Справочник команд cli (02. 04. 2020) Версия по 5
Скачать 3.5 Mb.
|
Пример esr# show qos statistics vti 2 vti 2 Queue Bytes Packets Drops ----- -------------------- -------------------- -------------------- 1 0 0 0 2 0 0 0 3 0 0 0 4 0 0 0 5 0 0 0 6 964073836 1413598 0 7 121389180 177990 1235497 8 0 0 0 show qos tunnel Данная команда показывает параметры QoS-туннелей. Синтаксис show qos tunnel shapers Параметры Типы и порядок именования туннелей маршрутизатора Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show qos tunnel shapers vti 2 vti 2 qid Target Target Committed Committed Rate [Kbps] Burst [KBytes] --- ----------- -------------- 1 10000 128 2 6000 128 Справочник команд CLI (ESR) 871 traffic-shape Данная команда устанавливает ограничение скорости исходящего трафика для определенной очереди или интерфейса в целом . Команда актуальна только для Basic QoS режима интерфейса. Использование отрицательной формы команды (no) снимает ограничение. Синтаксис traffic-shape { no traffic-shape [ queue Параметры TengigabitEthernet интерфейсов и [1..1000000] для прочих интерфейсов и туннелей; КБайт Необходимый уровень привилегий 10 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-CELLULAR-MODEM CONFIG-BRIDGE CONFIG-LOOPBACK CONFIG-E1 CONFIG-IP4IP4 CONFIG-GRE CONFIG-VTI CONFIG-L2TPV3 CONFIG-PPPOE CONFIG-PPTP CONFIG-L2TP CONFIG-OPENVPN Справочник команд CLI (ESR) 872 Пример esr(config- if )# traffic-shape queue 3 100000 2000 Справочник команд CLI (ESR) 873 • • • • • • • • • • • • • • • • 30 Управление Netflow ip netflow export netflow active-timeout netflow collector netflow domain-id netflow enable netflow export-events web-proxy netflow export-options netflow inactive-timeout netflow max-flows netflow refresh-rate netflow version port show netflow configuration show netflow statistics show netflow statistics cpu source-address ip netflow export Данная команда используется для включения экспорта статистики Netflow на сетевом интерфейсе. Использование отрицательной формы команды (no) отключает экспорт статистики Netflow на сетевом интерфейсе Синтаксис [no] ip netflow export Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-CELLULAR-MODEM CONFIG-E1 CONFIG-MULTIWAN CONFIG-VTI CONFIG-GRE Справочник команд CLI (ESR) 874 CONFIG-IP4IP4 CONFIG-BRIDGE CONFIG-LT CONFIG-PPPOE Пример esr(config- if -gi)# ip netflow export netflow active-timeout Данной командой задаётся интервал , по истечении которого информация об активных сессиях экспортируются на коллектор Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис netflow active-timeout no netflow active-timeout Параметры [5..36000]. Значение по умолчанию 1800 секунд Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow active-timeout 30 netflow collector Данная команда используется для создания коллектора Netflow и перехода в командный режим CONFIG-NETFLOW-HOST. Использование отрицательной формы команды (no) удаляет сконфигурированный коллектор Netflow. Справочник команд CLI (ESR) 875 Синтаксис [no] netflow collector Параметры [0..255]; Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow collector 10.100 100.1 esr(config-netflow-host)# netflow domain-id Данной командой устанавливается значение Observation Domain ID в пакетах Netflow. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис netflow domain-id no netflow domain-id Параметры Значение по умолчанию 0 Необходимый уровень привилегий 10 Командный режим CONFIG Справочник команд CLI (ESR) 876 Пример esr(config)# netflow domain-id 35 netflow enable Данной командой активируется Netflow на маршрутизаторе. Использование отрицательной формы команды (no) деактивирует Netflow на маршрутизаторе. Синтаксис [no] netflow enable Параметры Команда не содержит параметров Значение по умолчанию Процесс выключен Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow enable netflow export-events web-proxy Данная команда позволяет включить передачу netflow статистики о пакетах, переданных через web- proxy. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис [no] netflow export-events web-proxy Параметры Команда не содержит параметров Справочник команд CLI (ESR) 877 Значение по умолчанию Отключено Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow export-events web-proxy netflow export-options Данная команда позволяет включить дополнительные поля в экспортируемую на коллектор информацию Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис [no] netflow export-options { http-host | http-url } Параметры http-host – для HTTP/HTTPS-сессий будет добавляться информация о домене хоста, на который был отправлен HTTP-запрос. Поле в Netflow пакете имеет идентификатор 24884, размерность 128 байт. http-url – для HTTP-сессий будет добавляться информация о URL, на который был отправлен HTTP-запрос. Поле в Netflow-пакете имеет идентификатор 24887, размерность 384 байта. Значение по умолчанию Дополнительные поля не экспортируются Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow export-options http-host Справочник команд CLI (ESR) 878 netflow inactive-timeout Данной командой задаётся интервал , по истечении которого информация об устаревших сессиях экспортируется на коллектор Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис netflow inactive-timeout no netflow inactive-timeout Параметры [0..240]. Значение по умолчанию 15 секунд Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow inactive-timeout 30 netflow max-flows Данной командой задаётся максимальное количество наблюдаемых сессий Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис netflow max-flows no netflow max-flows Параметры Значение по умолчанию 512000 Справочник команд CLI (ESR) 879 Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# netflow max-flows 300000 netflow refresh-rate Данной командой задаётся частота отправки статистики на Netflow-коллектор. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис netflow refresh-rate no netflow refresh-rate Параметры Значение по умолчанию 10 Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# netflow refresh-rate 100 netflow version Данной командой задаётся версия Netflow-протокола. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Справочник команд CLI (ESR) 880 Синтаксис netflow version no netflow version Параметры Значение по умолчанию 9 Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# netflow version 10 port Данной командой определяется порт Netflow-сервиса на сервере сбора статистики. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис port no port Параметры – номер UDP-порта, указывается в диапазоне [1..65535]. Значение по умолчанию 2055 Необходимый уровень привилегий 15 Командный режим CONFIG-NETFLOW-HOST Справочник команд CLI (ESR) 881 Пример esr(config-netflow-host)# port 5555 show netflow configuration Командой выполняется просмотр параметров конфигурации Netflow-агента. Синтаксис show netflow configuration Параметры Команда не содержит параметров Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show netflow configuration Netflow configuration: Global state: Enabled Version: 9 Maxflows: 10001 Refresh rate: 10 Inactive timeout: 15 Host: 115.0 0.10 Port: 2055 show netflow statistics Команда для просмотра текущей информации о работе Netflow. Синтаксис show netflow statistics Параметры Команда не содержит параметров Справочник команд CLI (ESR) 882 Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show netflow statistics Flows: active 9 (peak 34 reached 1d4h20m ago), mem 3841K Hash: size 491496 (mem 3839K). InHash: 760 pkt, 339 K, InPDU 4 , 160 Processed rate Bits/s Packets/s -------------- -------------- --------------- Current 5142 2 1 Min Avg 4921 0 5 Min Avg 4874 0 Export: Rate 0 bytes/s; Total 3952 pkts, 3 MB, 28818 flows; Errors 2 pkts; Traffic lost 0 pkts, 0 Kbytes, 0 flows. show netflow statistics cpu Команда для просмотра статистики по распределению информации о нагрузке Netflow на ЦПУ. Синтаксис show netflow statistics Параметры Команда не содержит параметров Необходимый уровень привилегий 1 Командный режим ROOT Справочник команд CLI (ESR) 883 Пример esr# show netflow statistics cpu Traffic, Traffic, Drop, Drop, cpu PPS Packets MBytes Packets KBytes ----- ------- ------------ -------- ------------ -------- Total 1 215224 61 0 0 cpu0 0 0 0 0 0 cpu1 0 10485 0 0 0 cpu2 0 2676 0 0 0 cpu3 0 12893 0 0 0 cpu4 0 0 0 0 0 cpu5 1 106264 53 0 0 cpu6 0 2684 0 0 0 cpu7 0 10213 0 0 0 cpu8 0 6770 0 0 0 cpu9 0 5424 0 0 0 cpu10 0 2505 0 0 0 cpu11 0 10919 1 0 0 cpu12 0 13395 0 0 0 cpu13 0 2769 0 0 0 cpu14 0 14050 0 0 0 cpu15 0 14177 1 0 0 source-address Данной командой определяется IP-адрес маршрутизатора, который будет использоваться в качестве IP- адреса источника в отправляемых Netflow пакетах. Использование отрицательной формы команды (no) удаляет указанный IP-адрес источника. Синтаксис source-address no source-address Параметры [0..255]. Необходимый уровень привилегий 15 Командный режим CONFIG-NETFLOW-HOST Пример esr(config-netflow-host)# source-address 10.100 100.2 Справочник команд CLI (ESR) 884 • • • • • • • 31 Управление sFlow ip sflow export port sflow collector sflow enable sflow poll-interval sflow sampling-rate show sflow configuration ip sflow export Данная команда используется для включения экспорта статистики sFlow на сетевом интерфейсе. Функция sFlow на сетевом интерфейсе может быть включена, если на интерфейсе выключена функция Firewall (раздел ip firewall disable ), в ином случае экспорт статистики sFlow настраивается в правиле Firewall (раздел action ). Использование отрицательной формы команды (no) отключает экспорт статистики sFlow на сетевом интерфейсе Синтаксис [no] ip sflow export Параметры Команда не содержит параметров Необходимый уровень привилегий 15 Командный режим CONFIG-GI CONFIG-TE CONFIG-SUBIF CONFIG-QINQ-IF CONFIG-PORT-CHANNEL CONFIG-CELLULAR-MODEM CONFIG-E1 CONFIG-MULTIWAN CONFIG-VTI CONFIG-GRE CONFIG-IP4IP4 CONFIG-BRIDGE CONFIG-LT CONFIG-PPPOE Справочник команд CLI (ESR) 885 Пример esr(config- if -gi)# ip sflow export port Данной командой определяется порт sFlow-сервиса на сервере сбора статистики. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис port no port Параметры – номер UDP-порта, указывается в диапазоне [1..65535]. Значение по умолчанию 6343 Необходимый уровень привилегий 15 Командный режим CONFIG-SFLOW-HOST Пример esr(config-sflow-host)# port 5556 sflow collector Данная команда используется для создания коллектора sFlow и перехода в командный режим CONFIG-SFLOW-HOST. Использование отрицательной формы команды (no) удаляет сконфигурированный коллектор sFlow. Синтаксис [no] sflow collector Параметры [0..255]. Справочник команд CLI (ESR) 886 Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# sflow collector 10.100 100.1 esr(config-sflow-host)# sflow enable Данной командой активируется sFlow на маршрутизаторе. Использование отрицательной формы команды (no) деактивирует sFlow на маршрутизаторе. Синтаксис [no] sflow enable Параметры Команда не содержит параметров Значение по умолчанию Процесс выключен Необходимый уровень привилегий 15 Командный режим CONFIG Пример esr(config)# sflow enable sflow poll-interval Данной командой задаётся интервал , по истечении которого происходит получение информации о счетчиках сетевого интерфейса Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Справочник команд CLI (ESR) 887 Синтаксис sflow poll-interval no sflow poll-interval Параметры , принимает значение [1..300]. Значение по умолчанию 10 секунд Необходимый уровень привилегий 10 Командный режим CONFIG Пример esr(config)# sflow poll-interval 30 sflow sampling-rate Данной командой задаётся частота отправки пакетов пользовательского трафика в неизменном виде на sFlow-коллектор. Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Синтаксис sflow sampling-rate no sflow sampling-rate Параметры 65535]. При значении частоты 10 на коллектор будет отправлен один пакет из десяти. Значение по умолчанию 1000 Необходимый уровень привилегий 10 Справочник команд CLI (ESR) 888 Командный режим CONFIG Пример esr(config)# sflow sampling-rate 100 show sflow configuration Командой выполняется просмотр параметров конфигурации sFlow-агента. Синтаксис show sflow configuration Параметры Команда не содержит параметров Необходимый уровень привилегий 1 Командный режим ROOT Пример esr# show sflow configuration sFlow configuration: Global state: Enabled Sample rate: 1000 Poll interval: 10 Host: 115.0 0.10 Port: 6800 Host: 115.0 0.20 Port: 6343 Host: 115.0 0.30 Port: 6343 Справочник команд CLI (ESR) 889 • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • 32 Мониторинг и управление Настройка SNMP access authentication access authentication algorithm authentication key client-list community ip address ipv6 address enable oid-tree port privacy algorithm privacy key rmon collection statistics snmp-server snmp-server community snmp-server contact snmp-server dscp snmp-server enable traps snmp-server enable traps config snmp-server enable traps entity snmp-server enable traps entity-sensor snmp-server enable traps environment snmp-server enable traps envmоn snmp-server enable traps files-operations snmp-server enable traps flash snmp-server enable traps interfaces snmp-server enable traps ports snmp-server enable traps screens snmp-server enable traps snmp snmp-server enable traps syslog snmp-server host snmp-server location snmp-server system-shutdown snmp-server trap link snmp-server user snmp-server view source-address source-interface view Управление SYSLOG logging aaa configuration logging acl configuration logging firewall configuration logging login on-failure logging nat logging service start-stop logging syslog configuration logging userinfo ntp logging show syslog Справочник команд CLI (ESR) 890 • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • show syslog configuration syslog cli-commands syslog console syslog file syslog file-size syslog host syslog max-files syslog monitor syslog reload debugging syslog sequence-numbers syslog snmp syslog timestamp msec Настройка доступа SSH, Telnet crypto key generate ip ftp client password ip ftp client username ip sftp client username ip sftp client password ip ssh authentication algorithm disable ip ssh authentication retries ip ssh authentication timeout ip ssh client password ip ssh client source-ip ip ssh client username ip ssh dscp ip ssh encryption algorithm disable ip ssh key-exchange algorithm disable ip ssh key-exchange time ip ssh key-exchange volume ip ssh port ip ssh server ip telnet dscp ip telnet port ip telnet server show crypto key mypubkey Настройка зеркалирования port monitor port monitor interface port monitor mode port monitor remote port monitor remote vlan show interfaces switch-port monitor Настройка протокола LLDP lldp enable lldp hold-multiplier lldp management-address lldp med fast-start enable lldp med fast-start tx-interval lldp receive lldp system-description lldp system-name lldp timer lldp transmit show lldp neighbors Справочник команд CLI (ESR) 891 • • • • • • • • • • • • • • • • • show lldp statistics Настройка zabbix-agent и zabbix-proxy active-server config-retrieve enable hostname port remote-commands server show zabbix-agent configuration show zabbix-proxy configuration source-address timeout zabbix-agent zabbix-proxy |