2024年3月3日发(作者:阮书云)
华为路由器配置手册
华为路由器配置手册
第一章 系统基本命令
本章主要介绍命令行接口相关命令、配置文件管理命令、基本的
系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命
令、日志配置命令和终端服务命令。
第二章 接口配置命令
本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口
配置命令和接口管理命令。
第三章 广域网协议配置命令 本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继
和ISDN协议配置命令。
第四章 网络协议配置命令 本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域
名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由
配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路
由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。
第五章 安全配置命令 本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安
全配置命令、防火墙配置命令和包过滤配置命令。
第六章 拨号配置命令
本章主要介绍DDR配置命令和Modem管理配置命令。
第七章 备份中心配置命令
本章主要介绍备份中心配置命令。
第八章 VPN配置命令
本章主要介绍L2TP协议配置命令。
第九章 桥配置命令
本章主要介绍透明桥协议配置命令。
第十章 Quidway(R)系列路由器调试命令 本章主要介绍调试命令的使用方法及各协议或功
能的调试命令。
第一章 系统基本命令
1.1命令行接口相关命令
与命令行接口相关的命令包括:
configure
controller e1
disable
enable
exit
help
interface
language
logic-channel
router
show history
vpdn-group
1.1.1 configure
用户使用configure命令从特权用户模式进入全局配置模式。
configure
【命令模式】
特权用户模式
【举例】
Quidway#configure
Enter configuration commands, one per line. End with command exit!
Quidway(config)#
【相关命令】
exit
1.1.2. controller e1
用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。
controller e1 number
【参数说明】
number 表示CE1/PRI接口编号,从0开始顺序递增。
【命令模式】
全局配置模式
【举例】
Quidway(config)#controller e1 0
Quidway(config-if-e0)#
【相关命令】
exit
1.1.3 disable
用户使用disable命令从特权用户模式退回到普通用户模式。
disable
【命令模式】
特权用户模式
【使用指南】
当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。
【举例】
Quidway#disable
Quidway>
【相关命令】
enable,exit
1.1.4 enable
用户使用enable命令从普通用户模式进入到特权用户模式。
enable
【命令模式】
普通用户模式
【使用指南】
为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。
【举例】
Quidway>enable
Password:
Quidway#
【相关命令】
disable,enable password,exit
1.1.5 exit
用户使用exit命令从当前模式退回到较低级别模式,如果是普通用户模式或特权用户模式,则退出配置。
exit
【命令模式】
普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
全部命令模式分为4个级别,由低到高分别为:
普通用户模式、特权用户模式
全局配置模式
路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式、VPDN配置模式
执行exit命令即可从高级别的命令模式返回到低级别的用户模式。同一级别的配置模式之间可以互相切换。另外用户键入CTRL+Z可以从两个较高级别的命令模式,直接返回到特权用户模式。
【举例】
从接口Ethernet0配置模式返回到全局配置模式。
Quidway(config-if-ethernet0)#exit
Quidway(config)#
【相关命令】
configure,router,interface,controller,logical-channel,virtual-template,vpdn-group
1.1.6 help
用户使用help命令显示系统帮助信息。
help
【命令模式】
普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
Quidway(R)系列路由器提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。
【举例】
Quidway(config)#help
Help may be requested at any point in a command by entering
a question mark '?'. If nothing matches, the help list will
be empty.
Two styles of help are provided:
1. Full help is available when you are ready to enter a
command argument ( e.g. 'show ?' ) and describes each
possible argument.
2. Partial help is provided when an abbreviated argument
is entered and you want to know what arguments match
the input ( e.g. 'show sn?' ).
1.1.7 interface
用户使用interface命令进入到接口配置模式。
[ no ] interface { { ethernet | serial | bri | dialer | virtual-template }
interface-number | interface-name }
【参数说明】
(1)接口类型
Quidway(R)系列路由器目前支持的接口类型有:
Ethernet
Serial
Bri
Dialer
Virtual-template
其中,Ethernet、Serial和Bri属于物理接口,而Dialer、Virtual-template为逻辑接口;串口又包括异步串口、同异步串口、CE1/PRI通道接口(channel-group和pri-group)等,部分物理接口又支持子接口。
(2)接口编号interface-number
上述五类接口分别编号,每类接口的编号从0开始:
在不同型号的路由器上,物理接口都有各自的编号,对于channel-group类CE1/PRI通道接口,其编号为e1-interface-number : channel-group-number;
对于pri-group类CE1/PRI通道接口,其编号为e1-interface-number : 15;
对于其它逻辑接口如Dialer或Virtual-template,根据其创建先后顺序编号;
对于子接口,其编号为physical-interface-number . sub-interface-number。
(3)接口名interface-name
在了解接口编号规则之后,即可知道接口的命名,接口名为接口类型+接口编号。如Ethernet0表示编号为0的以太网口,Serial0.1表示接口Serial0的第1个子接口,Serial3:2表示编号为3的CE1/PRI接口的第2个channel-group。
为了方便用户输入,接口名中接口类型可以简写(只取前几个字母,与其它接口类型不冲突即可),如Ethernet0可以简写为e0,Serial0.1可以简写为s0.1。
(4)no
no interface命令可以删除部分用户定义的逻辑接口(如Dialer、Virtual-template等)和子接口。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。
【使用指南】
执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。
【举例】
例1:从全局配置模式进入到以太网口配置模式。
Quidway(config)#interface ethernet 0
Quidway(config-if-Ethernet0)#
从接口Ethernet0配置模式切换到子接口Serial0.1配置模式。
Quidway(config-if-Ethernet0)#interface serial0.1
Quidway(config-if-Serial0.1)#
【相关命令】
exit
1.1.8 language
用户使用language命令可以切换命令行接口的语言模式。
language
【缺省情况】
缺省为英文模式
【命令模式】
特权用户模式
【使用指南】
为了方便国内广大用户,Quidway(R) 系列路由器的命令行接口除支持英文模式外还支持中文模式。
【举例】
将英文模式切换为中文模式。
Quidway(config)#language
Current Language : ENGLISH
Will You switch language mode ?(Y/N)y
You have changed the language mode .
1.1.9 logic-channel
用户使用logic-channel命令进入相关的逻辑通道配置模式。
logic-channel logic-channel-number
【参数说明】
logic-channel-number为逻辑通道编号,范围1~255。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
逻辑通道主要用于备份中心,Quidway(R) 系列路由器的备份中心中的逻辑通道包括X.25、帧中继的虚电路,甚至包括拨号口的一条Dialer Map。逻辑通道既可以作为备份中心的主接口,也可作为备份接口使用。
【举例】
进入逻辑接口0配置模式。
Quidway(config)#logic-channel 0
Quidway(config-logic-channel0)#
【相关命令】
exit,dialer map,x25 map,frame-relay map
1.1.10 router
用户使用router命令进入相应的路由协议配置模式。
router ospf [ enable ]
no router ospf enable
[ no ] router rip
[ no ] router igrp
router bgp as-number
no router bgp
【参数说明】
执行 router ospf 命令只进入OSPF协议配置模式,而执行router ospf enable 命令则在激活OSPF运行的同时,进入OSPF协议配置模式。
no 表示停止该路由协议的运行。
as-number 表示自治区域号,范围0~65535。
【缺省情况】
缺省为不运行任何动态路由协议。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
在多个动态路由协议同时运行的情况下,请注意系统的路由管理策略。
【举例】
在全局配置模式下进入OSPF协议配置模式。
Quidway(config)#router ospf
Quidway(config-router-ospf)#
【相关命令】
exit
1.1.11 show history
显示当前用户曾键入的历史命令。
show history
【命令模式】
普通用户模式、特权用户模式
【使用指南】
Quidway(R) 系列路由器最多保存10条用户键入的历史命令,用户在输入命令时可以用上下光标键来访问历史命令。
【举例】
显示当前用户历史的历史命令。
Quidway#show history
enable
configure
interface serial 0
ip address 129.102.0.1 255.255.0.0
exit
exit
1.1.12 vpdn-group
创建并进入VPDN组配置模式。
[ no ] vpdn-group group-number
【参数说明】
group-number为VPDN组编号,范围1~3000。
no 表示删除相应的VPDN组。
【缺省情况】
系统缺省不创建任何VPDN组。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
VPDN组用于VPN和L2TP配置,在该模式中可以配置L2TP协议的Tunnel工作参数。
【举例】
创建并进入VPDN组1的配置模式。
Quidway(config)#vpdn-group 1
Quidway(config-vpdn-group1)#
【相关命令】
exit
1.2 配置文件管理命令
配置文件管理命令包括:
download config
erase
show running-config
show startup-config
write
1.2.1 download config
通过路由器Console口加载配置文件。
download config
【命令模式】
特权用户模式
【使用指南】
该命令最好在技术支持人员指导下使用,脱机编辑路由器的配置文件也应该由技术人员或资深维护人员完成。
在编辑配置文件时要注意:
路由器配置文件完全由命令组成。
每条命令由回车和换行符表示结束,不能在一条命令中间加入回车或换行符。
在两条命令之间可以插入注释行,并以!为行首。
整个配置文件以end为结束符。
配置文件加载是由用户通过终端仿真程序的发送二进制文件功能进行,在向路由器发送配置文件之前,要确保:
已经执行download config命令,而且路由器正处于等待加载状态,此时可以在终端仿真程序窗口中看到路由器定期向终端仿真程序发送C字符。
设置终端仿真程序的二进制传输协议为Xmodem/CRC。
选择了正确的配置文件发送。
在配置文件加载成功后,它不能立即生效,必须在重启路由器后才能生效;如果用户加载了错误的配置文件,重新启动后系统将以缺省参数初始化,可以用erase命令擦除Flash中的错误配置文件或重新加载。
【举例】
Quidway#download config
Do you want really download the ?(Y/N)y
Change protocol to Xmodem then send the selected file.
加载成功结束后,提示:
Download completed.
Writing to
Write completed, please reboot the router.
【相关命令】
write,erase,show running-config,show startup-config
erase
擦除Flash中路由器配置文件。
1.2.2 erase
【命令模式】
特权用户模式
【使用指南】
慎重执行该命令,最好在技术支持人员指导下使用。
一般在以下几种情况使用:
路由器软件升级之后,Flash中配置文件可能与新版本软件不匹配,这时可以用erase命令擦除旧的配置文件。
将一台已经使用过的路由器用于新的应用环境,原有的配置文件不能适应新环境的需求,需要对路由器重新配置,这时可以擦除原配置文件后,重新配置。
路由器在上电初始化时,如果发现Flash中没有配置文件,则会以缺省参数初始化路由器。
【举例】
Quidway#erase
This will erase the configuration in the flash memory.
The router configurations will be erased to reconfigure!
Are you sure?[Y/N]y
【相关命令】
write,download config,show running-config,show startup-config
show running-config
显示路由器当前生效的配置参数。
1.2.3 show running-config
【缺省情况】
对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。
【命令模式】
特权用户模式
【使用指南】
当用户完成一组配置之后,需要验证是否配置正确,则可以执行show running-config 命令来查看当前生效的参数,对于某些参数,虽然用户已经配置,但如果这些参数所在的功能如果没有生效,则不予显示,如:某接口链路层封装X.25,这时用户可以在该接口上配置PPP参数,但执行show running-config时看不到该接口上的PPP配置信息。
【举例】
Quidway#show running-config
!
loghost 129.9.191.240
firewall enable
snmp-server contact -Tel:3306
snmp-server traps enable
snmp-server host 129.102.149.23
snmp-server location telephone-closet,3rd-flood
host liuzhenhua 129.102.157.55
host server 129.102.157.55
!
interface Ethernet0
ip address 129.102.100.141 255.255.0.0
!
interface Serial0
baudrate 9600
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
interface Serial1
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
interface Serial2
flowcontrol normal
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
end
【相关命令】
write,erase,download config,show startup-config
1.2.4 show startup-config
显示Flash中路由器配置文件,即路由器下次上电启动时所用的配置文件。
show startup-config
【命令模式】
特权用户模式
【使用指南】
如果路由器上电之后工作不正常,可以执行show startup-config命令查看路由器的启动配置。
【举例】
Quidway#show startup-config
内容同show running-config。
【相关命令】
write,erase,download config,show running-config
1.2.5 write
保存当前配置文件到Flash中。
write
【命令模式】
特权用户模式
【使用指南】
当完成一组配置,并且已经达到预定功能,则应将当前配置文件保存到Flash中。
【举例】
Quidway#write
【相关命令】
erase,download config,show running-config,show startup-config
1.3 基本的系统管理命令
基本的系统管理命令包括:
clock set
hostname
reboot
setup
show clock
show hostname
show queue
show version
1.3.1 clock set
设置路由器当前日期和时钟。
clock set hour:minute:second day month year
【参数说明】
hour:minute:second为当前时钟,hour范围为1~24,minute和second范围为1~60。
year、month和day分别为当前年、月和日, year范围为1997~2025,month范围为1~12,day范围为1~31。
【缺省情况】
系统启动时缺省为1997年1月1日0:0:0。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
由于Quidway(R) 系列路由器在下电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。
【举例】
设置路由器当前日期为2000年1月1日 0时0分0秒。
Quidway#clock set 0:0:0 1 1 2000
【相关命令】
show clock
1.3.2 hostname
设置路由器的域名。
hostname hostname
【参数说明】
hostname为一字符串。
【缺省情况】
路由器缺省域名为Quidway。
【命令模式】
全局配置模式
【使用指南】
修改路由器的域名将影响命令行接口的提示符,如路由器的域名为Quidway,特权用户模式下的提示符为Quidway#。
【举例】
设置路由器的域名为QuidwayR2501。
Quidway#hostname QuidwayR2501
QuidwayR2501#
【相关命令】
show hostname
1.3.3 reboot
重启路由器。
reboot
【命令模式】
特权用户模式
【使用指南】
该命令功能与路由器下电再上电效果相同,但在对路由器远程维护时,不需用户到路由器所在地重启路由器,而直接在远地即可重启路由器。
在一般情况下,禁止使用该命令,因为它将导致网络工作在短时间内瘫痪,另外在重启路由器时,要确保路由器配置文件是否需要保存。
【举例】
重新启动路由器。
Quidway#reboot
WARNING: System will REBOOT! Continue?[Y/N]y
System is now rebooting, please wait.
1.3.4 setup
以交互方式引导用户对路由器运行所必需的基本参数进行配置。
setup
【缺省情况】
在配置某参数时,如果当前该参数已经配置,则显示其当前值作为缺省值,用户不作修改可以直接键入回车即可。
【命令模式】
特权用户模式
【使用指南】
当用户首次将路由器上电启动时,系统将自动执行setup引导用户对路由器运行所必需的参数进行配置,这些参数包括:
路由器域名
特权用户口令
SNMP参数
选择IP、IPX和桥等网络协议
各接口的IP地址、IPX网络号和是否启动桥等
另外setup作为一条命令,特权用户可以随时执行。
【举例】
Quidway#setup
--- System Configuration Dialog ---
<=简单提示信息
At any point you may enter a question mark '?' for help.
Default settings are in square brackets '[]', if you do
not change the default settings, you may input enter.
Continue with configuration dialog? [yes]:y
Firstly, would you like to see the current interface summary? [yes]:y
Interface IP-Address OK? Status Protocol
Ethernet0 129.102.100.141 yes down up
Serial0 yes up down
Serial1 yes up down
Serial2 yes up down
Configuring global parameters:
Enter host name [Quidway]:
Enter enable password []:
Configure SNMP Network Management? [YES]:
Community string []:public
Configure IP? [yes]:
Configure IPX? [NO]:y
Configure Bridge? [YES]:
Configuring interface Ethernet0:
Is this interface in use? [YES]:
Configure IP on this interface? [YES]:
IP address for this interface [129.102.100.141]:
Netmask [255.255.0.0]:
Class B network is 129.102.0.0.
IP address is 129.102.100.141, netmask is 255.255.0.0.
Configure IPX on this interface? [NO]:y
IPX network number for this interface [1]:
Configure bridge on this interface? [YES]
Configuring interface Serial0:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
Configuring interface Serial1:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
Configuring interface Serial2:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
The following configuration was created:
hostname Quidway
enable password
snmp-server community ro
ipx routing
bridge crb
interface Ethernet0
no shutdown
ip address 129.102.100.141 255.255.0.0
ipx network 1
bridge group
interface Serial0
no shutdown
no ip address
no ipx network
bridge group
interface Serial1
no shutdown
no ip address
no ipx network
bridge group
interface Serial2
no shutdown
no ip address
no ipx network
bridge group
end
Use this configuration? [yes/no]:
Now writing the configuration to flash memory.
Write the running config to flash memory successfully.
Please reboot the router.
1.3.5 show clock
显示系统当前日期和时钟。
show clock
【命令模式】
特权用户模式
【使用指南】
用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。
【举例】
Quidway#show clock
8:18:28 Jan 6 1999
【相关命令】
clock set
1.3.6 show hostname
显示路由器域名。
show hostname
【命令模式】
普通用户模式、特权用户模式
【举例】
Quidway#show hostname
Quidway
【相关命令】
hostname
1.3.7 show queue
显示系统队列状况。
show queue
【命令模式】
特权用户模式
【使用指南】
该命令显示各个接口的输入和输出队列、IP接收队列、ARP接收队列和IPX接收队列的当前长度、最大长度、丢弃报文数以及队首和队尾指针等内容。该命令一般用于技术支持人员进行错误诊断。
【举例】
Quidway#show queue
Interface Dialer1:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Ethernet0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 2, Queue limit length 75 , Drops : 0
Queue head --> 0x7de480, Queue tail --> 0x7de400
Interface LoopBack0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial1:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial2:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
ip receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
arp receive queue:
Current length : 0, Queue limit length 50 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
ipx receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
【相关命令】
ifquelen ip,ifquelen arp
1.3.8 show version
显示系统版本信息。
show version
【命令模式】
特权用户模式、普通用户模式
【使用指南】
不同版本的软件有不同的功能,通过查看版本信息可以获知软件所支持的功能特性。
【举例】
Quidway#show version
Quidway Router Software Version 3.0-Mar 17 1999-03:31:59
Copyright (c) 1997-2000 SHENZHEN HUAWEI TECH CO.,re version
is 1.0
1.4 网络测试工具命令
网络测试工具命令包括:
ping
ping ipx
traceroute
1.4.1 ping
检查 IP 网络连接及主机是否可达。
ping [ ip ] [ -R ] [ -d ] [ -n ] [ -q ] [ -r ] [ -v ] [-c count ] [ -p pattern ] [ -s
packetsize ] [ -t timeout ] host
【参数说明】
各选项及参数说明:
-c count为发送ICMP ECHO-REQUEST报文次数,范围1~4294967295。
-d设置socket为DEBUG模式。
-n将host参数直接作为IP地址,而不需作域名解析。
-p pattern为ICMP ECHO-REQUEST报文填充字节,格式为16进制,如-p ff 将报文全部填充为ff。
-q除统计数字外,不显示其它详细信息。
-R记录路由。
-r不经路由选择而将ECHO-REQUEST报文送往直接相连的网络。
-s packetsize为ECHO-REQUEST报文长度(不包括IP和ICMP报文头),以字节为单位。
-t timeout为发送完ECHO-REQUEST后,等待ECHO-RESPONSE的超时时间,以ms为单位。
-v显示接收到的非ECHO-RESPONSE的其它ICMP报文。
host为目的主机域名或IP地址。
【缺省情况】
上述各项参数没有指定时,缺省情况为:
发送ECHO-REQUEST的报文次数缺省为5次。
socket为非DEBUG模式。
host首先被当作IP地址,如果不是IP地址则进行域名解析。
缺省填充方式为从0x01开始,逐渐递增,直到0x09为止,然后重复。
缺省为显示包括统计信息在内的全部信息。
缺省不记录路由。
ECHO-REQUEST的发送缺省为经路由选择。
ECHO-REQUEST的缺省报文长度为56字节。
等待ECHO-RESPONSE报文的缺省超时时间为2000ms。
缺省不显示其它非ECHO-RESPONSE的ICMP报文。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
ping执行过程为,向目的地发送ICMP ECHO-REQUEST报文,如果到目的地网络连接工作正常,则目的地主机接收到ICMP ECHO-REQUEST报文后,向源主机响应ICMP
ECHO-REPLY报文。
可以用ping命令测试网络连接是否出现故障或网络线路质量等,其输出信息包括:
目的地对每个ECHO-REQUEST报文的响应情况,如果在超时时间内没有收到响应报文,则输出“Request time out.”,否则显示响应报文的字节数、报文序号、TTL和响应时间等。
最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。
如果网络传输速度较慢,可以适当加大等待响应报文的超时时间。
【举例】
Quidway#ping 202.38.160.244
ping 202.38.160.244 : 56 data bytes
Reply from 202.38.160.244 : bytes=56 sequence=1 ttl=255 time = 1ms
Reply from 202.38.160.244 : bytes=56 sequence=2 ttl=255 time = 2ms
Reply from 202.38.160.244 : bytes=56 sequence=3 ttl=255 time = 1ms
Reply from 202.38.160.244 : bytes=56 sequence=4 ttl=255 time = 3ms
Reply from 202.38.160.244 : bytes=56 sequence=5 ttl=255 time = 2ms
--202.38.160.244 ping statistics--
5 packets transmitted
5 packets received
0% packet loss
round-trip min/avg/max = 1/2/3 ms
【相关命令】
traceroute
1.4.2 ping ipx
检查IPX网络连接及主机是否可达。
ping ipx [ -n ] [ -v ] N.H.H.H [ count [ , timeout [ , pscketsize ] ] ]
【参数说明】
各选项及参数说明:
-n为使用标准Novell应答方式。
-v为显示详细信息。
N.H.H.H为对端主机网络地址。
count为发送IPX ping请求报文的次数。
timeout为发送IPX ping请求报文后,等待IPX ping响应报文的超时时间,以s(秒)为单位。
packetsize为IPX ping请求报文的长度。
【缺省情况】
上述各项参数没有指定时,缺省情况:
发送IPX ping请求报文的次数缺省为5次。
等待IPX ping响应报文的超时时间缺省为2s。
IPX ping请求报文的缺省长度为100字节。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
可以用ping ipx命令测试IPX网络是否出现故障,输出信息包括:
目的地对每个IPX ping请求报文的响应情况,如果在超时时间内没有收到响应报文,则输出‘!’,否则显示‘.’。
最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。
【举例】
Quidway#ping ipx 2.0.0c91.f61f
Press CTRL_C to break
Sending 5, 100-byte IPX Echoes to 2.0.0c91.f61f, timeout is 2 seconds
!!!!!
--2.0.0c91.f61f IPX ping statistics--
5 packets transmitted
5 packets received
0% packet loss
round-trip min/avg/max = 1/2/3 ms
1.4.3 traceroute
traceroute命令用于测试数据包从发送主机到目的地所经过的网关,它主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。
traceroute [ -f first_TTL ] [ -m max_TTL ] [ -p port ] [ -q nqueries ] [ -w timeout ]
host
【参数说明】
各选项及参数意义如下:
-f表示该测试项用于测试-f开关是否正确,first_TTL指定一个初始TTL,它的范围是大于0小于最大TTL。
-m表示该测试项用于测试-m开关是否正确,max_TTL指定一个最大TTL,它的范围是大于初始TTL。
-p表示该测试项用于测试-p开关是否正确,port是一个整数,该整数是目的主机的端口号,用户一般无须更改此选项。
-q表示该测试项用于测试-q开关是否正确,nqueries是一个整数,该整数是每次发送的探测数据包的个数,它的范围是大于0。
-w表示该测试项用于测试-wf开关是否正确,timeout是一个整数,该整数指明IP包的超时时间,单位为s,它的范围是大于0。
host为目的主机的IP地址。
【缺省情况】
各项参数在没有指定时,缺省情况:
first_TTL缺省为1。
max_TTL缺省为30。
port缺省为33434。
nqueries缺省为3。
timeout缺省为5s。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
traceroute 命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送(因为TTL超时),之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直到到达目的地。执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径。
当用ping命令测试发现网络出现故障后,可以用traceroute测试网络何处有故障。
traceroute命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“***”。
【举例】
Quidway# traceroute 18.26.0.115
traceroute to (18.26.0.115), 30 hops max
1 (128.3.112.1) 0 ms 0 ms 0 ms
2 (128.32.216.1) 19 ms 19 ms 19 ms
3 (128.32.216.1) 39 ms 19 ms 19 ms
4 (128.32.136.23) 19 ms 39 ms 39 ms
5 (128.32.168.22) 20 ms 39 ms 39 ms
6 128.32.197.4 (128.32.197.4) 59 ms 119 ms 39 ms
7 131.119.2.5 (131.119.2.5) 59 ms 59 ms 39 ms
8 129.140.70.13 (129.140.70.13) 80 ms 79 ms 99 ms
9 129.140.71.6 (129.140.71.6) 139 ms 139 ms 159 ms
10 129.140.81.7 (129.140.81.7) 199 ms 180 ms 300 ms
11 129.140.72.17 (129.140.72.17) 300 ms 239 ms 239 ms
12 * * *
13 128.121.54.72 (128.121.54.72) 259 ms 499 ms 279 ms
14 * * *
15 * * *
16 * * *
17 * * *
18 (18.26.0.115) 339 ms 279 ms 279 ms
1.5 系统调试命令
系统调试命令包括:
debug
monitor
show debugging
unmonitor
1.5.1 debug
打开或关闭系统调试开关。
[ no ] debug { all | { protocol-name | function-name } [ debug-option ] }
【参数说明】
all表示打开或关闭全部调试开关。
【缺省情况】
系统缺省关闭全部调试开关。
【命令模式】
特权用户模式
【使用指南】
Quidway(R)系列路由器提供种类丰富的调试功能,一般用于技术支持人员和资深维护人员进行网络故障诊断。
由于打开调试开关,会产生大量的调试信息,导致系统效率的降低,尤其在执行debug all命令打开全部调试开关后,可能会引起网络系统瘫痪,建议不要使用debug all命令,而
no debug all命令却给用户带来极大方便,可以一次关闭全部调试开关,不必去一一关闭。
【举例】
打开IP Packet调试开关。
Quidway#debug ip packet
IP packet debugging switch is on.
【相关命令】
monitor,show debugging,unmonitor
1.5.2 monitor
打开当前用户的调试信息输出开关。
monitor
【缺省情况】
所有用户的调试信息输出开关缺省为关闭状态。
【命令模式】
特权用户模式
【使用指南】
打开调试功能之后,系统产生的调试信息能否输出到用户屏幕,还决定于当前用户的调试信息输出开关,只有当该用户的调试信息输出开关打开之后,才能看到系统调试信息。
无论是哪个用户打开的调试开关,在所有已经打开调试信息输出开关的用户屏幕上均可以看到相关调试信息;当然关闭调试开关,也会影响其它用户。
一般只在调试期间打开调试开关,停止对路由器的调试之后,应该关闭全部调试开关和关闭全部用户的调试信息输出开关。
【举例】
打开当前用户的调试信息输出开关。
Quidway#monitor
【相关命令】
unmonitor,debug
1.5.3 show debugging
显示已经打开的调试开关。
show debugging
【命令模式】
特权用户模式
【使用指南】
如果用户需要查看当前哪些调试开关被打开,可以执行show debugging命令。
【举例】
Quidway#show debugging
IP packet debugging switch is on.
【相关命令】
debug
1.5.4 unmonitor
关闭当前用户的调试信息输出开关。
unmonitor
【缺省情况】
所有用户的调试信息输出开关缺省为关闭状态。
【命令模式】
特权用户模式
【使用指南】
在停止调试后,应关闭全部用户的调试信息输出开关和关闭全部调试信息输出开关。
【举例】
关闭当前用户的调试信息输出开关。
Quidway#unmonitor
【相关命令】
monitor,debug
1.6 SNMP命令
SNMP命令包括:
snmp-server community
snmp-server contact
snmp-server enable traps
snmp-server host
snmp-server location
snmp-server trap-authentication snmpv1
show snmp
1.6.1 snmp-server community
设置团体名及访问权限。
snmp-server community { ro | rw } community-name
【参数说明】
community-name为团体名,类型为字符串。
ro和rw表示该团体的访问权限有只读(read-only)和读写(read-write)两种。
【缺省情况】
系统缺省认为具有只读权限的团体名为public,具有读写权限的团体名为private。
【命令模式】
全局配置模式
【使用指南】
SNMP v1 采用团体名认证方案,与设备认可的团体名不符的 SNMP 报文将被丢弃。不同的团体可具有只读(read-only)或读写(read-write)两种访问权限。具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置。
【举例】
设置public团体具有只读权限,private团体具有读写权限
Quidway(config)#snmp-server community ro public?
Quidway(config)#snmp-server community rw private?
1.6.2 snmp-server contact
设置网络管理人员的标识及联系方法。
snmp-server contact sysContact
【参数说明】
sysContact为一字符串,表示网络管理人员的标识和联系方法。
【缺省情况】
系统缺省的sysContact为SysAdmin。
【命令模式】
全局配置模式
【使用指南】
当网络出现故障时,可以根据此信息与网络管理人员进行联系。
【举例】
Quidway(config)#snmp-server contact sysadmin:XXX(Tel:1234)
1.6.3 snmp-server enable traps
禁止或允许系统发送Trap。
[ no ] snmp-server enable traps
【缺省情况】
系统缺省为允许发送Trap。
【命令模式】
全局配置模式
【使用指南】
Trap是被管理设备主动向NMS发送的不经请求的信息,用于报告一些紧急的重要事件。
【举例】
禁止系统发送Trap。
Quidway(config)#no snmp-server enable traps
【相关命令】
snmp-server host
1.6.4 snmp-server host
设置Trap目标主机的IP地址。
snmp-server host host-ip-address
【参数说明】
host-ip-address为Trap目标主机的IP地址,为点分十进制格式。
【命令模式】
全局配置模式
【使用指南】
在允许系统发送Trap后,必须设置Trap目标主机的IP地址。
【举例】
设置Trap目标主机IP地址为129.102.0.1。
Quidway(config)#snmp-server host 129.102.0.1
【相关命令】
snmp-server enable traps
1.6.5 snmp-server location
设置路由器的物理位置描述。
snmp-server location sysLocation
【参数说明】
sysLocation为路由器所在物理位置的描述。
【命令模式】
全局配置模式
【使用指南】
为了便于网络管理人员能够很快找到路由器,可以查看此关于路由器物理位置的描述。
【举例】
Quidway(config)#snmp-server location beijing-huawei-401
1.6.6 snmp-server trap-authentication snmpv1
允许或禁止路由器发送Authentication Trap。
[ no ] snmp-server trap-authentication snmpv1
【缺省情况】
系统缺省设置为允许发送Authentication Trap。
【命令模式】
全局配置模式
【使用指南】
Authentication Trap 是 Trap 的一种。如果允许发送 Authentication Trap,则当被管设备收到含有错误团体名的请求时,可向 NMS 发送验证失败报告(Authentication
Trap)。
【举例】
禁止发送Authentication Trap。
Quidway(config)#no snmp-server trap-authentication snmpv1
【相关命令】
snmp-server enable traps,snmp-server host
1.6.7 show snmp
显示SNMP Agent收发报文的统计信息。
show snmp
【命令模式】
普通用户模式、特权用户模式
【使用指南】
SNMP Agent收发报文统计信息各域意义如表1-1所示。
表1-1 SNMP报文统计信息
显示信息 意义
Unknown community name
不能识别的团体名
Illegal operation for community name supplied
非法操作
Encoding errors
编码错误
Get-request PDUs
Get-request 报文
Get-next PDUs
Get-next报文
Set-request PDUs
Set-request报文
Too big errors
响应报文太大,无法产生响应报文。
No such name errors
不存在指定实例
Bad values errors
设定值类型错误
General errors
一般性错误
Get-response PDUs
Get-response报文
SNMP trap PDUs
SNMP trap报文
【举例】
Quidway#show snmp
70 SNMP packets input.
0 Unknown community name.
0 Illegal operation for community name supplied.
0 Encoding errors.
10 Get-request PDUs.
60 Get-next PDUs.
0 Set-request PDUs.
73 SNMP packets output.
0 Too big errors.
4 No such name errors.
0 Bad values errors.
0 General errors.
70 Get-response PDUs.
3 SNMP trap PDUs.
1.7 日志命令
日志命令包括:
loghost
show loghost
1.7.1 loghost
设置或取消日志主机IP地址。
loghost loghost-ip-address
[ no ] loghost
【参数说明】
loghost-ip-address是日志主机IP地址,为点分十进制格式。
【命令模式】
全局配置模式
【使用指南】
路由器的一些重要信息可以通过syslog机制在内部网络的UNIX主机上作日志。日志功能可通过在路由器上设定日志主机的IP地址,并在相应的UNIX主机上作一些必要的设置来实现。
在路由器运行过程中,路由器会向日志主机发送日志。日志包括链路建立失败信息、包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全的管理。
【举例】
设置日志主机的IP地址为202.38.160.1。
Quidway(config)#loghost 202.38.160.1
【相关命令】
show loghost
1.7.2 show loghost
显示日志主机IP地址。
show loghost
【命令模式】
特权用户模式
【举例】
Quidway#show loghost
202.38.160.1
【相关命令】
loghost
1.8 终端服务命令
终端服务命令包括:
show client
telnet
exec-timeout
1.8.1 show client
显示当前登录到路由器的全部终端用户。
show client
【命令模式】
特权用户模式
【使用指南】
如果路由器突然出现工作异常或对工作参数的修改,这时可以首先查看是否有其它特权用户正在修改系统配置。
该命令的显示信息中包括:系统分配的用户ID以及该用户的IP地址。
【举例】
Quidway#show client
Client ID IP Address
2555904 129.102.1.92
【相关命令】
telnet,show tcp brief
1.8.2 telnet
从当前路由器用Telnet工具再登录到其它路由器。
telnet host-ip-address [ service-port ]
【参数说明】
host-ip-address为远端路由器的IP地址,点分十进制格式。
service-port为远端路由器提供Telnet服务的TCP端口号,范围0~65535。
【缺省情况】
在不指定service-port时,缺省的Telnet端口号为23。
【命令模式】
特权用户模式
【使用指南】
通过执行telnet命令,用户可以很方便地从一个路由器登录到另一个路由器进行远程管理。
【举例】
从当前路由器Quidway1登录到另外一台路由器Quidway2(IP地址为129.102.0.1)。
Quidway#telnet 129.102.0.1
Service port is 23
Connected to hostaddress
Quidway2>
【相关命令】
show client,show tcp brief
1.8.3 exec-timeout
打开或关闭与终端用的定时断连功能。
[ no ] exec-timeout
【缺省情况】
系统缺省打开与终端用户的定时断连功能。
【命令模式】
特权用户模式
【使用指南】
对于连接到Console口的终端用户,定时断连的时间为3分钟;对于Telnet终端用户,定时断连的时间为10分钟。用户可以通过no exec-timeout命令关闭该功能,使终端用户永远不断连。
【举例】
关闭与终端用户的定时断连功能。
Quidway#no exec-timeout
第二章 接口配置命令
2.1 以太网口配置命令
以太网口配置命令包括:
description
mtu
send-frame-type
2.1.1 description
设置以太网口描述。
description ethernet-description
no description
【参数说明】
ethernet-description为路由器以太网接口的描述字符串。
【缺省情况】
缺省描述为Quidway RSeries Router, ethernet interface
【命令模式】
以太网接口配置模式
【使用指南】
description设置以太网口描述,no description恢复以太网口缺省描述。
【举例】
设置以太网接口描述为QuidwayR2501 ethernet interface。
Quidway(config-if-Ethernet0)#description QuidwayR2501 ethernet interface
【相关命令】
show interface
2.1.2 duplex
设置以太网口工作方式是半双工或全双工模式。
[ no ] duplex
【缺省情况】
缺省情况下为半双工模式
【命令模式】
以太网接口配置模式
【使用指南】
duplex 设置以太网口工作于全双工模式,no duplex 恢复以太网口缺省工作模式。当路由器以太网口与共享式Hub相连时,应工作于半双工方式,当路由器以太网口与交换式Lan
Switch相连,而且Lan Switch设置了全双工方式时,应工作于全双工方式。
【举例】
设置以太网接口描述为全双工模式。
Quidway(config-if-Ethernet0)#duplex
【相关命令】
show interface
2.1.3 loopback
允许或禁止以太网口对内自环和对外回波。
[ no ] loopback
【缺省情况】
禁止以太网口对内自环和对外回波。
【命令模式】
以太网口接口配置模式
【使用指南】
只有在进行某些特殊功能测试时,才将以太网口设为对内自环和对外回波。
【举例】
允许以太网口对内自环和对外回波。
Quidway(config-if-Ethernet0)#loopback
2.1.4 mtu
设置以太网口最大传输单元。
mtu ethernet-mtu
no mtu
【参数说明】
ethernet-mtu为以太网口最大传输单元,范围0~1500。
【缺省情况】
以太网口缺省的最大传输单元为:
采用Ethernet_II帧格式为1500
采用Ethernet_SNAP帧格式为1492
【命令模式】
以太网接口配置模式
【使用指南】
以太网接口的最大传输单元只影响IP在以太网接口的组包和拆包,采用Ethernet_II帧格式时最大传输单元可达到1500,采用Ethernet_SNAP帧格式时最大传输单元可达到1492。
用no mtu命令恢复缺省的最大传输单元。
【举例】
设置以太网口的最大传输单元为1492。
Quidway(config-if-Ethernet0)#mtu 1492
【相关命令】
send-frame-type,show interface
2024年3月3日发(作者:阮书云)
华为路由器配置手册
华为路由器配置手册
第一章 系统基本命令
本章主要介绍命令行接口相关命令、配置文件管理命令、基本的
系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命
令、日志配置命令和终端服务命令。
第二章 接口配置命令
本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口
配置命令和接口管理命令。
第三章 广域网协议配置命令 本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继
和ISDN协议配置命令。
第四章 网络协议配置命令 本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域
名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由
配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路
由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。
第五章 安全配置命令 本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安
全配置命令、防火墙配置命令和包过滤配置命令。
第六章 拨号配置命令
本章主要介绍DDR配置命令和Modem管理配置命令。
第七章 备份中心配置命令
本章主要介绍备份中心配置命令。
第八章 VPN配置命令
本章主要介绍L2TP协议配置命令。
第九章 桥配置命令
本章主要介绍透明桥协议配置命令。
第十章 Quidway(R)系列路由器调试命令 本章主要介绍调试命令的使用方法及各协议或功
能的调试命令。
第一章 系统基本命令
1.1命令行接口相关命令
与命令行接口相关的命令包括:
configure
controller e1
disable
enable
exit
help
interface
language
logic-channel
router
show history
vpdn-group
1.1.1 configure
用户使用configure命令从特权用户模式进入全局配置模式。
configure
【命令模式】
特权用户模式
【举例】
Quidway#configure
Enter configuration commands, one per line. End with command exit!
Quidway(config)#
【相关命令】
exit
1.1.2. controller e1
用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。
controller e1 number
【参数说明】
number 表示CE1/PRI接口编号,从0开始顺序递增。
【命令模式】
全局配置模式
【举例】
Quidway(config)#controller e1 0
Quidway(config-if-e0)#
【相关命令】
exit
1.1.3 disable
用户使用disable命令从特权用户模式退回到普通用户模式。
disable
【命令模式】
特权用户模式
【使用指南】
当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。
【举例】
Quidway#disable
Quidway>
【相关命令】
enable,exit
1.1.4 enable
用户使用enable命令从普通用户模式进入到特权用户模式。
enable
【命令模式】
普通用户模式
【使用指南】
为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。
【举例】
Quidway>enable
Password:
Quidway#
【相关命令】
disable,enable password,exit
1.1.5 exit
用户使用exit命令从当前模式退回到较低级别模式,如果是普通用户模式或特权用户模式,则退出配置。
exit
【命令模式】
普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
全部命令模式分为4个级别,由低到高分别为:
普通用户模式、特权用户模式
全局配置模式
路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式、VPDN配置模式
执行exit命令即可从高级别的命令模式返回到低级别的用户模式。同一级别的配置模式之间可以互相切换。另外用户键入CTRL+Z可以从两个较高级别的命令模式,直接返回到特权用户模式。
【举例】
从接口Ethernet0配置模式返回到全局配置模式。
Quidway(config-if-ethernet0)#exit
Quidway(config)#
【相关命令】
configure,router,interface,controller,logical-channel,virtual-template,vpdn-group
1.1.6 help
用户使用help命令显示系统帮助信息。
help
【命令模式】
普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
Quidway(R)系列路由器提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。
【举例】
Quidway(config)#help
Help may be requested at any point in a command by entering
a question mark '?'. If nothing matches, the help list will
be empty.
Two styles of help are provided:
1. Full help is available when you are ready to enter a
command argument ( e.g. 'show ?' ) and describes each
possible argument.
2. Partial help is provided when an abbreviated argument
is entered and you want to know what arguments match
the input ( e.g. 'show sn?' ).
1.1.7 interface
用户使用interface命令进入到接口配置模式。
[ no ] interface { { ethernet | serial | bri | dialer | virtual-template }
interface-number | interface-name }
【参数说明】
(1)接口类型
Quidway(R)系列路由器目前支持的接口类型有:
Ethernet
Serial
Bri
Dialer
Virtual-template
其中,Ethernet、Serial和Bri属于物理接口,而Dialer、Virtual-template为逻辑接口;串口又包括异步串口、同异步串口、CE1/PRI通道接口(channel-group和pri-group)等,部分物理接口又支持子接口。
(2)接口编号interface-number
上述五类接口分别编号,每类接口的编号从0开始:
在不同型号的路由器上,物理接口都有各自的编号,对于channel-group类CE1/PRI通道接口,其编号为e1-interface-number : channel-group-number;
对于pri-group类CE1/PRI通道接口,其编号为e1-interface-number : 15;
对于其它逻辑接口如Dialer或Virtual-template,根据其创建先后顺序编号;
对于子接口,其编号为physical-interface-number . sub-interface-number。
(3)接口名interface-name
在了解接口编号规则之后,即可知道接口的命名,接口名为接口类型+接口编号。如Ethernet0表示编号为0的以太网口,Serial0.1表示接口Serial0的第1个子接口,Serial3:2表示编号为3的CE1/PRI接口的第2个channel-group。
为了方便用户输入,接口名中接口类型可以简写(只取前几个字母,与其它接口类型不冲突即可),如Ethernet0可以简写为e0,Serial0.1可以简写为s0.1。
(4)no
no interface命令可以删除部分用户定义的逻辑接口(如Dialer、Virtual-template等)和子接口。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。
【使用指南】
执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。
【举例】
例1:从全局配置模式进入到以太网口配置模式。
Quidway(config)#interface ethernet 0
Quidway(config-if-Ethernet0)#
从接口Ethernet0配置模式切换到子接口Serial0.1配置模式。
Quidway(config-if-Ethernet0)#interface serial0.1
Quidway(config-if-Serial0.1)#
【相关命令】
exit
1.1.8 language
用户使用language命令可以切换命令行接口的语言模式。
language
【缺省情况】
缺省为英文模式
【命令模式】
特权用户模式
【使用指南】
为了方便国内广大用户,Quidway(R) 系列路由器的命令行接口除支持英文模式外还支持中文模式。
【举例】
将英文模式切换为中文模式。
Quidway(config)#language
Current Language : ENGLISH
Will You switch language mode ?(Y/N)y
You have changed the language mode .
1.1.9 logic-channel
用户使用logic-channel命令进入相关的逻辑通道配置模式。
logic-channel logic-channel-number
【参数说明】
logic-channel-number为逻辑通道编号,范围1~255。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
逻辑通道主要用于备份中心,Quidway(R) 系列路由器的备份中心中的逻辑通道包括X.25、帧中继的虚电路,甚至包括拨号口的一条Dialer Map。逻辑通道既可以作为备份中心的主接口,也可作为备份接口使用。
【举例】
进入逻辑接口0配置模式。
Quidway(config)#logic-channel 0
Quidway(config-logic-channel0)#
【相关命令】
exit,dialer map,x25 map,frame-relay map
1.1.10 router
用户使用router命令进入相应的路由协议配置模式。
router ospf [ enable ]
no router ospf enable
[ no ] router rip
[ no ] router igrp
router bgp as-number
no router bgp
【参数说明】
执行 router ospf 命令只进入OSPF协议配置模式,而执行router ospf enable 命令则在激活OSPF运行的同时,进入OSPF协议配置模式。
no 表示停止该路由协议的运行。
as-number 表示自治区域号,范围0~65535。
【缺省情况】
缺省为不运行任何动态路由协议。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
在多个动态路由协议同时运行的情况下,请注意系统的路由管理策略。
【举例】
在全局配置模式下进入OSPF协议配置模式。
Quidway(config)#router ospf
Quidway(config-router-ospf)#
【相关命令】
exit
1.1.11 show history
显示当前用户曾键入的历史命令。
show history
【命令模式】
普通用户模式、特权用户模式
【使用指南】
Quidway(R) 系列路由器最多保存10条用户键入的历史命令,用户在输入命令时可以用上下光标键来访问历史命令。
【举例】
显示当前用户历史的历史命令。
Quidway#show history
enable
configure
interface serial 0
ip address 129.102.0.1 255.255.0.0
exit
exit
1.1.12 vpdn-group
创建并进入VPDN组配置模式。
[ no ] vpdn-group group-number
【参数说明】
group-number为VPDN组编号,范围1~3000。
no 表示删除相应的VPDN组。
【缺省情况】
系统缺省不创建任何VPDN组。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
VPDN组用于VPN和L2TP配置,在该模式中可以配置L2TP协议的Tunnel工作参数。
【举例】
创建并进入VPDN组1的配置模式。
Quidway(config)#vpdn-group 1
Quidway(config-vpdn-group1)#
【相关命令】
exit
1.2 配置文件管理命令
配置文件管理命令包括:
download config
erase
show running-config
show startup-config
write
1.2.1 download config
通过路由器Console口加载配置文件。
download config
【命令模式】
特权用户模式
【使用指南】
该命令最好在技术支持人员指导下使用,脱机编辑路由器的配置文件也应该由技术人员或资深维护人员完成。
在编辑配置文件时要注意:
路由器配置文件完全由命令组成。
每条命令由回车和换行符表示结束,不能在一条命令中间加入回车或换行符。
在两条命令之间可以插入注释行,并以!为行首。
整个配置文件以end为结束符。
配置文件加载是由用户通过终端仿真程序的发送二进制文件功能进行,在向路由器发送配置文件之前,要确保:
已经执行download config命令,而且路由器正处于等待加载状态,此时可以在终端仿真程序窗口中看到路由器定期向终端仿真程序发送C字符。
设置终端仿真程序的二进制传输协议为Xmodem/CRC。
选择了正确的配置文件发送。
在配置文件加载成功后,它不能立即生效,必须在重启路由器后才能生效;如果用户加载了错误的配置文件,重新启动后系统将以缺省参数初始化,可以用erase命令擦除Flash中的错误配置文件或重新加载。
【举例】
Quidway#download config
Do you want really download the ?(Y/N)y
Change protocol to Xmodem then send the selected file.
加载成功结束后,提示:
Download completed.
Writing to
Write completed, please reboot the router.
【相关命令】
write,erase,show running-config,show startup-config
erase
擦除Flash中路由器配置文件。
1.2.2 erase
【命令模式】
特权用户模式
【使用指南】
慎重执行该命令,最好在技术支持人员指导下使用。
一般在以下几种情况使用:
路由器软件升级之后,Flash中配置文件可能与新版本软件不匹配,这时可以用erase命令擦除旧的配置文件。
将一台已经使用过的路由器用于新的应用环境,原有的配置文件不能适应新环境的需求,需要对路由器重新配置,这时可以擦除原配置文件后,重新配置。
路由器在上电初始化时,如果发现Flash中没有配置文件,则会以缺省参数初始化路由器。
【举例】
Quidway#erase
This will erase the configuration in the flash memory.
The router configurations will be erased to reconfigure!
Are you sure?[Y/N]y
【相关命令】
write,download config,show running-config,show startup-config
show running-config
显示路由器当前生效的配置参数。
1.2.3 show running-config
【缺省情况】
对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。
【命令模式】
特权用户模式
【使用指南】
当用户完成一组配置之后,需要验证是否配置正确,则可以执行show running-config 命令来查看当前生效的参数,对于某些参数,虽然用户已经配置,但如果这些参数所在的功能如果没有生效,则不予显示,如:某接口链路层封装X.25,这时用户可以在该接口上配置PPP参数,但执行show running-config时看不到该接口上的PPP配置信息。
【举例】
Quidway#show running-config
!
loghost 129.9.191.240
firewall enable
snmp-server contact -Tel:3306
snmp-server traps enable
snmp-server host 129.102.149.23
snmp-server location telephone-closet,3rd-flood
host liuzhenhua 129.102.157.55
host server 129.102.157.55
!
interface Ethernet0
ip address 129.102.100.141 255.255.0.0
!
interface Serial0
baudrate 9600
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
interface Serial1
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
interface Serial2
flowcontrol normal
encapsulation ppp
ppp chap host quidway
ppp pap sent-username quidway password quidway
!
end
【相关命令】
write,erase,download config,show startup-config
1.2.4 show startup-config
显示Flash中路由器配置文件,即路由器下次上电启动时所用的配置文件。
show startup-config
【命令模式】
特权用户模式
【使用指南】
如果路由器上电之后工作不正常,可以执行show startup-config命令查看路由器的启动配置。
【举例】
Quidway#show startup-config
内容同show running-config。
【相关命令】
write,erase,download config,show running-config
1.2.5 write
保存当前配置文件到Flash中。
write
【命令模式】
特权用户模式
【使用指南】
当完成一组配置,并且已经达到预定功能,则应将当前配置文件保存到Flash中。
【举例】
Quidway#write
【相关命令】
erase,download config,show running-config,show startup-config
1.3 基本的系统管理命令
基本的系统管理命令包括:
clock set
hostname
reboot
setup
show clock
show hostname
show queue
show version
1.3.1 clock set
设置路由器当前日期和时钟。
clock set hour:minute:second day month year
【参数说明】
hour:minute:second为当前时钟,hour范围为1~24,minute和second范围为1~60。
year、month和day分别为当前年、月和日, year范围为1997~2025,month范围为1~12,day范围为1~31。
【缺省情况】
系统启动时缺省为1997年1月1日0:0:0。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
由于Quidway(R) 系列路由器在下电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。
【举例】
设置路由器当前日期为2000年1月1日 0时0分0秒。
Quidway#clock set 0:0:0 1 1 2000
【相关命令】
show clock
1.3.2 hostname
设置路由器的域名。
hostname hostname
【参数说明】
hostname为一字符串。
【缺省情况】
路由器缺省域名为Quidway。
【命令模式】
全局配置模式
【使用指南】
修改路由器的域名将影响命令行接口的提示符,如路由器的域名为Quidway,特权用户模式下的提示符为Quidway#。
【举例】
设置路由器的域名为QuidwayR2501。
Quidway#hostname QuidwayR2501
QuidwayR2501#
【相关命令】
show hostname
1.3.3 reboot
重启路由器。
reboot
【命令模式】
特权用户模式
【使用指南】
该命令功能与路由器下电再上电效果相同,但在对路由器远程维护时,不需用户到路由器所在地重启路由器,而直接在远地即可重启路由器。
在一般情况下,禁止使用该命令,因为它将导致网络工作在短时间内瘫痪,另外在重启路由器时,要确保路由器配置文件是否需要保存。
【举例】
重新启动路由器。
Quidway#reboot
WARNING: System will REBOOT! Continue?[Y/N]y
System is now rebooting, please wait.
1.3.4 setup
以交互方式引导用户对路由器运行所必需的基本参数进行配置。
setup
【缺省情况】
在配置某参数时,如果当前该参数已经配置,则显示其当前值作为缺省值,用户不作修改可以直接键入回车即可。
【命令模式】
特权用户模式
【使用指南】
当用户首次将路由器上电启动时,系统将自动执行setup引导用户对路由器运行所必需的参数进行配置,这些参数包括:
路由器域名
特权用户口令
SNMP参数
选择IP、IPX和桥等网络协议
各接口的IP地址、IPX网络号和是否启动桥等
另外setup作为一条命令,特权用户可以随时执行。
【举例】
Quidway#setup
--- System Configuration Dialog ---
<=简单提示信息
At any point you may enter a question mark '?' for help.
Default settings are in square brackets '[]', if you do
not change the default settings, you may input enter.
Continue with configuration dialog? [yes]:y
Firstly, would you like to see the current interface summary? [yes]:y
Interface IP-Address OK? Status Protocol
Ethernet0 129.102.100.141 yes down up
Serial0 yes up down
Serial1 yes up down
Serial2 yes up down
Configuring global parameters:
Enter host name [Quidway]:
Enter enable password []:
Configure SNMP Network Management? [YES]:
Community string []:public
Configure IP? [yes]:
Configure IPX? [NO]:y
Configure Bridge? [YES]:
Configuring interface Ethernet0:
Is this interface in use? [YES]:
Configure IP on this interface? [YES]:
IP address for this interface [129.102.100.141]:
Netmask [255.255.0.0]:
Class B network is 129.102.0.0.
IP address is 129.102.100.141, netmask is 255.255.0.0.
Configure IPX on this interface? [NO]:y
IPX network number for this interface [1]:
Configure bridge on this interface? [YES]
Configuring interface Serial0:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
Configuring interface Serial1:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
Configuring interface Serial2:
Is this interface in use? [YES]:
Configure IP on this interface? [NO]:
Configure IPX on this interface? [NO]:
Configure bridge on this interface? [YES]
The following configuration was created:
hostname Quidway
enable password
snmp-server community ro
ipx routing
bridge crb
interface Ethernet0
no shutdown
ip address 129.102.100.141 255.255.0.0
ipx network 1
bridge group
interface Serial0
no shutdown
no ip address
no ipx network
bridge group
interface Serial1
no shutdown
no ip address
no ipx network
bridge group
interface Serial2
no shutdown
no ip address
no ipx network
bridge group
end
Use this configuration? [yes/no]:
Now writing the configuration to flash memory.
Write the running config to flash memory successfully.
Please reboot the router.
1.3.5 show clock
显示系统当前日期和时钟。
show clock
【命令模式】
特权用户模式
【使用指南】
用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。
【举例】
Quidway#show clock
8:18:28 Jan 6 1999
【相关命令】
clock set
1.3.6 show hostname
显示路由器域名。
show hostname
【命令模式】
普通用户模式、特权用户模式
【举例】
Quidway#show hostname
Quidway
【相关命令】
hostname
1.3.7 show queue
显示系统队列状况。
show queue
【命令模式】
特权用户模式
【使用指南】
该命令显示各个接口的输入和输出队列、IP接收队列、ARP接收队列和IPX接收队列的当前长度、最大长度、丢弃报文数以及队首和队尾指针等内容。该命令一般用于技术支持人员进行错误诊断。
【举例】
Quidway#show queue
Interface Dialer1:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Ethernet0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 2, Queue limit length 75 , Drops : 0
Queue head --> 0x7de480, Queue tail --> 0x7de400
Interface LoopBack0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial0:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial1:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Interface Serial2:
Send queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
Receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
ip receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
arp receive queue:
Current length : 0, Queue limit length 50 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
ipx receive queue:
Current length : 0, Queue limit length 75 , Drops : 0
Queue head --> 0x0, Queue tail --> 0x0
【相关命令】
ifquelen ip,ifquelen arp
1.3.8 show version
显示系统版本信息。
show version
【命令模式】
特权用户模式、普通用户模式
【使用指南】
不同版本的软件有不同的功能,通过查看版本信息可以获知软件所支持的功能特性。
【举例】
Quidway#show version
Quidway Router Software Version 3.0-Mar 17 1999-03:31:59
Copyright (c) 1997-2000 SHENZHEN HUAWEI TECH CO.,re version
is 1.0
1.4 网络测试工具命令
网络测试工具命令包括:
ping
ping ipx
traceroute
1.4.1 ping
检查 IP 网络连接及主机是否可达。
ping [ ip ] [ -R ] [ -d ] [ -n ] [ -q ] [ -r ] [ -v ] [-c count ] [ -p pattern ] [ -s
packetsize ] [ -t timeout ] host
【参数说明】
各选项及参数说明:
-c count为发送ICMP ECHO-REQUEST报文次数,范围1~4294967295。
-d设置socket为DEBUG模式。
-n将host参数直接作为IP地址,而不需作域名解析。
-p pattern为ICMP ECHO-REQUEST报文填充字节,格式为16进制,如-p ff 将报文全部填充为ff。
-q除统计数字外,不显示其它详细信息。
-R记录路由。
-r不经路由选择而将ECHO-REQUEST报文送往直接相连的网络。
-s packetsize为ECHO-REQUEST报文长度(不包括IP和ICMP报文头),以字节为单位。
-t timeout为发送完ECHO-REQUEST后,等待ECHO-RESPONSE的超时时间,以ms为单位。
-v显示接收到的非ECHO-RESPONSE的其它ICMP报文。
host为目的主机域名或IP地址。
【缺省情况】
上述各项参数没有指定时,缺省情况为:
发送ECHO-REQUEST的报文次数缺省为5次。
socket为非DEBUG模式。
host首先被当作IP地址,如果不是IP地址则进行域名解析。
缺省填充方式为从0x01开始,逐渐递增,直到0x09为止,然后重复。
缺省为显示包括统计信息在内的全部信息。
缺省不记录路由。
ECHO-REQUEST的发送缺省为经路由选择。
ECHO-REQUEST的缺省报文长度为56字节。
等待ECHO-RESPONSE报文的缺省超时时间为2000ms。
缺省不显示其它非ECHO-RESPONSE的ICMP报文。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
ping执行过程为,向目的地发送ICMP ECHO-REQUEST报文,如果到目的地网络连接工作正常,则目的地主机接收到ICMP ECHO-REQUEST报文后,向源主机响应ICMP
ECHO-REPLY报文。
可以用ping命令测试网络连接是否出现故障或网络线路质量等,其输出信息包括:
目的地对每个ECHO-REQUEST报文的响应情况,如果在超时时间内没有收到响应报文,则输出“Request time out.”,否则显示响应报文的字节数、报文序号、TTL和响应时间等。
最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。
如果网络传输速度较慢,可以适当加大等待响应报文的超时时间。
【举例】
Quidway#ping 202.38.160.244
ping 202.38.160.244 : 56 data bytes
Reply from 202.38.160.244 : bytes=56 sequence=1 ttl=255 time = 1ms
Reply from 202.38.160.244 : bytes=56 sequence=2 ttl=255 time = 2ms
Reply from 202.38.160.244 : bytes=56 sequence=3 ttl=255 time = 1ms
Reply from 202.38.160.244 : bytes=56 sequence=4 ttl=255 time = 3ms
Reply from 202.38.160.244 : bytes=56 sequence=5 ttl=255 time = 2ms
--202.38.160.244 ping statistics--
5 packets transmitted
5 packets received
0% packet loss
round-trip min/avg/max = 1/2/3 ms
【相关命令】
traceroute
1.4.2 ping ipx
检查IPX网络连接及主机是否可达。
ping ipx [ -n ] [ -v ] N.H.H.H [ count [ , timeout [ , pscketsize ] ] ]
【参数说明】
各选项及参数说明:
-n为使用标准Novell应答方式。
-v为显示详细信息。
N.H.H.H为对端主机网络地址。
count为发送IPX ping请求报文的次数。
timeout为发送IPX ping请求报文后,等待IPX ping响应报文的超时时间,以s(秒)为单位。
packetsize为IPX ping请求报文的长度。
【缺省情况】
上述各项参数没有指定时,缺省情况:
发送IPX ping请求报文的次数缺省为5次。
等待IPX ping响应报文的超时时间缺省为2s。
IPX ping请求报文的缺省长度为100字节。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
可以用ping ipx命令测试IPX网络是否出现故障,输出信息包括:
目的地对每个IPX ping请求报文的响应情况,如果在超时时间内没有收到响应报文,则输出‘!’,否则显示‘.’。
最后的统计信息,包括发送报文个数、接收到响应报文个数、未响应报文数百分比和响应时间的最小、最大和平均值。
【举例】
Quidway#ping ipx 2.0.0c91.f61f
Press CTRL_C to break
Sending 5, 100-byte IPX Echoes to 2.0.0c91.f61f, timeout is 2 seconds
!!!!!
--2.0.0c91.f61f IPX ping statistics--
5 packets transmitted
5 packets received
0% packet loss
round-trip min/avg/max = 1/2/3 ms
1.4.3 traceroute
traceroute命令用于测试数据包从发送主机到目的地所经过的网关,它主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。
traceroute [ -f first_TTL ] [ -m max_TTL ] [ -p port ] [ -q nqueries ] [ -w timeout ]
host
【参数说明】
各选项及参数意义如下:
-f表示该测试项用于测试-f开关是否正确,first_TTL指定一个初始TTL,它的范围是大于0小于最大TTL。
-m表示该测试项用于测试-m开关是否正确,max_TTL指定一个最大TTL,它的范围是大于初始TTL。
-p表示该测试项用于测试-p开关是否正确,port是一个整数,该整数是目的主机的端口号,用户一般无须更改此选项。
-q表示该测试项用于测试-q开关是否正确,nqueries是一个整数,该整数是每次发送的探测数据包的个数,它的范围是大于0。
-w表示该测试项用于测试-wf开关是否正确,timeout是一个整数,该整数指明IP包的超时时间,单位为s,它的范围是大于0。
host为目的主机的IP地址。
【缺省情况】
各项参数在没有指定时,缺省情况:
first_TTL缺省为1。
max_TTL缺省为30。
port缺省为33434。
nqueries缺省为3。
timeout缺省为5s。
【命令模式】
普通用户模式、特权用户模式
【使用指南】
traceroute 命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送(因为TTL超时),之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直到到达目的地。执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径。
当用ping命令测试发现网络出现故障后,可以用traceroute测试网络何处有故障。
traceroute命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“***”。
【举例】
Quidway# traceroute 18.26.0.115
traceroute to (18.26.0.115), 30 hops max
1 (128.3.112.1) 0 ms 0 ms 0 ms
2 (128.32.216.1) 19 ms 19 ms 19 ms
3 (128.32.216.1) 39 ms 19 ms 19 ms
4 (128.32.136.23) 19 ms 39 ms 39 ms
5 (128.32.168.22) 20 ms 39 ms 39 ms
6 128.32.197.4 (128.32.197.4) 59 ms 119 ms 39 ms
7 131.119.2.5 (131.119.2.5) 59 ms 59 ms 39 ms
8 129.140.70.13 (129.140.70.13) 80 ms 79 ms 99 ms
9 129.140.71.6 (129.140.71.6) 139 ms 139 ms 159 ms
10 129.140.81.7 (129.140.81.7) 199 ms 180 ms 300 ms
11 129.140.72.17 (129.140.72.17) 300 ms 239 ms 239 ms
12 * * *
13 128.121.54.72 (128.121.54.72) 259 ms 499 ms 279 ms
14 * * *
15 * * *
16 * * *
17 * * *
18 (18.26.0.115) 339 ms 279 ms 279 ms
1.5 系统调试命令
系统调试命令包括:
debug
monitor
show debugging
unmonitor
1.5.1 debug
打开或关闭系统调试开关。
[ no ] debug { all | { protocol-name | function-name } [ debug-option ] }
【参数说明】
all表示打开或关闭全部调试开关。
【缺省情况】
系统缺省关闭全部调试开关。
【命令模式】
特权用户模式
【使用指南】
Quidway(R)系列路由器提供种类丰富的调试功能,一般用于技术支持人员和资深维护人员进行网络故障诊断。
由于打开调试开关,会产生大量的调试信息,导致系统效率的降低,尤其在执行debug all命令打开全部调试开关后,可能会引起网络系统瘫痪,建议不要使用debug all命令,而
no debug all命令却给用户带来极大方便,可以一次关闭全部调试开关,不必去一一关闭。
【举例】
打开IP Packet调试开关。
Quidway#debug ip packet
IP packet debugging switch is on.
【相关命令】
monitor,show debugging,unmonitor
1.5.2 monitor
打开当前用户的调试信息输出开关。
monitor
【缺省情况】
所有用户的调试信息输出开关缺省为关闭状态。
【命令模式】
特权用户模式
【使用指南】
打开调试功能之后,系统产生的调试信息能否输出到用户屏幕,还决定于当前用户的调试信息输出开关,只有当该用户的调试信息输出开关打开之后,才能看到系统调试信息。
无论是哪个用户打开的调试开关,在所有已经打开调试信息输出开关的用户屏幕上均可以看到相关调试信息;当然关闭调试开关,也会影响其它用户。
一般只在调试期间打开调试开关,停止对路由器的调试之后,应该关闭全部调试开关和关闭全部用户的调试信息输出开关。
【举例】
打开当前用户的调试信息输出开关。
Quidway#monitor
【相关命令】
unmonitor,debug
1.5.3 show debugging
显示已经打开的调试开关。
show debugging
【命令模式】
特权用户模式
【使用指南】
如果用户需要查看当前哪些调试开关被打开,可以执行show debugging命令。
【举例】
Quidway#show debugging
IP packet debugging switch is on.
【相关命令】
debug
1.5.4 unmonitor
关闭当前用户的调试信息输出开关。
unmonitor
【缺省情况】
所有用户的调试信息输出开关缺省为关闭状态。
【命令模式】
特权用户模式
【使用指南】
在停止调试后,应关闭全部用户的调试信息输出开关和关闭全部调试信息输出开关。
【举例】
关闭当前用户的调试信息输出开关。
Quidway#unmonitor
【相关命令】
monitor,debug
1.6 SNMP命令
SNMP命令包括:
snmp-server community
snmp-server contact
snmp-server enable traps
snmp-server host
snmp-server location
snmp-server trap-authentication snmpv1
show snmp
1.6.1 snmp-server community
设置团体名及访问权限。
snmp-server community { ro | rw } community-name
【参数说明】
community-name为团体名,类型为字符串。
ro和rw表示该团体的访问权限有只读(read-only)和读写(read-write)两种。
【缺省情况】
系统缺省认为具有只读权限的团体名为public,具有读写权限的团体名为private。
【命令模式】
全局配置模式
【使用指南】
SNMP v1 采用团体名认证方案,与设备认可的团体名不符的 SNMP 报文将被丢弃。不同的团体可具有只读(read-only)或读写(read-write)两种访问权限。具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置。
【举例】
设置public团体具有只读权限,private团体具有读写权限
Quidway(config)#snmp-server community ro public?
Quidway(config)#snmp-server community rw private?
1.6.2 snmp-server contact
设置网络管理人员的标识及联系方法。
snmp-server contact sysContact
【参数说明】
sysContact为一字符串,表示网络管理人员的标识和联系方法。
【缺省情况】
系统缺省的sysContact为SysAdmin。
【命令模式】
全局配置模式
【使用指南】
当网络出现故障时,可以根据此信息与网络管理人员进行联系。
【举例】
Quidway(config)#snmp-server contact sysadmin:XXX(Tel:1234)
1.6.3 snmp-server enable traps
禁止或允许系统发送Trap。
[ no ] snmp-server enable traps
【缺省情况】
系统缺省为允许发送Trap。
【命令模式】
全局配置模式
【使用指南】
Trap是被管理设备主动向NMS发送的不经请求的信息,用于报告一些紧急的重要事件。
【举例】
禁止系统发送Trap。
Quidway(config)#no snmp-server enable traps
【相关命令】
snmp-server host
1.6.4 snmp-server host
设置Trap目标主机的IP地址。
snmp-server host host-ip-address
【参数说明】
host-ip-address为Trap目标主机的IP地址,为点分十进制格式。
【命令模式】
全局配置模式
【使用指南】
在允许系统发送Trap后,必须设置Trap目标主机的IP地址。
【举例】
设置Trap目标主机IP地址为129.102.0.1。
Quidway(config)#snmp-server host 129.102.0.1
【相关命令】
snmp-server enable traps
1.6.5 snmp-server location
设置路由器的物理位置描述。
snmp-server location sysLocation
【参数说明】
sysLocation为路由器所在物理位置的描述。
【命令模式】
全局配置模式
【使用指南】
为了便于网络管理人员能够很快找到路由器,可以查看此关于路由器物理位置的描述。
【举例】
Quidway(config)#snmp-server location beijing-huawei-401
1.6.6 snmp-server trap-authentication snmpv1
允许或禁止路由器发送Authentication Trap。
[ no ] snmp-server trap-authentication snmpv1
【缺省情况】
系统缺省设置为允许发送Authentication Trap。
【命令模式】
全局配置模式
【使用指南】
Authentication Trap 是 Trap 的一种。如果允许发送 Authentication Trap,则当被管设备收到含有错误团体名的请求时,可向 NMS 发送验证失败报告(Authentication
Trap)。
【举例】
禁止发送Authentication Trap。
Quidway(config)#no snmp-server trap-authentication snmpv1
【相关命令】
snmp-server enable traps,snmp-server host
1.6.7 show snmp
显示SNMP Agent收发报文的统计信息。
show snmp
【命令模式】
普通用户模式、特权用户模式
【使用指南】
SNMP Agent收发报文统计信息各域意义如表1-1所示。
表1-1 SNMP报文统计信息
显示信息 意义
Unknown community name
不能识别的团体名
Illegal operation for community name supplied
非法操作
Encoding errors
编码错误
Get-request PDUs
Get-request 报文
Get-next PDUs
Get-next报文
Set-request PDUs
Set-request报文
Too big errors
响应报文太大,无法产生响应报文。
No such name errors
不存在指定实例
Bad values errors
设定值类型错误
General errors
一般性错误
Get-response PDUs
Get-response报文
SNMP trap PDUs
SNMP trap报文
【举例】
Quidway#show snmp
70 SNMP packets input.
0 Unknown community name.
0 Illegal operation for community name supplied.
0 Encoding errors.
10 Get-request PDUs.
60 Get-next PDUs.
0 Set-request PDUs.
73 SNMP packets output.
0 Too big errors.
4 No such name errors.
0 Bad values errors.
0 General errors.
70 Get-response PDUs.
3 SNMP trap PDUs.
1.7 日志命令
日志命令包括:
loghost
show loghost
1.7.1 loghost
设置或取消日志主机IP地址。
loghost loghost-ip-address
[ no ] loghost
【参数说明】
loghost-ip-address是日志主机IP地址,为点分十进制格式。
【命令模式】
全局配置模式
【使用指南】
路由器的一些重要信息可以通过syslog机制在内部网络的UNIX主机上作日志。日志功能可通过在路由器上设定日志主机的IP地址,并在相应的UNIX主机上作一些必要的设置来实现。
在路由器运行过程中,路由器会向日志主机发送日志。日志包括链路建立失败信息、包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全的管理。
【举例】
设置日志主机的IP地址为202.38.160.1。
Quidway(config)#loghost 202.38.160.1
【相关命令】
show loghost
1.7.2 show loghost
显示日志主机IP地址。
show loghost
【命令模式】
特权用户模式
【举例】
Quidway#show loghost
202.38.160.1
【相关命令】
loghost
1.8 终端服务命令
终端服务命令包括:
show client
telnet
exec-timeout
1.8.1 show client
显示当前登录到路由器的全部终端用户。
show client
【命令模式】
特权用户模式
【使用指南】
如果路由器突然出现工作异常或对工作参数的修改,这时可以首先查看是否有其它特权用户正在修改系统配置。
该命令的显示信息中包括:系统分配的用户ID以及该用户的IP地址。
【举例】
Quidway#show client
Client ID IP Address
2555904 129.102.1.92
【相关命令】
telnet,show tcp brief
1.8.2 telnet
从当前路由器用Telnet工具再登录到其它路由器。
telnet host-ip-address [ service-port ]
【参数说明】
host-ip-address为远端路由器的IP地址,点分十进制格式。
service-port为远端路由器提供Telnet服务的TCP端口号,范围0~65535。
【缺省情况】
在不指定service-port时,缺省的Telnet端口号为23。
【命令模式】
特权用户模式
【使用指南】
通过执行telnet命令,用户可以很方便地从一个路由器登录到另一个路由器进行远程管理。
【举例】
从当前路由器Quidway1登录到另外一台路由器Quidway2(IP地址为129.102.0.1)。
Quidway#telnet 129.102.0.1
Service port is 23
Connected to hostaddress
Quidway2>
【相关命令】
show client,show tcp brief
1.8.3 exec-timeout
打开或关闭与终端用的定时断连功能。
[ no ] exec-timeout
【缺省情况】
系统缺省打开与终端用户的定时断连功能。
【命令模式】
特权用户模式
【使用指南】
对于连接到Console口的终端用户,定时断连的时间为3分钟;对于Telnet终端用户,定时断连的时间为10分钟。用户可以通过no exec-timeout命令关闭该功能,使终端用户永远不断连。
【举例】
关闭与终端用户的定时断连功能。
Quidway#no exec-timeout
第二章 接口配置命令
2.1 以太网口配置命令
以太网口配置命令包括:
description
mtu
send-frame-type
2.1.1 description
设置以太网口描述。
description ethernet-description
no description
【参数说明】
ethernet-description为路由器以太网接口的描述字符串。
【缺省情况】
缺省描述为Quidway RSeries Router, ethernet interface
【命令模式】
以太网接口配置模式
【使用指南】
description设置以太网口描述,no description恢复以太网口缺省描述。
【举例】
设置以太网接口描述为QuidwayR2501 ethernet interface。
Quidway(config-if-Ethernet0)#description QuidwayR2501 ethernet interface
【相关命令】
show interface
2.1.2 duplex
设置以太网口工作方式是半双工或全双工模式。
[ no ] duplex
【缺省情况】
缺省情况下为半双工模式
【命令模式】
以太网接口配置模式
【使用指南】
duplex 设置以太网口工作于全双工模式,no duplex 恢复以太网口缺省工作模式。当路由器以太网口与共享式Hub相连时,应工作于半双工方式,当路由器以太网口与交换式Lan
Switch相连,而且Lan Switch设置了全双工方式时,应工作于全双工方式。
【举例】
设置以太网接口描述为全双工模式。
Quidway(config-if-Ethernet0)#duplex
【相关命令】
show interface
2.1.3 loopback
允许或禁止以太网口对内自环和对外回波。
[ no ] loopback
【缺省情况】
禁止以太网口对内自环和对外回波。
【命令模式】
以太网口接口配置模式
【使用指南】
只有在进行某些特殊功能测试时,才将以太网口设为对内自环和对外回波。
【举例】
允许以太网口对内自环和对外回波。
Quidway(config-if-Ethernet0)#loopback
2.1.4 mtu
设置以太网口最大传输单元。
mtu ethernet-mtu
no mtu
【参数说明】
ethernet-mtu为以太网口最大传输单元,范围0~1500。
【缺省情况】
以太网口缺省的最大传输单元为:
采用Ethernet_II帧格式为1500
采用Ethernet_SNAP帧格式为1492
【命令模式】
以太网接口配置模式
【使用指南】
以太网接口的最大传输单元只影响IP在以太网接口的组包和拆包,采用Ethernet_II帧格式时最大传输单元可达到1500,采用Ethernet_SNAP帧格式时最大传输单元可达到1492。
用no mtu命令恢复缺省的最大传输单元。
【举例】
设置以太网口的最大传输单元为1492。
Quidway(config-if-Ethernet0)#mtu 1492
【相关命令】
send-frame-type,show interface