Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

PPP-пользователя для аутентификации удаленной стороныPPP-USERppp-userL2VPNl2vpn

Уровень

Команда входа 1

Вид строки подсказки

Предыдущий уровень

Настройка глобальных параметров

(CONFIG)

configurevesbc(config)#ROOT

Настройка E-SBCESBC

(CONFIG-ESBC)

esbcvesbc(config-esbc)#CONFIG

Настройка

количества модулей E

AAA-

SBC

профиля

(CONFIG-

ESBC

AAA-

GENERAL

PROFILE)

generalaaa profile <NAME>
vesbc(config-esbcaaa-generalprofile)#CONFIG-ESBC

Настройка

медиаресурсов

профиля кодов ответов SIP

(CONFIG-ESBC-

MEDIA

CAUSE-LIST-

RESOURCE

SIP)

mediacause-resource list sip <NAME>
vesbc(config-esbc-mediacause-list-resourcesip)#CONFIG-ESBC

Настройка

таблицы модификаторов

CDR

(CONFIG-

MOD

ESBC-

TABLE

CDR)

mod-table sip <NAME>cdrvesbc(config-esbc-mod-tablecdr)#CONFIG-ESBC

Настройка

таблицы маршрутизации

профиля учетных данных

(CONFIG-ESBC-

ROUTE

CREDENTIAL-

TABLE

PROFILE)

route-table

credential profile <NAME>


vesbc(config-esbc-routecredential-tableprofile)#CONFIG-ESBC

Настройка

правила в таблице маршрутизации

криптопрофиля

(CONFIG-ESBC-

ROUTE

CRYPTO-

TABLE-RULE

PROFILE)

rule <INDEX>

crypto profile <NAME>



vesbc(config-esbc-routecrypto-table-ruleprofile)#CONFIG-ESBC-ROUTE-TABLE

Настройка

SIP

flood-

транспорта

фильтра

(CONFIG-ESBC-

SIP

FLOOD-

TRANSPORT

FILTER)

sip-transport

flood filter <NAME>


vesbc(config-esbc-sipflood-transportfilter)#CONFIG-ESBC

Настройка

SIP-транка

глобальных параметров ESBC

(CONFIG-ESBC-

TRUNK-SIP

GENERAL)

trunk sip <NAME>generalvesbc(config-esbc-trunk-sipgeneral)#CONFIG-ESBC

Настройка

транковой группы

медиапрофиля

(CONFIG-ESBC-

TRUNK

MEDIA-

GROUP

PROFILE)

trunk-group

media profile <NAME>


vesbc(config-esbc-trunkmedia-groupprofile)#CONFIG-ESBC

Настройка

user-interface

медиаресурсов

(CONFIG-ESBC-

USER

MEDIA-

INTERFACE-SIP

RESOURCE)

usermedia-interface sip resource <NAME>vesbc(config-esbc-usermedia-interface-sipresource)#CONFIG-ESBC

Настройка GigabitEthernet-интерфейсов таблицы модификаторов SIP

(CONFIG-IFMOD-GITABLE)interface gigabitethernet <PORT>

mod-table sip <NAME>vesbc(configesbc-ifmod-gitable)#CONFIG-ESBC

Настройка TengigabitEthernet-интерфейсов таблицы общих модификаторов 

(CONFIG-IFMOD-TETABLE)interface tengigabitethernet <PORT>

mod-table common <NAME>vesbc(configesbc-ifmod-tetable)#CONFIG-ESBC

Настройка TwentyfivegigabitethernetRADIUS-интерфейсовпрофиля

(CONFIG-IFRADIUS-TWEPROFILE)

interface twentyfivegigabitethernet <PORT>radius profile <NAME>vesbc(config-ifradius-tweprofile)CONFIG-ESBC

Настройка FourtygigabitEthernet-интерфейсов таблицы маршрутизации

(CONFIG-ESBC-IFROUTE-FOTABLE)interface fourtygigabitethernet <PORT>

route-table <NAME>vesbc(config-esbc-ifroute-fotable)#CONFIG-ESBC

Настройка

HundredgigabitEthernet-интерфейсов

профиля безопасности

(CONFIG-

IF

ESBC-SECURITY-

HU

PROFILE)

interface hundredgigabitethernet <PORT>security profile <NAME>vesbc(config-ifesbc-security-huprofile)#CONFIG-ESBC

Настройка OOBSIP-интерфейсатранспорта

(CONFIG-IFESBC-SIP-OOBTRANSPORT)

interface oob <PORT>sip transport <NAME>vesbc(config-ifesbc-sip-oobtransport)#CONFIG-ESBC

Настройка сабSIP-интерфейсовпрофиля

(CONFIG-IFESBC-SIP-SUBPROFILE)

interface gigabitethernet <PORT>.<VLAN> или

interface tengigabitethernet <PORT>.<VLAN> или

interface port-channel <CH>.<VLAN>

sip profile <NAME>vesbc(config-ifesbc-sip-subprofile)#CONFIG-ESBC

Настройка сабвнешнего STUN-интерфейсовсервера

(CONFIG-ESBC-STUN-IFSERVER-QINQ)

interface gigabitethernet <PORT>.<VLAN>.<VLAN> или

interface tengigabitethernet <PORT>.<VLAN>.<VLAN> или

interface port-channel <CH>.<VLAN>.<VLAN>

EXT)

stun server external <NAME>vesbc(config-if-qinqesbc-stun-server-ext)#CONFIG-ESBC

Настройка последовательных интерфейсов 2 локального STUN-сервера

(CONFIG-SERIAL)-ESBC-STUN-SERVER-LOC)

stun server local <NAME>interface serial <PORT>vesbc(config-serial-esbc-stun-server-loc)#CONFIG-ESBC

Настройка виртуальных интерфейсовSIP-транка

(CONFIG-ESBC-TRUNK-LOOPBACKSIP)interface loopback <PORT>

trunk sip <NAME>vesbc(config-loopbackesbc-trunk-sip)#CONFIG-ESBC

Настройка E1-интерфейсовтранковой группы

(CONFIG-ESBC-IFTRUNK-E1GROUP)interface e1 <PORT>

trunk-group <NAME>vesbc(config-esbc-iftrunk-e1group)#CONFIG-ESBC

Настройка группы агрегации E1-каналов абонентского интерфейса

(CONFIG-IF-MULTILINKESBC-USER-INTERFACE-SIP)

user-interface multilink <PORT>sip <NAME>vesbc(config-esbc-user-ifinterface-multilinksip)#CONFIG-ESBC

Настройка FXOGigabitEthernet-портовинтерфейсов
(CONFIG-VOICEIF-PORT-FXOGI)

interface voice-port <NUM>gigabitethernet <PORT>

vesbc(config-voiceif-port-fxogi)#

CONFIG

Настройка FXSTengigabitEthernet-портовинтерфейсов
(CONFIG-VOICEIF-PORT-FXSTE)

interface voice-port <NUM>tengigabitethernet <PORT>

vesbc(config-voiceif-port-fxste)#

CONFIG

Настройка виртуальных туннельных Twentyfivegigabitethernet-интерфейсов VTI

(CONFIG-VTIIF-TWE)tunnel vti <VTI>

interface twentyfivegigabitethernet <PORT>vesbc(config-vtiif-twe)#CONFIG

Настройка последовательного интерфейса 2  FourtygigabitEthernet-интерфейсов
(CONFIG-LINEIF-AUXFO)

line aux [ <UNIT>/<SLOT>/<PORT> ]interface fourtygigabitethernet <PORT>

vesbc(config-lineif-auxfo)#

CONFIG

Настройка L2TPv3HundredgigabitEthernet-туннелейинтерфейсов
(CONFIG-L2TPV3IF-HU)
tunnel l2tpv3 <L2TPV3>interface hundredgigabitethernet <PORT>vesbc(config-if-l2tpv3hu)#CONFIG

Настройка GREOOB-туннелейинтерфейса

(CONFIG-GREIF-OOB)tunnel gre <GRE>

interface oob <PORT>vesbc(config-if-greoob)#CONFIG

Настройка SoftGREсаб-туннелейинтерфейсов

(CONFIG-SOFTGRE)

tunnel softgre <SOFTGRE>

vesbc(config-softgre)#

CONFIG

Настройка логических туннелей

(CONFIG-LT)

tunnel lt <LT>

IF-SUB)

interface gigabitethernet <PORT>.<VLAN> или

interface tengigabitethernet <PORT>.<VLAN> или

interface port-channel <CH>.<VLAN>

vesbc(config-ltif-sub)#

CONFIG

Настройка саб-интерфейса на L2-туннелеинтерфейсов

(CONFIG-SUBTUNNEL)IF-QINQ)

interface gigabitethernet <PORT>.<VLAN>.<VLAN> или

interface tengigabitethernet <PORT>.<VLAN>.<VLAN> или

interface port-channel <CH>.<VLAN>tunnel softgre <GRE>.<VLAN>

vesbc(config-subtunnelif-qinq)#

CONFIG

Настройка IPv4-over-IPv4 туннелейпоследовательных интерфейсов 2

(CONFIG-IP4IP4SERIAL)tunnel ip4ip4 <IP4IP4>

interface serial <PORT>vesbc(config-ip4ip4serial)#

CONFIG

Настройка WireGuard-туннелейвиртуальных интерфейсов

(CONFIG-WIREGUARDLOOPBACK)

tunnel wireguard <WIREGUARD>interface loopback <PORT>

vesbc(config-wireguardloopback)#

CONFIG

Настройка пира для WireGuardE1-туннеляинтерфейсов

(CONFIG-WIREGUARDIF-PEERE1)

peer <PEER>interface e1 <PORT>

vesbc(config-wireguardif-peere1)#

CONFIG-WIREGUARD

Настройка сетевых мостовгруппы агрегации E1-каналов
(CONFIG-BRIDGEIF-MULTILINK)

bridge <BRIDGE>interface multilink <PORT>

vesbc(config-bridgeif-multilink)#

CONFIG

Настройка VLANFXO-портов

(CONFIG-VOICE-PORT-VLANFXO)

vlan <VLAN>interface voice-port <NUM>

vesbc(config-voice-vlanport-fxo)#

CONFIG

Настройка сетевой политики для определения VLAN по LLDPDU-сообщениям клиентаFXS-портов

(CONFIG-NETVOICE-PORT-POLICYFXS)

network-policy <NAME>interface voice-port <NUM>

vesbc(config-voice-netport-policyfxs)#

CONFIG

Настройка пула адресов DHCP-серверавиртуальных туннельных интерфейсов VTI

(CONFIG-DHCP-SERVERVTI)ip dhcp-server pool <NAME>

tunnel vti <VTI>

vesbc(config-dhcp-servervti)#

CONFIG

Настройка DHCP опции 60последовательного интерфейса 2 

(CONFIG-DHCPLINE-VENDOR-ID)ip dhcp-server vendor-class-id <NAME>AUX)

line aux [ <UNIT>/<SLOT>/<PORT> ]

vesbc(config-dhcpline-vendor-idaux)#

CONFIG

Настройка пула адресов DHCPL2TPv3-сервератуннелей

(CONFIG-IPV6-DHCP-SERVER)ipv6 dhcp-server pool <NAME>L2TPV3)

tunnel l2tpv3 <L2TPV3>

vesbc(config-ipv6-dhcp-serverl2tpv3)#

CONFIG

Настройка DHCP опции 60GRE-туннелей

(CONFIG-IPV6-DHCP-VENDOR-ID)ipv6 dhcp-server vendor-class-id <NAME>GRE)

tunnel gre <GRE>

vesbc(config-dhcp-vendor-idgre)#

CONFIG

Настройка резервирования DHCPНастройка SoftGRE-сервератуннелей

(CONFIG-DHCP-SERVER-FAILOVER)ip dhcp-server failover [ vrf <VRF> ]SOFTGRE)

tunnel softgre <SOFTGRE>

vesbc(config-

dhcp-server-failover

softgre)#

CONFIG

Настройка синхронизации крипто-файловлогических туннелей

 (CONFIG-CRYPTO-SYNCLT)

crypto-sync

tunnel lt <LT>

vesbc(config-

crypto-sync

lt)#

CONFIG

Настройка профиля приложенийсаб-интерфейса на L2-туннеле

(CONFIG-OBJECT-GROUP-APPLICATION)object-group application <NAME>SUBTUNNEL)

tunnel softgre <GRE>.<VLAN>

vesbc(config-object-group-applicationsubtunnel)#

CONFIG

Настройка профиля IP-адресовIPv4-over-IPv4 туннелей

(CONFIG-OBJECT-GROUP-NETWORKIP4IP4)object-group network <NAME>

tunnel ip4ip4 <IP4IP4>

vesbc(config-object-group-networkip4ip4)#

CONFIG

Настройка профиля связок
IP-адресов и TCP/UDP-портов

(CONFIG-OBJECT-GROUP-ADDRESS-PORT)

WireGuard-туннелей

(CONFIG-WIREGUARD)

tunnel wireguard <WIREGUARD>object-group address-port <NAME>

vesbc(config-object-group-address-portwireguard)#

CONFIG

Настройка профиля TCP/UDP-портовпира для WireGuard-туннеля

(CONFIG-OBJECTWIREGUARD-GROUP-SERVICEPEER)

object-group service <NAME>peer <PEER>

vesbc(config-objectwireguard-group-servicepeer)#

CONFIG-WIREGUARD

Настройка профиля URLсетевых мостов

(CONFIG-OBJECT-GROUP-URLBRIDGE)object-group url <NAME>

bridge <BRIDGE>

vesbc(config-object-group-url)bridge)#

CONFIG

Настройка поставщика категорий контентной фильтрацииVLAN

(CONFIG-OBJECT-GROUP-CONTENT-FILTER)object-group content-filter <NAME>VLAN)

vlan <VLAN>

vesbc(config-object-group-content-filtervlan)#

CONFIG

Настройка профиля категорий контентной фильтрации от вендора Kaspersky Laboratoryсетевой политики для определения VLAN по LLDPDU-сообщениям клиента

(CONFIG-OBJECT-GROUP-CF-KASPERSKY)NET-POLICY)

network-policy <NAME>vendor <VENDOR>

vesbc(config-object-group-cf-kaspersky)#

CONFIG-OBJECT-GROUP-CONTENT-FILTER

net-policy)

CONFIG

Настройка пула адресов DHCP-сервераНастройка профиля почтовых доменов и адресов почтовых ящиков

(CONFIG-OBJECTDHCP-GROUP-MAILSERVER)

object-group email ip dhcp-server pool <NAME>

vesbc(config-

object

dhcp-

group-email

server)#

CONFIG

Настройка профиля XAUTH DHCP опции 60

(CONFIG-DHCP-ACCESSVENDOR-PROFILEID)

access profile ip dhcp-server vendor-class-id <NAME>

vesbc(config-accessdhcp-vendor-profileid)#

CONFIG

Настройка пула IPадресов DHCP-адресовсервера

(CONFIG-POOLIPV6-DHCP-SERVER)

addressipv6 dhcp-assignment server pool <NAME>

vesbc(config-poolipv6-dhcp-server)#

CONFIG

Настройка шлюза протокола IKEDHCP опции 60

(CONFIG-IKE-GATEWAY)IPV6-DHCP-VENDOR-ID)

ipv6 dhcp-server vendor-class-id security ike gateway <NAME>

vesbc(config-ikedhcp-vendor-gwid)#

CONFIGНастройка политики протокола IKE

Настройка резервирования DHCP-сервера

(CONFIG-DHCP-IKESERVER-POLICYFAILOVER)

security ike policy <NAME>ip dhcp-server failover [ vrf <VRF> ]

vesbc(config-ikedhcp-server-policyfailover)#CONFIG

Настройка профиля протокола IKEсинхронизации крипто-файлов

 (CONFIG-IKECRYPTO-PROPOSALSYNC)security ike proposal <NAME>

crypto-syncvesbc(config-ikecrypto-proposalsync)#CONFIG

Настройка политики набора протоколов IPsecпрофиля приложений

(CONFIG-IPSECOBJECT-POLICYGROUP-APPLICATION)

security ipsec policy object-group application <NAME>

vesbc(config-object-ipsecgroup-policyapplication)#

CONFIG

Настройка профиля набора протоколов IPsecIP-адресов

(CONFIG-OBJECT-IPSECGROUP-PROPOSALNETWORK)

security ipsec proposal object-group network <NAME>

vesbc(config-object-ipsecgroup-proposalnetwork)#

CONFIG

Настройка VPN на основе набора протоколов IPsecпрофиля связок
IP-адресов и TCP/UDP-портов

(CONFIG-IPSEC-VPN)OBJECT-GROUP-ADDRESS-PORT)

object-group address-port security ipsec vpn <NAME>

vesbc(config-ipsec-vpnobject-group-address-port)#

CONFIG

Настройка списка контроля доступапрофиля TCP/UDP-портов

(CONFIG-OBJECT-GROUP-ACLSERVICE)

ip access-list extended object-group service <NAME>

vesbc(config-object-group-aclservice)#

CONFIG

Настройка правила для списка контроля доступапрофиля URL

(CONFIG-OBJECT-ACLGROUP-RULEURL)

rule <ORDER>object-group url <NAME>

vesbc(config-object-aclgroup-ruleurl)#

CONFIG-ACL

Настройка зоны безопасностипоставщика категорий контентной фильтрации

(CONFIG-ZONE)OBJECT-GROUP-CONTENT-FILTER)

object-group content-filter security zone <NAME>

vesbc(config-zoneobject-group-content-filter)#

CONFIG

Настройка группы правил для пар зон безопасностипрофиля категорий контентной фильтрации от вендора Kaspersky Laboratory

(CONFIG-OBJECT-GROUP-ZONECF-PAIRKASPERSKY)

security zone-pair <FROM> <TO>vendor <VENDOR>

vesbc(config-zone-pairobject-group-cf-kaspersky)#

CONFIG-OBJECT-GROUP-CONTENT-FILTER

Настройка профиля почтовых доменов и адресов почтовых ящиковНастройка правила для пары зон безопасности

(CONFIG-ZONEOBJECT-PAIRGROUP-RULEMAIL)

rule <ORDER>object-group email <NAME>

vesbc(config-object-zonegroup-ruleemail)#

CONFIG-ZONE-PAIR

Настройка сервиса трансляции адресов получателяпрофиля XAUTH

(CONFIG-DNATACCESS-PROFILE)

nat destinationaccess profile <NAME>

vesbc(config-dnataccess-profile)#

CONFIG

Настройка пула IP-адресов и TCP/UDP-портов для DNAT

(CONFIG-DNAT-POOL)

address-assignment pool <NAME>

vesbc(config-dnat-pool)#

CONFIG-DNAT

Настройка группы правил для DNATшлюза протокола IKE

(CONFIG-DNATIKE-RULESETGATEWAY)

ruleset security ike gateway <NAME>

vesbc(config-dnatike-rulesetgw)#

CONFIG-DNAT

Настройка правила для DNATполитики протокола IKE

(CONFIG-DNATIKE-RULEPOLICY)

rule <ORDER>security ike policy <NAME>

vesbc(config-dnatike-rulepolicy)#

CONFIG-DNAT-RULESET

Настройка сервиса трансляции адресов отправителяпрофиля протокола IKE

(CONFIG-SNATIKE-PROPOSAL)

nat sourcesecurity ike proposal <NAME>

vesbc(config-ike-snatproposal)#

CONFIG

Настройка пула IP-адресов и TCP/UDP-портов для SNATполитики набора протоколов IPsec

(CONFIG-SNATIPSEC-POOLPOLICY)

pool security ipsec policy <NAME>

vesbc(config-snatipsec-poolpolicy)#

CONFIG-SNAT

Настройка группы правил для SNATпрофиля набора протоколов IPsec

(CONFIG-SNATIPSEC-RULESETPROPOSAL)

ruleset security ipsec proposal <NAME>

vesbc(config-snatipsec-rulesetproposal)#

CONFIG-SNAT

Настройка правила для SNATVPN на основе набора протоколов IPsec

(CONFIG-SNATIPSEC-RULEVPN)

rule <ORDER>

security ipsec vpn <NAME>

vesbc vesbc(config-snatipsec-rulevpn)#

CONFIG-SNAT-RULESET

Настройка пользователей системысписка контроля доступа

(CONFIG-USERACL)

username ip access-list extended <NAME>

vesbc(config-useracl)#

CONFIG

Настройка локальной консолиправила для списка контроля доступа

(CONFIG-LINEACL-CONSOLERULE)

line consolerule <ORDER>

vesbc(config-lineacl-consolerule)#

CONFIG-ACL

Настройка удаленной консолизоны безопасности

(CONFIG-LINE-TELNETZONE)

line telnetsecurity zone <NAME>

vesbc(config-line-telnetzone)#

CONFIG

Настройка защищенной удаленной консолигруппы правил для пар зон безопасности

(CONFIG-LINEZONE-SSHPAIR)

line sshsecurity zone-pair <FROM> <TO>

vesbc(config-linezone-sshpair)#

CONFIG

Настройка TACACS-сервераправила для пары зон безопасности

(CONFIG-TACACSZONE-PAIR-SERVERRULE)

tacacs-server host <ADDR>rule <ORDER>

vesbc(config-tacacszone-serverrule)#

CONFIG-ZONE-PAIR

Настройка RADIUS-серверасервиса трансляции адресов получателя

(CONFIG-RADIUS-SERVERDNAT)radius-server host <ADDR>

nat destination

vesbc(config-radius-serverdnat)#

CONFIG

Настройка профиля RADIUS-серверовпула IP-адресов и TCP/UDP-портов для DNAT

(CONFIG-RADIUSDNAT-SERVER-PROFILEPOOL)

aaa radius-profile pool <NAME>

vesbc(config-aaadnat-radius-profilepool)#

CONFIG-DNAT

Настройка DAS-серверагруппы правил для DNAT

(CONFIG-DASDNAT-SERVERRULESET)

das-server ruleset <NAME>

vesbc(config-dasdnat-serverruleset)#

CONFIG-DNAT

Настройка профиля DAS-серверовправила для DNAT

(CONFIG-DASDNAT-SERVER-PROFILERULE)

aaa das-profile <NAME>rule <ORDER>

vesbc(config-aaadnat-das-profilerule)#

CONFIG-DNAT-RULESET

Настройка LDAP-серверасервиса трансляции адресов отправителя

(CONFIG-LDAP-SERVERSNAT)ldap-server host <ADDR>

nat source

vesbc(config-ldap-serversnat)#

CONFIG

Настройка сервера для удаленного доступа по протоколу PPTPпула IP-адресов и TCP/UDP-портов для SNAT

(CONFIG-PPTPSNAT-SERVERPOOL)

remote-access pptp pool <NAME>

vesbc(config-pptpsnat-serverpool)#

CONFIG-SNAT

Настройка пользователей для удаленного доступа по протоколу PPTPгруппы правил для SNAT

(CONFIG-PPTPSNAT-USERRULESET)

username ruleset <NAME>

vesbc(config-pptpsnat-userruleset)#

CONFIG-PPTPSNAT

Настройка сервера для удаленного доступа по протоколу L2TPправила для SNAT

(CONFIG-L2TPSNAT-SERVERRULE)

remote-access l2tp <NAME>

rule <ORDER>

 vesbcvesbc(config-l2tpsnat-serverrule)#

CONFIG-SNAT-RULESET

Настройка пользователей для удаленного доступа по протоколу L2TPсистемы

(CONFIG-L2TP-USER)

username <NAME>

vesbc(config-l2tp-user)#

CONFIG-L2TP-SERVER

Настройка сервера для удаленного доступа по протоколу OpenVPNлокальной консоли

(CONFIG-OPENVPNLINE-SERVERCONSOLE)remote-access openvpn <NAME>

line console

vesbc(config-openvpnline-serverconsole)#

CONFIG

Настройка пользователей для удаленного доступа по протоколу L2TPудаленной консоли

(CONFIG-OPENVPNLINE-USERTELNET)

username <NAME>line telnet

vesbc(config-openvpnline-usertelnet)#

CONFIG-OPENVPN-SERVER

Настройка сервера для удаленного доступа по протоколу WireGuardзащищенной удаленной консоли

(CONFIG-WIREGUARDLINE-SERVERSSH)remote-access wireguard <NAME>

line ssh

vesbc(config-wireguardline-serverssh)#

CONFIG

Настройка пира для удаленного доступа по протоколу WireGuardTACACS-сервера

(CONFIG-WIREGUARDTACACS-SERVER-PEER)

peer <PEER>tacacs-server host <ADDR>

vesbc(config-wireguardtacacs-server-peer)#

CONFIG-WIREGUARD-SERVER

Настройка клиента удаленного доступа по протоколу PPTPRADIUS-сервера

(CONFIG-RADIUS-PPTPSERVER)

tunnel pptp <PPTP-ID>radius-server host <ADDR>

vesbc(config-radius-pptpserver)#

CONFIG

Настройка клиента удаленного доступа по протоколу PPPOEпрофиля RADIUS-серверов

(CONFIG-RADIUS-PPPOESERVER-PROFILE)

tunnel pppoe <PPPOE-ID>aaa radius-profile <NAME>

vesbc(config-pppoeaaa-radius-profile)#

CONFIG

Настройка клиента удаленного подключения по протоколу L2TPDAS-сервера

(CONFIG-L2TPDAS-SERVER)

tunnel l2tp <L2TP-ID>das-server <NAME>

vesbc(config-l2tpdas-server)#

CONFIG

Настройка клиента удаленного подключения по протоколу OpenVPNпрофиля DAS-серверов

(CONFIG-DAS-OPENVPNSERVER-PROFILE)

tunnel openvpn <OPENVPN-ID>aaa das-profile <NAME>

vesbc(config-openvpnaaa-das-profile)#

CONFIG

Настройка SNMPLDAP-пользователясервера

(CONFIG-SNMPLDAP-USERSERVER)

snmpldap-server <NAME>host <ADDR>

vesbc(config-snmpldap-userserver)#

CONFIG

Настройка NTP-сервера или пирасервера для удаленного доступа по протоколу PPTP

(CONFIG-NTPPPTP-SERVER)

ntp server <ADDR>

ntp peer <ADDR>

remote-access pptp <NAME>

vesbc(config-ntppptp-server)#

CONFIG

Настройка BGP-процессапользователей для удаленного доступа по протоколу PPTP

(CONFIG-BGPPPTP-USER)

router bgp <AS>username <NAME>

vesbc(config-pptp-bgpuser)#

CONFIG-PPTP

Настройка BGP-процесса в VRFсервера для удаленного доступа по протоколу L2TP

(CONFIG-BGPL2TP-VRFSERVER)

vrf <VRF>

remote-access l2tp <NAME>

vesbc(config-

bgp

l2tp-

vrf

server)#

CONFIG

-BGP

Настройка пользователей для удаленного доступа по протоколу L2TPНастройка IPv4/IPv6-адресации BGP-процесса

(CONFIG-BGPL2TP-FAMILYUSER)

address-family { ipv4 | ipv6 } unicastusername <NAME>

vesbc(config-bgpl2tp-afuser)#

CONFIG-BGP

Настройка IPv4/IPv6-адресации BGP-процесса в VRF

(CONFIG-BGP-VRF-FAMILY)

L2TP-SERVER

Настройка сервера для удаленного доступа по протоколу OpenVPN

(CONFIG-OPENVPN-SERVER)

remote-access openvpn <NAME>

address-family { ipv4 | ipv6 } unicast

vesbc(config-

bgp

openvpn-

vrf-af

server)#

CONFIG

-BGP-VRF

Настройка группирования BGP-соседейпользователей для удаленного доступа по протоколу L2TP

(CONFIG-BGPOPENVPN-GROUPUSER)

peer-group username <NAME>

vesbc(config-bgpopenvpn-groupuser)#

CONFIG-BGPНастройка группирования BGP-соседей в VRFOPENVPN-SERVER

Настройка сервера для удаленного доступа по протоколу WireGuard

(CONFIG-BGPWIREGUARD-VRF-GROUPSERVER)

peerremote-group access wireguard <NAME>

vesbc(config-bgpwireguard-vrf-groupserver)#

CONFIG-BGP-VRF

Настройка соседа BGP-процессапира для удаленного доступа по протоколу WireGuard

(CONFIG-WIREGUARD-BGPSERVER-NEIGHBORPEER)

neighbor { <ADDR> | <IPV6-ADDR> }peer <PEER>

vesbc(config-bgpwireguard-server-neighborpeer)#

CONFIG-BGPНастройка соседа BGP-процесса в VRFWIREGUARD-SERVER

Настройка клиента удаленного доступа по протоколу PPTP

(CONFIG-BGP-VRF-NEIGHBORPPTP)

neighbor { <ADDR> | <IPV6-ADDR> }

tunnel pptp <PPTP-ID>

vesbc(config-

bgp-vrf-neighbor

pptp)#

CONFIG

-BGP-VRF

Настройка клиента удаленного доступа по протоколу PPPOEНастройка IPv4-/IPv6-адресации BGP-соседа

(CONFIG-BGP-NEIGHBOR-FAMILYPPPOE)

address-family { ipv4 | ipv6 | vpnv4 } unicast

tunnel pppoe <PPPOE-ID>

vesbc(config-

bgp-neighbor-af

pppoe)#

CONFIG

-BGP-NEIGHBOR

Настройка клиента удаленного подключения по протоколу L2TPНастройка IPv4-/IPv6-адресации BGP-соседа в VRF

(CONFIG-BGP-NEIGHBOR-FAMILYL2TP)

address-family { ipv4 | ipv6 | vpnv4 } unicast

tunnel l2tp <L2TP-ID>

vesbc(config-

bgp-neighbor-af-vrf

l2tp)#

CONFIG

-BGP-VRF-NEIGHBOR

Настройка списка подсетейклиента удаленного подключения по протоколу OpenVPN

(CONFIG-PLOPENVPN)

ip prefix-list <NAME>tunnel openvpn <OPENVPN-ID>

vesbc(config-plopenvpn)#

CONFIG

Настройка списка подсетейSNMP-пользователя

(CONFIG-IPV6SNMP-PLUSER)

ipv6 prefixsnmp-list server <NAME>

vesbc(config-ipv6snmp-pluser)#

CONFIG

Настройка маршрутной картыNTP-сервера или пира

(CONFIG-ROUTE-MAP)route-map <NAME>NTP)

ntp server <ADDR>

ntp peer <ADDR>

vesbc(config-route-mapntp)#

CONFIG

Настройка правила маршрутной картыBGP-процесса

(CONFIG-ROUTE-MAP-RULEBGP)

rule <ORDER>router bgp <AS>

vesbc(config-route-map-rulebgp)#

CONFIG-ROUTE-MAP

Настройка RIPBGP-протоколапроцесса в VRF

(CONFIG-RIPBGP-VRF)router rip

vrf <VRF>vesbc(config-bgp-ripvrf)#CONFIG-BGP

Настройка RIPNG-протоколаIPv4/IPv6-адресации BGP-процесса

(CONFIG-RIPNGBGP-FAMILY)

ipv6 router rip

address-family { ipv4 | ipv6 } unicast

vesbc(config-bgp-

ripng

af)#

CONFIG-BGP

Настройка IS-ISIPv4/IPv6-адресации BGP-процесса в VRF

(CONFIG-BGP-VRF-ISISFAMILY)

router isis <ID>address-family { ipv4 | ipv6 } unicastvesbc(config-isisbgp-vrf-af)#CONFIG-BGP-VRF

Настройка OSPFгруппирования BGP-процессасоседей

(CONFIG-BGP-OSPFGROUP)

router ospf <ID>peer-group <NAME>

vesbc(config-bgp-ospfgroup)#

CONFIG-BGP

Настройка OSPFгруппирования BGP-областисоседей в VRF

(CONFIG-BGP-OSPFVRF-AREAGROUP)

area <ID>peer-group <NAME>

vesbc(config-ospfbgp-vrf-areagroup)#

CONFIG-BGP-OSPFVRF

Настройка виртуального соединения OSPFсоседа BGP-процесса

(CONFIG-OSPFBGP-VLINKNEIGHBOR)

virtual-link <ID>neighbor { <ADDR> | <IPV6-ADDR> }

vesbc(config-ospfbgp-vlinkneighbor)#

CONFIG-OSPF-AREABGP

Настройка OSPFv3соседа BGP-процесса в VRF

(CONFIG-IPV6BGP-VRF-OSPFNEIGHBOR)ipv6 router ospf <ID>

neighbor { <ADDR> | <IPV6-ADDR> }vesbc(config-bgp-ipv6vrf-ospfneighbor)#CONFIG-BGP-VRF

Настройка OSPFv3-областиIPv4-/IPv6-адресации BGP-соседа

(CONFIG-IPV6BGP-OSPFNEIGHBOR- AREAFAMILY)area <ID>

address-family { ipv4 | ipv6 | vpnv4 } unicastvesbc(config-ipv6bgp-ospfneighbor-areaaf)#CONFIG-IPV6BGP-OSPFNEIGHBOR

Настройка виртуального соединения OSPFv3IPv4-/IPv6-адресации BGP-соседа в VRF

(CONFIG-IPV6BGP-OSPFNEIGHBOR-VLINKFAMILY)virtual-link <ID>

address-family { ipv4 | ipv6 | vpnv4 } unicastvesbc(config-ipv6bgp-neighbor-ospfaf-vlinkvrf)#CONFIG-IPV6BGP-OSPFVRF-AREANEIGHBOR

Настройка списка ключейподсетей

(CONFIG-KEYCHAINPL)

key-chain <KEYCHAIN>ip prefix-list <NAME>

vesbc(config-keychainpl)#

CONFIG

Настройка ключасписка подсетей

(CONFIG-KEYCHAINIPV6-KEYPL)

key <ID>ipv6 prefix-list <NAME>

vesbc(config-keychainipv6-keypl)#

CONFIG-KEYCHAIN

Настройка параметров MSTPмаршрутной карты

(CONFIG-ROUTE-MSTMAP)

spanningroute-tree mst configurationmap <NAME>

vesbc(config-mstroute-map)#

CONFIG

Настройка правил WANправила маршрутной карты

(CONFIG-WANROUTE-MAP-RULE)

wan load-balance rule <ID><ORDER>

vesbc(config-route-wanmap-rule)#

CONFIG-ROUTE-MAP

Настройка правил WAN (IPv6)RIP-протокола

(CONFIG-IPV6-WAN-RULERIP)

Ipv6 wan load-balance rule <ID>router rip

vesbc(config-ipv6-wan-rulerip)#

CONFIG

Настройка targetRIPNG-листовпротокола

(CONFIG-TARGET-LIST)wan load-balance target-list <NAME>RIPNG)

ipv6 router ripvesbc(config-target-listripng)#CONFIG

Настройка target-листов (IPv6)IS-IS-процесса

(CONFIG-IPV6-TARGET-LIST)Ipv6 wan load-balance target-list <NAME>ISIS)

router isis <ID>vesbc(config-ipv6-target-listisis)#CONFIG

Настройка targetOSPF-процесса

(CONFIG-WAN-TARGETOSPF)

target router ospf <ID>

vesbc(config-wan-targetospf)#

CONFIG-TARGET-LIST

Настройка target (IPv6)OSPF-области

(CONFIG-IPV6OSPF-WAN-TARGETAREA)

target area <ID>

vesbc(config-ipv6ospf-wan-targetarea)#

CONFIG-IPV6-TARGET-LISTOSPF

Настройка объектов отслеживания событийвиртуального соединения OSPF

(CONFIG-OSPF-TRACKVLINK)

track

virtual-link <ID>

vesbc(config-

track

ospf-vlink)#

CONFIG-OSPF-AREA

Настройка WiOSPFv3-Fi Controllerпроцесса

(CONFIG-IPV6-WIRELESSOSPF)wireless-controller

ipv6 router ospf <ID>

vesbc(config-ipv6-wirelessospf)#

CONFIG

Настройка VRFOSPFv3-области

(CONFIG-IPV6-OSPF- VRFAREA)

ip vrf <NAME>area <ID>

vesbc(config-ipv6-ospf-vrfarea)#

CONFIG-IPV6-OSPF

Настройка политики QoSвиртуального соединения OSPFv3

(CONFIG-IPV6-POLICYOSPF-MAPVLINK)

policyvirtual-map <NAME>link <ID>

vesbc(config-ipv6-policyospf-mapvlink)#

CONFIG-IPV6-OSPF-AREA

Настройка класса QoSсписка ключей

(CONFIG-CLASS-MAPKEYCHAIN)

classkey-map <NAME>chain <KEYCHAIN>

vesbc(config-class-map)keychain)#

CONFIG

Настройка класса внутри политики QoSключа

(CONFIG-POLICYKEYCHAIN-MAP-CLASSKEY)

class <NAME>key <ID>

vesbc(config-classkeychain-policy-mapkey)#

CONFIG-KEYCHAIN

Настройка

параметров MSTP

(CONFIG-

MST)

ppp chap username <NAME>

spanning-tree mst configuration

vesbc(config-

mst)#

CONFIG

-IF-E1

ppp chap username <NAME>

CONFIG-IF-MULTILINK

user <NAME>

CONFIG-CELLULAR-PROFILE

user <NAME>

CONFIG-ACCESS-PROFILE

username <NAME>

CONFIG-L2TP-SERVER

username <NAME>

CONFIG-PPTP-SERVER

Настройка правил WAN

(CONFIG-WAN-RULE)

wan load-balance rule <ID>

vesbc(config-wan-rule)#

CONFIG

Настройка правил WAN (IPv6)

(CONFIG-IPV6-WAN-RULE)

Ipv6 wan load-balance rule <ID>

vesbc(config-ipv6-wan-rule

Настройка параметров резервирования конфигурации

(CONFIG-ARCHIVE)

archive

vesbc(config-archive)#

CONFIG

Настройка сервера сбора статистики Netflowtarget-листов

(CONFIG-NETFLOWTARGET-HOSTLIST)

netflow collector <ADDR>wan load-balance target-list <NAME>

vesbc(config-netflowtarget-hostlist)#

CONFIG

Настройка сервера сбора статистики sFlowtarget-листов (IPv6)

(CONFIG-IPV6-SFLOWTARGET-HOSTLIST)

sflow collector <ADDR>Ipv6 wan load-balance target-list <NAME>

vesbc(config-ipv6-sflowtarget-hostlist)#

CONFIG

Настройка сервера получения уведомлений SNMPtarget
(CONFIG-SNMPWAN-HOSTTARGET)

snmp-server host <ADDR>target <ID>

vesbc(config-snmpwan-hosttarget)#

CONFIG

Изменение пароля после истечения срока действия

(CHANGE-EXPIRED-PASSWORD)

-

vesbc(change-expired-password)#

-

-TARGET-LIST

Настройка target (IPv6)

(CONFIG-IPV6-WAN-TARGET)

target <ID>

vesbc(config-ipv6-wan-target)#

CONFIG-IPV6-TARGET-LIST

Настройка объектов отслеживания событий

(CONFIG-TRACK)

track <ID>

Настройка профиля фильтрации http-запросов

(CONFIG-PROFILE)

ip http profile <NAME>vesbc(config-profiletrack)#CONFIG

Настройка общих параметров MPLSWi-Fi Controller

(CONFIG-MPLSWIRELESS)

mpls

wireless-controller

vesbc(config-mplswireless)#

CONFIG

Настройка общих параметров LDPVRF

(CONFIG-LDPVRF)

ldp

ip vrf <NAME>

vesbc(config-

ldp

vrf)#

CONFIG

Настройка IPv4-адресации протокола LDPполитики QoS

(CONFIG-LDPPOLICY-AF-IPV4MAP)

address

policy-

family ipv4

map <NAME>

vesbc(config-

ldp

policy-

af-ipv4

map)#

CONFIG-LDP

Настройка LDP-unicast-соседствакласса QoS

(CONFIG-LDPCLASS-NEIGHMAP)

neighbor <ADDR>

class-map <NAME>

vesbc(config-

ldp

class-

neig

map)#

CONFIG

-LDP

Настройка IPv4-адресации протокола LDP для отдельного ip-интерфейсакласса внутри политики QoS

(CONFIG-LDPPOLICY-AFMAP-IPV4-IFCLASS)

interface <IF>

class <NAME>

vesbc(config-

ldp

class-

af

policy-

ipv4-if

map)#

CONFIG

-LDP-AF-IPV4Создание L2-MPLS-туннелей

Настройка PPP-пользователя для аутентификации удаленной стороны

(CONFIG-

PPP-USER)






l2vpnppp chap username <NAME>

vesbc(config-

ppp-user)#





CONFIG-MPLS

Настройка L2-MPLS-туннеля

(CONFIG-L2VPN-EOMPLS)

vpls <NAME>

p2p <NAME>

vesbc(config-l2vpn-vpls)#

vesbc(config-l2vpn-p2p)#

CONFIG-L2VPN

Настройка PW-class (шаблона pseudo-wire)

(CONFIG-L2VPN-PW-CLASS)

pw-class <WORD>

vesbc(config-l2vpn-pw-class)#CONFIG-L2VPN

Настройка параметров pseudo-wire L2-MPLS-туннеля

(CONFIG-L2VPN-PW)

pw <PW_ID> <LSR_ID> [<NEIGH_ADDR>]vesbc(config-l2vpn-pw)#CONFIG-L2VPN-EOMPLS

Настройка BGP auto-discovery and singnaling

(CONFIG-AUTODISCOVERY-BGP)

autodiscovery bgp

vesbc(config-bgp)#

CONFIG-L2VPN-EOMPLS

Настройка политики IPS/IDS

(CONFIG-IPS-POLICY)

security ips policy <NAME>vesbc(config-ips-policy)#CONFIG

Настройка поставщика правил IPS/IDS

(CONFIG-IPS-VENDOR)

vendor <VENDOR>vesbc(config-ips-vendor)#CONFIG-IPS-POLICY

Настройка категорий правил IPS/IDS

(CONFIG-IPS-VENDOR-CATEGORY)

category <CATEGORY>vesbc(config-ips-vendor-category)#CONFIG-IPS-VENDOR

Настройка сервиса IPS/IDS

(CONFIG-IPS)

security ipsvesbc(config-ips)#CONFIG

Настройка источника обновления правил IPS/IDS, распространяемых по коммерческой лицензии

(CONFIG-CONTENT-PROVIDER)

content-providervesbc(config-content-provider)#CONFIG

Настройка менеджера лицензий

(CONFIG-LICENCE-MANAGER)

licence-managervesbc(config-licence-manager)CONFIG

Настройка автообновления правил IPS/IDS из внешних источников

(CONFIG-IPS-AUTO-UPGRADE)

auto-upgradevesbc(config-ips-auto-upgrade)#CONFIG-IPS

Настройка пользовательского сервера обновлений правил IPS/IDS

(CONFIG-IPS-UPGRADE-USER-SERVER)

user-server <WORD>vesbc(config-ips-upgrade-user-server)#CONFIG-IPS-AUTO-UPGRADE

Настройка категорий пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY)

security ips-category user-defined <CATEGORY_NAME>

vesbc(config-ips-category)#CONFIG

Настройка пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY-RULE)

rule <ORDER>vesbc(config-ips-category-rule)#CONFIG-IPS-CATEGORY

Настройка расширенных пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY-RULE-ADVANCED)

rule-advanced <ORDER>vesbc(config-ips-category-rule-advanced)#CONFIG-IPS-CATEGORY

Настройка параметров работы zabbix-agent

(CONFIG-ZABBIX-AGENT)

zabbix-agentvesbc(config-zabbix-agent)#CONFIG

Настройка параметров работы zabbix-proxy

(CONFIG-ZABBIX-PROXY)

zabbix-proxyvesbc(config-zabbix-proxy)#CONFIG

Настройка почтового домена

CONFIG-MAILSERVER-DOMAIN

mailserver domain <NAME>vesbc(config-mailserver-domain)#CONFIG

Настройка почтового сервера

CONFIG-MAILSERVER

mailservervesbc(config-mailserver)#CONFIG

Настройка Syslog-файла

CONFIG-SYSLOG-FILE

syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME>  | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | USB://<USB>:/<NAME>}(config-syslog-file)CONFIG

Настройка удаленного Syslog-сервера

CONFIG-SYSLOG-HOST

syslog host <HOSTNAME> (config-syslog-host)CONFIG

Настройка TFTP-сервера

CONFIG-TFTP-SERVER

ip tftp server vrf <VRF>(config-tftp-server)CONFIG

Настройка Firewall failover

CONFIG-FIREWALL-FAILOVER

ip firewall failover(config-firewall-failover)CONFIG

Настройка IP failover

CONFIG-IP-FAILOVER

ip failover(config-failover)CONFIG

Настройка Cluster

CONFIG-CLUSTER

cluster(config-cluster)CONFIG
IF-E1

ppp chap username <NAME>

CONFIG-IF-MULTILINK

user <NAME>

CONFIG-CELLULAR-PROFILE

user <NAME>

CONFIG-ACCESS-PROFILE

username <NAME>

CONFIG-L2TP-SERVER

username <NAME>

CONFIG-PPTP-SERVER

Настройка параметров резервирования конфигурации

(CONFIG-ARCHIVE)

archive

vesbc(config-archive)#

CONFIG

Настройка сервера сбора статистики Netflow

(CONFIG-NETFLOW-HOST)

netflow collector <ADDR>

vesbc(config-netflow-host)#

CONFIG

Настройка сервера сбора статистики sFlow

(CONFIG-SFLOW-HOST)

sflow collector <ADDR>

vesbc(config-sflow-host)#

CONFIG

Настройка сервера получения уведомлений SNMP

(CONFIG-SNMP-HOST)

snmp-server host <ADDR>

vesbc(config-snmp-host)#

CONFIG

Изменение пароля после истечения срока действия

(CHANGE-EXPIRED-PASSWORD)

-

vesbc(change-expired-password)#

-

Настройка профиля фильтрации http-запросов

(CONFIG-PROFILE)

ip http profile <NAME>

vesbc(config-profile)

CONFIG

Настройка общих параметров MPLS

(CONFIG-MPLS)

mpls

vesbc(config-mpls)#

CONFIG

Настройка общих параметров LDP

(CONFIG-LDP)

ldpvesbc(config-ldp)#CONFIG

Настройка IPv4-адресации протокола LDP

(CONFIG-LDP-AF-IPV4)

address-family ipv4vesbc(config-ldp-af-ipv4)#

CONFIG-LDP

Настройка LDP-unicast-соседства

(CONFIG-LDP-NEIGH)

neighbor <ADDR>vesbc(config-ldp-neig)#CONFIG-LDP

Настройка IPv4-адресации протокола LDP для отдельного ip-интерфейса

(CONFIG-LDP-AF-IPV4-IF)

interface <IF>vesbc(config-ldp-af-ipv4-if)#CONFIG-LDP-AF-IPV4

Создание L2-MPLS-туннелей

(CONFIG-L2VPN)

l2vpnvesbc(config-l2vpn)#CONFIG-MPLS

Настройка L2-MPLS-туннеля

(CONFIG-L2VPN-EOMPLS)

vpls <NAME>

p2p <NAME>

vesbc(config-l2vpn-vpls)#

vesbc(config-l2vpn-p2p)#

CONFIG-L2VPN

Настройка PW-class (шаблона pseudo-wire)

(CONFIG-L2VPN-PW-CLASS)

pw-class <WORD>

vesbc(config-l2vpn-pw-class)#CONFIG-L2VPN

Настройка параметров pseudo-wire L2-MPLS-туннеля

(CONFIG-L2VPN-PW)

pw <PW_ID> <LSR_ID> [<NEIGH_ADDR>]vesbc(config-l2vpn-pw)#CONFIG-L2VPN-EOMPLS

Настройка BGP auto-discovery and singnaling

(CONFIG-AUTODISCOVERY-BGP)

autodiscovery bgp

vesbc(config-bgp)#

CONFIG-L2VPN-EOMPLS

Настройка политики IPS/IDS

(CONFIG-IPS-POLICY)

security ips policy <NAME>vesbc(config-ips-policy)#CONFIG

Настройка поставщика правил IPS/IDS

(CONFIG-IPS-VENDOR)

vendor <VENDOR>vesbc(config-ips-vendor)#CONFIG-IPS-POLICY

Настройка категорий правил IPS/IDS

(CONFIG-IPS-VENDOR-CATEGORY)

category <CATEGORY>vesbc(config-ips-vendor-category)#CONFIG-IPS-VENDOR

Настройка сервиса IPS/IDS

(CONFIG-IPS)

security ipsvesbc(config-ips)#CONFIG

Настройка источника обновления правил IPS/IDS, распространяемых по коммерческой лицензии

(CONFIG-CONTENT-PROVIDER)

content-providervesbc(config-content-provider)#CONFIG

Настройка менеджера лицензий

(CONFIG-LICENCE-MANAGER)

licence-managervesbc(config-licence-manager)CONFIG

Настройка автообновления правил IPS/IDS из внешних источников

(CONFIG-IPS-AUTO-UPGRADE)

auto-upgradevesbc(config-ips-auto-upgrade)#CONFIG-IPS

Настройка пользовательского сервера обновлений правил IPS/IDS

(CONFIG-IPS-UPGRADE-USER-SERVER)

user-server <WORD>vesbc(config-ips-upgrade-user-server)#CONFIG-IPS-AUTO-UPGRADE

Настройка категорий пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY)

security ips-category user-defined <CATEGORY_NAME>

vesbc(config-ips-category)#CONFIG

Настройка пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY-RULE)

rule <ORDER>vesbc(config-ips-category-rule)#CONFIG-IPS-CATEGORY

Настройка расширенных пользовательских правил IPS/IDS

(CONFIG-IPS-CATEGORY-RULE-ADVANCED)

rule-advanced <ORDER>vesbc(config-ips-category-rule-advanced)#CONFIG-IPS-CATEGORY

Настройка параметров работы zabbix-agent

(CONFIG-ZABBIX-AGENT)

zabbix-agentvesbc(config-zabbix-agent)#CONFIG

Настройка параметров работы zabbix-proxy

(CONFIG-ZABBIX-PROXY)

zabbix-proxyvesbc(config-zabbix-proxy)#CONFIG

Настройка почтового домена

CONFIG-MAILSERVER-DOMAIN

mailserver domain <NAME>vesbc(config-mailserver-domain)#CONFIG

Настройка почтового сервера

CONFIG-MAILSERVER

mailservervesbc(config-mailserver)#CONFIG

Настройка Syslog-файла

CONFIG-SYSLOG-FILE

syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME>  | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | USB://<USB>:/<NAME>}(config-syslog-file)CONFIG

Настройка удаленного Syslog-сервера

CONFIG-SYSLOG-HOST

syslog host <HOSTNAME> (config-syslog-host)CONFIG

Настройка TFTP-сервера

CONFIG-TFTP-SERVER

ip tftp server vrf <VRF>(config-tftp-server)CONFIG

Настройка Firewall failover

CONFIG-FIREWALL-FAILOVER

ip firewall failover(config-firewall-failover)CONFIG

Настройка IP failover

CONFIG-IP-FAILOVER

ip failover(config-failover)CONFIG

Настройка Cluster

CONFIG-CLUSTER

cluster(config-cluster)CONFIG

Настройка unit в Cluster

CONFIG-CLUSTER-UNIT

unit <ID>(config-cluster-unit)CONFIG-CLUSTER

Настройка PKI-сервера

CONFIG-PKI-SERVER

crypto pki server
(config-pki-server)CONFIG

Настройка PKI-клиента

CONFIG-TRUSTPOINT

crypto pki trustpoint <NAME>
(config-trustpoint)CONFIG

Настройка отличительного имени сертификата PKI-сервера
CONFIG-PKI-SERVER-SUBJECT-NAME

subject-name
(config-pki-server-subject-name)CONFIG-PKI-SERVER

Настройка отличительного имени сертификата PKI-клиента
CONFIG-TRUSTPOINT-SUBJECT-NAME

subject-name
(config-trustpoint-subject-name)CONFIG-TRUSTPOINT

Настройка альтернативных имен PKI-клиента

CONFIG-TRUSTPOINT-SAN

subject-alt-name
(config-trustpoint-san)CONFIG-TRUSTPOINT

Настройка unit в Cluster

CONFIG-CLUSTER-UNIT

unit <ID>(config-cluster-unit)CONFIG-CLUSTER


Примечание

Якорь
Desc1
Desc1
1 Подробное описание команд приведено ниже.

Якорь
Desc2
Desc2
2 Только для ESR-21 иESRи ESR-31.


Scroll Pagebreak

Якорь
Типы и порядок именования интерфейсов маршрутизатора
Типы и порядок именования интерфейсов маршрутизатора
Типы и порядок именования интерфейсов маршрутизатора

...

Якорь
Table4
Table4
Таблица 4 – Типы и порядок именования интерфейсов маршрутизатора

: oob 1/0/1Обозначение группы агрегации каналов включает в себя его тип и порядковый номер интерфейсаПример обозначения: <CHANNEL_ID>

Тип интерфейса

Обозначение

Физические интерфейсы

Обозначение физического интерфейса включает в себя его тип и идентификатор.

Идентификатор физических интерфейсов имеет вид <UNIT>/<SLOT>/<PORT>, где

  • <UNIT> – номер устройства в группе устройств [1..4],
  • <SLOT> – номер модуля в составе устройства или 0 при отсутствии деления устройства на модули,
  • <PORT> – порядковый номер порта.

Порты 1 Гбит/с

gigabitethernet <UNIT>/<SLOT>/<PORT>

Пример обозначения: gigabitethernet 1/0/12

Примечание
Допускается использовать сокращенное наименование, например gi1/0/12.


Порты 10 Гбит/с

tengigabitethernet <UNIT>/<SLOT>/<PORT>

Пример обозначения: tengigabitethernet 1/0/2

Примечание
Допускается использовать сокращенное наименование, например te1/0/2.


Порты 25 Гбит/с

twentyfivegigabitethernet <UNIT>/<SLOT>/<PORT>

Пример обозначения: twentyfivegigabitethernet 1/0/2

Примечание

Допускается использовать сокращенное наименование, например twe1/0/2.

 

Порты 40 Гбит/c

fortygigabitethernet <UNIT>/<SLOT>/<PORT>

Пример обозначения: fortygigabitethernet 1/0/2

Примечание

Допускается использовать сокращенное наименование, например fo1/0/2.


Порты 100 Гбит/c

hundredgigabitethernet <UNIT>/<SLOT>/<PORT>

Пример обозначения: hundredgigabitethernet 1/0/2

Примечание

Допускается использовать сокращенное наименование, например hu1/0/2.


Порт OOB

(Out-of-band)

oob <UNIT>/<SLOT>/<PORT>

Пример обозначения

Группы агрегации каналов

: oob 1/0/1

Группы агрегации каналов

Обозначение группы агрегации каналов включает в себя его тип и идентификатор.

Идентификатор port-channel-интерфейсов может иметь вид { <CHANNEL_ID> | <UNIT>/<CHANNEL_ID> }, где 

  • <UNIT> – номер устройства в группе устройств [1..4],
  • <CHANNEL_ID> – порядковый номер группы агрегации каналов [1..12]

Примеры обозначений

:

port-channel

6

port-channel 1/6

Примечание
Допускается использовать сокращенное наименование, например, po1 или po1/1.


Саб-интерфейсы

Обозначение саб-интерфейса образуется из обозначения базового интерфейса и идентификатора (VLAN) саб-интерфейса, разделенных точкой.

Примеры обозначений:

gigabitethernet 1/0/12.100

tengigabitethernet 1/0/2.123

port-channel 1.6

port-channel 1/6.6

Примечание
Идентификатор саб-интерфейса может принимать значения [1..4094].


Q-in-Q интерфейсы

Обозначение Q-in-Q интерфейса образуется из обозначения базового интерфейса, идентификатора сервисного VLAN и идентификатора пользовательского VLAN, разделенных точкой.

Примеры обозначений:

gigabitethernet 1/0/12.100.10

tengigabitethernet 1/0/2.45.12

port-channel 1.6.34

port-channel 1/6.6.34

Примечание
Идентификатор сервисного и пользовательского VLAN может принимать значения [1..4094].


Логические интерфейсы

Обозначение логического интерфейса является порядковым номером интерфейса:

Примеры обозначений:

loopback 4

bridge 60

service-port 1

USB-модемы

Обозначение USB-модема включает в себя его тип и порядковый номер:

modem <MODEM-NUM>

Пример обозначения: modem 1

Примечание
  1. Количество интерфейсов каждого типа зависит от модели маршрутизатора.
  2. Текущая версия ПО поддерживает кластеризацию устройств единой модели. Номер unit в группе устройств может принимать значение 1 или 2в диапазоне от 1 до 4.
  3. Некоторые команды поддерживают одновременную работу с группой интерфейсов. Для указания группы интерфейсов может быть использовано перечисление через запятую или указание диапазона идентификаторов через дефис «-».

Примеры указания групп интерфейсов:

Блок кода
interface gigabitethernet 1/0/1, gigabitethernet 1/0/5
interface tengigabitethernet 1/0/1-2
interface fortygigabitethernet 1/0/1-2
interface gi1/0/1-3,gi1/0/7,te1/0/1,fo1/0/1


...