亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12
最近訪問板塊 發(fā)新帖
樓主: wade2007
打印 上一主題 下一主題

路由器配置命令匯總 [復(fù)制鏈接]

論壇徽章:
0
11 [報告]
發(fā)表于 2008-09-30 14:55 |只看該作者
路由器PPP、SLIP和MP配置命令
1. encapsulation ppp
設(shè)置接口的鏈路層協(xié)議封裝為PPP。

encapsulation ppp

【缺省情況】

接口的缺省鏈路層協(xié)議封裝為PPP。

【命令模式】

接口配置模式

【使用指南】

PPP協(xié)議是提供在點到點鏈路上承載網(wǎng)絡(luò)層數(shù)據(jù)包的一種鏈路層協(xié)議。PPP定義了一整套的協(xié)議包括鏈路控制協(xié)議(LCP)、網(wǎng)絡(luò)層控制協(xié)議(NCP)和驗證協(xié)議(PAP和CHAP)。PPP由于能夠提供用戶驗證、易于擴充和支持同異步而獲得較廣泛的應(yīng)用。

接口的鏈路層封裝協(xié)議應(yīng)與對端接口一致。

【舉例】

設(shè)置接口Serial0的鏈路層協(xié)議封裝為PPP。

Quidway(config-if-Serial0)#encapsulation ppp

【相關(guān)命令】

show interface

2. encapsulation slip
設(shè)置接口的鏈路層協(xié)議封裝為SLIP。

encapsulation slip

【缺省情況】

接口的鏈路層協(xié)議封裝缺省為PPP。

【命令模式】

接口配置模式

【使用指南】

在點到點鏈路上可以采用更簡單的鏈路層協(xié)議SLIP(Serial Line IP),主要用于在點到點串口連接上運行TCP/IP。

SLIP 協(xié)議只簡單定義幀開始和結(jié)束符,以便在串行線路上截取IP報文,與PPP相比,沒有地址概念、沒有協(xié)商過程、不區(qū)分報文類型(因此同一時間只能支持一種網(wǎng)絡(luò)協(xié)議)而且沒有糾錯功能。

接口的鏈路層封裝協(xié)議應(yīng)與對端接口一致。

【舉例】

在接口Serial0上封裝鏈路層協(xié)議SLIP。

Quidway(config-if-serial0)#encapsulation slip

【相關(guān)命令】

show interface

3. multilink-user
配置根據(jù)用戶名進行MP捆綁。

multilink-user user-name bind interface-type interface-number

【參數(shù)說明】

user-name 為用戶名。

interface-type 為接口類型。

number 為接口序號。

【命令模式】

全局配置模式

【使用指南】

指定的接口應(yīng)封裝為PPP,并指定了MP屬性。

在通過PPP驗證后,根據(jù)對端用戶名來決定是否進行MP捆綁, 媚囊桓黿涌詰墓ぷ韃問??蠱P捆綁,如果指定虛接口模板,則將形成一個新的虛擬接口使用。

在虛擬接口模板上可以配置的工作參數(shù)包括:

本地IP地址和為PPP對端分配的IP地址(或IP地址池)
IPX網(wǎng)絡(luò)號和主機號等
PPP工作參數(shù)(缺省封裝PPP)
包過濾規(guī)則
【舉例】

指定用戶名Quidway對應(yīng)虛接口模板1,并配置該虛擬接口模板的IP 地址是 202.38. 60.1 。

Quidway(config)#multilink-user Quidway bind virtual-template 1

Quidway(config)#interface virtual-template 1

Quidway(config-virtual-template1)#ip address 202.38.160.1 255.255.255.0

【相關(guān)命令】

ppp multilink

4. ppp authentication
設(shè)置PPP對對端路由器的驗證方式。

ppp authentication { chap | pap | chap pap | pap chap } [ callin ] [ default | name-list ]

【參數(shù)說明】

chap和pap二者必選其一,或者二者都選。

callin表示只在遠端用戶呼入時才驗證對方。

default和name-list是AAA的驗證方法表。

【缺省情況】

PPP缺省為不驗證。

【命令模式】

接口配置模式

【使用指南】

PPP有兩種驗證方式:

PAP為兩次握手驗證,口令為明文。
CHAP為三次握手驗證,口令為密文。
PPP驗證對端路由器可以只采用CHAP或PAP驗證方法,也可以采用兩種驗證方法,按順序在前一種驗證失敗之后,采用后一種驗證。一般來說,CHAP驗證更為安全可靠。

在異步撥號口上,可以只在呼入時進行驗證,在呼出時不進行驗證,對路由器作為接入服務(wù)器使用時,需要這樣配置。

另外可以采用已經(jīng)定義的AAA驗證方法表進行驗證。

無論是CHAP或PAP,只是一種驗證過程,最終能否通過驗證,還需要AAA來作決定,AAA可以利用本地驗證數(shù)據(jù)庫驗證或由AAA服務(wù)器進行驗證。

【舉例】

在接口Serial0上,采用PAP方法驗證對端路由器。

Quidway(config-if-Serial0)#ppp authentication pap

【相關(guān)命令】

user,ppp chap host,ppp pap sent-username,aaa authentication ppp

5. ppp callback
允許或禁止PPP發(fā)送或接受回呼請求。

[ no ] ppp callback { request | accept }

【參數(shù)說明】

no表示禁止該功能。

request表示發(fā)送回呼請求。

accept表示接受回呼請求。

【缺省情況】

缺省為禁止發(fā)送和接受回呼請求。

【命令模式】

接口配置模式

【使用指南】

回呼功能可以為主叫方節(jié)省傳輸費用,在某些特殊情況下需要支持回呼功能。

【舉例】

設(shè)置接口Serial0允許接受回呼請求。

Quidway#ppp callback accept

【相關(guān)命令】

encapsulation ppp

論壇徽章:
0
12 [報告]
發(fā)表于 2008-09-30 14:55 |只看該作者
6. ppp chap host
采用CHAP驗證時,配置本地路由器名。

ppp chap host hostname

【參數(shù)說明】

hostname為本地路由器名

【缺省情況】

缺省的本地路由器名為Quidway或用hostname命令配置的路由器域名。

【命令模式】

接口配置模式

【使用指南】

配置CHAP驗證時,要將各自的hostname配置為對端的user,而且對應(yīng)的password要一致。

【舉例】

配置接口Serial0進行CHAP驗證時,本地路由器名為QuidwayR2501。

Quidway(config-if-Serial0)#ppp chap host QuidwayR2501

【相關(guān)命令】

ppp authentication,user

7. ppp multilink
配置封裝PPP的接口工作在MP方式。

[ no ] ppp multilink

【缺省情況】

封裝PPP的接口缺省工作在SP方式。

【命令模式】

接口配置模式

【使用指南】

為了增加帶寬,可以將多個PPP鏈路捆綁使用,形成一個邏輯MP接口使用,此時需要在相關(guān)物理接口上指定虛接口模板。

no ppp multilink取消該接口的MP工作屬性。

【舉例】

配置封裝PPP的接口Serial0工作在MP方式。

Quidway(config-if-Serial0)#ppp multilink

【相關(guān)命令】

encapsulation ppp,multilink-user,interface virtual-template

8. ppp negotiation timeout
設(shè)置PPP協(xié)商超時時間。

ppp negotiate timeout seconds

【參數(shù)說明】

seconds為協(xié)商超時時間,單位為秒。在PPP協(xié)商過程中,如果在這個時間間隔內(nèi)沒有收到對端的應(yīng)答報文,則PPP將會重發(fā)前一次發(fā)送的報文。

【缺省情況】

缺省的PPP協(xié)商超時時間為3秒。

【命令模式】

接口配置模式

【舉例】

設(shè)置PPP協(xié)商超時時間為10秒。

Quidway(config-if-Serial0)#ppp negotiate timeout 10

【相關(guān)命令】

encapsulation ppp

9. ppp pap sent-username
配置本地路由器被對端路由器采用PAP方式驗證時發(fā)送的用戶名和口令。

ppp pap sent-username sent-username password { 0 | 7 } password

【參數(shù)說明】

sent-username為發(fā)送的用戶名。

password為發(fā)送的口令。

0和7分別表示加密顯示和不加密顯示口令。

【缺省情況】

被對端以PAP方式驗證時,本地路由器缺省發(fā)送的用戶名和口令均為quidway。

【命令模式】

接口配置模式

【使用指南】

當(dāng)本地路由器被對端以PAP方式驗證時,本地路由器發(fā)送的用戶名sent-username和口令password應(yīng)與對端路由器的user和password一致。

【舉例】

設(shè)置本地路由器被對端以PAP方式驗證時發(fā)送的用戶名為QuidwayR2501,口令為Quidway。

Quidway(config-if-Serial0)#ppp pap sent-username QuidwayR2501 password Quidway

【相關(guān)命令】

ppp authentication pap,user

10. show user
查看用戶數(shù)據(jù)庫。

show user

【命令模式】

特權(quán)用戶模式

【使用指南】

該命令顯示信息包括為了進行驗證而配置的用戶名和口令,其中口令的顯示根據(jù)原來用戶定義時是否進行加密顯示來不同對待。

【舉例】

Quidway#show user

user password

Cisco cisco

【相關(guān)命令】

user

11. user
設(shè)置或刪除用于驗證的用戶數(shù)據(jù)庫。

user user password { 0 | 7 } password

no user user

【參數(shù)說明】

user 和 password 為用戶名及其口令。

0 和 7 分別表示加密顯示和不加密顯示口令。

【缺省情況】

系統(tǒng)缺省的用戶數(shù)據(jù)庫為空。

【命令模式】

全局配置模式

【使用指南】

用戶數(shù)據(jù)庫既可用于CHAP驗證,也可用于PAP驗證。另外對于用戶口令的顯示,最好采用加密顯示方式。

【舉例】

增加一用戶:用戶名和口令為Quidway1,要求口令為加密顯示。

Quidway#user Quidway1 password 0 Quidway1

【相關(guān)命令】

show user,ppp chap host,ppp pap sent-username

論壇徽章:
0
13 [報告]
發(fā)表于 2008-09-30 14:56 |只看該作者
路由器接口管理命令
1. clear port
清除接口統(tǒng)計信息。

clear port [ interface-type interface-number | interface-name ]

【參數(shù)說明】

interface-type指接口類型,如Ethernet、Serial和Bri等。

interface-number指接口編號。

interface-name為接口名,為一字符串,內(nèi)容為接口類型+接口編號。

【缺省情況】

如果不指定相應(yīng)接口,則清除全部接口的統(tǒng)計信息。

【命令模式】

特權(quán)用戶模式

【使用指南】

在某些情況下,需要統(tǒng)計一定時間內(nèi)某接口的流量統(tǒng)計,這時必須在統(tǒng)計開始前清除該接口原有的統(tǒng)計信息,使接口重新進行統(tǒng)計。

【舉例】

清除接口Serial0的統(tǒng)計信息。

Quidway#clear port serial0

【相關(guān)命令】

show interface

2. shutdown
關(guān)閉或重新啟動物理接口。

[ no ] shutdown

【缺省情況】

在路由器上電時,初始化并啟動各物理接口。

【命令模式】

接口配置模式

【使用指南】

慎重使用關(guān)閉和重啟接口命令,但在某些特殊情況下,如修改接口的工作參數(shù)時,不能立即生效,需要關(guān)閉和重啟接口后,才能生效。

【舉例】

關(guān)閉接口Serial0。

Quidway(config-if-Serial0)#shutdown

%Serial0 is shutdown

%Interface Serial0 changed state to DOWN

%Line protocol IP on interface Serial0 changed state to DOWN

【相關(guān)命令】

show interface

3. show interface
顯示接口當(dāng)前運行狀態(tài)和接口統(tǒng)計信息。

show interface { interface-type interface-number | interface-name }

【參數(shù)說明】

interface-type指接口類型,如Ethernet、Serial和Bri等。

interface-number指接口編號。

interface-name為接口名,為一字符串,內(nèi)容為接口類型+接口編號。

【命令模式】

特權(quán)用戶模式

【使用指南】

show interface命令顯示信息包括:

接口的物? 態(tài)和協(xié)議狀態(tài)
接口物理特性(同異步、DTE/DCE、時鐘選擇,外接電纜等)
接口IP地址
接口封裝的鏈路層協(xié)議以及鏈路層協(xié)議運行狀態(tài)和統(tǒng)計信息等
接口的輸入輸出報文統(tǒng)計信息
用戶可以根據(jù)這些信息進行流量統(tǒng)計和接口的故障診斷等。

【舉例】

查看接口Serial0(封裝PPP協(xié)議)的運行狀態(tài)和統(tǒng)計信息。

#show interface serial 0

Serial0 is up, line protocol is up

physical layer is synchronous

interface is DTE, clock is DTECLK1, cable type is V35

Internet address is 10.3.0.158 255.255.255.252

Encapsulation is PPP

LCP opened, IPCP opened, IPXCP disabled

Output queue 30/0, 33081 drops; Input queue 30/1, 0 drops.

5 minutes input rate 1288.14 bytes/sec, 4.97 packets/sec

5 minutes output rate 3077.11 bytes/sec, 4.94 packets/sec

997074 packets input, 485012871 bytes, 0 no buffers

1825361 packets output, 542976191 bytes, 0 no buffers

1171945 input errors, 437713 CRC, 504161 frame errors

論壇徽章:
0
14 [報告]
發(fā)表于 2008-09-30 14:56 |只看該作者
路由器地址轉(zhuǎn)換配置命令
1.nat
允許或禁止地址轉(zhuǎn)換功能。

nat { enable | disable }

【參數(shù)說明】

enable 和 disable 表示允許或禁止該功能。

【缺省情況】

在接口上缺省禁止地址轉(zhuǎn)換功能。

【命令模式】

接口配置模式

【使用指南】

地址轉(zhuǎn)換的提出,一方面是為了解決因特網(wǎng)公有地址短缺所面臨的問題,另一方面是出于企業(yè)內(nèi)部網(wǎng)絡(luò)安全的考慮。

為了解決因特網(wǎng)公有地址短缺的問題,當(dāng)局域網(wǎng)內(nèi)主機訪問Internet時,將源IP地址和端口轉(zhuǎn)換為路由器的公有IP地址和新的端口號;為了解決企業(yè)網(wǎng)的安全性,外部主機對局域網(wǎng)內(nèi)各種服務(wù)器的訪問均需要經(jīng)過路由器的轉(zhuǎn)換。

【舉例】

允許在接口Serial0上進行地址轉(zhuǎn)換。

Quidway(config-if-Serial0)#nat enable

【相關(guān)命令】

if-internet,natserver,show nat,show if-internet

2. if-internet
允許或禁止通過該接口訪問Internet。

if-internet { enable | disable }

【參數(shù)說明】

enable 和 disable 表示允許或禁止該功能。

【缺省情況】

系統(tǒng)缺省在接口上禁止訪問Internet。

【命令模式】

接口配置模式

【使用指南】

如果配置局域網(wǎng)通過指定接口訪問Internet,需要將該接口與ISP連接,在接口上封裝PPP,配置接口上IP地址的協(xié)商,并允許該接口上的地址轉(zhuǎn)換功能,即可讓局域網(wǎng)內(nèi)主機訪問Internet。

【舉例】

配置允許通過接口Serial0訪問Internet。

Quidway(config-if-Serial0)#if-internet enable

【相關(guān)命令】

< at,encapsulation ppp,ip address negotiate,show if-internet

3. natserver ftphost
配置局域網(wǎng)內(nèi)的FTP服務(wù)器IP地址。

natserver ftphost ip-address

【參數(shù)說明】

ip-address為FTP服務(wù)器IP地址。

【缺省情況】

系統(tǒng)缺省為沒有指定局域網(wǎng)內(nèi)FTP服務(wù)器。

【命令模式】

全局配置模式

【使用指南】

通過配置局域網(wǎng)內(nèi)的FTP服務(wù)器IP地址,可以使外部主機訪問局域網(wǎng)內(nèi)的FTP服務(wù)器。

【舉例】

指定局域網(wǎng)內(nèi)FTP服務(wù)器IP地址為129.102.0.1。

Quidway(config)#natserver ftphost 129.102.0.1

【相關(guān)命令】

show nat

4. natserver telnethost
配置局域網(wǎng)內(nèi)部的Telnet服務(wù)器。

natserver telnethost ip-address

【參數(shù)說明】

ip-address為Telnet服務(wù)器IP地址。

【缺省情況】

系統(tǒng)缺省為沒有指定局域網(wǎng)內(nèi)Telnet服務(wù)器。

【命令模式】

全局配置模式

【使用指南】

通過指定局域網(wǎng)內(nèi)Telnet服務(wù)器IP地址,可以使外部主機訪問局域網(wǎng)內(nèi)部的Telnet服務(wù)器。

【舉例】

指定局域網(wǎng)內(nèi)Telnet服務(wù)器IP地址為129.102.0.2。

Quidway(config)#natserver telnethost 129.102.0.2

【相關(guān)命令】

show nat

5. natserver wwwhost
配置局域網(wǎng)內(nèi)的WWW服務(wù)器IP地址。

natserver wwwhost ip-address

【參數(shù)說明】

ip-address為WWW服務(wù)器IP地址。

【缺省情況】

系統(tǒng)缺省為沒有指定局域網(wǎng)內(nèi)WWW服務(wù)器IP地址。

【命令模式】

全局配置模式

【使用指南】

通過指定局域網(wǎng)內(nèi)WWW服務(wù)器IP地址,可以使外部主機訪問局域網(wǎng)內(nèi)部的WWW服務(wù)器。

【舉例】

指定局域網(wǎng)內(nèi)部的WWW服務(wù)器IP地址為129.102.0.3。

Quidway(config)#natserver wwwhost 129.102.0.3

【相關(guān)命令】

show nat

6. show nat
顯示地址轉(zhuǎn)換狀態(tài)。

show nat

【命令模式】

特權(quán)用戶模式

【使用指南】

該命令顯示用戶對地址轉(zhuǎn)換的配置,用戶可以根據(jù)該命令的輸出信息驗證地址轉(zhuǎn)換的配置是否正確。

【舉例】

Quidway#show nat

NAT:Serial0 202.38.168.2

No internal TELNET server.

No internal FTP server.

WWW server ip address:129.10.1.1

如上信息表示:接口Serial0允許地址轉(zhuǎn)換,地址轉(zhuǎn)換所使用的地址是202.38.168.2;沒有內(nèi)置的TELNET和FTP服務(wù)器;內(nèi)部的WWW服務(wù)器IP地址是129.10.1.1。

【相關(guān)命令】

nat,natserver ftphost,natserver telnethost,natserver wwwhost

7. show if-internet
顯示訪問Internet接口狀態(tài)。

show if-internet

【命令模式】

特權(quán)用戶模式

【使用指南】

該命令顯示訪問Internet接口的狀態(tài)信息,可以幫助用戶進行訪問Internet的故障診斷。

【舉例】

Quidway#show if-internet

Serial0: connected to internet.

以上顯示信息表示可以通過接口Serial0訪問Internet。

【相關(guān)命令】

if-internet

論壇徽章:
0
15 [報告]
發(fā)表于 2008-09-30 14:57 |只看該作者
靜態(tài)域名解析配置命令
host
配置靜態(tài)域名解析。

host host-name ip-address

【參數(shù)說明】

host-name為域名,最大長度為20的字符串。

ip-address為IP地址,點分十進制格式。

【缺省情況】

系統(tǒng)靜態(tài)域名解析表為空。

【命令模式】

全局配置模式

【使用指南】

域名解析有兩種:動態(tài)域名解析和靜態(tài)域名解析,所謂靜態(tài)域名解析,即用戶手工配置域名到IP地址的映射,動態(tài)域名解析,則通過域名解析服務(wù)器(DNS)來解析。

Quidway(R) 系列路由器目前只支持靜態(tài)域名解析,系統(tǒng)最多可以維護50條映射項。

【舉例】

配置域名Quidway1到IP地址129.102.0.1的映射。

Quidway(config)#host Quidway1 129.102.0.1

【相關(guān)命令】

delete-host,show host

delete-host
刪除靜態(tài)域名解析項。

delete-host host-name

【參數(shù)說明】

host-name為域名,最大長度為20的字符串。

【缺省情況】

系統(tǒng)靜態(tài)域名解析表缺省為空。

【命令模式】

全局配置模式

【使用指南】

域名解析有兩種:動態(tài)域名解析和靜態(tài)域名解析,所謂靜態(tài)域名解析,即用戶手工配置域名到IP地址的映射,動態(tài)域名解析,則通過域名解析服務(wù)器(DNS)來解析。

Quidway(R) 系列路由器目前只支持靜態(tài)域名解析,系統(tǒng)最多可以維護50條映射項。

【舉例】

刪除域名為Quidway1的靜態(tài)域名解析項。

Quidway(config)#delete-host Quidway1

【相關(guān)命令】

host,show host

s host
顯示靜態(tài)域名解析表

show host

【命令模式】

特權(quán)用戶模式

【使用指南】

可以根據(jù)該命令的輸出信息,確認用戶對靜態(tài)域名解析表輸出是否正確。

【舉例】

Quidway#show host

Quidway1 129.102.0.1

【相關(guān)命令】

host,delete-host
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP