网络协议配置_第1页
网络协议配置_第2页
网络协议配置_第3页
网络协议配置_第4页
网络协议配置_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第5章网络协议配置

迈普路由器支持Inlemel网络协议。Internel协议是以数据包为基础的协议,用于在计算机网络之间

交互数据。迈普路由器支持Internet网络协议(IP)RFC中规定的所有需求,涉及:IP、ICMP、IGMP、

TCP、UDP等服务。

其中IP报文是整个Internet协议栈的基础。而IP层负责解决IP报文的寻址、分段、重组、和协议

信息的分解。作为网络层协议,【P进行路由寻址和控制数据包的传递。

传输控制协议(TCP)和用户数据报协议(UDP)建立在IP协议的基础之上,分别提供基于连接的、

可靠的数据传输服务和基于非连接的、不可靠的数据传输服务。

迈普路由器支持配置DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)客户端和服

务器。

迈普路由器支持网络域名解析服务(DNS)。

本章重要内容:

•IP地址配置

•地址解析协议(ARP)

•IP协议

•ICMP协议

•TCP协议

•UDP协,议

•Socket接口

•DHCP配置

•网络服务配置

5.1IP地址配置

本节重要内容:

•简介

•基本配置命令描述

•应用实例

•监控和调试

5.1.1简介

所谓IP地址就是为了可以唯一标记连接到Internet网上的所有运营IP协议的网络设备所分派的一个

32比特的数字。为了便于IP的管理,【P地址被分作五类,每类IP地址有其各自特有的功能:A~C类IP

地址用于地址分派、D类IP地址用于组播应用、E类1P地址用于实验目的。IP地址分类及其范围如表

所示。

5-1

地址类型可用网络地址范围说明

A1.0.0.0-126.0.0.0网络号127用于环回接口

B128.0.0.0-191.255.0.0全1的主机号码用于该网络的定向广播

C192.0.0.0-223.255.255.0全1的主机号码用于该网络的定向广播

D224.0.0.0-239.255.255.255D类地址用于组播

E240.0.0.0-247.255.355.255E类地址用于实验目的

通常,不同类型的IP地址可以用于不同类型的网络系统。针对超大型网络系统,通常可以使用A

类IP地址;而对于中小规模的网络系统则可以使用B类或C类网络地址;D类地址用于组播应用:E

类网络地址则保存作特殊用途。

同时每个IP地址被分作两个部分,分别是:

•网络号(networknumber)::指定设备所在的网络;

•主机号(hostnumber):指定设备在所在网络的主:机编号。

随着Internet的发展,IP地址资源逐渐被消耗殆尽,而以地址类的方式分派地址存在许多浪费的情

况,于是,出现了“子网”的概念。“子网”把IP地址中部分主机号用做子网号,这样一个大的网络就

可以被划分为更小的子网,方便网络的管理。

迈普路由器支持下列IP地址特性:

(1)支持有类型网络地址特性

(2)支持网络地址的子网化特性

(3)支持无类路由CIDR特性

(4)可分派多个不同网段的IP地址到网络接口

(5)允许IP无编号(ipunnumber)地址在点对点串行接口上使用以节省地址使用

(6)支持EASYIP和NAT特性

5.1.2基本指令描述

命令描述配置模式

ipaddressip-addressmask*为接口配置主IP地址config-if-xx

ipaddressip-addressmasksecondary*为接口配置从IP地址config-if-xx

noipaddress删除接口上所有配置的IP地址config-if-xx

ipunnuniber配置接口使用IP无编号机制config-if-xx

ipaddressnegotiated配置接口使用IP地址协商机制获config-if-xx

取IP地址

ipbroadcast-address设立接口的广播地址config-if-xx

口注:命令描述前带符号的表达该命令有配置实例具体说明。

■ipaddress

一个接口需要有一个主IP地址。为了给网络接口分派一个主IP地址和网络掩码,在接口配置方式

下使用ipaddress完毕以上功能,no形式删除IP地址。

其中掩码用来辨认IP地址中网络号。当使用掩码拟定一个网络中的子网时,这个掩码就认为是子网

掩码。

ipaddressip-addressmask

noipaddressip-addressmask

语法描述

ip-address为接口设立主IP地址

〃口或为主主地址设立的掩码

【缺省情况】未定义。

由注:迈普路由器支持子网掩码,该掩码是左对齐的多个连续位1。

■ipaddresssecondary

一个广播/多播网络接I」,可以分派多个IP地址。可以指定一些没有限制的辅助地址。辅助IP地址

可川在各种场合。

ipaddressip-addressmasksecondary

noipaddressip-addressmasksecondary

语法描述

ip-address为接口设立辅助IP地址

mask为辅助IP地址设立的掩码

【缺省情况】未定义。

卬注:

以下是辅助IP地址最普通的应用:

1、对一个特定的网段也许没有足够的主机地址。例如你的子网允许每一个逻辑子网多达254个主

机,但是,在实际中你的物理子网有300个主机地址。在路由器或访问服务器上使用辅助IP地

址,允许你有使用一个物理子网的两个逻辑子网。

2、过去有许多网络使用二级网桥,不是子网。辅助地址的使用可以帮助转换到一个子网,即以路

由器为基础的网络。在一个老网桥上的路由器,可以容易地在该段上建立多个子网。

3、单个网上的两个子网在特殊方式下可以被另一个网分开。你可以从子网中建立单个网络,这些

子网可以通过使用辅助地址被另一个网络从物理上分开。在这些情况下,第一个网在第二个网

的顶部被实际扩展或迭加。注意,一个子网不能同时在多于一个活动接口上出现。

4、假如在网段上的任何路由器使用一个辅助地址,那么相同段上的所有其它路由器也必须在相同

网或子网上使用辅助地址。

5、使用辅助地址前,接口必须已经配置了主地址。

■noipaddress

删除接口上所有IP地址。

noipaddress

【缺省情况】未定义。

■ipunnumber

IP无编号是Internet网络中节省IP地址的方法。你可以应用IP无编号在一个串行接口上,而不必

分派一个单独的IP地址到接口。无论何时,无编号的接口产生一个包时(例如,对于一个路由更新),

它会使用你指定的接口地址作为IP包的源地址。它也使用指定H勺接口地址,以决定哪一个路由进程正在

发送更新的内容到无编号的接口cipunnumber有如下限制:

(1)不能使用pingEXEC命令测试和连接该接口,由于它没有IP地址。但简易网络管理协议

(SNMP)可以用于远程监视接口状态。

(2)不能通过无编号串行接口对可运营映像进行网络引导°

(3)不能在一个无编号的接口上支持IP安全选项。

在RFC1195中对此有描述,IP地址在每一个接口上并不是必需的。

为了在一个无编号串行接口上使IP进程起作用,在接口配置方式完毕以下任务:

ipunnumberreference-interface

noipunnumber

语法描述

ipunnuniberreference-interface指定一个参考接口用于从其获取引用地址

【缺省情况】未定义。

皂注意:

1、所指定的接口必须是有效的:指定的接口必须是在路由器中已经拥有IP地址,并且不能指定自

己作为引用接口,也不能是另一个无编号的接口。

2、只能在点对点接口上引用此命令

3、在不同的重要网络之间使用一个无编号的串行线需要特别当心。在每一个连接端,假如有不同

的重要网络分派到你指定为无编号的接口上,那么任何通过串行线运营的路由协议将配置成不

能公布子网信息。

■ipaddressnegotiated

对于支持IP地址协商的点对点链路层协议来说,可以在没有配置接口IP地址的情况下设立接口IP

地址协商属性。典型的如PPP协议运营在串行线路上用于连接ISP访问Interneto

ipaddressnegotiated

noipaddressnegotiated

【缺省情况】未定义。

■ipbroadcast-address

接口一旦配置了地址及子网掩码,就自动拥有了相应的广播地址,广播地址即是将地址的主机号设

立为全1,并同子网号逻辑与的结果。广播地址除了自动计算外,还可以使用命令手工设立。

ipbroadcast-addressbrodcast_address

noipbroadcast-address

defaultipbroadcast-address

语法描述

broadcast-addressbroadcast_address接口使用的广播地址

【缺省情况】使用自动计算的广播地址

Q注意:

1、不建议设立子网广播地址。很多路由协议的广播地址都有规定,并不会采用该地址。

2、在配置了多个地址的情况下,该命令只能设立主地址的广播地址。

5.1.3应用实例

如下所示的例子为GigaethenetO分派一个主IP地址和两个从IP地址:

命令描述

rouier(config)#interfacegigaeihernetO进入接口

router(config-if-gigaethernetO)#ipaddress128.255.255.1255.255.0.0配置主地址

router(config-if-gigaethernetO)#ipaddress129.255.255.1255.255.0.0secondary配置辅助地址

router(config-if-gigacthcrnctO)#ipaddress130.255.255.1255.255.0.0secondary配置辅助地址

白注意:

为同一接口配置的多个从IP地址根据配置时间有先后关系。同时,为了方便路由器进行数据包的路

由转发,规定接口的各个IP地址不在同一个网段上(即IP地虻具有不同的网络号)。

5.1.4监控和调试

5.1.4.1监控命令

命令描述

showinterfaceinterfacejuime显示接口地址和其他信息

showipinterfaceinterface_name

显示接口IP协议摘要信息

[briefinteijace_name]

5.1.4.2监控命令实例

在配置完接口IP地址之后,用户可以通过showinterface命令查看为接口所配置的IP地址的信息。

Routcr#showinterfacegigacthcrnctO

gigaethemetO:

Flags:(0x408063)UPBROADCASTMULTICASTARPRUNNINGGWUP

Type:ETHERNET_CSMACD

Internetaddress:129.255.222.26/16IP地址129.255.222.26掩码长度16位(255.255.0.0)

Broadcastaddress:129.255.255.255本网络定向广播地址129.255.255.255

Queuestrategy:FIFO,Outputqueue:0/1(current/maxpackets)

Metric:0,MTU:1500,RW:1000000Kbps,DIY:10usee,VRF:global

Reliability255/255.Txload1/255,Rxload1/255

Ethernetaddressis0014.(X)14.0014

5minutesinputrate0bils/sec.0packets/sec

5minutesoutputrate0bits/sec,0packets/sec

302packetsreceived;120packetssent

212multicastpacketsreceived

2multicastpacketssent

0inputerrors;0outputerrors

0collisions;0dropped

Unknownprotocol37

0transmitblockec,0nobufferforreceive,speed100M,duplexfull

receive252broadcasts,0runts,0giants,0throttles

0inputerror,0CRC,0frame,0overrun,0ignored

0outputerror,0collisions,0interfaceresets,0underrun

0babbles,0latecollision,0deferred

0lostcarrier,0nocarrier,0excessivecollision

5.2地址解析协议

本节涉及以下内容:

•简介

•基本指令描述

•应用实例

•监控和调试

5.2.1简介

在网络中,一个设备需要有数据链路(MAC)地址(在局域网上唯一地标记一个接口),和一个网

络地址(标记设备所在的那个网络和主机号)才干在网络中正常通信。例如,为了在以太网上与一个设

备通信,路由器必须一方面决定对端设备的48位MAC地址,只有知道了MAC地址才干发送报文。

从一个IP地址查找数据链路地址的过程称作地址解析。从数据链路地址反向查找IP地址的过程称

作逆向地址解析。

迈普路由器支持以太网的地址解析协议(ARP)。ARP用于将IP地址与MAC地址相关联。将IP地

址作为输入,ARP决定相关联的MAC地址。一旦决定了MAC地址之后,IP地址/MAC地址关联就存

放在ARP高速缓存中以便高速检索。然后,IP数据报被封装在链路层的帧中,并在网上发送。

5.2.2基本指令描述

命令描述配置模式

arp[vrfvrf-name]ip-addressmac-address配置ARP静态缓存config

[alias]

ipproxy-arp*接口配置ARP代理功能config-if-xx

arptimeout[disable|timeout]设立接口ARP老化时间config-if-xx

arpadvertise[intervaltimeout]定期发送arp广播信息,用于防config

范arp袭击

arplimited[disable|limite]解除2023个ARP条目限制config

口注:命令描述前带“*”符号的表达该命令有配实例具体说明。

■arpip-addressmac-address

ARP在IP地址和MAC介质地址之间提供了一个动态映射。由于大多数主机支持动态地址解析。所

以,一般不需要指定静态ARP缓存项。假如用户需要定义它们,可以进行手工配置进行定义——即在

ARP缓存装入一个永久项。迈普路由器软件使用该项将32位IP地址翻译成用户指定的48位硬件地址。

arp[vrfv/f-name]ip-addressmac-address[alias]

noarp[vrfvrf-name]ip-address

语法描述

ip-address待映射的IP地址

mac-address映射到的MAC地址

v)-f-name指定ARP静态缓存所属于的VRF

alias定义ARP别名缓存

【缺省情况】未定义。

卬注:

ARP别名用于将网络中某个特定1P的主机ARP操作中的硬件地址用本地配置的MAC地址代替。

路由器在配置ARP别名缓存之后将会代替或者覆盖被替换主机的ARP请求或者响应,达成特定IP的主

机MAC被本地配置的MAC地址替代的目的。

■ipproxy-arp

假如路由器发现接受到的ARP请求是从接受到ARP的网络发往另•个网络上的主机,那么连接这

两个网络的路由器就可以回答该请求,那么发送ARP的主机就会把报文发送给路由器,路由器将收到的

报文转发给此外•个网络的主机,这个过程称作代理ARP(ProxyARP)。这样可以使发起ARP请求的

发送端误认为路由器就是目的主机,而事实上目的主机是在路由器的“另一端路由器的功能相称于目

的主机的代理,把分组从其它主机转发给它。(RFC1027)

ipproxy-arp

noipproxy-arp

【缺省情况】接口启用ARP代理。

■cleararp-cache

为了更新ARP缓存中的动态ARP,使用命令cleararp-cache命令将触发核心检查每个动态ARP,强

行籽个缓存发送ARP请求报文更新当前缓存,假如在规定期间内(1分钟)ARP请求没有响应那么相应

的ARP缓存将会被删除;反之将更新该ARP缓存的老化时间,默认情况下将恢更到20分钟。

在特权模式下输入下列命令将触发ARP缓存更新。

cleararp-cache

【缺省情况】无定义。

■arptimeout

在接口模式下输入以下命令配置接口ARP的老化时间:

arptimeout{second\disable}

语法描述

second范围v>,默认为1200秒

disable严禁接口上动态ARP的老化,学习到的ARP将永远

______________________________________________

【缺省情况】ARP1200秒老化。

皂注意:

动态ARP会每隔5分钟探测目的主机IP,假如探测到之后将会更新ARP的老化时间。总共会探测

4次,假如4次都不能探测到目的1P的MAC那么ARP将会失效。这样做是为了减少网络通信中不必要

的ARP操作,提高网络通信的效率。

■arpadvertise

在配置模式下输入下列命令将打开ARP通告。

arpadvertise[intervaltimeout]

noarpadvertise

命令描述

timeout范围20到60000亳秒

【缺省情况】关闭通告,打开通告之后默认通告时间间隔为1000毫秒。

可注:

打开之后将会把静态ARP的绑定信息定期以免费ARP的形式发送到网络中去,这样可以有效防止

ARP袭击。假如怀疑有ARP袭击发生可以通告showarpattack-detection进行检查。

■cleararpattack-detection

在特权模式下输入下列命令将清除ARP袭击信息。

cleararpattack-detection

【缺省情况】无。

■arplimited

在特权模式下输入下列命令将解除ARP2023条数目限制。

arplimiteddisable

arplimitedlimite

noarplimited

命令描述

limit重新设立ARP条目限制,范围2023到

100000

【缺省情况】2023条

5.2.3应用实例

代理ARP起作用的典型应用环境和配置:

IP:16.1.1.2/16

IP:136.1.3.1/24

IP:136.1.2.99/16

IP:136.1.2.1/24

图5-1

分别在ROUTER上运营和关闭ARP代理功能

命令描述

ROUTER(config-if-gigaethernetO)#ipproxy-arp启动接口ARP代理功能

ROUTER(config-if-gigaethernetO)#noipproxy-arp关闭接口ARP代理功能

两台路由器之间运营动态路由或者配置静态路由使ROUTER可以学习到到网络136.1.3.0的路由。

路由配置请参考相应章节。

PC机ping136.1.3.1,若ROUTER上无ARPPROXY则PING不通。因素如下:

PC机对同一网络的报文,通过先广播ARP请求获取目的主机的MAC地址,得到后发往目的主机。

本例中,目的主机地址同PC机在同一网络(以PC机的掩码来看),但物理上不是在一起。PC发ARP

请求时,无人应答,则PING不通。此时,若ROUTER打开ARPPROXY,则ROUTER会用它的MAC

地址应答PC发出的请求,则会P1NG通。

迈普路由器中实现的代理重要用于此种情形,代理同一主网络,不同子网的报文。

5.2.4监控和调试

5.2.4.1监控命令

命令描述

showarp[vrfvrf_name][all]显示当前系统中的ARP表项

showarpattack-detection显示当前系统中的ARP袭击信息

■showarp

showarp[vrfvrf-name\|all]

语法描述

vrf-name显示vrf-namc中的ARP缓存

all显示正在解析中的ARP缓存

【缺省情况】无。

router#showarp

LINKLEVELARPTABLE

destinationgatewayflagsRefcntUseInterface

129.255.117.50050.ba27.e285405232455gigaethernetO

129.255.150.10050.ba27.d0f540521011270gigaethernetO

国注:

1、destination为目的IP地址;

2、gateway为目的IP地址的MAC地址;

3、flags为标志位(405表达动态ARP,c05表达价态ARP):

4、Refcnt表达此条ARP被使用的次数:

5、Use表达发向该IP地址的帧个数;

6、Interface表达该IP地址那个接口相连。

■showarpattack-detection

在特权模式下输入下列命令将显示ARP袭击信息。

showarpattack-detection

【缺省情况】无。

打印调试信息如下:

IPFabricatorMACAttackTime

1.1.1.10001.0001.000100:10

ARPlostadvertisement:0

ARPadvertisementisoffARP通告是否打开

ARPadvertisementinterval:I()(M)millisecondARP通告间隔

以上显示说明在00:10的时候发现了ARP袭击,被袭击IP为。1.1.1,伪造的MAC为0001.0001.0001。

a注意:

这个功能一方面需要配置殍态ARP,将待保护的IP和对的MAC地址绑定起来。每个IP同时只能

记录3次。

5.2.4.2调试命令

命令描述

(no)debugarp打开(关闭)ARP调试开关。

cleararp-cache更新ARP缓存

打印调试信息如下:

03:22:40:IPARP:receivedrequestongigaethemetO从gigaelhemetO口接受到ARPrequest报文

03:22:40:src13.0.0.10050.ba2a.32acdst13.0.0.300(X).0000.0000发送端为13.0.0.1,请求地址为

13.0.0.3

03:22:40:IPARP:sendreplyongigaethemetO从gigaethemetO发送ARPreply报文

03:22:40:src13.0.0.30001.7a02.9418dst13.0.0.1(X)50.ba2a.32ac发送端为13.0.0.3,目的地址为

13.0.0.1

5.3IP协议

本节涉及以下内容:

•IP协议基本配置命令

•监控和调试

5.3.1IP协议基本配置命令

命令描述配置模式

[default]iprouting使能IP路由转发config

ipdirected-broadcast使能IP转发定向广播config-if-xxx

[default]ipredirect使能IP重定向功能config

ipredirects使能接口IP重定向功能config-if-xxx

ipunreachables使能IP发送不可达差错config-if-xxx

[defaulllipupliunqueue-lenglh配置IP输入队列K度uonfig

[default|ipoptiondefault-ttl配置发送IP报文默认出config

[default]ipoptionfragment-ttl配置分派报文重组«1config

[defaultjipoptionrecv-checksuni配置接口到1P报文是否需要进行校验config

和检查

[default]ipoptionsend-checksum配置发送IP是否进行计算校验和config

[default]ipoptionfragqueue-length设立分片重组队列的长度config

3注:命令描述前带“*”籽号的表达该命令有配置实例具体说明。

■iprouting

迈普路由器缺省为允许IP路由转发。但在•些特定情况下,用户可以严禁路由功能,这可以通过下

列操作来完毕:

全局配置模式下使用命令:

iprouting

noiprouting

defaultiprouting

【缺省情况】允许IP路由转发。

用户通过noiprouting命令可以严禁IP路由转发;

用户通过iprouting命令可以来允许IP路由转发。

卬注:

H01设备上,用户假如想关闭整个设备的IP转发能力,需要使用noipmef,noippfa,noiprouting

三个命令。

■ipredirect

迈普路由器缺省为可发送IP重定向。但在一些特定情况下,用户可以严禁发送IP重定向功能,这

可以通过下列操作来完毕:

在全局配置模式下执行命令:

ipredirect

noipredirect

defaultipredirect

【缺省情况】允许发送IP重定向。

用户通过noipredirect命令可以严禁所有接口的IP发送IP重定向;

用户通过ipredirect命令可以允许所有接口的IP发送IP重定向。

■ipredirects

在接口模式下执行命令:

ipredirects

noipredirects

【缺省情况】允许接口发送IP重定向。

用户通过noipredirects命令可以严禁该接口的IP发送IP重定向;

用户通过ipredirects命令可以来允许该接口的IP发送IP重定向。

■ipunreachables

当路由器转发报文时,出现目的地不可达,或者出现需要源端分片的时候,会发送不可达报文。用

户可以通过命令严禁或者允许这种能力。

在接口模式下执行命令:

ipunreachables

noipunreachable

【缺省情况】允许接口发送不可达差错报文。

用户通过ipunreachables允许发送不可达差错报文。

用户通过noipunreachables严禁发送不可达差错报文。

■ipdirected-broadcast

路由器接会接受定向广播。收到后是否进行转发,由命令控制。

在接口模式下执行命令:

ipdirected-broadcast

noipdirected-broadcast

【缺省情况】严禁转发重定向报文C

■ipoptionqueue-length

设立IP协议的输入队列深度

ipoptionqueue-lengthqueue-length

noipoptionqueue-lengthqueue-length

defaultipoptionqueue-length

语法描述

queue-lengthIP输入队列长度,范围<30-600

【缺省情况】缺省为200。

no命令和default命令恢复默认值。

■ipoptiondefault-ttl

设立发送IP数据报的缺省Time-To-Live(TTL)

ipoptiondefault-ttltime-to-live

noipoptiondefault-ttltime-to-live

defaultipoptiondefault-ttl

语法描述

time-to-liveIP报文生存时间,范围<l-255>

【缺省情况】缺省为64。

no命令和default命令恢复默认值。

生存时间并不是真正的时间,而是简化实现为报文通过路由器跳数。每通过一个路由器m减1,当出

为零时,路由器丢弃这个IP报文。

■ipoptionfragment-ttl

设立发送分片IP数据报的缺省Time-To-Live(TTL)

ipoptionfragment-ttltime-to-live

noipoptionfragment-ttltime-to-live

defaultipoptionfragment-ttl

语法描述

HmesliveIP分片报文在重组之前生存时间,范围<1-255>

【缺省情况】缺省为60,

no命令和default命令恢复默认值。

■ipoptionfragqueue-length

设立分片重组队列的长度

ipoptionfragqueue-lengthqueue-length

noipoptionfragqueue-lengthqueue-length

defaultipoptionfragqueue-length

语法描述

queue-length分片队列的长度,范围<64-256>

【缺省情况】缺省为64。

no命令和default命令恢复默认值。

■ipoptionrecv-checksum

设立IP接受报文校验和(recv-checksum)检查

ipoptionrecv-checksum

noipoptionrecv-checksum

defaultipoptionrecv-checksum

【缺省情况】缺省为要检查报文校验和。

no命令关闭选项,default命令恢复选项默认值。

■ipoptionsend-checksuni

设立IP发送报文校验和(scnd-chccksuin)生成

ipoptionscnd-checksum

noipoptionsend-checksum

defaultipoptionsend-checksum

【缺省情况】缺省为发送报文需要进行校验和。

no命令关闭选项,default命令恢复选项默认值。

5.3.2监控和调试

5.3.2.1监控命令

命令描述

showipstatistics显示IP报文记录信息

showiprawstate显示IPRAW报文记录信息

showipfrag-queue显示分片队列信息

router#showipstatistics

StatisticsfortheIPprotocol

total1356一收发总的数据包个数

badsum0…校验错误的数据包个数

tooshort0---数据包太短的个数

toosmall0…数据包太小的个数

badhlen0一头长度域错误的次数

badlen0一信息长度错误的次数

infragments0-接受的分片数据包数

fragdropped0一分片丢弃的数据包个数

fragtimeout0一分片超时的数据包个数

forward0---转发的数据包个数

cantforward1312…不能转发的数据包个数

redirectsent0--重定向发送的次数

unknownprotocol16一未知协议的数据包个数

toupper2098--交往上层协议的数据包个数

nobuffers0…没有Buffer的次数

reassembled0--报文重组的个数

outfragments0---发送的分片数据报数

norouie0…没有路由的次数

badaddress0-地址错误的报文个数

fastforwardtotal0一快速转发的报文个数

fastforward0…快速转发成功的报文个数

cannotfastfbrward0…快速转发失败的报文个数

mngindrop0-从管理接口接受并送往上层的非法报文个数

mngoutdrop0一规定从管理接口发送的非法报文个数

53.2.2调试命令

命令描述

(no)debugippacket打开(关闭)IP报文调试开关。

clearipstatistics清除IP报文记录信息

cleariprawstate清除IPRAW报文记录信息

■debugippacket

debugippacket[ac/[detail[bytesbyte]]|detailfbytesbyte]]

nodebugippacket

语法描述

acl使用ACL对debug的报文进行过滤

detail打印IP上层协议的部分信息

bytes打印IP报文中数据,打印范围为20至1500字节

【缺省情况】未打开。

例如:

03:41:53:INPUT:fromgigaethernetO,dgramsiz=48,totlen=48,src=4.4.4.36,dst=255.255.255.255

03:41:53:TTL=1,ID=(),DF=0,MF=0,offsct=0,protocol=17

03:41:53:UDP:srcPort=711,dstPort=711,Iength=28.checksum=39671

03:41:53:0000:45co0030000000000111000004040424ffffffff

03:41:53:0020:02c702c70()Ic9af7()001(X)1()888888880()(X)25cf

03:41:53:0040:Of03000488888888

03:41:53:Delivered

以上信息表达,从gigaethernetO接口接受到了IP报文,1P报文长度是48字节,报文源地址是4.4.4.36,

目的地址是2ss.2ss.好S.25Sc后面是IP头部字段解析,以及传输层头部字段解析八最后是报文送到IP

层的行为。

报文送到IP层之后重要的行为有:

语法描述

delivered传送到传输层

discarded丢弃,可以通过观测IP层记录得到丢弃的因素

forwarded报文被转发

unforwarded报文未能转发,因素可以通过观测IP层记录得到

enqueued进入输出队列

m注:

建议在启动该命令之前配置ACL过滤不需要的报文,否则也许由于打印过多报文信息导致Shell暂

时不可用。

5.4ICMP协议

本节重要内容:

•简介

•基本指令描述

•监控和调试

5.4.1简介

在Internet协议栈中,Internel控制报文协议(ICMP)为其他协议提供控制、错误报告、网络测试等

服务。迈普路由器支持RFC792、RFC950和RFC1122。

5.4.2基本指令描述

命令描述配置模式

ipmask-replyICMP子网掩码请求应答选项config

icmpredirect-routeICMP重定向接受选项config

ipicmpsource-quenchICMP源端关闭选项config

ipicmpratelimitenable1CMP限速使能选项config

ipicmpratelimitdefaultdefault-valueICMP限速缺省值config

ipicmpratelimit(echo-reply|指定ICMP消息输出的限制值config

time-stamp-reply|mask-reply|

unreach|time-exceed|param-problem

|source-equench|redirect)(unlimit|

rate-value')

◎注:命令描述前带“*”符号的表达该命令有配置实例具体说明。

■ipmask-reply

子网掩码选项

ipmask-reply

noipmask-reply

【缺省情况】缺省不启动该选项。

■icmpredirect-route

重定向报文选项

icmpredirect-route

noicmpredirect-route

【缺省情况】缺省不启动该选项。

■ipicmpsource-quench

源端关闭选项

ipicmpsource-quench

noipicmpsource-quench

【缺省情况】缺省不启动该选项。

■ipicmpratelimitenable

ICMP限速功能开关

ipicmpratelimitenable

noipicmpratelimitenable

【缺省情况】缺省不启动该引能。

■ipicmpratelimitdefault

缺省设备每秒钟允许输出的ICMP报文个数,范围MOOOOOOo

ipicmpratelimitdefaultdefault-rate-value

noipicmpratelimitdefault

【缺省情况】缺省不启动该功能。

3注:假如配置该选项,则所有未做单独配置的ICMP类型,其揄出控制都将采用缺省值。

■ipicmpratelimit

指定ICMP类型报文输出限速。

ipicmpratelimit(echo-reply|timc-stamp-rcply|mask-reply|unreach|time-cxcced

param-problem|source-equench|redirect)(unlimit|rate

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论