IP Session配置命令
authentication-domain
命令功能
authentication-domain命令用来在子接口下绑定用户认证域。
undo authentication-domain命令用来删除此子接口下绑定的用户认证域。
缺省情况下,子接口下绑定的用户认证域是全局的缺省域。
使用指南
执行authentication-domain命令前,需要先在AAA视图下执行domain(AAA视图)命令,创建一个域。并在该子接口视图下执行命令ip-session enable,使能IP Session功能。
使用实例
# 配置子接口GE1/0/1.10下绑定名为“test1”的域为用户认证域。
<HUAWEI> system-view [HUAWEI] aaa [HUAWEI-aaa] domain test1 [HUAWEI-aaa-domain-test1] quit [HUAWEI-aaa] quit [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.10 [HUAWEI-GigabitEthernet1/0/1.10] ip-session enable [HUAWEI-GigabitEthernet1/0/1.10] authentication-domain test1
dhcp nas-port-type
命令功能
dhcp nas-port-type命令用来在三层子接口上配置NAS接口类型。
undo dhcp nas-port-type命令用来恢复缺省配置。
缺省情况下,NAS接口类型为ethernet。
命令格式
dhcp nas-port-type { 802.11 | adsl-cap | adsl-dmt | async | cable | ethernet | g.3-fax | hdlc | idsl | isdn-async-v110 | isdn-async-v120 | isdn-sync | piafs | sdsl | sync | virtual | wireless-other | x.25 | x.75 | xdsl }
undo dhcp nas-port-type
参数说明
参数 |
参数说明 |
取值 |
---|---|---|
802.11 |
符合Wireless-IEEE 802.11标准的接口类型,对应的编码值为19。 这个对应的编码是根据RFC2865制定的,在封装RADIUS报文NAS接口属性时一并填写的。以下参数说明中的编码值和此一样,不再一一描述。 |
- |
adsl-cap |
指定接口类型为ADSL-CAP(Asymmetric DSL, Carrierless Amplitude Phase Modulation),对应的编码值为12。 |
- |
adsl-dmt |
指定接口类型为ADSL-DMT(Asymmetric DSL, Discrete Multi-Tone),对应的编码值为13。 |
- |
async |
指定接口类型为Async,对应的编码值为0。 |
- |
cable |
指定接口类型为Cable,对应的编码值为17。 |
- |
ethernet |
指定接口类型为Ethernet,对应的编码值为15。 |
- |
g.3-fax |
指定接口类型为G.3 Fax,对应的编码值为10。 |
- |
hdlc |
指定接口类型为HDLC,对应的编码值为7。 |
- |
idsl |
指定接口类型为IDSL(ISDN Digital Subscriber Line),对应的编码值为14。 |
- |
isdn-async-v110 |
指定接口类型为ISDN Async V110,对应的编码值为4 |
- |
isdn-async-v120 |
指定接口类型为ISDN Async V120,对应的编码值为3。 |
- |
isdn-sync |
指定接口类型为ISDN Sync,对应的编码值为2。 |
- |
piafs |
符合PIAFS(PHS(Personal Handyphone System)Internet Access Forum Standard)标准的接口类型,对应的编码值为6。 |
- |
sdsl |
指定接口类型为SDSL(Symmetric DSL),对应的编码值为11。 |
- |
sync |
指定接口类型为Sync,对应的编码值为1。 |
- |
virtual |
指定接口类型为Virtual,对应的编码值为5。 |
- |
wireless-other |
指定接口类型为Wireless-other,对应的编码值为18。 |
- |
x.25 |
指定接口类型为X.25,对应的编码值为8。 |
- |
x.75 |
指定接口类型为X.75,对应的编码值为9。 |
- |
xdsl |
指定接口类型为xDSL(Digital Subscriber Line of unknown type),对应的编码值为16。 |
- |
使用实例
# 配置子接口GE1/0/1.10的nas-port类型为802.11。
<HUAWEI> system-view [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.10 [HUAWEI-GigabitEthernet1/0/1.10] ip-session enable [HUAWEI-GigabitEthernet1/0/1.10] dhcp nas-port-type 802.11
dhcp service-policy
命令功能
dhcp service-policy命令用来配置子接口下的DHCP客户端选择的业务模板策略。
undo dhcp service-policy命令用来恢复缺省配置。
缺省情况下,子接口下的用户上线时采用接口绑定的域下的业务方案或模板。
使用指南
一般情况下,子接口下用户上线时选择接口绑定的域下的业务方案,进行IP地址的分配和认证授权计费。执行dhcp service-policy option60命令后,用户上线的IP地址、认证授权所需信息从用户携带的Option60中获取。
前置条件在子接口视图下,执行命令ip-session enable,使能IP Session功能。
使用实例
# 配置子接口GE1/0/1.1下的用户从Option60中获取业务模板信息。
<HUAWEI> system-view [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.1 [HUAWEI-GigabitEthernet1/0/1.1] ip-session enable [HUAWEI-GigabitEthernet1/0/1.1] dhcp service-policy option60
dhcp user-detect
命令功能
dhcp user-detect命令用来配置ARP探测的间隔时间及超时次数。
undo dhcp user-detect命令用来恢复到缺省值。
缺省情况下,探测时长为30秒,探测超时次数为5。
使用指南
DHCP协议是以“租借”的方式将某个地址分配给客户端主机,使用期限到期后,客户端需要重新申请地址。在实际运用过程中,经常会遇到一个“已经租到”IP地址的用户异常下线而没有向DHCP Server发送Release报文的情况。
针对这种情况,需要设备定时发送ARP探测报文以检测用户是否在线。如果ARP探测超时,则将用户下线,并且构造DHCP Release报文,并将报文发送给DHCP Server使DHCP Server释放该地址。
前置条件在子接口视图下,执行ip-session enable,使能IP Session功能。
使用实例
# 配置子接口GE1/0/1.10下ARP探测参数为时间间隔50秒,探测超时次数2次。
<HUAWEI> system-view [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.10 [HUAWEI-GigabitEthernet1/0/1.10] ip-session enable [HUAWEI-GigabitEthernet1/0/1.10] dhcp user-detect retransmit 2 interval 50
dhcp user-name
命令功能
dhcp user-name命令用来配置DHCP用户名组装方式,并指定组装顺序。
undo dhcp user-name命令用来删除当前配置的DHCP用户名组装方式。
缺省情况下,用户名组装方式为:“系统名称”+ “-” + “槽位”(两位,不足两位补齐)+ “子卡号”(一位,不足一位补齐)+ “端口号”(两位,不足两位补齐)+ “外层Vlan”(四位,不足四位补齐)+ “内层VLAN”(五位,不足五位补齐) + “@”+ “用户接入域名”,如“-HUAWEI02024000000768@domain1”。
命令格式
dhcp user-name format-include { ip-address | mac-address | option82 | sysname } *
undo dhcp user-name
dhcp user-password
display session-interface
使用实例
# 查看IP Session业务GE1/0/1.10子接口的状态信息。
<HUAWEI> display session-interface gigabitethernet 1/0/1.10 Access type : Enable IPSessIF state : Updated Authentication default domain : - Nas port type : ethernet (15) Vpn Instance : User detect interval : 30 (s) User detect retransmit times : 5 Option82 policy : none (0) Service policy : default (0)
项目 | 描述 |
---|---|
Access type | 通路类型。
|
IPSessIF state | IP Session状态。
|
Authentication default domain | 绑定的用户认证域是缺省域。 通过命令authentication-domain配置。 |
Nas port type | NAS端口类型。 通过命令dhcp nas-port-type配置。 |
Vpn Instance | VPN实例名称。 通过命令vpn-instance(子接口视图)配置。 |
User detect interval | 用户探测间隔,单位为秒。 通过命令dhcp user-detect配置。 |
User detect retransmit times | 用户探测转发次数。 通过命令dhcp user-detect配置。 |
Option82 policy | Option82策略。 |
Service policy | 服务策略。 通过命令dhcp service-policy配置。 |
ip-session enable
命令功能
ip-session enable命令用来使能子接口的IP Session功能。
undo ip-session enable命令用来去使能子接口的IP Session功能。
缺省情况下,IP Session功能处于未使能状态。
使用指南
应用场景
设备支持DHCP用户在子接口上进行终结,可以通过配置远端DHCP服务器或者通过本地DHCP服务器分配地址。使能IP Session功能后,可以在子接口上配置相关参数和功能,对DHCP用户进行有效管理。
前置条件
在子接口下使能IP Session功能前,需要在全局视图下执行命令dhcp enable,使能全局DHCP功能。
使用实例
# 使能GE1/0/1.10子接口下的IP Session功能。
<HUAWEI> system-view [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.10 [HUAWEI-GigabitEthernet1/0/1.10] ip-session enable
vpn-instance(子接口视图)
使用指南
vpn-instance(子接口视图)命令在用户接入VPN时使用。用户接入使用的地址池下的VPN实例需要和子接口下配置的VPN实例一致,用户才可以上线。
前置条件执行vpn-instance(子接口视图)命令前,需要先在子接口视图下执行ip-session enable命令,使能IP Session功能。
使用实例
# 在GE1/0/1.10子接口下配置实例名称为“huawei”的VPN实例。
<HUAWEI> system-view [HUAWEI] ip vpn-instance huawei [HUAWEI-vpn-instance-huawei] ipv4-family [HUAWEI-vpn-instance-huawei] quit [HUAWEI] dhcp enable [HUAWEI] interface gigabitethernet 1/0/1 [HUAWEI-GigabitEthernet1/0/1] port link-type hybrid [HUAWEI-GigabitEthernet1/0/1] quit [HUAWEI] interface gigabitethernet 1/0/1.10 [HUAWEI-GigabitEthernet1/0/1.10] ip-session enable [HUAWEI-GigabitEthernet1/0/1.10] vpn-instance huawei