X-Pedition命令行接口(CLI)基本配置
用户模式( 用户模式(User mode) )
可以使用密码进行保护 不能对路由器配置进行更改 允许使用基本的功能,包括:
— PING — Trace Route — Telnet
只允许显示基本的信息(通过使用一些show命令) 用户模式不允许访问“敏感信息” ,例如:
— Route tables — Configuration files — SNMP information — Passwords
通过在增强或者配置模式输入以下命令,可以够关闭/开启自动命令完成功能。
cli set command completion on|off
使用过的CLI 命令历史( History ) 命令历史( 使用过的
使用过的命令保存在缓存中,无需再次完整输入。当按下向上方向键,将显示前面输入的 命令。 这非常象MS-DOS 中的doskey 命令。 还可以在用户模式下输入下面的命令来显示前面执行的命令:
进入和退出Boot PROM模式 进入和退出 模式
用下列方法进入:
—如果在路由器初始化过程中没有发现有效的固件映像文件,自动进入 Boot PROM 模式。 —手动进入,在路由器初始化过程中按 <ESC> 键(加载PC-Flash 后,提供进 入Boot PROM 模式信息) 。
XP-boot>
Boot PROM 模式提示
进入用户模式
路由器启动后显示:“Press RETURN to activate the console” 如果启 “ 用安全设置,提示输入密码。(这意味着进入用户模式( User mode ))。 RADIUS、TACACS和TACACS+® 服务配置后,用户名和专用的密码也可 以配置。
Press RETURN to activate console . . . Password: XP> 用户模式提示
Quick Review
During the boot process, the physical ports are initially added to what?
Quick Review
Where does the XP look for the startup file during the boot sequence?
-- Year -- Month of the year -- Day of the month -- Hour in 24-hour format -- Minute -- Second
进入和退出配置模式
ห้องสมุดไป่ตู้
从增强模式输入configure进入配置模式。 此时没有密码输入提示。
Press RETURN to activate console . . . Password: XP> enable Password: XP# configure XP(config)#
配置模式提示
注意提示的改变! 退出配置模式回到增强模式,输入exit 或者按Ctrl+Z 。
—
XP 路由器启动顺序
1.
从源文件加载固件( firmware ),如果未发现固件,进入 Boot PROM 模式。 显示系统软件信息
— — — — 固件版本 版本生成信息 处理器信息(类型、速度等。) 系统启动日期/时间
2.
3. 4.
再次加载 PC-Flash 发现安装的硬件(包含失败的硬件和风扇模块)
— Native CLI:凯创( Enterasys )原创CLI;名词-动词语法格式, 充分的可操作性。 — Common CLI:工业标准语法(动词-名词语法格式)。
< 支持所有 show 命令和 non-persistent 命令集
从Native 转换到Common, 使用下面命令:
cli set common
自动命令完成
XP 路由器缺省启用自动命令完成功能。 自动命令完成功能启用后,CLI 尝试自动完成部分输入的命令。键入足够的能够唯 一确定命令特征关键字符后按空格键,使CLI 完成命令字符。 如果空格键没能完成命令,那么:
— 可能在错误的命令模式。 — 命令中存在语法错误。 — 自动命令完成功能被关闭。
一些小的改变可以被执行:
— Date/Time — Trace-state
进入和退出增强模式
从用户模式,输入enable命令:
Press RETURN to activate console . . . Password: XP> enable Password: XP#
增强模式提示
注意提示的改变! 退出增强模式回到用户模式,输入exit 或者按Ctrl+Z 。
— et for any 10/100 — gi for gigabit — se for serial — hs for hssi — at for atm — so for pos — fi for fddi
Native CLI vs. Common CLI
XP路由器支持两种命令行接口( CLI )语法格式:
1.
显示系统信息
— — — Boot PROM 版本和生成日期 处理器版本和速度 内存( DRAM )容量
2. 3. 4.
加载 PC-Flash 关闭Boot PROM模式 执行自动启动( autoboot )参数内的命令:
— 如果autoboot = boot:从“bootsource” 文件指定的固件映像( firmware image ) 启动。 如果autoboot = boot <file path>:从TFTP 服务器下载 <file path> ,并且从指定 的固件映像( firmware image )启动。
XP 路由器启动顺序(继续) 路由器启动顺序(继续)
5. 6. 7.
初始化端口 将所有的物理端口分配到系统默认的 VLAN 查找启动配置文件( startup)
— — 检查 BootFLASH 如果未找到,将文件从PC-FLASH拷贝到BootFLASH
8. 9. 10.
处理启动文件( startup ) 显示状态信息 启动完成。(最后显示的启动消息是: “Press RETURN to activate console . . .” )
— 在User模式下, 输入 ? 将显示所有可用的User 模式命令。 — 如果在命令行中输入 ? 字符,可以看到在这个命令的输入点以后可以输入的参数和选项, 例如:
xp# system set date ? year month day hour minute second XP# system set date
— 路由器自带的 DB-9 到 DB-9线缆。 — 两个同样的DB-9 到 RJ-45 PC 串口转换器和一根直通线缆。
配置终端仿真程序
用以下的终端设置: 9600 baud 8 data bits No parity 1 stop bit Xon/Xoff flow control
XP 路由器初始化顺序
cli show history
在增强模式下输入下面的命令来改变历史命令缓存数量的大小:
cli set history size <num>|default|maxsize — The range of valid values is 0 to 100 commands. — 0 disables history. — default = 25 commands — maxsize = 100 commands
从 Common转换到Native :
— 固件版本为 E8.2.0.0和更高版本,使用下面命令行:
terminal cli native
— 固件版本为 E.8.1.xx 和更早版本,使用下面命令行:
terminal cli ssr
xp# cli set common CLI environment has been set to Common Router mode! xp# terminal cli native CLI environment has been set to Native CLI!
注意提示的改变! 从Boot PROM模式重新启动系统,在Boot PROM提示符下输入reboot 命令
CLI 命令格式
CLI 命令行通过子系统组织,例如:配置和显示IP、 IPX和AppleTalk接口的命令都以 interface开始。在接口命令( interface commands )内部接下来是:add、create和 。 show等命令。 配置命令用名字来识别配置条目,例如:interface、vlan和acl等。举例: 、 。 interface create ip red_ip address-netmask 172.24.100.1/24 vlan red 模块、槽位和端口表示成: <module type>.<slot #>.<port #>, 举例:et.1.1 模块类型用两个字母缩写:
配置模式( 配置模式( Configure Mode )
只可以从增强模式进入。 提供配置所有XP路由器的特点和功能的能力,包括:
— Router configuration — Access control lists — Spanning Tree
写配置时必须在配置模式中。 可以保存配置更改到激活配置( active configuration )或者启动配置( startup configuration )。
— 活动配置( active configuration )一直保持有效,直到断电或者重新启动。 — 启动配置( startup configuration )在路由器启动时发挥作用。
所有的命令行最初保存在便签簿( scratchpad )中,直到输入 “save to active”(保存到 活动文件) 或者 “save to startup” (保存到启动文件)才被执行。
思科ISE命令行界面说明书
思科ISE命令行界面此产品的文档集力求使用无偏见语言。
在本文档集中,无偏见定义为不暗示基于年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。
由于产品软件的用户界面中使用的硬编码语言,基于RFP文档使用的语言或引用的第三方产品使用的语言,文档中可能存在例外情况。
注释本章提供有关可用于配置和维护思科ISE的思科身份服务引擎(思科ISE)命令行界面(CLI)的信息。
•使用CLI进行思科ISE管理和配置,第2页•思科ISE CLI管理员帐户,第4页•思科ISE CLI用户账号,第5页•思科ISE CLI用户账号权限,第6页•思科ISE CLI的支持的硬件和软件平台,第7页1使用CLI 进行思科ISE 管理和配置使用思科ISE 命令行界面(CLI),您可以在执行模式下执行系统级别的配置,在配置模式下执行其他配置任务(其中的某些任务无法从思科ISE 管理员门户执行),并生成用于故障排除的运行日志。
您可以使用思科ISE 管理员门户或CLI 应用思科ISE 应用软件补丁、生成用于故障排除的运行日志,以及备份思科ISE 应用数据。
此外,您可以使用思科ISE CLI 启动和停止思科ISE 应用软件、从备份恢复应用数据、升级应用软件、查看用于故障排除的所有系统和应用日志,以及重新加载或关闭思科ISE 设备。
有关命令的语法、使用指南和示例,请参阅执行模式下的思科ISE CLI 命令、执行显示模式下的思科ISE CLI 命令,或配置模式下的思科ISE CLI 命令。
使用本地系统访问思科ISE CLI如果您需要在不连接到有线局域网(LAN)的情况下在本地配置思科ISE ,则可以通过使用空调制解调器电缆将系统连接到思科ISE 设备中的控制台端口。
串行控制台连接器(端口)通过将终端连接到控制台端口,提供了对思科ISE CLI 的本地访问权限。
终端是运行终端仿真软件的系统或ASCII终端。
控制台端口(EIA/TIA-232异步)只需要一根空调制解调器电缆。
CLI命令
CLI命令3.7.4.1使用cli查看堆叠状态可用命令howtack查看本地交换机的堆叠状态和在同一子网中自动找到的其他交换机的堆叠状态。
根据交换机身份的不同有不同的显示信息。
对主交换机,见图3-2执行howtack命令显示如下信息:图3-2中所示的信息说明如下,tacktate:指示此交换机是主交换机。
hellointerval:此主换机使用的hello广播报文间隔时间为60,为缺省值。
numberofcandidate:指示属于这个主交换机的堆叠的从交换机的个数是3。
numberofcandidate:指示属于同一ip子网的候选交换机的个数是2。
ma某addre:指示堆叠中各成员的mac地址,唯一标识该设备。
ytemname:管理员配置的堆叠中各成员系统名称,区别于其他设备的标识。
devicetype:交换机的设备类型,由设备供应方指定,不可更改。
tatu:堆叠状态,详见正文。
在图3-4中howtackmember和图3-5中howtackcandidate则分别显示关于这个主交换机堆叠中的所有成员(不超过32个)和同一ip子网中所有候选交换机(不超过32个)的mac地址,系统名称及设备类型信息。
也可用图4中howtackcandidate的方法获得各候选交换机的hac地址信息,以便主交换机添加新成员。
对从交换机,见图3-6howtack命令显示的信息。
tacktate:指示此交换机足从交换机。
hellointerval:本地交换机的hcllo广播报文间隔时间为60秒,仪当这个交换机变成主交换机这个参数才有用,永久性变量。
tackhotname:管理员配置的本地交换机的系统名称camellia。
对于从交换机的任何本地命令操作,对堆叠不发生影响。
事实上,从堆叠角度讲,从交换机除了可以退出堆叠(变成候选交换机),配置自身系统名称,设置本地hello-interval,auto-join参数,只有被操作的地位。
思科 ISE CLI 命令说明书
执行模式下的思科ISE CLI命令本章介绍在执行模式下使用的思科ISE命令行界面(CLI)命令。
本章的每个命令之后会随附命令使用、命令语法、使用指南和一个或多个示例的简要说明。
•在执行模式下开始思科ISE CLI会话,第3页•application install,第4页•application configure,第5页•application remove,第19页•application reset-config,第20页•application reset-passwd,第22页•application start,第23页•application stop,第26页•application upgrade,第28页•backup,第31页•backup-logs,第34页•clear screen,第36页•clock,第37页•cls,第39页•configure,第40页•copy,第41页•crypto,第46页•debug,第49页•delete,第53页•dir,第54页•esr,第56页•exit,第57页•forceout,第58页•halt,第59页•help,第60页•licence esr,第61页•mkdir,第62页执行模式下的思科ISE CLI命令•nslookup,第63页•password,第65页•patch install,第66页•patch remove,第68页•permit rootaccess,第70页•ping,第72页•ping6,第73页•reload,第75页•reset-config,第76页•restore,第77页•rmdir,第82页•ssh,第83页•tech,第85页•terminal length,第87页•terminal session-timeout,第88页•terminal session-welcome,第89页•terminal terminal-type,第90页•traceroute,第91页•undebug,第92页•有,第95页•write,第96页执行模式下的思科ISE CLI命令在执行模式下开始思科ISE CLI会话在执行模式下开始思科ISE CLI会话当您在思科ISE CLI中启动会话时,您应在执行模式下开始。
CLI命令介绍
CLI命令介绍理解命令语法本节主要讲述当你进入命令行配置时所要进行的步骤。
请仔细阅读本节以及后边几节中关于使用命令行接口的详细信息。
使用命令行接口(cli),请按照以下步骤:第一步:系统启动后或telnet请求后首先进入exec模式,该模式不需要输入口令,任何用户都可以进入该模式。
在exec模式下出现以下命令提示符:“imax]”该模式只有很少的几个命令可用,不能对交换机进行配置。
第二步:键入命令名称。
在“imax]”后键入enable命令并提供正确的口令就进入了configuration模式。
configuratio n模式是管理员才能进入的模式,进入该模式的用户可以完全控制交换机和浏览交换机的状态信息,并且可以对交换机进行配置。
该模式有很多命令供用户使用。
如果键入的命令不包含需要用户输入的参数,那么请直接跳到第三步。
如果键入命令中包含有需要用户输入的参数,那么继续以下步骤。
a.如果命令需要一个参数值,请输入一个参数值。
b.命令的参数值部分一般指定了您应该输入什么样的参数,是某范围内的参数,或者字符串或者ip地址。
c.如果命令需要多个参数值,请按命令的提示依次输入和每个参数值。
直到提示信息中出现[cr]按回车键信息为止。
第三步:输入完整的命令后,请按回车键。
例如:用户不需要输入参数:1)imaxg exit“exit”是一个不含参数的命令。
命令名称为exit。
当键入此命令后,按回车则执行该命令。
2)用户需要输入参数:imaxg ip gateway 198.168.80.254“ip gateway 198.168.80.254是一个含有参数的命令。
其中命令名称为ip gateway,参数为198,168.80,254。
语法帮助命令行接口中设置有语法帮助,支持每一级命令和参数的帮助功能。
如果您对某个命令的语法不太确定,请输入该命令中您所知道的前面的部分,然后键入“?”,系统会提示您下一个命令的信息。
思科FXOS CLI配置指南说明书
Cisco FXOS CLI 配置指南 2.1(1)首次发布日期: 2017年01月23日上次修改日期: 2017年03月20日Americas HeadquartersCisco Systems, Inc.170 West Tasman DriveSan Jose, CA 95134-1706USATel: 408 526-4000800 553-NETS (6387)Fax: 408 527-0883本手册中有关产品的规格和信息如有更改,恕不另行通知。
本手册中的所有声明、信息和建议均准确可靠,但我们不为其提供任何明示或暗示的担保。
用户必须承担使用产品的全部责任。
随附产品的软件许可和有限担保在随产品一起提供的信息包中提供,且构成本文的一部分。
如果您无法找到软件许可或有限担保,请与思科代表联系获取副本。
思科所采用的TCP报头压缩是加州大学伯克利分校(UCB)开发的一个程序的改版,是UCB的UNIX操作系统公共域版本的一部分。
保留所有权利。
版权所有©1981,加州大学董事会。
无论本手册中是否有任何其他保证,这些供应商的所有文档文件和软件均按“原样”提供,并可能包含缺陷。
思科和上面所提及的提供商拒绝所有明示或暗示担保,包括(但不限于)适销性、特定用途适用性和无侵权担保,或者因买卖或使用以及商业惯例所引发的担保。
在任何情况下,对于任何间接、特殊、连带发生或偶发的损坏,包括(但不限于)因使用或无法使用本手册而导致的任何利润损失或数据损失或损坏,思科及其供应商概不负责,即使思科及其供应商已获知此类损坏的可能性也不例外。
本文档中使用的任何互联网协议(IP)地址和电话号码并非实际地址和电话号码。
本文档中所含的任何示例、命令显示输出、网络拓扑图和其他图形仅供说明之用。
说明性内容中用到的任何真实IP地址或电话号码纯属巧合,并非有意使用。
思科和思科徽标是思科和/或其附属公司在美国和其他国家/地区的商标或注册商标。
CLI的交换机命令
1.swit ch(co nfig)# hos tname host name在基于CLI的交换机上设置主机名/系统名: swit ch(en able) setsyste m nam e nam e-str ing 2.在基于IOS的交换机上设置登录口令:s witch(conf ig)#enabl e pas sword leve l 1 p asswo rd在基于CL I的交换机上设置登录口令: swit ch(en able) setpassw ord swit ch(en able) setenalb epass3.在基于IO S的交换机上设置远程访问: swit ch(co nfig)# int erfac e vla n 1 swit ch(co nfig-if)#ip ad dress ip-a ddres s net maskswi tch(c onfig-if)# ip d efaul t-gat ewayip-ad dress在基于CLI的交换机上设置远程访问:s witch(enab le) s et in terfa ce sc0 ip-addre ss ne tmask broa dcast-addr ess swit ch(en able) setinter facesc0 v lan swit ch(en able) setip ro ute d efaul t gat eway4.在基于IOS的交换机上启用和浏览CDP信息:s witch(conf ig-if)# cd p ena ble swit ch(co nfig-if)#no cd p ena ble 为了查看Cisco邻接设备的CDP通告信息: swit ch# s how c dp in terfa ce [t ype m odle/port]sw itch# show cdpneigh bors[type modu le/po rt] [detai l]在基于CL I的交换机上启用和浏览CDP信息:switc h(ena ble)set c dp {e nable disa ble}modul e/por t为了查看Ci sco邻接设备的CD P通告信息:s witch(enab le) s how c dp ne ighbo rs[mo dule/port] [vla n dup lexc apabi litie s det ail]5.基于IOS的交换机的端口描述:swi tch(c onfig-if)# desc ripti on de scrip tion-strin g基于CLI的交换机的端口描述:swi tch(e nable)setportnamemodul e/num ber d escri ption-stri ng6.在基于IOS的交换机上设置端口速度:sw itch(confi g-if)# spe ed{10100auto}在基于CLI的交换机上设置端口速度:s witch(enab le) s et po rt sp eed m oudle/numb er {10100auto}s witch(enab le) s et po rt sp eed m oudle/numb er {416a uto}7.在基于IOS的交换机上设置以太网的链路模式:s witch(conf ig-if)# du plex{auto full half}在基于CLI的交换机上设置以太网的链路模式:s witch(enab le) s et po rt du plexmodul e/num ber {fullhalf}8.在基于IO S的交换机上配置静态VLAN:sw itch# vlan data baseswi tch(v lan)# vlan vlan-numnamevla swit ch(vl an)#exitswi tch#confi gureterim inalswi tch(c onfig)# in terfa ce in terfa ce mo dule/numbe rs witch(conf ig-if)# sw itchp ort m ode a ccesssw itch(confi g-if)# swi tchpo rt ac cessvlanvlan-num swit ch(co nfig-if)#end 在基于C LI的交换机上配置静态VLAN:s witch(enab le) s et vl an vl an-nu m [na me na me] swit ch(en able) setvlanvlan-num m od-nu m/por t-lis t9. 在基于IOS的交换机上配置VLAN中继线: swit ch(co nfig)# int erfac e int erfac e mod/portsw itch(confi g-if)# swi tchpo rt mo de tr unk swit ch(co nfig-if)#switc hport trun k enc apsul ation {isl dotl q}switc h(con fig-i f)# s witch porttrunk allo wed v lan r emove vlan-listsw itch(confi g-if)# swi tchpo rt tr unk a llowe d vla n add vlan-list在基于CLI的交换机上配置VLAN中继线:swi tch(e nable) set trun k mod ule/p ort [on of f des irabl e aut o non egoti ate]Vla n-ran ge [i sl do tlqd otl0lanenegot iate]10.在基于I OS的交换机上配置V TP管理域:s witch# vla n dat abasesw itch(vlan)# vtp doma in do main-name在基于CLI的交换机上配置VTP管理域:switc h(ena ble)set v tp [d omain doma in-na me] switc h# vl an da tabas es witch(vlan)# vt p dom ain d omain-namesw itch(vlan)# vtp {sev er ci lenttrans paren t}switc h(vla n)# v tp pa sswor d pas sword在基于CLI的交换机上配置VTP模式: swit ch(en able) setvtp [domai n dom ain-n ame][mode{ sev er ci lenttrans paren t }][passw ord p asswo rd] 12.在基于IO S的交换机上配置VT P版本:swi tch#vlandatab ase swit ch(vl an)#vtp v2-mod e在基于CLI的交换机上配置VTP版本: swit ch(en able) setvtp v2 ena ble 13.在基于IO S的交换机上启动VT P剪裁:swi tch#vlandatab ase swit ch(vl an)#vtp p runin g在基于CLI 的交换机上启动V TP剪裁:sw itch(enabl e) se t vtp prun ing e nable14.在基于I OS的交换机上配置以太信道:swi tch(c onfig-if)# port grou p gro up-nu mber[dist ribut ion {sourc e des tinat ion}]在基于CLI的交换机上配置以太信道:s witch(enab le) s et po rt ch annel moud le/po rt-ra nge m ode{o n off desi rable auto} 15.在基于IOS的交换机上调整根路径成本:s witch(conf ig-if)# sp annin g-tre e [vl an vl an-li st] c ost c ost 在基于C LI的交换机上调整根路径成本:sw itch(enabl e) se t spa ntree port costmoudl e/por t cos ts witch(enab le) s et sp antre e por tvlan costmoudl e/por t [co st co st][v lan-l ist]16.在基于IO S的交换机上调整端口ID: swit ch(co nfig-if)#spann ing-t ree[v lan v lan-l ist]p ort-p riori ty po rt-pr iorit y在基于CLI的交换机上调整端口I D:switc h(ena ble)set s pantr ee po rtpri {mld ule/p ort}p riori tyswitc h(ena ble)set s pantr ee po rtvla npri{modu le/po rt}pr iorit y [vl ans]17.在基于I OS的交换机上修改S TP时钟:sw itch(confi g)# s panni ng-tr ee [v lan v lan-l ist]hello-time seco nds swit ch(co nfig)# spa nning-tree [vla n vla n-lis t] fo rward-time seco nds swit ch(co nfig)# spa nning-tree [vla n vla n-lis t] ma x-age seco nds 在基于C LI的交换机上修改S TP时钟:sw itch(enabl e) se t spa ntree hell o int erval[vlan]s witch(enab le) s et sp antre e fwd delay dela y [vl an] swit ch(en able) setspant ree m axage agin gtiam e[vla n]18. 在基于IOS的交换机端口上启用或禁用Por t Fas t 特征:sw itch(confi g-if)#span ning-treeportf ast 在基于C LI的交换机端口上启用或禁用P ort F ast 特征:switc h(ena ble)set s pantr ee po rtfas t {mo dule/port}{enab le di sable}19. 在基于IOS的交换机端口上启用或禁用Upli nkFas t 特征:sw itch(confi g)# s panni ng-tr ee up linkf ast [max-u pdate-rate pkts-per-secon d]在基于CL I的交换机端口上启用或禁用Up linkF ast 特征:switc h(ena ble)set s pantr ee up linkf ast {enabl e dis able}[rate upda te-ra te] [all-p rotoc ols o ff on]20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令:switc h(con fig)# clus ter e nable clus ter-n ame 21.为了从一条中继链路上删除VLA N,可使用下列命令:sw itch(enabl e) cl ear t runkmodul e/por t vla n-ran ge22. 用showvtp d omain显示管理域的VTP参数. 23.用show vtpstati stics显示管理域的VTP参数.24. 在Catal yst交换机上定义T rBRF的命令如下:sw itch(enabl e) se t vla n vla n-nam e [na me na me] t ype t rbrfbridg e bri dge-n um[st p {ie ee ib m}] 25.在Cata lyst交换机上定义TrCRF的命令如下:s witch (ena ble)set v lan v lan-n um [n ame n ame]typetrcrf{r ing h ex-ri ng-nu m dec ringdecim al-ri ng-nu m} pa rentvlan-num 26.在创建好T rBRFVLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLA N分配端口:s witch(enab le) s et vl an vl an-nu m mod-num/port-num 27.命令sho w spa ntree显示一个交换机端口的STP状态.28. 配置一个ELA N的LES和BUS,可以使用下列命令:ATM (con fig)# inte rface atmnumbe r.sub int m ultio int ATM(confi g-sub if)#laneserbe r-bus ethe rnetelan-name29.配置LE CS: ATM(confi g)# l ane d ataba se da tabas e-nam eA TM(la ne-co nfig-datab ade)# name elan1-nam e ser ver-a tm-ad dress les1-nsap-addr ess ATM(lane-confi g-dat abade)# na me el an2-n ame s erver-atm-addre ss le s2-ns ap-ad dress AT M(lan e-con fig-d ataba de)#name…30. 创建完数据库后,必须在主接口上启动LECS.命令如下:AT M(con fig)# inte rface atmnumbe rA TM(co nfig-if)#laneconfi g dat abase data base-nameATM(conf ig-if)# la ne co nfigauto-confi g-atm-addr ess 31.将每个LE C配置到一个不同的A TM子接口上.命令如下: ATM(c onfig)# in terfa ce at m num ber.s ubint mult ipoin tA TM(co nfig)# lan e cli ent e thern et vl an-nu m ela n-num32. 用sh ow la ne se rver显示LES的状态.33.用sho w lan e bus显示bus的状态.34.用sho w lan e dat abase显示LEC S数据库可内容. 35.用show lane clie nt显示L EC的状态.36. 用s how m odule显示已安装的模块列表.37. 用物理接口建立与VLAN的连接:rou ter#confi guretermi nal rout er(co nfig)# int erfac e med ia mo dule/portrou ter(c onfig-if)# desc ripti on de scrip tion-strin gr outer(conf ig-if)# ip addr ess i p-add r sub net-m ask rout er(co nfig-if)#no sh utdow n38. 用中继链路来建立与VLA N的连接:ro uter(confi g)# i nterf ace m odule/port.subi nterf ace rout er(co nfig-ig)#encap sulat ion[i sl do tlq]vlan-numbe rr outer(conf ig-if)# ip addr ess i p-add resssubne t-mas k39. 用L ANE 来建立与VL AN的连接:r outer(conf ig)#inter faceatm m odule/portro uter(confi g-if)# noip ad dressro uter(confi g-if)# atm pvc1 0 5 qsaa lr outer(conf ig-if)# at m pvc 2 016 il niroute r(con fig-i f)# i nterf ace a tm mo dule/port.subin terfa ce mu ltipo int rout er(co nfig-if)#ip ad dress ip-a ddres s sub net-m ask 41. 配置默认路由:s witch(enab le) s et ip rout e def aultgatew ay42. 为一个路由处理器分配V LANID,可在接口模式下使用下列命令:ro uter(confi g)# i nterf ace i nterf ace n umberro uter(confi g-if)# mls rp v lan-i d vla n-id-num 43.在路由处理器启用ML SP: rout er(co nfig)# mls rp i p44. 为了把一个外置的路由处理器接口和交换机安置在同一个VT P域中:rou ter(c onfig)# in terfa ce in terfa ce nu mberrou ter(c onfig-if)# mlsrp vt p-dom ain d omain-name45. 查看指定的VTP域的信息:ro uter# show mlsrp vt p-dom ain v tp do mainname46.要确定R SM或路由器上的管理接口,可以在接口模式下输入下列命令: rout er(co nfig-if)#m ls rp mana gemen t-int erfac e47. 要检验MLS-RP的配置情况:rout er# s how m ls rp48. 检验特定接口上的MLS配置:r outer# sho w mls rp i nterf ace i nterf ace n umber49. 为了在MLS-S E上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:se t mls flow [des tinat iond estin ation-sour ce fu ll] 50.为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:r outer(conf ig)#mls r p ipinput-aclswit ch(en able) setmls e nable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switc h(ena ble)set m ls ag ingti me ag ingti me53. 设置快速老化:s witch(enab le) s et ml s agi ngtim e fas t fas tagin gtime pkt_thres hold54.确定那些MLS-R P和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:swi tch(e nable) sho w mls incl ude 55.显示MLS高速缓存记录:switc h(ena ble)showmls e ntry56.用命令s how i n arp显示ARP高速缓存区的内容。
Juniper CLI 基本操作
juniper CLI 基本操作系统基本配置:cliconfigureedit systemset host-name xiaoxiaoset domain-name set time-zone Asia/Shanghaiset login class xiaoxiaogroup idle-timeout 30 permissions allset login user xiaoxiao full-name fuxiaoxiaouid 2002 class xiaoxiaogroup authentication plain-text-passwordcommitWEB管理:set services web-management http port 80set services web-management https port 80set services web-management session idle-timeout 30 set services web-management session session-limit 30 Telnet配置:edit systemset services telnetset services telnet rate-limit 10set services telnet connection-limit 30日志管理:edit systemset syslog file messages any noticeset syslog archive size 1m files 20set syslog host 202.15.26.156.158 any anyset syslog console any noticeset syslog file messages archive size 2M files 20juniper os可以把syslog发送到console(控制台口)日志服务器,本地硬盘默认是存放到本地硬盘:/var/log 下set syslog console any notice 可以指定日志输出到控制台set syslog host 202.15.26.156.158 any any 可以指定日志输出到远程主机关闭日志从控制台输出delete syslog console any noticeSSH配置:edit systemset services sshset services ssh rate-limit 10set services ssh connection-limit 30SNMP配置:set snmp community key-string authorization read-only clients ipaddressset snmp community key-string authorization read-only clients default restrict set snmp community key-string authorization read-write clients ipaddressset snmp community key-string authorization read-only clients default restrict set snmp interface interfacelistset snmp trap-group groupname version [v1|v2|all] destination-port portnumber targets ipaddressset snmp trap-options source-address lo0例子:setsnmp community xiao3 authorization read-writeset snmp community xiao3 authorization read-write clients 192.168.1.200set snmp trap-group xiao5 version allset snmp trap-group xiao5 targets 192.168.1.200FTP:edit systemset services ftpset services ftp rate-limit 10set services ftp connection-limit 30 set name-server 192.168.1.1。
基本交换机CLI命令
14
2.2.1 入网点提供的服务
企业网络边缘的外侧是入网点 (POP),这是访问企业网 络内部的进入点。
外界提供的服务通过 POP进入,这些服务包括Internet 接入、广域连接以及电话服务 (PSTN)。
思科网络技术学院理事会.
15
2.2.2 企业边缘处的安全考虑因素
边缘是外部攻击的进入点,也是网络的漏洞所在。
所有进出组织的流量都要从边缘经过。因此必须使边缘 设备具备防御攻击的能力,使它们能够根据网站、IP地 址、流量模式、应用程序和协议来过滤流量。
思科网络技术学院理事会.
16
2.2.3 将企业网络连接到外部服务
思科网络技术学院理事会.
7
2.1.2 网络运行中心 (NOC)
NOC还提供集中化的资源,例如服务器和数据存储区。
思科网络技术学院理事会.
8
2.1.2 网络运行中心 (NOC)
企业NOC中的设备一般安装在机架上。 一些设备,例如交换机,需要放置在配线面板附近,靠
近电缆收入线槽的位置。
思科网络技术学院理事会.
9
2.1.2 网络运行中心 (NOC)
正确记录电缆规划和测试对于网络操作极为关键。
- 所有电缆的两端都应做上标记,使用标准方式指明源和目的地。 - 所有电缆布线都必须记录在物理网络拓扑图中。 - 所有线缆(包括铜缆和光纤),都必须经过端到端测试,方法是 沿该电缆传送信号并测量损耗。
企业购买的网络连接服务通常包含租用线路(T1/E1或企 业级)、帧中继以及ATM。
思科网络技术学院理事会.
17
2.3 路由和交换回顾
思科网络技术学院理事会.
18
2.3.1 路由器硬件
计算机网络应用 使用CLI配置
计算机网络应用使用CLI配置命令行界面(Command Line Interface,CLI)是配置路由器和交换机的主要工具,是一个基于字符或文本的界面。
在每一台Cisco设备上如何首次访问IOS CLI取决于用户所配置的设备种类。
通常情况下,用户会利用控制台来配置和管理设备,然而在各种设备上从控制台端口访问CLI的过程是不同的。
例如,在Cisco路由器上,从控制台端口登录时,用户将可以直接进入IOS CLI中。
如果IOS不能配置为路由器找到配置文件,则IOS会把用户带入初始化模式中,它是一个提示有关用户想要如何配置路由器信息的基本配置脚本。
但在一些Cisco交换机上,用户会首先进入基于菜单的界面中,在其中用户必须选择CLI配置这台交换机的选项。
要与CLI交互,只需要输入命令,就像一个文本编辑器里输入一篇文章,或者在一个电子函件程序中输入一段消息时所做的那样。
利用IOS CLI甚至可以使用如剪切和粘贴这样的功能;可以使用终端仿真器的复制功能复制一台路由器的整个配置,将它粘贴到文本编辑器内,更改配置内容后,选择并复制这个新的配置,并且将所有这些命令粘贴回CLI中。
CLI支持命令语法分析程序。
每当按下【回车】键时,IOS将分析这个用户输入的命令和参数,并检查语法和选项。
在CLI内粘贴多条命令时,IOS仍然对粘贴操作中所包括的每条命令执行这个过程。
如果用户再一条命令上出错,CLI语法分析程序将显示一个错误的信息,但是会继续分析所粘贴的清单中的下一条命令。
CLI还提供了快速输入指令的方法,如果命令可以通过前几个字符在当前模式下唯一确定,则可以进行省略(比如enable可以省略为en)。
另外,基本所有的命令都是不区分大小写的,也就是说CONFIG T和config t是等效的,但对于密码,则是区分大小写的。
另外,在思科设备的IOS中所嵌入的CLI特征又包括如何简单简写命令、如何调整出关于命令及其特殊参数的详细帮助、命令的输出、恢复命令和编辑命令等。
cli的用法 -回复
cli的用法-回复CLI(Command-line Interface,命令行界面)是计算机操作系统中一种以文字指令和文本模式方式来与电脑软硬件进行交互的界面。
它提供了一种快速而高效的方式来执行各种计算机任务。
在本文中,我们将一步一步地回答有关CLI的用法的问题,以帮助读者了解如何使用CLI以及它在计算机操作中的重要性。
第一步:理解CLI的基本概念命令行界面是一种操作系统提供的界面,允许用户通过键入命令来与计算机进行交互。
与图形用户界面(GUI)相比,CLI更加灵活高效,尤其对于那些技术领域的专业人士而言。
通过CLI,用户可以执行各种任务,包括文件管理、软件安装、网络配置等。
第二步:了解CLI的工作原理CLI的工作原理比较简单,用户在命令行界面中键入特定的指令,然后计算机会解析这些指令并执行相应的操作。
用户可以通过键入命令参数来定制指令的行为,从而实现自己的需求。
CLI支持各种命令和参数的组合,以适应不同任务的需求。
第三步:掌握CLI的基本命令CLI拥有许多基本命令,这些命令用于执行各种常见的计算机操作。
下面是一些常用的CLI命令:1. cd:切换目录,用于在不同的文件夹之间进行导航;2. ls:列出当前目录中的文件和文件夹;3. mkdir:创建新的文件夹;4. rm:删除文件或文件夹;5. cp:复制文件或文件夹;6. mv:移动文件或文件夹;7. cat:显示文件的内容;8. grep:搜索文件中的特定文本;9. chmod:更改文件或文件夹的权限;10. ssh:通过安全的远程连接登录到远程计算机。
第四步:学习CLI的进阶命令和技巧除了基本命令外,CLI还有一些进阶的命令和技巧,可以提高用户的效率和便利性。
下面是一些值得学习的CLI命令和技巧:1. wget:从互联网下载文件;2. curl:通过URL获取或发送数据;3. find:搜索目录树以查找文件;4. grep:强大的文本搜索工具,使用正则表达式匹配特定的文本;5. top:显示系统中运行的进程和占用资源的情况;6. history:查看已执行的命令历史记录;7. tab补全:在命令行中按下Tab键可以自动补全命令或文件名;8. 快捷键:学习一些命令行快捷键,如Ctrl+C(终止当前命令)、Ctrl+Z (暂停当前命令)等。
