...
- Название — название интерфейса на устройстве.
- Описание — описание интерфейса, прописанное на устройстве (description).
- Admin Status — административный статус интерфейса. Для передачи данных через интерфейс необходимо, чтобы интерфейс был включен:
- UP — интерфейс включен.
- DOWN — интерфейс выключен.
- Oper Status — фактический статус интерфейса: есть ли линк, подключен ли кабель.
- Утерян — системный статус интерфейса устройства. Может принимать значения:
- Да — интерфейс был обнаружен на устройстве, но последняя процедура обнаружения интерфейсов его не нашла (интерфейс был удален), при этом информация о метриках интерфейса продолжает храниться в базе данных системы.
- Нет — интерфейс существует на устройстве и опрашивается системой.
- Оперативная скорость — текущая скорость передачи данных для интерфейса.
- Административная скорость — ручная настройка скорости передачи данных для интерфейса. Значение скорости определяется в зависимости от типа интерфейса. Скорость интерфейса может быть настроена вручную, только если отключено автоматическое согласование скорости.
- Режим switchport — режим работы порта. Порт может работать в следующих режимах:
- Access — интерфейс доступа – нетегированный интерфейс для одной VLAN.
- General — интерфейс, принимающий как тегированный, так и нетегированный трафик.
- Trunk — интерфейс, принимающий только тегированный трафик.
- Автосогласование - состояние автосогласования для скорости и дуплекса на настраиваемом интерфейсе:
- ON — автосогласование включено.
- OFF — автосогласование выключено.
- Скорость согласования — административные административные параметры автосогласования, объявляемые встречному устройству:
- auto — поддерживаются все скорости и настройки дуплексного режима;
- 10h — поддерживается скорость 10 Мбит/с и полудуплексный режим;
- 100h — поддерживается скорость 100 Мбит/с и полудуплексный режим;
- 10f — поддерживается скорость 10 Мбит/с и дуплексный режим;
- 100f — поддерживается скорость 100 Мбит/с и дуплексный режим;
- 1000f — поддерживается скорость 1000 Мбит/с и дуплексный режим;
- 2500f — поддерживается скорость 2500 Мбит/с и дуплексный режим.
- Иконка раскрытия подтаблицы — отображается отображается только для логических интерфейсов типа port-channel при условии наличия добавленных в них физических интерфейсов.
...
- Интерфейс: отображается название интерфейса(ов). Может быть указан диапазон или список, для которых будут изменяться настройки L1;
- Чекбоксы для определения, какой параметр изменить на интерфейсе(ах)
- Настроить административный статус:
- Переключатель административного статуса — становится доступным для переключения, если выбран чекбокс "Настроить административный статус".
- При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе.
- При изменении настроек группы группы интерфейсов: Значение по умолчанию — Отключено.
- Переключатель административного статуса — становится доступным для переключения, если выбран чекбокс "Настроить административный статус".
- Изменить описание:
- Описание — поле для ввода описания интерфейса. Становится доступным для переключения, если выбран чекбокс "Изменить описание". Может содержать буквы (aA-zZ), цифры, символы "-", "_".
- При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе.
- При изменении настроек группы группы интерфейсов: Значение по умолчанию пустое.
- Описание — поле для ввода описания интерфейса. Становится доступным для переключения, если выбран чекбокс "Изменить описание". Может содержать буквы (aA-zZ), цифры, символы "-", "_".
- Настроить скорость:
- Административная скорость — поле с выбором доступной скорости на интерфейсе. Становится доступным для переключения, если выбран чекбокс "Настроить скорость".
- При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе. В зависимости от устройства и интерфейса возможные значения:
- 10 Mb/s
- 100 Mb/s
- 1 Gb/s
- 2,5 Gb/s
- 10 Gb/s
- 25 Gb/s
- 40 Gb/s
- 100 Gb/s s
- 400 Gb/s
- При изменении настроек группы группы интерфейсов: Значение по умолчанию — будет зависеть от интерфейса.
- При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе. В зависимости от устройства и интерфейса возможные значения:
- Административная скорость — поле с выбором доступной скорости на интерфейсе. Становится доступным для переключения, если выбран чекбокс "Настроить скорость".
- Настроить автосогласование:
- Переключатель активности активности автосогласования — становится — Становится доступным для переключения, если выбран чекбокс "Настроить автосогласование".
- При изменении настроек у одного интерфейса: Параметр будет заполнен значением, установленным на интерфейсе.
- При изменении настроек группы группы интерфейсов: Значение по умолчанию — включено.
- Режим согласования скорости представлен чекбоксами. Указать режим возможно, если переключатель активности автосогласования — включено. Нельзя выбрать одновременно режим auto и дополнительно конкретный режим, если требуется поставить 100f, проверьте, что снята галка у режима auto. Набор режимов зависит от интерфейса.
- auto — поддерживаются все скорости и настройки дуплексного режима;
- 10h — поддерживается скорость 10 Мбит/с и полудуплексный режим;
- 100h — поддерживается скорость 100 Мбит/с и полудуплексный режим;
- 10f — поддерживается скорость 10 Мбит/с и дуплексный режим;
- 100f — поддерживается скорость 100 Мбит/с и дуплексный режим;
- 1000f — поддерживается скорость 1000 Мбит/с и дуплексный режим;
- 2500f — поддерживается скорость 2500 Мбит/с и дуплексный режим.
- Переключатель активности активности автосогласования — становится — Становится доступным для переключения, если выбран чекбокс "Настроить автосогласование".
- Настроить административный статус:
...
Все поля настройки являются обязательными. Окно содержит следующие элементы:
- Название — поле для поле поиска и выбора + выбора port-channel из существующих на устройстве
- Port-channel mode — поле выбора режима работы port-channel
- LAG — опция по умолчанию
- LACP
- Порты — поле поиска + выбора интерфейсов для включения в port-channel/удаления из port-channel
- Доступные типы интерфейсов:
- te
- twe
- hu
- gi
- fo
- fo
- Возможно добавить только интерфейсы одного типа: например, только все te интерфейсы, или только все gi интерфейсы
- Доступные типы интерфейсов:
...
- Название — название туннеля VxLAN;
- Admin status — административный статус туннеля VxLAN, настроенный в конфигурации устройства (enable/disable);
- Oper status — фактический статус, отражающий реальное состояние работы туннеля VxLAN на устройстве;
- Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства;
- L2 VNI — идентификатор сети VxLAN;
- VLAN ID — — идентификатор VLAN, связанного с туннелем VxLAN на устройстве;
- Route Target — целевые маршруты, настроенные для туннеля VxLAN на устройстве;
- Включен — переключатель, позволяющий изменить административный статус VxLAN (Admin status).
...
- Включить туннель — переключатель, позволяющий изменить административный статус туннеля при создании (enable/disable);
- Название — название туннеля VxLAN. Может содержать буквы (aA-zZ), цифры, символ "_". Максимально допустимая длина названия — 64 символа. Значение должно быть уникальным;
- Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства. Может содержать латинские и кириллические буквы, цифры, символы и пробелы. Максимально допустимая длина описания — 255 символов;
- VNI — идентификатор сети VxLAN. Возможные значения: от 1 до 16777214. Значение должно быть уникальным;
- VLAN ID — идентификатор VLAN. Возможные значения: от 1 до 4094. Значение должно быть уникальным;
- Route Target — раздел, позволяющий настроить целевые маршруты для туннеля VxLAN. Максимальное количество доступных для настройки маршрутов — 2:
- Кнопка "Добавить" — позволяет добавить поля для настройки целевого маршрута;
- Значение — значение целевого маршрута. Возможные форматы: ASN2:NN, ASN4:NN, IPv4:NN, где возможные значения:
- ASN2: от 0 до 65535;
- ASN4: от 0 до 4294967295;
- IPv4: значения в формате IP-адреса от 0.0.0.1 до 255.255.255.255;
- NN: от 0 до 65535.
- Режим — режим целевого маршрута. Возможные значения: Import, Export, Both;
- Кнопка с иконкой — — позволяет удалить поле для настройки целевого маршрута.
...
| Примечание |
|---|
Если в ревизии была допущена ошибка, с которой запрещено применять текущую модель конфигурации на устройство, то:
|
...
- Пользователь выбирает ревизию для дальнейшего редактирования и вносит соответствующие изменения;
При нажатии на кнопку "Сохранить и применить" ревизия меняет свой статус на "В процессе/PROCESSING", создается задача на применение модели конфигурации.
Примечание Пока ревизия находится в статусе "В процессе/PROCESSING" операции по сохранению/применению ревизии будут недоступны.
- По окончании задачи на применение модели конфигурации:
- Если задача завершилась успешно, то новая ревизия изменяет свой статус на "Актуальная/RUNNING", а старая старая — на "Применено/APPLIED";
- Если задача завершилась неуспешно, то новая ревизия изменяет свой статус на "Неудачно/FAILED", а старая ревизия остается в статусе "Актуальная/RUNNING".
...
| Подсказка |
|---|
Для изменения номера правила через таблицу правил нажмите левой кнопкой мыши на иконку и и, удерживая ее, переместите правило на нужную позицию в таблице. |
...
Алгоритм верификации host key — алгоритм верификации host key для SSH-сервера. Принимает значения: dsa, ecdsa256, ecdsa384, ecdsa521, ed25519, rsa. По умолчанию все алгоритмы разрешены для использования.
Информация Алгоритмы, разрешенные для использования, окрашены в синий цвет, запрещенные — в серый.
Для включения/выключения алгоритма кликните левой кнопкой мыши по его названию.
Примечание Алгоритм "dsa" не считается безопасным. Не рекомендуется для использования.
- Алгоритм шифрования — алгоритм шифрования для SSH-сервера. Принимает значения: aes128, aes192, aes256, aes128ctr, aes192ctr, aes256ctr, arcfour, arcfour128, arcfour256, blowfish, cast128, 3des. По умолчанию все алгоритмы разрешены для использования.
- Раздел "Аутентификация":
- Количество повторных попыток — количество попыток аутентификации для SSH-сервера. Значение по умолчанию: 6. Может принимать значения от 1 до 10.
- Время ожидания пароля, сек — время ожидания ввода пароля при аутентификации SSH-клиента. Значение Значение по умолчанию: 120. Может принимать значения от 30 до 360.
Алгоритм аутентификации — алгоритм аутентификации для SSH-сервера. Может принимать значения: md5, md5-96, sha1, sha1-96, sha2-256, sha2-512, ripemd160. По умолчанию все алгоритмы разрешены для использования.
Примечание Алгоритмы "md5" и "sha1" не считаются безопасными. Не рекомендуются для использования.
- Раздел "Параметры обмена ключами":
- Интервал обновления ключа, час — частота смены ключей аутентификации SSH-сервера. Значение по умолчанию: 1. Может принимать значения от 1 до 72.
- Объем данных, МБ — объем данных, после прохождения которого произойдет обновление ключей аутентификации SSH-сервера. Значение по умолчанию: 1000. Может принимать значения от 1 до 4096.
- Алгоритм шифрования — алгоритм обмена ключами. Принимает значения: dh-group1-sha1, dh-group14-sha1, dh-group-exchange-sha1, dh-group-exchange-sha256, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521. По умолчанию все алгоритмы разрешены для использования.
Scroll Pagebreak
...
Переключатель "SNMP-сервер" — включает/выключает SNMP-сервер как в глобальной таблице маршрутизации устройства, так и во всех созданных VRF.
Примечание Выключение SNMP-сервера приведет к потере доступа до устройства по протоколу SNMP. Мониторинг устройства будет недоступен.
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройстве;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить SNMP V3 пользователей (SNMP V3 users) на устройстве;
- Раздел "SNMP trap" — — позволяет добавить и произвести настройку параметров приемника SNMP trap (SNMP host), включить/выключить отправку SNMP trap на приемник, отредактировать список SNMP trap, отправляемых устройством;
- Раздел "Профили доступа к OID" — позволяет создать, отредактировать или удалить профили доступа к OID (SNMP View);
- Раздел "Дополнительные параметры" — позволяет настроить код DSCP, добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность перезагрузки устройства по SNMP-команде.
...
| Информация |
|---|
| В строках "IPv4-адрес", "IPv6-адрес", "Профиль IP-адресов" отображаются только первые два значения. Чтобы просмотреть все значения параметра, кликните на иконку в в соответствующей строке. |
| Scroll Pagebreak |
|---|
...
В диалоговом окне добавления SNMP пользователя отображены следующие элементы:
- Переключатель "Включить" — — включает/выключает пользователя. Значение по умолчанию: включено;
- Имя пользователя — пользователя — имя SNMP V3 пользователя (заблокировано при редактировании). Значение должно быть уникальным и начинаться с латинских букв (A-Z,a-z), может содержать цифры и символы за исключением '?', '|' и пробелов.
- Доступ — уровень доступа пользователя к устройству. Может принимать значения: "Только чтение", "Чтение и запись". Значение по умолчанию: "Только чтение".
VRF — — название экземпляра VRF, из которого будет разрешен доступ.
Примечание Если на устройстве нет VRF, поле будет заблокировано. Создать VRF на устройстве можно во вкладке "Сервисы" → "VRF".
Профиль доступа к OID — название профиля доступа к OID (SNMP view), на основании которого обеспечивается доступ пользователя к OID.
Примечание Если на устройстве нет настроенных профилей доступа к OID, поле будет заблокировано. Создать профиль можно во вкладке "Сервисы" → "SNMP" → "Профиль доступа к OID".
Scroll Pagebreak - Раздел "Безопасность":
- Режим безопасности — режим безопасности SNMP V3 пользователя. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации и шифрования), "Аутентификация", "Аутентификация и шифрование". Значение по умолчанию: без аутентификации и шифрования.
- Протокол аутентификации — протокол аутентификации SNMPv3-запросов. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации), "md5", "sha1". Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Флаг "Зашифрованный пароль" — — определяет, в каком виде будет указан пароль в поле "Пароль для аутентификации".
- Пароль для аутентификации — пароль для аутентификации SNMPv3-запросов. Если флаг "Зашифрованный пароль" не установлен, то пароль задаётся строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный пароль", то в поле указывается зашифрованный пароль размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Протокол шифрования — протокол шифрования передаваемых данных. Может принимать значения: без шифрования (пустое поле), aes128, des. Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
- Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ шифрования".
- Ключ шифрования — ключ для шифрования передаваемых данных. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
Раздел "Профиль IP-адресов" — — в разделе можно указать 8 профилей IP-адресов (тип профиля "Сеть"), от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем.
Примечание Если на устройстве нет профилей с типом "Сеть", кнопка "Добавить" в разделе "Профиль IP-адресов" будет заблокирована. Создать профиль на устройстве можно во вкладке "Сервисы" → "Профили".
- Раздел "IPv4-адрес" — в — в разделе можно указать 8 IPv4-адресов, от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем.
Раздел "IPv6-адрес" — в — в разделе можно указать 8 IPv6-адресов, от которых будут обрабатываться SNMP-запросы под данным SNMP V3 пользователем.
Примечание Суммарное количество IPv4 и IPv6 адресов в настройках SNMP пользователя не может превышать 8.
- Кнопки отмены/подтверждения.
...
Для удаления одного или нескольких профилей доступа к OID OID выделите их в таблице и нажмите кнопку "Удалить": откроется диалоговое окно подтверждения удаления:
...
- DSCP — код DSCP для использования в IP-заголовке исходящих пакетов SNMP-сервера. Значение по умолчанию: 61. Может принимать значения от 0 до 63.
- Флаг "Разрешить перезагрузку устройства по SNMP" — разрешает/запрещает перезагрузку устройства при помощи SNMP-сообщений. По умолчанию перезагрузка запрещена.
- Местоположение Местоположение — информация о расположении оборудования. Для удобства можно указать город, улицу, район, номер комнаты и т. п. Значение до 255 символов, может содержать латинские буквы (A-Z,a-z), цифры, спец. символы ()`~!@#$%^&()"';:?*_-+=|\/<>.,{}[] и пробелы.
- Контактная информация — контактная информация. Для удобства можно указать ответственного за данное оборудование, например, его фамилию. Значение до 255 символов, может содержать латинские буквы (A-Z,a-z), цифры, спец. символы ()`~!@#$%^&()"';:?*_-+=|\/<>.,{}[] и пробелы.
Scroll Pagebreak
...
IP-адрес — IP-адрес контроллера, по которому точки доступа будут взаимодействовать с WLC. Выбор значения возможен только из списка адресов, настроенных на интерфейсе устройства.
Лицензии
Интерфейс для управления лицензиями, загружаемыми на устройства.
...
