Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo

Size: px
Start display at page:

Download "Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo"

Transcription

1 H3C MSR 系列路由器 基础配置命令参考 杭州华三通信技术有限公司 资料版本 : C-1.11 产品版本 :MSR-CMW520-R2207

2 Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL SecPro SecPoint SecEngine SecPath Comware Secware Storware NQA VVG V 2 G V n G PSPT XGbus N-Bus TiGem InnoVision HUASAN 华三均为杭州华三通信技术有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由各自权利人拥有 由于产品版本升级或其他原因, 本手册内容有可能变更 H3C 保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利 本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信息, 但是 H3C 并不确保手册内容完全没有错误, 本手册中的所有陈述 信息和建议也不构成任何明示或暗示的担保

3 前言 H3C MSR 系列路由器命令参考共分为十七本手册, 介绍了 MSR 系列路由器各软件特性的原理及其配置方法, 包含原理简介 配置任务描述和配置举例 基础配置命令参考 主要介绍设备基本配置和管理相关的命令 前言部分包含如下内容 : 读者对象 本书约定 产品配套资料 资料获取方式 技术支持 资料意见反馈 读者对象 本手册主要适用于如下工程师 : 网络规划人员 现场技术支持与维护人员 负责网络配置和维护的网络管理员 本书约定 1. 命令行格式约定 格式意义 粗体 斜体 命令行关键字 ( 命令中保持不变 必须照输的部分 ) 采用加粗字体表示 命令行参数 ( 命令中必须由实际值进行替代的部分 ) 采用斜体表示 [ ] 表示用 [ ] 括起来的部分在命令配置时是可选的 { x y... } 表示从多个选项中仅选取一个 [ x y... ] 表示从多个选项中选取一个或者不选 { x y... } * 表示从多个选项中至少选取一个 [ x y... ] * 表示从多个选项中选取一个 多个或者不选 &<1-n> 表示符号 & 前面的参数可以重复输入 1~n 次 # 由 # 号开始的行表示为注释行

4 2. 各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方, 这些标志的意义如下 : 该标志后的注释需给予格外关注, 不当的操作可能会对人身造成伤害 提醒操作中应注意的事项, 不当的操作可能会导致数据丢失或者设备损坏 为确保设备配置成功或者正常工作而需要特别关注的操作或信息 对操作内容的描述进行必要的补充和说明 配置 操作 或使用设备的技巧 小窍门 3. 图标约定 本书使用的图标及其含义如下 : 该图标及其相关描述文字代表一般网络设备, 如路由器 交换机 防火墙等 该图标及其相关描述文字代表一般意义下的路由器, 以及其他运行了路由协议的设备 该图标及其相关描述文字代表二 三层以太网交换机, 以及运行了二层协议的设备 4. 端口编号示例约定本手册中出现的端口编号仅作示例, 并不代表设备上实际具有此编号的端口, 实际使用中请以设备上存在的端口编号为准 产品配套资料 H3C MSR 系列路由器的配套资料包括如下部分 : 大类 资料名称 内容介绍 MSR 50-40[60] 路由器产品彩页 MSR 路由器产品彩页 产品知识介绍 硬件描述与安装 MSR 30 路由器产品彩页 MSR 20-2X[40] 路由器产品彩页 MSR 20-1X 路由器产品彩页 MSR 900 路由器产品彩页 MSR 50 路由器安装指导 MSR 30 路由器安装指导 MSR 20-2X[40] 路由器安装指导 帮助您了解产品的主要规格参数及亮点 帮助您详细了解设备硬件规格和安装方法, 指导您对设备进行安装

5 大类资料名称内容介绍 MSR 20-1X 路由器安装指导 MSR 900 路由器安装指导 业务配置 运行维护 MSR 系列路由器接口模块手册 MSR 系列路由器配置指导 MSR 系列路由器命令参考 MSR 系列路由器 Web 配置指导 MSR 系列路由器典型配置举例 MSR 900[920] 路由器版本说明书 MSR 201X 路由器版本说明书 MSR 2020[2021][2040] 路由器基本版版本说明书 MSR 2020[2021][2040] 路由器标准版版本说明书 MSR 3010[3011E][3011F] 路由器版本说明书 MSR 3011 路由器版本说明书 MSR 3016 路由器基本版版本说明书 MSR 3016 路由器标准版版本说明书 MSR 3020[3040][3060] 路由器基本版版本说明书 MSR 3020[3040][3060] 路由器标准版版本说明书 MSR 5006 路由器 CMW5.20 平台版本说明书 MSR 5040[5060] 路由器 (MPUF 主控 ) 基本版版本说明书 MSR 5040[5060] 路由器 (MPUF 主控 ) 标准版版本说明书 MSR 5040[5060] 路由器 ( 高性能主控 MPU-G2) 基本版版本说明书 MSR 5040[5060] 路由器 ( 高性能主控 MPU-G2) 标准版版本说明书 帮助您详细了解单板的硬件规格 帮助您掌握设备软件功能的配置方法及配置步骤 详细介绍设备的命令, 相当于命令字典, 方便您查阅各个命令的功能 帮助您掌握通过 Web 界面配置设备的方法及配置步骤 帮助您了解产品的典型应用和推荐配置, 从组网需求 组网图 配置步骤几方面进行介绍 帮助您了解产品版本的相关信息 ( 包括 : 版本配套说明 兼容性说明 特性变更说明 技术支持信息 ) 及软件升级方法

6 资料获取方式 您可以通过 H3C 网站 ( 获取最新的产品资料 : H3C 网站与产品资料相关的主要栏目介绍如下 : [ 服务支持 / 文档中心 ]: 可以获取硬件安装类 软件升级类 配置类或维护类等产品资料 [ 产品技术 ]: 可以获取产品介绍和技术介绍的文档, 包括产品相关介绍 技术介绍 技术白皮书等 [ 解决方案 ]: 可以获取解决方案类资料 [ 服务支持 / 软件下载 ]: 可以获取与软件版本配套的资料 技术支持 用户支持邮箱 :customer_service@h3c.com 技术支持热线电话 : ( 手机 固话均可拨打 ) 网址 : 资料意见反馈 如果您在使用过程中发现产品资料的任何问题, 可以通过以下方式反馈 : info@h3c.com 感谢您的反馈, 让我们做得更好!

7 目录 1 CLI 配置命令 CLI 配置命令 command-alias enable command-alias mapping command-privilege display clipboard display command-alias display history-command display hotkey hotkey quit return screen-length disable super super authentication-mode super password system-view i

8 1 CLI 配置命令 1.1 CLI 配置命令 command-alias enable command-alias enable undo command-alias enable 系统视图 2: 系统级 无 command-alias enable 命令用来使能命令行别名功能 undo command-alias enable 命令用来关闭命令行别名的功能 缺省情况下, 命令行别名功能处于关闭状态, 即用户不能给命令行指定别名 # 使能命令行别名功能 [Sysname] command-alias enable # 关闭命令行别名功能 [Sysname] undo command-alias enable command-alias mapping command-alias mapping cmdkey alias undo command-alias mapping cmdkey 系统视图 2: 系统级 cmdkey: 表示将被别名替代的现有的某个命令的第一关键字, 必须是完整的关键字名 1-1

9 alias: 表示命令的别名, 该别名不能与设备上已有命令的第一个关键字相同 command-alias mapping 命令用来给指定的命令行配置别名,undo command-alias mapping 命令用来取消命令行别名的配置 缺省情况下, 命令行没有配置别名 # 配置关键字 display 的别名为 show [Sysname] command-alias mapping display show 通过以上配置后, 设备支持的原来命令中的 display 关键字就可以用 show 关键字来代替 比如 : 原命令为 display clock, 通过以上配置后, 就可以输入 show clock 来查看系统时间了 # 取消 display 的别名配置 [Sysname] undo command-alias mapping display command-privilege command-privilege level level view view command undo command-privilege view view command 系统视图 3: 管理级 level level: 命令的级别, 取值范围为 0~3 view view: 命令行视图的名称,view 的取值中 shell 表示用户视图 该参数必须是 command 所在的视图, 具体命令所在视图请参见该命令解释的 小节的描述 command: 需要设置的命令 command-privilege 命令用来设置指定视图下的命令的级别 undo command-privilege 命令用来恢复缺省情况 缺省情况, 各个视图下的每条命令都有指定的级别, 详细介绍请参见 基础配置指导 /CLI 中的 级别简介 小节 命令级别共分为访问 监控 系统 管理 4 个级别, 分别对应标识 管理员可以根据用户需要改变命令的级别, 实现低级别用户可以使用部分高级别命令的功能 用户操作设备时, 可以使用等于或者低于用户本身级别的所有命令 例如 : 某用户的级别是 3 级, 则该用户可以使用 3 级及 3 级以下的命令 需要注意的是 : 通常情况下, 建议用户不要修改缺省的命令级别或者在专业人员的指导下进行修改, 以免造成操作和维护上的不便甚至给设备带来安全隐患 1-2

10 配置 command-privilege 命令时,command 参数必须是需要设置的命令的完整形式, 即必须输入命令的所有关键字以及参数, 参数只要在取值范围之内即可, 对具体值没有限制 比如 tftp server-address { get put sget } source-filename [ destination-filename ] [ source { interface interface-type interface-number ip source-ip-address } ] 命令的缺省级别为 3, 现配置命令 command-privilege level 0 view shell tftp put a.cfg, 则当级别为 0 的用户登录设备时, 可以执行 tftp server-address put source-filename 命令 ( 比如 tftp put syslog.txt), 但不能携带 destination-filename 和 source 参数, 也不能执行 get 和 sget 操作 配置 undo command-privilege 命令时,command 参数可以使用省略形式, 即只输入命令最前面的部分参数 比如执行 undo command-privilege view system ftp, 会将系统视图下所有以 ftp 关键字开头的命令 ( 如 ftp server acl ftp server enable ftp timeout 等 ) 的级别恢复到缺省级别 如果当前已经修改了 ftp server enable 和 ftp timeout 命令的级别, 但只想将 ftp server enable 命令的级别恢复到缺省级别, 则需要使用命令 undo command-privilege view system ftp server 如果将某视图下的某条命令的级别修改为低于缺省级别的级别, 请注意相应的修改 quit 以及进入该视图命令的级别 比如 interface 和 system-view 命令的缺省级别均为 2( 系统级 ), 如果要将 interface 命令开放给级别为 1 的用户使用, 则需要配置 command-privilege level 1 view shell system-view command-privilege level 1 view system interface ethernet 1/1 command-privilege level 1 view system quit, 以便级别为 1 的用户登录设备后, 能够进入系统视图 执行 interface ethernet 命令 退回用户视图 # 将用户视图下的命令 system-view 的级别修改为 3 级 ( 缺省情况级别是 2 或 3 的用户登录设备后可以使用 system-view 命令, 通过以下配置只有级别是 3 的用户才可以使用该命令进入系统视图, 对设备进行配置, 从而增强了设备的安全性 ) [Sysname] command-privilege level 3 view shell system-view display clipboard display clipboard [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 1-3

11 display clipboard 命令用来显示剪贴板的内容 将指定的内容复制到系统剪贴板的操作过程如下 : 将光标移到需要剪贴部分的起始位置, 按下 <Esc+Shift+,> 键 ( 其中, 是指英文格式的逗号 ); 将光标移到需要剪贴部分的结束位置, 按下 <Esc+Shift+.> 键 ( 其中. 是指英文格式的句号 ), 则指定的内容便复制到系统剪贴板中了 # 查看系统剪贴板的内容 <Sysname> display clipboard CLIPBOARD display current-configuration display command-alias display command-alias [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display command-alias 命令用来显示当前用户设置的命令行及其别名 # 显示当前用户设置的命令行及其别名 <Sysname> display command-alias Command alias is enabled index alias command key 1 show display display history-command display history-command [ { begin exclude include } regular-expression ] 任意视图 1-4

12 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display history-command 命令用来显示历史命令缓存区内保存的当前用户界面下的命令 系统会把用户最近执行的有效命令保存到历史命令缓存区, 但是该命令缓存区有大小限制, 缺省保存 10 条命令, 用户也可以通过 history-command max-size 命令来修改大小, 相关配置可参考 基础配置命令参考 中的 登录设备 # 显示历史命令缓存区内保存的命令 ( 显示信息与用户当前的配置有关 ) <Sysname> display history-command display history-command system-view vlan 2 quit display hotkey display hotkey [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display hotkey 命令用来显示系统中快捷键的分配信息 1-5

13 # 显示系统中快捷键的分配信息 <Sysname> display hotkey HOTKEY =Defined hotkeys= Hotkeys Command CTRL_G display current-configuration CTRL_L display ip routing-table CTRL_O undo debug all =Undefined hotkeys= Hotkeys Command CTRL_T NULL CTRL_U NULL =System hotkeys= Hotkeys Function CTRL_A Move the cursor to the beginning of the current line. CTRL_B Move the cursor one character left. CTRL_C Stop current command function. CTRL_D Erase current character. CTRL_E Move the cursor to the end of the current line. CTRL_F Move the cursor one character right. CTRL_H Erase the character left of the cursor. CTRL_K Kill outgoing connection. CTRL_N Display the next command from the history buffer. CTRL_P Display the previous command from the history buffer. CTRL_R Redisplay the current line. CTRL_V Paste text from the clipboard. CTRL_W Delete the word left of the cursor. CTRL_X Delete all characters up to the cursor. CTRL_Y Delete all characters after the cursor. CTRL_Z Return to the User View. CTRL_] Kill incoming connection or redirect connection. ESC_B Move the cursor one word back. ESC_D Delete remainder of word. ESC_F Move the cursor forward one word. ESC_N Move the cursor down a line. ESC_P Move the cursor up a line. ESC_< Specify the beginning of clipboard. ESC_> Specify the end of clipboard hotkey hotkey { CTRL_G CTRL_L CTRL_O CTRL_T CTRL_U } command undo hotkey { CTRL_G CTRL_L CTRL_O CTRL_T CTRL_U } 1-6

14 系统视图 quit 2: 系统级 CTRL_G: 表示为快捷键 <Ctrl+G> 指定一条命令 CTRL_L: 表示为快捷键 <Ctrl+L> 指定一条命令 CTRL_O: 表示为快捷键 <Ctrl+O> 指定一条命令 CTRL_T: 表示为快捷键 <Ctrl+T> 指定一条命令 CTRL_U: 表示为快捷键 <Ctrl+U> 指定一条命令 command: 快捷键关联的命令行 hotkey 命令用来为快捷键指定对应的命令行 undo hotkey 命令用来恢复系统的缺省值 缺省情况下, 系统为 <Ctrl+G> <Ctrl+L> <Ctrl+O> 三个快捷键指定了对应的命令行, 其它快捷键缺省值为空 <Ctrl+G> 对应命令 display current-configuration( 显示当前配置 ); <Ctrl+L> 对应命令 display ip routing-table( 显示 IPv4 路由表信息 ); <Ctrl+O> 对应命令 undo debugging all( 关闭设备支持的所有功能项的调试开关 ) 用户完全可以根据自己的需要改变它们的定义 # 指定命令 display tcp status 的快捷键为 <Ctrl+T> [Sysname] hotkey ctrl_t display tcp status quit 任意视图 0: 访问级 ( 用户视图下 ) 2: 系统级 ( 其它视图下 ) 无 quit 命令用来使用户从当前视图退回到上一层视图 如果当前是用户视图, 执行 quit 后, 会断开当前连接, 退出系统 # 从接口 Ethernet1/1 视图返回到系统视图, 再返回到用户视图 1-7

15 [Sysname-Ethernet1/1] quit [Sysname] quit <Sysname> return return 除用户视图外的任意视图 2: 系统级 无 return 命令用来从当前视图 ( 非用户视图 ) 直接退回到用户视图 用户也可以使用组合键 <Ctrl+Z> 从当前视图 ( 非用户视图 ) 直接退回到用户视图, 效果等同于执行 return 命令 相关配置可参考命令 quit # 从接口 Ethernet1/1 视图退回到用户视图 [Sysname-Ethernet1/1] return <Sysname> screen-length disable screen-length disable undo screen-length disable 用户视图 1: 监控级 无 screen-length disable 命令用来禁用当前用户的分屏显示功能 undo screen-length disable 用来启用当前用户的分屏显示功能 1-8

16 缺省情况下, 用户登录后将遵循用户界面下的 screen-length 设置 screen-length 设置的缺省情况为 : 允许分屏显示, 下一屏显示 24 行数据 (screen-length 命令的详细介绍请参见 基础配置命令参考 中的 登录设备 ) 需要注意的是 : 该配置只对当前用户有效, 用户重登录后将恢复到缺省情况 # 禁用当前用户的分屏显示功能 <Sysname> screen-length disable super super [ level ] 用户视图 0: 访问级 level: 用户的级别, 取值范围为 0~3, 缺省值为 3 super 命令用来使用户从当前级别切换到指定的级别 使用本命令时如果不指定 level 参数, 会使用户从当前级别切换到级别 3 用户级别指登录用户的分类, 共划分为 4 个级别, 与命令级别对应, 不同级别的用户登录后, 只能使用等于或低于自己级别的命令 用户可以无条件切换到比当前低的用户级别, 但为了保证操作的安全性, 只有使用 Console 用户界面登录并进行级别切换时不需要输入切换密码, 使用 AUX TTY 或 VTY 用户界面登录, 并且从低级别往高级别切换时, 均需要输入级别切换密码 如果输入的密码错误或者没有配置级别切换密码, 切换操作失败 因此, 在进行切换操作前, 请先配置级别切换密码 相关配置可参考命令 super password 和 super authentication-mode # 将用户级别切换到 2 级 ( 用户当前的级别为 3) <Sysname> super 2 User privilege level is 2, and only those commands can be used whose level is equal or less than this. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE # 将用户级别从 2 级恢复到 3 级 ( 假设切换密码 123 已经设置, 否则将不能恢复到 3 级 ) <Sysname> super 3 Password: User privilege level is 3, and only those commands can be used whose level is equal or less than this. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE 1-9

17 super authentication-mode super authentication-mode { local scheme } * undo super authentication-mode 系统视图 2: 系统级 local: 表示使用本地密码认证 该密码由 super password 命令设置 该方式下, 如果没有设置切换密码, 则使用 Console 口 ( 指 Console 口或作为 Console 口的 AUX 口 ) 登录的用户可以成功切换级别, 其它用户 ( 使用 AUX TTY 或 VTY 用户界面登录的用户 ) 切换操作失败 ; 如果输入的切换密码错误, 则切换操作失败 scheme: 表示使用 AAA 认证 AAA 的详细介绍和配置请参见 安全配置指导 中的 AAA local scheme: 表示先使用 local 认证方式, 如果没有设置本地密码, 使用 Console 口登录的用户直接切换级别, 其它用户则转入 scheme 认证方式 scheme local: 表示先使用 scheme 认证方式, 如果 AAA 配置无效 ( 没配域参数或认证方案 ) 或者服务器没有响应则转为 local 认证方式 super authentication-mode 命令用来设置切换用户级别时使用的认证方式 undo super authentication-mode 命令用来恢复缺省情况 缺省情况下, 采用 local 认证方式 相关配置可参考命令 super password # 配置切换用户级别时采用 local 认证方式 [Sysname] super authentication-mode local # 配置切换用户级别时采用 scheme+local 认证方式 [Sysname] super authentication-mode scheme local super password super password [ level user-level ] { simple cipher } password undo super password [ level user-level ] 系统视图 1-10

18 2: 系统级 level user-level: 用户的级别, 取值范围为 1~3, 缺省值为 3, 即如没有指定用户级别, 则表示设置的是切换到 3 级用户操作的密码 simple: 配置明文密码 cipher: 配置密文密码 password: 密码字符串, 区分大小写 如果采用明文 (simple) 形式, 为 1~16 个字符的字符串 ; 如果采用密文 (cipher) 形式, 既可以是 1~16 个字符的明文, 也可以是 24 个字符的密文 如 : 明文 对应的密文是 _(TT8F]Y\5SQ=^Q`MAF4<1!! super password 命令用来设置用户级别切换的密码 undo super password 命令用来恢复缺省情况 缺省情况下, 系统没有设置用户级别切换的密码 需要注意以下几点 : 如果指定 simple 参数, 则配置文件中保存的是明文形式的密码 ; 如果指定 cipher 参数, 如果用户输入的是明文形式的密码, 在配置文件中会加密后保存 不论配置的是明文密码还是密文密码, 认证时必须输入明文形式的密码 明文密码容易被盗取, 建议用户使用密文形式 # 将用户级别切换到 3 级的操作密码为 abc, 使用明文的形式 [Sysname] super password level 3 simple abc 查看切换用户级别的密码 [Sysname] display current-configuration # super password level 3 simple abc # 将用户级别切换到 3 级的操作密码为 abc, 使用密文的形式 [Sysname] super password level 3 cipher abc 查看切换用户级别的密码 [Sysname] display current-configuration # super password level 3 cipher =`*Y=F>*.%-a_SW8\MYM2A!! system-view system-view 用户视图 1-11

19 2: 系统级无 system-view 命令用来从用户视图进入系统视图 相关配置可参考命令 quit 和 return # 从用户视图进入系统视图 System View: return to User View with Ctrl+Z. [Sysname] 1-12

20 目录 1 登录设备命令 登录设备命令 acl (User interface view) activation-key auto-execute command authentication-mode command accounting command authorization databits display ip http display ip https display telnet client configuration display user-interface display users escape-key flow-control free user-interface history-command max-size idle-timeout ip http acl ip http enable ip http port ip https acl ip https certificate access-control-policy ip https enable ip https port ip https ssl-server-policy lock parity protocol inbound redirect disconnect redirect enable redirect listen-port redirect refuse-negotiation i

21 redirect refuse-teltransfer redirect return-deal from-telnet redirect return-deal from-terminal redirect timeout screen-length send set authentication password shell speed (User interface view) stopbit-error intolerance stopbits telnet telnet client source telnet ipv telnet server enable terminal type user privilege level user-interface ii

22 1 登录设备命令 1.1 登录设备命令 acl (User interface view) 基本 / 高级 ACL 支持 : acl [ ipv6 ] acl-number { inbound outbound } undo acl [ ipv6 ] acl-number { inbound outbound } WLAN/ 二层 ACL 支持 : acl acl-number inbound undo acl acl-number inbound VTY 用户界面视图 2: 系统级 ipv6: 支持 IPv6 协议, 不带该参数表示支持 IPv4 协议 acl-number: 访问控制列表号, 取值范围如下 : 100~199:WLAN ACL 编号 ; 2000~2999: 基本 ACL 编号 ; 3000~3999: 高级 ACL 编号 ; 4000~4999: 二层 ACL 编号 inbound: 表示对使用该用户界面建立的 Telnet 或者 SSH 连接进行限制, 当设备收到的 Telnet 或者 SSH 连接报文符合 ACL 规则时, 才允许建立连接 当设备作为 Telnet server 或 SSH server 时, 通常使用该参数对 Telnet client 或 SSH client 进行限制 outbound: 表示对使用该用户界面建立的 Telnet 连接进行限制, 当设备发送的 Telnet 连接报文符合 ACL 规则时, 才允许建立连接 当设备作为 Telnet client 时, 通常使用该参数对可以访问的 Telnet server 进行限制 acl 命令用来引用访问控制列表 (ACL), 对当前用户界面的使用权限进行限制 undo acl 命令用来取消指定 ACL 对用户界面的使用权限的限制 (ACL 的相关内容可参考 ACL 和 QoS 配置指导 中的 ACL ) 缺省情况下, 系统不对用户界面的使用权限进行限制 如果 VTY 用户界面下没有配置 ACL, 则使用该用户界面建立 Telnet 或者 SSH 连接时不进行 限制 ; 如果 VTY 用户界面下配置了 ACL, 则只有匹配上 permit 规则的允许建立连接 1-1

23 需要注意的是, 系统将带 inbound 参数的基本 / 高级 ACL 带 outbound 参数的基本 / 高级 ACL WLAN ACL 二层 ACL 看成是四种不同类型的 ACL, 在同一个 VTY 用户界面下, 不同类型的 ACL 可以共存, 如果同时配置了不同类型的 ACL, 则匹配的顺序由先到后为 WLAN ACL 基本 / 高级 ACL 二层 ACL; 相同类型的 ACL 只能配置一条, 以最新的配置为准 MSR 系列路由器各款型对于本节所描述的命令及参数的支持情况有所不同, 详细差异信息如下 : 命令参数 MSR 900 MSR 20-1X MSR 20 MSR 30 MSR 50 acl acl-numb er 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL 3000~3999: 高级 IPv4 ACL 4000~4999: 二层 ACL 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL 3000~3999: 高级 IPv4 AC 4000~4999: 二层 ACL MPU-G2 不支持 WLAN ACL # 当使用 Telnet 或者 SSH 方式访问设备时, 只允许 IP 地址为 的用户访问, 不允许其它 IP 地址的用户使用该界面进行访问 [Sysname] acl number 2001 [Sysname-acl-basic-2001] rule permit source [Sysname-acl-basic-2001] quit [Sysname] user-interface vty 0 [Sysname-ui-vty0] acl 2001 inbound 当 UserA(IP 地址为 )Telnet 到设备时, 可以连接成功 ; 当 UserB(IP 地址为 )Telnet 到设备时, 连接建立失败, 系统提示 %connection closed by remote host! # 仅允许设备使用 Telnet 方式访问 IP 地址为 的 Telnet server, 不允许访问其它 Telnet server [Sysname] acl number 3001 [Sysname-acl-adv-3001] rule permit tcp destination [Sysname-acl-adv-3001] quit [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] acl 3001 outbound [Sysname-ui-vty0-4] return <Sysname> 此时执行 telnet , 连接建立失败 : <Sysname> telnet %Can't access the host from this terminal! 如果执行 telnet , 连接建立成功 : <Sysname> telnet Trying Press CTRL+K to abort Connected to # 仅允许 SSID 为 Admin 的无线用户使用用户界面 VTY 0 访问设备 [Sysname] acl number

24 [Sysname-acl-wlan-100] rule permit ssid Admin [Sysname-acl-wlan-100] quit [Sysname] user-interface vty 0 [Sysname-ui-vty0] acl 100 inbound activation-key activation-key character undo activation-key 用户界面视图 3: 管理级 character: 定义启动终端会话的快捷键, 可以是字符或者字符对应的 ASCII 码值 (0~127) 如果输入 1~3 个字符的字符串, 则只有第一个字符生效 比如, 设置时使用的参数是 ASCII 码值 97, 系统会将快捷键设置成 <a>; 如果设置时使用的参数是字符串 b@c, 系统会将快捷键设置成 <b> activation-key 命令用来配置启动终端会话的快捷键 undo activation-key 命令用来恢复缺省情况 缺省情况下, 按 <Enter> 键启动终端会话 如果使用 activation-key 命令设置了别的快捷键, 则新的快捷键将代替 <Enter> 键来启动终端会话, 新设置的快捷键可以使用 display current-configuration include activation-key 命令查看 VTY 用户界面不支持该命令 # 指定启动 Console 口终端会话的快捷键为 <s> [Sysname] user-interface console 0 [Sysname-ui-console0] activation-key s 验证过程如下 : 退出 console 口终端会话 [Sysname-ui-console0] return <Sysname> quit 重新使用 Console 口登录设备, 能看到如下显示信息 ****************************************************************************** * Copyright (c) Hangzhou H3C Tech. Co., Ltd. All rights reserved. * * Without the owner's prior written consent, * 1-3

25 * no decompiling or reverse-engineering shall be allowed. * ****************************************************************************** User interface con0 is available. Please press ENTER. 此时,<ENTER> 键失效, 需要按 <s> 键才能出现用户视图提示符, 启动 Console 口终端会话 <Sysname> %Mar 2 18:40:27: Sysname SHELL/5/LOGIN: Console login from con auto-execute command auto-execute command command undo auto-execute command 用户界面视图 3: 管理级 command: 需要自动执行的某条命令 auto-execute command 命令用来设置自动执行命令 undo auto-execute command 命令用来取消自动执行命令 缺省情况下, 未设定自动执行命令 Console 口不支持 auto-execute command 如果设备上只有一个 AUX 口, 没有 Console 口 (Console 口和 AUX 口共用 ), 则此 AUX 口也不支持 auto-execute command 对其他类型的接口, 该命令不作限制 用户在登录时自动执行用 auto-execute command 配置好的命令, 执行完命令后, 自动断开用户连接 如果这条命令引发起了一个任务, 系统会等这个任务执行完毕后再断开连接 该命令通常的用法是 : 在设备的用户界面视图下执行 auto-execute command telnet, 使用户通过该用户界面登录设备时能自动连接到指定的主机 用户断开与指定主机的连接后, 用户与该设备的连接也会自动断开 1-4

26 在配置 auto-execute command 命令之前, 要确保可以通过其他方式登录系统, 以便出现问题后, 能删除该配置 执行 auto-execute command 命令后, 可能导致用户不能通过该终端线对本系统进行配置, 需谨慎使用 # 配置用户从 VTY0 登录后, 自动 Telnet 到 IP 地址为 的设备 [Sysname] user-interface vty 0 [Sysname -ui-vty0] auto-execute command telnet % This action will lead to configuration failure through ui-vty0. Are you sure? [Y/N]:y [Sysname-ui-vty0] 结果验证 : 重新 Telnet 登录到设备 (IP 地址为 ) 时, 设备会自动执行 telnet 命令, 在 Telnet 客户端会看到以下显示信息 C:\> telnet ****************************************************************************** * Copyright (c) Hangzhou H3C Tech. Co., Ltd. All rights reserved. * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * ****************************************************************************** <Sysname> Trying Press CTRL+K to abort Connected to ****************************************************************************** * Copyright (c) Hangzhou H3C Tech. Co., Ltd. All rights reserved. * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * ****************************************************************************** <Sysname.41> 此时相当于用户直接登录了 设备 如果用户断开与 的 Telnet 连接, 用户与 设备的 Telnet 连接也会同时自动断开 authentication-mode authentication-mode { none password scheme } undo authentication-mode 1-5

27 用户界面视图 3: 管理级 none: 设置不进行认证 password: 指定进行本地密码认证方式 scheme: 指定进行 AAA 认证方式 AAA 的相关内容请参见 安全配置指导 中的 AAA authentication-mode 命令用来设置用户使用当前用户界面登录设备时的认证方式 undo authentication-mode 命令用来恢复缺省情况 使用 VTY AUX 用户界面登录的用户的认证方式为 password, 使用 Console TTY 用户界面登录的用户不需要认证 相关配置可参考命令 set authentication password # 设置用户使用 VTY 0 用户界面登录设备时, 不需要认证 ( 注意 : 该方式存在安全隐患 ) [Sysname] user-interface vty 0 [Sysname-ui-vty0] authentication-mode none # 设置用户使用 VTY 0 用户界面登录设备时, 需要密码认证, 认证密码为 321 [Sysname] user-interface vty 0 [Sysname-ui-vty0] authentication-mode password [Sysname-ui-vty0] set authentication password cipher 321 # 设置用户使用 VTY 0 用户界面登录设备时, 需要用户名和密码认证, 用户名为 123, 认证密码为 321 [Sysname] user-interface vty 0 [Sysname-ui-vty0] authentication-mode scheme [Sysname-ui-vty0] quit [Sysname] local-user 123 [Sysname-luser-123] password cipher 321 [Sysname-luser-123] service-type telnet [Sysname-luser-123] authorization-attribute level command accounting command accounting undo command accounting 用户界面视图 1-6

28 3: 管理级 无 command accounting 命令用来使能命令行计费功能 undo command accounting 命令用来恢复缺省情况 缺省情况下, 没有使能命令行计费功能, 即计费服务器不会记录用户执行的命令行 command accounting 命令执行成功后, 如果没有配置命令行授权功能, 则当前用户执行的每一条命令都会发送到 HWTACACS 服务器上做记录 ; 如果配置了命令行授权功能, 则当前用户执行的并且授权成功的命令都会发送到 HWTACACS 服务器上做记录 # 设置用户使用 VTY 0 用户界面登录设备时, 执行的命令需要在 HWTACACS 服务器上做记录 [Sysname] user-interface vty 0 [Sysname-ui-vty0] command accounting command authorization command authorization undo command authorization 用户界面视图 3: 管理级 无 command authorization 命令用来使能命令行授权功能 undo command authorization 命令用来恢复缺省情况 缺省情况下, 没有使能命令行授权功能, 即用户登录后执行命令行不需要服务器授权 使能命令行授权功能后, 使用该用户界面登录的用户只能执行服务器授权的命令, 服务器没有授权的命令不能执行 # 设置用户使用 VTY 0 用户界面登录设备时, 需要服务器授权才能执行命令 [Sysname] user-interface vty 0 [Sysname-ui-vty0] command authorization 1-7

29 1.1.7 databits databits { } undo databits 用户界面视图 2: 系统级 5: 数据位为 5 位, 即使用 5 个比特来表示一个字符 6: 数据位为 6 位, 即使用 6 个比特来表示一个字符 7: 数据位为 7 位, 即使用 7 个比特来表示一个字符 8: 数据位为 8 位, 即使用 8 个比特来表示一个字符 databits 命令用来设置数据位的个数 undo databits 命令用来恢复缺省的数据位 缺省情况下, 用户界面的数据位为 8 位 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 访问终端和设备相应用户界面下数据位的设置必须一致, 双方才能正常通信 # 设置数据位为 5 位 [Sysname] user-interface aux 0 [Sysname-ui-aux0] databits display ip http display ip http [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 1-8

30 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display ip http 命令用来显示 HTTP 的状态信息 # 显示 HTTP 的状态信息 <Sysname> display ip http HTTP port: 80 WLAN ACL: 100 Basic ACL: 2222 Current connection: 0 Operation status: Running 表 1-1 display ip http 命令显示信息描述表 字段 描述 HTTP port WLAN ACL Basic ACL Current connection Operation status HTTP 服务使用的端口号与 HTTP 服务关联的 WLAN 访问控制列表号与 HTTP 服务关联的基本访问控制列表号当前连接数操作状态, 取值为 : Running: 表示 HTTP 服务处于开启状态 Stopped: 表示 HTTP 服务处于关闭状态 display ip https display ip https [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 1-9

31 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display ip https 命令用来显示 HTTPS 的状态信息 # 显示 HTTPS 的状态信息 <Sysname> display ip https HTTPS port: 443 SSL server policy: test Certificate access-control-policy: WLAN ACL: 100 Basic ACL: 2222 Current connection: 0 Operation status: Running 表 1-2 display ip https 命令显示信息描述表 字段 描述 HTTPS port SSL server policy Certificate access-control-policy WLAN ACL Basic ACL Current connection Operation status HTTPS 服务使用的端口号与 HTTPS 服务关联的 SSL 服务器端策略与 HTTPS 服务关联的证书属性访问控制策略与 HTTPS 服务关联的 WLAN 访问控制列表号与 HTTPS 服务关联的基本访问控制列表号当前连接数操作状态, 取值为 : Running: 表示 HTTPS 服务处于开启状态 Stopped: 表示 HTTPS 服务处于关闭状态 display telnet client configuration display telnet client configuration [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 1-10

32 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display telnet client configuration 命令用来显示设备作为 Telnet 客户端的相关配置信息 目前该命令显示的是 Telnet 客户端源 IPv4 地址或源接口的配置信息 相关配置可参考 telnet client source 命令 # 显示设备作为 Telnet 客户端的相关配置信息 <Sysname> display telnet client configuration The source IP address is 以上显示信息表示设备作为 Telnet 客户端时, 发送 Telnet 报文的源 IPv4 地址为 display user-interface display user-interface [ num1 { aux console tty vty } num2 ] [ summary ] [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 num1: 用户界面的编号 ( 绝对编号方式 ), 一般从 0 开始 aux:aux 用户界面 console:console 用户界面 tty:tty 用户界面 vty:vty 用户界面 num2: 用户界面的编号 ( 相对编号方式 ) summary: 显示用户界面的摘要信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display user-interface 命令用来显示用户界面的相关信息 不输入关键字 summary, 将显示用户界面类型 绝对 / 相对编号 传输速率 从该用户界面登录可以访问的命令级别 认证方式及接入接口 输入关键字 summary, 将显示正在使用和未使用的用户界面数目和类型 1-11

33 # 显示用户界面 0 的相关信息 <Sysname> display user-interface 0 Idx Type Tx/Rx Modem Privi Auth Int + 0 CON N - + : Current user-interface is active. F : Current user-interface is active and work in async mode. Idx : Absolute index of user-interface. Type : Type and relative index of user-interface. Privi: The privilege of user-interface. Auth : The authentication mode of user-interface. Int : The physical location of UIs. A : Authentication use AAA. L : Authentication use local database. N : Current UI need not authentication. P : Authentication use current UI's password. 表 1-3 display user-interface 命令显示信息描述表 字段 描述 + 表示当前正在使用的用户界面 F Idx Type Tx/Rx Modem Privi Auth Int A 表示当前正在使用的用户界面, 且工作在异步方式 用户界面的绝对编号 用户界面的类型及相对编号 用户界面的速率 Modem 的呼入 / 呼出开关, 取值有 in( 允许呼入 ) out( 允许呼出 ) inout( 允许呼入呼出 ) 缺省显示 - ( 表示没有配置 ) 从该用户界面登录可以访问的命令级别 使用该用户界面登录的用户的认证方式, 取值有 A L N 和 P 四种方式 用户界面的物理位置, 用用户界面对应的物理接口的简称表示 ( 只有 TTY 用户界面会显示具体的接口信息,Console AUX 和 VTY 用户界面均显示 - ) 表示使用 AAA 认证方式, 对应的 authentication-mode 为 scheme L 表示使用本地认证方式 ( 目前暂时不支持 ) N P 表示无需认证, 对应的 authentication-mode 为 none 表示使用当前用户界面的密码进行认证, 对应的 authentication-mode 为 password # 显示所有用户界面的摘要信息 <Sysname> display user-interface summary User interface type : [CON] 0:X User interface type : [TTY] 1:XXXX XXXX XXXX XXXX 1-12

34 17:XXXX XXXX XXXX XXXX 33:XXXX XXXX XXXX XXXX 49:XXXX XXXX XXXX XXXX 65:XXXX XXXX XXXX XXXX User interface type : [AUX] 81:X User interface type : [VTY] 82:XUXU U 3 character mode users. (U) 83 UI never used. (X) 3 total UI in use 表 1-4 display user-interface summary 命令显示信息描述表 字段 User interface type 0:X 用户界面类型 (CON/TTY/AUX/VTY) 描述 0 表示用户界面的绝对编号,X 表示当前没有用户使用该用户界面 (U 表示当前有用户使用该用户界面 ) 比如 82:XUXU U 表示该行第一个用户界面的绝对编号是 82, 没有用户使用 ; 第 83 号用户界面, 有用户使用 ; 第 84 号用户界面, 没有用户使用 ; 第 号用户界面, 有用户使用 character mode users. (U) 当前配置用户的数量 ( 即 U 字符的个数 ) UI never used. (X) 当前没有被使用的用户界面数 ( 即 X 字符的个数 ) total UI in use. 当前正在被使用的用户界面总数 ( 即设备当前的用户总数 ) display users display users [ all ] [ { begin exclude include } regular-expression ] 任意视图 1: 监控级 all: 显示设备支持的所有用户界面的相关信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 1-13

35 display users 命令用来显示当前正在使用的用户界面的相关信息 display users all 命令用来显示设备支持的所有用户界面的相关信息 # 显示当前正在使用的用户界面的相关信息 <Sysname> display users The user application information of the user interface(s): Idx UI Delay Type Userlevel VTY 0 00:00:00 TEL VTY 1 00:02:34 TEL 3 Following are more details. VTY 0 : Location: VTY 1 : Location: : Current operation user. F : Current operation user work in async mode. 以上显示信息表明, 当前有两个用户已经登录设备, 用户自己使用的是 VTY 0 用户界面, 用户的 IP 地址为 ; 另一个用户使用的是 VTY 1 用户界面, 该用户的 IP 地址为 表 1-5 display users 命令显示信息描述表 字段 描述 Idx UI Delay Type Userlevel 用户界面的绝对编号 用户界面的相对编号, 第一列 ( 比如 VTY) 表示用户界面的类型, 第二列 ( 比如 0) 表示用户界面的相对编号 表明用户最近一次输入到执行 display users 命令时的时间间隔, 格式为 hh:mm:ss 显示用户类型, 如 Telnet SSH PAD 显示用户的权限, 即用户级别 (0-VISIT 访问,1-MONITOR 监控,2-SYSTEM 系统,3-MANAGE 管理 ) + 当前操作用户 Location 使用该用户界面登录的用户的位置信息 ( 即用户的 IP 地址 ) F 当前操作用户工作在异步模式 escape-key escape-key { default character } undo escape-key 用户界面视图 1-14

36 3: 管理级 character: 定义终止当前运行任务的快捷键, 可以是字符对应的 ASCII 码值 (0~127) 或者为 1~ 3 个字符的字符串, 但实际生效的快捷键是参数所标志的第一个字符 比如, 设置时使用的参数是 ASCII 码值 113, 系统会将快捷键设置成 <q>; 如果设置时使用的参数是字符串 q@c, 系统会将快捷键设置成 <q> default: 恢复为缺省的快捷键 <Ctrl+C> escape-key 命令用来配置终止当前运行任务 ( 比如 ping 命令 telnet 进程等 ) 的快捷键 undo escape-key 命令用来禁止使用该功能, 即不能通过快捷键终止当前运行的任务 缺省情况下, 按 <Ctrl+C> 组合键终止当前运行的任务 如果使用 escape-key 命令设置了别的快捷键, 则新的快捷键将代替 <Ctrl+C> 键来终止当前运行的任务, 新设置的快捷键可以使用 display current-configuration 命令来查看 需要注意的是, 如果在某用户界面下设置了 character, 当使用该用户界面登录到设备, 又通过该设备 telnet 到别的设备, 这时的 character 将被视为控制字符, 只能用来中止当前的任务, 不能作为编辑字符输入 比如, 在 Device A 的 VTY 0 用户界面下指定 character 为 e, 此时,PC( 超级终端 ) 使用 VTY 0 界面登录设备, 在 PC 上 e 可以作为编辑字符输入, 也可以用 e 来中止 Device A 上正在运行的任务 如果通过 Device A 再 telnet 到 Device B, 则此时,PC 上只能使用 e 来中止 Device B 上正在运行的任务, 但不能作为编辑字符输入 所以, 建议用户尽量将 character 指定为组合键 # 定义终止当前运行任务的快捷键为 <a> [Sysname] user-interface console 0 [Sysname-ui-console0] escape-key a 验证过程如下 : # 使用 ping 命令检查 IP 地址为 的设备是否可达, 并用 -c 参数指定发送 ICMP 回显请求报文的数目为 20 <Sysname> ping -c PING : 56 data bytes, press a to break Reply from : bytes=56 Sequence=1 ttl=255 time=3 ms Reply from : bytes=56 Sequence=2 ttl=255 time=3 ms # 键入 <a>, 任务立即终止, 并返回到当前视图 ping statistics packet(s) transmitted 2 packet(s) received 0.00% packet loss round-trip min/avg/max = 3/3/3 ms <Sysname> flow-control 1-15

37 flow-control { hardware none software } flow-control hardware flow-control-type1 [ software flow-control-type2 ] flow-control software flow-control-type1 [ hardware flow-control-type2 ] undo flow-control 用户界面视图 2: 系统级 hardware: 进行硬件方式的流量控制 none: 不进行流量控制 software: 进行软件方式的流量控制 flow-control-type1 flow-control-type2: 表示流量控制的方向, 取值为 in 或 out,in 表示入方向, 即本设备接受远端设备流控 ;out 表示出方向, 即本设备流控远端设备 flow-control 命令用来配置流量控制方式 undo flow-control 命令用来恢复缺省情况 缺省情况下, 独立 AUX 口进行硬件流控,AUX 与 Console 合一接口或者独立 Console 口不进行流量控制 流量控制分为 in 和 out 两个方向,in 表示本设备能够接受远端设备流控,out 表示本设备能够流控远端设备 流控方式又分为 hardware software 和 none 三种, 同一个方向, 只能配置一种流控方式 如果要给 in 和 out 方向配置相同的流控方式, 请使用命令 flow-control { hardware software none } 如果要给 in 和 out 方向配置不同的流控方式, 请使用命令 flow-control hardware flow-control-type1 [ software flow-control-type2 ] 或 flow-control software flow-control-type1 [ hardware flow-control-type2 ] 当不指定可选参数时, 表示另一个方向的流量控制方式为 none( 比如配置 flow-control hardware in, 则系统会自动将 out 方向配置为无流控 ) 要使流量控制生效, 双方才能正常通信, 本设备上 in(out) 方向配置的流控方式和对端设备上 out (in) 方向配置的流控方式必须相同 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 # 配置 Console0 用户界面视图下, 入方向和出方向都采用软件流量控制方式 [Sysname] user-interface console 0 [Sysname-ui-console0] flow-control software 1-16

38 # 配置 Console0 用户界面视图下, 入方向采用硬件流量控制方式, 出方向不进行流量控制 [Sysname] user-interface console 0 [Sysname-ui-console0] flow-control hardware in # 配置 Console0 用户界面视图下, 入方向采用硬件流量控制方式, 出方向采用软件流量控制方式 [Sysname] user-interface console 0 [Sysname-ui-console0] flow-control hardware in software out free user-interface free user-interface { num1 { aux console tty vty } num2 } 用户视图 3: 管理级 num1: 用户界面的编号 ( 绝对编号方式 ), 一般从 0 开始 aux:aux 用户界面 console:console 用户界面 tty:tty 用户界面 vty:vty 用户界面 num2: 用户界面的编号 ( 相对编号方式 ) free user-interface 命令用来释放指定用户界面上建立的连接 需要注意的是, 用户不能使用该命令释放自己的连接 # 释放用户界面上 VTY 1 建立的连接 <Sysname> display users The user application information of the user interface(s): Idx UI Delay Type Userlevel + 82 VTY 0 00:00:00 TEL 3 83 VTY 1 00:00:03 TEL 3 Following are more details. VTY 0 : Location: VTY 1 : Location: : Current operation user. F : Current operation user work in async mode. // 通过以上操作可以查看当前有哪些用户正在操作设备 <Sysname> free user-interface vty

39 Are you sure to free user-interface vty1? [Y/N]:y // 如果 VTY 1 用户的操作影响到网络管理员当前的操作, 使用以上步骤可以将他强制下线 history-command max-size history-command max-size size-value undo history-command max-size 用户界面视图 2: 系统级 size-value: 历史缓冲区的容量, 取值范围为 0~256 history-command max-size 命令用来设置当前用户界面历史命令缓冲区的容量 undo history-command max-size 命令用来恢复缺省情况 缺省情况下, 历史命令缓冲区可存储 10 条历史命令 每个用户界面对应一个历史命令缓冲区, 缓冲区里保存了当前用户最近执行成功的命令, 缓冲区的容量决定了可以保存的历史命令的数目 用户使用 display history-command 命令 上光标键 或下光标键 可以随时了解近期成功执行了哪些操作 (display history-command 命令的详细介绍请参见 基础配置命令参考 中的 CLI ) 同时登录设备的不同用户拥有不同的历史命令缓冲区, 互不影响 用户退出当前会话时, 系统会自动清除相应历史命令缓冲区内保存的历史命令 # 设置历史命令缓冲区的容量为 20 [Sysname] user-interface console 0 [Sysname-ui-console0] history-command max-size idle-timeout idle-timeout minutes [ seconds ] undo idle-timeout 用户界面视图 2: 系统级 minutes: 指定超时时间, 取值范围为 0~35791, 单位为分钟 1-18

40 seconds: 指定超时时间, 取值范围为 0~59, 单位为秒, 缺省值为 0 秒 idle-timeout 命令用来设置用户连接的超时时间 undo idle-timeout 命令用来恢复超时时间的缺省值 缺省情况下, 超时时间为 10 分钟 如果在超时时间段内设备和用户间没有消息交互, 设备就自动断开用户连接 当超时时间设置为 0 时, 表示关闭超时断开连接的功能 # 设置超时时间为 1 分钟 30 秒 [Sysname] user-interface console 0 [Sysname-ui-console0] idle-timeout ip http acl 同时支持 WLAN ACL 和基本 ACL 的产品 : ip http acl acl-number undo ip http acl acl-number 只支持基本 ACL 的产品 : ip http acl acl-number undo ip http acl acl-number 系统视图 2: 系统级 acl-number:acl 的编号, 取值范围为 : 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL ip http acl 命令用来配置 HTTP 服务与 ACL 关联 undo ip http acl 命令用来取消 HTTP 服务与 ACL 的关联 缺省情况下, 没有 ACL 与 HTTP 服务关联 配置 HTTP 服务与 ACL 关联后, 将只允许通过 ACL 过滤的客户端访问设备 需要注意的是 : 1-19

41 HTTP 服务可以与 WLAN ACL 和基本 ACL 关联, 且两种类型的 ACL 之间不会相互覆盖 但是, 同种类型的 ACL 之间会相互覆盖, 即如果重复执行 ip http acl 命令关联同种类型的 ACL, HTTP 服务将只与最后一次配置的 ACL 关联 HTTP 服务与 WLAN ACL 关联时,HTTP 服务仅利用该 ACL 过滤无线客户端, 不会利用该 ACL 过滤有线方式访问的客户端 相关配置可参考命令 display ip http 和 安全命令参考 /ACL 中的命令 acl number MSR 系列路由器各款型对于本节所描述的命令及参数的支持情况有所不同, 详细差异信息如下 : 命令参数 MSR 900 MSR 20-1X MSR 20 MSR 30 MSR ~199:WLAN ACL Ip http acl acl-number 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL 2000~2999: 基本 IPv4 ACL MPU-G2 不支持 WLAN ACL # 配置 HTTP 服务与 ACL 100 关联, 只允许 SSID 为 user-ssid-name 的无线客户端通过 Web 访问设备 [Sysname] acl number 100 [Sysname-acl-wlan-100] rule permit ssid user-ssid-name [Sysname-acl-wlan-100] quit [Sysname] ip http acl 100 # 配置 HTTP 服务与 ACL 2001 关联, 只允许 /16 网段的客户端通过 Web 访问设备 [Sysname] acl number 2001 [Sysname-acl-basic-2001] rule permit source [Sysname-acl-basic-2001] quit [Sysname] ip http acl ip http enable ip http enable undo ip http enable 系统视图 2: 系统级无 1-20

42 ip http enable 命令用来使能 HTTP 服务 undo ip http enable 命令用来关闭 HTTP 服务 只有使能该功能后, 设备才能作为 HTTP 服务器, 允许用户通过 Web 功能访问和控制设备 缺省情况下, 设备已使能该功能 相关配置可参考命令 display ip http # 使能 HTTP 服务 [Sysname] ip http enable # 关闭 HTTP 服务 [Sysname] undo ip http enable ip http port ip http port port-number undo ip http port 系统视图 3: 管理级 port-number:http 服务的端口号, 取值范围为 1~65535 ip http port 命令用来配置 HTTP 服务的端口号 undo ip http port 命令用来恢复缺省情况 缺省情况下,HTTP 服务的端口号为 80 需要注意的是, 此命令不会检查配置的端口是否与已有服务使用的端口冲突, 修改前必须保证该端口没有被其他服务使用 相关配置可参考命令 display ip http # 配置 HTTP 服务的端口号为 8080 [Sysname] ip http port ip https acl 同时支持 WLAN ACL 和基本 ACL 的产品 : ip https acl acl-number undo ip https acl acl-number 只支持基本 ACL 的产品 : 1-21

43 ip https acl acl-number undo ip https acl acl-number 系统视图 3: 管理级 acl-number:acl 的编号, 取值范围为 : 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL ip https acl 命令用来配置 HTTPS 服务与 ACL 关联 undo ip https acl 命令用来取消 HTTPS 服务与 ACL 的关联 缺省情况下, 没有 ACL 与 HTTPS 服务关联 配置 HTTPS 服务与 ACL 关联后, 将只允许通过 ACL 过滤的客户端访问设备 需要注意的是 : HTTPS 服务可以与 WLAN ACL 和基本 ACL 关联, 且两种类型的 ACL 之间不会相互覆盖 但是, 同种类型的 ACL 之间会相互覆盖, 即如果重复执行 ip https acl 命令关联同种类型的 ACL, HTTPS 服务将只与最后一次配置的 ACL 关联 HTTPS 服务与 WLAN ACL 关联,HTTPS 服务仅利用该 ACL 过滤无线客户端, 不会利用该 ACL 过滤有线方式访问的客户端 相关配置可参考命令 display ip https 和 安全命令参考 /ACL 中的命令 acl number MSR 系列路由器各款型对于本节所描述的命令及参数的支持情况有所不同, 详细差异信息如下 : 命令参数 MSR 900 MSR 20-1X MSR 20 MSR 30 MSR ~199:WLAN ACL Ip http acl acl-number 100~199:WLAN ACL 2000~2999: 基本 IPv4 ACL 2000~2999: 基本 IPv4 ACL MPU-G2 不支持 WLAN ACL # 配置 HTTPS 服务与 ACL 100 关联, 只允许 SSID 为 user-ssid-name 的无线客户端通过 Web 访问设备 [Sysname] acl number 100 [Sysname-acl-wlan-100] rule permit ssid user-ssid-name [Sysname-acl-wlan-100] quit [Sysname] ip https acl 100 # 配置 HTTPS 服务与 ACL 2001 关联, 只允许 /16 网段的客户端通过 Web 访问设备 1-22

44 [Sysname] acl number 2001 [Sysname-acl-basic-2001] rule permit source [Sysname-acl-basic-2001] quit [Sysname] ip https acl ip https certificate access-control-policy ip https certificate access-control-policy policy-name undo ip https certificate access-control-policy 系统视图 3: 管理级 policy-name: 证书属性访问控制策略名, 为 1~16 个字符的字符串 ip https certificate access-control-policy 命令用来配置 HTTPS 服务与证书属性访问控制策略关联 undo ip https certificate access-control-policy 命令用来取消 HTTPS 服务与证书属性访问控制策略的关联 缺省情况下, 没有证书属性访问控制策略与 HTTPS 服务关联 通过将 HTTPS 服务与已配置的客户端证书属性访问控制策略关联, 可以实现对客户端的访问权限进行控制 相关配置可参考命令 display ip https 和 安全命令参考 /PKI 中的命令 pki certificate access-control-policy # 设置 HTTPS 服务使用的证书属性访问控制策略为 myacl [Sysname] ip https certificate access-control-policy myacl ip https enable ip https enable undo ip https enable 系统视图 3: 管理级 1-23

45 无 ip https enable 命令用来使能 HTTPS 服务 undo ip https enable 命令用来关闭 HTTPS 服务 缺省情况下,HTTPS 服务处于关闭状态 只有使能该功能后, 设备才能作为 HTTPS 服务器, 允许用户通过 Web 功能访问和控制设备 需要注意的是, 使能 HTTPS 服务, 会触发 SSL 的握手协商过程 在 SSL 握手协商过程中, 如果设备的本地证书已经存在, 则 SSL 协商可以成功,HTTPS 服务可以正常启动 ; 如果设备的本地证书不存在, 则 SSL 协商过程会触发证书申请流程 由于证书申请需要较长的时间, 会导致 SSL 协商不成功, 从而无法正常启动 HTTPS 服务 因此, 在这种情况下, 需要多次执行 ip https enable 命令, 这样 HTTPS 服务才能正常启动 相关配置可参考命令 display ip https # 使能 HTTPS 服务 [Sysname] ip https enable ip https port ip https port port-number undo ip https port 系统视图 3: 管理级 port-number:https 服务的端口号, 取值范围为 1~65535 ip https port 命令用来配置 HTTPS 服务的端口号 undo ip https port 命令用来恢复缺省情况 缺省情况下,HTTPS 服务的端口号为 443 需要注意的是, 此命令不会检查配置的端口是否与已有服务使用的端口冲突, 修改前必须保证该端口没有被其他服务使用 相关配置可参考命令 display ip https # 配置 HTTPS 服务的端口号为 6000 [Sysname] ip https port ip https ssl-server-policy 1-24

46 ip https ssl-server-policy policy-name undo ip https ssl-server-policy 系统视图 3: 管理级 policy-name:ssl 服务器端策略名, 为 1~16 个字符的字符串 ip https ssl-server-policy 命令用来配置 HTTPS 服务与 SSL 服务器端策略关联 undo ip https ssl-server-policy 命令用来取消 HTTPS 服务与 SSL 服务器端策略的关联 缺省情况下, 没有 SSL 服务器端策略与 HTTPS 服务关联 需要注意的是 : 只有此命令设置成功, 才能使能 HTTPS 服务 HTTPS 服务使能后不允许修改 SSL 服务器端策略, 也不允许取消 HTTPS 服务与 SSL 服务器 端策略的关联 相关配置可参考命令 display ip https 和 安全命令参考 /SSL 中的命令 ssl server-policy # 设置 HTTPS 服务使用的 SSL 服务器端策略为 myssl [Sysname] ip https ssl-server-policy myssl lock lock 用户视图 3: 管理级 无 lock 命令用来锁住当前用户界面, 防止未授权的用户操作该界面 用户输入 lock 命令后, 系统提示输入密码 ( 密码最大长度为 16 个字符 ), 并提示再次输入密码, 只有两次输入的密码相同,Lock 操作才能成功 之后, 如果用户要再进入系统, 需要先按回车键, 并输入刚才配置的密码后, 才能结束锁定, 进入系统 缺省情况下, 系统不会自动锁住当前用户界面 1-25

47 # 锁住当前用户界面 <Sysname> lock Please input password<1 to 16> to lock current user terminal interface: Password: Again: locked! Password: <Sysname> parity parity { even mark none odd space } undo parity 用户界面视图 2: 系统级 even: 进行偶校验 mark: 进行标记校验 none: 无校验 odd: 进行奇校验 space: 进行空格校验 parity 命令用来设置校验位的解析和生成方式 undo parity 命令用来恢复缺省情况 缺省情况下, 设备校验位的校验方式为 none, 即不进行校验 1-26

48 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 访问终端和设备相应用户界面下校验位的设置必须一致, 双方才能正常通信 # 将 AUX 口传输校验位设为奇校验 [Sysname] user-interface aux 0 [Sysname-ui-aux0] parity odd protocol inbound protocol inbound { all pad ssh telnet } undo protocol inbound VTY 用户界面视图 3: 管理级 all: 支持所有的协议, 包括 Telnet SSH 和 PAD pad: 支持 PAD 协议 ssh: 支持 SSH 协议 telnet: 支持 Telnet 协议 protocol inbound 命令用来指定所在用户界面支持的协议 undo protocol inbound 命令用来恢复缺省情况 缺省情况下, 系统支持所有协议 配置结果将在下次登录时生效 如果要配置用户界面支持 SSH 协议, 必须先将该用户的认证方式配置为 scheme, 否则 protocol inbound ssh 命令会执行失败 相关配置可参考命令 authentication-mode Telnet 协议的缺省认证方式是 password # 设置用户界面 VTY 0 到 VTY 4 只支持 SSH 协议 1-27

49 [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] authentication-mode scheme [Sysname-ui-vty0-4] protocol inbound ssh redirect disconnect redirect disconnect 用户界面视图 2: 系统级无 redirect disconnect 命令用来强制断开已经建立的 Telnet 重定向连接 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 强制断开已经建立的 Telnet 重定向连接 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect disconnect redirect enable redirect enable undo redirect enable 用户界面视图 2: 系统级无 1-28

50 redirect enable 命令用来使能当前异步串口的重定向功能 undo redirect enable 命令用来禁止当前异步串口的重定向功能 缺省情况下, 异步串口重定向功能被禁止 目前只有 AUX 和 TTY 类型的用户界面支持本命令 如果要使用重定向功能或配置重定向的相关参数, 必须先使用该命令使能用户界面的重定向功能 重定向设备与被登录设备相连端口对应的用户界面的停止位设置 (stopbits) 必须相同, 否则重定向将失败 可以在重定向前, 使用 stopbit-error intolerance 命令检测重定向设备与被登录设备的停止位设置是否相同 相关配置可参考命令 telnet 和 display tcp status # 使能用户界面 TTY 7 的重定向功能 [Sysname] user-interfac tty 7 [Sysname-ui-tty7] redirect enable redirect listen-port redirect listen-port port-number undo redirect listen-port 用户界面视图 2: 系统级 port-number: 监听端口号, 取值范围为 2000~50000 redirect listen-port 命令用来设置 Telnet 重定向的监听端口 设备只对该端口收到的数据包进行重定向 undo redirect listen-port 命令用来恢复缺省的监听端口 缺省情况下,Telnet 重定向的监听端口号为用户界面的绝对编号加 2000 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 1-29

51 # 设置 Telnet 重定向的监听端口号为 3000 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect listen-port redirect refuse-negotiation redirect refuse-negotiation undo redirect refuse-negotiation 用户界面视图 2: 系统级 无 redirect refuse-negotiation 命令用来强制设置在建立 Telnet 重定向连接时不进行 Telnet 选项协商 undo redirect refuse-negotiation 命令用来设置在建立 Telnet 重定向连接时进行 Telnet 选项协商 缺省情况下, 进行 Telnet 选项协商 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 设置在建立 Telnet 重定向连接时不进行 Telnet 选项协商 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect refuse-negotiation redirect refuse-teltransfer redirect refuse-teltransfer undo redirect refuse-teltransfer 用户界面视图 1-30

52 2: 系统级 无 redirect refuse-teltransfer 命令用来设置在建立 Telnet 重定向连接时不对 ACSII 码 0xff 进行转义 undo redirect refuse-teltransfer 命令用来恢复缺省情况 缺省情况下, 在建立 Telnet 重定向连接时会将 ACSII 码 0xff 转义为 0xff 0xff Telnet 重定向设备收到 Telnet 客户端发送的 0xff 字符时, 会将 0xff 作为 Telnet 协议字过滤掉, 从而导致 0xff 字符的丢失 为了保证字符能正确发送到 Telnet 服务器, 需要在 Telnet 重定向设备上将 0xff 转义为 0xff 0xff, 转义后,Telnet 重定向设备会过滤掉一个 0xff, 将另一个 0xff 发送给 Telnet 服务器, 以保证 0xff 字符不丢失 如果确定 Telnet 客户端不会发送 0xff 字符, 则可以不对 ACSII 码 0xff 进行转义 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 设置在建立 Telnet 重定向连接时不对 ACSII 码 0xff 进行转义 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect refuse-teltransfer redirect return-deal from-telnet redirect return-deal from-telnet undo redirect return-deal from-telnet 用户界面视图 2: 系统级 无 redirect return-deal from-telnet 命令用来设置 Telnet 重定向设备对从 Telnet 客户端接收到的回车符进行处理, 即将接收到的 0x0d 0x0a 和 0x0d 0x00 统一修改为 0x0d undo redirect return-deal from-telnet 命令用来恢复缺省情况 1-31

53 缺省情况下, 设备不对从 Telnet 客户端接收到的回车符进行处理 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 设置 Telnet 重定向设备对从 Telnet 客户端接收到的回车符进行处理 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect return-deal from-telnet redirect return-deal from-terminal redirect return-deal from-terminal undo redirect return-deal from-terminal 用户界面视图 2: 系统级 无 redirect return-deal from-terminal 命令用来设置当设备进行 Telnet 重定向时对从终端 ( 例如从 Console 口连接的 PC) 接收到的回车符进行处理, 即将接收到的 0x0d 0x0a 和 0x0d 0x00 统一修改为 0x0d undo redirect return-deal from-terminal 命令用来恢复缺省情况 缺省情况下, 当设备进行 Telnet 重定向时不会对从终端接收到的回车符进行处理, 而是直接转发 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 当设备进行 Telnet 重定向时对从终端接收到的回车符进行处理 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect return-deal from-terminal 1-32

54 redirect timeout redirect timeout time undo redirect timeout 用户界面视图 2: 系统级 time: 超时时间, 取值范围为 30~86400, 单位为秒 redirect timeout 命令用来设置 Telnet 重定向的空闲超时时间 如果在指定的时间内没有从 Telnet 客户端接收到数据, 则断开 Telnet 重定向连接 undo redirect timeout 命令用来设置 Telnet 重定向连接永远不超时 缺省情况下, 设备 Telnet 重定向的空闲超时时间为 360 秒 目前只有 AUX 和 TTY 类型的用户界面支持本命令 执行该命令前, 请先执行 redirect enable 命令使能用户界面的重定向功能 # 设置 Telnet 重定向的空闲超时时间为 200 秒 [Sysname] user-interface tty 1 [Sysname-ui-tty1] redirect timeout screen-length screen-length screen-length undo screen-length 用户界面视图 2: 系统级 screen-length: 指定下一屏所显示的行数, 取值范围为 0~512,0 表示一次性显示全部信息, 即不进行分屏显示 1-33

55 screen-length 命令用来设置下一屏所显示的行数 undo screen-length 命令用来恢复缺省情况 缺省情况下, 下一屏显示 24 行数据 设备支持分屏显示信息, 在暂停显示时按空格键, 能继续显示下一屏信息 该命令设置的是下一屏所显示的行数, 但显示终端实际显示的行数由终端的规格决定 比如, 设置 screen-length 的值为 40, 但显示终端的规格为 24 行, 当暂停显示按空格键时, 设备发送给显示终端的信息为 40 行, 但当前屏幕显示的是第 18~ 第 40 行的信息, 前面的 17 行信息, 需要通过 <Page Up>/<Page Down> 键来翻看 该命令设置的是指定用户界面的分屏显示行数, 但用户可以使用 screen-length disable 命令关闭当前界面的分屏显示功能 screen-length disable 命令的详细介绍请参见 基础配置命令参考 中的 CLI # 设置 Console 用户界面下一屏显示的行数为 30 [Sysname] user-interface console 0 [Sysname-ui-console0] screen-length send send { all num1 { aux console tty vty } num2 } 用户视图 1: 监控级 all: 所有的用户界面 num1: 用户界面的编号 ( 绝对编号方式 ), 一般从 0 开始 aux:aux 用户界面 console:console 用户界面 tty:tty 用户界面 vty:vty 用户界面 num2: 用户界面的编号 ( 相对编号方式 ) send 命令用来向指定的用户界面发送消息 在输入消息内容时, 按 <Ctrl+Z> 组合键结束输入, 按 <Ctrl+C> 组合键取消此次操作 # Console 用户界面给自己发送消息 hello abc <Sysname> send console 0 Enter message, end with CTRL+Z or Enter; abort with CTRL+C: hello abc^z 1-34

56 Send message? [Y/N]:y <Sysname> *** *** ***Message from con0 to con0 *** hello abc <Sysname> # 使用 VTY 0 用户界面上线的用户想重启设备, 为了提醒其它并行操作用户做好相应准备 ( 比如保 存当前配置 ), 于是向其它用户界面发送消息 Note please, I will reboot the system! VTY 0 终端上的配置 <Sysname> display users The user application information of the user interface(s): Idx UI Delay Type Userlevel + 82 VTY 0 00:00:00 TEL 3 83 VTY 1 00:00:03 TEL 3 Following are more details. VTY 0 : Location: VTY 1 : Location: : Current operation user. F : Current operation user work in async mode. // 通过以上操作可以查看当前有哪些用户正在操作设备 <Sysname> send vty 1 Enter message, end with CTRL+Z or Enter; abort with CTRL+C: Note please, I will reboot the system in 3 minutes!^z Send message? [Y/N]:y // 通过以上操作可以给 VTY 1 发送消息, 告诉他 我将在 3 分钟内重启系统, 以便其他用户做好相关备份工作 如果有用户使用 VTY 1 用户界面登录, 则用户的终端上将收到如下消息 ( 该例为 VTY 1 正在输入 interface ethernet 命令的过程中收到了 VTY 0 的消息 ): [Sysname] interface eth *** *** ***Message from vty0 to vty1 *** Note please, I will reboot the system in 3 minutes! set authentication password 1-35

57 set authentication password { cipher simple } password undo set authentication password 用户界面视图 3: 管理级 cipher: 配置密文密码 simple: 配置明文密码 password: 密码字符串, 区分大小写 如果采用明文 (simple) 形式, 为 1~16 个字符的字符串 ; 如果采用密文 (cipher) 形式, 既可以是 1~16 个字符的明文, 也可以是 24 个字符的密文 如 : 明文 对应的密文是 _(TT8F]Y\5SQ=^Q`MAF4<1!! set authentication password 命令用来设置本地认证的口令 undo set authentication password 命令用来取消本地认证的口令 缺省情况下, 没有设置本地认证的密码 如果指定 simple 参数, 则配置文件中保存的是明文密码 ; 如果指定 cipher 参数, 如果用户输入的是明文密码, 在配置文件中会加密后保存 不论配置的是明文密码还是密文密码, 认证时必须输入明文形式的密码 明文密码容易被盗取, 建议用户使用密文形式 相关配置可参考命令 authentication-mode # 设置用户界面 Console 0 的本地认证口令为 hello [Sysname] user-interface console 0 [Sysname-ui-console0] authentication-mode password [Sysname-ui-console0] set authentication password cipher hello 设置完后如果退出系统, 只有在密码提示信息后输入 hello 字符串才能再进入系统 shell shell undo shell 用户界面视图 3: 管理级 1-36

58 无 shell 命令用来在当前用户界面上启动终端服务 undo shell 命令用来在当前用户界面上禁止终端服务 缺省情况下, 系统在所有的用户界面上启动终端服务 undo shell 命令有以下几点限制 : Console 口不支持该命令 ; 如果设备上只有一个 AUX 口, 而没有 Console 口 (Console 口与 AUX 口共用 ), 则此 AUX 口不支持该命令 ; 用户不能在自己登录的用户界面上使用该命令 # 在虚拟终端 VTY0 到 VTY4 上终止终端服务 ( 用户将不能通过 VTY0-4 登录设备 ) [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] undo shell % Disable ui-vty0-4, are you sure? [Y/N]:y [Sysname-ui-vty0-4] 对于 Telnet 终端, 登录后将提示 : The connection was closed by the remote host! speed (User interface view) speed speed-value undo speed 用户界面视图 2: 系统级 speed-value: 传输速率, 单位为 bps 异步串口的传输速率有 :300bps 600bps 1200bps 2400bps 4800bps 9600bps 19200bps 38400bps 57600bps 和 bps 设备对以上速率的支持由产品和配置时的网络环境决定 speed 命令用来设置用户界面的传输速率 undo speed 命令用来恢复缺省情况 缺省情况下, 用户界面的传输速率为 9600bps 1-37

59 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 访问终端和设备相应用户界面下传输速率的设置必须一致, 双方才能正常通信 # 将用户界面 AUX 0 的传输速率设置为 19200bps [Sysname] user-interface aux 0 [Sysname-ui-aux0] speed stopbit-error intolerance stopbit-error intolerance undo stopbit-error intolerance 用户界面视图 2: 系统级 无 stopbit-error intolerance 命令用来检测停止位 undo stopbit-error intolerance 命令用来恢复缺省情况 缺省情况下, 不检测停止位 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 # 设置对用户界面 AUX 0 检测停止位 [Sysname] user-interface aux 0 [Sysname-ui-aux0] stopbit-error intolerance stopbits stopbits { } 1-38

60 undo stopbits 用户界面视图 2: 系统级 1: 停止位为 1 个比特 1.5: 停止位为 1.5 个比特 2: 停止位为 2 个比特 stopbits 命令用来设置停止位的个数 undo stopbits 命令用来恢复缺省的用户界面停止位 缺省情况下, 停止位为 1 个比特 本命令只对异步串口 ( 包括 AUX Console 口 ) 有效 访问终端和设备相应用户界面下停止位的设置必须一致, 双方才能正常通信 # 设置 AUX 用户界面的停止位为 1.5 个比特 [Sysname] user-interface aux 0 [Sysname-ui-aux0] stopbits telnet telnet remote-host [ service-port ] [ vpn-instance vpn-instance-name ] [ source { interface interface-type interface-number ip ip-address } ] 用户视图 0: 访问级 remote-host: 远端系统的 IPv4 地址或主机名, 为 1~20 个字符的字符串, 不区分大小写 service-port: 远端系统提供 Telnet 服务的 TCP 端口号, 取值范围为 0~65535, 缺省值为 23 vpn-instance vpn-instance-name: 指定远端系统所属的 VPN vpn-instance-name 表示 MPLS L3VPN 的 VPN 实例名称, 为 1~31 个字符的字符串, 区分大小写 如果未指定本参数, 则表示远端系统位于公网中 source: 指定 Telnet 报文的源接口或源 IPv4 地址 1-39

61 interface interface-type interface-number: 指定源接口, 发送的 Telnet 报文的源 IPv4 地址为该接口的地址 interface-type interface-number 为接口类型和接口编号 ip ip-address: 指定 Telnet 报文的源 IPv4 地址 telnet 命令用于 Telnet 登录到远程主机, 以便进行远程管理 用户可以使用 <Ctrl+K> 组合键或 quit 命令来中断本次 Telnet 登录 需要注意的是, 本命令指定的源 IPv4 地址或源接口只对当前 Telnet 连接有效 # Telnet 登录到远程主机 (IP 地址为 ), 并指定发送 Telnet 报文的源 IP 地址为 <Sysname> telnet source ip telnet client source telnet client source { interface interface-type interface-number ip ip-address } undo telnet client source 系统视图 2: 系统级 interface interface-type interface-number: 指定源接口, 发送的 Telnet 报文的源 IPv4 地址为该接口的地址 interface-type interface-number 为接口类型和接口编号 ip ip-address: 指定发送 Telnet 报文的源 IPv4 地址 telnet client source 命令用来指定设备作为 Telnet 客户端时, 发送 Telnet 报文的源 IPv4 地址或源接口 undo telnet client source 命令用来删除发送 Telnet 报文的源 IPv4 地址和源接口的配置 缺省情况下, 没有指定发送 Telnet 报文的源 IPv4 地址和源接口, 此时通过路由选择源 IPv4 地址 需要注意的是 : 本命令指定的源 IPv4 地址或源接口对所有 Telnet 连接有效 若同时使用本命令和 telnet 命令指定源 IPv4 地址或源接口, 则以 telnet 命令指定的源 IP 地 址或源接口为准 相关配置可参考命令 display telnet client configuration # 设备作为 Telnet 客户端时, 指定发送的 Telnet 报文的源 IP 地址为 [Sysname] telnet client source ip telnet ipv6 1-40

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 H3C E528&E552 以 太 网 交 换 机 安 装 手 册 杭 州 华 三 通 信 技 术 有 限 公 司 http://www.h3c.com.cn 资 料 版 本 :20100427-5W100 声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

扉页

扉页 H3C WA 系列无线局域网接入点设备 基础配置命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20100910 Copyright 2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

Copyright 2011 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任

Copyright 2011 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 H3C S5024P-EI 千 兆 以 太 网 交 换 机 快 速 入 门 杭 州 华 三 通 信 技 术 有 限 公 司 http://www.h3c.com.cn 资 料 版 本 :5PW101-20110512 Copyright 2011 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

Microsoft Word - word2007排版

Microsoft Word - word2007排版 目 录 目 录 第 一 章 排 版 前 准 备 工 作... 1 1.1 排 版 基 本 术 语... 1 1.1.1 开 本... 1 1.1.2 扉 页... 1 1.1.3 版 心... 1 1.1.4 版 面... 1 1.1.5 页 眉 和 页 脚... 1 1.2 导 入 文 本... 2 1.3 基 本 编 辑 操 作... 2 1.3.1 选 定 文 本 内 容... 2 1.3.2

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

Bus Hound 5

Bus Hound 5 Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

09-系统基本配置操作

09-系统基本配置操作 目录 1 系统基本配置... 1-1 1.1 显示设备的配置... 1-1 1.2 系统基本配置... 1-1 1.2.1 配置设备名称...1-1 1.2.2 配置系统时间...1-2 1.2.3 使能 / 禁止显示版权信息... 1-4 1.2.4 配置欢迎信息...1-5 1.2.5 配置命令行的快捷键... 1-6 1.2.6 配置命令行的别名... 1-7 1.2.7 配置用户级别和命令级别...

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Microsoft Word - template.doc

Microsoft Word - template.doc HGC efax Service User Guide I. Getting Started Page 1 II. Fax Forward Page 2 4 III. Web Viewing Page 5 7 IV. General Management Page 8 12 V. Help Desk Page 13 VI. Logout Page 13 Page 0 I. Getting Started

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP Serial ATA ( Sil3132)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 6 (4) S A T A... 10 (5) S A T A... 12 Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

K7VT2_QIG_v3

K7VT2_QIG_v3 ............ 1 2 3 4 5 [R] : Enter Raid setup utility 6 Press[A]keytocreateRAID RAID Type: JBOD RAID 0 RAID 1: 2 7 RAID 0 Auto Create Manual Create: 2 RAID 0 Block Size: 16K 32K

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft 目录 1 FTP 配置命令... 1-1 1.1 FTP 服务器配置命令...1-1 1.1.1 display ftp-server... 1-1 1.1.2 display ftp-user... 1-2 1.1.3 free ftp user... 1-2 1.1.4 ftp server acl... 1-3 1.1.5 ftp server enable... 1-3 1.1.6 ftp

More information

SYSMAC-SCS Version 2

SYSMAC-SCS Version 2 CX-Programmer- CX-Programmer 2.0 CX-Programmer OMRON OMRON OMRON Unit OMRON PLC i CX-Programmer OMRON, 2000 1, 2, 3 OMRON OMRON OMRON ii CX-Programmer CX-Programmer OMRON SYSMAC CS, CV C PLC PLC CX-Programmer

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

1.ai

1.ai HDMI camera ARTRAY CO,. LTD Introduction Thank you for purchasing the ARTCAM HDMI camera series. This manual shows the direction how to use the viewer software. Please refer other instructions or contact

More information

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind 目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

epub 30-12

epub 30-12 12 IP I P I P E s t a b l i s h e d I P I P l o c k - a n d - k e y V T Y 12.1 1) 2) D D R 3) 4) 5) 12.2 IP C i s c o 1) I P I P I P 402 CCIE 1 I P 0 0.0.0.0 1 3 150. 1. 1 1 ~ 255 150. 1. 1. 0 2) Inbound

More information

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn Xi III Zebra XI III 1 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn 230V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-5 1.1.3 peer-public-key end 1-6 1.1.4 public-key local create 1-7 1.1.5 public-key local destroy

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 命令行接口简介... 1-1 1.2 命令行分级 / 命令视图... 1-1 1.2.1 用户级别切换... 1-2 1.2.2 配置指定视图中指定命令的级别... 1-2 1.2.3 命令行视图... 1-3 1.3 命令行特性... 1-8 1.3.1 命令行在线帮助... 1-8 1.3.2 命令行显示特性... 1-10 1.3.3 命令行历史命令... 1-10

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

Important Notice SUNPLUS TECHNOLOGY CO. reserves the right to change this documentation without prior notice. Information provided by SUNPLUS TECHNOLO

Important Notice SUNPLUS TECHNOLOGY CO. reserves the right to change this documentation without prior notice. Information provided by SUNPLUS TECHNOLO Car DVD New GUI IR Flow User Manual V0.1 Jan 25, 2008 19, Innovation First Road Science Park Hsin-Chu Taiwan 300 R.O.C. Tel: 886-3-578-6005 Fax: 886-3-578-4418 Web: www.sunplus.com Important Notice SUNPLUS

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

穨control.PDF

穨control.PDF TCP congestion control yhmiu Outline Congestion control algorithms Purpose of RFC2581 Purpose of RFC2582 TCP SS-DR 1998 TCP Extensions RFC1072 1988 SACK RFC2018 1996 FACK 1996 Rate-Halving 1997 OldTahoe

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

WinMDI 28

WinMDI 28 WinMDI WinMDI 2 Region Gate Marker Quadrant Excel FACScan IBM-PC MO WinMDI WinMDI IBM-PC Dr. Joseph Trotter the Scripps Research Institute WinMDI HP PC WinMDI WinMDI PC MS WORD, PowerPoint, Excel, LOTUS

More information

的 汉 字, 再 选 择 格 式 中 文 版 式 拼 音 指 南 选 项, 在 拼 音 指 南 对 话 框 中 单 击 组 合 按 钮, 如 图 1-1 所 示, 则 将 拼 音 文 字 复 制 粘 贴 到 正 文 中, 同 时 还 可 删 除 不 需 要 的 基 准 文 字 图 1-1 拼 音 指

的 汉 字, 再 选 择 格 式 中 文 版 式 拼 音 指 南 选 项, 在 拼 音 指 南 对 话 框 中 单 击 组 合 按 钮, 如 图 1-1 所 示, 则 将 拼 音 文 字 复 制 粘 贴 到 正 文 中, 同 时 还 可 删 除 不 需 要 的 基 准 文 字 图 1-1 拼 音 指 文字处理实战正文 第 1 章 Word 篇 1.1 文字录入技巧 1.1.1 叠字轻松输入 在汉字中经常遇到重叠字 比如 爸爸 妈妈 欢欢喜喜 等 在 Word 中输 入时除了利用输入法自带的功能快速输入外 还有没有其他办法轻松进行输入呢 答 在 Word 中提供了一个这样的功能 只需通过组合键 Alt+Enter 便可轻松输 入 如在输入 爸 字后 按组合键 Alt+Enter 便可再输入一个 爸

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

KDC-U5049 KDC-U4049 Made for ipod, and Made for iphone mean that an electronic accessory has been designed to connect specifically to ipod, or iphone,

KDC-U5049 KDC-U4049 Made for ipod, and Made for iphone mean that an electronic accessory has been designed to connect specifically to ipod, or iphone, KDC-U5049 KDC-U4049 Made for ipod, and Made for iphone mean that an electronic accessory has been designed to connect specifically to ipod, or iphone, respectively, and has been certified by the developer

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

lan03_yen

lan03_yen IEEE 8. LLC Logical Link Control ll rights reserved. No part of this publication and file may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, electronic, mechanical,

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 侠 诺 神 捕 QnoSniff 专 业 版 2.0 简 体 中 文 使 用 手 册 目 录 一 简 介... 4 二 QnoSniff 专 业 版 系 统 安 装 与 配 置... 5 2.1 开 始 之 前 的 准 备... 5 2.2 QnoSniff 专 业 版 安 装 过 程 中 所 需 组 件... 5 2.3 布 署 连 接 范 例 拓 朴... 6 2.4 开 始 安 装... 6

More information

RAID RAID 0 RAID 1 RAID 5 RAID * ( -1)* ( /2)* No Yes Yes Yes A. B. BIOS SATA C. RAID BIOS RAID ( ) D. SATA RAID/AHCI ( ) SATA M.2 SSD ( )

RAID RAID 0 RAID 1 RAID 5 RAID * ( -1)* ( /2)* No Yes Yes Yes A. B. BIOS SATA C. RAID BIOS RAID ( ) D. SATA RAID/AHCI ( ) SATA M.2 SSD ( ) RAID RAID 0 RAID 1 RAID 5 RAID 10 2 2 3 4 * (-1)* (/2)* No Yes Yes Yes A. B. BIOS SATA C. RAID BIOS RAID ( ) D. SATA RAID/AHCI ( ) SATA M.2 SSD ( ) ( ) ( ) Windows USB 1 SATA A. SATASATAIntel SATA (SATA3

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Chap6.ppt

Chap6.ppt Computer Networks v4 cs.sjtu 12/21/12 6 Internet ftp://ftp.cs.sjtu.edu.cn/ybzhang 61 / 110 Computer Networks v4 cs.sjtu 12/21/12 ftp://ftp.cs.sjtu.edu.cn/ybzhang 62 / 110 Computer Networks v4 cs.sjtu 12/21/12

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

2007 : 98 :0532-86894022.86891404 :0532-86880184 :266555 : 726 ( 4 41 ) :0552-4910760 :0552-4911181 :233006 1.... 3 2.... 3 2.1... 3 2.2... 4 3.... 4 3.1... 4 3.2... 9 3.3... 12 3.4... 16 3.5... 17 3.6...

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

ebook35-2

ebook35-2 2 2.1 Linux login Login: < > Password: < > Linux r o o t l o g o u t 2.2 Linux X Window Linux Linux Bourne ( b s h ) C ( c s h ) Korn ( k s h ) Bourne Steven Bourne UNIX Bourne bash Bourne C Bill Joy Bourne

More information

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - PS2_linux_guide_cn.doc Linux For $ONY PlayStatioin2 Unofficall General Guide Language: Simplified Chinese First Write By Beter Hans v0.1 Mail: hansb@citiz.net Version: 0.1 本 人 是 菜 鸟 + 小 白 欢 迎 指 正 错 误 之 处, 如 果 您 有 其 他 使 用 心 得

More information