CLI в MES2324P
Добавлено: 18 июн 2020 23:31
Здравствуйте.
Не нашёл прошивки с рабочим cli для данной модели. Не подскажите где можно взять?
Не нашёл прошивки с рабочим cli для данной модели. Не подскажите где можно взять?
Не работает команда "show configuration" например. Не понятно как весь конфиг посмотреть. Не работает команда config vlan, create vlan
Точнее работает, но, опять же, как-то частично. То пытается дополнить, то не может вывести список вариантов.
Вроде сделал пользователя с паролем, а для доступа через ssh надо какой-то отдельный пароль задавать
Более того, не понятно как ssh повесить на какой-то интерфейс.
Указанных Вами команд на коммутаторе не существует.
show running-config
Подсказку по вводимым командам можете вывести, нажав shift + ?
Как выглядят настройки?
Код: Выделить всё
#show running-config
vlan database
vlan 2
exit
!
no boot host auto-config
no boot host auto-update
!
line ssh
password 356a192b7913b04c54574d18c28d46e6395428ab encrypted
exit
!
username admin password encrypted 356a192b7913b04c54574d18c28d46e6395428ab privilege 5
!
interface vlan 1
ip address 192.168.255.1 255.255.255.0
no ip address dhcp
exit
!
!
end
Видимо для ssh Вы настроили дополнительно пароль в подразделе
line ssh
Не очень понятно что имеется в виду. Разрешить доступ по ssh с определённого интерфейса?
Код: Выделить всё
no ip address dhcp
Так в этом-то и проблема. Вы хотите сказать, что это нормально, у меня рабочий cli?
Это работает. Спасибо! Но в выводе какие-то знаки восклицания встречаются и постоянные "exit".
Понял. Знак "?" вместо tab. А почему tab не может делать и то и другое, как в bash, например, или как в других коммутаторах?
line ssh
password 356a192b7913b04c54574d18c28d46e6395428ab encrypted
exit
Так я по инструкции теперь пытаюсь идти. Там так написано. А зачем это, вообще, надо? ssh это просто один из способов попадания в cli коммутатора пользователей. Пользователь и пароль задаётся отдельно. Тут-то зачем ещё пароль?
Что бы ssh-сервер слушал соединения только на определённом ip, который висит на одном из интерфейсов.
Тут, кстати, забавное увидел. boot-команды собраны в разделе boot, а команды для файлов (cd, copy, delete, dir, mkdir, pwd, rename, rmdir) распи#арасило по всему 1му уровню. Это так и должно быть?
Ещё вопрос. Зачем в выводе конфига выводятся некоторые команды с "no", например:
Кстати, cd это не "set current directory", а "change the working directory". От того он и CD, а не SD.
Имелось в виду, что на данном коммутаторе не предусмотрены такие команды
Восклицательные знаки - это разделители, чтобы было удобнее читать конфигурацию.
Tab работает. Прошу перечитать приведенный пример.
Это удалите, чтобы под паролем для user заходить.
По какой именно инструкции? Прошу ссылку приложить.
Так сделать нельзя, но можно ограничить доступ по ssh с определённого интерфейса.
management access-list test
permit service ssh vlan 3
!
management access-class test
Непонятно о чём речь. Все команды находятся в своих разделах в любой версии ПО
В конфигурации отображаются только настройки, отличные от дефолтных. Если видите строку с "no", значить дефолтное значение
Не очень понятно, что Вы имеете в виду. В выводе какой команды ошибка?
Ошибка в описании команды, которое выводится по нажатию "?".
Код: Выделить всё
#
boot Boot Commands
cd set current directory
Это я понял. Я как раз и спрашивал зачем "?", если tab мог бы и дополнять и показывать список вариантов, когда их несколько? Т.е. зачем нужно было вводить ещё и "?"?
Не очень понятно как. delete и rm не работают. unset тоже.
https://eltex-co.ru/upload/iblock/5f4/M ... 0.13.3.pdf , раздел 4.5. По порядку иду.
Спасибо. А почему эти разделы(access-list и access-class) в management, а не просто access-list и access-class?
Я про то, что boot config ... и crypto certificate ... , но copy ..., вместо file copy ...
Операции с файлами не сгрупированы вместе, хотя остальные более-менее сгрупированы. А так как это коммутатор, а не файл-сервер, то не понятно расположение всех этих операций с файлами на верхнем уровне.
Так не удобно же так. Проще отображать только то, что включено, не зависимо от того что там в дефолтах. Иначе придётся дефолты помнить, а когда у вас хозяйство не из 3х коммутаторов это не удобно просто.
Распространённая практика у многих вендоров.
Код: Выделить всё
# show c
cfm IEEE 802.1ag - Connectivity Fault Management
clear-flow CLEAR-Flow
configuration System configuration
cpu-monitoring CPU Utilization Statistics
Большинство команду удаляется через "no".
Первое слово management, потому что это ACL исключительно для управления.
Код: Выделить всё
management IP management
Настраивал dlink,mikrotik, extreme networks, juniper - не видел такого.
А так я нажимаю tab, потом второй раз(т.к. мало ли не нажал и не сработало) на всякий случай, а потом ещё "?" надо. Разве это удобно?
А что будет если оставить пароль? Как это будет выглядеть при попытке подключиться через ssh?
Для ограничения управлением коммутатора что ли? Потому как "?" показывает несколько иное: