| Оглавление | ||
|---|---|---|
|
archive
Данной командой осуществляется переход в режим настройки параметров резервирования конфигурации.
...
| Блок кода |
|---|
esr(config)# banner login ' ----- Hello! This is an Eltex router.----- \n----- Unauthorized connection is prosecuted by the law of the Russian Federation. -----' |
| Якорь | ||||
|---|---|---|---|---|
|
boot host auto-config
Данная команда включает загрузку конфигурации маршрутизатора при помощи протокола DHCP Option 54 (IP-адрес TFTP-сервера) и 67 (имя файла конфигурации).
...
- tftp://<ip>[<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ip> – IP-адрес TFTP-сервера;
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на TFTP-сервере.
- tftp://<ipv6>[%<interface>][<port>]:/<path> – адрес файла на TFTP-сервере, где:
- <ipv6> – IPv6-адрес TFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- ftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес FTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- ftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес FTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ftp client username, описанной в ip ftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на FTP-сервере.
- sftp://[<user>[:<password>]@]<ip>[<port>]:/<path>
- <ip> – IP-адрес SFTP-сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на SFTP-сервере.
- sftp://[<user>[:<password>]@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес SFTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip sftp client username, описанной в ip sftp client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip sftp client password, описанной в ip sftp client password);
- <port> – порт, который слушает SFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на SFTP-сервере.
- scp://[<user>:<password>@]<ip>[<port>]:/<path>
- <ip> – IP-адрес сервера;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный или абсолютный путь к файлу на сервере.
- scp://[<user>:<password>@]<ipv6>[%<interface>][<port>]:/<path>
- <ipv6> – IPv6-адрес сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <user> – имя пользователя (настроить имя пользователя по умолчанию можно командой ip ssh client username, описанной в ip ssh client username);
- <password> – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password);
- <port> – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный или абсолютный путь к файлу на сервере.
- http:// <ip>[<port>]:/<path> – адрес файла на HTTP-сервере, где:
- <ip> – IP-адрес HTTP-сервера;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на HTTP-сервере.
- http://<ipv6>[%<interface>][<port>]:/<path> – адрес файла на HTTP-сервере, где:
- <ipv6> – IPv6-адрес HTTP-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ip>[<port>]:/<path> – адрес файла на HTTPS-сервере, где:
- <CA-FILE> – имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти маршрутизатора;
- <SC-FILE> – имя файла публичного сертификата сервера в соответствующем разделе памяти маршрутизатора;
- <SK-FILE> – имя файла приватного ключа сервера в соответствующем разделе памяти маршрутизатора;
- <ip> – IP-адрес HTTP-сервера;
- <port> – порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»;
- <path> – относительный путь к файлу на HTTP-сервере.
- https://[ca/<CA-FILE>][:server-crt/<SC-FILE>][:server-key/<SK-FILE>]@<ipv6>[%<interface>][<port>]:/<path> – адрес файла на HTTPS-сервере, где:
- <CA-FILE> – имя файла сертификата удостоверяющего сервера в соответствующем разделе памяти маршрутизатора;
- <SC-FILE> – имя файла публичного сертификата сервера в соответствующем разделе памяти маршрутизатора;
- <SK-FILE> – имя файла приватного ключа сервера в соответствующем разделе памяти маршрутизатора;
- <ipv6> – IPv6-адрес HTTPS-сервера;
- <interface> – исходящий сетевой интерфейс для link-local адресов;
- <port> – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»);
- <path> – относительный путь к файлу на TFTP-сервере.
- usb://usb_name:/PATH
- usb_name – имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел раздел show storage-devices);
- <path> – путь к файлу на USB-носителе.
- mmc://mmc_name:/PATH (кроме ESR-10/12V/12VF/15)
- mmc_name – имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <path> – путь к файлу на MMC-носителе.
- system:factory-config – заводская конфигурация;
- system:default-config – конфигурация по умолчанию (пустая);
- system:running-config – текущая конфигурация;
- system:candidate-config – конфигурация, которая будет применена после выполнения команды commit;
- system:firmware – программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства;
- system:boot-1 – первичный загрузчик устройства (SBI, bl1, x-loader);
- system:boot-2 – вторичный загрузчик устройства (U-Boot, boot) на всех устройствах, за исключением ESR-15/30/31;
- system:boot – вторичный загрузчик устройства (U-Boot) на ESR-15/30/31;
- system:licence – функциональная лицензия устройства;
- flash:critlog/FILE – папка для сохранения сообщений ядра за все время работы устройства;
- flash:syslog/FILE – папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
- tmpsys:syslog/FILE – папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;
- flash:backup/FILE – папка для сохранения резервных копий текущих конфигураций маршрутизатора;
- flash:data/FILE – папка для скачивания файлов с маршрутизатора;
- crypto:cert/FILE – папка для хранения сертификатов;
- crypto:crl/FILE – папка для хранения списков отозванных сертификатов удостоверяющих центров;
- crypto:private-key/FILE – папка для хранения приватных ключей;
- crypto:public-key/FILE – папка для хранения публичных ключей;
- crypto:dh/FILE – папка для хранения ключей Диффи-Хеллмана;
- crypto:pfx/FILE – папка для хранения контейнеров PKCS#12;
- crypto:csr/FILE – папка для хранения запросов на сертификацию X.509;
- crypto:ta/FILE – папка для хранения TA-ключей OpenVPN.
...
<FILE> – тип файла, может принимать следующие значения (при удаление из папки необходимо указать название файла):
- flash:backupcritlog/FILE – папка для сохранения резервных копий текущих конфигураций маршрутизаторасообщений ядра за все время работы устройства;
- flash:critlogsyslog/FILE – папка для сохранения сообщений ядра за все время работы устройствалогов текущей сессии, сохраняется после перезагрузки;
- flash:databackup/FILE – папка для скачивания файлов с сохранения резервных копий текущих конфигураций маршрутизатора;
- flash:syslogdata/FILE – папка для сохранения логов текущей сессии, сохраняется после перезагрузкискачивания файлов с маршрутизатора;
- tmpsys:syslog/FILE – папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;crypto:cert/FILE – папка для хранения сертификатов
- system:access-points-firmwares/[FILE] – папка для хранения ПО точек доступа.
- system:licence – лицензия для активации функционала, требующего лицензию;
- system:cluster-unit-licences/[Serial number] – папка для хранения лицензий устройств в кластере;
- crypto:crlcert/FILE – папка для хранения списков отозванных сертификатов удостоверяющих центров;
- crypto:private-keydh/FILE – папка для хранения приватных ключей Диффи-Хеллмана;
- crypto:public-key/FILE – ta/FILE – папка для хранения публичных TA-ключей OpenVPN;
- crypto:dhcrl/FILE – папка для хранения ключей Диффи-Хеллманасписков, отозванных сертификатов удостоверяющих центров;
- crypto:pfxcsr/FILE – папка для хранения контейнеров PKCS#12запросов на сертификацию X.509;
- crypto:csrpfx/FILE – папка для хранения запросов на сертификацию X.509контейнеров PKCS#12;
- crypto:taprivate-key/FILE – папка для хранения TA-приватных ключей OpenVPN;
- system:licence – лицензия для активации функционала, требующего лицензию;
- system:boot- licence – лицензия устройства, применяющаяся при запуске вторичного загрузчика;
- system:cluster-unit-licences/[Serial number] – папка для хранения лицензий устройств в кластереcrypto:public-key/FILE – папка для хранения публичных ключей;
- usb://usb_name:/FILE:
- usb_name – имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <FILE> – путь к файлу и его имя на USB-носителе.
- hdd://mmchdd_name:/<FILE> (кроме ESR-10/12V/12VF)PATH ( Для WLC-15, WLC-30, WLC-3200)
- hdd
- mmc_name – имя , назначенное MMCHDD\SSD-носителю. Возможно посмотреть командой show storage-devices hdd (см. раздел show storage-devices);
- <FILE> <PATH> – путь к файлу на HDD\SSD-носителе.
- mmc://mmc_name:/<FILE> (Для WLC-30, WLC-3200, ESR-3200)
- mmc_name – имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices (см. раздел show storage-devices);
- <FILE> – путь к файлу и его имя на MMC-носителе.
...
Данная команда позволяет отобразить содержимое внешних носителей информации (USB/MMС/HDD-карт памятиносителей) и локальных разделов маршрутизатора.
Синтаксис
dir <PATH>
{ flash:critlog/FILE | flash:syslog/FILE | flash:backup/FILE | flash:data/FILE |
tmpsys:syslog/FILE | system:access-points-firmwares/[FILE] | crypto:cert/FILE |
crypto:dh/FILE | crypto:ta/FILE | crypto:crl/FILE | crypto:csr/FILE | crypto:pfx/FILE |
crypto:private-key/FILE | crypto:public-key/FILE | usb://<USB-device-name>/<PATH> |
mmc://<MMC-device-name>/<PATH> | flashhdd:backup/FILE | flash:data/FILE//<HDD-device-name>/<PATH> }
Параметры
<PATH> – имя локального раздела или путь до папки на внешнем носителе. Принимает значения:
- flash:critlog/FILE – папка для сохранения сообщений ядра за все время работы устройства;
- flash:syslog/FILE – папка для сохранения логов текущей сессии, сохраняется после перезагрузки;
- flash:backup/FILE – папка для сохранения резервных копий текущих конфигураций маршрутизатора;
- flash:data/FILE – папка для скачивания файлов с маршрутизатора;
- tmpsys:syslog/FILE – папка для сохранения логов текущей сессии, не сохраняется после перезагрузки;после перезагрузки;
- system:access-points-firmwares/[FILE] – папка для хранения ПО точек доступа.
- crypto:cert/FILE – папка для хранения сертификатов;
- crypto:crldh/FILE – папка для хранения списков отозванных сертификатов удостоверяющих центровключей Диффи-Хеллмана;
- crypto:private-keyta/FILE – папка для хранения приватных TA-ключей OpenVPN;
- crypto:public-key/FILE – crl/FILE – папка для хранения публичных ключейсписков отозванных сертификатов удостоверяющих центров;
- crypto:dhcsr/FILE – FILE – папка для хранения ключей Диффи-Хеллманазапросов на сертификацию X.509;
- crypto:pfx/FILE – папка для хранения контейнеров PKCS#12;
- crypto:csr/FILE – private-key/FILE – папка для хранения запросов на сертификацию X.509приватных ключей;
- crypto:ta/FILE – public-key/FILE – папка для хранения TA-публичных ключей OpenVPN;
- usb://usb_name:/PATH
- usb_name – имя, назначенное USB-носителю. Возможно посмотреть командой show storage-devices usb (см. раздел show storage-devices);
- <PATH> – путь к файлу на USB-носителе.
- hdd://mmchdd_name:/PATH ( кроме ESR-10/12V/12VF)Для WLC-15, WLC-30, WLC-3200)
- hdd
- mmc_name – имя , назначенное MMCHDD\SSD-носителю. Возможно посмотреть командой show storage-devices hdd (см. раздел show storage-devices);
- <PATH> – путь к файлу на MMCHDD\SSD-носителе.
<USB-device-name> – назначенное системой имя USB-носителя. Отображается в выводе команды show storage-devices usb, раздел show storage-devices.
...
- mmc://mmc_name:/PATH (Для WLC-30, WLC-3200, ESR-3200)
- mmc_name – имя, назначенное MMC-носителю. Возможно посмотреть командой show storage-devices mmc
...
- (см. раздел show storage-devices
...
- );
- <PATH> – путь к файлу на MMC-носителе
- flash:backup/FILE – файл для сохранения резервных копий текущих конфигураций маршрутизатора;
- flash:data/FILE – папка для скачивания файлов с маршрутизатора;
<PATH> – путь до необходимой папки на USB/MMC-носителе.
flash:backup/FILE – файл для сохранения резервных копий текущих конфигураций маршрутизатора;
...
- .
Необходимый уровень привилегий
...
show configuration changes [<CONFIG> < CONFIG>]
...
Параметры
<CONFIG> – конфигурационный файл для сравнения. Могут принимать значения:
...
mmc – SD-/MMC-карта памяти.
hdd – HDD-жесткий диск.
Необходимый уровень привилегий
...