所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 8800, 7800, 6800, 5800 V200R002C50 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
NETCONF配置命令

NETCONF配置命令

callhome

命令功能

callhome命令用来创建callhome模板并进入callhome模板视图。如果callhome模板已经存在,直接进入该callhome模板视图。

undo callhome命令用来删除已经创建的callhome模板。

缺省情况下,设备上没有创建callhome模板。

说明:

仅CE8860EI、CE8850EI、CE7855EI、CE7850EI、CE6880EI、CE6870EI、CE6860EI、CE6855HI、CE6851HI、CE6850HI和CE6850U-HI支持该命令。

命令格式

callhome callhome-name

undo callhome callhome-name

参数说明

参数 参数说明 取值
callhome-name

指定callhome模板名称。

字符串形式,不支持空格,区分大小写,长度范围是1~19。当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

NETCONF用户界面视图

缺省级别

3:管理级

使用指南

应用场景

在网管不支持自动发现设备的场景下,网管不能及时管理设备。该场景下,用户可以配置NETCONF主动注册功能,设备上线后会主动向网管发送NETCONF连接请求并与网管建立NETCONF连接,从而实现用户通过网管及时管理设备。

当配置NETCONF主动注册功能时,首先需要执行命令callhome创建callhome模板,然后才能在callhome模板中执行命令endpoint创建NETCONF连接实例,或者执行命令reconnection interval配置设备向网管发送NETCONF连接请求的时间间隔。

注意事项

设备只支持创建1个callhome模板,如果用户需要创建新的callhome模板,请先执行undo callhome命令删除当前的callhome模板。

使用实例

# 创建名称为root的callhome模板并进入该callhome模板视图。

<HUAWEI> system-view 
[~HUAWEI] netconf
[~HUAWEI-netconf] callhome root
[*HUAWEI-netconf-callhome-root]

display netconf authorization

命令功能

display netconf authorization命令用来查看NETCONF鉴权信息。

命令格式

display netconf authorization { task-group-rules task-group-name | user-group-rules user-group-name } [ rule-name rule-name ]

参数说明

参数 参数说明 取值
task-group-rules 显示指定NETCONF鉴权任务组的规则信息。 -
task-group-name 显示指定NETCONF鉴权任务组名。 必须是已存在的task-group-name。
user-group-rules 显示指定NETCONF鉴权用户组的规则信息。 -
user-group-name 显示指定NETCONF鉴权用户组名。 必须是已存在的user-group-name。
rule-name rule-name 显示指定规则名的NETCONF鉴权信息。 必须是已存在的rule-name。

视图

所有视图

缺省级别

3:管理级

使用指南

在设备上配置了NETCONF鉴权后,可以通过display netconf authorization命令,查看已配置的NETCONF鉴权信息。包括NETCONF鉴权的规则集信息、指定规则集中所有NETCONF鉴权规则信息和指定规则名的NETCONF鉴权信息。

使用实例

# 查看任务组名为tg的NETCONF鉴权信息。

<HUAWEI> display netconf authorization task-group-rules tg
---------------------------------
Rule-name        Rule-type     
---------------------------------
rule1              operationRule   
rule2              datanodeRule   
---------------------------------
Total number of rule: 2

# 查看任务组名为ug中规则名为rule1的NETCONF鉴权信息。

<HUAWEI> display netconf authorization task-group-rules ug rule-name rule1
---------------------------------
Name        : rule1
Operation name : get
Action      : permit
Rule-type   : OperationRule
---------------------------------

# 查看用户组名为ug中规则名为rule1的NETCONF鉴权信息。

<HUAWEI> display netconf authorization user-group-rules ug rule-name rule1
---------------------------------
Name        : rule1
Operation name : get
Action      : permit
Rule-type   : OperationRule
---------------------------------
表18-30  display netconf authorization命令输出信息描述

项目

描述

Rule-name

表示NETCONF鉴权规则名。

Rule-type

表示NETCONF鉴权规则类型。包括:
  • operationRule:协议操作鉴权规则。
  • datanodeRule:数据节点鉴权规则。

Total number of rule

表示NETCONF鉴权的所有规则的数量。

Name

表示NETCONF鉴权的规则名。

Action

表示用户可以执行的操作权利。
  • permit
  • deny

Operation name

操作类型名称。

display netconf authorization statistics

命令功能

display netconf authorization statistics命令用来查看NETCONF鉴权统计信息。

命令格式

display netconf authorization statistics

参数说明

视图

所有视图

缺省级别

3:管理级

使用指南

通过使用display netconf authorization statistics命令,可以查看:
  • 协议操作被拒绝执行的次数。
  • 拒绝对数据节点进行写操作的次数。

使用实例

# 查看NETCONF鉴权统计信息。

<HUAWEI> display netconf authorization statistics
-----------------------------------------
Denied operations   : 0
Denied access write : 0
-----------------------------------------
表18-31  display netconf authorization statistics命令输出信息描述

项目

描述

Denied operations

表示协议操作被拒绝执行的次数。

Denied access write

表示拒绝对数据节点进行写操作的次数。

display netconf capability

命令功能

display netconf capability命令用来查看设备中NETCONF支持的能力。

命令格式

display netconf capability

参数说明

视图

所有视图

缺省级别

3:管理级

使用指南

NETCONF协议定义了基本能力集、标准能力集,华为公司定义了私有能力集,不同的能力集又定义了不同的操作。

当用户需要查看不同能力集支持的操作,可通过本命令查看,从而提升可维护性。

说明:

NETCONF Agent和NETCONF Manager交互的Hello报文中描述了NETCONF会话支持的公有和私有能力。

使用实例

# 查看NETCONF支持的能力。

<HUAWEI> display netconf capability
----------------------------------
Capability         Scope   Version
----------------------------------
Base               public  1.0
Writable-Running   public  1.0
Candidate          public  1.0
Confirmed Commit   public  1.0
Distinct Startup   public  1.0
Rollback on Error  public  1.0
Sync               private 1.0
Sync               private 1.1
Sync               private 1.2
Exchange           private 1.0
Exchange           private 1.1
Active             private 1.0
Action             private 1.0
Discard Commit     private 1.0
Execute CLI        private 1.0
Update             private 1.0
Commit-Description private 1.0
Notification       public  1.0
Interleave         public  1.0
----------------------------------
表18-32  display netconf capability命令的输出信息描述

项目

描述

Capability

表示NETCONF支持的能力。
  • Base:表示NETCONF具备执行一系列基本操作时所需要的基本能力。NETCONF支持的一些基本操作包括:
    • get-config:用来从<running/>、<candidate/>和<startup/>配置数据库中获取全部或指定的一部分配置数据。
    • get:用来获取部分或全部运行的配置数据和设备的状态数据。
    • edit-config:用来修改、创建、删除配置数据。
    • lock:用来锁定设备的配置数据库,独占配置数据库的修改权。这种锁定允许用户在配置时,不会受到如NETCONF mannager、SNMP或者CLI脚本的配置影响,防止产生冲突。
    • unlock:用来取消用户自己之前执行的<lock>操作,但不能取消其他用户的<lock>操作。
    • copy-config:用源配置数据库替换目标配置数据库。如果目标配置数据库没有创建,则直接创建配置数据库,否则用源配置数据库直接覆盖目标配置数据库。
    • delete-config:用来删除一个配置数据库,但不能删除<running/>配置数据库。
    • close-session:用来正常关闭当前NETCONF会话。
    • kill-session:用来强制关闭另一个NETCONF会话,只有管理员用户才有权限执行<kill-session>操作。
  • Writable-Running:此能力指明设备支持对<running/>配置数据库的访问能力,即设备支持对运行的配置进行<edit-config>和<copy-config>操作。
  • Candidate:此能力指明设备支持<candidate/>配置数据库。Candidate Configuration能力被用来在不影响当前配置的情况下,对设备的配置数据进行操作。
  • Confirmed Commit:此能力指明在用户配置的时间<confirm-timeout>内,如果确认提交,则更新到最新配置运行的数据。
  • Distinct Startup:此能力指明设备具备独立启动的能力。NETCONF Agent对参数进行可用性与一致性检查。
  • Rollback on Error:此能力指明设备具备错误回滚能力。如果一个错误的条件发生并产生一个错误元素<rpc-error>,服务器将会停止处理<edit-config>操作,并把指定的配置恢复至开始执行<edit-config>操作时的完整状态。
  • Sync:此能力指明设备具备同步能力。NETCONF Manager发送request消息给NETCONF Agent来更新NETCONF Manager的本地数据集,同时采用文件传输协议将NETCONF Agent数据同步到目的目录。
  • Exchange:此能力指明设备具备交换能力。如果NETCONF会话具备交换能力,就支持<get-next>操作。
  • Active:此能力指明设备具备激活的能力。如果NETCONF会话具备激活的能力,当NETCONF Manager在处理需要花费很长时间的操作期间,可以接收激活消息。

    说明:

    在NETCONF Manager之间交互Hello消息时,NETCONF具备激活能力。

  • Action:此能力指明设备具备行为的能力。NETCONF Agent支持行为能力以提供新的操作。NETCONF Manager使用这个操作并以XML格式来发送任何可执行的要求给CFG。CFG执行要求的操作然后再以XML格式给NETCONF Manager发送响应。
  • Discard Commit:此能力用来取消或终止正在执行的confirmed-commit操作。
  • Execute CLI: 此能力指明设备在处理请求过程中,能与发送端进行交互。只有具备交互能力的设备可以支持此操作。通过NETCONF, 此操作可以用来执行命令行。一条rpc请求最多可包含60条命令。
  • Update:此能力指明设备具备更新能力。在提交过程中出现冲突时,通过<update>操作可将当前<candidate/>配置数据库中的数据更新到最新运行的数据。
  • Commit-Description:<candidate/>配置数据库中存放的数据变为<running/>配置数据库的数据时,配置提交携带的描述信息。
  • Notification:表示支持将设备产生的告警或事件通过notification消息有序的通知网管。

  • Interleave:表示设备支持NETCONF会话多功能重用。用户可在同一个NETCONF会话上同时对设备进行维护操作和告警、事件管理。

Scope

表示NETCONF支持的能力范围,支持如下:
  • public:NETCONF协议定义的标准能力。
  • private:华为公司定义的私有能力。

Version

表示NETCONF支持的能力版本号。

endpoint

命令功能

endpoint命令用来创建NETCONF连接实例并进入NETCONF连接实例视图。如果NETCONF连接实例已经存在,则直接进入该NETCONF连接实例视图。

undo endpoint命令用来删除已经创建的NETCONF连接实例。

缺省情况下,设备上没有创建NETCONF连接实例。

说明:

仅CE8860EI、CE8850EI、CE7855EI、CE7850EI、CE6880EI、CE6870EI、CE6860EI、CE6855HI、CE6851HI、CE6850HI和CE6850U-HI支持该命令。

命令格式

endpoint endpoint-name

undo endpoint endpoint-name

参数说明

参数 参数说明 取值
endpoint-name

指定NETCONF连接实例名称。

字符串形式,不支持空格,区分大小写,长度范围是1~19。当输入的字符串两端使用双引号时,可在字符串中输入空格。

视图

callhome模板视图

缺省级别

3:管理级

使用指南

应用场景

在网管不支持自动发现设备的场景下,网管不能及时管理设备。该场景下,用户可以配置NETCONF主动注册功能,设备上线后会主动向网管发送NETCONF连接请求并与网管建立NETCONF连接,从而实现用户通过网管及时管理设备。

当配置NETCONF主动注册功能时,需要在callhome模板视图中执行命令endpoint创建NETCONF连接实例,然后才能在设备端执行peer-ip命令,配置与设备建立NETCONF连接的网管IP地址和TCP端口号,从而保证设备和网管连接成功。

注意事项

设备只支持创建1个NETCONF连接实例,如果用户需要创建新的NETCONF连接实例,请先执行undo endpoint命令删除当前NETCONF连接实例。

使用实例

# 创建名称为huawei的NETCONF连接实例并进入该NETCONF实例视图。

<HUAWEI> system-view 
[~HUAWEI] netconf
[~HUAWEI-netconf] callhome root
[*HUAWEI-netconf-callhome-root] endpoint huawei
[*HUAWEI-netconf-callhome-root-endpoint-huawei]

idle-timeout(NETCONF用户界面视图)

命令功能

idle-timeout命令用来设置NETCONF用户界面断开连接的超时时间。如果用户在一段时间内没有输入命令,系统将断开连接。

undo idle-timeout命令用来恢复NETCONF用户界面断开连接的超时时间到缺省值。

缺省情况下,NETCONF用户界面断开连接的超时时间是10分钟。

命令格式

idle-timeout minutes [ seconds ]

undo idle-timeout

参数说明

参数 参数说明 取值
minutes

指定NETCONF用户界面断开连接的超时时间的分钟数。

整数形式,取值范围是0~35791,单位是分钟。
seconds

指定NETCONF用户界面断开连接的超时时间的秒数。

整数形式,取值范围是0~59,单位是秒。

视图

NETCONF用户界面视图

缺省级别

3:管理级

使用指南

应用场景

用户登录设备后如果长时间没有进行操作,将一直占用此用户界面,造成资源的浪费,可以配置此命令将长时间连接始终处于空闲状态的用户自动断开该连接。

注意事项

  • 设置超时时间为0时表示系统不会自动断开连接,除非用户断开连接。
  • 如果NETCONF用户界面没有设置超时断连功能,则有可能导致其他用户无法获得空闲连接。
  • 设置用户连接的超时时间为0或者过长会导致终端一直处于登录状态,此时如果管理员未关闭操作界面,容易造成非管理员进行非法操作,存在安全风险。
  • 通常情况下,推荐设置用户界面断连的超时时间在10~15分钟之间。

使用实例

# 设置NETCONF用户界面超时时间是1分钟30秒。

<HUAWEI> system-view
[~HUAWEI] netconf
[~HUAWEI-netconf] idle-timeout 1 30

max-sessions

命令功能

max-sessions命令用来设置使用NETCONF服务的最大用户数。

undo max-sessions命令用来恢复使用NETCONF服务的最大用户数到缺省值。

缺省情况下,使用NETCONF服务的最大用户数是5。

命令格式

max-sessions max-sessions-count

undo max-sessions

参数说明

参数 参数说明 取值
max-sessions-count 指定使用NETCONF服务的最大用户数。 整数形式,取值范围是0~5。

视图

NETCONF用户界面视图

缺省级别

3:管理级

使用指南

使用实例

# 设置使用NETCONF服务的最大用户数是3。

<HUAWEI> system-view
[~HUAWEI] netconf
[~HUAWEI-netconf] max-sessions 3

netconf

命令功能

netconf用来进入NETCONF用户界面视图。

命令格式

netconf

参数说明

视图

系统视图

缺省级别

3:管理级

使用指南

执行本命令可进入NETCONF用户界面视图,并进行NETCONF配置。

使用实例

# 进入NETCONF用户界面视图。

<HUAWEI> system-view
[~HUAWEI] netconf
[~HUAWEI-netconf]

netconf authorization-rule

命令功能

netconf authorization-rule命令用来配置协议操作和数据节点的NETCONF鉴权规则。

undo netconf authorization-rule命令用来恢复缺省配置。

缺省情况下,没有配置协议操作和数据节点的NETCONF鉴权规则。

命令格式

netconf authorization-rule rule-name { { deny { rpc-operation rpc-oper-name | schema-path data-node-path } } | { permit { rpc-operation rpc-oper-name | schema-path data-node-path access-operation { read | write | execute }* } } } [ description description-text ]

undo netconf authorization-rule rule-name

参数说明

参数 参数说明 取值
rule-name 指定NETCONF鉴权规则的名称。 字符串形式,不支持空格,不区分大小写,长度范围是1~15。当输入的字符串两端使用双引号时,可在字符串中输入空格。
deny 指定拒绝执行NETCONF鉴权规则。 -
rpc-operation rpc-oper-name 指定NETCONF鉴权的RPC的基本操作,如表18-33所示。 -
schema-path data-node-path 指定NETCONF鉴权的数据节点的路径。 字符串形式,不支持空格,以“/”开头,长度范围是1~255。当输入的字符串两端使用双引号时,可在字符串中输入空格。
permit 指定允许执行NETCONF鉴权规则。 -
access-operation 指定用户允许执行的具体操作。 -
read 指定用户具有查看操作的权限。 -
write 指定用户具有配置操作的权限。 -
execute 指定用户具有维护操作的权限。 -
description description-text 指定NETCONF鉴权规则的具体描述。 字符串形式,不支持“?”,不支持ASCII编码范围0~31和127~255。长度范围是1~63。

视图

任务组视图、用户组视图

缺省级别

3:管理级

使用指南

应用场景

在通过SSH协议建立了NETCONF会话后,所有SSH用户都可以通过NETCONF协议实现对设备的管理,这样无法保证设备的安全性。为了解决上述问题,可以执行netconf authorization-rule命令配置协议操作或数据节点的NETCONF鉴权规则。通过NETCONF鉴权管理特定用户执行NETCONF操作和访问NETCONF资源的权限。配置此命令后,可以通过display netconf authorization命令查看。

NETCONF Agent支持的协议操作集合如表18-33所示,此外用户还可以自行定义基于XML语言的具体操作。

表18-33  NETCONF Agent支持的协议操作

操作

描述

commit

将候选数据库提交到运行配置数据库中。

copy-config

复制配置数据库。

delete-config

删除配置数据库。

discard-changes

放弃未被授权的配置。

discard-commit

取消或终止正在执行的confirmed-commit操作。

edit-config

修改配置数据库。

execute-action

使用schema实现action能力。

get

从运行配置数据库或者设备统计中获得数据。

get-config

从运行配置数据库、候选数据库和启动数据库中获得数据。

get-next

若上一次查询返回set-id属性,需要向设备再次查询剩余的数据。

kill-session

终结一个会话。

lock

锁定配置数据库,使得本会话才能够写入。

unlock

解锁配置数据库,使得所有的会话都能够写入。

update

将当前的候选数据库更新为最新运行的数据库。

sync-full

使用压缩文件同步设备配置文件到目标服务器。

sync-increment

在两个检查点之间同步设备的配置文件。

前置条件

使用此命令前必须先使用snetconf server enableprotocol inbound ssh port 830命令,使能NETCONF功能。

执行此命令前,首先执行task-group task-group-name命令,创建一个任务组。

说明:
任务组即NETCONF规则集。

使用实例

# 配置规则名为rule2的协议操作鉴权规则,允许对设备执行get操作。

<HUAWEI> system-view
[~HUAWEI] snetconf server enable
[*HUAWEI] commit
[~HUAWEI] aaa
[~HUAWEI-aaa] task-group tg1
[*HUAWEI-aaa-task-group-tg1] netconf authorization-rule rule2 permit rpc-operation get description permit get operation

# 配置规则名为rule3的数据节点鉴权规则,在数据节点路径/snmp下,允许对snmp执行read、write和execute操作。

<HUAWEI> system-view
[~HUAWEI] snetconf server enable
[*HUAWEI] commit
[~HUAWEI] aaa
[~HUAWEI-aaa] task-group tg1
[*HUAWEI-aaa-task-group-tg1] netconf authorization-rule rule3 permit schema-path /snmp access-operation read write execute description permit snmp

peer-ip

命令功能

peer-ip命令用来配置与设备建立NETCONF连接的网管IP地址和TCP端口号。

undo peer-ip命令用来删除与设备建立NETCONF连接的网管IP地址和TCP端口号。

缺省情况下,没有配置与设备建立NETCONF连接的网管IP地址和TCP端口号。

说明:

仅CE8860EI、CE8850EI、CE7855EI、CE7850EI、CE6880EI、CE6870EI、CE6860EI、CE6855HI、CE6851HI、CE6850HI和CE6850U-HI支持该命令。

命令格式

peer-ip { ipv4-address | ipv6-address } port port-number

undo peer-ip [ ipv4-address | ipv6-address ]

参数说明

参数 参数说明 取值
ipv4-address

指定网管的IPv4地址。

点分十进制格式。

ipv6-address

指定网管的IPv6地址。

32位16进制数,格式为X:X:X:X:X:X:X:X。

port port-number

指定网管的TCP端口号。

整数形式,取值范围是1~65535。

视图

NETCONF连接实例视图

缺省级别

3:管理级

使用指南

应用场景

在网管不支持自动发现设备的场景下,网管不能及时管理设备。该场景下,用户可以配置NETCONF主动注册功能,设备上线后会主动向网管发送NETCONF连接请求并与网管建立NETCONF连接,从而实现用户通过网管及时管理设备。

当配置NETCONF主动注册功能时,需要在NETCONF连接实例视图下执行命令peer-ip,配置与设备建立NETCONF连接的网管IP地址和TCP端口号,才能保证设备和网管连接成功。

注意事项

设备只能与1个网管建立NETCONF连接,并且参数port-number的取值必须与网管侧用来建立NETCONF的TCP注册端口一致。

使用实例

# 配置与设备建立NETCONF连接的网管IP地址为10.2.83.53,TCP端口号为8032。

<HUAWEI> system-view 
[~HUAWEI] netconf
[~HUAWEI-netconf] callhome root
[*HUAWEI-netconf-callhome-root] endpoint huawei
[*HUAWEI-netconf-callhome-root-endpoint-huawei] peer-ip 10.2.83.53 port 8032

protocol inbound ssh port 830

命令功能

protocol inbound ssh port 830命令用来在830端口号上使能SSH服务器端的NETCONF服务。

undo protocol inbound ssh port 830命令用来在830端口号上去使能SSH服务器端的NETCONF服务。

缺省情况下,在830端口号上SSH服务器端的NETCONF服务处于未使能状态。

命令格式

protocol inbound ssh [ ipv4 | ipv6 ] port 830

undo protocol inbound ssh [ ipv4 | ipv6 ] port 830

参数说明

参数

参数说明

取值

ipv4

使能IPv4 NETCONF功能。

-

ipv6

使能IPv6 NETCONF功能。

-

视图

NETCONF用户界面视图

缺省级别

3:管理级

使用指南

应用场景

NETCONF连接可以通过SSH协议知名端口号22连接,也可通过知名端口号830建立连接,用户只有执行命令protocol inbound ssh [ ipv4 | ipv6 ] port 830在830端口号上使能SSH服务器端的NETCONF功能后,客户端才能通过该端口号与SSH服务器建立NETCONF连接。如果不指定ipv4ipv6,表示使能IPv4和IPv6 NETCONF功能。

注意事项

在830端口号上去使能SSH服务器端的NETCONF服务后,所有以NETCONF方式通过该端口号连接上的客户端都将断开连接。

用户执行该命令使能NETCONF功能后,如果用户将当前版本降级到V200R001C00版本及之前版本,会导致该配置丢失,降级后需要重新配置protocol inbound ssh port 830

使用实例

# 在830端口号上使能SSH服务器端的IPv4和IPv6 NETCONF服务。

<HUAWEI> system view
[~HUAWEI] netconf
[~HUAWEI-netconf] protocol inbound ssh port 830
相关主题

reconnection interval

命令功能

reconnection interval命令用来配置设备向网管发送NETCONF连接请求的时间间隔。

undo reconnection interval命令用来将设备向网管发送NETCONF连接请求的时间间隔恢复到缺省值。

缺省情况下,设备向网管发送NETCONF连接请求的时间间隔为5秒。

说明:

仅CE8860EI、CE8850EI、CE7855EI、CE7850EI、CE6880EI、CE6870EI、CE6860EI、CE6855HI、CE6851HI、CE6850HI和CE6850U-HI支持该命令。

命令格式

reconnection interval interval

undo reconnection interval

参数说明

参数 参数说明 取值
interval

指定设备向网管发送NETCONF连接请求的时间间隔。

整数形式,取值范围是5~300,单位是秒。缺省值是5秒。

视图

callhome模板视图

缺省级别

3:管理级

使用指南

应用场景

当配置NETCONF主动注册发现功能时,用户可以执行reconnection interval命令修改设备向网管发送NETCONF连接请求的时间间隔。

使用实例

# 配置设备向网管发送NETCONF连接请求的时间间隔为30秒。

<HUAWEI> system-view 
[~HUAWEI] netconf
[~HUAWEI-netconf] callhome root
[*HUAWEI-netconf-callhome-root] reconnection interval 30
相关主题

rpc-message log protocol-operation get

命令功能

rpc-message log protocol-operation get命令用来打开查询NETCONF操作日志开关。

undo rpc-message log protocol-operation get命令用来关闭查询NETCONF操作日志开关。

缺省情况下,查询NETCONF操作日志开关处于关闭状态。

命令格式

rpc-message log protocol-operation get

undo rpc-message log protocol-operation get

参数说明

视图

NETCONF用户界面视图

缺省级别

3:管理级

使用指南

应用场景

当用户需要查看查询NETCONF操作日志时,可通过rpc-message log protocol-operation get命令打开查询NETCONF操作日志开关,使NETCONF记录查询NETCONF操作日志。

前置条件

使用此命令前必须先使用snetconf server enableprotocol inbound ssh port 830命令,使能NETCONF功能。

使用实例

# 打开查询NETCONF操作日志开关。

<HUAWEI> system-view
[~HUAWEI] snetconf server enable
[*HUAWEI] netconf
[*HUAWEI-netconf] rpc-message log protocol-operation get

snetconf server enable

命令功能

snetconf server enable命令用来在TCP 22端口号上使能SSH服务器端的NETCONF服务。

undo snetconf server enable命令用来在TCP 22端口号上去使能SSH服务器端的NETCONF服务。

缺省情况下,在TCP 22端口号上SSH服务器端的NETCONF服务处于未使能状态。

命令格式

snetconf [ ipv4 | ipv6 ] server enable

undo snetconf [ ipv4 | ipv6 ] server enable

参数说明

参数

参数说明

取值

ipv4

使能IPv4 NETCONF功能。

-

ipv6

使能IPv6 NETCONF功能。

-

视图

系统视图

缺省级别

3:管理级

使用指南

应用场景

用户只有执行命令snetconf [ ipv4 | ipv6 ] server enable在TCP 22端口号上使能SSH服务器端的NETCONF功能后,客户端才能通过该端口号与SSH服务器建立NETCONF连接。如果不指定ipv4ipv6,表示使能IPv4和IPv6 NETCONF功能。

注意事项

在TCP 22端口号上去使能SSH服务器端的NETCONF服务后,所有以NETCONF方式通过该端口号连接上的客户端都将断开连接。

用户执行该命令使能NETCONF功能后,如果用户将当前版本降级到V200R001C00版本及之前版本,会导致该配置丢失,降级后需要重新配置snetconf server enable

使用实例

# 在TCP 22端口号上使能SSH服务器端的IPv4和IPv6 NETCONF服务。

<HUAWEI> system-view
[~HUAWEI] snetconf server enable
相关主题
翻译
下载文档
更新时间:2019-03-20

文档编号:EDOC1000166474

浏览量:16265

下载量:407

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页