Professional Documents
Culture Documents
SJ-20140603170741-120-Unitrans ZXCTN 6120S 6150 6180ú - V3.00.00ú - ├ - ┴ε╨╨┼Σ╓├╓╕╡╝ú - IPv4╥╡╬±ú -
SJ-20140603170741-120-Unitrans ZXCTN 6120S 6150 6180ú - V3.00.00ú - ├ - ┴ε╨╨┼Σ╓├╓╕╡╝ú - IPv4╥╡╬±ú -
6120S/6150/6180
命令行配置指导(IPv4业务)
产品版本:V3.00.00
中兴通讯股份有限公司
地址:深圳市科技南路55号
邮编:518057
电话:+86-755-26770800
800-830-1118
传真:+86-755-26770801
技术支持网站:http://support.zte.com.cn
电子邮件:800@zte.com.cn
法律声明
本资料著作权属中兴通讯股份有限公司所有。未经著作权人书面许可,任何单位或个人不得以任何方
式摘录、复制或翻译。
侵权必究。
和 是中兴通讯股份有限公司的注册商标。中兴通讯产品的名称和标志是中兴通讯的专
有标志或注册商标。在本手册中提及的其他产品或公司的名称可能是其各自所有者的商标或商名。在
未经中兴通讯或第三方商标或商名所有者事先书面同意的情况下,本手册不以任何方式授予阅读者任
何使用本手册上出现的任何标记的许可或权利。
本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应遵照产品手册、相
关合同或相关国法律、法规的要求进行。
如果本产品进行改进或技术变更,恕不另行专门通知。
修订历史
资料编号:SJ-20140603170741-120
发布日期:2016-03-29(R1.0)
1 特性描述
本章包含如下主题:
Ÿ ARP 1-1
Ÿ TCPv4 1-4
Ÿ UDPv4 1-4
1.1 ARP
ARP概述
当一个网络设备向另一个网络设备发送数据时,除了要知道目的设备的IP地址外,还
要知道目的设备的MAC(Medium Access Control,媒介接入控制)地址。ARP(Address
Resolution Protocol,地址解析协议)的作用是将IP地址映射到MAC地址,以保证通信的
顺利进行。
ARP协议提供了一种报文请求、应答的工作机制,用来实现IP地址与MAC地址间的转
换。ARP协议的工作过程如下:
1. 如图1-1所示,当设备R1(IP地址为192.168.0.1)要向192.168.0.2发送数据时,需要
获得MAC地址。R1会在物理网络中广播一个数据包,要求IP地址为192.168.0.2的设
备反馈其MAC地址。
图1-1 ARP工作机制1
2. 如图1-2所示,网络上的其他设备收到这个数据包后不做回应,只有设备R2识别到
192.168.0.2是自己的IP地址后,向R1发出一个包含自己MAC地址的应答数据包。
图1-2 ARP工作机制2
3. 如图1-3所示,R1接收到应答数据包后,即完成了R2的IP地址到MAC地址的转换,
之后R1可以向R2发送数据。
图1-3 ARP工作机制3
ARP特性
l 永久ARP
为了防止ARP病毒的攻击,或防止用户随意将设备接入网络,可以在设备上配置永
久ARP条目。永久ARP条目配置完毕后立即生效,重启设备也不会丢失。
l ARP老化时间
为了减少网络上的ARP包,并更快地发送数据,IP地址与MAC地址的映射关系被缓
存在本地ARP表中。当设备需要发送数据时,根据IP地址查找ARP表,如果在ARP
表中找到目的设备的MAC地址,就不需要再发送ARP请求。
ARP表中的动态表项经过一段时间会自动删除,这段时间被称为ARP的老化时间。
l ARP保护模式
如果ARP表中的条目数量超出预先配置的ARP保护阈值,该设备会丢弃ARP报文,
并打印告警信息通知管理员。配置ARP保护模式,可以基于接口也可以基于整机。
l ARP代理
当需要进行ARP通信的双方之间存在路由器时,需要在路由器上开启ARP代理功能,
应答ARP报文。
l ARP源过滤
当开启ARP源过滤功能时,设备对于收到的ARP报文会根据其源IP地址查找路由表,
检查其出接口是否为收到该ARP报文的接口。如果是,则学习该ARP,如果不是,
则丢弃。ARP源过滤能防止某些病毒产生的攻击。
l ARP抑制
网络中基于ARP的攻击经常发生,过量的ARP报文会消耗大量带宽,造成网络拥塞。
ARP抑制功能,可以对接口收到的ARP报文速率进行限制。当接收的ARP报文速率
超过限制值时,路由器会停止处理ARP报文。
ARP抑制的特性如下:
à 可以配置基于物理口、物理子接口的ARP抑制。
à 每秒钟接收的ARP报文超过用户设置的阈值后,设备停止添加ARP表项,并启
动抑制定时器,给出告警信息。如果抑制定时器时间到,则恢复添加ARP表项。
à 设备每隔1秒统计每个接口的ARP报文计数。
l 免费ARP
免费ARP(Gratuitous ARP)报文中携带的源IP地址和目的IP地址都是本机地址,报
文源MAC地址是本机MAC地址,作用为:
à 将本机的MAC地址通知给整个广播域,方便别的设备学习并修改ARP表项。
à 检测网络中其他设备的IP地址是否与自己冲突。
1.2 TCPv4
TCPv4是一种面向连接的全双工数据传输控制协议,为网络上的数据传输提供了可靠的
保证。
对TCPv4的配置主要集中在以下几点。
l 配置窗口值:优化窗口值能提高网络的吞吐量。
l 配置拥塞控制、快速重传时间:可以解决报文延迟和重传问题。
l 配置TCP防护策略:配置SYN等待超时时间、半连接老化个数、系统的总连接数门限
值、系统一分钟内的总连接数门限值、防白名单攻击报文速率门限值和反压限速值。
1.3 UDPv4
UDPv4是用户数据报协议,是一种简单的数据报传输协议。相对于TCPv4,其传输机制
具有不可靠性:把应用程序传给IP层的数据发送出去,但是并不保证能到达目的地,而
且其重传与纠错等动作执行与否要取决于上层应用。
UDPv4利用源端口和目的端口号以及源IP和目的IP,在两个应用程序之间建立连接,是
一种无连接的数据报传输机制。UDPv4传输的特点是:
l 传输数据报的时候不提供回显信息,发送端不用关注数据报的传输有效性。
l 接收端利用数据报的序号字段对数据报进行重装。
l 一旦有某个数据段没有到达接收端,则上层应用可能要对整个数据报进行重传。
本章包含如下主题:
Ÿ ARP 2-1
Ÿ TCPv4与UDPv4 2-8
2.1 ARP
ARP协议提供了一种报文请求、应答的工作机制,用来实现IP地址与MAC地址间的转
换,以保证通信的顺利进行。
2.1.1 配置ARP
本节介绍ARP功能的配置步骤和命令。
步骤
1. 配置永久ARP条目。
步骤 命令 功能
1 ZXR10(config)#arp 从配置模式下进入ARP配置
模式
2. 配置ARP老化时间。
步骤 命令 功能
1 ZXR10(config)#arp 从配置模式下进入ARP配置
模式
步骤 命令 功能
4 ZXR10(config-arp-if-interface-name)#timeout 配置ARP缓冲区中ARP表项的
<seconds> 老化时间,范围1~2147483,单
位:秒,缺省为14400秒
3. 配置ARP代理。
步骤 命令 功能
1 ZXR10(config)#arp 从配置模式下进入ARP配置
模式
4 ZXR10(config-arp-if-interface-name)#proxy 配置ARP的代理功能,默认不
进行ARP代理
4. 配置发送免费ARP。
步骤 命令 功能
1 ZXR10(config)#arp 从配置模式下进入ARP配置
模式
5 ZXR10(config-arp)#gratuitous-proxy-arp 配置接口发送免费代理ARP
<interface-name><begin-ip-address><end-ip-address> 使用的IP地址
7 ZXR10((config-arp-if-interface-name)#gratuitous 配置指定接口的免费ARP学习
-learn 功能,默认关闭
步骤 命令 功能
8 ZXR10((config-arp-if-interface-name)#gratuitous- 指定接口的免费代理ARP的定
proxy-arp periodic [<seconds>] 时发送功能并设置发送间隔,
范围1~14400,单位:秒,缺
省为30秒
9 ZXR10((config-arp-if-interface-name)#gratuitous- 配置接口发送免费代理ARP
proxy-arp<begin-ip-address><end-ip-address> 使用的IP地址
5. 配置ARP其它功能。
命令 功能
ZXR10(config-arp-if-interface-name)#arp 配置静态ARP条目
static<ip-address> <mac-address>
ZXR10(config-arp-if-interface-name)#learn-disable
6. 验证配置结果。
命令 功能
命令 功能
7. 维护ARP。
命令 功能
-- 步 骤 结 束 --
2.1.2 永久ARP配置实例
配置说明
在指定接口下配置绑定一条永久的ARP条目。
配置思路
在ARP模式下或者ARP接口模式下配置,配置永久ARP条目前,应确定指定的接口已配
置好IP地址。
配置过程
方法一:在ARP模式下配置永久ARP条目。
ZXR10(config)#arp
方法二:从ARP模式下进入接口模式配置永久ARP条目。
ZXR10(config)#arp
ZXR10(config-arp)#interface gei-1/1/0/2
在子接口模式配置永久ARP条目。方法与物理实接口下配置类似,唯一不同的是需要在
最后加上VLAN-ID参数。
配置验证
配置完成后,用show命令查看配置结果,可查看到已生效的永久ARP条目。
The count is 1
--------------------------------------------------------------------------
The count is 1
--------------------------------------------------------------------------
The count is 1
--------------------------------------------------------------------------
2.1.3 常规ARP属性配置实例
配置说明
配置ARP的常规属性,本实例配置的属性包括关闭ARP学习功能、关闭源过滤功能、开启
ARP代理功能、设置ARP条目保护数、设置延迟删除时间以及设置ARP条目老化时间。
配置思路
在ARP模式下或者ARP接口模式下配置ARP常规属性。
配置过程
配置ARP中的常用功能如下:
ZXR10(config-arp-if-gei-1/1/0/3)#learn-disable /*关闭接口的ARP学习功能*/
ZXR10(config-arp-if-gei-1/1/0/3)#proxy /*开启ARP代理功能*/
ZXR10(config-arp-if-gei-1/1/0/3)#purge-delay 10 /*设置延迟删除时间为10秒*/
ZXR10(config-arp-if-gei-1/1/0/3)#timeout 10 /*设置老化时间为10秒*/
配置验证
配置完成后,使用show命令查看配置结果,可查看到接口下已配置的ARP各项属性参数。
arp
interface gei-1/1/0/3
learn-disable
protect limit-num 10
proxy
purge-delay 10
source-filtered disable
timeout 10
2.1.4 ARP代理配置实例
配置说明
如图2-1所示,主机A认为主机D和自己处于一个网段中(掩码判断),当主机A欲与主
机D进行通信时,主机A向主机D发送ARP请求,ARP请求报文的主要内容参见下表。
源 MAC 地 址 源 IP 地 址 目 的 MAC 地 址 目 的 IP 地 址
图2-1 ARP代理应用配置实例拓扑图
如果路由器没有启用ARP代理功能,主机A的ARP请求不会到达主机D,因为通常情况
下路由器不会转发广播。
当路由器启用ARP代理功能后,路由器会代替主机D,以接口gei-1/1/0/1的MAC地址答
复主机A的ARP请求,ARP答复报文的主要内容参见下表。
源 MAC 地 址 源 IP 地 址 目 的 MAC 地 址 目 的 IP 地 址
配置思路
在路由器gei-1/1/0/1接口的ARP接口模式下,配置ARP代理功能。
配置过程
在路由器上开启ARP代理的配置如下:
ZXR10(config-arp)#interface gei-1/1/0/1
ZXR10(config-arp-if-gei-1/1/0/1)#proxy
ZXR10(config-arp-if-gei-1/1/0/1)#exit
ZXR10(config-arp)#exit
arp
interface gei-1/1/0/1
proxy
配置验证
在主机A的ARP表应该能看到下面这条ARP条目。
C:\>arp -a
2.2 TCPv4与UDPv4
TCPv4是一种面向连接的全双工数据传输控制协议,为网络上的数据传输提供了可靠的
保证。
UDPv4是用户数据报协议,是一种简单的面向无连接的数据报传输协议。相对于TCPv4,
UDPv4传输机制具有不可靠性,其把应用程序传给IP层的数据发送出去,但是并不保证
能到达目的地,而且其重传与纠错等动作执行与否要取决于上层应用。
2.2.1 配置TCPv4
本节介绍TCPv4的配置步骤和命令。
步骤
1. 配置全局TCPv4属性。
命令 功能
2. 配置接口转发时调整TCP-MSS的取值。
命令 功能
3. 查看TCP工作状态。
命令 功能
4. 维护TCPv4。
命令 功能
mng
ZXR10#clear tcp connect {<local-ip-address>|m 清除TCP连接
<local-ip-address>|vvrf <vrf-name><local-ip-address>}<loc
al-port><remote-ip-address><remote-port>
命令 功能
-- 步 骤 结 束 --
2.2.2 维护UDPv4
ZXCTN 6120S/6150/6180提供如下命令维护UDPv4:
命令 功能
ARP
- Address Resolution Protocol , 地址解析协议
DHCP
- Dynamic Host Configuration Protocol , 动态主机配置协议
DNS
- Domain Name Server , 域名服务器
MAC
- Media Access Control , 媒介接入控制
TCP
- Transmission Control Protocol , 传输控制协议
UDP
- User Datagram Protocol , 用户数据报协议