三層轉(zhuǎn)發(fā)及ARP操作命令_第1頁(yè)
三層轉(zhuǎn)發(fā)及ARP操作命令_第2頁(yè)
三層轉(zhuǎn)發(fā)及ARP操作命令_第3頁(yè)
三層轉(zhuǎn)發(fā)及ARP操作命令_第4頁(yè)
三層轉(zhuǎn)發(fā)及ARP操作命令_第5頁(yè)
已閱讀5頁(yè),還剩24頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 目目 錄錄第第 1 章章 三層管理配置命令三層管理配置命令.11.1 三層接口配置命令三層接口配置命令.11.1.1 interface vlan.11.1.2 ip address .11.1.3 ip default-gateway.21.1.4 debug ip packet.21.1.5 show ip traffic.21.1.6 show ip route.41.2 ipv6 配置基本命令配置基本命令.51.2.1 clear ipv6 neighbor .51.2.2 debug ipv6 packet.61.2.3 de

2、bug ipv6 icmp.61.2.4 debug ipv6 nd.71.2.5 ipv6 default-gateway.81.2.6 ipv6 enable.81.2.7 ipv6 address .81.2.8 ipv6 redirect.91.2.9 ipv6 nd dad attempts .91.2.10 ipv6 nd ns-interval .91.2.11 ipv6 nd suppress-ra.101.2.12 ipv6 nd ra-lifetime .101.2.13 ipv6 nd min-ra-interval.101.2.14 ipv6 nd max-ra-int

3、erval.111.2.15 ipv6 nd prefix.111.2.16 ipv6 neighbor.121.2.17 ipv6 rthdr-type0 enable.121.2.18 show ipv6 interface.121.2.19 show ipv6 route.141.2.20 show ipv6 neighbors .151.2.21 show ipv6 traffic.161.2.22 show ipv6 enable .171.2.23 show ipv6 redirect.18版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 1.3 arp 轉(zhuǎn)發(fā)配置命令轉(zhuǎn)發(fā)配

4、置命令.181.3.1 arp.181.3.2 clear arp-cache.181.3.3 debug arp.191.3.4 show arp .191.3.5 show arp traffic .20第第 2 章章 防防 arp 掃描功能命令掃描功能命令.212.1 anti-arpscan enable.212.2 anti-arpscan port-based threshold .212.3 anti-arpscan ip-based threshold.212.4 anti-arpscan trust.222.5 anti-arpscan trust ip.222.6 anti

5、-arpscan recovery enable.232.7 anti-arpscan recovery time.232.8 anti-arpscan log enable .232.9 anti-arpscan trap enable.242.10 show anti-arpscan.242.11 debug anti-arpscan .26第第 3 章章 arp guard 配置命令配置命令 .273.1 arp-guard ip.27版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 第第 1 章章 三層管理配置三層管理配置命令命令1.1 三層接口配置命令三層接口配置命令1.1.

6、1 interface vlan命令命令:interface vlan no interface vlan 功能:功能:創(chuàng)建一個(gè) vlan 接口,即創(chuàng)建一個(gè)交換機(jī)的三層接口;本命令的 no 操作為刪除交換機(jī)指定的三層接口。參數(shù):參數(shù): 是已建立的 vlan 的 vlan id,取值范圍 14094。缺省情況:缺省情況:出廠時(shí)沒(méi)有三層接口。命令模式:命令模式:全局配置模式。使用指南:使用指南:在創(chuàng)建 vlan 接口(三層接口)前,需要先配置 vlan。使用本命令在創(chuàng)建vlan 接口(三層接口)的同時(shí),進(jìn)入 vlan 接口(三層接口)配置模式。在 vlan 接口(三層接口)創(chuàng)建好之后,仍舊可以使用

7、 interface vlan 命令進(jìn)入三層接口模式。使用命令 exit 可以從 vlan 接口配置模式退回到全局配置模式。舉例:舉例:在 vlan 1 上創(chuàng)建一個(gè) vlan 接口(三層接口) 。switch(config)#interface vlan 1switch(config-if-vlan1)#1.1.2 ip address命令命令:ip address secondaryno ip address secondary功能:功能:設(shè)置交換機(jī)的 ip 地址及掩碼;本命令的 no 操作為刪除該 ip 地址配置。參數(shù):參數(shù):為 ip 地址,點(diǎn)分十進(jìn)制格式;為子網(wǎng)掩碼,點(diǎn)分十進(jìn)制格式;se

8、condary為表示配置的 ip 地址為從 ip 地址。命令模式:命令模式:vlan 接口配置模式。缺省情況:缺省情況:系統(tǒng)缺省沒(méi)有 ip 地址配置。使用指南:使用指南:本命令為在 vlan 接口手工配置 ip 地址,若沒(méi)有配置可選參數(shù) secondary,表示配置為 vlan 接口的主 ip 地址,若配置了可選參數(shù) secondary,則表示該 ip 地址為vlan 接口的從 ip 地址。一個(gè) vlan 接口只能有一個(gè)主 ip 地址,可以有多個(gè)從 ip 地址。主 ip 和從 ip 均可以用于 snmp/web/telnet 管理。此外,交換機(jī)還提供了 bootp/dhcp版權(quán)所有2009,邁

9、普通信技術(shù)股份有限公司,保留所有權(quán)利 方式獲取 ip 地址。舉例:舉例:交換機(jī) vlan1 接口的 ip 地址設(shè)置為 192.168.1.10/24。switch(config-if-vlan1)#ip address 192.168.1.10 255.255.255.01.1.3 ip default-gateway命令:命令:ip default-gateway no ip default-gateway 功能:功能:設(shè)置交換機(jī)的缺省網(wǎng)關(guān)地址;本命令的 no 操作將會(huì)刪除缺省網(wǎng)關(guān)地址。 參數(shù):參數(shù):為缺省網(wǎng)關(guān)的 ip 地址,點(diǎn)分十進(jìn)制格式。命令模式:命令模式:全局配置模式。 缺省情況:缺省

10、情況:未設(shè)置缺省網(wǎng)關(guān)的 ip 地址。 使用指南:使用指南:缺省網(wǎng)關(guān)的 ip 地址必須與三層端口的 ip 地址在同一 ip 網(wǎng)段,缺省網(wǎng)關(guān)才有意義。 舉例:舉例:三層接口的 ip 地址為 2.2.2.2,子網(wǎng)掩碼為 255.255.255.0。設(shè)置缺省網(wǎng)關(guān)的 ip 地址為 2.2.2.1。 switch(config)#ip default-gateway 2.2.2.11.1.4 debug ip packet命令命令:debug ip packet no debug ip packet功能:功能:打開(kāi) ip 報(bào)文調(diào)試開(kāi)關(guān);本命令的 no 操作為關(guān)閉調(diào)試開(kāi)關(guān)。參數(shù):參數(shù):無(wú)。缺省情況:缺省情況

11、:缺省 ip 數(shù)據(jù)包調(diào)試功能是關(guān)閉的。命令模式:命令模式:特權(quán)用戶配置模式。使用指南:使用指南:顯示接收或發(fā)送的 ip 數(shù)據(jù)包的內(nèi)容,包括:源地址、目的地址、字節(jié)數(shù)等。舉例:舉例:打開(kāi) ip 報(bào)文調(diào)試開(kāi)關(guān)。switch#debug ip packetip packet: rcvd, src 1.1.1.1, dst 1.1.1.2, size 1001.1.5 show ip traffic命令命令:show ip traffic功能:功能:顯示 ip 數(shù)據(jù)包統(tǒng)計(jì)信息。命令模式:命令模式:特權(quán)用戶配置模式。使用指南:使用指南:顯示 ip,icmp,tcp,udp 數(shù)據(jù)包的接收、發(fā)送等統(tǒng)計(jì)信息。

12、舉例:舉例:switch #show ip traffic版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 ip statistics: rcvd: 3249810 total, 3180 local destination 0 header errors, 0 address errors 0 unknown protocol, 0 discards frags: 0 reassembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 fragment sent

13、 sent: 0 generated, 3230439 forwarded 0 dropped, 0 no routeicmp statistics: rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies sent: 0 total 0 errors 0 time exceeded 0 redir

14、ects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp repliestcp statistics: tcpactiveopens 0, tcpattemptfails 0 tcpcurrestab 0, tcpestabresets 0 tcpinerrs 0, tcpinsegs 3180 tcpmaxconn 0, tcpoutrsts 3 tcpoutsegs 3, tcppassiveopens

15、 8 tcpretranssegs 0, tcprtoalgorithm 0 tcprtomax 0, tcprtomin 0udp statics: udpindatagrams 0, udpinerrors 0 udpnoports 0, udpoutdatagrams 0顯示信息解釋ip statistics:ip 數(shù)據(jù)包的統(tǒng)計(jì)信息: rcvd: 3249810 total, 3180 local destination 0 header errors, 0 address errors 0 unknown protocol, 0 discards接收總量的統(tǒng)計(jì)及其中有多少到達(dá)本地、多少

16、數(shù)據(jù)包的包頭有錯(cuò)誤、多少地址有錯(cuò)誤、多少不明協(xié)議的數(shù)據(jù)包、多少丟包等的統(tǒng)計(jì)。frags: 0 reassembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 分段統(tǒng)計(jì):重組多少數(shù)據(jù)包、超時(shí)的有多少、接收分段數(shù)、丟失分段數(shù)、多少不能分段、發(fā)送多少分段等。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 fragment sentsent: 0 generated, 3230439 forwarded 0 dropped, 0 no route發(fā)送總量的統(tǒng)計(jì)及其中

17、包括多少?gòu)谋镜禺a(chǎn)生的、多少是轉(zhuǎn)發(fā)的、多少丟失的、多少?zèng)]有路由的等。icmp statistics: icmp 數(shù)據(jù)包的統(tǒng)計(jì)信息:rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies接收 icmp 數(shù)據(jù)包總量的統(tǒng)計(jì)及將這些icmp 數(shù)據(jù)包進(jìn)行分類,分類后的統(tǒng)計(jì)數(shù)據(jù)。sent: 0 total 0 e

18、rrors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp, 0 timestamp replies發(fā)送 icmp 數(shù)據(jù)包總量的統(tǒng)計(jì)及將這些icmp 數(shù)據(jù)包進(jìn)行分類,分類后的統(tǒng)計(jì)數(shù)據(jù)。tcp statistics:tcp 數(shù)據(jù)包統(tǒng)計(jì)信息:tcpactiveopens 0,tcpattemptfails 0 tcpcurrestab 0, tcpestabresets 0 tcp

19、inerrs 0, tcpinsegs 3180 tcpmaxconn 0, tcpoutrsts 3 tcpoutsegs 3, tcppassiveopens 8 tcpretranssegs 0, tcprtoalgorithm 0 tcprtomax 0, tcprtomin 0主動(dòng)打開(kāi)連接數(shù),失敗重試次數(shù)。當(dāng)前建立連接數(shù),連接重置數(shù)接收錯(cuò)誤數(shù)據(jù)包,接收的段內(nèi)數(shù)據(jù)包數(shù)最大連接數(shù),輸出重置數(shù)輸出分段數(shù)據(jù)包數(shù),被動(dòng)連接數(shù)重傳數(shù)據(jù)包數(shù),重傳定時(shí)器時(shí)間重傳定時(shí)器允許最大時(shí)間,重傳定時(shí)器允許最小時(shí)間udp statics:udp 數(shù)據(jù)包統(tǒng)計(jì)信息:udpindatagrams 0,udpinerr

20、ors 0 udpnoports 0, udpoutdatagrams 0接收的 udp 數(shù)據(jù)包,接收的錯(cuò)誤數(shù)據(jù)包。無(wú)端口數(shù)據(jù)包數(shù),發(fā)送數(shù)據(jù)包數(shù)1.1.6 show ip route命令:命令:show ip route database 功能:功能:顯示路由表。 版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 參數(shù):參數(shù):為數(shù)據(jù)庫(kù)信息。命令模式:命令模式:特權(quán)用戶配置模式。 使用指南:使用指南:顯示核心路由表的內(nèi)容,包括:路由類型、目的網(wǎng)絡(luò)、掩碼、下一跳地址、接口等。 舉例:舉例:switch#show ip route codes: c - connected, s - stat

21、ic, r - rip derived, o - ospf derived a - ospf ase, b - bgp derived destination mask nexthop interface pref c 2.2.2.0 255.255.255.0 0.0.0.0 vlan2 0 c 4.4.4.0 255.255.255.0 0.0.0.0 vlan4 0 s 6.6.6.0 255.255.255.0 9.9.9.9 vlan9 1 顯示信息 解釋 c - connected 直連路由,即與三層交換機(jī)直接相連的網(wǎng)段;s static 靜態(tài)路由,由用戶手工配置的路由; r -

22、rip derived rip路由,三層交換機(jī)通過(guò)rip協(xié)議得到的;o - ospf derived ospf路由,三層交換機(jī)通過(guò)ospf協(xié)議得到的; a- ospf ase ospf引入的路由 b- bgp derived bgp路由,路由通過(guò)bgp協(xié)議得到 destination 目標(biāo)網(wǎng)絡(luò); mask 目標(biāo)網(wǎng)絡(luò)的掩碼; nexthop 下一跳ip地址; interface 下一跳經(jīng)過(guò)的三層交換機(jī)接口; pref 路由的優(yōu)先級(jí),如果到達(dá)目標(biāo)網(wǎng)絡(luò)還有其它類型的路由,在核心路由表中只顯示優(yōu)先級(jí)高的路由信息。 1.2 ipv6 配置基本命令配置基本命令1.2.1 clear ipv6 neighb

23、or命令命令:clear ipv6 neighbors 功能:功能:清除 ipv6 的鄰居緩存。參數(shù):參數(shù):無(wú)。命令模式:命令模式:特權(quán)配置模式。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 缺省情況:缺省情況:無(wú)。使用指南:使用指南:該命令不能清除靜態(tài)鄰居。舉例:舉例:清除鄰居表。 switch #clear ipv6 neighbors1.2.2 debug ipv6 packet命令命令:debug ipv6 packet no debug ipv6 packet功能:功能:ipv6 數(shù)據(jù)包收發(fā)調(diào)試信息。參數(shù):參數(shù):無(wú)。缺省情況:缺省情況:無(wú)。命令模式:命令模式:特權(quán)模式。使

24、用指南:使用指南: 舉例:舉例: switch#debug ipv6 packetipv6 packet: rcvd, src , dst , size , proto , from vlan1顯示內(nèi)容解釋ipv6 packet: rcvd接收 ipv6 數(shù)據(jù)報(bào)src 源 ipv6 地址dst 目的 ipv6 地址size 數(shù)據(jù)報(bào)的大小proto ipv6 頭中協(xié)議字段from vlan1ipv6 數(shù)據(jù)報(bào)是從三層口 vlan 1 收上來(lái)1.2.3 debug ipv6 icmp命令命令:debug ipv6 icmp no debug ipv6 icmp功能:功能:icmp 數(shù)據(jù)包收發(fā)調(diào)試信息

25、。參數(shù):參數(shù):無(wú)。缺省情況:缺省情況:無(wú)。命令模式:命令模式:特權(quán)模式。使用指南:使用指南: 舉例:舉例: 版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 switch#debug ipv6 icmpipv6 icmp: sent, type , src , dst from vlan1顯示內(nèi)容解釋ipv6 icmp: sent發(fā)送 icmp 數(shù)據(jù)報(bào)type ping 協(xié)議號(hào)src 源 ipv6 地址dst 目的 ipv6 地址from vlan1發(fā)送的三層端口1.2.4 debug ipv6 nd命令:命令:debug ipv6 nd ns | na | rs | ra | red

26、irect no debug ipv6 nd ns | na | rs | ra | redirect功能:功能:打開(kāi)指定類型的 ipv6 nd 協(xié)議報(bào)文收發(fā)調(diào)試開(kāi)關(guān),其中 ns,na,rs,ra 和 redirect 分別表示鄰居請(qǐng)求,鄰居公告,路由器請(qǐng)求,路由器公告和路由重定向,如果不指定其中任何一種類型,則表示同時(shí)打開(kāi)所有 5 種類型的 nd 報(bào)文收發(fā)調(diào)試開(kāi)關(guān)。本命令的 no 操作關(guān)閉指定類型的 ipv6 nd 協(xié)議報(bào)文收發(fā)調(diào)試開(kāi)關(guān),如果不指定類型,則關(guān)閉所有 5 種 nd 報(bào)文收發(fā)調(diào)試開(kāi)關(guān)。參數(shù):參數(shù):無(wú)。缺省情況:缺省情況:ipv6 nd 的所有 5 種協(xié)議報(bào)文收發(fā)調(diào)試開(kāi)關(guān)默認(rèn)是關(guān)閉

27、的。命令模式:命令模式:特權(quán)模式。使用指南:使用指南:nd 協(xié)議是 ipv6 的一個(gè)核心協(xié)議,使用本命令可以顯示指定類型的 nd 協(xié)議報(bào)文,達(dá)到診斷排錯(cuò)的目的。 舉例:舉例: switch#debug ipv6 ndipv6 nd: rcvd, type , src , dst 顯示內(nèi)容解釋ipv6 nd: rcvd接收 nd 數(shù)據(jù)報(bào)type nd 類型src 源 ipv6 地址dst 目的 ipv6 地址版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 1.2.5 ipv6 default-gateway命令:命令:ipv6 default-gateway no ipv6 defau

28、lt-gateway 功能:功能:設(shè)置交換機(jī)的缺省 ipv6 網(wǎng)關(guān)地址;本命令的 no 操作將會(huì)刪除缺省 ipv6 網(wǎng)關(guān)地址。 參數(shù):參數(shù):為缺省網(wǎng)關(guān)的 ipv6 地址。命令模式:命令模式:全局配置模式。 缺省情況:缺省情況:未設(shè)置缺省網(wǎng)關(guān)的 ipv6 地址。 使用指南:使用指南:缺省網(wǎng)關(guān)的 ipv6 地址必須與三層端口的 ipv6 地址在同一 ipv6 網(wǎng)段,缺省網(wǎng)關(guān)才有意義。 舉例:舉例:三層接口的 ipv6 地址為 2002:10:2/64。設(shè)置缺省網(wǎng)關(guān)的 ipv6 地址為 2002:10:1。 switch(config)#ipv6 default-gateway 2002:10:11

29、.2.6 ipv6 enable命令:命令:ipv6 enable no ipv6 enable功能:功能:本命令使能單播 ipv6 數(shù)據(jù)包轉(zhuǎn)發(fā),鄰居發(fā)現(xiàn),路由器公告,路由協(xié)議等功能。參數(shù):參數(shù):無(wú)。命令模式:命令模式:全局配置模式。缺省情況:缺省情況:關(guān)閉 ipv6 使能開(kāi)關(guān)。使用指南:使用指南:開(kāi)啟 ipv6 enable 命令將允許配置 ipv6 命令,并進(jìn)行 ipv6 數(shù)據(jù)轉(zhuǎn)發(fā)。舉例:舉例:在全局配置模式下打開(kāi) ipv6 使能開(kāi)關(guān)。switch(config)#ipv6 enable1.2.7 ipv6 address命令命令:ipv6 address eui-64no ipv6 ad

30、dress eui-64功能:功能:為接口配置可聚合全球單播地址、本地站點(diǎn)地址、本地鏈路地址。參數(shù):參數(shù):參數(shù)為 ipv6 地址的前綴, 參數(shù)為 ipv6 地址的前綴長(zhǎng)度,前綴長(zhǎng)度為 3-128 之間,eui-64eui-64 表明根據(jù)接口的 eui64 接口標(biāo)識(shí)符自動(dòng)生成 ipv6 地址。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:無(wú)。使用指南:使用指南:ipv6 地址前綴不能是多播地址,及其它有特定用途的 ipv6 地址,不同的 vlan三層接口不能配置相同的地址前綴。對(duì)于全球單播地址,前綴必須在 2000:至 3fff:范圍之內(nèi),前綴長(zhǎng)度必須大于或等于 3。對(duì)于本地站點(diǎn)地址和本

31、地鏈路地址,前綴長(zhǎng)度必須大于或等于 10。 版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 舉例:舉例:在 vlan1 三層接口上配置一個(gè) ipv6 地址:前綴為 2001:3f:ed8:99,前綴長(zhǎng)度為 64。 switch(config-if-vlan1)#ipv6 address 2001:3f:ed8:99/641.2.8 ipv6 redirect命令命令:ipv6 redirectno ipv6 redirect功能:功能:使能 ipv6 路由重定向功能,本命令的 no 操作為關(guān)閉 ipv6 路由重定向功能。參數(shù):參數(shù):無(wú)。命令模式:命令模式:全局配置模式。缺省情況:缺省

32、情況:ipv6 路由重定向功能缺省是關(guān)閉的。使用指南:使用指南:如果路由器 a,路由器 b 和節(jié)點(diǎn) c 位于同一網(wǎng)絡(luò)鏈路,路由器 a 把來(lái)自節(jié)點(diǎn)c 的 ipv6 數(shù)據(jù)包轉(zhuǎn)發(fā)到路由器 b,希望路由器 b 繼續(xù)轉(zhuǎn)發(fā)該數(shù)據(jù)包,則路由器 a 會(huì)向數(shù)據(jù)包源節(jié)點(diǎn) c 發(fā)送 ipv6 icmpv6 路由重定向報(bào)文,告知數(shù)據(jù)包源點(diǎn) c 發(fā)往該目的地址的最優(yōu)下一跳是路由器 b,這樣節(jié)省了路由器 a 的轉(zhuǎn)發(fā)開(kāi)銷,也縮短了節(jié)點(diǎn) c 的網(wǎng)絡(luò)傳輸延遲。舉例:舉例:打開(kāi) ipv6 路由重定向功能。switch(config)# ipv6 redirect1.2.9 ipv6 nd dad attempts命令命令:ipv

33、6 nd dad attempts no ipv6 nd dad attempts功能:功能:設(shè)置重復(fù)地址檢測(cè)時(shí)接口連續(xù)發(fā)出的鄰居請(qǐng)求消息數(shù)目。參數(shù):參數(shù):參數(shù)為重復(fù)地址檢測(cè)連續(xù)發(fā)出的鄰居請(qǐng)求消息數(shù)目,值必須在 0-10之間,no 命令為恢復(fù)到默認(rèn)值 1。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:缺省的請(qǐng)求消息數(shù)目為 1使用指南:使用指南:當(dāng)在接口上配置一個(gè) ipv6 地址時(shí),要執(zhí)行 ipv6 重復(fù)地址檢測(cè),該命令用于配置需要發(fā)送的重復(fù)地址檢測(cè)的 nd 報(bào)文數(shù)量,value 為 0 則不進(jìn)行重復(fù)地址檢測(cè)。舉例:舉例:設(shè)置重復(fù)地址檢測(cè)時(shí)接口連續(xù)發(fā)出的鄰居請(qǐng)求消息數(shù)目為 3。switc

34、h(config-if-vlan1)# ipv6 nd dad attempts 31.2.10 ipv6 nd ns-interval命令命令:ipv6 nd d ns- -interval no ipv6 nd d ns- -interval功能:功能:設(shè)置接口發(fā)送鄰居請(qǐng)求消息的時(shí)間間隔。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 參數(shù):參數(shù):參數(shù)為發(fā)送鄰居請(qǐng)求消息的時(shí)間間隔, 值必須在 1-3600 秒之間,no 命令為恢復(fù)到默認(rèn)值 1 秒。命令模式:命令模式:接口配置模式。 缺省情況:缺省情況:缺省的請(qǐng)求消息時(shí)間間隔為 1 秒。使用指南:使用指南:該設(shè)定的值將包含在該接口

35、上所有的路由公告消息中,在一般的情況下不推薦非常短的時(shí)間間隔。舉例:舉例:設(shè)置 vlan1 接口發(fā)送鄰居請(qǐng)求消息的時(shí)間間隔為 8 秒。switch(config-if-vlan1)#ipv6 nd ns-interval 81.2.11 ipv6 nd suppress-ra命令命令:ipv6 nd suppress-ra no ipv6 nd suppress-ra功能:功能:禁止路由器公告。參數(shù):參數(shù):無(wú)。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:沒(méi)有啟動(dòng)路由公告功能。使用指南:使用指南:no ipv6 nd suppress-ra 命令開(kāi)啟路由公告功能。舉例:舉例:打開(kāi)路由公

36、告功能。switch(config-if-vlan1)#no ipv6 nd suppress-ra1.2.12 ipv6 nd ra-lifetime命令命令:ipv6 nd ra-lifetime no ipv6 nd ra-lifetime功能:功能:配置路由器公告的生存期。參數(shù):參數(shù):參數(shù)表示路由器公告生存期的秒數(shù),值必須為 0-9000 之間。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:路由器缺省公告生存期的秒數(shù)為 1800。使用指南:使用指南:該命令用于配置三層接口上路由器的生存時(shí)間,seconds 為 0 說(shuō)明此接口不能用于默認(rèn)路由器,否則該值不應(yīng)該小于發(fā)送路由公告的最

37、大時(shí)間間隔。如果不進(jìn)行配置,該值等于發(fā)送路由公告的最大時(shí)間間隔的 3 倍。舉例:舉例:設(shè)置路由公告的生存期為 100 秒。switch (config-if-vlan1)#ipv6 nd ra-lifetime 1001.2.13 ipv6 nd min-ra-interval命令命令:ipv6 nd min-ra-interval no ipv6 nd min-ra-interval版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 功能:功能:設(shè)置發(fā)送路由公告的最小時(shí)間間隔。參數(shù):參數(shù):參數(shù)為發(fā)送路由公告的最小時(shí)間間隔秒數(shù),值必須為3-1350秒之間。命令模式:命令模式:接口配置模式

38、。缺省情況:缺省情況:發(fā)送路由公告缺省的最小時(shí)間間隔為 200 秒。使用指南:使用指南:路由公告的最小時(shí)間間隔不超過(guò)最大時(shí)間間隔的 3/4。舉例:舉例:設(shè)置發(fā)送路由公告的最小時(shí)間間隔為 10 秒。switch (config-if-vlan1)#ipv6 nd min-ra-interval 101.2.14 ipv6 nd max-ra-interval命令命令:ipv6 nd max-ra-interval no ipv6 nd max-ra-interval功能:功能:設(shè)置發(fā)送路由公告的最大時(shí)間間隔。參數(shù):參數(shù):參數(shù)為發(fā)送路由公告的時(shí)間間隔秒數(shù),值必須為4-1800秒之間。命令模式:命令

39、模式:接口配置模式。缺省情況:缺省情況:發(fā)送路由公告缺省的最大時(shí)間間隔為 600 秒。使用指南:使用指南:路由公告的最大時(shí)間間隔要小于路由公告的生存期的值。舉例:舉例:設(shè)置發(fā)送路由公告的最大時(shí)間間隔為 20 秒。switch (config-if-vlan1)#ipv6 nd max-ra-interval 201.2.15 ipv6 nd prefix命令命令:ipv6 nd prefix no-autoconfig | off-link no-autoconfig no ipv6 nd prefix 功能:功能:配置用于路由器公告的地址前綴以及相關(guān)參數(shù)。參數(shù):參數(shù): 參數(shù)為指定要公告的地址

40、前綴,參數(shù)為指定要公告的地址前綴的長(zhǎng)度,參數(shù)為該前綴的有效生存期,參數(shù)為該前綴的優(yōu)先生存期,有效生存期必須不小于優(yōu)先生存期。no-autoconfig 參數(shù)說(shuō)明在本地鏈路的主機(jī)上不能使用該前綴來(lái)自動(dòng)配置 ipv6 地址,off-link 參數(shù)說(shuō)明路由器公告消息指定的前綴不分配給本地鏈路,向包含這個(gè)指定前綴的地址發(fā)送數(shù)據(jù)的節(jié)點(diǎn)認(rèn)為目的地是本地鏈路不可達(dá)的。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:valid-lifetime 的默認(rèn)值是 2592000 秒(30 天),preferred-lifetime 的默認(rèn)值是604800 秒(7 天)。off-link 默認(rèn)是關(guān)閉的,no-a

41、utoconfig 默認(rèn)是關(guān)閉的。使用指南:使用指南:該命令允許控制每一個(gè) ipv6 前綴的路由器公告參數(shù),注意有效生存期和優(yōu)先生存期必須同時(shí)配置。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 舉例:舉例:在 vlan1 配置 ipv6 公告前綴為 2001:410:0:1:/64,該前綴有效生存期為 8640 秒,優(yōu)先生存期為 4320 秒。switch (config-if-vlan1)#ipv6 nd prefix 2001:410:0:1:/64 8640 43201.2.16 ipv6 neighbor命令命令:ipv6 neighbor interface no ipv

42、6 neighbor 功能:功能:設(shè)置靜態(tài)鄰居表項(xiàng)。參數(shù):參數(shù):ipv6address 參數(shù)為靜態(tài)鄰居 ipv6 地址,hardware-address 參數(shù)為靜態(tài)鄰居硬件地址,interface-type 為 ethernet 類型,interface-number 為二層接口名。命令模式:命令模式:接口配置模式。缺省情況:缺省情況:沒(méi)有靜態(tài)鄰居表項(xiàng)。使用指南:使用指南:不能將用于特殊用途的 ipv6 地址和多播地址,及本機(jī)地址設(shè)置為鄰居。舉例:舉例:在端口 e1/1 上設(shè)置靜態(tài)鄰居 2001:1:2:4,硬件 mac 地址為 00-03-0f-89-44-bc。 switch(config

43、-if-vlan1)#ipv6 neighbor 2001:1:2:4 00-03-0f-89-44-bc interface ethernet 1/11.2.17 ipv6 rthdr-type0 enable命令:命令:ipv6 rthdr-type0 enable no ipv6 rthdr-type0 enable 功能:功能:使能 ipv6 類型 0 路由擴(kuò)展頭(rh0)處理功能,本命令的 no 操作為關(guān)閉 ipv6 類型 0路由擴(kuò)展頭(rh0)處理功能。參數(shù):參數(shù):無(wú)。 命令模式:命令模式:全局配置模式。缺省情況:缺省情況:ipv6 類型 0 路由擴(kuò)展頭(rh0)處理功能缺省是關(guān)閉

44、的。使用指南:使用指南:ipv6 類型 0 路由擴(kuò)展頭允許數(shù)據(jù)包源節(jié)點(diǎn)在數(shù)據(jù)包到達(dá)目的節(jié)點(diǎn)的傳輸路徑中指定經(jīng)過(guò)的中間路由器節(jié)點(diǎn)列表,這些中間節(jié)點(diǎn)可能不是正常的路由傳輸路徑經(jīng)過(guò)的節(jié)點(diǎn)。具有 rh0 處理功能的路由器/交換機(jī)接收到包含類型 0 路由擴(kuò)展頭的數(shù)據(jù)包,會(huì)對(duì)類型 0路由擴(kuò)展頭進(jìn)行變換,并把數(shù)據(jù)包傳送到下一個(gè)中間節(jié)點(diǎn)或目的地。ipv6 類型 0 路由擴(kuò)展頭在協(xié)議設(shè)計(jì)上存在拒絕服務(wù)攻擊漏洞,如無(wú)特殊需要不建議用戶使用。舉例:舉例:使能 ipv6 類型 0 路由擴(kuò)展頭處理。switch(config)# ipv6 rthdr-type0 enable1.2.18 show ipv6 inter

45、face命令命令:show ipv6 interface brief|interface-name功能:功能:顯示接口 ipv6 參數(shù)。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 參數(shù):參數(shù):brief 參數(shù)為 ipv6 狀態(tài)和配置簡(jiǎn)要概括, interface-name 參數(shù)為三層接口名。缺省情況:缺省情況:無(wú)。命令模式:命令模式:特權(quán)模式。使用指南:使用指南:如果只是指定 brief,則顯示所有三層接口的信息,也可以指定具體某一個(gè)三層接口。舉例:舉例: switch#show ipv6 interface vlan1vlan1 is up, line protocol is

46、up, dev index is 2004device flag 0 x1203(up broadcast allmulti multicast)ipv6 is enabledlink-local address(es): fe80:203:fff:fe00:10 permanentglobal unicast address(es): 3001:1 subnet is 3001:1/64 permanentjoined group address(es): ff02:1 ff02:16 ff02:2 ff02:5 ff02:6 ff02:9 ff02:d ff02:1:ff00:10 ff0

47、2:1:ff00:1mtu is 1500 bytesnd dad is enabled, number of dad attempts is 1nd managed_config_flag is unsetnd other_config_flag is unsetnd ns interval is 1 second(s)nd router advertisements is disablednd ra min-interval is 200 second(s)nd ra max-interval is 600 second(s)nd ra hoplimit is 64nd ra lifeti

48、me is 1800 second(s)nd ra mtu is 0nd advertised reachable time is 0 millisecond(s)nd advertised retransmit time is 0 millisecond(s)顯示內(nèi)容解釋版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 vlan1三層接口名up/up三層接口狀態(tài)dev index內(nèi)部索引號(hào)fe80:203:fff:fe00:10三層接口自動(dòng)配置的 ipv6 地址3001:1三層接口配置的 ipv6 地址1.2.19 show ipv6 route命令:命令: show ipv6 ro

49、ute database功能:功能: 顯示顯示 ipv6 路由表。路由表。參數(shù):參數(shù): database 為路由數(shù)據(jù)庫(kù)。為路由數(shù)據(jù)庫(kù)。缺省情況:缺省情況: 無(wú)。無(wú)。命令模式:命令模式: 特權(quán)模式。特權(quán)模式。使用指南:使用指南: show ipv6 route 只顯示只顯示 ipv6 核心路由表核心路由表(tcpip 中的路由表中的路由表),database 顯示除顯示除本地路由中的所有路由。本地路由中的所有路由。 舉例:舉例: switch#show ipv6 routecodes: c - connected, l - local, s - static, r - rip, o - ospf

50、, i - is-is, b - bgpc :/0 via :, tunnel3 256s 2001:2:/32 via fe80:789, vlan2 1024s 2001:2:3:4:/64 via fe80:123, vlan2 1024o 2002:ca60:c801:1:/64 via :, vlan1 1024c 2002:ca60:c802:1:/64 via :, tunnel49 256c 2003:1:/64 via :, vlan4 256c 2003:1:5efe:0:0/96 via :, tunnel26 256s 2004:1:2:3:/64 via fe80:1

51、:88, vlan2 1024o 2006:1:/64 via :, vlan1 1024s 2008:1:2:3:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024c 2008:2005:5:8:/64 via :, ethernet0 256s 2009:1:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024c 2022:1:/64 via :, ethernet0 256o 3333:1:2:3:/64 via fe80:20c:ceff:fe13:eac1, vlan12 1024c 3ffe:501:ffff:1

52、:/64 via :, vlan4 256o 3ffe:501:ffff:100:/64 via :, vlan5 1024o 3ffe:3240:800d:1:/64 via :, vlan1 1024版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 o 3ffe:3240:800d:2:/64 via :, vlan2 1024o 3ffe:3240:800d:10:/64 via :, vlan12 1024o 3ffe:3240:800d:20:/64 via fe80:20c:ceff:fe13:eac1, vlan12 1024c fe80:/64 via :, vlan1

53、 256c fe80:5efe:0:0/96 via :, tunnel26 256c ff00:/8 via :, vlan1 256顯示內(nèi)容解釋ipv6 routing tableipv6 路由表情況codes: k - kernel route, c - connected, s - static, r - rip, o - ospf,i - is-is, b - bgp - selected route, * - fib route, p - stale info各個(gè)項(xiàng)的縮寫顯示標(biāo)記s 2009:1:/64 via fe80:250:baff:fef2:a4f4, vlan1 1024

54、fib 表中的靜態(tài)路由,目的網(wǎng)段為 2002:/64 ,via表示通過(guò) fe80:250:baff:fef2:a4f4 為下一跳,vlan1為出接口名,1024 為路由權(quán)重1.2.20 show ipv6 neighbors命令:命令:show ipv6 neighbors vlan|ethernetvlan|ethernet interface-number | interface-name | address 功能:功能:顯示鄰居表項(xiàng)信息。參數(shù):參數(shù):vlan|ethernetvlan|ethernet interface-number 和 interface-name 參數(shù)指定按接口名或

55、者端口名進(jìn)行查找。address 參數(shù)指定按 ipv6 地址進(jìn)行查找。當(dāng)沒(méi)有指定參數(shù)時(shí),本命令顯示所有的鄰居表項(xiàng)。缺省情況:缺省情況:無(wú)。命令模式:命令模式:特權(quán)模式。使用指南:使用指南: 舉例:舉例: switch#show ipv6 neighborsipv6 neighbour unicast items: 14, valid: 11, matched: 11, incomplete: 0, delayed: 0, manage items 5ipv6 address hardware addr interface port state2002:ca60:c801:1:250:baff:

56、fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 ethernet1/2 reachable3ffe:3240:800d:1:100 00-03-0f-01-27-86 vlan1 ethernet1/3 reachable3ffe:3240:800d:1:8888 00-02-01-00-00-00 vlan1 ethernet1/1 permanent3ffe:3240:800d:1:250:baff:fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 ethernet1/4 reachable3f

57、fe:3240:800d:2:8888 00-02-01-00-01-01 vlan2 ethernet1/16 permanent3ffe:3240:800d:2:203:fff:fefe:3045 00-03-0f-fe-30-45 vlan2 ethernet1/15 reachablefe80:203:fff:fe01:2786 00-03-0f-01-27-86 vlan1 ethernet1/5 reachablefe80:203:fff:fefe:3045 00-03-0f-fe-30-45 vlan2 ethernet1/17 reachablefe80:20c:ceff:fe

58、13:eac1 00-0c-ce-13-ea-c1 vlan12 ethernet1/20 reachablefe80:250:baff:fef2:a4f4 00-50-ba-f2-a4-f4 vlan1 ethernet1/6 reachableipv6 neighbour table: 11 entries顯示內(nèi)容解釋ipv6 address鄰居 ipv6 地址hardware addr鄰居 mac 地址interface出接口名port出端口名state鄰居狀態(tài)(reachable、statle、delay、probe、permanent、incomplete、unkown)1.2.21

59、 show ipv6 traffic命令:命令:show ipv6 traffic功能:功能:顯示 ipv6 轉(zhuǎn)發(fā)數(shù)據(jù)包統(tǒng)計(jì)信息。參數(shù):參數(shù):無(wú)。缺省情況:缺省情況:無(wú)。版權(quán)所有2009,邁普通信技術(shù)股份有限公司,保留所有權(quán)利 命令模式:命令模式:特權(quán)模式。使用指南:使用指南: 舉例:舉例: switch#show ipv6 trafficip statistics: rcvd: 90 total, 17 local destination 0 header errors, 0 address errors 0 unknown protocol, 13 discards frags: 0 re

60、assembled, 0 timeouts 0 fragment rcvd, 0 fragment dropped 0 fragmented, 0 couldnt fragment, 0 fragment sent sent: 110 generated, 0 forwarded 0 dropped, 0 no route icmp statistics: rcvd: 0 total 0 errors 0 time exceeded 0 redirects, 0 unreachable, 0 echo, 0 echo replies 顯示內(nèi)容解釋ip statisticsipv6 數(shù)據(jù)報(bào)統(tǒng)計(jì)r

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論