所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
二层协议透明传输配置命令

二层协议透明传输配置命令

命令支持情况

默认所有款型均支持本章节命令,如有个别命令行或参数存在差异,请详见具体命令行中的说明。

bpdu bridge

命令功能

bpdu bridge命令用来配置接口转发BPDU报文或丢弃BPDU报文。

缺省情况下,接口对收到的BPDU报文进行丢弃处理。

说明:
当需要使用BPDU报文的协议(例如STP)使能时,无论该命令配置为bpdu bridge enable还是bpdu bridge disable,设备都会处理BPDU报文。

命令格式

bpdu bridge { disable | enable }

undo bpdu bridge enable

参数说明

参数

参数说明

取值

disable | enable

指定接口对BPDU报文的处理动作。其中:
  • disable:接口丢弃BPDU报文。
  • enable:接口转发BPDU报文。

-

视图

GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、Eth-Trunk接口视图、端口组视图

缺省级别

2:配置级

使用指南

缺省情况下接口不转发BPDU报文,当接口使能了某些协议时,该协议的BPDU报文将上送CPU处理,而其它BPDU报文将被丢弃。

bpdu bridge enable命令用来使能接口转发BPDU报文,接口对目的MAC地址属于BPDU MAC并且没有上送CPU处理的报文进行转发,BPDU MAC可以通过display bpdu mac-address命令查看。

使用实例

# 配置接口Eth-Trunk1对收到的BPDU报文进行转发。

<HUAWEI> system-view
[HUAWEI] interface eth-trunk 1
[HUAWEI-Eth-Trunk1] bpdu bridge enable

bpdu mac-address

命令功能

bpdu mac-address命令用来配置指定MAC地址为BPDU MAC。

undo bpdu mac-address命令用来取消指定MAC地址为BPDU MAC。

命令格式

bpdu mac-address mac-address [ mac-address-mask ]

undo bpdu mac-address { mac-address [ mac-address-mask ] | all }

参数说明

参数

参数说明

取值

mac-address [ mac-address-mask ]

指定BPDU MAC地址和MAC地址掩码。

mac-address取值第一位必须为0,第二位必须为奇数,如:03XX-XXXX-XXXX,0fXX-XXXX-XXXX。

MAC地址掩码取值必须由连续的f和0组成,如:ffff-ffff-ff00,ffff-fff0-0000。

all

取消所有的指定MAC地址为BPDU MAC。

-

视图

系统视图

缺省级别

2:配置级

使用指南

BPDU(Bridge Protocol Data Unit)是用于桥协议的数据帧,使用特殊的保留组播MAC,BPDU帧的接收和发送不受接口阻塞状态的影响,交换机对于BPDU帧缺省不做二层转发。

说明:
对其他公司私有桥协议报文,有时也需要按BPDU帧处理,可以把这些报文的MAC配置成BPDU MAC。否则可能会导致无法处理。

使用实例

# 配置MAC地址0100-2222-3333为BPDU MAC。

<HUAWEI> system-view
[HUAWEI] bpdu mac-address 0100-2222-3333

bpdu-tunnel stp bridge role provider

命令功能

bpdu-tunnel stp bridge role provider命令用来设置设备在网络中的位置为provider

undo bpdu-tunnel stp bridge role provider命令用来设置设备在网络中的位置为customer

缺省情况下,设备在网络中的位置为customer

命令格式

bpdu-tunnel stp bridge role provider

undo bpdu-tunnel stp bridge role provider

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

设备在网络中的位置为customer时,设备发出的BPDU报文的Well-Known目的MAC地址为01-80-C2-00-00-00。

设备在网络中的位置为provider时,设备发出的BPDU报文的Well-Known目的MAC地址为01-80-C2-00-00-08,此时对于customer设备生成的BPDU报文,provider设备将直接转发,而不上送CPU处理。

该命令与命令l2protocol-tunnel同时配置时,命令l2protocol-tunnel优先生效。

使用实例

# 设置设备在网络中的位置为provider

<HUAWEI> system-view
[HUAWEI] bpdu-tunnel stp bridge role provider

display bpdu mac-address

命令功能

display bpdu mac-address命令用来显示设备中哪些MAC地址已经配置为BPDU MAC。

命令格式

display bpdu mac-address

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

BPDU(Bridge Protocol Data Unit)是用于桥协议的数据帧,使用特殊的保留组播MAC,BPDU帧的接收和发送不受接口阻塞状态的影响,交换机对于BPDU帧缺省不做二层转发。 对其他公司私有桥协议报文,有时也需要按BPDU帧处理,可以把这些报文的MAC配置成bpdu MAC。

本命令用来显示设备配置了哪些MAC地址为BPDU MAC。

使用实例

# 查看MAC地址为BPDU MAC的配置信息。

<HUAWEI> display bpdu mac-address
 Remaining configurable number: 120
 ----------------------------------------------------------------------------
 (001) 0180-c200-0000/ffff-ffff-fff0    (002) 0180-c200-0010
 (003) 0180-c200-0020/ffff-ffff-fff0    (004) 0180-c200-0030/ffff-ffff-fff0
 (005) 0900-0090-9900/ffff-ffff-ff00    (006) 0799-3330-0000/ffff-fff0-0000
 (007) 0f00-0000-3300/ffff-ffff-ff00    (008) 0d00-0000-3300/ffff-ffff-ff00

表5-122  display bpdu mac-address命令输出信息描述

项目

描述

Remaining configurable number

剩余可配置的BPDU MAC地址个数。

0180-c200-0000

MAC地址。

ffff-ffff-fff0

MAC地址掩码。

相关主题

display bpdu-tunnel global config

命令功能

display bpdu-tunnel global config命令查看设备在网络中的角色和STP协议的组播MAC地址。

命令格式

display bpdu-tunnel global config

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

当需要查看设备在网络中的角色以及STP协议的组播MAC地址时,可以使用display bpdu-tunnel global config命令查看。

使用实例

# 查看设备在网络中的角色和STP协议的组播MAC地址。

<HUAWEI> display bpdu-tunnel global config
BridgeRole      customer                                                
GroupMac        0100-5e00-0011                                          
表5-123  display bpdu-tunnel global config命令输出信息描述

项目

描述

BridgeRole

设备在网络中的位置类型,共分为两种类型:
  • customer:该类型为默认类型,此类型生成的BPDU报文的Well-Know目的MAC地址为01-80-C2-00-00-00。

  • provider:此类型生成的BPDU报文的Well-Know目的MAC地址为01-80-C2-00-00-08。

该参数可以通过命令bpdu-tunnel stp bridge role provider配置。

GroupMac

STP协议的组播MAC地址。

该参数可以通过命令l2protocol-tunnel group-mac配置。

display l2protocol-tunnel group-mac

命令功能

display l2protocol-tunnel group-mac命令用来查看所有已配置的标准二层协议或者指定的二层协议的透明传输信息。

命令格式

display l2protocol-tunnel group-mac { all | protocol-type | user-defined-protocol protocol-name }

参数说明

参数

参数说明

取值

all

显示所有已配置的标准二层协议和用户自定义二层协议的透明传输信息。

-

protocol-type

显示指定协议类型的透明传输信息。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。

user-defined-protocol protocol-name

显示用户自定义的二层协议的透明传输信息。protocol-name:指定用户自定义的协议名称。

字符串形式,不区分大小写,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

所有视图

缺省级别

1:监控级

使用指南

当在设备上配置了二层协议透明传输特性后,可以使用本命令查看所有已配置的标准二层协议或者指定的二层协议的透明传输信息。

使用实例

# 显示STP协议的透明传输信息。

<HUAWEI> display l2protocol-tunnel group-mac stp
Protocol  EncapeType  ProtocolType   Protocol-MAC    Group-MAC       Pri
------------------------------------------------------------------------------------------
stp       llc           dsap 0x42    0180-c200-0000   0100-0ccd-cdd0  0 
                        ssap 0x42 
表5-124  display l2protocol-tunnel group-mac命令输出信息描述

项目

描述

Protocol

透明传输的二层协议名称。

EncapeType

协议的封装类型,目前支持ethernetii、snap和llc封装

ProtocolType

透明传输的二层协议类型。

Protocol-MAC

透明传输的二层协议报文的组播目的MAC地址。

Group-MAC

透明传输的二层协议的Group MAC地址,即该二层协议报文的目的MAC地址被替换后的组播MAC地址。

Pri

透明传输的二层协议报文的优先级。

display l2protocol-tunnel statistics

命令功能

display l2protocol-tunnel statistics命令用来查看指定接口透明传输的二层协议统计信息。

命令格式

display l2protocol-tunnel statistics interface-type interface-number [ { protocol-type } &<1-15> | user-defined-protocol protocol-name ]

参数说明

参数

参数说明

取值

interface-type interface-number

显示指定接口透明传输所有二层协议的统计信息。
  • interface-type表示接口类型。

  • interface-number表示接口编号。

指定接口必须是使能二层协议透明传输功能的接口。

-

protocol-type

显示指定协议类型的统计信息。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文
以上协议可以选取一个或多个。

user-defined-protocol protocol-name

显示指定接口透明传输用户自定义协议的统计信息。protocol-name:指定用户自定义的协议名称。

字符串形式,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

所有视图

缺省级别

1:监控级

使用指南

当在设备上配置了二层协议透明传输功能后,可以使用本命令获取接口透明传输指定协议的统计信息。统计信息包括:

  • 入接口的协议报文数量

  • 出接口的协议报文数量

  • 超过阈值时丢弃的协议报文数量

用户可以根据以上信息进行流量统计和接口故障诊断等。

当接口允许透明传输多种二层协议,执行本命令统计流量时、推荐通过指定参数或管道符的方式对显示信息进行过滤,否则可能因为显示信息内容过多而导致:

  • 终端屏幕不停地刷新,而无法获取需要的信息。

  • 系统长时间的信息遍历和检索,造成系统无响应。

执行本命令时:

  • 若不选择任何可选参数,执行本命令依据接口查看所有透明传输的二层协议的统计信息。

  • 若选择可选参数protocol-type,执行本命令依据接口+协议查看透明传输的指定二层协议的统计信息。

  • 若选择可选参数user-defined-protocol,执行本命令依据接口+用户自定义的协议名称查看透明传输的自定义的二层协议的统计信息。

使用实例

# 显示STP协议和HGMP协议的透明传输信息。

<HUAWEI> display l2protocol-tunnel statistics GigabitEthernet 1/0/1 stp hgmp
--------------------------------------------------------------------------------
Port                Protocol         Drop       Input      Output     Drop
                                     Threshold  Packets    Packets    Packets
--------------------------------------------------------------------------------
GE1/0/1             stp              100        12345      67890      1235      
                    hgmp             0          222        333        0
表5-125  display l2protocol-tunnel statistics命令输出信息描述

项目

描述

Port

使能二层透明传输功能的接口名称。

Protocol

透明传输的二层协议名称。

Drop Threshold

透明传输的二层协议报文的丢弃阈值。

此阈值通过命令l2protocol-tunnel drop-threshold配置。单位是包/秒。

当入接口通过的二层协议报文在单位时间内(1秒)超过此阈值,入接口将采取丢弃动作。

Input Packets

二层协议报文入接口(使能二层协议透明传输功能的接口)方向的统计值。

Output Packets

二层协议报文出接口(使能二层协议透明传输功能的接口)方向的统计值。

Drop Packets

超出丢弃阈值后,丢弃的所有二层协议报文的统计值。

display l2protocol-tunnel statistics group-mac

命令功能

display l2protocol-tunnel statistics group-mac命令用来查看指定端口透明传输group-mac报文的统计信息。

命令格式

display l2protocol-tunnel statistics group-mac interface-type interface-number

参数说明

参数 参数说明 取值
interface-type interface-number

显示指定端口透明传输group-mac报文的统计信息。

  • interface-type表示接口类型。

  • interface-number表示接口编号。

-

视图

所有视图

缺省级别

1:监控级

使用指南

当在设备上配置了二层协议透明传输功能后,可以使用本命令获取指定端口透明传输group-mac报文的统计信息。统计信息包括:

  • 接口接收的总报文数

  • 标识由于队列满导致的丢弃报文个数

  • 标识由于队列执行超时导致的丢弃报文个数

用户可以根据以上信息进行流量统计和接口故障诊断等。

使用实例

# 查看端口GE1/0/1透明传输group-mac报文的统计信息。

<HUAWEI> display l2protocol-tunnel statistics group-mac GigabitEthernet 1/0/1
-------------------------------------------------------------------------------------------
Port                   Group-Mac           Input            QueueFull          TimeOut
                                           Packets          DropPackets        DropPackets
-------------------------------------------------------------------------------------------
GE1/0/1                0100-0ccd-cdd0      8942             0                  8651 
                       0100-0ccd-cd2d      232              0                  161 
                       0100-0ccd-cd29      242              0                  181 
                       0100-0ccd-cd26      228              0                  166 
                       0100-0ccd-cd22      277              0                  206 
                       0100-0ccd-cd19      254              0                  184 
                       0100-0ccd-cd0c      278              0                  203 
表5-126  display l2protocol-tunnel statistics group-mac命令输出信息描述

项目

描述

Port

接口名称。

Group-Mac

组播MAC。

Input Packets

接口接收的总报文数。

QueueFull DropPackets

标识由于队列满导致的丢弃报文个数。

TimeOut DropPackets

标识由于队列执行超时导致的丢弃报文个数。

display snmp-agent trap feature-name l2bptnl all

命令功能

display snmp-agent trap feature-name l2bptnl all命令用来查看二层协议透明传输模块的所有告警开关的信息。

命令格式

display snmp-agent trap feature-name l2bptnl all

参数说明

视图

所有视图

缺省级别

1:监控级

使用指南

应用场景

在打开了指定特性告警的功能后,执行命令display snmp-agent trap feature-name l2bptnl all可以查看二层协议透明传输特性所有告警的开关状态信息。用户可使用snmp-agent trap enable feature-name l2bptnl命令打开二层协议透明传输特性告警开关。

前置条件

已经使能网元的SNMP功能,使能命令可以参考snmp-agent

使用实例

# 查看二层协议透明传输模块的所有告警信息。

<HUAWEI>display snmp-agent trap feature-name l2bptnl all
------------------------------------------------------------------------------                                                      
Feature name: L2BPTNL                                                                                                               
Trap number : 2                                                                                                                     
------------------------------------------------------------------------------                                                      
Trap name                       Default switch status   Current switch status                                                       
hwL2ProtocolTunnelDropThresholdRaising                                                                                              
                                on                      on                                                                          
hwL2ProtocolTunnelDropThresholdFalling                                                                                              
                                on                      on                           
表5-127  display snmp-agent trap feature-name l2bptnl all命令输出信息描述

项目

描述

Feature name

告警所属的模块名称。

Trap number

告警的数量。

Trap name

告警的名称,二层协议透明传输模块的告警包括:

  • hwL2ProtocolTunnelDropThresholdRaising:当该设备上二层协议透明传输功能的端口丢弃协议报文个数低于告警阈值时发送华为私有Trap消息。

  • hwL2ProtocolTunnelDropThresholdFalling:当该设备上二层协议透明传输功能的端口丢弃协议报文个数超过告警阈值时发送华为私有Trap消息。

Default switch status

告警开关缺省状态:
  • on:表示缺省情况下告警处于开启状态。

  • off:表示缺省情况下告警处于关闭状态。

Current switch status

告警的状态:

  • on:表示告警处于开启状态。

  • off:表示告警处于关闭状态。

该参数可以通过命令snmp-agent trap enable feature-name l2bptnl配置。

l2protocol-tunnel

命令功能

l2protocol-tunnel enable命令用来使能接口的二层协议透明传输功能。

undo l2protocol-tunnel enable命令用来去使能接口的二层协议透明传输功能。

l2protocol-tunnel disable命令用来去使能接口的二层协议透明传输功能。

缺省情况下,接口的二层协议透明传输功能是去使能的。

命令格式

l2protocol-tunnel { all | { protocol-type } &<1-15> | user-defined-protocol protocol-name } enable

l2protocol-tunnel { all | { protocol-type } &<1-15> | user-defined-protocol protocol-name } disable

undo l2protocol-tunnel { { protocol-type } &<1-15> | user-defined-protocol protocol-name } enable

参数说明

参数

参数说明

取值

all

使能或者禁止所有已支持二层协议以及用户自定义二层协议的透明传输功能。

-

protocol-type

使能或者禁止指定协议类型的透明传输功能。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。
说明:
  • 以上协议可以选取一个或多个。

  • 缺省情况下,目的MAC地址为0100-0CCC-CCCC的报文和0100-0CCC-CCCD的报文都不是BPDU报文。因此PVST+报文和CDP报文缺省是透明传输的,其他协议报文缺省不是透明传输的。

user-defined-protocol protocol-name

使能或者禁止用户自定义协议的透明传输功能。protocol-name:指定用户自定义的协议名称。

字符串形式,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

接口视图

缺省级别

2:配置级

使用指南

应用场景

二层协议透明传输功能一般配置在PE设备连接CE的接口上,使能后接收到来自用户网络的二层协议报文需要上送CPU进行目的MAC地址替换,在运营商网络中二层协议报文不会上送CPU处理,而是直接被转发,穿越运营商网络。

一般情况下,l2protocol-tunnel命令配置在PE设备的用户侧接口上。

注意事项

  • l2protocol-tunnel vlan命令用来透传VLAN匹配的报文,l2protocol-tunnel命令用来透传所有的报文。

  • 不能把l2protocol-tunnel vlan命令和l2protocol-tunnel命令在同一个接口下配置相同协议类型,否则会提示配置冲突。

  • 如果需要使用l2protocol-tunnel enable命令,在接口上使能用户自定义协议的透明传输功能,请先使用l2protocol-tunnel user-defined-protocol命令,定义用户的二层透明传输协议的特征信息。

  • 除STP协议报文在全局有默认的group-mac外,在接口下对其他协议报文使能透明传输功能时,全局都必须先配置group-mac,具体请参见l2protocol-tunnel group-mac命令。

  • 使用该命令时,为了提高系统性能,建议使用二层协议透明传输的VLAN中不要加入和业务无关的接口。

  • X系列单板支持在三层主接口和子接口下配置该命令,且配置前三层主接口和子接口必须绑定VSI。

使用实例

# 在接口GE1/0/1上使能对STP协议的透明传输功能。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] stp disable
[HUAWEI-GigabitEthernet1/0/1] l2protocol-tunnel stp enable

l2protocol-tunnel drop-threshold

命令功能

l2protocol-tunnel drop-threshold命令用来设置使能二层协议透明传输功能的接口丢弃协议报文的阈值。

undo l2protocol-tunnel drop-threshold命令用来取消设置使能二层协议透明传输功能的接口丢弃协议报文的阈值。

缺省情况下,使能二层协议透明传输功能的接口丢弃协议报文的阈值是0。表示使能二层协议透明传输功能的接口不限制入接口的协议报文流量。

命令格式

l2protocol-tunnel drop-threshold rate [ { protocol-type } &<1-15> | user-defined-protocol protocol-name ]

undo l2protocol-tunnel drop-threshold [ { protocol-type } &<1-15> | user-defined-protocol protocol-name } ]

undo l2protocol-tunnel drop-threshold rate { protocol-type | user-defined-protocol protocol-name }

参数说明

参数

参数说明

取值

rate

指定使能二层协议透明传输功能的接口每秒钟丢弃协议报文的阈值。

整数形式,取值范围是1~4096。单位是包/秒。

protocol-type

指定协议类型。

说明:

可以指定多个协议。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。
以上协议可以选取一个或多个。

user-defined-protocol protocol-name

指定使能二层协议透明传输功能的接口透明传输用户自定义协议报文的阈值。protocol-name:指定用户自定义的协议名称。

字符串形式,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

接口视图

缺省级别

2:配置级

使用指南

当使能二层协议透明传输功能的接口收到大量的协议报文时,为防止是恶意攻击,可在接口下通过本命令配置协议报文丢弃阈值。

在单位(1秒)时间内,当二层协议报文入接口(使能二层协议透明传输功能的接口)方向通过的二层协议报文超过配置的阈值时,将丢弃协议报文。若已经打开了告警开关,此时会向网管发出告警,以提示网络管理者。

使用本命令时:

  • 若不指定协议,配置的阈值将应用到使能二层协议透明传输功能的接口下所有透传的二层协议上。

  • 若指定协议,只有通过使能二层协议透明传输功能的接口的指定协议报文数量达到配置的阈值时,接口才会丢弃指定协议报文。

  • 若先不指定协议配置了丢弃阈值,然后再指定协议配置丢弃阈值,以后一次配置为准。

使用实例

# 配置使能二层协议透明传输功能的接口丢弃STP协议报文的阈值是10。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] l2protocol-tunnel stp enable
[HUAWEI-GigabitEthernet1/0/1] l2protocol-tunnel drop-threshold 10 stp

l2protocol-tunnel group-mac

命令功能

l2protocol-tunnel group-mac命令用来使能二层协议透明传输的group-mac功能。即,把二层协议报文的组播目的MAC地址替换成为一个指定的组播MAC地址。

undo l2protocol-tunnel命令用来禁止二层协议透明传输的group-mac功能。即,把已指定的二层协议报文(除使用默认组播MAC地址的STP协议报文)的组播目的MAC地址删除或者把STP协议报文的组播目的MAC地址恢复为缺省值。

缺省情况下,二层协议透明传输的group-mac功能是禁止的,即STP协议报文的缺省group-mac地址是0100-0ccd-cdd0;其他二层协议报文没有缺省group-mac地址。

命令格式

l2protocol-tunnel protocol-type group-mac { group-mac | default-group-mac }

undo l2protocol-tunnel protocol-type

参数说明

参数

参数说明

取值

protocol-type

指定二层协议透明传输的协议类型。

  • STP(Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。

group-mac

指定二层协议报文的目的MAC地址被替换后的组播MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数,取值范围为0100-0000-0000~01ff-ffff-ffff。

default-group-mac

指定默认Group-MAC地址,固定值是0100-0ccd-cdd0。

-

视图

系统视图

缺省级别

2:配置级

使用指南

应用场景

在实际网络环境中,用户网络之间的某些二层协议,如MSTP、HGMP、LACP等,需要穿越骨干网络完成二层协议的计算功能。

通常二层协议报文的目的MAC都是一样的,例如MSTP协议,其协议报文是BPDU报文,目的MAC均是0180-C200-0000。因此,当用户网络的二层协议报文到达骨干网设备时,骨干网设备不能识别该二层协议报文是来自用户网络还是来自骨干网自身,都会把收到的二层协议报文发送给CPU进行处理,完成生成树计算。这就导致用户网络的设备和骨干网的设备完成了生成树计算,而不是用户网络之间的设备完成生成树计算。

为了解决上述问题,可在骨干网设备的用户侧接口执行本命令,将用户网络发送的二层协议报文的组播目的MAC地址替换为特定的组播MAC地址,从而实现用户网络之间的设备完成二层协议计算。

注意事项

配置二层协议透明传输功能时,下面的组播MAC地址不能作为二层协议报文被替换后的组播MAC地址:

  • 保留的组播MAC地址:0180-C200-0000~0180-C200-002F。
  • 特殊的组播MAC地址:0100-0CCC-CCCC和0100-0CCC-CCCD。
  • Smart Link协议报文的目的MAC地址:010F-E200-0004。
  • 网络中已经使用过的普通组播MAC地址。
  • VRRP协议报文:0100-5E00-0012。
说明:

不能将STP、GVRP和GMRP这三种协议报文的目的MAC地址替换成相同的组播MAC地址。

使用实例

# 在对STP协议报文进行透明传输时,配置设备把STP协议报文的目的MAC地址替换成0100-0100-0100

<HUAWEI> system-view
[HUAWEI] l2protocol-tunnel stp group-mac 0100-0100-0100
相关主题

l2protocol-tunnel user-defined-protocol

命令功能

l2protocol-tunnel user-defined-protocol命令用来自定义二层透明传输协议的特征信息。包括协议的名称、以太封装类型、报文的目的MAC地址、报文被替换后的组播MAC地址。

undo l2protocol-tunnel user-defined-protocol命令用来删除已自定义的二层透明传输协议的特征信息。

缺省情况下,设备上不存在用户自定义的二层透明传输协议的特征信息。

命令格式

l2protocol-tunnel user-defined-protocol protocol-name protocol-mac protocol-mac [ encap-type { { ethernetii | snap } protocol-type protocol-type-value | llc dsap dsap-value ssap ssap-value } ] group-mac { group-mac | default-group-mac }

undo l2protocol-tunnel user-defined-protocol protocol-name

参数说明

参数

参数说明

取值

protocol-name

指定用户自定义的二层透明传输协议名称。

字符串形式,不支持空格,取值范围是1~31。

说明:

当输入的字符串两端使用双引号时,可在字符串中输入空格。

protocol-mac protocol-mac

指定二层透明传输协议报文的组播目的MAC地址。

格式为H-H-H,其中H为1至4位的十六进制数。

encap-type

指定自定义二层透明传输协议报文的封装格式。

  • ethernetii指定自定义二层透明传输协议报文的封装格式是EthernetII。

  • snap指定自定义二层透明传输协议报文的封装格式是SNAP(Sub-Network Access Protocol)。

  • llc指定自定义二层透明传输协议报文的封装格式是LLC(Logical Link Control)。

-

dsap dsap-value

指定目的服务接入点。

十六进制整数形式,取值范围是0x00~0xff。

ssap ssap-value

指定源服务接入点。

十六进制整数形式,取值范围是0x00~0xff。

protocol-type protocol-type-value

以太封装类型值。

十六进制整数形式,如果报文封装格式为EthernetII,取值范围为600~FFFF;如果报文封装格式为snap,取值范围为0~FFFF。

group-mac group-mac

指定二层协议报文的目的MAC地址被替换后的组播MAC地址。

格式为H-H-H,其中H为4位的十六进制数,取值范围为0100-0000-0000~01ff-ffff-ffff。

default-group-mac

二层协议报文的目的MAC地址被替换为缺省的组播MAC地址0100-0ccd-cdd0。

-

视图

系统视图

缺省级别

2:配置级

使用指南

当用户网络中特定组播目的MAC地址的协议报文,需要在运营商网络中进行透明传输时,可以在运营商的设备上使用本命令定义二层透明传输协议的特征信息。

配置二层协议透明传输功能时,下面的组播MAC地址不能作为二层协议报文被替换后的组播MAC地址:

  • 保留的组播MAC地址:0180-C200-0000~0180-C200-002F。
  • 特殊的组播MAC地址:0100-0CCC-CCCC和0100-0CCC-CCCD。
  • Smart Link协议报文的目的MAC地址:010F-E200-0004。
  • 设备上已经使用过的普通组播MAC地址。

如需使用l2protocol-tunnell2protocol-tunnel vlan命令在接口上使能用户自定义协议的透明传输功能,请先使用本命令,定义用户的二层透明传输协议的特征信息。

使用实例

# 自定义二层透明传输协议的特征信息:协议名称为huawei,协议MAC为0180-c200-0022,group-mac为0100-0100-0100。

<HUAWEI> system-view
[HUAWEI] l2protocol-tunnel user-defined-protocol huawei protocol-mac 0180-c200-0022 group-mac 0100-0100-0100

l2protocol-tunnel vlan

命令功能

l2protocol-tunnel vlan命令用来使能接口基于VLAN的二层协议透明传输功能。

undo l2protocol-tunnel vlan命令用来禁止接口基于VLAN的二层协议透明传输功能。

缺省情况下,接口基于VLAN的二层协议透明传输功能是禁止的。

命令格式

l2protocol-tunnel { all | { protocol-type } &<1-14> | user-defined-protocol protocol-name } vlan { low-id [ to high-id ] } &<1-10>

undo l2protocol-tunnel { all | { protocol-type } &<1-14> | user-defined-protocol protocol-name } vlan { low-id [ to high-id ] } &<1-10>

参数说明

参数

参数说明

取值

all

使能或者禁止所有已支持二层协议以及用户自定义二层协议的透明传输功能。

-

protocol-type

使能或者禁止指定协议类型的透明传输功能。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。
以上协议可以选取一个或多个。

user-defined-protocol protocol-name

使能或者禁止用户自定义协议的透明传输功能。protocol-name:指定用户自定义的协议名称。

字符串形式,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

low-id

起始VLAN ID。

整数形式,取值范围是1~4094。该值必须小于结束VLAN ID。

high-id

结束VLAN ID。

整数形式,取值范围是1~4094,该值必须大于起始VLAN ID。

视图

GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、Eth-Trunk接口视图、端口组视图

缺省级别

2:配置级

使用指南

在运营商网络的PE设备的用户侧接口上使能二层协议透明传输功能后,来自用户网络的二层协议报文就不会上送CPU处理,而是被直接进行转发,穿越运营商的网络。

一般情况下,l2protocol-tunnel vlan命令配置在PE设备的用户侧接口上。

l2protocol-tunnel vlan命令用来透传VLAN匹配的报文,l2protocol-tunnel命令用来透传所有的报文。

不能把l2protocol-tunnel vlan命令和l2protocol-tunnel命令在同一个接口下配置相同协议类型,否则会提示配置冲突。

如果需要使用l2protocol-tunnel vlan命令,在接口上使能用户自定义协议的透明传输功能,请先使用l2protocol-tunnel user-defined-protocol命令,定义用户的二层透明传输协议的特征信息。

此外,除STP协议报文在全局有默认的group-mac外,在接口下对其他协议报文使能透明传输功能时,全局都必须先配置group-mac,具体请参见l2protocol-tunnel group-mac命令。

命令中指定的VLAN必须是用户手工配置的静态VLAN,而不能是GVRP、VCMP协议动态创建的VLAN。

该命令是累增式命令,多次配置时,配置结果按多次累加生效。

使用实例

# 在接口GE1/0/1上使能对LACP协议的透明传输功能,该协议报文带有的VLAN Tag值是100~200。

<HUAWEI> system-view
[HUAWEI] vlan batch 100 to 200
[HUAWEI] interface gigabitethernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] port link-type trunk
[HUAWEI-GigabitEthernet1/0/1] port trunk allow-pass vlan 100 to 200
[HUAWEI-GigabitEthernet1/0/1] l2protocol-tunnel lacp vlan 100 to 200
相关主题

reset l2protocol-tunnel statistics

命令功能

reset l2protocol-tunnel statistics命令用来清除指定接口透明传输二层协议的统计计数。

命令格式

reset l2protocol-tunnel statistics interface-type interface-number [ { protocol-type } &<1-15> | user-defined-protocol protocol-name ]

参数说明

参数

参数说明

取值

interface-type interface-number

清除指定接口透明传输所有二层协议的统计信息。
  • interface-type表示接口类型。

  • interface-number表示接口编号。

指定接口必须是使能二层协议透明传输功能的接口。

-

protocol-type

清除指定协议类型的统计信息。

说明:

可以在一条命令中指定多种协议类型。

  • STP(STP,Spanning Tree Protocol)报文。
  • LACP(Link Aggregation Control Protocol)报文。
  • EOAM3ah(Ethernet Operation, Administration, and Maintenance 802.3ah)报文。
  • LLDP(Link Layer Discovery Protocol)报文。
  • GVRP(GARP VLAN Registration Protocol)报文。
  • GMRP(GARP Multicast Registration Protocol)报文。
  • HGMP(HUAWEI Group Management Protocol)报文。
  • VTP(Vlan Trunking Protocol)报文。
  • UDLD(Unidirectional Link Detection)报文。
  • PAGP(Port Aggregation Protocol)报文。
  • CDP(Cisco Discovery Protocol)报文。
  • PVST+(Per VLAN Spanning Tree Plus)报文。
  • DTP(Dynamic Trunking Protocol)报文。
  • DLDP(Device Link Detection Protocol)报文。
  • ESMC(Ethernet Synchronization Message Channel)报文。
以上协议可以选取一个或多个。

user-defined-protocol protocol-name

清除指定接口透明传输用户自定义协议的统计信息。protocol-name:指定用户自定义的协议名称。

字符串形式,区分大小写,不支持空格,取值范围是1~31。

当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

用户视图

缺省级别

3:管理级

使用指南

如果需要统计一定时间内使能二层协议透明传输功能的接口的流量信息,必须在统计开始前清除该接口原有的统计信息,使该接口重新进行统计。

使用本命令时:

  • 若指定接口而不指定协议,则清除指定接口下所有协议报文的统计信息。

  • 若指定接口和协议,则清除指定接口下指定协议报文的统计信息。

说明:

使用本命令前,请仔细确认是否需要删除统计的协议报文信息,删除后的协议报文统计信息不能恢复。

使用实例

# 清除接口GE1/0/1下所有协议报文的统计计数。

<HUAWEI> reset l2protocol-tunnel statistics gigabitethernet 1/0/1

# 清除接口GE1/0/2下STP协议报文的统计计数。

<HUAWEI> reset l2protocol-tunnel statistics gigabitethernet 1/0/2 stp

reset l2protocol-tunnel statistics group-mac

命令功能

reset l2protocol-tunnel statistics group-mac命令用来清除端口透明传输group-mac报文的统计计数。

命令格式

reset l2protocol-tunnel statistics group-mac [ interface-type interface-number ]

参数说明

参数 参数说明 取值
interface-type interface-number

清除指定端口透明传输group-mac报文的统计信息。

  • interface-type表示接口类型。

  • interface-number表示接口编号。

-

视图

用户视图

缺省级别

3:管理级

使用指南

当在设备上配置了二层协议透明传输功能后,如果需要统计一定时间内接口透明传输group-mac报文的信息,必须在统计开始前执行此命令清除该接口原有的统计信息,使该接口重新进行统计。

使用实例

# 清除接口GE1/0/1下透明传输group-mac报文信息的统计计数。

<HUAWEI> reset l2protocol-tunnel statistics group-mac Gigabitethernet 1/0/1

snmp-agent trap enable feature-name l2bptnl

命令功能

snmp-agent trap enable feature-name l2bptnl命令用来打开二层协议透明传输模块的告警开关。

undo snmp-agent trap enable feature-name l2bptnl命令用来关闭二层协议透明传输模块的告警开关。

缺省情况下,二层协议透明传输模块的告警开关处于开启状态。

命令格式

snmp-agent trap enable feature-name l2bptnl [ trap-name { hwl2protocoltunneldropthresholdfalling | hwl2protocoltunneldropthresholdraising } ]

undo snmp-agent trap enable feature-name l2bptnl [ trap-name { hwl2protocoltunneldropthresholdfalling | hwl2protocoltunneldropthresholdraising } ]

参数说明

参数

参数说明

取值

trap-name

l2bptnl模块的指定类型事件的告警开关。

-

hwl2protocoltunneldropthresholdfalling

使能当设备上二层协议透明传输功能的端口丢弃协议报文个数低于告警阈值时发送华为私有Trap消息。

-

hwl2protocoltunneldropthresholdraising

使能当设备上二层协议透明传输功能的端口丢弃协议报文个数超过告警阈值时发送华为私有Trap消息。

-

视图

系统视图

缺省级别

2:配置级

使用指南

打开告警开关之后,设备在运行过程中方可产生告警,并通过SNMP将生成的告警上送给网管;否则设备不会产生告警,SNMP模块也不会将告警上送给网管。

可以根据需要选择trap-name,只打开某个或几个事件的告警开关。

使用实例

# 打开二层协议透明传输的当使能二层协议透传功能的端口通过的二层协议数量达到了阈值产生的告警。

<HUAWEI> system-view
[HUAWEI] snmp-agent trap enable feature-name l2bptnl trap-name hwl2protocoltunneldropthresholdraising

stp bpdu vlan

命令功能

stp bpdu vlan命令用来使能接口发出的STP协议报文携带指定的VLAN ID值。

undo stp bpdu vlan命令用来取消接口发出的STP协议报文携带指定的VLAN ID值。

缺省情况,接口发出的STP协议报文不携带VLAN ID值。

命令格式

stp bpdu vlan vlan-id

undo stp bpdu vlan

参数说明

参数

参数说明

取值

vlan-id

指定接口发出的STP协议报文携带的VLAN ID值。

整数形式,取值范围是1~4094

视图

GE接口视图、XGE接口视图、40GE接口视图、100GE接口视图、Eth-Trunk接口视图、端口组视图

缺省级别

2:配置级

使用指南

当有多个用户网络接入同一个PE的接口时,为了区分不同用户网络的STP协议报文,就需要使CE接口上送PE的STP协议报文携带指定的VLAN ID值,并且CE接口收到的STP协议报文也要携带指定的VLAN ID值。

在CE的接口上通过stp bpdu vlan vlan-id命令配置CE接口上送PE的STP协议报文携带指定的VLAN ID值,在连接CE的PE接口通过l2protocol-tunnel vlan命令使带有指定VLAN ID的STP协议报文穿越运营商网络。

在配置CE接口上送PE的STP协议报文携带指定的VLAN ID值前,需要保证该接口已经加入指定的VLAN中。

一般情况下,stp bpdu vlan命令配置在CE设备的网络侧接口上。

使用实例

# 设置接口GE1/0/0发出的STP协议报文带指定的VLAN ID值为100。

<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 1/0/0
[HUAWEI-GigabitEthernet1/0/0] port link-type trunk
[HUAWEI-GigabitEthernet1/0/0] port trunk allow-pass vlan 100
[HUAWEI-GigabitEthernet1/0/0] stp bpdu vlan 100

stp snooping enable

命令功能

stp snooping enable命令用来使能STP Snooping功能。

undo stp snooping enable命令去使能STP Snooping功能。

缺省情况下,去使能STP Snooping功能。

命令格式

stp snooping enable

undo stp snooping enable

参数说明

视图

系统视图

缺省级别

2:配置级

使用指南

执行命令l2protocol-tunnel使能untagged类型接口的二层协议透明传输功能或l2protocol-tunnel vlan使能tagged类型接口的二层协议透明传输功能后,来自用户网络的协议报文就不会上送CPU处理,而是被直接进行转发,穿越ISP的网络。使用本命令可实现,当使能二层协议透明传输功能的设备收到的报文是TC报文时,及时通告设备清除MAC地址表项、ARP表项,及时更新转发表。

使用实例

# 使能STP Snooping功能。

<HUAWEI> system-view
[HUAWEI] stp snooping enable
翻译
下载文档
更新时间:2019-04-08

文档编号:EDOC1100065708

浏览量:10281

下载量:200

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页