

【命令】

sdwan transport-network network-name id network-id [ restrict ]

undo sdwan transport-network

【缺省情况】

未配置SDWAN隧道使用的传输网络。

【视图】

Tunnel接口视图

【缺省用户角色】

network-admin

【参数】

network-name:传输网络的名称,为1~31个字符的字符串,区分大小写,只能包含字符“A~Z”、“a~z”、“0~9”和“.”。

network-id:传输网络的ID,取值范围为1~65535。

restrict:配置将传输网络的ID作为SDWAN隧道建立的限制条件,即除了路由域相同外还需要传输网络的ID相同才可以建立SDWAN隧道。如果未指定本参数,则传输网络的ID不作为SDWAN隧道建立的限制条件。

【使用指导】

一个SDWAN隧道接口连接一个传输网络。传输网络的名称和ID都可以唯一标识一个传输网络。

【举例】

# 配置SDWAN隧道使用的传输网络名称为abc、ID为2000。

<Sysname> system-view

[Sysname] interface tunnel 1 mode sdwan udp

[Sysname-Tunnel1] sdwan transport-network abc id 2000

【相关命令】

·     display sdwan site-tte

1.1.32  sdwan vn-id

sdwan vn-id命令用来配置VPN实例的VN ID。

undo sdwan vn-id命令用来恢复缺省情况。

【命令】

sdwan vn-id vn-id

undo sdwan vn-id

【缺省情况】

未配置VPN实例的VN ID。

【视图】

VPN实例视图

【缺省用户角色】

network-admin

【使用指导】

SDWAN组网中,不同租户的报文可能通过同一条SDWAN隧道转发。通过VPN实例的VN ID可以区分不同租户的报文,以实现租户之间的隔离。

目前,仅支持为一个VPN实例指定一个VN ID。

【举例】

# 配置VPN实例vpna的VN ID为123。

<Sysname> system-view

[Sysname] ip vpn-instance vpna

[Sysname-vpn-instance-vpna]  sdwan vn-id 123

【相关命令】

·     evpn sdwan routing-enable

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们