• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

05-二层技术-广域网接入命令参考

目录

03-IPoE命令

本章节下载 03-IPoE命令  (975.23 KB)

03-IPoE命令

目  录

1 IPoE

1.1 IPoE配置命令

1.1.1 display ip subscriber abnormal-logout

1.1.2 display ip subscriber chasten user auth-failed

1.1.3 display ip subscriber chasten user quiet

1.1.4 display ip subscriber interface-leased

1.1.5 display ip subscriber interface-leased statistics

1.1.6 display ip subscriber interface-leased user

1.1.7 display ip subscriber interface-leased user ip-type

1.1.8 display ip subscriber l2vpn-leased statistics

1.1.9 display ip subscriber offline statistics

1.1.10 display ip subscriber session

1.1.11 display ip subscriber session statistics

1.1.12 display ip subscriber session statistics ip-type

1.1.13 display ip subscriber subnet-leased

1.1.14 display ip subscriber subnet-leased statistics

1.1.15 display ip subscriber subnet-leased user

1.1.16 display ip subscriber subnet-leased user ip-type

1.1.17 display ip subscriber vsi-interface

1.1.18 display trace access-user

1.1.19 ip subscriber 8021p

1.1.20 ip subscriber access-block

1.1.21 ip subscriber access-delay

1.1.22 ip subscriber access-out

1.1.23 ip subscriber access-trigger loose

1.1.24 ip subscriber access-user log enable

1.1.25 ip subscriber authentication chasten

1.1.26 ip subscriber authentication-method

1.1.27 ip subscriber captive-bypass enable

1.1.28 ip subscriber control-plane-mode

1.1.29 ip subscriber dhcp domain

1.1.30 ip subscriber dhcp domain include

1.1.31 ip subscriber dhcp max-session

1.1.32 ip subscriber dhcp option60 match

1.1.33 ip subscriber dhcp rate-limit

1.1.34 ip subscriber dhcpv6 rate-limit

1.1.35 ip subscriber dhcpv6 max-session

1.1.36 ip subscriber dhcpv6 match

1.1.37 ip subscriber dhcp password

1.1.38 ip subscriber dhcpv6 password option16

1.1.39 ip subscriber dhcp username

1.1.40 ip subscriber dscp

1.1.41 ip subscriber enable

1.1.42 ip subscriber http-fast-reply enable

1.1.43 ip subscriber if-match

1.1.44 ip subscriber initiator arp enable

1.1.45 ip subscriber initiator dhcp enable

1.1.46 ip subscriber initiator dhcpv6 enable

1.1.47 ip subscriber initiator ndrs enable

1.1.48 ip subscriber initiator unclassified-ip enable

1.1.49 ip subscriber initiator unclassified-ipv6 enable

1.1.50 ip subscriber interface-leased

1.1.51 ip subscriber l2vpn-leased

1.1.52 ip subscriber lease-end-time original

1.1.53 ip subscriber mac-auth domain

1.1.54 ip subscriber max-session

1.1.55 ip subscriber nas-port-id format

1.1.56 ip subscriber nas-port-id interface

1.1.57 ip subscriber nas-port-id nasinfo-insert

1.1.58 ip subscriber nas-port-type

1.1.59 ip subscriber nat-fail online

1.1.60 ip subscriber ndrs domain

1.1.61 ip subscriber ndrs max-session

1.1.62 ip subscriber ndrs username

1.1.63 ip subscriber password

1.1.64 ip subscriber pre-auth domain

1.1.65 ip subscriber pre-auth track

1.1.66 ip subscriber roaming enable

1.1.67 ip subscriber service-identify

1.1.68 ip subscriber session static (interface view)

1.1.69 ip subscriber session static (system view)

1.1.70 ip subscriber static-session request-online interval

1.1.71 ip subscriber subnet-leased

1.1.72 ip subscriber timer quiet

1.1.73 ip subscriber timer traffic

1.1.74 ip subscriber trust

1.1.75 ip subscriber unclassified-ip domain

1.1.76 ip subscriber unclassified-ip ip match

1.1.77 ip subscriber unclassified-ip ipv6 match

1.1.78 ip subscriber unclassified-ip max-session

1.1.79 ip subscriber unclassified-ip username

1.1.80 ip subscriber unclassified-ipv6 max-session

1.1.81 ip subscriber username

1.1.82 ip subscriber user-detect ip

1.1.83 ip subscriber user-detect ipv6

1.1.84 ip subscriber vlan

1.1.85 ip subscriber web-auth domain

1.1.86 ip subscriber work-mode data-plane

1.1.87 reset ip subscriber abnormal-logout

1.1.88 reset ip subscriber interface-leased

1.1.89 reset ip subscriber interface-leased user

1.1.90 reset ip subscriber interface-leased user ip-type

1.1.91 reset ip subscriber offline statistics

1.1.92 reset ip subscriber session

1.1.93 reset ip subscriber subnet-leased

1.1.94 reset ip subscriber subnet-leased user

1.1.95 reset ip subscriber subnet-leased user ip-type

1.1.96 trace access-user


1 IPoE

1.1  IPoE配置命令

1.1.1  display ip subscriber abnormal-logout

display ip subscriber abnormal-logout命令用来显示异常下线DHCP接入用户的信息。

【命令】

display ip subscriber abnormal-logout [ interface interface-type interface-number ] [ { mac mac-address | ip-type { ipv4 | ipv6 } } * | { ip ipv4-address | ipv6 ipv6-address } ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface interface-type interface-number:显示指定接口上的异常下线DHCP接入用户的信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上的异常下线DHCP接入用户的信息。

mac mac-address:显示指定源MAC地址的异常下线DHCP接入用户的信息,mac-address为用户MAC地址,形式为H-H-H。

ip-type:显示指定IP协议类型的异常下线DHCP接入用户的信息。

ipv4:显示异常下线DHCPv4接入用户的信息。

ipv6:显示IPv6 异常下线DHCPv6接入用户的信息。暂不支持。

ip ipv4-address:显示指定源IPv4地址的异常下线DHCP接入用户的信息,ipv4-address为指定的IPv4地址。

ipv6 ipv6-address:显示指定源IPv6地址的异常下线DHCP接入用户的信息,ipv6-address为指定的IPv6地址。暂不支持。

verbose:显示异常下线DHCP接入用户的详细信息。如果不指定该参数,则只显示异常下线用户的简要信息。

slot slot-number:显示指定成员设备上的异常下线DHCP接入用户的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示所有成员设备上的异常下线DHCP接入用户的信息。

【举例】

# 显示接口GE1/0/1上的异常下线DHCP接入用户的简要信息。

<Sysname> display ip subscriber abnormal-logout interface gigabitethernet 1/0/1

Slot 1:

Interface             IP address             MAC address

GE1/0/1               1.1.1.1                000d-88f8-0eab

表1-1 display ip subscriber abnormal-logout命令显示信息描述表

字段

描述

Interface

用户所在的接口名称

IP address

用户的IP地址

MAC address

用户的MAC地址

 

# 显示所有IPoE个人会话的详细信息。

<Sysname> display ip subscriber abnormal-logout verbose

Slot 1:

IP address                    : 1.1.1.1

  MAC address                 : 000d-88f8-0eab

  Service-VLAN/Customer-VLAN  : -/-

  Access interface            : GE1/0/1

  Offline reason              : Admin reset

  Aging                       : May 9 10:05:29 2017

表1-2 display ip subscriber abnormal-logout命令显示信息描述表

字段

描述

IP address

用户的IP地址

MAC address

用户的MAC地址

Service-VLAN/Customer-VLAN

用户所在的外层VLAN/内层VLAN(“-”表示没有VLAN信息)

Access interface

用户接入的接口名称

Offline reason

用户的异常下线原因,具体详细下线原因参考IPoE用户上下线日志手册

Aging

异常下线用户表项的老化时间点(N/A表示异常下线用户表项永不老化)

 

【相关命令】

·     ip subscriber initiator arp enable

·     ip subscriber initiator dhcp enable

·     ip subscriber initiator unclassified-ip enable

·     reset ip subscriber abnormal-logout

1.1.2  display ip subscriber chasten user auth-failed

display ip subscriber chasten user auth-failed命令用来显示有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息。

【命令】

display ip subscriber chasten user auth-failed [ interface interface-type interface-number ] [ ip ipv4-address | ipv6 ipv6-address | mac mac-address | user-type { dhcp | dhcpv6 | ndrs | unclassified-ip | unclassified-ipv6 | static } ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface interface-type interface-number:显示指定接口上有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息。

ip ipv4-address:显示指定源IPv4地址的有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息,ipv4-address为指定的IPv4地址。

ipv6 ipv6-address:显示指定源IPv6地址的有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息,ipv6-address为指定的IPv6地址。

mac mac-address:显示指定源MAC地址有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息,mac-address为用户MAC地址,形式为H-H-H。

user-type:显示指定用户类型的有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息。

dhcp:表示DHCPv4接入用户。

dhcpv6:表示DHCPv6接入用户。

ndrs:表示IPv6 ND RS接入用户。

unclassified-ip:表示未知源IPv4接入用户。

unclassified-ipv6:表示未知源IPv6接入用户。

static:表示静态个人接入用户。

slot slot-number:显示指定成员设备上有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示所有成员设备上有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息。

【使用指导】

IPoE转发控制分离组网环境下,本命令仅在CP上执行生效。

【举例】

# 显示接口GigabitEthernet1/0/1上有认证失败记录但尚未达到静默条件的IPoE个人接入用户信息。

<Sysname> display ip subscriber chasten user auth-failed interface gigabitethernet 1/0/1

Interface           IP address           MAC address    SVLAN/CVLAN Failures

GE1/0/1             6.6.6.2              248c-c3d1-0406 -/-         7

表1-3 display ip subscriber chasten user auth-failed命令显示信息描述表

字段

描述

Interface

用户所在的接口名称

IP address

用户的IP地址

MAC address

用户的MAC地址

SVLAN/CVLAN

用户所在的外层VLAN/内层VLAN(“-”表示没有VLAN信息)

Failures

IPoE用户已连续认证失败的次数

 

【相关命令】

·     ip subscriber authentication chasten

·     ip subscriber timer quiet

1.1.3  display ip subscriber chasten user quiet

display ip subscriber chasten user quiet命令用来显示被静默的IPoE个人接入用户信息。

【命令】

display ip subscriber chasten user quiet [ interface interface-type interface-number ] [ ip ipv4-address | ipv6 ipv6-address | mac mac-address | user-type { dhcp | dhcpv6 | ndrs | unclassified-ip | unclassified-ipv6 | static } ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface interface-type interface-number:显示指定接口上被静默的IPoE个人接入用户信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上被静默的IPoE个人接入用户信息。

ip ipv4-address:显示指定源IPv4地址的被静默的IPoE个人接入用户信息,ipv4-address为指定的IPv4地址。

ipv6 ipv6-address:显示指定源IPv6地址的被静默IPoE个人接入用户信息,ipv6-address为指定的IPv6地址。

mac mac-address:显示指定源MAC地址被静默的IPoE个人接入用户信息,mac-address为用户MAC地址,形式为H-H-H。

user-type:显示指定用户类型的被静默的IPoE个人接入用户信息。

dhcp:表示DHCPv4接入用户。

dhcpv6:表示DHCPv6接入用户。

ndrs: 表示IPv6 ND RS接入用户。

unclassified-ip:表示未知源IPv4接入用户。

unclassified-ipv6:表示未知源IPv6接入用户。

static:表示静态个人接入用户。

verbose:显示被静默的IPoE个人接入用户的详细信息。如果未指定该参数,则只显示用户的简要信息。

slot slot-number:显示指定成员设备上被静默的IPoE个人接入用户信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示所有成员设备上被静默的IPoE个人接入用户信息。

【使用指导】

IPoE转发控制分离组网环境下,本命令仅在CP上执行生效。

【举例】

# 显示接口GigabitEthernet1/0/1上被静默的IPoE个人接入用户信息。

<Sysname> display ip subscriber chasten user quiet interface gigabitethernet 1/0/1

Type: D-DHCP   S-Static     U-Unclassified-IP     N-NDRS

Interface           IP address               MAC address     Type Aging(s)

GE1/0/1             6.6.6.2                  248c-c3d1-0406  U    7

表1-4 display ip subscriber chasten user quiet命令显示信息描述表

字段

描述

Interface

用户所在的接口名称

IP address

用户的IP地址

MAC address

用户的MAC地址

Type

IPoE用户类型:

·     D:DHCP接入用户

·     S:静态个人接入用户

·     U:未知源IP接入用户

·     N:IPv6 ND RS接入用户

Aging(s)

静默用户的剩余老化时间,单位为秒

 

# 显示所有被静默的IPoE用户的详细信息。

<Sysname> display ip subscriber chasten user quiet verbose

Username                     : 1.1.1.10

  Domain                       : dm0

  IP address                   : 1.1.1.10

  MAC address                  : 4649-e2cf-0216

  Service-VLAN/Customer-VLAN   : -/-

  Access interface             : GE1/0/1

  Service node                 : Slot 1

  Access Type                  : Unclassified-IP

  Aging                        : 41 sec

表1-5 display ip subscriber chasten user verbose命令显示信息描述表

字段

描述

Username

用户认证时使用的用户名

Domain

用户认证时使用的认证域名

IP address

用户的IP地址

MAC address

用户的MAC地址

Service-VLAN/Customer-VLAN

用户所在的外层VLAN/内层VLAN(“-”表示没有VLAN信息)

Access interface

用户接入的接口名称

Service node

为用户提供认证服务的节点信息

Access Type

IPoE个人接入用户的接入类型:

·     DHCP:DHCP接入用户

·     Unclassified-IP:未知源IP接入用户

·     NDRS:IPv6 ND RS 接入用户

·     Static:静态个人接入用户

Aging

静默用户的剩余老化时间,单位为秒

 

【相关命令】

·     ip subscriber timer quiet

1.1.4  display ip subscriber interface-leased

display ip subscriber interface-leased命令用来显示IPoE接口专线用户的会话信息。

【命令】

display ip subscriber interface-leased [ interface interface-type interface-number ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

interface interface-type interface-number:显示指定接口上的IPoE接口专线用户的会话信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上的IPoE接口专线用户的会话信息。

slot slot-number:显示指定成员设备上的IPoE接口专线用户的会话信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示所有成员设备上的IPoE接口专线用户的会话信息。

【举例】

# 显示接口GigabitEthernet1/0/1上的IPoE接口专线用户的会话信息。

<Sysname> display ip subscriber interface-leased interface gigabitethernet 1/0/1

Basic:

  Access interface              : GE1/0/1

  VPN instance                  : N/A

  Username                      : a

  User ID                       : 0x30060000

  State                         : Online

  Service node                  : Slot 1

  Domain                        : radius

  Login time                    : May 14 20:04:42 2014

  Online time (hh:mm:ss)        : 00:16:37

  IPv4 total users              : 10

  IPv6 total users              : 10

 

AAA:

  ITA policy name               : ipoe

  IP pool                       : N/A

  IPv6 pool                     : N/A

  Primary DNS server            : N/A

  Secondary DNS server          : N/A

  Primary IPv6 DNS server       : N/A

  Secondary IPv6 DNS server        : N/A

  Session idle cut              : N/A

  Session duration              : N/A, remaining: N/A

  Traffic quota                 : N/A

  Traffic remained              : N/A

  Acct start-fail action        : Online

  Acct update-fail action       : Online

  Acct quota-out action         : Offline

  Dual-stack accounting mode    : Merge

  Max IPv4 multicast addresses  : 4

  IPv4 multicast address list   : N/A

  Max IPv6 multicast addresses  : 4

  IPv6 multicast address list   : N/A

 

QoS:

  User profile                  : abc (active)

  Session group profile         : N/A

  User group ACL                : N/A

  Inbound CAR                   : CIR 1000kbps PIR 2000kbps CBS 4100bytes (active)

  Outbound CAR                  : CIR 3000kbps PIR 4000kbps CBS 4100bytes (active)

  Inbound user priority         : 1 (active)

  Outbound user priority        : 1 (active)

 

Flow statistic:

  Uplink   packets/bytes        : 0/0

  Downlink packets/bytes        : 0/0

  IPv6 uplink   packets/bytes   : 0/0

  IPv6 downlink packets/bytes   : 0/0

 

ITA:

  Acct merge                    : Disabled

  Acct quota-out action         : Offline

  Denied level                  : None

 

  Level-1 Inbound CAR              : CIR 126976000kbps PIR 126976000kbps (active)

          Outbound CAR          : N/A

          Traffic separate      : Disabled

          Session duration      : N/A, remaining: N/A

          Traffic quota         : N/A

          Traffic remained      : N/A

          Uplink   packets/bytes      : 0/0

          Downlink packets/bytes      : 0/0

          IPv6 uplink   packets/bytes : 0/0

          IPv6 downlink packets/bytes : 0/0

  Level-2 Inbound CAR           : N/A

          Outbound CAR          : N/A

          Traffic separate      : Disabled

          Session duration      : N/A, remaining: N/A

          Traffic quota         : N/A

          Traffic remained      : N/A

          Uplink   packets/bytes      : 0/0

          Downlink packets/bytes      : 0/0

          IPv6 uplink   packets/bytes : 0/0

          IPv6 downlink packets/bytes : 0/0

# 显示接口GigabitEthernet1/0/1上的IPoE接口专线用户的会话信息。

<Sysname> display ip subscriber interface-leased interface gigabitethernet 1/0/1

Basic:

  Access interface            : GE1/0/1

  VPN instance                : N/A

  Username                    : a

  User ID                     : 0x30060000

  State                       : Online

  Service node                : Slot 1

  Domain                      : radius

  Login time                  : May 14 20:04:42 2014

  Online time (hh:mm:ss)      : 00:16:37

  IPv4 total users            : 10

  IPv6 total users            : 10

 

AAA:

  ITA policy name             : ipoe

  IP pool                     : N/A

  IPv6 pool                   : N/A

  Primary DNS server          : N/A

  Secondary DNS server        : N/A

  Primary IPv6 DNS server     : N/A

  Secondary IPv6 DNS server      : N/A

  Session idle cut            : N/A

  Session duration            : N/A, remaining: N/A

  Traffic quota               : N/A

  Traffic remained            : N/A

  Acct start-fail action      : Online

  Acct update-fail action     : Online

  Acct quota-out action       : Offline

  Dual-stack accounting mode  : Merge

  Max IPv4 multicast addresses: 4

  IPv4 multicast address list : N/A

  Max IPv6 multicast addresses: 4

  Multicast IPv6 address list : N/A

 

QoS:

  User profile                : abc (active)

  Session group profile       : N/A

  User group ACL              : N/A

  Inbound CAR                   : CIR 1000kbps PIR 2000kbps CBS 4100bytes (active)

  Outbound CAR                  : CIR 3000kbps PIR 4000kbps CBS 4100bytes (active)

  Inbound user priority       : 1 (active)

  Outbound user priority      : 1 (active)

 

Flow statistic:

  Uplink   packets/bytes      : 0/0

  Downlink packets/bytes      : 0/0

  IPv6 uplink   packets/bytes : 0/0

  IPv6 downlink packets/bytes : 0/0

 

Service policy: s2m

  Service ID                  : 1

  Username (EDSG)             : 200.1.1.1

  Service rate-limit mode     : Merge

  Traffic statistics mode     : Separate

  Dual-stack rate limit mode  : Merge

  Session duration (EDSG)     : N/A, remaining: N/A

  Remaining traffic           : N/A

  Quota-out action            : Service deactivate

  Priority                    : 7

  Inbound CAR                     : CIR 1000kbps PIR 2000kbps CBS 500byte EBS 200byte (active)

  Outbound CAR                    : CIR 1000kbps PIR 2000kbps CBS 500byte EBS 200byte (active)

  Uplink   packets/bytes      : 0/0

  Downlink packets/bytes      : 0/0

  IPv6 uplink   packets/bytes : 0/0

  IPv6 downlink packets/bytes : 0/0

表1-6 display ip subscriber interface-leased命令显示信息描述表

字段

描述

Basic

IPoE专线用户会话的基本信息

Access interface

用户所在的接口名称

VPN instance

用户所属的MPLS L3VPN实例,N/A表示用户属于公网

Username

用户认证时使用的用户名(转发控制分离组网中,DP上该字段始终显示为“-”,CP上该字段显示为具体的认证用户名)

User ID

用户ID,只有用户上线后才会由系统分配,0xffffffff表示暂未分配

State

用户的会话状态:

·     Init:初始化

·     Offline:正在下线

·     Auth:认证中

·     AuthFail:认证失败

·     AuthPass :认证通过

·     AssignedIP:用户已具备IP地址

·     Online:用户在线

·     Backup:备份状态,表示该用户是由对端备份到本端的

Service node

为用户提供认证服务的节点信息(本字段仅在普通模式或转发控制分离组网的控制模式下才显示)

Domain

认证使用的认证域名(本字段仅在普通模式或转发控制分离组网的控制模式下才显示)

Login time