Справочник команд cli (02. 04. 2020) Версия по 5
Скачать 3.5 Mb.
|
Синтаксис switchport general macs-group no switchport general macs-group Параметры Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-PORT-CHANNEL Пример esr(config- if -gi)# switchport general macs-group OGM1 vlan 999 switchport general pvid Данной командой устанавливается идентификатор VLAN-порта (PVID) для входящего нетегированного трафика Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис switchport general pvid no switchport general pvid Параметры Значение по умолчанию 1 В текущей версии ПО данная команда поддерживается только на маршрутизаторах ESR-1000/1200/1500/1510/1700 Справочник команд CLI (ESR) 368 Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-PORT-CHANNEL Пример esr(config- if -gi)# switchport general pvid 999 switchport macs-group Данной командой назначается профиль MAC -адресов и сопоставляется VLAN-ID, в который будут попадать пакеты с MAC -адресом источника, являющегося частью профиля MAC-адресов. Использование отрицательной формы команды (no) удаляет сопоставление профиля MAC -адресов и VLAN-ID. Синтаксис switchport macs-group no switchport macs-group Параметры Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-PORT-CHANNEL В текущей версии ПО данная команда поддерживается только на маршрутизаторах ESR-10/12V/ 12VF/14VF/20/21/100/200 Справочник команд CLI (ESR) 369 • • Пример esr(config- if -gi)# switchport macs-group OGM1 vlan 999 switchport trunk allowed vlan Данная команда используется для включения /исключения интерфейса в/из VLAN в режиме работы trunk. Синтаксис switchport trunk allowed vlan Параметры add – включение интерфейса во VLAN; remove – исключение интерфейса из VLAN; «-» или перечислением через «,». Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-PORT-CHANNEL Пример esr(config- if -gi)# switchport trunk allowed vlan add 10 - 50 switchport trunk allowed vlan auto-all Данная команда включает автоматическое добавление порта во все созданные на маршрутизаторе VLAN. Использование отрицательной формы команды (no) отключает автоматическое добавление порта во все созданные на маршрутизаторе VLAN. В текущей версии ПО данная команда поддерживается только на маршрутизаторах ESR-10/12V/ 12VF/14VF/20/21/100/200 В текущей версии ПО данная команда поддерживается только на маршрутизаторах ESR-10/12V/ 12VF/14VF/20/21/100/200 Справочник команд CLI (ESR) 370 Синтаксис [no] switchport trunk allowed vlan auto-all Параметры Команда не содержит параметров Значение по умолчанию Отключено Необходимый уровень привилегий 10 Командный режим CONFIG-IF-GI CONFIG-PORT-CHANNEL Пример esr(config- if -gi)# switchport trunk allowed vlan auto-all switchport trunk native-vlan Данная команда используется для настройки VLAN по умолчанию для интерфейса в режиме работы trunk. Весь нетегированный трафик, поступающий на данный интерфейс, направляется в данную VLAN. Синтаксис switchport trunk native-vlan no switchport trunk native-vlan Параметры Значение по умолчанию 1 Необходимый уровень привилегий 10 В текущей версии ПО данная команда поддерживается только на маршрутизаторах ESR-10/12V/ 12VF/14VF/20/21/100/200 Справочник команд CLI (ESR) 371 Командный режим CONFIG-GI CONFIG-PORT-CHANNEL Пример esr(config- if -gi)# switchport trunk native -vlan 55 vlan Данной командой добавляется VLAN в систему и осуществляется переход в режим настройки параметров VLAN. На маршрутизаторе всегда существует VLAN c идентификатором 1, все интерфейсы по умолчанию включены в данный VLAN. Использование отрицательной формы команды (no) удаляет VLAN. Синтаксис [no] vlan Параметры Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# vlan 40 Настройка и мониторинг Voice-VLAN application Данной командой настраивается приложение , которое будет числиться в пакете LLDP-MED при рассылке LLDPDU с интерфейсов, на которых назначена сетевая политика (network-policy). Использование отрицательной формы команды (no) удаляет настройку приложения для политики. Синтаксис application no application Справочник команд CLI (ESR) 372 • • • • • • • • Параметры voice; voice-signaling; guest-voice; guest-voice-signaling; softphone-voice; video-conferencing; streaming-video; video-signaling. Значение по умолчанию Отсутствует Необходимый уровень привилегий 10 Командный режим CONFIG-NET-POLICY Пример esr(config-net-policy)# application voice dscp Данной командой настраивается значение DSCP, которое будет числиться в пакете LLDP-MED при рассылке LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy). Использование отрицательной формы команды (no) удаляет рассылку DSCP для данной сетевой политики (network-policy). Синтаксис dscp dscp Параметры Значение по умолчанию Рассылка DSCP в LLDPDU-MED отключена. Необходимый уровень привилегий 10 Справочник команд CLI (ESR) 373 Командный режим CONFIG-NET-POLICY Пример esr(config-net-policy)# dscp 62 lldp network-policy Данной командой на интерфейс назначается созданная ранее сетевая политика (network-policy). Использование отрицательной формы команды (no) снимает назначенную ранее сетевую политику с интерфейса Синтаксис [no] lldp network-policy Параметры Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE Пример esr(config- if -gi) lldp network-policy ip-phones network-policy Данной командой создается сетевая политика (network-policy) и осуществляется переход в режим настройки параметров политики Использование отрицательной формы команды (no) удаляет созданную ранее сетевую политику (network-policy). LLDPDU-сообщения, описанные политикой, будут рассылаться только если в глобальной конфигурации включена поддержка LLDP-MED (см. команду в разделе lldp med fast-start enable ). Справочник команд CLI (ESR) 374 • • • • • • • • Синтаксис [no] network-policy Параметры Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# network-policy ip-phones priority Данной командой настраивается значение COS, которое будет числиться в пакете LLDP-MED при рассылке LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy). Использование отрицательной формы команды (no) удаляет рассылку COS для данной сетевой политики (network-policy). Синтаксис priority no priority Параметры best-effort – COS0; background – COS1; excellent-effort – COS2; critical-applications – COS3; video – COS4; voice – COS5; internetwork-control – COS6; network-control – COS7. Значение по умолчанию Рассылка COS в LLDPDU-MED отключена. Необходимый уровень привилегий 10 Справочник команд CLI (ESR) 375 Командный режим CONFIG-NET-POLICY Пример esr(config-net-policy)# priority voice vlan Данной командой настраивается значение VLAN, которое будет числиться в пакете LLDP-MED при рассылке LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy). Использование отрицательной формы команды (no) удаляет конфигурацию VLAN для данной сетевой политики (network-policy). Синтаксис vlan Параметры tagged – ключ, при установке которого абонентское устройство будет отправлять Ethernet-фреймы указанного приложения в тегированном виде Значение по умолчанию Отсутствует Необходимый уровень привилегий 10 Командный режим CONFIG-NET-POLICY Пример esr(config-net-policy)# vlan 3258 tagged Справочник команд CLI (ESR) 376 • • • • • • • • • • • • • • • • • • • • • • 15 Работа с адресными таблицами clear arp-cache clear ipv6 neighbors clear mac address-table ip arp ip arp reachable-time ipv6 nd ipv6 nd reachable-time mac address-table aging time mac address-table save-secure-freq port-security max port-security mode port-security unknown-sa-action show arp show arp configuration show ipv6 neighbors show ipv6 neighbors configuration show mac address-table clear arp-cache Команда используется для очистки содержимого ARP-таблицы. Синтаксис clear arp-cache [ Параметры : vrf ARP-таблица в указанном VRF; Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора ; ip-address [0..255]; mac-address [00..FF]. Необходимый уровень привилегий 10 Командный режим ROOT Справочник команд CLI (ESR) 377 • • • • Пример esr# clear arp-cache ip-address 10.0 0.8 clear ipv6 neighbors Команда используется для очистки содержимого IPv6 Neighbor Discovery таблицы. Синтаксис clear ipv6 neighbors [ Параметры : IPv6 Neighbor Discovery таблица в указанном VRF; Типы и порядок именования интерфейсов маршрутизатора ; [0..FFFF]; mac-address [00..FF]. Необходимый уровень привилегий 10 Командный режим ROOT Пример esr# clear ipv6 neighbors clear mac address-table Команда используется для удаления информации об изученных MAC-адресах. Синтаксис clear mac address-table [ Справочник команд CLI (ESR) 378 Параметры Типы и порядок именования интерфейсов маршрутизатора host-port – удаление информации об изученных MAC-адресах на интерфейсе пакетного процессора. – Юнит (1), слот (0) и номер интерфейса пакетного процессора. Необходимый уровень привилегий 10 Командный режим ROOT Пример esr# clear mac address-table ip arp Данной командой добавляется статическая запись в ARP-таблицу. Использование отрицательной формы команды (no) удаляет статическую запись из ARP-таблицы. Синтаксис ip arp [ vrf no ip arp [ vrf Параметры [0..255]; [00..FF]; Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора Необходимый уровень привилегий 10 Справочник команд CLI (ESR) 379 Командный режим CONFIG Пример esr(config- if -gi)# ip arp 192.168 54.22 a8:f9:4b:ab:2e:d0 bridge 3 ip arp reachable-time Данной командой устанавливается время жизни записи в ARP-таблице. Использование отрицательной формы команды (no) устанавливает значение параметра arp reachable- time по умолчанию. Синтаксис ip arp reachable-time Справочник команд CLI (ESR) 380 ipv6 nd Данной командой добавляется статическая запись в ND-таблицу. Использование отрицательной формы команды (no) удаляет статическую запись из ND-таблицы. Синтаксис ipv6 nd [ vrf no ipv6 nd [ vrf Параметры [0..FFFF]; [00..FF]; Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config- if -gi)# ip arp 192.168 54.22 a8:f9:4b:ab:2e:d0 bridge 3 ipv6 nd reachable-time Данной командой устанавливается время , в течение которого удаленный узел IPv6 считается доступным при отсутствии активности узла Использование отрицательной формы команды (no) устанавливает значение параметра nd reachable- time по умолчанию. Синтаксис ipv6 nd reachable-time Справочник команд CLI (ESR) 381 • • Параметры Справочник команд CLI (ESR) 382 Значение по умолчанию 300 Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# mac address-table aging-time 30 mac address-table save-secure-freq Данной командой устанавливается частота сохранения списка статических (secure) MAC-адресов. Использование отрицательной формы команды (no) устанавливает значение «mac address-table save- secure-freq» по умолчанию. Синтаксис mac address-table save-secure-freq [no] mac address-table save-secure- freq Параметры [600..86400] секунд. Значение по умолчанию 1200 секунд Необходимый уровень привилегий 15 Командный режим CONFIG В текущей версии данная команда поддерживается только на маршрутизаторах ESR-1000/1200/1500/1510/1700 Справочник команд CLI (ESR) 383 Пример esr(config)# mac address-table save-secure-freq 650 port-security max Данной командой устанавливается максимальное количество MAC-адресов, разрешенных для запоминания на порту Использование отрицательной формы команды (no) отключает «port-security». Синтаксис port-security max no port-security max Параметры [1..1024]. Необходимый уровень привилегий 15 Командный режим CONFIG-GI CONFIG-TE Пример esr(config- if -gi)# port-security max 1 port-security mode Данная команда позволяет настроить режим «port-security». Использование отрицательной формы команды (no) отключает режим безопасности. Синтаксис port-security mode [ no port-security mode В текущей версии ПО данный функционал поддерживается только на маршрутизаторе ESR-1000 В текущей версии ПО данный функционал поддерживается только на маршрутизаторе ESR-1000 Справочник команд CLI (ESR) 384 • • • • • • • • • • • • • • • • Параметры limited – при включении данного режима: с порта удаляются все выученные MAC-адреса; количество адресов , которое снова может запомнить порт, ограничивается текущей конфигурацией ; MAC-адреса не сохраняются между аппаратными перезагрузками; время хранения MAC-адресов зависит от времени жизни динамических MAC-адресов в forwarding- таблице lock – при включении данного режима: на порту сохраняются все выученные MAC-адреса; порт не запоминает новые адреса ; MAC-адреса сохраняются между аппаратными перезагрузками; время хранения MAC-адресов зависит от времени жизни динамических MAC-адресов в forwarding- таблице secure-delete-on-reset – при включении данного режима: с порта удаляются все выученные MAC-адреса; количество адресов , которое снова может запомнить порт ограничивается текущей конфигурацией ; MAC-адреса не сохраняются между аппаратными перезагрузками; время хранения MAC-адресов не зависит от времени жизни динамических MAC-адресов в forwarding-таблице. secure-permanent – при включении данного режима: с порта удаляются все выученные MAC-адреса; количество адресов , которое снова может запомнить порт, ограничивается текущей конфигурацией ; MAC-адреса сохраняются между аппаратными перезагрузками; время хранения MAC-адресов не зависит от времени жизни динамических MAC-адресов в forwarding-таблице. Необходимый уровень привилегий 15 Командный режим CONFIG-GI CONFIG-TE Пример esr(config- if -gi)# port-security mode secure-delete-on-reset esr(config- if -gi)# port-security mode secure-permanent Справочник команд CLI (ESR) 385 • • • • • port-security unknown-sa-action Командой устанавливается запрет на передачу пакетов с неизвестными MAC-адресами. Использование отрицательной формы команды (no) разрешает передачу пакетов с неизвестными MAC- адресами Синтаксис port-security unknown-sa-action discard no port-security unknown-sa-action Необходимый уровень привилегий 15 Командный режим CONFIG-GI CONFIG-TE Пример esr(config- if -gi)# port-security unknown-sa-action discard show arp Команда используется для просмотра ARP-таблицы. Синтаксис show arp [ Параметры : vrf ARP-таблица в указанном VRF; Типы и порядок именования интерфейсов маршрутизатора . Отображается только информация по указанным интерфейсам ; Типы и порядок именования туннелей маршрутизатора mac-address [00..FF]; ip-address [0..255]. В текущей версии ПО данный функционал поддерживается только на маршрутизаторе ESR-1000 Справочник команд CLI (ESR) 386 Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show arp Interface IP address MAC address State Age(min) --------------- --------------- ----------------- --------------- ---------- bridge 1 192.168 1.1 a8:f9:4b:aa: 00 : 40 -- -- gi1/ 0 / 5 10.255 100.1 d8: 50 :e6:d2:f0: 46 reachable 2 gi1/ 0 / 5 10.255 100.5 a8:f9:4b:aa: 00 : 45 -- -- show arp configuration Команда используется для просмотра значений времени жизни записей в ARP-таблице. Синтаксис show arp configuration Параметры Типы и порядок именования интерфейсов маршрутизатора ; Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# sh arp configuration gigabitethernet 1 / 0 / 1 - 5 Globally configured ARP reachable time is 6000 msec Interface ARP reachable time, msec --------------- ------------------------- gi1/ 0 / 1 6000 gi1/ 0 / 2 6000 gi1/ 0 / 3 6000 gi1/ 0 / 4 6000 gi1/ 0 / 4 6000 Справочник команд CLI (ESR) 387 • • • • show ipv6 neighbors Команда используется для просмотра IPv6 Neighbor Discovery таблицы. Синтаксис show ipv6 neighbors [ Параметры : vrf IPv6 Neighbor Discovery таблица в указанном VRF; Типы и порядок именования интерфейсов маршрутизатора . Отображается только информация по указанным интерфейсам ; mac-address XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]; ipv6-address X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF]. Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show ipv6 neighbors Interface IPv6 address MAC address State Age(min) --------------- ------------------------- ----------------- --------------- ---------- gi1/ 0 / 5 fc00:: 1 d8: 50 :e6:d2:f0: 46 reachable 1 gi1/ 0 / 5 fc00:: 2 a8:f9:4b:aa: 00 : 45 -- -- bridge 1 fe80::aaf9:4bff:feaa: 40 a8:f9:4b:aa: 00 : 40 -- -- bridge 2 fe80::aaf9:4bff:feaa: 40 a8:f9:4b:aa: 00 : 40 -- -- gi1/ 0 / 5 fe80::aaf9:4bff:feaa: 45 a8:f9:4b:aa: 00 : 45 -- -- gi1/ 0 / 5 ff02:: 16 33 : 33 : 00 : 00 : 00 : 16 norarp -- gi1/ 0 / 5 ff02::fb 33 : 33 : 00 : 00 : 00 :fb norarp -- gi1/ 0 / 5 ff02:: 1 :ff00: 1 33 : 33 :ff: 00 : 00 : 01 norarp -- gi1/ 0 / 5 ff02:: 1 :ff00: 2 33 : 33 :ff: 00 : 00 : 02 norarp -- show ipv6 neighbors configuration Команда используется для просмотра значений времени жизни записи об удаленном узле в таблице ND протокола Справочник команд CLI (ESR) 388 • • • • • Синтаксис show ipv6 neighbors configuration Параметры Типы и порядок именования интерфейсов маршрутизатора Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# sh ipv6 neighbors configuration tengigabitethernet 1 / 0 / 1 - 2 Globally configured NDP reachable time is 30000 msec Interface ND reachable time, msec --------------- ------------------------- te1/ 0 / 1 30000 te1/ 0 / 2 30000 show mac address-table Команда используется для просмотра информации об изученных MAC-адресах. Синтаксис show mac address-table [ Параметры . Возможные варианты параметров команды: count – просмотр количества записей в таблице МАС-адресов. Список MAC-адресов не отображается ; bridge interface ; vlan mac ; Типы и порядок именования интерфейсов маршрутизатора ; Справочник команд CLI (ESR) 389 • [00..FF]; [MASK] – маска МАС-адреса, опциональный параметр, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске . Значение маски по умолчанию FF:FF:FF:FF:FF:FF; host-port – удаление информации об изученных MAC-адресах на интерфейсе пакетного процессора . Юнит (1), слот (0) и номер интерфейса пакетного процессора. Необходимый уровень привилегий 10 Командный режим ROOT Пример esr# show mac address-table VID MAC Address Interface Type ----- ------------------ ------------------------------ ------- 102 a8:f9:4b:aa: 44 :bb host-port 1 / 0 / 2 Dynamic 101 a8:f9:4b:aa: 44 :bb host-port 1 / 0 / 2 Dynamic 100 a8:f9:4b:aa: 44 :bb host-port 1 / 0 / 2 Dynamic 3 valid mac entries Справочник команд CLI (ESR) 390 • • • • • 16 Настройка VRF description ip source-vrf ip vrf ip vrf forwarding show ip vrf description Данная команда используется для назначения описания конфигурируемому экземпляру VRF. Использование отрицательной формы команды (no) удаляет установленное описание. Синтаксис description no description Параметры Необходимый уровень привилегий 10 Командный режим CONFIG-VRF Пример esr(config-vrf)# description "VRF1" ip source-vrf Данной командой осуществляется перевод системы копирования по TFTP, SCP, FTP, SFTP в VRF. Использование отрицательной формы команды (no) системы копирования в стандартный режим. Синтаксис ip { tftp | ftp | ssh | sftp } source-vrf no ip { tftp | ftp | ssh | sftp } source- vrf Параметры tftp – копирование по протоколу TFTP; ftp – копирование по протоколу FTP; ssh – копирование по протоколу SCP; Справочник команд CLI (ESR) 391 sftp – копирование по протоколу SFTP. Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# ip tftp source-vrf vrf1 ip vrf Данной командой в системе создается экземпляр VRF и осуществляется переход в режим настройки параметров экземпляра VRF. Использование отрицательной формы команды (no) удаляет экземпляр VRF из системы. Синтаксис [no] ip vrf Параметры Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# ip vrf VRF1 esr(config-vrf)# ip vrf forwarding Данной командой задаётся имя экземпляра VRF, в котором будут использоваться указанные сетевой интерфейс , мост, зона безопасности, сервер динамической авторизации (DAS) или группа правил NAT. Использование отрицательной формы команды (no) удаляет привязку сетевого интерфейса, моста, зоны безопасности или группы правил NAT к экземпляру VRF. Справочник команд CLI (ESR) 392 Синтаксис ip vrf forwarding no ip vrf forwarding Параметры Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-CELLULAR-MODEM CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-GRE CONFIG-SUBTUNNEL CONFIG-LT CONFIG-ZONE CONFIG-DNAT-RULESET CONFIG-SNAT-RULESET CONFIG-DAS-SERVER CONFIG-SNMP-USER CONFIG-SNMP-VIEW CONFIG-L2TP CONFIG-PPPOE CONFIG-PPTP CONFIG-OPENVPN CONFIG-IPSEC-VPN Пример esr(config-snat-ruleset)# ip vrf forwarding VRF1 Справочник команд CLI (ESR) 393 show ip vrf Команда используется для просмотра информации о существующих в системе экземплярах VRF. Синтаксис show ip vrf [ Параметры Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show ip vrf Name Interfaces ------------------------------- ------------------------------------------ VRF1 gi1/ 0 / 8 VRF2 gi1/ 0 / 10.22 test gi1/ 0 / 2 Справочник команд CLI (ESR) 394 • • • • • • 17 Настройка IP-адресации ip address ip redirects ip route source-route ip unnumbered ip unreachables show ip interfaces ip address Данной командой создаётся IP-интерфейс и добавляются IP-адрес и маска подсети для конфигурируемого интерфейса (физического интерфейса, группы агрегации каналов, туннеля или сетевого моста ). Использование отрицательной формы команды (no) удаляет IP-адрес с интерфейса. При удалении последнего адреса IP-интерфейс уничтожается. Синтаксис ip address no ip address { Параметры AAA – DDD принимает значения [0..255] и EE принимает значения [1..32]. Можно указать несколько IP-адресов перечислением через запятую. Может быть назначено до 8 IP-адресов (включая IPv6-адреса) на интерфейс . При выполнении отрицательной формы команды со значением параметра «all» будут удалены все IP-адреса; all – команда удаляет все IP-адреса на интерфейсе. Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-E1 При создании IP-интерфейса система резервирует наибольший незанятый VLAN ID, который будет использоваться внутри системы . Для каждого IP-интерфейса на Ethernet-порту резервируется VLAN. Если VLAN уже был зарезервирован для IPv6-интерфейса, то для IP- интерфейса VLAN резервироваться не будет. Можно зарезервировать VLAN ID для внутреннего использования явно с помощью команды ip internal-usage vlan Справочник команд CLI (ESR) 395 CONFIG-MULTILINK CONFIG-VTI CONFIG-GRE CONFIG-IP4IP4 CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-LT Пример esr(config- if -gi)# ip address 192.168 25.25 / 24 ip redirects Данной командой включается механизм отправки ICMP сообщений о существовании более приоритетного маршрутизатора в данной IP-сети для конкретного IP-назначения. Использование отрицательной формы команды (no) отключает механизм отправки ICMP-сообщений о существовании более приоритетного маршрутизатора в данной IP-сети для конкретного IP-назначения. Синтаксис [no] ip redirects Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Значение по умолчанию Отправки ICMP-сообщений о существовании более приоритетного маршрутизатора в данной IP-сети для конкретного IP-назначения включена. Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-BRIDGE CONFIG-LOOPBACK Справочник команд CLI (ESR) 396 CONFIG-E1 CONFIG-MULTILINK CONFIG-GRE CONFIG-IP4IP4 CONFIG-LT Пример esr(config- if -gi)# no ip redirects ip route source-route Данной командой на маршрутизаторе включается поддержка опции ip source-route. Использование отрицательной формы команды (no) поддержка опции ip source-route отключается. Синтаксис [no] ip route source-route Параметры Отсутствуют Значение по умолчанию Отключено Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# ip route source-route ip unnumbered Данной командой включается режим работы интерфейса с использованием ip-адреса назначенного на другой интерфейс Использование отрицательной формы команды (no) отключает режим ip unnumbered. Справочник команд CLI (ESR) 397 Синтаксис ip unnumbered { no ip unnumbere Параметры Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-E1 CONFIG-MULTILINK CONFIG-GRE CONFIG-IP4IP4 Пример esr(config-e1)# ip unnumbered gigabitethernet 1 / 0 / 1 esr(config-e1)# ip unreachables Данной командой включается отправка ICMP-пакетов о недоступности конечного адреса. Использование отрицательной формы команды (no) отключает возможность отправки ICMP-пакетов о недоступности конечного адреса Синтаксис [no] ip unreachables Справочник команд CLI (ESR) 398 Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Значение по умолчанию Отправка ICMP-пакетов о недоступности конечного адреса включена. Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-E1 CONFIG-MULTILINK CONFIG-GRE CONFIG-IP4IP4 CONFIG-LT Пример esr(config- if -gi)# no ip unreachables show ip interfaces Команда используется для просмотра информации о существующих в системе IP-интерфейсах. Синтаксис show ip interfaces [ vrf Параметры IP-интерфейсы в указанном VRF; При указании данного параметра будет отображен IP-интерфейс c указанным IP-адресом; Справочник команд CLI (ESR) 399 Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора В команде можно указать несколько системных интерфейсов . Если не указывать индексы интерфейсов, то будут отображены все IP-интерфейсы, относящиеся к системным интерфейсам указанного типа. Если в команде указан определенный системный интерфейс , получающий IP-параметры по протоколу DHCP, то будут отображены настройки DHCP-клиента и состояние текущей аренды IP-параметров. Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show ip interfaces IP address Interface Type ------------------- ------------- ------- 155.0 0.60 / 24 br10 static 16.0 0.2 / 24 gi1/ 0 / 16 DHCP 10.0 0.1 / 8 gi1/ 0 / 18 static 180.0 0.1 / 24 gi1/ 0 / 18 static 192.168 1.1 / 24 gi1/ 0 / 2 static 25.0 0.2 / 30 gre 25 static 10.1 0.2 / 24 ip4ip4 10 static esr# show ip interfaces gigabitethernet 1 / 0 / 16 IP address Interface Type ------------------- ------------- ------- 16.0 0.2 / 24 gi1/ 0 / 16 DHCP DHCP Client settings: DHCP Server: N/A Lease time(dd:hh:mm): 00 : 02 : 00 Reboot time: 10 seconds Retry time: 300 seconds Timeout: 60 seconds Select timeout: 0 seconds Vendor class ID: N/A Ignore options: router Latest lease contents: Lease time(dd:hh:mm): 00 : 02 : 00 DHCP message type: DHCPACK Renew at: Wednesday2015/ 02 / 25 12 : 22 : 24 2015 / 02 / 25 12 : 22 : 24 Rebind at: Wednesday2015/ 02 / 25 13 : 14 : 09 2015 / 02 / 25 13 : 14 : 09 Expires at: Wednesday2015/ 02 / 25 13 : 29 : 09 2015 / 02 / 25 13 : 29 : 09 Справочник команд CLI (ESR) 400 • • • • • • • • • • • • • • • 18 Настройка IPv6 адресации ipv6 address ipv6 enable ipv6 nd managed-config-flag ipv6 nd ns-interval ipv6 nd other-config-flag ipv6 nd prefix ipv6 nd ra hop-limit ipv6 nd ra lifetime ipv6 nd ra max-interval ipv6 nd ra min-interval ipv6 nd router-preference ipv6 redirects ipv6 route source-route ipv6 unreachables show ipv6 interfaces ipv6 address Данной командой создаётся IPv6-интерфейс и добавляется IPv6-адрес и маска подсети для конфигурируемого интерфейса : физического интерфейса, группы агрегации каналов, туннеля или сетевого моста Использование отрицательной формы команды (no) удаляет IPv6-адрес с интерфейса. При удалении последнего адреса IPv6-интерфейс уничтожается. Синтаксис ipv6 address no ipv6 address { Параметры принимает значения в шестнадцатеричном формате [0..FFFF] и EE принимает значения [1..128]. Можно указать несколько IPv6-адресов перечислением через запятую. Может быть назначено до 8 IPv6- адресов (включая IP-адреса) на интерфейс. При выполнении отрицательной формы команды со значением параметра «all» будут удалены все IPv6-адреса. Необходимый уровень привилегий 10 Командный режим CONFIG-GI При создании IPv6-интерфейса система резервирует наибольший незанятый VLAN ID, который будет использоваться внутри системы . Для каждого IPv6-интерфейса на Ethernet-порту резервируется VLAN. Если VLAN уже был зарезервирован для IP-интерфейса, то для IPv6- интерфейса VLAN резервироваться не будет. Можно зарезервировать VLAN ID для внутреннего использования явно с помощью команды ip internal-usage vlan Справочник команд CLI (ESR) 401 CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-LT Пример esr(config- if -gi)# ipv6 address fc00:: 1 / 120 ipv6 enable Данной командой включается поддержка IPv6 на интерфейсе. Использование отрицательной формы команды (no) отключает поддержку IPv6 на интерфейсе. Синтаксис [no] ipv6 enable Параметры Команда не содержит параметров Значение по умолчанию Поддержка IPv6 отключена. Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-LT Справочник команд CLI (ESR) 402 Пример esr(config- if -gi)# ipv6 enable ipv6 nd managed-config-flag Данной командой устанавливается managed-config-flag в SLAAC-сообщениях. Использование данного флага определяет получение всех IPv6-настроек от DHCPv6-сервера. Использование отрицательной формы команды (no) устанавливается значение по умолчанию. Синтаксис [no] ipv6 nd managed-config-flag Параметры Отсутствуют Значение по умолчанию Отключено Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-LOOPBACK CONFIG-PORT-CHANNEL CONFIG-BRIDGE Пример esr(config)# ipv6 nd managed-config-flag ipv6 nd ns-interval Данной командой устанавливается интервала отправки IPv6-сообщений поиска соседа (neighbor solicitation) для широковещательного домена. Использование отрицательной формы команды (no) устанавливается значение по умолчанию. Справочник команд CLI (ESR) 403 Синтаксис ipv6 nd ns-interval Справочник команд CLI (ESR) 404 Значение по умолчанию Отключено Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-LOOPBACK CONFIG-PORT-CHANNEL CONFIG-BRIDGE Пример esr(config)# ipv6 nd other-config-flag ipv6 nd prefix Данной командой устанавливается IPv6-префикс для рассылаемых SLAAC-сообщений для широковещательного домена Использование отрицательной формы команды (no). Синтаксис ipv6 nd prefix [no-autoconfig] [no-onlink] no ipv6 nd prefix Параметры принимает значения в шестнадцатеричном формате [0..FFFF] и EE принимает значения [1..128]; – предпочтительное время жизни анонса, определяется в секундах [1..2147483647]; [no-autoconfig] – не использовать Neighbor Discovery для установки всех действительных префиксов на канале из объявлений маршрутизатора (RA), полученных на интерфейсе; [no-onlink] – Конфигурирует указанный префикс как не on-link. Префикс будет объявлен с установленным L-битом. Справочник команд CLI (ESR) 405 Значение по умолчанию Префикс не установлен ; valid time – 0; preffered time – 0; no-onlink – не установлен; no-autoconfig – не установлен. Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-LOOPBACK CONFIG-PORT-CHANNEL CONFIG-BRIDGE Пример esr(config)# ipv6 nd prefix ipv6 nd ra hop-limit Данной командой устанавливается параметр hop-limit для рассылаемых SLAAC-сообщений для широковещательного домена Использование отрицательной формы команды (no) устанавливается значение по умолчанию. Синтаксис ipv6 nd ra hop-limit |