• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

12-网络管理和监控命令参考

目录

01-系统维护与调试命令

本章节下载 01-系统维护与调试命令  (146.39 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/LA_wireless/H3C_LA4616/Command/Command_Manual/H3C_LA4616_CR(V7)-R0615-6W300/12/201903/1155909_30005_0.htm

01-系统维护与调试命令


1 系统维护与调试

1.1  系统维护与调试命令

1.1.1  debugging

debugging命令用打开指定模块的调试开关。

undo debugging命令用来关闭指定模块的调试开关。

【命令】

debugging module-name [ option ]

undo debugging module-name [ option ]

【缺省情况】

所有模块的调试开关均处于关闭状态。

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

module-name:模块名称,比如arp、device等。可以使用debugging ?命令查询设备当前支持的模块名。

option:模块的调试选项。对于不同的模块,调试选项的数量和内容都不相同。可以使用debugging module-name ?命令查询设备当前支持的指定模块的调试选项。

【使用指导】

调试信息的输出会影响系统的运行效率,所以建议在进行网络故障诊断时根据需要打开某个功能模块的调试开关,不要同时打开多个功能模块的调试开关。

执行本命令后设备会将生成的调试信息发送到设备的信息中心模块,通过设置信息中心的参数,最终决定调试信息的输出规则(即是否允许输出以及输出方向)。有关调试信息输出规则的详细介绍请参见“网络管理和监控配置指导”中的“信息中心”。

【举例】

# 打开设备管理模块的调试开关。

<Sysname> debugging dev

【相关命令】

·     display debugging

1.1.2  display debugging

display debugging命令用来显示系统中已经打开的调试开关。

【命令】

display debugging [ module-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

module-name:显示指定模块调试开关的设置情况。module-name表示模块名,具体取值可通过执行display debugging ?命令来获取。

【举例】

# 显示所有打开的调试开关。

<Sysname> display debugging

DEV debugging switch is on

【相关命令】

·     debugging

1.1.3  ping

ping命令用来检查指定IP地址是否可达,并输出相应的统计信息。

【命令】

ping [ ip ] [ -a source-ip | -c count | -f | -h ttl | -i interface-type interface-number | -m interval | -n | -p pad | -q | -r | -s packet-size | -t timeout | -tos tos | -v | { -topology topo-name | -vpn-instance vpn-instance-name } ] * host

【视图】

任意视图

【缺省用户角色】

network-admin

【参数】

ip:支持IPv4协议。不指定该参数时,也表示支持IPv4协议。如果ping的目的主机名为i、ip、ipv、ipv6时,需要先指定该关键字再指定主机名,如:ping ip ip。

-a source-ip:指定ICMP回显请求(ECHO-REQUEST)报文的源IP地址。该地址必须是设备上已配置的IP地址。不指定该参数时,ICMP回显请求报文的源IP地址是该报文出接口的主IP地址。

-c count:指定ICMP回显请求报文的发送次数,取值范围为1~4294967295,缺省值为5。

-f:将长度大于出接口MTU的报文直接丢弃,即不允许对发送的ICMP回显请求报文进行分片。

-h ttl:指定ICMP回显请求报文中的TTL值,取值范围为1~255,缺省值为255。

-i interface-type interface-number:指定发送ICMP回显请求报文的接口的类型和编号。不指定该参数时,将根据目的IP查找路由表或者转发表来确定发送ICMP回显请求报文的接口。

-m interval指定发送ICMP回显请求报文的时间间隔,取值范围为1~65535,单位为毫秒,缺省值为200。

-n:对host参数不进行域名解析。不指定该参数时,如果host参数表示的是目的端的主机名,则设备会对host进行域名解析。

-p pad:指定ICMP回显请求报文的“PAD”字段的填充值,为1~8位的16进制数,取值范围为0~FFFFFFFF。如果指定的参数不够8位,则会在首部补0,使填充值达到8位。比如将pad设置为0x2f,则会重复使用0x0000002f去填充报文,以使发送报文的总长度达到设备要求值。填充值从0x01开始,逐渐递增,直到0xff,然后又从0x01开始循环,形如0x010203……feff01……,直至发送报文的总长度达到设备要求值。

-q:只显示统计信息。不指定该参数时,系统将显示包括统计信息在内的全部信息。

-r:记录路由信息。不指定该参数时,系统不记录路由。

-s packet-size:指定发送的ICMP回显请求报文的长度(不包括IP和ICMP报文头),取值范围为20~8100,单位为字节,缺省值为56。

-t timeout:指定ICMP回显应答(ECHO-REPLY)报文的超时时间,发送ICMP回显请求报文timeout时长后还没有收到ICMP回显应答报文,源端则认为ICMP回显应答报文超时。取值范围为0~65535,单位为毫秒,缺省值为2000。

-tos tos:指定ICMP回显请求报文中的ToS域的值,取值范围为0~255,缺省值为0。

-v:显示接收到的非回显应答的ICMP报文。不指定该参数时,系统不显示非回显应答的ICMP报文。

-topology topo-name:指定目的端所属的拓扑。topo-name表示拓扑名,为1~31个字符的字符串,区分大小写;取值为base时表示公网拓扑。如果未指定本参数,则表示目的端位于公网中。

-vpn-instance vpn-instance-name:指定目的端所属的VPN。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示目的端位于公网中。

host:目的端的IP地址或主机名。其中,主机名为1~253个字符的字符串,不区分大小写,字符串仅可包含字母、数字、“-”、“_”或“.”。

【使用指导】

如果要使用目的端的主机名执行ping操作,事先必须在设备上配置DNS(Domain Name System,域名系统)功能,否则会ping失败。

在执行命令过程中,键入<Ctrl+C>可终止ping操作。

【举例】

# 检查IP地址为1.1.2.2的设备是否可达。

<Sysname> ping 1.1.2.2

Ping 1.1.2.2 (1.1.2.2): 56 data bytes, press CTRL_C to break

56 bytes from 1.1.2.2: icmp_seq=0 ttl=254 time=2.137 ms

56 bytes from 1.1.2.2: icmp_seq=1 ttl=254 time=2.051 ms

56 bytes from 1.1.2.2: icmp_seq=2 ttl=254 time=1.996 ms

56 bytes from 1.1.2.2: icmp_seq=3 ttl=254 time=1.963 ms

56 bytes from 1.1.2.2: icmp_seq=4 ttl=254 time=1.991 ms

 

--- Ping statistics for 1.1.2.2 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 1.963/2.028/2.137/0.062 ms

# 检查私网vpn1中IP地址为1.1.2.2的设备是否可达。

<Sysname> ping -vpn-instance vpn1 1.1.2.2

Ping 1.1.2.2 (1.1.2.2): 56 data bytes, press CTRL_C to break

56 bytes from 1.1.2.2: icmp_seq=0 ttl=254 time=2.137 ms

56 bytes from 1.1.2.2: icmp_seq=1 ttl=254 time=2.051 ms

56 bytes from 1.1.2.2: icmp_seq=2 ttl=254 time=1.996 ms

56 bytes from 1.1.2.2: icmp_seq=3 ttl=254 time=1.963 ms

56 bytes from 1.1.2.2: icmp_seq=4 ttl=254 time=1.991 ms

 

--- Ping statistics for 1.1.2.2 in VPN instance vpn1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 1.963/2.028/2.137/0.062 ms

# 检查IP地址为1.1.2.2的设备是否可达,只显示检查结果。

<Sysname> ping -q 1.1.2.2

Ping 1.1.2.2 (1.1.2.2): 56 data bytes, press CTRL_C to break

 

--- Ping statistics for 1.1.2.2 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 1.962/2.196/2.665/0.244 ms

# 检查IP地址为1.1.2.2的设备是否可达,并显示路由信息。

<Sysname> ping -r 1.1.2.2

Ping 1.1.2.2 (1.1.2.2): 56 data bytes, press CTRL_C to break

56 bytes from 1.1.2.2: icmp_seq=0 ttl=254 time=4.685 ms

RR:      1.1.2.1

         1.1.2.2

         1.1.1.2

         1.1.1.1

56 bytes from 1.1.2.2: icmp_seq=1 ttl=254 time=4.834 ms  (same route)

56 bytes from 1.1.2.2: icmp_seq=2 ttl=254 time=4.770 ms  (same route)

56 bytes from 1.1.2.2: icmp_seq=3 ttl=254 time=4.812 ms  (same route)

56 bytes from 1.1.2.2: icmp_seq=4 ttl=254 time=4.704 ms  (same route)

 

--- Ping statistics for 1.1.2.2 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 4.685/4.761/4.834/0.058 ms

以上显示信息表明本设备与1.1.2.2之间路由可达,具体路由为1.1.1.1 <-> {1.1.1.2; 1.1.2.1} <-> 1.1.2.2。

表1-1 ping命令显示信息描述表

字段

描述

Ping 1.1.2.2 (1.1.2.2): 56 data bytes, press CTRL_C to break

检查IP地址为1.1.2.2的设备是否可达。每个ICMP回显请求报文中的数据为56字节,按组合键Ctrl+C可以终止ping操作

56 bytes from 1.1.2.2: icmp_seq=0 ttl=254 time=4.685 ms

收到IP地址为1.1.2.2的设备回复的ICMP响应报文,若超时仍没有收到ICMP响应报文,则不输出信息

·     bytes表示ICMP响应报文中的数据字节数

·     icmp_seq表示报文序号,用来判断报文是否有分组丢失、失序或重复

·     ttl表示ICMP响应报文中的TTL值

·     time表示响应时间

RR:

ICMP回显请求报文经过的路由器,采用倒序显示,距离目的端越近的路由器越先显示

--- Ping statistics for 1.1.2.2 ---

Ping操作中收发数据的统计结果

--- Ping statistics for 1.1.2.2 in VPN instance vpn1 ---

在VPN实例中执行Ping操作,Ping过程中收发数据的统计结果

5 packet(s) transmitted

发送的ICMP回显请求报文数

5 packet(s) received

收到的ICMP响应报文数

0.0% packet loss

未响应请求报文占发送的总请求报文的百分比

round-trip min/avg/max/std-dev = 4.685/4.761/4.834/0.058 ms

响应时间的最小值、平均值、最大值和标准方差,单位为毫秒

 

1.1.4  tracert

【命令】

tracert [ -a source-ip | -f first-ttl | -m max-ttl | -p port | -q packet-number | -t tos | { -topology topo-name | -vpn-instance vpn-instance-name [ -resolve-as { global | none | vpn } ] } | -w timeout ] * host

【视图】

任意视图

【缺省用户角色】

network-admin

【参数】

-a source-ip:指定tracert报文的源IP地址。该地址必须是设备上已配置的合法IP地址。不指定该参数时,tracert报文的源IP地址是该报文出接口的主IP地址。

-f first-ttl:指定一个初始TTL,即第一个报文所允许的最大跳数。取值范围为1~255,且小于或等于最大TTL,缺省值为1。

-m max-ttl:指定一个最大TTL,即一个报文所允许的最大跳数。取值范围为1~255,且大于或等于初始TTL,缺省值为30。

-p port:指定目的端的UDP端口号,取值范围为1~65535,缺省值为33434。用户一般不需要更改此选项。当tracert的目的地址为远端LISP站点的EID地址时,目的端的UDP端口号必须大于或等于33434。

-q packet-number:指定每次发送的探测报文个数,取值范围为1~65535,缺省值为3。

-t tos:Tracert报文中ToS域的值。取值范围为0~255,缺省值为0。

-topology topo-name:指定目的端所属的拓扑。topo-name表示拓扑名,为1~31个字符的字符串,区分大小写;取值为base时表示公网拓扑。如果未指定本参数,则表示目的端位于公网中。

-vpn-instance vpn-instance-name:指定目的端所属的VPN。vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示目的端位于公网中。

-resolve-as:指定从哪个路由表中解析AS号。使用该参数,能够帮助用户了解Tracert路径中三层设备所属AS的编号。不指定该参数时,表示从公网路由表解析AS号。

global:表示从公网路由表解析AS号。指定该参数后,Tracert在显示公网三层设备的地址信息时,会同时显示该地址对应的AS号。如果公网路由表中没有记录该地址的AS号,则不显示。

none:表示不解析AS号。Tracert显示信息中不会携带AS号。

vpn:表示从当前VPN的路由表解析AS号。指定该参数后,Tracert在显示当前VPN中三层设备的地址信息时,会同时显示该地址对应的AS号。如果当前VPN路由表中没有记录该地址的AS号,则不显示。

-w timeout:指定探测报文的响应报文的超时时间,取值范围是1~65535,单位为毫秒,缺省值为5000。

host:目的端的IP地址或主机名。其中,主机名为1~253个字符的字符串,不区分大小写,字符串仅可包含字母、数字、“-”、“_”或“.”。

【使用指导】

tracert命令用来查看IPv4报文从源端传到目的端所经过的路径。

当用户使用ping命令测试发现网络出现故障后,可以用tracert命令分析出现故障的网络节点。

当目的地址为公网地址时,设备会自动从公网路由表解析AS号,如果存在则显示。当目的地址为私网地址时,路径上的三层设备的地址可能存在于公网路由表或私网路由表,这时需要用户执行两次tracert命令,分别指定global参数和vpn参数,然后根据网络拓扑确定源端到目的端实际途经的AS。

tracert命令的输出信息包括到达目的端所经过的所有三层设备的IP地址,如果某设备不能回应ICMP错误消息(可能因为路由不可达或者没有开启ICMP错误报文处理功能),则输出“* * *”。

在执行命令过程中,键入<Ctrl+C>可终止此次tracert操作。

【举例】

# 查看报文从源端到目的端(IP地址为1.1.2.2)所经过的路径。

<Sysname> tracert 1.1.2.2

traceroute to 1.1.2.2 (1.1.2.2), 30 hops at most, 40 bytes each packet, press CTRL_C to break

 1  1.1.1.2 (1.1.1.2) 673 ms 425 ms 30 ms

 2  1.1.2.2 (1.1.2.2) [AS 100] 580 ms 470 ms 80 ms

# 查看报文从源端到目的端(IP地址为1.1.3.2,属于vpn1)所经过的路径,并显示报文经过的私网中的三层设备的AS信息。

<Sysname> tracert –vpn-instance vpn1 –resolve-as vpn 1.1.3.2

traceroute to 1.1.3.2 (1.1.3.2), 30 hops at most, 40 bytes each packet, press CTRL_C to break

 1  1.1.1.2 (1.1.1.2) 673 ms 425 ms 30 ms

 2  1.1.2.2 (1.1.2.2) 580 ms 470 ms 80 ms

 3  1.1.3.2 (1.1.3.2) [AS 65535] 530 ms 472 ms 380 ms

表1-2 tracert命令显示信息描述表

字段

描述

traceroute to 1.1.2.2 (1.1.2.2)

查看IP报文从当前设备传到地址为1.1.2.2的设备所经过的路径

hops at most

探测报文的最大跳数,可使用-m参数配置

bytes each packet

探测报文字节数

press CTRL_C to break

在执行命令过程中,键入<Ctrl+C>可终止此次tracert操作

2  1.1.2.2 (1.1.2.2) [AS 100] 580 ms 470 ms 80 ms

TTL值为2的探测报文的探测结果,内容包括:第二跳的域名(如果没有配置域名则显示IP地址)、IP地址、所属AS号(如果不存在则不显示)、三份探测报文的往返时间

每次发送探测报文的份数可以使用-q参数配置

1  1.1.1.2 (1.1.1.2) 673 ms 425 ms 30 ms

TTL值为1的探测报文的探测结果,内容包括:第一跳的域名(如果没有配置域名则显示IP地址)、IP地址、三份探测报文的往返时间

每次发送探测报文的份数可以使用-q参数配置

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们