目 录(目录名)

Size: px
Start display at page:

Download "目 录(目录名)"

Transcription

1 目录 目录 第 1 章登录以太网交换机 登录以太网交换机方法简介 用户界面简介 交换机支持的用户界面 交换机用户界面编号 用户界面公共配置 第 2 章通过 Console 口进行本地登录 通过 Console 口进行本地登录简介 通过 Console 口登录交换机 配置 Console 口登录方式的属性 配置 Console 口登录方式的公共属性 不同认证方式下 Console 口登录方式的属性配置 认证方式为 None 时 Console 口登录方式的配置 配置过程 配置举例 认证方式为 Password 时 Console 口登录方式的配置 配置过程 配置举例 认证方式为 Scheme 时 Console 口登录方式的配置 配置过程 配置举例 第 3 章通过 Telnet 进行登录 通过 Telnet 进行登录的简介 配置 Telnet 登录方式的公共属性 不同认证方式下 Telnet 登录方式的配置 认证方式为 None 时 Telnet 登录方式的配置 配置过程 配置举例 认证方式为 Password 时 Telnet 登录方式的配置 配置过程 配置举例 认证方式为 Scheme 时 Telnet 登录方式的配置 配置过程 配置举例 i

2 目录 3.5 Telnet 配置环境搭建 通过终端 Telnet 到以太网交换机 通过以太网交换机 Telnet 到以太网交换机 第 4 章通过 Console 口利用 Modem 拨号远程登录 通过 Console 口利用 Modem 拨号进行远程登录简介 网络管理员端的相关配置 交换机端的相关配置 与交换机直接相连的 Modem 上的配置 交换机的相关配置 通过 Modem 拨号搭建配置环境 第 5 章通过 WEB 网管登录 通过 WEB 网管登录简介 WEB 配置环境搭建 关闭 / 启动 WEB Server WEB 用户显示 第 6 章通过 NMS 登录 通过 NMS 登录简介 通过 NMS 方式登录组网结构 第 7 章 Telnet 业务报文指定源 IP Telnet 业务报文指定源 IP 简介 配置 Telnet 业务报文指定源 IP 配置 Telnet 业务报文指定源 IP 显示 第 8 章对登录用户的控制 简介 配置对 TELNET 的控制 配置准备 通过源 IP 对 TELNET 进行控制 通过源 IP 目的 IP 对 TELNET 进行控制 通过源 MAC 地址对 TELNET 进行控制 配置举例 通过源 IP 对网管用户进行控制 配置准备 通过源 IP 对网管用户进行控制 配置举例 通过源 IP 对 WEB 用户进行控制 配置准备 通过源 IP 对 WEB 用户进行控制 ii

3 目录 强制在线 WEB 用户下线 配置举例 iii

4 第 1 章登录以太网交换机 第 1 章登录以太网交换机 1.1 登录以太网交换机方法简介 S3610&S5510 系列以太网交换机的登录, 可以通过以下几种方式实现 : 通过 Console 口进行本地登录 通过以太网端口利用 Telnet 进行本地或远程登录 通过 Console 口利用 Modem 拨号进行远程登录 通过 WEB 网管登录 通过 NMS(Network Management Station, 网管工作站 ) 登录 1.2 用户界面简介 交换机支持的用户界面 S3610&S5510 系列以太网交换机支持两种用户界面 :AUX 用户界面 VTY 用户界面 表 1-1 用户界面介绍 用户界面 对应用户 使用的交换机端口类型 说明 AUX 用户界面 通过 Console 口登录的用户 Console 口 每台交换机只有 1 个 AUX 用户 VTY 用户界面 Telnet 用户 SSH 用户以太网端口 每台交换机最多可以有 5 个 VTY 用户 说明 : 在 S3610&S5510 系列以太网交换机中,AUX 口和 Console 口是同一个端口, 所以 与其对应的用户界面类型只有 AUX 用户界面类型 交换机用户界面编号 用户界面的编号有两种方式 : 绝对编号方式和相对编号方式 (1) 绝对编号方式, 遵守的规则如下 : 1-1

5 第 1 章登录以太网交换机 AUX 用户界面编号排在第一位, 为 0; VTY 用户界面编号排在 AUX 用户界面之后, 第一个 VTY 的绝对编号比 AUX 大 1 (2) 相对编号的形式为用户界面类型 + 编号, 此编号是每种类型的用户界面的编号 遵守的规则如下 : AUX 用户界面的编号 :AUX 0; VTY 用户界面的编号 : 第一个为 VTY 0, 第二个为 VTY 1, 依此类推 用户界面公共配置 表 1-2 用户界面公共配置 操作命令说明 锁定当前用户界面 配置在用户界面之间传递消息 清除指定的用户界面 lock send { all number type number } free user-interface [ type ] number 在用户视图下执行 缺省情况下, 不锁定当前用户界面 在用户视图下执行 在用户视图下执行 进入系统视图 system-view - 配置登录交换机时的欢迎信息 配置交换机的系统名 进入用户界面视图 配置中止当前运行任务的快捷键 配置历史命令缓冲区大小 header { incoming legal login motd shell } text sysname string user-interface [ type ] first-number [ last-number ] escape-key { default character } history-command max-size value 缺省情况下, 没有配置欢迎信息 缺省情况下, 系统名为 H3C - 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 1-2

6 第 1 章登录以太网交换机 操作命令说明 配置用户界面的超时时间 配置终端屏幕一屏显示的行数 启动终端服务 idle-timeout minutes [ seconds ] screen-length screen-length shell 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 在所有的用户界面上启动终端服务 配置终端的显示类型 terminal type { ansi vt100 } 缺省情况下, 终端显示类型为 ANSI 显示用户界面的使用信息 显示用户界面的物理属性和部分配置 显示当前 WEB 用户的相关信息 display users [ all ] display user-interface [ type number number ] [ summary ] display web users display 命令可以在任意视图下执行 1-3

7 第 2 章通过 Console 口进行本地登录 第 2 章通过 Console 口进行本地登录 说明 : S3610&S5510 系列以太网交换机的缺省系统名为 H3C, 即命令行接口的提示符为 H3C 以下配置举例中的命令行提示符均以 H3C 为例 2.1 通过 Console 口进行本地登录简介 通过交换机 Console 口进行本地登录是登录交换机的最基本的方式, 也是配置通过其他方式登录交换机的基础 S3610&S5510 系列以太网交换机缺省情况下只能通过 Console 口进行本地登录 用户终端的通信参数配置要和交换机 Console 口的配置保持一致, 才能通过 Console 口登录到以太网交换机上 交换机 Console 口的缺省配置如下 表 2-1 交换机 Console 口缺省配置 属性 缺省值 波特率 流控方式 校验方式 9600bit/s 不进行流控 无校验位 停止位 1 数据位 8 用户登录到交换机上后, 可以对 Console 口进行相关的配置, 请参见 2.3 配置 Console 口登录方式的属性 2.2 通过 Console 口登录交换机 第一步 : 如图 2-1 所示, 建立本地配置环境, 只需将 PC 机 ( 或终端 ) 的串口通过 配置电缆与以太网交换机的 Console 口连接 RS-232 串口 Console 口 配置电缆 图 2-1 通过 Console 口搭建本地配置环境 2-1

8 第 2 章通过 Console 口进行本地登录 第二步 : 在 PC 机上运行终端仿真程序 ( 如 Windows 3.X 的 Terminal 或 Windows 9X/Windows 2000/Windows XP 的超级终端等, 以下配置以 Windows XP 为例 ), 选择与交换机相连的串口, 配置终端通信参数为 : 波特率为 9600bit/s 8 位数据位 1 位停止位 无校验和无流控, 如图 2-2 至图 2-4 所示 图 2-2 新建连接 图 2-3 连接端口配置 图 2-4 端口通信参数配置 2-2

9 第 2 章通过 Console 口进行本地登录 第三步 : 以太网交换机上电, 终端上显示设备自检信息, 自检结束后提示用户键入回车, 之后将出现命令行提示符 ( 如 <H3C>) 第四步 : 键入命令, 配置以太网交换机或查看以太网交换机运行状态 需要帮助可以随时键入?, 具体的配置命令请参考本手册中相关模块的内容 2.3 配置 Console 口登录方式的属性 配置 Console 口登录方式的公共属性 Console 口登录方式的公共属性配置, 如表 2-2 所示 表 2-2 Console 口登录方式公共属性配置 Console 口登录方式属性配置 波特率 说明 缺省情况下,Console 口使用的波特率为 9600bit/s 配置 Console 口属性 AUX 用户界面配置 校验方式 停止位 数据位 流量控制方式 AUX 界面登录的用户可以访问的命令级别 缺省情况下,Console 口的校验方式为 none, 即无校验位 缺省情况下,Console 口的停止位为 1 缺省情况下,Console 口的数据位为 8 位 缺省情况下,Console 口的流量控制方式为 none, 即不进行流量控制 缺省情况下,AUX 界面登录的用户可以访问的命令级别为 3 级 2-3

10 第 2 章通过 Console 口进行本地登录 Console 口登录方式属性配置 配置中止当前运行任务的快捷键 配置启动终端会话的快捷键 说明缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务缺省情况下, 键入 <Enter> 启动终端会话 终端属性配置 启动终端服务功能 终端屏幕一屏显示的行数 历史命令缓冲区大小 用户界面的超时时间 缺省情况下, 所有用户界面上启动终端服务缺省情况下, 终端屏幕一屏显示的行数为 24 行缺省情况下, 可存放 10 条历史命令缺省情况下, 用户超时断开连接的时间为 10 分钟 注意 : 改变 Console 口属性会导致当前通过 Console 口登录的用户连接中断 若此类用户要再次登录交换机, 需要改变 PC 机上运行的终端仿真程序的相应配置, 使之与交换机上的配置保持一致, 如图 2-4 所示 不同认证方式下 Console 口登录方式的属性配置不同的认证方式下,Console 口登录方式需要进行的配置不同, 具体配置如表 2-3 所示 表 2-3 不同认证方式下 Console 口登录方式的属性配置认证方式 Console 口登录方式的属性配置说明 None 配置公共属性 配置 Console 口登录方式的公共属性 具体内容参见表 2-2 配置口令配置本地验证口令必选 Password 配置公共属性 配置 Console 口登录方式的公共属性 具体内容参见表

11 第 2 章通过 Console 口进行本地登录 认证方式 Console 口登录方式的属性配置说明 配置采用本地认证或者到 RADIUS 服务器上认证 通过交换机的 AAA 配置可以配置对用户采用本地认证还是到 RADIUS 服务器上认证 缺省情况下, 交换机采用本地认证的方式 具体配置请参见 AAA-RADIUS-HWTACACS 模块的相关配置 必选 Scheme 配置用户名和密码 配置本地或远端用户名和口令认证 本地用户名和口令的配置在交换机上完成 远端用户名和口令的配置在 RADIUS 服务器上进行, 详细内容请见 RADIUS 服务器的随机指导书 AUX 用户管理 配置 AUX 用户的服务类型 必选 配置公共属性 配置 Console 口登录方式的公共属性 具体内容参见表 2-2 说明 : 改变 Console 口登录方式的认证方式后, 该认证方式的配置不会立即生效 用户需要退出命令行接口后重新登录, 该配置才会生效 2.4 认证方式为 None 时 Console 口登录方式的配置 配置过程 表 2-4 认证方式为 None 时 Console 口登录方式的配置 操作命令说明 进入系统视图 system-view - 进入 AUX 用户界面视图 user-interface aux 0 - 配置登录用户的认证方式为 None authentication-mod e none 必选 缺省情况下, 用户通过 Console 口 (AUX 用户界面 ) 登录不需要进行认证 2-5

12 第 2 章通过 Console 口进行本地登录 操作命令说明 配置波特率 speed speed-value 缺省情况下,Console 口 (AUX 用户界面 ) 使用的波特率为 9600bit/s 配置 Console 口的属性 配置校验方式 配置停止位 parity { even mark none odd space } stopbits { } 缺省情况下,Console 口的校验方式为 none, 即无校验位 缺省情况下,Console 口 (AUX 用户界面 ) 的停止位为 1 配置数据位 databits { } 缺省情况下,Console 口 (AUX 用户界面 ) 的数据位为 8 位 配置从用户界面登录后可以访问的命令级别 配置启动终端会话的快捷键 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 配置用户界面的超时时间 user privilege level level activation-key character escape-key { default character } shell screen-length screen-length history-command max-size value idle-timeout minutes [ seconds ] 缺省情况下, 从 Console 口 (AUX 用户界面 ) 登录后可以访问的命令级别为 3 级 缺省情况下, 键入 <Enter> 启动终端会话 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 需要注意的是, 用户采用 None 认证方式登录以太网交换机时, 其所能访问的命令级别取决于命令 0 命令 1 间的组合, 具体情况如表 2-5 所示 2-6

13 第 2 章通过 Console 口进行本地登录 命令 0:authentication-mode none 命令 1:user privilege level level 表 2-5 用户采用 None 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 用户登录后可访问命令优先级 authentication-mode none( 不认证 ) 通过 Console 口 未配置命令 1 3 级 (AUX 用户界 面 ) 登录的用户 已配置命令 1 由命令 1 决定 配置举例 1. 组网需求当前用户通过 Telnet 方式登录, 且用户级别为管理级 (3 级 ) 当前登录用户需要对通过 Console 口 (AUX 用户界面 ) 登录进行如下限定 : 配置通过 AUX 用户界面登录交换机的用户不需要进行认证 配置通过 AUX 用户界面登录后可以访问的命令级别为 2 级 配置 AUX 用户界面使用的波特率为 19200bit/s 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 配置 AUX 用户界面的超时时间为 6 分钟 2. 组网图 Ethernet Ethernet1/0/1 配置交换机的 PC 机运行 Telnet 图 2-5 配置 AUX 用户界面属性的组网图 2-7

14 第 2 章通过 Console 口进行本地登录 3. 配置步骤 # 进入系统视图 <H3C> system-view # 进入 AUX 用户界面视图 [H3C] user-interface aux 0 # 配置通过 AUX 用户界面登录交换机的用户不需要进行认证 [H3C-ui-aux0] authentication-mode none # 配置通过 AUX 用户界面登录后可以访问的命令级别为 2 级 [H3C-ui-aux0] user privilege level 2 # 配置 AUX 用户界面使用的波特率为 19200bit/s [H3C-ui-aux0] speed # 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-aux0] screen-length 30 # 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-aux0] history-command max-size 20 # 配置 AUX 用户界面的超时时间为 6 分钟 [H3C-ui-aux0] idle-timeout 6 完成上述配置后, 用户需要改变 PC 机上运行的终端仿真程序的相应配置, 如图 2-4 所示, 使之与交换机上的配置保持一致, 才能确保正常登录 2.5 认证方式为 Password 时 Console 口登录方式的配置 配置过程 表 2-6 认证方式为 Password 时 Console 口登录方式的配置 操作 命令 说明 进入系统视图 system-view - 进入 AUX 用户界面视图 user-interface aux 0 - 配置登录用户的认证方式为本地口令认证 配置本地验证的口令 authentication-mode password set authentication password { cipher simple } password 必选 缺省情况下, 用户通过 Console 口 (AUX 用户界面 ) 登录不需要进行验证 ; 而用户通过 Modem 和 Telnet 方式登录需要进行口令验证 必选 2-8

15 第 2 章通过 Console 口进行本地登录 操作命令说明 配置波特率 speed speed-value 缺省情况下,Console 口 (AUX 用户界面 ) 使用的波特率为 9600bit/s 配置 Console 口的属性 配置校验方式 parity { even mark none odd space } 配置停止位 stopbits { } 配置数据位 databits { } 缺省情况下,Console 口 (AUX 用户界面 ) 的校验方式为 none, 即无校验位 缺省情况下,Console 口 (AUX 用户界面 ) 的停止位为 1 缺省情况下,Console 口 (AUX 用户界面 ) 的数据位为 8 位 配置从用户界面登录后可以访问的命令级别 配置启动终端会话的快捷键 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 配置用户界面的超时时间 user privilege level level activation-key character escape-key { default character } shell screen-length screen-length history-command max-size value idle-timeout minutes [ seconds ] 缺省情况下, 从 Console 口 (AUX 用户界面 ) 登录后可以访问的命令级别为 3 级 缺省情况下, 键入 <Enter> 启动终端会话 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 2-9

16 第 2 章通过 Console 口进行本地登录 需要注意的是, 用户采用 Password 认证方式登录以太网交换机时, 其所能访问的命令级别取决于命令 0 命令 1 间的组合, 具体情况如表 2-7 所示 命令 0:authentication-mode password 命令 1:user privilege level level 表 2-7 用户采用 Password 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 用户登录后可访问命令优先级 authentication-mode password( 本地口令认证 ) 通过 Console 口 未配置命令 1 3 级 (AUX 用户界 面 ) 登录的用户 已配置命令 1 由命令 1 决定 配置举例 1. 组网需求当前用户通过 Telnet 方式登录, 且用户级别为管理级 (3 级 ) 当前登录用户需要对通过 Console 口 (AUX 用户界面 ) 登录进行如下限定 : 配置通过 AUX 用户界面登录交换机的用户进行 Password 认证 配置用户的认证口令为明文显示方式, 口令为 配置通过 AUX 用户界面登录后可以访问的命令级别为 2 级 配置 AUX 用户界面使用的波特率为 19200bit/s 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 配置 AUX 用户界面的超时时间为 6 分钟 2-10

17 第 2 章通过 Console 口进行本地登录 2. 组网图 Ethernet1/0/1 Ethernet 配置交换机的 PC 机运行 Telnet 图 2-6 配置 AUX 用户界面属性的组网图 3. 配置步骤 # 进入系统视图 <H3C> system-view # 进入 AUX 用户界面视图 [H3C] user-interface aux 0 # 配置通过 AUX 用户界面登录交换机的用户进行 Password 认证 [H3C-ui-aux0] authentication-mode password # 配置用户的认证口令为明文显示方式, 口令为 [H3C-ui-aux0] set authentication password simple # 配置通过 AUX 用户界面登录后可以访问的命令级别为 2 级 [H3C-ui-aux0] user privilege level 2 # 配置 AUX 用户界面使用的波特率为 19200bit/s [H3C-ui-aux0] speed # 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-aux0] screen-length 30 # 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-aux0] history-command max-size 20 # 配置 AUX 用户界面的超时时间为 6 分钟 [H3C-ui-aux0] idle-timeout 6 完成上述配置后, 用户需要改变 PC 机上运行的终端仿真程序的相应配置, 如图 2-4 所示, 使之与交换机上的配置保持一致, 才能确保正常登录 2-11

18 第 2 章通过 Console 口进行本地登录 2.6 认证方式为 Scheme 时 Console 口登录方式的配置 配置过程 表 2-8 认证方式为 Scheme 时 Console 口登录方式的配置 操作命令说明 进入系统视图 system-view - 配置交换机采用的认证方案 进入缺省的 ISP 域视图 配置域使用的 AAA 方案 退出当前视图 ( 进入系统视图 ) domain domain name authentication default { hwtacacs-scheme hwtacacs-scheme-name [ local ] local none radius-scheme radius-scheme-name [ local ] } quit 系统缺省使用的 AAA 方案为 local, 如果采用 local 认证, 则必须进行后续的本地用户配置 如果采用配置好的 radius-scheme-name 来实现认证, 则需进行如下配置 : 交换机上需要进行 AAA&RADIUS 配置, 具体内容和操作步骤请参见 AAA-RADIUS-HWTACACS 模块相关部分的介绍 AAA 服务器上需要配置相关的用户名和密码, 具体请参见服务器的指导书 创建本地用户并进入本地用户视图 配置本地用户认证口令 配置 AUX 用户的服务类型 local-user user-name password { simple cipher } password service-type terminal [ level level ] 必选缺省情况下, 无本地用户必选必选 退出本地用户视图 ( 进入系统视图 ) quit - 进入 AUX 用户界面视图 user-interface aux 0 - 配置登录用户的认证方式为本地或远端用户名和口令认证 authentication-mode scheme [ commandauthorization ] 必选究竟是采用本地认证还是远端认证视用户的 AAA 方案配置而定 缺省情况下采用本地认证方式 2-12

19 第 2 章通过 Console 口进行本地登录 操作命令说明 配置波特率 speed speed-value 缺省情况下,Console 口 (AUX 用户界面 ) 使用的波特率为 9600bit/s 配置 Console 口的属性 配置校验方式 parity { even mark none odd space } 配置停止位 stopbits { } 配置数据位 databits { } 缺省情况下,Console 口 (AUX 用户界面 ) 的校验方式为 none, 即无校验位 缺省情况下,Console 口 (AUX 用户界面 ) 的停止位为 1 缺省情况下,Console 口 (AUX 用户界面 ) 的数据位为 8 位 配置从用户界面登录后可以访问的命令级别 配置启动终端会话的快捷键 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 配置用户界面的超时时间 user privilege level level activation-key character escape-key { default character } shell screen-length screen-length history-command max-size value idle-timeout minutes [ seconds ] 缺省情况下, 从 Console 口 (AUX 用户界面 ) 登录后可以访问的命令级别为 3 级 缺省情况下, 键入 <Enter> 启动终端会话 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 2-13

20 第 2 章通过 Console 口进行本地登录 需要注意的是, 用户采用 Scheme 认证方式登录以太网交换机时, 其所能访问的命令 级别取决于 service-type terminal [ level level ] 命令, 具体情况如表 2-9 所示 表 2-9 用户采用 Scheme 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 用户登录后可访问命令优先级 authentication-mode scheme [ command-authoriz ation ] 通过 Console 口 (AUX 用户界面 ) 登录的用户 ( 采用 AAA&RADIUS 认证或者本地认证 ) 在 service-type terminal 命令中未定义用户的级别 在 service-type terminal 命令中已定义用户的级别 0 级 本地用户的默认级别为 0 级 由 service-type terminal 命令中定义用户的级别决定 配置举例 1. 组网需求 当前用户通过 Telnet 方式登录, 且用户级别为管理级 (3 级 ) 当前登录用户需要对通过 Console 口 (AUX 用户界面 ) 登录进行如下限定 : 配置本地用户的用户名为 guest 配置本地用户的认证口令为明文显示方式, 口令为 配置本地用户的服务类型为 Terminal 且命令级别为 2 级 配置通过 AUX 用户界面登录交换机的用户进行 Scheme 认证 配置 AUX 用户界面使用的波特率为 19200bit/s 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 配置 AUX 用户界面的超时时间为 6 分钟 2-14

21 第 2 章通过 Console 口进行本地登录 2. 组网图 Ethernet1/0/1 Ethernet 配置交换机的 PC 机运行 Telnet 图 2-7 配置 AUX 用户界面属性的组网图 3. 配置步骤 # 进入系统视图 <H3C> system-view # 创建本地用户 guest, 并进入本地用户视图 [H3C] local-user guest # 配置本地用户的认证口令为明文显示方式, 口令为 [H3C-luser-guest] password simple # 配置本地用户的服务类型为 Terminal 且命令级别为 2 级 [H3C-luser-guest] service-type terminal level 2 [H3C-luser-guest] quit # 进入 AUX 用户界面视图 [H3C] user-interface aux 0 # 配置通过 AUX 用户界面登录交换机的用户进行 Scheme 认证 [H3C-ui-aux0] authentication-mode scheme # 配置 AUX 用户界面使用的波特率为 19200bit/s [H3C-ui-aux0] speed # 配置 AUX 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-aux0] screen-length 30 # 配置 AUX 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-aux0] history-command max-size 20 # 配置 AUX 用户界面的超时时间为 6 分钟 2-15

22 第 2 章通过 Console 口进行本地登录 [H3C-ui-aux0] idle-timeout 6 完成上述配置后, 用户需要改变 PC 机上运行的终端仿真程序的相应配置, 如图 2-4 所 示, 使之与交换机上的配置保持一致, 才能确保正常登录 2-16

23 第 3 章通过 Telnet 进行登录 第 3 章通过 Telnet 进行登录 3.1 通过 Telnet 进行登录的简介 S3610&S5510 系列以太网交换机支持 Telnet 功能, 用户可以通过 Telnet 方式对交换机进行远程管理和维护 交换机和 Telnet 用户端都要进行相应的配置, 才能保证通过 Telnet 方式正常登录交换机 表 3-1 通过 Telnet 登录交换机需要具备的条件 对象 需要具备的条件 启动 Telnet 服务 交换机 配置交换机 VLAN 接口的 IP 地址, 交换机与 Telnet 用户间路由可达, 具体配置请参见 IP 地址 -IP 性能 IPv4 路由 模块中的相关内容 配置 Telnet 登录的认证方式和其它配置 ( 请参见表 3-2 表 3-3) Telnet 用户 运行了 Telnet 程序 获取交换机 VLAN 接口的 IP 地址 说明 : 用户使用 Telnet 方式登录交换机后, 可以通过粘贴文本会话的方式发送要执行的命令, 但文本会话不能超过 2000 字节, 且粘贴的命令必须是同一视图下的命令, 否则交换机可能无法正确执行该命令 如果粘贴的文本会话超过 2000 字节, 请将配置文件上传到交换机后, 利用新的配置文件重新启动 具体配置请参见 文件系统管理 模块中的相关内容 使用 IPv6 协议通过 Telnet 方式登录到交换机与使用 IPv4 协议类似 配置 Telnet 登录方式的公共属性 Telnet 登录方式的公共属性配置, 如表 3-2 所示 3-1

24 第 3 章通过 Telnet 进行登录 表 3-2 Telnet 登录方式的公共属性配置 Telnet 登录方式的属性配置 VTY 界面登录的用户可以访问的命令级别 说明 缺省情况下, 通过 VTY 用户界面登录的用户可以访问的命令级别为 0 级 VTY 用户界面配置 VTY 用户终端属性配置 用户界面支持的协议 配置通过用户界面登录后自动执行命令 配置中止当前运行任务的快捷键 启动终端服务功能 终端屏幕一屏显示的行数 历史命令缓冲区大小 用户界面的超时时间 缺省情况下,VTY 用户界面支持 Telnet 和 SSH 协议 缺省情况下, 通过 VTY 用户界面登录后无可自动执行的命令 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 所有用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 缺省情况下, 可存放 10 条历史命令 缺省情况下, 用户超时断开连接的时间为 10 分钟 注意 : 如果在某一 VTY 用户界面上配置了通过用户界面登录后自动执行命令 ( 使用 auto-execute command 命令 ), 则将导致不能使用该用户界面对系统进行常规的配置, 建议用户谨慎使用 在配置 auto-execute command 命令并保存配置 ( 执行 save 操作 ) 之前, 要确保可以通过其它方式登录系统以取消此配置 不同认证方式下 Telnet 登录方式的配置 不同的认证方式下,Telnet 登录方式需要进行的配置不同, 具体配置如表 3-3 所示 3-2

25 第 3 章通过 Telnet 进行登录 表 3-3 不同认证方式下 Telnet 登录方式的属性配置 认证方式 Telnet 登录方式的属性配置说明 None 配置公共属性 配置 Telnet 登录方式的公共属性 具体内容参见表 3-2 配置口令配置本地验证口令必选 Password 配置公共属性 配置 Telnet 登录方式的公共属性 具体内容参见表 3-2 配置采用本地认证或者到 RADIUS 服务器上认证 通过交换机的 AAA 配置可以配置对用户采用本地认证还是到 RADIUS 服务器上认证 缺省情况下, 交换机采用本地认证的方式 具体配置请参见 AAA-RADIUS-HWTACACS 模块的相关配置 必选 Scheme 配置用户名和密码 配置本地或远端用户名和口令认证 本地用户名和口令的配置在交换机上完成 远端用户名和口令的配置在 RADIUS 服务器上进行, 详细内容请见 RADIUS 服务器的随机指导书 VTY 用户管理 配置 VTY 用户的服务类型 必选 配置公共属性 配置 Telnet 登录方式的公共属性 具体内容参见表 认证方式为 None 时 Telnet 登录方式的配置 配置过程 表 3-4 认证方式为 None 时 Telnet 登录方式的配置 操作命令说明 进入系统视图 system-view - 进入一个或多个 VTY 用户界面视图 配置 VTY 登录用户的认证方式为 None 配置通过 VTY 用户界面登录后可以访问的命令级别 user-interface vty first-number [ last-number ] authentication-mode none user privilege level level - 必选 缺省情况下,VTY 用户登录后需要进行认证 缺省情况下, 通过 VTY 用户界面登录后可以访问的命令级别为 0 级 3-3

26 第 3 章通过 Telnet 进行登录 操作命令说明 配置 VTY 用户界面支持的协议 配置通过用户界面登录后自动执行命令 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 配置 VTY 用户界面的超时时间 protocol inbound { all ssh telnet } auto-execute command text escape-key { default character } shell screen-length screen-length history-command max-size value idle-timeout minutes [ seconds ] 缺省情况下, 交换机同时支持 Telnet 和 SSH 协议 缺省情况下, 通过用户界面登录后无可自动执行的命令 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 缺省情况下, 所有的用户界面的超时时间为 10 分钟如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 需要注意的是, 用户采用 None 认证方式登录以太网交换机时, 其所能访问的命令级别取决于命令 0 命令 1 间的组合, 具体情况如表 3-5 所示 命令 0:authentication-mode none 命令 1:user privilege level level 表 3-5 用户采用 None 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 用户登录后可访问命令优先级 authentication-mode none( 不认证 ) VTY 登录用户 未配置命令 1 已配置命令 1 0 级 由命令 1 决定 3-4

27 第 3 章通过 Telnet 进行登录 配置举例 1. 组网需求当前用户通过 Console 口 (AUX 用户界面 ) 登录到交换机, 且用户级别为管理级 (3 级 ) 当前用户要对通过 VTY0 用户界面进行 Telnet 登录进行如下限定 : 配置通过 VTY0 用户界面登录交换机的 Telnet 用户不需要进行认证 配置通过 VTY0 用户界面登录后用户可以访问的命令级别为 2 级 配置 VTY0 用户界面支持 Telnet 协议 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 配置 VTY0 用户界面的超时时间为 6 分钟 2. 组网图 RS-232 串口 Console 口 配置电缆 图 3-1 配置 VTY 用户界面属性的组网图 3. 配置步骤 # 进入系统视图, 启动 Telnet 服务 <H3C> system-view [H3C] telnet server enable # 进入 VTY0 用户界面视图 [H3C] user-interface vty 0 # 配置通过 VTY0 用户界面登录交换机的 Telnet 用户不需要进行认证 [H3C-ui-vty0] authentication-mode none # 配置通过 VTY0 用户界面登录后用户可以访问的命令级别为 2 级 [H3C-ui-vty0] user privilege level 2 # 配置 VTY0 用户界面支持 Telnet 协议 [H3C-ui-vty0] protocol inbound telnet # 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-vty0] screen-length 30 # 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-vty0] history-command max-size 20 # 配置 VTY0 用户界面的超时时间为 6 分钟 3-5

28 第 3 章通过 Telnet 进行登录 [H3C-ui-vty0] idle-timeout 认证方式为 Password 时 Telnet 登录方式的配置 配置过程 表 3-6 认证方式为 Password 时 Telnet 登录方式的配置 操作 命令 说明 进入系统视图 system-view - 进入一个或多个 VTY 用户界面视图 配置登录用户的认证方式为本地口令认证 配置本地验证的口令 配置通过用户界面登录后可以访问的命令级别 配置用户界面支持的协议 配置通过用户界面登录后自动执行命令 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 user-interface vty first-number [ last-number ] authentication-mode password set authentication password { cipher simple } password user privilege level level protocol inbound { all ssh telnet } auto-execute command text escape-key { default character } shell screen-length screen-length history-command max-size value - 必选 必选 缺省情况下, 通过 VTY 用户界面登录后可以访问的命令级别为 0 级 缺省情况下, 交换机同时支持 Telnet 和 SSH 协议 缺省情况下, 通过用户界面登录后无可自动执行的命令 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 3-6

29 第 3 章通过 Telnet 进行登录 操作命令说明 配置用户界面的超时时间 idle-timeout minutes [ seconds ] 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 需要注意的是, 用户采用 Password 认证方式登录以太网交换机时, 其所能访问的命令级别取决于命令 0 命令 1 间的组合, 具体情况如表 3-7 所示 命令 0:authentication-mode password 命令 1:user privilege level level 表 3-7 用户采用 Password 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 用户登录后可访问命令优先级 authentication-mode password( 本地口令认证 ) VTY 登录用户 未配置命令 1 已配置命令 1 0 级 由命令 1 决定 配置举例 1. 组网需求 当前用户通过 Console 口 (AUX 用户界面 ) 登录到交换机, 且用户级别为管理级 (3 级 ) 当前用户要对通过 VTY0 用户界面进行 Telnet 登录进行如下限定 : 配置通过 VTY0 用户界面登录交换机的 Telnet 用户进行 Password 认证 配置用户的认证口令为明文显示方式, 口令为 配置从 VTY0 用户界面登录后可以访问的命令级别为 2 级 配置 VTY0 用户界面支持 Telnet 协议 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 配置 VTY0 用户界面的超时时间为 6 分钟 3-7

30 第 3 章通过 Telnet 进行登录 2. 组网图 RS-232 串口 Console 口 配置电缆 图 3-2 配置 VTY 用户界面属性的组网图 3. 配置步骤 # 进入系统视图, 启动 Telnet 服务 <H3C> system-view [H3C] telnet server enable # 进入 VTY0 用户界面视图 [H3C] user-interface vty 0 # 配置通过 VTY0 用户界面登录交换机的 Telnet 用户进行 Password 认证 [H3C-ui-vty0] authentication-mode password # 配置用户的认证口令为明文显示方式, 口令为 [H3C-ui-vty0] set authentication password simple # 配置从 VTY0 用户界面登录后用户可以访问的命令级别为 2 级 [H3C-ui-vty0] user privilege level 2 # 配置 VTY0 用户界面支持 Telnet 协议 [H3C-ui-vty0] protocol inbound telnet # 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-vty0] screen-length 30 # 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-vty0] history-command max-size 20 # 配置 VTY0 用户界面的超时时间为 6 分钟 [H3C-ui-vty0] idle-timeout 6 3-8

31 第 3 章通过 Telnet 进行登录 3.4 认证方式为 Scheme 时 Telnet 登录方式的配置 配置过程 表 3-8 认证方式为 Scheme 时 Telnet 登录方式的配置 操作命令说明 进入系统视图 system-view - 配置交换机采用的认证方案 进入缺省的 ISP 域视图 配置域使用的 AAA 方案 退出当前视图 ( 进入系统视图 ) domain domain name authentication default { hwtacacs-scheme hwtacacs-scheme-na me [ local ] local none radius-scheme radius-scheme-name [ local ] } quit 系统缺省使用的 AAA 方案为 local, 如果采用 local 认证, 则必须进行后续的本地用户配置 如果采用配置好的 radius-scheme-name 来实现认证, 则需进行如下配置 : 交换机上需要进行 AAA&RADIUS 配置, 具体内容和操作步骤请参见 AAA-RADIUS-HWTACACS 模块相关部分的介绍 AAA 服务器上需要配置相关的用户名和密码, 具体请参见服务器的指导书 创建本地用户并进入本地用户视图 配置本地认证口令 配置 VTY 用户的服务类型 local-user user-name password { simple cipher } password service-type telnet [ level level ] 必选缺省情况下, 无本地用户必选必选 退出本地用户视图 ( 进入系统视图 ) quit - 进入一个或多个 VTY 用户界面视图 配置登录用户的认证方式为本地或远端用户名和口令认证 配置从用户界面登录后可以访问的命令级别 配置用户界面支持的协议 user-interface vty first-number [ last-number ] authentication-mode scheme [ commandauthorization ] user privilege level level protocol inbound { all ssh telnet } - 必选究竟是采用本地认证还是远端认证视用户的 AAA 方案配置而定 缺省情况下采用本地认证方式 缺省情况下, 从 VTY 用户界面登录后可以访问的命令级别为 0 级 缺省情况下, 交换机同时支持 Telnet 和 SSH 协议 3-9

32 第 3 章通过 Telnet 进行登录 操作命令说明 配置从用户界面登录后自动执行命令 配置中止当前运行任务的快捷键 启动终端服务 配置终端屏幕一屏显示的行数 配置历史命令缓冲区大小 配置用户界面的超时时间 auto-execute command text escape-key { default character } shell screen-length screen-length history-command max-size value idle-timeout minutes [ seconds ] 缺省情况下, 从用户界面登录后无可自动执行的命令 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 缺省情况下, 在所有的用户界面上启动终端服务 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 缺省情况下, 历史缓冲区为 10, 即可存放 10 条历史命令 缺省情况下, 所有的用户界面的超时时间为 10 分钟 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 idle-timeout 0 表示关闭用户界面的超时功能 需要注意的是, 用户采用 Scheme 认证方式登录以太网交换机时, 其所能访问的命令级别取决于命令 0 命令 1 命令 2 的组合, 具体情况如表 3-9 所示 命令 0:authentication-mode scheme [ command-authorization ] 命令 1:user privilege level level 命令 2:service-type telnet [ level level ] 3-10

33 第 3 章通过 Telnet 进行登录 表 3-9 用户采用 Scheme 认证方式登录以太网交换机时可访问的命令优先级 前提条件 用户登录认证方式用户类别命令配置情况 未配置命令 1, 命令 2 未配置用户可访问命令级别 用户登录后可访问命令优先级 0 级 VTY 登录用户 ( 采用 AAA&RADIU S 认证或者本地认证 ) 未配置命令 1, 命令 2 已配置用户可访问命令级别 已配置命令 1, 命令 2 未配置用户可访问命令级别 由命令 2 决定 0 级 已配置命令 1, 命令 2 已配置用户可访问命令级别 由命令 2 决定 authentication-mo de scheme [ command-authoriz ation ] VTY 登录用户 ( 采用 SSH 的 RSA 认证模式 ) 未配置命令 1, 命令 2 未配置用户可访问命令级别 未配置命令 1, 命令 2 已配置用户可访问命令级别 已配置命令 1, 命令 2 未配置用户可访问命令级别 已配置命令 1, 命令 2 已配置用户可访问命令级别 0 级由命令 1 决定 未配置命令 1, 命令 2 未配置用户可访问命令级别 0 级 VTY 登录用户 ( 采用 SSH 的 password 认证模式 ) 未配置命令 1, 命令 2 已配置用户可访问命令级别 已配置命令 1, 命令 2 未配置用户可访问命令级别 由命令 2 决定 0 级 已配置命令 1, 命令 2 已配置用户可访问命令级别 由命令 2 决定 说明 : 有关 AAA RADIUS SSH 的详细内容, 请参见 AAA-RADIUS-HWTACACS SSH 模块的介绍 配置举例 1. 组网需求当前用户通过 Console 口 (AUX 用户界面 ) 登录到交换机, 且用户级别为管理级 (3 级 ) 当前用户要对通过 VTY0 用户界面进行 Telnet 登录进行如下限定 : 配置本地用户的用户名为 guest 3-11

34 第 3 章通过 Telnet 进行登录 配置本地用户的认证口令为明文显示方式, 口令为 配置本地用户的服务类型为 Telnet 且命令级别为 2 级 配置通过 VTY0 用户界面登录交换机的 Telnet 用户进行 Scheme 认证 配置 VTY0 用户界面支持 Telnet 协议 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 配置 VTY0 用户界面的超时时间为 6 分钟 2. 组网图 RS-232 串口 Console 口 配置电缆 图 3-3 配置 VTY 用户界面属性的组网图 3. 配置步骤 # 进入系统视图, 启动 Telnet 服务 <H3C> system-view [H3C] telnet server enable # 创建本地用户 guest, 并进入本地用户视图 [H3C] local-user guest # 配置本地用户的认证口令为明文显示方式, 口令为 [H3C-luser-guest] password simple # 配置本地用户的服务类型为 Telnet 且命令级别为 2 级 [H3C-luser-guest] service-type telnet level 2 [H3C-luser-guest] quit # 进入 VTY0 用户界面视图 [H3C] user-interface vty 0 # 配置通过 VTY0 用户界面登录交换机的 Telnet 用户进行 Scheme 认证 [H3C-ui-vty0] authentication-mode scheme # 配置 VTY0 用户界面支持 Telnet 协议 [H3C-ui-vty0] protocol inbound telnet # 配置 VTY0 用户界面终端屏幕的一屏显示 30 行命令 [H3C-ui-vty0] screen-length 30 # 配置 VTY0 用户界面的历史命令缓冲区可存放 20 条命令 [H3C-ui-vty0] history-command max-size

35 第 3 章通过 Telnet 进行登录 # 配置 VTY0 用户界面的超时时间为 6 分钟 [H3C-ui-vty0] idle-timeout Telnet 配置环境搭建 通过终端 Telnet 到以太网交换机第一步 : 通过 Console 口正确配置以太网交换机 VLAN 1 接口的 IP 地址 (VLAN 1 为交换机的缺省 VLAN) 通过 Console 口搭建配置环境 请参见 2.2 通过 Console 口登录交换机 通过 Console 口在超级终端中执行以下命令, 配置以太网交换机 VLAN 1 接口的 IP 地址 # 配置以太网交换机 VLAN 1 接口的 IP 地址为 , 子网掩码为 <H3C> system-view [H3C] interface vlan-interface 1 [H3C-Vlan-interface1] ip address 第二步 : 在通过 Telnet 登录以太网交换机之前, 针对用户需要的不同认证方式, 在交换机上进行相应配置 请参见 3.2 认证方式为 None 时 Telnet 登录方式的配置 3.3 认证方式为 Password 时 Telnet 登录方式的配置 3.4 认证方式为 Scheme 时 Telnet 登录方式的配置 的描述 缺省情况下,Telnet 用户登录需要进行 Password 认证 第三步 : 如图 3-4 所示, 建立配置环境, 只需将 PC 机以太网口通过网络与以太网交换机 VLAN 1 下的以太网端口连接 如果 PC 机和以太网交换机不在同一局域网内, 则 PC 机和交换机 VLAN 1 接口之间必须存在互相到达的路由 工作站 Ethernet 以太网端口 服务器 工作站 配置交换机的 PC 机运行 Telnet 图 3-4 通过局域网搭建本地配置环境 3-13

36 第 3 章通过 Telnet 进行登录 第四步 : 在 PC 机上运行 Telnet 程序, 输入交换机 VLAN 1 接口的 IP 地址, 如图 3-5 所 示 图 3-5 运行 Telnet 程序 第五步 : 如果配置验证方式为 Password, 则终端上显示 Login authentication, 并提示用户输入已配置的登录口令, 口令输入正确后出现命令行提示符 ( 如 <H3C>) 如果出现 All user interfaces are used, please try later! 的提示, 表示当前 Telnet 到以太网交换机的用户过多, 请稍候再连接 (S3610&S5510 系列以太网交换机最多允许 5 个 Telnet 用户同时登录 ) 第六步 : 使用相应命令配置以太网交换机或查看以太网交换机运行状态 需要帮助可以随时键入?, 具体的配置命令请参考本手册中相关模块的内容 说明 : 通过 Telnet 配置交换机时, 请不要删除或修改交换机上对应本 Telnet 连接的 VLAN 接口的 IP 地址, 否则会导致 Telnet 连接断开 Telnet 用户通过 Password 认证方式登录交换机时, 缺省可以访问命令级别为 0 级的命令 有关命令级别的描述请参见 系统维护与调试 模块中相关部分的介绍 通过以太网交换机 Telnet 到以太网交换机用户可以从一台交换机 Telnet 到另一台交换机上, 对其进行配置 本端交换机作为 Telnet 客户端, 对端交换机作为 Telnet 服务器端 如果两台交换机相连的端口在同一局域网内, 则其 IP 地址必须配置在同一网段 ; 否则, 两台交换机之间必须存在互相到达的路由 配置环境如图 3-6 所示, 用户 Telnet 到一台以太网交换机后, 可以输入 telnet 命令再登录其它以太网交换机, 对其进行配置管理 Network PC Telnet Client 图 3-6 提供 Telnet Client 服务 Telnet Server 3-14

37 第 3 章通过 Telnet 进行登录 第一步 : 针对用户需要的不同认证方式, 在作为 Telnet Server 的交换机上进行相应配置 请参见 3.2 认证方式为 None 时 Telnet 登录方式的配置 3.3 认证方式为 Password 时 Telnet 登录方式的配置 2.6 认证方式为 Scheme 时 Console 口登录方式的配置 的描述 缺省情况下,Telnet 用户登录需要进行 Password 认证 第二步 : 用户登录到作为 Telnet Client 的以太网交换机 第三步 : 在 Telnet Client 的以太网交换机上作如下操作 : <H3C> telnet xxxx 其中 xxxx 是作为 Telnet Server 的以太网交换机的主机名或 IP 地址, 若为主机名, 则需是已通过 ip host 命令配置的主机名 第四步 : 如果配置验证方式为 Password, 则终端上显示 Login authentication, 并提示用户输入已配置的登录口令, 口令输入正确后出现命令行提示符 ( 如 <H3C>) 如果出现 All user interfaces are used, please try later! 的提示, 表示当前 Telnet 到以太网交换机的用户过多, 请稍候再连接 第五步 : 使用相应命令配置以太网交换机或查看以太网交换机运行状态 需要帮助可以随时键入?, 具体的配置命令请参考本手册中相关模块的内容 3-15

38 第 4 章通过 Console 口利用 Modem 拨号远程登录 第 4 章通过 Console 口利用 Modem 拨号远程登录 4.1 通过 Console 口利用 Modem 拨号进行远程登录简介 网络管理员可以通过远端交换机的 Console 口, 利用一对 Modem 和 PSTN(Public Switched Telephone Network, 公共电话交换网 ) 对远端的交换机进行远程维护 这种方式一般适用于在网络中断的情况下, 利用 PSTN 网络对交换机进行远程配置 日志 / 告警信息查询 故障定位 交换机和网络管理员端都要进行相应的配置, 才能保证通过 Console 口利用 Modem 拨号进行远程登录交换机 表 4-1 通过 Console 口利用 Modem 拨号进行远程登录需要具备的条件 配置对象 需要具备的条件 PC 终端与 Modem 正确连接 网络管理员端 Modem 与可正常使用的电话线正确相连 获取了远程交换机端 Console 口所连 Modem 上对应的电话号码 Console 口与 Modem 正确连接 远程交换机端 在 Modem 上进行了正确的配置 Modem 与可正常使用的电话线正确相连 远程交换机上配置了登录用户的认证方式及认证方式对应的其它配置, 请参见表 网络管理员端的相关配置 PC 终端与 Modem 正确连接 Modem 与可正常使用的电话线正确相连 获取了远程交换机端 Console 口所连 Modem 上对应的电话号码 4.3 交换机端的相关配置 与交换机直接相连的 Modem 上的配置 在与交换机直接相连的 Modem 上进行以下配置 ( 与终端相连的 Modem 不需要进行配置 ) AT&F Modem 恢复出厂配置 4-1

39 第 4 章通过 Console 口利用 Modem 拨号远程登录 ATS0= 配置自动应答 ( 振铃一声 ) AT&D AT&K0 AT&R1 AT&S0 ATEQ1&W 忽略 DTR 信号 禁止流量控制 忽略 RTS 信号 强制 DSR 为高电平 禁止 modem 回送命令响应和执行结果并存储配置 在配置后为了查看 Modem 的配置是否正确, 可以输入 AT&V 命令显示配置的结果 说明 : 各种 Modem 配置命令及显示的结果有可能不一样, 具体操作请参照 Modem 的说明 书进行 交换机的相关配置 说明 : 通过 Console 口利用 Modem 拨号进行远程登录时, 使用的是 AUX 用户界面, 交换机上的配置需要注意以下几点 : Console 口波特率 Speed 要低于 Modem 的传输速率, 否则可能会出现丢包现象 Console 口的其它属性 (Console 口校验方式 Console 口的停止位 Console 的数据位 ) 均采用缺省值 交换机上具体配置与登录用户采用的认证方式有关, 配置用户的认证方式请参见表 认证方式为 None 时的配置详细配置请参见 2.4 认证方式为 None 时 Console 口登录方式的配置 2. 认证方式为 Password 时的配置详细配置请参见 2.5 认证方式为 Password 时 Console 口登录方式的配置 3. 认证方式为 Scheme 时的配置详细配置请参见 2.6 认证方式为 Scheme 时 Console 口登录方式的配置 4.4 通过 Modem 拨号搭建配置环境 第一步 : 在通过 Modem 拨号登录以太网交换机之前, 针对用户需要的不同认证方式, 在交换机上进行相应配置 请参见 2.4 认证方式为 None 时 Console 口登录方式的 4-2

40 第 4 章通过 Console 口利用 Modem 拨号远程登录 配置 2.5 认证方式为 Password 时 Console 口登录方式的配置 2.6 认证方式为 Scheme 时 Console 口登录方式的配置 的描述 第二步 : 在与以太网交换机直接相连的 Modem 上进行以下配置 AT&F Modem 恢复出厂配置 ATS0= 配置自动应答 ( 振铃一声 ) AT&D 忽略 DTR 信号 AT&K 禁止流量控制 AT&R 忽略 RTS 信号 AT&S 强制 DSR 为高电平 ATEQ1&W 禁止 modem 回送命令响应和执行结果并存储配置在配置后为了查看 Modem 的配置是否正确, 可以输入 AT&V 命令显示配置的结果 第三步 : 如图 4-1 所示, 建立远程配置环境, 在 PC 机 ( 或终端 ) 的串口和以太网交换机的 Console 口分别挂接 Modem Modem 串口线 电话线 Modem PSTN Modem 远端电话号码 : Console 口 图 4-1 搭建远程配置环境 第四步 : 在远端通过终端仿真程序和 Modem 向以太网交换机拨号 ( 所拨号码应该是 与以太网交换机相连的 Modem 的电话号码 ), 与以太网交换机建立连接, 如图图 4-2 至图 4-4 所示 4-3

41 第 4 章通过 Console 口利用 Modem 拨号远程登录 图 4-2 新建连接 图 4-3 拨号号码配置 图 4-4 在远端 PC 机上拨号 第五步 : 如果配置验证方式为 Password, 在远端的终端仿真程序上输入已配置的登 录口令, 出现命令行提示符 ( 如 <H3C>), 即可对以太网交换机进行配置或管理 需要帮助可以随时键入?, 具体的配置命令请参考本手册中相关模块的内容 4-4

42 第 4 章通过 Console 口利用 Modem 拨号远程登录 说明 : Modem 用户登录时, 如果交换机上 AUX 用户界面未作任何配置, 则缺省可以访问命令级别为 3 级的命令 有关命令级别的描述请参见 系统维护与调试 模块中相关部分的介绍 4-5

43 第 5 章通过 WEB 网管登录 第 5 章通过 WEB 网管登录 5.1 通过 WEB 网管登录简介 S3610&S5510 系列以太网交换机提供一个内置的 WEB Server, 用户可以通过 WEB 网管终端 (PC) 登录到交换机上, 利用内置的 WEB Server 以 WEB 方式直观地管理和维护以太网交换机 交换机和 WEB 网管终端 (PC) 都要进行相应的配置, 才能保证通过 WEB 网管正常登录交换机 表 5-1 通过 WEB 网管登录交换机需要具备的条件 对象 需要具备的条件 启动 WEB 服务 交换机 配置交换机 VLAN 接口的 IP 地址, 交换机与 WEB 网管终端间路由可达, 具体配置请参见 IP 地址 -IP 性能 IPv4 路由 模块中的相关内容 配置欲登录的 WEB 网管用户名和认证口令 WEB 网管终端 (PC) 具有 IE 浏览器 获取交换机 VLAN 接口的 IP 地址 5.2 WEB 配置环境搭建 第一步 : 通过 Console 口正确配置以太网交换机 VLAN 1 接口的 IP 地址 (VLAN 1 为交换机的缺省 VLAN) 通过 Console 口搭建配置环境 请参见 2.2 通过 Console 口登录交换机 通过 Console 口在超级终端中执行以下命令, 配置以太网交换机 VLAN 1 接口的 IP 地址 # 配置以太网交换机 VLAN 1 接口的 IP 地址为 , 子网掩码为 <H3C> system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 第二步 : 用户通过 Console 口, 在以太网交换机上配置欲登录的 WEB 网管用户名和认证口令 5-1

44 第 5 章通过 WEB 网管登录 # 配置 WEB 网管用户名为 admin, 认证口令为 admin, 用户级别为 3 级 [H3C] local-user admin [H3C-luser-admin] service-type telnet level 3 [H3C-luser-admin] password simple admin 第三步 : 搭建 WEB 网管远程配置环境, 如图 5-1 所示 HTTP Connection PC Switch 图 5-1 搭建 WEB 网管远程运行环境 第四步 : 用户通过 PC 与交换机相连, 并通过浏览器登录交换机 : 在 WEB 网管终端 (PC) 的浏览器地址栏内输入 网管终端和以太网交换机之间要路 由可达 ), 浏览器会显示 WEB 网管的登录页面, 如图 5-2 所示 图 5-2 WEB 网管登录页面 第五步 : 输入在交换机上添加的用户名和密码, 点击 < 登录 > 按钮后即可登录, 显示 WEB 网管初始页面 5.3 关闭 / 启动 WEB Server 用户可以关闭或启动 WEB Server 表 5-2 关闭 / 启动 WEB Server 操作命令说明进入系统视图 system-view - 关闭 WEB Server undo ip http enable 必选 缺省情况下,WEB Server 为启动状态 启动 WEB Server ip http enable 必选 5-2

45 第 5 章通过 WEB 网管登录 5.4 WEB 用户显示 在完成上述配置后, 在任意视图下执行 display 命令可以显示 WEB 用户的信息, 通过查看显示信息验证配置的效果 表 5-3 WEB 用户显示 操作 命令 显示 WEB 用户的相关信息 display web users 5-3

46 第 6 章通过 NMS 登录 第 6 章通过 NMS 登录 6.1 通过 NMS 登录简介 用户可通过 NMS(Network Management Station, 网管工作站 ) 登录到交换机上, 通过交换机上的 Agent 进程对交换机进行管理 配置 NMS 环境包括如下部分 : NMS: 网管工作站 Agent: 网络设备 ( 交换机 ) 上运行的服务器端软件 SNMP(Simple Network Management Protocol, 简单网络管理协议 ):NMS 和 Agent 间运行的协议 NMS 端和交换机上都要进行相应的配置, 才能保证通过 NMS 正常登录交换机 表 6-1 通过 NMS 登录交换机需要具备的条件 对象 需要具备的条件 交换机 NMS( 网管工作站 ) 配置交换机 VLAN 接口的 IP 地址, 与 NMS 间路由可达, 具体配置请参见 IP 地址 -IP 性能 IPv4 路由 模块中的相关内容 配置 SNMP 基本功能, 具体配置请参见 SNMP-RMON 模块中的相关内容 NMS 网管工作站进行了正确配置, 具体配置请参见 NMS 附带的网管手册 6.2 通过 NMS 方式登录组网结构 Switch Network NMS 图 6-1 通过 NMS 方式登录组网环境 6-1

47 第 7 章 Telnet 业务报文指定源 IP 第 7 章 Telnet 业务报文指定源 IP 7.1 Telnet 业务报文指定源 IP 简介 用户可以通过以下配置, 为 Telnet Client 指定源 IP 地址或者源接口, 增加了业务的可管理性和安全性 为 Telnet 业务报文指定的源 IP 为 Loopback 接口或者 VLAN 接口的 IP 通过配置 Loopback 虚接口或者闲置 VLAN 接口的 IP 为 Telnet 业务报文的指定源 IP, 使 Telnet Client 和 Telnet Server 之间传输报文无论通过交换机的哪个接口都使用指定接口的源 IP, 隐藏了实际通信接口的 IP 地址, 起到了防止外部攻击的作用, 提高了安全性 同时, 有时服务器会限制只有某些 IP 才可以访问它, 在客户端上使用源 IP 特性可以避免连接不上服务器 7.2 配置 Telnet 业务报文指定源 IP 分为用户视图下的配置和系统视图下的配置, 用户视图下的配置只对本次操作有效, 而系统视图下的配置对之后的每次操作都有效 1. 用户视图下的配置表 7-1 在用户视图下配置 Telnet 业务报文指定源 IP 操作命令说明 交换机作为 Telnet Client 登录到服务器时, 为 Telnet Client 指定业务报文源地址或源接口 telnet [ vpn-instance vpn-name ] remote-system [ port-number ] [ source { ip ip-address interface interface-type interface-number } ] 缺省情况下, 没有为 Telnet Client 指定源地址或源接口 2. 系统视图下的配置 表 7-2 在系统视图下配置 Telnet 业务报文指定源 IP 操作命令说明 进入系统视图 system-view - 为 Telnet Client 指定业务报文源地址或源接口 telnet client source { ip ip-address interface interface-type interface-number } 缺省情况下, 没有为 Telnet Client 指定源地址或源接口 7-1

48 第 7 章 Telnet 业务报文指定源 IP 说明 : 指定的 ip-address 必须为本设备地址 指定的接口必须存在, 当指定接口不存在时, 命令提示配置不成功 如果指定了源 IP 或者源接口, 必须保证 Telnet Server 和 Telnet Client 的指定 IP 或者接口之间路由可达 7.3 配置 Telnet 业务报文指定源 IP 显示 在完成上述配置后, 在任意视图下执行 display 命令可以显示配置业务报文指定源 IP 或源接口后的运行情况, 通过查看显示信息验证配置的效果 表 7-3 配置 Telnet 业务报文指定源 IP 显示 操作 显示当前为 Telnet Client 设置的源 IP 地址或源接口的信息 命令 display telnet client configuration 7-2

49 第 8 章对登录用户的控制 第 8 章对登录用户的控制 8.1 简介 S3610&S5510 系列以太网交换机提供对不同登录方式进行控制, 如表 8-1 所示 表 8-1 对登录用户的控制 登录方式 控制方式 实现方法 相关连接 通过源 IP 对 TELNET 进行控制 通过基本 ACL 实现 TELNET 通过源 IP 目的 IP 对 TELNET 进行控制通过高级 ACL 实现 通过源 MAC 对 TELNET 进行控制通过二层 ACL 实现 SNMP 通过源 IP 对网管用户进行控制通过基本 ACL 实现 WEB 通过源 IP 对 WEB 用户进行控制通过基本 ACL 实现 强制在线 WEB 用户下线通过命令行实现 配置对 TELNET 的控制 配置准备确定了对 TELNET 的控制策略, 包括对哪些源 IP 目的 IP 源 MAC 进行控制, 控制的动作是允许访问还是拒绝访问 通过源 IP 对 TELNET 进行控制本配置需要通过基本访问控制列表实现 基本访问控制列表的序号取值范围为 2000~2999 关于 ACL 的定义请参见 ACL 模块的相关内容 表 8-2 通过源 IP 对 TELNET 进行控制 操作 命令 说明 进入系统视图 system-view - 创建或进入基本 ACL 视图 定义子规则 acl [ ipv6 ] number acl-number [ match-order { config auto } ] rule [ rule-id ] { permit deny } [ source { sour-addr sour-wildcard any } time-range time-name fragment logging ]* 必选缺省情况下, 匹配顺序为 config 必选 8-1

50 第 8 章对登录用户的控制 操作命令说明 退出 ACL 视图 quit - 进入用户界面视图 引用访问控制列表, 通过源 IP 对 TELNET 进行控制 user-interface [ type ] first-number [ last-number ] acl [ ipv6 ] acl-number { inbound outbound } - 必选 inbound: 对 TELNET 到本交换机的用户进行 ACL 控制 outbound: 对从本交换机 TELNET 到其他 TELNET 服务器的用户进行 ACL 控制 通过源 IP 目的 IP 对 TELNET 进行控制本配置需要通过高级访问控制列表实现 高级访问控制列表的序号取值范围为 3000~3999 关于 ACL 的定义请参见 ACL 模块的相关内容 表 8-3 配置高级 ACL 规则 操作 命令 说明 进入系统视图 system-view - 创建或进入高级 ACL 视图 定义子规则 acl [ ipv6 ] number acl-number [ match-order { config auto } ] rule [ rule-id ] { permit deny } rule-string 必选缺省情况下, 匹配顺序为 config 必选 用户可以根据需要配置对相应的源 IP 目的 IP 进行过滤的规则 退出 ACL 视图 quit - 进入用户界面视图 引用访问控制列表, 通过源 IP 目的 IP 对 TELNET 进行控制 user-interface [ type ] first-number [ last-number ] acl [ ipv6 ] acl-number { inbound outbound } - 必选 inbound: 对 TELNET 到本交换机的用户进行 ACL 控制 outbound: 对从本交换机 TELNET 到其他 TELNET 服务器的用户进行 ACL 控制 通过源 MAC 地址对 TELNET 进行控制 本配置需要通过二层访问控制列表实现 二层访问控制列表的序号取值范围为 4000~4999 关于 ACL 的定义请参见 ACL 模块的相关内容 8-2

51 第 8 章对登录用户的控制 表 8-4 配置二层 ACL 规则 操作命令说明 进入系统视图 system-view - 创建或进入高级 ACL 视图 定义子规则 acl number acl-number [ match-order { config auto } ] rule [ rule-id ] { permit deny } rule-string 必选缺省情况下, 匹配顺序为 config 必选 用户可以根据需要配置对相应的源 MAC 进行过滤的规则 退出 ACL 视图 quit - 进入用户界面视图 引用访问控制列表, 通过源 MAC 对 TELNET 进行控制 user-interface [ type ] first-number [ last-number ] acl acl-number inbound - 必选 inbound: 对 TELNET 到本交换机的用户进行 ACL 控制 配置举例 1. 组网需求 通过源 IP 对 TELNET 进行控制, 仅允许来自 和 的 TELNET 用户访问交换机 2. 组网图 PC PC Internet 图 8-1 对 Switch 的 TELNET 用户进行 ACL 控制 Switch 3. 配置步骤 # 定义基本访问控制列表 <H3C> system-view [H3C] acl number 2000 match-order config [H3C-acl-basic-2000] rule 1 permit source [H3C-acl-basic-2000] rule 2 permit source [H3C-acl-basic-2000] quit 8-3

52 第 8 章对登录用户的控制 # 引用访问控制列表, 允许源地址为 和 的 TELNET 用户访问交换机 [H3C] user-interface vty 0 4 [H3C-ui-vty0-4] acl 2000 inbound 8.3 通过源 IP 对网管用户进行控制 S3610&S5510 系列以太网交换机支持通过网管软件进行远程管理 网管用户可以通过 SNMP 访问交换机 通过引用访问控制列表, 可以对访问交换机的 SNMP 用户进行控制 配置准备确定了对网管用户的控制策略, 包括对哪些源 IP 进行控制, 控制的动作是允许访问还是拒绝访问 通过源 IP 对网管用户进行控制本配置需要通过基本访问控制列表实现 基本访问控制列表的序号取值范围为 2000~2999 关于 ACL 的定义请参见 ACL 模块的相关内容 表 8-5 通过源 IP 对网管用户进行控制操作命令说明进入系统视图 system-view - 创建或进入基本 ACL 视图 定义子规则 acl number acl-number [ match-order { config auto } ] rule [ rule-id ] { permit deny } [ source { sour-addr sour-wildcard any } time-range time-name fragment logging ]* 必选缺省情况下, 匹配顺序为 config 必选 退出 ACL 视图 quit - 在配置 SNMP 团体名的命令中引用访问控制列表 在配置 SNMP 组名的命令中引用访问控制列表 snmp-agent community { read write } community-name [ acl acl-number mib-view view-name ]* snmp-agent group { v1 v2c } group-name [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ] snmp-agent group v3 group-name [ authentication privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ] 必选 必选 8-4

53 第 8 章对登录用户的控制 操作命令说明 在配置 SNMP 用户名的命令中引用访问控制列表 snmp-agent usm-user { v1 v2c } user-name group-name [ acl acl-number ] snmp-agent usm-user v3 user-name group-name [ authentication-mode { md5 sha } auth-password [ privacy-mode { des56 aes128 } priv-password ] ] [ acl acl-number ] 必选 说明 : 配置 SNMP 团体名 组名和用户名的命令中引用的访问控制列表可以是不同的访问控制列表 SNMP 团体名属性是 SNMPv1 SNMPv2c 版本的一个特性, 所以在配置 SNMP 团体名的命令中引用访问控制列表对使用 SNMPv1 SNMPv2c 的网管系统起到了过滤作用 SNMP 组名 用户名属性是 SNMPv2c 及以上版本的一个特性, 所以在配置 SNMP 组名 用户名的命令中引用访问控制列表对使用 SNMPv2c 及以上版本的网管系统起到过滤作用 如果同时在这两个命令中配置了 ACL 控制功能, 则交换机会对网管用户的这两个属性都进行过滤 配置举例 1. 组网需求 通过源 IP 对网管用户进行控制, 仅允许来自 和 的 SNMP 用户访问交换机 2. 组网图 PC PC Internet 图 8-2 对 SNMP 用户进行 ACL 控制 Switch 3. 配置步骤 # 定义基本访问控制列表 8-5

54 第 8 章对登录用户的控制 <H3C> system-view [H3C] acl number 2000 match-order config [H3C-acl-basic-2000] rule 1 permit source [H3C-acl-basic-2000] rule 2 permit source [H3C-acl-basic-2000] quit # 引用访问控制列表, 仅允许来自 和 的 SNMP 用户访问交换机 [H3C] snmp-agent community read aaa acl 2000 [H3C] snmp-agent group v2c groupa acl 2000 [H3C] snmp-agent usm-user v2c usera groupa acl 通过源 IP 对 WEB 用户进行控制 S3610&S5510 系列以太网交换机支持通过 WEB 方式进行远程管理 WEB 用户可以通过 HTTP 协议访问交换机 通过引用访问控制列表, 可以对访问交换机的 WEB 用户进行控制 配置准备确定了对 WEB 用户的控制策略, 包括对哪些源 IP 进行控制, 控制的动作是允许访问还是拒绝访问 通过源 IP 对 WEB 用户进行控制本配置需要通过基本访问控制列表实现 基本访问控制列表的序号取值范围为 2000~2999 关于 ACL 的定义请参见 ACL 模块的相关内容 表 8-6 通过源 IP 对 WEB 用户进行控制操作命令说明进入系统视图 system-view - 创建或进入基本 ACL 视图 定义子规则 acl number acl-number [ match-order { config auto } ] rule [ rule-id ] { permit deny } [ source { sour-addr sour-wildcard any } time-range time-name fragment logging ]* 必选缺省情况下, 匹配顺序为 config 必选 退出 ACL 视图 quit - 引用访问控制列表对 WEB 用户进行控制 ip http acl acl-number 必选 8-6

55 第 8 章对登录用户的控制 强制在线 WEB 用户下线网络管理员可以通过命令行强制在线 WEB 用户下线 表 8-7 强制在线 WEB 用户下线 操作 命令 说明 强制在线 WEB 用户下线 free web-users { all user-id user-id user-name user-name } 必选 在用户视图下执行 配置举例 1. 组网需求 通过源 IP 对 WEB 用户进行控制, 仅允许来自 的 WEB 用户访问交 换机 2. 组网图 Internet PC Switch 图 8-3 对 Switch 的 HTTP 用户进行 ACL 控制 3. 配置步骤 # 定义基本访问控制列表 <H3C> system-view [H3C] acl number 2030 match-order config [H3C-acl-basic-2030] rule 1 permit source [H3C-acl-basic-2030] rule 2 deny source any # 引用访问控制列表, 仅允许来自 的 WEB 用户访问交换机 [H3C] ip http acl

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info 目录 1 系统基本配置命令 1-1 1.1 系统基本配置命令 1-1 1.1.1 clear web-login-user 1-1 1.1.2 clock datetime 1-1 1.1.3 clock timezone 1-2 1.1.4 collect diag_info 1-2 1.1.5 display clock 1-3 1.1.6 display history-command 1-3

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

命令行用户 VPN StoneOS 5.0R4P3.6   TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 命令行用户 VPN StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 1 IPSec... 1 IPSec... 1 Security Association... 1 SA... 1 SA... 2 SA... 2... 3... 3... 4... 4 IPSec VPN...

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force Steven Shiau steven@nchc.gov.tw National Center for High-Performance Computing Sep 10, 2002 1 Outline 1. 2. 3. Service DHCP, TFTP, NFS, NIS 4. 5. 2 DRBL (diskless remote boot

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

工程师培训

工程师培训 .1 Quidway 1 .2.2.1 ATM 2 .2.2 ( LAN ) ( WAN ) ( CONSOLE ) 3 .3.3.1 LAN Ethernet Token Bus Token Ring...... Local Area Network LAN 1 2 3 LAN LAN IBM LAN 4 .3.2 10M 100M 1000M 10Mbps 100Mbps 1000Mbps IEEE

More information

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 H3C E528&E552 以 太 网 交 换 机 安 装 手 册 杭 州 华 三 通 信 技 术 有 限 公 司 http://www.h3c.com.cn 资 料 版 本 :20100427-5W100 声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

1

1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version 1.0.0.1 Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information

專業式報告

專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 命令行接口简介... 1-1 1.2 命令行分级 / 命令视图... 1-1 1.2.1 用户级别切换... 1-2 1.2.2 配置指定视图中指定命令的级别... 1-2 1.2.3 命令行视图... 1-3 1.3 命令行特性... 1-8 1.3.1 命令行在线帮助... 1-8 1.3.2 命令行显示特性... 1-10 1.3.3 命令行历史命令... 1-10

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

H3C

H3C 通过 SNMP 查看设备 CPU 利用率配置举例 关键词 :SNMP NMS Agent MIB CPU 利用率摘要 :NET-SNMP 是 SNMP 协议的一套开源实现工具, 可作为 NMS 或 Agent 本文主要介绍 NET- SNMP 作为 NMS 通过 SNMP 协议查看 H3C 设备 ( 作为 Agent)CPU 利用率的配置应用 缩略语 :SNMP NMS MIB 缩略语 英文全名 中文解释

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

02-PPP配置

02-PPP配置 目录 1 PPP 配置... 1-1 1.1 PPP 协议简介... 1-1 1.1.1 PPP 简介... 1-1 1.2 配置 PPP... 1-3 1.2.1 配置 PAP 验证...1-3 1.2.2 配置 CHAP 验证...1-4 1.2.3 PPP 协商参数...1-5 1.2.4 PPP 计费统计功能... 1-8 1.3 PPP 的显示和维护...1-8 1.4 PPP 常见错误配置举例...1-9

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

12-端口安全-端口绑定操作

12-端口安全-端口绑定操作 目录 1 端口安全... 1-1 1.1 端口安全简介... 1-1 1.1.1 端口安全概述...1-1 1.1.2 端口安全的特性...1-1 1.1.3 端口安全的模式...1-1 1.2 端口安全配置... 1-3 1.2.1 启动端口安全功能... 1-3 1.2.2 配置端口允许接入的最大 MAC 地址数... 1-4 1.2.3 配置端口安全模式... 1-4 1.2.4 配置端口安全的相关特性...

More information

ebook106-17

ebook106-17 17 Mark Kadrich ( R A D I U S ) S L I P C S L I P P P P I P I n t e r n e t I n t e r n e t 110 ( / ) 24 7 70 80 56 K ( P S T N ) 17.1 / ( m o - d e m ) P S T N ( 17-1 ) P S T N 17-1 PSTN 176 17.1.1 ISDN

More information

04-SNMP配置

04-SNMP配置 目录 1 SNMP 配置... 1-1 1.1 SNMP 简介... 1-1 1.1.1 SNMP 的工作机制... 1-1 1.1.2 SNMP 的协议版本... 1-1 1.1.3 MIB 简介... 1-2 1.2 配置 SNMP 基本参数...1-2 1.3 配置 SNMP 日志... 1-4 1.3.1 SNMP 日志介绍...1-4 1.3.2 开启 SNMP 日志功能... 1-5 1.4

More information

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel Linux sub bash test2.sh sub bash test.sh test2.sh sub bash var1 123 123 test.sh test2.sh var1 bash sub bash var1 bash 01 5-4 X Window X Window X Window Linux Server X Window CPU2006 Linux X Window benchmark

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :User Profile 802.1x Portal PPPoE QoS CAR 摘要 :User Profile 是一种用来保存预设配置的方式, 只有用户通过认证, 成功上线后, 这些配置才会生效 用户成功上线后, 设备通过这些配置来限制用户的访问行为, 当用户下线时, 设备再取消相应的配置, 以便动态控制用户可以使用的网络资源 本文介绍了在 802.1x Portal PPPoE 三种认证组网环境下,

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn Xi III Zebra XI III 1 (Guangzhou) AIT Co, Ltd 020-84106666 020-84106688 http://wwwlenxcn 230V 110V [ ]! 2 (Guangzhou) AIT Co, Ltd 020-84106666

More information

Microsoft Word - template.doc

Microsoft Word - template.doc HGC efax Service User Guide I. Getting Started Page 1 II. Fax Forward Page 2 4 III. Web Viewing Page 5 7 IV. General Management Page 8 12 V. Help Desk Page 13 VI. Logout Page 13 Page 0 I. Getting Started

More information

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo H3C MSR 系列路由器 基础配置命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :20110715-C-1.11 产品版本 :MSR-CMW520-R2207 Copyright 2006-2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL c00hkl00@nchc.gov.tw, steven@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Dec, 2002 1 Outline 1. 2. DRBL 3. 4. Service DHCP, TFTP, NFS,

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

宏电文档

宏电文档 GPRS DDN 〇〇 1. GPRS (General Packet Radio Service) GSM GSM GPRS GSM TDMA (BSS) GPRS GPRS GPRS DDN GSM/GPRS SMS CSD USSD GPRS (DTU) (Machine To Machine M2M) GPRS DDN H7112 GPRS DTU (Tel): +86-755-83890580

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

untitled

untitled IP POWER 9258SX IP POWER 9258SX 說 : V1.38 : 2006. 11-1 - VER. X.X, FCC CE 1.. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5.... 10 PC... PC... 6.... 13 7. IE... 14 9258... 9258...

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

untitled

untitled Work Managers 什 Work Managers? WebLogic Server 9.x 行 (thread) 理 thread pool 數量 立 execute queues 來 量 理 thread count, thread priority 參數 理 thread pool 數量? WebLogic Server 9.x 理 行 (thread) (self-tuning) 句

More information

扉页

扉页 H3C WA 系列无线局域网接入点设备 基础配置命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20100910 Copyright 2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 侠 诺 神 捕 QnoSniff 专 业 版 2.0 简 体 中 文 使 用 手 册 目 录 一 简 介... 4 二 QnoSniff 专 业 版 系 统 安 装 与 配 置... 5 2.1 开 始 之 前 的 准 备... 5 2.2 QnoSniff 专 业 版 安 装 过 程 中 所 需 组 件... 5 2.3 布 署 连 接 范 例 拓 朴... 6 2.4 开 始 安 装... 6

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display 目录 1 WLAN 漫游 1-1 1.1 WLAN 漫游配置命令 1-1 1.1.1 authentication-mode 1-1 1.1.2 display wlan mobility 1-1 1.1.3 display wlan mobility group 1-3 1.1.4 display wlan mobility roam-track mac-address 1-4 1.1.5 group

More information

目 录(目录名)

目  录(目录名) 目录 1 H3C 系列交换机登录密码简介... 1-1 1.2 控制台登录密码... 1-1 1.3 Telnet 登录密码... 1-2 1.4 用户级别切换密码...1-3 1.5 BootRom 菜单密码...1-5 1.6 WEB 网管登录密码...1-5 2 恢复 H3C 系列交换机的登录密码... 2-1 2.1 恢复控制台登录密码...2-1 2.2 恢复 Telnet 登录密码...2-5

More information

LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo

LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo cchu@ttu.edu.tw jacklin@ttu.edu.tw twt@mail.chihlee.edu.tw LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, low cost and modulized monitoring, managing, and recovering

More information