i目录1PPP·1-11.
1PPP配置命令·1-11.
1.
1bandwidth1-11.
1.
2default·1-11.
1.
3description1-21.
1.
4displaybas-interface1-21.
1.
5displayinterfacebas-interface1-31.
1.
6displayinterfacevirtual-template1-61.
1.
7displayippool·1-81.
1.
8displaypppaccess-user·1-101.
1.
9displaypppchastenstatistics1-191.
1.
10displaypppchastenuser1-201.
1.
11displaypppoffline-reasonstatistics·1-211.
1.
12displayppppacketstatistics1-221.
1.
13displaytraceaccess-user1-281.
1.
14interfacevirtual-template1-291.
1.
15ipaddressppp-negotiate1-301.
1.
16ippool1-301.
1.
17ippoolallocate-new-ipenable·1-311.
1.
18ippoolgateway1-321.
1.
19mtu1-331.
1.
20nas-port-type·1-341.
1.
21pppaccess-userlogenable·1-351.
1.
22pppaccount-statisticsenable·1-361.
1.
23pppauthenticationchasten1-371.
1.
24pppauthentication-mode1-381.
1.
25pppchappassword1-391.
1.
26pppchapuser1-401.
1.
27pppflow-statisticsfrequency·1-411.
1.
28pppipcpdns1-411.
1.
29pppipcpdnsadmit-any1-421.
1.
30pppipcpdnsrequest1-431.
1.
31pppipcpremote-addressmatch1-43ii1.
1.
32pppip-poolroute·1-441.
1.
33pppkeepalivefast-replyenable·1-451.
1.
34ppplcpdelay·1-461.
1.
35ppppaplocal-user·1-471.
1.
36ppppeerhostroute-suppress1-481.
1.
37ppptimernegotiate·1-481.
1.
38remoteaddress1-491.
1.
39remoteaddressdhcpclient-identifier1-501.
1.
40resetpppaccess-user·1-511.
1.
41resetpppoffline-reasonstatistics·1-531.
1.
42resetppppacketstatistics·1-541.
1.
43timer-hold·1-551.
1.
44timer-holdretry1-561.
1.
45traceaccess-user·1-561-11PPP1.
1PPP配置命令1.
1.
1bandwidthbandwidth命令用来配置接口的期望带宽.
undobandwidth命令用来恢复缺省情况.
【命令】bandwidthbandwidth-valueundobandwidth【缺省情况】接口的期望带宽=接口的波特率÷1000(kbps).
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】bandwidth-value:表示接口的期望带宽,取值范围为1~400000000,单位为kbps.
【使用指导】接口的期望带宽会影响链路开销值,具体介绍请参见"三层技术-IP路由配置指导"中的"OSPF"、"OSPFv3"和"IS-IS".
【举例】#配置虚拟模板接口10的期望带宽为1000kbps.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]bandwidth10001.
1.
2defaultdefault命令用来恢复接口的缺省配置.
【命令】default【视图】虚拟模板接口视图【缺省用户角色】network-admin1-2【使用指导】接口下的某些配置恢复到缺省情况后,会对设备上当前运行的业务产生影响.
建议您在执行该命令前,完全了解其对网络产生的影响.
您可以在执行default命令后通过displaythis命令确认执行效果.
对于未能成功恢复缺省的配置,建议您查阅相关功能的命令手册,手工执行恢复该配置缺省情况的命令.
如果操作仍然不能成功,您可以通过设备的提示信息定位原因.
【举例】#将虚拟模板接口10恢复为缺省配置.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]default1.
1.
3descriptiondescription命令用来设置接口的描述信息.
undodescription命令用来恢复缺省情况.
【命令】descriptiontextundodescription【缺省情况】接口的描述信息为"该接口的接口名Interface",比如:Virtual-Template1Interface.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】text:接口描述信息,为1~255个字符的字符串,区分大小写.
【举例】#配置虚拟模板接口10的描述信息为"virtual-interface".
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]descriptionvirtual-interface1.
1.
4displaybas-interfacedisplaybas-interface命令用来显示BAS接口的绑定信息.
1-3【命令】displaybas-interface【视图】任意视图【缺省用户角色】network-adminnetwork-operator【举例】#显示所有BAS接口的绑定信息.
displaybas-interfaceBas-interfaceModeBind-infoAccess-infoBAS0PPPoEGE0/0/1200BAS1L2TPl2tp-group-15/100Total2BASIFisconfigured表1-1displaybas-interface命令显示信息描述表字段描述Bas-interfaceBAS接口名称ModeBAS接口绑定模式,包括:PPPoE:表示PPPoEServer创建使用的BAS接口L2TP:表示L2TP组创建使用的BAS接口Bind-info绑定信息,其中:对于PPPoE绑定模式,表示PPPoE用户的接入接口对于L2TP绑定模式,表示L2TP用户的L2TP组号Access-info接入信息,其中:对于PPPoE绑定模式,表示通过当前BAS接口上线的PPPoE用户数对于L2TP绑定模式,表示通过当前BAS接口建立的隧道总数和会话总数.
例如5/100表示通过当前BAS接口共建立了5条L2TP隧道,这5条L2TP隧道上共建立了100条L2TP会话TotalxBASIFisconfigured当前已创建BAS接口的总个数1.
1.
5displayinterfacebas-interfacedisplayinterfacebas-interface命令用来显示BAS接口的相关信息.
【命令】displayinterface[bas-interface[interface-number]][brief[description|down]]1-4【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】bas-interface[interface-number]:显示指定BAS接口的信息.
interface-number表示BAS接口的编号.
如果不指定bas-interface参数,将显示设备支持的所有接口的相关信息;如果指定bas-interface参数,不指定interface-number参数,将显示所有已创建的BAS接口的相关信息.
brief:显示接口的概要信息.
如果未指定本参数,将显示接口的详细信息.
description:用来显示用户配置的接口的全部描述信息.
如果某接口的描述信息超过27个字符,如果未指定本参数,将仅显示描述信息中的前27个字符,超出部分不显示.
down:显示当前物理状态为down的接口的信息以及down的原因.
如果未指定本参数,将不会根据接口物理状态来过滤显示信息.
【举例】#显示接口bas-interface0的运行状态和相关信息.
displayinterfacebas-interface0Bas-interface0Currentstate:UPLineprotocolstate:UPDescription:Bas-interface0InterfaceBandwidth:1000000kbpsMaximumtransmissionunit:1492Holdtimer:10seconds,retrytimes:5Internetaddress:4.
1.
1.
1/24(primary)Linklayerprotocol:PPPPhysical:PPPOE,baudrate:1000000kbpsLastclearingofcounters:Never#显示bas-interface0接口的概要信息.
displayinterfacebas-interface0briefBriefinformationoninterfacesinroutemode:Link:ADM-administrativelydown;Stby-standbyProtocol:(s)-spoofingInterfaceLinkProtocolPrimaryIPDescriptionBAS0UPUP4.
1.
1.
1#显示当前物理状态为down的bas-interface接口的信息以及down的原因.
displayinterfacebas-interfacebriefdownBriefinformationoninterfacesinroutemode:Link:ADM-administrativelydown;Stby-standbyInterfaceLinkCauseBAS0DOWNNotconnected1-5表1-2displayinterfaceBas-interface命令显示信息描述表字段描述Currentstate接口当前的物理状态和管理状态,可能的取值及含义如下:DOWN:表示该接口的管理状态为开启,但物理状态为关闭UP:该接口的管理状态和物理状态均为开启Lineprotocolstate接口的链路层协议状态.
其值由链路层经过参数协商决定,取值为:UP:表示数据链路层协议状态为开启DOWN:表示数据链路层协议状态为关闭Description接口的描述信息Bandwidth接口的期望带宽MaximumTransmitUnit接口的MTUHoldtimer当前接口发送keepalive报文的周期retrytimes在多少个keepalive周期内没有收到keepalive报文的应答就拆除链路Internetprotocolprocessing:enabled接口当前可以处理IP报文Internetaddress:4.
1.
1.
1/24(primary)接口的主IP地址Linklayerprotocol:PPP链路层封装的协议Physical接口的物理类型baudrate接口的波特率Lastclearingofcounters:Never最后一次清除接口统计信息的时间(Never表示未清除过接口的统计信息)Briefinformationoninterfacesinroutemode:三层接口的概要信息Link:ADM-administrativelydown;Stby-standby如果某接口的Link属性值为"ADM",则表示该接口被管理员手工关闭了,需要在该接口下执行undoshutdown命令才能恢复端口本身的物理状态如果某接口的Link属性值为"Stby",则表示该接口是一个备份接口Protocol:(s)-spoofing如果某接口的Protocol属性值中带有"(s)",则表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的.
通常NULL、LoopBack等接口会具有该属性Interface接口名称缩写Link接口物理连接状态,取值可能为:UP:表示接口物理上是连通的DOWN:表示接口物理上不通1-6字段描述Protocol接口数据链路层协议状态,取值可能为:UP:表示接口的数据链路层是连通的DOWN:表示接口的数据链路层不通UP(s):表示接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的.
通常NULL、LoopBack等接口会具有该属性PrimaryIP接口主IP地址.
当显示"--"时,表示接口下还未配置IP地址Description接口的描述信息Cause接口物理连接状态为down的原因,Notconnected:表示没有物理连接(可能没有插网线或者网线故障)1.
1.
6displayinterfacevirtual-templatedisplayinterfacevirtual-template命令用来显示虚拟模板接口的相关信息.
【命令】displayinterface[virtual-template[interface-number]][brief[description|down]]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】virtual-template[interface-number]:显示指定虚拟模板接口的信息.
interface-number表示虚拟模板接口的编号,取值范围为已创建的虚拟模板接口的编号.
如果未指定virtual-template,将显示设备支持的所有接口的相关信息;如果指定virtual-template,未指定interface-number,将显示所有已创建的虚拟模板接口的相关信息.
brief:显示接口的概要信息.
如果未指定本参数,将显示接口的详细信息.
description:用来显示用户配置的接口的全部描述信息.
如果某接口的描述信息超过27个字符,未指定本参数时,只显示描述信息中的前27个字符,超出部分不显示;指定本参数时,可以显示全部描述信息.
down:显示当前物理状态为down的接口的信息以及down的原因.
如果未指定本参数,将不会根据接口物理状态来过滤显示信息.
【举例】#显示虚拟模板接口1的运行状态和相关信息.
displayinterfacevirtual-template1Virtual-Template1Currentstate:DOWNLineprotocolstate:DOWN1-7Description:Virtual-Template1InterfaceBandwidth:100000kbpsMaximumTransmitUnit:1500Holdtimer:10seconds,retrytimes:5Internetaddress:192.
168.
1.
200/24(primary)Linklayerprotocol:PPPLCP:initialPhysical:None,baudrate:100000000bps#显示虚拟模板接口1的概要信息.
displayinterfacevirtual-template1briefBriefinformationoninterfacesinroutemode:Link:ADM-administrativelydown;Stby-standbyProtocol:(s)-spoofingInterfaceLinkProtocolPrimaryIPDescriptionVT1DOWNDOWN--#显示当前物理状态为down的虚拟模板接口的信息以及down的原因.
displayinterfaceVirtual-TemplatebriefdownBriefinformationoninterfacesinroutemode:Link:ADM-administrativelydown;Stby-standbyInterfaceLinkCauseVT0DOWNNotconnectedVT12DOWNNotconnectedVT1023DOWNNotconnected表1-3displayinterfacevirtual-template命令显示信息描述表字段描述Currentstate接口当前的物理状态.
虚拟模板接口的状态只能为DOWN,表示物理状态为关闭Lineprotocolstate接口的链路层协议状态.
虚拟模板接口的状态只能为DOWN,表示数据链路层协议状态为关闭Description接口的描述信息Bandwidth接口的期望带宽MaximumTransmitUnit接口的MTUHoldtimer当前接口发送keepalive报文的周期retrytimes在多少个keepalive周期内没有收到keepalive报文的应答就拆除链路Internetprotocolprocessing:Disabled接口当前不能处理IP报文Internetaddress:192.
168.
1.
200/24(primary)接口的主IP地址Linklayerprotocol:PPP链路层封装的协议LCP:initialLCP协议初始化完成Physical接口的物理类型baudrate接口的波特率1-8字段描述Briefinformationoninterfacesinroutemode:三层接口的概要信息Link:ADM-administrativelydown;Stby-standby如果某接口的Link属性值为"ADM",则表示该接口被管理员手工关闭了,需要在该接口下执行undoshutdown命令才能恢复接口本身的物理状态如果某接口的Link属性值为"Stby",则表示该接口是一个备份接口Protocol:(s)-spoofing如果某接口的Protocol属性值中带有"(s)",则表示该接口的数据链路层协议状态显示为UP,但实际可能没有对应的链路,或者对应的链路不是永久存在而是按需建立的Interface接口名称缩写Link接口物理连接状态.
虚拟模板接口的取值只能为DOWN,表示接口物理上不通Protocol接口数据链路层协议状态.
虚拟模板接口的取值只能为DOWN,表示接口的数据链路层不通PrimaryIP接口主IP地址Description用户通过description命令给接口配置的描述信息.
使用displayinterfacebrief命令,未指定description参数时,该字段最多显示27个字符;指定description参数时,可显示配置的全部描述信息Cause接口物理连接状态为down的原因,取值为:Notconnected:表示没有物理连接(可能没有插网线或者网线故障)1.
1.
7displayippooldisplayippool命令用来显示PPP地址池的信息.
【命令】displayippool[pool-name|groupgroup-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】pool-name:显示指定PPP地址池的信息.
pool-name表示PPP地址池的名称,为1~31个字符的字符串,区分大小写.
groupgroup-name:显示指定组内的PPP地址池信息.
group-name表示组的名称,为1~31个字符的字符串,区分大小写.
1-9【使用指导】如果未指定任何参数,则显示所有PPP地址池的简要信息;如果指定PPP地址池的名称,将显示指定PPP地址池的详细信息.
【举例】#显示所有PPP地址池的简要信息.
displayippoolGroupname:aPoolnameStartIPaddressEndIPaddressFreeInuseaaa11.
1.
1.
11.
1.
1.
550aaa21.
1.
1.
61.
1.
1.
1050Groupname:bPoolnameStartIPaddressEndIPaddressFreeInusebbb1.
1.
2.
11.
1.
2.
5412.
2.
2.
12.
2.
2.
550#显示组a的PPP地址池的简要信息.
displayippoolgroupaGroupname:aPoolnameStartIPaddressEndIPaddressFreeInuseaaa11.
1.
1.
11.
1.
1.
550aaa21.
1.
1.
61.
1.
1.
1050#显示PPP地址池bbb的详细信息.
displayippoolbbbGroupname:bPoolnameStartIPaddressEndIPaddressFreeInusebbb1.
1.
2.
11.
1.
2.
5412.
2.
2.
12.
2.
2.
550InuseIPaddresses:IPaddressInterface1.
1.
2.
1BAS0表1-4displayippool命令显示信息描述表字段描述Groupname组的名称PoolnamePPP地址池的名称StartIPaddressIP地址范围的起始IP地址EndIPaddressIP地址范围的结束IP地址Free空闲IP地址个数Inuse已经分配出去的IP地址个数InuseIPaddresses已经分配出去的IP地址信息IPaddress已经分配出去的IP地址Interface本端设备上为对端接口申请分配该IP地址的接口1-10【相关命令】ippool1.
1.
8displaypppaccess-userdisplaypppaccess-user命令用来显示PPP接入用户的信息.
【命令】独立运行模式:displaypppaccess-user{domaindomain-name[count|verbose]|interfaceinterface-typeinterface-number[count|verbose]|ip-addressipv4-address|ipv6-addressipv6-address|ip-type{ipv4|ipv6|dual-stack}[count|verbose]|mac-addressmac-address|poolpool-name[count|verbose]|s-vlansvlan-minimum[svlan-maximum][c-vlancvlan-minimum[cvlan-maximum]][count|verbose]|usernameuser-name|user-type{lac|lns|pppoe}[count|verbose]|vpn-instancevpn-name[count|verbose]}[slotslot-number]IRF模式:displaypppaccess-user{domaindomain-name[count|verbose]|interfaceinterface-typeinterface-number[count|verbose]|ip-addressipv4-address|ipv6-addressipv6-address|ip-type{ipv4|ipv6|dual-stack}[count|verbose]|mac-addressmac-address|poolpool-name[count|verbose]|s-vlansvlan-minimum[svlan-maximum][c-vlancvlan-minimum[cvlan-maximum]][count|verbose]|usernameuser-name|user-type{lac|lns|pppoe}[count|verbose]|vpn-instancevpn-name[count|verbose]}[chassischassis-numberslotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】domaindomain-name:显示通过指定ISP域上线的PPP接入用户的信息.
domain-name表示ISP域的名称,为1~255个字符的字符串,区分大小写.
interfaceinterface-typeinterface-number:显示通过指定接口上线的PPP接入用户的信息.
interface-typeinterface-number表示用户接入接口的类型和接口编号.
ip-addressipv4-address:显示指定IP地址对应的PPP接入用户的详细信息.
ip-address表示用户的IP地址.
ipv6-addressipv6-address:显示指定IPv6地址对应的PPP接入用户的详细信息.
ipv6-address表示用户的IPv6地址.
ip-type:显示指定IP类型的在线用户的信息.
ipv4:表示指定IP类型为IPv4用户.
ipv6:表示指定IP类型为IPv6用户.
dual-stack:表示指定IP类型为双协议栈用户.
1-11mac-addressmac-address:显示指定MAC地址对应的PPP接入用户的详细信息,形式为H-H-H.
poolpool-name:显示通过指定地址池上线的PPP接入用户的信息.
pool-name表示地址池的名称,为1~31个字符的字符串,区分大小写.
s-vlansvlan-minimum[svlan-maximum]:显示通过指定服务提供商VLAN上线的在线用户的信息.
svlan-minimum和svlan-maximum表示用户所属服务提供商VLAN起始范围.
VLAN取值范围为1~4094.
c-vlancvlan-minimum[cvlan-maximum]:显示通过指定用户VLAN上线的在线用户的信息.
cvlan-minimum和cvlan-maximum表示用户所属用户VLAN起始范围.
VLAN取值范围为1~4094.
count:显示PPP接入用户的总数.
verbose:显示PPP用户的详细信息.
usernameuser-name:显示指定用户名的PPP接入用户的详细信息.
user-name表示用户的名称,为1~80个字符的字符串,区分大小写.
user-type:显示指定类型的在线用户的信息.
lac:显示设备作为LAC的在线用户的信息.
lns:显示设备作为LNS的在线用户的信息.
pppoe:显示用户类型为PPPoE的在线用户的信息.
vpn-instancevpn-name:显示指定VPN实例的在线用户信息.
vpn-name表示用户接入的VPN实例名称,为1~31个字符的字符串,区分大小写.
slotslot-number:显示指定单板的在线用户信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板的在线用户信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备上指定单板的在线用户信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板的在线用户信息.
(IRF模式)【使用指导】PPP接入用户的简要信息包括:用户对应的BAS接口简名、用户的用户名、MAC地址、IP地址/IPv6地址.
PPP接入用户的详细信息包括:用户对应的BAS接口简名、用户UserID、用户的用户名、认证信息、用户上下行流量数、用户接入设备的时间等.
配置本命令时,如果未指定count和verbose参数,将显示接入用户的简要信息;指定count选项时,显示接入用户的总数;指定verbose参数时,显示用户的详细信息.
【举例】#显示通过system域上线的PPP接入用户的简要信息.
displaypppaccess-userdomainsystemInterfaceUsernameMACaddressIPaddressIPv6addressIPv6PDPrefixBAS0pppuser0000-0001-00012.
2.
2.
2--#显示通过system域上线的PPP接入用户的总数.
displaypppaccess-userdomainsystemcountTotalusers:1#显示通过接口GigabitEthernet1/0/1上线的PPP接入用户的简要信息.
displaypppaccess-userinterfacegigabitethernet1/0/11-12InterfaceUsernameMACaddressIPaddressIPv6addressIPv6PDPrefixBAS0user1@h3c0001-0101-9101192.
168.
100.
173--BAS0user2@h3c0001-0101-9101192.
168.
80.
1732000::1-#显示通过接口GigabitEthernet1/0/1上线的PPP接入用户总数.
displaypppaccess-userinterfacegigabitethernet1/0/1countTotalusers:2#显示使用地址池1上线的PPP接入用户的简要信息.
displaypppaccess-userpool1InterfaceUsernameMACaddressIPaddressIPv6addressIPv6PDPrefixBAS0pppuser0000-0001-00012.
2.
2.
2--#显示使用地址池1上线的PPP接入用户总数.
displaypppaccess-userpool1countTotalusers:1表1-5displaypppaccess-user命令显示信息描述表(简要信息)字段描述Interface用户对应的BAS接口简名Username用户名("-"表示用户不需要认证)MACaddress用户MAC地址("-"表示用户为非PPPoE用户)IPaddress用户IP地址("-"表示用户未分配到IP地址)IPv6address用户IPv6地址("-"表示用户未分配到IPv6地址)IPv6PDPrefix用户的IPv6代理前缀("-"表示用户没有分配到IPv6代理前缀)TotalusersPPP接入用户总数#显示IP地址为50.
50.
50.
3的PPP接入用户的详细信息.
displaypppaccess-userip-address50.
50.
50.
3Basic:Interface:BAS0PPPindex:0x140000105UserID:0x28000002Username:user1@hrssDomain:hrssAccessinterface:RAGG2Service-VLAN/Customer-VLAN:-/-MACaddress:0000-0000-0001IPaddress:50.
50.
50.
3PrimaryDNSserver:8.
8.
8.
8SecondaryDNSserver:9.
9.
9.
9IPv6address:999::2PrimaryIPv6DNSserver:123::1SecondaryIPv6DNSserver:123::2IPv6PDprefix:-VPNinstance:123Accesstype:PPPoE1-13Authenticationtype:CHAPPPPoE:SessionID:1AAA:Authenticationstate:AuthenticatedAuthorizationstate:AuthorizedRealtimeaccountingswitch:OpenRealtimeaccountinginterval:60sLogintime:2013-1-192:42:3:358Accountingstarttime:2013-1-192:42:3:382Onlinetime(hh:mm:ss):00:07:34Accountingstate:AccountingAcctstart-failaction:OnlineAcctupdate-failaction:OnlineAcctquota-outaction:OfflineIdlecut:0sec0byte,direction:BothSessiontimeout:12000sTimeremained:8000sTrafficquota:20971520bytesRedirectWebURL:http://6.
6.
6.
6ITApolicyname:-ACL&QoS:Userprofile:profile123(active)Sessiongroupprofile:-Usergroupacl:-InboundCAR:CIR64000kbpsPIR640000kbpsCBSN/A(active)OutboundCAR:CIR64000kbpsPIR640000kbpsCBSN/A(active)Userinboundpriority:-Useroutboundpriority:-NAT:GlobalIPaddress:111.
8.
0.
200Portblock:28744-28748FlowStatistic:IPv4uplinkpackets/bytes:7/546IPv4downlinkpackets/bytes:0/0IPv6uplinkpackets/bytes:0/0IPv6downlinkpackets/bytes:0/0ITA:Level-1uplinkpackets/bytes:100/128000downlinkpackets/bytes:200/256000Level-2uplinkpackets/bytes:100/128000downlinkpackets/bytes:200/2560001-14#显示用户名为test的PPP接入用户的详细信息.
displaypppaccess-userusernametestBasic:Interface:BAS0PPPindex:0xa770100480000105UserID:0x28000002Username:testDomain:hrssIPaddress:50.
50.
50.
3PrimaryDNSserver:8.
8.
8.
8SecondaryDNSserver:9.
9.
9.
9IPv6address:999::2PrimaryIPv6DNSserver:123::1SecondaryIPv6DNSserver:123::2IPv6PDprefix:-VPNinstance:123Accesstype:L2TPAuthenticationtype:CHAPL2TP:GroupID:2LocaltunnelID:35186RemotetunnelID:30295LocalsessionID:46676RemotesessionID:33720LocalIP:10.
1.
1.
54RemoteIP:10.
1.
1.
42Localport:1701Remoteport:1701Vrfindex:0Callingstation:-AAA:Authenticationstate:AuthenticatedAuthorizationstate:AuthorizedRealtimeaccountingswitch:OpenRealtimeaccountinginterval:60sLogintime:2013-1-192:42:3:358Accountingstarttime:2013-1-192:42:3:382Onlinetime(hh:mm:ss):00:07:34Accountingstate:AccountingAcctstart-failaction:OnlineAcctupdate-failaction:OnlineAcctquota-outaction:OfflineIdlecut:0sec0bytes,direction:BothSessiontimeout:12000sTimeremained:8000sTrafficquota:20971520bytes1-15RedirectWebURL:http://6.
6.
6.
6ITApolicyname:-ACL&QoS:Userprofile:profile123(active)Sessiongroupprofile:-Usergroupacl:-InboundCAR:CIR64000kbpsPIR640000kbpsCBSN/A(active)OutboundCAR:CIR64000kbpsPIR640000kbpsCBSN/A(active)Userinboundpriority:-Useroutboundpriority:-FlowStatistic:IPv4uplinkpackets/bytes:7/546IPv4downlinkpackets/bytes:0/0IPv6uplinkpackets/bytes:0/0IPv6downlinkpackets/bytes:0/0表1-6displaypppaccess-user命令显示信息描述表(详细信息)字段描述Basic基础信息Interface用户对应的BAS接口简名PPPindexPPP会话索引信息UserID用户IDUsername用户名("-"表示用户不需要认证)Domain认证使用的ISP域名("-"表示未指定认证ISP域名)Accessinterface用户接入的接口名Service-VLAN/Customer-VLAN服务提供商VLAN/用户VLAN("-"表示没有VLAN信息)MACaddress用户MAC地址IPaddress用户的IP地址("-"表示用户没有分配到IP地址)PrimaryDNSserver用户的主DNS服务器IPv4地址(仅用户分配到主DNS服务器IPv4地址时,才显示该字段)SecondaryDNSserver用户的从DNS服务器IPv4地址(仅用户分配到从DNS服务器IPv4地址时,才显示该字段)IPv6address用户的IPv6地址("-"表示用户没有分配到IPv6地址)PrimaryIPv6DNSserver用户的主DNS服务器IPv6地址(仅用户分配到主DNS服务器IPv6地址时,才显示该字段)SecondaryIPv6DNSserver用户的从DNS服务器IPv6地址(仅用户分配到从DNS服务器IPv6地址时,才显示该字段)IPv6PDprefix用户的IPv6代理前缀("-"表示用户没有分配到IPv6代理前缀)VPNinstance用户所属VPN实例("-"表示未绑定VPN实例)1-16字段描述Accesstype用户的接入类型,目前支持PPPoE和L2TPAuthenticationtype用户接入采用的认证类型,包括:PAP、CHAP、MSCHAP、MSCHAPv2AAAAAA信息Authenticationstate用户的认证状态,包括:Idle:表示未认证Authenticating:表示正在认证中Authenticated:表示已认证Authorizationstate用户的授权状态,包括:Idle:表示未授权Authorizing:表示正在授权中Authorized:表示已授权Realtimeaccountingswitch实时计费开关,取值包括:Open:表示开启Closed:表示关闭Realtimeaccountinginterval实时计费时间间隔,单位为秒("-"表示未授权实时计费时间间隔)Logintime用户接入时间Accountingstarttime开始对用户计费的时间("-"表示未对用户计费)Onlinetime(hh:mm:ss)用户本次上线的在线时长Accountingstate用户的计费状态,包括:Accounting:表示正在计费Stop:表示停止计费Acctstart-failaction计费开始失败时对用户的处理动作:Online:用户继续在线Offline:强制用户下线Acctupdate-failaction计费更新失败时对用户的处理动作:Online:用户继续在线Offline:强制用户下线Acctquota-outaction流量耗尽后对用户的处理动作:Online:用户继续在线Offline:强制用户下线Idlecut用户的闲置切断参数(在指定时间范围内流量没超过指定字节数,则认为该用户下线并强制将该用户下线)1-17字段描述direction设备可基于在给定时间内用户入方向或出方向流量是否超过一定的字节数,来判断是否对用户进行闲置切断(即是否强制用户下线)用户闲置切断的流量方向包括:Both:表示基于用户入方向和出方向流量之和进行闲置切断判断Inbound:表示基于用户入方向流量进行闲置切断判断Outbound:表示基于用户出方向流量进行闲置切断判断Sessiontimeout用户的授权时间,单位为秒("-"表示未对用户指定授权时间)Timeremained用户的剩余时间,单位为秒("-"表示未对用户指定授权时间)Trafficquota用户的剩余流量,单位为字节("-"表示未对用户指定授权流量)RedirectWebURL用户的上线推送页面地址("-"表示未对用户指定上线推送页面地址ITApolicynameAAA授权的ITA(IntelligentTargetAccounting,智能靶向计费)策略名称,"-"表示AAA未授权该属性ACL&QoSACL和QoS信息Userprofile授权UserProfile名称("-"表示未授权UserProfile)括号中的active表示授权UserProfile下发成功,inactive表示授权UserProfile下发失败SessiongroupprofileAAA授权的SessionGroupProfile名称.
若未授权SessionGroupProfile,则显示为"-".
授权状态包括如下:active:AAA授权SessionGroupProfile成功inactive:AAA授权SessionGroupProfile失败或者设备上不存在该SessionGroupProfile授权结果未知UsergroupaclAAA授权的Usergroupacl名称.
若未授权Usergroupacl,则显示为"-".
授权状态包括如下:active:AAA授权Usergroupacl成功inactive:AAA授权Usergroupacl失败或者设备上不存在该Usergroupacl授权结果未知InboundCARAAA授权入方向CAR参数(CIR:入方向平均速率,单位为kbps;PIR:入方向峰值速率,单位为kbps;CBS:承诺突发尺寸,单位为byte)若未授权CAR,则显示为"-".
授权状态包括如下:active:表示入方向CAR限速下发成功inactive:表示入方向CAR限速下发失败OutboundCARAAA授权出方向CAR参数(CIR:入方向平均速率,单位为kbps;PIR:出方向峰值速率,单位为kbps;CBS:承诺突发尺寸,单位为byte)若未授权CAR,则显示为"-".
授权状态包括如下:active:表示出方向CAR限速下发成功inactive:表示出方向CAR限速下发失败1-18字段描述UserinboundpriorityAAA授权的入方向用户优先级,取值范围为0~7、15和"-",其中15和"-"含义相同,均表示未授权该属性授权优先级的状态包括如下:active:AAA授权入方向用户优先级成功inactive:AAA授权入方向用户优先级失败UseroutboundpriorityAAA授权的出方向用户优先级,取值范围为0~7、15和"-",其中15和"-"含义相同,均表示未授权该属性授权优先级的状态包括如下:active:AAA授权出方向用户优先级成功inactive:AAA授权出方向用户优先级失败NATNAT信息GlobalIPaddress用户的公网IP地址(进行NAT444地址转换后显示此字段,关于NAT444地址转换的详细介绍请参见"三层技术-IP业务配置指导"中的"NAT")Portblock用户的端口块:起始端口-结束端口(进行NAT444地址转换后显示此字段)FlowStatistic流量统计信息IPv4uplinkpackets/bytes用户的IPv4上行计费流量的报文数和字节数IPv4downlinkpackets/bytes用户的IPv4下行计费流量的报文数和字节数IPv6uplinkpackets/bytes用户的IPv6上行计费流量的报文数和字节数IPv6downlinkpackets/bytes用户的IPv6下行计费流量的报文数和字节数ITAITA统计信息(使能ITA后才会显示ITA统计信息;如果配置了traffic-separateenable命令,FlowStatistic统计信息中将不包含ITA统计信息.
关于ITA和traffic-separateenable命令的详细介绍请参见"BRAS业务配置指导"中的"ITA")Level-nuplinkpackets/bytesdownlinkpackets/bytes计费等级为n的上行和下行流量的报文数和字节数PPPoEPPPoE信息SessionIDPPPoE会话IDL2TPL2TP信息GroupIDL2TP组号LocaltunnelIDL2TP本端的隧道IDRemotetunnelIDL2TP对端的隧道IDLocalsessionIDL2TP本端的会话IDRemotesessionIDL2TP对端的会话IDLocalIPL2TP本端的IP地址RemoteIPL2TP对端的IP地址LocalportL2TP本端使用的UDP端口号1-19字段描述RemoteportL2TP对端使用的UDP端口号VrfindexL2TP会话的VPN索引号CallingstationL2TP呼叫号码("-"表示用户上线时未携带Callingstation)1.
1.
9displaypppchastenstatisticsdisplaypppchastenstatistics命令用来显示PPP用户静默功能检测到的用户统计信息.
【命令】独立运行模式:displaypppchastenstatistics[slotslot-number]IRF模式:displaypppchastenstatistics[chassischassis-numberslotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】slotslot-number:显示指定单板上PPP静默功能检测到的用户统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板上PPP静默功能检测到的用户统计信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备的指定单板上PPP静默功能检测到的用户统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板上PPP静默功能检测到的用户统计信息.
(IRF模式)【举例】#显示PPP静默功能检测到的用户统计信息.
(独立运行模式)displaypppchastenstatisticsSlot1:Blockedusers:1Auth-failedusers:1表1-7displaypppchasten-user命令显示信息描述表字段描述Blockedusers处于静默状态的PPP用户总数Auth-failedusers已检测到认证失败记录但尚未达到静默条件的PPP用户总数1-20【相关命令】displaypppchastenuserpppauthenticationchasten1.
1.
10displaypppchastenuserdisplaypppchastenuser命令用来显示PPP用户静默功能检测到的用户信息.
【命令】独立运行模式:displaypppchastenuser{auth-failed|blocked}[usernameuser-name][slotslot-number]IRF模式:displaypppchastenuser{auth-failed|blocked}[usernameuser-name][chassischassis-numberslotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】auth-failed:显示已有认证失败记录但尚未达到静默条件的用户信息.
blocked:显示处于静默状态的用户信息.
usernameuser-name:显示指定用户名的PPP静默功能检测到的用户信息.
其中,user-name为1~80字符的字符串,区分大小写,并采用模糊匹配,即显示所有检测到的用户名中存在与用户指定的字符串相匹配的用户信息.
例如指定PPP用户名为abc时,表示显示所有检测到的用户名中包含abc字符串的用户信息.
如果未指定本参数,将显示所有PPP静默功能检测到的用户信息.
slotslot-number:显示指定单板上PPP静默功能检测到的用户信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板上PPP静默功能检测到的用户信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备的指定单板上PPP静默功能检测到的用户信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板上PPP静默功能检测到的用户信息.
(IRF模式)【举例】#显示处于静默状态的PPP用户信息.
(独立运行模式)displaypppchastenuserblockedSlot1:UsernameDomainAging(S)aaaaaa34#显示已有认证失败记录但尚未达到静默条件的PPP用户信息.
(独立运行模式)displaypppchastenuserauth-failedSlot1:1-21UsernameDomainAuth-failuresbbbbbb5表1-8displaypppchasten-user命令显示信息描述表字段描述Username已检测到的PPP用户的用户名DomainPPP用户所属的认证域Aging(S)对于已被静默的PPP用户,此字段表示该静默用户的剩余老化时间,单位为秒Auth-failures对于已有认证失败记录但尚未达到静默条件的PPP用户,此字段表示该用户已连续认证失败次数【相关命令】displaypppchastenstatisticspppauthenticationchasten1.
1.
11displaypppoffline-reasonstatisticsdisplaypppoffline-reasonstatistics命令用来显示PPP用户下线原因的统计信息.
【命令】独立运行模式:displaypppoffline-reasonstatistics[slotslot-number]IRF模式:displaypppoffline-reasonstatistics[chassischassis-numberslotslot-number]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】slotslot-number:显示指定单板的PPP用户下线原因统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板的PPP用户下线原因统计信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备上指定单板的PPP用户下线原因统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板的PPP用户下线原因统计信息.
(IRF模式)【举例】#显示指定slot上PPP用户下线原因的统计信息.
displaypppoffline-reasonstatisticsslot3PPPoffline-reasonstatisticsinslot3:1-22Userrequest:0Keepaliveloss:0Serviceloss:0BASerror:0BASreboot:0Adminreset:0BASrequest:0Sessiontimeout:0Servercommand:0Idletimeout:0Adminreboot:0Porterror:0Accountupdatefailure:0表1-9displaypppoffline-reasonstatistics命令显示信息描述表字段描述Userrequest用户主动请求下线的用户数Keepaliveloss协议保活报文丢失导致用户下线的用户数Serviceloss业务服务器(例如:L2TP)主动发起终止用户业务服务的报文导致用户下线的用户数BASerror由于BAS内部软件处理异常导致用户下线的用户数BASrebootBAS异常重启前发送断线信息,以进行非管理性的重启导致用户下线的用户数Adminreset由于管理的需要,管理员在用户接入接口配置shutdown命令,临时中断用户的连接导致用户下线的用户数BASrequest其它未规定的掉线原因导致用户下线的用户数Sessiontimeout用户上线时间达到了规定值或者用户的流量达到了规定值导致用户下线的用户数Servercommand被AAA服务器强制下线的用户数Idletimeout用户在规定时间内的流量没有达到设定值导致用户下线的用户数Adminreboot管理员通过reboot命令重启设备导致用户下线的用户数PorterrorBAS主动检测到用户接入端口的错误导致用户下线的用户数Accountupdatefailure计费更新失败导致用户下线的用户数【相关命令】resetpppoffline-reasonstatistics1.
1.
12displayppppacketstatisticsdisplayppppacketstatistics命令用来显示PPP的协商报文统计信息.
【命令】独立运行模式:displayppppacketstatistics[slotslot-number]IRF模式:displayppppacketstatistics[chassischassis-numberslotslot-number]1-23【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】slotslot-number:显示指定单板的PPP的报文统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有单板的PPP报文统计信息.
(独立运行模式)chassischassis-numberslotslot-number:显示指定成员设备上指定单板的PPP的报文统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将显示所有成员设备上所有单板的PPP报文统计信息.
(IRF模式)【举例】#显示成员设备1的接口板Slot2上的PPP协商报文统计信息.
(IRF模式)displayppppacketstatisticschassis1slot2PPPpacketstatisticsinchassis1slot2:LCP-SEND_LCP_CON_REQ:0RECV_LCP_CON_REQ:0SEND_LCP_CON_NAK:0RECV_LCP_CON_NAK:0SEND_LCP_CON_REJ:0RECV_LCP_CON_REJ:0SEND_LCP_CON_ACK:0RECV_LCP_CON_ACK:0SEND_LCP_CODE_REJ:0RECV_LCP_CODE_REJ:0SEND_LCP_PROT_REJ:0RECV_LCP_PROT_REJ:0SEND_LCP_TERM_REQ:0RECV_LCP_TERM_REQ:0SEND_LCP_TERM_ACK:0RECV_LCP_TERM_ACK:0SEND_LCP_ECHO_REQ:0RECV_LCP_ECHO_REQ:0SEND_LCP_ECHO_REP:0RECV_LCP_ECHO_REP:0SEND_LCP_FAIL:0IPCP-SEND_IPCP_CON_REQ:0RECV_IPCP_CON_REQ:0SEND_IPCP_CON_NAK:0RECV_IPCP_CON_NAK:0SEND_IPCP_CON_REJ:0RECV_IPCP_CON_REJ:0SEND_IPCP_CON_ACK:0RECV_IPCP_CON_ACK:0SEND_IPCP_CODE_REJ:0RECV_IPCP_CODE_REJ:0SEND_IPCP_PROT_REJ:0RECV_IPCP_PROT_REJ:0SEND_IPCP_TERM_REQ:0RECV_IPCP_TERM_REQ:0SEND_IPCP_TERM_ACK:0RECV_IPCP_TERM_ACK:0SEND_IPCP_FAIL:0IPV6CP-SEND_IPV6CP_CON_REQ:0RECV_IPV6CP_CON_REQ:0SEND_IPV6CP_CON_NAK:0RECV_IPV6CP_CON_NAK:0SEND_IPV6CP_CON_REJ:0RECV_IPV6CP_CON_REJ:0SEND_IPV6CP_CON_ACK:0RECV_IPV6CP_CON_ACK:0SEND_IPV6CP_CODE_REJ:0RECV_IPV6CP_CODE_REJ:0SEND_IPV6CP_PROT_REJ:0RECV_IPV6CP_PROT_REJ:01-24SEND_IPV6CP_TERM_REQ:0RECV_IPV6CP_TERM_REQ:0SEND_IPV6CP_TERM_ACK:0RECV_IPV6CP_TERM_ACK:0SEND_IPV6CP_FAIL:0OSICP-SEND_OSICP_CON_REQ:0RECV_OSICP_CON_REQ:0SEND_OSICP_CON_NAK:0RECV_OSICP_CON_NAK:0SEND_OSICP_CON_REJ:0RECV_OSICP_CON_REJ:0SEND_OSICP_CON_ACK:0RECV_OSICP_CON_ACK:0SEND_OSICP_CODE_REJ:0RECV_OSICP_CODE_REJ:0SEND_OSICP_PROT_REJ:0RECV_OSICP_PROT_REJ:0SEND_OSICP_TERM_REQ:0RECV_OSICP_TERM_REQ:0SEND_OSICP_TERM_ACK:0RECV_OSICP_TERM_ACK:0SEND_OSICP_FAIL:0MPLSCP-SEND_MPLSCP_CON_REQ:0RECV_MPLSCP_CON_REQ:0SEND_MPLSCP_CON_NAK:0RECV_MPLSCP_CON_NAK:0SEND_MPLSCP_CON_REJ:0RECV_MPLSCP_CON_REJ:0SEND_MPLSCP_CON_ACK:0RECV_MPLSCP_CON_ACK:0SEND_MPLSCP_CODE_REJ:0RECV_MPLSCP_CODE_REJ:0SEND_MPLSCP_PROT_REJ:0RECV_MPLSCP_PROT_REJ:0SEND_MPLSCP_TERM_REQ:0RECV_MPLSCP_TERM_REQ:0SEND_MPLSCP_TERM_ACK:0RECV_MPLSCP_TERM_ACK:0SEND_MPLSCP_FAIL:0AUTHSEND_PAP_AUTH_REQ:0RECV_PAP_AUTH_REQ:0SEND_PAP_AUTH_ACK:0RECV_PAP_AUTH_ACK:0SEND_PAP_AUTH_NAK:0RECV_PAP_AUTH_NAK:0SEND_CHAP_AUTH_CHALLENGE:0RECV_CHAP_AUTH_CHALLENGE:0SEND_CHAP_AUTH_RESPONSE:0RECV_CHAP_AUTH_RESPONSE:0SEND_CHAP_AUTH_ACK:0RECV_CHAP_AUTH_ACK:0SEND_CHAP_AUTH_NAK:0RECV_CHAP_AUTH_NAK:0SEND_PAP_AUTH_FAIL:0SEND_CHAP_AUTH_FAIL:0表1-10displayppppacketstatistics命令显示信息描述表字段描述LCPLCP报文统计信息显示SEND_LCP_CON_REQ发送的链路配置请求报文计数RECV_LCP_CON_REQ接收的链路配置请求报文计数SEND_LCP_CON_NAK发送的链路配置NAK报文计数RECV_LCP_CON_NAK接收的链路配置NAK报文计数SEND_LCP_CON_REJ发送的链路配置拒绝报文计数RECV_LCP_CON_REJ接收的链路配置拒绝报文计数SEND_LCP_CON_ACK发送的链路配置ACK报文计数RECV_LCP_CON_ACK接收的链路配置ACK报文计数1-25字段描述SEND_LCP_CODE_REJ发送的链路配置解码错误报文计数RECV_LCP_CODE_REJ接收的链路配置解码错误报文计数SEND_LCP_PROT_REJ发送的链路配置协议码错误报文计数RECV_LCP_PROT_REJ接收的链路配置协议码错误报文计数SEND_LCP_TERM_REQ发送的链路终止请求报文计数RECV_LCP_TERM_REQ接收的链路终止请求报文计数SEND_LCP_TERM_ACK发送的链路终止ACK报文计数RECV_LCP_TERM_ACK接收的链路终止ACK报文计数SEND_LCP_ECHO_REQ发送的链路ECHO请求报文计数RECV_LCP_ECHO_REQ接收的链路ECHO请求报文计数SEND_LCP_ECHO_REP发送的链路ECHO应答报文计数RECV_LCP_ECHO_REP接收的链路ECHO应答报文计数SEND_LCP_FAIL发送的链路失败报文计数IPCPIPCP报文统计信息显示SEND_IPCP_CON_REQ发送的IP地址协商请求报文计数RECV_IPCP_CON_REQ接收的IP地址协商请求报文计数SEND_IPCP_CON_NAK发送的IP地址协商NAK报文计数RECV_IPCP_CON_NAK接收的IP地址协商NAK报文计数SEND_IPCP_CON_REJ发送的IP地址协商拒绝报文计数RECV_IPCP_CON_REJ接收的IP地址协商拒绝报文计数SEND_IPCP_CON_ACK发送的IP地址协商ACK报文计数RECV_IPCP_CON_ACK接收的IP地址协商ACK报文计数SEND_IPCP_CODE_REJ发送的IP地址协商解码错误报文计数RECV_IPCP_CODE_REJ接收的IP地址协商解码错误报文计数SEND_IPCP_PROT_REJ发送的IP地址协商协议码错误报文计数RECV_IPCP_PROT_REJ接收的IP地址协商协议码错误报文计数SEND_IPCP_TERM_REQ发送的IP地址协商终止请求报文计数RECV_IPCP_TERM_REQ接收的IP地址协商终止请求报文计数SEND_IPCP_TERM_ACK发送的IP地址协商终止ACK报文计数RECV_IPCP_TERM_ACK接收的IP地址协商终止ACK报文计数SEND_IPCP_FAIL发送的IP地址协商失败报文计数IPV6CPIPV6CP报文统计信息显示1-26字段描述SEND_IPV6CP_CON_REQ发送的IPv6地址协商请求报文计数RECV_IPV6CP_CON_REQ接收的IPv6地址协商请求报文计数SEND_IPV6CP_CON_NAK发送的IPv6地址协商NAK报文计数RECV_IPV6CP_CON_NAK接收的IPv6地址协商NAK报文计数SEND_IPV6CP_CON_REJ发送的IPv6地址协商拒绝报文计数RECV_IPV6CP_CON_REJ接收的IPv6地址协商拒绝报文计数SEND_IPV6CP_CON_ACK发送的IPv6地址协商ACK报文计数RECV_IPV6CP_CON_ACK接收的IPv6地址协商ACK报文计数SEND_IPV6CP_CODE_REJ发送的IPv6地址协商解码错误报文计数RECV_IPV6CP_CODE_REJ接收的IPv6地址协商解码错误报文计数SEND_IPV6CP_PROT_REJ发送的IPv6地址协商协议码错误报文计数RECV_IPV6CP_PROT_REJ接收的IPv6地址协商协议码错误报文计数SEND_IPV6CP_TERM_REQ发送的IPv6地址协商终止请求报文计数RECV_IPV6CP_TERM_REQ接收的IPv6地址协商终止请求报文计数SEND_IPV6CP_TERM_ACK发送的IPv6地址协商终止ACK报文计数RECV_IPV6CP_TERM_ACK接收的IPv6地址协商终止ACK报文计数SEND_IPV6CP_FAIL发送的Ipv6地址协商失败报文计数OSICPOSICP报文统计信息显示SEND_OSICP_CON_REQ发送的OSI地址协商请求报文计数RECV_OSICP_CON_REQ接收的OSI地址协商请求报文计数SEND_OSICP_CON_NAK发送的OSI地址协商NAK报文计数RECV_OSICP_CON_NAK接收的OSI地址协商NAK报文计数SEND_OSICP_CON_REJ发送的OSI地址协商拒绝报文计数RECV_OSICP_CON_REJ接收的OSI地址协商拒绝报文计数SEND_OSICP_CON_ACK发送的OSI地址协商ACK报文计数.
RECV_OSICP_CON_ACK接收的OSI地址协商ACK报文计数SEND_OSICP_CODE_REJ发送的OSI地址协商解码错误报文计数RECV_OSICP_CODE_REJ接收的OSI地址协商解码错误报文计数SEND_OSICP_PROT_REJ发送的OSI地址协商协议码错误报文计数RECV_OSICP_PROT_REJ接收的OSI地址协商协议码错误报文计数SEND_OSICP_TERM_REQ发送的OSI地址协商终止请求报文计数RECV_OSICP_TERM_REQ接收的OSI地址协商终止请求报文计数1-27字段描述SEND_OSICP_TERM_ACK发送的OSI地址协商终止ACK报文计数RECV_OSICP_TERM_ACK接收的OSI地址协商终止ACK报文计数SEND_OSICP_FAIL发送的OSI地址协商失败报文计数MPLSCPMPLSCP报文统计信息显示SEND_MPLSCP_CON_REQ发送的MPLS地址协商请求报文计数RECV_MPLSCP_CON_REQ接收的MPLS地址协商请求报文计数SEND_MPLSCP_CON_NAK发送的MPLS地址协商NAK报文计数RECV_MPLSCP_CON_NAK接收的MPLS地址协商NAK报文计数SEND_MPLSCP_CON_REJ发送的MPLS地址协商拒绝报文计数RECV_MPLSCP_CON_REJ接收的MPLS地址协商拒绝报文计数SEND_MPLSCP_CON_ACK发送的MPLS地址协商ACK报文计数RECV_MPLSCP_CON_ACK接收的MPLS地址协商ACK报文计数SEND_MPLSCP_CODE_REJ发送的MPLS地址协商解码错误报文计数RECV_MPLSCP_CODE_REJ接收的MPLS地址协商解码错误报文计数SEND_MPLSCP_PROT_REJ发送的MPLS地址协商协议码错误报文计数RECV_MPLSCP_PROT_REJ接收的MPLS地址协商协议码错误报文计数SEND_MPLSCP_TERM_REQ发送的MPLS地址协商终止请求报文计数RECV_MPLSCP_TERM_REQ接收的MPLS地址协商终止请求报文计数SEND_MPLSCP_TERM_ACK发送的MPLS地址协商终止ACK报文计数RECV_MPLSCP_TERM_ACK接收的MPLS地址协商终止ACK报文计数SEND_MPLSCP_FAIL发送的MPLS地址协商失败报文计数AUTH认证报文统计信息显示SEND_PAP_AUTH_REQ发送的PAP认证请求报文计数RECV_PAP_AUTH_REQ接收的PAP认证请求报文计数SEND_PAP_AUTH_ACK发送的PAP认证ACK报文计数RECV_PAP_AUTH_ACK接收的PAP认证ACK报文计数SEND_PAP_AUTH_NAK发送的PAP认证NAK报文计数RECV_PAP_AUTH_NAK接收的PAP认证NAK报文计数SEND_CHAP_AUTH_CHALLENGE发送的CHAP认证请求报文计数RECV_CHAP_AUTH_CHALLENGE接收的CHAP认证请求报文计数SEND_CHAP_AUTH_RESPONSE发送的CHAP认证回应报文计数RECV_CHAP_AUTH_RESPONSE接收的CHAP认证回应报文计数1-28字段描述SEND_CHAP_AUTH_ACK发送的CHAP认证ACK报文计数RECV_CHAP_AUTH_ACK接收的CHAP认证ACK报文计数SEND_CHAP_AUTH_NAK发送的CHAP认证NAK报文计数RECV_CHAP_AUTH_NAK接收的CHAP认证NAK报文计数SEND_PAP_AUTH_FAIL发送的PAP认证失败报文计数SEND_CHAP_AUTH_FAIL发送的CHAP认证失败报文计数【相关命令】resetppppacketstatistics1.
1.
13displaytraceaccess-userdisplaytraceaccess-user命令用来显示业务跟踪对象的信息.
【命令】displaytraceaccess-user[objectobject-id]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】objectobject-id:显示指定业务跟踪对象信息.
object-id表示业务跟踪对象的编号,取值范围为1~5.
未指定本参数时,将显示所有业务跟踪对象的信息.
【使用指导】本命令仅显示跟踪时间未超时的业务跟踪对象的信息.
【举例】#显示所有业务跟踪对象的信息.
displaytraceaccess-userobject1ObjectID:1Accessmode:PPPoEUsername:aaaAccessinterface:GigabitEthernet1/0/1.
1IPaddress:1.
1.
1.
2MACaddress:0001-0002-0003ServiceVLAN:3CustomerVLAN:2Outputdirection:VTYAgingtime:0min1-29表1-11displaytraceaccess-user命令显示信息描述表字段描述ObjectID业务跟踪对象的编号Accessmode业务跟踪对象的接入模式Username接入用户的用户名Accessinterface接入用户接入接口IPaddress接入用户的IP地址MACaddress接入用户的MAC地址ServiceVLAN接入用户的外层VLANIDCustomerVLAN接入用户的内层VLANIDOutputdirection业务跟踪信息的输出位置Agingtime业务跟踪对象的跟踪时间【相关命令】traceaccess-user1.
1.
14interfacevirtual-templateinterfacevirtual-template命令用来创建虚拟模板接口并进入指定的虚拟模板接口视图.
如果指定的虚拟模板接口已经存在,则直接进入虚拟模板接口视图.
undointerfacevirtual-template命令用来删除指定虚拟模板接口.
【命令】interfacevirtual-templatenumberundointerfacevirtual-templatenumber【缺省情况】不存在虚拟模板接口.
【视图】系统视图【缺省用户角色】network-admin【参数】number:虚拟模板接口的编号,取值范围为0~1023.
【使用指导】在删除虚拟模板接口前,请确定相关的虚拟访问接口都已经删除,而且该虚拟模板接口不再被使用.
1-30【举例】#创建虚拟模板接口10.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]1.
1.
15ipaddressppp-negotiateipaddressppp-negotiate命令用来为接口配置IP地址可协商属性,使接口接受PPP协商产生的由Server端分配的IP地址.
undoipaddressppp-negotiate命令用来恢复缺省情况.
【命令】ipaddressppp-negotiateundoipaddressppp-negotiate【缺省情况】接口未配置IP地址可协商属性.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【使用指导】多次执行ipaddressppp-negotiate命令和ipaddress命令,最后一次执行的命令生效.
【举例】#为接口Virtual-Template10配置IP地址可协商属性.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]ipaddressppp-negotiate【相关命令】ipaddress(三层技术-IP业务命令参考/IP地址)remoteaddress1.
1.
16ippoolippool命令用来配置PPP地址池.
undoippool命令用来删除PPP地址池或删除PPP地址池下的IP地址范围.
【命令】ippoolpool-namestart-ip-address[end-ip-address][groupgroup-name]undoippoolpool-name[start-ip-address[end-ip-address]]1-31【缺省情况】未配置PPP地址池.
【视图】系统视图【缺省用户角色】network-admin【参数】pool-name:PPP地址池的名称,为1~31个字符的字符串,区分大小写.
start-ip-address[end-ip-address]:定义一个IP地址范围.
start-ip-address为起始IP地址,end-ip-address为结束IP地址.
一个起始IP地址和结束IP地址之间的地址为一个IP地址范围.
如果未指定结束IP地址,则该IP地址范围中只有一个IP地址,即起始IP地址.
groupgroup-name:指定PPP地址池所在的组.
group-name表示组的名称,为1~31个字符的字符串,区分大小写.
未指定本参数时,组名称为default.
【使用指导】系统支持多个地址空间,以此来实现对VPN的支持,每个地址空间可以对应一个VPN,不同地址空间中可以存在相同的IP地址.
系统用组来划分地址空间,每个组表示一个地址空间.
设备上可以存在多个组.
一个组下可以包含多个PPP地址池,一个PPP地址池下可以包含多个IP地址范围.
一个PPP地址池只能属于一个组.
一个PPP地址池下可以包含多个IP地址范围,一次只能配置一个IP地址范围,可以通过多次配置本命令来配置多个IP地址范围.
不同组内的IP地址范围可以重叠,同一个组内的IP地址范围不可以重叠.
一个IP地址范围中包含的IP地址数最多为65535.
一个PPP地址池中包含的IP地址数最多为65535.
对PPP地址池配置的修改不会影响到已经分配出去的IP地址的使用.
比如,从PPP地址池a中分配出去一个IP地址1.
1.
1.
1后,删除PPP地址池a,已经分配出去的IP地址1.
1.
1.
1仍可以正常使用.
当通过PPP地址池给用户分配IP地址时,请确保PPP地址池中不包含该PPP地址池的网关地址.
【举例】#配置PPP地址池aaa,IP地址范围为129.
102.
0.
1到129.
102.
0.
10,PPP地址池所在的组为a.
system-view[Sysname]ippoolaaa129.
102.
0.
1129.
102.
0.
10groupa【相关命令】displayippool1.
1.
17ippoolallocate-new-ipenableippoolallocate-new-ipenable命令用来开启PPP地址池随机分配新地址的功能.
undoippoolallocate-new-ipenable命令用来关闭PPP地址池随机分配新地址的功能.
1-32【命令】ippoolpool-nameallocate-new-ipenableundoippoolpool-nameallocate-new-ipenable【缺省情况】PPP地址池随机分配新地址的功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【参数】pool-name:PPP地址池的名称,为1~31个字符的字符串,区分大小写,且必须已经存在.
【使用指导】缺省情况下,PPP地址池的地址分配方式是尽量保证用户每次上线时使用新的IP地址,在某些情况下,同一用户上线可能获取相同的IP地址.
但是在某些通过IP地址识别身份的应用中,用户需要实现每次上线能够获得不同的IP地址的需求.
针对这种需求,设备需提供PPP地址池随机分配新地址的需求.
本功能保证用户在断线重拨后可以获得不同的IP地址.
需要注意的是,在双机热备和主备倒换环境中,设备切换之前已经下线的PPP用户,若在设备切换之后重新上线,分配到的IP地址有可能与之前获得的IP地址相同.
【举例】#开启PPP地址池pool1随机分配新地址的功能.
system-view[Sysname]ippoolpool1allocate-new-ipenable1.
1.
18ippoolgatewayippoolgateway命令用来配置PPP地址池的网关地址.
undoippoolgateway命令用来删除指定PPP地址池的网关地址.
【命令】ippoolpool-namegatewayip-address[vpn-instancevpn-instance-name]undoippoolpool-namegateway【缺省情况】未指定PPP地址池的网关地址.
【视图】系统视图【缺省用户角色】network-admin1-33【参数】pool-name:PPP地址池的名称,为1~31个字符的字符串,区分大小写.
该PPP地址池必须已经存在.
ip-address:PPP地址池的网关地址.
vpn-instancevpn-instance-name:网关地址所在的VPN实例.
指定的VPN实例必须已经存在.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
未指定本参数时,表示指定的是公网IP地址.
【使用指导】Server端的接口必须在配置IP地址后,才能开始进行IPCP协商,为Client端分配IP地址.
在BRAS接入场景下,用户的IP地址都是Server端通过地址池分配的,大量用户可能是通过Server端的很多不同接口接入的,这样Server端上每个接入接口上都需要配置一个IP地址,会占用很多IP地址.
在这种情况下,用户可以为PPP地址池配置一个网关地址.
配置网关地址后,在所有使用该PPP地址池为用户分配IP地址的接入接口上,当接入接口没有配置IP地址时,将使用该PPP地址池的网关地址进行IPCP协商.
这样,就不用为每个接入接口单独配置IP地址了,大大节省了占用的IP地址数量.
当同时配置了PPP地址池的网关地址和接入接口的IP地址时,会使用接入接口的IP地址进行IPCP协商.
每个PPP地址池只能配置一个网关地址,不同PPP地址池配置的网关地址不能相同,即为不同PPP地址池配置网关地址时,ip-address和vpn-instance-name不能完全相同.
PPP地址池的网关地址可以配置为任意一个IP地址,只要不同PPP地址池的网关地址不冲突即可.
【举例】#为PPP地址池aaa配置网关地址为1.
1.
1.
1,所在VPN实例为test.
system-view[Sysname]ippoolaaagateway1.
1.
1.
1vpn-instancetest【相关命令】ippool1.
1.
19mtumtu命令用来设置接口的MTU(MaximumTransmissionUnit,最大传输单元)值.
undomtu命令用来恢复缺省情况.
【命令】mtusizeundomtu【缺省情况】虚拟模板接口的MTU值为1492字节.
【视图】虚拟模板接口视图1-34【缺省用户角色】network-admin【参数】size:接口的MTU值,不同单板的接口MTU取值范围可能存在不同,请以实际情况为准,单位为字节.
【使用指导】接口的MTU值影响IP协议报文在该接口上传输时的分片与重组.
【举例】#配置虚拟模板接口10的MTU值为1400字节.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]mtu14001.
1.
20nas-port-typenas-port-type命令用来配置虚拟模板接口的nas-port-type属性.
undonas-port-type命令用来恢复缺省情况.
【命令】nas-port-type{802.
11|adsl-cap|adsl-dmt|async|cable|ethernet|g.
3-fax|hdlc|idsl|isdn-async-v110|isdn-async-v120|isdn-sync|piafs|sdsl|sync|virtual|wireless-other|x.
25|x.
75|xdsl}undonas-port-type【缺省情况】nas-port-type属性由PPP用户的业务类型和承载链路类型决定:如果是PPPoE业务,nas-port-type属性为ethernet;如果是L2TP业务,nas-port-type属性为virtual.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】802.
11:符合Wireless-IEEE802.
11标准的接口类型,对应的编码值为19.
adsl-cap:ADSL-CAP(AsymmetricDSL,CarrierlessAmplitudePhaseModulation)接口类型,对应的编码值为12.
adsl-dmt:ADSL-DMT(AsymmetricDSL,DiscreteMulti-Tone)接口类型,对应的编码值为13.
async:Async接口类型,对应的编码值为0.
cable:Cable接口类型,对应的编码值为17.
ethernet:Ethernet接口类型,对应的编码值为15.
1-35g.
3-fax:G.
3Fax接口类型,对应的编码值为10.
hdlc:HDLC接口类型,对应的编码值为7.
idsl:IDSL(ISDNDigitalSubscriberLine)接口类型,对应的编码值为14.
isdn-async-v110:ISDNAsyncV.
110接口类型,对应的编码值为4.
isdn-async-v120:ISDNAsyncV.
120接口类型,对应的编码值为3.
isdn-sync:ISDNSync接口类型,对应的编码值为2.
piafs:符合PIAFS(PHS(PersonalHandyphoneSystem)InternetAccessForumStandard)标准的接口类型,对应的编码值为6.
sdsl:SDSL(SymmetricDSL)接口类型,对应的编码值为11.
sync:Sync接口类型,对应的编码值为1.
virtual:Virtual接口类型,对应的编码值为5.
wireless-other:Wireless-other接口类型,对应的编码值为18.
x.
25:X.
25接口类型,对应的编码值为8.
x.
75:X.
75接口类型,对应的编码值为9.
xdsl:XDSL(DigitalSubscriberLineofunknowntype)接口类型,对应的编码值为16.
【使用指导】本命令配置的nas-port-type属性主要应用于RADIUS认证计费时所携带的nas-port-type属性.
关于nas-port-type属性的详细介绍请参见RFC2865.
【举例】#配置虚拟模板接口1的nas-port-type属性为sync.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]nas-port-typesync1.
1.
21pppaccess-userlogenablepppaccess-userlogenable命令用来开启PPP接入用户日志信息功能.
undopppaccess-userlogenable命令用来关闭PPP接入用户日志信息功能.
【命令】pppaccess-userlogenable[successful-login|failed-login|normal-logout|abnormal-logout]*undopppaccess-userlogenable[successful-login|failed-login|normal-logout|abnormal-logout]*【缺省情况】设备PPP接入用户日志信息功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin1-36【参数】successful-login:PPP用户上线成功的日志信息.
failed-login:PPP用户上线失败的日志信息.
normal-logout:PPP用户正常下线的日志信息.
abnormal-logout:PPP用户异常下线的日志信息.
【使用指导】为了防止设备输出过多的PPP日志信息,一般情况下建议关闭此功能.
PPP接入用户日志是为了满足网络管理员维护的需要,对用户的上线、下线、上线失败的信息进行记录,包括用户名、IP地址、接口名称、两层VLAN、MAC地址、上线失败原因、下线原因等.
设备生成的PPP日志信息会交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向.
关于信息中心的详细描述请参见"网络管理和监控配置指导"中的"信息中心".
配置本命令时,如果未指定任何参数,将同时开启用户的上线成功、上线失败、正常下线和异常下线日志功能.
通过undo关闭日志功能时,如果未指定任何参数,将同时关闭用户的上线成功、上线失败、正常下线和异常下线日志功能.
【举例】#开启PPP接入用户日志信息功能.
system-view[Sysname]pppaccess-userlogenable1.
1.
22pppaccount-statisticsenablepppaccount-statisticsenable命令用来开启PPP计费统计功能.
undopppaccount-statisticsenable命令用来关闭PPP计费统计功能.
【命令】pppaccount-statisticsenable[acl{acl-number|nameacl-name}]undopppaccount-statisticsenable【缺省情况】PPP计费统计功能处于关闭状态.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】acl:对符合ACL的流量进行计费统计.
如果不配置ACL,则对所有流量都进行计费统计.
1-37acl-number:指定ACL的编号.
acl-number表示ACL的编号,取值范围2000~2999表示IPv4基本ACL、IPv6基本ACL,取值范围3000~3999表示IPv4高级ACL、IPv6高级ACL.
对于同一个ACL编号,如果同时存在对应的IPv4ACL和IPv6ACL,则会同时生效.
nameacl-name:指定ACL的名称.
acl-name表示ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头.
为避免混淆,ACL的名称不允许使用英文单词all.
【举例】#在虚拟模板接口1上开启PPP计费统计功能.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]pppaccount-statisticsenable1.
1.
23pppauthenticationchastenpppauthenticationchasten命令用来开启PPP用户静默功能.
undopppauthenticationchasten命令用来关闭PPP用户静默功能.
【命令】pppauthenticationchastenauth-failureauth-periodblocking-periodundopppauthenticationchasten【缺省情况】PPP用户静默功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【参数】auth-failure:表示在指定的检测周期内允许PPP用户连续认证失败次数的最大值,取值范围为1~1000.
auth-period:表示PPP用户连续认证失败的检测周期,取值范围为1~3600,单位为秒.
blocking-period:表示PPP用户连续认证失败后的静默时长,取值范围为1~3600,单位为秒.
【使用指导】开启PPP用户静默功能后,当某PPP用户在检测周期内连续认证失败次数达到允许的最大值时,将被静默一段时间,在静默周期内设备直接丢弃来自此PPP用户的报文,以降低非法用户使用穷举法试探合法用户密码的成功率,同时避免设备持续向认证服务器转发该PPP用户的认证报文而对设备性能造成影响.
例如:配置用户在60秒检测周期内连续认证失败达到5次时对其进行静默,假设某次认证失败的时间点是第100秒,则从该时间点开始统计,如果在接下来一个检测周期内(即从当前到第160秒)用户连续认证失败达到5次,将对其进行静默处理.
静默期后,如果设备再次收到该PPP用户的报文,则依然可以对其进行认证处理.
对用户名相同但属于不同认证域的PPP用户,设备将会对其分别进行认证失败统计,并分别进行静默.
1-38【举例】#配置PPP用户在500秒内连续认证失败次数达到100时,将被静默1000秒.
system-view[Sysname]pppauthenticationchasten1005001000【相关命令】displaypppchastenuserdisplaypppchastenstatistics1.
1.
24pppauthentication-modepppauthentication-mode命令用来配置本地认证对端的认证方式.
undopppauthentication-mode命令用来恢复缺省情况.
【命令】pppauthentication-mode{chap|ms-chap|ms-chap-v2|pap}*[domain{isp-name|defaultenableisp-name}]undopppauthentication-mode【缺省情况】PPP协议未进行认证.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】chap:采用CHAP认证方式.
ms-chap:采用MSCHAP认证方式.
ms-chap-v2:采用MSCHAPv2认证方式.
pap:采用PAP认证方式.
domainisp-name:表示用户认证采用的ISP域名,为1~255个字符的字符串,不区分大小写.
defaultenableisp-name:表示用户认证采用的缺省ISP域名,为1~255个字符的字符串,不区分大小写.
【使用指导】PPP有以下几种认证方式:PAP为两次握手认证,口令为明文或者密文均可.
CHAP为三次握手认证,口令为明文或者密文均可.
MSCHAP为微软CHAP认证,是三次握手认证,口令为密文.
MSCHAPv2为微软CHAPV2认证,是三次握手认证,口令为密文.
用户可以同时配置上面的多种认证方式.
1-39上述任何一种认证方式,只是一种认证过程,最终能否通过认证,还需要AAA来作决定,AAA可以利用本地认证数据库认证或由AAA服务器进行认证.
关于AAA认证的详细介绍请参见"用户接入配置指导"中的"AAA".
需要注意的是,用户认证时支持通过多种方式获取ISP域,并按如下优先顺序选择第一个可用的ISP域进行认证:使用本命令中通过domainisp-name指定的ISP域进行认证.
如果要进行IP地址分配,则必须在该ISP域下关联PPP地址池(通过displaydomain命令可以查看该ISP域的配置);使用用户名中自带的domain信息作为ISP域进行认证(若本地不存在该domain,则认证失败);使用本命令中通过domaindefaultenableisp-name指定的接口缺省ISP域进行认证;使用系统缺省的ISP域(缺省ISP域可以通过命令domaindefault配置,若不配置,则缺省ISP域为system)进行认证.
【举例】#在接口Virtual-Template10上,采用PAP方法认证对端设备.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]pppauthentication-modepap#在接口Virtual-Template10上,采用PAP、CHAP、MSCHAP三种方法认证对端设备.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]pppauthentication-modepapchapms-chap【相关命令】domaindefault(用户接入命令参考/AAA)local-user(用户接入命令参考/AAA)pppchappasswordpppchapuserppppaplocal-user1.
1.
25pppchappasswordpppchappassword命令用来配置进行CHAP认证时采用的密码.
undopppchappassword命令用来恢复缺省情况.
【命令】pppchappassword{cipher|simple}stringundopppchappassword【缺省情况】未配置进行CHAP认证时采用的密码.
【视图】虚拟PPP接口视图虚拟模板接口视图1-40【缺省用户角色】network-admin【参数】cipher:表示以密文方式设置密码.
simple:表示以明文方式设置密码,该密码将以密文形式存储.
string:CHAP认证时采用的密码,区分大小写,以明文方式设置密码时为1~255个字符的字符串,以密文方式设置密码时为1~373个字符的字符串.
【举例】#配置本地设备以CHAP方式被对端设备认证时,密码为sysname.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]pppchappasswordsimplesysname【相关命令】pppauthentication-modechap1.
1.
26pppchapuserpppchapuser命令用来配置采用CHAP认证时的用户名.
undopppchapuser命令用来恢复缺省情况.
【命令】pppchapuserusernameundopppchapuser【缺省情况】CHAP认证的用户名为空.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】username:CHAP认证用户名,为1~80个字符的字符串,区分大小写.
该用户名是发送到对端设备进行CHAP认证时使用的用户名.
【使用指导】配置CHAP认证时,要将各自的username配置为对端的local-user,而且对应的password要一致.
【举例】#配置接口Virtual-Template10进行CHAP认证时的用户名为Root.
system-view1-41[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]pppchapuserRoot【相关命令】pppauthentication-modechap1.
1.
27pppflow-statisticsfrequencypppflow-statisticsfrequency命令用来配置PPP在线用户流量统计的频率模式.
undopppflow-statisticsfrequency命令用来恢复缺省情况.
【命令】pppflow-statisticsfrequency{fast|normal|slow}undoflow-statisticsfrequency【缺省情况】PPP在线用户流量统计的频率模式为正常模式.
【视图】系统视图【缺省用户角色】network-admin【参数】fast:设置频率为快模式.
当对PPP用户的流量的统计信息的精确度要求较高时,可配置本模式.
normal:设置频率为正常模式.
当对PPP用户的流量的统计信息的精确度要求一般时,可配置本模式.
slow:设置频率为慢模式.
当对PPP用户的流量的统计信息的精确度要求较低,可配置本模式.
【举例】#配置PPP在线用户流量统计的频率模式为fast.
system-view[Sysname]pppflow-statisticsfrequencyfast1.
1.
28pppipcpdnspppipcpdns命令用来配置设备为对端设备指定DNS服务器的IP地址.
undopppipcpdns命令用来删除设备为对端设备指定DNS服务器的IP地址.
【命令】pppipcpdnsprimary-dns-address[secondary-dns-address]undopppipcpdnsprimary-dns-address[secondary-dns-address]【缺省情况】未指定对端设备DNS服务器的IP地址.
【视图】虚拟模板接口视图1-42【缺省用户角色】network-admin【参数】primary-dns-address:主DNS服务器的IP地址.
secondary-dns-address:从DNS服务器的IP地址.
【使用指导】当设备之间通过PPP协议相连时,通过协商,设备可以为对端设备指定DNS服务器的IP地址(但需要等待对端请求,不会主动给对端指定DNS的地址).
如果主机与设备通过PPP协议相连时,用户可以在主机上使用命令winipcfg或ipconfig/all来查看设备为其提供的DNS服务器的IP地址.
【举例】#配置设备为对端设备分配的主DNS服务器的IP地址为100.
1.
1.
1,从DNS服务器的IP地址为100.
1.
1.
2.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]pppipcpdns100.
1.
1.
1100.
1.
1.
21.
1.
29pppipcpdnsadmit-anypppipcpdnsadmit-any命令用来配置设备可以被动地接收对端设备指定的DNS服务器的IP地址,即设备不发送DNS请求,也能接收对端设备分配的DNS服务器的IP地址.
undopppipcpdnsadmit-any命令用来恢复缺省情况.
【命令】pppipcpdnsadmit-anyundopppipcpdnsadmit-any【缺省情况】设备不会被动地接收对端设备指定的DNS服务器的IP地址.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【使用指导】当设备通过PPP协议与其它设备相连时,通过协商,设备可以被动地接收对端设备指定的DNS服务器地址,这样设备就可以使用对端设备指定的DNS服务器来解析域名.
正常情况下,Client端配置了pppipcpdnsrequest,Server端才会为本端指定DNS服务器地址.
但是有一些特殊的设备,Client端并未请求,Server端却要强制为Client端指定DNS服务器地址,从而导致协商不通过,为了适应这种情况,Client端可以配置pppipcpdnsadmit-any.
1-43【举例】#配置本地设备的虚拟模板接口1可以被动地接收对端指定的DNS服务器地址.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]pppipcpdnsadmit-any【相关命令】pppipcpdnsrequest1.
1.
30pppipcpdnsrequestpppipcpdnsrequest命令用来配置设备可以主动向对端请求DNS服务器地址.
undopppipcpdnsrequest命令用来恢复缺省情况.
【命令】pppipcpdnsrequestundopppipcpdnsrequest【缺省情况】禁止设备主动向对端请求DNS服务器地址.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【使用指导】当设备通过PPP协议与其它设备相连时(通常为设备拨号连接运营商的接入服务器),在进行IPCP协商时,设备可以主动请求对端设备为其指定DNS服务器地址,这样设备就可以使用对端设备指定的DNS来解析域名.
如果协商到有效的DNS服务器地址,将在接口显示信息中打印出来.
【举例】#配置虚拟模板接口1主动请求DNS服务器地址.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]pppipcpdnsrequest1.
1.
31pppipcpremote-addressmatchpppipcpremote-addressmatch命令用来使能接口的IP网段检查功能.
undopppipcpremote-addressmatch命令用来关闭接口的IP网段检查功能.
【命令】pppipcpremote-addressmatchundopppipcpremote-addressmatch1-44【缺省情况】接口的IP网段检查功能处于关闭状态.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【使用指导】使能接口的IP网段检查功能后,当IPCP协商时,本端会检查对端接口的IP地址与本端接口的IP地址是否在同一网段,如果不在同一网段,则IPCP协商失败.
【举例】#在虚拟模板接口1上使能接口的IP网段检查功能.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]pppipcpremote-addressmatch1.
1.
32pppip-poolroutepppip-poolroute命令用来配置PPP地址池路由.
undopppip-poolroute命令用来删除PPP地址池路由.
【命令】pppip-poolrouteip-address{mask-length|mask}[vpn-instancevpn-instance-name]undopppip-poolrouteip-address{mask-length|mask}[vpn-instancevpn-instance-name]【缺省情况】未配置PPP地址池路由.
【视图】系统视图【缺省用户角色】network-admin【参数】ip-address:PPP地址池路由的IP地址,为点分十进制格式.
mask-length:PPP地址池路由的子网掩码长度,取值范围为0~32.
mask:PPP地址池路由的IP地址相应的子网掩码,为点分十进制格式.
vpn-instance-name:MPLSL3VPN实例的名称,为1~31个字符的字符串,区分大小写.
该VPN实例必须已经存在.
如果未指定本参数,则表示PPP地址池路由位于公网中.
【使用指导】BRAS(BroadbandRemoteAccessServer,宽带接入服务器)通过撤销和发布PPP地址池路由来实现对下行流量转发的控制.
1-45BRAS设备配置PPP地址池路由以后,将生成一条黑洞静态路由,所有到该网段的流量均被丢弃,只有当合法用户上线以后,在BRAS设备上添加一条对应的主机路由,下行的用户流量才能被正确转发.
动态路由协议通过引入静态路由把该路由发布到上游的核心路由器上,核心路由器上所有到该网段的流量都引到BRAS设备上.
图1-1PPP地址池路由示意图用户需要保证配置的PPP地址池路由网段覆盖PPP地址池网段范围.
当存在多个PPP地址池网段时,可以配置多条对应的PPP地址池路由.
【举例】#配置PPP添加的PPP地址池路由为2.
2.
2.
2/24.
system-view[Sysname]pppip-poolroute2.
2.
2.
2241.
1.
33pppkeepalivefast-replyenablepppkeepalivefast-replyenable命令用来开启PPP链路keepalive报文的快速应答功能.
undopppkeepalivefast-replyenable命令用来关闭PPP链路keepalive报文的快速应答功能.
【命令】独立运行模式:pppkeepalivefast-replyenableslotslot-numberundopppkeepalivefast-replyenableslotslot-numberIRF模式:pppkeepalivefast-replyenablechassischassis-numberslotslot-numberundopppkeepalivefast-replyenablechassischassis-numberslotslot-number【缺省情况】PPP链路keepalive报文的快速应答功能处于开启状态.
【视图】系统视图【缺省用户角色】network-admin【参数】slotslot-number:在指定单板上开启PPP链路keepalive报文的快速应答功能.
slot-number表示单板所在的槽位号.
(独立运行模式)chassischassis-numberslotslot-number:在指定成员设备的指定单板上开启PPP链路keepalive报文的快速应答功能.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
(IRF模式)1-46【使用指导】从BAS接口上线的PPP用户的Echo-Request报文将会上送CPU处理,流量较大时需要消耗较大的CPU资源.
如果遭受攻击,易出现处理能力不足,产生拒绝服务,成为攻击者的目标.
开启keepalive报文的快速应答功能后,可以通过硬件识别Echo-Request报文并自动回复Echo-Reply报文,从而可以减轻CPU的负担,避免成为拒绝服务攻击的目标.
本功能缺省开启,一般请看下不建议关闭本功能.
需要注意的是,本功能仅CSPEX类单板(除CSPEX-1204之外)支持.
【举例】#接口板Slot2上开启PPP链路keepalive报文的快速应答功能.
(独立运行模式)system-view[Sysname]pppkeepalivefast-replyenableslot2#成员设备1的接口板Slot2上开启PPP链路keepalive报文的快速应答功能.
(IRF模式)system-view[Sysname]pppkeepalivefast-replyenablechassis1slot21.
1.
34ppplcpdelayppplcpdelay命令用来配置LCP协商的延迟时间.
undoppplcpdelay命令用来恢复缺省情况.
【命令】ppplcpdelaymillisecondsundoppplcpdelay【缺省情况】接口物理层UP后,PPP立即进行LCP协商.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】milliseconds:LCP协商的延迟时间,取值范围为1~10000,单位为毫秒.
【使用指导】在PPP链路两端设备对LCP协商报文的处理速度差异较大的情况下,为避免因一端无法及时处理对端发送的LCP协商报文而导致对端重传,可在对协商报文处理速度较快的设备上配置LCP协商的延迟时间.
配置LCP协商的延迟时间后,当接口物理层UP时PPP将在延迟时间超时后才会主动进行LCP协商;如果在延迟时间内本端设备收到对端设备发送的LCP协商报文,则本端设备将不再等待延迟时间超时,而是直接进行LCP协商.
【举例】#配置PPP链路初始化时LCP协商的延迟时间.
1-47system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]ppplcpdelay1301.
1.
35ppppaplocal-userppppaplocal-user命令用来配置本地设备被对端设备采用PAP方式认证时发送的用户名和密码.
undoppppaplocal-user命令用来恢复缺省情况.
【命令】ppppaplocal-userusernamepassword{cipher|simple}stringundoppppaplocal-user【缺省情况】被对端以PAP方式认证时,本地设备发送的用户名和密码均为空.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】username:本地设备被对端设备采用PAP方式认证时发送的用户名,为1~80个字符的字符串,区分大小写.
cipher:表示以密文方式设置密码.
simple:表示以明文方式设置密码,该密码将以密文形式存储.
string:密码字符串,区分大小写.
明文密码为1~255个字符的字符串,密文密码为1~373个字符的字符串.
【使用指导】当本地设备被对端以PAP方式认证时,本地设备发送的用户名和密码应与对端设备的用户名(通过命令local-userusername配置)和密码(通过命令password{cipher|simple}string配置)一致.
【举例】#配置本地设备被对端以PAP方式认证时发送的用户名为user1,密码为pass1.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]ppppaplocal-useruser1passwordsimplepass1【相关命令】local-user(用户接入参考/AAA)password(用户接入参考/AAA)1-481.
1.
36ppppeerhostroute-suppressppppeerhostroute-suppress命令用来开启抑制PPP对端主机路由添加到本端直连路由表的功能.
undoppppeerhostroute-suppress命令用来关闭抑制PPP对端主机路由添加到本端直连路由表的功能.
【命令】ppppeerhostroute-suppressundoppppeerhostroute-suppress【缺省情况】抑制PPP对端主机路由添加到本端直连路由表的功能处于关闭状态.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【使用指导】缺省情况下,PPP链路协商成功后自动将对端主机路由加到本端直连路由表中.
因PPP链路不严格限制对端路由和本端路由在同一网段,有时为避免因一端配置了错误的IP地址,导致另一端将该错误的对端主机路由加到本端直连路由表中,并在网络中进行错误的路由发布,可通过配置本命令抑制PPP对端主机路由添加到本端直连路由表.
本命令仅支持在PPPoEServer和L2TP的LNS侧配置,并且配置后必须重新进行PPP协商,配置才能生效.
【举例】#在虚拟模板接口1上开启抑制PPP对端主机路由添加到本端直连路由表的功能.
system-view[Sysname]interfacevirtual-template1[Sysname-Virtual-Template1]ppppeerhostroute-suppress1.
1.
37ppptimernegotiateppptimernegotiate命令用来配置PPP协商超时时间.
undoppptimernegotiate命令用来恢复缺省情况.
【命令】ppptimernegotiatesecondsundoppptimernegotiate【缺省情况】PPP协商超时时间间隔为3秒.
1-49【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】seconds:协商超时时间间隔,取值范围为1~10,单位为秒.
【使用指导】在PPP协商过程中,如果在超时时间间隔内没有收到对端的应答报文,则PPP将会重发前一次发送的报文.
【举例】#配置PPP协商超时时间间隔为5秒.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]ppptimernegotiate51.
1.
38remoteaddressremoteaddress命令用来配置为Client端分配IP地址.
undoremoteaddress命令用来恢复缺省情况.
【命令】remoteaddress{ip-address|poolpool-name}undoremoteaddress【缺省情况】接口不为Client端分配IP地址.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】ip-address:为Client端分配的IP地址.
poolpool-name:为Client端分配IP地址使用的地址池,即将地址池pool-name中的一个IP地址分配给Client端.
该地址池既可以是PPP地址池,也可以是DHCP地址池.
pool-name表示地址池的名称,为1~31个字符的字符串,区分大小写.
1-50【使用指导】当对端接口还未配置IP地址而本端接口已经有IP地址时,本端接口可以为对端接口分配IP地址.
这时,需要在对端接口上配置ipaddressppp-negotiate命令,使对端接口作为Client端,接受由PPP协商产生的、Server端分配的IP地址.
PPP可以使用两类地址池为对端接口分配IP地址:PPP地址池、DHCP地址池,优先采用PPP地址池.
如果用户配置了名称相同的PPP地址池和DHCP地址池,并采用该名称的地址池来分配IP地址,则系统只会使用PPP地址池来分配IP地址.
本端接口配置了remoteaddress命令后会强制为对端分配IP地址,如果对端接口没有配置ipaddressppp-negotiate命令而是直接配置了IP地址,则对端接口不会接受本端分配的IP地址,则会导致IPCP协商失败.
Server端给Client端分配IP地址后,可以配置remoteaddress/undoremoteaddress命令,但是配置不能立即生效,已经为Client端分配的IP地址仍然可以正常使用,需要等到下一次IPCP协商时新的配置才生效.
建议在配置此应用时先配置remoteaddress命令,然后再配置ipaddress命令,使得remoteaddress命令的配置能够生效(因为配置ipaddress命令后,就开始进行IPCP协商.
因此,如果在ipaddress命令后配置remoteaddress命令,需要等到下次IPCP协商时,才能为Client端分配IP地址.
所以建议先配置remoteaddress命令,再配置ipaddress命令).
【举例】#接口Virtual-Template10为Client端分配的IP地址为10.
0.
0.
1.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]remoteaddress10.
0.
0.
1#接口Virtual-Template20使用地址池aaa为Client端分配IP地址.
system-view[Sysname]interfacevirtual-template20[Sysname-Virtual-Template20]remoteaddresspoolaaa【相关命令】ipaddressppp-negotiateippool1.
1.
39remoteaddressdhcpclient-identifierremoteaddressdhcpclient-identifier命令用来配置PPP用户作为DHCP客户端时使用的DHCP客户端ID的生成方式.
undoremoteaddressdhcpclient-identifier命令用来恢复缺省情况.
【命令】remoteaddressdhcpclient-identifier{{callingnum|username}[session-info]|session-info}undoremoteaddressdhcpclient-identifier1-51【缺省情况】未配置PPP用户作为DHCP客户端时使用的DHCP客户端ID的生成方式.
【视图】虚拟PPP接口视图虚拟模板接口视图【缺省用户角色】network-admin【参数】callingnum:使用主叫号码生成DHCP客户端ID.
其中,主叫号码通过L2TP协商报文中的callingnumberAVP携带,由用户MAC地址和用户所属VLAN组成.
例如,某用户MAC地址是000f-e235-dc71,用户所属的外层和内层VLAN分别是VLAN1和VLAN2,则主叫号码为000f-e235-dc71-00010002.
如果同时指定session-info参数,将使用主叫号码和PPP会话生成DHCP客户端ID.
username:使用PPP用户名生成DHCP客户端ID.
如果同时指定session-info参数,将使用PPP用户名和PPP会话生成DHCP客户端ID.
session-info:使用PPP会话生成DHCP客户端ID.
仅指定本参数时,将使用用户MAC地址、用户所属VLAN和PPP会话生成DHCP客户端ID.
【使用指导】缺省情况下,PPP客户端通过DHCP申请IP地址时随机选择DHCP客户端ID,此时DHCP服务器无法根据客户端ID为特定的客户端分配特定的IP地址.
如需根据客户端ID为特定的客户端分配特定的IP地址,需要通过本命令配置使用主叫号码或用户名作为客户端ID.
需要注意的是,当使用PPP用户名作为DHCP客户端ID时,请确保各个上线用户分别使用不同的PPP用户名上线.
同一用户多次接入时,PPP会针对一个用户建立多条会话,这些会话的用户名、用户MAC、用户所属VLAN等信息都是相同的,使用DHCP分配地址时会分配到相同的IP地址.
指定session-info配置情况下,PPP会话会参与生成DHCP客户端ID,使不同PPP会话能够分到不同的IP地址.
【举例】#配置PPP用户作为DHCP客户端时使用用户名作为DHCP客户端ID.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]remoteaddressdhcpclient-identifierusername1.
1.
40resetpppaccess-userresetpppaccess-user命令用来强制PPP用户下线.
【命令】独立运行模式:resetpppaccess-user{domaindomain-name|interfaceinterface-typeinterface-number|ip-addressipv4-address[vpn-instanceipv4-vpn-instance-name]|ipv6-addressipv6-address[vpn-instanceipv6-vpn-instance-name]|ip-type{ipv4|ipv6|dual-stack}|mac-address1-52mac-address|poolpool-name|s-vlansvlan-minimum[svlan-maximum][c-vlancvlan-minimum[cvlan-maximum]]|usernameuser-name|user-type{lac|lns|pppoe}|vpn-instancevpn-name}[slotslot-number]IRF模式:resetpppaccess-user{domaindomain-name|interfaceinterface-typeinterface-number|ip-addressipv4-address[vpn-instanceipv4-vpn-instance-name]|ipv6-addressipv6-address[vpn-instanceipv6-vpn-instance-name]|ip-type{ipv4|ipv6|dual-stack}|mac-addressmac-address|poolpool-name|s-vlansvlan-minimum[svlan-maximum][c-vlancvlan-minimum[cvlan-maximum]]|usernameuser-name|user-type{lac|lns|pppoe}|vpn-instancevpn-name}[chassischassis-numberslotslot-number]【视图】用户视图【缺省用户角色】network-admin【参数】domaindomain-name:表示指定ISP域的PPP用户.
domain-name表示ISP域的名称,为1~255个字符的字符串,区分大小写.
interfaceinterface-typeinterface-number:表示指定接口接入的PPP用户.
interface-typeinterface-number表示接口类型和接口编号.
ip-addressipv4-address:表示指定IPv4地址的PPP用户.
Ipv4-address表示用户的IPv4地址.
ipv6-addressipv6-address:表示指定IPv6地址的PPP用户.
ipv6-address表示用户的IPv6地址.
vpn-instanceipv4-vpn-instance-name:表示指定PPP用户所属的VPN实例.
ipv4-vpn-instance-name表示MPLSL3VPN的IPv4VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示该用户属于公网.
vpn-instanceipv6-vpn-instance-name:表示指定PPP用户所属的VPN实例.
ipv6-vpn-instance-name表示MPLSL3VPN的IPv6VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示该用户属于公网.
ip-type:表示指定IP类型的PPP用户.
ipv4:表示指定IP类型为IPv4用户.
ipv6:表示指定IP类型为IPv6用户.
dual-stack:表示指定IP类型为双协议栈用户.
mac-addressmac-address:显示指定MAC地址对应的PPP接入用户的详细信息,形式为H-H-H.
poolpool-name:表示指定地址池的PPP用户.
pool-name表示地址池的名称,为1~31个字符的字符串,区分大小写.
s-vlansvlan-minimum[svlan-maximum]:表示通过指定服务提供商VLAN上线的在线用户.
svlan-minimum和svlan-maximum表示用户所属服务提供商VLAN起始范围.
VLAN取值范围为1~4094.
1-53c-vlancvlan-minimum[cvlan-maximum]:表示通过指定用户VLAN上线的在线用户.
cvlan-minimum和cvlan-maximum表示用户所属用户VLAN起始范围.
VLAN取值范围为1~4094.
usernameuser-name:表示指定用户名的PPP用户.
user-name表示用户的名称,为1~80个字符的字符串,区分大小写.
user-type:表示指定类型的在线用户.
lac:表示设备作为LAC的在线用户.
lns:表示设备作为LNS的在线用户.
pppoe:表示用户类型为PPPoE的在线用户.
vpn-instancevpn-name:表示指定VPN实例的PPP用户.
vpn-name表示用户接入的VPN实例名称,为1~31个字符的字符串,区分大小写.
slotslot-number:表示指定单板的PPP用户.
slot-number表示单板所在的槽位号.
如果未指定本参数,将强制所有单板的PPP用户下线.
(独立运行模式)chassischassis-numberslotslot-number:表示指定成员设备上指定单板的PPP用户.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将强制所有成员设备上所有单板的PPP用户下线.
(IRF模式)【使用指导】本命令仅对当前在线的用户生效.
用户被强制下线后,重新连接即可再次上线.
【举例】#强制IP地址为192.
168.
100.
2的PPP用户下线.
resetpppaccess-userip-address192.
168.
100.
2#强制地址池为aaa的PPP用户下线.
resetpppaccess-userpoolaaa#强制域为bbb的PPP用户下线.
resetpppaccess-userdomainbbb#强制接口为GigabitEthernet1/0/1的PPP用户下线.
resetpppaccess-userinterfacegigabitethernet1/0/1【相关命令】displaypppaccess-user1.
1.
41resetpppoffline-reasonstatisticsresetpppoffline-reasonstatistics命令用来清除PPP用户下线原因的统计信息.
【命令】独立运行模式:resetpppoffline-reasonstatistics[slotslot-number]IRF模式:resetpppoffline-reasonstatistics[chassischassis-numberslotslot-number]【视图】用户视图1-54【缺省用户角色】network-admin【参数】slotslot-number:清除指定单板的PPP用户下线原因统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将清除所有单板的PPP用户下线原因统计信息.
(独立运行模式)chassischassis-numberslotslot-number:清除指定成员设备上指定单板的PPP用户下线原因统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将清除所有单板的PPP用户下线原因统计信息.
(IRF模式)【举例】#清除指定slot的PPP用户下线原因下线原因的统计信息.
resetpppoffline-reasonstatisticsslot3【相关命令】displaypppoffline-reasonstatistics1.
1.
42resetppppacketstatisticsresetppppacketstatistics命令用来清除PPP的协商报文统计信息.
【命令】独立运行模式:resetppppacketstatistics[slotslot-number]IRF模式:resetppppacketstatistics[chassischassis-numberslotslot-number]【视图】用户视图【缺省用户角色】network-admin【参数】slotslot-number:清除指定单板的PPP的报文统计信息.
slot-number表示单板所在的槽位号.
如果未指定本参数,将清除所有单板的PPP报文统计信息.
(独立运行模式)chassischassis-numberslotslot-number:清除指定成员设备上指定单板的PPP的报文统计信息.
chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号.
如果未指定本参数,将清除所有成员设备上所有单板的PPP报文统计信息.
(IRF模式)【举例】#清除接口板Slot2上的PPP的协商报文统计信息.
(独立运行模式)resetppppacketstatisticsslot2#清除成员设备1的接口板Slot2上的PPP的协商报文统计信息.
(IRF模式)resetppppacketstatisticschassis1slot21-55【相关命令】displayppppacketstatistics1.
1.
43timer-holdtimer-hold命令用来配置接口发送keepalive报文的周期.
undotimer-hold命令用来恢复缺省情况.
【命令】timer-holdsecondsundotimer-hold【缺省情况】虚拟模板接口发送keepalive报文的周期为60秒.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】seconds:接口发送keepalive报文的周期,取值范围为0~32767,单位为秒.
取值为0表示不发送keepalive报文.
【使用指导】如果将keepalive报文的发送周期配置为0秒,则不发送keepalive报文.
在速率非常低的链路上,参数seconds不能配置过小.
因为在低速链路上,大报文可能会需要很长的时间才能传送完毕,这样就会延迟keepalive报文的发送与接收.
而接口如果在retries个(可以通过timer-holdretry命令修改该个数)keepalive周期之后仍然无法收到对端的keepalive报文,它就会认为链路发生故障.
如果keepalive报文被延迟的时间超过接口的这个限制,链路就会被认为发生故障而被关闭.
当需要对PPPoE用户的IPv4和IPv6流量进行分开计费时,如果PPPoE用户是通过三层聚合接口或三层聚合子接口上线,请配置该接口绑定的虚拟模板接口的keepalive报文的发送周期不小于60秒.
【举例】#配置接口Virtual-Template10发送keepalive报文的周期为20秒.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]timer-hold20【相关命令】timer-holdretry1-561.
1.
44timer-holdretrytimer-holdretry命令用来配置接口在多少个keepalive周期内没有收到keepalive报文的应答就拆除链路.
undotimer-holdretry命令用来恢复缺省情况.
【命令】timer-holdretryretriesundotimer-holdretry【缺省情况】虚拟模板接口在3个keepalive周期内没有收到keepalive报文的应答就拆除链路.
【视图】虚拟模板接口视图【缺省用户角色】network-admin【参数】retries:接口在多少个keepalive周期内没有收到keepalive报文的应答就拆除链路,取值范围为1~255.
【使用指导】在速率非常低的链路上,参数retries不能配置过小.
因为在低速链路上,大报文可能会需要很长的时间才能传送完毕,这样就会延迟keepalive报文的发送与接收.
而接口如果在retries个keepalive周期之后仍然无法收到对端的keepalive报文,它就会认为链路发生故障.
如果keepalive报文被延迟的时间超过接口的这个限制,链路就会被认为发生故障而被关闭.
【举例】#配置接口Virtual-Template10在10个keepalive周期内没有收到keepalive报文的应答就拆除链路.
system-view[Sysname]interfacevirtual-template10[Sysname-Virtual-Template10]timer-holdretry10【相关命令】timer-hold1.
1.
45traceaccess-usertraceaccess-user命令用来创建业务跟踪对象.
undotraceaccess-user命令用来删除指定的业务跟踪对象.
【命令】traceaccess-userobjectobject-id{access-modepppoe|usernameuser-name|interfaceinterface-typeinterface-number|ip-addressip-address|mac-addressmac-address|c-vlan1-57vlan-id|s-vlanvlan-id}*[output{filefile-name|syslog-serverserver-ip-address|vty}|agingtime]*undotraceaccess-user{objectobject-id|all}【缺省情况】不存在业务跟踪对象.
【视图】系统视图【缺省用户角色】network-admin【参数】objectobject-id:表示业务跟踪对象的编号,取值范围为1~5.
access-modepppoe:表示基于PPPoE接入模式创建跟踪对象.
usernameuser-name:表示基于用户名创建跟踪对象.
user-name表示用户的名称,为1~253个字符的字符串,区分大小写.
ip-addressip-address:表示基于用户IP地址创建跟踪对象.
ip-address表示用户的IP地址.
mac-addressmac-address:表示基于用户MAC地址创建跟踪对象.
mac-address表示用户的MAC地址.
interfaceinterface-typeinterface-number:表示基于接入接口创建跟踪对象.
interface-typeinterface-number表示用户接入接口的类型和接口编号.
c-vlanvlan-id:表示基于内层VLAN创建跟踪对象.
vlan-id表示接入用户的内层VLAN,取值范围为1~4094.
s-vlanvlan-id:表示基于外层VLAN创建跟踪对象.
vlan-id表示接入用户的外层VLAN,取值范围为1~4094.
output:指定业务跟踪信息的输出位置,缺省输出到VTY监视终端.
filefile-name:表示业务跟踪信息输出到设备Flash存储介质的根目录下.
file-name表示业务跟踪信息在存储设备中的存储文件名,为1~63个字符的字符串,区分大小写.
syslog-serverserver-ip-address:表示业务跟踪信息输出到日志服务器.
server-ip-address表示日志服务器的IP地址.
vty:表示业务跟踪信息输出到当前VTY监视终端.
agingtime:指定跟踪时间,取值范围为0~60,单位为分钟,缺省值为15.
跟踪时间从命令配置后开始计算,跟踪时间超时后将不再对业务对象进行跟踪.
当超时时间设置为0时,表示设备将一直对业务对象进行跟踪永不超时;如需停止跟踪,可通过undo命令删除该业务跟踪对象或关闭配置该命令的VTY.
all:表示删除所有业务追踪对象.
【使用指导】通过创建业务追踪对象可以追踪接入用户的上下线相关信息的,通过指定不同的匹配参数,可以实现对特定用户的追踪.
使用本命令时占用大量系统资源,建议仅在故障诊断时使用,一般情况下不要使用本命令.
halocloud怎么样?halocloud是一个于2019下半年建立的商家,主要提供日本软银VPS,广州移动VDS,株洲联通VDS,广州移动独立服务器,Halo邮局服务,Azure香港1000M带宽月抛机器等。日本软银vps,100M/200M/500M带宽,可看奈飞,香港azure1000M带宽,可以解锁奈飞等流媒体,有需要看奈飞的朋友可以入手!点击进入:halocloud官方网站地址日本vp...
最近看到群里的不少网友在搭建大数据内容网站,内容量有百万篇幅,包括图片可能有超过50GB,如果一台服务器有需要多个站点的话,那肯定默认的服务器50GB存储空间是不够用的。如果单独在购买数据盘会成本提高不少。这里我们看到腾讯云促销活动中有2款带大数据盘的套餐还是比较实惠的,一台是400GB数据盘,一台是800GB数据盘,适合他们的大数据网站。 直达链接 - 腾讯云 大数据盘套餐服务器这里我们看到当前...
之前分享过很多次CloudCone的信息,主要是VPS主机,其实商家也提供独立服务器租用,同样在洛杉矶MC机房,分为两种线路:普通优化线路及CN2 GIA,今天来分享下商家的CN2 GIA线路独立服务器产品,提供15-100Mbps带宽,不限制流量,可购买额外的DDoS高防IP,最低每月82美元起,支持使用PayPal或者支付宝等付款方式。下面分享几款洛杉矶CN2 GIA线路独立服务器配置信息。配...