GP日常维护手册-常用命令
- 格式:rtf
- 大小:48.65 KB
- 文档页数:2
M日常查看维护命令 This model paper was revised by LINDA on December 15, 2012.M6000日常维护常用查看命令:一、设备系统及日常维护查看命令:1、查看全局配置show running-config2、查看各单板CPU利用率:Show processor3、查看设备告警情况:show logging alarm4、查看设备版本信息:Show version5、查看设备时间Show clock6、查看三层接口信息show ip interface brief7、查看链路聚合组状态Show lacp internal8、查看设备物理端口及流量信息show intf-statistics utilization phy-interface-only二、查看各功能模块配置及使用情况1、查看radius服务器组配置show running-config radius2、查看设备aaa配置show running-config aaa3、查看地址池配置show running-config am4、查看地址池的使用状态show submanage ip-pool using-condition all5、查看拨号用户所在域地址池使用情况show submanage ip-pool used-rate domain dial6、查看VCC接口配置show running-config uim7、查看Vlan接口配置信息show running-config vlan三、用户上下线信息查看(可查看pppox、ip-host、ipox等用户类型)1、查看某个接口用户数:show subscriber interface statistics2、查看固定IP类型的用户数show subscriber ip-host statistics3、查看pppox用户数show subscriber pppox statistics4、查看dhcp类型用户数show subscriber ipox statistics5、查看VPDN上线用户总数show subscriber vpdn lac statistics6、查看所有用户信息(包括ip、mac、接入端口和vlan号)show subscriber all summary ipv47、查看设备峰值用户总数show subscriber peak8、根据域名查看拨号用户数(如查看域dial下拨号用户总数)show subscriber pppox domain domain-name dial statistics9、查看某个外层VLAN下拨号用户数show subscriber pppox vlan 2303 statistics10、根据内外层VLAN查看用户上线情况:show subscriber pppox vlan 1606 second-dot1q 113511、查看dhcp relay用户信息Show ip dhcp relay user12、查看设备总体端口流量信息show intf-statistics utilization phy-interface-only四、路由信息查看1、查看路由协议邻居状态show ip ospf neighbor //查看 ospf邻居状态,正常时状态为full。
GP常用功能介绍GP常用功能介绍 (1)1. 前言 (3)目标 (3)参考文档 (3)2. 安全域介绍 (3)安全域分类 (3)安全域密钥分散 (4)用户信息结构 (4)安全域密钥说明 (4)安全域密钥分散 (5)3. SCP02的外部认证 (6)外部认证的APDU命令 (6)INITIALIZE UPDATE命令 (6)会话密钥分散 (7)EXTERNAL AUTHENTICATE命令 (7)计算APDU的MAC (9)4. 卡内容管理 (9)卡内容装载和安装 (9)卡内容的装载 (10)卡内容的安装 (10)卡内容移除 (12)应用的移除 (13)可执行装载文件的移除 (13)可执行装载文件和相关应用的移除 (14)内容的移交(context Extradition) (14)5. APDU命令参考 (15)CLASS字节编码 (15)一般性的错误情形 (16)INSTALL命令 (16)命令消息 (16)命令消息中发送的数据字段 (17)响应消息 (21)LOAD命令 (21)命令消息 (21)响应消息 (22)1.前言1.1目标本文档主要介绍GlobalPlatform上安全域,应用常用操作内容,以方便使用都快速掌握必要信息。
1.2参考文档GlobalPlatform卡片规范2.安全域介绍卡片管理器作为GlobalPlatform架构中的首要组件起到了GlobalPlatform卡片中心管理者的作用,特定的密钥和安全管理应用被称作安全域,负责确保发卡方和其他安全域提供者之间的密钥的完全隔离。
安全域负责提供各类安全服务,包括密钥管理、加密解密、针对其提供者(发卡方、应用提供方、授权管理者)的应用进行数字签名的生成与验证。
当发卡方、应用提供方、授权管理者等卡外实体要用到的秘钥从其他是提取隔开来时,可以通过新的安全域来代理它们的实现这个需求。
2.1安全域分类作为卡外授权机构的卡片内代表的安全域,依据现有的三种授权机构,可以划分为三种主流类型:主安全域:卡片上首要的、强制性存在的安全域,是卡片管理者(通常是发卡方)在卡片内的代表;辅助安全域:卡片上次要的、可选择地存在的安全域,是应用提供方或发卡方以及它们的代理方在卡片内的代表;授权管理者安全域:一种特殊类型的辅助安全域,授权管理者负责将某种安全策略贯彻到所有加载到卡片的应用代码上,授权管理者安全域就是授权管理者在卡片内的代表,卡片上可能存在多个这样的安全域。
前言感谢您使用新一代画面和逻辑编程软件GP-Pro EX V2.21简体中文版。
在使用这些产品之前,请认真阅读本手册,并妥善保管以备将来参考。
注意(1)“GP-Pro EX”软件包(以下简称为“本产品”)中包含的所有程序和手册的版权均为Digital Electronics Corporation所有。
Digital Electronics Corporation按照本产品CD-ROM中包含的“软件许可协议”授予用户使用本产品的权利。
任何违反上述条款的行为均为日本及国际法规所禁止。
(2)本手册的内容已经经过彻底的审查,但是,如果您在本手册中发现了任何错误或疏漏,请告知您当地的GP代理商。
(3)对因使用本产品而造成的损坏或第三方索赔,Digital Electronics Corporation不承担任何责任。
(4)本手册中的描述与本产品的实际功能之间可能存在差异。
有关本产品的最新信息将在数据文件(如Readme.txt文件等)和其他文档中另行提供。
在使用产品之前,请参考这些资料及本手册。
(5)本手册为Digital Electronics Corporation发布的英文手册的简体中文版。
(6)尽管本产品包含和显示的信息可能涉及Digital Electronics Corporation或第三方的无形产权或知识产权,但Digital Electronics Corporation不向任何用户和/或其他第三方担保或授权上述产权的使用。
Digital Electronics Corporation不承担与第三方知识产权有关的任何责任,也不承担与使用本产品所包含或显示信息有关的任何责任。
© 2008 Digital Electronics Corporation版权所有,保留所有权利。
Digital Electronics Corporation,2008年8月 有关商标和商标名称权利的信息,请参阅“商标权利”。
Greenp lum 日常维护手册1.数据库启动:g pstar t常用可选参数:-a : 直接启动,不提示终端用户输入ye s确认-m:只启动mas ter 实例,主要在故障处理时使用2.数据库停止:g pstop:常用可选参数:-a:直接停止,不提示终端用户输入确认-m:只停止mas t er 实例,与gpsta rt –m 对应使用-M fast:停止数据库,中断所有数据库连接,回滚正在运行的事务-u:不停止数据库,只加载pg_hba.conf 和postgresql.conf中运行时参数,当改动参数配置时候使用。
-f:强制停止数据库-r:重启数据库3.查看实例配置和状态select * from gp_con figur ation orderby 1 ;select * from gp_con figur ation_hist ory orderby 1 ;主要字段说明:Conten t:该字段相等的两个实例,是一对P(primar y instan ce)和M(mirrorInstan ce)Isprim ary:实例是否作为p rimary instan ce 运行V alid:实例是否有效,如处于fal se 状态,则说明该实例已经dow n 掉。
Port:实例运行的端口Datadi r:实例对应的数据目录注 4.0后,实例配置的数据表:gp_seg ment_confi gurat ion 、pg_fil espac e_ent ry、gp_fau lt_st rateg y;其它常用的系统表:pg_cla ss,pg_att ribute,pg_database,pg_tab l es……可以用tab来匹配表名;4.gpstat e :显示Gree n plum数据库运行状态,详细配置等信息常用可选参数:-c:primary instan ce 和mirror instan ce 的对应关系-m:只列出mir ror 实例的状态和配置信息-f:显示stan dby master的详细信息-s:查看详细状态,如在同步,可显示数据同步完成百分比--versio n,查看数据库v ersio n(也可使用pg_cont roldata查看数据库版本和p ostg r esql版本)该命令默认列出数据库运行状态汇总信息,常用于日常巡检。
Greenplum 日常简明维护手册1. 数据库启动:gpstart 提示选择Y…常用参数: -a : 直接启动,不提示终端用户输入确认-q : 不希望屏幕输出-m:只启动master 实例,主要在故障处理时使用-R:只启动数据库在受限模式,禁止非超级用户登陆.-y:启动数据,但不启动standby启动完毕可使用gpstate查看数据库状态2. 数据库停止:gpstop 提示选择Y…常用参数:-a:直接停止,不提示终端用户输入确认-m:只停止master 实例,与gpstart –m 对应使用-f(-m faster):停止数据库,中断所有数据库连接,回滚正在运行的事务-u:不停止数据库,只加载pg_hba.conf 和postgresql.conf中运行时参数,当改动参数配置时候使用。
关闭完毕后可使用gpssh控制所有服务器查看postgres进程是否已经都不存在,下面命令显示为1则表明数据库所有进程已经关闭完毕.gpadmin@dsszbyz-dw6-mst01:~> gpssh -f host_all=> ps -ef|grep postgres |wc -l[ sdw1] 1[sdw2] 1[ mdw] 1[ sdw3] 1[ smdw] 1[ sdw4] 1[ ftp1] 1=>exit3. 登陆数据库:psql登录数据库方式:psql –d 数据库名–u 用户名可以先使用psql -d template1登陆默认实例,然后使用select * from pg_database;查看已经安装的数据库名,然后登陆相应数据库。
退出psql 使用\q.使用应用模式访问单个数据实例():PGOPTIONS='-c gp_session_role=utility' psql template1 -p 54324. 查看实例配置和状态:gpstate常用参数:-c:显示primary instance和mirror instance的对应关系-m:显示mirror的状态-f:显示standby的状态(是否配置,是否同步)-e:显示错误节点的详细信息。
做电脑网络维修维护工作常用的几个命令平时做电脑网络维修维护工作中用得比较多的几个命令总结:如果有没想到的命令,朋友们多补充哈1、Ping 命令测tcp/ip是否安装好、网络畅通?Ping127.0.0.1 (ping 本机)ping ip -t 不停地ping指定主机ping ip -a 将地址解析成主机名2、ipconfig 命令显示当前tcp/ip配置值?ipconfig /all3、msconfig系统配置/ regedit注册表/ gpedit.msc组策略/ mstsc远程桌面连接/ psr.exe屏幕步骤录制器/ calc计算器/ osk屏幕键盘4、dxdiag /systeminfo /msinfo32 查询电脑软硬件信息命令4、netstat 命令查看网络连接状态程序?-a 显示所有连接和侦听端口-e 显示以太网统计-n 以网络ip代替名称,显示网络连接情况-s 显示每个协议使用状态(tcp/udp/ip)-r 显示核心路由表5、net 命令管理网络环境服务用户登陆本地信息?net user 查看本机已有用户账户net user 用户名密码 /add 添加一个用户net user 用户名新密码修改已有账户密码net localgroup 查看本地用户组net localgroup /add administrators 用户名为账户新增一个用户组,提升账户权限net user 用户名 /active:no 禁用账户net user 用户名 /active:yes 启用账户net user 用户名 /delete 删除账户+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++net share删除本机默认共享net share c$ /delnet share d$ /delnet share ipc$ /delnet share admin$ /del开启本机默认共享net share c$=c:net share d$=d:net share ipc$net share admin$\\ip\盘符$ 例如\\192.168.0.192\d$++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 6、tasklist命令显示应用程序和本地或远程系统运行任务/进程列表?tasklist /svc 系统正在运行的进程使用了哪些服务tasklist /s 计算机名或ip 显示远程pc的进程列表7、taskkill命令结束一个或多个任务进程?taskkill /s 计算机名或ip 终止远程pc的进程8、copy命令copy 文件名 \\ip地址\共享盘\文件名9、telnet命令可进行远程控制?telnet 主机ip地址10、shutdown命令shutdown -l 注销本级当前用户shutdown -s 关闭本地计算机shutdown -r 重启本地计算机shutdown -s -t 30 在30秒后自动关闭本地pcshutdown -a 取消关机11、tracert命令路由跟踪实用程序?-d 指定不将地址解析为计算机名.-h maximum_hops 指定搜索目标的最大起点数.-j host-list 与主机列表一起的松散源路由(仅适用于IPv4) -w timeout 等待每个回复的超时时间(以毫秒为单位).-r 跟踪往返行程路径(仅适用于 IPv6).-s srcaddr 要使用的源地址(仅适用于 IPv6).。
GPG常用命令小狼 2009年2月3日 unixiaolang@1 生成密钥对gpg --gen-key然后根据提示进行创建2 导出公钥gpg --output xiaolang.asc --export xiaolanggpg -o xiaolang.asc --export xiaolang记得—output要等于—export出现,上面的是以二进制的形式导出的xiaolang.asc是导出的文件名,xiaolang是用户标识gpg --output xiaolang.asc -a --export xiaolanggpg -o xiaolang.asc -a --export xiaolang加入-a是以ASCII码方式导出3 导出私钥gpg -o xiaolang --export-secret-keys xiaolang第一个xiaolang是导出私钥的文件名,第二个xiaolang是用户标识,若不提供用户标识的话就是导出所有的私钥。
这个导出的也是以二进制的形式,要以ASCII的形式导出加入-a选项gpg -o xiaolang -a --export-secret-keys xiaolang4 导入密钥导入私钥和公钥都用下面的命令gpg –import xiaolang.ascxiaolang.asc是备份密钥的文件5 删除公钥和私钥gpg --delete-secret-and-public-key xiaolang6 删除私钥gpg --delete-secret-key xiaolang7 删除公钥gpg --delete-key xiaolang9 显示所有公钥gpg --list-public-keysgpg -k10 显示所有私钥gpg --list-secret-keysgpg -K11 编辑证书gpg --edit-key xiaolangxiaolang是用户标识然后根据提示进行编辑,要帮助输入help1)list:列出密钥和用户标识2)addkey:添加一个子密钥3)delkey:删除选中的子密钥4)key N:选中第N个子密钥(基于1),若是0的话清除所有5)fpr:显示密钥指纹6)uid N:选中第N个用户(基于1),若是0的话清除所有7)adduid:添加一个用户标识8)deluid: 删除选中的用户标识9)passwd: 修改私钥的密码10)trust: 修改此密钥的信任度11)enable:启用此密钥12)disable:禁用此密钥13)lsign 为所选用户标识添加本地签名lsign -u other //使用other用户的私钥对所选的用户标识进行签名//此签名可导出,不加-u选项的话使用默认用户进行签名14)tsign 为所选用户标识添加信任签名tsign -u other //同上,只不过此签名被标记为不可导出,一般用于本地环境 //信任这个用户15)check 检测选中用户的签名16)delsig 删除选中的用户的签名17)expire 修改私钥的失效时间18)save 保存修改12 检测公钥环中公钥的签名信息gpg --check-sig13 查看公钥指纹信息:gpg --fingerprint xiaolang14 加密文件gpg -e -r xiaolang ttt.txt使用xiaolang的公钥对ttt.txt文件进行加密,生成二进制的加密文件(在源文件目录下,扩展名为.pgp)gpg -o ttt.asc -ea -r xiaolang ttt.txt使用xiaolang的公钥对ttt.txt文件进行加密,以ASCII的方式输入结果,保存的文件为ttt.asc15 解密文件gpg -o ttt -d ttt.pgp对ttt.pgp文件进行解密,解密后的文件保存为ttt16 打包方式进行签名与验证gpg -s ttt.txt 使用默认的用户对ttt.txt进行打包方式的签名gpg -u xiaolang -s ttt.txt 使用指定的用户(xiaolang)对ttt.txt进行签名gpg -u xiaolang -o ttt.sig -s ttt.txtgpg --verify ttt.gpg 仅仅验证签名gpg -o ttt -d ttt.gpg 解包并验证签名,记得一定要加上-o这个选项17 分离方式进行签名与验证gpg -sb ttt.txtgpg -u xiaolang -sb ttt.txtgpg -u xiaolang -o ttt.sig -sb ttt.txtgpg --verify ttt.gpggpg --verify ttt.gpg ttt //若文件已经被改名的话,将要验证的源文件加在//最后面,比如这里的ttt18 签名并加密gpg -es -r xiaolang -u other -o ttt.gpg ttt.txt使用xiaolang的公钥进行加密,使用other的私钥进行签名,生成的二进制文件是ttt.gpggpg -esa -r xiaolang -u other -o ttt.asc ttt.txt同上面一样,只不过输入的结果是以ASCII编码的这个不能使用gpg --verify 进行验证,必须在解密的时候才可以看到签名信息gpg -o t -d ttt.asc19 修改默认的私钥gpg --defalut-key 用户标识。
1.1 display命令1.1.1 display igmp group用来查看组播组成员信息,可以指定查看某个组的信息,也可以查看某个接口的组播组成员信息。
显示的信息中包括下游主机通过IGMP加入的以及通过命令行静态加入的组播组。
如果不存在某一个组的信息,说明没有接收到该组播组成员报告,或者路由器拒绝接受该组播组成员报告。
当主机地址与接口的主地址网段不匹配时,组播组成员报告被拒绝接受;当接口配置了ACL过滤该组播组成员报告时,组播组成员报告被拒绝接受;当该组播组成员报告不能被识别时,也会被丢弃。
表1-1display igmp group命令参数描述<Quidway> display igmp groupLoopBack0 (20.20.20.20): Total 3 IGMP Groups reported:Group Address Last Reporter Uptime Expires225.1.1.1 20.20.20.20 00:02:04 00:01:15225.1.1.3 20.20.20.20 00:02:04 00:01:15225.1.1.2 20.20.20.20 00:02:04 00:01:17表1-1display ip igrmp group命令输出信息描述1.1.2 display igmp interface用来查看接口的IGMP配置和运行信息,也可以查看某个接口的IGMP配置和运行信息。
如果某一个接口的IGMP配置和运行信息不存在,说明该接口没有使能IGMP。
系统没有使能组播,IGMP不在接口上使能;接口没有配置IP地址,IGMP不在接口上使能;接口没有UP,IGMP不在接口上使能。
表1-2display igmp interface命令参数描述<Quidway> display igmp interfaceEthernet0/0/0 (10.10.1.20):IGMP is enabledCurrent IGMP version is 2Value of query interval for IGMP(in seconds): 60Value of other querier time out for IGMP(in seconds): 120Value of maximum query response time for IGMP(in seconds): 10Policy to accept IGMP reports: noneQuerier for IGMP: 10.10.1.10Total 2 IGMP groups reportedLoopBack0 (20.20.20.30):IGMP is enabledCurrent IGMP version is 2Value of query interval for IGMP(in seconds): 60Value of other querier time out for IGMP(in seconds): 120Value of maximum query response time for IGMP(in seconds): 10Policy to accept IGMP reports: noneQuerier for IGMP: 20.20.20.30 (this router)No IGMP group reported表1-3display ip igrmp interface命令输出信息描述1.2 debugging命令表1-4debugging igmp调试信息描述。
Greenplum 日常维护手册
1. 数据库启动:gpstart
常用可选参数: -a : 直接启动,不提示终端用户输入yes确认-m:只启动master 实例,主要在故障处理时使用
2. 数据库停止:gpstop:
常用可选参数:-a:直接停止,不提示终端用户输入确认
-m:只停止master 实例,与gpstart –m 对应使用 -M fast:停止数据库,中断所有数据库连接,回滚正在运行的事务
-u:不停止数据库,只加载pg_hba.conf 和postgresql.conf中运行时参数,当改动参数配置时候使用。
-f:强制停止数据库
-r:重启数据库
3. 查看实例配置和状态
select * from gp_configuration order by 1 ; select * from gp_configuration_history order by 1 ;
主要字段说明:
Content:该字段相等的两个实例,是一对P(primary instance)和M(mirror Instance)
Isprimary:实例是否作为primary instance 运行
Valid:实例是否有效,如处于false 状态,则说明该实例已经down 掉。
Port:实例运行的端口
Datadir:实例对应的数据目录
注 4.0后,实例配置的数据表:gp_segment_configuration 、pg_filespace_entry、gp_fault_strategy;。