Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show l2vpn connections

语法

描述

显示第 2 层 虚拟专用网络 (VPN) 连接。

选项

none

显示所有路由实例的所有第 2 层 VPN 连接。

brief | extensive

(可选)显示指定的输出级别。

down | up | up-down

(可选)显示非操作、操作或两种类型的连接。

history

(可选)显示有关连接历史记录的信息。

instance instance

(可选)仅显示指定路由实例的连接。

instance-history

(可选)显示有关特定实例的连接历史记录的信息。

local-site local-site

(可选)仅显示指定第 2 层 VPN 本地站点名称或 ID 的连接。

logical-system (all | logical-system-name)

(可选)在所有逻辑系统或特定逻辑系统上执行此操作。

remote-site remote-site

(可选)仅显示指定第 2 层 VPN 远程站点 ID 的连接。

status

(可选)显示有关连接和接口状态的信息。

summary

(可选)显示所有第 2 层 VPN 连接信息的摘要。

所需权限级别

视图

输出字段

表 1 列出了命令 show l2vpn connections 的输出字段。输出字段按其出现的大致顺序列出。

表 1:显示 l2vpn 连接输出字段

字段名称

字段说明

Instance

第 2 层 VPN 实例的名称。

L2vpn-id

对于 BGP 自动发现,实例的全局唯一第 2 层 VPN 社区标识符。

Local-ID

分配给本地路由设备的 BGP local-address

Local site

本地站点的名称。

Local source-attachment-id

对于 FEC 129,为 VPWS 源附件标识符。VPWS 的点对点特性要求您指定源访问个人标识符 (SAII) 和目标访问个人标识符 (TAII)。此 SAII-TAII 对在两个 PE 器件之间定义了唯一的伪线。

Target-attachment-id

对于 FEC 129,为 VPWS 目标附件标识符。如果配置的目标标识符与远程 PE 设备通过 BGP 自动发现消息通告的源标识符匹配,则会向该源-目标对之间的伪线发出信号。如果播发的源标识符与配置的目标标识符不匹配,则不会建立伪线。

Interface name

接口的名称。

Remote Site ID

远程站点 ID。

Label Offset

标签块中为查找下一个标签基而跳过的数字。

Label-base

播发标签块中的第一个标签。远程 PE 路由器在向播发 PE 路由器发送流量时使用第一个标签。

Range

播发标签块大小。

status-vector

向远程 PE 路由器播发本地 PE-CE 电路状态的位矢量。位值 of 0 表示本地电路和到远程 PE 路由器的 LSP 隧道已启动,而值 为 表示 1 其中一个或两个都已关闭。

connection-site

连接站点的名称。

Type

连接类型: loc (本地)或 rmt (远程)。

St

连接的状态。(有关可能值的列表,请参阅字段 Legend for connection status (St)

Time last up

连接上次 Up 处于该状态的时间。

# Up trans

DownUp 条件的转换数。

Local circuit

本地电路的地址和状态。

Remote circuit

远程电路的地址和状态。

St

第 2 层 VPN 连接的状态(对应于连接状态图例):

  • EI— 本地第 2 层 VPN 接口配置了不受支持的封装。

  • EM— 此第 2 层 VPN 连接上从邻接方收到的封装类型与本地第 2 层 VPN 连接接口封装类型不匹配。

  • VC-Dn—虚拟电路当前已关闭。

  • CM— 两个路由器在控制字上不一致,从而导致控制字不匹配。

  • CN— 虚拟电路未正确调配。

  • OR—与虚拟电路关联的标签超出范围。

  • OL— 未从邻居处收到此虚拟电路的广告。没有可供此虚拟电路使用的传出标签。

  • LD— 所有面向 CE 的本地站点接口均已关闭。因此,与本地站点的连接将发出向下信号至其他 PE 路由器。无法建立伪线。

  • RD— 远程邻接方的所有接口均已关闭。因此,远程站点已发出向下信号至其他 PE 路由器。无法建立伪线。

  • LN- 本地站点丢失了到远程站点的路径选择,因此无法从此本地站点建立假线。

  • RN— 远程站点丢失了到本地站点或其他远程站点的路径选择,因此不会建立到此远程站点的伪线。

  • XX— 第 2 层 VPN 连接因 unn 原因而中断。这是一个编程错误。

  • NC— 接口封装未配置为适当的 CCC、TCC 或第 2 层 VPN 封装。

  • WE— 为接口配置的封装与在第 2 层 VPN 路由实例中为关联连接配置的封装不匹配。

  • NP— 路由器检测到接口硬件不存在。硬件可能处于脱机状态,PIC 可能不属于所需类型,或者接口可能配置在不同的路由实例中。

  • ->—仅出站连接已启动。

  • <-—只有入站连接处于连接状态。

  • Up— 第 2 层 VPN 连接正常运行。

  • Dn— 第 2 层 VPN 连接已断开。

  • CF— 路由器找不到足够的带宽到远程路由器来满足第 2 层 VPN 连接带宽要求。

  • SC- 本地站点标识符与远程站点标识符匹配。无法在这两个站点之间建立伪线。应为本地和远程站点标识符配置不同的值。

  • LM- 本地站点标识符不是指定的最小值,这意味着它不是最低值。还有另一个站点标识符较低的本地站点。未在此本地站点建立伪线。关联的本地站点标识符未用于分发第 2 层 VPN 标签块。但是,这不是错误状态。当本地站点处于此状态时,流量将继续转发到连接到本地站点的 PE 路由器接口。

  • RM- 远程站点标识符不是指定的最小值,这意味着它不是最低标识符。还有另一个远程站点连接到同一 PE 路由器,该路由器的站点标识符较低。PE 路由器无法建立到此远程站点的 pseduowire,并且关联的远程站点标识符不能用于分发 VPLS 标签块。但是,这不是错误状态。当远程站点处于此状态时,流量可以继续转发到连接到此远程站点的 PE 路由器接口。

  • IL— 第 2 层 VPN 连接的传入数据包没有 MPLS 标签。

Remote PE

远程提供商边缘路由器的地址。

Incoming label

传入标签的名称。

Outgoing label

传出标签的名称。

Egress Protection

给定的 PVC 是否受连接保护逻辑的保护,该逻辑对 BGP 信号第 2 层服务使用出口保护。

Flow Label Receive

能够在接收方向上弹出到远程提供商边缘 (PE) 路由器的流标签

Flow Label Transmit

能够在传输方向上将流标签推送到提供商边缘 (PE) 路由器

Time

第 2 层 VPN 连接事件的日期和时间。

Event

事件类型。

Interface/Lbl/PE

接口、标签或 PE 路由器。

示例输出

显示 L2VPN 连接

显示 L2VPN 连接

显示 L2VPN 连接广泛

显示 L2VPN 连接广泛 (VPWS)

发布信息

在 Junos OS 7.4 版之前引入的命令。

instance-history Junos OS 12.3R2 版中引入的选项。