常用网络设备(华为思科港湾HP)巡检命令大全

常用网络设备(华为思科港湾HP)巡检命令大全
常用网络设备(华为思科港湾HP)巡检命令大全

网络设备安全巡检命令参考

为了提高安全巡检工作效率,快速完成对网络设备交换机、路由器和防火墙的例行巡检,建议利用SecureCRT终端登录管理工具及拷贝粘贴批处理命令脚本快速完成网络设备巡检数据采集工作。

客户设备本地或远程登录统一采用SecureCRT工具,对所有巡检客户网络设备预先编辑好登录脚本,方便后期巡检和维护快速登录客户设备。

对要巡检的客户采用以下批处理执行命令快速完成数据采集任务。在执行以下批处理命令前先使用SecureCRT软件设置log session 到一个新建txt文件,然后选取全部以下命令拷贝粘贴到设备特权模式"#"下,以下命令所显示的信息会自动发送到新建的txt文件里。

目录

1CISCO网络设备例行巡检数据采集任务 (3)

1.1CISCO交换机 (3)

1.2CISCO 路由器 (3)

1.3CISCO 防火墙 (4)

1.4CISCO网络设备巡检命令解释 (5)

2华为网络设备例行巡检数据采集任务 (7)

2.1华为交换机 (7)

2.2华为路由器 (7)

2.3华为网络设备巡检命令解释 (7)

3H3C网络设备例行巡检数据采集任务 (7)

3.4H3C交换机 (7)

3.5H3C 路由器 (7)

3.6H3C网络设备巡检命令解释 (7)

4港湾网络设备例行巡检数据采集任务 (8)

4.7港湾交换机 (8)

4.8港湾路由器 (9)

4.9港湾网络设备巡检命令解释 (9)

5HP网络设备例行巡检数据采集任务 (9)

5.10HP交换机 (9)

5.11HP 路由器 (9)

5.12HP网络设备巡检命令解释 (9)

1CISCO网络设备例行巡检数据采集任务

1.1 CISCO交换机

================================================================== terminal length 0

show runn

show ver

show ip socket

show ip socket detail

show tcp

show clock

show vtp status

show vtp pass

show env all

show inventory

show spanning root

show spanning block

show spanning

show cdp nei

show cdp nei det

show arp

show mac-address-table

dir all-

show inter status

show inter summ

show inter | i errors|FastEthernet|GigabitEthernet

clear counters

show proc cpu | ex 0.00%

show proc mem

show debug

sh logging

show ip route

terminal length 45

1.2 CISCO 路由器

===================================================================== terminal length 0

show ver

show runn

show clock

show tcp brief all

show tcp

show env all

show inventory

show cdp nei

show cdp nei det

show arp

dir all-

show interface

show inter summ

show inter | i errors|FastEthernet|GigabitEthernet|Serial

clear counters

show proc cpu his

show proc cpu | ex 0.00%

show proc mem

show debug

show access-list

sh logging

show ip route

terminal length 45

1.3 CISCO 防火墙

====================================================================== terminal pager 0

show runn

show ver

show clock

show nameif

show inventory

show resource usage

show asp drop

show conn count

show xlate count

show firewall

show perfmon detail

show ip audit count

dir all-

show interface

show inter | i errors|FastEthernet|GigabitEthernet|Serial

clear counters

show cpu usa

show mem

show debug

show access-list

sh logging

show route

show local-host

terminal pager 24

1.4 CISCO网络设备巡检命令解释

====================================================================== 1terminal length 0 ;设置终端显示行数不做限制(使所有show命令完全显示,不做暂停)

2show running-config ;查看当前设备配置

3show version ;查看IOS版本信息及设备正常运行时间

4show clock ;查看设备时钟信息

5show tcp brief all ;查看当前设备开发的TCP服务状态

6show vtp status ;查看交换机vtp配置模式

7show vtp password ;查看交换机vtp配置口令

8show env all ;查看设备温度,电源和风扇运转参数及是否报警(注意:中高端设备不带参数all)

9show inventory ;调取设备内部板卡出厂模块型号及序列号(可作为资产梳理和设备维保依据)

10show spanning-tree root ;查看交换机生成树根位置

11show spanning-tree block ;查看交换机block端口

12show spanning-tree ;查看全部VLAN生成树信息

13show cdp neighbors ;查看邻接cisco设备基本信息

14show cdp neighbors detail ;查看邻接cisco设备详细信息

15show mac-address-table ;通过查看MAC 地址表信息,确认目的MAC地址是否正确。

16dir all-filesystems ;查看交换机或路由器内部操作系统及其它文件系统(主要关注是否存在crash文件)

17show interface status ;查看交换机接口状态是否存在errordisable接口或disable (shundown)接口

18show interface summary ;查看交换机所有接口当前接口流量

19show interface | i errors|FastEthernet|GigabitEthernet ;查看接口是否存在大量input或output errors包错误

20clear counters ;使所有接口计数器归零(注意后面加两个回车符,因为存在提示确认信息)

21show processes cpu ;查看设备cpu负载

22show cpu usa ;查看CISCO 防火墙cpu负载

23show processes mem ;查看设备mem占用率

24show mem ;查看CISCO 防火墙内存占用率

25show access-list ;查看访问控制列表配置及匹配数据包数量

26show logging ;查看本机内部日志记录情况

27show ip route ;查看路由表

28show route ;查看cisco防火墙路由表

29terminal length 45 ;设置终端显示每页45行(改回为默认值)

30show conn count ;查看cisco防火墙连接数统计

31show xlate count ;查看cisco防火墙地址转换条目统计

32show firewall ;查看cisco防火墙配置模式(路由模式还是透明模式)

33show perfmon ;查看cisco防火墙每秒各协议占用连接数

34show ip audit count ;查看cisco防火墙自带IDS防攻击攻击签名库(自带153个签名库)匹配数量

35show debug ;查看debug是否开启(如果有debug开启会消耗设备cpu资源)

2华为网络设备例行巡检数据采集任务

2.5 华为交换机

display version

display startup

display patchinformation

display clock

dir flash:

display current-configuration

display debug

compare configuration

display interface

display current-configuration interface

display interface brief

display poe power-state interface

display device

display reboot-info

display environment

display alarmurgent

display cpu-usage

display memory-usage

display mac-address

display logbuffer

display trapbuffer

display igmp-snooping port-info

display igmpsnooping statistics

display dhcp snooping bind-table all

display macaddress sticky

display acl resource

display ip route

2.6 华为路由器

2.7 老的华为交换机命令

命令解释基本和CISCO设备命令相同,注意之间的空行是有必要的。en

show running-config

show version

show clock

show mac-address-table

show arp all

show interface

show cpu

show mem

show ip route

show logging

show access-lists all

show vlan

clear inter

2.8 华为网络设备巡检命令解释

1display version ;查看单板和子卡PCB 版本号,软件版本号是否正确。

2display startup ;查看S-switch 本次正在使用及下次启动时将要加载的VRP 系统软件和配置文件的文件名是否正确。

3display patchinformation ;查看当前已加载的补丁信息是否正确。

4display clock ;检查时间、日期是否设置正确。

5dir flash:;检查flash 卡空间,是否有可删除的无用文件。

6display current-onfiguration ;通过查看当前生效的配置参数,验证设备配置是否正确。

7display debug ;设备正常运行时debug 开关应该全部关闭。

8compare configuration ;业务配置正常后,要进行保存。检查当前配置是否是保存后的配置。

9display interface ;业务运行时,要检查端口有无错包,包括CRC 错包等。

10display current-configuration interface ;检查接口的配置项是否合理,如接口协商模式、速率、隔离、限速等。

11display interface brief ;检查端口的up/down 状态是否满足规划要求。

12display poe power-state interface ;检查POE 供电状态是否正常。

13display device ;重点关注单板和子卡在位信息及状态信息。

14display reboot-info ;通过查看复位信息(包括复位时间、服务类型),判断复位是否正常。

15display environment ;通过查看设备的温度信息(包括当前温度、最低温度门限值和最高温度门限值),判断设备温度是否在正常范围内。

16display alarmurgent ;通过此命令查看设备是否存在环境告警,包括温度过低/过高,子卡不在位/异常。

17display cpu-usage ;查看主、备接口板CPU 占用率是否过高,同时也要关注历史最高记录。

18display memory-usage ;查看内存占用情况,超过60%时需要关注。

19display mac-address ;通过查看MAC 地址表信息,确认目的MAC地址是否正确。20display logbuffer ;关注是否存在异常信息。

21display trapbuffer ;关注是否存在异常信息。

22display igmp-snooping port-info ;检查内容包括静态成员接口、动态成员接口、静态路由器接口和动态路由器接口的信息是否正确。

23display igmpsnooping statistics ;检查项包括VLAN 接收/发送的IGMP 报文和PIM Hello 报文个数,以及所有VLAN内发生的二层事件次数统计是否合理。

24display dhcp snooping bind-table all ;检查静态表项配置是否正确。

25display macaddress sticky ;检查MAC 地址表信息是否正确。

26display acl resource ;检查ACL 资源是否合理使用。

27display ip route ;检查路由表

3H3C网络设备例行巡检数据采集任务

3.9 H3C交换机

user-interface vty 0 4

screen-length 0

quit

display version

display current-configuration

display cpu

display memory

display clock

display device

display device manuinfo

display power

display fan

display environment

display tcp status

display tcp statistics

display stp region-configuration

display stp root

display stp brief

display stp abnormal

display ndp

display interface

display logbuffer

dis boot-loader

display ip routing-table

display ip interface

display ip interface brief

user-interface vty 0 4

undo screen-length

quit

quit

reset cou in

3.10 H3C 路由器

3.11 H3C网络设备巡检命令解释

1display version 查看VRP版本等信息

2dis patch-information 查看版本补丁

3display clock 查看时钟

4dis dustproof 防尘网信息

5dis frame-type 显示NE40E机框类型

6dis health 显示系统资源的使用情况

7display cpu-usage 查看1分钟CPU利用率

8display memory 查看内存使用情况

9display memory limit

10display device 查看母板信息

11display device manuinfo

12display power 查看电源状态

13display fan 查看风扇状态

14display voltage 查看板卡电压

15dir cfcard2:/ 查看设备crash信息

16dir cfcard: 查看设备cf卡信息

17display device pic-status 查看子卡型号,序列号 (NE40E NE80E)

18dis switchover state 查看引擎HA情况

19display environment

20display interface 查看接口状态

21display logbuffer 查看日志

22dis alarm 查看设备告警

23dis boot-loader 查看设备boot信息

24display current-configuration查看当前配置

25display current-configuration interface# 查看设备当前接口配置

26display router id 查看设备路由ID

27display ip routing-table 查看设备路由

28display ip interface 查看设备接口情况

29display ip interface brief 查看设备接口状态

30display current-configuration 查看设备当前配置

31display saved-configuration 查看设备内存配置(相当show start)32 reset cou inter 清空设备接口报错信息

4港湾网络设备例行巡检数据采集任务

4.12 港湾交换机

Show version

show services ;显示设备当前的各种服务状态

show idle-timeout ;查看空闲等待时间

show running-config ;查看当前配置

show startup-config ;查看已保存配置

who ;显示当前连接到交换机的用户

show time ;显示设备当前时间

show zone ;显示时区设置

show system resource ;显示资源利用率(CPU、MEM)

show slab mod ;查看各模块内存的申请和使用

show task ;查看各个任务的运行情况

show run time ;查看系统的运行时间

show syslog configuration ;查看所有配置信息,包括各种服务的打开和关闭情况等show spanning-tree ;查看生成树配置

show arp ;显示所有arp信息

4.13 港湾路由器

4.14 港湾网络设备巡检命令解释

5HP网络设备例行巡检数据采集任务

5.15 H P交换机

Show tech (包含以下所有命令)

show system-information

show flash

show running-config

show config status

show modules

show ip

show trunks

show vlans

show boot-history

show logging –a

show flow-control

show interfaces brief

show interfaces config

show interfaces

show interfaces all

show spanning-tree

show spanning-tree config

show management

show ip igmp

show ip igmp config

show gvrp

show lacp

show authentication

show LLDP info remote-device

show LLDP config

show LLDP stats

show arp

show mesh

show power

show power brief

show power all

5.16 H P 路由器

5.17 H P网络设备巡检命令解释

6D-link网络设备例行巡检数据采集任务

6.18 D-link交换机

注意命令之间的空行和单个字母,起到重要的作用。以下命令只在D-link 3536设备上使用

过,有待进一步测试。(暂时没有查看设别使用内存的命令)show config current_config

a

show switch

a

show utilization cpu

show utilization ports

q

show time

show stp

q

show error ports

show ports

n

q

show iproute

show authen application

show arpentry

clear cou

show log

a

7锐捷

7.19 6506交换机

show ver

show arp

show cpu

show mem

show interfaces status

show logging

show access-list

show ip route

show vlan

show run

dir

请重复练习,平时多操作,用时才熟练。

交换机常用操作指令华为

交换机常用操作指令华为Newly compiled on November 23, 2020

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet 配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: (交换机型号为9312) (交换机型号为6500) (交换机型号为6500) (交换机型号为8500) (交换机型号为8500) (交换机型号为9306) 2、交换机配置思路: ?配置设备名称。 ?管理AP所需要配置的信息

?管理交换机配置的信息 ?在3a模式下配置,配置以下用户名和密码。(配置固定) ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 ?telnet配置——远程登陆配置信息 3、数据准备: ?管理VLAN的ID。 ?交换机的管理IP。 ?交换机连接其他交换机的接口号。 ?验证方式、用户名和密码。 二、5300交换机开站指令 1、交换机简介 5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。 5328 5324 2、开站指令 ?配置设备名称。 System 78 C-1G3a2A25G#C3YB91!! # dhcp enable 0.0.02F-1G0.0.03a2A25G#C3YB91!! ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 snmp-agent //snmp为网络管理协议 snmp-agent local-engineid 800007DB000FE2D45DF46877 // snmp-agent community read SDm0bile acl 2009 snmp-agent community read public@cm0

华为设备常用查询命令

root默认登陆用户名 admin默认登陆密码 MA5680T> enable进入特权模式 MA5680T # config 进入终端配置 MA5680T (config)# switch language-mode中英文切换MA5680T (config)#display board0查看所有的单板0 是框号 MA5680T (config)# interface gpon0/1进入GPON 命令模式1是PON口号 MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号 MA5680T(config-if-gpon-0/1)#quit MA5680T (config)#display ont autofind all查看自动发现的ONU (如果存在自动发现的ONU则如下所示) --------------------------------------------------------------------- 序列号: 1 框/槽/端口: 0/1/0 ONT SN : 4857544350F5FB0A 密码: 0x30303030303030303030(0000000000) 逻辑标识: 校验码: 生产厂商ID : HWTC ONT版本: MA5626 VER.D

ONT软件版本: V8R308 C00 ONT设备ID : SmartAX MA5626 ONT自动发现时间: 2012-03-19 15:37:40+08:00 --------------------------------------------------------------------- GPON自动发现ONT个数为1 进入config终端配置下查看命令 1、通过端口查看ONU的mac-address MA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号) 2、通过VLAN查看ONU的mac-address MA5680T (config)# display mac-address vlan100 ( 100是VLAN id)

H3C交换机巡检命令

1H3C交换机巡检命令 1.1查看CPU使用率 display cpu-usage Slot 1 CPU usage: 6% in last 5 seconds 5% in last 1 minute 5% in last 5 minutes #最后5分钟的平均使用率为5%# Slot 1 CPU 1 CPU usage: 0% in last 5 seconds 0% in last 1 minute 0% in last 5 minutes 1.2查看内存使用率 display memory Used Rate: 13% #内存使用率为13%# 1.3查看设备温度信息 display environment Slot 1 System temperature information (degree centigrade): ------------------------------------------------------------------------------- Sensor Temperature LowerLimit WarningLimit AlarmLimit ShutdownLimit Inflow 1 32 0 67 72 NA hotspot 1 38 0 77 82 NA

#hotspot:表示热点温度传感器 inflow:表示入风口温度传感器 目前slot1入风口入设备温度为32度,热点温度为38度,设备温度一般指热点温度# 1.4查看设备汇总信息 display device verbose Slot 1 SubSNo PortNum PCBVer FPGA Ver CPLDVer BootRomVer AddrLM Type State 0 30 REV.B NULL 003 210 IVL MAIN Normal slot 1 info: Up Time : 10 weeks, 0 days, 6 hours, 26 minutes Brd Type : H3C S5500-34C-HI-D Brd Status : Master Sft Ver : 5.20 Release 5203P03 Patch Ver : None PCB Ver : REV.B BootRom Ver : 210 CPLD Ver : 003 #可查看到设备的运行时间,设备型号# 1.5查看风扇信息 display fan Slot 1 FAN 1 State : Normal #查看风扇的状态,Normal为正常,Abnormal为异常#

华为S9306

参考价格:¥36000 商家报价:北京上海广州其它地区报价>> ?上市时间:2009年05月 ?交换机类型:以太汇聚交换机 ?应用层级:三层 ?接口类型:GE 端口密度: 28810G 端口密度: 72 ?网管功能:命令行分级保护,未授权用户无法侵入,支持RADIUS 和HWTACA... ?背板带宽:2457Gbps ?包转发率:转发性能: 1080MPPS交换容量: 2T 交换机类型以太汇聚交换机 交换方式存储-转发 包转发率 转发性能: 1080MPPS 交换容量: 2T VLAN功能支持Access、Trunk、Hybrid 方式支持default VLAN 支持VLAN 交换 VLAN 支持QinQ、增强型灵活QinQ 网络参数 网络标准 IEEE802.3,802.3u,802.3ab,802.3z,IEEE802.3x,IEEE 802. 1Q,IEEE 802.1d,IEEE 802.1X 网管功能命令行分级保护,未授权用户无法侵入,支持RADIUS 和HWTACACS 用户登录认证,支持防范DoS 攻击、T CP 的SYN Flood 攻击、UDP Flood 攻击、广,播风暴攻击,支持CPU 通道的保护,安全和管理,支持ICMP 实现ping 和traceroute 功能,支持RMON

接口类型 GE 端口密度: 288 10G 端口密度: 72 其它参数 其他功能 支持QoS 电源电压 90V-264VAC, –38.4V ~– 72VDC 尺寸 442×476×442 mm 华为S9306特色 S9306 产品特点 创新的三平面设计 S9300在传统交换机数据转发、管理控制双平面基础上创新地增加了独立的环境监控平面,实现对单板、风扇和电源配电模块的管理、监控和维护。业界首创的环境监控板,采用华为自主知识产权的高集成度中控芯片,实现硬件级的按流量动态调整功率、风扇分区控制、风扇智能调速、端口休眠技术等多项节能技术,在提升系统性能的同时大大降低整机功耗。支持独立环境监控与网管联动,实现全面可视化管理。 创新的三平面设计 一机多用,全业务的以太交换平台

华为OLT常用的查看命令

Display location mac-address /通过MAC查询业务流位置 Display ont optical-info 1 all /查询光衰减值 MA5680T(config-if-gopn-0/1)#display port state 0 //查看pon板端口状态 Disp lay interface brief / 带宽利用率 Display port traffic 0 / 查看上行口状态和流量情况 Display port state /查询口的状态 Ping -s 1000 -c 1000 IP / IPping 包 display current-configuration service-port 46 /查看端口配置数据root 默认登陆用户名 admin 默认登陆密码 MA5680T> enable 进入特权模式 MA5680T # config 进入终端配置 MA5680T (config)# switch language-mode 中英文切换 MA5680T (config)#display board 0 /查看所有的单板 0 是框号 MA5680T (config)# interface gpon 0/1 /进入GPON命令模式 1是PON口号 MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable MA5680T (config)#display ont autofind all /查看自动发现的ONU(如果存在自动发现的ONU则如下所示) 进入config终端配置下查看命令

Juniper_华为_H3C设备维护常用命令

Juniper_华为_H3C设备维护常用命令1、[Router&Swithc]华为/H3C设备常规巡检命令 #系统时间 display clock #系统以及各单板软件版本 display version #设备温度 display environment #日志信息 display logbuffer #单板运行状态 display device #电源状态 display device #风扇状态 display device #CPU占用状态 display cpu-usage #存占用率 display memory limit #接口流量 display interface #接口、链路状态 display interface #地址分配 display current-configuration interface# #路由扩散 display current-configuration | include ospf #OSPF(Open Shortest Path First)配置 display router id #路由信息 display ip routing-table #端口统计数据 display ip interface #当前配置文件 display current-configuration #保存配置文件 display saved-configuration 端口使用状态 display interface GigabitEthernet/Ten-GigabitEthernet brief VLAN使用状态 display ip interface brief 2、脚本—华为

华为S9306配置规范

目录 第3章华为S9603配置规范 (6) 系统基本配置规范 (6) 设备名称配置 (6) Banner配置 (6) 设备自身时间及NTP (7) 时区配置 (7) NTP配置 (7) VTY接口配置 (8) 连接数限制 (8) 空闲时间 (8) 访问控制列表 (9) 配置范例 (9) AAA配置 (10) 概述 (10) AAA配置 (10) 本地用户帐号 (12) 端口配置规范 (12) Loopback地址配置 (12) GE端口配置 (13) GE用做上连接口 (13) GE端口QINQ配置 (14) FE端口QINQ配置 (14) GE、FE端口专线配置 (15) 路由协议配置规范 (15) 静态路由配置 (15) 静态路由配置方式 (15) 用户策略配置 (16)

定义防病毒访问控制列表 (16) QOS策略配置 (17) 用户限速配置 (18) 网管配置 (19) SNMP管理代理配置 (19) 全局开启SNMP进程 (19) RO Community值 (20) RW Community值 (21) SNMP访问控制列表 (21) 故障管理配置 (22) SNMP TRAP信息内容 (22) SNMP TRAP 服务器地址 (22) SNMP TRAP消息源地址 (23) SYSLOG服务器地址 (23) SYSLOG信息级别 (23) SYSLOG消息源地址 (23) 配置范例(参考) (24)

第1章华为S9603配置规范 1.1系统基本配置规范 1.1.1设备名称配置 配置说明: 规范设备命名,唯一性标识城域网中的每台设备,用于对城域网的每台设备进行区分,方便设备管理,提高可读性和可管理性。 规范要求: 设备名称要求符合第二章中“IP城域网网络设备命名及链路描述规范”中规定。 配置规范: 配置后立即生效,设备名称显示在配置命令行的左边。 配置注意细节: 可以根据需要在.M后添加设备型号。 1.1.2Banner配置 配置说明: 统一Banner语言,以省网标准为主。 规范要求: 城域网所有交换机配置统一的Banner信息,登陆时提示: WARNING!!! Authorised access only, all of your done will be recorded! disconnect IMMEDIATELY if you are not an authorised user! 配置规范: 配置验证:

思科华为命令对照表

Cisco_H3C命令对照 思科Cisco 华为3COM 功能 enable system-view 进入特权模式configure terminal \ 进入配置状态 show display 显示 show running-config display current 显示目前的运行配置show version disp version 显示版本 show start disp saved 显示已保存的配置 show tech-support disp base-information 显示全面的信息no undo 取消(删除) hostname sysname 更改机器名 \ lang chinese 进入中文状态 user local-user 新建修改用户 end return 退回到系统视图 exit quit 返回上级视图 exit logout telnet退出 router rip rip rip动态路由 router ospf ospf ospf路由 router bgp bgp bgp路由 write save 保存配置 erase delete 删除配置 0 simple 明文 7 cipher 密文 access-list acl 控制访问列表 host ip host host和ip名字对应 logging info-center 日志信息 encap link-protocol 封闭链路层协议 no debug all ctrl+d 取消所有debug命令 vlan database vlan 进入vlan的配置 vtp trunk trunk 设置成为骨干端口 mode \ 模式 trunk 相同主干线 switchport port 接口控制 access 相同访问 ip dhcp dhcp 设置dhcp服务器功能 思科华为命令对照表 思科华为 show display show version disp version no undo

H3C网络设备巡检服务工作规范

XX信息中心 网络设备巡检服务工作规范 (H3C设备网络) V1.0 信息中心 2011年8月 目录 1概述 (5)

2巡检工作流程 (5) 2.1巡检前期准备 (6) 2.2数据采集阶段 (7) 2.3数据分析和报告生成阶段 (7) 2.4汇报和满意度调查阶段 (7) 3网络巡检数据采集方法 (7) 3.1手工数据采集方法 (8) 3.2网络管理平台数据收集方法 (8) 3.3巡检工具数据采集方法 (8) 4网络巡检服务基准数据库的建立 (8) 5网络巡检工作内容 (9) 5.1巡检工作的主要内容 (9) 5.2网络巡检工作技术涵盖 (10) 6网络系统巡检基本判断标准 (10) 7设备相关信息收集 (12) 7.1软件版本及硬件信息分析 (12) 7.1.1当前设备硬件信息 (13) 7.1.2当前设备运行软件信息 (14) 7.2设备板卡硬件配置信息分析 (14) 7.3设备运行状况检查 (15) 7.3.1设备CPU工作状态检查 (16) 7.3.2设备CPU利用率分析 (16) 7.3.3设备MEMORY使用状态检查 (17) 7.3.4设备MEMORY利用率分析表 (18) 7.4设备运行状态检查 (18) 7.4.1电源的工作状态 (18) 7.4.2风扇的工作状态 (19) 7.4.3设备工作温度 (19) 8 端口的可用性、准确性检查 (19)

8.1端口状态检查 (19) 8.1.1基本网络接口状态分析 (22) 8.1.2接口半/全双工模式和链路类型 (23) 8.1.3接口稳定性统计信息 (23) 8.2端口状态检查表 (23) 9 设备端口负载及流量检查 (24) 9.1设备缓存信息检查 (24) 10 网络架构、配置信息分析 (24) 10.1网络结构检查 (24) 10.1.1检查内容 (24) 10.1.2检查方式 (24) 10.2网络配置信息检查 (27) 10.2.1检查内容 (27) 10.2.2检查方式 (27) 11 LOG信息检查 (30) 11.1标准的LOG格式 (30) 11.2LOG日志等级 (30) 11.3日志信息分析表 (30)

华为S9306配置规范

目录 第3章华为S9603配置规范 (1) 3.1系统基本配置规范 (1) 3.1.1设备名称配置 (1) 3.1.2Banner配置 (1) 3.1.3设备自身时间及NTP (2) 3.1.3.1时区配置 (2) 3.1.3.2NTP配置 (2) 3.1.4VTY接口配置 (3) 3.1.4.1连接数限制 (3) 3.1.4.2空闲时间 (3) 3.1.4.3访问控制列表 (4) 3.1.4.4配置范例 (4) 3.1.5AAA配置 (5) 3.1.5.1概述 (5) 3.1.5.2AAA配置 (5) 3.1.5.3本地用户帐号 (7) 3.2端口配置规范 (7) 3.2.1Loopback地址配置 (7) 3.2.2GE端口配置 (8) 3.2.2.1GE用做上连接口 (8) 3.2.2.2GE端口QINQ配置 (9) 3.2.2.3FE端口QINQ配置 (9) 3.2.2.4GE、FE端口专线配置 (10) 3.3路由协议配置规范 (10) 3.3.1静态路由配置 (10) 3.3.1.1静态路由配置方式 (10) 3.4用户策略配置 (11) 3.4.1定义防病毒访问控制列表 (11) 3.4.2QOS策略配置 (12) 3.4.3用户限速配置 (13) 3.5网管配置 (14) 3.5.1SNMP管理代理配置 (14) 3.5.1.1全局开启SNMP进程 (14) 3.5.1.2RO Community值 (15) 3.5.1.3RW Community值 (16)

3.5.1.4SNMP访问控制列表 (16) 3.5.2故障管理配置 (17) 3.5.2.1SNMP TRAP信息内容 (17) 3.5.2.2SNMP TRAP 服务器地址 (17) 3.5.2.3SNMP TRAP消息源地址 (18) 3.5.2.4SYSLOG服务器地址 (18) 3.5.2.5SYSLOG信息级别 (18) 3.5.2.6SYSLOG消息源地址 (18) 3.5.2.7配置范例(参考) (19)

华三华为交换机-路由器配置常用命令汇总

欢迎阅读H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging

2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限 [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc telnet仅用密码登录,非管理员权限 [Router]super password level 3 simple super [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc telnet使用路由器上配置的用户名密码登录,管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local telnet使用路由器上配置的用户名密码登录,非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local 对console口设置密码,登录后使用管理员权限 [Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc 对console口设置密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc 对console口设置用户名和密码,登录后使用管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3 [Router]user-interface con 0[Router-ui-console0]authentication-mode local 对console口设置用户名和密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user

(h3c华为)网络设备巡检报告模板

(h3c华为)网络设备巡检报告模板

(h3c华为)网络设备巡检报告模板 篇一:网络设备巡检表 网络安全设备巡检报告 客户名称:湖北省疾控中心 巡检时间: 巡检工程师: 时间: 客户代表:时间: 篇二:网络设备巡检报告 运城市烟草公司 网络巡检报告 巡检人员: 巡检日期: 山西宇轩伟业科技贸易有限公司 网络巡检项目 一、网络拓扑、拓扑分析、拓扑建议二、网络带宽、链路类型、链路信息 三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参 数、设备内存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备件状况、设备标签完善程度

四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信 息、设备持续运行时间、设备IOS备份情况、设备CPU 利用率、设备内存利用率、设备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类型、设备运行机箱温度 五、设备连通性、冗余协议运行状态、VLAN信息、以太网通道信息、 路由协议、邻居关系、交换协议、生成树STP协议、NAT 连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、应用业务、IP地址使用状况 六、配置LOG服务器查看LOG日志七、简单机房环境检查 网络拓扑巡检报告单 网络链路状况巡检单 网络设备巡检单 篇三:华为_H3C设备常规巡检命令 华为_H3C设备常规巡检命令 1、[Router&Swithc]华为/H3C设备常规巡检命令 #系统时间

display clock #系统以及各单板软件版本display version #设备温度 display environment #日志信息 display logbuffer #单板运行状态 display device #电源状态 display device #风扇状态 display device #CPU占用状态 display cpu-usage #内存占用率 display memory limit #接口流量 display interface #接口、链路状态 display interface #地址分配

华为交换机S9306系统软件升级

一、FTP环境的搭建: (1)将S9300 设置为FTP Server 配置S9300 作为FTP Server,假设Ethernet0/0/0 接口IP 地址 为10.164.30.20,FTP 用户名为S9300,密码为123456,FTP 工作目录是cfcard:/。 system-view [Quidway] ftp server enable Info: Succeeded in starting the FTP server. [Quidway] aaa [Quidway-aaa] local-user S9300 password cipher 123456 info: A new user added [Quidway-aaa] local-user S9300 ftp-directory cfcard: [Quidway-aaa] local-user S9300 service-type ftp 通常S9300 的各种配置文件都在CF 卡,所以FTP 工作目录一般都写 为cfcard:/。这个 目录一定要正确填写,因为根目录无法改动。 升级前查询信息: 1、查询当前软件版本display version 2、检查设备运行状态display device display alarm all 3、检查CF 卡中的剩余空间 查看当前Master 主控板剩余空间dir cfcard:/ 查看当前slave 主控板剩余空间。dir slave#cfcard: 4、删除多余文件 系统软件大包(以“.cc”结束),config文件(以“.cfg”或“.zip”结束)、License 文件(以“.dat”结束)、Web 文件(以“.web”结束)、补丁文件(以“.pat”结束)请在确认没有使用后再删除。 # 删除当前Master 主控板CF 卡上的多余文件。 delete cfcard:/vrpcfg1.zip Delete cfcard:/vrpcfg1.zip?[Y/N]:y Info: Deleting file cfcard:/vrpcfg1.zip...succeeded. # 删除当前Slave 主控板CF 卡上的多余文件。 delete slave#cfcard:/vrpcfg1.zip Delete slave#cfcard:/vrpcfg1.zip?[Y/N]:y Info: Deleting file slave#cfcard:/vrpcfg1.zip...succeeded. 删除到回收站中的文件可以使用下面命令恢复。

华为交换机状态查看常用命令

华为交换机状态查看常用命令 当华为交换机设备发生异常时,可以通过查看设备信息检查状态是否正常1、查看设备的部件信息和状态信息 [https://www.360docs.net/doc/14816663.html,]display device ? slot Slot | Matching output [https://www.360docs.net/doc/14816663.html,]display device s [https://www.360docs.net/doc/14816663.html,]display device slot ? <0> The present slot [https://www.360docs.net/doc/14816663.html,]display device slot 0 S3700-52P-SI-AC's Device status: Slot Sub Type Online Power Register Status Role - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 0 - 3752F Present PowerOn Registered Normal Mast er [https://www.360docs.net/doc/14816663.html,] 2、查看设备的制造信息 [https://www.360docs.net/doc/14816663.html,]display device manufacture-info [ slot slot-id | backplane ]

3、查看设备序列号 每台设备的序列号ESN(Equipment Serial Number)是唯一的。 [https://www.360docs.net/doc/14816663.html,] display esn 4、查看版本信息 通过查看设备当前的版本信息,可以判断设备是否需要升级或者升级是否成功。 [https://www.360docs.net/doc/14816663.html,]display version ? slot Slot | Matching output [https://www.360docs.net/doc/14816663.html,]display version sl [https://www.360docs.net/doc/14816663.html,]display version slot ? <0> The registered slot [https://www.360docs.net/doc/14816663.html,]display version slot 0 EMFEA 0(Master) : uptime is 0 week, 0 day, 0 hour, 18 minutes 128M bytes DDR Memory 16M bytes FLASH

9306交换机配置命令明细(全面)

华为S9306交换机配置 1.配置电缆连接 第一步:将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 第二步:将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 2.设置微机或终端的参数 第一步:打开微机或终端。 如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。 第二步:设置终端参数。 参数要求: 设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。 超级终端参数设置方法如下: (1) 在超级终端窗口中,单击其[属性]按钮。 (2) 在超级终端属性对话框中[连接时使用]一栏选择连接的串口。选择的串口应该与配置电 缆接的串口一致。单击[配置]按钮。 (3) 在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1, 流量控制为无。单击[确定]按钮。 (4) 在超级终端属性对话框中选择[设置]一项,进入下图所示的属性设置窗口。选择终端仿 真为VT100,单击[确定]按钮。 3.路由器上电 确认路由器与配置终端的连接正确,确认已经完成配置终端参数的设置后,即可对路由器上电。随后路由器上出现自检内容。启动完毕,回车,超级终端里显示password。 password:admin 密码:admin sys 输入sys进入全局模式[Quidway]vlan 2 创建VLAN2 [Quidway-vlan2]q 退出VLAN2 [Quidway]inter vlan 2 进入VLAN2接口视图[Quidway-Vlanif2]ip address 192.168.2.1 255.255.255.0 配置VLAN2ip地址和子网掩码[Quidway-Vlanif2]q 退出VLAN2接口模式[Quidway]inter ethernet 2/0/0 进入以太网口2/0/0 [Quidway-Ethernet2/0/0]port link access 接口类型为access [Quidway-Ethernet2/0/0]q 退出 [Quidway]inter ethernet 2/0/1 进入以太网口2/0/1 [Quidway-Ethernet2/0/1]port link access 接口类型为access [Quidway-Ethernet2/0/1]q 退出 [Quidway]inter ethernet 2/0/2 [Quidway-Ethernet2/0/2]port link access

华为设备命令大全

------—————---—-—--—---——-——---———--—-- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan all;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname?;交换机命名[Quidway]interface ethernet0/1?;进入接口视图 [Quidway]interface vlan x?;进入接口视图[Quidway-Vlan-interfacex]ip address10、65、1、1 255、255、0、0;配置VLAN得IP地址 [Quidway]iproute—static 0、0、0、0 0、0、0、010、65、1、2;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local—userftp [Quidway]user-interface vty 04 ;进入虚拟终端 [S3026—ui—vty0—4]authentication-mode password ;设置口令模式 [S3026-ui—vty0-4]setauthentication-mode passwordsimple 222;设置口令 [S3026-ui-vty0-4]user privilege level3 ;用户级别 [Quidway]interface ethernet0/1?;进入端口模式 [Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto} ?;配置端口工作速率 [Quidway-Ethernet0/1]flow-control?;配置端口流控

H3C设备常规巡检命令

H3C设备常规巡检命令 一.巡检基础命令: #系统时间 display clock #系统以及各单板软件版本 display version #设备温度 display environment #日志信息 display logbuffer #单板运行状态 display device #电源状态 display device #风扇状态 display device #CPU占用状态 display cpu-usage #内存占用率 display memory limit #接口流量 display interface #接口、链路状态 display interface #地址分配 display current-configuration interface# #路由扩散 display current-configuration | include ospf #OSPF(Open Shortest Path First)配置 display router id #路由信息 display ip routing-table #端口统计数据 display ip interface #当前配置文件 display current-configuration #保存配置文件 display saved-configuration 2、脚本—华为

display version dis patch-information display clock dis dustproof dis frame-type dis health display cpu-usage display memory display memory limit display device display device manuinfo display power display fan display voltage dir cfcard2:/ dir cfcard: display device pic-status dis switchover state display environment display interface display logbuffer dis alarm dis bootrom ethernet display current-configuration display current-configuration interface# display router id display ip routing-table display ip interface display ip interface brief display current-configuration display saved-configuration display diagnostic-information 3、华为NE40e display version 查看VRP版本等信息 dis patch-information 查看版本补丁 display clock查看时钟 dis dustproof防尘网信息 Dis frame-type显示NE40E机框类型 dis health显示系统资源的使用情况display cpu-usage 查看1分钟CPU利用率display memory查看内存使用情况

华为交换机S9306系统软件升级

一、FTP环境的搭建: (1)将 S9300 设置为 FTP Server 配置 S9300 作为 FTP Server,假设 Ethernet0/0/0 接口 IP 地址为,FTP 用户名为 S9300,密码为 123456,FTP 工作目录是 cfcard:/。 system-view [Quidway] ftp server enable Info: Succeeded in starting the FTP server. [Quidway] aaa [Quidway-aaa] local-user S9300 password cipher 123456 info: A new user added [Quidway-aaa] local-user S9300 ftp-directory cfcard: [Quidway-aaa] local-user S9300 service-type ftp 通常 S9300 的各种配置文件都在 CF 卡,所以 FTP 工作目录一般都写为 cfcard:/。这个 目录一定要正确填写,因为根目录无法改动。 升级前查询信息: 1、查询当前软件版本 display version 2、检查设备运行状态 display device display alarm all 3、检查 CF 卡中的剩余空间 查看当前 Master 主控板剩余空间 dir cfcard:/ 查看当前 slave 主控板剩余空间。 dir slave#cfcard: 4、删除多余文件 系统软件大包(以“.cc”结束),config文件(以“.cfg”或“.zip”结束)、License 文件(以“.dat”结束)、Web 文件(以“.web”结束)、补丁文件(以“.pat”结束)请在确认没有使用后再删除。 # 删除当前 Master 主控板 CF 卡上的多余文件。 delete cfcard:/ Delete cfcard:/[Y/N]:y Info: Deleting file cfcard:/...succeeded. # 删除当前 Slave 主控板 CF 卡上的多余文件。 delete slave#cfcard:/

相关文档
最新文档