H3C01-基础配置命令参考-整本手册

更新时间:2023-08-10 10:20:01 阅读量: 工程科技 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

杭州华三通信技术有限公司

资料版本:6W102-20110725 系列无线接入点产品基础配置命令参考H3C WA

Copyright © 2010-2011 杭州华三通信技术有限公司及其许可者 版权所有,保留一切权利。

未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

H3CAolynk、、H3Care、、TOP G、、IRF、NetPilot、Neocean、NeoVTL、SecPro、SecPoint、SecEngine、SecPath、Comware、Secware、Storware、NQA、VVG、V2G、VnG、PSPT、XGbus、N-Bus、TiGem、InnoVision、HUASAN、华三均为杭州华三通信技术有限公司的商标。对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

由于产品版本升级或其他原因,本手册内容有可能变更。H3C保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。本手册仅作为使用指导,H3C尽全力在本手册中提供准确的信息,但是H3C并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。

前 言

H3C WA系列无线接入点命令参考介绍了产品WA系列无线接入点产品支持的全部命令行,包括命令行功能,支持的关键字和参数,以及缺省取值和配置相关注意事项等。《基础配置命令参考》主要介绍了命令行接口、登录设备、FTP和TFTP、文件系统管理、配置文件管理、软件升级和设备管理等功能的配置命令。

z 本手册中标有“支持情况与设备的型号有关”的描述,表示产品对于此命令或参数的支持情况不同,具体差异内容请参见“命令参考导读”的“命令行及参数差异情况”章节。

手册中设备的接口类型、显示信息与设备型号和配置信息相关,本手册致力于提供全面、准确的显示信息,但实际使用中还请以设备的实际情况为准。 z

前言部分包含如下内容:

z z z z z z 产品配套资料 资料获取方式 读者对象

本手册主要适用于如下工程师:

z

z

z 网络规划人员 现场技术支持与维护人员 负责网络配置和维护的网络管理员

本书约定

1.命令行格式约定 格 式

粗体 意 义 命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示。

命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示。

表示用“[ ]”括起来的部分在命令配置时是可选的。

表示从两个或多个选项中选取一个。 斜体 [ ] { x | y | ... }

格 式

[ x | y | ... ]

{ x | y | ... } *

[ x | y | ... ] *

&<1-n>

# 意 义 表示从两个或多个选项中选取一个或者不选。 表示从两个或多个选项中选取多个,最少选取一个,最多选取所有选项。 表示从两个或多个选项中选取多个或者不选。 表示符号&前面的参数可以重复输入1~n次。 由“#”号开始的行表示为注释行。

2.各类标志

本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:

3.端口编号示例约定

本手册中出现的端口编号仅作示例,并不代表设备上实际具有此编号的端口,实际使用中请以设备上存在的端口编号为准。

产品配套资料

H3C WA系列无线接入点的配套资料包括如下部分:

大类

产品知识介绍

技术白皮书

安全兼容性手册

硬件描述与安装 快速入门

安装指导 帮助您了解产品和特性功能,对于特色及复杂技术从细节上进行介绍列出产品的兼容性声明,并对兼容性和安全的细节进行说明 指导您对设备进行初始安装、配置,通常针对最常用的情况,减少您的检索时间 帮助您详细了解设备硬件规格和安装方法,指导您对设备进行安装 资料名称 产品彩页 内容介绍 帮助您了解产品的主要规格参数及亮点

大类 资料名称 快速配置指导

配置指导 内容介绍 帮助您了解产品主要功能,如何安装并登录设备,如何进行基本功能配置,如何进行软件维护以及基础的故障处理 帮助您掌握设备软件功能的配置方法及配置步骤

详细介绍设备的命令,相当于命令字典,方便您查阅各个命令的功能帮助您了解产品的典型应用和推荐配置,从组网需求、组网图、配置

步骤几方面进行介绍

解答您在使用设备过程中遇到的各种常见问题

帮助您了解产品版本的相关信息(包括:版本配套说明、兼容性说明、

特性变更说明、技术支持信息)及软件升级方法 业务配置 命令参考 典型配置案例 用户FAQ 运行维护 版本说明书

资料获取方式

您可以通过H3C网站()获取最新的产品资料:

H3C网站与产品资料相关的主要栏目介绍如下:

z

z :可以获取硬件安装类、快速配置指导类、配置类或维护类等产品资料。 [产品技术]:可以获取产品介绍和技术介绍的文档,包括产品相关介绍、技术介绍、技术白皮

书等。

:可以获取解决方案类资料。

:可以获取与软件版本配套的资料。 z z

技术支持

用户支持邮箱:customer_service@

技术支持热线电话:400-810-0504(手机、固话均可拨打)

010-62982107

网址:

资料意见反馈

如果您在使用过程中发现产品资料的任何问题,可以通过以下方式反馈:

E-mail:info@

感谢您的反馈,让我们做得更好!

目 录

1 CLI配置命令......................................................................................................................................1-1

1.1 CLI配置命令......................................................................................................................................1-1

1.1.1 command-alias enable...........................................................................................................1-1

1.1.2 command-alias mapping........................................................................................................1-1

1.1.3 command-privilege.................................................................................................................1-2

1.1.4 display clipboard.....................................................................................................................1-3

1.1.5 display command-alias...........................................................................................................1-4

1.1.6 display history-command........................................................................................................1-5

1.1.7 display hotkey.........................................................................................................................1-5

1.1.8 hotkey.....................................................................................................................................1-7

1.1.9 quit..........................................................................................................................................1-8

1.1.10 return....................................................................................................................................1-8

1.1.11 screen-length disable...........................................................................................................1-9

1.1.12 super.....................................................................................................................................1-9

1.1.13 super authentication-mode.................................................................................................1-10

1.1.14 super password..................................................................................................................1-11

1.1.15 system-view........................................................................................................................1-12

1 CLI配置命令

1.1 CLI配置命令

1.1.1 command-alias enable

【命令】

command-alias enable

undo command-alias enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

command-alias enable命令用来使能命令行别名功能。undo command-alias enable命令用来关闭命令行别名的功能。

缺省情况下,命令行别名功能处于关闭状态,即用户不能给命令行指定别名。

【举例】

# 使能命令行别名功能。

<Sysname> system-view

[Sysname] command-alias enable

# 关闭命令行别名功能。

<Sysname> system-view

[Sysname] undo command-alias enable

1.1.2 command-alias mapping

【命令】

command-alias mapping cmdkey alias

undo command-alias mapping cmdkey

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

cmdkey:表示将被别名替代的现有的某个命令的第一关键字,必须是完整的关键字名。

alias:表示命令的别名,该别名不能与设备上已有命令的第一个关键字相同。

【描述】

command-alias mapping命令用来给指定的命令行配置别名,undo command-alias mapping命令用来取消命令行别名的配置。

缺省情况下,命令行没有配置别名。

【举例】

# 配置关键字display的别名为show。

<Sysname> system-view

[Sysname] command-alias mapping display show

通过以上配置后,设备支持的原来命令中的display关键字就可以用show关键字来代替。比如:原命令为display clock,通过以上配置后,就可以输入show clock来查看系统时间了。

# 取消display的别名配置。

<Sysname> system-view

[Sysname] undo command-alias mapping display

1.1.3 command-privilege

【命令】

command-privilege level level view view command

undo command-privilege view view command

【视图】

系统视图

【缺省级别】

3:管理级

【参数】

level level:命令的级别,取值范围为0~3。

view view:命令行视图的名称,view的取值中shell表示用户视图。该参数必须是command所在的视图,具体命令所在视图请参见该命令解释的“【视图】”小节的描述。

command:需要设置的命令。

【描述】

command-privilege命令用来设置指定视图下的命令的级别。undo command-privilege命令用来恢复缺省情况。

缺省情况,各个视图下的每条命令都有指定的级别,详细介绍请参见“基础配置指导/CLI配置”中的“级别简介”小节。

命令级别共分为访问、监控、系统、管理4个级别,分别对应标识0、1、2、3。管理员可以根据用户需要改变命令的级别,实现低级别用户可以使用部分高级别命令的功能。用户操作设备时,可

以使用等于或者低于用户本身级别的所有命令。例如:某用户的级别是3级,则该用户可以使用3级及3级以下的命令。

需要注意的是:

z 通常情况下,建议用户不要修改缺省的命令级别或者在专业人员的指导下进行修改,以免造

成操作和维护上的不便甚至给设备带来安全隐患。

配置command-privilege命令时,command参数必须是需要设置的命令的完整形式,即必

须输入命令的所有关键字以及参数,参数只要在取值范围之内即可,对具体值没有限制。比

如tftp server-address { get | put | sget } source-filename [ destination-filename ] [ source

{ interface interface-type interface-number | ip source-ip-address } ]命令的缺省级别为3,现

配置命令command-privilege level 0 view shell tftp 1.1.1.1 put a.cfg,则当级别为0的用户登

录设备时,可以执行tftp server-address put source-filename命令(比如tftp 192.168.1.26 put

syslog.txt),但不能携带destination-filename和source参数,也不能执行get和sget操作。

配置undo command-privilege命令时,command参数可以使用省略形式,即只输入命令最

前面的部分参数。比如执行undo command-privilege view system ftp,会将系统视图下所有

以ftp关键字开头的命令(如ftp server acl、ftp server enable、ftp timeout等)的级别恢

复到缺省级别。如果当前已经修改了ftp server enable和ftp timeout命令的级别,但只想

将ftp server enable命令的级别恢复到缺省级别,则需要使用命令undo command-privilege

view system ftp server。

如果将某视图下的某条命令的级别修改为低于缺省级别的级别,请注意相应的修改quit以及

进入该视图命令的级别。比如interface和system-view命令的缺省级别均为2(系统级),

如果要将interface命令开放给级别为1的用户使用,则需要配置command-privilege level 1

view shell system-view、command-privilege level 1 view system interface gigabitethernet

1/0/1、command-privilege level 1 view system quit,以便级别为1的用户登录设备后,能够

进入系统视图、执行interface gigabitethernet命令、退回用户视图。 z z z

【举例】

# 将用户视图下的命令system-view的级别修改为3级。(缺省情况级别是2或3的用户登录设备后可以使用system-view命令,通过以下配置只有级别是3的用户才可以使用该命令进入系统视图,对设备进行配置,从而增强了设备的安全性)

<Sysname> system-view

[Sysname] command-privilege level 3 view shell system-view

1.1.4 display clipboard

【命令】

display clipboard [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display clipboard命令用来显示剪贴板的内容。

将指定的内容复制到系统剪贴板的操作过程如下:

z

z 将光标移到需要剪贴部分的起始位置,按下<Esc+Shift+,>键(其中“,”是指英文格式的逗号); 将光标移到需要剪贴部分的结束位置,按下<Esc+Shift+.>键(其中“.”是指英文格式的句号),

则指定的内容便复制到系统剪贴板中了。

【举例】

# 查看系统剪贴板的内容。

<Sysname> display clipboard

---------------- CLIPBOARD-----------------

display current-configuration

1.1.5 display command-alias

【命令】

display command-alias [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display command-alias命令用来显示当前用户设置的命令行及其别名。

【举例】

# 显示当前用户设置的命令行及其别名。

<Sysname> display command-alias

Command alias is enabled

index alias command key

1 show display

1.1.6 display history-command

【命令】

display history-command [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display history-command命令用来显示历史命令缓存区内保存的当前用户界面下的命令。

系统会把用户最近执行的有效命令保存到历史命令缓存区,但是该命令缓存区有大小限制,缺省保存10条命令,用户也可以通过history-command max-size命令来修改大小,相关配置可参考“基础配置命令参考”中的“登录设备命令”。

【举例】

# 显示历史命令缓存区内保存的命令(显示信息与用户当前的配置有关)。

<Sysname> display history-command

display history-command

system-view

vlan 2

quit

1.1.7 display hotkey

【命令】

display hotkey [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display hotkey命令用来显示系统中快捷键的分配信息。

【举例】

# 显示系统中快捷键的分配信息。

<Sysname> display hotkey

----------------- HOTKEY -----------------

=Defined hotkeys=

Hotkeys Command

CTRL_G display current-configuration

CTRL_L display ip routing-table

CTRL_O undo debug all

=Undefined hotkeys=

Hotkeys Command

CTRL_T NULL

CTRL_U NULL

=System hotkeys=

Hotkeys Function

CTRL_A Move the cursor to the beginning of the current line.

CTRL_B Move the cursor one character left.

CTRL_C Stop current command function.

CTRL_D Erase current character.

CTRL_E Move the cursor to the end of the current line.

CTRL_F Move the cursor one character right.

CTRL_H Erase the character left of the cursor.

CTRL_K Kill outgoing connection.

CTRL_N Display the next command from the history buffer.

CTRL_P Display the previous command from the history buffer.

CTRL_R Redisplay the current line.

CTRL_V Paste text from the clipboard.

CTRL_W Delete the word left of the cursor.

CTRL_X Delete all characters up to the cursor.

CTRL_Y Delete all characters after the cursor.

CTRL_Z Return to the User View.

CTRL_] Kill incoming connection or redirect connection.

ESC_B Move the cursor one word back.

ESC_D Delete remainder of word.

ESC_F Move the cursor forward one word.

ESC_N Move the cursor down a line.

ESC_P Move the cursor up a line.

ESC_< Specify the beginning of clipboard.

ESC_> Specify the end of clipboard.

1.1.8 hotkey

【命令】

hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U } command

undo hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

CTRL_G:表示为快捷键<Ctrl+G>指定一条命令。

CTRL_L:表示为快捷键<Ctrl+L>指定一条命令。

CTRL_O:表示为快捷键<Ctrl+O>指定一条命令。

CTRL_T:表示为快捷键<Ctrl+T>指定一条命令。

CTRL_U:表示为快捷键<Ctrl+U>指定一条命令。

command:快捷键关联的命令行。

【描述】

hotkey命令用来为快捷键指定对应的命令行。undo hotkey命令用来恢复系统的缺省值。

缺省情况下,系统为<Ctrl+G>、<Ctrl+L>、<Ctrl+O>三个快捷键指定了对应的命令行,其它快捷键缺省值为空。

z

z

z <Ctrl+G>对应命令display current-configuration(显示当前配置); <Ctrl+L>对应命令display ip routing-table(显示IPv4路由表信息); <Ctrl+O>对应命令undo debugging all(关闭设备支持的所有功能项的调试开关)。

用户完全可以根据自己的需要改变它们的定义。

【举例】

# 指定命令display tcp status的快捷键为<Ctrl+T>。

<Sysname> system-view

[Sysname] hotkey ctrl_t display tcp status

1.1.9 quit

【命令】

quit

【视图】

任意视图

【缺省级别】

0:访问级(用户视图下)

2:系统级(其它视图下)

【参数】

【描述】

quit命令用来使用户从当前视图退回到上一层视图。如果当前是用户视图,执行quit后,会断开当前连接,退出系统。

【举例】

# 从接口Vlan-interface1视图返回到系统视图,再返回到用户视图。

[Sysname-Vlan-interface1] quit

[Sysname] quit

<Sysname>

1.1.10 return

【命令】

return

【视图】

除用户视图外的任意视图

【缺省级别】

2:系统级

【参数】

【描述】

return命令用来从当前视图(非用户视图)直接退回到用户视图。

用户也可以使用组合键<Ctrl+Z>从当前视图(非用户视图)直接退回到用户视图,效果等同于执行return命令。

相关配置可参考命令quit。

【举例】

# 从接口Vlan-interface1视图退回到用户视图。

[Sysname-Vlan-interface1] return

<Sysname>

1.1.11 screen-length disable

【命令】

screen-length disable

undo screen-length disable

【视图】

用户视图

【缺省级别】

1:监控级

【参数】

【描述】

screen-length disable命令用来禁用当前用户的分屏显示功能。undo screen-length disable用来启用当前用户的分屏显示功能。

缺省情况下,用户登录后将遵循用户界面下的screen-length设置。screen-length设置的缺省情况为:允许分屏显示,下一屏显示24行数据。(screen-length命令的详细介绍请参见“基础配置命令参考”中的“登录设备命令”)

需要注意的是:该配置只对当前用户有效,用户重登录后将恢复到缺省情况。

【举例】

# 禁用当前用户的分屏显示功能。

<Sysname> screen-length disable

1.1.12 super

【命令】

super [ level ]

【视图】

用户视图

【缺省级别】

0:访问级

【参数】

level:用户的级别,取值范围为0~3,缺省值为3。

【描述】

super命令用来使用户从当前级别切换到指定的级别。

使用本命令时如果不指定level参数,会使用户从当前级别切换到级别3。

用户级别指登录用户的分类,共划分为4个级别,与命令级别对应,不同级别的用户登录后,只能使用等于或低于自己级别的命令。

用户可以无条件切换到比当前低的用户级别,但为了保证操作的安全性,只有使用Console用户界面登录并进行级别切换时不需要输入切换密码,使用AUX、TTY或VTY用户界面登录,并且从低级别往高级别切换时,均需要输入级别切换密码。如果输入的密码错误或者没有配置级别切换密码,切换操作失败。因此,在进行切换操作前,请先配置级别切换密码。

相关配置可参考命令super password和super authentication-mode。

【举例】

# 将用户级别切换到2级(用户当前的级别为3)。

<Sysname> super 2

User privilege level is 2, and only those commands can be used

whose level is equal or less than this.

Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE

# 将用户级别从2级恢复到3级(假设切换密码123已经设置,否则将不能恢复到3级)。

<Sysname> super 3

Password:

User privilege level is 3, and only those commands can be used

whose level is equal or less than this.

Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE

1.1.13 super authentication-mode

【命令】

super authentication-mode { local | scheme } *

undo super authentication-mode

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

local:表示使用本地密码认证。该密码由super password命令设置。该方式下,如果没有设置切换密码,则使用Console口登录的用户可以成功切换级别,其它用户(使用VTY用户界面登录的用户)切换操作失败;如果输入的切换密码错误,则切换操作失败。

scheme:表示使用AAA认证。AAA的详细介绍和配置请参见“安全配置指导”中的“AAA配置”。 local scheme:表示先使用local认证方式,如果没有设置本地密码,使用Console口登录的用户直接切换级别,其它用户则转入scheme认证方式。

scheme local:表示先使用scheme认证方式,如果AAA配置无效(没配域参数或认证方案)或者服务器没有响应则转为local认证方式。

【描述】

super authentication-mode命令用来设置切换用户级别时使用的认证方式。undo super authentication-mode命令用来恢复缺省情况。

缺省情况下,采用local认证方式。

相关配置可参考命令super password。

【举例】

# 配置切换用户级别时采用local认证方式。

<Sysname> system-view

[Sysname] super authentication-mode local

# 配置切换用户级别时采用scheme+local认证方式。

<Sysname> system-view

[Sysname] super authentication-mode scheme local

1.1.14 super password

【命令】

super password [ level user-level ] { simple | cipher } password

undo super password [ level user-level ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

level user-level:用户的级别,取值范围为1~3,缺省值为3,即如没有指定用户级别,则表示设置的是切换到3级用户操作的密码。

simple:配置明文密码。

cipher:配置密文密码。

password:密码字符串,区分大小写。

z

z 如果采用明文(simple)形式,为1~16个字符的字符串; 如果采用密文(cipher)形式,既可以是1~16个字符的明文,也可以是24个字符的密文。

如:明文“1234567”对应的密文是“_(TT8F]Y\5SQ=^Q`MAF4<1!!”。

【描述】

super password命令用来设置用户级别切换的密码。undo super password命令用来恢复缺省情况。

缺省情况下,系统没有设置用户级别切换的密码。

需要注意以下几点:

z

z

z

z 如果指定simple参数,则配置文件中保存的是明文形式的密码; 如果指定cipher参数,如果用户输入的是明文形式的密码,在配置文件中会加密后保存。 不论配置的是明文密码还是密文密码,认证时必须输入明文形式的密码。 明文密码容易被盗取,建议用户使用密文形式。

【举例】

# 将用户级别切换到3级的操作密码为abc,使用明文的形式。

<Sysname> system-view

[Sysname] super password level 3 simple abc

查看切换用户级别的密码。

[Sysname] display current-configuration

#

super password level 3 simple abc

# 将用户级别切换到3级的操作密码为abc,使用密文的形式。

<Sysname> system-view

[Sysname] super password level 3 cipher abc

查看切换用户级别的密码。

[Sysname] display current-configuration

#

super password level 3 cipher =`*Y=F>*.%-a_SW8\MYM2A!!

1.1.15 system-view

【命令】

system-view

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

system-view命令用来从用户视图进入系统视图。

相关配置可参考命令quit和return。

【举例】

# 从用户视图进入系统视图。

<Sysname> system-view

System View: return to User View with Ctrl+Z.

[Sysname]

目 录

1 登录设备命令.....................................................................................................................................1-1

1.1 登录设备命令.....................................................................................................................................1-1

1.1.1 acl (User interface view).........................................................................................................1-1

1.1.2 activation-key..........................................................................................................................1-3

1.1.3 auto-execute command..........................................................................................................1-4

1.1.4 authentication-mode...............................................................................................................1-5

1.1.5 command accounting.............................................................................................................1-6

1.1.6 command authorization..........................................................................................................1-7

1.1.7 databits...................................................................................................................................1-7

1.1.8 display ip http..........................................................................................................................1-8

1.1.9 display ip https........................................................................................................................1-9

1.1.10 display telnet client configuration.......................................................................................1-10

1.1.11 display user-interface.........................................................................................................1-11

1.1.12 display users.......................................................................................................................1-13

1.1.13 escape-key.........................................................................................................................1-14

1.1.14 free user-interface..............................................................................................................1-16

1.1.15 history-command max-size................................................................................................1-16

1.1.16 idle-timeout.........................................................................................................................1-17

1.1.17 ip http acl............................................................................................................................1-18

1.1.18 ip http enable......................................................................................................................1-19

1.1.19 ip http port...........................................................................................................................1-20

1.1.20 ip https acl..........................................................................................................................1-20

1.1.21 ip https certificate access-control-policy.............................................................................1-21

1.1.22 ip https enable....................................................................................................................1-22

1.1.23 ip https port.........................................................................................................................1-23

1.1.24 ip https ssl-server-policy.....................................................................................................1-24

1.1.25 lock.....................................................................................................................................1-24

1.1.26 parity...................................................................................................................................1-25

1.1.27 protocol inbound.................................................................................................................1-26

1.1.28 screen-length......................................................................................................................1-27

1.1.29 send....................................................................................................................................1-27

1.1.30 set authentication password...............................................................................................1-29

1.1.31 shell....................................................................................................................................1-30

1.1.32 speed (User interface view)................................................................................................1-30

1.1.33 stopbits...............................................................................................................................1-31

1.1.34 telnet...................................................................................................................................1-32

1.1.35 telnet client source.............................................................................................................1-32

1.1.36 telnet ipv6...........................................................................................................................1-33

1.1.37 telnet server enable............................................................................................................1-34

1.1.38 terminal type.......................................................................................................................1-34

1.1.39 user privilege level..............................................................................................................1-35

1.1.40 user-interface......................................................................................................................1-36

1 登录设备命令

1.1 登录设备命令

1.1.1 acl (User interface view)

【命令】

基本/高级ACL支持:

acl [ ipv6 ] acl-number { inbound | outbound }

undo acl [ ipv6 ] acl-number { inbound | outbound }

WLAN/二层ACL支持:

acl acl-number inbound

undo acl acl-number inbound

【视图】

VTY用户界面视图

【缺省级别】

2:系统级

【参数】

ipv6:支持IPv6协议,不带该参数表示支持IPv4协议。

acl-number:访问控制列表号,取值范围如下:

z

z

z

z 100~199:WLAN ACL编号; 2000~2999:基本ACL编号; 3000~3999:高级ACL编号; 4000~4999:二层ACL编号。

inbound:表示对使用该用户界面建立的Telnet或者SSH连接进行限制,当设备收到的Telnet或者SSH连接报文符合ACL规则时,才允许建立连接。当设备作为Telnet server或SSH server时,通常使用该参数对Telnet client或SSH client进行限制。

outbound:表示对使用该用户界面建立的Telnet连接进行限制,当设备发送的Telnet连接报文符合ACL规则时,才允许建立连接。当设备作为Telnet client时,通常使用该参数对可以访问的Telnet server进行限制。

【描述】

acl命令用来引用访问控制列表(ACL),对当前用户界面的使用权限进行限制。undo acl命令用来取消指定ACL对用户界面的使用权限的限制。(ACL的相关内容可参考“ACL和QoS配置指导”中的“ACL配置”。)

缺省情况下,系统不对用户界面的使用权限进行限制。

z 如果VTY用户界面下没有配置ACL,则使用该用户界面建立Telnet或者SSH连接时不进行

限制;

本文来源:https://www.bwwdw.com/article/wzqj.html

Top