H3C AR 46 系列路由器COMWARE V3入门命令
H3C AR 46 系列路由器COMW ARE V3入门命令目录
第1章基本配置命令... 1-1
1.1 基本配置命令.. 1-1
1.1.1 clock datetime. 1-1
1.1.2 clock summer-time. 1-1
1.1.3 clock timezone. 1-3
1.1.4 command-privilege. 1-4
1.1.5 console switch-to aux. 1-4
1.1.6 cpu-usage cycle. 1-5
1.1.7 display log startup. 1-6
1.1.8 display clipboard. 1-6
1.1.9 display clock. 1-7
1.1.10 display cpu-usage. 1-7
1.1.11 display cpu-usage history. 1-9
1.1.12 display history-command. 1-10
1.1.13 display memory. 1-11
1.1.14 display version. 1-12
1.1.15 header 1-12
1.1.16 hotkey. 1-14
1.1.17 free unused porttag. 1-16
1.1.18 language-mode. 1-16
1.1.19 lock. 1-17
1.1.20 log startup. 1-18
1.1.21 quit 1-18
1.1.22 return. 1-19
1.1.23 super 1-19
1.1.24 super password. 1-20
1.1.25 super authentication-mode. 1-21
1.1.26 authentication super hwtacacs-scheme. 1-22 1.1.27 sysname. 1-22
1.1.28 system-view. 1-23
1.1.29 vrbd. 1-23
1.2 命令行别名配置命令.. 1-24
1.2.1 command-alias enable. 1-24
1.2.2 command-alias mapping. 1-25
1.2.3 display command-alias. 1-25
第1章基本配置命令
1.1 基本配置命令
1.1.1 clock datetime
【命令】
clock datetime time date
【视图】
用户视图
【参数】
time:当前时钟,格式为HH:MM:SS,即时/分/秒,HH范围为0~23,MM和SS范围为0~59。
date:当前日期,格式为MM/DD/YYYY(月/日/年)或YYYY/MM/DD(年/月/日),MM 范围为1~12,DD范围为1~31,YYYY范围为2000~2099。
【描述】
clock datetime命令用来设置路由器当前日期和时钟。
在需要严格获取绝对时间的应用环境中,必须设定路由器当前日期和时钟。
您在输入设定的时间参数时,可以不输入秒。
相关配置可参考命令display clock。
【举例】
# 设置路由器当前日期为2006年1月1日0时0分0秒。
1.1.2 clock summer-time
【命令】
clock summer-time zone_name { one-off | repeating } start-time start-date end-time end-date add-time
clock summer-time zone_name { one-off | repeating } start-time start-year start-month sequence start-day end-year end-month sequence end-day add-time
undo clock summer-time
【视图】
系统视图
【参数】
zone_name:夏令时名称,字符长度范围<1~32>。
one-off:表示仅对某一年的夏令时时间进行设置。
repeating:表示对从某一年开始的以后每年的夏令时时间的设置。
start-time:起始时间,格式为HH:MM:SS(时/分/秒)。
start-date:起始日期,格式为MM/DD/YYYY(月/日/年)、YYYY/MM/DD(年/月/日)或YYYY MM week-of-month day-of-week,YYYY的取值范围为2000~2099。
end-time:终止时间,格式为HH:MM:SS(时/分/秒)。
end-date:终止日期,格式为MM/DD/YYYY(月/日/年)、YYYY/MM/DD(年/月/日)或YYYY MM week-of-month day-of-week,YYYY的取值范围为2000~2099。
start-year:起始年份,取值范围为2000~2099。
start-month:起始月份,取值为January、February、March、April、May、June、July、August、September、October、November、December。
sequence:序号,取值为first、second、third、fourth、fifth、last。
start-day:起始日,取值为Sunday、Monday、Tuesday、Wednesday、Thursday、Friday、Saturday。
end-year:终止年份,取值范围为2000~2099,且必须大于起始年份。
end-month:终止月份,取值同start-month。
end-day:终止日,取值同start-day。
add-time:夏令时时差,格式为HH:MM:SS(时/分/秒)。
【描述】
clock summer-time命令用来设置夏令时的名称和起始、终止时间,undo clock summer-time 命令用来取消当前设置。
设置生效后,可以用display clock命令进行查看。另外,日志、debug等信息时间采用经过时区和夏令时调整过的本地时间。
相关配置可参考命令clock timezone。
【举例】
# 对z2夏令时,从2002/06/08的06:00:00开始到2002/09/01的06:00:00结束,时间增加1小时。
[H3C] clock summer-time z2 one-off 06:00:00 06/08/2002 06:00:00 09/01/2002 01:00:00
# 对z2夏令时,从2002年开始,每年的06/08的06:00:00开始到09/01的06:00:00结束,时间增加1小时。
[H3C] clock summer-time z2 repeating 06:00:00 06/08/2002 06:00:00 09/01/2002 01:00:00
# 对z2夏令时,从2006年起,每年3月的最后一个星期日的01:00:00开始到10月的最后一个星期日01:00:00结束,时间增加1小时。
[H3C] clock summer-time z2 repeating 01:00:00 2006 March last Sunday 07:00:00 2006 October last Sunday 01:00:00
1.1.3 clock timezone
【命令】
clock timezone zone_name { add | minus } time
undo clock timezone
【视图】
系统视图
【参数】
zone_name:时区名称,字符长度范围<1~32>。
add:与UTC时间比较增加。
minus:与UTC时间比较减少。
time:时间(小时/分钟/秒)。
【描述】
clock timezone命令用来对本地时区信息进行设置,undo clock timezone命令用来将本地时区恢复为缺省的UTC时区。
设置生效后,可以用display clock命令进行查看。另外,日志、debug等信息时间采用经过时区和夏令时调整过的本地时间。
相关配置可参考命令clock summer-time。
【举例】
# 设置本地时区名称为Z5,与UTC时间比较增加5小时。
[H3C] clock timezone z5 add 05:00:00
1.1.4 command-privilege
【命令】
command-privilege level level view view command-key
undo command-privilege view view command-key
【视图】
系统视图
【参数】
level level:命令的优先级,0~3。
view view:指定的视图。详细请参见《Comware V3 操作手册》“命令行视图”部分。commandkey:指定视图下需要设置的命令。
【描述】
command-privilege命令用来设置指定视图内的命令的级别,undo command-privilege view命令用来恢复命令的缺省优先级。
命令权限共分为参观、监控、系统、管理4个级别,标识为0~3。管理员可以根据用户需要分配权限,使其在相应的视图下工作。用户登录时,可以根据用户名对应的权限设置对命令进行操作;也可以根据用户界面(user-interface)自身的权限设置进行操作。如果两者权限发生冲突时,取最小权限。
缺省情况下,ping、tracert、telnet等为参观级(0级);display、debugging为监控级(1级);配置命令为系统级(2级);用户密钥设置、FTP、XMODEM、用户界面的验证方式和访问级别、TFTP以及文件系统操作的命令为管理级(3级)。
【举例】
# 设置“interface”命令的优先级为0。
[H3C] command-privilege level 0 view system interface
1.1.5 console switch-to aux
【命令】
console switch-to aux
undo console switch-to
【视图】
console用户界面视图
【参数】
无
【描述】
console switch-to aux命令用来将设备的console口切换为aux口。undo console switch-to命令用来将aux口切换为console口。
& 说明:
仅AR 18系列产品支持此功能,其中AR 18-30E、AR 18-31E、AR 18-32E、AR 18-35E、AR 18-21A、AR 18-21B以及AR 18-1X系列产品不支持。
【举例】
# 将设备的console口切换为aux口。
[H3C] user-interface console 0
[H3C-ui-console0] console switch-to aux
Do you wish to save the configuration to the device? [Y/N]
1.1.6 cpu-usage cycle
【命令】
cpu-usage cycle { 5sec | 1min | 5min | 72min} [ slave | slot slot-num ]
【视图】
系统视图
【参数】
5sec:统计周期为5秒。
1min:统计周期为1分钟。
5min:统计周期为5分钟。
72min:统计周期为72分钟。
slave:指在支持双主控的设备上设置备板CPU的统计周期。
slot slot-num:在分布式设备上通过指定槽位号可以设置指定接口板的CPU占用率统计周期。【描述】
cpu-usage cycle命令用来设置CPU占用率统计的周期。设置的周期不同,使用display cpu-usage history查询到的统计周期不同。
缺省情况下,统计周期为60秒。
【举例】
# 设置统计周期为5秒。
[H3C] cpu-usage cycle 5Sec
1.1.7 display log startup
【命令】
display log startup
【视图】
用户视图
【参数】
无
【描述】
display log startup命令用来显示配置恢复日志开关的状态。
【举例】
显示配置恢复日志开关的状态。
Log startup switch is on.
Log startup switch is off.
1.1.8 display clipboard
【命令】
display clipboard
【视图】
任意视图
【参数】
无
【描述】
display clipboard命令用来显示剪贴板的内容。
【举例】
# 查看系统剪贴板的内容。
-----------------clipboard -----------------
ip route 10.1.0.0 255.0.0.0 eth 0
1.1.9 display clock
【命令】
display clock
【视图】
任意视图
【参数】
无
【描述】
display clock命令用来显示系统当前日期和时钟。
用户可以通过该命令查看系统日期和时钟,如果发现系统时间有误,可及时调整。
相关配置可参考命令clock datetime。
【举例】
# 查看系统当前日期和时间。
15:50:45 UTC Mon 02/12/2005
1.1.10 display cpu-usage
【命令】
display cpu-usage [ configuration | number [ offset ] [ verbose ] [ from-device ] ]
【视图】
任意视图
【参数】
configuration:查看CPU占用率统计的配置信息,包括CPU占用率统计是否打开、统计周期以及CPU占用率告警阈值。
number:查询CPU占用率统计信息的个数。
offset:起始显示条目序号到最新条目序号之间的偏移量。
verbose:查询详细信息。
from-device:查看外部存储设备中保存的信息(flash,硬盘等)(暂不支持)。
【描述】
display cpu-usage命令用来显示CPU占用率的统计信息。
只配display cpu-usage等价于display cpu-usage 1 0 verbose,显示最近一次CPU占用率统计的详细信息。
【举例】
# 显示CPU占用率统计信息的详细信息。
[H3C] display cpu-usage
===== Current CPU usage info =====
CPU Usage Stat. Cycle: 1 (Second)
CPU Usage : 1%
CPU Usage Stat. Time : 2006-01-15 15:51:48
CPU Usage Stat. Tick : 0x27(CPU Tick High) 0x88cf18e4(CPU Tick Low)
Actual Stat. Cycle : 0x0(CPU Tick High) 0x2264cc2(CPU Tick Low)
TaskName CPU Runtime(CPU Tick High/CPU Tick Low)
VIDL 99% 0/ 222de39
TICK 0% 0/ 88d8
co0 0% 0/ 6e5
SRM 0% 0/ 1da
ROUT 0% 0/ 1d6c
SOCK 0% 0/ 3c65
VTYD 0% 0/ 1074
IPSP 0% 0/ 28b
TAC 0% 0/ 15ac
SC 0% 0/ 10de
RDS 0% 0/ e71
ACM 0% 0/ 180a
LSSO 0% 0/ 3a2
TRAP 0% 0/ 2d0
NTPT 0% 0/ 1082a
PIMT 0% 0/ 2f8
LSPM 0% 0/ 90c
L2V 0% 0/ 1066
IPS 0% 0/ 7575
SIP 0% 0/ 6b87
DHCP 0% 0/ 33d
HOT 0% 0/ fca
DHCC 0% 0/ 414
1.1.11 display cpu-usage history
【命令】
display cpu-usage history [ task task-id ] [ slave | slot slot-num ]
【视图】
任意视图
【参数】
task task-id:指定任务ID。
slave:指在支持双主控的设备上显示备板CPU的统计信息。
slot slot-num:在分布式设备上通过指定槽位号可以显示指定接口板的CPU占用率统计信息。【描述】
display cpu-usage history命令用来以图形方式显示CPU占用率统计历史信息。不指定参数时显示整个系统的CPU占用率统计信息。
【举例】
# 显示整个系统的CPU占用率统计信息。
[H3C] display cpu-usage history
100%|
95%|
90%|
85%|
80%|
75%|
70%|
65%|
60%|
55%|
50%|
45%|
40%|
35%|
30%|
25%|
20%|
15%|
10%|
5%|
------------------------------------------------------------
10 20 30 40 50 60 (minutes)
cpu-usage last 60 minutes(SYSTEM)
# 显示task 6的CPU占用率统计信息。
[H3C] display cpu-usage history task 6
100%|
95%|
90%|
85%|
80%|
75%|
70%|
65%|
60%|
55%|
50%|
45%|
40%|
35%|
30%|
25%|
20%|
15%|
10%|
5%|
------------------------------------------------------------
10 20 30 40 50 60 (minutes)
cpu-usage last 60 minutes(T03M)
1.1.12 display history-command
【命令】
display history-command
【视图】
任意视图
【参数】
无
【描述】
display history-command命令用来显示历史命令。
终端将用户键入的历史命令自动保存,即记录用户在键盘上的任何输入,以回车为一个单位,您可以通过display history-command查看保存的历史命令。
【举例】
# 显示历史命令。
display interface
displayinterface e 1/0/0
interface e 1/0/0
1.1.13 display memory
【命令】
display memory
【视图】
任意视图
【参数】
无
【描述】
display memory命令用来显示系统内存使用情况。
【举例】
# 显示当前系统内存使用情况。
[H3C] display memory
System Total Memory(bytes): 41918976
Total Used Memory(bytes): 15949136
Used Rate: 38%
1.1.14 display version
【命令】
display version
【视图】
任意视图
【参数】
无
【描述】
display version命令用来显示系统版本信息。
通过查看版本信息,可以获知系统当前使用的软件版本、机架类型、主控板及接口板的相关信息。
【举例】
# 以H3C AR 18-31E路由器为例,显示系统版本信息。
H3C Comware Software
Comware software, Version 3.40, Feature 0117
Copyright(c) 2004-2007 Hangzhou H3C Technologies Co., Ltd. All rights reserved.
Without the owner's prior written consent, no decompiling
nor reverse-engineering shall be allowed.
H3C AR18-31E uptime is 1 week, 3 day, 4 hour, 32 minute
Last reboot 2006/12/31 12:00:00
CPU type: Mips 6348 256MHz
64M bytes SDRAM Memory
16M bytes Flash Memory
0K bytes NvRAM Memory
Pcb Version:3.0
Logic Version:1.0
BootROM Version:8.62
[SLOT 1] 4LS (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 2] ADSL2P (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 3] BRI (Hardware)3.0, (Driver)1.0, (Cpld)1.0
1.1.15 header
【命令】
header [incoming | login | motd | shell ] text
undo header { incoming | login | motd | shell }
【视图】
系统视图
【参数】
motd:登录终端界面前的欢迎信息。
incoming:登录终端用户界面时的欢迎信息。
login:登录验证时的欢迎信息。
shell:进入用户视图时的欢迎信息。
text:欢迎信息内容。当login、shell、incoming、motd没有配置时,缺省为登录信息login 的内容。系统支持两种输入方式:一种方式为所有内容在同一行输入,此时包括命令关键字在内总共可以输入255个字符;另一种方式为所有内容可以通过按<回车>键分多行输入,此时不包括命令关键字在内总共可以输入1004个字符(包括不可见字符)。标题内容以第一个英文字符作为起始和结束符,输入结束符后,按<回车>键退出交互过程。
【描述】
header命令用来设置欢迎信息,undo header命令用来关闭欢迎信息。
文本是以第一个字符作为起始和结束符。输入结束符后,系统自动退出交互过程。
header motd 出现在刚进入用户界面时。若设置了password或者scheme认证,会出现在login authentication之前;header login出现在设置了密码或者scheme认证时,在motd文字之后,login authentication之前;header shell设置的文字会出现在用户会话建立之后。
需要注意的是,当header命令后输入shell/login/incoming后直接回车,则该字符串为登录信息login的内容。
首字符是否作为标题内容有下列三种情况:
(1) 第一行只有一个字符,此字符作为标识符,与最后的结束字符匹配,但不作为内容。
(2) 第一行有多个字符,但首尾字符不相同,首字符与最后的结束字符匹配,首字符作为内容。
(3) 第一行有多个字符,首尾字符相同,首字符不作为内容。
【举例】
# 配置欢迎信息。
[H3C] header login %login text%
[H3C] header shell %shell text%
[H3C] header motd %motd text%
*********************************************************
* All rights reserved (2004-2006) *
* Without the owner's prior written consent, *
*no decompiling or reverse-engineering shall be allowed.*
*********************************************************
User interface aux0 is available.
Please press ENTER.
motd text
login text
Login authentication
Username:admin
Password:
shell text
1.1.16 hotkey
【命令】
hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U } command_text
undo hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U }
【视图】
系统视图
【参数】
CTRL_G:表示为快捷键“CTRL+G”指定一条命令。
CTRL_L:表示为快捷键“CTRL+L”指定一条命令。
CTRL_O:表示为快捷键“CTRL+O”指定一条命令。
CTRL_T:表示为快捷键“CTRL+T”指定一条命令。
CTRL_U:表示为快捷键“CTRL+U”指定一条命令。
command_text:为快捷键关联的命令行。
【描述】
hotkey命令用来为某一快捷键指定相应的命令行。undo hotkey命令用来恢复系统的默认值。缺省情况下,系统给CTRL_G、CTRL_L、CTRL_O三个快捷键指定了默认值,其它快捷键默认值为空。CTRL_G、CTRL_L、CTRL_O三个快捷键的含义分别为:
CTRL_G对应命令display current-configuration(显示当前配置);
CTRL_L对应命令display ip routing-table(显示路由表信息);
CTRL_O对应命令undo debugging all(停止所有调试信息的输出)。
但是用户完全可以根据自己的需要改变它们的定义。
【举例】
# 将命令display tcp status与快捷键CTRL_T关联。
[H3C] hotkey ctrl_t display tcp status
[H3C] display hotkey
----------------- HOTKEY -----------------
=Defined hotkeys=
Hotkeys Command
CTRL_G display current-configuration
CTRL_L display ip routing-table
CTRL_O undo debug all
CTRL_T display tcp status
=Undefined hotkeys=
Hotkeys Command
CTRL_U NULL
=System hotkeys=
Hotkeys Function
CTRL_A Move the cursor to the beginning of the current line.
CTRL_B Move the cursor one character left.
CTRL_C Stop current command function.
CTRL_D Erase current character.
CTRL_E Move the cursor to the end of the current line.
CTRL_F Move the cursor one character right.
CTRL_H Erase the character left of the cursor.
CTRL_K Kill outgoing connection.
CTRL_N Display the next command from the history buffer.
CTRL_P Display the previous command from the history buffer.
CTRL_R Redisplay the current line.
CTRL_V Paste text from the clipboard.
CTRL_W Delete the word left of the cursor.
CTRL_X Delete all characters up to the cursor.
CTRL_Y Delete all characters after the cursor.
CTRL_Z Return to the user view.
CTRL_] Kill incoming connection or redirect connection.
ESC_B Move the cursor one word back.
ESC_D Delete remainder of word.
ESC_F Move the cursor forward one word.
ESC_N Move the cursor down a line.
ESC_P Move the cursor up a line.
ESC_< Specify the beginning of clipboard.
ESC_> Specify the end of clipboard.
1.1.17 free unused porttag
【命令】
free unused porttag
【视图】
系统视图
【参数】
无
【描述】
free unused porttag命令用来释放已删除接口占用的porttag资源,以供其它新创建接口使用。porttag资源最多只支持65535个接口,当分配完了,会导致接口创建不成功,此时使用free unused porttag命令释放已删除接口占用的porttag资源即可。
【举例】
# 释放已删除接口占用的porttag资源。
[H3C] free unused porttag
1.1.18 language-mode
【命令】
language-mode { chinese | english }
【视图】
用户视图
【参数】
chinese:中文模式。
english:英文模式。
【描述】
language-mode命令用来切换命令行接口的语言模式。
缺省情况下,为英文模式。
为了方便国内广大用户,系统命令行接口除支持英文模式外还支持中文模式。
【举例】
# 将英文模式切换为中文模式。
Change language mode, confirm? [Y/N]y
% 改变到中文模式。
1.1.19 lock
【命令】
lock
【视图】
用户视图
【参数】
无
【描述】
lock命令用来锁住当前用户界面,防止未授权的用户操作该终端界面。
用户界面包括CON口、AUX口以及VTY虚拟终端等用户界面。
用户输入lock命令后,系统提示输入屏保密码,并提示再次输入屏保密码,如果两次输入的密码相同,那么锁定成功。之后,如果您想进入系统,必须先按回车,此时,提示输入密码,输入刚才配置的密码后,才可以结束锁定进入系统。
【举例】
# 用户从CON口登录,锁住当前用户界面。
Password:
Again:
1.1.20 log startup
【命令】
log startup
undo log startup
【视图】
用户视图
【参数】
无
【描述】
log startup命令用来打开配置恢复日志功能,undo log startup命令用来关闭配置恢复日志功能。
缺省情况下,打开配置恢复日志功能。
当开关打开时,设备启动后配置文件恢复成功所执行的命令都会记录到日志中,会占用很大空间,所以一般情况下可以关闭该功能。
配置恢复日志输出的格式如下:
%May 31 06:46:58:015 2005 5500G-EI SHELL/5/CMD:- 1 -task:CFM ip:** user:** command:sysname 5500G-EI
【举例】
# 关闭配置恢复日志功能。
1.1.21 quit
【命令】
quit
【视图】
任意视图
【参数】
无
【描述】
quit命令用来使用户从当前视图退回到较低级别视图,如果是用户视图,则退出系统。
视图分为三个级别,由低到高分别为:
l 用户视图(用户级别为0)
l 系统视图(用户级别为3)
l 配置视图(路由协议视图、接口视图、L2TP组视图等等)
相关配置可参考命令return。
【举例】
# 从接口Ethernet1/0/0视图返回到系统视图,再返回到用户视图。
[H3C-Ethernet1/0/0] quit
[H3C] quit
1.1.22 return
【命令】
return
【视图】
除用户视图外的任意视图
【参数】
无
【描述】
return命令用来退回到用户视图,与return命令功能相同的是快捷键
相关配置可参考命令quit。
【举例】
# 从系统视图返回到用户视图。
[H3C] return
1.1.23 super
【命令】
super [ level ]
【视图】
用户视图
【参数】
level:用户的级别,为0~3。
【描述】
super命令用来使用户从当前级别切换到指定的级别。
若不配置level参数,缺省切换到3级用户。
用户级别指登录用户的分类,共划分为4个级别,与命令级别对应,不同级别的用户登录后,只能使用等于或低于自己级别的命令。
命令的级别分为参观级、监控级、系统级、管理级,简介如下:
l 参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、SSH客户端、RLOGIN)等,该级别命令不允许进行配置文件保存的操作。
l 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
l 系统级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
l 管理级:关系到系统基本运行、系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令、系统内部参数设置命令(非协议规定、非RFC规定)等。
为了防止未授权用户的非法侵入,在从低级别用户切换到高级别用户时,要进行用户身份验证,即需要输入高级别用户口令(如果用户设置了super password [ level user-level ] { simple | cipher } line)。为了保密,用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则切换到高级别用户,否则保持原用户级别不变。
相关配置可参考命令super password。
【举例】
Password:
User privilege changes to 3 level, just equal or less this level's
commands can be used.
Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE
1.1.24 super password
【命令】
super password [ level user-level ] { simple | cipher } password
undo super password [ level user-level ]
【视图】
系统视图
【参数】
user-level:用户的级别,为1~3。
simple password:配置明文密码。明文密码是长度小于等于16的连续字符串,如1234567。cipher password:配置密文密码。密文密码有两种配置方式,一种为明文配置方式,为用户自定义的长度小于等于16的字符串,由系统自动生成对应的密文密码(如用户输入123,系统自动生成密文密码7-CZB#/YX]KQ=^Q`MAF4<1!!);另一种为密文配置方式,直接输入长度为24的密文密码,如7-CZB#/YX]KQ=^Q`MAF4<1!!。因无论采用哪种方式配置密文密码,验证时均需要输入明文密码,故建议用户采用前一种方式进行配置。
【描述】
super password命令用来设置切换低级别用户到高级别(user-level)用户的密码,undo super password命令用来取消当前设置。
若不配置user-level参数,缺省设置的是3级用户的密码。
【举例】
# 配置升级用户权限至level 3时的口令为zbr。
[H3C] super password level 3 simple zbr
1.1.25 super authentication-mode
【命令】
super authentication-mode { super-password | scheme }*
【视图】
用户界面视图
【参数】
super-password:采用super-password进行认证。
scheme:采用用户配置方案进行认证。
【描述】
super authentication-mode命令用来配置super命令的认证方式,可以配置成四种方式:
l super-password
l scheme
l super-password + scheme
l scheme + super-password
缺省情况下,采用super-password认证。
【举例】
# 配置console用户采用scheme认证方式。
[H3C] user-interface console 0
[H3C-ui-con0] super authentication-mode scheme
1.1.26 authentication super hwtacacs-scheme
【命令】
authentication super hwtacacs-scheme hwtacacs-scheme-name
undo authentication super hwtacacs-scheme
【视图】
ISP域视图
【参数】
hwtacacs-scheme-name:设备上配置的HWTACACS方案名称。
【描述】
authentication super hwtacacs-scheme命令用来设置域的super认证方案。undo authentication super命令用来取消域的super认证方案。
【举例】
# 配置system域的super认证方案为sup。
[H3C] domain system
[H3C-isp-system] authentication super hwtacacs-scheme sup
1.1.27 sysname
【命令】
sysname sysname
【视图】
系统视图
【参数】
sysname:路由器名称,字符串,范围为1~30个字符。
【描述】
sysname命令用来设置路由器的名称。
缺省情况下,路由器名称为H3C。
修改路由器的名称将影响命令行接口的提示符,如路由器的名称为H3C,用户视图的提示符为
【举例】
# 设置路由器的名称为R1760。
[H3C] sysname R1760
[R1760]
1.1.28 system-view
【命令】
system-view
【视图】
用户视图
【参数】
无
【描述】
system-view命令用来使用户从用户视图进入系统视图。
相关配置可参考命令quit,return。
【举例】
System View: return to User View with Ctrl+Z.
[H3C]
1.1.29 vrbd
【命令】
vrbd
【视图】
任意视图
【参数】
无
【描述】
vrbd命令用来显示详细的软件版本信息,主要包括产品软件版本及相应的平台软件版本信息。
【举例】
# 显示内部版本信息。
[H3C] vrbd
Routing Platform Software
Version AR46XX 8040V300R003B01D009 (COMWAREV300R002B11D001), RELEASE SOFTWARE
Compiled Sep 13 2004 15:36:51 by sunyu
1.2 命令行别名配置命令
1.2.1 command-alias enable
【命令】
command-alias enable
undo command-alias enable
【视图】
系统视图
【参数】
无
【描述】
command-alias enable命令用来使能命令行别名的功能。undo command-alias enable命令用来关闭命令行别名的功能。
缺省情况下,关闭命令行别名的功能。
【举例】
# 使能命令行别名的功能。
[H3C] command-alias enable
# 关闭命令行别名的功能。
[H3C] undo command-alias enable
1.2.2 command-alias mapping
【命令】
command-alias mapping cmdkey alias
undo command-alias mapping alias
【视图】
系统视图
【参数】
cmdkey:用以被别名替代的现有的某个命令的第一关键字。要求一定输入完整的关键字名。alias:用户设置的别名。要求该别名不能与已有第一关键字冲突(即完全匹配)。
【描述】
command-alias mapping命令用来配置用户指定的命令行别名,undo command-alias mapping 命令用来取消用户设置的别名。
缺省情况下,没有配置命令行别名。
【举例】
# 配置关键字display的别名为show。
[H3C] command-alias mapping display show
# 取消别名show。
[H3C] undo command-alias mapping show
1.2.3 display command-alias
【命令】
display command-alias
【视图】
任意视图
【参数】
无
【描述】
display command-alias命令用来显示当前用户设置别名的情况。
【举例】
# 显示当前用户设置别名的情况。
[H3C] display command-alias
Command alias is enabled
index alias command key
1 show display
H3C交换机配置命令
H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3
[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }
linux 基本操作命令行
linux的命令操作 1、日常操作命令 **查看当前所在的工作目录 pwd **查看当前系统的时间 date **查看有谁在线(哪些人登陆到了服务器) who 查看当前在线 last 查看最近的登陆历史记录 2、文件系统操作 ** ls / 查看根目录下的子节点(文件夹和文件)信息 ls -al -a是显示隐藏文件 -l是以更详细的列表形式显示 **切换目录 cd /home **创建文件夹 mkdir aaa 这是相对路径的写法 mkdir -p aaa/bbb/ccc mkdir /data 这是绝对路径的写法 **删除文件夹 rmdir 可以删除空目录 rm -r aaa 可以把aaa整个文件夹及其中的所有子节点全部删除 rm -rf aaa 强制删除aaa **修改文件夹名称 mv aaa angelababy **创建文件 touch somefile.1 创建一个空文件 echo "i miss you,my baby" > somefile.2 利用重定向“>”的功能,将一条指令的输出结果写入到一个文件中,会覆盖原文件内容 echo "huangxiaoming ,gun dan" >> somefile.2 将一条指令的输出结果追加到一个文件中,不会覆盖原文件内容 用vi文本编辑器来编辑生成文件 ******最基本用法 vi somefile.4
1、首先会进入“一般模式”,此模式只接受各种快捷键,不能编辑文件内容 2、按i键,就会从一般模式进入编辑模式,此模式下,敲入的都是文件内容 3、编辑完成之后,按Esc键退出编辑模式,回到一般模式; 4、再按:,进入“底行命令模式”,输入wq命令,回车即可 ******一些常用快捷键 一些有用的快捷键(在一般模式下使用): a 在光标后一位开始插入 A 在该行的最后插入 I 在该行的最前面插入 gg 直接跳到文件的首行 G 直接跳到文件的末行 dd 删除行,如果 5dd ,则一次性删除光标后的5行 yy 复制当前行, 复制多行,则 3yy,则复制当前行附近的3行 p 粘贴 v 进入字符选择模式,选择完成后,按y复制,按p粘贴 ctrl+v 进入块选择模式,选择完成后,按y复制,按p粘贴 shift+v 进入行选择模式,选择完成后,按y复制,按p粘贴 查找并替换(在底行命令模式中输入) %s/sad/88888888888888 效果:查找文件中所有sad,替换为88888888888888 /you 效果:查找文件中出现的you,并定位到第一个找到的地方,按n可以定位到下一个匹配位置(按N定位到上一个) 3、文件权限的操作 ****linux文件权限的描述格式解读 drwxr-xr-x (也可以用二进制表示 111 101 101 --> 755) d:标识节点类型(d:文件夹 -:文件 l:链接) r:可读 w:可写 x:可执行 第一组rwx:表示这个文件的拥有者对它的权限:可读可写可执行 第二组r-x:表示这个文件的所属组对它的权限:可读,不可写,可执行 第三组r-x:表示这个文件的其他用户(相对于上面两类用户)对它的权限:可读,不可写,可执行 ****修改文件权限 chmod g-rw haha.dat 表示将haha.dat对所属组的rw权限取消 chmod o-rw haha.dat 表示将haha.dat对其他人的rw权限取消 chmod u+x haha.dat 表示将haha.dat对所属用户的权限增加x 也可以用数字的方式来修改权限 chmod 664 haha.dat 就会修改成 rw-rw-r--
H3C S5600系列交换机典型配置举例
S5600系列交换机典型配置举例 2.1.1 静态路由典型配置 1. 组网需求 (1)需求分析 某小型公司办公网络需要任意两个节点之间能够互通,网络结构简单、稳定, 用户希望最大限度利用现有设备。用户现在拥有的设备不支持动态路由协议。 根据用户需求及用户网络环境,选择静态路由实现用户网络之间互通。 (2)网络规划 根据用户需求,设计如图2-1所示网络拓扑图。 图2-1 静态路由配置举例组网图 2. 配置步骤 交换机上的配置步骤: # 设置以太网交换机Switch A的静态路由。
[SwitchB] ip route-static 1.1.1.0 255.255.255.0 1.1.3.1 # 设置以太网交换机Switch C的静态路由。
H3C 3100简单配置命令
H3C交换机简单配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。
# 设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1 管理地址
h3c常用命令
进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证
用户的命令控制级别设置 [H3C-ui-aux0]user privilege level 0 [H3C]super password level 1 simple 123456 [H3C]super password level 2 simple 123456 [H3C]super password level 3 simple 123456 # 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable
配置H3C交换机常用命令
H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204
H3C路由器配置实例
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:
H3C交换机常用配置命令
H3C交换机常用配置命令 一、用户配置
H3C设备配置命令大全
H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配 置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :
H3C IPv6 静态路由配置
操作手册 IP路由分册 IPv6 静态路由目录 目录 第1章 IPv6静态路由配置......................................................................................................1-1 1.1 IPv6静态路由简介.............................................................................................................1-1 1.1.1 IPv6静态路由属性及功能........................................................................................1-1 1.1.2 IPv6缺省路由..........................................................................................................1-1 1.2 配置IPv6静态路由.............................................................................................................1-2 1.2.1 配置准备..................................................................................................................1-2 1.2.2 配置IPv6静态路由...................................................................................................1-2 1.3 IPv6静态路由显示和维护..................................................................................................1-2 1.4 IPv6静态路由典型配置举例(路由应用).........................................................................1-3 1.5 IPv6静态路由典型配置举例(交换应用).........................................................................1-5
H3C交换机配置命令手册
目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable
# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 #
H3C常用命令
一.用户配置:
H3C交换机常用配置命令大全
.用户配置:
ict企业网关h3c路由器配置实例
ICT企业网关H3C路由器配置实例 以下是拱墅检查院企业网关的配置实例。路由器是选H3C MRS20-10(ICG2000),具体配置的内容是: PPP+DHCP+NAT+WLAN [H3C-Ethernet0/2] # version 5.20, Beta 1605 # sysname H3C # domain default enable system # dialer-rule 1 ip permit # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable
# dhcp server ip-pool 1 network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1 dns-list 202.101.172.35 202.101.172.46 # acl number 2001 rule 1 permit source 192.168.1.0 0.0.0.255 # wlan service-template 1 crypto ssid h3c-gsjcy authentication-method open-system cipher-suite wep40 wep default-key 1 wep40 pass-phrase 23456 service-template enable # wlan rrm 11a mandatory-rate 6 12 24 11a supported-rate 9 18 36 48 54 11b mandatory-rate 1 2 11b supported-rate 5.5 11 11g mandatory-rate 1 2 5.5 11
H3C交换机常用命令
H3C交换机配置命令大全 ##################################################################### H3C交换机 ##################################################################### 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 ##################################################################### H3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口
H3C交换机常用命令注释
H3C交换机常用命令注释 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器常用命令注释 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 小技巧 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置:
h3c路由器典型配置案例
version 5.20, Release 2104P02, Basic # sysname H3C # nat address-group 27 122.100.84.202 122.100.84.202 # # domain default enable system # dns resolve dns proxy enable # telnet server enable # dar p2p signature-file cfa0:/p2p_default.mtd # port-security enable # # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.201.0 mask 255.255.255.0 gateway-list 192.168.201.1 dns-list 202.106.0.20 202.106.46.151 # # user-group system # local-user admin password cipher .]@USE=*8 authorization-attribute level 3 service-type telnet # interface Aux0 async mode flow link-protocol ppp
interface Cellular0/0 async mode protocol link-protocol ppp # interface Ethernet0/0 port link-mode route nat outbound address-group 27 ip address 122.100.84.202 255.255.255.202 # interface Ethernet0/1 port link-mode route ip address 192.168.201.1 255.255.255.0 # interface NULL0 # # ip route-static 0.0.0.0 0.0.0.0 122.100.84.201 # dhcp enable # load xml-configuration # user-interface con 0 user-interface tty 13 user-interface aux 0 user-interface vty 0 4 authentication-mode scheme user privilege level 3 set authentication password simple###¥¥¥# return [H3C]