Главная страница

Справочник команд cli (02. 04. 2020) Версия по 5


Скачать 3.5 Mb.
НазваниеСправочник команд cli (02. 04. 2020) Версия по 5
Дата24.02.2022
Размер3.5 Mb.
Формат файлаpdf
Имя файлаESR-Series_CLI_1.8.5 (1).pdf
ТипСправочник
#372113
страница23 из 58
1   ...   19   20   21   22   23   24   25   26   ...   58

no ipv6 nd ra hop-limit
Параметры
– , задается в диапазоне [0..255].
Значение по умолчанию
64

Справочник команд CLI (ESR)
406
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd ra hop-limit
128
ipv6 nd ra lifetime
Данной командой устанавливается параметр lifetime для рассылаемых SLAAC-сообщений для широковещательного домена
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.
Синтаксис
ipv6 nd ra lifetime

Справочник команд CLI (ESR)
407
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd ra lifetime
120
ipv6 nd ra max-interval
Данной командой устанавливается максимальный интервал для рассылаемых
SLAAC-сообщений для широковещательного домена
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.
Синтаксис
ipv6 nd ra max-interval

Справочник команд CLI (ESR)
408
ipv6 nd ra min-interval
Данной командой устанавливается минимальный интервал для рассылаемых
SLAAC-сообщений для широковещательного домена
Использование отрицательной формы команды
(no) устанавливается значение по умолчанию.
Синтаксис
ipv6 nd ra min-interval

Справочник команд CLI (ESR)
409


Параметры
– принимает значения:
low;
medium;
Значение по умолчанию
medium
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-LOOPBACK
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
Пример
esr(config)# ipv6 nd router-preference low
ipv6 redirects
Данной командой включается механизм отправки
ICMP сообщений о существовании более приоритетного маршрутизатора в данной
IPv6-сети для конкретного IPv6-назначения.
Использование отрицательной формы команды
(no) отключает механизм отправки ICMP-сообщений о существовании более приоритетного маршрутизатора в данной
IPv6-сети для конкретного IPv6- назначения
Синтаксис
[no] ipv6 redirects
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
15

Справочник команд CLI (ESR)
410
Значение по умолчанию
Отправки
ICMP-сообщений о существовании более приоритетного маршрутизатора в данной IP-сети для конкретного
IP-назначения включена.
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
Пример
esr(config-
if
-gi)# no ipv6 redirects
ipv6 route source-route
Данной командой на маршрутизаторе включается поддержка опции ipv6 source-route.
Использование отрицательной формы команды
(no) поддержка опции ipv6 source-route отключается.
Синтаксис
[no] ipv6 route source-route
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG

Справочник команд CLI (ESR)
411
Пример
esr(config)# ipv6 route source-route
ipv6 unreachables
Данной командой включается отправка
IPv6 ICMP-пакетов о недоступности конечного адреса.
Использование отрицательной формы команды
(no) отключает возможность отправки IPv6 ICMP-пакетов о недоступности конечного адреса
Синтаксис
[no] ipv6 unreachables
Параметры
Команда не содержит параметров
Значение по умолчанию
Отправка
IPv6 ICMP-пакетов о недоступности конечного адреса включена.
Необходимый уровень привилегий
15
Командный режим
CONFIG-GI
CONFIG-TE
CONFIG-SUBIF
CONFIG-QINQ-IF
CONFIG-PORT-CHANNEL
CONFIG-BRIDGE
CONFIG-LOOPBACK
Пример
esr(config-
if
-gi)# no ipv6 unreachables
show ipv6 interfaces
Команда используется для просмотра информации о существующих в системе
IPv6-интерфейсах.

Справочник команд CLI (ESR)
412
Синтаксис
show ipv6 interfaces [ vrf ] [ { | | ipv6-address } ]
Параметры
– имя экземпляра VRF, задается строкой до 31 символа. При указании данного параметра будут отображены
IPv6-интерфейсы в указанном VRF;
– наименования системных интерфейсов, задаются в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– наименования туннелей, задаются в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
;
– IPv6-адрес, задаётся в виде X:X:X:X::X/EE, где каждая часть X принимает значения в шестнадцатеричном формате
[0..FFFF] и EE принимает значения [1..128]. При указании данного параметра будут отображен
IPv6-интерфейс c указанным IPv6-адресом.
В команде можно указать несколько системных интерфейсов
. Если не указывать индексы интерфейсов, то будут отображены все
IPv6-интерфейсы, относящиеся к системным интерфейсам указанного типа.
Если в команде указан определенный системный интерфейс
, получающий IPv6 параметры по протоколу
DHCP, то будут отображены настройки DHCP-клиента и состояние текущей аренды IPv6-параметров.
Необходимый уровень привилегий
1
Командный режим
ROOT

Справочник команд CLI (ESR)
413
Пример
esr# show ipv6 interfaces
IPv6 address Interface Type
--------------------------------------------------- ------------- ------- fc00::
2
/
120
gi1/
0
/
5
static
fe80::aaf9:4bff:feaa:
45
/
64
gi1/
0
/
5
static
esr# show ip interfaces gigabitethernet
1
/
0
/
16
IP address Interface Type
------------------- ------------- -------
16.0 0.2
/
24
gi1/
0
/
16
DHCP
DHCP Client settings:
DHCP Server: N/A
Lease time(dd:hh:mm):
00
:
02
:
00
Reboot time:
10
seconds
Retry time:
300
seconds
Timeout:
60
seconds
Select timeout:
0
seconds
Vendor
class
ID: N/A
Ignore options:
router
Latest lease contents:
Lease time(dd:hh:mm):
00
:
02
:
00
DHCP message type: DHCPACK
Renew at: Wednesday2015/
02
/
25 12
:
22
:
24 2015
/
02
/
25 12
:
22
:
24
Rebind at: Wednesday2015/
02
/
25 13
:
14
:
09 2015
/
02
/
25 13
:
14
:
09
Expires at: Wednesday2015/
02
/
25 13
:
29
:
09 2015
/
02
/
25 13
:
29
:
09

Справочник команд CLI (ESR)
414

















19 Управление профилями address-port pair application description ip address-range ip prefix ipv6 address-range ipv6 prefix object-group address-port object-group application object-group mac object-group network object-group service object-group url port-range regexp show object-group url
address-port pair
Команда используется для задания связки
IP-адресов и TCP/UDP-порта.
Использование отрицательной формы команды
(no) удаляет запись из конфигурируемого профиля.
Синтаксис
[no] address-port pair < ADRR >:< PORT >
Параметры
– IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
– номер порта, принимает значение [1..65535].
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-ADDRESS-PORT
Пример
esr(config-object-group-address-port)# address-port pair
192.168 1.1
:
23
application
Данная команда используется для указания приложений
, попадающих под действие данного профиля.
Использование отрицательной формы команды
(no) удаляет приложение из текущего профиля.

Справочник команд CLI (ESR)
415


































Синтаксис
[no] application < APPLICATION >
Параметры
< APPLICATION > – указывает приложение подпадающее под действие данного профиля.
Может принимать значения
:
afp – Apple Filing Protocol;
amazon – Amazon Data Services;
amqp – Advanced Message Queuing Protocol;
apple – Apple Inc.;
apple-icloud – Apple iCloud;
apple-itunes – Apple iTunes;
applejuice – Applejuice P2P;
avi – AVI content in HTTP payload;
ayiya – Anything In Anything;
battlefield – Battlefield;
bgp – Border Gateway Protocol;
bittorrent – BitTorrent;
bjnp – Canon BJNP protocol;
cisco-skinny – Cisco Skinny;
cisco-vpn – Cisco VPN;
citrix – Citrix;
citrix-online – Citrix-online;
cloudflare – Cloudflare Inc.;
coap – Constrained Application Protocol;
collectd – Collectd;
corba – Common Object Request Broker Architecture;
dce-rpc – Distributed Computing Environment / Remote Procedure Calls;
deezer – Deezer (music streaming service);
dhcp – Dynamic Host Configuration Protocol;
dhcpv6 – IPv6 Dynamic Host Configuration Protocol;
directconnect – Direct Connect;
dns – Domain Name System;
dnscrypt – DNSCrypt;
drda – Distributed Relational Database Architecture;
dropbox – Dropbox;
ebay – eBay;
edonkey – eDonkey;
egp – Exterior Gateway Protocol;
epp – Extensible Provisioning Protocol.
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-APPLICATION

Справочник команд CLI (ESR)
416
Пример
Установить описание для профиля
IP-адресов:
esr(config-object-group-application)# application egp
description
Команда используется для изменения описания профиля
IP-адресов, профиля портов и профиля URL.
Использование отрицательной формы команды
(no) удаляет описание профиля.
Синтаксис
description
no description
Параметры
– описание профиля, задаётся строкой до 255 символов.
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-NETWORK
CONFIG-OBJECT-GROUP-SERVICE
CONFIG-OBJECT-GROUP-MAC
CONFIG-OBJECT-GROUP-APPLICATION
CONFIG-OBJECT-GROUP-URL
CONFIG-OBJECT-GROUP-ADDRESS-PORT
Пример
Установить описание для профиля
IP-адресов:
esr(config-object-group-network)# description
"Internal addresses"
ip address-range
Команда используется для задания диапазона
IP-адресов.
Использование отрицательной формы команды
(no) удаляет запись из конфигурируемого профиля.
Синтаксис
[no] ip address-range [-]

Справочник команд CLI (ESR)
417
Параметры
– начальный IP-адрес диапазона адресов;
– конечный IP-адрес диапазона адресов, опциональный параметр. Если параметр не указан, то командой задаётся одиночный
IP-адрес.
Адреса задаются в виде
AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Для
ESR-20/21/100/200/1000/1200/1500/1510/1700 возможно указать до 64 отдельных IP-диапазонов в рамках одной группы адресов
Для
ESR-10/12V/12VF/14VF возможно указать до 6 отдельных IP-диапазонов в рамках одной группы адресов
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-NETWORK
Пример
esr(config-object-group-network)# ip address
192.168 1.1 192.168 1.25
ip prefix
Команда используется для задания подсети
Использование отрицательной формы команды
(no) удаляет заданную подсеть.
Синтаксис
[no] ip prefix
Параметры
– IP-подсеть, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD
принимает значения
[0..255] и EE принимает значения [1..32].
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-NETWORK

Справочник команд CLI (ESR)
418
Пример
esr(config-object-group-network)# ip prefix
10.10 10.0
/
24
ipv6 address-range
Команда используется для задания диапазона
IPv6-адресов. Использование отрицательной формы команды
(no) удаляет запись из конфигурируемого профиля.
Синтаксис
[no] ipv6 address-range [-]
Параметры
– начальный IPv6-адрес диапазона адресов.
– конечный IPv6-адрес диапазона адресов, опциональный параметр. Если параметр не указан
, то командой задаётся одиночный IPv6-адрес.
Адреса задаются в виде
X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF].
Для
ESR-20/21/100/200/1000/1200/1500/1510/1700 возможно указать до 64 отдельных IP-диапазонов в рамках одной группы адресов
Для
ESR-10/12V/12VF/14VF возможно указать до 6 отдельных IP-диапазонов в рамках одной группы адресов
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-NETWORK
Пример
esr(config-object-group-network)# ipv6 address-range fc00::
1
:
1
-fc00:
1
::
32
ipv6 prefix
Команда используется для задания
IPv6-подсети.
Использование отрицательной формы команды
(no) удаляет заданную подсеть.
Синтаксис
[no] ipv6 prefix

Справочник команд CLI (ESR)
419
Параметры
– IP-адрес и маска подсети, задаётся в виде X:X:X:X::X/EE, где каждая часть X
принимает значения в шестнадцатеричном формате
[0..FFFF] и EE принимает значения [1..128].
Необходимый уровень привилегий
10
Командный режим
CONFIG-OBJECT-GROUP-NETWORK
Пример
esr(config-object-group-network)# ipv6 prefix fc00::/
126
object-group address-port
Команда предназначена для создания профиля связок
IP-адресов и TCP/UDP-портов. Профили используются при настройке сервисов
, работающих с пулами IP-адресов и TCP/UDP-портами – NAT,
Firewall.
Использование отрицательной формы команды
(no) удаляет профиль IP-адресов.
Синтаксис
[no] object-group address-port
Параметры
– имя конфигурируемого профиля связок IP-адресов и TCP/UDP-портов., задаётся строкой до
31 символа. При выполнении отрицательной формы команды со значением параметра «all» будут удалены все профили
IP-адресов.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
Создание профиля
IP-адресов с именем remote и переход в режим конфигурирования профиля:
esr(config)# object-group address-port WEB

Справочник команд CLI (ESR)
420
object-group application
Данная команда используется для создания профиля приложений
. Данный профиль используется для фильтрации по приложениям
(DPI).
Использование отрицательной формы команды
(no) удаляет профиль.
Синтаксис
[no] object-group application
Параметры
– имя профиля приложений, задается строкой до 31 символа. При удалении вместо имени возможно использовать ключ all. При использовании ключа all будут удалены все профили приложений.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# object-group application OGA045
object-group mac
Данная команда используется для создания профиля
MAC -адресов. Данный профиль используется в
MAC-based VLAN.
Использование отрицательной формы команды
(no) удаляет профиль.
Синтаксис
[no] object-group mac
Параметры
– имя профиля MAC-адресов, задается строкой до 31 символа. При удалении вместо имени возможно использовать ключ all. При использовании ключа all будут удалены все профили
MAC-адресов.
Необходимый уровень привилегий
10

Справочник команд CLI (ESR)
421
Командный режим
CONFIG
Пример
esr(config)# object-group mac OGM007
object-group network
Команда предназначена для создания профиля
IP-адресов. Профили используются при настройке сервисов
, работающих с пулами IP-адресов – например, NAT, Firewall, Remote-Access, также для создания списка префиксов
Использование отрицательной формы команды
(no) удаляет профиль IP-адресов.
1   ...   19   20   21   22   23   24   25   26   ...   58


написать администратору сайта