故障排查
ping、traceroute、debug、抓包等诊断命令
共 496 条命令
Cisco 79
ping 8.8.8.8
测试连通性
show running-config
查看当前配置
show startup-config
查看启动配置
show clock
查看系统时间
show processes cpu
查看 CPU 使用
show memory statistics
查看内存
show environment
查看环境
show inventory
查看设备清单
ip address 192.168.1.1 255.255.255.0
配置接口 IP
no shutdown
启用接口
shutdown
关闭接口
description "To-ISP"
接口描述
show interfaces GigabitEthernet0/0
查看接口详情
show interfaces status
查看接口状态
show interfaces trunk
查看 trunk 端口
show interfaces switchport
查看端口二层信息
ip route 0.0.0.0 0.0.0.0 192.168.1.254
配置默认路由
router-id 1.1.1.1
OSPF router-id
network 192.168.1.0 0.0.0.255 area 0
OSPF 网络宣告
show ip ospf interface
OSPF 接口
router eigrp 100
启用 EIGRP
router bgp 65001
启用 BGP
show ip bgp summary
BGP 摘要
show ip bgp
查看 BGP 表
vlan 10
创建 VLAN
name Sales
VLAN 命名
switchport trunk encapsulation dot1q
trunk 封装
switchport trunk allowed vlan 10,20,30
trunk 允许 VLAN
show vlan brief
查看 VLAN
show vtp status
VTP 状态
spanning-tree mode rapid-pvst
STP 模式
spanning-tree vlan 10 priority 4096
STP 优先级
spanning-tree portfast
PortFast
show spanning-tree
STP 状态
show spanning-tree summary
STP 摘要
channel-group 1 mode active
LACP 聚合
channel-group 1 mode desirable
PAgP 聚合
interface Port-channel1
进入聚合口
show etherchannel summary
查看 EtherChannel
access-list 10 permit 192.168.1.0 0.0.0.255
标准 ACL
access-list 100 permit tcp any any eq 80
扩展 ACL
ip access-list standard MYACL
命名 ACL
show ip access-lists
查看 ACL
enable secret cisco123
设置 enable 密码
service password-encryption
加密所有密码
username admin privilege 15 secret admin123
创建用户
login block-for 60 attempts 3 within 30
防爆破
line vty 0 4
配置 VTY 线路
transport input ssh
只允许 SSH
crypto key generate rsa
生成 RSA 密钥
ip ssh version 2
SSH v2
ip domain-name example.com
域名(SSH 需要)
ip dhcp pool LAN
DHCP 地址池
show ip dhcp binding
DHCP 绑定
ip dhcp excluded-address 192.168.1.1 192.168.1.10
DHCP 排除地址
ip nat inside source list 1 interface GigabitEthernet0/0 overload
NAT 转换
show ip nat translations
查看 NAT
configure terminal
进入全局配置
end
退出到特权模式
exit
退出当前模式
enable
进入特权模式
disable
退出特权模式
write memory
保存配置
hostname Router1
设置主机名
erase startup-config
擦除启动配置
traceroute 8.8.8.8
路由追踪
show ip arp
查看 ARP
show mac address-table
MAC 表
show logging
查看日志
terminal monitor
日志实时显示
debug ip ospf events
OSPF 调试
debug ip packet
IP 包调试
no debug all
关闭所有调试
show cdp neighbors
CDP 邻居
show cdp neighbors detail
CDP 邻居详情
ip access-group 100 in
应用 ACL 到接口
show ip interface GigabitEthernet0/0
查看接口 ACL
copy running-config tftp:
备份到 TFTP
copy tftp: running-config
从 TFTP 恢复
H3C 89
display current-configuration
查看当前配置
display saved-configuration
查看启动配置
display clock
查看时间
display cpu-usage
CPU 使用
display memory
内存使用
display device
设备信息
display environment
环境
interface GigabitEthernet1/0/1
进入接口
ip address 192.168.1.1 24
配置接口 IP
undo shutdown
启用接口
shutdown
关闭接口
description "To-Server"
接口描述
display interface GigabitEthernet1/0/1
接口详情
display ip interface brief
IP 接口简表
display interface description
接口描述
display ip routing-table
查看路由表
ip route-static 0.0.0.0 0 192.168.1.254
默认路由
ospf 1
启用 OSPF
area 0
OSPF area
network 192.168.1.0 0.0.0.255
OSPF 宣告
display ospf peer
OSPF 邻居
display ospf interface
OSPF 接口
display ospf routing
OSPF 路由
bgp 65001
启用 BGP
display bgp peer
BGP 邻居
display isis peer
IS-IS 邻居
vlan 10
创建 VLAN
name Sales
VLAN 命名
display vlan
查看 VLAN
display vlan brief
VLAN 简表
port access vlan 10
Access 端口
port link-type trunk
配置 trunk 端口
port trunk permit vlan 10 20 30
Trunk 允许 VLAN
display vlan 10
查看 VLAN 详情
stp enable
启用 STP
stp mode rstp
STP 模式
stp priority 4096
STP 优先级
stp edged-port
边缘端口(PortFast 等价)
display stp
STP 状态
display stp brief
STP 摘要
interface Bridge-Aggregation 1
创建聚合口
port link-aggregation group 1
加入聚合组
link-aggregation mode dynamic
LACP 模式
display link-aggregation verbose
查看聚合
acl number 2000
创建基本 ACL
acl number 3000
创建高级 ACL
rule permit source 192.168.1.0 0.0.0.255
ACL 规则
packet-filter 2000 inbound
应用 ACL 到接口
display acl 2000
查看 ACL
super password cipher 123456
设置 super 密码
local-user admin
创建本地用户
authorization-attribute user-role network-admin
用户授权
line vty 0 4
配置 VTY 线路
protocol inbound ssh
只允许 SSH
public-key local create rsa
生成 RSA 密钥
ssh server enable
启用 SSH 服务
dhcp server ip-pool LAN
DHCP 地址池
dhcp enable
全局启用 DHCP
display dhcp server ip-in-use
DHCP 分配
nat outbound 2000
NAT 出接口
display nat session
查看 NAT 会话
irf member 1 priority 1
IRF 优先级
irf-port 1/1
IRF 端口
irf-port-configuration active
激活 IRF
display irf
IRF 状态
system-view
进入系统视图
quit
退出视图
return
返回用户视图
sysname H3C-S6850
设置主机名
save
保存配置
save force
强制保存
reboot
重启设备
reset saved-configuration
擦除启动配置
delete startup.cfg
删除启动配置
ping 8.8.8.8
ping 测试
tracert 8.8.8.8
路由追踪
display arp
查看 ARP
display mac-address
MAC 表
display logbuffer
日志
terminal monitor
日志实时显示
terminal debugging
开启调试
debugging ospf events
OSPF 调试
undo debugging all
关闭所有调试
display lldp neighbor-information
LLDP 邻居
display diagnostic-information
诊断信息
qos car inbound
流量限速
traffic-shape
流量整形
backup startup-configuration
备份启动配置
restore startup-configuration
恢复启动配置
华为 68
display version
查看设备版本信息
display saved-configuration
查看已保存配置
display clock
查看系统时钟
display cpu-usage
查看 CPU 使用率
display memory-usage
查看内存使用
display environment
查看设备环境信息
system-view
进入系统视图
sysname HUAWEI
设置主机名
undo shutdown
启用接口
shutdown
关闭接口
description "To-Server"
接口描述
display interface brief
查看接口简表
display interface GigabitEthernet 0/0/1
查看接口详情
display ip interface brief
查看 IP 接口简表
ip route-static 0.0.0.0 0 192.168.1.254
配置默认静态路由
ospf 1 router-id 1.1.1.1
启用 OSPF
area 0
OSPF area 配置
network 192.168.1.0 0.0.0.255
OSPF 网络宣告
display ospf interface
查看 OSPF 接口
bgp 65001
启用 BGP
peer 10.0.0.2 as-number 65002
BGP 邻居配置
display bgp peer
查看 BGP 邻居
vlan batch 10 20 30
批量创建 VLAN
vlan 10
创建单个 VLAN
name Sales
VLAN 命名
port default vlan 10
Access 端口分配 VLAN
port trunk allow-pass vlan 10 20 30
Trunk 端口允许 VLAN
display vlan
查看 VLAN
undo port default vlan
恢复端口为默认 VLAN
undo vlan 10
删除 VLAN
stp enable
全局启用 STP
stp mode rstp
配置 STP 模式为 RSTP
stp priority 4096
配置 STP 优先级
stp edged-port enable
配置边缘端口
display stp brief
查看 STP 状态
acl number 2000
创建基本 ACL
acl number 3000
创建高级 ACL
rule permit source 192.168.1.0 0.0.0.255
ACL 规则配置
traffic-filter inbound acl 2000
应用 ACL 到接口
display acl 2000
查看 ACL 配置
undo acl 2000
删除 ACL
user-interface vty 0 4
进入 VTY 视图
authentication-mode aaa
配置 AAA 认证
protocol inbound ssh
只允许 SSH 登录
rsa local-key-pair create
生成 RSA 密钥
stelnet server enable
启用 SSH 服务(VRP)
dhcp enable
全局启用 DHCP
ip pool LAN
创建全局地址池
display ip pool
查看 DHCP 地址池
nat address-group 1 203.0.113.1 203.0.113.10
配置 NAT 地址池
nat outbound 2000 address-group 1
应用 NAT 出接口
display nat session
查看 NAT 会话
interface Eth-Trunk 1
创建聚合口
trunkport GigabitEthernet 0/0/1 to 0/0/4
聚合成员口
display eth-trunk 1
查看聚合口
stack slot 0 priority 100
配置堆叠优先级
display stack
查看堆叠信息
quit
退出当前视图
return
返回用户视图
compare configuration
对比配置差异
aaa
进入 AAA 视图
local-user admin password cipher admin123
创建本地用户
ping 8.8.8.8
ping 测试
tracert 8.8.8.8
路由追踪
display arp
查看 ARP 表
display mac-address
查看 MAC 表
display logbuffer
查看日志
terminal debugging
开启终端调试
Linux 53
ping -c 4 8.8.8.8
Linux ping 命令
traceroute 8.8.8.8
Linux traceroute
tcpdump -i eth0 port 80
抓包
netstat -tlnp
查看监听端口
ss -tlnp
现代版的 netstat
ip addr show
查看网络接口
ip route show
查看路由表
uname -a
查看系统内核信息
hostname
查看主机名
uptime
查看运行时间和负载
date
查看/设置日期时间
whoami
查看当前用户
who
查看登录用户
top
实时查看进程和资源
free -h
查看内存使用
df -h
查看磁盘使用
du -sh /home
查看目录大小
ls -lah
详细列出文件(含隐藏)
cd /path/to
切换目录
pwd
显示当前目录
cp src dst
复制文件/目录
mv src dst
移动/重命名
rm -rf dir
删除文件/目录
find / -name "*.log"
查找文件
cat file.txt
查看文件内容
less file.txt
分页查看
head -n 10 file
看前 10 行
tail -f /var/log/syslog
实时跟踪日志
grep "text" file
文本搜索
sed -i "s/old/new/g" file
替换文本
awk "{print $1}" file
列处理
sort file | uniq -c
排序去重计数
ps aux | grep nginx
查看进程
kill -9 PID
强制结束进程
systemctl status nginx
查看服务状态
systemctl restart nginx
重启服务
systemctl stop nginx
停止服务
systemctl enable nginx
开机自启
journalctl -u nginx -f
查看服务日志
curl https://example.com
HTTP 请求
wget URL
下载文件
ssh user@host
远程登录
scp file user@host:dst
远程复制
rsync -avz src dst
增量同步
chmod 755 file
修改权限
chown user:group file
修改属主
chmod +x script.sh
添加执行权限
mount /dev/sdb1 /mnt
挂载磁盘
umount /mnt
卸载
apt update && apt upgrade -y
Debian/Ubuntu 更新
apt install nginx
Debian/Ubuntu 安装包
yum update -y
CentOS 更新
yum install nginx
CentOS 安装包
锐捷 70
show version
查看设备版本
show running-config
查看当前配置
show startup-config
查看启动配置
show clock
查看系统时间
show cpu
查看 CPU 使用率
show memory
查看内存使用
interface GigabitEthernet 0/1
进入接口
ip address 192.168.1.1 255.255.255.0
配置接口 IP
no shutdown
启用接口
show interfaces status
查看接口状态
show interfaces brief
查看接口简表
show interfaces description
查看接口描述
description "To-Server"
接口描述
vlan 10
创建 VLAN
name Sales
VLAN 命名
switchport mode access
配置 access 端口
switchport mode trunk
配置 trunk 端口
switchport trunk allowed vlan all
trunk 允许所有 VLAN
show vlan
查看 VLAN
show vlan brief
查看 VLAN 简表
spanning-tree
启用 STP
spanning-tree mode rapid-pvst
设置 RPVST+ 模式
spanning-tree vlan 10 priority 4096
设置 VLAN 10 STP 优先级
show spanning-tree
查看 STP 状态
show spanning-tree interface
查看接口 STP 状态
show ip route
查看路由表
ip route 0.0.0.0 0.0.0.0 192.168.1.254
配置默认路由
router ospf 1
启用 OSPF
network 192.168.1.0 0.0.0.255 area 0
OSPF 宣告
show ip ospf neighbor
查看 OSPF 邻居
router bgp 65001
启用 BGP
show ip bgp summary
BGP 摘要
ip access-list standard 10
创建标准 ACL
ip access-list extended 100
创建扩展 ACL
show ip access-lists
查看 ACL
enable password 123456
设置 enable 密码
username admin password admin123
创建用户
line vty 0 4
配置 VTY 线路
transport input ssh
只允许 SSH
crypto key generate rsa
生成 RSA 密钥
ip dhcp pool LAN
DHCP 地址池
show ip dhcp binding
DHCP 绑定
ip nat inside source list 1 interface GigabitEthernet 0/0 overload
配置 NAT
show ip nat translations
查看 NAT
interface aggregateport 1
创建聚合口
aggregateport member 0/1-0/4
聚合成员口
show aggregateport summary
查看聚合口
switchport port-security
启用端口安全
show port-security
查看端口安全
configure terminal
进入全局配置
end
退出到特权模式
exit
退出当前模式
enable
进入特权模式
disable
退出特权模式
write
保存配置
copy running-config startup-config
保存到 NVRAM
reload
重启设备
hostname RG-S2910
设置主机名
show interfaces counters
接口计数器
show ip arp
查看 ARP
show mac address-table
MAC 表
ping 8.8.8.8
ping 测试
traceroute 8.8.8.8
路由追踪
show log
查看日志
terminal monitor
日志实时显示
debug ip ospf events
OSPF 调试
no debug all
关闭调试
power inline enable
启用 PoE
power inline maximum 30000
设置 PoE 功率
show power inline
查看 PoE 状态
Windows 73
tracert 8.8.8.8
Windows 路由追踪
ipconfig /all
查看详细网络配置
netstat -ano
查看端口和进程
systeminfo
查看系统详细信息
hostname
查看主机名
whoami /user
查看当前用户和域
echo %username%
查看当前用户名
set
查看所有环境变量
date /t
显示日期
time /t
显示时间
tasklist
查看所有进程
taskkill /IM nginx.exe /F
结束进程
taskkill /PID 1234 /F
按 PID 杀进程
msconfig
系统配置(启动项)
ping 8.8.8.8
测试连通性
ping -t 8.8.8.8
持续 ping
pathping 8.8.8.8
路径 ping
nslookup netheroes.cn
DNS 查询
arp -a
查看 ARP 表
ipconfig /release
释放 DHCP 租约
ipconfig /renew
重新获取 IP
ipconfig /flushdns
清空 DNS 缓存
netsh wlan show profiles
查看保存的 WiFi
netsh interface ip set address
设置静态 IP
dir
列出目录
dir /s /b
递归列出文件
cd /d D:\path
切换盘符
md C:\newdir
创建目录
rd /s /q dir
强制删除目录
del file.txt
删除文件
copy src dst
复制文件
xcopy /e src dst
递归复制目录
robocopy src dst /mir
镜像同步
type file.txt
显示文件内容
more file.txt
分页查看
find "text" file
搜索文本
findstr "pattern" *.txt
正则搜索
attrib +h file
设隐藏属性
icacls file /grant user:F
修改 ACL 权限
chkdsk C: /f
检查并修复磁盘
diskpart
磁盘分区工具
defrag C:
磁盘碎片整理
sfc /scannow
系统文件检查
cleanmgr
磁盘清理
format D: /fs:ntfs
格式化磁盘
net start
查看运行中服务
net stop "service"
停止服务
net start "service"
启动服务
sc query
查看所有服务
netstat -an | findstr 80
查指定端口
netsh advfirewall show allprofiles
查看防火墙
netsh advfirewall set allprofiles state off
关闭防火墙
route print
查看路由表
route add 10.0.0.0 mask 255.0.0.0 192.168.1.1
添加路由
tracert -d 8.8.8.8
路由追踪(不解析)
telnet host port
测试端口连通
net user
查看所有用户
net user admin
查看用户详情
net localgroup administrators
查看管理员组
whoami
当前用户
net share
查看共享
net view
查看网络计算机
net use Z: \\server\share
映射网络驱动器
wmic os get caption
系统版本
wmic cpu get name
CPU 信息
wmic memorychip get capacity
内存条容量
mstsc
远程桌面
shutdown /s /t 0
立即关机
shutdown /r /t 0
立即重启
logoff
注销
chcp 65001
切换 UTF-8
chcp 936
切换 GBK
iconv -f GBK -t UTF-8 file
编码转换(需 Git Bash)
中兴 64
show version
查看设备版本信息
show running-config
查看当前运行配置
show startup-config
查看启动配置
show clock
查看系统时间
show cpu
查看 CPU 使用率
show memory
查看内存使用
show environment
查看设备环境
interface GigabitEthernet 0/1
进入接口视图
ip address 192.168.1.1 255.255.255.0
配置接口 IP
no shutdown
启用接口
show interface brief
查看接口状态简表
show interface GigabitEthernet 0/1
查看接口详情
description "To-Core-Switch"
接口描述
show ip route
查看路由表
ip route 0.0.0.0 0.0.0.0 192.168.1.254
配置默认路由
router ospf 1
启用 OSPF
network 192.168.1.0 0.0.0.255 area 0
OSPF 网络宣告
show ip ospf neighbor
查看 OSPF 邻居
show ip ospf database
查看 OSPF 链路状态数据库
show ip ospf interface
查看 OSPF 接口
vlan 10
创建 VLAN
switchport mode access
配置 access 端口
switchport mode trunk
配置 trunk 端口
show vlan
查看 VLAN
show vlan brief
查看 VLAN 简表
show spanning-tree
查看生成树状态
spanning-tree mode rstp
配置 RSTP
spanning-tree vlan 10 priority 4096
设置 STP 优先级
access-list 100 permit tcp any any eq 80
创建 ACL
show access-lists
查看 ACL
write
保存配置
copy running-config startup-config
保存到 NVRAM
reload
重启设备
configure terminal
进入全局配置
end
退出到特权模式
exit
退出当前模式
enable
进入特权模式
disable
退出特权模式
username admin password admin123
创建用户
username admin privilege 15
设置用户权限
enable password 123456
设置 enable 密码
show users
查看登录用户
line vty 0 4
配置 VTY 线路
transport input ssh
只允许 SSH
crypto key generate rsa
生成 RSA 密钥
ip dhcp pool LAN
创建 DHCP 地址池
show ip dhcp binding
查看 DHCP 绑定
ip nat inside source list 1 interface GigabitEthernet0/0 overload
配置 NAT
show ip nat translations
查看 NAT 转换
ping 8.8.8.8
测试连通性
traceroute 8.8.8.8
路由追踪
show ip interface brief
查看接口 IP 简表
show arp
查看 ARP 表
show mac address-table
查看 MAC 表
show log
查看日志
terminal monitor
开启日志实时显示
debug ip ospf events
OSPF 事件调试
no debug all
关闭所有调试
router bgp 65001
启用 BGP
show ip bgp summary
查看 BGP 摘要
show interface counters
查看接口计数器
clear counters
清空接口计数器
write memory
保存到 NVRAM
erase startup-config
擦除启动配置