为您找到与cisco 查看模块状态相关的共200个结果:
ciscoasa防火墙查看设备状态用什么方法最好呢?小编来告诉你!下面由读文网小编给你做出详细的ciscoasa防火墙查看设备状态方法介绍!希望对你有帮助!
终于解决了ASA5550与深信服之间的协议冲突了回忆起来大家也许还记得前段时间老是时不时断网的事情。自从ASA5550与深信服串在一起后,故障就不断的发生,同时也造成了网络间歇性的断网。每次都是6秒,但是不断的发生后让人感觉到有些抓狂了。
为了找出原因,我们把设备一个一个的跳过,同时也要做一些相应的配置,非常麻烦。最后终于锁定了ASA5550与深信服,只要它们俩串在一条线路里就会发生该故障,而分别使用时都非常正常。经过排查,发现是两者的端口协议有问题,排查下来基本上有三个协议出了点问题老是断网,也就是相互之间不协调。
当然,排查出这个故障,已经花了好多的时间和心血。以前从来没有碰到过这样的一些问题,看似简单的解决方案都是在不断地学习中积累起来的。解决问题只用了一条命令,然而从发现问题,并不断的假设问题所在,耗费的时间精力是非常多的。
期间也想过要深信服的工程师来,后来通过800电话找了一个可以dos界面进入深信服的东东,并直接把与ASA5550的端口绑定为百兆,结果造成了断网。那么,最后怎么解决的呢?在ASA5550上,与深信服连接的端口上直接绑定为千兆就可以了。经过这几天的测试,网络正常,想来应该是解决了。通过命令看了ASA5550与深信服
浏览量:3
下载量:0
时间:
很多用户都说在Win8 64位系统中查看网络连接状态是比较麻烦的,那么win8如何查看网络连接状态呢?读文网小编分享了win8查看网络连接状态的方法,希望对大家有所帮助。
1、首先,右击桌面的空白处,会弹出一系列的快捷菜单;
2、接着,在其中选择“新建”到“快捷方式”选项;
3、在弹出的“创建快捷方式”对话框中,输入“C:Windowsexplorer.exe ::{7007ACC7-3202-11D1-AAD2-00805FC1270E}”;
4、注意exe后是有个空格的。然后单击“下一步”;
5、接着,在弹出的输入对话框中输入快捷方式的名称,比如你可以输入“本地连接”,单击“完成”;
6、这时,你只要单击桌面上的“本地连接”便能轻松查看到网络连接状态。
浏览量:2
下载量:0
时间:
想知道怎么查看Linux的硬件状态吗?下面是读文网小编带来的关于linux怎么查看硬件状态的内容,欢迎阅读!
一.适农版linux系统查看硬件配置方法
1.进入操作系统后,选择“系统应用”
2.左键单击“系统监视”
3.顺便可以了解其他选项
进程
资源
文件系统
二.其他linux系统,通过命令查看硬件配置方法简单介绍。
1.查看机器所有硬件信息:
dmidecode |more
dmesg |more
这2个命令出来的信息都非常多,所以建议后面使用"|more"便于查看
2.查看CPU信息
方法一:
Linux下CPU相关的参数保存在 /proc/cpuinfo 文件里
cat /proc/cpuinfo |more
方法二:
采用命令dmesg | grep CPU 可以查看到相关CPU的启动信息
查看CPU的位数:
getconf LONG_BIT
3.查看Mem信息
cat /proc/meminfo |more (注意输出信息的最后一行:MachineMem: 41932272 kB)
free -m
top
4.查看磁盘信息
方法一:
fdisk -l 可以看到系统上的磁盘(包括U盘)的分区以及大小相关信息。
方法二:
直接查看
cat /proc/partitions
5.查看网卡信息
方法一:
ethtool eth0 采用此命令可以查看到网卡相关的技术指标
(不一定所有网卡都支持此命令)
ethtool -i eth1 加上 -i 参数查看网卡驱动
可以尝试其它参数查看网卡相关技术参数
方法二:
也可以通过dmesg | grep eth0 等看到网卡名字(厂家)等信息
通过查看/etc/sysconfig/network-scripts/ifcfg-eth0 可以看到当前的网卡配置包括IP、网关地址等信息。
当然也可以通过ifconfig命令查看。
6.如何查看主板信息?
lspci
7.如何挂载ISO文件
mount -o loop *.iso mount_point
8.如何查看光盘相关信息
方法一:
插入CD光碟后,在本人的RHEL5系统里,光碟文件是 /dev/cdrom,
因此只需 mount /dev/cdrom mount_point 即可。
[root@miix tmp]# mount /dev/cdrom mount_point
mount: block device /dev/cdrom is write-protected, mounting read-only
其实仔细看一下,光驱的设备文件是 hdc
[root@miix tmp]# ls -l /dev/cdrom*
lrwxrwxrwx 1 root root 3 01-08 08:54 /dev/cdrom -> hdc
lrwxrwxrwx 1 root root 3 01-08 08:54 /dev/cdrom-hdc -> hdc
因此我们也可以这样 mount /dev/hdc mount_point
如果光驱里没放入有效光盘,则报错:
[root@miix tmp]# mount /dev/hdc mount_point
mount: 找不到介质
9.如何查看USB设备相关
方法一:
其实通过 fdisk -l 命令可以查看到接入的U盘信息,本人的U盘信息如下:
Disk /dev/sda: 2012 MB, 2012217344 bytes
16 heads, 32 sectors/track, 7676 cylinders
Units = cylinders of 512 * 512 = 262144 bytes
Device Boot Start End Blocks Id System
/dev/sda1 * 16 7676 1961024 b W95 FAT32
U盘的设备文件是 /dev/sda,2G大小,FAT32格式。
如果用户登陆的不是Linux图形界面,U盘不会自动挂载上来。
此时可以通过手工挂载(mount):
mount /dev/sda1 mount_point
以上命令将U盘挂载到当前目录的 mount_point 目录,注意挂的是 sda1 不是 sda。
卸载命令是 umount mount_point
Linux默认没有自带支持NTFS格式磁盘的驱动,但对FAT32支持良好,挂载的时候一般不需要 -t vfat 参数。
如果支持ntfs,对ntfs格式的磁盘分区应使用 -t ntfs 参数。
如果出现乱码情况,可以考虑用 -o iocharset=字符集参数。
浏览量:2
下载量:0
时间:
你想查看下centos防火墙的状态吗?要怎么样查看呢?你下面由读文网小编给你做出详细的查看centos防火墙状态方法介绍!希望对你有帮助!
service iptables status可以查看到iptables服务的当前状态。
但是即使服务运行了,防火墙也不一定起作用,你还得看防火墙规则的设置 iptables -L
在此说一下关于启动和关闭防火墙的命令:
1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
浏览量:3
下载量:0
时间:
想要查看下aix防火墙是否在运行,或者它的状态,该怎么办呢?下面由读文网小编给你做出详细的介绍!希望对你有帮助!
ifconfig -a 查看本机网卡及对应IP情况
netstat -in 查看本机网卡对应的网络参数,包括MTU,MAC,及包的情况
netstat -an查看网络端口的连接情况,
netstat -rn查看本机的路由情况
浏览量:2
下载量:0
时间:
win1win10笔记本电池状态在哪里查看?笔记本的电池很重要,怎么才能实时的去查看笔记本电池的状态呢,下面是读文网小编带来的关于怎么查看win10笔记本电池的健康状态的内容,欢迎阅读!
1、首先,我们再开始菜单——所有应用——Windows系统。
2、右键以管理员运行“命令提示符”。
3、输入代码【Powercfg /batteryreport 】,系统会在指定路径形成你的电池使用报告。
注意:最前边的P一定要大写。
4、回车,就会看到报告保存的路径了。
5、我们找到路径,复制出我们的报告并打开。
6、第一项是系统以及电池基本信息。
7、第二项是最近三日电池使用情况记录,包括何时处于活动状态以及何时进入待机状态。
8、第三项是最近三日电池使用变化曲线。
9、第四项是电池最近被使用以及被激活的次数和状态。
10、第五项是设备电池完全充电容量变化。
11、第六项是电池续航预估值变化。
浏览量:3
下载量:0
时间:
有网友反映cisco电话太复杂,有电话进来只响了以声就断了,提示上有未接来电,可是怎么都看不到号码?那么cisco如何看未接来电?读文网小编给大家八卦一下,需要的朋友可以参考下!
按directory,然后按missed call(按上下翻页右侧的网络键,选第二个目的,里面可以看到未接电话)就看到了。
主要功能i
sco Unified IP电话7975G是一款最先进的VoIP电话,包括宽带音频支持、背光彩色显示屏
和一个集成千兆以太网端口。它适用于有大量电话的业务人员和那些需要在共置PC上运行占用大量带
宽的应用的工作人员
网络协议
支持G.711a、G.711μ、G.729a、G.729ab、G.722和iLBC
电力规格
支持 IEEE 802.3af PoE(Class 3)。需48VDC;它还能通过可选交流变直流电源
其他性能
1.动态特性集使该电话能够通过常规软件升级
2.显示屏 5.6英寸图形TFT彩色显示屏,16位色彩,320×240有效像素分辨率,带背光
3.支持宽带(G.722编译码器,符合TIA 920标准)
4.能够查看未接来电、已接来电和已拨电话
5.允许用户通过用户偏好菜单,调整显示屏亮度、选择背景图像及铃声。
6.允许用户使用XML快速访问各种信息
7.以太网交换机 内部2端口思科以太网交换机通过RJ-45接口直接连接到10/100/1000
BASE-T以太网,并为电话和共置PC提供了单一局域网连接
其他特点
1.专用耳机端口无需独立耳机放大器
2.助音量控制功能,用户能轻松地对免提、听筒、耳机和铃声的音量进行分贝级调节
3.底座能从水平调至60°角
4.用户能从超过24种已定义铃音中进行选择。
5.内置对于30多种语言的支持
6.IP地址分配能静态配置,也能通过DHCP客户端配置
外观规格
外形尺寸203.2x266.7x152.4mm
产品重量1.6Kg
安规认证
安规认证支持DSCP和802.1Q/p标准
环境条件
工作温度32-104℃
存储温度14-140℃
相对湿度10-95%
以上内容就是关于cisco如何看未接来电教程了,希望大家喜欢。
浏览量:2
下载量:0
时间:
朋友们知道如何查看cisco的cpu使用率?读文网小编给打击整理了相关资料,需要的朋友可以参考下!
关键词 解释
CPU utilization for five seconds CPU 在最后5 秒钟的使用率
one minute CPU 在最后1 分钟的使用率
five minutes CPU 在最后5 分钟的使用率
PID 进程号
Q 进程优先级和进程的状态:K(没有优先级,进程被杀了),D(没
有优先级,进程瘫了),X(没有优先级, 进程中断了),C(紧急优
先级),H(高优先级),M(中优先级),L(低优先级)
Ty Ty 当前的处理状态:*(cpu 正在处理),E (进程正在等待一个重要
动作), S (进程休眠), rd (进程已经在运行), we (进程等待一个重要
动作), sa (进程等待一个指定的绝对时间的产生), si (进程等待一个
指定的时间间隔), sp (进程等待一个指定的周期性的时间间隔), st
(进程等待一个时间终止), hg (进程挂起), xx (进程死亡.).
PC 当进程持续放弃CPU 时程序计数注册器的内容. 这个地方写的是内
存的地址用以代表进程开始执行写一次占用的CPU.值0 代表正在
运行
Runtime (ms) 使用CPU 累计时间 (毫秒)
Invoked 进程的建立起进程运行在CPU 的总时间
uSecs 每次进程使用平均cpu 时间 (毫秒级)
Stacks 堆叠空间使用状况. 斜线右边的数字(/)表示总的堆叠空间。 左边的
数字代表空间利用率的最低水平线.
TTY 控制台设备相关的进程.0 代表进程不是被控制台和通讯器相关的主
系统控制台
Process 进程的名字.进程的名字不需要是唯一的 (一个进程的几分拷贝可
以同时是激活状态的). 但是进程id 号必须是唯一的。
以上内容为关于如何查看cisco的cpu使用率的方法,希望大家喜欢。
浏览量:2
下载量:0
时间:
对笔记本的保养的一个重点就是对笔记本电池的保养,就要注意管理Win10电池,关注Win10的使用状态。下面读文网小编就来教大家Win10系统查看电池状态的命令是什么,欢迎大家参考和学习。
1、以管理员身份运行CMD,输入下面的命令回车,系统就会在你指定的路径生成设备电池使用报告。
powercfg /batteryreport /output “C:attery_report.html”
2、双击C:attery_report.html会用你默认的浏览器打开该报告,一起来简单了解一下:
系统以及电池基本信息,包括电池设计容量、完全充电容量、充电周期
设备电池完全充电容量变化
最近三日电池使用情况记录,包括何时处于活动状态以及何时进入待机状态
最近三日电池使用变化曲线
电池续航预估值变化,这里的数据比你在任务栏电池图标上看到的要准确
这份报告会详细记录自系统安装后电池的使用详情,根据这些数据可掌握电池续航变化情况。
以上就是读文网小编为大家整理的Win10查看电池状态的命令的介绍了,在CMD中输入powercfg /batteryreport /output “C:attery_report.html”就可以打开Win10电池基本信息的列表了,希望对大家有所帮助。
浏览量:2
下载量:0
时间:
随着硬件设备的升级,为了支持这些硬件,Linux系统内核的更新的速度也是越来越快,同时也造成了Linux内核的臃肿。安装内置模块可以有效地解决这个问题。那么如何查看Linux系统上安装的内置模块的信息呢?下面读文网小编就为大家介绍一下具体的方法吧,欢迎大家参考和学习。
最新的Linux发行版的内核只带了相对较小的“内置模块(built-in modules)”,其余的特定硬件驱动或者自定义功能作为“可加载模块”来让你选择地加载或卸载。
内置模块被静态地编译进了内核。不像可加载内核模块可以动态地使用modprobe、insmod、rmmod、modinfo或者lsmod等命令地加载、卸载、查询模块,内置的模块总是在启动时就加载进了内核,不会被这些命令管理。
每个内核模块无论是内置的还是可加载的都有一系列的参数。对于可加载模块,modinfo命令可以显示它们的参数信息。然而这个命令对内置模块没有用。你会得到下面的错误。
modinfo: ERROR: Module XXXXXX not found.
如果你想要查看内置模块的参数,以及它们的值,你可以在 /sys/module 下检查它们的内容。
在 /sys/module目录下,你可以找到内核模块(包含内置和可加载的)命名的子目录。进入每个模块目录,这里有个“parameters”目录,列出了这个模块所有的参数。
比如你要找出tcp_cubic(内核默认的TCP实现)模块的参数。你可以这么做:
$ ls /sys/module/tcp_cubic/parameters
接着阅读这个文件查看每个参数的值。
$ cat /sys/module/tcp_cubic/parameters/tcp_friendliness
以上就是读文网小编为大家整理的Linux查看内置模块的信息的方法了,这样我们就可以知道Linux安装了哪些内置模块,还可以把没用的模块删除掉,减轻系统的负担,希望对大家有所帮助。
浏览量:3
下载量:0
时间:
Windows任务管理器提供了有关计算机性能的信息,并显示了计算机上所运行的程序和进程的详细信息;如果连接到网络,那么还可以查看网络状态并迅速了解网络是如何工作的。下面读文网小编大家就跟小编一起来学习下如何通过任务管理器来查看网络状态吧,欢迎大家参考和学习。
1、使用快捷键“Ctrl+Shift+Esc”启动任务管理器,选择“性能”选项卡,然后点击下方的“资源监视器”。
2、选择“网络”,就可以查看进程中的网络连接状况了。
Win8系统下查看网络状态的方法很简单,和平时用户查看任务管理器进程的操作差不多,想要详细了解自己的网络连接状况就按这个方法试试吧,希望对大家有所帮助。
浏览量:2
下载量:0
时间:
有网友问小编cisco 路由器如何查看aaa用户?读文网小编去网上搜索了相关资料,给大家奉上,希望大家喜欢。
CISCO AAA www.2cto.com
3A概念:认证authentication 授权authorization 记帐 accounting
cisco为路由器和交换机提供多种3A服务的方法:
1 自包含AAA 路由器/NAS自身包含AAA服务 NAS(网络访问服务器)
2 CISCO SECURE ACS 路由器/NAS上的AAA服务与外部CISCO SECURE ACS系统联系
3 CISCO SECURE ACS SOLUTION ENGINE 路由器/NAS上的AAA服务与外部CISCO SECURE ACS SOLUTION
ENGINE系统联系
4 第三方ACS 路由器/NAS上的AAA服务与外部CISCO认可的第三方ACS系统联系 radius tacacs+
cisco secure acs系列是供安全访问网络的一种全面而灵活的平台。他主要负责以下一个方面的安全
通过CISCO NAS和路由器拨号
管理员进行路由器和交换机的控制台及VTY端口访问
CISCO PIX防火墙访问 www.2cto.com
3000系列集线器(仅用于RADIUS)
使用CISCO LEAP 和 PEAP的无线局域网支持
交换机的无线802.1X认证
边界路由器AAA配置过程
1 在vty,异步,aux和tty端口对特权EXEC和配置模式进行安全访问
config t
enable password ***
service password-encryption
enable secret ******
2 在边界路由器上,用aaa new-model命令启用AAA。
config t
aaa new-model
username *** password ***
aaa authentication login default local
注意点,在配置aaa new-model命令的时候,一定要提供一种本地登入方式,防止由于管理性会话失效而引发
路由器锁定。
3 配置AAA认证列表
aaa authentication login 定义用户视图登入到路由器时需要使用哪个认证步骤。
aaa authentication ppp 对于使用PPP的串行接口上的用户会话,定义了要使用的认证步骤。
aaa authentication enable default 定义了有人试图通过enable命令进去特权EXEC模式时,应该采用的
认证步骤
在访问服务器上全局启用了AAA之后,还需要定义认证方法列表,并将其应用到链路和接口。这些认证方法
列表指出了服务(PPP,ARAP,NASI,LOGIN) 和认证方法(本地,TACACS+,RADIUS,login 或enable),这里
建议将本地认证作为最后一种方法。
定义认证方法列表
1规定服务(PPP,ARAP,NASI)或登录认证
2标识一个列表名称或采用缺省
3规定认证方法,并规定其中一种不可用时,路由器如何反应
4将其应用到一下链路或接口之一
链路--tty,vty,console,aux和async链路,或者供登入的控制台端口已经供ARA的异步链路 www.2cto.com
接口--同步,异步以及为PPP.SLIP.NASI或ARAP而配置的虚拟接口
5在全局配置模式下使用aaa authentication命令,以启用AAA认证过程。
1 aaa authentication login命令
config t
aaa authentication login default enable
aaa authentication login console-in local
aaa authentication login tty-in line
console-in和 tty-in是管理员创建的简单的方法列表名称。
aaa authentication login {default | list-name} method1 [method2~~~]
default 用户登入时,使用此变量后面列出的认证方法,作为缺省的方法列表
list-name 当用户登录时,用来命名认证方法列表的字符串
method:
(enable) 使用enable口令来认证
(krb5) 用kerberos 5来认证
(krb5-telnet) 当借助telnet连接路由器时,使用kerberos 5 telnet认证协议
(line) 用链路口令来认证
(local) 用本地用户名数据库来认证
(none) 不用认证
(group- radius) 使用包含所有RADIUS服务器的一个列表来认证
(group tacacs+) 使用包含所有TACACS+服务器的一个列表来认证
(group group-name) 用RADIUS或TACACS+服务器的一个子集来认证 这些服务器定义在aaa group
server radius或aaa group server tacacs+命令中
2 aaa authentication ppp命令
aaa authentication ppp (default |list-name) method1 [method2~~~]
default 用户登入时,使用此变量后面列出的认证方法,作为缺省的方法列表
list-name 当用户登录时,用来命名认证方法列表的字符串
method:
(if-needed 如果用户在TTY链路上认证了,就不需要再认证
(krb5 用kerberos 5来认证
(local 用本地用户名数据库来认证
(local-case
(none 不用认证
(group group-name 用RADIUS或TACACS+服务器的一个子集来认证 这些服务器定义在aaa group
server radius或aaa group server tacacs+命令中
3 aaa authentication enable default命令
aaa authentication enable default method1 [method2~~~]
method:
enable 使用enable口令来认证
line 用链路口令来认证
none 不用认证
group radius 使用包含所有RADIUS服务器的一个列表来认证
group tacacs+ 使用包含所有TACACS+服务器的一个列表来认证
group group-name 用RADIUS或TACACS+服务器的一个子集来认证 这些服务器定义在aaa group
server radius或aaa group server tacacs+命令中
4 对链路和接口应用认证命令
config t
aaa new-model 启用AAA
aaa authentication login default enable 将enable口令作为缺省的登入方式
aaa authentication login console-in group tacacs+ local 无论何时使用名为console-in的列
表,都使用TACACS+认证,如果TACACS+认证失败,己用本地用户名和口令
aaa authentication login dial-in group tacacs+ 无论何时使用名为dial-in的列表,都
使用TACACS+认证.
username *** password **** 建立一个本地用户名和口令,最可能与console-in登录方法列
表一起使用
line console 0 进入链路控制台配置模式
login authentication console-in 使用console-in列表作为控制台端口0的登录认证
line s3/0
ppp authentication chap dial-in 使用dial-in列表作接口S3/0 的PPP CHAP的登录认证
4 配置供用户通过认证之后的AAA授权
aaa authorization 命令
aaa authorization {network|exec|commands level|reverse-access|configuration} {default
|list-name} method1 [method2~~~]
network 为所有网络相关的服务请求进行授权,包括SLIP,PPP,PPP NCP和ARA
exec 使用授权,以确定是否用户可以运行一个EXEC shell.
commands 为所有处于规定的特权级别的命令使用授权
level 规定应该被授权的命令级别,有效值 0-15
reverse-access 为反向访问连接使用授权,例如反向Telnet
configuration 从AAA服务器上下载配置
default 使用此变量后列出的认证方法,作为缺省方法列表供认证
listname 用来命令认证方法列表的字符串
method 规定以下关键字的至少一种
group 用radius或tacacs+服务器的一个子集来认证,这些服务器定义在aaa group server radius
或aaa group server tacacs+命令中
if-authenticated 如果用户为认证,允许用户访问请求的功能;
krb5-instance 使用被kerberos instance map命令定义的实例;
local 用本地用户名数据库来授权
none 不用授权
例子:
enable secret level 1 *** 为级别1的用户建立一个enable secret口令
enable secret level 15 *** 为级别15的用户建立一个enable secret口令
aaa new-model 启用AAA
aaa authentication login default enable 将enable口令作为缺省的登入方式
aaa authentication login console-in group tacacs+ local 无论何时使用名为console-in的列
表,都使用TACACS+认证,如果TACACS+认证失败,己用本地用户名和口令
aaa authentication login dial-in group tacacs+ 无论何时使用名为dial-in的列表,都使用
TACACS+认证.
username *** password **** 建立一个本地用户名和口令,最可能与console-in登录方法列
表一起使用
aaa authorization commands 1 alpha local 用本地用户名数据库来为所有级别1命令的使用进行
授权 www.2cto.com
aaa authorization commands 15 bravo if-authenticated group tacplus local 如果用户已经认
证了,让其运行级别15的命令,如果还未认证,在允许其访问级别15的命令之前,必须基于tacplus组中的
TACACS+服务器来认证
aaa authorization network charlie local none 使用本地数据库来对所有网络服务的使用授权,
如果本地服务器不可用,此命令执行并不授权,用户能使用所有的网络服务
aaa authorization exec delta if-authenticated group tacplus 如果用户已经认证,让其运行
EXEC过程,如果没有认证,在允许EXEC之前,必须基于tacplus组中的TACACS+服务器来认证
privilege exec level 1 ping 为级别1的用户启用PING
line console 0
login authentication console-in 使用console-in列表作为控制台端口0的登录认证
line s3/0
ppp authentication chap dial-in 使用dial-in列表作接口S3/0 的PPP CHAP的登录认证
5 配置规定如何写记帐记录的AAA记帐
aaa accounting [auth-proxy |system |network |exec |connection |commands level]{default
|list-name} [vrf vrf-name] [start-stop|stop-only|none][broadcast][method][method2]
auth-proxy 提供有关所有认证代理用户事件的信息
system 为所有非用户相关的系统级事件执行记帐
network 为所有网络相关的服务请求运行记帐
exec 为EXEC shell会话运行记帐。
connection 提供所有有关源子NAS的外出连接的信息
commands 为所有处于特定特权级别的命令运行记帐,有效的特权级别取值0-15
default 使用本参数之后列出的记帐方式
list-name 用来命令记帐方式列表的字符串
vrf vrf-name 规定一个VRF配置
start-stop 在一个过程的开端,发送一个开始记帐通知,在过程结束时,发送一个停止记帐通知
。
stop-only 在被请求用户工程结束时发送一个停止记帐通知
none 禁止此链路或接口上的记帐服务
broadcast 启用发送记帐记录到多个3A服务器,同时向每个组中第一台服务器发送记帐记
录 www.2cto.com
method 规定一下关键子中的至少一个
group radius 用所有RADIUS服务器列表作为记帐
group tacacs+ 用所有列出的TACACS+服务器来记帐
group group-name 用RADIUS或TACACS+服务器的一个子集作为记帐
在路由器上启用下列命令以启用几张
aaa accounting system wait-start local 用记帐方法审计系统事件
aaa accounting network stop-only local 当网络服务中断,发送停止记录通知
aaa accounting exec start-stop local 当EXEC过程开始时,发送一个开始记录通知,结束时,发
送停止记录
aaa accounting commands 15 wait-start local 在任何级别15的命令开始之前,发送一个开始记录通
知,并等待确认,当命令中止时,发送一个停止记录通知。
6 校验配置
debug aaa authentication 显示有关认证功能的调试信息
debug aaa authorization 显示有关授权功能的调试信息
debug aaa accounting 显示有关记帐功能的调试信息
以上内容来源互联网,希望对大家有所帮助。
浏览量:1
下载量:0
时间:
cisco为顾客、员工和商业伙伴创造前所未有的价值和机会,构建网络的未来世界,其出产的设备操作方法也跟别的不太一样,下面是读文网小编整理的一些关于查看Cisco路由器的配置信息的相关资料,供你参考。
Router#show ip interface brief
如果接口状态标识为“Down”,表示此接口未激活,如果标识为“Up”,表示此接口已经激活。
浏览量:2
下载量:0
时间:
大家做网络工程可能会经常遇到种种关于路由器的问题,但是通常路由器除了看配置外,更常用的办法是通过路由器端口状态看网络故障。下面读文网小编就为大家介绍一下具体的方法吧,欢迎大家参考和学习。
看路由器的状态,最主要的是看路由器的serial状态和portocol状态。当我们在路由器的特权模式下#show interface interface-number后,出现如下状态:
1、Serial interface-number is down,line protocol is down
可能出现的问题:路由器未加电;LINE未与CSU/DSU联接;硬件错误。
解决方法:检查电源;确认所用电缆及串口是否正确;换到别的串口上。
2、Serial inface-number is up,line protocol is down(DTE)
可能出现的问题:本地或远程路由器配置丢失;远程路由器未加电;线路故障,开关故障;串口的发送时钟在CSU/DSU上未设置;CSU/DSU故障;本地或远程路由器硬件故障。
解决方法:将MODEM、CSU或DSU设置为“LOOPBACK”状态,用“SHOW INT Serial interface-number”命令确认LINE PROTOCOL是否UP,如果UP,证明是电信局故障或远程路由器已经SHUTDOWN;检查电缆所连接的串口是否正确,用“SHOW CONTROLLERS”确认哪根电缆连接哪个串口;键入“DEBUG SERIAL INTERFACE”,如果LINE PROTOCOL还没有COME UP,或键入的命令显示激活的端口数没有增加,证明路由器硬件错误,更换路由器端口;如果LINE PROTOCOL UP,并且激活的端口数增加,证明故障不在本地的路由器上;更换路由器端口。
3、Serial interface-number is up,line protocol is down(DCE)
可能出现的问题:路由器端口配置中的CLOCKRATE丢失;DTE设备未启动;远程的CSU/DSU有故障;电缆连接错误或有故障;路由器硬件错误。
解决方法:将CLOCKRATE加到路由器端口配置中;将DTE设备设置为SCTE模式;确认所用电缆是否正确;如果LINE PROTOCOL仍然DOWN,请更换路由器端口。
浏览量:2
下载量:0
时间:
CISCO路由器配置命令状态
路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。
浏览量:2
下载量:0
时间:
Linux系统中,ss命令可用于查看系统的socket的状态,而socket作为系统的进程通信机制,了解其状态是很有必要的,下面读文网小编就给大家介绍下Linux如何使用ss命令查看socket的状态。
ss是Socket Statistics的缩写。顾名思义,ss命令可以用来获取socket统计信息,它可以显示和netstat类似的内容。但ss的优势在于它能够显示更多更详细的有关TCP和连接状态的信息,而且比netstat更快速更高效。当服务器的socket连接数量变得非常大时,无论是使用netstat命令还是直接cat /proc/net/tcp,执行速度都会很慢。可能你不会有切身的感受,但请相信我,当服务器维持的连接达到上万个的时候,使用netstat等于浪费 生命,而用ss才是节省时间。天下武功唯快不破。ss快的秘诀在于,它利用到了TCP协议栈中tcp_diag。tcp_diag是一个用于分析统计的模块,可以获得Linux 内核中第一手的信息,这就确保了ss的快捷高效。当然,如果你的系统中没有tcp_diag,ss也可以正常运行,只是效率会变得稍慢。(但仍然比 netstat要快。)
ss(Socket Statistics的缩写)命令可以用来获取 socket统计信息,此命令输出的结果类似于 netstat输出的内容,但它能显示更多更详细的 TCP连接状态的信息,且比 netstat 更快速高效。它使用了 TCP协议栈中 tcp_diag(是一个用于分析统计的模块),能直接从获得第一手内核信息,这就使得 ss命令快捷高效。在没有 tcp_diag,ss也可以正常运行。
浏览量:2
下载量:0
时间:
Cisco是目前使用比较广泛的一种路由器,在许多行业系统中有非常普遍的应用。以下是在日常工作中积累的一些对Cisco路由器日志设置方面的经验,这些实例都在实际应用中调试通过并投入使用,我们可以利用路由器日志快速定位及排除故障。
syslog设备,它是标准Unix,的跟踪记录机制,syslog可以记录本地的一些事件或通过网络记录另外一个主机上的事件,然后将这些信息写到一个文件或设备中,或给用户发送一个信息。syslog机制主要依据两个重要的文件:/etc/syslogd(守护进程)和/etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf来做的。syslog.conf文件指明syslogd程序记录日志的行为,该程序在启动时查询syslog.conf配置文件。该文件由不同程序或消息分类的单个条目组成,每个占一行。对每类消息提供一个选择域和一个动作域。这些域由tab隔开(注意:只能用tab键来分隔,不能用空格键),其中选择域指明消息的类型和优先级;动作域指明sysloqd接收到一个与选择标准相匹配的消息时所执行的动作。每个选项是由设备和优先级组成。也就是说第一栏写"在什么情况下"及"什么程度"。然后用TAB键跳到下一栏继续写"符合条件以后要做什么"。当指明一个优先级时,syslogd将记录二个拥有相同或更高优先级的消息。每行的行动域指明当选择域选择了一个给定消息后应该把他发送到哪儿。
第一栏包含了何种情况与程度,中间用小数点分隔。详细的设定方式如下:
auth 关于系统安全与使用者认证;
cron关于系统自动排序执行(CronTable);
daemon 关于背景执行程序;
ken 关于系统核心;
Ipr关于打印机;
mai1 关于电子邮件;
news 关于新闻讨论区;
syslog 关于系统记录本身;
user 关于使用者;
uucp关于UNIX互拷(UUCP)。
浏览量:2
下载量:0
时间: