Главная страница

Справочник команд cli (02. 04. 2020) Версия по 5


Скачать 3.5 Mb.
НазваниеСправочник команд cli (02. 04. 2020) Версия по 5
Дата24.02.2022
Размер3.5 Mb.
Формат файлаpdf
Имя файлаESR-Series_CLI_1.8.5 (1).pdf
ТипСправочник
#372113
страница22 из 58
1   ...   18   19   20   21   22   23   24   25   ...   58
Синтаксис
switchport general macs-group vlan
no switchport general macs-group
Параметры
– имя профиля MAC-адресов, задается строкой до 31 символа.
– идентификационный номер VLAN, задаётся в диапазоне [2..4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-PORT-CHANNEL
Пример
esr(config-
if
-gi)# switchport general macs-group OGM1 vlan
999
switchport general pvid
Данной командой устанавливается идентификатор
VLAN-порта (PVID) для входящего нетегированного трафика
Использование отрицательной формы команды
(no) устанавливает значение по умолчанию.
Синтаксис
switchport general pvid
no switchport general pvid
Параметры
– идентификационный номер VLAN, задаётся в диапазоне [1…4094].
Значение по умолчанию
1
В текущей версии ПО данная команда поддерживается только на маршрутизаторах
ESR-1000/1200/1500/1510/1700


Справочник команд CLI (ESR)
368
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-PORT-CHANNEL
Пример
esr(config-
if
-gi)# switchport general pvid
999
switchport macs-group
Данной командой назначается профиль
MAC -адресов и сопоставляется VLAN-ID, в который будут попадать пакеты с
MAC -адресом источника, являющегося частью профиля MAC-адресов.
Использование отрицательной формы команды
(no) удаляет сопоставление профиля MAC -адресов и
VLAN-ID.
Синтаксис
switchport macs-group vlan
no switchport macs-group
Параметры
– имя профиля MAC-адресов, задается строкой до 31 символа.
– идентификационный номер VLAN, задаётся в диапазоне [2..4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-PORT-CHANNEL
В текущей версии ПО данная команда поддерживается только на маршрутизаторах
ESR-10/12V/
12VF/14VF/20/21/100/200


Справочник команд CLI (ESR)
369


Пример
esr(config-
if
-gi)# switchport macs-group OGM1 vlan
999
switchport trunk allowed vlan
Данная команда используется для включения
/исключения интерфейса в/из VLAN в режиме работы trunk.
Синтаксис
switchport trunk allowed vlan
Параметры
– назначаемое действие:
add – включение интерфейса во VLAN;
remove – исключение интерфейса из VLAN;
– идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через
«-» или перечислением через «,».
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-PORT-CHANNEL
Пример
esr(config-
if
-gi)# switchport trunk allowed vlan add
10
-
50
switchport trunk allowed vlan auto-all
Данная команда включает автоматическое добавление порта во все созданные на маршрутизаторе
VLAN.
Использование отрицательной формы команды
(no) отключает автоматическое добавление порта во все созданные на маршрутизаторе
VLAN.
В текущей версии ПО данная команда поддерживается только на маршрутизаторах
ESR-10/12V/
12VF/14VF/20/21/100/200

В текущей версии ПО данная команда поддерживается только на маршрутизаторах
ESR-10/12V/
12VF/14VF/20/21/100/200


Справочник команд CLI (ESR)
370
Синтаксис
[no] switchport trunk allowed vlan auto-all
Параметры
Команда не содержит параметров
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG-IF-GI
CONFIG-PORT-CHANNEL
Пример
esr(config-
if
-gi)# switchport trunk allowed vlan auto-all
switchport trunk native-vlan
Данная команда используется для настройки
VLAN по умолчанию для интерфейса в режиме работы trunk. Весь нетегированный трафик, поступающий на данный интерфейс, направляется в данную VLAN.
Синтаксис
switchport trunk native-vlan
no switchport trunk native-vlan
Параметры
– идентификационный номер VLAN, задаётся в диапазоне [2…4094].
Значение по умолчанию
1
Необходимый уровень привилегий
10
В текущей версии ПО данная команда поддерживается только на маршрутизаторах
ESR-10/12V/
12VF/14VF/20/21/100/200


Справочник команд CLI (ESR)
371
Командный режим
CONFIG-GI
CONFIG-PORT-CHANNEL
Пример
esr(config-
if
-gi)# switchport trunk
native
-vlan
55
vlan
Данной командой добавляется
VLAN в систему и осуществляется переход в режим настройки параметров
VLAN. На маршрутизаторе всегда существует VLAN c идентификатором 1, все интерфейсы по умолчанию включены в данный
VLAN.
Использование отрицательной формы команды
(no) удаляет VLAN.
Синтаксис
[no] vlan
Параметры
– идентификационный номер VLAN, задаётся в диапазоне [2…4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# vlan
40
Настройка и мониторинг
Voice-VLAN
application
Данной командой настраивается приложение
, которое будет числиться в пакете LLDP-MED при рассылке
LLDPDU с интерфейсов, на которых назначена сетевая политика (network-policy).
Использование отрицательной формы команды
(no) удаляет настройку приложения для политики.
Синтаксис
application
no application

Справочник команд CLI (ESR)
372








Параметры
– тип приложения, для которого будет срабатывать network-policy. Принимает значения:
voice;
voice-signaling;
guest-voice;
guest-voice-signaling;
softphone-voice;
video-conferencing;
streaming-video;
video-signaling.
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
10
Командный режим
CONFIG-NET-POLICY
Пример
esr(config-net-policy)# application voice
dscp
Данной командой настраивается значение
DSCP, которое будет числиться в пакете LLDP-MED при рассылке
LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy).
Использование отрицательной формы команды
(no) удаляет рассылку DSCP для данной сетевой политики
(network-policy).
Синтаксис
dscp
dscp
Параметры
– значение кода DSCP, принимает значения в диапазоне [0..63].
Значение по умолчанию
Рассылка
DSCP в LLDPDU-MED отключена.
Необходимый уровень привилегий
10

Справочник команд CLI (ESR)
373
Командный режим
CONFIG-NET-POLICY
Пример
esr(config-net-policy)# dscp
62
lldp network-policy
Данной командой на интерфейс назначается созданная ранее сетевая политика
(network-policy).
Использование отрицательной формы команды
(no) снимает назначенную ранее сетевую политику с интерфейса
Синтаксис
[no] lldp network-policy
Параметры
– имя назначаемой политики, задается строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
Пример
esr(config-
if
-gi) lldp network-policy ip-phones
network-policy
Данной командой создается сетевая политика
(network-policy) и осуществляется переход в режим настройки параметров политики
Использование отрицательной формы команды
(no) удаляет созданную ранее сетевую политику
(network-policy).
LLDPDU-сообщения, описанные политикой, будут рассылаться только если в глобальной конфигурации включена поддержка
LLDP-MED (см. команду в разделе lldp med fast-start enable
).


Справочник команд CLI (ESR)
374








Синтаксис
[no] network-policy
Параметры
– имя создаваемой политики, задается строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# network-policy ip-phones
priority
Данной командой настраивается значение
COS, которое будет числиться в пакете LLDP-MED при рассылке
LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy).
Использование отрицательной формы команды
(no) удаляет рассылку COS для данной сетевой политики
(network-policy).
Синтаксис
priority
no priority
Параметры
– значение приоритета, принимает значения:
best-effort – COS0;
background – COS1;
excellent-effort – COS2;
critical-applications – COS3;
video – COS4;
voice – COS5;
internetwork-control – COS6;
network-control – COS7.
Значение по умолчанию
Рассылка
COS в LLDPDU-MED отключена.
Необходимый уровень привилегий
10

Справочник команд CLI (ESR)
375
Командный режим
CONFIG-NET-POLICY
Пример
esr(config-net-policy)# priority voice
vlan
Данной командой настраивается значение
VLAN, которое будет числиться в пакете LLDP-MED при рассылке
LLDPDU с интерфейсов на которых назначена сетевая политика (network-policy).
Использование отрицательной формы команды
(no) удаляет конфигурацию VLAN для данной сетевой политики
(network-policy).
Синтаксис
vlan [tagged]
Параметры
– идентификационный номер VLAN, принимает значения [1…4094];
tagged – ключ, при установке которого абонентское устройство будет отправлять Ethernet-фреймы указанного приложения в тегированном виде
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
10
Командный режим
CONFIG-NET-POLICY
Пример
esr(config-net-policy)# vlan
3258
tagged

Справочник команд CLI (ESR)
376






















15 Работа с адресными таблицами clear arp-cache clear ipv6 neighbors clear mac address-table ip arp ip arp reachable-time ipv6 nd ipv6 nd reachable-time mac address-table aging time mac address-table save-secure-freq port-security max port-security mode port-security unknown-sa-action show arp show arp configuration show ipv6 neighbors show ipv6 neighbors configuration show mac address-table
clear arp-cache
Команда используется для очистки содержимого
ARP-таблицы.
Синтаксис
clear arp-cache [ ]
Параметры
– параметры команды для детализации запрашиваемой информации, опциональный параметр
:
vrf – имя экземпляра VRF, задается строкой до 31 символа. Опциональный параметр, при указании которого будет очищена
ARP-таблица в указанном VRF;
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– имя туннеля, задаётся в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
;
ip-address – IP-адрес, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения
[0..255];
mac-address – МАС-адрес, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF].
Необходимый уровень привилегий
10
Командный режим
ROOT

Справочник команд CLI (ESR)
377




Пример
esr# clear arp-cache ip-address
10.0 0.8
clear ipv6 neighbors
Команда используется для очистки содержимого
IPv6 Neighbor Discovery таблицы.
Синтаксис
clear ipv6 neighbors [ ]
Параметры
– параметры команды для детализации запрашиваемой информации, опциональный параметр
:
– имя экземпляра VRF, задается строкой до 31 символа. При указании данного параметра будет очищена
IPv6 Neighbor Discovery таблица в указанном VRF;
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– указывается IPv6-адрес, по которому ведется поиск, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF];
mac-address – МАС-адрес, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF].
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
esr# clear ipv6 neighbors
clear mac address-table
Команда используется для удаления информации об изученных
MAC-адресах.
Синтаксис
clear mac address-table [ | vlan ] host-port ]

Справочник команд CLI (ESR)
378
Параметры
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
– номер vlan. Возможно задание списка vlan через символ "," без пробелов, диапазона vlan через символ "-" и/или комбинации списков и диапазонов.
host-port – удаление информации об изученных MAC-адресах на интерфейсе пакетного процессора.
– Юнит (1), слот (0) и номер интерфейса пакетного процессора.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
esr# clear mac address-table
ip arp
Данной командой добавляется статическая запись в
ARP-таблицу.
Использование отрицательной формы команды
(no) удаляет статическую запись из ARP-таблицы.
Синтаксис
ip arp [ vrf ] { | }
no ip arp [ vrf ]
Параметры
– имя экземпляра VRF, задается строкой до 31 символа;
– IP-адрес статической записи, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения
[0..255];
– МАС-адрес клиента, которому будет выдан IPv6-адрес, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF];
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– имя туннеля устройства, задаётся в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
Необходимый уровень привилегий
10

Справочник команд CLI (ESR)
379
Командный режим
CONFIG
Пример
esr(config-
if
-gi)# ip arp
192.168 54.22
a8:f9:4b:ab:2e:d0 bridge
3
ip arp reachable-time
Данной командой устанавливается время жизни записи в
ARP-таблице.
Использование отрицательной формы команды
(no) устанавливает значение параметра arp reachable- time по умолчанию.
Синтаксис
ip arp reachable-time

Справочник команд CLI (ESR)
380
ipv6 nd
Данной командой добавляется статическая запись в
ND-таблицу.
Использование отрицательной формы команды
(no) удаляет статическую запись из ND-таблицы.
Синтаксис
ipv6 nd [ vrf ] { | }
no ipv6 nd [ vrf ]
Параметры
– имя экземпляра VRF, задается строкой до 31 символа;
– указывается IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF];
– МАС-адрес клиента, которому будет выдан IPv6-адрес, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF];
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– имя туннеля устройства, задаётся в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config-
if
-gi)# ip arp
192.168 54.22
a8:f9:4b:ab:2e:d0 bridge
3
ipv6 nd reachable-time
Данной командой устанавливается время
, в течение которого удаленный узел IPv6 считается доступным при отсутствии активности узла
Использование отрицательной формы команды
(no) устанавливает значение параметра nd reachable- time по умолчанию.
Синтаксис
ipv6 nd reachable-time

Справочник команд CLI (ESR)
381


Параметры

Справочник команд CLI (ESR)
382
Значение по умолчанию
300
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# mac address-table aging-time
30
mac address-table save-secure-freq
Данной командой устанавливается частота сохранения списка статических
(secure) MAC-адресов.
Использование отрицательной формы команды
(no) устанавливает значение «mac address-table save- secure-freq» по умолчанию.
Синтаксис
mac address-table save-secure-freq
[no] mac address-table save-secure- freq
Параметры
– частота сохранения списка статических (secure) MAC-адресов, принимает значение
[600..86400] секунд.
Значение по умолчанию
1200 секунд
Необходимый уровень привилегий
15
Командный режим
CONFIG
В текущей версии данная команда поддерживается только на маршрутизаторах
ESR-1000/1200/1500/1510/1700


Справочник команд CLI (ESR)
383
Пример
esr(config)# mac address-table save-secure-freq
650
port-security max
Данной командой устанавливается максимальное количество
MAC-адресов, разрешенных для запоминания на порту
Использование отрицательной формы команды
(no) отключает «port-security».
Синтаксис
port-security max
no port-security max
Параметры
– максимальное количество MAC-адресов, которое будет запоминаться портом, принимает значения
[1..1024].
Необходимый уровень привилегий
15
Командный режим
CONFIG-GI
CONFIG-TE
Пример
esr(config-
if
-gi)# port-security max
1
port-security mode
Данная команда позволяет настроить режим
«port-security».
Использование отрицательной формы команды
(no) отключает режим безопасности.
Синтаксис
port-security mode []
no port-security mode
В текущей версии ПО данный функционал поддерживается только на маршрутизаторе
ESR-1000

В текущей версии ПО данный функционал поддерживается только на маршрутизаторе
ESR-1000


Справочник команд CLI (ESR)
384
















Параметры
– параметры команды для выбора режима port-security:
limited – при включении данного режима:
с порта удаляются все выученные
MAC-адреса;
количество адресов
, которое снова может запомнить порт, ограничивается текущей конфигурацией
;
MAC-адреса не сохраняются между аппаратными перезагрузками;
время хранения
MAC-адресов зависит от времени жизни динамических MAC-адресов в forwarding- таблице lock – при включении данного режима:
на порту сохраняются все выученные
MAC-адреса;
порт не запоминает новые адреса
;
MAC-адреса сохраняются между аппаратными перезагрузками;
время хранения
MAC-адресов зависит от времени жизни динамических MAC-адресов в forwarding- таблице secure-delete-on-reset – при включении данного режима:
с порта удаляются все выученные
MAC-адреса;
количество адресов
, которое снова может запомнить порт ограничивается текущей конфигурацией
;
MAC-адреса не сохраняются между аппаратными перезагрузками;
время хранения
MAC-адресов не зависит от времени жизни динамических MAC-адресов в forwarding-таблице.
secure-permanent – при включении данного режима:
с порта удаляются все выученные
MAC-адреса;
количество адресов
, которое снова может запомнить порт, ограничивается текущей конфигурацией
;
MAC-адреса сохраняются между аппаратными перезагрузками;
время хранения
MAC-адресов не зависит от времени жизни динамических MAC-адресов в forwarding-таблице.
Необходимый уровень привилегий
15
Командный режим
CONFIG-GI
CONFIG-TE
Пример
esr(config-
if
-gi)# port-security mode secure-delete-on-reset esr(config-
if
-gi)# port-security mode secure-permanent

Справочник команд CLI (ESR)
385





port-security unknown-sa-action
Командой устанавливается запрет на передачу пакетов с неизвестными
MAC-адресами.
Использование отрицательной формы команды
(no) разрешает передачу пакетов с неизвестными MAC- адресами
Синтаксис
port-security unknown-sa-action discard no port-security unknown-sa-action
Необходимый уровень привилегий
15
Командный режим
CONFIG-GI
CONFIG-TE
Пример
esr(config-
if
-gi)# port-security unknown-sa-action discard
show arp
Команда используется для просмотра
ARP-таблицы.
Синтаксис
show arp []
Параметры
– параметры команды для детализации запрашиваемой информации, опциональный параметр
:
vrf – имя экземпляра VRF, задается строкой до 31 символа. При указании данного параметра будет отображена
ARP-таблица в указанном VRF;
– наименование системного интерфейса или списка интерфейсов, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
. Отображается только информация по указанным интерфейсам
;
– наименования туннелей, задаются в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора mac-address – МАС-адрес, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF];
ip-address – IP-адрес, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения
[0..255].
В текущей версии ПО данный функционал поддерживается только на маршрутизаторе
ESR-1000


Справочник команд CLI (ESR)
386
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# show arp
Interface IP address MAC address State Age(min)
--------------- --------------- ----------------- --------------- ---------- bridge
1 192.168 1.1
a8:f9:4b:aa:
00
:
40
-- -- gi1/
0
/
5 10.255 100.1
d8:
50
:e6:d2:f0:
46
reachable
2
gi1/
0
/
5 10.255 100.5
a8:f9:4b:aa:
00
:
45
-- --
show arp configuration
Команда используется для просмотра значений времени жизни записей в
ARP-таблице.
Синтаксис
show arp configuration
Параметры
– наименования системных интерфейсов, задаются в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# sh arp configuration gigabitethernet
1
/
0
/
1
-
5
Globally configured ARP reachable time is
6000
msec
Interface ARP reachable time, msec
--------------- ------------------------- gi1/
0
/
1 6000
gi1/
0
/
2 6000
gi1/
0
/
3 6000
gi1/
0
/
4 6000
gi1/
0
/
4 6000

Справочник команд CLI (ESR)
387




show ipv6 neighbors
Команда используется для просмотра
IPv6 Neighbor Discovery таблицы.
Синтаксис
show ipv6 neighbors []
Параметры
– параметры команды для детализации запрашиваемой информации, опциональный параметр
:
vrf – имя экземпляра VRF, задается строкой до 31 символа. При указании данного параметра будет отображена
IPv6 Neighbor Discovery таблица в указанном VRF;
– наименование системного интерфейса или списка интерфейсов, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
. Отображается только информация по указанным интерфейсам
;
mac-address – указывается МАС-адрес, по которому ведется поиск, задаётся в виде
XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];
ipv6-address – указывается IPv6-адрес, по которому ведется поиск, задаётся в виде
X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# show ipv6 neighbors
Interface IPv6 address MAC address State Age(min)
--------------- ------------------------- ----------------- --------------- ---------- gi1/
0
/
5
fc00::
1
d8:
50
:e6:d2:f0:
46
reachable
1
gi1/
0
/
5
fc00::
2
a8:f9:4b:aa:
00
:
45
-- -- bridge
1
fe80::aaf9:4bff:feaa:
40
a8:f9:4b:aa:
00
:
40
-- -- bridge
2
fe80::aaf9:4bff:feaa:
40
a8:f9:4b:aa:
00
:
40
-- -- gi1/
0
/
5
fe80::aaf9:4bff:feaa:
45
a8:f9:4b:aa:
00
:
45
-- -- gi1/
0
/
5
ff02::
16 33
:
33
:
00
:
00
:
00
:
16
norarp -- gi1/
0
/
5
ff02::fb
33
:
33
:
00
:
00
:
00
:fb norarp -- gi1/
0
/
5
ff02::
1
:ff00:
1 33
:
33
:ff:
00
:
00
:
01
norarp -- gi1/
0
/
5
ff02::
1
:ff00:
2 33
:
33
:ff:
00
:
00
:
02
norarp --
show ipv6 neighbors configuration
Команда используется для просмотра значений времени жизни записи об удаленном узле в таблице
ND протокола

Справочник команд CLI (ESR)
388





Синтаксис
show ipv6 neighbors configuration
Параметры
– наименования системных интерфейсов, задаются в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# sh ipv6 neighbors configuration tengigabitethernet
1
/
0
/
1
-
2
Globally configured NDP reachable time is
30000
msec
Interface ND reachable time, msec
--------------- ------------------------- te1/
0
/
1 30000
te1/
0
/
2 30000
show mac address-table
Команда используется для просмотра информации об изученных
MAC-адресах.
Синтаксис
show mac address-table []
Параметры
– параметры команды для просмотра дополнительной информации и детализации запроса, опциональный параметр
. Возможные варианты параметров команды:
count – просмотр количества записей в таблице МАС-адресов. Список MAC-адресов не отображается
;
bridge – просмотреть информацию в таблице по всем МАС-адресам, изученым на bridge'е;
interface – просмотреть информацию в таблице по всем МАС-адресам, изученым на отдельном интерфейсе
;
vlan – просмотреть информацию в таблице по всем МАС-адресам, изученым в одном или нескольких vlan;
mac отображение информации о конкретном mac-адресе или группе mac- адресов по маске
;
– наименования системных интерфейсов, задаются в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;

Справочник команд CLI (ESR)
389

- номер vlan. Возможно задание списка vlan через символ "," без пробелов, диапазона vlan через символ "-" и/или комбинации списков и диапазонов.
– МАС-адрес, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF];
[MASK] – маска МАС-адреса, опциональный параметр, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения
[00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске
. Значение маски по умолчанию FF:FF:FF:FF:FF:FF;
host-port – удаление информации об изученных MAC-адресах на интерфейсе пакетного процессора
. Юнит (1), слот (0) и номер интерфейса пакетного процессора.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
esr# show mac address-table
VID MAC Address Interface Type
----- ------------------ ------------------------------ -------
102
a8:f9:4b:aa:
44
:bb host-port
1
/
0
/
2
Dynamic
101
a8:f9:4b:aa:
44
:bb host-port
1
/
0
/
2
Dynamic
100
a8:f9:4b:aa:
44
:bb host-port
1
/
0
/
2
Dynamic
3
valid mac entries

Справочник команд CLI (ESR)
390





16 Настройка VRF
description ip source-vrf ip vrf ip vrf forwarding show ip vrf
description
Данная команда используется для назначения описания конфигурируемому экземпляру
VRF.
Использование отрицательной формы команды
(no) удаляет установленное описание.
Синтаксис
description
no description
Параметры
– описание экземпляра VRF, задаётся строкой до 255 символов.
Необходимый уровень привилегий
10
Командный режим
CONFIG-VRF
Пример
esr(config-vrf)# description
"VRF1"
ip source-vrf
Данной командой осуществляется перевод системы копирования по
TFTP, SCP, FTP, SFTP в VRF.
Использование отрицательной формы команды
(no) системы копирования в стандартный режим.
Синтаксис
ip { tftp | ftp | ssh | sftp } source-vrf
no ip { tftp | ftp | ssh | sftp } source- vrf
Параметры
– имя VRF, задается строкой до 31 символа.
tftp – копирование по протоколу TFTP;
ftp – копирование по протоколу FTP;
ssh – копирование по протоколу SCP;

Справочник команд CLI (ESR)
391
sftp – копирование по протоколу SFTP.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# ip tftp source-vrf vrf1
ip vrf
Данной командой в системе создается экземпляр
VRF и осуществляется переход в режим настройки параметров экземпляра
VRF.
Использование отрицательной формы команды
(no) удаляет экземпляр VRF из системы.
Синтаксис
[no] ip vrf
Параметры
– имя экземпляра VRF, задается строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# ip vrf VRF1
esr(config-vrf)#
ip vrf forwarding
Данной командой задаётся имя экземпляра
VRF, в котором будут использоваться указанные сетевой интерфейс
, мост, зона безопасности, сервер динамической авторизации (DAS) или группа правил NAT.
Использование отрицательной формы команды
(no) удаляет привязку сетевого интерфейса, моста, зоны безопасности или группы правил
NAT к экземпляру VRF.

Справочник команд CLI (ESR)
392
Синтаксис
ip vrf forwarding
no ip vrf forwarding
Параметры
– имя VRF, задается строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-CELLULAR-MODEM
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-GRE
CONFIG-SUBTUNNEL
CONFIG-LT
CONFIG-ZONE
CONFIG-DNAT-RULESET
CONFIG-SNAT-RULESET
CONFIG-DAS-SERVER
CONFIG-SNMP-USER
CONFIG-SNMP-VIEW
CONFIG-L2TP
CONFIG-PPPOE
CONFIG-PPTP
CONFIG-OPENVPN
CONFIG-IPSEC-VPN
Пример
esr(config-snat-ruleset)# ip vrf forwarding VRF1

Справочник команд CLI (ESR)
393
show ip vrf
Команда используется для просмотра информации о существующих в системе экземплярах
VRF.
Синтаксис
show ip vrf [ ]
Параметры
– имя VRF, задается строкой до 31 символа.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# show ip vrf
Name Interfaces
------------------------------- ------------------------------------------
VRF1 gi1/
0
/
8
VRF2 gi1/
0
/
10.22
test gi1/
0
/
2

Справочник команд CLI (ESR)
394






17 Настройка IP-адресации ip address ip redirects ip route source-route ip unnumbered ip unreachables show ip interfaces
ip address
Данной командой создаётся
IP-интерфейс и добавляются IP-адрес и маска подсети для конфигурируемого интерфейса
(физического интерфейса, группы агрегации каналов, туннеля или сетевого моста
).
Использование отрицательной формы команды
(no) удаляет IP-адрес с интерфейса. При удалении последнего адреса
IP-интерфейс уничтожается.
Синтаксис
ip address
no ip address {| all}
Параметры
– IP-адрес и длина маски подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть
AAA – DDD принимает значения [0..255] и EE принимает значения [1..32]. Можно указать несколько
IP-адресов перечислением через запятую. Может быть назначено до 8 IP-адресов (включая IPv6-адреса) на интерфейс
. При выполнении отрицательной формы команды со значением параметра «all» будут удалены все
IP-адреса;
all – команда удаляет все IP-адреса на интерфейсе.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-E1
При создании
IP-интерфейса система резервирует наибольший незанятый VLAN ID, который будет использоваться внутри системы
. Для каждого IP-интерфейса на Ethernet-порту резервируется
VLAN. Если VLAN уже был зарезервирован для IPv6-интерфейса, то для IP- интерфейса
VLAN резервироваться не будет.
Можно зарезервировать
VLAN ID для внутреннего использования явно с помощью команды ip internal-usage vlan .


Справочник команд CLI (ESR)
395
CONFIG-MULTILINK
CONFIG-VTI
CONFIG-GRE
CONFIG-IP4IP4
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-LT
Пример
esr(config-
if
-gi)# ip address
192.168 25.25
/
24
ip redirects
Данной командой включается механизм отправки
ICMP сообщений о существовании более приоритетного маршрутизатора в данной
IP-сети для конкретного IP-назначения.
Использование отрицательной формы команды
(no) отключает механизм отправки ICMP-сообщений о существовании более приоритетного маршрутизатора в данной
IP-сети для конкретного IP-назначения.
Синтаксис
[no] ip redirects
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
15
Значение по умолчанию
Отправки
ICMP-сообщений о существовании более приоритетного маршрутизатора в данной IP-сети для конкретного
IP-назначения включена.
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK

Справочник команд CLI (ESR)
396
CONFIG-E1
CONFIG-MULTILINK
CONFIG-GRE
CONFIG-IP4IP4
CONFIG-LT
Пример
esr(config-
if
-gi)# no ip redirects
ip route source-route
Данной командой на маршрутизаторе включается поддержка опции ip source-route.
Использование отрицательной формы команды
(no) поддержка опции ip source-route отключается.
Синтаксис
[no] ip route source-route
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# ip route source-route
ip unnumbered
Данной командой включается режим работы интерфейса с использованием ip-адреса назначенного на другой интерфейс
Использование отрицательной формы команды
(no) отключает режим ip unnumbered.

Справочник команд CLI (ESR)
397
Синтаксис
ip unnumbered { | }
no ip unnumbere
Параметры
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– наименования туннелей, задаются в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-E1
CONFIG-MULTILINK
CONFIG-GRE
CONFIG-IP4IP4
Пример
esr(config-e1)# ip unnumbered gigabitethernet
1
/
0
/
1
esr(config-e1)#
ip unreachables
Данной командой включается отправка
ICMP-пакетов о недоступности конечного адреса.
Использование отрицательной формы команды
(no) отключает возможность отправки ICMP-пакетов о недоступности конечного адреса
Синтаксис
[no] ip unreachables

Справочник команд CLI (ESR)
398
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
15
Значение по умолчанию
Отправка
ICMP-пакетов о недоступности конечного адреса включена.
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-E1
CONFIG-MULTILINK
CONFIG-GRE
CONFIG-IP4IP4
CONFIG-LT
Пример
esr(config-
if
-gi)# no ip unreachables
show ip interfaces
Команда используется для просмотра информации о существующих в системе
IP-интерфейсах.
Синтаксис
show ip interfaces [ vrf ] [ { | | ip-address } ]
Параметры
– имя экземпляра VRF, задается строкой до 31 символа. При указании данного параметра будут отображены
IP-интерфейсы в указанном VRF;
– IP-адрес, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть принимает значения [0..255].
При указании данного параметра будет отображен
IP-интерфейс c указанным IP-адресом;

Справочник команд CLI (ESR)
399
– наименования системных интерфейсов, задаются в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– наименования туннелей, задаются в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
В команде можно указать несколько системных интерфейсов
. Если не указывать индексы интерфейсов, то будут отображены все
IP-интерфейсы, относящиеся к системным интерфейсам указанного типа.
Если в команде указан определенный системный интерфейс
, получающий IP-параметры по протоколу
DHCP, то будут отображены настройки DHCP-клиента и состояние текущей аренды IP-параметров.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# show ip interfaces
IP address Interface Type
------------------- ------------- -------
155.0 0.60
/
24
br10
static
16.0 0.2
/
24
gi1/
0
/
16
DHCP
10.0 0.1
/
8
gi1/
0
/
18
static
180.0 0.1
/
24
gi1/
0
/
18
static
192.168 1.1
/
24
gi1/
0
/
2
static
25.0 0.2
/
30
gre
25
static
10.1 0.2
/
24
ip4ip4 10
static
esr# show ip interfaces gigabitethernet
1
/
0
/
16
IP address Interface Type
------------------- ------------- -------
16.0 0.2
/
24
gi1/
0
/
16
DHCP
DHCP Client settings:
DHCP Server: N/A
Lease time(dd:hh:mm):
00
:
02
:
00
Reboot time:
10
seconds
Retry time:
300
seconds
Timeout:
60
seconds
Select timeout:
0
seconds
Vendor
class
ID: N/A
Ignore options:
router
Latest lease contents:
Lease time(dd:hh:mm):
00
:
02
:
00
DHCP message type: DHCPACK
Renew at: Wednesday2015/
02
/
25 12
:
22
:
24 2015
/
02
/
25 12
:
22
:
24
Rebind at: Wednesday2015/
02
/
25 13
:
14
:
09 2015
/
02
/
25 13
:
14
:
09
Expires at: Wednesday2015/
02
/
25 13
:
29
:
09 2015
/
02
/
25 13
:
29
:
09

Справочник команд CLI (ESR)
400















18 Настройка IPv6 адресации ipv6 address ipv6 enable ipv6 nd managed-config-flag ipv6 nd ns-interval ipv6 nd other-config-flag ipv6 nd prefix ipv6 nd ra hop-limit ipv6 nd ra lifetime ipv6 nd ra max-interval ipv6 nd ra min-interval ipv6 nd router-preference ipv6 redirects ipv6 route source-route ipv6 unreachables show ipv6 interfaces
ipv6 address
Данной командой создаётся
IPv6-интерфейс и добавляется IPv6-адрес и маска подсети для конфигурируемого интерфейса
: физического интерфейса, группы агрегации каналов, туннеля или сетевого моста
Использование отрицательной формы команды
(no) удаляет IPv6-адрес с интерфейса. При удалении последнего адреса
IPv6-интерфейс уничтожается.
Синтаксис
ipv6 address
no ipv6 address {|all}
Параметры
– IP-адрес и префикс подсети, задаётся в виде X:X:X:X::X/EE, где каждая часть X
принимает значения в шестнадцатеричном формате
[0..FFFF] и EE принимает значения [1..128]. Можно указать несколько
IPv6-адресов перечислением через запятую. Может быть назначено до 8 IPv6- адресов
(включая IP-адреса) на интерфейс. При выполнении отрицательной формы команды со значением параметра
«all» будут удалены все IPv6-адреса.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
При создании
IPv6-интерфейса система резервирует наибольший незанятый VLAN ID, который будет использоваться внутри системы
. Для каждого IPv6-интерфейса на Ethernet-порту резервируется
VLAN. Если VLAN уже был зарезервирован для IP-интерфейса, то для IPv6- интерфейса
VLAN резервироваться не будет.
Можно зарезервировать
VLAN ID для внутреннего использования явно с помощью команды ip internal-usage vlan .


Справочник команд CLI (ESR)
401
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-LT
Пример
esr(config-
if
-gi)# ipv6 address fc00::
1
/
120
ipv6 enable
Данной командой включается поддержка
IPv6 на интерфейсе.
Использование отрицательной формы команды
(no) отключает поддержку IPv6 на интерфейсе.
Синтаксис
[no] ipv6 enable
Параметры
Команда не содержит параметров
Значение по умолчанию
Поддержка
IPv6 отключена.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
CONFIG-LT

Справочник команд CLI (ESR)
402
Пример
esr(config-
if
-gi)# ipv6 enable
ipv6 nd managed-config-flag
Данной командой устанавливается managed-config-flag в SLAAC-сообщениях. Использование данного флага определяет получение всех
IPv6-настроек от DHCPv6-сервера.
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.
Синтаксис
[no] ipv6 nd managed-config-flag
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd managed-config-flag
ipv6 nd ns-interval
Данной командой устанавливается интервала отправки
IPv6-сообщений поиска соседа (neighbor solicitation) для широковещательного домена.
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.

Справочник команд CLI (ESR)
403
Синтаксис
ipv6 nd ns-interval

Справочник команд CLI (ESR)
404
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd other-config-flag
ipv6 nd prefix
Данной командой устанавливается
IPv6-префикс для рассылаемых SLAAC-сообщений для широковещательного домена
Использование отрицательной формы команды
(no).
Синтаксис
ipv6 nd prefix
[no-autoconfig] [no-onlink]
no ipv6 nd prefix
Параметры
– IP-адрес и префикс подсети, задаётся в виде X:X:X:X::X/EE, где каждая часть X
принимает значения в шестнадцатеричном формате
[0..FFFF] и EE принимает значения [1..128];
– допустимое время жизни анонса, определяется в секундах [1..2147483647];
– предпочтительное время жизни анонса, определяется в секундах [1..2147483647];
[no-autoconfig] – не использовать Neighbor Discovery для установки всех действительных префиксов на канале из объявлений маршрутизатора
(RA), полученных на интерфейсе;
[no-onlink] – Конфигурирует указанный префикс как не on-link. Префикс будет объявлен с установленным
L-битом.

Справочник команд CLI (ESR)
405
Значение по умолчанию
Префикс не установлен
;
valid time – 0;
preffered time – 0;
no-onlink – не установлен;
no-autoconfig – не установлен.
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd prefix
ipv6 nd ra hop-limit
Данной командой устанавливается параметр hop-limit для рассылаемых SLAAC-сообщений для широковещательного домена
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.
Синтаксис
ipv6 nd ra hop-limit
1   ...   18   19   20   21   22   23   24   25   ...   58


написать администратору сайта