dis 不影响设备的运行,但是debugging 会影响设备的运行,所以先通过dis把故障
范围缩小再在具体的可能范围里面debugging。
  dis debugging 查看开起了哪些debugging命令
  undo debugging all 用于debugging 大量显示时关闭debugging.
  dis cur int XXXX  可查看在该接口上的配置的命令.
  display current-configuration 查询当前配置信息
  display save-configuration 查询保存的配置信息
  display user 查看用户级别是否是3级别
  dis local-user 查看本地用户设置情况,可以查到单前用户名和服务对象,但是查不到用户名对应的密码。
  当进入一台设备里调试信息过多时,可以通过undo info-center enable 将关闭调试信息,但
要记得最好排完错误后将其打开。
1.nat
  dis acl all
  dis nat all  可查看nat 对应的接口,在nat 中应用的acl.
  dis nat session  只能在nat中ACL匹配的用ping 过之后才能查看到。(模拟器中有
缺陷可能看不到,注意用真机做实验时候看)
  dis nat server    可查看nat server 的配置信息
  dis nat address-group  可查看address-group 的信息
  debug nat packet(用真机实验)可检测数据包是否有去无回,从而可以判断出对方
没有回来的路由。
  NAT:从内到外是转换源IP,从外到内是转换目的IP.
2.stp
  dis stp bri 查看STP时候enable  如果没有打开  PROTOCOL STATUS: disable.
如果已经打开了,显示角信息可以查看是否有多域的情况存在!,如果非实例0的端口角(role)中出现了MASTER,则说明域名配置错误。
  dis cur | b stp  可以查看本交换机上的关于stp 的所有配置信息,以检查有关配置是否有漏错
  dis vlan 可查看本交换机是否创建了业务vlan
  dis port trunk  可查看有哪些端口为trunk端口和该端口的PVID以及允许通过的Vlan.
  dis stp instance x  查看实例X的详细信息
 
3.链路聚合
  dis link-aggregation summary  可查看聚合组中有多少端口处于select,有多少
出于unselect 状态。
  dis link-aggregation verbose  可查看具体的哪些接口已经加入到聚合组中
4.mstp
  VLAN错误点三个总结:1、 没有创建业务VLAN , 命令查看  –display vlan
                      2、 接口类型或者模式不对(trunk------access) 命令查看:-display brief interface
truncated命令不记录日志                      3、 Trunk口permit的VLAN不正确!  通过Dis cur int XXXX查看接口下的配置
广播风暴处理步骤:(1)dis stp 检查设备全局mstp是否开启,若没有,输入: 
                        stp enable
                    (2) dis stp int 某端口    察看该端口mstp是否开起
 dis spt brief          实例 端口 端口角 端口状态 
  dis stp region-configuration  显示已经生效的mstp域的配置信息
 dis stp root                  显示到达实例根桥的root bridge id,和到达实例
                根桥的出端口。
  设置该台设备为实例X的主根:  stp instrance X root primary
  设置该台设备为实例X的备根:  stp instrance X root secondary    先通过dis stp bri查看
                                本机上的接口在该实例下是否全都是指定端口,若不是
                                则dis cur | b stp 查看 stp instrance X root primary/secondary是否配置正确。
5.ppp
  dis ppp mp interface mp-group 0  可查看哪些具体的端口被加入到mp-group 中
  dis cur  int s0/2/2            可查看到应该绑定到mp-group中的接口下的配置,看看
                              正不正确
  debugging ppp chap error/debugging ppp pap error  调试出ppp chap/pap验证出错的具体原因
  若原来的chap/pap设置是正确的,当把chap/pap设置错误后,需要先把应用chap/pap验证的接口shutdown了,然后在undo shutdown,这样PPP 验证才会不通过。
  若原来的chap/pap设置是错误的,当把chap/pap设置正确后,PPP验证会自动通过。
  rip
  dis  rip  可以查看关于rip配置的所有信息,包括:rip 版本,自动聚合的状态,在rip中netword的网段.与dis ip routing-table.配合。
  Dis  rip  1 interface  可以查看到被宣告到rip进程1下面的接口。
 
7.ospf
  ospf排错思路:先dis ospf peer看看是否预配已经按题目需求建立了ospf邻居关系,若没有则在两端都用dis cur | b ospf 或者dis ospf error或者两者相结合的方式进一步排错。
  dis ospf error  用来显示ospf 错误信息
  dis ospf peer    可察看到ospf 邻居的route id,到达邻居的下一跳,出接口, 
                    以及邻居状态
  dis ospf interface  查看接口是否属于OSPF,ospf网络类型,接口链路状 
                    态,优先级,ospf cost已及接口所在网断的DR,BDR。
  dis ospf lsdb   
  dis ospf brief    查看OSPF设置基本信息(包括OSPF的route id).若通过连续dis ospf bri观察到SPF  Computation  Count 不断增加,可能是route id 重复导致SPF 重复计算时。
  注意:1.[H3CR1]router id 1.1.1.1  全局模式下设置,将能保证BGP也能使用,不需要真实
存在这个IP地址,必须保证所有的ID不重复,否则问题。
A--------------B----------------------C
A,B重复,或者B,C重复ROUTE ID ,导致OSPF邻居无法建立
如果A,C重复,导致AC的SPF反复计算,网络时通时断。
        2. OSPF路由协议认证
(1)、区域认证
(2)、接口认证(认证邻居)
两个认证必须要一致的加密MD5还是不加密SIMPLE!而且必须打开区域认证,否则接口认
证无效必须同时区域认证和接口认证都用上!不同OSPF之间不能用认证。
8.BGP   
  dis bgp routing-table
  dis bgp peer      可以查看到有哪些peer ,peer 的AS,已及peer的状态。
9.ACL
  dis firwall-statistics all  可查看防火墙功能是否开启,防火墙的缺省过滤方
式是permit还是deny.应用了防火墙的接口,方向和被ACL匹配了的报文的统计信息. (对于交换机,是基于硬件转发,看不到ACL的匹配计数,可以在traffic behavior中添加accounting行为,查看保文匹配到哪些规则.在流行为traffic behavior中,流行为 filter deny与流统计accounting 冲突,即便filter deny和accounting两个行为不能同时配置.) dis firwall-statistics interface  XXXX可  查看指定接口的过滤报文统计信息
.
  dis acl all 可查看该台设备上配置的所有具体的ACL的内容
  dis qos policy interface (xxxx)  显示指定端口或所有端口上QOS策略的的配置
信息.
  Dis qos policy user-defined
  Dis traffic classifier user-defined
Dis traffic behavior user-defined
10.VRRP
  dis vrrp 查看vrrp组的信息
  dis vrrp verbose 显示VRRP 当前运行状态及配置信息
  debugging vrrp packet 查看接收到的vrrp调试信息
  dis logbuffer 可查看设备的log日志
  VRRP肯定出错,密码不一致的错误,设备能直接看到报错信息:VRRP AUTHEN-FAIL
    如果报错太多,需要防止破坏屏幕,可以使用以下命令: undo info-center enable

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。