Команды управления настройками сети

ID статьи: 861
Последнее обновление: 28 ноя, 2024
Documentation:
Product: NGFW
Version: 7.1.x

 Команды управления настройками сети доступны на уровне network. В данном разделе доступна установки и просмотр следующих параметров:

  • dhcp — включение/отключение клиента DHCP.

  • ip — статический IP-адрес устройства.

  • netmask — маска сети устройства.

  • gateway — шлюз по умолчанию.

  • vlan — VLAN ID сети устройства.

  • arp — статические и динамические arp записи.

  • ssh-port — порт для входящих подключений SSH сервера.

  • nameserver — адрес DNS сервера.

  • rule — правила доступа к порту MGMT. Управление белыми и черными списками адресов.

Команда просмотра текущего состояния интерфейса:


PMC> show network status
------------------------------------
Network status:
IP address type: static
IP address: 192.168.1.6
Gateway address: 192.168.1.1
Netmask: 255.255.255.0
------------------------------------

Просмотр сетевых настроек:

PMC> show network                               
------------------------------------
Network status:
IP address type: static
IP address: 192.168.1.6
Gateway address: 192.168.1.1
Netmask: 255.255.255.0
------------------------------------
Network settings:
DHCP: off
IP address: 192.168.1.6
Gateway address: 192.168.1.1
Netmask: 255.255.255.0/24
VLAN id: 0
SSH server port: 22
DNS address: 0.0.0.0
URL (for UGOS updating): none
------------------------------------
 Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
192.168.1.1     50:3E:AA:16:2B:97       dynamic
------------------------------------
Access rules:
------------------------------------
Type: ip range
Start address: 192.168.1.1
End address: 192.168.1.10
Access: Drop
------------------------------------
 
PMC>
PMC> show network arp
Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
PMC>

После установления значений сетевые настройки применяются и сохраняются в энергонезависимую память.

Для сброса к значениям по умолчанию используется команда delete:

delete network [ip|netmask|gateway|arp|vlan|ssh-port]

При выполнении команды без параметров все сетевые настройки сбрасываются к значениям по умолчанию:

PMC> show network
------------------
IP address: 192.168.1.75
Gateway address: 192.168.1.10
Netmask: 255.255.255.128
VLAN id: 12
SSH server port: 4001
------------------
Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
------------------
PMC> delete network vlan
Set default vlan complete
PMC>PMC> show network
------------------
IP address: 192.168.1.75
Gateway address: 192.168.1.10
Netmask: 255.255.255.128
VLAN id: 0
SSH server port: 4001
------------------
Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
------------------
PMC> delete network
Using default configuration
 
PMC> show network
------------------
IP address: 192.168.1.2
Gateway address: 192.168.1.1
Netmask: 255.255.255.0
VLAN id: 0
SSH server port: 22
------------------
Address         HWaddress               Flags
------------------
PMC>
PMC> delete network rule
Access rules cleared successfully

dhcp

По умолчанию DHCP выключен и используется заданный в настройках IP-адрес.

Команда включения DHCP:

PMC> set network dhcp on
DHCP client start complete
PMC>

Посмотреть полученные по DHCP настройки можно следующей командой:

PMC> show network status
------------------------------------
Network status:
IP address type: dhcp
IP address: 192.168.75.238
Gateway address: 192.168.75.1
Netmask: 255.255.255.0
------------------------------------
PMC>

ip

Статический IP-адрес, по умолчанию имеет значение 192.168.1.2.

Пример команды задания IP-адреса:

PMC> set network ip 192.168.1.75
Set ip complete
PMC> show network ip
IP address: 192.168.1.75
PMC>

IP-адрес можно задать с указанием маски подсети:

PMC> set network ip 192.168.75.88/24
Set ip address complete
PMC> set network ip 192.168.75.88 255.255.255.0
Set ip address complete
PMC>

gateway

Шлюз по умолчанию, после сброса настроек имеет значение 192.168.1.1.

Для изменения значения используется следующая команда:

PMC> set network gateway 192.168.1.10
Set gateway complete
PMC> show network gateway
Gateway address: 192.168.1.10
PMC>

nameserver

По умолчанию адрес DNS-сервера не задан и имеет значение 0.0.0.0.

Для изменения значения используется следующая команда:

PMC> set network nameserver 192.168.1.1
Set nameserver complete
PMC>

Для просмотра значения:

PMC> show network nameserver
DNS address: 192.168.1.1
PMC>

vlan

По умолчанию VLAN ID установлен в значение 0.

При этом устройство получает все пакеты и при отправлении не использует VLAN tag.

Если значение vlan установлено в ненулевое значение, все пакеты, приходящие с тегом, отличным от установленного, или без тэга, фильтруются.

При отправке в ethernet-заголовок добавляется установленный tag.

Для изменения значения используется следующая команда:

PMC> set network vlan 12
Set vlan complete
PMC> show network vlan
VLAN id: 12
PMC>

arp

Arp-таблица устройства по умолчанию пустая. При общении с другими узлами сети в неё добавляются динамические записи, которые имеют небольшое время жизни и после перезапуска всегда сбрасываются.

Есть возможность задать статические записи с парами ipaddr/hwaddr. Если IP-адрес назначения присутствует в таблице, при отправке пакета устройство не делает arp-запрос, а сразу подставляет в ethernet-заголовок MAC-адрес из таблицы.

Для добавления статических arp-записей используется команда следующего формата:

set network arp <ip addr> <hw addr>

Для удаления:

delete network arp [ip addr]

При выполнении delete без указания адреса удаляются все записи.

Пример команд:

PMC> set network arp 192.168.1.55 34:67:8A:4F:91:55
PMC> show network arp
Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
192.168.1.65    34:67:8A:4F:91:43       static
192.168.1.55    34:67:8A:4F:91:55       static
PMC> delete network arp 192.168.1.65
PMC> show network arp
Address         HWaddress               Flags
192.168.1.80    34:67:8A:4F:91:10       static
192.168.1.55    34:67:8A:4F:91:55       static
PMC> delete network arp             
PMC> show network arp
Address         HWaddress               Flags
PMC>

ssh-port

Порт для входящих подключений PMC SSH-сервера. По умолчанию имеет значение 22.

Для изменения значения используется следующая команда:

PMC> set network ssh-port 4001
Set ssh-port complete
PMC> show network ssh-port
SSH server port: 4001
PMC>

rule

Правила доступа к MGMT-порту. Позволяет составлять белые и черные списки IP-адресов для доступа к PMC.

Добавление и удаление правил возможно только в режиме конфигурирования. Правила применяются во время выхода из режима конфигурирования по команде exit.

Примеры добавления правил:

PMC> set network rule allow 192.168.1.1 192.168.1.20
Access rule added successfully
PMC> set network rule drop 192.168.1.5 192.168.1.10
Access rule added successfully

Просмотр правил:

PMC> show network rule
Access rules:
------------------------------------
Type: ip range
Start address: 192.168.1.1
End address: 192.168.1.20
Access: Allow
------------------------------------
Type: ip range
Start address: 192.168.1.5
End address: 192.168.1.10
Access: Drop
------------------------------------
PMC>

Удаление правил:

PMC> delete network rule 192.168.1.1 192.168.1.20
Access rule deleted successfully
PMC>

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 861
Последнее обновление: 28 ноя, 2024
Ревизия: 3
Просмотры: 4907
Комментарии: 0
Теги