...
| Блок кода |
|---|
esr(config)# ip sftp client password 123456789 |
ip sftp client source-ip
Данной командой указывается адрес, с которого будет устанавливаться соединение с SFTP-сервером.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
ip sftp client source-ip [ vrf <VRF> ] <ADDR>no ip sftp client source-ip [ vrf <VRF> ]Параметры
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе/туннеле маршрутизатора;
<VRF> – имя экземпляра VRF, задается строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# ip sftp client source-ip 192.168.1.57 |
ip sftp client username
Данная команда задает значения имени пользователя для клиента протокола SFTP.
Использование отрицательной формы команды (no) удаляет значения имени пользователя для клиента протокола SFTP.
| Scroll Pagebreak |
|---|
Синтаксис
ip sftp client username <USERNAME>
no ip sftp client username
Параметры
<USERNAME> – имя пользователя, задаётся строкой до 31 символа.
...
Имя пользователя не задано.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# ip sftp client username esruser |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
ip tftp client timeout <TIMER>
no ip tftp client timeout
Параметры
<TIMER> – максимальное значение времени ожидания ответа от TFTP-сервера в секундах, принимает значение [10..60].
Значение по умолчанию
10
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# ip tftp client timeout 15 |
...
Данная команда служит для объединения локального или загружаемого файла конфигурации c candidate-config.
Синтаксис
merge <SOURCE> system:candidate-config
Параметры
<SOURCE> – источник, задаётся в виде:
- tftp://<ip>[<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ip> – IP-адрес TFTP-сервера;
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ipv6> – IPv6-адрес TFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес FTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес FTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес SFTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес SFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – IP-адрес сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на сервере.
- http://<ip>[<port>]:/<path> – адрес файла на HTTP-сервере, где:
- <ip> – IP-адрес HTTP-сервера;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на HTTP-сервере.
- http://<ipv6>[%<interface>][<port>]:/<path> – адрес файла на HTTP-сервере, где:
- <ipv6> – IPv6-адрес HTTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> – адрес файла на HTTPS-сервере, где:
- <CA-FILE> – имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти маршрутизатора;
- <SC-FILE> – имя файла публичного сертификата сервера в соответствующем разделе памяти маршрутизатора;
- <SK-FILE> – имя файла приватного ключа сервера в соответствующем разделе памяти маршрутизатора;
- <ip> – IP-адрес HTTP-сервера;
- <port> – порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на HTTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> – адрес файла на HTTPS-сервере, где:
- <CA-FILE> – имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти маршрутизатора;
- <SC-FILE> – имя файла публичного сертификата сервера в соответствующем разделе памяти маршрутизатора;
- <SK-FILE> – имя файла приватного ключа сервера в соответствующем разделе памяти маршрутизатора;
- <ipv6> – IPv6-адрес HTTPS-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- flash:data/FILE – папка для скачивания файлов с маршрутизатора.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# merge tftp://10.100.100.1/esr.cfg system:candidate-config |
...
Использование отрицательной формы команды (no) удаляет установленное значение.
Синтаксис
path <PATH>
no path
Параметры
<PATH> – формат пути до папки на удаленном сервере по протоколам tftp/ftp/sftp/scp в одном из следующих форматов:
- tftp://<ip>[<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ip> – IP-адрес TFTP-сервера;
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ipv6> – IPv6-адрес TFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес FTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес FTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client username);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес SFTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес SFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – IP-адрес сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на сервере.
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
esr(config-archive)# path tftp://10.10.10.1:/esr-1000/config |
...
Данная команда позволяет отменить примененную, но неподтвержденную конфигурацию и вернуться к последней подтвержденной. Команда применяется ко всей конфигурации устройства. Отмена изменений может быть выполнена только до ввода команды confirm. При выполнении команды restore происходит потеря неподтвержденной конфигурации.
Синтаксис
restore
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# restore |
Осуществлен возврат к последней подтвержденной конфигурации.
...
Команда применяется ко всей конфигурации устройства.
Синтаксис
rollback [to-backup <FILENAME>]
Параметры
<FILENAME> – имя файла ранее сохраненной конфигурации из раздела flash:backup/ маршрутизатора.
...
Без использования ключа "to-backup" в candidate-config копируется текущая "running-config".
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# rollback |
Произведена отмена всех непримененных изменений в конфигурации.
...
Команда служит для сохранения CANDIDATE-конфигурации в постоянную память устройства.
Синтаксис
save
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# save |
Сохранение текущей конфигурации на Flash-память устройства.
...
Данная команда служит для просмотра информации об образах программного обеспечения, загруженных на устройство.
Синтаксис
show bootvar
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show bootvar Image Version Date Status After reboot ----- ------------------------- -------------------- ------------ ------------ 1 1.24.0 build 1[5cd22b8] 2024-08-01 18:00:47 Not Active 2 1.24.0 build 1[5cd22b8] 2024-08-01 18:00:47 Active * |
...
Данной командой осуществляется просмотр конфигурации устройства, которая будет установлена после применения настроек (команда commit).
Синтаксис
show candidate-config [ full ] [ <SECTION> ]
Параметры
full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.
...
| Примечание | ||||||
|---|---|---|---|---|---|---|
|
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show candidate-config ntp enable ntp broadcast-client enable syslog max-files 3 syslog file-size 512 syslog file default info vlan 2 exit security zone trusted exit security zone untrusted exit object-group service telnet port-range 23 exit object-group service ssh port-range 22 exit object-group service dhcp_server port-range 67 exit More? Enter – next line; Space – next page; Q – quit; R – show the rest. |
...
Данной командой осуществляется просмотр различий между конфигурационными файлами.
Синтаксис
show configuration changes [<CONFIG> < CONFIG>]
Параметры
<CONFIG> – конфигурационный файл для сравнения. Могут принимать значения:
...
Без указания <CONFIG> отображается разница между running-config и candidate-config.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr(config-)# show configuration changes + interface gigabitethernet 1/0/1.100 + ip firewall disable + ip address 10.54.22.1/24 + exit |
...
Данная команда выводит информацию о количестве сертификатов.
Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]
Параметры
<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:
- cert – X.509 сертификаты;
- dh – ключ Диффи-Хеллмана;
- private-key – приватные ключи;
- public-key – публичные ключи;
- ta – HMAC-ключ;
- crl – отозванные сертификаты;
- csr – запросы на сертификацию X.509;
- pfx – PKSC12-контейнер.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show crypto certificates Type Total ------------ ------- cert 16 crl 1 csr 5 dh 3 pfx 31 private-key 13 public-key 3 ta 2 |
...
Данная команда служит для просмотра текущей конфигурации устройства.
Синтаксис
show running-config [<SECTION>] [ full ]
Параметры
<SECTION> – раздел конфигурации, описание приведено в разделе show candidate-config.
full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show running-config syslog syslog max-files 3 syslog file-size 512 syslog file default info syslog console info |
...
Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).
Синтаксис
show storage-devices { usb | mmc | hdd}Параметры
usb – USB-накопитель информации;
...
hdd – HDD-накопитель информации (только для ESR-1700).
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show storage-devices mmc Name Total, MB Used, MB Free, MB ------------------------------ ---------- ---------- ---------- EF28-D074 99.79 72.64 27.15 |
...
Данной командой выводится информация о подключенных USB-носителях.
Синтаксис
show usb
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr-1000# show usb USB device Vendor Product ID Product version ---------- --------- ----------------- --------------- 1-1 Flash USB Disk 6.80 |
...
Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.
Синтаксис
show version [ bl | hw | sw | voip ] [ unit { <RANGE-ID> | local } ]Параметры
<bl> – этот параметр позволяет просматривать только версию boot. Недоступно на vESR;
...
local – ключ для отображения версии устройства, на котором вводится команда, в формате вывода без включенного кластера.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show version Boot version: 1.24.0.1 (2024-08-01 13:40:59) SW version: 1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41) HW version: 1v7 esr# show version bl Boot version: 1.24.0.1 (2024-08-01 13:40:59) esr# show version hw HW version: 1v7 esr# show version sw SW version: 1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41) |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
time-period <TIME>
no time-period
Параметры
<TIME> – периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].
Значение по умолчанию
720 минут.
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
esr(config-archive)# time-period 1440 |
...
При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.
Синтаксис
type <TYPE>
no type
Параметры
<TYPE> – тип сохранения резервных конфигураций маршрутизатора. Принимает значения:
...
Значение по умолчанию
remote
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
esr(config-archive)# type both |
...
Данной командой производится отключение внешнего накопителя.
Синтаксис
unmount storage-device { usb | mmc | hdd }Параметры
usb – USB-накопитель информации;
...
hdd – HDD-накопитель информации (только для ESR-1700).
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show storage-devices usb esr# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted! |
...
Данной командой обновляются сертификаты.
Синтаксис
update crypto default <CERTIFICATE-TYPE> [invalid-after] [valid-after]
Параметры
<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:
...
valid-after – установка даты, от начала которой будет действовать сертификат.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# update crypto default ca invalid-after 00:00:00 01 january 2025
esr# show crypto certificates cert default_ca.pem | i after
Valid after: 2024-06-13 12:27:57
Invalid after: 2025-01-01 00:00:00 |
...