烽火2640路由器命令行手冊-03-廣域網配置命令

第1章   幀中繼(FR)配置命令

1.1  FR配置命令

幀中繼(FR)配置命令包括:

l   encapsulation frame-relay

l   frame-relay cir

l   frame-relay interface

l   frame-relay inverse-arp

l   frame-relay lmi-type

l   frame-relay local-dlci

l   frame-relay map

l   frame-relay n391

l   frame-relay n392

l   frame-relay n393

l   frame-relay t391

l   frame-relay t392

l   frswitch 

l   clear frame-relay-inarp

l   show frame-relay

l   show frswitch

l   show interface 

l   debug frame-relay

1.1.1   encapsulation frame-relay

接口封裝幀中繼。no取消封裝。

encapsulation frame-relay

no encapsulation frame-relay

參數

缺省

命令模式

接口配置態

使用指南

使用no取消封裝,即回到封裝HDLC方式。

示例

下面例子在串口s1/1配置幀中繼封裝方式:

!

interface s1/1

encapsulation frame-relay

!

1.1.2   frame-relay cir

爲幀中繼虛電路設定提交信息速率。

frame-relay cir bps

參數

參數

參數說明

bps

提交信息速率(CIR), 每秒比特數. 默認值64000。

其值爲1至2048000之間的值。

缺省

64000

命令模式

接口配置態

使用指南

提交速率在申請DLCI時確定。

示例

把s1/1口配成幀中繼,並配置cir爲2048000。

!

interface s1/1

encapsulation frame-relay

frame-relay cir 2048000

!

相關命令

1.1.3   frame-relay intf-type

設定幀中繼的交換類型。

frame-relay intf-type [dce | dte | nni]

參數

參數

參數說明

dce

(可選項) 連接到路由器的路由器或訪問服務器以交換機的方式工作。

dte

(可選項) 路由器或訪問服務器以接入幀中繼網絡的終端設備方式工作。這是缺省配置。

nni

(可選項) 路由器或訪問服務器以交換機的方式連接到網絡,即支持NNI網絡連接。

缺省

dte

命令模式

接口配置態

使用指南

當幀中繼端口與網絡相連一般應配爲DTE,若路由器爲背靠背相連,則一臺配成DTE,另一臺配成DCE。如果需要雙向LMI過程,應配置爲NNI。 幀中繼標準描述了一個終端用戶與一幀中繼網絡之間的接口,稱爲UNI,以及鄰近幀中繼網絡之間的接口,稱之爲NNI。下圖描述了UNI和NNI的概念。

一條端到端PVC鏈接由許多PVC段構成。每條PVC段由一個UNI和一個NNI或兩個NNI分隔。要激活一條PVC,需要激活所有PVC段。網絡可以是鏈狀的。一個終端用戶站點連接着的網絡稱作存取網絡,中間的網絡稱作傳輸網。每個網絡均爲本地尋址,這意味着PVC的每一段都有獨立的DLCI號。但是在兩個鄰接着的網絡中的鏈接上使用的DLCI號必須一致。NNI與UNI基於同樣的標準。爲提供一個平衡接口,在兩端必須同時提供網絡端與用戶端過程。

示例

把s1/1口配成frame-relay,配置interface爲dce 。

!

interface s1/1

enca frame-relay

frame-relay intf-type dce

!

1.1.4   frame-relay inverse-arp

在配置幀中繼的路由器或訪問服務器上,如果未激活反向地址解析協議(Inverse ARP),則使用這個命令重新激活反向地址解析協議。

[no] frame-relay inverse-arp

參數

缺省

打開反向地址解析協議(IARP)。

命令模式

接口配置態

使用指南

反向ARP是用於幀中繼網上詢問對方協議地址的協議。其實現可以參見RFC1293。它使配置幀中繼的路由器或訪問服務器能發現與虛電路關聯的協議地址。

在幀中繼網絡中,PVC的DLCI可以看成硬件地址。通過信令信息,網絡建立一條虛電路,通過反向ARP可以發現電路另一端的協議地址。

示例

把s1/1口配成幀中繼,禁止反向ARP 。

!

interface s1/1

enca frame-relay

no fr inverse-arp

!

相關命令

show frame-relay

1.1.5   frame-relay lmi-type

配置LMI的類型。使用no frame-relay lmi-type命令恢復到默認類型值:

[no] frame-relay lmi-type { q933a | bcisco | ansi}

參數

參數

參數說明

q933a

ITU-T Q.933附件A。

ansi

ANSI T1.617附件定義的接口類型。

bcisco

Group of Four的Rev 1。與Cisco兼容。

缺省

Autosense

命令模式

接口配置態

使用指南

LMI定義了用戶設備與幀中繼網絡之間的操作,它提供永久虛電路(PVC)的狀態或過時的通知。q933a採用ITU-T Q.933附件A中定義的過程與消息。ansi採用ANSI T1.617 附件D中定義的過程與消息。bcisco採用Group of Four Rev.#1中定義的過程與消息。 LMI類型的設置是基於接口的,可以通過命令show interface來查看。

示例

下面的例子配置接口LMI爲ANSI 附件D:

!

interface S1/1

encapsulation frame-relay

frame-relay lmi-type ansi

!

1.1.6   frame-relay local-dlci

配置本地DLCI。使用no命令取消設置。

frame-relay local-dlci number [cir speed]

no frame-relay local-dlci number

參數

參數

參數說明

number

本地DLCI

speed

CIR速率

缺省

無本地DLCI 。

CIR速率缺省爲64000 。

命令模式

接口配置態

使用指南

用於沒有配置LMI或背靠背連接並做DCE時,配置可用的DLCI。在其它情況下,可通過LMI獲得。 no表示刪除該DLCI。

示例

下面的例子配置一條編號100的本地DLCI:

!

interface s1/1

frame-relay local-dlci 100

!

1.1.7   frame-relay n391

設定執行全部狀態信息的查詢前的狀態查詢次數。

frame-relay n391 keep-exchanges

參數

參數

參數說明

keep-exchanges

設定全部狀態信息的查詢時間間隔。範圍:1-255。

缺省

交換6次

命令模式

接口配置態

使用指南

接口必須是DTE設備或NNI接口,才能使用這個命令。每n391次輪詢包中發送一次請求完全PVC狀態。

示例

下面的例子中,每四次狀態查詢,將執行一次全狀態信息查詢。其他三次,交換機只返回變化的狀態信息。

!

interface s1/0

frame-relay intf-type dte

frame-relay n391 4

!

1.1.8   frame-relay n392

配置錯誤門限計數器。

frame-relay n392 threshold

參數

參數

參數說明

threshold

錯誤的門限值。範圍爲:1-10,默認值爲3。

缺省

3

命令模式

接口配置態

使用指南

若每n393個輪詢包中有連續n392個失敗,則鏈路狀態異常。在判定鏈路關閉的N393事件計數器到達以前,必須出現N392定義的錯誤次數。因此,這個值必須小於frame-relay n393 中定義的值。

示例

下面的例子配置LMI的錯誤門限值爲4。該路由器爲幀中繼DCE設備或NNI交換機:

!

interface s1/0

frame-relay intf-type dce

frame-relay n392 4

!

相關命令

frame-relay n393

1.1.9   frame-relay n393

配置監視的事件計數器。

frame-relay n393 events

參數

參數

參數說明

events

監視的事件計數值。範圍1-10。默認值爲4。

缺省

4

命令模式

接口配置態

使用指南

這個命令與frame-relay n392配置的參數是鏈路關閉的條件。在執行中,在判定鏈路關閉的N393事件計數器內,N392定義的錯誤次數必須出現。

示例

下面的例子配置LMI監視的事件計數器值爲3。路由器以幀中繼的DCE或NNI交換機的方式工作:

!

interface s1/0

frame-relay interface dce

frame-relay n393 3

!

相關命令

frame-relay n392

表 1‑1 LMI系統參數計數器

計數器

描 述

範圍

缺省

用 途

用戶或網絡端

N391

Status (full)輪詢計數器

1-255

6

輪詢循環

用戶端

N392

出錯門限

1-10

3

出錯

雙方

N393

監測的事件計數

1-10

4

事件

雙方

注意:

N392要小於或等於N393。N391始終用於用戶端過程。

1.1.10   frame-relay t391

配置鏈路完整性驗證輪詢定時器。

frame-relay t391 seconds

參數

參數

參數說明

seconds

輪詢驗證定時器的值, 以秒爲單位.範圍5-30.默認值爲10秒。

缺省

10 秒

命令模式

接口配置態

使用指南

用於DTE端。 每t391秒發送狀態請求消息,如果未收到狀態端消息,則記錄錯誤。

示例

下面的命令設置鏈路完整性驗證輪詢定時器的值爲20秒:

!

interface s1/1

frame-relay intf-type dce

frame-relay t391 20

!

相關命令

frame-relay t392

1.1.11   frame-relay t392

配置輪詢驗證定時器。

frame-relay t392 seconds

參數

參數

參數說明

seconds

輪詢驗證定時器的值, 以秒爲單位.範圍5-30.默認值爲15秒.

缺省

15 秒

命令模式

接口配置態

使用指南

用於DCE端。 每t392秒期待一個狀態請求消息,若未收到,則記錄錯誤。 t392>t391。

示例

下面的命令設置輪詢驗證定時器的值爲20秒:

!

interface s1/1

frame-relay intf-type dce

frame-relay t392 20

!

相關命令

frame-relay t391

表 1‑2 LMI系統參數定時器

定時器

描述

範圍

缺省(秒)

啓動

停止

超時系統的行爲

T391

鏈路完整性校驗輪詢定時器。

5-30

10

發送Status Enquiry消息。

如果Status消息未收到,記錄錯誤。

T392

輪詢驗證定時器。

5-30

15

發送Status消息。

收到Status Enquiry消息。

通過增加N392來記錄錯誤,並重新啓動定時器。

注意:

T392要大於T391,T391始終用於用戶端過程,T392始終用於網絡端過程。

1.1.12   frswitch

這個全局配置命令在幀中繼的DCE或NNI上激活PVC交換。no命令取消配置。

frswitch in-port in-dlci out-port out-dlci

no frswitch in-port in-dlci out-port out-dlci

參數

參數

參數說明

in_port

交換的第一個端口。

in_dlci

第一個端口的DLCI。

out_port

交換的第二個端口。

out_dlci

第二個端口的DLCI。

缺省

命令模式

全局配置態

使用指南

配置交換表時,連接的兩個端口必須封裝成幀中繼,而且存在有效的永久虛電路。

示例

下面的例子說明,路由器在接口s1/1與接口s1/2之間實現PVC的交換。在接口1上收到的DLCI 100的幀將從串口2的DLCI 200上轉發出去。

frswitch s1/1 100 s1/2 200

1.1.13   frame-relay map

配置通過DLCI連接的目的協議地址。使用no命令取消設置。

[no] frame-relay map ipaddress pvc dlci [broadcast]

參數

參數

參數說明

ipaddress

目的IP地址。

dlci

連接目的協議地址的DLCI(16-1007)。

broadcast

(可選參數) 當多播未激活時,從這個接口轉發廣播包。

缺省

無缺省

命令模式

接口配置態

使用指南

路由器與訪問服務器可以有多個DLCI,發送數據。但它們能被複用到一條物理鏈路上。幀中繼map命令定義了在特定的協議與地址對與DLCI之間的邏輯連接。Broadcast激活了兩個功能:如果未激活多播,則轉發廣播;簡化幀中繼非廣播網絡中的OSPF的配置。

示例

下面的例子把IP地址172.16.123.1映射到DLCI 100:

!

interface s1/0

frame-relay map 172.16.123.1 pvc 100 broadcast

!

OSPF 將使用DLCI 100 廣播路由更新。  

1.1.14   clear frame-relay-inarp

該命令用於清除指定幀中繼端口(或所有端口)用Inverse ARP協議獲得的遠端地址表。

命令格式

clear frame-relay-inarp [Serial]

參數

參數

參數說明

Serial

爲封裝幀中繼的端口名稱。

命令模式

管理態

1.1.15   show frame-relay

顯示連接的當前的映射項和信息。

show frame-relay

參數

該命令無參數

命令模式

所有配置態

使用說明

察看所有幀中繼端口及活躍的DLCI狀態。先顯示所有配置了幀中繼協議的端口上的協議狀態,可爲“UP”或“DOWN”,必須保證協議狀態爲“UP”纔有可能進行上層協議數據的傳輸。狀態表,按端口和DLCI排序,每條DLCI佔一行,每行分爲五列,從左到右依次爲端口名稱、DLCI的值、DLCI的狀態、遠端IP地址、本地IP地址和類型。DLCI狀態可爲ACTIVE、INACTIVE或DELETED,分別表示DLCI活躍、不活躍或被刪除。 類型域主要用來區別靜態或動態的映射方式。M爲靜態,I爲動態(InverseARP)。

下面是一樣本輸出:

Router#show frame-relay

Frame Relay/IP狀態

Serial1/0 UP 

=======================================================================

端口

DLCI

狀態

遠端IP地址

本地IP地址

類型

=======================================================================

Serial1/0

32

ACTIVE

130.130.0.2

M

Serial1/1

33

ACTIVE

133.133.0.3

M

相關命令

show interface

1.1.16   show frswitch

顯示幀中繼交換表信息。

show frswitch

參數

命令模式

所有配置態

使用說明

幀中繼背靠背做實驗時,兩端DLCI應一致,若通過交換機相連,則可能不同。

示例

下面是一樣本輸出:

Router#show frswitch

幀中繼PVC連接路由表

源端口        pvc            目的端口      pvc

Serial1/0       32    <--->    Serial1/1      35

相關命令

show interface

1.1.17   show interface

該命令用於顯示串口信息和協議統計信息。如果串口使用幀中繼封裝,則可以使用它顯示幀中繼協議的統計信息。

show interface type number

參數

參數

參數說明

type

接口類型 。

number

接口編號。

命令模式

所有配置態

使用說明

這個命令顯示幀中繼鏈路的狀態和統計信息。

示例

下面執行串口的樣本輸出:

router#show int s1/0

Serial1/0 is up, line protocol is up

  Hardware is SCC Mode=Sync,Speed=64000

  DTR=UP,DSR=UP,RTS=UP,CTS=UP,DCD=UP

  Interface address is 96.0.0.2/8

  MTU 1500 bytes, BW 64 kbit, DLY 2000 usec

  Encapsulation frame-relay, loopback not set

  Keepalive set(10 sec)

  frame-relay DCE, LMI type is Q933A, LMI DLCI 1023

  LMI DCE Link Errors 1, Protocol Errors 2, Inactives 0

  Recvd Octets 2630, Recvd Frames 203, Recvd Discards 0

  Sent Octets 2802, Sent Frames 202, Sent Discards 0

  Recvd Errors 1, Send Errors 0, Recvd Unknowns 1 

1 minute input rate 11 bits/sec, 0 packets/sec

  1 minute output rate 11 bits/sec, 0 packets/sec

     203 packets input, 3046 bytes, 0 no buffer

     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort

     202 packets output, 3206 bytes, 0 underruns

PowerQUICC SCC specific errors:

  0 recv allocb mblk fail       0 recv no buffer

  0 transmitter queue full      0 transmitter hwqueue_full

相關命令

show frame-relay

表 1‑3 幀中繼可能顯示的統計信息見下表

中文

英文

含義

接收字節數

Recvd Octets

該端口自從配置爲幀中繼協議以來收到的字節數。

接收幀數

Recvd Frames

該端口自從配置爲幀中繼協議以來收到的幀數 。

接收到但被丟棄幀數

Recvd Discards

該端口自從配置爲幀中繼協議以來接收正確但被丟棄的幀數。

接收到的錯誤幀數

Recvd Errors

該端口自從配置爲幀中繼協議以來接收錯誤的幀數 。

接收的未知協議幀數

Recvd Unknown Protocols

該端口自從配置爲幀中繼協議以來接收正確但封裝未知協議的幀數 。

發送字節數

Sent Octets

該端口自從配置爲幀中繼協議以來發送成功的字節數。

發送幀數

Sent Frames

該端口自從配置爲幀中繼協議以來發送的幀數。

丟棄的發送幀數

Sent Discards

該端口自從配置爲幀中繼協議以來丟棄的待發送幀數。

發送出錯幀數

Sent Errors

該端口自從配置爲幀中繼協議以來發送出錯的幀數。

DTE鏈路錯

LMI DTE Link Errors

自從該端口配置成幀中繼協議以來,通過LMI DTE過程發現鏈路出錯的次數。

DTE鏈路不活躍錯

LMI DTE Inactives

自從該端口配置成幀中繼協議以來,通過LMI DTE過程發現協議狀態無效的次數。

DTE協議錯

LMI DTE Protocol Errors

自從該端口配置成幀中繼協議以來,通過LMI DTE過程發生消息內容錯誤的次數。

DCE鏈路錯

LMI DCE Link Errors

自從該端口配置成幀中繼協議以來,通過LMI DCE過程發現鏈路出錯的次數 。

DCE鏈路不活躍錯

LMI DCE Inactives

自從該端口配置成幀中繼協議以來,通過LMI DCE過程發現協議狀態無效的次數。

DCE協議錯

LMI DCE Protocol Errors

自從該端口配置成幀中繼協議以來,通過LMI DCE過程發生消息內容錯誤的次數。

1.1.18   debug frame-relay

顯示幀中繼交互信息。用no debug frame-relay停止顯示信息。

[no] debug frame-relay [raw | event | lmi | packet] Serial

參數

參數

參數說明

Serial

需要打開debug信息的端口名。該端口可以是物理端口或E1映射的端口。

raw

顯示原始幀中繼幀。

event

顯示所有幀中繼事件。

lmi

顯示所有LMI消息。

packet

顯示所有數據報文。

命令模式

管理態

示例

Router#debug frame-relay lmi s1/0

Router#debug frame-relay event s1/0

Router#debug frame-relay packet s1/0

FR Serial1/0: TX -> LMI STATUS ENQUIRY(full) message, send seq 5, expect seq 7

FR Serial1/0: RX <- LMI STATUS(full) message, send seq 8, expect seq 5 200 A

FR Serial1/0: Active DLCI 200 according LMI message

FR Serial1/0: TX -> InARP request on DLCI 200, src(0,192.168.75.4),dst(200,0.0.0.0)

FR Serial1/0: RX <- InARP reply on DLCI 200, src(200,192.168.75.1),dst(200,192.168.75.4)

FR Serial1/0: Add map DLCI 200 to IP 8.0.0.1 according InARP message

FR Serial1/0: TX -> LMI STATUS ENQUIRY(link) message, send seq 7, expect seq 9

FR Serial1/0: RX <- LMI STATUS(link) message, send seq 10, expect seq 7

FR Serial1/0: Receive packet from upper on DLCI 200:Len = 84

FR Serial1/0: TX -> IP packet on DLCI 200:Len = 88

FR Serial1/0: RX <- IP Packet on DLCI 200:Len = 84

45 00 00 54 00 07 00 00 FF 01 AB 9F 08 00 00 01 E..T............

08 00 00 02 00 00 E2 70 00 0D 00 00 03 05 25 6E .......p......%n

FR Serial1/0: Forward packet to upper on DLCI 200:Len = 84

第一行表明端口發送LMI的完全狀態查詢消息。

第二行表明端口收到LMI的完全狀態響應消息,其中DLCI 200有效。

第三行表明端口根據收到的LMI完全狀態響應消息,激活DLCI 200。

第四行表明端口發送Inverse ARP請求,並攜帶本地IP地址192.168.75.4。

第五行表明端口收到Inverse ARP響應,對端地址爲192.168.75.1,對應DLCI 200。

第六行表明端口將DLCI 200和192.168.75.1建立動態映射關係。

第七行表明端口發送LMI狀態請求消息。

第八行表明端口收到LMI的狀態響應消息。

第九行表明端口收到上層數據報文,DLCI爲200。長度爲84字節。

第十行表明端口通過DLCI 200發送該報文,長度爲88字節。

第十一行表明端口在DLCI 200收到數據報文,長度爲88字節。隨後的兩行是數據分組的具體信息。

第十四行表明端口將該報文上交給網絡層(IP)。

第2章   X.25和LAPB配置命令

2.1  X.25和LAPB配置命令

使用本章的命令配置平衡型鏈路訪問控制規程(LAPB)和X.25服務。X.25可以提供遠程終端訪問和封裝IP協議等服務。

X.25和LAPB配置命令包括:

l   encapsulation x25

l   translate x25

l   translate tcp

l   x25 address

l   x25 alias

l   x25 cwla

l   x25 dbit

l   x25 ebackup

l   x25 htc

l   x25 idle

l   x25 incallcheck

l   x25 interface

l   x25 k

l   x25 map(pad)

l   x25 map(pvc)

l   x25 map(svc)

l   x25 mod 

l   x25 n1

l   x25 n2

l   x25 nps

l   x25 nui

l   x25 nws 

l   x25 pad-access

l   x25 psize

l   x25 pvc

l   x25 t1

l   x25 t2

l   x25 t20

l   x25 t23 

l   x25 tcp

l   x25 wsize

l   x25switch connect

l   x25switch destination

l   x25switch xot pvc

l   x25switch xot svc

l   x29 profile

l   clear x25

l   show x25

l   show x25 tcp

l   show x25 xot

l   show x25 vc

l   show x25switch 

l   show x29

l   debug lapb

l   debug x25

l   pad

2.1.1   encapsulation x25

將串行接口指定爲X.25設備。no encapsulation x25取消X.25封裝。

[no] encapsulation x25

參數

該命令沒有參數或關鍵詞。

命令模式

接口配置態

使用指南

X.25鏈路的一端必須是邏輯DCE,另一端必須是邏輯DTE(這種分配與接口硬件的DTE或DCE身份無關)。

示例

下例配置封裝X.25協議:

Router_config#interface s1/0

Router_config_s1/0#encapsulation x25

相關命令

x25 map

2.1.2   translate x25

將x25封裝到虛端口.

translate x25 x121-address virtual-template virtual-template-interface-number

參數

參數

參數說明

x121-address

可變長X.121 地址,該地址由X.25網絡服務提供者分配。

Virtual-template-interface-number

邏輯虛模板的端口號。

缺省

無缺省值

命令模式

全局配置態

使用指南

X121 地址是X.25網絡服務提供商分配的地址 + 一個子地址(可用於識別邏輯虛端口)。 在X121地址的長度不大於15位時,X25網絡會將所有的地址信息傳至目的地。由於該配置是將X25的vc映射到邏輯虛端口上,所以最大的虛連接數目受限於系統的最大虛端口數(路由器系統目前<300),與實際的X25虛連接是不一樣的(最大每個物理端口可以配置4095條)。

示例

下例的配置將目的地址爲12345611(123456+11)的X25報文送到由邏輯virtual-template 0 克隆而來的virtual-access邏輯端口(該端口是動態創建的),從而完成實際的通信過程。

Router_config# translate x25 12345611 virtual-template 0

2.1.3   translate tcp

translate tcp ip ip-address x25 x121address

配置x25-tcp交換。 

參數

參數

參數說明

x121-address

可變長X.121 地址,該地址由X.25網絡服務提供者分配。

Ip-address

連接源端的ip地址 。

缺省

無缺省值

命令模式

全局配置態

使用說明:

X121 地址是X.25網絡服務提供商分配的地址 + 一個子地址(可用於識別邏輯虛端口)。 在X121地址的長度不大於15位時,X25網絡會將所有的地址信息傳至目的地。(該功能未在正式版本中提供,目前僅限於部分試用版本)

示例

下例的配置將來自於192.168.20.130的tcp連接請求,轉到目的地址爲111的x25連接請求。從而建立x25-tcp的交換鏈路

Router_config# translate tcp ip 192.168.20.130 x25 111

2.1.4   x25 address

設置網絡接口的X.121地址。

x25 addressx121-address

參數

參數

參數說明

x121-address

可變長X.121 地址,該地址由X.25網絡服務提供者分配。

缺省

無缺省值

命令模式

接口配置態

使用說明

用戶必須設置該參數纔可正常工作。該地址必須同X.25網絡服務提供商分配的地址匹配。

示例

下例設置接口的X.121地址:

Router#interface s1/0

Router_config_s1/0#encapsulation x25

Router_config_s1/0#x25 address 00000123005

2.1.5   x25 alias

配置接口的地址別名,該地址別名允許該接口用其它信宿地址接收呼叫。

[no] x25 alias  string

參數

參數

參數說明

string

設置一個本端口地址別名。

缺省

無別名

命令模式

接口配置態

使用說明

每個端口最多可設置8個地址別名。當呼入時,這些地址別名可起到與本地X.121地址相同的作用,呼出時,這些地址別名不起作用。

示例

下例中,串口1/0配置別名爲12345:

Router#interface s1/0

Router_config_s1/0#encapsulation x25

Router_config_s1/0#x25 address 0000123

Router_config_s1/0#x25 alias 12345

2.1.6   x25 cwla

X.25呼叫請求分組中攜帶主呼地址。

[no] x25 cwla

參數

參數

參數說明

no

禁止出呼叫分組中攜帶主呼地址。

缺省

呼叫請求分組中攜帶主呼地址。

命令模式

接口配置態

使用說明

在X.25呼叫請求分組中主呼地址是可省略的,本命令指出呼叫時是否攜帶主呼地址。

示例

禁止出呼叫分組中攜帶主呼地址。

Router_config_s1/0#no x25 cwla

2.1.7   x25 dbit

設定是否允許D比特置位

[no] x25 dbit

參數

參數

參數說明

no

不允許D比特置位。

缺省

不允許D比特置位。

命令模式

接口配置態

使用指南

D比特可以在呼叫建立分組和數據分組中使用。目的是爲了區分數據分組的確認是由X.25接口本地確認,還是由遠端DTE進行確認。D=0表示由本地確認,D=1表示用遠端DTE確認。

示例

允許D比特置位 。

Router_config_s1/0#x25 dbit

2.1.8   x25 ebackup

Ebackup功能用於對X.25或幀中繼線路進行遠端偵測,可不使用動態路由而實現備份方案。ebackup功能將對本接口的所有類型爲ebackup的映射(map)地址進行遠端主機狀態監測。並將遠端主機的狀態報告給上層模塊,實現多線路備份過程的穩定切換。

x25 ebackup seconds

參數

參數

參數說明

seconds

輪詢時間間隔  1-65535(秒)。

命令模式

接口配置態

示例

下面是ebackup功能的典型配置:

Router_config_s1/0#x25 map 192.168.0.1 svc 1111 ebackup

Router_config_s1/0#x25 ebackup 30

2.1.9   x25 htc

要設置最大虛電路號,使用x25 htc 接口配置命令:

x25 htc circuit-number

參數

參數

參數說明

circuit-number

1~4095之間的虛電路號。缺省值爲16。

缺省

16

命令模式

接口配置態

使用說明

htc值應大於pvc值。

示例

下例設置有效虛電路範圍爲25:

Router_config_s1/0#x25 htc 25

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索.

x25 pvc

x25 clear

2.1.10   x25 idle

指定路由器清除SVC之前的SVC空閒時間。

x25 idle seconds

參數

參數

參數說明

seconds

空閒週期。範圍:0- 2147483647(秒)。 缺省爲100秒,0秒錶示不啓用該定時器。

缺省

100秒

命令模式

接口配置態

使用說明

在X.25網上傳輸IP數據時,必須先建立X.25連接,然後才能傳輸IP數據報。如果一直有IP數據傳輸,X.25連接將不清除,一直保持着連接狀態。因爲X.25的收費是根據建立連接後所用的時間和傳輸的數據量的大小來計費的,所以從節省通信費用的角度來講,一旦長時間沒有IP數據報傳輸,應清除X.25連接。該參數即爲指定無IP數據報時等待多長時間清除X.25連接。清除X.25連接後,下次有IP數據發送時,仍先自動建立X.25連接。

該參數設置爲0時,意味着空閒週期無窮大。

示例

下例在清除空閒電路之前,設置5分鐘等待週期:

Router_config#interface s1/2

Router_config_s1/2#x25 idle 300

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索。

2.1.11   x25 incallcheck

設置是否根據X.25映射表檢查主叫地址。

[no] x25 incallcheck

參數

參數

參數說明

no

不檢查呼叫的X.121地址。

缺省

根據X.25映射表檢查主叫地址。

命令模式

接口配置態

示例

不檢查呼叫的X.121地址。

Router_config_s1/1#no x25 incallcheck

2.1.12   x25 interface

指定本X.25端口是DTE還是DCE。

x25 interface [dte|dce]

參數

參數

參數說明

dte

指定本X.25端口是DTE 。

dce

指定本X.25端口是DCE。

缺省

dte

命令模式

接口配置態

使用說明

一個X.25連接,必須一端邏輯上爲DCE,另一端邏輯上爲DTE。通常,在連入公用分組交換網的時候,用戶設備設爲DTE,而分組交換機所在那一端設爲DCE。

示例

設置端口爲DCE方式。

Router_config_s1/1#x25 interface dce

2.1.13   x25 k

指定允許未處理的幀(稱爲窗口尺寸)最大數目。

x25 k window-size

參數

參數

參數說明

window-size

幀數。取值範圍2~模尺寸-1。如果模爲8,則最大幀計數爲7;如果模爲128,則最大幀數爲127。缺省爲7幀。

缺省

7幀

命令模式

接口配置態

使用說明

在協議處於連接狀態時,如果改變窗口尺寸,將導致協議復位。

使用LAPB模128(擴展模式)時,在要求確認之前必須增加窗口參數k來發送更大數量的幀。增加窗口參數是在具有低差錯率的高速鏈路上獲得更大吞吐能力的基礎。

這個值必須與X.25交換機中配置的值相匹配,不匹配將導致重複的LAPB拒絕(REJ)幀。

示例

下例設置LAPB窗口尺寸(k參數)爲10幀:

Router_config_s1/0#x25 k 10

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索。

x25 mod

2.1.14   x25 map(pad)

設置可以通過pad訪問路由器的源x121地址表:

[no] x25 map pad x121-address

參數

參數

參數說明

x121-address

X.121地址。

no

表示刪除一條交換虛電路映射,否則爲增加一條交換虛電路映射。

缺省

不設置。

命令模式

接口配置

使用說明

該表只有在配置了命令x25 pad-access才起作用……過濾來訪的x121地址。

示例

下例配置了一個可以訪問該路由器的X.121地址1234:

Router_config#interface s1/0

Router_config_s1/0#x25 map pad 1234

相關命令

x25 pad-access

show x25

2.1.15   x25 map(pvc)

使用x25 map接口配置命令設置LAN協議到遠端主機的映射。按下面的命令增加或刪除一條永久虛電路映射:

[no] x25 map ipaddress pvc pvc_no [broadcast] [ebackup]

參數

參數

參數說明

ipaddress

IP 地址。

pvc_no

DLCI號。

broadcast

表示該地址映射允許發送廣播報文。

ebackup

表示該地址映射爲增強備份類型。

no

表示刪除一條交換虛電路映射,否則爲增加一條交換虛電路映射。

缺省

不設置到遠程主機的映射。

命令模式

接口配置態

示例

(1)       把s1/1口配成X.25,增加一條永久虛電路映射:130.130.0.1, pvc 16。

Router_config#interface s1/1

Router_config_s1/1#enca x25

Router_config_s1/1#x25 map 130.130.0.1 pvc 16

(2)       刪除一條永久虛電路映射:130.130.0.1, pvc_no:16

Router_config_s1/0#no x25 map 130.130.0.1 pvc 16

相關命令

show x25

2.1.16   x25 map(svc)

設置LAN協議到遠端主機的映射。按下面命令增加或刪除一條交換虛電路映射:

[no] x25 map ipaddresssvc x121-address [broadcast] [ebackup]

參數

參數

參數說明

ipaddress

IP 地址。

x121-address

X.121地址。

broadcast

表示該地址映射允許發送廣播報文

ebackup

表示該地址映射爲增強備份類型。

no

表示刪除一條交換虛電路映射,否則爲增加一條交換虛電路映射。

缺省

不設置到遠程主機的映射。

命令模式

接口配置

使用說明

當對方的X.121地址不定時(如對方通過X.32或撥號X.28入網), 應將對方的X.121地址配置爲8個"0", 此時路由器不主動呼叫對方。

由於大多數數據報路由協議依靠廣播或者組播來發送信息到其鄰居,因此必須在X.25上使用broadcast關鍵詞來運行這樣的路由協議。

爲了避免配置上的混亂,一個給定的協議/地址對不能在同一接口上用於多個映射。

示例

下例把IP地址172.20.2.5映射爲X.121地址000000010300。broadcast關鍵詞通過該接口把廣播發送到指定的X.121地址:

Router_config#interface s1/0

Router_config_s1/0#x25 map 171.20.2.5 svc 000000010300 broadcast

相關命令

show x25

2.1.17   x25 mod

要指定LAPB和X25基本(模8)和擴展(模128)協議模式。

x25 mod modulus

參數

參數

參數說明

modulus

爲8或128。8指定基本模式,128指定擴展模式,缺省爲8。

缺省

模8

命令模式

接口配置態

使用指南

模參數決定使用基本模式還是擴展模式。基本模式在0~7之間對信息幀進行編號,而擴展模式在0~127之間對信息幀進行編號。基本模式使用比較廣泛,並且對大多數鏈路來說已足夠。擴展模式是可選的功能,該功能在差錯率低的高速鏈路上能夠獲得較大的吞吐量。

LAPB操作模式可以在LAPB鏈路或X.25設置。X.25的模與LAPB層的模無關,鏈路兩端必須使用相同的LAPB模。爲簡化配置,路由器將LAPB和X.25的模同時配置,即用這條命令可以同時配置LAPB和X25的操作模式,兩者總是相同。

使用LAPB模128(擴展模式)時,在請求確認之前必須增加窗口參數k來發送更大數量的幀。增加窗口參數是在具有低差錯率的高速鏈路上獲得更大吞吐能力的基礎。

在協議處於連接狀態時改變窗口尺寸,會導致協議復位。

示例

下例使用LAPB擴展模式配置X.25鏈路:

Router_config#interface s1/1

Router_config_s1/1#encapsulation x25

Router_config_s1/1#x25 mod 128

Router_config_s1/1#x25 k 40

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索。

x25 k  

2.1.18   x25 n1

要指定最大幀長度(LAPB N1參數),使用x25 n1接口配置命令:

x25 n1 bytes

參數

參數

參數說明

Bytes

最大字節數,137-1512。

缺省

1500

命令模式

接口配置態

使用指南

改變LAPB N1參數的值並不能給接口MTU提供多大好處,並且如果配置錯誤,容易導致鏈路失敗。建議保留該參數爲缺省值。

X.25接收缺省分組大小和呼叫,該呼叫指定大於LAPB層支持的最大分組大小,但是協商位於可能支持的最大接口上的呼叫。對交換式呼叫,分組大小通過路由器進行端到端協商,所以呼叫不會超過所涉及的兩個接口中任意一個接口的最大分組大小。

示例

設n1爲136:

Router_config# interface s1/1

Router_config_s1/1# x25 n1 137

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索。

2.1.19   x25 n2

要指定數據幀傳輸的最大次數(LAPB N2參數),使用x25 n2 接口配置命令:

x25 n2 tries

參數

參數

參數說明

tries

傳輸計數。取值範圍1~255,缺省爲16次傳輸。

缺省

16次傳輸 。

命令模式

接口配置態

使用說明

N2一般應取5-16。

示例

下例設置N2爲爲50:

Router_config#interface s1/0

Router_config_s1/0#x25 n2 50

2.1.20   x25 nps

打開/關閉分組長度協商功能

[no] x25 nps

參數

參數

參數說明

no

禁止分組長度協商(出呼叫)。

缺省

禁止分組長度協商(出呼叫)

命令模式

接口配置態

使用說明

路由器在接收所有X.25入呼叫分組時,能處理分組中關於長度和窗口的有關協商參數,並能作出相應的處理。本參數主要是指出呼叫時是否帶上協商參數。

示例

打開分組長度協商功能(出呼叫)。

Router_config_s1/1#x25 nps

2.1.21   x25 nui

要設定網絡用戶識別標識符(NUI)和口令(password),使用x25 nui 接口配置命令:

[no] x25 nui passwd&nui

參數

參數

參數說明

passwd&nui

口令和網絡用戶識別符,nui標準爲8位

缺省

標準的X.25封裝沒有缺省值。

命令模式

接口配置

示例

設網絡用戶識別標示符爲SHSHX000,口令爲ABCDEF。

Router_config_s1/1#x25 nui ABCDEFSHSHX000

2.1.22   x25 nws

打開/關閉分組窗口尺寸協商功能。

[no] x25 nws

參數

參數

參數說明

no

禁止分組窗口尺寸協商(出呼叫)。

缺省

禁止分組窗口尺寸協商(出呼叫) 。

命令模式

接口配置態

使用說明

路由器在接收所有X.25入呼叫分組時,能處理分組中關於長度和窗口的有關協商參數,並能作出相應的處理。本參數主要是指出呼叫時是否帶上協商參數。

示例

打開分組窗口尺寸協商功能(出呼叫)。

Router_config_s1/1#x25 nws

2.1.23   x25 pad-access

打開/關閉x25 pad 訪問控制功能 。

[no] x25 pad-access

參數

參數

參數說明

no

禁止x25 pad 訪問控制功能 。

缺省

禁止x25 pad 訪問控制功能。

命令模式

接口配置態

使用指南

配置了該功能時,路由器在接收所有X.25 pad入呼叫分組時,將檢查呼入源的x121地址,如果該地址在靜態配置的pad映射表中,則接收該呼叫,否則拒絕。如果未配置pad映射表將拒絕所有的pad入呼叫.

示例

使能x25 pad 訪問控制功能 。

Router_config_s1/1#x25 pad-access

2.1.24   x25 psize

設定X.25分組層分組大小,使用x25 psize接口配置命令:

x25 psize size

參數

參數

參數說明

size

分組層分組大小(單位爲字節),範圍爲(128,256,512,1024)

缺省

缺省爲128

命令模式

接口配置態

使用說明

修改psize的值時應注意使N1的值大於psize的值加8。

示例

修改psize爲256 。

Router_config_s1/1#x25 psize 256

2.1.25   x25 pvc

要設置最大永久虛電路號,使用x25pvc 接口配置命令:

x25 pvccircuit-number

參數

參數

參數說明

circuit-number

1~1024之間的虛電路號,如果沒有永久虛電路爲0。缺省值爲0。 上限值受到x25 htc命令的影響。

缺省

0

命令模式

接口配置態

使用指南

永久虛電路數應小於或等於虛電路總數。在下述配置下,各虛電路狀態如下表:

虛電路

1

2

3

4

...

14

15

16

狀態

pvc

pvc

svc

svc

...

svc

svc

svc

示例

下例設置有效永久虛電路範圍:

Router_config#interface s1/0

Router_config_s1/0#x25 pvc 2

相關命令

x25 htc

x25 clear

2.1.26   x25 t1

要設置重發定時器週期(LAPB T1參數),使用x25 t1 接口配置命令:

x25 t1 seconds

參數

參數

參數說明

seconds

秒時間。取值範圍1~64秒。缺省爲3秒。

缺省

3

命令模式

接口配置態

使用說明

重發定時器決定傳輸幀能夠保持多長時間不確認之後,LAPB軟件才進行論詢確認。LAPB協議設計規定如果在T1內沒有收到確認,就假定幀已丟失。T1值太小可能導致重複控制信息,這可能嚴重中斷服務。

示例

下例設置T1重發定時器爲2秒:

Router_config#interface s1/0

Router_config_s1/0#x25 t1 2

2.1.27   x25 t2

要設置鏈路層接收超時計時器,使用x25 t2 接口配置命令:

x25 t2 seconds

參數

參數

參數說明

seconds

鏈路層接收超時秒數,範圍爲1至32。

缺省

1

命令模式

接口配置態

使用指南

DTE設備中T2的值可以與DCE中的T2值不同,但應通知對方。當T2計時器到時時,DTE(或DCE)必須發證實幀,使得對方DTE(或DCE)的T1計時器超時之前能接收到證實幀(T2<T1)。

示例

設置t2爲2:

Router_config#interface s1/0

Router_config_s1/0#encapsulation x25

Router_config_s1/0#x25 t2 2

相關命令

要獲得相關命令的文檔信息,請使用主索引或在線搜索。

x25 n2

x25 t1

2.1.28   x25 t20

要設置DTE設備的重發定時器(T20),使用x25 t20命令:

x25 t20 seconds

參數

參數

參數說明

seconds

秒數,缺省爲180秒。

缺省

180

命令模式

接口配置態

示例

下例設置T20定時器爲90:

Router_config#interface s1/0

Router_config_s1/0#x25 t20 90

2.1.29   x25 t23

要設置DTE設備的清除請求重發定時器(T23),使用x25 t23 接口配置命令:

x25 t23 seconds

參數

參數

參數說明

seconds

秒數,缺省爲180秒。

缺省

180

命令模式

接口配置態

示例

下例設置T23定時器爲90秒:

interface s1/0

 x25 t23 90   

2.1.30   x25 tcp

配置x25-tcp 交換網關相關參數

x25 tcp user-data line

x25 tcp pkt-format [rfc1006|transparent|user]

x25 tcp iso-address line

x25 tcp pvc-cause-diag  cause diag

x25 tcp pvc-rst-timeout time-value

參數

參數

參數說明

Line

十六進制的字串格式。

Rfc1006

按rfc1006格式進行報文交換。

Trans-parent

按透明方式進行報文交換 。

user

按特定用戶自定義格式進行報文交換 。

pvc-cause-diag

採用X25-TCP的pvc方式時,pvc reset報文的原因碼和診斷碼 。

pvc-rst-timeout

未收到第二個pvc reset之前的等待時間 。

缺省

user-data          缺省爲空

pkt-format         缺省爲rfc1006   

iso-address       缺省爲空  

pvc-cause-diag    缺省爲0,0

pvc-rst-timeout    缺省爲60s

命令模式

接口配置態

使用說明

user-data 的配置根據目標交換機的配置要求來確定。Pkt-format中的user實現的是特定用戶的需求,一般不要設置該選項。對iso-address而言,有些交換機需要有些不需要,缺省是未設置。 不同類型的交換機對建立pvc連接採用的原因碼和診斷碼可能不同,可以用命令x25 pvc pvc-cause-diag來配置。不同類型的交換機需要pvc reset過程的次數可能不一樣,對一次reset過程,可以將pvc-rst-timeout設爲最短(1s),對於兩次reset過程,可以將pvc-rst-timeout設爲最長(255s)來確保第二次reset過程。

示例

下例配置用戶數據爲“10300025”,該數據在x25建鏈時,將攜帶在setup報文中。

config_s1/1#x25 tcp user-data 10300025

2.1.31   x25 wsize

設定X.25分組層窗口尺寸,使用x25 wsize 接口配置命令:

x25 wsize packets

參數

參數

參數說明

packets

分組層窗口尺寸大小 ,範圍爲2至 wsize模數-1。

缺省

缺省爲2

命令模式

接口配置態

使用說明

模8時該參數取值2-7,模128時該參數取值2-127。

示例

修改wsize爲5。

config_s1/1#x25 wsize 5

2.1.32   x25switch connect

在X.25交換表中增加/刪除一條永久虛電路(PVC)連接路由,使用x25switch connect接口配置命令:

[no] x25switch connect port1 port1_pvc_no port2 port2_pvc_no

參數

參數

參數說明

port1

PVC交換的第一個端口。

port1_pvc_no

第一個端口的PVC號。

port2

PVC交換的第二個端口。

port2_pvc_no

第二個端口的PVC號。

no

表示刪除一條PVC連接路由,否則表示添加

缺省

命令模式

全局配置態

使用指南

配置交換表時,連接的兩個端口必須封裝成X25,而且存在有效的永久虛電路。

示例

把s1/0,s1/1端口設置成X25,設置它們的PVC數爲2,在X.25交換表中增加PVC連接,在s1/0口的第一條pvc與s1/1口的第一條pvc之間交換分組。

Router_config#int s1/0

Router_config_s1/0#enca x25

Router_config_s1/0#x25 pvc 2

Router_config_s1/0#quit

Router_config#int s1/1

Router_configs1/1# enca x25

Router_config_s1/10#x25 pvc 2

Router_config_s1/1#quit

Router_config#x25sw connect s1/0 1 s1/1 1

2.1.33   x25switch destination

在X.25(SVC)交換表中增加/刪除一條端口尋址:

[no] x25switch destination [x121addr|default] port

參數

參數

參數說明

x121addr

X121地址(可用“*”表示0-9)。

default

保留字,指所有未指明的X.121地址。

port

封裝爲X.25的端口。

no

表示刪除一條PVC連接路由,否則表示添加。

缺省

無缺省值

命令模式

全局配置態

使用指南

配置交換表時,交換端口必須封裝成X.25。

示例

把s1/0,s1/1端口設置成X.25,在X.25交換表中增加SVC連接:1111->s1/0,2222->s1/1,則兩臺主機可通過呼叫1111,2222直接在X.25上進行通信,同時也可完成IP報文交換。

Router_config#int s1/0

Router_config_s1/0#enca x25

Router_config_s1/0#x25 interface dce

Router_config_s1/0#quit

Router_config#int s1/1

Router_config_s1/1#enca x25

Router_config_s1/1#x25 interface dce

Router_config_s1/1#quit

Router_config#x25sw destination 1111 s1/0

Router_config#x25sw destination 2222 s1/1

2.1.34   x25switch xot pvc

該命令用來配置基於PVC 的X25 Over Tcp。

參數

參數

參數說明

local-interface

本地接口。

local-pvc-number

本地PVC號。

remote-interface

遠端的接口。

remote-pvc-number

遠端的PVC號。

remote-ip-address

遠端的ip地址。

source interface

原端口。

缺省

無缺省值

命令模式

全局配置態

使用指南

先配置的一端,無法建立TCP連接,必須等到另一端配置後,由另一端發起連接請求,從而建立連接。配置該命令時,應該注意兩端PVC號及IP地址的交叉。

示例

下例的配置將本地的serial1/0上PVC 2上的X25報文通過TCP發送至遠端192.168.20.92,報文在遠端將被轉發至serial 1/0上的PVC 3。

Router_config#x25switch xot pvc serial 1/0 2 serial 1/0 3 192.168.20.92

相關命令

show_x25_xot

debug_x25

2.1.35   x25switch xot svc

該命令用來配置基於SVC 的X25 Over Tcp。

參數

參數

參數說明

X.121-address

遠端的X.121地址。

remote-ip-address

遠端的IP地址。

source interface

原端口。

缺省

    無缺省值

命令模式

全局配置態

使用指南

本地配置後,當接收到向目的遠端(X.121-address)的呼叫時,TCP連接才建立;當取消配置或收到了清除連接的消息時,TCP連接斷開。

示例

下例的配置將接收到的向目的地1760001的呼叫,通過TCP連接轉發到遠端192.168.20.92

Router_config#x25switch xot svc 1760001 192.168.20.92

相關命令

show_x25_xot

debug x25

2.1.36   x29 profile

配置pad操作所使用的x3相關參數。

x29 profile default [[x3-param:x3-value]…]

x29 profileprofile-number [[x3-param:x3-value]…]

參數

參數

參數說明

Default

配置x29d使用的x3參數。

profile-number

配置指定profile號碼的x3參數。

x3-param

X3參數序號。

x3-value

X3參數值。

缺省

x29和 x29d的x3參數相同:

1:1    2:1    3:66   4:0    5:0    6:5    7:0    8:0    9:0   10:0   11:14

12:0   13:0   14:0   15:1   16:0   17:0   18:0   19:0   20:0   21:0   22:0

命令模式

配置態

使用說明

配置過程中可以輸入任意多個參數值對,相同的參數序號,採用最後一次出現的。

示例

Router_config# x29 profile default 3:2  

2.1.37   clear x25

清除某一X.25交換虛電路(SVC)。

clear x25 portvc-number

參數

參數

參數說明

port

x.25端口號。

vc-number

1~1024之間的SVC編號。(此爲默認值,該範圍上下限分別由x25 pvc 和 x25 htc決定)。

命令模式

接口配置態

使用指南

該命令形式用於強制終止個別電路上的服務。

示例

下面的命令清除s1/0端口的1號SVC:

Router#clear x25 s1/0 1

2.1.38   show x25

顯示x25的版本信息。

show x25

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用指南

show x25命令顯示下面的信息:

l   x25 的版本信息;

l   XOT的版本信息;

示例

下面是show x25命令的實例輸出:

Router# show x25

X.25 software, Version 2.0.1d

XOT software, Version 1.0.1d 

2.1.39   show x25 tcp

顯示已建立連接的x25-tcp信息。

show x25 tcp

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用說明

show x25 tcp 命令顯示下面的信息:

l   已建立的x25-tcp PVC交換信息;

l   已建立的x25-tcp SVC交換信息;  

(該功能未在正式版本中提供,目前僅限於部分試用版本)

示例

下面是show x25 tcp命令的實例輸出:

Router#show x25 tcp

Serial1/0 PVC 1: Connected

  TCP: [192.168.20.73,2000/192.168.20.70,1672]

  X25: Is521/0, Os1/0

  TCP: Is1/525, Os1/0

Serial1/0 SVC 3: From 1111 Connect To 4444

  TCP: [192.168.20.73,2000/192.168.20.70,3840]

  X25: Is2084/0, Os1/0

  TCP: Is1/2100, Os1/0

2.1.40   show x25 xot

顯示已配置xot的信息。

show x25 xot

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用指南

show x25 vc 命令顯示下面的信息:

l   已配置的XOT PVC交換路由信息。

l   在用的XOT SVC交換路由信息;

示例

下面是show x25 xot命令的實例輸出:

Router#show x25 xot

Serial1/0 SVC 1024, Interface: [192.168.20.78,20011/192.168.20.92,1998]

Connects From 2750 To 1760001

Window size input: 2, output: 2

Packet size input: 128, output: 128

Is 11/6 RESETs 1/0 RNRs 0/0 REJs 1/0 INTs 1/0 Discards 0/0

2.1.41   show x25 vc

顯示已配置X25交換表的信息。

show x25 vc

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用說明

show x25 vc 命令顯示下面的信息:

l   已配置的X.25 PVC交換路由表;

l   已配置的X.25 SVC交換路由表;

l   已配置的X.25 XOT交換路由信息;

示例

下面是show x25 vc命令的實例輸出:

Router#show x25 vc

X.25/IP state Serial1/0 DOWN Serial1/1 UP =======================================================================

No. Port VC I/O State X.121 Address IP Address XOT =======================================================================

01 Serial1/1 11 in clr_out 0.0.0.0 

2.1.42   show x25switch

顯示已配置X25交換表的信息。

show x25switch

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用指南

show x25 switch命令顯示下面的信息:

l   已配置的X.25 PVC交換路由表;

l   已配置的X.25 SVC交換路由表;

示例

下面是show x25switch命令的實例輸出:

Router#show x25switch

X.25 switch SVC route table

X.121 address         port

==============================================

1111       -->    Serial0/0

2222       -->    Serial0/1 

2.1.43   show x29

顯示所有x29 profile的配置信息。

show x29

參數

該命令沒有參數或關鍵詞。

命令模式

管理態

使用說明

show x29命令顯示下面的信息:

l   x29d 的profile信息;

l   x29的所有profile信息;

示例

下面是show x29命令的實例輸出:

Router#show x29

X.29d X3 pad parameters:

 1:1    2:1    3:66   4:0    5:0    6:5    7:0    8:0    9:0   10:0   11:14

 12:0   13:0   14:0   15:1   16:0   17:0   18:0   19:0   20:0   21:0   22:0 

X.29 X3 pad Profile 0:

 1:1    2:1    3:66   4:0    5:0    6:5    7:0    8:0    9:0   10:0   11:14

 12:0   13:0   14:0   15:1   16:0   17:0   18:0   19:0   20:0   21:0   22:0 

X.29 X3 pad Profile 1:

  1:1    2:1    3:66   4:0    5:0    6:5    7:0    8:0    9:0   10:0   11:14

 12:0   13:0   14:0   15:1   16:0   17:0   18:0   19:0   20:0   21:0   22:0 

2.1.44   debug lapb

顯示LAPB交互信息。例如發出SABM幀,收到UA幀,發出I幀,收到I幀等。當路由器和主機無法通過X.25協議進行通信時,可以用於分析LAPB交互情況。。

[no] debug lapb [iframes | sframes| uframes | raw] Serial

參數

參數

參數說明

Serial

需要打開debug信息的端口名。該端口可以是物理端口或E1映射的端口。

Iframes

只顯示I幀。

Sframes

只顯示S幀。

Uframes

只顯示U幀。

raw

顯示收發的原始幀。

如果不輸入端口名,將打開所有X.25端口的LAPB的調試信息。

命令模式

管理態  

使用說明

關於debug x25 tcp 的相關命令未在正式版本中提供,目前僅限於部分試用版本。

示例

(1)       顯示s1/1所有收發的幀。

Router#debug lapb s1/1 uframes s1/0

Router#debug lapb s1/1 iframes s1/0

Router#debug lapb s1/1 sframes s1/0

LAPB Serial1/1: TX -> SABM abyte=01 cbyte=3f P=1

LAPB Serial1/1: RX <- UA abyte=01 cbyte=73 F=1

LAPB Serial1/1: TX -> I(0,0) abyte=01 cbyte=00 P=0

LAPB Serial1/1: RX <- RR(1) abyte=01 cbyte=21 PF=0

LAPB Serial1/1: RX <-I(0,1) abyte=03 cbyte=20 P=0

LAPB Serial1/1: TX -> RR(1) abyte=03 cbyte=21 PF=0

第一行表明LAPB發出一個SABM幀,其地址字段爲01(DCE),控制字段爲3f,置探詢位。

第二行表明LAPB收到UA響應幀,其地址字段爲01(DTE),控制字段爲73,置響應位。這意味着雙方X.25協議握手成功。

第三行表明LAPB發出一個I幀,其發送序號爲0,接收序號也爲0。該幀中的具體信息,應查看X.25的debug。

第四行表明LAPB收到RR響應幀,表明已收到發送序號爲1以前的幀。

第五行表明LAPB收到I幀,其發送序號爲0,接收序號爲1。

第六行表明LAPB發送RR響應幀,表明已收到發送序號爲1以前的幀。

(2)       不顯示s1/1口LAPB U幀的交互信息。

Router#no debug lapb uframes s1/1

2.1.45   debug x25

顯示X.25層交互信息。例如發出重新啓動請求,收到拆線請求,收到數據分組,發出復位請求等。當路由器和主機無法通過X.25協議通信時,可以用於分析X.25交互情況。用no debug x25停止顯示信息。

[no] debug x25 [events | normal | packet | tcp |xot] Serial

參數

參數

參數說明

serial

需要打開debug信息的端口名。該端口可以是物理端口或E1映射的端口。

events

顯示所有呼叫,拆線,重啓,復位,診斷和登記分組。

normal

顯示所有數據分組。

packet

顯示所有X25報文的HEX格式。

tcp

顯示X25-TCP建、拆連接消息,鏈路狀態以及數據報文。

Xot

顯示所有收到的xot的數據包(該命令不針對端口,爲全局型)

如果不輸入端口名,將打開所有X.25端口的X.25的調試信息。

命令模式

管理態

示例

Router#debug x25 events s1/0

X25 Serial1/0: TX -> RESTART, cause 0, diag 0

X25 Serial1/0: RX <- RESTART CONFIRM

X25 Serial1/0: TX -> CALL on vc 1, From: 2222 To: 1111

X25 Serial1/0: RX <- CLEAR on vc 1, cause 0, diag 47

X25 Serial1/0: TX -> CLEAR CONFIRM on vc 1, cause 8, diag 68

第一行表明端口發出重新啓動請求分組,原因爲0,診斷碼爲0。

第二行表明端口收到重新啓動證實分組。

第三行表明端口發出建立鏈接請求,虛電路號爲1,主呼地址爲2222,被呼叫地址爲1111,不設D比特,呼叫羣組爲0。第四行是分組的詳細信息。

第四行表明端口收到清除虛電路請求,虛電路號爲1,原因爲0,診斷碼爲47。

第五行表明端口發送清除虛電路確認,虛電路號爲1,原因爲8,診斷碼爲68。

2.1.46   pad

要登錄到PAD,使用pad用戶EXEC命令:

pad svc x121-address [profile-number [r|w]]

pad pvc interface-number pvc-number [profile-number [r|w]]

參數

參數

參數說明

svc

採用svc進行呼叫。

pvc

採用pvc進行pad操作。

x121-address

指定X.25主機的X.121地址。

Interface-number

指定pvc pad的端口。

Pvc-number

Pad採用的pvc 號。

profile-number

採用該profile提供的x3參數進行應答請求。

r

Profile提供的x3參數爲只讀。

w

Profile提供的x3參數可讀寫。

命令模式

用戶態或管理態

使用說明

可以同時讓幾個PAD連接打開並在它們之間進行切換,也可以在任意地點退出連接並返回用戶模式提示符。

要退出會話,簡單地終止同遠端系統的連接,然後輸入exit命令終止活躍會話。

PAD模式是用大於號(>)路由器提示符標識的,進入該模式後,就可以使用標準的PAD用戶界面(除了轉義序列外)。可以從該界面使用X.3參數配置PAD設備或者訪問X.25。

在PAD模式中,可以使用標準或者擴展命令設置PAD命令信號。例如,可以輸入clrclear命令清除虛呼叫。用標準命令語法指定的命令只是擴展語法版本的縮寫版。

採用pvc的pad操作,以發送reset request報文開始一個會話,以發送或收到reset 報文結束一個會話。

表 2‑1 列出了在標準和擴展命令語法中均可用的命令

標準語法

描述

Clr

清除虛呼叫。

Help

顯示幫助信息。

Int

發送中斷分組。

par? Par

顯示本地參數當前值(參見表 2)。

Prof

裝載一個標準或者命名輪廓值。

Reset

復位呼叫。

Set

改變本地參數值(參見表2)。

Set?

改變然後讀取參數值。

Stat

請求聯接狀態。

Quit

退出PAD連接。

下表列出了在PAD 模式中使用set parameter-number new-value PAD 命令信號可以設置的不同參數類型。

表 2‑2 PAD參數 

參數號

功能

參數值

描述

1

PAD狀態輪換字符

使用一個字符轉換PAD狀態。 最小值:0;最大值::126; 缺省值::1

2

本地回送

0

無本地回送(缺省爲入PAD連接)

1

本地回送開啓(缺省爲出連接)

最小值:0最大值:1;缺省值:1

3

數據轉送字符

0

None---無數據轉發字符。

1

阿拉伯數字字符

2

回車<CR> (缺省爲出連接)

4

ESCAPE、BEL、ENQ或 ACK

8

DEL、CAN或 DC2

16

ETX 或EOT

32

HT、 LT、VT或 FF所有其它字符

64

轉發字符的數據選擇:最小值: 0;最大值: 255;缺省值:126

4

空閒計時器時延

0

無定時器,不起作用

1-255

時延值,單位爲50ms(兩種連接類型的缺省值爲1)。

空閒計時器延遲選擇最小值:0; 最大值:25; 缺省值:0。

5

輔助設備控制

在數據傳輸階段,傳輸控制終端和數據流的流量控制字符 輔助設備控制最小值::0;最大值:2; 缺省值:1

6

服務信號控制

不支持。PAD服務信號控制。 最小值:0;最大值:255;缺省值:2

7

接收來自DTE的Break 信號後的操作

0

收到中止<Break>信號後,PAD不產生任何操作。

1

發送中斷分組通知遠端DTE或遠端產生中止信號 的PAD

2

傳輸復位分組復位虛電路。

4

向遠端DTE或者PAD發送X。29中止(缺省爲出連接)。

8

脫離數據傳輸階段,進入等待命令狀態。

16

放棄向本地終端輸出,設置參數8爲1。

21

有效組合(1+4+16) (缺省爲入連接)。

PAD收到中止信號後的操作。 最小值: 0;最大值::31; 缺省值:2。

8

放棄輸出

0

以正常方式向本地終端發送數據(缺省爲出連接)。

1

放棄向本地終端輸出數據;由參數7設置。最小值:0;最大值:1; 缺省值 0

9

回車字符之後的填充

PAD接收到(來自遠端DTE)回車<CR>字符之後是否要提供填充字符(插入過濾字符)。 回車後添加的字節數。 最小值::0;最大值:255;缺省值:2

10

行折

不支持。

11

接口二進制速率

10 5 9 0 1 6 8 2 4 3 7 11 12 13 14 15 16 17 18

50 波特 75波特 100 波特 110 波特 134.5 波特 150 波特 200 波特 300 波特 600波特 1200 波特 1800 波特 75/1200波特 2400 波特 4800 波特 9600 波特 19200 波特 48000 波特 56000 波特 64000波特 起止式DTE的二進制速率 最小值::0;最大值:18; 缺省值:14

12

由DTE執行流量控制

該參數決定在數據傳輸階段起止式終端是否可以 向PAD傳輸XON/XOFF字符 PAD流量控制。最小值: 0; 最大值: 1; 缺省值: 1

13

回車字符之後插入換行

0 1 2 4

<CR>之後不插入<LF>(缺省爲出連接) 在發往終端的<CR>之後插入<LF> 在來自終端的<CR>之後插入<LF> 在發送到終端的回送<ECHO>數據的<CR>之後插入<LF> 回車之後插入換行 最小值: 0;最大值: 7; 缺省值: 0。

14

換行填充

該參數決定在數據傳輸階段向終端發送<LF>字符之後由PAD插入的<LF>字符的數量。 最小值: 0; 最大值: 255; 缺省值: 0。

15

本地編輯

0 1

不提供編輯功能。 提供編輯功能 最小值: 0; 最大值: 1; 缺省值: 0

16

字符刪除

0-127

選擇一個ASCII字符, 缺省爲ASCII 127 (Del) 最小值: 0; 最大值: 127;缺省值: 127。

17

行刪除

0-127

缺省情況 is選擇一個ASCII字符 缺省爲 ASCII 21 (Ctrl-U)。 最小值: 0; 最大值: 127; 缺省值: 24。

18

行顯示

0-127

選擇一個ASCII字符, 缺省爲ASCII 18 (Ctrl-R)。 最小值: 0; 最大值: 127; 缺省值: 18。

19

編輯PAD服務信號

不支持。 最小值: 0; 最大值: 126; 缺省值: 2。

20

回送屏蔽

不支持。 最小值: 0; 最大值: 255; 缺省值: 0。

21

奇偶處理

不支持

22

頁等待

不支持

(1)       600是依賴於Pad類型的值的第一個;

(2)       275爲來自PAD; 1200爲發往PAD。

缺省

對PAD出連接而言,X.3參數的缺省值如下:

2:1, 3:2, 4:1, 7:4, 16:127, 17:21, 18:19

所有其它參數缺省值爲0,但是用set命令可以改變這些參數。

對入PAD連接而言,軟件發送X。29 SET PARAMETER分組僅設置下面的參數:

2:0, 4:1, 7:21, 15:0

示例

下例啓動一個PAD會話:

Router A# pad 123456789

Trying 123456789…Open

Router B>     

相關命令:

x29 profile

show x29

第3章   PPP配置命令

本章中的命令爲路由器上的撥號式廣域網連接配置PPP。

關於在路由器上配置PPP的信息,請參考“配置PPP”一章。

關於PPP的更多信息,請參考RFC 1661。關於MLP的更多信息,請參考RFC 1717。

關於PAP的更多信息,請參考RFC 1334。關於CHAP的更多信息,請參考RFC 1994。

3.1  PPP配置命令

PPP配置命令包括:

l   encapsulation ppp

l   interface multilink

l   interface virtual-tunnel

l   ip local pool

l   multilink bundle-name

l   multilink-group

l   multilink max-fragments

l   multilink max-links

l   multilink min-links

l   peer default ip address

l   peer neighbor-route

l   ppp account

l   ppp authentication

l   ppp authorization

l   ppp callback

l   ppp chap echo

l   ppp chap hostname

l   ppp chap refuse

l   ppp ddr

l   ppp ipcp rfc-default

l   ppp lcp echo

l   ppp lcp enddisc-type

l   ppp lcp rfc-default

l   ppp lcp [ close | listen | open ]

l   ppp max-bad-auth

l   ppp multilink

l   ppp pap refuse

l   ppp pap sent-username

l   ppp timeout authentication

l   ppp timeout ncp

l   ppp timeout lcp

l   show ip local pool

l   show ppp

l   username

l   debug ppp

3.1.1   encapsulation ppp

在串行接口或ISDN接口上,設置PPP封裝,可使用接口配置命令encapsulation ppp。使用no encapsulation ppp 可取消PPP封裝。

encapsulation ppp

no encapsulation ppp

參數

缺省

在異步串行接口使用PPP封裝,在同步串行接口使用HDLC封裝。

命令模式

接口配置態

使用說明

要使用PPP封裝,路由器必須用IP路由協議配置。

示例

下面例子在串行接口serial 1/0激活PPP封裝:

!

interface s1/0

encapsulation ppp

!

相關命令

ppp authentication

3.1.2   interface multilink

爲了創建一個multilink bundle或者進入mutlink 接口配置態 ,使用命令interface multilink。使用no interface multilink刪除該接口。

interface multilink group-number

no interface multilink

參數

參數

參數說明

group-number

Multilink bundle 的號碼。

缺省

沒有配置該接口

命令模式

全局配置態

使用說明

該命令首次出現在版本1.2.4中。

multilink接口首次創建時,缺省情況下自動封裝爲PPP協議,並啓用multilink。

示例

下面例子爲創建multlink bundle 1,並配置IP地址。

interface multilink 1

ip address 192.168.20.100 255.255.255.0

相關命令

multilink-group 

3.1.3   interface virtual-tunnel

爲了創建一個client和NAS合併在一起的VPDN,使用命令interface virtual-tunnel。使用no interface virtual-tunnel刪除該接口。

interface virtual-tunnel interface-number

no interface virtual-tunnel

參數

參數

參數說明

interface-number

Virtual-tunnel 的號碼。

缺省

沒有配置該接口

命令模式

全局配置態

使用說明

Virtual-tunnel接口首次創建時,缺省情況下自動封裝爲PPP協議,並在特殊情況下觸發VPDN連接。

示例

下面例子爲創建virtual-tunnel 1,並配置IP地址。

!

interface virtual-tunnel 1

ip address 192.168.20.100 255.255.255.0

!

相關命令

ppp ddr 

3.1.4   ip local pool

使用全局配置命令ip local pool配置一個本地地址池,將IP地址分配給那些連接點到點接口的遠端。使用no ip local pool 刪除一個本地地址池。

ip local pool {default | pool-namebegin-ip-address[ip-address-number]}

no ip local pool {default | poolname}

參數

參數

參數說明

default

在沒有命名其它地址池時使用的缺省本地地址池。

pool-name

指定的本地地址池名字。

begin-ip-address

地址池中的起始IP地址。

ip-address-number

(可選的)地址池中的IP地址的數目。如果參數中不包含這個值,那麼地址池中僅僅有地址begin-ip-address。每個地址池中最多可含有1024個IP地址。

缺省

沒有配置地址池

命令模式

全局配置態

使用說明

使用命令ip local pool生成一個或多個本地地址池,當有一個主機撥入時從這些地址池中爲它分配一個IP地址。要在接口上使用某個命名的地址池,使用接口配置命令peer default ip address pool。

使用show ip local pool命令可以查看地址池。

示例

下面例子生成了一個名爲mypool的本地IP地址池,所包含的IP地址範圍從172.16.23.0到172.16.23.255:

ip local pool mypool 192.168.23.0 255

相關命令

show ip local pool

3.1.5   multilink bundle-name

multilink bundle-name name-method

no multilink bundle-name

參數

參數

參數說明

authenticated

使用遠端認證所使用的用戶名命名。

both

使用遠端認證所使用的用戶名和其端點標示命名。

endpoint

使用遠端端點標示命名(遠端端點標示由PPP在 LCP 協商時獲取)。

缺省

使用遠端認證所使用的用戶名。

命令模式

全局配置態

使用說明

命令multilink bundle-name用於指定multilink bundle的命名方式。該命令的no形式,用於恢復的缺省的命令方式。

示例

下面例子使用遠端認證所使用的用戶名和其端點標示命名機制命名bundle:

multilink bundle-name both

相關命令

interface multilink

ppp multilink

multilink virtual-template

3.1.6   multilink-group

爲了指定一個接口作爲multilink 專線bundle的一部分,在接口配置態下使用命令multilink-group。

使用該命令的no形式,用於將接口從bundle中刪去。

multilink-group group-number

no multilink-group

參數

參數

參數說明

group-number

Multilink bundle 的號碼

缺省

未啓用

命令模式

接口配置態

使用說明

使用該命令指定到同一個bundle中的所有接口必須具用相同的帶寬。使用multilink-group命令時,如果相應的multilink 接口尚沒有被創建,其將自動創建一個multilink接口。使用multilink-group命令後,在該接口上所有PPP的命令不再可以進行配置,而是由multilink interface自動克隆到其上直到解除該命令。如此其該接口上的配置將會始終與指定的multilink 接口上的配置同步。

示例

下面例子將serial1/0作爲multilink bundle 1的一部分。

!

interface serial1/0

encapsulation ppp

multilink-group 1 

!

相關命令

interface multilink

3.1.7   multilink max-fragments

爲了指定multlink bundle接口上每個傳輸報文的最大分片數目,在接口配置態下使用命令multilink max-fragments。使用該命令的no形式,用於將最大分片數目恢復缺省值。

multilink max-fragments fragment-number

no multilink-group

參數

參數

參數說明

fragment-number

分片數目(1 – 16)。

缺省

16

命令模式

接口配置態

使用說明

使用該命令僅僅應用於與multilink 相關的虛端口。

示例

下面例子將接口multilink 1上的最大分片數目設置爲10。

!

interface multilink 1

multilink max-fragments 10 

!

相關命令

interface multilink

interface virtual-template

interface dialer

3.1.8   multilink max-links

爲了指定multlink bundle接口上鍊路數目的上限,在接口配置態下使用命令multilink max-links。使用該命令的no形式,用於將鏈路數目上限恢復缺省值。

multilink max-links link-number

no multilink-group

參數

參數

參數說明

links-number

分片數目(1 – 255).

缺省

255

命令模式

接口配置態

使用說明

使用該命令僅僅應用於與multilink 相關的虛端口。

示例

下面例子將接口multilink 1上的鏈路數目上限設置爲100。

!

interface multilink 1

multilink max-links 100

!

相關命令

interface multilink

interface virtual-template

interface dialer

user username user-maxlinks

3.1.9   multilink min-links

爲了指定multlink bundle接口上鍊路數目的下限,在接口配置態下使用命令multilink min-links。使用該命令的no形式,用於將鏈路數目下限恢復缺省值。

multilink min-links link-number

no multilink-group

參數

參數

參數說明

links-number

分片數目(0 – 255)。

缺省

0

命令模式

接口配置態

使用說明

使用該命令僅僅應用於與multilink 相關的虛端口。

示例

下面例子將接口multilink 1上的鏈路數目下限設置爲2。

!

interface multilink 1

multilink min-links 2

!

相關命令

interface multilink

interface virtual-template

interface dialer

3.1.10   peer default ip address

使用接口配置命令爲連接該接口的遠端指定一個IP地址或者是從某個IP地址池或DHCP機制得到IP地址。使用no peer default ip address取消原先在接口上的遠端IP地址池配置。

peer default ip address {ip-address | dhcp| pool [pool-name]}

no peer default ip address

參數

參數

參數說明

ip-address

爲接口上撥入的遠端分配一個IP地址。爲了防止在接口上分配了重複的IP地址,這個參數不能用於dialer rotary group和ISDN接口。

dhcp

通過DHCP協議交互爲對方分配一個IP地址。

pool

如果沒有指定pool-name,就使用ip address-pool定義的全局缺省機制。

pool-name

(可選的) 使用ip local-pool 命令生成的本地地址池名,從該地址池中取得一個地址,而忽略全局缺省機制的設置。

缺省

沒有配置地址池

命令模式

接口配置態

使用說明

管理員可以使用這條命令對每個接口配置所有可能的地址池機制。

(1)       對於那些沒有用peer default ip address機制進行配置的接口,路由器將使用ip address-pool命令定義的全局缺省機制。

(2)       如果使用了peer default ip address pool pool-name,路由器將在接口上使用這個本地配置的地址池。而忽略任何地址池。

(3)       如果使用了peer default ip address ip-address,這個指定的IP地址將分配給與接口相連的遠端,而忽略任何全局缺省機制。

示例

下面例子指定接口使用名爲mypool的本地IP地址池。

peer default ip address pool mypool

下面例子指定接口使用IP地址192.168.3.29 。

peer default ip address 192.168.3.29

下面例子指定接口重新使用全局缺省機制。

peer default ip address pool

相關命令

encapsulation ppp

ip local pool

3.1.11   peer neighbor-route

在接口配置態下,使用命令peer neighbor-route可在已取消生成主機路由的缺省行爲的接口上重新激活主機路由的生成。使用no peer neighbor-route給點到點接口上的對端取消生成鄰居路由的缺省行爲。

peer neighbor-route

no peer neighbor-route

參數

該命令無關鍵詞或參數

缺省

在PPP IPCP協商完成之後,生成一條路由指向點到點接口的遠端地址。

命令模式

接口配置態

使用說明

僅僅當缺省行爲在你的網絡中造成問題時,使用命令no peer neighbor-route。

示例

下面例子在接口上重新激活缺省行爲 。

peer neighbor-route

3.1.12   ppp account

使用接口配置命令ppp account指定接口上使用ppp計費功能,使用no ppp account 取消計費。

ppp account

no ppp account

參數

缺省

不進行PPP計費。

命令模式

接口配置態

使用說明

計費功能被激活後,在連接建立和斷開的時候會把統計信息發送給用戶管理模塊進行計費(一般來說是用radius服務器),並在用戶管理模塊得到統計後的計費信息。

示例

下面例子在接口s1/0上激活了計費功能 。

!

interface s1/0

encapsulation ppp

ppp account

!

相關命令

aaa authentication ppp

encapsulation ppp

username password

3.1.13   ppp authentication

使用接口配置命令ppp authentication指定接口上使用CHAP或PAP協議的次序,使用no ppp authentication 取消認證。

ppp authentication {chap|ms-chap|pap}[[list-name|default][callin]

no ppp authentication

參數

參數

參數說明

chap

在串行接口上激活CHAP

pap

在串行接口上激活PAP

ms-chap

在串行接口上激活MS-CHAP

list-name

(可選的)與AAA/TACACS+一起使用,指定執行認證時使用的TACACS+方法列表名。如果沒有指定列表名,系統將使用缺省列表。使用命令aaa authentication ppp創建列表。

default

(可選的)與AAA/TACACS+一起使用。使用命令aaa authentication ppp 創建缺省缺省列表。

callin

(可選的)指定僅對收到的呼叫(calls)進行認證。

進行PPP認證時,chap、ms-chap和 pap三者必選其一,或者三者任意組合。

缺省

不進行PPP認證。

命令模式

接口配置態

使用說明

一旦你激活了CHAP、MS-CHAP和PAP認證中的一個、兩個或者全部激活,本地路由器在允許遠端設備傳送數據之前,要求對其身份進行驗證。

(1)       PAP認證要求遠端設備發送一個名字/口令對,來檢驗在本地用戶數據庫或者遠程TACACS/TACACS+數據庫中是否有一個匹配項。

(2)       CHAP認證發送一個challenge給遠端設備,遠端設備必須使用公有密鑰對challenge進行加密並把加密結果和自身名字以response報文的形式返回給本地路由器。本地路由器使用遠端設備名字在本地用戶數據庫或者遠程TACACS/TACACS+數據庫中查找到相應的密鑰,用它對最初challenge進行加密,並驗證該加密結果是否與遠端設備返回的結果相同。

你可能以任何次序激活PAP、MS-CHAP和CHAP。如果兩種方法都被激活了,那麼使用第一個方法在鏈路協商階段提出請求。如果遠端建議使用第二種方法或者簡單地拒絕了第一種方法,將使用第二種方法。一些遠端設備僅僅支持CHAP或僅僅支持PAP。至於指定這兩種認證方法的次序,則要根據你對遠端設備正確進行協商的能力的估計,以及你對數據線路安全方面的考慮。PAP的用戶名和口令是作爲明文傳送的,有可能被截獲和重新使用;而CHAP則消除了目前所知的大部分安全漏洞。

激活或者取消PPP認證都不會影響本地路由器是否要向遠端設備驗證自己。

示例

下面例子在接口s1/0上激活了CHAP認證並使用認證列表access1 。

interface s1/0

encapsulation ppp

ppp authentication chap access1

相關命令

aaa authentication ppp

encapsulation ppp

username password

3.1.14   ppp authorization

爲了在指定接口上激活AAA 授權,在接口配置態下使用命令 ppp authorization ,使用no命令取消授權。

ppp authorization [default | list-name]

no ppp authorization

參數

參數

參數說明

default

(可選) 由aaa authorization 命令創建的方法列表名。

list-name

(可選) 指定授權列表名。如果沒有指定,則使用default值。

缺省

沒有啓用授權

命令模式

接口配置態

使用說明

在啓用aaa authorization 命令並且定義了授權方法列表(或使用缺省的方法列表)後,必須在適當的接口上存在對應上述授權列表的授權。使用命令ppp authorization是爲了在指定接口上應用指定的方法列表(如果沒有指定列表,則使用缺省列表) 。

示例

在接口s1/0上使用方法列表sun。

interface s1/0

encapsulation ppp

ppp authorization sun

相關命令

aaa authorization

3.1.15   ppp callback

使用接口配置命令ppp callback用於接收對端的回撥請求或者請求對端回撥。

使用命令no ppp callback取消PPP callback的配置。

ppp callback {accept | initiate | request}

no ppp callback

參數

參數

參數說明

accept

接受PPP客戶端的回撥請求。

initiate

不經過PPP callback的協商,對接口上撥入的PPP客戶端主動發起回撥。

request {cbcp}

向PPP對端發出回撥請求 (如果帶有參數cbcp,則使用CBCP協議進行回撥協商)。

缺省

不接受對端的回撥請求。

命令模式

接口配置態

使用指南

要接受一個來自客戶端的回撥請求,首先必須配置ppp callback accept或ppp callback initiate,並且配置CHAP或PAP對客戶端進行認證,在通過認證時,向客戶端發起回撥。

如果使用CBCP進行回撥協商,在Caller一端需要配置ppp callback request cbcp(如果需要caller指定電話號碼,還需配置dialer caller xx)。在Answerer一端除了需要配置ppp callback accept外,如果不需要回撥,無需配置回撥的電話號碼;如果回撥的電話號碼由Caller指定,需要配置user xx password xx callback-dialstring *或dialer called *;如果由Answerer指定回撥的電話號碼,需要配置user xx password xx callback-dialstring xx;如果要Caller從Answerer提供的一組電話號碼中選一個,需要配置dialer called xx ;xx;xx。

優先查詢user xxx password xx callback-dialstring xx,再查詢dialer called xx。另外,總機號碼與分機號碼之間用“,”分隔,一組電話號碼之間用“;”分隔。

示例

下面示例接受PPP客戶端的回撥請求。

ppp callback accept

下面示例不需ppp callback的協商就向對端發起回撥:

ppp callback initiate

下面示例向對端發出回撥請求:

ppp callback request

下面示例用Answerer指定的電話號碼12345回撥:

Caller端配置:

ppp callback request cbcp

Answerer端配置:

user sun password sun callback-dialstring 12345

進入接口配置態,輸入:

ppp callback accept

相關命令

ppp authentication

username

3.1.16   ppp chap echo

啓用CHAP認證通過後,設置定時進行 CHAP 認證的時間間隔。

ppp chap ehco seconds

參數

參數

參數說明

seconds

CHAP 認證時間間隔 範圍<0 - 2147483647> 秒。

缺省

缺省不進行定時CHAP 認證,缺省配置爲0 秒 。

命令模式

接口配置態

使用說明

配置CHAP 定時認證時,必須將second 配置爲大於0。

示例

配置接口Serial1/0進行CHAP定時驗證時,本地路由器名爲routerA, echo 定時爲 10 秒。

interface s1/0

encapsulation ppp

ppp authentication chap

ppp chap hostname routerA

ppp chap echo 10

相關命令

ppp authentication

ppp authentication

ppp chap hostname

3.1.17   ppp chap hostname

使用接口配置命令ppp chap hostname來創建一個路由器chap 主機名。要取消這個功能,使用no ppp chap hostname命令。

ppp chap hostname hostname

no ppp chap hostname hostname

參數

參數

參數說明

hostname

在CHAP challenge報文中發送的名字。

缺省

未啓用該功能。缺省時,在所有CHAP challenge中發送路由器的主機名。

命令模式

接口配置態

使用說明

該命令通常應用於本地CHAP認證(即對對端進行認證),但它也可以用於遠端CHAP認證。

示例

下面例子中的命令在接口dialer 0上封裝PPP。CHAP僅僅對收到的呼叫進行認證。用戶名guest將隨所有CHAP challenge和response報文一起發送

interface dialer 0

encapsulation ppp

ppp authentication chap callin

ppp chap hostname guest

相關命令

aaa authentication ppp

ppp authentication

ppp chap password

ppp pap

3.1.18   ppp chap refuse

拒絕對端使用CHAP驗證本地。

參數

無參數和關鍵詞

缺省

缺省時不拒絕對端使用CHAP驗證本地。

命令模式

接口配置態

使用說明

配置ppp chap refuse後,將要拒絕所有user使用CHAP認證本地(包括合法user)。

示例

配置接口Serial1/0拒絕CHAP驗證。

interface s1/0

encapsulation ppp

ppp chap refuse

相關命令

ppp authentication

3.1.19   ppp ddr

設置virtual-tunnel端口由數據報文觸發vpdn連接。

參數

無參數和關鍵詞

缺省

缺省時不是由數據報文觸發vpdn連接,只要端口line up起來,就不斷嘗試進行vpdn連接。

命令模式

接口配置態

使用說明

配置ppp ddr後,virtual-tunnel端口向上層報protocol up並添加本地路由,當由上層數據報文經過該本地路由發送到該virtual-tunnel端口時,觸發vpdn連接

示例

配置接口Serial1/0拒絕CHAP驗證。

!

interface virtual-tunnel 0

ppp ddr

!

相關命令

interface virtual-tunnel

3.1.20   ppp ipcp rfc-default

設置IPCP協商選項爲PPP協議缺省值,不協商所有IPCP選項。

參數

無參數和關鍵詞

缺省

IPCP協商選項不爲協議缺省值,即協商IPCP選項。

命令模式

接口配置態

使用說明

一般情況下,該命令不需要設置。僅用於測試或對端不支持IPCP協商的情況。

示例

設置IPCP協商爲協議缺省。

ppp ipcp rfc-default

相關命令

encapsulation ppp

3.1.21   ppp lcp echo

設置LCP 發送echo報文的時間間隔 。

ppp lcp echo seconds

參數

參數

參數說明

seconds

發送LCP echo請求報文的時間間隔 範圍<0 - 2147483647> 秒。

缺省

10 秒

命令模式

接口配置態

使用說明

需要發送LCP echo請求報文時,必須將second 配置爲大於0。

示例

配置接口Serial1/0上的,lcp echo 定時爲 10 秒。

!

interface s1/0

encapsulation ppp

ppp lcp echo 10

!

相關命令

encapsulation ppp

3.1.22   ppp lcp enddisc-type

選擇multilink ppp端點標誌類型。

ppp lcp enddisc-type [null | local | ip | ieee8021 | ppp | psdn]

參數

命令模式

端口配置態(multilink端口)

使用指南

爲multilink ppp選擇協議協商時的斷點標誌類型。

示例

37DE_config_m1#ppp lcp enddisc-type ppp

37DE#debug ppp negotiate

 PPP Serial0/1: LCP  Listen  ; RX <- Config Req, id: 182, len: 32

2003-4-28 11:36:19     making Magic Number: 0xc69038e7

2003-4-28 11:36:19     making Protocol compression

2003-4-28 11:36:19     making Addr/Ctl compression

2003-4-28 11:36:19     making MRRU: 1524

2003-4-28 11:36:19     making ENDDISC: class 4 ,address "000000e3"

2003-4-28 11:36:19

PPP Serial0/1: LCP  Listen  ; TX -> Config Req, id: 8, len: 25

2003-4-28 11:36:19     checking Magic Number: 0xcff04a72

2003-4-28 11:36:19         result Config Ack, option 5, length 6

2003-4-28 11:36:19         making Magic Number: 0xcff04a72

2003-4-28 11:36:19     checking Protocol compression

2003-4-28 11:36:19         result Config Ack, option 7, length 2

2003-4-28 11:36:19         making Protocol compression

2003-4-28 11:36:19     checking Addr/Ctl compression

2003-4-28 11:36:19         result Config Ack, option 8, length 2

2003-4-28 11:36:19         making Addr/Ctl compression

2003-4-28 11:36:19     checking MRRU: 1524

2003-4-28 11:36:19         result Config Ack, option 17, length 4

2003-4-28 11:36:19         making MRRU: 1524

2003-4-28 11:36:19     checking ENDDISC: class 1 ,address "BD-00000059" ,len 11 ,toss(11->0)

2003-4-28 11:36:19         result Config Ack, option 19, length 14

2003-4-28 11:36:19         making ENDDISC: class 1 ,address "BD-00000059"

上面的示例中,可以看到本端發送的lcp config request裏包含enddisc的協商內容,其類型爲4,也就是enddisc type ppp。對端的協商報文裏面包含的enddisc類型爲1,也就是enddisc type local。

附:enddisc類型數與類型名的對應關係

class                 name

0                     null

1                     local

2                     ip

3                     ieee8021

4                     ppp

5                     psdn

3.1.23   ppp lcp rfc-default

設置LCP協商選項爲PPP協議缺省值,不協商所有LCP選項。

參數

無參數和關鍵詞

缺省

LCP協商選項不爲協議缺省值,即協商LCP選項 。

命令模式

接口配置態

使用說明

一般情況下,該命令不需要設置。僅用於測試或對端不支持LCP協商的情況。

示例

設置LCP協商爲協議缺省。

ppp lcp rfc-default

相關命令

encapsulation ppp

3.1.24   ppp lcp

ppp lcp [close | listen | open]

對LCP連接進行open、close、listern操作。

參數

參數

參數說明

close

關閉LCP連接。

listen

設置LCP爲監聽狀態。

open

建立LCP連接。

缺省

LCP爲監聽狀態

命令模式

接口配置態

使用說明

當使用ppp lcp close命令關閉當前PPP連接後,LCP爲closed狀態。以後即使遠端撥入,也不建立連結。必須通過ppp lcp listen或ppp lcp open將其啓動,其中ppp lcp open主動發送LCP協議請求報文。

示例

關閉LCP連接。

ppp lcp close

相關命令

encapsulation ppp

3.1.25   ppp max-bad-auth

使用接口配置命令ppp max-bad-auth配置一個點到點接口,讓它在認證失敗後並不立即復位,還允許一定次數的認證。使用no ppp max-bad-auth 命令則在認證失敗後馬上覆位。

ppp max-bad-auth number

no ppp max-bad-auth

參數

參數

參數說明

number

指定可以重複認證的次數(1-255),缺省值是5

缺省

5

命令模式

接口配置態

使用說明

該命令應用於任何使用PPP封裝的串行接口(異步串行接口、同步串行接口或ISDN接口)上。

示例

下面例子把接口BRI0設置成在首次認證失敗後還可允許2次認證(一共可以進行3次認證的嘗試)

!

interface bri 0

encapsulation ppp

ppp authentication chap 

ppp max-bad-auth 3

!

相關命令

encapsulation ppp

3.1.26   ppp multilink

接口配置命令ppp multilink,用於啓用多鏈路PPP。使用no ppp multilink 命令關閉多鏈路PPP。

ppp multilink

no ppp multilink

參數

缺省

沒有啓用multilink。

命令模式

接口配置態

使用說明

該命令應用於任何使用PPP封裝的串行接口(異步串行接口、同步串行接口或ISDN接口)上。

示例

!

interface Dialer0

ip address 99.0.0.2 255.0.0.0

encapsulation ppp

dialer idle-timeout 500

dialer map 99.0.0.1 name dialname1 broadcast 81012345678901

dialer load-threshold 30 either

dialer-group 1

ppp authentication chap

ppp multilink

!

相關命令

encapsulation ppp

3.1.27   ppp pap refuse

拒絕對端使用PAP驗證本地。

參數

無參數和關鍵詞

缺省

缺省時不拒絕對端使用PAP驗證本地。

命令模式

接口配置態

使用說明

配置ppp pap refuse後,將要拒絕所有user使用PAP認證本地(包括合法user)。

示例

配置接口Serial1/0拒絕PAP驗證。

!

interface s1/0

encapsulation ppp

ppp pap refuse

!

相關命令

ppp authentication

3.1.28   ppp pap sent-username

使用接口配置命令ppp pap sent-username在接口上激活遠端PAP支持並在PAP認證請求報文中使用sent-unsername和password。使用no ppp pap sent-username禁止遠端PAP的支持。

ppp pap sent-username username password

no ppp pap sent-username

參數

參數

參數說明

username

發送在PAP認證請求中的用戶名。

password

發送在PAP認證請求中的密碼。

缺省

禁止遠端PAP支持 。

命令模式

接口配置態

使用說明

使用這條命令激活遠端PAP支持(例如響應對端要求使用PAP認證的請求)同時指定發送PAP認證請求時的參數。

示例

下面例子把撥號接口0配置成作爲撥號組頭並在接口上激活PPP封裝。CHAP或PAP僅僅對收到的呼叫進行認證。當遠端要求路由器用PAP進行認證時guest1作爲用戶名、mykey作爲密碼發送給遠端。

!

interface dialer0

encapsulation ppp

ppp authentication chap pap callin

ppp chap hostname guest1

ppp pap sent-username guest1 mykey

!

相關命令

aaa authentication ppp

ppp authentication

ppp chap hostname

3.1.29   ppp timeout authentication

設置PPP認證超時時間。

ppp timeout authentication seconds

參數

參數

參數說明

seconds

協商超時時間,單位爲秒。

缺省

缺省的PPP認證超時時間爲3秒。

命令模式

接口配置態

使用說明

在PPP 認證過程中,如果在這個時間間隔內沒有收到對端的應答報文,則PPP將會重發前一次發送的認證報文。

示例

設置PPP認證超時時間爲10秒。

ppp timeout authentication 10

相關命令

encapsulation ppp

ppp authentication

3.1.30   ppp timeout ncp

設置PPP NCP協商超時時間。

ppp timeout ncp seconds

參數

參數

參數說明

seconds

爲NCP協商超時時間,單位爲秒。

缺省

缺省的PPP NCP協商超時時間爲3秒。

命令模式

接口配置態

使用說明

在PPP NCP協商過程中,如果在這個時間間隔內沒有收到對端的應答報文,則PPP將會重發前一次發送的報文。

示例

設置PPP NCP協商超時時間爲10秒。

ppp timeout ncp 10

相關命令

encapsulation ppp

3.1.31   ppp timeout lcp

設置PPP LCP協商超時時間。

ppp timeout lcp seconds

參數

參數

參數說明

seconds

爲LCP協商超時時間,單位爲秒。

缺省

缺省的PPP LCP協商超時時間爲3秒。

命令模式

接口配置態

使用說明

在PPP LCP協商過程中,如果在這個時間間隔內沒有收到對端的應答報文,則PPP將會重發前一次發送的報文。

示例

設置PPP LCP協商超時時間爲10秒。

ppp timeout lcp 10

相關命令

encapsulation ppp 

3.1.32   show ip local pool

使用show ip local pool顯示IP地址池的統計信息。

show ip local pool

參數

無參數和關鍵詞

命令模式

特權EXEC模式

使用說明

軟件將顯示所有定義的地址池的通用列表和相應的IP地址。

示例

下面是命令show ip local pool 的舉例。

Router# show ip local pool

Name     Begin                 End                 Number

sun      192.168.0.1        192.168.0.10         10

相關命令

ip local pool 

3.1.33   show ppp

使用show ip local pool顯示IP地址池的統計信息

show ppp { multilink |queue| status | version }

參數

參數

參數說明

multilink

顯示ppp multilink相關信息 。

queue

顯示PPP隊列沒有處理消息個數 。

Status

顯示配置PPP的相關接口狀態信息 。

version

PPP模塊的版本 。

命令模式

非用戶模式

使用說明

本命令用來顯示PPP相關信息。

示例

下面是命令顯示接口狀態信息的舉例。

Router# show ppp sta

PPP status information:

    5 links (total)

    1 links (protocol up)

    4 links (protocol down)

Protocol up:

    Name      ID Type   Status           Uptime       Peer          

    S2/0       2 ALGC   Network Phase    0:04:32:01   1.0.0.2        

Protocol down:

    Name      ID Type   Status           Downtime

    a0/0       1 ADC    Link Dead        0:04:48:15

    vt1        4 LVT    Link Dead        0:04:48:07

    d1         6 D      Link Dead        0:04:48:07

    m1         7 LMU    LCP Phase        0:04:48:07

上面標識路由器共有5個接口配置了PPP,只有s2/0處於協議Up,協議Up時間爲4小時32分1秒。對端地址爲1.0.0.2。其他端口處於線路Down狀態。

相關命令

 無

3.1.34   username

使用全局配置命令指定一個口令,該口令在PPP CHAP呼叫方標識和PAP中使用。

username name password secret

參數

參數

參數說明

name

主機名、服務器名、用戶ID、或命令名。

secret

對CHAP而言:爲本地路由器、訪問服務器或遠端設備指定密鑰口令。這個密鑰經加密後在本地路由器或訪問服務器上存儲,這可以防止密鑰被盜用。密鑰口令最多可由11個可打印的ASCII字符組成,但不能包括空格和下劃線。對username/password對的數目沒有限制,允許任意數目的遠端設備被認證。

缺省

沒有預先定義的口令

命令模式

全局配置態

使用說明

爲每個需要在本地路由器或訪問服務器上認證的每個遠程系統增加一個name入口。

作爲配置認證協議(例如CHAP和PAP)的一部分,命令username是必須的。如果需要對和本地路由器或訪問服務器通信的每個遠程系統進行認證的話,你必須增加一個username入口。

示例

下面例子在串行接口0上啓動了CHAP。它爲本地服務器Adam和遠程服務器Eve定義了一個口令。

!

hostname Adam

!

interface s1/0

encapsulation ppp

ppp authentication chap

username Eve password theirsystem

!

相關命令

hostname  

3.1.35   debug ppp

顯示PPP協議參數協商、認證、報文發送、接收過程和出錯信息。

debug ppp [ authentication | cbcp | error | multilink | negotiation | packet | raw ] [interface]

注:raw 僅僅在異步接口上生效。

使用no debug ppp命令停止顯示信息。

參數

參數

參數說明

authentication

打開PPP認證的調試開關。

cbcp

打開PPP回撥控制協議的調試開關。

error

打開PPP出錯信息的調試開關。

negotiation

打開PPP參數協商的調試開關。

packet

打開PPP輸入輸出報文的調試開關。

raw

打開PPP異步輸入輸出原始報文的調試開關。

interface

要PPP調試信息的接口。

命令模式

管理態

使用指南

打開PPP調試信息開關後,輸出PPP協議參數協商過程、認證過程、報文發送、接收過程和出錯信息,幫助用戶進行PPP故障診斷。

示例

下面示例描述了調試PPP收發報文的情形。

Router#debug ppp packet s1/2

PPP Serial1/2: TX -> packet, len=88, protocol: LCP

FF 03 00 21 45 00 00 54 00 2F 00 00 FF 01 3E F1   ...!E..T./....>.

01 00 00 0C 7B 7B 00 02 08 00 CB 37 00 12 00 00   ....{{.....7....

00 02 37 A5 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F   ..7.............

10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F   ................

PPP Serial1/2: RX <- packet, len=85

21 45 00 00 54 9E 73 00 00 FF 01 A0 AC 7B 7B 00   !E..T.s......{{.

02 01 00 00 0C 00 00 D3 37 00 12 00 00 00 02 37   ........7......7

A5 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12   ................

13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F 20 21 22   ............. !"

描述

PPP

當前調試的是PPP協議

Serial1/2

當前的調試接口

TX -> packet

PPP發送報文

Len=85

發送報文的長度

protocol: LCP

當前PPP協議中封裝的子協議

FF 03 00 21 45 00 00 54 00 2F 00 00 FF 01 3E F1 01 00 00 0C 7B 7B 00 02 08 00 CB 37 00 12 00 00 00 02 37 A5 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F

前4字節爲PPP幀頭,後面爲數據

...!E..T./....>. ....{{.....7.... ..7............. ................

發送報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示

RX <- packet

PPP接收報文

Len=88

接收報文的長度

21 45 00 00 54 9E 73 00 00 FF 01 A0 AC 7B 7B 00 02 01 00 00 0C 00 00 D3 37 00 12 00 00 00 02 37 A5 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F 20 21 22

第一個字節0X21 , 爲PPP中IP協議及PFC壓縮後的值,原先爲0X0021. 後面爲數據區

!E..T.s......{{. ........7......7 ................ ............. !"

接收報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示

下面示例描述了調試PPP協議參數協商簡化過程。

Router#debug ppp negotiation s1/2

PPP Serial1/2: LCP  Listen  ; Start

PPP Serial1/2: LCP  Listen  ; TX -> Config Req, id: 52, len: 14

PPP Serial1/2: LCP  Req Sent; RX <- Config Ack, id: 52, len: 14

PPP Serial1/2: LCP  Ack Rcvd; RX <- Config Req, id: 88, len: 14

PPP Serial1/2: LCP  Ack Rcvd; TX -> Config Ack, id: 88, len: 14

PPP Serial1/2: LCP  Ack Rcvd; Opened

PPP Serial1/2: IPCP Listen  ; Start

PPP Serial1/2: IPCP Listen  ; TX -> Config Req, id: 53, len: 10

PPP Serial1/2: IPCP Req Sent; RX <- Config Req, id: 89, len: 16

PPP Serial1/2: IPCP Req Sent; TX -> Config Ack, id: 89, len: 16

PPP Serial1/2: IPCP Ack Sent; RX <- Config Ack, id: 53, len: 10

PPP Serial1/2: IPCP Ack Sent; Opened

描述

Serial1/2

當前的調試接口

PPP

PPP協議

LCP

鏈路控制協議

IPCP

IP控制協議

Listen、Req Sent、Ack Rcvd、Ack Sent

PPP協議狀態

id: 53

報文標誌

len:10

報文的長度

第4章   SLIP配置命令

4.1  SLIP配置命令

SLIP配置命令包括:

l   debug slip

l   encapsulation slip

4.1.1   debug slip

顯示SLIP協議的報文發送、接收過程和出錯信息。使用no debug slip命令停止顯示信息。

[no] debug slip [error|events|packet] [interface]

參數

參數

參數說明

interface

要顯示SLIP調試信息的接口。

error

打開SLIP出錯信息的調試開關。

events

打開SLIP協議事件的調試開關 。

packet

打開SLIP接收/發送報文的調試開關。

命令模式

管理態

使用指南

打開SLIP調試信息開關後,輸出SLIP收、發報文信息或者出錯信息,幫助用戶進行SLIP故障診斷。

示例

下面示例描述了調試SLIP接收報文的情形:

Router#debug slip packet s1/2

Router#

SLIP Serial1/2: RX <- packet, len=1

C0                                            .

SLIP Serial1/2: RX <- packet, len=62

45 00 00 3C D5 CD 00 00 7F 01 9B 3A DB DC A8 00   E..<.......:....

10 0A 00 00 01 08 00 18 5C 02 00 33 00 61 62 63       ........\..3.abc

64 65 66 67 68 69 6A 6B 6C 6D 6E 6F 70 71 72 73      defghijklmnopqrs

74 75 76 77 61 62 63 64 65 66 67 68 69 C0            tuvwabcdefghi.

描述

SLIP

當前調試的是SLIP協議。

Serial0/2

當前的調試接口。

RX <- packet

SLIP接收到報文。

len=1

接收報文的長度。

C0

SLIP幀的起始定界符。

45 00 00 3C D5 CD 00 00 7F 01 9B 3A DB DC A8 00 10 0A 00 00 01 08 00 18 5C 02 00 33 00 61 62 63 64 65 66 67 68 69 6A 6B 6C 6D 6E 6F 70 71 72 73 74 75 76 77 61 62 63 64 65 66 67 68 69 C0

接收報文的16進製表示。

E..<.......:.... ........\..3.abc defghijklmnopqrs tuvwabcdefghi.

接收報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示。

下面示例描述了調試SLIP發送報文的情形:

Router#debug slip packet s1/2

Router#

SLIP Serial1/2: TX -> packet, len=86

C0 45 00 00 54 00 0A 00 00 FF 01 A7 9C 0A 00 00   .E..T...........

01 0A 00 00 02 08 00 39 55 00 0D 00 00 00 01 C9    .......9U.......

8D 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12   ................

13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F 20 21 22   ............. !"

描述

SLIP

當前調試的是SLIP協議

Serial1/2

當前的調試接口

TX -> packet

SLIP在發送報文

len=86

發送報文的長度

C0 45 00 00 54 00 0A 00 00 FF 01 A7 9C 0A 00 00 01 0A 00 00 02 08 00 39 55 00 0D 00 00 00 01 C9 8D 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F 20 21 22

發送報文的16進製表示

.E..T........... .......9U....... ................ ............. !"

發送報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示

4.1.2   encapsulation slip

接口封裝SLIP。no取消封裝。

encapsulation slip

no encapsulation slip

參數

缺省

命令模式

接口配置態

使用指南

使用no取消封裝,即回到封裝PPP方式。建議在改變封裝類型前,先用no命令關閉接口。雖然這不是必需的,但這樣操作更安全。

示例

下面例子在串口s1/1配置SLIP封裝方式:

!

interface s1/1

encapsulation slip

!

第5章   HDLC配置命令

5.1  HDLC配置命令

HDLC配置命令包括:

l   debug hdlc

l   encapsulation hdlc

5.1.1   debug hdlc

顯示HDLC協議的報文發送和接收過程。使用no debug hdlc命令停止顯示信息。

[no] debug hdlc [packet | error] [interface]

參數

參數

參數說明

interface

要顯示HDLC調試信息的接口。

packet

打開HDLC發送/接收報文的調試開關。

error

打開HDLC出錯信息的調試開關。

命令模式

管理態

使用指南

打開HDLC調試信息開關後,輸出HDLC收、發報文和出錯信息,幫助用戶進行HDLC故障診斷。

示例

下面示例描述了調試HDLC接收/發送報文的情形:

Router#debug hdlc packet s1/2

Router#

Serial1/2 HDLC RX <- packet, len=64

0F 00 08 00 45 00 00 3C BE 4A 00 00 7F 01 B2 BD   ....E..<.J......

C0 A8 00 10 0A 00 00 01 08 00 19 5C 02 00 32 00    ...........\..2.

61 62 63 64 65 66 67 68 69 6A 6B 6C 6D 6E 6F 70   abcdefghijklmnop

71 72 73 74 75 76 77 61 62 63 64 65 66 67 68 69     qrstuvwabcdefghi

Serial0/2 HDLC RX <- link check frame, len=22

8F 00 80 35 00 00 00 02 00 00 00 33 00 00 00 C7   ...5.......3....

FF FF 00 00 0B DE                           ......

描述

HDLC

當前調試的是HDLC協議。

Serial0/2

當前的調試接口。

RX <- packet

HDLC接收到IP報文。

len=64

接收報文的長度。

0F 00 08 00 45 00 00 3C BE 4A 00 00 7F 01 B2 BD C0 A8 00 10 0A 00 00 01 08 00 19 5C 02 00 32 00 61 62 63 64 65 66 67 68 69 6A 6B 6C 6D 6E 6F 70 71 72 73 74 75 76 77 61 62 63 64 65 66 67 68 69

前4字節爲HDLC幀頭,後面爲數據。

....E..<.J...... ...........\..2. abcdefghijklmnop qrstuvwabcdefghi

接收報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示。

RX <- link check frame

HDLC接收到鏈路檢測幀。

len=22

鏈路檢測幀的長度。

8F 00 80 35 00 00 00 02 00 00 00 33 00 00 00 C7 FF FF 00 00 0B DE

鏈路檢測幀的16進製表示。

...5.......3.... ......

鏈路檢測幀的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示。

HDLC Serial0/2: TX -> packet, len=88

0F 00 08 00 45 00 00 54 00 07 00 00 FF 01 A7 9F   ....E..T........

0A 00 00 01 0A 00 00 02 08 00 00 03 00 0A 00 00   ................

00 01 02 E3 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F  ................

10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F  ................

HDLC Serial0/2: TX -> link check frame, len=24

8F 00 80 35 00 00 00 02 00 00 01 15 00 00 00 42   ...5...........B

FF FF 30 2E 33 B9 53 01                      ..0.3.S.

描述

HDLC

當前調試的是HDLC協議。

Serial1/2

當前的調試接口。

TX -> packet

HDLC在發送IP報文。

len=88

發送報文的長度。

0F 00 08 00 45 00 00 54 00 07 00 00 FF 01 A7 9F 0A 00 00 01 0A 00 00 02 08 00 00 03 00 0A 00 00 00 01 02 E3 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F

前4字節爲HDLC幀頭,後面爲數據。

....E..T....... ................ ................ ................

發送報文的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示。

TX -> link check frame

HDLC在發送鏈路檢測幀。

len=24

鏈路檢測幀的長度。

8F 00 80 35 00 00 00 02 00 00 01 15 00 00 00 42 FF FF 30 2E 33 B9 53 01

鏈路檢測幀的16進製表示。

...5...........B ..0.3.S.

鏈路檢測幀的ASCII碼錶示。不在ASCII碼錶示範圍之內的用“.”表示。

5.1.2   encapsulation hdlc

接口封裝hdlc。no取消封裝。

encapsulation hdlc

no encapsulation hdlc

參數

缺省

命令模式

接口配置態

使用指南

使用no取消封裝,仍回到封裝HDLC方式。

示例

下面例子在串口s1/1配置HDLC封裝方式:

!

interface s1/1

encapsulation hdlc

!

第6章   ISDN配置命令

6.1  ISDN配置命令

ISDN配置命令包括:

l   debug isdn

l   isdn call

l   isdn disconnect

l   isdn switch-type

l   isdn tei-negotiation

l   show isdn

6.1.1   debug isdn

顯示ISDN相關的事件、I/O報文、Q931或者Q921報文的跟蹤信息。使用no debug isdn命令停止顯示信息。

[no] debug isdn [event | packet | q921| q931]

參數

參數

參數說明

event

ISDN事件跟蹤信息。

packet

ISDN輸入輸出報文。

q921

ISDN Q921報文的跟蹤信息。

q931

ISDN Q931報文的跟蹤信息。

命令模式

管理態

使用說明

打開ISDN調試信息開關後,輸出ISDN事件、原始I/O報文、Q931報文或者Q921報文的跟蹤信息,幫助用戶進行ISDN故障診斷。

示例

下面示例描述了調試ISDN原始I/O報文的情形:

Router#debug isdn packet

Router#

ISDN BRI0/3: TX -> packet,  length=8

          fc ff 03 0f 61 28 01 ff  

ISDN BRI0/3: RX <- packet,  length=8

          fe ff 03 0f 61 28 02 af  

ISDN BRI0/3: TX -> packet,  length=3

          00 af 7f  

ISDN BRI0/3: RX <- packet,  length=3

          00 af 73

描述

ISDN

當前調試的是ISDN協議

BRI0/3

當前調試的端口是BRI0/3

TX

ISDN發送報文

RX

ISDN接收報文

Length

報文的長度

fc ff 03 0f 61 28 01 ff

原始I/O報文

下面示例描述了調試ISDN Q921報文跟蹤的情形:

Router#debug isdn q921

Router#

ISDN BRI0/3: TX ->  IDREQ  ri = 86  ai = 127

ISDN BRI0/3: RX <-  IDASSN  ri = 86  ai = 89

ISDN BRI0/3: TX ->  SABMEp sapi = 0  tei = 89

ISDN BRI0/3: RX <-  UAf sapi = 0  tei = 89

ISDN BRI0/3: TX ->  INFOc sapi = 0  tei = 89  ns = 0  nr = 0  i = 0x08010105040288901801832c0438313633

ISDN BRI0/3: RX <-  RRr sapi = 0  tei = 89  nr = 1

ISDN BRI0/3: RX <-  INFOc sapi = 0  tei = 89  ns = 0  nr = 1  i = 0x08018102180189

ISDN BRI0/3: TX ->  RRr sapi = 0  tei = 89  nr = 1

描述

ISDN

當前調試的是ISDN協議 。

BRI0/3

當前調試的端口是BRI0/3 。

TX

ISDN發送報文 。

RX

ISDN接收報文 。

IDREQ、IDASSN、SABME、UA、INFO、RR

ISDN Q921幀類型,分別是:身份請求、身份分配、置擴展異步平衡方式、無編號確認響應、信息幀、接收準備好 。

p/f

詢問/結束 。

callref

呼叫參考 。

ri

參考號碼 。

ai

動作指示語 。

sapi

服務接入點標識符 。

tei

終端端點標識符。

ns

發送序號 。

nr

接收序號 。

i

信息幀中的Q931消息 。

下面示例描述了調試ISDN Q931報文跟蹤的情形:

Router#debug isdn q931

Router#

ISDN BRI0/3: TX ->  SETUP pd = 8  callref = 0x06

        Bearer Capability i = 0x8890

        Channel ID i = 0x83

        Keypad Facility i = 0x38313633

ISDN BRI0/3: RX <-  CALL_PROC pd = 8  callref = 0x86

        Channel ID i = 0x89

ISDN BRI0/3: RX <-  ALERTING pd = 8  callref = 0x86

ISDN BRI0/3: RX <-  CONNECT pd = 8  callref = 0x86

ISDN BRI0/3: TX ->  CONNECT_ACK pd = 8  callref = 0x06

ISDN BRI0/3: RX <-  DISCONNECT pd = 8  callref = 0x86

        Cause i = 0x8090 - Normal call clearing

ISDN BRI0/3: TX ->  RELEASE pd = 8  callref = 0x06

        Cause i = 0x8090 - Normal call clearing

ISDN BRI0/3: RX <-  RELEASE_COMP pd = 8  callref = 0x86  

描述

ISDN

當前調試的是ISDN協議

BRI0/3

當前調試的端口是BRI0/3

TX

ISDN發送報文

RX

ISDN接收報文

SETUP、CALL_PROC、ALERTING、CONNECT、CONNECT_ACK、RELEASE、RELEASE_COMP

ISDN Q931消息類型,分別是:建立、呼叫進程、提醒、連接、連接確認、釋放、釋放完成

pd

協議鑑別語

callref

呼叫參考

Bearer Capability、Channel ID、Keypad Facility、Cause

ISDN Q931消息中的信息單元,分別是:承載能力、通路標識、鍵盤設施、原因

6.1.2   isdn call

isdn call以手工方式發起一次ISDN呼叫。

isdn call interface bri[x/x] word

isdn call interface s[x/x]:15 word

參數

參數

參數說明

word

ISDN電話號碼。

命令模式

管理態

使用說明

可以用手工的方式(不是根據流量撥號)發起一次ISDN呼叫。

示例

下面示例描述了在端口BRI0/0向8163發起一次ISDN呼叫:

Router#isdn call interface bri0/0 8163

6.1.3   isdn disconnect

isdn call以手工方式發起一次ISDN呼叫。

isdn disconnect interface bri[x/x] [all |channel number]

isdn disconnect interface s[x/x]:15  [all |channel number]

參數

參數

參數說明

all

斷開所有B信道上的呼叫。

Channel number

斷開指定B信道上的呼叫。

命令模式

管理態

使用說明

可以用手工的方式(不是根據流量撥號)發起一次ISDN呼叫。

示例

下面示例描述了在端口BRI0/0所有信道上斷開ISDN呼叫:

Router#isdn disconnect interface bri0/0 all

6.1.4   isdn switch-type

isdn switch-type選擇ISDN交換機類型,no isdn switch-type恢復缺省的交換機類型。

[no] isdn switch-type [basic-1tr6 | basic-5ess | basic-dms100 | basic-net3| basic-ni| basic-ts013 | kdd | ntt | vn2 | vn3|primary-net5]

參數

參數

參數說明

basic-1tr6

1TR6 交換機類型(德國)

basic-5ess

AT&T 5ESS 交換機類型(美國)

basic-dms100

DMS-100 交換機類型(北美)

basic-net3

NET3 交換機類型(英國和歐洲)

basic-ni

National ISDN 交換機類型(北美)

basic-ts013

TS013 交換機類型(澳大利亞)

kdd

KDD 交換機類型(日本)

ntt

NTT 交換機類型(日本)

vn2

VN2 交換機類型(法國)

vn3

VN3 交換機類型(法國)

Primary-net

Primary-net交換機類型(歐洲PRI接口交換機,與多種PRI交換機類型可互通)

缺省

basic-5ess。

命令模式

全局配置模式

使用說明

使用該命令設置BRI接口相連的交換機類型。

示例

下面例子設置全局交換機類型是basic-1tr6:

Router_config#isdn switch-type basic-1tr6

6.1.5   isdn tei-negotiation

isdn isdn-negotiation設置ISDN的TEI協商方式,no isdn tei-negotiation恢復缺省的TEI協商方式。

[no] isdn tei-negotiation [first-call | powerup]

參數

參數

參數說明

first-call

在第一次呼叫時進行ISDN TEI協商。

powerup

在路由器開機時進行ISDN TEI協商。

缺省

powerup。

命令模式

全局配置模式

使用說明

使用該命令設置ISDN的TEI協商方式。

示例

下面例子設置在第一次呼叫時進行ISDN TEI協商:

Router_config#isdn tei-negotiation first-call

6.1.6    show isdn

show isdn顯示ISDN的當前狀態和定時器信息。

[no] show isdn [status | timers]

參數

參數

參數說明

status

顯示ISDN BRI接口的當前狀態。

timers

顯示ISDN定時器配置信息。

缺省

命令模式

管理態。

使用說明

使用該命令顯示ISDN第一層(線路)、第二層(Q921)和第三層(Q931)狀態以及各層定時器的配置信息。

示例

下面例子顯示ISDN各層狀態:

Router#show isdn status

Global ISDN Switchtype = basic-5ess

ISDN BRI0/3 interface :

    Layer 1 Status:

        ACTIVE

    Layer 2 Status:

        TEI = 89, State = MULTIPLE_FRAME_ESTABLISHED

    Layer 3 Status:

        No Active Layer 3 Call(s)

    Activated dsl 0 CCBs = 0

Total Allocated ISDN CCBs = 0

參數

參數說明

Global ISDN Switchtype = basic-5ess

全局的ISDN交換機類型

ISDN BRI0/3 interface

ISDN BRI0/3端口

Layer 1 Status

ISDN第一層狀態

Layer 2 Status

ISDN第二層狀態

Layer 3 Status

ISDN第三層狀態

ACTIVE

第一層處於激活狀態

TEI = 89

交換機爲BRI接口分配的TEI

State = MULTIPLE_FRAME_ESTABLISHED

第二層處於多幀建立狀態

No Active Layer 3 Call(s)

第三層沒有活動的呼叫

Activated dsl 0 CCBs = 0

激活的DSL是0,分配的CCB數是0

Total Allocated ISDN CCBs = 0

所有分配的CCB數是0

下面例子顯示ISDN各層狀態:

Router#show isdn timers

    Global ISDN Switchtype = basic-5ess

        ISDN Layer 2 values:

         K    = 1   outstanding I-frames

         N200 = 3   max number of retransmits

         T200 = 1   seconds

         T202 = 2   seconds

         T203 = 10  seconds

        ISDN Layer 3 values:

         T303 = 4   seconds

         T305 = 4   seconds

         T308 = 4   seconds

         T310 = 60  seconds

         T313 = 4   seconds

         T316 = 120 seconds

         T318 = 4   seconds

         T319 = 4   seconds

描述

Global ISDN Switchtype = basic-5ess

全局的ISDN交換機類型。

ISDN Layer 2 values

ISDN第二層數值。

ISDN Layer 3 values:

ISDN第三層數值。

K

待確認I幀的最大數目。

N200

重發的最多次數。

T200

命令幀與響應幀(或者確認幀)之間最大的時間間隔。

T202

發送TEI身份請求消息間的最小時間間隔。

T203

無幀交換的最大允許時間。

T303

發送起始定時器,從發送SETUP消息到接收響應消息的最大時間間隔。

T305

拆線請求定時器,從發送DISC到接收RELEASE(或DISC)間的最大時間間隔。

T308

釋放請求定時器,從發送RELEASE到接收RELEASE_CMP(或RELEASE)間的最大時間間隔。

T310

呼出進程定時器,從接收CALL_PROC到接收後繼消息(ALERT、CONNECT、DISC、PROGRESS)之間的最大時間間隔。

T313

連接請求定時器,從發送CONNECT到接收CONNECT_ACK間的最大時間間隔。

T316

重新啓動請求定時器,從發送RESTART到接收RESTART_ACK間的最大時間間隔。

T318

恢復請求定時器,從發送RESUME到接收RESUME_ACK間的最大時間間隔。

T319

暫停請求定時器,從發送SUSPEND到接收SUSPEND或SUSPEND_REJ間的最大時間間隔。

第7章   WAN性能配置命令

快速轉發原理描述和限制見WAN性能配置指南中關於快速轉發部分。

7.1  WAN性能配置命令

WAN性能配置命令包括:

l   Ip fast-switch enable(全局配置態)

l   Ip fast-switch enable(接口配置態)

l   Show ip fast-switch stat

l   Show version module fsc

7.1.1   Ip fast-switch enable(全局配置態)

設置快速轉發全局有效

Ip fast-switch enable

no Ip fast-switch enable

參數

缺省

no Ip fast-switch enable

命令模式

全局配置模式

使用說明

改命令設置快速轉發全局有效。

示例

router>enable

router#config

router_config#ip fast-switch enable

7.1.2   Ip fast-switch enable(接口配置態)

在接口設置快速轉發

Ip fast-switch enable

no Ip fast-switch enable

參數

缺省

no Ip fast-switch enable

命令模式

接口配置態

使用說明

改命令設置某個接口進行快速轉發,必須在全局配置快速轉發後,該命令纔有效。

示例

router>enable

router#config

router_config#interface f0/0

router_config_if#ip fast-switch enable

7.1.3   Show ip fast-switch stat

顯示快速轉發統計信息

show ip fast-switch stat

參數

缺省

命令模式

全局配置態或接口配置態或管理態。

使用說明

只有配置了快速轉發,纔會顯示快速轉發相關信息。

示例

router>enable

router#config

router_config#show ip fast-switch stat

顯示結果如下: 

Ethernet1/1 configure fast switch

encasulation ARP

line protocol is up

Total packets with protocol wrong 0

Total packets with version or length wrong 0

Total packets with TTL expiry 0

Total packets forward successly 2378

Total packets receive 4679

Total packets with check sum error 0

Serial 2/0 configure fast switch

encasulation PPP

line protocol is up

Total packets with protocol wrong 0

Total packets with version or length wrong 0

Total packets with TTL expiry 0

Total packets forward successly 2234

Total packets receive 3789

Total packets with check sum error 0

其中顯示的統計信息含義如下:

Total packets with protocol wrong:表示協議類型不爲46的IP報文個數。

Total packets with version or length wrong:表示IP報文版本號不是V4或IP報文頭部長度不是20的報文個數,對這種報文不進行轉發。

Total packets with TTL expiry:表示TTL值<2的IP報文個數(可能出現環路)。

Total packets with check sum error:表示校驗錯誤的IP報文個數

Total packets forward successly:表示成功轉發出去的報文個數(對於廣播,組播和本地的IP報文不進行轉發,交給IP模塊處理)。

Total packets receive:表示收到報文的總數。  

7.1.4   Show version module fsc

顯示快速轉發模塊版本信息 。

show ip module fsc

參數

缺省

命令模式

全局配置態或接口配置態或管理態。

使用說明

當前版本爲0.0.0

示例

router>enable

router#show version module fsc

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章