5.1. Команды туннеля

5.1.1. interface

Назначение

Команда interface используется для создания нового интерфейса туннеля.

Используйте команду no interface, чтобы удалить интерфейс туннеля.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

interface tunnel TUNNEL-ID

no interface tunnel TUNNEL-ID

Параметр

Описание параметра

Значение параметра

TUNNEL-ID

The tunnel id

0-1023

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Для соединения двух IPv6 сетей через IPv4 сеть требуется интерфейс туннеля. Туннель становится доступным после настройки некоторых атрибутов. После включения IPv6 интерфейс туннеля может пересылать пакеты IPv6.

Примеры

Создание интерфейса туннеля:

Switch# configure terminal
Switch(config)# interface tunnel 1

Связанные команды

show interface tunnel

5.1.2. tunnel mode

Назначение

Команда tunnel mode используется для указания протокола туннеля IPv6.

Используйте команду no tunnel mode, чтобы отменить протокол туннеля.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel mode tunnel mode ( erspan ( ecmp-dst-gre | ) | gre | ipv6ip ) ( 6to4 | isatap | )

no tunnel mode

Параметр

Описание параметра

Значение параметра

6to4

Установить туннель как автоматический туннель 6to4, который использует префикс 2002::/16

-

isatap

Установить туннель как автоматический туннель ISATAP, который использует суффикс ::5efe.b.c.d

-

gre

Устанавливает туннельный режим GRE для одиночного назначения

-

ecmp-dst-gre

Устанавливает туннельный режим для нескольких назначений

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Эта команда задает режим инкапсуляции туннеля для IPv6 поверх IPv4. Если не указаны ключевые слова “6to4” или “isatap”, то создается ручной туннель. Невозможно изменить режим туннеля с 6to4 на ISATAP, если маршруты релейного 6to4 уже настроены. Пользователю необходимо сначала отключить туннельное назначение перед сменой с ручного туннеля на автоматический.

Примеры

Создание туннеля 6to4:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel mode ipv6ip 6to4

Связанные команды

tunnel source

tunnel destination

5.1.3. tunnel source

Назначение

Команда tunnel source используется для указания исходного адреса туннеля. Используйте команду no tunnel source, чтобы отменить исходный адрес туннеля.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel source ( IP_ADDR | IFNAME )

no tunnel source

Параметр

Описание параметра

Значение параметра

IP_ADDR

Указание исходного адреса туннеля в формате IPv4

IPv4-адрес

IFNAME

Указание исходного интерфейса туннеля в формате IFNAME, должен быть интерфейсом 3 уровня

Поддерживаются физические/агрегированные/loopback/VLAN порты

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Каждый туннель должен иметь исходный адрес. Если пользователь указывает интерфейс (IFNAME), система выберет основной адрес интерфейса в качестве исходного для туннеля.

Примеры

Настройка исходного адреса туннеля:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel source 3.3.3.3

Связанные команды

tunnel mode ipv6ip

tunnel destination

5.1.4. tunnel destination

Назначение

Команда tunnel destination используется для указания адреса назначения туннеля в формате IPv4.

Используйте команду no tunnel destination, чтобы отменить указание адреса назначения.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel destination IP_ADDR

no tunnel destination

Параметр

Описание параметра

Значение параметра

IP_ADDR

Указание адреса назначения туннеля в формате IPv4

IPv4-адрес

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Автоматический туннель, такой как 6to4 и iSatap, не должен настраивать туннель место назначения.

Примеры

Настройка адреса назначения туннеля:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel destination 4.4.4.4

Связанные команды

tunnel source

tunnel mode ipv6ip

5.1.5. tunnel enable

Назначение

Команда tunnel enable используется для включения декапсуляции туннеля на интерфейсах. Используйте команду tunnel disable, чтобы отключить декапсуляцию туннеля.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel ( enable | disable )

Параметр

Описание параметра

Значение параметра

enable

Включить декапсуляцию туннеля

-

disable

Отключить декапсуляцию туннеля

-

Режим ввода

Interface Configuration

Состояние по умолчанию

По умолчанию декапсуляция туннеля отключена на всех интерфейсах.

Применение

Нет

Примеры

Включение декапсуляцию туннеля на интерфейсе eth-0-1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# tunnel enable

Связанные команды

interface

5.1.6. tunnel ecmp-destination

Назначение

Команда tunnel ecmp-destination используется для настройки IP-адресов назначения туннеля с поддержкой ECMP (Equal-Cost Multi-Path). Используйте команду no tunnel ecmp-destination, чтобы удалить эту настройку.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel ecmp-destination IP_ADDR

no tunnel ecmp-destination IP_ADDR

Параметр

Описание параметра

Значение параметра

IP_ADDR

IP-адрес назначения для ECMP

IPv4-адрес

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Автоматические туннели, такие как 6to4 и ISATAP, не должны иметь настроек назначения туннеля для нескольких адресов (multi-destination).

Примеры

Настройка нескольких IP-адресов назначения для туннеля на интерфейсе “tunnel 1”:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel ecmp-destination 1.1.1.1
Switch(config-if)# tunnel ecmp-destination 2.2.2.2

Связанные команды

tunnel source

tunnel mode (ecmp-dst-gre | ) | gre)

5.1.7. tunnel gre key

Назначение

Команда tunnel gre key используется для настройки ключа GRE туннеля.

Используйте команду no tunnel gre key, чтобы удалить эту настройку.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel gre key KEY_VALUE

no tunnel gre key

Параметр

Описание параметра

Значение параметра

KEY_VALUE

Значение ключа GRE

1-4294967295

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Для повышения безопасности GRE-туннеля, настройте GRE-ключ для выполнения проверки соединения между точками.

Примеры

Включение декупсуляции туннеля на интерфейсе “tunnel 1”:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel gre key 100

Связанные команды

show running-config interface tunnel

5.1.8. tunnel extend-header

Назначение

Команда tunnel extend-header используется для инкапсуляции трафика с помощью расширенного заголовка перед передачей зеркального трафика через туннель. Используйте команду no tunnel extend-header, чтобы удалить эту настройку.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel extend-header

no tunnel extend-header

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

  • spanExtendHeaderCopyHash: использование нового хэша.

  • PacketInfo.skipTimeInfoUpdate: фиксированное значение 1.

  • Если spanExtendHeaderCopyHash установлен в 1, поле состоит из хэша (8 бит) и 0 (8 бит); если установлено в 0, поле состоит из номера исходного порта зеркалирования (16 бит).

Без параметра dst-load-balance значение spanExtendHeaderCopyHash будет 0, и поле расширенного заголовка не будет содержать хэш.

С параметром dst-load-balance значение spanExtendHeaderCopyHash будет 1, и поле расширенного заголовка будет содержать хэш.

Примеры

Настройка расширенного заголовка с хэшем для балансировки нагрузки:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel extend-header

Связанные команды

show running-config interface tunnel

5.1.9. tunnel extend-header id

Назначение

Команда tunnel extend-header id используется для настройки значения идентификатора расширенного заголовка. Используйте команду no tunnel extend-header id, чтобы удалить эту настройку.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel extend-header id ID_VALUE

no tunnel extend-header id ID_VALUE

Параметр

Описание параметра

Значение параметра

ID_VALUE

Значение идентификатора расширенного заголовка

1-1023

Режим ввода

Interface Configuration

Состояние по умолчанию

0

Применение

Нет

Примеры

Настройка идентификатора расширенного заголовка на интерфейсе туннеля 1:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel extend-header id 30

Связанные команды

show running-config interface tunne

5.1.10. tunnel dscp

Назначение

Команда tunnel dscp используется для задания значения Differentiated Services Code Point (DSCP) в заголовке IPv4 при инкапсуляции в туннеле. Используйте команду no tunnel dscp, чтобы по умолчанию наследовать значение с физического интерфейса.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel dscp DSCP

no tunnel dscp

Параметр

Описание параметра

Значение параметра

DSCP

Значение DSCP для внешнего заголовка IPv4

0-63

Режим ввода

Interface Configuration

Состояние по умолчанию

По умолчанию значение DSCP наследуется из исходного пакета IPv6.

Применение

Нет

Примеры

Настройка значения DSCP для внешнего заголовка IPv4 на 40:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel dscp 40

Связанные команды

interface

5.1.11. tunnel ttl

Назначение

Команда tunnel ttl используется для задания значения времени жизни (TTL) в заголовке IPv4 при инкапсуляции в туннеле. Используйте команду no tunnel ttl, чтобы по умолчанию наследовать значение с физического интерфейса.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tunnel ttl TTL

no tunnel TTL

Параметр

Описание параметра

Значение параметра

TTL

Значение TTL для внешнего заголовка IPv4

1-254

Режим ввода

Interface Configuration

Состояние по умолчанию

По умолчанию значение TTL унаследовано от исходного пакета IPv6.

Применение

Нет

Примеры

Настройка значения TTL для внешнего заголовка IPv4 на 254:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# tunnel ttl 254

Связанные команды

interface

5.1.12. ipv6 mtu

Назначение

Команда ipv6 mtu используется для задания размера MTU (Maximum Transmission Unit) на интерфейсе туннеля. Используйте команду no ipv6 mtu, чтобы вернуть значение по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ipv6 mtu MTU

no ipv6 mtu

Параметр

Описание параметра

Значение параметра

MTU

Установить значение MTU для интерфейса туннеля

1280-9500

Режим ввода

Interface Configuration

Состояние по умолчанию

1480

Применение

Система не поддерживает обнаружение MTU пути на интерфейсе туннеля. Эта команда может быть использована только на интерфейсе туннеля.

Примеры

Настройка MTU на интерфейсе туннеля на значение 1280:

Switch# configure terminal
Switch(config)# interface tunnel 1
Switch(config-if)# ipv6 mtu 1280

Связанные команды

tunnel ttl

5.1.13. show interface tunnel

Назначение

Команда show interface tunnel используется для отображения информации о туннеле.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show interface tunnel TUNNEL-ID

Параметр

Описание параметра

Значение параметра

TUNNEL-ID

Идентификатор туннеля

0-1023

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод информации о туннеле:

Switch# show interface tunnel1
Interface tunnel1
Interface current state: UP
Hardware is Tunnel
Index 8193 , Metric 1 , Encapsulation TUNNEL
VRF binding: not bound
Tunnel protocol/transport IPv6/IP, Status Valid
Tunnel source 1.1.1.1(eth-0-1), destination 2.2.2.2
Tunnel DSCP inherit, Tunnel TTL 64
Tunnel transport MTU 1480 bytes

Связанные команды

show ipv6 interface tunnel

5.1.14. show resource tunnel

Назначение

Команда show resource tunnel используется для отображения информации о ресурсах пирингов туннеля.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show resource tunnel

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод информации о ресурсах пирингов туннеля:

Switch# show resource tunnel

Tunnel
Resource Used Capability
=============================================================
Peers 1 8

Связанные команды

Нет