Alcatel 7750SR常用命令集 下载本文

Alcatel 7750SR 常用命令集

一、 System命令集

1、 设备命名

2、 SNMP community属性 3、 show system cpu 4、 show system memory 5、 show users

6、 admin disconnect username/ip-address 7、 show time 8、

show version

二、 Hardware命令集

1、 新增IOM/MDA

2、 查看IOM/MDA温度

3、 配置物理端口(ethernet) 4、 查看物理端口(ethernet) 5、

查看风扇、电源

三、 VPLS命令集

1、 创建vpls 2、 创建sap 3、 创建sdp

4、 创建split-horizon-group 5、 mac-pinning 6、 oam cpe-ping 7、 查看mac-table

8、 查看vpls关联的sap/sdp 9、 修改fdb-table-size 10、 查看sap/sdp流量 11、 show service id [ID] base

12、 show service id [ID] sap [sap-id] [deatail] 13、

show service id [ID] sdp [sdp-id] [deatail]

四、 Epipe(VLL) 命令集

1、 创建epipe 2、 创建sap 3、 创建sdp

4、 查看epipe关联的sap/sdp 5、 查看sap/sdp流量

6、 show service id [ID] base

7、

show service id [ID] sap [sap-id] [deatail]

4

4 4 4 4 4 4 4 4

5

5 5 6 6 8

9

9 9 9 9 10 10 10 10 10 10 11 11 11

12

12 12 12 12 12 13 13

8、 show service id [ID] sdp [sdp-id] [deatail] 五、 IES命令集

1、 创建ies

2、 创建三层接口 3、 配置接口IP 4、 创建sap 5、 查看arp 6、 清除arp

7、 确定新增网段已经通过bgp发布 8、 查看subscriber-inteface下的host ip 9、 查看sap流量 10、

ping

六、 VPRN命令集

1、 创建vrpn 2、 配置RD 3、 配置RT

4、 创建三层接口 5、 配置接口IP 6、 创建sap 7、 查看arp 8、 清除arp

9、 查看vpn路由表 10、 查看arp

11、 确定新增网段已经通过bgp发布

12、 查看subscriber-inteface下的host ip 13、 查看sap流量 14、

ping

七、 路由协议命令集

1、 static协议 2、 OSPF协议 3、 IS-IS协议 4、

Bgp协议

八、 路由策略命令集

1、 begin 2、 commit 3、 about

4、 重分布直连 5、 重分布静态 6、 动态路由重分布 7、

指定prefix发布

13

14

14 14 14 14 15 15 15 15 15 16

17

17 17 17 17 17 18 18 18 18 19 19 19 19 19

20

20 20 20 21

22

22 22 22 22 22 23 23

8、 定义prefix-list

9、 VPRN策略,定义RT 10、 VPRN策略,发布路由,增加RT 11、 VPRN策略,接收路由,匹配RT 12、 策略匹配规则 13、 show router policy [policy-name] 14、 show router policy community [community-name] 15、 show router policy prefix-list [prefix-name] 九、 Other命令集

1、 ip-filter 2、 mac-filter

3、 filter匹配规则 4、 show log 99 5、

show log 100

24

24 24 24 25 25 26 26

27

27 27 27 28 29

一、 System命令集

1、 设备命名

config system name [XXX]

2、 SNMP community属性

config system security

snmp community \ community \

exit

3、 show system cpu

#显示CPU占用;

4、 show system memory

#显示CPU占用;

5、 show users

#显示登录(telnet、ftp)用户;

6、 admin disconnect username/ip-address

#踢用户;

7、 show time

#查看设备当前时间;

8、 show version

#查看运行版本;

二、 Hardware命令集

1、 新增IOM/MDA

新安装模块,必须手工配置type,设备才能加载,配置前可以通过show card/mda查看板卡类型。 config card 1

card-type iom2-20g mda 1

mda-type m10-1gb-sfp exit mda 2

mda-type m16-atmoc3-sfp exit

exit

查看板卡类型 show card

Slot Provisioned Equipped Admin Operational Card-type Card-type State State -------------------------------------------------------------------------------

1 iom3-xp up up

show mda

Slot Mda Provisioned Equipped Admin Mda-type Mda-type State -------------------------------------------------------------------------------

1 1 m10-1gb-sfp-b up

2、 查看IOM/MDA温度

show card detail

#显示IOM、CPM板卡信息;

#显示板卡温度,CPM卡CF3存储空间

show mda detail

#显示MDA板卡信息; #显示MDA温度;

Comments Operational State up 3、 配置物理端口(ethernet)

config

port 1/1/4

description \ ethernet

mode access #上行口为network,下行口access encap-type dot1q #可以为null、dot1q、qinq no autonegotiate #非自协商 mtu 1600 #MTU值 exit

no shutdown

exit

4、 查看物理端口(ethernet)

show port Ports on Slot 1

=================================================================== Port Admin Link Port Cfg Oper LAG/ Port Port Port SFP/XFP/

Id State State MTU MTU Bndl Mode Encp Type MDIMDX ------------------------------------------------------------------------------

1/1/1 Up Yes Up 1600 1600 - netw null xcme GIGE-LX 10KM

show port 1/1/3

Description : to-XXX

Interface : 1/1/3 Oper Speed : 1 Gbps Link-level : Ethernet Config Speed : 1 Gbps Admin State : up Oper Duplex : full Oper State : up Config Duplex : full Physical Link : Yes MTU : 1522 IfIndex : 35749888 Hold time up : 0 seconds Last State Change : 07/01/2010 05:31:40 Hold time down : 0 seconds

Last Cleared Time : N/A

Configured Mode : access Encap Type : QinQ Dot1Q Ethertype : 0x8100 QinQ Ethertype : 0x8100 Net. Egr. Queue Pol: default Egr. Sched. Pol : n/a

Auto-negotiate : false MDI/MDX : unknown Accounting Policy : None Collect-stats : Disabled Egress Rate : Default Ingress Rate : Default

Load-balance-algo : default LACP Tunnel : Disabled Configured Address : 00:16:4d:c0:b3:2f Hardware Address : 00:16:4d:c0:b3:2f

Cfg Alarm : Alarm Status :

Transceiver Data

Transceiver Type : SFP

Model Number : 3HE00027AAAA01 ALA IPUIAELDAA; TX Laser Wavelength: 850 nm Diag Capable : no Connector Code : LC Vendor OUI : 00:0a:1d Manufacture date : 2007/06/19 Media : Ethernet Serial Number : 00004933065 Part Number : TRP-G1BCTM Optical Compliance : GIGE-SX Link Length support: 550m for 50u MMF; 280m for 62.5u MMF;

Traffic Statistics

Input Output -------------------------------------------------------------------------------

Octets 2250264005439891 3300427864868198 Packets 5252401653829 5238824332623 Errors 16943 0

Port Statistics

Input Output -------------------------------------------------------------------------------

Unicast Packets 5234664706174 5223679292043 Multicast Packets 431063333 1233667760 Broadcast Packets 17305884322 13911372820 Discards 0 0 Unknown Proto Discards 0

Ethernet-like Medium Statistics

Alignment Errors : 0 Sngl Collisions : 0 FCS Errors : 0 Mult Collisions : 0 SQE Test Errors : 0 Late Collisions : 0 CSE : 0 Excess Collisns : 0 Too long Frames : 0 Int MAC Tx Errs : 0 Symbol Errors : 0 Int MAC Rx Errs : 0

5、 查看风扇、电源

show chassis

#显示机框,查看fan、电源情况;

三、 VPLS命令集

1、 创建vpls

config service vpls 1001 customer 1 create

#1001为业务号,单台设备唯一,最好城域网内一致,便于维护; #1001默认为VCID;

2、 创建sap

config service vpls 1001 sap 1/1/1:1001.301 create #1001.301是QinQ的内外层;

#如果是qinq封装,1001.0表示单层,如果是dot1q封装,:0表示不携带vlan;

3、 创建sdp

config service vpls 1001 mesh-sdp 101:1001 create exit spoke-sdp 102:1001 create exit

#sdp有两种形式,mesh-sdp和spoke-sdp;

#mesh-sdp:从mesh-sdp过来的数据包不转发到其他mesh-sdp; #spoke-sdp:能够转发跟其他mesh-sdp,spoke-sdp,sap;

#101:1001,101为SDP隧道ID,1001是VC-ID;配置mesh-sdp是,VC-ID默认为service-ID,并且所有mesh-sdp都必须一致,可以通过命令:def-mesh-vc-id修改缺省的VCID值;

4、 创建split-horizon-group

config service vpls 1001 split-horizon-group xxx [residential-group] create

#split-horizon-group有两种形式,普通和residential-group;residential-group方式,下行广播抑制;

#在同一个split-horizon-group中的点,相互不能访问;

#在sap或spoke-sdp引用split-horizon-group,只有创建sap、spoke-sdp时能够引用,不能创建完成后,再修改。

5、 mac-pinning

config service vpls 1001 sap/mesh-sdp/spoke-sdp mac-pinning

#此sap/sdp在学习mac时,查看vpls的mac地址表,如果存在,不再学习,在log 99中产生一条告警;

6、 oam cpe-ping

oam cpe-ping service [id] source [ip-address] destination [ipaddress] #SR模拟IP ping vpls内用户,模拟ip最好是网络中不存在的ip; #cpe-ping,不是一个icmp包,而是一个arp包。

7、 查看mac-table

show service id [ID] fdb detail #显示此vpls的mac-table;

show service fdb-mac

#显示整台SR的mac-table;

8、 查看vpls关联的sap/sdp

show service id [ID] sap

#显示此vpls的所有sap点;

show service id [ID] sdp

#显示此vpls的所有sdp点;

9、 修改fdb-table-size

config service vpls 1001 fdb-table-size [N]

#修改vpls的mac-table大小,默认为250;

10、 查看sap/sdp流量

monitor service id [ID] sap [sap-id] rate #监控sap或者sdp流量,CTRL+C终止 #根据qos配置不同,显示队列也不相同;

11、 show service id [ID] base

#查看vpls的基本信息

12、 show service id [ID] sap [sap-id] [deatail]

#查看sap信息

13、 show service id [ID] #查看sdp信息

sdp [sdp-id] [deatail]

四、 Epipe(VLL) 命令集

1、 创建epipe

config service epipe 1001 customer 1 create

#1001为业务号,单台设备唯一,最好城域网内一致,便于维护;

#epipe为VLL业务,只能有2个sap,或者1个sap+1个sdp,或者两个sdp;

config service epipe 1001 customer 1 vc-switching create

#根据原理,如果由于网络层次结构关系,epipe的两个点均为sdp,需要配置vc-switching;

2、 创建sap

config service epipe 1001 sap 1/1/1:1001.301 create #1001.301是QinQ的内外层;

#如果是qinq封装,1001.0表示单层,如果是dot1q封装,:0表示不携带vlan;

3、 创建sdp

config service epipe 1001 spoke-sdp 102:1001 create exit

#epipe为VLL业务,因此spoke-sdp;

#101:1001,101为SDP隧道ID,1001是VC-ID;

4、 查看epipe关联的sap/sdp

show service id [ID] sap

#显示此epipe的所有sap点;

show service id [ID] sdp

#显示此epipe的所有sdp点;

5、 查看sap/sdp流量

monitor service id [ID] sap [sap-id] rate #监控sap或者sdp流量,CTRL+C终止

#根据qos配置不同,显示队列也不相同;

6、 show service id [ID] base

#查看epipe的基本信息

7、 show service id [ID] sap [sap-id] [deatail]

#查看sap信息

8、 show service id [ID] #查看sdp信息 sdp [sdp-id] [deatail]

五、 IES命令集

1、 创建ies

config service ies 1001 customer 1 create #1001为业务号,单台设备唯一;

2、 创建三层接口

config service ies 1001 interface XXX create exit subscriber-interface XXX create exit

#interface接口只能增加一个sap,subscriber-interface可以增加很多sap;

3、 配置接口IP

config service ies 1001 interface XXX create address a0.b0.c0.d0/mask secondary address a1.b1.c1.d1/mask exit

#配置接口IP,配置第二IP;

config service ies 1001 subscriber-interface XXX create address a0.b0.c0.d0/mask address a1.b1.c1.d1/mask address a2.b2.c2.d2/mask exit

#配置subsciber接口IP,配置多IP,最多16个IP地址;

4、 创建sap

config service ies 1001 interface XXX sap 1/1/3:1001.31 create exit

#只能配置一个sap;

config service ies 1001 subscriber-interface XXX group-interface XXX create sap 1/1/3:1001.31 create anti-spoof ip

host ip a0.b0.c0.d0 host ip a1.b1.c1.d1

exit

#group-interface下可以配置多个sap,但是必须是同一个物理端口;sap必须绑定用户IP。

5、 查看arp

show router arp #查看arp-table;

6、 清除arp

clear router arp a.b.c.d

#清特定IP的arp,请留意不要清所有arp;

7、 确定新增网段已经通过bgp发布

show router bgp neigbour * advertise-routes

#通过ipv4的bgp邻居,查看已经发布新增网段的路由;

8、 查看subscriber-inteface下的host ip

show filter anti-spoof

#如果通过subscriber-interfacec创建的用户,可以通过此命令确定在那个sap; show service sap-using sap [sap-id]查看用户的service-id;

show service id [ID] interface [detail]确定在哪个group-interface

9、 查看sap流量

monitor service id [ID] sap [sap-id] rate #监控sap流量,CTRL+C终止

#根据qos配置不同,显示队列也不相同;

10、 ping

ping a.b.c.d [count N] [rapid] #count是包数,rapid表示快ping ping a.b.c.d source [ip-address] #携带原IP ping

六、 VPRN命令集

1、 创建vrpn

config service vprn 1001 customer 1 create #1001为业务号,单台设备唯一;

#VPRN必须配置RD才能up;至少有一个interface up才能ping;

2、 配置RD

config service vprn 1001 route-distinguisher 65185:652109997 #65185:652109997为RD;

3、 配置RT

config service vprn 1001 vrf-target export target:65185:652109997 import target:65185:652109997 #65185:652109997为RT;

#export为target:65185:652109997,import匹配target:65185:652109997;

#如果vprn存在其他路由协议:静态、动态等,需要路由策略,参考路由策略部分;

4、 创建三层接口

config service vprn 1001 interface XXX create exit subscriber-interface XXX create exit

#interface接口只能增加一个sap,subscriber-interface可以增加很多sap;

5、 配置接口IP

config service vprn 1001 interface XXX create address a0.b0.c0.d0/mask secondary address a1.b1.c1.d1/mask exit

#配置接口IP,配置第二IP;

config service vprn 1001 subscriber-interface XXX create address a0.b0.c0.d0/mask address a1.b1.c1.d1/mask address a2.b2.c2.d2/mask exit

#配置subsciber接口IP,配置多IP,最多16个IP地址;

6、 创建sap

config service vprn 1001 interface XXX sap 1/1/3:1001.31 create exit

#只能配置一个sap;

config service vprn 1001 subscriber-interface XXX group-interface XXX create sap 1/1/3:1001.31 create anti-spoof ip

host ip a0.b0.c0.d0 host ip a1.b1.c1.d1

exit

#group-interface下可以配置多个sap,但是必须是同一个物理端口;sap必须绑定用户IP。

7、 查看arp

show router [service-id] arp #查看arp-table;

8、 清除arp

clear router [service-id] arp a.b.c.d

#清特定IP的arp,请留意不要清所有arp;

9、 查看vpn路由表

show router [service-id] router-table

#查看vpn路由表;

10、 查看arp

show router [service-id] arp #查看arp-table;

11、 确定新增网段已经通过bgp发布

show router bgp neigbour * advertise-routes

#通过vpnv4的bgp邻居,查看已经发布新增网段的路由;可以通过|管到符去匹配: show router bgp neigbour * advertise-routes | match 65185:652109997

12、 查看subscriber-inteface下的host ip

show filter anti-spoof

#如果通过subscriber-interfacec创建的用户,可以通过此命令确定在那个sap; show service sap-using sap [sap-id]查看用户的service-id;

show service id [ID] interface [detail]确定在哪个group-interface

13、 查看sap流量

monitor service id [ID] sap [sap-id] rate #监控sap流量,CTRL+C终止

#根据qos配置不同,显示队列也不相同;

14、 ping

ping router [service-id] a.b.c.d [count N] [rapid] #count是包数,rapid表示快ping

ping router [service-id] a.b.c.d source [ip-address] #携带原IP ping

七、 路由协议命令集

1、 static协议

config router static-route [subnet/mask] next-hop [ip-address] [preference N] #默认优先级:5; #VPRN下配置;

config service vprn 1001 static-route [subnet/mask] next-hop [ip-address] [preference N]

2、 OSPF协议

config router ospf ospf

reference-bandwidth 10000000 preference 110 area 0.0.0.0

interface \ passive exit

interface \ exit exit exit

3、 IS-IS协议

config router isis

level-capability level-2 area-id 49.0001

reference-bandwidth 10000 level 2

wide-metrics-only exit

interface \ level 2

passive exit exit

interface \

exit

interface \ exit

interface \

level 2 passive exit exit

4、 Bgp协议

config router bgp

multipath 4 ibgp-multipath group \ family vpn-ipv4 peer-as 65185

neighbor 218.89.190.15

description \ local-address 218.89.190.23 exit

neighbor 218.89.190.16

description \ local-address 218.89.190.23 exit exit

group \ family ipv4

export \ peer-as 65185

neighbor 202.98.150.1

description \ local-address 218.89.190.24 exit

neighbor 202.98.150.2

description \ local-address 218.89.190.24 exit exit

#由于本章涉及内容各地市很少配置或修改,这里没有做具体解释,只是举例了几个案例;

八、 路由策略命令集

1、 begin

#开始修改route-policy;

2、 commit

#修改完成后提交生效;

3、 about

#commit之前取消所有的修改;

4、 重分布直连

config router policy policy-statement XXX entry 15 from

protocol direct exit to

protocol XXX exit

action accept exit exit

#把直连direct路由导入其他路由协议,比如OSPF、ISIS、BGP;如果to protocol不写,表示所有的协议。

5、 重分布静态

config router policy policy-statement XXX entry 20 from

protocol static exit to

protocol XXX exit

action accept exit exit

#把直连direct路由导入其他路由协议,比如OSPF、ISIS、BGP;如果to protocol不写,表示所有的协议。

6、 动态路由重分布

config router policy policy-statement XXX entry 20 from

protocol bgp/ospf/isis exit to

protocol XXX exit

action accept exit exit

#把一种动态路由导入其他路由协议,比如把bgp路由导入到bgp-vpn; #在vprn中会经常使用,把CE-PE之间的路由导入vpn中;

7、 指定prefix发布

config router policy prefix-list \

prefix 61.157.205.0/24 exact exit

policy-statement XXX entry 20 from

prefix Local_163 exit to

protocol XXX exit

action accept exit exit

#定义prefix-list时,exact表示prefix掩码必须完全一致,都是24;longer表示24或大于24的所有网段;through 26表示掩码从24到26的所有网段;

#prefix定义的网段必须是本地有效路由才能发布,比如直连路由,比如黑洞路由等;

8、 定义prefix-list

config router policy prefix-list \

prefix 6.1.2.0/24 exact prefix 6.1.3.0/24 longer prefix 6.1.4.0/24 through 26 exit

#定义prefix-list时,exact表示prefix掩码必须完全一致,都是24; #longer表示24或大于24的所有网段;

#through 26表示掩码从24到26的所有网段;

9、 VPRN策略,定义RT

config router policy community \ community \#RT即扩展的community属性; #可同时定义多个RT;

10、 VPRN策略,发布路由,增加RT

config router policy

policy-statement \ entry 10 from

protocol XXX exit to

protocol bgp-vpn exit

action accept

community add \ exit exit

#RT即扩展的community属性;

#增加community属性为vpn1_RT;communinty的操作可以是add(增加)、replace(替换)等

11、 VPRN策略,接收路由,匹配RT

config router policy

policy-statement \

entry 10 from

protocol bgp-vpn community \ exit

action accept exit exit

#RT即扩展的community属性;

#从vpn学习的路由,并且RT相同,就增加到相应vpn路由表中;

12、 策略匹配规则

config router policy policy-statement XXX entry 10 exit entry 20 exit entry 30 exit

#从上向下匹配,即从数值小的开始匹配;如果匹配,即退出执行;

#如果都没有匹配条件,执行缺省匹配;对于缺省策略,根据协议不同而不同;出bgp之外都是reject,对于bgp采用bgp原则:从ibgp->ebgp,ebgp->ibgp,但是从ibgp学习的路由不能转发到ibgp;

可能的问题分析: example: entry 10 from A action Z1 exit entry 20 from A actin Z2 exit

以上策略不能达到匹配条件A,同时执行Z1、Z2的动作,因为永远执行不到entry 20;

13、 show router policy [policy-name]

#能够show已经commit的policy;

14、 show router policy community [community-name]

#能够show已经commit的community或者RT;

15、 show router policy prefix-list [prefix-name]

#能够show已经commit的prefix-list;

九、 Other命令集

1、 ip-filter

config filter

ip-filter 5 create

default-action forward entry 5 create match

src-ip 61.139.37.96/27 exit

action forward exit

entry 10 create

match protocol tcp src-port eq 80 exit

action drop exit

#default-action默认为drop,可以修改;

#匹配条件可以是src-ip/dst-ip/src-port/dst-port/icmp等等; #ip-filter可以在ies、vprn、vpls、epipe的sap下应用;

2、 mac-filter

config filter

mac-filter 5 create

default-action forward entry 10 create match exit

action forward exit exi

#match中不配置具体条件,表示匹配所有的; #mac-filter可以在vpls、epipe的sap下应用;

3、 filter匹配规则

config filter

ip-filter/mac-filter NNN

entry 10 exit entry 20 exit entry 30 exit

#从上向下匹配,即从数值小的开始匹配;如果匹配,即退出执行; #如果都没有匹配条件,执行default-action drop,缺省行为可以修改;

可能的问题分析: example1: entry 10 match A action Z1 exit entry 20 match A actin Z2 exit

#以上filter不能达到匹配条件A,同时执行Z1、Z2的动作,因为永远执行不到entry 20; example2:

default-action forward entry 5 create match

src-ip 61.139.37.96/27 exit

action forward exit

entry 10 create

match protocol tcp src-port eq 80 exit

action drop exit

#以上策略没有达到所有用户(ingress)的http端口被封,对于ip(61.139.37.96)来说,可以做HTTP服务。

4、 show log 99

#显示设备所有告警,log 99保存在内存中,共保存最近500条告警;

5、 show log 100

#显示告警大于major级别的告警,log 100保存在内存中,共保存最近500条告警;