• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C S3200系列以太网 PON OLT交换机 命令参考-6W101

14-OLT管理和维护命令

本章节下载 14-OLT管理和维护命令  (267.31 KB)

14-OLT管理和维护命令

  录

1 OLT管理和维护命令

1.1 配置文件管理

1.1.1 buildrun mode continue

1.1.2 buildrun mode stop

1.1.3 clear startup-config

1.1.4 copy running-config startup-config

1.1.5 copy startup-config running-config

1.1.6 display running-config

1.1.7 display startup-config

1.2 在线加载升级程序

1.2.1 load application ftp

1.2.2 load application tftp

1.2.3 load application xmodem

1.2.4 load configuration ftp

1.2.5 load configuration tftp

1.2.6 load configuration xmodem

1.2.7 load whole-bootrom ftp

1.2.8 load whole-bootrom tftp

1.2.9 load whole-bootrom xmodem

1.2.10 upload configuration ftp

1.2.11 upload configuration tftp

1.2.12 upload info-center ftp

1.2.13 upload info-center tftp

1.3 重启OLT

1.3.1 reboot

1.4 设备基本配置和维护

1.4.1 bootp

1.4.2 clock set

1.4.3 dhcp

1.4.4 dlf-forward

1.4.5 ip address

1.4.6 ipaddress vlan

1.4.7 loopback

1.4.8 mac-address-table

1.4.9 mac-address-table age-time

1.4.10 mac-address-table learning

1.4.11 mac-address-table learning mode

1.4.12 ping

1.4.13 display clock

1.4.14 display cpu- utilization

1.4.15 display dlf-forward

1.4.16 display ip

1.4.17 display mac-address-table

1.4.18 display mac-address-table age-time

1.4.19 display mac-address-table learning interface

1.4.20 display memory

1.4.21 display system

1.4.22 display users

1.4.23 display version

1.4.24 login-access-list telnet-limit

1.4.25 tracert

1.4.26 display cpu-statistics

1.4.27 clear cpu-statistics

1.5 SNMP配置

1.5.1 display snmp community

1.5.2 display snmp contact

1.5.3 display snmp host

1.5.4 display snmp notify

1.5.5 display snmp location

1.5.6 display snmp engineID

1.5.7 display snmp group

1.5.8 display snmp user

1.5.9 display snmp view

1.5.10 snmp-agent community

1.5.11 snmp-agent contact

1.5.12 snmp-agent host

1.5.13 snmp-agent location

1.5.14 snmp-agent name

1.5.15 snmp-agent enable traps

1.5.16 snmp-agent engineID

1.5.17 snmp-agent view

1.5.18 snmp-agent group

1.5.19 snmp-agent user

1.6 管理IP限制配置

1.6.1 login-access-list

1.6.2 display login-access-list

1.7 CPU使用率告警配置命令

1.7.1 alarm cpu

1.7.2 alarm cpu threshold

1.7.3 display alarm cpu

1.8 防DOS攻击

1.8.1 anti-dos ip fragment

1.8.2 display anti-dos

 


1 OLT管理和维护命令

1.1  配置文件管理

配置文件管理命令包括:

·     buildrun mode continue

·     buildrun mode stop

·     clear startup-config

·     copy running-config startup-config

·     copy startup-config running-config

·     display running-config

·     display startup-config

1.1.1  buildrun mode continue

【命令】

buildrun mode continue

【视图】

用户视图

【缺省级别】

0:访问级

【参数】

【描述】

该命令设置配置文件的执行模式为不可中断。

【举例】

# 设置配置文件的执行模式为不可中断模式。

<H3C> buildrun mode continue

1.1.2  buildrun mode stop

【命令】

buildrun mode stop

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令设置配置文件的执行模式为可中断。

【举例】

# 设置配置文件的执行模式为可中断模式。

<H3C> buildrun mode stop

1.1.3  clear startup-config

【命令】

clear startup-config

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来擦除已经保存的配置。

使用此命令将OLT已经保存的配置擦除后,使用reboot命令重启OLT,系统重新启动后将恢复出厂配置。

【举例】

# 将系统配置恢复为出厂配置。

<H3C> clear startup-config

1.1.4  copy running-config startup-config

【命令】

copy running-config startup-config

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来保存当前配置。

【举例】

# 保存当前配置。

<H3C> copy running-config startup-config

1.1.5  copy startup-config running-config

【命令】

copy startup-config running-config

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来执行已保存的配置文件,执行后当前配置和配置文件相同。

【举例】

# 执行已保存的配置文件。

<H3C> copy startup-config running-config

1.1.6  display running-config

【命令】

display running-config [ module-list ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

module-list:可选的一个或多个模块名。模块名可能随版本不同而有所不同。

【描述】

该命令用来查看设备当前的配置信息。

【举例】

# 查看设备当前的所有配置信息。

<H3C> display running-config

# 查看与GARP和OAM模块相关的当前配置信息。

<H3C> display running-config garp oam

1.1.7  display startup-config

【命令】

display startup-config [ module-list ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

module-list:可选的一个或多个模块名。模块名可能随版本不同而有所不同。

【描述】

该命令用来查看设备保存的配置信息。

【举例】

# 查看已保存的配置文件全部配置。

<H3C> display startup-config

# 查看已保存的配置文件中与GARP和OAM模块相关的配置。

<H3C> display startup-config garp oam

1.2  在线加载升级程序

在线加载升级程序命令包括:

·     load application ftp

·     load application tftp

·     load application xmodem

·     load configuration ftp

·     load configuration tftp

·     load configuration xmodem

·     load whole-bootrom ftp

·     load whole-bootrom tftp

·     load whole-bootrom xmodem

·     upload configuration ftp

·     upload configuration tftp

·     upload info-center ftp

·     upload info-center tftp

1.2.1  load application ftp

【命令】

load application ftp ftpserver-ip filename username userpassword

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ftpserver-ip:FTP服务器的IP地址。

filename:要下载的文件名。

username、userpassword:FTP服务器中设置的用户名和密码。

【描述】

该命令用来通过FTP协议下载应用程序。

在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径。下载成功并重新启动OLT后将运行新的应用程序。

【举例】

# 通过FTP下载计算机192.168.0.100上的应用程序app.arj。

<H3C> load application ftp 192.168.0.100 app.arj username password

1.2.2  load application tftp

【命令】

load application tftp tftpserver-ip filename

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

tftpserver-ip:TFTP服务器的IP地址。

filename:要下载的文件名。

【描述】

该命令通过TFTP协议下载应用程序。

在输入命令之前应打开TFTP服务器,并设置下载文件的路径。下载成功并重新启动OLT后将运行新的应用程序。

【举例】

# 通过TFTP下载计算机192.168.0.100上的应用程序app.arj。

<H3C> load application tftp 192.168.0.100 app.arj

1.2.3  load application xmodem

【命令】

load application xmodem

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令通过Xmodem协议下载应用程序。

输入命令后,在超级终端的菜单中选择“传送”->“发送文件”,在弹出的“发送文件”对话框中“文件名”一栏输入文件的完整路径和文件名,“协议”下拉列表中选择Xmodem,然后单击【发送】按钮。

下载成功并重新启动OLT后将运行新的应用程序。

【举例】

# 通过Xmodem协议下载应用程序。

<H3C> load application xmodem

1.2.4  load configuration ftp

【命令】

load configuration ftp ftpserver-ip filename username userpassword

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ftpserver-ip:FTP服务器的IP地址。

filename:要下载的文件名。

username、userpassword:FTP服务器中设置的用户名和密码。

【描述】

该命令用来通过FTP协议下载配置文件。

在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径。下载成功并重新启动OLT后将使用新的配置文件。

【举例】

# 通过FTP协议下载计算机192.168.0.100上的abc配置文件。

<H3C> load configuration ftp 192.168.0.100 abc username password

1.2.5  load configuration tftp

【命令】

load configuration tftp tftpserver-ip filename

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

tftpserver-ip:TFTP服务器的IP地址。

filename:要下载的文件名。

【描述】

该命令用来通过TFTP协议下载配置文件。

在输入命令之前应打开TFTP服务器,并设置下载文件的路径。下载成功并重新启动OLT后将使用新的配置文件。

【举例】

# 通过TFTP协议下载计算机192.168.0.100上的abc配置文件。

<H3C> load configuration tftp 192.168.0.100 abc

1.2.6  load configuration xmodem

【命令】

load configuration xmodem

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来通过Xmodem协议下载配置文件。

输入命令后,在超级终端的菜单中选择“传送”->“发送文件”,在弹出的“发送文件”对话框中“文件名”一栏输入文件的完整路径和文件名,“协议”下拉列表中选择Xmodem,然后单击【发送】按钮。

下载成功并重新启动OLT后将使用新的配置文件。

【举例】

# 通过Xmodem协议下载配置文件。

<H3C> load configuration xmodem

1.2.7  load whole-bootrom ftp

【命令】

load whole-bootrom ftp ftpserver-ip filename username userpassword

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ftpserver-ip:FTP服务器的IP地址。

filename:要下载的文件名。

username、userpassword:FTP服务器中设置的用户名和密码。

【描述】

该命令用来通过FTP协议下载整个bootrom并升级。

在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径。

【举例】

# 通过FTP协议下载计算机192.168.0.100上的整个bootrom文件abc。

<H3C> load whole-bootrom ftp 192.168.0.100 abc username password

1.2.8  load whole-bootrom tftp

【命令】

load whole-bootrom tftp tftpserver-ip filename

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

tftpserver-ip:TFTP服务器的IP地址。

filename:要下载的文件名。

【描述】

该命令用来通过TFTP协议下载整个bootrom并升级。

在输入命令之前应打开TFTP服务器,并设置下载文件的路径。

【举例】

# 通过TFTP协议下载计算机192.168.0.100上的整个bootrom文件abc。

<H3C> load whole-bootrom tftp 192.168.0.100 abc

1.2.9  load whole-bootrom xmodem

【命令】

load whole-bootrom xmodem

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令通过Xmodem协议下载整个bootrom并升级。

输入命令后,在超级终端的菜单中选择“传送”->“发送文件”,在弹出的“发送文件”对话框中“文件名”一栏输入文件的完整路径和文件名,“协议”下拉列表中选择Xmodem,然后单击【发送】按钮。

【举例】

# 通过Xmodem协议下载整个bootrom。

<H3C> load whole-bootrom xmodem

1.2.10  upload configuration ftp

【命令】

upload configuration ftp ftpserver-ip filename username userpassword

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ftpserver-ip:FTP服务器的IP地址。

filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名)。

username、userpassword:FTP服务器中设置的用户名和密码。

【描述】

该命令用来通过FTP协议上载配置文件。

在输入命令之前应打开FTP服务器,并设置用户名、密码和文件上载的目的路径。上载成功后,文件就保存了当前的配置。

【举例】

# 通过FTP上载配置文件到计算机192.168.0.100上,并保存为abc文件。

<H3C> upload configuration ftp 192.168.0.100 abc username password

1.2.11  upload configuration tftp

【命令】

upload configuration tftp tftpserver-ip filename

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

tftpserver-ip:TFTP服务器的IP地址。

filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名)。

【描述】

该命令用来通过TFTP协议上载配置文件。

在输入命令之前应打开TFTP服务器,并设置文件上载的目的路径。上载成功后,文件就保存了当前的配置。

【举例】

# 通过TFTP协议上载配置文件到计算机192.168.0.100上的abc文件中。

<H3C> upload configuration tftp 192.168.0.100 abc

1.2.12  upload info-center ftp

【命令】

upload info-center ftp ftpserver-ip filename username userpassword

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ftpserver-ip:FTP服务器的IP地址。

filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名)。

username、userpassword:FTP服务器中设置的用户名和密码。

【描述】

该命令用来通过FTP协议上载日志文件。

在输入命令之前应打开FTP服务器,并设置用户名、密码和文件上载的目的路径。上载成功后,文件就保存了日志信息。

【举例】

# 通过FTP上载日志文件到计算机192.168.0.100上,并保存为abc文件。

<H3C> upload info-center ftp 192.168.0.100 abc username password

1.2.13  upload info-center tftp

【命令】

upload info-center tftp tftpserver-ip filename

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

tftpserver-ip:TFTP服务器的IP地址。

filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名)。

username、userpassword:TFTP服务器中设置的用户名和密码。

【描述】

该命令用来通过TFTP协议上载日志文件。

在输入命令之前应打开TFTP服务器,并设置用户名、密码和文件上载的目的路径。上载成功后,文件就保存了日志信息。

【举例】

# 通过TFTP上载日志文件到计算机192.168.0.100上,并保存为abc文件。

<H3C> upload info-center tftp 192.168.0.100 abc

1.3  重启OLT

重启OLT命令包括:

·     reboot

1.3.1  reboot

【命令】

reboot

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来重启OLT。

【举例】

# 重新启动OLT。

<H3C> reboot

1.4  设备基本配置和维护

设备基本配置和维护命令包括:

·     bootp

·     broadcast-suppression

·     clock set

·     dhcp

·     discard-bpdu

·     dlf-forward

·     ipaddress

·     ipaddress vlan

·     loopback

·     mac-address-table

·     mac-address-table aging-time

·     mac-address-table learning

·     ping

·     display broadcast-suppression

·     display clock

·     display cpu

·     display discard-bpdu

·     display dlf-forward

·     display ip

·     display mac-address-table

·     display mac-address-table aging-time

·     display mac-address-table learning

·     display memory

·     display system

·     display users

·     display version

1.4.1  bootp

【命令】

bootp

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来设置以BOOTP方式来获得系统IP地址,缺省不以BOOTP方式来获取系统IP地址

系统获取IP地址共有BOOTP、DHCP、手工设置三种方式,当设置了BOOTP后,表示OLT以BOOTP方式获取IP地址。

【举例】

# 设置以BOOTP方式获取系统IP地址。

[H3C] bootp

1.4.2  clock set

【命令】

clock set HH:MM:SS  YYYY/MM/DD

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

HH:MM:SS:当前时钟,HH取值范围为0~23,MMSS取值范围为0~59。

YYYY/MM/DD:分别为当前年、月、日,YYYY取值范围为2000~2099,MM取值范围为1~12,DD取值范围为1~31。

【描述】

该命令用来设置系统时钟。

缺省为2004年1月1日00:00:00。

在需要严格获取绝对时间的应用环境中,必须使用本命令设定系统的当前日期和时钟。

【举例】

# 设置系统时钟为2001年1月1日0时0分0秒。

<H3C> clock set 00:00:00 2001/01/01

1.4.3  dhcp

【命令】

dhcp

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来设置以DHCP方式来获得系统IP地址,缺省不以DHCP方式来获取系统IP地址。

系统获取IP地址共有BOOTP、DHCP、手工设置三种方式,当设置了DHCP后,表示OLT以DHCP方式获取IP地址。

【举例】

# 设置以DHCP方式获取系统IP地址。

[H3C] dhcp

1.4.4  dlf-forward

【命令】

dlf-forward { multicast | unicast }

undo dlf-forward { multicast | unicast }

【视图】

系统视图/端口视图

【缺省级别】

2:系统级

【参数】

multicast:报文类型为多播报文。

unicast:报文类型为单播报文。

【描述】

该命令用来打开对指定类型的目的地址未知报文的转发功能,此命令的undo形式关闭对指定类型的目的地址未知报文的转发功能。

缺省对DLF报文都进行转发。

为有效地抑制广播风暴,避免网络拥塞,可以采用该命令对端口是否转发目的地址未知的报文进行控制。

【举例】

# 关闭对目的地址未知的单播报文的转发功能。

[H3C] undo dlf-forward unicast

1.4.5  ip address

 【命令】

ip address ip-address mask [gateway gateway ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip-address:系统IP地址。

mask:子网掩码。

gateway:网关地址,如果命令中只设置IP地址和子网掩码,没有设置网关地址,那么网关地址就默认地被设置为0。

【描述】

该命令通过手工方式来配置系统IP地址、子网掩码、网关地址。

缺省不以DHCP、BOOTP方式来获取系统IP地址。

系统获取IP地址共有3种途径,分别为手工配置、DHCP方式获取、BOOTP方式获取。

【举例】

# 将IP地址手工改为192.168.0.100。

 [H3C] ip address 192.168.0.100 255.255.0.0

1.4.6  ipaddress vlan

【命令】

ipaddress vlan vlan-id

undo ipaddress vlan vlan-id

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vlan-id:取值范围为1~4094,必须为已经存在的VLAN。

【描述】

该命令用来配置管理VLAN。

该命令的undo形式用来恢复管理VLAN的缺省情况,缺省情况包含VLAN 1。

最多可以配置26个管理VLAN。

【举例】

# 配置管理vlan。

[H3C]ipaddress vlan 2

1.4.7  loopback

【命令】

loopback { external | internal }

【视图】

系统视图/端口视图

【缺省级别】

2:系统级

【参数】

external:进行外环测试。

internal:进行内环测试。

【描述】

该命令用来进行端口的回环测试,全局模式下的命令可以选择执行所有端口的外环或内环测试,端口模式下也可以选择进行内/外环测试。进行内、外环测试前必须配置系统的IP地址,进行外环测试前还必须在端口上插外环线。

【举例】

# 对所有端口进行外环测试。

[H3C] ip address 192.168.0.100 255.255.0.0

[H3C] loopback external

1.4.8  mac-address-table

【命令】

mac-address-table { dynamic | permanent | static } mac interface interface-num vlan vlan-id

mac-address-table blackhole mac vlan vlan-id

undo mac-address-table [ blackhole | dynamic | permanent | static ] mac vlan vlan-id

undo mac-address-table [ dynamic | permanent | static ] mac interface interface-num vlan vlan-id

undo mac-address-table [ dynamic | permanent | static ] interface interface-num

undo mac-address-table [ blackhole | dynamic | permanent | static ] vlan vlan-id

undo mac-address-table

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

mac:单播mac地址。

vlan-id:VLAN号。

interface-num:报文出端口。

backhole:黑洞地址表项,不老化,OLT重启不丢失,源或目的与此mac地址相同的报文将被丢弃。

dynamic:动态地址表项,会被老化。

permanent:永久地址表项,不老化,OLT重启不丢失。

static:静态地址表项,不老化,OLT重启丢失。

【描述】

该命令添加MAC地址表项,undo形式删除MAC地址表项。

【举例】

# 添加mac地址为0001-0203-0405的永久地址表项。

[H3C] mac-address-table permanent 0001-0203-0405 interface gigabitethernet 1/0/1 vlan 1

1.4.9  mac-address-table age-time

【命令】

mac-address-table age-time [ agetime | disable ]

undo mac-address age-time

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

agetime:表示MAC地址表老化时间,取值范围为1~1048575秒。

disable:表示MAC地址表不老化。

【描述】

该命令配置MAC地址表的老化时间,undo形式恢复为默认值。

MAC地址表老化时间默认值为300秒。

【举例】

# 配置MAC地址表老化时间为600秒。

[H3C] mac-address-table age-time 600

1.4.10  mac-address-table learning

【命令】

mac-address-table learning

undo mac-address-table learning

【视图】

系统视图/端口视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令打开MAC地址学习功能,undo形式关闭MAC地址学习功能。

当关闭端口的学习功能时,从该端口进来的报文,如果它的源地址不在该端口中,则不会转发该报文。

【举例】

# 使能MAC地址学习。

[H3C] mac-address-table learning

1.4.11  mac-address-table learning mode

【命令】

mac-address-table learning mode { svl | ivl }

display mac-address-table learning mode

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

svi:共享式学习方式。

ivi:独立式学习方式。

【描述】

支持修改MAC学习模式,该命令修改MAC地址学习模式。学习模式分SVL和IVL两种,SVL为共享VLAN学习模式,IVL为独立VLAN学习模式。系统默认的学习模式为IVL模式。当配置学习模式SVL时,必须打开跨vlan组播功能才能保证组播报文的正常转发。该命令不加入到配置文件中。

【举例】

# 修改MAC地址学习为IVL模式。

[H3C] mac-address-table learning mode ivl

1.4.12  ping

【命令】

ping [ -c count ] [ -s packetsize ] [ -t timeout ] host

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

count:为发送报文数。

packetsize:为发送报文长度,以字节为单位。

timeout:为发完报文后等待响应的超时,以秒为单位。

host:主机ip地址。

【描述】

该命令主要用于检查网络连接及主机是否可达。

可以通过此命令测试与OLT在同一网段的设备是否处于连接状态。

【举例】

# 当前OLT的IP地址为192.168.0.100,测试与ip地址为192.168.0.200的OLT是否连接正常。

<H3C> ping 192.168.0.200

1.4.13  display clock

【命令】

display clock

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统时钟。

【举例】

# 显示系统时钟。

<H3C> display clock

2001/01/01 00:00:00 CCT 8:00

1.4.14  display cpu- utilization

【命令】

display cpu- utilization

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统cpu空闲率,值越小CPU越忙。

【举例】

# 显示系统CPU空闲率。

[H3C] display cpu-utilization

1.4.15  display dlf-forward

【命令】

display dlf-forward interface [ interface-type  interface-num ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

interface-type:指定端口类型,可以为OLT,也可以为gigabitethernet。

interface-num:指定端口的端口编号,端口编号的表示形式为slot-num/broad-num/port-numslot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围以实际设备为准。

【描述】

该命令用来显示对目的地址未知的报文的转发配置。

【举例】

# 显示当前对目的地址未知的报文的转发配置。

[H3C] display dlf-forward interface

1.4.16  display ip

【命令】

display ip

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统IP地址获得方式、当前系统IP地址、子网掩码、网关地址等信息。

【举例】

# 显示OLT的IP地址信息。

[H3C] display ip

EPON configuration

ip obtained      :MANUAL

ip address       :192.168.0.100

netmask          :255.255.0.0

gateway          :0.0.0.0

ManageVLAN       :1

MAC address      :50da-0004-3208

1.4.17  display mac-address-table

【命令】

display mac-address-table

display mac-address-table [ vlan vlan-id ]

display mac-address-table mac [ vlan vlan-id ]

display mac-address-table { blackhole | dynamic | permanent | static } [ vlan vlan-id ]

display mac-address-table { blackhole | dynamic | permanent | static } interface interface-num [ vlan vlan-id ]

display mac-address-table vlan vlan-id

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

mac:单播mac地址。

vlan-id:VLAN号。

interface-num:报文出端口。

blackhole:黑洞地址表项,不老化,OLT重启不丢失,源或目的与此mac地址相同的报文将被丢弃。

dynamic:动态地址表项,会被老化。

permanent:永久地址表项,不老化,OLT重启不丢失。

static:静态地址表项,不老化,OLT重启丢失。

CPU: 系统的mac地址。

【描述】

该命令用于显示mac表项。

【举例】

# 显示所有MAC地址表项。

[H3C] display mac-address-table

1.4.18  display mac-address-table age-time

【命令】

display mac-address-table age-time

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示MAC地址表老化时间。

【举例】

# 显示MAC地址表老化时间。

[H3C] display mac-address-table age-time

1.4.19  display mac-address-table learning interface

【命令】

display mac-address-table learning interface

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示MAC地址学习功能使能状态。

【举例】

# 显示MAC地址学习功能使能状态。

[H3C] display mac-address-table learning interface

1.4.20  display memory

【命令】

display memory

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示系统内存使用情况。

【举例】

# 显示系统内存使用情况。

[H3C] display memory

1.4.21  display system

【命令】

display system

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统信息。

【举例】

# 显示系统信息。

[H3C] display system

1.4.22  display users

【命令】

display users

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示登录到系统的管理用户信息。

【举例】

# 显示登录到系统的管理用户信息。

[H3C] display users

1.4.23  display version

【命令】

display version

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统版本信息。

【举例】

# 显示系统版本信息。

<H3C> display version

1.4.24  login-access-list telnet-limit

【命令】

login-access-list telnet-limit user-number

undo login-access-list telnet-limit

【视图】

以太网端口视图/端口组视图/系统视图

【缺省级别】

系统视图

【参数】

limit-num:允许同时通过Telnet登陆并进入特权模式的最大用户数(0~5)。

【描述】

该命令用来配置允许同时通过Telnet登陆并进入特权模式的用户数。

缺省允许的最大用户数为5。

【举例】

# 配置允许同时通过Telnet登陆并进入特权模式的最大用户数为1。

[H3C] login-access-list telnet-limit 1

1.4.25  tracert

【命令】

tracert  [ -u | -c ] [ -p udpport | -f first_ttl | -h maximum_hops | -w time_out ] target_name

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

-u 表示发送udp报文,-c 表示发送icmp的echo报文,默认为-c方式。

udpport:为发送udp报文的目的端口地址,取值范围为1~65535,默认端口62929。

first_ttl:为发送报文的初始ttl值,取值范围为1~255,默认值为1。

maximum_hops:为发送报文的最到ttl值,取值范围为1~255,默认值为30。

time_out:为发送报文后等待回应的超时时间,取值范围为10~60,单位为秒,默认值为10秒。

target_name:目标主机或路由器地址。

【描述】

该命令主要用于路由跟踪及检查网络连接。

可以通过此命令OLT到达目的地址所经过的路由器和达到时间。

【举例】

# 当前OLT的IP地址为192.168.0.100,跟踪到达IP地址为192.168.0.200的OLT所经过的路由。

<H3C> tracert 192.168.0.200

1.4.26  display cpu-statistics

【命令】

display cpu-statistics

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示发往cpu报文的统计信息。

【举例】

# 显示以太网端口发往cpu报文的统计信息。

<H3C> display cpu-statistics

1.4.27  clear cpu-statistics

【命令】

clear cpu-statistics

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来清除以太网端口发往cpu报文的统计信息。

【举例】

# 清除以太网端口发往cpu报文的统计信息。

[H3C] clear cpu-statistics

1.5  SNMP配置

SNMP配置命令包括:

·     display snmp community

·     display snmp contact

·     display snmp host

·     display snmp notify

·     display snmp location

·     display snmp engineID

·     display snmp group

·     display snmp user

·     display snmp view

·     snmp-agent community

·     snmp-agent contact

·     snmp-agent host

·     snmp-agent location

·     snmp-agent name

·     snmp-agent enable traps

·     snmp-agent trap-source

·     snmp-agent engineID

·     snmp-agent view

·     snmp-agent group

·     snmp-agent user

·     snmp-agent security-name

1.5.1  display snmp community

【命令】

display snmp community

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示所有SNMP服务器共同体名表的信息。

【举例】

# 显示SNMP服务器共同体名表的信息。

[H3C] display snmp community

1.5.2  display snmp contact

【命令】

display snmp contact

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统管理员的联系方式。

【举例】

# 显示系统管理员的联系方式。

[H3C] display snmp contact

1.5.3  display snmp host

【命令】

display snmp host

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示所有SNMP服务器Trap表的信息。

【举例】

# 显示SNMP服务器Trap表的相关信息。

[H3C] display snmp host

1.5.4  display snmp notify

【命令】

display snmp notify

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示所有通告类型的状态信息。

【举例】

# 显示所有通告类型的状态信息。

[H3C] display snmp notify

1.5.5  display snmp location

【命令】

display snmp location

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示系统位置信息。

【举例】

# 显示系统位置信息。

[H3C] display snmp location

1.5.6  display snmp engineID

【命令】

display snmp engineID { local | remote }

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

local:本地引擎。

Remote远程引擎。

【描述】

该命令用来显示引擎id配置。

选择local将显示本地引擎,选择remote将显示可识别的远程引擎。

【举例】

# 显示本地引擎。

[H3C] display snmp engineid local

1.5.7  display snmp group

【命令】

display snmp group

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示已配置的组。

【举例】

# 显示已配置的组。

[H3C] display snmp group

1.5.8  display snmp user

【命令】

display snmp user

【视图】

任意视图   

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示已配置的用户。

【举例】

# 显示已配置的用户。

[H3C] display snmp user

1.5.9  display snmp view

【命令】

display snmp view

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示已配置的视图。

【举例】

# 显示已配置的视图。

[H3C] display snmp view

1.5.10  snmp-agent community

【命令】

snmp-agent community community { ro | rw } { deny | permit } [ view view-name ]

undo snmp-agent community community

【视图】

系统视图   

【缺省级别】

2:系统级

【参数】

community:表示共同体名,为1~20个可打印字符。

ro:操作权限为只读。

rw:操作权限为可读写的。

deny:不可激活的。

permit:可激活。

view-name::为此团体名配置的视图,为1~32个可打印字符,不能含有空格,默认将配置视图iso。

【描述】

该命令用来配置或修改共同体名以及共同体名表中的其它信息,命令的undo形式用来删除表中的共同体名。

undo snmp-agent community命令中输入的共同体名应为已存在的共同体名。

【举例】

# 添加共同体名green,权限设为ro,并且是permit。

[H3C] snmp-agent community green ro permit

# 删除共同体名green。

[H3C] undo snmp-agent community green

1.5.11  snmp-agent contact

【命令】

snmp-agent contact syscontact

undo snmp-agent contact

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

syscontact:为管理员联系方式字符串,长度是1~255个字符,取值范围为可打印字符,缺省为“H3C(http://www.h3c.com.cn)”。

【描述】

该命令用来设置系统管理员的联系方式,undo命令用来恢复系统管理员联系方式的默认。

如果输入的字符串间有空格,要求用引号括起来。

【举例】

# 设置系统管理员联系方式为[email protected]

[H3C] snmp-agent contact [email protected]

1.5.12  snmp-agent host

【命令】

snmp-agent host host-addr  version { 1 | 2c | 3 } community [ udp-port port ] [ notify-type [ notifytype-list ] ]

undo snmp-agent host ip-address community { 1 | 2c | 3 }

【视图】

系统视图                                                                                                                                       

【缺省级别】

2:系统级

【参数】

community:表示SNMP服务器发送通告表项中IP对应的共同体名,为必选项。

1:表示SNMP版本1。

2c:表示SNMP版本2c。

3:表示SNMP版本3。

ip-address:表示SNMP服务器发送通告表中IP地址。

port:表示目的主机端口号。

notifytype-list:表示可选的通告类型,不选择将默认选择所有类型,只有被选择了的类型才会被发送到目的主机。

【描述】

该命令用来操作SNMP服务器发送通告表,undo用来删除SNMP服务器发送通告表项。

snmp-agent host version命令中的共同体名不可为空,undo snmp-agent host命令中的团体名必须与snmp-agent host中设置的团体名一致。

【举例】

# 配置SNMP服务器Trap 表项,IP地址为192.168.0.100,SNMP版本为2c,共同体名为user。

[H3C] snmp-agent host 192.168.0.100 version 2c user

1.5.13  snmp-agent location

【命令】

snmp-agent location syslocation

undo snmp-agent location

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

syslocation:系统位置信息字符串,长度是1~255个字符,取值范围为可打印字符。

【描述】

该命令用来设置系统位置信息, undo命令用来恢复系统位置信息的默认值。

缺省为“sample sysLocation factory default”。

如果输入的字符串间有空格,要求用引号括起来。

【举例】

# 设置系统位置为sample sysLocation factory。

[H3C] snmp-agent location “sample sysLocation factory”

1.5.14  snmp-agent name

【命令】

snmp-agent name sysname

undo snmp-agent name

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

sysname:系统名称字符串,长度是1~255个字符,取值范围为可打印字符。

【描述】

该命令用来设置系统名称,该命令的undo形式恢复默认的系统名称。

缺省的系统名称为“H3C S3208-08P(04P)”。

如果输入的字符串间有空格,要求用引号括起来。

【举例】

# 设置系统名称为H3C S3208。

[H3C] snmp-agent name " H3C S3208"

1.5.15  snmp-agent enable traps

【命令】

snmp-agent enable traps [ notificationtype-list ]

undo snmp-agent enable traps [ notificationtype-list ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

notificationtype-list:为系统定义的可用通告类型列表。通过对其中一个或多个进行选择来打开或关闭所选通告类型的开关。如果不进行选择将打开所有通告类型的开关或关闭所有通告类型的开关。

【描述】

该命令用来打开通告发送开关,该命令的undo形式关闭通告发送开关。

缺省的通告类型发送方式为trap,开关默认为关闭状态。

通告类型列表可单选或多选,如果不进行选择将认为是选择全部。

【举例】

# 打开通告类型gbn的发送开关。

[H3C] snmp-agent enable traps gbn

1.5.16  snmp-agent engineID

【命令】

snmp-agent engineID { local engineid-string | remote ip-address [ udp-port port-number ] engineid-string }

undo snmp-agent engineID { local | remote ip-address [ udp-port port-number ] }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

engineid-string 是在某网络内可唯一标识一个引擎的标识符,本系统只支持输入可打印的字符来标识一个引擎id。引擎id不能含有空格。

ip-address 是远程引擎的ip地址,系统不允许输入本地ip。

port-number是远程引擎的端口号,如不进行配置将默认端口号为162。

【描述】

该命令用来配置本地引擎id或可识别的远程引擎id。该命令的undo形式用来恢复缺省本地引擎id或删除远程引擎id。

本地引擎id默认为134640000000000000000000。

本地引擎不能被删除,最多配置32个远程引擎。

【举例】

# 配置本地引擎id为12345。

[H3C] snmp-agent engineid local 12345

# 配置可被本地识别的远程引擎。远程引擎的ip为1.1.1.1,端口号为888,id为1234。

[H3C] snmp-agent engineid remote 1.1.1.1 udp-port 888 1234

# 查看本地的引擎配置。

[H3C] display snmp engineid local

1.5.17  snmp-agent view

【命令】

snmp-agent view view-name oid-tree { included | excluded }

undo snmp-agent view view-name [ oid-tree ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

view-name 是所要添加的视图的视图名。长度为1-32,视图名不能含有空格。

oid-tree是视图所包含的子树,它对应一个mib节点,如”1.3.6.1”;OID包含的子字符串必须为0-2147483647的整数。

【描述】

该命令用来配置视图。

默认存在iso、internet和sysview三个视图。

最多配置64个视图;视图名称字符串中包含的字符个数加上OID包含的节点个数再加上2的和不得超过64。

【举例】

# 增加视图view1,为其配置子树”1.3.6.1”。

[H3C] snmp-agent view view1 1.3.6.1 include

# 为已存在的视图view1增加可包含的子树”1.3.6.2”。

[H3C] snmp-agent view view1 1.3.6.2 include

# 删除已存在视图view1。

[H3C] undo snmp-agent view view1

1.5.18  snmp-agent group

【命令】

snmp-agent group groupname { 1 | 2c | 3 [ auth | noauth | priv ] [ context context-name ] } [ read readview ] [ write writeview ] [ notify notifyview ]

undo snmp-agent group groupname { 1 | 2c | 3 [auth | noauth | priv ] [ context context-name ] }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

groupname是组名,长度为1-32,组名不能含有空格。

readview是一个视图名,配置后表示在此视图范围内有读的权限,不输入将默认该组不包含可读视图。

writeview是一个视图名,配置后表示在此视图范围内有读写的权限,不输入将默认该组不包含可读写视图。

notifyview是一个视图名,配置后表示在此视图范围内有发送通告的权限,不输入将默认该组不包含可发送通告的视图。

context-name是设备上下文,不输入context-name将默认为本地设备。

【描述】

该命令用来配置访问控制组。

默认存在以下组(1)安全模型为v3,安全级别为鉴别的组initial  (2)安全模型为v3,安全级别为鉴别加密的组initial。

最多配置64个组。

【举例】

# 为本地设备增加组group1,使用安全模型3,包含三种视图均为internet。

[H3C] snmp-agent group group1 3 read internet write internet notify Internet

# 删除为本地设备配置的组group1。

[H3C] undo snmp-agent group group1 3

# 显示当前的组配置。

[H3C] display snmp group

1.5.19  snmp-agent user

【命令】

snmp-agent user username groupname [ remote host [ udp-port port ] ] [ auth { md5 | sha } { authpassword { encrypt-authpassword authpassword | authpassword } | authkey { encrypt-authkey authkey | authkey } } [ priv des { privpassword { encrypt-privpassword privpassword | privpassword } | privkey { encrypt-privkey privkey | privkey } } ]

undo snmp-agent user username [ remote host [ udp-port port ] ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

username是要配置的用户名,长度为1~32,中间不能含有空格。

groupname是用户要加入的组名,长度为1~32,中间不能含有空格。

host是远程引擎的ip地址,不输入将默认本地引擎。

port是远程引擎的端口号,不输入将默认端口号为162。

authpassword是鉴别口令,未加密的口令长度为1~32,为防止口令在网上泄漏,可使用加密算法对口令进行加密配置。要配置加密后的口令,需使用支持本系统加密算法的客户端将未加密口令加密,使用加密后的密文进行配置。加密后的密文长度根据不同加密算法而不同。从命令行用密文进行配置时请按16进制数据的表示形式输入。例如输入一个16字节的密文”a20102b32123c45508f91232a4d47a5c”。

privpassword是加密口令,未加密的口令长度为1~32,为防止口令在网上泄漏,可使用加密算法对口令进行加密配置。要配置加密后的口令,需使用支持本系统加密算法的客户端将未加密口令加密,使用加密后的密文进行配置。加密后的密文长度根据加密算法的不同而不同。 从命令行用密文进行配置时请按16进制数据的表示形式输入。例如输入一个16字节的密文”a20102b32123c45508f91232a4d47a5c”。

authkey是鉴别密钥,未加密的鉴别密钥长度为16字节(使用md5算法进行散列)或20字节(使用SHA-1算法进行散列),加密后的鉴别密钥长度为16字节(使用md5算法进行散列)或24字节(使用SHA-1算法进行散列)。

privkey是加密密钥,未加密的加密密钥长度为16字节,加密后的鉴别密钥长度为16字节。

【描述】

该命令用来配置snmpv3中的用户。

默认存在以下用户 (1)initialmd5(要求md5鉴别),(2) initialsha(要求sha鉴别),(3) initialnone(不要求鉴别)。

最多配置64个用户。

【举例】

# 为本地引擎增加用户user1,加入组grp1,此用户不使用鉴别和加密。

[H3C] snmp-agent user user1 grp1

# 为本地引擎增加用户user2,加入组grp2,此用户使用md5鉴别,不使用加密,输入口令为1234。

[H3C] snmp-agent user user2 grp2 auth md5 auth-password 1234

# 为本地引擎增加用户user3,加入组grp3,此用户使用md5鉴别和des加密,鉴别口令为1234,加密口令为4321。

[H3C] snmp-agent user user3 grp3 auth md5 auth-password 1234 priv des priv-password 4321

1.6  管理IP限制配置

管理IP限制配置包括:

·     login-access-list

·     display login-access-list

1.6.1  login-access-list

【命令】

login-access-list { snmp | telnet | web } ip-address wildcard

undo login-access-list { snmp | telnet | web } ip-address wildcard

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip-address:IP地址,0.0.0.0表示允许任何IP地址管理系统,不能是127.*.*.*。

wildcard:掩码通配符,采用反掩码的形式,0表示掩此位,1表示不掩此位。反掩码0.0.0.0表示主机地址,255.255.255.255表示所有主机。

【描述】

该命令分别配置允许通过web、 snmp、telnet管理系统的用户IP地址,undo形式的命令删除配置。

要使配置生效,需将全0的地址删除。

【举例】

# 设置允许通过telnet管理系统的ip地址为192.168.0.100。

[H3C] login-access-list telnet 192.168.0.100 0.0.0.0

[H3C] undo login-access-list telnet 0.0.0.0 255.255.255.255

1.6.2  display login-access-list

【命令】

display login-access-list

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令显示所有允许通过web、snmp、telnet管理系统的用户IP地址。

【举例】

# 显示所有允许通过web、snmp、telnet管理系统的用户IP地址。

[H3C] display login-access-list

1.7  CPU使用率告警配置命令

CPU使用率配置命令包括:

·     alarm cpu

·     alarm cpu threshold

·     display alarm cpu

1.7.1  alarm cpu

【命令】

alarm cpu

undo alarm cpu

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来开启CPU使用率告警,此命令的undo形式用来关闭CPU使用率告警。

缺省为开启CPU使用率告警。

【举例】

# 打开CPU使用率告警。

[H3C] alarm cpu

1.7.2  alarm cpu threshold

【命令】

alarm cpu threshold [ busy busy ] [ unbusy unbusy ]

undo alarm cpu

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

busy:CPU忙阈值,取值范围为0~100。

unbusyCPU不忙阈值,取值范围为0~100。

【描述】

该命令用来设置CPU使用告警的CPU忙阈值和CPU不忙阈值。

CPU忙阈值缺省值为90,CPU不忙阈值缺省值为60。

必须满足busy > unbusy。

【举例】

# 配置CPU忙阈值为50,CPU不忙阈值为30。

[H3C] alarm cpu threshold busy 50 unbusy 30

1.7.3  display alarm cpu

【命令】

display alarm cpu

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示CPU使用率告警的相关信息。

【举例】

# 显示CPU使用率告警信息。

[H3C] display alarm cpu

CPU status alarm        : enable

CPU busy threshold(%)   : 90

CPU unbusy threshold(%) : 60

CPU status              : unbusy

1.8  防DOS攻击

·     anti-dos ip fragment

·     display anti-dos

1.8.1  anti-dos ip fragment

【命令】

anti-dos ip fragment maxnum

undo anti-dos ip fragment

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

maxnum:最大数目。

【描述】

该命令用来设置IP分片报文的最大接收数目,命令的undo形式用来恢复IP分片报文的最大接收数目为默认值。

默认为800。

【举例】

# 配置IP分片报文最大接收数目为30。

[H3C] anti-dos ip fragment 30

1.8.2  display anti-dos

【命令】

display anti-dos

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

【描述】

该命令用来显示相关防DOS的信息。

【举例】

# 显示相关信息。

[H3C] display anti-dos

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们