Справочник команд cli (02. 04. 2020) Версия по 5
Скачать 3.5 Mb.
|
[source { ip { ] | tcp [ ] } ] [ gateway { Параметры [0..255]; [0..FFFF]; [1..255], по умолчанию 1; [1..255], по умолчанию 30; , в противном случае утилита ждет два RTTs. Принимает значение [1..60], по умолчанию 5 секунд ; Справочник команд CLI (ESR) 60 , задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]; IPv6-адрес маршрутизатора, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF]; Типы и порядок именования интерфейсов маршрутизатора ; Типы и порядок именования туннелей маршрутизатора ; 0; – номер TCP/UDP-порта, принимает значение [1..65535], значение по умолчанию 53 для UDP и 80 для TCP; [0..255]. При указании данного параметра в исходящий пакет добавляется IP source routing опция, которая сообщает маршрутизатору , через какой шлюз должен маршрутизироваться пакет в сети. На большинство маршрутизаторов отключена маршрутизация по данной опции из соображений безопасности ; [0..FFFF]. При указании данного параметра в исходящий пакет добавляется IP source routing опция, которая сообщает маршрутизатору, через какой шлюз должен маршрутизироваться пакет в сети . На большинство маршрутизаторов отключена маршрутизация по данной опции из соображений безопасности Необходимый уровень привилегий 1 Командный режим ROOT Пример : esr# traceroute 192.168 27.128 traceroute to 192.168 27.128 ( 192.168 27.128 ), 30 hops max, 60 byte packets 1 192.168 16.1 ( 192.168 16.1 ) 1.240 ms 1.546 ms 1.883 ms 2 192.168 27.128 ( 192.168 27.128 ) 0.451 ms 0.437 ms 0.411 ms uptime Данной командой осуществляется просмотр продолжительности времени работы устройства Синтаксис uptime Справочник команд CLI (ESR) 61 • • • • • • • • • • • • • • Параметры Команда не содержит параметров Необходимый уровень привилегий 1 Командный режим ROOT Пример : esr# uptime System uptime: 26 minutes and 35 seconds verify Данной командой выполняется расчет хэш -суммы для отдельного файла с использованием указанного алгоритма хэширования Синтаксис verify Параметры usb://usb_name:/PATH mmc://mmc_name:/PATH system:candidate-config system:running-config system:factory-config system:default-config system:firmware-image-1 system:firmware-image-2 system:boot-1 system:boot-2 flash:critlog/FILE flash:syslog/FILE tmpsys:syslog/FILE flash:data/FILE Необходимый уровень привилегий 15 Справочник команд CLI (ESR) 62 Командный режим ROOT Пример : esr# verify md5 system:firmware-image- 1 system:firmware-image- 1 16ef38a292e96ce972e910da6db2d1f4 verify filesystem Данной командой запускается процесс расчета хэш -сумм для всех системных файлов маршрутизатора и сравнения с эталонными значениями . В результате выводится информация о соответствии рассчитанных хэш -сумм эталонным. Синтаксис_[no]_autoПараметры_Команда_не_содержит_параметровНеобходимый_уровень_привилегий_15Командный_режим_CONFIG-ARCHIVEПример'>Синтаксис verify filesystem [detailed] Параметры detailed – ключ отвечающий за подробный вывод информации о проверке каждого файла. Необходимый уровень привилегий 15 Командный режим ROOT Пример : esr# verify filesystem Total: 2949 Success: 2949 Changed: 0 Deleted: 0 Filesystem verification success. Справочник команд CLI (ESR) 63 • • • • • • • • • • • • • • • • • • • • • • • • • 6 Управление программным обеспечением и конфигурацией archive auto boot system by-commit commit confirm copy count-backup delete dir path restore rollback save show bootvar show boot-licence show candidate-config show configuration changes show crypto certificates show licence show running-config show storage-devices show version time-period type archive Данной командой осуществляется переход в режим настройки параметров резервирования конфигурации Использование отрицательной формы команды (no) устанавливает значение по умолчанию для параметров резервирования конфигурации Синтаксис_confirmПараметры_Команда_не_содержит_параметровНеобходимый_уровень_привилегий_10Командный_режим'>Синтаксис_commitПараметры_Команда_не_содержит_параметровНеобходимый_уровень_привилегий_10Командный_режим_ROOTCHANGE-EXPIRED-PASSWORDПример'>Синтаксис [no] archive Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Командный режим CONFIG Справочник команд CLI (ESR) 64 • • Пример : esr(config)# archive esr(config-archive)# auto Данной командой включается режим создания файла резервной конфигурации на удаленном сервер и / или локально через указанный промежуток времени (раздел time-period ). Использование отрицательной формы команды (no) выключает режим отправки через указанный промежуток времени Синтаксис [no] auto Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Командный режим CONFIG-ARCHIVE Пример : esr(config-archive)# auto boot system Данная команда служит для выбора активного образа программного обеспечения , загруженного на устройство Синтаксис boot system Параметры image-1 – следующая загрузка устройства будет выполнена из первого образа ПО; image-2 – следующая загрузка устройства будет выполнена из второго образа ПО. Справочник команд CLI (ESR) 65 Необходимый уровень привилегий 15 Командный режим ROOT Пример : esr# boot system image- 2 by-commit Данной командой включается режим отправки файла конфигурации на сервер резервирования после удачного применения конфигурации Использование отрицательной формы команды (no) выключает режим отправки после удачного применения конфигурации Синтаксис [no] by-commit Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Командный режим CONFIG-ARCHIVE Пример : esr(config-archive)# by-commit commit Данная команда позволяет применить (сделать действующими) изменения конфигурации. RUNNING- конфигурация замещается конфигурацией CANDIDATE. Для того чтобы примененные изменения стали постоянно действующими , эту операцию необходимо подтвердить командой «confirm» в течение времени , не превышающего время действия таймера подтверждения (по умолчанию 600 секунд). Справочник команд CLI (ESR) 66 Синтаксис commit Параметры Команда не содержит параметров Необходимый уровень привилегий 10 Командный режим ROOT CHANGE-EXPIRED-PASSWORD Пример : esr# commit Изменения конфигурации применены confirm Команда предназначена для подтверждения применения конфигурации . Если в течение заданного времени (по умолчанию 600 секунд) после применения конфигурации командой «commit» не было введено подтверждение , произойдет автоматический откат на действующую ранее конфигурацию. Автоматическая система откатов полностью предотвращает ситуации потери связи с устройством Синтаксис confirm Параметры Команда не содержит параметров Необходимый уровень привилегий 10 Командный режим ROOT CHANGE-EXPIRED-PASSWORD Справочник команд CLI (ESR) 67 • • • • • • • • • • • • • • • • • • • • • • • • • • Пример : esr# confirm Подтверждение изменений в конфигурации copy Данная команда служит для копирования файлов между различными источниками и получателями Синтаксис copy Справочник команд CLI (ESR) 68 • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на FTP-сервере. sftp://[ ]@] ]:/ ftp client username, описанной в ip sftp client username ); – пароль (настроить пароль по умолчанию можно командой ip s ftp client password, описанной в ip sftp client password ); – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на FTP-сервере. scp://[ @] ]:/ ssh client username, описанной в ip ssh client username ); – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password ); – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на сервере. scp://[ @] ]:/ ssh client username, описанной в ip ssh client username ); – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password ); – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на сервере. http:// ]:/ – адрес файла на HTTP-сервере, где: – порт, на котором запущен HTTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на HTTP-сервере. http:// ]:/ – адрес файла на HTTP-сервере, где: – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на TFTP-сервере. https://[ca/ ]:/ – адрес файла на HTTPS-сервере, где: ; ; ; – порт, на котором запущен HTTPS-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на HTTP-сервере. Справочник команд CLI (ESR) 69 • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • https://[ca/ ]:/ – адрес файла на HTTPS-сервере, где: ; ; ; – порт, на котором запущен HTTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на TFTP-сервере. usb://usb_name:/PATH (кроме ESR-10/12V/12VF/14VF) usb_name – имя назначенное USB-носителю. Возможно посмотреть командой "show storage- devices" (см. раздел show storage-devices ); – путь к файлу на USB-носителе. usb://mmc_name:/PATH mmc_name – имя назначенное MMC-носителю. Возможно посмотреть командой "show storage-devices" (см. раздел show storage-devices ); – путь к файлу на MMC-носителе. system:factory-config – заводская конфигурация; system:default-config – конфигурация по умолчанию (пустая); system:running-config – текущая конфигурация; system:candidate-config – конфигурация, которая будет применена после выполнения команды «commit»; system:firmware – программное обеспечение устройства. Копирование производится с неактивного образа программного обеспечения устройства ; system:boot-1 – первичный загрузчик устройства (SBI, bl1, x-loader). system:boot-2 – вторичный загрузчик устройства (u-boot, boot). flash:critlog/FILE – папка для сохранения сообщений ядра за все время работы устройства; flash:syslog/FILE – папка для сохранения логов текущей сессии, сохраняется после перезагрузки; tmpsys:syslog/FILE – папка для сохранения логов текущей сессии, не сохраняется после перезагрузки ; flash:backup/FILE – папка для сохранения резервных копий текущих конфигуаций маршрутизатора ; flash:data/FILE – папка для скачивания файлов с маршрутизатора. tftp:// ]:/ – адрес файла на TFTP-сервере, где: – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на TFTP-сервере. tftp:// ]:/ – адрес файла на TFTP-сервере, где: – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на TFTP-сервере. ftp://[ ]@] ]:/ ftp client username, описанной в ip ftp client username ); Справочник команд CLI (ESR) 70 • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password ); – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на FTP-сервере. ftp://[ ]@] ]:/ ftp client username, описанной в ip ftp client username ); – пароль (настроить пароль по умолчанию можно командой ip ftp client password, описанной в ip ftp client password ); – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на FTP-сервере. sftp://[ ]@] ]:/ ftp client username, описанной в ip sftp client username ); – пароль (настроить пароль по умолчанию можно командой ip s ftp client password, описанной в ip sftp client password ); – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на FTP-сервере. sftp://[ ]@] ]:/ ftp client username, описанной в ip sftp client username ); – пароль (настроить пароль по умолчанию можно командой ip s ftp client password, описанной в ip sftp client password ); – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на FTP-сервере. scp://[ @] ]:/ ssh client username, описанной в ip ssh client username ); – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password ); – порт, который слушает TFTP-сервер, отделяется от IP-адреса символом «#» или «:»; – путь к файлу на сервере. scp://[ @] ]:/ ssh client username, описанной в ip ssh client username ); – пароль (настроить пароль по умолчанию можно командой ip ssh client password, описанной в ip ssh client password ); – порт, который слушает TFTP-сервер, отделяется от IPv6-адреса символом '#' или ':' (в данном случае IPv6-адрес должен быть заключен в квадратные скобки «[]»); – путь к файлу на сервере. usb://usb_name:/PATH usb_name – имя назначенное USB-носителю. Возможно посмотреть командой "show storage- devices" (см. раздел show storage-devices ); – путь к файлу на USB-носителе. Справочник команд CLI (ESR) 71 • • • • • • • • • • • • • • • usb://mmc_name:/PATH (кроме ESR-10/12V/12VF/14VF) mmc_name – имя назначенное MMC-носителю. Возможно посмотреть командой "show storage-devices" (см. раздел show storage-devices ); – путь к файлу на MMC-носителе. system:candidate-config – конфигурация, которая будет применена после выполнения команды «commit»; system:licence – лицензия устройства; system:boot-licence – лицензия устройства применяющиеся при запуске вторичного загрузчика; system:firmware – программное обеспечение устройства. Копирование всегда происходит в неактивный образ программного обеспечения устройства ; system:boot2 – вторичный загрузчик устройства (u-boot, x-loader); system:certificate/ca/ – папка для хранения сертификата удостоверяющего центра; system:certificate/dh/ – папка для хранения ключа Диффи-Хеллмана; system:certificate/server_key/ – папка для хранения приватного ключа OPENVPN-сервера; system:certificate/server_crt/ – папка для хранения публичного сертификата OPENVPN-сервера; system:certificate/ta/ – папка для хранения НМАС-ключа; system:certificate/crl/ – папка для хранения списка отозванных сертификатов; flash:data/FILE – папка для скачивания файлов с маршрутизатора. |