所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
VPN升级兼容命令

VPN升级兼容命令

description(IPv6 VPN实例视图)(升级兼容命令)

命令功能

description命令用来配置当前IPv6 VPN实例的描述信息。

undo description命令用来删除当前IPv6 VPN实例的描述信息。

缺省情况下,没有为IPv6 VPN实例配置描述信息。

命令格式

description description-information

undo description

参数说明

参数 参数说明 取值
description-information IPv6 VPN实例的描述信息。 字符串形式,支持空格,区分大小写,长度范围是1~242。

视图

IPv6 VPN实例视图

缺省级别

2:配置级

使用指南

该命令是升级兼容命令,仅用于配置恢复,不能手动配置。

该命令功能等同于命令description(VPN实例视图)

display ipv6 prefix-limit statistics(升级兼容命令)

命令功能

display ipv6 prefix-limit statistics命令用来显示IPv6 VPN实例的前缀限制统计信息。

命令格式

display ipv6 prefix-limit { all-vpn6-instance | vpn6-instance vpn-instance-name } statistics

参数说明

参数 参数说明 取值
all-vpn6-instance 所有的IPv6 VPN实例。 -
vpn6-instance vpn-instance-name 指定IPv6 VPN实例的名称。 -

视图

所有视图

缺省级别

1:监控级

使用指南

该命令显示指定IPv6 VPN实例的前缀限制特性通知协议重新添加路由和删除路由的次数。

使用实例

# 显示所有IPv6 VPN实例的前缀限制统计信息。

<HUAWEI> display ipv6 prefix-limit all-vpn6-instance statistics
-------------------------------------------------------------------------------
IPv6 VPN instance name: vrf1
          DenyAdd TryAddInDelState NotifyDelAll NotifyDelFinish NotifyAddRoute
DIRECT          0                0            0               0              0 
STATIC          0                0            0               0              0 
OSPFv3         11                3            1               0              5
IS-IS         106                0            1               0              5
RIPng          98                0            1               1              5
BGP             2                0            1               1              5
------------------------------------------------------------------------------
IPv6 VPN instance name: VPN123

          DenyAdd TryAddInDelState NotifyDelAll NotifyDelFinish NotifyAddRoute
DIRECT          0                0            0               0              0 
STATIC          0                0            0               0              0 
OSPFv3         11                3            1               0              5
IS-IS         106                0            1               0              5
RIPng          98                0            1               1              5
BGP             2                0            1               1              5
表19-1  display ipv6 prefix-limit statistics命令输出信息描述

项目

描述

DenyAdd

因为前缀限制,RIB拒绝协议添加路由的总条数。

TryAddInDelState

因为处于“删除路由”状态,RIB拒绝协议添加路由的总条数。

NotifyDelAll

因为前缀限制变小,RIB通知协议“删除路由”的总次数。

NotifyDelFinish

协议删除路由完成,通知RIB“删除完成”的总次数。

NotifyAddRoute

RIB通知协议“重新添加路由”的总次数。

# 显示名称为vrf1的IPv6 VPN实例的前缀限制统计信息。

<HUAWEI> display ipv6 prefix-limit vpn6-instance vrf1 statistics
-------------------------------------------------------------------------------
IPv6 VPN instance name: vrf1
          DenyAdd TryAddInDelState NotifyDelAll NotifyDelFinish NotifyAddRoute
DIRECT          0                0            0               0              0
STATIC          0                0            0               0              0
OSPFv3         11                3            1               0              5
IS-IS         106                0            1               0              5
RIPng          98                0            1               1              5
BGP             2                0            1               1              5

display ipv6 vpn-instance(升级兼容命令)

命令功能

display ipv6 vpn6-instance命令用来查看VPN实例信息。

命令格式

display ipv6 vpn6-instance [ brief | verbose ] [ vpn6-instance-name ]

参数说明

参数 参数说明 取值
brief 显示IPv6 VPN实例的简要信息。 -
verbose 显示IPv6 VPN实例和关联接口的详细信息。 -
vpn6-instance-name IPv6 VPN实例的名称。 字符串形式,区分大小写,长度范围是1~31。

视图

所有视图

缺省级别

1:监控级

使用指南

完成IPv6 VPN实例的配置时,可用display ipv6 vpn6-instance命令检查VPN实例的配置情况。还可以用此命令查看本设备上配置了哪些VPN实例。

如果不指定可选参数,此命令将显示本设备所有IPv6 VPN实例的简要信息。

使用实例

# 查看本交换机上所有VPN实例的简要信息。

<HUAWEI> display ipv6 vpn6-instance
 Total VPN-Instances configured      : 3                                                                                            
 Total IPv4 VPN-Instances configured : 2                                                                                            
 Total IPv6 VPN-Instances configured : 1                                                                                            
                                                                                                                                    
  VPN-Instance Name               RD                    Address-family                                                              
  vpn1                                                                                                                              
  vpna                            100:1                 IPv4                                                                        
  vpna                            100:3                 IPv6                                                                        
  vpnb                            100:2                 IPv4  
表19-2  display ip vpn-instance命令输出信息描述

项目

描述

Total VPN-Instances configured

表示本端配置的VPN实例总数。

Total IPv4 VPN-Instances configured

表示本端配置的VPN中使能IPv4地址族的实例总数。

Total IPv6 VPN-Instances configured

表示本端配置的VPN中使能IPv6地址族的实例总数。

VPN-Instance Name

表示VPN实例的名称。

RD

表示VPN实例IPv4地址族或者IPv6地址族的路由标志符。

Creation Time

表示VPN实例IPv4地址族或者IPv6地址族的创建时间。

Address-family

表示该VPN实例所使能的地址族,根据VPN实例使能协议地址族不同,可能为:
  • 未使能地址族(显示为空)
  • 使能IPv4地址族(显示为ipv4)
  • 使能IPv6地址族(显示为ipv6)
<HUAWEI> display ipv6 vpn6-instance brief
 Total VPN-Instances configured      : 3                                                                                            
 Total IPv4 VPN-Instances configured : 2                                                                                            
 Total IPv6 VPN-Instances configured : 1                                                                                            
                                                                                                                                    
  VPN-Instance Name               RD                    Address-family                                                              
  vpn1                                                                                                                              
  vpna                            100:1                 IPv4                                                                        
  vpna                            100:3                 IPv6                                                                        
  vpnb                            100:2                 IPv4  

# 查看所有VPN实例的详细信息。

<HUAWEI> display ipv6 vpn-instance verbose
 Total VPN-Instances configured      : 1                                        
 Total IPv4 VPN-Instances configured : 1                                        
 Total IPv6 VPN-Instances configured : 1                                        
                                                                                
 VPN-Instance Name and ID : vpna, 6                                             
  Description : vpna-1                                                          
  Service ID : 12  
  Interfaces : Vlanif10                                             
 Address family ipv4                                                            
  Create date : 2012/12/3 15:36:20 UTC+08:00                                    
  Up time : 6 days, 04 hours, 41 minutes and 57 seconds                         
  Route Distinguisher : 100:1                                                   
  Export VPN Targets :  1:1                                                     
  Import VPN Targets :  1:1                                                     
  Label Policy : label per instance                                             
  Per-Instance Label : 1024                                                     
  IP FRR Route Policy : 20                                                      
  VPN FRR Route Policy : 12 
  Import Route Policy : 10                                                      
  Export Route Policy : 20                                                      
  Tunnel Policy : bindTE                                                        
  Maximum Routes Limit : 2000                                                   
  Threshold Routes Limit : 80%                                                  
  Maximum Prefixes Limit : 1024                                                 
  Threshold Prefixes Limit : 50%                                                
  Install Mode : route-unchanged 
  Log Interval : 10                                                             
 Address family ipv6                                                            
  Create date : 2012/12/3 15:36:20 UTC+08:00                                    
  Up time : 6 days, 04 hours, 41 minutes and 57 seconds                         
  Log Interval : 5                                                              
                                                                                
表19-3  display ip vpn-instance verbose命令输出信息描述

项目

描述

Total VPN-Instances configured

表示本端配置的VPN实例总数。

Total IPv4 VPN-Instances configured

表示本端配置的VPN中使能IPv4地址族的实例总数。

Total IPv6 VPN-Instances configured

表示本端配置的VPN中使能IPv6地址族的实例总数。

VPN-Instance Name and ID

表示VPN实例的名称和标识号。标识号是系统分配的,便于系统查找。

Description

VPN实例的描述信息。只有在VPN实例下配置description(VPN实例视图)命令才有该项显示信息。

Service ID

该VPN实例的业务标识。只有在VPN实例下配置service-id(VPN实例视图)命令才有该项显示信息。

Interfaces

表示绑定了该VPN实例的接口。只有在相应接口下配置了ip binding vpn-instance命令才有该显示项。

Address family ipv4

表示该VPN实例下的IPv4地址族信息。

Address family ipv6

表示该VPN实例下的IPv6地址族信息。

Create date

显示创建该VPN实例的具体时间。

Up time

该VPN实例处于可用状态的持续时间。

Route Distinguisher

表示该VPN实例IPv4地址族或者IPv6地址族的路由标志符。可通过route-distinguisher命令配置。

Export VPN Targets

出方向Route Target列表。可通过vpn-target命令配置。

Import VPN Targets

入方向Route Target列表。可通过vpn-target命令配置。

Label Policy

标签策略:
  • label per instance表示同一个VPN的所有路由共用一个标签,在VPN实例地址族下配置apply-label per-instance命令会显示该信息。

  • label per route表示给VPN实例中的每一条路由都分配一个标签,VPN实例默认是按该方式分配标签。

Per-Instance Label

VPN实例地址族下的所有私网路由共用一个标签时,所使用的标签值。只有在VPN实例地址族视图下配置了apply-label per-instance命令才有该项显示信息。

IP FRR Route Policy

应用于该地址族的IP FRR策略。只有在VPN实例IPv4地址族视图下配置了ip frr命令才有该项显示信息。

VPN FRR Route Policy

应用于该地址族的VPN FRR策略。只有在VPN实例IPv4地址族视图下配置了vpn frr命令才有该项显示信息。

Import Route Policy

应用于该VPN实例地址族的入方向Route-Policy。只有在VPN实例地址族图下配置了import route-policy命令才有该项显示信息。

Export Route Policy

应用于该VPN实例地址族的出方向Route-Policy。只有在VPN实例地址族配置了export route-policy命令才有该项显示信息。

Tunnel Policy

应用于该VPN实例的隧道策略。只有在VPN实例地址族视图下配置了tnl-policy命令才有该项显示信息。

Maximum Routes Limit

当前VPN实例地址族支持的最大路由数目。只有在VPN实例地址族视图下配置了命令routing-table limit命令才有该项显示信息。

Threshold Routes Limit

当前地址族指定的最大路由数的百分比。达到此百分比后会产生警告信息。只有在VPN实例地址族视图下配置了routing-table limit命令才有该项显示信息。

Maximum Prefixes Limit

当前VPN实例地址族支持的最大路由前缀数目。只有在VPN实例地址族视图下配置了prefix limit命令才有该项显示信息。

Threshold Prefixes Limit

当前VPN实例地址族指定的最大路由前缀数的百分比。达到此百分比后会产生警告信息。只有在VPN实例地址族视图下配置了prefix limit命令才有该项显示信息。

Install Mode

VPN实例对应地址族视图下配置prefix limit命令用来控制路由前缀超上限后,改小限定值时对路由的处理方式。
  • 若配置了route-unchanged参数,则保存RIB(Routing Information Base,路由信息库)中的路由不变化。
  • 若未配置route-unchanged参数,则会删除RIB中所有路由,再重新安装。

Log Interval

当前VPN实例路由超限的日志打印间隔。默认间隔为5秒。可通过limit-log-interval命令修改其数值。

display ipv6 vpn6-instance import-vt(升级兼容命令)

命令功能

display ipv6 vpn6-instance import-vt命令用来显示所有具备指定入口vpn-target属性的IPv6 VPN实例。

命令格式

display ipv6 vpn6-instance import-vt ivt-value

参数说明

参数 参数说明 取值
ivt-value 指定的入口vpn-target值。vpn-target有以下形式:
  • 2字节自治系统号:4字节用户自定义数,例如:1:3。自治系统号的取值范围是0~65535;用户自定义数的取值范围是0~4294967295。其中,自治系统号和用户自定义数不能同时为0,即VPN Target的值不能是0:0。

  • 整数形式4字节自治系统号:2字节用户自定义数,自治系统号的取值范围是65536~4294967295,用户自定义数的取值范围是0~65535,例如65537:3。其中,自治系统号和用户自定义数不能同时为0,即VPN Target的值不能是0:0。

  • 点分形式4字节自治系统号:2字节用户自定义数,点分形式自治系统号通常写成x.y的形式,x和y的取值范围都是0~65535,用户自定义数的取值范围是0~65535,例如0.0:3或者0.1:0。其中,自治系统号和用户自定义数不能同时为0,即VPN Target的值不能是0.0:0。

-

视图

所有视图

缺省级别

1:监控级

使用指南

该命令是升级兼容命令,仅用于配置恢复,不能手动配置。

该命令功能等同于命令display ip vpn-instance import-vt

ipv6 binding vpn6-instance(升级兼容命令)

命令功能

ipv6 binding vpn6-instance命令用来将当前接口与指定IPv6 VPN实例进行绑定。

undo ipv6 binding vpn6-instance命令用来取消接口与IPv6 VPN实例的绑定。

缺省情况下,接口不绑定到任何IPv6 VPN实例,属于公网接口。

命令格式

ipv6 binding vpn6-instance vpn6-instance-name

undo ipv6 binding vpn6-instance vpn6-instance-name

参数说明

参数 参数说明 取值
vpn6-instance-name 接口绑定的VPN实例名称。 字符串形式,区分大小写,不支持空格,长度范围是1~31。

视图

接口视图

缺省级别

2:配置级

使用指南

配置IPv6 VPN实例后,需要将本设备上属于该IPv6 VPN的接口与该IPv6 VPN实例关联,否则该接口将属于公网接口。

在接口上配置与IPv6 VPN实例关联或取消已建立的关联都将清除该接口的IPv6地址、IPv6相关的路由协议等三层特性,如果需要应重新配置。

ipv6 vpn6-instance(升级兼容命令)

命令功能

ipv6 vpn6-instance命令用来创建IPv6 VPN实例,并进入IPv6 VPN实例视图。

undo ipv6 vpn6-instance命令用来删除指定的IPv6 VPN实例。

缺省情况下,系统中没有创建IPv6 VPN实例。

命令格式

ipv6 vpn6-instance vpn6-instance-name

undo ipv6 vpn6-instance vpn6-instance-name

参数说明

参数 参数说明 取值
vpn6-instance-name 指定VPN实例的名称。 字符串形式,区分大小写,不支持空格,长度范围是1~31。

视图

系统视图

缺省级别

2:配置级

使用指南

创建IPv6 VPN实例后可进入IPv6 VPN实例视图。

mpls l2vpn traffic-statistics capability enable(升级兼容命令)

命令功能

mpls l2vpn traffic-statistics capability enable 命令用来使能VLL流量统计。

undo mpls l2vpn traffic-statistics capability 命令用来去使能VLL流量统计。

缺省情况下,未使能VLL的流量统计功能。

命令格式

mpls l2vpn traffic-statistics capability enable

undo mpls l2vpn traffic-statistics capability

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

流量统计功能只对执行mpls l2vpn traffic-statistics capability enablempls l2vpn traffic-statistics enable后新创建的VLL连接起作用。

执行mpls l2vpn traffic-statistics capability enable后即进行VLL流量统计,可以通过命令display traffic-statistics l2vpn interface查看流量统计结果。

使用实例

# 使能L2VPN的流量统计功能

<HUAWEI>system-view
[HUAWEI] mpls l2vpn traffic-statistics capability enable
Info: The modification can only take effect for newly created VC.

输出说明

snmp-agent trap enable feature-name l3vpn(升级兼容命令)

命令功能

snmp-agent trap enable feature-name l3vpn命令用来打开L3VPN相关事件的告警开关。

undo snmp-agent trap enable feature-name l3vpn命令用来关闭L3VPN相关事件的告警开关。

缺省情况下,L3VPN的告警处于关闭状态。

命令格式

snmp-agent trap enable feature-name l3vpn trap-name l3vpn_mib_trap_mid_exceed

undo snmp-agent trap enable feature-name l3vpn trap-name l3vpn_mib_trap_mid_exceed

参数说明

参数 参数说明 取值
trap-name 打开指定类型L3VPN事件的告警开关。 -
l3vpn_mib_trap_mid_exceed 打开私网路由数量超过私网路由表的路由中限事件的告警开关。 -

视图

系统视图

缺省级别

2:配置级

使用指南

简单网络管理协议SNMP(Simple Network Management Protocol)是广泛用于TCP/IP网络的网络管理标准协议。SNMP提供了一种通过运行网络管理软件的中心计算机(即网络管理工作站)来管理网元的方法。网元上运行的管理代理可以主动上报告警给管理工作站,可使管理工作站及时获取网络状态,从而使网络管理员能够及时采取相应措施。

可以通过执行snmp-agent trap enable feature-name l3vpn命令来打开L3VPN相关事件的告警开关。

使用实例

# 在系统视图下打开私网路由数量超过私网路由表的路由中限事件告警开关。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name l3vpn trap-name l3vpn_mib_trap_mid_exceed

snmp-agent trap enable ccc(升级兼容命令)

命令功能

snmp-agent trap enable ccc命令用来允许设备发送CCC方式L2VPN的Trap报文,并设置陷阱或通知的参数。

undo snmp-agent trap enable ccc命令用来禁止设备发送CCC方式L2VPN的Trap报文。

缺省情况下,系统禁止发送CCC方式L2VPN的Trap报文。

命令格式

snmp-agent trap enable ccc [ delete | state-change ]

undo snmp-agent trap enable ccc [ delete | state-change ]

参数说明

参数 参数说明 取值
delete 配置CCC方式L2VPN的Trap报文类型为delete。用来触发产生CCC方式下删除VC连接的告警信息。 -
state-change 配置CCC方式L2VPN的Trap报文类型为state-change。用来触发产生CCC方式下VC连接状态变化的告警信息。 -

视图

系统视图

缺省级别

3:管理级

使用指南

CCC方式可以发送的Trap报文的类型有:deletestate-change

在配置了CCC方式的L2VPN和使用snmp-agent trap enable ccc命令后,如果CCC连接被删除或者CCC连接状态变化,则可触发产生告警信息。

使用snmp-agent trap enable ccc命令时,如果不使用参数deletestate-change,则触发产生所有类型的告警信息。

使用实例

# 配置设备可以发送CCC方式L2VPN的Trap报文。此Trap报文类型为delete,只触发产生VC被删除的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable ccc delete

# 配置设备可以发送CCC方式L2VPN的Trap报文。此Trap报文类型为state-change,只触发产生VC状态变化的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable ccc state-change

# 配置设备可以发送CCC方式L2VPN的Trap报文。触发产生VC所有类型的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable ccc

snmp-agent trap enable kompella(升级兼容命令)

命令功能

snmp-agent trap enable kompella命令用来允许设备发送Kompella方式L2VPN的Trap报文,并设置陷阱或通知的参数。

undo snmp-agent trap enable kompella命令用来禁止设备发送Kompella方式L2VPN的Trap报文。

缺省情况下,系统禁止发送Kompella方式L2VPN的Trap报文。

命令格式

snmp-agent trap enable kompella [ switch | delete | state-change ] *

undo snmp-agent trap enable kompella [ switch | delete | state-change ] *

参数说明

参数 参数说明 取值
switch 配置Kompella方式L2VPN的Trap报文类型为switch。用来触发产生Kompella方式下主备VC倒换的告警信息。 -
delete 配设置Kompella方式L2VPN的Trap报文类型为delete。用来触发产生Kompella方式下删除VC的告警信息。 -
state-change 配置Kompella方式L2VPN的Trap报文类型为state-change。用来触发产生Kompella方式下VC状态变化的告警信息。 -

视图

系统视图

缺省级别

3:管理级

使用指南

Kompella方式可以发送的Trap报文的类型有:switchdeletestate-change

在配置了Kompella方式的L2VPN和使用snmp-agent trap enable kompella命令后,如果VC连接被删除或者VC连接状态变化,则可触发产生告警信息。

使用snmp-agent trap enable kompella命令时,如果不使用参数switchdeletestate-change,则触发产生所有类型的告警信息。

使用实例

# 配置设备可以发送Kompella方式L2VPN的Trap报文。此Trap报文类型为switch,只触发产生主备VC倒换的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable kompella switch

# 配置设备可以发送Kompella方式L2VPN的Trap报文。此Trap报文类型为delete,只触发产生VC被删除的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable kompella delete

# 配置设备可以发送Kompella方式L2VPN的Trap报文。此Trap报文类型为state-change,只触发产生VC状态变化的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable kompella state-change

# 配置设备可以发送Kompella方式L2VPN的Trap报文。触发产生VC所有类型的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable kompella

snmp-agent trap enable l3vpn(升级兼容命令)

命令功能

snmp-agent trap enable l3vpn命令用来允许设备发送L3VPN的Trap报文。

undo snmp-agent trap enable l3vpn命令用来禁止设备发送L3VPN的Trap报文。

缺省情况下,系统禁止发送L3VPN的Trap报文。

命令格式

snmp-agent trap enable l3vpn

undo snmp-agent trap enable l3vpn

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

使用实例

# 配置设备可以发送L3VPN的Trap报文。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable l3vpn 

snmp-agent trap enable pw(升级兼容命令)

命令功能

snmp-agent trap enable pw命令用来允许设备发送PWE3的Trap报文,并设置陷阱或通知的参数。

undo snmp-agent trap enable pw命令用来禁止设备发送PWE3的Trap报文。

缺省情况下,系统禁止发送PWE3的Trap报文。

命令格式

snmp-agent trap enable pw [ switch | delete | state-change ] *

undo snmp-agent trap enable pw [ switch | delete | state-change ] *

参数说明

参数 参数说明 取值
switch 配置PWE3的Trap报文类型为switch。用来触发产生PWE3方式下主备PW倒换的告警信息。 -
delete 配置PWE3的Trap报文类型为delete。用来触发产生PWE3方式下删除PW的告警信息。 -
state-change 配置PWE3的Trap报文类型为state-change。用来触发产生PWE3方式下PW状态变化的告警信息。 -

视图

系统视图

缺省级别

3:管理级

使用指南

PWE3可以发送的Trap报文的类型有:switchdeletestate-change

在配置了PWE3特性和使用snmp-agent trap enable pw命令后,如果PW被删除或者PW状态变化,则可触发产生告警信息。

使用snmp-agent trap enable pw命令时,如果不使用参数switchdeletestate-change,则触发产生所有类型的告警信息。

使用实例

# 配置设备可以发送PWE3的Trap报文。此Trap报文类型为switch,只触发产生主备PW倒换的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable pw switch

# 配置设备可以发送PWE3的Trap报文。此Trap报文类型为delete,只触发产生PW被删除的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable pw delete

# 配置设备可以发送PWE3的Trap报文。此Trap报文类型为state-change,只触发产生PW状态变化的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable pw state-change

# 配置设备可以发送PWE3的Trap报文。触发产生PW所有类型的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable pw

snmp-agent trap enable svc(升级兼容命令)

命令功能

snmp-agent trap enable svc命令用来允许设备发送SVC方式L2VPN的Trap报文,并设置陷阱或通知的参数。

undo snmp-agent trap enable svc命令用来禁止设备发送SVC方式L2VPN的Trap报文。

缺省情况下,系统禁止发送SVC方式L2VPN的Trap报文。

命令格式

snmp-agent trap enable svc [ delete | state-change ]

undo snmp-agent trap enable svc [ delete | state-change ]

参数说明

参数 参数说明 取值
delete 配置SVC方式L2VPN的Trap报文类型为delete。用来触发产生SVC方式下,删除VC连接的告警信息。 -
state-change 配置SVC方式L2VPN的Trap报文类型为state-change。用来触发产生SVC方式下,VC连接状态变化的告警信息。 -

视图

系统视图

缺省级别

3:管理级

使用指南

SVC方式可以发送的Trap报文的类型有:deletestate-change

在配置了SVC方式的L2VPN和使用snmp-agent trap enable svc命令后,如果VC连接被删除或者VC连接状态变化,则可触发产生告警信息。

使用snmp-agent trap enable svc命令时,如果不使用参数deletestate-change,则触发产生所有类型的告警信息。

使用实例

# 配置设备可以发送SVC方式L2VPN的Trap报文。此Trap报文类型为delete,只触发产生VC被删除的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable svc delete

# 配置设备可以发送SVC方式L2VPN的Trap报文。此Trap报文类型为state-change,只触发产生VC状态变化的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable svc state-change

# 配置设备可以发送SVC方式L2VPN的Trap报文。触发产生VC所有类型的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable svc

snmp-agent trap enable vpls(升级兼容命令)

命令功能

snmp-agent trap enable vpls命令用来允许设备发送VPLS的Trap报文。在VPLS方式下,当VC和VSI状态变化时触发产生告警。

undo snmp-agent trap enable vpls命令用来禁止设备发送VPLS的Trap报文。

缺省情况下,系统禁止发送VPLS的Trap报文。

命令格式

snmp-agent trap enable vpls

undo snmp-agent trap enable vpls

参数说明

视图

系统视图

缺省级别

3:管理级

使用指南

使用实例

# 配置设备可以发送VPLS的Trap报文,触发产生VC和VSI状态变化的告警信息。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable vpls

split-horizon disable(升级兼容命令)

命令功能

split-horizon disable命令用来去使能BGP AD方式VSI的PW的水平分割能力。

命令格式

split-horizon disable

参数说明

视图

VSI-BGPAD视图

缺省级别

2:配置级

使用指南

当BGP AD方式的VPLS应用在星型或树形组网时(只用一台PE设备作为Hub,其余均为Spoke。该Hub设备可以是服务器或鉴权设备等),可以在Hub设备上执行split-horizon disable命令,配置VSI的所有PW属性为Spoke,即关闭PW的水平分割功能。

执行split-horizon disable命令后,对VSI实例下所有PW应用Spoke属性。Spoke属性的PW不遵守水平分割原则,即从Spoke属性的PW收到的报文可以转发到其他PW。

使用实例

# 创建一个BGP AD方式VSI company1,并关闭PW的水平分割功能。

<HUAWEI> system-view
[HUAWEI] vsi company1
[HUAWEI-vsi-company1] bgp-ad
[HUAWEI-vsi-company1-bgpad] vpls-id 65535:1
[HUAWEI-vsi-company1-bgpad] split-horizon disable

traffic-statistics nexthop remote-site enable(Kompella)(升级兼容命令)

命令功能

traffic-statistics nexthop remote-site enable命令用来使能指定Kompella方式VPLS PW上的公网流量统计功能。

undo traffic-statistics nexthop remote-site enable命令用来去使能指定Kompella方式VPLS PW上的公网流量统计功能。

缺省情况下,去使能指定Kompella方式VPLS PW上的公网流量统计功能。

命令格式

traffic-statistics nexthop nexthop-address remote-site site-id enable

undo traffic-statistics nexthop nexthop-address remote-site site-id enable

参数说明

参数 参数说明 取值
nexthop nexthop-address 指定PW的对端IP地址。 -
remote-site site-id 指定远端站点值。 整数形式,取值范围是0~65534。

视图

VSI-BGP视图

缺省级别

3:管理级

使用指南

应用场景

Kompella方式VPLS网络配置完成后,如果用户需要查看指定PW上的流量状况时,可以执行此命令。通过指定nexthop-address对等体IP地址查看相应PW的流量情况。

前置条件

执行该命令之前,需要先在VSI-BGP视图下执行route-distinguisher route-distinguisher命令配置VSI的RD。

使用实例

# 使能Kompella方式VPLS指定PW上的公网流量统计功能。

<HUAWEI> system-view
[HUAWEI] vsi newvsi auto
[HUAWEI-vsi-newvsi] pwsignal bgp
[HUAWEI-vsi-newvsi-bgp] traffic-statistics nexthop 10.22.33.20 remote-site 2 enable

sa authentication-hex(升级兼容命令)

命令功能

sa authentication-hex命令用来设置安全联盟的十六进制或密文格式的认证密钥。

命令格式

sa authentication-hex { inbound | outbound } { ah | esp } plain hex-plain-key

参数说明

参数 参数说明 取值
inbound

指定入方向安全联盟的参数,IPSec使用入方向安全联盟处理接收的报文。

-

outbound

指定出方向安全联盟的参数,IPSec使用出方向安全联盟处理发送的报文。

-

ah

指定采用AH(Authentication Header)协议的安全联盟的参数。如果安全联盟引用的安全提议规定了采用AH协议,则使用ah关键字来设置安全联盟的参数。

-

esp

指定采用ESP(Encapsulating Security Payload)协议的安全联盟的参数。如果安全联盟引用的安全提议规定了采用ESP协议,则使用esp关键字来设置安全联盟的参数。

-

plain

指定明文类型口令。

-

hex-plain-key

指定明文认证密钥。

十六进制形式。
  • 认证算法为MD5(Message Digest 5),则密钥长度为16字节。
  • 认证算法为SHA-1(Secure Hash Algorithm-1),则密钥长度为20字节。
  • 认证算法为SHA2-256,则密钥长度为32字节。
说明:

MD5和SHA-1算法存在安全隐患,建议优先使用SHA-256算法。

视图

安全联盟视图

缺省级别

3:管理级

使用指南

该命令是升级兼容命令,仅在配置恢复阶段可以执行,用户不能手动配置。

该命令功能等同于命令sa authentication-hex

sa encryption-hex(升级兼容命令)

命令功能

sa encryption-hex命令用来设置安全联盟的十六进制或密文格式的加密密钥。

命令格式

sa encryption-hex { inbound | outbound } { ah | esp } plain hex-plain-key

参数说明

参数 参数说明 取值
inbound 指定入方向安全联盟的参数,IPSec使用入方向安全联盟处理接收的报文。 -
outbound 指定出方向安全联盟的参数,IPSec使用出方向安全联盟处理发送的报文。 -
esp 指定采用ESP(Encapsulating Security Payload)协议的安全联盟的参数。如果安全联盟引用的安全提议规定了采用ESP协议,则使用esp关键字来设置安全联盟的参数。 -
plain 指定明文类型口令。 -
hex-plain-key 指定明文加密密钥。 十六进制形式。
  • 认证算法为DES(Data Encryption Standard),则密钥长度为8字节。
  • 认证算法为3DES(Triple Data Encryption Standard,三个DES),则密钥长度为24字节。
  • 认证算法为AES-128(Advanced Encryption Standard 128),则密钥长度为16字节。
  • 认证算法为AES-192密钥长度为24字节。
  • 认证算法为AES-256钥长度为32。
说明:

DES和3DES算法存在安全隐患,建议优先使用AES-128、AES-192或AES-256算法。

视图

安全联盟视图

缺省级别

3:管理级

使用指南

该命令是升级兼容命令,仅在配置恢复阶段可以执行,用户不能手动配置。

该命令功能等同于命令sa encryption-hex

sa string-key(升级兼容命令)

命令功能

sa string-key命令用来配置安全联盟的字符串格式认证密钥。

命令格式

sa string-key { inbound | outbound } { ah | esp } plain string-plain-key

参数说明

参数 参数说明 取值
inbound 指定入方向安全联盟的参数,IPSec使用入方向安全联盟处理接收的报文。 -
outbound 指定出方向安全联盟的参数,IPSec使用出方向安全联盟处理发送的报文。 -
ah 指定采用AH(Authentication Header)协议的安全联盟的参数。如果安全联盟引用的安全提议规定了采用AH协议,则使用ah关键字来设置安全联盟的参数。 -
esp 指定采用ESP(Encapsulating Security Payload)协议的安全联盟的参数。如果安全联盟引用的安全提议规定了采用ESP协议,则使用esp关键字来设置安全联盟的参数。 -
plain 指定明文类型口令。 -
string-plain-key 指定明文类型密钥。 字符串形式,长度范围是1~127,区分大小写。

视图

安全联盟视图

缺省级别

3:管理级

使用指南

该命令是升级兼容命令,仅在配置恢复阶段可以执行,用户不能手动配置。

该命令功能等同于命令sa string-key

翻译
下载文档
更新时间:2019-04-08

文档编号:EDOC1100065708

浏览量:10077

下载量:198

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页