Для перехода в режим конфигурации используется команда:
Admin@nodename> configure
После перехода в режим конфигурации командная строка будет выглядеть следующим образом:
Admin@nodename#
Для просмотра подсказки о текущих возможных значениях или для автодополнения команд необходимо нажать клавишу Tab. В подсказке могут использоваться следующие вспомогательные символы:
* — обязательное поле в командах create и ряде других команд;
+ — необязательное/вариативное поле;
> — вложенное поле, после его введения предыдущий список полей становится недоступным, появляется новый список полей, которые можно ввести.
Например:
Admin/system@nodename# set network zone Trusted
* name Name
+ antispoof-enable Enable/Disable IP spoofing protection
+ antispoof-negate Enable/Disable Negate ip-spoof addresses
+ description Description
+ enabled-services Services list to enable
+ geoip IP spoofing protection by geo IP code
+ ip-list IP spoofing protection by IP list
> dos-protection-icmp Confugure DoS protection per IP for ICMP packets
> dos-protection-syn Confugure DoS protection per IP for SYN packets
> dos-protection-udp Confugure DoS protection per IP for UDP packets
> service-addresses Access control service addresses
Команды интерфейса командной строки имеют следующую структуру:
<action> <level> <filter> <configuration_info>
где:
<action> — действие, которое необходимо выполнить.
<level> — уровень конфигурации; уровни соответствуют разделам веб-интерфейса LogAn.
<filter> — идентификатор объекта, к которому происходит обращение.
<configuration_info> — значение параметров, которые необходимо применить к объекту <filter>.
|
Наименование |
Описание |
|---|---|
|
<action> |
В режиме конфигурации доступны следующие действия:
Например, для просмотра информации о всех интерфейсах необходимо выполнить команду: Admin@nodename# show network interface
С использованием следующей команды производится переход на уровень network interface. Текущий уровень будет отображён под командной строкой:
После перехода на уровень network interface для отображения всех интерфейсов используется команда show без указания уровня:
Для возвращения c уровня network interface обратно на общий уровень режима конфигурации необходимо набрать команду end:
|
|
<level> |
Уровни в командной строке повторяют веб-интерфейс системной консоли LogAn:
|
|
<filter> |
Идентификатор объекта, к которому происходит обращение. Идентификация происходит по имени объекта. Если имеются объекты с одинаковыми именами или удобнее идентифицировать объект по другому параметру, то используются круглые скобки, в которых необходимо указать <configuration_info>. В результате будет найден объект, для которого совпали все поля, указанные в круглых скобках. |
|
<configuration_info> |
Набор пар: параметр-аргумент. Параметр — имя поля, для которого нужно установить аргумент. Аргумент может быть одиночным или множественным. Одиночный аргумент — значение, соответствующее параметру. Если строка содержит пробелы, то необходимо использовать кавычки. Например, необходимо создать профиль аутентификации с именем New profile:
Множественные аргументы используются для установки множества значений какого-либо параметра; записываются в квадратных скобках и разделяются пробелами. Например, необходимо создать список IP-адресов в библиотеке элементов и добавить в него два IP-адреса 10.10.0.1 и 10.10.0.2: Admin@nodename# create libraries ip-list name testlist ips [ 10.10.0.1 10.10.0.2 ]
Важно! Квадратные скобки должны быть отделены пробелами с обеих сторон. |
Команды имеет следующую структуру:
Admin@nodename# execute <command-name>
Доступны следующие команды:
|
Параметр |
Описание |
|---|---|
|
traceroute |
Трассировка соединения до определённого хоста. Доступны параметры:
|
|
termination |
Закрытие сессий администраторов. Подробнее читайте в разделе Управление сессиями администраторов. |
|
ping |
Выполнение ping определенного хоста. Можно задать следующие параметры:
|
|
reboot |
Перезагрузка устройства. |
|
date |
Просмотр текущих даты и времени на сервере. |
|
shutdown |
Выключение устройства. |
|
netcheck |
Проверка доступности стороннего HTTP/HTTPS-сервера. Могут быть использованы следующие параметры:
|
|
dig |
Проверка записи DNS домена.
|
|
license |
Команда регистрации продукта имеет следующую структуру: Admin@nodename# execute license activate <pin-code>
Укажите код активации продукта вместо <pin-code>. |
Часть представленных выше команд также доступны в режиме диагностики и мониторинга. Для их выполнения используется команда:
Admin@nodename> <command-name>