5.1. Команды туннеля
5.1.1. interface
Назначение
Команда interface
используется для создания нового интерфейса туннеля.
Используйте команду no interface
, чтобы удалить интерфейс туннеля.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
interface tunnel TUNNEL-ID
no interface tunnel TUNNEL-ID
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
TUNNEL-ID |
The tunnel id |
0-1023 |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Для соединения двух IPv6 сетей через IPv4 сеть требуется интерфейс туннеля. Туннель становится доступным после настройки некоторых атрибутов. После включения IPv6 интерфейс туннеля может пересылать пакеты IPv6.
Примеры
Создание интерфейса туннеля:
Switch# configure terminal
Switch(config)# interface tunnel 1
Связанные команды
show interface tunnel
5.1.2. tunnel mode
Назначение
Команда tunnel mode
используется для указания протокола туннеля IPv6.
Используйте команду no tunnel mode
, чтобы отменить протокол туннеля.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel mode tunnel mode ( erspan ( ecmp-dst-gre | ) | gre | ipv6ip ) ( 6to4 | isatap | )
no tunnel mode
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
6to4 |
Установить туннель как автоматический туннель 6to4, который использует префикс 2002::/16 |
- |
isatap |
Установить туннель как автоматический туннель ISATAP, который использует суффикс ::5efe.b.c.d |
- |
gre |
Устанавливает туннельный режим GRE для одиночного назначения |
- |
ecmp-dst-gre |
Устанавливает туннельный режим для нескольких назначений |
- |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Эта команда задает режим инкапсуляции туннеля для IPv6 поверх IPv4. Если не указаны ключевые слова “6to4” или “isatap”, то создается ручной туннель. Невозможно изменить режим туннеля с 6to4 на ISATAP, если маршруты релейного 6to4 уже настроены. Пользователю необходимо сначала отключить туннельное назначение перед сменой с ручного туннеля на автоматический.
Примеры
Создание туннеля 6to4:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel mode ipv6ip 6to4
Связанные команды
tunnel source
tunnel destination
5.1.3. tunnel source
Назначение
Команда tunnel source
используется для указания исходного адреса туннеля. Используйте команду no tunnel source
, чтобы отменить исходный адрес туннеля.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel source ( IP_ADDR | IFNAME )
no tunnel source
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
IP_ADDR |
Указание исходного адреса туннеля в формате IPv4 |
IPv4-адрес |
IFNAME |
Указание исходного интерфейса туннеля в формате IFNAME, должен быть интерфейсом 3 уровня |
Поддерживаются физические/агрегированные/loopback/VLAN порты |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Каждый туннель должен иметь исходный адрес. Если пользователь указывает интерфейс (IFNAME), система выберет основной адрес интерфейса в качестве исходного для туннеля.
Примеры
Настройка исходного адреса туннеля:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel source 3.3.3.3
Связанные команды
tunnel mode ipv6ip
tunnel destination
5.1.4. tunnel destination
Назначение
Команда tunnel destination
используется для указания адреса назначения туннеля в формате IPv4.
Используйте команду no tunnel destination
, чтобы отменить указание адреса назначения.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel destination IP_ADDR
no tunnel destination
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
IP_ADDR |
Указание адреса назначения туннеля в формате IPv4 |
IPv4-адрес |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Автоматический туннель, такой как 6to4 и iSatap, не должен настраивать туннель место назначения.
Примеры
Настройка адреса назначения туннеля:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel destination 4.4.4.4
Связанные команды
tunnel source
tunnel mode ipv6ip
5.1.5. tunnel enable
Назначение
Команда tunnel enable
используется для включения декапсуляции туннеля на интерфейсах. Используйте команду tunnel disable
, чтобы отключить декапсуляцию туннеля.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel ( enable | disable )
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
enable |
Включить декапсуляцию туннеля |
- |
disable |
Отключить декапсуляцию туннеля |
- |
Режим ввода
Interface Configuration
Состояние по умолчанию
По умолчанию декапсуляция туннеля отключена на всех интерфейсах.
Применение
Нет
Примеры
Включение декапсуляцию туннеля на интерфейсе eth-0-1:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# tunnel enable
Связанные команды
interface
5.1.6. tunnel ecmp-destination
Назначение
Команда tunnel ecmp-destination
используется для настройки IP-адресов назначения туннеля с поддержкой ECMP (Equal-Cost Multi-Path). Используйте команду no tunnel ecmp-destination
, чтобы удалить эту настройку.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel ecmp-destination IP_ADDR
no tunnel ecmp-destination IP_ADDR
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
IP_ADDR |
IP-адрес назначения для ECMP |
IPv4-адрес |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Автоматические туннели, такие как 6to4 и ISATAP, не должны иметь настроек назначения туннеля для нескольких адресов (multi-destination).
Примеры
Настройка нескольких IP-адресов назначения для туннеля на интерфейсе “tunnel 1”:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel ecmp-destination 1.1.1.1
Switch(config-if)# tunnel ecmp-destination 2.2.2.2
Связанные команды
tunnel source
tunnel mode (ecmp-dst-gre | ) | gre)
5.1.7. tunnel gre key
Назначение
Команда tunnel gre key
используется для настройки ключа GRE туннеля.
Используйте команду no tunnel gre key
, чтобы удалить эту настройку.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel gre key KEY_VALUE
no tunnel gre key
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
KEY_VALUE |
Значение ключа GRE |
1-4294967295 |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Для повышения безопасности GRE-туннеля, настройте GRE-ключ для выполнения проверки соединения между точками.
Примеры
Включение декупсуляции туннеля на интерфейсе “tunnel 1”:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel gre key 100
Связанные команды
show running-config interface tunnel
5.1.8. tunnel extend-header
Назначение
Команда tunnel extend-header
используется для инкапсуляции трафика с помощью расширенного заголовка перед передачей зеркального трафика через туннель. Используйте команду no tunnel extend-header
, чтобы удалить эту настройку.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel extend-header
no tunnel extend-header
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
spanExtendHeaderCopyHash: использование нового хэша.
PacketInfo.skipTimeInfoUpdate: фиксированное значение 1.
Если spanExtendHeaderCopyHash установлен в 1, поле состоит из хэша (8 бит) и 0 (8 бит); если установлено в 0, поле состоит из номера исходного порта зеркалирования (16 бит).
Без параметра dst-load-balance
значение spanExtendHeaderCopyHash
будет 0, и поле расширенного заголовка не будет содержать хэш.
С параметром dst-load-balance
значение spanExtendHeaderCopyHash
будет 1, и поле расширенного заголовка будет содержать хэш.
Примеры
Настройка расширенного заголовка с хэшем для балансировки нагрузки:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel extend-header
Связанные команды
show running-config interface tunnel
5.1.9. tunnel extend-header id
Назначение
Команда tunnel extend-header id
используется для настройки значения идентификатора расширенного заголовка. Используйте команду no tunnel extend-header id
, чтобы удалить эту настройку.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel extend-header id ID_VALUE
no tunnel extend-header id ID_VALUE
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
ID_VALUE |
Значение идентификатора расширенного заголовка |
1-1023 |
Режим ввода
Interface Configuration
Состояние по умолчанию
0
Применение
Нет
Примеры
Настройка идентификатора расширенного заголовка на интерфейсе туннеля 1:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel extend-header id 30
Связанные команды
show running-config interface tunne
5.1.10. tunnel dscp
Назначение
Команда tunnel dscp
используется для задания значения Differentiated Services Code Point (DSCP) в заголовке IPv4 при инкапсуляции в туннеле. Используйте команду no tunnel dscp
, чтобы по умолчанию наследовать значение с физического интерфейса.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel dscp DSCP
no tunnel dscp
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
DSCP |
Значение DSCP для внешнего заголовка IPv4 |
0-63 |
Режим ввода
Interface Configuration
Состояние по умолчанию
По умолчанию значение DSCP наследуется из исходного пакета IPv6.
Применение
Нет
Примеры
Настройка значения DSCP для внешнего заголовка IPv4 на 40:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel dscp 40
Связанные команды
interface
5.1.11. tunnel ttl
Назначение
Команда tunnel ttl
используется для задания значения времени жизни (TTL) в заголовке IPv4 при инкапсуляции в туннеле. Используйте команду no tunnel ttl
, чтобы по умолчанию наследовать значение с физического интерфейса.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
tunnel ttl TTL
no tunnel TTL
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
TTL |
Значение TTL для внешнего заголовка IPv4 |
1-254 |
Режим ввода
Interface Configuration
Состояние по умолчанию
По умолчанию значение TTL унаследовано от исходного пакета IPv6.
Применение
Нет
Примеры
Настройка значения TTL для внешнего заголовка IPv4 на 254:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel ttl 254
Связанные команды
interface
5.1.12. ipv6 mtu
Назначение
Команда ipv6 mtu
используется для задания размера MTU (Maximum Transmission Unit) на интерфейсе туннеля. Используйте команду no ipv6 mtu
, чтобы вернуть значение по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
ipv6 mtu MTU
no ipv6 mtu
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
MTU |
Установить значение MTU для интерфейса туннеля |
1280-9500 |
Режим ввода
Interface Configuration
Состояние по умолчанию
1480
Применение
Система не поддерживает обнаружение MTU пути на интерфейсе туннеля. Эта команда может быть использована только на интерфейсе туннеля.
Примеры
Настройка MTU на интерфейсе туннеля на значение 1280:
Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# ipv6 mtu 1280
Связанные команды
tunnel ttl
5.1.13. show interface tunnel
Назначение
Команда show interface tunnel
используется для отображения информации о туннеле.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show interface tunnel TUNNEL-ID
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
TUNNEL-ID |
Идентификатор туннеля |
0-1023 |
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Нет
Примеры
Вывод информации о туннеле:
Switch# show interface tunnel1
Interface tunnel1
Interface current state: UP
Hardware is Tunnel
Index 8193 , Metric 1 , Encapsulation TUNNEL
VRF binding: not bound
Tunnel protocol/transport IPv6/IP, Status Valid
Tunnel source 1.1.1.1(eth-0-1), destination 2.2.2.2
Tunnel DSCP inherit, Tunnel TTL 64
Tunnel transport MTU 1480 bytes
Связанные команды
show ipv6 interface tunnel
5.1.14. show resource tunnel
Назначение
Команда show resource tunnel
используется для отображения информации о ресурсах пирингов туннеля.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show resource tunnel
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Нет
Примеры
Вывод информации о ресурсах пирингов туннеля:
Switch# show resource tunnel
Tunnel
Resource Used Capability
=============================================================
Peers 1 8
Связанные команды
Нет