Вы здесь

Настройка Eltex ESR: 01. первое включение, начальная установка

Настройка Eltex ESR01: первое включение, начальная установка

  • Первое включение
  • Создание Aдмина
  • Длительность бездействующей ssh-сессии
  • Назначение имени устройства
  • Настройка параметров сети
  • Настройка удаленного доступа к маршрутизатору
  • Работа с конфигурацией

Первое включение

При первом включении мы можем подключиться по консоли.
Настройка Putty:

Скорость: 115200 бит/с Биты данных: 8 бит Четность: нет Стоповые биты: 1 Управление потоком: нет

nastroyka_eltex_esr-100_01_ciscomaster.ru.jpg

Пароль по умолчанию:
admin
password

Создание Aдмина

Удалим стандартного админа, и создадим своего.

username eltadmin password my_pass privilege 15 no username admin exit commit

commit автоматически откатится через 10мин. Для закрепления необходимо дать команду confirm

Длительность бездействующей ssh-сессии

По умолчанию это 30минут, что очень раздражает.

line ssh exec-timeout 480 exit

Назначение имени устройства

hostname eltex-esr-100

Настройка параметров сети

Заводские настройки включают:

bridge 1 vlan 1 security-zone trusted ip address 192.168.1.1/24 enable exit bridge 2 vlan 2 security-zone untrusted ip address dhcp enable exit

Выставим адреса:

bridge 1 vlan 1 security-zone trusted ip address 10.59.1.1/24 enable exit bridge 2 vlan 2 security-zone untrusted ip address 194.11.15.99/29 enable exit
ip route 0.0.0.0/0 194.11.15.97

Проверка

show ip route show ip interfaces

Настройка удаленного доступа к маршрутизатору

По умолчанию выставлены следующие правила:

security zone-pair trusted self rule 10 action permit match protocol tcp match destination-port ssh enable exit rule 20 action permit match protocol icmp enable exit rule 30 action permit match protocol udp match source-port dhcp_client match destination-port dhcp_server enable exit rule 40 action permit match protocol udp match destination-port ntp enable exit exit security zone-pair untrusted self rule 1 action permit match protocol udp match source-port dhcp_server match destination-port dhcp_client enable exit exit

Т.е. разрешен удаленный доступ к маршрутизатору по протоколам Telnet или SSH из зоны «trusted».

Для разрешения SSH из untrusted для клиента 195.11.100.134:

object-group network ssh_clients ip address-range 195.11.100.134 exit security zone-pair untrusted self rule 10 action permit match protocol tcp match source-address ssh_clients match destination-port ssh enable exit exit

Работа с конфигурацией

У Eltex конфигурация различается на типы:

  1. running-config
    В соответствии с данной конфигурацией маршрутизатор функционирует в текущий момент времени.​
    running-config всегда сохраняется в энергонезависимую память, поэтому у Eltex нет команд типа write или save.
    Отображение текущего конфига:
    show running-config​
  2. candidate-config
    В процессе конфигурирования маршрутизатора все вводимые настройки попадают в candidate-config но не попадают в running-config.

    candidate-config сохраняется в энергонезависимую память после команды

    save

    Отображение конфигурации кандидата:

    show candidate-config​

    Отображение различий между running-config​ и candidate-config

    show configuration changes

    Удаление изменений, внесенных в candidate-config, но не примененных в running-config

    rollback

    Активация изменений, внесенных в candidate-config (candidate-config копируется в running-config)

    commit

    После применения изменений конфигурации (commit) запускается таймер подтверждения изменений (по умолчанию – 600 секунд).
    По истечении данного таймера running-config будет возвращен к предыдущему состоянию, т.е. подтвержденные изменения будут удалены из running-config но не будут удалены из candidate-config.​

    Вернуться назад можно и до истечения таймера:

    restore

    Подтверждение примененных изменений. Таймер подтверждения изменений останавливается и возврат к предыдущему состоянию running-config - невозможен.

    confirm

Сохраняем конфигурацию (ftp):
copy system:running-config ftp://ftpuser:pass@195.11.100.134:/temp/eltex-esr-100_17.03.2022

Сохраняем конфигурацию (Flash):
copy system:running-config flash:data/eltex-esr-100_04.05.2022

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image