




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
ServicebyLinshentechEX系列交換機命令行配置指導手冊Version2.02010年5月
目錄TOC\o"1-5"\h\z\u第一章交換機基礎知識 61.1認識Juniper交換機 61.2Junos操作系統基礎 8交換機配置模式 8交換機配置結構 9和空格鍵的使用 12用戶模式和配置模式show的區別 13如何將配置轉換成set命令 16和rollback 161.3EX交換機命令菜單結構 18第二章操作指導 312.1通過console線連接交換機 312.2system系統參數配置 32設置root密碼 33設置主機名 33設置DNS服務器 33設置日期時間 33設置NTP服務器 33開啟遠程Telnet登陸服務 34開啟遠程Ftp服務 34開啟遠程ssh登陸 34開啟遠程登陸服務 35添加/刪除用戶 35添加用戶 35修改用戶類別 35修改用戶密碼 36刪除用戶 36用戶權限設置 362.3VLAN配置 37配置步驟 38配置規范要求 38添加VLAN 38修改端口VLAN 40刪除VLAN 40配置VLAN網關IP 412.4Trunk配置 41配置步驟 41如何設置Trunk 41允許/禁止VLAN通過Trunk 422.5端口配置 42端口配置規范要求 42修改端口速率 42修改端口工作模式 42修改端口為L3模式 43修改端口為L2模式 432.6生成樹配置 43協議概覽 43協議概覽 45配置實例(生成樹) 47配置實例(快速生成樹) 48配置實例(多生成樹協議) 512.7端口捆綁 55端口捆綁步驟 55端口捆綁 55端口捆綁 562.8ECMP負載均衡配置 562.9路由協議配置 57靜態路由配置 57添加靜態路由 58刪除靜態路由 58調整靜態路由優先值 58設置備份靜態路由 58指定靜態路由下一跳端口 58配置 58配置步驟 58配置實例(單區域) 62路由過濾 642.10端口鏡像 64端口鏡像的概述 64端口鏡像的目的 65端口鏡像的功能 65端口鏡像工作原理 65端口輸入輸出流量鏡像 67帶過濾條件的端口鏡像 672.11端口MAC地址限制 682.12端口廣播風暴控制 682.13VRRP虛擬路由冗余協議 69概覽 69工作原理 70如何配置VRRP 71如何檢查VRRP狀態 72如何切換VRRP 732.14 BFD配置(雙向轉發檢測) 73概覽 73介紹 74BFD的報文格式 74 檢測模式 75 發送周期及檢測時間 76 參數修改 77 會話建立 77 BFD的標準化 79 OSPF中配置BFD 80靜態路由中配置BFD 802.15 交換機Firewall限制功能 81 限制IP地址 81 限制MAC地址 812.16 Virtual-Chassis設置 82 VC知識 82 如何建立VC組 83 如何擴充VC組交換機 85 如何利用uplink鏈路組成VC 86 如何對VC組進行切換 882.17 SNMP配置 88 SNMP協議概覽 88 SNMP基本簡介 88 配置SNMP 892.18 Syslog配置 90第三章交換機維護操作 903.1交換機啟動和關閉 90交換機重啟 90交換機關閉 913.2配置備份和恢復 91交換機文件備份 91 配置文件的恢復 923.3 如何升級交換機OS 933.4 如何恢復出廠設置 933.5 密碼恢復 933.6日常維護命令 95 查看序列號showchassishardware 95 查看硬件showchassishardware 95 查看軟件版本showversion 95 查看CPUshowchassisrouting-engine 95 ping命令 95 查看設備告警信息showchassisalarms 95 查看詳細的硬件溫度及狀態信息showchassisenvironment 95 查看接口VRRP狀態信息showvrrp 95
第一章交換機基礎知識認識Juniper交換機產品型號端口數端口類型PoE
端口數最大電源容量
(包括PoE)EX3200-24T2410/100/1000B-T8190(320)WEX3200-24P2410/100/1000B-T24190(600)WEX3200-48T4810/100/1000B-T8190(320)WEX3200-48P4810/100/1000B-T48190(930)W產品型號端口數端口類型PoE
端口數最大電源容量
(包括PoE)EX4200-24T2410/100/1000B-T8190(320)WEX4200-24P2410/100/1000B-T24190(600)WEX4200-24F24100B-FX/1000B-XN/A190(190)WEX4200-48T4810/100/1000B-T8190(320)WEX4200-48P4810/100/1000B-T48190(930)W
Junos操作系統基礎Juniper交換機支持兩種配置方式:采用命令行的CLI(command-lineinterface)配置方式,以及采用web瀏覽器界面JWeb配置方式。本指導書主要是采用命令行的配置方式。交換機配置可以采用console終端配置方式,也可以采用遠程telnet方式進行配置,第一次配置的時候必須采用console方式,然后在交換機上打開telnet服務并且配置網絡IP地址以及設置用戶名和密碼,然后才可以進行遠程telnet配置。系統初始化用戶名是root,密碼是空。交換機配置模式CLI有兩種模式:用戶模式和配置模式,用戶模式的提示符是>,配置模式的提示符是#,在用戶模式下輸入configure或者edit可以進入配置模式:用戶模式:lab@EX4200> #用戶模式在用戶模式下可以顯示交換機的配置、端口狀態、路由信息等。登錄到交換機上即進入交換機的用戶模式:Example:login:rootPassword:lab@EX4200>配置模式:lab@EX4200# #配置模式通過在用戶模式使用edit命令或者configure命令進入配置模式:Example:lab@EX4200>editEnteringconfigurationmode{master}[edit]lab@EX4200#Example:lab@EX4200>configureEnteringconfigurationmode{master}[edit]lab@EX4200#交換機配置結構Juniper交換機的配置是一種層次化的配置模式,如下圖所示:第一層次protocols協議層里面,可以包含bgp、isis和ospf等第二層次參數配置,而ospf層次里面,又可以定義第三層參數,比如area和traceoptions等,area下面又可以定義interface、area-range等第四層參數,而dead-interval、hello-interval等第五層參數則屬于第四層interface下面的參數。由于是層次化結構,因此配置一個參數有兩種方式,一是在最外層使用一條set命令將所有層的參數一次寫完,另外一種方式是利用edit逐層進入需要配置參數的層次,然后用set命令直接設置參數。例如要在ospf協議area0中將interfacege-0/0/1.0的hello-interval時間設置為10秒,那么可以有兩種設置方式:方法一:lab@EX4200#setprotocolsospfarea0interfacege-0/0/1.0hello-interval10方法二:lab@EX4200#editprotocols[editprotocols]lab@EX4200#editospf[editprotocolsospf]lab@EX4200#editarea0[editprotocolsospfare.0]lab@EX4200#editinterfacege-0/0/1.0[editprotocolsospfare.0interfacege-0/0/1.0]lab@EX4200#sethello-interval10[editprotocolsospfare.0interfacege-0/0/1.0]lab@EX4200#在edit這種方式中,exit可以退回上一次用edit進入以前的層,直接輸入top則退回最上層:lab@EX4200#editprotocols[editprotocols]lab@EX4200#editospf[editprotocolsospf]lab@EX4200#exit[editprotocols]lab@EX4200#分兩次輸入edit進入ospf,最后輸入exit退回protols那層。lab@EX4200#editprotocolsospf[editprotocolsospf]lab@EX4200#exit[edit]lab@EX4200#分一次edit進入ospf,最后輸入exit退回最外層.lab@EX4200#editprotocols[editprotocols]lab@EX4200#editospf[editprotocolsospf]lab@EX4200#top[edit]lab@EX4200#輸入top直接退出到最外層。另外,juniper的配置參數有些可以一次寫幾個,比如要一次配置ospf的hello-time和dead-time可以按照下面寫法:lab@EX4200#setprotocolsospfarea0interfacege-0/0/1.0hello-interval10dead-interval10輸入以上命令之后,交換機的配置如下:protocols{ospf{are.0{interfacege-0/0/1.0{hello-interval10;}}}}注意:如果不知道一條命令里面后面是否還可以跟其它配置參數,那么最好使用?幫助一下:lab@EX4200#setprotocolsospfarea0interfacege-0/0/1.0hello-interval10?Possiblecompletions:<[Enter]>Executethiscommand+apply-groupsGroupsfromwhichtoinheritconfigurationdata+apply-groups-exceptDon'tinheritconfigurationdatafromthesegroups>authentication>bfd-liveness-detectionBidirectionalForwardingDetectionoptionsdead-intervalDeadinterval(seconds)(1..65535)demand-circuitInterfacefunctionsasademandcircuitdisableDisableOSPFonthisinterfaceinterface-typeTypeofinterfaceipsec-saIPSecsecurityassociationname>ldp-synchronizationAdvertisemaximummetricuntilLDPisoperationalmetricInterfacemetric(1..65535)>neighborNBMAneighborno-neighbor-down-notificationDon'tinformotherprotocolsaboutneighbordownevents>passiveDonotrunOSPF,butadvertiseitpoll-intervalPollintervalforNBMAinterfaces(1..65535)priorityDesignatedrouterpriority(0..255)retransmit-intervalRetransmissioninterval(seconds)(1..65535)te-metricTrafficengineeringmetric(1..65535)transit-delayTransitdelay(seconds)(1..65535)|Pipethroughacommand[edit]TAB和空格鍵的使用交換機JUNOS命令配置中,可以使用TAB鍵和空格鍵來進行參數的補全,在補全系統參數中兩個鍵的作用是一樣的,例如:lab@EX4200#setpro<-輸入TAB鍵或者空格鍵,則會補全protocolslab@EX4200#setprotocols而對于用戶自己定義的參數,則只能用TAB來補全,比如我們定義了一個Test_Policy_1的策略,要在ospf中配置時可以使用?來顯示:lab@EX4200#setprotocolsospfexport?Possiblecompletions:<value>Exportpolicy(OpenanexpressionTest_Policy_1[Openasetofvalues[edit]也可以直接輸入T之后按TAB鍵來補全,而此時按空格鍵則無法補全:lab@EX4200#setprotocolsospfexportT<-輸入TAB鍵,則會補全Test_Policy_1lab@EX4200#setprotocolsospfexportTest_Policy_1用戶模式和配置模式show的區別在用戶模式下,是無法進行配置操作的,而只能查看系統的一些參數。所以用戶模式下的show命令是查看系統參數。要看系統配置則使用showconfigure命令。例如用戶模式下showinterface是查看端口信息:lab@EX4200>showinterfacesPhysicalinterface:ge-0/0/1,Enabled,PhysicallinkisUpInterfaceindex:142,SNMPifIndex:31Link-leveltype:Ethernet,MTU:1518,Speed:100mbps,Loopback:Disabled,Sourcefiltering:Disabled,Flowcontrol:EnabledDeviceflags:PresentRunningInterfaceflags:SNMP-TrapsInternal:0x4000CoSqueues:4supported,4maximumusablequeuesCurrentaddress:00:05:85:dc:cc:db,Hardwareaddress:00:05:85:dc:cc:dbLastflapped:2007-06-2920:37:17HKT(1w2d00:31ago)Inputrate:280bps(0pps)Outputrate:1280bps(1pps)Activealarms:NoneActivedefects:NoneLogicalinterfacege-0/0/1.0(Index83)(SNMPifIndex71)Flags:SNMP-Traps0x4000VLAN-Tag[0x8100.33]Encapsulation:ENET2Inputpackets:0Outputpackets:0Protocolinet,MTU:1500Flags:Nonelab@EX4200>而在配置下show命令是顯示相關的配置,比如showinterface則是顯示interface部分的配置:lab@EX4200#showinterfacesge-0/0/1{unit0{familyethernet-switchingvlanmembers10;familyinet;}}[edit]lab@EX4200#因此說用戶模式和配置模式下的show命令是不同的,如果要在配置模式下運行用戶模式命令,則需要在命令前面加一個runlab@EX4200#runshowinterfacesPhysicalinterface:ge-0/0/1,Enabled,PhysicallinkisUpInterfaceindex:142,SNMPifIndex:31Link-leveltype:Ethernet,MTU:1518,Speed:100mbps,Loopback:Disabled,Sourcefiltering:Disabled,Flowcontrol:EnabledDeviceflags:PresentRunningInterfaceflags:SNMP-TrapsInternal:0x4000CoSqueues:4supported,4maximumusablequeuesCurrentaddress:00:05:85:dc:cc:db,Hardwareaddress:00:05:85:dc:cc:dbLastflapped:2007-06-2920:37:17HKT(1w2d00:36ago)Inputrate:792bps(0pps)Outputrate:672bps(0pps)Activealarms:NoneActivedefects:NoneLogicalinterfacege-0/0/1.0(Index83)(SNMPifIndex71)Flags:SNMP-Traps0x4000VLAN-Tag[0x8100.33]Encapsulation:ENET2Inputpackets:0Outputpackets:0Protocolinet,MTU:1500Flags:None[edit]lab@EX4200#lab@EX4200#PING^C3packetstransmitted,3packetsreceived,0%packetlossround-tripmin/avg/max/stddev=5.118/6.695/7.949/1.178ms[edit]lab@EX4200#lab@EX4200#命令等同于lab@EX4200>如何將配置轉換成set命令在配置模式下使用show或者在用戶模式下使用showconfigure命令,輸出結果是“程序化”的配置,這樣的配置并不能直接粘貼到另外一臺交換機上,不過可以在show后面使用管道符號加上displayset將其轉換成set格式命令,然后可以直接粘貼到其它交換機上:lab@EX4200#showprotocolsospfexportTest_Policy_1;are.0{interfacege-0/0/1.0{hello-interval10;}}[edit]lab@EX4200#showprotocolsospf|displaysetsetprotocolsospfexportTest_Policy_1setprotocolsospfare.0interfacege-0/0/1.0hello-interval10[edit]lab@EX4200#commit和rollback在cisco中只要輸入命令,回車之后命令馬上生效,因為我們修改的就是系統正在使用的running-config配置文件。而在JUNOS中完全不同,我們操作(增加、刪除、修改)的那份配置文件只是一個候選文件(candidateconfigure),并不是正在運行的配置文件,只有將候選文件通過commit提交之后,配置才會真正的應用到當前系統使用的active配置文件中,從而使得修改的配置生效。為了檢查配置是否有錯,可以在commit之前使用commitcheck來對配置進行語法檢查。為了避免提交時出錯,建議不要同時兩個人修改配置。如果提交之后,可以使用rollback進行回滾,rollback1回滾上一次提前之前的配置,rollback2則是回滾上2次提交之前的配置:lab@EX4200#showsystemhost-namehost-nameEX4200;[edit]lab@EX4200#setsystemhost-nameR1[edit]lab@EX4200#commitcommitcomplete[edit]lab@EX4200#showsystemhost-namehost-nameEX4200;[edit]lab@EX4200#rollback1loadcomplete[edit]lab@EX4200#showsystemhost-namehost-nameEX4200;[edit]lab@EX4200#commitcommitcomplete[edit]lab@EX4200#EX交換機命令菜單結構/techpubs/en_US/junos9.2/topics/reference/configuration-statement/vlans-bridging-ex-series.html"vlans{vlan-name{//vlan名字,自定義,下面所有參數都是針對該vlanatement/mac-limit-bridging-ex-series.html"mac-limitaction;//設置vlan允許的最大macdescriptiontext-description;//vlan描述filterinputfilter-name;//設置VLAN輸入流量過濾條件figuration-statement/filter-bridging-ex-series.html"filteroutputfilter-name;//設置VLAN輸出流量過濾條件l3-interfacevlan.logical-interface-number;//將vlan綁定到L3的vlan子端口mac-table-aging-timeseconds;//設置vlan的mac表生存時間./techpubs/en_US/junos9.2/topics/reference/configuration-statement/vlan-id-bridging-ex-series.html"vlan-idnumber; //設置vlaniddit-vlans-bridging.html"vlan-rangevlan-id-low-vlan-id-high;//同時創建多個vlan}}chassis{aggregated-devices{ethernet{device-countnumber;//設置聚合端口數量,范圍是0-64}}}interfaces{ae-x{s/reference/configuration-statement/aggregated-ether-options-interfaces-ex-series.html"aggregated-ether-options{//設置聚合端口參數.html"lacpmode{//設置lacp模式periodicfast/slow;//設置lacp包發送間隔時間,選擇fast則隔1秒發送,選擇//slow每隔30秒發送}}}ge-chassis/pic/port{//設置ge端口參數descriptiontext;//設置描述ether-options{//ether-options參數e/configuration-statement/8023ad-interfaces-ex-series.html"802.3adaex;//指定加入的聚合端口auto-negotiation;//自動協商flow-control;//流控制configuration-statement/link-mode-interfaces-ex-series.html"link-modemode;//設置端口工作模式speed(speed|auto-negotiation|no-autonegotiation);//設置端口速率}mtubytes;//設置端口MTU值,默認是1514/en_US/junos9.2/topics/reference/configuration-statement/unit-interfaces-ex-series.html"unitlogical-unit-number{//設置邏輯單元參數series.html"familyethernet-switching{//設置L2參數filterinputfilter-name;//設置二層輸入包過濾條件filteroutputfilter-name;//設置二層輸出包過濾條件tement/l3-interface-interfaces.html"l3-interfaceinterface-name-logical-unit-number;//在Trunk端口模式下設置允許通過的//L3端口流量native-vlan-idvlan-id//指定navitevlanidport-modemode;//設置端口L2工作模式,為Trunk或者access模式/techpubs/en_US/junos9.2/topics/reference/configuration-statement/vlan-interfaces.html"vlan{members[(names|vlan-ids)];//設置端口屬于哪個VLAN或者允許哪些VLAN通過}}vlan-idvlan-id-number;//僅對GE或者ae端口有效,范圍是1t到4094}dot1x{authenticator{authentication-profile-nameaccess-profile-name;static{mac-address{vlan-assignment(vlan-id|vlan-name);interfaceinterface-names;}}interface(all|interface-name){disable;guest-vlan(vlan-name|vlan-id);maximum-requestsseconds;no-reauthentication;quiet-periodseconds;reauthentication{intervalseconds;}retriesnumber;server-timeoutseconds;supplicant(single|single-secure|multiple);supplicant-timeoutseconds;transmit-periodseconds;}}gvrp{<enable|disable>;interface(all|[interface-name]){disable;}join-timermillseconds;leave-timermilliseconds;leaveall-timermilliseconds;}igmp-snooping{traceoptions{filefilename<filesnumber><sizesize><world-readable|no-world-readable><matchregex>;flagflag(detail|disable|receive|send);}vlan(vlan-id|vlan-number{disable{Interfaceinterface-name}immediate-leave;interfaceinterface-name{multicast-router-interface;static{groupip-address;}}query-intervalseconds;query-last-member-intervalseconds;query-response-intervalseconds;robust-countnumber;}}/configuration-statement/lldp-lldp-ex-series.html"lldp{//設置鏈路層自動檢測協議(LinkLayerDetectionProtocol)disable;advertisement-intervalseconds;hold-multipliernumber;interface(all|interface-name){disable;}traceoptions{filefilename<filesnumber><sizesize><world-readable|no-world-readable><matchregex>;flagflag(detail|disable|receive|send);}transmit-delayseconds;}lldp-med{disable;fast-startnumber;interface(all|interface-name){disable;location{elinnumber;civic-based{whatnumber;country-codecode;ca-type{number{ca-valuevalue;}}}}}}mstp{disable;bpdu-block-on-edge;bridge-prioritypriority;configuration-namename;forward-delayseconds;hello-timeseconds;interface(all|interface-name){disable;bpdu-timeout-action{block;alarm;}costcost;edge;modemode;no-root-port;prioritypriority;}max-ageseconds;max-hopshops;mstimsti-id{vlan(vlan-id|vlan-name);interfaceinterface-name{disable;costcost;edge;modemode;prioritypriority;}}revision-levelrevision-level;traceoptions{filefilename<filesnumber><sizesize><no-stamp|world-readable|no-world-readable>;flagflag;}}rstp{disable;bpdu-block-on-edge;bridge-prioritypriority;forward-delayseconds;hello-timeseconds;interface(all|interface-name){disable;bpdu-timeout-action{block;alarm;}costcost;edge;modemode;no-root-port;prioritypriority;}max-ageseconds;}traceoptions{filefilename<filesnumber><sizesize><no-stamp|world-readable|no-world-readable>;flagflag;}stp{disable;bridge-prioritypriority;forward-delayseconds;hello-timeseconds;interface(all|interface-name){disable;bpdu-timeout-action{block;alarm;} costcost;edge;modemode;no-root-port;prioritypriority;}max-ageseconds;}traceoptions{filefilename<filesnumber><sizesize><no-stamp|world-readable|no-world-readable>;flagflag;}}ethernet-switching-options{analyzer{name{loss-prioritypriority;rationumber;input{ingress{interface(all|interface-name);vlan(vlan-id|vlan-name);}egress{interface(all|interface-name);}output{interfaceinterface-name;vlan(vlan-id|vlan-name);}}}bpdu-block{interface(all|[interface-name]);disable-timeouttimeout;}redundant-trunk-group{group-namename{interfaceinterface-name<primary>;}}secure-access-port{interface(all|interface-name){allowed-mac{mac-address-list;}(dhcp-trusted|no-dhcp-trusted);mac-limitlimitactionaction;static-ipip-address{vlanvlan-name;macmac-address;}}vlan(all|vlan-name){(arp-inspection|no-arp-inspection);(examine-dhcp|no-examine-dhcp);(ip-source-guard|no-ip-source-guard);mac-move-limitlimitactionaction;}}storm-control{interface(all|interface-name){levellevel;no-broadcast;no-unknown-unicast;}}traceoptions{filefilename<filesnumber><no-stamp><replace><sizesize><world-readable|no-world-readable>;flagflag<disable>;}voip{interface(all|[interface-name|access-ports]){vlanvlan-name;forwarding-class<assured-forwarding|best-effort|expedited-forwarding|network-control>;}}}firewall{familyfamily-name{filterfilter-name{termterm-name{from{match-conditions;}then{action;action-modifiers;}}}}policerpolicer-name{if-exceeding{bandwidth-limitbps;burst-size-limitbytes;}then{policer-action;}}}snmp{rmon{historyindex{bucket-sizenumber;interfaceinterface-name;intervalseconds;ownerowner-name;}}}virtual-chassis{mac-persistence-timerseconds;preprovisioned;membermember-id{mastership-prioritynumber;no-management-vlan;serial-number;role;}traceoptions{filefilename<filesnumber><sizesize><world-readable|no-world-readable><matchregex>;flagflag;}}第二章操作指導2.1通過console線連接交換機使用下面的步驟連接路由器的Console接口:準備好EX交換機設備自帶的Console線纜(如果沒有的話,采用Cisco或者安耐特等廠家的Console線也可以)將Console線纜的DB9插頭一頭插到PC或者筆記本電腦的COM口上,另外一端插到路由器的CONSOLE口上。打開計算機中的終端軟件工具。例如:CRT或者Windows自帶的超級終端。設置如下:端口:選擇第二步中Console線纜插入到PC上的端口,通常為COM1或者COM2波特率:9600數據位:8位奇偶校驗:無停止位:1位數據流控制:無打開配置到的CRT或者超級終端,按“Enter”鍵,屏幕出現登陸的提示符,即連接成功。如果沒有顯示,請檢查線纜或者終端的配置是否正確。2.2system系統參數配置system是屬于EX交換機基本配置部分,在進行其它配置之前需要先完成該部分內容配置,主要配置工作如下:設置root密碼設置主機名設置日期時間添加用戶開啟ssh/telnet/服務設置DNS(可選配置)分配新的用戶權限(可選配置)設置NTP服務器(可選配置)設置root密碼交換機初始化用戶名是root是沒有密碼的,在進行commit之前必須修改root密碼。修改root密碼命令:setsystemroot-authenticationplain-text-passwordNewpassword:Retypenewpassword:設置主機名設置命令:setsystemhost-nameEX4200-1//EX4200-1為主機名設置DNS服務器設置命令:setsystemname-server刪除命令:deletesystemname-server設置日期時間設置命令:setsystemtime-zoneAsia/Shanghai//設置時區setdate200810301407.00//設置時間,在用戶模式下配置,YYYYMMDDhhmm.ss格式設置NTP服務器設置命令:setsystemntpserver//設置NTP服務器地址setsystemntpauthentication-key1typemd5value"password"http://設置NTP認證keysetsystemntpsource-address54//設置NTP數據發送源IP地址刪除命令:deletesystemntp開啟遠程Telnet登陸服務說明:在默認缺省配置下,EX交換機只是開放了遠程登陸方式,因此如果想通過telnet登陸到交換機上,必須在系統中打開telnet服務。設置命令:setsystemservicestelnet刪除命令:deletesystemservicestelnet開啟遠程Ftp服務說明:在默認缺省配置下,EX交換機只是開放了遠程登陸方式,因此如果想通過ftp上傳文件,例如OS或者配置到交換機上,必須在系統中打開ftp服務。設置命令:setsystemservicesftp刪除命令:deletesystemservicesftp開啟遠程ssh登陸說明:如果想通過更加安全的ssh登陸到交換機,需要在交換機上打開ssh服務。設置命令:setsystemservicesssh刪除命令:deletesystemservicesssh開啟遠程登陸服務說明:在默認缺省配置下,EX交換機已經開放了遠程登陸方式。設置命令:setsystemservicesweb-management刪除命令:deletesystemservicesweb-management添加/刪除用戶添加用戶setsystemloginuserlabclasssuper-user//添加lab用戶為超級用戶類別setsystemloginuserlabauthenticationplain-text-password//設置lab密碼Newpassword:Retypenewpassword:修改用戶類別setsystemloginuserlabclassread-only//修改lab用戶為只讀用戶用戶類別分為: operatorpermissions[clearnetworkresettraceview]read-onlypermissions[view]super-userpermissions[all]unauthorizedpermissions[none]修改用戶密碼setsystemloginuserlabauthenticationplain-text-password//修改lab用戶為只讀用戶刪除用戶deletesystemloginuserlab//刪除lab用戶用戶權限設置先創建一個新的用戶類別,指定該用戶類別具有的權限setsystemloginclasslab_classpermissionsview//添加類別名稱為lab_class具有view權限//下面命令添加lab_class具有configure權限setsystemloginclasslab_classpermissionsconfiguresetsystemloginclasslab_classidle-timeout10//設置登陸idle-time為10分鐘權限列表可以選擇: accessCanviewaccessconfigurationaccess-cont
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 煉油廠智能化與大數據應用考核試卷
- 電氣機械系統的智能化旅游應用考核試卷
- 糖批發企業市場競爭力評估與提升考核試卷
- 8-1數模轉換電子課件
- 朋友和我初二語文作文
- 汽車配件售后服務提升考核試卷
- 稀土金屬加工中的設備投資與經濟效益分析案例考核試卷
- 疏散通道的安全標識與規范設置考核試卷
- 碳素材料在化學合成中的催化作用考核試卷
- 手腕康復器材考核試卷
- 建筑幕墻安裝工程安全施工施工工藝技術
- CJT 306-2009 建設事業非接觸式CPU卡芯片技術要求
- 臨床檢驗儀器與技術復習
- 燃氣設備維修保養合同范本
- 供貨方案及供貨計劃(2篇)
- SYT5405-2019酸化用緩蝕劑性能試驗方法及評價指標
- 內鏡下內痔套扎治療
- (正式版)JBT 14581-2024 閥門用彈簧蓄能密封圈
- (2024年)傳染病培訓課件
- 中職學校招生介紹課件
- 新能源業務開發培訓課件
評論
0/150
提交評論