05-IP地址-IP性能命令
本章节下载: 05-IP地址-IP性能命令 (199.19 KB)
【命令】
display ip interface [ interface-type interface-number ]
【视图】
任意视图
【参数】
interface-type interface-number:接口类型和接口编号。
【描述】
display ip interface命令用来显示三层接口的相关信息。
如果不指定参数,将显示所有三层接口的相关信息。
【举例】
# 显示VLAN接口1的相关信息。
<Sysname> display ip interface Vlan-interface 1
Vlan-interface1 current state :UP
Line protocol current state :UP
Internet Address is 192.168.0.39/24 Primary
Broadcast address : 192.168.0.255
The Maximum Transmit Unit : 1500 bytes
IP packets input number: 9678, bytes: 475001, multicasts: 7
IP packets output number: 8622, bytes: 391084, multicasts: 0
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
表1-1 display ip interface命令显示信息描述表
字段 |
描述 |
Vlan-interface1 current state |
VLAN接口1当前的物理状态 |
Line protocol current state |
链路层协议当前状态 |
Internet Address |
接口的IP地址,IP地址后可携带如下参数: l Primary:主IP地址 l Sub:从IP地址 |
Broadcast address |
接口所在网段的广播地址 |
The Maximum Transmit Unit |
接口的最大传输单元 |
IP packets input number: 9678, bytes: 475001, multicasts: 7 IP packets output number: 8622, bytes: 391084, multicasts: 0 |
接口接收和发送的报文总数、字节数,组播报文数 |
TTL invalid packet number |
接口收到的TTL无效的报文个数 |
ICMP packet input number: 0 Echo reply: 0 Unreachable: 0 Source quench: 0 Routing redirect: 0 Echo request: 0 Router advert: 0 Router solicit: 0 Time exceed: 0 IP header bad: 0 Timestamp request: 0 Timestamp reply: 0 Information request: 0 Information reply: 0 Netmask request: 0 Netmask reply: 0 Unknown type: 0 |
接口上收到的ICMP报文的总数,包括如下报文: l Echo reply:Echo应答报文 l Unreachable:不可达报文 l Source quench:源站抑制报文 l Routing redirect:路由重定向报文 l Echo request :Echo请求报文 l Router advert:路由广播报文 l Router solicit:路由请求报文 l Time exceed:时间超期报文 l IP header bad :IP报文头错误报文 l Timestamp request:时间戳请求报文 l Timestamp reply:时间戳响应报文 l Information request:信息请求报文 l Information reply:信息响应报文 l Netmask request:掩码请求报文 l Netmask reply:掩码响应报文 l Unknown type:未知类型报文 |
【命令】
display ip interface brief [ interface-type [ interface-number ] ]
【视图】
任意视图
【参数】
interface-type:接口类型。
interface-number:接口编号。
【描述】
display ip interface brief用来显示三层接口的基本配置信息。
l 如果不指定接口类型和接口编号,则显示所有三层接口的基本配置信息;
l 如果只指定接口类型,不指定接口编号,则显示该类型所有三层接口的基本配置信息;
l 如果同时指定接口类型和接口编号,则显示指定接口的基本配置信息。
相关配置可参考命令display ip interface。
【举例】
# 显示VLAN接口1的基本配置信息。
<Sysname> display ip interface brief vlan-interface 1
*down: administratively down
(l): loopback
(s): spoofing
Interface IP Address Physical Protocol Description
Vlan-interface1 192.168.0.39 up up Vlan-inte...
表1-2 display ip interface brief命令显示信息描述表
字段 |
描述 |
*down |
接口处于管理down状态,即采用shutdown命令关闭了该接口 |
(s) |
接口的欺骗属性,即接口的链路协议状态显示是up的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立的 |
Interface |
接口的名称 |
IP Address |
接口的IP地址(如果未配置则显示“unassigned”) |
Physical |
接口的物理状态 |
Protocol |
接口的链路层协议状态 |
Description |
接口的描述信息。最多可以显示12个字符,如果超过12个字符,那么只显示前9个字符 |
【命令】
ip address ip-address { mask | mask-length } [ sub ]
undo ip address [ ip-address { mask | mask-length } [ sub ] ]
【视图】
VLAN接口视图/LoopBack接口视图
【参数】
ip-address:IP地址,点分十进制格式。
mask:接口IP地址相应的子网掩码,点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。
sub:表示该地址为接口的从IP地址。
【描述】
ip address命令用来配置VLAN接口/LoopBack接口的IP地址和掩码。undo ip address命令用来删除VLAN接口/LoopBack接口的IP地址和掩码。
缺省情况下,没有为VLAN接口/LoopBack接口配置IP地址。
需要注意的是:
l undo ip address命令不带任何参数表示删除该接口的所有IP地址。
l undo ip address ip-address { mask | mask-length }表示删除主IP地址。
l undo ip address ip-address { mask | mask-length } sub表示删除指定的从IP地址。
l 一个接口最多可以配置5个IP地址,其中一个为主IP地址,其余为从IP地址;新配置的主IP地址将覆盖原有的主IP地址。
l 同一接口的主、从IP地址不能在同一网段;同一设备上VLAN接口和LoopBack接口的IP地址不能在同一网段。
l 用户配置VLAN接口通过BOOTP或DHCP方式分配到IP地址后,不能再给该VLAN接口配置从IP地址。
相关配置可参考命令display ip interface。
【举例】
# 配置VLAN接口1的主IP地址为129.12.0.1,从IP地址为129.12.1.1,子网掩码为255.255.255.0。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] interface Vlan-interface 1
[Sysname-Vlan-interface1] ip address 129.12.0.1 255.255.255.0
[Sysname-Vlan-interface1] ip address 129.12.1.1 255.255.255.0 sub
新增“取消系统预置的防止ICMP攻击ACL”特性,具体命令请参见2.1.13 icmp acl-priority。
【命令】
display fib
【视图】
任意视图
【参数】
无
【描述】
display fib命令用来显示转发信息表(FIB)的所有表项信息。
【举例】
# 显示FIB转发信息表的所有表项信息。
<Sysname> display fib
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Reject E:Equal cost multi-path L:Generated by ARP or ESIS
Destination/Mask Nexthop Flag TimeStamp Interface
10.153.17.0/24 10.153.17.99 U t[37] Vlan-interface1
10.153.18.88/32 127.0.0.1 GHU t[37] InLoopBack0
10.153.18.0/24 10.153.18.88 U t[37] LoopBack0
10.153.17.99/32 127.0.0.1 GHU t[37] InLoopBack0
127.0.0.0/8 127.0.0.1 U t[33] InLoopBack0
表2-1 display fib命令显示信息描述表
字段 |
描述 |
Flag |
标志: l U:表示路由可用 l G:表示网关路由 l H:表示本机路由 l B:表示黑洞路由 l D:表示动态路由 l S:表示静态路由 l R:表示被拒绝的路由,不可用 l E:表示多路径等价路由 l L:表示由ARP或ESIS生成的路由 |
Destination/Mask |
目的地址/掩码长度 |
Nexthop |
转发的下一跳地址 |
TimeStamp |
时间戳 |
Interface |
转发接口 |
【命令】
display fib ip-address1 [ { mask1 | mask-length1 } [ ip-address2 { mask2 | mask-length2 } | longer ] | longer ]
【视图】
任意视图
【参数】
ip-address1、ip-address2:目的IP地址,点分十进制格式。ip-address1和ip-address2共同确定一个地址范围,显示该地址范围内的FIB表项信息。
mask1、mask2:子网掩码,点分十进制格式。
mask-length1、mask-length2:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。
longer:显示与指定地址/掩码对匹配,且掩码长度大于等于用户输入掩码长度的FIB表项信息。如果不输入掩码,则显示与自然网段的目的地址匹配,且掩码长度大于等于自然网段掩码长度的FIB表项信息。
【描述】
display fib ip-address命令用来显示与指定目的IP地址匹配的转发信息表的表项信息。不指定掩码和掩码长度时,显示与指定目的IP地址最长匹配的FIB转发信息;指定掩码或掩码长度时,显示与指定目的IP地址和掩码精确匹配的FIB转发信息。
【举例】
# 显示目的地址与12.158.10.0在自然掩码范围内匹配,且掩码长度大于等于8的FIB表项信息。
<Sysname> display fib 12.158.10.0 longer
Route Entry Count: 1
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Reject E:Equal cost multi-path L:Generated by ARP or ESIS
Destination/Mask Nexthop Flag TimeStamp Interface
12.158.10.0/24 12.158.10.1 U t[85391] Vlan-interface10
# 显示目的地址在12.158.10.0/24和12.158.10.6/24范围内、掩码长度等于24的FIB表项信息。
<Sysname> display fib 12.158.10.0 255.255.255.0 12.158.10.6 255.255.255.0
Route Entry Count: 1
Flag:
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Reject E:Equal cost multi-path L:Generated by ARP or ESIS
Destination/Mask Nexthop Flag TimeStamp Interface
12.158.10.0/24 12.158.10.1 U t[85391] Vlan-interface10
以上显示信息的解释请参见表2-1。
acl-number:基本ACL(Access Control List,访问控制列表)序号,取值范围为2000~2999。
display fib acl命令用来显示通过指定访问控制列表过滤的FIB表项信息。关于ACL的配置请参见“ACL”部分的介绍。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] acl number 2001
[Sysname-acl-basic-2001] rule permit source 211.71.75.0 0.0.0.255
[Sysname-acl-basic-2001] display acl 2001
rule 0 permit source 211.71.75.0 0.0.0.255
<Sysname> display fib acl 2001
Route Entry matched by access-list 2001
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Reject E:Equal cost multi-path L:Generated by ARP or ESIS
Destination/Mask Nexthop Flag TimeStamp Interface
211.71.75.0/24 1.1.1.2 GSU t[250763] Vlan-interface2
以上显示信息的解释请参见表2-1。
【命令】
display fib | { begin | exclude | include } regular-expression
【视图】
任意视图
【参数】
|:用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍请参见本手册“配置文件管理”模块。
begin:显示特定行及其以后的所有行,该特定行必须包含指定正则表达式。
exclude:显示不含指定正则表达式的行。
include:显示包含指定正则表达式的行。
regular-expression:正则表达式,区分大小写。
【描述】
display fib | 命令用来显示通过指定正则表达式过滤的的FIB表项信息。
【举例】
# 显示从包含字符串“169.254.0.0”的表项开始的所有表项信息。
<Sysname> display fib | begin 169.254.0.0
169.254.0.0/16 2.1.1.1 U t[0] Vlan-interface1
2.0.0.0/16 2.1.1.1 U t[0] Vlan-interface1
以上显示信息的解释请参见表2-1。
display fib ip-prefix ip-prefix-name
ip-prefix-name:IP地址前缀列表名称,取值为1~19个字符的字符串。
display fib ip-prefix命令用来显示通过指定IP地址前缀列表过滤的FIB表项信息。关于IP地址前缀列表的介绍请参见“路由协议”部分。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] ip ip-prefix abc permit 211.71.75.0 24
[Sysname] display ip ip-prefix abc
name index conditions ip-prefix / mask GE LE
abc 10 permit 211.71.75.0/24 -- --
# 显示通过IP地址前缀列表“abc”过滤的FIB表项信息。
<Sysname> display fib ip-prefix abc
Route Entry matched by prefix-list abc
U:Usable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Reject E:Equal cost multi-path L:Generated by ARP or ESIS
Destination/Mask Nexthop Flag TimeStamp Interface
211.71.75.0/24 1.1.1.2 GSU t[250763] Vlan-interface2
以上显示信息的解释请参见表2-1。
【命令】
display fib statistics
【视图】
任意视图
【参数】
无
【描述】
display fib statistics命令用来显示FIB表项的总数目。
【举例】
# 显示FIB表项的总数目。
<Sysname> display fib statistics
Route Entry Count : 8
【命令】
display icmp statistics
【视图】
任意视图
【参数】
无
【描述】
display icmp statistics命令用来显示ICMP流量统计信息。
相关配置可参考命令display ip interface,reset ip statistics。
【举例】
# 显示ICMP流量统计信息。
<Sysname> display icmp statistics
Input: bad formats 0 bad checksum 0
echo 5 destination unreachable 0
source quench 0 redirects 0
echo reply 10 parameter problem 0
timestamp 0 information request 0
mask requests 0 mask replies 0
time exceeded 0
Output:echo 10 destination unreachable 0
source quench 0 redirects 0
echo reply 5 parameter problem 0
timestamp 0 information reply 0
mask requests 0 mask replies 0
time exceeded 0
表2-2 display icmp statistics 命令显示信息描述表
字段 |
描述 |
|
Input: |
bad formats |
接收的格式错误报文数 |
bad checksum |
接收的校验和错误报文数 |
|
echo |
接收的响应请求报文数 |
|
destination unreachable |
接收的目的不可达报文数 |
|
source quench |
接收的源站抑制报文数 |
|
redirects |
接收的重定向报文数 |
|
echo reply |
接收的响应应答报文数 |
|
parameter problem |
接收的参数错误报文数 |
|
timestamp |
接收的时间戳报文数 |
|
information request |
接收的信息请求报文数 |
|
mask requests |
接收的掩码请求报文数 |
|
mask replies |
接收的掩码应答报文数 |
|
time exceeded |
接收的超时报文数 |
|
Output: |
echo |
发送的响应请求报文数 |
destination unreachable |
发送的目的不可达报文数 |
|
source quench |
发送的源站抑制报文数 |
|
redirects |
发送的重定向报文数 |
|
echo reply |
发送的响应应答报文数 |
|
parameter problem |
发送的参数错误报文数 |
|
timestamp |
发送的时间戳报文数 |
|
information reply |
发送的信息应答报文数 |
|
mask requests |
发送的掩码请求报文数 |
|
mask replies |
发送的掩码应答报文数 |
|
time exceeded |
发送的超时报文数 |
【命令】
display ip socket [ socktype sock-type ] [ task-id socket-id ]
【视图】
任意视图
【参数】
socktype sock-type:显示指定类型套接口的信息。sock-type为套接口类型,取值范围为1~3。其中1表示套接字类型为TCP,2表示套接字类型为UDP,3表示套接字类型为raw IP。
task-id:任务号,取值范围为1~100。
socket-id:套接口号,取值范围为0~3072。
【描述】
display ip socket命令用来显示套接口信息。
【举例】
# 显示类型为TCP的套接口信息。
<Sysname> display ip socket socktype 1
SOCK_STREAM:
Task = VTYD(18), socketid = 1, Proto = 6,
LA = 0.0.0.0:23, FA = 0.0.0.0:0,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_ACCEPTCONN SO_KEEPALIVE SO_SENDVPNID SO_SETKEEPALIVE,
socket state = SS_PRIV SS_ASYNC
Task = VTYD(18), socketid = 2, Proto = 6,
LA = 10.153.17.99:23, FA = 10.153.17.56:1161,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_KEEPALIVE SO_OOBINLINE SO_SENDVPNID SO_SETKEEPALIVE,
socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC
Task = VTYD(18), socketid = 3, Proto = 6,
LA = 10.153.17.99:23, FA = 10.153.17.82:1121,
sndbuf = 8192, rcvbuf = 8192, sb_cc = 0, rb_cc = 0,
socket option = SO_KEEPALIVE SO_OOBINLINE SO_SENDVPNID SO_SETKEEPALIVE,
socket state = SS_ISCONNECTED SS_PRIV SS_ASYNC
表2-3 display ip socket命令显示信息描述表
字段 |
描述 |
SOCK_STREAM |
套接口类型为TCP |
SOCK_DGRAM |
套接口类型为UDP |
SOCK_RAW |
套接口类型为raw IP |
Task |
任务号 |
socketid |
套接口号 |
Proto |
该套接口使用的协议号 |
LA |
本端地址与本端端口号 |
FA |
远端地址与远端端口号 |
sndbuf |
套接口的发送缓冲区大小 |
rcvbuf |
套接口的接收缓冲区大小 |
sb_cc |
发送缓存中现有的数据大小(只有TCP会缓存数据,该值才有用) |
rb_cc |
接收缓存中现有的数据大小 |
socket option |
套接口选项 |
socket state |
套接口状态 |
【命令】
display ip statistics
【视图】
任意视图
【参数】
无
【描述】
display ip statistics命令用来显示IP流量统计信息。
相关配置可参考命令display ip interface,reset ip statistics。
【举例】
# 显示IP流量统计信息。
<Sysname> display ip statistics
Input: sum 7120 local 112
bad protocol 0 bad format 0
bad checksum 0 bad options 0
Output: forwarding 0 local 27
dropped 0 no route 2
compress fails 0
Fragment:input 0 output 0
dropped 0
fragmented 0 couldn't fragment 0
Reassembling:sum 0 timeouts 0
表2-4 display ip statistics命令显示信息描述表
字段 |
描述 |
|
Input: |
sum |
接收的报文总数 |
local |
接收的目的地址是本地的报文数 |
|
bad protocol |
协议不可达报文数 这里的协议不可达报文是指:目的地址是本机的IP地址,但IP报文头中指定的上层协议本机无法接收处理的报文。(例如在没有启动交换机的三层组播功能时,IGMP报文被认为是协议不可达报文) |
|
bad format |
报文头格式错误的IP报文数 IP报文头格式错误包括:报文头中的版本错误,IP报文头小于20字节等等 |
|
bad checksum |
报文头校验和错误的报文数 |
|
bad options |
报文头含有选项,但选项内容错误的IP报文数 |
|
Output: |
forwarding |
本机转发的IP报文数 |
local |
本机始发的IP报文数 |
|
dropped |
发送时丢弃的IP报文数 |
|
no route |
查不到路由的IP报文数 |
|
compress fails |
压缩失败的IP报文数 |
|
Fragment: |
input |
接收的分片IP报文数 |
output |
发送的分片IP报文数 |
|
dropped |
丢弃的分片IP报文数 |
|
fragmented |
分片成功的IP报文数 |
|
couldn't fragment |
分片失败的IP报文数 |
|
Reassembling: |
sum |
重组成功的IP报文数 |
timeouts |
重组超时的IP报文数 |
【命令】
display tcp statistics
【视图】
【参数】
无
【描述】
display tcp statistics命令用来显示TCP连接的流量统计信息。
相关配置可参考命令display tcp status,reset tcp statistics。
【举例】
# 显示TCP连接的流量统计信息。
<Sysname> display tcp statistics
Received packets:
Total: 753
packets in sequence: 412 (11032 bytes)
window probe packets: 0, window update packets: 0
checksum error: 0, offset error: 0, short error: 0
duplicate packets: 4 (88 bytes), partially duplicate packets: 5 (7 bytes)
out-of-order packets: 0 (0 bytes)
packets of data after window: 0 (0 bytes)
packets received after close: 0
ACK packets: 481 (8776 bytes)
duplicate ACK packets: 7, too much ACK packets: 0
Sent packets:
Total: 665
urgent packets: 0
control packets: 5 (including 1 RST)
window probe packets: 0, window update packets: 2
data packets: 618 (8770 bytes) data packets retransmitted: 0 (0 bytes)
ACK-only packets: 40 (28 delayed)
Retransmitted timeout: 0, connections dropped in retransmitted timeout: 0
Keepalive timeout: 0, keepalive probe: 0, Keepalive timeout, so connections disconnected : 0
Initiated connections: 0, accepted connections: 0, established connections: 0
Closed connections: 0 (dropped: 0, initiated dropped: 0)
Packets dropped with MD5 authentication: 0
Packets permitted with MD5 authentication: 0
表2-5 display tcp statistics显示信息描述表
字段 |
描述 |
|
Received packets |
Total |
接收的报文总数 |
packets in sequence |
按顺序到达的报文数,括号中为字节数 |
|
window probe packets |
接收的窗口探测报文数 |
|
window update packets |
接收的窗口更新报文数 |
|
checksum error |
接收的校验和错误报文数 |
|
offset error |
接收的偏移量错误报文数 |
|
short error |
接收的报文长度太短的报文数 |
|
duplicate packets |
接收的完全重复报文数,括号中为字节数 |
|
partially duplicate packets |
接收的部分重复报文数,括号中为字节数 |
|
out-of-order packets |
接收的顺序错乱的报文数,括号中为字节数 |
|
packets of data after window |
落在接收窗口外的报文数,括号中为字节数 |
|
packets received after close |
在连接关闭后到达的报文数 |
|
ACK packets |
接收的ACK确认报文数,括号中为字节数 |
|
duplicate ACK packets |
接收的重复的ACK确认报文数 |
|
too much ACK packets |
接收的确认未发送数据的ACK报文数 |
|
Sent packets |
Total |
发送的报文总数 |
urgent packets |
发送的紧急数据报文数 |
|
control packets |
发送的控制报文数,括号中为包含的重传数据报文数 |
|
window probe packets |
发送的窗口探测报文数 |
|
window update packets |
发送的窗口更新报文数 |
|
data packets |
发送的数据报文数,括号中为字节数 |
|
data packets retransmitted |
重发的数据报文数,括号中为字节数 |
|
ACK-only packets |
发送的ACK报文数,括号中为延迟ACK报文数 |
|
Retransmitted timeout |
重传定时器超时次数 |
|
connections dropped in retransmitted timeout |
重传次数超过限制而丢弃的连接数 |
|
Keepalive timeout |
存活定时器超时次数 |
|
keepalive probe |
发送存活探测报文数 |
|
Keepalive timeout, so connections disconnected |
存活探测失败而丢弃连接数 |
|
Initiated connections |
发起连接次数 |
|
accepted connections |
接受连接次数 |
|
established connections |
已建立连接数 |
|
Closed connections |
已关闭连接数目,括号中为意外丢弃连接数(收到对端SYN之后)、主动连接失败数(收到对端SYN之前) |
|
Packets dropped with MD5 authentication |
MD5验证丢弃报文数 |
|
Packets permitted with MD5 authentication |
MD5验证通过报文数 |
【命令】
display tcp status
【视图】
任意视图
【参数】
无
【描述】
display tcp status命令用来显示全部TCP连接的状态,使用户随时监控TCP连接。
【举例】
# 显示全部TCP连接状态。
<Sysname> display tcp status
*: TCP MD5 Connection
TCPCB Local Add:port Foreign Add:port State
03e37dc4 0.0.0.0:4001 0.0.0.0:0 Listening
04217174 100.0.0.204:23 100.0.0.253:65508 Established
表2-6 display tcp status命令显示信息描述表
字段 |
描述 |
* |
如果某个连接前有此标识,则表示该TCP连接是采用MD5加密算法认证的连接 |
TCPCB |
TCP控制块 |
Local Add:port |
本地IP地址及端口号 |
Foreign Add:port |
远端IP地址及端口号 |
State |
TCP连接状态 |
【命令】
display udp statistics
【视图】
任意视图
【参数】
无
【描述】
display udp statistics命令用来显示UDP流量统计信息。
相关配置可参考命令reset udp statistics。
【举例】
# 显示UDP流量统计信息。
<Sysname> display udp statistics
Received packets:
Total: 26320
checksum error: 0
shorter than header: 0, data length larger than packet: 0
no socket on port: 0
total broadcast or multicast packets : 25006
no socket broadcast or multicast packets: 24989
not delivered, input socket full: 0
input packets missing pcb cache: 1314
Sent packets:
Total: 7187
表2-7 display udp statistics命令显示信息描述表
字段 |
描述 |
|
Received packets: |
Total |
接收的UDP报文总数 |
checksum error |
校验和出错的报文数 |
|
shorter than header |
报文长度比报文头短的报文数 |
|
data length larger than packet |
报文数据长度超过报文长度的报文数 |
|
no socket on port |
端口上无SOCKET的单播报文数 |
|
total broadcast or multicast packets |
总计接收的广播或多播报文数 |
|
no socket broadcast or multicast packets |
端口上无SOCKET的广播或多播报文数 |
|
not delivered, input socket full |
因为SOCKET缓冲已经满而没有向上层传送的报文数 |
|
input packets missing pcb cache |
没有匹配PCB缓存的报文数 |
|
Sent packets: |
Total |
发送的UDP报文总数 |
【命令】
icmp acl-priority
undo icmp acl-priority
【视图】
系统视图
【参数】
无
【描述】
icmp acl-priority命令用来恢复系统预置的防止ICMP攻击ACL。undo icmp acl-priority命令用来取消系统预置的防止ICMP攻击ACL。
缺省情况下,系统中保留为防止ICMP攻击所预置的ACL。
在相对安全的网络中,用户可以通过取消系统预置的防止ICMP攻击ACL,增加系统可用的ACL资源,用于用户自定义的安全策略设置。
取消防止ICMP攻击ACL后,如果网络中出现对设备的ICMP攻击,将有可能影响设备对正常报文的处理。因此,请在执行取消操作前,检查本地网络中是否存在ICMP攻击的隐患,以保证取消防止ICMP攻击ACL后,网络能够正常运行。
【举例】
# 取消系统预置的防止ICMP攻击ACL。
<Sysname> system-view
[Sysname] undo icmp acl-priority
【命令】
icmp redirect send
undo icmp redirect send
【视图】
系统视图
【参数】
无
【描述】
icmp redirect send命令用来开启设备的ICMP重定向报文的发送功能。undo icmp redirect send命令用来关闭设备的ICMP重定向报文的发送功能。
缺省情况下,ICMP重定向报文发送功能处于开启状态。
【举例】
# 关闭设备的ICMP重定向报文发送功能。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] undo icmp redirect send
【命令】
icmp unreach send
undo icmp unreach send
【视图】
系统视图
【参数】
无
【描述】
icmp unreach send命令用来开启设备的ICMP目的不可达报文的发送功能。开启该功能后,当交换机不能够给数据报找到路由时,就丢弃这个数据报,然后向发送出这个数据报的源主机发送目的不可达报文。undo icmp unreach send命令用来关闭设备的ICMP目的不可达报文的发送功能。
缺省情况下,ICMP目的不可达报文发送功能处于开启状态。
【举例】
# 关闭设备的ICMP目的不可达报文发送功能。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] undo icmp unreach send
ip forward-broadcast命令用来开启接收直连网段广播报文功能。undo ip forward-broadcast命令用来关闭接收直连网段广播报文功能。
System View: return to User View with Ctrl+Z.
[Sysname] ip forward-broadcast
【命令】
reset ip statistics
【视图】
用户视图
【参数】
无
【描述】
reset ip statistics命令用来清除IP统计信息。当前的IP流量统计信息可以通过display ip statistics命令查看。
相关配置可参考命令display ip interface。
【举例】
# 清除IP统计信息。
<Sysname> reset ip statistics
【命令】
reset tcp statistics
【视图】
用户视图
【参数】
无
【描述】
reset tcp statistics命令用来清除TCP流量统计信息。当前的TCP流量统计信息可以通过display tcp statistics命令查看。
【举例】
# 清除TCP流量统计信息。
<Sysname> reset tcp statistics
【命令】
reset udp statistics
【视图】
用户视图
【参数】
无
【描述】
reset udp statistics命令用来清除UDP流量统计信息。当前的UDP流量统计信息可以通过display udp statistics命令查看。
【举例】
# 清除UDP流量统计信息。
<Sysname> reset udp statistics
【命令】
tcp timer fin-timeout time-value
undo tcp timer fin-timeout
【视图】
系统视图
【参数】
time-value:TCP finwait定时器的超时时间,取值范围为76~3600,单位为秒。
【描述】
tcp timer fin-timeout命令用来配置TCP finwait定时器超时时间。undo tcp timer fin-timeout命令用来恢复缺省情况。
缺省情况下,TCP finwait定时器的超时时间为675秒。
当TCP的连接状态由FIN_WAIT_1变为FIN_WAIT_2时启动finwait定时器。若finwait定时器超时前仍未收到FIN报文,则TCP连接被终止。
相关配置可参考命令tcp timer syn-timeout,tcp window。
【举例】
# 配置TCP finwait定时器的超时时间为800秒。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] tcp timer fin-timeout 800
【命令】
tcp timer syn-timeout time-value
undo tcp timer syn-timeout
【视图】
系统视图
【参数】
time-value:TCP synwait定时器的超时时间,取值范围为2~600,单位为秒。
【描述】
tcp timer syn-timeout命令用来设置TCP synwait定时器超时时间。undo tcp timer syn-timeout命令用来恢复缺省情况。
缺省情况下,TCP synwait定时器的值为75秒。
当发送SYN报文时,TCP启动synwait定时器,若synwait超时前未收到回应报文,则TCP连接将被终止。
相关配置可参考命令tcp timer fin-timeout,tcp window。
【举例】
# 设置TCP synwait定时器的超时时间为80秒。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] tcp timer syn-timeout 80
【命令】
tcp window window-size
undo tcp window
【视图】
系统视图
【参数】
window-size:TCP连接的收发缓冲区大小,取值范围为1~32,单位为KB(千字节)。
【描述】
tcp window命令用来设置TCP连接的收发缓冲区大小。undo tcp window命令用来恢复缺省情况。
缺省情况下,TCP连接的收发缓冲区大小为8KB。
相关配置可参考命令tcp timer fin-timeout,tcp timer syn-timeout。
【举例】
# 设置TCP连接的收发缓冲区大小为3KB。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] tcp window 3
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!