Главная страница

Справочник команд cli (02. 04. 2020) Версия по 5


Скачать 3.5 Mb.
НазваниеСправочник команд cli (02. 04. 2020) Версия по 5
Дата24.02.2022
Размер3.5 Mb.
Формат файлаpdf
Имя файлаESR-Series_CLI_1.8.5 (1).pdf
ТипСправочник
#372113
страница53 из 58
1   ...   50   51   52   53   54   55   56   57   58

Настройка
SNMP
access
Данной командой определяется уровень доступа по протоколу
SNMPv3.
Использование отрицательной формы команды
(no) устанавливает значение по умолчанию.
Синтаксис
access no access
Параметры
– уровень доступа:
ro – доступ только для чтения;
rw – доступ для чтения и записи.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# access rw
authentication access
Данной командой определяется режим безопасности

Справочник команд CLI (ESR)
892




Использование отрицательной формы команды
(no) отключает аутентификацию.
Синтаксис
authentication access
no authentication access
Параметры
– режим безопасности:
auth – используется только аутентификация;
priv – используется аутентификация и шифрование данных.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# authentication algorithm auth
authentication algorithm
Данная команда определяет алгоритм аутентификации
SNMPv3-запросов.
Использование отрицательной формы команды
(no) отключает аутентификацию.
Синтаксис
authentication algorithm
no authentication algorithm
Параметры
– алгоритм шифрования:
md5 – пароль шифруется по алгоритму md5;
sha1 – пароль шифруется по алгоритму sha1.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER

Справочник команд CLI (ESR)
893
Пример
esr(config-snmp-user)# authentication algorithm md5
authentication key
Данная команда устанавливает пароль для аутентификации
SNMPv3-запросов.
Использование отрицательной формы команды
(no) удаляет пароль.
Синтаксис
authentication key ascii-text { | encrypted }
no authentication key
Параметры
– пароль, задаётся строкой от 8 до 16 символов;
encrypted – при указании команды задается зашифрованный пароль:
– зашифрованный пароль размером от 8 байт до 16 байт (от 16 до 32 символов) в шестнадцатеричном формате
(0xYYYY...) или (YYYY...).
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# authentication key ascii-text
123456789
esr(config-snmp-user)# authentication key ascii-text encrypted CDE65039E5591FA3F1
client-list
Данной командой активируется фильтрация и устанавливается профиль
IP-адресов, с которых могут приниматься
SNMPv3 пакеты с данным именем SNMPv3 пользователя.
Использование отрицательной формы команды
(no) деактивирует фильтрацию принимаемых SNMPv3- пакетов
Синтаксис
[no] client-list

Справочник команд CLI (ESR)
894
Параметры
– имя ранее сознанной object-group, задается строкой до 31 символа.
Значение по умолчанию
Ограничения отключены
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# client-list OBG005
community
Данной командой определяется
SNMP-community для отправки уведомлений на удаленный сервер.
Использование отрицательной формы команды
(no) удаляет значение community.
Синтаксис
community
no community
Параметры
– сообщество для доступа по протоколу SNMP, задается строкой длинной [1..64] символа
;
Значение по умолчанию
community – не задано.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-HOST

Справочник команд CLI (ESR)
895
Пример
esr(config-snmp-host)# community privatekey
ip address
Данной командой активируется фильтрация и устанавливается
IP-адрес, которому предоставлен доступ к маршрутизатору под данным
SNMPv3-пользователем.
Использование отрицательной формы команды
(no) деактивирует фильтрацию принимаемых SNMPv3–
пакетов
Синтаксис
[no] ip address
Параметры
– IP-адрес клиента, которому предоставлен доступ, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения
[0..255];
Значение по умолчанию
Ограничения отключены
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# ip address
192.168 85.33
ipv6 address
Данной командой активируется фильтрация и устанавливается
IPv6-адрес, которому предоставлен доступ к маршрутизатору под данным
SNMPv3-пользователем.
Использование отрицательной формы команды
(no) деактивирует фильтрацию принимаемых SNMPv3–
пакетов
Синтаксис
[no] ipv6 address

Справочник команд CLI (ESR)
896
Параметры
– IPv6-адрес клиента, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF].
Значение по умолчанию
Ограничения отключены
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# ipv6 address AC:
05
:
12
:
44
::
24
enable
Данной командой активируется
SNMPv3-пользователь.
Использование отрицательной формы команды
(no) деактивирует SNMPv3-пользователя.
Синтаксис
[no] enable
Параметры
Команда не содержит параметров
Значение по умолчанию
Процесс выключен
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER

Справочник команд CLI (ESR)
897


Пример
esr(config-snmp-user)# enable
oid-tree
Данной командой устанавливается
OID и действие применяемое к нему (разрешить/запретить). Более длинные
OID имеют преимущество.
Использование отрицательной формы команды
(no) удаляет запись oid-tree.
Синтаксис
oid-tree
no oid-tree
Параметры
– OID, задаётся строкой до 255 символов;
– действие, применяемое к OID
excluded – запретить использование OID;
included – разрешить использование OID.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-VIEW
Пример
esr(config-snmp-view)# oid-tree
1.3 6.1 2.1 2.2
excluded
port
Данной командой определяется порт коллектора
SNMP уведомлений на удаленном сервере.
Использование отрицательной формы команды
(no) устанавливает значение по умолчанию.
Синтаксис
port no port
Параметры
– номер UDP-порта, указывается в диапазоне [1..65535].

Справочник команд CLI (ESR)
898


Значение по умолчанию
162
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-HOST
Пример
esr(config-snmp-host)# port
5555
privacy algorithm
Данная команда определяет алгоритм шифрования передаваемых данных
Использование отрицательной формы команды
(no) отключает шифрование.
Синтаксис
privacy algorithm
no privacy algorithm
Параметры
– алгоритм шифрования:
aes128 – использовать алгоритм шифрования AES-128;
des – использовать алгоритм шифрования DES.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# privacy algorithm des
privacy key
Данная команда устанавливает пароль для шифрования передаваемых данных
Использование отрицательной формы команды
(no) удаляет пароль.

Справочник команд CLI (ESR)
899
Синтаксис
privacy key ascii-text { | encrypted }
no privacy key
Параметры
– пароль, задаётся строкой от 8 до 16 символов;
– зашифрованный пароль размером от 8 байт до 16 байт (от 16 до 32 символов) в шестнадцатеричном формате
(0xYYYY...) или (YYYY...).
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER
Пример
esr(config-snmp-user)# privacy key ascii-text
123456789
esr(config-snmp-user)# privacy key ascii-text encrypted CDE65039E5591FA3F1
rmon collection statistics
Данная команда включается сохранение
RMON-статистики для физического интерфейса.
Использование отрицательной формы команды
(no) отключается сохранение RMON-статистики для физического интерфейса
Синтаксис
rmon collection statistics owner
no rmon collection statistics
Параметры
– RMON-интекс данного интерфейса;
– текстовое поле длинной [1..127] символов описывающее владельца создавшего данный процесс
Необходимый уровень привилегий
10
Командный режим
CONFIG-GI
CONFIG-TE

Справочник команд CLI (ESR)
900
Пример
esr(config-snmp-user)# rmon collection statistics
17
owner admin
snmp-server
Данной командой включается
SNMP-сервер.
Использование отрицательной формы команды
(no) выключает SNMP-сервер.
Синтаксис
[no] snmp-server
Параметры
Команда не содержит параметров
Значение по умолчанию
Выключен
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server
snmp-server community
Данной командой определяется сообщество для доступа по протоколу
SNMP.
Использование отрицательной формы команды
(no) удаляет настройки сообщества.
Синтаксис
[no] snmp-server community [ ] [ { | } ] [client- list ] [ ] [ view ] [ vrf ]
Параметры
– сообщество для доступа по протоколу SNMP, задается строкой длинной [1..64] символа
;

Справочник команд CLI (ESR)
901


– уровень доступа:
ro – доступ только для чтения;
rw – доступ для чтения и записи.
– IP-адрес клиента, которому предоставлен доступ, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения
[0..255].
– IPv6-адрес клиента, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF].
– имя профиля IP-адресов, от которых обрабатываются snmp-запросы, задаётся строкой до
31 символа.
– версия snmp, поддерживаемая данным community, принимает значения v1 или v2c.
– имя SNMP view профиля, на основании которого обеспечивается доступ к OID.
– имя экземпляра VRF, из которого будет разрешен доступ, задается строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server community
public
rw
snmp-server contact
Данной командой устанавливается значение переменной
SNMP, содержащей контактную информацию
(по умолчанию не определена). Для удобства в параметрах можно указать ответственного за данное оборудование
, например, его фамилию.
Использование отрицательной формы команды
(no) удаляет значение переменной SNMP, содержащей контактную информацию
Синтаксис
[no] snmp-server contact
Параметры
– контактная информация, задаётся строкой до 255 символов.
Необходимый уровень привилегий
15
Командный режим
CONFIG

Справочник команд CLI (ESR)
902
Пример
esr(config)# snmp-server contact ivanov_ivan
snmp-server dscp
Команда задаёт значение кода
DSCP для использования в IP-заголовке исходящих пакетов SNMP- сервера
Использование отрицательной формы команды
(no) устанавливает значение DSCP по умолчанию.
Синтаксис
snmp-server dscp
no snmp-server dscp
Параметры
– значение кода DSCP, принимает значения в диапазоне [0..63].
Значение по умолчанию
61
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server dscp
40
snmp-server enable traps
Данная команда разрешает отправку всех типов
SNMP-уведомлений.
Использование отрицательной формы команды
(no) отменяет разрешение отправки всех типов SNMP- уведомлений
Синтаксис
[no] snmp-server enable traps
Параметры
Отсутствуют

Справочник команд CLI (ESR)
903


Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps
snmp-server enable traps config
Данная команда разрешает отправку
SNMP-уведомлений об операциях с конфигурацией.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps config { }
Параметры
– трапы фактов изменения конфигурации:
commit – применение изменения конфигурации;
confirm – подтверждение изменения конфигурации.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps config commit
snmp-server enable traps entity
Данная команда разрешает отправку
SNMP-уведомлений об операциях с running-config.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений

Справочник команд CLI (ESR)
904


Синтаксис
[no] snmp-server enable traps entity { }
Параметры
– типы фильтров параметров окружения:
config-change – информация о операциях с running-config.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps entity
snmp-server enable traps entity-sensor
Данная команда разрешает отправку
SNMP-уведомлений об изменении параметров окружения.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps entity-sensor { }
Параметры
– типы фильтров параметров окружения:
threshold – информация о срабатывании пересечения пороговых значений.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG

Справочник команд CLI (ESR)
905



















Пример
esr(config)# snmp-server enable traps entity-sensor
snmp-server enable traps environment
Данная команда разрешает отправку
SNMP-уведомлений об изменении параметров окружения.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps environment { }
Параметры
– типы фильтров параметров окружения:
pwrin – отказ БП;
pwrin-insert – БП установлен;
fan – отказ вентилятора;
fan-speed-changed – изменение скорости вентиляторов;
fan-speed-high – скорость вращения вентиляторов превысила максимальный порог;
memory-flash-low – свободный объем NAND меньше заданного порога;
memory-flash-critical-low – свободный объем NAND меньше заданного критического порога;
memory-ram-low low – свободный объем RAM меньше заданного порога;
memory-ram-critical-low– свободный объем RAM меньше заданного критического порога;
cpu-load – высокая нагрузка ЦПУ;
cpu-overheat-temp – температура CPU превысила заданный максимальный порог;
cpu-critical-temp – температура CPU превысила заданный критический порог;
cpu-supercooling-temp – температура CPU упала ниже заданного минимального порога;
switch-overheat-temp – температура коммутатора превысила заданный максимальный порог;
switch-supercooling-temp – температура коммутатора упала ниже заданного минимального порога;
board-overheat-temp – перегрев платы;
board-supercooling-temp – переохлаждение платы;
sfp-overheat-temp – перегрев sfp-модуля;
sfp-supercooling-temp – переохлаждение sfp-модуля.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG

Справочник команд CLI (ESR)
906




Пример
esr(config)# snmp-server enable traps enviroment pwrin
snmp-server enable traps envmоn
Данная команда разрешает отправку
SNMP-уведомлений об изменении параметров окружения.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps envmon { }
Параметры
– типы фильтров параметров окружения:
fan – информация о работе блоков вентиляторов;
shutdown – информация о отключении маршрутизатора;
supply – информация о работе блоков питания;
temperature информация о работе температурных датчиков.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps envmon fun
snmp-server enable traps files-operations
Данная команда разрешает отправку
SNMP-уведомлений об операциях с файлами.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps files-operations { }

Справочник команд CLI (ESR)
907




Параметры
– типы фильтров параметров операций с файлами:
successful – успешно;
failed – неудачно;
canceled – отменено.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps files-operations canceled
snmp-server enable traps flash
Данная команда разрешает отправку
SNMP-уведомлений об операциях с внешними flash-накопителями.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps flash { }
Параметры
– типы фильтров параметров операций с файлами:
insertion – подключение flash-накопителя;
removal – удаление flash-накопителя.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG

Справочник команд CLI (ESR)
908



Пример
esr(config)# snmp-server enable traps flash removal
snmp-server enable traps interfaces
Данная команда разрешает отправку
SNMP-уведомлений о изменении состояния интерфейсов.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps interfaces { }
Параметры
– типы фильтров параметров окружения:
rx-utilization-high – поток входящих данных превышает порог;
tx-utilization-high – поток исходящих данный превышает порог;
number-high – превышение количества IP-интерфейсов;
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps interfaces rx-utilization-high
snmp-server enable traps ports
Данная команда разрешает отправку
SNMP-уведомлений о появлении ошибок на интерфейсах чипа коммутации
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps ports { }

Справочник команд CLI (ESR)
909


















Параметры
– типы фильтров состояние порта:
port-counters-errors – ошибки на интерфейсах чипа коммутации.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps ports
snmp-server enable traps screens
Данная команда разрешает отправку
SNMP-уведомлений о cрабатывании защиты от определенного вида
DoS атак.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps screens { }
Параметры
– типы фильтров защиты от DoS атак:
dest-limit – ограничение количества одновременных сессий на основании адреса назначения;
source-limit – ограничение количества одновременных сессий на основании адреса источника;
icmp-threshold – защита от ICMP flood атак;
udp-threshold – защита от UDP flood атак;
syn-flood – защита от SYN flood атак;
land – защита от land атак;
winnuke – защита от winnuke атак;
icmp-frag – блокировка фрагментированных ICMP-пакетов;
syn-flag – блокировка фрагментированных TCP-пакетов, с флагом SYN;
unknown-proto – блокировка пакетов, с ID протокола в заголовке IP равном 137 и более;
ip-frag – блокировка фрагментированных пакетов;
port-scan – защита от port scan атак;
ip-sweep – защиту от IP-sweep атак;
syn-fin – блокировка TCP-пакетов, с установленными флагами SYN и FIN;
fin-no-ack – блокировка TCP-пакетов с установленным флагом FIN и не установленным флагом
ACK;
no-flag – блокировка TCP-пакетов, с нулевым полем flags;
spoofing – защита от IP spoofing атак;

Справочник команд CLI (ESR)
910












reserved – блокировка всех ICMP-пакетов 2 и 7 типов (reserved);
quench – блокировка всех ICMP-пакетов 4 типа (source quench);
echo-request – блокировка всех ICMP пакетов 8 типа (echo-request);
time-exceeded – блокировка всех ICMP-пакетов 11 типа (time exceeded);
unreachable – блокировка всех ICMP-пакетов 3 типа (destination-unreachable);
icmp-large – блокировка ICMP-пакетов большого объема;
tcp-all-flags – блокировка tcp-пакетов с флагами;
udp-frag – блокировка udp-пакетов с флагами.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps screens reserved
snmp-server enable traps snmp
Данная команда разрешает отправку
SNMP-уведомлений об изменении параметров окружения.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps snmp{ }
Параметры
– типы фильтров параметров окружения:
authentication – уведомления о snmp-запросах на маршрутизатор с неверными community или snmpv3-паролем;
coldstart – уведомления о перезапуске snmp-сервера на маршрутизаторе;
linkdown – информация о изменении состояния link в down;
linkup – информация о изменении состояния link в up.
Без указания ключа
– активируется отправка всех трапов данной группы.
Необходимый уровень привилегий
10
Командный режим
CONFIG

Справочник команд CLI (ESR)
911
Пример
esr(config)# snmp-server enable traps snmp linkup
snmp-server enable traps syslog
Данная команда разрешает отправку
SNMP-уведомлений с syslog-сообщениями.
Использование отрицательной формы команды
(no) отменяет разрешение отправки указанных типов уведомлений
Синтаксис
[no] snmp-server enable traps syslog
Параметры
Отсутствуют
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# snmp-server enable traps syslog
snmp-server host
Данной командой включается передача
SNMP-уведомлений на указанный IP-адрес и осуществляется переход в режим настройки
SNMP-уведомлений.
Использование отрицательной формы команды
(no) отключает передачу уведомлений на указанный коллектор
SNMP-уведомлений.
Синтаксис
[no] snmp-server host { | } [vrf ]
Параметры
– IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
– IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF];

Справочник команд CLI (ESR)
912
– имя экземпляра VRF, в котором находится коллектор SNMP-уведомлений, задается строкой до
31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp host
192.168 2.2
snmp-server location
Данной командой устанавливается значение переменной
SNMP, содержащей информацию о расположении оборудования
(по умолчанию не определено). Для удобства в параметрах можно указать город
, улицу, район, номер комнаты и т.п.
Использование отрицательной формы команды
(no) удаляет значение переменной, содержащей информацию о расположении оборудования
Синтаксис
[no] snmp-server location
Параметры
– информацию о расположении оборудования, задаётся строкой до 255 символов.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server location duglasa_adamsa_42
snmp-server system-shutdown
Данной командой разрешается перезагрузка маршрутизатора при помощи snmp-сообщений.
Использование отрицательной формы команды
(no) запрещает перезагрузку маршрутизатора при помощи
SNMP-сообщений.

Справочник команд CLI (ESR)
913


Синтаксис
[no] snmp-server system-shutdown
Параметры
Команда не содержит параметров
Значение по умолчанию
Запрещено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server system-shutdown
snmp-server trap link
Данной командой устанавливается режим отправки
SNMP-trap.
Использование отрицательной формы команды
(no) устанавливает режим по умолчанию.
Синтаксис
snmp-server trap link
no snmp-server host
Параметры
– режим отправки SNMP-trap. Принимает значения:
ietf;
cisco.
Значение по умолчанию
ietf
Необходимый уровень привилегий
15

Справочник команд CLI (ESR)
914
Командный режим
CONFIG
Пример
esr(config)# snmp-server trap link cisco
snmp-server user
Данной командой создается
SNMPv3-пользователь.
Использование отрицательной формы команды
(no) удаляет SNMPv3-пользователя.
Синтаксис
[no] snmp-server user
Параметры
– имя пользователя, задаётся строкой от 1 до 64 символов.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server user admin esr(config-snmp-user)#
snmp-server view
Данной командой создается профиль snmp view, позволяющий разрешать или запрещать доступ к тем или иным
OID для community (SNMPv2) и user (SNMPv3).
Использование отрицательной формы команды
(no) удаляет профиль snmp view.
Синтаксис
[no] snmp-server view
Параметры
– имя профиля SNMP view, задаётся строкой до 31 символа.

Справочник команд CLI (ESR)
915
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# snmp-server view user_access esr(config-snmp-view)#
source-address
Данной командой определяется
IP-адрес для отправки уведомлений на удаленный сервер.
Использование отрицательной формы команды
(no) устанавливает значение по умолчанию.
Синтаксис
source-address { | }
no source-address
Параметры
– IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
– IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате
[0..FFFF].
Значение по умолчанию
IPv4/IPv6 – адрес интерфейса ближайшего к удаленному SNMP-серверу.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-HOST
Пример
esr(config-snmp-host)# source-address
192.168 22.17
source-interface
Данной командой определяется интерфейс или туннель маршрутизатора
, IPv4/IPv6-адрес которого будет использоваться для отправки уведомлений на удаленный сервер

Справочник команд CLI (ESR)
916
Использование отрицательной формы команды
(no) удаляет указанный интерфейс или туннель.
Синтаксис
source-interface { | }
no source-interface
Параметры
– имя интерфейса устройства, задаётся в виде, описанном в разделе
Типы и порядок именования интерфейсов маршрутизатора
;
– имя туннеля устройства, задаётся в виде, описанном в разделе
Типы и порядок именования туннелей маршрутизатора
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-HOST
Пример
esr(config-snmp-host)# source-
interface
gigabitethernet
1
/
0
/
1
view
Данной командой устанавливается профиль snmp view, позволяющий разрешать или запрещать доступ к тем или иным
OID для SNMPv3 user.
Использование отрицательной формы команды
(no) удаляет профиль snmp view.
Синтаксис
[no] view
Параметры
– имя SNMP view профиля, на основании которого обеспечивается доступ к OID, задается строкой до
31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SNMP-USER

Справочник команд CLI (ESR)
917
Пример
esr(config-snmp-user)# view user_view
Управление
SYSLOG
logging aaa configuration
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации разделов aaa.
Использование отрицательной формы команды
(no) выключает логирование сообщений о изменении конфигурации разделов aaa.
Синтаксис
[no] logging aaa configuration
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging aaa configuration
logging acl configuration
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации
ACL.
Использование отрицательной формы команды
(no) выключает логирование сообщений о изменении конфигурации
ACL.
Синтаксис
[no] logging acl configuration

Справочник команд CLI (ESR)
918
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging acl configuration
logging firewall configuration
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации межсетевого экрана
Использование отрицательной формы команды
(no) выключает логирование сообщений о изменении конфигурации межсетевого экрана
Синтаксис
[no] logging firewall configuration
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG

Справочник команд CLI (ESR)
919
Пример
esr(config)# logging firewall configuration
logging login on-failure
Данной командой включается запись в локальный syslog-сервер сообщений о неуспешных попытках подключения к
CLI.
Использование отрицательной формы команды
(no) выключает логирование неудачных подключений.
Синтаксис
[no] logging login on-failure
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging login on-failure
logging nat
Данной командой включается запись в локальный syslog-сервер сообщений о неуспешных попытках подключения к
CLI.
Использование отрицательной формы команды
(no) выключает логирование неудачных подключений.
Синтаксис
[no] logging nat []
Параметры
– тип сервиса NAT подлежащий логированию:

Справочник команд CLI (ESR)
920
destination;
proxy;
source;
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging nat source
logging service start-stop
Данной командой включается запись в локальный syslog-сервер сообщений о запуске и остановке используемых сервисов
Использование отрицательной формы команды
(no) выключает логирование запуска и остановки используемых сервисов
Синтаксис
[no] logging service start-stop
Параметры
Команда не содержит параметров
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG

Справочник команд CLI (ESR)
921
Пример
esr(config)# logging service start-stop
logging syslog configuration
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации syslog-сервера.
Использование отрицательной формы команды
(no) выключает логирование сообщений о изменении конфигурации syslog-сервера.
Синтаксис
[no] logging syslog configuration
Параметры
Команда не содержит параметров
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging syslog configuration
logging userinfo
Данной командой включается запись в локальный syslog-сервер сообщений о изменении user-profile.
Использование отрицательной формы команды
(no) выключает логирование сообщений об изменении user-profile.
Синтаксис
[no] logging userinfo
Параметры
Команда не содержит параметров

Справочник команд CLI (ESR)
922
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# logging userinfo
ntp logging
Данной командой включается запись в локальный syslog-сервер сообщений о работе с NTP-пирами.
Использование отрицательной формы команды
(no) выключает логирование сообщений о работе с
NTP-пирами.
Синтаксис
[no] ntp logging
Параметры
Команда не содержит параметров
Значение по умолчанию
Отключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ntp logging

Справочник команд CLI (ESR)
923


show syslog
Команда для просмотра текущей информации о конфигурации syslog-журнала, списка созданных log- файлов
, а также для просмотра log-файлов с возможностью фильтрации с помощью регулярных выражений
Синтаксис
show syslog [ from-date ] [ from-time

Справочник команд CLI (ESR)
924
Пример
esr# show syslog
Log files


## Name Size in bytes Date of last modification
---- -------------------- ---------------- -------------------------
1
debug
371681
Thu Jan
1 16
:
17
:
04 1970 2
debug.
1 524222
Thu Jan
1 01
:
48
:
13 1970 3
esr
97259
Thu Jan
1 16
:
17
:
01 1970
---- -------------------- ---------------- -------------------------
Total files:
4
esr# show syslog configuration
SYSLOG
File size:
512
(kiB)
Number of logs:
3
Console: info
Files:

ID Name Severity
-- -------------------------------- ----------
0
esr info
show syslog configuration
Команда для просмотра текущей информации о конфигурации syslog-журнала.
Синтаксис
show syslog configuration
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
15
Командный режим
ROOT

Справочник команд CLI (ESR)
925
Пример
esr# show syslog configuration
SYSLOG
File size:
500
(kiB)
Number of logs:
1
Console: info
Monitor: info
syslog cli-commands
Данной командой включается процесс логирования введённых команд пользователя на локальный syslog-сервер.
Использование отрицательной формы команды
(no) выключает логирование команд.
Синтаксис
[no] syslog cli-commands
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# syslog cli-commands
syslog console
Данной командой устанавливаются уровни syslog-сообщений, которые будут отображаться в консоли.
Отображаются сообщения
, имеющие уровень важности, заданный в команде или более высокий.
Использование отрицательной формы команды
(no) устанавливает уровень отображаемых сообщений по умолчанию
Синтаксис
syslog console
no syslog console

Справочник команд CLI (ESR)
926









Параметры
– уровень важности сообщения, принимает значения (в порядке убывания важности):
emerg – в системе произошла критическая ошибка, система неработоспособна;
alert – сигналы тревоги, необходимо немедленное вмешательство персонала;
crit – критическое состояние системы, сообщение о событии;
error – сообщения об ошибках;
warning – предупреждения, неаварийные сообщения;
notice – сообщения о важных системных событиях;
info – информационные сообщения системы;
debug – отладочные сообщения, предоставляют пользователю информацию для корректной настройки системы
;
none – отключает вывод syslog-сообщений в консоль.
Значение по умолчанию
info
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# syslog console info
syslog file
Данной командой включается сохранение сообщений syslog заданного уровня важности в указанный файл журнала
. Сохраняются сообщения, имеющие уровень важности, заданный в команде, или более высокий
Использование отрицательной формы команды
(no) отключает сохранение сообщений syslog в указанный файл
Синтаксис
syslog file { flash:syslog/ | tmpsys:syslog/ }
no syslog file
{ flash:syslog/ | tmpsys:syslog/ | all}
Параметры
flash – файл располагается в энергонезависимой памяти устройства;
tmpsys – файл располагается в энергозависимой памяти устройства;

Справочник команд CLI (ESR)
927
– имя файла, в который будет производиться запись сообщений заданного уровня, задается строкой до
31 символа. При выполнении отрицательной формы команды со значением параметра «all» будут отключено сохранение во все сконфигурированные syslog-файлы;
– уровень важности сообщения, возможные значения приведены в разделе syslog console
.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# syslog file esr info
syslog file-size
Командой устанавливается максимальный размер файла журнала
. По превышении указанного размера будет автоматически производиться ротация файлов
Использование отрицательной формы команды
(no) устанавливает значение размера файла журнала в значение по умолчанию
Синтаксис
syslog file-size
no syslog file-size
Параметры
– размер файла, принимает значение [10..10000000] Кбайт.
Значение по умолчанию
500 Кбайт
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# syslog file-size
10000

Справочник команд CLI (ESR)
928


syslog host
Данной командой включается передача сообщений syslog заданного уровня важности на удаленный syslog-сервер. Передаются сообщения, имеющие уровень важности, заданный в команде или более высокий
Использование отрицательной формы команды
(no) отключает передачу сообщений syslog на удаленный syslog-сервер.
Синтаксис
syslog host
1   ...   50   51   52   53   54   55   56   57   58


написать администратору сайта