分类: 系统运维
2011-10-20 09:40:26
与Cisco IOS系统一样,H3C的Comware可同时应用于交换机和路由器产品。在其中包括了许多不同的视图,不同视图对应可用的不同命令,如表2-1所示。相对Cisco IOS系统的配置模式来说,Comware的命令视图更水平化,没有太多的视图嵌套,总体来就是两种视图:用户视图和系统视图(相当于Cisco IOS系统中的“配置模式”),其他视图都是作系统视图的子视图而存在的,由系统视图进入的。本书仅以H3C的主要路由器系列——MSR系列的各功能配置进行介绍,SR系列的配置基本上也一样,ER系列则主要采用Web界面配置方式。
表2-1 H3C Comware命令视图功能特性列表
视图 |
功能 |
提示符示例 |
进入命令 |
退出命令 |
用户视图 |
查看路由器的简单运行状态和统计信息等 |
|
与路由器建立连接即进入 |
键入quit命令断开与路由器的连接 |
系统视图 |
配置系统参数 |
[Sysname] |
在用户视图下使用system-view命令 |
键入quit或return返回用户视图 |
以太网端口视图 |
配置以太网端口参数 |
百兆以太网端口视图: [Sysname-Ethernet1/0/1] |
在系统视图下使用interface ethernet命令 |
键入quit返回系统视图 键入return返回用户视图 |
千兆以太网端口视图: [Sysname-GigabitEthernet1/1/1] |
在系统视图下使用interface gigabitethernet命令 | |||
Aux1/0/0端口(即Console端口)视图 |
对Aux1/0/0端口进行配置 |
[Sysname-Aux1/0/0] |
在系统视图下使用interface aux 1/0/0命令 | |
VLAN视图 |
配置VLAN参数 |
[Sysname-vlan1] |
在系统视图下使用vlan命令 | |
VLAN接口视图 |
配置VLAN接口(包括管理VLAN)的参数 |
[Sysname-Vlan-interface1] |
在系统视图下使用interface Vlan-interface命令 | |
LoopBack接口视图 |
配置LoopBack接口参数 |
[Sysname-LoopBack0] |
在系统视图下使用interface loopback命令 | |
NULL接口视图 |
配置NULL接口参数 |
[Sysname-NULL0] |
在系统视图下使用interface null命令 | |
Cascade接口视图 |
配置Cascade接口参数 |
[H3C-Cascade1/2/1] |
在系统视图下使用interface Cascade命令 | |
本地用户视图 |
配置本地用户参数 |
[Sysname-luser-user1] |
在系统视图下使用local-user命令 | |
用户界面视图 |
配置用户界面参数 |
[Sysname-ui-aux0] |
在系统视图下使用user-interface命令 | |
FTP Client视图 |
配置FTP Client参数 |
[ftp] |
在用户视图下使用ftp命令 | |
SFTP Client视图 |
配置SFTP Client参数 |
sftp-client> |
在系统视图下使用sftp命令 | |
MST域视图 |
配置MST域的参数 |
[Sysname-mst-region] |
在系统视图下使用stp region-configuration命令 | |
集群视图 |
配置集群参数 |
[Sysname-cluster] |
在系统视图下使用cluster命令 | |
公共密钥视图 |
配置SSH用户的RSA公共密钥 |
[Sysname-rsa-public-key] |
在系统视图下使用rsa peer-public-key命令 |
键入peer-public-key end返回系统视图 |
配置SSH用户的RSA或DSA公共密钥 |
[Sysname-peer-public-key] |
在系统视图下使用public-key peer命令 | ||
公共密钥编辑视图 |
编辑SSH用户的RSA公共密钥 |
[Sysname-rsa-key-code] |
在公共密钥视图下使用public-key-code begin命令 |
键入public-key-code end返回公共密钥视图 |
编辑SSH用户的RSA或DSA公共密钥 |
[Sysname-peer-key-code] | |||
DHCP地址池视图 |
配置DHCP地址池参数。仅S3600-EI系列以太网路由器支持配置DHCP地址池参数 |
[Sysname-dhcp-pool-a123] |
在系统视图下使用dhcp server ip-pool命令 |
键入quit返回系统视图 键入return返回用户视图 |
PIM视图 |
配置PIM参数。仅S3600-EI系列以太网路由器支持配置PIM参数 |
[Sysname-pim] |
在系统视图下使用pim命令 如果未启动组播路由,应首先在系统视图下使用multicast routing-enable命令组播路由 | |
RIP视图 |
配置RIP协议参数 |
[Sysname-rip] |
在系统视图下使用rip命令 | |
OSPF视图 |
配置OSPF协议参数 |
[Sysname-ospf-1] |
在系统视图下使用ospf命令 | |
OSP F区域视图 |
配置OSPF区域相关的参数 |
[Sysname-ospf-1-area-0.0.0.1] |
在OSPF视图下使用area命令 |
键入quit返回OSPF视图 键入return返回用户视图 |
BGP视图 |
配置BGP协议参数 |
[H3C-bgp] |
在系统视图下使用bgp命令 |
键入quit返回系统视图 键入return返回用户视图 |
BGP IPv4地址组播视图 |
配置BGP IPv4地址组播的参数 |
[H3C-bgp-af-mul] |
在BGP视图下使用ipv4-family multicast命令 |
键入quit返回BGP视图,键入 return返回用户视图 |
路由策略视图 |
配置路由策略 |
[Sysname-route-policy] |
在系统视图下使用route-policy 命令 |
键入quit返回系统视图 键入return返回用户视图 |
基本ACL视图 |
定义基本ACL的子规则(取值范围为2000~2999) |
[Sysname-acl- basic-2000] |
在系统视图下使用acl number命令 | |
高级ACL视图 |
定义高级ACL的子规则(取值范围为3000~3999) |
[Sysname-acl-adv-3000] |
在系统视图下使用acl number命令 | |
二层ACL视图 |
定义二层ACL的子规则(取值范围为4000~4999) |
[Sysname-acl-ethernetframe-4000] |
在系统视图下使用acl number命令 | |
用户自定义ACL视图 |
定义用户自定义ACL的子规则(取值范围为5000~5999) |
[Sysname-acl-user-5000] |
在系统视图下使用acl number命令 | |
QoS profile视图 |
定义QoS profile |
[Sysname-qos-profile-a123] |
在系统视图下使用qos-profile命令 | |
RADIUS方案视图 |
配置RADIUS协议参数 |
[Sysname-radius-1] |
在系统视图下使用radius scheme命令 | |
ISP域视图 |
配置ISP域的相关属性 |
[Sysname-isp-aaa123.net] |
在系统视图下使用domain命令 | |
HWPing测试组视图 |
配置HWPing测试组参数 |
[Sysname-hwping-a123-a123] |
在系统视图下使用hwping命令 | |
HWTACACS视图 |
配置HWTACACS参数 |
[Sysname-hwtacacs-a123] |
在系统视图下使用hwtacacs scheme命令 | |
MSDP视图 |
配置MSDP参数 |
[Sysname-msdp] |
在系统视图下使用msdp命令 | |
PoE profile视图 |
配置PoE profile参数 |
[Sysname-poe-profile-a123] |
在系统视图下使用poe-profile命令 | |
Smart Link组视图 |
配置Smart Link组参数 |
[Sysname-smlk-group1] |
在系统视图下使用 smart-link group命令 | |
Monitor Link组视图 |
配置Monitor Link组参数 |
[Sysname-mtlk-group1] |
在系统视图下使用 monitor-link group命令 | |
自动侦测组视图 |
配置自动侦测组参数 |
[Sysname-detect-group-1] |
在系统视图下使用 detect-group命令 | |
QinQ视图 |
配置QinQ视图参数 |
[Sysname-Ethernet1/0/1-vid-20] |
在以太网端口视图下使用vlan-vpn vid命令。必须先执行vlan-vpn enable命令,才能配置该命令 |
键入quit返回以太网端口视图 键入return返回用户视图 |
【说明】在H3C Comware系统中,有两个视图比较容易混淆,那就是“用户界面视图”与“用户视图”。它们是不一样的。
“用户视图”是用户进入Comware系统命令行界面的第一个视图,权限最低,只能进行基本的操作。而“用户界面视图”是从系统视图进入的,是为专门为不同的用户命令行界面(CLI)登录方式进行配置的。这些不同CLI登录方式其实就是采用不同连接接口的CLI访问方式。这些接口包括Console口(控制台接口)、AUX口(辅助接口)、异步串口(包括工作在异步方式的同/异步串口,即Serial接口,和专用异步串口,即Async接口)、Telnet或者SSH方式登录的虚拟接口等。每个用户界面有对应的用户界面视图(User-interface view),在用户界面视图下网络管理员可以配置一系列参数,比如用户登录时是否需要认证、是否重定向到别的设备以及用户登录后的级别等。当用户使用该用户界面登录的时候,将受到这些参数的约束,从而达到统一管理各种用户会话连接的目的。
目前H3C Comware系统所支持的命令行界面配置方式有:
Console口本地配置
AUX口本地或远程配置
异步串口本地或远程配置
Telnet或SSH本地或远程配置
与这些配置方式对应的是四种类型的用户界面:
Console用户界面:用来管理和监控通过Console口登录的用户。Console口是一种线设备端口。设备提供Console口,端口类型为EIA/TIA-232 DCE。
AUX用户界面:用来管理和监控通过AUX口登录的用户。AUX口(Auxiliary port,辅助端口)也是一种线设备端口。设备提供AUX口,端口类型为EIA/TIA-232 DTE,通常用于通过Modem进行拨号访问。
TTY(True Type Terminal,实体类型终端)用户界面:用来管理和监控通过TTY方式登录的用户。TTY方式是指异步串口的登录方式。
VTY(Virtual Type Terminal,虚拟类型终端)用户界面:用来管理和监控通过VTY方式登录的用户。VTY口属于逻辑终端线,用于对设备进行Telnet或SSH访问。
因为这几种命令行界面登录和配置方式在笔者的《Cisco/H3C交换机配置与管理完全手册》一书的15.4、15.5、15.6、15.7节有详细介绍,参照即可,在此不再赘述。
从以上可以看出,默认情况下,用户视图的提示符为“
本文摘自《路由器配置与管理完全手册(H3C篇)试读样章》第二章