Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

banner exec

Данной командой задаётся задается текстовое сообщение, выводимое после успешной аутентификации пользователя на сервере.

...

banner exec <BANNER>
no banner exec
Параметры

<BANNER> – текстовое > — текстовое сообщение,  задаётся задается в кавычках строкой до 2047 символов.

...

banner login

Данной командой задаётся задается текстовое сообщение, выводимое до аутентификации пользователя на сервере.

...

banner login <BANNER>
no banner login
Параметры

<BANNER> – текстовое > — текстовое сообщение,  задаётся задается в кавычках строкой до 2047 символов.

...

Командный режим

CONFIG

Пример
Блок кода
esrscs(config)# banner login '                       ----- Hello! This is an Eltex SCS.-----                       \n----- Unauthorized connection is prosecuted by the law of the Russian Federation. -----'


Управление программным обеспечением и конфигурацией
Информация
title

Команды boot host auto-config и boot host auto-update отвечают за управление функции автоматического получения конфигурации и прошивки в рамках работы DHCP. Включение данной функции имеет смысл при выполнении следующих условий:
1. На устройстве сконфигурирован хотя бы один включенный интерфейс с активным DHCP-клиентом.
2. На DHCP клиенте включена опция tftp-server-name.

...

boot system <IMAGE>
Параметры

<IMAGE> название образа программного обеспечения, который будет загружаться на устройство:

  • image-1 следующая загрузка устройства будет выполнена из первого образа ПО;
  • image-2 следующая загрузка устройства будет выполнена из второго образа ПО;
  • inactive - следующая загрузка устройства будет выполнена с неактивного образа ПО.

...

clear storage-device { usb-dev://<SLOT_NUMBER> <NEW_PARTITION> | usb://<PARTITION>:/ <NEW_PARTITION> | mmc <NEW_PARTITION>  }
Параметры

<SLOT_NUMBER> номер слота;

<NEW_PARTITION> наименование новой партиции, задается строкой от 1 до 15 символов;

<PARTITION> наименование партиции, которую требуется отформатировать,  задается задается строкой от 1 до 15 символов.

...

commit [ comment <COMMENT> ] [ confirm-timeout <TIME> ]
Параметры

<COMMENT> комментарий к данному изменению рабочей конфигурации. Задаётся задается текстовой строкой до 31 символа;

<TIMEOUT> интервал времени в секундах после ввода команды commit до восстановления предыдущей версии конфигурации при отсутствии команды confirm, принимает значение в секундах [120..86400].

Значение по умолчанию

<COMMENT> пустой;

<TIMEOUT> наследуется значение, установленное командой system config-confirm timeout.

...

copy <SOURCE> <DESTINATION>
Параметры

<SOURCE> источник, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
      Scroll Pagebreak
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.
  • http:// <ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • usb://usb_name:/<path>
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на USB-носителе.
  • mmc://mmc_name:/<path> :
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на MMC-носителе.
  • system:factory-config заводская конфигурация;
  • system:default-config конфигурация по умолчанию (пустая);
  • system:running-config текущая конфигурация;
  • system:candidate-config конфигурация, которая будет применена после выполнения команды commit;
  • system:firmware программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
  • system:boot -1 – первичный загрузчик устройства (SBI, bl1, x-loaderU-Boot);
  • system:boot-2 – вторичный загрузчик устройства (U-Boot, boot) на всех устройствах, за исключением ESR-15/30/31;
  • system:boot – вторичный загрузчик устройства (U-Boot) на ESR-15/30/31;
  • system:licence – функциональная licence — функциональная лицензия устройства;
  • flash:critlog/FILE папка для сохранения сообщений ядра за все время работы устройства;
  • flash:syslog/FILE папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • tmpsys:syslog/FILE папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • flash:backup/FILE папка для сохранения резервных копий текущих конфигураций сервера;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;

<DESTINATION> назначение, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.
  • http:// <ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памятис ерверапамяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • usb://usb_name:/PATH:
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на USB-носителе.
  • mmc://mmc_name:/PATH:
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <path> путь к файлу на MMC-носителе.
  • system:candidate-config конфигурация, которая будет применена после выполнения команды commit;
  • system:firmware программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
  • system:boot вторичный загрузчик устройства (U-Boot);
  • system:licence функциональная лицензия устройства;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;

...

Блок кода
scs# copy tftp://10.100.100.1:/esrscs.cfg system:candidate-config

...

no count-backup
Параметры

<NUM> максимальное количество локально сохраняемых резервных копий конфигураций. Принимает значения в диапазоне [1..100].

...

delete <FILE>
Параметры

<FILE> тип файла, может принимать следующие значения (при удаление удалении из папки необходимо указать название файла):

  • flash:backup/FILE папка для сохранения резервных копий текущих конфигураций сервера;
  • flash:critlog/FILE папка для сохранения сообщений ядра за все время работы устройства;
  • flash:data/FILE папка для скачивания файлов с сервера;
  • flash:syslog/FILE папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • tmpsys:syslog/FILE папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
  • system:licence лицензия для активации функционала, требующего лицензию;
  • usb://usb_name:/FILE
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <FILE> путь к файлу и его имя на USB-носителе.
  • mmc://mmc_name:/<FILE> 
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <FILE> путь к файлу и его имя на MMC-носителе.

...

dir <PATH>
{ usb://<USB-device-name>/<PATH> | mmc://<MMC-device-name>/<PATH> | flash:backup/FILE | flash:data/FILE }
Параметры

<PATH> имя локального раздела или путь до папки на внешнем носителе. Принимает значения:

  • flash:critlog/ папка для сохранения сообщений ядра за все время работы устройства;
  • flash:syslog/ папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
  • flash:backup/ папка для сохранения резервных копий текущих конфигураций устройства;
  • flash:data/ папка для скачивания файлов с устройства;
  • tmpsys:syslog/ папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
  • crypto:private-key/FILE папка для хранения приватных ключей;
  • crypto:public-key/FILE – FILE — папка для хранения публичных ключей;
  • usb://usb_name:/PATH
    • usb_name имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <PATH> путь к файлу на USB-носителе.
      Scroll Pagebreak
  • mmc://mmc_name:/PATH:
    • mmc_name имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
    • <PATH> путь к файлу на MMC-носителе.
  • flash:backup/FILE файл для сохранения резервных копий текущих конфигураций устройства;
  • flash:data/FILE папка для скачивания файлов с устройства;

...

[no] ftp client password
Параметры

<CLEAR-TEXT> пароль, задаётся задается строкой [1.. 16] символов, принимает значения [0-9a-fA-F];

<ENCRYPTED-TEXT> зашифрованный пароль, задаётся задается строкой [2..32] символов.

...

no ftp client username
Параметры

<NAME> имя пользователя, задаётся задается строкой до 31 символа.

Необходимый уровень привилегий

...

[no] ip ftp source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]

...

no ip scp client password
Параметры

<TEXT> строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].

Значение по умолчанию

...

no ip scp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip scp client username

Данная команда задаёт задает имя пользователя для клиента протокола SCP.

...

no ip scp client username
Параметры

<USERNAME> имя пользователя, задаётся задается строкой до 31 символа.

Значение по умолчанию

...

Блок кода
scs(config)# ip scp client username esruserscsuser

ip sftp client password

Данная команда задаёт задает пароль пользователя для клиента протокола SFTP.

...

no ip sftp client password
Параметры

<TEXT> строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> зашифрованный пароль, размером [8..16] байт, задаётся задается строкой [16..32].

Значение по умолчанию

...

no ip sftp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip sftp client username

Данная команда задаёт задает имя пользователя для клиента протокола SFTP.

...

no ip sftp client username
Параметры

<USERNAME> имя пользователя, задаётся задается строкой до 31 символа.

Значение по умолчанию

...

Блок кода
scs(config)# ip sftp client username esruserscsuser

ip tftp client source-ip

Данной командой указывается адрес, с которого будет устанавливаться соединение с TFTP-сервером.

...

no ip tftp client source-ip
Параметры

<ADDR> IP-адрес, задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе сервера;

...

ip tftp client timeout <TIMER>
no ip tftp client timeout
Параметры

<TIMER> – максимальное — максимальное значение времени ожидания ответа от TFTP-сервера в секундах, принимает значение [10..60].

...

merge <SOURCE> system:candidate-config
Параметры

<SOURCE> источник, задаётся задается в виде:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный или абсолютный путь к файлу на сервере.
  • http://<ip>[<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на HTTP-сервере.
  • http://<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTP-сервере, где:
    • <ipv6> IPv6-адрес HTTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
    • <ip> IP-адрес HTTP-сервера;
    • <port> порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный — относительный путь к файлу на HTTP-сервере.
  • https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> адрес файла на HTTPS-сервере, где:
    • <CA-FILE> имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти сервера;
    • <SC-FILE> имя файла публичного сертификата сервера в соответствующем разделе памяти сервера;
    • <SK-FILE> имя файла приватного ключа сервера в соответствующем разделе памяти сервера;
      Scroll Pagebreak
    • <ipv6> IPv6-адрес HTTPS-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • flash:data/FILE папка для скачивания файлов с консольного сервера.

...

Блок кода
scs# merge tftp://10.100.100.1/esrscs.cfg system:candidate-config

...

path <PATH>
no path
Параметры

<PATH> формат пути до папки на удаленном сервере по протоколам tftp/ftp/sftp/scp в одном из следующих форматов:

  • tftp://<ip>[<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ip> IP-адрес TFTP-сервера;
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный путь к файлу на TFTP-сервере.
  • tftp://<ipv6>[%<interface>][<port>]:/<path> адрес файла на TFTP-сервере, где:
    • <ipv6> IPv6-адрес TFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный путь к файлу на TFTP-сервере.
  • ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес FTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на FTP-сервере.
  • ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес FTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client username);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный  абсолютный путь к файлу на FTP-сервере.
  • sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
    • <ip> IP-адрес SFTP-сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес SFTP-сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
    • <port> порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> – относительный  — относительный путь к файлу на SFTP-сервере.
  • scp://[<user>:<password>@]<ip>[<port>]:/<path>
    • <ip> IP-адрес сервера;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
    • <path> относительный или абсолютный путь к файлу на сервере.
  • scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
    • <ipv6> IPv6-адрес сервера;
    • <interface> исходящий сетевой интерфейс для link-local адресов;
    • <user> имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip scp client username);
    • <password> пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip scp client password);
    • <port> порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
    • <path> относительный или абсолютный путь к файлу на сервере.

...

Блок кода
scs(config-archive)# path tftp://10.10.10.1:/esrscs-100032/config

restore

Данная команда позволяет отменить примененную, но неподтвержденную конфигурацию и вернуться к последней подтвержденной. Команда применяется ко всей конфигурации устройства. Отмена изменений может быть выполнена только до ввода команды confirm. При выполнении команды restore происходит потеря неподтвержденной конфигурации.

...

rollback [to-backup <FILENAME>]
Параметры

<FILENAME> имя файла ранее сохраненной конфигурации из раздела flash:backup/ сервера.

...

show candidate-config [ <SECTION> ] 
Параметры

<SECTION> раздел конфигурации:

  • aaa настройка параметров аутентификации, авторизации и учета;
  • access-list конфигурация списков доступа;
    • ip - конфигурация L3-списков доступа;
    • mac - конфигурация L2-списков доступа;
  • channel-group конфигурация группы агрегации каналов;
  • clock конфигурация системных часов сервера и NTP-протокола;
  • dhcp конфигурация DHCP-клиента;
  • extended расширенный вывод конфигурации;
  • hostname сетевое имя консольного сервера;
  • interfaces [<IF>] конфигурация интерфейсов:
  • ip-address конфигурация IP-интерфейсов;
  • ipv6 [<SUBSECTION>] конфигурация IPv6:
    • address конфигурация IPv6-интерфейсов;
    •  dhcp client конфигурация IPv6 DHCP-клиента;
    • radius-server host - конфигурация radius RADIUS-клиента;
    • routing [<SUBSECTION>] конфигурация IPv6-маршрутизации:
      • static конфигурация статических маршрутов.
  • lldp конфигурация протокола LLDP;
  • mac-address-table конфигурация таблицы MAC-адресов 
  • object-groups [ <TYPE> [ <NAME> ] ] конфигурация профилей;
    • <TYPE> тип профиля, принимает значения:
      • network;
      • mac;
    • <NAME> имя профиля заданного типа.
  • remote-client конфигурация удаленного доступа (SSH, Telnet, etc.);
  • rmon– rmon— конфигурация cбора статистики с помощью rmon;
  • radius-server host конфигурация radius RADIUS-клиента;
  • routing [<SUBSECTION>] конфигурация маршрутизации:
    • key-chains конфигурация ключей аутентификации;
    • static конфигурация статических маршрутов.
  • snmp конфигурация SNMP-сервера;
  • system конфигурация общесистемных параметров;
  • syslog конфигурация сервиса Syslog;

...

Блок кода
scs# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
exit More? Enter  next line; Space  next page; Q  quit; R  show the rest.

show configuration changes

...

show configuration changes [<CONFIG> < CONFIG>]
Параметры

<CONFIG> конфигурационный файл для сравнения. Могут принимать значения:

...

Параметры

<CERTIFICATE-TYPE> тип сертификата или ключа, может принимать следующие значения:

  • private-key – key — приватные ключи;
  • public-key – key — публичные ключи;
Необходимый уровень привилегий

...

show running-config [<SECTION>] [ full ]
Параметры

<SECTION> раздел конфигурации, описание приведено в разделе show candidate-config.full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.

Необходимый уровень привилегий

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info

...

show storage-devices { usb | mmc | hdd}
Параметры

usb USB-накопитель информации;

mmc SD/MMC-карта памяти;

hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# show storage-devices mmc
Name                             Total, MB    Used, MB     Free, MB
------------------------------   ----------   ----------   ---------- 
EF28-D074                        99.79        72.64        27.15 

...

Командный режим

ROOT

Пример
Блок кода
esr-1000#scs# show usb 
USB device   Vendor      Product ID          Product version
----------   ---------   -----------------   ---------------
1-1          Flash       USB Disk            6.80

...

show version [ bl | hw | sw | voip ] [ unit { <RANGE-ID> | local } ]
Параметры

<bl> – <bl> — этот параметр позволяет просматривать только версию boot. Недоступно на vESR;

<hw> – этот <hw> — этот параметр позволяет просматривать только версию аппаратной части устройства. Недоступно на vESR; 

<sw> – этот <sw> — этот параметр позволяет просматривать только версию программного обеспечения;

<voip> – этот параметр позволяет просматривать только версию VoIP. Доступно только на устройствах ESR-12V, ESR-12VF и ESR-15VF;

<RANGE-ID> – принимает номера юнитов в формате: ID,ID-ID. Номер юнита принимает значения [1..4];

local – ключ для отображения версии устройства, на котором вводится команда, в формате вывода без включенного кластера.

Необходимый уровень привилегий

1

.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# showscs# sh version hw 
HW version:
  1v1
scs# sh version 
Boot version:
  1.241.0.144 (20242026-0804-0122 1309:4049:5925)
SW version:
  1.241.0 build 10[d9bdbda78b19471ec] (20242026-0804-0123 1813:0610:4119)
HW version:
  1v71v1
scs# 
esr#scs# show version bl 
Boot version:
  1.241.0.144 (20242026-0804-0122 1309:4049:5925)

esr# showscs-32# sh version hw 
HW version:
  1v71v1

esr#scs# showsh version sw
SW version:
  1.241.0 build 10[d9bdbda78b19471ec] (20242026-0804-0123 1813:0610:4119)

Якорь
time-period
time-period

time-period

Данной командой задаётся задается период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.

...

no time-period
Параметры

<TIME> периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].

...

CONFIG-ARCHIVE

Пример
Блок кода
esrscs(config-archive)# time-period 1440

...

Данной командой устанавливается тип сохранения резервных конфигураций маршрутизаторасервера.

При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.

...

type <TYPE>
no type
Параметры

<TYPE> тип сохранения резервных конфигураций маршрутизатораконсольного сервера. Принимает значения:

  • local сохранения резервных конфигураций происходит в раздел flash:backup/ с именем файла вида "config_YYYYMMDD_HHMMSS_username;" где:
    • YYYY год, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации;
    • MM месяц, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации;
    • DD день, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации;
    • HH час, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации;
    • MM минута, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации;
    • SS секунда, согласно системным часам маршрутизатора консольного сервера на момент записи резервной копии конфигурации.
    • username имя учетной записи, в рамках сессии которой был выполнен «commit».
  • remote сохранения резервных конфигураций происходят на удаленный сервер;
  • both сохранения резервных конфигураций в раздел flash:backup и на удаленный сервер.

...

CONFIG-ARCHIVE

Пример
Блок кода
esrscs(config-archive)# type both

...

unmount storage-device { usb | mmc | hdd }
Параметры

usb USB-накопитель информации;

mmc SD-/MMC-карта памяти;hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

...

Командный режим

ROOT

Пример
Блок кода
esr#scs# show storage-devices usb
esr#scs# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted!

update crypto default

Данной командой обновляются сертификаты.

Синтаксис
update crypto default <CERTIFICATE-TYPE> [invalid-after] [valid-after]
Параметры

<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:

  • dh – ключ Диффи-Хеллмана;
  • ca – корневой сертификат;
  • cert – X.509-сертификат.

invalid-after – установка даты, до конца которой будет действовать сертификат;

valid-after – установка даты, от начала которой будет действовать сертификат.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
esr# update crypto default ca invalid-after 00:00:00 01 january 2025
esr# show crypto certificates cert default_ca.pem | i after
    Valid after:                                  2024-06-13 12:27:57
    Invalid after:                                2025-01-01 00:00:00