公网没有本地连接怎么办

没有本地连接怎么办  时间:2021-02-21  阅读:()
目录1MSDP配置命令1-11.
1MSDP配置命令·1-11.
1.
1cache-sa-enable·1-11.
1.
2displaymsdpbrief·1-11.
1.
3displaymsdppeer-status1-31.
1.
4displaymsdpsa-cache·1-61.
1.
5displaymsdpsa-count·1-71.
1.
6encap-data-enable1-81.
1.
7import-source·1-91.
1.
8msdp·1-101.
1.
9originating-rp·1-111.
1.
10peerconnect-interface·1-121.
1.
11peerdescription·1-131.
1.
12peermesh-group1-131.
1.
13peerminimum-ttl·1-141.
1.
14peerpassword·1-151.
1.
15peerrequest-sa-enable1-161.
1.
16peersa-cache-maximum·1-161.
1.
17peersa-policy1-171.
1.
18peersa-request-policy·1-181.
1.
19resetmsdppeer·1-191.
1.
20resetmsdpsa-cache1-201.
1.
21resetmsdpstatistics·1-201.
1.
22shutdown(MSDPview)1-211.
1.
23static-rpf-peer1-221.
1.
24timerretry1-23i1MSDP配置命令【命令ocache-sa-enable【视图MSDP视图/VPN实例MSDP视图【缺省系统级【参数【描述缓存SA消息中所包含的(S,G)表项.
undo下,SA消息缓存机制处于使能状态,即设备在收到SA消息后缓存其中包含的(S,G).
【举例息缓存机制,使设备在收到SA消息后缓存其中包含的(S,G)表项.
N实例mvpn中使能SA消息缓存机制,使设备在收到SA消息后缓存其中包含的(S,G)ache-sa-enable【命令connect|down|en|shutdown|upbegin|exclude|include}regular-expression]【视图任意视图1.
1MSDP配置命令1.
1.
1cache-sa-enable】cache-sa-enableund】公网实例级别】2:】无】cache-sa-enable命令用来使能SA消息缓存机制,即cache-sa-enable命令用来关闭SA消息缓存机制.
缺省情况表项】#在公网实例中使能SA消system-view[Sysname]msdp[Sysname-msdp]cache-sa-enable#在VP表项.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]c1.
1.
2displaymsdpbrief】displaymsdp[all-instance|vpn-instancevpn-instance-name]brief[state{list】1-1【缺省级别】1:监控级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
state:查看指定状态的MSDP对等体.
connect:查看处于连接状态的MSDP对等体.
down:查看处于连接失败状态的MSDP对等体.
listen:查看处于监听状态的MSDP对等体.
shutdown:查看处于手动关闭状态的MSDP对等体.
up:查看处于会话状态的MSDP对等体.
|:使用正则表达式对显示信息进行过滤.
有关正则表达式的详细介绍,请参见"基础配置指导"中的"CLI".
begin:从包含指定正则表达式的行开始显示.
exclude:只显示不包含指定正则表达式的行.
include:只显示包含指定正则表达式的行.
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写.
【描述】displaymsdpbrief命令用来查看MSDP对等体的简要信息.
需要注意的是,如果未指定all-instance和vpn-instance参数,则只显示公网实例的相关信息.
【举例】#查看公网实例中所有状态的MSDP对等体的简要信息.
displaymsdpbriefMSDPPeerBriefInformationofVPN-Instance:publicnetConfiguredUpListenConnectShutdownDown110000Peer'sAddressStateUp/DowntimeASSACountResetCount20.
20.
20.
20Up00:00:1310000表1-1displaymsdpbrief命令显示信息描述表字段描述MSDPPeerBriefInformationofVPN-Instance:publicnet公网MSDP对等体的简要信息Configured已配置的MSDP对等体的数量Up处于up状态的MSDP对等体的数量Listen处于listen状态的MSDP对等体的数量Connect处于connect状态的MSDP对等体的数量1-2字段描述Shutdown处于shutdown状态的MSDP对等体的数量Down处于down状态的MSDP对等体的数量Peer'sAddressMSDP对等体的地址StateMSDP对等体的状态:Up:连接建立,处于会话状态Listen:连接建立,本地作为服务器端,处于监听状态Connect:连接未建立,本地作为客户端,处于连接状态Shutdown:关闭状态Down:连接失败Up/DowntimeMSDP对等体连接已建立/失败的时长ASMSDP对等体所在自治系统的号码,""表示无法获得自治系统号码SACount缓存中(S,G)项的数量ResetCountMSDP对等体连接复位的次数1.
1.
3displaymsdppeer-status【命令】displaymsdp[all-instance|vpn-instancevpn-instance-name]peer-status[peer-address][|{begin|exclude|include}regular-expression]【视图】任意视图【缺省级别】1:监控级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
peer-address:查看指定MSDP对等体的详细状态信息.
如果未指定本参数,将显示所有MSDP对等体的详细状态信息.
|:使用正则表达式对显示信息进行过滤.
有关正则表达式的详细介绍,请参见"基础配置指导"中的"CLI".
begin:从包含指定正则表达式的行开始显示.
exclude:只显示不包含指定正则表达式的行.
include:只显示包含指定正则表达式的行.
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写.
1-3【描述】displaymsdppeer-status命令用来查看MSDP对等体的详细状态信息.
需要注意的是,如果未指定all-instance和vpn-instance参数,则只显示公网实例的相关信息.
相关配置可参考命令peerconnect-interface、peerdescription、peermesh-group、peerminimum-ttl、peerrequest-sa-enable、peersa-cache-maximum、peersa-policy和peersa-request-policy.
【举例】#查看公网实例MSDP对等体10.
110.
11.
11的详细状态信息.
displaymsdppeer-status10.
110.
11.
11MSDPPeerInformationofVPN-Instance:publicnetMSDPPeer20.
20.
20.
20,AS100Description:Informationaboutconnectionstatus:State:UpUp/downtime:14:41:08Resets:0Connectioninterface:LoopBack0(20.
20.
20.
30)Numberofsent/receivedmessages:867/947Numberofdiscardedoutputmessages:0Elapsedtimesincelastconnectionorcountersclear:14:42:40Informationabout(Source,Group)-basedSAfilteringpolicy:Importpolicy:noneExportpolicy:noneInformationaboutSA-Requests:PolicytoacceptSA-Requestmessages:noneSendingSA-Requestsstatus:disableMinimumTTLtoforwardSAwithencapsulateddata:0SAslearnedfromthispeer:0,SA-cachemaximumforthepeer:noneInputqueuesize:0,Outputqueuesize:0CountersforMSDPmessage:CountofRPFcheckfailure:0Incoming/outgoingSAmessages:0/0Incoming/outgoingSArequests:0/0Incoming/outgoingSAresponses:0/0Incoming/outgoingdatapackets:0/0表1-2displaymsdppeer-status命令显示信息描述表字段描述MSDPPeerInformationofVPN-Instance:publicnet公网MSDP对等体的信息MSDPPeerMSDP对等体的地址ASMSDP对等体所在自治系统的号码,""表示无法获得自治系统号码1-4字段描述StateMSDP对等体的状态:Up:连接建立,处于会话状态Listen:连接建立,本地作为服务器端,处于监听状态Connect:连接未建立,本地作为客户端,处于连接状态Shutdown:关闭状态Down:连接失败Up/DowntimeMSDP对等体连接已建立/失败的时长ResetsMSDP对等体连接复位的次数Connectioninterface用于与对端对等体地址建立TCP连接的接口及其IP地址Numberofsent/receivedmessagesMSDP通过该连接发送和接收的消息数目Numberofdiscardedoutputmessages丢弃的待发送信息Elapsedtimesincelastconnectionorcountersclear最近一次清除该MSDP对等体信息时刻距现在的时间Informationabout(Source,Group)-basedSAfilteringpolicySA消息过滤列表信息:Importpolicy:接收指定MSDP对等体的SA消息的过滤列表Exportpolicy:转发指定MSDP对等体的SA消息的过滤列表InformationaboutSA-RequestsSA请求消息信息:PolicytoacceptSA-Requestmessages收指定MSDP:接对等体的组加入消息时,向其指定的MSDP对等体发送SA请求消息SA-request消息的过滤规则SendingSA-Requestsstatus:是否使能在收到一个新MinimumTTLtoforwardSAwithencapsulateddata封装在SA消息中的组播数据包的最小TTL值SAslearnedfromthispeer已缓存从指定MSDP对等体学到的(S,G)项的数量SA-cachemaximumforthepeer可缓存从指定MSDP对等体学到的(S,G)项的最大数量Inputqueuesize输入缓存中所缓存的数据长度Outputqueuesize输出缓存中所缓存的数据长度CountersforMSDPmessageFcheckfailure:未通过RPF检查而被丢弃的SA消ming/outgoingSAmessages:接收和发送的SA消息的统计ing/outgoingSArequests:接收和发送的SA请求消息的统g/outgoingSAresponses:接收和发送的SA响应消息的tapackets:接收和发送的封装有组播数据的SA消息的统计数MSDP消息的统计数:CountofRP息的统计数Inco数Incom计数Incomin统计数Incoming/outgoingda1-51.
1.
4displaymsdpsa-cache【命令】displaymsdp[all-instance|vpn-instancevpn-instance-name]sa-cache[group-address|source-address|as-numberbegin|exclude|include}regular-expression]【视图】任意视图【缺省级别】1:监控级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
group-address:指定(S,G)表项中的组播组地址,取值范围为224.
0.
1.
0~239.
255.
255.
255.
如果未指定本参数,将显示所有组对应的(S,G)表项信息.
source-address:指定(S,G)表项中的组播源地址.
如果未指定本参数,将显示所有源对应的(S,G)表项信息.
as-number:指定自治系统号码,取值范围为1~4294967295.
如果未指定本参数,将显示所有自治系统的(S,G)表项信息.
|:使用正则表达式对显示信息进行过滤.
有关正则表达式的详细介绍,请参见"基础配置指导"中的"CLI".
begin:从包含指定正则表达式的行开始显示.
exclude:只显示不包含指定正则表达式的行.
include:只显示包含指定正则表达式的行.
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写.
【描述】displaymsdpsa-cache命令用来查看SA缓存中的(S,G)表项信息.
需要注意的是:如果未指定all-instance和vpn-instance参数,则只显示公网实例的相关信息.
如果未指定group-address和source-address参数,将显示所有(S,G)表项的信息.
只有配置了cache-sa-enable命令之后,执行本命令才会有相应的输出.
相关配置可参考命令cache-sa-enable.
【举例】#查看公网实例SA缓存中的(S,G)表项信息.
displaymsdpsa-cacheMSDPSource-ActiveCacheInformationofVPN-Instance:publicnetMSDPTotalSource-ActiveCache-5entriesMSDPmatched5entries1-6(Source,Group)OriginRPProASUptimeExpires(10.
10.
1.
2,225.
1.
1.
1)10.
10.
10.
10BGP10000:00:1100:05:49(10.
10.
1.
3,225.
1.
1.
1)10.
10.
10.
10BGP10000:00:1100:05:49(10.
10.
1.
2,225.
1.
1.
2)10.
10.
10.
10BGP10000:00:1100:05:49(10.
10.
2.
1,225.
1.
1.
2)10.
10.
10.
10BGP10000:00:1100:05:49(10.
10.
1.
2,225.
1.
2.
2)10.
10.
10.
10BGP10000:00:1100:05:49表1-3displaymsdpsa-cache命令显示信息描述表字段描述MSDPSource-ActiveCacheInformationofVPN-Instance:publicnet公网SA缓存信息MSDPTotalSource-ActiveCache-5entriesSA缓存中(S,G)表项的总数MSDPmatched5entriesMSDP匹配的(S,G)表项总数(Source,Group)表示(S,G)表项:(源地址,组地址)OriginRP生成该(S,G)表项的源RP地址Pro源RP的自治系统号码来源于何种协议类型,""表示无法获得协议类型AS源RP的自治系统号码,""表示无法获得自治系统号码Uptime(S,G)表项缓存已存在的时间Expires(S,G)表项缓存超时剩余时间1.
1.
5displaymsdpsa-count【命令】displaymsdp[all-instance|vpn-instancevpn-instance-name]sa-count[as-number][|{begin|exclude|include}regular-expression]【视图】任意视图【缺省级别】1:监控级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
as-number:指定自治系统号码,取值范围为1~4294967295.
|:使用正则表达式对显示信息进行过滤.
有关正则表达式的详细介绍,请参见"基础配置指导"中的"CLI".
begin:从包含指定正则表达式的行开始显示.
exclude:只显示不包含指定正则表达式的行.
1-7include:只显示包含指定正则表达式的行.
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写.
【描述】displaymsdpsa-count命令用来查看SA缓存中(S,G)表项的数量.
需要注意的是:如果未指定all-instance和vpn-instance参数,则只显示公网实例的相关信息.
只有配置了cache-sa-enable命令之后,执行本命令才会有相应的输出.
相关配置可参考命令cache-sa-enable.
【举例】#查看公网实例SA缓存中(S,G)表项的数量.
displaymsdpsa-countMSDPSource-ActiveCountInformationofVPN-Instance:publicnetNumberofcachedSource-Activeentries,countedbyPeerPeer'sAddressNumberofSA10.
10.
10.
105Numberofsourceandgroup,countedbyASASNumberofsourceNumberofgroup33Total5Source-Activeentries表1-4displaymsdpsa-count命令显示信息描述表字段描述MSDPSource-ActiveCountInformationofVPN-Instance:publicnet公网缓存中的SA消息数量信息NumberofcachedSource-Activeentries,countedbyPeer按照对等体,统计缓存中(S,G)表项的数量Peer'sAddress发送SA消息的MSDP对等体地址NumberofSA来自该对等体的(S,G)表项数量Numberofsourceandgroup,countedbyAS按照源RP所属的自治系统,统计缓存中(S,G)表项的数量AS自治系统号码,""表示无法获得自治系统号码Numberofsource来自该自治系统的组播源的统计数Numberofgroup来自该自治系统的组播组的统计数1.
1.
6encap-data-enable【命令】encap-data-enableundoencap-data-enable1-8【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】无【描述】encap-data-enable命令用来使能在SA消息中封装组播数据报文.
undoencap-data-enable命令用来恢复缺省情况.
缺省情况下,在SA消息中只包含(S,G)表项,不封装组播数据报文.
【举例】#在公网实例中使能在SA消息中封装组播数据报文.
system-view[Sysname]msdp[Sysname-msdp]encap-data-enable#在VPN实例mvpn中使能在SA消息中封装组播数据报文.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]encap-data-enable1.
1.
7import-source【命令】import-source[aclacl-number]undoimport-source【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】acl-number:指定基本或高级ACL的编号,取值范围为2000~3999.
基本ACL用来对源进行过滤,高级ACL用来对源或组进行过滤.
如果未指定本参数,将不通告任何组播源信息.
在规则匹配时,对于ACL规则中的协议号不作检查.
1-9【描述】import-source命令用来配置SA消息的创建规则.
undoimport-source命令用来取消SA消息的创建规则.
缺省情况下,在创建SA消息时,对其通告的(S,G)表项不作限制,即SA消息通告域内所有的(S,G)表项.
除了可以使用本命令控制SA消息的创建,还可以使用peersa-policy命令控制SA消息的接收和转发.
相关配置可参考命令peersa-policy.
【举例】#在公网实例中配置MSDP对等体创建SA消息时,通告组播路由表中的特定的(S,G)项:组播源在10.
10.
0.
0/16网段,组播组地址为225.
1.
0.
0/16.
system-view[Sysname]aclnumber3101[Sysname-acl-adv-3101]rulepermitipsource10.
10.
0.
00.
0.
255.
255destination225.
1.
0.
00.
0.
255.
255[Sysname-acl-adv-3101]quit[Sysname]msdp[Sysname-msdp]import-sourceacl3101#在VPN实例mvpn中配置MSDP对等体创建SA消息时,通告组播路由表中的特定的(S,G)表项:组播源在10.
10.
0.
0/16网段,组播组地址为225.
1.
0.
0/16.
system-view[Sysname]aclnumber3101[Sysname-acl-adv-3101]rulepermitipsource10.
10.
0.
00.
0.
255.
255destination225.
1.
0.
00.
0.
255.
255[Sysname-acl-adv-3101]quit[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]import-sourceacl31011.
1.
8msdp【命令】msdp[vpn-instancevpn-instance-name]undomsdp[vpn-instancevpn-instance-name]【视图】系统视图【缺省级别】2:系统级【参数】vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则本配置只针对公网实例.
1-10【描述】msdp命令用来使能公网实例或VPN实例中的MSDP,并进入公网实例或VPN实例MSDP视图.
undomsdp命令用来关闭公网实例或VPN实例中的MSDP,并清除公网实例或VPN实例MSDP视图下的所有配置,以释放MSDP占用的资源.
缺省情况下,MSDP处于关闭状态.
需要注意的是,只有在相应实例中先使能了IP组播路由,本命令才能生效.
相关配置可参考"IP组播命令参考/组播路由与转发"中的命令multicastrouting-enable.
【举例】#使能公网实例中的IP组播路由,并使能公网实例中的MSDP、进入公网实例MSDP视图.
system-view[Sysname]multicastrouting-enable[Sysname]msdp[Sysname-msdp]#使能VPN实例mvpn中的IP组播路由,并使能公网实例中的MSDP、进入VPN实例mvpn的MSDP视图.
system-view[Sysname]ipvpn-instancemvpn[Sysname-vpn-instance-mvpn]route-distinguisher100:1[Sysname-vpn-instance-mvpn]multicastrouting-enable[Sysname-vpn-instance-mvpn]quit[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]1.
1.
9originating-rp【命令】originating-rpinterface-typeinterface-numberundooriginating-rp【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】interface-typeinterface-number:指定接口类型和接口编号.
【描述】originating-rp命令用来配置接口地址为SA消息的RP地址.
undooriginating-rp命令用来取消将接口地址配置为SA消息的RP地址.
缺省情况下,SA消息的RP地址为PIM的RP地址.
【举例】#在公网实例中配置接口GigabitEthernet2/1/1的IP地址为SA消息的RP地址.
1-11system-view[Sysname]msdp[Sysname-msdp]originating-rpgigabitethernet2/1/1#在VPN实例mvpn中配置接口Ethernet1/1的IP地址为SA消息的RP地址.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]originating-rpethernet1/11.
1.
10peerconnect-interface【命令】peerpeer-addressconnect-interfaceinterface-typeinterface-numberundopeerpeer-address【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
interface-typeinterface-number:指定接口类型和接口编号,本地路由器以该接口的主地址为源IP与远端MSDP对等体建立TCP连接.
【描述】peerconnect-interface命令用来创建MSDP对等体连接.
undopeerconnect-interface命令用来删除MSDP对等体.
缺省情况下,没有创建MSDP对等体连接.
执行其它peer命令之前必须先执行本命令,否则系统将提示peer不存在.
相关配置可参考命令static-rpf-peer.
【举例】#在公网实例中把使用IP地址125.
10.
7.
6的路由器配置成为本地路由器的MSDP对等体,接口GigabitEthernet2/1/1为本地连接端口.
system-view[Sysname]msdp[Sysname-msdp]peer125.
10.
7.
6connect-interfacegigabitethernet2/1/1#在VPN实例mvpn中把使用IP地址125.
10.
7.
6的路由器配置成为本地路由器的MSDP对等体,接口Ethernet1/1为本地连接端口.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer125.
10.
7.
6connect-interfaceethernet1/11-121.
1.
11peerdescription【命令】peerpeer-addressdescriptiontextundopeerpeer-addressdescription【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
text:描述性文本,为1~80个字符的字符串,可以包含空格,区分大小写.
【描述】peerdescription命令用来配置MSDP对等体的描述信息.
undopeerdescription命令用来删除MSDP对等体的描述信息.
缺省情况下,MSDP对等体没有描述信息.
相关配置可参考命令displaymsdppeer-status.
【举例】#在公网实例中为IP地址为125.
10.
7.
6的MSDP对等体添加描述信息"CustomerA",以指明该路由器为客户A.
system-view[Sysname]msdp[Sysname-msdp]peer125.
10.
7.
6descriptionCustomerA#在VPN实例mvpn中为IP地址为125.
10.
7.
6的MSDP对等体添加描述信息"CustomerA",以指明该路由器为客户A.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer125.
10.
7.
6descriptionCustomerA1.
1.
12peermesh-group【命令】peerpeer-addressmesh-groupnameundopeerpeer-addressmesh-group【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级1-13【参数】peer-address:指定MSDP对等体的地址.
name:指定用来标识一个全连接组的名称,为1~32个字符的字符串,不可以包含空格,区分大小写.
【描述】peermesh-group命令用来把MSDP对等体加入全连接组.
undopeermesh-group命令用来把MSDP对等体从全连接组中删除.
缺省情况下,MSDP对等体不属于任何全连接组.
【举例】#在公网实例中把IP地址为125.
10.
7.
6的MSDP对等体加入到全连接组"Group1".
system-view[Sysname]msdp[Sysname-msdp]peer125.
10.
7.
6mesh-groupGroup1#在VPN实例mvpn中把IP地址为125.
10.
7.
6的MSDP对等体加入到全连接组"Group1".
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer125.
10.
7.
6mesh-groupGroup11.
1.
13peerminimum-ttl【命令】peerpeer-addressminimum-ttlttl-valueundopeerpeer-addressminimum-ttl【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
ttl-value:指定最小TTL(Timetolive,生存时间)值,取值范围为0~255.
【描述】peerminimum-ttl命令用来配置封装在SA消息中组播数据报文的TTL阈值.
undopeerminimum-ttl命令用来恢复缺省情况.
缺省情况下,封装在SA消息中组播数据报文的TTL阈值为0.
相关配置可参考命令displaymsdppeer-status.
【举例】#在公网实例中进行配置,使只有TTL值大于或等于10的组播数据报文才能被封装到SA消息中,并转发给MSDP对等体110.
10.
10.
1.
system-view1-14[Sysname]msdp[Sysname-msdp]peer110.
10.
10.
1minimum-ttl10#在VPN实例mvpn中进行配置,使只有TTL值大于或等于10的组播数据报文才能被封装到SA消息中,并转发给MSDP对等体110.
10.
10.
1.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer110.
10.
10.
1minimum-ttl101.
1.
14peerpassword【命令】peerpeer-addresspassword{ciphercipher-password|simplesimple-password}undopeerpeer-addresspassword【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
ciphercipher-password:表示以密文方式设置MD5认证密码,cipher-password为1~137个字符的字符串,区分大小写.
simplesimple-password:表示以明文方式设置MD5认证密码,simple-password为1~80个字符的字符串,区分大小写.
【描述】peerpassword命令用来配置MSDP对等体建立TCP连接时进行MD5认证.
undopeerpassword命令用来恢复缺省情况.
缺省情况下,MSDP对等体建立TCP连接时不进行MD5认证.
需要注意的是:参与MD5认证的两端MSDP对等体必须配置相同的认证方式和密码,否则将由于不能通过认证而无法建立TCP连接.
以明文或密文方式设置的MD5认证密码,均将以密文方式保存在配置文件中.
【举例】#在公网实例中配置与MSDP对等体10.
1.
100.
1建立TCP连接时进行MD5认证,并以明文方式设置密码为aabbcc(在对端也要进行类似配置).
system-view[Sysname]msdp[Sysname-msdp]peer10.
1.
100.
1passwordsimpleaabbcc#在VPN实例mvpn中配置与MSDP对等体10.
1.
100.
1建立TCP连接时进行MD5认证,并以明文方式设置密码为aabbcc(在对端也要进行类似配置).
system-view[Sysname]msdpvpn-instancemvpn1-15[Sysname-msdp-mvpn]peer10.
1.
100.
1passwordsimpleaabbcc1.
1.
15peerrequest-sa-enable【命令】peerpeer-addressrequest-sa-enableundopeerpeer-addressrequest-sa-enable【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
【描述】peerrequest-sa-enable命令用来使能发送SA请求消息,即当路由器收到新的组加入消息时,向其MSDP对等体发送SA请求消息.
undopeerrequest-sa-enable命令用来禁止发送SA请求消息.
缺省情况下,路由器收到新的组加入消息时,不向其MSDP对等体发送SA请求消息,而是等待下一周期SA消息的到来.
需要注意的是,在使能发送SA请求消息功能之前,必须首先关闭SA消息缓存机制,否则设备不会向外发送SA请求消息.
相关配置可参考命令cache-sa-enable.
【举例】#在公网实例中关闭SA消息缓存机制,并配置当路由器收到新的组加入消息时,向其MSDP对等体125.
10.
7.
6发送SA请求消息.
system-view[Sysname]msdp[Sysname-msdp]undocache-sa-enable[Sysname-msdp]peer125.
10.
7.
6request-sa-enable#在VPN实例mvpn中关闭SA消息缓存机制,并配置当路由器收到新的组加入消息时,向其MSDP对等体125.
10.
7.
6发送SA请求消息.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]undocache-sa-enable[Sysname-msdp-mvpn]peer125.
10.
7.
6request-sa-enable1.
1.
16peersa-cache-maximum【命令】peerpeer-addresssa-cache-maximumsa-limitundopeerpeer-addresssa-cache-maximum1-16【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
sa-limit:指定可缓存的(S,G)表项的最大数量,取值范围为1~8192.
【描述】peersa-cache-maximum命令用来配置可缓存从指定MSDP对等体学到的(S,G)表项的最大数量.
undopeersa-cache-maximum命令用来恢复缺省情况.
缺省情况下,可缓存从任一MSDP对等体学到的(S,G)表项的最大数量为8192.
相关配置可参考命令displaymsdpsa-count、displaymsdppeer-status和displaymsdpbrief.
【举例】#在公网实例中配置最多可缓存100条从MSDP对等体125.
10.
7.
6学到的(S,G)表项.
system-view[Sysname]msdp[Sysname-msdp]peer125.
10.
7.
6sa-cache-maximum100#在VPN实例mvpn中配置最多可缓存100条从MSDP对等体125.
10.
7.
6学到的(S,G)表项.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer125.
10.
7.
6sa-cache-maximum1001.
1.
17peersa-policy【命令】peerpeer-addresssa-policy{import|export}[aclacl-number]undopeerpeer-addresssa-policy{import|export}【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】import:表示对来自指定MSDP对等体的SA消息进行过滤.
export:表示对转发给指定MSDP对等体的SA消息进行过滤.
peer-address:指定MSDP对等体的地址.
acl-number:指定高级ACL的编号,取值范围为3000~3999.
如果未指定本参数,将过滤掉所有携带(S,G)表项的SA消息.
1-17【描述】peersa-policy命令用来配置接收或转发SA消息的过滤规则.
undopeersa-policy命令用来删除接收或转发SA消息的过滤规则.
缺省情况下,不对接收或转发的SA消息进行过滤,即接收或转发所有SA消息.
除了可以使用本命令控制SA消息的接收和转发,还可以使用import-source命令控制SA消息的创建.
相关配置可参考命令displaymsdppeer-status和import-source.
【举例】#在公网实例中配置向MSDP对等体125.
10.
7.
6只转发通过高级ACL3100过滤的SA消息.
system-view[Sysname]aclnumber3100[Sysname-acl-adv-3100]rulepermitipsource170.
15.
0.
00.
0.
255.
255destination225.
1.
0.
00.
0.
255.
255[Sysname-acl-adv-3100]quit[Sysname]msdp[Sysname-msdp]peer125.
10.
7.
6connect-interfacegigabitethernet2/1/1[Sysname-msdp]peer125.
10.
7.
6sa-policyexportacl3100#在VPN实例mvpn中配置向MSDP对等体125.
10.
7.
6只转发通过高级ACL3100过滤的SA消息.
system-view[Sysname]aclnumber3100[Sysname-acl-adv-3100]rulepermitipsource170.
15.
0.
00.
0.
255.
255destination225.
1.
0.
00.
0.
255.
255[Sysname-acl-adv-3100]quit[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer125.
10.
7.
6connect-interfaceethernet1/1[Sysname-msdp-mvpn]peer125.
10.
7.
6sa-policyexportacl31001.
1.
18peersa-request-policy【命令】peerpeer-addresssa-request-policy[aclacl-number]undopeerpeer-addresssa-request-policy【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
acl-number:指定基本ACL的编号,取值范围为2000~2999.
如果指定了本参数,只处理符合该列表的组播组的SA请求消息,其它的被忽略;如果未指定本参数,则忽略所有SA请求.
1-18【描述】peersa-request-policy命令用来配置SA请求消息的过滤规则.
undopeersa-request-policy命令用来删除SA请求消息的过滤规则.
缺省情况下,不对SA请求消息进行过滤.
相关配置可参考命令displaymsdppeer-status.
【举例】#在公网实例中配置SA请求消息的过滤规则:在来自MSDP对等体175.
58.
6.
5的SA请求消息中,除了来自组地址范围225.
1.
1.
0/24的被接收外,其它的均被忽略.
system-view[Sysname]aclnumber2001[Sysname-acl-basic-2001]rulepermitsource225.
1.
1.
00.
0.
0.
255[Sysname-acl-basic-2001]quit[Sysname]msdp[Sysname-msdp]peer175.
58.
6.
5sa-request-policyacl2001#在VPN实例mvpn中配置SA请求消息的过滤规则:在来自MSDP对等体175.
58.
6.
5的SA请求消息中,除了来自组地址范围225.
1.
1.
0/24的被接收外,其它的均被忽略.
system-view[Sysname]aclnumber2001[Sysname-acl-basic-2001]rulepermitsource225.
1.
1.
00.
0.
0.
255[Sysname-acl-basic-2001]quit[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer175.
58.
6.
5sa-request-policyacl20011.
1.
19resetmsdppeer【命令】resetmsdp[all-instance|vpn-instancevpn-instance-name]peer[peer-address]【视图】用户视图【缺省级别】2:系统级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
peer-address:重置与指定MSDP对等体的TCP连接.
如果未指定本参数,则重置与所有MSDP对等体的TCP连接.
【描述】resetmsdppeer命令用来重置与MSDP对等体的TCP连接,并清除MSDP对等体的所有统计信息.
需要注意的是,如果未指定all-instance和vpn-instance参数,则只清除公网实例的相关信息.
1-19相关配置可参考命令displaymsdppeer-status.
【举例】#重置公网实例中与MSDP对等体125.
10.
7.
6的TCP连接,并清除该MSDP对等体的所有统计信息.
resetmsdppeer125.
10.
7.
61.
1.
20resetmsdpsa-cache【命令】resetmsdp[all-instance|vpn-instancevpn-instance-name]sa-cache[group-address]【视图】用户视图【缺省级别】2:系统级【参数】all-instance:指定所有VPN实例.
vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
group-address:从SA缓存中清除指定组播组所对应的(S,G)表项,取值范围为224.
0.
1.
0~239.
255.
255.
255.
如果未指定本参数,则从SA缓存中清除所有的(S,G)表项.
【描述】resetmsdpsa-cache命令用来清除SA缓存中的(S,G)表项.
需要注意的是,如果未指定all-instance和vpn-instance参数,则只清除公网实例的相关表项.
相关配置可参考命令cache-sa-enable和displaymsdpsa-cache.
【举例】#清除公网实例SA缓存中组播组225.
5.
4.
3所对应的(S,G)表项.
resetmsdpsa-cache225.
5.
4.
31.
1.
21resetmsdpstatistics【命令】resetmsdp[all-instance|vpn-instancevpn-instance-name]statistics[peer-address]【视图】用户视图【缺省级别】2:系统级【参数】all-instance:指定所有VPN实例.
1-20vpn-instancevpn-instance-name:指定VPN实例,vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
peer-address:清除指定MSDP对等体的统计信息.
如果未指定本参数,则清除所有MSDP对等体的统计信息.
【描述】resetmsdpstatistics命令用来在不重置MSDP对等体的情况下,清除MSDP对等体的统计信息.
需要注意的是,如果未指定all-instance和vpn-instance参数,则只清除公网实例的相关信息.
【举例】#清除公网实例MSDP对等体125.
10.
7.
6的统计信息.
resetmsdpstatistics125.
10.
7.
61.
1.
22shutdown(MSDPview)【命令】shutdownpeer-addressundoshutdownpeer-address【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
【描述】shutdown命令用来手工关闭MSDP对等体连接.
undoshutdown命令用来重新打开MSDP对等体连接.
缺省情况下,MSDP对等体处于连接状态.
相关配置可参考命令displaymsdppeer-status.
【举例】#在公网实例中手工关闭MSDP对等体125.
10.
7.
6连接.
system-view[Sysname]msdp[Sysname-msdp]shutdown125.
10.
7.
6#在VPN实例mvpn中手工关闭MSDP对等体125.
10.
7.
6的连接.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]shutdown125.
10.
7.
61-211.
1.
23static-rpf-peer【命令】static-rpf-peerpeer-address[rp-policyip-prefix-name]undostatic-rpf-peerpeer-address【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】peer-address:指定MSDP对等体的地址.
rp-policyip-prefix-name:指定基于SA消息中RP地址的过滤策略.
ip-prefix-name表示过滤策略的名称,为1~19个字符的字符串,区分大小写.
【描述】static-rpf-peer命令用来配置静态RPF对等体.
undostatic-rpf-peer命令用来删除静态RPF对等体.
缺省情况下,没有配置静态RPF对等体.
在同时配置多个静态RPF对等体时,必须遵守如下两种配置方法:(1)都使用rp-policy参数时:多个静态RPF对等体同时起作用,并按照所配置的前缀列表对SA消息进行过滤,只接收RP地址通过过滤的SA消息.
如果多个静态RPF对等体同时使用相同的过滤策略,则从其中一个对等体收到的SA消息会向其它对等体转发.
(2)都不使用rp-policy参数时:按照配置的先后顺序,只有第一个连接状态是up的静态RPF对等体是激活的,接收来自该对等体所有的SA消息,而来自其它静态RPF对等体的SA消息将被丢弃.
如果这个激活的静态RPF对等体失效(如配置取消或连接断开),则仍然按照配置的先后顺序,重新选择第一个连接状态是up的静态RPF对等体作为激活的静态RPF对等体.
相关配置可参考命令displaymsdppeer-status和ipprefix-list.
【举例】#在公网实例中配置静态RPF对等体.
system-view[Sysname]ipip-prefixlist1permit130.
10.
0.
016great-equal16less-equal32[Sysname]msdp[Sysname-msdp]peer130.
10.
7.
6connect-interfacegigabitethernet2/1/1[Sysname-msdp]static-rpf-peer130.
10.
7.
6rp-policylist1#在VPN实例mvpn中配置静态RPF对等体.
system-view[Sysname]ipip-prefixlist1permit130.
10.
0.
016great-equal16less-equal32[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]peer130.
10.
7.
6connect-interfaceethernet1/1[Sysname-msdp-mvpn]static-rpf-peer130.
10.
7.
6rp-policylist11-221-231.
1.
24timerretry【命令】timerretryintervalundotimerretry【视图】公网实例MSDP视图/VPN实例MSDP视图【缺省级别】2:系统级【参数】interval:表示建立MSDP对等体连接的重试周期,取值范围为1~60,单位为秒.
【描述】timerretry命令用来配置建立MSDP对等体连接的重试周期.
undotimerretry命令用来恢复缺省情况.
缺省情况下,建立MSDP对等体连接的重试周期为30秒.
相关配置可参考命令displaymsdppeer-status.
【举例】#在公网实例中配置建立MSDP对等体连接的重试周期为60秒.
system-view[Sysname]msdp[Sysname-msdp]timerretry60#在VPN实例mvpn中配置建立MSDP对等体连接的重试周期为60秒.
system-view[Sysname]msdpvpn-instancemvpn[Sysname-msdp-mvpn]timerretry60

ManSora:英国CN2 VPS,1核/1GB内存/10GB SSD/1TB流量/100Mbps/KVM,$18.2/月

mansora怎么样?mansora是一家国人商家,主要提供沪韩IEPL、沪日IEPL、深港IEPL等专线VPS。现在新推出了英国CN2 KVM VPS,线路为AS4809 AS9929,可解锁 Netflix,并有永久8折优惠。英国CN2 VPS,$18.2/月/1GB内存/10GB SSD空间/1TB流量/100Mbps端口/KVM,有需要的可以关注一下。点击进入:mansora官方网站地址m...

易探云(QQ音乐绿钻)北京/深圳云服务器8核8G10M带宽低至1332.07元/年起

易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...

Sharktech云服务器35折年付33美元起,2G内存/40G硬盘/4TB流量/多机房可选

Sharktech又称SK或者鲨鱼机房,是一家主打高防产品的国外商家,成立于2003年,提供的产品包括独立服务器租用、VPS云服务器等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等。之前我们经常分享商家提供的独立服务器产品,近期主机商针对云虚拟服务器(CVS)提供优惠码,优惠后XS套餐年付最低仅33.39美元起,支持使用支付宝、PayPal、信用卡等付款方式。下面以XS套餐为例,分享产品配...

没有本地连接怎么办为你推荐
快递打印快递单打印时快递单子怎么放置?拂晓雅阁我对电脑操作不熟悉,想买一本自学的电脑书籍,是电脑入门那一类的,最好还有办公软件应用那一类的怎么在qq空间里添加背景音乐怎样在qq空间里免费添加背景音乐?1433端口怎么去看1433端口镜像文件是什么什么叫镜像文件,作用是什么?彩信中心移动的短信中心号码是多少qq空间打扮QQ空间打扮lockdowndiphone4s 完美越狱5.1.1时出现Could not connect to lockdownd。求救啊!!idc前线怎么知道我电脑是3兆的宽带?商标注册查询官网如何在网上查询商标是否注册?
虚拟主机评测 已备案域名注册 老左 日本软银 国外主机 burstnet 商务主机 福建天翼加速 大容量存储器 空间论坛 已备案删除域名 稳定免费空间 重庆双线服务器托管 台湾谷歌 空间登录首页 www789 免费网络 阵亡将士纪念日 万网服务器 碳云 更多