Данной командой устанавливается IP-адрес шлюза, который будет использоваться по умолчанию.
Использование отрицательной формы команды (no) удаляет IP-адрес шлюза, который будет использован по умолчанию.
management gateway <GATEWAY>
no management gateway
<GATEWAY> – IP-адрес шлюза.
CONFIG
ma4000(config)# management gateway 192.168.24.15 |
Данной командой задается IP-адрес и маска подсети для крейта.
Использование отрицательной формы команды (no) удаляет IP-адрес и маску подсети для крейта.
management ip <IP> <MASK>
no management ip
<IP> – IP-адрес;
<MASK> – маска подсети.
CONFIG
ma4000(config)# management ip 192.168.14.15 255.255.255.0 |
Данной командой задается VLAN для управления.
Использование отрицательной формы команды (no) устанавливает значение VLANID, равное 1.
management vlan <VID>
no management vlan
<VID> – идентификационный номер VLAN, принимает значения [1 .. 4094].
CONFIG
ma4000(config)# management vlan 7 |
Управление возможно через VLANID 7.
Команда позволяет назначить имя объекта. Максимальная длина строки может составлять 32 символа.
hostname <NAME>
<NAME> – «имя» устройства.
CONFIG
ma4000(config)# hostname test |
Устройству будет присвоено «имя» test.
Данная команда позволяет просмотреть информацию о текущих сетевых настройках.
show management
Команда не содержит аргументов.
ROOT
ma4000# show management
Network parameters :
ip 192.168.199.150
mask 255.255.255.0
gateway 192.168.199.2
vlan 199 |
Данная команда позволяет установить политику доступа к устройству по access-list.
management access-list default <POLICY>
<POLICY> – политика доступа по умолчанию, принимает значения:
CONFIG
ma4000(config)# management access-list default allow |
Данная команда позволяет установить правила access-list по типу протокола и интерфейсу доступа без проверки МАС/IP.
add <POLICY> <PROTOCOL> <INTERFACE> [<PORT NUMBER>]
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel.
MANAGEMENT ACCESS-LIST-ANY
ma4000(acl)# add allow any front-port 1/1 |
Данная команда позволяет добавить правила access-list в имеющийся список.
insert <POLICY> <PROTOCOL> <INTERFACE> [<PORT NUMBER>]<POSITION>
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel;
<POSITION> – порядковый номер правила (см. раздел show access-list).
MANAGEMENT ACCESS-LIST-ANY
ma4000(acl-ip)# insert allow any front-port 1/1 2.2.2.2 255.255.255.255 1 |
Данная команда позволяет удалить существующие правила access-list.
remove <POLICY>/<POSITION> <PROTOCOL> <INTERFACE> [PORT NUMBER] <IP ADDRESS> <MASK>
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<POSITION> – порядковый номер правила (см таблицу show access-list);
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel;
<IPADDRESS> – IP-адрес устройства или адрес подсети;
<MASK> – маска подсети.
MANAGEMENT ACCESS-LIST-IP
ma4000(config)# remove allow any front-port 1/1 2.2.2.2 255.255.255.255 |
Данная команда позволяет добавить правила access-list по MAC-адресу.
add <POLICY> <PROTOCOL> <INTERFACE> [<PORT NUMBER>] <MAC ADDRESS>
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel.
<MACaddress> – MAC-адрес устройства.
MANAGEMENT ACCESS-LIST-MAC
ma4000(acl-mac)# add allow any any 02:02:02:02:02:02 |
Данная команда позволяет добавить правила access-list в имеющийся список.
Insert <POLICY > <PROTOCOL> <INTERFACE> [<PORT NUMBER>] <MAC ADDRESS> <POSITION>
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel;
<MACADDRESS> – MAC-адрес устройства;
<POSITION> – порядковый номер правила (см таблицу show access-list).
MANAGEMENT ACCESS-LIST-MAC
ma4000 (acl-mac)# insert allow any front-port 1/1 03:03:03:03:03:03 0 |
Данная команда позволяет удалить существующие правила access-list.
remove <POLICY>/<POSITION> <PROTOCOL> <INTERFACE> [<PORT NUMBER>] <MAC ADDRESS> <POSITION>
<POLICY> – политика доступа по умолчанию, принимает значения: allow, deny;
<POSITION> – порядковый номер правила (см таблицу show access-list);
<PROTOCOL> – протокол для управления, принимает значения: any, http, ssh, telnet;
<INTERFACE> – интерфейс для управления, принимает значения: any, front-port, port-channel, slot-channel;
<PORT NUMBER> – номер порта, если в качестве интерфейса выбран front-port/port-channel/slot-channel;
<MACADDRESS> – MAC-адрес устройства;
<POSITION> – порядковый номер правила (см таблицу show access-list).
MANAGEMENT ACCESS-LIST-MAC
ma4000(acl-mac)# remove allow any front-port 1/1 03:03:03:03:03:03 0 |
Данная команда позволяет очистить список access-list.
management access-list clear
Команда не содержит аргументов.
CONFIG
ma4000(config)# management access-list clear |
Данная команда позволяет просмотреть информацию о текущих списках access-list.
show access-list
Команда не содержит аргументов.
ROOT
ma4000# show access-list ACL MAC rules ~~~~~~~~~~~~~ Index Policy Proto Interface Mac ----- ------ ------ -------------------- ----------------------------------- 0 allow any any mac 02:02:02:02:02:02 ACL IP rules ~~~~~~~~~~~~ Index Policy Proto Interface Ip ----- ------ ------ -------------------- ----------------------------------- 0 allow ssh any ip 1.1.1.1 255.255.255.255 1 allow telnet any ip 1.1.1.1 255.255.255.255 ACL ANY rules ~~~~~~~~~~~~~ Index Policy Proto Interface ----- ------ ------ -------------------- 0 allow http front-port 2/2 1 allow ssh front-port 1/1 2 allow any front-port 1/3 DEFAULT RULE: allow |