NE40E、NE80E、NE5000E配置及維護(hù)寶典V1.0.doc_第1頁(yè)
NE40E、NE80E、NE5000E配置及維護(hù)寶典V1.0.doc_第2頁(yè)
NE40E、NE80E、NE5000E配置及維護(hù)寶典V1.0.doc_第3頁(yè)
NE40E、NE80E、NE5000E配置及維護(hù)寶典V1.0.doc_第4頁(yè)
NE40E、NE80E、NE5000E配置及維護(hù)寶典V1.0.doc_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

NE40E/NE80E/NE5000E配置及維護(hù)寶典V1.0內(nèi)部公開(kāi)NE40E/NE80E/NE5000E配置及維護(hù)寶典V1.0本文檔涵蓋了NE40E/NE80E/NE5000E產(chǎn)品的常見(jiàn)問(wèn)題,問(wèn)題大類包括:硬件系統(tǒng)、系統(tǒng)管理、網(wǎng)絡(luò)協(xié)議、路由應(yīng)用、vpn部分、以及其他(QOS 等)。本文檔主要是常見(jiàn)問(wèn)題的FAQ,設(shè)備操作及基本命令類介紹較少,相關(guān)的資料可以參考對(duì)應(yīng)產(chǎn)品的操作手冊(cè) 可以到下載. 更新說(shuō)明更新時(shí)間更新說(shuō)明2007/03/30l 初稿l目 錄1、硬件系統(tǒng)41.1、NE40E、NE80E、NE5000E的滿配功率是多少?41.2、如何正確熱插拔NE5000E/80E/40E產(chǎn)品主控板?41.3、拔出正常運(yùn)行NE80E主控板與其它單板的差別?41.5、NE5000ENE80E由于系統(tǒng)結(jié)構(gòu)復(fù)雜,導(dǎo)致單板的組成較為復(fù)雜,本FAQ詳細(xì)說(shuō)明這兩款產(chǎn)品單板的組合。41.6、是否可以使用并聯(lián)電流給NE設(shè)備供電?51.8、如何查看設(shè)備中的Netstream板?51.9、NE5000系統(tǒng)上電時(shí)是否電源功率等于或稍大于所有單板的功率和,整機(jī)即可正常完成注冊(cè)?62、系統(tǒng)管理62.1、telnet用戶的最大數(shù)是多少?62.2、NE40E、NE80E 是否支持ETH-Trunk?62.3、NE40E、NE80E、NE5000E VRP5.30版本支持多少個(gè)Eth-trunk?72.4、NE40E、NE80E、NE5000E VRP 5.30一個(gè)trunk接口下最多可以有多少個(gè)成員端口?73、系統(tǒng)管理:telnet、SNMP、日志采集、SSH等73.1、如何修改設(shè)備的時(shí)區(qū)?73.2、如何轉(zhuǎn)換命令行的語(yǔ)言模式?73.3、如何把telnet用戶強(qiáng)制下線?73.4、如何取消分屏顯示?83.5、如何能夠使NE40E level0能夠查看logbuffer?83.6、怎樣配置NE40E的登錄用戶先radius認(rèn)證再本地認(rèn)證?83.7、華為有哪些產(chǎn)品支持TACACS?83.8、使用TELNET登錄NE80E/40E/80/40是否支持TACACS方式認(rèn)證?93.9、怎樣修改NE40E的日志文件記錄路徑93.10、如何正確的配置NE40ENE80ENE5000E的防病毒訪問(wèn)控制列表?94、網(wǎng)絡(luò)協(xié)議104.4、什么是NE80E的ping保護(hù)機(jī)制呢?105、路由協(xié)議115.1、如何進(jìn)行OSPF外部路由的聚合?115.2、反射器反射路由時(shí)對(duì)路由屬性的處理原則是什么?115.3、如何修改邦定VPN實(shí)例OSPF進(jìn)程的Router id115.5、為什么在OSPF路由中不建議引入直連路由?115.6、如何部署OSPF的內(nèi)部路由聚合?125.8、在IGP是ISIS的網(wǎng)絡(luò)中如何查找設(shè)備?125.9、如何設(shè)置NE80E只啟用MBGP而不啟用普通BGP?125.11、在8090產(chǎn)品中,通過(guò)命令display ip routing-table verbose能看到NextHop、RelyNextHop,他們的區(qū)別是什么?135.12、BGP協(xié)議的故障診斷命令有哪些?136、VPN應(yīng)用146.1、華為路由器是否支持VPN下安全套接層?146.2、如何排查VPLS隧道連接建立不起來(lái)的故障?156.3、同一臺(tái)設(shè)備上面不同vpn(綁定在不同loopback地址)如何實(shí)現(xiàn)互訪156.4、如何在NE40E上配置VLAN-MAP功能167、其他(組播、QOS、VRRP等)177.1、承載網(wǎng)中如何保證VRRP快速切換177.3、目前NE80E是否支持MPLS TE HOT-STANDBY指定顯示路徑?187.4、在TE隧道重優(yōu)化(reoptimization)時(shí)判斷重優(yōu)化更優(yōu)路徑的標(biāo)準(zhǔn)是什么?187.5、如何實(shí)現(xiàn)相同域內(nèi)PIM-SM組播的負(fù)載分擔(dān)和冗余備份?187.7、在NE80E QOS實(shí)現(xiàn)中各隊(duì)列對(duì)應(yīng)何種隊(duì)列調(diào)度算法?187.8、路由器發(fā)送ICMP重定向報(bào)文的條件181、硬件系統(tǒng)1.1、NE40E、NE80E、NE5000E的滿配功率是多少?NE40E的滿配功率是2400WNE80E的滿配功率是5000WNE5000E的滿配功率是5000W1.2、如何正確熱插拔NE5000E/80E/40E產(chǎn)品主控板? 對(duì)于 NE5000E/80E 產(chǎn)品 的主用主控板或NE40E的主用主控板 1、 在拔出主用主控板前請(qǐng)先主備倒換。 2、請(qǐng)?jiān)诿钚袌?zhí)行power off slot 。 3、等待單板下電,拔出單板。對(duì)于NE80E和NE5000E如果不是主用主控板,對(duì)于NE40E,如果不是主用SRU板 1、請(qǐng)?jiān)诿钚袌?zhí)行power off slot 。 2、等待單板下電,拔出單板。 1.3、拔出正常運(yùn)行NE80E主控板與其它單板的差別?其它單板:在單板拔出前按下OFL按鈕,提出拔板申請(qǐng),大約需要連續(xù)按鈕3秒鐘,直至OFL指示燈點(diǎn)亮?xí)r,單板才可安全拔出。主控單板:備用主控板拔出操作與其它單板操作一致,主用主控板在單板拔出前必須先執(zhí)行主備倒換后方可按下OFL按鈕,提出拔板申請(qǐng),大約需要連續(xù)按鈕3秒鐘,直至OFL指示燈點(diǎn)亮?xí)r,單板才可安全拔出。1.5、NE5000ENE80E由于系統(tǒng)結(jié)構(gòu)復(fù)雜,導(dǎo)致單板的組成較為復(fù)雜,本FAQ詳細(xì)說(shuō)明這兩款產(chǎn)品單板的組合。NE5000ENE80E的單板一般由兩部分組成:LPU,主要負(fù)責(zé)轉(zhuǎn)發(fā);FAD,主要負(fù)責(zé)LPU和網(wǎng)板的適配及QOS處理。NE80E和NE5000E支持以下組合:NE80E:LPUA+FADB LPUA為使用2800網(wǎng)絡(luò)處理器單板,F(xiàn)ADB主要完成LPUA和NE80E網(wǎng)板適配。LPUA+FADD LPUA為使用2800網(wǎng)絡(luò)處理器單板,F(xiàn)ADD主要完成LPUA和NE80E網(wǎng)板適配。LPUX+FADA LPUX為原NE80NE40支持單板,F(xiàn)ADA主要完成LPUX和NE80E網(wǎng)板適配。NE5000E:LPUB+FADC LPUB為使用華為的588ASIC轉(zhuǎn)發(fā)引擎,F(xiàn)ADC主要完成LPUB和NE5000E網(wǎng)板適配。LPUC LPUC為大板,沒(méi)有FAD板,已經(jīng)集成了QOS及和NE5000E網(wǎng)板適配的功能。LPUX+FADF LPUX為原NE80NE40支持單板,F(xiàn)ADF主要完成LPUX和NE5000E網(wǎng)板適配。1.6、是否可以使用并聯(lián)電流給NE設(shè)備供電?某局點(diǎn)因不能給NE40E-8提供100A的直流電,希望使用一個(gè)53A和47A的電流并聯(lián)起來(lái)給設(shè)備供電,問(wèn)這種方式是否可以,咨詢了電源的工程師,不可以使用這種方法供電,給我們?cè)O(shè)備供電前級(jí)必須要有100A的配電。1.8、如何查看設(shè)備中的Netstream板?從以下device信息中可以看到單板類型為spu的就為Netstream板:display device NE5000Es Device status: Slot # Type Online Register Status Primary - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 1 LPU Present Registered Normal NA 16 SPU Present Registered Normal NA %netstream板%17 MPU Present NA Normal Master 18 MPU Present Registered Normal Slave 19 SFU Present Registered Normal NA 20 SFU Present Registered Normal NA 21 SFU Present Registered Normal NA 22 SFU Present Registered Normal NA 23 CLK Present Registered Normal Master 24 CLK Present Registered Normal Slave 25 PWR Present NA Normal NA 26 PWR Present NA Normal NA 27 FAN Present Registered Normal NA 28 FAN Present Registered Normal NA 29 LCD Present Registered Normal NA 可以查看到16號(hào)槽位板沒(méi)有業(yè)務(wù)端口:display device pic-statusPic-status information of all lpu boards: LPU 1: Online - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - PIC # Online Type Port_count Init_result Logic down 0 Present POS-4X2.5G 4 SUCCESS SUCCESS - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - LPU 5: Online - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - PIC # Online Type Port_count Init_result Logic down 0 Present ETH-10X-GE 10 SUCCESS SUCCESS - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - LPU 6: Online - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - PIC # Online Type Port_count Init_result Logic down 0 Present ETH-10X-GE 10 SUCCESS SUCCESS - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - LPU 16: Online - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - %沒(méi)有端口信息%1.9、NE5000系統(tǒng)上電時(shí)是否電源功率等于或稍大于所有單板的功率和,整機(jī)即可正常完成注冊(cè)? 不可以。因?yàn)檎麢C(jī)加電時(shí)啟動(dòng)瞬間電流要比所有單板功率和大數(shù)倍,如果供電電源功率僅僅比所有單板的功率和稍大,是不能滿足啟動(dòng)瞬間電流需求的。目前NE5000E的額定功率為5000W、額定電流為131A,推薦使用額定電流為200A以上的空氣開(kāi)關(guān)。2、系統(tǒng)管理2.1、telnet用戶的最大數(shù)是多少?NE40E、NE80E、NE5000E的最大telnet用戶數(shù)為15個(gè)。2.2、NE40E、NE80E 是否支持ETH-Trunk?VRP 5.10版本不支持Eth-Trunk,VRP 5.3-版本支持Eth-Trunk2.3、NE40E、NE80E、NE5000E VRP5.30版本支持多少個(gè)Eth-trunk?64個(gè)2.4、NE40E、NE80E、NE5000E VRP 5.30一個(gè)trunk接口下最多可以有多少個(gè)成員端口?16個(gè)3、系統(tǒng)管理:telnet、SNMP、日志采集、SSH等3.1、如何修改設(shè)備的時(shí)區(qū)?在用戶視圖下clock timezone time-zone-name add | minus offsetundo clock timezonetime-zone-name:時(shí)區(qū)名稱,字符長(zhǎng)度范圍132。add:與UTC(Universal Time Coordinated,通用協(xié)調(diào)時(shí)間)時(shí)間比較增加。minus:與UTC時(shí)間比較減少。offset:與UTC的時(shí)間差,格式是:HH:MM:SS,HH范圍為023,MM和SS范圍為059。3.2、如何轉(zhuǎn)換命令行的語(yǔ)言模式?在用戶視圖下執(zhí)行l(wèi)anguage-mode chinese | english 可以在英文與中文之間切換。3.3、如何把telnet用戶強(qiáng)制下線?在用戶視圖下執(zhí)行free user-interface ui-number | ui-type ui-number1 可以強(qiáng)制telnet用戶下線。ui-number:用戶界面絕對(duì)編號(hào)。最小值為0,最大值是系統(tǒng)支持的用戶界面總數(shù)。不同設(shè)備用戶界面取值范圍不同。ui-type:用戶界面類型。ui-number1:用戶界面的相對(duì)編號(hào)。3.4、如何取消分屏顯示?在相應(yīng)用戶界面下執(zhí)行 screen-length 0。3.5、如何能夠使NE40E level0能夠查看logbuffer?在系統(tǒng)模式下,按照如下配置便可以實(shí)現(xiàn)0級(jí)別的用戶也可以查看logbuffer的功能。command-privilege level 0 view user-interface displaycommand-privilege level 0 view user-interface display logbuffer3.6、怎樣配置NE40E的登錄用戶先radius認(rèn)證再本地認(rèn)證?# radius-server template login radius-server shared-key ih1361nc radius-server authentication 218.77.*.* 1645 source LoopBack 0 radius-server authentication 218.77.*.* 1812 source LoopBack 0 secondary undo radius-server user-name domain-included aaa local-user hidxhk password cipher XG$;SH2;NSBQ%*T%! local-user hidxhk service-type telnet local-user hidxhk level 1 local-user basenet password cipher KUSDJ9B_FDFKHNT=! local-user basenet service-type telnet local-user basenet level 1 authentication-scheme default authentication-mode radius local authorization-scheme default accounting-scheme default domain default radius-server login authentication-scheme default user-interface vty 0 4 authentication-mode aaa user privilege level 1 idle-timeout 5 0 3.7、華為有哪些產(chǎn)品支持TACACS?NE40E / NE80E / NE5000E產(chǎn)品支持HWTACACSNE40 / NE80 / S8016 V5版本支持HWTACACS V3版本不支持HWTACACSNE20 / 20E V3與V5均支持HWTCACSNE16E / 08E / 05不支持HWTCACSS6500 release 1000不支持HWTCACS release 2000/3000支持 HWTACACS8500支持HWTACACS3.8、使用TELNET登錄NE80E/40E/80/40是否支持TACACS方式認(rèn)證?NE80E/40E/80/40設(shè)備支持的名稱叫HWTACACS,可以和標(biāo)準(zhǔn)的TACACS正常對(duì)接使用,NE80E/40E/80/40的基于VRP5平臺(tái)的軟件版本都可以支持該認(rèn)證方式。3.9、怎樣修改NE40E的日志文件記錄路徑 當(dāng)主控板只配置了一塊CFcard時(shí),可通過(guò)隱含命令修改NE40E的日志文件記錄路徑,將日志記錄到主控板內(nèi)部的CFcard中。1、進(jìn)入隱含模式:NE40E_hNE40E-hidecmd2、在隱含模式下執(zhí)行下面的命令修改日志文件路徑到主控板內(nèi)部的CFcard。NE40E-hidecmdset logfile-path cfcard3.10、如何正確的配置NE40ENE80ENE5000E的防病毒訪問(wèn)控制列表?acl number 3000 description ANTI-VIRUS rule 1 deny tcp destination-port eq 135 rule 2 deny tcp destination-port eq 137 rule 3 deny tcp destination-port eq 138 rule 4 deny tcp destination-port eq 139 rule 5 deny tcp destination-port eq 445 rule 6 deny tcp destination-port eq 5554 rule 7 deny tcp destination-port eq 901 rule 8 deny tcp destination-port eq 2745 rule 9 deny tcp destination-port eq 3127 rule 10 deny tcp destination-port eq 3128 rule 11 deny tcp destination-port eq 6129 rule 12 deny tcp destination-port eq 6667 rule 13 deny tcp destination-port eq 4444 rule 14 deny tcp destination-port eq 1025 rule 15 deny tcp destination-port eq 593 rule 16 deny udp destination-port eq 135 rule 17 deny udp destination-port eq netbios-ns rule 18 deny udp destination-port eq netbios-dgm rule 19 deny udp destination-port eq netbios-ssn rule 20 deny udp destination-port eq 445 rule 21 deny udp destination-port eq 9995 rule 22 deny udp destination-port eq 9996 rule 23 deny udp destination-port eq 1434 rule 40 permit ip %此條需做,permit其它的數(shù)據(jù)報(bào)文%traffic classifier anti_virus operator and if-match acl 3000traffic behavior anti_virus % 此默認(rèn)的動(dòng)作為permit%traffic policy anti classifier anti_virus behavior anti_virus interface GigabitEthernet2/0/0 traffic-policy anti inbound4、網(wǎng)絡(luò)協(xié)議4.4、什么是NE80E的ping保護(hù)機(jī)制呢?NE80E 接收cisco等設(shè)備的ping包機(jī)制: C設(shè)備 - NE80ENE80E的接口收到報(bào)文之后,首先處理二層頭,發(fā)現(xiàn)DMAC是本端口的MAC地址,那么剝掉二層頭上送,再根據(jù)DIP發(fā)現(xiàn)是本機(jī)的IP報(bào)文,那么通過(guò)NP發(fā)給CP(在NP和CP之間還要經(jīng)過(guò)CAR處理),CP收到報(bào)文后進(jìn)入ip協(xié)議棧,對(duì)于icmp echo報(bào)文直接發(fā)送icmp echo reply。 此處的CAR缺省值是4M,為了防止主機(jī)上送icmp報(bào)文的大量攻擊,因?yàn)橥ǔing報(bào)文大都用來(lái)故障診斷,不會(huì)大量發(fā)送。這樣做可以有效避免icmp的報(bào)文攻擊,保護(hù)設(shè)備穩(wěn)定運(yùn)行;CAR的值可以修改,通過(guò)下面的命令NE80E-6cpcar slot 1 ipv4-icmp NE80E-6-cpcar-ipv4-icmp-slot-1? Cpcar view commands: car Specify CAR (Committed Access Rate) feature display Display current system information drop immediacy drop pass dont use car ping Send echo messages quit Exit from current command view reset Reset operation return Exit to user view tracert Trace route to host traffic-policy Specify QoS policy undo Cancel current setting NE80E-6-cpcar-ipv4-icmp-slot-1car ? cir Committed information rate NE80E-6-cpcar-ipv4-icmp-slot-1car cir ? INTEGER Value of CIR (Unit: Kbps) NE80E-6-cpcar-ipv4-icmp-slot-1car cir 但是如果把CAR值改大后,可能會(huì)造成CPU上升,不建議修改;如果測(cè)試時(shí)可以把CAR先放開(kāi),測(cè)完后關(guān)掉。5、路由協(xié)議5.1、如何進(jìn)行OSPF外部路由的聚合?因?yàn)镺SPF的type 5 LSA產(chǎn)生在ASBR上,所以對(duì)type 5的路由聚合必須在該ASBR上進(jìn)行設(shè)置。當(dāng)設(shè)置聚合后僅僅對(duì)聚合信息產(chǎn)生type 5 LSA,同時(shí)抑制了明細(xì)的type5 LSA。5.2、反射器反射路由時(shí)對(duì)路由屬性的處理原則是什么?反射器反射路由的屬性是經(jīng)過(guò)入口策略后的屬性,不受出口策略影響。5.3、如何修改邦定VPN實(shí)例OSPF進(jìn)程的Router id?此案例適合VRP5.10和VRP5.30版本。修改邦定VPN實(shí)例的OSPF各進(jìn)程的Router id請(qǐng)使用如下命令:Quidwayospf X router-id X.X.X.X其中x為進(jìn)程號(hào),x.x.x.x為Routerid。 注意:命令router id x.x.x.x只能修改未邦定VPN實(shí)例的OSPF進(jìn)程的Router id,修改Router id后請(qǐng)重啟OSPF的相關(guān)進(jìn)程。5.5、為什么在OSPF路由中不建議引入直連路由?1)、在OSPF中,盡量避免引入直連路由,直連路由應(yīng)采用networksilent方式直接發(fā)布。2)、產(chǎn)生LSA類型不同,import方式產(chǎn)生type 5類型LSA在整個(gè)AS內(nèi)傳播,network方式產(chǎn)生type 1 LSA,將在區(qū)域內(nèi)傳播。3)、產(chǎn)生路由表優(yōu)先級(jí)不同,import方式產(chǎn)生的是150,network方式產(chǎn)生的是10。4)、引入直連生成的OSPF外部路由很難實(shí)施基于區(qū)域路由聚合。5.6、如何部署OSPF的內(nèi)部路由聚合?OSPF的路由聚合分為OSPF域內(nèi)的路由聚合和OSPF的域外路由聚合。這里主要討論OSPF的域內(nèi)路由聚合。OSPF的域內(nèi)路由聚合是通過(guò)在ABR上手動(dòng)配置聚合命令來(lái)實(shí)現(xiàn)的。即聚合只能發(fā)生在ABR上,根據(jù)配置的聚合命令OSPF產(chǎn)生相關(guān)聚合路由信息的type 3 LSA,并將該LSA進(jìn)行區(qū)域泛洪。在配置了聚合命令的ABR上不再針對(duì)匹配的明細(xì)路由產(chǎn)生type3 LSA報(bào)文。5.8、在IGP是ISIS的網(wǎng)絡(luò)中如何查找設(shè)備?1、在大型城域網(wǎng)中,設(shè)備較多,包括huawei和c廠家的,一般每個(gè)設(shè)備都使用一個(gè)管理地址,管理地址一般都是使用loopback 0 的地址。2、為了更好的維護(hù)好網(wǎng)絡(luò),huawei工程師需要統(tǒng)計(jì)一個(gè)管理地址的表格(包括c廠家設(shè)備)。3、如果網(wǎng)絡(luò)中使用的是isis做為IGP協(xié)議,因?yàn)閕sis設(shè)備的net部分的system id基本上都是根據(jù)loopback 0地址擴(kuò)展而來(lái),如果知道了system id,那么設(shè)備的管理地址也就知道了。8090產(chǎn)品提供了一條命令,disp isis name,包括 2個(gè)顯示,即system id 和 system name,并且能夠顯示AS內(nèi)配置了isis協(xié)議的所有設(shè)備的相關(guān)信息,通過(guò)這條命令,就能在設(shè)備上查詢還不熟悉的設(shè)備的管理地址,方便維護(hù)工程師建立一張所有設(shè)備的管理地址的表格。在網(wǎng)絡(luò)有故障時(shí),根據(jù)管理地址的表格,查詢相應(yīng)的管理地址,迅速登到設(shè)備上定位故障。平時(shí)就通過(guò)這條命令,查詢所有配置了ISIS協(xié)議的設(shè)備的管理地址,建立一張所有設(shè)備的管理地址的表格。5.9、如何設(shè)置NE80E只啟用MBGP而不啟用普通BGP?bgp 65350 group VPN-PE internal peer VPN-PE connect-interface LoopBack0 peer x.x.x.x as-number 65350 peer x.x.x.x group VPN-PE ipv4-family unicast undo peer VPN-PE enable 把VPN-PE組的bgp鄰居禁用 undo synchronization maximum load-balancing 8 undo peer x.x.x.x enable 把x.x.x.x這個(gè)bgp鄰居禁用 ipv4-family vpnv4 undo policy vpn-target peer VPN-PE enable peer VPN-PE reflect-client peer VPN-PE next-hop-local peer x.x.x.x enable peer x.x.x.x group VPN-PE 5.11、在8090產(chǎn)品中,通過(guò)命令display ip routing-table verbose能看到NextHop、RelyNextHop,他們的區(qū)別是什么?display ip routing-table verbose命令顯示如下:Destination: /0 Protocol: BGP Process ID: 0 Preference: 100 Cost: 0 NextHop: 43 Interface: Pos2/0/0 RelyNextHop: Neighbour: 43 Tunnel ID: 0x0 Label: NULL State: Active Adv Derived Age: 00h44m09s Tag: 0 其中NextHop表示路由表項(xiàng)的下一跳,RelyNextHop表示fib實(shí)際轉(zhuǎn)發(fā)的下一跳!首先路由表和FIB是不同實(shí)體,作用也不一樣。路由是上層協(xié)議來(lái)用的,Display ip routing顯示的是協(xié)議添加路由時(shí)設(shè)置的下一跳,在路由表中稱之為原始下一跳,這個(gè)下一跳不一定直接可達(dá)。而FIB是用于指導(dǎo)轉(zhuǎn)發(fā)的,它的下一跳必須是直接可達(dá)。路由管理模塊通過(guò)對(duì)路由的原始下一跳進(jìn)行迭代找到這個(gè)直接下一跳,并將其設(shè)置到FIB當(dāng)中來(lái)指導(dǎo)轉(zhuǎn)發(fā)。原始下一跳和迭代下一跳實(shí)質(zhì)上是相關(guān)聯(lián)的。5.12、BGP協(xié)議的故障診斷命令有哪些?BGP協(xié)議的故障診斷命令及命令意思如下所示:display bgp peer 顯示公網(wǎng)IPv4鄰居的摘要信息display bgp peer ipv4-address verbose 顯示指定鄰居的詳細(xì)信息display bgp peer ipv4-address log-info 顯示指定鄰居的信息記錄(該命令對(duì)鄰居意外中斷問(wèn)題定位非常重要)display bgp group group-name 顯示公網(wǎng)IPv4鄰居組信息display bgp routing-table statistics 顯示BGP公網(wǎng)IPv4單播路由統(tǒng)計(jì)display bgp routing-table 顯示BGP公網(wǎng)IPv4單播路由摘要信息display bgp routing-table peer ip-address advertised-routes 顯示給指定鄰居發(fā)布的路由display bgp routing-table peer ip-addr

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論