RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第三部分 IP地址与服务配置命令参考

合集下载

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第十二部分 可靠性配置指南

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第十二部分 可靠性配置指南

RGOS™用户配置指导手册可靠性配置第一章备份配置1.1 备份概述一个可靠的网络应用要实现关键业务的不间断,光靠用户当前的线路和设备是不够的,因为只要该线路或者设备存在着出现故障的可能,哪怕只是万分之一的可能,就有可能导致关键业务中断而给用户造成无法预测和估量的损失。

为了增强网络系统的可靠性,RGOS提供完善的备份实现方案。

目前,RGOS主要备份提供两种备份模式,用户可根据使用环境以及需要来选择。

z基于接口链路的备份。

在这种模式下,一旦主接口的链路断开,失去到达目的地址的路由,在设定的备份启动时间内,系统就会使用备份接口的链路,来确保仍然存在到达目的地址的路由;如果主接口的链路恢复通畅,那么在设定的备份切换时间内,系统就会关闭备份接口并切换到主接口链路;z基于接口带宽的备份(Backup On Demand,BOD)。

在这种模式下,提供主接口带宽按需备份功能。

所谓带宽按需备份,就是在主接口的流量到达(或者超过) 所设定的主接口最大可用带宽百分比后,启动备份接口和路由均衡来分担流量,如果主接口的流量恢复到(或者低于) 所设定的主接口最大可用带宽百分比,就关闭备份接口。

实际上也就是在主链路过载的时候进行备份;这两种备份模式只是激活备份和(或者)实现备份的方式不同,它们可以同时并存协同工作。

如果需要,用户可以同时使用这些备份模式。

1.2 基于接口链路的备份1.2.1 配置任务列表z配置主接口使用的备份接口;z配置主接口与备份接口切换的延时;z配置主接口与备份接口的路由;1.2.2 配置主接口使用的备份接口RGOS允许主接口既可以是物理接口或子接口(如Serial,Async接口等等),也可以是逻辑接口(如Dialer接口等等)。

而备份接口既可以是物理接口,也可以是逻辑接口。

RGOS提供下面的命令设置主接口使用的备份接口或者取消备份接口设置。

命令 目的Ruijie(config-if)#backup interfaceinterface-name interface-number设置主接口使用的备份接口Ruijie(config-if)#no backupinterface interface-namei nterface-number取消主接口的备份接口设置1.2.3 配置主接口与备份接口切换的延时当主接口的链路状态由up转为down之后,系统并不立即切换到备份接口链路而是等待一个预先设置好的延时。

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第十一部分 终端服务配置指南

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第十一部分 终端服务配置指南

RGOS™用户配置指导手册终端服务配置第一章基于应用的终端服务配置锐捷网络产品提供基于应用的终端服务,提供终端(接入)服务器的功能,一般称之为终端服务器。

在这种情况下设备实际上是一个终端(接入)服务器。

终端服务器主要应用于主机-终端的系统模式,譬如银行业务系统等。

说明:下文提到的UNIX如无特殊说明,泛指锐捷网络终端服务器主机端软件(又称固定Tty软件,包括Rginetd、Rgtelnetd、Rgadmin,以下统称为Rginetd)支持的SCO UNIX 、AIX、Linux平台。

1.1 终端服务器概述锐捷网络产品提供的终端服务器针对“中心服务器主机-中心设备-网点设备-终端”的应用模式,也就是终端接到设备的异步串口上,再通过IP网络连接到网络中心服务器进行业务作业,实现了“中心服务器主机-中心设备-网点设备-网点前置机+多用户卡-终端”或“中心服务器主机-中心设备-终端服务器-终端”到“中心服务器主机-中心设备-网点设备-终端”改造的平滑过渡,适用于银行、证券以及电信等行业。

锐捷网络产品作为终端服务器来实现固定终端号的时候,是通过在中心服务器上Rginted软件的配合,实现网点设备异步口上终端号的固定功能,每个连接在异步口上终端与唯一的终端设备号对应。

如果只是利用锐捷网络产品作为终端服务器来实现普通的Telnet服务功能,就无需Rginted软件的配合,也就无需在UNIX服务器端进行相应的配置操作。

当终端通过设备连接到UNIX主机时,Rginted程序会根据设备网络连接请求数据包的IP地址和连接端口号以及连接终端的设备异步口号,查找在UNIX主机上的/etc/ rgtelnetd.conf配置文件中对应条目,给该终端分配一个固定的Tty设备号,从而实现固定终端号。

锐捷网络产品提供强大而安全的终端服务功能。

采用锐捷网络产品结合Rginted提供的终端服务功能,可以做到在终端每次登陆时都能分配到固定的终端设备号,而且只有在配置文件中已指定的终端才能登陆到服务器上,非法的终端根本无法登陆到服务器上。

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十一部分 终端服务命令参考

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十一部分  终端服务命令参考

RGOS™ 命令参考手册终端服务命令第一章配置基于应用的终端服务命令1.1. 路由器端的配置命令在路由器端,基于应用的终端服务配置命令有:z autoconnectz disconnect-characterz screen mapz service termsrv-mac-bindz start-terminal-servicez telnet addressz termsrv-detect-terminal-connect enablez termsrv-detect-terminal-connect typez termsrv-detect-terminal-connect intervalz termsrv-detect-terminal-connect countz termsrv-promotez termsrv-send-rid1.1.1. autoconnect本命令启用终端服务自动连接功能,其no形式将恢复系统默认设置。

autoconnect [ message-display]no autoconnect【参数说明】message-display在启用终端服务自动连接功能后允许系统给出网络连接提示消息。

如果没有选定该参数,系统将禁止网络连接提示消息【缺省设置】在缺省情况下,系统没有为终端服务启用自动连接功能。

【命令模式】线路配置模式【使用指南】在某些应用中,用户需要使用不能进行人-机交互的终端替代传统终端连接到远程服务端来实施业务。

此时该类非传统终端将使用直连模式与远程服务端自动建立连接,而无需使用用户无法实现的交互模式来手动建立连接。

【举例】#在异步口2对应的异步线路上,启用终端服务自动连接功能Ruijie#config terminalEnter configuration commands, one per line. End withCNTL/Z.Ruijie(config)#line tty 2Ruijie(config-line)#autoconnectRuijie(config-line)#endRuijie#1.1.2. disconnect-character本命令设置断开终端服务连接的热键,其no形式将恢复系统缺省设置。

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十三部分 IPv6配置命令参考

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十三部分 IPv6配置命令参考

RGOS™命令参考手册IPv6配置命令第一章配置IPv6命令1.1 配置相关命令IPv6配置包括以下相关命令:ping ipv6ipv6 addressipv6 enableipv6 hop-limitipv6 neighboripv6 source-routeipv6 routeipv6 ns-linklocal-srcipv6 nd ns-intervalipv6 nd reachable-timeipv6 nd prefixipv6 nd ra-lifetimeipv6 nd ra-intervalipv6 nd ra-hoplimitipv6 nd ra-mtuipv6 nd managed-config-flagipv6 nd other-config-flagipv6 nd dad attemptsipv6 nd suppress-raipv6 redirectsclear ipv6 neighborstunnel mode ipv6iptunnel destinationtunnel sourcetunnel ttl1.1.1 ping ipv6该命令用来诊断IPV6网络的连通性。

ping ipv6 [ipv6-address]【参数说明】ipv6-address :被诊断的目的地址【命令模式】特权模式【使用指南】当在命令中不输入目的地址时则进入用户交互模式,可以指定具体的各种参数。

在执行时ping返回的各种符号的含义如下:符号含义! 表示每个发出的请求收到相应的应答了. 表示发出底请求在规定时间内没有收到应答U 表示设备没有路由到达目的主机R 表示参数出错F 表示系统没有资源A 表示报文源地址未能选择D 表示网络接口处于Down状态或者是该网络接口的IPV6功能被禁用(如检测到地址冲突)? 表示未知错误【举例】Ruijie# ping ipv6fec0::11.1.2 ipv6 address为网络接口配置一个IPV6 的地址,使用该命令的no形式删除配置的地址。

RG-NBR命令参考(PPPoE拨号配置命令参考手册)

RG-NBR命令参考(PPPoE拨号配置命令参考手册)

RGOS™命令参考手册PPPoE拨号配置PPPoE第六部分拨号配置命令参考目录目录第一章拨号命令 (1)1.1 拨号相关命令 (1)1.1.1 clear counters (1)1.1.2 clear interface (3)1.1.3 clear line (3)1.1.4 debug dialer (3)1.1.5 debug ppp (4)1.1.6 dialer enable-timeout (4)1.1.7 dialer-group (5)1.1.8 dialer hold-queue (6)1.1.9 dialer idle-timeout (6)1.1.10 dialer-list (7)1.1.11 dialer pool (8)1.1.12 ip address negotiated (9)1.1.13 ip address-pool (9)1.1.14 ip route (10)1.1.15 line (10)1.1.16 peer default ip address (11)1.1.17 ppp max-bad-auth (12)1.1.18 pppoe enable (13)1.1.19 pppoe-client (13)1.1.20 show dialer (14)1.1.21 show ip local pool (15)1.1.22 show pppoe (15)第一章 拨号命令拨号相关命令1.1拨号包括以下相关命令:z clear countersz clear interfacez clear linez debug dialerz debug pppz dialer enable-timeoutz dialer-groupz dialer hold-queuez dialer idle-timeoutz dialer-listz dialer poolz ip address negotiatedz ip address-poolz ip routez linez peer default ip addressz ppp max-bad-authz pppoe enablez pppoe-clientz show dialerz show ip local poolz show pppoe1.1.1 clear counters要清除接口的统计信息,请执行特权用户配置命令clear counters。

锐捷路由器RSR10&20命令参考 第十部份 拨号配置命令参考

锐捷路由器RSR10&20命令参考 第十部份  拨号配置命令参考

RGNOS™命令参考手册拨号配置目录1. 第一章配置拨号命令 (1)1.1拨号相关命令 (1)1.1.1 async mode (2)1.1.2 chat-script (3)1.1.3 clear counters (4)1.1.4 clear dialer (6)1.1.5 clear interface (6)1.1.6 clear line (7)1.1.7 debug async (7)1.1.8 debug chat (8)1.1.9 debug dialer (8)1.1.10 debug ppp (8)1.1.11 debug isdn (9)1.1.12 dialer callback-secure (9)1.1.13 dialer enable-timeout (10)1.1.14 dialer fast-idle (11)1.1.15 dialer-group (12)1.1.16 dialer hold-queue (13)1.1.17 dialer idle-timeout (13)1.1.18 dialer in-band (14)1.1.19 dialer-list (15)1.1.20 dialer load-threshold (16)1.1.21 dialer map (17)1.1.22 dialer pool (18)1.1.23 dialer pool-member (19)1.1.24 dialer priority (20)1.1.25 dialer remote-name (21)1.1.26 dialer rotary-group (21)1.1.27 dialer string (22)1.1.28 dialer watch-group (23)1.1.29 dialer watch-list (24)1.1.30 dialer watch-list delay (25)1.1.31 group-range (27)1.1.32 ip address negotiated (27)1.1.33 ip address-pool (28)1.1.34 ip route (29)1.1.35 line (29)1.1.36 map-class dialer (30)1.1.37 modem dialin (31)1.1.38 modem inout (32)1.1.39 peer default ip address (33)1.1.40 ppp callback (34)1.1.41 ppp max-bad-auth (34)1.1.42 ppp multilink (35)1.1.43 pppoe enable (36)1.1.44 pppoe-client (37)1.1.45 script dialer (37)1.1.46 show dialer (38)1.1.47 show ip local pool (39)1.1.48 show ppp multilink (40)1.1.49 show pppoe (40)1.1.50 start-chat (41)1.第一章配置拨号命令1.1拨号相关命令拨号包括以下相关命令:λasync mode dedicatedλchat-scriptλclear countersλclear dialerλclear interfaceλclear lineλdialer callback-secureλdialer enable-timeoutλdialer fast-idleλdialer-groupλdialer hold-queueλdialer idle-timeoutλdialer in-bandλdialer-listλdialer load-thresholdλdialer mapλdialer poolλdialer pool-memberλdialer priorityλdialer remote-nameλdialer rotary-groupλdialer stringλdialer watch-groupλdialer watch-listλdialer watch-list delayλgroup-rangeλinterface dialerλinterface serialλip address negotiatedλip address-poolλip routeλlineλmap-class dialerλmodem dialinλmodem inoutλpeer default ip addressλpool-memberλppp callbackλppp max-bad-authλppp multilinkλreloadλrotaryλrotary-groupλscriptλshow dialerλshow ip local poolλshow ip routeλshow ppp multilinkλstart-chat1.1.1async mode要指定异步拨号的模式,请执行接口配置命令async mode。

锐捷路由器RSR10&20命令参考 第四部份 应用协议配置命令参考

锐捷路由器RSR10&20命令参考 第四部份 应用协议配置命令参考
RGNOS™ 命令参考手册 应用协议配置
第四部份 应用协议配置命令参考.doc
目录
目录
第一章 DNS模块配置命令............................................................................................... 1 1.1 ip domain-lookup.................................................................................................. 1 1.1.1 ip name-server ........................................................................................... 1 1.1.2 ip host ........................................................................................................ 2 1.1.3 clear host ................................................................................................... 3 1.1.4 show hosts ................................................................................................. 4 1.2 DDNS模块配置命令 ............................................................................................. 5 1.2.1 ddns 88ip ................................................................................................... 5 1.2.2 bind ............................................................................................................ 5 1.2.3 password ................................................................................................... 6 1.2.4 start............................................................................................................ 7 1.2.5 show ddns.................................................................................................. 8

RG-NBR命令参考(安全配置命令参考)

RG-NBR命令参考(安全配置命令参考)

RGOS™命令参考手册安全配置目录第一章AAA命令 (1)1.1 身份认证相关命令 (1)1.1.1 aaa authentication ppp (1)1.1.2 aaa authentication login (2)1.1.3 aaa new-model (3)1.1.4 login (4)1.1.5 login authentication (5)1.1.6 login local (6)1.1.7 ppp authentication (6)1.1.8 ppp chap hostname (8)1.1.9 ppp chap password (8)1.1.10 ppp pap sent-username (9)1.1.11 debug aaa (10)第二章RADIUS命令 (11)2.1 RADIUS相关命令 (11)2.1.1 ip radius source-interface (11)2.1.2 radius-server host (12)2.1.3 radius-server key (13)2.1.4 radius-server retransmit (14)2.1.5 radius-server timeout (15)2.1.6 debug radius (15)第三章访问控制列表(防火墙)命令 (17)3.1 访问控制列表相关命令 (17)3.1.1 access-list (17)3.1.2 clear access-list (23)3.1.3 ip access-group (24)3.1.4 show access-lists (25)3.1.5 show ip access-lists (26)3.1.6 absolute (27)3.1.7 clock set (28)3.1.8 clock update-calendar (29)3.1.9 periodic (29)3.1.10 time-range (30)3.1.11 show time-range (31)第四章口令设置命令 (33)4.1 enable password (33)4.2 password (34)4.3 username (34)第五章端口镜像配置 (37)5.1 mirror (37)第六章抗攻击配置 (39)6.1 security anti-wan-attack level (39)6.2 security anti-wan-attack parameter (40)6.3 show security (40)6.4 ARP抗攻击配置命令 (41)6.4.1 arp request-update enable (42)6.4.2 arp reply-update enable (42)6.4.3 arp gratuitous-learning enable (43)6.4.4 arp trust-monitor enable (44)6.4.5 arp trust-monitor timeout (45)6.4.6 arp attacker-detect enable (46)6.4.7 arp scan-detected enable (46)6.4.8 arp virus-host detect interface (47)6.4.9 show arp arp-attacker (48)6.4.10 clear arp-cache (49)6.4.11 security deny (50)6.4.12 security anti-igm-dog (50)6.4.13 show security anti-igm-dog suspicion (51)6.4.14 clear security anti-igm-dog (52)6.4.15 preserve-ip (52)6.4.16 show preserve-ip (53)6.4.17 clear dynamic-preserve-ip (53)第一章 AAA命令1.1 身份认证相关命令身份认证包括以下命令:z aaa authentication pppz aaa authentication loginz aaa debugz aaa new-modelz loginz login authenticationz login localz ppp authenticationz ppp chap hostnamez ppp chap passwordz ppp pap sent-username1.1.1 aaa authentication ppp要使用AAA进行PPP认证,请执行全局配置命令aaa authentication ppp 配置PPP认证的方法列表。

RG-NBR路由器命令参考(IP路由协议配置命令参考)

RG-NBR路由器命令参考(IP路由协议配置命令参考)

RGOS™命令参考手册IP路由协议配置目录第一章RIP配置命令 (1)1.1 RIP配置相关命令 (1)1.1.1 auto-summary(RIP) (2)1.1.2 default-metric(RIP) (3)1.1.3 ip rip authentication key-chain (3)1.1.4 ip rip authentication mode (5)1.1.5 ip rip receive version (5)1.1.6 ip rip send version (6)1.1.7 ip split-horizon(RIP) (7)1.1.8 neighbor(RIP) (8)1.1.9 network(RIP) (9)1.1.10 router rip (10)1.1.11 timers basic (10)1.1.12 validate-update-source (11)1.1.13 version (12)第二章IP路由“协议无关”特性配置命令 (14)2.1 IP路由“协议无关”特性配置相关命令 (14)2.1.1 accept-lifetime (15)2.1.2 distance (16)2.1.3 distribute-list in (17)2.1.4 distribute-list out (18)2.1.5 ip policy route-map (19)2.1.6 ip route (20)2.1.7 ip route-cache policy (21)2.1.8 key (22)2.1.9 key-chain (24)2.1.10 key-string (25)2.1.11 match interface (26)2.1.12 match ip address (27)2.1.13 match ip next-hop (28)2.1.14 match ip route-source (30)2.1.15 match length (31)2.1.16 match metric (32)2.1.17 passive-interface (33)2.1.18 redistribute (34)2.1.19 route-map (35)2.1.20 send-lifetime (37)2.1.21 set default interface (38)2.1.22 set interface (40)2.1.23 set ip default next-hop (41)2.1.24 set ip next-hop (43)2.1.25 set ip precedence (44)2.1.26 set metric(rip) (45)2.1.27 set tag (46)2.1.28 show ip cache policy (48)2.1.29 show ip local policy (49)2.1.30 show ip policy (50)2.1.31 show ip protocols (52)2.1.32 show ip route (53)2.1.33 show key chain (55)2.1.34 show route-map (56)第一章 RIP配置命令1.1 R IP配置相关命令RIP配置包括以下命令:z auto-summary(RIP)z default-metric(RIP)z ip rip authentication key-chainz ip rip authentication modez ip rip receive versionz ip rip send versionz ip split-horizon(RIP)z neighbor(RIP)z network(RIP)z offset-list(RIP)z router ripz timers basicz validate update sourcez version1.1.1 auto-summary(RIP)要启用RIP路由自动汇总功能,用路由协议配置命令auto-summary。

RG-NBR路由器命令参考(带宽控制命令参考)

RG-NBR路由器命令参考(带宽控制命令参考)

5.1.1 total-bandwidth ................................................................................................................. 19
5.1.2 default ............................................................................................................................... 19
第三章
固定限速 .................................................................................................................................... 5
3.1
固定限速相关命令..................................................................................................................... 5
第一章 删除基于全局的带宽控制策略
第一章 删除基于全局的带宽控制策略
1.1 基于全局的带宽控制策略的相关命令
基于接口和接口数据通道的带宽控制功能与旧有的基于全局的带宽控制功能互斥, 所以配置基于接口和接口数据通道的带宽控制功能前,需要先删除基于全局的所有 带宽控制策略(包括流量统计、固定限速、弹性带宽),主要通过以下几个命令删 除基于全局的带宽控制策略:
4.1.6 uptight-percent .................................................................................................................. 17

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十二部分 可靠性配置命令参考

RG-RSR系列路由器RGNOS10.3(4B3)版本命令参考_第十二部分 可靠性配置命令参考

RGOS™用户命令参考手册可靠性配置命令第十二部分可靠性配置命令参考第一章备份配置命令第一章备份配置命令1.1 基于接口链路的备份配置命令基于接口链路的备份配置命令有:z backup delayz backup interface1.1.1 backup delay本命令设置主接口与备份接口链路切换的延时,其no形式将恢复系统缺省设置。

backup delay { enable-delay-time | never } {disable-delay-time |never }no backup delay【参数说明】enable-delay-time从主接口链路切换到备份接口链路的延时,也就是主接口链路失效后启用备份接口链路之前,需要等待的时间(以秒为单位)。

interface-number 从备份接口链路切换到主接口链路的延时,也就是在主接口链路恢复正常后关闭备份接口链路之前,需要等待的时间(以秒为单位)。

never在主接口链路状态改变(失效或者恢复正常)的时候,系统将不改变备份接口所处的备份状态(active或者standby状态),也不进行接口链路切换。

【缺省设置】缺省情况下,系统没有任何接口备份设置,自然也就没有任何主接口与备份接口切换的延时设置。

如果设置了某一个接口为主接口并且设置了其备份接口,那么在缺省情况下,从主接口链路切换到备份接口链路的延时为0,从备份接口链路切换到主接口链路的延时也为0,即系统缺省情况下都是在主接口链路改变后立即进行接口链路切换。

【命令模式】接口配置模式、子接口配置模式【使用指南】在缺省情况下,系统在主接口链路改变后立即进行接口链路切换。

如果有伪信号干扰,导致中间丢失载波信号,这会引起服务质量的抖动。

此时建议在进行接口链路切换之前设置一些延时量。

如果设置了主接口与备份接口链路切换的延时。

当主接口的链路状态由up转为down之后,系统并不立即切换到备份接口链路而是等待一个预先设置好的延时。

RG-NBR命令参考(PPP协议命令参考手册)

RG-NBR命令参考(PPP协议命令参考手册)

RGOS™ 命令参考手册PPP协议配置第三部分广域网协议配置命令参考目录目录第一章PPP配置命令 (1)1.1 PPP配置相关命令 (1)1.1.1 debug ppp (1)1.1.2 dialer-group (2)1.1.3 dialer-list (2)1.1.4 encapsulation ppp (3)1.1.5 interface dialer (4)1.1.6 ppp authentication (4)1.1.7 ppp chap hostname (5)1.1.8 ppp chap password (6)1.1.9 ppp pap sent-username (7)1.1.10 ppp negotiation-timeout (8)1.1.11 show interface dialer (9)1.1.12 username (9)第一章 PPP配置命令1.1 PPP配置相关命令PPP协议配置包括以下相关命令:z debug pppz dialer-groupz dialer-listz encapsulation pppz interface dialerz ppp authenticationz ppp chap hostnamez ppp chap passwordz ppp pap sent-usernamez ppp negotiation-timeoutz show interface dialerz username1.1.1 debug ppp要打开ppp协商的调试开关,可以执行特权用户模式命令debug ppp。

debug ppp [authentication|error|multilink|negotiation|packet]【参数说明】authentication ppp认证error ppp协商错误negotiation ppp协商过程packet ppp协商报文【缺省设置】如果没有指定特定调试选项,则默认打开PPP认证协商调试选项。

锐捷RSR10(20)系列路由器用户安装手册V1.81-10.3(5)

锐捷RSR10(20)系列路由器用户安装手册V1.81-10.3(5)
络工程师 ¾ 技术推广人员
¾ 网络管理员
3
本书约定
1、通用格式约定 宋体:正文采用 5 号宋体。 楷体:警告、说明等提示等内容一律用楷体,并且在内容前后增加线条与正文隔离。
Terminal Display 格式:自定义的 Terminal Display 格式,英文 Courier New ,中文宋体,文字大 小 8.5 ,表示屏幕输出信息此外屏幕输出。信息中夹杂的用户从终端输入的信息,采用加粗字体表示。
锐捷网络客户服务中心可以为所有的客户提供所需要的技术帮助:产品、技术 和解决方案。对于客户遇到的产品的安装,软件的配置问题,以及其它的网络性能 的问题,客户服务中心都将提供迅速的技术支持。 ¾ 技术支持网站: ¾ 技术支持信箱:service@ ¾ 呼叫中心热线: 4008-111-000 ¾ 客户服务投诉热线:0591-83057315
®
锐捷 RSR10/RSR20 系列路由器 用户安装手册
V1.81
版权声明
福建星网锐捷网络有限公司©2000-2010
版权所有,保留一切权利。
本手册所有权益由福建星网锐捷网络有限公司独家拥有。没有
经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本
书内容的部分或者全部,并且不得以任何形式传播。
福建星网锐捷网络有限公司保留以后对本手册描述的产品和手
建议: 建议由熟悉电气环境、线缆连接以及有实际安装和配置路由器经验的专业技术人员进 行安装和配置。
这份手册包括以下章节: z 第一章 产品介绍 介绍了锐捷 RSR10/RSR20 系列路由器的产品介绍以及系统特性。 z 第二章 安装路由器前的准备 描述了安装锐捷 RSR10/RSR20 系列路由器的环境要求、安装前和安装过程中需要注意的 事项、安装所需工具。 z 第三章 路由器的安装 介绍锐捷 RSR10/RSR20 系列路由器的机械安装方法、电源连接方法、备份口线缆连接方 法以及配置口线缆连接方法。 z 第四章 启动和配置路由器 介绍路由器初始启动信息及路由器进行的初始配置。 z 第五章 安装故障处理 介绍了如何处理安装过程中可能出现的问题及故障处理。 z 第六章 线缆使用说明 介绍了路由器常见配套线缆使用方法。

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第三部分 IP地址与服务配置指南

RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第三部分 IP地址与服务配置指南

RGOS™用户配置指导手册IP地址与服务配置第三部分 IP地址与服务配置指南 第一章 IP地址与服务配置第一章IP地址与服务配置1.1IP地址配置1.2IP地址简介IP地址由32位二进制组成,为了书写和描述方便,一般用十进制表示。

十进制表示时,分为四组,每组8位,范围从0~255,组之间用“.”号隔开,比如“192.168.1.1”就是用十进制表示的IP 地址。

IP地址顾名思义,自然是IP层协议的互连地址。

32位的IP地址由两个部分组成:1)网络部分;2)本地地址部分。

根据网络部分的头几个比特位的值,目前使用中的IP地址可以划分成四大类。

A类地址,最高比特位为“0”,有7个比特位表示网络号,24个比特位表示本地地址。

这样总共有128个A类网络。

B类地址,前两个最高比特位为“10”,有14个比特位表示网络号,16个比特位表示本地地址。

这样总共有16,348个B类网络。

C类地址,前三个最高比特位为“110”,有22个比特位表示网络号,8个比特位表示本地地址。

这样总共有2,097,152个C类网络。

D类地址,前四个最高比特位为“1110”,其余比特位为组播地址。

第1页 共26 页 说明:前四个最高比特位为“1111”的地址是不允许分配的,这些地址称为E类地址,属于保留地址。

在建设网络过程中,进行IP地址规划时,一定要根据建设网络的性质进行IP地址分配。

如果建设的网络需要与互联网连接,则需要到相应的机构申请分配IP地址。

中国地区可以向中国互联网信息中心(CNNIC)申请,负责IP地址分配的最终机构为国际互联网名字与编号分配公司(ICANN,Internet Corporation for Assigned Names and Numbers)。

如果建设的网络为内部私有网络,就不需要申请IP地址,但是也不能随便分配,最好分配专门的私有网络地址。

下表为保留与可用的地址列表:类别 地址空间 状态0.0.0.0 保留A类网络1.0.0.0~126.0.0.0 可用127.0.0.0 保留128.0.0.0~191.254.0.0 可用B类网络191.255.0.0 保留192.0.0.0 保留C类网络192.0.1.0~223.255.254.0 可用223.255.255.0 保留D类网络 224.0.0.0~239.255.255.255可用240.0.0.0~255.255.255.254保留E类网络255.255.255.255 组播其中专门有三个地址块提供给私有网络,这些地址是不会在互联网中使用的,如果分配了这些地址的网络需要连接互联网,则需要将这些IP地址转换成有效的互联网地址。

RG-NBR路由器命令参考(应用识别和阻断命令参考)

RG-NBR路由器命令参考(应用识别和阻断命令参考)

RGOS™命令参考手册应用识别和阻断目录第一章应用识别和阻断命令 (3)1.1 应用识别和阻断相关命令 (3)1.1.1 application-filter deny p2p (3)1.1.2 identify-application exclude (4)1.1.3 identify-application port-add (4)1.1.4 payload-update local (5)1.1.5 ip conntrack per-ip-port (6)1.1.6 permit-server-ip (6)第十四部分应用识别和阻断命令参考.doc第一章 应用识别和阻断命令1.1 应用识别和阻断相关命令应用识别和阻断包括以下命令:z application-filter deny p2pz identify-application excludez identify-application port-addz ip conntrack per-ip-portz payload-update localz permit-server-ip1.1.1 application-filter deny p2p要开启P2P阻断功能,请在全局配置模式配置该命令。

要关闭P2P阻断功能,请使用该命令的no形式。

application-filter deny p2p {num}no application-filter deny p2p {num}【参数说明】num: 要阻断的p2p软件编号,不填则阻断所有的【缺省设置】默认关闭【命令模式】全局配置模式【使用指南】该命令开启p2p阻断功能。

【举例】下面的示例开启对所有p2p应用阻断功能:Router(config)# application-filter deny p2p【相关命令】命令说明identify-application exclude配置不想被识别的应用identify-application port-add配置自定义游戏的特征端口payload-update local本地从新载入特征库1.1.2 identify-application exclude要配置不被识别的应用,请使用该全局命令。

锐捷网络 RGNOS 命令说明书

锐捷网络 RGNOS 命令说明书

RGNOS™ 命令参考手册拨号配置第十部分拨号配置指南.doc 目录目录RGNOS™ 命令参考手册 (1)第一章拨号配置 (1)1.1 异步接口拨号 (1)1.1.1 异步拨号概述 (1)1.1.2 拨号前准备工作 (3)1.1.3 配置异步口任务 (5)1.1.4 配置更多的PPP协商选项 (7)1.1.5 监控与调试异步连接 (10)1.1.6 异步口配置示例 (10)1.2 拨号脚本 (14)1.2.1 脚本简介 (14)1.2.2 脚本配置任务 (16)1.2.3 脚本配置示例 (17)1.3 按需拨号(DDR) (20)1.3.1 DDR拨号准备 (20)1.3.2 遗留DDR配置 (21)1.3.3 高级DDR (29)1.4 PPPOE拨号 (33)1.4.1 PPPOE简介 (33)1.4.2 PPPOE配置任务 (34)1.4.3 监控PPPOE (37)1.4.4 PPPOE配置示例 (37)1.5 ISDN拨号 (38)1.5.1 ISDN概述 (38)1.5.2 配置ISDN BRI任务 (39)1.5.3 监控 ISDN BRI接口 (41)1.5.4 配置示例 (42)1.6 PPP异步多链路配置 (48)1.6.1 异步PPP多链路简介 (48)1.6.2 异步PPP多链路配置任务 (48)1.6.3 监控异步PPP多链路 (49)1.6.4 异步PPP多链路配置示例 (50)1.7 配置回拨 (52)1.7.1 回拨概述 (52)1.7.2 监控回拨 (54)1.7.3 回拨配置示例 (54)1.8 配置拨号监视 (56)1.8.1 拨号监视(dialer watch)概述 (56)1.8.2 拨号监视配置任务 (56)1.8.3 dialer watch配置示例 (57)第十部分拨号配置指南第一章拨号配置.doc第一章拨号配置1.1 异步接口拨号1.1.1 异步拨号概述RGNOS支持使用异步接口或异步接口组进行拨号,也支持按需拨号(Dial-on-Demond Routing,DDR),包括遗留DDR(legacy DDR)和高级DDR(profiles DDR),您可以根据具体网络情况选择不同的拨号形式。

RG-NBR命令参考(可靠性命令参考手册)

RG-NBR命令参考(可靠性命令参考手册)

RGOS™命令参考手册可靠性配置第九部分可靠性配置命令参考目录目录第一章VRRP配置命令 (1)1.1 VRRP配置命令 (1)1.1.1 vrrp authentication (1)1.1.2 vrrp description (2)1.1.3 vrrp ip (2)1.1.4 vrrp preempt (3)1.1.5 vrrp priority (4)1.1.6 vrrp timers advertise (5)1.1.7 vrrp timers learn (6)1.1.8 vrrp track (6)1.2 VRRP监控与维护命令 (7)1.2.1 debug vrrp (7)1.2.2 debug vrrp error (8)1.2.3 debug vrrp events (8)1.2.4 debug vrrp packets (9)1.2.5 debug vrrp state (10)1.2.6 show vrrp (10)1.2.7 show vrrp interface (11)第一章 VRRP配置命令1.1 VRRP配置命令VRRP配置命令有:z vrrp authenticationz vrrp descriptionz vrrp ipz vrrp preemptz vrrp priorityz vrrp timers advertisez vrrp timers learnz vrrp track1.1.1 vrrp authentication本命令启用VRRP数据包验证功能,其no形式将关闭这一功能。

vrrp group authentication stringno vrrp group authentication【参数说明】group VRRP组号string用于VRRP组验证的字符串(不能超过8个字节,虽然协议允许三种验证模式,但是Cisco只支持明文口令验证模式,故为了同Cisco兼容,这里要求该验证口令也必须是明文口令)【缺省设置】缺省情况下,系统在接口上没有启用VRRP功能。

锐捷命令行操作手册

锐捷命令行操作手册
4.10 halt...................................................................................................................................... 22 4.11 help(?) ................................................................................................................................ 22 4.12 Network.............................................................................................................................. 23
4.7 DNS...................................................................................................................................... 20
4.7.1 DNS 简介.......................................................................20
星网锐捷网络有限公司
第 3/42 页
详细信息,请参考随机附带的光盘中的信息。详细说明和配置以随机附带的光盘为准,如果 因为时间而有改变,恕不另行通知。
读者对象 本书适合下列人员阅读: 网络工程师 技术推广人员 网络管理员
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

RGOS™ 命令参考手册配置IP地址与服务第一章 配置IP地址命令1.1 接口地址配置命令接口地址配置包括以下命令:z ip addressz ip unnumbered1.1.1 ip address该命令用来配置接口的IP地址,可以用no形式删除指定接口的IP地址。

命令格式如下:ip address ip-address network-mask [ secondary ]no ip address ip-address network-mask [ secondary ]【参数说明】参数描述ip-address 32个比特位IP地址,8位一组,以十进制方式表示,组之间用点隔开。

network-mask 32个比特位网络掩码,“1”表示掩码位,“0”表示主机位。

每8位一组,以十进制方式表示,组之间用点隔开。

secondary 表示配置的次IP地址。

【缺省情况】接口没有配置IP地址。

【命令模式】接口配置模式【使用指南】一个设备只有配置了IP地址,才可以接收和发送IP数据报,接口配置了IP地址,说明该接口允许运行IP协议。

网络掩码也是一个32位比特的数值,标识着该IP地址的哪几个比特为网络部分。

网络掩码中,值为“1”的比特对应的IP地址比特位就是为网络部分,值为“0”的比特对应的IP地址比特位就是为主机地址部分。

如A类网络对应的网络掩码为“255.0.0.0”。

你可以利用网络掩码对一个网络进行子网划分,子网划分就是将一个将主机地址部分的一些比特位也作为网络部分,缩小主机容量,增加网络的数量,这时的网络掩码就称为子网掩码。

RGOS软件可以支持一个接口配置多个IP地址,其中一个为主IP 地址,其余全部为次IP地址。

次IP地址的配置理论上没有数目限制,可以随意配置,但只有配只了主IP地址后才能配置次IP 地址。

次IP地址可以与主IP地址属于同一个网络或者不同。

在网络建设中,会经常使用到次IP地址,通常在以下情况下应该考虑试用次IP地址:z一个网络没有足够多的主机地址。

现在一般局域网需要一个C类网络,可分配254台主机。

但是当局域网主机超过254台时,一个C类网络将不够分配,有必要分配另一个C类网络地址。

这样设备就需要连接两个网络,所以就需要配置多个IP地址。

z许多旧的网络是基于第二层的桥接网络,没有进行子网的划分。

次IP地址的使用可以使该网络很容易升级到基于IP层的路由网络。

对于每个子网,设备都配置一个IP地址。

z一个网络的两个子网被另外一个网络隔离开,你可以创建一个被隔离网络的子网,通过配置次IP 地址的方式,将隔离的子网连接起来。

一个子网不能在设备的两个或两个以上接口出现。

【举例】以下例子,配置了接口主IP地址为10.10.10.1,网络掩码为255.255.255.0。

ip address 10.10.10.1 255.255.255.0【相关命令】命令说明show interface 显示接口的详细信息【平台说明】在二层设备上,只有三层口才能配置IP地址,并且不支持二级地址,即没有secondary选项1.1.2 ip unnumbered该命令用来配置无编号接口,一个接口配置为无编号接口后,说明该接口上允许运行IP协议,该接口可以收发IP数据包。

可以用no形式取消该配置。

ip unnumbered interface-type interface-numberno ip unnumbered interface-type interface-number【参数说明】参数描述interface-type 关联接口类型interface-number 关联接口编号【缺省情况】缺省情况下,没有配置无编号接口。

【命令模式】接口配置模式【使用指南】无编号接口就是只在接口启动IP协议,但是不分配IP地址,无编号接口需要关联一个具有IP地址的接口。

无编号接口产生的IP数据包,该数据包的源IP地址为关联接口的IP地址。

另外路由协议进程也根据关联接口的IP地址,决定是否往无编号接口发送路由更新报文。

应用无编号接口,需要注意以下限制:z以太网接口不能配置成无编号接口。

z当串行口封装SLIP、HDLC、PPP、LAPB、Frame-relay时,可以配置成无编号接口。

但是封装帧中继时,只有点到点子接口才允许配置无编号接口。

X.25封装是不允许配置无编号接口的。

z不能用pin g命令来检测无编号接口是否工作正常,因为无编号接口没有IP地址。

但是通过SNMP可以远程监测到无编号接口状态。

z不能通过无编号接口进行网络启动。

【举例】以下配置,将本接口配置为无编号接口,关联接口为FastEthernet 0/1。

关联的接口必须要配置IP地址。

ip unnumbered fastEthernet 0/1【相关命令】命令说明show interface 显示接口的详细信息【平台说明】该命令在二层设备上不支持。

1.2 地址解析协议配置命令地址解析协议配置命令包括:z arpz arp retry intervalz arp retry timesz arp unresolvedz arp gratuitous-send intervalz arp timeoutz ip proxy-arp1.2.1 arp使用该命令,可以在ARP缓冲表中增加永久性的IP地址和MAC地址映射。

该命令的no形式可以删除静态MAC地址映射。

arp ip-address MAC-address type [ alias ]no arp ip-address MAC-address type [ alias ]【参数说明】参数描述ip-address 与MAC地址对应的IP地址,分为四组十进制表示的数值,组之间用点隔开。

MAC-address 数据链路层地址,48个比特位组成type ARP封状类型。

对于以太网接口,关键字为arpa。

alias (可选)定义了该参数后,RGOS将响应该IP 地址的arp请求。

【缺省情况】ARP缓冲表中没有任何静态映射记录。

【命令模式】全局配置模式【使用指南】RGOS使用ARP缓冲表,根据32个比特位IP地址查找48个比特位的MAC地址。

由于大多数主机支持动态ARP解析,所以通常不需要配置静态ARP映射。

利用clear arp-cache命令可以删除动态学习到的ARP映射。

【举例】以下配置,为以太网上的主机设置了ARP静态映射记录。

arp 1.1.1.1 4e54.3800.0002 arpa【相关命令】命令说明clear arp-cache 清除ARP缓冲表1.2.2 arp retry interval使用该命令,可以设置本地发送arp请求报文的频率,即解析同一个IP地址,连续发送2次ARP请求的时间间隔。

使用此命令的no形式可以恢复默认的每秒重传1次ARP请求。

arp retry interval secondsno arp retry interval【参数说明】参数描述seconds <1-3600>,ARP请求的重传时间可以设置为1秒——3600秒,默认值为1秒【缺省情况】ARP请求重传时间间隔为1秒。

【命令模式】全局配置模式【使用指南】当发现本设备有频繁的向外发送ARP请求,引起网络繁忙等其它问题时,可以将ARP请求的重传时间设置长一点,一般不要超过动态ARP表项的老化时间。

【举例】以下配置,将ARP请求的重传时间设置为30sarp retry interval 30【相关命令】命令说明Arp retry times number设置ARP请求的重传次数1.2.3 arp retry times使用该命令,可以设置本地重传arp请求报文的次数,即解析同一个IP地址,连续发送ARP请求的次数。

使用此命令的no形式可以恢复默认的重传5次ARP请求。

arp retry times numberno arp retry times【参数说明】参数描述number 同一个ARP请求的发送次数,范围<1-100>。

当设置为1时,表示不重传ARP请求,只是发送1次ARP请求报文【缺省情况】如果没有收到ARP应答报文,ARP请求报文会发送5次,然后超时。

【命令模式】全局配置模式【使用指南】当发现本设备有频繁的向外发送ARP请求,引起网络繁忙等其它问题时,可以将ARP请求的重传次数设置小一点,一般不要将重传次数设置得太大。

【举例】以下配置,设置本地ARP请求不重传。

arp retry times 1以下配置,设置本地ARP请求重传1次。

arp retry times 2【相关命令】命令说明arp retry interval seconds设置arp请求重传间隔1.2.4 arp unresolve使用该命令,可以配置ARP表项中未解析表项的最大个数。

该命令的no形式可以恢复默认值8192。

arp unresolve numberno arp unresolve【参数说明】参数描述number 未解析ARP表项的最大个数,取值范围为< 1-8192 >。

默认值为8192【缺省情况】ARP缓冲表中最多可以容纳8192个未解析表项。

【命令模式】全局配置模式【使用指南】当发现ARP缓存表中出现大量未解析表项,并且一段时间后还没有消失时,可以用此命令限制未解析表项的个数。

【举例】以下配置,设置本机的未解析表项的最大个数为500。

arp unresolved 500【相关命令】无1.2.5 arp gratuitous-send interval使用该命令,可以在指定网络接口定时发送免费arp请求。

该命令的no形式关闭接口上的此功能arp gratuitous-send interval secondsno arp gratuitous-send【参数说明】参数描述seconds 发送免费ARP请求的时间间隔,单位秒,取值范围<1-3600>。

【缺省情况】接口没有启用定时发送免费ARP请求的功能。

【命令模式】接口配置模式【使用指南】当设备的网络接口做为下联设备的网关时,如果下联设备中有冒充网关的行为,则可以在此接口配置定时发送免费ARP请求,公告自己才是真正的网关。

【举例】以下配置,设置向SVI 1每秒钟发送一次免费ARP请求。

Ruijie(config)# interface vlan1Ruijie(config-if)# arp gratuitous-send interval1以下配置,停止定时向SVI 1发送免费ARP请求Ruijie(config)# interface vlan1Ruijie(config-if)# no arp gratuitous-send【相关命令】无1.2.6 arp timeout配置ARP缓冲区中ARP静态映射记录的超时时间,可以执行该命令。

相关文档
最新文档