选择区域语言: EN CN HK

H3C SecPath ACG系列应用控制网关 配置指导-5PW102

01-常用网络应用配置

本章节下载  (107.49 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ACG/H3C_SecPath_ACG2000-M/Configure/Operation_Manual/SecPath_ACG_OM-5PW102/201012/703078_30005_0.htm

01-常用网络应用配置


1 常用网络应用配置

1.1  常用网络应用配置

1.1.1  Ping操作

在日常的系统维护中,用户可以使用ping命令来检查当前网络的连接情况。通过使用ping命令,用户可以检查指定地址的设备是否可达,测试网络连接是否出现故障。

ping命令的执行过程为:

(1)        源设备向目的设备发送ICMP回显请求(ECHO-REQUEST)报文;

(2)        如果网络工作正常,则目的设备在接收到该报文后,向源设备回应ICMP回显应答(ECHO-REPLY)报文;

(3)        如果网络工作异常,源设备将显示目的地址不可达或超时等提示信息;

(4)        源设备上显示相关统计信息。

ping命令输出信息分为以下几种情况:

l              ping命令的执行对象是目的设备的IP地址;

l              目的设备对每个ICMP回显请求报文的响应,如果在超时时间内没有收到响应报文,则输出提示信息和Ping过程报文的统计信息;如果在超时时间内收到响应报文,则输出响应报文的字节数、报文序号、TTL(Time To Live,生存时间)、响应时间和Ping过程报文的统计信息。

Ping过程报文的统计信息包括发送报文个数、接收到响应报文个数、未响应报文数百分比、响应时间的最小值、平均值和最大值。

表1-1 在设备上执行Ping操作

操作

命令

说明

检查IP网络中的指定地址是否可达

ping [ -Q tos | -R | -b | -c count | -f | -i interval | -n | -p pad | -q | -s packet-size | -t ttl | -v | -w timeout ] ip-address

可选

网络层协议为IPv4时使用

可在用户视图或系统视图下执行

 

如果网络传输速度较慢,用户在配置ping命令的超时时间参数-w时,可以适当增大超时时间。

 

表1-2 禁止设备管理口发送ICMP回显应答报文

操作

命令

说明

禁止设备管理口发送ICMP回显应答报文,使其他网络设备无法Ping通设备管理口

network icmp echo-reply disable

必选

缺省情况下,设备管理口可以发送ICMP回显应答报文

 

1.1.2  Telnet服务

设备支持Telnet协议,当设备启动了Telnet服务后,用户可以通过Telnet方式登录到设备上,对设备进行远程管理和维护。

表1-3 Telnet服务配置

操作

命令

说明

启动Telnet服务

telnet service enable

必选

缺省情况下,Telnet服务处于关闭状态

 

l          通过Telnet方式登录设备使用的密码与通过Console口登录的密码相同。

l          通过Telnet和SSH方式同时登录设备的用户总数不能超过7。

 

1.1.3  SSH服务

设备支持SSH协议,当设备启动了SSH服务后,用户可以通过SSH方式登录到设备上,对设备进行远程管理和维护。

表1-4 SSH服务配置

操作

命令

说明

启动SSH服务

ssh service enable

必选

缺省情况下,SSH服务处于关闭状态

 

l          通过SSH方式登录设备使用的用户名和密码都是“sshadmin”。

l          通过Telnet和SSH方式同时登录设备的用户总数不能超过7。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!