所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
PPPoE配置命令

PPPoE配置命令

命令支持情况

X系列单板支持PPPoE。

display interface virtual-template

命令功能

display interface virtual-template命令用来查看虚拟接口模板的状态。

命令格式

display interface virtual-template [ vt-number | main ]

参数说明

参数 参数说明 取值
vt-number 显示指定编号的虚拟接口模板的状态信息。

不指定编号将显示所有虚拟接口模板状态信息。

必须是已存在的虚拟接口模板编号。
main 显示虚拟接口模板的状态和统计信息。

虚拟接口模板没有子接口,无论是否指定main参数,都会显示虚拟接口模板的状态和统计信息。

-

视图

所有视图

缺省级别

1:监控级

使用指南

在监控虚拟接口模板的状态或检查接口的故障原因时,可执行本命令获取虚拟接口模板的状态和统计信息。

使用实例

# 查看虚拟接口模板1的状态。

<HUAWEI> display interface virtual-template 1
Virtual-Template1 current state : UP
Line protocol current state :UP (spoofing)
Description:                                                                    
Route Port,The Maximum Transmit Unit is 1500, Hold timer is 10(sec)             
Internet Address is 10.12.12.12/24                                              
Physical is None, baudrate is 64000 bps                                         
Current system time: 2013-12-28 13:46:30+08:00                                  
    Last 300 seconds input rate 0 bits/sec, 0 packets/sec                       
    Last 300 seconds output rate 0 bits/sec, 0 packets/sec                      
    Realtime 27 seconds input rate 0 bits/sec, 0 packets/sec                    
    Realtime 27 seconds output rate 0 bits/sec, 0 packets/sec                   
    Input: 0 packets,0 bytes                                                    
           0 unicast,0 broadcast,0 multicast                                    
           0 errors,0 unknownprotocol                                           
    Output:0 packets,0 bytes                                                    
           0 unicast,0 broadcast,0 multicast                                    
           0 errors                                                             
    Input bandwidth utilization  :    0%                                        
    Output bandwidth utilization :    0%  
表13-118  display interface virtual-template命令输出信息描述

项目

描述

Virtual-Template1 current state

Virtual-Template接口当前的物理状态。Virtual-Template接口创建成功后物理状态一直是Up。

Line protocol current state

Virtual-Template接口的链路协议状态。Virtual-Template接口创建成功后链路协议状态一直是UP (spoofing)。

Description

接口的说明。

Route Port

三层接口。

说明:
Virtual-Template接口不支持切换到二层接口。

The Maximum Transmit Unit is

接口的最大传输单元(MTU)。例如串口缺省值是1500字节,长度大于MTU的报文,将会被分片后再发送。如果设置了不分片,报文会被丢弃。

Hold timer is

轮询时间间隔。

Internet Address is

接口配置的IP地址。如果接口上没有配置IP地址,则显示为“Internet protocol processing : disabled”。

Physical is None

没有物理设备。逻辑接口在物理上是不可见的。

baudrate is

波特率。

Current system time

当前系统时间。

如果配置了时区且处于夏令时,时间显示格式为YYYY-MM-DD HH:MM:SS UTC±HH:MM DST。

Last 300 seconds input rate

Last 300 seconds output rate

这一字段显示了在前300秒内通过接口接收和发送的字节速率和报文速率。

Realtime 27 seconds input rate

Realtime 27 seconds output rate

27秒的实时输入和输出速率。

该实时统计时间表示两次查看同一接口的display命令的执行时间间隔,最大值为上一条显示信息的统计时间间隔。本条显示信息只在查看逻辑接口的统计信息中显示。

Input

接口收到的报文和字节统计信息。

各字段信息如下:
  • packets、bytes:总报文数和总字节数。其中,报文数packets等于unicast、broadcast和multicast字段的和。
  • unicast、broadcast、multicast:单播、组播和广播报文数。
  • errors:丢弃报文数。
  • unknownprotocol:未知协议报文数。

Output

接口发送的报文和字节统计信息。

各字段信息如下:
  • packets、bytes:总报文数和总字节数。其中,报文数packets等于unicast、broadcast和multicast字段的和。
  • unicast、broadcast、multicast:单播、组播和广播报文数。
  • errors:丢弃报文数。

Input bandwidth utilization

接收报文的速率占总带宽的百分比。

Output bandwidth utilization

发送报文的速率占总带宽的百分比。

display ppp chasten

命令功能

display ppp chasten用来查看当前被静默的PPPoE用户信息。

命令格式

display ppp chasten

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

为了防止非法用户使用穷举法试探正常用户的口令,管理员可以执行ppp connection chasten命令配置静默功能对PPPoE用户连接请求进行限制。使用本命令可查看当前被静默的PPPoE用户信息。

使用实例

# 查看当前被静默的PPPoE用户信息。

<HUAWEI> display ppp chasten
Block PPPoE (MAC Address) User:                                              
 (1):0010-9400-1110                                                             
 (2):0010-9400-1109                                                             
 (3):0010-9400-1108                                                             
 (4):0010-9400-0002 
 Total 4 chasten user, 4 printed
表13-119  display ppp chasten命令显示信息说明

项目

描述

Block PPPoE (MAC Address) User

当前系统静默的用户的MAC地址信息。

display ppp item ipcp

命令功能

display ppp item ipcp命令用来查看指定用户索引的PPPoE在线用户的NCP协商阶段的信息。

命令格式

display ppp item ipcp index

参数说明

参数 参数说明 取值
index 显示指定用户索引的PPPoE在线用户的NCP协商阶段的信息。 整数形式,取值范围为0~65535。必须是PPPoE在线用户当前的用户索引。

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

NCP有很多种,如IPCP和BCP,最为常用的是IPCP协议。NCP的主要功能是协商PPP报文的网络层参数。PPPoE用户主要通过IPCP来获取访问网络的IP地址或IP地址段。

该命令可查看PPPoE在线用户的NCP协商阶段的信息,使用本命令前需要先查询PPPoE在线用户的用户索引。

前提条件

执行命令display pppoe item查看PPPoE在线用户当前的用户索引。

使用实例

# 查看用户索引为2的PPPoE在线用户的NCP协商阶段的信息。

<HUAWEI> display ppp item ipcp 2
  ------------------------------------------------------------------------      
                    IPCP information of PPP user's item                         
  -------------------------- IPCP state machine  -------------------------      
  Protocol ID                     :0x8021                                       
  State                           :Opened                                       
  Packet ID                       :0                                            
  Nak loops                       :0                                            
  Config request timeout time     :3                                            
  --------------------------- IPCP want option  --------------------------      
  Negotiate IP address          :Y        Use old IP address            :N      
  Ask peer to send IP address   :Y                                              
  Negotiate primary DNS address :N        Request primary DNS address   :N      
  Negotiate primary NBNS address:N        Request primary NBNS address  :N      
  Negotiate second DNS address  :N        Request second DNS address    :N      
  Negotiate second NBNS address :N        Request second NBNS address   :N      
  Accept primary DNS address    :N        Accept second DNS address     :N      
  Accept primary NBNS address   :N        Accept second NBNS address    :N      
  Our IP address                :192.168.1.1                                    
  Peer IP address               :192.168.255.243                                
  Primary DNS address           :0.0.0.0                                        
  Primary NBNS address          :0.0.0.0                                        
  Second DNS address            :0.0.0.0                                        
  Second NBNS address           :0.0.0.0                                        
  ----------------------------- IPCP got option  -------------------------      
  Negotiate IP address          :Y        Use old IP address            :N      
  Ask peer to send IP address   :Y                                              
  Negotiate primary DNS address :N        Request primary DNS address   :N      
  Negotiate primary NBNS address:N        Request primary NBNS address  :N      
  Negotiate second DNS address  :N        Request second DNS address    :N      
  Negotiate second NBNS address :N        Request second NBNS address   :N      
  Accept primary DNS address    :N        Accept second DNS address     :N      
  Accept primary NBNS address   :N        Accept second NBNS address    :N      
  Our IP address                :192.168.1.1                                    
  Peer IP address               :192.168.255.243                                
  Primary DNS address           :0.0.0.0                                        
  Primary NBNS address          :0.0.0.0                                        
  Second DNS address            :0.0.0.0                                        
  Second NBNS address           :0.0.0.0                                        
  ---------------------------- IPCP allow option -------------------------      
  Negotiate IP address          :N        Use old IP address            :N      
  Ask peer to send IP address   :Y                                              
  Negotiate primary DNS address :Y        Request primary DNS address   :Y      
  Negotiate primary NBNS address:Y        Request primary NBNS address  :Y      
  Negotiate second DNS address  :Y        Request second DNS address    :Y      
  Negotiate second NBNS address :Y        Request second NBNS address   :Y      
  Accept primary DNS address    :Y        Accept second DNS address     :Y      
  Accept primary NBNS address   :Y        Accept second NBNS address    :Y      
  Our IP address                :0.0.0.0                                        
  Peer IP address               :0.0.0.0                                        
  Primary DNS address           :192.168.1.1                                    
  Primary NBNS address          :0.0.0.0                                        
  Second DNS address            :192.168.1.2                                    
  Second NBNS address           :0.0.0.0                                        
  ---------------------------- IPCP peer option --------------------------      
  Negotiate IP address          :Y        Use old IP address            :N      
  Ask peer to send IP address   :N                                              
  Negotiate primary DNS address :Y        Request primary DNS address   :N      
  Negotiate primary NBNS address:N        Request primary NBNS address  :N      
  Negotiate second DNS address  :Y        Request second DNS address    :N      
  Negotiate second NBNS address :N        Request second NBNS address   :N      
  Accept primary DNS address    :N        Accept second DNS address     :N      
  Accept primary NBNS address   :N        Accept second NBNS address    :N      
  Our IP address                :0.0.0.0                                        
  Peer IP address               :192.168.255.243                                
  Primary DNS address           :192.168.1.1                                    
  Primary NBNS address          :0.0.0.0                                        
  Second DNS address            :192.168.1.2                                    
  Second NBNS address           :0.0.0.0                                        
  ------------------------------------------------------------------------ 
表13-120  display ppp item ipcp命令显示信息说明

项目

描述

IPCP state machine

IPCP协商状态机的信息。

Protocol ID

IPCP协议号。

State

IPCP协商状态。

Packet ID

IPCP协议当前报文的ID。

Nak loops

选项重协商的次数。

Config request timeout time

IPCP协商Echo request报文的超时时间,单位是秒。

IPCP want option

本端希望与对端协商的选项。

Negotiate IP address

是否协商IP地址标记。

Use old IP address

是否使用原来IP地址标记。

Ask peer to send IP address

是否让对端发送IP地址标记。

Negotiate primary DNS address

是否协商主DNS地址标记。

Request primary DNS address

是否请求主DNS地址标记。

Negotiate primary NBNS address

是否协商主NBNS地址标记。

Request primary NBNS address

是否请求主NBNS地址标记。

Negotiate second DNS address

是否协商备DNS地址标记。

Request second DNS address

是否请求备DNS地址标记。

Negotiate second NBNS address

是否协商备NBNS地址标记。

Request second NBNS address

是否请求备NBNS地址标记。

Accept primary DNS address

是否接受主DNS地址标记。

Accept second DNS address

是否接受备DNS地址标记。

Accept primary NBNS address

是否接受主NBNS地址标记。

Accept second NBNS address

是否接受备NBNS地址标记。

Our IP address

本端的IP地址。

Peer IP address

对端的IP地址。

Primary DNS address

主DNS地址。

Primary NBNS address

主NBNS地址。

Second DNS address

备DNS地址。

Second NBNS address

备NBNS地址。

IPCP got option

本端已经协商到的选项。

IPCP allow option

本端允许与对端协商的选项。

IPCP peer option

本端已经协商到的对端选项。

display ppp item

命令功能

display ppp item命令用来查看指定用户索引的PPPoE在线用户的PPP协商信息。

命令格式

display ppp item index

参数说明

参数 参数说明 取值
index 显示指定用户索引的PPPoE在线用户的PPP协商信息。 整数形式,取值范围为0~65535。必须是PPPoE在线用户当前的用户索引。

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

该命令可查看PPPoE在线用户的PPP协商信息,使用本命令前需要先查询PPPoE在线用户的用户索引。

前提条件

执行命令display pppoe item查看PPPoE在线用户当前的用户索引。

使用实例

# 查看用户索引为8232的PPPoE在线用户的PPP协商信息。

<HUAWEI> display ppp item 8232
  ------------------------------------------------------------------------      
               Basic information of PPP user's item                             
  ------------------------------------------------------------------------      
  Address negotiation      :N                                                   
  Interface                :GigabitEthernet3/1/6                                
  Phase                    :Network                                             
  User ID                  :56251                                               
  Login user name          :wlan                                                
  PPP index                :539500584                                           
  Source IP address        :192.168.225.231                                     
  Gateway                  :192.168.1.1                                         
  Primary DNS              :192.168.1.1                                         
  Second DNS               :192.168.1.2                                         
  Primary NBNS             :0.0.0.0                                             
  Second NBNS              :0.0.0.0                                             
  Down flag                :N                                                   
  Send flag                :N                                                   
  Session ID               :8233                                                
  MTU                      :1492                                                
  Down retransmit times    :3                                                   
  NCP state                :Opened                                              
  UCM down ack flag        :N                                                   
  Trace ID                 :4294967295                                          
  Virtual template name    :Virtual-Template5                                   
  LCP renegotiate flag     :N                                                   
  Magic number             :50422316                                            
  Got mask(negotiated)     :255.255.255.0                                       
  ------------------------------------------------------------------------      
                                                                                
  -------------------------BEGING OF Config-------------------------------      
  Auth CHAP                :Y        Auth PAP                    :N             
  Auth auto                :N                                                   
  MTU                      :1500     MRU                         :1492          
  Negotiate timeout        :3        Keep-alive time             :0             
  Keep-alive transmit times:1        Authentication mode         :CHAP          
  -------------------------END OF Config----------------------------------    
表13-121  display ppp item命令显示信息说明

项目

描述

Address negotiation

是否配置了地址协商。

Interface

接口名。

Phase

当前PPP协商阶段。

User ID

用户ID。

Login user name

登录用户名。

PPP index

PPP控制块内部索引。

Source IP address

用户认证后分配的IP地址。

Gateway

用户的网关。

Primary DNS

用户认证后分配的主DNS的IP地址。

Second DNS

用户认证后分配的次DNS的IP地址。

Primary NBNS

用户认证后分配的主NBNS的IP地址。

Second NBNS

用户认证后分配的次NBNS的IP地址。

Down flag

用户下线标记。

Send flag

发送标志。

Session ID

会话ID。

MTU

最大传输单元。

Down retransmit times

用户下线发送down次数。

NCP state

NCP协商状态。

UCM down ack flag

收到UCM down ack标记。

Trace ID

消息Trace ID。

Virtual template name

虚拟接口模板名称。

LCP renegotiate flag

LCP重协商标记。

Magic number

魔术字。

Got mask(negotiated)

IPCP协商成功的掩码。

Auth CHAP

是否采用CHAP模式对用户进行认证。

相关命令请参见ppp authentication-mode

Auth PAP

是否采用PAP模式对用户进行认证。

相关命令请参见ppp authentication-mode

Auth auto

是否采用自适应模式对用户进行认证。

相关命令请参见ppp authentication-mode

MTU

最大传输单元。

MRU

最大接收单元。

相关命令请参见ppp mru

Negotiate timeout

协商超时时间,单位为秒。

Keep-alive time

PPP二层检测时间间隔,单位为秒。

Keep-alive transmit times

PPP二层检测超时次数。

Authentication mode

PPPoE用户的认证模式。

相关命令请参见ppp authentication-mode

display ppp item lcp

命令功能

display ppp item lcp命令用来查看指定用户索引的PPPoE在线用户的LCP协商阶段的信息。

命令格式

display ppp item lcp index

参数说明

参数 参数说明 取值
index 显示指定用户索引的PPPoE在线用户的LCP协商阶段的信息。 整数形式,取值范围为0~65535。必须是PPPoE在线用户当前的用户索引。

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

该命令可查看PPPoE在线用户的LCP协商阶段的信息,使用本命令前需要先查询PPPoE在线用户的用户索引。

前提条件

执行命令display pppoe item查看PPPoE在线用户当前的用户索引。

使用实例

# 查看用户索引为8232的PPPoE在线用户的LCP协商阶段的信息。

<HUAWEI> display ppp item lcp 8232
  -------------------------------------------------------------------------     
                     LCP information of PPP user's item                         
  -------------------------- LCP state machine  ---------------------------     
  Protocol ID                     :0xc021                                       
  State                           :Opened                                       
  Echo retransmit times           :1                                            
  Echo timeout time               :0                                            
  Nak loops                       :0                                            
  Config request timeout time     :3                                            
  -------------------------- LCP want option  -----------------------------     
  Negotiate MRU           :Y        Negotiate magic number :Y                   
  Negotiate PAP           :N        Negotiate CHAP         :Y                   
  MRU                     :1492     Magic number           :0                   
  Num loops               :0        CHAP type              :MD5                 
  --------------------------- LCP got option ------------------------------     
  Negotiate MRU           :N        Negotiate magic number :Y                   
  Negotiate PAP           :N        Negotiate CHAP         :Y                   
  MRU                     :1492     Magic number           :50422316            
  Num loops               :0        CHAP type              :MD5                 
  -------------------------- LCP allow option -----------------------------     
  Negotiate MRU           :Y        Negotiate magic number :Y                   
  Negotiate PAP           :N        Negotiate CHAP         :Y                   
  MRU                     :1500     Magic number           :0                   
  Num loops               :0        CHAP type              :MD5                 
  ---------------------------- LCP peer option ----------------------------     
  Negotiate MRU           :N        Negotiate magic number :N                   
  Negotiate PAP           :N        Negotiate CHAP         :N                   
  MRU                     :0        Magic number           :0                   
  Num loops               :0        CHAP type              :-                   
  -------------------------------------------------------------------------   
表13-122  display ppp item lcp命令显示信息说明

项目

描述

LCP state machine

LCP协商状态机的信息。

Protocol ID

LCP协议号。

State

LCP协商状态。

Echo retransmit times

LCP协商Echo request报文重传次数。

Echo timeout time

LCP协商Echo request报文的超时时间,单位为秒。

Nak loops

选项重协商的次数。

Config request timeout time

LCP协商Echo request报文的超时时间,单位为秒。

LCP want option

本端希望与对端协商的选项。

Negotiate MRU

是否协商MRU标记。

Negotiate magic number

是否协商魔术字标记。

Negotiate PAP

是否协商PAP标记。

Negotiate CHAP

是否协商CHAP标记。

相关命令请参见ppp authentication-mode

MRU

最大接收单元。

相关命令请参见ppp mru

Magic number

魔术字。

Num loops

Loop计数,用来判断是否发生了自循环。

CHAP type

CHAP加密类型。

LCP got option

本端已经协商到的选项。

LCP allow option

本端允许与对端协商的选项。

LCP peer option

本端已经协商到的对端选项。

display ppp statistics

命令功能

display ppp statistics命令用来查看PPPoE用户认证过程中PPP协商的相关统计信息。

命令格式

display ppp statistics

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

该命令可查看PPPoE用户认证过程中PPP协商的相关统计信息,包含PPP相关报文的收发统计信息等。

根据该命令的输出信息,可以有助于PPPoE认证的故障诊断与排除。

后续任务

根据显示信息中PPP相关报文的统计信息,用户可查看该类报文的收发情况,定位异常报文。在进行故障定位后,可使用命令reset ppp statistics清空统计数据,重新统计后再次使用命令display ppp statistics查询是否有异常报文信息,进而判断故障是否排除。

使用实例

# 显示PPPoE用户认证过程中PPP相关报文的统计信息。

<HUAWEI> display ppp statistics
  ------------------------------------------------                              
            PPP Message Statistics                                              
  ------------------------------------------------                              
  Send authentication request message: 0                                        
  Receive authentication ack message : 0                                        
  Send up request message            : 0                                        
  Receive up response message        : 0                                        
  Send ppp cut request message       : 0                                        
  Receive CM cut ack message         : 0                                        
  Receive CM cut command message     : 0                                        
  Send cut ack message               : 0                                        
  Send ppp check command message     : 0                                        
  Receive CM check command message   : 0                                        
  Send bind fail message times       : 0                                        
  Discard for chasten                : 0                                        
  Discard for fast dial              : 0                                        
  Discard for too long password      : 0
  Report up counts                   : 0                                        
  Report down counts                 : 0                                        
  ------------------------------------------------  
表13-123  display ppp statistics命令显示信息说明

项目

描述

Send authentication request message

PPP协商过程中发送的认证请求消息数。

Receive authentication ack message

PPP协商过程中接收的认证应答消息数。

Send up request message

PPP协商过程中发送的上线请求消息数。

Receive up response message

PPP协商过程中接收的上线应答消息数。

Send ppp cut request message

PPP协商过程中发送的下线请求消息数。

Receive CM cut ack message

PPP协商过程中接收的下线应答消息数。

Receive CM cut command message

PPP协商过程中接收的命令行下线消息数。

Send cut ack message

PPP协商过程中发送的下线请求应答消息数。

Send ppp check command message

PPP协商过程中发送的表项同步请求消息数。

Receive CM check command message

PPP协商过程中接收的表项同步应答消息数。

Send bind fail message times

PPP协商过程中发送的绑定失败消息数。

Discard for chasten

静默而丢弃报文数。

Discard for fast dial

快速拨号而丢弃的报文数。

Discard for too long password

密码过长而丢弃的报文数。

Report up counts

上线消息数。

Report down counts

下线消息数。

display pppoe item

命令功能

display pppoe item命令用来查看指定会话ID的PPPoE在线用户的PPPoE协商信息。

命令格式

display pppoe item index

参数说明

参数

参数说明

取值

index

显示指定会话ID的PPPoE在线用户的PPPoE协商信息。

整数形式,取值范围是1~65534。必须是PPPoE在线用户当前的会话ID。

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

该命令可查看PPPoE在线用户的PPPoE协商信息,使用本命令前需要先查询PPPoE在线用户当前的会话ID。

前提条件

首先,执行命令display access-user查看当前在线用户信息,在显示信息中查看具体在线用户信息,从中找出需要查询的PPPoE用户ID。然后,根据此用户ID执行命令display access-user user-id user-id查看PPPoE在线用户当前的会话ID。

使用实例

# 查看会话ID为8233的PPPoE在线用户信息。

<HUAWEI> display pppoe item 8233
  -------------------------------------------                                   
     PPPoE user item  detail information                                        
  -------------------------------------------                                   
  User MAC           : 0011-2233-5566                                           
  Device MAC         : 00e0-fc33-2220                                           
  Received packets   : 8                                                        
  Received octets    : 174                                                      
  Received discards  : 0                                                        
  Send packets       : 9                                                        
  Send octets        : 157                                                      
  Send discards      : 0                                                        
  Session ID         : 8233                                                     
  PPP user index     : 8232                                                     
  Session state      : Session                                                  
  Used               : Y                                                        
  Trace ID           : 4294967295                                               
  User vlan          : 202                                                      
  Interface          : GigabitEthernet3/1/6                                     
  Config trunk ID    : 255                                                      
  -------------------------------------------   
表13-124  display pppoe item命令显示信息说明

项目

描述

User MAC

用户MAC地址。

Device MAC

设备MAC地址。

Received packets

收到的报文数。

Received octets

收到的字节数。

Received discards

接收时丢弃的报文数。

Send packets

发送的报文数。

Send octets

发送的字节数。

Send discards

发送时丢弃的报文数。

Session ID

PPPoE报文头中的Session的ID。

PPP user index

PPP用户索引。

Session state

Session协商状态。

Used

使用状态。

Trace ID

业务使用的Trace ID。

User vlan

用户VLAN ID。

Interface

接口名。

Config trunk ID

用户配置的Trunk ID。

display pppoe statistics

命令功能

display pppoe statistics命令用来查看PPPoE用户认证过程中PPPoE协商的相关统计信息。

命令格式

display pppoe statistics

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

该命令可查看PPPoE用户认证过程中PPPoE协商的相关统计信息,包含PPPoE相关报文的收发统计信息等。

根据该命令的输出信息,可以有助于PPPoE的故障诊断与排除。

后续任务

根据显示信息中PPPoE相关报文的统计信息,用户可查看该类报文的收发情况,定位异常报文。在进行故障定位后,可使用命令reset pppoe statistics清空统计数据,重新统计后再次使用命令display pppoe statistics查询是否有异常报文信息,进而判断故障是否排除。

使用实例

# 显示PPPoE用户认证过程中PPPoE相关报文的统计信息。

<HUAWEI> display pppoe statistics
  ------------------------------------------------- 
          PPPoE Statistics information               
  ------------------------------------------------- 
  Total session counts                : 1          
  Active session counts               : 1       
  Discard session packet counts       : 0     
  Receive session packet counts       : 45    
  Discard PADI packet counts          : 0       
  Receive PADI packet counts          : 1    
  Discard PADR packet counts          : 0    
  Receive PADR packet counts          : 1     
  Receive PADT packet counts          : 0       
  Send PADO packet counts             : 1        
  Send PADS packet counts             : 1        
  Send PADT packet counts             : 0       
  Receive packet counts               : 2        
  Discard packet counts               : 0        
  ------------------------------------------------- 
                PPPoE Variable                       
  ------------------------------------------------- 
  MAC hash used number                : 1           
  MAC session hash used number        : 1            
  -------------------------------------------------
表13-125  display pppoe statistics命令显示信息说明

项目

描述

Total session counts

总的会话数,包括已删除的会话。

Active session counts

当前在线的会话数。

Discard session packet counts

丢弃的SESSION报文数。

Receive session packet counts

收到的SESSION报文数。

Discard PADI packet counts

丢弃的PADI报文数。

Receive PADI packet counts

收到的PADI报文数。

Discard PADR packet counts

丢弃的PADR报文数。

Receive PADR packet counts

收到的PADR报文数。

Receive PADT packet counts

收到的PADT报文数。

Send PADO packet counts

发送的PADO报文数。

Send PADS packet counts

发送的PADS报文数。

Send PADT packet counts

发送的PADT报文数。

Receive packet counts

收到的消息数。

Discard packet counts

丢弃的报文数。

MAC hash used number

MAC哈希表中表项的个数。

MAC session hash used number

MAC SESSION哈希表中表项的个数。

domain ppp force

命令功能

domain ppp force命令用来配置用户强制域。

undo domain ppp force命令用来删除已配置的用户强制域。

缺省情况下,未配置用户强制域。

命令格式

domain name domain-name ppp force

undo domain name domain-name ppp force

参数说明

参数

参数说明

取值

name domain-name

指定强制域域名。

已存在的域名。

视图

VLANIF接口视图

缺省级别

2:配置级

使用指南

应用场景

在认证过程中,用户输入的用户名不带域名,在默认域中进行认证,当用户输入的用户名带域名,在指定的域中进行认证。

在实际网络中,如果存在大量用户输入的用户名不带域名,将会导致过多的用户在默认域下进行认证,认证方案不灵活;另一方面如果同一接口下的所有用户需要使用相同的认证授权计费方式,而部分用户输入带域名的用户名,部分用户输入不带域名的用户名,这样设备也很难满足该需求。针对这种情况,可配置用户强制域,这样接口下的所有用户不管输入的用户名是否带有域名,都将在强制域中进行认证。

前置条件

已使用命令domain(AAA视图)创建域。

注意事项

该功能仅对配置成功后新上线的用户生效。

使用实例

# 配置VLANIF10接口下的用户强制域为huawei。

<HUAWEI> system-view
[HUAWEI] aaa
[HUAWEI-aaa] domain huawei
[HUAWEI-aaa-domain-huawei] quit
[HUAWEI-aaa] quit
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] domain name huawei ppp force

domain ppp

命令功能

domain ppp命令用来配置用户默认域。

undo domain ppp命令用来删除已配置的用户默认域。

缺省情况下,未配置用户默认域。

说明:

本命令仅在NAC统一模式下支持。

命令格式

domain name domain-name ppp

undo domain name domain-name ppp

参数说明

参数

参数说明

取值

name domain-name

指定默认域名称。

已存在的域名。

视图

VLANIF接口视图

缺省级别

2:配置级

使用指南

应用场景

设备对用户的管理通过域来实现。用户在认证过程中,设备根据用户名中携带的域名将用户分配到指定的域中进行认证。但在实际网络环境中,很多用户输入的用户名是不带域名的,针对这种情况,管理员可在设备上配置默认域,这样当不带域名的用户进行认证时,设备即将该用户在默认域中进行认证。

前置条件

已使用命令domain(AAA视图)创建域。

注意事项

使用本命令可配置指定接口下的默认域,使用命令domain(系统视图)可配置全局默认域。若同时配置接口默认域和全局默认域,则对指定接口下的用户,接口默认域生效;对其他接口下的用户,全局默认域生效。

该功能仅对配置成功后新上线的用户生效。

使用实例

# 在接口VLANIF10下配置用户默认域为huawei。

<HUAWEI> system-view
[HUAWEI] aaa
[HUAWEI-aaa] domain huawei
[HUAWEI-aaa-domain-huawei] quit
[HUAWEI-aaa] quit
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] domain name huawei ppp

interface virtual-template

命令功能

interface virtual-template命令用来创建虚拟接口模板并进入虚拟接口模板视图。

undo interface virtual-template命令用来删除指定的虚拟接口模板。

缺省情况下,未创建虚拟接口模板。

命令格式

interface virtual-template vt-number

undo interface virtual-template vt-number

参数说明

参数 参数说明 取值
vt-number 指定虚拟接口模板的编号。 整数形式,取值范围是0~1023。

视图

系统视图

缺省级别

2:配置级

使用指南

管理员通过虚拟接口模板VT(Virtual-Template),配置PPPoE认证过程的协商参数,包括认证模式、协商超时时间间隔以及接口的最大接收单元值。虚拟接口模板创建后,接口物理层状态和链路层协议将处于UP状态。

使用实例

# 创建虚拟接口模板1。

<HUAWEI> system-view
[HUAWEI] interface virtual-template 1
[HUAWEI-Virtual-Template1]

ppp authentication-mode

命令功能

ppp authentication-mode命令用来配置PPPoE用户的认证模式。

undo ppp authentication-mode命令用来恢复缺省配置。

缺省情况下,PPPoE用户的认证模式为CHAP。

命令格式

ppp authentication-mode { auto | chap | pap }

undo ppp authentication-mode

参数说明

参数 参数说明 取值
auto

指定采用自适应模式对用户进行认证,根据客户端自适应成CHAP或PAP认证。

-
chap

指定采用CHAP模式对用户进行认证,密码采用加密形式发送。

-
pap

指定采用PAP模式对用户进行认证,用户名和密码采用明文发送。

说明:

为了保证更好的安全性,建议不要使用采用PAP模式对用户进行认证。

-

视图

虚拟接口模板视图

缺省级别

2:配置级

使用指南

本命令用来PPPoE用户的认证模式,如果采用自适应协商认证模式,优先进行CHAP协商,若对方不支持,再进行PAP协商。如果被验证方两种模式都不支持,协商将无法通过。

PPPoE用户的认证模式不会影响认证结果,用户最终需要通过本地AAA认证或者远端AAA服务器的认证,才能成功上线。

使用实例

# 在虚拟接口模板1上,配置PPPoE用户的认证模式为CHAP。

<HUAWEI> system-view
[HUAWEI] interface virtual-template 1
[HUAWEI-Virtual-Template1] ppp authentication-mode chap

ppp connection chasten

命令功能

ppp connection chasten命令用来配置PPPoE用户静默功能。

undo ppp connection chasten命令用来删除配置的PPPoE用户静默功能。

缺省情况下,PPPoE用户静默功能已打开。

命令格式

ppp connection chasten request-sessions request-period blocking-period

undo ppp connection chasten

参数说明

参数 参数说明 取值
request-sessions 指定PPPoE用户被静默前允许认证失败的次数。 整数形式,取值范围是1~10000,默认值为10。
request-period 指定PPPoE用户请求连接的一段时间。 整数形式,取值范围是1~3600,单位是秒,默认值为60秒。
blocking-period 指定PPPoE用户静默的时间。 整数形式,取值范围是1~3600,单位是秒,默认值为60秒。

视图

系统视图

缺省级别

2:配置级

使用指南

为防止网络上非法用户使用穷举法试探正常用户的口令,可以限制用户的拨入次数。当用户在认证N次都未认证通过,静默用户一段时间,来降低试探成功的机率。用户在request-period秒内,若在request-sessions次后都认证失败,则设备静默用户blocking-period秒。

使用实例

# 配置PPPoE用户在500秒内认证失败100次后静默1000秒。

<HUAWEI> system-view
[HUAWEI] ppp connection chasten 100 500 1000

ppp keepalive

命令功能

ppp keepalive命令用于配置设备与PPPoE在线用户握手周期以及握手报文重传次数。

undo ppp keepalive命令用于恢复设备与PPPoE在线用户握手周期以及握手报文重传次数为缺省值。

缺省情况下,已使能PPPoE在线用户握手功能,设备与PPPoE在线用户握手周期为40秒,握手报文重传次数为2次。

命令格式

ppp keepalive { interval interval-time | retransmit times } *

undo ppp keepalive { interval [ interval-time ] | retransmit [ times ] } *

参数说明

参数 参数说明 取值
interval interval-time

指定设备给用户发送握手报文的周期。

整数形式,取值范围是0,20~65535,单位是秒。0表示设备不向用户发送握手报文。缺省值是40秒。
retransmit times

指定握手报文重传次数。

整数形式,取值范围是1~10。缺省值是2次。

视图

虚拟接口模板视图

缺省级别

2:配置级

使用指南

应用场景

为了实时掌握PPPoE用户的在线状态,设备会定时向用户发送握手报文,如果在握手周期内,用户回应报文,说明用户在线,反之,说明用户不在线。如果用户在最大重传次数内没有回应此握手报文,设备会将用户置为下线状态。

如果网络不太稳定或者时延要求比较低,可以把设备给用户发送握手报文的周期和报文重传次数设置的大些,但设置过大可能导致不能及时检测到链路故障。

如果设置给用户发送握手报文的周期较短或重传次数较小,在网络拥塞时可能导致PPPoE用户频繁掉线,此时需要将周期调大。

使用实例

# 在虚拟接口模板1上,配置设备与PPPoE在线用户握手周期为40秒,握手报文重传次数为4次。

<HUAWEI> system-view
[HUAWEI] interface virtual-template 1
[HUAWEI-Virtual-Template1] ppp keepalive interval 40 retransmit 4

ppp mru

命令功能

ppp mru命令用于配置PPP协商的最大接收单元值。

undo ppp mru命令用于恢复缺省值。

缺省情况下,PPP协商的最大接收单元值为1492。

命令格式

ppp mru mru

undo ppp mru

参数说明

参数 参数说明 取值
mru

指定PPP协商的最大接收单元MRU(Maximum Receive Unit)值。

整数形式,取值范围1024~9600。

视图

虚拟接口模板视图

缺省级别

2:配置级

使用指南

配置MRU的目的是调整本方与对端协商的MRU值,达到控制对方发送报文的大小。

使用实例

# 在虚拟接口模板1上,配置PPP协商的MRU值为1400。

<HUAWEI> system-view
[HUAWEI] interface virtual-template 1
[HUAWEI-Virtual-Template1] ppp mru 1400

ppp timer negotiate

命令功能

ppp timer negotiate命令用来配置PPPoE认证的协商超时时间。

undo ppp timer negotiate命令用来恢复PPPoE认证的协商超时时间为缺省值。

缺省情况下,PPPoE认证的协商超时时间是3秒。

命令格式

ppp timer negotiate seconds

undo ppp timer negotiate

参数说明

参数 参数说明 取值
seconds 指定PPPoE认证的协商超时时间。 取值范围是1~10,单位是秒。缺省值是3秒。

视图

虚拟接口模板视图

缺省级别

2:配置级

使用指南

应用场景

本命令用来配置PPPoE认证的协商时间间隔,如果配置的协商时间间隔内没有收到对端的应答报文,则设备将会重发前一次发送的报文。

配置影响

此命令为覆盖式命令,即在同一视图下多次配置,按最后一次配置生效。

使用实例

# 在虚拟接口模板1上,配置PPPoE认证的协商超时时间为5秒。

<HUAWEI> system-view
[HUAWEI] interface virtual-template 1
[HUAWEI-Virtual-Template1] ppp timer negotiate 5

pppoe-server bind virtual-template

命令功能

pppoe-server bind virtual-template命令用来在接口下绑定虚拟接口模板。

undo pppoe-server bind virtual-template命令用来删除接口下绑定的虚拟接口模板。

缺省情况下,接口下未绑定虚拟接口模板。

命令格式

pppoe-server bind virtual-template vt-number

undo pppoe-server bind virtual-template

参数说明

参数 参数说明 取值
vt-number 指定虚拟接口模板的编号。 整数形式,取值范围为0~1023。

视图

VLANIF接口视图

缺省级别

2:配置级

使用指南

应用场景

完成虚拟接口模板的配置后,只有绑定到VLANIF接口下,虚拟接口模板上PPPoE认证的相关配置才会生效。

前置条件

已通过interface virtual-template命令创建了虚拟接口模板。

注意事项

配置在极限MAC模式的单板不支持用户接入。

使用实例

# 将虚拟接口模板1绑定到VLANIF10上。

<HUAWEI> system-view
[HUAWEI] interface vlanif 10
[HUAWEI-Vlanif10] pppoe-server bind virtual-template 1

reset ppp statistics

命令功能

reset ppp statistics命令用来清除PPPoE用户认证过程中PPP协商的相关统计信息。

命令格式

reset ppp statistics

参数说明

视图

所有视图

缺省级别

3:管理级

使用指南

该命令清除PPPoE用户认证过程中PPP协商的相关统计信息,包含PPP相关报文的收发统计信息等。

当重新进行业务部署或采用相应的措施排除故障后,可以使用reset ppp statistics清空统计数据,然后再重新统计,并使用display ppp statistics查询,进而判断认证、报文收发是否正常。

使用实例

# 清除PPP相关报文的统计信息。

<HUAWEI> reset ppp statistics

reset pppoe statistics

命令功能

reset pppoe statistics命令用来清除PPPoE用户认证过程中PPPoE协商的统计信息。

命令格式

reset pppoe statistics

参数说明

视图

所有视图

缺省级别

3:管理级

使用指南

该命令清除PPPoE的统计信息,包括接口下的PPPoE用户认证成功和失败的次数、报文收发信息。

当重新进行业务部署或采用相应的措施排除故障后,可以使用reset pppoe statistics清空统计数据,然后再重新统计,并使用display pppoe statistics查询,进而判断认证、报文收发是否正常。

说明:

为了查看设备当前哈希表累计使用情况,MAC hash used numberMAC session hash used number不会被清零。

使用实例

# 清除PPPoE相关报文的统计信息。

<HUAWEI> reset pppoe statistics

traffic-pppoe

命令功能

traffic-pppoe命令用来配置接口下只允许PPPoE报文通过的功能。

undo traffic-pppoe命令用来取消配置接口下只允许PPPoE报文通过的功能。

缺省情况下,未配置接口下只允许PPPoE报文通过的功能。

说明:

X系列单板不支持此功能。

命令格式

traffic-pppoe { any | source-address } { any | destination-address }

undo traffic-pppoe { any | source-address } { any | destination-address }

参数说明

参数

参数说明

取值

{ any | source-address }

指定匹配源MAC地址,其中:
  • any表示匹配所有源MAC地址。
  • source-address表示匹配指定的源MAC地址。

source-address的格式为H-H-H,其中H为1至4位的十六进制数。

{ any | destination-address }

指定匹配目的MAC地址,其中:
  • any表示匹配所有目的MAC地址。
  • destination-address表示匹配指定的目的MAC地址。

destination-address的格式为H-H-H,其中H为1至4位的十六进制数。

视图

GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、端口组视图、Eth-Trunk接口视图

缺省级别

2:配置级

使用指南

在接口上执行traffic-pppoe any any命令后,该接口只允许PPPoE报文进入,其它报文将被全部丢弃。

设备二层接口切换至三层模式后,不支持此功能。

使用实例

# 配置在接口GE1/0/1下只允许PPPoE报文通过。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] traffic-pppoe any any

# 配置在接口GE1/0/1下只允许源MAC地址为1-1-1的PPPoE报文通过。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] traffic-pppoe 1-1-1 any
翻译
下载文档
更新时间:2019-04-08

文档编号:EDOC1100065708

浏览量:10054

下载量:198

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页