При первом включении мы можем подключиться по консоли.
Настройка Putty:
Скорость: 115200 бит/с Биты данных: 8 бит Четность: нет Стоповые биты: 1 Управление потоком: нет
Пароль по умолчанию:
admin
password
Удалим стандартного админа, и создадим своего.
username eltadmin password my_pass privilege 15 no username admin exit commit
commit автоматически откатится через 10мин. Для закрепления необходимо дать команду confirm
По умолчанию это 30минут, что очень раздражает.
line ssh exec-timeout 480 exit
hostname eltex-esr-100
Заводские настройки включают:
bridge 1 vlan 1 security-zone trusted ip address 192.168.1.1/24 enable exit bridge 2 vlan 2 security-zone untrusted ip address dhcp enable exit
Выставим адреса:
bridge 1 vlan 1 security-zone trusted ip address 10.59.1.1/24 enable exit bridge 2 vlan 2 security-zone untrusted ip address 194.11.15.99/29 enable exit
ip route 0.0.0.0/0 194.11.15.97
Проверка
show ip route show ip interfaces
По умолчанию выставлены следующие правила:
security zone-pair trusted self rule 10 action permit match protocol tcp match destination-port ssh enable exit rule 20 action permit match protocol icmp enable exit rule 30 action permit match protocol udp match source-port dhcp_client match destination-port dhcp_server enable exit rule 40 action permit match protocol udp match destination-port ntp enable exit exit security zone-pair untrusted self rule 1 action permit match protocol udp match source-port dhcp_server match destination-port dhcp_client enable exit exit
Т.е. разрешен удаленный доступ к маршрутизатору по протоколам Telnet или SSH из зоны «trusted».
Для разрешения SSH из untrusted для клиента 195.11.100.134:
object-group network ssh_clients ip address-range 195.11.100.134 exit security zone-pair untrusted self rule 10 action permit match protocol tcp match source-address ssh_clients match destination-port ssh enable exit exit
У Eltex конфигурация различается на типы:
show running-config
candidate-config сохраняется в энергонезависимую память после команды
save
Отображение конфигурации кандидата:
show candidate-config
Отображение различий между running-config и candidate-config
show configuration changes
Удаление изменений, внесенных в candidate-config, но не примененных в running-config
rollback
Активация изменений, внесенных в candidate-config (candidate-config копируется в running-config)
commit
После применения изменений конфигурации (commit) запускается таймер подтверждения изменений (по умолчанию – 600 секунд).
По истечении данного таймера running-config будет возвращен к предыдущему состоянию, т.е. подтвержденные изменения будут удалены из running-config но не будут удалены из candidate-config.
Вернуться назад можно и до истечения таймера:
restore
Подтверждение примененных изменений. Таймер подтверждения изменений останавливается и возврат к предыдущему состоянию running-config - невозможен.
confirm
Сохраняем конфигурацию (ftp):
copy system:running-config ftp://ftpuser:pass@195.11.100.134:/temp/eltex-esr-100_17.03.2022
Сохраняем конфигурацию (Flash):
copy system:running-config flash:data/eltex-esr-100_04.05.2022
Добавить комментарий