XX产品

Similar documents
目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

目 录(目录名)

目 录(目录名)

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目 录(目录名)

Chapter #

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

P4i45GL_GV-R50-CN.p65

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

IP505SM_manual_cn.doc

SL2511 SR Plus 操作手冊_單面.doc

Serial ATA ( Silicon Image SiI3114)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 5 (4) S A T A... 8 (5) S A T A... 10

03-MAC地址认证命令

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

KL DSC DEMO 使用说明

路由器基本配置

P4VM800_BIOS_CN.p65

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

ch08.PDF

目 录(目录名)

Simulator By SunLingxi 2003

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo

ebook20-7

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP

命令总索引

Bus Hound 5

P4V88+_BIOS_CN.p65

ebook140-8

一.NETGEAR VPN防火墙产品介绍

Microsoft Word - Final Exam Review Packet.docx

Microsoft Word - template.doc

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

(Guangzhou) AIT Co, Ltd V 110V [ ]! 2

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

工程师培训

(UTM???U_935_938_955_958_959 V )

775i65PE_BIOS_CN.p65

R3105+ ADSL

C/C++ - 字符输入输出和字符确认

扉页

目 录(目录名)

P4Dual-915GL_BIOS_CN.p65

ebook140-9

AL-M200 Series

DOS下常用的网络命令.PDF

1.ai

IP Access Lists IP Access Lists IP Access Lists

SA-DK2-U3Rユーザーズマニュアル

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

KDC-U5049 KDC-U4049 Made for ipod, and Made for iphone mean that an electronic accessory has been designed to connect specifically to ipod, or iphone,

專業式報告

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

財金資訊-80期.indd

通过动态路由协议实现链路备份

f2.eps

ARP ICMP

untitled

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

03-VLAN命令

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

QL1880new2.PDF

Microsoft Word - GB0-183.doc

自由軟體教學平台

Microsoft Word - word2007排版


BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

WinMDI 28

Microsoft Word - OPIGIMAC 譯本.doc

K7VT2_QIG_v3

專業式報告

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

ebook140-11

RAID RAID 0 RAID 1 RAID 5 RAID * ( -1)* ( /2)* No Yes Yes Yes A. B. BIOS SATA C. RAID BIOS RAID ( ) D. SATA RAID/AHCI ( ) SATA M.2 SSD ( )

NA-001/F-V2縲€繧ス繝輔ヨ繧ヲ繧ァ繧「讖溯・莉墓ァ俶嶌

els0xu_zh_nf_v8.book Page Wednesday, June, 009 9:5 AM ELS-0/0C.8

09-系统基本配置操作

Basic System Administration

¶C¶L§§¬_™¨ A.PDF

Data Server_new_.doc

epub83-1

Microsoft Word - InoTouch Editor编程软件手册 doc

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

自由軟體教學平台

《计算机网络》实验指导书

epub

DR2010.doc

SEC-220

PTS7_Manual.PDF

01-特性差异化列表

TX-NR3030_BAS_Cs_ indd

自由軟體教學平台

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

Transcription:

系统分册索引 手册版本 20091105-C-1.03 产品版本 Release 6300 系列 系统分册简介 系统分册内容如下 : 手册名称 手册说明 用户可以登录设备, 配置用户界面, 方便的管理系统, 本文主要描述了如下相关命令 : 登录以太网交换机 用户界面公共配置 Console 口登录方式的配置 通过 Telnet/SSH 进行远程登录 通过 Console 口利用 Modem 拨号远程登录 Telnet 业务报文指定源 IP 对登录用户的控制 用户可以对系统进行一些基本配置, 本文主要描述了如下相关命令 : 系统基本配置 配置设备名称 系统时间 欢迎信息 配置命令行的快捷键 配置用户级别和命令级别 配置命令行分屏显示特性 设备管理使用户能够查看设备当前的工作状态, 配置设备运行的相关参数, 本文主要描述了如下相关命令 : 设备管理 配置设备重启 配置定时自动执行功能 指定系统启动文件 升级 Bootrom 配置定时检测时间间隔 配置单板的温度告警阈值 清除当前系统中不使用的 16bit 接口索引 配置系统的负载分担 (Load Sharing) 功能 配置主控板业务口的主备模式 配置主控板流量转发模式 配置 EA 业务板工作模式 全局开启 PORT DOWN 功能 开启指定单板扩展存储器的数据修复功能 可插拔模块的识别与诊断 1

手册名称文件系统管理 SNMP RMON MAC 地址表管理系统维护与调试 手册说明 设备运行过程中所需要的文件保存在设备的存储设备中, 为了方便用户对存储设备进行有效的管理, 设备以文件系统的方式对这些文件进行管理, 本文主要描述了如下相关命令 : 文件系统管理 ( 文件操作 目录操作 批处理操作等 ) 配置文件管理 ( 保持当前配置 配置下次启动文件等 ) FTP 配置 ( 配置 FTP 客户端及服务器 ) TFTP 配置 ( 配置 TFTP 客户端 ) SNMP 即简单网络管理协议, 是使用 TCP/IP 协议族对互联网上的设备进行管理的一个框架, 它提供一组基本的操作来监视和维护互联网, 本文主要描述了如下相关命令 : SNMP 基本功能配置 SNMP 日志配置 Trap 配置 MIB 风格配置 RMON 即远程网络监视, 使 SNMP 更有效 更积极主动地监测远程网络设备能够减少网管站同代理间的通讯流量, 达到简便而有力地管理大型互连网络的目的, 本文主要描述了 RMON 配置的相关命令 MAC 地址表中记录了报文转发的必要信息, 本文主要描述了如下相关命令 : 配置 MAC 地址表项 关闭全局的 MAC 地址学习功能 关闭 MAC 地址学习功能 配置动态系统 MAC 地址老化时间 配置以太网端口 / 端口组 / 二层聚合端口最多可以学习到的 MAC 地址数 对于设备所支持的各种协议和特性, 系统基本上都提供了相应的调试功能, 帮助用户对错误进行诊断和定位, 本文主要描述了系统维护操作的相关命令 信息中心是系统的信息枢纽, 它能够对所有的系统信息进行分类 管理, 本文主要描述了如下相关命令 : 信息中心 PoE Track 配置信息发送到控制台 配置信息发送到监视终端 配置信息发送到日志主机 配置信息发送到告警缓冲区 配置信息发送到日志缓冲区 配置信息发送到 SNMP 模块 配置信息保存到日志文件 配置同步信息输出功能 PoE 是指设备通过以太网接口, 利用双绞线对外接 PD 设备进行远程供电, 本文主要描述了如下相关命令 : 配置 PoE 电源 配置 PSE 配置 PoE 接口 配置 PoE 功率管理 配置 PoE 监控功能 在线升级 PSE 处理软件 使能 PSE 检测非标准 PD 功能 Track 的用途是实现联动功能 通过建立联动项, 实现不同模块之间的联动, 即由监测模块通过 Track 模块触发应用模块执行某种操作 本文主要描述了如下相关命令 : 配置 Track 与监测模块联动 配置 Track 与应用模块联动 2

手册名称 手册说明 NQA NTP VRRP HA 热补丁 NQA 即网络质量分析, 通过发送测试报文对网络性能 网络提供的服务及服务质量进行分析, 并为用户提供网络性能和服务质量的参数, 本文主要描述了如下相关命令 : 配置 NQA 服务器 使能 NQA 客户端功能 创建并配置 NQA 测试组 配置联动功能 配置发送 Trap 消息 配置 NQA 测试组通用可选参数 调度 NQA 测试组 NTP 用来在分布式时间服务器和客户端之间进行时间同步, 本文主要描述了如下相关命令 : 配置 NTP 工作模式 配置本地时钟作为参考时钟 配置 NTP 可选参数 配置访问控制权限 配置 NTP 验证功能 VRRP 将局域网内的一组交换机划分在一起, 称为一个备份组 备份组由一个 Master 交换机和多个 Backup 交换机组成, 在提高可靠性的同时, 简化了主机的配置, 本文主要描述了如下相关命令 : 基于 IPv4 的 VRRP 配置 基于 IPv6 的 VRRP 配置 HA 用于实现系统的高可靠性 设备采用两块单板, 一块为主用板, 一块为备用板, 实现系统备份, 本文主要描述了如下相关命令 : 重启备用板 手动进行主备倒换 热补丁是一种快速 低成本修复产品软件版本缺陷的方式, 采用此方式不会使设备当前正在运行的业务中断, 本文主要描述了热补丁操作 ( 包括加载 / 删除补丁文件 激活 / 去激活补丁 确认运行补丁等 ) 的相关命令 3

目录 1 登录以太网交换机命令... 1-1 1.1 登录以太网交换机命令...1-1 1.1.1 activation-key... 1-1 1.1.2 authentication-mode... 1-2 1.1.3 auto-execute command... 1-3 1.1.4 databits... 1-4 1.1.5 display telnet client configuration... 1-4 1.1.6 display user-interface... 1-5 1.1.7 display users... 1-6 1.1.8 escape-key... 1-7 1.1.9 flow-control... 1-9 1.1.10 free user-interface... 1-9 1.1.11 history-command max-size... 1-10 1.1.12 idle-timeout... 1-11 1.1.13 lock... 1-11 1.1.14 modem... 1-12 1.1.15 modem auto-answer... 1-13 1.1.16 modem timer answer... 1-13 1.1.17 parity... 1-14 1.1.18 protocol inbound... 1-14 1.1.19 screen-length... 1-15 1.1.20 send... 1-16 1.1.21 service-type... 1-17 1.1.22 set authentication password... 1-18 1.1.23 shell... 1-19 1.1.24 speed... 1-19 1.1.25 stopbits... 1-20 1.1.26 telnet... 1-21 1.1.27 telnet ipv6... 1-22 1.1.28 telnet client source... 1-22 1.1.29 telnet server enable... 1-23 1.1.30 terminal type... 1-24 1.1.31 user-interface... 1-24 1.1.32 user privilege level... 1-25 2 对登录用户控制的配置命令... 2-1 2.1 对登录用户控制的配置命令... 2-1 2.1.1 acl... 2-1 i

1 登录以太网交换机命令 1.1 登录以太网交换机命令 1.1.1 activation-key activation-key character undo activation-key 视图 AUX 用户界面视图 缺省级别 3: 管理级 参数 character: 定义启动终端会话的快捷键, 可以是字符或者其对应的 ASCII 码值 (0~127) 或者长度为 1~3 的字符串 描述 activation-key 命令用来配置启动终端会话的快捷键 undo activation-key 命令用来恢复缺省情况 缺省情况下, 键入 <Enter> 启动终端会话 在设置快捷键的时候, 可以输入字符或者其对应的 ASCII 码值 (0~127) 或者长度为 1~3 的字符串作为参数, 但系统实际设置的快捷键是字符串参数的第一个字符 比如, 设置时使用的参数是 ASCII 码值 97, 系统会将快捷键设置成 <a>; 如果设置时使用的参数是字符串 b@c, 系统会将快捷键设置成 <b> 如果使用 activation-key 命令设置了其他的快捷键, 则键入 <Enter> 将不再启动终端会话, 新设置的快捷键可以使用 display current-configuration 命令来查看 举例 # 配置启动 AUX 用户界面终端会话的快捷键为 <s> [Sysname] user-interface aux 0 [Sysname-ui-aux0] activation-key s 验证过程如下 : # 退出终端会话 [Sysname-ui-aux0] return <Sysname> quit ************************************************************************** * Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.* 1-1

* Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * ************************************************************************** User interface aux0 is available. Please press ENTER. # 键入 <s> 后立即出现用户视图提示符, 启动终端会话 <Sysname> %Apr 28 04:33:11:611 2007 Sysname SHELL/5/LOGIN: Console login from aux0 1.1.2 authentication-mode authentication-mode { none password scheme [ command-authorization ] } 视图 用户界面视图 缺省级别 3: 管理级 参数 none: 不认证 password: 进行本地口令认证 scheme: 进行本地或远端用户名和口令认证 command-authorization: 在 TACACS 认证服务器上进行命令行授权 描述 authentication-mode 命令用来配置登录用户的认证方式 使用参数 password 表示需要进行本地口令认证, 即还需使用 set authentication password { cipher simple } password 命令配置口令后, 登录才能成功 使用参数 scheme 表示需要进行本地或远端用户名和口令认证 具体采用本地认证还是远端认证视配置而定, 详细内容和操作步骤请参见 安全分册 中的 AAA 配置 的介绍 使用参数 scheme command-authorization 表示用户在执行命令时, 首先要到 TACACS 认证服务器上进行命令行授权 只有通过了 TACACS 认证服务器上的命令授权, 用户才能执行该命令, 否则拒绝用户执行该命令 TACACS 认证服务器上对不同用户可以使用的命令进行了定义 将 Console 口配置为本地口令认证后, 即便没有配置密码用户也可登录系统 ; 而其它用户接口如 VTY 用户在配置为本地口令认证后, 必须要配置密码才可以登录 缺省情况下, 用户通过 AUX 用户界面登录不需要进行验证 ; 通过 Modem 和 Telnet 方式登录需要进行口令验证 1-2

对于 VTY 用户界面, 若配置登录用户的认证方式为 none 或 password, 请务必先确认相应用户界面 支持的协议不能为 SSH, 否则配置将失败 相关配置请参考命令 1.1.18 protocol inbound 举例 # 配置 AUX 用户界面的认证方式为本地口令认证 [Sysname] user-interface aux 0 [Sysname-ui-aux0] authentication-mode password 1.1.3 auto-execute command auto-execute command text undo auto-execute command 视图 VTY 用户界面视图 缺省级别 3: 管理级 参数 text: 需要自动执行的某条命令 描述 auto-execute command 命令用来配置自动执行命令, 当某条命令被配置后, 在用户登录时将自动执行该命令 undo auto-execute command 命令用来取消自动执行命令 缺省情况下, 没有配置自动执行命令 通常的用法是在终端用 auto-execute command 配置 telnet 命令, 使用户自动连接到指定的设备 如果在某一 VTY 用户界面上配置该命令, 则将导致不能使用该用户界面对系统进行常规的配置, 建议用户谨慎使用 在配置 auto-execute command 命令并保存配置之前, 要确保可以通过其他手段登录系统以去掉此配置 举例 # 配置用户从 VTY 0 登录后, 自动执行 telnet 10.110.100.1 命令 [Sysname] user-interface vty 0 [Sysname-ui-vty0] auto-execute command telnet 10.110.100.1 1-3

% This action will lead to configuration failure through ui-vty0. Are you sure?[y/n]y 完成命令配置后, 当用户通过 VTY0 用户界面登录设备时, 设备将自动执行所设置的命令, 并注销当前用户 1.1.4 databits databits { 5 6 7 8 } undo databits 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 5: 数据位为 5 位 6: 数据位为 6 位 7: 数据位为 7 位 8: 数据位为 8 位 描述 databits 命令用来配置用户界面使用的数据位 undo databits 命令用来将用户界面使用的数据位复原为缺省情况 缺省情况下, 数据位为 8 位 H3C S7500E 系列以太网交换机只支持配置数据位为 7 位或 8 位, 同时需要改变 PC 机上运行的终 端仿真程序的相应配置, 使之与交换机上的配置保持一致 举例 # 配置 AUX 用户界面使用的数据位为 7 位 [Sysname] user-interface aux 0 [Sysname-ui-aux0] databits 7 1.1.5 display telnet client configuration display telnet client configuration 视图 任意视图 1-4

缺省级别 1: 监控级 参数 无 描述 display telnet client configuration 命令用来显示当前为 Telnet Client 设置的源 IP 地址或源接口的信息 举例 # 显示当前为 Telnet Client 设置的源 IP 地址或源接口的信息 <Sysname> display telnet client configuration The source IP address is 1.1.1.1. 1.1.6 display user-interface display user-interface [ type number number ] [ summary ] 视图 任意视图 缺省级别 1: 监控级 参数 type: 用户界面的类型, 包括 AUX 用户界面和 VTY 用户界面 number: 用户界面的相对或绝对编号 相对编号 : 指定 type 参数时表示该类型中的用户界面编号, 当类型为 AUX 时, 取值为 0; 当类型为 VTY 时, 取值范围为 0~4 绝对编号 : 如果不指定 type 参数, 则表示绝对用户界面编号, 取值范围为 0~5 summary: 显示用户界面的摘要信息 描述 display user-interface 命令用来显示用户界面的相关信息, 包括用户界面类型 绝对 / 相对编号 传输速率 从该用户界面登录可以访问的命令级别 验证方式及物理位置 ; 带参数 summary 将显示正在使用和未使用的用户界面数目和类型 举例 # 显示用户界面 0 的相关信息 <Sysname> display user-interface 0 Idx Type Tx/Rx Modem Privi Auth Int F 0 AUX 0 9600-3 N - 1-5

+ : Current user-interface is active. F : Current user-interface is active and work in async mode. Idx : Absolute index of user-interface. Type : Type and relative index of user-interface. Privi : The privilege of user-interface. Auth : The authentication mode of user-interface. Int : The physical location of UIs. A : Authenticate use AAA. L : Authentication use local database. N : Current UI need not authentication. P : Authenticate use current UI's password. 表 1-1 display user-interface 显示信息描述表 字段 描述 + 表示当前正在使用的用户界面 F Idx Type Tx/Rx Modem Privi Auth Int A L N P 表示当前正在使用的用户界面, 且工作在异步方式用户界面的绝对编号用户界面的类型及相对编号用户界面的速率 Modem 的工作方式从该用户界面登录可以访问的命令级别用户界面的认证方式用户界面的物理位置使用 AAA 服务器进行认证使用本地数据库进行认证当前用户界面不需要进行认证通过当前用户界面密码进行认证 1.1.7 display users display users [ all ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有用户界面的用户信息 1-6

描述 display users 命令用来显示用户界面的用户信息 如果不指定参数, 则显示当前正在使用用户界面的用户信息 举例 # 显示当前正在使用用户界面的用户信息 <Sysname> display users The user application information of the user interface(s): Idx UI Delay Type Userlevel 1 VTY 0 00:11:45 TEL 3 2 VTY 1 00:16:35 TEL 3 3 VTY 2 00:16:54 TEL 3 + 4 VTY 3 00:00:00 TEL 3 Following are more details. VTY 0 : Location: 192.168.0.123 VTY 1 : Location: 192.168.0.43 VTY 2 : Location: 192.168.0.2 VTY 3 : User name: user Location: 192.168.0.33 + : Current operation user. F : Current operation user work in async mode. 表 1-2 display users 显示信息描述表 字段 描述 + 表示当前正在使用的用户界面 F UI Delay Type Userlevel Location User name 表示当前正在使用的用户界面, 且工作在异步方式 第一列数字是用户界面的绝对编号, 第二列数字是用户界面的相对编号 表示用户自最近一次输入到现在的时间间隔, 单位是秒 用户类型 显示使用该用户界面的用户级别 (0-VISIT 访问,1-MONITOR 监控,2-SYSTEM 系统, 3-MANAGE 管理 ) 显示起始连接位置, 即入连接的主机 IP 地址 显示使用该用户界面的用户名, 即该用户的登录用户名 1.1.8 escape-key escape-key { default character } undo escape-key 1-7

视图 用户界面视图 缺省级别 3: 管理级 参数 character: 定义中止当前运行任务的快捷键, 可以是字符或者其对应的 ASCII 码值 (0~127) 或者长度为 1~3 的字符串 default: 恢复为缺省的快捷键 <Ctrl+C> 描述 escape-key 命令用来配置中止当前运行任务的快捷键 undo escape-key 用来恢复缺省情况 缺省情况下, 键入 <Ctrl+C> 中止当前运行的任务 在设置快捷键的时候, 可以输入字符或者其对应的 ASCII 码值 (0~127) 或者长度为 1~3 的字符串作为参数, 但系统实际设置的快捷键是字符串参数的第一个字符 比如, 设置时使用的参数是 ASCII 码值 113, 系统会将快捷键设置成 <q>; 如果设置时使用的参数是字符串 q@c, 系统会将快捷键设置成 <q> 如果使用 escape-key 命令设置了其他的快捷键, 则使用新的快捷键中止当前运行的任务, 新设置的快捷键可以使用 display current-configuration 命令来查看 举例 # 配置中止 AUX 用户界面视图当前运行任务的快捷键为 <Q> [Sysname] user-interface aux 0 [Sysname-ui-aux0] escape-key Q 验证过程如下 : # 通过 AUX 用户界面登录到交换机, 使用 ping 命令测试网络通断情况 <Sysname> ping c 20 125.241.23.46 PING 1.1.1.1: 56 data bytes, press Q to break Request time out Request time out Request time out --- 1.1.1.1 ping statistics --- 5 packet(s) transmitted 0 packet(s) received 100.00% packet loss # 键入 <Q>,ping 任务立即中止, 并返回到当前视图 <Sysname> 1-8

1.1.9 flow-control flow-control { hardware software none } undo flow-control 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 hardware: 进行硬件流量控制 software: 进行软件流量控制 none: 不进行流量控制 描述 flow-control 命令用来配置用户界面使用的流量控制方式 undo flow-control 命令用来恢复缺省情况 缺省情况下, 流量控制方式为 none, 即不进行流量控制 H3C S7500E 系列以太网交换机只支持配置流量控制方式为 none 举例 # 配置 AUX 用户界面使用的流量控制方式为 None [Sysname] user-interface aux 0 [Sysname-ui-aux0] flow-control none 1.1.10 free user-interface free user-interface [ type ] number 视图 用户视图 缺省级别 3: 管理级 参数 type: 用户界面的类型, 包括 AUX 用户界面和 VTY 用户界面 1-9

number: 用户界面的相对或绝对编号 相对编号 : 指定 type 参数时表示该类型中的用户界面编号, 当类型为 AUX 时, 取值为 0; 当类型为 VTY 时, 取值范围为 0~4 绝对编号 : 如果不指定 type 参数, 则表示绝对用户界面编号, 取值范围为 0~5 描述 free user-interface 命令用来清除指定的用户界面, 命令执行后对应的用户界面将被断开 需要注意的是, 当前的用户界面不能被清除 举例 # 通过用户界面 0 登录交换机, 清除用户界面 1 <Sysname> free user-interface 1 Are you sure to free user-interface vty0 [Y/N]y [OK] 执行该命令后, 用户界面 1 将被断开, 只有重新登录才能连接上交换机 1.1.11 history-command max-size history-command max-size value undo history-command max-size 视图 用户界面视图 缺省级别 2: 系统级 参数 value: 历史缓冲区的大小, 取值范围为 0~256 描述 history-command max-size 命令用来配置历史命令缓冲区的大小 undo history-command max-size 命令用来恢复缺省情况 缺省情况下, 历史命令缓冲区可存储 10 条历史命令 举例 # 配置 AUX 用户界面的历史命令缓冲区的大小为 20, 即可以保存 20 条历史命令 [Sysname] user-interface aux 0 [Sysname-ui-aux0] history-command max-size 20 1-10

1.1.12 idle-timeout idle-timeout minutes [ seconds ] undo idle-timeout 视图 用户界面视图 缺省级别 2: 系统级 参数 minutes: 分钟数, 取值范围为 0~35791 seconds: 秒数, 取值范围为 0~59 描述 idle-timeout 命令用来配置用户超时断开连接的功能, 如果在所设定的时间内登录到当前用户界面上的用户没有对交换机执行任何操作, 则交换机将断开与该用户的连接 undo idle-timeout 命令用来恢复缺省情况 缺省情况下, 用户超时断开连接的时间为 10 分钟 配置 idle-timeout 0 即关闭超时中断连接功能 举例 # 配置 AUX 用户界面的超时断开连接时间为 1 分钟 [Sysname] user-interface aux 0 [Sysname-ui-aux0] idle-timeout 1 0 1.1.13 lock lock 视图 用户视图 缺省级别 3: 管理级 参数 无 描述 lock 命令用来锁定当前用户界面, 防止未授权的用户操作该界面 1-11

用户输入 lock 命令后, 系统提示输入密码 ( 密码最大长度为 16 个字符 ), 并提示再次输入密码, 只有两次输入的密码相同, 锁定操作才能成功 如果用户需要结束锁定, 请按 < 回车 > 键, 然后按照提示输入刚才配置的密码, 密码正确则结束锁定, 进入系统 缺省情况下, 系统不会自动锁定当前用户界面 举例 # 锁定当前用户界面 <Sysname> lock Please input password<1 to 16> to lock current user terminal interface: Password: Again: locked! # 结束锁定 Password: <Sysname> 1.1.14 modem modem [ both call-in call-out ] undo modem [ both call-in call-out ] 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 both: 同时允许呼入和呼出 call-in: 仅允许呼入 call-out: 仅允许呼出 描述 modem 命令用来配置允许 Modem 呼入呼出属性 undo modem 命令用来禁止 Modem 呼入呼出属性的配置 缺省情况下, 禁止 Modem 呼入和呼出 举例 # 设置允许 Modem 呼入和呼出 System View: return to User View with Ctrl+Z. [Sysname] user-interface aux 0 1-12

[Sysname-ui-aux0] modem both 1.1.15 modem auto-answer modem auto-answer undo modem auto-answer 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 无 描述 modem auto-answer 命令用来设置交换机 Console 口所连接的 Modem 为自动应答方式 undo modem auto-answer 命令用来设置应答方式为手动应答 缺省情况下, 为手动应答方式 举例 # 设置 Modem 的应答方式为自动应答 System View: return to User View with Ctrl+Z. [Sysname] user-interface aux 0 [Sysname-ui-aux0] modem auto-answer 1.1.16 modem timer answer modem timer answer seconds undo modem timer answer 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 seconds: 等待超时时间, 以秒为单位, 取值范围为 1~60 缺省值为 30 秒 描述 modem timer answer 命令用来配置呼入连接建立时, 从摘机至检测到载波的等待超时时间 undo modem timer answer 命令用来恢复等待超时时间为缺省值 1-13

举例 # 设置等待超时时间为 45 秒 System View: return to User View with Ctrl+Z. [Sysname] user-interface aux 0 [Sysname-ui-aux0] modem timer answer 45 1.1.17 parity parity { even mark none odd space } undo parity 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 even: 进行偶校验 mark: 进行 mark 校验 none: 不进行校验 odd: 进行奇校验 space: 进行 space 校验 描述 parity 命令用来配置用户界面使用的校验方式 undo parity 命令用来恢复缺省情况 缺省情况下, 不进行校验 H3C S7500E 系列以太网交换机只支持配置校验方式为 even none 和 odd, 同时需要改变 PC 机上运行的终端仿真程序的相应配置, 使之与交换机上的配置保持一致 举例 # 配置 AUX 用户界面使用的校验方式为偶校验 [Sysname] user-interface aux 0 [Sysname-ui-aux0] parity even 1.1.18 protocol inbound protocol inbound { all ssh telnet } 1-14

视图 用户界面视图 缺省级别 3: 管理级 参数 all: 支持所有的协议, 包括 Telnet 和 SSH ssh: 支持 SSH 协议 telnet: 支持 Telnet 协议 描述 protocol inbound 命令用来配置用户界面支持的协议 配置结果将在下次登录时生效 缺省情况下, 系统对 Telnet 和 SSH 协议均支持 本命令只能在 VTY 用户界面视图下执行 相关配置可参考命令 user-interface vty 如果配置用户界面支持 SSH 协议, 为确保登录成功, 请务必先配置相应的认证方式为 scheme; 若 配置登录用户的认证方式为 password 或 none, 则 protocol inbound ssh 配置将失败 相关配置可 参考命令 1.1.2 authentication-mode 举例 # 配置 VTY 0 用户界面只支持 SSH 协议 [Sysname] user-interface vty 0 [Sysname-ui-vty0] protocol inbound ssh 1.1.19 screen-length screen-length screen-length undo screen-length 视图 用户界面视图 缺省级别 2: 系统级 参数 screen-length: 屏幕分屏显示的行数, 取值范围为 0~512 1-15

描述 screen-length 命令用来配置终端屏幕上一屏中能够显示的终端信息的行数 undo screen-length 命令用来恢复缺省情况 缺省情况下, 终端屏幕一屏显示的行数为 24 行 screen-length 0 表示关闭分屏功能 举例 # 配置终端屏幕一屏显示的行数为 20 行 [Sysname] user-interface aux 0 [Sysname-ui-aux0] screen-length 20 1.1.20 send send { all number type number } 视图 用户视图 缺省级别 1: 监控级 参数 all: 向所有用户界面发送消息 type: 用户界面的类型, 包括 AUX 用户界面和 VTY 用户界面 number: 用户界面的相对或绝对编号 相对编号 : 指定 type 参数时表示该类型中的用户界面编号, 当类型为 AUX 时, 取值为 0; 当类型为 VTY 时, 取值范围为 0~4 绝对编号 : 如果不指定 type 参数, 则表示绝对用户界面编号, 取值范围为 0~5 描述 send 命令用来在用户界面之间传递消息 举例 # 向所有用户界面发送消息 <Sysname> send all Enter message, end with CTRL+Z or Enter; abort with CTRL+C: hello^z Send message? [Y/N]y <Sysname> *** *** 1-16

***Message from vty0 to vty0 *** hello <Sysname> 1.1.21 service-type service-type { ftp lan-access { ssh telnet terminal }* [ level level ] } undo service-type { ftp lan-access { ssh telnet terminal }* } 视图 本地用户视图 缺省级别 2: 系统级 参数 ftp: 指定用户为 ftp 类型 lan-access: 指定用户为 lan-access 类型 ( 主要指以太网接入用户, 比如 802.1x 用户 ) ssh: 指定用户为 SSH 类型 telnet: 指定用户为 Telnet 类型 terminal: 授权用户可以使用 Terminal 服务 ( 即从 Console 口登录 ) level level: 指定 Telnet Terminal 或者 SSH 用户的级别 level 为整数, 取值范围 0~3, 缺省级别为 0 级 描述 service-type 命令用来配置某用户登录类型及登录后可以访问的命令级别 undo service-type 命令用来取消对用户登录类型的配置 命令的级别分为访问级 (0 级 ) 监控级(1 级 ) 系统级(2 级 ) 管理级(3 级 ), 简介如下 : 访问级 : 该级别包含的命令有网络诊断工具命令 (ping tracert) 以及 telnet 命令等, 该级别命令不能被保存到配置文件中 监控级 : 用于系统维护 业务故障诊断等, 包括 display debugging reset 等命令, 该级别命令不能被保存到配置文件中 系统级 : 业务配置命令, 包括路由 各个网络层次的命令, 这些命令用于向用户提供直接网络服务 管理级 : 关系到系统基本运行, 系统支撑模块的命令, 这些命令对业务提供支撑作用, 包括文件系统 FTP TFTP 下载 用户管理命令 级别设置命令等 举例 # 配置用户名为 user 的用户登录后可以访问命令级别为 0 级的命令 1-17

[Sysname] local-user user [Sysname-luser-user] service-type telnet level 0 # 退出系统, 以用户名 user 重新登录后, 可以看到终端上只列出了命令级别为 0 级的命令 <Sysname>? User view commands: ping quit super telnet tracert undo Ping function Exit from current command view Set the current user priority level Establish one TELNET connection Trace route function Undo a command or set to its default status 1.1.22 set authentication password set authentication password { cipher simple } password undo set authentication password 视图 用户界面视图 缺省级别 3: 管理级 参数 cipher: 显示当前配置时用密文显示此用户口令 simple: 显示当前配置时以明文显示此用户口令 password: 口令字符串 如果验证方式是 simple, 则 password 必须是明文口令 如果验证方式是 cipher, 则 password 可以是密文口令也可以是明文口令, 结果视输入而定 明文密码为长度小于等于 16 个字符的字符串, 如 123, 系统会自动转化为 24 位的密文形式如 7-CZB#/YX]KQ=^Q`MAF4<1!!; 密文密码的长度必须为 24 位, 并且必须是密文形式, 如 : 7-CZB#/YX]KQ=^Q`MAF4<1!!, 此时用户需要知道其对应的明文形式是 123 描述 set authentication password 命令用来配置本地认证的口令 undo set authentication password 命令用来取消本地认证的口令 需要注意的是, 不论配置的是明文口令还是密文口令, 验证时必须输入明文形式的口令 用户通过 Modem 或 Telnet 方式登录时, 缺省情况下需要进行口令认证 如果没有配置口令, 则终端屏幕将显示 Login password has not been set!, 并断开与交换机的连接 举例 # 配置 VTY 0 用户界面的本地认证口令为 123 1-18

[Sysname] user-interface vty 0 [Sysname-ui-vty0] set authentication password simple 123 1.1.23 shell shell undo shell 视图 用户界面视图 缺省级别 3: 管理级 参数 无 描述 shell 命令用来启动某用户界面的终端服务 undo shell 命令用来关闭某用户界面的终端服务 缺省情况下, 在所有的用户界面上启动终端服务 在使用 undo shell 命令时, 需要注意以下几点 : AUX 用户界面不支持 undo shell 命令 用户不能在自己登录的用户界面上使用本命令 在任何合法的用户界面上使用本命令, 都需要经过用户的确认 举例 # 通过 AUX 用户界面登录以太网交换机, 配置在用户界面 VTY 0 到 4 上关闭终端服务 [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] undo shell % Disable ui-vty0-4, are you sure? [Y/N]y 1.1.24 speed speed speed-value undo speed 视图 AUX 用户界面视图 缺省级别 2: 系统级 1-19

参数 speed-value: 传输速率, 单位为 bit/s, 可以取值为 :300 600 1200 2400 4800 9600 19200 38400 57600 和 115200 描述 speed 命令用来配置用户界面使用的传输速率 undo speed 命令用来恢复缺省情况 缺省情况下, 传输速率为 9600bit/s 用户使用 speed 命令配置 AUX 用户界面使用的传输速率后, 同时需要改变 PC 机上运行的终端仿 真程序的相应配置, 使之与交换机上的配置保持一致 举例 # 配置 AUX 用户界面使用的传输速率为 115200bit/s [Sysname] user-interface aux 0 [Sysname-ui-aux0] speed 115200 1.1.25 stopbits stopbits { 1 1.5 2 } undo stopbits 视图 AUX 用户界面视图 缺省级别 2: 系统级 参数 1: 停止位为 1 位 1.5: 停止位为 1.5 位 2: 停止位为 2 位 描述 stopbits 命令用来配置用户界面使用的停止位 undo stopbits 命令用来恢复缺省情况 缺省情况下, 停止位为 1 位 S7500E 系列以太网交换机不支持将停止位 (stopbits) 设置为 1.5 1-20

举例 # 配置 AUX 用户界面使用的停止位为 2 位 [Sysname] user-interface aux 0 [Sysname-ui-aux0] stopbits 2 1.1.26 telnet 视图 telnet remote-system [ port-number ] [ source { ip ip-address interface interface-type interface-number } ] 用户视图 缺省级别 参数 描述 举例 0: 访问级 remote-system: 远端系统的 IP 地址或主机名, 长度为 1~20 个字符 主机名可通过 ip host 命令配置 port-number: 远端系统提供 Telnet 服务的 TCP 端口号, 取值范围为 0~65535 ip-address:telnet Client 发送报文的源 IP 地址 interface-type interface-number:telnet Client 发送报文的源接口的类型和编号 telnet 命令用来使用户可以方便地从当前以太网交换机登录到其它以太网交换机进行远程管理 用户可以键入 <Ctrl+K> 来中断本次 Telnet 登录 缺省情况下, 在不指定 port-number 时, 缺省的 Telnet 端口号为 23 相关配置可参考命令 display tcp status ip host # 从当前以太网交换机 Sysname1 登录到另外一台以太网交换机 Sysname2 ( IP 地址为 129.102.0.1) <Sysname1> telnet 129.102.0.1 Trying 129.102.0.1... Press CTRL+K to abort Connected to 129.102.0.1... **************************************************************************** * Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.* * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * **************************************************************************** <Sysname2> 1-21

1.1.27 telnet ipv6 telnet ipv6 remote-system [ -i interface-type interface-number ] [ port-number ] 视图 用户视图 缺省级别 0: 访问级 参数 remote-system: 远端系统的 IPv6 地址或主机名, 长度为 1~46 个字符 -i interface-type interface-number: 出接口的接口类型与接口编号 当目的地址是链路本地地址时需要指定此参数 port-number: 远端系统提供 Telnet 服务的 TCP 端口号, 取值范围为 0~65535 描述 telnet ipv6 命令用来从当前设备登录到其它设备进行远程管理 用户可以键入 <Ctrl+K> 来中断本次 Telnet 登录 举例 # 连接远端的 Telnet 服务器, 其 IPv6 地址为 3001::1 <Sysname> telnet ipv6 3001::1 Trying 3001::1... Press CTRL+K to abort Connected to 3001::1... **************************************************************************** * Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.* * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * **************************************************************************** <Sysname> 1.1.28 telnet client source telnet client source { ip ip-address interface interface-type interface-number } undo telnet client source 视图 系统视图 缺省级别 2: 系统级 1-22

参数 无 描述 telnet client source 命令用来指定 Telnet Client 发送报文的源地址或源接口 undo telnet client source 命令用来取消 Telnet Client 发送报文的源地址和源接口配置 缺省情况下, 没有指定 Telnet Client 发送报文的源地址或源接口 举例 # 指定 Telnet Client 发送报文的源地址 [Sysname] telnet client source ip 129.102.0.2 # 取消 Telnet Client 发送报文的源地址 [Sysname] undo telnet client source 1.1.29 telnet server enable telnet server enable undo telnet server enable 视图 系统视图 缺省级别 3: 管理级 参数 无 描述 telnet server enable 命令用来启动 Telnet Server undo telnet server enable 命令用来关闭 Telnet Server 缺省情况下,Telnet Server 处于关闭状态 举例 # 启动 Telnet Server [Sysname] telnet server enable % Start Telnet server # 关闭 Telnet Server [Sysname] undo telnet server enable % Close Telnet server 1-23

1.1.30 terminal type terminal type { ansi vt100 } undo terminal type 视图 用户界面视图 缺省级别 2: 系统级 参数 ansi: 终端显示类型为 ANSI 类型 vt100: 终端显示类型为 VT100 类型 描述 terminal type 命令用来配置终端显示类型 undo terminal type 命令用来恢复缺省情况 缺省情况下, 设备显示类型为 ANSI 目前设备支持两种终端显示类型 :ANSI 和 VT100 需要注意的是, 当设备的终端显示类型与客户端 ( 如超级终端或者 Telnet 客户端等 ) 的终端显示类型不一致, 或者均配置为 ANSI 时, 如果当前编辑的命令行的总字符数超过 80 个字符, 会出现光标错位 终端屏幕不能正常显示的现象 建议将设备和客户端的终端显示类型都配置为 VT100 举例 # 配置 VTY 0 用户界面的终端显示类型为 VT100 [Sysname] user-interface vty 0 [Sysname-ui-vty0] terminal type vt100 1.1.31 user-interface user-interface [ type ] first-number [ last-number ] 视图 系统视图 缺省级别 2: 系统级 参数 type: 用户界面的类型, 包括 AUX 用户界面和 VTY 用户界面 first-number: 需要配置的第一个用户界面 1-24

指定 type 参数时表示该类型中的用户界面编号, 当类型为 AUX 时, 取值为 0; 当类型为 VTY 时, 取值范围为 0~4 如果不指定 type 参数, 则表示绝对用户界面编号, 取值范围为 0~5 last-number: 需要配置的最后一个用户界面, 取值必须大于 first-number 描述 user-interface 命令用来进入单一用户界面视图或多个用户界面视图, 从而对相应的用户界面进行配置 举例 # 进入 VTY 0~4 用户界面进行配置 [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] 1.1.32 user privilege level user privilege level level undo user privilege level 视图 用户界面视图 缺省级别 3: 管理级 缺省级别 2: 系统级 参数 level: 从某用户界面登录后可以访问的命令级别, 取值范围为 0~3 描述 user privilege level 命令用来配置从某用户界面登录后可以访问的命令级别, 执行该级别范围内的命令 undo user privilege level 命令用来恢复缺省情况 缺省情况下, 从 AUX 用户界面登录后可以访问的命令级别为 3 级 ; 从 VTY 用户界面登录后可以访问的命令级别为 0 级 举例 # 配置从 VTY 0 用户界面登录后可以访问的命令级别为 0 [Sysname] user-interface vty 0 [Sysname-ui-vty0] user privilege level 0 1-25

# 通过 Telnet 方式从 VTY 0 用户界面登录交换机后, 可以看到终端上只显示了命令级别为 0 级的命令 <Sysname>? User view commands: display Display current system information ping Ping function quit Exit from current command view super Set the current user priority level telnet Establish one TELNET connection tracert Trace route function undo Undo a command or set to its default status 1-26

2 对登录用户控制的配置命令 2.1 对登录用户控制的配置命令 2.1.1 acl 普通 / 高级 ACL 支持 : acl [ ipv6 ] acl-number { inbound outbound } undo acl acl-number { inbound outbound } undo acl ipv6 { inbound outbound } 二层 ACL 支持 : acl link-acl-number inbound undo acl link-acl-number inbound 视图 用户界面视图 缺省级别 2: 系统级 参数 ipv6: 支持 IPv6 协议, 不带该参数表示支持 IPv4 协议 acl-number: 基本访问控制列表编号和高级访问控制列表编号, 取值范围为 2000~3999 link-acl-number: 二层访问控制列表编号, 取值范围为 4000~4999 inbound: 表示对用户界面的呼入权限进行限制 outbound: 表示对用户界面的呼出权限进行限制 描述 acl 命令用来引用访问控制列表 (ACL), 对当前用户界面的访问权限进行限制 undo acl 命令用来取消指定 ACL 对用户界面的访问权限的限制 (ACL 的相关内容请参见 安全分册 中的 ACL 配置 模块 ) 本命令只能在 VTY 用户界面视图下执行 缺省情况下, 系统不对用户界面的访问权限进行限制 举例 # 对 Telnet 到本交换机的用户使用编号 2000 的 ACL 进行控制 ( 基本访问控制列表 2000 已经定义完毕 ) [Sysname] user-interface vty 0 4 [Sysname-ui-vty0-4] acl 2000 inbound 2-1

目录 1 系统基本配置命令... 1-1 1.1 系统基本配置命令...1-1 1.1.1 clock datetime... 1-1 1.1.2 clock summer-time one-off... 1-1 1.1.3 clock summer-time repeating... 1-2 1.1.4 clock timezone... 1-4 1.1.5 command-privilege level... 1-4 1.1.6 display clipboard... 1-6 1.1.7 display clock... 1-6 1.1.8 display current-configuration... 1-7 1.1.9 display diagnostic-information... 1-8 1.1.10 display history-command... 1-9 1.1.11 display hotkey... 1-10 1.1.12 display this... 1-11 1.1.13 display version... 1-12 1.1.14 header... 1-14 1.1.15 hotkey... 1-15 1.1.16 quit... 1-17 1.1.17 return... 1-17 1.1.18 screen-length disable... 1-18 1.1.19 super... 1-18 1.1.20 super password... 1-19 1.1.21 sysname... 1-20 1.1.22 system-view... 1-21 i

1 系统基本配置命令 1.1 系统基本配置命令 1.1.1 clock datetime clock datetime time date 视图 用户视图 缺省级别 3: 管理级 参数 time: 设置的时间, 格式为 HH:MM:SS( 小时 : 分钟 : 秒 ),HH 取值范围为 0~23,MM 和 SS 取值范围为 0~59, 除表示零点外, 格式中的其它 0 可以省略不写 date: 设置的日期, 格式为 MM/DD/YYYY( 月 / 日 / 年 ) 或者 YYYY/MM/DD( 年 / 月 / 日 ),MM 的取值范围为 1~12,DD 的取值范围与月份有关,YYYY 的取值范围为 2000~2035 描述 clock datetime 命令用来设置时间和日期 在需要严格获取绝对时间的应用环境中, 必须设定设备当前日期和时钟 在输入时间参数时, 可以不输入秒 相关配置可参考命令 clock summer-time one-off clock summer-time repeating clock timezone 和 display clock 举例 # 设置设备的系统时间为 2005 年 8 月 1 日 14 时 10 分 20 秒 <Sysname> clock datetime 14:10:20 8/1/2005 # 设置设备的系统时间为 2007 年 1 月 1 日零点 6 分 <Sysname> clock datetime 0:6 2007/1/1 1.1.2 clock summer-time one-off clock summer-time zone-name one-off start-time start-date end-time end-date add-time undo clock summer-time 视图 系统视图 1-1

缺省级别 3: 管理级 参数 zone-name: 夏令时名称, 为 1~32 个字符的字符串, 区分大小写 start-time: 起始时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 start-date: 起始日期, 格式为 YYYY/MM/DD 或 MM/DD/YYYY end-time: 结束时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 end-date: 结束日期, 格式为 YYYY/MM/DD 或 MM/DD/YYYY add-time: 相对于标准时间增加的时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 描述 clock summer-time one-off 命令用来设置从 起始日期 的 起始时间 到 结束日期 的 结束时间 这个时间段内采用夏令时制, 夏令时间要比设备的当前时间增加 add-time undo clock summer-time 命令用来取消夏令时设置 设置完成后, 可以使用 display clock 命令进行查看 日志 debug 等信息时间将采用经过时区和夏令时调整过的本地时间 需要注意的是 : 从 起始日期 的 起始时间 到 结束日期 的 结束时间 这个时间段长度必须大于 1 天小于 1 年, 否则视为无效参数, 配置失败 如果当前系统时间在该命令指定的时间段内, 则执行该命令后, 系统时间将自动增加 add-time 相关配置可参考命令 clock datetime clock summer-time repeating clock timezone 和 display clock 举例 # 设置夏令时 abc1, 从 2006 年 8 月 1 日的 06:00:00 开始, 到 2006 年 9 月 1 日的 06:00:00 结束, 比当前设备标准时间增加 1 小时 [Sysname] clock summer-time abc1 one-off 6 08/01/2006 6 09/01/2006 1 1.1.3 clock summer-time repeating clock summer-time zone-name repeating start-time start-date end-time end-date add-time undo clock summer-time 视图 系统视图 缺省级别 3: 管理级 1-2

参数 zone-name: 夏令时名称, 为 1~32 个字符的字符串 start-time: 起始时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 start-date: 起始日期, 有两种设置方式 : 直接一次性输入年月日, 参数格式为 YYYY/MM/DD 或 MM/DD/YYYY 分次输入年 月 日, 各参数之间以 < 空格 > 键隔开 首先输入开始的年份, 取值范围 2000~ 2035; 其次输入开始的月份, 取值如下 :January February March April May June July August September October November December; 然后输入开始的星期 ( 用当月的第几个星期表示 ), 取值如下 :first second third fourth fifth last; 最后输入起始日, 取值为 Sunday Monday Tuesday Wednesday Thursday Friday Saturday end-time: 结束时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 end-date: 结束日期, 有两种设置方式 : 直接一次性输入年月日, 参数格式为 YYYY/MM/DD 或 MM/DD/YYYY 分次输入年 月 日, 各参数之间以 < 空格 > 键隔开 首先输入结束的年份, 取值范围 2000~ 2035; 其次输入结束的月份, 取值如下 :January February March April May June July August September October November December; 然后输入结束的星期 ( 用当月的第几个星期表示 ), 取值如下 :first second third fourth fifth last; 最后输入结束日, 取值为 :Sunday Monday Tuesday Wednesday Thursday Friday Saturday add-time: 相对于设备当前标准时间增加的时间, 格式为 HH:MM:SS, 除表示零点外, 格式中的其它 0 可以省略不写 描述 clock summer-time repeating 命令用来设置设备重复采用夏令时制 undo clock summer-time 命令用来取消夏令时设置 比如, 当指定 start-date 和 start-time 为 2007/6/6 和 00:00:00, 指定 end-date 和 end-time 为 2007/10/1 和 00:00:00, 指定 add-time 为 01:00:00, 则表示从 2007 年开始 ( 包括 2007 年 ) 以后每年的 6 月 6 号的零点整到 10 月 1 号的零点整, 都采用夏令时制, 夏令时间要比设备的当前标准时间增加 1 小时 设置完成后, 可以使用 display clock 命令进行查看 日志 debug 等信息时间将采用经过时区和夏令时调整过的本地时间 需要注意的是 : 从 起始日期 的 起始时间 到 结束日期 的 结束时间 这个时间段长度必须大于 1 天小于 1 年, 否则视为无效参数, 配置失败 如果当前系统时间在该命令作用的时间段内, 则执行该命令后, 系统时间将自动增加 add-time 相关配置可参考命令 clock datetime clock summer-time one-off clock timezone 和 display clock 1-3

举例 # 设置夏令时 abc2, 从 2007 年开始 ( 包括 2007 年 ) 以后每年的 8 月 1 日的 06:00:00 到 9 月 1 日的 06:00:00, 比当前系统时间增加 1 小时 [Sysname] clock summer-time abc2 repeating 06:00:00 08/01/2007 06:00:00 09/01/2007 01:00:00 1.1.4 clock timezone clock timezone zone-name { add minus } zone-offset undo clock timezone 视图 系统视图 缺省级别 3: 管理级 参数 zone-name: 时区名称, 为 1~32 个字符的字符串, 区分大小写 add: 在 UTC(Universal Time Coordinated, 通用协调时间 ) 标准时间的基础上增加指定时间 minus: 在 UTC 标准时间的基础上减少指定时间 zone-offset: 与 UTC 的时间差, 格式为 HH:MM:SS,HH 取值范围为 0~23,MM 和 SS 取值范围为 0~59, 除表示零点外, 格式中的其它 0 可以省略不写 描述 clock timezone 命令用来对本地时区信息进行设置 undo clock timezone 命令用来恢复缺省情况 缺省情况下, 本地时区采用 UTC(Universal Time Coordinated, 世界调整时间 ) 时区 设置生效后, 可以用 display clock 命令进行查看 日志 debug 等信息时间将采用经过时区和夏令时调整过的本地时间 相关配置可参考命令 clock datetime clock summer-time one-off clock summer-time repeating 和 display clock 举例 # 设置本地时区名称为 Z5, 比 UTC 标准时间增加 5 小时 [Sysname] clock timezone Z5 add 5 1.1.5 command-privilege level command-privilege level level view view command undo command-privilege view view command 1-4

视图 系统视图 缺省级别 3: 管理级 参数 level level: 命令的级别, 取值范围为 0~3 view view: 命令行视图的名称称,view 的取值中 shell 表示用户视图 该参数必须是 command 所在的视图, 具体命令所在视图请参见该命令解释的 视图 小节的描述 command: 需要设置的命令 描述 command-privilege 命令用来设置指定视图下的命令的级别 undo command-privilege 命令用来恢复缺省情况 缺省情况, 各个视图下的每条命令都有指定的级别, 详细介绍请参见操作手册的 级别介绍 命令级别共分为访问 监控 系统 管理 4 个级别, 分别对应标识 0 1 2 3 管理员可以根据用户需要改变命令的级别, 实现低级别用户可以使用部分高级别命令的功能 用户操作设备时, 可以使用等于或者低于用户本身级别的所有命令 例如 : 某用户的级别是 3 级, 则该用户可以使用 3 级及 3 级以下的命令 需要注意的是 : 通常情况下, 建议用户不要修改缺省的命令级别或者在专业人员的指导下进行修改, 以免造成操作和维护上的不便甚至给设备带来安全隐患 配置 command-privilege 命令时,command 参数必须是需要设置的命令的完整形式, 即必须输入命令的所有关键字以及参数, 参数只要在取值范围之内即可, 对具体值没有限制 比如 tftp server-address { get put sget } source-filename [ destination-filename ] [ source { interface interface-type interface-number ip source-ip-address } ] 命令的缺省级别为 3, 现配置命令 command-privilege level 0 view shell tftp 1.1.1.1 put a.cfg, 则当级别为 0 的用户登录设备时, 可以执行 tftp server-address put source-filename 命令 ( 比如 tftp 192.168.1.26 put syslog.txt), 但不能携带 destination-filename 和 source 参数, 也不能执行 get 和 sget 操作 配置 undo command-privilege 命令时,command 参数可以使用省略形式, 即只输入命令最前面的部分参数 比如执行 undo command-privilege view system ftp, 会将系统视图下所有以 ftp 关键字开头的命令 ( 如 ftp server acl ftp server enable ftp timeout 等 ) 的级别恢复到缺省级别 如果当前已经修改了 ftp server enable 和 ftp timeout 命令的级别, 但只想将 ftp server enable 命令的级别恢复到缺省级别, 则需要使用命令 undo command-privilege view system ftp server 如果将某视图下的某条命令的级别修改为低于缺省级别的级别, 请注意相应的修改 quit 以及进入该视图命令的级别 比如 interface 和 system-view 命令的缺省级别均为 2( 系统级 ), 如果要将 interface 命令开放给级别为 1 的用户使用, 则需要配置 command-privilege level 1 view shell system-view command-privilege level 1 view system interface ethernet 2/0/1 1-5

command-privilege level 1 view system quit, 以便级别为 1 的用户登录设备后, 能够进入系 统视图 执行 interface ethernet 命令 退回用户视图 举例 # 设置 interface 命令为 0 级, 执行视图为系统视图 [Sysname] command-privilege level 0 view system interface 1.1.6 display clipboard display clipboard 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display clipboard 命令用来显示剪贴板的内容 将指定的内容复制到系统剪贴板的操作过程如下 : 将光标移到需要剪贴部分的起始位置, 按下 <Esc+Shift+,> 键 ( 其中, 是指英文格式的逗号 ); 将光标移到需要剪贴部分的结束位置, 按下 <Esc+Shift+.> 键 ( 其中. 是指英文格式的句号 ), 则指定的内容便复制到系统剪贴板中了 举例 # 查看系统剪贴板的内容 <Sysname> display clipboard ---------------- CLIPBOARD----------------- telnet server enable 1.1.7 display clock display clock 视图 任意视图 缺省级别 1: 监控级 1-6

参数 无 描述 举例 display clock 命令用来显示系统当前的时间和日期 该时间由 clock datetime clock summer-time one-off( 或者 clock summer-time repeating) 和 clock timezone 命令联合决定, 规则请参见配置手册中的 配置系统时间 一节 相关配置可参考命令 clock datetime clock summer-time one-off clock summer-time repeating 和 clock timezone # 查看系统当前日期和时间 <Sysname> display clock 09:41:23 UTC Thu 12/15/2005 1.1.8 display current-configuration 视图 display current-configuration [ [ configuration [ configuration ] interface [ interface-type ] [ interface-number ] ] [ by-linenum ] [ { begin exclude include } regular-expression ] ] 任意视图 缺省级别 参数 2: 系统级 configuration [ configuration ]: 显示非接口配置 如果不带参数, 则显示所有的非接口配置 ; 如果带参数, 具体参数与设备型号和用户当前的配置有关, 例如 : isis: 显示 isis 的配置 isp: 显示网络服务提供商的配置 post-system: 显示后置配置 radius-template: 显示 Radius 模板类型的配置 system: 显示前置配置 user-interface: 显示用户接口的配置 interface [ interface-type ] [ interface-number ]: 显示接口的配置 interface-type 表示接口类型, interface-number 表示接口编号 by-linenum: 显示每一行信息的行号 : 使用正则表达式对显示进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 / 系统基本配置操作 中的 命令行显示 一节 begin: 显示特定行及其以后的所有行, 该特定行必须包含指定正则表达式 exclude: 显示不包含指定正则表达式的所有行 1-7

include: 只显示包含指定正则表达式的所有行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 可以包含空格, 区分大小写 描述 display current-configuration 命令用来显示设备当前生效的配置 当用户完成一组配置之后, 需要验证是否配置正确, 则可以执行 display current-configuration 命令来查看当前生效的参数 对于某些当前配置的参数, 如果与缺省参数相同, 则不显示 对于某些参数, 虽然用户已经配置, 但如果实际生效的参数发生了改变, 则显示实际生效的参数, 如 : 在某 Loopback 接口下配置的 ip address 11.11.11.11 24, 这时, 执行 display current-configuration 后看到的配置为 ip address 11.11.11.11 255.255.255.255, 实际生效的掩码为 32 位 相关配置可参考命令 save reset saved-configuration 和 display saved-configuration 举例 # 查看当前设备 VLAN 接口 1 的配置信息 ( 该显示信息与设备型号以及用户的当前配置有关 ) <Sysname> display current-configuration interface vlan-interface 1 # interface Vlan-interface1 ip address 192.168.0.72 255.255.255.0 igmp group-policy 2000 igmp static-group 224.1.1.1 source 1.1.1.1 multicast boundary 224.5.5.0 24 multicast boundary 224.1.1.0 24 ntp-service multicast-server ntp-service multicast-server 224.0.1.0 ntp-service multicast-server 224.0.1.2 # return # 查看当前生效的配置中, 从包含 user-interface 字符串的行开始到最后一行的配置信息 ( 该显示信息与设备型号以及用户的当前配置有关 ) <Sysname> display current-configuration begin user-interface user-interface aux 0 user-interface vty 0 4 authentication-mode none user privilege level 3 # return 1.1.9 display diagnostic-information display diagnostic-information 视图 任意视图 1-8

缺省级别 1: 监控级 参数 无 描述 display diagnostic-information 命令用来显示或保存系统当前多个功能模块运行的统计信息 在日常维护或系统出现故障时, 为了便于问题定位, 用户需要查看各个功能模块的运行信息 因为各个功能模块都有其对应的运行信息, 所以一般情况下, 用户需要逐条运行相应的 display 命令 为便于一次性收集更多信息, 用户可以在任意视图下执行 display diagnostic-information 命令, 显示或保存系统当前多个功能模块运行的统计信息 display diagnostic-information 命令一次性收集的信息等效于依次执行 display clock display version display device display current-configuration 等命令后终端显示的信息 举例 # 保存系统当前各个功能模块运行的统计信息 <Sysname> display diagnostic-information Save or display diagnostic information (Y=save, N=display)? [Y/N]:y Please input the file name(*.diag)[flash:/default.diag]:aa.diag Diagnostic information is outputting to flash:/aa.diag. Please wait... Save succeeded. 再在用户视图下执行 more aa.diag 命令, 配合使用 <Page Up>/<Page Down> 键, 可以查看 aa.diag 文件的记录的内容 # 显示系统当前各个功能模块运行的统计信息 ( 因为显示信息多, 而且跟设备型号有关, 请以设备的实际情况为准, 此处略 ) <Sysname> display diagnostic-information Save or display diagnostic information (Y=save, N=display)? [Y/N]:n 1.1.10 display history-command display history-command 视图 任意视图 缺省级别 1: 监控级 参数 无 1-9

描述 display history-command 命令用来显示历史命令缓存区内保存的当前用户界面下的命令 系统会把用户最近执行的有效命令保存到历史命令缓存区, 但是该命令缓存区有大小限制, 缺省保存 10 条命令, 用户也可以通过 history-command max-size 命令来修改大小, 相关配置可参考 系统分册 中的 登录以太网交换机命令 举例 # 显示历史命令缓存区内保存的命令 ( 显示信息与用户当前的配置有关 ) <Sysname> display history-command display history-command system-view vlan 2 quit 1.1.11 display hotkey display hotkey 视图 任意视图 缺省级别 1: 监控级 参数 无 描述 display hotkey 命令用来显示系统中快捷键的分配信息 举例 # 显示系统中快捷键的分配信息 <Sysname> display hotkey ----------------- HOTKEY ----------------- =Defined hotkeys= Hotkeys Command CTRL_G display current-configuration CTRL_L display ip routing-table CTRL_O undo debug all =Undefined hotkeys= Hotkeys Command CTRL_T NULL 1-10

CTRL_U NULL =System hotkeys= Hotkeys Function CTRL_A Move the cursor to the beginning of the current line. CTRL_B Move the cursor one character left. CTRL_C Stop current command function. CTRL_D Erase current character. CTRL_E Move the cursor to the end of the current line. CTRL_F Move the cursor one character right. CTRL_H Erase the character left of the cursor. CTRL_K Kill outgoing connection. CTRL_N Display the next command from the history buffer. CTRL_P Display the previous command from the history buffer. CTRL_R Redisplay the current line. CTRL_V Paste text from the clipboard. CTRL_W Delete the word left of the cursor. CTRL_X Delete all characters up to the cursor. CTRL_Y Delete all characters after the cursor. CTRL_Z Return to the User View. CTRL_] Kill incoming connection or redirect connection. ESC_B Move the cursor one word back. ESC_D Delete remainder of word. ESC_F Move the cursor forward one word. ESC_N Move the cursor down a line. ESC_P Move the cursor up a line. ESC_< Specify the beginning of clipboard. ESC_> Specify the end of clipboard. 1.1.12 display this display this [ by-linenum ] 视图 任意视图 缺省级别 1: 监控级 参数 by-linenum: 显示每一行信息的行号 描述 display this 命令用来显示当前视图下生效的配置 当用户在某一视图下完成一组配置之后, 需要验证是否配置成功, 则可以执行 display this 命令来查看当前生效的参数 需要注意以下几点 : 1-11

对于已经生效的配置参数如果与缺省工作参数相同, 则不显示 ; 对于某些参数, 虽然用户已经配置, 但如果这些参数所在的功能没有生效, 则不显示 ; 在任意一个用户界面视图下执行此命令, 将会显示所有用户界面下生效的配置 在任意一个 VLAN 视图下执行此命令, 将会显示所有创建 VLAN 的配置 举例 # 显示系统当前视图下生效的配置信息 ( 该显示信息与设备当前的配置有关 ) [Sysname] user-interface vty 0 [Sysname-ui-vty0] display this # user-interface aux 0 user-interface vty 0 history-command max-size 256 user-interface vty 1 4 # return # 显示接口 Ethernet2/0/1 下生效的配置信息 ( 该显示信息与设备当前的配置有关 ) [Sysname] interface ethernet 2/0/1 [Sysname-Ethernet2/0/1] display this # interface Ethernet2/0/1 port link-mode bridge port link-type hybrid undo port hybrid vlan 1 port hybrid vlan 2 to 4 untagged port hybrid pvid vlan 2 # return 1.1.13 display version display version 视图 任意视图 缺省级别 1: 监控级 参数 无 1-12

描述 display version 命令用来显示系统版本信息 通过查看版本信息, 可以获知系统当前使用的软件版本 机架类型 主控板及接口板的相关信息 举例 # 查看系统版本信息 ( 不同设备的版本信息不同, 请以设备的实际情况为准 ) <Sysname> display version H3C Comware Platform Software Comware Software, Version 5.20, Release 0000 Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C S7503E uptime is 0 week, 0 day, 7 hours, 34 minutes MPU(M) 0: Uptime is 0 weeks,0 days,7 hours,34 minutes H3C S7503E MPU(M) with 1 BCM1125H Processor DRAM: 512M bytes FLASH: 64M bytes NVRAM: 512K bytes PCB 1 Version: VER.B PCB 2 Version: VER.B Bootrom Version: 206 CPLD 1 Version: 002 CPLD 2 Version: 002 Release Version: H3C S7503E-0000 Patch Version : None Slot 1 Without Board LPU 2: Uptime is 0 weeks,0 days,7 hours,32 minutes H3C S7503E LPU with 1 BCM1122H Processor DRAM: 256M bytes FLASH: 0M bytes NVRAM: 0K bytes PCB 1 Version: VER.A PCB 2 Version: VER.A Bootrom Version: 201 CPLD 1 Version: 001 CPLD 2 Version: 001 Release Version: H3C S7503E-0000 Patch Version : None LPU 3: Uptime is 0 weeks,0 days,7 hours,32 minutes H3C S7503E LPU with 1 BCM1122H Processor DRAM: 256M bytes FLASH: 0M bytes NVRAM: 0K bytes PCB 1 Version: VER.C 1-13

Bootrom Version: 205 CPLD 1 Version: 004 Release Version: H3C S7503E-0000 Patch Version : None Slot 4 Without Board 1.1.14 header header { incoming legal login motd shell } text undo header { incoming legal login motd shell } 视图 系统视图 缺省级别 2: 系统级 参数 incoming: 设置 Modem 登录用户登录进入用户视图时的欢迎信息 如果要求认证, 则欢迎信息在通过认证后输出 legal: 设置登录终端界面前的授权信息, 在输入认证用户名和密码前输出 login: 设置登录验证时的欢迎信息 motd: 设置登录终端界面前的欢迎信息 shell: 设置非 Modem 登录用户登录进入用户视图时的欢迎信息 text: 输入欢迎信息的内容 内容的输入支持单行和多行两种方式, 具体规则请参见 系统基本配置操作 描述 header 命令用来设置欢迎信息 undo header 命令用来关闭欢迎信息 举例 # 配置进入用户视图的欢迎信息 [Sysname] header incoming % Input banner text, and quit with the character '%'. Welcome to incoming(header incoming)% [Sysname] header legal % Input banner text, and quit with the character '%'. Welcome to legal (header legal)% [Sysname] header login % Input banner text, and quit with the character '%'. Welcome to login(header login)% [Sysname] header motd % Input banner text, and quit with the character '%'. 1-14

Welcome to motd(header motd)% [Sysname] header shell % Input banner text, and quit with the character '%'. Welcome to shell(header shell)% 本例中, % 为 text 的起始 / 结束字符, 在显示文本后输入 % 表示文本结束, 退出 header 命令 作为起始与结束字符, % 不会成为所设置欢迎信息的一部分 # 采用 Telnet 方式远程登录设备, 测试以上设置 ( 只有设置了登录认证之后, 才会显示 login 欢迎信息 ) **************************************************************************** * Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved.* * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * **************************************************************************** Welcome to legal (header legal) Press Y or ENTER to continue, N to exit. Welcome to motd(header motd) Welcome to shell(header shell) <Sysname> 1.1.15 hotkey hotkey { CTRL_G CTRL_L CTRL_O CTRL_T CTRL_U } command undo hotkey { CTRL_G CTRL_L CTRL_O CTRL_T CTRL_U } 视图 系统视图 缺省级别 2: 系统级 参数 CTRL_G: 表示为快捷键 <Ctrl+G> 指定一条命令 CTRL_L: 表示为快捷键 <Ctrl+L> 指定一条命令 CTRL_O: 表示为快捷键 <Ctrl+O> 指定一条命令 CTRL_T: 表示为快捷键 <Ctrl+T> 指定一条命令 CTRL_U: 表示为快捷键 <Ctrl+U> 指定一条命令 1-15

command: 快捷键关联的命令行 描述 hotkey 命令用来为快捷键指定对应的命令行 undo hotkey 命令用来恢复系统的缺省值 缺省情况下, 系统为 <Ctrl+G> <Ctrl+L> <Ctrl+O> 三个快捷键指定了对应的命令行, 其它快捷键缺省值为空 <Ctrl+G> 对应命令 display current-configuration( 显示当前配置 ); <Ctrl+L> 对应命令 display ip routing-table( 显示 IPv4 路由表信息 ); <Ctrl+O> 对应命令 undo debugging all( 关闭设备支持的所有功能项的调试开关 ) 用户完全可以根据自己的需要改变它们的定义 举例 # 指定命令 display tcp status 的快捷键为 <Ctrl+T> [Sysname] hotkey ctrl_t display tcp status # 显示快捷键的配置信息 [Sysname] display hotkey ----------------- HOTKEY ----------------- =Defined hotkeys= Hotkeys Command CTRL_G display current-configuration CTRL_L display ip routing-table CTRL_O undo debug all CTRL_T display tcp status =Undefined hotkeys= Hotkeys Command CTRL_U NULL =System hotkeys= Hotkeys Function CTRL_A Move the cursor to the beginning of the current line. CTRL_B Move the cursor one character left. CTRL_C Stop current command function. CTRL_D Erase current character. CTRL_E Move the cursor to the end of the current line. CTRL_F Move the cursor one character right. CTRL_H Erase the character left of the cursor. CTRL_K Kill outgoing connection. CTRL_N Display the next command from the history buffer. CTRL_P Display the previous command from the history buffer. CTRL_R Redisplay the current line. CTRL_V Paste text from the clipboard. CTRL_W Delete the word left of the cursor. CTRL_X Delete all characters up to the cursor. 1-16

CTRL_Y Delete all characters after the cursor. CTRL_Z Return to the user view. CTRL_] Kill incoming connection or redirect connection. ESC_B Move the cursor one word back. ESC_D Delete remainder of word. ESC_F Move the cursor forward one word. ESC_N Move the cursor down a line. ESC_P Move the cursor up a line. ESC_< Specify the beginning of clipboard. ESC_> Specify the end of clipboard. 1.1.16 quit quit 视图 任意视图 缺省级别 0: 访问级 ( 用户视图下 ) 2: 系统级 ( 其它视图下 ) 参数 无 描述 quit 命令用来使用户从当前视图退回到上一层视图 如果当前是用户视图, 执行 quit 后, 会断开当前连接, 退出系统 举例 # 从接口 Ethernet2/0/1 视图返回到系统视图, 再返回到用户视图 [Sysname-Ethernet2/0/1] quit [Sysname] quit <Sysname> 1.1.17 return return 视图 除用户视图外的任意视图 缺省级别 2: 系统级 1-17

参数 无 描述 return 命令用来从当前视图直接退回到用户视图, 与 return 命令功能相同的是组合键 <Ctrl+Z> 相关配置可参考命令 quit 举例 # 从接口 Ethernet2/0/1 视图退回到用户视图 [Sysname-Ethernet2/0/1] return <Sysname> 1.1.18 screen-length disable screen-length disable undo screen-length disable 视图 用户视图 缺省级别 1: 监控级 参数 无 描述 screen-length disable 命令用来禁用当前用户的分屏显示功能 undo screen-length disable 用来启用当前用户的分屏显示功能 缺省情况下, 用户登录后将遵循用户界面下的 screen-length 设置 screen-length 设置的缺省情况为 : 允许分屏显示, 下一屏显示 24 行数据 (screen-length 命令的详细介绍请参见 系统分册 中的 登录以太网交换机命令 ) 需要注意的是 : 该配置只对当前用户有效, 用户重登录后将恢复到缺省情况 举例 # 禁用当前用户的分屏显示功能 <Sysname> screen-length disable 1.1.19 super super [ level ] 视图 用户视图 1-18

缺省级别 0: 访问级 参数 level: 用户的级别, 取值范围为 0~3, 缺省值为 3 描述 super 命令用来使用户从当前级别切换到指定的级别 使用本命令时如果不指定 level 参数, 会使用户从当前级别切换到级别 3 用户级别指登录用户的分类, 共划分为 4 个级别, 与命令级别对应, 不同级别的用户登录后, 只能使用等于或低于自己级别的命令 用户可以无条件切换到比当前低的用户级别, 但为了保证操作的安全性, 只有使用 AUX 用户界面登录并进行级别切换时不需要输入切换密码, 使用 VTY 用户界面登录, 并且从低级别往高级别切换时, 均需要输入级别切换密码 如果输入的密码错误或者没有配置级别切换密码, 切换操作失败 因此, 在进行切换操作前, 请先配置级别切换密码 相关配置可参考命令 super password 举例 # 将用户级别切换到 2 级 ( 用户当前的级别为 3) <Sysname> super 2 User privilege level is 2, and only those commands can be used whose level is equal or less than this. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE # 将用户级别从 2 级恢复到 3 级 ( 假设切换密码 123 已经设置, 否则将不能恢复到 3 级 ) <Sysname> super 3 Password: User privilege level is 3, and only those commands can be used whose level is equal or less than this. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE 1.1.20 super password super password [ level user-level ] { simple cipher } password undo super password [ level user-level ] 视图 系统视图 缺省级别 2: 系统级 参数 level user-level: 用户的级别, 取值范围为 1~3, 缺省值为 3, 即如没有指定用户级别, 则表示设置的是切换到 3 级用户操作的密码 1-19

simple: 配置明文密码 cipher: 配置密文密码 password: 密码字符串, 区分大小写 如果采用明文 (simple) 形式, 为 1~16 个字符的字符串 ; 如果采用密文 (cipher) 形式, 既可以是 1~16 个字符的明文, 也可以是 24 个字符的密文 如 : 明文 1234567 对应的密文是 _(TT8F]Y\5SQ=^Q`MAF4<1!! 描述 super password 命令用来设置切换用户级别时的密码 undo super password 命令用来恢复缺省情况 缺省情况下, 系统没有设置用户级别切换的密码 需要注意以下几点 : 如果指定 simple 参数, 则配置文件中保存的是明文形式的密码 ; 如果指定 cipher 参数, 如果用户输入的是明文形式的密码, 在配置文件中会加密后保存 不论配置的是明文密码还是密文密码, 认证时必须输入明文形式的密码 明文密码容易被盗取, 建议用户使用密文形式 举例 # 将用户级别切换到 3 级的操作密码为 abc, 使用明文的形式 [Sysname] super password level 3 simple abc 查看切换用户级别的密码 [Sysname] display current-configuration # super password level 3 simple abc # 将用户级别切换到 3 级的操作密码为 abc, 使用密文的形式 [Sysname] super password level 3 cipher abc 查看切换用户级别的密码 [Sysname] display current-configuration # super password level 3 cipher =`*Y=F>*.%-a_SW8\MYM2A!! 1.1.21 sysname sysname sysname undo sysname 视图 系统视图 1-20

缺省级别 2: 系统级 参数 sysname: 设备名称, 为 1~30 个字符的字符串 描述 sysname 命令用来设置设备的名称 undo sysname 用来恢复设备名称为默认名称 缺省情况下, 设备名称为 H3C 设备的名称对应于命令行接口的提示符, 如设备的名称为 Sysname, 则用户视图的提示符为 <Sysname> 举例 # 设置设备的名称为 R2000 [Sysname] sysname R2000 [R2000] 1.1.22 system-view system-view 视图 用户视图 缺省级别 2: 系统级 参数 无 描述 system-view 命令用来从用户视图进入系统视图 相关配置可参考命令 quit 和 return 举例 # 从用户视图进入系统视图 System View: return to User View with Ctrl+Z. [Sysname] 1-21

目录 1 设备管理命令... 1-1 1.1 设备管理命令... 1-1 1.1.1 boot-loader... 1-1 1.1.2 bootrom... 1-2 1.1.3 display boot-loader... 1-3 1.1.4 display cpu-usage... 1-3 1.1.5 display cpu-usage history... 1-5 1.1.6 display device... 1-7 1.1.7 display device manuinfo... 1-8 1.1.8 display environment... 1-9 1.1.9 display fan... 1-10 1.1.10 display memory... 1-10 1.1.11 display power... 1-11 1.1.12 display schedule job... 1-12 1.1.13 display schedule reboot... 1-12 1.1.14 display switch-mode status... 1-13 1.1.15 display transceiver alarm... 1-14 1.1.16 display transceiver diagnosis... 1-17 1.1.17 display transceiver... 1-18 1.1.18 display transceiver manuinfo... 1-19 1.1.19 loadsharing enable... 1-20 1.1.20 monitor handshake-timeout disable-port... 1-20 1.1.21 mmu-monitor enable... 1-21 1.1.22 reboot... 1-22 1.1.23 reset unused porttag... 1-23 1.1.24 schedule job... 1-23 1.1.25 schedule reboot at... 1-25 1.1.26 schedule reboot delay... 1-26 1.1.27 shutdown-interval... 1-27 1.1.28 strict-standby enable... 1-28 1.1.29 switch-mode(for SRPU)... 1-29 1.1.30 switch-mode(for LPU)... 1-30 1.1.31 temperature-limit... 1-31 i

1 设备管理命令 本手册所涉及的文件名遵循以下规则 : 路径 + 文件名 的格式, 即全文件名, 表示指定路径下的文件 全文件名的长度为 1~135 个字符 ; 文件名 的格式, 即只有文件名而没有路径, 表示当前工作路径下的文件 文件名的长度为 1~ 91 个字符 1.1 设备管理命令 1.1.1 boot-loader boot-loader file file-url slot slot-number { main backup } 视图 用户视图 缺省级别 2: 系统级 参数 file file-url: 文件名, 为 1~64 个字符的字符串 slot slot-number: 单板的槽位号, 不同型号的设备支持的取值范围不同, 请以设备的实际情况为准 main: 指定该文件为主用启动文件 backup: 指定该文件为备用启动文件 描述 boot-loader 命令用来指定某单板的启动文件 主用启动文件用于引导 启动设备 ; 备用启动文件只用于异常情况下, 主用启动文件不可用时, 引导 启动设备 相关配置可参考命令 display boot-loader 举例 # 指定交换机主控板 ( 槽位号为 0) 下次启动时所用的主用启动文件为 plat.app <Sysname> boot-loader file plat.app slot 0 main This command will set the boot file of the specified board. Continue? [Y/N]:y The specified file will be used as the main boot file at the next reboot! # 指定交换机备用主控板 ( 槽位号为 1) 下次启动时所用的主用启动文件为 plat2.app 1-1

<Sysname> boot-loader file slot1#flash:/plat2.app slot 1 main This command will set the boot file of the specified board. Continue? [Y/N]:y The specified file will be used as the main boot file at the next reboot! 1.1.2 bootrom bootrom { backup read restore update file file-url } slot slot-number-list [ all part ] 视图 用户视图 缺省级别 2: 系统级 参数 read: 读取 Bootrom, 即将 Bootrom 程序从 Bootrom 存储器的 Normal 区读取到 Flash 中以作备份 当 Bootrom 存储器损坏, 可以重新运行 Flash 上的 Bootrom 文件来恢复 Bootrom restore: 恢复 Bootrom, 即将 Bootrom 代码从 Bootrom 存储器的 Backup 区恢复到 Normal 区 如果当前的 Bootrom 被损坏, 并且在损坏前备份了 Bootrom, 可以用 restore 操作来恢复 Bootrom backup: 备份 Bootrom, 即将 Bootrom 代码从 Bootrom 存储器的 Normal 区备份到 Backup 区, 以便 Normal 区损坏时, 可以从 Backup 区恢复 Bootrom 程序 建议在升级 Bootrom 前备份 Bootrom update file file-url: 升级 Bootrom,file-url 表示用于升级的文件名 slot slot-number-list : 单板的槽位号列表, 表示多个单板 表示方式为 slot-number-list = { slot-number [ to slot-number ] }&<1-7> 其中,slot-number 为单板的槽位号, 不同型号的设备支持的取值不同, 请以设备的实际情况为准 &<1-7> 表示前面的参数最多可以输入 7 次 all: 操作 Bootrom 的全部内容 part: 只操作 Bootrom 的扩展内容 (Bootrom 分两部分 : 常规部分和扩展部分, 常规部分提供 Bootrom 的基本操作项, 扩展部分提供更多的 Bootrom 操作项 ) 描述 bootrom 命令用来读取 恢复 备份或升级某 ( 些 ) 槽上单板的 Bootrom 程序 不指定 all 和 part 参数时, 操作 Bootrom 的全部内容 举例 # 使用 mpu108.app 文件升级 1 号槽位单板的 Bootrom <Sysname> bootrom update file mpu108.app slot 1 This command will update bootrom file on the specified board(s), Continue? [Y/N]:y Now updating bootrom, please wait... Start accessing bootflash chip... Bootrom update succeed in slot 1. 1-2

1.1.3 display boot-loader display boot-loader [ slot slot-number ] 视图 任意视图 缺省级别 2: 系统级 参数 slot slot-number: 显示指定单板的启动文件的信息,slot-number 表示单板的槽位号, 不同型号的设备支持的取值不同, 请以设备的实际情况为准 描述 display boot-loader 命令用来显示启动文件信息 相关配置可参考命令 boot-loader 举例 # 显示交换机本次启动和下次启动所采用的启动文件 <Sysname> display boot-loader The primary app to boot of board 1 at this time is: flash:/ Switch.app The primary app to boot of board 1 at next time is: flash:/ Switch.app The slave app to boot of board 1 at next time is: flash:/back.app 表 1-1 display boot-loader 命令显示信息描述表 字段 The primary app to boot of board 1 at this time is The primary app to boot of board 1 at next time is The slave app to boot of board 1 at next time is 说明设备本次启动时使用的主用启动文件设备下次启动时使用的主用启动文件设备下次启动时使用的备用启动文件 1.1.4 display cpu-usage display cpu-usage [ task ] [ slot slot-number ] display cpu-usage number [ offset ] [ verbose ] [ slot slot-number ] [ from-device ] 视图 任意视图 缺省级别 1: 监控级 1-3

参数 number: 显示 CPU 占用率统计信息的个数 offset: 起始显示条目序号到最新条目序号之间的偏移量 verbose: 显示详细信息 from-device: 查看外部存储设备 ( 比如 flash 硬盘等) 中保存的统计信息 ( 该参数设备暂不支持 ) task: 显示各个任务信息的 CPU 占用率信息 slot slot-number: 显示某单板的 CPU 占用率的统计信息 slot-number 表示单板的槽位号, 不同型号的设备支持的取值不同, 请以设备的实际情况为准 描述 display cpu-usage 命令用来显示 CPU 占用率的统计信息 系统每隔一定的时间 ( 通常为 60 秒 ) 对 CPU 的占用率进行统计, 并把统计结果保存到历史记录区 ( 可保存记录的最大条数与设备的型号有关 ) display cpu-usage number 表示从最新记录 ( 倒数第一条记录 ) 开始, 显示 number 条记录 display cpu-usage number offset 表示从倒数第 (offset+1) 条记录开始, 显示 number 条记录 display cpu-usage 等价于 display cpu-usage 1 0 verbose, 即显示最近一次 CPU 占用率统计的详细信息 举例 # 显示当前 CPU 占用率统计信息 <Sysname> display cpu-usage Slot 1 CPU usage: 14% in last 5 seconds 12% in last 1 minute 8% in last 5 minutes # 显示当前各任务的 CPU 占用率统计信息的详细信息 <Sysname> display cpu-usage task ===== Current CPU usage info ===== CPU Usage Stat. Cycle: 41 (Second) CPU Usage : 3% CPU Usage Stat. Time : 2006-07-10 11:02:20 CPU Usage Stat. Tick : 0x1da0(CPU Tick High) 0x62a5077f(CPU Tick Low) Actual Stat. Cycle : 0x0(CPU Tick High) 0x3d5b5ad1(CPU Tick Low) TaskName CPU Runtime(CPU Tick High/CPU Tick Low) b2x0 0% 0/ ce77f VIDL 97% 0/3bc6e650 TICK 0% 0/ 23ec62 STMR 0% 0/ ad24 DrTF 0% 0/ 28b6b DrTm 0% 0/ 18a28 bcn0 0% 0/ d840e 略 1-4