ID статьи: 861
Последнее обновление: 28 ноя, 2024
Documentation: Product: NGFW Version: 7.1.x
Команды управления настройками сети доступны на уровне network. В данном разделе доступна установки и просмотр следующих параметров:
Команда просмотра текущего состояния интерфейса:
Просмотр сетевых настроек:
После установления значений сетевые настройки применяются и сохраняются в энергонезависимую память. Для сброса к значениям по умолчанию используется команда delete:
При выполнении команды без параметров все сетевые настройки сбрасываются к значениям по умолчанию:
dhcpПо умолчанию DHCP выключен и используется заданный в настройках IP-адрес. Команда включения DHCP:
Посмотреть полученные по DHCP настройки можно следующей командой:
ipСтатический IP-адрес, по умолчанию имеет значение 192.168.1.2. Пример команды задания IP-адреса:
IP-адрес можно задать с указанием маски подсети:
gatewayШлюз по умолчанию, после сброса настроек имеет значение 192.168.1.1. Для изменения значения используется следующая команда:
nameserverПо умолчанию адрес DNS-сервера не задан и имеет значение 0.0.0.0. Для изменения значения используется следующая команда:
Для просмотра значения:
vlanПо умолчанию VLAN ID установлен в значение 0. При этом устройство получает все пакеты и при отправлении не использует VLAN tag. Если значение vlan установлено в ненулевое значение, все пакеты, приходящие с тегом, отличным от установленного, или без тэга, фильтруются. При отправке в ethernet-заголовок добавляется установленный tag. Для изменения значения используется следующая команда:
arpArp-таблица устройства по умолчанию пустая. При общении с другими узлами сети в неё добавляются динамические записи, которые имеют небольшое время жизни и после перезапуска всегда сбрасываются. Есть возможность задать статические записи с парами ipaddr/hwaddr. Если IP-адрес назначения присутствует в таблице, при отправке пакета устройство не делает arp-запрос, а сразу подставляет в ethernet-заголовок MAC-адрес из таблицы. Для добавления статических arp-записей используется команда следующего формата:
Для удаления:
При выполнении delete без указания адреса удаляются все записи. Пример команд:
ssh-portПорт для входящих подключений PMC SSH-сервера. По умолчанию имеет значение 22. Для изменения значения используется следующая команда:
ruleПравила доступа к MGMT-порту. Позволяет составлять белые и черные списки IP-адресов для доступа к PMC. Добавление и удаление правил возможно только в режиме конфигурирования. Правила применяются во время выхода из режима конфигурирования по команде exit. Примеры добавления правил:
Просмотр правил:
Удаление правил:
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 861
Последнее обновление: 28 ноя, 2024
Ревизия: 3
Просмотры: 4907
Комментарии: 0
Теги
|