• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath AFC2000系列 命令参考-5W101

01-正文

本章节下载 01-正文  (185.24 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/YCLLQX/AFC20X0[2X00]/Command/Command_Manual/H3C_AFC2000_CR-5W101/201808/1107025_30005_0.htm

01-正文


1 查看命令

1.1  查看当前配置信息

【命令】

config display

【视图】

系统视图

【缺省级别】

管理级别

【参数】

config display:显示设备当前配置信息。

【描述】

config display:显示设备当前配置信息。

【举例】

 # 显示设备配置信息。

> config display

DeviceSettings.xgbe1.58 = 192.168.58.100, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.xgbe2 = 192.168.101.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.gbe9 = 192.168.102.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.gbe10.4089 = 10.40.89.123, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.gbe11 = 192.168.104.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.gbe12 = 192.168.105.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.eth0 = 192.168.106.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.eth0 = 172.18.10.123, 16, 172.18.1.1,

DeviceSettings.eth1 = 192.168.107.1, 24, 0.0.0.0, 0.0.0.0

DeviceSettings.lo = 127.0.0.1, 8, 0.0.0.0, 0.0.0.0

DeviceSettings.lo = 0.0.0.1, 8, 0.0.0.0,

DeviceSettings.lo = 0.0.0.1, 8, 0.0.0.0,

NameServers =

SystemProtect = Protect, 0000000030000000404b4c0040420f00d0121300d012130068890900102700002c010000

HostProtect.V4 = 0:1027000020a107006400000010270000e8030000640000006400000010270000e8030000a0860100e80300002c0100002c0100002c010000a0860100640000001e[007]

HostProtect.V4 = 1:1027000020a107006400000010270000e8030000640000006400000010270000e8030000a0860100e80300002c0100002c0100002c010000a0860100640000001e[007]

HostProtect.V4 = 2:1027000020a107006400000010270000e8030000640000006400000010270000e8030000a0860100e80300002c0100002c0100002c010000a0860100640000001e[007]

HostProtect.V4 = 3:1027000020a107006400000010270000e8030000640000006400000010270000e8030000a0

1.2  查看CPU信息

【命令】

display cpu { info | usage }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

info:显示设备cpu的信息。

usage:显示设备cpu使用率。

【描述】

info用来显示设备使用的CPU信息,如CPU型号信息。usage用来显示设备目前CPU的使用情况。

【举例】

# 显示设备使用的CPU信息。

> display cpu info

tilera NP processor

# 显示当前设备CPU的使用情况。

> display cpu usage

CPU usage : 0.0% [ 0.0% 0.0% 1.0% 0.0% ]

1.3  查看内存信息

【命令】

display memory { info | usage }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

info:显示设备内存的信息。

usage:显示设备内存使用率。

【描述】

info用来显示设备使用的内存具体信息。usage用来显示设备目前内存的使用情况。

【举例】

# 显示设备使用的内存的具体信息。

> display memory info

MemTotal:        3440996 kB

MemFree:         2271496 kB

Buffers:             388 kB

Cached:            74172 kB

SwapCached:            0 kB

Active:            52172 kB

Inactive:          60428 kB

Active(anon):      40164 kB

Inactive(anon):     8512 kB

Active(file):      12008 kB

Inactive(file):    51916 kB

Unevictable:           0 kB

Mlocked:               0 kB

HighTotal:       2149336 kB

HighFree:        1071644 kB

LowTotal:        1291660 kB

LowFree:         1199852 kB

SwapTotal:             0 kB

SwapFree:              0 kB

Dirty:                24 kB

Writeback:             0 kB

AnonPages:         38036 kB

Mapped:            18496 kB

Shmem:             10640 kB

Slab:              63076 kB

SReclaimable:       2064 kB

SUnreclaim:        61012 kB

KernelStack:         680 kB

PageTables:         1032 kB

NFS_Unstable:          0 kB

Bounce:                0 kB

WritebackTmp:          0 kB

CommitLimit:     1720496 kB

Committed_AS:     326496 kB

VmallocTotal:     122880 kB

VmallocUsed:       12664 kB

VmallocChunk:     106428 kB

DirectMap4k:        8184 kB

DirectMap2M:     1951744 kB

# 显示当前设备内存的使用情况。

> display memory usage

memory usage : 3440 MB total, 34.0% used

1.4  查看接口信息

【命令】

display interface { info ETH_DEV | flow }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

info:显示接口具体信息。

flow:显示接口流量信息。

all: 显示所有接口。

ETH_DEV:接口标识,如:eth0、eth1等。

【描述】

info用来显示接口的具体信息,如接口地址、MAC等。flow用来显示接口的流量信息。all用来显示所有接口。ETH_DEV 是接口标识,选择具体接口时可用具体接口标识代替,如eth0。

【举例】

# 显示eth0口的配置信息。

> display interface info eth0

eth0      Link encap:Ethernet  HWaddr 40:61:86:83:56:D4

          inet addr:1.1.1.2  Bcast:1.1.1.255  Mask:255.255.255.0

          inet6 addr: fe80::4261:86ff:fe83:56d4/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:486 errors:0 dropped:100 overruns:0 frame:0

          TX packets:402 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:246152 (240.3 KiB)  TX bytes:195500 (190.9 KiB)

          Interrupt:16 Memory:fdae0000-fdb00000

# 显示所有接口的流量信息。

> display interface flow

eth0: recv 0.00 Mbps / 1 PPS / 0 ERR, send 0.00 Mbps / 1 PPS / 0 ERR

eth1: recv 0.01 Mbps / 21 PPS / 0 ERR, send 0.00 Mbps / 1 PPS / 0 ERR

eth2: recv 0.00 Mbps / 0 PPS / 0 ERR, send 0.00 Mbps / 0 PPS / 0 ERR

eth3: recv 0.00 Mbps / 0 PPS / 0 ERR, send 0.00 Mbps / 0 PPS / 0 ERR

lo: recv 0.00 Mbps / 0 PPS / 0 ERR, send 0.00 Mbps / 0 PPS / 0 ERR

1.5  查看设备系统信息

【命令】

display system { version |  expire |serial  }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

version: 版本信息。

serial:  硬件序列号。

expire:查询系统授权期限

【描述】

version用来显示设备的软件版本信息。serial用来显示设备的硬件序列号。mounts用来显示设备磁盘的使用情况。

【举例】

# 显示设备软件版本信息。

> display system version

! version string : DMS Build #49,2017-07-25 11:36:09

# 显示设备硬件系列号。

> display system serial

! serial string : vKGERR5Y3jn7s6H9ceMdR

# 显示设备磁盘信息。

> display system mounts

Filesystem                Size      Used Available Use% Mounted on

tmpfs                     1.6G     56.0K      1.6G   0% /tmp

/dev/sda                  1.9G    816.9M      1.1G  42% /mnt/storage

1.6  查看系统时间

【命令】

config time {display |set { DATE (TIME) | server WORD | zone WORD }}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

config time display:查看当前系统时间。

server WORD:时间服务器,WORD:时间服务器地址  ntp:XXXX格式,如ntp:cn.ntp.org.cn

 zone WORD:设置时区。

【描述】

config time display:查看当前系统时间

config time set DATE TIME:设置系统日期和时间,time为可选项

【举例】

#设置系统日期。

> config time set 2018-02-25

  Succeed setting time to '2018-02-25'

#设置系统日期和时间。

> config time set 2018-02-24 19:31:00

  Succeed setting time to '2018-02-24 19:31:00'

#设置时间服务器。

> config time set server ntp:cn.ntp.org.cn

  succeed setting the server to 'ntp:cn.ntp.org.cn'.

1.7  查看主机状态

【命令】

status host {display  IP-RANGE | monitor ADDR}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

IP-RANGE: 可选项,查询地址范围IP1-IP2,不指定则获取全部主机状态。

ADDR:监控的主机。

【描述】

status host display  IP-RANGE:查询所有主机或指定主机的状态信息。

status host  monitor ADDR:监控某个主机状态信息。

【举例】

# 查看主机状态。

> status host display

  [Global]

  Band Width

          IN:      0.00/0          Mbps/pps      IN-Submit:      0.00/0          Mbps/pps

  Packet Rates

         Syn:0                        Ack:0                       Udp:0                      Icmp:0

        Frag:0                      NonIP:0                    NewTcp:0                    NewUdp:0

  Connections

      Tcp_in:0                    Tcp_out:0                       Udp:0                      Icmp:0

1.8  查看防护地址状态

【命令】

Status protect-range {set  IP-RANGE / IP-RANGE (default|vlan|gre|mpls|mpls-vpn) WORD | display ADDR}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

IP-RANGE: 防护地址范围  IP1-IP2/prefix。

ADDR:可选项,未指定则获取全部的主机方位指定则获取包含该主机的防护范围。

WORD:指定防护的回注方式。

Default:不需要填写。

Vlan:数值 如100。

Gre:地址 如 192.168.1.1-172.18.1.1。

Mpls:数值 如100。

Mpls-vpn :数值  如 100,200    逗号分隔

【描述】。

status protect-range display [ADDR]:查询全部或包含特定主机的防护范围信息。

status protect-range set IP-RANGE:添加防护范围信息。

2 配置命令

2.1  配置网络接口地址

【命令】

config interface { display | ETHDEV { display | add-address IP/PREFIX | del-address  IP/PREFIX | gateway IPADDR  | peer ADDR} | exit }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

display:显示命令,显示接口当前配置信息。

add-address:添加接口的IP地址。

del-address:删除接口的IP地址。

gateway:添加接口的网关地址。

peer:为指定设备接口设置对端地址。

ETHDEV:设备接口。

IP/PREFIX:接口的IP地址,格式为:地址/掩码。

IPADDR:接口的网关地址,为点分十进制格式。

ADDR:可选项网关地址。

【描述】

add-address命令用来配置接口IP地址。del-address命令用来删除接口的IP地址。

缺省情况下,接口配置有默认地址,eth0:192.168.100.1/24,eth1:192.168.101.1,以此类推。

【举例】

# 添加eth0接口地址1.1.1.1,掩码为255.255.255.0。

>config interface eth0 add-address 1.1.1.1/24

# 删除eth0接口地址1.1.1.1。

> config interface eth0 del-address 1.1.1.1

2.2  配置数据通道接口

【命令】

config startup-script { exit | display_current | make-default | init-address NUM | channel-device apply | delete | NUM  IN_ETH_DEV  OUT_ETH_DEV  }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

display_current:显示命令,显示当前通道接口信息。

make-default: 恢复设备通道接口至出厂默认配置。

init-address NUM( 1-255 ):配置设备初始地址(墙号),用于多台设备集群时候区分设备。

channel-device NUM:配置设备的数据通道。

CID:接口的网关地址,为点分十进制格式。

IN_ETH_DEV数据通道进接口标识,如:eth0。

OUT_ETH_DEV数据通道出接口标识,如:eth0。

【描述】

init-adress命令用来配置设备的初始地址(墙号),用于多台设备集群时区分设备。

channel-device :配置设备的数据通道。

IN_ETH_DEV数据通道进接口标识,如:eth0。

OUT_ETH_DEV数据通道出接口标识,如:eth0。

【举例】

# 查看设备当前数据通道接口。

> config startup-script display_current

       init address : 1

  channel 0 devices : input eth4, output eth5

# 修改设备数据通道0接口为:eth2进,eth3出。

> config startup-script channel-device 0 eth2 eth3

! modified the startup script with channel 0 devices

2.3  配置系统集群参数

【命令】

config cluster-settings { exit | clear | start |display_current | sync-devices ETHDEV  | output-address NUM IP_ADDR | rack { display | set ID START_ID END_ID } }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

clear:清除命令,清除当前集群配置。

Start:启用集群配置。

display_current:显示设备当前的集群配置参数。

sync_devices:配置设备集群同步接口。

output_address:配置设备集群同步地址。

ETHDEV :集群同步接口标识,如:eth0。

NUM:集群同步地址序号标识,取值为0~31。

IP_ADDR:集群同步地址,为点分十进制格式。

rack:配置设备集群地址。

ID:表示当前硬件单元地址尾数,同时结合集群地址也能判断出硬件单元号。

START_ID:对应当前设备集群地址范围的开始值。

END_ID:对应当前设备集群地址范围结束值。

【描述】

SYNC_DEV:集群同步接口标识,用于多台设备集群部署时进行设备之间的数据同步,如:eth0。

NUM:集群同步地址序号标识,取值为0~31,多台设备集群部署时每台设备都会有一个同步地址。

【举例】

# 配置当前设备集群同步接口为:eth4。

> config cluster-settings sync-devices eth4

! modified the cluster settings with synchronize device eth4

# 配置当前集群同步地址0的IP地址为:1.1.1.1 。

> config cluster-settings output-address 0 1.1.1.1

! modified the cluster settings with output address 0

# 显示设备当前的集群同步参数配置。

> config cluster-settings display_current

  devices eth4

  output0 1.1.1.1

# 显示设备当前单元的集群同步地址,11为当前单元集群地址的尾数,11-20为当前设备集群地址尾数范围。

> config cluster-settings rack

11/11-20

# 配置设备当前单元的集群同步地址尾数为12,当前设备集群地址范围尾数为11-20。

> config cluster-settings rack set 12 11 20

2.4  配置路由

【命令】

config router { display | (open/close) { bgp | isis | mpls | ospfv2 | ospfv3 | rip | ripng } }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

display:查看所有路由协议开启关闭情况。

open:开启路由协议。

close:关闭路由协议。

bgp:bgp路由协议。

isis:isis路由协议。

mpls:mpls路由协议。

ospfv2:osfpv2路由协议。

ospfv3:osfpv3路由协议。

rip:rip路由协议。

ripng:ripng路由协议。

【描述】

display:查看所有路由协议开启关闭情况。

open:开启路由协议。

close:关闭路由协议。

【举例】

# 查看设备路由协议开启情况。

> config router display

   |_____Protocol_____|__Status__|

   | Static Routes      | open     |

   | RIPv1/RIPv2       | close    |

   | RIPng             | close    |

   | OSPFv2           | open    |

   | BGPv4+           | close    |

   | OSPFv3           | open    |

   | MPLS             | close    |

   | IS-IS              |close     |

 

# 进入路由配置模式。

>config router

2.5  配置用户组管理

【命令】

config groups { exit | display | add NAME { service | monitor | operator } DESC | del NAME }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

display显示设备当前存在的用户组。

add添加系统用户组。

NAME:添加/删除系统用户组时的用户组名。

service、monitor、operator用户组属性,分别表示授权客户服务、网络观察员、网关管理员,配置用户组时给予其中一项属性。

DESC用户组描述。

del删除系统用户组。

【描述】

Service:授权客户服务,用于远程服务的授权帐户,可执行系统版本的升级更新;operator:网络管理员组,拥有网络观察员权限,并可变更参数设置;monitor:网络观察员组,仅可以查看当前系统状态,无权更改。

【举例】

# 添加新用户组zxsoft,赋予operator组属性,组描述为test。

> config groups add zxsoft operator test

! succeed creating group=zxsoft

! created group=zxsoft

 

2.6  配置用户管理

【命令】

config users { exit | passwd | display | add NAME PASS GROUP PROPERTY | del name }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

passwd:修改当前登录用户的密码。

display显示设备当前存在的用户。

add添加系统用户。

del删除系统用户。

NAME:添加系统用户时自定义用户名。

PASS:添加系统用户时自定义用户密码。

GROUP:添加系统用户时添加的用户所属的用户组,取值为:administrator、monitor、operator。

PROPERTY: 添加系统用户时添加的用户所具有的登录权限,取值为:web、CLI、none。

【描述】

GROUP  系统默认有三个用户组权限,administrator:系统管理员组,具有网络管理员权限,并可创建子帐户;operator:网络管理员组,拥有网络观察员权限,并可变更参数设置;monitor:网络观察员组,仅可以查看当前系统状态,无权更改。

PROPERTY 系统默认有三个访问登录权限,web:拥有web访问登录的权限;CLI:拥有CLI命令行的访问登录权限;none:没有任何访问登录权限。

【举例】

# 添加新用户zxsoft,密码为123,属于administrator组,具有web和CLI的访问登录权限。

> config users add zxsoft 123 administrator web,cli

! succeed creating user 'zxsoft' ,group=administrator

! created user 'zxsoft',group=administrator

# 删除用户zxsoft。

> config users del zxsoft

! deleted user 'zxsoft'

2.7  日志信息

【命令】

 logs { exit | clear | display Starte_DATE  End_DATE NUM | kerword WORD Starte_DATE  End_DATE | server ADDR | report [ADDR | flow (ADDR | link(ADDR | event ADDR)| health ADDR]}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit:退出,回到系统视图界面。

logs clear:清除日志信息。

logs display:查询日志。

logs kerword查询关键字日志。

logs server日志服务器。

logs  report日志分析报告。

Starte_DATE:开始时间,如XXXX-XX-XX。

End_DATE:结束时间,如XXXX-XX-XX。

NUM 日志级别 0=关键, 1=保护, 2=普通。

WORD:关键字。

 Flow:流量分析。

 Link:连接分析。

 event :时间。

 Health:系统负载。

【描述】

logs server ADDR:日志服务器地址。

flow (ADDR) | link(ADDR) | event (ADDR)| health (ADDR):此处ADDR为可选项,可查看指定主机或者全局分析报告。

【举例】

# 清除系统当前所有的日志信息。

> config logs clear

  are you sure to clear the logs ? y

! cleared the logs

2.8  配置系统时间

【命令】

config time { exit | display | set { DATE | SERVER | zone } }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

DATE:配置系统日期,格式为:“YYYY-MM-DD”。

SERVER: 配置NTP服务器,格式为:“ntp:1.1.1.1”。

zone配置系统时间的时区,使用命令后回车,选择时区对应的序号回车即可。

【描述】

DATE:配置系统日期,格式为:“YYYY-MM-DD”。SERVER: 配置NTP服务器,格式为:“ntp:1.1.1.1”。zone配置系统时间的时区,使用命令后回车,选择时区对应的序号回车即可。

【举例】

# 设置系统日期。

> config time set 2018-02-25

  Succeed setting time to '2018-02-25'

# 设置系统日期和时间。

> config time set 2018-02-24 19:31:00

  Succeed setting time to '2018-02-24 19:31:00'

2.9  配置Web服务器

【命令】

config web-server { exit | make_default | set port PORT }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit取消当前命令,返回到系统视图。

make_default:恢复默认。

PORT:web服务器的端口号,取值为:80~65535。

【描述】

PORT:web服务器的端口号,也就是Web管理界面的登录端口,取值为:80~65535。

【举例】

# 设置Web服务器的登录端口为90。

> config web-server set port 90

! modified the web server with port 90

# 把Web服务器端口恢复默认。

> config web-server make_default

  the default web server settings would be used, are you sure ? y

! reset the web server settings to default

2.10  配置TFTP服务器配置文件

【命令】

config import | export ADDR NAME

【视图】

系统视图

【缺省级别】

管理级别

【参数】

import:导入。

export:导出。

ADDR: 远程tftp服务器地址。

NAME :远程tftp服务器下配置文件名。

【描述】

config import  ADDR NAME :导入远程tftp服务器配置文件。

config export  ADDR NAME :导出远程tftp服务器配置文件。

【举例】

# 导入文件。

 config import 172.18.10.100 fwconfi.cfg

Are you sure to import the configuration file.(yes/no)? yes

2.11  设置AAA认证

【命令】

config aaa { mode { local | server | all } | protocol { radius | tacacs+}  tries NUM | server  ID ADDR NUM PASSWORD | display}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

mode: 设置AAA认证模式。

protocol:设置AAA认证协议重传次数。

Server:设置AAA外部认证服务器配置。

display:查看AAA认证信息。

Local:本地认证。

Server: 外部服务器认证。

All:本地或外部服务器认证。

radius :外部认证协议。

tacacs+:外部认证协议。

tries NUM :最大重传次数(0-3)。

ID:索引,范围 0-7, 0:主服务器, 1-7:从服务器。

server ADDR:外部认证服务器地址。

server NUM:外部认证服务器端口。

PASSWORD:认证密钥。

【描述】

protocol { radius | tacacs+}  tries NUM:设置AAA认证协议重传次数。

2.12  NFS服务

【命令】

systool nfs { open ADDR | close | status  }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

close关闭nfs远程挂载。

open:挂载远程nfs服务。

status:查看nfs服务状态。

ADDR:参数,远程nfs服务器地址。

FILE:参数,挂在远程服务器文件目录。

tcp|udp:参数,挂在远程服务器传输协议。

【描述】

systool nfs  open:挂载远程nfs服务。

2.13  清理系统数据库

【命令】

config database { exit | make_default | restart { LOCAL / DEVICE / CLUSTER }| repair { LOCAL / DEVICE / CLUSTER }}

【视图】

系统视图

【缺省级别】

管理级别

【参数】

exit: 取消当前命令,返回系统试图。

make_default:恢复默认。

restart:重启服务器。

repair:修复数据库。

LOCAL:Batch commands would be applied to local node only.

DEVICE :Batch commands would be applied to the device.

CLUSTER:Batch commands would be applied to the device and the clusters nodes.

【描述】

make_default:恢复默认,使用恢复默认命令回车后再次输入y确认即可恢复默认。

【举例】

# 系统数据库恢复默认。

> config database make_default

  the initial database would be used, are you sure ? y

! reset the database to default

3 清理命令

【命令】

clear { notification | protect-data }

【视图】

系统视图

【缺省级别】

管理级别

【参数】

notification:清除未授权通知框。

protect-data:清除系统防护数据。

【描述】

notification:清除未授权通知框。

protect-data:清除系统防护数据。

【举例】

# 清除未授权通知框。

> clear notification

  are you sure to clear the notification logs ? y

! cleared the notification logs

4 系统工具

4.1  ARP工具

【命令】

systools arp { display | set ADDR  MAC | del IP_ADDR }

systools arping ETHDEV  ADDR

【视图】

系统视图

【缺省级别】

管理级别

【参数】

set:对指定IP地址设置对应的MAC信息。

arpingarping工具,可测试具体接口和地址的连通性。

ADDR:IP地址,为点分十进制格式。

MAC:MAC地址,如:aa:aa:aa:bb:bb:bb。

【描述】

ADDR:IP地址,为点分十进制格式。

MAC: MAC地址,如:aa:aa:aa:bb:bb:bb。

【举例】

# 设置ARP对应条目:1.1.1.1,aa:aa:aa:bb:bb:bb。

> systools arp set 1.1.1.1 aa:aa:aa:bb:bb:bb。

# 查看ARP条目。

> systools arp display

? (192.168.2.117) at 5a:e5:49:ce:ef:4e [ether]  on eth0

4.2  Ping工具

【命令】

systools ping ADDR

【视图】

系统视图

【缺省级别】

管理级别

【参数】

ADDR:IP地址,为点分十进制格式。

【描述】

ADDR:IP地址,为点分十进制格式。

【举例】

# 测试地址192.168.2.1 的连通性。

> systools ping 192.168.2.1

PING 192.168.2.1 (192.168.2.1): 56 data bytes

64 bytes from 192.168.2.1: seq=0 ttl=254 time=8.153 ms

64 bytes from 192.168.2.1: seq=1 ttl=254 time=1.822 ms

64 bytes from 192.168.2.1: seq=2 ttl=254 time=1.595 ms

4.3  系统重启工具

【命令】

systools reboot

【视图】

系统视图

【缺省级别】

管理级别

【描述】

systools  reboot   系统重启,使用重启命令回车再次输入sure即可重启系统。

【举例】

# 重启系统设备。

> systools reboot

  type 'SURE' to confirm rebooting ... sure

4.4  显示开放端口

【命令】

systools  netstat

【视图】

系统视图

【缺省级别】

管理级别

【描述】

systools  netstat 显示开放的端口和已建立的连接。

【举例】

# 显示开放端口和已建立的连接。

> systools netstat

Active Internet connections (servers and established)

Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name

tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      181/mysqld

tcp        0      0 0.0.0.0:22           0.0.0.0:*               LISTEN      148/dropbear

tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      2912/lighttpd

tcp        0      0 0.0.0.0:443           0.0.0.0:*               LISTEN      2912/lighttpd

tcp        0      0 127.0.0.1:3306          127.0.0.1:58829         ESTABLISHED 181/mysqld

tcp        0      0 192.168.2.61:90         192.168.2.117:36797     ESTABLISHED 2912/lighttpd

tcp        0      0 127.0.0.1:58829         127.0.0.1:3306          ESTABLISHED 350/fwctrl

tcp        0      0 127.0.0.1:51415         127.0.0.1:3306          ESTABLISHED 365/-fwshell

tcp        0      0 192.168.2.61:80         192.168.2.117:36794     ESTABLISHED 2912/lighttpd

tcp        0      0 127.0.0.1:58830         127.0.0.1:3306          ESTABLISHED 355/fwctrl

tcp        0      0 192.168.2.61:80         192.168.2.117:36795     ESTABLISHED 2912/lighttpd

tcp        0      0 192.168.2.61:80         192.168.2.117:36796     ESTABLISHED 2912/lighttpd

tcp        0      0 127.0.0.1:3306          127.0.0.1:58830         ESTABLISHED 181/mysqld

tcp        0      0 127.0.0.1:3306          127.0.0.1:51415         ESTABLISHED 181/mysqld

tcp        0      0 192.168.2.61:22      192.168.2.117:21821     ESTABLISHED 364/dropbear

tcp        0      0 192.168.2.61:80         192.168.2.117:36798     ESTABLISHED 2912/lighttpd

tcp        0      0 192.168.2.61:80         192.168.2.117:36799     ESTABLISHED 2912/lighttpd

tcp        0      0 ::%167:28022            ::%134926567:*          LISTEN      148/dropbear

Active UNIX domain sockets (servers and established)

Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path

unix  6      [ ]         DGRAM                      3085 142/syslogd         /dev/log

unix  2      [ ACC ]     STREAM     LISTENING      13571 2913/php-cgi        /var/run/lighttpd/php-fastcgi.socket-0

unix  2      [ ACC ]     STREAM     LISTENING      13574 2915/php-cgi        /var/run/lighttpd/php-fastcgi.socket-1

unix  2      [ ACC ]     STREAM     LISTENING      13577 2917/php-cgi        /var/run/lighttpd/php-fastcgi.socket-2

unix  2      [ ACC ]     STREAM     LISTENING      13580 2919/php-cgi        /var/run/lighttpd/php-fastcgi.socket-3

unix  2      [ ACC ]     STREAM     LISTENING       4299 181/mysqld          /usr/lib/mysql/var/mysqld.sock

unix  2      [ ]         DGRAM                      2634 350/fwctrl

unix  2      [ ]         DGRAM                      3144 365/-fwshell

unix  2      [ ]         DGRAM                      5125 148/dropbear

unix  2      [ ]         DGRAM                      3087 144/klogd

4.5  显示磁盘信息

【命令】

systools  disk

【视图】

系统视图

【缺省级别】

管理级别

【描述】

systools  disk显示磁盘信息。

【举例】

# 显示磁盘信息。

> systools disk

Filesystem                Size      Used Available Use% Mounted on

tmpfs                     1.0G         0      1.0G   0% /dev/shm

/dev/sda                  7.3G    162.1M      7.2G   2% /mnt/storage

4.6  切换工作模式

【命令】

systools  bootrom name

【视图】

系统视图

【缺省级别】

管理级别

【参数】

name:串联模式为inline,旁路模式为bypass。

【描述】

systools  bootrom:切换AFC的工作模式。

【举例】

# 将串联模式切换为旁路模式。

> systools bootrom bypass

type 'SURE' to confirm switching the bootrom ...

# 将旁路模式切换为串联模式。

> systools bootrom inline

type 'SURE' to confirm switching the bootrom ...

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们