Общие положения
UserGate NGFW позволяет производить настройки устройства с помощью интерфейса командной строки, или CLI (Command Line Interface). С помощью CLI администратор может выполнить ряд диагностических команд, таких, как ping, nslookup, traceroute, произвести сетевые настройки устройства, настройки политик безопасности, а также перезагрузить или выключить устройство. CLI полезно использовать для диагностики сетевых проблем или в случае, когда доступ к веб-консоли утерян, например, некорректно указан IP-адрес интерфейса или ошибочно установлены параметры контроля доступа для зоны, запрещающие подключение к веб-интерфейсу. Подключение к CLI можно выполнить через стандартные порты VGA/клавиатуры (при наличии таких портов на оборудовании NGFW), через последовательный порт или с помощью SSH по сети. Внимание Если устройство не прошло первоначальную инициализацию, то для доступа к CLI необходимо использовать в качестве имени пользователя Admin, в качестве пароля — usergate.
Для подключения к CLI с использованием монитора и клавиатуры необходимо выполнить следующие шаги:
Для подключения к CLI с использованием последовательного порта необходимо выполнить следующие шаги:
Для подключения к CLI по сети с использованием протокола SSH необходимо выполнить следующие шаги:
После успешной авторизации в CLI появится строка, ожидающая ввода команды (режим диагностики и мониторинга). Для просмотра текущих возможных значений или автодополнения необходимо использовать Tab или ?. Доступны:
Данные команды доступны в режиме конфигурации; подробнее читайте в разделах Команды execute и Команды диагностики и мониторинга. Для отмены ввода текущей команды используется сочетание Ctrl + C; для просмотра истории команд — ↑, ↓. Все команды интерфейса командной строки имеют следующую структуру:
где: <action>: действие, которое необходимо выполнить. <level>: уровень конфигурации; уровни соответствуют разделам веб-интерфейса NGFW. <filter>: идентификатор объекта, к которому происходит обращение. <configuration_info>: значение параметров, которые необходимо применить к объекту <filter>. CLI поддерживает ввод команды в несколько строк (многострочный ввод). Для перехода на новую строку необходимо добавить "\" в конце строки. Начиная со второй строки ввод "\" необязателен; чтобы завершить ввод необходимо ввести одну пустую строку:
|