基本操作命令BRAS.docx
- 文档编号:4803621
- 上传时间:2023-05-07
- 格式:DOCX
- 页数:11
- 大小:117.24KB
基本操作命令BRAS.docx
《基本操作命令BRAS.docx》由会员分享,可在线阅读,更多相关《基本操作命令BRAS.docx(11页珍藏版)》请在冰点文库上搜索。
基本操作命令BRAS
1清空统计信息
resetcountersinterfaceGigabitEthernet0/0/0//清空接口流量信息
resetip-poolmax-usagedomain//清空按域统计最大用户数信息
2lacp相关信息
modelacp-static
lacptimeoutfast//本命令配置成功后,将修改对端发送LACP报文的发送周期,修改为1秒;接口接收报文的超时时间是4秒。
3vpls与vsi相关配置
pingvpls-m20vsiVPN_ShangHaiYuanJiangZhongXinpeer222.83.15.247//ping测试连通性
Reply:
bytes=65Sequence=1time=31msReturnCode3,Subcode1
Reply:
bytes=65Sequence=2time=15msReturnCode3,Subcode1
Reply:
bytes=65Sequence=3time=32msReturnCode3,Subcode1
Returncode3:
表示有一条LSP的出接口Subcode表示交换标签的层次,一般为1
4主控板主备切换
首先查询主控板状态
displayswitchovermode
Switchovermode:
nonstop-routing.//不间断路由
Switchovermode:
Non-StoppingForwarding//不间断转发设备只有一种方式
NSR是NSF技术的升级,当控制平面发生故障时,NSR能保证转发和控制平面的连接不中断,从而使邻居节点的控制平面感知不到本节点故障。
[XJ-CJ-LT-N40EX3-DCN-PE2]displayswitchoverstate
Slot4HAFSMState(master):
realtimeorroutinebackup.//实时或例行备份
Slot5HAFSMState(slave):
receivingrealtimeorroutinedata.主备状态是上述状态才能主备切换
[XJ-CJ-LT-N40EX3-DCN-PE2]slaveswitchoverWarning:
Thisoperationwillswitchtheslaveboardtothemasterboard.Continue?
[Y/N]:
y
SwitchingOK
Thisboardhasbeenswitchedslavesuccessfully,anditwillbereset!
MPU4willbereset,thereasonisVRPresetselfboardbecauseofcmdfromsys-master
5记录一用户PPPOE交互过程(通过trace)
radiusenable
traceenable
traceaccess-userobject1mac-addressf483-cd4b-d7bboutputfiletest-t30aaa
cutaccess-usermac-addessf483-cd4b-d7bb
cdcfcard:
/business-trace/
moretest
undotraceaccess-userobject1delete/unreservedcfcard:
/business-trace/test
6当系统出现通信故障时,需要使用BFD功能来检测链路故障并通知上层应用全局使能BFD功能。
7nat444删除公网地址步骤
查看路由
dispiprout223.116.168.0
添加公网地址池********************
aclnumber2014
rule10permitsource223.116.168.00.0.3.255
iproute-static223.116.168.0255.255.252.0NULL0preference230descriptionTOJiaKuan
bgp64670
network223.116.168.0255.255.252.0
natinstancenat44-1id1
nataddress-grouppppoe-public-1group-id0
section1223.116.168.0mask23natinstancenat44-2id2
nataddress-grouppppoe-public-2group-id0
section1223.116.170.0mask23
//删除命令:
1、锁定nat实例公网地址
natinstancenat44-1id1
nataddress-grouppppoe-public-1section1lock
#2、清除NAT会话信息:
resetnatusernat-instancenat44-1address-grouppppoe-public-1section13、删除公网地址:
natinstancenat44-1id1
nataddress-grouppppoe-public-1group-id0undosection1
#4、删除黑洞路由及bgpnetwork发布:
undoiproute-static223.116.168.0255.255.252.0NULL0#
bgp64670
undonetwork223.116.168.0255.255.252.0
#
5、删除ACLrule条目:
acl2014
undorule10
#
查看地址利用情况:
dispnataddress-usageinstancenat44-1address-grouppppoe-public-1verbosedispnatsessiontable
dispnatsessiontablesourceglobal223.116.168.1
8、删除nat444私网地址
添加私网地址池
aclnumber3001
rulepermitipsource172.31.0.00.0.255.255
ippoolnat-pppoe-pool-0baslocal
gateway172.31.0.1255.255.0.0
section0172.31.0.2172.31.255.254dns-server218.202.152.130218.202.152.131
aaa
domainxjcmcc
ip-poolnat-pppoe-pool-0
domainnat691
ip-poolnat-pppoe-pool-0//删除命令:
1、锁定地址池:
ippoolnat-pppoe-pool-0
lock
2、删除地址池接入用户
删除地址池接入用户
aaa
cutaccess-userip-poolnat-pppoe-pool-0//
#
3、删除地址池:
undoippoolnat-pppoe-pool-04、删除ACL条目:
ACL3001
undoruleX//对应rule编码
9踢用户
[ME60X16-ip-pool-kfqtest]lock//锁定IP地址池
[ME60X16-ip-pool-kfqtest]undolock//解锁地址池
[ME60X16-aaa]cutaccess-userip-poolkfqtest//按地址池踢除用[ME60X16-aaa-domain-kfqtest]block//锁定域[ME60X16-aaa-domain-kfqtest]undoblock//解锁域[ME60X16-aaa]cutaccess-userdomainkfqtest//按域踢出用户lock锁定地址池block锁定域
undoip-poolXXX先在域下删除引用的地址池
undoippoolXXX再到全局视图下删除地址池
cutaccess-userip-poolXXX//按地址池踢除用户
cutaccess-userdomainXXX//按域踢除用户
cutaccess-userinterfaceXXX//按接口踢除用户
cutaccess-userslot1//按槽位踢除用户
cutaccess-userusernameXXX//按用户名踢除用户
10地址池租期
dhcpupgradelease0030//修改整机的DHCPv4地址租期,配置后不生成配置文件,设备重启后不再生效。
全局模式优先于地址池模式,如果全局模式租期1天,地址池租期30分钟,那么用户租期是1天。
ippoolftth
lease0030//地址池ftth下修改租期
11认证、计费
认证:
系统缺省存在三个认证方案default0和default1default
该方案为:
不认证。
引用到domain下显示
该方案为:
RADIUS认证。
引用到domain
该方案为:
先本地认证后RADIUS认证。
引用
在方案下设置认证重
创建新得认证方案
autheningauthen-redirectonlineauthen-domainnat-691//
定向域。
计费:
系统缺省存在两个计费方案default0和default1
accounting-schemedefault0//该方案计费模式为不计费。
引用到domain下显示
accounting-schemedefault1//该方案计费模式为RADIUS计费。
引用到domain下时不显示。
accounting-schemeXXX//创建新得计费方案
accounting-modenone//在方案下再创建计费方式。
总结先创建计费/认证方案,在方案下创建计费/认证方式,还可以在方案下创建别的参数,比如重定向。
最后把方案引用到domain下。
12L2TP
testl2tp-tunnell2tp-groupks-ticaiip-address61.138.230.78//测试L2TP隧
道连通性
testl2tp-tunnell2tp-groupks-ticaiip-address61.138.230.78session//测试L2TP隧道连通性
13CF卡存储
NE40E-X16-A只有cfcard:
/,没有cfcard2:
/,NE40E-X16和ME60-X16均有
dir//显示当前目录下文件
dir2018*//显示文件名2018打头的,一定要打*号,否则会提示文件未找到cdcfcard:
//进入主板cf卡
cdcfcard2:
//进入主板cf2卡
cdslave#cfcard:
//进入备板cf卡
cdslave#cfcard2:
//进入备板cf2卡
cdcfcard2:
/log//进入主板cf2并进入cf2下的log文件夹
历史操作命令是在文件夹cfcard2:
以log开头的文件里(V8R10版本),图片中以diaglog开头的文件是诊断告警记录
V6R9版本的在cfcard2:
/log/文件夹下,log文件既有历史操作命令,也有诊断告警
morecfcard2:
/log/log.log//查看在主板cf2卡log文件夹下log.log内容
当执行命令morelog.log已经看不到想要的信息时,解压系统已经压缩的log
unzip2018-11-05.21-57-23.log.zip2018-11-05.21-57-23.log//解压zip文件,并规范命名
也可以用一次命令操作
patchloadS9300Series-V200R010SPH018.patallrun//加载并运行补丁
1410GE端口模式
settransfer-modelan//为默认模式,不显示
settransfer-modewan//可设置模式
两端数通设备及中间传输设备10GE端口物理模式保持一致
15多个查询命令全部显示,中间没有停顿
user-interfacevty04screen-length0temperory
16license相关
激活license文件,license文件只需传到主用主控板,不用传到备用主控板
licenseverifylicxxxxxxx_me60.dat//鉴别license正确性
Verifylicensesucceeded.
Info:
Thelicenseisbeingactivated.Pleasewaitforamoment.
Info:
Succeededinactivatingthelicensefileonthemasterboard.
17Eth-Trunk相关
[HUAWEI]interfaceeth-trunk1[HUAWEI-Eth-Trunk1]bas-load-balancereal-flow-mode根据Eth-Trunk的各成员口的实际流量选择实际流量小的成员口作为用户流量出接口
18slot相关
Vlan-missto-cpuenable//打开叠加场景下BAS业务中携带两层VLANTag的用户报文上送CPU处理的开关
叠加场景指的是配置BAS业务后,用户报文通过user-vlan{qinqstart-pe-vlan[end-pe-vlan]|any-other}方式携带两层VLANTag时产生的如下两种场景:
其外层VLANID与同一主接口下通过命令vlan-typedot1q配置的Dot1q子接口关联的VLANID在接入二层时相同。
其外层VLANID与同一主接口下的其他相同。
对于以上两种场景,BAS用户都不能正常上线。
为解决这个问题,可通过vlan-missto-
cpuenable命令打开叠加场景下BAS业务中携带两层VLANTag的用户报文上送CPU处理的开关。
配置该命令后,BAS用户可正常上线。
19qos-profile相关
qos-profile10M
carcir10240cbs3840000pbs5765120greenpassyellowpassred
discardinbound
carcir10240cbs3840000pbs5765120greenpassyellowpassreddiscardoutbound
cbs一般为cir10倍左右,电信城域网是375倍domain
qos-profilexjiptv-100Minbound
qos-profilexjiptv-100Moutbound
限速也可以在在流行为中定义,在trafficpolicy中应用
定义流行为trafficbehaviorb1//对通过流量大小进行限制
carcir+承诺最小流量pir+流量上限
20批量执行命令
1、设置批量执行命令:
batch-cmdedit
2、批量执行命令:
batch-cmdexecute
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基本 操作 命令 BRAS