Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

banner exec

Данной командой задаётся задается текстовое сообщение, выводимое после успешной аутентификации пользователя на сервере.

...

banner exec <BANNER>
no banner exec
Параметры

<BANNER> – текстовое > — текстовое сообщение,  задаётся задается в кавычках строкой до 2047 символов.

...

banner login

Данной командой задаётся задается текстовое сообщение, выводимое до аутентификации пользователя на сервере.

...

banner login <BANNER>
no banner login
Параметры

<BANNER> – текстовое > — текстовое сообщение,  задаётся задается в кавычках строкой до 2047 символов.

...

Командный режим

CONFIG

Пример
Блок кода
esrscs(config)# banner login '                       ----- Hello! This is an Eltex SCS.-----                       \n----- Unauthorized connection is prosecuted by the law of the Russian Federation. -----'


title
Информация
Управление программным обеспечением и конфигурацией

Команды boot host auto-config и boot host auto-update отвечают за управление функции автоматического получения конфигурации и прошивки в рамках работы DHCP. Включение данной функции имеет смысл при выполнении следующих условий:
1. На устройстве сконфигурирован хотя бы один включенный интерфейс с активным DHCP-клиентом.
2. На DHCP клиенте включена опция tftp-server-name.

...

boot system <IMAGE>
Параметры

<IMAGE> название образа программного обеспечения, который будет загружаться на устройство:

  • image-1 следующая загрузка устройства будет выполнена из первого образа ПО;
  • image-2 следующая загрузка устройства будет выполнена из второго образа ПО;
  • inactive - следующая загрузка устройства будет выполнена с неактивного образа ПО.

...

clear storage-device { usb-dev://<SLOT_NUMBER> <NEW_PARTITION> | usb://<PARTITION>:/ <NEW_PARTITION> | mmc <NEW_PARTITION>  }
Параметры

<SLOT_NUMBER> номер слота;

<NEW_PARTITION> наименование новой партиции, задается строкой от 1 до 15 символов;

<PARTITION> наименование партиции, которую требуется отформатировать,  задается задается строкой от 1 до 15 символов.

...

commit [ comment <COMMENT> ] [ confirm-timeout <TIME> ]
Параметры

<COMMENT> комментарий к данному изменению рабочей конфигурации. Задаётся задается текстовой строкой до 31 символа;

<TIMEOUT> интервал времени в секундах после ввода команды commit до восстановления предыдущей версии конфигурации при отсутствии команды confirm, принимает значение в секундах [120..86400].

Значение по умолчанию

<COMMENT> пустой;

<TIMEOUT> наследуется значение, установленное командой system config-confirm timeout.

...

copy <SOURCE> <DESTINATION>
Параметры

<SOURCE> источник, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
      Scroll Pagebreak
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.
  • http:// <ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • usb://usb_name:/<path>
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на USB-носителе.
  • mmc://mmc_name:/<path> :
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на MMC-носителе.
  • system:factory-config заводская конфигурация;
  • system:default-config конфигурация по умолчанию (пустая);
  • system:running-config текущая конфигурация;
  • system:candidate-config конфигурация, которая будет применена после выполнения команды commit;
  • system:firmware программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
  • system:boot -1 – первичный загрузчик устройства (SBI, bl1, x-loaderU-Boot);
  • system:boot-2 – вторичный загрузчик устройства (U-Boot, boot) на всех устройствах, за исключением ESR-15/30/31;
  • system:boot – вторичный загрузчик устройства (U-Boot) на ESR-15/30/31;
  • system:licence – функциональная лицензия устройства;
  • licence — функциональная лицензия устройства;
  • flash:critlog/FILE папка для сохранения сообщений ядра за все время работы устройства;
  • flash:syslog/FILE папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • tmpsys:syslog/FILE папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • flash:backup/FILE папка для сохранения резервных копий текущих конфигураций сервера;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;

<DESTINATION> назначение, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.
  • http:// <ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памятис ерверапамяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • usb://usb_name:/PATH:
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на USB-носителе.
  • mmc://mmc_name:/PATH:
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на MMC-носителе.
  • system:candidate-config конфигурация, которая будет применена после выполнения команды commit;
  • system:firmware программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
  • system:boot вторичный загрузчик устройства (U-Boot);
  • system:licence функциональная лицензия устройства;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;

...

Блок кода
scs# copy tftp://10.100.100.1:/esrscs.cfg system:candidate-config

...

no count-backup
Параметры

<NUM> максимальное количество локально сохраняемых резервных копий конфигураций. Принимает значения в диапазоне [1..100].

...

delete <FILE>
Параметры

<FILE> тип файла, может принимать следующие значения (при удаление удалении из папки необходимо указать название файла):

  • flash:backup/FILE папка для сохранения резервных копий текущих конфигураций сервера;
  • flash:critlog/FILE папка для сохранения сообщений ядра за все время работы устройства;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • flash:syslog/FILE папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • tmpsys:syslog/FILE папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
  • system:licence лицензия для активации функционала, требующего лицензию;
  • usb://usb_name:/FILE
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <FILE> путь к файлу и его имя на USB-носителе.
  • mmc://mmc_name:/<FILE> 
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <FILE> путь к файлу и его имя на MMC-носителе.

...

dir <PATH>
{ usb://<USB-device-name>/<PATH> | mmc://<MMC-device-name>/<PATH> | flash:backup/FILE | flash:data/FILE }
Параметры

<PATH> имя локального раздела или путь до папки на внешнем носителе. Принимает значения:

  • flash:critlog/ папка для сохранения сообщений ядра за все время работы устройства;
  • flash:syslog/ папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • flash:backup/ папка для сохранения резервных копий текущих конфигураций устройства;
  • flash:data/ папка для скачивания файлов с устройства;
  • tmpsys:syslog/ папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
  • usb://usb_name:/PATH
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <PATH> путь к файлу на USB-носителе.
      Scroll Pagebreak
  • mmc://mmc_name:/PATH:
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <PATH> путь к файлу на MMC-носителе.
  • flash:backup/FILE файл для сохранения резервных копий текущих конфигураций устройства;
  • flash:data/FILE папка для скачивания файлов с устройства;

...

[no] ftp client password
Параметры

<CLEAR-TEXT> пароль, задаётся задается строкой [1.. 16] символов, принимает значения [0-9a-fA-F];

<ENCRYPTED-TEXT> зашифрованный пароль, задаётся задается строкой [2..32] символов.

...

no ftp client username
Параметры

<NAME> имя пользователя, задаётся задается строкой до 31 символа.

Необходимый уровень привилегий

...

[no] ip ftp source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]

...

no ip scp client password
Параметры

<TEXT> строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].

Значение по умолчанию

...

no ip scp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip scp client username

Данная команда задаёт задает имя пользователя для клиента протокола SCP.

...

no ip scp client username
Параметры

<USERNAME> имя пользователя, задаётся задается строкой до 31 символа.

Значение по умолчанию

...

Блок кода
scs(config)# ip scp client username esruserscsuser

ip sftp client password

Данная команда задаёт задает пароль пользователя для клиента протокола SFTP.

...

no ip sftp client password
Параметры

<TEXT> строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].

Значение по умолчанию

...

no ip sftp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip sftp client username

Данная команда задаёт задает имя пользователя для клиента протокола SFTP.

...

no ip sftp client username
Параметры

<USERNAME> имя пользователя, задаётся задается строкой до 31 символа.

Значение по умолчанию

...

Блок кода
scs(config)# ip sftp client username esruserscsuser

ip tftp client source-ip

Данной командой указывается адрес, с которого будет устанавливаться соединение с TFTP-сервером.

...

no ip tftp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip tftp client timeout <TIMER>
no ip tftp client timeout
Параметры

<TIMER> – максимальное — максимальное значение времени ожидания ответа от TFTP-сервера в секундах, принимает значение [10..60].

...

merge <SOURCE> system:candidate-config
Параметры

<SOURCE> источник, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный или абсолютный путь к файлу на сервере.
  • http://<ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный — относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
      Scroll Pagebreak
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • flash:data/FILE папка для скачивания файлов с консольного сервера.

...

Блок кода
scs# merge tftp://10.100.100.1/esrscs.cfg system:candidate-config

...

path <PATH>
no path
Параметры

<PATH> формат пути до папки на удаленном сервере по протоколам tftp/ftp/sftp/scp в одном из следующих форматов:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client username);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный  абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.

...

Блок кода
scs(config-archive)# path tftp://10.10.10.1:/esrscs-100032/config

restore

Данная команда позволяет отменить примененную, но неподтвержденную конфигурацию и вернуться к последней подтвержденной. Команда применяется ко всей конфигурации устройства. Отмена изменений может быть выполнена только до ввода команды confirm. При выполнении команды restore происходит потеря неподтвержденной конфигурации.

...

rollback [to-backup <FILENAME>]
Параметры

<FILENAME> имя файла ранее сохраненной конфигурации из раздела flashраздела flash:backup/ маршрутизаторасервера.

Значение по умолчанию

Без использования ключа "to-backup" в candidate-config копируется текущая "running-config".

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# rollback

Произведена отмена всех непримененных изменений в конфигурации.

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# save

Сохранение текущей конфигурации на Flash-память устройства.

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# show bootvar
Image   Version                     Date                   Status         After reboot
-----   -------------------------   --------------------   ------------   ------------
1       1.241.0 build 1[5cd22b8]     20242025-08-01 18:00:47    Not Active
2       1.241.0 build 1[5cd22b8]     20242025-08-01 18:00:47    Active            *


Якорь
show candidate-config
show candidate-config

...

Синтаксис
show candidate-config [ full ] [ <SECTION> ] 
Параметры

...

<SECTION> раздел конфигурации:

  • aaa настройка параметров аутентификации, авторизации и учета;
  • access-list конфигурация списков доступа;
    • ip - конфигурация L3-списков доступа;
    • mac - конфигурация L2-списков доступа;
    bridges – конфигурация сетевых мостов
    • ;
    • [ <NUM> ] – номер сетевого моста.
  • channel-group конфигурация группы агрегации каналов;
  • clock конфигурация системных часов маршрутизатора сервера и NTP-протокола;
  • dhcp конфигурация DHCP-сервера, клиента и Relay-агента;
  • domain – конфигурация domain lookup;
  • content-provider – конфигурация источника обновлений правил распространяемых по коммерческой лицензии;
  • crypto-pki [<SUBSECTION>] – конфигурация инфраструктуры открытых ключей;
    • server – конфигурация PKI-сервера;
    • trustpoint [NAME] – конфигурация PKI-клиентов;
      • [NAME] – имя PKI-клиента.
  • dual-homing – конфигурация сервиса Dual Homing 1 ;
  • extended – расширенный вывод конфигурации;
  • extended — расширенный вывод конфигурации;
  • hostname — сетевое имя консольного сервераhostname – сетевое имя маршрутизатора;
  • interfaces [<IF>] конфигурация интерфейсов:
  • ip-address конфигурация IP-интерфейсов;
  • ipv6 [<SUBSECTION>] конфигурация IPv6:
    • address конфигурация IPv6-интерфейсов;dhcp
    • [<SUBSECTION>] –  dhcp client — конфигурация IPv6 DHCP-сервисов:
    • client – конфигурация IPv6 DHCP-сервера;
      • relay – конфигурация IPv6 DHCP Relay-агента;
      • server – конфигурация IPv6 DHCP-клиента.
    • клиента;
    • radius-server host — конфигурация RADIUS-клиента;
    • routing [<SUBSECTION>] конфигурация IPv6-маршрутизации:
      • bfd – конфигурация протокола IPv6 BFD;
      • bgp – конфигурация протокола IPv6 BGP;
      • ospf – конфигурация протокола OSPFv3;
      • prefix-lists – конфигурация IPv6 префикс-листов;
      • rip – конфигурация протокола RIP;
      • static – static — конфигурация статических маршрутов.
    • vrrp – конфигурация IPv6 VRRP-протокола.
    dialplan – конфигурация плана нумерации;
  • licence-manager – конфигурация менеджера лицензий;
  • lldp – lldp — конфигурация протокола LLDP;
  • mac-address-table конфигурация таблицы MAC-адресов  1 ;
  • mailservers – конфигурация почтовых серверов и доменов;
  • mdns – функционала mDNS;
  • mirroring – конфигурация зеркалирования 1 ;
  • mpls – конфигурация протоколов технологии MPLS;
  • mdns – конфигурация функционала mDNS;
  • multiwan – конфигурация сервиса резервирования и балансировки WAN-интерфейсов;
  • nat [<SUBSECTION>] – конфигурация сервиса NAT:
    • source – конфигурация сервиса Source NAT;
    • destination – конфигурация сервиса Destination NAT;
    • alg – конфигурация алгоритма NAT.
  • netflow – конфигурация Netflow-протокола;
  • object-groups [ <TYPE> [ <NAME> ] ] – конфигурация профилей;
    • <TYPE> – тип профиля, принимает значения:
      • content-filter;
      • email;
      • network;
      • address-port;
      • application;
      • mac;
      • service;
      • url;
      • domain-name.
    • <NAME> – имя профиля заданного типа.
  • port-security – конфигурация Port Security  1 ;
  • qos – конфигурация QoS;
  • remote-access [<SUBSECTION>] – конфигурация профилей L2TP over IPsec и PPTP-серверов;
    • l2tp – конфигурация профилей L2TP over IPsec-серверов;
    • pptp – конфигурация профилей PPTP-серверов;
    • openvpn – конфигурация профилей OpenVPN-серверов.
  • remote-client – конфигурация удаленного доступа (SSH, Telnet, etc.);
  • rmon – конфигурация RMON;
  • routing [<SUBSECTION>] – конфигурация маршрутизации:
    • bfd – конфигурация протокола BFD;
    • bgp – конфигурация протокола BGP;
    • isis – конфигурация протокола IS-IS;
    • key-chains – конфигурация ключей аутентификации;
    • ospf – конфигурация протокола OSPF;
    • prefix-list – конфигурация префикс-листов;
    • rip – конфигурация протокола RIP;
    • route-maps – конфигурация маршрутных карт
      • [ <RM-NAME> ] – имя маршрутной карты.
    • static – конфигурация статических маршрутов.
  • security [<SUBSECTION>] – конфигурация сервисов IPsec VPN и Firewall;
    • ike [<SUBSECTION>] – конфигурация IKE:
      • gateway [<NAME>] – конфигурация ike-шлюза:
        • [<NAME>] – имя ike-шлюза;
      • keyring [<NAME>] – конфигурация профиля keyring:
        • [<NAME>] – имя профиля keyring;
      • policy [<NAME>] – конфигурация политики ike:
        • [<NAME>] – имя политики ike;
      • proposal [<NAME>] – конфигурация профиля ike:
        • [<NAME>] – имя профиля ike.
    • ips [<SUBSECTION>] – конфигурация IPS:
      • auto-upgrade [<SUBSECTION>] – конфигурация автообновления правил:
        • user-server <NAME> – имя сервера автообновления;
      • policy [<NAME> [vendor <NAME> [category <NAME>]]] – конфигурация политики IPS:
        • [<NAME>] – имя политики IPS;
        • [vendor <NAME>] – конфигурация вендора в политике IPS;
        • [category <NAME>] – конфигурация категории вендора в политике IPS.
    • ips-category user-defined [<NAME> [rule <NUM>]] – конфигурация пользовательских правил IPS:
      • [<NAME>] – имя набора пользовательских правил IPS;
      • [rule <NUM>] – конфигурация правила IPS под номером NUM.
    • ipsec [<SUBSECTION>] – конфигурация IPsec:
      • policy [<NAME>] – конфигурация политики IPsec:
        • [<NAME>] – имя политики IPsec;
      • proposal [<NAME>] – конфигурация профиля IPsec:
        • [<NAME>] – имя профиля IPsec;
      • vpn [<NAME>] – конфигурация IPsec VPN:
        • [<NAME>] – имя IPsec VPN.
    • zone – конфигурация зон Firewall;
    • zone-pair – конфигурация переходов между зонами Firewall.
  • sip – конфигурация протокола SIP;
    • profile – конфигурация SIP-профилей;
    • service – конфигурация SIP.
  • sflow – конфигурация sFlow-протокола;
  • snmp – конфигурация SNMP-сервера;
  • spanning-tree – конфигурация протоколов семейства Spanning Tree;
  • sla – конфигурация сервиса IP SLA;
  • system – конфигурация общесистемных параметров;
  • syslog – конфигурация сервиса Syslog;
  • tracks – конфигурация Tracking-объектов.
  • tunnels [<TYPE> [<NUM> ] ] – конфигурация туннелей:
    • <TYPE> – тип туннеля, принимает значения:
      • gre – конфигурация GRE-туннелей;
      • ip4ip4 – конфигурация IPv4 over IPv4-туннелей;
      • l2tp – конфигурация L2TP-туннелей;
      • l2tpv3 – конфигурация L2TPv3-туннелей;
      • lt – конфигурация логических туннелей;
      • softgre – конфигурация SoftGRE-туннелей 1;
      • vti – конфигурация VTI-туннелей;
      • pptp – конфигурация PPTP-клиентов;
      • pppoe – конфигурация PPPoE-клиентов;
      • l2tp – конфигурация L2TP-клиентов;
      • openvpn – конфигурация OpenVPN-клиентов.
    • <NUM> – номер туннеля данного типа в конфигурации маршрутизатора.
  • vlans – конфигурация VLAN;
  • voice – конфигурация голосовых сервисов;
  • vrf – конфигурация VRF;
  • vrrp – конфигурация VRRP-протокола;
  • wireless-controller – конфигурация параметров Wi-Fi контроллера;
  • zabbix – конфигурация Zabbix-агента.

...

  • object-groups [ <TYPE> [ <NAME> ] ] — конфигурация профилей;
    • <TYPE> — тип профиля, принимает значения:
      • network;
      • mac;
    • <NAME> — имя профиля заданного типа.
  • remote-client — конфигурация удаленного доступа (SSH, Telnet, etc.);
  • rmon— конфигурация cбора статистики с помощью rmon;
  • radius-server host — конфигурация RADIUS-клиента;
  • routing [<SUBSECTION>] — конфигурация маршрутизации:
    • key-chains — конфигурация ключей аутентификации;
    • static — конфигурация статических маршрутов.
  • snmp — конфигурация SNMP-сервера;
  • system — конфигурация общесистемных параметров;
  • syslog — конфигурация сервиса Syslog;
Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
scs# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
exit More? Enter — next line; Space — next page; Q — quit; R — show the rest.

show configuration changes

Данной командой осуществляется просмотр различий между конфигурационными файлами. 

Синтаксис
show configuration changes [<CONFIG> < CONFIG>]
Параметры

<CONFIG> — конфигурационный файл для сравнения. Могут принимать значения:

  • candidate-config;
  • running-config;
  • factory-config;
  • default-config;
  • flash:backup/FILE.
Значение по умолчанию

Без указания <CONFIG> отображается разница между running-config и candidate-config.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
scs(config-)# show configuration changes
+ interface gigabitethernet 1/0/1.100
+   ip address 10.54.22.1/24
+ exit

show crypto certificates

Данная команда выводит информацию о количестве сертификатов.

Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]
Параметры

<CERTIFICATE-TYPE> — тип сертификата или ключа, может принимать следующие значения:

  • private-key — приватные ключи;
  • public-key — публичные ключи;
Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
scs# show crypto certificates
Type           Total     
------------   -------          
private-key    13        
public-key     3         

show running-config

Данная команда служит для просмотра текущей конфигурации устройства.

Синтаксис
show running-config [<SECTION>] [ full ]
Параметры

<SECTION> — раздел конфигурации, описание приведено в разделе show candidate-config.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
scs# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info

Якорь
show_storage-devices
show_storage-devices

show storage-devices

Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).

Синтаксис
show storage-devices { usb | mmc}
Параметры

usbUSB-накопитель информации;

mmcSD/MMC-карта памяти;

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
scs# show storage-devices mmc
Name                             Total, MB    Used, MB     Free, MB
------------------------------   ----------   ----------   ---------- 
EF28-D074                        99.79        72.64        27.15 

show usb

Данной командой выводится информация о подключенных USB-носителях.

Синтаксис
show usb
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

1

...

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
vlan 2
exit
security zone trusted
exit
security zone untrusted
exit
object-group service telnet
  port-range 23
exit
object-group service ssh
  port-range 22
exit
object-group service dhcp_server
  port-range 67
exit More? Enter – next line; Space – next page; Q – quit; R – show the rest.

show configuration changes

Данной командой осуществляется просмотр различий между конфигурационными файлами. 

Синтаксис
show configuration changes [<CONFIG> < CONFIG>]
Параметры

<CONFIG> – конфигурационный файл для сравнения. Могут принимать значения:

  • candidate-config;
  • running-config;
  • factory-config;
  • default-config;
  • flash:backup/FILE.
Значение по умолчанию

Без указания <CONFIG> отображается разница между running-config и candidate-config.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr(config-)#scs# show configurationusb changes
+ interface gigabitethernet 1/0/1.100
+   ip firewall disable
+   ip address 10.54.22.1/24
+ exit

show crypto certificates

Данная команда выводит информацию о количестве сертификатов.

Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]
Параметры

<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:

  • cert – X.509 сертификаты;
  • dh – ключ Диффи-Хеллмана;
  • private-key – приватные ключи;
  • public-key – публичные ключи;
  • ta – HMAC-ключ;
  • crl – отозванные сертификаты;
  • csr – запросы на сертификацию X.509;
  • pfx – PKSC12-контейнер.
Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
esr# show crypto certificates
Type           Total     

USB device   Vendor      Product ID          Product version
----------   ---------   -----------------   ---------------
1----1   -------   
cert    Flash       16USB Disk       
crl     6.80

show version

Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.

Синтаксис
show version [ bl | hw | 

...

show running-config

Данная команда служит для просмотра текущей конфигурации устройства.

Синтаксис
show running-config [<SECTION>] [ full ]
Параметры

<SECTION> – раздел конфигурации, описание приведено в разделе show candidate-config.

full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info

...

sw ]
Параметры

<bl> — этот параметр позволяет просматривать только версию boot;

<hw> — этот параметр позволяет просматривать только версию аппаратной части устройства; 

<sw> — этот параметр позволяет просматривать только версию программного обеспечения.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
scs# sh version hw 
HW version:
  1v1
scs# sh version 
Boot version:
  1.1.0.44 (2026-04-22 09:49:25)
SW version:
  1.1.0 build 0[78b19471ec] (2026-04-23 13:10:19)
HW version:
  1v1
scs# 
scs# show version bl 
Boot version:
  1.1.0.44 (2026-04-22 09:49:25)
scs-32# sh version hw 
HW version:
  1v1
scs# sh version sw
SW version:
  1.1.0 build 0[78b19471ec] (2026-04-23 13:10:19)

Якорь
time-period
time-period

time-period

Данной командой задается период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
time-period <TIME>
no time-period
Параметры

<TIME> — периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].

Значение по умолчанию

720 минут.

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
Блок кода
scs(config-archive)# time-period 1440

type

Данной командой устанавливается тип сохранения резервных конфигураций сервера.

При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.

Синтаксис
type <TYPE>
no type
Параметры

<TYPE> — тип сохранения резервных конфигураций консольного сервера. Принимает значения:

  • local — сохранения резервных конфигураций происходит в раздел flash:backup/ с именем файла вида "config_YYYYMMDD_HHMMSS_username;" где:
    • YYYY — год, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
    • MM — месяц, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
    • DD — день, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
    • HH — час, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
    • MM — минута, согласно системным часам консольного сервера на момент записи резервной копии конфигурации;
    • SS — секунда, согласно системным часам консольного сервера на момент записи резервной копии конфигурации.
    • username — имя учетной записи, в рамках сессии которой был выполнен «commit».
  • remote — сохранения резервных конфигураций происходят на удаленный сервер;
  • both — сохранения резервных конфигураций в раздел flash:backup и на удаленный сервер.
Значение по умолчанию

remote

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
Блок кода
scs(config-archive)# type both

unmount storage-device

Данной командой производится отключение внешнего накопителя.

Синтаксис
unmount storage-device { usb | mmc }
Параметры

usbUSB-накопитель информации;

mmcSD-/MMC-карта памяти;

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
scs# show storage-devices usb
scs# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted!

...

show storage-devices

Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).

Синтаксис
show storage-devices { usb | mmc | hdd}
Параметры

usbUSB-накопитель информации;

mmcSD/MMC-карта памяти;

hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show storage-devices mmc
Name                             Total, MB    Used, MB     Free, MB
------------------------------   ----------   ----------   ---------- 
EF28-D074                        99.79        72.64        27.15 

show usb

Данной командой выводится информация о подключенных USB-носителях.

Синтаксис
show usb
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr-1000# show usb 
USB device   Vendor      Product ID          Product version
----------   ---------   -----------------   ---------------
1-1          Flash       USB Disk            6.80

show version

Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.

Синтаксис
show version [ bl | hw | sw | voip ] [ unit { <RANGE-ID> | local } ]
Параметры

<bl> – этот параметр позволяет просматривать только версию boot. Недоступно на vESR;

<hw> – этот параметр позволяет просматривать только версию аппаратной части устройства. Недоступно на vESR;

<sw> – этот параметр позволяет просматривать только версию программного обеспечения;

<voip> – этот параметр позволяет просматривать только версию VoIP. Доступно только на устройствах ESR-12V, ESR-12VF и ESR-15VF;

<RANGE-ID> – принимает номера юнитов в формате: ID,ID-ID. Номер юнита принимает значения [1..4];

local – ключ для отображения версии устройства, на котором вводится команда, в формате вывода без включенного кластера.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show version 
Boot version:
  1.24.0.1 (2024-08-01 13:40:59)
SW version:
  1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)
HW version:
  1v7

esr# show version bl
Boot version:
  1.24.0.1 (2024-08-01 13:40:59)

esr# show version hw
HW version:
  1v7

esr# show version sw
SW version:
  1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)

...

time-period

Данной командой задаётся период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
time-period <TIME>
no time-period
Параметры

<TIME> – периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].

Значение по умолчанию

720 минут.

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
Блок кода
esr(config-archive)# time-period 1440

type

Данной командой устанавливается тип сохранения резервных конфигураций маршрутизатора.

При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.

Синтаксис
type <TYPE>
no type
Параметры

<TYPE> – тип сохранения резервных конфигураций маршрутизатора. Принимает значения:

  • local – сохранения резервных конфигураций происходит в раздел flash:backup/ с именем файла вида "config_YYYYMMDD_HHMMSS_username;" где:
    • YYYY – год, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
    • MM – месяц, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
    • DD – день, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
    • HH – час, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
    • MM – минута, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации;
    • SS – секунда, согласно системным часам маршрутизатора на момент записи резервной копии конфигурации.
    • username – имя учетной записи, в рамках сессии которой был выполнен «commit».
  • remote – сохранения резервных конфигураций происходят на удаленный сервер;
  • both – сохранения резервных конфигураций в раздел flash:backup и на удаленный сервер.
Значение по умолчанию

remote

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
Блок кода
esr(config-archive)# type both

unmount storage-device

Данной командой производится отключение внешнего накопителя.

Синтаксис
unmount storage-device { usb | mmc | hdd }
Параметры

usbUSB-накопитель информации;

mmcSD-/MMC-карта памяти;

hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show storage-devices usb
esr# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted!

update crypto default

Данной командой обновляются сертификаты.

Синтаксис
update crypto default <CERTIFICATE-TYPE> [invalid-after] [valid-after]
Параметры

<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:

  • dh – ключ Диффи-Хеллмана;
  • ca – корневой сертификат;
  • cert – X.509-сертификат.

invalid-after – установка даты, до конца которой будет действовать сертификат;

valid-after – установка даты, от начала которой будет действовать сертификат.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
esr# update crypto default ca invalid-after 00:00:00 01 january 2025
esr# show crypto certificates cert default_ca.pem | i after
    Valid after:                                  2024-06-13 12:27:57
    Invalid after:                                2025-01-01 00:00:00