博客

  • 群辉的ddns-go用户名密码忘记后怎么找回

    群辉的ddns-go用户名密码忘记后怎么找回

    这种东西设置好后一般就不用了,所以早就忘记了。
    我使用的是MobaXterm这个工具,连接上去还可以按照目录找文件。

     

    登录上去第一步:运行

    sudo -i

    命令,获取管理员权限。不然就会提示找不到文件(No such file or directory)。
    第二步:运行 命令,

    cd /volume1/@appdata/DDNS-GO/

     

     

    进到ddns-go.yaml这个文件所在目录。
    第三步:运行

    vi ddns-go.yaml

     

    命令,查看用户名密码。
    vi是一个文本编辑器,运行后就可以在文档里看到用户名和密码了。

     

    不过密码是加密过的,我用的方法是全部删除直接改成我需要的密码,然后保存退出。
    按一下 i 进入编辑模式,方向键移动光标,编辑完成后按Esc键,然后按 :wq ,保存退出。
    最后一步:到NAS里重启DDNS-GO。

     

  • 华三H3C设备命令最全大合集

    华三H3C设备命令最全大合集

    01

    H3C交换机常用巡检命令

    system-view #进入系统视图

    user-interface vty 0 4 #vty就是用telnet/ssh远程进入交换机的界面(虚拟界面)

    screen-length 0 #指定要在屏幕上显示行数,0默认是没有分页(全部显示)

    01 硬件状态、IOS版本信息检查

    display clock  #系统时间

    display version #查看版本信息,最近一次重新启动的时间

    display enviroment #设备温度

    display device #单板运行状态

    display device manuinfor #查看设备序列号

    display power #查看电源状况

    display fan  #查看风扇状况

    display cpu-usage  #查看cpu最近5S、1m、5m占用率

    display cpu history #查看cpu使用记录

    display cpu-usage task #查看CPU利用率

    display memory  #查看内存大小和占用率

    display logbuffer #日志缓冲区

    dir flash: #查看flash

    dis boot-loader #显示软件映像文件

    display arp #查看arp表(目的IP与目的MAC的映射关系)

    display mac-address #查看mac地址表(二层转发通过mac地址表)

    display ntp status #ntp状态信息

    reset counters interface #清除接口统计信息,方便下次巡检查看接口错误包是否增加

    display elabel #路由器设备命令—查看电子标签信息(华为)改用display device manuinfo

    display ndp #路由器设备命令—华三V5版本支持,现在改用display lldp neighbor-information

    display diagnostic-information #故障信息收集

    02 系统运行配置状态检查

    display interface #接口流量、链路状态

    dis current-configuration inter #地址分配

    dis current-configuration |include ospf #路由扩散

    display ip routing-table #路由信息

    display ip interface #显示 vlan 端口统计数据

    display saved-configuration #保存配置文件

    display logbuffer #日志信息

    display port trunk #查看参与 trunk 的端口

    03 STP 信息检查

    display stp root #查看 stp 根情况

    display stp brief #查看 stp 简单信息

    display stp abnormal-port #查看是否有非正常端口

    display stp region-configuration #生成树区域配置

    display lldp neighbor-information #查看链路层邻居发现协议(邻居信息)

    display tcp status #路由器设备命令—tcp统计数据

    display tcp statistics #交换机设备命令—tcp统计数据

    04 vrrp 和端口聚合检查

    display vrrp #查看虚拟路由冗余协议

    display vrrp statistics #查看主备用状态

    display link-aggregation summary #查看链路聚合组的情况

    02

    H3C交换机的基本配置

    01 基本配置

    <H3C> //用户直行模式提示符,用户视图

    <H3C>system-view //**进入系统视图**

    [H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码

    02 用户配置

    <H3C>system-view

    [H3C]super password H3C //设置用户分级密码

    [H3C]undo superpassword //删除用户分级密码

    [H3C]localuser bigheap 1234561 //Web网管用户设置,1为管理级用户

    [H3C]undo localuser bigheap //删除Web网管用户

    [H3C]user-interface aux 0 //只支持0

    [H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

    [H3C-Aux]undoidle-timeout //恢复默认值

    [H3C]user-interface vty 0 //只支持0和1

    [H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

    [H3C-vty]undoidle-timeout //恢复默认值

    [H3C-vty]set authentication password123456 //设置telnet密码,必须设置

    [H3C-vty]undo set authentication password //取消密码

    [H3C]displayusers //显示用户

    [H3C]displayuser-interface //用户界面状态

    03 vlan配置

    [H3C]vlan 2 **//创建VLAN2**

    [H3C]undo vlan all //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除

    [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口

    [H3C-vlan2]port-isolate enable //打开VLAN内端口隔离特性,不能二层转发,**默认不启用该功能**

    [H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的**隔离上行端口**,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置

    [H3C]display vlan all //**显示所有VLAN的详细信息**

    [H3C]user-group 20 //创建user-group 20,默认只存在user-group 1

    [H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //**将4到7号端口加入到VLAN20中,**初始时都属于user-group 1

    [H3C]display user-group 20 //显示user-group 20的相关信息

    04 交换机IP配置

    [H3C]vlan 20 //**创建vlan**

    [H3C]management-vlan 20 //管理vlan

    [H3C]interface vlan-interface 20 //**进入并管理vlan20**

    [H3C]undo interface vlan-interface 20 //删除管理VLAN端口

    [H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //**配置管理VLAN接口静态IP地址**

    [H3C-Vlan-interface20]undo ipaddress //删除IP地址

    [H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址)

    [H3C-Vlan-interface20]undo ip gateway

    [H3C-Vlan-interface20]shutdown //**关闭接口**

    [H3C-Vlan-interface20]undo shutdown //开启

    [H3C]display ip //显示管理VLAN接口IP的相关信息

    [H3C]display interface vlan-interface20 //查看管理VLAN的接口信息

    <H3C>debugging ip //开启IP调试功能

    <H3C>undo debugging ip

    05 DHCP客户端配置

    [H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN接口**通过DHCP方式获取IP地址**

    [H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

    [H3C]display dhcp //显示DHCP客户信息

    <H3C>debugging dhcp-alloc //开启DHCP调试功能

    <H3C>undo debugging dhcp-alloc

    06 端口配置

    [H3C]interface Ethernet0/3 //进入端口

    [H3C-Ethernet0/3]shutdown //关闭端口

    [H3C-Ethernet0/3]speed 100 //速率可为10,100,1000和auto(缺省)

    [H3C-Ethernet0/3]duplexfull //**双工,可**为half,full和auto,光口和汇聚后不能配置

    [H3C-Ethernet0/3]flow-control //**开启流控,默认为关闭**

    [H3C-Ethernet0/3]broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响

    [H3C-Ethernet0/3]loopback internal //内环测试

    [H3C-Ethernet0/3]port link-type trunk //设置链路的**类型为trunk**

    [H3C-Ethernet0/3]port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)

    [H3C-Ethernet0/3]port access vlan 20 //将当前**access端口加入指定的VLAN**

    [H3C-Ethernet0/3]port trunk permit vlan all //允许**所有的VLAN通过当前的trunk端口,**可多次使用该命令

    [H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 //**将1-4口加入汇聚组,**1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚

    [H3C]undo link-aggregation Ethernet 0/1 //删除该汇聚组

    [H3C]link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both

    [H3C]monitor-port Ethernet 0/2 //**将该端口设置为镜像端口**,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变

    [H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将**端口3和4设置为被镜像端口**,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文

    [H3C]display mirror

    [H3C]display interface Ethernet 0/3

    <H3C>resetcounters //**清除所有端口的统计信息**

  • H3C交换机等设备添加用户并配置用户权限进行三权分立,千兆端口跑不满命令

    H3C交换机等设备添加用户并配置用户权限进行三权分立,千兆端口跑不满命令

    添加用户,配置用户服务和用户权限,方便管理和保障安全,仅供本人留档学习。

    1.添加用户

    local-user admin class manage
    password simple abc1234567
    service-type ssh http https
    authorization-attribute user-role network-admin

    local-user admin class manage #角色所在的域

    service-type  #服务类型

    authorization-attribute user-role network-admin  #用户角色

     

    2.配置远程登录会话

    #窗口数量和限制
    line vty 0 63
    authentication-mode scheme
    user-role network-admin
    qui
    save f 

    三权分立

    local-user admin class manage
    password simple abc1234567
    service-type ssh http https
    authorization-attribute user-role network-admin
    qui
    local-user aqadmin class manage
    password simple ZJ!@#2023
    service-type ssh 
    authorization-attribute user-role security-audit
    qui
    local-user sjadmin class manage
    password simple ZJ!@#2023
    service-type ssh 
    authorization-attribute user-role network-operator  
    qui
    line vty 0 63
    authentication-mode scheme
    user-role network-admin
    qui

     

    如果万兆入,千兆出,千兆口跑不满900Mbps ,输入以下命令,我购买的交换机测速只有500多,需要释放端口最高值。

    buffer egress cell shared ratio 99                                            
    buffer egress cell total-shared ratio 99                                      
    buffer egress packet shared ratio 99                                          
    buffer egress packet total-shared ratio 99                                    
    buffer apply

  • 中兴G7615/F7607P万兆光猫telnet命令!

    中兴G7615/F7607P万兆光猫telnet命令!

    telnet命令

    查看固件版本

    upgradetest getver

    华为企业光猫默认超密

    账号:Epadmin

    密码:adminEp

    telnet

    账号:Eproot

    密码:adminEp

    ipconfig /flushdns

    电信超级密码:

    telecomadmin

    nE7jA%5m

    ==========================================================

    —开永久telnet(密码Zte521)—

    sendcmd 1 DB p TelnetCfg
    sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1
    sendcmd 1 DB set TelnetCfg 0 TS_UName root
    sendcmd 1 DB set TelnetCfg 0 TSLan_UName root
    sendcmd 1 DB set TelnetCfg 0 TS_UPwd Zte521
    sendcmd 1 DB set TelnetCfg 0 TSLan_UPwd Zte521
    sendcmd 1 DB set TelnetCfg 0 Max_Con_Num 99
    sendcmd 1 DB set TelnetCfg 0 ExitTime 999999
    sendcmd 1 DB set TelnetCfg 0 InitSecLvl 3
    sendcmd 1 DB set TelnetCfg 0 CloseServerTime 9999999
    sendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1
    sendcmd 1 DB save

    ==========================================================

     

    备份mtd0分区C

    dd if=/dev/mtd0 of=/mnt/【优盘目录名】/xxxxx.bin

    cat /dev/mtd0 > /mnt/【优盘目录名】/xxxxx.bin

    ==========================================================

    下载原始参数信息

    tftp -p -l userconfig/cfg/db_user_cfg.xml -r db_user_cfg.xml 192.168.X.X(ip地址为光猫分配给你的电脑ip地址)

    G7615等新机型,配置文件的加密密钥是一机一密,在参数表的INDIVKEY值里。

    ==========================================================

    —删除Wi-Fi前缀—

    sendcmd 1 DB set WLANCfg 0 ESSIDPrefix

    (设置2.4G的ssid前缀为空)

     

    sendcmd 1 DB set WLANCfg 4 ESSIDPrefix

    (设置5G的ssid前缀为空)

     

    sendcmd 1 DB save

     

    ==========================================================

    —查询区域码命令—

    cat /etc/init.d/regioncode

     

    —换区域(省份)—

    upgradetest sdefconf XXX

    (XXX填入区域代码)

     

    ==========================================================

    —修改超密—

    sendcmd 1 DB set DevAuthInfo 0 User xxxxx

    (改超级用户名xxxxx)

     

    sendcmd 1 DB set DevAuthInfo 0 Pass xxxxxx

    (改超级用户密码xxxxx)

     

    sendcmd 1 DB save

     

    ==========================================================

    —让TR069失效—

    sendcmd 1 DB p MgtServer

    (查看一下当前配置,做好记录,以便恢复)

     

    sendcmd 1 DB set MgtServer 0 URL http://127.0.0.1

    把服务器 URL 改掉

     

    sendcmd 1 DB set MgtServer 0 Tr069Enable 0

    禁用TR069远程控制

     

    sendcmd 1 DB set MgtServer 0 PeriodicInformEnable 0

    禁用TR069周期上报

     

    sendcmd 1 DB save

     

    ==========================================================

    —修改连接数限制—

    sendcmd 1 DB p CltLmt

    查看一下当前的用户数量

     

    sendcmd 1 DB set CltLmt 8 Max 60

    修改最大用户数为60,可以改成其他数目,建议最大数目不超过255

     

    输入

    sendcmd 1 DB save

    保存修改

     

    ==========================================================

    —查看系统参数—

    setmac show2

     

    ==========================================================

    —修改mac—

    setmac 1 32769 MAC地址

     

    只要改ID为256 那个MAC地址就行了。格式如下

    setmac 1 256 f4:f6:47:bd:88:77

    f4:f6:47:bd:88:77  这个地址为你旧光猫的背面显示的MAC地址

    ==========================================================

    —修改SN—

    只要改ID为512 那个SN就行了。格式如下

    setmac 1 512 ZTEGD11XXXX

    这个SN就是你旧光猫背面的SN

    如遇ITMS注册失败,DNS被劫持,无法上网(慎用)
    ==========================================================

    sendcmd 1 DB set PDTCTUSERINFO 0 Status 0
    sendcmd 1 DB set PDTCTUSERINFO 0 Result 1
    sendcmd 1 DB save
    

    ==========================================================

    —删除电信远程控制—

    sendcmd 1 DB p MgtServer (查看一下当前的电信远程控制)

    sendcmd 1 DB set MgtServer 0 URL http://127.0.0.1  把服务器 URL 改掉

    sendcmd 1 DB set MgtServer 0 Tr069Enable 0 禁用TR069远程控制

    sendcmd 1 DB save

    ==========================================================

    —关闭下行GPON光口和WiFi—

    ip link set mini-olt down

    rmmod optical

    rmmod mtlk

    rmmod mtlkroot

    ==========================================================

    —手动欺骗ITMS注册结果—

    sendcmd 1 DB set PDTCTUSERINFO 0 Status 0

    sendcmd 1 DB set PDTCTUSERINFO 0 Result 1

    sendcmd 1 DB save

    ==========================================================

    —配置连接数相关—

    sendcmd 1 DB p FWBase  //查看连接数设置信息

    sendcmd 1 DB set FWBase 0 FwConnMaxEnable 0  //禁用连接数限制

    sendcmd 1 DB set FWBase 0 FwConntrackMax 65535  //设置最大连接数到65535(默认4000)

    sendcmd 1 DB set FWBase 0 ConntrackMax 65535 //设置单用户最大连接数到65535(默认3000)

    sendcmd 1 DB save   //保存设置

  • 锐捷RG-12010交换机VSU虚拟化配置

    锐捷RG-12010交换机VSU虚拟化配置

    换机虚拟化技术已越来越流行,各个厂商的名称叫法都不一样,但实现功能一样,都是将两台或者两台以上的交换机虚拟成一台。各厂商虚拟化名称如下表:

    思科:VSS (Virtual Switching Supervisor)
    华三:IRF (Intelligent Resilient Framework2)
    华为:CSS (Cluster Switch System)
    锐捷:VSU (Virtual Switching Unit)

    传统双机热备方式的组网,核心层与汇聚层双线路接入后是依靠生成树实现线路冗余。

    vsu1

    当使用了虚拟化技术后,两台核心可看作一台交换机,这时,两个核心连接至汇聚的两根纤就可以做成链路捆绑,交换机就可以不用生成树而实现链路冗余,且两根链路带宽会叠加。

    vsu2

     

    本例将配置锐捷的交换机,将两台锐捷RG-S12010交换机配置为虚拟化,使用VSU + BFD技术。VSU为虚拟化技术,BFD用于双主机检测,防止虚拟化心中线损坏后出现双主机的问题,即当虚拟化的心跳损坏后,两台交换机都会认为自己为主机,两台交换机上的三层地址出现冲突,使网络不稳定,所以使用了BFD双主机检测技术后,当心跳有问题时,BFD会只让一台主机存活,另一台除心跳口及排除口外,其它端口全部DOWN,从而避免了双主机现象的出现。

    配置步骤:

    1、拓扑

    vsu4

    2、配置

    首先配置核心交换机-A,设置Domain及优先级,将domain设置为1,优先级设置为200,默认为100,优先级高的将成为VSU管理主机,具体配置如下:

    (1)VSU配置

    Switch1# conf t
    Switch1(config)# switch virtual domain 1
    Switch1(config-vs-domain)# switch 1
    Switch1(config-vs-domain)# switch 1 priority 200
    Switch1(config-vs-domain)# exit

    再对核心交换机-A进行VSL链路配置,这里选择Ten2/25和Ten7/25作为VSL链路,VSL链路至少2条,使其具有冗余性,具体配置如下:

    Switch1(config)# vsl-aggregateport 1
    Switch1(config-vsl-ap-1)# port-member interface Ten 2/25
    Switch1(config-vsl-ap-1)# port-member interface Ten 7/25
    Switch1(config-vsl-ap-1)# exit

    再配置另一台核心交换机-B,设置Domain为1(需与前一台ID一致),优先级设置为150,低于另一台核心,使之成为VSU的从机,具体配置如下:

    Switch2# conf t
    Switch2(config)# switch virtual domain 1
    Switch2(config-vs-domain)# switch 2
    Switch2(config-vs-domain)# switch 2 priority 150
    Switch2(config-vs-domain)# exit

    对核心交换机-B进行VSL链路配置,与核心交换机-A端口对应,具体配置如下:

    Switch2(config)# vsl-aggregateport 1
    Switch2(config-vsl-ap-1)# port-member interface Ten 2/25
    Switch2(config-vsl-ap-1)# port-member interface Ten 7/25
    Switch2(config-vsl-ap-1)# exit

    完成以上配置后,使用光纤跳线将VSL连接起来,并查看保证端口UP,保存配置。接着进行模式转换,使之进行VSU虚拟化运行模式,两台交换机都运行如下命令进行模式转换:

    Switch1# switch convert mode virtual
    Are you sure to convert switch to virtual mode[yes/no]:yes
    Do you want to recovery“config.text”from“virtual_switch.text”[yes/no]:no

    交换机开始重启并进入VSU虚拟化模式。

     

    (1)双主机检测BFD配置

    为了防止VSL链路故障断开后产生双主机,需要配置相应的检测机制,这里基于BFD来检测及防止双主机的发生。

    基于BFD的双主机检测,需在两台核心交换机之间建立一条直连链路,且交换机端口必须为路由口(端口下配置no switchport命令即可)。

    将每台核心的inter g2/12作为BFD检测端口,将每台的inter g2/11作为例外端口。配置如下:

    首先将两个BFD端口配置为路由口,如下配置:

    NeiWang_HeXin_RG12010# conf t
    NeiWang_HeXin_RG12010(config)# inter g1/2/12
    NeiWang_HeXin_RG12010(config-if)# no switchport
    NeiWang_HeXin_RG12010(config-if)# exit
    NeiWang_HeXin_RG12010(config)# inter g2/2/12
    NeiWang_HeXin_RG12010(config-if)# no switchport
    NeiWang_HeXin_RG12010(config-if)# exit

    接着进入虚拟配置模式,进行BFD的配置,首先打开BFD功能(默认关闭),接着指定BFD的两个端口g1/2/12和g2/2/12,最后配置两个例外端口(用于双主机时可以通过例外端口来管理交换机)g1/2/11和g2/2/11,具体配置如下:

    NeiWang_HeXin_RG12010# conf t
    NeiWang_HeXin_RG12010(config)# switch virtual domain 1
    NeiWang_HeXin_RG12010(config-vs-domain)# dual-active detection bfd
    NeiWang_HeXin_RG12010(config-vs-domain)# dual-active pair interface g1/2/12 interface g2/2/12
    NeiWang_HeXin_RG12010(config-vs-domain)# dual-active exclude interface  g1/2/11
    NeiWang_HeXin_RG12010(config-vs-domain)# dual-active exclude interface  g2/2/11
    NeiWang_HeXin_RG12010(config-vs-domain)# end
    NeiWang_HeXin_RG12010# wr

    这样,就完成了整个锐捷RG-12010 VSU虚拟化的配置。

    VSU相关显示命令:

    显示VSU状态:

    NeiWang_HeXin_RG12010#show switch virtual
    Switch_id     Domain_id     Priority     Position     Status     Role
    ————————————————————————
    1(1)          1(1)          200(200)     LOCAL        OK         ACTIVE
    2(2)          1(1)          150(150)     REMOTE       OK         STANDBY

    显示VSU配置信息:

    NeiWang_HeXin_RG12010#show switch virtual config
    switch_id: 1 (mac: 1414.4b73.c56d)
    !
    switch virtual domain 1
    !
    switch 1
    switch 1 priority 200
    !
    vsl-aggregateport 1
    port-member interface TenGigabitEthernet 2/25
    port-member interface TenGigabitEthernet 7/25
    !
    switch convert mode virtual
    !

    switch_id: 2 (mac: 1414.4b73.c56f)
    !
    switch virtual domain 1
    !
    switch 2
    switch 2 priority 150
    !
    vsl-aggregateport 1
    port-member interface TenGigabitEthernet 2/25
    port-member interface TenGigabitEthernet 7/25
    !
    switch convert mode virtual
    !

    显示VSL链路信息:

    NeiWang_HeXin_RG12010#show switch virtual link
    VSL-AP   State   Peer-VSL   Rx                       Tx                       Uptime
    —————————————————————————————-
    1/1      UP      2/1        125609429                126934107                14d,3h,19m
    2/1      UP      1/1        126788865                125460291                14d,3h,19m

    显示VSL链路端口信息:

    NeiWang_HeXin_RG12010#show switch virtual link port
    VSL-AP-1/1:
    Port                          State Peer-port                     Rx                    Tx                    Uptime
    —————————————————————————————————————————-
    TenGigabitEthernet 1/2/25     OK    TenGigabitEthernet 2/2/25     119484718             118968773             14d,3h,20m
    TenGigabitEthernet 1/7/25     OK    TenGigabitEthernet 2/7/25     6127291               7968100               14d,3h,20m

    VSL-AP-2/1:
    Port                          State Peer-port                     Rx                    Tx                    Uptime
    —————————————————————————————————————————-
    TenGigabitEthernet 2/2/25     OK    TenGigabitEthernet 1/2/25     118841803             119353934             14d,3h,20m
    TenGigabitEthernet 2/7/25     OK    TenGigabitEthernet 1/7/25     7949714               6108815               14d,3h,20m

  • 锐捷交换机常用命令

    锐捷交换机常用命令:

    一、进入管理模式:

    996-E>en
    
    Password:
    

    之后机器名字后有#

    996-E>en
    
    Password:***
    
    
    User's password is too weak. Please change the password!
    996-E#
    

    再次进入全局模式,输入con

    996-E#con
    Enter configuration commands, one per line.  End with CNTL/Z.
    996-E(config)#
    

    二、常用查询命令

    1、查询CPU

    996-E(config)#show cpu
    ===============================================
    [Slot 0: NBS5750-28GT4XS-E]
    CPU Using Rate Information
    CPU utilization in five seconds: 19.80%
    CPU utilization in one minute: 14.60%
    CPU utilization in five minutes: 13.80%
    
     NO      5Sec    1Min    5Min Process
        1   0.00%   0.00%   0.00% init
        2   0.00%   0.00%   0.00% kthreadd
        3   0.00%   0.00%   0.00% ksoftirqd/0
        4   0.00%   0.00%   0.00% kworker/0:0
        5   0.00%   0.00%   0.00% kworker/0:0H
        7   0.00%   0.00%   0.00% migration/0
        8   0.00%   0.00%   0.00% rcu_bh
        9   0.00%   0.00%   0.00% rcu_sched
       14   0.00%   0.00%   0.00% khelper
      115   0.00%   0.00%   0.00% writeback
      117   0.00%   0.00%   0.00% bioset
      119   0.00%   0.00%   0.00% kblockd
      130   0.00%   0.00%   0.00% khubd
      195   0.00%   0.00%   0.00% kswapd0
      196   0.00%   0.00%   0.00% fsnotify_mark
      198   0.00%   0.00%   0.00% crypto
     --More--
    

     

    2、查询风扇:输入  show fan

    996-E(config)#show fan
    Fan-id Fan-type                        Status
    ------ ------------------------------- ----------
    1      RG_FAN                          ok
    2      RG_FAN                          ok
    3      RG_FAN                          ok
    

    3、查询光模块信息:

    ①查询万兆口光模块信息

    show interfaces te 0/29 transceiver
    S5750C-H-247(config)#show interfaces te 0/29 transceiver
    Transceiver Type    :  10GBASE-SR-SFP+
    Connector Type      :  LC
    Wavelength(nm)      :  850
    Transfer Distance   : 
        50/125 um OM2 fiber
            -- 80m
        62.5/125 um OM1 fiber
            -- 30m
        50/125 um OM3 fiber
            -- 300m
    Digital Diagnostic Monitoring  : YES
    Vendor Serial Number           : G1JDCD3000303   
    
    Current diagnostic parameters[AP:Average Power]:
    Temp(Celsius)   Voltage(V)      Bias(mA)            RX power(dBm)       TX power(dBm)
    34(OK)          3.24(OK)        5.79(OK)            -1.77(warning)[AP]  -2.55(OK)
    
    Transceiver current alarm information:

     

     

    ②查询千兆

    show interfaces gi 0/25 transceiver

     

  • 锐捷交换机常用命令与双交换机链接实际操作

    锐捷交换机常用命令

    查光模块DDM信息:sh int te0/29 tra

    查VLAN信息:show vlan

    查温度信息:show tem

    查风扇信息:show fan

     

    双交换机链接设置:目的,双交换机各自的VLAN能互通,如果一个交换机网口不够进行扩展。

    1、锐捷交换机32口,设置第32口为Trunk  如下图。

     

    2、其他品牌交换机为12口,设置12口为trunk ,如下图。

     

    之后l两个口之间用网线或者光模块进行连接。最好是万兆口与万兆光模块进行连接,如用千兆,那么下级交换机带宽就太小了。

  • Windows11 22H2正式版 v22621.2506

    2022年09月微软正式推出 Windows 11, version 22H2 官方正式版。

     

    说明

    Windows11于10月5日正式发布,然而让很多用户都比较失望,因为版本号跟之前预览版本一样,并且部分哈希值一致,预览版遇到的问题,正式版还是一样有,没有诚意。

    Windows 11是由微软公司(Microsoft)开发的操作系统,应用于计算机和平板电脑等设备。于2021年6月24日发布 ,2021年10月5日发行 。Windows 11提供了许多创新功能,旨在支持当前的混合工作环境,侧重于在灵活多变的全新体验中提高最终用户的工作效率。

    功能改进

    Windows 11 2022 更新已在 190 多个国家/地区推出。

    在过去的几年里,我们的生活、工作和学习方式发生了持久的变化,PC在我们的日常生活中扮演着更重要的角色。以前不存在的会议,约会,日常任务和娱乐访问的在线选项是出于必要而出现的,但由于便利性和效率而保留。我们养成了新的习惯;他们坚持了下来。PC从根本上以比以往任何时候都更加感性的方式将我们联系在一起。

    向更灵活的工作和生活的快速转变也大大增加了个人和企业的安全威胁,每秒有921次密码攻击。

    随着去年 Windows 11 的推出,我们为电脑进行了现代更新,使你能够更快、更轻松地完成你最依赖电脑的任务。我们在家中和工作场所添加了内置于 Windows 中的基础安全性,以帮助确保你的安全,并且借助 Windows 365,我们将 Windows 带到了云中,使组织能够在任何设备上流式传输完整的 Windows 体验。越来越多的人正在使用 Windows,并在电脑上花费更多时间。事实上,视窗11是有史以来最常用和最受欢迎的视窗版本。这对团队和我来说既令人谦卑又充满活力。

    我们的工作绝不是为了确保 Windows 不断发展并适应你。随着我们对Windows 11的首次重大更新,我们正在迈出我们旅程的下一步,将我们的创新集中在四个关键领域,以使你的日常生活更轻松:

    • 让每个人都能更轻松、更安全地使用 PC
    • 使人们能够提高工作效率
    • 让 Windows 成为连接、创建和娱乐的最佳场所
    • 为工作场所提供额外的安全性、管理和灵活性

    Windows 11为PC带来了轻松感,具有人们喜爱的直观设计。在此基础上,我们推出了新功能,以确保您所需的内容和信息始终触手可及,包括对“开始”菜单的更新,更快,更准确的搜索,快速设置,改进的Widgets板中的本地和当前事件覆盖范围,以及文件资源管理器中的No.1询问选项卡1.所有这些都有助于 Windows 预测你的需求并节省你的时间。

    Windows11 22H2正式版 v22621.2506

    技术有能力赋予我们每个人权力 – 消除障碍并帮助人们参与和联系。近五分之一的人受益于PC上的辅助功能,在此版本中,我们将继续致力于使Windows为所有人工作。我们将提供一组新的辅助功能,包括系统范围的实时字幕2从 Windows 11 上任何形式的音频内容自动生成字幕,语音访问(预览版)2,这允许你仅使用语音控制电脑和创作文本,以及“讲述人”的自然语音2,更贴近地反映自然语音,创建听起来更悦耳的音频,以帮助阅读或浏览网页。

    在线安全,数据隐私和安全性是人们及其家人最关心的问题。视窗 11 是迄今为止最安全的视窗版本。Microsoft 每天使用超过 43 万亿个安全信号来通知我们全面的安全解决方案。现在,我们将介绍智能应用控制3因此,您可以放心地下载所需的任何应用程序,而不必担心。我们还知道,当你关闭笔记本电脑时,安全威胁不会停止,这就是我们为 Microsoft 365 个人和家庭订阅者构建 Defender 应用的原因。微软个人卫士扩展了 Windows 的内置安全性,并将设备保护扩展到您的安卓和 iOS 手机和 Mac。作为 Microsoft 365 个人或家庭订阅的一部分,美国的 Microsoft 365 客户将很快收到身份盗用监视,以帮助使自己及其家人的个人信息在线更安全。

    使人们能够提高工作效率

    PC一直是人们完成工作的地方 – 特别是在处理复杂任务时。通过对 Snap 布局的增强、新的焦点功能以及性能和电池优化,新的 Windows 11 2022 更新将帮助您成为迄今为止最高效的用户。

    Windows11 22H2正式版 v22621.2506

     

    Windows 11 上的贴靠布局一直是多任务处理游戏规则的改变者,帮助人们在需要同时将多个应用或文档放在他们面前时优化其视图。通过新的更新,我们使贴靠布局更加通用,具有更好的触摸导航和在 Microsoft Edge 中贴靠多个浏览器选项卡的功能。

    Windows11 22H2正式版 v22621.2506

    我们正在推出焦点会议和请勿打扰,以帮助您最大限度地减少将您从手头任务中拉开的干扰。当你启动新的焦点会话时,Windows 将打开“请勿打扰”(这会将通知静音),并关闭任务栏中的任务栏锁屏提醒和应用程序通知。Focus还与时钟应用程序集成在一起,启动计时器来帮助您集中注意力,甚至提醒您休息一下。

    让 Windows 成为连接、创建和娱乐的最佳场所

    我们从客户那里听到的是,您正在使用PC进行比以往更广泛的事情。随着越来越多的人转向Windows进行连接,表达自己和玩游戏,PC的使用将用于通信,创造力和游戏。在此更新中,我们添加了一些功能,以使用 Windows 工作室效果使这些体验更加出色4以改进视频和音频通话、新的创作者工具、其他游戏功能以及对 Microsoft 应用商店体验的更新。

    Windows11 22H2正式版 v22621.2506

    从工作到社区会议,再到与朋友和家人联系,视频通话已成为定义PC的基本任务之一。新的 Windows Studio 摄像头和音频效果可帮助你在电话会议中保持最佳外观和音效,由高级 AI 提供支持 – 具有语音焦点可过滤掉背景噪音并确保有人听到您的声音,背景模糊功能可让你只看到您,眼神接触可帮助您与正在交谈的人建立更好的联系,自动取景功能可让您在移动时与您保持联系。

    Windows11 22H2正式版 v22621.2506

     

    随着创作者经济的持续增长,人们在 Windows 上生成更多创意内容,包括视频。通过此更新,我们很高兴地欢迎 Clipchamp 作为 Windows 11 的收件箱应用,通过模板、效果等功能,使视频编辑变得有趣而简单。

    我们还希望继续使 Windows 成为玩游戏的最佳场所。此更新将提供性能优化,以改善延迟并解锁窗口游戏上的自动 HDR 和可变刷新率等功能。通过 Xbox 应用程序将游戏通行证直接内置到 Windows 11 中,玩家可以访问数百个高质量的 PC 游戏。若要了解有关游戏中新增功能的详细信息,请访问 Xbox 线缆。

    拥有合适的内容可以带来出色的 PC 体验。一年前,我们在 Windows 上重新设计了微软应用商店,使其更加开放和易于使用 – 这是一个一站式商店,提供你喜欢的应用、游戏和电视节目。今天,通过与亚马逊的合作,我们正在将亚马逊应用商店预览版扩展到国际市场,将超过20,000个Android™应用程序和游戏引入Windows 11设备,以满足特定功能的硬件要求。除了不断增长的应用和游戏目录之外,我们还很高兴地与大家分享,我们正在进入 Microsoft Store Ads 试点的下一阶段 – 帮助开发人员在合适的客户面前获取内容。若要了解 Windows 上微软应用商店即将推出的功能,请访问此博客。

    为工作场所提供额外的安全性、管理和灵活性

    PC 是当今劳动力最强大的生产力工具。为了保持员工的生产力和参与度,我们知道组织需要工具来安全、轻松地管理多个 Windows 终结点,无论其员工在何处工作。为了满足这种日益复杂的环境的需求,新的 Windows 11 2022 更新提供了至关重要的新安全功能和新的管理工具,以提高 IT 效率。

    Windows 11 提供集成的硬件和软件层,从你启动设备的那一刻起,就提供强大的开箱即用保护,而且我们还在不断创新。新的微软后卫智能屏幕可识别人们何时将其微软凭据输入恶意应用程序或被黑客入侵的网站,并提醒他们。我们已将状态感应可选功能添加到 Windows Hello 企业版中,以便配备状态传感器的设备与 Windows Hello 配合使用,以便在你接近时安全地登录,并在你离开时锁定设备。如果您是 IT 专业人员,则可以通过云提供安全、实时的支持,并提供远程帮助。

    智能应用程序控制对于各种规模的企业来说也是一项有价值的功能。智能应用控制可在新的 Windows 11 设备上使用,或与全新安装的 Windows 11 更新 2022 一起使用,可阻止不受信任的或未签名的应用程序、脚本文件和恶意宏在 Windows 11 上运行。因此,您的员工可以使用他们想要和需要的工具,同时您可以放心地知道您的组织受到保护。智能应用控制基于 Windows Defender 应用程序控制中使用的相同 AI 构建,可以在应用程序在设备上运行之前实时预测应用程序的安全性。对于尚未使用现代设备管理 (MDM) 工具(如微软 Intune)的组织来说,这是一个很好的解决方案。

    若要详细了解面向商业客户和 IT 的更新中的新增功能,请访问 Microsoft 365 博客,有关安全性的详细信息,请查看我们的安全博客。

    提供持续的创新和价值

    随着 PC 继续在我们的生活中扮演着更有意义的角色,我们致力于为 Windows 以及微软 Edge、微软 365 和 PC Game Pass 等微软服务提供持续的价值和创新。

    你们以前听我说过,细节很重要。Windows 11 2022 更新包含许多微妙但重要的更改,这些更改汇集在一起,可帮助你提高工作效率和创造力。

    通过此更新,我们还将采取措施来改善 Windows 更新体验。Windows 更新现在具有碳感知功能,可让你的设备更轻松地减少碳排放。当设备插入、打开、连接到 Internet 并且区域碳强度数据可用时,Windows 更新将在一天中的特定时间安排安装,因为这样做可能会导致较低的碳排放,因为更高比例的电力来自电网上的低碳来源。我们还对“睡眠”和“屏幕关闭”的默认电源设置进行了一些更改,以帮助减少电脑空闲时的碳排放。

    正如我们在 2 月份分享的那样,除了年度更新之外,你还将看到我们更频繁地在 Windows 11 中发布新功能。我们通过利用现有的各种更新机制(包括服务和 Microsoft 应用商店更新)来实现此目的。今天,我们很高兴在此基础上,在 10 月份推出一系列额外的体验。

    Windows11 22H2正式版 v22621.2506

    • 文件资源管理器的增强功能,包括将选项卡引入文件资源管理器,以帮助你组织文件资源管理器会话,就像你在 Microsoft Edge 中所做的那样。文件资源管理器中的新主页使你能够快速访问收藏夹和最近打开的文件,因此你可以固定重要文件以便快速轻松地进行访问 – 甚至可以通过 OneDrive 的强大功能和基于 Microsoft 365 帐户的个性化建议,一目了然地包括同事对你共享文件的操作信息。
    • “照片”应用: 在Windows 11中照片应用的更新中,我们将引入一种新的照片管理体验,该体验带来了一个华丽的画廊,简化了浏览,查找,管理和使用您的照片集。它还允许你使用 OneDrive 轻松备份照片,并在 Windows 设备上享受强大的体验,并提供令人愉快的“回忆”体验。
    • 复制时的建议操作:复制电话号码、未来日期并获取建议的操作,例如与团队或 Skype 通话或在“日历”应用中添加事件。
    • 任务栏溢出:任务栏将提供溢出菜单的入口点,允许您在一个空间中查看所有溢出的应用程序。
    • 分享到更多设备:发现并共享到更多设备,包括使用附近共享的桌面。

    Windows11 22H2正式版 v22621.2506

    系统要求

    最低系统要求
    处理器 1 GHz 或更快的支持 64 位的处理器(双核或多核)或系统单芯片 (SoC)
    内存 4 GB RAM
    存储 64 GB 或更大的存储设备
    系统固件 支持 UEFI 安全启动。请在 此处 查看关于如何启用电脑以满足这一要求的说明。
    TPM 受信任的平台模块 (TPM) 2.0 版本。请在 此处 查看关于如何启用电脑以满足这一要求的说明。
    最低系统要求
    显卡 支持 DirectX 12 或更高版本,支持 WDDM 2.0 驱动程序。
    显示器 对角线长大于 9 英寸的高清 (720p) 显示屏,每个颜色通道为 8 位。
    Internet 连接 Windows 11 家庭版的设置需要具有 Microsoft 帐户和 Internet 连接

  • 为RouterOS配置https访问

    RouterOS的webfig页面通常都是基于http协议的,用户通过webfig进行登录的时候,登录密码在网络上明文传输,存在这被窃听的风险。为了解决上述问题可以改用https协议承载webfig服务,但https协议需要ssl证书,因此需要先生成ssl证书。

    生成ssl证书的过程:

    1. 创建跟证书密钥文件:root.key,这一步需要输入密码

    openssl genrsa -des3 -out root.key

    2. 创建根证书的申请文件:root.csr

    openssl req -new -key root.key -out root.csr

    3. 创建根证书:root.crt

    openssl x509 -req -days 3650 -sha1 -extensions v3_ca -signkey root.key -in root.csr -out root.crt

    其中-days选项为根证书有效期

    4. 创建服务器证书密钥:server.key

    openssl genrsa -out server.key 2048

    去除key文件的口令:openssl rsa -in server.key -out server.key

    5. 创建服务器证书申请文件:server.csr

    openssl req -new -key server.key -out server.csr

    6. 创建服务证书:server.crt

    openssl x509 -req -days 730 -sha1 -extensions v3_req -CA root.crt -CAkey root.key -CAcreateserial -in server.csr -out server.crt

    注意,-days为证书有效期

    至此,证书创建完毕,可以将server.key与server.crt上传之RouterOS,然后在system–>certificates–>certificates–>import中导入上述两个文件。

    最后,在ip–>services中配置www-ssl服务,选择server.crt作为证书即可。
    ————————————————

     

  • 使用openwrt配置https访问

    luci默认使用http访问,用户名和密码明文传递,很不安全。为解决上述问题,可以使用https访问luci。

    具体配置如下:

    1. 安装luci-ssl包:opkg install luci-ssl

    2. 将ssl证书(uhttpd.crt)及密钥文件(uhttpd.key)拷贝至/etc/目录下,证书及密钥文件的产生可以参考《为RouterOS配置https访问

    3. 修改 /etc/config/uhttpd.conf,确保“list listen_https ‘0.0.0.0:443’“有效。

    4. 重新启动uhttpd:/etc/init.d/uhttpd restart
    ————————————————