05-BFD命令
本章节下载: 05-BFD命令 (158.58 KB)
目 录
1.1.7 bfd min-echo-receive-interval
1.1.8 bfd min-receive-interval
1.1.9 bfd min-transmit-interval
1.1.10 bfd multi-hop authentication-mode
1.1.11 bfd multi-hop destination-port
1.1.12 bfd multi-hop detect-multiplier
1.1.13 bfd multi-hop min-receive-interval
1.1.14 bfd multi-hop min-transmit-interval
1.1.17 reset bfd session statistics
BFD功能中所指的“接口”为三层口,包括VLAN接口、三层以太网接口等。三层以太网接口是指被配置为三层模式的以太网接口,有关以太网接口模式切换的操作,请参见“二层技术-以太网交换配置指导”中的“以太网接口配置”。
bfd authentication-mode命令用来配置单跳BFD控制报文进行认证的方式。
undo bfd authentication-mode命令用来恢复缺省情况。
【命令】
undo bfd authentication-mode
【缺省情况】
单跳BFD控制报文不进行认证。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
m-md5:采用Meticulous MD5算法进行认证。
m-sha1:采用Meticulous SHA1算法进行认证。
md5:采用MD5算法进行认证。
sha1:采用SHA1算法进行认证。
simple:采用简单认证。
key-id:认证字标识符,取值范围为1~255。
cipher:表示输入的密码为密文。
cipher-string:表示设置的密文密码,为33~53个字符的字符串,区分大小写。
plain:表示输入的密码为明文。
plain-string:表示设置的明文密码,为1~16个字符的字符串,区分大小写。
【使用指导】
本命令主要为了提高BFD会话的安全性。
以明文或密文方式设置的密码,均以密文的方式保存在配置文件中。
【举例】
# 配置接口Vlan-interface11对单跳BFD控制报文进行简单明文认证,认证字标识符为1,密码为123456。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd authentication-mode simple 1 plain 123456
bfd demand enabe命令用来配置BFD会话为查询模式。
undo bfd demand enable命令用来恢复缺省情况。
【命令】
bfd demand enable
undo bfd demand enable
【缺省情况】
BFD会话为异步模式。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
在查询模式下,BFD会话建立后会停止周期发送BFD控制报文,当需要验证连接性的情况下,系统以协商的周期连续发送几个P比特位置1的BFD控制报文。如果在检测时间内没有收到返回的报文,就认为会话down;如果收到对方的回应F比特位置1的报文,就认为连通,停止发送报文,等待下一次触发查询。
在异步模式下,设备周期性地发送BFD控制报文,如果在检测时间内对端没有收到BFD控制报文,则认为会话down。
【举例】
# 在接口Vlan-interface11上配置BFD会话为查询模式。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd demand enable
bfd detect-multiplier命令用来配置单跳BFD检测时间倍数。
undo bfd detect-multiplier命令用来恢复缺省情况。
【命令】
bfd detect-multiplier value
undo bfd detect-multiplier
【缺省情况】
单跳BFD检测时间倍数为5。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:单跳BFD检测时间倍数,取值范围为3~50。
【使用指导】
检测时间倍数,即允许发送方发送BFD报文(包括echo报文和控制报文)的最大连续丢包数。
对于echo报文方式,实际检测时间为发送方的检测时间倍数和发送方的实际发送时间的乘积;对于控制报文方式的异步模式,实际检测时间为接收方的检测时间倍数和接收方的实际发送时间的乘积;对于控制报文方式的查询模式,实际检测时间为发送方的检测时间倍数和发送方的实际发送时间的乘积。
【举例】
# 配置接口Vlan-interface11的单跳BFD检测时间倍数为6。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd detect-multiplier 6
bfd echo enable命令用来使能echo功能。
undo bfd echo enable命令用来恢复缺省情况。
【命令】
bfd echo enable
undo bfd echo enable
【缺省情况】
echo功能处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
本功能在发送控制报文的BFD会话时使用。使能echo功能并且会话up后,设备周期性发送echo报文检测链路连通性,同时降低控制报文的接收速率。
【举例】
# 配置接口Vlan-interface11使能echo功能。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd echo enable
bfd echo-source-ip命令用来配置echo报文的源IP地址。
undo bfd echo-source-ip命令用来删除echo报文的源IP地址。
【命令】
bfd echo-source-ip ip-address
undo bfd echo-source-ip
【缺省情况】
没有配置echo报文的源IP地址。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
ip-address:echo报文的源IP地址。
【使用指导】
echo报文的源IP地址用户可以任意指定。为了避免对端发送大量的ICMP重定向报文造成网络拥塞,建议配置echo报文的源IP地址不属于该设备任何一个接口所在网段。
【举例】
# 配置echo报文的源IP地址为8.8.8.8。
<Sysname> system-view
[Sysname] bfd echo-source-ip 8.8.8.8
bfd echo-source-ipv6命令用来配置echo报文的源IPv6地址。
undo bfd echo-source-ipv6命令用来删除echo报文的源IPv6地址。
【命令】
bfd echo-source-ipv6 ipv6-address
undo bfd echo-source-ipv6
【缺省情况】
没有配置echo报文的源IPv6地址。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
ipv6-address:echo报文的源IPv6地址。
【使用指导】
echo报文源IPv6地址仅支持全球单播地址。
为了避免对端发送大量的ICMPv6重定向报文造成网络拥塞,建议不要将echo报文的源IPv6地址配置为属于该设备任何一个接口所在网段。
【举例】
# 配置echo报文的源IPv6地址为80::2。
<Sysname> system-view
[Sysname] bfd echo-source-ipv6 80::2
bfd min-echo-receive-interval命令用来配置接收echo报文的最小时间间隔。
undo bfd min-echo-receive-interval命令用来恢复缺省情况。
【命令】
bfd min-echo-receive-interval value
undo bfd min-echo-receive-interval
【缺省情况】
接收echo报文的最小时间间隔为400毫秒。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:接收echo报文的最小时间间隔,单位为毫秒,取值可以为0或10~1000。
【使用指导】
使用本命令,设备能够控制接收两个echo报文之间的时间间隔,即echo报文实际发送时间间隔。
【举例】
# 配置接口Vlan-interface11接收echo报文的最小时间间隔为500毫秒。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd min-echo-receive-interval 500
bfd min-receive-interval命令用来配置接收单跳BFD控制报文的最小时间间隔。
undo bfd min-receive-interval命令用来恢复缺省情况。
【命令】
bfd min-receive-interval value
undo bfd min-receive-interval
【缺省情况】
接收单跳BFD控制报文的最小时间间隔为400毫秒。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:接收单跳BFD控制报文的最小时间间隔,单位为毫秒,取值范围为10~1000。
【使用指导】
本命令主要为了防止对端发送控制报文的速度超过本地接收控制报文的速度。
对端的控制报文实际发送时间为对端发送控制报文的最小时间间隔和本地接收控制报文的最小时间间隔之间的较大值。
【举例】
# 配置接口Vlan-interface11接收单跳BFD控制报文的最小时间间隔为500毫秒。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd min-receive-interval 500
bfd min-transmit-interval命令用来配置发送单跳BFD控制报文的最小时间间隔。
undo bfd min-transmit-interval命令用来恢复缺省情况。
【命令】
bfd min-transmit-interval value
undo bfd min-transmit-interval
【缺省情况】
发送单跳BFD控制报文的最小时间间隔为400毫秒。
【视图】
接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:发送单跳BFD控制报文的最小时间间隔,单位为毫秒,取值范围为10~1000。
【使用指导】
本命令主要是为了保证发送BFD控制报文的速度不能超过设备发送报文的能力。本地实际发送BFD控制报文的时间间隔,为本地接口下配置的发送BFD控制报文的最小时间间隔和对端接收BFD控制报文的最小时间间隔的最大值。
【举例】
# 配置接口Vlan-interface11发送单跳BFD控制报文的最小时间间隔为500毫秒。
<Sysname> system-view
[Sysname] interface vlan-interface 11
[Sysname-Vlan-interface11] bfd min-transmit-interval 500
bfd multi-hop authentication-mode命令用来配置多跳BFD控制报文进行认证的方式。
undo bfd multi-hop authentication-mode命令用来恢复缺省情况。
【命令】
undo bfd multi-hop authentication-mode
【缺省情况】
多跳BFD控制报文不进行认证。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
m-md5:采用Meticulous MD5算法进行认证。
m-sha1:采用Meticulous SHA1算法进行认证。
md5:采用MD5算法进行认证。
sha1:采用SHA1算法进行认证。
simple:采用简单认证。
key-id:认证字标识符,取值范围为1~255。
cipher:表示输入的密码为密文。
cipher-string:表示设置的密文密码,为33~53个字符的字符串,区分大小写。
plain:表示输入的密码为明文。
plain-string:表示设置的明文密码,为1~16个字符的字符串,区分大小写。
【使用指导】
本命令主要为了提高BFD会话的安全性。
以明文或密文方式设置的密码,均以密文的方式保存在配置文件中。
【举例】
# 配置多跳BFD控制报文进行简单明文认证,认证字标识符为1,密码为123456。
<Sysname> system-view
[Sysname] bfd multi-hop authentication-mode simple 1 plain 123456
bfd multi-hop destination-port命令用来配置多跳BFD控制报文的目的端口号。
undo bfd multi-hop destination-port命令用来恢复缺省情况。
【命令】
bfd multi-hop destination-port port-number
undo bfd multi-hop destination-port
【缺省情况】
多跳BFD控制报文的目的端口号为4784。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
port-number:多跳BFD控制报文的目的端口号,取值可以为3784或者4784。
【举例】
# 配置多跳BFD控制报文的目的端口号为3784。
<Sysname> system-view
[Sysname] bfd multi-hop destination-port 3784
bfd multi-hop detect-multiplier命令用来配置多跳BFD检测时间倍数。
undo bfd multi-hop detect-multiplier命令用来恢复缺省情况。
【命令】
bfd multi-hop detect-multiplier value
undo bfd multi-hop detect-multiplier
【缺省情况】
多跳BFD检测时间倍数为5。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:多跳BFD检测时间倍数,取值范围为3~50。
【使用指导】
检测时间倍数,即接收方允许发送方发送BFD控制报文的最大连续丢包数。
对于控制报文方式的异步模式,实际检测时间为接收方的检测时间倍数和接收方的实际发送时间的乘积;对于控制报文方式的查询模式,实际检测时间为发送方的检测时间倍数和发送方的实际发送时间的乘积。
【举例】
# 配置多跳BFD检测时间倍数为6。
<Sysname> system-view
[Sysname] bfd multi-hop detect-multiplier 6
bfd multi-hop min-receive-interval命令用来配置接收多跳BFD控制报文的最小时间间隔。
undo bfd multi-hop min-receive-interval命令用来恢复缺省情况。
【命令】
bfd multi-hop min-receive-interval value
undo bfd multi-hop min-receive-interval
【缺省情况】
接收多跳BFD控制报文的最小时间间隔为400毫秒。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:接收多跳BFD控制报文的最小时间间隔,单位为毫秒,取值范围为10~1000。
【使用指导】
本命令主要为了防止对端设备发送报文的速度超出本地接收报文的能力(接收BFD控制报文的最小时间间隔),若超出,则对端设备将发送BFD控制报文的时间间隔动态调整为本地接收BFD控制报文的最小时间间隔。
【举例】
# 配置接收多跳BFD控制报文的最小时间间隔为500毫秒。
<Sysname> system-view
[Sysname] bfd multi-hop min-receive-interval 500
bfd multi-hop min-transmit-interval命令用来配置发送多跳BFD控制报文的最小时间间隔。
undo bfd multi-hop min-transmit-interval命令用来恢复缺省情况。
【命令】
bfd multi-hop min-transmit-interval value
undo bfd multi-hop min-transmit-interval
【缺省情况】
发送多跳BFD控制报文的最小时间间隔为400毫秒。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
value:发送多跳BFD控制报文的最小时间间隔,单位为毫秒,取值范围为10~1000。
【使用指导】
本命令主要是为了保证发送BFD控制报文的速度不能超过设备发送报文的能力。本地实际发送BFD控制报文的时间间隔,为本地配置的发送BFD控制报文的最小时间间隔和对端接收BFD控制报文的最小时间间隔的最大值。
【举例】
# 配置发送多跳BFD控制报文的最小时间间隔为500毫秒。
<Sysname> system-view
[Sysname] bfd multi-hop min-transmit-interval 500
bfd session init-mode命令用来配置BFD会话建立前的运行模式。
undo bfd session init-mode命令用来恢复缺省情况。
【命令】
bfd session init-mode { active | passive }
undo bfd session init-mode
【缺省情况】
BFD会话建立前的运行模式为主动模式。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
active:主动模式。在建立会话前不管是否收到对端发来的BFD控制报文,都会主动向会话的对端发送BFD控制报文。
passive:被动模式。在建立会话前不会主动向会话的对端发送BFD控制报文,只有等收到BFD控制报文后才会向对端发送BFD控制报文。
【使用指导】
通信双方至少要有一方运行在主动模式才能成功建立起BFD会话。
需要注意的是,在BFD MAD检测功能中使用的BFD会话始终工作在active模式。有关BFD MAD检测功能的介绍,请参见“IRF配置指导”中的“IRF”。
【举例】
# 配置BFD会话建立前的运行模式为被动模式。
<Sysname> system-view
[Sysname] bfd session init-mode passive
display bfd session命令用来显示BFD会话信息。
【命令】
display bfd session [ discriminator value | verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
discriminator value:显示指定本地标识符的BFD会话信息。value为本地标识符的值,取值范围为1~4294967295。如果未指定本参数,将显示所有BFD会话概要信息。
verbose:显示会话的详细信息。如果未指定本参数,将显示BFD会话概要信息。
【举例】
# 显示所有BFD会话的信息(IPv4)。
<Sysname> display bfd session
Total Session Num: 1 Up Session Num: 1 Init Mode: Active
IPv4 Session Working Under Ctrl Mode:
LD/RD SourceAddr DestAddr State Holdtime Interface
513/513 1.1.1.1 1.1.1.2 Up 2297ms Vlan11
# 显示所有BFD会话的信息(IPv6)。
<Sysname> display bfd session
Total Session Num: 1 Up Session Num: 1 Init Mode: Active
IPv6 Session Working Under Ctrl Mode:
Local Discr: 513 Remote Discr: 513
Source IP: FE80::20C:29FF:FED4:7171
Destination IP: FE80::20C:29FF:FE72:AC4D
Session State: Up Interface: Vlan11
Hold Time: 2142ms
# 显示BFD会话的详细信息(IPv4)。
<Sysname> display bfd session verbose
Total Session Num: 1 Up Session Num: 1 Init Mode: Active
IPv4 Session Working Under Ctrl Mode:
Local Discr: 513 Remote Discr: 513
Source IP: 1.1.1.1 Destination IP: 1.1.1.2
Session State: Up Interface: Vlan-interface11
Min Tx Inter: 500ms Act Tx Inter: 500ms
Min Rx Inter: 500ms Detect Inter: 2500ms
Rx Count: 42 Tx Count: 43
Connect Type: Direct Running Up for: 00:00:20
Hold Time: 2078ms Auth mode: None
Detect Mode: Async Slot: 1
Protocol: OSPF
Diag Info: No Diagnostic
# 显示BFD会话的详细信息(IPv6)。
<Sysname> display bfd session verbose
Total Session Num: 1 Up Session Num: 1 Init Mode: Active
IPv6 Session Working Under Ctrl Mode:
Local Discr: 513 Remote Discr: 513
Source IP: FE80::20C:29FF:FED4:7171
Destination IP: FE80::20C:29FF:FE72:AC4D
Session State: Up Interface: Vlan-interface11
Min Tx Inter: 500ms Act Tx Inter: 500ms
Min Rx Inter: 500ms Detect Inter: 2500ms
Rx Count: 38 Tx Count: 38
Connect Type: Direct Running Up for: 00:00:15
Hold Time: 2211ms Auth mode: None
Detect Mode: Async Slot:1
Protocol: OSPFv3
Diag Info: No Diagnostic
表1-1 display bfd session命令显示信息描述表
字段 |
描述 |
Total Session Num |
所有BFD会话的数目 |
Up Session Num |
up的BFD会话的数目 |
Init Mode |
BFD运行模式: · Active:主动模式 · Passive:被动模式 |
Session Working Under Ctrl Mode |
BFD会话(有IPv4和IPv6两种)的工作方式: · Ctrl:控制报文方式 · Echo:echo报文方式 |
Local Discr/LD |
会话的本地标识符 |
Remote Discr/RD |
会话的远端标识符 |
Source IP/SourceAddr |
会话的源IP地址 |
Destination IP/DestAddr |
会话的目的IP地址 |
Session State/State |
会话状态:Up和Down |
Interface |
会话所在的接口名 |
Min Tx Inter |
最小发送时间间隔 |
Min Rx Inter |
最小接收时间间隔 |
Act Tx Inter |
实际发送间隔 |
Detect Inter |
实际检测间隔 |
Rx Count |
接收的报文数 |
Tx Count |
发送的报文数 |
Hold Time/Holdtime |
离会话检测时间超时的剩余时间 |
Auth mode |
会话的认证模式,目前只支持Simple |
Connect Type |
接口的连接类型: · Direct:直连 · Indirect:非直连 |
Running up for |
会话持续up的时间 |
Detect Mode |
检测模式: · Async:异步模式 · Demand:查询模式 |
Slot |
槽号 |
Protocol |
协议名 |
Diag Info |
会话的诊断信息 |
reset bfd session statistics命令用来清除所有BFD会话的统计信息。
【命令】
reset bfd session statistics
【视图】
用户视图
【缺省用户角色】
network-admin
mdc-admin
【举例】
# 清除所有BFD会话的统计信息。
<Sysname> reset bfd session statistics
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!