13-网络协议配置命令

合集下载

思科路由器命令大全(完整版)

思科路由器命令大全(完整版)

思科路由器命令大全(完整版)思科路由器命令大全(完整版)本文档旨在提供思科路由器命令的详细说明和使用指南,包括路由器配置、网络管理、安全性设置等内容。

每个章节都详细介绍了不同的命令和参数,以帮助用户更好地理解和使用思科路由器。

1:路由器基本配置1.1 主机名设置1.2 用户名和密码设置1.3 IP 地址和子网掩码配置1.4 默认网关配置2:接口配置2.1 以太网接口配置2.2 串行接口配置2.3 子接口配置2.4 虚拟局域网 (VLAN) 配置3:路由协议配置3.1 静态路由配置3.2 动态路由配置3.2.1 RIP 配置3.2.2 OSPF 配置3.2.3 BGP 配置4:网络管理4.1 SNMP 配置4.2 NetFlow 配置4.3 Syslog 配置4.4 路由器时间设置5:安全性配置5.1 访问控制列表 (ACL) 配置5.2 VPN 配置5.3 防火墙配置5.4 AAA 配置附件:本文档附带的附件包括示例配置文件、命令输出示例等,以帮助读者更好地理解和应用文档中的内容。

法律名词及注释:本文档所涉及的法律名词及其注释如下:1:主机名:指路由器的主机标识名称,用于在网络中识别路由器。

2:用户名和密码:用于登录和管理路由器的凭证信息。

3: IP 地址:网络协议中用于唯一标识设备的数字地址。

4:子网掩码:用于标识 IP 地址中网络部分和主机部分的分界线。

5:默认网关:用于转发网络流量的下一跳路由器。

6:以太网接口:用于连接局域网设备的物理接口。

7:串行接口:用于连接广域网设备的物理接口。

8:子接口:在一个物理接口上创建多个逻辑接口,用于实现VLAN 分隔等功能。

9:虚拟局域网 (VLAN):用于将局域网划分成多个逻辑网络的技术。

10:静态路由:手动配置的路由表项,用于指定数据包传输的路径。

11:动态路由:根据路由协议动态学习和更新的路由表项,用于自动路由选择。

12: RIP:路由信息协议,一种距离向量路由协议。

迈普 S3300系列交换机配置手册

迈普 S3300系列交换机配置手册

迈普S3300系列交换机配置手册手册简介本手册适用于SM3300-28T-AC、SM3300-52T-AC、SM3300-28TP-AC、SM3300-52TP-AC。

本手册由两部分组成:《迈普S3300系列交换机操作手册》、《迈普S3300系列交换机命令手册》。

手册内容简介《迈普S3300系列交换机操作手册》01_基本管理操作交换机的配置管理方式和对应的基本配置,包括带外管理、SNMP管理、telnet管理、web管理,软件升级方法,集群网管配置。

02_端口操作以太网端口、端口隔离、端口汇聚的操作、ULDP、LLDP以及JUMBO的配置。

03_VLAN和MAC 地址操作VLAN、private VLAN、GVRP、QinQ、VLAN-translation 、动态VLAN。

MAC地址表配置,包括MAC地址绑定和MAC 地址过滤。

04_MSTP操作STP、MSTP的配置。

05_Qos、PBR及基于流的重定向操作COS、TOS、DSCP优先级配置,数据分类和转发策略的配置、IPv6 QOS的配置和使用。

06_三层转发及ARP 操作IPv4/v6接口配置,IPv6各种隧道配置,ARP配置,ARP 、ND绑定配置,防ARP扫描配置,免费ARP功能配置,ND Snooping配置。

07_DHCP及相关操作DHCP配置,DHCP option82配置以及DHCP Snooping配置,DHCPv6 Snooping配置。

08_路由协议操作IPv4/v6的各种路由协议,包括RIP、RIPng、RIP路由聚合、IPv4/v6黑洞路由以及静态路由配置。

09_组播协议操作IGMP Snooping、MLDV2-snooping、组播VLAN。

10_安全功能操作IP ACL、扩展的IP ACL、MAC ACL、MAC-IP ACL、IPv6 ACL的配置,802.1x协议的配置,端口、VLAN中MAC、IP数量限制功能配置,TACACS+配置。

实验一Windows系统网络命令的使用

实验一Windows系统网络命令的使用

实验⼀Windows系统⽹络命令的使⽤实验⼀ Windows系统⽹络命令的使⽤——实验报告⼀、实验⽬的1、了解Windows操作系统提供的各种⽹络命令的功能。

2、熟悉Windows操作系统提供的各种⽹络命令的使⽤⽅法和输出格式。

3、掌握常⽤的⽹络命令,能⽤ping 、ipconfig等命令⼯具来进⾏⽹络测试、使⽤tracert路由跟踪命令、使⽤route、netstat、arp等命令查看⽹络状态。

⼆、实验内容1、常⽤⽹络测试命令PING的使⽤。

2、⽹络配置查看命令IPCONFIG的使⽤。

3、⽹络连接统计命令NETSTAT的使⽤。

4、⽹络路由表操作命令ROUTE的使⽤。

5、地址解析命令ARP的使⽤。

6、路由跟踪tracert命令的使⽤。

三、实验步骤(⼀)常⽤的⽹络测试⼯具-PING.EXE1、⼯作原理Ping的主要作⽤是验证与远程计算机的连接。

该命令只有在安装了 TCP/IP 协议后才可以使⽤。

向远程计算机通过ICMP协议发送特定的数据包,然后等待回应并接收返回的数据包,对每个接收的数据包均根据传输的消息进⾏验证。

默认情况下,传输四个包含 32 字节数据(由字母组成的⼀个循环⼤写字母序列)的回显数据包。

过程如下:(1)通过将 ICMP 回显数据包发送到计算机,并侦听回显回复数据包来验证与⼀台或多台远程计算机的连接。

(2)每个发送的数据包最多等待⼀秒。

(3)打印已传输和接收的数据包数。

2、⽤法ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list参数⼀览表:编号参数描述1-t Ping 指定的计算机直到中断。

2-a将地址解析为计算机名。

3-n count发送 count 指定的 ECHO 数据包数。

华为路由器OSPF协议配置命令

华为路由器OSPF协议配置命令

华为路由器OSPF协议配置命令华为路由器OSPF协议配置命令华为路由器OSPF协议配置命令4.7.13 ip ospf network-type设置接⼝的⽹络类型。

no ip ospf network-type 取消设置。

[ no ] ip ospf network-type { nonbroadcast | point_to_multipoint }【参数说明】nonbroadcast设置接⼝的⽹络类型为⾮⼴播NBMA类型。

point_to_multipoint设置接⼝的⽹络类型为点到多点。

【命令模式】接⼝配置模式【使⽤指南】在没有多址访问能⼒的⼴播⽹上,应该将接⼝配置成NBMA⽅式。

当⼀个NBMA⽹络中,不能保证任意两台路由器之间都是直接可达的话,应将⽹络设置为点到多点的⽅式。

【举例】配置接⼝Serial0为⾮⼴播NBMA类型。

Quidway(config-if-Serial0)#ip ospf network-type nonbroadcast【相关命令】4.7.14 ip ospf neighborip ospf pollinterval在NBMA和点到多点接⼝上配置发送轮询HELLO报⽂的时间间隔,no ip ospf pollinterval 命令恢复为缺省值。

ip ospf pollinterval timeno ip ospf pollinterval【参数说明】time为发送轮询HELLO报⽂的时间间隔,以秒为单位,合法的范围是0~65535。

【缺省情况】接⼝缺省发送轮询HELLO报⽂的时间间隔为120秒。

【命令模式】接⼝配置模式【使⽤指南】在NBMA和点到多点⽹络中,当⼀台路由器的邻居⼀直没有响应时(时间间隔超过了dead-interval ),仍然有必要继续发送HELLO 报⽂,但发送的频率要降低为以pollinterval的频率发送。

所以pollinterval要远⼤于hello- interval的值,⾄少为两分钟(120秒)。

H3C常用配置

H3C常用配置

H3C交换机配置常用命令大全 (2)一.用户配置: (2)二.系统IP配置: (3)三.DHCP客户端配置: (3)四.端口配置: (4)五.VLAN配置: (5)六.集群配置: (6)七.QoS配置: (6)八.系统管理: (7)九.网络协议配置: (8)十.SNMP配置: (9)十一.IGMP Snooping配置: (10)十二.系统调试: (10)十三.802.1x配置: (11)十四.RADIUS配置: (12)H3C交换机配置 (12)1)交换配置TELNET (13)H3C路由器配置 (14)12、访问控制列表 (14)13、NAT地址转换 (15)14.H3C路由器之NAT+端口映射实战 (15)15、DHCP配置 (16)16、通过SSH登录路由器的配置 (16)18、VPN配置 (17)MSR系列路由器IPSEC + IKE功能的配置 (17)一、组网需求: (17)二、组网图: (17)三、配置步骤: (17)四、配置关键点: (20)H3C S3100 Switch (22)H3C MSR 20-20 Router (22)H3C交换机更新系统版本 (28)一、通过FTP更新 (28)二、通过TFTP更新 (30)H3C 破解密码 (31)H3C交换机配置常用命令大全一.用户配置:<H3C>system-view 进入系统视图[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20 新建VLAN 20[H3C]management-vlan 20 设置VLAN 20为管理VLAN[H3C]interface vlan-interface 20 进入VLAN接口20[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway 删除网关[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启端口[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看VLAN 20的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip 删除开启IP调试功能三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消DHCP[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc 删除DHCP调试功能四.端口配置:[H3C]interface Ethernet0/3 进入以太网0/3口[H3C-Ethernet0/3]shutdown 关闭端口[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror 查看所有镜像端口[H3C]display interface Ethernet 0/3 查看以太网接口0/3端口信息<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2 新建VLAN 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster 开启群集调试功能七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address 显示MAC地址[H3C]display arp 显示ARP表[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding 显示MAC地址和端口绑定信息[H3C]display saved-configuration 显示保存的配置信息[H3C]display current-configuration 显示配置文件<H3C>save 保存[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version 显示版本信息<H3C>reboot 重启[H3C]display device 显示设备信息[H3C]sysname bigheap 设备命名[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notificationsrmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

linux 网络配置命令

linux 网络配置命令

Linux设置用永久静态IP配置文件位于:/etc/sysconfig/network-script s/ifcfg-eth0DEVICE=eth0ONBOOT=yesBOOTPROTO=staticIPADDR=192.168.0.3NETMASK=255.255.255.0GATEWAY=192.168.0.1使IP地址生效:/sbin/ifdown eth0/sbin/ifup eth0通知网关更新信息:/etc/init.d/network restart如果想给该网卡设置多IP则:1.执行“cp ifcfg-eth0 ifcfg-eth0:1”复制eth0的配置文件,文件名在原文件名后加":1".2.编辑修改ifcfg-eth0:1中相应的字段,具体如下:懂得网络配置命令是一般技术人员必备的技术,经过一段时间的研究和学习,总结了一些常用的命令和示例以便日后查阅.传统的在1--3点,ip高级路由命令在4--12点,两者部分可以通用,并达到同样的目的,但ip 的功能更强大,可以实现更多的配置目的.首先,先了解传统的网络配置命令:1. 使用ifconfig命令配置并查看网络接口情况示例1: 配置eth0的IP,同时激活设备:# ifconfig eth0 192.168.4.1 netmask 255.255.255.0 up示例2: 配置eth0别名设备eth0:1 的IP,并添加路由# ifconfig eth0:1 192.168.4.2# route add –host 192.168.4.2 dev eth0:1示例3:激活(禁用)设备# ifconfig eth0:1 up(down)示例4:查看所有(指定)网络接口配置# ifconfig (eth0)2. 使用route 命令配置路由表示例1:添加到主机路由# route add –host 192.168.4.2 dev eth0:1# route add –host 192.168.4.1 gw 192.168.4.250示例2:添加到网络的路由# route add –net IP netmask MASK eth0# route add –net IP netmask MASK gw IP# route add –net IP/24 eth1示例3:添加默认网关# route add default gw IP示例4:删除路由# route del –host 192.168.4.1 dev eth0:1示例5:查看路由信息# route 或route -n (-n 表示不解析名字,列出速度会比route 快)3.ARP 管理命令示例1:查看ARP缓存# arp示例2: 添加# arp –s IP MAC示例3: 删除# arp –d IP4. ip是iproute2软件包里面的一个强大的网络配置工具,它能够替代一些传统的网络管理工具。

13_静态路由

13_静态路由
©2009,蓝狐网络版权所有,未经授权不得使用与传播. 3
路由的发现
路由的发现: – 路由器默认情况下只能发现自己直连网段的路由。当直连链路配 置了IP,并且状态UP,路由器会自动将该网段放入路由表。
协议 目标网段/掩码 出接口
192.168.10.1/24 F0/0
下一跳
-------------
©2009,蓝狐网络版权所有,未经授权不得使用与传播.
10
简化型静态路由配置命令
简化型静态路由配置命令
• ip route x.x.x.x x.x.x.x xxxx • ip route 目标网段 掩码 出接口
Router(config)# ip route 172.16.10.0 255.255.255.0 S0/0 简化型静态路由配置命令只能用于出接口是PPP或HDLC点到点链 路;该配置方法用于出接口是Ethernet等多路访问介质时,会出 现下一跳二层封装失败问题。 常在拨号(模拟拨号、ISDN、PPPoE等)环境下应用。
分部一172.16.32.0/24---172.16.39.0/24
S0/0 192.168.1.1/30 PPP 192.168.1.2/30 S0/0
RA
S0/1 192.168.1.5/30 HDLC
192.168.1.6/30 S0/0
RB
RC
F0/0 F0/0 192.168.18.1/24 192.168.22.1/24 192.168.22.10/24 192.168.18.10/24
C C C
192.168.1.0/30 192.168.4.0/30 192.168.10.0/24
S0/0 S0/1 F0/0
S0/0 RA 192.168.1.1/30 PPP 192.168.1.2/30 S0/0

网络测试常用命令

网络测试常用命令

网络测试常用命令网络不通,求助于网管时,经常会看到网管检测和处理网络故障,用到一些命令,了解和掌握下面几个命令将会有助于你更快地检测到网络故障所在,从而节省时间,提高效率。

PingPing是测试网络联接状况以及信息包发送和接收状况非常有用的工具,是网络测试最常用的命令。

Ping向目标主机(地址)发送一个回送请求数据包,要求目标主机收到请求后给予答复,从而判断网络的响应时间和本机是否与目标主机(地址)联通。

如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线故障,网络适配器配置不正确,IP地址不正确。

如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证本机与目标主机间存在一条连通的物理路径。

命令格式:ping IP地址或主机名[—t][-a] [-n count] [—l size]参数含义:-t不停地向目标主机发送数据;-a 以IP地址格式来显示目标主机的网络地址;—n count 指定要Ping多少次,具体次数由count来指定;—l size 指定发送到目标主机的数据包的大小.例如当您的机器不能访问Internet,首先您想确认是否是本地局域网的故障。

假定局域网的代理服务器IP地址为202.168.0。

1,您可以使用Ping避免202。

168.0.1命令查看本机是否和代理服务器联通。

又如,测试本机的网卡是否正确安装的常用命令是ping 1 27.0。

0.1。

TracertTracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。

命令功能同Ping类似,但它所获得的信息要比Ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。

该命令比较适用于大型网络。

命令格式:tracert IP地址或主机名[—d][—h maximumhops][-j host_list] [—w tim eout]参数含义:—d 不解析目标主机的名字;—h maximum_hops 指定搜索到目标地址的最大跳跃数;—j host_list 按照主机列表中的地址释放源路由;-w timeout 指定超时时间间隔,程序默认的时间单位是毫秒.例如大家想要了解自己的计算机与目标主机www。

FW-013-014 SecPath F1000-E基本转发配置指导

FW-013-014 SecPath F1000-E基本转发配置指导

实验1 SecPath防火墙透明模式配置基础1-1之欧侯瑞魂创作1.1 实验内容与目标1-11.2 实验组网图1-11.3 实验设备与版本1-11.4 实验过程1-2实验任务:透明模式下各区域的互通1-21.5 实验中的命令列表1-31.6 思考题1-4实验2 SecPath防火墙路由模式配置基础2-42.1 实验内容与目标2-42.2 实验组网图2-42.3 实验设备与版本2-42.4 实验过程2-5实验任务:路由模式下各区域的互通2-52.5 实验中的命令列表2-122.6 思考题2-13实验3 SecPath防火墙混合模式配置基础3-133.1 实验内容与目标3-133.2 实验组网图3-133.3 布景需求3-143.4 实验设备与版本3-143.5 实验过程3-14实验任务一:混合模式下各区域的互通3-143.6 实验中的命令列表3-153.7 思考题3-16实验4 SecPath防火墙VLAN透传4-164.1 实验内容与目标4-164.2 实验组网图4-164.3 布景需求4-16 4.4 实验设备与版本4-174.5 实验过程4-17实验任务:VLAN透传4-17 4.6 实验中的命令列表4-184.7 思考题4-19实验1 SecPath防火墙透明模式配置基础1.1 实验内容与目标完成本实验,您应该能够:●了解以防火墙透明模式工作原理●掌握防火墙透明模式的基本配置方法●掌握防火墙透明模式的经常使用配置命令1.2 实验组网图图1-1透明模式转发组网图组网要求说明:如图:PC1和PC2分别连在F1000-E防火墙的Ge0/1和Ge0/2接口上,其IP地址分别为10.0.0.1/24和10.0.0.2/24,需要通过F1000-E实现互通。

1.3 实验设备与版本主机:2台线缆:若干SecPath防火墙:R3102P10及以上版本1.4 实验过程实验任务:透明模式下各区域的互通步调一:命令行配置命令行配置如下:#vlan 1#vlan 100#interface GigabitEthernet0/1port link-mode bridgeport access vlan 100#interface GigabitEthernet0/2port link-mode bridgeport access vlan 100#步调二:web相关配置web相关配置如下:进入WEB管理界面后,单击“系统管理”>>“平安域管理”,编辑trust平安域,将Ge0/1加入该域:把Ge0/1接口加入trust域同样的操纵,将Ge0/2加入untrust平安域;然后通过WEB页面配置trust与untrust之间的战略可实现平安过滤。

网络协议分析与配置考试 选择题 70题

网络协议分析与配置考试 选择题 70题

1. 在TCP/IP模型中,哪一层负责处理数据包的路由选择?A) 应用层B) 传输层C) 网络层D) 数据链路层2. 下列哪个协议不属于应用层协议?A) HTTPB) FTPC) TCPD) SMTP3. 在OSI模型中,哪一层负责数据包的物理传输?A) 物理层B) 数据链路层C) 网络层D) 传输层4. 下列哪个设备工作在OSI模型的数据链路层?A) 路由器B) 交换机C) 集线器D) 调制解调器5. 下列哪个协议用于在IP网络中进行域名解析?A) HTTPB) FTPC) DNSD) SMTP6. 在IPv4中,子网掩码的作用是什么?A) 确定网络地址B) 确定主机地址C) 确定网络和主机地址D) 确定广播地址7. 下列哪个是私有IP地址范围?A) 192.168.0.0 - 192.168.255.255B) 172.16.0.0 - 172.31.255.255C) 10.0.0.0 - 10.255.255.255D) 以上都是8. 下列哪个命令可以用来查看网络接口的配置信息?A) ifconfigB) ipconfigC) netstat9. 下列哪个协议用于电子邮件的传输?A) HTTPB) FTPC) SMTPD) SNMP10. 下列哪个协议用于文件传输?A) HTTPB) FTPC) SMTPD) SNMP11. 下列哪个协议用于远程登录?A) HTTPB) FTPC) SMTPD) Telnet12. 下列哪个协议用于网络管理?A) HTTPB) FTPC) SMTPD) SNMP13. 下列哪个协议用于动态分配IP地址?A) HTTPB) FTPC) SMTPD) DHCP14. 下列哪个协议用于虚拟私人网络?A) HTTPB) FTPC) SMTPD) VPN15. 下列哪个协议用于实时通信?A) HTTPB) FTPC) SMTPD) VoIP16. 下列哪个协议用于网络时间同步?A) HTTPB) FTPC) SMTP17. 下列哪个协议用于网络文件系统?A) HTTPB) FTPC) SMTPD) NFS18. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTPD) SNMP19. 下列哪个协议用于简单邮件传输?A) HTTPB) FTPC) SMTPD) SNMP20. 下列哪个协议用于简单网络时间?A) HTTPB) FTPC) SMTPD) SNTP21. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTPD) SNFS22. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTPD) SNVPN23. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTPD) SNRTC24. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTP25. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet26. 下列哪个协议用于简单网络文件传输?A) HTTPB) FTPC) SMTPD) SNFTP27. 下列哪个协议用于简单网络电子邮件传输?A) HTTPB) FTPC) SMTPD) SNSMTP28. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTPD) SNSNMP29. 下列哪个协议用于简单网络时间同步?A) HTTPB) FTPC) SMTPD) SNNTP30. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTPD) SNFS31. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTPD) SNVPN32. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTP33. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTPD) SNDHCP34. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet35. 下列哪个协议用于简单网络文件传输?A) HTTPB) FTPC) SMTPD) SNFTP36. 下列哪个协议用于简单网络电子邮件传输?A) HTTPB) FTPC) SMTPD) SNSMTP37. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTPD) SNSNMP38. 下列哪个协议用于简单网络时间同步?A) HTTPB) FTPC) SMTPD) SNNTP39. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTPD) SNFS40. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTP41. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTPD) SNRTC42. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTPD) SNDHCP43. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet44. 下列哪个协议用于简单网络文件传输?A) HTTPB) FTPC) SMTPD) SNFTP45. 下列哪个协议用于简单网络电子邮件传输?A) HTTPB) FTPC) SMTPD) SNSMTP46. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTPD) SNSNMP47. 下列哪个协议用于简单网络时间同步?A) HTTPB) FTPC) SMTPD) SNNTP48. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTP49. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTPD) SNVPN50. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTPD) SNRTC51. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTPD) SNDHCP52. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet53. 下列哪个协议用于简单网络文件传输?A) HTTPB) FTPC) SMTPD) SNFTP54. 下列哪个协议用于简单网络电子邮件传输?A) HTTPB) FTPC) SMTPD) SNSMTP55. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTPD) SNSNMP56. 下列哪个协议用于简单网络时间同步?A) HTTPB) FTPC) SMTP57. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTPD) SNFS58. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTPD) SNVPN59. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTPD) SNRTC60. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTPD) SNDHCP61. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet62. 下列哪个协议用于简单网络文件传输?A) HTTPB) FTPC) SMTPD) SNFTP63. 下列哪个协议用于简单网络电子邮件传输?A) HTTPB) FTPC) SMTPD) SNSMTP64. 下列哪个协议用于简单网络管理?A) HTTPB) FTPC) SMTP65. 下列哪个协议用于简单网络时间同步?A) HTTPB) FTPC) SMTPD) SNNTP66. 下列哪个协议用于简单网络文件系统?A) HTTPB) FTPC) SMTPD) SNFS67. 下列哪个协议用于简单网络虚拟私人网络?A) HTTPB) FTPC) SMTPD) SNVPN68. 下列哪个协议用于简单网络实时通信?A) HTTPB) FTPC) SMTPD) SNRTC69. 下列哪个协议用于简单网络动态分配IP地址?A) HTTPB) FTPC) SMTPD) SNDHCP70. 下列哪个协议用于简单网络远程登录?A) HTTPB) FTPC) SMTPD) SNTelnet答案:1. C2. C3. A4. B5. C6. C7. D8. A9. C10. B11. D12. D13. D14. D15. D16. D17. D18. D19. C20. D21. D22. D23. D24. D25. D26. D27. D28. D29. D30. D31. D32. D33. D34. D35. D36. D37. D38. D39. D40. D41. D42. D43. D44. D45. D46. D47. D48. D49. D50. D51. D52. D53. D54. D55. D56. D57. D58. D59. D60. D61. D62. D63. D64. D65. D66. D67. D68. D69. D70. D。

路由器OSPF协议配置命令

路由器OSPF协议配置命令

思科路由器OSPF协议配置命令大全1.default redistribute cost配置引入外部路由时缺省的花费值,no default redistribute cost命令取消配置。

default redistribute cost costno default redistribute cost【参数说明】cost为花费值,范围1~65535之间的整数。

【命令模式】OSPF协议配置模式【使用指南】在OSPF将路由器上其它路由协议发现的路由引入作为自己的自治系统外部路由信息时,还需要一些额外的参数,包括:路由的缺省花费和缺省的标记等。

【举例】配置OSPF引入外部路由时缺省的花费值为10。

Quidway(config-router-ospf)#default redistribute cost 10【相关命令】default redistribute tagdefault redistribute type2. default redistribute interval配置OSPF引入外部路由的时间间隔,no default redistribute interval命令恢复缺省值。

default redistribute interval timeno default redistribute interval【参数说明】time为引入外部路由的时间间隔,以秒为单位,范围1~65535之间的整数。

【缺省情况】OSPF引入外部路由的时间间隔缺省为1秒。

【命令模式】OSPF协议配置模式【使用指南】由于OSPF总是要不停的引入外部的路由信息并将它们传播到整个自治系统中去,因此,有必要规定协议引入外部路由的时间间隔。

【举例】指定OSPF引入外部路由的时间间隔为2秒。

Quidway(config-router-ospf)#default redistribute interval 2【相关命令】default istribute limit3. default redistribute limit配置OSPF可引入路由数量的上限,no default redistribute limit命令恢复缺省值。

任务13 通过广域网实现局域网互联

任务13 通过广域网实现局域网互联

帧中继可以提供永久虚电路和交换虚电路服务,目前企业一般租用帧中继 网络的永久虚电路(PVC)服务,数据帧在每个结点上可以快速转发,延时比 较小,适合于多媒体信息的传输。
DLCI号具有本地特性。
任务13:通过广域网实现局域网互联
——通过帧中继(Frame Relay)网络实现局域网互联(2)
1、了解帧中继配置命令
任务13:通过广域网实现局域网互联
——通过DDN网络实现局域网互联(3)
PPP协议为点对点协议,是为同等单元之间传送数据包而设计的数据链路层 协议。PPP可对入网用户进行认证,对传输数据进行压缩。 1、了解PPP认证方法和认证过程 PPP协议为点对点协议,是为同等单元之间传送数据包而设计的数据链路层 协议。PPP可对入网用户进行认证,对传输数据进行压缩。 PPP协议栈定义在OSI参考模型的物理层和数据链路层,要求全双工线路, 可以使用在异步串行连接和同步串行连接。它使用链路控制协议(LCP)来建 立和保持连接。
(1)封装帧中继协议
通过路由器的串口连接帧中继网时,需要对从串口出去的数据进行帧中继 封装。某一端口上配置帧中继封装是在接口模式下执行如下命令: ietf和cisco为frame-relay协议的封装格式,默认为cisco封装格式。当 Cisco路由器与其它厂家路由器连接时,请用IETF封装。
(2)指定下一站协议地址与本地DLCI的对应关系 在帧中继网中,路由器向下一跳路由器转发数据时,需要知道从哪个DLCI 号的PVC可以到达下一跳路由器。因此,需要知道IP地址和DLCI的对应关系。
(2)使用子接口的点对多点静态映射 子接口除了支持点对点外,还支持点对多点。子接口点对多点的配置方法 和接口不建立子接口的配置方法几乎一样。
实现网络互联的各个路由器上帧中继参考配置如下:

计算机网络基础习题库含参考答案

计算机网络基础习题库含参考答案

计算机网络基础习题库含参考答案一、单选题(共80题,每题1分,共80分)1、ADSL可以在普通电话线上提供10M bps的下行速率,即意味着理论上ADSL可以提供下载文件的速度达到每秒______。

A、1024字节B、10×1024×1024位C、10×1024位D、10×1024字节正确答案:B2、以下哪一个选项按顺序包括了TCP/IP模型的各个层次。

A、网络接口层,网络层,传输层,应用层B、表示层、会话层,物理层和应用层C、数据链路层,网络层,转换层,应用层D、物理层,传输层,系统层,表示层正确答案:A3、通常所说的ADSL是指()A、上网方式B、网页制作技术C、网络服务商D、电脑品牌正确答案:A4、你是一名公司的网络管理员,现在你的公司需要在某一分支办公室内铺设一个小型以太局域网,总共有4台PC机需要通过一台集线器连接起来。

采用线缆类型为5类双绞线。

则理论上任一两台PC机的最大间隔距离是()A、200米B、100米C、500米D、400米正确答案:A5、以太网交换机的每一个端口可以看做一个()A、冲突域B、广播域C、阻塞域D、管理域正确答案:A6、具有很强异种网互联能力的广域网络设备是 __ _____。

A、路由器B、网关C、网桥D、桥路器正确答案:A7、为了使自己的文件让其他同学浏览,又不想让他们修改文件,一般可将包含该文件的文件夹共享属性的访问类型设置为()。

A、隐藏B、不共享C、只读D、完全正确答案:C8、IPv4地址由_______________位二进制数值组成。

A、16位B、64位C、8位D、32位正确答案:D9、以下TCP熟知端口号中错误的是。

A、HTTP:80B、FTP控制连接:20C、DNS:53以下UDPD、SMTP:25正确答案:B10、电话交换系统采用的是()交换技术A、信号交换B、线路交换C、报文交换D、分组交换正确答案:B11、世界上第一个网络是在()年诞生A、1973B、1946C、1969D、1977正确答案:C12、个人计算机通过电话线拨号方式接入因特网时,应使用的设备是__ ____。

华为交换机基本配置命令详解

华为交换机基本配置命令详解

华为交换机基本配置命令详解1:配置登录⽤户,⼝令等<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] //配置视图(配置密码后必须输⼊密码才可进⼊配置视图)[Quidway] sysname xxx //设置主机名成为xxx这⾥使⽤[Quidway] aaa //进⼊aaa认证模式定义⽤户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//⾏的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了⼏次才能运⾏[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan:<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] vlan 10 //创建vlan 10,并进⼊vlan10配置视图,如果vlan10存在就直接进⼊vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进⼊vlan100配置视图,如果vlan10存在就直接进⼊vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端⼝加⼊到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光⼝)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端⼝传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端⼝加⼊vlan100[Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进⼊1号插槽上的第⼀个千兆⽹⼝配置视图中。

H3C 逻辑接口配置

H3C 逻辑接口配置

操作手册接入分册逻辑接口目录目录第1章逻辑接口配置.............................................................................................................1-11.1 逻辑接口简介.....................................................................................................................1-11.2 Dialer接口..........................................................................................................................1-11.3 Loopback接口....................................................................................................................1-21.3.1 Loopback接口简介..................................................................................................1-21.3.2 配置Loopback接口.................................................................................................1-21.4 Null接口..............................................................................................................................1-31.4.1 Null接口简介............................................................................................................1-31.4.2 配置Null接口...........................................................................................................1-31.5 RPR逻辑接口.....................................................................................................................1-31.5.1 RPR逻辑接口简介...................................................................................................1-31.5.2 配置RPR逻辑接口..................................................................................................1-41.6 子接口...............................................................................................................................1-41.6.1 子接口简介..............................................................................................................1-41.6.2 配置以太网子接口...................................................................................................1-51.6.3 配置广域网子接口...................................................................................................1-61.6.4 以太网子接口典型配置举例....................................................................................1-81.6.5 广域网子接口典型配置举例..................................................................................1-101.7 MP-group接口..................................................................................................................1-111.8 MFR接口..........................................................................................................................1-121.9 虚拟接口模板和虚拟访问接口.........................................................................................1-131.9.1 虚拟接口模板和虚拟访问接口简介.......................................................................1-131.9.2 虚拟接口模板的配置.............................................................................................1-131.9.3 虚拟接口模板和虚拟访问接口显示和维护............................................................1-141.9.4 常见错误配置举例.................................................................................................1-141.10 虚拟以太网接口.............................................................................................................1-151.10.1 虚拟以太网接口简介...........................................................................................1-151.10.2 配置虚拟以太网接口...........................................................................................1-15本文中标有“请以实际情况为准”的特性描述,表示各型号对于此特性的支持情况可能不同,本节将对此进行说明。

网络应会部分

网络应会部分

计算机网络应用操作考点1:网络协议配置1.配置IP地址在网络中,为了实现不同计算机之间的通信,每台计算机都必须有一个唯一的地址。

就像日常生活中的家庭住址一样,我们可以通过一个人的家庭住址找到他的家。

当然,在网络中要找到一台计算机,进而和它通信,也需要借助一个地址,这个地址就是IP地址,IP地址是唯一标识一台主机的地址。

2.IP地址的基本概念IP地址是一个32位二进制数,用于标识网络中的一台计算机。

IP地址通常以两种方式表示:二进制数和十进制数。

二进制数表示:在计算机内部,IP地址用32位二进制数表示,每8位为一段,共4段。

如10000011.01101011.00010000.11001000。

十进制数:为了方便使用,通常将每段转换为十进制数。

如10000011.01101011.00010000.11001000转换后的格式为:130.107.16.200。

这种格式是我们在计算机中所配置的IP地址的格式。

3.IP地址的组成IP地址由两部分组成:网络ID和主机ID。

网络ID:用来标识计算机所在的网络,也可以说是网络的编号。

主机ID:用来标识网络内的不同计算机,即计算机的编号。

IP地址规定:网络号不能以127开头,第一字节不能全为 0 ,也不能全为l。

主机号不能全为0,也不能全为l。

]4.IP地址的分配如果需要将计算机直接连入Internet,则必须向有关部门申请IP地址,而不能随便配置IP地址。

这种申请的IP地址称为“公有IP”。

在互联网中的所有计算机都要配置公有IP。

如果要组建一个封闭的局域网,则可以任意配置A.B.C三类IP地址。

只要保证IP地址不重复就行了。

这时的IP称为“私有IP”。

但是,考虑到这样的网络仍然有连接Internet 的需要,因此,INTERNIC特别指定了某些范围作为专用的私有IP,用于局域网的IP地址的分配,以免与合法的IP地址冲突。

建议我们自己组建局域网时,使用这些专用的私有IP,也称保留地址。

华三交换机-路由器配置命令

华三交换机-路由器配置命令

H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络协议配置命令目录目录第1章IP地址配置命令 (1)1.1IP地址配置命令 (1)1.1.1arp (1)1.1.2arp timeout (2)1.1.3ip address (4)1.1.4ip host (5)1.1.5ip default-gateway (6)1.1.6show arp (7)1.1.7show hosts (8)1.1.8show ip interface (8)第2章IP服务配置命令 (11)2.1IP Service配置命令 (11)2.1.1clear tcp (12)2.1.2clear tcp statistics (13)2.1.3debug arp (13)2.1.4debug ip icmp (15)2.1.5debug ip packet (18)2.1.6debug ip raw (22)2.1.7debug ip tcp packet (23)2.1.8debug ip tcp transactions (25)2.1.9debug ip udp (27)2.1.10ip mask-reply (28)2.1.11ip mtu (28)2.1.12ip redirects (29)2.1.13ip tcp synwait-time (30)2.1.14ip tcp window-size (31)2.1.15ip unreachables (32)2.1.16show ip sockets (33)2.1.17show ip traffic (33)2.1.18show tcp (35)2.1.19show tcp brief (38)2.1.20show tcp statistics (39)2.1.21show tcp tcb (41)第1章IP地址配置命令1.1IP地址配置命令IP地址配置命令有:●arp●arp timeout●clear arp-cache●ip address●ip directed-broadcast●ip forward-protocol●ip helper-address●ip host●ip default-gateway●ip proxy-arp●show arp●show hosts●show ip interface1.1.1arp配置静态ARP映射,静态ARP映射会永久保留在ARP缓存中。

如果要删除配置的静态ARP映射的话,使用no arp命令。

arp ip-address hardware-address[alias]no arp ip-address参数参数参数说明ip-address本地数据链路接口的IP地址。

hardware-address本地数据链路接口的物理地址。

alias(可选)OLT回答对这一IP地址的ARP请求,就象是本身拥有这个IP地址。

缺省ARP缓存中不存在永久的静态ARP映射。

命令模式全局配置态使用说明一般的主机都可以支持动态ARP解析,所以一般不需要用户特地为主机配置静态ARP 映射。

示例下面的这条命令配置IP地址为1.1.1.1的主机的MAC地址为00:12:34:56:78:90。

arp1.1.1.100:12:34:56:78:90相关命令clear arp-cache1.1.2arp timeout配置ARP缓存中动态ARP表项的存在时间。

如果要恢复到缺省值的话,使用no arp timeout或default arp timeout命令。

arp timeout secondsno arp timeoutdefault arp timeout参数参数参数说明seconds ARP缓存中动态ARP表项的存在时间(秒)。

0表示在这个接口动态解析得到的ARP缓存不会被超时释放。

缺省14400秒(4小时)命令模式接口配置态使用说明如果在不使用ARP的接口上进行配置,则配置无效。

show interface命令将显示在这个接口上配置的ARP表项超时时间,显示如下:ARP type:ARPA,ARP timeout04:00:00示例下面这条命令在接口vlan10上配置动态ARP映射的生存时间是900秒,以便使ARP 缓存更快地刷新。

interface vlan10arp timeout900相关命令show interface清除所有动态ARP缓存。

clear arp-cache参数命令没有参数或关键字。

命令模式管理态示例下面的命令清除所有的动态ARP缓存。

clear arp-cache相关命令arp1.1.3ip address配置接口IP地址,同时设置网络掩码。

目前已经不再严格区分A,B,C类IP地址,但是,不能使用多播地址和广播地址(主机部分全“1”)。

除了以太网,其它类型的多个接口可以在同一个网段上。

但是,以太网接口所配置的网段不能和其它任意类型的接口相同,除了无编号接口。

一个接口上一般都可以配置一个主地址和无限多个从属地址。

从属地址只能在配置了主地址后才可以配置,从属地址全部删除之后才可以删除主地址。

系统本身生成的IP报文,如果上层应用没有指定源地址,OLT将使用发出接口上配置的与网关在同一网段上的IP地址作为报文的源地址,如果不能确定这个IP地址(例如接口路由),则采用发出接口的主地址。

如果一个接口没有配置IP地址,而且也不是无编号接口(unnumbered接口),则这个接口不处理IP报文。

如果要删除IP地址,或者停止某个接口对IP报文的处理,可以使用no ip address命令清除接口上的某个或所有IP地址。

ip address ip-address mask[secondary]no ip address ip-address maskno ip address参数参数参数说明ip-address IP地址。

mask IP网络掩码。

secondary(可选)指明配置的是IP从属地址,如果没有指明,则配置的是IP主地址。

缺省接口上不配置任何IP地址。

命令模式接口配置态使用说明如果OLT在某个物理网段上配置了从属IP地址,其它同一物理网段上的系统也必须配置相同逻辑网段的从属地址,否则容易很快就引起路由循环。

当使用OSPF协议时,要确保一个接口上的从属地址和它的主地址在同一个OSPF area 中。

示例下列命令在VLAN10接口上配置主地址202.0.0.1,网络掩码255.255.255.0,另外配置了两个IP从属地址203.0.0.1和204.0.0.1。

interface vlan10ip address202.0.0.1255.255.255.0ip address203.0.0.1255.255.255.0secondaryip address204.0.0.1255.255.255.0secondary转发IP定向广播,并将报文以物理广播的形式发送。

ip directed-broadcast[access-list-namer]no ip directed-broadcast参数参数参数说明access-list-name(可选)访问表名称。

如果定义了访问表,只有访问表允许的广播报文被转发。

缺省缺省情况下,不转发IP定向广播。

命令模式接口配置态示例下面的例子在接口vlan10上配置转发IP定向广播。

interface vlan10ip directed-broadcast1.1.4ip host定义静态主机名称—地址映射。

如果要删除主机名称—地址映射,使用no ip host命令。

ip host name addressno ip host name参数参数参数说明name主机名称。

Address IP地址。

缺省没有配置任何映射。

命令模式全局配置态示例下面的例子配置IP地址为202.96.1.3的主机名称是dns-server。

ip host dns-server202.96.1.31.1.5ip default-gateway配置OLT的默认网关,要删除OLT的默认网关,使用no ip default-gateway命令。

ip default-gateway addressno ip default-gateway参数参数参数说明address IP地址。

缺省没有配置。

命令模式全局配置态示例下面的例子配置IP地址为202.96.1.3的地址为是default-gateway。

ip default-gateway202.96.1.31.1.6show arp显示所有ARP表项,包括接口IP地址的ARP映射,用户配置的静态ARP映射,动态ARP映射。

show arp参数命令没有参数或关键字。

命令模式管理态使用说明显示的信息包括:Protocol协议,与物理地址映射的网络地址的类型,例如IP。

Address地址,与物理地址相映射的网络地址,如IP地址。

Age生存时间,ARP表项从生成到现在的时间,以分钟为单位。

OLT使用这条ARP表项不会影响这个值。

Hardware Address物理地址,与网络地址对应的物理地址,对于尚未解析完成的表项为空。

Type类型,表示接口使用的报文封装类型,包括ARPA,SNAP等。

Interface接口,与这个网络地址相关联的接口。

示例下面的命令显示ARP缓存:switch#show arpProtocol IP Address Age(min)Hardware Address Type InterfaceIP192.168.20.771100:30:80:d5:37:e0ARPA vlan10IP192.168.20.330IncompleteIP192.168.20.22-08:00:3e:33:33:8a ARPA vlan10IP192.168.20.124000:a0:24:9e:53:36ARPA vlan10IP192.168.0.22-08:00:3e:33:33:8b ARPA vlan111.1.7show hosts显示主机名—地址缓存中的所有表项。

show hosts参数命令没有参数或关键字。

命令模式管理态示例下面的命令显示所有主机名称/地址映射:show hosts相关命令clear host1.1.8show ip interface显示接口上的IP配置。

show ip interface[type number]参数参数参数说明type(可选)接口类型。

number(可选)接口编号。

命令模式管理态使用说明如果接口的链路层可以有效收发数据,它就是一个可用接口,状态是“Protocol Up”。

如果在这个接口上配置IP地址,OLT将在路由表中添加一条直连路由。

相关文档
最新文档