最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

华为路由器配置手册---

IT圈 admin 32浏览 0评论

2024年3月3日发(作者:阮书云)

华为路由器配置手册

华为路由器配置手册

第一章 系统基本命令

本章主要介绍命令行接口相关命令、配置文件管理命令、基本的

系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命

令、日志配置命令和终端服务命令。

第二章 接口配置命令

本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口

配置命令和接口管理命令。

第三章 广域网协议配置命令 本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继

和ISDN协议配置命令。

第四章 网络协议配置命令 本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域

名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由

配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路

由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。

第五章 安全配置命令 本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安

全配置命令、防火墙配置命令和包过滤配置命令。

第六章 拨号配置命令

本章主要介绍DDR配置命令和Modem管理配置命令。

第七章 备份中心配置命令

本章主要介绍备份中心配置命令。

第八章 VPN配置命令

本章主要介绍L2TP协议配置命令。

第九章 桥配置命令

本章主要介绍透明桥协议配置命令。

第十章 Quidway(R)系列路由器调试命令 本章主要介绍调试命令的使用方法及各协议或功

能的调试命令。

第一章 系统基本命令

1.1命令行接口相关命令

与命令行接口相关的命令包括:

configure

controller e1

disable

enable

exit

help

interface

language

logic-channel

router

show history

vpdn-group

1.1.1 configure

用户使用configure命令从特权用户模式进入全局配置模式。

configure

【命令模式】

特权用户模式

【举例】

Quidway#configure

Enter configuration commands, one per line. End with command exit!

Quidway(config)#

【相关命令】

exit

1.1.2. controller e1

用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。

controller e1 number

【参数说明】

number 表示CE1/PRI接口编号,从0开始顺序递增。

【命令模式】

全局配置模式

【举例】

Quidway(config)#controller e1 0

Quidway(config-if-e0)#

【相关命令】

exit

1.1.3 disable

用户使用disable命令从特权用户模式退回到普通用户模式。

disable

【命令模式】

特权用户模式

【使用指南】

当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。

【举例】

Quidway#disable

Quidway>

【相关命令】

enable,exit

1.1.4 enable

用户使用enable命令从普通用户模式进入到特权用户模式。

enable

【命令模式】

普通用户模式

【使用指南】

为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。

【举例】

Quidway>enable

Password:

Quidway#

【相关命令】

disable,enable password,exit

1.1.5 exit

用户使用exit命令从当前模式退回到较低级别模式,如果是普通用户模式或特权用户模式,则退出配置。

exit

【命令模式】

普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

全部命令模式分为4个级别,由低到高分别为:

普通用户模式、特权用户模式

全局配置模式

路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式、VPDN配置模式

执行exit命令即可从高级别的命令模式返回到低级别的用户模式。同一级别的配置模式之间可以互相切换。另外用户键入CTRL+Z可以从两个较高级别的命令模式,直接返回到特权用户模式。

【举例】

从接口Ethernet0配置模式返回到全局配置模式。

Quidway(config-if-ethernet0)#exit

Quidway(config)#

【相关命令】

configure,router,interface,controller,logical-channel,virtual-template,vpdn-group

1.1.6 help

用户使用help命令显示系统帮助信息。

help

【命令模式】

普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

Quidway(R)系列路由器提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。

【举例】

Quidway(config)#help

Help may be requested at any point in a command by entering

a question mark '?'. If nothing matches, the help list will

be empty.

Two styles of help are provided:

1. Full help is available when you are ready to enter a

command argument ( e.g. 'show ?' ) and describes each

possible argument.

2. Partial help is provided when an abbreviated argument

is entered and you want to know what arguments match

the input ( e.g. 'show sn?' ).

1.1.7 interface

用户使用interface命令进入到接口配置模式。

[ no ] interface { { ethernet | serial | bri | dialer | virtual-template }

interface-number | interface-name }

【参数说明】

(1)接口类型

Quidway(R)系列路由器目前支持的接口类型有:

Ethernet

Serial

Bri

Dialer

Virtual-template

其中,Ethernet、Serial和Bri属于物理接口,而Dialer、Virtual-template为逻辑接口;串口又包括异步串口、同异步串口、CE1/PRI通道接口(channel-group和pri-group)等,部分物理接口又支持子接口。

(2)接口编号interface-number

上述五类接口分别编号,每类接口的编号从0开始:

在不同型号的路由器上,物理接口都有各自的编号,对于channel-group类CE1/PRI通道接口,其编号为e1-interface-number : channel-group-number;

对于pri-group类CE1/PRI通道接口,其编号为e1-interface-number : 15;

对于其它逻辑接口如Dialer或Virtual-template,根据其创建先后顺序编号;

对于子接口,其编号为physical-interface-number . sub-interface-number。

(3)接口名interface-name

在了解接口编号规则之后,即可知道接口的命名,接口名为接口类型+接口编号。如Ethernet0表示编号为0的以太网口,Serial0.1表示接口Serial0的第1个子接口,Serial3:2表示编号为3的CE1/PRI接口的第2个channel-group。

为了方便用户输入,接口名中接口类型可以简写(只取前几个字母,与其它接口类型不冲突即可),如Ethernet0可以简写为e0,Serial0.1可以简写为s0.1。

(4)no

no interface命令可以删除部分用户定义的逻辑接口(如Dialer、Virtual-template等)和子接口。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。

【使用指南】

执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。

【举例】

例1:从全局配置模式进入到以太网口配置模式。

Quidway(config)#interface ethernet 0

Quidway(config-if-Ethernet0)#

从接口Ethernet0配置模式切换到子接口Serial0.1配置模式。

Quidway(config-if-Ethernet0)#interface serial0.1

Quidway(config-if-Serial0.1)#

【相关命令】

exit

1.1.8 language

用户使用language命令可以切换命令行接口的语言模式。

language

【缺省情况】

缺省为英文模式

【命令模式】

特权用户模式

【使用指南】

为了方便国内广大用户,Quidway(R) 系列路由器的命令行接口除支持英文模式外还支持中文模式。

【举例】

将英文模式切换为中文模式。

Quidway(config)#language

Current Language : ENGLISH

Will You switch language mode ?(Y/N)y

You have changed the language mode .

1.1.9 logic-channel

用户使用logic-channel命令进入相关的逻辑通道配置模式。

logic-channel logic-channel-number

【参数说明】

logic-channel-number为逻辑通道编号,范围1~255。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

逻辑通道主要用于备份中心,Quidway(R) 系列路由器的备份中心中的逻辑通道包括X.25、帧中继的虚电路,甚至包括拨号口的一条Dialer Map。逻辑通道既可以作为备份中心的主接口,也可作为备份接口使用。

【举例】

进入逻辑接口0配置模式。

Quidway(config)#logic-channel 0

Quidway(config-logic-channel0)#

【相关命令】

exit,dialer map,x25 map,frame-relay map

1.1.10 router

用户使用router命令进入相应的路由协议配置模式。

router ospf [ enable ]

no router ospf enable

[ no ] router rip

[ no ] router igrp

router bgp as-number

no router bgp

【参数说明】

执行 router ospf 命令只进入OSPF协议配置模式,而执行router ospf enable 命令则在激活OSPF运行的同时,进入OSPF协议配置模式。

no 表示停止该路由协议的运行。

as-number 表示自治区域号,范围0~65535。

【缺省情况】

缺省为不运行任何动态路由协议。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

在多个动态路由协议同时运行的情况下,请注意系统的路由管理策略。

【举例】

在全局配置模式下进入OSPF协议配置模式。

Quidway(config)#router ospf

Quidway(config-router-ospf)#

【相关命令】

exit

1.1.11 show history

显示当前用户曾键入的历史命令。

show history

【命令模式】

普通用户模式、特权用户模式

【使用指南】

Quidway(R) 系列路由器最多保存10条用户键入的历史命令,用户在输入命令时可以用上下光标键来访问历史命令。

【举例】

显示当前用户历史的历史命令。

Quidway#show history

enable

configure

interface serial 0

ip address 129.102.0.1 255.255.0.0

exit

exit

1.1.12 vpdn-group

创建并进入VPDN组配置模式。

[ no ] vpdn-group group-number

【参数说明】

group-number为VPDN组编号,范围1~3000。

no 表示删除相应的VPDN组。

【缺省情况】

系统缺省不创建任何VPDN组。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

VPDN组用于VPN和L2TP配置,在该模式中可以配置L2TP协议的Tunnel工作参数。

【举例】

创建并进入VPDN组1的配置模式。

Quidway(config)#vpdn-group 1

Quidway(config-vpdn-group1)#

【相关命令】

exit

1.2 配置文件管理命令

配置文件管理命令包括:

download config

erase

show running-config

show startup-config

write

1.2.1 download config

通过路由器Console口加载配置文件。

download config

【命令模式】

特权用户模式

【使用指南】

该命令最好在技术支持人员指导下使用,脱机编辑路由器的配置文件也应该由技术人员或资深维护人员完成。

在编辑配置文件时要注意:

路由器配置文件完全由命令组成。

每条命令由回车和换行符表示结束,不能在一条命令中间加入回车或换行符。

在两条命令之间可以插入注释行,并以!为行首。

整个配置文件以end为结束符。

配置文件加载是由用户通过终端仿真程序的发送二进制文件功能进行,在向路由器发送配置文件之前,要确保:

已经执行download config命令,而且路由器正处于等待加载状态,此时可以在终端仿真程序窗口中看到路由器定期向终端仿真程序发送C字符。

设置终端仿真程序的二进制传输协议为Xmodem/CRC。

选择了正确的配置文件发送。

在配置文件加载成功后,它不能立即生效,必须在重启路由器后才能生效;如果用户加载了错误的配置文件,重新启动后系统将以缺省参数初始化,可以用erase命令擦除Flash中的错误配置文件或重新加载。

【举例】

Quidway#download config

Do you want really download the ?(Y/N)y

Change protocol to Xmodem then send the selected file.

加载成功结束后,提示:

Download completed.

Writing to

Write completed, please reboot the router.

【相关命令】

write,erase,show running-config,show startup-config

erase

擦除Flash中路由器配置文件。

1.2.2 erase

【命令模式】

特权用户模式

【使用指南】

慎重执行该命令,最好在技术支持人员指导下使用。

一般在以下几种情况使用:

路由器软件升级之后,Flash中配置文件可能与新版本软件不匹配,这时可以用erase命令擦除旧的配置文件。

将一台已经使用过的路由器用于新的应用环境,原有的配置文件不能适应新环境的需求,需要对路由器重新配置,这时可以擦除原配置文件后,重新配置。

路由器在上电初始化时,如果发现Flash中没有配置文件,则会以缺省参数初始化路由器。

【举例】

Quidway#erase

This will erase the configuration in the flash memory.

The router configurations will be erased to reconfigure!

Are you sure?[Y/N]y

【相关命令】

write,download config,show running-config,show startup-config

show running-config

显示路由器当前生效的配置参数。

1.2.3 show running-config

【缺省情况】

对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。

【命令模式】

特权用户模式

【使用指南】

当用户完成一组配置之后,需要验证是否配置正确,则可以执行show running-config 命令来查看当前生效的参数,对于某些参数,虽然用户已经配置,但如果这些参数所在的功能如果没有生效,则不予显示,如:某接口链路层封装X.25,这时用户可以在该接口上配置PPP参数,但执行show running-config时看不到该接口上的PPP配置信息。

【举例】

Quidway#show running-config

!

loghost 129.9.191.240

firewall enable

snmp-server contact -Tel:3306

snmp-server traps enable

snmp-server host 129.102.149.23

snmp-server location telephone-closet,3rd-flood

host liuzhenhua 129.102.157.55

host server 129.102.157.55

!

interface Ethernet0

ip address 129.102.100.141 255.255.0.0

!

interface Serial0

baudrate 9600

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

interface Serial1

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

interface Serial2

flowcontrol normal

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

end

【相关命令】

write,erase,download config,show startup-config

1.2.4 show startup-config

显示Flash中路由器配置文件,即路由器下次上电启动时所用的配置文件。

show startup-config

【命令模式】

特权用户模式

【使用指南】

如果路由器上电之后工作不正常,可以执行show startup-config命令查看路由器的启动配置。

【举例】

Quidway#show startup-config

内容同show running-config。

【相关命令】

write,erase,download config,show running-config

1.2.5 write

保存当前配置文件到Flash中。

write

【命令模式】

特权用户模式

【使用指南】

当完成一组配置,并且已经达到预定功能,则应将当前配置文件保存到Flash中。

【举例】

Quidway#write

【相关命令】

erase,download config,show running-config,show startup-config

1.3 基本的系统管理命令

基本的系统管理命令包括:

clock set

hostname

reboot

setup

show clock

show hostname

show queue

show version

1.3.1 clock set

设置路由器当前日期和时钟。

clock set hour:minute:second day month year

【参数说明】

hour:minute:second为当前时钟,hour范围为1~24,minute和second范围为1~60。

year、month和day分别为当前年、月和日, year范围为1997~2025,month范围为1~12,day范围为1~31。

【缺省情况】

系统启动时缺省为1997年1月1日0:0:0。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

由于Quidway(R) 系列路由器在下电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。

【举例】

设置路由器当前日期为2000年1月1日 0时0分0秒。

Quidway#clock set 0:0:0 1 1 2000

【相关命令】

show clock

1.3.2 hostname

设置路由器的域名。

hostname hostname

【参数说明】

hostname为一字符串。

【缺省情况】

路由器缺省域名为Quidway。

【命令模式】

全局配置模式

【使用指南】

修改路由器的域名将影响命令行接口的提示符,如路由器的域名为Quidway,特权用户模式下的提示符为Quidway#。

【举例】

设置路由器的域名为QuidwayR2501。

Quidway#hostname QuidwayR2501

QuidwayR2501#

【相关命令】

show hostname

1.3.3 reboot

重启路由器。

reboot

【命令模式】

特权用户模式

【使用指南】

该命令功能与路由器下电再上电效果相同,但在对路由器远程维护时,不需用户到路由器所在地重启路由器,而直接在远地即可重启路由器。

在一般情况下,禁止使用该命令,因为它将导致网络工作在短时间内瘫痪,另外在重启路由器时,要确保路由器配置文件是否需要保存。

【举例】

重新启动路由器。

Quidway#reboot

WARNING: System will REBOOT! Continue?[Y/N]y

System is now rebooting, please wait.

1.3.4 setup

以交互方式引导用户对路由器运行所必需的基本参数进行配置。

setup

【缺省情况】

在配置某参数时,如果当前该参数已经配置,则显示其当前值作为缺省值,用户不作修改可以直接键入回车即可。

【命令模式】

特权用户模式

【使用指南】

当用户首次将路由器上电启动时,系统将自动执行setup引导用户对路由器运行所必需的参数进行配置,这些参数包括:

路由器域名

特权用户口令

SNMP参数

选择IP、IPX和桥等网络协议

各接口的IP地址、IPX网络号和是否启动桥等

另外setup作为一条命令,特权用户可以随时执行。

【举例】

Quidway#setup

--- System Configuration Dialog ---

<=简单提示信息

At any point you may enter a question mark '?' for help.

Default settings are in square brackets '[]', if you do

not change the default settings, you may input enter.

Continue with configuration dialog? [yes]:y

Firstly, would you like to see the current interface summary? [yes]:y

Interface IP-Address OK? Status Protocol

Ethernet0 129.102.100.141 yes down up

Serial0 yes up down

Serial1 yes up down

Serial2 yes up down

Configuring global parameters:

Enter host name [Quidway]:

Enter enable password []:

Configure SNMP Network Management? [YES]:

Community string []:public

Configure IP? [yes]:

Configure IPX? [NO]:y

Configure Bridge? [YES]:

Configuring interface Ethernet0:

Is this interface in use? [YES]:

Configure IP on this interface? [YES]:

IP address for this interface [129.102.100.141]:

Netmask [255.255.0.0]:

Class B network is 129.102.0.0.

IP address is 129.102.100.141, netmask is 255.255.0.0.

Configure IPX on this interface? [NO]:y

IPX network number for this interface [1]:

Configure bridge on this interface? [YES]

Configuring interface Serial0:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

Configuring interface Serial1:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

Configuring interface Serial2:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

The following configuration was created:

hostname Quidway

enable password

snmp-server community ro

ipx routing

bridge crb

interface Ethernet0

no shutdown

ip address 129.102.100.141 255.255.0.0

ipx network 1

bridge group

interface Serial0

no shutdown

no ip address

no ipx network

bridge group

interface Serial1

no shutdown

no ip address

no ipx network

bridge group

interface Serial2

no shutdown

no ip address

no ipx network

bridge group

end

Use this configuration? [yes/no]:

Now writing the configuration to flash memory.

Write the running config to flash memory successfully.

Please reboot the router.

1.3.5 show clock

显示系统当前日期和时钟。

show clock

【命令模式】

特权用户模式

【使用指南】

用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。

【举例】

Quidway#show clock

8:18:28 Jan 6 1999

【相关命令】

clock set

1.3.6 show hostname

显示路由器域名。

show hostname

【命令模式】

普通用户模式、特权用户模式

【举例】

Quidway#show hostname

Quidway

【相关命令】

hostname

1.3.7 show queue

显示系统队列状况。

show queue

【命令模式】

特权用户模式

【使用指南】

该命令显示各个接口的输入和输出队列、IP接收队列、ARP接收队列和IPX接收队列的当前长度、最大长度、丢弃报文数以及队首和队尾指针等内容。该命令一般用于技术支持人员进行错误诊断。

【举例】

Quidway#show queue

Interface Dialer1:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Ethernet0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 2, Queue limit length 75 , Drops : 0

Queue head --> 0x7de480, Queue tail --> 0x7de400

Interface LoopBack0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial1:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial2:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

ip receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

arp receive queue:

Current length : 0, Queue limit length 50 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

ipx receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

【相关命令】

ifquelen ip,ifquelen arp

1.3.8 show version

显示系统版本信息。

show version

【命令模式】

特权用户模式、普通用户模式

【使用指南】

不同版本的软件有不同的功能,通过查看版本信息可以获知软件所支持的功能特性。

【举例】

Quidway#show version

Quidway Router Software Version 3.0-Mar 17 1999-03:31:59

Copyright (c) 1997-2000 SHENZHEN HUAWEI TECH CO.,re version

is 1.0

1.4 网络测试工具命令

网络测试工具命令包括:

ping

ping ipx

traceroute

1.4.1 ping

检查 IP 网络连接及主机是否可达。

ping [ ip ] [ -R ] [ -d ] [ -n ] [ -q ] [ -r ] [ -v ] [-c count ] [ -p pattern ] [ -s

packetsize ] [ -t timeout ] host

【参数说明】

各选项及参数说明:

-c count为发送ICMP ECHO-REQUEST报文次数,范围1~4294967295。

-d设置socket为DEBUG模式。

-n将host参数直接作为IP地址,而不需作域名解析。

-p pattern为ICMP ECHO-REQUEST报文填充字节,格式为16进制,如-p ff 将报文全部填充为ff。

-q除统计数字外,不显示其它详细信息。

-R记录路由。

-r不经路由选择而将ECHO-REQUEST报文送往直接相连的网络。

-s packetsize为ECHO-REQUEST报文长度(不包括IP和ICMP报文头),以字节为单位。

-t timeout为发送完ECHO-REQUEST后,等待ECHO-RESPONSE的超时时间,以ms为单位。

-v显示接收到的非ECHO-RESPONSE的其它ICMP报文。

host为目的主机域名或IP地址。

【缺省情况】

上述各项参数没有指定时,缺省情况为:

发送ECHO-REQUEST的报文次数缺省为5次。

socket为非DEBUG模式。

host首先被当作IP地址,如果不是IP地址则进行域名解析。

缺省填充方式为从0x01开始,逐渐递增,直到0x09为止,然后重复。

缺省为显示包括统计信息在内的全部信息。

缺省不记录路由。

ECHO-REQUEST的发送缺省为经路由选择。

ECHO-REQUEST的缺省报文长度为56字节。

等待ECHO-RESPONSE报文的缺省超时时间为2000ms。

缺省不显示其它非ECHO-RESPONSE的ICMP报文。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

ping执行过程为,向目的地发送ICMP ECHO-REQUEST报文,如果到目的地网络连接工作正常,则目的地主机接收到ICMP ECHO-REQUEST报文后,向源主机响应ICMP

ECHO-REPLY报文。

可以用ping命令测试网络连接是否出现故障或网络线路质量等,其输出信息包括:

目的地对每个ECHO-REQUEST报文的响应情况,如果在超时时间内没有收到响应报文,则输出“Request time out.”,否则显示响应报文的字节数、报文序号、TTL和响应时间等。

最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。

如果网络传输速度较慢,可以适当加大等待响应报文的超时时间。

【举例】

Quidway#ping 202.38.160.244

ping 202.38.160.244 : 56 data bytes

Reply from 202.38.160.244 : bytes=56 sequence=1 ttl=255 time = 1ms

Reply from 202.38.160.244 : bytes=56 sequence=2 ttl=255 time = 2ms

Reply from 202.38.160.244 : bytes=56 sequence=3 ttl=255 time = 1ms

Reply from 202.38.160.244 : bytes=56 sequence=4 ttl=255 time = 3ms

Reply from 202.38.160.244 : bytes=56 sequence=5 ttl=255 time = 2ms

--202.38.160.244 ping statistics--

5 packets transmitted

5 packets received

0% packet loss

round-trip min/avg/max = 1/2/3 ms

【相关命令】

traceroute

1.4.2 ping ipx

检查IPX网络连接及主机是否可达。

ping ipx [ -n ] [ -v ] N.H.H.H [ count [ , timeout [ , pscketsize ] ] ]

【参数说明】

各选项及参数说明:

-n为使用标准Novell应答方式。

-v为显示详细信息。

N.H.H.H为对端主机网络地址。

count为发送IPX ping请求报文的次数。

timeout为发送IPX ping请求报文后,等待IPX ping响应报文的超时时间,以s(秒)为单位。

packetsize为IPX ping请求报文的长度。

【缺省情况】

上述各项参数没有指定时,缺省情况:

发送IPX ping请求报文的次数缺省为5次。

等待IPX ping响应报文的超时时间缺省为2s。

IPX ping请求报文的缺省长度为100字节。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

可以用ping ipx命令测试IPX网络是否出现故障,输出信息包括:

目的地对每个IPX ping请求报文的响应情况,如果在超时时间内没有收到响应报文,则输出‘!’,否则显示‘.’。

最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。

【举例】

Quidway#ping ipx 2.0.0c91.f61f

Press CTRL_C to break

Sending 5, 100-byte IPX Echoes to 2.0.0c91.f61f, timeout is 2 seconds

!!!!!

--2.0.0c91.f61f IPX ping statistics--

5 packets transmitted

5 packets received

0% packet loss

round-trip min/avg/max = 1/2/3 ms

1.4.3 traceroute

traceroute命令用于测试数据包从发送主机到目的地所经过的网关,它主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。

traceroute [ -f first_TTL ] [ -m max_TTL ] [ -p port ] [ -q nqueries ] [ -w timeout ]

host

【参数说明】

各选项及参数意义如下:

-f表示该测试项用于测试-f开关是否正确,first_TTL指定一个初始TTL,它的范围是大于0小于最大TTL。

-m表示该测试项用于测试-m开关是否正确,max_TTL指定一个最大TTL,它的范围是大于初始TTL。

-p表示该测试项用于测试-p开关是否正确,port是一个整数,该整数是目的主机的端口号,用户一般无须更改此选项。

-q表示该测试项用于测试-q开关是否正确,nqueries是一个整数,该整数是每次发送的探测数据包的个数,它的范围是大于0。

-w表示该测试项用于测试-wf开关是否正确,timeout是一个整数,该整数指明IP包的超时时间,单位为s,它的范围是大于0。

host为目的主机的IP地址。

【缺省情况】

各项参数在没有指定时,缺省情况:

first_TTL缺省为1。

max_TTL缺省为30。

port缺省为33434。

nqueries缺省为3。

timeout缺省为5s。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

traceroute 命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送(因为TTL超时),之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直到到达目的地。执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径。

当用ping命令测试发现网络出现故障后,可以用traceroute测试网络何处有故障。

traceroute命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“***”。

【举例】

Quidway# traceroute 18.26.0.115

traceroute to (18.26.0.115), 30 hops max

1 (128.3.112.1) 0 ms 0 ms 0 ms

2 (128.32.216.1) 19 ms 19 ms 19 ms

3 (128.32.216.1) 39 ms 19 ms 19 ms

4 (128.32.136.23) 19 ms 39 ms 39 ms

5 (128.32.168.22) 20 ms 39 ms 39 ms

6 128.32.197.4 (128.32.197.4) 59 ms 119 ms 39 ms

7 131.119.2.5 (131.119.2.5) 59 ms 59 ms 39 ms

8 129.140.70.13 (129.140.70.13) 80 ms 79 ms 99 ms

9 129.140.71.6 (129.140.71.6) 139 ms 139 ms 159 ms

10 129.140.81.7 (129.140.81.7) 199 ms 180 ms 300 ms

11 129.140.72.17 (129.140.72.17) 300 ms 239 ms 239 ms

12 * * *

13 128.121.54.72 (128.121.54.72) 259 ms 499 ms 279 ms

14 * * *

15 * * *

16 * * *

17 * * *

18 (18.26.0.115) 339 ms 279 ms 279 ms

1.5 系统调试命令

系统调试命令包括:

debug

monitor

show debugging

unmonitor

1.5.1 debug

打开或关闭系统调试开关。

[ no ] debug { all | { protocol-name | function-name } [ debug-option ] }

【参数说明】

all表示打开或关闭全部调试开关。

【缺省情况】

系统缺省关闭全部调试开关。

【命令模式】

特权用户模式

【使用指南】

Quidway(R)系列路由器提供种类丰富的调试功能,一般用于技术支持人员和资深维护人员进行网络故障诊断。

由于打开调试开关,会产生大量的调试信息,导致系统效率的降低,尤其在执行debug all命令打开全部调试开关后,可能会引起网络系统瘫痪,建议不要使用debug all命令,而

no debug all命令却给用户带来极大方便,可以一次关闭全部调试开关,不必去一一关闭。

【举例】

打开IP Packet调试开关。

Quidway#debug ip packet

IP packet debugging switch is on.

【相关命令】

monitor,show debugging,unmonitor

1.5.2 monitor

打开当前用户的调试信息输出开关。

monitor

【缺省情况】

所有用户的调试信息输出开关缺省为关闭状态。

【命令模式】

特权用户模式

【使用指南】

打开调试功能之后,系统产生的调试信息能否输出到用户屏幕,还决定于当前用户的调试信息输出开关,只有当该用户的调试信息输出开关打开之后,才能看到系统调试信息。

无论是哪个用户打开的调试开关,在所有已经打开调试信息输出开关的用户屏幕上均可以看到相关调试信息;当然关闭调试开关,也会影响其它用户。

一般只在调试期间打开调试开关,停止对路由器的调试之后,应该关闭全部调试开关和关闭全部用户的调试信息输出开关。

【举例】

打开当前用户的调试信息输出开关。

Quidway#monitor

【相关命令】

unmonitor,debug

1.5.3 show debugging

显示已经打开的调试开关。

show debugging

【命令模式】

特权用户模式

【使用指南】

如果用户需要查看当前哪些调试开关被打开,可以执行show debugging命令。

【举例】

Quidway#show debugging

IP packet debugging switch is on.

【相关命令】

debug

1.5.4 unmonitor

关闭当前用户的调试信息输出开关。

unmonitor

【缺省情况】

所有用户的调试信息输出开关缺省为关闭状态。

【命令模式】

特权用户模式

【使用指南】

在停止调试后,应关闭全部用户的调试信息输出开关和关闭全部调试信息输出开关。

【举例】

关闭当前用户的调试信息输出开关。

Quidway#unmonitor

【相关命令】

monitor,debug

1.6 SNMP命令

SNMP命令包括:

snmp-server community

snmp-server contact

snmp-server enable traps

snmp-server host

snmp-server location

snmp-server trap-authentication snmpv1

show snmp

1.6.1 snmp-server community

设置团体名及访问权限。

snmp-server community { ro | rw } community-name

【参数说明】

community-name为团体名,类型为字符串。

ro和rw表示该团体的访问权限有只读(read-only)和读写(read-write)两种。

【缺省情况】

系统缺省认为具有只读权限的团体名为public,具有读写权限的团体名为private。

【命令模式】

全局配置模式

【使用指南】

SNMP v1 采用团体名认证方案,与设备认可的团体名不符的 SNMP 报文将被丢弃。不同的团体可具有只读(read-only)或读写(read-write)两种访问权限。具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置。

【举例】

设置public团体具有只读权限,private团体具有读写权限

Quidway(config)#snmp-server community ro public?

Quidway(config)#snmp-server community rw private?

1.6.2 snmp-server contact

设置网络管理人员的标识及联系方法。

snmp-server contact sysContact

【参数说明】

sysContact为一字符串,表示网络管理人员的标识和联系方法。

【缺省情况】

系统缺省的sysContact为SysAdmin。

【命令模式】

全局配置模式

【使用指南】

当网络出现故障时,可以根据此信息与网络管理人员进行联系。

【举例】

Quidway(config)#snmp-server contact sysadmin:XXX(Tel:1234)

1.6.3 snmp-server enable traps

禁止或允许系统发送Trap。

[ no ] snmp-server enable traps

【缺省情况】

系统缺省为允许发送Trap。

【命令模式】

全局配置模式

【使用指南】

Trap是被管理设备主动向NMS发送的不经请求的信息,用于报告一些紧急的重要事件。

【举例】

禁止系统发送Trap。

Quidway(config)#no snmp-server enable traps

【相关命令】

snmp-server host

1.6.4 snmp-server host

设置Trap目标主机的IP地址。

snmp-server host host-ip-address

【参数说明】

host-ip-address为Trap目标主机的IP地址,为点分十进制格式。

【命令模式】

全局配置模式

【使用指南】

在允许系统发送Trap后,必须设置Trap目标主机的IP地址。

【举例】

设置Trap目标主机IP地址为129.102.0.1。

Quidway(config)#snmp-server host 129.102.0.1

【相关命令】

snmp-server enable traps

1.6.5 snmp-server location

设置路由器的物理位置描述。

snmp-server location sysLocation

【参数说明】

sysLocation为路由器所在物理位置的描述。

【命令模式】

全局配置模式

【使用指南】

为了便于网络管理人员能够很快找到路由器,可以查看此关于路由器物理位置的描述。

【举例】

Quidway(config)#snmp-server location beijing-huawei-401

1.6.6 snmp-server trap-authentication snmpv1

允许或禁止路由器发送Authentication Trap。

[ no ] snmp-server trap-authentication snmpv1

【缺省情况】

系统缺省设置为允许发送Authentication Trap。

【命令模式】

全局配置模式

【使用指南】

Authentication Trap 是 Trap 的一种。如果允许发送 Authentication Trap,则当被管设备收到含有错误团体名的请求时,可向 NMS 发送验证失败报告(Authentication

Trap)。

【举例】

禁止发送Authentication Trap。

Quidway(config)#no snmp-server trap-authentication snmpv1

【相关命令】

snmp-server enable traps,snmp-server host

1.6.7 show snmp

显示SNMP Agent收发报文的统计信息。

show snmp

【命令模式】

普通用户模式、特权用户模式

【使用指南】

SNMP Agent收发报文统计信息各域意义如表1-1所示。

表1-1 SNMP报文统计信息

显示信息 意义

Unknown community name

不能识别的团体名

Illegal operation for community name supplied

非法操作

Encoding errors

编码错误

Get-request PDUs

Get-request 报文

Get-next PDUs

Get-next报文

Set-request PDUs

Set-request报文

Too big errors

响应报文太大,无法产生响应报文。

No such name errors

不存在指定实例

Bad values errors

设定值类型错误

General errors

一般性错误

Get-response PDUs

Get-response报文

SNMP trap PDUs

SNMP trap报文

【举例】

Quidway#show snmp

70 SNMP packets input.

0 Unknown community name.

0 Illegal operation for community name supplied.

0 Encoding errors.

10 Get-request PDUs.

60 Get-next PDUs.

0 Set-request PDUs.

73 SNMP packets output.

0 Too big errors.

4 No such name errors.

0 Bad values errors.

0 General errors.

70 Get-response PDUs.

3 SNMP trap PDUs.

1.7 日志命令

日志命令包括:

loghost

show loghost

1.7.1 loghost

设置或取消日志主机IP地址。

loghost loghost-ip-address

[ no ] loghost

【参数说明】

loghost-ip-address是日志主机IP地址,为点分十进制格式。

【命令模式】

全局配置模式

【使用指南】

路由器的一些重要信息可以通过syslog机制在内部网络的UNIX主机上作日志。日志功能可通过在路由器上设定日志主机的IP地址,并在相应的UNIX主机上作一些必要的设置来实现。

在路由器运行过程中,路由器会向日志主机发送日志。日志包括链路建立失败信息、包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全的管理。

【举例】

设置日志主机的IP地址为202.38.160.1。

Quidway(config)#loghost 202.38.160.1

【相关命令】

show loghost

1.7.2 show loghost

显示日志主机IP地址。

show loghost

【命令模式】

特权用户模式

【举例】

Quidway#show loghost

202.38.160.1

【相关命令】

loghost

1.8 终端服务命令

终端服务命令包括:

show client

telnet

exec-timeout

1.8.1 show client

显示当前登录到路由器的全部终端用户。

show client

【命令模式】

特权用户模式

【使用指南】

如果路由器突然出现工作异常或对工作参数的修改,这时可以首先查看是否有其它特权用户正在修改系统配置。

该命令的显示信息中包括:系统分配的用户ID以及该用户的IP地址。

【举例】

Quidway#show client

Client ID IP Address

2555904 129.102.1.92

【相关命令】

telnet,show tcp brief

1.8.2 telnet

从当前路由器用Telnet工具再登录到其它路由器。

telnet host-ip-address [ service-port ]

【参数说明】

host-ip-address为远端路由器的IP地址,点分十进制格式。

service-port为远端路由器提供Telnet服务的TCP端口号,范围0~65535。

【缺省情况】

在不指定service-port时,缺省的Telnet端口号为23。

【命令模式】

特权用户模式

【使用指南】

通过执行telnet命令,用户可以很方便地从一个路由器登录到另一个路由器进行远程管理。

【举例】

从当前路由器Quidway1登录到另外一台路由器Quidway2(IP地址为129.102.0.1)。

Quidway#telnet 129.102.0.1

Service port is 23

Connected to hostaddress

Quidway2>

【相关命令】

show client,show tcp brief

1.8.3 exec-timeout

打开或关闭与终端用的定时断连功能。

[ no ] exec-timeout

【缺省情况】

系统缺省打开与终端用户的定时断连功能。

【命令模式】

特权用户模式

【使用指南】

对于连接到Console口的终端用户,定时断连的时间为3分钟;对于Telnet终端用户,定时断连的时间为10分钟。用户可以通过no exec-timeout命令关闭该功能,使终端用户永远不断连。

【举例】

关闭与终端用户的定时断连功能。

Quidway#no exec-timeout

第二章 接口配置命令

2.1 以太网口配置命令

以太网口配置命令包括:

description

mtu

send-frame-type

2.1.1 description

设置以太网口描述。

description ethernet-description

no description

【参数说明】

ethernet-description为路由器以太网接口的描述字符串。

【缺省情况】

缺省描述为Quidway RSeries Router, ethernet interface

【命令模式】

以太网接口配置模式

【使用指南】

description设置以太网口描述,no description恢复以太网口缺省描述。

【举例】

设置以太网接口描述为QuidwayR2501 ethernet interface。

Quidway(config-if-Ethernet0)#description QuidwayR2501 ethernet interface

【相关命令】

show interface

2.1.2 duplex

设置以太网口工作方式是半双工或全双工模式。

[ no ] duplex

【缺省情况】

缺省情况下为半双工模式

【命令模式】

以太网接口配置模式

【使用指南】

duplex 设置以太网口工作于全双工模式,no duplex 恢复以太网口缺省工作模式。当路由器以太网口与共享式Hub相连时,应工作于半双工方式,当路由器以太网口与交换式Lan

Switch相连,而且Lan Switch设置了全双工方式时,应工作于全双工方式。

【举例】

设置以太网接口描述为全双工模式。

Quidway(config-if-Ethernet0)#duplex

【相关命令】

show interface

2.1.3 loopback

允许或禁止以太网口对内自环和对外回波。

[ no ] loopback

【缺省情况】

禁止以太网口对内自环和对外回波。

【命令模式】

以太网口接口配置模式

【使用指南】

只有在进行某些特殊功能测试时,才将以太网口设为对内自环和对外回波。

【举例】

允许以太网口对内自环和对外回波。

Quidway(config-if-Ethernet0)#loopback

2.1.4 mtu

设置以太网口最大传输单元。

mtu ethernet-mtu

no mtu

【参数说明】

ethernet-mtu为以太网口最大传输单元,范围0~1500。

【缺省情况】

以太网口缺省的最大传输单元为:

采用Ethernet_II帧格式为1500

采用Ethernet_SNAP帧格式为1492

【命令模式】

以太网接口配置模式

【使用指南】

以太网接口的最大传输单元只影响IP在以太网接口的组包和拆包,采用Ethernet_II帧格式时最大传输单元可达到1500,采用Ethernet_SNAP帧格式时最大传输单元可达到1492。

用no mtu命令恢复缺省的最大传输单元。

【举例】

设置以太网口的最大传输单元为1492。

Quidway(config-if-Ethernet0)#mtu 1492

【相关命令】

send-frame-type,show interface

2024年3月3日发(作者:阮书云)

华为路由器配置手册

华为路由器配置手册

第一章 系统基本命令

本章主要介绍命令行接口相关命令、配置文件管理命令、基本的

系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命

令、日志配置命令和终端服务命令。

第二章 接口配置命令

本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口

配置命令和接口管理命令。

第三章 广域网协议配置命令 本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继

和ISDN协议配置命令。

第四章 网络协议配置命令 本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域

名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由

配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路

由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。

第五章 安全配置命令 本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安

全配置命令、防火墙配置命令和包过滤配置命令。

第六章 拨号配置命令

本章主要介绍DDR配置命令和Modem管理配置命令。

第七章 备份中心配置命令

本章主要介绍备份中心配置命令。

第八章 VPN配置命令

本章主要介绍L2TP协议配置命令。

第九章 桥配置命令

本章主要介绍透明桥协议配置命令。

第十章 Quidway(R)系列路由器调试命令 本章主要介绍调试命令的使用方法及各协议或功

能的调试命令。

第一章 系统基本命令

1.1命令行接口相关命令

与命令行接口相关的命令包括:

configure

controller e1

disable

enable

exit

help

interface

language

logic-channel

router

show history

vpdn-group

1.1.1 configure

用户使用configure命令从特权用户模式进入全局配置模式。

configure

【命令模式】

特权用户模式

【举例】

Quidway#configure

Enter configuration commands, one per line. End with command exit!

Quidway(config)#

【相关命令】

exit

1.1.2. controller e1

用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。

controller e1 number

【参数说明】

number 表示CE1/PRI接口编号,从0开始顺序递增。

【命令模式】

全局配置模式

【举例】

Quidway(config)#controller e1 0

Quidway(config-if-e0)#

【相关命令】

exit

1.1.3 disable

用户使用disable命令从特权用户模式退回到普通用户模式。

disable

【命令模式】

特权用户模式

【使用指南】

当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。

【举例】

Quidway#disable

Quidway>

【相关命令】

enable,exit

1.1.4 enable

用户使用enable命令从普通用户模式进入到特权用户模式。

enable

【命令模式】

普通用户模式

【使用指南】

为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。

【举例】

Quidway>enable

Password:

Quidway#

【相关命令】

disable,enable password,exit

1.1.5 exit

用户使用exit命令从当前模式退回到较低级别模式,如果是普通用户模式或特权用户模式,则退出配置。

exit

【命令模式】

普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

全部命令模式分为4个级别,由低到高分别为:

普通用户模式、特权用户模式

全局配置模式

路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式、VPDN配置模式

执行exit命令即可从高级别的命令模式返回到低级别的用户模式。同一级别的配置模式之间可以互相切换。另外用户键入CTRL+Z可以从两个较高级别的命令模式,直接返回到特权用户模式。

【举例】

从接口Ethernet0配置模式返回到全局配置模式。

Quidway(config-if-ethernet0)#exit

Quidway(config)#

【相关命令】

configure,router,interface,controller,logical-channel,virtual-template,vpdn-group

1.1.6 help

用户使用help命令显示系统帮助信息。

help

【命令模式】

普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

Quidway(R)系列路由器提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。

【举例】

Quidway(config)#help

Help may be requested at any point in a command by entering

a question mark '?'. If nothing matches, the help list will

be empty.

Two styles of help are provided:

1. Full help is available when you are ready to enter a

command argument ( e.g. 'show ?' ) and describes each

possible argument.

2. Partial help is provided when an abbreviated argument

is entered and you want to know what arguments match

the input ( e.g. 'show sn?' ).

1.1.7 interface

用户使用interface命令进入到接口配置模式。

[ no ] interface { { ethernet | serial | bri | dialer | virtual-template }

interface-number | interface-name }

【参数说明】

(1)接口类型

Quidway(R)系列路由器目前支持的接口类型有:

Ethernet

Serial

Bri

Dialer

Virtual-template

其中,Ethernet、Serial和Bri属于物理接口,而Dialer、Virtual-template为逻辑接口;串口又包括异步串口、同异步串口、CE1/PRI通道接口(channel-group和pri-group)等,部分物理接口又支持子接口。

(2)接口编号interface-number

上述五类接口分别编号,每类接口的编号从0开始:

在不同型号的路由器上,物理接口都有各自的编号,对于channel-group类CE1/PRI通道接口,其编号为e1-interface-number : channel-group-number;

对于pri-group类CE1/PRI通道接口,其编号为e1-interface-number : 15;

对于其它逻辑接口如Dialer或Virtual-template,根据其创建先后顺序编号;

对于子接口,其编号为physical-interface-number . sub-interface-number。

(3)接口名interface-name

在了解接口编号规则之后,即可知道接口的命名,接口名为接口类型+接口编号。如Ethernet0表示编号为0的以太网口,Serial0.1表示接口Serial0的第1个子接口,Serial3:2表示编号为3的CE1/PRI接口的第2个channel-group。

为了方便用户输入,接口名中接口类型可以简写(只取前几个字母,与其它接口类型不冲突即可),如Ethernet0可以简写为e0,Serial0.1可以简写为s0.1。

(4)no

no interface命令可以删除部分用户定义的逻辑接口(如Dialer、Virtual-template等)和子接口。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。

【使用指南】

执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。

【举例】

例1:从全局配置模式进入到以太网口配置模式。

Quidway(config)#interface ethernet 0

Quidway(config-if-Ethernet0)#

从接口Ethernet0配置模式切换到子接口Serial0.1配置模式。

Quidway(config-if-Ethernet0)#interface serial0.1

Quidway(config-if-Serial0.1)#

【相关命令】

exit

1.1.8 language

用户使用language命令可以切换命令行接口的语言模式。

language

【缺省情况】

缺省为英文模式

【命令模式】

特权用户模式

【使用指南】

为了方便国内广大用户,Quidway(R) 系列路由器的命令行接口除支持英文模式外还支持中文模式。

【举例】

将英文模式切换为中文模式。

Quidway(config)#language

Current Language : ENGLISH

Will You switch language mode ?(Y/N)y

You have changed the language mode .

1.1.9 logic-channel

用户使用logic-channel命令进入相关的逻辑通道配置模式。

logic-channel logic-channel-number

【参数说明】

logic-channel-number为逻辑通道编号,范围1~255。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

逻辑通道主要用于备份中心,Quidway(R) 系列路由器的备份中心中的逻辑通道包括X.25、帧中继的虚电路,甚至包括拨号口的一条Dialer Map。逻辑通道既可以作为备份中心的主接口,也可作为备份接口使用。

【举例】

进入逻辑接口0配置模式。

Quidway(config)#logic-channel 0

Quidway(config-logic-channel0)#

【相关命令】

exit,dialer map,x25 map,frame-relay map

1.1.10 router

用户使用router命令进入相应的路由协议配置模式。

router ospf [ enable ]

no router ospf enable

[ no ] router rip

[ no ] router igrp

router bgp as-number

no router bgp

【参数说明】

执行 router ospf 命令只进入OSPF协议配置模式,而执行router ospf enable 命令则在激活OSPF运行的同时,进入OSPF协议配置模式。

no 表示停止该路由协议的运行。

as-number 表示自治区域号,范围0~65535。

【缺省情况】

缺省为不运行任何动态路由协议。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

在多个动态路由协议同时运行的情况下,请注意系统的路由管理策略。

【举例】

在全局配置模式下进入OSPF协议配置模式。

Quidway(config)#router ospf

Quidway(config-router-ospf)#

【相关命令】

exit

1.1.11 show history

显示当前用户曾键入的历史命令。

show history

【命令模式】

普通用户模式、特权用户模式

【使用指南】

Quidway(R) 系列路由器最多保存10条用户键入的历史命令,用户在输入命令时可以用上下光标键来访问历史命令。

【举例】

显示当前用户历史的历史命令。

Quidway#show history

enable

configure

interface serial 0

ip address 129.102.0.1 255.255.0.0

exit

exit

1.1.12 vpdn-group

创建并进入VPDN组配置模式。

[ no ] vpdn-group group-number

【参数说明】

group-number为VPDN组编号,范围1~3000。

no 表示删除相应的VPDN组。

【缺省情况】

系统缺省不创建任何VPDN组。

【命令模式】

全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等

【使用指南】

VPDN组用于VPN和L2TP配置,在该模式中可以配置L2TP协议的Tunnel工作参数。

【举例】

创建并进入VPDN组1的配置模式。

Quidway(config)#vpdn-group 1

Quidway(config-vpdn-group1)#

【相关命令】

exit

1.2 配置文件管理命令

配置文件管理命令包括:

download config

erase

show running-config

show startup-config

write

1.2.1 download config

通过路由器Console口加载配置文件。

download config

【命令模式】

特权用户模式

【使用指南】

该命令最好在技术支持人员指导下使用,脱机编辑路由器的配置文件也应该由技术人员或资深维护人员完成。

在编辑配置文件时要注意:

路由器配置文件完全由命令组成。

每条命令由回车和换行符表示结束,不能在一条命令中间加入回车或换行符。

在两条命令之间可以插入注释行,并以!为行首。

整个配置文件以end为结束符。

配置文件加载是由用户通过终端仿真程序的发送二进制文件功能进行,在向路由器发送配置文件之前,要确保:

已经执行download config命令,而且路由器正处于等待加载状态,此时可以在终端仿真程序窗口中看到路由器定期向终端仿真程序发送C字符。

设置终端仿真程序的二进制传输协议为Xmodem/CRC。

选择了正确的配置文件发送。

在配置文件加载成功后,它不能立即生效,必须在重启路由器后才能生效;如果用户加载了错误的配置文件,重新启动后系统将以缺省参数初始化,可以用erase命令擦除Flash中的错误配置文件或重新加载。

【举例】

Quidway#download config

Do you want really download the ?(Y/N)y

Change protocol to Xmodem then send the selected file.

加载成功结束后,提示:

Download completed.

Writing to

Write completed, please reboot the router.

【相关命令】

write,erase,show running-config,show startup-config

erase

擦除Flash中路由器配置文件。

1.2.2 erase

【命令模式】

特权用户模式

【使用指南】

慎重执行该命令,最好在技术支持人员指导下使用。

一般在以下几种情况使用:

路由器软件升级之后,Flash中配置文件可能与新版本软件不匹配,这时可以用erase命令擦除旧的配置文件。

将一台已经使用过的路由器用于新的应用环境,原有的配置文件不能适应新环境的需求,需要对路由器重新配置,这时可以擦除原配置文件后,重新配置。

路由器在上电初始化时,如果发现Flash中没有配置文件,则会以缺省参数初始化路由器。

【举例】

Quidway#erase

This will erase the configuration in the flash memory.

The router configurations will be erased to reconfigure!

Are you sure?[Y/N]y

【相关命令】

write,download config,show running-config,show startup-config

show running-config

显示路由器当前生效的配置参数。

1.2.3 show running-config

【缺省情况】

对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。

【命令模式】

特权用户模式

【使用指南】

当用户完成一组配置之后,需要验证是否配置正确,则可以执行show running-config 命令来查看当前生效的参数,对于某些参数,虽然用户已经配置,但如果这些参数所在的功能如果没有生效,则不予显示,如:某接口链路层封装X.25,这时用户可以在该接口上配置PPP参数,但执行show running-config时看不到该接口上的PPP配置信息。

【举例】

Quidway#show running-config

!

loghost 129.9.191.240

firewall enable

snmp-server contact -Tel:3306

snmp-server traps enable

snmp-server host 129.102.149.23

snmp-server location telephone-closet,3rd-flood

host liuzhenhua 129.102.157.55

host server 129.102.157.55

!

interface Ethernet0

ip address 129.102.100.141 255.255.0.0

!

interface Serial0

baudrate 9600

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

interface Serial1

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

interface Serial2

flowcontrol normal

encapsulation ppp

ppp chap host quidway

ppp pap sent-username quidway password quidway

!

end

【相关命令】

write,erase,download config,show startup-config

1.2.4 show startup-config

显示Flash中路由器配置文件,即路由器下次上电启动时所用的配置文件。

show startup-config

【命令模式】

特权用户模式

【使用指南】

如果路由器上电之后工作不正常,可以执行show startup-config命令查看路由器的启动配置。

【举例】

Quidway#show startup-config

内容同show running-config。

【相关命令】

write,erase,download config,show running-config

1.2.5 write

保存当前配置文件到Flash中。

write

【命令模式】

特权用户模式

【使用指南】

当完成一组配置,并且已经达到预定功能,则应将当前配置文件保存到Flash中。

【举例】

Quidway#write

【相关命令】

erase,download config,show running-config,show startup-config

1.3 基本的系统管理命令

基本的系统管理命令包括:

clock set

hostname

reboot

setup

show clock

show hostname

show queue

show version

1.3.1 clock set

设置路由器当前日期和时钟。

clock set hour:minute:second day month year

【参数说明】

hour:minute:second为当前时钟,hour范围为1~24,minute和second范围为1~60。

year、month和day分别为当前年、月和日, year范围为1997~2025,month范围为1~12,day范围为1~31。

【缺省情况】

系统启动时缺省为1997年1月1日0:0:0。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

由于Quidway(R) 系列路由器在下电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。

【举例】

设置路由器当前日期为2000年1月1日 0时0分0秒。

Quidway#clock set 0:0:0 1 1 2000

【相关命令】

show clock

1.3.2 hostname

设置路由器的域名。

hostname hostname

【参数说明】

hostname为一字符串。

【缺省情况】

路由器缺省域名为Quidway。

【命令模式】

全局配置模式

【使用指南】

修改路由器的域名将影响命令行接口的提示符,如路由器的域名为Quidway,特权用户模式下的提示符为Quidway#。

【举例】

设置路由器的域名为QuidwayR2501。

Quidway#hostname QuidwayR2501

QuidwayR2501#

【相关命令】

show hostname

1.3.3 reboot

重启路由器。

reboot

【命令模式】

特权用户模式

【使用指南】

该命令功能与路由器下电再上电效果相同,但在对路由器远程维护时,不需用户到路由器所在地重启路由器,而直接在远地即可重启路由器。

在一般情况下,禁止使用该命令,因为它将导致网络工作在短时间内瘫痪,另外在重启路由器时,要确保路由器配置文件是否需要保存。

【举例】

重新启动路由器。

Quidway#reboot

WARNING: System will REBOOT! Continue?[Y/N]y

System is now rebooting, please wait.

1.3.4 setup

以交互方式引导用户对路由器运行所必需的基本参数进行配置。

setup

【缺省情况】

在配置某参数时,如果当前该参数已经配置,则显示其当前值作为缺省值,用户不作修改可以直接键入回车即可。

【命令模式】

特权用户模式

【使用指南】

当用户首次将路由器上电启动时,系统将自动执行setup引导用户对路由器运行所必需的参数进行配置,这些参数包括:

路由器域名

特权用户口令

SNMP参数

选择IP、IPX和桥等网络协议

各接口的IP地址、IPX网络号和是否启动桥等

另外setup作为一条命令,特权用户可以随时执行。

【举例】

Quidway#setup

--- System Configuration Dialog ---

<=简单提示信息

At any point you may enter a question mark '?' for help.

Default settings are in square brackets '[]', if you do

not change the default settings, you may input enter.

Continue with configuration dialog? [yes]:y

Firstly, would you like to see the current interface summary? [yes]:y

Interface IP-Address OK? Status Protocol

Ethernet0 129.102.100.141 yes down up

Serial0 yes up down

Serial1 yes up down

Serial2 yes up down

Configuring global parameters:

Enter host name [Quidway]:

Enter enable password []:

Configure SNMP Network Management? [YES]:

Community string []:public

Configure IP? [yes]:

Configure IPX? [NO]:y

Configure Bridge? [YES]:

Configuring interface Ethernet0:

Is this interface in use? [YES]:

Configure IP on this interface? [YES]:

IP address for this interface [129.102.100.141]:

Netmask [255.255.0.0]:

Class B network is 129.102.0.0.

IP address is 129.102.100.141, netmask is 255.255.0.0.

Configure IPX on this interface? [NO]:y

IPX network number for this interface [1]:

Configure bridge on this interface? [YES]

Configuring interface Serial0:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

Configuring interface Serial1:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

Configuring interface Serial2:

Is this interface in use? [YES]:

Configure IP on this interface? [NO]:

Configure IPX on this interface? [NO]:

Configure bridge on this interface? [YES]

The following configuration was created:

hostname Quidway

enable password

snmp-server community ro

ipx routing

bridge crb

interface Ethernet0

no shutdown

ip address 129.102.100.141 255.255.0.0

ipx network 1

bridge group

interface Serial0

no shutdown

no ip address

no ipx network

bridge group

interface Serial1

no shutdown

no ip address

no ipx network

bridge group

interface Serial2

no shutdown

no ip address

no ipx network

bridge group

end

Use this configuration? [yes/no]:

Now writing the configuration to flash memory.

Write the running config to flash memory successfully.

Please reboot the router.

1.3.5 show clock

显示系统当前日期和时钟。

show clock

【命令模式】

特权用户模式

【使用指南】

用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。

【举例】

Quidway#show clock

8:18:28 Jan 6 1999

【相关命令】

clock set

1.3.6 show hostname

显示路由器域名。

show hostname

【命令模式】

普通用户模式、特权用户模式

【举例】

Quidway#show hostname

Quidway

【相关命令】

hostname

1.3.7 show queue

显示系统队列状况。

show queue

【命令模式】

特权用户模式

【使用指南】

该命令显示各个接口的输入和输出队列、IP接收队列、ARP接收队列和IPX接收队列的当前长度、最大长度、丢弃报文数以及队首和队尾指针等内容。该命令一般用于技术支持人员进行错误诊断。

【举例】

Quidway#show queue

Interface Dialer1:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Ethernet0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 2, Queue limit length 75 , Drops : 0

Queue head --> 0x7de480, Queue tail --> 0x7de400

Interface LoopBack0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial0:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial1:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Interface Serial2:

Send queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

Receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

ip receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

arp receive queue:

Current length : 0, Queue limit length 50 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

ipx receive queue:

Current length : 0, Queue limit length 75 , Drops : 0

Queue head --> 0x0, Queue tail --> 0x0

【相关命令】

ifquelen ip,ifquelen arp

1.3.8 show version

显示系统版本信息。

show version

【命令模式】

特权用户模式、普通用户模式

【使用指南】

不同版本的软件有不同的功能,通过查看版本信息可以获知软件所支持的功能特性。

【举例】

Quidway#show version

Quidway Router Software Version 3.0-Mar 17 1999-03:31:59

Copyright (c) 1997-2000 SHENZHEN HUAWEI TECH CO.,re version

is 1.0

1.4 网络测试工具命令

网络测试工具命令包括:

ping

ping ipx

traceroute

1.4.1 ping

检查 IP 网络连接及主机是否可达。

ping [ ip ] [ -R ] [ -d ] [ -n ] [ -q ] [ -r ] [ -v ] [-c count ] [ -p pattern ] [ -s

packetsize ] [ -t timeout ] host

【参数说明】

各选项及参数说明:

-c count为发送ICMP ECHO-REQUEST报文次数,范围1~4294967295。

-d设置socket为DEBUG模式。

-n将host参数直接作为IP地址,而不需作域名解析。

-p pattern为ICMP ECHO-REQUEST报文填充字节,格式为16进制,如-p ff 将报文全部填充为ff。

-q除统计数字外,不显示其它详细信息。

-R记录路由。

-r不经路由选择而将ECHO-REQUEST报文送往直接相连的网络。

-s packetsize为ECHO-REQUEST报文长度(不包括IP和ICMP报文头),以字节为单位。

-t timeout为发送完ECHO-REQUEST后,等待ECHO-RESPONSE的超时时间,以ms为单位。

-v显示接收到的非ECHO-RESPONSE的其它ICMP报文。

host为目的主机域名或IP地址。

【缺省情况】

上述各项参数没有指定时,缺省情况为:

发送ECHO-REQUEST的报文次数缺省为5次。

socket为非DEBUG模式。

host首先被当作IP地址,如果不是IP地址则进行域名解析。

缺省填充方式为从0x01开始,逐渐递增,直到0x09为止,然后重复。

缺省为显示包括统计信息在内的全部信息。

缺省不记录路由。

ECHO-REQUEST的发送缺省为经路由选择。

ECHO-REQUEST的缺省报文长度为56字节。

等待ECHO-RESPONSE报文的缺省超时时间为2000ms。

缺省不显示其它非ECHO-RESPONSE的ICMP报文。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

ping执行过程为,向目的地发送ICMP ECHO-REQUEST报文,如果到目的地网络连接工作正常,则目的地主机接收到ICMP ECHO-REQUEST报文后,向源主机响应ICMP

ECHO-REPLY报文。

可以用ping命令测试网络连接是否出现故障或网络线路质量等,其输出信息包括:

目的地对每个ECHO-REQUEST报文的响应情况,如果在超时时间内没有收到响应报文,则输出“Request time out.”,否则显示响应报文的字节数、报文序号、TTL和响应时间等。

最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。

如果网络传输速度较慢,可以适当加大等待响应报文的超时时间。

【举例】

Quidway#ping 202.38.160.244

ping 202.38.160.244 : 56 data bytes

Reply from 202.38.160.244 : bytes=56 sequence=1 ttl=255 time = 1ms

Reply from 202.38.160.244 : bytes=56 sequence=2 ttl=255 time = 2ms

Reply from 202.38.160.244 : bytes=56 sequence=3 ttl=255 time = 1ms

Reply from 202.38.160.244 : bytes=56 sequence=4 ttl=255 time = 3ms

Reply from 202.38.160.244 : bytes=56 sequence=5 ttl=255 time = 2ms

--202.38.160.244 ping statistics--

5 packets transmitted

5 packets received

0% packet loss

round-trip min/avg/max = 1/2/3 ms

【相关命令】

traceroute

1.4.2 ping ipx

检查IPX网络连接及主机是否可达。

ping ipx [ -n ] [ -v ] N.H.H.H [ count [ , timeout [ , pscketsize ] ] ]

【参数说明】

各选项及参数说明:

-n为使用标准Novell应答方式。

-v为显示详细信息。

N.H.H.H为对端主机网络地址。

count为发送IPX ping请求报文的次数。

timeout为发送IPX ping请求报文后,等待IPX ping响应报文的超时时间,以s(秒)为单位。

packetsize为IPX ping请求报文的长度。

【缺省情况】

上述各项参数没有指定时,缺省情况:

发送IPX ping请求报文的次数缺省为5次。

等待IPX ping响应报文的超时时间缺省为2s。

IPX ping请求报文的缺省长度为100字节。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

可以用ping ipx命令测试IPX网络是否出现故障,输出信息包括:

目的地对每个IPX ping请求报文的响应情况,如果在超时时间内没有收到响应报文,则输出‘!’,否则显示‘.’。

最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。

【举例】

Quidway#ping ipx 2.0.0c91.f61f

Press CTRL_C to break

Sending 5, 100-byte IPX Echoes to 2.0.0c91.f61f, timeout is 2 seconds

!!!!!

--2.0.0c91.f61f IPX ping statistics--

5 packets transmitted

5 packets received

0% packet loss

round-trip min/avg/max = 1/2/3 ms

1.4.3 traceroute

traceroute命令用于测试数据包从发送主机到目的地所经过的网关,它主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。

traceroute [ -f first_TTL ] [ -m max_TTL ] [ -p port ] [ -q nqueries ] [ -w timeout ]

host

【参数说明】

各选项及参数意义如下:

-f表示该测试项用于测试-f开关是否正确,first_TTL指定一个初始TTL,它的范围是大于0小于最大TTL。

-m表示该测试项用于测试-m开关是否正确,max_TTL指定一个最大TTL,它的范围是大于初始TTL。

-p表示该测试项用于测试-p开关是否正确,port是一个整数,该整数是目的主机的端口号,用户一般无须更改此选项。

-q表示该测试项用于测试-q开关是否正确,nqueries是一个整数,该整数是每次发送的探测数据包的个数,它的范围是大于0。

-w表示该测试项用于测试-wf开关是否正确,timeout是一个整数,该整数指明IP包的超时时间,单位为s,它的范围是大于0。

host为目的主机的IP地址。

【缺省情况】

各项参数在没有指定时,缺省情况:

first_TTL缺省为1。

max_TTL缺省为30。

port缺省为33434。

nqueries缺省为3。

timeout缺省为5s。

【命令模式】

普通用户模式、特权用户模式

【使用指南】

traceroute 命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送(因为TTL超时),之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直到到达目的地。执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径。

当用ping命令测试发现网络出现故障后,可以用traceroute测试网络何处有故障。

traceroute命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“***”。

【举例】

Quidway# traceroute 18.26.0.115

traceroute to (18.26.0.115), 30 hops max

1 (128.3.112.1) 0 ms 0 ms 0 ms

2 (128.32.216.1) 19 ms 19 ms 19 ms

3 (128.32.216.1) 39 ms 19 ms 19 ms

4 (128.32.136.23) 19 ms 39 ms 39 ms

5 (128.32.168.22) 20 ms 39 ms 39 ms

6 128.32.197.4 (128.32.197.4) 59 ms 119 ms 39 ms

7 131.119.2.5 (131.119.2.5) 59 ms 59 ms 39 ms

8 129.140.70.13 (129.140.70.13) 80 ms 79 ms 99 ms

9 129.140.71.6 (129.140.71.6) 139 ms 139 ms 159 ms

10 129.140.81.7 (129.140.81.7) 199 ms 180 ms 300 ms

11 129.140.72.17 (129.140.72.17) 300 ms 239 ms 239 ms

12 * * *

13 128.121.54.72 (128.121.54.72) 259 ms 499 ms 279 ms

14 * * *

15 * * *

16 * * *

17 * * *

18 (18.26.0.115) 339 ms 279 ms 279 ms

1.5 系统调试命令

系统调试命令包括:

debug

monitor

show debugging

unmonitor

1.5.1 debug

打开或关闭系统调试开关。

[ no ] debug { all | { protocol-name | function-name } [ debug-option ] }

【参数说明】

all表示打开或关闭全部调试开关。

【缺省情况】

系统缺省关闭全部调试开关。

【命令模式】

特权用户模式

【使用指南】

Quidway(R)系列路由器提供种类丰富的调试功能,一般用于技术支持人员和资深维护人员进行网络故障诊断。

由于打开调试开关,会产生大量的调试信息,导致系统效率的降低,尤其在执行debug all命令打开全部调试开关后,可能会引起网络系统瘫痪,建议不要使用debug all命令,而

no debug all命令却给用户带来极大方便,可以一次关闭全部调试开关,不必去一一关闭。

【举例】

打开IP Packet调试开关。

Quidway#debug ip packet

IP packet debugging switch is on.

【相关命令】

monitor,show debugging,unmonitor

1.5.2 monitor

打开当前用户的调试信息输出开关。

monitor

【缺省情况】

所有用户的调试信息输出开关缺省为关闭状态。

【命令模式】

特权用户模式

【使用指南】

打开调试功能之后,系统产生的调试信息能否输出到用户屏幕,还决定于当前用户的调试信息输出开关,只有当该用户的调试信息输出开关打开之后,才能看到系统调试信息。

无论是哪个用户打开的调试开关,在所有已经打开调试信息输出开关的用户屏幕上均可以看到相关调试信息;当然关闭调试开关,也会影响其它用户。

一般只在调试期间打开调试开关,停止对路由器的调试之后,应该关闭全部调试开关和关闭全部用户的调试信息输出开关。

【举例】

打开当前用户的调试信息输出开关。

Quidway#monitor

【相关命令】

unmonitor,debug

1.5.3 show debugging

显示已经打开的调试开关。

show debugging

【命令模式】

特权用户模式

【使用指南】

如果用户需要查看当前哪些调试开关被打开,可以执行show debugging命令。

【举例】

Quidway#show debugging

IP packet debugging switch is on.

【相关命令】

debug

1.5.4 unmonitor

关闭当前用户的调试信息输出开关。

unmonitor

【缺省情况】

所有用户的调试信息输出开关缺省为关闭状态。

【命令模式】

特权用户模式

【使用指南】

在停止调试后,应关闭全部用户的调试信息输出开关和关闭全部调试信息输出开关。

【举例】

关闭当前用户的调试信息输出开关。

Quidway#unmonitor

【相关命令】

monitor,debug

1.6 SNMP命令

SNMP命令包括:

snmp-server community

snmp-server contact

snmp-server enable traps

snmp-server host

snmp-server location

snmp-server trap-authentication snmpv1

show snmp

1.6.1 snmp-server community

设置团体名及访问权限。

snmp-server community { ro | rw } community-name

【参数说明】

community-name为团体名,类型为字符串。

ro和rw表示该团体的访问权限有只读(read-only)和读写(read-write)两种。

【缺省情况】

系统缺省认为具有只读权限的团体名为public,具有读写权限的团体名为private。

【命令模式】

全局配置模式

【使用指南】

SNMP v1 采用团体名认证方案,与设备认可的团体名不符的 SNMP 报文将被丢弃。不同的团体可具有只读(read-only)或读写(read-write)两种访问权限。具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置。

【举例】

设置public团体具有只读权限,private团体具有读写权限

Quidway(config)#snmp-server community ro public?

Quidway(config)#snmp-server community rw private?

1.6.2 snmp-server contact

设置网络管理人员的标识及联系方法。

snmp-server contact sysContact

【参数说明】

sysContact为一字符串,表示网络管理人员的标识和联系方法。

【缺省情况】

系统缺省的sysContact为SysAdmin。

【命令模式】

全局配置模式

【使用指南】

当网络出现故障时,可以根据此信息与网络管理人员进行联系。

【举例】

Quidway(config)#snmp-server contact sysadmin:XXX(Tel:1234)

1.6.3 snmp-server enable traps

禁止或允许系统发送Trap。

[ no ] snmp-server enable traps

【缺省情况】

系统缺省为允许发送Trap。

【命令模式】

全局配置模式

【使用指南】

Trap是被管理设备主动向NMS发送的不经请求的信息,用于报告一些紧急的重要事件。

【举例】

禁止系统发送Trap。

Quidway(config)#no snmp-server enable traps

【相关命令】

snmp-server host

1.6.4 snmp-server host

设置Trap目标主机的IP地址。

snmp-server host host-ip-address

【参数说明】

host-ip-address为Trap目标主机的IP地址,为点分十进制格式。

【命令模式】

全局配置模式

【使用指南】

在允许系统发送Trap后,必须设置Trap目标主机的IP地址。

【举例】

设置Trap目标主机IP地址为129.102.0.1。

Quidway(config)#snmp-server host 129.102.0.1

【相关命令】

snmp-server enable traps

1.6.5 snmp-server location

设置路由器的物理位置描述。

snmp-server location sysLocation

【参数说明】

sysLocation为路由器所在物理位置的描述。

【命令模式】

全局配置模式

【使用指南】

为了便于网络管理人员能够很快找到路由器,可以查看此关于路由器物理位置的描述。

【举例】

Quidway(config)#snmp-server location beijing-huawei-401

1.6.6 snmp-server trap-authentication snmpv1

允许或禁止路由器发送Authentication Trap。

[ no ] snmp-server trap-authentication snmpv1

【缺省情况】

系统缺省设置为允许发送Authentication Trap。

【命令模式】

全局配置模式

【使用指南】

Authentication Trap 是 Trap 的一种。如果允许发送 Authentication Trap,则当被管设备收到含有错误团体名的请求时,可向 NMS 发送验证失败报告(Authentication

Trap)。

【举例】

禁止发送Authentication Trap。

Quidway(config)#no snmp-server trap-authentication snmpv1

【相关命令】

snmp-server enable traps,snmp-server host

1.6.7 show snmp

显示SNMP Agent收发报文的统计信息。

show snmp

【命令模式】

普通用户模式、特权用户模式

【使用指南】

SNMP Agent收发报文统计信息各域意义如表1-1所示。

表1-1 SNMP报文统计信息

显示信息 意义

Unknown community name

不能识别的团体名

Illegal operation for community name supplied

非法操作

Encoding errors

编码错误

Get-request PDUs

Get-request 报文

Get-next PDUs

Get-next报文

Set-request PDUs

Set-request报文

Too big errors

响应报文太大,无法产生响应报文。

No such name errors

不存在指定实例

Bad values errors

设定值类型错误

General errors

一般性错误

Get-response PDUs

Get-response报文

SNMP trap PDUs

SNMP trap报文

【举例】

Quidway#show snmp

70 SNMP packets input.

0 Unknown community name.

0 Illegal operation for community name supplied.

0 Encoding errors.

10 Get-request PDUs.

60 Get-next PDUs.

0 Set-request PDUs.

73 SNMP packets output.

0 Too big errors.

4 No such name errors.

0 Bad values errors.

0 General errors.

70 Get-response PDUs.

3 SNMP trap PDUs.

1.7 日志命令

日志命令包括:

loghost

show loghost

1.7.1 loghost

设置或取消日志主机IP地址。

loghost loghost-ip-address

[ no ] loghost

【参数说明】

loghost-ip-address是日志主机IP地址,为点分十进制格式。

【命令模式】

全局配置模式

【使用指南】

路由器的一些重要信息可以通过syslog机制在内部网络的UNIX主机上作日志。日志功能可通过在路由器上设定日志主机的IP地址,并在相应的UNIX主机上作一些必要的设置来实现。

在路由器运行过程中,路由器会向日志主机发送日志。日志包括链路建立失败信息、包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全的管理。

【举例】

设置日志主机的IP地址为202.38.160.1。

Quidway(config)#loghost 202.38.160.1

【相关命令】

show loghost

1.7.2 show loghost

显示日志主机IP地址。

show loghost

【命令模式】

特权用户模式

【举例】

Quidway#show loghost

202.38.160.1

【相关命令】

loghost

1.8 终端服务命令

终端服务命令包括:

show client

telnet

exec-timeout

1.8.1 show client

显示当前登录到路由器的全部终端用户。

show client

【命令模式】

特权用户模式

【使用指南】

如果路由器突然出现工作异常或对工作参数的修改,这时可以首先查看是否有其它特权用户正在修改系统配置。

该命令的显示信息中包括:系统分配的用户ID以及该用户的IP地址。

【举例】

Quidway#show client

Client ID IP Address

2555904 129.102.1.92

【相关命令】

telnet,show tcp brief

1.8.2 telnet

从当前路由器用Telnet工具再登录到其它路由器。

telnet host-ip-address [ service-port ]

【参数说明】

host-ip-address为远端路由器的IP地址,点分十进制格式。

service-port为远端路由器提供Telnet服务的TCP端口号,范围0~65535。

【缺省情况】

在不指定service-port时,缺省的Telnet端口号为23。

【命令模式】

特权用户模式

【使用指南】

通过执行telnet命令,用户可以很方便地从一个路由器登录到另一个路由器进行远程管理。

【举例】

从当前路由器Quidway1登录到另外一台路由器Quidway2(IP地址为129.102.0.1)。

Quidway#telnet 129.102.0.1

Service port is 23

Connected to hostaddress

Quidway2>

【相关命令】

show client,show tcp brief

1.8.3 exec-timeout

打开或关闭与终端用的定时断连功能。

[ no ] exec-timeout

【缺省情况】

系统缺省打开与终端用户的定时断连功能。

【命令模式】

特权用户模式

【使用指南】

对于连接到Console口的终端用户,定时断连的时间为3分钟;对于Telnet终端用户,定时断连的时间为10分钟。用户可以通过no exec-timeout命令关闭该功能,使终端用户永远不断连。

【举例】

关闭与终端用户的定时断连功能。

Quidway#no exec-timeout

第二章 接口配置命令

2.1 以太网口配置命令

以太网口配置命令包括:

description

mtu

send-frame-type

2.1.1 description

设置以太网口描述。

description ethernet-description

no description

【参数说明】

ethernet-description为路由器以太网接口的描述字符串。

【缺省情况】

缺省描述为Quidway RSeries Router, ethernet interface

【命令模式】

以太网接口配置模式

【使用指南】

description设置以太网口描述,no description恢复以太网口缺省描述。

【举例】

设置以太网接口描述为QuidwayR2501 ethernet interface。

Quidway(config-if-Ethernet0)#description QuidwayR2501 ethernet interface

【相关命令】

show interface

2.1.2 duplex

设置以太网口工作方式是半双工或全双工模式。

[ no ] duplex

【缺省情况】

缺省情况下为半双工模式

【命令模式】

以太网接口配置模式

【使用指南】

duplex 设置以太网口工作于全双工模式,no duplex 恢复以太网口缺省工作模式。当路由器以太网口与共享式Hub相连时,应工作于半双工方式,当路由器以太网口与交换式Lan

Switch相连,而且Lan Switch设置了全双工方式时,应工作于全双工方式。

【举例】

设置以太网接口描述为全双工模式。

Quidway(config-if-Ethernet0)#duplex

【相关命令】

show interface

2.1.3 loopback

允许或禁止以太网口对内自环和对外回波。

[ no ] loopback

【缺省情况】

禁止以太网口对内自环和对外回波。

【命令模式】

以太网口接口配置模式

【使用指南】

只有在进行某些特殊功能测试时,才将以太网口设为对内自环和对外回波。

【举例】

允许以太网口对内自环和对外回波。

Quidway(config-if-Ethernet0)#loopback

2.1.4 mtu

设置以太网口最大传输单元。

mtu ethernet-mtu

no mtu

【参数说明】

ethernet-mtu为以太网口最大传输单元,范围0~1500。

【缺省情况】

以太网口缺省的最大传输单元为:

采用Ethernet_II帧格式为1500

采用Ethernet_SNAP帧格式为1492

【命令模式】

以太网接口配置模式

【使用指南】

以太网接口的最大传输单元只影响IP在以太网接口的组包和拆包,采用Ethernet_II帧格式时最大传输单元可达到1500,采用Ethernet_SNAP帧格式时最大传输单元可达到1492。

用no mtu命令恢复缺省的最大传输单元。

【举例】

设置以太网口的最大传输单元为1492。

Quidway(config-if-Ethernet0)#mtu 1492

【相关命令】

send-frame-type,show interface

与本文相关的文章

发布评论

评论列表 (0)

  1. 暂无评论