Переход в режим настройки внутреннего ACS-сервера.
ip acs
Команда не содержит параметров.
config-general
configure-view
LTP-16N(configure)# ip acs |
Включение встроенного ACS-сервера.
[no] acs-server enable
[no] – отключает встроенный ACS-сервер.
no acs-server enable
config-general
acs-view
LTP-16N(config)(acs)# acs-server enable |
Установка IP-адреса встроенного ACS-сервера.
[no] acs-server ip <IP-ADDR>
<IP-ADDR> – IPv4-адрес в формате AAA.BBB.CCC.DDD;
[no] – сбрасывает IP-адрес ACS-сервера к значению по умолчанию.
acs-server ip 192.168.200.1
config-general
acs-view
LTP-16N(config)(acs)# acs-server ip 192.170.200.1 |
Установка маски подсети для встроенного ACS-сервера.
[no] acs-server mask <NETMASK>
<NETMASK> – маска подсети в формате AAA.BBB.CCC.DDD;
[no] – сбрасывает маску подсети ACS-сервера к значению по умолчанию.
acs-server mask 255.255.248.0
config-general
acs-view
LTP-16N(config)(acs)# acs-server mask 255.255.255.0 |
Установка VLAN для встроенного ACS-сервера.
[no] acs-server vlan <VLAN-ID>
<VLAN-ID> – идентификатор VLAN: [1–4094];
[no] – сбрасывает VLAN ACS-сервера к значению по умолчанию.
acs-server vlan 2
config-general
acs-view
LTP-16N(config)(acs)# acs-server vlan 10 |
Установка порта для встроенного ACS-сервера.
[no] acs-server port <PORT>
<PORT> – номер порта: [1–65535];
[no] – сбрасывает порт ACS-сервера к значению по умолчанию.
acs-server port 9595
config-general
acs-view
LTP-16N(config)(acs)# acs-server port 10000 |
Установка сетевой схемы (протокола) для встроенного ACS-сервера.
[no] acs-server scheme <SCHEME>
<SCHEME> – протокол:
[no] – сбрасывает схему к значению по умолчанию.
acs-server scheme http
config-general
acs-view
LTP-16N(config)(acs)# acs-server scheme https |
Установка логина для доступа к встроенному ACS-серверу.
[no] acs-server login <LOGIN>
<LOGIN> – строка длиной от 1 до 31 символа, допускаются буквы (латиница, любой регистр), цифры, символы -, _, =, +;
[no] – сбрасывает логин ACS-сервера к значению по умолчанию.
acs-server login "acs"
config-general
acs-view
LTP-16N(config)(acs)# acs-server login test_login |
Установка пароля для доступа к встроенному ACS-серверу.
[no] acs-server password <PASSWORD>
<PASSWORD> – строка длиной от 1 до 31 символа, допускаются буквы (латиница, любой регистр), цифры, символы -, _, =, +;
[no] – сбрасывает пароль ACS-сервера к значению по умолчанию.
acs-server password "acsacs"
config-general
acs-view
LTP-16N(config)(acs)# acs-server password test_password |
Включение встроенного DHCP-сервера.
[no] dhcp-server enable
[no] – отключает встроенный DHCP-сервер.
no dhcp-server enable
config-general
acs-view
LTP-16N(config)(acs)# dhcp-server enable |
Установка времени аренды IP-адреса от DHCP-сервера.
[no] dhcp-server lease-time <SECONDS>
<SECONDS> – время аренды в секундах: [600–2678400];
[no] – сбрасывает время аренды к значению по умолчанию.
dhcp-server lease-time 86400
config-general
acs-view
LTP-16N(config)(acs)# dhcp-server lease-time 172800 |
Включение вставки опции 43 в DHCP-пакеты.
[no] dhcp-server option-43 enable
[no] – отключает вставку опции 43.
no dhcp-server option-43 enable
config-general
acs-view
LTP-16N(config)(acs)# dhcp-server option-43 enable |
Установка диапазона IP-адресов, выдаваемых DHCP-сервером.
[no] dhcp-server range <START-ADDR> <END-ADDR>
<START-ADDR> – начальный IPv4-адрес диапазона (формат AAA.BBB.CCC.DDD);
<END-ADDR> – конечный IPv4-адрес диапазона (формат AAA.BBB.CCC.DDD);
[no] – сбрасывает диапазон к значению по умолчанию.
dhcp-server range 0.0.0.0 0.0.0.0
config-general
acs-view
LTP-16N(config)(acs)# dhcp-server range 192.168.0.2 192.168.7.254 |
Добавление статического маршрута через DHCP-опцию 121.
[no] dhcp-server static-route network <NETWORK> mask <NETMASK> gateway <GATEWAY>
<NETWORK> – сеть назначения (формат AAA.BBB.CCC.DDD);
<NETMASK> – маска подсети (формат AAA.BBB.CCC.DDD);
<GATEWAY> – шлюз по умолчанию (формат AAA.BBB.CCC.DDD);
[no] – удаляет указанный статический маршрут.
Отсутствует
config-general
acs-view
LTP-16N(config)(acs)# dhcp server static-route network 172.20.240.0 mask 255.255.255.0 gateway 172.20.40.1 |
Переход в режим настройки внутреннего DHCP-сервера.
ip dhcp
Команда не содержит параметров.
config-general
configure-view
LTP-16N(configure)# ip dhcp |
Назначение профиля Option 82 для вставки информации о клиенте в DHCP-запросы.
[no] opt82 profile <PROFILE-NAME> [vid <VLAN-ID>]
<PROFILE-NAME> – имя профиля Option 82, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[vid <VLAN-ID>] – опциональный параметр; идентификатор VLAN: [1–4094];
[no] – отвязывает указанный профиль Option 82 (глобально или для указанного VLAN).
no opt82 profile
config-dhcp
dhcp-view
LTP-16N(config)(dhcp)# opt82 profile test vid 1200 |
Включение функции DHCP Relay на системном уровне.
[no] relay enable
[no] – отключает DHCP Relay.
no relay enable
config-dhcp
dhcp-view
LTP-16N(config)(dhcp)# relay enable |
Указание IP-адреса DHCP-сервера для ретрансляции запросов в указанном VLAN.
[no] relay server-ip <IP-ADDR> vid <VLAN-ID>
<IP-ADDR> – IPv4-адрес DHCP-сервера в формате AAA.BBB.CCC.DDD;
<VLAN-ID> – идентификатор VLAN: [1–4094];
[no] – удаляет настройку DHCP-сервера для указанного VLAN.
Отсутсвует
config-dhcp
dhcp-view
LTP-16N(config)(dhcp)# relay server-ip 172.20.45.99 vid 1300 |
Включение функции DHCP Snooping для указанных VLAN.
[no] snooping enable [vlan <VLAN-LIST>]
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает DHCP Snooping (глобально или для указанных VLAN).
no snooping enable vlan 1-4094
config-dhcp
dhcp-view
LTP-16N(config)(dhcp)# snooping enable vlan 99,1200 |
Переход в режим настройки DHCPv6.
ip dhcpv6
Команда не содержит параметров.
config-general
configure-view
LTP-16N(configure)# ip dhcpv6 |
Назначение профиля DHCPv6 для обработки запросов клиентов.
[no] profile-dhcpv6 <PROFILE-NAME> [vid <VLAN-ID>]
<PROFILE-NAME> – имя профиля DHCPv6, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[vid <VLAN-ID>] – опциональный параметр; идентификатор VLAN: [1–4094];
[no] – отвязывает указанный профиль DHCPv6 (глобально или для указанного VLAN).
no profile-dhcpv6
config-dhcp
dhcp-view
LTP-16N(config)(dhcpv6)# profile-dhcpv6 testv6 vid 1300 |
Включение функции DHCPv6 Snooping для указанных VLAN.
[no] snooping enable [vlan <VLAN-LIST>]
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает DHCPv6 Snooping (глобально или для указанных VLAN).
no snooping enable vlan 1-4094
config-dhcp
dhcp-view
LTP-16N(config)(dhcpv6)# snooping enable vlan 1205 |
Включение пересылки IGMP-отчётов в режиме IGMP Proxy.
[no] ip igmp proxy report enable
[no] – отключает пересылку IGMP-отчётов.
no ip igmp proxy report enable
config-igmp
igmp-view
LTP-16N(configure)# ip igmp proxy report enable |
Настройка диапазона multicast-групп для проксирования IGMP-трафика с указанием исходных и целевых VLAN.
[no] ip igmp proxy report range <START-GROUP> <END-GROUP> from <SRC-VLAN> to <DST-VLAN>
<START-GROUP> – начальный IPv4-адрес multicast-группы (диапазон: 224.0.0.0–239.255.255.255);
<END-GROUP> – конечный IPv4-адрес multicast-группы (диапазон: 224.0.0.0–239.255.255.255);
<SRC-VLAN> – источник трафика:
<DST-VLAN> – целевой VLAN для проксирования: [1–4094];
[no] – удаляет указанное правило проксирования.
no ip igmp proxy report enable
config-igmp
igmp-view
LTP-16N(configure)# ip igmp proxy report range 224.0.0.0 239.255.255.255 from all to 99 |
Включение функции IGMP Snooping.
[no] ip igmp snooping enable
[no] – отключает IGMP Snooping.
no ip igmp snooping enable
config-igmp
igmp-view
LTP-16N(configure)# ip igmp snooping enable |
Настройка месяца окончания летнего времени для NTP.
[no] ip ntp daylightsaving end month <MONTH> <DATE-TYPE> <HOURS> [end-minutes <MINUTES>]
<MONTH> – месяц окончания летнего времени:
<DATE-TYPE> – тип даты (выбирается только один из вариантов):
<HOURS> – часы окончания в диапазоне [0-23].
[end-minutes <MINUTES>] – минуты окончания в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку к значению по умолчанию.
no ip ntp daylightsaving end
config-general
configure-view
LTP-16N(configure)# ip ntp daylightsaving end month January day 2 end-hours 2 end-minutes 1 |
Правила начала и окончания должны устанавливаться и удаляться вместе. |
Настройка месяца начала летнего времени для NTP.
[no] ip ntp daylightsaving start month <MONTH> <DATE-TYPE> <HOURS> [end-minutes <MINUTES>]
<MONTH> – месяц начала летнего времени:
<DATE-TYPE> – тип даты (выбирается только один из вариантов):
<HOURS> – часы начала в диапазоне [0-23].
[end-minutes <MINUTES>] – минуты начала в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку к значению по умолчанию.
no ip ntp daylightsaving start
config-general
configure-view
LTP-16N(configure)# ip ntp daylightsaving start month January week First weekday Sunday start-hours 1 start-minutes 1 |
Правила начала и окончания должны устанавливаться и удаляться вместе. |
Включение работы сервиса NTP.
[no] ip ntp enable
[no] – отключение сервиса NTP.
no ip ntp enable
config-general
configure-view
LTP-16N(configure)# ip ntp enable |
Настройка интервала опроса сервиса NTP в секундах.
[no] ip ntp interval <VALUE>
<VALUE> – интервал опроса в секундах:
[no] – сбрасывает интервал к значению по умолчанию.
ip ntp interval 1024
config-general
configure-view
LTP-16N(configure)# ip ntp interval 2048 |
Настройка IP-адреса сервера NTP.
[no] ip ntp server <IP>
<IP> – IP-адрес сервера NTP в формате AAA.BBB.CCC.DDD (можно указать до 3 серверов).
[no] – сбрасывает настройку сервера к значению по умолчанию.
ip ntp server 0.0.0.0
ip ntp server 0.0.0.0
ip ntp server 0.0.0.0
config-general
configure-view
LTP-16N(configure)# ip ntp server 1.1.1.1 |
Настройка часового пояса NTP.
[no] ip ntp timezone hours <HOURS> [minutes <MINUTES>]
<HOURS> – часы часового пояса в диапазоне [-12-12].
[minutes <MINUTES>] – минуты часового пояса в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку часового пояса к значению по умолчанию.
ip ntp timezone hours 0 minutes 0
config-general
configure-view
LTP-16N(configure)# ip ntp timezone hours -12 minutes 5 |
Переход в режим настройки PPPoE.
ip pppoe
Команда не содержит параметров.
config-general
configure-view
LTP-16N(configure)# ip pppoe |
Назначение профиля PPPoE Intermediate Agent (PPPoE-IA) для добавления информации о клиенте в PPPoE-пакеты.
[no] pppoe-ia profile <PROFILE-NAME>
<PROFILE-NAME> – имя профиля PPPoE-IA, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[no] – отвязывает указанный профиль PPPoE-IA (глобально или для указанного VLAN).
no pppoe-ia profile
config-pppoe
pppoe-view
LTP-16N(config)(pppoe)# pppoe-ia profile test |
Включение функции PPPoE Snooping на системном уровне.
[no] snooping enable
[no] – отключает PPPoE Snooping.
no snooping enable
config-pppoe
pppoe-view
LTP-16N(config)(pppoe)# snooping enable |
Настройка маршрутизации для IP-интерфейса. Можно создать до 32 маршрутов.
[no] ip route address <IP> mask <MASK> gateway <GATEWAY> [name <NAME>]
<IP> – сетевой адрес в формате AAA.BBB.CCC.DDD.
<MASK> – маска подсети в формате AAA.BBB.CCC.DDD.
<GATEWAY> – шлюз в формате AAA.BBB.CCC.DDD.
[name <NAME>] – имя маршрута (опционально), строка из 1–15 символов, включая буквы (заглавные и строчные), '-', '_', '.', ' ', ','.
[no] – сбрасывает настройку маршрута к значению по умолчанию.
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
config-switch
configure-view
LTP-16N(configure)# ip route address 1.1.1.1 mask 255.255.255.0 gateway 2.2.2.2 name test |
Включение контроля доступа для SNMP.
[no] ip snmp access-control
[no] – отключает контроль доступа для SNMP.
no ip snmp access-control
config-access
configure-view
LTP-16N(configure)# ip snmp access-control |
Настройка разрешенного IP-адреса или подсети для SNMP с фильтром. Можно указать до 8 записей.
[no] ip snmp allow ip <IP> [mask <MASK>]
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
config-access
configure-view
LTP-16N(configure)# ip snmp allow ip 192.168.1.0 mask 255.255.255.0 |
Настройка SNMP-сообщества.
[no] ip snmp community <NUMBER> <NAME> access <RIGHTS>
<NUMBER> – номер сообщества в диапазоне [1-6].
<NAME> – имя сообщества, строка из 1–63 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
<RIGHTS> – права доступа:
[no] – сбрасывает настройку сообщества к значению по умолчанию.
ip snmp community 1 public access ro
ip snmp community 2 private access rw
config-access
configure-view
LTP-16N(configure)# ip snmp community 1 test access rw |
Настройка контактного имени для SNMP.
[no] ip snmp contact <NAME>
<NAME> – имя контакта, строка из 1–255 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку контактного имени к значению по умолчанию.
ip snmp contact "admin"
config-access
configure-view
LTP-16N(configure)# ip snmp contact support |
Включение работы сервиса SNMP.
[no] ip snmp enable
[no] – отключение сервиса SNMP.
ip snmp enable
config-general
configure-view
LTP-16N(configure)# no ip snmp enable |
Настройка идентификатора SNMP-engines (Engine ID).
[no] ip snmp engine-id <VALUE>
<VALUE> – значение Engine ID:
[no] – сбрасывает настройку Engine ID к значению по умолчанию.
ip snmp engine-id 00000000000000000000000000
config-general
configure-view
LTP-16N(configure)# ip snmp engine-id 1234567890 |
Настройка местоположения для SNMP.
[no] ip snmp location <NAME>
<NAME> – имя местоположения, строка из 1–255 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку местоположения к значению по умолчанию.
ip snmp location "unknown"
config-access
configure-view
LTP-16N(configure)# ip snmp location office |
Настройка протокола для SNMP.
[no] ip snmp transport <PROTOCOL>
<PROTOCOL> – протокол:
[no] – сбрасывает настройку протокола к значению по умолчанию.
ip snmp transport udp
config-access
configure-view
LTP-16N(configure)# ip snmp transport both |
Настройка имени сообщества для SNMP-ловушек (trap community).
[no] ip snmp trap-community <NAME>
<NAME> – имя сообщества для ловушек, строка из 1–63 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку имени сообщества для ловушек к значению по умолчанию.
ip snmp trap-community "trapcommunity"
config-access
configure-view
LTP-16N(configure)# ip snmp trap-community test |
Настройка параметров SNMP-ловушек.
[no] ip snmp traps <IP> [port <PORT>] [type <TYPE>]
<IP> – IP-адрес назначения для SNMP-ловушек в формате AAA.BBB.CCC.DDD.
[port <PORT>] – порт назначения для SNMP-ловушек в диапазоне [1-65535] (опционально).
[type <TYPE>] – тип SNMP-ловушек (опционально):
[no] – сбрасывает настройку ловушек к значению по умолчанию.
config-access
configure-view
LTP-16N(configure)# ip snmp traps 1.1.1.1 port 12000 type v1 |
Настройка пользователя SNMPv3.
[no] ip snmp user <NAME> [auth-password <AUTH-PASS>] [enc-password <ENC-PASS>] [access <RIGHTS>]
<NAME> – имя пользователя, строка из 1–31 символов, включая буквы (заглавные и строчные), '-', '_', '=', '+'.
[auth-password <AUTH-PASS>] – пароль аутентификации, строка от 8 до 31 символов (опционально).
[enc-password <ENC-PASS>] – пароль шифрования, строка от 8 до 31 символов (опционально).
[access <RIGHTS>] – права доступа (опционально):
[no] – сбрасывает настройку пользователя к значению по умолчанию.
config-access
configure-view
LTP-16N(configure)# ip snmp user test auth-password 12345678 enc-password 87654321 access rw |
Добавление статической привязки IP-адреса, MAC-адреса, ONT и номера сервиса. Эта привязка используется для верификации подлинности ARP-запросов и ответов от абонентских устройств.
[no] ip arp-inspection bind ip <IP-ADDR> mac <MAC-ADDR> interface-ont <ID> service <SERVICE-ID>
<IP-ADDR> – IPv4-адрес хоста в формате AAA.BBB.CCC.DDD;
<MAC-ADDR> – MAC-адрес хоста в формате AA:BB:CC:DD:EE:FF;
<ID> – идентификатор интерфейса в формате <PON-PORT-ID>/<ONT-ID>, где:
<PON-PORT-ID> – индекс PON-порта в диапазоне:
<ONT-ID> – идентификатор ONT (абонентского терминала):
Для GPON: [1-128].
Для XGS-PON: [1-256].
<SERVICE-ID> – индекс сервисного профиля ONT: [1–30];
[no] – удаляет указанную статическую привязку.
Отсутствует
config-access
configure-view
LTP-16N(configure)# ip arp-inspection bind ip 192.168.131.1 mac d2:5e:e4:07:e0:3e interface-ont 1/1 service 1 |
Включение функции ARP Inspection. При указании параметра vlan функция активируется только для перечисленных VLAN; при отсутствии параметра – применяется глобально ко всем VLAN, где включена проверка.
[no] ip arp-inspection enable [vlan <VLAN-LIST>]
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает ARP Inspection (глобально или для указанных VLAN).
no ip arp-inspection enable vlan 1-4094
config-access
configure-view
LTP-16N(configure)# ip arp-inspection enable vlan 200 |
Добавление статической привязки IP-MAC-ONT-service для функции IP Source Guard. Эта привязка используется для фильтрации трафика на основе доверенных комбинаций адресов.
[no] ip source-guard bind ip <IP-ADDR> mac <MAC-ADDR> interface-ont <ONT-ID> service <SERVICE-ID>
<IP-ADDR> – IPv4-адрес хоста в формате AAA.BBB.CCC.DDD;
<MAC-ADDR> – MAC-адрес хоста в формате AA:BB:CC:DD:EE:FF;
<ID> – идентификатор интерфейса в формате <PON-PORT-ID>/<ONT-ID>, где:
<PON-PORT-ID> – индекс PON-порта в диапазоне:
<ONT-ID> – идентификатор ONT (абонентского терминала):
Для GPON: [1-128].
Для XGS-PON: [1-256].
<SERVICE-ID> – индекс сервисного профиля ONT: [1–30];
[no] – удаляет указанную статическую привязку.
Отсутствует
config-dhcp
configure-view
LTP-16N(configure)# ip source-guard bind ip 192.168.131.1 mac d2:5e:e4:07:e0:3e interface-ont 1/1 service 1 |
Включение функции IP Source Guard для указанных VLAN.
[no] ip source-guard enable [vlan <VLAN-LIST>]
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает ARP Inspection (глобально или для указанных VLAN).
no ip source-guard enable vlan 1-4094
config-dhcp
configure-view
LTP-16N(configure)# ip ip source-guard enable vlan 200 |
Установка режима работы IP Source Guard.
[no] ip source-guard mode <MODE>
<MODE> – режим работы:
[no] – сбрасывает режим к значению по умолчанию.
ip source-guard mode dynamic
config-dhcp
configure-view
LTP-16N(configure)# ip source-guard mode static |
Включение режима, при котором для одного MAC-адреса сохраняется только одна динамическая привязка: при получении нового IP через DHCP предыдущая динамическая запись удаляется.
[no] ip source-guard one-dynamic-binding-for-mac enable
[no] – отключает режим ограничения одной динамической привязки на MAC-адрес.
no ip source-guard one-dynamic-binding-for-mac enable
config-dhcp
configure-view
LTP-16N(configure)# ip source-guard one-dynamic-binding-for-mac enable |
Включение контроля доступа для SSH.
[no] ip ssh access-control
[no] – отключает контроль доступа для SSH.
no ip ssh access-control
config-access
configure-view
LTP-16N(configure)# ip ssh access-control |
Настройка разрешенного IP-адреса или подсети для SSH с фильтром. Можно указать до 8 записей.
[no] ip ssh allow ip <IP> [mask <MASK>]
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
config-access
configure-view
LTP-16N(configure)# ip ssh allow ip 192.168.1.0 mask 255.255.255.0 |
Включение сервиса SSH.
[no] ip ssh enable
[no] – отключает сервис SSH.
ip ssh enable
config-access
configure-view
LTP-16N(configure)# no ip ssh enable |
Включение контроля доступа для Telnet.
[no] ip telnet access-control
[no] – отключает контроль доступа для Telnet.
no ip telnet access-control
config-access
configure-view
LTP-16N(configure)# ip telnet access-control |
Настройка разрешенного IP-адреса или подсети для Telnet с фильтром. Можно указать до 8 записей.
[no] ip telnet allow ip <IP> [mask <MASK>]
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
config-access
configure-view
LTP-16N(configure)# ip telnet allow ip 192.168.1.0 mask 255.255.255.0 |
Включение сервиса Telnet.
[no] ip telnet enable
[no] – отключает сервис Telnet.
ip telnet enable
config-access
configure-view
LTP-16N(configure)# no ip telnet enable |
Включение контроля доступа для WEB.
[no] ip web access-control
[no] – отключает контроль доступа для WEB.
no ip web access-control
config-access
configure-view
LTP-16N(configure)# ip web access-control |
Настройка разрешенного IP-адреса или подсети для WEB с фильтром. Можно указать до 8 записей.
[no] ip web allow ip <IP> [mask <MASK>]
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
config-access
configure-view
LTP-16N(configure)# ip web allow ip 192.168.1.0 mask 255.255.255.0 |
Включение сервиса WEB.
[no] ip web enable
[no] – отключает сервис Telnet.
no ip web enable
config-access
configure-view
LTP-16N(configure)# ip web enable |