收藏 分销(赏)

H3C基础知识概括及分析.pptx

上传人:w****g 文档编号:9233900 上传时间:2025-03-18 格式:PPTX 页数:83 大小:1.41MB
下载 相关 举报
H3C基础知识概括及分析.pptx_第1页
第1页 / 共83页
H3C基础知识概括及分析.pptx_第2页
第2页 / 共83页
点击查看更多>>
资源描述
,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,网络设备及其操作系统介绍,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,H3C,网络学院,v3.0,构建大、中、小型企业网络的主要设备是路由器和交换机,H3C,公司提供全系列路由器、交换机及其它网络设备,控制路由器和交换机工作的核心软件是网络设备的操作系统,引入,了解路由器、交换机的基本概念,初步了解,H3C,路由器和交换机的组成,了解,H3C,网络设备操作系统,Comware,的作用与特点,课程目标,学习完本课程,您应该能够:,路由器与交换机的作用与特点,H3C,路由器与交换机介绍,H3C,网络设备操作系统,Comware,目录,路由器的作用,RTC,RTB,RTA,RTD,RTE,PCB,PCA,连接具有不同介质的链路,连接多个网络或子网,隔离广播,对数据报文执行,寻路和转发,交换和维护路由信息,路由器的特点,主要工作在,OSI,模型的,物理层、数据链路层和网络层,根据,网络层,信息进行路由转发,提供丰富的接口类型,支持丰富的链路层协议,支持多种路由协议,交换机的作用,PCB,PCA,PCD,PCC,SWA,SWB,连接多个,以太网,物理段,隔离冲突域,对以太网帧进行高速而透明的,交换转发,自行学习,和维护,MAC,地址信息,交换机的特点,主要工作在,OSI,模型的,物理层、数据链路层,提供以太网间的透明桥接和交换,依据链路层的,MAC,地址,,将以太网数据帧在端口间进行转发,路由器与交换机的发展趋势,路由和交换的融合,多业务功能的融合,路由器与交换机的作用与特点,H3C,路由器与交换机介绍,H3C,网络设备操作系统,Comware,目录,H3C,路由器系列,H3C,路由器示例,配置口,(Console),备份口,(AUX),CF,卡插槽,电源开关及插座,多功能接口模块,(MIM),智能接口卡,(SIC),H3C,交换机系列,H3C,交换机示例,24,个,10/100Base-T,自适应以太网端口,2,个,1000Base-X SFP,千兆以太网端口 SFP是光接口模块,2,个,10/100/1000Base-T,自适应以太网端口,配置口,(Console),路由器与交换机的作用与特点,H3C,路由器与交换机介绍,H3C,网络设备操作系统,Comware,目录,Comware,的作用,Comware,是设备运行的网络,操作系统,,,H3C,产品的核心软件平台,对硬件驱动和底层操作系统进行屏蔽与封装,集成了丰富的链路层协议、以太网交换、,IP,路由及转发、安全等功能模块,制定了软硬件接口标准规范,对第三方厂商,提供开放平台与接口,Comware,的特点,支持,IPv4,及,IPv6,多协议,支持多核,CPU,路由和交换功能融合,高可靠性和弹性扩展,灵活的裁减和定制功能,路由器是利用三层,IP,地址信息进行报文转发的互联设备,交换机是利用二层,MAC,信息进行数据帧交换的互联设备,路由器、交换机的运行依赖的软件核心是网络设备的操作系统,H3C Comware,软件平台是,H3C IP,网络设备的核心软件平台,本章总结,命令行操作基础,日期:,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,H3C,网络学院,v3.0,可以通过,Console,、,AUX,、,Telnet,和,SSH,多种途径,搭建网络设备配置环境,引入,掌握配置网络设备的基本方法,掌握分级命令行的使用方法,掌握网络设备的常用配置命令,课程目标,学习完本课程,您应该能够:,配置网络设备的方法,命令行使用入门,常用的命令,配置远程登录,目录,访问网络设备命令行接口的方法,通过,Console,口本地访问,通过,AUX,口远程访问,使用,Telnet,终端访问,使用,SSH,终端访问,使用,Console,口进行连接,Console,线缆,Router/Switch,终端,Console,口,串口,创建新连接,选择,COM,口,设置属性参数,进入设备配置界面,使用,AUX,口进行连接,Router/Switch,终端,PSTN,Modem,Modem,AUX,口,串口,使用,Telnet,进行连接,主机,Router/Switch,IP,网络,Telnet,客户端,Telnet,服务器,网络接口,网络接口,SSH,介绍,SSH,(,Secure Shell,,安全外壳)在无安全保证的网络上提供安全的远程登录服务,由传输协议、验证协议和连接协议三部分组成,使用,TCP,端口,22,提供,Password,和,Publickey,两种验证方式,PSTN/ISDN,主机,Router/Switch,IP,网络,SSH,客户端,SSH,服务器,配置网络设备的方法,命令行使用入门,常用的命令,配置远程登录,目录,命令视图,用户视图,设备启动后的缺省视图,可查看启动后基本运行状态和统计信息,系统视图,配置系统全局通用参数的视图,路由协议视图,配置路由协议参数的视图,接口视图,配置接口参数的视图,用户界面视图,配置登陆设备的各个用户属性的视图,各种视图之间的关系,用户视图,用户界面视图,接口视图,路由协议视图,VLAN,视图,用,可以从任意视图直接回到用户视图,以任意方式登录命令行,system-view,quit,user-interface,命令,quit,interface,命令,quit,协议,命令,quit,vlan,命令,quit,系统视图,使用命令视图,*,*Copyright(c)2004-2007 Hangzhou H3C Tech.Co.,Ltd.All rights reserved.*,*Without the owners prior written consent,*,*no decompiling or reverse-engineering shall be allowed.*,*,User interface con0 is available.,Please press ENTER.,%Apr 22 16:44:16:802 2008 H3C SHELL/4/LOGIN:Console login from con0,system-view,System View:return to User View with Ctrl+Z.,H3Cinterface GigabitEthernet 0/0,H3C-GigabitEthernet0/0description to_MyPC,H3C-GigabitEthernet0/0ip add 192.168.0.1 255.255.255.0,H3C-GigabitEthernet0/0quit,H3Cuser-interface vty 0 4,H3C-ui-vty0-4authentication-mode scheme,命令级别,访问级(,0,级),网络诊断工具命令、从本设备出发访问外部设备的命令,监控级(,1,级),用于系统维护、业务故障诊断的命令,系统级(,2,级),业务配置命令,管理级(,3,级),关系到系统基本运行,系统支撑模块的命令,用户级别,用户级别,允许使用的命令级别,0,访问级,1,访问级、监控级,2,访问级、监控级、系统级、,3,访问级、监控级、系统级、管理级,命令行帮助特性,?,User view commands:,backup Backup next startup-configuration file to TFTP server,boot-loader Set boot loader,bootrom Update/read/backup/restore bootrom,cd Change current directory,clock Specify the system clock,copy Copy from one file to another,debugging Enable system debugging functions,delete Delete a file,dialer Dialer disconnect,dir List files on a file system,display Show running system information,fixdisk Recover lost chains in storage device,format Format the device,free Clear user terminal interface,ftp Open FTP connection,graceful-restart Restart LDP protocol,language-mode Specify the language environment,license Software license information,-More-,Sysname interface vlan?,VLAN interface number,Sysname interface vlan 1?,命令行帮助特性(续),di?,dialer,dir,display,dis?,display,dis,display,display v?,version,virtual-access,vlan,voice,voiceboard,vrrp,display ver?,version,display ver?,此处按下,键可以补全命令(真设备时),在secureCRT中,键后再按即可,错误提示信息,Routerdi,%Ambiguous command found at position.,Routerdispaly,%Unrecognized command found at position.,Routerdisplay,%Incomplete command found at position.,Router display interface gigabitethernet 0/0 0,%Too many parameters found at position.,Routerdisplay interface gigabitethernet 0/0/0,%Wrong parameter found at position.,命令行历史记录功能,查看历史命令记录,翻阅和调出历史记录中的某一条命令,用,或,快捷键调出上一条历史命令(真实设备),后调出上一条历史命令(secureCRT中),后调出上上条历史命令,依次类推(secureCRT中),用,或,快捷键调出下一条历史命令(真实设备),调出下一条历史命令在secureCRT中无法用,display history-command,命令行编辑功能,按键,功能,普通字符键,若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标,删除光标位置的前一个字符,光标前移,或,光标向左移动一个字符位置,或,光标向右移动一个字符位置,将光标移动到当前行的开头,将光标移动到当前行的末尾,删除当前光标所在位置的字符,删除光标左侧连续字符串内的所有字符,删除光标所在位置及其右侧连续字符串内的所有字符,将光标移动到左侧连续字符串的首字符处,将光标向右移到下一个连续字符串之前,删除光标左侧所有的字符,删除光标右侧所有的字符,分页显示,本页未显示完,还有下一页,display interface,Aux0 current state:DOWN,Line protocol current state:DOWN,Description:Aux0 Interface,The Maximum Transmit Unit is 1500,Hold timer is 10(sec),Internet protocol processing:disabled,Link layer protocol is PPP,LCP initial,Output queue:(Urgent queuing:Size/Length/Discards)0/50/0,Output queue:(Protocol queuing:Size/Length/Discards)0/500/0,Output queue:(FIFO queuing:Size/Length/Discards)0/75/0,Physical layer is asynchronous,Baudrate is 9600 bps,Phy-mru is 1700,Last clearing of counters:Never,Last 300 seconds input rate 0.00 bytes/sec,0 bits/sec,0.00 packets/sec,Last 300 seconds output rate 0.00 bytes/sec,0 bits/sec,0.00 packets/sec,Input:0 packets,0 bytes,0 broadcasts,0 multicasts,0 errors,0 runts,0 giants,-More-,:继续显示下一屏信息(真实设备),后,继续显示下一屏信息(secureCRT中),:继续显示下一行信息,:停止显示和命令执行(真实设备),后,:停止显示和命令执行(secureCRT中),配置网络设备的方法,命令行使用入门,常用的命令,配置远程登录,目录,常用设备管理命令,配置设备名称,显示系统时间,配置系统时间,H3Csysname?,TEXT Host name(1 to 30 characters),clock datetime?,TIME Specify the time(HH:MM:SS),display clock,常用信息查看命令,查看版本信息,查看当前配置,显示接口信息,显示接口IP状态与配置信息,显示系统运行统计信息,display version,display current-configuration,display ip interface brief,display interface,display diagnostic-information,配置网络设备的方法,命令行使用入门,常用的命令,配置远程登录,目录,路由器,Telnet,服务配置命令(斜体是参数),配置与网络相连端口的,IP,地址,使能,Telnet,服务器端功能,进入,vty,用户界面视图,设置验证方式,H3Ctelnet server enable,H3C-ethernet0/0ip address,ip-address,mask,|,mask-length,H3Cuser-interface vty,first-num2,last-num2,H3C-ui-vty0authentication-mode none|password|scheme,路由器,Telnet,服务配置命令(续),设置登录密码和用户级别,创建用户、配置密码、设置服务类型、设置用户级别,H3C-ui-vty0set authentication password cipher|simple,password,H3C-ui-vty0user privilege level,level,H3Clocal-user,username,H3C-luser-xxx password cipher|simple,password,H3C-luser-xxx service-type telnet,H3C-luser-xxx level,level,(真实设备),H3C-luser-xxx,authorization-attribute level 3,(secureCRT中),Telnet,配置例子,RTA,system-view,H3Ctelnet server enable,H3Cinterface ethernet0/0,H3C-ethernet0/0ip address 192.168.0.254 24,H3Cuser-interface vty 0,H3C-ui-vty0set authentication password cipher 123456,H3C-ui-vty0user privilege level 2,PCA,IP,地址:,192.168.0.1,子网掩码:,255.255.255.0,Telnet,客户端,Telnet,服务器,G0/0,用,Telnet,登录,Microsoft Windows XP,版本,5.1.2600,(C),版权所有,1985-2001 Microsoft Corp.,C:Documents and Settingsusertelnet 192.168.0.254,*,*Copyright(c)2004-2007 Hangzhou H3C Tech.Co.,Ltd.All rights reserved.*,*Without the owners prior written consent,*,*no decompiling or reverse-engineering shall be allowed.*,*,Login authentication,Password:,输入密码,支持,Console,口本地配置、,AUX,口本地或远程配置、,Telnet,或,SSH,本地或远程配置,命令行提供多种命令视图,系统命令行采用分级保护方式,命令行划分为访问级、监控级、系统级、管理级,4,个级别,本章总结,网络设备的文件管理,日期:,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,H3C,网络学院,v3.0,了解,H3C,网络设备文件系统的作用与操作方法,掌握配置文件保存、擦除、备份与恢复的操作方法,掌握网络设备软件的升级等操作方法,掌握用,FTP,和,TFTP,传输系统文件的方法,课程目标,学习完本课程,您应该能够:,网络设备的文件系统,文件的管理,网络设备软件维护基础,目录,网络设备的文件系统,设备以,文件,的方式对运行所需的数据进行存储,网络设备通过,文件系统,管理这些文件,主要文件,应用程序文件,配置文件,日志文件,网络设备的存储方式,ROM,RAM,Flash,CPU,BootROM,程序,应用程序文件,起始配置文件(,saved-configuration,),日志文件,运行中的操作系统,运行中的配置(,current-configuration,),路由器,在不同型号的设备上,,Flash,可能是内置的,Flash,存储器,也可能是,CF,卡,文件系统的操作,目录操作,创建,/,删除,目录、,显示,当前工作目录以及显示指定目录下的文件或目录的信息等,文件操作,删除,文件、,恢复,删除的文件、彻底删除文件、,显示,文件的内容、,重命名,文件、,拷贝,文件、,移动,文件、显示指定的文件的信息等,存储设备操作,恢复存储设备的空间、格式化存储设备等,设置文件系统的提示方式(file prompt),alert:危险操作时交互提醒用户,quiet:不做任何提示,网络设备的文件系统,文件的管理,网络设备软件维护基础,目录,配置文件介绍,起始配置与当前配置,配置文件是以,文本格式保存的命令,默认配置并不出现在配置文件中,配置文件的选择顺序,如果用户指定了启动配置文件,且配置文件存在,则以启动配置文件进行初始化,如果用户指定的启动配置文件不存在,则以默认参数进行初始化,配置文件的操作,保存配置,擦除配置,设置下次启动的配置文件,备份,/,恢复下次启动配置文件,save,reset saved-configuration,backup startup-configuration to,dest-addr,filename,restore startup-configuration from,src-addr,filename,startup saved-configuration,filename,配置文件的显示与维护,查看保存的配置文件,查看系统启动配置文件,查看当前生效的配置,查看当前视图下生效的配置,display saved-configuration,display startup,H3C-ui-vty0display this,display current-configuration,用,FTP,传输文件的工作方式,Host,Router/Switch,IP,网络,FTP,客户端,FTP,服务器,FTP,服务器,FTP,客户端,配置设备的,FTP,服务,使能,FTP,服务器端功能,创建用户,设置服务类型及登录密码,H3Cftp server enable,H3C-luser-xxxservice-type ftp,H3C-luser-xxxpassword cipher|simple,password,H3Clocal-user,username,C:ftp 192.168.0.1,Connected to 192.168.0.1.,220 FTP service ready.,User(192.168.0.1:(none):h3c,331 Password required for h3c.,Password:,230 User logged in.,ftp put config.cfg,200 Port command okay.,150 Opening ASCII mode data connection for config.cfg.,226 Transfer complete.,ftp:,发送,1329,字节,用时,0.00Seconds 1329000.00Kbytes/sec.,ftp,FTP,操作示例,指定下次启动加载的应用程序文件,指定下次启动加载的应用程序文件,显示下次启动加载的应用程序文件,boot-loader file,file-url,display boot-loader,重启设备,重启系统,开启设备定时重启功能,并指定重启的具体时间,开启设备定时重启功能,并指定重启的等待时延,显示设备的重启时间,reboot,schedule reboot at,hh:mm,date,display schedule reboot,schedule reboot delay,hh:mm,|,mm,网络设备的文件系统,文件的管理,网络设备软件维护基础,目录,网络设备软件维护的一般性方法,在命令行模式中采用,TFTP/FTP,上传,/,下载应用程序及配置文件,实现应用程序升级,在,BootROM,模式中通过以太口采用,TFTP/FTP,完成应用程序软件升级,在,BootROM,模式中通过,Console,口采用,XModem,协议完成,BootROM,及应用程序的升级,设备对存储介质中的文件以文件系统的方式管理,文件系统操作包括目录操作、文件操作、介质操作等,配置文件包括起始配置和当前配置,通过指定启动文件可以进行操作系统软件升级,可用FTP和,TFTP,远程加载配置文件、操作系统软件和BootROM等系统文件,本章总结,网络设备基本调试,日期:,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,H3C,网络学院,v3.0,按照初始目标组建配置完互联网络后,首要的任务是检查网络的连通性,为定位网络设备协议或控制参数的配置错误或运行故障,需要使用调试信息,引入,掌握用,ping,、,tracert,命令检查系统连通性,掌握使用,debug,等命令进行网络系统基本调试的方法,课程目标,学习完本课程,您应该能够:,网络连通性测试,系统调试,目录,ping,命令的输出,RTAping 192.168.3.1,PING 192.168.3.1:56 data bytes,press CTRL_C to break,Reply from 192.168.3.1:bytes=56 Sequence=1 ttl=254 time=28 ms,Reply from 192.168.3.1:bytes=56 Sequence=2 ttl=254 time=28 ms,Reply from 192.168.3.1:bytes=56 Sequence=3 ttl=254 time=28 ms,Reply from 192.168.3.1:bytes=56 Sequence=4 ttl=254 time=27 ms,Reply from 192.168.3.1:bytes=56 Sequence=5 ttl=254 time=28 ms,-192.168.3.1 ping statistics-,5 packet(s)transmitted,5 packet(s)received,0.00%packet loss,round-trip min/avg/max=27/27/28 ms,使用,ping,命令,ping?,-a Select source IP address,-c Specify the number of echo requests to be sent,-f Specify packets not to be fragmented,-h Specify TTL value for echo requests to be sent,-i Select the interface to send the packets,-m Specify the interval in milliseconds to send packets,-n Numeric output only.No attempt will be made to lookup host,addresses for symbolic names,-p No more than 8 pad hexadecimal characters to fill out the,sent packet.For example,-p f2 will fill the sent packet,with f and 2 repeatedly,-q Quiet output.Nothing will be displayed except for the summary,lines.,-r Record route.Include the RECORD_ROUTE option in the,ECHO_REQUEST packets and display the route,-s Specify the number of data bytes to be sent,-t Specify the time in milliseconds to wait for each reply,-tos Specify TOS value for echo requests to be sent,-v Display the received ICMP packets other than ECHO-RESPONSE,packets.,STRING IP address or hostname of a remote system,ip IP Protocol,ipv6 IPv6 Protocol,tracert,命令的输出,RTAtracert 192.168.3.1,traceroute to 192.168.3.1(192.168.3.1)30 hops max,40 bytes packet,press CTRL,_C to break,1 192.168.1.2 17 ms 17 ms 17 ms,2 192.168.2.2 18 ms 19 ms 19 ms,*Oct 1 17:11:02:973 2008 RTA IPFWD/7/debug_case:,Sending,interface=Serial6/0,version=4,headlen=20,tos=0,pktlen=40,pktid=30003,offset=0,ttl=1,protocol=17,checksum=48959,s=192.168.1.1,d=192.168.3.1,*Oct 1 17:11:03:407 2008 RTA IPFWD/7/debug_case:,Sending,interface=Serial6/0,version=4,headlen=20,tos=0,pktlen=40,pktid=30006,offset=0,ttl=2,protocol=17,checksum=48700,s=192.168.1.1,d=192.168.3.1,*Oct 1 16:59:43:773 2008 RTA IPDBG/7/debug_icmp:,ICMP Receive:ttl-exceeded(Type=11,Code=0),Src=192.168.1.2,Dst=192.168.1.,1;Original IP header:Pro=17,Src=192.168.1.1,Dst=192.168.3.1,First 8 b,ytes=7533829A 00140000,*Oct 1 16:59:43:920 2008 RTA IPDBG/7/debug_icmp:,ICMP Receive:port-unreachable(Type=3,Code=3),Src=192.168.2.2,Dst=192.1,.1.1;Original IP header:Pro=17,Src=192.168.1.1,Dst=192.168.3.1,First,8 bytes=7533829D 00140000,使用,tracert,命令,tracert?,-a Select source IP address,-f First time to live,-m Maximum time to live,-p UDP port number,-q Number of probe packets,-w Timeout in milliseconds to wait for each reply,STRING IP address or hostname of a remote system,ipv6 IPv6 Protocol,网络连通性测试,系统调试,目录,系统调试介绍,对网络设备所支持的绝大部分协议和功能,系统都提供了相应的调试功能,帮助用户对错误进行诊断和定位,调试信息的输出由两个开关控制,系统调试的操作,开启控制台对系统信息的监视功能(默认开启),打开调试信息的屏幕输出开关,打开模块调试开关,显示调试开关,terminal monitor,terminal debugging,display debugging,debugging,module-name,调试信息输出的例子,ping-c 1 192.168.1.2,PING 192.168.1.2:56 data bytes,press CTRL_C to break,*Oct 1 17:16:21:648 2008 RTA IPFWD/7/debug_case:,Sending,interface=Serial6/0,version=4,headlen=20,tos=0,pktlen=84,pktid=2775,offset=0,ttl=255,protocol=1,checksum=11646,s=192.168.1.1,d=192.168.1.2,prompt:Sending the packet from local at Serial6/0,*Oct 1 17:16:21:673 2008 RTA IPFWD/7/debug_case:,Receiving,interface=Serial6/0,version=4,headlen=20,tos=0,pktlen=84,pktid=1515,offset=0,ttl=255,protocol=1,checksum=12906,s=192.168.1.2,d=192.168.1.1,prompt:Receiving IP packet from Serial6/0,*Oct 1 17:16:21:674 2008 RTA IPDBG/7/debug_case:,Delivering,interface=Serial6/0,version=4,headlen=20,tos=0,pktlen=84,pktid=1515,offset=0,ttl=255,protocol=1,checksum=12906,s=192.168.1.2,d=192.168.1.1,prompt:IP packet is delivering up!,Reply from 192.168.1.2:bytes=56 Sequence=1 ttl=255 time=26 ms,-192.168.1.2 ping statistics-,1 packet(s)transmitted,1 packet(s)received,0.00%packet loss,round-trip min/avg/max=26/26/26 ms,ping,使用,ICMP,回显请求与应答检测网络连通性,tracert,使用,TTL,超时机制检测网络连通性,调试信息的输出由协议开关和屏幕开关两个开关控制,本章总结,
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传
相似文档                                   自信AI助手自信AI助手

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服