byzoro命令行.doc_第1页
byzoro命令行.doc_第2页
byzoro命令行.doc_第3页
byzoro命令行.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京百卓网络技术有限公司常用命令行概述Byzoro设备的上架测试、策略配置通过web管理界面均可完成,但有时在排除故障或维护时会用到命令行,本文列出了一些常用的命令行命令。 使用CRT或超级终端需要注意:串口波特率为115200,非流控。模式说明:UserName: adminPassword: */出厂密码为:suadminPatrolFlow enable/进入到enable特权模式PatrolFlow# PatrolFlow# config terminal /进入到config全局配置模式PatrolFlow(config)#PatrolFlow# debug /进入到debug模式(请看清下述命令执行的模式。)系统维护相关命令设置系统时间为2012年12月21日10点10分0秒PatrolFlow(config)# set time 2012-12-21 10:10:00设置主机名为byzoroPatrolFlow(config)# hostname byzoro更新系统软件(FTP和TFTP两种方式,FTP命令中两个a依次代表FTP账号和密码)PatrolFlow(config)# ftp upgrade os pasv 9 a a os.imgPatrolFlow(config)# tftp upgrade os 9 os.img更新XAPP软件包(方法同系统软件更新)PatrolFlow(config)# ftp upgrade xapp pasv 9 a a xapp.pakPatrolFlow(config)# tftp upgrade xapp 9 xapp.pak更新授权证书(方法同系统软件更新)PatrolFlow(config)# ftp upgrade licence pasv 9 a a licence.datPatrolFlow(config)# tftp upgrade licence 9 licence.dat系统重启PatrolFlow# reboot恢复出厂设置PatrolFlow(config)# load def-config格式化硬盘PatrolFlow(config)# format datadisk保存配置PatrolFlow(config)# save configuration部署模式切换命令从路由模式切换为桥接模式PatrolFlow(config)# dhcpd address delete 0 0 lan0PatrolFlow(config)# dhcpd disable lan0PatrolFlow(config)# int eth lan0PatrolFlow(config-if)# no ip add 00PatrolFlow(config-if)# exitPatrolFlow(config)# int eth wan0PatrolFlow(config-if)# no ip add 14PatrolFlow(config-if)# exitPatrolFlow(config)# firewall transparentPatrolFlow(config)# int bridge 0PatrolFlow(config-if)# ip add 00/24PatrolFlow(config-if)# exitPatrolFlow(config)# save configurationPatrolFlow# reboot从桥接模式切换为路由模式PatrolFlow(config)# int bridge 0PatrolFlow(config-if)# no ip add 00PatrolFlow(config)# firewall routerPatrolFlow(config)# int eth lan0PatrolFlow(config-if)# ip add 00/24PatrolFlow(config-if)# exitPatrolFlow(config)# int eth wan0PatrolFlow(config-if)# ip add 14/29PatrolFlow(config-if)# exitPatrolFlow(config)# save configurationPatrolFlow# reboot接口操作命令进入接口lan0PatrolFlow(config)# int eth lan0为lan0配置IP地址00,子网掩码PatrolFlow(config-if)# ip add 00/24删除接口lan0的IP地址PatrolFlow(config-if)# no ip add 00设置接口管理状态为开启PatrolFlow(config-if)# no shutdown改变接口lan0的速率双工及流控模式为强制100M全双工非流控PatrolFlow(config-if)# speed 100 full-duplex non-flow-control改变接口lan0的速率双工及流控模式为自协商PatrolFlow(config-if)# speed auto在默认桥组添加/删除接口lan1PatrolFlow(config)# int bridge 0PatrolFlow(config-if)# add/delete port lan1新建桥组1,配置桥组地址为00PatrolFlow(config)# int bridge 1PatrolFlow(config-if)# ip add 00/24网络配置命令添加缺省路由,下一跳指向11PatrolFlow(config)# ip route 11删除缺省路由PatrolFlow(config)# no ip route 11添加/删除DNS地址0PatrolFlow(config)# config system-dns-server add/delete 0开启lan0口DHCP服务端功能PatrolFlow(config)# dhcpd enable lan0添加/删除lan0口DHCP地址池00dhcpd address add/delete 0 0 lan0开启wan0口DHCP客户端功能PatrolFlow(config)# dhcpc enable wan0配置NAT,将lan0所属网段的IP地址转换为wan0/pppoe0口的IP地址PatrolFlow(config)# ip nat inside interface lan0 source list null interface wan0/pppoe 0配置静态NAT,将内部主机00的http服务端口映射到公网PatrolFlow(config)# ip nat inside source static tcp 00 80 14 80配置DNAT,将内部主机00的http服务端口映射到公网PatrolFlow(config)# ip nat outside interface wan0 tcp 80 00 80 配置ACL,匹配主机00的所有流量PatrolFlow(config)# ipv4 access-list byzoroPatrolFlow(config -acl-byzoro)# 1 permit all 00/32 any time-range default对主机00进行免审免控(前置条件已配置ACL匹配该主机的流量)PatrolFlow(config)# bypass-control acl byzoro paf enable bwc enable bws enable旁路模式添加内网审计网段PatrolFlow(config)# inside network 旁路模式删除内网审计网段PatrolFlow(config)# no inside network 常用排错命令查看版本信息PatrolFlow# show version 查看所有接口PatrolFlow# show interface all查看某一个接口,如lan0PatrolFlow# show interface lan0查看设备工作模式和防火墙状态PatrolFlow# show firewall桥接模式下查看默认桥组的信息PatrolFlow# show interface bridge 0查看内核用户总数PatrolFlow# show user count根据IP查看内核某用户信息PatrolFlow# show user 00根据用户名查看内核用户信息PatrolFlow# show user byzoro查看设备用户信息PatrolFlow# show dev userdevice user info : totall user: 1010, admin user: 1000 /设备支持的总用户数和总管理用户数 current user: 3/当前用户总数 admined user: 2/当前管理用户用户数 established user: 1/当前连接建立起来的用户数 auth totall user: 100, cur auth user: 0 /设备支持的总认证用户数和当前用户认证数查看arp表PatrolFlow# show arp查看路由表PatrolFlow# show ip route查看NAT配置PatrolFlow# show runn nat查看设备DNSPatrolFlow# show system dns-server查看配置PatrolFlow# show running-configWEB界面卡死时重启WEB进程PatrolFlow(config)# service web restart关闭/开启DPI深度报文分析服务PatrolFlow(config)# service paf disable/enableDebug模式命令连入网监、集中网管平台PatrolFlow(debug)# center management server ip A.B.C.D port 50001启用/禁用输出WEB UI下发命令功能(十分重要!可利用此命令学习所有WEB界面配置对应的命令行,以及判断WEB界

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论