目录
第1章分册简介.....................................................................................................................1-1
1.1 分册简介.............................................................................................................................1-1第2章业务特性明晰..............................................................................................................2-1
2.1 概述....................................................................................................................................2-1
2.2 基础版特性功能索引..........................................................................................................2-1
2.3 标准版特性功能索引..........................................................................................................2-2
2.4 特性功能明晰.....................................................................................................................2-3
2.4.1 接入分册..................................................................................................................2-3
2.4.2 IP业务分册...............................................................................................................2-6
2.4.3 IP路由分册...............................................................................................................2-8
2.4.4 IP组播分册.............................................................................................................2-10
2.4.5 MPLS&VPN分册....................................................................................................2-11
2.4.6 QoS分册................................................................................................................2-13
2.4.7 安全分册................................................................................................................2-13
2.4.8 系统分册................................................................................................................2-15
2.4.9 IPX分册.................................................................................................................2-18
2.4.10 语音分册..............................................................................................................2-18
2.4.11 OAA分册..............................................................................................................2-19
2.4.12 无线分册..............................................................................................................2-20
第1章分册简介
1.1 分册简介
MSR系列路由器软件分为基础版和标准版,您可以通过基础版特性功能索引、标准
版特性功能索引快速查找两个版本所支持的特性列表,以及您想了解的协议或特性
所属的分册。
z接入分册:路由器支持的不同接口的配置及链路层协议的配置。
z IP业务分册:路由器支持的如IP地址、ARP、DNS、DHCP、IP性能、IP单播策略路由、ACL、IPv6基础、NAT-PT和IPv6 over IPv4隧道等IP相关特性的
配置。
z IP路由分册:路由器支持的如静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS、BGP、BGP4+、路由策略等路由协议的配置。
z IP组播分册:路由器支持的如IGMP、PIM、MSDP、组播策略、MLD、组播VPN等IP组播相关协议的配置。
z MPLS&VPN分册:路由器支持的如MPLS、MPLS TE、GRE、MPLS L3VPN、MPLS L2VPN等MPLS和VPN相关协议的配置。
z QoS分册:路由器支持的如流分类、流量监管、流量整形、QoS策略、拥塞管理、优先级映射、拥塞避免、MPLS QoS、DAR、帧中继QoS等QoS相关协议
和特性的配置。
z安全分册:路由器支持的如AAA及用户管理、防火墙、NAT、IPSec、IKE、RADIUS、HWTACACS、PORTAL等安全协议的配置。
z系统分册:路由器支持的如搭建配置环境、基本配置、用户登录、文件管理、系统维护、NTP、SNMP、RMON、备份中心、VRRP、NQA、MAC地址表管
理等系统相关的协议和特性的配置。
z IPX分册:路由器支持的IPX协议的配置。
z语音分册:路由器支持的如H.323、SIP、IP Fax、拨号策略等VoIP相关的协议和特性的配置。
z OAA分册:路由器OAA架构支持的相关协议如ACFP、ACSEI及OAP单板的配置。
z无线分册:路由器支持的无线特性如:二层软转发、WLAN子系统及端口安全的配置。
第2章业务特性明晰
2.1 概述
H3C MSR 20/30/50系列路由器分成MSR 20、MSR 30和MSR 50三个系列,定
位依次从低到高,MSR 20和MSR 30系列路由器可作为大型网络或运营商网络的
边缘接入、分支机构或小企业的核心路由器,MSR 50系列路由器可作为大中型企
业网的核心路由器、大型网络或运营商网络的边缘或汇聚接入设备。
2.2 基础版特性功能索引
表2-1MSR系列路由器基础版特性功能索引
功能模块业务特性
ATM和DSL接口POS接口以太网接口 WAN接口
ATM DCC 帧中继 LAPB和X.25
MODEM 端口镜像PPP(PPP、PPPoE)
网桥
ISDN MSTP VLAN 端口隔离接入分册
动态路由备份逻辑接口
ARP DHCP(Server、
Client)
域名解析IP Accounting
IP地址 IP性能 IP单播策略路由URPF
IP业务分册
快速转发 IPv6基础双协议栈
IP路由概述BGP OSPF RIP IP路由分册
路由策略静态路由 IPv6
静态路由
组播概述组播路由与转发IGMP MSDP
IP组播分册
PIM IPv6组播路由与
转发
MLD IPv6
PIM
VPN分册GRE L2TP QoS分册QoS
802.1x AAA RADIUS
HWTACACS
防火墙NAT
PKI PORTAL
Rsh SSH1.5 安全分册
ACL SSH2.0
功能模块业务特性
GR 备份中心VRRP 设备管理
NQA NetStream
NTP RMON
SNMP 文件系统管理系统维护与调试系统基本配置系统分册
信息中心用户界面 MAC地址表管理
2.3 标准版特性功能索引
表2-2MSR系列路由器标准版特性功能索引
功能模块业务特性
ATM和DSL接口POS接口以太网接口 WAN接口
ATM DCC DLSw 帧中继
GVRP HDLC LAPB和X.25 链路聚合
MODEM 端口镜像PPP(PPP、PPPoE、
PPPoFR)
网桥
ISDN MSTP VLAN 端口隔离接入分册
动态路由备份逻辑接口 CPOS接口
ARP DHCP(Server、
Relay、Client、
Snoop)
域名解析IP Accounting
IP地址 IP性能 IP单播策略路由UDP Helper
URPF 快速转发 IPv6基础NAT-PT
IP业务分册
双协议栈隧道技术 IPv6播策略路由终端接入
IP路由概述BGP IS-IS OSPF
RIP 路由策略静态路由IPv6 BGP
IP路由分册
IPv6 IS-IS IPv6 OSPFv3 IPv6 RIPng IPv6 静态路由
组播概述组播路由与转发IGMP MSDP
PIM IPv6组播路由与
转发
MLD IPv6
PIM
IP组播分册
组播VPN
MPLS基本配置MPLS TE MPLS L2VPN MPLS L3VPN MPLS&VPN分
册
DVPN GRE L2TP
QoS分册QoS
功能模块业务特性
802.1x AAA RADIUS
HWTACACS
防火墙 MAC地址认证
NAT PKI PORTAL
Rsh 安全分册
ACL IPSec SSH2.0
SSL
GR 备份中心VRRP 设备管理
NQA NetStream
NTP RMON
SNMP 文件系统管理系统维护与调试系统基本配置
信息中心用户界面 MAC地址表管理自动配置系统分册
PoE Tracj
IPX分册IPX
语音概述VoIP 拨号策略 E1和T1
Fax over IP H.323 SIP VoFR
语音分册
语音RADIUS 语音业务
OAA分册OAP单板ACFP ACSEI
无线分册二层软转发 WLAN子系统端口安全
2.4 特性功能明晰
说明:
z在本手册的PDF版本中,通过点击“操作、命令手册”栏目中的链接访问各特性功能的操作、命令手册,如果想返回特性功能明晰页面,可以使用快捷键“Alt
+ ←”。
z本文同时提供了手册全部特性功能索引和命令总索引
2.4.1 接入分册
表2-3接入分册业务特性
业务特性操作、命令手册特性说明
ATM和DSL接
口
ATM和DSL接口配置
ATM和DSL接口命令z ATM/DSL、IMA-E1/T1、ATM E3/T3、ATM OC-3c/STM-1、ADSL、G.SHDSL等接口的介绍。
业务特性操作、命令手册特性说明
CPOS接口
CPOS接口配置
CPOS接口命令z CPOS接口介绍z配置CPOS接口z配置E1通道
z配置T1通道
POS接口
POS接口配置
POS接口命令
z POS接口的配置和介绍。
以太网接口
以太网接口配置
以太网接口命令
z Combo、二层及三层以太网接口介绍。
WAN接口
WAN接口配置
WAN接口命令z同/异步串口、AUX、AM、ISDN BRI、E1-F、T1-F、CE1/PRI、CT1/PRI、CE3、CT3等广域网接口介绍。
ATM
ATM配置
ATM命令z ATM、ATM子接口、PVC的配置和VP监管z ATM接口支持的IPoA、PPPoA、IPoEoA
和PPPoEoA的应用介绍。
DCC
DCC配置
DCC命令路由器之间通过公用交换网(PSTN和ISDN)进行互连时所采用的路由技术,可以提供按需拨号服务。
z DCC基本配置
z DCC特殊功能配置
DLSw
DLSw配置
DLSw命令z在以太网环境下配置DLSw z在SDLC环境下配置DLSw
帧中继
帧中继配置
帧中继命令z帧中继DCE/DTE配置z帧中继压缩配置
z多链路帧中继配置
z PPPoFR配置
z MPoFR配置
GVRP
GVRP配置
GVRP命令z GVRP功能配置z GARP定时器配置
HDLC
HDLC配置
HDLC命令
z HDLC配置
LAPB和X.25
LAPB和X.25配置
LAPB和X.25命令z LAPB配置z X.25配置z X2T配置
业务特性操作、命令手册特性说明
链路聚合
链路聚合配置
链路聚合命令z链路聚合分类
z链路聚合组的负载分担类型z链路聚合配置
MODEM
MODEM配置
MODEM命令
z Modem管理配置端口镜像
端口镜像配置
端口镜像命令
z本地端口镜像配置
PPP
PPP配置
PPP命令z PPP配置
z MP配置
z PPP链路效率机制配置z PPPoE的配置
网桥
网桥配置
网桥命令z网桥基本功能配置z网桥地址表配置z网桥路由功能配置
ISDN
ISDN配置
ISDN命令
z ISDN配置
MSTP
MSTP配置
MSTP命令z根桥配置
z叶子节点配置
z执行mCheck操作
z摘要侦听特性配置
z No Agreement Check特性配置z设备保护功能配置
VLAN
VLAN配置
VLAN命令z VLAN基本属性配置
z VLAN接口的基本属性配置z基于端口的VLAN配置
z Voice VLAN配置
端口隔离
端口隔离配置
端口隔离命令
z设备的隔离组配置动态路由备份
动态路由备份配置
动态路由备份命令
z动态路由备份配置
业务特性操作、命令手册特性说明
逻辑接口
逻辑接口配置
逻辑接口命令z LoopBack接口配置
z NULL接口配置
z子接口配置
z MP-group接口配置
z MFR接口配置
z虚拟模板接口和虚拟访问接口配置z虚拟以太网接口配置
返回特性功能索引
2.4.2 IP业务分册
表2-4IP业务分册业务特性
业务特性操作、命令手册特性说明
ARP
ARP配置
ARP命令ARP是将IP地址解析为MAC地址的协议。
z ARP配置
z免费ARP配置
z ARP源抑制功能配置
z代理ARP的配置
DHCP
DHCP配置
DHCP命令DHCP采用客户端/服务器通信模式,由客户端向服务器提出配置申请,服务器返回IP地址等相应的配置信息,以实现IP地址等信息的动态配置。
z DHCP服务器配置
z DHCP中继配置
z DHCP客户端配置
z DHCP Snooping配置
z BOOTP客户端配置
域名解析
域名解析配置
域名解析命令域名系统(DNS,Domain Name System)是一种用于TCP/IP应用程序的分布式数据库,提供域名与IP地址之间的转换。
z静态域名解析配置
z动态域名解析配置
IP Accounting
IP Accounting配置
IP Accounting命令IP Accounting特性实现了对进出路由器的IP报文进行统计的功能。
z IP Accouting配置
IP地址
IP地址配置
IP地址命令z IP地址配置
z接口借用IP地址配置
业务特性操作、命令手册特性说明
IP性能
IP性能配置
IP性能命令在一些特定的网络环境里,需要调整IP的参数,以便网络性能达到最佳。
z允许接收和发送直连网段广播报文的配置
z TCP定时器、缓冲区大小、报文长度、ICMP 差错发送等功能属性配置
z接口的TCP最大报文段长度配置
z ICMP差错报文发送功能配置
IP单播策略路由
IP单播策略路由配置
IP单播策略路由命令策略路由是一种依据用户制定的策略进行路由选择的机制。
z单播策略路由的配置
UDP Helper
UDP Helper配置
UDP Helper命令UDP Helper是实现对指定UDP端口广播报文的中继转发,即将指定UDP端口的广播报文转换为单播报文发送给指定的服务器,起到中继的作用。
z UDP Helper的配置
URPF
URPF配置
URPF命令URPF的主要功能是用于防止基于源地址欺骗的网络攻击行为。
z URPF的配置
快速转发
快速转发配置
快速转发命令快速转发是采用高速缓存来处理报文,采用了基于数据流的技术。
z快速转发的配置
IPv6基础
IPv6基础配置
IPv6基础命令IPv6是网络层协议的第二代标准协议,它是IETF设计的一套规范,是IPv4的升级版本。z IPv6的基本功能配置
z IPv6邻居发现协议配置
z PMTU发现配置
z TCP6配置
z IPv6 FIB转发功能配置
z指定时间内发送ICMPv6差错报文的最大个数配置
z IPv6 DNS配置
NAT-PT
NAT-PT配置
NAT-PT命令NAT-PT提供IPv4和IPv6地址之间的相互转换功能从而实现IPv4网络和IPv6网络同时存在且可以需要相互通信。
z NAT-PT配置
双协议栈
双协议栈配置
双协议栈命令同时支持IPv4协议和IPv6协议的网络节点即成为双协议栈节点。当双栈节点配置IPv4地址和IPv6地址后,就可以在相应接口上转发IPv4和IPv6报文。
z双协议栈配置
z IPv4到IPv6的过渡技术
业务特性操作、命令手册特性说明
隧道技术
隧道技术配置
隧道技术命令隧道(tunnel)是指一种协议封装到另外一种协议中的技术。隧道技术只要求隧道两端的设备支持两种协议。
z IPv4兼容IPv6手动/自动隧道配置
z6to4隧道配置
z ISATAP隧道配置
z IPv4 in IPv4隧道配置
z IPv6 in IPv6隧道配置
z IPv4 in IPv6隧道配置
z6PE 配置
IPv6单播策略路
由
IPv6单播策略路由配置
IPv6单播策略路由命令策略路由是一种依据用户制定的策略进行路由选择的机制。
与单纯依照IPv6报文的目的地址查找路由表进行转发不同,策略路由可以提供基于到达报文的源地址、地址长度等信息而灵活地进行路由选择。
终端接入
终端接入配置
终端接入命令终端接入是指终端设备通过异步串口接到路由器,通过该路由器完成终端设备与前置机或其它终端设备之间的数据交互。
z配置TTY终端接入
z配置Telnet终端接入
z配置RTC终端接入
z前置机的安装与配置
返回特性功能索引
2.4.3 IP路由分册
表2-5IP路由分册业务特性
业务特性操作、命令手册特性说明
IP路由概述
IP路由概述
IP路由表显示命令IP路由基本概述。
z路由协议概述
z IP路由和路由表z通过路由表选路
BGP
BGP配置
BGP命令是一种自治系统之间的动态路由协议。
z BGP的基本功能配置
z路由属性配置
z大型BGP网络配置
IS-IS
IS-IS配置
IS-IS命令用于自治系统内部,是一种链路状态协议,使用最短路径优先算法进行路由计算。
z IS-IS的基本功能配置
z路由信息控制配置
业务特性操作、命令手册特性说明
OSPF
OSPF配置
OSPF命令是基于链路状态的内部网关协议。
z OSPF基本功能配置
z OSPF的区域特性配置
z OSPF的网络类型配置
z OSPF的路由信息控制配置
RIP
RIP配置
RIP命令一种内部网关协议,主要用于规模较小的网络中。
z RIP基本功能配置
z RIP路由特性配置
路由策略
路由策略配置
路由策略命令为了改变网络流量所经过的途径而修改路由信息的技术,主要通过改变路由属性来实现。
z过滤列表配置
z路由策略配置
静态路由
静态路由配置
静态路由命令由管理员手工配置,恰当地设置和使用静态路由可以改进网络的性能,并可为重要的网络应用保证带宽。
z静态路由配置
z静态路由应用
IPv6 BGP
IPv6 BGP配置
IPv6 BGP命令利用BGP的多协议扩展属性,达到在IPv6网络中应用的目的,BGP协议原有的消息机制和路由机制并没有改变。
z BGP4+基本功能配置
z控制路由信息的发布与接收配置
z BGP4+路由属性配置
IPv6 IS-IS
IPv6 IS-IS配置
IPv6 IS-IS命令支持多种网络层协议,包括IPv6协议,支持新添加的两个TLVs和一个新的NLPID。
z IPv6-ISIS基本特性配置
z IPv6-ISIS路由信息控制配置
IPv6 OSPFv3
IPv6 OSPFv3配置
IPv6 OSPFv3命令提供对IPv6的支持。
z OSPFv3基本功能配置
z OSPFv3区域属性配置
z OSPFv3路由信息控制配置
IPv6 RIPng
IPv6 RIPng配置
IPv6 RIPng命令原来的IPv4网络中RIP-2协议的扩展。
z RIPng基本功能配置
z RIPng路由特性配置
IPv6 静态路由
IPv6 静态路由配置
IPv6 静态路由命令Pv6静态路由与IPv4静态路由类似,适合于一些结构比较简单的IPv6网络。
z IPv6静态路由配置
返回特性功能索引
2.4.4 IP组播分册
表2-6IP组播分册业务特性
业务特性操作、命令手册特性说明
组播概述组播概述组播技术概述,不支持二层组播特性。
z组播模型分类
z组播的框架结构
z组播的转发机制
组播策略
组播路由与转发配置
组播路由与转发命令组播策略就是为了对RPF路由选择信息进行过滤而实施的一些策略。
z组播策略简介
z组播策略配置
IGMP
IGMP配置
IGMP命令IGMP,互联网组管理协议,是TCP/IP协议族中负责IP组播成员管理的协议。
z IGMP基本功能配置
z调整IGMP的性能
MSDP
MSDP配置
MSDP命令组播源发现协议,基于多个PIM-SM域的互连而开发的一种域间组播解决方案。
z MSDP基本功能配置
z MSDP对等体配置
z SA消息配置
PIM
PIM配置
PIM命令协议无关组播,可以利用任何单播路由协议生成的单播路由表为IP组播提供路由。
z PIM-DM配置
z PIM-SM配置
z PIM-SSM配置
z PIM公共信息配置
IPv6组播策略
IPv6组播路由与转发配置
IPv6组播路由与转发命令
对IPv6的组播概述。
MLD
MLD配置
MLD命令用于IPv6路由器在其直连网段上发现组播侦听者。
z MLD基本功能配置
z调整MLD性能
IPv6 PIM
IPv6 PIM配置
IPv6 PIM命令IPv6协议无关组播。
z IPv6 PIM-DM配置
z IPv6 PIM-SM配置
z IPv6 PIM-SSM配置
z IPv6 PIM公共信息配置
业务特性操作、命令手册特性说明
组播VPN
组播VPN配置
组播VPN命令z组播VPN简介
z MD VPN实现原理
z MD VPN配置任务简介z配置MD VPN
返回特性功能索引
2.4.5 MPLS&VPN分册
表2-7MPLS&VPN分册业务特性
业务特性操作、命令手册特性说明
MPLS基本
MPLS基本配置
MPLS基本配置命令z MPLS基本配置
z LDP协议简介
z MPLS基本能力配置
z PHP特性配置
z静态LSP配置
z MPLS LDP配置
z LDP实例配置
z MPLS的TTL处理配置
MPLS TE
MPLS TE配置
MPLS TE命令z MPLS流量工程
z MPLS TE基本能力配置
z使用静态CR-LSP配置MPLS TE隧道z使用动态信令协议配置MPLS TE隧道z RSVP-TE高级特性配置
z调整CR-LSP的建立
z调整MPLS TE隧道的建立
z流量转发配置
z影响流量转发的参数配置
z自动带宽调整过程配置
z CR-LSP备份配置
z MPLS TE快速重路由配置
MPLS L2VPN
MPLS L2VPN配置
MPLS L2VPN命令提供基于MPLS网络的二层VPN服务,使运营商可以在统一的MPLS网络上提供基于不同介质的二层VPN。
z MPLS L2VPN配置
z CCC方式MPLS L2VPN配置
z SVC方式MPLS L2VPN配置
z Martini方式的MPLS L2VPN配置
z Kompella方式的MPLS L2VPN配置
业务特性操作、命令手册特性说明
MPLS L3VPN
MPLS L3VPN配置
MPLS L3VPN命令BGP/MPLS VPN是提供商VPN解决方案中一种基于PE的L3VPN技术。
z VPN实例配置
z基本BGP/MPLS VPN配置
z跨域VPN配置
z多角色主机配置
z HoVPN配置
z OSPF伪连接配置
z Multi-VPN-Instance CE配置
z BGP的AS号替换配置
DVPN
DVPN配置
DVPN命令DVPN就是为了解决,企业网各分支机构在使用动态地址接入公网的情况下,可以在各分支机构间建立VPN的需要。
z DVPN简介
z配置AAA
z配置VAM Server/Client
z配置IPSec安全框架
z配置DVPN隧道属性
GRE
GRE配置
GRE命令通用路由封装,对某些网络层协议的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议中传输。
z GRE简介
z GRE in IPv4隧道配置
z GRE in IPv6隧道配置
L2TP
L2TP配置
L2TP命令L2TP协议提供了对PPP链路层数据包的隧道传输支持。
z LAC配置
z LNS配置
返回特性功能索引
2.4.6 QoS分册
表2-8QoS分册业务特性
业务特性操作、命令手册特性说明
QoS
QoS配置
QoS命令服务质量,针对延迟、抖动、丢包率所做的差别服务。不支持峰值速率;不支持硬件队列。
z流分类、流量监管和流量整形配置
z QoS策略配置
z拥塞管理配置
z优先级映射
z拥塞避免
z MPLS QoS配置
z DAR配置
z帧中继QoS配置
返回特性功能索引
2.4.7 安全分册
表2-9安全分册业务特性
业务特性操作、命令手册特性说明
802.1x
802.1x配置
802.1x命令802.1x协议作为局域网端口的一个普通接入控制机制用在以太网中,主要解决以太网内认证和安全方面的问题。
z802.1x基本配置
z802.1x高级配置和优化
z Guest VLAN配置
AAA RADIUS HWTACACS AAA RADIUS
HWTACACS配置
AAA RADIUS
HWTACACS命令
供了一个用来对认证、授权和计费这三种安全功
能进行配置的一致性框架。
z AAA配置
z RADIUS协议配置
z HWTACACS协议配置
防火墙
防火墙配置
防火墙命令阻止来自因特网的对受保护网络的未授权的访问,另一方面允许内部网络的用户对因特网进行Web访问或收发E-mail等。
z包过滤防火墙配置
z ASPF状态防火墙配置
MAC地址认证
MAC地址认证配置
MAC地址认证命令MAC地址认证是一种基于端口和MAC地址对用户的网络访问权限进行控制的认证方法。
z MAC地址认证基本配置
z MAC地址认证高级配置和优化
业务特性操作、命令手册特性说明
NAT
NAT配置
NAT命令网络地址转换,是将IP数据报报头中的IP地址转换为另一个IP地址的过程,主要用于实现私有网络访问外部网络的功能。
z EASY IP配置
z静态NAT配置
z多对多转换配置
z NAPT(多对一)转换配置
z NAT内部服务器配置
z NAT日志配置
z NAT连接数限制配置
PKI
PKI配置
PKI命令公钥基础设施,通过使用公开密钥技术和数字证书来确保系统信息安全,并负责验证数字证书持有者身份的一种体系。
z为PKI生成RSA密钥
z证书注册信息配置
z证书申请方法配置
z证书验证配置
z证书属性访问控制策略配置
PORTAL
Portal配置
Portal命令Portal认证方式。
z Portal认证基本配置z Portal认证高级配置
Rsh
Rsh配置
Rsh命令用户可以在路由器上使用Rsh命令远程执行服务器端主机上的命令。
z Rsh配置
ACL
ACL配置
ACL命令访问控制列表,用来实现流识别功能,不支持流模板。
z时间段配置
z IPv4基本ACL配置
z IPv4高级ACL配置
z IPv4二层ACL配置
z IPv4自定义ACL配置
z IPv6基本ACL配置
z IPv6高级ACL配置
IPSec
IPSec配置
IPSec命令是IETF制定的三层隧道加密协议,它为Internet 上传输的数据提供了安全保证。
z IPSec安全提议配置
z IPSec安全策略配置
z IPSec安全策略模板配置
z IPSec安全策略应用
z加密卡安全策略配置
z加密引擎配置
z加密卡快转配置
z IKE安全提议配置
z IKE对等体配置
z IKE存活机制配置
业务特性操作、命令手册特性说明
SSH2.0
SSH2.0配置
SSH2.0命令安全外壳,用户通过一个不能保证安全的网络环境远程登录到设备时,SSH特性可以提供安全保障和强大的认证功能。
z SSH服务器配置
z配置路由器做为SSH客户端
z SSH客户端软件配置
SSL
SSL配置
SSL命令安全套接层。
z SSL服务器端策略配置z SSL客户端策略配置
返回特性功能索引
2.4.8 系统分册
表2-10系统分册业务特性
业务特性操作、命令手册特性说明
GR GR概述完美重启,路由协议重启时,能够保证转发业务不中断。
z只支持FIB6、ISIS和BGP的协议级GR的配置
备份中心
备份中心配置
备份中心命令备份中心(Backup Center)是管理备份功能的模块,它为设备的接口提供备份。
z管理备份功能的配置
z主备备份的配置
z负载分担模块的配置
VRRP
VRRP配置
VRRP命令基于虚拟路由冗余协议,能在某台设备出现故障时仍然提供高可靠的缺省链路IPv4的VRRP配置。
z基于IPv6的VRRP配置
设备管理
设备管理配置
设备管理命令设备管理功能,使用户能够查看设备当前的工作状态,配置设备运行的相关参数,实现对设备的日常维护和管理。不支持bootROM合法性检查。
z设备管理的配置
NQA
NQA配置
NQA命令NQA通过各种探测方式对网络或服务进行质量分析,并提供测试结果。
z NQA测试的配置
z NQA可选参数的配置
z对Ping功能的增强
业务特性操作、命令手册特性说明
NetStream
NetStream配置
NetStream命令NetStream提供报文统计功能,它根据报文的目的IP地址、源IP地址、目的端口号、源端口号、协议号、ToS、输入接口和输出接口来区分流,并针对不同的流进行独立的数据统计。
z NetStream配置
z NetStream统计功能的配置
z NetStream输出的UDP报文属性配置
z NetStream流老化配置
NTP
NTP配置
NTP命令网络时间协议,用来在分布式时间服务器和客户端之间进行时间同步。
z NTP工作模式配置
z配置本地时钟作为参考时钟
z NTP可选参数配置
z访问控制权限配置
z NTP验证功能配置
RMON
RMON配置
RMON命令远程网络监视,使SNMP更有效、更积极主动地监测远程网络设备能够减少网管站同代理间的通讯流量,达到简便而有力地管理大型互连网络的目的。
z RMON配置
SNMP
SNMP配置
SNMP命令简单网络管理协议是使用TCP/IP协议族对互联网上的设备进行管理的一个框架,它提供一组基本的操作来监视和维护互联网。
z SNMP基本功能配置
z Trap配置
文件系统管理
文件系统管理配置
文件系统管理命令设备运行过程中所需要的文件保存在设备的存储设备中,为了方便用户对存储设备进行有效的管理,设备以文件系统的方式对这些文件进行管理。
z文件系统的管理配置
z FTP/TFTP配置
z TFTP配置
系统维护与调试
系统维护与调试配置
系统维护与调试命令对于设备所支持的各种协议和特性,系统基本上都提供了相应的调试功能,帮助用户对错误进行诊断和定位。
z系统调试配置
z ping、tracert等命令配置
系统基本配置
系统基本配置操作
系统基本配置命令
z系统基本配置
信息中心
信息中心配置
信息中心命令信息中心是系统的信息枢纽,它能够对所有的系统信息进行分类、管理。
z信息中心的配置
业务特性操作、命令手册特性说明
用户界面
用户界面配置
用户界面命令用户界面视图是系统提供的一种视图,主要用来管理工作在流方式下的异步串口。通过在用户界面视图下的各种操作,可以达到统一管理各种用户配置的目的。
z异步串口配置用户属性的配置
z终端属性的配置
z Modem属性的配置
z自动执行命令的配置
z用户界面所能访问的命令级别的配置
z VTY用户界面访问限制\支持协议的配置
z异步串口重定向功能的配置
z登陆用户界面认证方式的配置
MAC地址表管
理
MAC地址表管理配置
MAC地址表管理命令MAC地址表的表项包含了与该设备相连的设备的MAC地址、与此设备相连的设备的接口号以及所属的VLAN ID。
z MAC地址表管理的配置
自动配置自动配置自动配置功能是在设备空配置启动时自动获取并执行配置文件的功能。
z自动配置
PoE
PoE配置
PoE命令PoE是指设备通过以太网接口,利用双绞线对外接PD设备进行远程供电。
z配置PoE电源
z配置PSE
z配置PoE接口
z配置PoE功率管理
z配置PoE监控功能
Track
Track配置
Track命令联动功能是指通过建立联动项,实现不同模块之间的联动。联动功能由应用模块、Track模块和监测功能模块三部分组成
z Track简介
z配置Track与NQA联动
z配置Track与应用模块联动
返回特性功能索引
2.4.9 IPX分册
表2-11IPX分册业务特性
业务特性操作、命令手册特性说明
IPX
IPX配置
IPX命令IPX协议是一个无连接的协议,包转发成功与否和连接控制等功能都由IPX的上层协议来提供。z IPX基本功能配置
z IPX路由配置
z IPX SAP配置
z IPX的转发特性配置
返回特性功能索引
2.4.10 语音分册
表2-12语音分册业务特性
业务特性操作、命令手册特性说明
语音概述语音概述语音功能模块的基本概述。
z VoIP基本电话呼叫流程z IP语音功能特性配置
z语音用户线模块
z语音实体模块
z协议模块
z拨号策略模块
VoIP
VoIP配置
VoIP命令VoIP是指应用IP网承载语音业务,实现双方通话。
z语音用户线配置
z语音实体配置
拨号策略
拨号策略配置
拨号策略命令拨号策略是对语音路由器进行号码统一管理,产生全套号码管理策略,使号码管理更加方便与合理。
z拨号策略流程
z拨号策略配置
E1和T1
E1和T1配置
E1和T1命令E1/T1语音是在E1/T1线路上传送语音业务,提高路由器利用率和支持的服务范围。
z E1/T1接口的使用方法
z E1/T1语音特性
z E1/T1配置
Fax over IP
Fax over IP配置
Fax over IP命令IP Fax是应用IP网络来传送传真。
z IP Fax简介
z IP Fax配置
一、 1.router(config)#router rip 启动rip进程 2.router(conifg-router)#network 172.17.0.0指定rip协议的主网络 3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口 4.router(config-router)#neighbor 172.17.12.67 以单波方式通告rip更新给路由器 5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址 router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary辅助ip地址二、 1.router(config-router)#version 2将rip配置成版本2 2.router(config-ip)#ip rip send version 1只发rip 1数据包 router(config-ip)#ip rip receive version 2只接收rip 2数据包 3.router(config-router)#no auto-summary 关闭汇总功能 4.router(config-if)#no ip split-horizon关闭水平分割 5.router#show ip ospf database router 192.168.30.10显示路由器LSA通告 router#show ip ospf database network 192.168.17.18显示网络LSA通告 router#show ip ospf database summary 172.16.121.0显示网络汇总LSA通告 router#show ip ospf database asbr-summary显示ASBR汇总LSA通告 router#show ip ospf database external 10.83.10.0显示自主系统外部LSA通告router#show ip ospf database nssa-external显示NSSA外部LSA通告 三、 1.router(config)#router ospf 10配置ospf进程id 2.router(config)#interface loopback0
H3C的路由器配置命令详解 en 进入特权模式 conf 进入全局配置模式 in s0 进入serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者ppp ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式 ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信ddn 专线多数情况应用 普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 特权用户模式 #? clear 清除各项统计信息
clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中 全局配置模式 aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表 arp 设置静态ARP人口 chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表 dialer-list 创建dialer-list dram-wait 设置DRAM等待状态
Cisco路由器的基本配置命令 Cisco 路由器的基本配置命令 一(实训目的 1(掌握路由器的连接方式和使用基本规则。 2(掌握路由器的基本配置命令。 二(实训器材及环境 1(安装 Windows 2000 Server 系统的计算机一台。 2(安装模拟软件 Boson Netsim 5.31。 3(模拟环境如下: 图 11-1 实验拓扑环境 三(实训理论基础 1(路由器的基本配置语句 (1)配置路由器名字和特权密码: Router1> enable Router1# conf t Router1(config)# hostname R1 R1(config)# enable secret 123456
b5E2RGbCAP
(2)配置路由器的 Ethernet 端口:
R1(config)# interface e0 R1(config-if)# ip address 192.168.1.1 255.255.255.0 p1EanqFDPw R1(config-if)# no shutdown (3)配置路由器的 Serial 端口(DTE 端):DXDiTa9E3d R1(config)# interface s0 R1(config-if)# ip address 10.0.0.1 255.0.0.0 R1(config-if)# no shutdown (4)配置路由器的 Serial 端口(DCE 端):
RTCrpUDGiT
R2(config)# interface s0 R2(config-if)# ip address 10.0.0.2 255.0.0.0 R2(config-if)# clock rate 64000 R2(config-if)# no shutdown 2(路由器可以有多种类型的端口,用于连接 不同的网络,常用的有以太网端口(Ethernet)、快速以太网端口 (FastEthernet)、高速同步串口(Serial)等。有的端口是固定端口,有的端
5PCzVD7HxA
- 1 -
华为华为路由器交换机配置命令大全 一、计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init 0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfig eth0 netmask;设置IP地址 #ifconfig eht0 netmask down;禁用IP地址 #route add 0.0.0.0 gw;设置网关 #route del 0.0.0.0 gw;删除网关 #route add default gw;设置网关 #route del default gw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 二、华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan;显示vlan信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interface ethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip; rip协议 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interface ethernet0/1;进入端口模式 [Quidway]int e0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率 [Quidway-Ethernet0/1]flow-control;配置端口流控
cisco路由器配置及维护手册 作者:pixfire 一、路由器简单配置 1. 用串行电缆将PC机串口与路由器CONSOLE口连接,用WIN95的超级终端或NETTERM 软件进行配置。PC机串口设置为波特率9600 数据位8 停止位1。 2. 新出厂的路由器启动后会进入自动配置状态。可按提示对相应端口进行配置。 3 . 命令行状态。若不采用自动配置,可在自动配置完成后,题问是否采用以上配置时,回答N。此时进入命令行状态。 4 进入CONFIG模式。在router>键入enable , 进入router # ,再键入config t ,进入 router(config)# 。 5 配置广域端口。在正确连接好与E1端口的电缆线后,在router # 下键入sh controller cbus 。检验端口物理特性,及连线是否正确。之后,进入config模式。 进行以下配置。 int serial <端口号> E1端口号。 ip address
clock 管理系统时钟 configure 进入设置模式 connect 打开一个终端 copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上 debug 调试功能 disable 退出优先命令状态 disconnect 断开一个网络连接 enable 进入优先命令状态 erase 擦除快闪内存 exit 退出exce模式 help 交互帮助系统的描述 lat 打开一个本地传输连接 lock 锁定终端 login 以一个用户名登录 logout
Access-enable允许路由器在动态访问列表中创建临时访问列表入口 Access-group把访问控制列表(ACL)应用到接口上 Access-list定义一个标准的IP ACL Access-template在连接的路由器上手动替换临时访问列表入口 Appn向APPN子系统发送命令 Atmsig执行ATM信令命令 B 手动引导操作系统 Bandwidth 设置接口的带宽 Banner motd 指定日期信息标语 Bfe 设置突发事件手册模式 Boot system 指定路由器启动时加载的系统映像 Calendar 设置硬件日历 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接
Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据 Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接
华为H3C路由器交换机配置命令详解 2009-12-28 22:40:13| 分类: Quidway-h3c|举报|字号订阅 交换机命令 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]interface vlan x 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet0/1]undo shutdown 激活端口 [Quidway-Ethernet0/2]quit 退出系统视图 [Quidway]vlan 3 创建VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID [Quidway]monitor-port 设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan
Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.doczj.com/doc/5b12257034.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.doczj.com/doc/5b12257034.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式
华为路由器命令大全 这篇文章为读者介绍了一些华为3COM路由器命令的例子,在网络中网络管理员应该随时了解路由器的各种状态,以便及时的排除故障。华为路由器的命令类似于cisco的show命令。用好他可以大大方便我们日常工作。 aaa 指定AAA(认证,授权和记费)配置 aaa-enable 使能AAA(认证,授权和计费) access-server 指定接入服务器监听端口信息 access-tty 指定接入客户端配置信息 acl 指定访问表配置信息 arp 增加一条ARP表项 banner 增加一条banner bgp 边界网关协议 bridge 配置桥组 clock 设置系统时钟 configfile 选择配置文件 controller 设置E1/T1/E3/T3 入口 copy 将config或system文件拷贝到远端TFTP服务器debugging 打开系统调试开关 delete 擦除FLASH或NVRAM中的配置文件 dhcp 定义DHCP服务器的相关参数 dialer-rule 创建拨号链路报文过滤规则 display 显示系统运行信息 dlsw 配置DLSw download 下载保存过的配置文件 dram-wait 设置DRAM等待状态 firewall 配置防火墙状态 first-config 设置或清除初次配置标志 flow-interval 设置流量控制时间间隔 fr 帧中继全局配置命令集 ftp-server FTP 服务器 get 从远端TFTP服务器拷贝config或system文件 hotkey 设置热键信息 hwping 指定hwping的测试属性 hwping-agent 启动hwping的客户端功能 hwping-server 启动hwping的服务器功能 hwtacacs-server 配置hwtacacs-server templat icmp ICMP 配置命令 idle-timeout 打开EXEC超时退出开关 ifquelen 更改接口队列长度 ike 指定IKE参数配置信息 info-center 指定全局信息中心配置 interface 进入指定接口命令模式 ip IP配置命令
CISCO路由器配置手册----Frame Relay 1. 帧中继技术 帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。它是一种数据包交换技术,是X.25的简化版本。它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它严格地对应于OSI参考模型的最低二层,而X.25还提供第三层的服务,所以,帧中继比X.25具有更高的性能和更有效的传输效率。 帧中继广域网的设备分为数据终端设备(DTE)和数据电路终端设备(DCE),Cisco 路由器作为 DTE设备。 帧中继技术提供面向连接的数据链路层的通信,在每对设备之间都存在一条定义好的通信链路,且该链路有一个链路识别码。这种服务通过帧中继虚电路实现,每个帧中继虚电路都以数据链路识别码(DLCI)标识自己。DLCI的值一般由帧中继服务提供商指定。帧中继即支持PVC也支持SVC。 帧中继本地管理接口(LMI)是对基本的帧中继标准的扩展。它是路由器和帧中继交换机之间信令标准,提供帧中继管理机制。它提供了许多管理复杂互联网络的特性,其中包括全局寻址、虚电路状态消息和多目发送等功能。 2. 有关命令: 端口设置 任务命令 设置Frame Relay封装encapsulation frame-relay[ietf] 1 设置Frame Relay LMI类型frame-relay lmi-type {ansi | cisco | q933a}2 设置子接口interface interface-type interface-number.subinterface -number [multipoint|point-to-point] 映射协议地址与DLCI frame-relay map protocol protocol-address dlci
启动接口,分配IP地址 router> router> enable router# router# configure terminal router(config)# router(config)# interface Type Port router(config-if)# no shutdown router(config-if)# ip address IP-Address Subnet-Mask router(config-if)# ^z [编辑] 配置RIP路由协议:30秒更新一次
router(config)# router rip router(config-if)# network Network-Number <——通告标准A,B,C类网——> router(config-if)# ^z [编辑] 配置IGRP路由协议:90秒更新一次 router(config)# router igrp AS-Number <—— AS-Number范围1~65535——> router(config-if)# network Network-Number <——通告标准A,B,C类网——> router(config-if)# ^z [编辑] 配置Novell IPX路由协议:Novell RIP 60秒更新一次router(config)# ipx routing [node address] router(config)# ipx maximum-paths Paths <——设置负载平衡,范围1~512——>
router(config)# interface Type Port router(config-if)# ipx network Network-Number [encapsulation encapsulation-type] [secondary] <——通告标准A,B,C类网——> router(config-if)# ^z [编辑] 配置DDR: router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number] router(config)# interface bri 0 router(config-if)# dialer-group Group-Number router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number router(config-if)# ^z
欢迎阅读H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging
2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限 [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc telnet仅用密码登录,非管理员权限 [Router]super password level 3 simple super [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc telnet使用路由器上配置的用户名密码登录,管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local telnet使用路由器上配置的用户名密码登录,非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local 对console口设置密码,登录后使用管理员权限 [Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc 对console口设置密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc 对console口设置用户名和密码,登录后使用管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3 [Router]user-interface con 0[Router-ui-console0]authentication-mode local 对console口设置用户名和密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user
路由基础配置命令UTP双绞线类型: 直通线: 交叉线: 广域网线缆连接类型: DTE: DCE: 时钟速率: 路由器的接口:(作用) 1. 广域网接口: serial 2. 内网接口: fastethernet 3. 管理接口: console (控制台) AUX(备份) 连接两个设备: 1. 物理连接 2. 逻辑连接 配置网络设备: 1. 管理属性:用户名密码描述警告 2. 协议地址:IP IPX 3. 协议策略:vlan 静态访问控制 交换机直接可以应用 路由器需要初始配置才能应用 设备启动过程: 1. 加电自检 2. 查找加载操作系统 3. 查找加载配置文件 配置网络设备方式: 1. 初始配置:console 2. 初始配置后通过interface(拥有ip地址的接口): 1)telnet 2)TFTP 3)WEB 4)网络管理工具: SNA SDM 配置直接应用到内存
登陆路由器: Router> Router>enable /*进入特权模式 Router# Router#disable /*退出特权模式 Router> Router>logout /*退出路由器 Router>exit /*退出路由器 路由器IOS帮助功能:?的三个用法 1/ 直接问号 2/ Router#cl? clear clock Router#cl 3/ Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock 问号的帮助功能:(查找路由器设置时间的命令并设置时间) Router#cl? clear clock Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock set % Incomplete command. Router#clock set ? hh:mm:ss Current Time Router#clock set 11:04:50 % Incomplete command. Router#clock set 11:04:50 ? <1-31> Day of the month MONTH Month of the year Router#clock set 11:04:50 15
思科路由器查看配置命令 show run// 看运行状况 show ip route// 看路由表 show int// 看断口 * show ip int br// 看端口 ip 地址 show cdp nei// 察看 cdp 邻居 show ip pro// 察看 ip 协议 查看配置信息用 show 命令,该命令可以在用户模式和特权模式下执行,且在特权模式下看 到的信息比用户模式多。 show 命令很多,常用的有: 1、查看运行配置文件: Router#show running-config 运行配置文件 running-config 位于路由器的 RAM 中,存放的是路由器当前使用的配置信息。 2、查看启动配置文件: Router#show startup-config 启动配置文件 startup-config 位于路由器的 NVRAM 中,可以长期保存。它在启动路由器时装入 RAM ,成为 running-config 。 3、查看路由器的版本信息: Router#show version' 4、查看路由器的接口状态: Router#show ip interface brief 如果接口状态标识为“ Down ”,表示此接口未激活,如果标识为“ Up”,表示此接口已经激活。 5、查看路由表:
Router#show ip route 通过路由表可以看出该路由器已经识别的网络。 6、查看 NAT 翻译情况: Router#show ip nat translation 应该先进行内网与外网的通讯(如:用 ping 命令 ),然后再查看,才能看到翻译情况。
路由器配置命令大全 视图模式介绍: 普通视图router> 特权视图router# /在普通模式下输入enable 全局视图router(config)# /在特权模式下输入config t 接口视图router(config-if)# /在全局模式下输入int 接口名称例如int s0或int e0 路由协议视图router(config-route)# /在全局模式下输入router 动态路由协议名称 1、基本配置: router>enable /进入特权模式 router#conf t /进入全局配置模式 router(config)# hostname xxx /设置设备名称就好像给我们的计算机起个名字 router(config)#enable password /设置特权口令 router(config)#no ip domain lookup /不允许路由器缺省使用DNS解析命令 router(config)# Service password-encrypt /对所有在路由器上输入的口令进行暗文加密 router(config)#line vty 0 4 /进入设置telnet服务模式 router(config-line)#password xxx /设置telnet的密码 router(config-line)#login /使能可以登陆 router(config)#line con 0 /进入控制口的服务模式 router(config-line)#password xxx /要设置console的密码 router(config-line)#login /使能可以登陆 2、接口配置: router(config)#int s0 /进入接口配置模式serial 0 端口配置(如果是模块化的路由器前面加上槽位编号,例如serial0/0 代表这个路由器的0槽位上的第一个接口) router(config-if)#ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx /添加ip 地址和掩码 router(config-if)#enca hdlc/ppp 捆绑链路协议hdlc 或者ppp 思科缺省串口封装的链路层协议是HDLC所以在show run配置的时候接口上的配置没有,如果要封装为别的链路层协议例如PPP/FR/X25就是看到接口下的enca ppp或者enca fr router(config)#int loopback /建立环回口(逻辑接口)模拟不同的本机网段 router(config-if)#ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx /添加ip 地址和掩码给环回口 在物理接口上配置了ip地址后用no shut启用这个物理接口反之可以用shutdown管理性的关闭接口 3、路由配置: (1)静态路由 router(config)#ip route xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 下一条或自己的接口 router(config)#ip route 0.0.0.0 0.0.0.0 s 0 添加缺省路由 (2)动态路由 rip协议 router(config)#router rip /启动rip协议 router(config-router)#network xxx.xxx.xxx.xxx /宣告自己的网段 router(config-router)#version 2 转换为rip 2版本 router(config-router)#no auto-summary /关闭自动汇总功能,rip V2才有作用 router(config-router)# passive-int 接口名/启动本路由器的那个接口为被动接口 router(config-router)# nei xxx.xxx.xxx.xxx /广播转单播报文,指定邻居的接ip,