硬件天地
  • 锐捷交换机命令配置说明2

    使用编辑特性 1)编辑快捷键 下表列出编辑快捷键: 功能 快捷键 说明 在编辑行内移动光标。 左方向键或Ctrl-B 光标移到左边一个字符。 右方向键或Ctrl-F 光标移到右边一个字符。 Ctrl-A 光标移到命令行的首部。 Ctrl-E 光标移到命令行的尾部。 删除输入的字符。 Backspace键 删除光标左边的一个字符。 Delete键 删除光标所在的字符。 输出时屏幕滚动一行或一页。 Return键 在显示内容时用回车键将输出的内容向上滚动一行,显示下一行的内容,仅在输出内容未结束时使用。 Space键 在显示内容时用空格键将输出的内容向上滚动一页,显示下一页内容,仅在输出内容未结束时使用。 2)命令行滑动窗口 用户可以使用编辑功能中的滑动窗口特性,来编辑超过单行宽度的命令,使命令行的长度得以延伸。当编辑的光标接近右边框时,整个命令行会整体向左移动20个字符,但是仍然可以使光标回到前面的字符或者回到命令行的首部。 编辑命令行时光标移动操作如下表: 功能 快捷键 光标向左回退一个字符 左方向键或Ctrl-B 光标回到行首 Ctrl-A 光标向右前进一个字符 右方向键或Ctrl-F 光标移动到行尾 Ctrl-E 例如配置模式的命令mac-address-table static的输入可能超过一个屏幕的宽度。当光标第一次接近行尾时,整个命令行整体向左移动20个字符。命令行前部被隐藏的部分被符号($)代替。每次接近右边界时都会向左移动20个字符长度。 mac-address-table  static  00d0.f800.0c0c  vlan  1  interface $tatic  00d0.f800.0c0c  vlan  1  interface  fastEthernet $tatic  00d0.f800.0c0c  vlan  1  interface  fastEthernet  0/1 可以使用Ctrl-A快捷键回到命令行的首部。这时命令行尾部被隐藏的部分将被符号($)代替: -address-table  static  00d0.f800.0c0c  vlan  1 interface  $ 注意:默……

    SE_Gao 2024-12-19
    9 0 0
  • 锐捷N18012 终端ping交换机偶发丢包

    一、故障现象描述 网络拓扑: 故障现象:终端 ping SDN_18K的地址会偶发丢包。 设备型号:N18012 设备版本:N18000_RGOS 11.0(4)B58P2 二、故障排查分析 从现场的抓包来看,SDN_18K交换机在丢包时间段网络中会出现大量的ARP广播报文。 通过抓取SDN_18K底层信息,针对存在大量arp广播现象进行分析发现: SDN_18K交换机先收到终端10.64.4.160请求终端10.64.4.52的arp请求,由于super vlan启用了arp代理功能,此时SDN_18K会做代理应答,会以arp reply报文的形式回复10.64.4.160这个终端的mac为SDN_18K的mac( 300d.9e73.e950),访问10.64.4.52将流量时候目的mac则为300d.9e73.e950。 按照正常报文处理逻辑,10.64.4.160收到SDN_18K的arp代理应答完成后,则是进行正常的IP数据包转发通信,但是通过现场收集的信息进行分析,10.64.4.160再次发了一份ARP应答报文。 交换机收到10.64.4.160的ARP应答报文,要将该应答报文转发到目标地址10.64.4.52,此时交换机查看10.64.4.52终端的ARP表项并未携带subvlanID(未携带subvlan id的原因是10.64.4.52不在线,只有静态arp表项、未有mac地址表项)。 交换机会直接将应答报文在supervlanID4094发出,到快转后桥组件,桥组件通过MAC地址表寻找终端的MAC地址发现没有对应的MAC地址表后,找出口失败会在supervlan下的所有subvlan进行广播。 由于现场交换机上的supevlan下有3000+的subvlan,导致交换机收到该arp的reply报文会在同时发3000+的arp广播报文出。 从现场的DEBUG来看,该终端是每秒会发送2个的ARP应答报文到交换机,这样会让交换机在某个时间节点发出6000数量的ARP广播报文。我司交换机EFMP快转处理数量在3W左右,ARP一个泛洪报文占用了快转1/5的处理性能,加上交换机处理其他正常报文也会消耗EFMP组件性能,就导致交换机概率出现丢包情……

    SE_You 2024-12-19
    7 0 0
  • RH2288H V2 新增磁盘阵列

                             RH2288H V2 新增磁盘阵列 第一步:开机显示自盘内容信息按Ctrl+H进入raid配置界面(每台服务器进入raid配置界面的方法可能不一样) 进入配置界面,之后点击`Configuration Wizard`配置 点击 Add`Configuration 点击Manual Configuration   上图显示 virtual driver1新增磁盘完成,重启验证

    SE_Zhang 2024-12-19
    15 0 0
  • H3C UniServer B5800 G3

    OS兼容性查询结果:共查询到24条符合要求的数据。 OS版本 OS认证链接 说明 Asianux Server 7.6 (64 bit) CAS-E0705 CentOS 7.6 (64 bit) 说明25 CentOS 8 (64 bit) 说明28 Citrix XenServer 7.6 (64 bit) Microsoft Hyper-V Server 2016 Microsoft Hyper-V Server 2019 Microsoft Windows Server 2016 Microsoft Windows Server 2019 Red Hat Enterprise Linux 7.6 (64 bit) (includes KVM) 说明38 Red Hat Enterprise Linux 8 (64 bit) (includes KVM) 说明41 SLES 15 (64 bit) (includes XEN & KVM) 说明48;说明76 SLES 15 (64 bit) SP1 (includes XEN & KVM) 说明49;说明76 Ubuntu Server 18.04.1 (64 bit) – LTS 说明56 Ubuntu Server 18.04 (64 bit) – LTS 说明55 VMware ESXi 6.5 U2 (64 bit) 说明67 VMware ESXi 6.5 U3 (64 bit) 说明68 VMware ESXi 6.7 (64 bit) 说明69 VMware ESXi 6.7 U2 (64 bit) 说明71 VMware ESXi 6.7 U3 (64 bit) 说明72 VMware ESXi 7.0 (64 bit) 说明73 VMware ESXi 7.0 U2 (64 bit) 说明84 中标麒麟高级服务器操作系统V7.6 (64 bit) 凝思安全操作系统V6.0.80 说明信息: 说明25: 表示该操作系统支持的最低内核版本为3.10.0-957 说明28: 表示该操作系统支持的最低内核版本为4.18.0-80 说明38: 表示该操作系统支持的最低内核版本为3.10.0-957 说明41: 表示该操作系统支持的最低内核版本为4.18.0-80 说明48: 表示该操作系统支持的最低内核版本为4.12.14-23.1 说明49: 表示该操作系统支持的最低内核版本为4.12.14-195.1 说明55: 表示该操作系统支持的最低内核版本为4.15.0-20 说明56: 表示该操作系统支持的最低内核版本为4.15.0-29 说明67: 表示该VMwa……

    SE_Gai 2024-12-19
    7 0 0
  • 抓包的神!Tcpdump就得这样用

    01 Tcpdump概述 Tcpdump是一个强大的命令行网络抓包工具,用于捕获和分析网络流量。 它可以在各种操作系统上运行,包括Linux、macOS和Windows(通过WinPcap或Npcap)。Tcpdump通过监听网络接口,捕获经过的数据包,并将其显示在终端或保存到文件中,供后续分析使用。 01 特点 轻量级:Tcpdump占用资源少,运行速度快,适合在资源受限的环境中使用。 高效:支持丰富的过滤表达式,可以精确捕获感兴趣的流量,减少不必要的数据。 跨平台:支持多种操作系统,包括Linux、macOS和Windows。 支持多种协议:Tcpdump支持多种网络协议,如TCP、UDP、ICMP、ARP等,可以捕获和分析各种类型的网络流量。 灵活的输出格式:提供多种输出格式选项,可以根据需要调整输出的详细程度。 02 Tcpdump的基本用法 01 安装 Tcpdump在大多数Linux发行版和macOS中都有预装,如果没有预装,可以通过包管理器轻松安装。 在Linux上安装: Debian/Ubuntu: sudo apt-get install tcpdump CentOS/RHEL: sudo yum install tcpdump Fedora: sudo dnf install tcpdump 在macOS上安装: 使用Homebrew: brew install tcpdump 在Windows上安装: 下载并安装WinPcap或Npcap,然后下载Tcpdump的Windows版本并解压到指定目录。 02 基本命令 抓取所有流量: tcpdump 抓取指定接口的流量: tcpdump -i eth0 抓取指定主机的流量: tcpdump host 192.168.1.1 抓取指定端口的流量: tcpdump port 80 抓取指定协议的流量: tcpdump ip or tcp or udp 03 常用选项 -i:指定要监听的网络接口。 -n:不解析主机名和端口号,直接显示数字形式。 -nn:不解析主机名和端口号,也不解析协议名称。 -c:指定要捕获的数据包数量。 -w:将捕获的数据包保存到文件中,而不是显示在终端。 -r:从文件中读取捕获的数据包。 03 高级用法 01 过……

    SE_YJ 2024-12-19
    11 0 0
  • 锐捷交换机命令配置说明1

    简写命令 如果想简写命令,只需要输入命令关键字的一部分字符,只要这部分字符足够识别唯一的命令关键字即可。 例如show configuration命令可以写成: Ruijie# show conf 使用命令的no和default选项 几乎所有命令都有no选项。通常,使用no选项来禁止某个特性或功能,或者执行与命令本身相反的操作。例如接口配置命令no shutdown执行关闭接口命令shutdown的相反操作,即打开接口。使用不带no选项的关键字打开被关闭的特性或者打开缺省是关闭的特性。 配置命令大多有default选项,命令的default选项将命令的设置恢复为缺省值。大多数命令的缺省值是禁止该功能,因此在许多情况下default选项的作用和no选项是相同的。然而部分命令的缺省值是允许该功能,在这种情况下,default选项和no选项的作用是相反的。这时default选项打开该命令的功能,并将变量设置为缺省的允许状态。 理解CLI的提示信息 下表列出了用户在使用CLI管理网络设备时可能遇到的错误提示信息。 常见的CLI错误信息: 错误信息 含义 如何获取帮助 % Ambiguous command: "show c" 用户没有输入足够的字符,网络设备无法识别唯一的命令。 重新输入命令,紧接着发生歧义的单词输入一个问号。可能输入的关键字将被显示出来。 % Incomplete command. 用户没有输入该命令的必需的关键字或者变量参数。 重新输入命令,输入空格再输入一个问号。可能输入的关键字或者变量参数将被显示出来。 % Invalid input detected at ‘^’ marker. 用户输入命令错误,符号(^)指明了产生错误的单词的位置。 在所在地命令模式提示符下输入一个问号,该模式允许的命令的关键字将被显示出来。 使用历史命令 系统提供了用户输入的命令的记录。该特性在重新输入长而且复杂的命令时将十分有用。 从历史命令记录重新调用输入过的命令,执行下表中的操作: 操作 结……

    SE_Gao 2024-12-18
    8 0 0
  • 锐捷S57H 直连丢包以及转发丢包

    一、故障现象描述 故障拓扑如下,客户现网S57H2下面的业务上网卡顿,排查过程发现中心交换机上联S53E下联口ping下面的S57H2的上联口存在丢包。 二、故障排查分析 环路疑点分析完成,设备上下联三层和ACCESS互联,无TRUNK端口互联,ACCESS有开启防环策略,未发现异常环路日志。 查看NFPP发现存在大量的TE1/0/51和TE2/0/51存在攻击告警,如下图有attack日志、scan和dos日志,时间与张点吻合,不排除攻击的可能: 查看CPP发现ICMP存在大量的drop,且计数不断的增长,与故障吻合,暂不考虑攻击的情况,继续对设备进行排查。 检查端口的丢包情况,发现部分端口存在LOSS,与故障时间吻合: 底层show C显示UCQ DROP,证实设备确实存在缓存丢包性能不足问题: 三、故障根因说明 网络存在攻击,业务流量大设备性能不足。 四、故障解决方案 网络攻击问题:需要出口安全设备进行对应的IP封堵。 业务流量超过设备性能问题:该设备负责核心节点业务转发,建议更换高性能的框式设备解决。

    SE_You 2024-12-18
    9 0 0
  • 我敢说,这是网工必须要会的网络端口知识

    01 网络端口基础 网络端口是用于标识特定应用程序或服务的逻辑地址,通常与IP地址一起使用。每个端口都有一个唯一的编号,范围从0到65535。 端口用于区分同一台主机上的不同服务,确保数据包能够正确地发送到指定的应用程序。 例如,当用户访问一个网站时,浏览器会通过HTTP协议连接到服务器的80端口;当用户通过SSH进行远程登录时,客户端会连接到服务器的22端口。 01 类型: 熟知端口(0-1023):这些端口由IANA(互联网号码分配机构)分配,用于常见的服务。例如,HTTP使用80端口,HTTPS使用443端口。 注册端口(1024-49151):这些端口可以由用户或组织注册,用于特定的服务。这些端口通常用于非标准服务或自定义应用。 动态/私有端口(49152-65535):这些端口主要用于临时连接,通常由操作系统动态分配。例如,客户端在发起连接时可能会使用这些端口。 02 常见网络服务及其端口号 01 Web服务 HTTP (80):超文本传输协议,用于未加密的Web浏览。 HTTPS (443):安全的超文本传输协议,使用SSL/TLS加密,提供更安全的Web浏览。 02 邮件服务 SMTP (25):简单邮件传输协议,用于发送电子邮件。 POP3 (110):邮局协议版本3,用于从邮件服务器接收电子邮件。 IMAP (143):互联网消息访问协议,用于从邮件服务器接收电子邮件,并支持离线和在线模式。 03 文件传输 FTP (21):文件传输协议,用于上传和下载文件。 SFTP (22):通过SSH进行安全文件传输,基于SSH协议。 SCP (22):安全复制协议,用于在主机之间安全地复制文件,基于SSH协议。 04 远程管理 SSH (22):安全Shell协议,用于远程登录和管理。 Telnet (23):不安全的远程登录协议,通常建议使用SSH替代。 RDP (3389):远程桌面协议,用于Windows远程桌面连接。 05 数据库服务 MySQL (3306):MySQL数据库服务,默认端口。 PostgreSQL (5432):PostgreSQL……

    SE_YJ 2024-12-18
    6 0 0
  • H3C UniServer B5700 G6

    OS兼容性查询结果:共查询到13条符合要求的数据。 OS版本 OS认证链接 说明 Microsoft Windows Server 2022 链接 NingOS V3 1.0 Red Hat Enterprise Linux 8.10 (64 bit) (includes KVM) 链接 Red Hat Enterprise Linux 8.8 (64 bit) (includes KVM) 链接 说明87 Red Hat Enterprise Linux 9.2 (64 bit) (includes KVM) 链接 说明88 Rocky Linux 9.0 SLES 15 (64 bit) SP4 (includes XEN & KVM) 物理机 链接1; 虚拟机 链接2; Ubuntu Server 22.04.3 (64 bit) – LTS 链接 Ubuntu Server 22.04 (64 bit) – LTS 链接 VMware ESXi 7.0 U3 (64 bit) 6系5系CPU 链接1; 4系CPU 链接2; 说明86 VMware ESXi 8.0 U1 (64 bit) 6系5系CPU 链接1; 4系CPU 链接2; VMware ESXi 8.0 U2 (64 bit) 6系5系CPU 链接1; 4系CPU 链接2; VMware ESXi 8.0 U3 (64 bit) 6系5系CPU 链接1; 4系CPU 链接2; 说明信息: 说明86: 表示该操作系统从ESXi 7.0 U3o(build number:22348816)开始支持 说明87: 表示该操作系统支持的最低内核版本为4.18.0-477.36.1 说明88: 表示该操作系统支持的最低内核版本为5.14.0-284.40.1

    SE_Gai 2024-12-18
    3 0 0
  • RH2288H V2 磁盘阵列 Raid (详细步骤)

                RH2288H V2 磁盘阵列 Raid (详细步骤) 开机显示自盘内容信息按Ctrl+H进入raid配置界面(每台服务器进入raid配置界面的方法可能不一样) 进入界面显示 之后点击`Configuration Wizard`配置 1、依次点击Slot0、Slot1、Slot2、Slot4(HDD盘)然后点击`Add to array`添加到Deive Group0 2、点击`Accept DG`,创建一个新的组,再把Slot3(SSD盘)放进去 点击`Add to SPAN 点击`Next`下一步 这里我才用RAID 0 ,Strip Size 使用 64 KB(建议),选择完之后点击`update size`,这样会显示可用内存大小 点击`Next`下一步 从上图可知,只有Drive Group 0创建成功

    SE_Zhang 2024-12-18
    21 0 0