命令行操作手册V21.docx
- 文档编号:7304082
- 上传时间:2023-01-22
- 格式:DOCX
- 页数:47
- 大小:121.03KB
命令行操作手册V21.docx
《命令行操作手册V21.docx》由会员分享,可在线阅读,更多相关《命令行操作手册V21.docx(47页珍藏版)》请在冰豆网上搜索。
命令行操作手册V21
目录
1.目的1
2.使用对象1
3.术语及缩略语定义1
4.配置管理说明2
5.基本命令行规则及语法介绍2
5.1.类DOS命令语法2
5.2.MML命令语法3
6.连接的建立和断开3
6.1.建立连接4
6.2.断开连接4
6.3.超时退出4
7.命令详细介绍5
7.1.用户管理5
7.2.工作模式及频道配置7
7.3.IP地址及路由配置8
7.4.VLAN设置9
7.5.MAC地址限制设置12
7.6.系统时间及SNTP服务器管理13
7.7.FTP客户端设置14
7.8.保存设置14
7.9.软件升级15
7.10.CPE软件自动升级16
7.11.R2000/T2000管理17
7.12.系统信息查询19
7.13.IP地址访问列表设置25
7.14.MAC地址刷新时间设置25
7.15.ND别名设置26
7.16.SNMPcommunity设置26
7.17.CPE全局配置26
8.系统的日常维护29
1.目的
本手册用于指导基于命令行的,针对CablePacket系统的配置、管理和各种操作。
2.使用对象
本用户手册主要面向CablePacket系列易线宽产品的工程人员、维护人员及用户培训人员。
3.术语及缩略语定义
缩写
描述
ND
网络分配器(Networkdistributor),即CP-NXXX系列设备
RP
Repeater,即CP-RXXX系列设备
CPE
用户前端设备(ConsumerPremiseEquipment),即CP-TXXXX系列设备
CLI
命令行接口(CommandLineInterface)
MML
人机语言(Man-MachineLanguage)
4.配置管理说明
在CablePacket系统中,只有ND具有管理IP地址。
因此,针对系统的所有远程管理和配置操作均是通过ND进行的。
远程管理终端可以直接通过Telnet登录到ND实现基于命令行(CLI)的管理和配置。
5.基本命令行规则及语法介绍
ND命令行界面支持所有可打印ASCII码字符集,不支持中文。
在命令输入过程中,可使用行编辑键进行输入、修改和删除字符等操作。
目前支持的行编辑键及其功能如下:
ØF1:
复制上次输入的命令行中相应位置的字符;
ØF3:
复制上次输入的命令;
Ø退出键(ESC):
清除当前输入;
Ø左方向键←:
删除本行最后一个输入的字符;
Ø右方向键→:
与F1键的功能相同;
Ø上方向键↑:
获取命令历史列表中上一命令;
Ø下方向键↓:
获取命令历史列表中下一命令;
Ø回退键(Backspace):
与左方向键的功能相同;
ND命令行接口同时支持2种风格的命令,即类DOS命令和MML命令。
5.1.类DOS命令语法
类DOS命令采用和传统DOS命令类似的风格及语法规则。
目前ND支持下列类DOS命令:
命令名
功能
HELP
显示当前用户能执行的所有命令,包括类DOS命令和MML命令
PING
Ping网络上指定IP的主机,常用于检测网络连接是否通畅
TIME
显示当前的系统时间
REBOOT
重启ND
QUIT
退出当前连接
CLS
清屏幕
类DOS命令的基本语法规则如下:
Ø不区分大小写;
Ø忽略命令名前的空格;
Ø命令名与参数,参数与参数之间用空格分隔;
Ø回车执行一个命令。
5.2.MML命令语法
在CablePacket系统中,大部分的命令行命令为MML命令风格。
MML命令的基本语法规则如下:
Ø以“:
”开始;
Ø以“;”结束;
Ø命令名由2-3个字段组成,字段间以“-”分隔;
Ø可以有0到多个参数;
Ø如果有参数,命令体和参数间用“:
”分隔;
Ø参数名和参数值之间用“=”赋值;
Ø不同参数间用“,”分隔;
Ø字符串和IP地址,MAC地址类型的参数值需要用双引号括起来。
ND对输入的MML命令进行包括语法、格式、参数等方面的检查。
如果有任何错误,则ND将给出错误提示,并给出正确的格式说明。
因此,对于MML命令,可以只输入命令名并直接以分号结束的方法来获得命令帮助。
MML的命令参数分为可选参数和必备参数,当缺乏必备参数时,ND将给出错误提示。
在后面的MML命令描述中,所有的可选参数将特别注明。
6.连接的建立和断开
6.1.建立连接
为了通过命令行(CLI)进行管理,管理人员需要通过Telnet客户端登录到ND(ND的默认IP地址为192.168.13.250)。
登录时,系统将提示输入用户名及口令。
如果连续3次用户名或口令验证失败,当前的Telnet连接将被关闭。
当成功登录系统后将显示CLI界面。
当使用Windows2000/XP下的Telnet客户端时,为了更好地进行长命令输入,建议将Telnet客户端的屏幕及缓冲区长度属性改到128(缺省为80)。
修改方法:
将鼠标放在Telnet窗口的标题栏上,单击鼠标右键,选择属性,然后修改屏幕缓冲区大小中的宽度及窗口大小中的宽度值,如图2所示。
ND支持最多10个远程终端同时登录。
当目前已有10个用户登录时,新的连接请求将被拒绝。
图2Win2000/XPTelnet客户端建议设置
6.2.断开连接
管理员用QUIT命令退出命令行界面并断开Telnet连接。
6.3.超时退出
当用户在设定的时间内没有任何输入,ND将自动关闭相应的连接。
连接超时时间可以通过命令SET-TELNET-TIMEOUT进行设置,其用法如下所示。
SET-TELNET-TIMEOUT–设置Telnet连接超时间隔
用法
:
set-telnet-timeout:
val=;
参数
val:
超时长度,整数,范围(60—86400),单位:
秒
执行权限
超级用户、重要用户
实例
ND:
->:
set-telnet-timeout:
val=3000;
Succeedinsettingtelnettimeout:
3000
7.命令详细介绍
7.1.用户管理
当管理员通过Telnet登录ND时,需要通过用户名和口令验证。
这些用户名和口令需事先由超级用户通过用户管理的相关命令进行设置。
这些命令包括增加用户、删除用户、修改用户、修改口令及查看用户。
ND的CLI用户管理模块主要有下列特性或指标:
用户权限级别
3级(超级用户、重要用户和普通用户),不同的用户具有执行不同命令的权限
最多用户数
50
超级用户数
1
重要用户数
≤49
普通用户数
≤49
用户名长度
≤16
口令长度
≤16
缺省超级用户
用户名:
root,口令:
admin
大小写区分
用户名和口令区分大小写
用户名或口令允许输入错误次数
≤3
ND命令行系统支持3种用户权限级别,不同的级别执行不同范围的命令。
超级用户可以执行所有支持的类DOS命令和MML命令。
ND出厂时仅配置了一个超级用户。
超级用户的用户名始终为:
root,其缺省的口令为:
admin。
超级用户可以在任何时候修改自己的口令。
只有超级用户可以增加、删除用户、以及修改其他用户的口令和权限级别,重要用户和普通用户只能修改自己口令。
用户管理的相关配置命令在对信息作出修改后,系统会自动保存。
用户管理相关的命令说明如下:
ADD-USER–增加一个重要用户或普通用户
用法
:
add-user:
user=,pwd=,level=;
参数
User:
用户名,字符串,最大长度为16
Pwd:
口令,字符串,最大长度为16
Level:
用户级别,1-普通用户,2-重要用户
执行权限
超级用户
实例
ND:
->:
add-user:
user=“abc”,pwd=“abc”,level=2;
Succeedinaddinguser:
username:
abc
password:
abc
level:
2
DEL-USER–删除重要用户或普通用户
用法
:
del-user:
user=;
参数
User:
用户名,字符串,最大长度为16
执行权限
超级用户
实例
ND:
->:
del-user:
user=“abc”;
Succeedindeletinguser:
username:
abc
MODIFY-USER–改变一重要用户或普通用户的口令或权限级别
用法
:
modify-user:
user=,pwd=,level=;
参数
User:
用户名,字符串,最大长度为16
Pwd:
口令,可选,字符串,最大长度为16
Level:
用户级别,可选,1-普通用户,2-重要用户
权限
超级用户
实例
ND:
->:
modify-user:
user=“abc”,pwd=“123”,level=2;
Succeedinmodifyinguser:
Username:
abc
Password:
123
Level:
2
MODIFY-PASSWORD–改变当前用户的口令
用法
:
modify-password;
参数
无
执行权限
超级用户、重要用户、普通用户
实例
ND:
->:
modify-password;
OldPassword:
***
NewPassword:
***
ConfirmPassword:
***
Succeedinmodifyingpassword
SHOW-USER–显示所有的CLI用户信息
用法
:
show-user;
参数
无
执行权限
超级用户
实例
ND:
->:
show-user;
UsernameLevel
rootSuper
abcGeneral
jackImportant
TotalCLIuser:
3
7.2.工作模式及频道配置
CablePacket系列易线宽产品支持2种工作模式:
Standard(基本)及Enhanced(增强)模式。
增强模式比基本模式有更高的速率,但对环境的要求要高一些。
出厂时缺省的工作模式为增强模式。
当现场存在其他较强的干扰源或者线路衰减比较大的环境下,增强模式可能不能正常工作。
此时就需要将工作模式设置为基本模式并合理分配工作频道。
ND的工作模式改变后需要重新启动才生效。
另外,为了在传统的同轴电缆中传送数据信息并尽量避免相邻系统之间的相互干扰,CablePacket系列易线宽产品支持多个工作频道。
管理员可以根据实际需要配置每个ND的工作频道。
基本模式支持4个不同频道,增强模式支持3个不同频道。
和工作模式和频道配置相关的主要有2条命令,如下表:
SET-RADIO-CHANNEL–设置当前工作模式对应的频道
用法
:
set-radio-channel:
val=;
参数
val:
频道,基本模式(0-3),增强模式(0-2)
执行权限
超级用户、重要用户
实例
ND:
->:
set-radio-channel:
val=1;
Succeedinsettingchannel:
channel:
1
SET-OPERATION-MODE–设置工作模式及其对应频道
用法
:
set-operation-mode:
mode=,channel=;
参数
mode:
工作模式,1-基本模式,2-增强模式
channel:
频道,可选,基本模式(0-3),增强模式(0-2)
执行权限
超级用户、重要用户
实例
ND:
->:
set-operation-mode:
mode=2,channel=0;
Areyousuretoconfigoperationmode
andsystemwillberestart?
<”Y”orOther>
OperationMode:
Enhanced
Channel:
0
失去主机联系(重启)。
出厂缺省的工作模式为增强模式,频道为1频道。
ND后面的RP及CPE设备的工作模式及频道将自动根据ND的模式和频道进行调整。
查看当前的工作模式和频道设置可以用SHOW-SYSTEM-CONFIG命令。
7.3.IP地址及路由配置
ND需要一个管理用IP地址。
出厂时其IP地址被设置为192.168.13.250。
管理员应根据实际情况设置相应的IP地址。
修改后的IP在设备重启后生效。
另外为了能够远程管理ND,还需要告诉ND正确的路由信息,如缺省网关等。
只有配置了正确的路由,ND才能和远程管理终端、网管服务器、FTP服务器及SNTP服务器等进行正常的数据通信,如图3。
图3ND实际IP网络环境示意图
在图3中ND位于108.10.10.x子网中。
如果没有正确的路由设置,它将不能和SNTPServer通信,CP-NMC也无法远程登录到ND。
为此,必须在ND上至少添加下面2条路由信息中的一条:
目的网络地址网关地址子网掩码
0.0.0.0108.10.10.10.0.0.0
218.18.18.0108.10.10.1255.255.255.0
其中第一条告诉ND系统的默认网关是108.10.10.1。
第二条路由告诉ND,任何发往218.18.18.x子网的报文均通过108.10.10.1网关转发。
管理员最多可以向ND添加10条静态路由。
ND不支持动态路由。
与IP地址及路由设置相关的MML命令如下表:
SET-IP-ADDR–设置ND的IP地址
用法
:
set-ip-addr:
addr=,mask=;
参数
addr:
IP地址,如”108.10.10.31”
mask:
子网掩码,如”255.255.255.0”
执行权限
超级用户、重要用户
实例
ND:
->:
set-ip-addr:
addr=“108.10.10.31”,mask=“255.255.255.0”;
Succeedinsettingnetworkaddress:
Address:
108.10.10.31
Mask:
255.255.255.0
ADD-ROUTE–增加一条静态路由
用法
:
add-route:
destip=,gateip=,mask=;
参数
destip:
目的网络地址,如“218.18.18.0”
gateip:
网关IP地址,如“108.10.10.1”
mask:
子网掩码,如“255.255.255.0”
执行权限
超级用户
实例
ND:
->:
add-route:
destip=“218.18.18.0”,gateip=“108.10.10.1”,
mask=“255.255.255.0”;
Succeedinaddingroute:
destinationaddress:
218.18.18.0
gateaddress:
108.10.10.1
Mask:
255.255.255.0
DEL-ROUTE–删除一条静态路由
用法
:
del-route:
destip=,gateip=,mask=;
参数
destip:
目的网络地址,如“218.18.18.0”
gateip:
网关IP地址,如“108.10.10.1”
mask:
子网掩码,如“255.255.255.0”
执行权限
超级用户
实例
ND:
->:
del-route:
destip=“218.18.18.0”,gateip=“108.10.10.1”,
mask=“255.255.255.0”;
Succeedindeletingroute:
destinationaddress:
218.18.18.0
gateaddress:
108.10.10.1
Mask:
255.255.255.0
SHOW-ROUTE–查看当前配置的静态路由
用法
:
show-route;
参数
无
执行权限
超级用户
实例
ND:
->:
show-route;
destinationIPgateIPmask
0.0.0.0108.10.10.10.0.0.0
218.18.18.0108.10.10.1255.255.255.0
查看当前的IP地址设置可以用SHOW-SYSTEM-CONFIG命令。
7.4.VLAN设置
为了方便用户进行网络规划和管理,CablePacket系统支持基本的VLAN特性。
这些特性主要包括:
ØND及RP支持VLAN及非VLAN报文转发;
ØCPE可设定支持VLAN或不支持,并在支持VALN时对进出以太网端口的报文进行Tag/Untag处理;
VLAN相关的配置命令如下表:
ENABLE-NODE-VLAN–使能节点的VLAN功能
用法
:
enable-node-vlan:
id=;
参数
id:
CPE节点号,可通过SHOW-TOPOLOGY获得
执行权限
超级用户、重要用户
实例
ND:
->:
enable-node-vlan:
id=1;
SucceedinenablingVLAN.
说明
仅支持软件版本1.4.2和1.4.1的CPE,软件版本1.4.3的CPE请使用SET-NODE-PORTCFG命令
DISABLE-NODE-VLAN–禁用节点的VLAN功能
用法
:
disable-node-vlan:
id=;
参数
id:
CPE节点号,可通过SHOW-TOPOLOGY获得
执行权限
超级用户、重要用户
实例
ND:
->:
disable-node-vlan:
id=1;
SucceedindisablingVLAN.
说明
仅支持软件版本1.4.2和1.4.1的CPE,软件版本1.4.3的CPE请使用SET-NODE-PORTCFG命令
SHOW-NODE-VLANCFG–显示节点的VLAN配置信息
用法
:
show-node-vlancfg:
id=;
参数
id:
CPE节点号,可通过SHOW-TOPOLOGY获得
执行权限
超级用户、重要用户
实例
ND:
->:
show-node-vlancfg:
id=1;
----VLANConfiguration----
VLANEnabled:
FALSE
Port0Pvid:
3
Port1Pvid:
9
说明
仅支持软件版本1.4.2和1.4.1的CPE,软件版本1.4.3的CPE请使用SHOW-NODE-PORTCFG命令
SET-NODE-VLAN–设置节点以太网端口的VLANID号
用法
:
set-node-vlan:
id=,port=,vlanid=;
参数
id:
CPE节点号,可通过SHOW-TOPOLOGY获得
port:
设置端口号,0或1
vlanid:
VLANID号,其范围从1到4094
执行权限
超级用户、重要用户
实例
ND:
->:
set-node-vlan:
id=1,port=0,vlanid=3;
Succeedinsettingnode'sVLAN.
Port:
0
VLANID:
3
说明
仅支持软件版本1.4.2和1.4.1的CPE,软件版本1.4.3的CPE请使用SET-NODE-PORTCFG命令
ADD-VLAN–在ND中增加一个VLAN
用法
:
add-vlan:
vlanid=;
参数
vlanid:
VLANID号,其范围从1到4094,ND中最多可设置64个VLAN,ND只转发属于其范围的VLAN数据包
执行权限
超级用户、重要用户
实例
ND:
->:
add-vlan:
vlanid=3;
SucceedinaddingVLANID:
3.
DEL-VLAN–在ND中删除一个VLAN
用法
:
del-vlan:
vlanid=;
参数
vlanid:
VLANID号,这一ID号是通过ADD-VLAN命令增加的
执行权限
超级用户、重要用户
实例
ND:
->:
del-vlan:
vlanid=3;
SucceedindeletingVLANID:
3.
SET-NMS-VLAN–设置ND管理接口的VLAN功能
用法
:
set-nms-vlan:
enable=,vlanid=;
参数
enable:
使能ND管理接口的VLAN功能,0禁用,1使能
vlanid:
ND管理接口所属VLAN的ID号,其范围从1到4094,这一值为可选项,当enable为1时才有意义
执行权限
超级用户、重要用户
实例
ND:
->:
set-nms-vlan:
enable=1,vlanid=9;
SucceedinEnablingNMSVLAN:
VLANID:
9
说明
该命令在重启后方才生效
SET-VLAN-CHECK–使能或禁止ND对VLANID的检查
用法
:
set-vlan-check:
enable=;
参数
ENABLE:
0:
禁止,1:
使能
执行权限
超级用户、重要用户
实例
ND:
->:
set-vlan-check:
enable=1;
VLANcheckfunctionenabled.
SHOW-VLAN-CONFIG–显示ND上的VLAN配置信息
用法
:
show-vlan-config;
参数
无
执行权限
超级用户、重要用户
实例
ND:
->:
show-vlan-config;
----VLANConfiguration----
NDVLANCheckEnabled:
FALSE
NMSVLANEnabled:
TRUE
NMSvlanId:
9
Entry0vlanId:
9
Entry1vlanId:
3
7.5.MAC地址限制设置
MAC地址限制用于限制与CPE连接的末端用户侧的主机数。
例如,当CPE上设置MAC地址限制值为3,则CPE将把以太网侧的不同MAC地址的主机数量限制在3个以下。
如果CPE记录的以太网侧的MAC地址数量达到了3,则其他源MAC地址的以太网报文会被丢弃。
MAC地址限制是以端口为单位的,每个端口下限制的MAC地址数量需分别设置。
如果某端口MAC地址限制值为0,则末端用户将不能通过CPE的该端口进行数据通信。
SET-NODE-MACLIMIT–设置CPE节点的MAC地址限制
用法
:
set-node-maclimit:
id=,num=,vlanid=;
参数
ID:
CPE节点号,可通过SHOW-TOPOLOGY获得
NUM:
最大允许MAC地址数目,整数,范围:
1--1024
VLANID:
VLANID,整数,范围:
1--4094,可选,当VLAN使能时有效
执行权限
超级用户、重要用户
实例
ND:
->:
set-node-vlan:
id=1,num=3,vlanid=3;
Succeedinsettingnode'sVLAN。
说明
仅支持软件版本1.4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 命令行 操作手册 V21