ip acs
Переход в режим настройки внутреннего ACS-сервера.
Синтаксис
ip acs
Параметры
Команда не содержит параметров.
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip acs
acs-server enable
Включение встроенного ACS-сервера.
Синтаксис
[no] acs-server enable
Параметры
[no] – отключает встроенный ACS-сервер.
Значение по умолчанию
no acs-server enable
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server enable
acs-server ip
Установка IP-адреса встроенного ACS-сервера.
Синтаксис
[no] acs-server ip <IP-ADDR>
Параметры
<IP-ADDR> – IPv4-адрес в формате AAA.BBB.CCC.DDD;
[no] – сбрасывает IP-адрес ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server ip 192.168.200.1
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server ip 192.170.200.1
acs-server mask
Установка маски подсети для встроенного ACS-сервера.
Синтаксис
[no] acs-server mask <NETMASK>
Параметры
<NETMASK> – маска подсети в формате AAA.BBB.CCC.DDD;
[no] – сбрасывает маску подсети ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server mask 255.255.248.0
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server mask 255.255.255.0
acs-server vlan
Установка VLAN для встроенного ACS-сервера.
Синтаксис
[no] acs-server vlan <VLAN-ID>
Параметры
<VLAN-ID> – идентификатор VLAN: [1–4094];
[no] – сбрасывает VLAN ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server vlan 2
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server vlan 10
acs-server port
Установка порта для встроенного ACS-сервера.
Синтаксис
[no] acs-server port <PORT>
Параметры
<PORT> – номер порта: [1–65535];
[no] – сбрасывает порт ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server port 9595
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server port 10000
acs-server scheme
Установка сетевой схемы (протокола) для встроенного ACS-сервера.
Синтаксис
[no] acs-server scheme <SCHEME>
Параметры
<SCHEME> – протокол:
- http – использовать HTTP;
- https – использовать HTTPS;
[no] – сбрасывает схему к значению по умолчанию.
Значение по умолчанию
acs-server scheme http
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server scheme https
acs-server login
Установка логина для доступа к встроенному ACS-серверу.
Синтаксис
[no] acs-server login <LOGIN>
Параметры
<LOGIN> – строка длиной от 1 до 31 символа, допускаются буквы (латиница, любой регистр), цифры, символы -, _, =, +;
[no] – сбрасывает логин ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server login "acs"
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server login test_login
acs-server password
Установка пароля для доступа к встроенному ACS-серверу.
Синтаксис
[no] acs-server password <PASSWORD>
Параметры
<PASSWORD> – строка длиной от 1 до 31 символа, допускаются буквы (латиница, любой регистр), цифры, символы -, _, =, +;
[no] – сбрасывает пароль ACS-сервера к значению по умолчанию.
Значение по умолчанию
acs-server password "acsacs"
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# acs-server password test_password
dhcp-server enable
Включение встроенного DHCP-сервера.
Синтаксис
[no] dhcp-server enable
Параметры
[no] – отключает встроенный DHCP-сервер.
Значение по умолчанию
no dhcp-server enable
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# dhcp-server enable
dhcp-server lease-time
Установка времени аренды IP-адреса от DHCP-сервера.
Синтаксис
[no] dhcp-server lease-time <SECONDS>
Параметры
<SECONDS> – время аренды в секундах: [600–2678400];
[no] – сбрасывает время аренды к значению по умолчанию.
Значение по умолчанию
dhcp-server lease-time 86400
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# dhcp-server lease-time 172800
dhcp-server option-43 enable
Включение вставки опции 43 в DHCP-пакеты.
Синтаксис
[no] dhcp-server option-43 enable
Параметры
[no] – отключает вставку опции 43.
Значение по умолчанию
no dhcp-server option-43 enable
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# dhcp-server option-43 enable
dhcp-server range
Установка диапазона IP-адресов, выдаваемых DHCP-сервером.
Синтаксис
[no] dhcp-server range <START-ADDR> <END-ADDR>
Параметры
<START-ADDR> – начальный IPv4-адрес диапазона (формат AAA.BBB.CCC.DDD);
<END-ADDR> – конечный IPv4-адрес диапазона (формат AAA.BBB.CCC.DDD);
[no] – сбрасывает диапазон к значению по умолчанию.
Значение по умолчанию
dhcp-server range 0.0.0.0 0.0.0.0
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# dhcp-server range 192.168.0.2 192.168.7.254
dhcp-server static-route network
Добавление статического маршрута через DHCP-опцию 121.
Синтаксис
[no] dhcp-server static-route network <NETWORK> mask <NETMASK> gateway <GATEWAY>
Параметры
<NETWORK> – сеть назначения (формат AAA.BBB.CCC.DDD);
<NETMASK> – маска подсети (формат AAA.BBB.CCC.DDD);
<GATEWAY> – шлюз по умолчанию (формат AAA.BBB.CCC.DDD);
[no] – удаляет указанный статический маршрут.
Значение по умолчанию
Отсутствует
Группа привилегий
config-general
Командный режим
acs-view
Пример
LTP-16N(config)(acs)# dhcp server static-route network 172.20.240.0 mask 255.255.255.0 gateway 172.20.40.1
ip dhcp
Переход в режим настройки внутреннего DHCP-сервера.
Синтаксис
ip dhcp
Параметры
Команда не содержит параметров.
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip dhcp
opt82 profile
Назначение профиля Option 82 для вставки информации о клиенте в DHCP-запросы.
Синтаксис
[no] opt82 profile <PROFILE-NAME> [vid <VLAN-ID>]
Параметры
<PROFILE-NAME> – имя профиля Option 82, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[vid <VLAN-ID>] – опциональный параметр; идентификатор VLAN: [1–4094];
[no] – отвязывает указанный профиль Option 82 (глобально или для указанного VLAN).
Значение по умолчанию
no opt82 profile
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcp)# opt82 profile test vid 1200
relay enable
Включение функции DHCP Relay на системном уровне.
Синтаксис
[no] relay enable
Параметры
[no] – отключает DHCP Relay.
Значение по умолчанию
no relay enable
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcp)# relay enable
relay server-ip
Указание IP-адреса DHCP-сервера для ретрансляции запросов в указанном VLAN.
Синтаксис
[no] relay server-ip <IP-ADDR> vid <VLAN-ID>
Параметры
<IP-ADDR> – IPv4-адрес DHCP-сервера в формате AAA.BBB.CCC.DDD;
<VLAN-ID> – идентификатор VLAN: [1–4094];
[no] – удаляет настройку DHCP-сервера для указанного VLAN.
Значение по умолчанию
Отсутсвует
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcp)# relay server-ip 172.20.45.99 vid 1300
snooping enable
Включение функции DHCP Snooping для указанных VLAN.
Синтаксис
[no] snooping enable [vlan <VLAN-LIST>]
Параметры
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает DHCP Snooping (глобально или для указанных VLAN).
Значение по умолчанию
no snooping enable vlan 1-4094
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcp)# snooping enable vlan 99,1200
ip dhcpv6
Переход в режим настройки DHCPv6.
Синтаксис
ip dhcpv6
Параметры
Команда не содержит параметров.
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip dhcpv6
profile-dhcpv6
Назначение профиля DHCPv6 для обработки запросов клиентов.
Синтаксис
[no] profile-dhcpv6 <PROFILE-NAME> [vid <VLAN-ID>]
Параметры
<PROFILE-NAME> – имя профиля DHCPv6, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[vid <VLAN-ID>] – опциональный параметр; идентификатор VLAN: [1–4094];
[no] – отвязывает указанный профиль DHCPv6 (глобально или для указанного VLAN).
Значение по умолчанию
no profile-dhcpv6
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcpv6)# profile-dhcpv6 testv6 vid 1300
snooping enable
Включение функции DHCPv6 Snooping для указанных VLAN.
Синтаксис
[no] snooping enable [vlan <VLAN-LIST>]
Параметры
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает DHCPv6 Snooping (глобально или для указанных VLAN).
Значение по умолчанию
no snooping enable vlan 1-4094
Группа привилегий
config-dhcp
Командный режим
dhcp-view
Пример
LTP-16N(config)(dhcpv6)# snooping enable vlan 1205
ip igmp proxy report enable
Включение пересылки IGMP-отчётов в режиме IGMP Proxy.
Синтаксис
[no] ip igmp proxy report enable
Параметры
[no] – отключает пересылку IGMP-отчётов.
Значение по умолчанию
no ip igmp proxy report enable
Группа привилегий
config-igmp
Командный режим
igmp-view
Пример
LTP-16N(configure)# ip igmp proxy report enable
ip igmp proxy report range
Настройка диапазона multicast-групп для проксирования IGMP-трафика с указанием исходных и целевых VLAN.
Синтаксис
[no] ip igmp proxy report range <START-GROUP> <END-GROUP> from <SRC-VLAN> to <DST-VLAN>
Параметры
<START-GROUP> – начальный IPv4-адрес multicast-группы (диапазон: 224.0.0.0–239.255.255.255);
<END-GROUP> – конечный IPv4-адрес multicast-группы (диапазон: 224.0.0.0–239.255.255.255);
<SRC-VLAN> – источник трафика:
- all – все VLAN;
- <VID> – конкретный VLAN: [1–4094];
<DST-VLAN> – целевой VLAN для проксирования: [1–4094];
[no] – удаляет указанное правило проксирования.
Значение по умолчанию
no ip igmp proxy report enable
Группа привилегий
config-igmp
Командный режим
igmp-view
Пример
LTP-16N(configure)# ip igmp proxy report range 224.0.0.0 239.255.255.255 from all to 99
ip igmp snooping enable
Включение функции IGMP Snooping.
Синтаксис
[no] ip igmp snooping enable
Параметры
[no] – отключает IGMP Snooping.
Значение по умолчанию
no ip igmp snooping enable
Группа привилегий
config-igmp
Командный режим
igmp-view
Пример
LTP-16N(configure)# ip igmp snooping enable
ip ntp daylightsaving end
Настройка месяца окончания летнего времени для NTP.
Синтаксис
[no] ip ntp daylightsaving end month <MONTH> <DATE-TYPE> <HOURS> [end-minutes <MINUTES>]
Параметры
<MONTH> – месяц окончания летнего времени:
- January – январь.
- February – февраль.
- March – март.
- April – апрель.
- May – май.
- June – июнь.
- July – июль.
- August – август.
- September – сентябрь.
- October – октябрь.
- November – ноябрь.
- December – декабрь.
<DATE-TYPE> – тип даты (выбирается только один из вариантов):
- day <DAY> – день месяца в диапазоне [1-31].
- week <WEEK> <WEEKDAY> – неделя и день недели:
- <WEEK> – неделя месяца:
- First – первая.
- Second – вторая.
- Third – третья.
- Fourth – четвёртая.
- Last – последняя.
- <WEEKDAY> – день недели:
- Sunday – воскресенье.
- Monday – понедельник.
- Tuesday – вторник.
- Wednesday – среда.
- Thursday – четверг.
- Friday – пятница.
- Saturday – суббота.
- <WEEK> – неделя месяца:
<HOURS> – часы окончания в диапазоне [0-23].
[end-minutes <MINUTES>] – минуты окончания в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку к значению по умолчанию.
Значение по умолчанию
no ip ntp daylightsaving end
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp daylightsaving end month January day 2 end-hours 2 end-minutes 1
Правила начала и окончания должны устанавливаться и удаляться вместе.
ip ntp daylightsaving start
Настройка месяца начала летнего времени для NTP.
Синтаксис
[no] ip ntp daylightsaving start month <MONTH> <DATE-TYPE> <HOURS> [end-minutes <MINUTES>]
Параметры
<MONTH> – месяц начала летнего времени:
- January – январь.
- February – февраль.
- March – март.
- April – апрель.
- May – май.
- June – июнь.
- July – июль.
- August – август.
- September – сентябрь.
- October – октябрь.
- November – ноябрь.
- December – декабрь.
<DATE-TYPE> – тип даты (выбирается только один из вариантов):
- day <DAY> – день месяца в диапазоне [1-31].
- week <WEEK> <WEEKDAY> – неделя и день недели:
- <WEEK> – неделя месяца:
- First – первая.
- Second – вторая.
- Third – третья.
- Fourth – четвёртая.
- Last – последняя.
- <WEEKDAY> – день недели:
- Sunday – воскресенье.
- Monday – понедельник.
- Tuesday – вторник.
- Wednesday – среда.
- Thursday – четверг.
- Friday – пятница.
- Saturday – суббота.
- <WEEK> – неделя месяца:
<HOURS> – часы начала в диапазоне [0-23].
[end-minutes <MINUTES>] – минуты начала в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку к значению по умолчанию.
Значение по умолчанию
no ip ntp daylightsaving start
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp daylightsaving start month January week First weekday Sunday start-hours 1 start-minutes 1
Правила начала и окончания должны устанавливаться и удаляться вместе.
ip ntp enable
Включение работы сервиса NTP.
Синтаксис
[no] ip ntp enable
Параметры
[no] – отключение сервиса NTP.
Значение по умолчанию
no ip ntp enable
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp enable
ip ntp interval
Настройка интервала опроса сервиса NTP в секундах.
Синтаксис
[no] ip ntp interval <VALUE>
Параметры
<VALUE> – интервал опроса в секундах:
- 8 – 8 сек.
- 16 – 16 сек.
- 32 – 32 сек.
- 64 – 64 сек.
- 128 – 128 сек.
- 256 – 256 сек.
- 512 – 512 сек.
- 1024 – 1024 сек.
- 2048 – 2048 сек.
- 4096 – 4096 сек.
- 8192 – 8192 сек.
- 16384 – 16384 сек.
- 32768 – 32768 сек.
- 65536 – 65536 сек.
[no] – сбрасывает интервал к значению по умолчанию.
Значение по умолчанию
ip ntp interval 1024
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp interval 2048
ip ntp server
Настройка IP-адреса сервера NTP.
Синтаксис
[no] ip ntp server <IP>
Параметры
<IP> – IP-адрес сервера NTP в формате AAA.BBB.CCC.DDD (можно указать до 3 серверов).
[no] – сбрасывает настройку сервера к значению по умолчанию.
Значение по умолчанию
ip ntp server 0.0.0.0
ip ntp server 0.0.0.0
ip ntp server 0.0.0.0
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp server 1.1.1.1
ip ntp timezone
Настройка часового пояса NTP.
Синтаксис
[no] ip ntp timezone hours <HOURS> [minutes <MINUTES>]
Параметры
<HOURS> – часы часового пояса в диапазоне [-12-12].
[minutes <MINUTES>] – минуты часового пояса в диапазоне [0-59] (опционально).
[no] – сбрасывает настройку часового пояса к значению по умолчанию.
Значение по умолчанию
ip ntp timezone hours 0 minutes 0
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ntp timezone hours -12 minutes 5
ip pppoe
Переход в режим настройки PPPoE.
Синтаксис
ip pppoe
Параметры
Команда не содержит параметров.
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip pppoe
pppoe-ia profile
Назначение профиля PPPoE Intermediate Agent (PPPoE-IA) для добавления информации о клиенте в PPPoE-пакеты.
Синтаксис
[no] pppoe-ia profile <PROFILE-NAME>
Параметры
<PROFILE-NAME> – имя профиля PPPoE-IA, строка из текстовых символов (верхний и нижний регистр), а также символов '-', '', без '-', '' в начале и конце, длиной от 1 до 15 символов.
[no] – отвязывает указанный профиль PPPoE-IA (глобально или для указанного VLAN).
Значение по умолчанию
no pppoe-ia profile
Группа привилегий
config-pppoe
Командный режим
pppoe-view
Пример
LTP-16N(config)(pppoe)# pppoe-ia profile test
snooping enable
Включение функции PPPoE Snooping на системном уровне.
Синтаксис
[no] snooping enable
Параметры
[no] – отключает PPPoE Snooping.
Значение по умолчанию
no snooping enable
Группа привилегий
config-pppoe
Командный режим
pppoe-view
Пример
LTP-16N(config)(pppoe)# snooping enable
ip route
Настройка маршрутизации для IP-интерфейса. Можно создать до 32 маршрутов.
Синтаксис
[no] ip route address <IP> mask <MASK> gateway <GATEWAY> [name <NAME>]
Параметры
<IP> – сетевой адрес в формате AAA.BBB.CCC.DDD.
<MASK> – маска подсети в формате AAA.BBB.CCC.DDD.
<GATEWAY> – шлюз в формате AAA.BBB.CCC.DDD.
[name <NAME>] – имя маршрута (опционально), строка из 1–15 символов, включая буквы (заглавные и строчные), '-', '_', '.', ' ', ','.
[no] – сбрасывает настройку маршрута к значению по умолчанию.
Значение по умолчанию
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
ip route address 0.0.0.0 mask 255.255.255.0 gateway 0.0.0.0
Группа привилегий
config-switch
Командный режим
configure-view
Пример
LTP-16N(configure)# ip route address 1.1.1.1 mask 255.255.255.0 gateway 2.2.2.2 name test
ip snmp access-control
Включение контроля доступа для SNMP.
Синтаксис
[no] ip snmp access-control
Параметры
[no] – отключает контроль доступа для SNMP.
Значение по умолчанию
no ip snmp access-control
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp access-control
ip snmp allow ip
Настройка разрешенного IP-адреса или подсети для SNMP с фильтром. Можно указать до 8 записей.
Синтаксис
[no] ip snmp allow ip <IP> [mask <MASK>]
Параметры
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
Значение по умолчанию
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
ip snmp allow ip 0.0.0.0 mask 255.255.255.255
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp allow ip 192.168.1.0 mask 255.255.255.0
ip snmp community
Настройка SNMP-сообщества.
Синтаксис
[no] ip snmp community <NUMBER> <NAME> access <RIGHTS>
Параметры
<NUMBER> – номер сообщества в диапазоне [1-6].
<NAME> – имя сообщества, строка из 1–63 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
<RIGHTS> – права доступа:
- ro – только чтение.
- rw – чтение и запись.
[no] – сбрасывает настройку сообщества к значению по умолчанию.
Значение по умолчанию
ip snmp community 1 public access ro
ip snmp community 2 private access rw
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp community 1 test access rw
ip snmp contact
Настройка контактного имени для SNMP.
Синтаксис
[no] ip snmp contact <NAME>
Параметры
<NAME> – имя контакта, строка из 1–255 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку контактного имени к значению по умолчанию.
Значение по умолчанию
ip snmp contact "admin"
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp contact support
ip snmp enable
Включение работы сервиса SNMP.
Синтаксис
[no] ip snmp enable
Параметры
[no] – отключение сервиса SNMP.
Значение по умолчанию
ip snmp enable
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# no ip snmp enable
ip snmp engine-id
Настройка идентификатора SNMP-engines (Engine ID).
Синтаксис
[no] ip snmp engine-id <VALUE>
Параметры
<VALUE> – значение Engine ID:
- generate – генерировать SNMP Engine ID автоматически.
- string of 10-64 hexadecimal characters – строка из 10–64 шестнадцатеричных символов.
[no] – сбрасывает настройку Engine ID к значению по умолчанию.
Значение по умолчанию
ip snmp engine-id 00000000000000000000000000
Группа привилегий
config-general
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp engine-id 1234567890
ip snmp location
Настройка местоположения для SNMP.
Синтаксис
[no] ip snmp location <NAME>
Параметры
<NAME> – имя местоположения, строка из 1–255 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку местоположения к значению по умолчанию.
Значение по умолчанию
ip snmp location "unknown"
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp location office
ip snmp transport
Настройка протокола для SNMP.
Синтаксис
[no] ip snmp transport <PROTOCOL>
Параметры
<PROTOCOL> – протокол:
- udp – протокол UDP.
- tcp – протокол TCP.
- both – оба протокола (UDP и TCP).
[no] – сбрасывает настройку протокола к значению по умолчанию.
Значение по умолчанию
ip snmp transport udp
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp transport both
ip snmp trap-community
Настройка имени сообщества для SNMP-ловушек (trap community).
Синтаксис
[no] ip snmp trap-community <NAME>
Параметры
<NAME> – имя сообщества для ловушек, строка из 1–63 символов, включая буквы (заглавные и строчные), '-', '_', '.', ','.
[no] – сбрасывает настройку имени сообщества для ловушек к значению по умолчанию.
Значение по умолчанию
ip snmp trap-community "trapcommunity"
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp trap-community test
ip snmp traps
Настройка параметров SNMP-ловушек.
Синтаксис
[no] ip snmp traps <IP> [port <PORT>] [type <TYPE>]
Параметры
<IP> – IP-адрес назначения для SNMP-ловушек в формате AAA.BBB.CCC.DDD.
[port <PORT>] – порт назначения для SNMP-ловушек в диапазоне [1-65535] (опционально).
[type <TYPE>] – тип SNMP-ловушек (опционально):
- v1 – ловушки версии 1.
- v2 – ловушки версии 2.
- informs – уведомления.
[no] – сбрасывает настройку ловушек к значению по умолчанию.
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp traps 1.1.1.1 port 12000 type v1
ip snmp user
Настройка пользователя SNMPv3.
Синтаксис
[no] ip snmp user <NAME> [auth-password <AUTH-PASS>] [enc-password <ENC-PASS>] [access <RIGHTS>]
Параметры
<NAME> – имя пользователя, строка из 1–31 символов, включая буквы (заглавные и строчные), '-', '_', '=', '+'.
[auth-password <AUTH-PASS>] – пароль аутентификации, строка от 8 до 31 символов (опционально).
[enc-password <ENC-PASS>] – пароль шифрования, строка от 8 до 31 символов (опционально).
[access <RIGHTS>] – права доступа (опционально):
- ro – только чтение.
- rw – чтение и запись.
[no] – сбрасывает настройку пользователя к значению по умолчанию.
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip snmp user test auth-password 12345678 enc-password 87654321 access rw
ip arp-inspection bind
Добавление статической привязки IP-адреса, MAC-адреса, ONT и номера сервиса. Эта привязка используется для верификации подлинности ARP-запросов и ответов от абонентских устройств.
Синтаксис
[no] ip arp-inspection bind ip <IP-ADDR> mac <MAC-ADDR> interface-ont <ID> service <SERVICE-ID>
Параметры
<IP-ADDR> – IPv4-адрес хоста в формате AAA.BBB.CCC.DDD;
<MAC-ADDR> – MAC-адрес хоста в формате AA:BB:CC:DD:EE:FF;
<ID> – идентификатор интерфейса в формате <PON-PORT-ID>/<ONT-ID>, где:
<PON-PORT-ID> – индекс PON-порта в диапазоне:
- [1-8] для LTP-8N | LTX-8 | LTX-8 rev.B;
- [1-16] для LTP-16N | LTX-16 | LTX-16 rev.B | LTX-8C;
- [1-32] для LTX-16C.
<ONT-ID> – идентификатор ONT (абонентского терминала):
Для GPON: [1-128].
Для XGS-PON: [1-256].
<SERVICE-ID> – индекс сервисного профиля ONT: [1–30];
[no] – удаляет указанную статическую привязку.
Значение по умолчанию
Отсутствует
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip arp-inspection bind ip 192.168.131.1 mac d2:5e:e4:07:e0:3e interface-ont 1/1 service 1
ip arp-inspection enable
Включение функции ARP Inspection. При указании параметра vlan функция активируется только для перечисленных VLAN; при отсутствии параметра – применяется глобально ко всем VLAN, где включена проверка.
Синтаксис
[no] ip arp-inspection enable [vlan <VLAN-LIST>]
Параметры
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает ARP Inspection (глобально или для указанных VLAN).
Значение по умолчанию
no ip arp-inspection enable vlan 1-4094
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip arp-inspection enable vlan 200
ip source-guard bind
Добавление статической привязки IP-MAC-ONT-service для функции IP Source Guard. Эта привязка используется для фильтрации трафика на основе доверенных комбинаций адресов.
Синтаксис
[no] ip source-guard bind ip <IP-ADDR> mac <MAC-ADDR> interface-ont <ONT-ID> service <SERVICE-ID>
Параметры
<IP-ADDR> – IPv4-адрес хоста в формате AAA.BBB.CCC.DDD;
<MAC-ADDR> – MAC-адрес хоста в формате AA:BB:CC:DD:EE:FF;
<ID> – идентификатор интерфейса в формате <PON-PORT-ID>/<ONT-ID>, где:
<PON-PORT-ID> – индекс PON-порта в диапазоне:
- [1-8] для LTP-8N | LTX-8 | LTX-8 rev.B;
- [1-16] для LTP-16N | LTX-16 | LTX-16 rev.B | LTX-8C;
- [1-32] для LTX-16C.
<ONT-ID> – идентификатор ONT (абонентского терминала):
Для GPON: [1-128].
Для XGS-PON: [1-256].
<SERVICE-ID> – индекс сервисного профиля ONT: [1–30];
[no] – удаляет указанную статическую привязку.
Значение по умолчанию
Отсутствует
Группа привилегий
config-dhcp
Командный режим
configure-view
Пример
LTP-16N(configure)# ip source-guard bind ip 192.168.131.1 mac d2:5e:e4:07:e0:3e interface-ont 1/1 service 1
ip source-guard enable
Включение функции IP Source Guard для указанных VLAN.
Синтаксис
[no] ip source-guard enable [vlan <VLAN-LIST>]
Параметры
[vlan <VLAN-LIST>] – опциональный параметр; список VLAN в диапазоне [1–4094];
[no] – отключает ARP Inspection (глобально или для указанных VLAN).
Значение по умолчанию
no ip source-guard enable vlan 1-4094
Группа привилегий
config-dhcp
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ip source-guard enable vlan 200
ip source-guard mode
Установка режима работы IP Source Guard.
Синтаксис
[no] ip source-guard mode <MODE>
Параметры
<MODE> – режим работы:
- dynamic – использовать как динамические привязки (через DHCP Snooping), так и статические;
- static – использовать только статические привязки.
[no] – сбрасывает режим к значению по умолчанию.
Значение по умолчанию
ip source-guard mode dynamic
Группа привилегий
config-dhcp
Командный режим
configure-view
Пример
LTP-16N(configure)# ip source-guard mode static
ip source-guard one-dynamic-binding-for-mac enable
Включение режима, при котором для одного MAC-адреса сохраняется только одна динамическая привязка: при получении нового IP через DHCP предыдущая динамическая запись удаляется.
Синтаксис
[no] ip source-guard one-dynamic-binding-for-mac enable
Параметры
[no] – отключает режим ограничения одной динамической привязки на MAC-адрес.
Значение по умолчанию
no ip source-guard one-dynamic-binding-for-mac enable
Группа привилегий
config-dhcp
Командный режим
configure-view
Пример
LTP-16N(configure)# ip source-guard one-dynamic-binding-for-mac enable
ip ssh access-control
Включение контроля доступа для SSH.
Синтаксис
[no] ip ssh access-control
Параметры
[no] – отключает контроль доступа для SSH.
Значение по умолчанию
no ip ssh access-control
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ssh access-control
ip ssh allow ip
Настройка разрешенного IP-адреса или подсети для SSH с фильтром. Можно указать до 8 записей.
Синтаксис
[no] ip ssh allow ip <IP> [mask <MASK>]
Параметры
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
Значение по умолчанию
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
ip ssh allow ip 0.0.0.0 mask 255.255.255.255
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip ssh allow ip 192.168.1.0 mask 255.255.255.0
ip ssh enable
Включение сервиса SSH.
Синтаксис
[no] ip ssh enable
Параметры
[no] – отключает сервис SSH.
Значение по умолчанию
ip ssh enable
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# no ip ssh enable
ip telnet access-control
Включение контроля доступа для Telnet.
Синтаксис
[no] ip telnet access-control
Параметры
[no] – отключает контроль доступа для Telnet.
Значение по умолчанию
no ip telnet access-control
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip telnet access-control
ip telnet allow ip
Настройка разрешенного IP-адреса или подсети для Telnet с фильтром. Можно указать до 8 записей.
Синтаксис
[no] ip telnet allow ip <IP> [mask <MASK>]
Параметры
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
Значение по умолчанию
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
ip telnet allow ip 0.0.0.0 mask 255.255.255.255
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip telnet allow ip 192.168.1.0 mask 255.255.255.0
ip telnet enable
Включение сервиса Telnet.
Синтаксис
[no] ip telnet enable
Параметры
[no] – отключает сервис Telnet.
Значение по умолчанию
ip telnet enable
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# no ip telnet enable
ip web access-control
Включение контроля доступа для WEB.
Синтаксис
[no] ip web access-control
Параметры
[no] – отключает контроль доступа для WEB.
Значение по умолчанию
no ip web access-control
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip web access-control
ip web allow ip
Настройка разрешенного IP-адреса или подсети для WEB с фильтром. Можно указать до 8 записей.
Синтаксис
[no] ip web allow ip <IP> [mask <MASK>]
Параметры
<IP> – IP-адрес или адрес подсети в формате AAA.BBB.CCC.DDD.
[mask <MASK>] – маска подсети в формате AAA.BBB.CCC.DDD (опционально).
[no] – сбрасывает настройку разрешенного IP-адреса или подсети к значению по умолчанию.
Значение по умолчанию
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
ip web allow ip 0.0.0.0 mask 255.255.255.255
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip web allow ip 192.168.1.0 mask 255.255.255.0
ip web enable
Включение сервиса WEB.
Синтаксис
[no] ip web enable
Параметры
[no] – отключает сервис Telnet.
Значение по умолчанию
no ip web enable
Группа привилегий
config-access
Командный режим
configure-view
Пример
LTP-16N(configure)# ip web enable