11.x项目命令参考模板

Size: px
Start display at page:

Download "11.x项目命令参考模板"

Transcription

1 联想 CE01 系列交换机 命令参考 - 网管与监控 保留所有权利未得到联想的书面许可, 任何单位和个人不得以任何方式或形式对本文档的部分内容或全部进行复制 摘录 备份 修改 传播 翻译成其他语言 将其全部或部分用于商业用途 供货情况 : 产品, 价格, 规格和供货况可能发生变化, 恕不另行通知 联想不对图片或排版错误承担责任 对于第三方产品或服务联想不做任何声明或担保 商标 :Lenovo,Lenovo 徽标示联想的商标或注册商标

2 本分册介绍网管与监控命令参考相关内容, 包括以下章节 : 1. SNMP 2. RMON 3. NTP 4. SNTP 5. SPAN-RSPAN 6. ERSPAN 7. sflow

3 SNMP 1 SNMP 1.1 enable service snmp-agent 启动设备 SNMP 代理功能 Enable service snmp-agent - - 缺省配置 SNMP 代理功能关闭 全局配置模式 SNMP 代理功能服务默认关闭, 欲设置 SNMP 代理参数 ( 例如 NMS 主机地址 认证名和访问权限等 ) 时先输 入 enable service snmp-agent 1: 屏蔽 SNMP 代理服务 Switch(config)# enable service snmp-agent? 检验方法 执行 enable service snmp-agent 命令, 然后执行 show running-config 命令查看配置, 1.2 no snmp-server 配置屏蔽设备 SNMP 代理功能 no snmp-server 1

4 SNMP - - 缺省配置 启动 SNMP 代理功能 全局配置模式 SNMP 代理功能服务默认开启, 另外在设置 SNMP 代理参数 ( 例如 NMS 主机地址 认证名和访问权限等 ) 时, 同时也会自动打开 SNMP 代理服务, 使用该命令可以关闭设备支持的所有版本 SNMP 的代理服务 该命令必须与服务开关命令 enable service snmp-agent 同时打开,SNMP 代理服务才能生效, 但只要关闭了其中的一个,SNMP 代理服务将不会生效 使用该命令的同时, 将屏蔽所有 SNMP 代理服务配置 ( 即使用 show running-config 命令查看时不会显示配置, 重新开启 SNMP 代理服务可以恢复 ), 而 enable service snmp-agent 命令则不会屏蔽 SNMP 代理配置 1: 屏蔽 SNMP 代理服务 Switch(config)# no snmp-server 检验方法 执行 no snmp-server 命令, 然后执行 show running-config 命令查看配置, 可以发现除了该命令以外, 所有 SNMP 代理的配置命令都被屏蔽 此时使用 NMS 无法访问 MIB 1.3 show snmp 显示 SNMP 的状态信息 show snmp [mib user view group host locked-ip process-mib-time ] 参数说明 参数 描述 mib 显示系统中支持的 snmp mib 信息 user 显示 snmp 用户信息 view 显示 snmp 视图信息 group 显示 snmp 用户组信息 host 显示用户配置的显示信息 2

5 SNMP locked-ip process-mib-time 显示 snmp 连续认证失败后被锁定的源 IP 地址信息 显示处理时间最长的 mib 节点 特权用户模式 - 1: 显示是 SNMP 的统计信息 Switch# show snmp Chassis: 60FF60 0 SNMP packets input 0 Bad SNMP version errors 0 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 0 Number of requested variables 0 Number of altered variables 0 Get-request PDUs 0 Get-next PDUs 0 Set-request PDUs 0 SNMP packets output 0 Too big errors (Maximum packet size 1472) 0 No such name errors 0 Bad values errors 0 General errors 0 Response PDUs 0 Trap PDUs SNMP global trap: disabled SNMP logging: disabled SNMP agent: enabled 字段解释 : 字段说明 Chassis 系统序列码 SNMP packets input 输入报文计数 : 输入报文总数 Bad SNMP version errors 输入报文计数 : 版本错误的报文总数 Unknown community 输入报文计数 : 使用未知团体名进行访问的报文总数 name Illegal operation for 输入报文计数 : 使用团体名进行越权操作的报文总数 community name supplied 3

6 SNMP Encoding errors Number of requested variables Number of altered variables Get-request PDUs Get-next PDUs Set-request PDUs SNMP packets output Too big errors (Maximum packet size 1472) No such name errors Bad values errors General errors Response PDU Trap PDUs SNMP global trap SNMP logging SNMP agent 输入报文计数 : 编码错误的报文总数输入报文计数 : 读取的 MIB 对象总数输入报文计数 : 设置的 MIB 对象总数输入报文计数 :Get 请求报文总数输入报文计数 :Get-next 请求报文总数输入报文计数 :Set 请求报文总数输出报文计数 : 输出报文总数输出报文计数 : 超长 ( 超过 1472 字节 ) 报文总数输出报文计数 : 返回 No such name 错误的报文总数输出报文计数 : 返回 Bad values 错误的报文总数输出报文计数 : 返回 General error 错误的报文总数输出报文计数 : 正常返回的报文总数输出报文计数 : 发出的 Trap 报文总数全局 Trap 开关状态全局 SNMP 日志开关状态全局 SNMP 代理开关状态 1.4 snmp trap link-status 打开接口发送 Link Trap 功能 snmp trap link-status 关闭接口发送 Link Trap 功能 no snmp trap link-status - - 缺省配置 缺省情况下, 该功能打开, 如果接口发生 Link 状态变化,SNMP 将发出 LinkTrap 接口配置模式 4

7 SNMP 对于接口 ( 以太网接口 Ap 接口 SVI 接口 ), 当功能打开时, 如果接口发生 Link 状态变化,SNMP 将发出 Link Trap, 反之则不发 1: 关闭接口发送 Link Trap 功能 Switch(config)# interface gigabitethernet 1/1 Switch(config-if GigabitEthernet 1/1)# no snmp trap link-status 2: 打开接口发送 Link Trap 功能 Switch(config)# interface gigabitethernet 1/1 Switch(config-if GigabitEthernet 1/1)# snmp trap link-status 检验方法 snmp-server chassis-id 配置系统序列码 snmp-server chassis-id text 恢复缺省值 no snmp-server chassis-id text 系统序列号的文本, 可以是数字或字符 缺省配置 序列号缺省值是 60FF60 全局配置模式 SNMP 系统序列号一般使用机器的序列号, 以便对设备进行识别 系统序列号可以通过 show snmp 命令查看 5

8 SNMP 1: 配置 SNMP 的系统序列号为 Switch(config)# snmp-server chassis-id 检验方法 snmp-server community 配置认证名和访问权限 snmp-server community [0 7] string [view view-name] [[ro rw] [host ipaddr] ] [ipv6 ipv6-aclname] [aclnum aclname] 删除认证名 no snmp-server community [0 7] string 参数说明 参数 描述 0 表示输入的团体字符串为明文字符串 7 表示输入的团体字符串为密文字符串 string 团体字符串, 相当于 NMS 和 SNMP 代理之间的通信密码 view-name 指定视图的名称, 用于基于视图的管理 ro 指定 NMS 对 MIB 的变量只能读, 不能修改 rw NMS 对 MIB 的变量可读可写 aclnum 访问列表序列号 (1-199 及 ), 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 aclname 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 ipv6-aclname ipv6 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv6 NMS 地址范围 ipaddr 关联 NMS 地址, 指定访问 MIB 的 NMS 地址 缺省配置 所有团体缺省为只读 全局配置模式 6

9 SNMP 该命令为启用设备 SNMP 代理功能的第一个重要命令, 指定了团体的属性 允许访问 MIB 的 NMS 范围等等 要关闭 SNMP 代理功能, 执行 no snmp-server 命令即可 1: 配置允许 NMS 使用 public 的 SNMP 团体访问字符对 MIB 的访问, 权限为只读 Switch(config)# snmp-server community public ro 检验方法 snmp-server contact 配置系统的联系方式 snmp-server contact text 删除指定的联系方式 no snmp-server contact text 描述系统联系方式的字符串 缺省配置 系统联系方式为空 全局配置模式 - 1: 配置 SNMP 的系统联系方式为 i-net800@i-net.com.cn Switch(config)# snmp-server contact i-net800@i-net.com.cn 检验方法 - 7

10 SNMP 1.8 snmp-server enable traps 配置 Agent 主动向 NMS 发送 Trap 消息 snmp-server enable traps [notification-type] 禁止 SNMP 向 NMS 主动发送 Trap 消息 no snmp-server enable traps 参数说明 参数 描述 notification-type 主动发送的 Trap 类型, 有以下类型 : snmp: 启动 SNMP 事件的 TRAP 通知 ; bridge: 启动 BRIDGE 事件的 TRAP 通知 ; mac-notification: 启动 MAC 事件的 TRAP 通知 ; ospf: 启动 OSPF 事件的 TRAP 通知 ; vrrp: 启动 VRRP 事件的 TRAP 通知 ; web-auth: 启动 WEB 认证事件的 TRAP 通知 缺省配置 缺省下, 禁止 SNMP 向 NMS 主动发送 Trap 消息 全局配置模式 该命令必须与全局配置命令 snmp-server host 一起使用, 才能发送 Trap 消息 如果没有指定 Trap 类型, 则包括所有 Trap 类型 1: 配置主动发送 SNMP 事件 Trap 消息 Switch(config)# snmp-server enable traps snmp Switch(config)# snmp-server host public snmp 检验方法 - 8

11 SNMP 1.9 snmp-server flow-control 配置 SNMP 流控 snmp-server flow-control pps [ count ] 恢复 SNMP 流控的默认值 no snmp-server flow-control pps count 每秒处理的 SNMP 请求报文数量, 范围 < > 缺省配置 缺省配置 count 为 300 全局配置模式 - 1: 配置每秒处理 200 个 SNMP 请求报文 Switch(config)# snmp-server flow-control pps 200 检验方法 snmp-server group 9

12 SNMP 配置 SNMP 用户组 snmp-server group groupname { v1 v2c v3 { auth noauth priv } } [ read readview ] [ write writeview ] [ access { ipv6 ipv6-aclname aclnum aclname } ] 删除用户组 no snmp-server group groupname { v1 v2c v3 {auth noauth priv} } 参数说明 参数 描述 v1 v2c v3 指明 SNMP 版本 auth 该组的用户传输的消息需要验证但数据不需要保密, 只对 v3 有效 noauth 该组用户传输的消息不需要验证数据也不需要保密, 只对 v3 有效 priv 该组用户传输的消息需要验证同时传输的数据需要保密, 只对 v3 有效 readview 关联一个只读的视图 writeview 关联一个读写视图 aclnum 访问列表序列号, 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 aclname 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 ipv6-aclname ipv6 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv6 NMS 地址范围 缺省配置 缺省没有配置用户组 全局配置模式 - 1: 配置一个用户组 mib2user Switch(config)# snmp-server group mib2user v3 priv read mib2 检验方法 - 10

13 SNMP 1.11 snmp-server host 配置 Agent 主动发送消息的 NMS 主机地址 snmp-server host { host-addr ipv6 ipv6-addr } [ traps informs ] [ version { 1 2c 3 { auth noauth priv } ] community-string [ udp-port port-num ] [ notification-type ] 删除指定 SNMP 主机地址 no snmp-server host { host-addr ipv6 ipv6-addr } [ traps informs ] [ version { 1 2c 3 { auth noauth priv } ] community-string [ udp-port port-num ] 参数说明 参数 描述 host-addr SNMP 主机地址 ipv6-addr SNMP 主机地址 (ipv6) traps informs 配置主机发送 trap 报文还是 inform 报文 version 选择 snmp 版本,V1 V2C V3 auth noauth priv 配置 V3 用户的安全级别 community-string 团体字符串或用户名 (V3 版本 ) port-num 配置 snmp 主机端口 notification-type 主动发送的 Trap 类型, 例如 snmp 如果没有指定 Trap 类型, 则包括所有 Trap 类型 缺省配置 缺省情况下, 没有 SNMP 主机 全局配置模式 该命令与全局配置命令 snmp-server enable traps 一起使用, 主动给 NMS 发送 Trap 消息 可以配置多个不同的 SNMP 主机用于接收 Trap 消息, 一个主机可以使用不同 Trap 类型组合, 不同的端口, 对于相同主机 [ 相同端口 ], 最后的一次配置会和前面的配置合并, 即如要给相同主机发送不同 Trap 消息, 可以分别配置不同 Trap 类型, 最终这些配置会合并到一起 1: 指定一个 SNMP 主机, 接收 SNMP 事件 Trap Switch(config)# snmp-server host public snmp 检验方法 - 11

14 SNMP 1.12 snmp-server inform 配置 inform 尝试发送次数与超时发送时间 snmp-server inform [ retries retry-num timeout time ] 恢复 inform 报文尝试重发次数和超时发送时间 no snmp-server inform retry-num Inform 报文尝试重发次数, 范围是 <0-255> time Inform 报文超时发送时间, 范围是 < > 缺省配置 缺省配置 retry-num 为 3,time 为 15s 全局配置模式 - 1: 配置 inform 报文尝试重发次数为 5 Switch(config)# snmp-server inform retries 5 1: 配置 inform 报文超时发送时间为 20s Switch(config)# snmp-server inform timeout 20 检验方法 - 12

15 SNMP 1.13 snmp-server location 配置系统位置 snmp-server location text 删除系统位置 no snmp-server location text 描述系统信息的字符串 缺省配置 系统信息为空 全局配置模式 - 1: 配置系统位置 Switch(config)# snmp-server location start-technology-city 4F of A Building 检验方法 snmp-server net-id 配置设备网元编码信息 snmp-server net-id text 删除设备网元编码信息 no snmp-server net-id 13

16 SNMP 参数说明 参数 描述 text 设置设备网元编码 text,text 是长度为 1~255 的字符串, 区分大小写, 可包含空格 缺省配置 设备网元编码信息为空 全局配置模式 - 1: 配置设备网元编码信息 Switch(config)# snmp-server net-id FZ_CDMA_MSC1 检验方法 snmp-server packetsize 配置 SNMP 代理最大数据报文长度 snmp-server packetsize byte-count 恢复缺省值 no snmp-server packetsize byte-count 数据包大小, 从 484 字节到 字节 缺省配置 1472 字节 全局模式 14

17 SNMP - 1: 配置 SNMP 最大数据包大小为 1492 Switch(config)# snmp-server packetsize 1492 检验方法 snmp-server queue-length 配置 Trap 消息报文的队列长度 snmp-server queue-length length 恢复缺省值 no snmp-server queue-length length 队列长度, 大小从 1 到 1000 缺省配置 10 全局配置模式 通过调整消息队列大小来控制消息发送速度 1: 配置 Trap 消息队列长度为 100 Switch(config)# snmp-server queue-length 100 检验方法 - 15

18 SNMP 1.17 snmp-server system-shutdown 打开 SNMP 系统重启通知功能 snmp-server system-shutdown 关闭 SNMP 系统重启通知功能 no snmp-server system-shutdown - - 缺省配置 关闭 SNMP 系统重启通知功能 全局配置模式 打开 SNMP 系统重启通知功能,RGOS 会在设备 reload/reboot 以前给 NMS 发送 Trap 消息通知系统重启 1: 打开 SNMP 系统重启功通知功能 Switch(config)# snmp-server system-shutdown 检验方法 snmp-server trap-format private 配置 SNMP Trap 消息携带私有字段 16

19 SNMP snmp-server trap-format private 恢复缺省配置 no snmp-server trap-format private - - 缺省配置 不携带私有字段 全局配置模式 使用该命令可配置发送 Trap 消息携带私有格式字段, 包含的字段目前支持的有告警发生时间, 各个字段的具 体数据类型和数据范围可参见 SWITCH-TRAP-FORMAT-MIB.mib 文件说明 当使用 SNMP v1 的版本发送 Trap 消息时, 该配置不生效 1: 指定 Trap 消息携带私有字段 Switch(config)# snmp-server trap-format private 检验方法 snmp-server trap-source 指定发送 Trap 消息的源地址 snmp-server trap-source interface 恢复缺省配置 no snmp-server trap-source 参数说明 参数 描述 interface 用于作为 SNMP 源地址的接口 17

20 SNMP 缺省配置 SNMP 报文从哪个接口出去, 就使用哪个接口的 IP 地址作为源地址 全局配置模式 缺省情况下,SNMP 报文从哪个接口出去, 就使用哪个接口的 IP 地址作为源地址, 为了便于管理和识别, 可 以使用该命令固定使用一个本地 IP 地址作为 SNMP 的源地址 1: 指定以太网口 0/1 的 IP 地址作为发送 Trap 消息的源地址 Switch(config)# snmp-server trap-source fastethernet 0/1 检验方法 snmp-server trap-timeout 配置发送 Trap 消息重发的超时时间 snmp-server trap-timeout seconds 恢复缺省配置 no snmp-server trap-timeout seconds 超时时间, 单位为秒, 取值范围 : 缺省配置 30 秒 全局配置模式 - 18

21 SNMP 1: 配置发送 Trap 消息重发的超时时间为 60 秒 Switch(config)# snmp-server trap-timeout 60 检验方法 snmp-server udp-port 指定接收 SNMP 报文的协议端口号 snmp-server udp-port port-num 恢复缺省配置 no snmp-server udp-port port-num 指定接收 SNMP 报文的协议端口号 缺省配置 缺省情况下, 使用 161 协议端口接收 SNMP 报文 全局配置模式 - 1: 指定 协议端口接收 SNMP 报文 Switch(config)# snmp-server udp-port 检验方法 - 19

22 SNMP 1.22 snmp-server user 配置 SNMP 用户 snmp-server user username groupname {v1 v2c v3 [encrypted] [auth {md5 sha} auth-password ] [priv des56 priv-password]} [access {ipv6 ipv6-aclname aclnum aclname}] 删除 SNMP 用户 no snmp-server user username groupname {v1 v2c v3 } 参数说明 参数 描述 username 用户名 groupname 该用户对应的组名 v1 v2c v3 指明 SNMP 版本 只有 v3 支持后面的安全参数 encrypted 指定的是密码输入的方式为密文输入 否则, 以明文输入 如果选择了以密文输入, 则需要输入连续的 16 进制数字字符表示的密钥 注意使用 MD5 的认证密钥长度为 16 字节, 而 SHA 认证协议密钥长度为 20 字节 以两个字符表示一个字节 加密表示的密钥仅对本引擎有效 auth 指定是否使用验证 md5 指定使用 MD5 认证协议 sha 指定使用 SHA 认证协议 auth-password 配置认证协议使用的口令字符串 ( 不超过 32 个字符 ) 系统将这些口令转换成相应的认证密钥 priv 指定是否使用保密 des56 指明使用 56 位的 DES 加密协议 priv-password 为加密用的口令字符串 ( 不超过 32 个字符 ) 系统将这个口令转换成相应的加密密钥 aclnum 访问列表序列号, 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 aclname 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv4 NMS 地址范围 Ipv6-aclname ipv6 访问列表名称, 关联指定的访问列表, 指定能访问 MIB 的 ipv6 NMS 地址范围 缺省配置 缺省没有配置用户 全局配置模式 20

23 SNMP - 1: 配置一个 SNMPv3 用户, 使用 MD5 认证, 和使用 DES 加密 Switch(config)# snmp-server user user-2 mib2user v3 auth md5 authpassstr priv des56 despassstr 检验方法 snmp-server view 配置 SNMP 视图 snmp-server view view-name oid-tree {include exclude} 删除 SNMP 视图 no snmp-server view view-name [oid-tree] 参数说明 参数 描述 view-name 视图名 oid-tree 视图关联的 MIB 对象, 是一棵 MIB 子树 include 标明该 MIB 对象子树被包含在视图之内 exclude 标明该 MIB 对象子树被排除在视图之外 缺省配置 缺省配置一个 default 视图, 允许访问所有的 MIB 对象 全局配置模式 - 1: 配置一个视图, 包括所有的 MIB-2 子树 (oid 为 ) Switch(config)# snmp-server view mib include 21

24 SNMP 检验方法 - 22

25 RMON 2 RMON 2.1 rmon alarm 配置 RMON 告警功能 rmon alarm number variable interval {absolute delta} rising-threshold value [event-number] falling-threshold value [event-number] [owner ownername] 删除指定告警表项 no rmon alarm number 参数说明 参数 描述 number 告警表项的索引号, 限值范围 :1~65535 variable 告警变量, 为 1~255 个字符的字符串, 并且以节点 OID 的点分格式 ( 格式为 entry.integer.instance, 如 ) 进行表示 Interval 采样间隔时间, 单位为秒, 取值范围为 1~ absolute 采样类型为绝对值采样, 即采样时间到达时直接提取变量的值 delta 采样类型为变化值采样, 即采样时间到达时提取的是变量在采样间隔内的变化值 rising-threshold value 设置采样数量的上限参数 value, 取值范围 : ~ event-number ( 可选 ) 到达上下限时触发事件号为 event-number 的事件 falling-threshold value 设置采样数量的下限参数 value, 取值范围 : ~ owner ownername ( 可选 ) 设置表项的创建者 ownername,ownername 为 1~63 个字符的字符串, 区分大小写 缺省配置 - 全局模式 允许对已经配置的告警表项参数进行修改, 包括告警变量 采样类型 表项的创建者 采样间隔时间 采样 数量的上 / 下限值及其对应的触发事件 1: 监控 MIB 变量实例 ifinnucastpkts.6, 采样时间间隔为 60 秒, 当采样值达到上限 20 或者下限 10 时都触 发事件 1 进行事件处理 Switch#configure terminal 23

26 RMON Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# rmon alarm delta rising-threshold 20 1 falling-threshold 10 1 owner UserA 检验方法 1: 使用 show run 命令, 可以查看命令配置是否成功 2: 使用 show rmon alarm 或者 show rmon 命令, 可以查看到 alarm 表项的具体参数内容 提示信息 1: 删除不存在的配置时, 则提示错误 2: 上限阀值小于等于下限阀值时, 则提示错误 3: 输入的监控的对象 OID 不合理, 则提示错误 4: 配置表项个数已经达到上限不允许再配置时, 提示错误 5: 在申请内存不成功的情况下, 则提示错误 常见错误 1: 输入监控的对象 OID 不合理,OID 对应的变量不存在或者类型不是整型或者无符号整型 2: 上限阀值小于等于下限阀值 2.2 rmon collection history 配置以太网接口的历史统计功能 rmon collection history index [owner ownername] [buckets bucket-number ] [interval seconds] 删除指定历史信息表项 no rmon collection history index 参数说明 参数 描述 index 历史控制表表项的索引号, 取值范围 :1~65535 owner ownername ( 可选 ) 设置表项的创建者 ownername,ownername 为 1~63 个字符的字符串, 区分大小写 buckets bucket-number ( 可选 ) 设置历史控制表表项对应的历史统计表容量, 即设置历史统计表最多可容纳的记录数 bucket-number,bucket-number 取值范围 :1~65535, 默认值是 10 interval seconds ( 可选 ) 设置统计周期值 seconds, 单位为秒,seconds 取值范围 :1~3600, 默认值是 1800s 缺省配置 - 接口模式 24

27 RMON 不允许对已经配置的历史控制表表项参数进行修改 ; 不允许在接口下删除非本接口下配置的历史统计表项 1 配置在端口 GigabitEthernet 0/1 上使用历史统计功能, 设置历史统计表容量为 5, 统计周期值是 60s Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface gigabitethernet 0/1 Switch(config-GigabitEthernet0/1)#rmon history 1 owner UserA buckets 5 interval 60 检验方法 1: 使用 show run 命令, 可以查看命令配置是否成功 2: 使用 show rmon history 或者 show rmon 命令, 可以查看到历史控制表以及产生的历史统计表表项的具 体参数内容 提示信息 1: 删除不存在的配置时, 则提示错误 2: 修改已经配置的历史控制表表项参数, 提示错误 3: 配置表项个数已经达到上限不允许再配置时, 提示错误 4: 在申请内存不成功的情况下, 则提示错误 常见错误 1: 重复配置或者修改已经配置的历史控制表表项 2.3 rmon collection stats 配置以太网接口统计功能 rmon collection stats index [owner ownername] 删除指定以太网接口统计表项 no rmon collection stats index 参数说明 参数 描述 index 统计表项的索引号, 取值范围 :1~65535 owner ownername ( 可选 ) 设置表项的创建者 ownername,ownername 为 1~63 个字符的字符串, 区分大小写, 不支持空格 缺省配置 - 25

28 RMON 接口模式 不允许对已经配置的统计表表项参数进行修改 ; 不允许在接口下删除非本接口下配置的历史统计表项 1: 配置在端口 GigabitEthernet 0/1 上使用统计功能 Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface gigabitethernet 0/1 Switch(config-GigabitEthernet0/1)# rmon stats 1 owner UserA 检验方法 1: 使用 show run 命令, 可以查看命令配置是否成功 2: 使用 show rmon statistics 或者 show rmon 命令, 可以查看到统计表表项的具体参数内容 提示信息 1: 删除不存在的配置时, 则提示错误 2: 修改已经配置的统计表项参数, 提示错误 3: 配置表项个数已经达到上限不允许再配置时, 提示错误 4: 在申请内存不成功的情况下, 则提示错误 常见错误 1: 重复配置或者修改已经配置的统计表表项 2.4 rmon event 配置 RMON 事件 rmon event number [log] [trap community] [description description-string] [owner ownername] 删除指定事件表项 no rmon event number 参数说明 参数 描述 number 事件表的索引号, 取值范围 :1~65535 log ( 可选 ) 日志事件, 当事件被触发时, 系统会记录日志, 默认日志记录容量 是 10 条, 超过 10 条时会删除最早之前的记录 trap community ( 可选 )Trap 事件, 当事件被触发时, 系统会以 community 为团体名发送 Trap description description-string ( 可选 ) 设置事件的描述信息 description-string,description-string 为 1~127 26

29 RMON owner ownername 个字符的字符串 ( 可选 ) 设置表项创建者 ownername,ownername 为 1~63 个字符的字符 串, 区分大小写 缺省配置 - 全局配置模式 允许对已经配置的事件表项参数进行修改, 包括事件表类型 团体名称 创建者 描述信息等参数 1: 定义事件的动作 : 记录事件 发送 trap 消息,trap 发送用到的团体名为 public Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#rmon event 1 log trap public description "ifinnucastpkts is abnormal" owner UserA 检验方法 1: 使用 show run 命令, 可以查看命令配置是否成功 2: 使用 show rmon event 或者 show rmon 命令, 可以查看到事件表以及产生的事件记录表表项的具体参 数内容 提示信息 1: 删除不存在的配置时, 则提示错误 2: 配置表项个数已经达到上限不允许再配置时, 提示错误 3: 在申请内存不成功的情况下, 则提示错误 2.5 show rmon 显示所有 RMON 信息 show rmon - - 特权模式 27

30 RMON 显示信息包括所有的告警表信息 事件表及事件记录表信息 历史控制表及历史记录表信息 统计表信息 Switch#show rmon ether statistic table: index = 1 interface = GigabitEthernet 0/1 owner = admin status = 0 dropevents = 61 octets = pkts = broadcastpkts = 2135 multipkts = 3615 crcalignerrors = 0 undersizepkts = 0 oversizepkts = 0 fragments = 0 jabbers = 0 collisions = 0 packets64octets = packets65to127octets = packets128to255octets = packets256to511octets = packets512to1023octets = packets1024to1518octets = rmon history control table: index = 1 interface = GigabitEthernet 0/1 bucketsrequested = 5 bucketsgranted = 5 interval = 60 owner = UserA stats = 1 rmon history table: index = 1 sampleindex =

31 RMON intervalstart = 7d:22h:56m:38s dropevents = 0 octets = 5840 pkts = 27 broadcastpkts = 0 multipkts = 0 crcalignerrors = 0 undersizepkts = 0 oversizepkts = 0 fragments = 0 jabbers = 0 collisions = 0 utilization = 0 // 还有 4 个历史记录信息在此处忽略 rmon alarm table: index: 1 interval: 60 oid = sampletype: 2 alarmvalue: 0 startupalarm: 3 risingthreshold: 20 fallingthreshold: 10 risingeventindex: 1 fallingeventindex: 1 owner: UserA status: 1 rmon event table: index = 1 description = ifinnucastpkts is abnormal type = 4 community = public lasttimesent = 0d:0h:0m:0s owner =UserA status = 1 rmon log table: eventindex = 1 29

32 RMON index = 1 logtime = 6 d:19 h:21 m:48 s logdescription = ifinnucastpkts is abnormal 2.6 show rmon alarm 显示告警表信息 show rmon alarm - - 特权模式 - 1: 查看告警表信息 Switch#show rmon alarm rmon alarm table: index: 1 interval: 60 oid = sampletype: 2 alarmvalue: 0 startupalarm: 3 risingthreshold: 20 fallingthreshold: 10 risingeventindex: 1 fallingeventindex: 1 owner: UserA status: 1 30

33 RMON 2.7 show rmon event 显示事件表信息 show rmon event - - 特权模式 - 1: 查看事件表信息 Switch#show rmon event rmon event table: index = 1 description = ifinnucastpkts is abnormal type = 4 community = public lasttimesent = 0d:0h:0m:0s owner =UserA status = 1 rmon log table: eventindex = 1 index = 1 logtime = 6d:19h:21m:48s logdescription = ifinnucastpkts is abnormal 31

34 RMON 2.8 show rmon history 显示历史表信息 show rmon history - - 特权模式 - 1: 查看历史组信息 Switch#show rmon history rmon history control table: index = 1 interface = GigabitEthernet 0/1 bucketsrequested = 5 bucketsgranted = 5 interval = 60 owner = UserA stats = 1 rmon history table: index = 1 sampleindex = 2485 intervalstart = 7d:22h:56m:38s dropevents = 0 octets = 5840 pkts = 27 broadcastpkts = 0 multipkts = 0 crcalignerrors = 0 undersizepkts = 0 oversizepkts = 0 fragments = 0 jabbers = 0 32

35 RMON collisions = 0 utilization = 0 // 还有 4 个历史记录信息在此处忽略 2.9 show rmon statistics 显示以太网统计信息 show rmon statistics - - 特权模式 - 1: 查看以太网统计信息 Switch#show rmon statistics ether statistic table: index = 1 interface = GigabitEthernet 0/1 owner = admin status = 0 dropevents = 61 octets = pkts = broadcastpkts = 2135 multipkts = 3615 crcalignerrors = 0 undersizepkts = 0 oversizepkts = 0 fragments = 0 jabbers = 0 33

36 RMON collisions = 0 packets64octets = packets65to127octets = packets128to255octets = packets256to511octets = packets512to1023octets = packets1024to1518octets =

37 NTP 3 NTP 3.1 no ntp 关闭 NTP 同步服务, 停止与时间服务器的同步, 清除 ntp 的所有配置信息 no ntp - - 缺省配置 缺省情况下 NTP 服务是关闭的 全局配置模式 在缺省情况下,NTP 功能是关闭的, 但只要配置了 NTP 服务器或 NTP 安全识别机制,NTP 功能就会被打开 1: 关闭 NTP 服务 Switch(config)# no ntp 检验方法 show run 查看是否还存在 NTP 配置 3.2 ntp access-group 配置 NTP 服务的访问控制权限 ntp access-group { peer serve serve-only query-only } access-list-number access-list-name 取消设置的访问控制权限 no ntp access-group {peer serve serve-only query-only} access-list-number access-list-name 35

38 NTP 参数说明 参数 描述 peer 既允许对本地 NTP 服务进行时间请求和控制查询, 也允许本地设备与远程系统同步时间 ( 完全访问权限 ) serve 允许对本地 NTP 服务进行时间请求和控制查询, 但不允许本地设备与远程系统同步时间 serve-only 仅允许对本地 NTP 服务进行时间请求 query-only 仅允许对本地 NTP 服务进行控制查询 access-list-number IP 访问控制列表标号 ; 范围为 1~99 和 1300~1999 access-list-name IP 访问控制列表名 缺省配置 缺省情况下未配置任何 NTP 访问控制规则 全局配置模式 设置对本地设备 NTP 服务的访问控制权限 这里提供了一种最小限度的安全措施, 更安全的方法是使用 NTP 身份验证机制 当一个访问请求到达时,NTP 服务按照从最小访问限制到最大访问限制的顺序依次匹配规则, 以第一个匹配到的规则为准 匹配顺序为 peer serve serve-only query-only 如果未配置任何访问控制规则, 则所有访问都是允许的 但一旦配置了访问控制规则, 则仅有规则中所允许的访问才能进行 目前系统暂未支持控制查询功能 虽然是按照上述顺序进行规则匹配, 但涉及到与控制查询相关的请求都无法支持 1: 配置只允许 的设备对本地设备进行时间请求 Switch(config)# access-list 1 permit Switch(config)# ntp access-group serve-only 1 检验方法 - 36

39 NTP 3.3 ntp authenticate 配置 NTP 服务使用 NTP 全局认证机制 ntp authenticate 关闭全局安全识别机制 no ntp authenticate - - 缺省配置 缺省情况下 NTP 全局认证机制是关闭的 全局配置模式 如果未使用全局安全识别机制, 则不对同步通信进行加密处理 打开全局安全识别机制, 同时完成其他的全局 密钥配置, 才可能发起与服务器的加密通信 验证的标准是通过 ntp authentication-key ntp trusted-key 指定的信任密钥 1: 在配置了相应的全局认证密钥并将其指定为全局信任密钥后, 打开认证机制 Switch(config)# ntp authentication-key 6 md5 wooooop Switch(config)# ntp trusted-key 6 Switch(config)# ntp authenticate 检验方法 ntp authentication-key 为 NTP 服务配置一个全局 NTP 认证密钥 ntp authentication-key key-id md5 key-string [ enc-type ] 37

40 NTP 取消全局 NTP 认证密钥 no ntp authentication-key key-id 参数说明 参数 描述 key-id 密钥 ID; 取值范围 1~ key-string 密钥字符串 enc-type ( 可选 ) 该密钥是否是加密的,0 表示无加密,7 表示简单加密 默认是无加密 缺省配置 缺省没有配置认证密钥 全局配置模式 配置全局认证密钥, 并采用 md5 进行加密, 每个密钥有一个唯一的 key-id 标识, 客户可以用 ntp trusted-key 将该 key-id 对应的密钥设置为全局信任密钥 密钥上限为 1024 个, 但是每个服务器仅仅支持一个密钥 1: 配置一个 ID 为 6 的认证密钥 : Switch(config)# ntp authentication-key 6 md5 wooooop 检验方法 ntp disable 关闭对应接口接收 NTP 报文的功能 ntp disable

41 NTP 缺省配置 缺省情况下接口都可以接受 NTP 报文 接口配置模式 在缺省情况下, 任意接口上接受的 NTP 报文都可以提供给客户端进行时钟调整, 通过设置这个功能, 可以屏蔽 对应接口上收到的 NTP 报文 能够进行该项配置的接口肯定是能够配置 IP 收发报文的接口, 在其他接口上没有该命令 1: 关闭接口接收 NTP 报文 : Switch(config-if)# no ntp disable 检验方法 ntp master 设置本地时钟作为 NTP 主时钟 ( 本地时钟参考源可靠 ), 为其它设备提供同步时间 ntp master [ stratum ] 取消 NTP 主时钟设置 no ntp master 参数说明 参数 描述 stratum ( 可选 ) 指定本地时钟所处的层数, 范围为 1~15; 若不指定该参数则默认值为 8 缺省配置 缺省没有配置 NTP 主时钟功能 全局配置模式 39

42 NTP 在通常情况下, 本地系统都会直接或间接地与外部的时钟源进行同步 但若由于网络连接故障等原因而导致本地系统无法与外部时钟源同步时, 可以通过该命令设置本地时钟参考源可靠, 为其他设备提供同步时间 一旦进行了此设置, 系统便不会与比其时钟层数数值更高的时钟源进行同步 使用此命令时必须特别小心 将本地时钟设置为主时钟 ( 尤其是指定了较低的时钟层数值时 ) 很有可能将真正的有效时钟源覆盖 如果对同一网络中的多个设备都使用了该命令, 则可能由于设备之间的时钟差异导致网络的时钟同步不稳定 使用该命令前若系统从未与外部时钟源同步过, 则有可能需要手动校准系统时钟以保证其不会有过大的偏差 1: 设置本地时钟参考源可靠, 并设置其时钟层数为 12 Switch(config)# ntp master 12 检验方法 1: 使用 show ntp status 命令查看 NTP 相关配置 3.7 ntp server 为 NTP 客户端指定一个 NTP 服务器 ntp server { ip-addr domain ip domain ipv6 domain } [ version version ] [ source if-name ] [ key keyid ] [ prefer] 删除指定的 NTP 服务器 no ntp server ip-addr 参数说明 参数 描述 ip-addr 设置 NTP 服务器的 IP 地址, 支持 IPv4 和 IPv6; domain 设置 NTP 服务器的域名, 支持 IPv4 和 IPv6; version ( 可选 ) 指定 NTP 的版本 (1-3), 默认采用 NTPv3 版本 ; if-name ( 可选 ) 指定发送 NTP 报文的源接口 ( 三层接口 ), 默认情况按设备路由 ; keyid ( 可选 ) 指定与对应服务器通信采用的加密密钥, 默认情况不加密 取值范围 1~ prefer ( 可选 ) 指定对应的服务器为系统 Prefer 服务器, 默认情况不是 prefer 服务器 缺省配置 缺省没有配置 NTP 服务器 40

43 NTP 全局配置模式 目前锐捷 RGOS 系统仅支持客户端没有服务器端, 支持的同步服务器上限为 20 个 要进行与服务器的加密通信, 首先需要设置全局加密密钥以及全局信任密钥, 然后指定对应的密钥为服务器信任密钥, 才可以发起与服务器的加密通信, 要完成与服务器的加密通信要求服务器有相同的全局加密密钥与全局信任密钥在相同情况 ( 精确度 ) 下, 优先选择 prefer 时钟进行同步配置 NTP 发送报文的源接口的时候应该注意一下, 配置的接口必须为配置了 IP 的并可以和对应 NTP 服务器通信的接口 1: 配置网络上的设备为 NTP server Switch(config)# ntp server //IPv4 配置 Switch(config)# ntp server 10::2 // IPv6 配置 检验方法 ntp trusted-key 将一个 ID 对应的密钥配置为全局信任密钥 ntp trusted-key key-id 删除 ID 对应的全局信任密钥 no ntp trusted-key key-id key-id 全局信任密钥 ID 取值范围 1~ 缺省配置 默认情况下没有信任密钥 全局配置模式 41

44 NTP 在 NTP 通讯双方必须采用相同的信任密钥, 通过 ID 来查找密钥, 而密钥本身是不传输的, 以提高安全性 1: 配置一个认证密钥, 并把此密钥设置为对应服务器信任密钥 Switch(config)# ntp authentication-key 6 md5 wooooop Switch(config)# ntp trusted-key 6 Switch(config)# ntp server key 6 检验方法 ntp update-calendar 设置 NTP 客户端定期使用从外部时钟源同步得来的时钟值更新设备的硬件时钟 ntp update-calendar 取消定期更新硬件时钟功能 no ntp update-calendar - - 缺省配置 默认未配置定期更新硬件时钟功能 全局配置模式 使用此功能可以让 NTP 客户端定期使用从外部时钟源同步得来的时钟值更新设备的硬件时钟 设备的硬件时钟即使在设备关机或在设备复位的情况下仍然能够继续走动 在缺省情况下没有配置 NTP 更新硬件时钟 配置之后,NTP 客户端会在每次与外部时钟源同步成功时也同时更新设备的硬件时钟 42

45 NTP 1: 配置 NTP 定期更新硬件时钟 Switch(config)# ntp update-calendar 检验方法 show ntp server 显示 NTP 服务器信息 show ntp server - - 特权用户模式 全局配置模式 接口配置模式 VLAN 配置模式 如果有配置 NTP 服务, 则显示当前的 NTP 服务器信息, 否则该命令不会打印任何信息 1: 显示当前系统的 NTP 服务器信息 Switch# show ntp server ntp-server source keyid prefer version ::2 None None FALSE None None FALSE 3 字段解释 : 字段 说明 ntp-server 表示 NTP 服务器的 IP 地址或域名 source 表示 NTP 服务器的源端口 keyid 表示与对应服务器通信是否采用的加密密钥 prefer 表示对应的服务器是否为系统 prefer 服务器 version 表示 NTP 的版本 (1-3) 43

46 NTP 3.11 show ntp status 显示 NTP 信息 show ntp status - - 特权用户模式 全局配置模式 接口配置模式 VLAN 配置模式 如果系统的 NTP 服务打开, 则显示当前的 NTP 信息, 在第一次添加同步服务器之前该命令不会打印任何信息 1: 显示当前系统的 NTP 信息 Switch# show ntp status Clock is synchronized, stratum 8, reference is nominal freq is Hz, actual freq is Hz, precision is 2**24 reference time is D4BD819B EE (01:27: UTC ) clock offset is sec, root delay is sec root dispersion is msec, peer dispersion is msec 字段解释 : 字段说明 stratum 表示当前时钟等级 ; reference 表示同步服务器的地址 ; freq 表示当前系统时钟频率 ; precision 表示当前系统时钟精度 ; reference time 表示同步服务器参考时钟的 UTC 时间值 ; clock offset 表示当前时钟偏移 ; root delay 表示当前时钟延迟 ; root dispersion 表示顶级服务器时间精度 ; peer dispersion 表示同步服务器时间精度 44

47 NTP 45

48 SNTP 4 SNTP 4.1 show sntp 显示 SNTP 的相关参数 show sntp - - 特权用户模式 全局配置模式 接口配置模式 - 1: 查看 SNTP 的相关参数 Switch# show sntp SNTP state : Enable SNTP server : SNTP sync interval : 60 Time zone : +8 字段解释 : 字段 state server sync interval Time zone SNTP server source 说明表示 sntp 开启状态表示时间同步服务器表示时间同步间隔当前时区表示时间同步报文的填充的源 IP 地址 4.2 sntp enable 46

49 SNTP 设置打开 SNTP 功能 sntp enable 将该设置恢复为缺省值 Disable no sntp enable - - 缺省配置 缺省 SNTP 状态是 Disable 全局配置模式 - 1: 开启 SNTP 功能 Switch(config)# sntp enable 检验方法 1: 使用 show sntp 命令查看 SNTP 相关参数 4.3 sntp interval 设置 SNTP Client 需要定时和 NTP/SNTP Server 同步时钟的时间间隔 sntp interval seconds 取消 SNTP 同步间隔设置, 恢复到缺省的同步时间间隔 no sntp interval seconds 定时同步的间隔, 单位为秒 取值范围 60~

50 SNTP 缺省配置 1800s 全局配置模式 这里设置的时间间隔不会立即生效, 如果要立即生效, 请配置完时间间隔后执行 sntp enable 命令 1: 配置 SNTP 每小时同步一次时间 Switch(config)# sntp interval 3600 检验方法 1: 使用 show sntp 命令查看 SNTP 相关参数 4.4 sntp server 设置 SNTP Server sntp server { ip- address domain } [ source source-ip-address ] 删除指定的 SNTP Server no sntp server 参数说明 参数 描述 ip-address SNTP 服务器的 IP 地址 domain SNTP 服务器的域名 source-ip-address ( 可选 )SNTP 指定源 IP 地址 缺省配置 缺省没有设置任何 SNTP 服务器 全局配置模式 由于 SNTP 协议和 NTP 完全兼容, 所以设置的 SNTP Server 完全可以配置成 internet 上公用的 NTP Server 48

51 SNTP 1: 配置网络上的 SNTP 服务器 Switch(config)# sntp server 检验方法 1: 使用 show sntp 命令查看 SNTP 相关参数 49

52 SPAN-RSPAN 5 SPAN-RSPAN 5.1 mac-loopback 打开接口 MAC 自环功能 mac-loopback 关闭接口 MAC 自环功能 no mac-loopback - - 缺省配置 关闭接口 MAC 自环功能 接口模式 本地实现一对多镜像时, 需要打开接口 MAC 自环功能 ( 请选择一个 DOWN 状态的端口做 MAC 自环口, 且不 要在该端口上添加其它配置 ) 1: 首先配置远程 VLAN Switch(config)#vlan 100 Switch(config-vlan)#remote-span Switch(config-vlan)#exit 2: 配置源设备及镜像源口 Switch(config)#monitor session 1 remote-source Switch(config)#monitor session 1 source interface gigabitethernet 4/1 both 3: 配置镜像目的口, 并打开目的口的 MAC 自环功能 ( 可以观察到 GigabitEtherne t 4/2 端口马上 UP 起来 ) Switch(config)#monitor session 1 destination remote vlan 100 interface gigabitethernet 4/2 switch Switch(config)#interface gigabitethernet 4/2 Switch(config-if-GigabitEthernet 4/2)#switchport access vlan 100 Switch(config-if-GigabitEthernet 4/2)#mac-loopback 50

53 SPAN-RSPAN 4: 配置 GigabitEthernet 4/3-4 接口加入远程 VLAN Switch(config)#interface range gigabitethernet 4/3-4 Switch(config-if-range)#switchport access vlan 100 调试信息 monitor session 配置镜像源端口 monitor session session-num source interface interface-id [ both rx tx ] 配置基于流的镜像 monitor session session-num source interface interface-id rx acl acl-name 配置镜像目的端口 monitor session session-num destination interface interface-id [ switch ] 源设备中配置远程镜像的会话 ID monitor session session-num remote-source 目的设备中配置远程镜像的会话 ID monitor session session-num remote-destination 配置远程镜像会话的 Remote VLAN 及远程镜像源设备的输出端口或远程镜像目的设备的目的端口 monitor session session-num destination remote vlan remote-vlan-id interface interface-id [ switch ] 配置一个 VLAN 做为镜像的源 (VLAN 不能是远程 VLAN) monitor session session-num source vlan vlan-id [ rx tx both ] 配置过滤 VLAN monitor session session-num filter vlan vlan-id-list 删除本地镜像会话或会话镜像的源或目的端口 no monitor session session-num [ source interface interface-id destination interface 51

54 SPAN-RSPAN interface-id ] 删除远程镜像会话或删除远程镜像会话的目的端口 no monitor session session-num [ destination remote vlan remote-vlan-id interface interface-id ] 删除远程镜像会话或删除远程镜像会话的目的端口 default monitor session session-num [destination remote vlan remote-vlan-id interface interface-id ] 删除本地镜像会话的源或目的端口 ( 远程镜像类似 ) default monitor session session-num { source interface interface-id destination interface interface-id } 参数说明 参数 描述 session-num 镜像会话 ID interface-id 接口名字 acl acl-name ACL 策略名字 remote-vlan-id 远程 VLAN ID vlan-id VLAN ID( 普通 VLAN, 非远程 VLAN) vlan-id-list VLAN 列表 ( 普通 VLAN, 非远程 VLAN) rx 只镜像接收方向的数据 tx 只镜像发送方向的数据 both 接收 发送方向的数据均镜像,rx/tx 均未配置时, 默认该选项 switch 配置目的口是否开启交换功能, 默认未开启 缺省配置 关闭镜像功能 全局模式 该命令用于配置镜像的源或目的端口 ( 包括远程镜像的源或目的端口 输出端口 ) 配置源端口时不带 both/rx/tx 选项, 默认为 both 选项 若指定方向, 则只镜像指定方向的报文 配置源端口时若指定 ACL 策略名字, 则只镜像 ACL 策略允许通过的报文 配置目的端口时不带 switch 选项, 默认均不开启 1: 配置镜像的源和目的端口, 也可用配置远程镜像的源端口 ( 只是会话 ID 为远程镜像 ) Switch(config)# monitor session 1 source interface gigabitethernet 0/1 Switch(config)# monitor session 1 destination interface gigabitethernet 0/2 52

55 SPAN-RSPAN 2: 配置基于流的镜像源 Switch(config)# monitor session 3 source interface gigabitethernet 0/3 rx acl 90 3: 配置远程镜像会话 Switch(config)# monitor session 10 remote-source 4: 源设备中配置远程镜像的输出端口 或者目的设备中的目的端口 Switch(config)# monitor session 4 destination remote vlan 10 interface gigabitethernet 0/5 5: 配置 VLAN 做为镜像的源 Switch(config)# monitor session 1 source vlan 1 6: 删除镜像会话 ( 包括镜像源和目的端口的配置 ) Switch(config)# no monitor session 1 7: 删除镜像会话中的源或者目的口 ( 会话本身不会被删除 ) Switch(config)# no monitor session 1 source interface gigabitethernet 0/18 Switch(config)# no monitor session 1 destination interface gigabitethernet 0/18 8: 配置 CPU 报文作为镜像源, 可以配置只监控 CPU 报文, 也可以配置同时监控普通镜像报文和 CPU 报文 只监控 CPU 送到源口报文 : Switch(config)# monitor session 3 source interface gigabitethernet 0/3 tx cpu 监控 CPU 报文和普通镜像报文, 需要同时配置 cpu 镜像和普通镜像 Switch(config)# monitor session 3 source interface gigabitethernet 0/3 tx cpu Switch(config)# monitor session 3 source interface gigabitethernet 0/3 tx 调试信息 - 提示信息 1: 若端口是 AP 成员口时, 要将其配置为镜像的源或目的则会给出如下提示 Set fail on ap member. 2:remote-vlan-id 对应的 VLAN 不存在或者不是远程 VLAN 时则给出如下提示 vlan 1 doesn't exist or it isn't remote span vlan. 5.3 remote-span 53

56 SPAN-RSPAN VLAN 模式下配置 VLAN 为远程 VLAN remote-span VLAN 模式下将远程 VLAN 配置为普通 VLAN no remote-span - - 缺省配置 关闭远程 VLAN VLAN 模式 此命令用来配置 VLAN 属于远程 VLAN 1: 配置远程 VLAN Switch(config)# vlan 100 Switch(config-vlan)# remote-span 检验方法 1: 使用 show vlan 命令查看该 VLAN 类型为 RSPAN 类型 提示信息 1: 如果该 VLAN 已经是远程 VLAN 执行 remote-span 时则给出提示信息 : RSPAN vlan can't be set as remote span vlan. 5.4 show monitor 显示系统中所有镜像会话信息 show monitor 显示指定会话 ID 的镜像信息 show monitor session session-id 54

57 SPAN-RSPAN session-id 镜像会话 ID 特权模式 全局模式 接口模式 使用该命令可以查看系统镜像信息 1: 显示系统所有的镜像会话 Switch(config)# show monitor sess-num: 2 span-type: LOCAL_SPAN src-intf: TenGigabitEthernet 0/5 frame-type Both dest-intf: TenGigabitEthernet 0/6 sess-num: 1 span-type: LOCAL_SPAN src-intf: TenGigabitEthernet 0/3 frame-type Both dest-intf: 2: 显示指定的镜像会话 Switch(config)# show monitor session 1 sess-num: 1 span-type: LOCAL_SPAN src-intf: TenGigabitEthernet 0/3 frame-type Both dest-intf: TenGigabitEthernet 0/4 55

58 ERSPAN 6 ERSPAN 6.1 destination ip address 设置 GRE 封装的指定目的 IP 地址 使用该命令的 no 选项删除目的 IP 地址 destination ip address ip_address no destination ip address ip_address GRE 封装的目的 IP 地址 缺省配置 缺省 IP 地址为空 ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 配置 ip 报文的目的 ip 地址 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)destination ip address 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 如果输入输入的 IP 地址为无效 IP 地址则执行 destination ip address 时给出提示信息 : Invalid ip address 56

59 ERSPAN 6.2 ip dscp 设置封装 IP 报文的 dscp 值, 使用该命令的 no 选项恢复默认值 ip dscp dscp-value no ip dscp dscp-value 封装 IP 报文的 dscp 值 缺省配置 封装 IP 报文的默认 dscp 值为 0 ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 配置 ip 报文的 dscp 的值 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)#ip dscp 56 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 6.3 ip ttl 设置封装 IP 报文的 TTL 值, 使用该命令的 no 选项恢复默认值 57

60 ERSPAN ip ttl ttl-value no ip ttl ttl-value 封装 IP 报文的 ttl 值 缺省配置 封装 IP 报文的默认 TTL 值为 64 ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 配置 ip 报文的 ttl 的值 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)#ip ttl 65 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 6.4 monitor session 创建一个 ERSPAN 会话 使用该命令的 no 选项删除会话 monitor session session_num { erpsan-source } no monitor session session_num 58

61 ERSPAN session_num 会话号 缺省配置 - 全局配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 配置一个 ERSPAN 会话 2, 并进入 ERSPAN 源镜像设备的配置模式 Switch(config)# monitor session 2 erspan-source 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 6.5 origin ip address 设置 GRE 封装的指定源 IP 地址 使用该命令的 no 选项删除源 IP 地址 origin ip address ip_address no origin ip address 59

62 ERSPAN ip_address GRE 封装的源 IP 地址 缺省配置 - ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 配置 ip 报文的源 ip 地址 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)origin ip address 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 6.6 shutdown 设置关闭会话 使用该命令的 no 选项将设置恢复成缺省值 shutdown no shutdown

63 ERSPAN 缺省配置 默认开启会话功能 ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 关闭 ERSPAN 的会话 2 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)#shutdown 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 6.7 source interface 配置 ERSPAN 镜像源端口 使用该命令的 no 选项删除这个源口 source interface single-interface [ rx tx both ] no source interface single-interface [ rx tx both ] 配置基于流的 ERSPAN 镜像源 source interface single-interface rx acl acl-name single-interface rx 镜像源端口 只镜像接收方向的数据 61

64 ERSPAN tx both acl acl-name 只镜像发送方向的数据 接收 发送方向的数据均镜像,rx/tx 均未配置时, 默认该选项 ACL 策略名字 缺省配置 - ERSPAN 配置模式 要返回到特权模式, 输入 end 命令, 或键入 Ctrl+C 组合键 要返回到全局配置模式, 输入 exit 命令 1: 配置源口 Switch(config)# monitor session 2 erspan-source Switch(config-mon-erspan-src)#source interface gigabitethernet 0/1 both 2: 配置基于流的镜像源 source interface gigabitethernet 0/3 rx acl 90 校验方法 命令描述 show monitor 显示镜像会话信息 提示信息 62

65 sflow 7 sflow 7.1 sflow agent 配置 sflow Agent 地址 sflow agent { address { ip-address ipv6 ipv6-address }} { interface { interface-name ipv6 interface-name }} 删除 sflow Agent 地址 no sflow agent { address interface } 恢复缺省配置 default sflow agent { address interface } 参数说明 参数 描述 address 通过地址的形式配置 sflow Agent 地址 ip-address sflow Agent IPv4 地址, 缺省未配置 ipv6 ipv6-address sflow Agent IPv6 地址, 缺省未配置 Interface 通过接口的形式配置 sflow Agent 地址 interface-name 配置了 IPv4 地址的接口名称 ipv6 interface-name 配置了 IPv6 地址的接口名称 缺省配置 - 全局模式 该命令用于配置填充在输出报文的 Agent ip address 字段, 未配置报文将无法输出 地址只能为主机地址, 当 配置为非主机地址, 比如组播地址 广播地址, 将提示配置失败 建议配置的地址为 sflow Agent 设备上的地 址 1: 配置 sflow Agent 的地址为 Switch(config)# sflow agent address 检验方法 1: 使用 show sflow 命令, 可以查看 Agent address 是否配置 63

66 sflow 提示信息 1: 如果配置的地址是非法的地址, 则提示错误 invalid host address. 7.2 sflow collector collector-id destination 配置 sflow Collector 地址 sflow collector collector-id destination { ip-address ipv6 ipv6_address } udp-port ] 删除 sflow Collector 地址 no sflow collector collector-id destination { ip-address ipv6 ipv6_address } udp-port ] 恢复缺省配置 default sflow collector collector-id destination { ip-address ipv6 ipv6_address } udp-port ] 参数说明 参数 描述 collector-id sflow Collector id, 取值范围 1-2 ip-address sflow Collector IPv4 地址 ipv6 ipv6-address sflow Collector IPv6 地址 udp-port sflow Collector 监听端口号 缺省配置 - 全局模式 该命令用于配置 sflow Collector 地址, 地址只能为主机地址, 当配置为非主机地址, 比如组播地址 广播地址, 将提示配置失败 sflow Collector 在配置的端口号上监听 sflow 报文 检验方法 1: 使用 show sflow 命令, 可以查看 sflow Collector 地址是否配置 提示信息 1: 如果配置的地址是非法的地址, 则提示错误 invalid host address. 64

67 sflow 2:vpn 不存在 vpn is not exist 7.3 sflow collector collector-id max-datagram-size 配置输出 sflow 报文最大长度 sflow collector collector-id max-datagram-size datagram-size 删除输出 sflow 报文最大长度配置 no sflow collector collector-id max-datagram-size 恢复缺省配置 default sflow collector collector-id max-datagram-size 参数说明 参数 描述 collector-id sflow Collector id, 取值范围 1-2 max-datagram-size datagram-size 输出 sflow 报文最大长度, 取值范围 , 缺省值 1400 缺省配置 1400 全局模式 - 1: 配置 sflow Collector 1 的 sflow 输出报文的最大长度为 1000 字节 Switch(config)# sflow collector 1 max-datagram-size 1000 检验方法 1: 使用 show sflow 命令, 可以查看 sflow 报文最大长度是否配置 65

68 sflow 7.4 sflow counter collector 配置 sflow counter 采样输出的 collector id sflow counter collector collector-id 删除 sflow counter 采样输出的 collector id 配置 no sflow counter collector 恢复缺省配置 default sflow counter collector collector-id sflow Collector id, 取值范围 1-2 缺省配置 - 接口模式 该命令支持在物理口 SVI 口 聚合口和路由子接口下配置 对应的 sflow Collector 只有配置 IP 地址,sFlow 报文才能输出 1: 在接口 TenGigabitEthernet 0/5 下配置 sflow counter 采样输出到 sflow collector 2 Switch(config-if-TenGigabitEthernet 0/5)# sflow counter collector 2 检验方法 1: 使用 show sflow 命令, 可以查看接口 sflow counter 采样输出的 collector id 是否配置 66

69 sflow 7.5 sflow counter interval 配置 sflow counter 采样的时间间隔 sflow counter interval seconds 删除 sflow counter 采样的时间间隔配置 no sflow counter interval 恢复缺省配置 default sflow counter interval seconds 时间间隔, 取值范围 , 缺省值 30, 单位为秒 缺省配置 30 全局模式 该命令配置了 sflow counter 采样的全局时间间隔, 所有接口的 sflow counter 采样都使用这个采样间隔 1: 配置 sflow counter 采样间隔为 60s Switch(config)# sflow counter interval 60 检验方法 1: 使用 show sflow 命令, 可以查看 sflow counter 采样的时间间隔是否配置 7.6 sflow enable 配置接口 sflow 采样功能使能 sflow enable [ ingress egress ] 67

70 sflow 删除接口 sflow 采样功能使能 no sflow enable 恢复缺省配置 default sflow enable 参数说明 参数 描述 ingress 入方向 egress 出方向 缺省配置 未使能 接口模式 该命令支持在物理口 SVI 口 聚合口和路由子接口下配置 若未指定方向, 则表示同时开启入方向和出方向 SVI 口 路由子接口只支持入方向配置 同时启动了 counter 采样和 flow 采样功能 对应的 sflow Collector 只有配置 IP 地址,sFlow 报文才能输出 1: 在接口 TenGigabitEthernet 0/5 下配置 sflow 采样功能使能 Switch(config-if-TenGigabitEthernet 0/5)# sflow enable 检验方法 1: 使用 show sflow 命令, 可以查看接口的 sflow 采样功能是否使能 7.7 sflow flow collector 配置 sflow flow 采样输出的 collector id sflow flow collector collector-id 删除 sflow flow 采样输出的 collector id 配置 68

71 sflow no sflow flow collector 恢复缺省配置 default sflow flow collector collector-id sflow Collector id, 取值范围 1-2 缺省配置 - 接口模式 该命令支持在物理口 SVI 口 聚合口和路由子接口下配置 对应的 sflow Collector 只有配置 IP 地址,sFlow 报文才能输出 1: 在接口 TenGigabitEthernet 0/5 下配置 sflow flow 采样输出到 sflow Collector 2 Switch(config-if-TenGigabitEthernet 0/5)# sflow flow collector 2 检验方法 1: 使用 show sflow 命令, 可以查看 sflow flow 采样输出的 collector id 是否配置 7.8 sflow flow max-header 配置 sflow flow 采样拷贝报文头的最大长度 sflow flow max-header length 删除 sflow flow 采样拷贝报文头的最大长度配置 no sflow flow max-header 恢复缺省配置 default sflow flow max-header 69

72 sflow length 拷贝报文头最大长度, 取值范围 , 缺省值 64, 单位字节 缺省配置 64 全局模式 配置在进行报文内容拷贝时, 从原始报文的头部开始, 允许拷贝的最大字节数 拷贝的内容会记录在生成的采 样样本中 1: 配置 sflow flow 采样拷贝报文头的最大长度为 128 字节 Switch(config)# sflow flow max-header 128 检验方法 1: 使用 show sflow 命令, 可以查看 sflow flow 采样拷贝报文头的最大长度是否配置 7.9 sflow sampling-rate 配置 sflow flow 采样的采样率 sflow sampling-rate rate 删除 sflow flow 采样的采样率配置 no sflow sampling-rate 恢复缺省配置 default sflow sampling-rate 参数说明 参数 描述 rate sflow flow 采样的采样率, 即每 rate 个报文采样一个报文, 取值范围为 , 缺省值 8192 缺省配置

73 sflow 全局模式 该命令配置了 sflow flow 采样的全局采样率, 所有接口的 sflow flow 采样都使用这个采样率 1: 配置 sflow flow 采样的采样率为 4096 Switch(config)# sflow sampling-rate 4096 检验方法 1: 使用 show sflow 命令, 可以查看 sflow flow 采样的采样率是否配置 7.10 show sflow 显示 sflow 配置信息 show sflow - - 特权模式 全局模式 接口模式 - 1: 显示 sflow 配置 Switch(config)#show sflow sflow datagram version 5 Global information: Agent IP: sflow counter interval:30 sflow flow max-header:64 71

74 sflow sflow sampling-rate:8192 Collector information: ID IP Port Size VPN NULL Port information Interface CID FID Enable TenGigabitEthernet 0/1 0 1 Y TenGigabitEthernet 0/2 0 1 N 字段解释 : 字段 说明 sflow datagram version sflow 报文版本号, 取值只能为 5, 表示当前仅支持发送版本号为 5 的 sflow 报文 Agent IP sflow Agent 的 IP 地址, 由 sflow agent address {ip-address ipv6 ipv6-address } 配置 sflow counter interval Counter 采样的时间间隔 sflow flow max-header 从原始报文的头开始, 允许拷贝的最大字节数 sflow sampling-rate Flow 采样的报文采样率 ID sflow Collector id IP 接收 sflow 报文的 sflow Collector 的 IP 地址 Port 收 sflow 报文的 sflow Collector 的端口号 Size 每次发送 sflow 报文时,sFlow 数据部分的最大长度 VPN sflow Collector 的 VPN 实例名 Interface 已配置 sflow 功能的接口 CID 经过 Counter 采样后,sFlow Agent 输出 sflow 报文的目的 sflow Collector id FID 经过 Flow 采样后,sFlow Agent 输出 sflow 报文的目的 sflow Collector id Enable 接口 sflow 采样功能的使能状态 72

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

...1 What?...2 Why?...3 How? ( ) IEEE / 23

...1 What?...2 Why?...3 How? ( ) IEEE / 23 .... IEEE 1588 2010 7 8 ( ) IEEE 1588 2010 7 8 1 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 2 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 3 / 23 IEEE 1588 ( ) IEEE 1588 2010

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

SNMP-ROMN

SNMP-ROMN 目录 目录...1-1 1.1 SNMP 配置命令... 1-1 1.1.1 display snmp-agent community... 1-1 1.1.2 display snmp-agent group... 1-2 1.1.3 display snmp-agent local-engineid... 1-3 1.1.4 display snmp-agent mib-view... 1-3

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

实验二、路由器的基本配置

实验二、路由器的基本配置 实验十三 路由器广域网 PPP 封装 CHAP 验证配置 一 实验目的 1. 掌握 CHAP 验证配置 2. 理解验证过程 二 应用环境 基于安全的考虑, 需要路由器双方经过验证后才能建立连接 三 实验设备 1. DCR-1751 两台 2. CR-V35MT 一条 3. CR-V35FC 一条 四 实验拓扑 五 实验要求 Router-A Router-B 接口 IP 地址 接口 IP 地址 S1/1

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

目录 1 RMON 配置命令 RMON 配置命令 display rmon alarm display rmon event display rmon eventlog display rmon hist

目录 1 RMON 配置命令 RMON 配置命令 display rmon alarm display rmon event display rmon eventlog display rmon hist 目录 1 RMON 配置命令 1-1 1.1 RMON 配置命令 1-1 1.1.1 display rmon alarm 1-1 1.1.2 display rmon event 1-2 1.1.3 display rmon eventlog 1-3 1.1.4 display rmon history 1-5 1.1.5 display rmon prialarm 1-7 1.1.6 display

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat Realtime Application QOS Monitoring (RAQMON) Dan Romascanu dromasca@avaya.com 1 RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming

More information

untitled

untitled Parent zone named.conf.options ( Root) shell script shell script 2 Child zone named.conf.options ( ) ( ) ( ) ( ) ( ) ( parent zone) 3 Parent zone named.conf.options $ vi /etc/bind/named.conf.options options

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动 RouterOS VRRP 应 用 案 例 Application case ISSUE 1.0 Nanning YONGYI Network Technology Co., Ltd. www.mikrotik.cn www.routeros.com.cn www.routerboard.com.cn 陈 家 迁 CHEN JIA QIAN 手 机 Phone:13077766825 E-MAIL:gx18598@126.com

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

目 录 1 简 介 1-1 2 配 置 前 提 1-1 3 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 3-1 3.1 组 网 需 求 3-1 3.2 使 用 版 本 3-1 3.3 配 置 步 骤 3-2 3.3.1 Device A 的 配 置 3-2 3.3.2 Dev

目 录 1 简 介 1-1 2 配 置 前 提 1-1 3 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 3-1 3.1 组 网 需 求 3-1 3.2 使 用 版 本 3-1 3.3 配 置 步 骤 3-2 3.3.1 Device A 的 配 置 3-2 3.3.2 Dev H3C S5130-EI NTP 典 型 配 置 举 例 Copyright 2014 杭 州 华 三 通 信 技 术 有 限 公 司 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 本 文 档 中 的 信 息 可 能 变

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

PowerPoint Presentation

PowerPoint Presentation 立 97 年度 SNMG 練 DNS & BIND enc1215@gmail.com DNS BIND Resolver Named 理 Named 更 DNS DNS Reference 2 DNS DNS 料 domain ip DNS server DNS server 理 DNS server DNS DNS 狀. root name server 理 3 DNS 狀 DNS (2). com

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

( Version 0.4 ) 1

( Version 0.4 ) 1 ( Version 0.4 ) 1 3 3.... 3 3 5.... 9 10 12 Entities-Relationship Model. 13 14 15.. 17 2 ( ) version 0.3 Int TextVarchar byte byte byte 3 Id Int 20 Name Surname Varchar 20 Forename Varchar 20 Alternate

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

PH802使用手册

PH802使用手册 net technology PH802 net Words Machine Manual http://www.manuallib.com/file/616304 From ManualLib.com ManualLib.com collects and classifies the global product instrunction manuals to help users access

More information

P4VM800_BIOS_CN.p65

P4VM800_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 17:00:09] [Fri 02/25/2005] BIOS Version : P4VM800 BIOS P1.00 Processor Type : Intel (R) Pentium (R) 4 CPU 2.40 GHz Processor

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

宏电文档

宏电文档 GPRS DDN 〇〇 1. GPRS (General Packet Radio Service) GSM GSM GPRS GSM TDMA (BSS) GPRS GPRS GPRS DDN GSM/GPRS SMS CSD USSD GPRS (DTU) (Machine To Machine M2M) GPRS DDN H7112 GPRS DTU (Tel): +86-755-83890580

More information

Bus Hound 5

Bus Hound 5 Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

7/ (8)A (9) A B B C C D D C 0/ /6 8 A C 4 4 (4) A (MPLS) MPLS)IETF B MPLS 4 4 C

7/ (8)A (9) A B B C C D D C 0/ /6 8 A C 4 4 (4) A (MPLS) MPLS)IETF B MPLS 4 4 C : 3 /6 ( N-ISDN (B+D) B+D) (30B+D) B+D) 9 9 (9)A. A. B 6Kb Kbs B. D 6Kb Kbs C. B 64Kb Kbs D. D 64Kb Kbs (B+D) B+D)(30B+D) B+D) B 64Kb KbsD 6 664 ABD(9)C 3/6 4/6 RIP 35 35 RIP 36 36 (35) A B C. D (36) A

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl 命令行用户 StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-QOS-5.0R4P3.6-CN-V1.0-Y14M11 1 QoS... 1 QoS... 1 QoS... 1... 2... 2... 2... 3... 4... 5... 5 QoS... 5 Class... 6... 7 DSCP... 7 CoS... 7

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

P4V88+_BIOS_CN.p65

P4V88+_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 17:00:09] [Wed 12/22/2004] BIOS Version : P4V88+ BIOS P1.00 Processor Type : Intel (R) Pentium (R) 4 CPU 2.40 GHz Processor

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

ebook 132-6

ebook 132-6 6 SQL Server Windows NT Windows 2000 6.1 Enterprise Manager SQL Server Enterprise Manager( ) (Microsoft Management C o n s o l e M M C ) Enterprise Manager SQL Server Enterprise Manager 6.1.1 Enterprise

More information

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更 AX5000 Version 1.0 2006 年 9 錄...1 說...2 說...3...4 說...5 六...6 6.1 率...7 6.2 POST PAY...8 6.3 PREPAY DEPOSIT...9 6.4...10 6.5...11 更...12...12 LCD IC LED Flash 更 兩 RJ11 ( ) DC ON OFF ON 狀 狀 更 OFF 復 狀 說

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

「人名權威檔」資料庫欄位建置表

「人名權威檔」資料庫欄位建置表 ( version 0.2) 1 3 3 3 3 5 6 9.... 11 Entities - Relationship Model..... 12 13 14 16 2 ( ) Int Varchar Text byte byte byte Id Int 20 Name Surname Varchar 20 Forename Varchar 20 Alternate Type Varchar 10

More information

untitled

untitled 2006 6 Geoframe Geoframe 4.0.3 Geoframe 1.2 1 Project Manager Project Management Create a new project Create a new project ( ) OK storage setting OK (Create charisma project extension) NO OK 2 Edit project

More information

目 录(目录名)

目  录(目录名) 1 SIP... 1 1.1 SIP... 1 1.2 SIP... 1 1.3 SIP... 2 2 SIP... 3 2.1... 3 2.2... 4 3 SIP... 6 3.1 SIP... 6 3.2 SIP... 6 3.3... 6 3.3.1... 6 3.3.2... 8 4 SIP... 11 4.1... 11 4.2 1xx... 11 4.3 2xx... 12 4.4

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

实验四 跨交换机VLAN配置

实验四  跨交换机VLAN配置 实验三十二 扩展 ACL 实验 一 实验目的 1 了解什么是扩展的 ACL; 2 了解标准和扩展 ACL 的区别 ; 3 了解扩展 ACL 不同的实现方法 ; 二 应用环境标准 ACL 只能限制源 IP 地址, 而扩展 ACL 的限制权限就很广泛, 包括源 IP 目的 IP 服务类型等 三 实验设备 1 DCRS-7604( 或 6804 或 5526S) 交换机 1 台 2 DCS-3926S 交换机

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

操作指导手册

操作指导手册 GLI P53 C P53 ph/orp 1 Adobe Acrobat GLI gliint.com GLI GLI Adobe Adobe adobe.com 2 FMRC 3600 3611 3810 CSA C22.2 142 C22.2 213 EN 61010-1 TB2 TB3 1 2 3 70 3 GLI P53 GLI GLI GLI GLI GLI GLI 4 GLI ph ph

More information

APC InfraStruXure SystemµÄÔ¶³Ì¼à¿Ø¹ÜÀí·½°¸

APC InfraStruXure SystemµÄÔ¶³Ì¼à¿Ø¹ÜÀí·½°¸ Master Switch 230V 目 录 关于本指南 5..5..5..5..5 APC..5 APC..6 第一章 : 介绍 8..8..10 第二章 : 初始设置 11 第三章 : 登录 12.. 12 12 第四章 : 配置 MasterSwitch 13.13.14.14 15 MasterSwitch..15.15 URL.15 第五章 : 控制 MasterSwitch 16..16..16..16

More information