Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 14275|Atsakyti: 0

[Maršrutizatorius] Kadagio telnet ugniasienės pagrindinės komandos

[Kopijuoti nuorodą]
Paskelbta 2017-05-05 10:13:40 | | |

Gaukite

Peržiūrėti sąsajos konfigūracijos informaciją Gauti int ethx/x

Peržiūrėti nurodytą sąsajos konfigūracijos informaciją Gauti mip
Susiejimo IP ryšio peržiūra Gauti maršrutą
Peržiūrėti maršruto parinkimo lentelę Gauti strategijos ID x
Peržiūrėkite nurodytą strategiją Gauti NSRP
Galite peržiūrėti NSRP informaciją, tada galite prijungti parametrus, kad peržiūrėtumėte konkrečią VSD grupę, prievado stebėjimo nustatymus ir kt
Gaukite per procesorių

Peržiūrėti procesoriaus naudojimo informaciją Gauti per sesiją de

Peržiūrėti informaciją apie naujus seansus per sekundę Gauti seansą

Peržiūrėkite dabartinio seanso informaciją, kad ji atitiktų šaltinio adresą, šaltinio prievadą, paskirties adresą, paskirties prievadą, protokolą ir kitas parinktis
Gaukite sesijos informaciją
Dabartinio seansų skaičiaus peržiūra sistemoje "Get"

Peržiūrėkite sistemos informaciją, įskaitant dabartinę OS versiją, sąsajos informaciją, įrenginio veikimo laiką ir kt
Gaukite šezlongą

Patikrinkite prietaiso serijos numerį ir plokštę, kad patikrintumėte įrangos darbinę temperatūrą

Gaukite skaitiklio statistiką

Peržiūrėkite visą sąsajos skaičiaus informaciją
Gaukite skaitiklio statistiką ethx/x

Peržiūrėti nurodytą sąsajos skaičiavimo informaciją
Gauti priešpriešinio srauto zonos pasitikėjimą / nepasitikėjimą

Peržiūrėti nurodyto regiono duomenų srauto informaciją
Gaukite skaitiklio ekrano zonos nepasitikėjimą / pasitikėjimą
Peržiūrėkite nurodyto regiono apsaugos nuo atakų statistiką
Gaukite techninį palaikymą

Peržiūrėkite įrenginio būsenos komandų rinkinį ir paprastai surinkite šią informaciją, kad sugedus kreiptumėtės į JTAC palaikymą
Nustatykite int ethx/x zone trust/untrust/dmz/ha

Sukonfigūruokite nurodytą sąsają, kad patektumėte į nurodytą sritį (trust/untrust/dmz/ha ir kt.)
Set int ethx/x ip x.x.x.x/xx

Konfigūruokite nurodytos sąsajos IP adresą: Nustatykite int ethx/x manage
Konfigūruokite nurodytas sąsajos valdymo parinktis, kad atidarytumėte visas valdymo parinktis
Nustatyti int ethx / x valdyti žiniatinklį / telnet / ssl / ssh

Konfigūruoti nurodytas sąsajas valdymo parinktims nurodyti
Nustatyti int ethx / x phy pilnas 100mb

Konfigūruokite nurodytą sąsajos greitį ir dvipusį režimą
Set int ethx/x phy link-down

Sukonfigūruokite nurodytą sąsajos išjungimą
Nustatykite nsrp vsd id 0 monitoriaus sąsają ethx/x

Sukonfigūruokite HA stebėjimo prievadą taip, kad atjungus prievadą įrenginys persijungtų iš pirminio į budėjimo režimą
Exec nsrp vsd 0 režimo atsarginė kopija

Rankiniu būdu atlikite įrenginio pirminį / budėjimo režimo įjungimą
nustatyti maršrutą 0.0.0.0/0 sąsaja ethernet1/3 šliuzas 222.92.116.33

Norėdami sukonfigūruoti maršrutą, vienu metu turite nurodyti kito šuolio sąsają ir IP adresą
Visos nustatytos komandos gali būti atšauktos naudojant komandą unset, kuri yra lygiavertė ne Cisco
Visas komandas galima atlikti mygtuku "TAB", per "?" Vėlesnių palaikomų komandų peržiūra

Pagrindinė ugniasienės konfigūracija

Sukurti paskyrą [admin | user] <username> Įveskite

Įveskite slaptažodį:

Dar kartą įveskite slaptažodį:

Konfigūruoti abonemento administratoriaus įvedimą

Įveskite slaptažodį:

Dar kartą įveskite slaptažodį:

2. Prievado konfigūracija

konfigūracijos prievadai <portlist> automatinis išjungimas {greitis [10 | 100 | 1000]} dvipusis [pusė | pilnas] automatinis išjungimas

3. VLAN konfigūracija

Tiek pagrindiniame, tiek prieigos sluoksniuose sukurkite tris vlanus ir pašalinkite visus prievadus, priklausančius numatytajam vlanui:

config vlan default del port all

sukurti vlan serverį

sukurti vlan vartotoją

sukurti vlan Manger

802.1q žymos apibrėžimas

config vlan serverio žyma 10

config vlan Vartotojo žyma 20

konfigūracija vlan Manger žymė 30

Nustatykite VLAN šliuzo adresą:

config vlan Server ipa 192.168.41.1/24

config vlan Vartotojas ipa 192.168.40.1/24

config vlan Manger ipa 192.168.*.*/24

Įgalinti ipforwarding Įgalina IP maršruto persiuntimą, t. y. maršrutizavimą tarp VLAN

Bagažinės konfigūracija

config vlan serveris pridėti prievadą 1-3 t

config vlan Vartotojas pridėti prievadą 1-3 t

konfigūracija vlan manger pridėti prievadą 1-3 t

4. VRRP konfigūracija

Įgalinti VRRP

konfigūruoti vrrp pridėti vlan UserVlan

konfigūruoti vrrp vlan UserVlan pridėti pagrindinį vrid 10 192.168.6.254

konfigūruoti vrrp vlan UserVlan autentifikavimas paprastas slaptažodis ekstremalus

konfigūruoti vrrp vlan UserVlan vrid 10 priority 200

konfigūruoti vrrp vlan UserVlan vrid 10 reklamos intervalas 15

konfigūruoti vrrp vlan UserVlan vrid 10 preempt

5. Prievado vaizdo konfigūracija

Pradėkite pašalindami prievadą iš VLAN

Įgalinkite atspindėjimą į 3 prievadą #选择3作为镜像口

konfigūracijos atspindėjimas pridėti 1 prievadą #把端口1的流量发送到3

konfigūracijos atspindėjimas pridėti prievadą 1 vlan numatytasis #把1和vlan numatytasis srautas siunčiami į 3

6. Prievado kanalo konfigūracija

Įgalinti bendrinimo <port> grupavimą <portlist> {prievadas | adresas | apvalus}

rodyti prievado bendrinimą //Peržiūrėti konfigūraciją

7. STP konfigūracija

Įgalinkite stpd // pradėti spanning medį

sukurti stpd stp-name // sukurti aprėpiantį medį

Konfigūruoti stpd <apimantį medžio pavadinimą> pridėti vlan <vlan pavadinimą> {ports <portlist> [dot1d | emistp | pvst-plus]}

Konfigūruoti STPD STPD1 prioritetą 16384

Konfigūruoti VLAN rinkodaros pridėti prievadus 2-3 stpd stpd1 emistp

8. DHCP magistralės konfigūracija

Įgalinti "BootPrelay"

config bootprelay pridėti <dhcp serverio ip>

9. NAT konfigūracija

Įgalinti nat #启用nat

Statinės NAT taisyklės pavyzdys

konfigūracija nat pridėti out_vlan_1 žemėlapio šaltinį 192.168.1.12/32 iki 216.52.8.32/32

Dinaminės NAT taisyklės pavyzdys

konfigūracija nat pridėti out_vlan_1 žemėlapio šaltinį 192.168.1.0/24 į 216.52.8.1 - 216.52.8.31

Portmap NAT taisyklės pavyzdys

konfigūracija nat pridėti out_vlan_2 žemėlapio šaltinį 192.168.2.0/25 iki 216.52.8.32 /28 abu portmap

Portmap Min-Max pavyzdys

konfigūracija nat pridėti out_vlan_2 žemėlapio šaltinį 192.168.2.128/25 iki 216.52.8.64/28 tcp portmap 1024 - 8192



10. OSPF konfigūracija

įgalinti OSPF įgalinti OSPF procesą

sukurti OSPF sritį <srities identifikatorių> OSPF srities kūrimas

Konfigūruoti OSPF Routerid [Automatinis | <routerid>], kad sukonfigūruotumėte Routerid

konfigūruoti ospf pridėti vlan [<vlan pavadinimas> | visi] srities <srities identifikatorius> {pasyvus} Pridėti vlan į sritį, atitinkančią Cisco

tinklas

Konfigūruoti OSPF sritį <srities identifikatorius> Pridėti <ipaddress> <mask> diapazoną [reklamuoti | nereklamuoti] {type-3 | type-7} Pridėti į jį CIDR segmentą

Tam tikroje srityje tai prilygsta tinklo vaidmeniui "Cisco"

Konfigūruoti OSPF VLAN <VLAN pavadinimas> kaimynas pridėti <ipaddress>

OSPF maršruto pakartotinio publikavimo konfigūracija

Įgalinti OSPF Export Direct [Kaina <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>} | <maršruto žemėlapis>]

Įgalinti OSPF eksportavimą statiškai [kaina <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>} | <maršruto žemėlapis>]

Įgalinti OSPF Originate-Default {Always} Cost <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>}

Įgalinti OSPF Originate-Router-ID

11. SNMP konfigūracija

Įgalinti SNMP prieigą

Įgalinti SNMP spąstus

Sukurti prieigos profilį <prieigos profilis> tipas [IPADDRESS | VLAN]

config snmp access-profile readonly [<access_profile> | none]Konfigūruokite snmp tik skaitymo prieigos sąrašą, nė vienas nepašalintas

config snmp access-profile readwrite [<access_profile> | none] Tai yra kontrolės skaitymo ir rašymo kontrolė

config snmp add trapreceiver <ip address> {port <udp_port>} community <communitystring> {from <source IP address>} configure snmp connection

Pagrindinio kompiuterio ir grupės eilučių rinkimas

12. Saugos konfigūracija

Išjungti IP parinktį laisvo šaltinio maršrutą

Išjungti IP parinktį Strict-Source-Route

Išjungti IP parinktį Įrašyti maršrutą

Išjungti IP parinkties įrašymo laiko žymą

Išjungti "IpForwarding" transliaciją

Išjungti UDP-ECHO serverį

Išjunkite IRDP VLAN <VLAN pavadinimą>

Išjungti ICMP peradresavimą

Išjungti žiniatinklį išjungtas norint pasiekti jungiklį išjungus žiniatinklį

Įgalinkite CPU-DOS-Protect

13. Prieigos sąrašų konfigūracija

Kurti prieigos sąrašo ICMP paskirties šaltinį

Sukurkite prieigos sąrašo IP paskirties šaltinio prievadus

Sukurkite prieigos sąrašo TCP paskirties šaltinio prievadus

Sukurkite prieigos sąrašo UDP paskirties šaltinio prievadus



14. Numatytoji maršruto parinkimo konfigūracija

konfigūracija iproute pridėti numatytąjį <gateway>

15. Atkurkite gamyklines vertes, bet neįtraukite vartotojo pakeitimo laiko ir vartotojo paskyros informacijos

Iškonfigūravimo jungiklis {visi}



16. Patikrinkite konfigūraciją

Rodyti versiją

Rodyti konfigūraciją

Rodyti sesiją

rodyti valdymą, kad peržiūrėtumėte valdymo informaciją ir SNMP informaciją

Rodyti reklamjuostę

Rodyti prievadų konfigūraciją

Rodyti prievadų naudojimą?

Rodyti atmintį / rodyti procesoriaus stebėjimą

Rodyti OSPF

Rodyti prieigos sąrašą {<name> | prievadas <portlist>}

rodyti prieigos sąrašo monitorių

Rodyti OSPF srities <srities identifikatorių>

Rodyti OSPF srities informaciją

Rodyti OSPF ASE santrauką

Rodyti OSPF sąsajas {VLAN <VLAN pavadinimas> | srities <srities identifikatorius>}

Atšaukti OSPF {VLAN <VLAN pavadinimas> | Srities <Srities identifikatorius>}



jungiklis

Rodyti jungiklį

Rodyti konfigūraciją

Rodyti diag

Rodyti iparp

Rodyti ipRoute

Rodyti IPSTAT

Rodyti žurnalą

Rodyti technologijas

Rodyti išsamią versijos informaciją

17. Atsarginės kopijos kūrimas ir programinės įrangos atnaujinimas

Atsisiųsti paveikslėlį [<hostname> | <ipaddress>] <filename> {pirminis | antrinis}

Įkelti paveikslėlį [<hostname> | <ipaddress>] <filename> {pirminis | antrinis}

naudoti paveikslėlį [pirminis | antrinis]

18. Slaptažodžio atkūrimas.

Praradę ar pamiršę slaptažodį, turite iš naujo paleisti jungiklį, dažnai paspausti tarpo klavišą, įjungti įkrovos režimą, įvesti "h",

Pasirinkite "d: Force Factory default configuration", kad išvalytumėte konfigūracijos failą, ir galiausiai pasirinkite "f: Boot on board flash"

Paleidus slaptažodį iš naujo, jis bus ištrintas. Pastaba: atkūrus slaptažodį, ankstesnis profilis bus ištuštintas.

Jei naudojate "Extreme X450E-48P", įveskite H įėję į įkrovą, tada paleiskite 1 įveskite

19. Perjungti Licese papildymai:

Įgalinti licese xxxx-xxxx-xxxx-xxxx-xxxx

Papildymas paraginamas ir "Advanced Edge" rodomas kaip sėkmingas

HN-HUAIHUA-ANQUAN-LS1.33 # rodyti licencijas

Įgalintas licencijos lygis:

       Išplėstinis kraštas

Įgalinti funkcijų paketai:

            Nėra

Žingsniai: a, HN-HUAIHUA-ANQUAN-LS1.34# rodyti versiją

Jungiklis: 800190-00-04 0804G-80211 Rev 4.0 BootROM: 1.0.2.2 IMG: 11.6.1.9

XGM2-1 :

Vaizdas: ExtremeXOS versija 11.6.1.9 v1161b9 pagal release-manager

      apie Wed Nov 29 22:40:47 PST 2006

BootROM : 1.0.2.2

kur 0804G-80211 yra jungiklio serijos numeris

b Tada voke, kuriame yra utėlė, suraskite kvito serijos numerį

c Pagal šiuos du serijos numerius nurodytoje svetainėje raskite utėlių raktą, iš viso 16 skaitmenų,

dTada įgalinkite licese įvesti rakto reikšmę





Ankstesnis:vs2017 apie DCOM susidūrė su klaida "Nepavyko paleisti priklausomos tarnybos arba grupės. ", bando paleisti paslaugą B...
Kitą:Kadagio maršrutizatoriaus pažeidžiamumo užpakalinės durys
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com