DCN配置命令

合集下载

神州数码DCN-SAVI命令手册文档

神州数码DCN-SAVI命令手册文档
功能:打开/关闭ipv6 dhcpsnooping事件调试信息开关
参数:无
说明:默认关闭调试信息功能。
(6)debug ipv6 dhcp snooping binding
no debug ipv6 dhcp snooping binding
功能:打开/关闭ipv6 dhcpsnooping绑定调试信息开关
神州数码DCN-SAVI功能命令手册
手册版本:v1.0
神州数码网络有限公司
北京市海淀区上地九街9号100085
编制时间:2010年4月16日

本命令手册主要用于指导在SAVI功能配置过程中,网络管理人员正确配置神州数码DCN系列交换机,以完成SAVI功能的配置和管理。
1
(1)savi enable
no savi enable
(9)ipv6 cps prefix check enable
no ipv6 cps prefix check enable
功能:使能SAVI前缀检查功能/关闭SAVI前缀检查功能。
参数:无
说明:使能前缀检查功能后,对嗅探的ipv6地址进行前缀匹配检查,若不符合当前链路前缀的ipv6地址,则不建立对应的绑定;若启用匹配链路地址前缀功能,请首先配置链路本地地址前缀:fe80::/64,以放行所有源地址为链路本地地址的报文。默认关闭前缀检查功能。
功能:使能全局savi功能/关闭全局savi功能。
参数:无
说明:默认关闭savi enable全局功能。
(2)savi ipv6 {dhcp-only|slaac-only|dhcp-slaac }enable
nosaviipv6{dhcp-only|slaac-only|dhcp-slaac}enable

DCN 交换机配置命令

DCN 交换机配置命令
switch(vlan)#vlan 2 ;建VLAN 2
switch(vlan)#no vlan 2 ;删vlan 2
switch(config)#int f0/1 ;进入端口1
switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2
交换机显示命令:
sБайду номын сангаасitch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看当前配置信息
switch#show vlan ;查看vlan配置信息
switch#show interface ;查看端口信息
switch#show int f0/0 ;查看指定端口信息
switch(config-if)#switchport mode trunk ;设置为干线
switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan
switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继
switch(config-line)#line vty 0 4 ;进入虚拟终端
switch(config-line)#login ;允许登录
switch(config-line)#password xx ;设置登录口令xx
switch#exit ;返回命令
交换机VLAN设置:
switch#vlan database ;进入VLAN设置
switch(config)#hostname ;设置交换机的主机名

DCN无线集群管理命令

DCN无线集群管理命令

目录第1章Local AP配置命令 ......................................................... 1-11.1 ap authentication ............................................................................ 1-11.2 ap database ..................................................................................... 1-11.3 ap validation .................................................................................... 1-11.4 clear wireless ap failed ................................................................... 1-21.5 clear wireless ap failure list ........................................................... 1-21.6 location ............................................................................................ 1-31.7 management ip ............................................................................... 1-31.8 mode ................................................................................................ 1-31.9 password plain ................................................................................ 1-41.10 password encrypted ..................................................................... 1-41.11 show wireless ap database .......................................................... 1-51.12 show wireless ap failure status ................................................... 1-61.13 show wireless ap status ............................................................... 1-61.14 wireless ap debug ......................................................................... 1-71.15 wireless ap eth-parameter apply ................................................. 1-8第2章无线特性开启与关闭命令................................................ 2-12.1 auto-ip-assign ................................................................................. 2-12.2 enable .............................................................................................. 2-12.3 show wireless ................................................................................. 2-12.4 static-ip ............................................................................................ 2-32.5 statci-ipv6 ........................................................................................ 2-32.6 wireless ........................................................................................... 2-42.7 ap authentication serial-num ......................................................... 2-4第3章自动发现与集群建立命令................................................ 3-13.1 debug wireless discovery detail .................................................... 3-13.2 debug wireless discovery packet .................................................. 3-13.3 discovery ip-list .............................................................................. 3-13.4 discovery ipv6-list .......................................................................... 3-23.5 discovery method ........................................................................... 3-23.6 discovery vlan-list .......................................................................... 3-33.7 keep-alive-interval .......................................................................... 3-33.8 keep-alive-max-count ..................................................................... 3-33.9 peer-group ....................................................................................... 3-43.10 show wireless discovery .............................................................. 3-43.11 show wireless discovery ip-list ................................................... 3-43.12 show wireless discovery vlan-list ............................................... 3-53.13 show wireless peer-switch .......................................................... 3-53.14 show wireless peer-switch ap status .......................................... 3-6第4章自动部署与双向认证命令................................................ 4-14.1 agetime ap-provisioning-db ........................................................... 4-14.2 clear wireless ap provisioning....................................................... 4-14.3 debug wireless ap authentication detail ....................................... 4-14.4 debug wireless ap authentication error ........................................ 4-24.5 debug wireless ap fsm ................................................................... 4-24.6 debug wireless ap authentication packet ..................................... 4-24.7 debug wireless mutual-authentication detail ............................... 4-34.8 debug wireless mutual-authentication error ................................ 4-34.9 debug wireless mutual-authentication packet ............................. 4-34.10 debug wireless provision detail .................................................. 4-44.11 debug wireless provision error .................................................... 4-44.12 debug wireless provision packet ................................................ 4-44.13 mutual-authentication-mode........................................................ 4-54.14 re-provisioning-unmanaged ........................................................ 4-54.15 show wireless ap provisioning status ........................................ 4-64.16 show wireless switch provision status ....................................... 4-64.17 switch-provisioning ...................................................................... 4-74.18 wireless ap provision profile ....................................................... 4-74.19 wireless ap provision start ........................................................... 4-84.20 wireless ap provision switch ....................................................... 4-84.21 wireless certificate-generate ....................................................... 4-94.22 wireless cluster exchange-certificate ......................................... 4-94.23 wireless switch certificate-request ............................................. 4-94.24 wireless switch provision .......................................................... 4-10第5章集群自动选举命令........................................................... 5-15.1 cluster-priority ................................................................................ 5-1第6章配置推送命令.................................................................. 6-16.1 debug wireless peer-switch configure fsm .................................. 6-16.2 debug wireless peer-switch configure internal ............................ 6-16.3 debug wireless peer-switch configure packet ............................. 6-16.4 peer-switch configuration .............................................................. 6-26.5 show wireless configuration receive status ................................. 6-26.6 show wireless configuration request status ................................ 6-36.7 show wireless configuration request status ................................ 6-46.8 show wireless peer-switch configure status ................................ 6-46.9 show wireless peer-switch configuration ..................................... 6-56.10 wireless peer-switch configure ................................................... 6-6第7章AP FLOOD反制命令...................................................... 7-17.1 wireless ap anti-flood ..................................................................... 7-17.2 wireless ap anti-flood interval <1-15> ........................................... 7-17.3 wireless ap anti-flood max-conn-count <1-30> ............................ 7-17.4 wireless ap anti-flood agetime <0-1440> ...................................... 7-27.5 show wireless ap anti-flood ........................................................... 7-27.6 show wireless ap anti-flood status ............................................... 7-37.7 clear wireless ap anti-flood ............................................................ 7-3第8章集群维护与调试命令 ....................................................... 8-18.1 debug wireless cluster internal ..................................................... 8-18.2 debug wireless cluster packet ....................................................... 8-18.3 debug wireless ssl detail ................................................................ 8-18.4 debug wireless ssl error ................................................................ 8-28.5 debug wireless ssl internal ............................................................ 8-28.6 debug wireless ssl packet .............................................................. 8-38.7 debug wireless ssl timer ................................................................ 8-38.8 show wireless syslogflags ............................................................. 8-38.9 show wireless trapflags ................................................................. 8-48.10 snmp-server enable traps wireless ............................................. 8-58.11 syslogflags .................................................................................... 8-58.12 trapflags ......................................................................................... 8-6第1章Local AP配置命令1.1 ap authentication命令:ap authentication {noe | mac | pass-phrase}功能:配置AP的认证模式。

DCN-3650流量监控操作命令

DCN-3650流量监控操作命令

流量监控操作命令目录目录第1章镜像命令........................................................................ 1-11.1 monitor session source interface................................................... 1-11.2 monitor session source interface access-list............................... 1-11.3 monitor session destination interface ........................................... 1-11.4 show monitor..................................................................................... 1-2第2章sFlow命令..................................................................... 2-12.1 sflow agent-address ......................................................................... 2-12.2 sflow analyzer.................................................................................... 2-12.3 sflow counter-interval....................................................................... 2-12.4 sflow data-len..................................................................................... 2-22.5 sflow destination............................................................................... 2-22.6 sflow header-len................................................................................ 2-22.7 sflow priority...................................................................................... 2-32.8 sflow rate............................................................................................ 2-32.9 show sflow ......................................................................................... 2-3第1章镜像命令1.1 monitor session source interface命令:monitor session <session> source{interface <interface-list>| cpu}{rx| tx| both} no monitor session <session> source{interface <interface-list>| cpu}功能:指定镜像源端口;本命令的no操作为删除镜像源端口。

01 - DCN多核防火墙初始配置

01 - DCN多核防火墙初始配置
2008-06-26 14:56:14, Event ERR@NET: Failed to execute configuration command interface ethernet0/1 :ip address 192.168.10.1 255.255.255.0 error:the interface doesn't bind to any zone, please bind to a zone before config ip address
参数 波特率 数据位 停止位 校验/流控 校验 流控
数值 9600 bit/s 8 1 无
初始登陆用户名: 密码: 初始登陆用户名:admin 密码:admin

神州数码网络
4
Console口初始配置步骤 Console口初始配置步骤
对防火墙的初始管理配置包括以下几步:

神州数码网络
7
具有安全意义的步骤
添加可信任的管理主机
DCFW-1800(config)# admin host ?
any A.B.C.D Any ip address Host IP address
DCFW-1800(config)# admin host 192.168.1.0 255.255.255.0 ?
将接口加入指定的安全域(先) 指定接口IP(后) 指定接口管理服务 指定接口管理IP(可选) 添加可信任的管理主机IP

神州数码网络
5
先将接口加入安全域再配置IP地址 先将接口加入安全域再配置IP地址 IP
login: admin password: DCFW-1800# config DCFW-1800(config)# int eth0/1 DCFW-1800(config-if-eth0/1)# ip address 192.168.10.1/24

DCN-二层交换机-dhcpsnooping

DCN-二层交换机-dhcpsnooping
上联口(连接核心端口)
switch(config-if-ethernet1/0/2)#ip dhcp snooping trust //添加信任端口
switch(config-if-ethernet1/0/2)#exit //退出到全局模式下
switch(config)#exit //退出到特权模式下
下联口(连接pc端口)
switch(config)#interface e1/0/1
switch(config-if-ethernet1/0/1)#ip dhcp snooping binding user-control
switch(config-if-ethernet1/0/1)#ip dhcp snoopy 3600 //开启自动过滤恢复时间
dcn-二层交换机-dhcp snooping 全局配置下 switch(config)#ip dhcp snooping enable //开启dhcp snooping功能 switch(config)#ip dhcp snooping binding enable //启动dhcp snooping绑定功能 下联口(连接pc端口) switch(config)#interface e1/0/1 switch(config-if-ethernet1/0/1)#ip dhcp snooping binding user-control switch(config-if-ethernet1/0/1)#ip dhcp snooping action blackhole recovery 3600 //开启自动过滤恢复时间 上联口(连接核心端口) switch(config-if-ethernet1/0/2)#ip dhcp snooping trust //添加信任端口 switch(config-if-ethernet1/0/2)#exit //退出到全局模式下 switch(config)#exit //退出到特权模式下 switch#write //保存配置

DCN-3650-PoE命令

DCN-3650-PoE命令

PoE命令目录目录第1章 PoE命令......................................................................... 1-11.1 PoE配置命令 ................................................................................... 1-11.1.1 power inline enable(全局) ..................................................................... 1-11.1.2 power inline enable(端口) ..................................................................... 1-11.1.3 power inline legacy ............................................................................... 1-11.1.4 power inline max(全局) ......................................................................... 1-21.1.5 power inline max(端口) ......................................................................... 1-21.1.6 power inline police ................................................................................ 1-31.1.7 power inline priority .............................................................................. 1-31.2 PoE监控和调试命令......................................................................... 1-31.2.1 监控和调试信息...................................................................................... 1-3第1章 PoE命令1.1 PoE配置命令1.1.1 power inline enable(全局)命令:power inline enableno power inline enable功能:打开/关闭全局PoE供电。

DCN_AP配置管理命令

DCN_AP配置管理命令

目录第1章AP配置管理命令 ............................................................ 1-11.1 aeroscout ........................................................................................ 1-11.2 ap auto-upgrade .............................................................................. 1-11.3 ap profile ......................................................................................... 1-11.4 ap profile copy <1-1024> <1-1024> ................................................ 1-21.5 clear ................................................................................................. 1-21.6 clear wireless statistics .................................................................. 1-31.7 debug wireless ap-config internal ................................................. 1-31.8 debug wireless ap-config packet .................................................. 1-31.9 debug wireless ap-reset internal ................................................... 1-41.10 debug wireless ap-reset packet dump ........................................ 1-41.11 debug wireless ap-statistics internal .......................................... 1-51.12 debug wireless ap-statistics packet ............................................ 1-51.13 debug wireless ap-update fsm .................................................... 1-61.14 debug wireless ap-update internal .............................................. 1-61.15 debug wireless ap-update packet ................................................ 1-61.16 disconnected-ap forwarding-mode ............................................. 1-71.17 disconnected-ap management-mode ......................................... 1-71.18 dns-server {primary|backup} <ipv4/6-address> ......................... 1-81.19 hwtype ........................................................................................... 1-81.20 management vlan ......................................................................... 1-81.21 management vlan priority ............................................................ 1-91.22 name .............................................................................................. 1-91.23 ntp server .................................................................................... 1-101.24 profile ........................................................................................... 1-101.25 rate-limit ethernet ....................................................................... 1-111.26 rate-limit ethernet arp ................................................................. 1-11 1.27 rate-limit ethernet broadcast ..................................................... 1-11 1.28 rate-limit ethernet multicast ....................................................... 1-12 1.29 rate-limit ethernet timer .............................................................. 1-12 1.30 rate-limit ethernet unicast .......................................................... 1-13 1.31 rate-limit ethernet unicast-promiscuous .................................. 1-13 1.32 wireless ap download abort ....................................................... 1-14 1.33 wireless ap download group-size .............................................. 1-14 1.34 wireless ap download image-type ............................................. 1-14 1.35 wireless ap download start ........................................................ 1-15 1.36 wireless ap factory-reset ............................................................ 1-15 1.37 wireless ap integrated image-type ............................................ 1-16 1.38 wireless ap profile apply ............................................................ 1-16 1.39 wireless ap reset ......................................................................... 1-17 1.40 statistics-interval ........................................................................ 1-17 1.41 show wireless ............................................................................. 1-17 1.42 show wireless agetime ............................................................... 1-19 1.43 show wireless ap capability ....................................................... 1-19 1.44 show wireless ap capability dual-boot ...................................... 1-21 1.45 show wireless ap capability image-table .................................. 1-22 1.46 show wireless ap download....................................................... 1-22 1.47 show wireless ap image availability .......................................... 1-23 1.48 show wireless ap profile ............................................................ 1-23 1.49 show wireless ap statistics ........................................................ 1-24 1.50 show wireless ap status ............................................................. 1-25 1.51 show wireless ap radio statistics .............................................. 1-26 1.52 show wireless ap radio vap statistics ....................................... 1-27 1.53 show wireless statistics ............................................................. 1-28 1.54 show wireless status .................................................................. 1-281.55 show wireless switch statistics ................................................. 1-291.56 show wireless switch status ...................................................... 1-301.57 show wireless switch tspec statistics ....................................... 1-311.58 show wireless switch tspec status ............................................ 1-31第2章License control命令..................................................... 2-12.1 copy license .................................................................................... 2-12.2 show license ................................................................................... 2-12.3 show device information ................................................................ 2-2第3章基于AP组升级命令........................................................ 3-13.1 name (default-mac-name|WORD) .................................................. 3-13.2 ap-group <ap-group-name> ........................................................... 3-13.3 permit-ap-name <ap-name> ........................................................... 3-23.4 wireless ap download image-type ................................................. 3-33.5 wireless ap download start ap-group <ap-group-name> ............ 3-33.6 show wireless ap download .......................................................... 3-33.7 debug wireless ap-update internal ................................................ 3-53.8 debug wireless ap-update packet .................................................. 3-53.9 debug wireless ap-update fsm ...................................................... 3-5第4章基于AP位置接入命令.................................................... 4-14.1 ap-group <ap-group-name> ........................................................... 4-14.2 name <default-mac-name|ap-name> ............................................. 4-14.3 permit-ap-group <ap-group-name> ............................................... 4-24.4 permit-ap-name <ap-name> ........................................................... 4-24.5 show wireless ap-group [<ap-group-name>] ............................... 4-24.6 show wireless user-profile [<user-profile-name>] ....................... 4-34.7 user-profile <user-profile-name > .................................................. 4-44.8 user-profile enable .......................................................................... 4-4第5章墙面式AP LAN口命令................................................... 5-15.1 lan port vlan<1-4094> ..................................................................... 5-15.2 lan port down .................................................................................. 5-15.3 wireless aplan port configuration apply profile <profileId> ........ 5-1第1章AP配置管理命令1.1 aeroscout命令:aeroscoutno aeroscout功能:配置管理ap支持Aeroscout引擎。

DCN交换机配置命令

DCN交换机配置命令

DCN交换机配置命令交换机基本状态:hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息完了最最要的一步。

DCN交换机简明配置手册v2.1

DCN交换机简明配置手册v2.1

3950-X系列交换机从1.6.X(1.3.X)升级到6.0.X.X一、组网需求DCS-3950-X系列交换机本地使用BootRom模式和远程使用Telnet方式将设备版本从1.6.X(1.3.X)升级到6.0.x.x或更高版本。

二、适用范围本文档描述DCN 3950-X交换机版本升级步骤及注意事项。

适用于以下型号的交换机IMG版本从1.6.X(1.3.X)升级到6.0.x.x或更高版本。

DCS-3950-26CDCS-3950-28CDCS-3950-52CDCS-3950-28CTDCS-3950-52CTDCS-3950-28CT-POE对应升级过程和使用到的版本请参照文档中的描述。

本文档只适用于3950-X系列交换机从1.6.X(1.3.X)升级到6.0.X.X。

如果升级到6.0.x.x之后希望恢复到1.6.X,则设备配置无法恢复。

由于BootRom模式下从1.6.x(1.3.x)升级到6.0.X.X版本需要重启交换机4次。

而在命令行模式下升级1.6.x(1.3.x)到6.0.x.x只需要重启2次。

建议升级时在命令行模式下进行升级操作。

三、BootRom模式,1.6.X(1.3.X)升级到6.0.X.X3.1组网图3.2配置步骤3.2.1 升级PC机使用Console线连接到交换机。

配置升级服务器地址为192.168.1.1/24,升级服务器使用FTP Server方式,FTP用户名为“dcn”密码为“123456”。

并将升级所需的文件放置在FTP根目录。

3.2.2 配置BootRom下的升级参数,在BootRom模式下,将1.6.x (1.3.x)的nos.img文件升级到 1.6.131.0.nos.img交换机内存自检时,按Ctrl+B进入BootRom模式:Testing RAM...268,435,456 RAM配置BootRom下的升级参数:[Boot]: setconfigHost IP Address: [10.1.1.1] 192.168.1.2Server IP Address: [10.1.1.2] 192.168.1.1FTP(1) or TFTP(2): [2] 1FTP User Name: [guest] dcnFTP User Password: [switch] 123456Network interface configure OK.BootRom模式下,升级nos.img文件到 1.6.131.1:[Boot]: load dcs-3950-x-1.6.1.131.1.nos.imgLoading...entry = 0x10010size = 0x26e40cLoading file ok![Boot]: write imgFile exists, overwrite? (Y/N)?[N] yWriting nos.img..Write file OK.3.2.3 3950-X nos.img升级到 1.6.131.1 后,重启设备,在“#”提示符下输入“convert startup-config”命令转换配置。

常用DCN命令说明

常用DCN命令说明

常用DCN命令说明1、查询核心路由表(:cm-get-coreroute)1.1例子#14-3:szhw [14-3学院路 ][][2009-09-2209:59:58+00:00]>:cm-get-corerouteECC-CORE-ROUTE DESTID RSTACK RADDR DISTANCE 0x000e0001 ip 0x81054710 7 0x000e0002 ip 0x81054711 4 Total records :132#14-3:szhw [14-3学院路][][2009-09-22 09:59:58+00:00]>1.2说明:这个命令用于查询NEID和IP的对应关系.1.3输入参数:无1.4内容解释:DESTID:这列表示NEID;例如0x000e0001表示NEID为0xe0001,对应网管上的扩展ID为14(高两字节),网元ID(低两个字节);RSTACK:这列表示使用的协议是IP;RADDR :这列表示NEID对应的网元的IP地址,例如0x81054710 对应IP为129.5.71.16 DISTANCE:这列表示跳数,即NEID对应的网元离本网元的距离,相邻的网元跳数为01.5常用的场景:A、用于查询这个DCN域总共的网元数目,例如上面的例子里面Total records :132表示这个dcn区域一共有133个网元(132加上自己)B、用于判断某些IP或者NEID冲突的情况,只有在核心路由表中NEID或者Ip重复出现,那就说明了有冲突;另外还有一种情况如果跳数(DISTANCE)不合理也有可能是IP冲突,(例如不相邻的网元跳数为0)C、用于检查网元配置的IP是否和网管上的一致,某些情况下网元脱管的原因可能是网管上的NEID或者IP可能和实际网元上的配置不一致,可以用这个命令检查。

2 查询IP路由表(:cm-get-iproute)2.1例子:#14-3:szhw [14-3学院路][][2009-09-22 09:59:58+00:00]>:cm-get-iprouteTIPS IP ROUTEDestination Mask NextHop Interface127.0.0.0 255.0.0.0 127.0.0.1 InLoopBack0129.5.71.18 255.255.255.255 127.0.0.1 InLoopBack0129.5.71.0 255.255.255.0 129.5.71.18 Ethernet1129.5.71.255 255.255.255.255 129.5.71.18 Ethernet1255.255.255.255 255.255.255.255 129.5.71.18 Ethernet1……129.14.0.34 255.255.255.255 129.5.71.29 Serial55129.14.0.137 255.255.255.255 129.5.71.29 Serial55Total records :258#14-3:szhw [14-3学院路][][2009-09-22 10:15:54+00:00]>2.2说明这个命令查询的是PTN设备上的FIB(IP转发表),包括DCN路由和业务路由2.3输入参数:无2.4内容解释:Destination:目的IPMask :掩码NextHop :下一跳IPInterface :出接口2.5常用场景:A、用于查询是否用掩码配置错误的情况,例如所有的129.5.71.*的IP都是配置的255.255.255.0的掩码,如果在IProute里面查询到129.5.0.0 255.255.0.0 X.X.X.X XX 这样的一条路由则说明可能有某个网元配置错误了,可以根据下一跳IP逐个查找找到配置错误的网元。

常用DCN命令说明

常用DCN命令说明

常用DCN命令说明1、查询核心路由表(:cm-get-coreroute)1.1例子#14-3:szhw [14-3学院路 ][][2009-09-2209:59:58+00:00]>:cm-get-corerouteECC-CORE-ROUTE DESTID RSTACK RADDR DISTANCE 0x000e0001 ip 0x81054710 7 0x000e0002 ip 0x81054711 4 Total records :132#14-3:szhw [14-3学院路][][2009-09-22 09:59:58+00:00]>1.2说明:这个命令用于查询NEID和IP的对应关系.1.3输入参数:无1.4内容解释:DESTID:这列表示NEID;例如0x000e0001表示NEID为0xe0001,对应网管上的扩展ID为14(高两字节),网元ID(低两个字节);RSTACK:这列表示使用的协议是IP;RADDR :这列表示NEID对应的网元的IP地址,例如0x81054710 对应IP为129.5.71.16 DISTANCE:这列表示跳数,即NEID对应的网元离本网元的距离,相邻的网元跳数为01.5常用的场景:A、用于查询这个DCN域总共的网元数目,例如上面的例子里面Total records :132表示这个dcn区域一共有133个网元(132加上自己)B、用于判断某些IP或者NEID冲突的情况,只有在核心路由表中NEID或者Ip重复出现,那就说明了有冲突;另外还有一种情况如果跳数(DISTANCE)不合理也有可能是IP冲突,(例如不相邻的网元跳数为0)C、用于检查网元配置的IP是否和网管上的一致,某些情况下网元脱管的原因可能是网管上的NEID或者IP可能和实际网元上的配置不一致,可以用这个命令检查。

2 查询IP路由表(:cm-get-iproute)2.1例子:#14-3:szhw [14-3学院路][][2009-09-22 09:59:58+00:00]>:cm-get-iprouteTIPS IP ROUTEDestination Mask NextHop Interface127.0.0.0 255.0.0.0 127.0.0.1 InLoopBack0129.5.71.18 255.255.255.255 127.0.0.1 InLoopBack0129.5.71.0 255.255.255.0 129.5.71.18 Ethernet1129.5.71.255 255.255.255.255 129.5.71.18 Ethernet1255.255.255.255 255.255.255.255 129.5.71.18 Ethernet1……129.14.0.34 255.255.255.255 129.5.71.29 Serial55129.14.0.137 255.255.255.255 129.5.71.29 Serial55Total records :258#14-3:szhw [14-3学院路][][2009-09-22 10:15:54+00:00]>2.2说明这个命令查询的是PTN设备上的FIB(IP转发表),包括DCN路由和业务路由2.3输入参数:无2.4内容解释:Destination:目的IPMask :掩码NextHop :下一跳IPInterface :出接口2.5常用场景:A、用于查询是否用掩码配置错误的情况,例如所有的129.5.71.*的IP都是配置的255.255.255.0的掩码,如果在IProute里面查询到129.5.0.0 255.255.0.0 X.X.X.X XX 这样的一条路由则说明可能有某个网元配置错误了,可以根据下一跳IP逐个查找找到配置错误的网元。

DCN常用命令以及常见问题

DCN常用命令以及常见问题

DCN常⽤命令以及常见问题0.PFA常见命令1 帮助⽂件学会使⽤command line help⽂件经常⽤到,如忘了iprtetbl、ipcfgtbl、sysmg等命令的使⽤参数,都可以去查(举例)2. 路由添加删除命令下⼀跳地址iprtetbl:10.15.12.0 ix=1,nxthop=10.15.12.2,age=9999,mask=255.255.255.0,met1=1⽬的⽹段下⼀跳经过的接⼝号,可以通过ipcfgtbl命令看prt属性得到删除路由命令:iprtetbl:10.15.12.0 type=2查看路由命令:iprtetbl或者iprtetbl:⽹段需要注意问题:1)原来添加了某条路由,后来发现这条路由不见了,原因是此路由定义的接⼝出现问题(⼀般是down了),应检查接⼝状态,排除故障。

2)定义某接⼝后,会⾃动产⽣⼀条接⼝IP地址段的路由,当接⼝出现故障时,此路由也会丢掉。

(如定义接⼝IP地址为10.19.74.2/30,会⾃动产⽣10.19.74.0/30的路由)3)添加完路由后,需要重启才能⽣效。

4)有时发现路由怎么加也加不上,其可能的原因是⽹段/掩码错误、接⼝索引错误(ix)、接⼝DOWN。

3. 接⼝IP地址定义以太⽹接⼝IP地址定义pmcfg:11 type=6(以太⽹卡插在SLOT1上,所以11;type=6表⽰以太⽹)ethadmsap:110 alias=LAN_ETH1 (aliasipcfgtbl:10.15.0.1 prt=1,alias=LAN_ETH1,mask=255.255.254.0,mtu=1500,proto=1 (此处的alias必须等于ethadmsap中的alias)看帮助⽂件E1接⼝IP地址定义(PPP)bzcx950a>pmcfg:41 type=32bzcx950a>dsx1cfg:7 linetype=1,linecod=3,sigmode=1bzcx950a>dsx1xcfg:7 trunk=2,portst=2,lbo=12,backupclk=3bzcx950a>dsx1xvalue:7 rowst=2,type=3,bopalias="E1port4"bzcx950a>dsx1frac:[7.1,7.2,7.3,7.4,7.5,7.6,7.7,7.8,7.9,7.10,7.11,7.12] value=7bzcx950a>dsx1frac:[7.13,7.14,7.15,7.16,7.17,7.18,7.19,7.20,7.21,7.22] value=7 bzcx950a>dsx1frac:[7.23,7.24,7.25,7.26,7.27,7.28,7.29,7.30,7.31] value=7bzcx950a>bopadmsap:410 alias=E1port4bzcx950a>mplsap:2 link=E1port4,linkusap=1,alias="PppPort14",magnum = 1 mpusap:1 alias=Mlppp,mrru=1524ipcfgtbl:10.19.74.178 prt=5,alias=Mlppp,mask=255.255.255.252,peer=10.19.74.177, mtu=1500,proto=1E1接⼝IP地址定义(MLPPP)#################### MLPPP link 1 to Cisco SETUP ###################### # E1 port to Cisco 7513 Link1# CPU 1,Slot 8pmcfg:81 type=32dsx1cfg:15 linetype=1,linecod=3,sigmode=1dsx1xcfg:15 trunk=2,portst=2,lbo=12,backupclk=3dsx1xvalue:2 rowst=2,type=3,bopalias="E1port18"dsx1frac:[15.1,15.2,15.3,15.4,15.5,15.6,15.7,15.8,15.9,15.10,15.11,15.12] value=2 dsx1frac:[15.13,15.14,15.15,15.16,15.17,15.18,15.19,15.20,15.21,15.22] value=2 dsx1frac:[15.23,15.24,15.25,15.26,15.27,15.28,15.29,15.30,15.31] value=2 bopadmsap:810 alias=E1port18mplsap:1 link=E1port18,linkusap=1,alias="PppPort18",magnum = 1#################### MLPPP link 2 to Cisco SETUP ###################### # E1 port to Cisco 7513 Link2# CPU 1,Slot 7pmcfg:71 type=32dsx1cfg:13 linetype=1,linecod=3,sigmode=1dsx1xcfg:13 trunk=2,portst=2,lbo=12,backupclk=3dsx1xvalue:3 rowst=2,type=3,bopalias="E1port17"dsx1frac:[13.1,13.2,13.3,13.4,13.5,13.6,13.7,13.8,13.9,13.10,13.11,13.12] value=3 dsx1frac:[13.13,13.14,13.15,13.16,13.17,13.18,13.19,13.20,13.21,13.22] value=3 dsx1frac:[13.23,13.24,13.25,13.26,13.27,13.28,13.29,13.30,13.31] value=3 bopadmsap:710 alias=E1port17mplsap:2 link=E1port17,linkusap=1,alias="PppPort17",magnum = 1mpusap:1 alias=Mlppp,mrru=1524ipcfgtbl:10.19.74.2prt=2,alias=Mlppp,mask=255.255.255.252,peer=10.19.74.1,mtu=1500,proto=1接⼝IP地址查看ipcfgtbl4. PING命令ipping:1 addr=10.19.64.129,num=10ipping:1 send=2ipping:15. IP地址与MAC地址对应关系ipattbl命令,查看IP地址对应的MAC地址,在查找局域⽹故障时⾮常有⽤。

DCN _基本管理操作

DCN _基本管理操作

目录第1章交换机管理 .................................................................... 1-11.1 管理方式 .......................................................................................... 1-11.1.1 带外管理 ................................................................................................... 1-11.1.2 带内管理 ................................................................................................... 1-51.2 CLI界面........................................................................................... 1-101.2.1 配置模式介绍..........................................................................................1-101.2.2 配置语法 .................................................................................................1-121.2.3 支持快捷键 .............................................................................................1-131.2.4 帮助功能 .................................................................................................1-131.2.5 对输入的检查..........................................................................................1-141.2.6 支持不完全匹配 ......................................................................................1-14第2章交换机基本配置 ............................................................. 2-12.1 基本配置 .......................................................................................... 2-12.2 远程管理 .......................................................................................... 2-22.2.1 Telnet ........................................................................................................ 2-22.2.2 SSH........................................................................................................... 2-42.3 配置交换机的IP地址......................................................................... 2-62.3.1 配置交换机的IP地址任务序列 .................................................................. 2-62.4 SNMP配置........................................................................................ 2-72.4.1 SNMP介绍................................................................................................. 2-72.4.2 MIB介绍..................................................................................................... 2-82.4.3 RMON介绍 ................................................................................................ 2-92.4.4 SNMP配置...............................................................................................2-102.4.5 SNMP典型配置举例................................................................................2-132.4.6 SNMP排错帮助 .......................................................................................2-142.5 交换机升级..................................................................................... 2-152.5.1 交换机系统文件 ......................................................................................2-152.5.2 BootROM模式升级 .................................................................................2-152.5.3 FTP/TFTP升级 ........................................................................................2-17第3章文件系统操作................................................................. 3-13.1 文件存储设备介绍............................................................................ 3-13.2 文件系统操作任务配置序列.............................................................. 3-13.3 典型应用 .......................................................................................... 3-23.4 排错帮助 .......................................................................................... 3-3第4章集群网管配置................................................................. 4-14.1 集群网管介绍 ................................................................................... 4-14.2 集群网管基本配置............................................................................ 4-14.3 集群网管举例 ................................................................................... 4-44.4 集群网管排错帮助............................................................................ 4-5第1章 交换机管理1.1 管理方式用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。

6000DCN开局脚本【9000直连】

6000DCN开局脚本【9000直连】
若9000的1/1(172.26.49.45)与6000的5/1(172.26.49.46)直连:(MCC-vlan 3353 ospf:112)
9000上的配置:
interface gei_1/14
switchport mode trunk
switchport trunk vlan 3304
interface gei_5/1
no switchport trunk vlan 100
sho this
exit
no int vlan 100
no vlan 100
sho ip int b
sho vlan
维护:
SR-WNX-NH-CON-9004-1(config)#sho ip ospf neighbor
ip address 10.17.100.254 255.255.255.255
exit
vlan list 100
interface vlan 100
ip address 192.168.1.102 255.255.255.252
exit
interface gei_7/2
mcc-vlanid 100
升级后DCN命令如下:
dcn mngip i_5/1 | I 255.255.255.255
dcn vlan 3358 172.26.33.61 255.255.255.252 1 0.0.0.74 instance 0 isis disable
dcn mccif gei_5/1 1 2 10.17.95.36 255.255.255.255 0.0.0.74
snmp-server community public view AllView ro

DCN-TS13 MAC地址绑定命令解析070921

DCN-TS13 MAC地址绑定命令解析070921


6
端口MAC 地址的锁定 地址的锁定(4) 端口
switchport port-security mac-address <mac-address> no switchport port-security mac-address <mac-address> 功能:添加静态安全MAC 地址;本命令的no 操作为删除静态 安全MAC 地址。 命令模式:接口配置模式。 参数:<mac-address>为添加/删除的MAC 地址。 使用指南:端口必须使能MAC 地址绑定功能之后才能添加端 口静态安全MAC 地址。 举例:添加MAC 00-03-0F-FE-2E-D3 到端口1。 Switch(Config)#interface Ethernet 0/0/1 Switch(Config-Ethernet0/0/1)#switchport port-security mac-address 00-03-0F-FE-2E-D3

5
端口MAC 地址的锁定 地址的锁定(3) 端口
switchport port-security convert 功能:将端口学习到的动态MAC 地址转化为静态安全MAC 地址。 命令模式:接口配置模式。 使用指南:必须在安全端口锁定之后才能执行端口动态MAC 地址转化命令。执行此命令之后,端口学习到的动态MAC 地 址将转化为静态安全MAC 地址。该命令没有配置保留。 举例:将端口1 的MAC 地址转化为静态安全MAC 地址。 Switch(Config)#interface Ethernet 0/0/1 Switch(Config-Ethernet0/0/1)#switchport port-security convert
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1. 基本配置:开启SSH服务:debug ssh-server设置特权模式密码:enable password [8] <password> 注释:8为加密的密码设置退出特权模式超时时间::exec-timeout <minutes > [<seconds>]Switch(config)#exec-timeout 5 30(退出时间为5分30秒)更改主机名:hostname 主机名设置主机名与IP地址的映射关系:Switch(config)#ip host beijing 200.121.1.1(beijing为主机)开启web配置服务:Switch(config)#ip http serve显示帮户信息的语言类型:language {chinese|english}使用密码验证:login使用本地用户密码验证:Switch(config)#login local设置用户在 console上进入一般用户配置模式时的口令:Switch(config)#password 8 test热启动交换机:reload加密系统密码:service password-encryption恢复交换机出厂配置:set default保存当前配置:write配置交换机作为 Telnet 服务器允许登录的 Telnet 客户端的安全 IP 地址:Switch(config)#telnet-server securityip 192.168.1.21设置Telnet 客户端的用户名及口令:Switch(config)#telnet-user Antony password 0 switch打开交换机的 SSH服务器功能:Switch(config)#ssh-server enable设置SSH客户端的用户名及口令:Switch(config)#ssh-user switch password 0 switch 通过DHCP 方式获取 IP 地址。

Switch(config)#interface vlan 1Switch(Config-if-Vlan1)#ip dhcp-client enableSwitch(Config-if-Vlan1)#exit交换机 Switch1 端口 1 同交换机 Switch2 端口 1 用线相连,将该两个端口设置为强制100Mbit/s 速率,半双工模式。

Switch1(config)#interface ethernet1/1Switch1(Config-If-Ethernet1/1)#speed-duplex force100-halfSwitch2(config)#interface ethernet1/1Switch2(Config-If-Ethernet1/1)#speed-duplex force100-half配置名称为 test的隔离组。

Switch>enableSwitch#configSwitch(config)#isolate-port group test打开LACP调试开关。

Switch#debug lacp新建一个 port group,并且采用默认的流量分担方式。

Switch (config)#port-group 1删除一个 port groupSwitch (config)#no port-group 1在 Ethernet1/1 端口模式下,将本端口以 active 模式加入port-group 1。

Switch (Config-If-Ethernet1/1)#port-group 1 mode active删除端口 1 动态MAC。

Switch#clear port-security dynamic interface Ethernet 1/1使能端口 1 的MAC 地址绑定功能。

Switch(config)#interface Ethernet 1/1Switch(Config-If-Ethernet1/1)#switchport port-security将端口 1 的MAC地址转化为静态安全 MAC 地址。

Switch(config)#interface Ethernet 1/1Switch(Config-If-Ethernet1/1)#switchport port-security convert添加MAC 00-03-0F-FE-2E-D3 到端口 1Switch(config)#interface Ethernet 1/1Switch(Config-If-Ethernet1/1)#switchport port-security mac-address 00-03-0F-FE-2E-D3设置端口 1 安全MAC 地址上限为 4。

Switch(config)#interface Ethernet 1/1Switch(Config-If-Ethernet1/1)#switchport port-security maximum 4设置端口 1 的违背模式为 shutdown。

Switch(config)#interface Ethernet 1/1Switch(Config-If-Ethernet1/1)#switchport port-security violation shutdown生成树配置:配置VLAN1-10;100-110 与 Instance 1的映射关系。

Switch(config)#spanning-tree mst configurationSwitch(Config-Mstp-Region)#instance 1 vlan 1-10;100-110配置修正数值为 2000。

Switch(config)#spanning-tree mst configurationSwitch(Config-Mstp-Region)# revision-level 2000开启和关闭生成树Switch(config)#spanning-treeSwitch(config)#interface ethernet 1/2Switch(Config-If-Ethernet1/2)#no spanning-tree设置交换机运行 STP模式。

Switch(config)#spanning-tree mode stp在端口 1/2 设置实例 1 的端口优先级为 32。

Switch(config)#interface ethernet 1/2Switch(Config-If-Ethernet1/2)#spanning-tree mst 1 port-priority 32配置交换机实例 2 的优先级为 4096。

Switch(config)#spanning-tree mst 2 priority 4096访问控制列表配置:使能在 Tuesday到 Saturday内的 9:15:30到 12:30:00时间段内配置生效Switch(config)#time-range dc_timerSwitch(Config-Time-Range-dc_timer)#absolute-periodic tuesday 9:15:30 to saturday 12:30:00使能在 Monday、Wednesday、Friday和 Sunday四天内的 14:30:00到 16:45:00 时间段配置生效Switch (Config-Time-Range-dc_timer)#periodic monday wednesday friday sunday 14:30:00 to16:45:00创建编号为110的数字扩展访问列表。

拒绝icmp报文通过,允许目的地址为192.168.0.1目的端口为 32 的udp 包通过。

Switch(config)#access-list 110 deny icmp any-source any-destinationSwitch(config)#access-list 110 permit udp any-source host-destination 192.168.0.1 d-port 32创建一条编号为 20的数字标准 IP访问列表,允许源地址为 10.1.1.0/24 的数据包通过,拒绝其余源地址为 10.1.1.0/16 的数据包通过。

Switch(config)#access-list 20 permit 10.1.1.0 0.0.0.255Switch(config)#access-list 20 deny 10.1.1.0 0.0.255.255允许源 MAC 地址为 00-00-XX-XX-00-01 的数据包通过,拒绝源地址为00-00-00-XX-00-ab 的数据包通过。

Switch(config)# access-list 700 permit 00-00-00-00-00-01 00-00-FF-FF-00-00 Switch(config)# access-list 700 deny 00-00-00-00-00-ab 00-00-00-FF-00-00允许源地址为 10.1.1.0/24 的数据包通过,拒绝其余源地址为 10.1.1.0/16 的数据包通过。

Switch(config)# ip access-list standard ipFlowSwitch(Config-Std-Nacl-ipFlow)# permit 10.1.1.0 0.0.0.255Switch(Config-Std-Nacl-ipFlow)# deny 10.1.1.0 0.0.255.255二层交换机配置:1.基本配置:enable 进入特权模式config 禁进入全局配置模式hostname 更改设备名称1.使用TFTP上传文件:show flashcopy startup-config tftp://192.168.2.10/sw1-config012.配置telnet服务:telnet-server enabletelnet-user admin password 0 admintelnet-server secu 192.168.2.1 指定特定的IP远程登录3.http登录:ip http serverweb-user dcnu password 0 dcnu指定登录用户名和密码4.交换机vlan的配置:vlan 10switchport interface ethernet 0/0/1-105.端口镜像:monitor session 1 source interface ethernet 0/0/1;10;24 monitor session 1 destination interface ethernet 0/0/23 6.端口MAC地址绑定:sw port-securitysw port-security mac-address 00-0B-CD-4A-23-AF查看mac地址表:show mac-address-table7.AM实现端口IP和MAC地址绑定:am enableam mac-ip-pool mac地址 IP地址8.生成树配置:开启和关闭生成树:span no span针对特定端口开启和关闭生成树:int e0/0/1 span/no span mstp配置:span mstp configname dcnuinstance 1 vlan 10instance 2 vlan 20指定优先级:span mstp 1 priority 4096span mstp 2 priority 61440指定特定端口的优先级:int e0/0/1span mstp 1 port-poriority 16span mstp 2 port-poriority 240三层交换机DHCP和中继的配置:1.DHCP配置:vlan 10vlan 20int vlan 10ip add 192.168.1.1 255.255.255.0int vlan 20ip add 192.168.2.1 255.255.255.0service dhcpip dhcp pool 1network-address 192.168.1.0 24default-router 192.168.1.1ip dhcp pool 2network-address 192.168.2.0 24default-router 192.168.2.12.DHCP中继:ip forward-protocol udp bootpsint vlan 10ip help 10.1.1.1ip route 10.1.1.0 255.255.255.0 192.168.1.1路由器配置:1.ospf路由器配置:router ospf 100network 192.168.1.1 255.255.255.0 area 0接口权值配置:ip ospf cost 值路由重分发:redistribute ospf 区域号 redistribute rip下面的配置在路由器A和B之间配置一条 virtua link。

相关文档
最新文档