i目录1DHCPv61-11.
1DHCPv6公共命令1-11.
1.
1displayipv6dhcpduid1-11.
1.
2ipv6dhcpadvertisepd-route1-11.
1.
3ipv6dhcpdscp·1-21.
1.
4ipv6dhcpflood-protectionaging-time·1-31.
1.
5ipv6dhcpflood-protectionenable·1-31.
1.
6ipv6dhcpflood-protectionthreshold·1-41.
1.
7ipv6dhcplogenable1-51.
1.
8ipv6dhcpselect1-61.
2DHCPv6服务器配置命令1-61.
2.
1addressrange·1-61.
2.
2aftr-name1-81.
2.
3classpool1-81.
2.
4defaultpool1-91.
2.
5displayipv6dhcpoption-group1-101.
2.
6displayipv6dhcppool1-121.
2.
7displayipv6dhcpprefix-pool1-141.
2.
8displayipv6dhcpserver·1-161.
2.
9displayipv6dhcpserverconflict·1-171.
2.
10displayipv6dhcpserverdatabase1-181.
2.
11displayipv6dhcpserverexpired·1-191.
2.
12displayipv6dhcpserverip-in-use·1-201.
2.
13displayipv6dhcpserverpd-in-use·1-221.
2.
14displayipv6dhcpserverstatistics·1-241.
2.
15dns-server1-261.
2.
16if-match1-261.
2.
17domain-name·1-291.
2.
18ipv6dhcpapply-policy·1-291.
2.
19ipv6dhcpclass·1-301.
2.
20ipv6dhcpoption-group·1-311.
2.
21ipv6dhcppolicy·1-311.
2.
22ipv6dhcppool·1-32ii1.
2.
23ipv6dhcpprefix-pool·1-331.
2.
24ipv6dhcpserver1-341.
2.
25ipv6dhcpserverapplypool·1-351.
2.
26ipv6dhcpserverdatabasefilename1-371.
2.
27ipv6dhcpserverdatabaseupdateinterval·1-381.
2.
28ipv6dhcpserverdatabaseupdatenow·1-391.
2.
29ipv6dhcpserverdatabaseupdatestop·1-391.
2.
30ipv6dhcpserverforbidden-address1-401.
2.
31ipv6dhcpserverforbidden-prefix·1-411.
2.
32ipv6dhcpservermulti-ipper-macenable1-421.
2.
33network·1-431.
2.
34option·1-451.
2.
35option-group1-461.
2.
36prefix-pool1-461.
2.
37resetipv6dhcpserverconflict·1-481.
2.
38resetipv6dhcpserverexpired1-481.
2.
39resetipv6dhcpserverip-in-use·1-491.
2.
40resetipv6dhcpserverpd-in-use·1-501.
2.
41resetipv6dhcpserverstatistics·1-501.
2.
42sip-server1-511.
2.
43static-bind1-521.
2.
44temporaryaddressrange·1-531.
2.
45vpn-instance1-541.
3DHCPv6中继配置命令1-551.
3.
1displayipv6dhcprelayclient-informationaddress·1-551.
3.
2displayipv6dhcprelayclient-informationpd1-571.
3.
3displayipv6dhcprelayserver-address·1-591.
3.
4displayipv6dhcprelaystatistics1-601.
3.
5gateway-list1-621.
3.
6ipv6dhcpclient-detect1-631.
3.
7ipv6dhcprelayclient-informationrecord·1-641.
3.
8ipv6dhcprelaygateway·1-641.
3.
9ipv6dhcprelayinterface-id1-651.
3.
10ipv6dhcprelayrelease-agent1-661.
3.
11ipv6dhcprelayserver-address1-661.
3.
12remote-server·1-67iii1.
3.
13resetipv6dhcprelayclient-informationaddress·1-681.
3.
14resetipv6dhcprelayclient-informationpd·1-691.
3.
15resetipv6dhcprelaystatistics1-701.
4DHCPv6Snooping配置命令·1-701.
4.
1displayipv6dhcpsnoopingbinding·1-701.
4.
2displayipv6dhcpsnoopingbindingdatabase1-711.
4.
3displayipv6dhcpsnoopingpacketstatistics1-721.
4.
4displayipv6dhcpsnoopingtrust1-731.
4.
5ipv6dhcpsnoopingbindingdatabasefilename1-741.
4.
6ipv6dhcpsnoopingbindingdatabaseupdateinterval1-751.
4.
7ipv6dhcpsnoopingbindingdatabaseupdatenow1-761.
4.
8ipv6dhcpsnoopingbindingrecord1-771.
4.
9ipv6dhcpsnoopingcheckrequest-message·1-771.
4.
10ipv6dhcpsnoopingdeny1-781.
4.
11ipv6dhcpsnoopingenable·1-781.
4.
12ipv6dhcpsnoopinglogenable·1-791.
4.
13ipv6dhcpsnoopingmax-learning-num·1-801.
4.
14ipv6dhcpsnoopingoptioninterface-idenable1-801.
4.
15ipv6dhcpsnoopingoptioninterface-idstring·1-811.
4.
16ipv6dhcpsnoopingoptionremote-idenable1-821.
4.
17ipv6dhcpsnoopingoptionremote-idstring·1-821.
4.
18ipv6dhcpsnoopingtrust·1-831.
4.
19resetipv6dhcpsnoopingbinding·1-841.
4.
20resetipv6dhcpsnoopingpacketstatistics1-841-11DHCPv61.
1DHCPv6公共命令1.
1.
1displayipv6dhcpduiddisplayipv6dhcpduid命令用来显示本设备的DUID.
【命令】displayipv6dhcpduid【视图】任意视图【缺省用户角色】network-adminnetwork-operator【使用指导】DUID(DHCPUniqueIdentifier,DHCP唯一标识符)是一台DHCPv6设备(包括客户端、服务器和中继)的唯一标识.
在DHCPv6报文交互过程中,DHCPv6客户端、服务器和中继通过在报文中添加DUID来标识自己.
【举例】#显示本设备的DUID.
displayipv6dhcpduidTheDUIDofthisdevice:0003000100e0fc005552.
1.
1.
2ipv6dhcpadvertisepd-routeipv6dhcpadvertisepd-route命令用来开启DHCPv6服务器或DHCPv6中继发布前缀路由功能.
undoipv6dhcpadvertisepd-route命令用来恢复缺省情况.
【命令】ipv6dhcpadvertisepd-routeundoipv6dhcpadvertisepd-route【缺省情况】DHCPv6服务器或DHCPv6中继发布前缀路由功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin1-2【使用指导】DHCPv6客户端获取到IPv6前缀后,通过该IPv6前缀给下行网络内的主机分配IPv6地址.
此时,DHCPv6客户端与网络内的主机不在同一网段,会导致主机无法与外界通信.
为了解决这个问题,需要在DHCPv6服务器或DHCPv6中继上开启发布前缀路由功能.
需要注意的是:DHCPv6服务器和DHCPv6客户端在同一个链路范围内,需要在DHCPv6服务器上开启发布前缀路由功能;DHCPv6服务器和DHCPv6客户端不在同一个链路范围内,需要在和DHCPv6客户端处于同一个链路范围内的DHCPv6中继上开启发布前缀路由功能.
开启DHCPv6中继发布前缀路由功能前,需要先开启DHCPv6中继用户表项记录功能.
【举例】#开启DHCPv6服务器或DHCPv6中继发布前缀路由功能.
system-view[Sysname]ipv6dhcpadvertisepd-route1.
1.
3ipv6dhcpdscpipv6dhcpdscp命令用来配置DHCPv6服务器或DHCPv6中继发送DHCPv6报文的DSCP优先级.
undoipv6dhcpdscp命令用来恢复缺省情况.
【命令】ipv6dhcpdscpdscp-valueundoipv6dhcpdscp【缺省情况】DHCPv6服务器或DHCPv6中继发送DHCPv6报文的DSCP优先级为56.
【视图】系统视图【缺省用户角色】network-admin【参数】dscp-value:IPv6DHCP报文的DSCP优先级,取值范围为0~63.
【使用指导】DSCP优先级用来体现报文自身的优先等级,决定报文传输的优先程度.
配置的DSCP优先级的取值越大,报文的优先级越高.
【举例】#配置DHCPv6服务器或DHCPv6中继发送的DHCPv6报文的DSCP优先级为30.
system-view[Sysname]ipv6dhcpdscp301-31.
1.
4ipv6dhcpflood-protectionaging-timeipv6dhcpflood-protectionaging-time命令用来配置DHCPv6Flood攻击表项老化时间.
undoipv6dhcpflood-protectionaging-time命令用来恢复缺省情况.
【命令】ipv6dhcpflood-protectionaging-timetimeundoipv6dhcpflood-protectionaging-time【缺省情况】DHCPv6Flood攻击表项老化时间为300秒.
【视图】系统视图【缺省用户角色】network-admin【参数】time:DHCPv6Flood攻击表项老化时间,取值范围为30~600,单位为秒.
【使用指导】当某个MAC地址对应的DHCPv6Flood攻击表项老化时间到达后,设备会删除此表项,之后设备再次收到源MAC地址为此MAC地址的DHCPv6请求报文时会重新统计接收到的报文数目.
只有配置ipv6dhcpflood-protectionenable命令开启了DHCPv6Flood攻击防范功能,本功能才生效.
多次执行本命令,最后一次执行的命令生效.
【举例】#配置DHCPv6Flood攻击表项老化时间为90秒.
system-view[Sysname]ipv6dhcpflood-protectionaging-time90【相关命令】ipv6dhcpflood-protectionenableipv6dhcpflood-protectionthreshold1.
1.
5ipv6dhcpflood-protectionenableipv6dhcpflood-protectionenable命令用来开启DHCPv6Flood攻击防范功能.
undoipv6dhcpflood-protectionenable命令用来关闭DHCPv6Flood攻击防范功能.
【命令】ipv6dhcpflood-protectionenableundoipv6dhcpflood-protectionenable【缺省情况】DHCPv6Flood攻击防范功能处于关闭状态.
1-4【视图】接口视图【缺省用户角色】network-admin【使用指导】配置DHCPv6Flood攻击防范功能后,DHCPv6服务器会根据DHCPv6报文中的源MAC地址统计收到的DHCPv6报文数,并创建一个check状态的DHCPv6防Flood攻击表项.
当收到某个MAC地址对应DHCPv6客户端发送的报文数在指定的时间内达到配置的最大报文数时,DHCPv6服务器认为受到了该DHCPv6客户端的攻击,DHCPv6防Flood攻击表项状态从check状态变成restrain状态,且DHCPv6服务器丢弃该DHCPv6客户端发送的DHCPv6报文.
【举例】#在接口GigabitEthernet1/0/1上开启DHCPv6Flood攻击防范功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpflood-protectionenable【相关命令】ipv6dhcpflood-protectionthresholdipv6dhcpflood-protectionaging-time1.
1.
6ipv6dhcpflood-protectionthresholdipv6dhcpflood-protectionthreshold命令用来配置DHCPv6Flood攻击报文速率阈值.
undoipv6dhcpflood-protectionthreshold命令用来恢复缺省情况.
【命令】Ipv6dhcpflood-protectionthresholdpacket-numbermillisecondsundoipv6dhcpflood-protectionthreshold【缺省情况】DHCPv6Flood攻击检测的最大报文数为6,检测时间为5000毫秒.
【视图】系统视图【缺省用户角色】network-admin【参数】packet-number:DHCPv6Flood攻击检测最大报文数,取值范围为2~200,单位为个.
milliseconds:DHCPv6Flood攻击检测时间,取值范围为1000~10000,单位为毫秒.
1-5【使用指导】用户配置本命令来检测DHCPv6服务器或DHCPv6中继是否受到DHCPv6Flood攻击.
当收到某个MAC地址对应DHCPv6客户端发送的报文数在配置的指定的时间内超过配置的最大报文数时,DHCPv6服务器认为收到了该DHCPv6客户端的攻击.
只有配置ipv6dhcpflood-protectionenable命令开启了DHCPv6Flood攻击防范功能,本功能才生效.
多次执行本命令,最后一次执行的命令生效.
【举例】#配置DHCPv6Flood攻击检测最大报文数为2,检测时间为9000毫秒.
system-view[Sysname]ipv6dhcpflood-protectionthreshold29000【相关命令】ipv6dhcpflood-protectionaging-timeipv6dhcpflood-protectionenable1.
1.
7ipv6dhcplogenableipv6dhcplogenable命令用来开启DHCPv6服务器日志信息功能.
undoipv6dhcplogenable命令用来关闭DHCPv6服务器日志信息功能.
【命令】ipv6dhcplogenableundoipv6dhcplogenable【缺省情况】DHCPv6服务器日志信息功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】DHCPv6服务器日志是为了满足管理员审计需求.
设备生成DHCPv6日志信息会交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向.
关于信息中心的详细描述请参见"网络管理和监控配置指导"中的"信息中心".
比如大量DHCPv6客户端发生上下线操作时,DHCPv6服务器需要输出大量日志信息,这可能会降低设备性能,影响DHCPv6服务器分配IPv6前缀或IPv6地址的速度.
为了避免该情况的发生,用户可以关闭DHCPv6服务器日志信息功能,使得DHCPv6服务器不再输出日志信息.
【举例】#开启DHCPv6服务器日志信息功能.
system-view[Sysname]ipv6dhcplogenable1-61.
1.
8ipv6dhcpselectipv6dhcpselect命令用来配置接口工作在DHCPv6服务器或DHCPv6中继模式.
undoipv6dhcpselect命令用来恢复缺省情况.
【命令】ipv6dhcpselect{relay|server}undoipv6dhcpselect【缺省情况】接口未工作在DHCPv6服务器模式,也未工作在DHCPv6中继模式,接口接收到DHCPv6客户端发来的DHCPv6报文后,丢弃该报文.
【视图】接口视图【缺省用户角色】network-admin【参数】relay:配置接口工作在DHCPv6中继模式.
server:配置接口工作在DHCPv6服务器模式.
【使用指导】当接口从DHCPv6服务器模式切换到DHCPv6中继模式时,设备不会删除IPv6地址/前缀绑定信息.
建议接口从DHCPv6服务器模式切换到DHCPv6中继模式时,通过resetipv6dhcpserverip-in-use命令和resetipv6dhcpserverpd-in-use命令清除已有的IPv6地址/前缀绑定信息.
建议不要在一个接口上同时配置DHCPv6客户端和DHCPv6中继/服务器功能.
【举例】#配置接口GigabitEthernet1/0/1工作在DHCPv6服务器模式.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpselectserver#配置接口GigabitEthernet1/0/2工作在DHCPv6中继模式.
system-view[Sysname]interfacegigabitethernet1/0/2[Sysname-GigabitEthernet1/0/2]ipv6dhcpselectrelay【相关命令】displayipv6dhcprelayserver-addressdisplayipv6dhcpserver1.
2DHCPv6服务器配置命令1.
2.
1addressrangeaddressrange命令用来配置地址池中动态分配的IPv6非临时地址范围.
1-7undoaddressrange命令用来恢复缺省情况.
【命令】addressrangestart-ipv6-addressend-ipv6-address[preferred-lifetimepreferred-lifetimevalid-lifetimevalid-lifetime]undoaddressrange【缺省情况】未配置地址池中动态分配的IPv6非临时地址范围,通过network命令指定的网段内的单播地址都可以作为非临时地址分配给客户端.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】start-ipv6-address:动态分配的起始IPv6非临时地址.
end-ipv6-address:动态分配的结束IPv6非临时地址.
preferred-lifetimepreferred-lifetime:指定地址池中分配的IPv6非临时地址的首选生命期.
preferred-lifetime为非临时地址的首选生命期,取值范围为60~4294967295,单位为秒,缺省值为604800(7天).
valid-lifetimevalid-lifetime:指定地址池中分配的IPv6非临时地址的有效生命期.
valid-lifetime为非临时地址的有效生命期,取值范围为60~4294967295,单位为秒,缺省值为2592000(30天).
valid-lifetime必须大于或等于preferred-lifetime.
【使用指导】如果未在地址池下通过addressrange命令配置动态分配的IPv6非临时地址范围,则network命令指定的网段内的单播地址都可以分配给DHCPv6客户端.
如果配置了addressrange命令,则只会从该地址范围内分配IPv6非临时地址,即使该范围内的地址分配完毕,也不会从network命令指定的地址范围内分配IPv6非临时地址.
一个地址池下只能配置一个IPv6非临时地址范围,多次执行本命令,最后一次执行的命令生效.
addressrange命令配置动态分配的IPv6非临时地址范围必须在network命令指定的网段内,否则无法分配.
【举例】#配置地址池1动态分配的IPv6非临时地址范围为3ffe:501:ffff:100::10到3ffe:501:ffff:100::31.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]network3ffe:501:ffff:100::/64[Sysname-dhcp6-pool-1]addressrange3ffe:501:ffff:100::103ffe:501:ffff:100::31【相关命令】displayipv6dhcppoolnetwork1-8temporaryaddressrange1.
2.
2aftr-nameaftr-name命令用来配置DHCPv6地址池为DHCPv6客户端分配的AFTR域名.
undoaftr-name命令用来恢复缺省情况.
【命令】aftr-nameaftr-nameundoaftr-name【缺省情况】未配置DHCPv6地址池为DHCPv6客户端分配的AFTR域名.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】aftr-name:AFTR域名,为1~63个字符的字符串,不区分大小写.
【使用指导】一个DHCPv6地址池下只能配置一个AFTR域名.
多次执行本命令,最后一次执行的命令生效.
【举例】#配置DHCPv6地址池1为客户端分配的AFTR域名为aaa.
com.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]aftr-nameaaa.
com1.
2.
3classpoolclasspool命令用来指定DHCPv6用户类关联的DHCPv6地址池.
undoclasspool命令用来恢复缺省情况.
【命令】classclass-namepoolpool-nameundoclassclass-namepool【缺省情况】未指定DHCPv6用户类关联的DHCPv6地址池.
【视图】DHCPv6策略视图1-9【缺省用户角色】network-admin【参数】class-name:DHCPv6用户类名称,为1~63个字符的字符串,不区分大小写.
pool-name:DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
【使用指导】对于一个DHCPv6用户类,在一个DHCPv6策略中只能关联一个DHCPv6地址池.
多次执行本命令为同一个DHCPv6用户类关联不同的DHCPv6地址池,最后一次执行的命令生效.
【举例】#在DHCPv6策略1中,配置DHCPv6用户类test关联DHCPv6地址池pool1.
system-view[Sysname]ipv6dhcppolicy1[Sysname-dhcp6-policy-1]classtestpoolpool1【相关命令】defaultpoolipv6dhcppolicyipv6dhcppool1.
2.
4defaultpooldefaultpool命令用来指定默认DHCPv6地址池.
undodefaultpool命令用来恢复缺省情况.
【命令】defaultpoolpool-nameundodefaultpool【缺省情况】未指定默认DHCPv6地址池.
【视图】DHCPv6策略视图【缺省用户角色】network-admin【参数】pool-name:默认DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
【使用指导】若匹配DHCPv6策略中的所有DHCPv6用户类失败,当配置了默认DHCPv6地址池时,则从该地址池中分配IPv6地址和其他参数;当未配置默认DHCPv6地址池或默认DHCPv6地址池中不存在可供分配的地址信息时,IPv6地址和其他参数分配失败.
1-10在一个DHCPv6策略视图中,只能配置一个默认DHCPv6地址池.
多次执行本命令,最后一次执行的命令生效.
【举例】#在DHCPv6策略1中指定默认DHCPv6地址池pool1.
system-view[Sysname]ipv6dhcppolicy1[Sysname-dhcp6-policy-1]defaultpoolpool1【相关命令】classpoolipv6dhcppolicy1.
2.
5displayipv6dhcpoption-groupdisplayipv6dhcpoption-group命令用来显示DHCPv6选项组信息.
【命令】displayipv6dhcpoption-group[option-group-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】option-group-number:显示指定DHCPv6选项组的信息.
option-group-number为DHCPv6选项组编号,取值范围为1~100.
如果未指定本参数,则显示所有DHCPv6选项组的信息,包括静态和动态DHCPv6选项组.
【使用指导】静态DHCPv6选项组指的是通过ipv6dhcpoption-group命令创建的选项组.
动态DHCPv6选项组指的是设备作为DHCPv6客户端获取到DHCPv6选项后,自动创建的选项组.
不允许手工修改或删除动态DHCPv6选项组.
【举例】#显示所有DHCPv6选项组的信息.
displayipv6dhcpoption-groupDHCPv6optiongroup:1DNSserveraddresses:Type:StaticInterface:N/A1::1DNSserveraddresses:Type:Dynamic(DHCPv6addressallocation)Interface:GigabitEthernet1/0/11-111::1Domainname:Type:StaticInterface:N/Aaaa.
comDomainname:Type:Dynamic(DHCPv6addressallocation)Interface:GigabitEthernet1/0/1aaa.
comOptions:Code:23Type:Dynamic(DHCPv6prefixallocation)Interface:GigabitEthernet1/0/1Length:2bytesHex:ABCDDHCPv6optiongroup:20DNSserveraddresses:Type:StaticInterface:N/A1::1DNSserveraddresses:Type:Dynamic(DHCPv6addressallocation)Interface:GigabitEthernet1/0/11::1Domainname:Type:StaticInterface:N/Aaaa.
comDomainname:Type:Dynamic(DHCPv6addressallocation)Interface:GigabitEthernet1/0/1aaa.
comOptions:Code:23Type:Dynamic(DHCPv6prefixallocation)Interface:GigabitEthernet1/0/1Length:2bytesHex:ABCD表1-1displayipv6dhcpoption-group命令显示信息描述表字段描述DHCPv6optiongroupDHCPv6选项组编号1-12字段描述TypeDHCPv6选项的类型,取值包括:Static:表示静态DHCPv6选项Dynamic(DHCPv6addressallocation):表示动态地址申请得到的DHCPv6选项Dynamic(DHCPv6prefixallocation):表示动态前缀申请得到的DHCPv6选项Dynamic(DHCPv6addressandprefixallocation):表示同时申请地址、前缀时得到的DHCPv6选项Interface接口名DNSserveraddressesDNS服务器地址Domainname域名后缀SIPserveraddressesSIP服务器地址SIPserverdomainnamesSIP服务器域名Options自定义选项Code自定义选项编码Length自定义选项长度,单位为字节Hex自定义选项内容,以十六进制数表示【相关命令】ipv6dhcpoption-group1.
2.
6displayipv6dhcppooldisplayipv6dhcppool命令用来显示DHCPv6地址池的信息.
【命令】displayipv6dhcppool[pool-name|vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】pool-name:显示指定DHCPv6地址池的信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有DHCPv6地址池的信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6地址池的信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的DHCPv6地址池信息.
1-13【举例】#显示指定DHCPv6地址池的信息.
displayipv6dhcppool1DHCPv6pool:1Network:3FFE:501:FFFF:100::/64Preferredlifetime604800,validlifetime2592000Prefixpool:1Preferredlifetime24000,validlifetime36000Addresses:Range:from3FFE:501:FFFF:100::1to3FFE:501:FFFF:100::99Preferredlifetime70480,validlifetime200000Totaladdressnumber:153Available:153In-use:0Temporaryaddresses:Range:from3FFE:501:FFFF:100::200to3FFE:501:FFFF:100::210Preferredlifetime60480,validlifetime259200Totaladdressnumber:17Available:17In-use:0Staticbindings:DUID:0003000100e0fc000001IAID:0000003fPrefix:3FFE:501:FFFF:200::/64Preferredlifetime604800,validlifetime2592000DUID:0003000100e0fc00cff1IAID:00000001Address:3FFE:501:FFFF:2001::1/64Preferredlifetime604800,validlifetime2592000DNSserveraddresses:2::2Domainname:aaa.
comAFTRname:bbb.
comSIPserveraddresses:5::1SIPserverdomainnames:ccc.
com#显示指定DHCPv6地址池的信息,地址池引用了未生效前缀.
displayipv6dhcppool1DHCPv6pool:1Network:Not-availablePreferredlifetime604800,validlifetime2592000#显示指定DHCPv6地址池的信息,此时设备配置恢复后地址池引用的前缀未生效.
1-14displayipv6dhcppool1DHCPv6pool:1Network:1::/64(Zombie)Preferredlifetime604800,validlifetime2592000表1-2displayipv6dhcppool命令详细显示信息描述表字段描述DHCPv6poolDHCPv6地址池名称NetworkDHCPv6地址池中用于动态分配的IPv6地址网段.
如果引用了未生效的前缀,则显示为Not-available;如果配置恢复后(如主备倒换)对应引用的前缀未生效,处于僵死状态,则显示为(Zombie)Prefixpool地址池引用的前缀池索引Preferredlifetime租约首选生命期,单位为秒validlifetime租约有效生命期,单位为秒Addresses用于动态分配的IPv6非临时地址信息Range用于动态分配的IPv6地址范围Totaladdressnumber可供分配的地址总数Available空闲的地址总数In-use已分配的地址总数Temporaryaddresses用于动态分配的IPv6临时地址信息Staticbindings静态绑定的IPv6地址或前缀信息DUID静态绑定的客户端DUIDIAID静态绑定的客户端IAID,未配置则显示为NotconfiguredPrefix静态绑定的IPv6前缀Address静态绑定的IPv6地址DNSserveraddresses为客户端分配的DNS服务器地址Domainname为客户端分配的域名AFTRname为客户端分配的AFTR域名SIPserveraddresses为客户端分配的SIP服务器地址SIPserverdomainnames为客户端分配的SIP服务器域名1.
2.
7displayipv6dhcpprefix-pooldisplayipv6dhcpprefix-pool命令用来显示前缀池的信息.
【命令】displayipv6dhcpprefix-pool[prefix-pool-number][vpn-instancevpn-instance-name]1-15【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】prefix-pool-number:显示指定前缀池的详细信息.
prefix-pool-number为前缀池索引,取值范围1~128.
如果未指定该参数,则显示所有前缀池的简要信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的前缀池的信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的前缀池的信息.
【举例】#显示所有前缀池的简要信息.
displayipv6dhcpprefix-poolPrefix-poolPrefixAvailableIn-useStatic15::/646400#显示所有前缀池的简要信息,引用的是未生效前缀.
displayipv6dhcpprefix-poolPrefix-poolPrefixAvailableIn-useStatic2Not-available000#显示所有前缀池的简要信息,此时设备配置恢复后前缀池引用的前缀未生效.
displayipv6dhcpprefix-poolPrefix-poolPrefixAvailableIn-useStatic1121::/112(Zombie)0640#显示前缀池1的详细信息.
displayipv6dhcpprefix-pool1Prefix:5::/64Assignedlength:70Totalprefixnumber:64Available:64In-use:0Static:0#显示前缀池1引用未生效前缀的详细信息.
displayipv6dhcpprefix-pool1Prefix:Not-availableAssignedlength:70Totalprefixnumber:0Available:0In-use:0Static:0#显示前缀池1引用生效前缀进程重启配置恢复后引用前缀未激活的详细信息.
displayipv6dhcpprefix-pool1Prefix:5::/64(Zombie)1-16Assignedlength:70Totalprefixnumber:10Available:0In-use:10Static:0表1-3displayipv6dhcpprefix-pool命令显示信息描述表字段描述Prefix-pool前缀池索引Prefix前缀池中配置的前缀.
如果引用了未生效的前缀,则显示为Not-available;如果配置恢复后(如主备倒换)对应引用的前缀未生效,处于僵死状态,则显示为(Zombie)Available空闲的前缀数量In-use已分配的前缀数量Static静态绑定的前缀数量Assignedlength分配的前缀长度Totalprefixnumber可供分配的前缀数量1.
2.
8displayipv6dhcpserverdisplayipv6dhcpserver命令用来显示接口上的DHCPv6服务器信息.
【命令】displayipv6dhcpserver[interfaceinterface-typeinterface-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】interfaceinterface-typeinterface-number:显示指定接口的DHCPv6服务器信息.
其中,interface-typeinterface-number为接口类型和接口编号.
如果未指定该参数,则显示所有接口的DHCPv6服务器信息.
【举例】#显示所有接口的DHCPv6服务器相关信息.
displayipv6dhcpserverInterfacePoolGigabitEthernet1/0/11GigabitEthernet1/0/2global#显示接口GigabitEthernet1/0/1的DHCPv6服务器相关信息.
1-17displayipv6dhcpserverinterfacegigabitethernet1/0/1Usingpool:1Preferencevalue:0Allow-hint:EnabledRapid-commit:Disabled表1-4displayipv6dhcpserver命令显示信息描述表字段描述Interface工作在DHCPv6服务器模式的接口Pool接口引用的地址池,如果显示为global,则表示接口上未引用某个地址池,分配地址、前缀和其他网络参数时全局动态选择地址池Usingpool接口引用的地址池,如果显示为global,则表示接口上未引用某个地址池,分配地址、前缀和其他网络参数时全局动态选择地址池Preferencevalue服务器优先级,取值为0~255,该值越大,表示服务器的优先级越高Allow-hint是否支持优先为客户端分配其期望的地址和前缀:Enabled:表示支持优先为客户端分配其期望的地址和前缀Disabled:表示忽略客户端期望的地址和前缀Rapid-commit是否支持地址和前缀快速分配功能:Enabled:表示配置了地址和前缀快速分配功能Disabled:表示未配置地址和前缀快速分配功能1.
2.
9displayipv6dhcpserverconflictdisplayipv6dhcpserverconflict命令用来显示DHCPv6的地址冲突信息.
【命令】displayipv6dhcpserverconflict[addressipv6-address][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】addressipv6-address:显示指定IPv6地址的地址冲突信息.
如果未指定本参数,则显示所有IPv6地址的地址冲突信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6的地址冲突信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的DHCPv6的地址冲突信息.
【使用指导】DHCPv6服务器在下列几种情况下会产生地址冲突信息:1-18DHCPv6客户端向DHCPv6服务器发送Decline报文,通知DHCPv6服务器为其分配的地址存在冲突.
DHCPv6服务器检测到地址池内的可供分配的地址是设备自身的地址.
【举例】#显示所有的地址冲突信息.
displayipv6dhcpserverconflictIPv6addressDetecttime2001::1Apr2516:57:2020071::1:2Apr2517:00:102007表1-5displayipv6dhcpserverconflict命令显示信息描述表字段描述IPv6address发生冲突的IPv6地址Detecttime检测到冲突的时间【相关命令】resetipv6dhcpserverconflict1.
2.
10displayipv6dhcpserverdatabasedisplayipv6dhcpserverdatabase命令用来显示DHCPv6服务器的表项备份信息.
【命令】displayipv6dhcpserverdatabase【视图】任意视图【缺省用户角色】network-adminnetwork-operator【举例】#显示DHCPv6服务器表项备份信息.
displayipv6dhcpserverdatabaseFilename:database.
dhcpUsername:Password:Updateinterval:600secondsLatestwritetime:Feb816:02:232014Status:Lastwritesucceeded.
表1-6displayipv6dhcpserverdatabase命令显示信息描述表字段描述Filename存储DHCPv6服务器表项的文件名称1-19字段描述Username配置远程目标文件时的用户名Password配置远程目标文件时的密码,有配置时显示为"******"Updateinterval定期刷新表项存储文件的刷新时间间隔,单位为秒Latestwritetime最近一次写文件的时间Status写文件时的状态Writing:正在写文件Lastwritesucceeded.
:上一次写文件成功Lastwritefailed.
:上一次写文件失败1.
2.
11displayipv6dhcpserverexpireddisplayipv6dhcpserverexpired命令用来显示租约过期的DHCPv6地址绑定信息.
【命令】displayipv6dhcpserverexpired[[addressipv6-address][vpn-instancevpn-instance-name]|poolpool-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】addressipv6-address:显示指定IPv6地址的租约过期地址绑定信息.
如果未指定本参数,则显示所有IPv6地址的租约过期地址绑定信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的租约过期的DHCPv6地址绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的租约过期的DHCPv6地址绑定信息.
poolpool-name:显示指定地址池中租约过期的地址绑定信息.
pool-name表示地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有地址池中租约过期的地址绑定信息.
【使用指导】在DHCPv6地址池的可用地址分配完后,租约过期的地址将被分配给DHCPv6客户端.
【举例】#显示所有DHCPv6地址池中租约过期的地址绑定信息.
displayipv6dhcpserverexpiredIPv6addressDUIDLeaseexpiration2001:3eff:fe80:4caa:3030-3066-2e65-3230-302e-Apr2517:10:4720071-2037ee:7::13130-3234-2d45-7468-6572-6e65-7430-2f31表1-7displaydhcpserverexpired命令显示信息描述表字段描述IPv6address租约过期的IPv6地址DUID租约过期的客户端的DUIDLeaseexpiration租约过期的时间【相关命令】resetipv6dhcpserverexpired1.
2.
12displayipv6dhcpserverip-in-usedisplayipv6dhcpserverip-in-use命令用来显示DHCPv6地址绑定信息.
【命令】displayipv6dhcpserverip-in-use[[addressipv6-address][vpn-instancevpn-instance-name]|poolpool-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】addressipv6-address:显示指定IPv6地址的地址绑定信息.
如果未指定本参数,则显示所有IPv6地址的地址绑定信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6地址绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的DHCPv6地址绑定信息.
poolpool-name:显示指定DHCPv6地址池的地址绑定信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有地址池中地址绑定信息.
【举例】#显示所有的DHCPv6地址绑定信息.
displayipv6dhcpserverip-in-usePool:1IPv6addressTypeLeaseexpiration2:1::1Auto(O)Jul1019:45:012008Pool:2IPv6addressTypeLeaseexpiration1-211:1::2Static(F)NotavailablePool:3IPv6addressTypeLeaseexpiration1:2::1F1Static(O)Oct909:23:312008Pool:4IPv6addressTypeLeaseexpiration1:2::2Auto(Z)Oct1109:23:312008#显示指定DHCPv6地址池的地址绑定信息.
displayipv6dhcpserverip-in-usepool1Pool:1IPv6addressTypeLeaseexpiration2:1::1Auto(O)Jul1022:22:2220083:1::2Static(C)Jan111:11:112008#显示指定IPv6地址的地址绑定信息.
displayipv6dhcpserverip-in-useaddress2:1::3Pool:1Client:FE80::C800:CFF0:FE18:0Type:Auto(O)DUID:00030001CA000C180000IAID:0x00030001IPv6address:2:1::3Preferredlifetime400,validlifetime500ExpiresatJul1009:45:012008(288secondsleft)表1-8displayipv6dhcpserverip-in-use命令显示信息描述表字段描述Pool地址绑定信息所属的地址池IPv6address已分配的IPv6地址TypeIPv6地址绑定的类型,取值包括:Static(F):表示尚未分配给客户端的静态绑定(Free),即静态无效绑定Static(O):设备上配置静态绑定的地址后,如果收到对应客户端发送的Solicit消息,则产生该类型的绑定信息,即静态临时绑定(Offered)Static(C):表示已经分配给客户端的静态绑定(Committed),即静态正式绑定Auto(O):表示接收到客户端发送的Solicit消息后,产生的动态临时绑定(Offered)Auto(C):表示接收到客户端发送的Request消息,或支持地址快速分配功能的服务器收到客户端发送的包含RapidCommit选项的Solicit消息后,产生的动态正式绑定(Committed)Auto(Z):表示已成功分配的租约表项在配置恢复后(如主备倒换),由于所在地址池引用的前缀不生效产生的僵死绑定(Zombie)Lease-expirationIPv6地址的租约过期时间.
如果租约过期时间在2100年以后,则显示为Expiresafter2100;对于静态无效绑定,显示为Notavailable1-22字段描述ClientDHCPv6客户端的IPv6地址.
对于静态无效绑定,该字段显示为空DUID客户端的DUIDIAID客户端的IAID.
对于静态无效绑定且未配置IAID,该字段显示为N/APreferredlifetimeIPv6地址的首选生命期,单位为秒validlifetimeIPv6地址的有效生命期,单位为秒ExpiresatIPv6地址的租约过期时间.
如果租约过期时间在2100年以后,则显示为Expiresafter2100【相关命令】resetipv6dhcpserverip-in-use1.
2.
13displayipv6dhcpserverpd-in-usedisplayipv6dhcpserverpd-in-use命令用来显示DHCPv6前缀绑定信息.
【命令】displayipv6dhcpserverpd-in-use[poolpool-name|[prefixprefix/prefix-len][vpn-instancevpn-instance-name]]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】poolpool-name:显示指定DHCPv6地址池的前缀绑定信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有DHCPv6地址池的前缀绑定信息.
prefixprefix/prefix-len:显示指定前缀的前缀绑定信息.
prefix/prefix-len为IPv6前缀/前缀长度,prefix-len取值范围为1~128.
如果未指定本参数,则显示所有前缀的前缀绑定信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6前缀绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的DHCPv6前缀绑定信息.
【举例】#显示所有的DHCPv6前缀绑定信息.
displayipv6dhcpserverpd-in-usePool:1IPv6prefixTypeLeaseexpiration2:1::/24Auto(O)Jul1019:45:012008Pool:21-23IPv6prefixTypeLeaseexpiration1:1::/64Static(F)NotavailablePool:3IPv6prefixTypeLeaseexpiration1:2::/64Static(O)Oct909:23:312008Pool:4IPv6prefixTypeLeaseexpiration12::/80Auto(Z)Oct1709:34:592008#显示指定DHCPv6地址池的前缀绑定信息.
displayipv6dhcpserverpd-in-usepool1Pool:1IPv6prefixTypeLeaseexpiration2:1::/24Auto(O)Jul1022:22:2220083:1::/64Static(C)Jan111:11:112008#显示指定前缀的前缀绑定信息.
displayipv6dhcpserverpd-in-useprefix2:1::3/24Pool:1Client:FE80::C800:CFF:FE18:0Type:Auto(O)DUID:00030001CA000C180000IAID:0x00030001IPv6prefix:2:1::/24Preferredlifetime400,validlifetime500ExpiresatJul1009:45:012008(288secondsleft)表1-9displayipv6dhcpserverpd-in-use命令显示信息描述表字段描述IPv6prefix已分配的IPv6前缀Type前缀绑定的类型,取值包括:Static(F):表示尚未分配给客户端的静态绑定前缀(Free),即静态无效绑定Static(O):表示静态临时绑定.
设备上配置静态绑定的前缀后,如果收到对应客户端发送的Solicit消息,则产生该类型的绑定信息,即静态临时绑定(Offered)Static(C):表示已经分配给客户端的静态绑定,即静态正式绑定(Committed)Auto(O):表示接收到客户端发送的Solicit消息后,产生的动态临时绑定(Offered)Auto(C):表示接收到客户端发送的Request消息,或支持前缀快速分配功能的服务器收到客户端发送的包含RapidCommit选项的Solicit消息后,产生的动态正式绑定(Committed)Auto(Z):表示已成功分配的前缀表项在配置恢复(如主备倒换)后,由于所在前缀池引用的前缀不生效产生的僵死绑定(Zombie)Pool前缀绑定所属的地址池1-24字段描述Lease-expiration前缀的租约过期时间.
如果租约过期时间在2100年以后,则显示为Expiresafter2100;对于静态无效绑定,显示为NotavailableClientDHCPv6客户端的IPv6地址.
对于静态无效绑定,该字段显示为空DUID客户端的DUIDIAID客户端的IAID.
对于静态无效绑定且未配置IAID,该字段显示为N/APreferredlifetime前缀的首选生命期,单位为秒validlifetime前缀的有效生命期,单位为秒Expiresat前缀的租约过期时间.
如果租约过期时间在2100年以后,则显示为Expiresafter2100【相关命令】resetipv6dhcpserverpd-in-use1.
2.
14displayipv6dhcpserverstatisticsdisplayipv6dhcpserverstatistics命令用来显示DHCPv6服务器的报文统计信息.
【命令】displayipv6dhcpserverstatistics[poolpool-name|vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】poolpool-name:显示指定地址池的信息.
pool-name表示地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有地址池的信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6服务器的报文统计信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示显示的是公网中的DHCPv6服务器的报文统计信息.
【举例】#显示DHCPv6服务器的报文统计信息.
displayipv6dhcpserverstatisticsBindings:Ip-in-use:1Pd-in-use:0Expired:0Conflict:0Packetsreceived:11-25Solicit:1Request:0Confirm:0Renew:0Rebind:0Release:0Decline:0Information-request:0Relay-forward:0Packetsdropped:0Packetssent:0Advertise:0Reconfigure:0Reply:0Relay-reply:0表1-10displayipv6dhcpserverstatistics命令显示信息描述表字段描述Bindings各种状态的地址绑定数,包括:Ip-in-use:地址绑定信息总数Pd-in-use:前缀绑定信息的总数Expired:租约过期的地址绑定信息的总数Conflict冲突地址的总数,显示指定地址池的统计信息时无此字段Packetsreceived接收报文的数目,报文类型如下:SolicitRequestConfirmRenewRebindReleaseDeclineInformation-requestRelay-forward显示指定地址池的统计信息时无此类字段Packetsdropped丢弃报文的数目,显示指定地址池的统计信息时无此字段Packetssent发送报文的数目,报文类型如下:AdvertiseReconfigureReplyRelay-reply显示指定地址池的统计信息时无此类字段1-26【相关命令】resetipv6dhcpserverstatistics1.
2.
15dns-serverdns-server命令用来配置为客户端分配的DNS服务器地址.
undodns-server命令用来删除指定的DNS服务器地址.
【命令】dns-serveripv6-addressundodns-serveripv6-address【缺省情况】未指定为客户端分配的DNS服务器地址.
【视图】DHCPv6地址池视图DHCPv6选项组视图【缺省用户角色】network-admin【参数】ipv6-address:DNS服务器的IPv6地址.
【使用指导】可以通过多次执行本命令配置多个DNS服务器地址.
一个地址池下最多可以配置8个DNS服务器地址,且配置的先后顺序决定了DNS服务器的优先级,先配置的DNS服务器优先级大于后配置的DNS服务器.
【举例】#配置DHCPv6地址池1为客户端分配的DNS服务器地址为2:2::3.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]dns-server2:2::3【相关命令】displayipv6dhcppool1.
2.
16if-matchif-match命令用来配置DHCPv6用户类的匹配规则.
undoif-match命令用来恢复缺省情况.
【命令】if-matchrulerule-number{optionoption-code[asciiascii-string[offsetoffset|partial]|hexhex-string[maskmask|offsetoffsetlengthlength|partial]]|relay-agentgateway-ipv6-address}1-27undoif-matchrulerule-number【缺省情况】未配置DHCPv6用户类的匹配规则.
【视图】DHCPv6用户类视图【缺省用户角色】network-admin【参数】rulerule-number:匹配规则编号,取值范围为1~16.
编号越小,匹配优先级越高.
optionoption-code:DHCPv6选项的数值,取值范围为1~65535.
option-code用于指定匹配DHCPv6客户端时从DHCPv6报文中获取哪个选项.
asciiascii-string:指定用来匹配报文中指定选项的内容.
acsii-string为1~128个字符的ACSII字符串.
offsetoffset:指定匹配DHCPv6客户端时获取选项内容的起始位置.
offset为选项内容偏移量,取值范围为0~65534,单位为字节.
如果未指定本参数,则表示从选项值第一字节开始匹配整个选项的内容.
partial:指定部分匹配,即只要报文中的选项内容中包含指定的hex-string或ascii-string,即认为匹配通过.
hexhex-string:指定用来匹配报文中指定选项的内容.
hex-string为十六进制数,位数的取值范围为2~256之间的偶数.
maskmask:指定与选项内容匹配时使用的掩码.
mask为十六进制掩码数,位数的取值范围为2~256之间的偶数.
mask的长度必须和hex-string长度相同.
lengthlength:指定匹配DHCPv6客户端时获取选项内容的长度.
length为选项内容的长度,取值范围为1~128,单位为字节.
length长度必须和hex-string长度相同.
relay-agentgateway-ipv6-address:指定匹配报文中的link-address字段的内容.
gateway-ipv6-address为IPv6地址.
【使用指导】DHCPv6服务器通过将DHCPv6客户端发送的报文与本命令配置的规则匹配,来判断DHCPv6客户端属于的DHCPv6用户类.
DHCPv6用户类视图下通过多次执行if-match命令,可以配置多条不同类(option或relay-agent)的匹配规则.
只要任意一条规则匹配成功,就认为该DHCPv6客户端属于该用户类.
在同一用户类视图下配置匹配规则时:在同一用户类视图下,多次配置相同rule-number的命令,如果规则类型(包括匹配option和relay-agent)相同,最后一次执行的命令生效;如果规则类型不同,则新的配置和已有配置会共存.
建议不同类型的规则不要使用同一个rule-number.
在同一用户类视图下,不同rule-number的匹配规则内容不能完全相同.
将报文与某一条if-matchoption命令配置的规则匹配的方式为:如果规则中只指定了option-code参数,则只要报文中包含该选项,就认为匹配成功.
否则,匹配失败.
1-28如果规则中只指定了option-code和hex-string/ascii-string参数,则报文中指定选项的值从第1位开始的部分与hex-string/ascii-string相同时,认为匹配成功.
否则,匹配失败.
如果规则中指定了option-code、ascii-string和offset参数,则将指定选项的值的第offset+1位到最后一位的内容与ascii-string比较,二者相同时,认为匹配成功.
否则,匹配失败.
如果规则中指定了option-code、hex-string和mask参数,则将指定选项值的第1位到mask长度位的内容与mask进行与运算,将结果与hex-string与mask与运算的结果比较,二者相同时,认为匹配成功.
否则,匹配失败.
如果规则中指定了option-code、hex-string、offset和length参数,则将指定选项值的第offset+1位到offset+length位的内容与hex-string比较,二者相同时,认为匹配成功.
否则,匹配失败.
如果规则中指定了option-code、hex-string/ascii-string和partial参数,则选项内容内包含了指定的hex-string/ascii-string,就认为匹配成功.
否则,匹配失败.
例如匹配字段为abc,那xabc、xyzabca、xabcyz和abcxyz均认为匹配通过.
将报文与某一条if-matchrelay-agent命令配置的规则匹配的方式是只要报文中的link-address字段和指定的gateway-ipv6-address一致时,认为匹配成功.
否则,匹配失败.
【举例】#配置DHCPv6用户类exam的匹配规则,匹配规则编号1,报文中包含Option16.
system-view[Sysname]ipv6dhcpclassexam[Sysname-dhcp6-class-exam]if-matchrule1option16#配置DHCPv6用户类exam的匹配规则,匹配规则编号2,报文中包含Option16,并且该选项的十六进制数第四个字节最高位为1.
system-view[Sysname]ipv6dhcpclassexam[Sysname-dhcp6-class-exam]if-matchrule2option16hex00000080mask00000080#配置DHCPv6用户类exam的匹配规则,匹配规则编号3,报文中包含Option16,并且该选项的前三个字节为十六进制数13ae92.
system-view[Sysname]ipv6dhcpclassexam[Sysname-dhcp6-class-exam]if-matchrule3option16hex13ae92offset0length3#配置DHCPv6用户类exam的匹配规则,匹配规则编号4,报文中包含Option16,并且该选项内容中包含指定的十六进制数13ae.
system-view[Sysname]ipv6dhcpclassexam[Sysname-dhcp6-class-exam]if-matchrule4option16hex13aepartial#配置DHCPv6用户类exam的匹配规则,匹配规则编号5,报文中包含的link-address字段值为2001::1.
system-view[Sysname]ipv6dhcpclassexam[Sysname-dhcp6-class-exam]if-matchrule5relay-agent2001::1【相关命令】ipv6dhcpclass1-291.
2.
17domain-namedomain-name命令用来配置为客户端分配的域名.
undodomain-name命令用来恢复缺省情况.
【命令】domain-namedomain-nameundodomain-name【缺省情况】未指定为客户端分配的域名.
【视图】DHCPv6地址池视图DHCPv6选项组视图【缺省用户角色】network-admin【参数】domain-name:域名,为1~50个字符的字符串,区分大小写.
【使用指导】一个地址池下只能配置一个域名.
多次执行本命令,最后一次执行的命令生效.
【举例】#配置DHCPv6地址池1为客户端分配的域名为aaa.
com.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]domain-nameaaa.
com【相关命令】displayipv6dhcppool1.
2.
18ipv6dhcpapply-policyipv6dhcpapply-policy命令用来指定接口引用的DHCPv6策略.
undoipv6dhcpapply-policy命令用来恢复缺省情况.
【命令】ipv6dhcpapply-policypolicy-nameundoipv6dhcpapply-policy【缺省情况】接口未引用DHCPv6策略.
【视图】接口视图1-30【缺省用户角色】network-admin【参数】policy-name:DHCPv6策略名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在一个接口上只能引用一条DHCPv6策略.
在一个接口上多次执行本命令,最后一次执行的命令生效.
【举例】#指定接口GigabitEthernet1/0/1引用DHCPv6策略test.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpapply-policytest【相关命令】ipv6dhcpclass1.
2.
19ipv6dhcpclassipv6dhcpclass命令用来创建DHCPv6用户类并进入DHCPv6用户类视图,如果已经创建了DHCPv6用户类,则直接进入该用户类视图.
undoipv6dhcpclass命令用来删除指定的DHCPv6用户类.
【命令】ipv6dhcpclassclass-nameundoipv6dhcpclassclass-name【缺省情况】不存在DHCPv6用户类.
【视图】系统视图【缺省用户角色】network-admin【参数】class-name:DHCPv6用户类名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在DHCPv6用户类视图下,可以通过if-match命令配置DHCPv6用户类的匹配规则,根据匹配规则判断DHCPv6客户端属于的DHCPv6用户类,从而实现灵活的用户分配策略.
【举例】#创建名称为test的DHCPv6用户类,并进入DHCPv6用户类视图.
system-view[Sysname]ipv6dhcpclasstest1-31[Sysname-dhcp6-class-test]【相关命令】classpoolipv6dhcppolicyif-match1.
2.
20ipv6dhcpoption-groupipv6dhcpoption-group命令用来手工创建静态DHCPv6选项组,并进入DHCPv6选项组视图.
undoipv6dhcpoption-group命令用来删除指定的静态DHCPv6选项组.
【命令】ipv6dhcpoption-groupoption-group-numberundoipv6dhcpoption-groupoption-group-number【缺省情况】设备上不存在DHCPv6选项组.
【视图】系统视图【缺省用户角色】network-admin【参数】option-group-number:选项组编号,取值范围为1~100.
【使用指导】手工配置的静态DHCPv6选项组与动态生成的DHCPv6选项组编号允许相同,静态选项组信息优先.
【举例】#创建静态DHCPv6选项组1,并进入DHCPv6选项组视图.
system-view[Sysname]ipv6dhcpoption-group1[Sysname-dhcp6-option-group1]【相关命令】displayipv6dhcpoption-group1.
2.
21ipv6dhcppolicyipv6dhcppolicy命令用来创建DHCPv6策略,并进入DHCPv6策略视图.
如果已经存在DHCPv6策略,则直接进入该策略视图.
undoipv6dhcppolicy命令用来删除已创建的DHCPv6策略.
【命令】ipv6dhcppolicypolicy-name1-32undoipv6dhcppolicypolicy-name【缺省情况】不存在DHCPv6策略.
【视图】系统视图【缺省用户角色】network-admin【参数】policy-name:DHCPv6策略名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在DHCPv6策略视图下,可以通过classpool命令指定DHCPv6用户类关联的DHCPv6地址池,使匹配该DHCPv6用户类的客户端可以从关联的地址池中获取到IPv6地址、前缀和其他参数.
需要注意的是,需要配置ipv6dhcpapply-policy命令在接口上引用DHCPv6策略后,DHCPv6策略才能生效.
【举例】#创建DHCPv6策略test,并进入该DHCPv6策略视图.
system-view[Sysname]ipv6dhcppolicytest[Sysname-dhcp6-policy-test]【相关命令】classpooldefaultpoolipv6dhcpapply-policyipv6dhcpclass1.
2.
22ipv6dhcppoolipv6dhcppool命令用来创建DHCPv6地址池,并进入DHCPv6地址池视图.
如果指定的地址池已存在,则直接进入地址池视图.
undoipv6dhcppool命令用来删除指定的DHCPv6地址池.
【命令】ipv6dhcppoolpool-nameundoipv6dhcppoolpool-name【缺省情况】设备上不存在DHCPv6地址池.
【视图】系统视图1-33【缺省用户角色】network-admin【参数】pool-name:DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
【使用指导】在DHCPv6地址池下,可以配置为DHCPv6客户端分配的IPv6地址、前缀等参数.
需要注意的是,删除DHCPv6地址池时,该地址池中已经分配的地址绑定信息和前缀绑定信息也将被删除.
【举例】#创建名称为pool1的DHCPv6地址池,并进入DHCPv6地址池视图.
system-view[Sysname]ipv6dhcppoolpool1[Sysname-dhcp6-pool-pool1]【相关命令】classpooldisplayipv6dhcppoolipv6dhcpserverapplypool1.
2.
23ipv6dhcpprefix-poolipv6dhcpprefix-pool命令用来创建前缀池,并指定包含的前缀和分配的前缀长度.
undoipv6dhcpprefix-pool命令用来删除指定的前缀池.
【命令】ipv6dhcpprefix-poolprefix-pool-numberprefix{prefix-number|prefix/prefix-len}assign-lenassign-len[vpn-instancevpn-instance-name]undoipv6dhcpprefix-poolprefix-pool-number[vpn-instancevpn-instance-name]【缺省情况】设备上不存在DHCPv6前缀池.
【视图】系统视图【缺省用户角色】network-admin【参数】prefix-pool-number:前缀池索引,取值范围为1~128.
prefix{prefix-number|prefix/prefix-len}:引用前缀编号或指定前缀池包含的前缀.
引用的IPv6前缀编号,取值范围为1~1024.
prefix/prefix-len为IPv6前缀/前缀长度,其中,prefix-len取值范围为1~128.
1-34assign-lenassign-len:指定分配的前缀长度.
assign-len取值范围为1~128,assign-len必须大于或等于prefix-len,且与prefix-len之差小于或等于16.
vpn-instancevpn-instance-name:在VPN实例内创建前缀池,并指定包含的前缀和分配的前缀长度.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示配置的是公网中创建前缀池,并指定包含的前缀和分配的前缀长度.
【使用指导】所有前缀池包含的前缀范围之间不能重叠,即前缀范围不能相交也不能相互包含.
不能通过重复执行本命令修改前缀池.
如需修改前缀池,请先通过undoipv6dhcpprefix-pool命令删除前缀池,再执行ipv6dhcpprefix-pool命令.
删除前缀池,会清除从该前缀池中分配的所有前缀绑定信息.
如果设备上不存在本命令引用的IPv6前缀编号,则本命令暂时不会生效.
设备上创建引用的IPv6前缀编号后,本命令才生效.
同一VPN下的不同前缀池引用的前缀编号不能相同.
引用的相同IPv6前缀编号的前缀发生变化时,前缀池包含的前缀范围也会随之发生变化.
【举例】#配置IPv6前缀编号为3,前缀为88:99::/32,配置前缀池2引用IPv6前缀编号3,分配的前缀长度为42,即前缀池2可以分配88:99::/42~88:99:FFC0::/42范围内的1024个前缀.
system-view[Sysname]ipv6prefix388:99::/32[Sysname]ipv6dhcpprefix-pool2prefix3assign-len42#配置前缀池1,包含的前缀为2001:0410::/32,分配的前缀长度为42,即前缀池1包含2001:0410::/42~2001:0410:FFC0::/42范围内的1024个前缀.
system-view[Sysname]ipv6dhcpprefix-pool1prefix2001:0410::/32assign-len42【相关命令】displayipv6dhcpprefix-poolprefix-pool1.
2.
24ipv6dhcpserveripv6dhcpserver命令用来配置全局查找地址池,并指定全局查找DHCPv6地址池时地址或前缀分配方式.
undoipv6dhcpserver命令用来恢复缺省情况.
【命令】ipv6dhcpserver{allow-hint|preferencepreference-value|rapid-commit}*undoipv6dhcpserver【缺省情况】接口全局查找DHCPv6地址池时,不支持期望地址/前缀分配和地址/前缀快速分配功能,服务器优先级的值为0.
1-35【视图】接口视图【缺省用户角色】network-admin【参数】allow-hint:指定服务器支持期望地址/前缀分配功能.
如果未指定本参数,则表示不支持期望地址/前缀分配功能.
preferencepreference-value:指定发送的Advertise消息中的服务器优先级.
preference-value为服务器优先级,取值范围为0~255,缺省值为0.
该值越大,表示服务器的优先级越高,DHCPv6客户端选择该服务器分配的地址或前缀的可能性越大.
rapid-commit:指定服务器支持交互两个报文的地址/前缀快速分配功能.
如果未指定本参数,则表示服务器不支持地址/前缀快速分配功能.
【使用指导】如果执行本命令时,指定了allow-hint参数,则服务器优先为客户端分配它期望的地址或前缀.
如果客户端期望的地址或前缀不在接口可分配的地址池中,或者已经分配给其他客户端,则服务器忽略客户端的期望地址或前缀,并为客户端分配其他空闲地址或前缀.
如果未指定allow-hint参数,则服务器忽略客户端期望的地址或前缀,从地址池中选择地址或前缀分配给客户端.
需要注意的是,如果在同一个接口上同时执行了ipv6dhcpserver命令和ipv6dhcpserverapplypool命令,则以ipv6dhcpserverapplypool命令的配置为准.
多次执行本命令,最后一次执行的命令生效.
【举例】#配置接口GigabitEthernet1/0/1全局查找地址池,服务器支持期望地址/前缀分配和地址/前缀快速分配功能,优先级设置为最高,即255.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpserverallow-hintpreference255rapid-commit【相关命令】displayipv6dhcpserveripv6dhcpselect1.
2.
25ipv6dhcpserverapplypoolipv6dhcpserverapplypool命令用来指定接口引用的DHCPv6地址池,并指定地址和前缀分配策略.
undoipv6dhcpserverapplypool命令用来恢复缺省情况.
【命令】ipv6dhcpserverapplypoolpool-name[allow-hint|preferencepreference-value|rapid-commit]*undoipv6dhcpserverapplypool1-36【缺省情况】接口未引用地址池.
【视图】接口视图【缺省用户角色】network-admin【参数】pool-name:DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
allow-hint:指定服务器支持期望地址/前缀分配功能.
如果未指定本参数,则表示不支持期望地址/前缀分配功能.
preferencepreference-value:指定发送的Advertise消息中的服务器优先级.
preference-value为服务器优先级,取值范围为0~255,缺省值为0.
该值越大,表示服务器的优先级越高,DHCPv6客户端选择该服务器分配的地址或前缀的可能性越大.
rapid-commit:指定服务器支持交互两个报文的地址/前缀快速分配功能.
如果未指定本参数,则表示服务器不支持地址/前缀快速分配功能.
【使用指导】如果接口上引用了地址池,则从该接口接收到客户端发送的DHCPv6请求后,将从引用的地址池中选择IPv6地址或前缀,分配给客户端;否则,服务器将根据接口的地址或DHCPv6中继的地址选择匹配的DHCPv6地址池,并从该地址池中选择IPv6地址或前缀分配给客户端.
如果执行本命令时,指定了allow-hint参数,则服务器优先为客户端分配它期望的地址或前缀.
如果客户端期望的地址或前缀不在接口可分配的地址池中,或者已经分配给其他客户端,则服务器忽略客户端的期望地址或前缀,并为客户端分配其他空闲地址或前缀.
如果未指定allow-hint参数,则服务器忽略客户端期望的地址或前缀,从地址池中选择地址或前缀分配给客户端.
一个接口上最多只能引用一个地址池,多次执行本命令,最后一次执行的命令生效.
接口可以引用并不存在的地址池,但是,此时该接口无法为客户端分配IPv6地址、前缀等信息.
只有创建该地址池后,才能为客户端分配IPv6地址、前缀等信息.
【举例】#配置接口GigabitEthernet1/0/1引用已存在的地址池1,服务器支持期望地址/前缀分配和地址/前缀快速分配功能,优先级设置为最高,即255.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpserverapplypool1allow-hintpreference255rapid-commit【相关命令】displayipv6dhcpserveripv6dhcppoolipv6dhcpselect1-371.
2.
26ipv6dhcpserverdatabasefilenameipv6dhcpserverdatabasefilename命令用来指定存储DHCPv6服务器表项的文件名称.
undoipv6dhcpserverdatabasefilename命令用来恢复缺省情况.
【命令】ipv6dhcpserverdatabasefilename{filename|urlurl[usernameusername[password{cipher|simple}string]]}undoipv6dhcpserverdatabasefilename【缺省情况】未指定存储文件名称.
【视图】系统视图【缺省用户角色】network-admin【参数】filename:目标文件名,该配置用于本地存储模式.
文件名取值范围的详细介绍,请参见"基础配置指导"中的"文件系统管理".
urlurl:配置远程目标文件URL,为1~255个字符的字符串,区分大小写,该配置用于远程文件系统模式.
此参数中不能包含用户名和密码,和参数username和string配合使用.
usernameusername:配置远程目标文件URL时的用户名,为1~32个字符的字符串,区分大小写.
如果未指定本参数,则表示登录远程目标文件URL无需使用用户名.
cipher:表示以密文方式设置用户密码.
simple:表示以明文方式设置用户密码,该密码将以密文形式存储.
string:密码字符串,区分大小写.
明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串.
如果未指定本参数,则表示登录远程目标文件URL时无需使用密码.
【使用指导】存储DHCPv6服务器表项时,如果设备中还不存在对应名称的文件,则设备会自动创建该文件.
执行本命令后,会立即触发一次表项备份.
之后,如果未配置ipv6dhcpserverdatabaseupdateinterval命令,若表项发生变化,默认在300秒之后刷新存储文件;若表项未发生变化,则不再刷新存储文件.
如果配置了ipv6dhcpserverdatabaseupdateinterval命令,若表项发生变化,则到达刷新时间间隔后刷新存储文件;若表项未发生变化,则不再刷新存储文件.
参数filename不支持远程目标文件URL,配置远程目标文件URL请使用url、username、string配合使用.
频繁擦写本地存储介质可能会影响存储介质寿命,建议使用远程文件系统模式存储DHCPv6服务器表项文件.
当进行远程存储时,支持FTP和TFTP协议:当采用FTP或TFTP协议时,服务器地址支持IPv4形式或IPv6形式,并且支持DNS域名方式.
服务器地址为IPv6地址形式时需使用方括号("["和"]")引用.
配置服务器地址为DNS域名格式时请勿使用方括号引用.
1-38当采用FTP协议时,URL采用"ftp://服务器地址[:端口号]/文件路径"的形式,如有用户名和密码请分别使用参数username和参数string进行配置,用户名和密码必须和服务器上的配置一致,如果服务器只对用户名进行认证,则不用输入密码.
当采用TFTP协议时,URL采用"tftp://服务器地址[:端口号]/文件路径"的形式.
【举例】#配置存储DHCPv6服务器表项的文件名为database.
dhcp.
system-view[Sysname]ipv6dhcpserverdatabasefilenamedatabase.
dhcp#配置远程存储DHCPv6服务器表项至IPv6地址为10::1的FTP服务器工作目录下,用户名为1,密码为1,文件名为database.
dhcp.
system-view[Sysname]ipv6dhcpserverdatabasefilenameurlftp://[10::1]/database.
dhcpusername1passwordsimple1【相关命令】ipv6dhcpserverdatabaseupdateintervalipv6dhcpserverdatabaseupdatenowipv6dhcpserverdatabaseupdatestop1.
2.
27ipv6dhcpserverdatabaseupdateintervalipv6dhcpserverdatabaseupdateinterval命令用来配置刷新DHCPv6服务器表项存储文件的延迟时间.
undoipv6dhcpserverdatabaseupdateinterval命令用来恢复缺省情况.
【命令】ipv6dhcpserverdatabaseupdateintervalintervalundoipv6dhcpserverdatabaseinterval【缺省情况】若DHCPv6服务器表项不变化,则不刷新表项存储文件;若DHCPv6服务器表项发生变化,默认在300秒后刷新表项存储文件.
【视图】系统视图【缺省用户角色】network-admin【参数】interval:刷新延迟时间,取值范围为60~864000,单位为秒.
【使用指导】执行本命令后,当服务器表项发生变化后,DHCPv6服务器开始计时,当本命令配置的延迟时间到达后,DHCPv6服务器会把这个时间段内表项所有的变化信息备份到固化文件中.
1-39如果未通过ipv6dhcpserverdatabasefilename命令指定存储表项的文件,则本命令的配置不会生效.
【举例】#若DHCPv6服务器表项发生变化,在600秒后刷新表项存储文件.
system-view[Sysname]ipv6dhcpserverdatabaseupdateinterval600【相关命令】ipv6dhcpserverdatabasefilenameipv6dhcpserverdatabaseupdatenowipv6dhcpserverdatabaseupdatestop1.
2.
28ipv6dhcpserverdatabaseupdatenowipv6dhcpserverdatabaseupdatenow命令用来将当前DHCPv6服务器表项保存到用户指定的文件中.
【命令】ipv6dhcpserverdatabaseupdatenow【视图】系统视图【缺省用户角色】network-admin【使用指导】本命令只用来触发一次DHCPv6服务器表项的备份.
如果未通过ipv6dhcpserverdatabasefilename命令指定存储表项的文件,则本命令的配置不会生效.
【举例】#将当前的DHCPv6服务器表项保存到文件中.
system-view[Sysname]ipv6dhcpserverdatabaseupdatenow【相关命令】ipv6dhcpserverdatabasefilenameipv6dhcpserverdatabaseupdateintervalipv6dhcpserverdatabaseupdatestop1.
2.
29ipv6dhcpserverdatabaseupdatestopipv6dhcpserverdatabaseupdatestop命令用来终止当前的DHCPv6服务器表项恢复操作.
【命令】ipv6dhcpserverdatabaseupdatestop1-40【视图】系统视图【缺省用户角色】network-admin【使用指导】本命令只用来触发一次终止DHCPv6服务器表项的恢复操作.
本命令只用来停止设备重启后从固化文件中恢复表项信息的过程,不影响除此之外的其他运行过程.
当中断恢复表项信息的过程后,如果DHCP服务器分配了未恢复表项中的地址信息,可能会导致局域网设备地址冲突情况发生.
从固化文件恢复表项的连接超时间隔为60分钟,可以通过本命令立刻终止远程恢复.
DHCPv6服务器从固化文件中恢复表项的过程中,DHCPv6服务器不会学习新的表项.
【举例】#终止当前的DHCPv6服务器表项恢复操作.
system-view[Sysname]ipv6dhcpserverdatabaseupdatestop【相关命令】ipv6dhcpserverdatabasefilenameipv6dhcpserverdatabaseupdateintervalipv6dhcpserverdatabaseupdatenow1.
2.
30ipv6dhcpserverforbidden-addressipv6dhcpserverforbidden-address命令用来配置不参与自动分配的IPv6地址.
undoipv6dhcpserverforbidden-address命令用来取消不参与自动分配的IPv6地址的配置.
【命令】ipv6dhcpserverforbidden-addressstart-ipv6-address[end-ipv6-address][vpn-instancevpn-instance-name]undoipv6dhcpserverforbidden-addressstart-ipv6-address[end-ipv6-address][vpn-instancevpn-instance-name]【缺省情况】除DHCPv6服务器接口的IPv6地址外,DHCPv6地址池中的所有IPv6地址都参与自动分配.
【视图】系统视图【缺省用户角色】network-admin【参数】start-ipv6-address:不参与自动分配的起始IPv6地址.
1-41end-ipv6-address:不参与自动分配的结束IPv6地址,不能小于start-ipv6-address.
如果未指定该参数,则表示只有一个不参与自动分配的IPv6地址,即start-ipv6-address;否则,表示start-ipv6-address到end-ipv6-address之间的IPv6地址均不能参与自动分配.
vpn-instancevpn-instance-name:配置VPN实例内不参与自动分配的IPv6地址.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示配置的是公网中不参与自动分配的IPv6地址.
【使用指导】某些服务器占用的IPv6地址(如网关地址、FTP服务器地址),不能分配给DHCPv6客户端.
通过本命令可以避免这些地址参与自动分配.
如果通过ipv6dhcpserverforbidden-address将已经静态绑定的IPv6地址配置为不参与自动分配的地址,则该地址仍然可以分配给静态绑定的用户.
执行undoipv6dhcpserverforbidden-address命令取消不参与自动分配IPv6地址的配置时,指定的地址/地址范围必须与执行ipv6dhcpserverforbidden-address命令时指定的地址/地址范围保持一致.
如果配置不参与自动分配的IPv6地址为某一地址范围,则只能同时取消该地址范围内所有IPv6地址的配置,不能单独取消其中某个IPv6地址的配置.
多次执行ipv6dhcpserverforbidden-address命令,可以配置多个不参与自动分配的IPv6地址范围.
【举例】#配置2001:10:110::1到2001:10:110::20之间的IPv6地址不参与地址自动分配.
system-view[Sysname]ipv6dhcpserverforbidden-address2001:10:110::12001:10:110::20【相关命令】ipv6dhcpserverforbidden-prefixstatic-bind1.
2.
31ipv6dhcpserverforbidden-prefixipv6dhcpserverforbidden-prefix命令用来配置不参与自动分配的IPv6前缀.
undoipv6dhcpserverforbidden-prefix命令用来取消不参与自动分配的IPv6前缀的配置.
【命令】ipv6dhcpserverforbidden-prefixstart-prefix/prefix-len[end-prefix/prefix-len][vpn-instancevpn-instance-name]undoipv6dhcpserverforbidden-prefixstart-prefix/prefix-len[end-prefix/prefix-len][vpn-instancevpn-instance-name]【缺省情况】DHCPv6前缀池中的所有IPv6前缀都参与自动分配.
【视图】系统视图1-42【缺省用户角色】network-admin【参数】start-prefix/prefix-len:不参与自动分配的起始IPv6前缀.
prefix-len为前缀长度,取值范围为1~128.
end-prefix/prefix-len:不参与自动分配的结束IPv6前缀.
prefix-len为前缀长度,取值范围为1~128.
end-prefix的取值不能小于start-prefix.
如果未指定该参数,则表示只有一个不参与自动分配的IPv6前缀,即start-prefix/prefix-len;否则,表示start-prefix/prefix-len到end-prefix/prefix-len之间的前缀均不能参与自动分配.
vpn-instancevpn-instance-name:配置VPN实例内不参与自动分配的IPv6前缀.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示配置的是公网中不参与自动分配的IPv6前缀.
【使用指导】如果通过ipv6dhcpserverforbidden-prefix将已经静态绑定的IPv6前缀配置为不参与自动分配的前缀,则该前缀仍然可以分配给静态绑定的用户.
执行undoipv6dhcpserverforbidden-prefix命令取消不参与自动分配IPv6前缀的配置时,指定的前缀/前缀范围必须与执行ipv6dhcpserverforbidden-prefix命令时指定的前缀/前缀范围保持一致.
如果配置不参与自动分配的IPv6前缀为某一前缀范围,则只能同时取消该前缀范围内所有IPv6前缀的配置,不能单独取消其中某个IPv6前缀的配置.
多次执行ipv6dhcpserverforbidden-prefix命令,可以配置多个不参与自动分配的IPv6前缀段.
【举例】#配置2001:3e11::/32到2001:3eff::/32之间的IPv6前缀不参与前缀自动分配.
system-view[Sysname]ipv6dhcpserverforbidden-prefix2001:3e11::/322001:3eff::/32【相关命令】ipv6dhcpserverforbidden-addressstatic-bind1.
2.
32ipv6dhcpservermulti-ipper-macenableipv6dhcpservermulti-ipper-macenable命令用来开启为MAC地址相同的DHCPv6客户端分配不同IPv6地址的功能.
undoipv6dhcpservermulti-ipper-macenable命令用来关闭为MAC地址相同的DHCPv6客户端分配不同IPv6地址的功能.
【命令】ipv6dhcpservermulti-ipper-macenableundoipv6dhcpservermulti-ipper-macenable【缺省情况】为MAC地址相同的DHCPv6客户端分配不同IPv6地址功能处于关闭状态.
1-43【视图】系统视图【缺省用户角色】network-admin【使用指导】如果DHCPv6服务器已经为客户端分配IPv6地址,则不允许开启或关闭本功能,否则DHCPv6服务器会报错.
【举例】#开启为MAC地址相同的DHCPv6客户端分配不同IPv6地址的功能.
system-view[Sysname]ipv6dhcpservermulti-ipper-macenable1.
2.
33networknetwork命令用来配置DHCPv6地址池动态分配的IPv6地址网段.
undonetwork命令用来恢复缺省情况.
【命令】network{prefix/prefix-length|prefixprefix-number[sub-prefix/sub-prefix-length]}[preferred-lifetimepreferred-lifetimevalid-lifetimevalid-lifetime][export-route]undonetwork【缺省情况】未配置动态分配的IPv6地址网段,即没有可供分配的IPv6地址.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】prefix/prefix-length:用于动态分配的IPv6地址网段.
prefix/prefix-length为地址网段的前缀和前缀长度,prefix-length的取值范围为1~128.
prefixprefix-number:引用前缀作为动态分配的IPv6地址网段.
prefix-number为前缀编号,取值范围为1~1024.
sub-prefix/sub-prefix-length:IPv6子前缀及子前缀长度.
sub-prefix-length的取值范围为1~128.
IPv6子前缀及子前缀长度用来进一步划分引用的IPv6前缀.
如果被引用的前缀长度大于子前缀长度sub-prefix-length,则使用被引用的前缀长度作为动态分配地址网段的前缀长度.
如果不配置此参数,则使用前缀编号对应的前缀作为动态分配的IPv6地址网段.
preferred-lifetimepreferred-lifetime:指定地址池中分配的地址和前缀的首选生命期.
preferred-lifetime为地址和前缀的首选生命期,取值范围为60~4294967295,单位为秒,缺省值为604800(7天).
1-44valid-lifetimevalid-lifetime:指定地址池中分配的地址和前缀的有效生命期.
valid-lifetime为地址和前缀的有效生命期,取值范围为60~4294967295,单位为秒,缺省值为2592000(30天).
valid-lifetime必须大于或等于preferred-lifetime.
export-route:将网段信息下发给路由管理,由路由管理发布指定网段信息的路由.
引导指定网段的下行数据流量.
如果未指定本参数,则不将网段信息下发给路由管理.
【使用指导】每个DHCPv6地址池只能配置一个网段,多次执行network命令,最后一次执行的命令生效.
修改或删除network命令的配置,会导致该地址池下现有的已分配地址被删除.
地址池引用前缀编号分配动态地址时必须保证前缀编号有对应的生效前缀,否则配置不生效.
配置networkexport-route命令可以用来发布网段路由,多次执行本命令,最后一次执行的命令生效.
如果配置networkprefix命令之前设备上不存在前缀编号为prefix-number的IPv6前缀,则networkprefix命令暂时不会生效.
设备上创建前缀编号为prefix-number的IPv6前缀后,配置的networkprefix命令才会生效.
地址池通过network命令配置的prefix/prefix-length或通过前缀编号和sub-prefix/sub-prefix-length得出自身可分配的IPv6地址网段.
不同地址池分配的IPv6地址网段不能完全相同.
如果networkprefix命令引用的前缀发生改变,则networkprefix命令生成的地址网段也会随之发生改变.
已经动态分配的前缀和地址绑定信息都会被自动清除.
【举例】#配置DHCPv6地址池1动态分配的地址网段为3ffe:501:ffff:100::/64.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]network3ffe:501:ffff:100::/64#配置IPv6前缀编号为3,IPv6前缀为88:99::/32.
配置DHCPv6地址池1动态分配的IPv6地址网段时,指定引用IPv6前缀编号3,则DHCPv6地址池1可分配的地址网段为引用的IPv6前缀对应的网段,即88:99::/32.
system-view[Sysname]ipv6prefix388:99::/32[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]networkprefix3#配置IPv6前缀编号为3,IPv6前缀为88:99::/32.
配置DHCPv6地址池1动态分配的IPv6地址网段时,指定引用IPv6前缀编号3,并指定子前缀及子前缀长度为3ffe:501:ffff:100::/64,则DHCPv6地址池1可分配的地址网段为88:99:ffff:100::/64,即前32位由IPv6前缀编号3决定,33位~64位由子前缀及子前缀长度决定,且动态分配地址网段的前缀长度为子前缀长度64.
system-view[Sysname]ipv6prefix388:99::/32[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]networkprefix33ffe:501:ffff:100::/64【相关命令】addressrangedisplayipv6dhcppool1-45temporaryaddressrange1.
2.
34optionoption命令用来配置DHCPv6地址池的DHCPv6自定义选项.
undooption命令用来删除DHCPv6地址池的DHCPv6自定义选项.
【命令】optioncodehexhex-stringundooptioncode【缺省情况】未配置DHCPv6地址池的DHCPv6自定义选项.
【视图】DHCPv6地址池视图DHCPv6选项组视图【缺省用户角色】network-admin【参数】code:选项的数值,取值范围为21~65535,不包括25~26,37~40,43~48.
hexhex-string:指定选项内容为配置的十六进制数.
hex-string为偶数位的十六进制数,位数的取值范围为2~256.
【使用指导】通过执行本命令,可以配置编号为code的DHCPv6选项内容为指定的十六进制数,即采用指定的内容来填充DHCPv6应答报文中编号为code的选项,以便将指定的选项内容分配给客户端.
本命令为DHCPv6服务器提供了灵活的选项配置方式,使得DHCPv6服务器可以为DHCPv6客户端提供更加丰富的选项内容.
在以下情况下,可以使用本命令配置DHCPv6自定义选项:随着DHCPv6的不断发展,新的DHCPv6选项会陆续出现.
通过配置DHCPv6自定义选项,可以方便地添加新的DHCPv6选项.
有些选项的内容,RFC中没有统一规定.
厂商可以根据需要定义选项的内容,如Option43.
通过配置DHCPv6自定义选项,可以为DHCPv6客户端提供厂商指定的信息.
设备上只提供了有限的选项配置命令(如dns-server命令),对于没有专门命令来配置的DHCPv6选项,可以通过option命令配置选项内容.
例如,可以通过option31hex00c80000000000000000000000000001命令指定为DHCPv6客户端分配的NTP服务器地址为200::1.
有些DHCPv6选项既可以通过专门的命令来配置,也可以通过option命令来配置.
例如,Option23(DNS服务器地址选项)既可以通过dns-server命令配置,也可以通过option23命令配置.
如果同时通过上述两种方式配置了这些选项,则在填充DHCPv6应答报文的选项时,优先选择专门命令的配置.
如果未通过专门命令来配置,则采用option命令配置的内容填充选项.
多次执行本命令,并指定相同的选项数值code,最后一次执行的命令生效.
1-46【举例】#DNS服务器地址选项的编号为23.
在DHCPv6地址池1中配置为DHCPv6客户端分配的DNS服务器地址为2001:f3e0::1.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]option23hex2001f3e0000000000000000000000001【相关命令】displayipv6dhcppooldns-serverdomain-namesip-server1.
2.
35option-groupoption-group命令用来配置DHCPv6地址池引用选项组.
undooption-group命令用来恢复缺省情况.
【命令】option-groupoption-group-numberundooption-group【缺省情况】DHCPv6地址池未引用选项组.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】option-group-number:DHCPv6选项组编号,取值范围为1~100.
【举例】#配置DHCPv6地址池1引用选项组1.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]option-group1【相关命令】displayipv6dhcppoolipv6dhcpoption-group1.
2.
36prefix-poolprefix-pool命令用来配置地址池引用前缀池,以便从前缀池中动态选择前缀分配给客户端.
1-47undoprefix-pool命令用来取消地址池引用前缀池.
【命令】prefix-poolprefix-pool-number[preferred-lifetimepreferred-lifetimevalid-lifetimevalid-lifetime]undoprefix-poolprefix-pool-number【缺省情况】未配置地址池引用的前缀池.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】prefix-pool-number:前缀池索引,取值范围1~128.
preferred-lifetimepreferred-lifetime:指定分配前缀的首选生命期.
preferred-lifetime为前缀的首选生命期,取值范围为60~4294967295,单位为秒,缺省值为604800(7天).
valid-lifetimevalid-lifetime:指定分配前缀的有效生命期.
valid-lifetime为前缀的有效生命期,取值范围为60~4294967295,单位为秒,缺省值为2592000(30天).
valid-lifetime必须大于或等于preferred-lifetime.
【使用指导】一个地址池最多只能引用一个前缀池.
地址池可以引用并不存在的前缀池,但是,此时设备无法从该地址池中动态选择前缀分配给客户端.
只有创建该前缀池后,才能支持前缀的动态分配.
不能通过重复执行本命令的方式修改地址池引用的前缀池、前缀的首选生命期和有效生命期.
如需修改地址池引用的前缀池、前缀的首选生命期和有效生命期,请先通过undoprefix-pool命令删除引用的前缀池,再执行prefix-pool命令.
【举例】#在地址池1中引用前缀池1,首选生命期和有效生命期为缺省值.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]prefix-pool1#在地址池2中引用前缀池2,并设置首选生命期为1天,有效生命期为3天.
system-view[Sysname]ipv6dhcppool2[Sysname-dhcp6-pool-2]prefix-pool2preferred-lifetime86400valid-lifetime259200【相关命令】displayipv6dhcppoolipv6dhcpprefix-pool1-481.
2.
37resetipv6dhcpserverconflictresetipv6dhcpserverconflict命令用来清除DHCPv6地址冲突信息.
【命令】resetipv6dhcpserverconflict[addressipv6-address][vpn-instancevpn-instance-name]【视图】用户视图【缺省用户角色】network-admin【参数】addressipv6-address:清除指定IPv6地址的地址冲突信息.
如果未指定本参数,则清除所有IPv6地址的地址冲突信息.
vpn-instancevpn-instance-name:清除指定VPN实例内的IPv6地址的地址冲突信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示清除的是公网中的IPv6地址的地址冲突信息.
【使用指导】如果网络配置不合理,则动态分配的地址和网络中静态配置的地址可能会发生冲突.
在合理调整网络配置,不再存在冲突的情况下,原来发生冲突的地址可以重新分配给客户端.
此时,通过本命令清除检测到的冲突地址,则该地址可以被重新分配.
【举例】#清除全部地址冲突信息.
resetipv6dhcpserverconflict【相关命令】displayipv6dhcpserverconflict1.
2.
38resetipv6dhcpserverexpiredresetipv6dhcpserverexpired命令用来清除租约过期的DHCPv6地址绑定信息.
【命令】resetipv6dhcpserverexpired[[addressipv6-address][vpn-instancevpn-instance-name]|poolpool-name]【视图】用户视图【缺省用户角色】network-admin【参数】addressipv6-address:清除指定IPv6地址的租约过期地址绑定信息.
如果未指定本参数,则清除所有IPv6地址的租约过期地址绑定信息.
1-49vpn-instancevpn-instance-name:清除指定VPN实例内的租约过期的DHCPv6地址绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示清除的是公网中的租约过期的DHCPv6地址绑定信息.
poolpool-name:清除指定地址池中租约过期的DHCPv6地址绑定信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则清除所有地址池中租约过期的DHCPv6地址绑定信息.
【举例】#清除地址2001:f3e0::1的租约过期地址绑定信息.
resetipv6dhcpserverexpiredaddress2001:f3e0::1【相关命令】displayipv6dhcpserverexpired1.
2.
39resetipv6dhcpserverip-in-useresetipv6dhcpserverip-in-use命令用来清除DHCPv6的正式地址绑定和临时地址绑定信息.
【命令】resetipv6dhcpserverip-in-use[[addressipv6-address][vpn-instancevpn-instance-name]|poolpool-name]【视图】用户视图【缺省用户角色】network-admin【参数】addressipv6-address:清除指定IPv6地址的正式地址绑定和临时地址绑定信息.
如果未指定本参数,则清除所有IPv6地址的正式地址绑定和临时地址绑定信息.
vpn-instancevpn-instance-name:清除指定VPN实例内的正式地址绑定和临时地址绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示清除的是公网中的正式地址绑定和临时地址绑定信息.
poolpool-name:清除指定DHCPv6地址池的正式地址绑定和临时地址绑定信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则清除所有地址池中的正式地址绑定和临时地址绑定信息.
【使用指导】执行本命令后,静态临时地址绑定和静态正式地址绑定信息将变为静态无效地址绑定.
【举例】#清除所有的DHCPv6正式地址绑定和临时地址绑定信息.
resetipv6dhcpserverip-in-use#清除地址池1的DHCPv6正式地址绑定和临时地址绑定信息.
resetipv6dhcpserverip-in-usepool1#清除IPv6地址2001:0:0:1::1的DHCPv6正式地址绑定和临时地址绑定信息.
1-50resetipv6dhcpserverip-in-useaddress2001:0:0:1::1【相关命令】displayipv6dhcpserverip-in-use1.
2.
40resetipv6dhcpserverpd-in-useresetipv6dhcpserverpd-in-use命令用来清除DHCPv6正式前缀绑定和临时前缀绑定信息.
【命令】resetipv6dhcpserverpd-in-use[poolpool-name|[prefixprefix/prefix-len][vpn-instancevpn-instance-name]]【视图】用户视图【缺省用户角色】network-admin【参数】poolpool-name:清除指定DHCPv6地址池的前缀绑定信息.
pool-name表示DHCPv6地址池名称,为1~63个字符的字符串,不区分大小写.
如果未指定本参数,则清除所有DHCPv6地址池的前缀绑定信息.
prefixprefix/prefix-len:清除指定前缀的前缀绑定信息.
prefix/prefix-len为IPv6前缀/前缀长度,prefix-len取值范围为1~128.
如果未指定本参数,则清除所有前缀的前缀绑定信息.
vpn-instancevpn-instance-name:清除指定VPN实例内的正式前缀绑定和临时前缀绑定信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示清除的是公网中的正式前缀绑定和临时前缀绑定信息.
【使用指导】执行本命令后,静态临时前缀绑定和静态正式前缀绑定信息将变为静态无效前缀绑定.
【举例】#清除所有的DHCPv6前缀绑定信息.
resetipv6dhcpserverpd-in-use#清除DHCPv6地址池1的正式前缀绑定和临时前缀绑定信息.
resetipv6dhcpserverpd-in-usepool1#清除IPv6前缀2001:0:0:1::/64的前缀绑定信息.
resetipv6dhcpserverpd-in-useprefix2001:0:0:1::/64【相关命令】displayipv6dhcpserverpd-in-use1.
2.
41resetipv6dhcpserverstatisticsresetipv6dhcpserverstatistics命令用来清除DHCPv6服务器的报文统计信息.
1-51【命令】resetipv6dhcpserverstatistics[vpn-instancevpn-instance-name]【视图】用户视图【缺省用户角色】network-admin【参数】vpn-instancevpn-instance-name:清除指定VPN实例内的DHCPv6服务器的报文统计信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示清除的是公网中的DHCPv6服务器的报文统计信息.
【举例】#清除DHCPv6服务器的报文统计信息.
resetipv6dhcpserverstatistics【相关命令】displayipv6dhcpserverstatistics1.
2.
42sip-serversip-server命令用来配置为客户端分配的SIP服务器地址或域名.
undosip-server命令用来删除为客户端分配的SIP服务器地址或域名.
【命令】sip-server{addressipv6-address|domain-namedomain-name}undosip-server{addressipv6-address|domain-namedomain-name}【缺省情况】未指定为客户端分配的SIP服务器地址和域名.
【视图】DHCPv6地址池视图DHCPv6选项组视图【缺省用户角色】network-admin【参数】addressipv6-address:指定SIP服务器的IPv6地址.
domain-namedomain-name:指定SIP服务器的域名,domain-name为1~50个字符的字符串,不区分大小写.
【使用指导】同一地址池下最多可以配置8个SIP服务器地址和8个SIP服务器域名.
配置的先后顺序决定了SIP服务器地址或域名的优先级,即先配置的地址或域名优先级高于后配置的地址或域名.
1-52【举例】#配置DHCPv6地址池1为客户端分配的SIP服务器地址为2:2::4.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]sip-serveraddress2:2::4#配置DHCPv6地址池1为客户端分配的SIP服务器域名为bbb.
com.
[Sysname-dhcp6-pool-1]sip-serverdomain-namebbb.
com【相关命令】displayipv6dhcppool1.
2.
43static-bindstatic-bind命令用来配置静态绑定的IPv6地址或前缀,以便实现DHCPv6服务器为特定的客户端分配固定的IPv6地址或前缀.
undostatic-bind命令用来删除静态绑定的IPv6地址或前缀.
【命令】static-bind{addressipv6-address/addr-prefix-length|prefixprefix/prefix-len}duidduid[iaidiaid][preferred-lifetimepreferred-lifetimevalid-lifetimevalid-lifetime]undostatic-bind{addressipv6-address/addr-prefix-length|prefixprefix/prefix-len}【缺省情况】未配置静态绑定的IPv6地址和前缀.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】addressipv6-address/addr-prefix-length:指定静态绑定的IPv6地址及地址前缀长度.
addr-prefix-length的取值范围为1~128.
prefixprefix/prefix-len:指定静态绑定的前缀及前缀长度.
prefix-len的取值范围为1~128.
duidduid:指定静态绑定的客户端DUID字符串.
duid取值为偶数位的十六进制数,且位数的取值范围为2~256.
iaidiaid:指定静态绑定的客户端IAID.
iaid取值范围为0~FFFFFFFF的十六进制数.
未指定该参数,则表示不需要匹配客户端的IAID.
preferred-lifetimepreferred-lifetime:指定静态绑定的地址或前缀的首选生命期.
preferred-lifetime为地址或前缀的首选生命期,取值范围为60~4294967295,单位为秒,缺省值为604800(7天).
valid-lifetimevalid-lifetime:指定静态绑定的地址或前缀的有效生命期.
valid-lifetime为地址或前缀的有效生命期,取值范围为60~4294967295,单位为秒,缺省值为2592000(30天).
valid-lifetime必须大于或等于preferred-lifetime.
1-53【使用指导】多次执行static-bind命令,可以配置多个静态绑定的IPv6地址和前缀.
同一IPv6地址或者前缀只能绑定给一个客户端.
不能通过重复执行本命令修改IPv6地址或者前缀与客户端的绑定关系.
如需修改IPv6地址或者前缀与客户端的绑定关系,请先通过undostatic-bind命令删除绑定关系,再执行static-bind命令.
【举例】#在地址池1中配置静态绑定地址:将地址2001:0410::1/35固定分配给DUID为0003000100e0fc005552、IAID为A1A1A1A1的客户端.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]static-bindaddress2001:0410::1/35duid0003000100e0fc005552iaidA1A1A1A1#在地址池1中配置静态绑定前缀:将前缀2001:0410::/35固定分配给DUID为00030001CA0006A400、IAID为A1A1A1A1的客户端.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]static-bindprefix2001:0410::/35duid00030001CA0006A400iaidA1A1A1A1【相关命令】displayipv6dhcppool1.
2.
44temporaryaddressrangetemporaryaddressrange命令用来配置地址池中动态分配的IPv6临时地址范围.
undotemporaryaddressrange命令用来恢复缺省情况.
【命令】temporaryaddressrangestart-ipv6-addressend-ipv6-address[preferred-lifetimepreferred-lifetimevalid-lifetimevalid-lifetime]undotemporaryaddressrange【缺省情况】未配置地址池动态分配的IPv6临时地址范围,不能分配IPv6临时地址.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】start-ipv6-address:动态分配范围的起始IPv6临时地址.
end-ipv6-address:动态分配范围的结束IPv6临时地址.
preferred-lifetimepreferred-lifetime:指定地址池分配的临时地址的首选生命期.
preferred-lifetime为临时地址的首选生命期,取值范围为60~4294967295,单位为秒,缺省值为604800(7天).
1-54valid-lifetimevalid-lifetime:指定地址池分配的临时地址的有效生命期.
valid-lifetime为临时地址的有效生命期,取值范围为60~4294967295,单位为秒,缺省值为2592000(30天).
valid-lifetime必须大于或等于preferred-lifetime.
【使用指导】不配置temporaryaddressrange命令时,地址池不会从network或者addressrange命令配置的地址范围内分配临时地址.
即此时不支持临时地址分配.
一个地址池最多只能配置一个IPv6临时地址范围,多次执行本命令,最后一次执行的命令生效.
【举例】#配置DHCPv6地址池1动态分配的IPv6临时地址范围为3ffe:501:ffff:100::50到3ffe:501:ffff:100::60.
system-view[Sysname]ipv6dhcppool1[Sysname-dhcp6-pool-1]network3ffe:501:ffff:100::/64[Sysname-dhcp6-pool-1]temporaryaddressrange3ffe:501:ffff:100::503ffe:501:ffff:100::60【相关命令】addressrangedisplayipv6dhcppoolnetwork1.
2.
45vpn-instancevpn-instance命令用来指定DHCPv6服务器上的地址池所属的VPN实例.
undovpn-instance命令恢复缺省情况.
【命令】vpn-instancevpn-instance-nameundovpn-instance【缺省情况】未指定DHCPv6服务器上的地址池所属的VPN实例.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】vpn-instance-name:指定DHCPv6地址池所属的VPN实例名称.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示地址池属于公网.
【使用指导】当地址池绑定了VPN实例后,DHCPv6服务器可以将网络划分成公网和VPN私网.
未配置VPN属性的地址池被划分到公网,配置了VPN属性的地址池被划分到相应的VPN私网,这样,对于处1-55于公网或VPN私网中的客户端,服务器都能够选择合适的地址池来为客户端分配租约并且记录该客户端的状态信息.
DHCPv6客户端的VPN信息可以从认证模块(如IPoE)获取,也可以从DHCPv6服务器接收报文的接口配置的VPN信息获取.
如果以上两种方式都可获取VPN信息,以从认证模块获取的VPN信息为准.
【举例】#指定DHCPv6地址池0所属的VPN实例名称为abc.
system-view[Sysname]ipv6dhcppool0[Sysname-dhcp6-pool-0]vpn-instanceabc1.
3DHCPv6中继配置命令1.
3.
1displayipv6dhcprelayclient-informationaddressdisplayipv6dhcprelayclient-informationaddress命令用来显示DHCPv6中继用户地址表项信息.
【命令】displayipv6dhcprelayclient-informationaddress[interfaceinterface-typeinterface-number|ipv6ipv6-address][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】interfaceinterface-typeinterface-number:显示指定接口上的DHCPv6中继用户地址表项信息,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则显示所有接口上的DHCPv6中继用户地址表项信息.
ipv6ipv6-address:显示指定IPv6地址的DHCPv6中继用户地址表项信息.
如果未指定本参数,则显示所有IPv6地址的DHCPv6中继用户地址表项信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6中继用户地址表项信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网中的DHCPv6中继用户地址表项信息.
【使用指导】只有执行ipv6dhcprelayclient-informationrecord命令后,DHCPv6中继才会记录DHCPv6中继用户地址表项.
【举例】#显示所有DHCPv6中继用户地址表项信息.
displayipv6dhcprelayclient-informationaddress1-561DHCPv6relayentriesfound.
IPv6addressIAIDLeaseStatusInterface2::10x0003000154OpenGE1/0/1#显示指定IPv6地址2::1的DHCPv6中继用户地址表项信息.
displayipv6dhcprelayclient-informationaddressipv62::11DHCPv6relayentriesfound.
IPv6address:2::1DUID:00030001CA000C180000IAID:0x00030001Portindex:N/AInterface:GE1/0/1InnerVLAN:N/AOuterVLAN:N/AStatus:OpenAccesstype:IPoEv6Remainingleasetime:54secondsPreferredlifetime:400secondsValidlifetime:500seconds表1-11displayipv6dhcprelayclient-informationaddress命令显示信息描述表字段描述1DHCPv6relayentriesfound.
发现一条DHCPv6中继用户表项IPv6addressIPv6地址DUIDDHCPv6客户端的DUIDIAIDDHCPv6客户端的IAIDPortindexDHCPv6中继收到DHCPv6客户端请求报文的二层端口信息.
如果报文不从二层端口进入DHCPv6中继,则显示为"N/A"InterfaceDHCPv6中继接口.
如果DHCPv6中继用户地址表项中未记录接口或接口索引失效,则显示为"N/A"InnerVLANDHCPv6中继用户地址表项的内层VLANTag,若不存在,则显示为"N/A"OuterVLANDHCPv6中继用户地址表项的外层VLANTag,若不存在,则显示为"N/A"Status表项状态,取值包括:Open:DHCPv6客户端从DHCPv6服务器获取或续约地址租约成功SOLICIT:收到DHCPv6客户端发送的携带Rapid标记的SOLICIT报文REQUEST:收到DHCPv6客户端发送的REQUEST报文RELEASE:收到DHCPv6客户端发送的RELEASE报文DECLINE:收到DHCPv6客户端发送的DECLINE报文RENEW:收到DHCPv6客户端发送的RENEW报文REBIND:收到DHCPv6客户端发送的REBIND报文1-57字段描述Accesstype接入类型,取值包括:CommonV6:Portal接入方式或者DHCPv6地址申请方式IPoEv6:IPoE接入方式PPPv6:PPP接入方式Remainingleasetime地址租约剩余时间,单位为秒Preferredlifetime地址的首选生命期,单位为秒Validlifetime地址的有效生命期,单位为秒【相关命令】ipv6dhcprelayclient-informationrecordresetipv6dhcprelayclient-informationaddress1.
3.
2displayipv6dhcprelayclient-informationpddisplayipv6dhcprelayclient-informationpd命令用来显示DHCPv6中继用户前缀表项信息.
【命令】displayipv6dhcprelayclient-informationpd[interfaceinterface-typeinterface-number|prefixprefix/prefix-len][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】interfaceinterface-typeinterface-number:显示指定接口上的DHCPv6中继用户前缀表项信息,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则显示所有接口下的DHCPv6中继用户前缀表项信息.
prefixprefix/prefix-len:显示指定IPv6前缀的DHCPv6中继用户前缀表项信息.
prefix-len为前缀长度,取值范围为1~128.
如果未指定本参数,则显示所有IPv6前缀的DHCPv6中继用户前缀表项信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的DHCPv6中继用户前缀表项信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网中的DHCPv6中继用户前缀表项信息.
【使用指导】只有执行ipv6dhcprelayclient-informationrecord命令后,DHCPv6中继才会记录DHCPv6中继用户前缀表项信息.
1-58【举例】#显示所有DHCPv6中继用户前缀表项信息.
displayipv6dhcprelayclient-informationpd1DHCPv6relayentriesfound.
PrefixIAIDLeaseStatusInterface2::/640x0003000154OpenGE1/0/1#显示指定IPv6前缀2::/64的DHCPv6中继用户前缀表项信息.
displayipv6dhcprelayclient-informationpdprefix2::/641DHCPv6relayentriesfound.
Prefix:2::/64DUID:00030001CA000C180000IAID:0x00030001Portindex:N/AInterface:GE1/0/1InnerVLAN:N/AOuterVLAN:N/AStatus:OpenAccesstype:CommonV6Remainingleasetime:54secondsPreferredlifetime:400secondsValidlifetime:500seconds表1-12displayipv6dhcprelayclient-informationpd命令显示信息描述表字段描述1DHCPv6relayentriesfound.
发现一条DHCPv6中继用户表项PrefixIPv6前缀DUIDDHCPv6客户端的DUIDIAIDDHCPv6客户端的IAIDPortindexDHCPv6中继收到DHCPv6客户端请求报文的二层端口信息.
如果报文不是从二层端口进入DHCPv6中继,则显示为"N/A"InterfaceDHCPv6中继接口.
如果DHCPv6中继用户前缀表项中未记录接口或接口索引失效,则显示为"N/A"InnerVLANDHCPv6中继用户前缀表项的内层VLANTag,若不存在,则显示为"N/A"OuterVLANDHCPv6中继用户前缀表项的外层VLANTag,若不存在,则显示为"N/A"1-59字段描述Status表项状态,取值包括:Open:DHCPv6客户端从DHCPv6服务器获取或续约前缀租约成功SOLICIT:收到DHCPv6客户端发送的携带Rapid标记的SOLICIT报文REQUEST:收到DHCPv6客户端发送的REQUEST报文RELEASE:收到DHCPv6客户端发送的RELEASE报文DECLINE:收到DHCPv6客户端发送的DECLINE报文RENEW:收到DHCPv6客户端发送的RENEW报文REBIND:收到DHCPv6客户端发送的REBIND报文Accesstype接入类型,取值包括:CommonV6:Portal接入方式或者DHCPv6地址申请方式IPoEv6:IPoE接入方式PPPv6:PPP接入方式Remainingleasetime前缀租约剩余时间,单位为秒Preferredlifetime前缀的首选生命期,单位为秒Validlifetime前缀的有效生命期,单位为秒【相关命令】ipv6dhcprelayclient-informationrecordresetipv6dhcprelayclient-informationpd1.
3.
3displayipv6dhcprelayserver-addressdisplayipv6dhcprelayserver-address命令用来显示DHCPv6中继上指定的DHCPv6服务器地址信息.
【命令】displayipv6dhcprelayserver-address[interfaceinterface-typeinterface-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】interfaceinterface-typeinterface-number:显示指定接口上指定的DHCPv6服务器地址信息.
其中,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则显示所有接口上指定的DHCPv6服务器地址信息.
1-60【举例】#显示DHCPv6中继上指定的所有DHCPv6服务器地址信息.
displayipv6dhcprelayserver-addressInterface:GigabitEthernet1/0/1ServeraddressOutgoingInterface2::33::4GigabitEthernet1/0/3Interface:GigabitEthernet1/0/2ServeraddressOutgoingInterface2::33::4GigabitEthernet1/0/3#显示接口GigabitEthernet1/0/1上指定的DHCPv6服务器地址信息.
displayipv6dhcprelayserver-addressinterfacegigabitethernet1/0/1Interface:GigabitEthernet1/0/1ServeraddressOutgoingInterface2::33::4GigabitEthernet1/0/3表1-13displayipv6dhcprelayserver-address命令显示信息描述表字段描述Interface接口名Serveraddress接口上指定的DHCPv6服务器地址OutgoingInterfaceDHCPv6报文的出接口,若未指定出接口,则表明报文将通过路由自动查找出接口【相关命令】ipv6dhcprelayserver-addressipv6dhcpselect1.
3.
4displayipv6dhcprelaystatisticsdisplayipv6dhcprelaystatistics命令用来显示DHCPv6中继的相关报文统计信息.
【命令】displayipv6dhcprelaystatistics[interfaceinterface-typeinterface-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator1-61【参数】interfaceinterface-typeinterface-number:显示指定接口上DHCPv6中继的相关报文统计信息.
其中,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则显示所有接口上DHCPv6中继的相关报文统计信息.
【举例】#显示DHCPv6中继的相关报文统计信息.
displayipv6dhcprelaystatisticsPacketsdropped:4Packetsreceived:14Solicit:0Request:0Confirm:0Renew:0Rebind:0Release:0Decline:0Information-request:7Relay-forward:0Relay-reply:7Packetssent:14Advertise:0Reconfigure:0Reply:7Relay-forward:7Relay-reply:0#显示接口GigabitEthernet1/0/1上DHCPV6中继的相关报文统计信息.
displayipv6dhcprelaystatisticsinterfacegigabitethernet1/0/1Packetsdropped:4Packetsreceived:16Solicit:0Request:0Confirm:0Renew:0Rebind:0Release:0Decline:0Information-request:8Relay-forward:0Relay-reply:8Packetssent:16Advertise:0Reconfigure:0Reply:8Relay-forward:8Relay-reply:01-62表1-14displayipv6dhcprelaystatistics命令显示信息描述表字段描述Packetsdropped丢弃的报文总数Packetsreceived接收到的报文总数Solicit接收到的Solicit报文数目Request接收到的Request报文数目Confirm接收到的Confirm报文数目Renew接收到的Renew报文数目Rebind接收到的Rebind报文数目Release接收到的Release报文数目Decline接收到的Decline报文数目Information-request接收到的Information-request报文数目Relay-forward接收到的Relay-forward报文数目Relay-reply接收到的Relay-reply报文数目Packetssent发送的报文总数Advertise发送的Advertise报文数目Reconfigure发送的Reconfigure报文数目Reply发送的Reply报文数目Relay-forward发送的Relay-forward报文数目Relay-reply发送的Relay-reply报文数目【相关命令】resetipv6dhcprelaystatistics1.
3.
5gateway-listgateway-list命令用来指定匹配该地址池的DHCPv6客户端所在的网段的地址.
undogateway-list命令用来删除指定的匹配该地址池的DHCPv6客户端所在的网段的地址.
【命令】gateway-listipv6-address&undogateway-list[ipv6-address&]【缺省情况】未指定匹配该地址池的DHCPv6客户端所在的网段的地址.
【视图】DHCPv6地址池视图1-63【缺省用户角色】network-admin【参数】ipv6-address&:匹配该地址池的DHCPv6客户端所在的网段IPv6地址.
&表示最多可以输入8个IPv6地址,每个IPv6地址之间用空格分隔.
【使用指导】一台DHCPv6中继的一个接口下可能连接不同类型的用户,当DHCPv6中继转发DHCPv6客户端请求报文给DHCPv6服务器时,不能再以中继接口的IPv6地址作为选择地址池的依据.
为了解决这个问题,需要使用gateway-list命令指定某个类型用户所在的网段,并将该地址添加到转发给DHCPv6服务器的报文的Link-address字段中,为DHCPv6服务器选择地址池提供依据.
【举例】#指定匹配该地址池p1的DHCPv6客户端所在的网段的地址为10::1.
system-view[Sysname]ipv6dhcppoolp1[Sysname-dhcp6-pool-p1]gateway-list10::11.
3.
6ipv6dhcpclient-detectipv6dhcpclient-detect命令用来开启DHCPv6中继用户下线检测功能.
undoipv6dhcpclient-detect命令用来关闭DHCPv6中继用户下线检测功能.
【命令】ipv6dhcpclient-detectundoipv6dhcpclient-detect【缺省情况】DHCPv6中继用户下线检测功能处于关闭状态.
【视图】接口视图【缺省用户角色】network-admin【使用指导】只有配置了设备工作在DHCPv6中继模式,并开启了DHCPv6中继用户表项记录功能后,DHCPv6中继用户下线检测功能才能生效.
【举例】#在接口GigabitEthernet1/0/1上开启DHCPv6中继用户下线检测功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpselectrelay[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayclient-informationrecord[Sysname-GigabitEthernet1/0/1]ipv6dhcpclient-detect1-641.
3.
7ipv6dhcprelayclient-informationrecordipv6dhcprelayclient-informationrecord命令用来开启DHCPv6中继用户表项记录功能.
undoipv6dhcprelayclient-informationrecord命令用来关闭DHCPv6中继用户表项记录功能.
【命令】ipv6dhcprelayclient-informationrecordundoipv6dhcprelayclient-informationrecord【缺省情况】DHCPv6中继用户表项记录功能处于关闭状态.
【视图】接口视图【缺省用户角色】network-admin【使用指导】执行undoipv6dhcprelayclient-informationrecord命令后,会删除DHCPv6中继上已记录的所有DHCPv6中继用户表项,且不会再生成新的DHCPv6中继用户表项.
【举例】#在接口GigabitEthernet1/0/1上开启DHCPv6中继用户表项记录功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpselectrelay[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayclient-informationrecord【相关命令】displayipv6dhcprelayclient-informationaddressdisplayipv6dhcprelayclient-informationpd1.
3.
8ipv6dhcprelaygatewayipv6dhcprelaygateway命令用来配置DHCPv6中继为DHCPv6客户端分配的网关地址.
undoipv6dhcprelaygateway命令用来恢复缺省情况.
【命令】ipv6dhcprelaygatewayipv6-addressundoipv6dhcprelaygateway【缺省情况】分配接口下第一个IPv6地址作为DHCPv6客户端的网关地址.
【视图】接口视图1-65【缺省用户角色】network-admin【参数】ipv6-address:指定作为客户端网关的IPv6地址.
该IPv6地址必须属于命令行所在的接口.
【使用指导】在接口视图下配置此命令后,中继会使用此命令配置的地址作为客户端的网关地址.
多次执行本命令,最后一次执行的命令生效.
【举例】#在接口GigabitEthernet1/0/1上配置为DHCPv6客户端分配的网关地址为10::1.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcprelaygateway10::1【相关命令】gateway-list1.
3.
9ipv6dhcprelayinterface-idipv6dhcprelayinterface-id命令用来配置DHCPv6中继支持的InterfaceID选项填充模式.
undoipv6dhcprelayinterface-id命令用来恢复缺省情况.
【命令】ipv6dhcprelayinterface-id{bas|interface}undoipv6dhcprelayinterface-id【缺省情况】InterfaceID选项的填充模式为接口索引信息.
【视图】接口视图【缺省用户角色】network-admin【参数】bas:表示配置InterfaceID选项填充模式为BAS模式.
interface:表示配置InterfaceID选项填充模式为接口名模式.
填充内容为ASCII码格式的接口名和接口所在VLAN的编号.
【使用指导】执行ipv6dhcprelayinterface-id命令之前,如果未配置DHCPv6中继模式,本命令不生效.
【举例】#在接口GigabitEthernet1/0/1下配置DHCPv6中继支持的InterfaceID选项填充模式为BAS模式.
system-view1-66[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayinterface-idbas#在接口GigabitEthernet1/0/1下配置DHCPv6中继支持的InterfaceID选项填充模式为接口名模式.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayinterface-idinterface1.
3.
10ipv6dhcprelayrelease-agentipv6dhcprelayrelease-agent命令用来配置清除用户表项时通知DHCPv6服务器释放租约.
undoipv6dhcprelayrelease-agent命令用来恢复缺省情况.
【命令】ipv6dhcprelayrelease-agentundoipv6dhcprelayrelease-agent【缺省情况】清除用户表项时不会通知DHCPv6服务器释放租约.
【视图】接口视图【缺省用户角色】network-admin【使用指导】只有配置了设备工作在DHCPv6中继模式,并开启了DHCPv6中继用户表项记录功能后,清除用户表项时通知DHCPv6服务器释放租约功能才能生效.
【举例】#在接口GigabitEthernet1/0/1上配置清除用户表项时通知DHCPv6服务器释放租约.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpselectrelay[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayclient-informationrecord[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayrelease-agent1.
3.
11ipv6dhcprelayserver-addressipv6dhcprelayserver-address命令指定DHCPv6中继对应的DHCPv6服务器地址.
undoipv6dhcprelayserver-address命令用来删除DHCPv6中继对应的DHCPv6服务器地址.
【命令】ipv6dhcprelayserver-addressipv6-address[interfaceinterface-typeinterface-number]undoipv6dhcprelayserver-address[ipv6-address[interfaceinterface-typeinterface-number]]1-67【缺省情况】未指定DHCPv6中继对应的DHCPv6服务器地址.
【视图】接口视图【缺省用户角色】network-admin【参数】ipv6-address:DHCPv6服务器的IPv6地址.
如果DHCPv6服务器的IPv6地址是组播地址或者链路本地地址,则必须指定报文的出接口.
interfaceinterface-typeinterface-number:指定报文的出接口.
其中,interface-typeinterface-number为接口类型和接口编号.
如果指定了本参数,则通过指定的接口将DHCPv6客户端发送的请求报文转发给DHCPv6服务器;如果未指定本参数,则根据路由查找报文的出接口.
【使用指导】工作在DHCPv6中继模式的接口接收到DHCPv6客户端发来的报文后,将其封装在Relay-forward报文中,并发送给指定的DHCPv6服务器,由DHCPv6服务器为客户端分配地址和网络配置参数.
通过多次执行ipv6dhcprelayserver-address命令可以指定多个DHCPv6服务器,一个接口下最多可以指定8个DHCPv6服务器.
DHCPv6中继从接口接收到DHCPv6客户端发送的报文后,将其转发给该接口上指定的所有DHCPv6服务器.
如果指定的DHCPv6服务器地址为链路本地地址或组播地址,则必须指定出接口,否则报文可能会无法到达服务器.
执行undoipv6dhcprelayserver-address命令时,如果指定了ipv6-address参数,则删除指定的DHCPv6服务器地址;如果未指定任何参数,则删除接口上的所有DHCPv6服务器地址.
建议不要在一个接口上同时配置DHCPv6客户端和DHCPv6中继功能.
【举例】#配置接口GigabitEthernet1/0/1工作在DHCPv6中继模式,并指定DHCPv6中继对应的DHCPv6服务器地址为2001:1::3.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpselectrelay[Sysname-GigabitEthernet1/0/1]ipv6dhcprelayserver-address2001:1::3【相关命令】displayipv6dhcprelayserver-addressipv6dhcpselect1.
3.
12remote-serverremote-server命令指定中继地址池对应的DHCPv6服务器地址.
undoremote-server命令用来删除为中继地址池指定的DHCPv6服务器地址.
1-68【命令】remote-serveripv6-address[interfaceinterface-typeinterface-number]undoremote-server[ipv6-address[interfaceinterface-typeinterface-number]]【缺省情况】未指定中继地址池的DHCPv6服务器的地址.
【视图】DHCPv6地址池视图【缺省用户角色】network-admin【参数】ipv6-address:DHCPv6服务器的IPv6地址.
interfaceinterface-typeinteface-number:指定DHCPv6中继将报文转发给DHCPv6服务器的出接口,interface-typeinteface-number表示接口类型和接口编号.
如果未指定本参数,则DHCPv6中继根据路由表查找报文出接口.
【使用指导】在一个地址池中,最多可以通过配置remote-server命令来指定8个DHCPv6服务器的地址.
执行undoremote-server命令时,如果未指定任何参数,则删除所有配置的DHCPv6服务器地址.
当配置的目的地址是链路本地地址时,必须指定DHCPv6中继将报文转发给DHCPv6服务器的出接口.
【举例】#配置DHCPv6地址池0为中继配置的服务器地址为10::1.
system-view[Sysname]ipv6dhcppool0[Sysname-dhcp6-pool-0]remote-server10::11.
3.
13resetipv6dhcprelayclient-informationaddressresetipv6dhcprelayclient-informationaddress命令用来清除DHCPv6中继用户地址表项信息.
【命令】resetipv6dhcprelayclient-informationaddress[interfaceinterface-typeinterface-number|ipv6ipv6-address][vpn-instancevpn-instance-name]【视图】用户视图【缺省用户角色】network-admin1-69【参数】interfaceinterface-typeinterface-number:清除指定接口上的DHCPv6中继用户地址表项信息,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则清除所有接口上的DHCPv6中继用户地址表项信息.
ipv6ipv6-address:清除指定IPv6地址的DHCPv6中继用户地址表项信息.
如果未指定本参数,则清除所有IPv6地址的DHCPv6中继用户地址表项信息.
vpn-instancevpn-instance-name:清除指定VPN实例内的DHCPv6中继用户地址表项信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则清除公网中的DHCPv6中继用户地址表项信息.
【举例】#清除所有DHCPv6中继用户地址表项信息.
resetipv6dhcprelayclient-informationaddress【相关命令】displayipv6dhcprelayclient-informationaddressipv6dhcprelayclient-informationrecord1.
3.
14resetipv6dhcprelayclient-informationpdresetipv6dhcprelayclient-informationpd命令用来清除DHCPv6中继的用户前缀表项信息.
【命令】resetipv6dhcprelayclient-informationpd[interfaceinterface-typeinterface-number|prefixprefix/prefix-len][vpn-instancevpn-instance-name]【视图】用户视图【缺省用户角色】network-admin【参数】interfaceinterface-typeinterface-number:清除指定接口上的DHCPv6中继用户前缀表项信息,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则清除所有接口上的DHCPv6中继用户前缀表项信息.
prefixprefix/prefix-len:清除指定IPv6前缀的DHCPv6中继用户前缀表项信息.
prefix-len为前缀长度,取值范围为1~128.
如果未指定本参数,则清除所有IPv6前缀的DHCPv6中继用户前缀表项信息.
vpn-instancevpn-instance-name:清除指定VPN实例内的DHCPv6中继用户前缀表项信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则清除公网中的DHCPv6中继用户前缀表项信息.
【举例】#清除所有DHCPv6中继用户前缀表项信息.
resetipv6dhcprelayclient-informationpd1-70【相关命令】displayipv6dhcprelayclient-informationpdipv6dhcprelayclient-informationrecord1.
3.
15resetipv6dhcprelaystatisticsresetipv6dhcprelaystatistics命令用来清除DHCPv6中继的相关报文统计信息.
【命令】resetipv6dhcprelaystatistics[interfaceinterface-typeinterface-number]【视图】用户视图【缺省用户角色】network-admin【参数】interfaceinterface-typeinterface-number:清除指定接口上的DHCPv6中继相关报文统计信息.
其中,interface-typeinterface-number为接口类型和接口编号.
如果未指定本参数,则清除所有接口上的DHCPv6中继相关报文统计信息.
【举例】#清除DHCPv6中继的相关报文统计信息.
resetipv6dhcprelaystatistics【相关命令】displayipv6dhcprelaystatistics1.
4DHCPv6Snooping配置命令设备只有位于DHCPv6客户端与DHCPv6服务器之间,或DHCPv6客户端与DHCPv6中继之间时,DHCPv6Snooping功能配置后才能正常工作;设备位于DHCPv6服务器与DHCPv6中继之间时,DHCPv6Snooping功能配置后不能正常工作.
1.
4.
1displayipv6dhcpsnoopingbindingdisplayipv6dhcpsnoopingbinding命令用来显示DHCPv6Snooping表项信息.
【命令】displayipv6dhcpsnoopingbinding[addressipv6-address[vlanvlan-id]]【视图】任意视图1-71【缺省用户角色】network-adminnetwork-operator【参数】addressipv6-address:显示指定IPv6地址对应的DHCPv6Snooping表项.
如果未指定本参数,则显示所有IPv6地址对应的DHCPv6Snooping表项.
vlanvlan-id:显示指定VLAN对应的DHCPv6Snooping表项.
如果未指定本参数,则显示所有VLAN内的DHCPv6Snooping表项.
【举例】#显示所有DHCPv6Snooping表项信息.
displayipv6dhcpsnoopingbinding1DHCPv6snoopingentriesfound.
IPv6addressMACaddressLeaseVLANSVLANInterface2::100e0-fc00-0006542N/AGigabitEthernet1/0/1表1-15displayipv6dhcpsnoopingbinding命令显示信息描述表字段描述IPv6AddressDHCPv6客户端获取到的IPv6地址MACAddressDHCPv6客户端的MAC地址LeaseIPv6地址租约剩余时间,单位为秒VLAN如果DHCPv6Snooping功能与QinQ功能同时使用,或接收到的DHCPv6报文带有两层VLANTag,则表示第一层VLANTag;否则,表示与DHCP客户端连接的设备端口所属的VLANSVLAN如果DHCPv6Snooping功能与QinQ功能同时使用,或接收到的DHCPv6报文带有两层VLANTag,则表示第二层VLANTag;否则,显示为"N/A"Interface连接DHCPv6客户端的端口【相关命令】ipv6dhcpsnoopingbindingrecordresetipv6dhcpsnoopingbinding1.
4.
2displayipv6dhcpsnoopingbindingdatabasedisplayipv6dhcpsnoopingbindingdatabase命令用来显示DHCPv6Snooping表项备份信息.
【命令】displayipv6dhcpsnoopingbindingdatabase【视图】任意视图1-72【缺省用户角色】network-adminnetwork-operator【举例】#显示DHCPv6Snooping表项备份信息.
displayipv6dhcpsnoopingbindingdatabaseFilename:database.
dhcpUsername:Password:Updateinterval:600secondsLatestwritetime:Feb2718:48:042012Status:Lastwritesucceeded.
表1-16displayipv6dhcpsnoopingbindingdatabase命令显示信息描述表字段描述Filename存储DHCPv6Snooping表项的文件名称Username配置远程目标文件时的用户名Password配置远程目标文件时的密码,有配置时显示为"******"Updateinterval定期刷新表项存储文件的刷新时间间隔,单位:秒Latestwritetime最近一次写文件的时间Status写文件的状态,即写文件是否成功Writing:正在写文件Lastwritesucceeded:写文件成功Lastwritefailed:写文件失败1.
4.
3displayipv6dhcpsnoopingpacketstatisticsdisplayipv6dhcpsnoopingpacketstatistics命令用来显示DHCPv6Snooping设备上的DHCPv6报文统计信息.
【命令】(独立运行模式)displayipv6dhcpsnoopingpacketstatistics[slotslot-number](IRF模式)displayipv6dhcpsnoopingpacketstatistics[chassischassis-numberslotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator1-73【参数】slotslot-number:显示指定单板的DHCPv6报文统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,则显示主用主控板上的DHCPv6报文统计信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备上指定单板的DHCPv6报文统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,则显示全局主用主控板上的DHCPv6报文统计信息.
(IRF模式)【举例】#显示DHCPv6Snooping设备上的DHCPv6报文统计信息.
displayipv6dhcpsnoopingpacketstatisticsDHCPv6packetsreceived:100DHCPv6packetssent:200InvalidDHCPv6packetsdropped:0表1-17displayipv6dhcpsnoopingpacketstatistics命令显示信息描述表字段描述DHCPv6packetsreceived接收的DHCPv6报文数DHCPv6packetssent发送的DHCPv6报文数InvalidDHCPv6packetsdropped丢弃的无效DHCPv6报文数【相关命令】resetipv6dhcpsnoopingpacketstatistics1.
4.
4displayipv6dhcpsnoopingtrustdisplayipv6dhcpsnoopingtrust命令用来显示信任端口信息.
【命令】displayipv6dhcpsnoopingtrust【视图】任意视图【缺省用户角色】network-adminnetwork-operator【举例】#显示DHCPv6Snooping信任端口信息.
displayipv6dhcpsnoopingtrustDHCPv6snoopingisenabled.
InterfaceTrustedGigabitEthernet1/0/1Trusted以上显示信息表示DHCPv6snooping处于开启状态,信任端口为GigabitEthernet1/0/1.
1-74【相关命令】ipv6dhcpsnoopingtrust1.
4.
5ipv6dhcpsnoopingbindingdatabasefilenameipv6dhcpsnoopingbindingdatabasefilename命令用来指定存储DHCPv6Snooping表项的文件名称.
undoipv6dhcpsnoopingbindingdatabasefilename命令用来恢复缺省情况.
【命令】ipv6dhcpsnoopingbindingdatabasefilename{filename|urlurl[usernameusername[password{cipher|simple}string]]}undoipv6dhcpsnoopingbindingdatabasefilename【缺省情况】未指定存储文件名称.
【视图】系统视图【缺省用户角色】network-admin【参数】filename:目标文件名,该配置用于本地存储模式.
文件名取值范围的详细介绍,请参见"基础配置指导"中的"文件系统管理".
urlurl:配置远程目标文件URL,为1~255个字符的字符串,区分大小写,该配置用于远程文件系统模式.
此参数中不能包含用户名和密码,和参数username和string配合使用.
远程目标文件URL是否支持路径格式遵循远程服务器端规格.
usernameusername:配置远程目标文件URL时的用户名,为1~32个字符的字符串,区分大小写.
如果未指定本参数,则表示登录远程目标文件URL时无需使用用户名.
cipher:表示以密文方式设置用户密码.
simple:表示以明文方式设置用户密码,该密码将以密文形式存储.
string:密码字符串,区分大小写.
明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串.
如果未指定本参数,则表示登录远程目标文件URL无需使用密码.
【使用指导】存储DHCPv6Snooping表项时,如果设备中还不存在对应名称的文件,则设备会自动创建该文件.
执行本命令后,会立即触发一次表项备份.
之后,如果未配置ipv6dhcpsnoopingbindingdatabaseupdateinterval命令,若表项发生变化,默认在300秒之后刷新存储文件;若表项未发生变化,则不再刷新存储文件.
如果配置了ipv6dhcpsnoopingbindingdatabaseupdateinterval命令,若表项发生变化,则到达刷新时间间隔后刷新存储文件;若表项未发生变化,则不再刷新存储文件.
1-75参数filename不支持远程目标文件URL,配置远程目标文件URL请使用url、username、string配合使用.
频繁擦写本地存储介质可能会影响存储介质寿命,建议使用远程文件系统模式存储DHCPv6Snooping表项文件.
当进行远程存储时,支持FTP和TFTP协议:当采用FTP或TFTP协议时,服务器地址支持IPv4形式或IPv6形式,并且支持DNS域名方式.
服务器地址为IPv6地址形式时需使用方括号("["和"]")引用.
配置服务器地址为DNS域名格式时请勿使用方括号引用.
当采用FTP协议时,URL采用"ftp://[服务器地址][:端口号]/文件路径"的形式,如有用户名和密码请分别使用参数username和参数string进行配置,其中用户名和密码必须和服务器上的配置一致,如果服务器只对用户名进行认证,则不用输入密码.
当采用TFTP协议时,URL采用"tftp://服务器地址[:端口号]/文件路径"的形式.
【举例】#配置存储DHCPv6Snooping表项的文件名称为database.
dhcp.
system-view[Sysname]ipv6dhcpsnoopingbindingdatabasefilenamedatabase.
dhcp#配置远程存储DHCPv6Snooping表项至IP地址为1::1的ftp服务器工作目录下,用户名为1,密码为1,文件名为database.
dhcp.
system-view[Sysname]ipv6dhcpsnoopingbindingdatabasefilenameurlftp://[1::1]/database.
dhcpusername1passwordsimple1#配置远程存储DHCPSnooping表项至IP地址为2::1的tftp服务器工作目录下,文件名为database.
dhcp.
system-view[Sysname]ipv6dhcpsnoopingbindingdatabasefilenametftp://[2::1]/database.
dhcp【相关命令】ipv6dhcpsnoopingbindingdatabaseupdateinterval1.
4.
6ipv6dhcpsnoopingbindingdatabaseupdateintervalipv6dhcpsnoopingbindingdatabaseupdateinterval命令用来配置刷新DHCPv6Snooping表项存储文件的延迟时间.
undoipv6dhcpsnoopingbindingdatabaseupdateinterval命令用来恢复缺省情况.
【命令】ipv6dhcpsnoopingbindingdatabaseupdateintervalintervalundoipv6dhcpsnoopingbindingdatabaseupdateinterval【缺省情况】若DHCPv6Snooping表项不变化,则不刷新存储文件;若DHCPv6Snooping表项发生变化,默认在300秒之后刷新存储文件.
【视图】系统视图1-76【缺省用户角色】network-admin【参数】interval:刷新延迟时间,取值范围为60-864000,单位为秒.
【使用指导】执行本命令后,当DHCPv6Snooping表项发生变化后,DHCPv6Snooping设备开始计时,当本命令配置的延迟时间到达后,DHCPv6Snooping设备会把这个时间段内表项所有的变化信息备份到固化文件中.
如果未通过ipv6dhcpsnoopingbindingdatabasefilename命令指定存储表项的文件,则本命令的配置不会生效.
【举例】#若DHCPv6Snooping表项发生变化,在600秒后刷新表项存储文件.
system-view[Sysname]ipv6dhcpsnoopingbindingdatabaseupdateinterval600【相关命令】ipv6dhcpsnoopingbindingdatabasefilename1.
4.
7ipv6dhcpsnoopingbindingdatabaseupdatenowipv6dhcpsnoopingbindingdatabaseupdatenow命令用来将当前的DHCPv6Snooping表项保存到用户指定的文件中.
【命令】ipv6dhcpsnoopingbindingdatabaseupdatenow【视图】系统视图【缺省用户角色】network-admin【使用指导】本命令只用来触发一次DHCPv6Snooping表项的备份.
如果未通过ipv6dhcpsnoopingbindingdatabasefilename命令指定存储表项的文件,则本命令的配置不会生效.
【举例】#将当前的DHCPv6Snooping表项保存到文件中.
system-view[Sysname]ipv6dhcpsnoopingbindingdatabaseupdatenow【相关命令】ipv6dhcpsnoopingbindingdatabasefilename1-771.
4.
8ipv6dhcpsnoopingbindingrecordipv6dhcpsnoopingbindingrecord命令用来开启端口的DHCPv6Snooping表项记录功能.
undoipv6dhcpsnoopingbindingrecord命令用来关闭端口的DHCPv6Snooping表项记录功能.
【命令】ipv6dhcpsnoopingbindingrecordundoipv6dhcpsnoopingbindingrecord【缺省情况】端口的DHCPv6Snooping表项记录功能处于关闭状态.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin【使用指导】在端口上开启端口的DHCPv6Snooping表项记录功能后,可以在端口上监听DHCPv6报文,生成DHCPv6Snooping表项.
【举例】#开启端口GigabitEthernet1/0/1的DHCPv6Snooping表项记录功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingbindingrecord1.
4.
9ipv6dhcpsnoopingcheckrequest-messageipv6dhcpsnoopingcheckrequest-message命令用来开启DHCPv6Snooping的DHCPv6请求方向报文检查功能.
undoipv6dhcpsnoopingcheckrequest-message命令用来关闭DHCPv6Snooping的DHCPv6请求方向报文检查功能.
【命令】ipv6dhcpsnoopingcheckrequest-messageundoipv6dhcpsnoopingcheckrequest-message【缺省情况】DHCPv6Snooping的DHCPv6请求方向报文检查功能处于关闭状态.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin1-78【使用指导】本功能用来检查DHCPv6-Renew、DHCPv6-Decline和DHCPv6-Release三种DHCPv6请求方向的报文,以防止非法客户端伪造这三种报文对DHCPv6服务器进行攻击.
如果开启了该功能,则DHCPv6Snooping设备接收到上述报文后,检查本地是否存在与接收报文匹配的DHCPv6Snooping表项.
若存在,则接收报文信息与DHCPv6Snooping表项信息一致时,认为该报文为合法的请求方向报文,将其转发给DHCPv6服务器;不一致时,认为该报文为伪造的请求方向报文,将其丢弃.
若不存在,则认为该报文合法,将其转发给DHCPv6服务器.
【举例】#开启DHCPv6Snooping的DHCPv6请求方向报文检查功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingcheckrequest-message1.
4.
10ipv6dhcpsnoopingdenyipv6dhcpsnoopingdeny命令用来在端口上开启DHCPv6Snooping报文阻断功能.
undoipv6dhcpsnoopingdeny命令用来在端口上关闭DHCPv6Snooping报文阻断功能.
【命令】ipv6dhcpsnoopingdenyundoipv6dhcpsnoopingdeny【缺省情况】端口上的DHCPv6Snooping报文阻断功能处于关闭状态.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin【使用指导】在某些组网环境下,用户需要在DHCPv6Snooping设备的某一端口上丢弃该端口收到的所有DHCPv6请求方向报文,而又不影响其他端口正常接收DHCPv6报文.
这时,用户可以在该端口上开启DHCPv6Snooping报文阻断功能.
【举例】#在端口GigabitEthernet1/0/1上开启DHCPv6Snooping报文阻断功能.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingdeny1.
4.
11ipv6dhcpsnoopingenableipv6dhcpsnoopingenable命令用来开启DHCPv6Snooping功能.
undoipv6dhcpsnoopingenable命令用来关闭DHCPv6Snooping功能.
1-79【命令】ipv6dhcpsnoopingenableundoipv6dhcpsnoopingenable【缺省情况】DHCPv6Snooping功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】开启DHCPv6Snooping功能后,如果不信任端口接收到DHCPv6服务器发送的报文,将丢弃该报文,以保证客户端从合法的DHCPv6服务器获取IPv6地址.
在DHCPv6Snooping功能关闭后,所有端口都可转发DHCPv6服务器的响应报文.
【举例】#开启DHCPv6Snooping功能.
system-view[Sysname]ipv6dhcpsnoopingenable1.
4.
12ipv6dhcpsnoopinglogenableipv6dhcpsnoopinglogenable命令用来开启DHCPv6Snooping日志信息功能.
undoipv6dhcpsnoopinglogenable命令用来关闭DHCPv6Snooping日志信息功能.
【命令】ipv6dhcpsnoopinglogenableundoipv6dhcpsnoopinglogenable【缺省情况】DHCPv6Snooping日志信息功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【使用指导】DHCPv6Snooping日志是为了满足管理员的审计需求.
DHCPv6Snooping设备生成DHCPv6Snooping日志信息会交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向.
关于信息中心的详细描述请参见"网络管理和监控配置指导"中的"信息中心".
当DHCPv6Snooping设备输出大量日志信息时,可能会降低设备性能.
为了避免该情况的发生,用户可以关闭DHCPv6Snooping日志信息功能,使得DHCPv6Snooping设备不再输出日志信息.
1-80【举例】#开启DHCPv6Snooping日志信息功能.
system-view[Sysname]ipv6dhcpsnoopinglogenable1.
4.
13ipv6dhcpsnoopingmax-learning-numipv6dhcpsnoopingmax-learning-num命令用来配置接口动态学习DHCPv6Snooping表项的最大数目.
undoipv6dhcpsnoopingmax-learning-num命令用来恢复缺省情况.
【命令】ipv6dhcpsnoopingmax-learning-nummax-numberundoipv6dhcpsnoopingmax-learning-num【缺省情况】不限制接口动态学习DHCPv6Snooping表项的最大数目.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin【参数】max-number:接口动态学习DHCPv6Snooping表项的最大数目,取值范围为1~4294967295.
【使用指导】接口动态学习的DHCPv6Snooping表项数达到最大数目后,不影响DHCPv6Snooping功能正常运行,但是接口不会继续学习新的DHCPv6Snooping表项.
【举例】#配置二层以太网接口GigabitEthernet1/0/1动态学习DHCPv6Snooping表项的最大数目为10.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingmax-learning-num101.
4.
14ipv6dhcpsnoopingoptioninterface-idenableipv6dhcpsnoopingoptioninterface-idenable命令用来开启DHCPv6Snooping支持Option18功能.
undoipv6dhcpsnoopingoptioninterface-idenable命令用来关闭DHCPv6Snooping支持Option18功能.
【命令】ipv6dhcpsnoopingoptioninterface-idenableundoipv6dhcpsnoopingoptioninterface-idenable1-81【缺省情况】DHCPv6Snooping支持Option18功能处于关闭状态.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin【使用指导】只有在系统视图下全局开启DHCPv6Snooping功能,该配置才会生效.
【举例】#开启DHCPv6Snooping支持Option18功能.
system-view[Sysname]ipv6dhcpsnoopingenable[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptioninterface-idenable【相关命令】ipv6dhcpsnoopingenableipv6dhcpsnoopingoptioninterface-idstring1.
4.
15ipv6dhcpsnoopingoptioninterface-idstringipv6dhcpsnoopingoptioninterface-idstring命令用来配置Option18选项中的DUID.
undoipv6dhcpsnoopingoptioninterface-idstring命令用来恢复缺省情况.
【命令】ipv6dhcpsnoopingoptioninterface-id[vlanvlan-id]stringinterface-idundoipv6dhcpsnoopingoptioninterface-id[vlanvlan-id]string【缺省情况】Option18选项中的DUID为当前DHCPv6Snooping设备的DUID.
【视图】二层以太网端口视图/二层聚合接口视图【缺省用户角色】network-admin【参数】vlanvlan-id:为从指定VLAN内收到的DHCPv6报文填充Option18选项中的DUID.
如果未指定本参数,则为从缺省VLAN内收到的DHCPv6报文填充Option18选项中的DUID.
interface-id:用户自定义的Option18选项中的DUID,为1~128个字符的字符串.
【举例】#配置Option18选项中的DUID为company001.
1-82system-view[Sysname]ipv6dhcpsnoopingenable[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptioninterface-idenable[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptioninterface-idstringcompany001【相关命令】ipv6dhcpsnoopingenableipv6dhcpsnoopingoptioninterface-idenable1.
4.
16ipv6dhcpsnoopingoptionremote-idenableipv6dhcpsnoopingoptionremote-idenable命令用来开启DHCPv6Snooping支持Option37功能.
undoipv6dhcpsnoopingoptionremote-idenable命令用来关闭DHCPv6Snooping支持Option37功能.
【命令】ipv6dhcpsnoopingoptionremote-idenableundoipv6dhcpsnoopingoptionremote-idenable【缺省情况】DHCPv6Snooping支持Option37功能处于关闭状态.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin【使用指导】只有在系统视图下全局开启DHCPv6Snooping功能,该配置才会生效.
【举例】#开启DHCPv6Snooping支持Option37功能.
system-view[Sysname]ipv6dhcpsnoopingenable[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptionremote-idenable【相关命令】ipv6dhcpsnoopingenableipv6dhcpsnoopingoptionremote-idstring1.
4.
17ipv6dhcpsnoopingoptionremote-idstringipv6dhcpsnoopingoptionremote-idstring命令用来配置Option37选项中的DUID.
undoipv6dhcpsnoopingoptionremote-idstring命令用来恢复缺省情况.
1-83【命令】ipv6dhcpsnoopingoptionremote-id[vlanvlan-id]stringremote-idundoipv6dhcpsnoopingoptionremote-id[vlanvlan-id]string【缺省情况】Option37选项中的DUID为当前DHCPv6Snooping设备的DUID.
【视图】二层以太网端口视图/二层聚合接口视图【缺省用户角色】network-admin【参数】vlanvlan-id:为从指定VLAN内收到的DHCPv6报文填充Option37选项中的DUID.
如果未指定本参数,则为从缺省VLAN内收到的DHCPv6报文填充Option37选项中的DUID.
remote-id:用户自定义的Option37选项中的DUID,为1~128个字符的字符串.
【举例】#配置Option37选项中的DUID为device001.
system-view[Sysname]ipv6dhcpsnoopingenable[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptionremote-idenable[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingoptionremote-idstringdevice001【相关命令】ipv6dhcpsnoopingenableipv6dhcpsnoopingoptionremote-idenable1.
4.
18ipv6dhcpsnoopingtrustipv6dhcpsnoopingtrust命令用来配置端口为信任端口.
undoipv6dhcpsnoopingtrust命令用来恢复端口为不信任端口.
【命令】ipv6dhcpsnoopingtrustundoipv6dhcpsnoopingtrust【缺省情况】在开启DHCPv6Snooping功能后,设备上所有支持DHCPv6snoopnig功能的端口均为不信任端口.
【视图】二层以太网接口视图/二层聚合接口视图【缺省用户角色】network-admin1-84【使用指导】开启DHCPv6Snooping功能后,为了使DHCPv6客户端能从合法的DHCPv6服务器获取IPv6地址,必须将与合法DHCPv6服务器相连的接口设置为信任端口.
【举例】#配置以太网端口GigabitEthernet1/0/1为信任端口.
system-view[Sysname]interfacegigabitethernet1/0/1[Sysname-GigabitEthernet1/0/1]ipv6dhcpsnoopingtrust【相关命令】displayipv6dhcpsnoopingtrust1.
4.
19resetipv6dhcpsnoopingbindingresetipv6dhcpsnoopingbinding命令用来清除DHCPv6Snooping表项.
【命令】resetipv6dhcpsnoopingbinding{all|addressipv6-address[vlanvlan-id]}【视图】用户视图【缺省用户角色】network-admin【参数】addressipv6-address:清除指定IPv6地址对应的DHCPv6Snooping表项.
vlanvlan-id:清除指定VLAN对应的DHCPv6Snooping表项.
如果未指定本参数,则清除缺省VLAN对应的DHCPv6Snooping表项.
all:清除所有DHCPv6Snooping表项.
【使用指导】执行该命令后,将清除所有槽位上对应的DHCPv6Snooping表项.
【举例】#清除所有的DHCPv6Snooping表项.
resetipv6dhcpsnoopingbindingall【相关命令】displayipv6dhcpsnoopingbinding1.
4.
20resetipv6dhcpsnoopingpacketstatisticsresetipv6dhcpsnoopingpacketstatistics命令用来清除DHCPv6Snooping设备上的DHCPv6报文统计信息.
【命令】(独立运行模式)1-85resetipv6dhcpsnoopingpacketstatistics[slotslot-number](IRF模式)resetipv6dhcpsnoopingpacketstatistics[chassischassis-numberslotslot-number]【视图】用户视图【缺省用户角色】network-admin【参数】slotslot-number:清除指定单板的DHCPv6报文统计信息.
slot-number为单板所在的槽位号.
如果未指定本参数,则清除主用主控板上的DHCPv6报文统计信息.
(独立运行模式)chassischassis-numberslotslot-number:清除指定成员设备上指定单板的DHCPv6报文统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,则清除全局主用主控板上的DHCPv6报文统计信息.
(IRF模式)【举例】#清除DHCPv6Snooping设备上的DHCPv6报文统计信息.
resetipv6dhcpsnoopingpacketstatistics【相关命令】displayipv6dhcpsnoopingpacketstatistics
ReliableSite怎么样?ReliableSite好不好。ReliableSite是一家成立于2006年的老牌美国商家,主要经营美国独立服务器租赁,数据中心位于:洛杉矶、迈阿密、纽约,带宽1Gbps起步,花19美元/月即可升级到10Gbps带宽,月流量150T足够各种业务场景使用,且免费提供20Gbps DDoS防护。当前商家有几款大硬盘美国独服,地点位于美国洛杉矶或纽约机房,机器配置很具有...
DMIT怎么样?DMIT是一家美国主机商,主要提供KVM VPS、独立服务器等,主要提供香港CN2、洛杉矶CN2 GIA等KVM VPS,稳定性、网络都很不错。支持中文客服,可Paypal、支付宝付款。2020年推出的香港国际线路的KVM VPS,大带宽,适合中转落地使用。现在有永久9折优惠码:July-4-Lite-10OFF,季付及以上还有折扣,非 中国路由优化;AS4134,AS4837 均...
水墨云怎么样?本站黑名单idc,有被删除账号风险,建议转出及数据备份!水墨云ink cloud Service是成立于2017年的商家,自2020起开始从事香港、日本、韩国、美国等地区CN2 GIA线路的虚拟服务器租赁,同时还有台湾、国内nat vps相关业务,也有iplc专线产品,相对来说主打的是大带宽服务器产品。注意:本站黑名单IDC,有被删除账号风险,请尽量避免,如果已经购买建议转出及数据备...
63aaa.com为你推荐
金评媒朱江喜剧明星“朱江”的父亲叫什么?安徽汽车网想在合肥买辆二手车,想问在哪里买比较放心?罗伦佐娜罗拉芳娜 (西班牙小姐)谁可以简单的介绍以下同ip站点查询如何查看几个站是不是同IP百度关键词分析百度竞价关键词分析需要从哪些数据入手?777k7.com怎么在这几个网站上下载图片啊www.777mu.com www.gangguan23.comwww.haole012.com012qq.com真的假的partnersonline国内有哪些知名的ACCA培训机构广告法请问违反了广告法,罚款的标准是什么javlibrary.comImage Library Sell Photos Digital Photos Photo Sharing Photo Restoration Digital Photos Photo Albums
成都虚拟主机 美国vps推荐 国外vps主机 二级域名申请 万网免费域名 国外bt 免费ftp空间 免费名片模板 鲜果阅读 国内php空间 godaddy域名证书 asp免费空间申请 91vps 购买国外空间 联通网站 河南移动梦网 免费php空间 稳定空间 免费稳定空间 cpu使用率过高怎么办 更多