02-系统基本配置与维护操作
本章节下载 (2.38 MB)
目 录
S5500-SI系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性:
l 配置命令分级保护,确保未授权用户无法使用相关的命令对交换机进行配置。
l 用户可以随时键入<?>以获得在线帮助。
l 提供网络测试命令,如Tracert、Ping等,帮助用户迅速诊断网络是否正常。
l 提供种类丰富、内容详尽的调试信息,帮助用户诊断、定位网络故障。
l 提供类似Doskey的功能,可以执行某条历史命令。
l 对命令行关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可正确执行。
命令行接口提供如下几种在线帮助:
l 完全帮助
l 部分帮助
通过上述各种在线帮助能够获取到帮助信息,分别描述如下:
(1) 在任一视图下,键入<?>获取该视图下所有的命令及其简单描述。
<Sysname> ?
User view commands:
backup Backup next startup-configuration file to TFTP server
boot-loader Set boot loader
bootrom Update/read/backup/restore bootrom
cd Change current directory
clock Specify the system clock
cluster Run cluster command
copy Copy from one file to another
debugging Enable system debugging functions
delete Delete a file
dir List files on a file system
display Show running system information
<略>
(2) 键入一条命令,后接以空格分隔的<?>,如果该位置为关键字,则列出全部关键字及其简单描述。
<Sysname> language-mode ?
chinese Chinese environment
english English environment
(3) 键入一命令,后接以空格分隔的<?>,如果该位置为参数,则列出有关的参数描述。
<Sysname> system-view
[Sysname] interface Vlan-interface ?
<1-4094> VLAN interface
[Sysname] interface Vlan-interface 1 ?
<cr>
[Sysname] interface Vlan-interface 1
<cr>表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。
(4) 键入一字符串,其后紧接<?>,列出以该字符串开头的所有命令。
<Sysname> pi?
ping
(5) 键入一命令,后接一字符串紧接<?>,列出命令以该字符串开头的所有关键字。
<Sysname> display ver?
version
(6) 键入命令的某个关键字的前几个字母,按下Tab键,如果以输入字母开头的关键字唯一,则可以显示出完整的关键字;如果不唯一,反复按下Tab键,则可以循环显示所有以输入字母开头的关键字。
(7) 以上帮助信息,均可通过执行language-mode命令切换为中文显示。
命令行接口提供了如下的显示特性:
l 为方便用户,提示信息和帮助信息可以用中英文两种语言显示。
l 在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择,如表1-1所示。
表1-1 显示功能表
按键或命令 |
功能 |
暂停显示时键入<Ctrl+C> |
停止显示和命令执行 |
暂停显示时键入空格键 |
继续显示下一屏信息 |
暂停显示时键入回车键 |
继续显示下一行信息 |
命令行接口将用户键入的历史命令自动保存,用户可以随时调用保存的历史命令,并重复执行。命令行接口为每个用户缺省保存10条历史命令。操作如表1-2所示。
表1-2 访问历史命令
操作 |
命令或按键 |
结果 |
显示历史命令 |
display history-command |
显示用户输入的有效历史命令 |
访问上一条历史命令 |
上光标键↑或<Ctrl+P> |
如果还有更早的历史命令,则取出上一条历史命令 |
访问下一条历史命令 |
下光标键↓或<Ctrl+N> |
如果还有更晚的历史命令,则取出下一条历史命令 |
& 说明:
用光标键对历史命令进行访问,对于Windows 9X超级终端,↑、↓光标键会无效,这是由于Windows 9X的超级终端对这两个键作了不同解释所致,这时可以用组合键<Ctrl+P>和<Ctrl+N>来代替↑、↓光标键达到同样目的。
所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表1-3。
表1-3 命令行常见错误信息表
英文错误信息 |
错误原因 |
Unrecognized command |
没有查找到命令 |
没有查找到关键字 |
|
参数类型错误 |
|
参数值越界 |
|
Incomplete command |
输入命令不完整 |
Too many parameters |
输入参数太多 |
Ambiguous command |
输入参数不明确 |
Wrong parameter |
输入参数错误 |
命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表1-4所示。
表1-4 编辑功能表
按键 |
功能 |
普通按键 |
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 |
退格键Backspace |
删除光标位置的前一个字符,光标前移 |
左光标键←或<Ctrl+B> |
光标向左移动一个字符位置 |
右光标键→或<Ctrl+F> |
光标向右移动一个字符位置 |
上光标键↑或<Ctrl+P> |
显示历史命令 |
下光标键↓或<Ctrl+N> |
|
Tab键 |
输入不完整的关键字后按下Tab键,系统自动执行部分帮助:如果与之匹配的关键字唯一,则系统用此完整的关键字替代原输入并换行显示;对于命令字的参数、不匹配或者匹配的关键字不唯一的情况,系统不作任何修改,重新换行显示原输入。 |
各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以太网交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。
命令行提供如下视图:
l 用户视图
l 系统视图
l 以太网端口视图
l NULL接口视图
l VLAN视图
l VLAN接口视图
l LoopBack接口视图
l 本地用户视图
l 用户界面视图
l FTP Client视图
l MST域视图
l IGMP-Snooping视图
l MLD-Snooping视图
l 流分类视图
l 流行为视图
l QoS策略视图
l 集群视图
l 端口组视图
l NQA视图
l HWTACACS方案视图
l 公共密钥视图
l 公共密钥编辑视图
l 路由策略视图
l 基本ACL视图
l 高级ACL视图
l 二层ACL视图
l QinQ视图
l RADIUS方案视图
l RIP视图
l RIPng视图
l ISP域视图
各命令视图的功能特性、进入各视图的命令等细则如表1-5所示。
视图 |
功能 |
提示符 |
进入命令 |
退出命令 |
|
用户视图 |
查看交换机的简单运行状态和统计信息 |
<Sysname> |
与交换机建立连接即进入 |
quit断开与交换机连接 |
|
系统视图 |
配置系统参数 |
[Sysname] |
在用户视图下键入system-view |
quit或return返回用户视图 |
|
以太网端口视图 |
配置以太网端口参数 |
[Sysname- GigabitEthernet1/0/1] |
千兆以太网端口视图 在系统视图下键入interface GigabitEthernet 1/0/1 |
quit返回系统视图 return返回用户视图 |
|
NULL接口视图 |
配置NULL接口视图参数 |
[Sysname-NULL0] |
在系统视图下键入interface NULL 0 |
quit返回系统视图 return返回用户视图 |
|
VLAN视图 |
配置VLAN参数 |
[Sysname-vlan1] |
在系统视图下键入vlan 1 |
quit返回系统视图 return返回用户视图 |
|
VLAN接口视图 |
配置VLAN和VLAN汇聚对应的IP接口参数 |
[Sysname-Vlan- interface1] |
在系统视图下键入interface Vlan-interface 1 |
quit返回系统视图 return返回用户视图 |
|
LoopBack接口视图 |
配置LoopBack接口参数 |
[Sysname-LoopBack0] |
在系统视图下键入interface LoopBack 0 |
quit返回系统视图 return返回用户视图 |
|
本地用户视图 |
配置本地用户参数 |
[Sysname-luser-user1] |
在系统视图下键入:local-user user1 |
quit返回系统视图 return返回用户视图 |
|
用户界面视图 |
配置用户界面参数 |
[Sysname-ui0] |
在系统视图下键入user-interface 0 |
quit返回系统视图 return返回用户视图 |
|
FTP Client视图 |
配置FTP Client参数 |
[ftp] |
在用户视图下键入ftp |
quit返回用户视图 |
|
MST域视图 |
配置MST域的参数 |
[Sysname-mst-region] |
在系统视图下键入stp region-configuration |
quit返回系统视图 return返回用户视图 |
|
IGMP- Snooping视图 |
配置IGMP -Snooping协议参数 |
[Sysname-igmp- snooping] |
在系统视图下键入igmp-snooping |
quit返回系统视图 return返回用户视图 |
|
MLD- Snooping视图 |
配置MLD-Snooping协议参数 |
[Sysname-mld- snooping] |
在系统视图下键入mld-snooping |
quit返回系统视图 return返回用户视图 |
|
流分类视图 |
配置流分类相关参数 |
[Sysname-classifier- test] |
在系统视图下键入traffic classifier test |
quit返回系统视图 return返回用户视图 |
|
流行为视图 |
配置流行为相关参数 |
[Sysname-behavior- test] |
在系统视图下键入traffic behavior test |
quit返回系统视图 return返回用户视图 |
|
QoS策略视图 |
配置QoS策略相关参数 |
[Sysname-qospolicy- test] |
在系统视图下键入qos policy test |
quit返回系统视图 return返回用户视图 |
|
集群视图 |
配置集群参数 |
[Sysname-cluster] |
在系统视图下键入cluster |
quit返回系统视图 return返回用户视图 |
|
端口组视图 |
配置手工端口组相关参数 |
[Sysname-port-group- manual-test] |
在系统视图下键入port-group manual test |
quit返回系统视图 return返回用户视图 |
|
配置聚合端口组相关参数 |
[Sysname-port-group- aggregation-1] |
在系统视图下键入port-group aggregation 1 |
|||
NQA视图 |
配置NQA测试组的参数 |
[Sysname-nqa- admin-test] |
在系统视图下键入nqa admin test |
quit返回系统视图 return返回用户视图 |
|
HWTACACS方案视图 |
配置HWTACACS协议参数 |
[Sysname-hwtacacs- test] |
在系统视图下键入hwtacacs scheme test |
quit返回系统视图 return返回用户视图 |
|
公共密钥视图 |
配置SSH用户的RSA公共密钥 |
[Sysname-rsa-public- key] |
在系统视图下键入rsa peer-public-key h3c003 |
peer-public-key end返回系统视图 |
|
公共密钥编辑视图 |
编辑SSH用户的RSA公共密钥 |
[Sysname-rsa-key- code] |
在公共密钥视图下键入public-key-code begin |
public-key-code end返回公共密钥视图 |
|
路由策略视图 |
配置路由策略 |
[Sysname-route-policy] |
在系统视图下键入route-policy policy1 permit node 10 |
quit返回系统视图 return返回用户视图 |
|
基本ACL视图 |
定义基本ACL的子规则(取值范围为2000~2999) |
[Sysname-acl-basic- 2000] |
在系统视图下键入acl number 2000 |
quit返回系统视图 return返回用户视图 |
|
高级ACL视图 |
定义高级ACL的子规则(取值范围为3000~3999) |
[Sysname-acl-adv- 3000] |
在系统视图下键入acl number 3000 |
quit返回系统视图 return返回用户视图 |
|
二层ACL视图 |
定义二层ACL的子规则(取值范围为4000~4999) |
[Sysname-acl- ethernetframe-4000] |
在系统视图下键入acl number 4000 |
quit返回系统视图 return返回用户视图 |
|
QinQ视图 |
创建QinQ实例并配置QinQ相关参数 |
[Sysname- GigabitEthernet1/0/1- vid-1] |
在以太网端口视图下键入qinq vid 1 |
quit返回以太网端口视图 return返回用户视图 |
|
RADIUS方案视图 |
配置Radius协议参数 |
[Sysname-radius-1] |
在系统视图下键入radius scheme 1 |
quit返回系统视图 return返回用户视图 |
|
RIP视图 |
配置RIP协议参数 |
[Sysname-rip-1] |
在系统视图下键入rip 1 |
quit返回系统视图 return返回用户视图 |
|
RIPng视图 |
配置RIPng协议参数 |
[Sysname-ripng-1] |
在系统视图下键入ripng 1 |
quit返回系统视图 return返回用户视图 |
|
ISP域视图 |
配置ISP域的相关属性 |
[Sysname-isp- example.com] |
在系统视图下键入domain example.com |
quit返回系统视图 return返回用户视图 |
|
|
|
|
|
|
|
当用户登录到设备后,会自动进入用户视图,此时屏幕显示的提示符是:<Sysname>。要进入或退出系统视图,用户可以进行如下的操作。
操作 |
命令 |
说明 |
从用户视图进入系统视图 |
system-view |
- |
从系统视图返回到用户视图 |
quit |
- |
& 说明:
使用quit命令,可以从当前视图返回上一层视图。如果用户需要从任意的非用户视图返回到用户视图,可以执行return命令,也可以直接按组合键<Ctrl+Z>完成。
设备对于命令行接口提供了中文和英文两种显示模式,用户可以根据需要,切换命令行接口的语言模式。
表1-7 切换命令行接口的语言模式
操作 |
命令 |
说明 |
切换命令行接口的语言模式 |
language-mode { chinese | english } |
可选 缺省情况下,命令行接口的语言模式为英文 |
用户可以使用sysname命令用来设置设备的名称。设备的名称对应于命令行接口的提示符,如设备的名称为Sysname,则用户视图的提示符为<Sysname>。
表1-8 设置设备名称
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置设备名称 |
sysname sysname |
可选 缺省情况下,设备名称为H3C |
为了保证与其他设备协调工作,用户需要将系统时间设置准确。
操作 |
命令 |
说明 |
设置系统时间和日期 |
clock datetime time date |
可选 |
设置系统所在的时区 |
clock timezone zone-name { add | minus } time |
可选 |
设置夏令时的名称和时间范围 |
clock summer-time zone-name one-off start-time start-date end-time end-date offset-time |
可选 |
clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year end-month end-week end-day } offset-time |
欢迎信息是用户在连接到设备、进行登录验证以及开始交互配置时系统显示的一段提示信息。管理员可以根据需要,设置相应的提示信息。
目前,系统支持的欢迎信息有五种。
l shell欢迎信息,也称session条幅。进入控制台会话时显示;
l 用户接口欢迎信息,也称incoming条幅。主要用于TTY Modem激活用户接口时显示;
l 登录欢迎信息,也称login条幅。主要用于配置密码验证和scheme认证时显示;
l motd欢迎信息。在启动认证前显示;
l 授权欢迎信息,也称legal条幅。系统在用户登录前会给出一些版权或者授权信息,然后显示legal条幅,并等待用户确认是否继续进行认证或者登录。如果用户输入“Y”或者直接按<Enter>键,则进入认证或登录过程;如果输入“N”,则退出认证或登录过程。“Y”和“N”不区分大小写。
配置欢迎信息时,系统支持两种输入方式:一种方式为欢迎信息的所有内容紧接在命令关键字后面输入,输入内容的开始字符和结束字符必须相同,但这两字符不作为欢迎信息的内容,此时包括命令关键字和开始、结束字符在内总共可以输入510个字符;另一种方式为欢迎信息的所有内容通过按<Enter>键分多行输入,此时可以输入长达2000个字符。
多行输入又分为三种方式:
l 命令关键字后直接回车(按<Enter>键):以“%”结束设置,“回车”及“%”符号不属于欢迎信息的内容。
l 命令关键字后输入一个字符后回车:以首行输入的字符结束设置,首行的字符及结束符不属于欢迎信息的内容。
l 命令关键字后输入多个字符(首尾不相同)后回车:以首行的第一个字符结束设置。首行的第一个字符及结束符不属于欢迎信息的内容。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置进入用户视图时的欢迎信息 (TTY Modem登录方式) |
header incoming text |
可选 |
设置登录终端界面前的授权信息 |
header legal text |
可选 |
设置登录验证时的欢迎信息 |
header login text |
可选 |
设置进入用户视图时的欢迎信息 (非TTY Modem登录方式) |
header shell text |
可选 |
设置登录终端界面前的欢迎信息 |
header motd text |
可选 |
为便于用户对常用命令进行快捷操作,系统提供了五个快捷键供用户自定义。只要用户按下相应的快捷键,系统即可执行对应的命令。
表1-11 为命令行指定快捷键
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
为命令行指定快捷键 |
hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U } command |
可选 缺省情况请参见表下方的说明 |
显示系统中快捷键的分配信息 |
display hotkey |
可在任意视图下执行,系统保留的快捷键请参见表1-12 |
& 说明:
缺省情况下,系统为<Ctrl+G>、<Ctrl+L>、<Ctrl+O>三个快捷键指定了对应的命令,其它两个快捷键<Ctrl+T>、<Ctrl+U>默认值为NULL(空)。
l <Ctrl+G>对应命令display current-configuration(显示当前配置);
l <Ctrl+L>对应命令display ip routing-table(显示IPv4路由表信息);
l <Ctrl+O>对应命令undo debugging all(关闭所有模块的调试信息开关)。
表1-12 系统保留的快捷键
快捷键 |
功能 |
<Ctrl+A> |
将光标移动到当前行的开头 |
<Ctrl+B> |
将光标向左移动一个字符 |
<Ctrl+C> |
停止当前正在执行的功能 |
<Ctrl+D> |
删除当前光标所在位置的字符 |
<Ctrl+E> |
将光标移动到当前行的末尾 |
<Ctrl+F> |
将光标向右移动一个字符 |
<Ctrl+H> |
删除光标左侧的一个字符 |
<Ctrl+K> |
终止呼出的连接 |
<Ctrl+N> |
显示历史命令缓冲区中的后一条命令 |
<Ctrl+P> |
显示历史命令缓冲区中的前一条命令 |
<Ctrl+R> |
重新显示当前行信息 |
<Ctrl+V> |
粘贴剪贴板的内容 |
<Ctrl+W> |
删除光标左侧连续字符串内的所有字符 |
<Ctrl+X> |
删除光标左侧所有的字符 |
<Ctrl+Y> |
删除光标右侧所有的字符 |
<Ctrl+Z> |
返回到用户视图 |
<Ctrl+]> |
终止呼入的连接或重定向连接 |
<Esc+B> |
将光标移动到左侧连续字符串的首字符处 |
<Esc+D> |
删除光标所在位置及其右侧连续字符串内的所有字符 |
<Esc+F> |
将光标向右移到下一个连续字符串之前 |
<Esc+N> |
将光标向下移动一行(键入回车前有效) |
<Esc+P> |
将光标向上移动一行(键入回车前有效) |
<Esc+<> |
将光标所在位置指定为剪贴板的开始位置 |
<Esc+>> |
将光标所在位置指定为剪贴板的结束位置 |
& 说明:
以上快捷键为系统所定义,当用户使用终端软件与设备进行交互时,这些快捷键可能在终端软件中被定义为其他指令。此时,快捷键的操作优先遵从终端软件的定义,而不会对系统生效。
为了获得使用更高级别命令的权限,用户需要将身份从较低级别切换到较高级别。为了保证操作的安全性,当用户进行身份切换时,系统会要求输入操作密码。
所有的命令共分为访问(Visit)、监控(Monitor)、系统(System)、管理(Manage)4个级别,分别对应标识0、1、2、3。用户可以根据需要,指定命令的级别及其所在视图。所有的命令都有默认的视图和优先级,一般不需要用户进行重新设置。
表1-13 缺省情况下的命令优先级
级别 |
名称 |
命令 |
0 |
访问 |
ping、tracert、telnet等 |
1 |
监控 |
display、debugging等 |
2 |
系统 |
所有配置命令(管理级的命令除外) |
3 |
管理 |
文件系统命令、FTP命令、TFTP命令、XMODEM命令 |
表1-14 配置用户级别和命令级别
操作 |
命令 |
说明 |
切换用户级别 |
super [ level ] |
可选 |
进入系统视图 |
system-view |
- |
配置切换用户级别的密码 |
super password [ level user-level ] { simple | cipher } password |
可选 缺省情况下,切换用户级别不需要密码 |
设置视图中命令的优先级 |
command-privilege level level view view command |
可选 请用户不要轻易改变命令级别,否则可能带来维护和操作上的不便 |
& 说明:
l 用户登录设备时,其所能使用的命令取决于用户的级别。例如:某用户的级别是3级,而VTY 0用户界面上的命令级别是1级,则该用户从VTY 0登录系统时,可以使用3级及3级以下的命令。
l 在使用super password命令时,若不指定用户级别,缺省配置的是切换到3级用户操作的密码。
l 用户级别的切换密码的显示方式有两种,建议用户使用密文(cipher)形式,明文(simple)密码容易被盗取。
l 需要注意的是,用户可以无条件切换到比当前低的用户级别,如果从低级别往高级别切换,需要输入级别切换密码(级别切换密码可以通过super password命令设置)。如果输入的密码错误或者没有配置级别切换密码,切换操作失败。因此,在进行切换操作前,请先配置级别切换密码。
在完成上述配置后,在任意视图下执行display命令可以查看系统相应的配置信息和运行信息。
表1-15 显示系统的配置信息和运行信息
操作 |
命令 |
显示系统版本信息 |
display version |
显示系统当前的时间和日期 |
display clock |
显示终端用户 |
display users [ all ] |
显示设备当前的配置信息 |
display current-configuration [ interface interface-type [ interface-number ] | configuration [ configuration-type ] ] | [ by-linenum ] | [ | { begin | include | exclude } text ] ] |
显示当前视图下生效的配置信息 |
display this [ by-linenum ] |
显示剪贴板的内容 |
display clipboard |
& 说明:
l 以上只介绍了与全局有关的display命令,有关各协议和各种接口的display命令请参见对应章节;
l 如果设备启动时没有使用配置文件,即执行display startup命令后显示的当前启动文件为空,那么执行display saved-configuration命令时将没有信息显示;若设备启动后用户做过配置保存,则将显示最后保存在配置文件中的信息。有关display saved-configuration命令的详细介绍请参见“文件系统管理”模块。
在日常维护或系统出现故障时,为了便于问题定位,用户需要查看各个功能模块的运行信息。因为各个功能模块都有其对应的运行信息,所以一般情况下,用户需要逐条运行相应的display命令。为便于一次性收集更多信息,用户可以在任意视图下执行display diagnostic-information命令,显示系统当前各个功能模块运行的统计信息。
表1-16 显示系统运行的统计信息
操作 |
命令 |
显示或保存系统当前各个功能模块运行的统计信息 |
display diagnostic-information |
display diagnostic-information命令一次性收集了配置如下各条命令后终端显示的信息,包括:
l display clock
l display version
l display device
l display current-configuration
l display saved-configuration
l display interface
l display memory
l display logbuffer
l display vlan all
l display history-command
l display trapbuffer
l display loopback-detection
l display dhcp-snooping
l display igmp-snooping group
l display mld-snooping group
l display gvrp statistics
l display ipv6 statistics
l display mac-address
l display link-aggregation summary
l display stp brief
l display arp all
l display ip interface
l display ip statistics
l display ipv6 interface
l display ipv6 fib
l display fib
l display ipv6 neighbors all
l display ip routing-table
l display ipv6 routing-table
l <略>
在日常的系统维护中,用户可以使用ping命令和tracert命令来检查当前网络的连接情况。
通过使用ping命令,用户可以检查指定地址的设备是否可达,测试网络连接是否出现故障。
ping命令的执行过程为:
(1) 源设备向目的设备发送ICMP回显请求(ECHO-REQUEST)报文;
(2) 如果网络工作正常,则目的设备在接收到该报文后,向源设备回应ICMP回显应答(ECHO-REPLY)报文;
(3) 如果网络工作异常,源设备将显示目的地址不可达的信息;
(4) 显示ping命令执行结束后的相关统计信息。
ping命令输出信息包括:
l 目的设备对每个ICMP回显请求报文的响应情况:如果在超时时间内收到响应报文,则输出响应报文的字节数、报文序号、TTL(Time To Live,生存时间)和响应时间;
l 如果在超时时间内没有收到响应报文,则输出提示信息;
l ping命令的执行对象可以是目的设备的名称或其IP地址,如果该目的设备的名称不可识别,则输出提示信息;
l 命令执行结束后的统计信息:包括发送报文个数、接收到响应报文个数、未响应报文数百分比、响应时间的最小值、平均值和最大值。
& 说明:
l 如果网络传输速度较慢,用户在配置ping命令的超时时间参数-t时,可以适当增大超时时间。
l 在配置ping命令,使用-i参数指定发送报文接口的情况下,只能ping直连网段地址。
通过使用tracert命令,用户可以查看报文从源设备传送到目的设备所经过的路由器。当网络出现故障时,用户可以使用该命令分析出现故障的网络节点。
tracert命令的执行过程为:
(1) 源设备发送一个TTL为1的报文给目的设备;
(2) 第一跳(即该报文所到达的第一个路由器)回应一个TTL超时的ICMP报文(该报文中含有第一跳的IP地址),这样源设备就得到了第一个路由器的地址;
(3) 源设备重新发送一个TTL为2的报文给目的设备;
(4) 第二跳回应一个TTL超时的ICMP报文,这样源设备就得到了第二个路由器的地址;
(5) 以上过程不断进行,直到最终到达目的设备,源设备就得到了从它到目的设备所经过的所有路由器的地址。
对于设备所支持的各种协议和特性,系统基本上都提供了相应的调试功能,帮助用户对错误进行诊断和定位。
调试信息的输出可以由两个开关控制:
l 协议调试开关,控制是否输出某协议的调试信息。
l 屏幕输出开关,控制是否在某个用户屏幕上输出调试信息。
协议调试开关和屏幕输出开关的关系如图2-1所示。用户只有将两个开关都打开,调试信息才会在终端显示出来。
表2-1 系统维护操作
操作 |
命令 |
说明 |
检查IP网络中的指定地址是否可达 |
ping [ ip ] [ -a source-ip | -c count | -f | -h ttl | -i interface-type interface-number | -m interval | -n | -p pad | -q | -r | -s packet-size | -t timeout | -tos tos | -v] * { ip-address | hostname } |
可在任意视图下执行 |
执行tracert命令 |
tracert [ -a source-ip | -f first-ttl | -m max-ttl | -p port | -q packet-number | -w timeout ] * { ip-address | hostname } |
表2-2 系统调试操作
操作 |
命令 |
说明 |
打开系统中指定模块的调试开关 |
debugging { all [ timeout time-value ] | module-name [ option ] } |
请在用户视图下执行 |
打开调试信息的屏幕输出开关 |
terminal debugging |
|
显示系统中已经打开的调试开关 |
display debugging [ interface interface-type interface-number ] [ module-name ] |
可在任意视图下执行 |
& 说明:
l debugging命令一般在维护人员进行网络故障诊断时使用;
l 调试信息的输出会影响系统的运行效率,尤其是在执行debugging all命令时;
l 在调试结束后,用户可以使用undo debugging all命令,一次性关闭所有的调试开关。
l 只有同时配置了debugging和terminal debugging命令,且使用terminal monitor命令开启了当前终端对系统信息的监视功能,才能在终端显示调试信息的具体内容。
l 目的设备的IP地址为10.1.1.4
l 显示从当前设备到目的设备之间所经过的路由器
<Sysname> tracert 10.1.1.4
traceroute to 10.1.1.4 (10.1.1.4) 30 hops max, 40 bytes packet, press CTRL_C to break
1 128.3.112.1 19 ms 19 ms 0 ms
2 128.32.216.1 39 ms 39 ms 19 ms
3 128.32.136.23 39 ms 40 ms 39 ms
4 128.32.168.22 39 ms 39 ms 39 ms
5 128.32.197.4 40 ms 59 ms 59 ms
6 131.119.2.5 59 ms 59 ms 59 ms
7 129.140.70.13 99 ms 99 ms 80 ms
8 129.140.71.6 139 ms 239 ms 319 ms
9 129.140.81.7 220 ms 199 ms 199 ms
10 10.1.1.4 239 ms 239 ms 239 ms
从上面结果可以看出,从源设备到目的设备之间经过了9个路由器。
& 说明:
用户可以采用下面的形式来表示Flash中BOOTROM升级文件、启动文件和配置文件的路径和名称:
l “路径+文件名”的格式,即全文件名,表示指定路径下的文件。全文件名允许的最大长度为63个字符;
l “文件名”的格式,即只有文件名而没有路径,表示当前工作路径下的文件。文件名允许的最大长度为56个字符。
l BOOTROM升级文件、启动文件和配置文件只能存放在根目录flash:/下。
通过设备管理功能,用户能够查看设备当前的工作状态,配置设备运行的相关参数,实现对设备的日常维护和管理。
目前的设备管理主要提供以下功能:
l 重启设备
l 定时重启设备
l 指定设备下次启动时采用的启动文件
l 升级Bootrom
传统的交换机软件加载方式为串口加载,但该方式速度慢,耗时长,且不具备远程加载功能,操作不便。为解决这些问题,交换机引入了TFTP及FTP模块,可以实现文件的远程上传与下载。
本章将介绍交换机通过本地加载和远程加载两种方式,实现BOOTROM和主机软件的加载。
本地加载包括:
l 通过Console口利用XModem方式完成加载
l 通过以太网口利用TFTP方式完成加载
l 通过以太网口利用FTP方式完成加载
远程加载方式包括:
l 通过FTP实现远程加载
l 通过TFTP实现远程加载
& 说明:
在加载BOOTROM和主机软件的时候,请注意保持BOOTROM和主机软件的版本匹配。
用户的终端和交换机直接相连,可以通过本地加载的方式加载交换机的BOOTROM和主机软件。
加载成功的前提是用户的终端和交换机已经正确连接。
& 说明:
加载BOOTROM和加载主机软件的过程相比,除了在进入BOOT菜单后需要键入组合键<Ctrl+U>后并且回车、系统给出的提示有所区别外,其他过程完全一样。下面描述的加载过程以BOOTROM为例说明。
Starting......
***********************************************************
* *
* H3C S5500-28C-SI BOOTROM, Version 117 *
* *
***********************************************************
Copyright (c) 2004-2007 H3C Technologies Co., Ltd.
Creation date : Apr 15 2007, 20:31:56
CPU Clock Speed : 264MHz
BUS Clock Speed : 33MHz
Memory Size : 128MB
Mac Address : 000fe2bee200
Press Ctrl-B to enter Boot Menu...
此时,请键入<Ctrl+B>,系统提示:
Password :
& 说明:
必须在出现“Press Ctrl-B to enter Boot Menu...”的5秒钟之内键入<Ctrl+B>才能进入BOOT菜单,否则系统将进入程序解压过程;若程序进入解压过程后再希望进入BOOT菜单,则需要重新启动交换机。
要求输入BOOTROM密码,输入正确的密码后(交换机缺省设置为没有密码),系统进入BOOT菜单:
BOOT MENU
1. Download application file to flash
2. Select application file to boot
3. Display all files in flash
4. Delete file from flash
5. Modify bootrom password
6. Enter bootrom upgrade menu
7. Skip current configuration file
8. Set bootrom password recovery
9. Set switch startup mode
0. Reboot
Enter your choice(0-9):
XModem协议是一种文件传输协议,因其简单性和较好的稳定性而被广泛应用。XModem协议通过Console口传输文件,支持128字节和1K字节两种类型的数据包,并且支持一般校验和、CRC两种校验方式,在出现数据包错误的情况下支持多次重传(一般最多为10次)。
XModem协议传输由接收程序和发送程序完成。先由接收程序发送协商字符,协商校验方式,协商通过之后发送程序就开始发送数据包,接收程序接收到完整的一个数据包之后按照协商的方式对数据包进行校验。校验通过之后发送确认字符,然后发送程序继续发送下一包;如果校验失败,则发送否认字符,发送程序重传此数据包。
(1) 加载BOOTROM
第一步:进入BOOT菜单后,如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”时,键入“6”或者键入组合键<Ctrl+U>后回车,进入BOOTROM加载和主机软件的加载菜单。
Bootrom update menu:
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
然后可以选择不同的协议来对BOOTROM进行加载。
第二步:在下载程序菜单中,键入3,选择采用XModem协议完成BOOTROM和主机软件的加载,回车后,系统进入下载速率设置菜单:
Please select your download baudrate:
1.* 9600
2. 19200
3. 38400
4. 57600
5. 115200
0. Return
Enter your choice (0-5):
第三步:根据实际情况,选择合适的下载速率,若如上所示键入5,即选择115200 bps的下载速率,回车后终端显示如下信息:
Download baudrate is 115200 bps
Please change the terminal's baudrate to 115200 bps and select XMODEM protocol
Press enter key when ready
以上提示说明波特率更改完成。
& 说明:
如果下载波特率选择为9600bps,用户不用修改超级终端的波特率,不用进行下面的第四步和第五步操作,可直接进入第六步的操作。此时系统不给出上面的提示。
下面需要进行PC端的配置,以使用Windows操作系统的超级终端软件为例进行介绍。
第四步:进入PC超级终端软件的[文件/属性]菜单,如图3-1所示。在弹出的对话框单击<配置>按钮,进入Console口配置对话框,如图3-2所示,将速率配置115200bps。
图3-1 进入属性对话框
图3-2 Console口配置对话框
第五步:配置终端的波特率设置完成后,做一次终端的断开和连接操作,波特率设置才能生效:单击超级终端的<断开>按钮,即断开了超级终端和交换机的连接,点击<连接>按钮,则重新建立超级终端和交换机的连接,如图3-3所示。
图3-3 连接按钮和断开按钮
& 说明:
终端的波特率更改后,要做一次超级终端程序的断开和连接操作,新的设置才能起作用。
第六步:键入回车即可开始程序的下载,终端显示如下信息:
Now please start transfer file with XMODEM protocol.
If you want to exit, Press <Ctrl+X>.
Loading ...CCCCCCCCCC
第七步:此时,从终端窗口选择[传送\发送文件],在弹出的对话框(如图3-4所示)中点击<浏览>按钮,选择需要下载的软件,并将下载使用的协议改为Xmodem。
图3-4 [发送文件]对话框
第八步:选择完成后,点击<发送>按钮,系统弹出如下图所示的界面。
图3-5 正在发送文件界面
第九步:程序下载完成后,系统界面如下:
Loading ...CCCCCCCCCC done!
第十步:此时重新将超级终端的波特率调整为9600bps,过程请参考前面的第四步和第五步,然后根据提示按任意键,系统将给出下面的提示,表示加载成功。
Bootrom updating.....................................done!
& 说明:
l 如果没有重新设置超级终端的波特率为9600bps,系统会提示“Your baudrate should be set to 9600 bps again! Press enter key when ready”。
l 如果下载Bootrom时的速率已经选择为9600bps,用户不用进行调整速率和断开重连接的操作,系统将自动进行Bootrom的升级工作,提示“Bootrom updating.....................................done!”
(2) 加载主机软件
第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1后键入回车,系统会出现以下提示。
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
然后可以选择3,采用XModem协议来对主机软件进行加载。
后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。
TFTP(Trivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中一个用来在客户机与服务器之间进行简单文件传输的协议,该协议承载在UDP上,提供不可靠的数据流传输服务。
(1) 加载BOOTROM
图3-6 利用TFTP完成加载
第一步:如图3-6所示,交换机通过以太网口与TFTP Server相连,通过Console口与配置计算机相连。
& 说明:
作为TFTP Server的计算机与配置计算机可以是同一台设备。
第二步:在TFTP Server上运行服务器程序,指定需要加载的程序所在的文件路径。
注意:
H3C S5500-SI系列以太网交换机不随机提供TFTP的服务器程序。
第三步:在配置计算机上运行超级终端程序,启动交换机,进入BOOT菜单,然后进入加载协议选择菜单。
如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后键入“6”或者键入组合键<Ctrl+U>后回车,进入BOOTROM加载和主机软件的加载菜单。
Bootrom update menu:
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
第四步:在加载协议菜单中键入1,选择采用TFTP协议完成BOOTROM加载,回车后,用户需要根据实际情况,设置TFTP协议的相关参数:
Load File name :S5500.btm
Switch IP address :1.1.1.2
Server IP address :1.1.1.1
第五步:完成以上信息的输入后,按下回车,系统提示如下:
Are you sure you want to update your bootrom? Yes or No(Y/N)
第六步:键入Y,系统开始文件下载;键入N,系统将返回下载程序菜单。以键入Y为例,回车后,系统开始自动进行BOOTROM的下载和升级操作。当系统完成操作后,终端界面出现如下提示信息,表明加载成功:
Loading........................................done
Bootrom updating..........done!
(2) 加载主机软件
第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1后键入回车,系统会出现以下提示。
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
然后可以选择1,采用TFTP协议对主机软件进行加载。
后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。
注意:
当使用BOOT菜单通过TFTP协议加载BOOTROM和主机软件时,建议用户使用与设备直接相连的PC作为TFTP Server,提高升级过程的可靠性。
FTP(File Transfer Protocol,文件传输协议)在TCP/IP协议族中属于应用层协议,主要用于在远端服务器和本地主机之间传输文件,是IP网络上传输文件的通用协议。
交换机可以作为FTP客户端或服务器端,通过以太网口完成软件的加载。下面分别举例进行说明。
交换机作为FTP客户端时的加载过程如下:
(1) 加载BOOTROM
图3-7 交换机作为FTP客户端完成加载
第一步:如图3-7所示,交换机通过一个以太网口与FTP Server相连,通过Console口与配置计算机相连。
& 说明:
作为FTP Server的计算机与配置计算机可以是同一台设备。
第二步:在FTP Server上运行服务器程序,配置FTP用户名和密码,并将程序文件拷贝到指定的FTP目录中。
第三步:在配置计算机上运行超级终端程序,启动交换机,进入BOOT菜单,然后进入加载协议选择菜单。
如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后键入“6”或者键入组合键<Ctrl+U>后回车,进入BOOTROM加载和主机软件的加载菜单。
Bootrom update menu:
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
第四步:在下载程序菜单中键入2,选择采用FTP协议完成BOOTROM加载和主机软件的加载,回车后,开始FTP协议相关参数的设置:
Load File name :S5500.btm
Switch IP address :10.1.1.2
Server IP address :10.1.1.1
FTP User Name :switch
FTP User Password :hello
第五步:根据实际情况,完成以上信息的输入,回车后系统界面如下:
Are you sure you want to update your bootrom? Yes or No(Y/N)
第六步:键入Y,系统开始文件下载;键入N,系统将返回下载程序菜单。以键入Y为例,回车后,系统开始进行自动进行程序的下载和升级操作。当操作完成后,终端界面出现如下提示信息,表明加载成功:
Loading........................................done
Bootrom updating..........done!
(2) 加载主机软件
第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1后键入回车,系统会出现以下提示。
1. Set TFTP protocol parameter
2. Set FTP protocol parameter
3. Set XMODEM protocol parameter
0. Return to boot menu
Enter your choice(0-3):
然后可以选择2,采用FTP协议对主机软件进行加载。
后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。
注意:
当使用BOOT菜单通过FTP协议加载BOOTROM和主机软件时,建议用户使用与设备直接相连的PC作为FTP Server,提高升级过程的可靠性。
用户可以通过Telnet远程登录到交换机上,利用FTP或TFTP,实现BOOTROM和主机软件的远程加载。
(1) 交换机作为客户端时的加载过程如下:
如图3-8所示,FTP Server与配置计算机是同一台计算机。用户通过Telnet远程登录到交换机上,在交换机上执行FTP命令,从远程的FTP Server上(假定IP地址为10.1.1.1)下载BOOTROM程序s5500.btm。
图3-8 通过FTP实现远程加载
第一步:通过FTP的相关命令将软件下载到本地交换机上。
<Sysname> ftp 10.1.1.1
Trying 10.1.1.1 ...
Press CTRL+K to abort
Connected to 10.1.1.1
220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user
User(10.1.1.1:(none)):switch
331 Give me your password, please
Password:
230 Logged in successfully
[ftp] get s5500.btm
227 Entering Passive Mode (10,1,1,1,4,125)
150 "D:\s5500.btm" file ready to send (291284 bytes) in ASCII mode
....226 Transfer finished successfully.
FTP: 291284 byte(s) received in 4.393 second(s), 66.00K byte(s)/sec.
[ftp] bye
221 Windows FTP Server (WFTPD, by Texas Imperial Software) says goodbye.
<Sysname>
& 说明:
当计算机上使用不同的FTP服务器软件时,将向交换机输出不同的显示信息。
第二步:在交换机上加载BOOTROM。
<Sysname> bootrom update file s5500.btm
This command will update bootrom file, Continue? [Y/N]y
Now updating bootrom, please wait...
第三步:重新启动交换机。
<Sysname> reboot
& 说明:
重起前请确认是否需要保存其他配置,防止重启后造成配置信息丢失。
加载主机软件的过程与加载BOOTROM基本一致,区别在于下载的文件是主机软件文件,以及在选择交换机下次启动时使用的主机软件时需要使用boot-loader命令。
通过以上操作即可完成BOOTROM和主机软件的加载。
需要注意的是:
l 加载BOOTROM和主机软件必须通过reboot命令重起交换机后才能使加载成功。
l 如果Flash空间不够,可以先删除Flash中的无用文件,再进行软件的下载。
l 在加载过程中不可断电。
(2) 交换机作为FTP服务器端时的加载过程如下:
如图3-9所示,在交换机上运行FTP Server。用户通过Telnet登录到交换机上进行配置,并在本地FTP客户端执行相应操作,从交换机上下载BOOTROM程序s5500.btm。
图3-9 交换机作为服务器端完成加载
第一步:如图3-9所示,交换机通过以太网口与PC相连。PC的IP地址为10.1.1.1。
第二步:在交换机上配置VLAN1接口的IP地址为192.168.0.39,子网掩码255.255.255.0。
& 说明:
用户可以配置交换机上任意VLAN的IP地址,用于FTP传输,但在配置VLAN接口的IP地址时,请确认该地址与PC的IP地址路由可达。
<Sysname> system-view
[Sysname] interface Vlan-interface 1
[Sysname-Vlan-interface1] ip address 192.168.0.39 255.255.255.0
第三步:在交换机上开启FTP服务,配置FTP用户名test,密码为pass。
[Sysname-Vlan-interface1] quit
[Sysname] ftp server enable
% Start FTP server
[Sysname] local-user test
New local user added.
[Sysname-luser-test] password simple pass
[Sysname-luser-test] service-type ftp
第四步:在PC上开启FTP客户端软件,现以Windows系统的“命令提示符”窗口举例进行说明,如图3-10所示。
图3-10 命令提示符窗口
第五步:在提示符下使用cd命令切换到Bootrom升级文件在PC上的存放路径,假设为“D:\Bootrom”,如图3-11所示。
图3-11 切换到存放路径
第六步:输入“ftp 192.168.0.39”,并按屏幕提示输入用户名test、密码pass,登录FTP服务器,如下图所示。
图3-12 登录FTP服务器
第七步:使用put命令将文件s5500.btm上传至交换机,如下图所示。
图3-13 上传s5500.btm文件至交换机
第八步:在交换机上配置s5500.btm作为下次启动时使用的BOOTROM,并重新启动交换机。
<Sysname> bootrom update file s5500.btm
This command will update bootrom file, Continue? [Y/N]y
Now updating bootrom, please wait...
<Sysname> reboot
重新启动时,将以上传的s5500.btm文件作为BOOTROM启动,即完成BOOTROM的加载过程。
加载主机软件的过程与加载BOOTROM基本一致,区别在于上传的文件是主机软件文件,以及在选择交换机下次启动时使用的主机软件时需要使用boot-loader命令。
& 说明:
l 上面以Windows操作系统的“命令提示符”作为FTP客户端工具进行举例,如果用户使用其他FTP客户端工具,请参照该软件的使用指南进行操作。
l 本文只列出了加载过程中的配置步骤,相关命令的详细描述和解释,请参见本手册中“文件管理系统”章节的介绍。
通过TFTP远程加载的方式和FTP类似,不同之处仅在于将软件远程下载到交换机上时使用的是TFTP协议,交换机只能作为TFTP Client。
当设备运行出现故障时,用户可以根据实际情况,选择通过重启设备来排除故障。用户也可以设置一个时间,让设备定时自动重启;可以设置一个时延,让设备经过指定时间后自动重启。
表3-1 配置设备重启
操作 |
命令 |
说明 |
重启设备 |
reboot |
可选 |
开启设备定时重启功能,并指定重启的具体时间和日期 |
schedule reboot at hh:mm [ date ] |
可选 缺省情况下,设备定时重启功能处于关闭状态 |
开启设备定时重启功能,并指定重启的等待时延 |
schedule reboot delay { hh:mm | mm } |
|
显示设备的重启时间 |
display schedule reboot |
可选 display命令可以在任意视图执行 |
注意:
设备定时器的精度为1分钟。在到达用户设定的重启时刻的前一分钟,设备会提示:“REBOOT IN ONE MINUTE(设备将在一分钟后重启)”,并在一分钟后重新启动。
reboot,schedule reboot at以及schedule reboot delay命令均可使设备重新启动,从而导致业务中断,请谨慎使用。
启动文件是设备采用的应用程序文件。当Flash中有多个启动文件时,用户可以通过以下命令,指定设备下次启动时所采用的启动文件。
表3-2 指定系统启动文件
操作 |
命令 |
说明 |
指定设备下次启动时采用的启动文件 |
boot-loader file file-url { backup | main } |
必选 |
在系统运行过程中,用户可以使用Flash中的Bootrom程序升级设备上正在运行的Bootrom程序。
不同设备的主控板、业务板的Bootrom各不相同,用户容易混淆,造成Bootrom升级错误,从而导致极其严重的后果。通过Bootrom升级时的合法性检查功能,设备能够对Bootrom升级文件的正确性、版本配套性等进行严格的检查,保证升级成功。建议用户首先启动Bootrom升级时的合法性检查功能,然后再升级Bootrom。
表3-3 升级Bootrom
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
启动升级时的合法性检查功能 |
bootrom-update security-check enable |
可选 缺省情况下,Bootrom升级时的合法性检查功能是关闭的 |
返回用户视图 |
quit |
- |
升级Bootrom文件 |
bootrom update file file-url |
必选 缺省情况下,操作Bootrom的全部内容 |
& 说明:
升级后的Bootrom程序需要重启设备才能生效。
实际组网中,网管软件要求设备能够提供统一的16bit的接口索引,同时要求接口索引尽量稳定,即同一设备中接口的名字与接口的索引尽量保持一一对应的关系。
为了尽量保证接口索引的稳定性,当系统中的板卡被拔出或者在删除逻辑接口时,系统会保存该接口的16bit接口索引,以保证重新创建该接口时其索引值不变。
反复的插拔不同的子卡或接口板,创建或者删除大批量不同类型的逻辑口,都可能会耗尽接口索引,导致创建接口失败。为了避免这种情况,用户可以在用户视图下执行以下操作,清除当前系统中保存的但不使用的16bit接口索引。
执行该操作后:
l 对于重新创建的接口,接口的新的索引不能保证与原来的索引一致。
l 对于系统中已经正常存在的接口,不会引起其索引值的改变。
表3-4 清除当前系统中不使用的16bit接口索引
配置 |
命令 |
清除当前系统中保存的但不使用的16bit接口索引 |
reset unused porttag |
注意:
执行该命令时需要得到用户的确认。若用户在30秒之内没有确认操作,或者用户输入字符“N”否定了本次操作,则本命令退出执行。
在完成上述配置后,执行display命令可以显示配置后设备的运行情况,通过查看显示信息验证配置的效果。
表3-5 设备管理的显示与维护
操作 |
命令 |
显示下次启动采用的启动文件 |
display boot-loader |
显示CPU占用率的统计信息 |
display cpu-usage [ number [ offset ] [ verbose ] [ from-device ] ] |
显示设备上板卡的信息 |
display device [ manuinfo | subslot subslot-number | verbose ] |
显示设备的环境信息 |
display environment |
显示设备内置风扇的工作状态 |
display fan [ fan-id ] |
显示设备的内存使用状态 |
display memory |
显示设备的电源状态 |
display power [ power-id ] |
显示设备的重启时间 |
display schedule reboot |
l 设备Device作为FTP客户端,远端的PC作为FTP服务器,设备的应用程序switch.bin和Bootrom程序boot.btm都保存在FTP服务器的“switch”目录下;
l 设备上的一个VLAN接口的IP地址为1.1.1.1/24,FTP服务器的IP地址为2.2.2.2/24,设备与FTP服务器之间路由可达;
l 用户通过Telnet远程登录到设备Device上进行操作,从FTP服务器上下载应用程序,通过命令行实现设备的远程升级。
图3-14 配置远程升级组网图
(1) 在FTP服务器上的配置
l 配置一个FTP用户名为switch,密码为hello;
l 配置该用户对switch目录具有读写权限。
(2) 在设备Device上的配置
注意:
如果设备Flash的剩余空间不够大,请删除Flash中原有的应用程序后再进行下载。
# 在用户视图下输入命令,登录到FTP服务器。
<Sysname> ftp 2.2.2.2
Trying 2.2.2.2 ...
Press CTRL+K to abort
Connected to 2.2.2.2
220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user
User(2.2.2.2:(none)):switch
331 Give me your password, please
Password:
230 Logged in successfully
[ftp]
# 进入FTP服务器的授权目录。
[ftp] cd switch
# 将FTP服务器上的文件switch.bin和boot.btm下载到设备的Flash。
[ftp] get switch.bin
[ftp] get boot.btm
# 中断FTP连接,并退回到用户视图下。
[ftp] quit
<Sysname>
# 进入系统视图。
<Sysname> system-view
# 启动Bootrom升级时的合法性检查功能。
[Sysname] bootrom-update security-check enable
[Sysname] quit
# 升级主控板的Bootrom。
<Sysname> bootrom update file boot.btm
# 指定下次启动时的应用程序。
<Sysname> boot-loader file switch.bin main
# 重启设备,实现应用程序的升级。
<Sysname> reboot
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!