09-04-2019 01:43 PM - modifié 16-04-2019 11:12 AM
L'objectif de ce document est de fournir une liste concise de commandes utiles à utiliser dans l'environnement ACI. Pour obtenir des informations détaillées sur ces commandes et leurs utilisations, reportez-vous au Guide de l'interface de ligne de commande CLI ACI.
Veuillez noter que les commandes de style hérité (show firmware, show version, etc.) ne seront pas incluses dans ce guide. Les commandes ci-dessous sont nouvelles pour ACI. Les commandes héritées peuvent être ajoutées ultérieurement, mais le but de ce document est d’être bref et conciliant.
Ce document est formaté de la manière suivante: les commandes sont entourées par <> en gras et les éventuels arguments donnés par l’utilisateur au sein des commandes (si nécessaire) sont entourés par () avec un | entre plusieurs arguments. Les crochets [] seront utilisés pour les arguments obligatoires verbatim. Un tiret (-) sera la barrière entre une commande et l'explication d'une commande. Par exemple:
<show interface (interface ID)> - affiche le statut d'une interface donnée ainsi que les statistiques
L'ID d'interface est entre parenthèses () car c'est un argument spécifié par l'utilisateur, vous pouvez mettre n'importe quelle interface de votre choix
<show platform internal [ns|alp] mac asic [0|1]> - affiche le statut du port MAC
ns|alp et 0|1 sont entre crochets [] car vous devez utiliser l'un ou l'autre de ces arguments
L’aide contextuelle et l’achèvement des commandes dans ACI diffèrent quelque peu de ceux des autres interfaces de ligne de commande de Cisco. Étant donné que iShell repose principalement sur Bash, ces fonctionnalités ont tendance à s'appuyer sur la fonctionnalité standard d'achèvement programmable de bash.
admin@tsi-apic1-211:~> mo<Tab> moconfig mocreate modelete modinfo modprobe modutil mofind moprint more moset mostats mount mount.fuse mount.nfs mount.nfs4 mountpoint mountstats mount.tmpfs admin@tsi-apic1-211:~> mo
admin@tsi-apic1-211:~> <Tab> Display all 1430 possibilities? (y or n)
admin@tsi-apic1-211:~> <Esc><Esc> attach Show a filesystem object auditlog Display audit-logs controller Controller configuration create create an MO via wizard diagnostics Display diagostics tests for equipment groups dn Display the current dn eraseconfig Erase configuration, restore to factory settings eventlog Display event-logs fabricnode Commission/Decommission/Wipeout a fabric node faults Display faults firmware Add/List/Upgrade firmware health Display health info loglevel Read/Write loglevels man Show man page help moconfig Configuration commands mocreate Create an Mo modelete Delete an Mo [snip] admin@tsi-apic1-211:~>
<controller> - affiche la taille actuelle du cluster et l'état des APICs
<cd /aci/system/controllers/1/cluster> <moset administrative-cluster-size (#)> <moconfig commit>- change la taille du cluster
<controller -d -t (ID)> - Décommissionne l'APIC de l'ID donné
<eraseconfig setup> - L'usine réinitialise APIC et après le redémarrage, il sera chargé dans le script d'installation
<reload [controller|switch] (nodeID)> - Redémarre l'APIC de l'ID donné
<acidiag rvread> - montre des répliques qui ne sont pas correctes
<acidiag rvread (svc) (shard) (replica)> - montre l'état d'une réplique
<avread> - sortie volumineuse indiquant la taille du cluster, l'ID de châssis, si le noeud est actif, et un résumé de l'intégrité du réplica
<acidiag fnvread> - montre le vecteur de noeud d'usine
<acidiag avread> - montre le vecteur de l'appareil
<acidiag verifyapic> - verifie le hardware de l'APIC
<ip link> - montre l'état du lien
<cat /proc/net/bonding/(ID)> - montre le statut du bond link
<show dhcp internal info client> - affiche les informations client DHCP pour confirmer l'adresse DHCP d'APIC
<fabricnode (nodeID) [commission|decommission|wipeout]> - met en service, désactive ou efface un nœud donné. wipeout effacera complètement le nœud, configuration comprise. Utiliser avec modération.
<openssl s_client -connect (IP):12151> - essaie de connecter SSL entre APIC et Node et donne la sortie des informations SSL
<zgrep SSL svc_ifc_appliancedirector.bin.log*> -montre l'enregistrement du DME-logs par noeud
<zgrep SSL svc_ifc_policyelem.log*> - il affiche les politiques logs pour la connectivité SSL
Peut vérifier également les logs dans le répertoire / var / log / dme / log
<openssl asn1parse < /securedata/ssl/server.crt> - En regard de PRINTABLESTRING, il répertorie Insieme ou Cisco Manufacturing CA. Cisco signifie que de nouveaux certificats sécurisés sont installés, Insieme signifie que d'anciens certs non sécurisés sont installés
<openssl x509 -noout -issuer -subject -dates -in /securedata/ssl/server.crt> - Affiche les dates de début et de fin du certificat. Doit être à la portée de l'APIC pour accepter
<act_util key_pair show (#)> - Affiche les paires de clés du cert spécifié
<show diagnostic content module (ID)> - montre les tests en cours du module donné
<show diagnostic result module [all|(moduleID)]> - affiche le résultat de diagnostic du module donné ou de tous les modules
<show diagnostic result module (moduleID) test (testID) detail> - montre le résultat de diagnostic test donné sur le module donné
<show diagnostic internal [diagmgr|diagclient|port_lb]> -afficher les informations de débogage pour les modules de diagnostic
<debug platform internal emon [heartbeat|kfsm|stats|traffic]> - affiche la sortie de débogage de l'argument donné
<debug platform internal emon [heartbeat|kfsm|stats|traffic] [enable|disable]> - active / désactive les arguments donnés sur tous les modules
<debug platform internal emon [heartbeat|kfsm|stats|traffic] interval get> - obtient l'intervalle de l'argument donné
<debug platform internal emon stats get (ID)> - EPC mon statistiques
<debug platform internal emon kfsm state get (ID)> - EPC mon statistiques
<debug platform internal marvell switch [0|1] status> - Etat du commutateur EOBC / EPC (0: EOBC, 1: EPC)
<debug platform internal broadcom switch status> - Statut du commutateur broadcom de la carte SC
<debug system internal [eltm|eltmc] trace output file> - décharge la trace ELTM dans le fichier de sortie
<show system internal [eltm|eltmc] info trace> - décharge la trace ELTM sur la console
<show system internal [eltm|eltmc] info vrf (vrf)> - affiche la table de vrf donnée
<show platform internal ns forwarding segments> -
<show platform internal ns forwarding epgs> -
<cat summary> - Résume vrf, affiche l'ID, le pcTag, la portée
<show system internal eltmc info vlan brief> - affiche les informations de VLAN. Peut remplacer (bref) un ID de VLAN
<show sytem internal eltmc info interface (interface ID)> -
<show ip ospf neighbors vrf (vrf|all)> - montre les voisins OSPF d'un VRF donné
<show ip ospf route vrf (vrf|all)> - montre les routes OSPF d'un VRF donné
<show ip ospf interface vrf (vrf|all)> - montre les interfaces ospf d'un VRF donné
<show ip ospf vrf (vrf|all)> - affiche les informations OSPF d'un VRF donné
<show ip ospf traffic vrf (vrf|all)> - affiche le trafic OSPF d'un fichier VRF donné
<show ip arp vrf (vrf)> - affiche les entrées ARP pour un VRF donné
<show ip ospf neighbors vrf (vrf)> - montre les voisins OSPF pour un VRF donné
<show bgp sessions vrf (vrf)> - montre les sessions BGP / pairs pour un VRF donné
<show ip ospf route vrf (vrf)> - montre les routes OSPF pour un VRF donné
<show bgp ipv4 unicast vrf (vrf)> - affiche les routes unicast BGP pour un VRF donné
<show ip static-route vrf (vrf)> - montre les routes statiques pour un VRF donné
<show ip route vrf (vrf)> - montre les routes pour un VRF donné
<l3 defip show> - montre les LPMs externes
<l3 egress show> - montre les prochains sauts vers un ASIC NorthStar ou un routeur externe
<show platform internal ns table mth_lux_slvd_DHS_HigigDstMapTable_memif_data ingress> - HigigDstMapTable Indexé à l'aide de DMOD / DPORT provenant de T2. Fournit un pointeur sur DstEncapTable.
<show platform internal ns table mth_lux_slvg_DHS_DstEncapTable_memif_data ingress> - DstEncapTable Indexé à l’aide du résultat de HigigDstMapTable. Fournit les données de transmission du tunnel.
<show platform internal ns table mth_rwx_slva_DHS_RwEncapTable_memif_data ingress> - RwEncapTable Indexé à l’aide du résultat de HigigDstMapTable. Fournit des données d'encapsulation du tunnel.
<show isis protocol> - montre les statistiques ISIS
<show isis adjacency [detail] vrf (vrf)> - affiche les adjacences ISIS pour un fichier VRF donné. Peut aussi ajouter des détails.
<show lldp neighbor> - affiche le statut du voisin LLDP
<show interface (interface ID)> - affiche des informations sur l'état de l'interface et des statistiques
<show isis database [detail] vrf (vrf)> - montre la base de données ISIS, peut également ajouter des détails
<show isis route vrf (vrf)> - affiche les informations de route ISIS
<show isis traffic vrf (vrf)> - affiche les informations de trafic ISIS
<show isis dtep vrf (vrf)> - affiche tous les points de terminaison du tunnel découverts
<show isis statistics (vrf)> - affiche les statistiques ISIS d'un VRF donné
<show isis event-history [detail]> - montre l'historique des événements ISIS
<show isis internal mem-stats [detail]> - affiche les statistiques de la mémoire ISIS
<show tech-support-service isis> - fournit une sortie d'assistance technique ISIS pour TAC
<show platform internal [ns|alp] mac asic [0|1]> - affiche l'état du port MAC
<show platform internal [ns|alp] counters mac asic [0|1]> - affiche les compteurs du port MAC
<show platform internal [ns|alp] counters asic-block [all|bax|lbx|lux|prx|qsx|rwx|scx|top]> - affiche les compteurs de blocs ASIC pour un ASIC donné. Peut aussi ajouter [détail] pour plus de détails
<show platform internal [ns|alp] interrupts> - affiche les interruptions pour un ASIC donné
<show c rpkt> - montre les compteurs de réception pour T2
<show c tpkt> - affiche les compteurs de transmission pour T2
<show c xe12> - affiche les compteurs de type de paquet par port
<g chg ing_event_debug> - affiche les compteurs de paquets rejetés en entrée
<g chg_egr_drop_vector> - affiche les compteurs de paquets rejetés en sortie
<s RDBGC(#)_SELECT bitmap=(hex)> & <g chg RDBGC(#)_SELECT> - définit le registre sur un déclencheur spécifique. 9 registres par port (0-8)
ex - <s RDBGC3_SELECT bitmap=0x2000> <g chg RDBGC3_SELECT> - définit le 4ème registre pour sélectionner le sélecteur RFILDR (bit 13)
<cstat xe17> - vérification des statistiques pour la commande ci-dessus
<show platform internal counters port> - affiche les compteurs des ports
<show platform internal counters port internal> - affiche les compteurs de ports internes
<show platform internal counters vlan> - affiche les compteurs VLAN
<show platform internal counters tep> - affiche les compteurs par tunnel
<show platform internal ns counters asic-block all> - affiche les compteurs de blocs ASIC
<show platform internal ns forwarding list> - affiche des tableaux bien définis
<show isis internal mcast routes ftag> - affiche l'état actuel de FTAG, le coût, le port racine, la liste OIF
<show isis database mgroup detail vrf (vrf)> - affiche la base de données GM-LSP
<show isis internal mcast routes gipo> - affiche les routes GIPO, local / de transit, liste OIF
<show isis internal mcast statistics> - affiche les statistiques de topologie et de calcul, les statistiques de mise à jour MRIB, les statistiques de paquets Sync + Ack, les statistiques d'objet en stockage
<show isis event-history mcast> - affiche l'historique des événements log multicast ISIS
<show isis event-history mcast-convergence> - commande plus détaillée que ci-dessus, traitant spécifiquement du transfert d'événements et des mises à jour
<show forwarding distribution l2 multicast> - flood/OMF/adhésion GIPi
<show forwarding distribution l2 multicast vlan (vlanID)> par BD
<show forwarding distribution l2 multicast gipi> - adhésion GIPi
<show forwarding distribution l2 multicast gipi (IP)> - spécifique
<show forwarding distribution l2 multicast gipi vlan (vlanID)> - par BD
<show forwarding distribution l2 multicast gipi (IP) vlan (vlanID)> - spécifique par BD
<show forwarding distribution l2 multicast flood> - adhésion de flood
<show forwarding distribution l2 multicast flood vlan (vlan ID)> - par BD
<show forwarding distribution l2 multicast omf> - adhésoin OMF
<show forwarding distribution l2 multicast omf vlan (vlan ID)> - par BD
<show system internal forwarding distribution multicast ipmc> - adhésion IPMC
<show system internal forwarding distribution multicast ipmc 0x3> - IPMC spécifique
<show forwarding distribution multicast ipmc-sw>
<show forwarding distribution multicast ipmc-sw (ID)>
<show system internal forwarding l2 multicast> - flood/OMF/adhésion GIPi
<show system internal forwarding l2 multicast vlan (vlanID)> - par BD
<show system internal forwarding l2 multicast gipi> - adhésion GIPi
<show system internal forwarding l2 multicast gipi (IP)> - spécifique
<show system internal forwarding l2 multicast gipi vlan (vlanID)> - par BD
<show system internal forwarding l2 multicast gipi (IP) vlan (vlanID)> - spécifique par BD
<show system internal forwarding l2 multicast flood> - adhésion flood
<show system internal forwarding l2 multicast flood bd (bdID)> - par BD
<show system internal forwarding l2 multicast met> - adhésion MET
<show system internal forwarding l2 multicast met (ID)> - spécifique MET
<show system internal forwarding l2 multicast met flood> - flood MET
<show system internal forwarding l2 multicast met gipi> - GIPi MET
<show system internal forwarding l2 multicast met gipi bd (bdID)> - par BD
<show system internal forwarding l2 multicast met gipi (IP) bd (bdID)> - spécifique par BD
<show system internal forwarding l2 multicast ipmc> - adhésion IPMC
<show system internal forwarding l2 multicast ipmc (ID)> - spécifique IPMC
<show ip mroute vrf (vrf)> - affiche la table de routage multidiffusion IP pour un fichier VRF donné
<show ip fib mroute ftag> - montre les FTAGs
<show forwarding vrf all multicast route> - montre les routes GIPO
<show ip igmp snooping groups> - affiche les informations de route de multidiffusion IGMP
<show ip igmp snooping mrouter> - affiche les informations du routeur de multidiffusion IGMP
<show ip igmp snooping encap-db> - Mappage VLAN de FD à BD. IGMP obtient FD et G d'Istack. Il faut connaître le BD pour créer (BD, G)
<show ip igmp snooping vlan (vlanID)> - vérifier l'appartenance à la BD d'un port dans IGMP. Ce n'est que lorsque les ports font partie des jointures BD, qu'ils sont traités
<show ip igmp snooping vtep-if-db> - vérifiez le mappage du tunnel vers IF dans IGMP. IGMP l'utilise pour obtenir les groupes sur le VPC et les synchroniser uniquement.
<show forwarding distribution ip multicast route vrf (vrf)> - affiche la table de routage de multidiffusion IPv4 pour un VRF donné
<show forwarding distribution multicast vlan_db> - Vérifiez le mappage de FD à BD VLAN. MFDM obtient les adhésions (FD, port) de vlan_mgr et utilise ces informations pour créer des listes de flood de BD.
<show forwarding distribution multicast bd_gipo> - mappage BD vers GIPO. GIPO est utilisé par Fabric Multicast
<show forwarding distribution multicast epg_gipo_prime> - mappage de FD-VXLAN à GIPO
<show forwarding distribution multicast vtep_if_db> - mappage tunnel à phy
<show l2 mroute> - affiche les informations sur la route de multidiffusion dans M2rib
<show l2 mroute omf> - affiche les informations de routage multidiffusion dans M2rib
<show system internal pixm info ltl-range start-ltl 0x0 ltl-cnt 4000> - Mappage RID vers IPMC. IFIDX est RID et LTL est IPMC
<show system internal vntag dvif-allocation> - mappage IPMC vers DVIF. LTL est IPMC
<show system internal epm announce>
<show system internal epm counters announce>
<show system internal epm vlan (vlanID) detail>
<show system internal epm vrf (vrf) detail>
<show system internal epm periodic>
<show system internal epm endpoint all>
<show mac address-table>
<show endpoint [summary|address|interface|vlan|vrf]> - show endpoint information
<bcm-shell-hw "l2 show">
<bcm-shell-hw "l3 l3table show">
<show copp policy>
<show system inernal aclqos brcm coppp entries unit 0> - statistiques CoPP (rouge = rejeté, vert = permis)
<show system internal qos classes> - montre les classes configurées d'QoS
<show system internal qos vlan all> - montre les classes/politiques configurées d'QoS par VLAN
<show system internal qos ppf [pinst|nodes]> - montre les détails ppf
<show system internal aclqos qos classes> - montre les classes configurées d'QoS du hardware
<show system internal aclqos qos vlan (vlanID)> - montre les classes/politiques configurées d'QoS DSCP/dot1p par VLAN dans HW
<show system internal aclqos qos policy summary> - montre le résumé des politiques configurées d'QoS DSCP/dot1p
<show system internal aclqos qos policy detail> - montre à détail es politiques configurées d'QoS DSCP/dot1p
<show system internal aclqos brcm tcam entries unit 0 group [efp-bpdu|efp-ctrl-pol|efp-mark|ifp-ctrl|ifp-dscp|
<show platform internal counters port (#)> - montre les compteurs QoS dans chaque port
<show platform internal counters port internal (#)> - montre les compteurs QoS dans chaque port (interne)
<show platform internal counters class (#)> - montre les compteurs QoS pour chaque classe pour tous les ports
<show mcp internal info global> - montre la configuration du port de bord sur les ports HIF (FEX), le mappage du VLAN interne et les statistiques de paquets STP TCN reçues sur les ports de matrice
<show mcp internal info interface [all|interfaceID]> - affiche les informations mcp par interface
<show mcp internal info stats interface> - affiche les statistiques pour toutes les interfaces
<show mcp internal info vlan [all|vlanID]> - affiche les informations mcp par VLAN
<show mcp internal stats vlan> - affiche les statistiques pour tous les VLANs
<show mcp internal info msti [all|(region name) (instance ID)]> - affiche les informations mcp par région MSTI
<show mcp internal info stats msti> - ffiche les statistiques pour toutes les régions MSTI
<itraceroute (destinationIP) (pld-size)> - noeud traceroute
<itraceroute (destinationIP) vrf (vrf) encap vlan (vlan-encap) payload (pld-size)> - Tenant traceroute pour VLAN plafonné source EP
<itraceroute (destinationIP) vrf (vrf) encap vxlan (vxlan-encap) dst-mac (dst-mac) payload (pld-size)> - Tenant traceroute pour VXLAN plafonné source EP
<debug platform internal ns elam asic (#)> - déclanche ELAM sur l'ASIC donné
<trigger init ingress in-select 3 out-select 0> - définit le déclencheur pour ELAM
<set outer l2 dst_mac (destination mac) src_mac (source mac)> - définit les adresses source et de destination MAC
<start> - démarre la capture
<status> - montre le statut de capture
<report> - montre le rapport de la capture
<show vmware controllers> - affiche les contrôleurs de VM et leurs attributs tels que IP/nom d'hôte, état, modèle, numéro de série
<show vmware domain mininet (name) inventory> - affiche l'inventaire d'hyperviseur du contrôleur VM donné
<show vmware domain mininet (name) [inventory|policy|status]>
<show vmware domain mininet (name) inventory [hypervisors|portgroups|virtual-machines|virtual-s
<netstat -tp | grep epm>
<tcpdump -i kpm_inb>
<show system internal epm vpc>
<show system internal epm counters vpc>
<show system internal epm counter zmq>
<show system internal epm announce>
<show system internal epm counters announce>
<show system internal epm vlan (vlanID) [detail]> - identifie quel VLAN est désactivé
<show system internal epm vrf (vrf) [detail]> - identifie quel VRF est désactivé
<show system internal epm periodic> - identifie si le timer est connecté sur le VLAN/VRF
<show system internal epm counters all>
<show system internal epmc counters all>
<vemcmd show openflex> - indique si OpFlex est en ligne (status = 12 signifie que OpFlex est en ligne, remoteIP est anycast IP, intra vlan est le vlan utilisé par VTEP, FTEP IP est l'adresse IP de iLeaf)
<vem status> - vérifie si DPA est en cours d'exécution
<vemcmd show sod>
<vemcmd show port> - uplinks et vtep doivent être en état de transfert. Le PC-LTL du uplink doit être différent à zéro
<vemcmd show pc> - vérifie le type de canal du port
<vemcmd show lacp> - Si le type de canal du port est LACP, vous pouvez utiliser cette commande pour afficher l'état individuel du uplink LACP.
<esxcfg-vmknic -l> - vérifie si le VTEP a reçu une adresse IP DHCP valide
<vemcmd show span>
<vemcmd show card> - indique si BPDU Guard / Filter est activé ou désactivé
<vemcmd show bpdu-stats> - check if the bpdu-drop stats are incrementing on the uplinks/virtual ports
vérifie si les statistiques de BPDU-réjet sont incrémentées sur les uplinks/ports virtuels
<vemcmd show openflex> - affiche l'état du canal
<vemcmd show port> - vérifie l'état du port
<vemcmd show bd> - vérifie par listes le flux EPG
<vemcmd show epp multicast> - vérifie l'appartenance multicast vLeaf
<vemcmd show stats> - affiche les statistiques des paquets
<vemcmd show packets> - affiche les compteurs de paquets
<vemlog debug sfport all> - débogue le trajet des paquets vxlan
<vemlog debug sflayer2 all> - débogue le trajet des paquets vxlan
<vemlog show all> - affiche la sortie d'enregistrement
<vempkt capture [egress|pre-ingress]>
<vempkt clear>
<vempkt start>
<vempkt stop>
<vempkt display brief all>
<vempkt display detail entry (#)>
<vempkt cancel capture all>
<show fex> - montre tous les FEX et leurs états
<show fex (#) [detail]> - donne les statistiques détaillées d'un FEX donné
<show environment fex> - donne des statistiques de l'environnement de FEX
<show fex transceiver>
<show fex version> - montre la version FEX
<show interface fex-fabric> - affiche les informations d'interface de matrice FEX
<show logging level fex> - affiche les informations de logging pour FEX
<show interface transceiver fex-fabric> - affiche les informations émetteur-récepteur pour FEX
<show system reset-reason fex> - affiche le motif de réinitialisation FEX
<show module fex> - affiche les informations du module FEX
<show system internal fex log | grep (anything)> - affiche les informations de débogage et vous pouvez chercher pour trouver ce que vous voulez
<show system internal fex internal event-history msgs> - utilisé pour savoir quel service échoue dans la séquence et que vous puissiez déboguer ce processus davantage
Publié par: Ryan Bos / Version originale en anglais
La communauté est un hub pour vous connecter avec vos pairs et les spécialistes Cisco, pour demander de l'aide, partager votre expertise, développer votre réseau et évoluer professionnellement.
Vous êtes un nouvel arrivant ? Cliquez ici pour en savoir plus.
Nous voulons que votre navigation soit la meilleure, donc vous trouverez des liens pour vous aider à être rapidement familiarisé avec la Communauté Cisco :
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français