Настройка и мониторинг устройства могут осуществляться через различные интерфейсы управления.
Для доступа к устройству может использоваться сетевое подключение по протоколам Telnet и SSH или прямое подключение через консольный порт, соответствующий спецификации RS-232. При доступе по протоколам Telnet, SSH и при подключении через консольный порт для управления устройством используется интерфейс командной строки.
Заводская конфигурация включает в себя преднастроенный интерфейс gigabitethernet 1/0/1 с адресом 192.168.1.1/24 для доступа к устройству по протоколу SSH.
В заводской конфигурации по умолчанию создан пользователь «admin» с паролем «password».
При использовании любого из перечисленных интерфейсов управления действуют единые принципы работы с конфигурацией. Должна соблюдаться определенная, описанная здесь, последовательность изменения и применения конфигурации, позволяющая защитить устройство от некорректного конфигурирования.
Интерфейс командной строки (CLI)
Интерфейс командной строки (Command Line Interface, CLI) – интерфейс, предназначенный для управления, просмотра состояния и мониторинга устройства. Для работы потребуется любая установленная на ПК программа, поддерживающая работу по протоколам Telnet, SSH или прямое подключение через консольный порт (например, HyperTerminal).
Интерфейс командной строки обеспечивает авторизацию пользователей и ограничивает их доступ к командам на основании уровня доступа, заданного администратором.
В системе может быть создано необходимое количество пользователей, права доступа задаются индивидуально для каждого из них.
Для обеспечения безопасности командного интерфейса все команды разделены на две категории – привилегированные и непривилегированные. К привилегированным в основном относятся команды конфигурирования. К непривилегированным – команды мониторинга.
Система позволяет нескольким пользователям одновременно подключаться к устройству.
Типы и порядок именования интерфейсов консольного сервера
При работе консольного сервера используются сетевые интерфейсы различного типа и назначения. Система именования позволяет однозначно адресовать интерфейсы по их функциональному назначению и местоположению в системе. Далее в таблице приведен перечень типов интерфейсов.
Таблица 12 – Типы и порядок именования интерфейсов сервера
Тип интерфейса | Обозначение |
|---|---|
Физические интерфейсы | Обозначение физического интерфейса включает в себя его тип и идентификатор. Идентификатор физических интерфейсов имеет вид <ID>/<SLOT>/<PORT>, где:
|
Порты 1 Гбит/с | gigabitethernet <ID>/<SLOT>/<PORT> Пример обозначения: gigabitethernet 1/0/12 Допускается использовать сокращенное наименование, например gi1/0/12. |
Порты 10 Гбит/с | tengigabitethernet <ID>/<SLOT>/<PORT> Пример обозначения: tengigabitethernet 1/0/2 Допускается использовать сокращенное наименование, например te1/0/2. |
Группы агрегации каналов | Обозначение группы агрегации каналов включает в себя его тип и идентификатор. Идентификатор port-channel-интерфейсов иметь вид { <CHANNEL_ID> }, где
Примеры обозначений: port-channel 1 Допускается использовать сокращенное наименование, например, po1. |
Саб-интерфейсы | Обозначение саб-интерфейса образуется из обозначения базового интерфейса и идентификатора (VLAN) саб-интерфейса, разделенных точкой. Примеры обозначений:
Идентификатор саб-интерфейса может принимать значения [2..4094]. |
Q-in-Q интерфейсы | Обозначение Q-in-Q интерфейса образуется из обозначения базового интерфейса, идентификатора сервисного VLAN и идентификатора пользовательского VLAN, разделенных точкой. Примеры обозначений:
Идентификатор сервисного и пользовательского VLAN может принимать значения [1..4094]. |
Логические интерфейсы | Обозначение логического интерфейса является порядковым номером интерфейса: Примеры обозначений:
|
| Последовательные интерфейсы | Обозначение последовательного интерфейса включает в себя его тип и идентификатор. Идентификатор последовательного интерфейса имеет вид <ID>/<SLOT>/<PORT>, где
Пример обозначения: serial 1/0/1, aux 1/0/1 |
USB-модемы | Обозначение USB-модема включает в себя его тип и порядковый номер: cellular modem <MODEM-NUM> Пример обозначения: cellular modem 1 |
Некоторые команды поддерживают одновременную работу с группой интерфейсов. Для указания группы интерфейсов может быть использовано перечисление через запятую или указание диапазона идентификаторов через дефис «-».
Примеры указания групп интерфейсов:
interface gigabitethernet 1/0/1, gigabitethernet 1/0/2 interface tengigabitethernet 1/0/1-2 interface gi1/0/1-2,te1/0/1