...
banner exec
Данной командой задаётся задается текстовое сообщение, выводимое после успешной аутентификации пользователя на сервере.
...
banner exec <BANNER>
no banner exec
Параметры
<BANNER> – текстовое > — текстовое сообщение, задаётся задается в кавычках строкой до 2047 символов.
...
banner login
Данной командой задаётся задается текстовое сообщение, выводимое до аутентификации пользователя на сервере.
...
banner login <BANNER>
no banner login
Параметры
<BANNER> – текстовое > — текстовое сообщение, задаётся задается в кавычках строкой до 2047 символов.
...
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esrscs(config)# banner login ' ----- Hello! This is an Eltex SCS.----- \n----- Unauthorized connection is prosecuted by the law of the Russian Federation. -----' |
| Информация | |
|---|---|
| Управление программным обеспечением и конфигурацией | Команды boot host auto-config и boot host auto-update отвечают за управление функции автоматического получения конфигурации и прошивки в рамках работы DHCP. Включение данной функции имеет смысл при выполнении следующих условий: |
...
boot system <IMAGE>
Параметры
<IMAGE> – — название образа программного обеспечения, который будет загружаться на устройство:
- image-1 – — следующая загрузка устройства будет выполнена из первого образа ПО;
- image-2 – — следующая загрузка устройства будет выполнена из второго образа ПО;
- inactive - — следующая загрузка устройства будет выполнена с неактивного образа ПО.
...
clear storage-device { usb-dev://<SLOT_NUMBER> <NEW_PARTITION> | usb://<PARTITION>:/ <NEW_PARTITION> | mmc <NEW_PARTITION> }Параметры
<SLOT_NUMBER> – — номер слота;
<NEW_PARTITION> – — наименование новой партиции, задается строкой от 1 до 15 символов;
<PARTITION> – — наименование партиции, которую требуется отформатировать, задается задается строкой от 1 до 15 символов.
...
commit [ comment <COMMENT> ] [ confirm-timeout <TIME> ]
Параметры
<COMMENT> – — комментарий к данному изменению рабочей конфигурации. Задаётся задается текстовой строкой до 31 символа;
<TIMEOUT> – — интервал времени в секундах после ввода команды commit до восстановления предыдущей версии конфигурации при отсутствии команды confirm, принимает значение в секундах [120..86400].
Значение по умолчанию
<COMMENT> – — пустой;
<TIMEOUT> – — наследуется значение, установленное командой system config-confirm timeout.
...
copy <SOURCE> <DESTINATION>
Параметры
<SOURCE> – — источник, задаётся задается в виде:
- tftp://<ip>[<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ip> – — IP-адрес TFTP-сервера;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ipv6> – — IPv6-адрес TFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес FTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес FTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
Scroll Pagebreak
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес SFTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес SFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный — относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на сервере.
- http:// <ip>[<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на HTTP-сервере.
- http://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ipv6> – — IPv6-адрес HTTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на HTTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
- <ipv6> – — IPv6-адрес HTTPS-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- usb://usb_name:/<path>
- usb_name – — имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <path> – — путь к файлу на USB-носителе.
- mmc://mmc_name:/<path> :
- mmc_name – — имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <path> – — путь к файлу на MMC-носителе.
- system:factory-config – — заводская конфигурация;
- system:default-config – — конфигурация по умолчанию (пустая);
- system:running-config – — текущая конфигурация;
- system:candidate-config – — конфигурация, которая будет применена после выполнения команды commit;
- system:firmware – — программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
- system:boot -1 – первичный — загрузчик устройства (SBI, bl1, x-loaderU-Boot);
- system:boot-2 – вторичный загрузчик устройства (U-Boot, boot) на всех устройствах, за исключением ESR-15/30/31;
- system:boot – вторичный загрузчик устройства (U-Boot) на ESR-15/30/31;
- system:licence – функциональная лицензия устройства;
- licence — функциональная лицензия устройства;
- flash:critlog/FILE – — папка для сохранения сообщений ядра за все время работы устройства;
- flash:syslog/FILE – — папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
- tmpsys:syslog/FILE – — папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
- flash:backup/FILE – — папка для сохранения резервных копий текущих конфигураций сервера;
- flash:data/FILE – — папка для скачивания файлов с сервера;
- crypto:private-key/FILE – — папка для хранения приватных ключей;
- crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
<DESTINATION> – — назначение, задаётся задается в виде:
- tftp://<ip>[<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ip> – — IP-адрес TFTP-сервера;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ipv6> – — IPv6-адрес TFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес FTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес FTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес SFTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес SFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на сервере.
- http:// <ip>[<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на HTTP-сервере.
- http://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ipv6> – — IPv6-адрес HTTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на HTTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памятис ерверапамяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
- <ipv6> – — IPv6-адрес HTTPS-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- usb://usb_name:/PATH:
- usb_name – — имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <path> – — путь к файлу на USB-носителе.
- mmc://mmc_name:/PATH:
- mmc_name – — имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <path> – — путь к файлу на MMC-носителе.
- system:candidate-config – — конфигурация, которая будет применена после выполнения команды commit;
- system:firmware – — программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
- system:boot – — вторичный загрузчик устройства (U-Boot);
- system:licence – — функциональная лицензия устройства;
- flash:data/FILE – — папка для скачивания файлов с сервера;
- crypto:private-key/FILE – — папка для хранения приватных ключей;
- crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
...
| Блок кода |
|---|
scs# copy tftp://10.100.100.1:/esrscs.cfg system:candidate-config |
...
no count-backup
Параметры
<NUM> – — максимальное количество локально сохраняемых резервных копий конфигураций. Принимает значения в диапазоне [1..100].
...
delete <FILE>
Параметры
<FILE> – — тип файла, может принимать следующие значения (при удаление удалении из папки необходимо указать название файла):
- flash:backup/FILE – — папка для сохранения резервных копий текущих конфигураций сервера;
- flash:critlog/FILE – — папка для сохранения сообщений ядра за все время работы устройства;
- flash:data/FILE – — папка для скачивания файлов с сервера;
- flash:syslog/FILE – — папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
- tmpsys:syslog/FILE – — папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
- crypto:private-key/FILE – — папка для хранения приватных ключей;
- crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
- system:licence – — лицензия для активации функционала, требующего лицензию;
- usb://usb_name:/FILE
- usb_name – — имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <FILE> – — путь к файлу и его имя на USB-носителе.
- mmc://mmc_name:/<FILE>
- mmc_name – — имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <FILE> – — путь к файлу и его имя на MMC-носителе.
...
dir <PATH>
{ usb://<USB-device-name>/<PATH> | mmc://<MMC-device-name>/<PATH> | flash:backup/FILE | flash:data/FILE }
Параметры
<PATH> – — имя локального раздела или путь до папки на внешнем носителе. Принимает значения:
- flash:critlog/ – — папка для сохранения сообщений ядра за все время работы устройства;
- flash:syslog/ – — папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
- flash:backup/ – — папка для сохранения резервных копий текущих конфигураций устройства;
- flash:data/ – — папка для скачивания файлов с устройства;
- tmpsys:syslog/ – — папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
- crypto:private-key/FILE – — папка для хранения приватных ключей;
- crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
- usb://usb_name:/PATH
- usb_name – — имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <PATH> – — путь к файлу на USB-носителе.
Scroll Pagebreak
- mmc://mmc_name:/PATH:
- mmc_name – — имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <PATH> – — путь к файлу на MMC-носителе.
- flash:backup/FILE – — файл для сохранения резервных копий текущих конфигураций устройства;
- flash:data/FILE – — папка для скачивания файлов с устройства;
...
[no] ftp client password
Параметры
<CLEAR-TEXT> – — пароль, задаётся задается строкой [1.. 16] символов, принимает значения [0-9a-fA-F];
<ENCRYPTED-TEXT> – — зашифрованный пароль, задаётся задается строкой [2..32] символов.
...
no ftp client username
Параметры
<NAME> – — имя пользователя, задаётся задается строкой до 31 символа.
Необходимый уровень привилегий
...
[no] ip ftp source-ip
Параметры
<ADDR> – — IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]
...
no ip scp client password
Параметры
<TEXT> – — строка [1..16] ASCII-символов;
<ENCRYPTED-TEXT> – — зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].
Значение по умолчанию
...
no ip scp client source-ip
Параметры
<ADDR> – — IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;
...
ip scp client username
Данная команда задаёт задает имя пользователя для клиента протокола SCP.
...
no ip scp client username
Параметры
<USERNAME> – — имя пользователя, задаётся задается строкой до 31 символа.
Значение по умолчанию
...
| Блок кода |
|---|
scs(config)# ip scp client username esruserscsuser |
ip sftp client password
Данная команда задаёт задает пароль пользователя для клиента протокола SFTP.
...
no ip sftp client password
Параметры
<TEXT> – — строка [1..16] ASCII-символов;
<ENCRYPTED-TEXT> – — зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].
Значение по умолчанию
...
no ip sftp client source-ip
Параметры
<ADDR> – — IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;
...
ip sftp client username
Данная команда задаёт задает имя пользователя для клиента протокола SFTP.
...
no ip sftp client username
Параметры
<USERNAME> – — имя пользователя, задаётся задается строкой до 31 символа.
Значение по умолчанию
...
| Блок кода |
|---|
scs(config)# ip sftp client username esruserscsuser |
ip tftp client source-ip
Данной командой указывается адрес, с которого будет устанавливаться соединение с TFTP-сервером.
...
no ip tftp client source-ip
Параметры
<ADDR> – — IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;
...
ip tftp client timeout <TIMER>
no ip tftp client timeout
Параметры
<TIMER> – максимальное — максимальное значение времени ожидания ответа от TFTP-сервера в секундах, принимает значение [10..60].
...
merge <SOURCE> system:candidate-config
Параметры
<SOURCE> – — источник, задаётся задается в виде:
- tftp://<ip>[<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ip> – — IP-адрес TFTP-сервера;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ipv6> – — IPv6-адрес TFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес FTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес FTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес SFTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный — относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес SFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный — относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный — относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный — относительный или абсолютный путь к файлу на сервере.
- http://<ip>[<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на HTTP-сервере.
- http://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTP-сервере, где:
- <ipv6> – — IPv6-адрес HTTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
- <ip> – — IP-адрес HTTP-сервера;
- <port> – — порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный — относительный путь к файлу на HTTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на HTTPS-сервере, где:
- <CA-FILE> – — имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
- <SC-FILE> – — имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
- <SK-FILE> – — имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
Scroll Pagebreak - <ipv6> – — IPv6-адрес HTTPS-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- flash:data/FILE – — папка для скачивания файлов с консольного сервера.
...
| Блок кода |
|---|
scs# merge tftp://10.100.100.1/esrscs.cfg system:candidate-config |
...
path <PATH>
no path
Параметры
<PATH> – — формат пути до папки на удаленном сервере по протоколам tftp/ftp/sftp/scp в одном из следующих форматов:
- tftp://<ip>[<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ip> – — IP-адрес TFTP-сервера;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – — адрес файла на TFTP-сервере, где:
- <ipv6> – — IPv6-адрес TFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес FTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес FTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client username);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес SFTP-сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный — относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес SFTP-сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – — порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный — относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – — IP-адрес сервера;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – — относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – — IPv6-адрес сервера;
- <interface> – — исходящий сетевой интерфейс для link-local адресов;
- <user> – — имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
- <password> – — пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
- <port> – — порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – — относительный или абсолютный путь к файлу на сервере.
...
| Блок кода |
|---|
scs(config-archive)# path tftp://10.10.10.1:/esrscs-100032/config |
restore
Данная команда позволяет отменить примененную, но неподтвержденную конфигурацию и вернуться к последней подтвержденной. Команда применяется ко всей конфигурации устройства. Отмена изменений может быть выполнена только до ввода команды confirm. При выполнении команды restore происходит потеря неподтвержденной конфигурации.
...
rollback [to-backup <FILENAME>]
Параметры
<FILENAME> – — имя файла ранее сохраненной конфигурации из раздела flashраздела flash:backup/ маршрутизаторасервера.
Значение по умолчанию
Без использования ключа "to-backup" в candidate-config копируется текущая "running-config".
...
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr#scs# rollback |
Произведена отмена всех непримененных изменений в конфигурации.
...
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr#scs# save |
Сохранение текущей конфигурации на Flash-память устройства.
...
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr#scs# show bootvar Image Version Date Status After reboot ----- ------------------------- -------------------- ------------ ------------ 1 1.241.0 build 1[5cd22b8] 20242025-08-01 18:00:47 Not Active 2 1.241.0 build 1[5cd22b8] 20242025-08-01 18:00:47 Active * |
| Якорь | ||||
|---|---|---|---|---|
|
...
Синтаксис
show candidate-config [ full ] [ <SECTION> ]
Параметры
...
<SECTION> – — раздел конфигурации:
- aaa – — настройка параметров аутентификации, авторизации и учета;
- access-list – — конфигурация списков доступа;
- ip - — конфигурация L3-списков доступа;
- mac - — конфигурация L2-списков доступа;
- ;
- [ <NUM> ] – номер сетевого моста.
- channel-group – — конфигурация группы агрегации каналов;
- clock – — конфигурация системных часов маршрутизатора сервера и NTP-протокола;
- dhcp – — конфигурация DHCP-сервера, клиента и Relay-агента;
- domain – конфигурация domain lookup;
- content-provider – конфигурация источника обновлений правил распространяемых по коммерческой лицензии;
- crypto-pki [<SUBSECTION>] – конфигурация инфраструктуры открытых ключей;
- server – конфигурация PKI-сервера;
- trustpoint [NAME] – конфигурация PKI-клиентов;
- [NAME] – имя PKI-клиента.
- dual-homing – конфигурация сервиса Dual Homing 1 ;
- extended – расширенный вывод конфигурации;
- extended — расширенный вывод конфигурации;
- hostname — сетевое имя консольного сервераhostname – сетевое имя маршрутизатора;
- interfaces [<IF>] – — конфигурация интерфейсов:
- <IF> – — наименование интерфейса, задаётся задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатораконсольного сервера.
- ip-address – — конфигурация IP-интерфейсов;
- ipv6 [<SUBSECTION>] – — конфигурация IPv6:
- address – — конфигурация IPv6-интерфейсов;dhcp
- [<SUBSECTION>] – dhcp client — конфигурация IPv6 DHCP-сервисов:
- client – конфигурация IPv6 DHCP-сервера;
- relay – конфигурация IPv6 DHCP Relay-агента;
- server – конфигурация IPv6 DHCP-клиента.
- клиента;
- radius-server host — конфигурация RADIUS-клиента;
- routing [<SUBSECTION>] – — конфигурация IPv6-маршрутизации:
- bfd – конфигурация протокола IPv6 BFD;
- bgp – конфигурация протокола IPv6 BGP;
- ospf – конфигурация протокола OSPFv3;
- prefix-lists – конфигурация IPv6 префикс-листов;
- rip – конфигурация протокола RIP;
- static – static — конфигурация статических маршрутов.
- vrrp – конфигурация IPv6 VRRP-протокола.
- licence-manager – конфигурация менеджера лицензий;
- lldp – lldp — конфигурация протокола LLDP;
- mac-address-table – — конфигурация таблицы MAC-адресов 1 ;
- mailservers – конфигурация почтовых серверов и доменов;
- mdns – функционала mDNS;
- mirroring – конфигурация зеркалирования 1 ;
- mpls – конфигурация протоколов технологии MPLS;
- mdns – конфигурация функционала mDNS;
- multiwan – конфигурация сервиса резервирования и балансировки WAN-интерфейсов;
- nat [<SUBSECTION>] – конфигурация сервиса NAT:
- source – конфигурация сервиса Source NAT;
- destination – конфигурация сервиса Destination NAT;
- alg – конфигурация алгоритма NAT.
- netflow – конфигурация Netflow-протокола;
- object-groups [ <TYPE> [ <NAME> ] ] – конфигурация профилей;
- <TYPE> – тип профиля, принимает значения:
- content-filter;
- email;
- network;
- address-port;
- application;
- mac;
- service;
- url;
- domain-name.
- <NAME> – имя профиля заданного типа.
- <TYPE> – тип профиля, принимает значения:
- port-security – конфигурация Port Security 1 ;
- qos – конфигурация QoS;
- remote-access [<SUBSECTION>] – конфигурация профилей L2TP over IPsec и PPTP-серверов;
- l2tp – конфигурация профилей L2TP over IPsec-серверов;
- pptp – конфигурация профилей PPTP-серверов;
- openvpn – конфигурация профилей OpenVPN-серверов.
- remote-client – конфигурация удаленного доступа (SSH, Telnet, etc.);
- rmon – конфигурация RMON;
- routing [<SUBSECTION>] – конфигурация маршрутизации:
- bfd – конфигурация протокола BFD;
- bgp – конфигурация протокола BGP;
- isis – конфигурация протокола IS-IS;
- key-chains – конфигурация ключей аутентификации;
- ospf – конфигурация протокола OSPF;
- prefix-list – конфигурация префикс-листов;
- rip – конфигурация протокола RIP;
- route-maps – конфигурация маршрутных карт
- [ <RM-NAME> ] – имя маршрутной карты.
- static – конфигурация статических маршрутов.
- security [<SUBSECTION>] – конфигурация сервисов IPsec VPN и Firewall;
- ike [<SUBSECTION>] – конфигурация IKE:
- gateway [<NAME>] – конфигурация ike-шлюза:
- [<NAME>] – имя ike-шлюза;
- keyring [<NAME>] – конфигурация профиля keyring:
- [<NAME>] – имя профиля keyring;
- policy [<NAME>] – конфигурация политики ike:
- [<NAME>] – имя политики ike;
- proposal [<NAME>] – конфигурация профиля ike:
- [<NAME>] – имя профиля ike.
- gateway [<NAME>] – конфигурация ike-шлюза:
- ips [<SUBSECTION>] – конфигурация IPS:
- auto-upgrade [<SUBSECTION>] – конфигурация автообновления правил:
- user-server <NAME> – имя сервера автообновления;
- policy [<NAME> [vendor <NAME> [category <NAME>]]] – конфигурация политики IPS:
- [<NAME>] – имя политики IPS;
- [vendor <NAME>] – конфигурация вендора в политике IPS;
- [category <NAME>] – конфигурация категории вендора в политике IPS.
- auto-upgrade [<SUBSECTION>] – конфигурация автообновления правил:
- ips-category user-defined [<NAME> [rule <NUM>]] – конфигурация пользовательских правил IPS:
- [<NAME>] – имя набора пользовательских правил IPS;
- [rule <NUM>] – конфигурация правила IPS под номером NUM.
- ipsec [<SUBSECTION>] – конфигурация IPsec:
- policy [<NAME>] – конфигурация политики IPsec:
- [<NAME>] – имя политики IPsec;
- proposal [<NAME>] – конфигурация профиля IPsec:
- [<NAME>] – имя профиля IPsec;
- vpn [<NAME>] – конфигурация IPsec VPN:
- [<NAME>] – имя IPsec VPN.
- policy [<NAME>] – конфигурация политики IPsec:
- zone – конфигурация зон Firewall;
- zone-pair – конфигурация переходов между зонами Firewall.
- ike [<SUBSECTION>] – конфигурация IKE:
- sip – конфигурация протокола SIP;
- profile – конфигурация SIP-профилей;
- service – конфигурация SIP.
- sflow – конфигурация sFlow-протокола;
- snmp – конфигурация SNMP-сервера;
- spanning-tree – конфигурация протоколов семейства Spanning Tree;
- sla – конфигурация сервиса IP SLA;
- system – конфигурация общесистемных параметров;
- syslog – конфигурация сервиса Syslog;
- tracks – конфигурация Tracking-объектов.
- tunnels [<TYPE> [<NUM> ] ] – конфигурация туннелей:
- <TYPE> – тип туннеля, принимает значения:
- gre – конфигурация GRE-туннелей;
- ip4ip4 – конфигурация IPv4 over IPv4-туннелей;
- l2tp – конфигурация L2TP-туннелей;
- l2tpv3 – конфигурация L2TPv3-туннелей;
- lt – конфигурация логических туннелей;
- softgre – конфигурация SoftGRE-туннелей 1;
- vti – конфигурация VTI-туннелей;
- pptp – конфигурация PPTP-клиентов;
- pppoe – конфигурация PPPoE-клиентов;
- l2tp – конфигурация L2TP-клиентов;
- openvpn – конфигурация OpenVPN-клиентов.
- <NUM> – номер туннеля данного типа в конфигурации маршрутизатора.
- <TYPE> – тип туннеля, принимает значения:
- vlans – конфигурация VLAN;
- voice – конфигурация голосовых сервисов;
- vrf – конфигурация VRF;
- vrrp – конфигурация VRRP-протокола;
- wireless-controller – конфигурация параметров Wi-Fi контроллера;
- zabbix – конфигурация Zabbix-агента.
...
- object-groups [ <TYPE> [ <NAME> ] ] — конфигурация профилей;
- <TYPE> — тип профиля, принимает значения:
- network;
- mac;
- <NAME> — имя профиля заданного типа.
- <TYPE> — тип профиля, принимает значения:
- remote-client — конфигурация удаленного доступа (SSH, Telnet, etc.);
- rmon— конфигурация cбора статистики с помощью rmon;
- radius-server host — конфигурация RADIUS-клиента;
- routing [<SUBSECTION>] — конфигурация маршрутизации:
- key-chains — конфигурация ключей аутентификации;
- static — конфигурация статических маршрутов.
- snmp — конфигурация SNMP-сервера;
- system — конфигурация общесистемных параметров;
- syslog — конфигурация сервиса Syslog;
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
exit More? Enter — next line; Space — next page; Q — quit; R — show the rest. |
show configuration changes
Данной командой осуществляется просмотр различий между конфигурационными файлами.
Синтаксис
show configuration changes [<CONFIG> < CONFIG>]Параметры
<CONFIG> — конфигурационный файл для сравнения. Могут принимать значения:
- candidate-config;
- running-config;
- factory-config;
- default-config;
- flash:backup/FILE.
Значение по умолчанию
Без указания <CONFIG> отображается разница между running-config и candidate-config.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs(config-)# show configuration changes
+ interface gigabitethernet 1/0/1.100
+ ip address 10.54.22.1/24
+ exit |
show crypto certificates
Данная команда выводит информацию о количестве сертификатов.
Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]Параметры
<CERTIFICATE-TYPE> — тип сертификата или ключа, может принимать следующие значения:
- private-key — приватные ключи;
- public-key — публичные ключи;
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# show crypto certificates
Type Total
------------ -------
private-key 13
public-key 3 |
show running-config
Данная команда служит для просмотра текущей конфигурации устройства.
Синтаксис
show running-config [<SECTION>] [ full ]Параметры
<SECTION> — раздел конфигурации, описание приведено в разделе show candidate-config.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info |
| Якорь | ||||
|---|---|---|---|---|
|
show storage-devices
Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).
Синтаксис
show storage-devices { usb | mmc}Параметры
usb — USB-накопитель информации;
mmc — SD/MMC-карта памяти;
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# show storage-devices mmc
Name Total, MB Used, MB Free, MB
------------------------------ ---------- ---------- ----------
EF28-D074 99.79 72.64 27.15 |
show usb
Данной командой выводится информация о подключенных USB-носителях.
Синтаксис
show usbПараметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
...
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
vlan 2
exit
security zone trusted
exit
security zone untrusted
exit
object-group service telnet
port-range 23
exit
object-group service ssh
port-range 22
exit
object-group service dhcp_server
port-range 67
exit More? Enter – next line; Space – next page; Q – quit; R – show the rest. |
show configuration changes
Данной командой осуществляется просмотр различий между конфигурационными файлами.
Синтаксис
show configuration changes [<CONFIG> < CONFIG>]Параметры
<CONFIG> – конфигурационный файл для сравнения. Могут принимать значения:
- candidate-config;
- running-config;
- factory-config;
- default-config;
- flash:backup/FILE.
Значение по умолчанию
Без указания <CONFIG> отображается разница между running-config и candidate-config.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr(config-)#scs# show configurationusb changes + interface gigabitethernet 1/0/1.100 + ip firewall disable + ip address 10.54.22.1/24 + exit |
show crypto certificates
Данная команда выводит информацию о количестве сертификатов.
Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]Параметры
<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:
- cert – X.509 сертификаты;
- dh – ключ Диффи-Хеллмана;
- private-key – приватные ключи;
- public-key – публичные ключи;
- ta – HMAC-ключ;
- crl – отозванные сертификаты;
- csr – запросы на сертификацию X.509;
- pfx – PKSC12-контейнер.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show crypto certificates Type Total USB device Vendor Product ID Product version ---------- --------- ----------------- --------------- 1----1 ------- cert Flash 16USB Disk crl 6.80 |
show version
Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.
Синтаксис
show version [ bl | hw |
...
show running-config
Данная команда служит для просмотра текущей конфигурации устройства.
Синтаксис
show running-config [<SECTION>] [ full ]Параметры
<SECTION> – раздел конфигурации, описание приведено в разделе show candidate-config.
full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info |
...
sw ]Параметры
<bl> — этот параметр позволяет просматривать только версию boot;
<hw> — этот параметр позволяет просматривать только версию аппаратной части устройства;
<sw> — этот параметр позволяет просматривать только версию программного обеспечения.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# sh version hw
HW version:
1v1
scs# sh version
Boot version:
1.1.0.44 (2026-04-22 09:49:25)
SW version:
1.1.0 build 0[78b19471ec] (2026-04-23 13:10:19)
HW version:
1v1
scs#
scs# show version bl
Boot version:
1.1.0.44 (2026-04-22 09:49:25)
scs-32# sh version hw
HW version:
1v1
scs# sh version sw
SW version:
1.1.0 build 0[78b19471ec] (2026-04-23 13:10:19)
|
| Якорь | ||||
|---|---|---|---|---|
|
time-period
Данной командой задается период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
time-period <TIME>no time-periodПараметры
<TIME> — периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].
Значение по умолчанию
720 минут.
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
scs(config-archive)# time-period 1440 |
type
Данной командой устанавливается тип сохранения резервных конфигураций сервера.
При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.
Синтаксис
type <TYPE>no typeПараметры
<TYPE> — тип сохранения резервных конфигураций консольного сервера. Принимает значения:
- local — сохранения резервных конфигураций происходит в раздел flash:backup/ с именем файла вида "config_YYYYMMDD_HHMMSS_username;" где:
- YYYY — год, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
- MM — месяц, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
- DD — день, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
- HH — час, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
- MM — минута, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
- SS — секунда, согласно системным часам консольного сервера на момент записи резервной копии конфигурации.
- username — имя учетной записи, в рамках сессии которой был выполнен «commit».
- remote — сохранения резервных конфигураций происходят на удаленный сервер;
- both — сохранения резервных конфигураций в раздел flash:backup и на удаленный сервер.
Значение по умолчанию
remote
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
scs(config-archive)# type both |
unmount storage-device
Данной командой производится отключение внешнего накопителя.
Синтаксис
unmount storage-device { usb | mmc }Параметры
usb — USB-накопитель информации;
mmc — SD-/MMC-карта памяти;
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
scs# show storage-devices usb
scs# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted! |
...
show storage-devices
Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).
Синтаксис
show storage-devices { usb | mmc | hdd}Параметры
usb – USB-накопитель информации;
mmc – SD/MMC-карта памяти;
hdd – HDD-накопитель информации (только для ESR-1700).
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show storage-devices mmc
Name Total, MB Used, MB Free, MB
------------------------------ ---------- ---------- ----------
EF28-D074 99.79 72.64 27.15 |
show usb
Данной командой выводится информация о подключенных USB-носителях.
Синтаксис
show usbПараметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr-1000# show usb
USB device Vendor Product ID Product version
---------- --------- ----------------- ---------------
1-1 Flash USB Disk 6.80 |
show version
Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.
Синтаксис
show version [ bl | hw | sw | voip ] [ unit { <RANGE-ID> | local } ]Параметры
<bl> – этот параметр позволяет просматривать только версию boot. Недоступно на vESR;
<hw> – этот параметр позволяет просматривать только версию аппаратной части устройства. Недоступно на vESR;
<sw> – этот параметр позволяет просматривать только версию программного обеспечения;
<voip> – этот параметр позволяет просматривать только версию VoIP. Доступно только на устройствах ESR-12V, ESR-12VF и ESR-15VF;
<RANGE-ID> – принимает номера юнитов в формате: ID,ID-ID. Номер юнита принимает значения [1..4];
local – ключ для отображения версии устройства, на котором вводится команда, в формате вывода без включенного кластера.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show version
Boot version:
1.24.0.1 (2024-08-01 13:40:59)
SW version:
1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)
HW version:
1v7
esr# show version bl
Boot version:
1.24.0.1 (2024-08-01 13:40:59)
esr# show version hw
HW version:
1v7
esr# show version sw
SW version:
1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)
|
...
time-period
Данной командой задаётся период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
time-period <TIME>no time-periodПараметры
<TIME> – периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].
Значение по умолчанию
720 минут.
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
esr(config-archive)# time-period 1440 |
type
Данной командой устанавливается тип сохранения резервных конфигураций маршрутизатора.
При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.
Синтаксис
type <TYPE>no typeПараметры
<TYPE> – тип сохранения резервных конфигураций маршрутизатора. Принимает значения:
- local – сохранения резервных конфигураций происходит в раздел flash:backup/ с именем файла вида "config_YYYYMMDD_HHMMSS_username;" где:
- YYYY – год, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
- MM – месяц, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
- DD – день, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
- HH – час, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
- MM – минута, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
- SS – секунда, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации.
- username – имя учетной записи, в рамках сессии которой был выполнен «commit».
- remote – сохранения резервных конфигураций происходят на удаленный сервер;
- both – сохранения резервных конфигураций в раздел flash:backup и на удаленный сервер.
Значение по умолчанию
remote
Необходимый уровень привилегий
15
Командный режим
CONFIG-ARCHIVE
Пример
| Блок кода |
|---|
esr(config-archive)# type both |
unmount storage-device
Данной командой производится отключение внешнего накопителя.
Синтаксис
unmount storage-device { usb | mmc | hdd }Параметры
usb – USB-накопитель информации;
mmc – SD-/MMC-карта памяти;
hdd – HDD-накопитель информации (только для ESR-1700).
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show storage-devices usb
esr# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted! |
update crypto default
Данной командой обновляются сертификаты.
Синтаксис
update crypto default <CERTIFICATE-TYPE> [invalid-after] [valid-after]Параметры
<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:
- dh – ключ Диффи-Хеллмана;
- ca – корневой сертификат;
- cert – X.509-сертификат.
invalid-after – установка даты, до конца которой будет действовать сертификат;
valid-after – установка даты, от начала которой будет действовать сертификат.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# update crypto default ca invalid-after 00:00:00 01 january 2025
esr# show crypto certificates cert default_ca.pem | i after
Valid after: 2024-06-13 12:27:57
Invalid after: 2025-01-01 00:00:00 |