01-以太网端口命令
本章节下载: 01-以太网端口命令 (385.62 KB)
目 录
1.1.6 display packet-drop interface
1.1.7 display packet-drop summary
1.1.11 flow-control receive enable
1.1.20 reset counters interface
1.1.21 reset packet-drop interface
1.2.2 display loopback-detection
1.2.3 display port-group manual
1.2.6 loopback-detection action
1.2.7 loopback-detection control enable
1.2.8 loopback-detection enable
1.2.9 loopback-detection interval-time
1.2.10 loopback-detection multi-port-mode enable
1.2.11 loopback-detection per-vlan enable
1.2.18 storm-constrain control
1.2.19 storm-constrain enable log
1.2.20 storm-constrain enable trap
1.2.21 storm-constrain interval
二层以太网端口是指以太网端口的工作模式被设置为二层模式(bridge);三层以太网端口是指以太网端口的工作模式被设置为三层模式(route)。有关以太网端口工作模式的切换,请参考port link-mode命令。
本节中的以太网端口视图包括二层以太网端口视图和三层以太网端口视图。
【命令】
description text
undo description
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
text:描述端口的描述字符串,可支持的描述字符包括英文可以包含标准字符(区分大小写的字母、数字)、英文特殊字符、空格、以及符合unicode编码规范的其他文字和符号,为1~80个字符的字符串。
l 一个英文字符占用一个字符长度,一个unicode编码的字符占用两个字符长度,用户可以在描述字符串中混合输入英文字符和unicode字符,但字符串总长度不能超过规定的长度范围。
l 如果用户在设置描述字符时需要使用unicode编码的某种文字或符号,则必须具有相应的输入法软件,并使用支持该字符的远程登录软件登录到设备上进行配置。
l 一个unicode编码的字符占用两个字符长度,所以当所配置的描述信息长度达到或超过终端软件最大列宽时,终端软件会进行自动换行,此时可能导致unicode字符被截断,终端软件会在换行处之后显示乱码。
【描述】
description命令用来设置当前端口的描述信息。undo description命令用来恢复缺省情况。
缺省情况下,端口的描述信息为“端口名 Interface”,比如:GigabitEthernet1/0/1 Interface。
相关配置可参考命令display interface。
【举例】
# 设置以太网端口GigabitEthernet1/0/1的描述信息为“lanswitch-interface”。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] description lanswitch-interface
【命令】
display interface [ interface-type [ interface-number ] ] brief [ | { begin | exclude | include } regular-expression ]
display interface [ interface-type ] brief down [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
down:显示当前状态为DOWN的端口的信息以及DOWN的原因。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display brief interface命令用来显示端口概要信息。
l 如果不指定端口类型和端口号,则显示所有端口的信息;
l 如果仅指定端口类型,则显示所有该类型端口的信息;
l 如果同时指定端口类型和端口号,则显示指定端口的信息。
【举例】
# 显示所有端口的概要信息。
<Sysname> display interface brief
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
NULL0 UP UP(s) --
Vlan1 UP UP 192.168.0.102
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Speed or Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
GE1/0/1 DOWN 1G F A 1
GE1/0/2 DOWN 1G F A 1
GE1/0/3 DOWN 1G F A 1
GE1/0/4 DOWN 1G F A 1
GE1/0/5 DOWN 1G F A 1
GE1/0/6 DOWN 1G F A 1
GE1/0/7 DOWN 1G F A 1
GE1/0/8 DOWN 1G F A 1
GE1/0/9 DOWN 1G F A 1
# 显示端口信息中以字符串“(s)”开始的行以及以后所有行。
<Sysname> display interface brief | begin (s)
The brief information of interface(s) under route mode:
Link: ADM - administratively down
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
Loop0 UP UP(s) 2.2.2.9
NULL0 UP UP(s) --
Vlan1 UP DOWN --
Vlan999 UP UP 192.168.1.42
使用begin参数进行过滤的时候,只会在三层接口列表或者二层端口列表中进行搜索。如果regular-expression出现在三层接口列表中,则只会显示三层接口列表中包含regular-expression的行以及以后所有行,不会显示二层端口列表中的行。
# 显示处于UP状态的所有端口的概要信息。
<Sysname> display interface brief | include UP
The brief information of interface(s) under route mode:
Link: ADM - administratively down
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
NULL0 UP UP(s) --
Vlan1 UP DOWN --
Vlan999 UP UP 192.168.1.42
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down
Speed or Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
GE1/0/3 UP 1G F A 3
GE1/0/3 UP 100M(a) F(a) A 1
# 显示设备上除以太网端口外的所有其他类型端口的概要信息。
<Sysname> display interface brief | exclude GE
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
NULL0 UP UP(s) --
Vlan1 UP UP 192.168.0.102
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Speed or Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
BAGG1 DOWN auto A A 1
# 显示当前状态为DOWN的端口的信息以及DOWN的原因。
<Sysname> display interface brief down
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
Vlan102 DOWN Not connected
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Interface Link Cause
BAGG1 DOWN Not connected
GE1/0/1 DOWN Not connected
GE1/0/2 DOWN Not connected
GE1/0/4 DOWN Not connected
GE1/0/5 DOWN Not connected
表1-1 display brief interface命令显示信息描述表
字段 |
描述 |
The brief information of interface(s) under route mode: |
三层模式下(route)的接口的概要信息,即三层接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
如果某端口的Link属性值为“ADM”,则表示该端口被管理员手工关闭了,需要在该端口下执行undo shutdown命令才能恢复端口本身的物理状态 如果某端口的Link属性值为“Stby”,则表示该端口是一个备份端口 |
Protocol: (s) - spoofing |
如果某端口的Protocol属性值中带有“(s)”字符串,则表示该端口的网络层协议状态显示是UP的,但实际可能没有对应的链路,或者所对应的链路不是永久存在而是按需建立。通常NULL、Loopback接口等会具有该属性 |
Interface |
端口名称缩写 |
Link |
端口物理连接状态,取值可能为: l UP:表示本链路物理上是连通的 l DOWN:表示本链路物理上不通的 l ADM:表示本链路被手工关闭了,需要执行undo shutdown命令才能恢复真实的物理状态 l Stby:表示该端口是一个备份端口 |
Protocol |
端口协议连接状态,可以为UP、DOWN或者UP(s) |
Main IP |
端口主IP地址 |
Description |
端口的描述信息 |
The brief information of interface(s) under bridge mode: |
二层模式下(bridge)的端口概要信息,即二层端口的概要信息 |
Speed or Duplex: (a)/A - auto; H - half; F - full |
如果某端口的Speed属性值为“(a)”,则表示该端口的速率是通过自动协商获取的 如果某端口的Duplex属性值为“(a)”或者“A”,则表示该端口的Duplex属性是通过自动协商获取的;取值为“H”则表示为半双工;取值为“F”则表示为全双工 |
Type: A - access; T - trunk; H - hybrid |
端口的链路类型: l A:表示Access链路类型 l H:表示Hybrid链路类型 l T:表示Trunk链路类型 |
Speed |
端口的速率,单位为bps |
Duplex |
端口的双工模式,取值可能为: l A:表示双工模式由自动协商结果决定 l F:表示全双工 l F(a):表示自由协商的结果为全双工 l H:表示半双工 l H(a):表示自由协商的结果为半双工 |
Type |
链路类型,取值可能为: l A:表示Access链路类型 l H:表示Hybrid链路类型 l T:表示Trunk链路类型 |
PVID |
端口的缺省VLAN ID |
Cause |
端口物理连接状态为DOWN的原因,可能原因请参见表1-2 |
表1-2 端口物理连接状态为DOWN的原因列表
字段 |
描述 |
Not connected |
没有物理连接(可能没有插网线或者网线故障) |
Administratively |
本链路被手工关闭了(配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 |
Link-Aggregation interface down |
该端口所在的聚合端口被手工关闭了(配置了shutdown命令) |
OAM connection failure |
OAM连接失败(可能连接建立失败或者已经建立的连接被断开了) |
DLDP connection failure |
DLDP连接失败(可能连接建立失败或者已经建立的连接被断开了) |
Loopback detection-protected |
因为监测到环路,端口被强制关闭了 |
BPDU-protected |
该端口在BPDU guard功能的作用下被关闭了 |
Monitor-Link uplink down |
同一个Monitor Link组里的上行端口DOWN导致本端口DOWN |
【命令】
display counters { inbound | outbound } interface [ interface-type ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
inbound:表示输入报文的流量统计信息。
outbound:表示输出报文的流量统计信息。
interface-type:统计的端口类型,包括千兆以太网端口和万兆以太网端口。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display counters命令用来显示端口的报文流量统计信息。
l 若指定端口类型,则显示该类型下所有端口的报文流量统计信息。
l 若不指定端口类型,则显示所有可统计的端口类型下所有端口的报文流量统计信息。
【举例】
# 显示GigabitEthernet类型端口的输入流量统计信息。
<Sysname> display counters inbound interface gigabitethernet
Interface Total(pkts) Broadcast(pkts) Multicast(pkts) Err(pkts)
GE1/0/1 100 100 0 0
GE1/0/2 0 0 0 0
GE1/0/3 Overflow Overflow Overflow OverFlow
GE1/0/4 0 0 0 0
Overflow: more than 14 decimal digits(7 digits for column "Err").
--: not supported.
表1-3 display counters命令显示信息描述表
字段 |
描述 |
Interface |
端口名称缩写 |
Total(pkts) |
端口接收(或发送)报文的总数(单位为包)(接收还是发送由inbound和outbound参数决定) |
Broadcast(pkts) |
端口接收(或发送)广播报文的总数(单位为包)(接收还是发送由inbound和outbound参数决定) |
Multicast(pkts) |
端口接收(或发送)组播报文的总数(单位为包)(接收还是发送由inbound和outbound参数决定) |
Err(pkts) |
端口接收(或发送)错误报文的总数(单位为包)(接收还是发送由inbound和outbound参数决定) |
Overflow: more than 14 decimal digits(7 digits for column "Err"). |
当某个统计信息的值为Overflow时,表示该项数据的长度超过了显示范围: l 对于Err项,Overflow表示数据的长度超过了7位十进制数 l 对于其它项,Overflow表示数据的长度超过了14位十进制数 |
--: not supported. |
显示信息中的“--”字符串表示设备不支持该项数据的统计 |
【命令】
display counters rate { inbound | outbound } interface [ interface-type ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
inbound:表示输入报文的速率统计信息。
outbound:表示输出报文的速率统计信息。
interface-type:统计的端口类型,包括千兆以太网端口和万兆以太网端口。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display counters rate命令用来显示最近一个抽样间隔内处于up状态的端口的报文速率统计信息。
l 若指定端口类型,则显示该类型下所有处于up状态端口的报文速率统计信息。
l 若不指定端口类型,则显示所有可统计的端口类型中所有处于up状态端口的报文速率统计信息。
关于抽样间隔的长度,可以通过flow-interval命令来设置,缺省抽样间隔为5分钟:
相关配置可参考命令flow-interval。
【举例】
# 显示GigabitEthernet类型端口的报文输入速率统计信息。
<Sysname> display counters rate inbound interface gigabitethernet
Interface Total(pkts/sec) Broadcast(pkts/sec) Multicast(pkts/sec)
GE1/0/1 0 -- --
Overflow: more than 14 decimal digits.
--: not supported.
表1-4 display counters rate命令显示信息描述表
字段 |
描述 |
Interface |
端口名称缩写 |
Total(pkts/sec) |
在抽样间隔内,端口接收(或发送)总报文的平均速率(单位为包/秒)(接收还是发送由inbound和outbound参数决定) |
Broadcast(pkts/sec) |
在抽样间隔内,端口接收(或发送)广播报文的平均速率(单位为包/秒)(接收还是发送由inbound和outbound参数决定) |
Multicast(pkts/sec) |
在抽样间隔内,端口接收(或发送)组播报文的平均速率(单位为包/秒)(接收还是发送由inbound和outbound参数决定) |
Overflow: more than 14 decimal digits. |
当某个统计信息的值为Overflow时,表示该项数据的长度超过了14位十进制数 |
--: not supported. |
“--”字符串表示设备不支持该项数据的统计 |
【命令】
display interface [ interface-type [ interface-number ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display interface命令用来显示指定端口当前的运行状态和相关信息。
l 如果不指定端口类型和端口号,则显示所有端口的信息;
l 如果仅指定端口类型,则显示所有该类型端口的信息;
l 如果同时指定端口类型和端口号,则显示指定端口的信息。
相关配置可参考命令interface。
【举例】
# 查看三层以太网端口GigabitEthernet1/0/1的运行状态和相关信息。
<Sysname> display interface gigabitethernet 1/0/1
GigabitEthernet1/0/1 current state: DOWN
Line protocol current state: DOWN
Description: GigabitEthernet1/0/1 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec)
Link delay is 0(sec)
Internet protocol processing : disabled
IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0023-8927-affe
IPv6 Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0023-8927-affe
Media type is twisted pair
Port hardware type is 1000_BASE_T
Port priority: 0
Unknown-speed mode, unknown-duplex mode
Link speed type is autonegotiation, link duplex type is autonegotiation
Flow-control is not enabled
The Maximum Frame Length is 9216
Peak value of input: 0 bytes/sec, at 2000-04-26 17:18:22
Peak value of output: 0 bytes/sec, at 2000-04-26 17:18:22
Last 300 seconds input: 0 packets/sec 0 bytes/sec
Last 300 seconds output: 0 packets/sec 0 bytes/sec
Input (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input: 0 input errors, 0 runts, 0 giants, 0 throttles
0 CRC, 0 frame, - overruns, 0 aborts
- ignored, - parity errors
Output (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output: 0 output errors, - underruns, - buffer failures
0 aborts, 0 deferred, 0 collisions, 0 late collisions
0 lost carrier, - no carrier
表1-5 display interface(三层模式)命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 current state |
接口的物理状态,状态可能为: l DOWN ( Administratively ):表示该接口已经通过shutdown命令被关闭,即管理状态为关闭 l DOWN ( Link-Aggregation interface down ):表示当前接口物理上处于未连通状态,原因为该接口所属的聚合接口被手工关闭了(即聚合接口下配置了shutdown命令) l DOWN:表示该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障) l UP:该端口的管理状态和物理状态均为开启 |
Line protocol current state |
接口的链路层状态。当接口的物理状态为DOWN时,该状态也显示为DOWN;当接口的物理状态为UP时,该状态也显示为UP |
Description |
接口的描述信息 |
The Maximum Transmit Unit |
接口的最大传输单元 |
Internet protocol processing |
对IP报文的处理,disabled表示不能处理IP报文。在接口下配置IP地址后,该字段将变为:Internet Address is |
IP Packet Frame Type,Hardware Address |
IP报文发送帧格式,硬件地址 |
IPv6 Packet Frame Type,Hardware Address |
IPv6报文发送帧格式,硬件地址 |
Last 300 seconds input rate |
最近300秒钟的平均输入速率:bytes/sec表示平均每秒输入的字节数,bits/sec表示平均每秒输入的比特数,packets/sec表示平均每秒输入的包数 |
Last 300 seconds output rate |
最近300秒钟的平均输出速率:bytes/sec表示平均每秒输出的字节数,bits/sec表示平均每秒输出的比特数,packets/sec表示平均每秒输出的包数 |
Input |
输入报文 |
Output |
输出报文 |
# 查看二层以太网端口GigabitEthernet1/0/2的运行状态和相关信息。
<Sysname> display interface gigabitethernet 1/0/2
GigabitEthernet1/0/1 current state: DOWN
IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0023-8927-b001
Description: GigabitEthernet1/0/1 Interface
Loopback is not set
Media type is twisted pair
Port hardware type is 1000_BASE_T
Unknown-speed mode, unknown-duplex mode
Link speed type is autonegotiation, link duplex type is autonegotiation
Flow-control is not enabled
The Maximum Frame Length is 9216
Broadcast MAX-ratio: 100%
Unicast MAX-ratio: 100%
Multicast MAX-ratio: 100%
Allow jumbo frame to pass
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: access
Tagged VLAN ID : none
Untagged VLAN ID : 1
Port priority: 0
Peak value of input: 0 bytes/sec, at 2000-04-26 17:18:22
Peak value of output: 0 bytes/sec, at 2000-04-26 17:18:22
Last 300 seconds input: 0 packets/sec 0 bytes/sec -%
Last 300 seconds output: 0 packets/sec 0 bytes/sec -%
Input (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input: 0 input errors, 0 runts, 0 giants, 0 throttles
0 CRC, 0 frame, - overruns, 0 aborts
- ignored, - parity errors
Output (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output: 0 output errors, - underruns, - buffer failures
0 aborts, 0 deferred, 0 collisions, 0 late collisions
0 lost carrier, - no carrier
表1-6 display interface命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/2 current state |
以太网端口当前物理状态 |
IP Packet Frame Type |
以太网帧格式 |
Hardware address |
端口硬件地址 |
Description |
描述信息 |
Loopback is not set |
端口环回没有设置 |
Unknown-speed mode |
未知速度模式,速度由本机与对端设备协商决定 |
unknown-duplex mode |
未知双工模式,双工模式由本机与对端设备协商决定 |
Link speed type is autonegotiation |
链路速度类型是自协商 |
link duplex type is autonegotiation |
链路双工类型是自协商 |
Flow-control is not enabled |
没有使用流量控制功能 |
The Maximum Frame Length |
端口允许通过的最大以太网帧长度 |
Broadcast MAX-ratio |
广播风暴抑制比(允许通过的广播报文占用端口流量的百分比的最大值) |
Unicast MAX-ratio |
未知单播风暴抑制比(允许通过的未知单播报文占用端口流量的百分比的最大值) |
Multicast MAX-ratio |
组播风暴抑制比(允许通过的组播报文占用端口流量的百分比的最大值) |
Allow jumbo frame to pass |
端口允许长帧通过 |
PVID |
端口缺省VLAN ID |
Mdi type |
网线类型 |
Port priority |
端口优先级 |
Port link-type |
端口链路类型(有access、trunk、hybrid三种) |
Tagged VLAN ID |
标识在该端口有哪些VLAN的报文需要打Tag标记 |
Untagged VLAN ID |
标识在该端口有哪些VLAN的报文不需要打Tag标记 |
Peak value of input |
端口输入流量的峰值速率大小,单位为bytes/sec |
Peak value of output |
端口输出流量的峰值速率大小,单位为bytes/sec |
Last 300 seconds input: 0 packets/sec 0 bytes/sec Last 300 seconds output: 0 packets/sec 0 bytes/sec |
端口在最近300秒接收和转发报文的平均速率,单位分别为数据包/秒和字节/秒 |
Input (total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收报文的统计值,包括正常报文、异常报文和PAUSE帧的报文数、字节数 端口接收的单播报文、广播报文、组播报文和PAUSE帧的数量 |
Input (normal): 0 packets, - bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收的正常报文的统计值,包括正常报文和PAUSE帧的报文数、字节数 端口接收的正常单播报文、广播报文、组播报文和PAUSE帧的数量 |
input errors |
各种接收错误的总数 |
runts |
接收到的超小帧的数量 超小帧是指长度小于64字节、格式正确且包含有效的CRC字段的帧 |
giants |
接收到的超大帧的数量 超大帧是指有效长度大于端口允许通过最大报文长度的帧: l 对于禁止长帧通过的以太网端口,超大帧是指有效长度大于1536字节(不带VLAN Tag)或大于1540字节(带VLAN Tag报文)的帧 l 对于允许长帧通过的以太网端口,超大帧是指有效长度大于9212字节(不带VLAN Tag)或大于9216字节(带VLAN Tag报文)的帧 |
throttles |
端口出现throttles的次数 当缓存或CPU过载时,设备将端口关闭情况称为throttle |
frame |
接收到的CRC校验错误、且长度不是整字节数的帧的数量 |
- overruns |
当端口的接收速率超过接收队列的处理能力时,导致报文被丢弃 |
aborts |
接收到的非法报文总数,非法报文包括: l 报文碎片:长度小于64字节,且CRC校验错误的帧(长度可以为整字节数或非整字节数) l jabber帧:有效长度大于端口允许通过的最大报文长度,且CRC校验错误的帧(长度可以为整字节数或非整字节数)。如对于禁止长帧通过的以太网端口,jabber帧是指大于1536(不带VLAN Tag)或1540(带VLAN Tag)字节,且CRC校验错误的帧;如对于允许长帧通过的以太网端口,jabber帧是指大于9212(不带VLAN Tag)或9216(带VLAN Tag)字节,且CRC校验错误的帧 l 符号错误帧:报文中至少包含1个错误的符号 l 操作码未知帧:报文是MAC控制帧,但不是Pause帧 长度错误帧:报文中802.3长度字段与报文实际长度(46~1500字节)不匹配 |
- ignored, |
由于端口接收缓冲区不足等原因而丢弃的报文数量 |
- parity errors |
接收到的奇偶校验错误的帧的数量 |
Output (total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送报文的统计值,包括正常报文和异常报文的报文数、字节数 端口发送的单播报文、广播报文、组播报文和PAUSE帧的数量 |
Output (normal): 0 packets, - bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送的正常报文的统计值,包括正常报文的报文数、字节数 端口发送的正常单播报文、广播报文、组播报文和PAUSE帧的数量 |
output errors |
各种发送错误的报文总数 |
- underruns |
当端口的发送速率超过了发送队列的处理能力,导致报文被丢弃,是一种非常少见的硬件异常 |
- buffer failures |
由于端口发送缓冲区不足而丢弃的报文数量 |
aborts |
发送失败的报文总数,即报文已经开始发送,但由于各种原因(如冲突)而导致发送失败 |
deferred |
延迟报文的数量,延迟报文是指发送前检测到冲突而被延迟发送的报文 |
collisions |
冲突帧的数量,冲突帧是指在发送过程中检测到冲突的而停止发送的报文 |
late collisions |
延迟冲突帧的数量,延迟冲突帧是指帧的前512 bits已经被发送,由于检测到冲突,该帧被延迟发送 |
lost carrier |
载波丢失,一般适用于串行WAN接口,发送过程中,每丢失一个载波,此计数器加一 |
- no carrier |
无载波,一般适用于串行WAN接口,当试图发送帧时,如果没有载波出现,此计数器加一 |
显示信息中的“-”表示不支持该统计项。
表1-7 二层以太网端口物理状态描述表
字段 |
描述 |
UP |
当前端口物理上处于连通状态 |
DOWN |
当前端口物理上处于未连通状态,原因为没有物理连接(可能没有插网线或者网线故障) |
DOWN ( Administratively ) |
当前端口物理上处于未连通状态,原因为本链路被手工关闭了(端口下配置了shutdown命令),需要执行undo shutdown命令才能恢复真实的物理状态 |
DOWN ( Link-Aggregation interface down ) |
当前端口物理上处于未连通状态,原因为该端口所在的聚合接口被手工关闭了(聚合接口下配置了shutdown命令) |
DOWN ( OAM connection failure ) |
当前端口物理上处于未连通状态,原因为OAM连接失败(可能连接建立失败或者已经建立的连接被断开了) |
DOWN ( DLDP connection failure ) |
当前端口物理上处于未连通状态,原因为DLDP连接失败(可能连接建立失败或者已经建立的连接被断开了) |
DOWN ( Loopback detection-protected ) |
当前端口物理上处于未连通状态,原因为监测到环路,端口被强制关闭了 |
DOWN ( BPDU-protected ) |
当前端口物理上处于未连通状态,原因为该端口在BPDU guard功能的作用下被关闭了 |
DOWN ( Monitor-Link uplink down ) |
当前端口物理上处于未连通状态,原因为同一个Monitor Link组里的上行端口DOWN导致本端口DOWN |
【命令】
display packet-drop interface [ interface-type [ interface-number ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型,包括千兆以太网端口和万兆以太网端口。
interface-number:指定端口的端口编号。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display packet-drop interface命令用来显示端口丢弃报文的信息。
l 如果不指定端口类型和端口号,则显示所有端口丢弃报文的信息;
l 如果仅指定端口类型,则显示所有该类型端口丢弃报文的信息;
l 如果同时指定端口类型和端口号,则显示指定端口丢弃报文的信息。
【举例】
# 显示端口GigabitEthernet1/0/1丢弃报文的信息。
<Sysname> display packet-drop interface gigabitethernet 1/0/1
GigabitEthernet1/0/1:
Packets dropped by GBP full or insufficient bandwidth: 301
Packets dropped by FFP: 261
Packets dropped by STP non-forwarding state: 321
表1-8 display packet-drop interface命令显示信息描述表
字段 |
描述 |
Packets dropped by GBP full or insufficient bandwidth |
由于芯片缓存满或者带宽不够导致的丢包数 |
Packets dropped by FFP |
由于入方向的数据包被过滤所导致丢包数 |
Packets dropped by STP non-forwarding state |
由于STP协议状态为discarding导致丢包数 |
【命令】
display packet-drop summary [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display packet-drop summary命令用来显示所有端口丢弃报文统计信息摘要。
【举例】
# 显示所有端口丢弃报文的统计信息摘要。
<Sysname> display packet-drop summary
All interfaces:
Packets dropped by GBP full or insufficient bandwidth: 301
Packets dropped by FFP: 261
Packets dropped by STP non-forwarding state: 321
以上显示信息解释请参见表1-8。
【命令】
display port combo [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display port combo命令用来显示当前设备的Combo口及其光口和电口的对应关系。
【举例】
# 显示设备上存在的Combo口及其光口和电口的对应关系。
<Sysname> display port combo
Combo-group Active Inactive
1 GigabitEthernet1/0/21 GigabitEthernet1/0/27
2 GigabitEthernet1/0/22 GigabitEthernet1/0/25
3 GigabitEthernet1/0/23 GigabitEthernet1/0/28
4 GigabitEthernet1/0/24 GigabitEthernet1/0/26
表1-9 display port combo命令显示信息描述表
字段 |
描述 |
Combo-group |
Combo组序号(由系统自动生成) |
Active |
处于激活状态的Combo口 |
Inactive |
处于禁用状态的Combo口 |
缺省情况下,一对Combo口之中编号较小的端口处于激活状态。可以通过display interface命令显示信息中的“Media type is”字段查看相应的端口是光口还是电口。
【命令】
duplex { auto | full | half }
undo duplex
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
auto:端口处于自协商状态。
full:端口处于全双工状态。
half:端口处于半双工状态。SFP光口和配置了端口速率为1000的以太网电口都不支持配置该参数。
【描述】
duplex命令用来设置以太网端口的双工模式。undo duplex命令用来将端口的双工模式恢复为缺省状态。
缺省情况下,以太网端口的双工模式为auto(自协商)状态。
相关配置可参考命令speed。
【举例】
# 将以太网端口GigabitEthernet1/0/1接口设置为全双工状态。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] duplex full
【命令】
flow-control
undo flow-control
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
flow-control命令用来配置普通流量控制功能工作在收发模式。undo flow-control命令用来关闭普通流量控制功能。
当配置了该命令后,端口既可以接收和处理来自对端的普通pause帧,也可以在本端发生拥塞时主动发送普通pause帧。
缺省情况下,以太网端口的普通流量控制功能处于关闭状态。
只有本端和对端设备都开启了普通流量控制功能,才能实现对本端以太网端口的普通流量控制。
【举例】
# 开启以太网端口GigabitEthernet1/0/1的普通流量控制功能工作在收发模式。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] flow-control
【命令】
flow-control receive enable
undo flow-control
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
flow-control receive enable命令用来配置普通流量控制功能工作在接收模式。undo flow-control命令用来关闭普通流量控制功能。
当配置了该命令后,端口只能接收和处理来自对端端口的普通pause帧,不会主动发送普通pause帧。
缺省情况下,端口的普通流量控制功能处于关闭状态。
l 只有本端和对端设备都使能了普通流量控制功能,才能实现对本端以太网端口的普通流量控制。
l 使能以太网端口接收流量控制功能,设备一直接收流量控制报文,但不向对端设备发送流量控制报文。
【举例】
# 使能以太网端口GigabitEthernet1/0/1的普通流量控制功能工作在接收模式。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] flow-control receive enable
【命令】
flow-interval interval
undo flow-interval
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
interval:端口统计信息的时间间隔值,取值范围为5~300,单位为秒,步长为5(即取值必须为5的整数倍),缺省值为300。
【描述】
flow-interval命令用来配置端口统计报文信息的时间间隔。undo flow-interval命令用来恢复端口统计报文信息的时间间隔缺省值。
【举例】
# 设置以太网端口GigabitEthernet1/0/1的统计信息时间间隔为100秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] flow-interval 100
【命令】
interface interface-type interface-number
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
interface命令用来进入相应端口视图。
【举例】
# 进入以太网端口GigabitEthernet1/0/1视图。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1]
【命令】
jumboframe enable
undo jumboframe enable
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
jumboframe enable命令用来允许最大长度为9216字节的长帧通过相应的以太网端口。undo jumboframe enable命令用来禁止长帧通过相应的以太网端口(即允许通过的帧的最大长度为1536字节)。
缺省情况下,系统允许最大长度为9216字节的帧通过以太网端口。
用户可以通过以太网端口视图或端口组视图的配置方式设置允许指定长度的长帧通过以太网端口:
l 在以太网端口视图下执行该命令,则该配置只在当前端口下生效;
l 在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
【举例】
# 允许长帧通过手工端口组group1下的所有以太网端口。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member GigabitEthernet 1/0/1
[Sysname-port-group-manual-group1] jumboframe enable
# 允许长帧通过以太网端口GigabitEthernet1/0/1。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] jumboframe enable
【命令】
link-delay delay-time
undo link-delay
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
delay-time:端口down状态抑制时间值,取值范围为2~10,单位为秒。
【描述】
link-delay命令用来设置以太网端口down状态抑制时间。undo link-delay命令用来恢复缺省情况。
缺省情况下,没有开启端口down状态抑制功能。
l link-delay mode up和link-delay命令相互覆盖,即若在同一端口上多次使用这两条命令设置抑制时间,只有最新配置生效。
l 本命令对自然关闭的端口有效,对手工关闭(使用shutdown命令)的端口无效。
l 对于使能RRPP/SMTP/Smart Link的端口不推荐使用该命令。
【举例】
# 设置以太网端口down状态抑制时间为8秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] link-delay 8
【命令】
link-delay delay-time mode up
undo link-delay
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
delay-time:端口up状态抑制时间值,取值范围为2~10,单位为秒。
【描述】
link-delay delay-time mode up命令用来设置以太网端口up状态抑制时间。undo link-delay命令用来恢复缺省情况。
缺省情况下,没有开启端口up状态抑制功能。
l link-delay mode up和link-delay命令相互覆盖,即若在同一端口上多次使用这两条命令设置抑制时间,只有最新配置生效。
l 本命令对自然开启的端口有效,对手工开启(使用undo shutdown命令)的端口无效。
l 对于使能RRPP/SMTP/Smart Link的端口不推荐使用该命令
【举例】
# 设置以太网端口物理连接up状态抑制时间为10秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] link-delay 10 mode up
【命令】
port auto-power-down
undo port auto-power-down
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
port auto-power-down命令用来配置以太网端口节能功能。undo port auto-power-down命令用来恢复缺省情况。
缺省情况下,接口未使能节能功能。
【举例】
#使能以太网端口GigabitEthernet1/0/1的节能功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port auto-power-down
# 在手工端口组“group1”内的所有端口上,使能端口组“group1”内的所有端口的节能功能。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/2
[Sysname-port-group-manual-group1] port auto-power-down
【命令】
loopback { external | internal }
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
external:以太网端口对外环回测试功能。
internal:以太网端口对内环回测试功能。
【描述】
loopback命令用来对以太网端口进行一次环回测试,并显示检测的结果。
l 在进行某些特殊功能测试时,例如初步定位以太网故障时,需要开启以太网端口环回测试功能。
l 以太网端口开启环回测试功能时将工作在全双工状态;关闭环回测试功能后恢复原有配置。
l 环回测试配置是一次性操作,不会被记录在配置文件中。
【举例】
# 配置以太网端口GigabitEthernet1/0/1进行对内环回测试。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] loopback internal
Loop internal succeeded!
【命令】
port link-mode { bridge | route }
undo port link-mode
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
bridge:工作在二层模式。
route:工作在三层模式。
【描述】
port link-mode命令用来切换以太网端口的工作模式。undo port link-mode命令用来恢复缺省情况。
缺省情况下,以太网端口工作在二层模式。
以太网端口的工作模式切换后,该以太网端口下的所有配置都将恢复到新模式下的缺省配置。
【举例】
# 查看端口GigabitEthernet1/0/1当前的工作模式
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] display this
#
interface GigabitEthernet1/0/1
port link-mode route
#
以上显示信息表明,端口GigabitEthernet1/0/1当前工作在三层模式
# 切换端口GigabitEthernet1/0/1工作模式,使其工作在二层模式下。
[Sysname-GigabitEthernet1/0/1] port link-mode bridge
[Sysname-GigabitEthernet1/0/1] display this
#
interface GigabitEthernet1/0/1
port link-mode bridge
#
Return
以上显示信息表明,端口GigabitEthernet1/0/1的工作模式已经修改为二层模式了。
display this命令用来查看当前视图下生效的配置。
【命令】
reset counters interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型,包括千兆以太网端口和万兆以太网端口。
interface-number:指定端口的端口编号。
【描述】
reset counters interface命令用来清除指定端口的统计信息。
在某些情况下,需要统计一定时间内某端口的流量,这就需要在统计开始前清除该端口原有的统计信息,重新进行统计。
l 如果不指定interface-type和interface-number,则清除所有端口的统计信息;
l 如果指定interface-type而不指定interface-number,则清除所有该类型以太网端口的统计信息;
l 如果同时指定interface-type和interface-number,则清除指定以太网端口的统计信息。
【举例】
# 清除以太网端口GigabitEthernet1/0/1的统计信息。
<Sysname> reset counters interface gigabitethernet 1/0/1
【命令】
reset packet-drop interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型,包括千兆以太网端口和万兆以太网端口。
interface-number:指定端口的端口编号。
【描述】
reset packet-drop interface命令用来清除指定端口丢弃报文的统计信息。
在某些情况下,需要统计某端口丢弃报文的数量,这就需要在统计开始前清除该端口原有的统计信息,重新进行统计。
l 如果不指定端口类型和端口号,则清除所有端口丢弃报文的统计信息;
l 如果仅指定端口类型,则清除所有该类型端口丢弃报文的统计信息;
l 如果同时指定端口类型和端口号,则清除指定端口丢弃报文的统计信息。
【举例】
# 清除以太网端口GigabitEthernet1/0/1丢弃报文的统计信息。
<Sysname> reset packet-drop interface gigabitethernet 1/0/1
# 清除所有端口丢弃报文的统计信息。
<Sysname> reset packet-drop interface
【命令】
shutdown
undo shutdown
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
shutdown命令用来关闭以太网端口。undo shutdown命令用来激活以太网端口。
缺省情况下,以太网端口为激活状态。
对于端口的某些配置(比如端口的速率或双工模式切换等),在配置完成后,需要关闭和激活端口,这些配置才能生效。
需要注意的是:
l 对于Combo端口,某一时刻最多只能有一个端口处于激活(active)状态,收发报文。当激活光口(执行undo shutdown命令)后,电口会自动关闭变为inactive状态,此时,光口可用;反之亦然。
l 在端口视图下进行配置时,配置只在当前端口下生效;在端口组视图下进行配置时,配置对该端口组内的所有端口都生效。
l 手工关闭端口,即便端口物理上是连通的,也不能转发报文,请谨慎使用本特性。
l 在对Combo口进行二、三层工作模式切换时,需要注意的是:只能对Combo口中处于active状态的端口进行二、三层工作模式切换;若Combo口中某个active状态的端口配置成三层模式,则该Combo口中的另一个inactive状态端口将无法使用undo shutdown命令进行active状态切换;若要实现Combo口的光口和电口之间能进行active状态切换,需保证光口和电口的工作模式均为二层模式。
【举例】
# 关闭以太网端口GigabitEthernet1/0/1后激活该端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] shutdown
[Sysname-GigabitEthernet1/0/1] undo shutdown
# 关闭端口组“group1”内的所有端口。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member GigabitEthernet1/0/1
[Sysname-port-group-manual-group1] group-member GigabitEthernet1/0/2
[Sysname-port-group-manual-group1] shutdown
【命令】
speed { 10 | 100 | 1000 | auto }
undo speed
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
10:表示端口速率为10Mbps。SFP光口不支持配置该参数。
100:表示端口速率为100Mbps。SFP光口不支持配置该参数。
1000:表示端口速率为1000Mbps。
auto:表示端口速率处于自协商状态。
【描述】
speed命令用来设置以太网端口的速率。undo speed命令用来恢复以太网端口的速率为缺省情况。
缺省情况下,以太网端口速率处于auto(自协商)状态。
需要注意的是:
l 对于以太网电口来说,使用speed命令设置端口速率,目的是使其与对端进行速率匹配;
l 对于光口来说,使用speed命令设置端口速率,目的是使其与可插拔光模块进行速率匹配。
相关配置可参考命令duplex和speed auto。
万兆端口不支持本命令。
【举例】
# 将以太网端口GigabitEthernet1/0/1的速率设置为100Mbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] speed 100
【命令】
broadcast-suppression { ratio | pps max-pps | kbps max-bps }
undo broadcast-suppression
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定二层以太网端口允许通过的最大广播流量占该接口传输能力的百分比,数值越小,允许通过的广播流量也越小。取值范围为1~100。
pps max-pps:指定二层以太网端口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数):
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定二层以太网端口每秒允许转发的最大广播流量千比特数,单位为kbps(Kilobits per Second,每秒转发的千比特数):
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
【描述】
broadcast-suppression命令用来在接口下设置广播风暴抑制比。undo broadcast-suppression命令用来恢复缺省情况。
缺省情况下,所有接口不对广播流量进行抑制。
在二层以太网端口视图下执行该命令,则该配置只在当前接口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是接口允许通过的最大广播报文流量。当接口上的广播流量超过用户设置的值后,系统将丢弃超出广播流量限制的报文,从而使接口广播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在二层以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在二层以太网端口GigabitEthernet1/0/1上,最多允许相当于该接口传输能力20%的广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] broadcast-suppression 20
# 在手工端口组“group1”内的所有端口上,最多允许相当于每个端口传输能力20%的广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/2
[Sysname-port-group-manual-group1] broadcast-suppression 20
【命令】
display loopback-detection [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display loopback-detection命令用来显示端口环回监测功能的开启情况和相关信息。
如果已经开启端口环回监测功能,还会显示定时监测的时间间隔和目前被环回的端口信息。
【举例】
# 显示端口环回监测功能的开启情况。
<Sysname> display loopback-detection
Loopback-detection is running.
Loopback-detection is in multi-port mode.
Detection interval is 30 seconds.
No port is detected with loopback.
表1-10 display loopback-detection命令显示信息描述表
字段 |
描述 |
Loopback-detection is running |
系统环回监测功能处于开启状态 |
Loopback-detection is in multi-port mode. |
多端口环回监测功能处于开启状态 |
Detection interval time is 30 seconds |
监测时间间隔为30秒 |
No port is detected with loopback |
目前没有端口被环回 |
【命令】
display port-group manual [ all | name port-group-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
all:所有手工端口组。
name port-group-name:指定手工端口组的名称,为1~32个字符的字符串。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display port-group manual命令用来显示手工端口组的信息。
l 如果指定参数port-group-name,显示指定手工端口组的详细信息,包括名称和手工端口组中的二层以太网端口;
l 如果指定参数all,显示所有手工端口组的详细信息,包括名称和手工端口组中的二层以太网端口;
l 如没有指定参数,则显示所有端口组的名称。
【举例】
# 显示所有手工端口组的名称。
<Sysname> display port-group manual
The following manual port group exist(s):
group1 group2
# 显示所有手工端口组的详细信息。
<Sysname> display port-group manual all
Member of group1:
GigabitEthernet1/0/3 GigabitEthernet1/0/4 GigabitEthernet1/0/5
GigabitEthernet1/0/6 GigabitEthernet1/0/7
Member of group2:
None
# 显示手工端口组group1的详细信息。
<Sysname> display port-group manual name group1
Member of group1:
GigabitEthernet1/0/3 GigabitEthernet1/0/4 GigabitEthernet1/0/5
GigabitEthernet1/0/6 GigabitEthernet1/0/7
表1-11 display port-group manual命令显示信息描述表
字段 |
描述 |
Member of group |
手工端口组的成员 |
【命令】
display storm-constrain [ broadcast | multicast | unicast ] [ interface interface-type interface-number ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
broadcast:显示广播报文流量控制信息。
multicast:显示组播报文流量控制信息。
unicast:显示未知单播报文流量控制信息。
interface interface-type interface-number:显示指定接口的报文流量控制信息。interface-type interface-number指定接口类型和接口编号。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display storm-constrain命令用来显示接口流量控制信息。
如果不指定参数,则显示设备所有接口所有类型报文的流量控制信息。
需要注意的是,端口报文转发状态切换次数Swi-num达到65535次时,会自动条转到0,重新计数。
【举例】
# 显示系统当前所有接口的流量控制信息。
<Sysname> display storm-constrain
Abbreviation: BC - broadcast; MC - multicast; UC - unicast
Flow Statistic Interval: 5(second)
PortName Type LowerLimit UpperLimit CtrMode Status Trap Log SwiNum Unit
------------------------------------------------------------------------------
GE1/0/1 BC 11 1111 N/A normal on on 0 pps
表1-12 display storm-constrain命令显示信息描述表
字段 |
描述 |
Flow Statistic Interval |
流量统计的时间间隔 |
PortName |
接口名称缩写 |
Type |
进行流量阈值控制的报文类型(包括broadcast广播、multicast多播、unicast未知单播) |
LowerLimit |
用户配置的流量控制下限阈值或百分比 |
UpperLimit |
用户配置的流量控制上限阈值或百分比 |
CtrMode |
用户配置的流量阈值超过上限的控制动作(block表示阻塞方式,shutdown表示关闭方式,N/A表示未配置控制动作) |
Status |
接口报文转发状态,取值可能为: l normal表示正常转发状态 l control表示当前接口已经受控(接口的具体状态由Ctrmode决定,可能是block,也可能是shutdown) |
Trap |
Trap信息输出开关(on表示打开,off表示关闭) |
Log |
Log信息输出开关(on表示打开,off表示关闭) |
Swinum |
接口报文转发状态切换次数 |
Unit |
流量阀值单位pps kbps 或百分比 |
【命令】
group-member interface-list
undo group-member interface-list
【视图】
端口组视图
【缺省级别】
2:系统级
【参数】
interface-list:二层以太网端口列表,表示多个二层以太网端口。表示方式为interface-list=interface-type interface-number [ to interface-type interface-number ]&<1-10>。interface-type interface-number为二层以太网端口类型及接口编号。&<1-10>表示前面的参数最多可以重复输入10次。
【描述】
group-member命令用来添加二层以太网端口到指定手工端口组中。undo group-member命令用来删除手工端口组中的指定二层以太网端口。
缺省情况下,手工端口组中无二层以太网端口。
【举例】
# 添加二层以太网端口GigabitEthernet1/0/1到手工端口组group1中。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/1
【命令】
loopback-detection action { no-learning | semi-block | shutdown }
undo loopback-detection action
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
no-learning:当监测到端口被环回后,不从该端口学习MAC表项。
semi-block:当监测到端口被环回后,只收发STP BPDU报文,不收发其它报文。
shutdown:当监测到端口被环回后,系统自动关闭该端口。需要使用undo shutdown命令激活该端口。
【描述】
loopback-detection action命令用来配置当监测到端口被环回后将采取的操作。undo loopback-detection action命令用来恢复缺省情况。
缺省情况下,对被环回端口进行的动作为:端口入方向报文将被丢弃,出方向报文不受影响,并生成Trap信息,同时删除该端口对应的MAC地址转发表项。
需要注意的是,当使用port link-type { access | hybrid | trunk }命令修改接口的链路类型后,该接口下的loopback-detection action配置会自动恢复到缺省情况。(port link-type命令的详细介绍请参见“二层技术-以太网交换命令参考”中的“VLAN配置命令”)
【举例】
# 设置Access端口GigabitEthernet1/0/1在监测到环回后对端口进行关闭。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] loopback-detection enable
[Sysname-GigabitEthernet1/0/1] loopback-detection action shutdown
# 设置Trunk端口GigabitEthernet1/0/2在监测到环回后对端口进行关闭。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] port link-type trunk
[Sysname-GigabitEthernet1/0/2] loopback-detection enable
[Sysname-GigabitEthernet1/0/2] loopback-detection control enable
[Sysname-GigabitEthernet1/0/2] loopback-detection action shutdown
【命令】
loopback-detection control enable
undo loopback-detection control enable
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection control enable命令用来开启Trunk端口或Hybrid端口的环回监测受控功能。undo loopback-detection control enable命令用来恢复缺省情况。
缺省情况下,Trunk端口和Hybrid端口的环回监测受控功能均处于关闭状态。
l 当环回监测受控功能开启时,如果系统发现端口被环回,则根据环回监测动作对该端口进行相应的操作,并发送Trap信息。
l 当环回监测受控功能关闭时,如果系统发现端口被环回,则只向终端上报Trap信息,该端口仍处于正常工作状态。
需要注意的是,因为Access端口的环回监测受控功能默认处于开启状态,所以该命令对Access端口无效。
【举例】
# 开启Trunk端口GigabitEthernet1/0/1的环回监测受控功能。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type trunk
[Sysname-GigabitEthernet1/0/1] loopback-detection enable
[Sysname-GigabitEthernet1/0/1] loopback-detection control enable
【命令】
loopback-detection enable
undo loopback-detection enable
【视图】
系统视图/二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection enable命令用来开启全局或指定端口的环回监测功能。undo loopback-detection enable命令用来关闭全局或指定端口的环回监测功能。
缺省情况下,Access端口、Trunk端口和Hybrid端口环回监测功能均处于关闭状态。
l 对于Access端口,如果系统发现端口被环回监测,则根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项;
l 对于Trunk端口或Hybrid端口,如果系统发现端口被环回监测,则只向终端上报Trap信息。当端口的环回监测受控功能也同时开启时,系统根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项。
相关配置可参考命令loopback-detection control enable。
l 只有在系统视图下和指定接口视图下均配置了loopback-detection enable命令后,该端口的环回监测功能才能启动。
l 当在系统视图下配置undo loopback-detection enable后,所有端口的环回监测功能均被关闭。
【举例】
# 开启二层以太网端口GigabitEthernet1/0/1环回监测功能。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] loopback-detection enable
【命令】
loopback-detection interval-time time
undo loopback-detection interval-time
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
time:端口环回监测的时间间隔,取值范围为5~300,单位为秒。
【描述】
loopback-detection interval-time命令用来设置端口环回监测的时间间隔。undo loopback-detection interval-time命令用来恢复该时间间隔为缺省值。
缺省情况下,端口环回监测的时间间隔为30秒。
相关配置可参考命令display loopback-detection。
【举例】
# 设置端口环回监测的时间间隔为10秒。
<Sysname> system-view
[Sysname] loopback-detection interval-time 10
【命令】
loopback-detection multi-port-mode enable
undo loopback-detection multi-port-mode enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection multi-port-mode enable命令用来开启多端口环回监测模式。undo loopback-detection multi-port-mode enable命令用来恢复缺省情况。
缺省情况下,多端口环回监测模式处于关闭状态。
系统如果监测到端口间存在环回,会对被环回的端口进行相应的操作:
l 对于Access端口,则根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项;
l 对于Trunk端口或Hybrid端口,则只向终端上报Trap信息。当端口的环回监测受控功能也同时开启时,系统根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项。
相关配置可参考loopback-detection enable、loopback-detection interval-time、loopback-detection control enable、loopback-detection per-vlan enable和loopback-detection action。
只有在系统视图下配置了loopback-detection multi-port-mode enable和loopback-detection enable,及在指定端口视图下配置了loopback-detection enable命令后,才能开启多端口的环回监测功能。
【举例】
# 开启多端口环回监测功能,实现GigabitEthernet1/0/1与GigabitEthernet1/0/2端口间的环回监测。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] loopback-detection multi-port-mode enable
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] loopback-detection enable
【命令】
loopback-detection per-vlan enable
undo loopback-detection per-vlan enable
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection per-vlan enable命令用来配置系统在当前Trunk端口或Hybrid端口所属的所有VLAN内进行环回监测。undo loopback-detection per-vlan enable命令用来配置系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测。
缺省情况下,系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测。
需要注意的是,loopback-detection per-vlan enable命令对Access端口无效。
【举例】
# 配置系统在Trunk端口GigabitEthernet1/0/1所属的所有VLAN内进行环回监测。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] loopback-detection enable
[Sysname-GigabitEthernet1/0/1] port link-type trunk
[Sysname-GigabitEthernet1/0/1] loopback-detection per-vlan enable
【命令】
mdi { across | auto | normal }
undo mdi
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
across:指定MDI模式为across。
auto:指定MDI模式为auto。
normal:指定MDI模式为normal。
【描述】
mdi命令用来设置二层以太网端口的MDI模式。undo mdi命令用来恢复缺省情况。
缺省情况下,二层以太网端口的MDI模式为auto,即通过协商来决定物理引脚的角色(发送报文或接收报文)。
光接口不支持本命令。
【举例】
# 设置二层以太网端口GigabitEthernet1/0/1的MDI模式为across。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mdi across
【命令】
multicast-suppression { ratio | pps max-pps | kbps max-bps }
undo multicast-suppression
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定二层以太网端口允许通过的最大组播流量占该接口传输能力的百分比。取值范围为1~100。数值越小,则允许通过的组播流量也越小。
pps max-pps:指定二层以太网端口每秒最多通过的组播包包数,取值范围为1~148810,单位为pps:
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定二层以太网端口每秒最多通过的组播流量字节数,单位为kbps,必须为抑制粒度的整数倍:
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
【描述】
multicast-suppression命令用来在接口下设置组播风暴流量抑制比。undo multicast-suppression命令用来恢复缺省情况。
缺省情况下,所有接口不对组播流量进行抑制。
在二层以太网端口视图下执行该命令,则该配置只在当前接口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是接口允许通过的最大组播报文流量。当接口上的组播流量超过用户设置的值后,系统将丢弃超出组播流量限制的报文,从而使接口组播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在二层以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在二层以太网端口GigabitEthernet1/0/1上,最多允许相当于该接口传输能力20%的组播报文通过,对超出该范围的组播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] multicast-suppression 20
# 在手工端口组group1内的所有端口上,最多允许相当于每个端口传输能力20%的组播报文通过,对超出该范围的组播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/2
[Sysname-port-group-manual-group1] multicast-suppression 20
【命令】
port bridge enable
undo port bridge enable
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
port bridge enable命令用来使能接口桥功能,当二层以太网端口使能了该功能时,从该端口收到的满足以下条件的报文将会从这个端口转发出去:
l 设备上的MAC地址表中存在与该报文的目的MAC地址对应的表项;
l 此对应MAC地址表项中的转发出端口与接收该报文的端口是同一端口。
undo port bridge enable命令用来禁止接口桥功能。
缺省情况下,未使能接口桥功能。
【举例】
# 在二层以太网端口GE1/0/1上使能接口桥功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port bridge enable
【命令】
port-group manual port-group-name
undo port-group manual port-group-name
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
port-group-name:指定手工端口组的名称,为1~32个字符的字符串。
【描述】
port-group manual命令用来进入一个手工端口组视图。如果该手工端口组不存在,则先完成端口组的创建,再进入该端口组的视图。undo port-group manual命令用来删除已经创建的指定手工端口组。
缺省情况下,无手工端口组。
【举例】
# 创建手工端口组group1。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1]
【命令】
speed auto { 10 | 100 | 1000 } *
undo speed
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
10:设置接口自协商速率为10Mbps。
100:设置接口自协商速率为100Mbps。
1000:设置接口自协商速率为1000Mbps。
【描述】
speed auto命令用来设置二层以太网端口的自协商速率范围。undo speed命令用来恢复缺省情况。
缺省情况下,二层以太网端口的速率为auto(自协商)状态。
如果多次使用speed、speed auto命令设置接口的速率,则最新配置生效。例如:若在接口下先配置了speed auto 100 1000,然后又配置speed 100,则接口的速率强制为100Mbps,不进行协商;若在接口下先配置了speed 100,然后又配置speed auto 100 1000,则接口将与对端协商速率,协商的结果只能为100Mbps或1000Mbps。
需要注意的是:
l 如果两端使用speed auto命令用来设置接口自协商速率的范围完全不同,例如:一端为speed auto 10 100,另一端为speed auto 1000,此时两端速率协商不成功;
l 如果两端使用speed auto命令用来设置接口自协商速率的范围部分相同,例如:一端为speed auto 10 100,另一端为speed auto 100 1000,此时两端速率协商为双方都有的100 Mbps;
l 如果两端使用speed auto命令用来设置接口自协商速率的范围完全相同,例如:一端为speed auto 100 1000,另一端为speed auto 100 1000,此时两端取速率协商范围内最大速率1000 Mbps。
【举例】
# 设置接口GigabitEthernet1/0/1的自协商速率为10Mbps或1000Mbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] speed auto 10 1000
【命令】
storm-constrain { broadcast | multicast | unicast } { pps | kbps | ratio } max-values min-values
undo storm-constrain { all | broadcast | multicast | unicast }
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
all:取消端口所有类型(未知单播、组播和广播)报文流量阈值配置。
broadcast:设置端口广播报文流量阈值。
multicast:设置端口组播报文流量阈值。
unicast:设置端口未知单播报文流量阈值。
pps:以包每秒的统计单位设置流量控制阈值。
kbps:以千比特每秒的统计单位设置流量控制阀值。
ratio:以报文每秒所占流量的百分比设置流量控制阀值。
max-values:端口报文流量的上限阈值。
min-values:端口报文流量的下限阈值,取值范围为1~max-pps-values。
【描述】
storm-constrain命令用来开启端口流量阈值控制功能,并设置上限阈值与下限阈值。undo storm-constrain命令用来取消端口报文流量上限阈值配置及下限阈值配置。
缺省情况下,没有设置端口的流量阈值,即不对端口的报文流量进行抑制。
l 本命令不能与未知单播风暴抑制命令(unicast-suppression)、组播风暴抑制命令(multicast-suppression)和广播风暴抑制命令(broadcast-suppression)同时配置,否则抑制效果不确定。
l 配置的下限阈值必须小于等于上限阈值。建议不要将上限阈值和下限阈值配置成相等。
【举例】
# 对GigabitEthernet1/0/1端口配置未知单播流量阈值,上限阈值为200pps、下限阈值为150pps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] storm-constrain unicast pps 200 150
# 对GigabitEthernet1/0/2端口配置广播流量阈值,上限阈值为2000kbps、下限阈值为1500kbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] storm-constrain broadcast kbps 2000 1500
# 对GigabitEthernet1/0/3端口配置组播流量百分比阈值,上限为80%、下限为15%。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] storm-constrain multicast ratio 80 15
【命令】
storm-constrain control { block | shutdown }
undo storm-constrain control
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
block:block方式,即:当端口某一类型报文流量超过上限阈值后,阻塞端口,停止转发该类型的报文。
shutdown:shutdown方式,即:当端口某一类型报文流量超过上限阈值后,关闭掉端口,停止对未知单播、组播和广播报文收发。
【描述】
storm-constrain control命令用来设置端口未知单播、组播或者广播流量超过上限阈值时采取的控制方式。undo storm-constrain control命令用来恢复缺省情况。
缺省情况下,端口流量超过上限阈值时不进行控制。
【举例】
# 配置GigabitEthernet1/0/1端口,当流量超过上限阈值时,采用block方式控制。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] storm-constrain control block
【命令】
storm-constrain enable log
undo storm-constrain enable log
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
storm-constrain enable log命令用来配置端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。undo storm-constrain enable log命令用来禁止端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
缺省情况下,允许端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
【举例】
# 禁止GigabitEthernet1/0/1端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] undo storm-constrain enable log
【命令】
storm-constrain enable trap
undo storm-constrain enable trap
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
storm-constrain enable trap命令用来配置端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。undo storm-constrain enable trap命令用来禁止端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
缺省情况下,允许端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
【举例】
# 禁止GigabitEthernet1/0/1端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] undo storm-constrain enable trap
【命令】
storm-constrain interval seconds
undo storm-constrain interval
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
seconds:端口流量统计的时间间隔,取值范围为1~300,单位为秒。
【描述】
storm-constrain interval命令用来配置端口流量阈值控制模块流量统计的时间间隔。undo storm-constrain interval命令用来恢复缺省情况。
缺省情况下,端口流量统计的时间间隔为10秒。
l 本命令设置的时间间隔专门为流量控制功能服务的,不同于flow-interval命令设置的时间间隔。虽然同样是统计端口流量,但是功能是分开的。
l 为了保持网络状态的稳定,建议设置的时间间隔不低于默认值。
【举例】
# 配置端口流量统计时间间隔为60秒。
<Sysname> system-view
[Sysname] storm-constrain interval 60
【命令】
unicast-suppression { ratio | pps max-pps | kbps max-bps }
undo unicast-suppression
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定二层以太网端口最大未知单播流量占该接口传输能力百分比。取值范围为1~100。数值越小,则允许通过的未知单播流量也越小。
pps max-pps:指定二层以太网端口每秒最多通过的未知单播包包数,取值范围为1~148810,单位为pps:
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定二层以太网端口每秒通过的未知单播流量字节数,单位为kbps,必须为抑制粒度的整数倍:
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
【描述】
unicast-suppression命令用来在接口下设置未知单播风暴抑制比。undo unicast-suppression命令用来恢复缺省情况。
缺省情况下,所有接口不对未知单播流量进行抑制。
在二层以太网端口视图下执行该命令,则该配置只在当前接口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是接口允许通过的最大未知单播报文流量。当接口上的未知单播流量超过用户设置的值后,系统将丢弃超出未知单播流量限制的报文,从而使接口未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在二层以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在二层以太网端口GigabitEthernet1/0/1上,最多允许相当于该接口传输能力20%的未知单播报文通过,对超出该范围的未知单播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] unicast-suppression 20
# 在手工端口组group1内的所有端口上,最多允许相当于每个端口传输能力20%的未知单播报文通过,对超出该范围的未知单播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/1
[Sysname-port-group-manual-group1] group-member gigabitethernet 1/0/2
[Sysname-port-group-manual-group1] unicast-suppression 20
【命令】
virtual-cable-test
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
virtual-cable-test命令用来对二层以太网端口连接电缆进行一次检测,并显示检测的结果。
需要注意的是:
l 当电缆状态为正常时,显示信息中的长度是指该电缆的总长度;
l 当电缆状态非正常时,显示信息中的长度是指从本接口到异常位置的长度。
l 光类型接口不支本命令。
l 在二层以太网端口上执行该操作会使得已经up的链路自动up、down一次。
l 检测结果仅供参考,检测到的长度最大可能存在的误差为5米,如果显示值为“-”,则表示不支持该项参数的检测。
【举例】
# 开启系统对以太网电口连接电缆的检测功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] virtual-cable-test
Cable status: normal, 1 metres
Pair Impedance mismatch: -
Pair skew: - ns
Pair swap: -
Pair polarity: -
Insertion loss: - db
Return loss: - db
Near-end crosstalk: - db
表1-13 virtual-cable-test命令显示信息描述表
字段 |
描述 |
Cable status |
电缆状态,包括normal(正常)、abnormal(异常)、abnormal(open)(异常开路)、abnormal(short)(异常短路)、failure(检测失败) |
Pair Impedance mismatch |
线对阻抗失配(取值为yes时表示阻抗匹配,为no时表示阻抗不匹配) |
Pair skew |
线对不对称 |
Pair swap |
线对交换 |
Pair polarity |
是否极性交换 |
Insertion loss |
插入信号衰减 |
Return loss |
返回信号衰减 |
Near-end crosstalk |
近端串扰 |
【命令】
mtu size
undo mtu
【视图】
三层以太网端口视图
【缺省级别】
2:系统级
【参数】
size:三层以太网端口允许通过的MTU(Maximum Transmission Unit,最大传输单元)的大小,取值范围46~1560,单位为字节。
【描述】
mtu命令用来设置三层以太网端口的MTU值。undo mtu命令用来恢复MTU的缺省值。
缺省情况下,三层以太网端口的MTU值为1500字节。
【举例】
# 设置三层以太网端口GigabitEthernet1/0/1的最大传输单元为1430Bytes。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!