RedbackSE800设备操作手册_第1页
RedbackSE800设备操作手册_第2页
RedbackSE800设备操作手册_第3页
RedbackSE800设备操作手册_第4页
RedbackSE800设备操作手册_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

RedbackSE800设备操作手册日常检测主要是对设备的工作环境、硬件工作状态、软件工作情况、设备当前工作性能等进行检测,确保及时发现问题消除事故隐患。一、硬件1.设备工作环境对设备工作环境的温度、湿度进行、供电、设备通风等进行检查确认环境不影响设备的运行及设备安全。2.SmartEdge800StatusLEDs(SE800机框状态指示灯)Label名称Activity有效状态Color颜色Description描述PWRAOn亮Green绿TheA-side.48VDCpowersourceispresentA路48伏交流电电源通电正常;Off灭None无TheA-side.48VDCpowersourceisabsentA路48伏交流电电源没有通电PWRBOn亮Green绿TheB-side.48VDCpowersourceispresentB路48伏交流电电源通电正常;Off灭None无TheB-side.48VDCpowersourceisabsentB路48伏交流电电源没有通电FAN风扇On亮Red红Afailureconditionexistsonthefanandalarmunit.告警单元或者风扇存在故障信息;3.SmartEdge800AlarmLEDs(机框告警指示灯):LabelActivityColorDescription名称有效状态颜色描述

ACOOn亮Yellow黄Anaudiblealarmconditionexistsbuttheaudiblealarmhasbeensilenced.一个声音告警,但是该告警已经被静音;Off灭None无Thereisnoaudiblealarmconditionortheaudiblealarmhasnotbeensilenced.没有声音告警,或者声音告警没有被静音;CRITICALOn亮Red红Oneormorecriticalalarmsexistonthechassis.机框存在一个或多个严重告警;Off灭None无Nocriticalalarmexistsonthechassis.机框没有严重告警;MAJOROn亮Red红Oneormoremajoralarmsexistonthechassis.机框存在一个或多个主要告警;Off灭None无Nomajoralarmexistsonthechassis.机框没有主要告警;MINOROn亮Red红Oneormoreminoalarmsexistonthechassis.机框存在一个或多个次要告警;Off灭None无Nominoralarmexistsonthechassis.机框没有次要告警;.EquipmentLEDsonControllerCards(控制卡设备指示灯)Label名称Activity有效状态Color颜色Description描述FAILOn亮Red红Afailureexistsonthecontrollercard.1控制卡存在一个故障;Off灭NoneNofailureexistsonthecontrollercard.控制卡没有故障;ACTIVEOn亮Green绿Thiscontrollercardisactiveandisprovidingorcapableofprovidingservice.控制卡处于主用状态,功能可用

Off灭NoneThiscontrollercardiseitheronstandby(theSTDBYLEDislit)orhasfailed(theFAILLEDislit).控制卡工作在备用状态或者卡有故障(FAILR亮);STDBYOn亮Yellow黄hiscontrollercardisthestandbycontrollerforthesystem.控制卡处于备用状态;Off灭NoneThiscontrollercardiseithertheactivecontrollerforthesystem(theACTIVELEDislit)orhasfailed(theFAILLEDislit).控制卡处于主用状态(active指示灯亮)或者卡故障(fail指示灯亮);CF卡指示灯ACTIVEBlinkingGreenTheexternal-storagedeviceintheslotintheactivecontrollercardisbeingreadorwritten闪烁绿主用控制卡上的外部存贮器CF卡正处于被读或被写状态;Off灭None无Noreadorwriteoperationontheexternalstoragedeviceisinprogress.外部存贮器目前处于非读写状态FAILBlinking闪烁Red红Standbycontrollerisbeingsynchronizedwiththeactivecontroller.表示主备控制卡数据库正在进行同步.EquipmentLEDsonEthernetandGigabitEthernetCards(四端口GE卡设备状态指示灯):LabelActivityColorDescription名称有效状态颜色描述

FAILOn亮Red红Afailureexistsonthecard.卡有故障Off灭NoneNofailureexistsonthecard.卡正常ACTIVEOn亮Green绿Thiscardisactive.卡处于工作状态Off灭NoneThiscardisnotactive.卡没没有被激活;.FacilityLEDsonGigabitEthernetCards(四端口GE卡功能指示灯):Label名称Activity有效状态Color颜色Description描述ACTOn亮Yellow黄TheGigabitEthernetlinkistransmittingorreceivingframes端口正在发送或接收数据Off灭NoneTheGigabitEthernetlinkisnotactive.没有数据传送发生LNKOn亮Green绿TheGigabitEthernetlinkisup.端口链路互通成功;Off灭NoneTheGigabitEthernetlinkisdown.端口链路互通失败二、软件查看软件版本、软件文件名及存储位置、配置文件保存、系统性能等。常用命令如下:1.showversion查看硬件平台、软件版本、系统运行时间、系统手册如何重启、交换机序列号、内存等。2.showprocess查看系统进程运行情况,以此判断系统运行负载情况。3.showconfiguration查看系统运行的配置。4.showmemory用于检查系统空闲内存数量,了解资源使用情况。三、端口.查看端口指示灯,若不正常检查是否是物理链路原因。.用命令查看查看端口状态showportSlot/Portdetail例如:[local]jn-hl-se01#showport1/1detailethernet1/1stateisUpDescription:to-plmgsr(2/2/1)Linestate:UpAdminstate:UpLinkDampening:disabledUndampenedlinestate:UpDampeningCount:0Encapsulation:dot1qMTUsize:1500BytesNASPortType:Speed:1GbpsDuplexmode:fullMACaddress:00:30:88:01:8a:adMediatype:1000Base-LXFlowcontrol:onLinkDistance:10000Loopback:offActiveAlarms:NONE查看端口流量showportcountersSlot/Port例如:[local]jn-hl-se01#showportcounters2/1Port Type2/1 ethernetpacketssent: bytessentTOC\o"1-5"\h\zpacketsrecvd: bytesrecvd :023(157Msendpacketrate :37020.13 sendbitrate :.01(157M的发出流量)recvpacketrate :54532.62 recvbitrate :.66raterefreshinterval:60seconds四、路由.网络连通性测试扩展ping(测试可达性)[local]se800#ping[local]se800#ping?WORD IPaddressorhostnametoPINGX:X:X:X::XIPv6AddresstoPINGancp ANCPping-SendGSMPOAMmessageatm ATMping-SendOAMloopbackcellsipv6 IPVersion6mpls MPLSping-LSPverification扩展traceroute(测试路径)[local]se800#traceroute.查看路由协议信息•ShowiprouteCode:C-connected,S—static,R-RIP,EB-EBGP,IB-IBGPO—OSPF,IA—OSPFinterarea,N1—OSPFNSSAexternaltype1N2—N1-OSPFNSSAexternaltype2,E1—OSPFexternaltype1E2-OSPFexternaltype2I—IS-IS,L1—IS-ISlevel-1,L2—IS-ISlevel-2>—Activeroute五、日志l.showlog查看系统日志[local]se800#showlog?activeShowcurrenteventlogfile Showcontentoflogfile| OutputModifiers数据配置一、一般配置设备的一般配置包括主机名,时钟校准,管理员设置,设备启用服务等。.设置主机名主机名命名规则:地市名缩写一局向缩写一BX(X为序号,如1,2,3,4)[local]se800(config)#systemhostname***-***-***(名称).时区和时钟校准设置中国时区;在全局conf模式下:[local]se800(config)#systemclocktimezoneGMT+880local时钟校准命令如下:[local]se800#clocksetyyyy:mm:dd:hh:mm[:ss].配置管理员及其密码[local]se800(config-ctx)#administratorwordpasswordword[local]se800(config-ctx-admin)#privilstart10设置初始化权限〃不建议使用,使用系统缺省即可;[local]se800(config-ctx-admin)#privilmax15设置用户最高权限〃不建议使用;使用系统缺省即可;配置enablesecret密码[local]se800(config-ctx)#enablepasswordword.启用服务以下是SE800支持的网络服务:服务客户端服务器端ftp支持不支持tftp支持支持sftp支持支持scp支持支持ssh支持支持rcp支持不支持telnet支持支持启用服务命令:service服务名client/server如启用SSH服务器端:servicesshserver关闭服务命令:noservicesshserver.对管理员地址范围进行限定1)定义访问控制列表:ipaccess-listadmin-acldescriptionThisisasampleaccesscontrollistseq10permitiphostseq20permitip55seq30denyipany2)应用访问控制列表admin-access-groupadmin-aclin.timeout时间设置空闲过时设置[local]SE800(config)#timeoutsessionidle5当telnet会话在5分钟内没有输入时timeout退出.登录响应过时设置[local]SE800(config)#timeoutloginresponse5当出现login界面5分钟没有进入时timeout退出;.ACL设置(1)概述SmartEdge可以在不同的CONTEXT里面创建相应的ACL列表。访问控制列表(ACL)是控制包过滤(转发、阻塞、重定向)的列表。系统根据接口或电路的ACL来控制包的转发、阻塞、重定向。下列特性适用于所有ACL:列表包含多个项目。ACL中的每个项目按照先后顺序进行处理每个列表有一个隐含的“denyallelse”语句位于列表最后,即:如果包不匹配列表中的任何过滤语句,就被丢弃;所有因ACL被丢弃的包同样被计数;过滤类型包括IP(basicandextended),ICMP,TCP,UDP。支持输入/输出过滤;所有ACL在context内定义;除了permit和deny,过滤功能还支持redirect关键字。匹配的包总被发送到特定的接口(和可以支持ARP的介质的下一条地址),而不管转发表信息。(2)AdminACL的设置SE800可以设置adminACL,控制外部网络对SE800上任何ipinterface的访问。建立ipaccess-list[local]SE800_1(config-ctx)#ipaccess-listtelnet_acl设置允许和禁止的访问选择[local] se800 (config-access-list)#seq 10 permit ip 1[local] se800 (config-access-list)#seq 20 permit ip 44[local]se800config-access-list)#seq30permitiphost39[local] se800 (config-access-list)#seq 40 permit ip host60[local] se800 (config-access-list)#seq 50 permit ip host28[local]se800(config-access-list)#seq60denytcpanyanyeqtelnet/#艮制telnet[local] se800 (config-access-list)#seq 65 deny udp any any eq snmp//艮制 snm[local] se800 (config-access-list)#seq 66 deny udp any any eq snmptrapp[local] se800 (config-access-list)#seq 70 deny tcp any any eq ssh/艮制ssh连接[local] se800 (config-access-list)#seq 80 permitipanyany应用到contextlocal下[local]se800(config-ctx)#admin-access-grouptelnet_aclinlog注:ACL的执行是从上到下的,如果要追加访问列表,可通过seqnumber这个办法来插入到ACL中,比如在seq50到seq60之间插入一条,可以在插入的访问列表前加seq55。如果插入的条目较多,可以通过下面这条命令来整理序号:[local]se800(config-ctx)#resequenceipaccess-listtelnet_acl(3)普通ACL的设置1)建立ipaccess-list[local]se800(config-ctx)#ipaccess-listgeneral_acl实际应用中可以根据情况进行配置,下面是个例子:设置允许和禁止的访问选择seq10 permit icmp any any icmp-type 8icmp-code0seq20 permit icmp any any icmp-type 0icmp-code0seq30 permit icmp any any icmp-type ttl-exceededseq40 permit icmp any any icmp-type packet-too-bigseq50denyicmpanyanyseq110denyudpanyanyrange135netbios-ssseq120denytcpanyanyrange135139TOC\o"1-5"\h\zseq130 deny udp any any eq 445seq140 deny tcp any any eq 445seq150 deny tcp any any eq 1434seq160 deny udp any any eq 1434seq200denyiphost55anyseq250permitipanyany2)应用至Uinterface或者subscriber下:interfacetoT640ipaddress6/30ipaccess-groupgeneral_aclincount9.Subscriber(用户)缺省设置(1)基本配置:subscriberdefaultipaddresspooldnsprimary8dnssecondary8注:ipaddresspool后面可以指定pool,也可以不指定,当一个pool的地址用完后系统会自动到另外一个pool获得地址。建议不指定pool,以免地址不够时,再增加地址需要改动设置,引起用户中断。(2)可选配置项用户描述subscriberprofile设置,用于限速:subscriberprofilebw_512klimitqospolicypolicingbw_512kup〃该部分配置见QOS部分;qospolicymeteringbw_512kdownsubscriberprofilebw_8Mlimitqospolicypolicingbw_8Mupqospolicymeteringbw_8Mdown10.安全的基本配置为了安全,可以在se800上关闭一些常见的容易受到攻击TCP、UDP端口;具体配置在相应的VR下执行;(1)首先创建访问列表:[local]se800(config-ctx)#ipaccess-list105(2)然后进行ACL的配置:[local]se800(config-access-list)#seq20denyudpanyanyeq1434[local]se800(config-access-list)#seq30denyudpanyanyeq1433[local]se800config-access-list)#seq40denytcpanyanyeq135[local]se800(config-access-list)#seq50denyudpanyanyeq135TOC\o"1-5"\h\z[local] se800 (config-access-list)#seq 60 deny tcp any any eq 139[local] se800 (config-access-list)#seq 80 deny tcp any any eq 445[local] se800 (config-access-list)#seq 90 deny udp any any eq 445[local] se800 (config-access-list)#seq 100 deny tcp any any eq 593[local] se800 (config-access-list)#seq 110 deny udp any any eq 593[local] se800 (config-access-list)#seq 120 deny tcp any any eq 137[local] se800 (config-access-list)#seq 140 deny tcp any any eq 138[local] se800 (config-access-list)#seq 160 deny tcp any any eq 3127[local] se800 (config-access-list)#seq 170 deny udp any any eq 161[local]se800(config-access-list)#seq260permitipanyany(3)应用到interface:[local]se800(config-ctx)#interfaceconnection[local]se800(config-if)#ipaddress/30[local]se800(config-if)#ipaccess-group105out(在出口方向应用访问列表105)二、拨号用户数据配置.设置PPPOE拨号属性aaalast-resortcontextlocal(设置拨号用户拨入服务器时拨入的默认VR)pppoeservicesmarked-domains(配置SE800不公布domain)pppoeservice-nameaccept-all(允许PADI和PADR包中带有任意AC-NAME都能接入)pppoetagac-namejn-plm-bsn2(设置在PADO和PADS中AC-NAME的名称)pppoealways-send-padt(设置当PPP协商失败时发送PADT包终止PPPOE链接).配置RADIUS认证属性aaaauthenticationsubscriberradius(用户的认证方式设置成radius)aaaaccountingsubscriberradius(用户的计费方式设置成radius)aaaaccountingsuppress-acct-on-fail(为避免重单而进行的设置)radiusaccountingserver3key88 89oldportsradiusaccountingserver3key88 89oldportsradiusserver3key88 89oldportsradiusserver3key88 89oldportsradiusmax-retries3radiusattributenas-ip-addressinterfacelocal-loopbackradiusattributeacct-session-idaccess-requestradiusalgorithmfirstradiusattributenas-portformatphysical通过showradiusserver来查看配置结果:[local]se800#showradiusserverAuthenticationServerAddress PortKeyStateStatesettime3 164588 89AliveWedMay2401:42:1720063 164588 89AliveSunMay2821:52:242006Algorithm:firstTimeout(insec.):10Maxretry:3Maxoutstanding:256Servertimeout(insec.): 60Deadtime(inmin.):5AccountingServerAddress PortKeyStateStatesettime3 164688 89AliveWedMay2401:42:2620063 164688 89AliveThuMay2522:22:302006Algorithm:firstTimeout(insec.):10Maxretry:3Maxoutstanding:256Servertimeout(insec.): 60Deadtime(inmin.):.配置用户属性subscriberdefault (进入默认用户配置模式)ipaddresspool (设置用户获取地址的方式为从地址池获取)ipaccess-groupanti-virusindnsprimary8dnssecondary8.添加地址池分以下两步在contextlocal模式下新建地址池:interfacePPPOE-POOL-07multibind(建立地址池接口)ipaddress/21ippool/21然后将地址池路由放入OSPF进程中定义需要重分布的null0路由:iproute/21null0三、专线用户数据配置.专线业务的开通contextjn-vprn进入专线用户所在VRnoipdomain-lookupinterfaceuser1multibindipaddress/24iparpsecured-arpnologgingconsole对于ATM线路专线用户做以下配置portatm3/1atmpvc18108profileatm-proencapsulationbridge1483bindinterfaceuser1jn-vprniphost/24!对于VLAN线路专线用户做以下配置portEthernet3/1;atmpvc2036bindinterfaceuser1jn-vprniphost/24.VPDN用户配置VPDN开通SE800作为LAC,在开通新的VPDN连接时请获取以下资料:LAC名称和IP地址(IP由我们提供给LNS侧网管)LNS名称和IP地址L2TP隧道认证字符串拨号用户的domain分以下几步:A)在jn-vpdnVR模式下创建用户拨号的domain:如:contextjn-vpdndomainjnycdomainl2tptestdomainncljndomainsdckdomainsdczdomainsdguarddomainsdpostdomainsdtcdomaintaikanglifedomaintiyucaipiaodomainunimartdomainyinbaodomainyinjianjuB)以下语法配置L2TP隧道:l2tp-peer{default|namel2tp-peer-namemediaudp-ipremote{ipip-addr|dnsdns-nam®|unnamed}[localip-addr]如下例:l2tp-peernamesd-v-jn1mediaudp-ipremoteip2localfunctionlac-onlytunnel-authkeysdvpdnlocal-namel2tp-jn-se800domainsdckdomainyinbaodomainsdtcdomainjnycdomainsdczdomaintiyucaipiaodomainunimartdomainsdpostdomainsdguarddomaintaikanglifedomainl2tptestdomainyinjianjudomainncljnC)配置用户属性:aaaauthenticationsubscribernoneLAC侧不对用户进行认证subscriberdefaulttunneldomain 指定用户通过域名来建立L2TP隧道.VPN配置VPNRD规划例如:以下是VPNRD的规划,RD采用本地AS号+区分数值的方式来定义:MPLS/VPN名称@以后为名称VPRN名称RDCck-vprn@lcedu同前65023:10001RT号采用RD号的后半部分十:1的形式来表示:如jnwater的RT定为10030:1;.MPLSvpn配置新MPLSVPN业务的开通前期经过MPLSBGP的调试,已经建立全网的BGP邻居,在开通时无需再去调试相关BGP的内容。开通MPLSVPN时请确定以下内容已经确定好:1)RD号已经规划,,如有新的业务请顺延RD号码,此号码要保证唯一性;2)确定新的业务使用的VR名称,所用VR名称与用户拨号后缀保持一致;如tqshihua为VR名称;3)确定好用户拨号的地址池;4)确定好用户专线的IP地址以及PVC号;以下是以renbaoMPLSBGPVPN为例,在上开通renbaoVPN,首先查看并确定好RD和RT号:renbaoRD号:configcontextrebaovpn-rd65023:10019(路由区分符见规划)interfaceBGP-VPNTNTTmul(建VPN专线网关)ipaddress/24iparpproxy-arprouterbgpvpnaddress-familyipv4unicastexportroute-target10019:1(用区号的作为隧道区分符)importroute-target10019:1redistributestaticredistributeconnectedportethernet6/1dot1qpvc666bindinterfaceBGP-VPN-INT-1VPN1(绑定专线接口到线路)iphost/24系统操作一、硬件拔插设备单板请戴好防静电手腕二、软件.软件版本为p1的查看示例:[local]se800#showversionRedbackNetworksSmartEdgeOSVersionSEOS-p1-Release(显示版本号)Builtbysysbuild@@lx-lsf213WedApr1219:06:17PDT2006Copyright(C)1998-2006,RedbackNetworksInc.Allrightsreserved.SystemBootstrapversionisPowerPC,1.0b1267(Bootstrap的版本号)Installedminikernelversionis22(minikernel的版本号)RouterUpTime- 29days,23hours23minutes11secs(设备运行时间)软件升级过程分以下几步(如果的双引擎注意所有重启后的操作要等到设备两个引擎完同步后再进行,以免发生升级不成功的情况)升级bootrom镜像upgradebootrom{ftp:|scp:|/md}url[local]se800#upgradebootromftp://jsmith@lab//eng/seos/of1267.bin当升级成功后,按提示选择回答后重启设备,这时,如果是热备的主控板,备板会自动与主控板进行软件同步。下载新的软件件镜象releasedownloadprotocol://username[:passwd]@{ip-addr|hostname)[//directory]/filename.ext[local]Redback#releasedownloadftp://guest@/SE0S-2.6.7.tar.gz删除原软件镜象当软件下载完毕后,如果存在已经安装的软件镜像,那么就会提示是否需要删除原软件,选择删除。让设备用通过新系统软件进行重启releaseupgrade按提示选择丫后重启设备重启结束后通过showrelease来确定软件版本通过showchassis来确定是否支持所板卡如果有板卡在FLAG下面出现M的提示,表示软件对板卡支持可能有问题通过reloadfpgaslot来重启该板卡可以通过showhardwarecardslotdetail来查看软件对板卡的支持情况升级minikernel镜象文件upgrademinikernel{ftp:|scp:|/md)url当为远程服务器时可通过〃username[:passwd]@{ip-addr |hostname)[/directory]/filename.ext升级完成后按提示重启设备.保存配置Saveconfiguration.备份配置根据提示输入:文件名、tftp服务器地址Saveconfigurationtftp.恢复配置Configurationtftp故障诊断和处理一、硬件.加电后无反应故障分析:电源或设备故障处理:查看电源如不能正常工作可断定为设备故障可根据产品序列号报修。.个别板卡状态LED等报警不工作故障分析:一般为板卡故障可申请报修。二、软件普通拨号用户的日常维护查看用户信息查看当前拨号用户总数[local]se800#showsubscriberssummaryallTotal=4073Type Authenticating Active DisconnectingPPPoE 0 4073 0.查看在线用户[local]se800#showsubscribersTYPECIRCUIT SUBSCRIBER CONTEXTSTARTTIMEpppoe1/2vlan-id2525pppoe197lalocalMay2821:06:21pppoe1/2vlan-id3005pppoe226lalocalMay2820:47:52pppoe1/2vlan-id3092pppoe230lalocalMay2809:13:14pppoe1/2vlan-id2605pppoe990lalocalMay2822:57:56pppoe1/2vlan-id3017pppoe471LAlocalMay2817:29:16pppoe1/2vlan-id3019pppoe273LAlocalMay2822:25:57pppoe1/2vlan-id3011pppoe184LAlocalMay2819:52:33pppoe1/2vlan-id3026pppoe249lalocalMay2822:15:45pppoe1/2vlan-id3020pppoe427LAlocalMay2820:04:47

.查看某个用户的详细信息[local]se800#showsubscribersactiveusernamelalaCircuit1/2vlan-id2623pppoe3380InternalCircuit1/2:1023:63/6/2/483Currentport-limitunlimitedippool(applied)dnsprimary8(appliedfromsub_default)dnssecondary(appliedfromsub_default)ipaddress05(appliedfrompool)ipaccess-groupinanti-virus(appliedfromsub_default.查看用户的MAC地址showpppoeall可以查看用户的MAC地址,线路号等信息;[local]se800#showpppoeall|inla1/2vlan-id2623pppoe3380 00:e0:4c:b6:23:9dla.强制用户下线通过clearsubscriberusenameQQQQ来强制用户下线。.查看地址池使用情况showippool命令可以查看当前配置的地址池以及地址池使用情况。[local]se800#showippoolInterface"PPPOE-POOL-05": /22Interface"PPPOE-POOL-01": /22Interface"PPPOE-POOL-02": /22[local]se800#showippoolInterface"PPPOE-POOL-05": /22Interface"PPPOE-POOL-01": /22Interface"PPPOE-POOL-02": /22Interface"PPPOE-POOL-03": /24Interface"PPPOE-POOL-04": /23Interface"PPPOE-POOL-06": /211012inuse,3free,9reserved857inuse,164free,3reserved696inuse,325free,3reserved174inuse, 79free,3reserved301inuse,206free,5reserved814inuse,1231free,3reservedInterface"PPPOE-POOL-07": /21 0inuse,2031free,17reserved.通过IP地址查看当前用户命令格式如下showsubscribersactive|beginbefore847[local]se800#showsubscribersactive|beginbefore847ipaccess-groupinanti-virus(appliedfromsub_default)laCircuit1/2vlan-id3092pppoe2302InternalCircuit1/2:1023:63/6/2/43Currentport-limitunlimitedippool(applied)dnsprimary(appliedfromsub_default)dnssecondary8(appliedfromsub_default)ipaddress47(appliedfrompool)timeoutabsolute(applied)ipaccess-groupinanti-virus(appliedfromsub_default).查看某个VLAN下有多少用户showsubscribersactive|include"vlan-idxxx"|count如下:[local]se800#showsubscribersactive|include3004|count571)查看某一端口下有多少用户showsubact|grep"Circuitx/1vlan-id"|count如下:[local]se800#showsubscribersactive|grep1/2|count29782)如何添加修改地址池对于普通用户,在local这个VR中新建地址池时只需要新建接口就行了,操作如下:contextlocalinterfacePPPOE-POOL-08multibindipaddress/21ippool/213)然后添加新的静态路由:contextlocaliproute/21null0如果要修改地址池,如已经有了一个如下地址池interfacePPPOE-POOL-08multibindipaddress/21ippool/21在对地址池进行修改为/20;首先修改地址池网关,然后删除原地址池,最后修改表态路由,过程如下:interfacePPPOE-POOL-08multibindipaddress/20(修改即可)noippool/21(要先删除)ippool/20(然后添加地址池)4)再修改表态路由:noiproute/21null0iproute/20null0对于其它VR用户地址池修改类似普通用户,只需要在相应VR操作模式下进行即可。8.专线业务的维护1)进入VR模式[renbao]jn-plm-se01#contextjn_hy_jsw2)查看专线用户所在VR的配置:[jjn_hy_jsw]jn-plm-se01#showconfcontextjn_hy_jswinterfacevprn-poolmultibindipaddress49/29ippool48/29!interfacevprn-pool-z2multibindipaddress26/25iparpsecured-arp!interfacevprn-pool-z3multibindipaddress77/28iparpsecured-arp

nologgingconsole!3)查看专线用户的ARP表:[jn_hy_jsw]jn-plm-se01#showarpTotalnumberofarpentriesincache:8Resolvedentry:8Incompleteentry:0Host Hardwareaddress Ttl Type Circuit 00:0d:61:76:fd:49 3509 SNAP 3/1:1vpi-vci 1810000:e0:0f:00:0a:5c 1324SNAP3/1:1vpi-vci1810200:10:5c:f0:77:08 738SNAP3/1:1vpi-vci181026778200:00:00:00:00:00 - None Multi-Bound00:00:00:00:00:00 - None Multi-Bound00:d0:b7:1b:1a:d2 1765 SNAP 3/1:1vpi-vci 1810200:30:88:01:8a:86 - ARPA1/2vlan-id65800:03:4b:2c:40:5e 3545ARPA1/2vlan-id6584)查看端口绑定信息:[jn_hy_jsw]jn-plm-se01#showipinterfacebriefMonMay2900:22:102006NameAddressMTUStateBindingsvprn-pool-z

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论