所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 8800, 7800, 6800, 5800 V200R002C50 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
GRE配置命令

GRE配置命令

说明:

CE6880EI、CE6810LI、CE5855EI不支持GRE功能。

binding interface eth-trunk

命令功能

binding interface eth-trunk命令用来将Tunnel接口与Eth-Trunk接口绑定。

undo binding interface eth-trunk命令用来将Tunnel接口与Eth-Trunk接口解除绑定。

缺省情况下,Tunnel接口未与Eth-Trunk接口进行绑定。

说明:

CE6870EI不支持此命令。

命令格式

binding interface eth-trunk trunk-id

undo binding interface

参数说明

参数 参数说明 取值
trunk-id 指定绑定的Eth-Trunk接口编号。 整数形式,可以在键入“?”后根据设备的提示信息选取。

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

当需要使用Tunnel接口进行报文转发时,需要执行命令binding interface eth-trunk将Tunnel接口与Eth-Trunk绑定。

使用实例

# 配置Tunnel接口与Eth-Trunk 0业务环回接口进行绑定。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] binding interface eth-trunk 0

description(Tunnel接口视图)

命令功能

description命令用来配置当前Tunnel接口的描述信息。

undo description命令用来删除当前Tunnel接口的描述信息。

缺省情况下,没有为Tunnel接口配置描述信息。

命令格式

description text

undo description

参数说明

参数 参数说明 取值
text 指定Tunnel接口描述信息。 字符串形式,长度范围是1~242,区分大小写,支持空格。

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

执行命令interface tunnel创建Tunnel接口时,执行此命令为Tunnel接口配置描述信息,方便以后查看。

需要查看Tunnel接口的配置信息,可以执行命令display interface tunnel或者Tunnel接口视图下执行display this interface命令。

使用实例

# 设置Tunnel1的描述信息。
<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] description This is a tunnel from 10.1.1.1 to 10.2.2.2
# 删除Tunnel1的描述信息。
<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] undo description

destination

命令功能

destination命令用来指定Tunnel接口的目的地址。

undo destination命令用来删除Tunnel接口的目的地址。

缺省情况下,没有配置Tunnel接口的目的地址。

命令格式

destination dest-ip-address

undo destination [ dest-ip-address ]

说明:

如果Tunnel接口的隧道协议为ipv6-ipv4,则undo destination命令不支持dest-ip-address参数。

参数说明

参数 参数说明 取值
dest-ip-address 指定Tunnel的目的地址。
  • 对于GRE或IPv6 over IPv4隧道,该目的地址为Tunnel对端实际接收报文的接口的IP地址。
  • 对于MPLS TE隧道,该目的地址一般配置为出节点的LSR ID。
点分十进制格式。

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

在配置GRE和IPv6 over IPv4手动隧道时,需要创建Tunnel接口。创建Tunnel接口后,需要执行此命令为Tunnel接口配置目的地址。

前置条件

执行命令interface tunnel创建Tunnel接口,并执行tunnel-protocol命令配置Tunnel接口的封装模式。

注意事项

对于IPv6 over IPv4隧道,本端Tunnel接口的目的地址为对端Tunnel接口的源地址(通过命令source配置),本端Tunnel接口的源地址为对端Tunnel接口的目的地址。

使用实例

# 指定IPv6 over IPv4手动隧道Tunnel2的目的地址为10.1.1.1。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 2
[*HUAWEI-Tunnel2] tunnel-protocol ipv6-ipv4 
[*HUAWEI-Tunnel2] destination 10.1.1.1

display interface tunnel

命令功能

display interface tunnel命令用来查看Tunnel接口的所有信息。

命令格式

display interface tunnel [ interface-number ]

参数说明

参数

参数说明

取值

interface-number

Tunnel接口的编号。

若不指定该参数,则显示所有Tunnel接口的信息。

必须为已创建的接口编号。

视图

所有视图

缺省级别

1:监控级

使用指南

使用实例

# 查看指定Tunnel通道的接口信息。

<HUAWEI> display interface tunnel 2
Tunnel2 current state : UP (ifindex: 19)
Line protocol current state : UP
Last line protocol up time : 2012-03-26 15:23:28
Description:HUAWEI, Tunnel2 Interface
Route Port,The Maximum Transmit Unit is 1500
Internet Address is 10.1.1.1/24
Encapsulation is TUNNEL, loopback not set
Tunnel source 10.1.1.2 (10GE1/0/1), destination 10.1.2.1
Tunnel protocol/transport GRE/IP, key disabled
keepalive disabled
Checksumming of packets disabled
Current system time: 2012-03-26 15:59:20
    300 seconds input rate 0 bits/sec, 0 packets/sec
    300 seconds output rate 0 bits/sec, 0 packets/sec
    1 seconds input rate 0 bits/sec, 0 packets/sec
    1 seconds output rate 0 bits/sec, 0 packets/sec
    14643 packets input,  1493744 bytes
    0 input error
    14749 packets output,  1500171 bytes
    0 output error
    Input:
      Unicast: 14560 packets, Multicast: 0 packets
    Output:
      Unicast: 14670 packets, Multicast: 0 packets
    Input bandwidth utilization  :    --
    Output bandwidth utilization :    --
表12-1  display interface tunnel命令输出信息描述

项目

描述

Tunnel2 current state

Tunnel的接口物理层状态:
  • UP:接口处于正常启动的状态。

  • Administratively DOWN:网络管理员在该接口执行了shutdown命令。

  • DOWN:隧道未建立成功。

一般情况下,Tunnel接口刚创建时其物理层状态就为DOWN。

Line protocol current state

Tunnel的接口链路层协议状态:
  • UP:接口网络层协议正常运行。

  • DOWN:接口网络层协议没有正常运行。

Last line protocol up time

上次接口链路层协议Up时间。

Description

Tunnel接口描述信息。

Route Port,The Maximum Transmit Unit is 1500

Tunnel接口的最大传输单元(MTU),默认值是1500字节。长度大于MTU的报文,将会被分片后再发送。如果设置了不允许分片,会被丢弃。

Internet Address is 10.1.1.1/24

该Tunnel接口的IP地址。

Encapsulation is TUNNEL

该Tunnel接口的报文封装采用隧道模式。

loopback not set

表明Tunnel接口未设置环回模式。

Tunnel source 10.1.1.2 (10GE1/0/1)

Tunnel的源地址是10.1.1.2。

destination 10.1.2.1

Tunnel的目的地址是10.1.2.1。

Tunnel protocol/transport GRE/IP, key disabled

Tunnel封装协议是GRE/IP。GRE的key功能未使能。

keepalive disabled

GRE的Keepalive功能未使能。

Checksumming of packets disabled

GRE的校验和功能没有使能。

Current system time

当前系统时间。

300 seconds input rate 0 bits/sec, 0 packets/sec

显示两次查询的时间间隔内接收数据的比特速率和报文速率。

300 seconds output rate 0 bits/sec, 0 packets/sec

显示两次查询的时间间隔内发送数据的比特速率和报文速率。

1 seconds input rate 0 bits/sec, 0 packets/sec

两次查询间隔时间内通过接口接收(input)的比特速率和报文速率。

1 seconds output rate 0 bits/sec, 0 packets/sec

两次查询间隔时间内通过接口发送(output)的比特速率和报文速率。

14643 packets input, 1493744 bytes

总计接收报文和字节的数量。

0 input error

总计接收错误报文的数量。对于GRE隧道接口,不支持统计该字段,恒定为0。

14749 packets output, 1500171 bytes

总计发送报文和字节的数量。

0 output error

总计发送错误报文的数量。对于GRE隧道接口,不支持统计该字段,恒定为0。

Input

这一字段显示了该接口接收的单播报文数量和组播报文数量:
  • Unicast:单播报文数量。
  • Multicast:组播报文数量。

Output

这一字段显示了该接口发送的单播报文数量和组播报文数量:
  • Unicast:单播报文数量。
  • Multicast:组播报文数量。

Input bandwidth utilization

接口接收报文的速率占总带宽的百分比。

Output bandwidth utilization

接口发送报文的速率占总带宽的百分比。

相关主题

display ip tunnel forwarding

命令功能

display ip tunnel forwarding命令用来查看隧道转发状态信息。

说明:

仅CE6870EI支持此命令。

命令格式

display ip tunnel forwarding slot slot-id

参数说明

参数 参数说明 取值
slot slot-id 显示指定槽位号单板上隧道的转发状态信息。 整数形式,取值范围请根据设备实际配置选取。

视图

所有视图

缺省级别

1:监控级

使用指南

当通过命令display tunnel all查看到隧道的Status为UP时,可以通过本命令进一步查看该隧道在指定单板上的转发状态信息。若查看到的状态为UP,表示隧道已成功建立并可以正常转发数据;若查看到的状态为DOWN,则表示该隧道不能正常转发数据,请进行进一步排查。

使用实例

# 查看3号槽位单板上隧道的转发状态信息。

<HUAWEI> display ip tunnel forwarding slot 3
Interface  Tunnel ID              Type      Source            Destination        Status 
---------------------------------------------------------------------------------------
Tunnel0    0x000000000500000063   GRE       10.1.1.2          10.1.1.1          UP 
表12-2  display ip tunnel forwarding命令输出信息描述

项目

描述

Interface

Tunnel接口编号。

Tunnel ID

隧道ID。

Type

隧道类型。

Source

Tunnel的源地址。

Destination

Tunnel的目的地址。

Status

隧道转发状态。

display keepalive packets count

命令功能

display keepalive packets count命令用来查看GRE隧道接口发送给对端以及从对端接收的Keepalive报文的数量和Keepalive响应报文的数量。

命令格式

display keepalive packets count

参数说明

视图

Tunnel接口视图

缺省级别

1:监控级

使用指南

应用场景

当隧道接口类型为GRE时,可使用Keepalive功能检测隧道链路的连通状况,避免链路不通时,仍持续地从Tunnel接口发送业务报文,形成隧道空洞,造成业务数据丢失。

如果需要查看Keepalive的报文统计信息,使用此命令可以查看GRE隧道接口发送给对端的Keepalive报文数量和接收对端的Keepalive响应报文数量,还可以查看对端发送的Keepalive报文数量和发送给对端的Keepalive响应报文数量。

前置条件

  1. 执行命令interface tunnel,进入Tunnel接口视图。

  2. 执行命令tunnel-protocol gre,配置隧道类型为GRE。

  3. 执行命令keepalive,使能GRE隧道的Keepalive功能。

后续任务

执行命令reset keepalive packets count,将Keepalive报文的统计信息清零。

使用实例

# 查看GRE隧道接口Tunnel1的Keepalive报文状况。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] keepalive
[*HUAWEI-Tunnel1] commit
[~HUAWEI-Tunnel1] display keepalive packets count
Send 10 keepalive packets to peers, Receive 10 keepalive response packets from peers                                                
Receive 8 keepalive packets from peers, Send 8 keepalive response packets to peers.                                                 
表12-3  display keepalive packets count命令输出信息描述

项目

描述

Send 10 keepalive packets to peers

向对端发送keepalive报文10个。

Receive 10 keepalive response packets from peers

从对端接收keepalive回应报文10个。

Receive 8 keepalive packets from peers

从对端接收keepalive报文8个。

Send 8 keepalive response packets to peers

向对端发送keepalive回应报文8个。

interface tunnel

命令功能

interface tunnel命令用来创建Tunnel接口。

undo interface tunnel命令用来删除Tunnel接口。

缺省情况下,系统未创建Tunnel接口。

命令格式

interface tunnel interface-number

undo interface tunnel interface-number

参数说明

参数

参数说明

取值

interface-number

指定Tunnel接口的编号。

  • CE5800系列:整数形式,取值范围是0~255。

  • CE6800系列(除CE6860EI和CE6870EI):整数形式,取值范围是0~510。

  • CE6860EI:整数形式,取值范围是0~511。

  • CE6870EI:整数形式,取值范围是0~2047。

  • CE7800系列(除CE7850EI):整数形式,取值范围是0~510。

  • CE7850EI:整数形式,取值范围是0~511。

  • CE8800系列:整数形式,取值范围是0~511。

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

当需要对数据进行隧道转发,首先需要确保系统中存在隧道。当前系统中存在的隧道类型包括:
  • GRE

  • IPv6 over IPv4手动隧道

  • 6to4隧道

注意事项

创建Tunnel接口后,需要配置Tunnel接口的IP地址和Tunnel接口的封装协议。

通过命令tunnel-protocol对Tunnel接口配置封装协议。并根据Tunnel接口的封装协议,对相应类型Tunnel进行基本的配置。具体有:
  • 对于GRE、IPv6 over IPv4手动隧道,配置命令sourcedestination
  • 对于6to4隧道,配置命令source

Tunnel接口编号只具有本地意义,隧道两端配置的Tunnel接口编号可以不同。

使用实例

# 创建Tunnel接口。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1]

ip tunnel mode

命令功能

ip tunnel mode命令用来配置隧道模式。

undo ip tunnel mode命令用来恢复隧道模式为缺省情况。

缺省情况下,隧道模式为VXLAN。

说明:

仅CE6870EI支持此命令。

命令格式

ip tunnel mode { gre | vxlan }

undo ip tunnel mode { gre | vxlan }

参数说明

参数

参数说明

取值

gre

指定隧道模式为GRE。

-

vxlan

指定隧道模式为VXLAN。

-

视图

系统视图

缺省级别

2:配置级

使用指南

执行此命令修改隧道模式为GRE或VXLAN。

使用实例

# 配置隧道模式为GRE。

<HUAWEI> system-view
[~HUAWEI] ip tunnel mode gre

keepalive

命令功能

keepalive命令用来使能GRE隧道的Keepalive功能。

undo keepalive命令用来去使能GRE隧道的Keepalive功能。

缺省情况下,未使能GRE隧道的Keepalive功能。

命令格式

keepalive [ period period [ retry-times retry-times ] ]

undo keepalive [ period period [ retry-times retry-times ] ]

参数说明

参数 参数说明 取值
period period

指定发送Keepalive报文的定时器周期。

整数形式,取值范围是1~32767,单位是秒。缺省值是5秒。

retry-times retry-times

指定不可达计数器参数。

整数形式,取值范围是1~255。缺省值是3。

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

在配置隧道策略,选择GRE作为VPN隧道前,先使能GRE隧道的Keepalive功能,可防止VPN选择对端不可达的GRE隧道,避免造成数据丢失。

在本端没有使能Keepalive功能的情况下,即使对端不可达,本端Tunnel接口状态也可能为Up;使能本端的Keepalive后,如果对端不可达,本端的Tunnel接口状态会被置为Down。因此,如果对端不可达,本端VPN就不会选择该GRE隧道,避免造成数据丢失。

GRE隧道的Keepalive功能是单向的。要使两端都具备Keepalive功能,需在两端都使能GRE隧道的Keepalive功能。对端是否支持Keepalive功能不影响本端的Keepalive功能。但建议在隧道两端都使能Keepalive功能。

在使能Keepalive功能后,GRE隧道源端周期性的发送Keepalive报文。每发送一个,不可达计数器加1。如果此计数器的值到达预先设置的参数值retry-times还没收到回送报文,就认为对端不可达。

前置条件

keepalive命令只有在隧道的封装模式为GRE的时候才能执行。

注意事项

keepalive命令是覆盖式的,后一次配置会覆盖前一次的配置。

后续任务

配置Keepalive功能后,display keepalive packets count命令用来查看GRE隧道接口发送给对端以及从对端接收的Keepalive报文的数量和Keepalive响应报文的数量。

使用实例

# 使能GRE隧道的Keepalive功能,其参数使用缺省值。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] keepalive

# 使能GRE隧道的Keepalive功能并指定发送周期为12秒,retry-times为4。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] keepalive period 12 retry-times 4

mtu(Tunnel接口视图)

命令功能

mtu命令用来配置Tunnel接口的最大传输单元(MTU)。

undo mtu命令用来恢复Tunnel接口MTU的缺省配置。

缺省情况下,Tunnel接口的MTU值为1500字节。

命令格式

mtu mtu

undo mtu

参数说明

参数 参数说明 取值
mtu 指定Tunnel接口的MTU。 整数形式,单位为字节。取值范围是46~9216

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

网络层一般要限制每次发送数据帧的最大长度。任何时候IP层接收到一份要发送的IP数据时,它要判断向本地哪个接口发送数据,并查询该接口获得其MTU。IP层把MTU与要发送的数据包长度进行比较,如果数据包的长度比MTU值大,则IP层就需要进行分片,分片后的数据可以小于等于MTU。

如果设置强制不分片,IP层在传输数据时可能会出现丢包现象。即,当需要保证网络中的大报文不丢失时,需要对大报文进行强制分片。可以通过本命令设置MTU来设置报文分片的大小。

注意事项

设置Tunnel接口的MTU值,需要根据网络情况选取合适的值,一般推荐缺省配置。

  • 如果MTU配置过小而报文尺寸较大,可能会造成分片过多,报文被QoS队列丢弃。

  • 如果MTU配置过大,可能会造成报文的传输速度较慢。

使用mtu命令改变接口最大传输单元MTU后,需要先对接口执行shutdown命令,再执行undo shutdown命令将接口重启,以保证设置的MTU生效。

使用实例

# 配置Tunnel接口Tunnel1的MTU为1492。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] mtu 1492
[*HUAWEI-Tunnel1] shutdown
[*HUAWEI-Tunnel1] undo shutdown

mtu check enable (Tunnel接口视图)

命令功能

mtu check enable命令用来使能GRE隧道的MTU检查功能。

undo mtu check enable命令用来去使能GRE隧道的MTU检查功能。

缺省情况下,GRE隧道的MTU检查功能处于未使能状态。

命令格式

mtu check enable

undo mtu check enable

参数说明

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

MTU的大小决定了发送端一次能够发送报文的最大字节数,如果MTU超过了接收端所能够承受的最大值,或者是超过了发送路径上途经的某台设备所能够承受的最大值,这样就会造成报文分片甚至丢弃,加重网络传输的负担。

通过本命令使能GRE隧道的MTU检查功能后,当需要通过GRE隧道传输报文时,设备会先检查该报文的长度是否超过隧道的MTU值。若超过,则设备会向发送端(报文的源IP地址)发送一个ICMP分组过大差错报文告知其MTU超限,从而为发送端提供TCP报文分片大小的依据。

使用实例

# 使能Tunnel1接口下的MTU检查功能。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] mtu check enable

reset keepalive packets count

命令功能

reset keepalive packets count命令用来将GRE隧道接口的Keepalive报文统计信息清零。

命令格式

reset keepalive packets count

参数说明

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

使能GRE隧道的Keepalive功能,可防止VPN选择对端不可达的GRE隧道,避免造成数据丢失。配置Keepalive功能后,可以使用display keepalive packets count命令查看GRE隧道接口发送给对端以及从对端接收的Keepalive报文的数量和Keepalive响应报文的数量,检查GRE隧道的运行情况。

配置reset keepalive packets count命令可以使设备重新对Keepalive报文和Keepalive响应报文的数量进行统计,便于监控GRE隧道的运行情况。

注意事项

配置reset keepalive packets count命令将当前Tunnel接口的Keepalive报文统计信息清零后,信息不可恢复,请谨慎使用。

使用实例

# 将GRE隧道接口Tunnel1的Keepalive报文统计信息清零。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] commit
[~HUAWEI-Tunnel1] reset keepalive packets count
 Info: Succeeded in resetting tunnel keepalive packets count.

source

命令功能

source命令用来配置Tunnel源地址或源接口。

undo source命令用来删除配置的Tunnel源地址或源接口。

缺省情况下,系统不指定隧道的源地址或源接口。

命令格式

source { source-ip-address | interface-type interface-number }

undo source [ source-ip-address | interface-type interface-number ]

说明:

如果Tunnel接口的隧道协议为ipv6-ipv4,则undo source命令不支持source-ip-addressinterface-type interface-number参数。

参数说明

参数

参数说明

取值

source-ip-address

指定Tunnel的源地址。

点分十进制格式。

interface-type interface-number

指定Tunnel源接口的接口类型和接口编号。

-

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

在配置隧道时,必须创建Tunnel接口。创建Tunnel接口后,需要运行此命令为Tunnel接口配置源地址。

前置条件

执行命令interface tunnel创建Tunnel接口,并执行tunnel-protocol命令配置Tunnel接口的封装模式。

注意事项

设备不能同时配置两个相同源地址和相同目的地址的Tunnel接口。

设备支持工作在三层模式下的以太网接口做为Tunnel接口的源接口。

IPv6 over IPv4、GRE为双向Tunnel接口,本端Tunnel接口的源地址为对端Tunnel接口的目的地址(通过命令destination配置),本端Tunnel接口的目的地址为对端Tunnel接口的源地址。

使用实例

# 配置Tunnel1接口的隧道类型为IPv6 over IPv4手动隧道,此接口封装的报文实际出口IP地址为10.1.1.1。
<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol ipv6-ipv4
[*HUAWEI-Tunnel1] source 10.1.1.1

statistics enable(Tunnel接口视图)

命令功能

statistics enable命令用来使能GRE隧道的流量统计功能。

undo statistics enable命令用来去使能GRE隧道的流量统计功能。

缺省情况下,GRE隧道的流量统计功能处于去使能状态。

命令格式

statistics enable

undo statistics enable

参数说明

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

当需要检查网络状况或定位网络故障时,可以在设备上打开Tunnel接口的流量统计功能,统计通过Tunnel接口的流量信息。

前置条件

该命令只支持隧道接口的封装模式(通过tunnel-protocol命令配置)设置为gre方式。

注意事项

执行本命令后,再执行display interface tunnel命令,可以看到接口的流量统计计数信息。用户可以根据获取的数据统计信息进行故障诊断。

使用实例

# 使能Tunnel接口流量统计功能。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] statistics enable

tunnel pipe dscp

命令功能

tunnel pipe dscp命令用来配置Tunnel接口的差分服务模式为Pipe,并配置Pipe模式时的DSCP的值。

undo tunnel pipe dscp命令用来恢复Tunnel接口的差分服务模式为Uniform。

缺省情况下,Tunnel接口的差分服务模式为Uniform。

说明:

仅CE6870EI支持此命令。

命令格式

tunnel pipe dscp dscp-value

undo tunnel pipe dscp [ dscp-value ]

参数说明

参数 参数说明 取值
dscp-value

指定当前用户要配置的IP DSCP的值。

整数形式,取值范围是0~63。

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

在Tunnel隧道中,为了保证不同业务的优先级,可以通过配置差分服务模式实现根据不同的服务等级进行队列调度。
  • Uniform模式:企业园区网络中存在语音,数据和视频等多种业务流,当企业用户的不同业务流量进入Tunnel隧道时,需要在Tunnel隧道中对三类业务区分优先级,保证语音优先级一直最高、视频其次、数据优先级最低,这样设备可以根据优先级的高低对三类业务提供不同的QoS服务。

  • Pipe模式:当需要将入Tunnel的所有报文优先级统一配置成一个IP DSCP优先级值时,需要将差分服务模式配置为Pipe模式,例如在镜像场景中使用此模式,使镜像流量能够实时发送到监控设备上。

说明:
如果同时配置了命令qos phb marking dscp enabletunnel pipe dscp,则设备对进入Tunnel的报文优先级的处理方式如下:
  1. 首先,设备会统一将报文设置成通过命令tunnel pipe dscp配置的IP DSCP优先级值(dscp-value1)。
  2. 然后,设备将该优先级映射为Tunnel出接口应用的DiffServ域内命令ip-dscp-outbound配置的DSCP优先级(dscp-value2),即经过GRE封装后的报文的DSCP值为dscp-value2

使用实例

# 配置Tunnel2接口的差分服务模式为Pipe模式,且DSCP的值为32。
<HUAWEI> system-view
[~HUAWEI] interface tunnel 2
[*HUAWEI-Tunnel2] tunnel pipe dscp 32

tunnel pathmtu enable

命令功能

tunnel pathmtu enable命令用来使能GRE隧道的路径MTU学习功能。

undo tunnel pathmtu enable命令用来去使能GRE隧道的路径MTU学习功能。

缺省情况下,未使能GRE隧道的路径MTU学习功能。

说明:

仅CE6850EI、CE6810EI、CE5850HI、CE5850EI、CE5810EI支持此命令。

命令格式

tunnel pathmtu enable

undo tunnel pathmtu enable

参数说明

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

GRE隧道建立成功后,本端向对端发送的GRE报文超过GRE隧道中间路径MTU值时,GRE报文被丢弃,同时本端将接收到ICMP不可达消息。

利用ICMP不可达消息中包含的下一跳网络的MTU值,设备学习路径MTU值,自动调整接口的MTU值为适合值,使GRE报文被正常转发。

前置条件

该命令只支持隧道接口的封装模式(通过tunnel-protocol命令配置)设置为gre方式。

注意事项

tunnel pathmtu enable命令与隧道接口的mtu命令不能同时配置。如果在Tunnel接口上使能路径MTU学习功能时接口已经配置了MTU,则不能配置成功。

使用实例

# 在GRE隧道上使能路径MTU学习功能。

<HUAWEI> system-view
[~HUAWEI] interface tunnel 1
[*HUAWEI-Tunnel1] tunnel-protocol gre
[*HUAWEI-Tunnel1] tunnel pathmtu enable

tunnel-protocol

命令功能

tunnel-protocol命令用来配置Tunnel接口的隧道协议。

undo tunnel-protocol命令用来恢复缺省配置。

缺省情况下,Tunnel接口的隧道协议为none,即不进行任何协议封装。

说明:

CE6810LI不支持此命令。

命令格式

tunnel-protocol { gre | ipv6-ipv4 [ 6to4 ] | none }

undo tunnel-protocol

说明:

CE6870EI设备不支持6to4隧道。

参数说明

参数 参数说明 取值
gre

配置Tunnel接口的隧道协议为GRE。

-
ipv6-ipv4

配置Tunnel接口的隧道协议为ipv6-ipv4,即配置为IPv6 over IPv4手动隧道。

-
ipv6-ipv4 6to4

配置Tunnel接口的隧道协议为ipv6-ipv4并使用6to4隧道。

-
none

配置Tunnel接口的隧道协议为None,即不使用任何隧道协议。

-

视图

Tunnel接口视图

缺省级别

2:配置级

使用指南

应用场景

使用interface tunnel命令创建Tunnel接口,执行tunnel-protocol命令配置该隧道接口的封装模式。

Tunnel接口的封装模式及适用的场景如下:
  • gre:对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。
  • ipv6-ipv4:通过隧道技术可以在IPv4网络上创建隧道使IPv6报文在IPv4网络中传输,实现IPv6网络孤岛之间的互通。

注意事项

  • none模式表示没有对隧道配置任何模式,是一种初始配置,实际使用时必须选择另外的隧道模式。
  • 必须先指定隧道协议后才能进行隧道的源地址及其它参数的配置,修改隧道封装模式会删除该隧道下已配置的相关参数。
  • 对于IPv6 over IPv4手动配置隧道模式、6to4隧道模式,不支持VPN场景。

使用实例

# 配置Tunnel2接口的隧道模式为ipv6-ipv4。
<HUAWEI> system-view
[~HUAWEI] interface tunnel 2
[*HUAWEI-Tunnel2] tunnel-protocol ipv6-ipv4
相关主题
翻译
下载文档
更新时间:2019-03-20

文档编号:EDOC1000166474

浏览量:16269

下载量:407

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页