声明 Copyright 2016 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本手册部分或全部内容, 且不得以营利为目的进行任何方式 ( 电子 影印 录制等 ) 的传播 为普联技术有限公司注册商标 本手册提及的所有商标,

Size: px
Start display at page:

Download "声明 Copyright 2016 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本手册部分或全部内容, 且不得以营利为目的进行任何方式 ( 电子 影印 录制等 ) 的传播 为普联技术有限公司注册商标 本手册提及的所有商标,"

Transcription

1 网管交换机 命令行手册 REV

2 声明 Copyright 2016 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本手册部分或全部内容, 且不得以营利为目的进行任何方式 ( 电子 影印 录制等 ) 的传播 为普联技术有限公司注册商标 本手册提及的所有商标, 由各自所有人拥有 本手册所提到的产品规格和资讯仅供参考, 如有内容更新, 恕不另行通知 除非有特殊约定, 本手册仅作为使用指导, 所作陈述均不构成任何形式的担保

3 目录 手册概述... 1 第 1 章命令行使用指导 使用命令行 命令行 命令行安全等级 命令行格式约定 第 2 章用户界面 enable service password-encryption enable password enable secret disable configure exit end show history clear history 第 3 章 IEEE 802.1Q VLAN 配置命令 vlan interface vlan name switchport mode switchport access vlan switchport trunk allowed vlan switchport general allowed vlan switchport pvid show vlan summary show vlan brief show vlan show interface switchport 第 4 章语音 VLAN 配置命令 voice vlan voice vlan aging time voice vlan priority voice vlan mac-address switchport voice vlan mode switchport voice vlan security show voice vlan show voice vlan oui show voice vlan switchport 第 5 章 EtherChannel 配置命令 channel-group I

4 5.2 port-channel load-balance lacp system-priority lacp port-priority show etherchannel show etherchannel load-balance show lacp show lacp sys-id 第 6 章用户管理配置命令 user name (password) user name (secret) user access-control ip-based user access-control mac-based user access-control port-based telnet show telnet-status show user account-list show user configuration 第 7 章 HTTP 和 HTTPS 配置命令 ip http server ip http max-users ip http session timeout ip http secure-server ip http secure-protocol ip http secure-ciphersuite ip http secure-max-users ip http secure-session timeout ip http secure-server download certificate ip http secure-server download key show ip http configuration show ip http secure-server 第 8 章绑定列表配置命令 ip source binding ip source binding index ip dhcp snooping ip dhcp snooping global ip dhcp snooping information option ip dhcp snooping information strategy ip dhcp snooping information remote-id ip dhcp snooping information circuit-id ip dhcp snooping trust ip dhcp snooping mac-verify ip dhcp snooping limit rate ip dhcp snooping decline show ip source binding show ip dhcp snooping show ip dhcp snooping information show ip dhcp snooping interface II

5 第 9 章 ARP 防护配置命令 ip arp inspection(global) ip arp inspection (interface) ip arp inspection trust ip arp inspection limit-rate ip arp inspection recover show ip arp inspection show ip arp inspection interface show ip arp inspection statistics clear ip arp inspection statistics 第 10 章 IP 源防护命令 ip verify source show ip verify source 第 11 章 DoS 防护命令 ip dos-prevent ip dos-prevent type show ip dos-prevent 第 12 章 IEEE 802.1X 配置命令 dot1x system-auth-control dot1x auth-method dot1x guest-vlan(global) dot1x quiet-period dot1x timeout dot1x max-reauth-req dot1x dot1x guest-vlan(interface) dot1x port-control dot1x port-method radius radius server-account show dot1x global show dot1x interface show radius accounting show radius authentication 第 13 章系统日志配置命令 logging buffer logging file flash logging file flash frequency logging file flash level clear logging logging host index show logging local-config show logging loghost show logging buffer show logging flash 第 14 章 SSH 配置命令 ip ssh server III

6 14.2 ip ssh version ip ssh algorithm ip ssh timeout ip ssh max-client ip ssh download show ip ssh 第 15 章地址配置命令 mac address-table static mac address-table aging-time mac address-table filtering mac address-table max-mac-count show mac address-table show mac address-table aging-time show mac address-table max-mac-count interface show mac address-table interface show mac address-table count show mac address-table address show mac address-table vlan 第 16 章系统配置命令 system-time manual system-time ntp system-time dst predefined system-time dst date system-time dst recurring hostname location contact-info ip management-vlan ip address ip address-alloc dhcp ip address-alloc bootp reset reboot copy running-config startup-config copy startup-config tftp copy tftp startup-config firmware upgrade ping tracert show system-time show system-time dst show system-time ntp show system-info show running-config show cable-diagnostics interface show process 第 17 章以太网配置命令 interface fastethernet interface range fastethernet IV

7 17.3 interface gigabitethernet interface range gigabitethernet description shutdown flow-control media-type duplex speed storm-control broadcast storm-control multicast storm-control unicast bandwidth clear counters show interface status show interface counters show interface description show interface flowcontrol show interface configuration show storm-control show bandwidth 第 18 章 QoS 配置命令 qos qos dscp qos queue cos-map qos queue dscp-map qos queue mode show qos interface show qos cos-map show qos dscp-map show qos queue mode show qos status 第 19 章端口监控配置命令 monitor session destination interface monitor session source interface show monitor session 第 20 章端口隔离配置命令 port isolation show port isolation 第 21 章环路监测配置命令 loopback-detection(global) loopback-detection interval loopback-detection recovery-time loopback-detection(interface) loopback-detection config loopback-detection recover show loopback-detection global show loopback-detection interface V

8 第 22 章 PoE 配置命令 power inline consumption (global) power inline supply power inline priority power inline consumption (interface) power time-range holiday absolute periodic inactive power holiday power inline time-range power profile power inline profile show power inline show power inline configuration interface show power inline information interface show power time-range show power holiday show power profile 第 23 章 ACL 配置命令 time-range absolute periodic holiday holiday(global) access-list create mac access-list access-list standard access-list extended rule access-list policy name access-list policy action redirect interface s-condition s-mirror qos-remark access-list bind(interface) access-list bind(vlan) show time-range show holiday show access-list show access-list policy show access-list bind 第 24 章 MSTP 配置命令 spanning-tree(global) spanning-tree(interface) spanning-tree common-config spanning-tree mode spanning-tree mst configuration VI

9 24.6 instance name revision spanning-tree mst instance spanning-tree mst spanning-tree priority spanning-tree tc-defend spanning-tree timer spanning-tree hold-count spanning-tree max-hops spanning-tree bpdufilter spanning-tree bpduguard spanning-tree guard loop spanning-tree guard root spanning-tree guard tc spanning-tree mcheck show spanning-tree active show spanning-tree bridge show spanning-tree interface show spanning-tree interface-security show spanning-tree mst 第 25 章 IGMP 配置命令 ip igmp snooping(global) ip igmp snooping(interface) ip igmp snooping immediate-leave ip igmp snooping drop-unknown ip igmp snooping vlan-config ip igmp snooping multi-vlan-config ip igmp snooping filter(global) ip igmp snooping filter(interface) ip igmp snooping filter add-id ip igmp snooping filter mode ip igmp snooping filter maxgroup ip igmp snooping querier vlan ip igmp snooping querier vlan (general query) ip igmp snooping querier vlan (specific query) clear ip igmp snooping statistics show ip igmp snooping show ip igmp snooping interface show ip igmp snooping vlan show ip igmp snooping multi-vlan show ip igmp snooping groups show ip igmp snooping filter show ip igmp snooping querier 第 26 章 SNMP 配置命令 snmp-server snmp-server view snmp-server group snmp-server user snmp-server community VII

10 26.6 snmp-server host snmp-server engineid snmp-server traps snmp snmp-server traps link-status snmp-server traps snmp-server traps mac snmp-server traps vlan rmon history rmon event rmon alarm show snmp-server show snmp-server view show snmp-server group show snmp-server user show snmp-server community show snmp-server host show snmp-server engineid show rmon history show rmon event show rmon alarm 第 27 章 LLDP 配置命令 lldp lldp hold-multiplier lldp timer lldp med-fast-count lldp receive lldp transmit lldp snmp-trap lldp tlv-select lldp med-status lldp med-tlv-select lldp med-location show lldp show lldp interface show lldp local-information interface show lldp neighbor-information interface show lldp traffic interface VIII

11 手册概述 本手册提供 CLI(Command Line Interface, 命令行界面 ) 参考信息, 适用于 TP-LINK TL-SG3452/ TL-SG3428/ TL-SG3226/ TL-SG3218/ TL-SG3210/ TL-SG3226PE/ TL-SG3226P/ TL-SG3218PE/ TL-SG3210PE/ TL-SL3452-Combo/ TL-SL3428-Combo/ TL-SL3226-Combo/ TL-SL3226/ TL- SL3218-Combo/ TL-SL3218/ TL-SL3210/ TL-SL3109/ TL-SL3226PE-Combo/ TL-SL3226P- Combo/ TL-SL3218PE-Combo/ TL-SL3210PE 网管交换机 鉴于网管交换机功能相近, 本手册以 TL-SL3226P-Combo 为例介绍 各章节内容安排如下 : 第 1 章 : 命令行使用指导主要介绍 CLI 的使用方法 命令行 使用命令行 命令行分级及命令行格式约定 第 2 章 : 用户界面主要介绍用户登录和退出操作的相关配置命令 第 3 章 :IEEE 802.1Q VLAN 配置命令主要介绍 IEEE 802.1Q VLAN 的相关配置命令 第 4 章 : 语音 VLAN 的配置命令主要介绍语音 VLAN 的相关配置命令 第 5 章 :Etherchannel 配置命令主要介绍端口汇聚和 LACP 的相关配置命令 第 6 章 : 用户管理配置命令主要介绍用户管理信息的相关配置命令 第 7 章 :HTTP 和 HTTPS 配置命令主要介绍交换机 HTTP 和 HTTPS 管理服务的相关配置命令 第 8 章 : 绑定列表配置命令主要介绍 IP-MAC-VID-PORT 四元绑定表的相关配置命令 第 9 章 :ARP 防护配置命令主要介绍防 ARP 欺骗 防 ARP 攻击 报文统计的相关配置命令 第 10 章 :IP 源防护配置命令主要介绍 IP 源防护的相关配置命令 第 11 章 :DoS 防护命令主要介绍 DoS 防护和攻击检测的相关配置命令 第 12 章 :IEEE 802.1X 配置命令主要介绍 IEEE 802.1X 认证的相关配置命令 1

12 第 13 章 : 系统日志配置命令主要介绍系统日志的查看 输出, 日志服务器的相关配置命令 第 14 章 :SSH 配置命令主要介绍 SSH 配置管理的相关命令 第 15 章 : 地址配置命令主要介绍端口安全设置和地址表管理的相关配置命令 第 16 章 : 系统配置命令主要介绍系统信息 网络配置, 系统软件复位, 系统文件升级, 交换机重启及连通性测试等系统相关配置命令 第 17 章 : 以太网配置命令主要介绍以太网端口的流量控制 协商 风暴抑制 带宽限制的相关配置命令 第 18 章 :QoS 配置命令主要介绍 QoS( 服务质量 ) 的相关配置命令 第 19 章 : 端口监控配置命令主要介绍端口监控的相关配置命令 第 20 章 : 端口隔离配置命令主要介绍端口隔离的相关配置命令 第 21 章 : 环路监测配置命令主要介绍环路监测的相关配置命令 第 22 章 :PoE 配置命令主要介绍 PoE( 以太网供电 ) 的相关配置命令 第 23 章 :ACL 配置命令主要介绍访问控制的相关配置命令 第 24 章 :MSTP 配置命令主要介绍生成树配置的相关配置命令 第 25 章 :IGMP 配置命令主要介绍 IGMP 侦听 组播地址表管理 组播过滤等组播管理相关配置命令 第 26 章 :SNMP 配置命令主要介绍 SNMP( 简单网络管理协议 ) 配置 通知管理 RMON( 远程网络监视 ) 等 SNMP 相关配置命令 第 27 章 :LLDP 配置命令主要介绍 LLDP( 链路层发现协议 ) 以及 LLDP-MED 的相关配置命令 2

13 第 1 章命令行使用指导 1.1 使用命令行 用户可以通过三种方式登录交换机来使用命令行 : 1. 通过 Console 口进行本地登录 ; 2. 通过以太网端口利用 Telnet 进行本地或远程登录 ; 3. 通过以太网端口利用 SSH 进行本地或远程登录 通过 Console 口进行本地登录 1. 首先, 将计算机 ( 或终端 ) 的串口通过配置电缆与以太网交换机的 Console 口连接 2. 打开计算机的终端仿真程序 ( 如 Hyperterminal 程序 ), 配置如下 : 波特率 :38400bps 数据位 :8 位 奇偶校验 : 无 停止位 :1 位 数据流控制 : 无 3. 在超级终端主窗口中输入回车键, 可以看到 TL-SL3226P-Combo> 的提示符, 说明已成功登录交换机 如图 1-1 所示 通过 Telnet 进行登录 图 1-1 登录交换机 1. 请先确保本交换机与计算机在同一局域网内 选择开始, 在搜索框输入 cmd, 单击回车键 3

14 图 1-2 打开运行窗口 2. 弹出如图 1-3 所示的命令行窗口, 输入 telnet , 单击回车键 图 1-3 运行窗口 3. 输入登录的用户名和密码 ( 默认值均为 admin ), 回车即可进入用户, 如图 1-4 图 1-4 进入用户 此时便可在 Telnet 连接中使用 CLI 命令管理交换机了 4. 可以输入 enable 命令进入特权 4

15 图 1-5 进入特权 通过 SSH 进行登录 推荐使用第三方客户端软件 PuTTY 来建立 SSH 连接 在首次使用 SSH 进行登录之前请先设置好进入特权的密码 SSH 登录有两种认证 : 密码认证 : 需要登录输入用户名和密码, 默认值均为 admin 密钥认证 : 无需登录用户名和密码, 但是需要先通过 Putty 密钥生成器生成一对公钥和私钥, 将公钥导入交换机, 私钥导入客户端软件进行认证 注意 : 在使用 SSH 登录以前, 请按照下图所示的步骤, 在 Telnet 连接下, 启用交换机的 SSH 功能 图 1-6 启用 SSH 功能 密码认证 1. 打开软件, 登录 PuTTY 的主界面 在 Host Name 处填写交换机的 IP 地址 ; Port 保持默认的 22; Connection type 处选择 SSH 的接入方式 如下图所示 5

16 图 1-7 登录 PuTTY 主界面 2. 点击 <Open> 按键, 即可登录到交换机 操作方法与 telnet 相同, 输入登录用户名和登录密码, 即可继续进行配置操作 如下图所示 图 1-8 登录交换机 6

17 密钥认证 1. 选择密钥类型和密钥长度, 并生成 SSH 密钥 如下图所示 图 1-9 选择密钥类型和密钥长度 注意 : 密钥长度的范围为 512 至 3072 比特 生成密钥的过程中, 在软件的空白处快速的随意晃动鼠标, 产生随机数据, 可以加快密钥生成的速度 7

18 2. 密钥生成后, 将公钥和私钥文件保存在一个 TFTP 服务器中 如下图所示 网管交换机命令行手册 图 1-10 保存公钥和私钥 3. 使用 Telnet 登录服务器, 将保存至 TFTP 服务器上的公钥文件导入交换机中 图 1-11 导入公钥文件至交换机 注意 : 密钥类型要与密钥文件的类型保持一致 载入 SSH 密钥的过程不能被中断 8

19 4. 导入公钥文件后, 打开 PuTTY 的主界面, 输入 IP 地址 图 1-12 打开 PuTTY 的主界面 5. 将私钥文件导入至 SSH 客户端软件中 如下图所示 图 1-13 导入私钥文件至 SSH 客户端 6. 协商成功后, 输入用户名进行登录, 如果你不需要输入密码即可登陆成功, 表明密钥认证已经成功 如下图所示 9

20 图 1-14 登录交换机 1.2 命令行 CLI 按功能划分为五种, 即 : 用户 特权 全局配置 接口配置和 VLAN 配 置, 其中接口配置又分为以太网端口配置和汇聚端口配置等, 如下图 : 用户 特权 全局配置 接口配置 Interface fastethernet Interface gigabitethernet Interface range fastethernet Interface range gigabitethernet Interface vlan VLAN 配置 下表列出了各的访问方法 提示符以及如何离开各 : 访问方法提示符离开或访问下一 输入 exit 命令断开与交换 用户 与交换机建立连接即进入该 TL-SL3226P-Combo> 机连接 (Console 口接入时无法断开 ); 输入 enable 命令, 进入特 权 特权 在用户下, 使用 enable 命令进入该 TL-SL3226P-Combo# 输入 disable 命令或 exit 命令, 返回用户 ; 输入 configure 命令, 进入全局配置 输入 exit 命令或 end 命令, 或者键入 Ctrl+Z 组合键, 全局配置 在特权下, 使用 configure 命令进入该 TL-SL3226P-Combo(config)# 返回特权 ; 输入 interface type number 命令, 进入接口配置 ; 输入 vlan 命令, 进入 VLAN 配置 10

21 访问方法提示符离开或访问下一 接口配置 在全局配置下键入 interface fastethernet/ gigabitethernet port 或 interface range fastethernet/ TL-SL3226P-Combo(config-if)# 或 TL-SL3226P-Combo(config-ifrange)# 输入 end 命令, 或键入 Ctrl+Z 组合键, 返回特权 ; 输入 exit 命令, 返回全局配置 ; 在 interface 命令中必须 gigabitethernet portlist 命令进入该 指明要进入哪一个接口配置子 VLAN 配置 在全局配置下, 使用 vlan vlan-list 命令进入该 TL-SL3226P-Combo(configvlan)# 输入 end 命令, 或键入 Ctrl+Z 组合键返回特权 ; 输入 exit 命令, 返回全局 配置 说明 : 1. 通过 Console 口或 Telnet 方式与交换机建立连接后即进入用户 2. 各个都有各自的命令, 要进行相应的命令配置必须要先进入对应的 : 全局配置 : 提供全局配置的命令, 如 : 生成树, 队列调度等 ; 接口配置 : 分为多个接口, 每个接口都有各自相应的命令 : a) interface fastethernet/gigabitethernet: 配置一个以太网端口的, 如双工, 流控状态等 b) interface range fastethernet/gigabitethernet: 包含的命令跟 interface fastethernet/ gigabitethernet 基本一样, 配置多个以太网端口的 c) interface vlan: 配置 VLAN 接口 VLAN 配置 : 创建 VLAN, 增加端口到指定 VLAN 3. 有一些命令是全局的, 在所有命令下都可执行 : show: 显示交换机各种信息, 如 : 统计信息 端口信息 VLAN 信息等 history: 显示历史命令 1.3 命令行安全等级 交换机主要分两个安全等级 : 用户级和管理级 用户级只能在用户下进行简单的查询操作 ; 管理级能在特权 全局配置 接口配置 VLAN 配置下对交换机进行监控 配置 管理等操作 11

22 通过 Telnet 或 SSH 远程登录时, 输入正确的用户名和密码后将进入用户, 即获得用户级权限 不过当用户类型为受限用户时, 则不允许登录访问命令行 在用户下, 可通过输入命令 enable 进入特权 通过 Console 口进行本地连接时, 无需输入用户名和密码即可进入用户, 使用 enable 命令进入特权, 可以在全局配置下通过 enable password 命令设置管理级密码 无密码情况下键入 enable 命令直接进入特权, 有密码情况下输入管理级密码才能进入特权 进入特权即获得管理级权限 1.4 命令行格式约定基本格式约定 本文档中对 CLI 命令的叙述遵循以下约定 : 在中括号 [ ] 中的任何都是可选的 在大括号 { } 中的任何都是必需的 如果有多个选项, 则使用竖线 分隔每个选项 例如 :speed { } 关键词 ( 命令中保持不变, 必须照输的部分 ) 以粗体形式出现 例如 :show logging 常量 ( 枚举量, 只能选择其一 ) 以普通字体形式出现 例如 :switchport type { access trunk general } 变量 ( 命令中必须以实际值进行替代的部分 ) 以斜体形式出现 例如 :bridge aging-time aging-time 特殊字符 若变量为字符串形式, 输入时请注意 : < >, \ & 这六个字符是不允许输入的 若字符串中包含空格, 则字符串首尾需添加单引号 或双引号, 如 hello world hello world 此时单 / 双引号中的两个 ( 或多个 ) 单词会作为一个字符串输入 ; 如果不加单 / 双引号, 它们会被解析成两个 ( 或多个 ) 字符串 格式 变量中有些是有特定的输入格式的 : MAC 地址必须以 XX:XX:XX:XX:XX:XX 的格式输入 12

23 端口编号格式为 : 设备编号 / 插槽位 / 端口序号 交换机设备编号为 1, 插槽位取值为 0, 而端口序号为设备上该端口的编号, 具体请查看设备前面板 例如 : 端口编号 1/0/3 表示设备上编号为 3 的端口 输入一组端口号 (port-list) 或一组 VLAN ID(vlan-list) 时, 可以输入一个或多个值, 每个值之间用逗号隔开, 连续的一组值可以用连接符 - 表示 例如 :1/0/1,1/0/3-5,1/0/7 表示端口 1/0/1,1/0/3,1/0/4,1/0/5,1/0/7 13

24 第 2 章用户界面 2.1 enable 该命令用于从用户进入特权 命令 enable 用户设置了从用户进入特权的密码时 : TL-SL3226P-Combo>enable Enter password TL-SL3226P-Combo# 2.2 service password-encryption 该命令用于设置密码或写入配置文件时, 使用对称加密算法加密密码 加密密码可以防止配置文件中的密码被读取 它的 no 命令用于禁用全局密码加密功能 命令 service password-encryption no service password-encryption 全局配置开启全局密码加密功能 : TL-SL3226P-Combo(config)# service password-encryption 2.3 enable password 该命令用于设置从用户切换到特权的管理级密码, 它的 no 命令用于清空密码 通过此命令可以使用对称加密算法加密密码 命令 enable password { [ 0 ] password 7 encrypted-password } no enable password 14

25 0 一种加密类型, 表示接下来需要输入没有进行加密的密码,0 为默认加密类型 password 管理级密码, 由 1~31 个字符组成, 密码区分大小写, 允许输入数字 英文字母 下划线和十六种特殊字符 (!$%'()*,-./[]{ }) 默认为空 7 一种加密类型, 表示接下来需要输入进行过对称加密的密码, 此类型密码长度固定 encrypted-password 固定长度的进行过对称加密的密码, 可以从其他交换机的配 置文件中复制得到 配置了加密密码之后, 当要再次进入此时, 需要输入相应的未加密密码 全局配置 说明 如果在此配置的密码为未加密的密码, 但通过 service password-encryption 命令启用了全局密码加密功能, 那么交换机配置文件中的密码将会显示为对称加密格式 将用户切换到特权时的管理级密码设置为不加密密码 admin: TL-SL3226P-Combo(config)# enable password 0 admin 2.4 enable secret 该命令用于设置从用户切换到特权的管理级密码, 且此密码使用 MD5 加密算法加密, 它的 no 命令用于恢复默认配置 命令 enable secret { [ 0 ] password 5 encrypted-password } no enable secret 0 一种加密类型, 表示接下来需要输入没有进行加密的密码,0 为默认加密类型 password 管理级密码, 由 1~31 个字符组成, 密码区分大小写, 允许输入数字 英文字母 下划线和十六种特殊字符 (!$%'()*,-./[]{ }) 默认为空 此密码将在交换机配置文件中显示为 MD5 加密格式 5 一种加密类型, 表示接下来需要输入进行过 MD5 加密的密码, 此类型密码长度固定 encrypted-password 固定长度的进行过 MD5 加密的密码, 可以从其他交换机的配置文件中复制得到 配置了加密密码之后, 当要再次进入此时, 需要输入相应的未加密密码 15

26 全局配置 说明 当同时配置了 enable password 和 enable secret 命令时,enable secret 配置的密码生 效 将用户切换到特权时的管理级密码设置为不加密密码 admin, 且此密码将在交 换机配置文件中以 MD5 加密格式显示 : TL-SL3226P-Combo(config)# enable secret 0 admin 2.5 disable 该命令用于从特权返回到用户 命令 disable 特权从特权返回到用户 : TL-SL3226P-Combo# disable TL-SL3226P-Combo> 2.6 configure 该命令用于从特权进入全局配置 命令 configure 特权从特权进入全局配置 : TL-SL3226P-Combo# configure TL-SL3226P-Combo(config)# 16

27 2.7 exit 该命令用于退出当前配置返回上一层配置 命令 exit 所有配置从接口配置返回到全局, 再返回到特权 : TL-SL3226P-Combo (config-if)# exit TL-SL3226P-Combo (config)#exit TL-SL3226P-Combo# 2.8 end 该命令用于返回特权 命令 end 所有配置从接口配置直接返回到特权 : TL-SL3226P-Combo(config-if)#end TL-SL3226P-Combo# 2.9 show history 该命令用于显示系统启动后用户在当前下最近输入的 20 条命令 命令 show history 特权以及所有配置 17

28 显示用户之前在当前下输入的命令 : TL-SL3226P-Combo(config)#show history 1 show history 2.10 clear history 该命令用于清空系统启动后在当前下输入过的命令, 下一次使用 history 命令时将不会显示这些被清空的命令 命令 clear history 特权以及所有配置清空系统启动后在当前下输入过的命令 : TL-SL3226P-Combo(config)#clear history 18

29 第 3 章 IEEE 802.1Q VLAN 配置命令 网管交换机命令行手册 VLAN(Virtual Local Area Network, 虚拟局域网 ) 是一种在一个物理网络上划分多个逻辑网络的技术, 具有控制广播域范围, 增强网络安全性, 可以灵活创建虚拟工作组等优点 3.1 vlan 该命令用于进入 VLAN 配置并创建 IEEE 802.1Q VLAN, 它的 no 命令用于删除 IEEE 802.1Q VLAN 命令 vlan vlan-list no vlan vlan-list vlan-list VLAN ID List, 取值范围 2~4094 可是是其中的任意一个值或者一个数 值段 全局配置 创建 VLAN 2-10 以及 VLAN 100: TL-SL3226P-Combo(config)# vlan 2-10,100 删除 VLAN 2: TL-SL3226P-Combo(config)# no vlan interface vlan 该命令用于创建 VLAN 接口并进入 VLAN 接口 它的 no 命令用于删除 VLAN 接口 命令 interface vlan vlan-id no interface vlan vlan-id vlan-id VLAN ID, 取值范围 全局配置创建 VLAN 接口 2: 19

30 TL-SL3226P-Combo(config)# interface vlan name 该命令用于配置 IEEE 802.1Q VLAN 描述字符, 它的 no 命令用于清空描述字符 命令 name descript no name descript VLAN 描述字符, 长度为 1-16 个字符 VLAN 配置 (vlan) 将 vid=2 的 VLAN 描述成 VLAN002 : TL-SL3226P-Combo(config)# vlan 2 TL-SL3226P-Combo(config-if)# name VLAN switchport mode 该命令用于配置以太网端口的链路类型 命令 switchport mode { access trunk general } access trunk general 以太网端口链路类型, 共支持三种类型 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 配置以太网端口 3 的链路类型为 general: TL-SL3226P-Combo(config)# interface fastethernet 1/0/3 TL-SL3226P-Combo(config-if)#switchport mode general 20

31 3.5 switchport access vlan 该命令用于把 access 类型的端口添加到 IEEE 802.1Q VLAN, 它的 no 命令用于把端口从 IEEE 802.1Q VLAN 中移除 命令 switchport access vlan vlan-id no switchport access vlan vlan-id VLAN ID, 取值范围 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 配置以太网端口 3 链路类型为 access 并将其添加到 VLAN2 中 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/3 TL-SL3226P-Combo(config-if)# switchport mode access TL-SL3226P-Combo(config-if)# switchport access vlan switchport trunk allowed vlan 该命令用于把 trunk 类型的端口添加到 IEEE 802.1Q VLAN, 它的 no 命令用于端口从 IEEE 802.1Q VLAN 中移除 命令 switchport trunk allowed vlan vlan-list no switchport trunk allowed vlan vlan-list vlan-list 指定 IEEE 802.1Q VLAN ID, 取值范围 , 可多选, 格式为 :2-3, 5 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 21

32 配置以太网端口 2 链路类型为 trunk 并将其添加到 VLAN2 中 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# switchport mode trunk TL-SL3226P-Combo(config-if)# switchport trunk allowed vlan switchport general allowed vlan 该命令用于把 general 类型的端口添加到 IEEE 802.1Q VLAN, 并配置端口的出口规则 它的 no 命令用于把端口从 IEEE 802.1Q VLAN 中移除 命令 switchport general allowed vlan vlan-list { tagged untagged } no switchport general allowed vlan vlan-list vlan-list 指定 IEEE 802.1Q VLAN ID, 取值范围 , 可多选, 格式为 :2-3, 5 tagged untagged 出口规则,tagged 或者 untagged 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 配置以太网端口 4 链路类型为 general, 将其添加到 VLAN2 中, 并指定出口规则为 tagged: TL-SL3226P-Combo(config)# interface fastethernet 1/0/4 TL-SL3226P-Combo(config-if)# switchport mode general TL-SL3226P-Combo(config-if)# switchport general allowed vlan 2 tagged 3.8 switchport pvid 该命令用于设置交换机端口的 PVID 命令 switchport pvid vlan-id vlan-id VLAN ID, 取值范围

33 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 设置端口 3 的 PVID 为 1: TL-SL3226P-Combo(config)# interface fastethernet 1/0/3 TL-SL3226P-Combo(config-if)# switchport pvid show vlan summary 该命令用于显示 IEEE 802.1Q VLAN 的统计信息 命令 show vlan summary 特权以及所有配置显示 IEEE 802.1Q VLAN 的统计信息 : TL-SL3226P-Combo(config)# show vlan summary 3.10 show vlan brief 该命令用于显示 IEEE 802.1Q VLAN 的概要信息 命令 show vlan brief 特权以及所有配置显示 IEEE 802.1Q VLAN 的概要信息 : TL-SL3226P-Combo(config)# show vlan brief 3.11 show vlan 该命令用于显示指定的 IEEE 802.1Q VLAN 的详细信息 命令 show vlan [ id vlan-list] 23

34 vlan-list VLAN ID, 取值范围为 , 可多选, 格式为 :2-3, 5 该缺省时, 显示所有 IEEE 802.1Q VLAN 的信息 特权以及所有配置 显示所有 VLAN 的详细信息 : TL-SL3226P-Combo(config)# show vlan 显示 vid=2 的 VLAN 的详细信息 : TL-SL3226P-Combo(config)# show vlan id 2 显示 vid=3-10 的 VLAN 的详细信息 TL-SL3226P-Combo(config)# show vlan id show interface switchport 该命令用于显示以太网口的信息 命令 show interface switchport [ fastethernet port ] [ gigabitethernet port ] port 以太网端口号特权以及所有配置显示以太网口 1/0/3 的详细信息 : TL-SL3226P-Combo(config)# show interface switchport fastethernet 1/0/3 24

35 第 4 章语音 VLAN 配置命令 语音 VLAN 是为语音数据流而专门划分的 VLAN 通过划分 Voice VLAN 并将连接语音设备的端口加入 Voice VLAN, 可以为语音数据流配置 QoS, 提高语音数据流的传输优先级 保证通话质量 4.1 voice vlan 该命令用于开启 Voice VLAN 功能, 它的 no 命令用于禁用 Voice VLAN 功能 命令 voice vlan vlan-id no voice vlan vlan-id VLAN ID, 取值范围 全局配置开启 vid=10 的 Voice VLAN 功能 : TL-SL3226P-Combo(config)# voice vlan voice vlan aging time 该命令用于配置 Voice VLAN 老化时间, 它的 no 命令用于恢复默认老化时间, 默认值为 1440 命令 voice vlan aging time time no voice vlan aging time time 老化时间, 取值范围 ( 分钟 ) 全局配置配置 Voice VLAN 老化时间为 2880 分钟 : TL-SL3226P-Combo(config)# voice vlan aging time voice vlan priority 该命令用于配置 Voice VLAN 优先级, 它的 no 命令用于恢复默认优先级, 默认值为 6 25

36 命令 voice vlan priority pri no voice vlan priority pri 优先级, 取值范围 0-7 全局配置 将 Voice VLAN 优先级配置为 3: TL-SL3226P-Combo(config)# voice vlan priority voice vlan mac-address 该命令用于创建或删除 Voice VLAN OUI 它的 no 命令用于删除指定的 Voice VLAN OUI 命令 voice vlan mac-address mac-addr mask mask [description descript] no voice vlan mac-address mac-addr mac-addr OUI 设备 MAC 地址 格式为 XX:XX:XX:XX:XX:XX mask MAC 地址掩码 格式为 XX:XX:XX:XX:XX:XX descript OUI 描述,1-16 个字符 缺省情况下为空 全局配置创建 MAC 地址为 00:11:11:11:11:11, 掩码为 FF:FF:FF:00:00:00 的 Voice VLAN OUI, 将其描述为 TP- Phone: TL-SL3226P-Combo(config)# voice vlan mac-address 00:11:11:11:11:11 mask FF:FF:FF:00:00:00 description TP- Phone 4.5 switchport voice vlan mode 该命令用于配置以太网端口的 Voice VLAN 成员 命令 switchport voice vlan mode { manual auto } 26

37 manual auto 端口的成员 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 配置以太网端口 3 的 voice vlan 成员为 manual: TL-SL3226P-Combo(config)# interface fastethernet 1/0/3 TL-SL3226P-Combo(config-if)# switchport voice vlan mode manual 4.6 switchport voice vlan security 该命令用于配置以太网端口的 Voice VLAN 安全 命令 switchport voice vlan security no switchport voice vlan security 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 启用以太网端口 3 的 Voice VLAN 安全 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/3 TL-SL3226P-Combo(config-if)# switchport voice vlan security 4.7 show voice vlan 该命令用于显示 Voice VLAN 全局配置 命令 show voice vlan 特权和所有配置显示 Voice VLAN 全局配置信息 : TL-SL3226P-Combo(config)# show voice vlan 27

38 4.8 show voice vlan oui 该命令用于显示 Voice VLAN OUI 配置信息 命令 show voice vlan oui 特权和所有配置显示 Voice VLAN OUI 配置信息 : TL-SL3226P-Combo(config)# show voice vlan oui 4.9 show voice vlan switchport 该命令用于显示以太网端口的 Voice VLAN 配置信息 命令 show voice vlan switchport [ fastethernet port ] [ gigabitethernet port ] port 以太网端口 该缺省时, 显示所有端口的配置信息 特权和所有配置显示所有端口的配置信息 : TL-SL3226P-Combo(config)# show voice vlan switchport 显示端口 2 的配置信息 : TL-SL3226P-Combo(config)# show voice vlan switchport fastethernet 1/0/2 28

39 第 5 章 EtherChannel 配置命令 EtherChannel 配置命令用于配置 LAG 和 LACP 功能 LAG(Link Aggregation Group, 端口汇聚组 ) 是将交换机的多个物理端口汇聚成一个逻辑端口的功能, 可以增加带宽, 提高连接的可靠性 LACP(Link Aggregation Control Protocol, 链路汇聚控制协议 ) 是基于 IEEE 802.3ad 标准用来实现链路动态汇聚与解汇聚的协议 聚合的双方通过协议交互聚合信息, 将匹配的链路聚合在一起收发数据, 具有很高的灵活性并提供了负载均衡的能力 5.1 channel-group 该命令用于把端口添加到汇聚组, 并设置其 它的 no 命令用于将端口从汇聚组移除 命令 channel-group num mode { on active passive } no channel-group num 汇聚组组号, 取值范围 1-8, 最多可配置 8 个汇聚组 on 开启静态 LAG active 开启主动 LACP passive 开启被动 LACP 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 添加端口 2-4 到汇聚组 1, 并开启静态 LAG : TL-SL3226P-Combo(config)# interface range fastethernet 1/0/2-4 TL-SL3226P-Combo(config-if-range)# channel-group 1 mode on 5.2 port-channel load-balance 该命令用于选择汇聚组的负载均衡算法 它的 no 命令用于恢复默认值, 即 src-dst-mac 命令 port-channel load-balance { src-dst-mac src-dst-ip } no port-channel load-balance 29

40 src-dst-mac 源目的 MAC 地址 算法将基于源目的 MAC 地址实现负载均衡 src-dst-ip 源目的 IP 地址 算法将基于源目的 IP 地址实现负载均衡 全局配置 将 LAG 的负载均衡算法设置为 src-dst-mac: TL-SL3226P-Combo(config)# port-channel load-balance src-dst-mac 5.3 lacp system-priority 该命令用于配置全局的系统优先级, 它的 no 命令用于恢复默认值 命令 lacp system-priority pri no lacp system-priority pri 系统优先级, 取值范围 默认值为 全局配置配置 LACP 的系统优先级为 1024: TL-SL3226P-Combo(config)# lacp system-priority lacp port-priority 该命令用于配置 LACP 端口优先级, 它的 no 命令用于恢复默认值 命令 lacp port-priority pri no lacp port-priority pri 端口优先级, 取值范围 默认值为 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 将端口 1-3 的端口优先级设置为 1024: 30

41 TL-SL3226P-Combo(config)# interface range fastethernet 1/0/1-3 TL-SL3226P-Combo(config-if-range)# lacp port-priority 1024 将端口 4 的端口优先级设置为 2048: TL-SL3226P-Combo(config)# interface range fastethernet 1/0/4 TL-SL3226P-Combo(config-if)# lacp port-priority show etherchannel 该命令用于显示汇聚组信息 命令 show etherchannel [ channel-group-num ] { detail summary } channel-group-num 汇聚组组号, 取值范围 1-8 该缺省时, 显示所有组的信息 detail 详述信息 summary 概述信息 特权和所有配置显示汇聚组 1 的详述信息 : TL-SL3226P-Combo (config)# show etherchannel 1 detail 5.6 show etherchannel load-balance 该命令用于显示负载均衡算法 命令 show etherchannel load-balance 特权和所有配置显示负载均衡算法 : TL-SL3226P-Combo (config)# show etherchannel load-balance 5.7 show lacp 该命令用于显示特定汇聚组的 LACP 信息 31

42 命令 show lacp [ channel-group-num ] { internal neighbor } channel-group-num 组号, 取值范围 1-8 该缺省时, 显示所有 LACP 类型组的信息 internal 本端 LACP 信息 neighbor 对端 LACP 信息 特权和所有配置 显示汇聚组 1 的本端 LACP 信息 : TL-SL3226P-Combo (config)# show lacp 1 internal 5.8 show lacp sys-id 该命令用于显示 LACP 系统优先级 命令 show lacp sys-id 特权和所有配置显示 LACP 系统优先级 : TL-SL3226P-Combo (config)# show lacp sys-id 32

43 第 6 章用户管理配置命令 用户配置用来管理通过 Web CLI 或 SSH 方式登录交换机的用户信息, 以达到保护交换机配置的目的 6.1 user name (password) 该命令用于添加一个新用户账户或修改已存在的用户账户的信息, 它的 no 命令用于删除已存在的账户 通过此命令可以使用对称加密算法加密用户登录密码 命令 user name name [ privilege admin guest ] password { [ 0 ] password 7 encryptedpassword } no user name name name 用户名,1-16 个字符, 只能由数字 英文字母和下划线组成 admin guest 用户类型,admin: 管理员, 可以编辑 修改和查看所有不同功能的配置 ;guest: 受限用户, 仅能查看功能配置, 无权编辑和修改 添加用户时, 默认用户类型为 admin 0 一种加密类型, 表示接下来需要输入没有进行加密的密码,0 为默认加密类型 password 用户登录密码, 由 1~31 个字符组成, 密码区分大小写, 允许输入数字 英文字母 下划线和十六种特殊字符 (!$%'()*,-./[]{ }) 7 一种加密类型, 表示接下来需要输入进行过对称加密的密码, 此类型密码长度固定 encrypted-password 固定长度的经过对称加密的密码, 可以从其他交换机的配置 文件中复制得到 配置了加密密码之后, 当再次进入用户时, 需要输入对应的未经加密的密码 全局配置 说明 1. 如果在此配置的密码为未加密的密码, 但通过 service password-encryption 命令启用了全局密码加密功能, 那么交换机配置文件中的密码将会显示为对称加密格式 2. 如果改变通过 Telnet 或 Console 口连接登录上交换机的当前用户的密码, 那么交换机将断开当前连接, 并且, 用户再次登录交换机时, 需要输入新设置的密码 添加并启用一个用户名为 tplink, 密码为不加密的 admin 的管理员账户 : TL-SL3226P-Combo(config)#user name tplink privilege admin password 0 admin 33

44 6.2 user name (secret) 该命令用于添加一个新用户账户或修改已存在的用户账户的信息, 它的 no 命令用于删除已存在的账户 通过此命令可以使用 MD5 加密算法加密用户登录密码 命令 user name name [ privilege admin guest ] secret { [ 0 ] password 5 encryptedpassword } no user name name name 用户名,1-16 个字符, 只能由数字 英文字母和下划线组成 admin guest 用户类型,admin: 管理员, 可以编辑 修改和查看所有不同功能的配置 ;guest: 受限用户, 仅能查看功能配置, 无权编辑和修改 添加用户时, 默认用户类型为 admin 0 一种加密类型, 表示接下来需要输入没有进行加密的密码,0 为默认加密类型 password 用户登录密码, 由 1~31 个字符组成, 密码区分大小写, 允许输入数字 英文字母 下划线和十六种特殊字符 (!$%'()*,-./[]{ }) 此密码将在交换机配置文件中显示为 MD5 加密格式 5 一种加密类型, 表示接下来需要输入进行过 MD5 加密的密码, 此类型密码长度固定 encrypted-password 固定长度的经过对称加密的密码, 可以从其他交换机的配置 文件中复制得到 配置了加密密码之后, 当再次进入用户时, 需要输入对应的未经加密的密码 全局配置 说明 1. 当同时配置了 user name (password) 和 user name (secret) 命令时, 只有最后配置的密码生效 2. 如果改变通过 Telnet 或 Console 口连接登录上交换机的当前用户的密码, 那么交换机将断开当前连接, 并且, 用户再次登录交换机时, 需要输入新设置的密码 添加并启用一个管理员帐户, 用户名为 tplink, 密码为不加密的 admin, 此密码在交换机配置文件中以 MD5 加密格式显示 : TL-SL3226P-Combo(config)#user name tplink privilege admin secret 0 admin 34

45 6.3 user access-control ip-based 该命令用于启用基于 IP 地址的身份限制, 只有处于所设 IP 网段的设备才可以访问本交换机 它的 no 命令用于取消用户身份限制 命令 user access-control ip-based { ip-addr ip-mask } [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] no user access-control ip-addr / ip-mask 源 IP 地址和 IP 掩码 只有处于所设 IP 网段的设备才可以访问本交换机 [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] 指定访问接口 默认情况下启 用这些接口 全局配置 启用 IP 地址为 的身份限制 : TL-SL3226P-Combo(config)# user access-control ip-based user access-control mac-based 该命令用于启用基于 MAC 地址的身份限制, 只允许所设的 MAC 地址通过 Web 访问交换机 命令 user access-control mac-based { mac-addr } [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] no user access-control mac-addr 源 MAC 地址 只有拥有该 MAC 地址的设备才可以访问本交换机 [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] 指定访问接口 默认情况下启 用这些接口 全局配置 启用 MAC 地址为 00:00:13:0A:00:01 的身份限制 : 35

46 TL-SL3226P-Combo(config)# user access-control mac-based 00:00:13:0A:00: user access-control port-based 该命令用于启用基于端口的身份限制, 只允许连接在所设的端口上的主机通过 WEB 访问交换机 命令 user access-control port-based interface { fastethernet port gigabitethernet port range fastethernet port-list range gigabitethernet port-list } [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] no user access-control port 以太网端口号 port-list 以太网端口列表, 最多可指定 5 个端口 [ snmp ] [ telnet ] [ ssh ] [ http ] [ https ] [ ping ] [ all ] 指定访问接口 默认情况下启 用这些接口 全局配置 启用 2-6 五个端口的身份限制 : TL-SL3226P-Combo(config)# user access-control port-based interface range fastethernet 1/0/ telnet 该命令用于 Telnet 登录功能的开启和关闭,telnet enable 表示开启功能,telnet disable 表示关闭功能 默认状态为 enable 命令 telnet enable telnet disable 全局配置关闭 Telnet 功能 : TL-SL3226P-Combo(config)# telnet disable 36

47 6.7 show telnet-status 该命令用于显示 Telnet 功能配置信息 命令 show telnet-status 特权和所有配置显示 Telnet 功能是否启用 : TL-SL3226P-Combo(config)# show telnet-status 6.8 show user account-list 该命令用于显示当前用户账户列表 命令 show user account-list 特权和所有配置显示当前用户账户列表 : TL-SL3226P-Combo(config)# show user account-list 6.9 show user configuration 该命令用于显示用户安全配置, 包括身份限制, 登录数限制, 超时配置等 命令 show user configuration 特权和所有配置显示用户安全配置 : TL-SL3226P-Combo(config)# show user configuration 37

48 第 7 章 HTTP 和 HTTPS 配置命令 在 HTTP(HyperText Transfer Protocol, 超文本传输协议 ) 或者 HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer, 基于安全套接层的超文本传输协议 ) 帮助下, 可以通过一个标准的浏览器管理交换机 HTTP 是用于交换和发送超文本内容的协议 SSL(Secure Sockets Layer, 安全套接层 ) 是一个安全协议, 它为基于 TCP 的应用层协议 ( 如 HTTP) 提供安全连接 SSL 采用非对称加密技术, 用密钥对进行信息的加密 / 解密, 密钥对由一个公钥 ( 包含在证书中 ) 和一个私钥构成 初始时交换机里已有默认的证书 ( 自签名证书 ) 和对应私钥, 用户也可以通过证书 / 密钥导入功能替换默认的密钥对 7.1 ip http server 该命令用于全局开启 HTTP 服务器功能, 它的 no 命令用于禁用该功能 默认情况下启用此功能 HTTP 和 HTTPS 服务器不能同时禁用 命令 ip http server no ip http server 全局配置 关闭 HTTP 功能 : TL-SL3226P-Combo(config)# no ip http server 7.2 ip http max-users 该命令用于配置允许连接到 HTTP 服务器的最大用户数, 它的 no 命令用于取消限制 命令 ip http max-users admin-num guest-num no ip http max-users admin-num 以管理员身份登录到 HTTP 服务器的最大数量, 范围从 1 到 16 管理员和访客的总数应该少于 16 guest-num 在访客身份登录到 HTTP 服务器的最大数量, 范围从 0 到 15 管理员和访客的总数应小于 16 全局配置 38

49 配置管理员和访客登录到 HTTP 服务器的最大数量为 5 和 3: TL-SL3226P-Combo(config)# ip http max-users ip http session timeout 该命令用于配置 HTTP 服务器的连接超时时间 它的 no 命令可以恢复出厂默认的超时时间, 默认的超时时间为 10 分钟 命令 ip http session timeout minutes no ip http session timeout minutes 超时时间, 范围从 5 到 30 分钟 默认情况下, 该值为 10 全局配置配置 HTTP 连接超时时间为 15 分钟 : TL-SL3226P-Combo(config)# ip http session timeout ip http secure-server 该命令用于全局开启 SSL 功能, 它的 no 命令用于禁用该功能 默认情况下启用此功能 HTTP 和 HTTPS 服务器不能同时禁用 命令 ip http secure-server no ip http secure-server 全局配置全局关闭 SSL 功能 : TL-SL3226P-Combo(config)# no ip http secure-server 7.5 ip http secure-protocol 该命令用于配置 SSL 协议版本, 它的 no 命令用于恢复默认 SSL 版本 默认情况下, 交换机支持 SSLv3 和 TLSv1 39

50 命令 ip http secure-protocol { [ ssl3 ] [ tls1 ] } no ip http secure-protocol ssl3 SSL 3.0 协议 tls1 TLS 1.0 协议 全局配置 配置 SSL 连接使用的协议为 SSL 3.0: TL-SL3226P-Combo(config)# ip http secure-protocol ssl3 7.6 ip http secure-ciphersuite 该命令用于配置交换机支持的 SSL 连接的密码套件, 它的 no 命令用于恢复默认密码套件 命令 ip http secure-ciphersuite { [ 3des-ede-cbc-sha ] [ rc4-128-md5 ] [ rc4-128-sha ] [ descbc-sha ] } no ip http secure-ciphersuite [ 3des-ede-cbc-sha ] [ rc4-128-md5 ] [ rc4-128-sha ] [ des-cbc-sha ] 指定 SSL 连 接使用的加密算法和摘要算法 默认情况下, 交换机支持所有这些密码套件 全局配置 配置 SSL 连接使用的密码套件为 3des-ede-cbc-sha: TL-SL3226P-Combo(config)# ip http secure-ciphersuite 3des-ede-cbc-sha 7.7 ip http secure-max-users 该命令用于配置允许登录 HTTPS 服务器的最大用户数, 它的 no 命令用于取消限制 命令 ip http secure-max-users admin-num guest-num no ip http secure-max-users 40

51 admin-num 以管理员身份登录到 HTTPS 服务器的最大数量, 范围从 1 到 16 管理 员和访客的总数应该不超过 16 guest-num 在访客身份登录到 HTTPS 服务器的最大数量, 范围从 0 到 15 管理员和访客的总数应不超过 16 全局配置配置管理员和访客登录到 HTTPS 服务器的最大数量为 5 和 3: TL-SL3226P-Combo(config)# ip secure-max-users ip http secure-session timeout 该命令用于配置 HTTPS 服务器的连接超时时间 它的 no 命令可以恢复出厂默认的超时时间, 默认的超时时间为 10 分钟 命令 ip http secure-session timeout minutes no ip http secure-session timeout minutes 超时时间, 范围从 5 到 30 分钟 默认情况下, 该值为 10 全局配置 配置 HTTPS 连接超时时间为 15 分钟 : TL-SL3226P-Combo(config)# ip http secure-session timeout ip http secure-server download certificate 该命令用于通过 TFTP 方式导入 SSL 证书 命令 ip http secure-server download certificate ssl-cert ip-address ip-addr ssl-cert 选择要导入的 SSL 证书名称, 可输入 1~25 个字符 证书必须为 BASE64 编码格式 ip-addr TFTP 服务器的 IP 地址 支持 IPv4 地址 例如 IPv4 地址

52 全局配置 通过 IP 地址为 的 TFTP 服务器导入名为 ssl.cert 的 SSL 证书 : TL-SL3226P-Combo(config)# ip http secure-server download certificate ssl.cert ip-address ip http secure-server download key 该命令用于通过 TFTP 方式导入 SSL 密钥 命令 ip http secure-server download key ssl-key ip-address ip-addr ssl-key 选择要导入的 SSL 密钥文件名称, 可输入 1~25 个字符 密钥必须为 BASE64 编码格式 ip-addr TFTP 服务器的 IP 地址 支持 IPv4 地址 例如 IPv4 地址 全局配置通过 IP 地址为 的 TFTP 服务器导入名为 ssl.key 的 SSL 密钥 : TL-SL3226P-Combo(config)# ip http secure-server download key ssl.key ipaddress show ip http configuration 该命令是用来显示的 HTTP 服务器的配置信息, 包括状态 会话超时时间 访问控制 最大用户数和空闲超时时间等 命令 show ip http configuration 特权和所有配置显示 HTTP 服务器的配置信息 : TL-SL3226P-Combo(config)# show ip http configuration 42

53 7.12 show ip http secure-server 该命令用于显示 SSL 的全局配置信息 命令 show ip http secure-server 特权和所有配置显示 SSL 全局配置信息 : TL-SL3226P-Combo(config)# show ip http secure-server 43

54 第 8 章绑定列表配置命令 四元绑定功能可以将局域网中计算机的 IP 地址 MAC 地址 VLAN 和端口进行绑定,ARP 防护功能将使用四元绑定条目对数据包进行过滤 8.1 ip source binding 该命令用于手动添加 IP-MAC-VID-PORT 四元绑定条目 如果已经掌握了局域网中计算机用户的相关信息, 包括 IP 地址 MAC 地址 VLAN 以及连接端口等, 可以手动四元绑定 命令 ip source binding hostname ip-addr mac-addr vlan vid interface { fastethernet port gigabitethernet port } { none arp-detection ip-verify-source both } [ forced-source { arp-scanning dhcp-snooping } ] no ip source binding index idx hostname 需要绑定的主机名,1-20 个字符 ip-addr 源 IP 地址 mac-addr 源 MAC 地址 vid 需要绑定的 VLAN, 取值范围 port 需要绑定的交换机端口号 none arp-detection ip-verify-source both 该条目执行的 ACL 动作,arp-detection 表示 ARP 防护 ;ip-verify-source 表示 IP 源防护 ;both 表示两种防护均生效 ; none 表示不应用防护 arp-scanning dhcp-snooping 可选 forced-source 用于强制将新添加条目的来源从 manual 修改为 arp-scanning 或者 dhcp-snooping, 以模拟 arp-scan 或 dhcpsnooping 添加绑定条目, 使非手动绑定条目可以保存配置 idx 指定要删除的条目序号 可使用命令 show ip source binding 获取各条目对应 的序号 注意, 这里的序号是指该条目在绑定表中的序号, 故显示时不一定是按习惯上的从小到大递增的顺序, 而是显示该条目在绑定表中的实际序号 全局配置 44

55 手动添加一条四元绑定条目, 主机名为 host1,ip 地址为 ,MAC 地址为 00:00:00:00:00:01,VID 为 2, 端口号为 5, 并将该条目同时应用于 ARP 防护 : TL-SL3226P-Combo(config)# ip source binding host :00:00:00:00:01 vlan 2 interface fastethernet 1/0/5 arp-detection 删除绑定表中序号为 5 的 IP-MAC VID-PORT 条目 : TL-SL3226P-Combo(config)# no ip source binding index ip source binding index 该命令用于修改已有 IP-MAC-VID-PORT 四元绑定条目 命令 ip source binding index idx {hostname hostname mac mac-addr vlan vlan-id interface { fastethernet port gigabitethernet port } none arp-detection ip-verifysource both } idx 指定要修改的条目序号 可使用命令 show ip source binding 获取各条目对应的序号 注意, 这里的序号是指该条目在绑定表中的序号, 故显示时不一定是按习惯上的从小到大递增的顺序, 而是显示该条目在绑定表中的实际序号 hostname 需要修改的主机名,1-20 个字符 mac-addr 源 MAC 地址 vlan-id 需要修改的 VLAN, 取值范围 port 需要修改的交换机端口号 none arp-detection ip-verify-source both 该条目执行的 ACL 动作,arp-detection 表示 ARP 防护 ;ip-verify-source 表示 IP 源防护 ;both 表示两种防护均生效 ; none 表示不应用防护 全局配置 修改条目序号为 1, 主机名为 tp-link 的四元绑定条目 : TL-SL3226P-Combo(config)#ip source binding index 1 hostname tp-link 45

56 8.3 ip dhcp snooping 该命令用于全局开启 DHCP 侦听功能, 它的 no 命令用于禁用 DHCP Snooping 通过 DHCP 侦听功能, 交换机可以侦听用户动态申请 IP 地址的过程, 并记录局域网中计算机的 IP 地址 MAC 地址 VLAN 以及连接端口等信息, 自动进行四元绑定 命令 ip dhcp snooping no ip dhcp snooping 全局配置全局开启 DHCP Snooping: TL-SL3226P-Combo(config)# ip dhcp snooping 8.4 ip dhcp snooping global 该命令用于 DHCP Snooping 全局配置, 它的 no 命令用于恢复默认配置 命令 ip dhcp snooping global { [global-rate global-rate] [dec-threshold dec-threshold] [dec-rate dec-rate] } no ip dhcp snooping global global-rate 全局流量控制, 配置交换机每秒允许转发的 DHCP 消息的数目, 超出的部分将被丢弃, 可选项为 , 单位 pps(packet/second) 默认值为 0, 表示禁用 dec-threshold Decline 保护阀值, 配置触发特定端口 Decline 保护所需的 Decline 报文最小流量, 可选项为 , 单位 pps(packet/ second) 默认值为 0, 表示禁用 dec-rate Decline 保护流量限制, 如果端口 Decline 消息流量超出阈值, 则将相应端 口的端口流量限制设置为该值, 可选项为 , 单位 pps(packet/second) 默认值为 5 全局配置 46

57 配置 DHCP Snooping 全局流量控制为 30 pps,decline 保护阀值为 20 pps,decline 保护流量阀值为 20 pps: TL-SL3226P-Combo(config)# ip dhcp snooping global global-rate 30 decthreshold 20 dec-rate ip dhcp snooping information option 该命令用于开启 DHCP Snooping 的 Option 82 功能, 它的 no 命令用于关闭 Option 82 功能 命令 ip dhcp snooping information option no ip dhcp snooping information option 全局配置开启 DHCP Snooping 的 Option 82 功能 : TL-SL3226P-Combo(config)# ip dhcp snooping information option 8.6 ip dhcp snooping information strategy 该命令用于选择对接收到的包含 Option 82 选项请求报文的配置处理策略, 它的 no 命令用于恢复默认选项 命令 ip dhcp snooping information strategy { keep replace drop } no ip dhcp snooping information strategy keep 保持该报文中的 Option 82 选项不变并进行转发 默认选项 replace 按照配置的填充内容填充 Option 82 选项, 并替换报文中原有的 Option 82 选项进行转发 drop 丢弃该报文 全局配置将接收到的请求报文的 Option 82 选项替换为用户自定义的选项内容, 并进行转发 : TL-SL3226P-Combo(config)# ip dhcp snooping information strategy replace 47

58 8.7 ip dhcp snooping information remote-id 该命令用于配置 Option 82 的 Remote ID 子选项内容 no 命令用于恢复默认值 命令 ip dhcp snooping information remote-id string no ip dhcp snooping information remote-id string 用户自定义配置的 Remote ID 子选项内容 长度为 1-32 个字符 全局配置配置 Option 82 的 Remote ID 子选项为 tplink: TL-SL3226P-Combo(config)# ip dhcp snooping information remote-id tplink 8.8 ip dhcp snooping information circuit-id 该命令用于配置 Option 82 的 Circuit ID 子选项内容 no 命令用于恢复默认值 命令 ip dhcp snooping information circuit-id string no ip dhcp snooping information circuit-id string 用户自定义配置的 Circuit ID 子选项内容 长度为 1-32 个字符 全局配置配置 Option 82 的 Circuit ID 子选项为 tplink: TL-SL3226P-Combo(config)# ip dhcp snooping information circuit-id tplink 8.9 ip dhcp snooping trust 该命令用于配置端口为授信端口, 只有授信端口才能接收来自 DHCP 服务器端的消息, 它的 no 命令用于取消授信端口配置 命令 ip dhcp snooping trust no ip dhcp snooping trust 48

59 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 启用交换机端口 2 为授信端口 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# ip dhcp snooping trust 8.10 ip dhcp snooping mac-verify 该命令用于启用端口的 MAC 验证功能, 它的 no 命令用于禁用 MAC 验证 DHCP 消息中有两个字段存储着客户端的 MAC 地址,MAC 验证功能会对这两个字段进行比较, 如果不同, 则将消息丢弃 命令 ip dhcp snooping mac-verify no ip dhcp snooping mac-verify 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 启用端口 2 的 MAC 验证功能 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# ip dhcp snooping mac-verify 8.11 ip dhcp snooping limit rate 该命令用于配置端口的流量控制, 超出流量部分的 DHCP 数据包将被丢弃, 它的 no 命令用于恢复默认配置 命令 ip dhcp snooping limit rate value no ip dhcp snooping limit rate value 端口流量控制, 可选项为 , 单位 pps(packet per second) 默认值为 0, 表示禁用 49

60 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 将端口 2 的流量控制设为 20pps: TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# ip dhcp snooping limit rate ip dhcp snooping decline 该命令用于启用端口的 decline 侦听功能, 它的 no 命令用于禁用 decline 侦听 命令 ip dhcp snooping decline no ip dhcp snooping decline 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 启用端口 2 的 decline 侦听功能 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# ip dhcp snooping decline 8.13 show ip source binding 该命令用于显示 IP-MAC-VID-PORT 四元绑定表 命令 show ip source binding 特权和所有配置显示 IP-MAC-VID-PORT 四元绑定表 : TL-SL3226P-Combo(config)# show ip source binding 50

61 8.14 show ip dhcp snooping 该命令用于显示 DHCP Snooping 当前状态信息 命令 show ip dhcp snooping 特权和所有配置显示 DHCP Snooping 当前状态信息 : TL-SL3226P-Combo(config)# show ip dhcp snooping 8.15 show ip dhcp snooping information 该命令用于显示 DHCP Snooping 的 Option 82 选项配置 命令 show ip dhcp snooping information 特权和所有配置显示 DHCP Snooping 的 Option 82 选项配置 : TL-SL3226P-Combo# show ip dhcp snooping information 8.16 show ip dhcp snooping interface 该命令用于显示 DHCP Snooping 端口配置信息 命令 show ip dhcp snooping interface [ fastethernet port ] [ gigabitethernet port ] port 交换机端口号, 缺省时显示所有端口的配置信息 特权和所有配置显示所有端口的 DHCP Snooping 配置信息 : TL-SL3226P-Combo# show ip dhcp snooping interface 51

62 第 9 章 ARP 防护配置命令 防 ARP 欺骗功能可以针对局域网中常见的网关欺骗和中间人攻击等 ARP 欺骗进行防护, 有效抑制局域网中的 ARP 欺骗 9.1 ip arp inspection(global) 该命令用于全局开启 ARP 防护, 它的 no 命令用于禁用 ARP 防护功能 命令 ip arp inspection no ip arp inspection 全局配置全局开启 ARP 防护 : TL-SL3226P-Combo(config)# ip arp inspection 9.2 ip arp inspection (interface) 该命令用于开启端口的 ARP 防护功能, 它的 no 命令用于禁用 ARP 防护功能 命令 ip arp inspection no ip arp inspection 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 开启端口 2-6 的 ARP 防护功能 : TL-SL3226P-Combo(config)# interface range fastethernet 1/0/2-6 TL-SL3226P-Combo(config-if-range)# ip arp inspection 9.3 ip arp inspection trust 该命令用于配置 ARP 防护的信任端口, 它的 no 命令用于清空信任端口列表 上联端口 路由端口以及 LAG 端口等特殊端口均应配置为信任端口 在启用防 ARP 欺骗功能之前, 应先配置 ARP 信任端口, 以免影响正常通信 52

63 命令 ip arp inspection trust no ip arp inspection trust 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 配置端口 2 为 ARP 防护的信任端口 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/2 TL-SL3226P-Combo(config-if)# ip arp inspection trust 9.4 ip arp inspection limit-rate 该命令用于配置端口的 ARP 超速速率, 它的 no 命令用于恢复默认超速速率 命令 ip arp inspection limit-rate value no ip arp inspection limit-rate value 超速速率值, 取值范围 , 单位 pps(packet/second) 默认值为 15 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 将端口 5 的 ARP 超速速率设置为 50pps: TL-SL3226P-Combo(config)# interface fastethernet 1/0/5 TL-SL3226P-Combo(config-if)# ip arp inspection limit-rate ip arp inspection recover 该命令用于将处于 ARP 过滤状态的端口恢复为 ARP 转发状态 命令 ip arp inspection recover 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 53

64 将端口 5 恢复为 ARP 转发状态 : TL-SL3226P-Combo(config)# interface fastethernet 1/0/5 TL-SL3226P-Combo(config-if)# ip arp inspection recover 9.6 show ip arp inspection 该命令用于显示 ARP 防护全局配置, 包括启用状态和信任端口列表 命令 show ip arp inspection 特权和所有配置显示 ARP 防护全局配置 : TL-SL3226P-Combo(config)# show ip arp inspection 9.7 show ip arp inspection interface 该命令用于显示 ARP 防护端口配置信息 命令 show ip arp inspection interface [ fastethernet port ] [ gigabitethernet port ] port 交换机端口号, 缺省时显示所有端口的配置信息 特权和所有配置显示所有端口的 ARP 防护配置信息 : TL-SL3226P-Combo(config)# show ip arp inspection interface 显示端口 2 的配置 : TL-SL3226P-Combo(config)# show ip arp inspection interface fastethernet 1/0/2 9.8 show ip arp inspection statistics 该命令用于显示 ARP 非法报文统计 命令 54

65 show ip arp inspection statistics 特权和所有配置 显示 ARP 非法报文统计 : TL-SL3226P-Combo(config)# show ip arp inspection statistics 9.9 clear ip arp inspection statistics 该命令用于对 ARP 非法报文统计进行清零 命令 clear ip arp inspection statistics 特权和所有配置对 ARP 非法报文统计进行清零 : TL-SL3226P-Combo(config)# clear ip arp inspection statistics 55

66 第 10 章 IP 源防护命令 IP 源防护基于 IP-MAC 绑定条目过滤 IP 数据包, 只有满足 IP-MAC 绑定规则的数据报文才能被处理, 从而可以提高带宽利用率 10.1 ip verify source 该命令用于配置特定端口的 IP 源防护 它的 no 命令用于禁用此功能 命令 ip verify source { sip sip+mac } no ip verify source sip 只处理源 IP 地址和端口符合四元绑定信息的数据包 sip+mac 只处理源 IP 地址 源 MAC 地址和端口均符合四元绑定信息的数据包 接口配置 (interface fastethernet / interface range fastethernet / interface gigabitethernet / interface range gigabitethernet) 启用端口 5-10 的 IP 源防护功能的 配置防护为仅处理源 IP 地址, 源 MAC 地址和端口号匹配 IP-MAC 绑定规则的数据包 : TL-SL3226P-Combo(config)#interface range fastethernet 1/0/5-10 TL-SL3226P-Combo(config-if-range)#ip verify source sip+mac 10.2 show ip verify source 该命令用以显示 IP 源防护配置信息. 命令 show ip verify source 特权和所有配置显示 IP 源防护配置信息 : TL-SL3226P-Combo(config)#show ip verify source 56

67 第 11 章 DoS 防护命令 DoS 攻击是指网络中攻击者或者恶意程序向目标主机发送大量的服务请求, 恶意消耗网络资源 启用 DoS 防护功能后, 交换机对收到的特殊数据包的特定字段进行解析, 并针对这些信息定义防护措施, 从而保护局域网的正常运行 11.1 ip dos-prevent 该命令用于全局启用 DoS 防护功能, 它的 no 命令用于禁用 DoS 防护功能 命令 ip dos-prevent no ip dos-prevent 全局配置全局启用 DoS 防护功能 : TL-SL3226P-Combo(config)# ip dos-prevent 11.2 ip dos-prevent type 该命令用于选择启用 DoS 攻击防护类型, 它的 no 命令用于禁用相应的防护类型 命令 ip dos-prevent type { land scan-synfin xma-scan null-scan port-less-1024 blat ping-flood syn-flood } no ip dos-prevent type { land scan-synfin xma-scan null-scan port-less-1024 blat ping-flood syn-flood } land Land 攻击 scan-synfin Scan SYNFIN 攻击 xma-scan Xma Scan 攻击 null-scan NULL Scan 攻击 port-less-1024 源端口小于 1024 的 SYN 报文 blat Blat 攻击 ping-flood Ping flooding 攻击 syn-flood SYN/SYN-ACK flooding 攻击 57

68 全局配置 启用 Land 攻击防护功能 : TL-SL3226P-Combo(config)# ip dos-prevent type land 11.3 show ip dos-prevent 该命令用于显示 DoS 攻击防护全局配置信息, 包括启用状态 攻击防护类型 攻击次数统计等 命令 show ip dos-prevent 特权和所有配置显示 DoS 攻击防护全局配置信息 : TL-SL3226P-Combo(config)# show ip dos-prevent 58

69 第 12 章 IEEE 802.1X 配置命令 IEEE 802.1X 能为局域网计算机提供认证功能, 并根据认证结果对受控端口的授权状态进行控制, 主要用于解决以太网内认证和安全方面的问题 12.1 dot1x system-auth-control 该命令用于全局开启 IEEE 802.1X 功能, 它的 no 命令用于禁用 IEEE 802.1X 功能 命令 dot1x system-auth-control no dot1x system-auth-control 全局配置开启 IEEE 802.1X 功能 : TL-SL3226P-Combo(config)# dot1x system-auth-control 12.2 dot1x auth-method 该命令用于配置 IEEE 802.1X 的认证方法, 它的 no 命令用于恢复默认配置 命令 dot1x auth-method { pap eap-md5 } no dot1x auth-method pap eap-md5 认证方法 选择 pap 时, 用户端与交换机之间运行 EAP 协议, 交换机将 EAP 消息转换为其它认证协议 ( 如 RADIUS), 传递用户认证信息给认证服务器系统 选择 eap-md5 时, 交换机与认证服务器之间运行 EAP 协议,EAP 帧中继封装认证数据, 将该协议承载在其它高层次协议中 ( 如 RADIUS), 以便穿越复杂的网络到达认证服务器 默认选项为 eap-md5 全局配置 设置 IEEE 802.1X 认证方法为 pap: TL-SL3226P-Combo(config)# dot1x auth-method pap 59

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥 全千兆二层网管交换机 TL-SG3210/ TL-SG3216/ TL-SG3424/ TL-SG3424P 命令行手册 REV3.0.0 1910040452 声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式

More information

千兆二层网管交换机 TL-SL3428/TL-SL3452 命令行手册 REV

千兆二层网管交换机 TL-SL3428/TL-SL3452 命令行手册 REV 千兆二层网管交换机 命令行手册 REV3.2.0 1910040414 声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥有 为普联技术有限公司注册商标

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

24G+4SFP 全千兆二层网管交换机 TL-SG5428 命令行手册 REV

24G+4SFP 全千兆二层网管交换机 TL-SG5428 命令行手册 REV 24G+4SFP 全千兆二层网管交换机 命令行手册 REV1.1.0 1910040443 声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥有 为普联技术有限公司注册商标

More information

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥

声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业 赢利目的 自的所有人拥 24 口千兆 +4 口万兆可堆叠 三层网管交换机 T3700G-28TQ 命令行手册 REV1.0.0 1910040516 声明 Copyright 2014 普联技术有限公司版权所有, 保留所有权利未经普联技术有限公司明确书面许可, 任何单位或个人不得擅自仿制 复制 誊抄或转译本书部分或全部内容 不得以任何形式或任何方式 ( 电子 机械 影印 录制或其他可能的方式 ) 进行商品传播或用于任何商业

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特 H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定. 指南 TP-LINK 管理型交换机 REV1.0.0 1910040566 目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2

More information

产品画册 S2700系列企业交换机 2

产品画册 S2700系列企业交换机 2 S2700系列企业交换机 Realize Your Potential 华为技术有限公司 产品画册 S2700系列企业交换机 2 产 品 概 述 S2700 系 列 企 业 交 换 机 ( 以 下 简 称 S2700) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP (Versatile

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

Cisco 300 Series Managed Switch Administration Guide x (Simplified Chinese)

Cisco 300 Series Managed Switch Administration Guide x (Simplified Chinese) 00.4 1 1 : 2 : 10 Web 0 13 3 14 3 : 7 17 17 Etherlike 18 GVRP 19 802.1X EAP 20 ACL 21 TCAM 2 2 RMON 23 29 4 : 0 30 32 3 00 1 1 5 : 5 35 / / 7 40 / / 41 45 / 45 DHCP / 46 6 : 54 55 57 Console 59 60 60 60

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

S5700-SI 系 列 全 千 兆 企 业 交 换 机 S5700-SI 系 列 全 千 兆 企 业 交 换 机 产 品 概 述 S5700-SI 标 准 型 千 兆 以 太 网 交 换 机 系 列 ( 以 下 简 称 S5700-SI), 是 华 为 公 司 自 主 研 发 的 二 层 / 三 层 千 兆 以 太 网 交 换 机, 提 供 灵 活 的 全 千 兆 接 入 以 及 万 兆 上 行

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl 命令行用户 StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-QOS-5.0R4P3.6-CN-V1.0-Y14M11 1 QoS... 1 QoS... 1 QoS... 1... 2... 2... 2... 3... 4... 5... 5 QoS... 5 Class... 6... 7 DSCP... 7 CoS... 7

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0

TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0 TRILITHIC 860DSP / 860DSPi 860 DSP & 860 DSPi 2006 11 TEL: (020) 8359 2585 FAX: (020) 8762 7750 www.gzlingyu.com.cn 1 TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV 2.

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

VioCard-300 user manual

VioCard-300 user manual VioGate VioCard-300 ( 2.0.0) 2005 2005 2 15 2 3 VioGate 绍... 6 1.1 产 简... 6 1.2 产... 6 1.3... 7 1.4 内... 7 1.5 导览... 8 VioGate... 10 2.1 VioGate 络 认...10 2.2 VioGate...11 软... 16 3.1 VioCard-300 盘...16

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat Realtime Application QOS Monitoring (RAQMON) Dan Romascanu dromasca@avaya.com 1 RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

PH802使用手册

PH802使用手册 net technology PH802 net Words Machine Manual http://www.manuallib.com/file/616304 From ManualLib.com ManualLib.com collects and classifies the global product instrunction manuals to help users access

More information

EX2300 以太网交换机

EX2300 以太网交换机 EX2300 EX2300 1 Gbps 2.5 Gbps 802.11ac Wave 2 EX2300 Junos Fusion Enterprise EX2300 EX2300 EX2300 ASIC (PFE) CPU PFE EX2300 EX2300 802.3af 3 (PoE) 802.3at PoE+ IEEE 802.11ac WLAN PoE EX2300 740 30 EX2300

More information

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就 HP ProCurve Switch 6200yl-24G-mGBIC 产 品 技 术 资 料 HP ProCurve Switch 6200yl-24G-mGBIC 是 一 款 1U 高 高 级 第 3 层 可 堆 叠 交 换 机, 配 有 24 个 mini-gbic 插 槽 和 1 个 用 于 可 选 的 4 端 口 10-GbE 模 块 的 扩 展 插 槽 该 交 换 机 可 将 流 量 从

More information

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - PS2_linux_guide_cn.doc Linux For $ONY PlayStatioin2 Unofficall General Guide Language: Simplified Chinese First Write By Beter Hans v0.1 Mail: hansb@citiz.net Version: 0.1 本 人 是 菜 鸟 + 小 白 欢 迎 指 正 错 误 之 处, 如 果 您 有 其 他 使 用 心 得

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1 300-135 TSHOOT 考试 故障排除并维护 Cisco IP 网络 考试编号 : 300-135 相关认证 : CCNP 时间 : 120 分钟 (15-25 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 TSHOOT 300-135 考试证明通过的考生具备以下的知识和技能 :

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准 一 网 络 服 务 802.11 总 共 提 供 9 种 服 务 : 分 布 式 (distribution) 接 入 点 收 到 帧, 就 会 使 用 分 布 式 服 务 将 真 传 送 至 目 的 地 整 合 (integration) 该 服 务 由 分 布 式 系 统 提 供, 它 让 分 布 式 系 统 得 以 链 接 至 非 IEEE802.11 网 络 关 联 (association)

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还 本 文 档 将 通 过 以 下 章 节 描 述 如 何 将 胖 AP 升 级 为 瘦 AP, 并 与 WLC 进 行 通 信 : 升 级 过 程 概 述... 3 比 要 条 件... 3 重 要 事 项... 5 升 级 准 备 工 作... 5 基 础 环 境 准 备... 6 使 用 DHCP Option 43 参 数... 7 控 制 器 的 准 备 工 作... 9 升 级 步 骤...

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

S2300 系 列 交 换 机 S2300 系 列 交 换 机 产 品 概 述 S2300 系 列 交 换 机 ( 以 下 简 称 S2300) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP(Versatile Routing Platform) 软 件 平 台, 能 提 供

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

HOL-CHG-1695

HOL-CHG-1695 Table of Contents 练 习 概 述 - - vsphere 挑 战 练 习... 2 练 习 指 导... 3 第 1 单 元 : 在 实 践 中 学 习 (15 分 钟 )... 5 剪 贴 板 复 制 和 粘 贴 功 能 无 法 使 用?... 6 虚 拟 机 性 能 不 佳... 17 第 2 单 元 : 基 本 运 维 挑 战 (30 分 钟 )... 32 无 法 登 录

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

TP-LINK

TP-LINK 产品概述 TL-SG6428Q 为 TP-LINK 开发的万兆上联堆叠式三层网管交换机, 采用新一代高性能硬件和软件平台, 提供灵活的全千兆接入和高性价比的万兆上行端口, 支持三层路由协议 完备的安全防护机制 完善的 ACL/QoS 策略和丰富的 VLAN 功能, 易于管理维护, 广泛应用于中小企业 酒店及园区网络汇聚 核心多种应用场景 万兆上联堆叠式三层网管交换机 TL-SG6428Q 24 个

More information

02.实验二:虚拟局域网与VLAN间通信

02.实验二:虚拟局域网与VLAN间通信 计算机网络 实验指导 实验二 : 虚拟局域网与 VLAN 间通信 一 实验目的 1 理解交换机的工作原理; 2 掌握交换机的带外管理和带内管理的基本方法; 3 理解虚拟局域网(VLAN) 的基本概念和原理 ; 4 掌握在多台二层交换机间划分虚拟局域网的详细内容和操作命令; 5 掌握 VLAN 间通信的基本原理与配置方法 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机

More information

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot OSI OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Protocol OSI OSI OSI OSI OSI O S I 2-1 Application

More information

ebook 185-6

ebook 185-6 6 Red Hat Linux DB2 Universal Database 6.1 D B 2 Red Hat D B 2 Control Center D B 2 D B 2 D B 2 6.1 DB2 Universal Database [DB2]6.1 D B 2 O LT P O L A P D B 2 I B M P C We e k D B 2 D B 2 L i n u x Windows

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information