其中
(4) 键入一字符串,其后紧接“?”,列出以该字符串开头的所有命令。
debugging delete dir display
(5) 键入一命令,后接一字符串紧接“?”,列出命令以该字符串开头的所有关键字。
(6) 输入命令的某个关键字的前几个字母,按下
(7) 以上帮助信息,均可通过执行language-mode chinese命令切换为中文显示。 language-mode ? #查看命令帮助 #如果有很多集果 出现 --MORE--之类,用空格建换屏 language-mode chinese #切换到中文 要求输入y确认 #有中文当然更好,为什么不用,没有的时候再用E文也一样 system-view #进入系统视图
local-user root #新建或切换到一个用户 root 并且切换到 该用户 视图
password cipher ###### #给该用户设个密码
service-type telnet terminal #允许该用户通过Telnet和终端登录 level 3 #给用户指定权限级别 3为最高级别 service-type ftp #授于该用户可以通过 FTP 登录
例3 配置IP地址:
外网192.168.0.X 外网网关 192.168.0.1 外网接口IP 192.168.0.2 内网192.168.1.X 内网接口IP 192.168.1.1
对于内网而言,路由器( 192.168.1.1 )就是网关。 路由器开启DNS、DHCP服务 配置清单如下: #
sysname router #
clock timezone BeiJing add 08:00:00 #
firewall enable
firewall fragments-inspect #
dns resolve
dns server 192.168.0.1 dns domain comp.com #
web set-package force flash:/http.zip #
radius scheme system radius scheme comp.com server-type standard #
domain comp.com domain system #
acl number 2000 match-order auto rule 0 permit rule 1 deny #
acl number 3000
rule 2 deny tcp destination 192.168.0.1 0 destination-port eq 22 rule 3 permit tcp destination-port eq smtp rule 4 permit tcp destination-port eq pop3 rule 5 permit tcp destination-port eq www #
interface Ethernet1/0 tcp mss 1024
ip address 192.168.0.2 255.255.255.0 firewall packet-filter 3000 inbound nat outbound 2000
nat server protocol tcp global 192.168.1.2 smtp inside 192.168.0.25 smtp nat server protocol tcp global 192.168.1.3 pop3 inside 192.168.0.25 pop3 nat server protocol tcp 192.168.1.2 www inside 192.168.0.177 www #
interface Ethernet2/0 shutdown
ip address dhcp-alloc #
interface Ethernet3/0 tcp mss 1024
ip address 192.168.1.1 255.255.255.0 firewall packet-filter 3000 inbound #
dhcp server forbidden-ip 192.168.1.1 192.168.1.50 dhcp enable dhcp server detect #
ip route-static 0.0.0.0 0.0.0.0 Ethernet 1/0 192.168.0.1 preference 60 #
user-interface con 0 user-interface vty 0 4 authentication-mode scheme # Return
例4 子网划分 项目1:
1) 两人一组,设置两台主机的IP地址与子网掩码: A: 10.2.2.2 255.255.254.0 B: 10.2.3.3 255.255.254.0 2)两台主机均不设置缺省网关。
3)用arp -d命令清除两台主机上的ARP表,然后在A与B上分别用ping命令与对方通信,观察并记录结果,并分析原因。
4)在两台PC上分别执行arp -a命令,观察并记录结果,并分析原因。
提示:由于主机将各自通信目标的IP地址与自己的子网掩码相\与\后,发现目标主机与自己均位于同一网段(10.2.2.0),因此通过ARP协议获得对方的MAC地址,从而实现在同一网段内网络设备间的双向通信。
项目2.
1)将A的子网掩码改为:255.255.255.0,其他设置保持不变。
2)在两台PC上分别执行arp -d命令清除两台主机上的ARP表。然后在A上\,观察并记录结果。
3)在两台PC上分别执行 arp -a命令,观察并记录结果,并分析原因。
提示:A将目标设备的IP地址(10.2.3.3)和自己的子网掩码(255.255.255.0)相\与\得10.2.3.0,和自己不在同一网段(A所在网段为:10.2.2.0),则A必须将该IP分组首先发向缺省网关。
项目3
1)按照实验2 的配置,接着在B上\,观察并记录结果,并分析原因。 2)在B 上执行arp -a命令,观察并记录结果,并分析原因。
提示:B将目标设备的IP地址(10.2.2.2)和自己的子网掩码(255.255.254.0)相\与\,发现目标主机与自己均位于同一网段(10.2.2.0),因此,B通过ARP协议获得A的MAC地址,并可以正确地向A发送Echo Request报文。但由于A不能向B正确地发回Echo Reply报文,故B上显示ping的结果为\请求超时\。
在该实验操作中,通过观察A与B的ARP表的变化,可以验证:在一次ARP的请求与响应过程中,通信双方就可以获知对方的MAC地址与IP地址的对应关系,并保存在各自的ARP表中。
二、S3900交换机的功能配置 登录以太网交换机
1 通过Console口搭建配置环境
第一步:如图1所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
RS-232 串口Console口配置电缆
图1 通过Console口搭建本地配置环境
第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2至图4所示。
图2 新建连接
图3 连接端口设置
图4 端口通信参数设置
第三步:以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”。
2 通过Telnet搭建配置环境 通过微机Telnet到以太网交换机
如果用户已经通过Console口正确配置以太网交换机某VLAN接口的IP地址(在VLAN接口视图下使用ip address命令),并已指定与终端相连的以太网端口属于该VLAN(在VLAN视图下使用port命令),这时可以利用Telnet登录到以太网交换机,然后对以太网交换机进行配置。
第一步:在通过Telnet登录以太网交换机之前,需要通过Console口在交换机上配置欲登录的Telnet用户名和认证口令。
[Quidway] user-interface vty 0