所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 8800, 7800, 6800, 5800 V200R002C50 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
虚拟感知配置命令

虚拟感知配置命令

说明:

CE6880EI不支持该特性。

access-mode active-standby

命令功能

access-mode active-standby命令用来配置设备的接入模式为主备模式。

undo access-mode active-standby命令用来恢复设备的接入模式为非主备模式。

缺省情况下,设备的接入模式为非主备模式。

命令格式

access-mode active-standby

undo access-mode active-standby

参数说明

视图

VM管理视图

缺省级别

2:配置级

使用指南

在数据中心网络中,服务器支持通过单网卡模式或主备网卡模式接入到网络中,因此,接入设备的接入模式必须和服务器的接入模式相匹配。当服务器通过单网卡模式接入网络时,接入设备的接入模式必须配置为非主备模式,当服务器通过主备网卡模式接入网络时,接入设备的接入模式必须配置为主备模式。

使用实例

# 配置设备的接入模式为主备模式。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] access-mode active-standby

# 恢复设备的接入模式为非主备模式。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] undo access-mode active-standby

default-profile

命令功能

default-profile命令用来配置VM的默认QoS和ACL策略。

undo default-profile命令用来删除VM的默认QoS和ACL策略。

缺省情况下,设备上没有配置VM的默认QoS和ACL策略。

命令格式

default-profile { qos cir cir-value [ pir pir-value ] outbound | acl name acl-name { outbound | inbound } }

undo default-profile { qos | acl }

参数说明

参数

参数说明

取值

qos

指定服务质量。

-

cir cir-value

指定提交速率。

整数形式,单位是Kbps,取值范围是8~838860800。

pir pir-value

指定峰值速率。

整数形式,单位是Kbps,取值范围是8~838860800。峰值速率必须大于提交速率。

outbound

指定出方向。

-

name acl-name

指定ACL名字。

字符串形式,不支持空格,区分大小写,长度范围是1~32,以英文字母开始。

inbound

指定入方向。

-

视图

VM管理视图

缺省级别

2:配置级

使用指南

当VM获取策略失败时,可以通过该命令配置VM默认的QoS或者ACL策略信息。

使用实例

# 为VM配置默认的QoS策略。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] default-profile qos cir 100 pir 200 outbound

display vm-manager vsi

命令功能

display vm-manager vsi命令用来查看设备上的虚拟机VM信息。

命令格式

display vm-manager vsi [ interface interface-type interface-number | mac-address mac-address | vlan vlan-id ] [ verbose ]

参数说明

参数 参数说明 取值
interface interface-type interface-number 显示指定接口下VM上线信息。其中:
  • interface-type表示接口类型
  • interface-number表示接口编号
-
mac-address mac-address 显示指定MAC地址的VM的上线信息。 格式为H-H-H,其中H为1至4位的十六进制数。不能为广播MAC地址或组播MAC地址。
vlan vlan-id 显示指定VLAN下的VM的上线信息。 vlan-id的取值范围为1~4094,保留VLAN ID(通过命令vlan reserved配置)除外。
verbose 显示VM的详细信息。 -

视图

所有视图

缺省级别

1:监控级

使用指南

服务器虚拟感知场景中,当VM上线后,可以通过该命令查看TOR设备上VM的信息。

使用实例

# 查看接口10GE1/0/1的VM信息。

<HUAWEI> display vm-manager vsi interface 10ge 1/0/1
Total items = 1         
----------------------------------------------------
VLAN  MAC Address     Interface                  IP Address      
----------------------------------------------------
2     0000-0000-0001  10GE1/0/1                  10.10.10.10   
# 查看VLAN 2下上线的VM信息。
<HUAWEI> display vm-manager vsi vlan 2
VLAN      : 2
MAC       : 0000-0000-0001
Interface : 10GE1/0/1
IP        : 10.10.10.10
Profile   : 1
Download Profile : fail
Upload Profile   : fail

User Defined QoS Information:
    Committed Access Rate:
    CIR : 661        (Kbps)
    PIR : 661        (Kbps)

User Defined Security Information:
    ACL Name : zdsacl222
    Direction  Action  Protocol Source IP/Mask     Destination IP/Mask
                                Source Port        Destination Port  
    ------------------------------------------------------------------
    inbound    permit  ip       10.10.10.1/23      any                
                                any                any      
表14-62  display vm-manager vsi命令输出信息描述表

项目

描述

Interface

VM所在服务器连接TOR的接口。

VLAN

虚拟机VM的VLAN ID。如果VLAN ID取值为0,则该字段为default。

MAC Address

虚拟机VM的MAC地址。

IP Address

虚拟机VM的IP地址。

MAC

虚拟机VM的MAC地址。

IP

虚拟机VM的IP地址。

Profile

策略ID。

Download Profile

VM策略下载结果:
  • waiting

  • fail

  • success

Upload Profile

VM策略上传结果:
  • waiting

  • fail

  • success

User Defined QoS Information

用户定义的QoS信息。

Committed Access Rate

承诺接入速率。

CIR

承诺信息速率。

PIR

峰值信息速率。

User Defined Security Information:

用户定义的安全信息。

ACL Name

ACL名称。

Direction

方向:
  • inbound

  • outbound

Action

对协议报文的处理行为:
  • deny:拒绝协议报文。

  • permit:接收协议报文。

Protocol

协议类型。

Source IP/Mask

源IP/掩码。

Destination IP/Mask

目的IP/掩码。

Source Port

源端口。

Destination Port

目的端口。

display snmp-agent trap feature-name virtual-perception all

命令功能

display snmp-agent trap feature-name virtual-perception all命令用来查看virtual-perception模块的所有告警开关的信息。

命令格式

display snmp-agent trap feature-name virtual-perception all

参数说明

视图

所有视图

缺省级别

3:管理级

使用指南

简单网络管理协议SNMP(Simple Network Management Protocol)是广泛用于TCP/IP网络的网络管理标准协议。SNMP提供了一种通过运行网络管理软件的中心计算机(即网络管理工作站)来管理网元的方法。网元上运行的管理代理可以主动上报告警给管理工作站,可使管理工作站及时获取网络状态,从而使网络管理员能够及时采取相应措施。

执行display snmp-agent trap feature-name virtual-perception all命令查看当前网元virtual-perception模块的所有告警,了解如下告警信息:
  • virtual-perception模块支持的告警名称。此告警名称与snmp-agent trap enable feature-name virtual-perception trap-name trap-name命令指定的告警名称一致,每个告警名称都对应着网元的某个问题发生。

  • virtual-perception模块告警状态。根据告警名称可以了解该告警是否已经使能上报。

使用实例

# 查看virtual-perception模块的所有告警信息。

<HUAWEI> display snmp-agent trap feature-name virtual-perception all
------------------------------------------------------------------------------
Feature name: VIRTUAL-PERCEPTION
Trap number : 2
------------------------------------------------------------------------------
Trap name                      Default switch status   Current switch status  
hwVpVmDownloadProfileFault     on                      on
hwVpVmDownloadProfileFaultResume
                               on                      on
表14-63  display snmp-agent trap feature-name virtual-perception all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称:
  • hwVpVmDownloadProfileFault:策略获取失败告警产生。

  • hwVpVmDownloadProfileFaultResume:策略获取失败告警清除。

Default switch status

缺省告警开关状态:
  • on:表示告警处于开启状态。
  • off:表示告警处于关闭状态。

Current switch status

当前告警开关状态
  • on:表示告警处于开启状态。
  • off:表示告警处于关闭状态。

radius server group(VM管理视图)

命令功能

radius server group命令用来设置当前域的RADIUS服务器模板。

undo radius server group命令用来删除为该域设置的服务器模板。

命令格式

radius server group group-name

undo radius server group

参数说明

参数 参数说明 取值
group-name RADIUS服务器模板名称。 必须是已存在的RADIUS服务器模板名称。

视图

VM管理视图

缺省级别

2:配置级

使用指南

应用场景

虚拟感知场景中,为了对用户的业务类型及其流量策略进行控制,通常在TOR上基于VM部署ACL或者QoS策略。通过RADIUS功能,将ACL/QoS策略下发到TOR设备上。

前置条件

在系统视图下执行radius server group命令配置RADIUS服务器模板。

使用实例

# 设置当前域使用名为huawei的RADIUS服务器模板。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] radius server group huawei

share-interface

命令功能

share-interface命令用来将接口加入共享端口组。

undo share-interface命令用来将接口移出共享端口组。

缺省情况下,创建共享端口组后,此共享端口组中没有接口。

命令格式

share-interface { interface-type interface-number } &<1-4>

undo share-interface { interface-type interface-number } &<1-4>

参数说明

参数 参数说明 取值
interface-type interface-number 指定加入共享端口组的接口名称。其中:
  • interface-type表示接口类型
  • interface-number表示接口编号
-

视图

共享端口组视图

缺省级别

2:配置级

使用指南

应用场景

当服务器双网卡采用主备方式或者负载分担方式接入TOR堆叠设备时,执行user-policy share-group命令创建共享端口组以后,可以执行该命令将服务器主备网卡接入的TOR接口加入到一个共享端口组后。当VM上线时,VM的策略会在共享端口组应用。

前置条件

在VM视图下执行user-policy share-group命令创建共享端口组。

配置影响

执行该命令在共享端口组中添加接口后,如果VM从共享端口组的其中一个接口上线,那么共享端口组中的所有接口都会应用此VM的策略,如ACL、QoS。

使用实例

# 接口10GE1/0/1加入共享端口组1。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] user-policy share-group 1
[*HUAWEI-vm-manager-1] share-interface 10ge 1/0/1

snmp-agent trap enable feature-name virtual-perception

命令功能

snmp-agent trap enable feature-name virtual-perception命令用来打开虚拟感知模块的告警开关。

undo snmp-agent trap enable feature-name virtual-perception命令用来关闭虚拟感知模块的告警开关。

缺省情况下,虚拟感知模块的告警开关处于开启状态。

命令格式

snmp-agent trap enable feature-name virtual-perception trap-name trap-name

undo snmp-agent trap enable feature-name virtual-perception [ trap-name trap-name ]

参数说明

参数 参数说明 取值
trap-name trap-name
指定虚拟感知模块的指定类型的告警开关:
  • hwvpvmdownloadprofilefault:虚拟机获取策略失败告警。

  • hwvpvmdownloadprofilefaultresume:虚拟机获取策略失败告警清除。

-

视图

系统视图

缺省级别

3:管理级

使用指南

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开策略获取失败告警产生的告警开关。

<HUAWEI> system-view
[~HUAWEI] snmp-agent trap enable feature-name virtual-perception trap-name hwvpvmdownloadprofilefault

user-policy share-group

命令功能

user-policy share-group命令用来创建共享端口组,并进入共享端口组视图。

undo user-policy share-group命令用来删除共享端口组。

缺省情况下,设备上没有创建共享端口组。

命令格式

user-policy share-group group-name

undo user-policy share-group group-name

参数说明

参数 参数说明 取值
group-name 指定共享端口组名称。 字符串形式,不区分大小写,不支持空格,长度范围是1~16。支持的取值有“a-z”、“A-Z”、“0–9”、“.”、“_”、“-”。

视图

VM管理视图

缺省级别

2:配置级

使用指南

当服务器双网卡采用主备方式或者负载分担方式接入TOR堆叠设备时,可以执行该命令将服务器主备网卡接入的TOR接口加入到一个共享端口组中。加入共享端口组后,所有的接口共用相同的ACL或者QoS策略。

使用实例

# 创建名称为1的共享端口组。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] user-policy share-group 1
[*HUAWEI-vm-manager-1]

vm-manager

命令功能

vm-manager命令用来配置并进入VM管理视图。

命令格式

vm-manager

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

服务器虚拟感知过程中,当需要在TOR设备上配置共享端口组以及Radius Server模板等信息,需要先执行该命令配置VM管理视图。

使用实例

# 进入VM管理视图。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager]

vsi authentication

命令功能

vsi authentication命令用来设置虚拟机上线时发起Radius认证的密码。

undo vsi authentication命令用来删除设置的虚拟机上线时发起Radius认证的密码。

命令格式

vsi authentication password cipher password

undo vsi authentication password cipher

参数说明

参数

参数说明

取值

cipher password

指定以密文方式发送的密码。

字符串形式。配置明文时字符串长度为6~16位,配置密文时字符串长度为48位、108位或128位。复杂度要求至少包含两种不同种类字符。字符包括大写字母A~Z、小写字母a~z、数字0~9、点号“.”、短线“-”和下划线“_”。

说明:

如果升级前版本支持设置长度为24位或32位的密文密码,则升级时会自动兼容。

视图

VM管理视图

缺省级别

2:配置级

使用指南

应用场景

虚拟机上线时,可以执行该命令配置TOR向nCenter发起Radius认证时的密码。

前置条件

在系统视图下执行vm-manager命令进入VM管理视图。

使用实例

# 设置Raidus认证的密码为Huawei-123。

<HUAWEI> system-view
[~HUAWEI] vm-manager
[~HUAWEI-vm-manager] vsi authentication password cipher Huawei-123
翻译
下载文档
更新时间:2019-03-20

文档编号:EDOC1000166474

浏览量:15948

下载量:402

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页