09-MPLS L2VPN命令
本章节下载: 09-MPLS L2VPN命令 (318.13 KB)
目 录
1.1.7 connection remote-site-id
1.1.10 display bgp l2vpn signaling
1.1.13 display l2vpn forwarding
1.1.16 display l2vpn service-instance
1.1.17 display l2vpn xconnect-group
1.1.20 l2vpn mac-address software-learning enable
1.1.27 pw-class (cross-connect auto-discovery view)
ac interface命令用来指定交叉连接关联的以太网服务实例。
undo ac interface命令用来取消以太网服务实例与交叉连接的关联。
undo ac interface interface-type interface-number service-instance instance-id
交叉连接视图/自动发现交叉连接视图
interface-type interface-number:指定接口类型和接口编号。
service-instance instance-id:指定以太网服务实例。instance-id为以太网服务实例编号,取值范围为1~4096。
access-mode:指定接入模式。缺省情况下接入模式为VLAN。
ethernet:指定接入模式为Ethernet。
vlan:指定接入模式为VLAN。
在交叉连接视图/自动发现交叉连接视图下执行本命令后,从指定接口接收到的符合指定以太网服务实例报文匹配规则的报文,将通过与该交叉连接关联的PW或另一条AC转发。
接入模式是PE对从CE收到的以太网帧携带的外层VLAN Tag的理解方式,以及PE向CE发送以太网帧的方式。接入模式分为两种:
· VLAN接入模式:CE发送给PE的以太网帧头需要带有一个VLAN Tag,该Tag被称为P-Tag,即服务提供商网络为了区分用户而添加的“服务定界符”。PE发送以太网帧给CE时,也需要携带P-Tag。
· Ethernet接入模式:CE发送给PE的以太网帧头中如果带有VLAN Tag,则该Tag被称为U-Tag,即用户网络的内部VLAN Tag,对于PE设备没有意义。PE发送以太网帧给CE时,不需要携带P-Tag。
需要注意的是,执行本命令关联以太网服务实例前,必须通过encapsulation命令为指定的以太网服务实例配置报文匹配规则。
# 接口FortyGigE1/1/1下采用以太网服务实例200来匹配外层VLAN Tag为200的报文,在交叉连接组vpn1的交叉连接actopw中关联该以太网服务实例。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] service-instance 200
[Sysname-FortyGigE1/1/1-srv200] encapsulation s-vid 200
[Sysname-FortyGigE1/1/1-srv200] quit
[Sysname-FortyGigE1/1/1] quit
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection actopw
[Sysname-xcg-vpn1-actopw] ac interface fortygige 1/1/1 service-instance 200
# 接口FortyGigE1/1/1下采用以太网服务实例200来匹配外层VLAN Tag为200的报文,在交叉连接组vpwsbgp的自动发现交叉连接视图下关联该以太网服务实例。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] service-instance 200
[Sysname-FortyGigE1/1/1-srv200] encapsulation s-vid 200
[Sysname-FortyGigE1/1/1-srv200] quit
[Sysname-FortyGigE1/1/1] quit
[Sysname] xconnect-group vpwsbgp
[Sysname-xcg-vpwsbgp] auto-discovery bgp
[Sysname-xcg-vpwsbgp-auto] site 1 range 10 default-offset 0
[Sysname-xcg-vpwsbgp-auto-1] connection remote-site-id 2
[Sysname-xcg-vpwsbgp-auto-1-2] ac interface fortygige 1/1/1 service-instance 200
· display l2vpn interface
· display l2vpn service-instance
address-family l2vpn命令用来创建BGP L2VPN地址族,并进入BGP L2VPN地址族视图。
undo address-family l2vpn命令用来删除BGP L2VPN地址族及BGP L2VPN地址族视图下的所有配置。
没有创建BGP L2VPN地址族。
BGP视图
在MPLS L2VPN组网中,要想建立BGP PW,需要在PE设备的BGP L2VPN地址族视图下通过peer enable命令使能BGP对等体,以便PE与该对等体交换L2VPN信息。
# 创建BGP L2VPN地址族,并进入BGP L2VPN地址族视图。
[Sysname] bgp 100
[Sysname-bgp] address-family l2vpn
[Sysname-bgp-l2vpn]
auto-discovery命令用来指定交叉连接组采用BGP方式自动发现邻居、建立PW,并进入交叉连接组自动发现视图。
undo auto-discovery命令用来取消交叉连接组采用BGP方式自动发现邻居并建立PW。
交叉连接组不会采用BGP方式自动发现邻居并建立PW。
bgp:指定交叉连接组采用BGP方式自动发现邻居并建立PW。
执行本命令进入交叉连接组自动发现视图后,在该视图下可以配置BGP信令协议的相关参数,如本端站点、远端站点、Route Target属性等,以便PE设备通过BGP信令协议自动发现远端PE设备,并建立连接两端站点的PW。
# 指定名为bbb的交叉连接组使用BGP方式自动发现邻居、建立PW,并进入交叉连接组自动发现视图。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto]
· display l2vpn xconnect-group
backup-peer命令用来配置交叉连接的备份PW,并进入交叉连接备份PW视图。如果指定的备份PW已存在,则直接进入交叉连接备份PW视图。
undo backup-peer命令用来删除交叉连接的备份PW。
undo backup-peer ip-address pw-id pw-id
交叉连接PW视图
ip-address:指定备份PW远端PE的LSR ID。
pw-id pw-id:指定备份PW的PW ID。pw-id为PW ID,取值范围为1~4294967295。
in-label label-value:指定备份PW的入标签。label-value为入标签值,取值范围为16~1023。
out-label label-value:指定备份PW的出标签。label-value为出标签值,取值范围为16~1023。
pw-class class-name:指定备份PW引用的PW模板。class-name表示PW模板名,为1~19个字符的字符串,区分大小写。PW模板中可以配置PW的数据封装类型、是否使用控制字等。如果不指定本参数,则PW数据封装类型由接口的链路类型决定,对于不强制要求使用控制字的PW数据封装类型,不支持控制字功能。
tunnel-policy tunnel-policy-name:指定备份PW的隧道选择策略。tunnel-policy-name表示隧道策略名,为1~19个字符的字符串,区分大小写。如果不指定本参数,则使用缺省的隧道选择策略。
备份PW作为主PW的备份,可以为主PW提供冗余保护。当主PW出现故障时,设备将通过主PW对应的备份PW转发流量。
· 配置备份的静态PW时,必须指定in-label和out-label参数;配置备份的LDP PW时,无需指定此参数。
· 配置备份PW时指定的远端PE的LSR ID和PW ID,不能与已经存在的VPLS PW、交叉连接PW的LSR ID和PW ID同时相同。
· PW冗余保护功能和多段PW功能互斥。即,如果在交叉连接视图下通过重复执行peer命令配置了两条PW,则在交叉连接PW视图下不能执行backup-peer命令配置备份PW;反之亦然。
# 为交叉连接组vpn2内的交叉连接pw2pw配置主备静态PW:主PW的远端PE地址为6.6.6.6,PW ID为100;备份PW的远端PE地址为7.7.7.7,PW ID为200。
[Sysname] xconnect-group vpn2
[Sysname-xcg-vpn2] connection pw2pw
[Sysname-xcg-vpn2-pw2pw] peer 6.6.6.6 pw-id 100 in-label 16 out-label 17
[Sysname-xcg-vpn2-pw2pw-6.6.6.6-100] backup-peer 7.7.7.7 pw-id 200 in-label 18 out-label 19
[Sysname-xcg-vpn2-pw2pw-6.6.6.6-100-backup]
ccc命令用来创建一条CCC(Circuit Cross Connect,电路交叉连接)远程连接。
undo ccc命令用来删除CCC远程连接。
设备上不存在任何CCC远程连接。
in-label in-label-value:指定CCC远程连接的入标签。in-label-value为入标签值,取值范围为16~1023。
out-label out-label-value:指定CCC远程连接的出标签。out-label-value为出标签值,取值范围为16~1023。
nexthop ip-address:指定CCC远程连接的下一跳IP地址。
out-interface interface-type interface-number:指定CCC远程连接的出接口。interface-type interface-number为接口类型和接口编号。
pw-class class-name:指定CCC远程连接引用的PW模板。class-name表示PW模板名,为1~19个字符的字符串,区分大小写。PW模板中可以配置PW的数据封装类型、是否使用控制字等。如果不指定本参数,则PW数据封装类型由接口的链路类型决定,对于不强制要求使用控制字的PW数据封装类型,不支持控制字功能。
CCC远程连接是通过在PE设备上手工指定入标签和出标签而建立的一条静态连接。CCC远程连接不需要公网隧道来承载,它通过在PE之间的P设备上配置两条方向相反的静态LSP,来实现报文跨越公网传送。通过CCC远程连接转发二层用户报文时,只需为用户报文封装一层标签。
建立CCC远程连接时,需要在本地PE和远端PE上均执行本命令创建CCC远程连接。如果两端PE之间存在P设备,则还需要在P设备上配置两条方向相反的静态LSP。配置时,需要确保为某一台设备指定的出标签必须与为其下一跳指定的入标签相同。
在交叉连接视图下建立CCC远程连接后,还需在该视图下执行ac interface命令指定关联的接口或以太网服务实例,以实现从关联接口接收到的所有报文或符合指定以太网服务实例报文匹配规则的报文,通过建立的CCC远程连接转发。
· 只有出接口连接的链路是点到点链路时,才能够使用out-interface参数指定出接口。如果出接口连接的链路不是点到点链路,如出接口类型为三层以太网接口、VLAN接口或三层聚合接口,则必须使用nexthop参数指定下一跳IP地址。
· 创建CCC远程连接时,需要保证两端PE上CCC远程连接的封装类型、控制字功能等配置保持一致,否则可能会导致报文转发失败。
# 在交叉连接视图下创建一条CCC远程连接:下一跳为10.1.1.1,入标签为100,出标签为200,引用的PW模板为pwc1。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] connection ccc1
[Sysname-xcg-bbb-ccc1] ccc in-label 100 out-label 200 nexthop 10.1.1.1 pw-class pwc1
connection命令用来创建一条交叉连接,并进入交叉连接视图。如果指定的连接已经存在,则直接进入交叉连接视图。
undo connection命令用来删除指定的交叉连接。
undo connection connection-name
设备上不存在任何L2VPN交叉连接。
connection-name:交叉连接的名称,为1~20个字符的字符串,不能包含字符“-”,区分大小写。
L2VPN的交叉连接为点到点连接。
· 执行一次ac interface命令和一次peer命令将AC和PW关联,以实现从指定AC接收到的报文通过指定的PW转发、从指定PW上接收到的报文转发给指定AC。
· 执行两次peer命令将两条PW关联,以实现多段PW功能。
· 执行一次ac interface命令和一次ccc命令将AC和CCC远程连接关联,以实现从指定AC接收到的报文通过指定的CCC远程连接转发、从指定CCC远程连接上接收到的报文将转发给指定AC。
# 为交叉连接组vpn1创建名为ac2pw的交叉连接,并进入交叉连接视图。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection ac2pw
[Sysname-xcg-vpn1-ac2pw]
connection remote-site-id命令用来创建交叉连接,并进入自动发现交叉连接视图。如果指定的交叉连接已经存在,则直接进入自动发现交叉连接视图。
undo connection remote-site-id命令用来删除指定的交叉连接。
connection remote-site-id remote-site-id
undo connection remote-site-id remote-site-id
remote-site-id:远端站点的ID,取值范围为0~32。
执行本命令后,设备将会在创建交叉连接的同时,采用BGP方式在当前站点和指定的远端站点之间建立一条PW,该PW与该交叉连接关联。
自动发现交叉连接视图下,可以执行ac interface命令将交叉连接与指定的AC关联,以实现从指定AC接收到的报文通过与该交叉连接关联的PW转发、从该PW上接收到的报文将转发给指定AC。
# 在站点视图下创建交叉连接,同时创建连接本地站点1和远端站点3的BGP PW,并进入自动发现交叉连接视图。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] site 1 range 10
[Sysname-xcg-bbb-auto-1] connection remote-site-id 3
[Sysname-xcg-bbb-auto-1-3]
control-word enable命令用来使能控制字功能。
undo control-word enable命令用来恢复缺省情况。
PW模板视图
控制字字段位于MPLS标签栈和二层数据之间,用来携带额外的二层数据帧的控制信息,如序列号等。控制字具有如下功能:
· 避免报文乱序:在多路径转发的情况下,报文有可能产生乱序,此时可以通过控制字的序列号字段对报文进行排序重组。
· 指示净载荷长度:如果PW上传送报文的净载荷长度小于64字节,则需要对报文进行填充,以避免报文发送失败。此时,通过控制字的载荷长度字段可以确定原始载荷的长度,以便从填充后的报文中正确获取原始的报文载荷。
本命令用来配置对于控制字字段可选的PW数据封装类型,本端是否支持携带控制字字段。报文实际是否携带控制字字段,由两端的配置共同决定:
· 如果两端PE上都使能了控制字功能,则报文中携带控制字字段;
# 使能PW模板pw100的控制字功能。
[Sysname] pw-class pw100
[Sysname-pw-pw100] control-word enable
description命令用来设置交叉连接组的描述信息。
undo description命令用来删除交叉连接组的描述信息。
text:交叉连接组的描述信息,为1~80个字符的字符串,区分大小写。
# 配置名为vpn2的交叉连接组的描述信息为“vpws for vpn2”。
[Sysname] xconnect-group vpn2
[Sysname-xcg-vpn2] description vpws for vpn2
· display l2vpn xconnect-group
display bgp l2vpn signaling命令用来显示BGP协议的MPLS L2VPN标签块信息。
peer ip-address:显示向指定对等体发布或者从指定对等体收到的BGP协议的MPLS L2VPN标签块信息。ip-address表示对等体的IP地址。
advertised:显示向指定对等体发布的BGP协议的MPLS L2VPN标签块信息。
received:显示从指定对等体接收到的BGP协议的MPLS L2VPN标签块信息。
statistics:显示BGP协议的MPLS L2VPN标签块的统计信息。
route-distinguisher route-distinguisher:显示指定路由标识符的BGP协议MPLS L2VPN标签块信息。route-distinguisher为路由标识符,为3~21个字符的字符串。路由标识符有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
site-id site-id:显示为指定站点分配的BGP协议的MPLS L2VPN标签块信息。site-id为站点编号,取值范围为0~32。
label-offset label-offset:显示标签块偏移量为指定值的BGP协议MPLS L2VPN标签块信息。label-offset为标签块偏移量,取值范围为0~65535。
advertise-info:显示BGP协议MPLS L2VPN标签块的通告信息。
执行本命令时,如果没有指定任何参数,则显示所有BGP协议MPLS L2VPN标签块的简要信息。
# 显示所有BGP协议MPLS L2VPN标签块的简要信息。
<Sysname> display bgp l2vpn signaling
BGP local router ID is 192.168.1.135
Status codes: * - valid, > - best, d - dampened, h - history,
s - suppressed, S - stale, i - internal, e - external
Origin: i - IGP, e - EGP, ? - incomplete
Total number of label blocks: 2
Route distinguisher: 2:2
Total number of label blocks: 2
Site ID LB offset LB range LB base Nexthop
* > 1 0 10 65634 0.0.0.0
* >i 2 0 10 65662 192.3.3.3
表1-1 display bgp l2vpn signaling命令简要显示信息描述表
BGP本地路由器ID |
|
· * - valid:合法路由 · > - best:普通优选路由 · d - damped:震荡抑制路由 · h - history:历史路由 · s - suppressed:聚合抑制路由 · S - Stale:过期路由 · i - internal:内部路由 · e - external:外部路由 |
|
· i – IGP:表示产生于本AS内 · e – EGP:表示是通过EGP(Exterior Gateway Protocol,外部网关协议)学到的 · ? – incomplete:表示来源无法确定 |
|
# 显示路由标识符为2:2、为站点2分配的、标签块偏移量为0的BGP协议MPLS L2VPN标签块的详细信息。
<Sysname> display bgp l2vpn signaling route-distinguisher 2:2 site-id 2 label-offset 0
BGP local router ID: 192.168.1.135
Local AS number: 100
Route distinguisher: 2:2
Total number of label blocks: 1
Paths: 1 available, 1 best
From : 192.3.3.3 (192.168.1.140)
Original nexthop: 192.3.3.3
Ext-Community : <RT: 2:2>, <L2VPN info: MTU 1500, Encap type VLAN>
AS-path : (null)
Origin : igp
Attribute value : localpref 100, pref-val 0
Site ID : 2
LB offset : 0
LB base : 65662
LB range : 10
State : valid, internal, best,
CSV : 0x01000ABFFF
表1-2 display bgp l2vpn signaling命令详细显示信息描述表
BGP本地路由器ID |
|
· available:有效可达信息条数 · best:最佳可达信息条数 |
|
发布该信息的BGP对等体的IP地址 |
|
原始下一跳地址,如果是从BGP更新消息中获得的标签块信息,则该地址为接收到的消息中的下一跳IP地址 |
|
· RT:Route Target属性 · L2VPN info:L2VPN相关信息,包括MTU值、封装类型(Encap type) |
|
AS路径属性,记录了此标签块信息经过的所有AS,可以避免环路的出现 |
|
· igp:表示可达信息来源于AS内部 · egp:表示可达信息通过EGP学习 · incomplete:表示可达信息的来源无法确定 |
|
· MED:与目的网络关联的MED值 · localpref:本地优先级 · pref-val:首选值 · pre:协议优先级 |
|
· valid:有效信息 · internal:内部信息 · external:外部信息 · local:本地产生信息 · best:最佳信息 |
|
# 显示指定MPLS L2VPN标签块的通告信息。
BGP local router ID: 192.168.1.135
Local AS number: 100
Route distinguisher: 2:2
Total number of label blocks: 1
Paths: 1 best
Site ID : 1
LB offset : 0
LB base : 65634
LB range : 10
CSV : 0x01000ADFFF
Advertised to peers (1 in total):
192.3.3.3
表1-3 display bgp l2vpn signaling adveritse-info命令显示信息描述表
BGP本地路由器ID |
|
· available:有效可达信息条数 · best:最佳可达信息条数 |
|
display l2vpn bgp命令用来显示MPLS L2VPN的标签块信息。
display l2vpn bgp [ local | peer ip-address ] [ xconnect-group group-name ] [ verbose ]
local:只显示本地分配的标签块信息。
peer ip-address:显示从指定远端PE接收到的标签块信息。ip-address为远端PE的地址。
xconnect-group group-name:显示指定交叉连接组内的标签块信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果没有指定本参数,则显示所有交叉连接组的标签块信息。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
执行本命令时指定了peer ip-address参数,如果存在与从远端PE接收到的标签块匹配的本地标签块,即接收到的标签块信息中携带的远端Site ID满足条件:本地标签块LO<=远端Site ID<=本地标签块LO+LR-1,则同时显示远端标签块和匹配的本地标签块信息;否则,只显示从远端PE接收到的标签块信息。
执行本命令时,如果没有指定peer ip-address和local参数,则显示从所有远端PE接收到的标签块信息。如果存在与远端标签块匹配的本地标签块,则同时显示本地标签块信息。
# 显示从所有远端PE接收到的标签块的简要信息。
Total number of BGP PWs: 1, 1 up, 0 down
Xconnect-group Name: vpnb, Site ID:1
Rmt Site Offset RD Nexthop In/Out Label State
2 0 2:2 192.3.3.3 65636/65663 Up
表1-4 display l2vpn bgp命令显示信息描述表
BGP PW的总数,及处于up和down状态的BGP PW数目 |
|
本端Site标识符 |
|
远端Site标识符 |
|
远端PE地址 |
|
PW的入标签和出标签值 |
|
PW状态,取值包括Up、Down |
# 显示从所有远端PE接收到的标签块的详细信息。
<Sysname> display l2vpn bgp verbose
Xconnect-group Name: vpnb, Site ID:1
Remote Site ID : 2
Offset : 0
RD : 2:2
PW State : Up
Encapsulation : VLAN
MTU : 1500
Nexthop : 192.3.3.3
Local VC Label : 65636
Remote VC Label : 65663
Link ID : 1
Local Label Block : 65634/10/0
Remote Label Block : 65662/10/0
Export Route Target: 2:2
表1-5 display l2vpn bgp verbose命令显示信息描述表
本端Site标识符 |
|
远端Site标识符 |
|
PW状态,取值包括Up、Down |
|
PW数据封装类型 |
|
PW协商后的最大传输单元,单位为字节 |
|
远端PE地址 |
|
PW的入标签 |
|
PW的出标签 |
|
PW在交叉连接内的链路标识符 |
|
本端的标签块信息,包括标签块的初始标签值/标签块大小/标签块的偏移量 |
|
从远端收到的标签块信息,包括标签块的初始标签值/标签块大小/标签块的偏移量 |
|
# 显示所有本地分配的标签块的简要信息。
<Sysname> display l2vpn bgp local
Xconnect-group Name: vpnb
Site Offset Range Label Base RD
1 0 10 65634 2:2
表1-6 display l2vpn bgp local命令显示信息描述表
本端Site标识符 |
|
为该Site分配的标签块的偏移量 |
|
为该Site分配的标签块大小 |
|
为该Site分配的标签块的初始标签值 |
|
# 显示所有本地分配的标签块的详细信息。
<Sysname> display l2vpn bgp local verbose
Xconnect-group Name: vpnb
Site ID : 1
Offset : 0
RD : 2:2
Range : 10
Label Base : 65634
Link ID : 1
表1-7 display l2vpn bgp local verbose命令显示信息描述表
本端Site标识符 |
|
为该Site分配的标签块的偏移量 |
|
为该Site分配的标签块大小 |
|
为该Site分配的标签块的初始标签值 |
|
标签块对应的Link ID序列值,即基于该标签块建立的PW的Link ID值 对于MPLS L2VPN来说,由于每个交叉连接下只能创建一条BGP PW,因此Link ID固定为1 |
display l2vpn ldp命令用来显示LDP协议通告的PW标签相关信息。
display l2vpn ldp [ peer ip-address [ pw-id pw-id ] | xconnect-group group-name ] [ verbose ]
peer ip-address:显示指定远端PE通过LDP通告的PW标签相关信息。ip-address为远端PE的LSR ID。如果没有指定本参数,则显示所有远端PE通过LDP通告的PW标签相关信息。
pw-id pw-id:显示指定PW的PW标签相关信息。pw-id为PW的PW ID,取值范围为1~4294967295。如果指定了peer ip-address参数,没有指定本参数,则显示指定远端PE通过LDP通告的所有PW标签相关信息。
xconnect-group group-name:显示指定交叉连接组内LDP协议通告的PW标签相关信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果没有指定本参数,则显示所有交叉连接组内LDP协议通告的PW标签相关信息。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
# 显示LDP协议通告的所有PW标签的简要信息。
Total number of LDP PWs: 1, 1 up, 0 down
Peer PW ID/VPLS ID In/Out Label State Owner
192.3.3.3 1001 65663/65665 Up vpn1
表1-8 display l2vpn ldp命令显示信息描述表
LDP PW的总数,及处于up和down状态的LDP PW数目 |
|
PW远端PE的IP地址 |
|
对于FEC 128方式,为PW标识符PW ID;对于FEC 129方式,为用来标识PE所属VPLS实例的VPLS ID 只有VPLS支持FEC 129方式 |
|
PW的入标签和出标签 |
|
PW状态,取值包括: · Up:PW处于up状态 · Down:PW处于down状态 |
|
PW所属交叉连接组的名称 |
# 显示LDP协议通告的所有PW标签的详细信息。
<Sysname> display l2vpn ldp verbose
Peer: 192.2.2.2 PW ID: 1000
Xconnect-group: vpn1
Connection : ldp
PW State : Up
PW Status Communication: Notification method
PW ID FEC (Local/Remote):
PW Type : VLAN/VLAN
Group ID : 0/0
Label : 65651/65779
Control Word: Disabled/Disabled
VCCV CC Type: -/-
VCCV CV Type: -/-
MTU : 1500/1500
PW Status : PW forwarding/PW forwarding
表1-9 display l2vpn ldp verbose命令显示信息描述表
PW远端PE的IP地址 |
|
PW标识符 |
|
PW所属交叉连接组的名称 |
|
PW所属交叉连接的名称 |
|
PW状态,取值包括Up和Down |
|
PW状态通知方式: · Notification method:通过Notification消息通知PW状态 · Label withdraw method:标签回收方式,即只有PW连接的AC状态为up时才会为该PW分配PW标签,AC状态变为down时回收该PW的PW 标签 |
|
本地向远端PE通告的PW ID FEC相关信息/远端PE通告给本地的PW ID FEC相关信息 |
|
PW数据封装类型 |
|
PW的Group标识符 |
|
PW标签 |
|
· Enabled:PW使能了控制字功能 · Disabled:PW未使能控制字功能 |
|
PW状态,取值包括: · PW forwarding:PW可以转发报文 · PW not forwarding:PW不可以转发报文 · AC receive fault:AC接收方向失效 · AC transmit fault:AC发送方向失效 · PW receive fault:PW接收方向失效 · PW transmit fault:PW发送方向失效 |
display l2vpn forwarding命令用来显示交叉连接的转发信息。
display l2vpn forwarding { ac | pw } [ xconnect-group group-name ] [ slot slot-number ] [ verbose ]
ac:显示AC的转发信息。
pw:显示PW的转发信息。
xconnect-group group-name:显示指定交叉连接组的转发信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有交叉连接组的转发信息。
slot slot-number:显示指定成员设备上的交叉连接转发信息。slot-number表示设备在IRF中的成员编号。如果不指定本参数,则显示Master设备上的交叉连接转发信息。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
# 显示所有交叉连接组的AC转发简要信息。
<Sysname> display l2vpn forwarding ac
Total number of cross-connections: 3
Total number of ACs: 3
AC Xconnect-group Link ID
FGE1/1/5 srv1 vpn1 0
FGE1/1/5 srv2 vpn2 1
FGE1/1/6 vpn3 0
表1-10 display l2vpn forwarding ac命令显示信息描述表
AC所属交叉连接组的名称 |
|
AC在交叉连接内的链路标识符 |
# 显示所有交叉连接组的AC转发详细信息。
<Sysname> display l2vpn forwarding ac verbose
Xconnect-group: vpws1
Connection: actopw1
Interface: FGE1/1/3 Service Instance: 1
Link ID : 1
Access Mode : VLAN
Encapsulation: s-vid 100
Xconnect-group: vpws5
Connection: actopw2
Interface: FGE1/1/4 Service Instance: 10
Link ID : 0
Access Mode : VLAN
Encapsulation: s-vid 10
表1-11 display l2vpn forwarding ac verbose命令显示信息描述表
AC在交叉连接内的链路标识符 |
|
AC接入模式,取值包括: · VLAN:VLAN模式 · Ethernet:Ethernet模式 |
|
# 显示所有交叉连接组的PW转发简要信息。
<Sysname> display l2vpn forwarding pw
Total number of cross-connections: 1
Total number of PWs: 2, 2 up, 0 blocked, 0 down
Xconnect-group In/Out Label NID Link ID State
vpn1 65779/65651 135 0 Up
vpn1 65778/65651 137 1 Up
表1-12 display l2vpn forwarding pw命令显示信息描述表
所有交叉连接组或指定交叉连接组下PW总数,以及处于up、blocked、down状态的PW数目 |
|
PW所属交叉连接组的名称 |
|
PW的入标签和出标签 |
|
承载PW的隧道对应的NHLFE表项索引 · 存在等价隧道时,一个PW会对应多个NID |
|
PW在交叉连接内的链路标识符 |
|
PW的状态,取值包括Up、Down、Blocked和BFD Defect 其中,Blocked为存在主备PW的情况下,当前没有转发流量、起到备份作用的PW的状态;BFD Defect为BFD检测到PW存在缺陷的状态 |
# 显示所有交叉连接组的PW转发详细信息。
<Sysname> display l2vpn forwarding pw verbose
Xconnect-group: vpn1
Connection: ldp
Link ID: 0
PW Type : VLAN PW State : Up
In Label : 65660 Out Label: 65661
MTU : 1500
PW Attributes : Main
VCCV CC : Router-Alert
VCCV BFD : Fault Detection with BFD
Tunnel Group ID : 0x1800000460000004
Tunnel NHLFE IDs: 131
Link ID: 1
PW Type : VLAN PW State : Up
In Label : 65659 Out Label: 65663
MTU : 1500
PW Attributes : Main
VCCV CC : Router-Alert
VCCV BFD : Fault Detection with BFD
Tunnel Group ID : 0x1800000060000000
Tunnel NHLFE IDs: 133
表1-13 display l2vpn forwarding pw verbose命令显示信息描述表
PW在交叉连接内的链路标识符 |
|
PW数据封装类型 |
|
PW的状态,取值包括Up、Down、Blocked和BFD Defect 其中,Blocked为存在主备PW的情况下,当前没有转发流量、起到备份作用的PW的状态;BFD Defect为BFD检测到PW存在缺陷的状态 |
|
PW的入标签 |
|
PW的出标签 |
|
PW协商后的最大传输单元 |
|
PW的属性,取值包括 · Main:主PW · Backup:备份PW |
|
承载PW的隧道组ID |
|
承载PW的隧道对应的NHLFE表项索引列表 存在等价隧道时,一个PW会对应多个索引值 |
display l2vpn pw命令用来显示L2VPN的PW信息。
display l2vpn pw [ xconnect-group group-name ] [ protocol { bgp | ldp | static } ] [ verbose ]
xconnect-group group-name:显示指定交叉连接组内L2VPN的PW信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果没有指定本参数,则显示所有交叉连接组内L2VPN的PW信息。
protocol:显示采用指定信令协议建立的PW的信息。如果没有指定本参数,则显示所有协议产生的PW信息。
bgp:显示采用BGP作为PW信令协议建立的PW的信息,即BGP PW信息。
ldp:显示采用LDP作为PW信令协议建立的PW的信息,即LDP PW信息。
static:显示采用静态方式建立的PW的信息,即静态PW信息,包括CCC远程连接信息。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
# 显示L2VPN所有PW的简要信息。
Flags: M - main, B - backup, H - hub link, S - spoke link, N - no split horizon
Total number of PWs: 2, 2 up, 0 blocked, 0 down, 0 defect
Xconnect-group Name: ldp
Peer PW ID/Rmt Site In/Out Label Proto Flag Link ID State
192.3.3.3 500 65699/65699 LDP M 0 Up
Xconnect-group Name: vpnb
Peer PW ID/Rmt Site In/Out Label Proto Flag Link ID State
192.3.3.3 2 65636/65663 BGP M 1 Up
表1-14 display l2vpn pw命令显示信息描述表
PW属性标记的取值 |
|
PW的总数,及处于up、blocked、down和defect状态的PW数目 |
|
PW远端PE的IP地址 |
|
如果是静态PW或LDP PW,则为PW标识符PW ID;如果是BGP PW,则为远端Site标识符Rmt Site |
|
PW的入标签和出标签 |
|
建立PW使用的信令协议,取值包括LDP、Static和BGP |
|
PW属性标记,取值包括: · M:Main,主PW · B:Backup,备份PW |
|
PW在交叉连接内的链路标识符 |
|
PW状态,取值包括Up、Down、Blocked和Defect 其中,Blocked为存在主备PW的情况下,当前没有转发流量、起到备份作用的PW的状态;Defect为BFD检测到PW存在缺陷的状态 |
# 显示L2VPN所有PW的详细信息。
<Sysname> display l2vpn pw verbose
Xconnect-group Name: ldp
Connection Name: ldp
Peer: 192.3.3.3 PW ID: 500
Signaling Protocol : LDP
Link ID : 0 PW State : Up
In Label : 65699 Out Label: 65699
MTU : 1500
PW Attributes : Main
VCCV CC : -
VCCV BFD : -
Tunnel Group ID : 0x1800000160000000
Tunnel NHLFE IDs : 136
Xconnect-group Name: vpnb
Connection of auto-discovery: Site 1
Peer: 192.3.3.3 Remote Site: 2
Signaling Protocol : BGP
Link ID : 1 PW State : Up
In Label : 65636 Out Label: 65663
MTU : 1500
PW Attributes : Main
VCCV CC : -
VCCV BFD : -
Tunnel Group ID : 0x1800000160000000
Tunnel NHLFE IDs : 136
表1-15 display l2vpn pw verbose命令显示信息描述表
PW所属的交叉连接组名称 |
|
PW所属的交叉连接名称,采用LDP或静态方式建立PW时,显示此信息 |
|
PW远端PE的IP地址 |
|
PW标识符 |
|
建立PW使用的信令协议,取值包括LDP、Static和BGP |
|
PW在交叉连接内的链路标识符 |
|
PW状态,取值包括Up、Down、Blocked和Defect 其中,Blocked为存在主备PW的情况下,当前没有转发流量、起到备份作用的PW的状态;Defect为BFD检测到PW存在缺陷的状态 |
|
PW入标签 |
|
PW出标签 |
|
回切等待时间,单位为秒。如果配置不回切,则显示为Infinite 只会在主备PW同时存在的情况下显示,并且只在主PW上显示 |
|
PW协商后的最大传输单元 |
|
PW的属性,取值包括: · Main:主PW · Backup:备份PW |
|
承载PW的隧道组ID |
|
承载PW的隧道对应的NHLFE表项索引列表 存在等价隧道时,一个PW会对应多个索引值 |
|
通过BGP方式建立的PW |
|
本端Site标识符 |
|
远端Site标识符 |
display l2vpn pw-class命令用来显示PW模板的信息。
display l2vpn pw-class [ class-name ]
class-name:显示指定PW模板的信息。class-name表示PW模板的名称,为1~19个字符的字符串,区分大小写。如果不指定本参数,则显示所有PW模板的信息。
# 显示所有PW模板的信息。
<Sysname> display l2vpn pw-class
Total number of PW classes: 2
PW Class Name PW Type Control Word VCCV CC VCCV BFD
pw1 Ethernet Enabled Router-Alert BFD
pw2 VLAN Disabled Router-Alert BFD
表1-16 display l2vpn pw-class命令显示信息描述表
PW模板的总数 |
|
PW模板的名称 |
|
PW数据封装类型,取值包括Ethernet和VLAN |
|
是否使能控制字功能,取值包括Enabled和Disabled |
|
display l2vpn service-instance命令用来显示以太网服务实例的信息。
interface interface-type interface-number:显示指定二层以太网接口或二层聚合接口上的以太网服务实例信息。interface-type interface-number为接口类型和接口编号。如果没有指定本参数,则显示所有二层以太网接口和二层聚合接口上的以太网服务实例信息。
service-instance instance-id:显示指定以太网服务实例的信息。instance-id为以太网服务实例的ID,取值范围为1~4096。如果指定了interface interface-type interface-number参数,没有指定本参数,则显示指定二层以太网接口或二层聚合接口上所有以太网服务实例的信息。
verbose:显示详细信息。如果不指定本参数,则显示简要信息。
# 显示所有以太网服务实例的简要信息。
<Sysname> display l2vpn service-instance
Total number of service-instances: 5, 5 up, 0 down
Total number of ACs: 4, 4 up, 0 down
Interface SrvID Owner LinkID State Type
FGE1/1/3 1 vpws1 1 Up VPWS
FGE1/1/3 2 vpws2 1 Up VPWS
FGE1/1/3 3 vpws3 1 Up VPWS
FGE1/1/3 4 vpws4 1 Up VPWS
FGE1/1/3 5 Up
表1-17 display l2vpn service-instance命令显示信息描述表
以太网服务实例的总数,及处于up和down状态的以太网服务实例数目 |
|
AC的总数,及处于up和down状态的AC数目 |
|
以太网服务实例对应AC在交叉连接内的链路标识符 |
|
以太网服务实例的状态,取值包括Up和Down |
|
以太网服务实例所属的L2VPN类型,取值包括VPLS和VPWS |
# 显示二层以太网接口FortyGigE1/1/1上所有以太网服务实例的详细信息。
<Sysname> display l2vpn service-instance interface fortygige 1/1/1 verbose
Interface: FGE1/1/1
Service Instance: 1
Encapsulation : s-vid 100
Xconnect-group: vpws1
Connection : actopw
Link ID : 1
State : Up
Service Instance: 2
Encapsulation : s-vid 1001
Xconnect-group: vpws2
Connection : pwtopw
Link ID : 1
State : Up
Service Instance: 3
Encapsulation : s-vid 2000
Xconnect-group: vpws3
AD Connection : Site 1, Remote Site 2
Link ID : 1
State : Up
表1-18 display l2vpn service-instance verbose命令显示信息描述表
与以太网服务实例关联的自动发现交叉连接,由本端Site标识符(Site)和远端Site标识符(Remote Site)来标识 |
|
以太网服务实例对应AC在交叉连接内的链路标识符 |
|
以太网服务实例的状态,取值包括Up和Down |
display l2vpn xconnect-group命令用来显示交叉连接组的信息。
display l2vpn xconnect-group [ name group-name ] [ verbose ]
name group-name:显示指定交叉连接组的信息。group-name表示交叉连接组的名称,为1~31个字符的字符串,区分大小写。如果不指定本参数,则显示所有交叉连接组的信息。
verbose:显示交叉连接组的详细信息。如果不指定本参数,则显示交叉连接组的简要信息。
# 显示所有交叉连接组的简要信息。
<Sysname> display l2vpn xconnect-group
Total number of cross-connections: 3, 0 up, 3 down, 0 admin down
Xconnect-group Name Connection ID MTU State
abc 0 1500 Down
vpn1 2 1500 Down
vpn2 1 1500 Down
表1-19 display l2vpn xconnect-group命令显示信息描述表
所有交叉连接组或指定交叉连接组下交叉连接的总数,以及处于up、down、admin down状态的交叉连接数目 |
|
· Up:up状态 · Down:down状态 · Admin down:通过shutdown命令手工关闭的交叉连接组 |
# 显示所有交叉连接组的详细信息。
<Sysname> display l2vpn xconnect-group verbose
Xconnect-group Name: ldp
Description : ldp-pw
Connection Name : ldp
Connection ID : 1
State : Down
MTU : 1500
LDP PWs:
Peer PW ID Link ID State
192.3.3.3 200 1 Down
ACs:
AC Link ID State
FGE1/1/1 srv2002 0 Up
Xconnect-group Name: vpnb
Connection of auto-discovery: Site 1, Remote Site 2
Connection ID : 0
State : Up
MTU : 1500
BGP PWs:
Peer Remote Site Link ID State
192.3.3.3 2 1 Up
ACs:
AC Link ID State
FGE1/1/4 srv200 0 Up
表1-20 display l2vpn xconnect-group verbose命令显示信息描述表
本端Site标识符 |
|
远端Site标识符 |
|
· Up:up状态 · Down:down状态 · Administratively down:通过shutdown命令手工关闭交叉连接组 |
|
LDP PW相关信息 |
|
静态PW相关信息 |
|
BGP PW相关信息 |
|
PW远端PE的IP地址 |
|
PW标识符 |
|
PW在交叉连接内的链路标识符 |
|
PW的状态,取值包括Up、Down、Blocked和Defect |
|
AC相关信息 |
|
AC在交叉连接组内的链路ID |
|
AC的状态,取值包括Up和Down |
encapsulation命令用来配置以太网服务实例的报文匹配规则。
undo encapsulation命令用来删除以太网服务实例的报文匹配规则。
encapsulation { tagged | untagged }
encapsulation s-vid vlan-id [ only-tagged ]
default:表示匹配当前端口接收的所有报文。
tagged:表示匹配携带VLAN标签的报文。
untagged:表示匹配未携带VLAN标签的报文。
s-vid vlan-id:匹配外层VLAN标签(Service VLAN ID)为指定值的报文。vlan-id表示VLAN的编号,取值范围为1~4094。
only-tagged:表示只匹配携带VLAN标签的报文。当匹配的VLAN为缺省VLAN时,如果未指定本关键字,则会同时匹配所携带VLAN标签为缺省VLAN的报文和未携带VLAN标签的报文;如果指定了本参数,则只匹配所携带VLAN标签为缺省VLAN的报文。
在一个服务实例上,用户只能选择以下方式之一来配置报文匹配规则:
· 匹配当前端口接收的所有报文
· 匹配携带任意VLAN标签或不携带VLAN标签的报文
· 匹配携带指定外层VLAN标签的报文
同一个接口下配置的不同以太网服务实例的报文匹配规则不能相同。
· 删除以太网服务实例下的报文匹配规则后,会自动取消以太网服务实例与交叉连接的关联。
· 配置以太网服务实例报文匹配规则时,必须首先在设备上创建报文所属VLAN并配置当前接口允许这些VLAN的报文通过。
# 在二层以太网接口FortyGigE1/1/1的以太网服务实例1上配置如下报文匹配规则:匹配外层VLAN标签为111的报文。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] service-instance 1
[Sysname-FortyGigE1/1/1-srv1] encapsulation s-vid 111
· display l2vpn service-instance
l2vpn enable命令用来使能L2VPN功能。
undo l2vpn enable命令用来关闭L2VPN功能。
L2VPN功能处于关闭状态。
只有使能L2VPN功能后,才能进行L2VPN的相关配置。
# 使能L2VPN功能。
[Sysname] l2vpn enable
l2vpn mac-address software-learning enable命令用来开启接口的MAC地址软件学习功能。
undo l2vpn mac-address software-learning enable命令用来关闭接口的MAC地址软件学习功能。
【命令】
l2vpn mac-address software-learning enable
undo l2vpn mac-address software-learning enable
【缺省情况】
接口的MAC地址软件学习功能处于关闭状态。
【视图】
二层以太网接口视图/二层聚合接口视图
【缺省用户角色】
network-admin
【使用指导】
本命令适用于SDN(Software Defined Network,软件定义网络)组网。
在SDN组网中,设备将接口学习到的MAC地址上传给控制器,控制器把收到的MAC地址下发给其它远端设备,实现两端数据通信,减少不必要的广播流量。
接口的MAC地址学习方式包括:
· 硬件学习:接口通过硬件学习MAC地址。软件周期性地检查硬件是否学习到新的MAC地址,把学到的地址上传控制器处理。硬件学习方式下需等待软件检查周期到来,学习速度较慢。
· 软件学习:接口通过软件学习MAC地址。软件把学到的MAC地址下发给硬件,同时上传控制器处理。软件学习方式下不需等待软件检查周期到来,学习速度较快。
需要注意的是,开启接口的MAC地址软件学习功能后,大量的MAC地址学习可能对系统造成冲击,不建议用户在大量MAC地址频繁变化的情况下开启本功能。
【举例】
# 开启二层以太网接口的MAC地址软件学习功能。
<Sysname> system-view
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] l2vpn mac-address software-learning enable
l2vpn switchover命令用来将指定PW的流量手工倒换到它的冗余备份PW上。
l2vpn switchover peer ip-address pw-id pw-id
peer ip-address:指定PW远端PE的LSR ID,其中ip-address必须是当前处于UP状态的PW对端PE的LSR ID。
pw-id pw-id:指定PW的PW ID。pw-id为PW的PW ID,取值范围为1~4294967295。
PW远端PE的LSR ID地址和PW ID唯一标识了一条PW。如果该PW存在对应的可用主PW或备份PW,则执行本命令后,通过该PW转发的流量将倒换到另一条可用的主PW或备份PW上转发;如果不存在对应的可用主PW和备份PW,则不进行流量倒换。
本命令是PW保护倒换的手工倒换命令,用来方便管理员对网络流量进行管理。
# 远端PE地址为3.3.3.3、PW ID为100的PW存在备份PW,将该PW上的流量手工倒换到它的备份PW上转发。
<Sysname> l2vpn switchover peer 3.3.3.3 pw-id 100
mtu命令用来配置PW的MTU(Maximum Transmission Unit,最大传输单元)值。
undo mtu命令用来恢复缺省情况。
PW的MTU值为1500字节。
交叉连接视图/交叉连接组自动发现视图
mtu:PW的MTU值,取值范围为300~65535。
在交叉连接视图/交叉连接组自动发现视图下执行本命令后,该视图下建立的所有PW的MTU值均为本命令配置的值。
PW上发送报文的MTU值为包括控制字、PW标签和网络层报文在内的报文的最大长度。
需要注意的是,如果采用LDP信令协议建立PW,则要求PW两端的PE上为PW配置相同的MTU值。否则,PW无法up。
# 在交叉连接组vpn1的交叉连接ac2pw下,配置PW的MTU值为1400字节。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection ac2pw
[Sysname-xcg-vpn1-ac2pw] mtu 1400
# 在交叉连接组自动发现视图下,配置PW的MTU值为1400字节。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] mtu 1400
· display l2vpn xconnect-group
peer命令用来配置交叉连接的PW,并进入交叉连接PW视图。如果指定的PW已存在,则直接进入交叉连接PW视图。
undo peer命令用来删除指定的PW。
undo peer ip-address pw-id pw-id
ip-address:指定PW远端PE的LSR ID。
pw-id pw-id:指定PW的PW ID。pw-id为PW ID,取值范围为1~4294967295。
in-label label-value:指定PW的入标签。label-value为入标签值,取值范围为16~1023。
out-label label-value:指定PW的出标签。label-value为出标签值,取值范围为16~1023。
pw-class class-name:指定PW引用的PW模板。class-name表示PW模板名,为1~19个字符的字符串,区分大小写。PW模板中可以配置PW的数据封装类型、是否使用控制字等。如果不指定本参数,则PW数据封装类型由接口的链路类型决定,对于不强制要求使用控制字的PW数据封装类型,不支持控制字功能。
tunnel-policy tunnel-policy-name:指定PW的隧道选择策略。tunnel-policy-name表示隧道策略名,为1~19个字符的字符串,区分大小写。如果不指定本参数,则使用缺省的隧道选择策略。
创建静态PW时,必须指定in-label和out-label参数;静态PW已经存在,进入交叉连接PW视图时,无需指定in-label和out-label参数。
执行本命令时,如果没有指定in-label和out-label参数,且尚未创建静态PW,则表示采用LDP信令协议建立PW。
· PW ID是一对PE之间PW的标识,本端和远端PE上为同一PW指定的PW ID必须相同。
· 在本端PE上,远端PE的LSR ID和PW ID唯一标识一条PW。配置PW时指定的远端PE的LSR ID和PW ID,不能与已经存在的VPLS PW、交叉连接PW的LSR ID和PW ID同时相同。
· PW冗余保护功能和多段PW功能互斥。即,如果在交叉连接视图下通过重复执行peer命令配置了两条PW,则不能在交叉连接PW视图下执行backup-peer命令配置备份PW;反之亦然。
# 为交叉连接组vpn1内的交叉连接pw2pw配置一条LDP PW:远端PE的地址为4.4.4.4,PW ID为200,并进入交叉连接PW视图。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection pw2pw
[Sysname-xcg-vpn1-pw2pw] peer 4.4.4.4 pw-id 200
[Sysname-xcg-vpn1-pw2pw-4.4.4.4-200]
# 为交叉连接组vpn1内的交叉连接pw2pw配置一条静态PW:远端PE的地址为5.5.5.5,PW ID为200,入标签为100,出标签为200,并进入交叉连接PW视图。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection pw2pw
[Sysname-xcg-vpn1-pw2pw] peer 5.5.5.5 pw-id 200 in-label 100 out-label 200
[Sysname-xcg-vpn1-pw2pw-5.5.5.5-200]
· tunnel-policy(MPLS命令参考/隧道策略)
peer signaling命令用来使能本地路由器与指定对等体/对等体组交换MPLS L2VPN标签块信息的能力。
undo peer signaling命令用来禁止本地路由器与指定对等体/对等体组交换MPLS L2VPN标签块信息。
peer { group-name | ip-address [ mask-length ] } signaling [ non-standard ]
undo peer { group-name | ip-address [ mask-length ] } signaling
本地路由器具有与BGP L2VPN对等体/对等体组交换标签块信息的能力,并且采用RFC 4761中定义的MP_REACH_NLRI格式交换标签块信息。
BGP L2VPN地址族视图
group-name:对等体组的名称,为1~47个字符的字符串,区分大小写。指定的对等体组必须已经创建。
ip-address:对等体的IP地址。指定的对等体必须已经创建。
mask-length:网络掩码,取值范围为0~32。如果指定本参数,则表示指定网段内的动态对等体。
non-standard:指定采用draft-kompella-ppvpn-l2vpn-03草案中定义的MP_REACH_NLRI格式交换标签块信息。如果不指定本参数,则采用RFC 4761中定义的MP_REACH_NLRI格式交换标签块信息。请根据对等体支持的MP_REACH_NLRI格式类型,选择是否指定本参数。
建立BGP PW时,PE设备需要通过MP-BGP协议来交换标签块信息。
在BGP L2VPN地址族视图下执行peer enable命令后,本地路由器即具有与指定对等体/对等体组采用RFC 4761中定义的MP_REACH_NLRI格式交换标签块信息的能力。如需禁止该能力或该对等体不支持交换标签块信息,则执行undo peer signaling命令。
# 在BGP L2VPN地址族视图下,使能本地路由器与对等体3.3.3.9交换MPLS L2VPN标签块信息的能力,并指定采用draft-kompella-ppvpn-l2vpn-03草案中定义的MP_REACH_NLRI格式交换标签块信息。
[Sysname] bgp 100
[Sysname-bgp] address-family l2vpn
[Sysname-bgp-l2vpn] peer 3.3.3.9 signaling non-standard
· display bgp l2vpn signaling
policy vpn-target命令用来对接收到的BGP L2VPN信息使能VPN-Target过滤功能,即只将Export Route Target属性与本地Import Route Target属性匹配的BGP L2VPN信息加入到BGP L2VPN信息表。
undo policy vpn-target命令用来取消对BGP L2VPN信息的VPN-Target过滤功能,即接收所有的BGP L2VPN信息。
对接收到的BGP L2VPN信息使能VPN-Target过滤功能。
BGP L2VPN地址族视图
在跨域VPN-OptionB组网中,ASBR-PE需要保存所有BGP L2VPN信息(即标签块信息),以通告给远端ASBR-PE。这种情况下,ASBR-PE上需执行undo policy vpn-target命令接收所有的BGP L2VPN信息,不对它们进行VPN-Target过滤。
跨域VPN-OptionB的详细介绍,请参见“MPLS配置指导”中的“MPLS L3VPN”。
# 在BGP L2VPN地址族视图下,取消对BGP L2VPN信息的VPN-Target过滤功能。
[Sysname] bgp 100
[Sysname-bgp] address-family l2vpn
[Sysname-bgp-l2vpn] undo policy vpn-target
pw-class命令用来创建PW模板,并进入PW模板视图。
undo pw-class命令用来删除已经创建的PW模板。
设备上不存在任何PW模板。
class-name:PW模板名,为1~19个字符的字符串,区分大小写。
通过本命令创建PW模板,并进入PW模板视图后,可以在PW模板视图下指定PW的属性,如PW的数据封装类型、是否使用控制字。具有相同属性的PW可以通过引用相同的PW模板,实现对PW属性的配置,从而简化配置。
# 创建PW模板pw100,并进入PW模板视图。
[Sysname] pw-class pw100
[Sysname-pw-pw100]
pw-class命令用来指定引用的PW模板。
undo pw-class命令用来取消引用PW模板。
不引用任何PW模板。
class-name:PW模板名,为1~19个字符的字符串,区分大小写。
在交叉连接组自动发现视图下执行本命令指定引用的PW模板后,该PW模板将应用于该视图下建立的所有PW。
# 在交叉连接组自动发现视图下,指定引用的PW模板为pw100。
[Sysname] pw-class pw100
[Sysname-pw-pw100] quit
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] pw-class pw100
pw-type命令用来配置PW数据封装类型。
undo pw-type命令用来恢复缺省情况。
PW数据封装类型为VLAN。
PW模板视图
ethernet:PW数据封装类型为Ethernet。
vlan:PW数据封装类型为VLAN。
· Ethernet数据封装类型下,PW上传输的帧不能携带P-Tag。对于CE侧的报文,如果PE从CE收到带有P-Tag的报文,则将其去除后再添加PW标签和公网隧道标签转发;如果从CE收到不带P-Tag的报文,则直接添加PW标签和公网隧道标签后转发。对于PE发送给CE的报文,如果ac interface命令配置的接入模式为VLAN,则添加P-Tag后转发给CE;如果配置的接入模式为Ethernet,则不添加P-Tag,直接转发给CE;无论ac interface命令配置的接入模式为VLAN还是Ethernet,均不允许重写或去除已经存在的任何Tag。
· VLAN数据封装类型下,PW上传输的帧必须携带P-Tag。对于CE侧的报文,PE从CE收到带有P-Tag的报文后,如果远端PE不要求Ingress改写P-Tag,则保留P-Tag,如果远端PE要求Ingress改写P-Tag,则将P-Tag改写为远端PE期望的VLAN Tag(Tag可能是值为0的空Tag),再添加PW标签和公网隧道标签后转发;从CE收到不带P-Tag的报文后,如果远端PE不要求Ingress改写P-Tag,则添加值为0的空P-Tag,如果远端PE要求Ingress改写P-Tag,则添加一个远端PE期望的VLAN Tag(Tag可能是值为0的空Tag)后,再添加PW标签和公网隧道标签后转发。对于PE发送给CE的报文,如果ac interface命令配置的接入模式为VLAN,转发给CE时重写或保留P-Tag;如果配置的接入模式为Ethernet,则去除P-Tag后转发给CE。
需要注意的是,本命令只在AC链路为以太网链路时有效。
# 配置PW数据封装类型为Ethernet。
[Sysname] pw-class pw100
[Sysname-pw-pw100] pw-type ethernet
revertive命令用来配置PW冗余保护倒换的回切模式,即主PW恢复后流量是否从备份PW回切到主PW,以及回切模式下的回切等待时间,即主PW恢复后,流量从备份PW回切到主PW的等待时间。
undo revertive wtr命令用来恢复回切等待时间的缺省情况,即回切等待时间为0。
undo revertive never命令用来恢复缺省情况。
revertive { wtr wtr-time | never }
undo revertive { wtr | never }
开启回切功能,即主PW恢复后,流量会从备份PW回切到主PW;回切等待时间为0,即主PW恢复后,流量会立即从备份PW回切到主PW。
wtr wtr-time:开启回切功能,并指定回切等待时间(wait-to-restore time),即主PW恢复后,等待wtr-time时间后,才将流量从备份PW回切到主PW。wtr-time取值范围为0~180,单位为秒。
never:指定不回切。
# 为交叉连接组vpn1内的交叉连接ac2pw指定回切等待时间为120秒。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1] connection ac2pw
[Sysname-xcg-vpn1-ac2pw] revertive wtr 120
route-distinguisher命令用来为当前交叉连接组的BGP方式配置RD(Route Distinguisher,路由标识符)。
undo route-distinguisher命令用来删除已配置的RD值。
route-distinguisher route-distinguisher
没有为交叉连接组的BGP方式指定RD。
route-distinguisher:路由标识符,为3~21个字符的字符串。路由标识符有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
在MPLS L2VPN中,RD用来区分不同VPN内编号相同的站点。PE在通过BGP发布其连接的站点信息时,在Site ID前增加RD,通过RD和Site ID来唯一标识网络中的一个站点。
· 不能为不同交叉连接组的BGP方式配置相同的RD。
· 不能通过重复执行route-distinguisher命令修改RD值。必须先通过undo route-distinguisher命令删除RD值,再通过route-distinguisher命令配置新的RD值。
# 配置交叉连接组bbb的BGP方式的RD为22:2。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] route-distinguisher 22:2
rr-filter命令用来创建路由反射器的反射策略:通过配置路由反射器支持的扩展团体属性号,对接收的L2VPN信息进行过滤,只有接收的BGP L2VPN信息包含指定的扩展团体属性号时,路由反射器才会反射该L2VPN信息。
undo rr-filter命令用来恢复缺省情况。
rr-filter extended-community-number
路由反射器不会对反射的L2VPN信息进行过滤。
BGP L2VPN地址族视图
extended-community-number:路由反射器支持的扩展团体属性号,取值范围1~199。
当一个集群中存在多个路由反射器时,通过在不同的路由反射器上配置不同的反射策略,可以实现路由反射器之间的负载分担。
# 在BGP L2VPN地址族视图下,配置路由反射器支持的扩展团体属性号为10,即该路由反射器只反射包含扩展团体属性10的BGP L2VPN信息。
[Sysname] bgp 100
[Sysname-bgp] address-family l2vpn
[Sysname-bgp-l2vpn] rr-filter 10
service-instance命令用来创建以太网服务实例,并进入以太网服务实例视图。
undo service-instance命令用来删除指定的以太网服务实例。
undo service-instance instance-id
二层以太网接口视图/二层聚合接口视图
instance-id:以太网服务实例的编号,取值范围为1~4096。
# 在二层以太网接口FortyGigE1/1/1上创建以太网服务实例1,并进入以太网服务实例1的视图。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] service-instance 1
[Sysname-FortyGigE1/1/1-srv1]
· display l2vpn service-instance
shutdown命令用来关闭当前的交叉连接组。
undo shutdown命令用来恢复缺省情况。
关闭交叉连接组后,该交叉连接组下所有交叉连接将不能提供L2VPN服务。
关闭交叉连接组功能通常用于暂时禁用L2VPN服务,但还需要再次启用该L2VPN服务的场景。关闭交叉连接组后,该交叉连接组所有已存在的配置保持不变。在关闭状态下还可以对交叉连接组进行配置。交叉连接组再次被开启后,基于最新的配置提供L2VPN服务。
# 关闭名为vpn2的交叉连接组。
[Sysname] xconnect-group vpn2
[Sysname-xcg-vpn2] shutdown
· display l2vpn xconnect-group
site命令用来创建本地站点,并进入站点视图。
undo site命令用来删除指定的本地站点。
site site-id [ range range-value ] [ default-offset defalut-offset ]
site-id:本地站点的ID,取值范围为0~32。
range range-value:指定当前站点最多可连接的远端站点数。range-value的缺省值为10,取值范围为2~33。
default-offset defalut-offset:指定VPN中站点的起始编号。defalut-offset为起始编号,取值为0或1,缺省值为0。取值为0时,表示VPN内的站点从0开始编号;取值为1时,表示VPN内的站点从1开始编号。
range range-value和default-offset default-offset参数决定了PE为当前站点分配的标签块:
· 第一次执行site命令时指定range-value为range1,则分配第一个标签块,其LR为range1,LO为default-offset。
· 再次执行site命令时将range-value增加为range2(大于range1),则分配第二个标签块,LR为range2-range1,LO为range1+default-offset。以此类推。
例如,在PE上先后执行如下命令,则PE分配三个标签块,分别为:LB1/1/10、LB2/10/12、LB3/22/14。其中,LB1、LB2、LB3为PE自动选取的标签值。
site 1 range 10 default-offset 0
site 1 range 22
site 1 range 36
· 在同一个交叉连接组下,可以创建ID不同的多个本地站点。
· 允许在site-id和defalut-offset不改变的情况下,通过重复执行site命令来增大此站点的range值,但不允许将range改小。要想将range改小,则需要删除这个站点,并重新创建。建议根据对VPN规模发展的预计,把range range-value设置得比实际需要大一些。这样当以后对VPN进行扩容,增加VPN中的站点数目时,就可以尽量少的修改配置。
· 不能通过重复执行site命令来修改defalut-offset。必须先通过undo site命令删除本地站点,再通过site命令创建本地站点,并指定新的defalut-offset。
# 在名为bbb的交叉连接组下创建本地站点1,指定VPN内最多包含的站点数目为30,站点的起始编号为0,并进入站点视图。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] site 1 range 30 default-offset 0
[Sysname-xcg-bbb-auto-1]
· display l2vpn xconnect-group
tunnel-policy命令用来指定引用的隧道策略。
undo tunnel-policy命令用来取消引用隧道策略。
tunnel-policy tunnel-policy-name
tunnel-policy-name:隧道策略名称,为1~19个字符的字符串,区分大小写。
在自动发现交叉连接视图下执行本命令指定引用的隧道策略后,与该交叉连接关联的PW将引用该隧道策略,即根据指定的隧道策略选择承载PW的公网隧道。
如果没有引用隧道策略或者引用的隧道策略尚未配置,则PW根据缺省选择策略来选择公网隧道。缺省选择策略为按照LSP隧道->CR-LSP隧道的优先级顺序选择隧道,负载分担的隧道数目为1。
# 在自动发现交叉连接视图下,指定引用的隧道策略为policy1。
[Sysname] tunnel-policy policy1
[Sysname-tunnel-policy-policy1] quit
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] site 2 range 10 default-offset 0
[Sysname-xcg-bbb-auto-2] connection remote-site-id 3
[Sysname-xcg-bbb-auto-2-3] tunnel-policy policy1
· tunnel-policy(MPLS命令参考/隧道策略)
vpn-target命令用来为当前交叉连接组的BGP方式配置Route Target属性。
undo vpn-target命令用来删除指定的Route Target属性。
vpn-target vpn-target&<1-8> [ both | export-extcommunity | import-extcommunity ]
undo vpn-target { vpn-target&<1-8> | all } [ both | export-extcommunity | import-extcommunity ]
没有为交叉连接组的BGP方式指定Route Target属性。
vpn-target&<1-8>:Route Target属性值,为3~21个字符的字符串。&<1-8>表示前面的参数最多可以输入8次。Route Target有三种格式:
· 16位自治系统号:32位用户自定义数,例如:101:3。
· 32位IP地址:16位用户自定义数,例如:192.168.122.15:1。
· 32位自治系统号:16位用户自定义数字,其中的自治系统号最小值为65536。例如:65536:1。
both:指定配置的Route Target值同时作为Import Target和Export Target。没有指定both、export-extcommunity和import-extcommunity中的任何一个参数时,缺省值为both。
export-extcommunity:指定配置的Route Target值为Export Target。
import-extcommunity:指定配置的Route Target值为Import Target。
all:所有Route Target值。
Route Target用来控制BGP L2VPN信息(即标签块信息)的发布。本地PE在通过BGP的Update消息将L2VPN信息(如本地Site ID、RD、标签块等)发送给远端PE时,将Update消息中携带的VPN target属性设置为Export target。远端PE接收到BGP L2VPN信息后,将该信息中携带的Export Target属性与本地配置的Import Target进行比较,如果二者中存在相同的值,则接收该信息。
# 为交叉连接组bbb的BGP方式配置Import Target为10:1 100:1 1000:1,Export Target为20:1 200:1 2000:1。
[Sysname] xconnect-group bbb
[Sysname-xcg-bbb] auto-discovery bgp
[Sysname-xcg-bbb-auto] vpn-target 10:1 100:1 1000:1 import-extcommunity
[Sysname-xcg-bbb-auto] vpn-target 20:1 200:1 2000:1 export-extcommunity
xconnect-group命令用来创建一个L2VPN交叉连接组,并进入交叉连接组视图。如果指定的交叉连接组已经存在,则直接进入交叉连接组视图。
undo xconnect-group命令用来删除指定的交叉连接组。
undo xconnect-group group-name
group-name:交叉连接组的名称,为1~31个字符的字符串,不能包含字符“-”,区分大小写。
在同一个交叉连接组下,可以同时使用不同的方式(LDP、BGP、静态方式)建立多条PW。
# 创建名为vpn1的交叉连接组,并进入交叉连接组视图。
[Sysname] xconnect-group vpn1
[Sysname-xcg-vpn1]
· display l2vpn xconnect-group
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!