所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
SVF配置命令

SVF配置命令

命令支持情况

默认所有款型均支持本章节命令,如有个别命令行或参数存在差异,请详见具体命令行中的说明。

arp anti-attack check user-bind enable(网络增强模板视图)

命令功能

arp anti-attack check user-bind enable命令用来配置网络增强模板中的动态ARP检测(DAI)功能。

undo arp anti-attack check user-bind enable命令用来删除网络增强模板中的动态ARP检测功能。

缺省情况下,网络增强模板中没有配置动态ARP检测功能。

说明:

该命令仅支持在Parent上执行。

命令格式

arp anti-attack check user-bind enable

undo arp anti-attack check user-bind enable

参数说明

视图

网络增强模板视图

缺省级别

2:配置级

使用指南

应用场景

用户创建网络增强模板后,可以为模板配置动态ARP检测功能。将网络增强模板绑定至AS的端口后,端口将自动使能动态ARP检测功能。AS端口下生成的配置为:
#
 arp anti-attack rate-limit enable
 arp anti-attack rate-limit packet 5 interval 1
 arp anti-attack check user-bind enable
 arp anti-attack check user-bind alarm enable
#

为了防御中间人攻击,避免合法用户的数据被中间人窃取,可以配置动态ARP检测功能。设备会将ARP报文对应的源IP、源MAC、接口、VLAN信息和绑定表中的信息进行比较,如果信息匹配,则允许此ARP报文通过;否则就认为是攻击,丢弃该ARP报文。

前置条件

配置ARP检测功能前,必须先在模板中使用命令dhcp snooping enable配置DHCP Snooping功能。

使用实例

# 配置网络增强模板中的ARP检测功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] dhcp snooping enable
[HUAWEI-um-net-enhanced-profile_1] arp anti-attack check user-bind enable

as-admin-profile(AS Group视图)

命令功能

as-admin-profile命令用来将AS管理员模板绑定至AS Group。

undo as-admin-profile命令用来取消AS管理员模板与AS Group的绑定关系。

缺省情况下,AS Group没有绑定AS管理员模板。

说明:

该命令仅支持在Parent上执行。

命令格式

as-admin-profile profile-name

undo as-admin-profile

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

必须是已存在的AS管理员模板名称。

视图

AS Group视图

缺省级别

3:管理级

使用指南

应用场景

通过绑定AS管理员模板至AS Group,可以将模板中的配置批量下发至AS Group中的所有成员AS。

前置条件

将AS管理员模板绑定至AS Group前,该模板必须已被创建。

注意事项

AS Group仅可以绑定AS管理员模板,且每个AS Group仅可以绑定一个AS管理员模板。

使用实例

# 将AS管理员模板绑定至AS Group。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-admin-profile name profile_1
[HUAWEI-um-as-admin-profile_1] quit
[HUAWEI-um] as-group name group_1
[HUAWEI-um-as-group-group_1] as-admin-profile profile_1

as-admin-profile name

命令功能

as-admin-profile name命令用来创建AS管理员模板。

undo as-admin-profile name命令用来删除AS管理员模板。

缺省情况下,没有配置AS管理员模板。

说明:

该命令仅支持在Parent上执行。

命令格式

as-admin-profile name profile-name

undo as-admin-profile name profile-name

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

AS管理员模板用来配置AS的管理员用户信息或配置AS上行Fabric-port出方向上ARP、DHCP报文的限速值。

注意事项

最多可以创建16个AS管理员模板。

使用实例

# 创建AS管理员模板。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-admin-profile name profile_1

as-auth

命令功能

as-auth命令用来进入AS认证视图。

说明:

该命令仅支持在Parent上执行。

命令格式

as-auth

参数说明

视图

系统视图

缺省级别

3:管理级

使用指南

进入AS认证视图后,可以配置AS的认证模式及黑、白名单。

使用实例

# 进入AS认证视图。

<HUAWEI> system-view
[HUAWEI] as-auth

as-group name

命令功能

as-group name命令用来创建AS Group或进入AS Group视图。

undo as-group name命令用来删除AS Group。

缺省情况下,没有创建AS Group。

说明:

该命令仅支持在Parent上执行。

命令格式

as-group name group-name

undo as-group name group-name

参数说明

参数 参数说明 取值
group-name

指定AS Group的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

AS Group包含一个或多个AS,方便对AS做批量配置。

后续任务

执行命令as name as-nameas name-include string将AS加入AS Group中。

注意事项

最多可以创建16个AS Group。

AS Group仅可以绑定AS管理员模板,且每个AS Group仅可以绑定一个AS管理员模板。

使用实例

# 创建AS Group。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-group name group_1

as access dtls psk

命令功能

as access dtls psk命令用来在AS上配置DTLS加密使用的预共享密钥。

undo as access dtls psk命令用来删除DTLS加密使用的预共享密钥。

缺省情况下,DTLS加密使用的预共享密钥为huawei_seccwp

说明:

该命令仅支持在AS上执行。

命令格式

as access dtls psk psk-value

undo as access dtls psk

参数说明

参数 参数说明 取值
psk-value

指定预共享密钥。

字符串形式,不支持空格,区分大小写,长度范围是6~32。输入的字符串必须是明文,且必须至少包含大写字母、小写字母、数字或特殊字符中的两种格式。

视图

用户视图

缺省级别

3:管理级

使用指南

应用场景

当用户选择对Parent与AS之间建立的CAPWAP隧道进行DTLS加密时,需要在Parent和AS上配置相同的预共享密钥。该命令用来在AS上设置加密使用的预共享密钥。

注意事项

  • 缺省的预共享密钥存在安全风险,建议修改预共享密钥。
  • 在AS已上线接入的情况下,不允许配置或删除DTLS预共享密钥。

使用实例

# 配置DTLS加密使用的预共享密钥为test@1234。

<HUAWEI> as access dtls psk test@1234

as access manage-mac

命令功能

as access manage-mac命令用来配置AS的管理MAC地址。

undo as access manage-mac命令用来恢复AS的管理MAC地址为缺省值。

缺省情况下,AS使用系统MAC地址作为管理MAC地址。

说明:

该命令仅支持在AS上执行。

命令格式

as access manage-mac mac-address

undo as access manage-mac

参数说明

参数 参数说明 取值
mac-address

指定AS的管理MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。

取值不可以为全0、全F或组播MAC地址。

视图

用户视图

缺省级别

3:管理级

使用指南

应用场景

在SVF中通过管理MAC地址区分每个AS,且每个AS必须拥有唯一的管理MAC地址。缺省情况下,AS上线接入SVF时会使用其系统MAC地址作为管理MAC地址。当有AS的管理MAC地址与其它AS冲突时,可以使用该命令修改AS的管理MAC地址,避免MAC地址冲突。

注意事项

  • 在无MAC地址冲突的场景下,不建议用户进行该配置,防止MAC地址配置不当影响业务正常运行。

  • 该命令仅可以在AS尚未上线接入的情况下配置,如果AS已上线接入SVF,则不可以进行执行该配置。

  • 该命令为非覆盖式命令,如果需要再次修改AS的管理MAC地址,则必须先执行命令undo as access manage-mac删除配置,然后再执行命令as access manage-mac mac-address配置MAC地址。

使用实例

# 配置AS的管理MAC地址。

<HUAWEI> as access manage-mac 4cb1-6c91-52a0

as auto-replace enable

命令功能

as auto-replace enable命令用来使能AS自动替换功能。

undo as auto-replace enable命令用来去使能AS自动替换功能。

缺省情况下,AS自动替换功能处于去使能状态。

说明:

该命令仅支持在Parent上执行。

命令格式

as auto-replace enable

undo as auto-replace enable

参数说明

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

缺省情况下,当AS接入SVF时,通过MAC地址来区分每一个AS。因此当用一台新设备替换某个AS时,由于MAC地址不同,SVF会将新设备作为一台全新的AS,该AS不会继承原AS的业务。

使能AS自动替换功能后,当一台新设备替换某个AS时(新、旧AS连接在相同的Fabric-port下),新AS将自动配置管理MAC地址为旧AS的管理MAC地址。这样新接入的AS就可以继承原AS的业务。

注意事项

  • 只有设备型号完全相同的设备才可以替换。如果型号不一致,则新设备将作为一台全新的AS,不会继承原AS的业务。

  • 仅可以替换单机设备的AS,当AS为多台设备堆叠时不可以替换。

  • 当AS跨网络连接Parent时,不支持自动替换功能。

  • 当一台新设备替换某个AS时,为了保证AS认证通过,新设备替换成功,需要执行命令auth-mode none配置AS认证模式为不认证;或者执行命令whitelist mac-address将新设备的管理MAC添加到白名单中。如果新设备上未配置过管理MAC,则会以系统MAC作为管理MAC。

使用实例

# 使能AS自动替换功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as auto-replace enable
相关主题

as-mode disable

命令功能

as-mode disable命令用来将设备的工作模式切换为Parent模式。

undo as-mode disable命令用来恢复设备工作在AS模式。

缺省情况下,S5730HI设备工作在Parent模式,其他设备工作在AS模式。

说明:

S6320SI、S6320EI、S5730HI、S6720SI、S6720S-SI、S6720EI和S6720S-EI支持此命令。

命令格式

as-mode disable

undo as-mode disable

参数说明

视图

系统视图

缺省级别

3:管理级

使用指南

应用场景

S6320SI、S6320EI、S5730HI、S6720SI、S6720S-SI、S6720EI和S6720S-EI既可以作为SVF系统中的Parent角色使用,也可以作为AS来使用。

注意事项

切换设备的工作模式后,设备下次启动将不使用配置文件。

使用实例

# 切换设备的工作模式为Parent模式。

<HUAWEI> system-view
[HUAWEI] as-mode disable
Warning: Switching the AS mode will clear current configuration and reboot the s
ystem. Continue? [Y/N]:y

as all(AS Group视图)

命令功能

as all命令用来将所有的AS加入AS Group中。

undo as all命令用来将所有的AS从AS Group中删除。

缺省情况下,没有将AS加入AS Group中。

说明:

该命令仅支持在Parent上执行。

命令格式

as all

undo as all

参数说明

视图

AS Group视图

缺省级别

3:管理级

使用指南

应用场景

用户在创建AS Group后,需要将进行相同批量配置的AS都加入AS Group中。执行此命令可以将所有的AS都加入到同一个AS Group。

注意事项

一个AS仅可以加入一个AS Group,比如在AS Group group_1执行了as all后,如果再在AS Group group_2执行此命令,设备会提示AS需要退出当前加入的AS Group,才能加入新的AS Group。

使用实例

# 将所有AS加入group_1中。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-group name group_1
[HUAWEI-um-as-group-group_1] as all
相关主题

as name(AS Group视图)

命令功能

as name命令用来将指定名称的AS加入AS Group中。

as name-include命令用来将名称中包含指定字符串的AS加入AS Group中。

undo as name命令用来将指定名称的AS从AS Group中删除。

undo as name-include命令用来将名称中包含指定字符串的AS从AS Group中删除。

缺省情况下,没有将AS加入AS Group中。

说明:

该命令仅支持在Parent上执行。

命令格式

as name as-name

as name-include string

undo as name as-name

undo as name-include string

参数说明

参数 参数说明 取值
as-name

指定AS的名称。

必须是已存在的AS名称。

string

指定AS名称包含的字符串。

字符串格式,不支持空格,不区分大小写,长度范围是1~31。

视图

AS Group视图

缺省级别

3:管理级

使用指南

应用场景

用户在创建AS Group后,需要将进行相同批量配置的AS都加入AS Group中。在将AS加入AS Group前,该AS名称必须已存在。

注意事项

一个AS仅可以加入一个AS Group。

对于已经加入到一个AS Group的AS,如果要改变其所在的Group,直接使用as name命令配置其加入另一个AS Group即可。

使用实例

# 将as_1加入group_1中。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-group name group_1
[HUAWEI-um-as-group-group_1] as name as_1
相关主题

as name interface(Port Group视图)

命令功能

as name interface命令用来将指定名称的AS的端口加入Port Group中。

as name-include interface命令用来将名称中包含指定字符串的AS的端口加入Port Group中。

undo as name interface命令用来将指定名称的AS的端口从Port Group中删除。

undo as name-include interface命令用来将名称中包含指定字符串的AS的端口从Port Group中删除。

缺省情况下,没有将AS的端口加入Port Group中。

说明:

该命令仅支持在Parent上执行。

命令格式

as name as-name interface { { interface-type interface-number1 [ to interface-number2 ] } &<1-10> | all }

as name-include string interface all

undo as name as-name interface { { interface-type interface-number1 [ to interface-number2 ] } &<1-10> | all }

undo as name-include string interface all

参数说明

参数 参数说明 取值
as-name

指定AS的名称。

必须是已存在的AS名称。

string

指定AS名称中包含的字符串。

字符串格式,不支持空格,不区分大小写,长度范围是1~31。

interface-type interface-number1 [ to interface-number2 ]
指定加入AS的接口编号,其中:
  • interface-type表示接口类型,可以是物理接口、Eth-trunk接口和fabric-port 。
  • interface-number1表示第一个接口编号。
  • interface-number2表示最后一个接口编号。

-

all

指定AS上所有的下行业务口。

-

视图

Port Group视图

缺省级别

3:管理级

使用指南

应用场景

用户在创建Port Group后,可以将需要进行相同批量配置的AS端口都加入Port Group中。

注意事项

一个端口仅可以加入一个Port Group。

对于已经加入到一个Port Group的AS,如果要改变其所在的Port Group,直接使用as name interface命令配置其加入另一个Port Group即可。

Port Group中的Fabric port只对网络QoS模板生效,对网络基础模板、网络增强模板和用户接入模板不生效。

使用实例

# 将as1的端口加入group_1中。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] port-group name group_1
[HUAWEI-um-portgroup-group_1] as name as1 interface gigabitethernet 0/0/1 to 0/0/5
相关主题

as name(uni-mng视图)

命令功能

as name命令用来配置AS的名称或进入AS视图。

undo as name命令用来删除AS。

缺省情况下,使用AS的“系统默认名称-设备的MAC地址”作为AS的名称,例如huawei-000a-123d-2200。

说明:

该命令仅支持在Parent上执行。

命令格式

as name as-name [ model as-model mac-address mac-address ]

undo as { all | name as-name }

参数说明

参数 参数说明 取值
as-name

指定AS的名称。

字符串形式,不支持空格,不区分大小写,长度范围是1~31。

model as-model

指定AS的设备型号。

枚举值类型。可以在键入“?”后根据设备的提示信息选取。

mac-address mac-address

指定AS的管理MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

all

删除所有的AS。

-

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

为了便于标识和管理AS,用户可以为AS配置名称,使用该名称唯一标识该AS。

如果不配置AS的名称,则在AS接入SVF后,默认使用其“系统默认名称-设备的MAC地址”作为AS名称。

对于已经上线的AS,满足以下条件时,仍然可以通过该命令修改AS的名称:
  1. 未与任何业务模板配置绑定。
  2. 未加入到任何AS Group中。
  3. AS的端口未加入到任何Port Group中。

注意事项

  • 如果不指定model as-model mac-address mac-address参数,则为进入AS视图。在进入AS视图时,该AS必须已被创建。

  • 删除AS时,如果该AS已经上线接入SVF,则该AS会退出SVF并重启。

  • 删除AS时,如果提示“A port instance in the AS(xxx) has been added to the PM. Please delete the configuration first.”,请先在PM的统计任务视图下执行命令undo binding删除配置。

使用实例

# 配置AS的名称。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1 model S5720-28P-LI-AC mac-address 0200-0000-0022
相关主题

as reset

命令功能

as reset命令用来重启AS。

说明:

该命令仅支持在Parent上执行。

命令格式

as reset { all | name as-name }

参数说明

参数 参数说明 取值
all

重启所有的AS。

-

name as-name

重启指定名称的AS。

必须是已存在的AS名称。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

在AS升级或工作异常时,可以对AS进行重启操作。

使用实例

# 重启as1。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as reset name as1
相关主题

as service-vlan igmp-snooping

命令功能

as service-vlan igmp-snooping命令用来使能AS上业务VLAN的IGMP Snooping功能。

undo as service-vlan igmp-snooping命令用来去使能AS上业务VLAN的IGMP Snooping功能。

缺省情况下,AS上业务VLAN的IGMP Snooping功能未使能。

说明:

该命令仅支持在Parent上执行。

命令格式

as service-vlan igmp-snooping { vlan-id1 [ to vlan-id2 ] } &<1-16>

undo as service-vlan igmp-snooping { vlan-id1 [ to vlan-id2 ] } &<1-16>

参数说明

参数 参数说明 取值
vlan-id1 [ to vlan-id2 ]

批量指定业务VLAN ID,其中:

  • vlan-id1表示第一个VLAN的编号。

  • vlan-id2表示最后一个VLAN的编号。

    vlan-id2的取值必须大于等于vlan-id1,它与vlan-id1共同确定一个VLAN范围。

  • 如果不指定to vlan-id2参数,则只指定vlan-id1为业务VLAN。

vlan-id1vlan-id2是整数形式,取值范围是1~4094

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

缺省情况下,AS上的业务VLAN的IGMP Snooping功能未使能。如果需要使能IGMP Snooping功能,可以执行此命令向AS配置下发。下发成功后,AS在对应的VLAN视图下会生成igmp-snooping enable的配置。

注意事项

该VLAN不能是堆叠保留VLAN、SVF管理VLAN、Super VLAN和RRPP/SEP/ERPS的控制VLAN。

使用实例

# 使能AS上业务VLAN的IGMP Snooping功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as service-vlan igmp-snooping 10

as service-vlan authorization

命令功能

as service-vlan authorization命令用来创建AS上的业务VLAN。

undo as service-vlan authorization命令用来删除AS上的业务VLAN。

缺省情况下,AS上所有接口都加入到一个缺省的VLAN中,该VLAN ID为1。

说明:

该命令仅支持在Parent上执行。

命令格式

as service-vlan authorization { vlan-id1 [ to vlan-id2 ] } &<1-16>

undo as service-vlan authorization { vlan-id1 [ to vlan-id2 ] } &<1-16>

参数说明

参数 参数说明 取值
vlan-id1 [ to vlan-id2 ]

批量指定业务VLAN ID,其中:

  • vlan-id1表示第一个VLAN的编号。

  • vlan-id2表示最后一个VLAN的编号。

    vlan-id2的取值必须大于等于vlan-id1,它与vlan-id1共同确定一个VLAN范围。

  • 如果不指定to vlan-id2参数,则只指定vlan-id1为业务VLAN。

vlan-id1vlan-id2是整数形式,取值范围是1~4094

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

您可以执行此命令向AS批量下发VLAN。下发成功后,AS上会创建对应的VLAN。

注意事项

该VLAN不能是堆叠保留VLAN、SVF管理VLAN、Super VLAN和RRPP/SEP/ERPS的控制VLAN。

使用实例

# 创建AS上VLAN ID为10的业务VLAN。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as service-vlan authorization 10

as type

命令功能

as type命令用来配置指定设备类型的AS升级时需要加载的文件。

undo as type命令用来删除指定设备类型的AS升级时需要加载的文件。

缺省情况下,没有配置指定设备类型的AS升级时需要加载的文件。

说明:

该命令仅支持在Parent上执行。

命令格式

as type as-type { system-software system-software | patch patch } *

undo as type as-type [ system-software | patch ]

参数说明

参数 参数说明 取值
as-type

指定AS的设备类型。

枚举值类型。可以在键入“?”后根据设备的提示信息选取。

system-software system-software

指定某种类型的AS需要下载的系统软件文件名。

字符串格式,不区分大小写,不支持空格,不支持特殊字符~、*、:、'、"、?、<、>、|、[、]、%、\和/,长度范围是4~48。
patch patch

指定某种类型的AS需要下载的补丁文件名。

字符串格式,不区分大小写,不支持空格,不支持特殊字符~、*、:、'、"、?、<、>、|、[、]、%、\和/,长度范围是5~48。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

在AS上线自动升级的情况下,当使用该命令配置了指定设备类型的AS的升级文件后,AS会以指定的文件进行升级。

注意事项

用户可以多次执行该命令为不同类型的AS配置不同的升级文件。

在不指定系统软件文件仅指定补丁文件进行补丁升级时,如果补丁文件与系统软件不匹配,则补丁升级失败。

后续任务

执行命令upgrade as对AS进行升级。

使用实例

# 配置S5720-P-LI类型的AS升级时需要加载的文件。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as type s5720-p-li system-software s5720-p-li-v200r013c00.cc
相关主题

attach as

命令功能

attach as命令用来从Parent上登录至AS。

说明:

该命令仅支持在Parent上执行。

命令格式

attach as name as-name

参数说明

参数 参数说明 取值
name as-name

指定登录的AS的名称。

必须是已存在的AS名称。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

除了通过Console口登录AS外,用户还可以直接从Parent上登录至AS,并且集中配置模式和独立配置模式都可使用。

集中配置模式场景下登录AS后,仅可以配置文件管理、业务诊断等相关的命令行,方便故障定位。

独立配置模式场景下登录AS后,主要用来对AS进行业务配置,支持更多的命令行。

前置条件

如果是在集中配置模式场景下,需要先为AS绑定AS管理员模板,并配置AS的用户名及密码。

如果是在独立配置模式场景下,需要先通过命令independent-as-admin在uni-mng视图下配置AS的用户名及密码。

注意事项

配置AS的用户名及密码后,通过Console口登录AS时需要输入正确的用户名及密码,从Parent上通过命令attach as登录AS时不需要输入用户名及密码,可以自动登录。

V200R011C10之前版本,同一时刻最多仅一个VTY用户可以登录同一台AS。V200R011C10及之后版本,同一时刻最多可以有4个VTY用户登录同一台AS。

使用实例

# 在集中配置模式下从Parent登录至as1。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-admin-profile name profile_1
[HUAWEI-um-as-admin-profile_1] user asuser password Pwd@123456
[HUAWEI-um-as-admin-profile_1] quit
[HUAWEI-um] as-group name group_1
[HUAWEI-um-as-group-group_1] as name as1
[HUAWEI-um-as-group-group_1] as-admin-profile profile_1
[HUAWEI-um-as-group-group_1] quit
[HUAWEI-um] commit as all
Info: Commiting the configuration will take a long time. Are you sure you want to commit the configuration? [Y/N]: y
[HUAWEI-um] attach as name as1

# 在独立配置模式下从Parent登录至as1(登录前,连接as1的Fabric-port还需要使能独立配置模式,此处as1以一级AS为例)。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] independent-as-admin user asuser password Pwd@123456
[HUAWEI-um] interface fabric-port 1
[HUAWEI-um-fabric-port-1] port connect independent-as
[HUAWEI-um-fabric-port-1] quit
[HUAWEI-um] attach as name as1

authentication access-user maximum(用户接入模板视图)

命令功能

authentication access-user maximum命令用来配置用户接入模板中的用户接入最大数目。

undo authentication access-user maximum命令用来删除用户接入模板中的用户接入最大数目。

缺省情况下,用户接入模板中没有配置用户接入最大数目。

说明:

该命令仅支持在Parent上执行。

命令格式

authentication access-user maximum max-num

undo authentication access-user maximum

参数说明

参数 参数说明 取值
max-num

指定用户接入最大数目。

整数形式,取值范围是1~512,但是向AS下发后实际生效的数值,还与AS自身可配置最大范围有关,具体可参考authentication access-point max-user

视图

用户接入模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建用户接入模板后,可以为模板配置用户接入最大数目。将用户接入模板绑定至AS的端口后,端口将自动配置用户接入最大数目。AS端口下生成的配置为:
#
 authentication access-point max-user max-num
#

注意事项

该配置仅对新上线用户生效。

使用实例

# 配置用户接入模板profile_1中的用户接入最大数目为100。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] user-access-profile name profile_1
[HUAWEI-um-user-access-profile_1] authentication access-user maximum 100

auth-mode none

命令功能

auth-mode none命令用来配置AS认证模式为不认证。

undo auth-mode命令用来恢复AS认证模式为缺省情况。

缺省情况下,AS接入SVF时需要认证。

说明:

该命令仅支持在Parent上执行。

命令格式

auth-mode none

undo auth-mode

参数说明

视图

AS认证视图

缺省级别

3:管理级

使用指南

缺省情况下,上线接入SVF的AS都需要经过黑、白名单的认证。用户也可以设置不对AS进行认证,这样无论AS是否在黑、白名单中都可以上线接入SVF。

使用实例

# 配置AS上线接入SVF时不需要进行认证。

<HUAWEI> system-view
[HUAWEI] as-auth
[HUAWEI-as-auth] auth-mode none
相关主题

authentication-profile(用户接入模板视图)

命令功能

authentication-profile命令用来将认证模板绑定到用户接入模板。

undo authentication-profile命令用来删除已经在用户接入模板下绑定的认证模板。

缺省情况下,用户接入模板下没有绑定认证模板。

说明:

该命令仅支持在Parent上执行。

命令格式

authentication-profile authentication-profile-name

undo authentication-profile

参数说明

参数 参数说明 取值
authentication-profile-name

指定认证模板的名称。

字符串形式,区分大小写,不支持包含空格、/、\、:、*、?、"、<、>、|、@、'和%,不支持配置为-和--,长度范围是1~31。

视图

用户接入模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建用户接入模板后,可以在模板下绑定认证模板,将用户接入模板绑定至AS的端口后,端口将自动配置认证模板下的用户接入认证方式。

NAC提供三种用户认证方式,分别是802.1X认证、MAC认证和Portal认证。用户可在系统视图下使用命令dot1x-access-profile name access-profile-namemac-access-profile name access-profile-nameportal-access-profile name access-profile-name创建对应的接入模板,然后在认证模板下绑定三种认证方式的一种或多种,最后在SVF的用户接入模板下绑定认证模板。

注意事项

  • 如果SVF中部署了Portal认证,则需要通过命令web-auth-server server-name在Portal接入模板视图下指定认证时的Portal服务器模板。而且一个Portal接入模板下只支持配置一个Portal服务器模板。

  • 如果认证模板下配置的portal-access-profile中应用的Portal认证为layer3方式,则不允许在用户接入模板下绑定该认证模板。相反,如果在用户接入模板下已经绑定了该认证模板,则不允许配置portal-access-profile中应用的Portal认证为layer3方式。

  • 在任意时刻,不同的用户接入模板下允许绑定的认证模板必须为同一个。

  • 用户接入模板中authentication-profile命令与mac-limit maximum max-numtraffic-limit inbound { arp | dhcp } cir cir-value命令互斥,不可以同时配置。

  • 如果绑定用户接入模板的端口下的接入用户过多,模板中的认证配置可能需要一定时间才能执行完成。

  • Parent上如果需要切换认证模板,先执行命令undo authentication-profile将原有的认证模板删除之后,需要再执行命令commit as { name as-name | all }提交配置。然后,Parent上才能创建新的认证模板。

  • 在认证模板下通过命令authentication control-direction all配置双向流量控制功能后,该认证模板则无法再绑定到用户接入模板。
  • SVF场景中不支持对IPv6用户进行接入认证。

使用实例

# 将认证模板绑定到用户接入模板。

<HUAWEI> system-view
[HUAWEI] mac-access-profile name 1
[HUAWEI-mac-access-profile-1] quit
[HUAWEI] authentication-profile name test
[HUAWEI-authen-profile-test] mac-access-profile 1
[HUAWEI-authen-profile-test] quit
[HUAWEI] uni-mng
[HUAWEI-um] user-access-profile name huawei
[HUAWEI-um-user-access-huawei] authentication-profile test

blacklist mac-address

命令功能

blacklist mac-address命令用来将指定的MAC地址添加到黑名单中。

undo blacklist mac-address命令用来将MAC地址从黑名单中删除。

缺省情况下,黑名单中没有添加MAC地址。最多允许配置的黑名单数量为128。

说明:

该命令仅支持在Parent上执行。

命令格式

blacklist mac-address mac-address1 [ to mac-address2 ]

undo blacklist mac-address { mac-address1 [ to mac-address2 ] | all }

参数说明

参数 参数说明 取值
mac-address1 [ to mac-address2 ]

指定加入黑名单的AS的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

all

清空黑名单列表。

-

视图

AS认证视图

缺省级别

3:管理级

使用指南

应用场景

当SVF需要对上线接入的AS进行安全认证时,如果AS的MAC地址在黑名单中,则不可以接入SVF;如果AS的MAC地址在白名单中,则允许接入SVF。

注意事项

  • 一个MAC地址不可以同时存在于黑名单和白名单中。

  • 缺省情况下,对AS进行认证时,如果AS既不在白名单中也不在黑名单中,则该AS不能通过认证。此时需要用户执行命令confirm { all | mac-address mac-address }对允许认证通过的AS进行确认。

  • 如果已经上线接入的AS的MAC地址被加入黑名单中,则该AS会重启并退出SVF。

使用实例

# 添加MAC地址0025-9e07-8281到黑名单。

<HUAWEI> system-view
[HUAWEI] as-auth
[HUAWEI-as-auth] blacklist mac-address 0025-9e07-8281
相关主题

broadcast-suppression(网络增强模板视图)

命令功能

broadcast-suppression命令用来配置网络增强模板中的广播流量抑制功能。

undo broadcast-suppression命令用来删除网络增强模板中的广播流量抑制功能。

缺省情况下,网络增强模板中没有配置广播流量抑制功能。缺省情况下,AS接口下允许通过的最大广播报文流量按照百分比抑制,比例值为50%。

说明:

该命令仅支持在Parent上执行。

命令格式

broadcast-suppression packets packets-per-second

undo broadcast-suppression

参数说明

参数 参数说明 取值
packets packets-per-second

指定接口的包速率。

整数形式,取值范围是0~14881000,单位是:报文个数/秒(pps)。

若Parent上配置值大于AS端口实际支持的最大值,则以AS端口能支持的最大值生效。

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

用户创建网络增强模板后,可以为模板配置广播流量抑制功能。将网络增强模板绑定至AS的端口后,端口将自动配置广播流量抑制功能。AS端口下生成的配置为:
#
 broadcast-suppression packets packets-per-second
#

为了防止广播风暴,可以使用该命令配置接口下允许通过的最大广播报文的流量。当广播报文流量超过配置的阈值时,系统将丢弃多余的广播报文,使广播报文流量降低到合理的范围内。

使用实例

# 配置网络增强模板中的广播流量抑制功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] broadcast-suppression packets 148810

clear direct-command

命令功能

clear direct-command命令用来在Parent上清除对AS下发的直接配置。

说明:

该命令仅支持在Parent上执行。

命令格式

clear direct-command [ slot slot-id ]

参数说明

参数 参数说明 取值
slot slot-id

指定AS成员设备的堆叠ID。

整数形式,取值范围是0~4。

视图

AS视图

缺省级别

3:管理级

使用指南

通过direct-command命令给AS下发直接配置后,可在Parent上通过clear direct-command命令清除直接配置。

仅支持清除不在线的AS的直接配置。当Parent正在给AS下发直接配置时,不允许执行clear direct-command命令。

使用实例

# 在Parent上清除对as1下发的直接配置。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] clear direct-command
相关主题

commit as

命令功能

commit as命令用来向AS下发业务配置。

说明:

该命令仅支持在Parent上执行。

命令格式

commit as { name as-name | all }

参数说明

参数 参数说明 取值
name as-name

向指定名称的AS下发业务配置。

必须是已存在的AS名称。

all

向所有的AS下发业务配置。

-

视图

uni-mng视图

缺省级别

3:管理级

使用指南

用户在Parent上配置或修改了业务后(包括业务模板、用户免认证规则),需要执行该命令手动将配置下发至AS,使修改生效。

使用实例

# 向AS下发业务配置。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] commit as all

confirm

命令功能

confirm命令用来将尚未认证通过的AS确认为通过认证。

说明:

该命令仅支持在Parent上执行。

命令格式

confirm { all | mac-address mac-address }

参数说明

参数 参数说明 取值
all

确认所有的AS通过认证。

-

mac-address mac-address

指定认证通过的AS的管理MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

视图

AS认证视图

缺省级别

3:管理级

使用指南

当用户选择对上线接入SVF的AS进行认证时,如果AS既不在白名单中也不在黑名单中,则该AS不能通过认证。此时需要用户手动执行命令confirm对允许认证通过的AS进行确认。

当前尚未认证通过的AS信息可通过命令display as unauthorized record查看。

使用实例

# 确认MAC地址为0025-9e07-8280的AS通过认证。

<HUAWEI> system-view
[HUAWEI] as-auth
[HUAWEI-as-auth] confirm mac-address 0025-9e07-8280

description(Fabric-port视图)

命令功能

description命令用来配置Fabric-port的描述信息。

undo description命令用来删除Fabric-port的描述信息。

缺省情况下,未配置Fabric-port的描述信息。

说明:

该命令仅支持在Parent上执行。

命令格式

description description

undo description

参数说明

参数 参数说明 取值
description

指定描述信息。

字符串形式,支持空格,区分大小写,长度范围是1~64。

视图

Fabric-port视图

缺省级别

2:配置级

使用指南

为了便于管理和识别Fabric-port,用户可以配置Fabric-port的描述信息。例如可以描述某个Fabric-port连接的AS名称。

使用实例

# 配置Fabric-port的描述信息。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] interface fabric-port 1
[HUAWEI-um-fabric-port-1] description To_as1

description(Port Group视图)

命令功能

description命令用来配置Port Group的描述信息。

undo description命令用来删除Port Group的描述信息。

缺省情况下,未配置Port Group的描述信息。

说明:

该命令仅支持在Parent上执行。

命令格式

description description

undo description

参数说明

参数 参数说明 取值
description

指定描述信息。

字符串形式,支持空格,区分大小写,长度范围是1~15。

视图

Port Group视图

缺省级别

2:配置级

使用指南

为了便于Web网管的识别和管理,用户可以配置Port Group的描述信息,来标识该Port Group下连接的终端类型。

使用实例

# 配置Port Group的描述信息。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] port-group name 1
[HUAWEI-um-portgroup-1] description switch
相关主题

dhcp snooping enable(网络增强模板视图)

命令功能

dhcp snooping enable命令用来配置网络增强模板中的DHCP Snooping功能。

undo dhcp snooping enable命令用来删除网络增强模板中的DHCP Snooping功能。

缺省情况下,网络增强模板中没有配置DHCP Snooping功能。

说明:

该命令仅支持在Parent上执行。

命令格式

dhcp snooping enable

undo dhcp snooping enable

参数说明

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

用户创建网络增强模板后,可以为模板配置DHCP Snooping功能。将网络增强模板绑定至AS的端口后,AS全局及端口将自动使能DHCP Snooping功能。AS生成的配置为:
#
dhcp enable
#
dhcp snooping enable
#
interface GigabitEthernet0/0/1
 dhcp snooping enable
#
“GigabitEthernet0/0/1”仅为示例,实际配置情况由模板配置决定。

为了提高DHCP的安全性,可以使用该命令使能接口的DHCP Snooping功能。

注意事项

执行undo dhcp snooping enable前需要确保网络增强模板视图下未配置IP报文检查和动态ARP检测功能。可执行undo ip source check user-bind enable(网络增强模板视图)undo arp anti-attack check user-bind enable(网络增强模板视图)命令取消IP报文检查和动态ARP检测功能。

网络增强模板视图配置的dhcp snooping enable命令只能检测动态绑定表,不能检测静态绑定表。

使用实例

# 配置网络增强模板中的DHCP Snooping功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] dhcp snooping enable

direct-command

命令功能

direct-command命令用来在Parent上对AS进行配置,该配置直接下发至AS,不需要再执行commit as命令,即对AS进行直接配置。

undo direct-command命令用来取消对AS进行的直接配置。

可通过该命令下发的业务配置如下表所示,业务的默认情况如果在配置依赖和约束中无特殊说明,请参见具体业务配置的命令参考。

说明:

该命令仅支持在Parent上执行。

命令格式

direct-command view { system | interface-type interface-number | stack-port member-id/port-id } command command-text

undo direct-command view { system | interface-type interface-number | stack-port member-id/port-id } command command-text

参数说明

参数 参数说明 取值
view { system | interface-type interface-number | stack-port member-id/port-id }

指定执行命令的视图。

  • system:系统视图
  • interface-type interface-number:接口视图,不支持Eth-trunk接口视图
  • stack-port member-id/port-id :堆叠端口视图
-
command command-text

指定直接下发到AS的完整的配置命令。

字符串形式,长度范围是1~128。

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

可进行直接配置的命令如下表所示。取消配置或者恢复配置默认值时,需要使用undo direct-command view { system | interface-type interface-number } command command-text命令,其中command-text参数内容为下表中的配置命令。

业务分类

命令格式

视图

功能描述

配置依赖和约束

节能管理

port-auto-sleep enable

接口视图

使能电接口休眠功能。

不支持对Combo类型的接口进行配置。

PoE

poe force-power

接口视图

使能接口PoE强制供电功能。

-

poe legacy enable

接口视图

使能接口对PD的兼容性检测功能。

-

poe priority { critical | high | low }

接口视图

配置PoE接口供电的优先级。

-

poe af-inrush enable slot slot-id

系统视图

把设备由支持IEEE802.3at标准改为支持IEEE802.3af标准。

-

poe high-inrush enable slot slot-id

系统视图

允许上电瞬间的高冲击电流功能。

-

undo poe enable(V200R011C10及后续版本支持)

接口视图

去使能接口的PoE功能。

-

以太网接口

undo negotiation auto

接口视图

配置接口工作在非自协商模式。

使用undo direct-command命令取消该配置时,表示恢复接口工作在自协商模式。

  • 不支持对Combo类型的接口进行配置。

  • 已经有speed { 10 | 100 | 1000 }或duplex { full | half }的配置时,不允许取消undo negotiation auto配置。

speed { 10 | 100 | 1000 }

接口视图

配置接口在非自协商模式下的速率。

  • 不支持对Combo类型的接口进行配置。

  • 执行该配置前需先配置接口工作在非自协商模式。

speed auto-negotiation

接口视图

配置GE光接口速率自协商功能。

  • 不同款型对此命令行支持情况差异明显,具体可参考《命令参考》中的“接口管理命令 - 以太网接口配置命令 - speed auto-negotiation”。

  • 执行该配置前需先执行配置接口工作在自协商模式。

duplex { full | half }

接口视图

配置电接口在非自协商模式下的双工模式。

  • 不支持对Combo类型的接口进行配置。

  • 执行该配置前需先配置接口工作在非自协商模式。

  • GE电接口工作速率为1000Mbit/s时,不支持配置为half

loopback internal

接口视图

配置接口的环回检测模式。

-

description description(V200R011C10及后续版本支持)

接口视图

配置接口的描述信息。

V200R011C10版本,接口描述信息字符串的长度最多为52个字符。

V200R012C00及后续版本,接口描述信息字符串的长度最多为116个字符。

端口桥

port bridge enable

接口视图

使能端口桥功能。

-

Voice VLAN

voice-vlan mac-address mac-address mask mask(V200R011C10及后续版本支持)

系统视图

配置Voice VLAN的OUI。

-

LBDT自环检测

loopback-detect enable

接口视图

使能接口的环回检测功能。

-

loopback-detect packet vlan vlan-id

接口视图

配置对指定VLAN进行环回检测。

多次执行时进行配置累加。

ARP限速

arp speed-limit source-mac maximum maximum

系统视图

配置根据源MAC地址进行ARP限速。

  • S5320EI、S6320EI、S5720EI、S6720S-EI、S6720EI支持该命令。

  • 仅对上送CPU的ARP生效。

arp speed-limit source-ip maximum maximum

系统视图

配置根据源IP地址进行ARP报文限速。

仅对上送CPU的ARP生效。

堆叠

port interface { interface-type interface-number1 [ to interface-type interface-number2 ] } enable(V200R010及后续版本支持)

堆叠端口视图:

stack-port member-id/port-id

配置指定业务接口为堆叠物理成员端口,并将堆叠物理成员端口加入逻辑堆叠口。

通过直接配置方式添加的堆叠物理成员端口,如果要恢复成普通业务接口,不需要先在堆叠端口视图下执行shutdown interface命令。

stack slot slot-id priority priority(V200R010及后续版本支持)

系统视图

设置堆叠成员交换机的堆叠优先级。

-

stack slot slot-id renumber new-slot-id(V200R011C10及后续版本支持)

系统视图

修改指定成员交换机的堆叠ID。

注意:
如果有业务正在运行,下发此命令后,可能会导致业务中断,配置丢失等异常现象,因此建议在AS处于空配置情况下进行此操作。
下面几种情况,不能修改堆叠ID。
  • 非堆叠系统的单机设备。
  • 修改后的堆叠ID已被其他堆叠成员使用。
  • slot-id槽位的端口已经配置为上行Fabric-port的成员端口。
  • slot-id槽位的端口已经配置为下行Fabric-port的成员端口。

用户接入与认证(V200R012C00及后续版本支持)

access-user arp-detect vlan vlan-id ip-address ip-address mac-address mac-address

系统视图

配置指定VLAN内用户下线探测报文的源IP地址和源MAC地址。

V200R012C00版本仅支持配置一条数据,如果想要修改配置,请先删除原有配置再重新配置。

V200R012C00之后版本,当VLAN、IP、MAC都不相同时可以配置多条数据。VLAN、IP、MAC中任意一个与已有配置相同时,都需要先删除原有的配置再重新配置。

access-user arp-detect default ip-address ip-address

系统视图

配置用户下线探测报文的默认源IP地址。

-

undo user-detect

系统视图

去使能用户在线探测的功能。

-

authentication speed-limit max-num max-num-value interval interval-value(V200R013C00及后续版本支持)

系统视图

配置接入设备发送用户关联和去关联请求消息的速率限制。

-

access-user arp-detect fallback ip-address mask-length(V200R013C00及后续版本支持)

系统视图

配置计算下线探测报文源地址所需的IP地址。

该命令是覆盖式的,多次配置时最后一次的配置生效。

access-user arp-detect delay delay(V200R013C00及后续版本支持)

系统视图

配置下线探测报文延迟发送时间。

-

注意事项

  • 直接配置时必须输入完整、正确的命令,不支持简写,不提供“Y/N”确认。
  • 直接配置的命令只支持命令的帮助和联想,不支持在命令输入时进行实时检查,仅在命令输入完成敲回车时对命令进行检查,帮助信息不提供注释。AS配置失败时,失败提示信息只支持英文模式。
  • 直接配置时要求AS在线,当输入的命令需要指定端口或slot-id参数时,要求相应的成员设备在位。AS不在线时,可通过clear direct-command命令清除Parent上已经完成的直接配置。
  • 端口下有直接配置时,无法再将端口配置为与Fabric-port绑定的Eth-Trunk的成员端口;反之,如果端口被配置为与Fabric-port绑定的Eth-Trunk的成员端口,则无法给端口下发直接配置。
  • 直接配置下发过程和业务模板下发过程互斥,不可同时进行。

使用实例

# 在Parent上对as1的接口GigabitEthernet0/0/1下发配置loopback-detect enable,使能接口的环回检测功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] direct-command view gigabitethernet 0/0/1 command loopback-detect enable

display as

命令功能

display as命令用来查看AS的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display as { all | name as-name | mac-address mac-address | vpn-instance information }

参数说明

参数 参数说明 取值
all

查看所有AS的信息。

-

name as-name

指定AS的名称。

必须是已存在的AS名称。

mac-address mac-address

指定AS的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

vpn-instance information

指定查看VPN实例信息。

必须是已存在的VPN实例名称。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看SVF中AS的信息,包括AS的设备类型、接入状态、VPN实例信息等。

使用实例

# 查看所有AS的信息。

<HUAWEI> display as all
Total: 1, Normal: 1, Fault: 0, Idle: 0, Version mismatch: 0
--------------------------------------------------------------------------------
No.  Type           MAC            IP              State        Name
--------------------------------------------------------------------------------
0    S5720-P-LI     aaaa-bbbb-cc92 192.168.11.254  normal       as1
--------------------------------------------------------------------------------
表3-60  display as all命令输出信息描述

项目

描述

Total

所有AS的个数。

Normal

正常运行的AS的个数。

Fault

运行状态错误的AS的个数。

Idle

配置但未上线的AS的个数。

Version mismatch

与Parent版本不匹配的AS的个数。

No.

序号。

Type

AS的设备类型。

MAC

AS的管理MAC地址。

IP

AS的IP地址。

State

AS的状态:
  • idle:初始状态。

  • normal:AS已上线接入。

  • fault:AS未接入。

  • version mismatch:AS与Parent的V、R或C版本不一致。

Name

AS的名称。

# 查看as1的信息。

<HUAWEI> display as name as1
------------------------------------------------------------------------------
Management-mac       : aaaa-bbbb-cc92
System MAC           : aaaa-bbbb-cc92
ESN                  : 210235317310xxxxxxxx
Name                 : as1
Model                : S5720-28P-LI-AC
Device Type          : S5720-P-LI
State                : normal
Mode                 : centralized 
Slot                 : 0
As group             : group1
Port group           : group2
------------------------------------------------------------------------------
表3-61  display as name命令输出信息描述

项目

描述

Management-mac

AS的管理MAC地址。AS设备在SVF系统进行区分标识的MAC地址,可以通过命令as access manage-mac进行配置。如果不配置,和AS的系统MAC地址一样。

System MAC

AS的系统MAC地址。AS设备自身的物理MAC地址。

ESN

AS的序列号。

Name

AS的名称。

Model

AS的设备型号。

Device Type

AS的设备类型。

State

AS的状态:
  • idle:初始状态。

  • normal:AS已上线接入。

  • fault:AS未接入。

  • version mismatch:AS与Parent的V、R或C版本不一致。

Mode

AS业务配置模式:

  • centralized:集中配置模式。
  • independent:独立配置模式

Slot

AS堆叠情况下成员设备的堆叠ID。

As group

AS所属的AS Group。

Port group

AS上端口所属的Port Group。

# 查看AS的VPN实例信息。

<HUAWEI> display as vpn-instance information
Total: 5                                                                        
--------------------------------------------------------------------------------
No.  VPN-Instance                     AS Name                                   
--------------------------------------------------------------------------------
0    VPN1                             e-10005(1-1)                              
1    --                               t-10018(2-2)                              
2    VPN2                             s-10021(1-1)                              
3    --                               6-10023(2-1)                              
4    --                               11-t-16(x-s)                              
--------------------------------------------------------------------------------
表3-62  display as vpn-instance information命令输出信息描述

项目

描述

Total

AS的数目。

No.

AS的编号。

VPN-Instance

VPN实例名称。

AS Name

AS的名称。

display as access configuration

命令功能

display as access configuration命令用来在AS上查看其接入配置信息。

说明:

仅支持作为AS的设备支持该命令。

命令格式

display as access configuration

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以在AS上使用该命令查看其接入配置信息。

使用实例

# 在AS上查看其接入配置信息。

<HUAWEI> display as access configuration
    AS mode                             : centralized
    Access interface                    : vlanif11
    Access controller configuration     : --
    Current connected access controller : 192.168.11.1(dynamic)
    Access management MAC               : 0200-0000-0022
    Access system MAC                   : 0200-0000-0022
    Current connected state             : normal
表3-63  display as access configuration命令输出信息描述

项目

描述

AS mode

AS模式。

  • centralized:设备工作在AS模式,并且业务配置模式为集中配置模式。
  • independent:设备工作在AS模式,并且业务配置模式为独立配置模式。

Access interface

AS管理VLAN对应的VLANIF接口。

Access controller configuration

通过命令as access controller ip-address配置的Parent的IP地址。如果配置了,Current connected access controller的括号中显示为configured。

Current connected access controller

当前连接的Parent的IP地址。“dynamic”表示该IP地址通过DHCP方式或广播方式获取,如果是“configured”表示为静态配置。

如果AS未上线,显示为“--”。

Access management MAC

配置的AS的管理MAC地址。

Access system MAC

AS的系统MAC地址。

Current connected state

AS的连接状态:
  • idle:初始状态。

  • normal:AS已上线接入。

  • fault:AS未接入。

  • version mismatch:AS与Parent的V、R或C版本不一致。

display as blacklist

命令功能

display as blacklist命令用来查看AS黑名单信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display as blacklist

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看配置的AS黑名单信息。

使用实例

# 查看AS黑名单信息。

<HUAWEI> display as blacklist
------------------------------------------------------------------------------
ID     MAC
------------------------------------------------------------------------------
0      0025-9e07-8281
------------------------------------------------------------------------------
Total: 1
表3-64  display as blacklist命令输出信息描述

项目

描述

ID

黑名单序号。

MAC

加入黑名单的MAC地址。

通过命令blacklist mac-address加入黑名单的MAC地址。如果不配置,显示为空。

display as run-info

命令功能

display as run-info命令用来查看AS的运行状态信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display as { name as-name | mac-address mac-address } run-info

参数说明

参数 参数说明 取值
name as-name

指定AS的名称。

必须是已存在的AS名称。

mac-address mac-address

指定AS的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS的运行状态信息,包括AS的接入状态、CPU或内存使用率等信息。

使用实例

# 查看AS的运行状态信息。

<HUAWEI> display as name as1 run-info
Info: This operation may take a few seconds. Please wait...  
------------------------------------------------------------------------------
Software version     : Version 5.160 V200R013C00
Hardware version     : VER.A
Patch version        : V200R011SPH001    
Patch state          : running    
IP address           : 192.168.1.154                                                                                                  
IP mask              : 255.255.255.0                                                                                                
Gateway              : 192.168.1.1                                                                                                    
VPN-Instance         : --                                                                                                           
State                : normal                                                                                                       
Online time          : 1 day, 18 hours, 40 minutes, 0 second                                                                        
CPU usage            : 12%                                                                                                          
Memory usage         : 52%                                                                                                          
Slot 0               : present  
------------------------------------------------------------------------------
表3-65  display as run-info命令输出信息描述

项目

描述

Software version

AS的软件版本号。

Hardware version

AS的硬件版本号。

Patch version

补丁版本号。

当设备未加载补丁时,该字段显示为“--”。

Patch state

补丁状态。
  • running:补丁已经运行。
  • not running:补丁未运行。

Patch version显示为“--”时,该字段也显示为“--”。

IP address

AS的IP地址。

IP mask

子网掩码。

Gateway

AS的网关。

VPN-Instance

VPN实例名。

State

AS的状态:
  • idle:初始状态。

  • normal:AS已上线接入。

  • fault:AS未接入。

  • version mismatch:AS与Parent的V、R或C版本不一致。

Online time

AS上线运行的时间。

CPU usage

AS的CPU利用率。

Memory usage

AS的内存利用率。

Slot 0

AS成员设备在位状态:
  • present:在位。

  • absent:不在位。

display as unauthorized record

命令功能

display as unauthorized record命令用来查看认证未通过的AS信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display as unauthorized record

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看认证未通过的AS信息。

使用实例

# 查看认证未通过的AS信息。

<HUAWEI> display as unauthorized record
Unauthorized AS record:
--------------------------------------------------------------------------------
AS type        : S5720-SI
Host name      : huawei-000b-0987-d5aa
AS MAC address : 000b-0987-d5aa
AS IP address  : 192.168.1.253
Record time    : 2015-05-20 16:06:10 DST
--------------------------------------------------------------------------------
Total: 1 
表3-66  display as unauthorized record命令输出信息描述

项目

描述

AS type

AS的设备类型。

Host name

AS的名称。

AS MAC address

AS的MAC地址。

AS IP address

AS的IP地址。

Record time

AS接入认证的时间。

display as whitelist

命令功能

display as whitelist命令用来查看AS白名单信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display as whitelist

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看配置的AS白名单信息。

使用实例

# 查看AS白名单信息。

<HUAWEI> display as whitelist
------------------------------------------------------------------------------
ID     MAC
------------------------------------------------------------------------------
0      0025-9e07-8282
------------------------------------------------------------------------------
Total: 1
表3-67  display as whitelist命令输出信息描述

项目

描述

ID

白名单序号。

MAC

加入白名单的MAC地址。

display snmp-agent trap feature-name asmngtrap all

命令功能

display snmp-agent trap feature-name asmngtrap all命令用来查看ASMNGTRAP模块的所有告警开关的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display snmp-agent trap feature-name asmngtrap all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name asmngtrap all可以查看ASMNGTRAP模块所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name asmngtrap命令打开ASMNGTRAP模块的告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看ASMNGTRAP模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name asmngtrap all
------------------------------------------------------------------------------                                                      
Feature name: ASMNGTRAP                                                                                                             
Trap number : 23                                                                                                                    
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwAsFaultNotify                 on                      on                                                                          
hwAsNormalNotify                on                      on                                                                          
hwAsAddOffLineNotify            on                      on                                                                          
hwAsDelOffLineNotify            on                      on                                                                          
hwAsPortStateChangeToDownNotify                                                                                                     
                                on                      on                                                                          
hwAsPortStateChangeToUpNotify   on                      on                                                                          
hwAsModelNotMatchNotify         on                      on                                                                          
hwAsVersionNotMatchNotify       on                      on                                                                          
hwAsNameConflictNotify          on                      on                                                                          
hwAsSlotModelNotMatchNotify     on                      on                                                                          
hwAsFullNotify                  on                      on                                                                          
hwUnimngModelNotMatchNotify     on                      on                                                                          
hwAsBoardAdd                    on                      on                                                                          
hwAsBoardDelete                 on                      on                                                                          
hwAsBoardPlugIn                 on                      on                                                                          
hwAsBoardPlugOut                on                      on                                                                          
hwAsInBlacklist                 on                      on                                                                          
hwAsUnconfirmed                 on                      on                                                                          
hwAsComboPortTypeChange         on                      on                                                                          
hwAsOnlineFailNotify            on                      on                                                                          
hwAsSlotIdInvalidNotify         on                      on                                                                          
hwAsSysmacSwitchCfgErrNotify    on                      on                                                                          
hwAsSlotOnlineFailNotify        on                      on                
表3-68  display snmp-agent trap feature-name asmngtrap all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,ASMNGTRAP模块的告警包括:

  • hwAsFaultNotify:AS下线告警。

  • hwAsNormalNotify:AS上线告警。

  • hwAsAddOffLineNotify:AS离线添加告警。

  • hwAsDelOffLineNotify:AS离线删除告警。

  • hwAsPortStateChangeToDownNotify:AS端口DOWN告警。

  • hwAsPortStateChangeToUpNotify:AS端口UP告警。

  • hwAsModelNotMatchNotify:AS型号不匹配告警。

  • hwAsVersionNotMatchNotify:AS版本不匹配告警。

  • hwAsNameConflictNotify:AS名称冲突告警。

  • hwAsSlotModelNotMatchNotify:AS新增堆叠成员设备的型号与配置的不一致告警。

  • hwAsFullNotify:AS规格满告警。

  • hwUnimngModelNotMatchNotify:AS一致性模式不一致告警。

  • hwAsBoardAdd:AS槽位号添加告警。

  • hwAsBoardDelete:AS槽位号删除告警。

  • hwAsBoardPlugIn:AS中有新堆叠成员设备加入告警。

  • hwAsBoardPlugOut:AS中有新堆叠成员设备退出告警。

  • hwAsInBlacklist:AS在黑名单中告警。

  • hwAsUnconfirmed:AS未认证通过告警。

  • hwAsComboPortTypeChange:AS接口类型变化告警。

  • hwAsOnlineFailNotify:AS上线失败告警。

  • hwAsSlotIdInvalidNotify:AS的槽位号非法告警。

  • hwAsSysmacSwitchCfgErrNotify:AS的集群系统MAC切换的配置错误告警。

  • hwAsSlotOnlineFailNotify:堆叠系统作为AS时,堆叠系统中某些成员交换机上线失败告警。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

display snmp-agent trap feature-name unimbrtrap all

命令功能

display snmp-agent trap feature-name unimbrtrap all命令用来查看UNIMBRTRAP模块的所有告警开关的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display snmp-agent trap feature-name unimbrtrap all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name unimbrtrap all可以查看UNIMBRTRAP模块所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name unimbrtrap命令打开UNIMBRTRAP模块的告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看UNIMBRTRAP模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name unimbrtrap all
------------------------------------------------------------------------------                                                      
Feature name: UNIMBRTRAP                                                                                                            
Trap number : 30
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwASBrdTempAlarm                on                      on                                                                          
hwASBrdTempResume               on                      on                                                                          
hwASBoardFail                   on                      on                                                                          
hwASBoardFailResume             on                      on                                                                          
hwASBoardInvalid                on                      on                                                                          
hwASBoardInvalidResume          on                      on                                                                          
hwASOpticalInvalid              on                      on                                                                          
hwASOpticalInvalidResum         on                      on                                                                          
hwASPowerRemove                 on                      on                                                                          
hwASPowerInsert                 on                      on                                                                          
hwASPowerInvalid                on                      on                                                                          
hwASPowerInvalidResum           on                      on                                                                          
hwASFanRemove                   on                      on                                                                          
hwASFanInsert                   on                      on                                                                          
hwASFanInvalid                  on                      on                                                                          
hwASFanInvalidResume            on                      on                                                                          
hwASCommunicateError            on                      on                                                                          
hwASCommunicateResume           on                      on                                                                          
hwASCPUUtilizationRising        on                      on                                                                          
hwASCPUUtilizationResume        on                      on                                                                          
hwASMemUtilizationRising        on                      on                                                                          
hwASMemUtilizationResume        on                      on                                                                          
hwASMadConflictDetect           on                      on                                                                          
hwASMadConflictResume           on                      on                                                                          
hwUniMbrLinkStateChange         on                      on                                                                          
hwUniMbrASDiscoverAttack        on                      on                                                                          
hwUniMbrConnectError            on                      on                                                                          
hwUniMbrIllegalFabricConfig     on                      on                                                                          
hwUniMbrFabricPortMemberDelete  on                      on                                                                          
hwUniMbrAsServiceAbnormal       on                      on       
表3-69  display snmp-agent trap feature-name unimbrtrap all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,UNIMBRTRAP模块的告警包括:

  • hwASBoardFail:AS局部功能失效告警。

  • hwASBoardFailResume:AS局部功能失效恢复告警。

  • hwASBoardInvalid:AS无效告警。

  • hwASBoardInvalidResume:AS无效恢复告警。

  • hwASBrdTempAlarm:AS温度告警。

  • hwASBrdTempResume:AS温度恢复正常告警。

  • hwASCommunicateError:通信故障告警。

  • hwASCommunicateResume:通信故障恢复告警。

  • hwASCPUUtilizationResume:AS设备的CPU使用率超过门限阈值告警。

  • hwASCPUUtilizationRising:AS设备的CPU使用率恢复到正常范围告警。

  • hwASFanInsert:AS的风扇插入告警。

  • hwASFanInvalid:AS风扇整体功能失效告警。

  • hwASFanInvalidResume:AS风扇整体功能失效恢复告警。

  • hwASFanRemove:AS的风扇被拔出或移除告警。

  • hwASMadConflictDetect:检测发现多主告警。

  • hwASMadConflictResume:多主告警清除的告警。

  • hwASMemUtilizationResume:AS的内存使用率恢复到正常范围告警。

  • hwASMemUtilizationRising:AS的内存使用率超过门限阈值告警。

  • hwASOpticalInvalid:AS的光模块无效告警。

  • hwASOpticalInvalidResum:AS的光模块无效恢复告警。

  • hwASPowerInsert:AS电源插入告警。

  • hwASPowerInvalid:AS电源无效告警。

  • hwASPowerInvalidResum:AS电源无效恢复告警。

  • hwASPowerRemove:AS电源拔出告警。

  • hwUniMbrASDiscoverAttack:AS发现攻击告警。

  • hwUniMbrConnectError:Fabric-port连线错误告警。

  • hwUniMbrFabricPortMemberDelete:级联口成员端口退出告警。

  • hwUniMbrIllegalFabricConfig:级联口配置不合法告警。

  • hwUniMbrLinkStateChange:连接状态变化告警。

  • hwUniMbrAsServiceAbnormal:AS上业务功能异常告警。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

display snmp-agent trap feature-name uni-topomng all

命令功能

display snmp-agent trap feature-name uni-topomng all命令用来查看UNI-TOPOMNG模块的所有告警开关的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display snmp-agent trap feature-name uni-topomng all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name uni-topomng all可以查看UNI-TOPOMNG模块所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name uni-topomng命令打开UNI-TOPOMNG模块的告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看UNI-TOPOMNG模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name uni-topomng all
------------------------------------------------------------------------------                                                      
Feature name: uni-topomng                                                                                                           
Trap number : 2                                                                                                                     
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwTopomngLinkNormal             on                      on                                                                          
hwTopomngLinkAbnormal           on                      on 
表3-70  display snmp-agent trap feature-name uni-topomng all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,UNI-TOPOMNG模块的告警包括:

  • hwTopomngLinkNormal:连接状态恢复正常告警。

  • hwTopomngLinkAbnormal:连接故障告警。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

display snmp-agent trap feature-name uni-tplm all

命令功能

display snmp-agent trap feature-name uni-tplm all命令用来查看UNI-TPLM模块的所有告警开关的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display snmp-agent trap feature-name uni-tplm all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name uni-tplm all可以查看UNI-TPLM模块所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name uni-tplm命令打开UNI-TPLM模块的告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看UNI-TPLM模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name uni-tplm all
------------------------------------------------------------------------------                                                      
Feature name: uni-tplm                                                                                                              
Trap number : 3                                                                                                                     
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwTplmCmdExecuteFailedNotify    on                      on                                                                          
hwTplmCmdExecuteSuccessfulNotify                                                                                                    
                                on                      on                                                                          
hwTplmDirectCmdRecoverFail      on                      on
表3-71  display snmp-agent trap feature-name uni-tplm all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,UNI-TPLM模块的告警包括:

  • hwTplmCmdExecuteFailedNotify:AS上命令执行失败告警。

  • hwTplmCmdExecuteSuccessfulNotify:AS上命令执行成功告警。

  • hwTplmDirectCmdRecoverFail:AS上直配命令配置恢复失败告警。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

display snmp-agent trap feature-name uni-vermng all

命令功能

display snmp-agent trap feature-name uni-vermng all命令用来查看UNI-VERMNG模块的所有告警开关的信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display snmp-agent trap feature-name uni-vermng all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name uni-vermng all可以查看UNI-TPLM模块所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name uni-vermng命令打开UNI-TPLM模块的告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看UNI-VERMNG模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name uni-vermng all
------------------------------------------------------------------------------                                                      
Feature name: uni-vermng                                                                                                            
Trap number : 1                                                                                                                     
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwVermngUpgradeFail             on                      on 
表3-72  display snmp-agent trap feature-name uni-vermng all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,UNI-VERMNG模块的告警包括:

  • hwVermngUpgradeFail:AS加载失败告警。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

display uni-mng as-discover packet statistics

命令功能

display uni-mng as-discover packet statistics命令用来查看Fabric-port的AS Discovery报文计数信息。

说明:

该命令既可以在Parent上执行,也可以在AS上执行。执行后可以查看本设备侧的Fabric-port的计数信息。

命令格式

display uni-mng as-discover packet statistics interface fabric-port port-id

参数说明

参数 参数说明 取值
interface fabric-port port-id

指定Fabric-port的编号。

整数形式,在AS上执行时取值范围是0~63,在Parent上执行时取值范围是0~255

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看Fabric-port的AS Discovery报文计数信息。

使用实例

# 查看Fabric-port的AS Discovery报文计数信息。

<HUAWEI> display uni-mng as-discover packet statistics interface fabric-port 1
The statistics of AS Discover packet on Fabric-port1:                                                                               
                                                                                                                                    
PortName     Packet-type                    Receive         Send                                                                    
--------------------------------------------------------------------------------                                                    
GE2/0/23     AS Discover Request            0               3                                                                       
             AS Discover ACK                3               0                                                                       
             AS Discover ParaSyn Req        0               3                                                                       
             AS Discover ParaSyn ACK        3               0                                                                       
             AS Discover HeartBeat Req      0               11238                                                                   
             AS Discover HeartBeat ACK      11238           0                                                                       
             AS Discover NAK                0               0                                                                       
             AS Discover FabricCfg Req      0               0                                                                       
             AS Discover FabricCfg ACK      0               0                                                                       
             AS Discover NotifyOffline Req  0               0                                                                       
             AS Discover NotifyOffline ACK  0               0                                                                       
-------------------------------------------------------------------------------- 
表3-73  display uni-mng as-discover packet statistics命令输出信息描述

项目

描述

PortName

表示Fabric-port中成员端口的名称。

Packet-type

表示报文类型。
  • AS Discover Request:邻居发现请求报文。
  • AS Discover ACK:邻居发现请求回应报文。
  • AS Discover ParaSyn Req: 邻居发现参数同步报文。
  • AS Discover ParaSyn ACK:邻居发现参数同步回应报文。
  • AS Discover HeartBeat Req:邻居发现心跳报文。
  • AS Discover HeartBeat ACK:邻居发现心跳回应报文。
  • AS Discover NAK:邻居发现错误报文。
  • AS Discover FabricCfg Req:邻居发现AS级联口配置报文。
  • AS Discover FabricCfg ACK:邻居发现AS级联口配置回应报文。
  • AS Discover NotifyOffline Req:通知AS掉线的请求报文。
  • AS Discover NotifyOffline ACK:通知AS掉线的请求回应报文。

Receive

表示接收到的报文计数。

其中“AS Discover HeartBeat Req”和“AS Discover HeartBeat ACK”类型的报文在设备主备倒换后,计数将清空,从0重新开始统计。

Send

表示发送的报文计数。

其中“AS Discover HeartBeat Req”和“AS Discover HeartBeat ACK”类型的报文在设备主备倒换后,计数将清空,从0重新开始统计。

display uni-mng as-group

命令功能

display uni-mng as-group命令用来查看AS Group信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng as-group [ name group-name | verbose ]

参数说明

参数 参数说明 取值
name group-name

指定AS Group的名称。

必须是已存在的AS Group的名称。
verbose

查看AS Group的详细信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看创建的AS Group信息。

使用实例

# 查看所有的AS Group的概要信息。

<HUAWEI> display uni-mng as-group

-------------------------------------------------------------------------------
 Number                       AS-group Name
-------------------------------------------------------------------------------
 1                            asgroup
-------------------------------------------------------------------------------
表3-74  display uni-mng as-group命令输出信息描述

项目

描述

Number

序号。

AS-group Name

AS Group名称。

# 查看所有的AS Group的详细信息。

<HUAWEI> display uni-mng as-group verbose

AS-group name: asgroup
-------------------------------------------------------------------------------
AS name list: (Total number = 1)
 as1
-------------------------------------------------------------------------------
AS-admin profile name: admin
-------------------------------------------------------------------------------
表3-75  display uni-mng as-group verbose命令输出信息描述

项目

描述

AS-group name

AS Group名称。

AS name list

加入AS Group的AS名称。

AS-admin profile name

绑定的AS管理员模板名称。

display uni-mng as index

命令功能

display uni-mng as index命令用来查看AS的索引号。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng as index

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

执行此命令可以查看到AS索引号及对应AS的管理MAC地址、AS名称。

使用实例

# 查看AS的索引号。

<HUAWEI> display uni-mng as index
------------------------------------------------------------------------------
Index     MAC-Current         MAC-Saved         Name
------------------------------------------------------------------------------
1         aaaa-bbbb-cc92      aaaa-bbbb-cc92    as1
------------------------------------------------------------------------------
Total: 1
表3-76  display uni-mng as index命令输出信息描述

项目

描述

Index

AS索引号。

MAC-Current

当前管理MAC地址。
MAC-Saved Flash中存储的MAC地址。
AS上线或者通过命令as name(uni-mng视图)配置后,再执行save命令存储在Flash中的MAC地址。
  • 显示为“--”,表示AS上线后或通过命令as name(uni-mng视图)配置后,没有执行save命令进行保存。
  • MAC-CurrentMAC-Saved不一致时,表示AS更换或者通过命令as name(uni-mng视图)修改了配置后,没有执行save命令进行保存。

Name

AS名称。

display uni-mng as interface brief

命令功能

display uni-mng as interface brief命令用来查看AS接口的简要信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng as name as-name interface brief

参数说明

参数 参数说明 取值
name as-name

指定AS的名称。

必须是已存在的AS名称。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS上接口的简要信息。

当要查看的AS不在线或者AS版本和Parent不一致时,查看到的是该AS上的接口的默认属性。

使用实例

# 查看AS接口的简要信息。

<HUAWEI> display uni-mng as name as1 interface brief
PHY: Physical                                                                                                                       
*down      : administratively down                                                                                                  
*Stack Port: inactive stack port  
--------------------------------------------------------------------------------
Interface                 Type            PHY      Online       MSTP state 
--------------------------------------------------------------------------------
Eth-Trunk1                Fabric Port     up       present      forwarding
Eth-Trunk40               Service Port    down     present      discarding
GigabitEthernet0/0/1      Service Port    down     present      discarding
GigabitEthernet0/0/2      Service Port    up       present      forwarding
GigabitEthernet0/0/3      Service Port    down     present      discarding
GigabitEthernet0/0/4      Service Port    down     present      discarding
GigabitEthernet0/0/5      Service Port    down     present      discarding
GigabitEthernet0/0/6      Service Port    down     present      discarding
GigabitEthernet0/0/7      Service Port    down     present      discarding
GigabitEthernet0/0/8      Service Port    down     present      discarding
GigabitEthernet0/0/9      Service Port    down     present      discarding
GigabitEthernet0/0/10     Service Port    down     present      discarding
GigabitEthernet0/0/11     Service Port    down     present      discarding
GigabitEthernet0/0/12     Service Port    down     present      discarding
GigabitEthernet0/0/13     Service Port    down     present      discarding
GigabitEthernet0/0/14     Service Port    down     present      discarding
GigabitEthernet0/0/15     Service Port    down     present      discarding
GigabitEthernet0/0/16     Service Port    down     present      discarding
GigabitEthernet0/0/17     Service Port    down     present      discarding
GigabitEthernet0/0/18     Service Port    down     present      discarding
GigabitEthernet0/0/19     Service Port    down     present      discarding
GigabitEthernet0/0/20     Service Port    down     present      discarding
GigabitEthernet0/0/21     Service Port    down     present      discarding
GigabitEthernet0/0/22     Service Port    down     present      discarding
GigabitEthernet0/0/23     Service Port    down     present      discarding
GigabitEthernet0/0/24     Service Port    down     present      discarding
GigabitEthernet0/0/25     Fabric Port     down     present      discarding
GigabitEthernet0/0/26     Fabric Port     up       present      forwarding
GigabitEthernet0/0/27     Fabric Port     down     present      discarding
GigabitEthernet0/0/28     Fabric Port     up       present      discarding
------------------------------------------------------------------------------
表3-77  display uni-mng as interface brief命令输出信息描述

项目

描述

Interface

接口编号。

Type

接口类型:
  • Service Port:表示为业务端口。

  • Stack Port:表示为堆叠物理成员端口。

  • Fabric Port:表示为Fabric-port的成员端口。

  • *Stack Port:表示为未生效的堆叠物理成员端口。

PHY

接口状态:
  • up:打开。

  • down:关闭。

  • *down:表示管理员对该接口执行了关闭操作。

Online

接口所在单板的在位状态:
  • present:在位。

  • absent:不在位。

MSTP state

接口的STP转发状态:
  • disabled:未使能状态。

  • discarding:丢弃状态。

  • learning:学习状态。

  • forwarding:转发状态。

  • --:端口不在位或该端口为堆叠物理成员端口。

如果该接口为Eth-Trunk的成员端口,则该项显示的是Eth-Trunk的转发状态。

display uni-mng as interface eth-trunk

命令功能

display uni-mng as interface eth-trunk命令用来查看AS上创建的业务Eth-trunk接口信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng as name as-name interface eth-trunk eth-trunk-id

参数说明

参数 参数说明 取值
name as-name

指定AS的名称。

必须是已存在的AS名称。

eth-trunk-id

指定Eth-trunk的编号。

整数形式,不同产品形态的AS上取值范围有所不同,具体如下:
  • S5300LI:1~63
  • S2320EI、S5320SI、S5320LI:1~119
  • S5320EI、S5320HI、S5330HI、S6320EI:1~127
  • S5330SI、S6320SI:1~249
  • S2750EI、S5700LI、S5700S-LI、S5710-X-LI:1~63
  • S2720EI、S5720SI、S5720I-SI、S5720S-SI、S5720LI、S5720S-LI:1~119
  • S5720EI、S5730HI、S6720EI、S6720S-EI:1~127
  • S5730SI、S5730S-EI、S6720SI、S6720S-SI、S6720LI、S6720S-LI:1~249
  • E600:1~63
  • S600-E:1~119

视图

所有视图

缺省级别

1:监控级

使用指南

通过命令uni eth-trunk在AS上创建业务Eth-trunk接口后,可以通过该命令查看Eth-trunk的工作模式、成员端口及成员端口状态等信息。

使用实例

# 查看AS as1上Eth-trunk40的相关信息。

<HUAWEI> display uni-mng as name as1 interface eth-trunk 40
Eth-Trunk40's state information is:                                                                                                 
WorkingMode: NORMAL                                                                                                                 
Operate status: down                                                                                                                
--------------------------------------------------------------------------------                                                    
PortName                  Status                                                                                                    
GigabitEthernet0/0/10     down                                                                                                      
GigabitEthernet0/0/11     down                                                                                                      
--------------------------------------------------------------------------------                                                    
The Number of Ports in Trunk : 2                                                                                                    
The Number of UP Ports in Trunk : 0    
表3-78  display uni-mng as interface eth-trunk命令输出信息描述

项目

描述

Eth-Trunk40's state information is

Eth-trunk40的状态信息。

WorkingMode

Eth-trunk接口的工作模式。
  • NORMAL:手工模式。
  • LACP:LACP模式,执行命令uni eth-trunk创建Eth-trunk时,指定了mode lacp参数。

Operate status

Eth-trunk接口的状态:
  • down:接口状态为down。

  • up:接口状态为up。

PortName

Eth-trunk的成员端口名。

可以通过命令port eth-trunk trunkmember添加和删除。

Status

Eth-trunk成员端口的状态:
  • down:接口状态为down。

  • up:接口状态为up。

The Number of Ports in Trunk

Eth-trunk成员端口数。

The Number of UP Ports in Trunk

Eth-trunk状态为up的成员端口数。

display uni-mng commit-result

命令功能

display uni-mng commit-result命令用来查看配置下发的结果。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng commit-result { profile | free-rule | as-direct-config }

参数说明

参数 参数说明 取值
profile

查看业务模板配置下发的结果。

-

free-rule

查看用户免认证规则下发的结果。

-

as-direct-config

查看AS上线后,直接配置恢复的结果。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看配置下发至AS的结果,包括Parent上配置的业务模板、用户免认证规则、对AS下发的直接配置。只记录最近一次结果,不能反映历史信息。

使用实例

# 查看业务模板配置下发至AS的结果。

<HUAWEI> display uni-mng commit-result profile
Result of profile:
--------------------------------------------------------------------------------
 AS Name                         Commit Time               Commit/Execute Result
--------------------------------------------------------------------------------
 as1                             2014-09-16 14:38:03       Success/Success
--------------------------------------------------------------------------------
表3-79  display uni-mng commit-result profile命令输出信息描述

项目

描述

AS Name

AS名称。

Commit Time

配置下发时间。

Commit/Execute Result

Commit表示配置下发结果:
  • Success:下发成功。

  • Failed:下发失败。

  • Committing:下发中。

Execute Result表示配置下发后的执行结果:
  • Success:执行成功。

  • Failed:执行失败。

  • Executing:执行中。

display uni-mng global

命令功能

display uni-mng global命令用来查看SVF的全局配置信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng global

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看SVF的全局配置的业务功能。

使用实例

# 查看SVF的全局配置信息。

<HUAWEI> display uni-mng global
Forward-mode : Centralized 
Portal url encode : Disable 
IGMP snooping VLAN : 10 
表3-80  display uni-mng global命令输出信息描述

项目

描述

Forward-mode

SVF系统中报文的转发模式。
  • Distributed:分布式。在分布式转发中,AS的本地流量可以直接从本AS进行转发;需要跨AS转发的流量则上送至Parent进行转发。
  • Centralized:集中式。在集中式转发中,无论是需要从本AS转发的流量还是跨AS转发的流量,都上送至Parent进行转发。

Portal url encode

URL编解码功能是否使能。
  • Disable:未使能
  • Enable:使能

可通过命令portal url-encode disable进行配置。

IGMP snooping VLAN

使能IGMP Snooping功能的业务VLAN。

通过命令as service-vlan igmp-snooping进行配置。不配置时不显示该字段。

display uni-mng indirect configuration

命令功能

display uni-mng indirect configuration命令用来在AS上查看其非直连相关的SVF配置信息。

说明:

该命令仅支持在AS上执行。

命令格式

display uni-mng indirect configuration

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以在AS上使用该命令查看其非直连相关的SVF配置信息。

使用实例

# 在AS上查看其非直连相关的SVF配置信息。

<HUAWEI> display uni-mng indirect configuration
Uni-mng configuration information:                                                                                                  
 Current uni-mng status      : disable                                                                                              
 Next uni-mng status         : enable                                                                                               
 Current management VLAN     : --                                                                                                   
 Next management VLAN        : 100                                                                                                  
 Current fabric-port members :                                                                                                      
 Next fabric-port members    :                                                                                                      
  GigabitEthernet0/0/9           
表3-81  display uni-mng indirect configuration命令输出信息描述

项目

描述

Current uni-mng status 当前生效的强制Client模式状态。
Next uni-mng status 下次启动后生效的强制Client模式状态。

Client模式和管理VLAN可以通过命令uni-mng indirect mng-vlan配置。

Current management VLAN 当前生效的管理VLAN。

Client模式和管理VLAN可以通过命令uni-mng indirect mng-vlan配置。

Next management VLAN 下次启动后生效的管理VLAN。
Current fabric-port members 当前生效的Fabric-port中的成员端口配置。

Fabric-port中的成员端口可以通过命令uni-mng indirect fabric-port配置。

Next fabric-port members 下次启动后生效的Fabric-port中的成员端口配置。

display uni-mng execute-failed-record

命令功能

display uni-mng execute-failed-record命令用来查看配置下发至AS后执行失败的记录。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng execute-failed-record { profile | as-direct-config } as name as-name

参数说明

参数 参数说明 取值
profile 指定通过模板方式下发的配置记录。 -
as-direct-config 指定通过直接配置方式下发的配置记录。 -
as name as-name

指定AS的名称。

必须是已存在的AS名称。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看配置下发至AS后执行失败的记录。

使用实例

# 查看配置下发至AS后执行失败的记录。

<HUAWEI> display uni-mng execute-failed-record as-direct-config as name as1
Info: This operation may take a few seconds. Please wait....done.                                                          
--------------------------------------------------------------------------------                                                    
View name     : system                                                                                                              
Command       : arp speed-limit source-mac maximum 1                                                                                
Execute time  : 2015-01-19 15:09:23 DST                                                                                           
Failed reason : This device does not support this command.                                                                          
--------------------------------------------------------------------------------
表3-82  display uni-mng execute-failed-record as-direct-config命令输出信息描述

项目

描述

View name

配置执行的视图。

Command

执行失败的命令行。

Execute Time

配置执行时间。

Failed reason

执行失败的原因。

display uni-mng interface fabric-port configuration

命令功能

display uni-mng interface fabric-port configuration命令用来查看Fabric-port的配置信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng interface fabric-port configuration [ parent | as name as-name ]

参数说明

参数 参数说明 取值
parent

查看Parent侧的Fabric-port的配置信息。

-

as name as-name

查看AS侧的Fabric-port的配置信息。

如果既不指定parent参数也不指定as-name参数,则查看SVF中所有Fabric-port的配置信息。

必须是已存在的AS名称。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看Fabric-port的配置信息。

使用实例

# 查看Fabric-port的配置信息。

<HUAWEI> display uni-mng interface fabric-port configuration
Interface      Direction  Connect-type  Member-name  Location                                                                       
-------------------------------------------------------------------------------                                                     
Fabric-port0   Down       Direct        Eth-Trunk0   Parent                                                                         
Fabric-port1   Down       Direct        Eth-Trunk1   Parent                                                                         
Fabric-port3   Down       Direct        Eth-Trunk3   Parent                                                                         
Fabric-port5   Down       Direct        Eth-Trunk5   Parent                                                                         
Fabric-port6   Down       Direct        Eth-Trunk6   Parent                                                                         
Fabric-port7   Down       Direct        Eth-Trunk7   Parent                                                                         
Fabric-port8   Down       Direct        Eth-Trunk8   Parent                                                                         
Fabric-port9   Down       Indirect      Eth-Trunk9   Parent                                                                         
Fabric-port10  Down       Indirect      Eth-Trunk10  Parent                                                                         
Fabric-port11  Down       Direct        Eth-Trunk11  Parent                                                                         
Fabric-port15  Down       Direct        Eth-Trunk15  Parent                                                                         
-------------------------------------------------------------------------------                                                     
Total : 11 
表3-83  display uni-mng interface fabric-port configuration命令输出信息描述

项目

描述

Interface

Fabric-port名称。

Direction

Fabric-port为上行或下行。Down表示下行;Up表示上行。

Connect-type

Fabric-port的连接模式。Direct表示直连模式;Indirect表示非直连(跨网络连接)模式。

Member-name

Fabric-port绑定的Eth-Trunk。

Location

Fabric-port所在的设备。

display uni-mng interface fabric-port state

命令功能

display uni-mng interface fabric-port state命令用来查看Fabric-port的状态信息。

说明:

该命令既可以在Parent执行,也可以在AS上执行。执行后仅查看本设备侧的Fabric-port的状态信息。

命令格式

display uni-mng interface fabric-port [ port-id ] state

参数说明

参数 参数说明 取值
port-id

指定Fabric-port的编号。

如果不指定该参数则查看所有Fabric-port的状态信息。

整数形式,取值根据设备实际情况选取。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看Fabric-port的状态信息。

  • 对于跨网络连接AS的情况,Fabric-port间不能获取对端的连接信息,此时,对端端口信息均显示为“--”。

  • 如果Fabric-port出现连线错误,设备会提示错误摘要信息,给出错误具体原因。

使用实例

# 在Parent上查看Fabric-port的状态信息。

<HUAWEI> display uni-mng interface fabric-port state
--------------------------------------------------------------------------------                                                    
Fabric-port name             : Fabric-port1                                                                                         
Fabric-port direction        : Down                                                                                                 
Fabric-port member name      : Eth-Trunk1                                                                                           
                                                                                                                                    
Peer MAC                     : 0000-1382-4569                                                                                       
Peer AS name                 : as1                                                                                                  
Peer fabric-port member name : Eth-Trunk0                                                                                           
                                                                                                                                    
Physical member number       : 1                                                                                                    
Local-port    Peer-port     State     Detail                          Exptime(s)                                                    
XGE6/0/3      XGE0/0/1      Connected None                            32                                                            
-------------------------------------------------------------------------------- 
表3-84  display uni-mng interface fabric-port state命令输出信息描述

项目

描述

Fabric-port name

Fabric-port名称。

Fabric-port direction

Fabric-port为上行或下行。Down表示为下行;Up表示为上行。

Fabric-port member name

Fabric-port绑定的Eth-Trunk。

Peer MAC

对端设备的MAC地址。

Peer AS name

对端设备的名称。

Peer fabric-port member name

对端Fabric-port绑定的Eth-Trunk。

Physical member number

Fabric-port的成员端口数量。

Local-port

本端成员端口。

Peer-port

对端成员端口。

State

端口连接状态:
  • Init:初始化状态。

  • Config:协商状态。

  • Error:协商错误状态。

  • Connected:已连接状态。

  • unknown:未知状态。

Detail

端口连接状态为Error时的详细信息。

该字段不同信息表示的错误原因及对应的处理意见参见表3-85

Exptime(s)

链路心跳报文超时时间,单位:秒。

表3-85  Detail表示的错误原因及对应的处理意见

Detail信息

含义

处理意见

Startup cfg file exists

AS存在启动配置文件。

清空启动配置文件,重启AS。

Console input exists

AS存在串口输入。

重启AS,启动后不要立刻登录串口。

VLAN for VCMP exists

AS存在VCMP同步VLAN。

AS上执行reset vcmp命令后重启AS。

Port not supported

AS使用不支持端口连接Parent。

使用设备的上行端口或子卡端口连接Parent。

Fabric-port linked to multi-AS

同一个下行Fabric-port中的成员端口连接了两个AS。

一个下行Fabric-port中的成员端口只能连接到一个AS,不同的AS需连接到不同的Fabric-port。

Parent exists already

AS同时连接两个Parent。

断开AS与其中一个Parent的连接。

Linked to multi fabric-port

AS的上行接口连接到Parent上多个Fabric-port。

只保留一个Fabric-port与AS的连接,断开其他连接。

Level-1 AS linked to level-1 AS

一级AS下行Fabric-port连接到另外一个一级AS。

断开两个一级AS之间的连接。

Parent linked to level-2 AS

Parent直接连接到二级AS。

断开Parent与二级AS之间的连接。

Downstream fabric-port linked

AS下行Fabric-port连接到Parent。

断开AS下行Fabric-port与Parent之间的错误连接。

No response received

Parent没有收到回应报文。

  • 确保设备为支持SVF功能的华为交换机设备
  • 确保设备以空配置启动
  • 确保AS上行连接Parent的物理接口类型保持一致。

Failed to create Eth-Trunk

AS上创建Eth-Trunk失败。

断开AS与Parent的连接后再重新连接。

Failed to bind trunk

AS上端口加入Eth-Trunk失败。

断开AS与Parent的连接后再重新连接。

Force Uni-mng mode

AS已经强制配置为Client模式。

在Parent上配置连接该AS的Fabric-port为非直连模式,或者在AS上执行命令undo uni-mng enable并重启AS退出强制Client模式。

Parent linked to parent

Parent上Fabric-port连接到另外一个Parent。

断开连线。

System is busy on AS

AS上系统忙。

等待AS处于空闲状态。

Linked to AS with IPv4-hardware

S5700-10P-LI、S5700-10P-PWR-LI-AC、S2750EI作为AS时,设备上通过命令assign forward-mode ipv4-hardware使能了IPv4报文三层硬件转发功能。

关闭IPv4报文三层硬件转发功能。

Configurations exist on port

AS上的端口存在配置。

删除AS端口上的配置。

Invalid stack config exists

下行接口被配置为堆叠口。

删除下行接口的堆叠配置。

display uni-mng patch-delete info

命令功能

display uni-mng patch-delete info命令用来查看删除AS上补丁的操作信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng patch-delete info

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

当用户使用patch delete as命令进行删除指定AS上补丁的操作后,可以执行此命令来查看操作信息。

使用实例

# 查看删除AS上补丁的操作信息。
<HUAWEI> display uni-mng patch-delete info
Total: 7                                                                        
--------------------------------------------------------------------------------
AS Name                         Result          Time                            
--------------------------------------------------------------------------------
e-10005(1-1)                    successful      2014-09-04  15:51:05 DST        
t-10021(1-s)                    failed          2014-09-04  15:51:05            
m-10018(x-1)                    deleting        2014-09-04  15:51:05            
p-10017(2-2)                    expired         2014-09-04  15:51:05            
6-10016(2-1)                    successful      2014-09-04  15:51:05            
7-10015(2-2)                    successful      2014-09-04  15:51:05            
2-10011(2-1)                    --              --                              
--------------------------------------------------------------------------------
表3-86  display uni-mng patch-delete info命令输出信息描述表

项目

描述

Total

AS个数。

AS Name

AS名称。

Result

删除补丁的操作结果:
  • successful:删除补丁成功。
  • failed:删除补丁失败。
  • deleting:正在删除补丁。
  • expired:删除补丁超时(下发删除补丁操作后,2分钟内没有收到删除补丁的操作结果,即显示为超时)。
  • --:没有对补丁的操作记录。

Time

最近一次操作的时间。

相关主题

display uni-mng port-group

命令功能

display uni-mng port-group命令用来查看Port Group信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng port-group [ name group-name | verbose ]

参数说明

参数 参数说明 取值
name group-name

指定Port Group的名称。

必须是已存在的Port Group的名称。
verbose

查看Port Group的详细信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看创建的Port Group信息。

使用实例

# 查看所有的Port Group的概要信息。

<HUAWEI> display uni-mng port-group

-------------------------------------------------------------------------------
 Number               Port-group Name                  Port-group Type
-------------------------------------------------------------------------------
 1                    group1                           Connect to user
 2                    ap_group1                        Connect to ap
-------------------------------------------------------------------------------
表3-87  display uni-mng port-group命令输出信息描述

项目

描述

Number

序号。

Port-group Name

Port Group名称。

Port-group Type

Port Group的类型:
  • Connect to user:用来连接终端用户的端口。

  • Connect to ap:用来连接AP的端口。

# 查看所有的Port Group的详细信息。

<HUAWEI> display uni-mng port-group verbose

-------------------------------------------------------------------------------
Port-group name                   : ap
Port-group type                   : connect to AP
Interface list                    :
 AS name as1 interface Eth-trunk 5 GigabitEthernet 0/0/2
Network-basic profile             : qos                                                                                             
Network-enhanced profile          : net                                                                                             
Network-qos profile               : test                                                                 
User-access profile               : access_profile
-------------------------------------------------------------------------------
Port-group name                   : group_2
Port-group type                   : connect to user
Interface list                    :
 AS name as1 interface Eth-trunk 4 GigabitEthernet 0/0/10
Network-basic profile             : --                                                                                              
Network-enhanced profile          : --                                                                                              
Network-qos profile               : --                                                                                              
User-access profile               : --  
-------------------------------------------------------------------------------
表3-88  display uni-mng port-group verbose命令输出信息描述

项目

描述

Port-group name

Port Group名称。

Port-group type

Port Group的类型:
  • Connect to user:用来连接终端用户的端口。

  • Connect to ap:用来连接AP的端口。

Interface list

加入Port Group的成员端口列表。

Network-basic profile

绑定的网络基础模板名称。没有绑定网络基础模板时显示为“--”。

Network-enhanced profile

绑定的网络增强模板名称。没有绑定网络增强模板时显示为“--”。

Network-qos profile

绑定的网络QoS模板名称。没有绑定网络QoS模板时显示为“--”。

User-access profile

绑定的用户接入模板名称。没有绑定用户接入模板时显示为“--”。

display uni-mng profile

命令功能

display uni-mng profile命令用来查看业务模板信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng profile [ { as-admin | network-basic | network-enhanced | user-access | network-qos } [ name profile-name ] ]

参数说明

参数 参数说明 取值
as-admin

查看AS管理员模板。

-

network-basic

查看网络基础模板。

-

network-enhanced

查看网络增强模板。

-

user-access

查看用户接入模板。

-

network-qos

查看网络QoS模板。

-

name profile-name

指定模板的名称。

指定该参数时可以查看模板中配置的业务信息。

必须是已存在的模板名称。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看创建的业务模板信息。

使用实例

# 查看所有的业务模板的概要信息。

<HUAWEI> display uni-mng profile

AS-admin profile:
-------------------------------------------------------------------------------
 Number                          Profile Name
-------------------------------------------------------------------------------
 1                               hehe
 2                               profile_1
-------------------------------------------------------------------------------

Network-basic profile:
-------------------------------------------------------------------------------
 Number                          Profile Name
-------------------------------------------------------------------------------
 1                               b_pro
 2                               p
-------------------------------------------------------------------------------

Network-enhanced profile:
-------------------------------------------------------------------------------
 Number                          Profile Name
-------------------------------------------------------------------------------
 1                               enp
-------------------------------------------------------------------------------

Network-qos profile:                                                                                                                
-------------------------------------------------------------------------------                                                     
 Number                          Profile Name                                                                                       
-------------------------------------------------------------------------------                                                     
 1                               test                                                                                               
------------------------------------------------------------------------------- 

User-access profile:
-------------------------------------------------------------------------------
 Number                          Profile Name
-------------------------------------------------------------------------------
 1                               u_pro
-------------------------------------------------------------------------------
表3-89  display uni-mng profile命令输出信息描述

项目

描述

Number

序号。

Profile Name

每个类型的模板对应的具体的模板名称。

AS-admin profile

通过命令as-admin-profile name创建的AS管理员模板。

Network-basic profile

通过命令network-basic-profile name创建的网络基础模板。

Network-enhanced profile

通过命令network-enhanced-profile name创建的网络增强模板。

Network-qos profile

通过命令network-qos-profile name创建的网络QoS模板。

User-access profile

通过命令user-access-profile name创建的用户接入模板。

# 查看指定名称的模板信息。

<HUAWEI> display uni-mng profile network-basic name basic

-------------------------------------------------------------------------------
Profile name: basic
 User-vlan                  : 110
 Voice-vlan                 : 114
 Pass-vlan                  : 1 112 to 113
-------------------------------------------------------------------------------
表3-90  display uni-mng profile network-basic name命令输出信息描述

项目

描述

Profile name

模板名称。

User-vlan

模板配置的默认VLAN。

可以通过命令user-vlan进行配置,缺省情况下,默认VLAN是VLAN 1。

Voice-vlan

模板配置的语音VLAN。

可以通过命令voice-vlan进行配置,没有配置时显示为“--”。

Pass-vlan

模板配置的允许通过的VLAN。

可以通过命令pass-vlan进行配置,缺省情况下,仅VLAN 1允许通过。

display uni-mng profile as

命令功能

display uni-mng profile as命令用来查看AS绑定业务模板后生成的配置信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng profile as name as-name [ interface interface-type interface-number ]

参数说明

参数 参数说明 取值
name as-name

指定AS名称。

必须是已存在的AS名称。

interface interface-type interface-number
查看指定接口下的配置信息,其中:
  • interface-type表示接口类型,可以是物理接口、Eth-trunk接口和fabric-port。
  • interface-number表示接口编号。

如果不指定该参数则显示AS上所有业务口的配置信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS绑定业务模板后生成的配置信息。

指定接口为Fabric port时,仅显示网络QoS模板的配置信息。

使用实例

# 查看AS生成的配置信息。

<HUAWEI> display uni-mng profile as name as1
                                                                                                                                    
Global                                                                                                                              
-------------------------------------------------------------------------------                                                     
 Centralized forward mode: disable                                                                                                  
-------------------------------------------------------------------------------                                                     
 Portal url-encode: enable                                                                                                          
-------------------------------------------------------------------------------                                                     
 Igmp-vlan                        : --                                                                                              
-------------------------------------------------------------------------------                                                     
 Authorization-vlan               : --                                                                                              
------------------------------------------------------------------------------- 
AS-group name: xy                                                                                                                   
 Username: admin                                                                                                                    
  Privilege-level   : 3                                                                                                             
  Service-type      : terminal ssh  
 Traffic-limit outbound ARP(Kbps)  : 512                                                                                            
 Traffic-limit outbound DHCP(Kbps) : 128                                                                                            
-------------------------------------------------------------------------------                                                     
                                                                                                                                    
Interface GigabitEthernet0/0/1                                                                                                      
-------------------------------------------------------------------------------                                                     
Port-group name: --                                                                                                                 
 User-vlan                        : --                                                                                              
 Voice-vlan                       : --                                                                                              
 Pass-vlan                        : --                                                                                              
                                                                                                                                    
 Priority-trust                   : disable                                                                                         
 User-access-port                 : disable                                                                                         
 DHCP snooping                    : disable                                                                                         
 IP source check                  : disable                                                                                         
 ARP anti-attack check            : disable                                                                                         
 Unicast-suppression(pps)         : --                                                                                              
 Multicast-suppression(pps)       : --                                                                                              
 Broadcast-suppression(pps)       : --                                                                                              
 Rate-limit(Kbps)                 : --                                                                                              

 Trust flag                       : dscp                                                                                            
 Scheduling Profile               : qos                                                                                             
 Scheduling Mode                  : wrr  
 Weight of queue-index-0          : --                                                                                              
 Weight of queue-index-1          : 6                                                                                               
 Weight of queue-index-2          : --                                                                                              
 Weight of queue-index-3          : --                                                                                              
 Weight of queue-index-4          : --                                                                                              
 Weight of queue-index-5          : --                                                                                              
 Weight of queue-index-6          : --                                                                                              
 Weight of queue-index-7          : -- 
                                                                                                                                    
 Authentication profile           : --                                                                                              
 Authentication maximum user-num  : --
 MAC-limit                        : --                                                                                              
 Traffic-limit inbound ARP(Kbps)  : --                                                                                              
 Traffic-limit inbound DHCP(Kbps) : --                                                                                              
-------------------------------------------------------------------------------                                                     
                                                                                                                                    
Interface GigabitEthernet0/0/2                                                                                                      
-------------------------------------------------------------------------------                                                     
Port-group name: --                                                                                                                 
 User-vlan                        : --                                                                                              
 Voice-vlan                       : --                                                                                              
 Pass-vlan                        : --                                                                                              
                                                                                                                                    
 Priority-trust                   : disable                                                                                         
 User-access-port                 : disable                                                                                         
 DHCP snooping                    : disable                                                                                         
 IP source check                  : disable                                                                                         
 ARP anti-attack check            : disable                                                                                         
 Unicast-suppression(pps)         : --                                                                                              
 Multicast-suppression(pps)       : --                                                                                              
 Broadcast-suppression(pps)       : --                                                                                              
 Rate-limit(Kbps)                 : --                                                                                              

 Trust flag                       : dscp                                                                                            
 Scheduling Profile               : qos                                                                                             
 Scheduling Mode                  : wrr  
 Weight of queue-index-0          : --                                                                                              
 Weight of queue-index-1          : 6                                                                                               
 Weight of queue-index-2          : --                                                                                              
 Weight of queue-index-3          : --                                                                                              
 Weight of queue-index-4          : --                                                                                              
 Weight of queue-index-5          : --                                                                                              
 Weight of queue-index-6          : --                                                                                              
 Weight of queue-index-7          : -- 
                                                                                                                                    
 Authentication profile           : --                                                                                              
 Authentication maximum user-num  : --
 MAC-limit                        : --                                                                                              
 Traffic-limit inbound ARP(Kbps)  : --                                                                                              
 Traffic-limit inbound DHCP(Kbps) : --                                                                                              
-------------------------------------------------------------------------------
......
表3-91  display uni-mng profile as命令输出信息描述

项目

描述

Global

AS全局配置。

Centralized forward mode

集中式转发是否使能。
  • disable:集中式转发没有使能,当前是分布式转发。
  • enable:已使能集中式转发。

可以通过命令forward-mode centralized进行配置,缺省是分布式转发。

Portal url-encode

AS的URL编解码功能是否使能。
  • disable:AS的URL编解码功能关闭。
  • enable:AS的URL编解码功能打开。

可以通过命令portal url-encode disable进行配置,缺省情况下,AS打开了URL编解码功能。

Igmp-vlan

使能IGMP Snooping功能的VLAN。没有配置时显示为“--”。

可以通过命令as service-vlan igmp-snooping进行配置。

Authorization-vlan

AS上创建的业务VLAN。没有配置时显示为“--”。

可以通过命令as service-vlan authorization进行配置。

AS-group name

AS所属的AS Group名称。

Username

AS管理用户名。没有配置时显示为“--”。

AS Group绑定的AS管理员模板中,配置的AS管理用户名。配置命令是user password

Privilege-level

用户级别。取值是3,不能修改。

Service-type

用户接入类型。取值是terminal ssh,不能修改。

Traffic-limit outbound ARP(Kbps) AS上行Fabric-port出方向上对ARP报文的限速值,单位:Kbps。

可以通过命令traffic-limit outbound进行配置。

Traffic-limit outbound DHCP(Kbps) AS上行Fabric-port出方向上对DHCP报文的限速值,单位:Kbps。

可以通过命令traffic-limit outbound进行配置。

Interface GigabitEthernet0/0/1

Interface GigabitEthernet0/0/2

接口名称。

Port-group name

接口所属的Port Group名称。接口没有加入Port Group名称时,下面字段的显示为“--”或“disable”。

User-vlan

默认VLAN。

可以通过命令user-vlan进行配置。

Voice-vlan

语音VLAN。

可以通过命令voice-vlan进行配置。

Pass-vlan

允许通过的VLAN。

可以通过命令pass-vlan进行配置。

Priority-trust

优先级信任功能是否使能。
  • disable:未使能网络增强模板中的优先级信任功能。
  • enable:使能网络增强模板中的优先级信任功能。

User-access-port

边缘端口功能是否使能。
  • disable:未使能网络增强模板中的边缘端口功能。
  • enable:使能网络增强模板中的边缘端口功能。

可以通过命令user-access-port enable进行配置。

DHCP snooping DHCP Snooping功能是否使能。
  • disable:未使能网络增强模板中的DHCP Snooping功能。
  • enable:使能网络增强模板中的DHCP Snooping功能。

可以通过命令dhcp snooping enable进行配置。

IP source check IP报文检查功能是否使能。
  • disable:未使能网络增强模板中的IP报文检查功能。
  • enable:使能网络增强模板中的IP报文检查功能。

可以通过命令ip source check user-bind enable进行配置。

ARP anti-attack check 动态ARP检测功能是否使能。
  • disable:未使能网络增强模板中的动态ARP检测功能。
  • enable:使能网络增强模板中的动态ARP检测功能。

可以通过命令arp anti-attack check user-bind enable进行配置。

Unicast-suppression(pps)

未知单播流量抑制的速率,单位:pps。

可以通过命令unicast-suppression进行配置。

Multicast-suppression(pps)

组播流量抑制的速率,单位:pps。

可以通过命令multicast-suppression进行配置。

Broadcast-suppression(pps)

广播流量抑制的速率,单位:pps。

可以通过命令broadcast-suppression进行配置。

Rate-limit(Kbps)

流量限速的速率,单位:Kbps。

可以通过命令rate-limit进行配置。

Trust flag

报文优先级映射标记。

可以通过命令trust dscp进行配置。

Scheduling Profile

网络QoS模板名称。

Scheduling Mode

队列的调度模式。

可以通过命令qos { pq | wrr | drr }进行配置。

Weight of queue-index-0

Weight of queue-index-1

Weight of queue-index-2

Weight of queue-index-3

Weight of queue-index-4

Weight of queue-index-5

Weight of queue-index-6

每个队列的调度权值。

可以通过命令qos queue进行配置。

Authentication profile

通过命令authentication-profile绑定的用户认证模板。

Authentication maximum user-num 用户接入模板中配置的用户接入最大数目。

通过命令authentication access-user maximum进行配置。

MAC-limit MAC地址学习限制的数量。

通过命令mac-limit进行配置。

Traffic-limit inbound ARP(Kbps) AS接口入方向上对ARP报文的限速值,单位:Kbps。

通过命令traffic-limit inbound进行配置。

Traffic-limit inbound DHCP(Kbps) AS接口入方向上对DHCP报文的限速值,单位:Kbps。

通过命令traffic-limit inbound进行配置。

display uni-mng topology configuration

命令功能

display uni-mng topology configuration命令用来查看SVF网络拓扑收集的配置信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng topology configuration

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看SVF网络拓扑收集的配置信息。

使用实例

# 查看SVF网络拓扑收集的配置信息。

<HUAWEI> display uni-mng topology configuration
Explore timer: 10 minutes
Last collection time: 10:03:58 UTC+00:00 2014/09/11
Total time for last collection: 9 ms
表3-92  display uni-mng topology configuration命令输出信息描述

项目

描述

Explore timer

网络拓扑收集周期。

可以通过命令topology explore进行配置。

Last collection time

上次收集时间。

Total time for last collection

拓扑收集时长。

display uni-mng topology information

命令功能

display uni-mng topology information命令用来查看SVF网络拓扑信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng topology information [ by-name ]

参数说明

参数 参数说明 取值
by-name

按照设备名称查看拓扑信息。

如果不指定该参数则为按照MAC地址查看拓扑信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看SVF网络拓扑信息。

使用实例

# 查看SVF网络拓扑信息。

<HUAWEI> display uni-mng topology information
The topology information of uni-mng network:
<-->: direct link        <??>: indirect link
T: Trunk ID              *: independent AS
------------------------------------------------------------------------------
 Local MAC       Hop  Local Port      T  ||  T   Peer Port      Peer MAC
------------------------------------------------------------------------------
 00e0-0987-7890  0    GE6/1/0         11 <-->0   GE0/0/26       00e0-0001-0008 *
 00e0-0001-0008  1    GE0/0/2         -- <-->--  GE0/0/0        00e0-0001-0005
------------------------------------------------------------------------------
Total items displayed : 2

# 按照设备名称查看SVF网络拓扑信息。

<HUAWEI> display uni-mng topology information by-name
The topology information of uni-mng network:
<-->: direct link        <??>: indirect link
T: Trunk ID              *: independent AS
----------------------------------------------------------------------------------------------------------------
 Local Dev                        Hop  Local Port      T  ||  T   Peer Port      Peer Dev
----------------------------------------------------------------------------------------------------------------
 100-S1                           0    GE6/1/0         1  <-->0   GE0/0/26       as1 *
 as1                              1    GE0/0/2         -- <-->--  GE0/0/0        ap-1
----------------------------------------------------------------------------------------------------------------
Total items displayed : 2

表3-93  display uni-mng topology information命令输出信息描述

项目

描述

Local MAC

本端设备MAC地址。指定by-name参数时该项为“Local Dev”,即设备的名称。

Hop

设备在SVF网络中的层级:
  • 0:表示Parent。

  • 1:表示一级AS。

  • 2:表示二级AS。

Local Port

本端物理端口。

两台设备间非直连时,由于不存在直接的端口对应关系,因此无法显示端口信息。

T

物理端口所属的Eth-Trunk编号。

||

两台设备之间是否直连:
  • <-->:表示两台设备间为直连。
  • <??>:表示两台设备间非直连,即跨越其它网络连接。

Peer Port

对端物理端口。

两台设备间非直连时,由于不存在直接的端口对应关系,因此无法显示端口信息。

Peer MAC

对端设备MAC地址。指定by-name参数时该项为“Peer Dev”,即设备的名称。

如果带有*,表示相应AS的业务配置模式是独立配置模式。

Local Dev

本端设备名称。

Peer Dev

对端设备名称。

如果带有*,表示相应AS的业务配置模式是独立配置模式。

display uni-mng unauthen-user

命令功能

display uni-mng unauthen-user命令用来查看AS上的不认证用户信息。

说明:

该命令既可以在Parent上执行,也可以在AS上执行。

命令格式

display uni-mng unauthen-user [ as name as-name | mac-address mac-address ]

参数说明

参数 参数说明 取值
as name as-name

指定AS的名称。

说明:

仅在Parent上支持此参数。

字符串形式,不支持空格,不区分大小写,长度范围是1~31。

mac-address mac-address

指定AS的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS上的不认证用户信息。

使用实例

# 查看名称为test1的AS上的不认证用户信息。

<HUAWEI> display uni-mng unauthen-user as name test1
Total: 5                                                                        
--------------------------------------------------------------------------------
MAC Address       VLAN  IP               Interface    AS Name                   
--------------------------------------------------------------------------------
0001-c002-c302    212   1.1.1.1          Ge1/0/1      test1                     
000b-099a-8a3d    212   1.1.1.2          Ge1/0/1      test1                     
0010-0020-0004    212   1.1.1.3          Ge1/0/1      test1                     
0200-0000-0000    212   1.1.1.4          Ge1/0/1      test1                     
4cb1-6c91-52a1    212   1.1.1.5          Ge1/0/1      test1                     
--------------------------------------------------------------------------------
表3-94  display uni-mng unauthen-user命令输出信息描述

项目

描述

Total

AS上不认证用户总个数。

MAC Address

不认证用户的MAC地址。

VLAN

不认证用户所属的VLAN。

IP

不认证用户的IP地址。

Interface

不认证用户接入的接口。

AS Name

AS的名称。

display uni-mng unauthen-user offline-record

命令功能

display uni-mng unauthen-user offline-record命令用来查看AS上的不认证用户的下线记录。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng unauthen-user offline-record [ as name as-name | mac-address mac-address ]

参数说明

参数 参数说明 取值
as name as-name

指定AS的名称。

字符串形式,不支持空格,不区分大小写,长度范围是1~31。

mac-address mac-address

指定AS的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。取值不可以为全0、全F或组播MAC地址。

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS上的不认证用户的下线记录。

使用实例

# 查看名称为test1的AS上的不认证用户的下线记录。

<HUAWEI> display uni-mng unauthen-user offline-record as name test1
Total: 2                                                                        
--------------------------------------------------------------------------------
  AS name               : test1
  User MAC              : 0021-9746-b67c
  User VLAN             : 212
  User access interface : Ge1/0/2
  User IP address       : 192.168.1.1
  User offline time     : 2016/01/21 04:59:43
  User offline reason   : As offline
--------------------------------------------------------------------------------
  AS name               : test1
  User MAC              : 0021-9746-b67d
  User VLAN             : 212
  User access interface : Ge1/0/3
  User IP address       : 192.168.1.2
  User offline time     : 2016/01/21 05:59:43
  User offline reason   : User offline
--------------------------------------------------------------------------------
表3-95  display uni-mng unauthen-user offline-record命令输出信息描述

项目

描述

Total

AS上不认证用户下线记录条数。

AS name

AS的名称。

User MAC

不认证用户的MAC地址。

User VLAN

不认证用户所属的VLAN。

User access interface

不认证用户接入的接口。

User IP address

不认证用户的IP地址。

User offline time

不认证用户下线的时间。

User offline reason

不认证用户下线的原因。
  • User offline:用户自身下线。
  • AS offline:AS下线。

display uni-mng upgrade-info

命令功能

display uni-mng upgrade-info命令用来查看AS版本升级信息。

说明:

该命令仅支持在Parent上执行。

命令格式

display uni-mng upgrade-info [ as name as-name | verbose ]

参数说明

参数 参数说明 取值
as name as-name

指定AS的名称。

必须是已存在的AS名称。

verbose

查看版本升级的详细信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

用户可以使用该命令查看AS版本升级信息。

使用实例

# 查看AS版本升级信息。

<HUAWEI> display uni-mng upgrade-info
The total number of AS is : 1
--------------------------------------------------------------------------------
 Name                            Method       Phase       Status      Result
--------------------------------------------------------------------------------
 as1                             --           --          NO-UPGRADE  --
--------------------------------------------------------------------------------
表3-96  display uni-mng upgrade-info命令输出信息描述

项目

描述

Name

AS名称。

Method

AS升级方式:
  • --:升级任务未启动。

  • ver-sync:AS上线时自动升级。

  • upgrade:AS上线后手动升级。

Phase

升级所处阶段:
  • --:升级任务未启动。

  • sys-file:正在判断是否需要下载系统软件阶段,或正在从Parent下载系统软件阶段。

  • patch-file:正在判断是否需要下载补丁文件阶段,或正在从Parent下载补丁文件阶段。

  • waiting:等待激活阶段。

  • activating:激活阶段。

  • rebooting:设备重启中。

Status

是否处于升级中:
  • NO-UPGRADE:未升级。

  • UPGRADING:正在升级。

Result

升级结果:
  • --:升级任务未启动。

  • successful:升级成功。

  • failed:升级失败。

# 查看AS版本升级详细信息。

<HUAWEI> display uni-mng upgrade-info verbose
The total number of AS is : 1
----------------------------------------------------------------------------
 AS name                       : as1
 Work status                   : NO-UPGRADE
 Startup system-software       : flash:/s5720-p-li--v200r013c00.cc.cc
 Startup version               : V200R013C00
 Startup patch                 : --
 Next startup system-software  : --
 Next startup patch            : --
 Download system-software      : --
 Download version              : --
 Download patch                : --
 Method                        : --
 Upgrading phase               : --
 Last operation result         : failed
 Error reason                  : The local file server has not been configured.
 Last operation time           : 2016-07-04  15:51:05
----------------------------------------------------------------------------
表3-97  display uni-mng upgrade-info verbose命令输出信息描述

项目

描述

AS name

AS名称。

Work status

是否处于升级中:
  • NO-UPGRADE:未升级。

  • UPGRADING:正在升级。

Startup system-software

当前运行的系统软件。

Startup version

当前软件版本。

Startup patch

当前运行的补丁文件。显示为“--”表示当前没有补丁文件在运行。

Next startup system-software

系统重新启动时所使用的系统软件。显示为“--”表示没有设置重新启动时所使用的系统软件。

Next startup patch

系统重新启动时所使用的补丁包文件。显示为“--”表示没有设置重新启动时所使用的补丁包文件。

Download system-software

下载的系统软件。显示为“--”表示升级任务未启动。

Download version

下载的系统软件的版本。显示为“--”表示升级任务未启动。

Download patch

下载的补丁文件。显示为“--”表示升级任务未启动。

Method

AS升级方式:
  • --:升级任务未启动。

  • ver-sync:AS上线时自动升级。

  • upgrade:AS上线后手动升级。

Upgrading phase

升级所处阶段:
  • --:升级任务未启动。

  • sys-file:正在判断是否需要下载系统软件阶段,或正在从Parent下载系统软件阶段。

  • patch-file:正在判断是否需要下载补丁文件阶段,或正在从Parent下载补丁文件阶段。

  • waiting:等待激活阶段。

  • activating:激活阶段。

  • rebooting:设备重启中。

Last operation result

升级结果:
  • --:升级任务未启动。

  • successful:升级成功。

  • failed:升级失败。

Error reason

升级失败原因。

Last operation time

上次升级时间。

display uni-mng up-direction fabric-port

命令功能

display uni-mng up-direction fabric-port命令用来查看AS上行Fabric-port成员端口的配置信息。

说明:

该命令仅支持在AS上执行。

命令格式

display uni-mng up-direction fabric-port

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

执行此命令可以查看AS上行Fabric-port成员端口的配置信息,以及下次重启生效的配置信息。

使用实例

# 查看AS上行Fabric-port成员端口的配置信息。

<HUAWEI> display uni-mng up-direction fabric-port
Uni-mng up-direction fabric-port configuration:                                 
 Current fabric-port members :                                                  
 GigabitEthernet0/0/1 
 GigabitEthernet0/0/2 
 GigabitEthernet0/0/3 
 GigabitEthernet0/0/4 
 Next fabric-port members    :
 GigabitEthernet0/0/1 
 GigabitEthernet0/0/2 
 GigabitEthernet0/0/3 
 GigabitEthernet0/0/4 
表3-98  display uni-mng up-direction fabric-port命令输出信息描述

项目

描述

Uni-mng up-direction fabric-port configuration

上行Fabric-port的配置。

Current fabric-port members

当前生效的Fabric-port的成员端口。

Next fabric-port members

下次启动后生效的Fabric-port的成员端口。

down-direction fabric-port

命令功能

down-direction fabric-port命令用来配置一级AS下行连接二级AS的Fabric-port。

undo down-direction fabric-port命令用来删除一级AS下行连接二级AS的Fabric-port。

缺省情况下,没有配置一级AS下行连接二级AS的Fabric-port。

说明:

该命令仅支持在Parent上执行。

命令格式

down-direction fabric-port port-id member-group interface eth-trunk trunk-id

undo down-direction fabric-port port-id member-group

参数说明

参数 参数说明 取值
port-id

指定Fabric-port的编号。

整数形式,取值根据设备实际情况选取。

member-group interface

指定Fabric-port绑定的Eth-Trunk。

-

eth-trunk trunk-id

指定Eth-Trunk编号。

整数形式,取值范围是1~63。

说明:
如果独立配置模式下,AS上已经创建并配置Eth-Trunk,则此处eth-trunk trunk-id参数不能和AS上已经存在的Eth-Trunk ID相同,否则此命令无法下发成功。

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

当一级AS下需要再连接二级AS时,需要在一级AS上配置其下行连接二级AS的Fabric-port。一级AS的下行接口在Parent将配置下发完成后才会变为UP状态。二级AS需要等到一级AS的下行接口变为UP状态后才开始上线。

后续任务

执行命令port eth-trunk trunk-id trunkmember interface interface-type interface-number1 [ to interface-number2 ]为绑定的Eth-Trunk添加成员口。

使用实例

# 配置一级AS下行连接二级AS的Fabric-port。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] down-direction fabric-port 1 member-group interface eth-trunk 1

down-direction fabric-port connect independent-as

命令功能

down-direction fabric-port connect independent-as命令用来在一级AS连接二级AS的Fabric-port使能独立配置模式。

undo down-direction fabric-port命令用来恢复一级AS连接二级AS的Fabric-port为缺省模式。

缺省情况下,一级AS连接二级AS的Fabric-port的业务下发模式为集中配置模式。

说明:

该命令仅支持在Parent上执行。

命令格式

down-direction fabric-port port-id connect independent-as

undo down-direction fabric-port port-id connect

参数说明

参数 参数说明 取值
port-id

指定Fabric-port的编号。

整数形式,取值根据设备实际情况选取。

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

独立配置模式是指AS上的业务配置不通过Parent集中下发,而是登录AS通过命令行进行单独配置。通过此命令在一级AS连接二级AS的Fabric-port使能独立配置模式后,相应的二级AS即可进行独立配置。

前置条件

执行此命令前,需要先在AS视图下执行命令down-direction fabric-port port-id member-group interface eth-trunk trunk-id,将一级AS连接二级AS的Fabric-port创建好。

注意事项

在使能独立配置模式之前,需要先通过命令independent-as-admin在uni-mng视图下配置登录AS的管理员用户。如果不配置管理员用户,只能通过Console口登录,此时需要输入缺省的密码:admin@huawei.com。缺省密码存在安全风险,建议用户修改登录密码。

如果一级AS上的端口在切换成独立配置模式前已经通过集中配置模式下发了业务配置,则该端口不允许配置成级联二级AS的Fabric-port;如需配置,需要将一级AS回切到集中配置模式,通过Parent取消该端口上的业务配置。

独立配置模式下当AS掉线时,如果AS的端口上存在认证配置,则该端口下挂网络的流量将转发不通。此时可以通过手动删除端口上的认证配置使下挂网络的流量可以正常转发。

使用实例

# 在一级AS连接二级AS的Fabric-port使能独立配置模式。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] down-direction fabric-port 1 member-group interface eth-trunk 1
[HUAWEI-um-as-as1] down-direction fabric-port 1 connect independent-as

forward-mode centralized

命令功能

forward-mode centralized命令用来配置SVF系统的转发模式为集中式转发。

undo forward-mode命令用来恢复SVF系统的转发模式为缺省值。

缺省情况下,SVF系统的转发模式为分布式转发。

说明:

该命令仅支持在Parent上执行。

命令格式

forward-mode centralized

undo forward-mode

参数说明

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

缺省情况下SVF为分布式转发模式,用户可以修改转发模式为集中式转发。
  • 在集中式转发中,无论是需要从本AS转发的流量还是跨AS转发的流量,都上送至Parent进行转发。

  • 在分布式转发中,AS的本地流量可以直接从本AS进行转发;需要跨AS转发的流量则上送至Parent进行转发。

注意事项
  • 用户修改SVF转发模式后,需要执行命令commit as { name as-name | all }提交配置,以使配置下发至AS。

  • 集中式转发模式下,Parent上同一个Fabric-port下连接的AS的端口间互相隔离,因此二层不能互通,三层互通需要使用命令arp-proxy inner-sub-vlan-proxy enable配置相应VLAN内Proxy ARP功能。

  • 集中式转发模式下,AS掉线后,AS下挂网络的流量将无法再经过Parent转发,因此AS下挂网络的流量将转发不通。
  • 分布式转发模式下,AS掉线后,V200R012C00之前版本,AS下行端口自动被error down,所以AS下挂网络的流量转发不通。V200R012C00及之后版本,AS下行端口不再被error down,AS下挂网络流量可以正常转发。

使用实例

# 配置SVF转发模式为集中式转发。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] forward-mode centralized
相关主题

independent-as-admin

命令功能

independent-as-admin命令用来创建在独立配置模式下登录AS的管理员用户。

undo independent-as-admin命令用来删除在独立配置模式下登录AS的管理员用户。

缺省情况下,AS在独立配置模式下没有可以登录的管理员用户。

说明:

该命令仅支持在Parent上执行。

命令格式

independent-as-admin user user-name password password

undo independent-as-admin user

参数说明

参数 参数说明 取值
user user-name

指定用户名。

字符串形式,长度范围是1~64,不支持空格、星号、双引号和问号。
说明:

本地认证或授权时,通过命令authentication-mode { local | local-case }或命令authorization-mode { local | local-case },配置用户名是否区分大小写。当选择参数local时,用户名不区分大小写;当选择参数local-case时,用户名区分大小写。

配置用户名区分大小写时,请注意以下几点:

  • 仅用户名区分大小写,域名不区分大小写。
  • 出于用户安全考虑,不能配置只有大小写差异无其他字符差异的多个本地用户。例如,配置了ABC之后,不能再配置Abc、abc等。
  • 设备由V200R011C10及之前版本升级到新版本时,老版本配置文件中的本地用户名全部按照小写处理;由手工或者第三方工具生成的配置文件,对于仅有大小写差异的本地用户名,按照统一用户进行配置恢复,用户名取排序在前的一个。
password password

指定密码。

字符串形式,区分大小写,不支持空格。当输入明文类型时,长度范围是8~128;当输入密文类型时,长度范围是48~188,输入的密文不可以是不可逆算法生成的密文。无论是明文输入还是密文输入,配置文件中都以密文形式体现。新配置的密码不可以是本地用户的缺省密码“admin@huawei.com”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

在AS的业务配置模式为独立配置模式场景下,需要通过此命令配置登录AS的管理员用户。配置完成后,AS将会自动配置登录时需要使用的用户名及密码。AS下生成的配置为:

#
aaa
 local-user user-name password irreversible-cipher password
 local-user user-name privilege level 3
 local-user user-name service-type terminal ssh
#

配置AS的用户名及密码后,通过Console口登录AS时需要输入正确的用户名及密码,从Parent上通过命令attach as name as-name登录AS时不需要输入用户名及密码,可以自动登录。

注意事项

执行此命令后,用户名、密码需要在AS上生成配置后才生效,从执行该命令到AS的配置生效大约需要5秒左右,建议在生效时间内不要登录AS,否则可能导致配置生效时间变长。

使用实例

# 创建独立配置模式下的AS管理员的用户名及密码。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] independent-as-admin user test password Pwd@123456

interface fabric-port

命令功能

interface fabric-port命令用来创建Fabric-port或进入Fabric-port视图。

undo interface fabric-port命令用来删除Fabric-port

缺省情况下,系统未创建Fabric-port

说明:

该命令仅支持在Parent上执行。

命令格式

interface fabric-port port-id

undo interface fabric-port port-id

参数说明

参数 参数说明 取值
port-id

指定Fabric-port编号。

整数形式,取值范围为0~255。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

用户组建SVF系统时,必须要创建Fabric-port用于Parent与AS的连接。

使用实例

# 创建Fabric-port并进入Fabric-port视图。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] interface fabric-port 1

ip source check user-bind enable(网络增强模板视图)

命令功能

ip source check user-bind enable命令用来配置网络增强模板中的IP报文检查功能。

undo ip source check user-bind enable命令用来删除网络增强模板中的IP报文检查功能。

缺省情况下,网络增强模板中没有配置IP报文检查功能。

说明:

该命令仅支持在Parent上执行。

命令格式

ip source check user-bind enable

undo ip source check user-bind enable

参数说明

视图

网络增强模板视图

缺省级别

2:配置级

使用指南

应用场景

用户创建网络增强模板后,可以为模板配置IP报文检查功能。将网络增强模板绑定至AS的端口后,端口将自动使能IP报文检查功能。AS端口下生成的配置为:
#
 ip source check user-bind enable
 ip source check user-bind alarm enable
#

在网络中经常出现利用仿冒合法用户的源IP、MAC等信息的报文访问或攻击网络的情况,导致合法用户无法获得稳定、安全的网络服务。配置IP报文检查功能后,会对IP报文中的IP、MAC、VLAN、接口信息进行绑定表匹配检查,可以防范上述情况的发生。

前置条件

配置IP报文检查功能前,必须先在模板中使用命令dhcp snooping enable配置DHCP Snooping功能。

注意事项

当AS为S2750EI/S5700-10P-LI/S5700-10P-PWR-LI且配置硬件三层转发模式时,ip source check user-bind enable命令对AS不生效。由于AS在SVF中只完成二层转发功能,因此建议先执行命令undo assign forward-mode取消硬件三层转发模式,然后将AS接入SVF。

使用实例

# 配置网络增强模板中的IP报文检查功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] dhcp snooping enable
[HUAWEI-um-net-enhanced-profile_1] ip source check user-bind enable

mac-address flapping action(网络增强模板视图)

命令功能

mac-address flapping action命令用来配置网络增强模板中MAC地址漂移时接口的处理动作。

undo mac-address flapping action命令用来删除网络增强模板中MAC地址漂移时接口的处理动作。

缺省情况下,网络增强模板中没有配置MAC地址漂移时接口的处理动作。

说明:

该命令仅支持在Parent上执行。

命令格式

mac-address flapping action error-down

undo mac-address flapping action error-down

参数说明

参数 参数说明 取值
error-down

指定MAC地址漂移时接口的处理动作是将该接口error down。

-

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

用户创建网络增强模板后,可以为模板配置MAC地址漂移时接口的处理动作。将网络增强模板绑定至AS的端口后,AS端口将自动下发对应配置。AS生成的配置为:
#
interface GigabitEthernet0/0/1
 mac-address flapping action error-down
#
“GigabitEthernet0/0/1”仅为示例,实际配置情况由模板配置决定。

使用实例

# 配置MAC地址漂移时接口的处理动作为error down。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] mac-address flapping action error-down

mac-address trap notification(网络增强模板视图)

命令功能

mac-address trap notification命令用来配置网络增强模板中MAC地址学习和老化的告警功能。

undo mac-address trap notification命令用来删除网络增强模板中MAC地址学习和老化的告警功能。

缺省情况下,网络增强模板中没有配置MAC地址学习和老化的告警功能。

说明:

该命令仅支持在Parent上执行。

命令格式

mac-address trap notification all

undo mac-address trap notification

参数说明

参数 参数说明 取值
all

指定MAC地址老化和学习的告警功能。

-

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

用户创建网络增强模板后,可以为模板配置MAC地址老化和学习的告警功能。将网络增强模板绑定至AS的端口后,AS端口将自动下发对应配置。AS生成的配置为:
#
interface GigabitEthernet0/0/1
 mac-address trap notification all
#
“GigabitEthernet0/0/1”仅为示例,实际配置情况由模板配置决定。

使用实例

# 配置MAC地址老化和学习的告警功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] mac-address trap notification all

mac-limit(用户接入模板视图)

命令功能

mac-limit命令用来配置用户接入模板中的MAC地址学习限制功能。

undo mac-limit命令用来删除用户接入模板中的MAC地址学习限制功能。

缺省情况下,用户接入模板中没有配置MAC地址学习限制功能。

说明:

该命令仅支持在Parent上执行。

命令格式

mac-limit maximum max-num

undo mac-limit

参数说明

参数 参数说明 取值
maximum max-num

接口最多可以学习的MAC数量。

整数形式,取值范围是0~4096。0表示不限制MAC地址学习数量。

视图

用户接入模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建用户接入模板后,可以为模板配置MAC地址学习限制功能。将用户接入模板绑定至AS的端口后,端口将自动配置MAC地址学习限制功能。AS端口下生成的配置为:
#
 mac-limit maximum max-num
#

为了控制接入用户数量或防止MAC地址表受攻击,可以限制接口允许学习的MAC地址数量,当超过限制数量时不再学习MAC地址。

注意事项

用户接入模板中mac-limit命令与authentication命令互斥,不可以同时配置。

使用实例

# 配置用户接入模板中的MAC地址学习限制功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] user-access-profile name profile_1
[HUAWEI-um-user-access-profile_1] mac-limit maximum 1024

multicast-suppression(网络增强模板视图)

命令功能

multicast-suppression命令用来配置网络增强模板中的组播流量抑制功能。

undo multicast-suppression命令用来删除网络增强模板中的组播流量抑制功能。

缺省情况下,网络增强模板中没有配置组播流量抑制功能。

说明:

该命令仅支持在Parent上执行。

命令格式

multicast-suppression packets packets-per-second

undo multicast-suppression

参数说明

参数 参数说明 取值
packets packets-per-second

指定接口的包速率。

整数形式,取值范围是0~14881000,单位是:报文个数/秒(pps)。

若Parent上配置值大于AS端口实际支持的最大值,则以AS端口能支持的最大值生效。

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

用户创建网络增强模板后,可以为模板配置组播流量抑制功能。将网络增强模板绑定至AS的端口后,端口将自动配置组播流量抑制功能。AS端口下生成的配置为:
#
 multicast-suppression packets packets-per-second
#

为了防止广播风暴,可以使用该命令配置接口下允许通过的最大组播报文的流量。当组播报文流量超过配置的阈值时,系统将丢弃多余的组播报文,使组播报文流量降低到合理的范围内。

使用实例

# 配置网络增强模板中的组播流量抑制功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] multicast-suppression packets 148810

network-basic-profile name

命令功能

network-basic-profile name命令用来创建网络基础模板。

undo network-basic-profile name命令用来删除网络基础模板。

缺省情况下,没有配置网络基础模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-basic-profile name profile-name

undo network-basic-profile name profile-name

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

网络基础模板用来配置用户的基本业务,包括端口的默认VLAN、允许通过的VLAN、语音VLAN。

注意事项

V200R011C10之前版本,最多可以创建256个网络基础模板。

V200R011C10及之后版本,最多可以创建512个网络基础模板。

使用实例

# 创建网络基础模板。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-basic-profile name profile_1

network-basic-profile(Port Group视图)

命令功能

network-basic-profile命令用来将网络基础模板绑定至Port Group。

undo network-basic-profile命令用来取消网络基础模板与Port Group的绑定关系。

缺省情况下,Port Group没有绑定网络基础模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-basic-profile profile-name

undo network-basic-profile

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

必须是已存在的网络基础模板名称。

视图

Port Group视图

缺省级别

3:管理级

使用指南

应用场景

通过绑定网络基础模板至Port Group,可以将模板中的配置批量下发至Port Group中的所有成员端口。

前置条件

将网络基础模板绑定至Port Group前,该模板必须已被创建。

注意事项

一个Port Group仅可以绑定一个网络基础模板。

使用实例

# 将网络基础模板绑定至Port Group。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-basic-profile name profile_1
[HUAWEI-um-net-basic-profile_1] quit
[HUAWEI-um] port-group name group_1
[HUAWEI-um-portgroup-group_1] network-basic-profile profile_1

network-enhanced-profile name

命令功能

network-enhanced-profile name命令用来创建网络增强模板。

undo network-enhanced-profile name命令用来删除网络增强模板。

缺省情况下,没有配置网络增强模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-enhanced-profile name profile-name

undo network-enhanced-profile name profile-name

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

网络增强模板用来配置一些网络增值业务,如网络安全、QoS等。

注意事项

  • 最多可以创建16个网络增强模板。

  • 网络增强模板仅可以被绑定至AS Port Group,不可以被绑定至AP Port Group。

使用实例

# 创建网络增强模板。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1

network-enhanced-profile(Port Group视图)

命令功能

network-enhanced-profile命令用来将网络增强模板绑定至Port Group。

undo network-enhanced-profile命令用来取消网络增强模板与Port Group的绑定关系。

缺省情况下,Port Group没有绑定网络增强模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-enhanced-profile profile-name

undo network-enhanced-profile

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

必须是已存在的网络增强模板名称。

视图

Port Group视图

缺省级别

3:管理级

使用指南

应用场景

通过绑定网络增强模板至Port Group,可以将模板中的配置批量下发至Port Group中的所有成员端口。

前置条件

将网络增强模板绑定至Port Group前,该模板必须已被创建。

注意事项

  • 网络增强模板仅可以被绑定至AS Port Group,不可以被绑定至AP Port Group。

  • 一个Port Group仅可以绑定一个网络增强模板。

使用实例

# 将网络增强模板绑定至Port Group。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] quit
[HUAWEI-um] port-group name group_1
[HUAWEI-um-portgroup-group_1] network-enhanced-profile profile_1

network-qos-profile name

命令功能

network-qos-profile name命令用来创建网络QoS模板,并进入网络QoS模板视图。

undo network-qos-profile name命令用来删除网络QoS模板。

缺省情况下,设备没有配置网络QoS模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-qos-profile name profile-name

undo network-qos-profile name profile-name

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

网络QoS模板用来在Parent上配置AS的QoS业务,如报文优先级映射方式、队列的调度模式、队列调度的权值等。

注意事项

  • 一个Parent上最多可以创建32个网络QoS模板。

  • 一个AS上最多可以绑定6个网络QoS模板。

使用实例

# 创建网络QoS模板。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-qos-profile name test
[HUAWEI-um-net-qos-test]

network-qos-profile(Port Group视图)

命令功能

network-qos-profile命令用来将网络QoS模板绑定至Port Group。

undo network-qos-profile命令用来取消网络QoS模板与Port Group的绑定关系。

缺省情况下,Port Group没有绑定网络QoS模板。

说明:

该命令仅支持在Parent上执行。

命令格式

network-qos-profile profile-name

undo network-qos-profile

参数说明

参数 参数说明 取值
profile-name

指定模板的名称。

必须是已存在的网络QoS模板名称。

视图

Port Group视图

缺省级别

3:管理级

使用指南

应用场景

通过绑定网络QoS模板至Port Group,可以将模板中的配置批量下发至Port Group中的所有成员端口。

前置条件

将网络QoS模板绑定至Port Group前,该模板必须已被创建。

注意事项

  • 网络QoS模板仅可以绑定至AS Port Group,不可以绑定至AP Port Group。

  • 一个Port Group仅可以绑定一个网络QoS模板。

使用实例

# 将网络QoS模板绑定至Port Group。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-qos-profile name test
[HUAWEI-um-net-qos-test] trust dscp
[HUAWEI-um-net-qos-test] quit
[HUAWEI-um] port-group name group_1
[HUAWEI-um-portgroup-group_1] network-qos-profile test

pass-vlan(网络基础模板视图)

命令功能

pass-vlan命令用来配置网络基础模板中允许通过的VLAN。

undo pass-vlan命令用来删除网络基础模板中允许通过的VLAN。

缺省情况下,网络基础模板中没有配置允许通过的VLAN,AS上的下行接口允许VLAN1通过。

说明:

该命令仅支持在Parent上执行。

命令格式

pass-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>

undo pass-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>

参数说明

参数 参数说明 取值
vlan-id1 [ to vlan-id2 ]

指定允许通过的VLAN ID。

整数形式,取值范围是1~4094。

取值不可以为SVF管理VLAN、堆叠管理VLAN、ERPS控制VLAN、RRPP控制VLAN、SEP控制VLAN或Super VLAN

视图

网络基础模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建网络基础模板后,可以为模板配置允许通过的VLAN。将网络基础模板绑定至AS的端口后,端口将自动配置允许这些VLAN通过。AS端口下生成的配置为:
#
 port link-type hybrid
 port hybrid tagged vlan vlan-id1 to vlan-id2
#

注意事项

  • 同一个网络基础模板中的默认VLAN、允许通过的VLAN、语音VLAN不可以相同。

  • 一个业务模板中最多可以配置32个允许通过的VLAN。

使用实例

# 配置网络基础模板允许通过的VLAN。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-basic-profile name profile_1
[HUAWEI-um-net-basic-profile_1] pass-vlan 10 to 12

patch delete as

命令功能

patch delete as命令用来删除指定的在线AS上的补丁。

说明:

该命令仅支持在Parent上执行。

命令格式

patch delete as { all | name patch-name | name-include string }

参数说明

参数

参数说明

取值

all 指定所有在线的AS。 -
name patch-name 指定AS的名称。 字符串形式,不支持空格,不区分大小写,长度范围是1~31。
name-include string 指定AS名称包含的字符串。 字符串形式,不支持空格,不区分大小写,长度范围是1~31。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

当补丁加载成功后,如果发现补丁有缺陷,可执行本命令删除AS上的补丁,以防止因补丁错误而导致系统连续运行故障。

当重新加载补丁且是非增量型补丁时,如果系统中存在补丁,需要执行本命令先删除补丁,否则会导致非增量型补丁加载失败。

注意事项

如果设备所属的AS Type已经使用命令as type指定了AS需要下载的补丁文件,则无法删除该AS上的补丁。

使用实例

# 指定删除as1上的补丁。
<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] patch delete as name as1
Warning: This command will start to delete the patch of AS. Continue?[Y/N]:y
Info: This operation will take several seconds, please wait...

port connect independent-as

命令功能

port connect independent-as命令用来在Parent连接一级AS的Fabric-port使能独立配置模式。

undo port connect命令用来恢复Parent连接一级AS的Fabric-port为缺省模式。

缺省情况下,Parent连接一级AS的Fabric-port的业务下发模式为集中配置模式。

说明:

该命令仅支持在Parent上执行。

命令格式

port connect independent-as

undo port connect

参数说明

视图

Fabric-port视图

缺省级别

3:管理级

使用指南

应用场景

独立配置模式是指AS上的业务配置不通过Parent集中下发,而是登录AS通过命令行进行单独配置。通过此命令在Parent连接一级AS的Fabric-port使能独立配置模式后,相应的一级AS即可进行独立配置。

注意事项

  • 在使能独立配置模式之前,需要先通过命令independent-as-admin在uni-mng视图下配置登录AS的管理员用户。

  • 在Fabric-port上执行undo port connect命令将AS的业务配置模式从独立配置模式切换为集中配置模式时,如果相连的AS在线,则AS会自动重启并重新注册到Parent。

  • 在Fabric-port上进行模式切换时,Parent和AS之间会进行多次报文交互。在这个过程中如果出现异常情况,比如链路故障、设备故障等,可能会出现一次切换不成功的情况(Parent上有提示信息显示切换失败,并且AS可能会重启,然后重新注册到Parent上)。此时,需要等AS注册完成后,在Fabric-port上重新执行命令切换。

  • 独立配置模式下当AS掉线时,如果AS的端口上存在认证配置,则该端口下挂网络的流量将转发不通。此时可以通过手动删除端口上的认证配置使下挂网络的流量可以正常转发。

  • AS的业务配置模式为独立配置模式时,在Fabric-port绑定的Eth-trunk接口或者成员口下配置了如下命令可能会导致AS掉线。

    表3-99  Eth-trunk接口或者成员口下可能会导致AS掉线的配置

    序号

    命令行

    1

    loopback internal

    2

    traffic-policy

    3

    traffic-filter

    4

    speed

    5

    negotiation

    6

    port media-type

    7

    port split

    8

    training disable

    9

    wavelength-channel

    10

    undo port hybrid tagged vlan

    11

    undo port trunk allow-pass vlan

    12

    storm-control action

    13

    mac-address flapping action

    14

    port-security protect-action

  • 在Fabric-port上执行undo port connect命令将AS的业务配置模式从独立配置模式切换为集中配置模式时,如果Fabric-port绑定的Eth-Trunk接口除了如下配置之外,还有其他的配置,则需要先手动删除其他的配置,否则提示切换失败。

    表3-100  Eth-Trunk接口下不需要手动删除的命令行

    序号

    命令行

    1

    port link-type hybrid

    2

    port hybrid tagged vlan

    3

    undo port hybrid vlan

    4

    stp root-protection

    5

    stp edged-port disable

    6

    loop-detection disable

    7

    mode lacp

    8

    mad relay

    9

    trust 8021p

    10

    authentication-profile

    11

    authentication control-point

使用实例

# 在Parent连接一级AS的Fabric-port使能独立配置模式

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] interface fabric-port 1
[HUAWEI-um-fabric-port-1] port connect independent-as

port connect-type indirect

命令功能

port connect-type indirect命令用来配置Fabric-port为非直连模式。

undo port connect-type命令用来恢复Fabric-port为缺省模式。

缺省情况下,Fabric-port为直连模式。

说明:

该命令仅支持在Parent上执行。

命令格式

port connect-type indirect

undo port connect-type

参数说明

视图

Fabric-port视图

缺省级别

3:管理级

使用指南

当Parent与AS之间跨网络连接时,需要使用该命令将Parent下行连接AS的Fabric-port指定为非直连模式。

前置条件

Fabric-port下需未绑定任何Eth-Trunk。

后续任务

通过port member-group interface为Fabric-port绑定Eth-Trunk。

使用实例

# 配置Fabric-port为非直连模式。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] interface fabric-port 1
[HUAWEI-um-fabric-port-1] port connect-type indirect

port-group name

命令功能

port-group name命令用来创建AS Port Group。

port-group connect-ap name命令用来创建AP Port Group。

undo port-group name命令用来删除AS Port Group。

undo port-group connect-ap name命令用来删除AP Port Group。

缺省情况下,没有创建任何Port Group。

说明:

该命令仅支持在Parent上执行。

命令格式

port-group name group-name

port-group connect-ap name group-name

undo port-group name group-name

undo port-group connect-ap name group-name

参数说明

参数 参数说明 取值
group-name

指定Port Group的名称。

字符串形式,不支持空格,区分大小写,长度范围是1~31。可以为字母、数字或“_”。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

Port Group是一个或多个AS端口的集合,用来方便地对AS端口做批量配置。

Port Group分为AS Port Group和AP Port Group:
  • AS Port Group中的端口是指AS上用来连接用户终端的端口。AS Port Group可以绑定网络基础模板、网络增强模板、用户接入模板和网络QoS模板。这几种模板可以同时绑定,但是每种模板只能绑定一个。

  • AP Port Group中的端口是指AS上用来连接AP的端口。当用户需要在AS下接AP时,需要将连接AS上连接AP的端口加入AP Port Group。AP Port Group仅可以绑定网络基础模板,且绑定网络基础模板时,仅模板中配置的pass-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>命令生效。

后续任务

执行命令as name as-nameas name-include string interface all将AS端口加入Port Group中。

注意事项

  • V200R011C10之前版本,最多可以创建256个AS Port Group。

    V200R011C10及之后版本,最多可以创建512个AS Port Group。

  • 最多可以创建1个AP Port Group。

使用实例

# 创建Port Group

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] port-group name group_1

port eth-trunk trunkmember

命令功能

port eth-trunk trunkmember命令用来为Eth-Trunk添加成员端口。

undo port eth-trunk trunkmember命令用来删除Eth-Trunk的成员端口。

缺省情况下,Eth-Trunk没有成员端口。

说明:

该命令仅支持在Parent上执行。

命令格式

port eth-trunk trunk-id trunkmember interface interface-type interface-number1 [ to interface-number2 ]

undo port eth-trunk trunk-id trunkmember interface interface-type interface-number1 [ to interface-number2 ]

参数说明

参数 参数说明 取值
trunk-id

指定Eth-Trunk编号。

整数形式,不同产品形态的AS上取值范围有所不同,具体如下:
  • S5300LI:1~63
  • S2320EI、S5320SI、S5320LI:1~119
  • S5320EI、S5320HI、S5330HI、S6320EI:1~127
  • S5330SI、S6320SI:1~249
  • S2750EI、S5700LI、S5700S-LI、S5710-X-LI:1~63
  • S2720EI、S5720SI、S5720I-SI、S5720S-SI、S5720LI、S5720S-LI:1~119
  • S5720EI、S5730HI、S6720EI、S6720S-EI:1~127
  • S5730SI、S5730S-EI、S6720SI、S6720S-SI、S6720LI、S6720S-LI:1~249
  • E600:1~63
  • S600-E:1~119
interface interface-type interface-number1 [ to interface-number2 ]
指定加入Eth-Trunk的接口编号,其中:
  • interface-type表示接口类型。
  • interface-number1表示第一个接口编号。
  • interface-number2表示最后一个接口编号。

-

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

当使用命令down-direction fabric-port port-id member-group interface eth-trunk trunk-id配置了一级AS的下行Fabric-port后,需要为该Fabric-port绑定的Eth-Trunk添加成员端口。

当使用命令uni eth-trunk为AS创建了业务Eth-trunk接口后,可以通过该命令为业务Eth-trunk接口添加成员端口。

注意事项

AS的上行接口既可以用来上行连接Parent、上行连接一级AS或组建堆叠,也可以配置为下行级联口连接其它AS。

对于S6320EI、S6720EI和S6720S-EI,设备上的40GE口和40GE口拆分成的10GE口不支持配置为下行级联口。

使用实例

# 为Fabric-port绑定的Eth-Trunk接口添加成员端口。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] down-direction fabric-port 1 member-group interface eth-trunk 1
[HUAWEI-um-as-as1] port eth-trunk 1 trunkmember interface gigabitethernet 0/0/16

# 为AS上配置的业务Eth-Trunk接口添加成员端口。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] uni eth-trunk 40
[HUAWEI-um-as-as1] port eth-trunk 40 trunkmember interface GigabitEthernet 0/0/10

port member-group interface

命令功能

port member-group interface命令用来为Fabric-port绑定Eth-Trunk。

undo port member-group命令用来取消Fabric-port与Eth-Trunk的绑定关系。

缺省情况下,Fabric-port中没有绑定Eth-Trunk。

说明:

该命令仅支持在Parent上执行。

命令格式

port member-group interface eth-trunk trunk-id

undo port member-group

参数说明

参数 参数说明 取值
eth-trunk trunk-id

指定Fabric-port绑定的Eth-Trunk。

整数形式,取值范围是0~127。

视图

Fabric-port视图

缺省级别

3:管理级

使用指南

应用场景

用户使用命令interface fabric-port port-id创建Fabric-port后,需要为Fabric-port绑定一个Eth-Trunk。

后续任务

在接口视图下执行命令eth-trunk trunk-id将接口加入到绑定的Eth-Trunk中。

注意事项

  • 通过命令port connect independent-as使能独立配置模式后,不能执行undo port member-group取消Fabric-port与Eth-Trunk的绑定关系,需要先执行命令undo port connect将模式恢复到集中配置模式。
  • 已创建的Eth-Trunk不可以被绑定至Fabric-port。为Fabric-port绑定Eth-Trunk时,系统会自动创建该Eth-Trunk。

  • 用户可以执行命令interface eth-trunk进入Fabric-port绑定的Eth-trunk接口视图配置相应业务。目前支持在Fabric-port绑定的Eth-trunk接口视图下执行的命令有:authentication open ucl-policy enablemac-address multiportquit和所有display命令。
  • 用户执行命令undo port member-group时会自动清除Eth-Trunk视图下的配置并删除该Eth-Trunk。

  • 为Fabric-port绑定Eth-Trunk时,系统会自动创建该Eth-Trunk,并自动在该Eth-Trunk下进行一些业务配置,比如stp root-protectionmad relay等配置。但是如果为Fabric-port绑定Eth-Trunk时,mad relay配置已经达到规格值,无法再在该Eth-Trunk下配置mad relay,则绑定Eth-Trunk的操作将失败。此时,需要用户:

    1. 首先手动执行undo interface eth-trunk trunk-id命令删除自动创建的Eth-Trunk。
    2. 取消其他Eth-Trunk下的mad relay配置,释放配置资源。
    3. 重新执行绑定配置。

使用实例

# 为Fabric-port绑定Eth-Trunk。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] interface fabric-port 1
[HUAWEI-um-fabric-port-1] port member-group interface eth-trunk 11

portal url-encode disable

命令功能

portal url-encode disable命令用来关闭AS的URL编解码功能。

undo portal url-encode disable命令用来打开AS的URL编解码功能。

缺省情况下,AS打开了URL编解码功能。

说明:

该命令仅支持在Parent上执行。

命令格式

portal url-encode disable

undo portal url-encode disable

参数说明

视图

uni-mng视图

缺省级别

3:管理级

使用指南

应用场景

为满足WEB应用安全,如果输出到客户端的数据来自不可信的数据源时,需要对该数据进行编码,WEB应用中常见的编码方式包含URL编码。打开AS的URL编解码功能后,重定向URL中一些特殊字符被转换成安全的形式,使得客户端不会将其当作语法符号或指令,以防止原本预期的语义被更改,避免跨站脚本攻击与各种类型的注入攻击。缺省情况下,AS的URL编解码功能是打开的,可以通过portal url-encode disable命令关闭。

注意事项

V200R009C00SPC500之前版本升级到V200R009C00SPC500及后续版本时,设备将自动执行命令portal url-encode disable关闭URL编解码功能。

使用实例

# 关闭URL编解码功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] portal url-encode disable

qos { pq | wrr | drr }(网络QoS模板视图)

命令功能

qos { pq | wrr | drr }命令用来配置AS设备接口队列的调度模式。

undo qos { pq | wrr | drr }命令用来恢复AS设备接口队列的调度模式为缺省值。

缺省情况下,S5730HI接口队列的调度模式为WDRR调度模式,其他型态接口队列的调度模式为WRR调度模式。

说明:

该命令仅支持在Parent上执行。

命令格式

qos { pq | wrr | drr }

undo qos { pq | wrr | drr }

参数说明

参数

参数说明

取值

pq

指定采用PQ队列调度模式。

-

wrr

指定采用WRR队列调度模式。

-

drr

指定采用WDRR队列调度模式。

-

视图

网络QoS模板视图

缺省级别

3:管理级

使用指南

应用场景

当网络发生拥塞时,如果要均衡各类报文的延迟和抖动,确保关键业务(如视频业务、语音业务)的报文能够得到优先处理;同时对于非关键业务(如Email)的报文,保证相同优先级业务得到公平处理,不同优先级业务按照各自权值处理,此时可以通过修改接口队列的调度模式来实现。

对于SVF环境,通过在网络QoS模板下配置qos { pq | wrr | drr },然后再将网络QoS模板绑定至AS接口,可以修改AS设备接口队列的调度模式。

注意事项

在修改队列调度模式前,如果通过命令qos queue配置了队列调度权值,需要先删除配置的队列调度权值。

使用实例

# 配置AS设备接口队列的调度模式为WDRR。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-qos-profile name test
[HUAWEI-um-net-qos-test] qos drr

qos queue(网络QoS模板视图)

命令功能

qos queue命令用来配置AS设备的队列调度权值。

undo qos queue命令用来恢复AS设备的队列调度权值为缺省值。

缺省情况下,队列调度权值为1。

说明:

该命令仅支持在Parent上执行。

命令格式

qos queue queue-index { drr | wrr } weight weight

undo qos queue queue-index { drr | wrr }

参数说明

参数

参数说明

取值

queue-index

指定队列的索引。

整数形式,取值范围是0~7。

drr

指定参与WDRR调度的权值。

-

wrr

指定参与WRR调度的权值。

-

weight weight

指定调度权值。

整数形式,取值范围是0~127。

视图

网络QoS模板视图

缺省级别

3:管理级

使用指南

应用场景

在队列调度发生拥塞的情况下,为了保证每个队列都得到一定的服务时间,用户可为每个队列配置权值,设备根据权值轮询调度各队列。

对于SVF环境,通过在网络QoS模板下配置qos queue,然后再将网络QoS模板绑定至AS接口,可以修改AS设备接口队列的调度权值。

前置条件

已执行命令qos { pq | wrr | drr }配置AS设备接口队列的调度模式为WRR或WDRR。

使用实例

# 配置网络QoS模板中4号队列WDRR调度的队列调度权值为6。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-qos-profile name test
[HUAWEI-um-net-qos-test] qos drr
[HUAWEI-um-net-qos-test] qos queue 4 drr weight 6

rate-limit(网络增强模板视图)

命令功能

rate-limit命令用来配置网络增强模板中的流量限速功能。

undo rate-limit命令用来删除配置网络增强模板中的流量限速功能。

缺省情况下,网络增强模板中没有配置流量限速功能。

说明:

该命令仅支持在Parent上执行。

命令格式

rate-limit cir-value

undo rate-limit

参数说明

参数 参数说明 取值
cir-value

指定接口承诺信息速率,即保证能够通过的平均速率。

整数形式,取值范围是64~1000000,单位是kbit/s。

端口实际生效范围由端口带宽决定:
  • Eth接口是64~100000
  • GE接口是64~1000000
若配置值大于端口实际支持的最大值,则以端口能支持的最大值生效。

视图

网络增强模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建网络增强模板后,可以为模板配置流量限速功能。将网络增强模板绑定至AS的端口后,端口将自动配置流量限速功能。AS端口下生成的配置为:
#
 qos lr inbound cir cir-value cbs 125*cir-value
#

如果不限制用户发送的流量,大量用户不断突发的数据会使网络更拥挤。通过配置入方向的接口限速,可以将通过某个接口进入网络的流量限制在一个合理的范围内。

注意事项

当AS为S2750EI/S5700-10P-LI/S5700-10P-PWR-LI且配置硬件三层转发模式时,rate-limit cir-value命令对AS不生效。由于AS在SVF中只完成二层转发功能,因此建议先执行命令undo assign forward-mode取消硬件三层转发模式,然后将AS接入SVF。

使用实例

# 配置网络增强模板中的流量限速功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-enhanced-profile name profile_1
[HUAWEI-um-net-enhanced-profile_1] rate-limit 100000

reboot uni-mng

命令功能

reboot uni-mng命令用来重启SVF系统。

说明:

该命令仅支持在Parent上执行。

命令格式

reboot uni-mng

参数说明

视图

用户视图

缺省级别

3:管理级

使用指南

应用场景

当用户对SVF系统进行升级或故障处理时,可以重启整个SVF系统,包括Parent及所有在线的AS。

注意事项

  • 仅在SVF使能后该命令才可以执行。

  • Parent下次启动版本不能低于AS下次启动版本,并且AS下次启动版本必须为V200R011C10及之后版本。

  • 执行该命令重启SVF系统前,需用户先保存Parent上的配置(如果AS的业务配置模式是独立配置模式,还需要保存AS上的配置),再重启。

使用实例

# 重新启动SVF。

<HUAWEI> reboot uni-mng

reset uni-mng as-discover packet statistics

命令功能

reset uni-mng as-discover packet statistics命令用来清除Fabric-port的AS Discovery报文计数信息。

说明:

该命令既可以在Parent上执行,也可以在AS上执行。执行后可以清除本设备侧的Fabric-port的计数信息。

命令格式

reset uni-mng as-discover packet statistics interface fabric-port port-id

参数说明

参数 参数说明 取值
interface fabric-port port-id

指定Fabric-port的编号。

整数形式,在AS上执行时取值范围是0~63,在Parent上执行时取值范围是0~255

视图

用户视图

缺省级别

3:管理级

使用指南

当用户需要对Fabric-port的AS Discovery报文进行统计时,可以先将其统计信息清零,然后再进行统计。

使用实例

# 清除Fabric-port的AS Discovery报文计数信息。

<HUAWEI> reset uni-mng as-discover packet statistics interface fabric-port 1

shutdown interface

命令功能

shutdown interface命令用来关闭AS上的接口。

undo shutdown interface命令用来打开AS上的接口。

缺省情况下,接口处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

shutdown interface interface-type interface-number

undo shutdown interface interface-type interface-number

参数说明

参数 参数说明 取值
interface-type interface-number
指定接口类型及编号,其中:
  • interface-type表示接口类型,不可以是Eth-trunk接口类型
  • interface-number表示接口编号。

-

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

用户可以使用该命令打开或关闭AS上的接口。

注意事项

该命令仅可以关闭AS上的下行接口,不可以关闭AS的上行接口。但如果该上行接口已经被配置为下行级联口,则该接口可以被关闭。

如果AS版本和Parent不一致,则无法通过此命令关闭或打开该AS上的接口。

如果AS的业务配置模式为独立配置模式,则无法通过此命令关闭或打开AS上的接口。

使用实例

# 关闭AS上的接口。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] shutdown interface gigabitethernet 0/0/1

slot

命令功能

slot命令用来预配置堆叠ID或修改预配置的设备类型。

undo slot命令用来删除配置的堆叠ID或修改预配置的设备类型。

缺省情况下,已预配置了值为0的堆叠ID。

说明:

该命令仅支持在Parent上执行。

命令格式

slot slot-id1 replace-model model-name

undo slot slot-id1 replace-model

slot slot-id2 [ to slot-id3 ] [ replace-model model-name ]

undo slot slot-id2 [ to slot-id3 ] [ replace-model ]

参数说明

参数 参数说明 取值
slot-id1

指定预配置的堆叠ID。

整数形式,取值为0。

slot-id2 [ to slot-id3 ]

指定预配置的堆叠ID。

slot-id3必须大于slot-id2

整数形式,取值范围是1~4。

replace-model model-name

指定修改预配置的设备类型。

根据设备实际配置情况选取。

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

当AS为多台成员设备堆叠时,缺省情况下,系统只预配置了值为0的堆叠ID,在预配置该AS的业务时,只能配置堆叠ID为0的成员设备的业务。若需要预配置其它成员设备的业务,就需要先为AS中的成员设备预配置堆叠ID。

预配置的堆叠ID并不会对实际接入的堆叠ID产生影响。例如用户预配置的堆叠ID为0(缺省)、1,但是实际AS接入的堆叠系统的堆叠ID为0、2。此时堆叠ID不会改变,依然为0、2,只是堆叠ID为2的设备上没有配置业务。

AS支持同一系列不同款型的设备混堆,当堆叠系统中有不同的款型的设备时,用户可以指定replace-model参数将该成员的设备类型改为与实际接入设备一致。如果不单独指定某成员的设备类型,则该设备接入后,系统会自动匹配实际接入的设备类型。

注意事项

如果AS不支持堆叠,则在Parent上配置slot slot-id时,仅配置为slot 0才生效。

如果要修改的堆叠系统中的设备在线,则不允许修改该成员的设备类型。

使用实例

# 预配置堆叠ID。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] slot 1 to 4

# 修改as1中堆叠ID为2的设备类型为S5720-28X-SI-AC

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name as1
[HUAWEI-um-as-as1] slot 2 replace-model S5720-28X-SI-AC

snmp-agent trap enable feature-name asmngtrap

命令功能

snmp-agent trap enable feature-name asmngtrap命令用来打开ASMNGTRAP模块的告警开关。

undo snmp-agent trap enable feature-name asmngtrap命令用来关闭ASMNGTRAP模块的告警开关。

缺省情况下,ASMNGTRAP模块的告警开关处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

snmp-agent trap enable feature-name asmngtrap [ trap-name trap-name ]

undo snmp-agent trap enable feature-name asmngtrap [ trap-name trap-name ]

参数说明

参数

参数说明

取值

trap-name

ASMNGTRAP模块的指定类型事件的告警开关。

  • hwasaddofflinenotify:AS离线添加告警开关
  • hwasboardadd:AS槽位号添加告警开关
  • hwasboarddelete:AS槽位号删除告警开关
  • hwasboardplugin:AS中有新堆叠成员设备加入告警开关
  • hwasboardplugout:AS中有新堆叠成员设备退出告警开关
  • hwascomboporttypechange:AS接口类型变化告警开关
  • hwasdelofflinenotify:AS离线删除告警开关
  • hwasfaultnotify:AS下线告警开关
  • hwasfullnotify:AS规格满告警开关
  • hwasinblacklist:AS在黑名单中告警开关
  • hwasmodelnotmatchnotify:AS型号不匹配告警开关
  • hwasnameconflictnotify:AS名称冲突告警开关
  • hwasnormalnotify:AS上线告警开关
  • hwasonlinefailnotify:AS上线失败告警开关
  • hwasportstatechangetodownnotify:AS端口DOWN告警开关
  • hwasportstatechangetoupnotify:AS端口UP告警开关
  • hwasslotidinvalidnotify:AS的槽位号非法告警开关
  • hwasslotmodelnotmatchnotify:AS新增堆叠成员设备的型号与配置的不一致告警开关
  • hwassysmacswitchcfgerrnotify:AS的集群系统MAC切换的配置错误告警开关
  • hwasunconfirmed:AS未认证通过告警开关
  • hwasversionnotmatchnotify:AS版本不匹配告警开关
  • hwunimngmodelnotmatchnotify:AS一致性模式不一致告警开关
  • hwasslotonlinefailnotify:堆叠系统作为AS时,堆叠系统中某些成员交换机上线失败开关。

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警就会上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开ASMNGTRAP模块的hwasaddofflinenotify告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name asmngtrap trap-name hwasaddofflinenotify

snmp-agent trap enable feature-name unimbrtrap

命令功能

snmp-agent trap enable feature-name unimbrtrap命令用来打开UNIMBRTRAP模块的告警开关。

undo snmp-agent trap enable feature-name unimbrtrap命令用来关闭UNIMBRTRAP模块的告警开关。

缺省情况下,UNIMBRTRAP模块的告警开关处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

snmp-agent trap enable feature-name unimbrtrap [ trap-name { hwasboardfail | hwasboardfailresume | hwasboardinvalid | hwasboardinvalidresume | hwasbrdtempalarm | hwasbrdtempresume | hwascommunicateerror | hwascommunicateresume | hwascpuutilizationresume | hwascpuutilizationrising | hwasfaninsert | hwasfaninvalid | hwasfaninvalidresume | hwasfanremove | hwasmadconflictdetect | hwasmadconflictresume | hwasmemutilizationresume | hwasmemutilizationrising | hwasopticalinvalid | hwasopticalinvalidresum | hwaspowerinsert | hwaspowerinvalid | hwaspowerinvalidresum | hwaspowerremove | hwunimbrasdiscoverattack | hwunimbrconnecterror | hwunimbrfabricportmemberdelete | hwunimbrillegalfabricconfig | hwunimbrlinkstatechange | hwunimbrasserviceabnormal } ]

undo snmp-agent trap enable feature-name unimbrtrap [ trap-name { hwasboardfail | hwasboardfailresume | hwasboardinvalid | hwasboardinvalidresume | hwasbrdtempalarm | hwasbrdtempresume | hwascommunicateerror | hwascommunicateresume | hwascpuutilizationresume | hwascpuutilizationrising | hwasfaninsert | hwasfaninvalid | hwasfaninvalidresume | hwasfanremove | hwasmadconflictdetect | hwasmadconflictresume | hwasmemutilizationresume | hwasmemutilizationrising | hwasopticalinvalid | hwasopticalinvalidresum | hwaspowerinsert | hwaspowerinvalid | hwaspowerinvalidresum | hwaspowerremove | hwunimbrasdiscoverattack | hwunimbrconnecterror | hwunimbrfabricportmemberdelete | hwunimbrillegalfabricconfig | hwunimbrlinkstatechange | hwunimbrasserviceabnormal } ]

参数说明

参数

参数说明

取值

trap-name

UNIMBRTRAP模块的指定类型事件的告警开关。

-

hwasboardfail

打开AS局部功能失效告警开关。

-

hwasboardfailresume

打开AS局部功能失效恢复告警开关。

-

hwasboardinvalid

打开AS无效告警开关。

-

hwasboardinvalidresume

打开AS无效恢复告警开关。

-

hwasbrdtempalarm

打开AS温度告警开关。

-

hwasbrdtempresume

打开AS温度恢复正常告警开关。

-

hwascommunicateerror

打开通信故障告警开关。

-

hwascommunicateresume

打开通信故障恢复告警开关。

-

hwascpuutilizationresume

打开AS设备的CPU使用率超过门限阈值告警开关。

-

hwascpuutilizationrising

打开AS设备的CPU使用率恢复到正常范围告警开关。

-

hwasfaninsert

打开AS的风扇插入告警开关。

-

hwasfaninvalid

打开AS风扇整体功能失效告警开关。

-

hwasfaninvalidresume

打开AS风扇整体功能失效恢复告警开关。

-

hwasfanremove

打开AS的风扇被拔出或移除告警开关。

-

hwasmadconflictdetect

打开检测发现多主告警开关。

-

hwasmadconflictresume

打开多主告警清除的告警开关。

-

hwasmemutilizationresume

打开AS的内存使用率恢复到正常范围告警开关。

-

hwasmemutilizationrising

打开AS的内存使用率超过门限阈值告警开关。

-

hwasopticalinvalid

打开AS的光模块无效告警开关。

-

hwasopticalinvalidresum

打开AS的光模块无效恢复告警开关。

-

hwaspowerinsert

打开AS电源插入告警开关。

-

hwaspowerinvalid

打开AS电源无效告警开关。

-

hwaspowerinvalidresum

打开AS电源无效恢复告警开关。

-

hwaspowerremove

打开AS电源拔出告警开关。

-

hwunimbrasdiscoverattack

打开AS发现攻击告警开关。

-

hwunimbrconnecterror

打开Fabric-port连线错误告警开关。

-

hwunimbrfabricportmemberdelete

打开级联口成员端口退出告警开关。

-

hwunimbrillegalfabricconfig

打开级联口配置不合法告警开关。

-

hwunimbrlinkstatechange

打开连接状态变化告警开关。

-

hwunimbrasserviceabnormal

打开AS上业务功能异常告警开关。

-

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警就会上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开UNIMBRTRAP模块的hwasboardfail告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name unimbrtrap trap-name hwasboardfail

snmp-agent trap enable feature-name uni-topomng

命令功能

snmp-agent trap enable feature-name uni-topomng命令用来打开UNI-TOPOMNG模块的告警开关。

undo snmp-agent trap enable feature-name uni-topomng命令用来关闭UNI-TOPOMNG模块的告警开关。

缺省情况下,UNI-TOPOMNG模块的告警开关处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

snmp-agent trap enable feature-name uni-topomng [ trap-name { hwtopomnglinkabnormal | hwtopomnglinknormal } ]

undo snmp-agent trap enable feature-name uni-topomng [ trap-name { hwtopomnglinkabnormal | hwtopomnglinknormal } ]

参数说明

参数

参数说明

取值

trap-name

UNI-TOPOMNG模块的指定类型事件的告警开关。

-

hwtopomnglinkabnormal

打开连接故障告警开关。

-

hwtopomnglinknormal

打开连接状态恢复正常告警开关。

-

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警就会上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开UNI-TOPOMNG模块的hwtopomnglinkabnormal告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name uni-topomng trap-name hwtopomnglinkabnormal

snmp-agent trap enable feature-name uni-tplm

命令功能

snmp-agent trap enable feature-name uni-tplm命令用来打开UNI-TPLM模块的告警开关。

undo snmp-agent trap enable feature-name uni-tplm命令用来关闭UNI-TPLM模块的告警开关。

缺省情况下,UNI-TPLM模块的告警开关处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

snmp-agent trap enable feature-name uni-tplm [ trap-name { hwtplmcmdexecutefailednotify | hwtplmcmdexecutesuccessfulnotify | hwtplmdirectcmdrecoverfail } ]

undo snmp-agent trap enable feature-name uni-tplm [ trap-name { hwtplmcmdexecutefailednotify | hwtplmcmdexecutesuccessfulnotify | hwtplmdirectcmdrecoverfail } ]

参数说明

参数

参数说明

取值

trap-name

UNI-TPLM模块的指定类型事件的告警开关。

-

hwtplmcmdexecutefailednotify

打开AS上命令执行失败告警开关。

-

hwtplmcmdexecutesuccessfulnotify

打开AS上命令执行成功告警开关。

-

hwtplmdirectcmdrecoverfail

打开AS上直配命令配置恢复失败告警开关。

-

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警就会上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开UNI-TPLM模块的hwtplmcmdexecutefailednotify告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name uni-tplm trap-name hwtplmcmdexecutefailednotify

snmp-agent trap enable feature-name uni-vermng

命令功能

snmp-agent trap enable feature-name uni-vermng命令用来打开UNI-VERMNG模块的告警开关。

undo snmp-agent trap enable feature-name uni-vermng命令用来关闭UNI-VERMNG模块的告警开关。

缺省情况下,UNI-VERMNG模块的告警开关处于打开状态。

说明:

该命令仅支持在Parent上执行。

命令格式

snmp-agent trap enable feature-name uni-vermng [ trap-name hwvermngupgradefail ]

undo snmp-agent trap enable feature-name uni-vermng [ trap-name hwvermngupgradefail ]

参数说明

参数

参数说明

取值

trap-name

UNI-VERMNG模块的指定类型事件的告警开关。

-

hwvermngupgradefail

打开AS加载失败告警开关。

-

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警就会上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开UNI-VERMNG模块的hwvermngupgradefail告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name uni-vermng trap-name hwvermngupgradefail

stp bpdu-protection(AS管理员模板)

命令功能

stp bpdu-protection命令用来在AS管理员模板中配置AS设备的BPDU保护功能。

undo stp bpdu-protection命令用来删除AS管理员模板中配置AS设备的BPDU保护功能。

缺省情况下,AS管理员模板中没有配置AS设备的BPDU保护功能。

说明:

该命令仅支持在Parent上执行。

命令格式

stp bpdu-protection

undo stp bpdu-protection

参数说明

视图

AS管理员模板视图

缺省级别

3:管理级

使用指南

用户创建AS管理员模板后,可以为模板配置AS设备的BPDU保护功能。将模板绑定至AS后,在AS的全局会生成如下配置:
#
stp bpdu-protection 
#

使用实例

# 配置AS管理员模板中AS设备的BPDU保护功能。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-admin-profile name profile_1
[HUAWEI-um-as-admin-profile_1] stp bpdu-protection

traffic-limit inbound(用户接入模板视图)

命令功能

traffic-limit inbound命令用来配置AS接口入方向上ARP、DHCP报文的限速值。

undo traffic-limit inbound命令用来恢复AS接口入方向上ARP、DHCP报文的限速值为缺省值。

缺省情况下,AS接口入方向上不限制ARP、DHCP报文的转发速率。

说明:

该命令仅支持在Parent上执行。

命令格式

traffic-limit inbound { arp | dhcp } cir cir-value

undo traffic-limit inbound { arp | dhcp }

参数说明

参数 参数说明 取值
arp 指定报文类型是ARP报文。 -
dhcp 指定报文类型是DHCP报文。 -
cir cir-value 承诺信息速率(Committed Information Rate),即保证报文能够通过的平均速率。 整数形式,取值范围是8~128,单位Kbps。

视图

用户接入模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建用户接入模板后,可以为模板配置AS接口入方向上ARP、DHCP报文的限速值。将用户接入模板绑定至AS的接口后,AS接口下生成的配置为:
#
 traffic-limit inbound acl 4999 cir cir-value pir pir-value cbs cbs-value pbs pbs-value
 traffic-statistic inbound acl 4999
 traffic-limit inbound acl 3999 cir cir-value pir pir-value cbs cbs-value pbs pbs-value
 traffic-statistic inbound acl 3999
#

注意事项

  • 该命令与用户接入模板视图下配置用户接入认证方式的命令authentication不可同时配置。

  • 建议不要在同一端口上同时配置traffic-limit inbound dhcpdhcp snooping enable(网络增强模板视图),否则可能导致traffic-limit inbound dhcp限速功能失效。对于S2320EI、S5320LI、S5320SI、S5330SI、S6320SI、S2720EI、S2750EI、S5700LI、S5700S-LI、S5720S-LI、S5720LI、S5720SI、S5720S-SI、S5720I-SI、S5710-X-LI、S5730SI、S5730S-EI、S6720LI、S6720S-LI、S6720SI、S6720S-SI、E600、S600-E款型的AS设备,任意端口上配置dhcp snooping enable(网络增强模板视图)时,都可能导致所有端口traffic-limit inbound dhcp限速功能失效,建议在发现DoS攻击后关闭被攻击端口。

  • 建议不要在同一端口上同时配置traffic-limit inbound arparp anti-attack check user-bind enable(网络增强模板视图),否则可能导致traffic-limit inbound arp限速功能失效。对于S2320EI、S5320LI、S5320SI、S5330SI、S6320SI、S2720EI、S2750EI、S5700LI、S5700S-LI、S5720S-LI、S5720LI、S5720SI、S5720S-SI、S5720I-SI、S5710-X-LI、S5730SI、S5730S-EI、S6720LI、S6720S-LI、S6720SI、S6720S-SI、E600、S600-E款型的AS设备,任意端口上配置arp anti-attack check user-bind enable(网络增强模板视图)时,都可能导致所有端口traffic-limit inbound arp限速功能失效,建议在发现DoS攻击后关闭被攻击端口。

使用实例

# 配置AS接口入方向上ARP报文的限速值为64。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] user-access-profile name profile_1
[HUAWEI-um-user-access-profile_1] traffic-limit inbound arp cir 64

traffic-limit outbound(AS管理员模板视图)

命令功能

traffic-limit outbound命令用来配置AS上行Fabric-port出方向上ARP、DHCP报文的限速值。

undo traffic-limit outbound命令用来恢复AS上行Fabric-port出方向上ARP、DHCP报文的限速值为缺省值。

缺省情况下,AS上行Fabric-port出方向上ARP报文的限速值为32Kbps,DHCP报文的限速值为128Kbps。

说明:

该命令仅支持在Parent上执行。

命令格式

traffic-limit outbound { arp | dhcp } cir cir-value

undo traffic-limit outbound { arp | dhcp }

参数说明

参数 参数说明 取值
arp 指定报文类型是ARP报文。 -
dhcp 指定报文类型是DHCP报文。 -
cir cir-value 承诺信息速率(Committed Information Rate),即保证报文能够通过的平均速率。 整数形式,取值范围是8~512,单位Kbps。

视图

AS管理员模板视图

缺省级别

3:管理级

使用指南

应用场景

用户创建AS管理员模板后,可以为模板配置AS上行Fabric-port出方向上ARP、DHCP报文的限速值。无论是否将模板绑定至AS,AS上线后,均会在AS的全局以及Eth-Trunk0视图下生成如下配置:

#
acl number 3999
 rule 5 permit udp destination-port eq bootps
#
acl number 4998
 rule 5 permit vlan-id management-vlan
acl number 4999
 rule 5 permit l2-protocol arp destination-mac ffff-ffff-ffff
 rule 10 permit l2-protocol arp 
#
interface Eth-Trunk0
 traffic-filter outbound acl 4998 
 traffic-statistic outbound acl 3999
 traffic-limit outbound acl 3999 cir cir-value pir pir-value cbs cbs-value pbs pbs-value
 traffic-statistic outbound acl 4999
 traffic-limit outbound acl 4999 cir cir-value pir pir-value cbs cbs-value pbs pbs-value
#

使用实例

# 配置AS上行Fabric-port出方向上ARP报文的限速值为64。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as-admin-profile name profile_1
[HUAWEI-um-as-admin-profile_1] traffic-limit outbound arp cir 64

trust dscp(网络QoS模板视图)

命令功能

trust dscp命令用来配置AS根据DSCP优先级对报文进行映射。

undo trust dscp命令用来取消AS根据DSCP优先级对报文进行映射。

缺省情况下,AS根据802.1p优先级对应的映射关系对报文进行映射。

说明:

该命令仅支持在Parent上执行。

命令格式

trust dscp

undo trust dscp

参数说明

视图

网络QoS模板视图

缺省级别

3:管理级

使用指南

缺省情况下,设备根据802.1p优先级对应的映射关系对报文进行映射,如果报文的802.1p优先级相同,就无法提供差分服务。此时可以配置设备根据DSCP优先级进行映射。配置trust dscp后,设备根据DSCP优先级查找优先级映射表,为报文标记内部优先级,使报文进入相应的队列。

对于SVF环境,通过在网络QoS模板下配置trust dscp,然后再将网络QoS模板绑定至AS接口,可以配置AS根据DSCP优先级对报文进行映射。

使用实例

# 在网络QoS模板中配置AS根据DSCP优先级对报文进行映射。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] network-qos-profile name test
[HUAWEI-um-net-qos-test] trust dscp

topology explore

命令功能

topology explore命令用来立即触发SVF网络拓扑收集。

topology explore interval命令用来设置SVF网络拓扑定时收集的周期。

undo topology explore interval命令用来恢复SVF网络拓扑定时收集的周期为缺省值。

缺省情况下,拓扑定时收集的周期为10分钟。

说明:

该命令仅支持在Parent上执行。

命令格式

topology explore [ interval interval ]

undo topology explore interval

参数说明

参数 参数说明 取值
interval

指定SVF网络拓扑定时收集的周期。

整数形式,取值范围是0~1440,单位是分钟。

如果取值为0,表示不自动收集拓扑信息。

视图

uni-mng视图

缺省级别

3:管理级

使用指南

用户可根据SVF网络稳定程度调整拓扑收集的周期长短。网络拓扑较稳定时,可增大收集周期或关闭定时收集;反之可适当减小收集周期。

用户也可以执行命令topology explore立即触发一次拓扑收集。

使用实例

# 设置SVF网络拓扑定时收集周期为30分钟。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] topology explore interval 30
相关主题

undo uni-mng enable

命令功能

undo uni-mng enable命令用来将设备从Client模式切换为单机模式。

说明:

该命令仅可以在AS上执行。执行后AS将重启。

命令格式

undo uni-mng enable

参数说明

视图

用户视图

缺省级别

3:管理级

使用指南

用户可以手动执行该命令将工作在Client模式的AS强制切换为单机模式。

使用实例

# 将设备切换为单机模式。

<HUAWEI> undo uni-mng enable

uni eth-trunk

命令功能

uni eth-trunk命令用来在AS上创建业务Eth-trunk接口。

undo uni eth-trunk命令用来删除AS上的业务Eth-trunk接口。

缺省情况下,AS上未创建业务Eth-trunk接口。

说明:

该命令仅支持在Parent上执行。

命令格式

uni eth-trunk trunk-id [ mode lacp ]

undo uni eth-trunk trunk-id [ mode lacp ]

参数说明

参数

参数说明

取值

trunk-id

指定Eth-Trunk的编号。

整数形式,不同产品形态的AS上取值范围有所不同,具体如下:
  • S5300LI:1~63
  • S2320EI、S5320SI、S5320LI:1~119
  • S5320EI、S5320HI、S5330HI、S6320EI:1~127
  • S5330SI、S6320SI:1~249
  • S2750EI、S5700LI、S5700S-LI、S5710-X-LI:1~63
  • S2720EI、S5720SI、S5720I-SI、S5720S-SI、S5720LI、S5720S-LI:1~119
  • S5720EI、S5730HI、S6720EI、S6720S-EI:1~127
  • S5730SI、S5730S-EI、S6720SI、S6720S-SI、S6720LI、S6720S-LI:1~249
  • E600:1~63
  • S600-E:1~119
mode lacp

指定Eth-Trunk工作模式为LACP模式。

不指定该参数时,Eth-trunk的工作模式为手工模式。

-

视图

AS视图

缺省级别

3:管理级

使用指南

应用场景

当双网口的AP通过AS接入SVF或为了提升接入用户的带宽和可靠性,可以在AS上创建业务Eth-trunk接口。

注意事项

  • 只有AS是集中模式时,才可以在AS上创建业务Eth-trunk接口。
  • AS是独立模式时,如果需要删除AS的业务Eth-trunk接口,不仅需要在Parent设备的AS视图下执行命令undo uni eth-trunk trunk-id,还需要登录AS设备删除此业务Eth-trunk接口。
  • 删除Eth-trunk接口时,Eth-trunk接口中不能有成员端口。
  • 创建业务Eth-trunk接口并指定工作模式为LACP后,执行命令uni eth-trunk trunk-id不会修改Eth-trunk接口的工作模式。如果需要修改工作模式为手动模式,请执行命令undo uni eth-trunk trunk-id mode lacp
  • 执行命令undo uni eth-trunk trunk-id mode lacp只会修改Eth-trunk接口的工作模式,不会删除Eth-trunk接口。如果需要删除Eth-trunk接口,请执行命令undo uni eth-trunk trunk-id
  • AS上业务Eth-trunk接口和Fabric-port绑定的Eth-Trunk接口共享Eth-trunk的规格。
  • 一个Eth-trunk接口最多可以加入8个成员端口。
  • 不允许跨AS创建业务Eth-trunk接口。

后续任务

通过命令port eth-trunk trunkmember添加Eth-trunk接口的成员端口。

使用实例

# 在AS test上创建工作模式为LACP的业务Eth-trunk2。

<HUAWEI> system-view
[HUAWEI] uni-mng
[HUAWEI-um] as name test
[