Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Убрано 30 двойных пробелов

...

  1. Название — название интерфейса на устройстве.
  2. Описание — описание интерфейса, прописанное на устройстве (description).
  3. Admin Status — административный статус интерфейса. Для передачи данных через интерфейс необходимо, чтобы интерфейс был включен:
    1. UP — интерфейс включен.
    2. DOWN — интерфейс выключен.
  4. Oper Status — фактический статус интерфейса: есть ли линк, подключен ли кабель.
  5. Утерян — системный статус интерфейса устройства. Может принимать значения:
    1. Да — интерфейс был обнаружен на устройстве, но последняя процедура обнаружения интерфейсов его не нашла (интерфейс был удален), при этом информация о метриках интерфейса продолжает храниться в базе данных системы.
    2. Нет — интерфейс существует на устройстве и опрашивается системой.
  6. Оперативная скорость — текущая скорость передачи данных для интерфейса.
  7. Административная скорость — ручная настройка скорости передачи данных для интерфейса. Значение скорости определяется в зависимости от типа интерфейса. Скорость интерфейса может быть настроена вручную, только если отключено автоматическое согласование скорости.
  8. Режим switchport — режим работы порта. Порт может работать в следующих режимах:
    1. Access — интерфейс доступа – нетегированный интерфейс для одной VLAN.
    2. General — интерфейс, принимающий как тегированный, так и нетегированный трафик.
    3. Trunk — интерфейс, принимающий только тегированный трафик.
  9. Автосогласование - состояние автосогласования для скорости и дуплекса на настраиваемом интерфейсе:
    1. ON — автосогласование включено.
    2. OFF — автосогласование выключено.
  10. Скорость согласования  административные административные параметры автосогласования, объявляемые встречному устройству:
    1. auto — поддерживаются все скорости и настройки дуплексного режима;
    2. 10h — поддерживается скорость 10 Мбит/с и полудуплексный режим;
    3. 100h — поддерживается скорость 100 Мбит/с и полудуплексный режим;
    4. 10f — поддерживается скорость 10 Мбит/с и дуплексный режим;
    5. 100f — поддерживается скорость 100 Мбит/с и дуплексный режим;
    6. 1000f — поддерживается скорость 1000 Мбит/с и дуплексный режим;
    7. 2500f — поддерживается скорость 2500 Мбит/с и дуплексный режим.
  11. Иконка раскрытия подтаблицы  отображается отображается только для логических интерфейсов типа port-channel при условии наличия добавленных в них физических интерфейсов.

...

  1. Интерфейс: отображается название интерфейса(ов). Может быть указан диапазон или список, для которых будут изменяться настройки L1;
  2. Чекбоксы для определения, какой параметр изменить на интерфейсе(ах)
    1. Настроить административный статус:
      1. Переключатель административного статуса — становится доступным для переключения, если выбран чекбокс "Настроить административный статус".
        1. При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе.
        2. При изменении настроек  группы группы интерфейсов: Значение по умолчанию — Отключено.
    2. Изменить описание:
      1. Описание — поле для ввода описания интерфейса. Становится доступным для переключения, если выбран чекбокс "Изменить описание". Может содержать буквы (aA-zZ), цифры, символы "-", "_". 
        1. При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе. 
        2. При изменении настроек  группы группы интерфейсов: Значение по умолчанию пустое.
    3. Настроить скорость:
      1. Административная скорость — поле с выбором доступной скорости на интерфейсе. Становится доступным для переключения, если выбран чекбокс "Настроить скорость". 
        1. При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе. В зависимости от устройства и интерфейса возможные значения:
          1. 10 Mb/s 
          2. 100 Mb/s 
          3. 1 Gb/s 
          4. 2,5 Gb/s 
          5. 10 Gb/s
          6. 25 Gb/s
          7. 40 Gb/s
          8. 100 Gb/s    
          9. 400 Gb/s
        2. При изменении настроек  группы группы интерфейсов: Значение по умолчанию — будет зависеть от интерфейса.
    4. Настроить автосогласование:
      1. Переключатель активности  активности автосогласования —  Становится — становится доступным для переключения, если выбран чекбокс "Настроить автосогласование". 
        1. При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе.
        2. При изменении настроек  группы группы интерфейсов: Значение по умолчанию — включено. 
      2. Режим согласования скорости представлен чекбоксами. Указать режим возможно, если переключатель активности автосогласования — включено. Нельзя выбрать одновременно режим auto и дополнительно конкретный режим, если требуется поставить 100f, проверьте, что снята галка у режима auto. Набор режимов зависит от интерфейса.   
        1. auto — поддерживаются все скорости и настройки дуплексного режима; 
        2. 10h — поддерживается скорость 10 Мбит/с и полудуплексный режим;
        3. 100h — поддерживается скорость 100 Мбит/с и полудуплексный режим;
        4. 10f — поддерживается скорость 10 Мбит/с и дуплексный режим;
        5. 100f — поддерживается скорость 100 Мбит/с и дуплексный режим;
        6. 1000f — поддерживается скорость 1000 Мбит/с и дуплексный режим;
        7. 2500f — поддерживается скорость 2500 Мбит/с и дуплексный режим.

...

Все поля настройки являются обязательными. Окно содержит следующие элементы:

  1. Название  поле поле для поиска + выбора и выбора port-channel из существующих на устройстве
  2. Port-channel mode — поле выбора режима работы port-channel
    1. LAG — опция по умолчанию
    2. LACP
  3. Порты — поле поиска + выбора интерфейсов для включения в port-channel/удаления из port-channel
    1. Доступные типы интерфейсов:
      1. te
      2. twe
      3. hu
      4. gi
      5. fo
      6. fo
    2. Возможно добавить только интерфейсы одного типа: например, только все te интерфейсы, или только все gi интерфейсы

...

  • Название — название туннеля VxLAN;
  • Admin status — административный статус туннеля VxLAN, настроенный в конфигурации устройства (enable/disable);
  • Oper status — фактический статус, отражающий реальное состояние работы туннеля VxLAN на устройстве;
  • Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства;
  • L2 VNI — идентификатор сети VxLAN;
  • VLAN ID —  идентификатор VLAN, связанного с туннелем VxLAN на устройстве;
  • Route Target — целевые маршруты, настроенные для туннеля VxLAN на устройстве;
  • Включен — переключатель, позволяющий изменить административный статус VxLAN (Admin status).

...

  1. Включить туннель — переключатель, позволяющий изменить административный статус туннеля при создании (enable/disable);
  2. Название — название туннеля VxLAN. Может содержать буквы (aA-zZ), цифры, символ "_". Максимально допустимая длина названия — 64 символа. Значение должно быть уникальным;
  3. Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства. Может содержать латинские и кириллические буквы, цифры, символы и пробелы. Максимально допустимая длина описания — 255 символов;
  4. VNI — идентификатор сети VxLAN. Возможные значения: от 1 до 16777214. Значение должно быть уникальным;
  5. VLAN ID — идентификатор VLAN. Возможные значения: от 1 до 4094. Значение должно быть уникальным;
  6. Route Target — раздел, позволяющий настроить целевые маршруты для туннеля VxLAN. Максимальное количество доступных для настройки маршрутов — 2:
    • Кнопка "Добавить" — позволяет добавить поля для настройки целевого маршрута;
    • Значение — значение целевого маршрута. Возможные форматы: ASN2:NN, ASN4:NN, IPv4:NN, где возможные значения:
      • ASN2: от 0 до 65535;
      • ASN4: от 0 до 4294967295;
      • IPv4: значения в формате IP-адреса от 0.0.0.1 до 255.255.255.255;
      • NN: от 0 до 65535.
    • Режим — режим целевого маршрута. Возможные значения: Import, Export, Both;
    • Кнопка с иконкой Image Removed — позволяет удалить поле для настройки целевого маршрута.

...

Примечание

Если в ревизии была допущена ошибка, с которой запрещено применять текущую модель конфигурации на устройство, то:

  • рядом с кнопкой "Сбросить" в панели управления отображается иконка ;
  • при наведении курсора на иконку отображается сообщение с пояснением, в чем именно заключается ошибка и как ее исправить ;
  • кнопки "Сохранить и применить", "Сохранить"   и "Показать изменения" будут заблокированы до тех пор, пока ошибка не будет устранена. 

...

  1. Пользователь выбирает ревизию для дальнейшего редактирования и вносит соответствующие изменения;
  2. При нажатии на кнопку "Сохранить и применить" ревизия меняет свой статус на "В процессе/PROCESSING", создается задача на применение модели конфигурации.

    Примечание

    Пока ревизия находится в статусе "В процессе/PROCESSING" операции по сохранению/применению ревизии будут недоступны.


  3. По окончании задачи на применение модели конфигурации:
    1. Если задача завершилась успешно, то новая ревизия изменяет свой статус на "Актуальная/RUNNING", а старая  старая — на "Применено/APPLIED";
    2. Если задача завершилась неуспешно, то новая ревизия изменяет свой статус на "Неудачно/FAILED", а старая ревизия остается в статусе "Актуальная/RUNNING".

...

Подсказка

Для изменения номера правила через таблицу правил нажмите левой кнопкой мыши на иконку Image Removed ии, удерживая ее, переместите правило на нужную позицию в таблице.

...

  1. Алгоритм верификации host key — алгоритм верификации host key для SSH-сервера. Принимает значения: dsa, ecdsa256, ecdsa384, ecdsa521, ed25519, rsa. По умолчанию все алгоритмы разрешены для использования. 

    Информация

    Алгоритмы, разрешенные для использования, окрашены в синий цвет, запрещенные — в серый.

    Для включения/выключения алгоритма кликните левой кнопкой мыши по его названию.


    Примечание

    Алгоритм "dsa" не считается безопасным. Не рекомендуется для использования.


  2. Алгоритм шифрования — алгоритм шифрования для SSH-сервера. Принимает значения: aes128, aes192, aes256, aes128ctr, aes192ctr, aes256ctr, arcfour, arcfour128, arcfour256, blowfish, cast128, 3des. По умолчанию все алгоритмы разрешены для использования. 
  3. Раздел "Аутентификация":
    • Количество повторных попыток — количество попыток аутентификации для SSH-сервера. Значение по умолчанию: 6. Может принимать значения от 1 до 10.
    • Время ожидания пароля, сек — время ожидания ввода пароля при аутентификации SSH-клиента.   Значение Значение по умолчанию: 120. Может принимать значения от 30 до 360.
    • Алгоритм аутентификации — алгоритм аутентификации для SSH-сервера. Может принимать значения: md5, md5-96, sha1, sha1-96, sha2-256, sha2-512, ripemd160. По умолчанию все алгоритмы разрешены для использования. 

      Примечание

      Алгоритмы "md5" и "sha1" не считаются безопасными. Не рекомендуются для использования.


  4. Раздел "Параметры обмена ключами":
    • Интервал обновления ключа, час — частота смены ключей аутентификации SSH-сервера. Значение по умолчанию: 1. Может принимать значения от 1 до 72.
    • Объем данных, МБ — объем данных, после прохождения которого произойдет обновление ключей аутентификации SSH-сервера. Значение по умолчанию: 1000. Может принимать значения от 1 до 4096.
    • Алгоритм шифрования — алгоритм обмена ключами. Принимает значения: dh-group1-sha1, dh-group14-sha1, dh-group-exchange-sha1, dh-group-exchange-sha256, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521. По умолчанию все алгоритмы разрешены для использования. 
      Scroll Pagebreak

...

  • Переключатель "SNMP-сервер" — включает/выключает SNMP-сервер как в глобальной таблице маршрутизации устройства, так и во всех созданных VRF.

    Примечание

    Выключение SNMP-сервера приведет к потере доступа до устройства по протоколу SNMP. Мониторинг устройства будет недоступен.


  • Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройстве; 
  • Раздел "SNMP V3" — позволяет создать, отредактировать или удалить SNMP V3 пользователей (SNMP V3 users) на устройстве; 
  • Раздел "SNMP trap" —  позволяет добавить и произвести настройку параметров приемника SNMP trap (SNMP host), включить/выключить отправку SNMP trap на приемник, отредактировать список SNMP trap, отправляемых устройством;
  • Раздел "Профили доступа к OID" — позволяет создать, отредактировать или удалить профили доступа к OID (SNMP View);
  • Раздел "Дополнительные параметры" — позволяет настроить код DSCP, добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность перезагрузки устройства по SNMP-команде. 

...

Информация
 В строках "IPv4-адрес", "IPv6-адрес", "Профиль IP-адресов" отображаются только первые два значения. Чтобы просмотреть все значения параметра, кликните на иконку Image Removed в в соответствующей строке.

Scroll Pagebreak

...

В диалоговом окне добавления SNMP пользователя отображены следующие элементы:

  1. Переключатель "Включить"   —  включает/выключает пользователя. Значение по умолчанию: включено;
  2. Имя пользователя —  пользователя — имя SNMP V3 пользователя (заблокировано при редактировании). Значение должно быть уникальным и начинаться с латинских букв (A-Z,a-z), может содержать цифры и символы за исключением '?', '|' и пробелов.
  3. Доступ — уровень доступа пользователя к устройству. Может принимать значения: "Только чтение", "Чтение и запись". Значение по умолчанию: "Только чтение".
  4. VRF —  название экземпляра VRF, из которого будет разрешен доступ. 

    Примечание

    Если на устройстве нет VRF, поле будет заблокировано. Создать VRF на устройстве можно во вкладке "Сервисы" → "VRF"


  5. Профиль доступа к OID — название профиля доступа к OID (SNMP view), на основании которого обеспечивается доступ пользователя к OID. 

    Примечание

    Если на устройстве нет настроенных профилей доступа к OID, поле будет заблокировано. Создать профиль можно во вкладке "Сервисы" → "SNMP" → "Профиль доступа к OID"

    Scroll Pagebreak


  6. Раздел "Безопасность":
    1. Режим безопасности — режим безопасности SNMP V3 пользователя. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации и шифрования), "Аутентификация", "Аутентификация и шифрование". Значение по умолчанию: без аутентификации и шифрования.
    2. Протокол аутентификации — протокол аутентификации SNMPv3-запросов. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации), "md5", "sha1". Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
    3. Флаг "Зашифрованный пароль"  — определяет, в каком виде будет указан пароль в поле "Пароль для аутентификации".
    4. Пароль для аутентификации — пароль для аутентификации SNMPv3-запросов. Если флаг "Зашифрованный пароль" не установлен, то пароль задаётся строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный пароль", то в поле указывается зашифрованный пароль размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
    5. Протокол шифрования — протокол шифрования передаваемых данных. Может принимать значения: без шифрования (пустое поле), aes128, des. Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
    6. Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ шифрования".
    7. Ключ шифрования — ключ для шифрования передаваемых данных. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
  7. Раздел "Профиль IP-адресов" —  в разделе можно указать 8 профилей IP-адресов (тип профиля "Сеть"), от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем. 

    Примечание

    Если на устройстве нет профилей с типом "Сеть", кнопка "Добавить" в разделе "Профиль IP-адресов" будет заблокирована. Создать профиль на устройстве можно во вкладке "Сервисы" → "Профили"


  8. Раздел "IPv4-адрес" —  в — в разделе можно указать 8 IPv4-адресов, от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем. 
  9. Раздел "IPv6-адрес" —   в — в разделе можно указать 8 IPv6-адресов, от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем. 

    Примечание

    Суммарное количество IPv4 и IPv6 адресов в настройках SNMP пользователя не может превышать 8. 

     

  10. Кнопки отмены/подтверждения.

...

Для удаления одного или нескольких профилей доступа к OID  OID выделите их в таблице и нажмите кнопку "Удалить": откроется диалоговое окно подтверждения удаления:

...

  1. DSCP — код DSCP для использования в IP-заголовке исходящих пакетов SNMP-сервера. Значение по умолчанию: 61. Может принимать значения от 0 до 63. 
  2. Флаг "Разрешить перезагрузку устройства по SNMP" — разрешает/запрещает перезагрузку устройства при помощи SNMP-сообщений. По умолчанию перезагрузка запрещена. 
  3. Местоположение  Местоположение — информация о расположении оборудования. Для удобства можно указать город, улицу, район, номер комнаты и т. п. Значение до 255 символов, может содержать латинские буквы (A-Z,a-z), цифры, спец. символы ()`~!@#$%^&()"';:?*_-+=|\/<>.,{}[] и пробелы.
  4. Контактная информация — контактная информация. Для удобства можно указать ответственного за данное оборудование, например, его фамилию. Значение до 255 символов, может содержать латинские буквы (A-Z,a-z), цифры, спец. символы ()`~!@#$%^&()"';:?*_-+=|\/<>.,{}[] и пробелы.
    Scroll Pagebreak

...

IP-адрес — IP-адрес контроллера, по которому точки доступа будут взаимодействовать с WLC. Выбор значения возможен только из списка адресов, настроенных на интерфейсе устройства.  

Лицензии

Интерфейс для управления лицензиями, загружаемыми на устройства.

...