|
Общие положения
UserGate NGFW поддерживает интерфейс командной строки, CLI (Command Line Interface). С помощью CLI администратор может выполнять команды диагностики и мониторинга, производить настройку устройства, а также перезагружать или выключать устройство. CLI полезно использовать для диагностики сетевых проблем, или в случае, когда доступ к веб-консоли утерян, например некорректно указан IP-адрес интерфейса или ошибочно установлены параметры контроля доступа для зоны, запрещающие подключение к веб-интерфейсу. Подключение к интерфейсу командной строкиК интерфейсу командной строки можно подключиться с помощью стандартных портов для монитора и клавиатуры (при наличии таких портов на оборудовании NGFW), с помощью эмулятора терминала через консольный порт, или с помощью протокола SSH по сети. ПримечаниеЕсли устройство не прошло первоначальную инициализацию, то для доступа к CLI необходимо использовать в качестве имени пользователя Admin, в качестве пароля — usergate.
Для подключения к CLI с помощью монитора и клавиатуры: 1. Подключите монитор к разъему VGA (HDMI), клавиатуру к разъему USB. 2. Войдите в CLI, используя имя и пароль пользователя с правами «Full administrator» (по умолчанию — Admin). Для подключения к CLI через консольный порт: 1. Подключите компьютер к NGFW с помощью кабеля для консольного порта. 2. Запустите программу-эмулятор терминала, например Putty для ОС Windows или minicom для ОС Linux. Установите подключение через последовательный порт, указав параметры подключения: 115200 8 n 1. 3. Войдите в CLI, используя имя и пароль пользователя с правами «Full administrator» (по умолчанию — Admin). Для подключения к CLI по сети с помощью протокола SSH: 1. Разрешите доступ для протокола CLI по SSH в настройках зоны, к которой вы собираетесь подключаться для управления с помощью CLI (доступ по порту TCP 2200). Подробнее о настройках зоны в CLI — в разделе «Зоны». 2. Запустите на компьютере SSH-терминал, например SSH для ОС Linux или Putty для ОС Windows. Укажите IP-адрес NGFW, порт для подключения (2200), имя пользователя с правами «Full administrator» (по умолчанию — Admin). Пример команды подключения для ОС Linux: ssh Admin@<IP_NGFW> -p 2200 3. Войдите в CLI, используя пароль пользователя, указанного на предыдущем шаге. В версии 7.4.0 и выше для подключения к CLI по SSH поддерживаются следующие алгоритмы:
Режимы работы интерфейса командной строкиCLI имеет два режима работы — режим диагностики и мониторинга, и режим конфигурации. После успешной авторизации в CLI вы попадаете в режим диагностики и мониторинга. В режиме диагностики и мониторинга доступны команды:
Приглашение командной строки в режиме диагностики и мониторинга имеет следующий вид:
Настройка устройства производится в режиме конфигурации. Для перехода в режим конфигурации используйте команду:
После перехода в режим конфигурации приглашение командной строки будет выглядеть следующим образом:
Горячие клавишиДля просмотра доступных команд, возможных параметров команды, или автодополнения ввода команды используйте клавишу «Tab». В подсказке могут использоваться следующие вспомогательные символы: «*» — обязательное поле в командах create и ряде других команд; «+» — необязательное или вариативное поле; «>» — вложенное поле, после его введения предыдущий список полей становится недоступным, появляется новый список полей, которые можно ввести. Например:
Для отмены ввода текущей команды используйте сочетание «Ctrl + C», для просмотра истории команд — «↑» или «↓». Структура командВсе команды интерфейса командной строки имеют следующую структуру:
Где: <action> — действие, которое необходимо выполнить; <level> — уровень конфигурации; <filter> — идентификатор объекта, к которому происходит обращение; <configuration_info> — значение параметров, которые необходимо применить к объекту <filter>. CLI поддерживает ввод команды в несколько строк (многострочный ввод). Для перехода на новую строку необходимо добавить «\» в конце строки. Начиная со второй строки ввод «\» необязателен. Чтобы завершить ввод необходимо ввести одну пустую строку:
|