4- 网络协议配置命令
- 格式:pdf
- 大小:196.79 KB
- 文档页数:9
华为路由器交换机配置命令大全华为路由器交换机配置大全本文提供XXX路由器交换机的配置命令,包括计算机命令和交换机命令。
一、计算机命令以下是一些常用的计算机命令:shutdown-hnow;关机init 0;关机logout;用户注销login;用户登录ifconfig;显示IP地址ifconfig eth0 netmask;设置IP地址ifconfig eht0 netmask down;禁用IP地址route add 0.0.0.0 gw;设置网关route del 0.0.0.0 gw;删除网关route add default gw;设置网关route del default gw;删除网关route;显示网关ping;发ECHO包;远程登录二、XXX路由器交换机配置命令以下是一些常用的XXX路由器交换机配置命令:Quidway]dis cur;显示当前配置Quidway]display n;显示当前配置Quidway]display interfaces;显示接口信息Quidway]display vlan;显示vlan信息Quidway]display n;显示版本信息Quidway]super password;修改特权用户密码Quidway]sysname;交换机命名Quidway]XXX;进入接口视图Quidway]interface vlan x;进入接口视图Quidway-Vlan-interface x]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关Quidway]rip;rip协议Quidway]local-user ftpQuidway]user-interface vty 0 4;进入虚拟终端S3026-ui-vty0-4]n-mode password;设置口令模式首先,这篇文章需要进行重新排版和编辑,以便更清晰地传达信息。
路由器的路由配置命令汇总(win和linux系统)2009-07-16 17:43:15分类:系统运维⼯作时总是要在这三个个体中配来配去,所以为了⽅便,汇总了。
win下:使⽤ Route 命令⾏⼯具查看并编辑计算机的 IP 路由表。
Route 命令和语法如下所⽰:route [-f] [-p] [Command][Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]-f 清除所有⽹关⼊⼝的路由表。
如果该参数与某个命令组合使⽤,路由表将在运⾏命令前清除。
-p 与 add 命令⼀起使⽤时使路由具有永久性。
该参数与 add 命令⼀起使⽤时,将使路由在系统引导程序之间持久存在。
默认情况下,系统重新启动时不保留路由。
与 print 命令⼀起使⽤时,显⽰已注册的持久路由列表。
忽略其他所有总是影响相应持久路由的命令。
Command 指定您想运⾏的命令 (Add/Change/Delete/Print)。
路由类型:有三种路由1.主机路由从⼀台主机映射⼀条到本地⽹络上的的其他主机上command format:route add -host destination_ip local_ip -interface interfaceeg:我们想为本地主机接⼝hme0(204.12.17.1)和另⼀台在相邻才C类⽹络上的主机(204.12.16.100)之间增加⼀条路由#route add -host 204.12.16.100 204.12.17.1 -interface hme02.⽹络路由允许数据包从本地主机传输到在本地⽹络的其他主机上增加⼀个到另⼀个⽹络的的直接路由command format:route add -net destination_network_ip local_ip -netmask maskeg:如果我们要想为C类⽹掩码在本地主机(204.12.17.1)和我们上⾯指出的⽹络之间增加⼀条路由(204.12.16.0⽹络)我们可以使⽤如下的命令:#route add -net 204.12.16.0 204.12.17.1 -netmask 255.255.255.03.缺省路由将寻找⼀条路由的任务传送到⼀台路由器。
华为交换机路由器配置命令华为路由器交换机配置命令:计算机命令 :;使用用户 :;口令是 #-;关机 #0;关机 #;用户注销 #;用户登录 #;显示IP地址#0;设置IP地址 #0;禁用IP地址 #;设置网关 #;删除网关 #;设置网关 #;删除网关 #;显示网关 #;发包 #;远程登录华为路由器交换机配置命令:交换机命令 [];显示当前配置[]-;显示当前配置 [];显示接口信息 [];显示路由信息 [];显示版本信息 [];修改特权用户密码 [];交换机命名[]0/1;进入接口视图 [];进入接口视图[--];配置的IP地址 [];静态路由=网关 [];三层交换支持 []-[]-04;进入虚拟终端[S-ui-0-4]-;设置口令模式 [S-ui-0-4]-;设置口令 [S-ui-0-4]3;用户级别 []0/1;进入端口模式 []0/1;进入端口模式[-0/1]{||};配置端口工作状态 [-0/1]{10||};配置端口工作速率 [-0/1]-;配置端口流控[-0/1]{||};配置端口平接扭接[-0/1]-{||};设置端口工作模式 [-0/1]3;当前端口加入到[-0/2]{ID|};设允许的 [-0/3]3;设置端口的 [-0/1];激活端口 [-0/1];关闭端口[-0/1];返回 []3;创建[-3]0/1;在中增加端口 [-3]0/1;简写方式[-3]0/10/4;在中增加端口 [-3]0/10/4;简写方式 []-;指定镜像端口 [];指定被镜像端口[]_-__;指定镜像和被镜像 [];指定描述字符 [];删除描述字符 [][_id];查看设置 []{|};设置生成树默认关闭 [];设置交换机的优先级[]{|};设置为根或根的备份 [-0/1];设置交换机端口的花费 []-0/10/4|;端口的聚合 []-0/1|;始端口为通道号[-]--;设置主[]--;设置主包括的子 [-0/2];设置的 [-0/2];删除的[-0/2]_id_;设置无标识的如果包的与一致,则去掉信息默认=1 所以设置为所属设置可以互通的为华为路由器交换机配置命令:路由器命令 [];显示版本信息[]-;显示当前配置 [];显示接口信息 [];显示路由信息 [];更改主机名 [];设置口令 []0;进入接口 [-0];配置端口IP地址 [-0];激活端口 []-;绑定协议 []-04 [-ui-0-4]-[-ui-0-4]- [-ui-0-4]3 [-ui-0-4][]al0;显示所有信息 []0;调试事件信息 []0;显示包的信息华为路由器交换机配置命令:静态路由:[]-{|}[][|] 例如:[] [] [] []华为路由器交换机配置命令:动态路由: [];设置动态路由 [];设置工作允许 [];设置入口允许 [];设置出口允许[-];设置交换路由网络 [-];设置与所有网络交换 [-]-; [-];路由聚合 []1;设置工作在版本1[]2;设版本2,多播方式 [-0]-;水平分隔 [];配置路由器的ID [];启动协议[-]-;引入直联路由 [-0];配置区域华为路由器交换机配置命令:标准访问列表命令格式如下: [-|];默认前者顺序匹配[|]{|}[--|] 例:[]10[--10] [--10]华为路由器交换机配置命令:扩展访问控制列表配置命令配置/协议的扩展访问列表:{|}{|}{|}{|}|} []配置协议的扩展访问列表:{|}{|}{|]{|] [-][]华为路由器交换机配置命令:扩展访问控制列表操作符的含义;等于 -;大于-;小于 -;不等 12;区间华为路由器交换机配置命令:扩展访问控制列表举例 [][--][--]p- [--]p-- [][--] [--] [][--][--][][]t| []0[-0]-|华为路由器交换机配置命令:地址转换配置举例 [] []t[];内部指定主机可以进入e0[--][--] [--] [--] [--] [--] []0[-0]-[];外部特定主机和大于端口的数据包允许进入S0 [--][--] [--][--] []0。
路由器配置命令全集(专为来不及收藏的哥们送上的)命令状态1. router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
2. router#在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。
5. >路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。
6. 设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。
返回目录三、设置对话过程1. 显示提示信息2. 全局参数的设置3. 接口参数的设置4. 显示结果利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,路由器首先会显示一些提示信息:--- System Configuration Dialog ---At any point you may enter a quest ion mark ‘?‘ for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets ‘[]‘.这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。
TCPIP协议及配置⼀,配置计算机名及⼯作组1.1 问题本例要求为修改计算机名并加⼊⼯作组:1)设置计算机名:姓名拼⾳2)设置⼯作组名:TARENA-NETWORK1.2 ⽅案修改Windows 2008服务器的计算机名(可设为⾃⼰的姓名拼⾳),将所属⼯作组名设为:Tarena-Network:1.3 步骤实现此案例需要按照如下步骤进⾏。
步骤⼀:修改Windows 2008服务器的计算机名(可设为⾃⼰的姓名拼⾳)。
1)打开系统属性控制⾯板通过“开始”-->“控制⾯板”-->“系统和安全”-->“系统”,可查看当前的计算机系统信息(版本、计算机名、⼯作组等),如图-1所⽰。
图-1单击左侧的“⾼级系统设置”,可以打开“系统属性”设置,如图-2所⽰,切换到“计算机名”对话框。
图-22)修改计算机名及所属⼯作组名。
通过系统属性修改计算机名、⼯作组在“系统属性”的“计算机名”标签页中,单击“更改”按钮,弹出的对话框中会显⽰了当前设置的计算机名、⼯作组名信息,如图-3所⽰。
图-3根据实验要求设置修改计算机名(⽐如Teacher),将⼯作组名设为TARENA-NETWORK,如图-4所⽰,单击“确定”执⾏修改。
图-4成功加⼊后会看到加⼊⼯作组欢迎信息(⼯作组由第⼀台加⼊的计算机⾃动创建),如图-5所⽰。
图-5确定后,会提⽰需要重启以完成计算机名、域名的更改,如图-6所⽰。
图-6关闭“系统属性”设置,根据提⽰“⽴即重新启动”计算机,再次以Administrator登⼊系统,确认计算机名、⼯作组信息等已经修改,如图-7所⽰。
2 案例2:TCP/IP地址配置2.1 问题为主机配置以下⽹络参数:1)IP地址 192.168.1.102)⼦⽹掩码 255.255.255.03)⽹关 192.168.1.2544)DNS 202.106.0.205)查看配置参数2.2 ⽅案使⽤1台Windows 2008虚拟机,给其配置ip地址确保其可以正常的通信。
网络协议目录目录第1章 IP地址配置命令..........................................................................................................1-11.1 IP地址配置命令.................................................................................................................1-11.1.1 display ip host..........................................................................................................1-11.1.2 display ip interface vlan-interface............................................................................1-21.1.3 ip address................................................................................................................1-31.1.4 ip host......................................................................................................................1-4第2章 ARP配置命令.............................................................................................................2-12.1 ARP配置命令....................................................................................................................2-12.1.1 arp static..................................................................................................................2-12.1.2 debugging arp.........................................................................................................2-22.1.3 display arp...............................................................................................................2-32.1.4 reset arp..................................................................................................................2-4第3章 DHCP Relay配置命令................................................................................................3-13.1 DHCP Relay配置命令.......................................................................................................3-13.1.1 debugging dhcp-relay..............................................................................................3-13.1.2 dhcp-security...........................................................................................................3-23.1.3 dhcp-server.............................................................................................................3-33.1.4 dhcp-server ip..........................................................................................................3-43.1.5 disable address-check............................................................................................3-53.1.6 display dhcp-security...............................................................................................3-53.1.7 display dhcp-server.................................................................................................3-63.1.8 display dhcp-server interface..................................................................................3-83.1.9 enable address-check.............................................................................................3-8第4章访问管理配置命令.......................................................................................................4-14.1 访问管理配置命令..............................................................................................................4-14.1.1 am enable................................................................................................................4-14.1.2 am ip-pool................................................................................................................4-24.1.3 am isolate................................................................................................................4-34.1.4 am trap enable........................................................................................................4-34.1.5 display am...............................................................................................................4-4第5章 IP性能配置命令..........................................................................................................5-15.1 IP性能配置命令.................................................................................................................5-15.1.1 display tcp statistics................................................................................................5-15.1.2 display tcp status.....................................................................................................5-35.1.3 tcp timer fin-timeout.................................................................................................5-35.1.4 tcp timer syn-timeout...............................................................................................5-45.1.5 tcp window...............................................................................................................5-5第1章 IP地址配置命令1.1 IP地址配置命令1.1.1 display ip host【命令】display ip host【视图】所有视图【参数】无【描述】display ip host命令用来显示所有主机名及其对应的主机IP地址。
常用的网络协议网络协议是计算机网络中的一种通讯协议,负责在网络中的各计算机和设备之间进行数据传输和交换。
网络协议一般包括数据传输协议、传输控制协议、网际协议、用户数据报协议和超文本传输协议等。
一、数据传输协议(FTP)文件传输协议(FTP)是一种基于客户机/服务器体系结构的协议,可用于在不同的计算机系统之间传输文件。
通常,FTP 可以用于将文件从一个主机移动到另一个主机,或从一个主机上传文件到另一个主机。
FTP 协议的传输方式是在计算机系统之间建立一个 TCP 连接,并通过这个连接传输文件。
FTP 协议常用的命令有:1. 显示远程文件列表命令:ls2. 切换工作目录命令:cd3. 上传文件命令:put4. 下载文件命令:get二、传输控制协议(TCP)传输控制协议(TCP)是一种可靠的数据传输协议,可以确保数据的正确传输和接收,常用于整个互联网中。
TCP 协议的主要作用是保证数据传输的可靠性和正确性,包括数据分段、流量控制、错误纠正和重传等功能。
TCP 协议是一种面向连接的协议,传输前需要在两个计算机之间建立一条连接。
TCP 协议有以下特点:1. 数据分段传输2. 可靠数据传输3. 连接控制4. 数据传输流量控制三、网际协议(IP)网际协议(IP)是一种无连接协议,是数据在互联网中传输的主要协议之一。
IP 协议的主要作用是将数据从一个网络节点传输到另一个网络节点,其中包括:IP 地址处理、路由发现和分组包转发等功能。
IP 协议是互联网的核心协议,或者是 TCP/IP 协议族中最基本的协议。
IP 协议有以下特点:1. 无连接协议2. 分组转发3. IP 地址处理4. 路由发现四、用户数据报协议(UDP)用户数据报协议(UDP)是一种无连接的协议,常用于网络中实时应用程序中,如:音频和视频传输等。
UDP 协议可以提高数据传输的效率,并且不需要建立连接。
这意味着,在数据传输期间不会检查数据的正确性,并且不保证数据的可靠性。
一.用户配置: <H3C>system-view[H3C]super password H3C???? 设置用户分级密码[H3C]undo super password???? 删除用户分级密码[H3C]localuser bigheap 123456 1???? Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap???? 删除Web网管用户[H3C]user-interface aux 0???? 只支持0[H3C-Aux]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout???? 恢复默认值[H3C]user-interface vty 0???? 只支持0和1[H3C-vty]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout???? 恢复默认值[H3C-vty]set authentication password 123456???? 设置telnet密码,必须设置[H3C-vty]undo set authentication password???? 取消密码[H3C]display users???? 显示用户[H3C]display user-interface???? 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20???? 创建并进入管理VLAN[H3C]undo interface vlan-interface 20???? 删除管理VLAN接口[H3C-Vlan-interface20]undo ip address???? 删除IP地址[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown???? 关闭接口[H3C-Vlan-interface20]undo shutdown???? 开启[H3C]display ip???? 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20???? 查看管理VLAN的接口信息<H3C>debugging ip???? 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc???? 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc???? 取消[H3C]display dhcp???? 显示DHCP客户信息<H3C>debugging dhcp-alloc???? 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100???? 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full???? 双工,可为half,full和auto(缺省)? 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control???? 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20???? 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal???? 内环测试[H3C-Ethernet0/3]loopback external???? 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk???? 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20???? 设置20为该trunk的缺省VLAN,默认为1 ?????????????????????????????????????????? (trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20???? 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all???? 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto???? 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线????????????????????????????[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4???? 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1???? 删除该汇聚组[H3C]link-aggregation mode egress???? 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为????????????????????????????????????? ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2???? 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both???? 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters???? 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3???? 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test???? 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all???? 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable???? 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2???? 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all???? 显示所有VLAN的详细信息? S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20???? 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20???? 显示user-group 20的相关信息六.集群配置:? S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.? 即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable??? 启用群集功能,缺省为启用[H3C]cluster???? 进入群集视图[H3C-cluster]administrator-address H-H-H name switch???? H-H-H为命令交换机的MAC,加入switch 集群[switch_1.H3C-cluster]undo administrator-address???? 退出集群[H3C]display cluster???? 显示集群信息[H3C]management-vlan 2???? 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:? QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7???? 设置端口优先级为7,默认为0[H3C]priority-trust cos???? 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8???? 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6, 8[H3C-Ethernet0/3]line-rate inbound 29???? 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*10 24/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler???? 显示队列调度模式及参数[H3C]display priority-trust???? 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1???? 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1???? 在VLAN1中添加端口一的一个m ac[H3C]mac-address timer aging 500???? 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1???? 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default???? 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable???? 启用系统日志功能,缺省情况下启用[H3C]info-center loghost level 8???? 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alert s 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging???? 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging???? 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping???? 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center???? 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer???? 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer???? 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer???? 清除日志缓冲区的信息<H3C>reset trapbuffer???? 清除告警缓冲区的信息九.网络协议配置:? NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable???? 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable???? 缺省情况下开启[H3C]display ndp???? 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1???? 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1? HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
Windows计算机网络协议的设置第一篇:Windows计算机网络协议的设置网络知识请与这台服务器的管理员联系以查明您是否有访问权限”的报错,这可能是计算机的安全设置被改动过了,导致目标计算机无法被访问。
可以采取以下步骤解决:1.打开“我的电脑”,在菜单上选择“工具”->“文件夹选项”->“查看”,清除“使用简单文件共享(推荐)”的选择。
2.右键点击“我的电脑”,选择“管理”,选择“本地用户和组”->“用户”,右键点击Guest用户,选“属性”,清除“帐户已停用”的选择。
3.点击“开始”->“运行”,输入secpol.msc,选择左边的“本地策略”->“用户权力指派”,双击右边的“从网络访问此计算机”,保证其中有Everyone,双击左边的“拒绝从网络访问此计算机”,保证其是空的。
4.选择左边的“本地策略”->“安全选项”,a.确认右边的“网络访问:本地帐户的共享与安全模式”为“经典”;b.确认右边的“Microsoft网络客户:为通讯启用数字签名(总是)”为“已停用”;c.确认右边的“Microsoft网络客户:为通讯启用数字签名(如果服务器允许)”为“已启用”;d.确认右边的“Microsoft网络服务器:为通讯启用数字签名(总是)”为“已停用”;e.确认右边的“Microsoft网络服务器:为通讯启用数字签名(如果服务器允许)”为“已启用”。
5.重新启动计算机。
提供一些思路楼主自己实验下看可以部对2000B机器进行如下设置:1.启用Guest账号在很多情况下,为了本机系统的安全,Guest账户是被禁用的,这样就无法访问该机器的共享资源,因此必须启用Guest账户。
笔者以Windows XP系统为例进行介绍。
在共享资源提供端,进入到“控制面板→管理工具”后,运行“计算机管理”工具,接着依次展开“计算机管理(本地)→系统工具→本地用户和组→用户”,找到Guest账户。
stp协议书命令STP(Spanning Tree Protocol)是一种网络通信协议,用于在以太网中构建一个无环路的拓扑结构。
STP的作用是通过确定一种最佳路径选择机制,将以太网中可能出现的环路消除,从而确保网络中的数据包能够按照最佳路径进行传输。
在STP中,有一些常用的命令可以用来配置和管理STP协议。
下面是一些常用的STP协议命令介绍:1. show span:该命令用于查看和显示STP协议的状态和配置信息。
例如,"show span"命令可以显示所有的接口配置信息,包括端口的状态、端口的优先级等。
2. spanning-tree mode:该命令用于设置STP的工作模式。
STP有三种工作模式,包括PVST(Per-Vlan Spanning Tree)、MSTP(Multiple Spanning Tree Protocol)和RSTP(Rapid Spanning Tree Protocol)。
通过这个命令,可以指定交换机使用哪一种STP协议。
3. spanning-tree vlan:该命令用于在指定的VLAN上启用STP协议。
通过这个命令,可以对不同的VLAN配置不同的STP参数。
4. spanning-tree priority:该命令用于设置STP协议的优先级。
每个交换机都有一个默认的STP优先级,优先级越高,交换机在STP中的角色就越重要。
通过这个命令,可以手动设置交换机的STP优先级。
5. spanning-tree port-priority:该命令用于设置端口的优先级。
每个交换机的每个端口都有一个默认的优先级,优先级越高,端口在STP中的角色就越重要。
通过这个命令,可以手动设置端口的STP优先级。
通过上述这些命令,可以对STP协议进行配置和管理,以确保网络中的数据包按照最佳路径进行传输,提高网络的可靠性和性能。
总之,STP协议是一个重要的网络通信协议,可以通过一系列的命令进行配置和管理。
第四章网络协议配置命令4.1IP地址配置命令IP地址配置命令包括:∙ip address∙ip address negotiate4.1.1 ip address配置或取消接口IP地址。
ip address ip-address net-mask [ secondary ]no ip address [ ip-address ]【参数说明】ip-address为接口IP地址,net-mask为相应的子网掩码,均为点分十进制格式。
如果no ip address命令不带ip-address,则删除该接口上的全部IP地址。
secondary表示为接口的从IP地址。
【缺省情况】接口缺省为无IP地址。
【命令模式】接口配置模式【使用指南】IP地址分为五类,用户可以根据实际情况选择合适的IP子网,另外主机地址部分全为0或全为1时有特殊作用,不能作为一般的IP地址适用。
通过掩码来标识IP地址包含的网号,例如:路由器以太网口的IP地址是129.9.30.42,掩码是255.255.0.0,将IP地址与掩码相与,可知路由器以太网接口所在的网号为129.9.0.0。
在一般情况下,一个接口配置一个IP地址即可,为了使路由器的一个接口可以与多个子网相连,在一个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。
主从地址的配置关系为:∙当配置主IP地址时,如果接口上已经有IP地址,则原主IP地址被删除,从IP地址按配置时间的先后排序,最先配置的从IP地址上升为主IP地址。
∙当配置从IP地址时,如果接口上没有IP地址,则该IP地址自动成为主IP地址。
∙当删除地址是当前的主IP地址时,如果有从IP地址,则根据时间顺序,最先配置的从IP地址上升为主IP地址。
另外,对路由器上各个接口上配置的全部IP地址都不能位于相同的子网。
【举例】为接口Serial0配置主IP地址129.102.0.1,从IP地址202.38.160.1。
Quidway(config-if-Serial0)#ip address 129.102.0.1Quidway(config-if-Serial0)#ip address 202.38.160.1 secondary【相关命令】ip route,show ip interface,show interface4.1.2 ip address negotiate允许或禁止接口IP地址的协商。
[ no ] ip address negotiate【缺省情况】系统缺省为不允许接口IP地址的协商。
【命令模式】接口配置模式【使用指南】因为PPP支持IP地址的协商,只有当接口封装链路层协议PPP时,才能设置接口IP地址的协商。
在一般情况下,不需要配置IP地址的协商,只有在一些特殊情况下,如接入ISP 访问Internet,此时与ISP相连接口的IP地址由ISP协商分配。
配置接口IP地址的协商后,不需给该接口配置IP地址。
【举例】设置接口Serial0的IP地址由对端协商分配。
Quidway(config-if-Serial0)#ip address negotiate【相关命令】encapsulation ppp4.2 静态ARP配置命令静态ARP配置命令包括:∙arp∙clear arp-cache∙show arp4.2.1 arp配置或显示ARP映射表。
arp-a [ ip-address ]arp-d ip-addressarp-s ip-address ether-address [ temp ]【参数说明】-a表示显示ARP映射表。
-d表示删除ARP映射项。
-s表示增加ARP映射项。
ip-address为ARP映射项的IP地址,为点分十进制格式。
ether-address为ARP映射项的以太网MAC地址,格式为XX-XX-XX-XX-XX-XX,其中XX为十六进制数。
temp表示增加的映射项为临时,有效时间为20ms,否则将在路由器工作时间内永远有效(可选)。
【缺省情况】系统ARP映射表缺省为空,由动态ARP协议获取地址映射。
如果在arp -a命令中没有指定IP地址,则缺省显示全部ARP映射表。
如果配置静态映射项时没有指定temp选项,则缺省为永远有效。
【命令模式】全局配置模式【使用指南】一般情况下,ARP映射表由动态ARP协议维护,在特殊情况下,才需要手工配置。
另外ARP映射表只用于局域网内,对于广域网的地址解析,有其它的配置或获取方法(如帧中继的逆向地址解析)。
【举例】配置局域网内IP地址129.102.0.1对应的以太网MAC地址为00-e0-fc-01-00-00,而且临时有效。
Quidway(config)#arp -s 129.102.0.1 00-eo-fc-01-00-00 temp显示ARP映射表。
Quidway(config)#arp -aProtocol Address Hardware Address Type InterfaceInet 129.102.3 .55 00-c0-26-9d-17-dc Dynamic Ethernet0Inet 129.102.146.20 00-c0-df-23-20-d9 Dynamic Ethernet0Inet 129.102.149.23 00-a0-b9-00-4c-b5 Dynamic Ethernet0【相关命令】clear arp-cache,show arp4.2.2 clear arp-cache清空ARP映射表。
clear arp-cache【命令模式】特权用户模式【使用指南】在某些情况下,需要清空并更新ARP映射表,这时可以用arp -d逐条删除,也可以用clear arp-cache命令一次清空。
【举例】清空ARP映射表。
Quidway#clear arp-cache【相关命令】arp,show arp4.2.3 show arp显示ARP映射表。
show arp【命令模式】特权用户模式【使用指南】可以通过查看ARP映射表,来进行局域网的故障诊断。
【举例】Quidway#show arpProtocol Address Hardware Address Type InterfaceInet 129.102.3 .55 00-c0-26-9d-17-dc Dynamic Ethernet0Inet 129.102.146.20 00-c0-df-23-20-d9 Dynamic Ethernet0Inet 129.102.149.23 00-a0-b9-00-4c-b5 Dynamic Ethernet0以上显示表示当前在ARP映射表中有三条映射项,以第一条为例,表示协议族为Internet,IP地址为129.102.3.55,MAC地址为00-c0-26-9d-17-dc,该项为通过ARP协议自动获取,来源于接口Ethernet0。
【相关命令】arp,clear arp-cache4.3 静态域名解析配置命令静态域名解析配置命令包括:∙host∙delete-host∙show host4.3.1 host配置静态域名解析。
host host-name ip-address【参数说明】host-name为域名,最大长度为20的字符串。
ip-address为IP地址,点分十进制格式。
【缺省情况】系统静态域名解析表为空。
【命令模式】全局配置模式【使用指南】域名解析有两种:动态域名解析和静态域名解析,所谓静态域名解析,即用户手工配置域名到IP地址的映射,动态域名解析,则通过域名解析服务器(DNS)来解析。
Quidway(R)系列路由器目前只支持静态域名解析,系统最多可以维护50条映射项。
【举例】配置域名Quidway1到IP地址129.102.0.1的映射。
Quidway(config)#host Quidway1 129.102.0.1【相关命令】delete-host,show host4.3.2 delete-host删除静态域名解析项。
delete-host host-name【参数说明】host-name为域名,最大长度为20的字符串。
【缺省情况】系统静态域名解析表缺省为空。
【命令模式】全局配置模式【使用指南】域名解析有两种:动态域名解析和静态域名解析,所谓静态域名解析,即用户手工配置域名到IP地址的映射,动态域名解析,则通过域名解析服务器(DNS)来解析。
Quidway(R)系列路由器目前只支持静态域名解析,系统最多可以维护50条映射项。
【举例】删除域名为Quidway1的静态域名解析项。
Quidway(config)#delete-host Quidway1【相关命令】host,show host4.3.3 show host显示静态域名解析表show host【命令模式】特权用户模式【使用指南】可以根据该命令的输出信息,确认用户对静态域名解析表输出是否正确。
【举例】Quidway#show hostQuidway1 129.102.0.1【相关命令】host,delete-host4.4 地址转换配置命令地址转换配置命令包括:∙nat∙if-internet∙natserver ftphost∙natserver telnethost∙natserver wwwhost∙show nat∙show if-internet4.4.1 nat允许或禁止地址转换功能。
nat { enable | disable }【参数说明】enable和disable表示允许或禁止该功能。
【缺省情况】在接口上缺省禁止地址转换功能。
【命令模式】接口配置模式【使用指南】地址转换的提出,一方面是为了解决因特网公有地址短缺所面临的问题,另一方面是出于企业内部网络安全的考虑。
为了解决因特网公有地址短缺的问题,当局域网内主机访问Internet时,将源IP地址和端口转换为路由器的公有IP地址和新的端口号;为了解决企业网的安全性,外部主机对局域网内各种服务器的访问均需要经过路由器的转换。
【举例】允许在接口Serial0上进行地址转换。
Quidway(config-if-Serial0)#nat enable【相关命令】if-internet,natserver,show nat,show if-internet4.4.2 if-internet允许或禁止通过该接口访问Internet。
if-internet { enable | disable }【参数说明】enable和disable表示允许或禁止该功能。
【缺省情况】系统缺省在接口上禁止访问Internet。
【命令模式】接口配置模式【使用指南】如果配置局域网通过指定接口访问Internet,需要将该接口与ISP连接,在接口上封装PPP,配置接口上IP地址的协商,并允许该接口上的地址转换功能,即可让局域网内主机访问Internet。