archive

Данной командой осуществляется переход в режим настройки параметров резервирования конфигурации.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию для параметров резервирования конфигурации.

Синтаксис
[no] archive
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# archive
esr(config-archive)#

auto

Данной командой включается режим создания файла резервной конфигурации на удаленном сервер и/или локально через указанный промежуток времени (раздел time-period).

Использование отрицательной формы команды (no) выключает режим отправки через указанный промежуток времени.

Синтаксис
[no] auto
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# auto

banner exec

Данной командой задаётся текстовое сообщение, выводимое после успешной аутентификации пользователя на маршрутизаторе.

Использование отрицательной формы команды (no) удаляется текстовое сообщение, выводимое после успешной аутентификации пользователя на маршрутизаторе.

Синтаксис
banner exec <BANNER>
no banner exec
Параметры

<BANNER> – текстовое сообщение, задаётся в кавычках строкой до 2047 символов.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
esr(config)# banner exec '                          ----- Hello! This is an Eltex router.-----                               \n----- Unauthorized configuration changes are prosecuted by the law of the Russian Federation. -----'

banner login

Данной командой задаётся текстовое сообщение, выводимое до аутентификации пользователя на маршрутизаторе.

Синтаксис
banner login <BANNER>
no banner login
Параметры

<BANNER> – текстовое сообщение, задаётся в кавычках строкой до 2047 символов.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
esr(config)# banner login '                       ----- Hello! This is an Eltex router.-----                       \n----- Unauthorized connection is prosecuted by the law of the Russian Federation. -----'


Команды boot host auto-config и boot host auto-update отвечают за управление функции автоматического получения конфигурации и прошивки в рамках работы DHCP. Включение данной функции имеет смысл при выполнении следующих условий:
1. На устройстве сконфигурирован хотя бы один включенный интерфейс с активным DHCP-клиентом.
2. На DHCP клиенте включена опция tftp-server-name.

boot host auto-config

Данная команда включает загрузку конфигурации маршрутизатора при помощи протокола DHCP Option 54 (IP-адрес TFTP-сервера) и 67 (имя файла конфигурации).

Использование отрицательной формы команды (no) отключает загрузку конфигурации маршрутизатора при помощи протокола DHCP Option 66 и 67.

Синтаксис
[no] boot host auto-config
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Значение по умолчанию

Отключено.

Командный режим

CONFIG

Пример
esr(config)# boot host auto-config

boot host auto-update

Данная команда включает загрузку ПО маршрутизатора при помощи протокола DHCP Option 54 (IP-адрес TFTP-сервера) и имя файла ПО в поле FILE в DHCP OFFER. При использовании совместно с boot host auto-config обновление ПО имеет более высокий приоритет.

Использование отрицательной формы команды (no) отключает загрузку ПО маршрутизатора при помощи протокола DHCP Option 150 и 67.

Синтаксис
[no] boot host auto-update
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Значение по умолчанию

Отключено.

Командный режим

CONFIG

Пример
esr(config)# boot host auto-update

boot system

Данная команда служит для выбора активного образа программного обеспечения, загруженного на устройство.

Синтаксис
boot system <IMAGE>
Параметры

<IMAGE> – название образа программного обеспечения, который будет загружаться на устройство:

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
esr# boot system image-2

by-commit

Данной командой включается режим отправки файла конфигурации на сервер резервирования после удачного применения конфигурации.

Использование отрицательной формы команды (no) выключает режим отправки после удачного применения конфигурации.

Синтаксис
[no] by-commit
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# by-commit

clear storage-device

Данная команда служит для форматирования всего устройства хранения данных или конкретной партиции. Если жесткий диск без разделов, то для форматирования используется команда clear storage-device hdd-dev://.

Синтаксис
clear storage-device { usb-dev://<SLOT_NUMBER> <NEW_PARTITION> | usb://<PARTITION>:/ <NEW_PARTITION> | mmc <NEW_PARTITION> | hdd-dev://<SLOT_NUMBER> <NEW_PARTITION> | hdd://<PARTITION>:/ <NEW_PARTITION> }
Параметры

<SLOT_NUMBER> – номер слота, для WLC всегда 1;

<NEW_PARTITION> – наименование новой партиции, задается строкой от 1 до 15 символов;

<PARTITION> – наименование партиции, которую требуется отформатировать, задается строкой от 1 до 15 символов.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
wlc# clear storage-device hdd-dev://1 new_hdd
Formatting will erase all data on this device
Do you really want to continue? (y/N): y
mke2fs 1.43.1 (08-Jun-2016)
Device clear success.
wlc# 2024-09-16T07:04:18+00:00 %HDD-I-CHANGE: 'new_hdd' has been inserted!

commit

Данная команда позволяет применить (сделать действующими) изменения конфигурации. RUNNING-конфигурация замещается конфигурацией CANDIDATE. Для того чтобы примененные изменения стали постоянно действующими, эту операцию необходимо подтвердить командой confirm в течение времени, не превышающего время действия таймера подтверждения (по умолчанию 600 секунд, изменяется при помощи команды system config-confirm timeout).

Синтаксис
commit [ comment <COMMENT> ] [ confirm-timeout <TIME> ]
Параметры

<COMMENT> – комментарий к данному изменению рабочей конфигурации. Задаётся текстовой строкой до 31 символа;

<TIMEOUT> – интервал времени в секундах после ввода команды commit до восстановления предыдущей версии конфигурации при отсутствии команды confirm, принимает значение в секундах [120..86400].

Значение по умолчанию

<COMMENT> – пустой;

<TIMEOUT> – наследуется значение, установленное командой system config-confirm timeout.

Необходимый уровень привилегий

10

Командный режим

ROOT

CHANGE-EXPIRED-PASSWORD

Пример
esr# commit

commit check

Данная команда позволяет провалидировать конфигурацию CANDIDATE, пока изменения не применены.

Синтаксис
commit check
Параметры

Отсутствуют.

Значение по умолчанию

Отсутствует.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# commit check

confirm

Команда предназначена для подтверждения применения конфигурации. Если в течение заданного времени (по умолчанию 600 секунд, изменяется при помощи команды system config-confirm timeout) после применения конфигурации командой commit не было введено подтверждение, произойдет автоматический откат на действующую ранее конфигурацию. Автоматическая система откатов предотвращает ситуации потери связи с устройством.

Синтаксис
confirm
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Значение по умолчанию

110

Командный режим

ROOT

CHANGE-EXPIRED-PASSWORD

Пример
esr# confirm

copy

Данная команда служит для копирования файлов между различными источниками и получателями.

Синтаксис
copy <SOURCE> <DESTINATION>
Параметры

<SOURCE> – источник, задаётся в виде:

<DESTINATION> – назначение, задаётся в виде:

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример 1
esr# copy tftp://10.100.100.1:/esr.cfg system:candidate-config
Пример 2
esr# copy tftp://10.100.100.1:/crl.pem crypto:crl/crl.pem

count-backup

Данной командой устанавливается максимальное количество локально сохраняемых резервных копий конфигураций.

При использовании отрицательной формы команды (no) устанавливается значение по умолчанию.

Синтаксис
count-backup <NUM>
no count-backup
Параметры

<NUM> – максимальное количество локально сохраняемых резервных копий конфигураций. Принимает значения в диапазоне [1..100].

Значение по умолчанию

1

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# count-backup 20

delete

Данная команда служит для удаления лицензий, сертификатов, ключей.

Синтаксис
delete <FILE>
Параметры

<FILE> – тип файла, может принимать следующие значения (при удаление из папки необходимо указать название файла):

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
esr# delete crypto:dh/dh.key

dir

Данная команда позволяет отобразить содержимое внешних носителей информации (USB/MMС-карт памяти) и локальных разделов маршрутизатора.

Синтаксис
dir <PATH>
{ usb://<USB-device-name>/<PATH> | mmc://<MMC-device-name>/<PATH> | flash:backup/FILE | flash:data/FILE }
Параметры

<PATH> – имя локального раздела или путь до папки на внешнем носителе. Принимает значения:

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr# dir mmc://EF28-D074
Name                                       Type         Size
----------------------------------------   ----------   --------   --
esr1000-1.4.0-build21.uboot                File         0.00       B
.Trash-1000                                Directory    0.00       B 

ip ftp client password

Данной командой определяется пароль по умолчанию для операций копирования по протоколу FTP.

Использование отрицательной формы команды (no) удаляет пароль.

Синтаксис
ip ftp client password { <CLEAR-TEXT> | encrypted <ENCRYPTED-TEXT> }
[no] ftp client password
Параметры

<CLEAR-TEXT> – пароль, задаётся строкой [1 .. 16] символов, принимает значения [0-9a-fA-F];

<ENCRYPTED-TEXT> – зашифрованный пароль, задаётся строкой [2..32] символов.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip ftp client password test

ip ftp client username

Данной командой определяется имя пользователя по умолчанию для операций копирования по протоколу FTP.

Использование отрицательной формы команды (no) удаляет имя пользователя.

Синтаксис
ip ftp client username <NAME>
no ftp client username
Параметры

<NAME> – имя пользователя, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip ftp client username test

ip ftp source-ip

Данной командой указывается адрес, с которого будет устанавливаться соединение с FTP-сервером.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
ip ftp source-ip <ADDR>
[no] ip ftp source-ip
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]

Значение по умолчанию

IP-адрес интерфейса, с которого отправляются пакеты на FTP-сервер.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
esr(config)# ip ftp source-ip 192.168.1.57

ip scp client password

Данная команда задаёт пароль пользователя для клиента протокола SCP.

Использование отрицательной формы команды (no) удаляет пароль пользователя для клиента протокола SCP.

Синтаксис
ip scp client password { <TEXT> | encrypted < ENCRYPTED-TEXT > }
no ip scp client password
Параметры

<TEXT> – строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> – зашифрованный пароль, размером [8..16] байт, задаётся строкой [16..32].

Значение по умолчанию

Имя пользователя не задано.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip scp client password 123456789

ip scp client source-ip

Данной командой указывается адрес, с которого будет устанавливаться соединение с SCP-сервером.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
ip scp client source-ip [ vrf <VRF> ] <ADDR>
no ip scp client source-ip [ vrf <VRF> ]
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе/туннеле маршрутизатора;

<VRF> – имя экземпляра VRF, задается строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip scp client source-ip 192.168.1.58

ip sftp client username

Данная команда задаёт имя пользователя для клиента протокола SCP.

Использование отрицательной формы команды (no) удаляет имя пользователя для клиента протокола SCP.

Синтаксис
ip scp client username <USERNAME>
no ip scp client username
Параметры

<USERNAME> – имя пользователя, задаётся строкой до 31 символа.

Значение по умолчанию

Имя пользователя не задано.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip scp client username esruser

ip sftp client password

Данная команда задаёт пароль пользователя для клиента протокола SFTP.

Использование отрицательной формы команды (no) удаляет пароль пользователя для клиента протокола SFTP.

Синтаксис
ip sftp client password { <TEXT> | encrypted < ENCRYPTED-TEXT > }
no ip sftp client password
Параметры

<TEXT> – строка [1..16] ASCII-символов;

<ENCRYPTED-TEXT> – зашифрованный пароль, размером [8..16] байт, задаётся строкой [16..32].

Значение по умолчанию

Имя пользователя не задано.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip sftp client password 123456789

ip sftp client source-ip

Данной командой указывается адрес, с которого будет устанавливаться соединение с SFTP-сервером.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
ip sftp client source-ip [ vrf <VRF> ] <ADDR>
no ip sftp client source-ip [ vrf <VRF> ]
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Указываемый IP-адрес должен быть назначен на каком-либо интерфейсе/туннеле маршрутизатора;

<VRF> – имя экземпляра VRF, задается строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip sftp client source-ip 192.168.1.57

ip sftp client username

Данная команда задаёт имя пользователя для клиента протокола SFTP.

Использование отрицательной формы команды (no) удаляет значения имени пользователя для клиента протокола SFTP.

Синтаксис
ip sftp client username <USERNAME>
no ip sftp client username
Параметры

<USERNAME> – имя пользователя, задаётся строкой до 31 символа.

Значение по умолчанию

Имя пользователя не задано.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip sftp client username esruser

ip tftp client timeout

Данной командой настраивается время ожидания ответа от TFTP-сервера для TFTP-клиента на маршрутизаторе.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
ip tftp client timeout <TIMER>
no ip tftp client timeout
Параметры

<TIMER> – максимальное значение времени ожидания ответа от TFTP-сервера в секундах, принимает значение [10..60].

Значение по умолчанию

10

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
esr(config)# ip tftp client timeout 15

merge

Данная команда служит для объединения локального или загружаемого файла конфигурации c candidate-config.

Синтаксис
merge <SOURCE> system:candidate-config
Параметры

<SOURCE> – источник, задаётся в виде:

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример

esr# merge tftp://10.100.100.1/esr.cfg system:candidate-config

path

Данной командой определяются протокол, адрес сервера, а также расположение и префикс имени файла на сервере. При выполнении резервирования к префиксу имени файла добавляется текущее время и дата в формате ГГГГММДД_ЧЧММСС.

Использование отрицательной формы команды (no) удаляет установленное значение.

Синтаксис
path <PATH>
no path
Параметры

<PATH> – формат пути до папки на удаленном сервере по протоколам tftp/ftp/sftp/scp в одном из следующих форматов:

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# path tftp://10.10.10.1:/esr-1000/config

restore

Данная команда позволяет отменить примененную, но неподтвержденную конфигурацию и вернуться к последней подтвержденной. Команда применяется ко всей конфигурации устройства. Отмена изменений может быть выполнена только до ввода команды confirm. При выполнении команды restore происходит потеря неподтвержденной конфигурации.

Синтаксис
restore
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# restore

Осуществлен возврат к последней подтвержденной конфигурации.

rollback

Данная команда позволяет изменить содержимое candidate-config.

Команда применяется ко всей конфигурации устройства.

Синтаксис
rollback [to-backup <FILENAME>]
Параметры

<FILENAME> – имя файла ранее сохраненной конфигурации из раздела flash:backup/ маршрутизатора.

Значение по умолчанию

Без использования ключа "to-backup" в candidate-config копируется текущая "running-config".

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# rollback

Произведена отмена всех непримененных изменений в конфигурации.

save

Команда служит для сохранения CANDIDATE-конфигурации в постоянную память устройства.

Синтаксис
save
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# save

Сохранение текущей конфигурации на Flash-память устройства.

show bootvar

Данная команда служит для просмотра информации об образах программного обеспечения, загруженных на устройство.

Синтаксис
show bootvar
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr# show bootvar
Image   Version                     Date                   Status         After reboot
-----   -------------------------   --------------------   ------------   ------------
1       1.24.0 build 1[5cd22b8]     2024-08-01 18:00:47    Not Active
2       1.24.0 build 1[5cd22b8]     2024-08-01 18:00:47    Active            *


show candidate-config

Данной командой осуществляется просмотр конфигурации устройства, которая будет установлена после применения настроек (команда commit).

Синтаксис
show candidate-config [ full ] [ <SECTION> ] 
Параметры

full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.

<SECTION> – раздел конфигурации:

1 В текущей версии ПО данные функции поддерживаются только на маршрутизаторах ESR-1000.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# show candidate-config
ntp enable
ntp broadcast-client enable
syslog max-files 3
syslog file-size 512
syslog file default info
vlan 2
exit
security zone trusted
exit
security zone untrusted
exit
object-group service telnet
  port-range 23
exit
object-group service ssh
  port-range 22
exit
object-group service dhcp_server
  port-range 67
exit More? Enter – next line; Space – next page; Q – quit; R – show the rest.

show configuration changes

Данной командой осуществляется просмотр различий между конфигурационными файлами. 

Синтаксис
show configuration changes [<CONFIG> < CONFIG>]
Параметры

<CONFIG> – конфигурационный файл для сравнения. Могут принимать значения:

Значение по умолчанию

Без указания <CONFIG> отображается разница между running-config и candidate-config.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr(config-)# show configuration changes
+ interface gigabitethernet 1/0/1.100
+   ip firewall disable
+   ip address 10.54.22.1/24
+ exit

show crypto certificates

Данная команда выводит информацию о количестве сертификатов.

Синтаксис
show crypto certificates [ <CERTIFICATE-TYPE> [ <FILE> ] ]
Параметры

<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
esr# show crypto certificates
Type           Total     
------------   -------   
cert           16        
crl            1         
csr            5         
dh             3         
pfx            31        
private-key    13        
public-key     3         
ta             2

show running-config

Данная команда служит для просмотра текущей конфигурации устройства.

Синтаксис
show running-config [<SECTION>] [ full ]
Параметры

<SECTION> – раздел конфигурации, описание приведено в разделе show candidate-config.

full – ключ для отображения в конфигурации значений всех параметров, в том числе и ненастроенных.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
esr# show running-config syslog
syslog max-files 3
syslog file-size 512
syslog file default info
syslog console info

show storage-devices

Данной командой выводится информация о подключенных внешних носителях информации (USB/MMC-карт памяти).

Синтаксис
show storage-devices { usb | mmc | hdd}
Параметры

usbUSB-накопитель информации;

mmcSD/MMC-карта памяти;

hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr# show storage-devices mmc
Name                             Total, MB    Used, MB     Free, MB
------------------------------   ----------   ----------   ---------- 
EF28-D074                        99.79        72.64        27.15 

show usb

Данной командой выводится информация о подключенных USB-носителях.

Синтаксис
show usb
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr-1000# show usb 
USB device   Vendor      Product ID          Product version
----------   ---------   -----------------   ---------------
1-1          Flash       USB Disk            6.80

show version

Данная команда служит для просмотра текущей версии программного обеспечения и аппаратной части устройства.

Синтаксис
show version [ bl | hw | sw | voip ] [ unit { <RANGE-ID> | local } ]
Параметры

<bl> – этот параметр позволяет просматривать только версию boot. Недоступно на vESR;

<hw> – этот параметр позволяет просматривать только версию аппаратной части устройства. Недоступно на vESR;

<sw> – этот параметр позволяет просматривать только версию программного обеспечения;

<voip> – этот параметр позволяет просматривать только версию VoIP. Доступно только на устройствах ESR-12V, ESR-12VF и ESR-15VF;

<RANGE-ID> – принимает номера юнитов в формате: ID,ID-ID. Номер юнита принимает значения [1..4];

local – ключ для отображения версии устройства, на котором вводится команда, в формате вывода без включенного кластера.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr# show version 
Boot version:
  1.24.0.1 (2024-08-01 13:40:59)
SW version:
  1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)
HW version:
  1v7

esr# show version bl
Boot version:
  1.24.0.1 (2024-08-01 13:40:59)

esr# show version hw
HW version:
  1v7

esr# show version sw
SW version:
  1.24.0 build 1[d9bdbda] (2024-08-01 18:06:41)

time-period

Данной командой задаётся период времени, по истечении которого будет осуществляться автоматическое резервирование конфигурации.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
time-period <TIME>
no time-period
Параметры

<TIME> – периодичность автоматического резервирования конфигурации, принимает значение в минутах [1..525600].

Значение по умолчанию

720 минут.

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# time-period 1440

type

Данной командой устанавливается тип сохранения резервных конфигураций маршрутизатора.

При использовании отрицательной формы команды (no) устанавливается режим по умолчанию.

Синтаксис
type <TYPE>
no type
Параметры

<TYPE> – тип сохранения резервных конфигураций маршрутизатора. Принимает значения:

Значение по умолчанию

remote

Необходимый уровень привилегий

15

Командный режим

CONFIG-ARCHIVE

Пример
esr(config-archive)# type both

unmount storage-device

Данной командой производится отключение внешнего накопителя.

Синтаксис
unmount storage-device { usb | mmc | hdd }
Параметры

usbUSB-накопитель информации;

mmcSD-/MMC-карта памяти;

hdd – HDD-накопитель информации (только для ESR-1700).

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
esr# show storage-devices usb
esr# 2024-04-27T08:55:40+00:00 %USBFLASH-I-CHANGE: 'D2E5-006B' has been inserted!

update crypto default

Данной командой обновляются сертификаты.

Синтаксис
update crypto default <CERTIFICATE-TYPE> [invalid-after] [valid-after]
Параметры

<CERTIFICATE-TYPE> – тип сертификата или ключа, может принимать следующие значения:

invalid-after – установка даты, до конца которой будет действовать сертификат;

valid-after – установка даты, от начала которой будет действовать сертификат.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
esr# update crypto default ca invalid-after 00:00:00 01 january 2025
esr# show crypto certificates cert default_ca.pem | i after
    Valid after:                                  2024-06-13 12:27:57
    Invalid after:                                2025-01-01 00:00:00