01-MCE命令
本章节下载: 01-MCE命令 (202.46 KB)
目 录
1.1.1 address-family ipv4 (VPN instance view)
1.1.2 description (VPN instance view)
1.1.3 display bgp group ipv4 vpn-instance
1.1.4 display bgp peer ipv4 vpn-instance
1.1.10 ip binding vpn-instance
1.1.11 ip vpn-instance (System view)
1.1.12 route-distinguisher (VPN instance view)
1.1.16 vpn-instance-capability simple
1.1.17 vpn-target (VPN Instance view/IPv4 VPN view/IPv6 VPN view)
2.1.1 address-family ipv6 (VPN instance view)
2.1.2 display bgp group ipv6 vpn-instance
2.1.3 display bgp peer ipv6 vpn-instance
address-family ipv4命令用来进入IPv4 VPN视图。
undo address-family ipv4命令用来删除IPv4 VPN视图下的所有配置。
VPN实例视图
在IPv4 VPN视图下可以配置IPv4 VPN的参数,如IPv4 VPN应用的出方向路由策略、入方向路由策略等。
# 进入IPv4 VPN视图。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] address-family ipv4
[Sysname-vpn-ipv4-vpn1]
· address-family ipv6 (VPN instance view)
description命令用来配置当前VPN实例的描述信息。
undo description命令用来删除当前VPN实例的描述信息。
未配置VPN实例的描述信息。
VPN实例视图
text:VPN实例的描述信息,为1~79个字符的字符串,区分大小写。
# 配置名为vpn1的VPN实例的描述信息为“This is vpn1”。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] description This is vpn1
display bgp group ipv4 vpn-instance命令用来显示VPN实例中BGP对等体组的信息。
display bgp group ipv4 vpn-instance vpn-instance-name [ group-name ]
vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。
# 显示VPN实例vpn1内所有BGP对等体组的简要信息。
<Sysname> display bgp group ipv4 vpn-instance vpn1
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Members:
10.1.1.1
BGP peer group: grp2
Remote AS: 100
Type: internal
Members:
1.1.1.1
# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。
<Sysname> display bgp group ipv4 vpn-instance vpn1 grp1
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Maximum allowed prefix number: 4294967295
Threshold: 75%
Configured hold timer value: 180 seconds
Keepalive timer value: 60 seconds
Minimum time between advertisements: 30 seconds
Peer preferred value: 0
Routing policy configured:
No routing policy is configured
Members:
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 10 0 0 0 0 00:01:02 Connect
表1-1 display bgp group ipv4 vpn-instance命令输出信息描述表
BGP对等体组名称 |
|
· external:表示EBGP对等体组 · internal:表示IBGP对等体组 |
|
对等体的IP地址 |
|
BGP会话处于当前状态的时长 |
|
display bgp peer ipv4 vpn-instance命令用来显示VPN实例中BGP对等体的信息。
vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
ip-address:显示指定BGP对等体的信息。ip-address为对等体的IP地址。
verbose:显示BGP对等体的详细信息。如果指定了ip-address参数,则显示指定BGP对等体的详细信息;如果没有指定ip-address参数,则显示所有BGP对等体的详细信息。
group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。
log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。
执行display bgp peer ipv4 vpn-instance命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。
# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。
<Sysname> display bgp peer ipv4 vpn-instance vpn1
BGP local router ID: 2.2.2.2
Local AS number: 100
Total number of peers: 1 Peers in established state: 1
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
10.1.1.1 200 24 29 0 1 00:18:47 Established
表1-2 display bgp peer ipv4 vpn-instance命令显示信息描述表
BGP本地路由器ID |
|
处于Established状态的对等体总数 |
|
对等体的IP地址 |
|
BGP会话处于当前状态的时长 |
|
# 显示名为vpn1的VPN实例内所有BGP对等体的详细信息。
<Sysname> display bgp peer ipv4 vpn-instance vpn1 verbose
Peer: 10.1.1.1 Local: 10.1.1.2
Type: EBGP link
BGP version 4, remote router ID 0.0.0.0
BGP current state: Connect
BGP current event: CRTimerExpired
BGP last state: Connect
Received: Total 0 messages, Update messages 0
Sent: Total 0 messages, Update messages 0
Maximum allowed prefix number: 12345
Threshold: 23%
Minimum time between advertisements is 30 seconds
Optional capabilities:
Multi-protocol extended capability has been enabled
Route refresh capability has been enabled
Peer preferred value: 0
表1-3 display bgp peer ipv4 vpn-instance verbose命令显示信息描述表
对等体的IP地址 |
|
BGP对等体类型,包括IBGP和EBGP |
|
BGP会话当前的状态 |
|
BGP会话当前的事件 |
|
BGP会话的上一个状态 |
|
# 显示名为vpn1的VPN实例内地址为10.1.1.1的BGP对等体的日志信息。
<Sysname> display bgp peer ipv4 vpn-instance vpn1 10.1.1.1 log-info
Peer : 10.1.1.1
Date Time State Notification
Error/SubError
27-Mar-2011 15:36:12 Down Receive notification with error 6/4
Cease/Administrative Reset
27-Mar-2011 15:34:29 Up
表1-4 display bgp peer ipv4 vpn-instance log-info命令显示信息描述表
对等体的IP地址 |
|
对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码 |
display ip vpn-instance命令用来显示VPN实例的信息。
display ip vpn-instance [ instance-name vpn-instance-name ]
instance-name vpn-instance-name:显示指定VPN实例的详细信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示创建的所有VPN实例的简要信息。
# 显示所有VPN实例的简要信息。
<Sysname> display ip vpn-instance
Total VPN-Instances configured : 1
VPN-Instance Name RD Create time
表1-5 display ip vpn-instance命令显示信息描述表
VPN实例名称 |
|
VPN实例的路由标识符 |
|
VPN实例创建的时间 |
# 显示名为vpn1的VPN实例的详细信息。
<Sysname> display ip vpn-instance instance-name vpn1
VPN-Instance Name and Index : vpn1, 2
Export Route Policy : outpolicy
Import Route Policy : inpolicy
Export Route Policy : outpolicy
Import Route Policy : inpolicy
表1-6 display ip vpn-instance instance-name命令显示信息描述表
VPN实例名称和索引 |
|
VPN实例的路由标识符值 |
|
VPN实例的ID,即VPN实例的全局唯一标识 |
|
VPN实例的描述信息 |
|
关联该VPN实例的接口 |
|
IPv4 VPN的信息 |
|
IPv6 VPN的信息 |
|
IPv4 VPN或IPv6 VPN的出方向扩展团体属性 |
|
IPv4 VPN或IPv6 VPN的入方向扩展团体属性 |
|
IPv4 VPN或IPv6 VPN的出方向路由策略 |
|
IPv4 VPN或IPv6 VPN的入方向路由策略 |
|
IPv4 VPN或IPv6 VPN的路由最大条数 |
domain-id命令用来配置OSPF域标识符。
undo domain-id命令用来恢复缺省值。
domain-id domain-id [ secondary ]
OSPF域标识符为0。
OSPF视图
domain-id:OSPF域标识符,可以采用以下三种形式。
· 采用整数形式,取值范围为0~4294967295,例如:1。
· 点分十进制形式,例如:0.0.0.1。
· 点分十进制形式:16位用户自定义数,取值范围0~65535,例如:0.0.0.1:512。
secondary:配置的域标识符作为从标识符。如果不配置,表示配置主标识符。
如果通过domain-id命令配置了OSPF域标识符,则将OSPF路由引入到BGP时,该域标识符被附加到BGP VPN路由上,作为BGP的扩展团体属性传递给对端,以便对端据此判断两端的站点是否属于同一个OSPF域。如果域标识符相同,且为区域内或区域间路由,则在对端将路由重新引入到OSPF时,该路由将作为Summary LSA(Type3)发布;如果域标识符相同,但不为区域内或区域间路由,则该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布;如果域标识符不同,则该路由将作为AS External LSA(Type5)或NSSA External LSA(Type7)发布。
执行undo domain-id命令时,如果不指定参数,将删除所有域标识符。
# 配置OSPF VPN扩展中的VPN域标识符。
[Sysname] ospf 100
[Sysname-ospf-100] domain-id 234
export route-policy命令用来配置当前VPN实例应用出方向路由策略。
undo export route-policy命令用来取消当前VPN实例应用出方向路由策略。
export route-policy route-policy
VPN实例没有应用出方向路由策略,不对发布的路由进行过滤。
VPN实例视图/IPv4 VPN视图/IPv6 VPN视图
route-policy:VPN实例的出方向路由策略名,为1~63个字符的字符串,区分大小写。
如果在设备上通过本命令指定了VPN实例应用的出方向路由策略,则设备在发布该VPN实例的路由时,将利用指定的路由策略对发布的路由进行过滤、改变发布路由的属性等。使用本命令可以更加精确、灵活地控制VPN实例路由的发布。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。
· IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。
# 对名为vpn1的VPN实例应用出方向路由策略poly-1。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] export route-policy poly-1
# 对名为vpn2的IPv4 VPN应用出方向路由策略poly-2。
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] address-family ipv4
[Sysname-vpn-ipv4-vpn2] export route-policy poly-2
# 对名为vpn3的IPv6 VPN应用出方向路由策略poly-3。
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] address-family ipv6
[Sysname-vpn-ipv6-vpn3] export route-policy poly-3
· route-policy(三层技术-IP路由命令参考/路由策略)
ext-community-type命令用来配置OSPF扩展团体属性的类型编码。
undo ext-community-type命令用来恢复缺省情况。
ext-community-type { domain-id type-code1 | router-id type-code2 | route-type type-code3 }
undo ext-community-type [ domain-id | router-id | route-type ]
OSPF扩展团体属性Domain ID的类型编码是0x0005,Router ID的类型编码是0x0107,Route Type的类型编码是0x0306。
OSPF视图
domain-id type-code1:指定OSPF扩展团体属性Domain ID的类型编码。type-code1取值可以为0005,0105 ,0205和8005。
router-id type-code2:指定OSPF扩展团体属性Router ID的类型编码。type-code2取值可以为0107和8001。
router-type type-code3:指定OSPF扩展团体属性Route Type的类型编码。type-code3取值可以为0306和8000。
# 为OSPF进程100配置OSPF扩展团体属性Domain ID的类型编码为0x8005, Router ID的类型编码为0x8001,Route Type的类型编码为0x8000。
[Sysname] ospf 100
[Sysname-ospf-100] ext-community-type domain-id 8005
[Sysname-ospf-100] ext-community-type router-id 8001
[Sysname-ospf-100] ext-community-type route-type 8000
import route-policy命令用来配置当前VPN实例应用入方向路由策略。
undo import route-policy命令用来取消当前VPN实例应用入方向路由策略。
import route-policy route-policy
VPN实例没有应用入方向路由策略。如果接收到的路由携带的Route Target属性中存在与本地配置的Import Target相同的值,则接收该路由。
VPN实例视图/IPv4 VPN视图/IPv6 VPN视图
route-policy:VPN实例的入方向路由策略名,为1~63个字符的字符串,区分大小写。
如果在设备上通过本命令指定了VPN实例应用的入方向路由策略,则设备接收到该VPN实例的路由后,将利用指定的路由策略对接收的路由进行过滤、改变接收路由的属性等。使用本命令可以更加精确、灵活地控制VPN实例路由的接收。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。
· IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。
# 对名为vpn1的VPN实例应用入方向路由策略poly-1。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] import route-policy poly-1
# 对名为vpn2的IPv4 VPN应用入方向路由策略poly-2。
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] address-family ipv4
[Sysname-vpn-ipv4-vpn2] import route-policy poly-2
# 对名为vpn3的IPv6 VPN应用入方向路由策略poly-3。
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] address-family ipv6
[Sysname-vpn-ipv6-vpn3] import route-policy poly-3
· route-policy(三层技术-IP路由命令参考/路由策略)
ip binding vpn-instance命令用来配置当前接口与指定VPN实例关联。
undo ip binding vpn-instance命令用来取消接口与VPN实例的关联。
ip binding vpn-instance vpn-instance-name
接口不与任何VPN实例关联,接口属于公网。
vpn-instance-name:接口关联的VPN实例名称,为1~31个字符的字符串,区分大小写。
本命令用于在MCE设备上将连接站点和PE的接口与该CE所属的VPN实例关联。
· 配置或取消接口与VPN实例关联后,该接口上的IP地址、路由协议等配置将被删除。建议在接口视图下通过display this命令查看接口的当前配置,并根据需要重新配置IP地址、路由协议等。
· 接口关联的VPN实例,必须已经通过系统视图下的ip vpn-instance命令创建。
· 不能通过重复执行本命令修改接口关联的VPN实例。只能通过undo ip binding vpn-instance命令取消关联的VPN实例后,再通过ip binding vpn-instance命令关联新的VPN实例。
# 将接口Vlan-interface2与名为vpn1的VPN实例关联。
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] ip binding vpn-instance vpn1
· ip vpn-instance (System view)
ip vpn-instance命令用来创建VPN实例,并进入VPN实例视图。
undo ip vpn-instance命令用来删除指定的VPN实例。
ip vpn-instance vpn-instance-name
undo ip vpn-instance vpn-instance-name
设备上不存在任何VPN实例。
vpn-instance-name:VPN实例的名称,为1~31个字符的字符串,区分大小写。
# 创建一个名为vpn1的VPN实例,并进入VPN实例视图。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1]
route-distinguisher命令用来配置VPN实例的RD(Route Distinguisher,路由标识)。
undo route-distinguisher命令用来删除VPN实例的RD值。
route-distinguisher route-distinguisher
没有指定VPN实例的RD。
VPN实例视图
route-distinguisher:路由标识符,为3~21个字符的字符串。路由标识符有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
RD用于解决不同VPN之间地址空间重叠的问题。如果在配置时保证了RD的全局唯一性,则将RD添加到一个IPv4前缀之前,就可以使之成为全局唯一的VPN IPv4前缀。在MCE设备上,当运行了BGP VPN多实例时,可以通过配置RD来区分多个VPN实例。
需要注意的是,不能通过重复执行route-distinguisher命令修改VPN实例的RD值。必须先通过undo route-distinguisher命令删除VPN实例的RD值,再通过route-distinguisher命令配置新的RD值。
# 配置VPN实例vpn1的RD为22:1。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 22:1
route-tag命令用来配置标识VPN引入路由的tag值。
undo route-tag命令用来恢复缺省值。
若AS号不大于65535,取缺省值时前面两个字节为固定的0xD000,后面的两个字节为本端BGP的AS号,否则tag缺省值为0。比如本端BGP AS号为100,则其缺省的tag十进制值为3489661028。
OSPF视图
tag-value:标识VPN引入路由的tag值,取值范围为0~4294967295。
MCE上与OSPF实例相关的VPN实例会配置一个VPN Route Tag,该路由标记必须被包含在第5/7类的LSA中。同一个区域的MCE建议配置相同的route-tag。route-tag不在BGP的扩展团体属性中传递,只是本地概念,只在收到BGP路由并且产生OSPF LSA的MCE上配置并起作用。不同OSPF进程可配置相同的route-tag。
通过route-tag命令设置的tag和其它命令设置的tag只有优先级的差别:
· import-route命令配置的tag优先级最高;
· route-tag命令配置的tag优先级其次;
· default tag命令配置的tag优先级最低。
如果收到的type5、type7 LSA中包含的tag与自己的tag相同,则在进行路由计算时忽略该LSA。
# 为OSPF进程100配置route-tag为100。
[Sysname] ospf 100
[Sysname-ospf-100] route-tag 100
routing-table limit命令用来限制当前VPN实例支持的最多激活路由前缀数。
undo routing-table limit命令用来恢复缺省情况。
routing-table limit number { warn-threshold | simply-alert }
没有限制当前VPN实例支持的最多激活路由前缀数。
VPN实例视图/IPv4 VPN视图/IPv6 VPN视图
number:指定一个VPN实例最多可以支持的激活路由前缀数。在VPN实例视图下取值范围为1~8192,在IPv4 VPN视图下的取值范围为1~16384;在IPv6 VPN视图下的取值范围为1~8192。
warn-threshold:告警门限值,取值范围为1~100,单位为百分比。当(VPN实例中的激活路由前缀数/最多支持激活路由前缀数×100)达到告警门限值时,产生一条告警信息,但仍然允许激活路由前缀。当VPN实例中的激活路由前缀数达到最多支持激活路由前缀数目时,不再激活新的路由前缀。
simply-alert:指定当VPN实例的激活路由前缀数超过最多支持的激活路由前缀数目时,可以继续激活新的路由前缀,但会产生一条系统日志Syslog信息。
通过本命令可以避免PE路由器引入太多的VPN激活路由前缀。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。
· IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。
# 限制名为vpn1的VPN实例最多可支持1000条激活路由前缀,并且当激活路由前缀数超过最多支持激活路由前缀数时,可以继续激活新的路由前缀,但是会产生一条系统日志Syslog信息。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] route-distinguisher 100:1
[Sysname-vpn-instance-vpn1] routing-table limit 1000 simply-alert
# 限制名为vpn2的IPv4 VPN最多可支持1000条激活路由前缀,并且当激活路由前缀数超过最多支持激活路由前缀数时,可以继续激活新的路由前缀,但是会产生一条系统日志Syslog信息。
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] route-distinguisher 100:2
[Sysname-vpn-instance-vpn2] address-family ipv4
[Sysname-vpn-ipv4-vpn2] routing-table limit 1000 simply-alert
# 限制名为vpn3的IPv6 VPN最多可支持1000条激活路由前缀,并且当激活路由前缀数超过最多支持激活路由前缀数时,可以继续激活新的路由前缀,但是会产生一条系统日志Syslog信息。
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] route-distinguisher 100:3
[Sysname-vpn-instance-vpn3] address-family ipv6
[Sysname-vpn-ipv4-vpn3] routing-table limit 1000 simply-alert
vpn-id命令用来配置VPN实例的ID。
undo vpn-id命令用来删除VPN实例的ID。
没有指定VPN实例的ID。
VPN实例视图
vpn-id:VPN实例的ID,取值形式为OUI:Index,OUI和Index均为十六进制数。其中,OUI(Organizationally Unique Identifier,全球统一标识符)的取值范围为0~FFFFFF;Index的取值范围为0~FFFFFFFF。
VPN ID是VPN实例的唯一标识,不同VPN实例的VPN ID不能相同。
需要注意的是,VPN ID的取值不能为0:0。
# 配置VPN实例vpn1的ID为20:1。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] vpn-id 20:1
vpn-instance-capability simple命令用来关闭OSPF实例的路由环路检测功能。
undo vpn-instance-capability命令用来恢复缺省情况。
vpn-instance-capability simple
OSPF实例的路由环路检测功能处于开启状态。
OSPF视图
MCE组网环境中,需要在MCE设备上关闭OSPF实例的路由环路检测功能。否则,MCE不会接收PE发送过来的OSPF路由,导致路由丢失。
需要注意的是,只有OSPF进程属于某个VPN时,才能在该进程对应的OSPF视图下成功执行本命令。
# 关闭OSPF实例的路由环路检测功能。
[Sysname] ospf 100 vpn-instance vpna
[Sysname-ospf-100] vpn-instance-capability simple
vpn-target命令用来配置当前VPN实例的Route Target。
undo vpn-target命令用来删除当前VPN实例的Route Target。
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { all | vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ] }
没有指定VPN实例的Route Target。
VPN实例视图/IPv4 VPN视图/IPv6 VPN视图
vpn-target&<1-8>:指定Route Target值。vpn-target为3~21个字符的字符串,取值为AS-number:nn或IP-address:nn。&<1-8>表示前面的参数最多可以输入8次。
Route Target有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
both:指定配置的Route Target值同时作为Import Target和Export Target。没有指定both、export-extcommunity和import-extcommunity中的任何一个参数时,缺省值为both。
export-extcommunity:指定配置的Route Target值为Export Target。
import-extcommunity:指定配置的Route Target值为Import Target。
all:所有Route Target值。
Route Target用来控制VPN路由的发布。PE在发布的VPN路由中添加Route Target扩展团体属性,该属性的值为配置的Export Target。对端PE接收到VPN路由后,将路由中携带的Route Target属性与本地配置的VPN实例的Import Target进行比较,如果二者中存在相同的值,则将该路由学习到该VPN实例的路由表中。
· VPN实例视图下的配置,既可以用于IPv4 VPN,也可以用于IPv6 VPN;IPv4 VPN视图下的配置只能用于IPv4 VPN;IPv6 VPN视图下的配置只能用于IPv6 VPN。
· IPv4 VPN视图、IPv6 VPN视图下的配置优先级高于VPN实例视图下的配置,即如果同时在IPv4 VPN视图(或IPv6 VPN视图)和VPN实例视图下进行了配置,则IPv4 VPN(或IPv6 VPN)采用IPv4 VPN视图(或IPv6 VPN视图)下的配置。
# 为名为vpn1的VPN实例配置Route Target。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] vpn-target 3:3 export-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 4:4 import-extcommunity
[Sysname-vpn-instance-vpn1] vpn-target 5:5 both
# 为名为vpn2的IPv4 VPN配置Route Target。
[Sysname] ip vpn-instance vpn2
[Sysname-vpn-instance-vpn2] address-family ipv4
[Sysname-vpn-ipv4-vpn2] vpn-target 3:3 export-extcommunity
[Sysname-vpn-ipv4-vpn2] vpn-target 4:4 import-extcommunity
[Sysname-vpn-ipv4-vpn2] vpn-target 5:5 both
# 为名为vpn3的IPv6 VPN配置Route Target。
[Sysname] ip vpn-instance vpn3
[Sysname-vpn-instance-vpn3] address-family ipv6
[Sysname-vpn-ipv6-vpn3] vpn-target 3:3 export-extcommunity
[Sysname-vpn-ipv6-vpn3] vpn-target 4:4 import-extcommunity
[Sysname-vpn-ipv6-vpn3] vpn-target 5:5 both
address-family ipv6命令用来进入IPv6 VPN视图。
undo address-family ipv6命令用来删除IPv6 VPN视图下的所有配置。
VPN实例视图
在IPv6 VPN视图下可以配置IPv6 VPN的参数,如IPv6 VPN应用的出方向路由策略、入方向路由策略等。
# 进入IPv6 VPN视图。
[Sysname] ip vpn-instance vpn1
[Sysname-vpn-instance-vpn1] address-family ipv6
[Sysname-vpn-ipv6-vpn1]
· address-family ipv4 (VPN instance view)
display bgp group ipv6 vpn-instance命令用来显示VPN实例中BGP对等体组的信息。
display bgp group ipv6 vpn-instance vpn-instance-name [ group-name ]
group-name:显示指定BGP对等体组的详细信息,group-name为BGP对等体组的名称,为1~47个字符的字符串,区分大小写。如果没有指定本参数,则显示所有BGP对等体组的简要信息。
vpn-instance vpn-instance-name:显示指定VPN内BGP对等体组的信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
# 显示VPN实例vpn1内所有BGP对等体组的简要信息。
<Sysname> display bgp group ipv6 vpn-instance vpn1
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Members:
3::3
BGP peer group: grp2
Remote AS: 100
Type: internal
Members:
4::4
# 显示VPN实例vpn1内名为grp1的BGP对等体组的详细信息。
<Sysname> display bgp group ipv6 vpn-instance vpn1 grp1
BGP peer group: grp1
Remote AS number: Not specified
Type: external
Maximum allowed prefix number: 4294967295
Threshold: 75%
Configured hold timer value: 180 seconds
Keepalive timer value: 60 seconds
Minimum time between advertisements: 30 seconds
Peer preferred value: 0
Routing policy configured:
No routing policy is configured
Members:
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
3::3 10 0 0 0 0 00:01:02 Connect
表2-1 display bgp group ipv6 vpn-instance命令输出信息描述表
BGP对等体组名称 |
|
· external:表示EBGP对等体组 · internal:表示IBGP对等体组 |
|
对等体的IP地址 |
|
BGP会话处于当前状态的时长 |
|
display bgp peer ipv6 vpn-instance命令用来显示VPN实例中BGP对等体的信息。
vpn-instance vpn-instance-name:显示指定VPN内的BGP对等体信息。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
ipv6-address:显示指定BGP对等体的信息。ipv6-address为对等体的IPv6地址。
verbose:显示BGP对等体的详细信息。如果指定了ipv6-address参数,则显示指定BGP对等体的详细信息;如果没有指定ipv6-address参数,则显示所有BGP对等体的详细信息。
group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。
log-info:显示日志信息。如果指定了group-name参数,则显示指定对等体组的日志信息;如果指定了ip-address参数,则显示指定BGP对等体的日志信息。
执行display bgp vpnv6 vpn-instance peer命令时,如果没有指定任何参数,则显示VPN内所有BGP对等体的简要信息。
# 显示名为vpn1的VPN实例内所有BGP对等体的简要信息。
<Sysname> display bgp peer ipv6 vpn-instance vpn1
BGP local router ID: 2.2.2.2
Local AS number: 100
Total number of peers: 1 Peers in established state: 1
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
3::3 200 24 29 0 1 00:18:47 Established
表2-2 display bgp peer ipv6 vpn-instance命令显示信息描述表
BGP本地路由器ID |
|
处于Established状态的对等体总数 |
|
对等体的IPv6地址 |
|
BGP会话处于当前状态的时长 |
|
# 显示名为vpn1的VPN实例内所有BGP对等体的详细信息。
<Sysname> display bgp peer ipv6 vpn-instance vpn1 verbose
Peer: 1::2 Local: 1::3
Type: EBGP link
BGP version 4, remote router ID 0.0.0.0
BGP current state: Connect
BGP current event: CRTimerExpired
BGP last state: Connect
Received: Total 0 messages, Update messages 0
Sent: Total 0 messages, Update messages 0
Maximum allowed prefix number: 12345
Threshold: 23%
Minimum time between advertisements is 30 seconds
Optional capabilities:
Multi-protocol extended capability has been enabled
Route refresh capability has been enabled
Peer preferred value: 0
表2-3 display bgp peer ipv6 vpn-instance verbose命令显示信息描述表
对等体的IP地址 |
|
BGP对等体类型,包括IBGP和EBGP |
|
BGP会话当前的状态 |
|
BGP会话当前的事件 |
|
BGP会话的上一个状态 |
|
# 显示名为vpn1的VPN实例内地址为3::3的BGP对等体的日志信息。
<Sysname> display bgp peer ipv6 vpn-instance vpn1 3::3 log-info
Peer : 3::3
Date Time State Notification
Error/SubError
27-Mar-2011 15:36:12 Down Receive notification with error 6/4
Cease/Administrative Reset
27-Mar-2011 15:34:29 Up
表2-4 display bgp peer ipv6 vpn-instance log-info命令显示信息描述表
对等体的IP地址 |
|
对等体处于Down状态的原因,包括BGP Notification报文中的错误码和子码 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!