




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 Dis diag 查看详细信息 dis version 查看软硬件信息 dis device manuinfo 查看硬件信息(sn码,网卡地址等) dir 查看flash里面的内容 Dis log 查看日志 dis ike sa 查看ike dis ipsec sa 查看ipsec reset ipsec sa 刷新ipsec sa reset ipsec session 刷新ipsec session reset saved-configuration 清除配置 reboot 重启 dis bri int 查看端口开关情况 dis device manuinfo 查看SN号 display
2、 transceiver manuinfo interface g1/1/3 查看一个端口光模块的序列号 display transceiver manuinfo 查看所以接口光模块的序列号 路由器打开tracert ip unreachables enable ip ttl-expires enable clock datetime 10:22:35 2013/07/08 配置时间 schedule reboot at 05:00 设置重启时间 ntp同步时间: 1、 服务器:BGL-1F-CS7510E-01ntp-service refclock-master 2 设置本地时钟为ntp主
3、时钟,层数为2 2、 其他交换机:ntp-service unicast-server 172.18.78.2 连接需要同步的服务器,更新时间。 H3C-GigabitEthernet1/0/26combo enable copper 电口 H3C-GigabitEthernet1/0/26combo enable fiber 光口 authorization-attribute level 3 设置权限 打开debugging radius packet, debugging dot1x all外, 还需开启terminal monitor terminal debugging,这样屏幕上就
4、会打印交互报文了 设置路由 dhcp server ip-pool 227 network 172.18.227.0 mask 255.255.255.0 gateway-list 172.18.227.254 dns-list 172.18.80.2 172.18.80.1 创建镜像 1、创建组 mirroring-group 2 local 2、被镜像端口 mirroring-group 2 mirroring-port both 3、监听端口 mirroring-group 2 monitor-port 辨别h3c光模块真伪:display transceiver interface G
5、igabitEthernet 1/0/25 限制mac地址 # acl number 4005 rule 10 deny source 000b-ab5f-0b29 ffff-ffff-ffff # interface GigabitEthernet1/1/4 packet-filter outbound link-group 4005 rule 10 # 查看本机路由表 route 第一步:开启telnet服务 H3CTelnet server enable /开启telnet服务 第二步:设置vty H3CUser-interface vty 0 4 /进入telnet模式 H3C-ui-
6、vty0-4autchentication-mode none /telnet 不需要密码 password /使用本视图的密码,相当于Cisco的 Scheme /使用本地用户的,需创建一个telnet用户 H3C-ui-vty0-4Set authentiaction password cipher 123 /设置加密密码,为上面password 设置的 Simple 123 H3C-ui-vty0-4User privilege level 0-3 /给予telnet进来的用户,执行命令的级别 Ping a 源地址,目标地址。 有时候用来激活ipsec。 根据网段来写策略路由 acl n
7、umber 3600 rule 10 permit ip source 172.18.80.6 0 rule 20 permit ip source 172.18.80.27 0 需要设置的ip policy-based-route pop2 permit node 10 建立一条pop2策略 if-match acl 3600 apply ip-address next-hop 10.0.0.252 走那条路由 interface Vlan-interface80 ip policy-based-route pop2 在vlan上应用pop2这策略 - 防火墙ipsec vpn穿透 ike
8、peer 1 进入ike nat traversal 开启nat traversal - sflow的配围脚本 sflow collector 1 ip x.x.x.x description CLI Collector -x.x.x.x为IMC服务器地址 interface Gx/x/x -想做流量分析的接口 sflow flow collector 1 sflow sampling-rate 1000 sflow counter collector 1 sflow counter interval 10 配置完成后在IMC 的NTA上添加这个节点就可以了。 - 旧 新 解释 show di
9、splay 显示 no undo 删除/取消 user local-user 新建用户 end return 退回到系统视图 exit quit 返回上级视图 exit logout telnet的推出 router rip rip 启动rip router ospf ospf 启动ospf router bgp bgp 启动bgp hostname sysname 设置主机名字 access-list acl 控制访问列表 write save 保存配置 erase delete 删除配置 0 simple 明文 7 cipher 密文 hostloggingencapslutionshow versionshow runshow tech-supportshow startctrl+zctrl+pctrl+n-no debug all ip hostinfo-centerlink-prodisp versiondisp current-configurationdisp base-informationdisp saved-configurationc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度智慧城市交通系统工程合伙人合作协议
- 2025年梁上打孔工程安全培训免责协议书
- 二零二五年度货车驾驶员劳动合同及驾驶员职业发展规划合同
- 足疗店2025年度连锁拓展合作协议
- 公司驾驶员劳动协议书(含2025年度薪酬调整与晋升机制)
- 2025年度猪场养殖与养殖废弃物处理合伙协议
- 2025年中国电子音乐器市场调查研究报告
- 2025年度游乐园设施租赁意外责任免除及安全保障协议
- 二零二五年度传媒企业新媒体营销推广合同范本
- 2025年度机动车车牌拍卖与转让服务合同
- 博士高校面试答辩模板
- JT-T-1211.1-2018公路工程水泥混凝土用快速修补材料第1部分:水泥基修补材料
- 城区燃气管道等老化更新改造项目(给水管网部分)施工图设计说明
- 2024年邵阳工业职业技术学院单招职业技能测试题库附答案
- 2024管廊电缆隧道电缆沟自动灭火装置选型
- 保安列队培训方案
- 2024年山东淄博市城市资产运营有限公司招聘笔试参考题库含答案解析
- 急性冠脉综合征ACS课件
- 三角函数的诱导公式(一)完整版
- 零信任安全模型研究
- 中小学幼儿园安全风险防控工作规范
评论
0/150
提交评论