H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112

Size: px
Start display at page:

Download "H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112"

Transcription

1 H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112

2 Copyright 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netflow SecEngine SecPath SecCenter SecBlade Comware ITCMM HUASAN 华三均为新华三技术有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由各自权利人拥有 由于产品版本升级或其他原因, 本手册内容有可能变更 H3C 保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利 本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信息, 但是 H3C 并不确保手册内容完全没有错误, 本手册中的所有陈述 信息和建议也不构成任何明示或暗示的担保

3 前言 本命令参考主要介绍网络管理和监控相关的配置命令 通过这些命令您可以对网络进行管理和监控, 包括查看系统信息 对网络流量进行统计 对网络质量进行分析 对网络内所有具有时钟的设备进行时钟同步, 并可以使用 ping tracert debug 等命令来检查 调试当前网络的连接情况 前言部分包含如下内容 : 读者对象 本书约定 资料意见反馈 读者对象 本手册主要适用于如下工程师 : 网络规划人员 现场技术支持与维护人员 负责网络配置和维护的网络管理员 本书约定 1. 命令行格式约定格式意义 粗体 斜体 命令行关键字 ( 命令中保持不变 必须照输的部分 ) 采用加粗字体表示 命令行参数 ( 命令中必须由实际值进行替代的部分 ) 采用斜体表示 [ ] 表示用 [ ] 括起来的部分在命令配置时是可选的 { x y... } 表示从多个选项中仅选取一个 [ x y... ] 表示从多个选项中选取一个或者不选 { x y... } * 表示从多个选项中至少选取一个 [ x y... ] * 表示从多个选项中选取一个 多个或者不选 &<1-n> 表示符号 & 前面的参数可以重复输入 1~n 次 # 由 # 号开始的行表示为注释行 2. 图形界面格式约定 格 式 意 义 < > 带尖括号 < > 表示按钮名, 如 单击 < 确定 > 按钮 [ ] 带方括号 [ ] 表示窗口名 菜单名和数据表, 如 弹出 [ 新建用户 ] 窗口

4 格式意义 / 多级菜单用 / 隔开 如 [ 文件 / 新建 / 文件夹 ] 多级菜单表示 [ 文件 ] 菜单下的 [ 新建 ] 子菜单下的 [ 文件夹 ] 菜单项 3. 各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方, 这些标志的意义如下 : 该标志后的注释需给予格外关注, 不当的操作可能会对人身造成伤害 提醒操作中应注意的事项, 不当的操作可能会导致数据丢失或者设备损坏 为确保设备配置成功或者正常工作而需要特别关注的操作或信息 对操作内容的描述进行必要的补充和说明 配置 操作 或使用设备的技巧 小窍门 4. 图标约定 本书使用的图标及其含义如下 : 该图标及其相关描述文字代表一般网络设备, 如路由器 交换机 防火墙等 该图标及其相关描述文字代表一般意义下的路由器, 以及其他运行了路由协议的设备 该图标及其相关描述文字代表二 三层以太网交换机, 以及运行了二层协议的设备 该图标及其相关描述文字代表无线控制器 无线控制器业务板和有线无线一体化交换机的无线控制引擎设备 该图标及其相关描述文字代表无线接入点设备 T 该图标及其相关描述文字代表无线终结单元 T 该图标及其相关描述文字代表无线终结者 该图标及其相关描述文字代表无线 Mesh 设备 该图标代表发散的无线射频信号 该图标代表点到点的无线射频信号 该图标及其相关描述文字代表防火墙 UTM 多业务安全网关 负载均衡等安全设备

5 该图标及其相关描述文字代表防火墙插卡 负载均衡插卡 NetStream 插卡 SSL VPN 插卡 IPS 插卡 ACG 插卡等安全插卡 5. 示例约定由于设备型号不同 配置不同 版本升级等原因, 可能造成本手册中的内容与用户使用的设备显示信息不一致 实际使用中请以设备显示的内容为准 本手册中出现的端口编号仅作示例, 并不代表设备上实际具有此编号的端口, 实际使用中请以设备上存在的端口编号为准 资料意见反馈 如果您在使用过程中发现产品资料的任何问题, 可以通过以下方式反馈 : info@h3c.com 感谢您的反馈, 让我们做得更好!

6 目录 1 系统维护与调试命令 系统维护命令 ping ping ipv tracert tracert ipv 系统调试命令 debugging display debugging 1-9 i

7 1 系统维护与调试命令 1.1 系统维护命令 ping ping [ ip ] [ -a source-ip -c count -f -h ttl -i interface-type interface-number -m interval -n -p pad -q -r -s packet-size -t timeout -tos tos -v ] * host 视图 任意视图 缺省级别 0: 访问级 参数 ip: 如果 ping 的目的主机名为 i ip ipv ipv6 l ls lsp 时, 需要先指定该关键字再指定主机名, 如 :ping ip ip -a source-ip: 指定 ICMP 回显请求 (ECHO-REQUEST) 报文的源 IP 地址 该地址必须是设备上已配置的 IP 地址 不指定该参数时,ICMP 回显请求报文的源 IP 地址是该报文出接口的主 IP 地址 -c count: 指定 ICMP 回显请求报文的发送次数, 取值范围为 1~ , 缺省值为 5 -f: 将长度大于接口 MTU 的报文直接丢弃, 即不允许对发送的 ICMP 回显请求报文进行分片 -h ttl: 指定 ICMP 回显请求报文中的 TTL 值, 取值范围为 1~255, 缺省值为 255 -i interface-type interface-number: 指定发送 ICMP 回显请求报文的接口的类型和编号 不指定该参数时, 将根据目的 IP 查找路由表或者转发表来确定发送 ICMP 回显请求报文的接口 -m interval: 指定发送 ICMP 回显请求报文的时间间隔, 取值范围为 1~65535, 单位为毫秒, 缺省值为 200 毫秒 如果在 timeout 时间内收到目的主机的响应报文, 则下次 ICMP 回显请求报文的发送时间间隔为报文的实际响应时间与 interval 之和 ; 如果在 timeout 时间内没有收到目的主机的响应报文, 则下次 ICMP 回显请求报文的发送时间间隔为 timeout 与 interval 之和 -n: 对 host 参数不进行域名解析 不指定该参数时, 如果 host 参数表示的是目的端的主机名, 则设备会对 host 进行域名解析 -p pad: 指定 ICMP 回显请求报文的 PAD 字段的填充值, 为 1~8 位的 16 进制数, 取值范围为 0~ffffffff 如果指定的参数不够 8 位, 则会在首部补 0, 使填充值达到 8 位 比如将 pad 设置为 0x2f, 则会重复使用 0x f 去填充报文, 以使发送报文的总长度达到设备要求值 缺省情况下, 填充值从 0x01 开始, 逐渐递增, 直到 0xff, 然后又从 0x01 开始循环, 形如 0x feff01, 直至发送报文的总长度达到设备要求值 -q: 只显示统计信息 不指定该参数时, 系统将显示包括统计信息在内的全部信息 -r: 记录路由信息 不指定该参数时, 系统不记录路由 1-1

8 -s packet-size: 指定发送的 ICMP 回显请求报文的长度 ( 不包括 IP 和 ICMP 报文头 ), 取值范围为 20~8100, 单位为字节, 缺省值为 56 字节 -t timeout: 指定 ICMP 回显应答 (ECHO-REPLY) 报文的超时时间, 发送 ICMP 回显请求报文 timeout 后还没有收到 ICMP 回显应答报文, 源端则认为 ICMP 回显应答报文超时 取值范围为 0~65535, 单位为毫秒, 缺省值为 2000 毫秒 -tos tos: 指定 ICMP 回显请求报文中的 ToS(Type of Service, 服务类型 ) 域的值, 取值范围为 0~ 255, 缺省值为 0 -v: 显示接收到的非回显应答的 ICMP 报文 不指定该参数时, 系统不显示非回显应答的 ICMP 报文 host: 目的端的 IP 地址或主机名, 主机名为 1~255 个字符的字符串 描述 ping 命令用来检查指定目的端是否可达, 并输出相应的统计信息 执行 ping 命令后, 源端给目的端发送 ICMP 回显请求报文 : 如果该目的端的名称不可识别, 则输出提示信息 Error: Ping: Unknown host host-name 如果在超时时间内收到目的端的 ICMP 回显响应报文, 则输出响应报文的相关信息 如果在超时时间内没有收到目的端的 ICMP 回显响应报文, 则输出 Request time out 提示用户 如果要使用目的端的主机名执行 ping 操作, 事先必须在设备上配置 DNS(Domain Name System, 域名系统 ) 功能, 否则会 ping 失败 而且当目的端的名称是 ping 命令的关键字 ( 如 ip) 时, 命令形式应该是 ping ip ip, 而不能直接输入 ping ip 在执行命令过程中, 键入 <Ctrl+C> 可终止 ping 操作 举例 # 检查 IP 地址为 的设备是否可达 <Sysname> ping PING : 56 data bytes, press CTRL_C to break Reply from : bytes=56 Sequence=1 ttl=254 time=205 ms Reply from : bytes=56 Sequence=2 ttl=254 time=1 ms Reply from : bytes=56 Sequence=3 ttl=254 time=1 ms Reply from : bytes=56 Sequence=4 ttl=254 time=1 ms Reply from : bytes=56 Sequence=5 ttl=254 time=1 ms ping statistics packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 1/41/205 ms 以上信息表明, 目的端可达, 源端发出的 ICMP 回显请求报文均能得到回应, 报文往返的最短时间 平均时间和最长时间分别为 1ms 41ms 和 205ms # 检查 IP 地址为 的设备是否可达, 只显示检查结果 <Sysname> ping -q PING : 56 data bytes, press CTRL_C to break 1-2

9 ping statistics packet(s) transmitted 4 packet(s) received 20.00% packet loss round-trip min/avg/max = 1/12/29 ms # 检查 IP 地址为 的设备是否可达, 并显示路由信息 <Sysname> ping -r PING : 56 data bytes, press CTRL_C to break Reply from : bytes=56 Sequence=1 ttl=254 time=53 ms Record Route: Reply from : bytes=56 Sequence=2 ttl=254 time=1 ms Record Route: Reply from : bytes=56 Sequence=3 ttl=254 time=1 ms Record Route: Reply from : bytes=56 Sequence=4 ttl=254 time=1 ms Record Route: Reply from : bytes=56 Sequence=5 ttl=254 time=1 ms Record Route: ping statistics packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 1/11/53 ms 以上显示信息表明本设备与 之间路由可达, 具体路由为 <-> { ; } <->

10 表 1-1 ping 命令显示信息描述表 字段 描述 PING 检查 IP 地址为 的设备是否可达 56 data bytes 每个 ICMP 回显请求报文中的数据字节数 press CTRL_C to break 在执行命令过程中, 按快捷键 <Ctrl+C> 可终止 ping 操作 收到 IP 地址为 的设备回复的 ICMP 响应报文, 若超时仍没有收到 ICMP 响应报文, 则直接输出 Request time out Reply from : bytes=56 Sequence=1 ttl=255 time=1 ms Record Route: bytes 表示 ICMP 响应报文中的数据字节数 Sequence 表示报文序号, 用来判断报文是否有分组丢失 失序或重复 ttl 表示 ICMP 响应报文中的 TTL 值 time 表示响应时间 ICMP 回显请求报文经过的路由器, 采用倒序显示, 距离目的端越近的路由器越先显示 ping statistics --- Ping 操作中收发数据的统计结果 5 packet(s) transmitted 发送的 ICMP 回显请求报文数 5 packet(s) received 收到的 ICMP 响应报文数 0.00% packet loss 未响应请求报文占发送的总请求报文的百分比 round-trip min/avg/max = 0/4/20 ms 响应时间的最小值 平均值和最大值, 单位为 ms( 对于 IPv4 网络 ping 失败的时候不会打印该信息 ; 对于 IPv6 网络 ping 失败的时候会打印 round-trip min/avg/max = 0/0/0 ms) ping ipv6 ping ipv6 [ -a source-ipv6 -c count -m interval -s packet-size -t timeout -tos tos ] * host [ -i interface-type interface-number ] 视图 任意视图 缺省级别 0: 访问级 参数 -a source-ipv6: 指定 ICMP 回显请求报文中的源 IPv6 地址 该地址必须是设备上已配置的合法 IPv6 地址 不指定该参数时,ICMP 回显请求报文的源 IPv6 地址是该报文出接口的地址 ( 地址选择原则遵循 RFC 3484) -c count: 指定发送的 ICMPv6 回显请求报文的数目, 取值范围为 1~ , 缺省值为 5 -m interval: 指定发送 ICMPv6 回显请求报文的时间间隔, 取值范围为 1~65535, 单位为毫秒, 缺省值为 200 毫秒 1-4

11 如果在 timeout 时间内收到目的主机的响应报文, 则下次 ICMP 回显请求报文的发送时间间隔为报文的实际响应时间与 interval 之和 ; 如果在 timeout 时间内没有收到目的主机的响应报文, 则下次 ICMP 回显请求报文的发送时间间隔为 timeout 与 interval 之和 -s packet-size: 指定发送的 ICMPv6 回显请求报文的长度, 取值范围为 20~8100, 单位为字节, 缺省值为 56 字节 -t timeout: 指定 ICMPv6 回显应答报文的超时时间, 取值范围为 0~65535, 单位为毫秒, 缺省值为 2000 毫秒 -tos tos: 指定 ICMP 回显请求报文中的 ToS(Type of Service, 服务类型 ) 域的值 取值范围为 0~ 255, 缺省值为 0 host: 目的端的 IPv6 地址或主机名, 为 1~255 个字符的字符串 -i interface-type interface-number: 指定出接口的接口类型与接口编号 此参数只用于目的地址是链路本地地址的情况, 而且指定的出接口必需具有链路本地地址 ( 链路本地地址的介绍和配置请参见 三层技术 -IP 业务配置指导 中的 IPv6 基础 ) 不指定该参数时, 将根据目的 IP 查找路由表或者转发表来确定发送 ICMP 回显请求报文的接口 描述 ping ipv6 命令用来检查指定 IPv6 地址是否可达, 并输出相应的统计信息 需要注意的是 : 如果要使用目的端的主机名执行 ping ipv6 操作, 事先必须在设备上配置 DNS(Domain Name System, 域名系统 ) 功能, 否则会 ping ipv6 失败,DNS 的相关介绍和配置请参见 三层技术 -IP 业务配置指导 中的 IPv6 域名解析 在执行命令过程中, 键入 <Ctrl+C> 可终止 ping ipv6 操作 举例 # 检查 IPv6 地址为 2001::1 的设备是否可达 <Sysname> ping ipv6 2001::1 PING 2001::2 : 56 data bytes, press CTRL_C to break Reply from 2001::1 bytes=56 Sequence=1 hop limit=64 time = 62 ms Reply from 2001::1 bytes=56 Sequence=2 hop limit=64 time = 26 ms Reply from 2001::1 bytes=56 Sequence=3 hop limit=64 time = 20 ms Reply from 2001::1 bytes=56 Sequence=4 hop limit=64 time = 4 ms Reply from 2001::1 bytes=56 Sequence=5 hop limit=64 time = 16 ms ::2 ping statistics packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 4/25/62 ms 1-5

12 该显示信息中的 hop limit 字段与 IPv4 ping 命令显示信息中的 ttl 字段含义相同, 均表示 ICMP 回显请求报文中的 TTL 值 其它字段的信息请参见表 tracert tracert [ -a source-ip -f first-ttl -m max-ttl -p port -q packet-number -tos tos -w timeout ] * host 视图 任意视图 缺省级别 0: 访问级 参数 -a source-ip: 指定 tracert 报文的源 IP 地址 该地址必须是设备上已配置的合法 IP 地址 不指定该参数时,tracert 报文的源 IP 地址是该报文出接口的主 IP 地址 -f first-ttl: 指定一个初始 TTL, 即第一个报文所允许的跳数 取值范围为 1~255, 且小于最大 TTL, 缺省值为 1 -m max-ttl: 指定一个最大 TTL, 即一个报文所允许的最大跳数 取值范围为 1~255, 且大于初始 TTL, 缺省值为 30 -p port: 指定目的端的 UDP 端口号, 取值范围为 1~65535, 缺省值为 用户一般不需要更改此选项 -q packet-number: 指定每次发送的探测报文个数, 取值范围为 1~65535, 缺省值为 3 -tos tos: 指定 tracert 报文中的 ToS 域的值 取值范围为 0~255, 缺省值为 0 -w timeout: 指定探测报文的响应报文的超时时间, 取值范围是 1~65535, 单位为毫秒, 缺省值为 5000 毫秒 host: 目的端的 IP 地址或主机名, 主机名为 1~255 个字符的字符串 描述 tracert 命令用来查看 IPv4 报文从源端传到目的端所经过的路径 当网络出现故障时, 用户可以使用该命令分析出现故障的网络节点 tracert 命令的输出信息包括到达目的端所经过的所有三层设备的 IP 地址, 如果某设备不能回应 ICMP 错误消息 ( 可能因为路由不可达或者没有开启 ICMP 错误报文处理功能 ), 则输出 * * * 在执行命令过程中, 键入 <Ctrl+C> 可终止此次 tracert 操作 举例 # 查看报文从源端到目的端 (IP 地址为 ) 所经过的路径 <Sysname> tracert traceroute to ( ) 30 hops max,40 bytes packet, press CTRL_C to break ms 425 ms 30 ms ms 470 ms 80 ms 1-6

13 表 1-2 tracert 命令显示信息描述表 字段 traceroute to ( ) hops max bytes packet press CTRL_C to break ms 425 ms 30 ms 描述 查看 IP 报文从当前设备传到地址为 的设备所经过的路径 探测报文的最大跳数, 可使用 -m 参数配置 探测报文字节数 在执行命令过程中, 键入 <Ctrl+C> 可终止此次 tracert 操作 TTL 值为 1 的探测报文的探测结果, 内容包括 : 第一跳的 IP 地址 三份探测报文的往返时间每次发送探测报文的份数可以使用 -q 参数配置 tracert ipv6 tracert ipv6 [ -f first-ttl -m max-ttl -p port -q packet-number -tos tos -w timeout ] * host 视图 任意视图 缺省级别 0: 访问级 参数 -f first-ttl: 指定一个初始 TTL, 即第一个报文所允许的跳数 取值范围为 1~255, 且小于最大 TTL, 缺省值为 1 -m max-ttl: 指定一个最大 TTL, 即一个报文所允许的最大跳数 取值范围为 1~255, 且大于初始 TTL, 缺省值为 30 -p port: 指定目的端的 UDP 端口号, 取值范围为 1~65535, 缺省值为 用户一般不需要更改此选项 -q packet-number: 指定每次发送的探测报文个数, 取值范围为 1~65535, 缺省值为 3 -w timeout: 指定探测报文的响应报文的超时时间, 取值范围为 1~65535, 单位为毫秒, 缺省值为 5000 毫秒 host: 目的端的 IPv6 地址或主机名, 为 1~46 个字符的字符串 -tos tos: 指定 tracert ipv6 报文中的 ToS 域的值 取值范围为 0~255, 缺省值为 0 描述 tracert ipv6 命令用来查看 IPv6 报文从源端传到目的端所经过的路径 当网络出现故障时, 用户可以使用该命令分析出现故障的网络节点 本命令的输出信息包括到达目的端所经过的所有三层设备的 IP 地址, 如果某设备不能回应 ICMP 错误消息 ( 可能因为路由不可达或者没有开启 ICMP 错误报文处理功能 ), 则输出 * * * 在执行命令过程中, 键入 <Ctrl+C> 可终止此次 tracert 操作 1-7

14 举例 # 查看报文从源端到目的端 (IPv6 地址为 2001::1) 所经过的路径 <Sysname> tracert ipv6 2001::1 traceroute to 2001::1 30 hops max,60 bytes packet, press CTRL_C to break ::1 3 ms <1 ms 19 ms 上述显示信息中各字段的含义请参见表 系统调试命令 debugging debugging { all [ timeout time ] module-name [ option ] } undo debugging { all module-name [ option ] } 视图 用户视图 缺省级别 1: 监控级 参数 all: 所有的调试开关 timeout time: 指定 debugging all 命令的生效时间 当使用 all 参数开启了所有的调试开关, 则经过 time 时间, 系统会自动执行 undo debugging all 命令来关闭所有的调试开关 取值范围为 1~ 1440, 单位为分钟 module-name: 功能模块的名称, 比如 arp device 等 可以使用 debugging? 命令匹配出设备当前支持的模块名 option: 模块中的调试选项 对于不同的模块, 调试选项的数量和内容都不相同 可以使用 debugging module-name? 匹配出设备当前支持的指定模块的调试选项 描述 debugging 命令用来打开设备支持的功能项的调试开关 undo debugging 命令用来关闭设备支持的功能项的调试开关 缺省情况下, 所有功能项的调试开关均处于关闭状态 需要注意的是 : 由于调试信息的输出会影响系统的运行效率, 所以建议在需要进行网络故障诊断时根据需要打开相应功能模块调试开关, 不要同时打开多个功能模块的调试开关 缺省级别 描述的是 debugging all 的缺省级别, 不同功能项 debugging 命令的缺省级别可能不同, 请以实际情况为准 只有同时配置了 debugging terminal debugging 和 terminal monitor 命令, 才能在终端显示调试信息的具体内容 terminal debugging 和 terminal monitor 命令的详细介绍请参见 网络管理和监控命令参考 中的 信息中心 相关配置可参考命令 display debugging 1-8

15 举例 # 打开 IP 模块中 Packet 选项的调试开关 <Sysname> debugging ip packet display debugging display debugging [ interface interface-type interface-number ] [ module-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 interface interface-type interface-number: 显示指定接口调试开关的设置情况,interface-type interface-number 表示接口类型和接口编号 module-name: 功能模块的名称 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display debugging 命令用来显示系统中已经打开的调试开关 相关配置可参考命令 debugging 举例 # 显示所有打开的调试开关 <Sysname> display debugging IP packet debugging is on 1-9

16 目录 1 NTP 配置命令 NTP 配置命令 display ntp-service sessions display ntp-service status display ntp-service trace ntp-service access ntp-service authentication enable ntp-service authentication-keyid ntp-service broadcast-client ntp-service broadcast-server ntp-service dscp ntp-service in-interface disable ntp-service max-dynamic-sessions ntp-service multicast-client ntp-service multicast-server ntp-service reliable authentication-keyid ntp-service source-interface ntp-service unicast-peer ntp-service unicast-server 1-16 i

17 1 NTP 配置命令 1.1 NTP 配置命令 display ntp-service sessions display ntp-service sessions [ verbose ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 verbose: 显示 NTP 服务维护的所有会话的详细信息 如果不指定该参数, 则只显示所有会话的简要信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ntp-service sessions 命令用来显示 NTP 服务维护的所有会话信息 举例 # 显示 NTP 服务维护的所有会话的简要信息 <Sysname> display ntp-service sessions source reference stra reach poll now offset delay disper ******************************************************************************** [12345] note: 1 source(master),2 source(peer),3 selected,4 candidate,5 configured Total associations : 1 表 1-1 display ntp-service sessions 命令显示信息描述表 字段 描述 source reference 时钟源的 IP 地址时钟源的参考时钟 ID (1) 当参考时钟为本地时钟时, 本字段的显示情况和 stra 字段的取值有关 : 当 stra 字段为 0 或 1 时, 本字段将显示为 LOCL; 1-1

18 字段 描述 当 stra 字段为其他值时, 本字段将显示为本地时钟的 IP 地址 (2) 当参考时钟为网络中其他设备的时钟时, 本字段显示为该设备的 IP 地址 stra reach poll now offset delay disper [12345] Total associations 时钟源的时钟层数时钟层数决定了时钟的准确度, 取值范围为 1~16, 层数为 1 的时钟准确度最高, 准确度从 1 到 16 依次递减, 层数为 16 的时钟处于未同步状态 时钟源的可达性计数,0 表示时钟源不可达 轮询间隔, 即两个连续 NTP 报文之间的时间间隔, 单位为秒 最近一次接收到 NTP 报文或更新本地时间到现在的时间间隔缺省单位为秒 ; 如果时间间隔大于 2048 秒, 则显示为分钟 m; 如果时间间隔大于 300 分钟, 则显示为小时 h; 如果时间间隔大于 96 小时, 则显示为天 d 系统时钟相对于参考时钟的时钟偏移, 单位为毫秒 本地设备到时钟源的往返时延, 单位为毫秒 系统时钟相对于参考时钟的最大误差 1: 设备选中的时钟源, 即当前与设备进行同步的时钟源 2: 该时钟源的时钟层数小于等于 15 3: 该时钟源通过了时钟选择流程 4: 该时钟源为候选时钟源 5: 该时钟源是配置命令所建立的 总的连接数 # 显示 NTP 服务维护的所有会话的详细信息 <Sysname> display ntp-service sessions verbose clock source: clock stratum: 3 clock status: configured, master, sane, valid reference clock ID: local mode: client, local poll: 6 peer mode: server, peer poll: 6 offset: ms,delay: 0.00 ms, disper: 0.02 ms root delay: 0.00 ms, root disper: ms reach: 1, sync dist: 0.010, sync state: 2 precision: 2^18, version: 3, peer interface: InLoopBack0 reftime: 10:56: UTC Jan (CE2686D ) orgtime: 10:56: UTC Jan (CE2686D ) rcvtime: 10:56: UTC Jan (CE2686D6.7149E881) xmttime: 10:56: UTC Jan (CE2686D DC2) filter delay : filter offset: filter disper: Total associations : 1 1-2

19 表 1-2 display ntp-service sessions verbose 命令显示信息描述表 字段 描述 clock source clock stratum 时钟源的 IP 地址 时钟源的时钟层数时钟层数决定了时钟的准确度, 取值范围为 1~16, 层数为 1 的时钟准确度最高, 准确度从 1 到 16 依次递减, 层数为 16 的时钟处于未同步状态 时钟源的状态, 该字段的取值及含义为 : clock status reference clock ID configured: 表示该会话是配置命令所建立的 dynamic: 表示该会话是动态生成的 master: 表示该会话对应的时钟源是当前系统的主时钟源 selected: 表示该会话对应的时钟源通过了时钟选择算法 candidate: 表示该会话对应的时钟源为候选时钟源 sane: 表示该会话对应的时钟源通过健全验证 insane: 表示该会话对应的时钟源未通过健全验证 valid: 表示该会话对应的时钟源是有效的 ( 通过验证 处于同步状态 层数有效 根延时 / 离差未越界等 ) invalid: 表示该会话对应的时钟源是无效的 unsynced: 表示该会话对应的时钟源未同步或层数非法 时钟源的参考时钟 ID (1) 当参考时钟为本地时钟时, 本字段的显示情况和时钟源的层数有关 : 当时钟源的层数为 0 或 1 时, 本字段将显示为 LOCL; 当时钟源的层数为其他值时, 本字段将显示为本地时钟的 IP 地址 (2) 当参考时钟为网络中其他设备的时钟时, 本字段显示为该设备的 IP 地址 本地设备的工作模式, 取值包括 : local mode local poll unspec: 未指定模式 active: 主动对等体模式 passive: 被动对等体模式 client: 客户端模式 server: 服务器模式 bdcast: 广播服务器模式 control: 控制查询模式 private: 私有消息模式 本地设备的轮询间隔, 显示的是 2 的次幂数, 单位为秒, 比如 6 表示轮询间隔为 2 的 6 次幂, 即 64s 对端设备的工作模式, 取值包括 : peer mode unspec: 未指定模式 active: 主动对等体模式 passive: 被动对等体模式 client: 客户端模式 server: 服务器模式 1-3

20 字段 描述 bdcast: 广播服务器模式 control: 控制查询模式 private: 私有消息模式 peer poll offset delay disper root delay root disper reach sync dist sync state precision version peer interface reftime orgtime rcvtime xmttime filter delay filter offset filter disper Total associations 对端设备的轮询间隔, 显示的是 2 的次幂数, 单位为秒, 比如 6 表示轮询间隔为 2 的 6 次幂, 即 64s 系统时钟相对于参考时钟的时钟偏移, 单位为毫秒 本地设备到时钟源的往返时延, 单位为毫秒 系统时钟相对于参考时钟的最大误差 本地设备到主参考时钟源的往返时延, 单位为毫秒 系统时钟相对主参考时钟的最大误差, 单位为毫秒 时钟源的可达性计数,0 表示时钟源不可达 表示相对上一级时钟源的同步距离, 由误差 disper 和往返时延 delay 计算而来, 单位为秒 状态机所处的状态, 有 0~5 共 6 个状态 系统时钟的精度 NTP 版本, 取值为 1~4 源接口未指定源接口时, 此字段显示为 wildcard NTP 报文中的参考时间戳 NTP 报文中的起始时间戳 NTP 报文的接收时间戳 NTP 报文的发送时间戳 延迟样本信息 偏差样本信息 离差样本信息 总的连接数 设备作为 NTP 广播服务器或 NTP 组播服务器时, 在设备上执行 display ntp-service sessions 命令不会显示与该广播服务器或组播服务器对应的 NTP 会话信息, 但是这些会话会统计在总的连接数中 1-4

21 1.1.2 display ntp-service status display ntp-service status [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ntp-service status 命令用来显示 NTP 服务的状态信息 举例 # 显示 NTP 服务的状态信息 <Sysname> display ntp-service status Clock status: unsynchronized Clock stratum: 16 Reference clock ID: none Nominal frequency: Hz Actual frequency: Hz Clock precision: 2^17 Clock offset: ms Root delay: 0.00 ms Root dispersion: 0.00 ms Peer dispersion: 0.00 ms Reference time: 00:00: UTC Jan ( ) 表 1-3 display ntp-service status 命令显示信息描述表 字段 描述 系统时钟状态, 取值为 : Clock status Clock stratum Reference clock ID synchronized: 系统时钟已同步 unsynchronized: 系统时钟未同步系统时钟的层数系统时钟同步到远程时间服务器时, 指示远程服务器的地址系统时钟同步到本地时钟源时, 指示本地时钟源的标识 : 1-5

22 字段 描述 本地时钟的层数为 1 时, 显示为 LOCL 本地时钟的层数为其他值时, 显示为本地时钟的 IP 地址 Nominal frequency Actual frequency Clock precision Clock offset Root delay Root dispersion Peer dispersion Reference time 本地系统硬件时钟的标称频率, 单位为赫兹本地系统硬件时钟的实际频率, 单位为赫兹系统时钟的精度系统时钟相对参考时钟的偏移量, 单位为毫秒本地设备到主参考时钟源的往返时延, 单位为毫秒系统时钟相对主参考时钟的最大误差, 单位为毫秒系统时钟相对参考时钟的最大误差, 单位为毫秒参考时间戳 display ntp-service trace display ntp-service trace [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display ntp-service trace 命令用来显示从本地设备回溯到主参考时钟源的各个 NTP 时间服务器的简要信息 只有本地设备与其 NTP 同步链上的所有时间服务器都能 ping 通时,display ntp-service trace 命令才可以正常使用, 否则会因超时而不能将同步链上的所有时间服务器都显示出来 举例 # 显示从本地设备回溯到主参考时钟源的各个 NTP 时间服务器的简要信息 <Sysname> display ntp-service trace server ,stratum 2, offset , synch distance

23 server ,stratum 1, offset , synch distance refid LOCL 以上信息显示服务器 的同步链, 表示服务器 同步到服务器 , 服务器 从本地时钟源得到同步 表 1-4 display ntp-service trace 命令显示信息描述表 字段 描述 server stratum offset synch distance refid NTP 时间服务器的 IP 地址 表示相应系统时钟的层数 表示相对上一级时钟的时钟偏差, 单位为秒 表示相对上一级时钟源的同步距离, 由误差 disper 和往返时延 delay 计算而来, 单位为秒 主参考时钟源的标识, 主参考时钟的层数为 0 时, 显示为 LOCL; 为其他值时, 显示为主参考时钟的 IP 地址 ntp-service access ntp-service access { peer query server synchronization } acl-number undo ntp-service access { peer query server synchronization } 视图 系统视图 缺省级别 3: 管理级 参数 peer: 完全访问权限 该权限既允许对端设备向本地设备同步和控制查询, 同时本地设备也可以同步到对端设备 所谓控制查询, 就是查询 NTP 的一些状态, 比如告警信息, 验证状态, 时钟源信息等 query: 允许控制查询权限 该权限只允许对端设备对本地设备的 NTP 服务进行控制查询, 但是不能向本地设备同步 server: 允许服务器访问与查询权限 该权限允许对端设备向本地设备同步和控制查询, 但本地设备不会同步到对端设备 synchronization: 只允许服务器访问权限 该权限只允许对端设备向本地设备同步, 但不能进行控制查询 acl-number: 基本访问控制列表号, 取值范围为 2000~2999 描述 ntp-service access 命令用来设置对端设备对本地设备 NTP 服务的访问控制权限 undo ntp-service access 命令用来取消设置的访问控制权限 缺省情况下, 对端设备对本地设备 NTP 服务的访问控制权限为 peer 1-7

24 NTP 服务的访问控制权限从高到低依次为 peer server synchronization query 当设备接收到 NTP 服务请求报文时, 会按照此顺序进行匹配, 以第一个匹配的权限为准 如果没有匹配任何权限, 则丢弃此 NTP 服务请求报文 需要注意的是 : ntp-service access 命令中指定的访问控制列表号必须已经创建并配置完成 ntp-service access 命令提供了一种最小限度的安全措施, 更安全的方法是进行身份验证 相关配置可参考命令 ntp-service authentication enable 举例 # 配置 /16 网段的对端设备对本地设备具有完全访问权限 [Sysname] acl number 2001 [Sysname-acl-basic-2001] rule permit source [Sysname-acl-basic-2001] quit [Sysname] ntp-service access peer ntp-service authentication enable ntp-service authentication enable undo ntp-service authentication enable 视图 系统视图 缺省级别 3: 管理级 参数 无 描述 ntp-service authentication enable 命令用来使能 NTP 身份验证功能 undo ntp-service authentication enable 命令用来关闭 NTP 身份验证功能 缺省情况下,NTP 身份验证功能处于关闭状态 相关配置可参考命令 ntp-service authentication-keyid 和 ntp-service reliable authentication-keyid 举例 # 使能 NTP 身份验证功能 [Sysname] ntp-service authentication enable 1-8

25 1.1.6 ntp-service authentication-keyid 对于 Release 2111P02 版本 : ntp-service authentication-keyid keyid authentication-mode md5 [ cipher simple ] value undo ntp-service authentication-keyid keyid 对于 Release 2112 及以上版本 : ntp-service authentication-keyid keyid authentication-mode md5 [ cipher simple ] value [ acl ipv4-acl-number ipv6 acl ipv6-acl-number ] * 视图 系统视图 缺省级别 3: 管理级 参数 keyid: 密钥编号, 取值范围为 1~ cipher: 表示以密文形式设置密钥 simple: 表示以明文形式设置密钥 value: 表示 NTP 服务的 MD5 验证密钥, 区分大小写 明文形式设置密钥时为 1~32 个字符的字符串, 密文形式设置密钥时为 1~73 个字符的字符串 如果不指定密文形式或明文形式, 则表示以明文形式设置密钥 acl ipv4-acl-number: 对对端设备进行 ACL 过滤 通过 ACL 过滤的对端设备有权在本端使用该密钥 ID 进行身份验证 ipv4-acl-number 为 IPv4 基本 ACL 的编号, 取值范围为 2000~2999 ( 仅 Release 2112 及以上版本支持 ) ipv6 acl ipv6-acl-number: 对对端设备进行 IPv6 ACL 过滤 通过 IPv6 ACL 过滤的对端设备有权在本端使用该密钥 ID 进行身份验证 ipv6-acl-number 为 IPv6 基本 ACL 的编号, 取值范围为 2000~ 2999 ( 仅 Release 2112 及以上版本支持 ) 描述 ntp-service authentication-keyid 命令用来设置 NTP 验证密钥 undo ntp-service authentication-keyid 命令用来取消 NTP 验证密钥 缺省情况下, 没有设置 NTP 验证密钥 在一些对安全性要求较高的网络中, 运行 NTP 协议时需要启用验证功能 通过客户端和服务器端的密码验证, 保证客户端只与通过验证的设备进行同步, 提高了网络安全性 配置 NTP 验证密钥后, 还需要通过 ntp-service reliable authentication-keyid 命令将该密钥设置为可信密钥 以明文或密文方式设置的密钥, 均以密文方式保存在配置文件中 1-9

26 目前设备只支持 MD5 的密钥验证算法 每台设备可以配置的最大密钥个数为 1024 如果 NTP 验证密钥被指定为可信密钥, 删除密钥后, 该密钥将自动变为不可信密钥, 不必再执行 undo ntp-service reliable authentication-keyid 命令 相关配置可参考命令 ntp-service reliable authentication-keyid 举例 # 设置 MD5 身份验证密钥, 密钥 ID 号为 10, 密钥为 BetterKey [Sysname] ntp-service authentication enable [Sysname] ntp-service authentication-keyid 10 authentication-mode md5 BetterKey ntp-service broadcast-client ntp-service broadcast-client undo ntp-service broadcast-client 视图 接口视图 缺省级别 3: 管理级 参数 无 描述 ntp-service broadcast-client 命令用来配置设备工作在 NTP 广播客户端模式, 并使用当前接口接收 NTP 广播报文 undo ntp-service broadcast-client 命令用来取消 NTP 广播客户端模式的配置 缺省情况下, 设备没有工作在任何 NTP 模式 举例 # 配置设备工作在广播客户端模式, 在 VLAN 接口 1 上接收 NTP 广播报文 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ntp-service broadcast-client ntp-service broadcast-server ntp-service broadcast-server [ authentication-keyid keyid version number ] * undo ntp-service broadcast-server 1-10

27 视图 接口视图 缺省级别 3: 管理级 参数 authentication-keyid keyid: 指定向广播客户端发送广播报文时使用的密钥编号 keyid 取值范围为 1~ 如果不需要验证, 则该参数不需配置 version number: 定义 NTP 版本号 number 取值范围为 1~4, 缺省值为 3 描述 ntp-service broadcast-server 命令用来配置设备工作在 NTP 广播服务器模式, 并使用当前接口发送 NTP 广播报文 undo ntp-service broadcast-server 命令用来取消 NTP 广播服务器模式的配置 缺省情况下, 设备没有工作在任何 NTP 模式 举例 # 配置设备工作在广播服务器模式, 在 VLAN 接口 1 上发送 NTP 广播报文, 用 4 号密钥进行加密, 设置 NTP 版本号为 3 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ntp-service broadcast-server authentication-keyid 4 version ntp-service dscp ntp-service dscp dscp-value undo ntp-service dscp 视图 系统视图 缺省级别 2: 系统级 参数 dscp-value: 报文的 DSCP 优先级, 取值范围为 0~63 描述 ntp-service dscp 命令用来配置 NTP 报文的 DSCP 优先级 undo ntp-service dscp 命令用来恢复缺省情况 缺省情况下,NTP 报文的 DSCP 优先级为 16 举例 # 配置 NTP 报文的 DSCP 优先级为

28 [Sysname] ntp-service dscp ntp-service in-interface disable ntp-service in-interface disable undo ntp-service in-interface disable 视图 接口视图 缺省级别 3: 管理级 参数 无 描述 ntp-service in-interface disable 命令用来禁止接口接收 NTP 报文 undo ntp-service in-interface disable 命令用来恢复缺省情况 缺省情况下, 允许接口接收 NTP 报文 举例 # 禁止 VLAN 接口 1 接收 NTP 报文 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ntp-service in-interface disable ntp-service max-dynamic-sessions ntp-service max-dynamic-sessions number undo ntp-service max-dynamic-sessions 视图 系统视图 缺省级别 3: 管理级 参数 number: 允许建立的动态 NTP 会话的数目, 取值范围为 0~100 描述 ntp-service max-dynamic-sessions 命令用来配置允许建立的动态 NTP 会话的数目 undo ntp-service max-dynamic-sessions 命令用来恢复缺省情况 缺省情况下, 允许建立的动态 NTP 会话的数目为

29 同一设备同一时间内存在的连接数目最多为 128 个, 其中包括静态连接数和动态连接数 静态连接是用户手动配置 NTP 相关命令而建立的连接 ; 动态连接是系统运行过程中建立的临时连接, 若系统长期收不到报文就会删除该临时连接 例如, 在客户端 / 服务器模式中, 当用户在客户端配置向服务器端同步的命令的时候, 系统会在客户端建立一个静态连接, 服务器端在收到报文之后只是被动的响应报文, 而不会建立连接 ( 包括静态和动态连接 ); 在对等体模式中, 主动对等体端会建立静态连接, 被动对等体端会建立动态连接 ; 在组播和广播模式中, 服务器端会建立静态连接, 而在客户端会建立动态连接 举例 # 设置允许建立的动态 NTP 会话的数目为 50 个 [Sysname] ntp-service max-dynamic-sessions ntp-service multicast-client ntp-service multicast-client [ ip-address ] undo ntp-service multicast-client [ ip-address ] 视图 接口视图 缺省级别 3: 管理级 参数 ip-address: 组播 IP 地址, 缺省值为 描述 ntp-service multicast-client 命令用来配置设备工作在 NTP 组播客户端模式, 并使用当前接口接收 NTP 组播报文 undo ntp-service multicast-client 命令用来取消 NTP 组播客户端模式的配置 缺省情况下, 设备没有工作在任何 NTP 模式 举例 # 配置设备工作在组播客户端模式, 在 VLAN 接口 1 上接收 NTP 组播报文, 组播报文对应的组播组地址为 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ntp-service multicast-client ntp-service multicast-server ntp-service multicast-server [ ip-address ] [ authentication-keyid keyid ttl ttl-number version number ] * undo ntp-service multicast-server [ ip-address ] 1-13

30 视图 接口视图 缺省级别 参数 描述 举例 3: 管理级 ip-address: 组播 IP 地址, 缺省值为 authentication-keyid keyid: 指定向组播客户端发送组播报文时使用的密钥编号 keyid 取值范围 为 1~ 如果不需要验证, 则该参数不需配置 ttl ttl-number: 定义组播报文的生存期 ttl-number 取值范围为 1~255, 缺省值为 16 version number: 定义 NTP 版本号 number 取值范围为 1~4, 缺省值为 3 ntp-service multicast-server 命令用来配置设备工作在 NTP 组播服务器模式, 并使用当前接口发 送 NTP 组播报文 undo ntp-service multicast-server 命令用来取消 NTP 组播服务器模式的配置 缺省情况下, 设备没有工作在任何 NTP 模式 # 配置设备工作在组播服务器模式, 在 VLAN 接口 1 上发送 NTP 组播报文, 组播组地址为 , 用 4 号密钥进行加密, 设置 NTP 版本号为 3 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ntp-service multicast-server version 3 authentication-keyid ntp-service reliable authentication-keyid 视图 ntp-service reliable authentication-keyid keyid undo ntp-service reliable authentication-keyid keyid 系统视图 缺省级别 参数 描述 3: 管理级 keyid: 密钥编号, 取值范围为 1~ ntp-service reliable authentication-keyid 命令用来指定已创建的密钥是可信的 当启用身份验证时, 客户端只会同步到提供可信密钥的服务器 ; 如果服务器提供的密钥不是可信的, 那么客户端不会与其同步 undo ntp-service reliable authentication-keyid 命令用来取消可信密钥 缺省情况下, 没有配置可信密钥 1-14

31 举例 # 设置启用 NTP 身份验证, 采用 MD5 加密方法, 密钥 ID 号为 37, 密钥为 BetterKey [Sysname] ntp-service authentication enable [Sysname] ntp-service authentication-keyid 37 authentication-mode md5 BetterKey # 指定该密钥为可信密钥 [Sysname] ntp-service reliable authentication-keyid ntp-service source-interface ntp-service source-interface interface-type interface-number undo ntp-service source-interface 视图 系统视图 缺省级别 3: 管理级 参数 interface-type interface-number: 接口类型及接口编号 描述 ntp-service source-interface 命令用来指定 NTP 报文的源接口 undo ntp-service source-interface 命令用来恢复缺省情况 缺省情况下, 没有指定 NTP 报文的源接口, 即根据路由选择 NTP 报文的源 IP 地址 如果不想让本地设备上其它接口的 IP 地址成为应答报文的目的地址, 可以使用该命令指定 NTP 报文的源接口, 此时报文中的源 IP 地址为该接口的主 IP 地址 如果指定的 NTP 源接口处于 down 状态, 则根据路由表查找报文的出接口, 并采用出接口的主 IP 地址作为 NTP 报文的源 IP 地址 举例 # 指定 NTP 报文的源接口为 VLAN 接口 1 [Sysname] ntp-service source-interface vlan-interface ntp-service unicast-peer ntp-service unicast-peer { ip-address peer-name } [ authentication-keyid keyid priority source-interface interface-type interface-number version number ] * undo ntp-service unicast-peer { ip-address peer-name } 视图 系统视图 1-15

32 缺省级别 3: 管理级 参数 ip-address: 被动对等体的 IP 地址 只能是一个单播地址, 不能为广播地址 组播地址或本地时钟的 IP 地址 peer-name: 被动对等体的主机名字, 为 1~20 个字符的字符串 authentication-keyid keyid: 指定向对等体发送报文使用的密钥编号 keyid 取值范围为 1~ priority: 在同等条件下, 优先选择 ip-address 或 peer-name 指定的对等体为同步对等体 source-interface interface-type interface-number: 指定 NTP 报文的源接口 本地设备给对端发送 NTP 报文时, 报文中的源 IP 地址为该接口的主 IP 地址 interface-type interface-number 为接口类型和接口编号 version number: 定义 NTP 版本号 number 取值范围为 1~4, 缺省值为 3 描述 ntp-service unicast-peer 命令用来为设备指定被动对等体 undo ntp-service unicast-peer 命令用来取消为设备指定的被动对等体 缺省情况下, 没有为设备指定被动对等体 举例 # 配置设备工作在主动对等体模式, 被动对等体的 IP 地址为 ,NTP 版本号为 3,NTP 报文的源 IP 地址为 VLAN 接口 1 的主 IP 地址 [Sysname] ntp-service unicast-peer version 3 source-interface vlan-interface ntp-service unicast-server ntp-service unicast-server { ip-address server-name } [ authentication-keyid keyid priority source-interface interface-type interface-number version number ] * undo ntp-service unicast-server { ip-address server-name } 视图 系统视图 缺省级别 3: 管理级 参数 ip-address:ntp 服务器的 IP 地址 只能是一个单播地址, 不能为广播地址 组播地址或本地时钟的 IP 地址 server-name:ntp 服务器的主机名字, 为 1~20 个字符的字符串 authentication-keyid keyid: 指定向 NTP 服务器发送报文使用的密钥编号 keyid 取值范围为 1~

33 priority: 指定在同等条件下, 优先选择该服务器 source-interface interface-type interface-number: 指定 NTP 报文的源接口 本地设备给服务器发送 NTP 报文时, 报文中的源 IP 地址为该接口的主 IP 地址 interface-type interface-number 为接口类型和接口编号 version number: 指定 NTP 版本号 number 取值范围为 1~4, 缺省值为 3 描述 ntp-service unicast-server 命令用来为设备指定 NTP 服务器 undo ntp-service unicast-server 命令用来取消为设备指定的 NTP 服务器 缺省情况下, 没有为设备指定 NTP 服务器 举例 # 配置设备的 NTP 服务器为 , 版本号为 3 [Sysname] ntp-service unicast-server version

34 目录 1 信息中心配置命令 信息中心配置命令 display channel display info-center display logbuffer display logbuffer summary display logfile buffer display logfile summary display security-logfile buffer display security-logfile summary display trapbuffer enable log updown info-center channel name info-center console channel info-center enable info-center format unicom info-center logbuffer info-center logfile enable info-center logfile frequency info-center logfile overwrite-protection info-center logfile size-quota info-center logfile switch-directory info-center loghost info-center loghost source info-center monitor channel info-center security-logfile alarm-threshold info-center security-logfile enable info-center security-logfile frequency info-center security-logfile size-quota info-center security-logfile switch-directory info-center snmp channel info-center source info-center synchronous 1-27 i

35 info-center syslog channel info-center timestamp info-center timestamp loghost info-center trapbuffer logfile save reset logbuffer reset trapbuffer security-logfile save terminal debugging terminal logging terminal monitor terminal trapping 1-36 ii

36 1 信息中心配置命令 1.1 信息中心配置命令 display channel display channel [ channel-number channel-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 channel-number: 显示指定编号的通道的信息,channel-number 表示通道编号, 取值范围为 0~9 channel-name: 显示指定名称的通道的信息,channel-name 表示通道名称 该名称可以是缺省的信息通道名称也可以是用户自定义的名称 如果是用户自定义的名称, 用户必须事先进行指定, 相关配置可参考命令 info-center channel name 表 1-1 输出方向对应的信息通道缺省编号和名称 输出方向 缺省的信息通道编号 缺省的信息通道名称 控制台 0 console 监视终端 1 monitor 日志主机 2 loghost 告警缓冲区 3 trapbuffer 日志缓冲区 4 logbuffer SNMP 模块 5 snmpagent Web 页面 6 channel6 日志文件 9 channel9 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 1-1

37 描述 display channel 命令用来显示信息通道的信息 如不指定信息通道, 将显示所有通道的信息 举例 # 显示 0 号信息通道的信息 <Sysname> display channel 0 channel number:0, channel name:console MODU_ID NAME ENABLE LOG_LEVEL ENABLE TRAP_LEVEL ENABLE DEBUG_LEVEL ffff0000 default Y informational Y debugging Y debugging 以上显示信息表示, 允许 0~4 级的 log 信息 0~7 级的 Trap 和 0~7 级的 Debug 三种系统信息输出到控制台, 允许输出系统信息的模块为 default 表 1-2 display channel 命令显示信息描述表 字段 描述 channel number channel name MODU_ID NAME ENABLE 指定的通道编号, 取值范围为 0~9 指定的通道名称, 取值与用户设置相关, 具体配置请参考命令 info-center channel name 当前通道允许通过的信息所属的模块号 当前通道允许通过的信息所属的模块名 (default 表示允许所有的模块输出系统信息, 但不同型号的设备允许输出的模块可能不同 ) 是否打开日志开关, 取值为 Y 或 N LOG_LEVEL 日志级别, 取值范围参见表 1-4 ENABLE 是否打开告警开关, 取值为 Y 或 N TRAP_LEVEL 告警级别, 取值范围参见表 1-4 ENABLE 是否打开调试开关, 取值为 Y 或 N DEBUG_LEVEL 调试级别, 取值范围参见表 display info-center display info-center [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI 1-2

38 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display info-center 命令用来显示各个输出方向的信息 举例 # 显示各个输出方向的配置情况 <Sysname> display info-center Information Center:enabled Log host: , port number : 514, host facility : local7, channel number : 2, channel name : loghost Console: channel number : 0, channel name : console Monitor: channel number : 1, channel name : monitor SNMP Agent: channel number : 5, channel name : snmpagent Log buffer: enabled,max buffer size 1024, current buffer size 512, current messages 512, dropped messages 0, overwritten messages 740 channel number : 4, channel name : logbuffer Trap buffer: enabled,max buffer size 1024, current buffer size 256, current messages 216, dropped messages 0, overwritten messages 0 channel number : 3, channel name : trapbuffer logfile: channel number:9, channel name:channel9 syslog: channel number:6, channel name:channel6 Information timestamp setting: log - date, trap - date, debug - date, loghost - date 表 1-3 display info-center 命令显示信息描述表 字段 描述 Information Center Log host: , port number : 514, host facility : local2, channel number : 8, channel name : channel8 信息中心目前的状态 (enabled 表示使能了, disabled 表示没有使能 ) 日志主机通道的信息 ( 只有通过 info-center loghost 命令设置后, 才有下面具体的显示内容 ), 包括日志主机的 IP 地址, 日志主机接收系统信息的端口, 日志主机的记录工具, 所使用的通道编号以及通道名称 1-3

39 字段 Console: channel number : 0, channel name : console Monitor: channel number : 1, channel name : monitor SNMP Agent: channel number : 5, channel name : snmpagent Log buffer: enabled,max buffer size 1024, current buffer size 512, current messages 512, dropped messages 0, overwritten messages 740 channel number : 4, channel name : logbuffer Trap buffer: enabled,max buffer size 1024, current buffer size 256, current messages 216, dropped messages 0, overwritten messages 0 channel number : 3, channel name : trapbuffer logfile: channel number:9, channel name:channel9 syslog: channel number:6, channel name:channel6 Information timestamp setting 描述 控制台通道的信息, 包括所使用的通道编号 通道名称 监视终端通道的信息, 包括所使用的通道编号 通道名称 SNMP 模块通道的信息, 包括所使用的通道编号 通道名称 日志缓冲区通道的信息, 包括使能状态 最大容量 当前容量 当前消息数 已丢弃的消息数 被覆盖的消息数 通道编号 通道名称 告警缓冲区通道的信息, 包括使能状态 最大容量 当前容量 当前消息数 已丢弃的消息数 被覆盖的消息数 通道编号 通道名称 日志文件通道的信息, 包括所使用的通道编号 通道名称 Web 页面通道的信息, 包括所使用的通道编号 通道名称 信息时间戳设置, 分别说明日志信息 告警信息 调试信息及日志主机信息的时间戳类型 display logbuffer display logbuffer [ reverse ] [ level severity size buffersize slot slot-number ] * [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 reverse: 指定日志的显示顺序为从新到旧 如果不指定该参数, 将先显示旧日志, 最后显示最新的日志 level severity: 显示日志缓存中指定级别日志的信息,severity 表示信息级别, 取值范围为 0~7 1-4

40 表 1-4 信息级别列表信息级别 数值 描述 emergencies 0 系统不可用信息 alerts 1 需要立刻做出反应的信息 critical 2 严重信息 errors 3 错误信息 warnings 4 警告信息 notifications 5 正常出现但是重要的信息 informational 6 需要记录的通知信息 debugging 7 调试过程产生的信息 size buffersize: 显示日志缓冲区中指定条数的最新日志,buffersize 表示要显示的日志缓冲区中最新的日志信息的条数 slot slot-number: 指定设备编号 slot-number 取值只能为 1 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display logbuffer 命令用来显示系统日志缓冲区的状态和缓冲区记录的日志信息 如果不带 size buffersize 参数, 将显示系统日志缓冲区内所有的日志信息 举例 # 显示系统日志缓冲区的状态和缓冲区记录的日志信息 <Sysname> display logbuffer Logging buffer configuration and contents:enabled Allowed max buffer size : 1024 Actual buffer size : 512 Channel number : 4, Channel name : logbuffer Dropped messages : 0 Overwritten messages : 0 Current messages : 127 %Jan 19 18:03:24: Sysname IC/7/SYS_RESTART: System restarted -- 略 1-5

41 表 1-5 display logbuffer 命令显示信息描述表 字段 Logging buffer configuration and contents Allowed max buffer size Actual buffer size 描述日志缓冲区配置及内容的当前状态, 可以为 enabled 或 disabled 允许的最大缓冲区大小实际缓冲区大小 Channel number 日志缓冲区的通道编号, 缺省值为 4 Channel name Dropped messages Overwritten messages Current messages 日志缓冲区的通道名称, 缺省名为 logbuffer 被丢弃的消息数 被覆盖的消息数 ( 如果缓冲区存储空间不足, 最早收到的信息数会被新的信息覆盖掉 ) 当前记录的消息数 display logbuffer summary display logbuffer summary [ level severity slot slot-number ] * [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 level severity: 显示日志缓存中指定级别日志的摘要信息,severity 表示信息级别, 取值范围为 0~ 7 slot slot-number: 指定设备编号 slot-number 取值只能为 1 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display logbuffer summary 命令用来显示系统日志缓冲区的概要信息 举例 # 显示系统日志缓冲区的概要信息 <Sysname> display logbuffer summary 1-6

42 SLOT EMERG ALERT CRIT ERROR WARN NOTIF INFO DEBUG 表 1-6 display logbuffer summary 命令显示信息描述表 字段 描述 SLOT 指定设备编号 EMERG emergencies, 请参见表 1-4 ALERT alerts, 请参见表 1-4 CRIT critical, 请参见表 1-4 ERROR errors, 请参见表 1-4 WARN warnings, 请参见表 1-4 NOTIF notifications, 请参见表 1-4 INFO informational, 请参见表 1-4 DEBUG debugging, 请参见表 display logfile buffer display logfile buffer [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display logfile buffer 命令用来显示日志文件缓冲区的内容 需要注意的是自动或手工成功保存日志到日志文件, 保存的是日志缓冲区当前的全部内容, 保存成功后, 该内容会被清空 举例 # 显示日志文件缓冲区内容 <Sysname> display logfile buffer 1-7

43 7 08:04:02: Sysname IFNET/4/INTERFACE UPDOWN: Trap <linkUp>: Interface is Up, ifadminstatus is 1, ifoperstatus is 1 略 display logfile summary 视图 display logfile summary [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 描述 举例 1: 监控级 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display logfile summary 命令用来显示日志文件配置 # 显示日志文件配置 <Sysname> display logfile summary Log file is enabled. Channel number : 9 Log file size quota : 10 MB Log file directory : flash:/logfile Writing frequency : 24 hour 0 min 10 sec 表 1-7 display logfile summary 命令显示信息描述表 字段 描述 Log file is 日志文件目前的状态, 可以为 enabled 或 disabled Channel number 日志文件的通道编号, 缺省值为 9 Log file size quota Log file directory Writing frequency 单个日志文件最大能占用的存储空间的大小 日志文件存储的路径 保存日志文件的频率 1-8

44 1.1.7 display security-logfile buffer display security-logfile buffer [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display security-logfile buffer 命令用来显示安全日志文件缓冲区的内容 安全日志在保存到安全日志文件前, 会先暂时缓存到安全日志缓冲区 当自动或者手动触发安全日志保存操作, 系统才会将安全日志缓冲区中的内容保存到安全日志文件 保存成功后, 安全日志缓冲区中的内容会被清空 相关配置可参考命令 info-center security-logfile frequency 和 security-logfile save 只有配置了 authorization-attribute user-role security-audit 的本地用户才能使用本命令 authorization-attribute 命令的详细介绍请参见 安全命令参考 中的 AAA 举例 # 显示安全日志文件缓冲区内容 <Sysname> display security-logfile buffer %@1 Jan 17 11:13:16: Sysname SHELL/5/SHELL_LOGIN: Console logged in from aux0. 略 display security-logfile summary display security-logfile summary [ { begin exclude include } regular-expression ] 视图 任意视图 1-9

45 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display security-logfile summary 命令用来显示安全日志文件摘要信息 只有配置了 authorization-attribute user-role security-audit 的本地用户才能使用本命令 authorization-attribute 命令的详细介绍请参见 安全命令参考 中的 AAA 举例 # 显示安全日志文件摘要信息 <Sysname> display security-logfile summary Security log file is enabled Security log file size quota: 6MB Security log file directory: flash:/seclog Alarm-threshold: 80% Current usage: 30% Writing frequency: 1 hour 0 min 0 sec 表 1-8 display security-logfile summary 命令显示信息描述表 字段 描述 Security log file is 安全日志文件目前的状态, 可以为 enabled( 使能 ) 或 disabled( 未使能 ) Security log file size quota Security log file directory Alarm-threshold Current usage Writing frequency 单个安全日志文件最大能占用的存储空间的大小安全日志文件存储的路径安全日志文件使用率告警门限当前的安全日志文件使用率系统自动保存安全日志文件的频率 1-10

46 1.1.9 display trapbuffer display trapbuffer [ reverse ] [ size buffersize ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 reverse: 指定告警的显示顺序为从新到旧 如果不指定该参数, 将先显示旧告警, 最后显示最新的告警 size buffersize: 显示告警缓冲区中指定条数的最新告警,buffersize 表示要显示的告警缓冲区中最新的告警信息的条数, 取值范围为 1~1024 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display trapbuffer 命令用来显示系统告警缓冲区的状态和缓冲区记录的告警信息 如果不带 size buffersize 参数, 设备将显示全部告警信息记录 举例 # 显示系统告警缓冲区的状态和缓冲区记录的告警信息 ( 本命令的显示信息与设备上进行过的操作有关 ) <Sysname> display trapbuffer Trapping buffer configuration and contents:enabled Allowed max buffer size : 1024 Actual buffer size : 256 Channel number : 3, channel name : trapbuffer Dropped messages : 0 Overwritten messages : 0 Current messages : 9 #Jan 7 08:03:27: Sysname IFNET/4/INTERFACE UPDOWN: Trap <linkUp>: Interface is Up, ifadminstatus is 1, ifoperstatus is

47 表 1-9 display trapbuffer 命令显示信息描述表 字段 Trapping buffer configuration and contents Allowed max buffer size Actual buffer size 描述告警缓冲区配置及内容的当前状态, 可以为 enabled 或 disabled 允许的最大缓冲区大小实际缓冲区大小 Channel number 告警缓冲区的通道编号, 缺省值为 3 channel name Dropped messages Overwritten messages Current messages 告警缓冲区的通道名称, 缺省名为 trapbuffer 被丢弃的消息数 被覆盖的消息数 ( 如果缓冲区存储空间不足, 最早收到的信息数会被新的信息覆盖掉 ) 当前存放的消息数 enable log updown enable log updown undo enable log updown 视图 接口视图 缺省级别 2: 系统级 参数 无 描述 enable log updown 命令用来设置允许端口在状态发生改变时生成 Link up 和 Link down 的日志信息 undo enable log updown 命令用来禁止端口在状态发生改变时生成 Link up 和 Link down 的日志信息 缺省情况下, 允许所有端口在状态发生改变时生成端口 Link up 和 Link down 的日志信息 举例 # 禁止端口 Ethernet1/0/1 生成 Link up 和 Link down 的日志信息 [Sysname] interface Ethernet1/0/1 [Sysname-Ethernet1/0/1] undo enable log updown 1-12

48 info-center channel name info-center channel channel-number name channel-name undo info-center channel channel-number 视图 系统视图 缺省级别 2: 系统级 参数 channel-number: 指定的通道编号, 取值范围为 0~9 channel-name: 指定的通道名称, 为 1~30 个字符的字符串 通道名称只能是字母与数字的组合, 并且以字母开头, 不区分大小写 描述 info-center channel name 命令用来为指定编号的信息通道命名 undo info-center channel 命令用来恢复指定编号的信息通道的缺省名称 缺省情况下, 通道的编号和名称请参见表 1-1 举例 # 将 0 号通道命名为 abc [Sysname] info-center channel 0 name abc info-center console channel info-center console channel { channel-number channel-name } undo info-center console channel 视图 系统视图 缺省级别 2: 系统级 参数 channel-number: 指定的通道编号, 取值范围为 0~9 channel-name: 指定的通道名称 该名称可以是缺省的信息通道名称也可以是用户自定义的名称 如果是用户自定义的名称, 用户必须事先进行指定, 相关配置可参考命令 info-center channel name 1-13

49 描述 info-center console channel 命令用来指定向控制台输出系统信息的通道 undo info-center console channel 命令用来恢复向控制台输出系统信息的缺省通道 缺省情况下, 系统向控制台输出信息, 并使用 0 号 (console) 通道 需要注意的是, 用户只有使用 info-center enable 命令开启了信息中心功能, 配置 info-center console channel 命令才会生效 举例 # 设置用 0 号通道向控制台输出系统信息 [Sysname] info-center console channel info-center enable info-center enable undo info-center enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 info-center enable 命令用来开启信息中心功能 undo info-center enable 命令用来关闭信息中心功能 只有开启了信息中心, 系统才会向日志主机 控制台等方向输出系统信息 缺省情况下, 信息中心处于开启状态 举例 # 开启系统信息中心功能 [Sysname] info-center enable Info: Information center is enabled info-center format unicom info-center format unicom undo info-center format 1-14

50 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 info-center format unicom 命令用来设置发往日志主机的系统信息的输出格式为 UNICOM 格式 undo info-center format 命令用来恢复缺省情况 缺省情况下, 发往日志主机的系统信息的格式为 H3C 格式 发往日志主机的系统信息有两种格式 :H3C 格式和 UNICOM 格式, 详细描述请参见 网络管理和监控配置指导 / 信息中心 中的 系统信息的格式 举例 # 设置发往日志主机的系统信息的格式为 UNICOM 格式 [Sysname] info-center format unicom info-center logbuffer info-center logbuffer [ channel { channel-number channel-name } size buffersize ] * undo info-center logbuffer [ channel size ] 视图 系统视图 缺省级别 2: 系统级 参数 channel-number: 指定的通道编号, 取值范围为 0~9 channel-name: 指定的通道名称 该名称可以是缺省的信息通道名称也可以是用户自定义的名称 如果是用户自定义的名称, 用户必须事先进行指定, 相关配置可参考命令 info-center channel name buffersize: 日志缓冲区的大小 ( 可容纳消息的条数 ), 取值范围为 0~1024 描述 info-center logbuffer 命令用来设置系统向日志缓冲区输出信息以及相关参数 undo info-center logbuffer 命令用来关闭日志缓冲区, 即不再记录输出信息 缺省情况下, 系统向日志缓冲区输出信息, 并使用 4 号 (logbuffer) 通道, 缓冲区可存储 512 条信息 1-15

51 需要注意的是用户只有使用 info-center enable 命令开启了信息中心功能, 配置 info-center logbuffer 命令才会生效 举例 # 配置系统使用通道 4 向日志缓冲区发送信息, 日志缓冲区的大小为 50 [Sysname] info-center logbuffer size info-center logfile enable info-center logfile enable undo info-center logfile enable 视图 系统视图 缺省级别 2: 系统级 参数 无 描述 info-center logfile enable 命令用来开启日志文件功能 undo info-center logfile enable 命令用来关闭日志文件特性 缺省情况下, 日志文件功能处于开启状态 举例 # 开启日志文件功能 [Sysname] info-center logfile enable info-center logfile frequency info-center logfile frequency freq-sec undo info-center logfile frequency 视图 系统视图 缺省级别 2: 系统级 参数 freq-sec: 系统自动保存日志文件的频率, 取值范围 3600~86400, 单位为秒 1-16

52 描述 举例 info-center logfile frequency 命令用来设置设备自动保存日志文件的频率 undo info-center logfile frequency 命令用来恢复缺省情况 缺省情况下, 设备自动保存日志文件的频率为 秒 # 设置设备自动保存日志文件的频率为 秒 [Sysname] info-center logfile frequency info-center logfile overwrite-protection info-center logfile overwrite-protection [ all-port-powerdown ] undo info-center logfile overwrite-protection 视图 系统视图 缺省级别 参数 描述 2: 系统级 all-port-powerdown: 用来配置日志文件达到限额或存储空间不足时, 关闭所有物理端口 (Console 口除外 ) info-center logfile overwrite-protection 命令用来使能日志文件写保护功能 当日志文件达到限额或存储空间不足时, 不允许向日志文件中写入新的日志信息 undo info-center logfile overwrite-protection 命令用来关闭日志文件写保护功能 当日志文件达到限额或存储空间不足时, 设备先将日志文件中旧的日志信息删除, 再写入新的日志信息 缺省情况下, 没有使能日志文件写保护功能 仅 FIPS 模式下支持该命令 当配置 all-port-powerdown 参数时, 如果日志文件达到限额或存储空间不足, 系统会关闭所有物理端口, 此时, 请尽快备份并删除原日志文件, 释放存储空间, 并重新开启端口, 以恢复设备正常运行 举例 # 使能日志文件写保护功能 [Sysname] info-center logfile overwrite-protection 1-17

53 info-center logfile size-quota info-center logfile size-quota size undo info-center logfile size-quota 视图 系统视图 缺省级别 2: 系统级 参数 size: 单个日志文件可使用的存储空间的最大值, 取值范围 1~10, 单位为 MB 描述 info-center logfile size-quota 命令用来设置单个日志文件最大能占用的存储空间的大小 undo info-center logfile size-quota 命令用来恢复缺省情况 缺省情况下, 单个日志文件最大能占用的存储空间的大小为 2MB 举例 # 设置单个日志文件最大能占用的存储空间的大小为 6MB [Sysname] info-center logfile size-quota info-center logfile switch-directory info-center logfile switch-directory dir-name 视图 系统视图 缺省级别 2: 系统级 参数 dir-name: 日志文件存储的目录, 为 1~64 个字符的字符串 描述 info-center logfile switch-directory 命令用来设置存储日志文件的目录 在执行该配置前, 存储日志文件的目录必须已经被创建 缺省情况下, 存储日志文件目录为 Flash 根目录 需要注意的是, 此命令通常用于日志文件备份或者迁移前的准备工作, 其配置会在设备重启后失效 举例 # 在根目录 flash: 下创建目录 test <Sysname> mkdir test 1-18

54 %Created dir flash:/test. # 设置存放日志文件的目录为 flash:/test [Sysname] info-center logfile switch-directory flash:/test info-center loghost info-center loghost { host-ipv4-address ipv6 host-ipv6-address } [ port port-number ] [ dscp dscp-value ] [ channel { channel-number channel-name } facility local-number ] * undo info-center loghost { host-ipv4-address ipv6 host-ipv6-address } 视图 系统视图 缺省级别 2: 系统级 参数 ipv6 host-ipv6-address: 日志主机的 IPv6 地址 host-ipv4-address: 日志主机的 IPv4 地址 port port-number: 指定日志主机接收系统信息的端口号, 取值范围为 1~65535, 缺省值为 514 该参数的值需要和日志主机侧的设置一致, 否则, 日志主机接收不到系统信息 dscp dscp-value: 设置发送到日志主机的报文的 DSCP 优先级 取值范围为 0~63, 缺省值为 0 channel: 设置日志主机的信息通道 channel-number: 指定的通道编号, 取值范围为 0~9 channel-name: 指定的通道名称 该名称可以是缺省的信息通道名称也可以是用户自定义的名称 如果是用户自定义的名称, 用户必须事先进行指定, 相关配置可参考命令 info-center channel name facility local-number: 设置日志主机的记录工具 缺省记录工具为 local7, 取值可以为 local0~local7 主要用于在日志主机端标志不同的日志来源, 查找 过滤对应日志源的日志 描述 info-center loghost 命令用来指定日志主机并设置相关输出参数 undo info-center loghost 命令用来取消对日志主机的设置, 恢复到缺省状态 缺省情况下, 系统不向日志主机输出信息 如果使能系统向日志主机输出信息, 则系统默认使用 2 号 (loghost) 通道 需要注意的是 : 用户只有使用 info-center enable 命令开启了信息中心功能, 配置 info-center loghost 命令才会生效 使用命令 info-center loghost 配置日志主机的 IP 地址时, 请输入正确的 IP 地址 如果用户输入的 IP 地址有误 ( 比如 IPv6 环回地址 广播地址等 ), 系统将提示此地址无效 用户最多可以指定 4 台不同主机为接收系统信息的日志主机 1-19

55 举例 # 配置系统向 IP 地址为 的日志主机发送日志信息 [Sysname] info-center loghost # 配置系统向 IPv6 地址为 1::1 的日志主机发送日志信息 [Sysname] info-center loghost ipv6 1:: info-center loghost source 视图 info-center loghost source interface-type interface-number undo info-center loghost source 系统视图 缺省级别 参数 描述 举例 2: 系统级 interface-type interface-number: 指定发送日志信息的出接口的类型和编号 info-center loghost source 命令用来配置发送的日志信息的源 IP 地址 undo info-center loghost source 命令用来恢复缺省情况 缺省情况下, 将根据路由来确定发送日志信息的出接口, 使用该接口的主 IP 地址作为发送的日志信息的源 IP 地址 配置日志信息的源 IP 地址后, 不管实际使用哪个物理接口发送日志信息, 日志信息的源 IP 地址均为指定接口的主 IP 地址 如果需要在日志信息中显示源 IP 地址, 请使用本命令进行配置 需要注意的是 : 用户只有使用 info-center enable 命令开启了信息中心功能, 配置 info-center loghost source 命令才会生效 指定的接口下必须配置 IP 地址, 否则,info-center loghost source 命令可以配置成功, 但是日志主机接收不到日志信息 # 没有为发送的日志信息配置源 IP 地址时, 使用用户名 ftp 成功登陆 FTP 服务器, 在日志主机上看到的日志信息形如 : <189>May 31 05:37: Sysname %%10FTPD/5/FTPD_LOGIN(l): User ftp ( ) has logged in successfully. 配置使用 VLAN 接口的 IP 地址作为发送的日志信息的源 IP 地址 [Sysname] vlan 100 [Sysname-vlan100] interface vlan-interface

56 [Sysname-Vlan-interface100] ip address [Sysname-Vlan-interface100] quit [Sysname] info-center loghost source Vlan-interface 100 完成以上配置后, 使用用户名 ftp 成功登陆 FTP 服务器, 在日志主机上看到的日志信息形如 ( 相比没有配置源 IP 地址的情况, 日志信息中多了表示源 IP 地址的 -DevIP= 字段 ): <189>May 31 05:38: Sysname %%10FTPD/5/FTPD_LOGIN(l): -DevIP= ; User ftp ( ) has logged in successfully info-center monitor channel 视图 info-center monitor channel { channel-number channel-name } undo info-center monitor channel 系统视图 缺省级别 参数 描述 举例 2: 系统级 channel-number: 指定的通道编号, 取值范围为 0~9 channel-name: 指定的通道名称 该名称可以是缺省的信息通道名称也可以是用户自定义的名称 如果是用户自定义的名称, 用户必须事先进行指定, 相关配置可参考命令 info-center channel name info-center monitor channel 命令用来设置系统向监视终端输出系统信息的通道 undo info-center monitor channel 命令用来恢复系统向监视终端输出系统信息的缺省通道 缺省情况下, 系统向监视终端输出系统信息, 并使用 1 号 (monitor) 通道 需要注意的是, 用户只有使用 info-center enable 命令开启了信息中心功能, 配置 info-center monitor channel 命令才会生效 # 设置用 0 号通道向监视终端输出系统信息 [Sysname] info-center monitor channel info-center security-logfile alarm-threshold 视图 info-center security-logfile alarm-threshold usage undo info-center security-logfile alarm-threshold 系统视图 1-21

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司   资料版本 :6W H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W100-20140227 Copyright 2014 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 日志信息发送到 Unix 日志主机典型配置指导... 1-1 1.1.1 组网图... 1-1 1.1.2 应用要求... 1-1 1.1.3 适用产品 版本... 1-1 1.1.4 配置过程和解释... 1-2 1.1.5 完整配置... 1-3 1.1.6 配置注意事项... 1-3 1.2 日志信息发送到 Linux 日志主机典型配置指导... 1-3 1.2.1

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display 目录 1 WLAN 漫游 1-1 1.1 WLAN 漫游配置命令 1-1 1.1.1 authentication-mode 1-1 1.1.2 display wlan mobility 1-1 1.1.3 display wlan mobility group 1-3 1.1.4 display wlan mobility roam-track mac-address 1-4 1.1.5 group

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

H3C S7600 [S7600-X] 系列交换机 网络管理和监控配置指导 杭州华三通信技术有限公司 资料版本 : C-1.01 产品版本 :S7600 系列 Release 6626 及以上版本 S7600-X 系列 Release 68

H3C S7600 [S7600-X] 系列交换机 网络管理和监控配置指导 杭州华三通信技术有限公司   资料版本 : C-1.01 产品版本 :S7600 系列 Release 6626 及以上版本 S7600-X 系列 Release 68 H3C S7600 [S7600-X] 系列交换机 网络管理和监控配置指导 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :20111130-C-1.01 产品版本 :S7600 系列 Release 6626 及以上版本 S7600-X 系列 Release 6826 及以上版本 Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

目 录 1 简 介 1-1 2 配 置 前 提 1-1 3 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 3-1 3.1 组 网 需 求 3-1 3.2 使 用 版 本 3-1 3.3 配 置 步 骤 3-2 3.3.1 Device A 的 配 置 3-2 3.3.2 Dev

目 录 1 简 介 1-1 2 配 置 前 提 1-1 3 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 3-1 3.1 组 网 需 求 3-1 3.2 使 用 版 本 3-1 3.3 配 置 步 骤 3-2 3.3.1 Device A 的 配 置 3-2 3.3.2 Dev H3C S5130-EI NTP 典 型 配 置 举 例 Copyright 2014 杭 州 华 三 通 信 技 术 有 限 公 司 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 本 文 档 中 的 信 息 可 能 变

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netfl

Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netfl H3C S12500-X & S12500X-AF 系列以太网交换机 网络管理和监控配置指导 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20151130 产品版本 :Release 1135 及以上 Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部,

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local- 目录 1 Portal 配置命令... 1-1 1.1 Portal 配置命令... 1-1 1.1.1 display portal free-rule... 1-1 1.1.2 display portal interface... 1-2 1.1.3 display portal local-server... 1-3 1.1.4 display portal tcp-cheat statistics...

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A aaa nas-id profile 安全命令参考 1-1 abr-summary (OSPF area view) 三层技术 -IP 路由命令参考 4-1 abr-summary

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info 目录 1 系统基本配置命令 1-1 1.1 系统基本配置命令 1-1 1.1.1 clear web-login-user 1-1 1.1.2 clock datetime 1-1 1.1.3 clock timezone 1-2 1.1.4 collect diag_info 1-2 1.1.5 display clock 1-3 1.1.6 display history-command 1-3

More information

Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netflow

Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netflow H3C SecPath W2000-G[AK][V] 系列 Web 应用防火墙 License 激活申请和注册操作指导 新华三技术有限公司 http://www.h3c.com 资料版本 :5W102-20180812 Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播

More information

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica 目录 1 WLAN 安全 1-1 1.1 WLAN 安全配置命令 1-1 1.1.1 authentication-method 1-1 1.1.2 cipher-suite 1-1 1.1.3 dot1x supplicant eap-method 1-2 1.1.4 dot1x supplicant enable 1-3 1.1.5 dot1x supplicant password 1-3 1.1.6

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

00-组播分册索引

00-组播分册索引 组播分册索引 手册版本 5W100-20101029 组播分册简介 组播分册内容如下 : 手册名称 IGMP Snooping 组播 VLAN 组播路由与转发 IGMP 手册说明 IGMP Snooping 是运行在设备上的组播约束机制, 用于管理和控制组播组 本文主要描述了配置 IGMP Snooping 基本功能 IGMP Snooping 端口功能 IGMP Snooping 查询器 IGMP

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind 目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

目 录(目录名)

目  录(目录名) H3C MSR 系列路由器 NAM 网络分析模块软件 安装手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :20070425-C-1.00 产品版本 :NAM VER 1.00 声明 Copyright 2007 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1- 目录 1 WLAN 用户安全 1-1 1.1 WLAN 用户安全配置命令 1-1 1.1.1 akm mode 1-1 1.1.2 cipher-suite 1-2 1.1.3 gtk-rekey client-offline enable 1-3 1.1.4 gtk-rekey enable 1-3 1.1.5 gtk-rekey method 1-4 1.1.6 key-derivation 1-5

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

31-信息中心操作

31-信息中心操作 目录 1 信息中心... 1-1 1.1 信息中心简介... 1-1 1.1.1 信息中心概述...1-1 1.1.2 系统信息的格式...1-4 1.2 信息中心配置... 1-6 1.2.1 配置任务简介...1-6 1.2.2 配置同步信息输出功能... 1-6 1.2.3 配置带 UTC 的时间戳显示功能... 1-6 1.2.4 配置信息发送到控制台... 1-7 1.2.5 配置信息发送到监视终端...

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章基本配置命令...1-1 1.1 基本配置命令... 1-1 1.1.1 clock datetime... 1-1 1.1.2 clock summer-time... 1-1 1.1.3 clock timezone... 1-2 1.1.4 command-privilege... 1-3 1.1.5 cpu-usage cycle... 1-4 1.1.6 display

More information

34-信息中心操作

34-信息中心操作 目录 1 信息中心... 1-1 1.1 信息中心简介... 1-1 1.1.1 信息中心概述...1-1 1.1.2 系统信息的格式...1-3 1.2 信息中心配置... 1-6 1.2.1 配置任务简介...1-6 1.2.2 配置同步信息输出功能... 1-6 1.2.3 配置带 UTC 的时间戳显示功能... 1-7 1.2.4 配置信息发送到控制台... 1-7 1.2.5 配置信息发送到监视终端...

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

38-信息中心操作

38-信息中心操作 目录 1 信息中心... 1-1 1.1 信息中心简介... 1-1 1.1.1 信息中心概述...1-1 1.1.2 系统信息的格式...1-4 1.2 信息中心配置... 1-6 1.2.1 配置任务简介...1-6 1.2.2 配置同步信息输出功能... 1-6 1.2.3 配置带 UTC 的时间戳显示功能... 1-7 1.2.4 配置信息发送到控制台... 1-7 1.2.5 配置信息发送到监视终端...

More information

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member 目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-5 1.1.3 peer-public-key end 1-6 1.1.4 public-key local create 1-7 1.1.5 public-key local destroy

More information

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta 目录 1 DHCP 服务器配置命令 1-1 1.1 DHCP 服务器配置命令 1-1 1.1.1 bims-server 1-1 1.1.2 bootfile-name 1-2 1.1.3 dhcp dscp (for DHCP server) 1-2 1.1.4 dhcp enable(for DHCP server) 1-3 1.1.5 dhcp server apply ip-pool 1-3

More information

P4i45GL_GV-R50-CN.p65

P4i45GL_GV-R50-CN.p65 1 Main Advanced Security Power Boot Exit System Date System Time Floppy Drives IDE Devices BIOS Version Processor Type Processor Speed Cache Size Microcode Update Total Memory DDR1 DDR2 Dec 18 2003 Thu

More information

Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netflow

Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netflow H3C SecPath A2000-G[AK][V] 系列 运维审计系统 License 激活申请和注册操作指导 新华三技术有限公司 http://www.h3c.com 资料版本 :5W102-20180711 Copyright 2018 新华三技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ { 目录 1 LLDP 配置命令 1-1 1.1 LLDP 配置命令 1-1 1.1.1 display lldp local-information 1-1 1.1.2 display lldp neighbor-information 1-6 1.1.3 display lldp statistics 1-11 1.1.4 display lldp status 1-13 1.1.5 display

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam 目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft 目录 1 FTP 配置命令... 1-1 1.1 FTP 服务器配置命令...1-1 1.1.1 display ftp-server... 1-1 1.1.2 display ftp-user... 1-2 1.1.3 free ftp user... 1-2 1.1.4 ftp server acl... 1-3 1.1.5 ftp server enable... 1-3 1.1.6 ftp

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

DOS下常用的网络命令.PDF

DOS下常用的网络命令.PDF DOS .... 1.1... 1.2... DOS... 2.1 ARP... 2.2 Finger... 2.3 Ftp... 2.4 Nbtstat... 2.5 Netstat... 2.6 Ping... 2.7 Rcp... 2.8 Rexec... 2.9 Route... 2.10 Rsh... 2.11 Tftp... 2.12 Tracert... 1 1 1 1 1 2 3 4

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 H3C E528&E552 以 太 网 交 换 机 安 装 手 册 杭 州 华 三 通 信 技 术 有 限 公 司 http://www.h3c.com.cn 资 料 版 本 :20100427-5W100 声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

H3Cloud工程开局指导书

H3Cloud工程开局指导书 H3C CAS VDI 特性开局指导 V1.0 H3C Technologies Co., Ltd. 杭州华三通信技术有限公司 http://www.h3c.com All rights reserved 版权所有侵权必究 Copyright 2014 杭州华三通信技术有限公司版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何 形式传播

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information