01-以太网端口命令
本章节下载: 01-以太网端口命令 (316.87 KB)
目 录
1.1.5 display loopback-detection
1.1.6 display packet-drop interface
1.1.7 display packet-drop summary
1.1.9 display port-group manual
1.1.10 display storm-constrain
1.1.20 loopback-detection action
1.1.21 loopback-detection control enable
1.1.22 loopback-detection enable
1.1.23 loopback-detection interval-time
1.1.24 loopback-detection per-vlan enable
1.1.29 reset counters interface
1.1.30 reset packet-drop interface
1.1.35 storm-constrain control
1.1.36 storm-constrain enable log
1.1.37 storm-constrain enable trap
1.1.38 storm-constrain interval
【命令】
broadcast-suppression { ratio | pps max-pps | kbps max-bps }
undo broadcast-suppression
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定端口允许通过的最大广播流量占该端口传输能力的百分比,数值越小,允许通过的广播流量也越小。取值范围为1~100。
pps max-pps:指定端口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数):
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定端口每秒允许转发的最大广播流量千比特数,单位为kbps(kilobits per second,每秒转发的千比特数):
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
需要注意的是:
l 当设备指定pps或kbps抑制粒度方式时(抑制粒度大于1),设置参数必须不小于抑制粒度值,且为抑制粒度整数倍。端口的配置抑制值可能与实际生效抑制值不一致,实际生效抑制值可通过display interface命令查看。
l 当设备没有指定pps或kbps抑制粒度或抑制粒度等于1,设置参数必须不小于1,端口配置抑制值即为实际生效的抑制值。
【描述】
broadcast-suppression命令用来在端口下设置广播风暴抑制比。undo broadcast-suppression命令用来恢复缺省情况。
缺省情况下,端口上不对广播流量进行抑制。
在以太网端口视图下执行该命令,则该配置只在当前端口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是端口允许通过的最大广播报文流量。当端口上的广播流量超过用户设置的值后,系统将丢弃超出广播流量限制的报文,从而使端口广播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在以太网端口GigabitEthernet2/0/1上,最多允许相当于该端口传输能力20%的广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] broadcast-suppression 20
# 在手工端口组“group1”内的所有端口上,最多允许相当于每个端口传输能力20%的广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/2
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/3
[Sysname-port-group-manual-group1] broadcast-suppression 20
【命令】
description text
undo description
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
text:描述接口的描述字符串,可支持的描述字符包括英文、标准字符(区分大小写的字母、数字)、英文特殊字符、空格、以及符合unicode编码规范的其他文字和符号,为1~80个字符的字符串。
l 一个英文字符占用一个字符长度,一个unicode编码的字符占用两个字符长度,用户可以在描述字符串中混合输入英文字符和unicode字符,但字符串总长度不能超过规定的长度范围。
l 如果用户在设置描述字符时需要使用unicode编码的某种文字或符号,则必须具有相应的输入法软件,并使用支持该字符的远程登录软件登录到设备上进行配置。
l 一个unicode编码的字符占用两个字符长度,所以当所配置的描述信息长度达到或超过终端软件最大列宽时,终端软件会进行自动换行,此时可能导致unicode字符被截断,终端软件会在换行处之后显示乱码。
【描述】
description命令用来设置当前接口的描述信息。undo description命令用来恢复缺省情况。
缺省情况下,接口的描述信息为“接口名 interface”,比如:GigabitEthernet2/0/1 Interface。
相关配置可参考命令display interface。
【举例】
# 设置以太网接口GigabitEthernet2/0/1的描述信息为“lanswitch-interface”。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] description lanswitch-interface
【命令】
display brief interface [ interface-type [ interface-number ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
|:使用正则表达式对显示进行过滤。有关正则表达式的详细介绍,请参见“系统分册/系统基本配置操作”中的“命令行显示”一节。
begin:显示特定行及其以后的所有行,该特定行必须包含指定正则表达式。
exclude:显示不包含指定正则表达式的所有行。
include:只显示包含指定正则表达式的所有行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display brief interface命令用来显示端口概要信息。
l 如果不指定端口类型和端口号,则显示所有端口的信息;
l 如果仅指定端口类型,则显示所有该类型端口的信息;
l 如果同时指定端口类型和端口号,则显示指定端口的信息。
相关配置可参考命令interface。
【举例】
# 显示所有端口的概要信息。
<Sysname> display brief interface
The brief information of interface(s) under route mode:
Interface Link Protocol-link Protocol type Main IP
Loop0 UP UP(spoofing) LOOP 5.5.5.5
NULL0 UP UP(spoofing) NULL --
Vlan999 UP UP ETHERNET 10.10.1.1
The brief information of interface(s) under bridge mode:
Interface Link Speed Duplex Link-type PVID
GE2/0/1 DOWN auto auto hybrid 200
GE2/0/2 DOWN auto auto access 19
GE2/0/3 DOWN auto auto access 1
GE2/0/4 DOWN auto auto access 19
GE2/0/5 DOWN auto auto access 600
GE2/0/6 UP 100M(a) full(a) trunk 303
GE2/0/7 DOWN auto auto access 1
GE2/0/8 UP 100M(a) full(a) access 999
<略>
# 显示以字符串“spoof”开始的行以及以后所有行。
<Sysname> display brief interface | begin spoof
The brief information of interface(s) under route mode:
Interface Link Protocol-link Protocol type Main IP
Loop0 UP UP(spoofing) LOOP 5.5.5.5
NULL0 UP UP(spoofing) NULL --
Vlan999 UP UP ETHERNET 10.1.1.1
# 显示处于UP状态的所有端口的概要信息。
<Sysname> display brief interface | include UP
The brief information of interface(s) under route mode:
Interface Link Protocol-link Protocol type Main IP
Loop0 UP UP(spoofing) LOOP 5.5.5.5
NULL0 UP UP(spoofing) NULL --
Vlan999 UP UP ETHERNET 10.1.1.1
The brief information of interface(s) under bridge mode:
Interface Link Speed Duplex Link-type PVID
GE2/0/7 UP 100M(a) full(a) trunk 303
GE2/0/9 UP 100M(a) full(a) access 999
# 显示设备上除以太网端口外的所有其他类型端口的概要信息。
<Sysname> display brief interface | exclude GE
The brief information of interface(s) under route mode:
Interface Link Protocol-link Protocol type Main IP
Loop0 UP UP(spoofing) LOOP 5.5.5.5
NULL0 UP UP(spoofing) NULL --
Vlan999 UP UP ETHERNET 10.1.1.1
表1-1 display brief interface命令显示信息描述表
字段 |
描述 |
The brief information of interface(s) under route mode: |
三层模式下(route)的端口概要信息 |
Interface |
端口名称缩写 |
Link |
端口物理连接状态,可以为up或down |
Protocol-link |
端口协议连接状态,可以为up或down |
Protocol type |
端口协议类型 |
Main IP |
端口主IP地址 |
The brief information of interface(s) under bridge mode: |
二层模式下(bridge)的端口概要信息 |
Speed |
端口的速率,单位为bps |
Duplex |
端口的双工模式,可以为half(半双工)、full(全双工)或auto(自协商) |
PVID |
端口的缺省VLAN ID |
【命令】
display interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
display interface命令用来显示指定端口当前的运行状态和相关信息。
l 如果不指定端口类型和端口号,则显示所有端口的信息;
l 如果仅指定端口类型,则显示所有该类型端口的信息;
l 如果同时指定端口类型和端口号,则显示指定端口的信息。
相关配置可参考命令interface。
【举例】
# 查看以太网端口GigabitEthernet2/0/1的运行状态和相关信息。
<Sysname> display interface gigabitethernet 2/0/1
GigabitEthernet2/0/1 current state: DOWN
IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0000-fc00-6504
Description: GigabitEthernet2/0/1 Interface
Loopback is not set
Media type is not sure,Port hardware type is No connector
Unknown-speed mode, unknown-duplex mode
Link speed type is autonegotiation, link duplex type is autonegotiation
Flow-control is not enabled
The Maximum Frame Length is 1536
Broadcast MAX-ratio: 100%
Unicast MAX-ratio: 100%
Multicast MAX-ratio: 100%
Allow jumbo frame to pass
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: access
Tagged VLAN ID : none
Untagged VLAN ID : 1
Port priority: 0
Peak value of input: 0 bytes/sec, at 2000-04-01 23:55:30
Peak value of output: 0 bytes/sec, at 2000-04-01 23:55:30
Last 300 seconds input: 0 packets/sec 0 bytes/sec -%
Last 300 seconds output: 0 packets/sec 0 bytes/sec -%
Input (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Input: 0 input errors, 0 runts, 0 giants, 0 throttles
0 CRC, 0 frame, - overruns, 0 aborts
- ignored, - parity errors
Output (total): 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output (normal): 0 packets, - bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses
Output: 0 output errors, - underruns, - buffer failures
0 aborts, 0 deferred, 0 collisions, 0 late collisions
0 lost carrier, - no carrier
表1-2 display interface命令显示信息描述表
字段 |
描述 |
GigabitEthernet1/0/1 current state |
以太网端口当前物理状态 |
IP Packet Frame Type |
以太网帧格式 |
Hardware address |
端口硬件地址 |
Description |
描述信息 |
Loopback is not set |
端口环回没有设置 |
Unknown-speed mode |
未知速度模式,速度由本机与对端设备协商决定 |
unknown-duplex mode |
未知双工模式,双工模式由本机与对端设备协商决定 |
Link speed type is autonegotiation |
链路速度类型是自协商 |
link duplex type is autonegotiation |
链路双工类型是自协商 |
Flow-control is not enabled |
没有使用流量控制功能 |
The Maximum Frame Length |
端口允许通过的最大以太网帧长度 |
Broadcast MAX-ratio |
广播风暴抑制比(允许通过的广播报文占用端口流量的百分比的最大值) |
Unicast MAX-ratio |
单播风暴抑制比(允许通过的未知单播报文占用端口流量的百分比的最大值) |
Multicast MAX-ratio |
组播风暴抑制比(允许通过的组播报文占用端口流量的百分比的最大值) |
Allow jumbo frame to pass |
端口允许长帧通过 |
PVID |
端口缺省VLAN ID |
Mdi type |
网线类型 |
Port priority |
端口优先级 |
Port link-type |
端口链路类型(有access、trunk、hybrid三种) |
Tagged VLAN ID |
标识在该端口有哪些VLAN的报文需要打Tag标记 |
Untagged VLAN ID |
标识在该端口有哪些VLAN的报文不需要打Tag标记 |
Peak value of input |
端口输入流量的峰值速率大小,单位为bytes/sec |
Peak value of output |
端口输出流量的峰值速率大小,单位为bytes/sec |
Last 300 seconds input: 0 packets/sec 0 bytes/sec Last 300 seconds output: 0 packets/sec 0 bytes/sec |
端口在最近300秒接收和转发报文的平均速率,单位分别为数据包/秒和字节/秒 |
Input (total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收报文的统计值,包括正常报文、异常报文和PAUSE帧的报文数、字节数 端口接收的单播报文、广播报文、组播报文和PAUSE帧的数量 |
Input (normal): 0 packets, - bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口接收的正常报文的统计值,包括正常报文和PAUSE帧的报文数、字节数 端口接收的正常单播报文、广播报文、组播报文和PAUSE帧的数量 |
input errors |
各种接收错误的总数 |
runts |
接收到的超小帧的数量 超小帧是指长度小于64字节、格式正确且包含有效的CRC字段的帧 |
giants |
接收到的超大帧的数量 超大帧是指有效长度大于端口允许通过最大报文长度的帧: l 对于禁止长帧通过的以太网端口,超大帧是指有效长度大于1518字节(不带VLAN Tag)或大于1522字节(带VLAN Tag报文)的帧 l 对于允许长帧通过的以太网端口,超大帧是指有效长度大于指定最大长帧长度的帧 |
throttles |
端口出现throttles的次数 当缓存或CPU过载时,设备将端口关闭情况称为throttle |
frame |
接收到的CRC校验错误、且长度不是整字节数的帧的数量 |
- overruns |
当端口的接收速率超过接收队列的处理能力时,导致报文被丢弃 |
aborts |
接收到的非法报文总数,非法报文包括: l 报文碎片:长度小于64字节,且CRC校验错误的帧(长度可以为整字节数或非整字节数) l jabber帧:有效长度大于端口允许通过的最大报文长度,且CRC校验错误的帧(长度可以为整字节数或非整字节数)。如对于禁止长帧通过的以太网端口,jabber帧是指大于1518(不带VLAN Tag)或1522(带VLAN Tag)字节,且CRC校验错误的帧;对于允许长帧通过的以太网端口,jabber帧是指有效长度大于指定最大长帧长度,且CRC校验错误的帧 l 符号错误帧:报文中至少包含1个错误的符号 l 操作码未知帧:报文是MAC控制帧,但不是Pause帧 长度错误帧:报文中802.3长度字段与报文实际长度(46~1500字节)不匹配 |
- ignored, |
由于端口接收缓冲区不足等原因而丢弃的报文数量 |
- parity errors |
接收到的奇偶校验错误的帧的数量 |
Output (total): 0 packets, 0 bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送报文的统计值,包括正常报文和异常报文的报文数、字节数 端口发送的单播报文、广播报文、组播报文和PAUSE帧的数量 |
Output (normal): 0 packets, - bytes 0 unicasts, 0 broadcasts, 0 multicasts, 0 pauses |
端口发送的正常报文的统计值,包括正常报文的报文数、字节数 端口发送的正常单播报文、广播报文、组播报文和PAUSE帧的数量 |
output errors |
各种发送错误的报文总数 |
- underruns |
当端口的发送速率超过了发送队列的处理能力,导致报文被丢弃,是一种非常少见的硬件异常 |
- buffer failures |
由于端口发送缓冲区不足而丢弃的报文数量 |
aborts |
发送失败的报文总数,即报文已经开始发送,但由于各种原因(如冲突)而导致发送失败 |
deferred |
延迟报文的数量,延迟报文是指发送前检测到冲突而被延迟发送的报文 |
collisions |
冲突帧的数量,冲突帧是指在发送过程中检测到冲突的而停止发送的报文 |
late collisions |
延迟冲突帧的数量,延迟冲突帧是指帧的前512 bits已经被发送,由于检测到冲突,该帧被延迟发送 |
lost carrier |
载波丢失,一般适用于串行WAN接口,发送过程中,每丢失一个载波,此计数器加一 |
- no carrier |
无载波,一般适用于串行WAN接口,当试图发送帧时,如果没有载波出现,此计数器加一 |
显示信息中的“-”表示不支持该统计项。
【命令】
display loopback-detection
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display loopback-detection命令用来显示端口环回监测功能的开启情况和相关信息。
如果已经开启端口环回监测功能,还会显示定时监测的时间间隔和目前被环回的端口信息。
【举例】
# 显示端口环回监测功能的开启情况。
<Sysname> display loopback-detection
Loopback-detection is running
Detection interval time is 30 seconds
No port is detected with loopback
表1-3 display loopback-detection命令显示信息描述表
字段 |
描述 |
Loopback-detection is running |
系统环回监测功能处于开启状态 |
Detection interval time is 30 seconds |
监测时间间隔为30秒 |
No port is detected with loopback |
目前没有端口被环回 |
【命令】
display packet-drop interface [ interface-type [ interface-number ] ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
display packet-drop interface命令用来显示端口丢弃报文的信息。
l 如果不指定端口类型和端口号,则显示所有端口丢弃报文的信息;
l 如果仅指定端口类型,则显示所有该类型端口丢弃报文的信息;
l 如果同时指定端口类型和端口号,则显示指定端口丢弃报文的信息。
【举例】
# 显示指定端口丢弃报文的信息。
<Sysname> display packet-drop interface gigabitethernet 2/0/1
GigabitEthernet2/0/1:
Packets dropped by GBP full or insufficient bandwidth: 301
Packets dropped by FFP: 261
Packets dropped by STP non-forwarding state: 321
以上显示信息解释请参见表1-4。
【命令】
display packet-drop summary
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display packet-drop summary命令用来显示所有端口丢弃报文统计信息摘要。
【举例】
# 显示所有端口丢弃报文的统计信息摘要。
<Sysname> display packet-drop summary
All interfaces:
Packets dropped by GBP full or insufficient bandwidth: 301
Packets dropped by FFP: 261
Packets dropped by STP non-forwarding state: 321
表1-4 display packet-drop summary命令显示信息描述表
字段 |
描述 |
Packets dropped by GBP full or insufficient bandwidth |
由于芯片缓存满或者带宽不够导致的丢包数 |
Packets dropped by FFP |
由于数据包被过滤所导致丢包数 |
Packets dropped by STP non-forwarding state |
由于STP协议状态为discarding导致丢包数 |
【命令】
display port combo
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display port combo命令用来显示当前设备的Combo口及其光口和电口的对应关系。
【举例】
# 显示设备上存在的Combo口及其光口和电口的对应关系。
<Sysname> display port combo
Combo-group Active Inactive
1 GigabitEthernet2/0/17 GigabitEthernet2/0/25
2 GigabitEthernet2/0/18 GigabitEthernet2/0/26
3 GigabitEthernet2/0/19 GigabitEthernet2/0/27
4 GigabitEthernet2/0/20 GigabitEthernet2/0/28
表1-5 display port combo命令显示信息描述表
字段 |
描述 |
Combo-group |
Combo组序号(由系统自动生成) |
Active |
处于激活状态的Combo口 |
Inactive |
处于禁用状态的Combo口 |
缺省情况下,一对Combo口之中编号较小的端口处于激活状态。可以通过display interface命令显示信息中的“Media type is”字段查看相应的端口是光口还是电口。
【命令】
display port-group manual [ all | name port-group-name ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
all:所有手工端口组。
name port-group-name:指定手工端口组的名称,为1~32个字符的字符串。
【描述】
display port-group manual命令用来显示手工端口组的信息。
l 如果指定参数port-group-name,显示指定手工端口组的详细信息,包括名称和手工端口组中的以太网端口。
l 如果指定参数all,显示所有手工端口组的详细信息,包括名称和手工端口组中的以太网端口。
l 如没有指定参数,则显示所有端口组的名称。
【举例】
# 显示所有手工端口组的名称。
<Sysname> display port-group manual
The following manual port group exist(s):
group1 group2
# 显示所有手工端口组的详细信息。
<Sysname> display port-group manual all
Member of group1:
GigabitEthernet2/0/3 GigabitEthernet2/0/4 GigabitEthernet2/0/5
GigabitEthernet2/0/6 GigabitEthernet2/0/7 GigabitEthernet2/0/8
Member of group2:
None
# 显示手工端口组group1的详细信息。
<Sysname> display port-group manual name group1
Member of group1:
GigabitEthernet2/0/3 GigabitEthernet2/0/4 GigabitEthernet2/0/5
GigabitEthernet2/0/6 GigabitEthernet2/0/7 GigabitEthernet2/0/8
表1-6 display port-group manual命令显示信息描述表
字段 |
描述 |
Member of group |
手工端口组的成员 |
【命令】
display storm-constrain [ broadcast | multicast | unicast ] [ interface interface-type interface-number ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
broadcast:显示广播报文流量控制信息。
multicast:显示组播报文流量控制信息。
unicast:显示单播报文流量控制信息。
interface interface-type interface-number:显示指定端口的报文流量控制信息。指定端口类型和端口编号。
【描述】
display storm-constrain命令用来显示端口流量控制信息。
如果不指定参数,则显示设备所有端口所有类型报文的流量控制信息。
需要注意的是,端口报文转发状态切换次数Swi-num达到65535次时,会自动条转到0,重新计数。
【举例】
# 显示系统当前所有端口的流量控制信息。
<Sysname> display storm-constrain
Abbreviation: BC - broadcast; MC - multicast; UC - unicast
Flow Statistic Interval: 5(second)
PortName Type LowerLimit UpperLimit CtrMode Status Trap Log SwiNum Unit
--------------------------------------------------------------------------
GE2/0/2 BC 20 50 N/A normal on on 0 ratio
GE2/0/2 MC 100 500 N/A normal on on 0 pps
表1-7 display storm-constrain命令显示信息描述表
字段 |
描述 |
Flow Statistic Interval |
流量统计的时间间隔 |
PortName |
端口名称缩写 |
StormType |
进行流量阈值控制的报文类型(包括broadcast广播、multicast多播、unicast单播) |
LowerLimit |
用户配置的流量控制下限阈值或百分比 |
UpperLimit |
用户配置的流量控制上限阈值或百分比 |
Ctr-mode |
用户配置的流量阈值超过上限的控制动作(block表示阻塞方式,shutdown表示关闭方式,N/A表示未配置控制动作) |
Status |
端口报文转发状态(normal表示正常转发状态、control表示受控状态) |
Trap |
Trap信息输出开关(on表示打开,off表示关闭) |
Log |
Log信息输出开关(on表示打开,off表示关闭) |
Swi-num |
端口报文转发状态切换次数 |
Unit |
流量阀值单位pps kbps 或百分比 |
【命令】
duplex { auto | full | half }
undo duplex
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
auto:端口处于自协商状态。
full:端口处于全双工状态。
half:端口处于半双工状态。SFP光口和配置了端口速率为1000的以太网电口都不支持配置该参数。
【描述】
duplex命令用来设置以太网端口的双工模式。undo duplex命令用来将端口的双工模式恢复为缺省状态。
缺省情况下,以太网端口的双工模式为auto(自协商)状态。
相关配置可参考命令speed。
万兆XFP端口不支持本命令。
【举例】
# 将以太网端口GigabitEthernet2/0/1端口设置为全双工状态。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] duplex full
【命令】
flow-control
undo flow-control
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
flow-control命令用来开启当前端口的流量控制功能。undo flow-control命令用来关闭端口流量控制功能。
缺省情况下,端口的流量控制功能处于关闭状态。
只有本端和对端设备都开启了流量控制功能,才能实现对本端端口的流量控制。
【举例】
# 开启以太网端口GigabitEthernet2/0 /1的流量控制功能。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] flow-control
【命令】
flow-interval interval
undo flow-interval
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
interval:端口统计信息的时间间隔值,取值范围为5~300,单位为秒,步长为5(即取值必须为5的整数倍),缺省值为300秒。
【描述】
flow-interval命令用来配置端口统计报文信息的时间间隔。undo flow-interval命令用来恢复端口统计报文信息的时间间隔缺省值。
【举例】
# 设置以太网端口GigabitEthernet2/0/1的统计信息时间间隔为100秒。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] flow-interval 100
【命令】
group-member interface-list
undo group-member interface-list
【视图】
端口组视图
【缺省级别】
2:系统级
【参数】
interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list=interface-type interface-number [ to interface-type interface-number ]&<1-10>。interface-type interface-number为以太网端口类型及端口编号。&<1-10>表示前面的参数最多可以重复输入10次。
【描述】
group-member命令用来添加以太网端口到指定手工端口组中。undo group-member命令用来删除手工端口组中的指定以太网端口。
缺省情况下,手工端口组中无以太网端口。
【举例】
# 添加以太网端口GigabitEthernet2/0/1到手工端口组group1中。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/1
【命令】
interface interface-type interface-number
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
interface命令用来进入相应端口视图。
【举例】
# 进入以太网端口GigabitEthernet2/0/1视图。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1]
【命令】
jumboframe enable [ value ]
undo jumboframe enable
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
value:以太网端口帧的长度值。取值范围为1536~9216字节。
【描述】
jumboframe enable命令用来允许指定长度的长帧通过相应的以太网端口。undo jumboframe enable命令用来禁止长帧通过相应的以太网端口(即允许通过的帧的最大长度为1518字节)。
缺省情况下,系统允许最大长度为1536字节的帧通过以太网端口。
用户可以通过以太网端口视图或端口组视图下的配置方式设置允许长帧通过以太网端口:
l 在以太网端口视图下执行该命令,则该配置只在当前端口下生效;
l 在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
【举例】
# 允许长帧通过手工端口组group1下的所有以太网端口。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/3
[Sysname-port-group-manual-group1] jumboframe enable
# 允许长帧通过以太网端口GigabitEthernet2/0/1。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] jumboframe enable
【命令】
link-delay delay-time
undo link-delay
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
delay-time:端口物理连接状态down抑制时间值,取值范围为0~30,单位为秒。缺省值为0。
【描述】
link-delay命令用来设置当前端口物理连接状态down抑制时间。undo link-delay命令用来恢复缺省情况。
缺省情况下,没有使能端口物理连接状态down抑制时间功能。
本命令对自然关闭状态(down)下的端口有效,对手工关闭状态(使用shutdown命令)下的端口无效。
【举例】
# 设置以太网端口物理连接状态down抑制时间为8秒。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] link-delay 8
【命令】
link-delay delay-time mode up
undo link-delay
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
delay-time:端口物理连接状态抑制时间值,取值范围为0~30,单位为秒。缺省值为0。
mode:端口抑制模式
up:端口up抑制
【描述】
link-delay delay-time mode up命令用来设置当前端口物理连接状态up抑制时间。undo link-delay命令用来恢复缺省情况。
缺省情况下,没有使能端口物理连接状态up抑制时间功能。
需要注意的是:
l link-delay delay-time mode up和link-delay delay-time 配置不能同时存在,最后一次配置有效。
l 对于非使能RRPP/SMTP/Smart link的端口不推荐使用该命令。
在同一端口上,如果多次使用link-delay mode up和link-delay命令设置抑制时间,则最新配置生效。
【举例】
# 设置以太网端口物理连接状态up抑制时间为10秒。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] link-delay 10 mode up
【命令】
loopback { external | internal }
undo loopback
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
external:以太网端口对外环回测试功能。
internal:以太网端口对内环回测试功能。
【描述】
loopback命令用来开启以太网端口环回测试功能。undo loopback命令用来关闭以太网端口环回测试功能。
缺省情况下,以太网端口环回测试功能处于关闭状态。
l 在进行某些特殊功能测试时,例如初步定位以太网故障时,需要开启以太网端口环回测试功能。
l 以太网端口开启环回测试功能时将工作在全双工状态;关闭环回测试功能后恢复原有配置。
【举例】
# 配置以太网端口GigabitEthernet2/0/1进行对内环回测试。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] loopback internal
【命令】
loopback-detection action { shutdown | semi-block | no-learning }
undo loopback-detection action
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
shutdown:关闭端口,可使用undo shutdown命令开启端口。
semi-block:端口只收发STP BPDU报文。
no-learning:不从该端口学习MAC表项。
【描述】
loopback-detection action命令用来配置在监测端口环回后对采取的操作方式。如果系统发现端口被环回,则向终端上报日志信息。undo loopback-detection action命令用来恢复缺省情况。
缺省情况下,端口未配置环回监测动作。
【举例】
# 设置Trunk端口GigabitEthernet2/0/1在监测到环回后对端口进行关闭。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] port link-type trunk
[Sysname-GigabitEthernet2/0/1] loopback-detection enable
[Sysname-GigabitEthernet2/0/1] loopback-detection control enable
[Sysname-GigabitEthernet2/0/1] loopback-detection action shutdown
【命令】
loopback-detection control enable
undo loopback-detection control enable
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection control enable命令用来开启Trunk端口或Hybrid端口的环回监测受控功能。undo loopback-detection control enable命令用来恢复缺省情况。
缺省情况下,Trunk端口和Hybrid端口的环回监测受控功能均处于关闭状态。
l 当环回监测受控功能开启时,如果系统发现端口被环回,则根据环回监测动作对该端口进行相应的操作,并发送Trap信息。
l 当环回监测受控功能关闭时,如果系统发现端口被环回,则只向终端上报Trap信息,该端口仍处于正常工作状态。
需要注意的是,因为Access端口的环回监测受控功能默认处于开启状态,所以该命令对Access端口无效。
【举例】
# 开启Trunk端口GigabitEthernet2/0/1的环回监测受控功能。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] port link-type trunk
[Sysname-GigabitEthernet2/0/1] loopback-detection enable
[Sysname-GigabitEthernet2/0/1] loopback-detection control enable
【命令】
loopback-detection enable
undo loopback-detection enable
【视图】
系统视图/以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection enable命令用来开启全局或指定端口的环回监测功能。undo loopback-detection enable命令用来关闭全局或指定端口的环回监测功能。
缺省情况下,Access端口、Trunk端口和Hybrid端口环回监测功能均处于关闭状态。
l 对于Access端口,如果系统发现端口被环回监测,则根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项;
l 对于Trunk端口或Hybrid端口,如果系统发现端口被环回监测,则只向终端上报Trap信息。当端口的环回监测受控功能也同时开启时,系统根据环回监测动作对该端口进行相应的操作,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项。
相关配置可参考命令loopback-detection control enable。
l 只有在系统视图下和指定端口视图下均配置了loopback-detection enable命令后,该端口的环回监测功能才能启动。
l 当在系统视图下配置undo loopback-detection enable后,所有端口的环回监测功能均被关闭。
【举例】
# 开启以太网端口GigabitEthernet2/0/1环回监测功能。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] loopback-detection enable
【命令】
loopback-detection interval-time time
undo loopback-detection interval-time
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
time:端口环回监测的时间间隔,取值范围为5~300,单位为秒。
【描述】
loopback-detection interval-time命令用来设置端口环回监测的时间间隔。undo loopback-detection interval-time命令用来恢复该时间间隔为缺省值。
缺省情况下,端口环回监测的时间间隔为30秒。
相关配置可参考命令display loopback-detection。
【举例】
# 设置端口环回监测的时间间隔为10秒。
<Sysname> system-view
[Sysname] loopback-detection interval-time 10
【命令】
loopback-detection per-vlan enable
undo loopback-detection per-vlan enable
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
loopback-detection per-vlan enable命令用来配置系统在Trunk端口或Hybrid端口所属的所有VLAN内进行环回监测。undo loopback-detection per-vlan enable命令用来配置系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测。
缺省情况下,系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测。
需要注意的是,loopback-detection per-vlan enable命令对Access端口无效。
【举例】
# 配置系统在Trunk端口GigabitEthernet2/0/1所属的所有VLAN内进行环回监测。
<Sysname> system-view
[Sysname] loopback-detection enable
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] loopback-detection enable
[Sysname-GigabitEthernet2/0/1] port link-type trunk
[Sysname-GigabitEthernet2/0/1] loopback-detection per-vlan enable
【命令】
mdi { across | auto | normal }
undo mdi
【视图】
二层以太网端口视图
【缺省级别】
2:系统级
【参数】
across:指定MDI模式为across。
auto:指定MDI模式为auto。
normal:指定MDI模式为normal。
【描述】
mdi命令用来设置以太网端口的MDI模式。undo mdi命令用来恢复缺省情况。
缺省情况下,以太网端口的MDI模式为auto,即通过协商来决定物理引脚的角色(发送报文或接收报文)。
SFP光口万兆XFP端口不支持本命令。
【举例】
# 设置以太网端口GigabitEthernet2/0/1的MDI模式为across。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] mdi across
【命令】
multicast-suppression { ratio | pps max-pps | kbps max-bps }
undo multicast-suppression
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定端口允许通过的最大组播流量占该端口传输能力的百分比。取值范围为1~100。数值越小,则允许通过的组播流量也越小。
pps max-pps:指定端口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数):
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定端口每秒允许转发的最大广播流量千比特数,单位为kbps(kilobits per second,每秒转发的千比特数):
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
需要注意的是:
l 当设备指定pps或kbps抑制粒度方式时(抑制粒度大于1),设置参数必须不小于抑制粒度值,且为抑制粒度整数倍。端口的配置抑制值可能与实际生效抑制值不一致,实际生效抑制值可通过display interface命令查看。
l 当设备没有指定pps或kbps抑制粒度或抑制粒度等于1,设置参数必须不小于1,端口配置抑制值即为实际生效的抑制值。
【描述】
multicast-suppression命令用来在端口下设置组播风暴流量抑制比。undo multicast-suppression命令用来恢复缺省情况。
缺省情况下,端口上不对组播流量进行抑制。
在以太网端口视图下执行该命令,则该配置只在当前端口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是端口允许通过的最大组播报文流量。当端口上的组播流量超过用户设置的值后,系统将丢弃超出组播流量限制的报文,从而使端口组播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在以太网端口GigabitEthernet2/0/1上,最多允许相当于该端口传输能力20%的组播报文通过,对超出该范围的组播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname- GigabitEthernet2/0/1] multicast-suppression 20
# 在手工端口组group1内的所有端口上,最多允许相当于每个端口传输能力20%的组播报文通过,对超出该范围的组播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/2
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/3
[Sysname-port-group-manual-group1] multicast-suppression 20
【命令】
port-group manual port-group-name
undo port-group manual port-group-name
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
port-group-name:指定手工端口组的名称,为1~32个字符的字符串。
【描述】
port-group manual命令用来进入一个手工端口组视图。如果该手工端口组不存在,则先完成端口组的创建,再进入该端口组的视图。undo port-group manual命令用来删除已经创建的指定手工端口组。
缺省情况下,无手工端口组。
【举例】
# 创建手工端口组group1。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1]
【命令】
port connection-mode { extend | normal }
undo port connection-mode
【视图】
万兆端口视图
【缺省级别】
2:系统级
【参数】
extend:设置端口工作在扩展连接模式。
normal:设置端口工作在正常连接模式。
【描述】
port connection-mode命令用来设置端口的连接模式。undo port connection-mode命令用来恢复缺省情况。
缺省情况下,端口工作在正常连接模式下。一般应用端口均采用正常连接模式,当用户配置OAA应用时候,需要将设备内部和插卡相连的万兆端口配置为扩展连接模式才能够保证设备与插卡间的正常通信。
仅内部万兆端口配置该命令后有效。
【举例】
# 设置Ten-GigabitEthernet3/0/1端口工作模式为extend模式。
<Sysname> system-view
<Sysname> interface Ten-GigabitEthernet 3/0/1
[Sysname-Ten-GigabitEthernet3/3/1] port connection-mode extend
# 设置Ten-GigabitEthernet3/0/1端口工作模式为缺省工作模式。
[Sysname-Ten-GigabitEthernet3/0/1] undo port connection-mode
【命令】
reset counters interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
reset counters interface命令用来清除指定端口的统计信息。
在某些情况下,需要统计一定时间内某端口的流量,这就需要在统计开始前清除该端口原有的统计信息,重新进行统计。
l 如果不指定interface-type和interface-number,则清除所有端口的统计信息;
l 如果指定interface-type而不指定interface-number,则清除所有该类型以太网端口的统计信息;
l 如果同时指定interface-type和interface-number,则清除指定以太网端口的统计信息。
【举例】
# 清除以太网端口GigabitEthernet2/0/1的统计信息。
<Sysname> reset counters interface gigabitethernet2/0/1
【命令】
reset packet-drop interface [ interface-type [ interface-number ] ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
interface-type:指定端口的端口类型。
interface-number:指定端口的端口编号。
【描述】
reset packet-drop interface命令用来清除指定端口丢弃报文的统计信息。
在某些情况下,需要统计某端口丢弃报文的数量,这就需要在统计开始前清除该端口原有的统计信息,重新进行统计。
l 如果不指定端口类型和端口号,则清除所有端口丢弃报文的统计信息;
l 如果仅指定端口类型,则清除所有该类型端口丢弃报文的统计信息;
l 如果同时指定端口类型和端口号,则清除指定端口丢弃报文的统计信息。
【举例】
# 清除以太网端口GigabitEthernet2/0/1丢弃报文的统计信息。
<Sysname> reset packet-drop interface gigabitethernet 2/0/1
# 清除所有端口丢弃报文的统计信息。
<Sysname> reset packet-drop interface
【命令】
shutdown
undo shutdown
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
shutdown命令用来关闭以太网端口。undo shutdown命令用来打开以太网端口。
缺省情况下,以太网端口为打开状态。
在某些特殊情况下,如修改端口的工作参数时,改动不能立即生效,需要关闭和重启端口后,才能生效。
需要注意的是:对于双Combo端口,某一时刻最多只能有一个端口处于激活(active)状态,收发报文。当激活光口(执行undo shutdown命令)后,电口会自动关闭变为inactive状态,此时,光口可用;反之亦然
【举例】
# 关闭以太网端口GigabitEthernet2/0/1。
<Sysname> system-view
[Sysname] interface GigabitEthernet2/0/1
[Sysname- GigabitEthernet2/0/1] shutdown
# 打开以太网端口GigabitEthernet2/0/1。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] undo shutdown
【命令】
speed { 10 | 100 | 1000 | auto }
undo speed
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
10:表示端口速率为10Mbps。SFP光口不支持配置该参数。
100:表示端口速率为100Mbps。
1000:表示端口速率为1000Mbps,
auto:表示端口速率处于自协商状态。
【描述】
speed命令用来设置以太网端口的速率。undo speed命令用来恢复以太网端口的速率为缺省情况。
缺省情况下,以太网端口速率处于auto(自协商)状态。
需要注意的是:
l 对于以太网电口来说,使用speed命令设置端口速率,目的是使其与对端进行速率匹配;
l 对于SFP口来说,使用speed命令设置端口速率,目的是使其与可插拔光模块进行速率匹配。
万兆XFP端口不支持本命令。
【举例】
# 将以太网端口GigabitEthernet2/0/1的速率设置为100Mbps。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/1
[Sysname-GigabitEthernet2/0/1] speed 100
【命令】
speed auto [ 10 | 100 | 1000 ] *
undo speed
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
10:设置端口自协商速率为10Mbps。
100:设置端口自协商速率为100Mbps。
1000:设置端口自协商速率为1000Mbps。
【描述】
speed auto命令用来设置以太网端口的自协商速率范围。undo speed命令用来恢复缺省情况。
如果多次使用speed、speed auto命令设置端口的速率,则最新配置生效。例如:若在端口下先配置了speed auto 100 1000,然后又配置speed 100,则端口的速率强制为100Mbps,不进行协商;若在端口下先配置了speed 100,然后又配置speed auto 100 1000,则端口将与对端协商速率,协商的结果只能为100Mbps或1000Mbps。
需要注意的是:
l 如果两端使用speed auto命令用来设置接口自协商速率的范围完全不同,例如:一端为speed auto 10 100,另一端为speed auto 1000,此时两端速率协商不成功;
l 如果两端使用speed auto命令用来设置接口自协商速率的范围部分相同,例如:一端为speed auto 10 100,另一端为speed auto 100 1000,此时两端速率协商为双方都有的100 Mbps;
如果两端使用speed auto命令用来设置接口自协商速率的范围完全相同,例如:一端为speed auto 100 1000,另一端为speed auto 100 1000,此时两端取速率协商范围内最大速率1000 Mbps。
l 本特性只有具备自协商速率能力的千兆二层以太网电口支持。
l 如果多次使用speed、speed auto命令设置端口端口的速率,则最新配置生效。
【举例】
# 设置端口GigabitEthernet2/0/1的自协商速率为10Mbps或1000Mbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] speed auto 10 1000
【命令】
storm-constrain { broadcast | multicast | unicast } { pps | kbps | ratio } max-values min-values
undo storm-constrain { all | broadcast | multicast | unicast }
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
all:取消端口所有类型(单播、组播和广播)报文流量阈值配置。
broadcast:设置端口广播报文流量阈值。
multicast:设置端口组播报文流量阈值。
unicast:设置端口单播报文流量阈值。
pps:以包每秒的统计单位设置流量控制阈值。
kbps:以千比特每秒的统计单位设置流量控制阀值。
ratio:以报文每秒所占流量的百分比设置流量控制阀值。
max-values:端口报文流量的上限阈值。
min-values:端口报文流量的下限阈值,取值范围为1~max-pps-values。
【描述】
storm-constrain命令用来开启端口流量阈值控制功能,并设置上限阈值与下限阈值。undo storm-constrain命令用来取消端口报文流量上限阈值配置及下限阈值配置。
缺省情况下,没有设置端口的流量阈值,即不对端口的报文流量进行抑制。
l 本命令不能与未知单播风暴抑制命令(unicast-suppression)、组播风暴抑制命令(multicast-suppression)和广播风暴抑制命令(broadcast-suppression)同时配置,否则抑制效果不确定。
l 配置的下限阈值必须小于等于上限阈值。建议不要将上限阈值和下限阈值配置成相等。
【举例】
# 对GigabitEthernet2/0/1端口配置单播流量阈值,上限阈值为200pps、下限阈值为150pps。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] storm-constrain unicast pps 200 150
# 对GigabitEthernet2/0/2端口配置广播流量阈值,上限阈值为2000kbps、下限阈值为1500kbps。
<Sysname> system-view
[Sysname] interface GigabitEthernet2/0/2
[Sysname-GigabitEthernet2/0/2] storm-constrain broadcast kbps 2000 1500
# 对GigabitEthernet2/0/3端口配置组播流量百分比阈值,上限为80%、下限为15%。
<Sysname> system-view
[Sysname] interface gigabitethernet2/0/3
[Sysname-GigabitEthernet2/0/3] storm-constrain multicast ratio 80 15
【命令】
storm-constrain control { block | shutdown }
undo storm-constrain control
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
block:block方式,即:当端口某一类型报文流量超过上限阈值后,阻塞端口,停止转发该类型的报文。
shutdown:shutdown方式,即:当端口某一类型报文流量超过上限阈值后,关闭掉端口,停止对单播、组播和广播报文收发。
【描述】
storm-constrain control命令用来设置端口单播、组播或者广播流量超过上限阈值时采取的控制方式。undo storm-constrain control命令用来恢复缺省情况。
缺省情况下,端口流量超过上限阈值时不进行控制。
【举例】
# 配置GigabitEthernet2/0/1端口,当流量超过上限阈值时,采用block方式控制。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] storm-constrain control block
【命令】
storm-constrain enable log
undo storm-constrain enable log
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
storm-constrain enable log命令用来配置端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。undo storm-constrain enable log命令用来禁止端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
缺省情况下,允许端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
【举例】
# 禁止GigabitEthernet2/0/1端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Log信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] undo storm-constrain enable log
【命令】
storm-constrain enable trap
undo storm-constrain enable trap
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
storm-constrain enable trap命令用来配置端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。undo storm-constrain enable trap命令用来禁止端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
缺省情况下,允许端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
【举例】
# 禁止GigabitEthernet2/0/1端口流量超过上限阈值或者从超上限回落到低于下限阈值时输出Trap信息。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] undo storm-constrain enable trap
【命令】
storm-constrain interval seconds
undo storm-constrain interval
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
seconds:端口流量统计的时间间隔,取值范围为1~300,单位为秒。
【描述】
storm-constrain interval命令用来配置端口流量阈值控制模块流量统计的时间间隔。undo storm-constrain interval命令用来恢复缺省情况。
缺省情况下,端口流量统计的时间间隔为10秒。
l 本命令设置的时间间隔专门为流量控制功能服务的,不同于flow-interval命令设置的时间间隔。虽然同样是统计端口流量,但是功能是分开的。
l 为了保持网络状态的稳定,建议设置的时间间隔不低于默认值。
【举例】
# 配置端口流量统计时间间隔为60秒。
<Sysname> system-view
[Sysname] storm-constrain interval 60
【命令】
unicast-suppression { ratio | pps max-pps | kbps max-bps }
undo unicast-suppression
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ratio:指定端口最大未知单播流量占该端口传输能力百分比。取值范围为1~100。数值越小,则允许通过的未知单播流量也越小。
pps max-pps:指定端口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数):
l 对于千兆端口,取值范围为1~1488100;
l 对于万兆端口,取值范围为1~14881000。
kbps max-bps:指定以太网端口每秒允许转发的最大广播流量千比特数,单位为kbps(kilobits per second,每秒转发的千比特数):
l 对于千兆端口,取值范围为1~1000000;
l 对于万兆端口,取值范围为1~10000000。
需要注意的是:
l 当设备指定pps或kbps抑制粒度方式时(抑制粒度大于1),设置参数必须不小于抑制粒度值,且为抑制粒度整数倍。端口的配置抑制值可能与实际生效抑制值不一致,实际生效抑制值可通过display interface命令查看。
l 当设备没有指定pps或kbps抑制粒度或抑制粒度等于1,设置参数必须不小于1,端口配置抑制值即为实际生效的抑制值。
【描述】
unicast-suppression命令用来在端口下设置未知单播风暴抑制比。undo unicast-suppression命令用来恢复缺省情况。
缺省情况下,端口上不对未知单播流量进行抑制。
在以太网端口视图下执行该命令,则该配置只在当前端口下生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口下生效。
需要注意的是,本命令设置的是端口允许通过的最大未知单播报文流量。当端口上的未知单播流量超过用户设置的值后,系统将丢弃超出未知单播流量限制的报文,从而使端口未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
l 如果在以太网端口视图或端口组视图下多次配置不同的抑制比数值时,最新的配置生效。
l 本命令不能与storm-constrain命令同时配置,否则抑制效果不确定。
【举例】
# 在以太网端口GigabitEthernet2/0/1上,最多允许相当于该端口传输能力20%的未知单播报文通过,对超出该范围的未知单播报文进行抑制。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] unicast-suppression 20
# 在手工端口组group1内的所有端口上,最多允许相当于每个端口传输能力20%的未知单播报文通过,对超出该范围的未知单播报文进行抑制。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/2
[Sysname-port-group-manual-group1] group-member gigabitethernet2/0/3
[Sysname-port-group-manual-group1] unicast-suppression 20
【命令】
virtual-cable-test
【视图】
以太网端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
virtual-cable-test命令用来对以太网端口连接电缆进行一次检测,并显示检测的结果。
需要注意的是:
l 当电缆状态为正常时,显示信息中的长度是指该电缆的总长度;
l 当电缆状态非正常时,显示信息中的长度是指从本端口到异常位置的长度。
l SFP光口和万兆XFP端口不支本命令。
l 在以太网端口上执行该操作会使得已经up的链路自动up、down一次。
l 检测结果仅供参考,如果显示值为“-”,则表示不支持该项参数的检测。
【举例】
# 开启系统对以太网电口连接电缆的检测功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] virtual-cable-test
Cable status: normal, 1 metres
Pair Impedance mismatch: -
Pair skew: - ns
Pair swap: -
Pair polarity: -
Insertion loss: - db
Return loss: - db
Near-end crosstalk: - db
表1-8 virtual-cable-test命令显示信息描述表
字段 |
描述 |
Cable status |
电缆状态,包括normal(正常)、abnormal(异常)、abnormal(open)(异常开路)、abnormal(short)(异常短路)、failure(检测失败) |
Pair Impedance mismatch |
线对阻抗失配 |
Pair skew |
线对不对称 |
Pair swap |
线对交换 |
Pair polarity |
是否极性交换 |
Insertion loss |
插入信号衰减 |
Return loss |
返回信号衰减 |
Near-end crosstalk |
近端串扰 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!