Panabit 命令概览
Panabit 的命令行结构非常清晰,通常遵循 主命令 [子命令] [参数] 的格式,我们可以将命令分为以下几个大类:

- 基本操作与模式切换
- 配置管理
- 网络接口与路由配置
- 策略配置(核心功能)
- 系统监控与诊断
- 用户与认证管理
- 日志与报表
基本操作与模式切换
这些是进入命令行后最先需要了解的命令。
| 命令 | 描述 | 示例 |
|---|---|---|
或 help |
显示当前模式下所有可用的命令及其帮助信息。 | |
enable |
从普通用户模式()切换到特权模式(),在 Panabit 中通常直接进入特权模式。 | enable |
disable |
从特权模式返回到普通用户模式。 | disable |
configure terminal 或 conf t |
进入全局配置模式,这是进行所有配置的入口。 | conf t |
end |
从任何子配置模式直接退出到特权模式。 | end |
exit |
退出当前模式,返回上一级模式。 | exit |
quit |
与 exit 功能类似,退出当前模式。 |
quit |
reload |
(危险!) 重启 Panabit 设备。 | reload |
write 或 write memory |
(非常重要!) 保存当前配置到闪存,防止重启丢失。 | write |
配置管理
用于管理设备的配置文件。
| 命令 | 描述 | 示例 |
|---|---|---|
show running-config |
显示当前正在运行的内存中的配置。 | show run |
show startup-config |
显示保存在闪存中,下次启动时将加载的配置。 | show start |
copy running-config startup-config |
将当前运行的配置保存为启动配置(等同于 write 命令)。 |
copy run start |
erase startup-config |
(危险!) 清除保存在闪存中的配置,设备下次启动将恢复出厂设置。 | erase start |
网络接口与路由配置
配置设备的物理/逻辑接口和路由表。
接口配置
| 命令 | 描述 | 示例 |
|---|---|---|
interface <type> <number> |
进入指定接口的配置模式。 | interface eth0 interface vlan10 |
ip address <ip> <mask> |
为接口配置 IP 地址和子网掩码。 | ip address 192.168.1.1 255.255.255.0 |
no shutdown |
启用接口(默认可能是关闭的)。 | no shut |
shutdown |
禁用接口。 | shut |
description <text> |
为接口添加描述信息,方便管理。 | description WAN_Link_to_ChinaTelecom |
show ip interface brief |
查看所有接口的 IP 地址状态。 | show ip int brief |
路由配置
| 命令 | 描述 | 示例 |
|---|---|---|
ip route <dest_network> <mask> <next_hop_ip> |
添加一条静态路由。 | ip route 10.10.10.0 255.255.255.0 192.168.1.254 |
show ip route |
显示当前的路由表。 | show ip route |
策略配置(核心功能)
这是 Panabit 最强大的部分,所有流控策略都在这里定义。

策略定义
| 命令 | 描述 | 示例 |
|---|---|---|
policy |
进入策略配置模式。 | policy |
rule <rule_name> |
创建并进入一个具体的策略规则配置模式。 | rule Block_P2P |
source <address_group> |
定义策略的源地址组。 | source lan_users |
destination <address_group> |
定义策略的目标地址组。 | destination p2p_servers |
service <service_group> |
定义策略的应用服务组(如 HTTP, BitTorrent, QQ 等)。 | service bittorrent |
action <action_type> |
定义策略动作,如 permit (允许), deny (拒绝), limit (限速), log (记录日志)。 |
action deny action limit 1024 (限速1Mbps) |
schedule <time_group> |
定义策略生效的时间段。 | schedule work_hours |
enable |
启用该策略规则。 | enable |
disable |
禁用该策略规则。 | disable |
show policy |
显示所有已配置的策略。 | show policy |
地址组与服务组
策略通常不直接写 IP 或端口,而是使用组,便于管理。
| 命令 | 描述 | 示例 |
|---|---|---|
object-group |
进入对象组配置模式。 | object-group |
address-group <group_name> |
创建/进入地址组。 | address-group lan_users |
host <ip> |
向地址组中添加单个主机 IP。 | host 192.168.1.100 |
network <ip> <mask> |
向地址组中添加一个网段。 | network 192.168.1.0 255.255.255.0 |
service-group <group_name> |
创建/进入服务组。 | service-group http_websites |
service <protocol> <port> |
向服务组中添加一个服务(协议和端口)。 | service tcp 80 service tcp 443 |
service app <app_name> |
(Panabit 特色) 添加一个应用识别对象,如 bittorrent, weixin, netflix 等。 |
service app bittorrent |
系统监控与诊断
用于查看设备状态和排查问题。
| 命令 | 描述 | 示例 |
|---|---|---|
show version |
显示系统版本、硬件信息、运行时间等。 | show ver |
show cpu |
显示 CPU 使用率。 | show cpu |
show memory |
显示内存使用情况。 | show mem |
show interface |
显示指定接口的详细流量和错误统计信息。 | show interface eth0 |
show conntrack |
显示当前的连接跟踪表,可以实时看到哪些连接正在建立。 | show conntrack |
ping <ip> |
测试网络连通性。 | ping 8.8.8.8 |
traceroute <ip> |
跟踪到目标主机的路由路径。 | tracert 8.8.8.8 |
debug <feature> |
(高级) 开启特定功能的调试信息,会产生大量日志,用于深度故障排查。 | debug policy |
用户与认证管理
如果启用了用户认证(如Portal认证、802.1X等),可以使用这些命令。
| 命令 | 描述 | 示例 |
|---|---|---|
show user |
显示当前在线认证用户的信息。 | show user |
show user <username> |
显示指定用户的详细信息。 | show user zhangsan |
clear user <username> |
(危险!) 强制下线指定用户。 | clear user lisi |
clear user all |
(危险!) 强制下线所有在线用户。 | clear user all |
日志与报表
| 命令 | 描述 | 示例 |
|---|---|---|
show log |
查看系统日志。 | show log |
show log buffer |
查看内存中的日志缓冲区。 | show log buffer |
show log <keyword> |
根据关键词过滤日志。 | show log error |
report |
进入报表查看模式,可以查看流量、应用、用户等历史报表。 | report report traffic report application |
实践示例:配置一个简单的限速策略
假设我们想限制 168.1.0/24 网段中所有用户在工作时间(9:00-18:00)访问视频网站的总带宽为 5Mbps。

# 1. 进入配置模式 Panabit> enable Panabit# configure terminal # 2. 定义地址组 Panabit(config)# object-group Panabit(config-og)# address-group lan_video_users Panabit(config-og-addr)# network 192.168.1.0 255.255.255.0 Panabit(config-og-addr)# exit Panabit(config-og)# exit # 3. 定义服务组(视频网站,这里以 YouTube 为例) Panabit(config)# object-group Panabit(config-og)# service-group video_sites Panabit(config-og-svc)# service app youtube Panabit(config-og-svc)# exit Panabit(config-og)# exit # 4. 定义时间组(工作时间) Panabit(config)# time-group Panabit(config-time)# work_hours Panabit(config-time-schedule)# time-range 09:00 to 18:00 Panabit(config-time-schedule)# exit Panabit(config-time)# exit # 5. 创建并配置策略 Panabit(config)# policy Panabit(config-policy)# rule limit_video # 应用策略 Panabit(config-policy-rule)# source lan_video_users Panabit(config-policy-rule)# destination video_sites Panabit(config-policy-rule)# service video_sites Panabit(config-policy-rule)# schedule work_hours # 设置限速动作 (上行/下行 5Mbps) Panabit(config-policy-rule)# action limit 5120/5120 # 启用策略 Panabit(config-policy-rule)# enable Panabit(config-policy-rule)# exit # 6. 保存配置 Panabit(config)# end Panabit# write
重要提示
show命令是安全的:可以在任何时候使用show系列命令来查看信息,不会对系统造成任何影响。- 配置前备份:在进行任何重大配置更改前,先用
show running-config查看当前配置,并用copy命令备份一份。 - 小心
no和clear命令:以no开头的命令通常用于删除配置,以clear开头的命令通常用于清除数据(如连接、用户),操作前请务必确认。 - WebUI 辅助:对于初学者,可以先在 Web 界面上配置好一个策略,然后使用
show running-config查看其对应的 CLI 命令,这样可以快速学习命令的结构和参数。
希望这份详细的命令列表能帮助你更好地管理和使用 Panabit 设备!
