版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第5章网络协议配置
迈普路由器支持Inlemel网络协议。Internel协议是以数据包为基础的协议,用于在计算机网络之间
交互数据。迈普路由器支持Internet网络协议(IP)RFC中规定的所有需求,涉及:IP、ICMP、IGMP、
TCP、UDP等服务。
其中IP报文是整个Internet协议栈的基础。而IP层负责解决IP报文的寻址、分段、重组、和协议
信息的分解。作为网络层协议,【P进行路由寻址和控制数据包的传递。
传输控制协议(TCP)和用户数据报协议(UDP)建立在IP协议的基础之上,分别提供基于连接的、
可靠的数据传输服务和基于非连接的、不可靠的数据传输服务。
迈普路由器支持配置DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)客户端和服
务器。
迈普路由器支持网络域名解析服务(DNS)。
本章重要内容:
•IP地址配置
•地址解析协议(ARP)
•IP协议
•ICMP协议
•TCP协议
•UDP协,议
•Socket接口
•DHCP配置
•网络服务配置
5.1IP地址配置
本节重要内容:
•简介
•基本配置命令描述
•应用实例
•监控和调试
5.1.1简介
所谓IP地址就是为了可以唯一标记连接到Internet网上的所有运营IP协议的网络设备所分派的一个
32比特的数字。为了便于IP的管理,【P地址被分作五类,每类IP地址有其各自特有的功能:A~C类IP
地址用于地址分派、D类IP地址用于组播应用、E类1P地址用于实验目的。IP地址分类及其范围如表
所示。
5-1
地址类型可用网络地址范围说明
A1.0.0.0-126.0.0.0网络号127用于环回接口
B128.0.0.0-191.255.0.0全1的主机号码用于该网络的定向广播
C192.0.0.0-223.255.255.0全1的主机号码用于该网络的定向广播
D224.0.0.0-239.255.255.255D类地址用于组播
E240.0.0.0-247.255.355.255E类地址用于实验目的
通常,不同类型的IP地址可以用于不同类型的网络系统。针对超大型网络系统,通常可以使用A
类IP地址;而对于中小规模的网络系统则可以使用B类或C类网络地址;D类地址用于组播应用:E
类网络地址则保存作特殊用途。
同时每个IP地址被分作两个部分,分别是:
•网络号(networknumber)::指定设备所在的网络;
•主机号(hostnumber):指定设备在所在网络的主:机编号。
随着Internet的发展,IP地址资源逐渐被消耗殆尽,而以地址类的方式分派地址存在许多浪费的情
况,于是,出现了“子网”的概念。“子网”把IP地址中部分主机号用做子网号,这样一个大的网络就
可以被划分为更小的子网,方便网络的管理。
迈普路由器支持下列IP地址特性:
(1)支持有类型网络地址特性
(2)支持网络地址的子网化特性
(3)支持无类路由CIDR特性
(4)可分派多个不同网段的IP地址到网络接口
(5)允许IP无编号(ipunnumber)地址在点对点串行接口上使用以节省地址使用
(6)支持EASYIP和NAT特性
5.1.2基本指令描述
命令描述配置模式
ipaddressip-addressmask*为接口配置主IP地址config-if-xx
ipaddressip-addressmasksecondary*为接口配置从IP地址config-if-xx
noipaddress删除接口上所有配置的IP地址config-if-xx
ipunnuniber配置接口使用IP无编号机制config-if-xx
ipaddressnegotiated配置接口使用IP地址协商机制获config-if-xx
取IP地址
ipbroadcast-address设立接口的广播地址config-if-xx
口注:命令描述前带符号的表达该命令有配置实例具体说明。
■ipaddress
一个接口需要有一个主IP地址。为了给网络接口分派一个主IP地址和网络掩码,在接口配置方式
下使用ipaddress完毕以上功能,no形式删除IP地址。
其中掩码用来辨认IP地址中网络号。当使用掩码拟定一个网络中的子网时,这个掩码就认为是子网
掩码。
ipaddressip-addressmask
noipaddressip-addressmask
语法描述
ip-address为接口设立主IP地址
〃口或为主主地址设立的掩码
【缺省情况】未定义。
由注:迈普路由器支持子网掩码,该掩码是左对齐的多个连续位1。
■ipaddresssecondary
一个广播/多播网络接I」,可以分派多个IP地址。可以指定一些没有限制的辅助地址。辅助IP地址
可川在各种场合。
ipaddressip-addressmasksecondary
noipaddressip-addressmasksecondary
语法描述
ip-address为接口设立辅助IP地址
mask为辅助IP地址设立的掩码
【缺省情况】未定义。
卬注:
以下是辅助IP地址最普通的应用:
1、对一个特定的网段也许没有足够的主机地址。例如你的子网允许每一个逻辑子网多达254个主
机,但是,在实际中你的物理子网有300个主机地址。在路由器或访问服务器上使用辅助IP地
址,允许你有使用一个物理子网的两个逻辑子网。
2、过去有许多网络使用二级网桥,不是子网。辅助地址的使用可以帮助转换到一个子网,即以路
由器为基础的网络。在一个老网桥上的路由器,可以容易地在该段上建立多个子网。
3、单个网上的两个子网在特殊方式下可以被另一个网分开。你可以从子网中建立单个网络,这些
子网可以通过使用辅助地址被另一个网络从物理上分开。在这些情况下,第一个网在第二个网
的顶部被实际扩展或迭加。注意,一个子网不能同时在多于一个活动接口上出现。
4、假如在网段上的任何路由器使用一个辅助地址,那么相同段上的所有其它路由器也必须在相同
网或子网上使用辅助地址。
5、使用辅助地址前,接口必须已经配置了主地址。
■noipaddress
删除接口上所有IP地址。
noipaddress
【缺省情况】未定义。
■ipunnumber
IP无编号是Internet网络中节省IP地址的方法。你可以应用IP无编号在一个串行接口上,而不必
分派一个单独的IP地址到接口。无论何时,无编号的接口产生一个包时(例如,对于一个路由更新),
它会使用你指定的接口地址作为IP包的源地址。它也使用指定H勺接口地址,以决定哪一个路由进程正在
发送更新的内容到无编号的接口cipunnumber有如下限制:
(1)不能使用pingEXEC命令测试和连接该接口,由于它没有IP地址。但简易网络管理协议
(SNMP)可以用于远程监视接口状态。
(2)不能通过无编号串行接口对可运营映像进行网络引导°
(3)不能在一个无编号的接口上支持IP安全选项。
在RFC1195中对此有描述,IP地址在每一个接口上并不是必需的。
为了在一个无编号串行接口上使IP进程起作用,在接口配置方式完毕以下任务:
ipunnumberreference-interface
noipunnumber
语法描述
ipunnuniberreference-interface指定一个参考接口用于从其获取引用地址
【缺省情况】未定义。
皂注意:
1、所指定的接口必须是有效的:指定的接口必须是在路由器中已经拥有IP地址,并且不能指定自
己作为引用接口,也不能是另一个无编号的接口。
2、只能在点对点接口上引用此命令
3、在不同的重要网络之间使用一个无编号的串行线需要特别当心。在每一个连接端,假如有不同
的重要网络分派到你指定为无编号的接口上,那么任何通过串行线运营的路由协议将配置成不
能公布子网信息。
■ipaddressnegotiated
对于支持IP地址协商的点对点链路层协议来说,可以在没有配置接口IP地址的情况下设立接口IP
地址协商属性。典型的如PPP协议运营在串行线路上用于连接ISP访问Interneto
ipaddressnegotiated
noipaddressnegotiated
【缺省情况】未定义。
■ipbroadcast-address
接口一旦配置了地址及子网掩码,就自动拥有了相应的广播地址,广播地址即是将地址的主机号设
立为全1,并同子网号逻辑与的结果。广播地址除了自动计算外,还可以使用命令手工设立。
ipbroadcast-addressbrodcast_address
noipbroadcast-address
defaultipbroadcast-address
语法描述
broadcast-addressbroadcast_address接口使用的广播地址
【缺省情况】使用自动计算的广播地址
Q注意:
1、不建议设立子网广播地址。很多路由协议的广播地址都有规定,并不会采用该地址。
2、在配置了多个地址的情况下,该命令只能设立主地址的广播地址。
5.1.3应用实例
如下所示的例子为GigaethenetO分派一个主IP地址和两个从IP地址:
命令描述
rouier(config)#interfacegigaeihernetO进入接口
router(config-if-gigaethernetO)#ipaddress128.255.255.1255.255.0.0配置主地址
router(config-if-gigaethernetO)#ipaddress129.255.255.1255.255.0.0secondary配置辅助地址
router(config-if-gigacthcrnctO)#ipaddress130.255.255.1255.255.0.0secondary配置辅助地址
白注意:
为同一接口配置的多个从IP地址根据配置时间有先后关系。同时,为了方便路由器进行数据包的路
由转发,规定接口的各个IP地址不在同一个网段上(即IP地虻具有不同的网络号)。
5.1.4监控和调试
5.1.4.1监控命令
命令描述
showinterfaceinterfacejuime显示接口地址和其他信息
showipinterfaceinterface_name
显示接口IP协议摘要信息
[briefinteijace_name]
5.1.4.2监控命令实例
在配置完接口IP地址之后,用户可以通过showinterface命令查看为接口所配置的IP地址的信息。
Routcr#showinterfacegigacthcrnctO
gigaethemetO:
Flags:(0x408063)UPBROADCASTMULTICASTARPRUNNINGGWUP
Type:ETHERNET_CSMACD
Internetaddress:129.255.222.26/16IP地址129.255.222.26掩码长度16位(255.255.0.0)
Broadcastaddress:129.255.255.255本网络定向广播地址129.255.255.255
Queuestrategy:FIFO,Outputqueue:0/1(current/maxpackets)
Metric:0,MTU:1500,RW:1000000Kbps,DIY:10usee,VRF:global
Reliability255/255.Txload1/255,Rxload1/255
Ethernetaddressis0014.(X)14.0014
5minutesinputrate0bils/sec.0packets/sec
5minutesoutputrate0bits/sec,0packets/sec
302packetsreceived;120packetssent
212multicastpacketsreceived
2multicastpacketssent
0inputerrors;0outputerrors
0collisions;0dropped
Unknownprotocol37
0transmitblockec,0nobufferforreceive,speed100M,duplexfull
receive252broadcasts,0runts,0giants,0throttles
0inputerror,0CRC,0frame,0overrun,0ignored
0outputerror,0collisions,0interfaceresets,0underrun
0babbles,0latecollision,0deferred
0lostcarrier,0nocarrier,0excessivecollision
5.2地址解析协议
本节涉及以下内容:
•简介
•基本指令描述
•应用实例
•监控和调试
5.2.1简介
在网络中,一个设备需要有数据链路(MAC)地址(在局域网上唯一地标记一个接口),和一个网
络地址(标记设备所在的那个网络和主机号)才干在网络中正常通信。例如,为了在以太网上与一个设
备通信,路由器必须一方面决定对端设备的48位MAC地址,只有知道了MAC地址才干发送报文。
从一个IP地址查找数据链路地址的过程称作地址解析。从数据链路地址反向查找IP地址的过程称
作逆向地址解析。
迈普路由器支持以太网的地址解析协议(ARP)。ARP用于将IP地址与MAC地址相关联。将IP地
址作为输入,ARP决定相关联的MAC地址。一旦决定了MAC地址之后,IP地址/MAC地址关联就存
放在ARP高速缓存中以便高速检索。然后,IP数据报被封装在链路层的帧中,并在网上发送。
5.2.2基本指令描述
命令描述配置模式
arp[vrfvrf-name]ip-addressmac-address配置ARP静态缓存config
[alias]
ipproxy-arp*接口配置ARP代理功能config-if-xx
arptimeout[disable|timeout]设立接口ARP老化时间config-if-xx
arpadvertise[intervaltimeout]定期发送arp广播信息,用于防config
范arp袭击
arplimited[disable|limite]解除2023个ARP条目限制config
口注:命令描述前带“*”符号的表达该命令有配实例具体说明。
■arpip-addressmac-address
ARP在IP地址和MAC介质地址之间提供了一个动态映射。由于大多数主机支持动态地址解析。所
以,一般不需要指定静态ARP缓存项。假如用户需要定义它们,可以进行手工配置进行定义——即在
ARP缓存装入一个永久项。迈普路由器软件使用该项将32位IP地址翻译成用户指定的48位硬件地址。
arp[vrfv/f-name]ip-addressmac-address[alias]
noarp[vrfvrf-name]ip-address
语法描述
ip-address待映射的IP地址
mac-address映射到的MAC地址
v)-f-name指定ARP静态缓存所属于的VRF
alias定义ARP别名缓存
【缺省情况】未定义。
卬注:
ARP别名用于将网络中某个特定1P的主机ARP操作中的硬件地址用本地配置的MAC地址代替。
路由器在配置ARP别名缓存之后将会代替或者覆盖被替换主机的ARP请求或者响应,达成特定IP的主
机MAC被本地配置的MAC地址替代的目的。
■ipproxy-arp
假如路由器发现接受到的ARP请求是从接受到ARP的网络发往另•个网络上的主机,那么连接这
两个网络的路由器就可以回答该请求,那么发送ARP的主机就会把报文发送给路由器,路由器将收到的
报文转发给此外•个网络的主机,这个过程称作代理ARP(ProxyARP)。这样可以使发起ARP请求的
发送端误认为路由器就是目的主机,而事实上目的主机是在路由器的“另一端路由器的功能相称于目
的主机的代理,把分组从其它主机转发给它。(RFC1027)
ipproxy-arp
noipproxy-arp
【缺省情况】接口启用ARP代理。
■cleararp-cache
为了更新ARP缓存中的动态ARP,使用命令cleararp-cache命令将触发核心检查每个动态ARP,强
行籽个缓存发送ARP请求报文更新当前缓存,假如在规定期间内(1分钟)ARP请求没有响应那么相应
的ARP缓存将会被删除;反之将更新该ARP缓存的老化时间,默认情况下将恢更到20分钟。
在特权模式下输入下列命令将触发ARP缓存更新。
cleararp-cache
【缺省情况】无定义。
■arptimeout
在接口模式下输入以下命令配置接口ARP的老化时间:
arptimeout{second\disable}
语法描述
second范围v>,默认为1200秒
disable严禁接口上动态ARP的老化,学习到的ARP将永远
______________________________________________
【缺省情况】ARP1200秒老化。
皂注意:
动态ARP会每隔5分钟探测目的主机IP,假如探测到之后将会更新ARP的老化时间。总共会探测
4次,假如4次都不能探测到目的1P的MAC那么ARP将会失效。这样做是为了减少网络通信中不必要
的ARP操作,提高网络通信的效率。
■arpadvertise
在配置模式下输入下列命令将打开ARP通告。
arpadvertise[intervaltimeout]
noarpadvertise
命令描述
timeout范围20到60000亳秒
【缺省情况】关闭通告,打开通告之后默认通告时间间隔为1000毫秒。
可注:
打开之后将会把静态ARP的绑定信息定期以免费ARP的形式发送到网络中去,这样可以有效防止
ARP袭击。假如怀疑有ARP袭击发生可以通告showarpattack-detection进行检查。
■cleararpattack-detection
在特权模式下输入下列命令将清除ARP袭击信息。
cleararpattack-detection
【缺省情况】无。
■arplimited
在特权模式下输入下列命令将解除ARP2023条数目限制。
arplimiteddisable
arplimitedlimite
noarplimited
命令描述
limit重新设立ARP条目限制,范围2023到
100000
【缺省情况】2023条
5.2.3应用实例
代理ARP起作用的典型应用环境和配置:
IP:16.1.1.2/16
IP:136.1.3.1/24
IP:136.1.2.99/16
IP:136.1.2.1/24
图5-1
分别在ROUTER上运营和关闭ARP代理功能
命令描述
ROUTER(config-if-gigaethernetO)#ipproxy-arp启动接口ARP代理功能
ROUTER(config-if-gigaethernetO)#noipproxy-arp关闭接口ARP代理功能
两台路由器之间运营动态路由或者配置静态路由使ROUTER可以学习到到网络136.1.3.0的路由。
路由配置请参考相应章节。
PC机ping136.1.3.1,若ROUTER上无ARPPROXY则PING不通。因素如下:
PC机对同一网络的报文,通过先广播ARP请求获取目的主机的MAC地址,得到后发往目的主机。
本例中,目的主机地址同PC机在同一网络(以PC机的掩码来看),但物理上不是在一起。PC发ARP
请求时,无人应答,则PING不通。此时,若ROUTER打开ARPPROXY,则ROUTER会用它的MAC
地址应答PC发出的请求,则会P1NG通。
迈普路由器中实现的代理重要用于此种情形,代理同一主网络,不同子网的报文。
5.2.4监控和调试
5.2.4.1监控命令
命令描述
showarp[vrfvrf_name][all]显示当前系统中的ARP表项
showarpattack-detection显示当前系统中的ARP袭击信息
■showarp
showarp[vrfvrf-name\|all]
语法描述
vrf-name显示vrf-namc中的ARP缓存
all显示正在解析中的ARP缓存
【缺省情况】无。
router#showarp
LINKLEVELARPTABLE
destinationgatewayflagsRefcntUseInterface
129.255.117.50050.ba27.e285405232455gigaethernetO
129.255.150.10050.ba27.d0f540521011270gigaethernetO
国注:
1、destination为目的IP地址;
2、gateway为目的IP地址的MAC地址;
3、flags为标志位(405表达动态ARP,c05表达价态ARP):
4、Refcnt表达此条ARP被使用的次数:
5、Use表达发向该IP地址的帧个数;
6、Interface表达该IP地址那个接口相连。
■showarpattack-detection
在特权模式下输入下列命令将显示ARP袭击信息。
showarpattack-detection
【缺省情况】无。
打印调试信息如下:
IPFabricatorMACAttackTime
1.1.1.10001.0001.000100:10
ARPlostadvertisement:0
ARPadvertisementisoffARP通告是否打开
ARPadvertisementinterval:I()(M)millisecondARP通告间隔
以上显示说明在00:10的时候发现了ARP袭击,被袭击IP为。1.1.1,伪造的MAC为0001.0001.0001。
a注意:
这个功能一方面需要配置殍态ARP,将待保护的IP和对的MAC地址绑定起来。每个IP同时只能
记录3次。
5.2.4.2调试命令
命令描述
(no)debugarp打开(关闭)ARP调试开关。
cleararp-cache更新ARP缓存
打印调试信息如下:
03:22:40:IPARP:receivedrequestongigaethemetO从gigaelhemetO口接受到ARPrequest报文
03:22:40:src13.0.0.10050.ba2a.32acdst13.0.0.300(X).0000.0000发送端为13.0.0.1,请求地址为
13.0.0.3
03:22:40:IPARP:sendreplyongigaethemetO从gigaethemetO发送ARPreply报文
03:22:40:src13.0.0.30001.7a02.9418dst13.0.0.1(X)50.ba2a.32ac发送端为13.0.0.3,目的地址为
13.0.0.1
5.3IP协议
本节涉及以下内容:
•IP协议基本配置命令
•监控和调试
5.3.1IP协议基本配置命令
命令描述配置模式
[default]iprouting使能IP路由转发config
ipdirected-broadcast使能IP转发定向广播config-if-xxx
[default]ipredirect使能IP重定向功能config
ipredirects使能接口IP重定向功能config-if-xxx
ipunreachables使能IP发送不可达差错config-if-xxx
[defaulllipupliunqueue-lenglh配置IP输入队列K度uonfig
[default|ipoptiondefault-ttl配置发送IP报文默认出config
[default]ipoptionfragment-ttl配置分派报文重组«1config
[defaultjipoptionrecv-checksuni配置接口到1P报文是否需要进行校验config
和检查
[default]ipoptionsend-checksum配置发送IP是否进行计算校验和config
[default]ipoptionfragqueue-length设立分片重组队列的长度config
3注:命令描述前带“*”籽号的表达该命令有配置实例具体说明。
■iprouting
迈普路由器缺省为允许IP路由转发。但在•些特定情况下,用户可以严禁路由功能,这可以通过下
列操作来完毕:
全局配置模式下使用命令:
iprouting
noiprouting
defaultiprouting
【缺省情况】允许IP路由转发。
用户通过noiprouting命令可以严禁IP路由转发;
用户通过iprouting命令可以来允许IP路由转发。
卬注:
H01设备上,用户假如想关闭整个设备的IP转发能力,需要使用noipmef,noippfa,noiprouting
三个命令。
■ipredirect
迈普路由器缺省为可发送IP重定向。但在一些特定情况下,用户可以严禁发送IP重定向功能,这
可以通过下列操作来完毕:
在全局配置模式下执行命令:
ipredirect
noipredirect
defaultipredirect
【缺省情况】允许发送IP重定向。
用户通过noipredirect命令可以严禁所有接口的IP发送IP重定向;
用户通过ipredirect命令可以允许所有接口的IP发送IP重定向。
■ipredirects
在接口模式下执行命令:
ipredirects
noipredirects
【缺省情况】允许接口发送IP重定向。
用户通过noipredirects命令可以严禁该接口的IP发送IP重定向;
用户通过ipredirects命令可以来允许该接口的IP发送IP重定向。
■ipunreachables
当路由器转发报文时,出现目的地不可达,或者出现需要源端分片的时候,会发送不可达报文。用
户可以通过命令严禁或者允许这种能力。
在接口模式下执行命令:
ipunreachables
noipunreachable
【缺省情况】允许接口发送不可达差错报文。
用户通过ipunreachables允许发送不可达差错报文。
用户通过noipunreachables严禁发送不可达差错报文。
■ipdirected-broadcast
路由器接会接受定向广播。收到后是否进行转发,由命令控制。
在接口模式下执行命令:
ipdirected-broadcast
noipdirected-broadcast
【缺省情况】严禁转发重定向报文C
■ipoptionqueue-length
设立IP协议的输入队列深度
ipoptionqueue-lengthqueue-length
noipoptionqueue-lengthqueue-length
defaultipoptionqueue-length
语法描述
queue-lengthIP输入队列长度,范围<30-600
【缺省情况】缺省为200。
no命令和default命令恢复默认值。
■ipoptiondefault-ttl
设立发送IP数据报的缺省Time-To-Live(TTL)
ipoptiondefault-ttltime-to-live
noipoptiondefault-ttltime-to-live
defaultipoptiondefault-ttl
语法描述
time-to-liveIP报文生存时间,范围<l-255>
【缺省情况】缺省为64。
no命令和default命令恢复默认值。
生存时间并不是真正的时间,而是简化实现为报文通过路由器跳数。每通过一个路由器m减1,当出
为零时,路由器丢弃这个IP报文。
■ipoptionfragment-ttl
设立发送分片IP数据报的缺省Time-To-Live(TTL)
ipoptionfragment-ttltime-to-live
noipoptionfragment-ttltime-to-live
defaultipoptionfragment-ttl
语法描述
HmesliveIP分片报文在重组之前生存时间,范围<1-255>
【缺省情况】缺省为60,
no命令和default命令恢复默认值。
■ipoptionfragqueue-length
设立分片重组队列的长度
ipoptionfragqueue-lengthqueue-length
noipoptionfragqueue-lengthqueue-length
defaultipoptionfragqueue-length
语法描述
queue-length分片队列的长度,范围<64-256>
【缺省情况】缺省为64。
no命令和default命令恢复默认值。
■ipoptionrecv-checksum
设立IP接受报文校验和(recv-checksum)检查
ipoptionrecv-checksum
noipoptionrecv-checksum
defaultipoptionrecv-checksum
【缺省情况】缺省为要检查报文校验和。
no命令关闭选项,default命令恢复选项默认值。
■ipoptionsend-checksuni
设立IP发送报文校验和(scnd-chccksuin)生成
ipoptionscnd-checksum
noipoptionsend-checksum
defaultipoptionsend-checksum
【缺省情况】缺省为发送报文需要进行校验和。
no命令关闭选项,default命令恢复选项默认值。
5.3.2监控和调试
5.3.2.1监控命令
命令描述
showipstatistics显示IP报文记录信息
showiprawstate显示IPRAW报文记录信息
showipfrag-queue显示分片队列信息
router#showipstatistics
StatisticsfortheIPprotocol
total1356一收发总的数据包个数
badsum0…校验错误的数据包个数
tooshort0---数据包太短的个数
toosmall0…数据包太小的个数
badhlen0一头长度域错误的次数
badlen0一信息长度错误的次数
infragments0-接受的分片数据包数
fragdropped0一分片丢弃的数据包个数
fragtimeout0一分片超时的数据包个数
forward0---转发的数据包个数
cantforward1312…不能转发的数据包个数
redirectsent0--重定向发送的次数
unknownprotocol16一未知协议的数据包个数
toupper2098--交往上层协议的数据包个数
nobuffers0…没有Buffer的次数
reassembled0--报文重组的个数
outfragments0---发送的分片数据报数
norouie0…没有路由的次数
badaddress0-地址错误的报文个数
fastforwardtotal0一快速转发的报文个数
fastforward0…快速转发成功的报文个数
cannotfastfbrward0…快速转发失败的报文个数
mngindrop0-从管理接口接受并送往上层的非法报文个数
mngoutdrop0一规定从管理接口发送的非法报文个数
53.2.2调试命令
命令描述
(no)debugippacket打开(关闭)IP报文调试开关。
clearipstatistics清除IP报文记录信息
cleariprawstate清除IPRAW报文记录信息
■debugippacket
debugippacket[ac/[detail[bytesbyte]]|detailfbytesbyte]]
nodebugippacket
语法描述
acl使用ACL对debug的报文进行过滤
detail打印IP上层协议的部分信息
bytes打印IP报文中数据,打印范围为20至1500字节
【缺省情况】未打开。
例如:
03:41:53:INPUT:fromgigaethernetO,dgramsiz=48,totlen=48,src=4.4.4.36,dst=255.255.255.255
03:41:53:TTL=1,ID=(),DF=0,MF=0,offsct=0,protocol=17
03:41:53:UDP:srcPort=711,dstPort=711,Iength=28.checksum=39671
03:41:53:0000:45co0030000000000111000004040424ffffffff
03:41:53:0020:02c702c70()Ic9af7()001(X)1()888888880()(X)25cf
03:41:53:0040:Of03000488888888
03:41:53:Delivered
以上信息表达,从gigaethernetO接口接受到了IP报文,1P报文长度是48字节,报文源地址是4.4.4.36,
目的地址是2ss.2ss.好S.25Sc后面是IP头部字段解析,以及传输层头部字段解析八最后是报文送到IP
层的行为。
报文送到IP层之后重要的行为有:
语法描述
delivered传送到传输层
discarded丢弃,可以通过观测IP层记录得到丢弃的因素
forwarded报文被转发
unforwarded报文未能转发,因素可以通过观测IP层记录得到
enqueued进入输出队列
m注:
建议在启动该命令之前配置ACL过滤不需要的报文,否则也许由于打印过多报文信息导致Shell暂
时不可用。
5.4ICMP协议
本节重要内容:
•简介
•基本指令描述
•监控和调试
5.4.1简介
在Internet协议栈中,Internel控制报文协议(ICMP)为其他协议提供控制、错误报告、网络测试等
服务。迈普路由器支持RFC792、RFC950和RFC1122。
5.4.2基本指令描述
命令描述配置模式
ipmask-replyICMP子网掩码请求应答选项config
icmpredirect-routeICMP重定向接受选项config
ipicmpsource-quenchICMP源端关闭选项config
ipicmpratelimitenable1CMP限速使能选项config
ipicmpratelimitdefaultdefault-valueICMP限速缺省值config
ipicmpratelimit(echo-reply|指定ICMP消息输出的限制值config
time-stamp-reply|mask-reply|
unreach|time-exceed|param-problem
|source-equench|redirect)(unlimit|
rate-value')
◎注:命令描述前带“*”符号的表达该命令有配置实例具体说明。
■ipmask-reply
子网掩码选项
ipmask-reply
noipmask-reply
【缺省情况】缺省不启动该选项。
■icmpredirect-route
重定向报文选项
icmpredirect-route
noicmpredirect-route
【缺省情况】缺省不启动该选项。
■ipicmpsource-quench
源端关闭选项
ipicmpsource-quench
noipicmpsource-quench
【缺省情况】缺省不启动该选项。
■ipicmpratelimitenable
ICMP限速功能开关
ipicmpratelimitenable
noipicmpratelimitenable
【缺省情况】缺省不启动该引能。
■ipicmpratelimitdefault
缺省设备每秒钟允许输出的ICMP报文个数,范围MOOOOOOo
ipicmpratelimitdefaultdefault-rate-value
noipicmpratelimitdefault
【缺省情况】缺省不启动该功能。
3注:假如配置该选项,则所有未做单独配置的ICMP类型,其揄出控制都将采用缺省值。
■ipicmpratelimit
指定ICMP类型报文输出限速。
ipicmpratelimit(echo-reply|timc-stamp-rcply|mask-reply|unreach|time-cxcced
param-problem|source-equench|redirect)(unlimit|rate
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医疗机构传染病报告自查方案
- 2026年企业培训学习项目价值最大化培训考试题库(含答案)
- 2026年迪庆州检察院综合岗遴选面试试题(附答案)
- 2026年ESG投资筛选标准试题及答案
- 旅游产业扶贫与乡村振兴战略可持续发展试题
- 2026年防汛沟渠清淤工程合同
- 六年级品德与社会下册 第三单元 同在一片蓝天下 3我们手拉手教案 新人教版
- 新教材高中历史 第3单元 辽宋夏金多民族政权的并立与元朝的统一 第10课 辽夏金元的统治同步教案 新人教版必修《中外历史纲要(上)》
- 主题1 地球的自转及其地理意义教学设计高中地理选择性必修1中图中华地图版
- 课题1 质量守恒定律教学设计初中化学人教版五四学制八年级全一册-人教版五四学制2012
- 2026年全国导游基础知识真题卷及答案(共二十套)
- 2026年中央安全生产考核巡查组问题通报(2026年更新)
- 2026年uom民用无人机考试试题及答案
- 2026年劳动教育知识试题及答案
- 2026年留疆战士政策理论知识练习题及解析
- 单纯性下肢静脉曲张微创治疗共识 (2026 版)
- 《“科技小院”建设与管理指南》
- 公路工程施工安全典型隐患识别手册(2025年)
- LY/T 2798-2025森林草原防火宣传设施设置规范
- 2026智能工厂梯度培育行动专项申报解读及建设方案
- 平安入职iq测试题30道
评论
0/150
提交评论