三層轉發及ARP操作命令_第1頁
三層轉發及ARP操作命令_第2頁
三層轉發及ARP操作命令_第3頁
三層轉發及ARP操作命令_第4頁
三層轉發及ARP操作命令_第5頁
已閱讀5頁,還剩24頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、版權所有2009,邁普通信技術股份有限公司,保留所有權利 目目 錄錄第第 1 章章 三層管理配置命令三層管理配置命令.11.1 三層接口配置命令三層接口配置命令.11.1.1 interface vlan.11.1.2 ip address .11.1.3 ip default-gateway.21.1.4 debug ip packet.21.1.5 show ip traffic.21.1.6 show ip route.41.2 ipv6 配置基本命令配置基本命令.51.2.1 clear ipv6 neighbor .51.2.2 debug ipv6 packet.61.2.3 de

2、bug ipv6 icmp.61.2.4 debug ipv6 nd.71.2.5 ipv6 default-gateway.81.2.6 ipv6 enable.81.2.7 ipv6 address .81.2.8 ipv6 redirect.91.2.9 ipv6 nd dad attempts .91.2.10 ipv6 nd ns-interval .91.2.11 ipv6 nd suppress-ra.101.2.12 ipv6 nd ra-lifetime .101.2.13 ipv6 nd min-ra-interval.101.2.14 ipv6 nd max-ra-int

3、erval.111.2.15 ipv6 nd prefix.111.2.16 ipv6 neighbor.121.2.17 ipv6 rthdr-type0 enable.121.2.18 show ipv6 interface.121.2.19 show ipv6 route.141.2.20 show ipv6 neighbors .151.2.21 show ipv6 traffic.161.2.22 show ipv6 enable .171.2.23 show ipv6 redirect.18版權所有2009,邁普通信技術股份有限公司,保留所有權利 1.3 arp 轉發配置命令轉發配

4、置命令.181.3.1 arp.181.3.2 clear arp-cache.181.3.3 debug arp.191.3.4 show arp .191.3.5 show arp traffic .20第第 2 章章 防防 arp 掃描功能命令掃描功能命令.212.1 anti-arpscan enable.212.2 anti-arpscan port-based threshold .212.3 anti-arpscan ip-based threshold.212.4 anti-arpscan trust.222.5 anti-arpscan trust ip.222.6 anti

5、-arpscan recovery enable.232.7 anti-arpscan recovery time.232.8 anti-arpscan log enable .232.9 anti-arpscan trap enable.242.10 show anti-arpscan.242.11 debug anti-arpscan .26第第 3 章章 arp guard 配置命令配置命令 .273.1 arp-guard ip.27版權所有2009,邁普通信技術股份有限公司,保留所有權利 第第 1 章章 三層管理配置三層管理配置命令命令1.1 三層接口配置命令三層接口配置命令1.1.

6、1 interface vlan命令命令:interface vlan no interface vlan 功能:功能:創建一個 vlan 接口,即創建一個交換機的三層接口;本命令的 no 操作為刪除交換機指定的三層接口。參數:參數: 是已建立的 vlan 的 vlan id,取值范圍 14094。缺省情況:缺省情況:出廠時沒有三層接口。命令模式:命令模式:全局配置模式。使用指南:使用指南:在創建 vlan 接口(三層接口)前,需要先配置 vlan。使用本命令在創建vlan 接口(三層接口)的同時,進入 vlan 接口(三層接口)配置模式。在 vlan 接口(三層接口)創建好之后,仍舊可以使用

7、 interface vlan 命令進入三層接口模式。使用命令 exit 可以從 vlan 接口配置模式退回到全局配置模式。舉例:舉例:在 vlan 1 上創建一個 vlan 接口(三層接口) 。switch(config)#interface vlan 1switch(config-if-vlan1)#1.1.2 ip address命令命令:ip address secondaryno ip address secondary功能:功能:設置交換機的 ip 地址及掩碼;本命令的 no 操作為刪除該 ip 地址配置。參數:參數:為 ip 地址,點分十進制格式;為子網掩碼,點分十進制格式;se

8、condary為表示配置的 ip 地址為從 ip 地址。命令模式:命令模式:vlan 接口配置模式。缺省情況:缺省情況:系統缺省沒有 ip 地址配置。使用指南:使用指南:本命令為在 vlan 接口手工配置 ip 地址,若沒有配置可選參數 secondary,表示配置為 vlan 接口的主 ip 地址,若配置了可選參數 secondary,則表示該 ip 地址為vlan 接口的從 ip 地址。一個 vlan 接口只能有一個主 ip 地址,可以有多個從 ip 地址。主 ip 和從 ip 均可以用于 snmp/web/telnet 管理。此外,交換機還提供了 bootp/dhcp版權所有2009,邁

9、普通信技術股份有限公司,保留所有權利 方式獲取 ip 地址。舉例:舉例:交換機 vlan1 接口的 ip 地址設置為 192.168.1.10/24。switch(config-if-vlan1)#ip address 192.168.1.10 255.255.255.01.1.3 ip default-gateway命令:命令:ip default-gateway no ip default-gateway 功能:功能:設置交換機的缺省網關地址;本命令的 no 操作將會刪除缺省網關地址。 參數:參數:為缺省網關的 ip 地址,點分十進制格式。命令模式:命令模式:全局配置模式。 缺省情況:缺省

10、情況:未設置缺省網關的 ip 地址。 使用指南:使用指南:缺省網關的 ip 地址必須與三層端口的 ip 地址在同一 ip 網段,缺省網關才有意義。 舉例:舉例:三層接口的 ip 地址為 2.2.2.2,子網掩碼為 255.255.255.0。設置缺省網關的 ip 地址為 2.2.2.1。 switch(config)#ip default-gateway 2.2.2.11.1.4 debug ip packet命令命令:debug ip packet no debug ip packet功能:功能:打開 ip 報文調試開關;本命令的 no 操作為關閉調試開關。參數:參數:無。缺省情況:缺省情況

11、:缺省 ip 數據包調試功能是關閉的。命令模式:命令模式:特權用戶配置模式。使用指南:使用指南:顯示接收或發送的 ip 數據包的內容,包括:源地址、目的地址、字節數等。舉例:舉例:打開 ip 報文調試開關。switch#debug ip packetip packet: rcvd, src 1.1.1.1, dst 1.1.1.2, size 1001.1.5 show ip traffic命令命令:show ip traffic功能:功能:顯示 ip 數據包統計信息。命令模式:命令模式:特權用戶配置模式。使用指南:使用指南:顯示 ip,icmp,tcp,udp 數據包的接收、發送等統計信息。

12、舉例:舉例:switch #show ip traffic版權所有2009,邁普通信技術股份有限公司,保留所有權利 ip statistics: rcvd: 3249810 total, 3180 local destination 0 header errors, 0 address errors 0 unknown protocol, 0 discards frags: 0 reassembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 fragment sent

13、 sent: 0 generated, 3230439 forwarded 0 dropped, 0 no routeicmp statistics: rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies sent: 0 total 0 errors 0 time exceeded 0 redir

14、ects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp repliestcp statistics: tcpactiveopens 0, tcpattemptfails 0 tcpcurrestab 0, tcpestabresets 0 tcpinerrs 0, tcpinsegs 3180 tcpmaxconn 0, tcpoutrsts 3 tcpoutsegs 3, tcppassiveopens

15、 8 tcpretranssegs 0, tcprtoalgorithm 0 tcprtomax 0, tcprtomin 0udp statics: udpindatagrams 0, udpinerrors 0 udpnoports 0, udpoutdatagrams 0顯示信息解釋ip statistics:ip 數據包的統計信息: rcvd: 3249810 total, 3180 local destination 0 header errors, 0 address errors 0 unknown protocol, 0 discards接收總量的統計及其中有多少到達本地、多少

16、數據包的包頭有錯誤、多少地址有錯誤、多少不明協議的數據包、多少丟包等的統計。frags: 0 reassembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 分段統計:重組多少數據包、超時的有多少、接收分段數、丟失分段數、多少不能分段、發送多少分段等。版權所有2009,邁普通信技術股份有限公司,保留所有權利 fragment sentsent: 0 generated, 3230439 forwarded 0 dropped, 0 no route發送總量的統計及其中

17、包括多少從本地產生的、多少是轉發的、多少丟失的、多少沒有路由的等。icmp statistics: icmp 數據包的統計信息:rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies接收 icmp 數據包總量的統計及將這些icmp 數據包進行分類,分類后的統計數據。sent: 0 total 0 e

18、rrors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies發送 icmp 數據包總量的統計及將這些icmp 數據包進行分類,分類后的統計數據。tcp statistics:tcp 數據包統計信息:tcpactiveopens 0,tcpattemptfails 0 tcpcurrestab 0, tcpestabresets 0 tcp

19、inerrs 0, tcpinsegs 3180 tcpmaxconn 0, tcpoutrsts 3 tcpoutsegs 3, tcppassiveopens 8 tcpretranssegs 0, tcprtoalgorithm 0 tcprtomax 0, tcprtomin 0主動打開連接數,失敗重試次數。當前建立連接數,連接重置數接收錯誤數據包,接收的段內數據包數最大連接數,輸出重置數輸出分段數據包數,被動連接數重傳數據包數,重傳定時器時間重傳定時器允許最大時間,重傳定時器允許最小時間udp statics:udp 數據包統計信息:udpindatagrams 0,udpinerr

20、ors 0 udpnoports 0, udpoutdatagrams 0接收的 udp 數據包,接收的錯誤數據包。無端口數據包數,發送數據包數1.1.6 show ip route命令:命令:show ip route database 功能:功能:顯示路由表。 版權所有2009,邁普通信技術股份有限公司,保留所有權利 參數:參數:為數據庫信息。命令模式:命令模式:特權用戶配置模式。 使用指南:使用指南:顯示核心路由表的內容,包括:路由類型、目的網絡、掩碼、下一跳地址、接口等。 舉例:舉例:switch#show ip route codes: c - connected, s - stat

21、ic, r - rip derived, o - ospf derived a - ospf ase, b - bgp derived destination mask nexthop interface pref c 2.2.2.0 255.255.255.0 0.0.0.0 vlan2 0 c 4.4.4.0 255.255.255.0 0.0.0.0 vlan4 0 s 6.6.6.0 255.255.255.0 9.9.9.9 vlan9 1 顯示信息 解釋 c - connected 直連路由,即與三層交換機直接相連的網段;s static 靜態路由,由用戶手工配置的路由; r -

22、rip derived rip路由,三層交換機通過rip協議得到的;o - ospf derived ospf路由,三層交換機通過ospf協議得到的; a- ospf ase ospf引入的路由 b- bgp derived bgp路由,路由通過bgp協議得到 destination 目標網絡; mask 目標網絡的掩碼; nexthop 下一跳ip地址; interface 下一跳經過的三層交換機接口; pref 路由的優先級,如果到達目標網絡還有其它類型的路由,在核心路由表中只顯示優先級高的路由信息。 1.2 ipv6 配置基本命令配置基本命令1.2.1 clear ipv6 neighb

23、or命令命令:clear ipv6 neighbors 功能:功能:清除 ipv6 的鄰居緩存。參數:參數:無。命令模式:命令模式:特權配置模式。版權所有2009,邁普通信技術股份有限公司,保留所有權利 缺省情況:缺省情況:無。使用指南:使用指南:該命令不能清除靜態鄰居。舉例:舉例:清除鄰居表。 switch #clear ipv6 neighbors1.2.2 debug ipv6 packet命令命令:debug ipv6 packet no debug ipv6 packet功能:功能:ipv6 數據包收發調試信息。參數:參數:無。缺省情況:缺省情況:無。命令模式:命令模式:特權模式。使

24、用指南:使用指南: 舉例:舉例: switch#debug ipv6 packetipv6 packet: rcvd, src , dst , size , proto , from vlan1顯示內容解釋ipv6 packet: rcvd接收 ipv6 數據報src 源 ipv6 地址dst 目的 ipv6 地址size 數據報的大小proto ipv6 頭中協議字段from vlan1ipv6 數據報是從三層口 vlan 1 收上來1.2.3 debug ipv6 icmp命令命令:debug ipv6 icmp no debug ipv6 icmp功能:功能:icmp 數據包收發調試信息

25、。參數:參數:無。缺省情況:缺省情況:無。命令模式:命令模式:特權模式。使用指南:使用指南: 舉例:舉例: 版權所有2009,邁普通信技術股份有限公司,保留所有權利 switch#debug ipv6 icmpipv6 icmp: sent, type , src , dst from vlan1顯示內容解釋ipv6 icmp: sent發送 icmp 數據報type ping 協議號src 源 ipv6 地址dst 目的 ipv6 地址from vlan1發送的三層端口1.2.4 debug ipv6 nd命令:命令:debug ipv6 nd ns | na | rs | ra | red

26、irect no debug ipv6 nd ns | na | rs | ra | redirect功能:功能:打開指定類型的 ipv6 nd 協議報文收發調試開關,其中 ns,na,rs,ra 和 redirect 分別表示鄰居請求,鄰居公告,路由器請求,路由器公告和路由重定向,如果不指定其中任何一種類型,則表示同時打開所有 5 種類型的 nd 報文收發調試開關。本命令的 no 操作關閉指定類型的 ipv6 nd 協議報文收發調試開關,如果不指定類型,則關閉所有 5 種 nd 報文收發調試開關。參數:參數:無。缺省情況:缺省情況:ipv6 nd 的所有 5 種協議報文收發調試開關默認是關閉

27、的。命令模式:命令模式:特權模式。使用指南:使用指南:nd 協議是 ipv6 的一個核心協議,使用本命令可以顯示指定類型的 nd 協議報文,達到診斷排錯的目的。 舉例:舉例: switch#debug ipv6 ndipv6 nd: rcvd, type , src , dst 顯示內容解釋ipv6 nd: rcvd接收 nd 數據報type nd 類型src 源 ipv6 地址dst 目的 ipv6 地址版權所有2009,邁普通信技術股份有限公司,保留所有權利 1.2.5 ipv6 default-gateway命令:命令:ipv6 default-gateway no ipv6 defau

28、lt-gateway 功能:功能:設置交換機的缺省 ipv6 網關地址;本命令的 no 操作將會刪除缺省 ipv6 網關地址。 參數:參數:為缺省網關的 ipv6 地址。命令模式:命令模式:全局配置模式。 缺省情況:缺省情況:未設置缺省網關的 ipv6 地址。 使用指南:使用指南:缺省網關的 ipv6 地址必須與三層端口的 ipv6 地址在同一 ipv6 網段,缺省網關才有意義。 舉例:舉例:三層接口的 ipv6 地址為 2002:10:2/64。設置缺省網關的 ipv6 地址為 2002:10:1。 switch(config)#ipv6 default-gateway 2002:10:11

29、.2.6 ipv6 enable命令:命令:ipv6 enable no ipv6 enable功能:功能:本命令使能單播 ipv6 數據包轉發,鄰居發現,路由器公告,路由協議等功能。參數:參數:無。命令模式:命令模式:全局配置模式。缺省情況:缺省情況:關閉 ipv6 使能開關。使用指南:使用指南:開啟 ipv6 enable 命令將允許配置 ipv6 命令,并進行 ipv6 數據轉發。舉例:舉例:在全局配置模式下打開 ipv6 使能開關。switch(config)#ipv6 enable1.2.7 ipv6 address命令命令:ipv6 address eui-64no ipv6 ad

30、dress eui-64功能:功能:為接口配置可聚合全球單播地址、本地站點地址、本地鏈路地址。參數:參數:參數為 ipv6 地址的前綴, 參數為 ipv6 地址的前綴長度,前綴長度為 3-128 之間,eui-64eui-64 表明根據接口的 eui64 接口標識符自動生成 ipv6 地址。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:無。使用指南:使用指南:ipv6 地址前綴不能是多播地址,及其它有特定用途的 ipv6 地址,不同的 vlan三層接口不能配置相同的地址前綴。對于全球單播地址,前綴必須在 2000:至 3fff:范圍之內,前綴長度必須大于或等于 3。對于本地站點地址和本

31、地鏈路地址,前綴長度必須大于或等于 10。 版權所有2009,邁普通信技術股份有限公司,保留所有權利 舉例:舉例:在 vlan1 三層接口上配置一個 ipv6 地址:前綴為 2001:3f:ed8:99,前綴長度為 64。 switch(config-if-vlan1)#ipv6 address 2001:3f:ed8:99/641.2.8 ipv6 redirect命令命令:ipv6 redirectno ipv6 redirect功能:功能:使能 ipv6 路由重定向功能,本命令的 no 操作為關閉 ipv6 路由重定向功能。參數:參數:無。命令模式:命令模式:全局配置模式。缺省情況:缺省

32、情況:ipv6 路由重定向功能缺省是關閉的。使用指南:使用指南:如果路由器 a,路由器 b 和節點 c 位于同一網絡鏈路,路由器 a 把來自節點c 的 ipv6 數據包轉發到路由器 b,希望路由器 b 繼續轉發該數據包,則路由器 a 會向數據包源節點 c 發送 ipv6 icmpv6 路由重定向報文,告知數據包源點 c 發往該目的地址的最優下一跳是路由器 b,這樣節省了路由器 a 的轉發開銷,也縮短了節點 c 的網絡傳輸延遲。舉例:舉例:打開 ipv6 路由重定向功能。switch(config)# ipv6 redirect1.2.9 ipv6 nd dad attempts命令命令:ipv

33、6 nd dad attempts no ipv6 nd dad attempts功能:功能:設置重復地址檢測時接口連續發出的鄰居請求消息數目。參數:參數:參數為重復地址檢測連續發出的鄰居請求消息數目,值必須在 0-10之間,no 命令為恢復到默認值 1。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:缺省的請求消息數目為 1使用指南:使用指南:當在接口上配置一個 ipv6 地址時,要執行 ipv6 重復地址檢測,該命令用于配置需要發送的重復地址檢測的 nd 報文數量,value 為 0 則不進行重復地址檢測。舉例:舉例:設置重復地址檢測時接口連續發出的鄰居請求消息數目為 3。switc

34、h(config-if-vlan1)# ipv6 nd dad attempts 31.2.10 ipv6 nd ns-interval命令命令:ipv6 nd d ns- -interval no ipv6 nd d ns- -interval功能:功能:設置接口發送鄰居請求消息的時間間隔。版權所有2009,邁普通信技術股份有限公司,保留所有權利 參數:參數:參數為發送鄰居請求消息的時間間隔, 值必須在 1-3600 秒之間,no 命令為恢復到默認值 1 秒。命令模式:命令模式:接口配置模式。 缺省情況:缺省情況:缺省的請求消息時間間隔為 1 秒。使用指南:使用指南:該設定的值將包含在該接口

35、上所有的路由公告消息中,在一般的情況下不推薦非常短的時間間隔。舉例:舉例:設置 vlan1 接口發送鄰居請求消息的時間間隔為 8 秒。switch(config-if-vlan1)#ipv6 nd ns-interval 81.2.11 ipv6 nd suppress-ra命令命令:ipv6 nd suppress-ra no ipv6 nd suppress-ra功能:功能:禁止路由器公告。參數:參數:無。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:沒有啟動路由公告功能。使用指南:使用指南:no ipv6 nd suppress-ra 命令開啟路由公告功能。舉例:舉例:打開路由公

36、告功能。switch(config-if-vlan1)#no ipv6 nd suppress-ra1.2.12 ipv6 nd ra-lifetime命令命令:ipv6 nd ra-lifetime no ipv6 nd ra-lifetime功能:功能:配置路由器公告的生存期。參數:參數:參數表示路由器公告生存期的秒數,值必須為 0-9000 之間。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:路由器缺省公告生存期的秒數為 1800。使用指南:使用指南:該命令用于配置三層接口上路由器的生存時間,seconds 為 0 說明此接口不能用于默認路由器,否則該值不應該小于發送路由公告的最

37、大時間間隔。如果不進行配置,該值等于發送路由公告的最大時間間隔的 3 倍。舉例:舉例:設置路由公告的生存期為 100 秒。switch (config-if-vlan1)#ipv6 nd ra-lifetime 1001.2.13 ipv6 nd min-ra-interval命令命令:ipv6 nd min-ra-interval no ipv6 nd min-ra-interval版權所有2009,邁普通信技術股份有限公司,保留所有權利 功能:功能:設置發送路由公告的最小時間間隔。參數:參數:參數為發送路由公告的最小時間間隔秒數,值必須為3-1350秒之間。命令模式:命令模式:接口配置模式

38、。缺省情況:缺省情況:發送路由公告缺省的最小時間間隔為 200 秒。使用指南:使用指南:路由公告的最小時間間隔不超過最大時間間隔的 3/4。舉例:舉例:設置發送路由公告的最小時間間隔為 10 秒。switch (config-if-vlan1)#ipv6 nd min-ra-interval 101.2.14 ipv6 nd max-ra-interval命令命令:ipv6 nd max-ra-interval no ipv6 nd max-ra-interval功能:功能:設置發送路由公告的最大時間間隔。參數:參數:參數為發送路由公告的時間間隔秒數,值必須為4-1800秒之間。命令模式:命令

39、模式:接口配置模式。缺省情況:缺省情況:發送路由公告缺省的最大時間間隔為 600 秒。使用指南:使用指南:路由公告的最大時間間隔要小于路由公告的生存期的值。舉例:舉例:設置發送路由公告的最大時間間隔為 20 秒。switch (config-if-vlan1)#ipv6 nd max-ra-interval 201.2.15 ipv6 nd prefix命令命令:ipv6 nd prefix no-autoconfig | off-link no-autoconfig no ipv6 nd prefix 功能:功能:配置用于路由器公告的地址前綴以及相關參數。參數:參數: 參數為指定要公告的地址

40、前綴,參數為指定要公告的地址前綴的長度,參數為該前綴的有效生存期,參數為該前綴的優先生存期,有效生存期必須不小于優先生存期。no-autoconfig 參數說明在本地鏈路的主機上不能使用該前綴來自動配置 ipv6 地址,off-link 參數說明路由器公告消息指定的前綴不分配給本地鏈路,向包含這個指定前綴的地址發送數據的節點認為目的地是本地鏈路不可達的。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:valid-lifetime 的默認值是 2592000 秒(30 天),preferred-lifetime 的默認值是604800 秒(7 天)。off-link 默認是關閉的,no-a

41、utoconfig 默認是關閉的。使用指南:使用指南:該命令允許控制每一個 ipv6 前綴的路由器公告參數,注意有效生存期和優先生存期必須同時配置。版權所有2009,邁普通信技術股份有限公司,保留所有權利 舉例:舉例:在 vlan1 配置 ipv6 公告前綴為 2001:410:0:1:/64,該前綴有效生存期為 8640 秒,優先生存期為 4320 秒。switch (config-if-vlan1)#ipv6 nd prefix 2001:410:0:1:/64 8640 43201.2.16 ipv6 neighbor命令命令:ipv6 neighbor interface no ipv

42、6 neighbor 功能:功能:設置靜態鄰居表項。參數:參數:ipv6address 參數為靜態鄰居 ipv6 地址,hardware-address 參數為靜態鄰居硬件地址,interface-type 為 ethernet 類型,interface-number 為二層接口名。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:沒有靜態鄰居表項。使用指南:使用指南:不能將用于特殊用途的 ipv6 地址和多播地址,及本機地址設置為鄰居。舉例:舉例:在端口 e1/1 上設置靜態鄰居 2001:1:2:4,硬件 mac 地址為 00-03-0f-89-44-bc。 switch(config

43、-if-vlan1)#ipv6 neighbor 2001:1:2:4 00-03-0f-89-44-bc interface ethernet 1/11.2.17 ipv6 rthdr-type0 enable命令:命令:ipv6 rthdr-type0 enable no ipv6 rthdr-type0 enable 功能:功能:使能 ipv6 類型 0 路由擴展頭(rh0)處理功能,本命令的 no 操作為關閉 ipv6 類型 0路由擴展頭(rh0)處理功能。參數:參數:無。 命令模式:命令模式:全局配置模式。缺省情況:缺省情況:ipv6 類型 0 路由擴展頭(rh0)處理功能缺省是關閉

44、的。使用指南:使用指南:ipv6 類型 0 路由擴展頭允許數據包源節點在數據包到達目的節點的傳輸路徑中指定經過的中間路由器節點列表,這些中間節點可能不是正常的路由傳輸路徑經過的節點。具有 rh0 處理功能的路由器/交換機接收到包含類型 0 路由擴展頭的數據包,會對類型 0路由擴展頭進行變換,并把數據包傳送到下一個中間節點或目的地。ipv6 類型 0 路由擴展頭在協議設計上存在拒絕服務攻擊漏洞,如無特殊需要不建議用戶使用。舉例:舉例:使能 ipv6 類型 0 路由擴展頭處理。switch(config)# ipv6 rthdr-type0 enable1.2.18 show ipv6 inter

45、face命令命令:show ipv6 interface brief|interface-name功能:功能:顯示接口 ipv6 參數。版權所有2009,邁普通信技術股份有限公司,保留所有權利 參數:參數:brief 參數為 ipv6 狀態和配置簡要概括, interface-name 參數為三層接口名。缺省情況:缺省情況:無。命令模式:命令模式:特權模式。使用指南:使用指南:如果只是指定 brief,則顯示所有三層接口的信息,也可以指定具體某一個三層接口。舉例:舉例: switch#show ipv6 interface vlan1vlan1 is up, line protocol is

46、up, dev index is 2004device flag 0 x1203(up broadcast allmulti multicast)ipv6 is enabledlink-local address(es): fe80:203:fff:fe00:10 permanentglobal unicast address(es): 3001:1 subnet is 3001:1/64 permanentjoined group address(es): ff02:1 ff02:16 ff02:2 ff02:5 ff02:6 ff02:9 ff02:d ff02:1:ff00:10 ff0

47、2:1:ff00:1mtu is 1500 bytesnd dad is enabled, number of dad attempts is 1nd managed_config_flag is unsetnd other_config_flag is unsetnd ns interval is 1 second(s)nd router advertisements is disablednd ra min-interval is 200 second(s)nd ra max-interval is 600 second(s)nd ra hoplimit is 64nd ra lifeti

48、me is 1800 second(s)nd ra mtu is 0nd advertised reachable time is 0 millisecond(s)nd advertised retransmit time is 0 millisecond(s)顯示內容解釋版權所有2009,邁普通信技術股份有限公司,保留所有權利 vlan1三層接口名up/up三層接口狀態dev index內部索引號fe80:203:fff:fe00:10三層接口自動配置的 ipv6 地址3001:1三層接口配置的 ipv6 地址1.2.19 show ipv6 route命令:命令: show ipv6 ro

49、ute database功能:功能: 顯示顯示 ipv6 路由表。路由表。參數:參數: database 為路由數據庫。為路由數據庫。缺省情況:缺省情況: 無。無。命令模式:命令模式: 特權模式。特權模式。使用指南:使用指南: show ipv6 route 只顯示只顯示 ipv6 核心路由表核心路由表(tcpip 中的路由表中的路由表),database 顯示除顯示除本地路由中的所有路由。本地路由中的所有路由。 舉例:舉例: switch#show ipv6 routecodes: c - connected, l - local, s - static, r - rip, o - ospf

50、, i - is-is, b - bgpc :/0 via :, tunnel3 256s 2001:2:/32 via fe80:789, vlan2 1024s 2001:2:3:4:/64 via fe80:123, vlan2 1024o 2002:ca60:c801:1:/64 via :, vlan1 1024c 2002:ca60:c802:1:/64 via :, tunnel49 256c 2003:1:/64 via :, vlan4 256c 2003:1:5efe:0:0/96 via :, tunnel26 256s 2004:1:2:3:/64 via fe80:1

51、:88, vlan2 1024o 2006:1:/64 via :, vlan1 1024s 2008:1:2:3:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024c 2008:2005:5:8:/64 via :, ethernet0 256s 2009:1:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024c 2022:1:/64 via :, ethernet0 256o 3333:1:2:3:/64 via fe80:20c:ceff:fe13:eac1, vlan12 1024c 3ffe:501:ffff:1

52、:/64 via :, vlan4 256o 3ffe:501:ffff:100:/64 via :, vlan5 1024o 3ffe:3240:800d:1:/64 via :, vlan1 1024版權所有2009,邁普通信技術股份有限公司,保留所有權利 o 3ffe:3240:800d:2:/64 via :, vlan2 1024o 3ffe:3240:800d:10:/64 via :, vlan12 1024o 3ffe:3240:800d:20:/64 via fe80:20c:ceff:fe13:eac1, vlan12 1024c fe80:/64 via :, vlan1

53、 256c fe80:5efe:0:0/96 via :, tunnel26 256c ff00:/8 via :, vlan1 256顯示內容解釋ipv6 routing tableipv6 路由表情況codes: k - kernel route, c - connected, s - static, r - rip, o - ospf,i - is-is, b - bgp - selected route, * - fib route, p - stale info各個項的縮寫顯示標記s 2009:1:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024

54、fib 表中的靜態路由,目的網段為 2002:/64 ,via表示通過 fe80:250:baff:fef2:a4f4 為下一跳,vlan1為出接口名,1024 為路由權重1.2.20 show ipv6 neighbors命令:命令:show ipv6 neighbors vlan|ethernetvlan|ethernet interface-number | interface-name | address 功能:功能:顯示鄰居表項信息。參數:參數:vlan|ethernetvlan|ethernet interface-number 和 interface-name 參數指定按接口名或

55、者端口名進行查找。address 參數指定按 ipv6 地址進行查找。當沒有指定參數時,本命令顯示所有的鄰居表項。缺省情況:缺省情況:無。命令模式:命令模式:特權模式。使用指南:使用指南: 舉例:舉例: switch#show ipv6 neighborsipv6 neighbour unicast items: 14, valid: 11, matched: 11, incomplete: 0, delayed: 0, manage items 5ipv6 address hardware addr interface port state2002:ca60:c801:1:250:baff:

56、fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 版權所有2009,邁普通信技術股份有限公司,保留所有權利 ethernet1/2 reachable3ffe:3240:800d:1:100 00-03-0f-01-27-86 vlan1 ethernet1/3 reachable3ffe:3240:800d:1:8888 00-02-01-00-00-00 vlan1 ethernet1/1 permanent3ffe:3240:800d:1:250:baff:fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 ethernet1/4 reachable3f

57、fe:3240:800d:2:8888 00-02-01-00-01-01 vlan2 ethernet1/16 permanent3ffe:3240:800d:2:203:fff:fefe:3045 00-03-0f-fe-30-45 vlan2 ethernet1/15 reachablefe80:203:fff:fe01:2786 00-03-0f-01-27-86 vlan1 ethernet1/5 reachablefe80:203:fff:fefe:3045 00-03-0f-fe-30-45 vlan2 ethernet1/17 reachablefe80:20c:ceff:fe

58、13:eac1 00-0c-ce-13-ea-c1 vlan12 ethernet1/20 reachablefe80:250:baff:fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 ethernet1/6 reachableipv6 neighbour table: 11 entries顯示內容解釋ipv6 address鄰居 ipv6 地址hardware addr鄰居 mac 地址interface出接口名port出端口名state鄰居狀態(reachable、statle、delay、probe、permanent、incomplete、unkown)1.2.21

59、 show ipv6 traffic命令:命令:show ipv6 traffic功能:功能:顯示 ipv6 轉發數據包統計信息。參數:參數:無。缺省情況:缺省情況:無。版權所有2009,邁普通信技術股份有限公司,保留所有權利 命令模式:命令模式:特權模式。使用指南:使用指南: 舉例:舉例: switch#show ipv6 trafficip statistics: rcvd: 90 total, 17 local destination 0 header errors, 0 address errors 0 unknown protocol, 13 discards frags: 0 re

60、assembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 fragment sent sent: 110 generated, 0 forwarded 0 dropped, 0 no route icmp statistics: rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 顯示內容解釋ip statisticsipv6 數據報統計r

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論