Eltex MES2428 [12/139] Интерфейс командной строки cli

Eltex MES2428 [12/139] Интерфейс командной строки cli
Ethernet-коммутаторы серий MES24хх, MES14хх
12
1.2.7 Функции управления коммутатором
Таблица 7 Основные функции управления коммутаторами
Загрузка и выгрузка
файла настройки
Параметры устройств сохраняются в файле настройки, который содержит дан-
ные конфигурации как всей системы в целом, так и определенного порта уст-
ройства.
Протокол TFTP (Trivial
File Transfer Protocol)
Протокол TFTP используется для операций записи и чтения файлов. Протокол
основан на транспортном протоколе UDP.
Устройства поддерживают загрузку и передачу по данному протоколу файлов
настройки и образов программного обеспечения.
Протокол SNMP
Протокол SNMP используется для мониторинга и управления сетевым устрой-
ством. Для управления доступом к системе определяется список записей со-
общества, каждая из которых содержит привилегии доступа.
Интерфейс
командной строки
(CLI)
Управление коммутаторами посредством CLI осуществляется локально через
последовательный порт RS-232, либо удаленно через Telnet. Интерфейс ко-
мандной строки консоли (CLI) является промышленным стандартом. Интерпре-
татор CLI предоставляет список команд и ключевых слов для помощи пользова-
телю и сокращению объема вводимых данных.
Syslog
Syslog протокол, обеспечивающий передачу сообщений о происходящих в
системе событиях, а также уведомлений об ошибках удаленным серверам.
SNTP
(Simple Network Time
Protocol)
Протокол SNTP протокол синхронизации времени сети, гарантирует точность
синхронизации времени сетевого устройства с сервером до миллисекунды.
Traceroute
Traceroute служебная функция, предназначенная для определения маршру-
тов передачи данных в IP-сетях.
Управление
контролируемым
доступом – уровни
привилегий
Администратор может определить уровни привилегий доступа для пользова-
телей устройства и характеристики для каждого уровня привилегий (только для
чтения – 1 уровень, полный доступ – 15 уровень).
Блокировка
интерфейса
управления
Коммутатор способен устанавливать запрет доступа к каждому интерфейсу
управления (SNMP, CLI). Запрет может быть установлен отдельно для каждого
типа доступа:
Telnet (CLI over Telnet Session)
SNMP
SSH
Локальная
аутентификация
Для локальной аутентификации поддерживается хранение паролей в базе дан-
ных коммутатора.
Фильтрация IP-
адресов для SNMP
Доступ по SNMP разрешается для определенных IP-адресов, являющихся чле-
нами SNMP-сообщества.
Клиент RADIUS
Протокол RADIUS используется для аутентификации, авторизации и учета. Сер-
вер RADIUS использует базу данных пользователей, которая содержит данные
проверки подлинности для каждого пользователя. Коммутаторы содержат
клиентскую часть протокола RADIUS.
TACACS+
(Terminal Access
Controller Access
Control System)
Устройство предоставляет поддержку проверки подлинности клиентов посред-
ством протокола TACACS+. Протокол TACACS+ обеспечивает централизованную
систему безопасности для проверки пользователей, получающих доступ к уст-
ройству, а также централизованную систему управления при соблюдении со-
вместимости с RADIUS и другими процессами проверки подлинности.

Содержание