Если устройство еще не прошло первоначальную инициализацию, в CLI доступен минимальный набор команд для настройки сетевых параметров устройства и запуска инициализации.
В режиме диагностики доступны команды, позволяющие просмотреть:
доступность сетевых ресурсов;
статистику и информацию об интерфейсах;
информацию о записях ARP;
информацию о маршрутах;
системную информацию.
Также в режиме диагностики можно выполнять мониторинг сетевого трафика и диагностику работы протоколов динамической маршрутизации.
Для просмотра текущих даты и времени на узле используется команда:
Admin@SWG> date
Для перезагрузки узла используется команда:
Admin@SWG> reboot
Для выключения узла используется команда:
Admin@SWG> shutdown
Для перехода в режим конфигурации узла используется команда:
Admin@SWG> configure
Для выхода из интерфейса CLI используется команда:
Admin@SWG> exit
|
Команда |
Описание |
|---|---|
|
dig |
Проверка записи DNS домена:
В команде можно использовать следующие параметры:
|
|
netcheck |
Проверка доступности стороннего HTTP или HTTPS-сервера. Могут быть использованы следующие параметры:
|
|
ping |
Проверка доступности определенного узла. Можно задать следующие параметры:
|
|
traceroute |
Трассировка соединения до определенного узла. Параметры команды:
|
Для отображения информации об интерфейсах используется команда:
Admin@SWG> show network interface
Для отображения статистики определенного интерфейса и информации о нем используется следующая команда:
Admin@SWG> show network interface <interface-name>
Также доступно отображение только информации или только статистики интерфейса:
Admin@SWG> show network interface <interface-name> type info
Admin@SWG> show network interface <interface-name> type statistics
Для отображения списка упорядоченных имен сетевых интерфейсов и соответствующих им физических адресов предназначена команда:
Admin@SWG> show network interface-mapping
Упорядочивание интерфейсов происходит в соответствии с номером порта в шине PCI.
Для удаления списка используется команда:
Admin@SWG> clear network interface-mapping
После перезагрузки устройства список обновится и станет доступным для отображения. Эту операцию необходимо выполнять после добавления сетевых портов в настроенное устройство.
Для просмотра информации о записях ARP используется команда:
Admin@SWG> show network arp
Для просмотра ARP-записей вы можете использовать фильтры.
|
Параметр |
Описание |
|---|---|
|
interface |
Название интерфейса SWG |
|
host |
IP-адрес устройства |
|
mac |
MAC-адрес устройства |
Admin@SWG> show network arp host <IP-address>
Admin@SWG> show network arp interface <interface-name>
Admin@SWG> show network arp mac <MAC-address>
Для удаления системной ARP-записи используется команда:
Admin@SWG> clear network arp interface <iface-name> host <ip>
Для удаления всех системных записей на заданном интерфейсе (можно указать несколько интерфейсов) используется команда:
Admin@SWG> clear network arp interfaces [ <iface-name1> <iface-name2> … ]
Для включения функции отслеживания пакетов используется команда:
Admin@SWG> show network trace
Будет отображена следующая информация: IP-адреса источника и назначения, протокол, названия входящих и исходящих интерфейсов, номера TCP/UDP портов источника и назначения.
Для выхода из режима отслеживания пакетов нажмите комбинацию клавиш Ctrl + C.
Для мониторинга трафика используется команда:
Admin@SWG> show traffic <parameters>
Параметры мониторинга трафика.
|
Параметр |
Описание |
|---|---|
|
flows |
Отображение информации о входящем и исходящем потоках. Параметры фильтрации:
|
|
connections |
Отображение информации о соединениях: протокол и его номер; время жизни записи; IP-адреса источника и назначения, порты источника и назначения; IP-адреса источника и назначения, порты источника и назначения, которые ожидаются в ответе; статус сессии (UNREPLIED или ASSURED); количество переданных и принятых пакетов и байтов; зона источника; является ли эта сессия сессией известного SWG пользователя и т. п.. Возможна фильтрация по параметрам:
|
Пример команды мониторинга трафика:
Admin@SWG> show traffic connections dest-ip 192.168.0.100 expect on
Для просмотра информации, полученной по LLDP (Link Layer Discovery Protocol) используется команда:
Admin@SWG> show lldp <parameters>
Параметры фильтрации.
|
Параметр |
Описание |
|---|---|
|
neighbors |
Список LLDP-совместимых устройств, на которых включена поддержка объявления LLDP.
|
|
statistics |
Статистика интерфейсов, в настройках которых был указан профиль LLDP.
|
Для просмотра всех маршрутов, содержащихся в маршрутизаторе по умолчанию, используется команда:
Admin@SWG> show network route <parameters>
Параметры просмотра маршрутов.
|
Параметр |
Описание |
|---|---|
|
ip |
IP-адрес, маршрут до которого необходимо отобразить |
|
connected |
Маршруты к сетям, которые подключены непосредственно к интерфейсам SWG. Данные маршруты помечены символом «С» в списке маршрутов |
|
kernel |
Отображение маршрутов, добавленных администратором; маршруты помечены символом «К» в списке маршрутов |
|
summary |
Количество активных подключений и записей FIB (Forwarding Information Base) |
|
ospf |
Отображение маршрутов, полученных с помощью протокола динамической маршрутизации OSPF. Данные маршруты помечены символом «О» в списке маршрутов |
|
bgp |
Отображение маршрутов, полученных с помощью протокола динамической маршрутизации BGP; маршруты помечены символом «В» в списке маршрутов |
|
rip |
Отображение маршрутов, полученных с помощью протокола динамической маршрутизации RIP; маршруты помечены символом «R» в списке маршрутов |
|
virtual-router |
Виртуальный маршрутизатор, маршруты которого необходимо отобразить (<vrf-name> | all) |
Диагностика и мониторинг OSPF выполняется с помощью команд, представленных ниже. Отображение информации OSPF:
Admin@SWG> show network ospf
...
Admin@SWG> show network ospf <parameter>
|
Параметр |
Описание |
|---|---|
|
virtual-router |
Виртуальный маршрутизатор, для которого необходимо отобразить общую информацию об OSPF: (<vrf-name> | all) |
|
route |
Отображение маршрутов, полученных по протоколу динамической маршрутизации OSPF |
|
database |
Отображена информация:
|
|
neighbor |
Отображение информации о соседях:
Доступно указание дополнительных параметров:
|
|
interface |
Отображение информации об интерфейсах OSPF. Дополнительно:
|
|
border-routers |
Отображение информации о пограничных маршрутизаторах |
Команда для перезапуска процесса OSPF:
Admin@SWG> clear network ospf <parameter>
|
Параметр |
Описание |
|---|---|
|
interface-name |
Название интерфейса |
|
virtual-router |
Виртуальный маршрутизатор, на котором необходимо перезапустить OSPF (<vrf-name> | all) |
|
interface |
Интерфейс, на котором необходимо перезапустить процесс OSPF (<interface-name>) |
|
neighbor |
Выбор соседей, в отношении которых будет перезапущен процесс |
Для отображения таблиц BGP-маршрутизатора:
Admin@SWG> show network bgp
...
Admin@SWG> show network bgp <parameter>
|
Параметр |
Описание |
|---|---|
|
virtual-router |
Виртуальный маршрутизатор, маршруты которого необходимо отобразить (<vrf-name> | all) |
|
ip |
IP-адрес, маршрут до которого необходимо отобразить |
|
statistics |
Отображение статистики BGP |
|
neighbors |
Отображение информации о BGP-соседях (доступно отображение информации об определенном соседе; необходимо указание IP-адреса соседа). Дополнительные параметры, доступные при указании соседа:
|
|
summary |
Просмотр краткой информации о соседях |
Для выполнения повторного запроса информации у BGP-соседей (обрыв TCP-сессии):
Admin@nodename> clear network bgp <parameter>
Параметры команды.
|
Параметр |
Описание |
|---|---|
|
ip |
IP-адрес соседа, с которым произойдет обрыв соединения для обновления информации |
|
virtual-router |
Название виртуального маршрутизатора, которому принадлежит BGP-сосед |
В случае, если на соседних устройствах поддерживается метод Route Refresh, то можно избежать полной реинициализации сессии с соседом, отправив специальное сообщение типа ROUTE REFRESH. Отправка данного сообщения позволяет обновить информацию без прерывания в маршрутизации.
Для обновления информации без обрыва сессии с соседом используется команда:
Admin@SWG> clear network bgp ip <neighbor-ip> soft in | out
Admin@SWG> clear network bgp virtual-router <vrf-name> ip <neighbor-ip> soft in | out
Для отображения информации RIP из таблицы маршрутизатора по умолчанию (адрес сети, полученный по RIP; адрес Next Hop; метрика маршрута; тэг маршрута, предназначенный для разделения внутренних и внешних маршрутов; интервал времени, по истечении которого маршрут будет признан недействительным, если информация о нем не была получена) используется команда:
Admin@SWG> show network rip
...
Admin@SWG> show network rip <parameter>
Параметры команды.
|
Параметр |
Описание |
|---|---|
|
status |
Текущий статус RIP: версия, таймеры, фильтры, распространяемые маршруты и т. п. |
|
virtual-router |
Виртуальный маршрутизатор, информацию о маршрутах RIP которого необходимо отобразить: <vrf-name> | all |
Для просмотра таблицы маршрутизации мультикаст-трафика на маршрутизаторе по умолчанию используется команда:
Admin@SWG> show network mroute
...
Admin@SWG> show network mroute <parameter>
Параметры команды.
|
Параметр |
Описание |
|---|---|
|
count |
Отображение статистики о группе и источнике |
|
virtual-router |
Выбор виртуального маршрутизатора: <vrf-name> | all |
|
summary |
Суммарная информация о каждой записи в таблице мультикаст-маршрутизации |
|
fill |
Таблица маршрутизации мультикаст-трафика. Доступно указание параметра:
|
|
ip |
Отображение записи для определенного IP-адреса; необходимо указать IP-адрес |
Мониторинг работы протокола IGMP (Internet Group Management Protocol) доступен с использованием следующей команды (указание параметров является обязательным):
Admin@SWG> show network igmp <parameters>
Параметры команды.
|
Параметр |
Описание |
|---|---|
|
virtual-router |
Выбор виртуального маршрутизатора |
|
statistics |
Статистика по сообщениям:
|
|
join |
Отображение информации о группах IGMP |
|
sources |
Отображение информации об источниках мультикаст-трафика |
|
groups |
Отображение мультикаст-групп, полученных по протоколу IGMP. Отображается следующая информация:
|
|
interface |
Отображение информации об интерфейсе, связанной с мультикаст-маршрутизацией:
Доступно указание:
|
Мониторинг работы протокола PIM (Protocol-Independent Multicast) доступен с использованием следующей команды:
Admin@SWG> show network pim <parameter>
Параметры команды.
|
Параметр |
Описание |
|---|---|
|
virtual-router |
Выбор виртуального маршрутизатора, для которого необходимо отобразить информацию |
|
vxlan-groups |
Информация о группах VXLAN, использующихся в мультивещании |
|
statistics |
Статистика протокола |
|
join |
Отображение информации о группах PIM протокола |
|
neighbor |
Информация о соседях:
|
|
next-hop |
Записи о адресах next-hop |
|
state |
Информация об известных S, G маршрутах, IIF (Incoming Interface), OIL (Outgoing Interface List) |
|
rp-info |
Отображение информации о Rendezvous Point (RP): адрес, разрешенные ASM группы с данного RP |
|
interface |
Информация об интерфейсах, настроенных для работы PIM: название и адрес интерфейса, адрес DR и т.п. Также доступно указание параметров:
|
|
group-type |
Список разрешенных групповых адресов для SSM (Source Specific Multicast) |
|
secondary |
Отображение информации об интерфейсе с указанием дополнительного IP-адреса |
Для просмотра версии ПО системы используется команда:
Admin@SWG> show system version
Для отображения информации о количестве активных TCP/UDP/ICMP сессий на системе используется команда:
Admin@SWG> show system sessions
Для отображения информации о количестве активных сессий по отдельным протоколам или временным интервалам используется команда:
Admin@SWG> show system sessions counters [ parameters ]
Очистить статистику:
Admin@SWG> clear system sessions
С помощью команд этого раздела можно просматривать события debug-логов протоколов динамической маршрутизации. Включение в debug-лог событий конкретного протокола выполняется командой debug в режиме конфигурации.
Для просмотра записей debug-лога используется команда:
Admin@SWG> show logs log routing <parameters>
Далее необходимо указать один из параметров:
|
Параметр |
Описание |
|---|---|
|
all |
Все протоколы |
|
rip |
Протокол RIP |
|
bgp |
Протокол BGP |
|
igmp |
Протокол IGMP |
|
pim |
Протокол PIM |
|
ospf |
Протокол OSPF |
|
bfd |
Протокол BFD |
|
msdp |
Протокол MSDP |
|
mroute |
Таблица мультикаст-маршрутизации mroute |
|
ssmpingd |
Инструмент тестирования мультикаст-вещания ssmpingd |
Для вывода событий debug-лога в консоль в реальном времени используется команда:
Для просмотра событий системных журналов устройства используется команда:
Admin@SWG> show logs log core <static | dynamic>
Параметры команды (static или dynamic) определяют режим отображения сообщений журналов в консоли.
В режиме конфигурации доступны команды execute (команды, которые не относятся к настройке конфигурации устройства — ping, date, traceroute и т.п.), базовые команды настройки устройства и команды настройки сети (настройка зон, интерфейсов, шлюзов и виртуальных маршрутизаторов, статических ARP-записей).
Команды имеют следующую структуру:
Admin@nodename# execute <command-name>
Список команд раздела execute.
|
Команда |
Описание |
|---|---|
|
date |
Просмотр текущих значений даты и времени на узле:
|
|
dig |
Проверка записи DNS домена:
В команде можно использовать следующие параметры:
|
|
factory-reset |
Возврат устройства в первоначальное состояние (доступно в версии 7.5.0 и выше):
Все данные и параметры будут утеряны. Версия ПО не изменится: сохранится версия, актуальная на момент запуска команды |
|
install |
Первоначальная настройка устройства.
|
|
netcheck |
Проверка доступности стороннего HTTP или HTTPS-сервера. Могут быть использованы следующие параметры:
|
|
ping |
Проверка доступности определенного узла. Можно задать следующие параметры:
|
|
reboot |
Перезагрузка устройства:
|
|
restore-mac |
Восстановление mac-адреса интерфейса:
|
|
shutdown |
Выключение устройства:
|
|
traceroute |
Трассировка соединения до определенного узла. Параметры команды:
|
На уровне settings cli настраиваются следующие параметры работы интерфейса командной строки:
вид системного приглашения (prompt) консоли CLI;
уровень детализации диагностики.
Для настройки системного приглашения консоли CLI используется команда:
Admin@SWG# set settings cli custom-prompt <new-custom-prompt>
Вы можете поменять системное приглашение в консоли CLI с установленного по умолчанию (вида: Admin@nodename#) на удобное вам.
Например, чтобы поменять вид системного приглашения на NodeAABBCC, выполните следующую команду:
Admin@SWG# set settings cli custom-prompt NodeAABBCC
NodeAABBCC#
Вернуть системное приглашение в первоначальное состояние можно с помощью команды:
Admin@SWG# set settings cli custom-prompt default
Пример использования команды:
NodeAABBCC#
NodeAABBCC# set settings cli custom-prompt default
Admin@SWG#
Чтобы задать уровень детализации диагностики используется следующая команда:
Admin@SWG# set settings cli log-level <off | error | debug | warning | info>
Вы можете установить следующие уровни детализации:
off — отключить журналирование;
error — только ошибки;
warning — ошибки и предупреждения;
info — ошибки, предупреждения и дополнительная информация;
debug — максимальная детализация.
Посмотреть текущие значения параметров работы интерфейса командной строки можно с помощью команды:
Admin@SWG# show settings cli
Для включения или отключения режима ускоренной обработки трафика используется команда:
Admin@SWG# set settings fastpath enabled <on/off>
Для просмотра настройки режима ускоренной обработки трафика используется команда:
Admin@SWG# show settings fastpath
Настройки сетевых параметров выполняются на уровне network.
Для создания зоны используется команда:
Admin@SWG# create network zone <parameter>
Параметры настройки зон.
|
Параметр |
Описание |
|---|---|
|
name |
Название зоны |
|
dos-protection-syn |
Защита зоны от сетевого флуда для протокола TCP (SYN-flood):
|
|
dos-protection-udp |
Защита зоны от сетевого флуда для протокола UDP:
|
|
dos-protection-icmp |
Защита зоны от сетевого флуда для протокола ICMP:
|
|
enabled-services |
Параметры контроля доступа зоны:
|
|
service-addresses |
Указание разрешенных IP-адресов для сервисов:
|
|
antispoof-enabled |
Включение/отключение защиты от IP-спуфинга |
|
antispoof-negate |
При antispoof-negate on адреса источников, указанные в значении ip-spoofing-networks, будут являться адресами, которые не могут быть получены на интерфейсах данной зоны. В этом случае будут отброшены пакеты с указанными IP-адресами источников |
|
geoip |
Коды GeoIP, которые используются в защите от IP-спуфинга |
|
ip-list |
Список IP-адресов, которые используются в защите от IP-спуфинга |
Для изменения параметров зоны используется команда:
Admin@nodename# set network zone <zone-name> <parameters>
Пример изменения параметров зоны:
Admin@SWG# set network zone Test_zone dos-protection-syn enabled on
Для удаления зоны или ее параметров используется команда:
Admin@nodename# delete network zone <zone-name>
Для просмотра параметров зон используется команда:
Admin@SWG# show network zone
Вы можете настроить следующие типы интерфейсов:
Для создания bond-интерфейса используется команда:
Admin@SWG# create network interface bond <parameters>
Параметры bond-интерфейса.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение интерфейса |
|
interface-name |
Необходимо ввести номер, который будет отображен в имени интерфейса (например 1, тогда название созданного интерфейса будет bond1) |
|
zone |
Зона, которой будет принадлежать бонд-интерфейс |
|
bonding |
Дополнительные параметры бонд-интерфейса:
|
|
iface-mode |
Режим назначения IP-адреса:
Статический режим устанавливается автоматически при назначении интерфейсу IP-адреса |
|
ip-addresses |
Назначение IP-адреса для интерфейса. Адрес задается в следующем виде: [ <ip_address/mask> ] или [ <ip_address/mask> <ip_address/mask> ], если необходимо назначить несколько IP-адресов (адреса перечисляются через пробел). Маска подсети задается в десятичном виде. Важно! Квадратные скобки обязательно должны быть отделены пробелами с обеих сторон
|
|
mac |
MAC-адрес интерфейса |
|
mtu |
Указание размер MTU |
|
dhcp-relay |
Настройка работы DHCP-ретранслятора на интерфейсе. Необходимо указать:
|
Для изменения параметров существующего бонд-интерфейса используется команда:
Admin@SWG# set network interface bond <bond-name>
Для удаления бонд-интерфейса или его параметров используется команда:
Admin@SWG# delete network interface bond <bond-name>
Параметры, доступные для удаления.
|
Параметр |
Описание |
|---|---|
|
ip-addresses |
Заданный IP-адрес |
|
dhcp-relay server-address |
IP-адрес сервера DHCP |
|
bonding interface |
Интерфейсы, объединенные в бонд |
Чтобы просмотреть информацию о всех бонд-интерфейсах, используйте команду:
Admin@SWG# show network interface bond
или об определенном интерфейсе:
Admin@SWG# show network interface bond <bond-name>
Для создания bridge-интерфейса используется команда:
Admin@nodename# create network interface bridge
Параметры bridge-интерфейса.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение моста |
|
interface-name |
Необходимо ввести номер, который будет отображен в имени интерфейса (например, 1, тогда название созданного интерфейса будет bridge1) |
|
zone |
Зона, которой будет принадлежать мост |
|
bridging |
Дополнительные параметры моста:
|
|
iface-mode |
Режим назначения IP-адреса:
Статический режим устанавливается автоматически при назначении интерфейсу IP-адреса |
|
ip-addresses |
Назначение интерфейсу IP-адреса. Адрес задается в следующем виде: [ <ip_address/mask> ] или [ <ip_address/mask> <ip_address/mask> ], если необходимо назначить несколько IP-адресов (адреса перечисляются через пробел). Маска подсети задается в десятичном виде. Важно! Квадратные скобки обязательно должны быть отделены пробелами с обеих сторон
|
|
mac |
MAC-адрес интерфейса |
|
mtu |
Указание размера MTU |
|
dhcp-relay |
Настройка работы DHCP-ретранслятора на интерфейсе. Необходимо указать:
|
Для изменения параметров существующего bridge-интерфейса используется команда:
Admin@SWG# set network interface bridge <bridge-name>
Для удаления bridge-интерфейса или его параметров используется команда:
Admin@SWG# delete network interface bridge <bridge-name>
Параметры, доступные для удаления.
|
Параметр |
Описание |
|---|---|
|
ip-addresses |
Заданный IP-адрес |
|
dhcp-relay server-address |
IP-адрес сервера DHCP |
Для просмотра информации о всех bridge-интерфейсах используется команда:
Admin@SWG# show network interface bridge
или об определенном интерфейсе:
Admin@SWG# show network interface bridge <bridge-name>
Для создания loopback-интерфейса используется команда:
Admin@SWG# create network interface loopback <parameters>
Параметры loopback-интерфейса.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение интерфейса |
|
interface-name |
Название интерфейса |
|
ip-addresses |
Назначение интерфейсу IP-адреса. Адрес задается в следующем виде: [ <ip_address/mask> ], маска подcети задается в десятичном виде. Важно! Квадратные скобки обязательно должны быть отделены пробелами с обеих сторон
|
|
iface-mode |
Режим назначения IP-адреса:
Статический режим устанавливается автоматически при назначении интерфейсу IP-адреса |
|
zone |
Зона, которой будет принадлежать интерфейс |
|
mac |
MAC-адрес интерфейса |
|
mtu |
Указание размера MTU |
|
dhcp-relay |
Настройка работы DHCP-ретранслятора на интерфейсе. Необходимо указать:
|
Для изменения параметров существующего интерфейса используется команда:
Admin@SWG# set network interface loopback <interface-name>
Для удаления loopback-интерфейса или его параметров используется команда:
Admin@SWG# delete network interface loopback <interface-name>
Параметры, доступные для удаления.
|
Параметр |
Описание |
|---|---|
|
ip-addresses |
Заданный IP-адрес |
|
dhcp-relay |
IP-адрес сервера DHCP |
Для просмотра информации о всех loopback-интерфейсах используется команда:
Admin@SWG# show network interface loopback
Об определенном интерфейсе:
Admin@SWG# show network interface loopback <interface-name>
Для создания интерфейса PPPoE используется команда:
Admin@SWG# create network interface pppoe
Параметры PPPoE-интерфейса.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение интерфейса PPPoE |
|
interface-name |
Необходимо ввести номер, который будет отображен в имени интерфейса (например, 1, тогда название созданного интерфейса будет ppp1) |
|
zone |
Зона, которой будет принадлежать интерфейс |
|
config |
Дополнительные параметры PPPoE интерфейса:
|
|
mtu |
Указание размера MTU. По умолчанию установлено значение 1492 байт, подходящее для стандартного размера кадра Ethernet |
Для изменения существующего интерфейса PPPoE используется команда:
Admin@SWG# set network interface pppoe <pppoe-name>
Для удаления интерфейса PPPoE используется команда:
Admin@SWG# delete network interface pppoe <pppoe-name>
Для просмотра информации о всех интерфейсах PPPoE используется команда:
Admin@SWG# show network interface pppoe
Об определенном интерфейсе:
Admin@SWG# show network interface pppoe <pppoe-name>
Для создания нового VLAN-интерфейса используется команда:
Admin@SWG# create network interface vlan <parameters>
Параметры VLAN-интерфейса.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение VLAN-интерфейса |
|
iface-type |
Тип интерфейса:
|
|
iface-mode |
Режим назначения IP-адреса:
Статический режим устанавливается автоматически при назначении интерфейсу IP-адреса |
|
tag |
Тег VLAN. Допускается создание до 4094 интерфейсов |
|
interface |
Физический интерфейс, на котором создается VLAN |
|
zone |
Зона, которой будет принадлежать интерфейс |
|
ip-addresses |
Назначение интерфейсу IP-адреса. Адрес задается в следующем виде: [ <ip_address/mask> ] или [ <ip_address/mask> <ip_address/mask> ], если необходимо назначить несколько IP-адресов (адреса перечисляются через пробел). Маска подсети задается в десятичном виде. Важно! Квадратные скобки обязательно должны быть отделены пробелами с обеих сторон
|
|
mac |
MAC-адрес интерфейса |
|
mtu |
Указание размера MTU |
|
dhcp-relay |
Настройка работы DHCP-ретранслятора на интерфейсе. Необходимо указать:
|
Для изменения параметров существующего VLAN-интерфейса используется команда:
Admin@SWG# set network interface vlan <vlan-name>
Для удаления VLAN-интерфейса или его параметров используется команда:
Admin@SWG# delete network interface vlan <vlan-name>
Параметры, доступные для удаления.
|
Параметр |
Описание |
|---|---|
|
ip-addresses |
Заданный IP-адрес |
|
dhcp-relay server-address |
IP-адрес сервера DHCP |
Для просмотра информации о всех VLAN-интерфейсах используется команда :
Admin@SWG# show network interface vlan
Об определенном интерфейсе:
Admin@SWG# show network interface vlan <vlan-name>
Сетевые адаптеры создать нельзя, но вы можете настраивать параметры сетевых адаптеров устройства с помощью следующей команды:
Admin@SWG# set network interface adapter <adapter-name>
Параметры сетевых адаптеров.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение сетевого интерфейса |
|
iface-type |
Тип интерфейса:
|
|
iface-mode |
Режим назначения IP-адреса:
Статический режим устанавливается автоматически при назначении интерфейсу IP-адреса |
|
zone |
Зона, которой будет принадлежать интерфейс |
|
ip-addresses |
Назначение интерфейсу IP-адреса. Адрес задаётся в следующем виде: [ <ip_address/mask> ] или [ <ip_address/mask> <ip_address/mask> ], если необходимо назначить несколько IP-адресов (адреса перечисляются через пробел). Маска подсети задаётся в десятичном виде. Важно! Квадратные скобки обязательно должны быть отделены пробелами с обеих сторон
|
|
mac |
MAC-адрес интерфейса |
|
mtu |
Указание размера MTU |
|
rx-ring |
Размер буфера RX ring интерфейса типа adapter |
|
tx-ring |
Размер буфера TX ring интерфейса типа adapter |
|
dhcp-relay |
Настройка работы DHCP-ретранслятора на интерфейсе. Необходимо указать:
|
Для удаления параметров адаптеров используется команда:
Admin@SWG# delete network interface adapter <adapter-name> <parameters>
Параметры, доступные для удаления.
|
Параметр |
Описание |
|---|---|
|
ip-addresses |
Заданный IP-адрес |
|
dhcp-relay server-address |
IP-адрес сервера DHCP |
Для просмотра параметров сетевых адаптеров используется команда:
Admin@SWG# show network interface adapter <adapter-name>
Для создания шлюза используется команда:
Admin@SWG# create network gateway <parameters>
Параметры шлюза.
|
Параметр |
Описание |
|---|---|
|
enabled |
Включение/отключение шлюза |
|
interface |
Интерфейс, используемый для выхода в Интернет:
|
|
virtual-router |
Виртуальный маршрутизатор, для которого настраивается шлюз |
|
ip |
IP-адрес шлюза |
|
weight |
Вес шлюза (чем больше вес, тем большая доля трафика идет через шлюз) |
|
balancing |
Включение режима балансировки — весь трафик в интернет будет распределен между шлюзами в соответствии с указанными весами |
|
default |
Использование данного шлюза в качестве шлюза по умолчанию |
Для изменения параметров шлюза используется команда:
Admin@SWG# set network gateway <gateway-name>
Для удаления шлюза используется команда:
Admin@SWG# delete network gateway <gateway-name>
Для просмотра информации о всех шлюзах используется команда:
Admin@SWG# show network gateway
Об определенном шлюзе:
Admin@SWG# show network gateway <gateway-name>
Для создания виртуального маршрутизатора используется команда:
Admin@SWG# create network virtual-router <parameters>
Параметры виртуального маршрутизатора.
|
Параметр |
Описание |
|---|---|
|
name |
Уникальное имя виртуального маршрутизатора |
|
interfaces |
Интерфейсы, которые будут использованы в виртуальном маршрутизаторе. Интерфейсы, добавленные в другие виртуальные маршрутизаторы, добавлены быть не могут; любой из интерфейсов может принадлежать только одному виртуальному маршрутизатору. В виртуальный маршрутизатор разрешается добавлять интерфейсы всех типов — физические, виртуальные (VLAN), бондинг, VPN и другие |
|
routes |
Добавление статических маршрутов.
|
Для изменения параметров виртуального маршрутизатора используется команда:
Admin@SWG# set network virtual-router <virtual-router-name>
Для удаления виртуального маршрутизатора или его параметров используется команда:
Admin@SWG# delete network virtual-router <virtual-router-name> <parameters>
Для просмотра информации о всех виртуальных маршрутизаторах используется команда:
Admin@SWG# show network virtual-router
Об определенном виртуальном маршрутизаторе:
Admin@SWG# show network virtual-router <virtual-router-name>
Для добавления статических ARP-записей используется команда:
Admin@SWG# set network arp host <IP-address> interface <interface-name> mac <MAC-address>
Параметры статических ARP-записей.
|
Параметр |
Описание |
|---|---|
|
interface |
Название интерфейса SWG |
|
host |
IP-адрес устройства |
|
mac |
MAC-адрес устройства |
Для удаления статических ARP-записей используется команда:
Admin@SWG# delete network arp host <host-ip-address> interfaces [ port1 port2 ]
Команда debug позволяет включить журналирование событий протоколов маршрутизации в режиме отладки. События записываются в debug-журнал. Их просмотр также возможен в режиме диагностики консоли CLI.
Для включения журналирования конкретного протокола маршрутизации используется команда:
Admin@SWG# debug <protocol> <parameters>
Поддерживаются следующие протоколы:
|
Параметр |
Описание |
|---|---|
|
rip |
Протокол RIP |
|
bgp |
Протокол BGP |
|
igmp |
Протокол IGMP |
|
pim |
Протокол PIM |
|
ospf |
Протокол OSPF |
|
bfd |
Протокол BFD |
|
msdp |
Протокол MSDP |
|
mroute |
Таблица мультикаст-маршрутизации mroute |
|
ssmpingd |
Инструмент тестирования мультикаст-вещания ssmpingd |