Logo

EcoRouter

EcoNAT

EcoQOE

EcoBypass

EcoSwitch

English

  • Руководство пользователя L2-Switch
  • Команды set в L2-Switch EcoSwitch Documentation / Интерфейс командной строки L2-Switch / Команды конфигурационного режима L2-Switch / Команды set в L2-Switch

    Описание

    Группа команд set позволяет задать значение параметров в разделе конфигурации.

    Режим

    Команды доступны в конфигурационном режиме.

    Вызов команды

    set <SECTION_NAME>

    Связанные команды и режимы

    Изменения конфигурации вступают в силу после выполнения команды apply.

    Изменения сохраняются в файле конфигурации после выполнения команды save.

    set

    Описание

    Группа команд set позволяет задать значение параметров в разделе конфигурации.

    Режим

    Команды доступны в конфигурационном режиме.

    Вызов команды

    set <SECTION_NAME>

    Связанные команды и режимы

    Изменения конфигурации вступают в силу после выполнения команды apply.

    Изменения сохраняются в файле конфигурации после выполнения команды save.

    set mng-if

    Описание

    Команда set mng-if позволяет настроить конфигурационные данные управляющего интерфейса Устройства. 

    Параметры управляющего интерфейса задаются в ветках:

    • mng-if addresses  настройка адреса интерфейса управления;
    • mng-if hostname  задание имени Устройства;
    • mng-if name-server  настройка списка IP-адресов серверов;
    • mng-if routes  настройка сети назначения.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if {addresses <PARAMS> | hostname <PARAMS> | name-server <PARAMS> | routes <PARAMS>}

    set mng-if addresses

    Описание

    Команда set mng-if addresses позволяет выполнить настройку адреса управляющего интерфейса

    В ветке mng-if addresses настраивается имя и параметры управляющего интерфейса. Имени управляющего интерфейса <NAME> присвоено значение по умолчанию – default. В командах следует указывать только значение имени – default.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if addresses <NAME> ip <IP-ADDRESS> prefix <NUM>

    Параметры команды

    Название

    Тип

    Описание

    ip

    IP-адрес

    IP-адрес интерфейса управления

    prefix

    Число

    Длина префикса сети. Допустимые значение от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if addresses default ip 192.168.100.202 prefix 24

    Настройка адреса управляющего интерфейса

    set mng-if hostname

    Описание

    Команда set mng-if hostname позволяет выполнить настройку имени Устройства

    В ветке mng-if hostname настраивается имя Устройства. Имени Устройства <DEVICE_NAME> присваивается соответствующее значение (например, DEVICE001).

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if hostname <DEVICE_NAME>

    Пример

    Консоль

    Комментарий

    admin# set mng-if hostname DEVICEY001

    Задание имени устройства. Допустимая длина имени от 1 до 128 знаков.

    set mng-if name-server

    Описание

    Команда set mng-if name-server позволяет выполнить настройку списка IP-адресов серверов вида A.B.C.DСписок IP-адресов серверов настраивается  в ветке конфигурационного дерева mng-if name-server.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if name-server ip <IP-ADDRESS>

    Пример

    Консоль

    Комментарий

    admin# set mng-if name-server 8.8.8.8
    set mng-if name-server 1.1.1.1

    Настраивается список IP-адресов серверов

    set mng-if routes

    Описание

    Команда set mng-if routes позволяет выполнить настройку сети назначения. 

    В ветке mng-if routes настраивается имя и параметры маршрутов управляющего интерфейса. Имени маршрутов управляющего интерфейса <NAME> присвоено значение по умолчанию – default. В командах следует указывать только значение имени – default.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if routes <NAME> destination <IP-ADDRESS> gateway <IP-ADDRESS> prefix <NUM>

    Параметры команды

    Название

    Тип

    Описание

    destination

    IP-адрес

    Адрес сети назначения вида A.B.C.D

    gateway

    IP-адрес

    IP-адрес маршрутизатора

    prefix

    Число

    Длина префикса сети. Допустимые значения от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if routes default destination 0.0.0.0 gateway 192.168.100.1 prefix 0

    Настройка сети назначения

    set tacacs

    Описание

    Команда set tacacs позволяет настроить конфигурационные данные TACACS-клиентаПараметры TACACS-клиента задаются в ветке конфигурационного дерева tacacs.

    В ветке tacacs настраиваются параметры протокола TACACS+. Для обозначения протокола TACACS+ вводится параметр tacacsplus.

    Протокол TACACS+ tacacsplus должен содержать параметры серверов TACACS+, используемых Устройством. Имени сервера TACACS+ <NAME> присваивается произвольное значение (например, TACACS_SERVER_1). В командах следует указывать только значение имени сервера.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set tacacs tacacsplus server <NAME> address <IP-ADDRESS> password-auth-protocol <PROTOCOL_TYPE> port <NUM> shared-secret <NUM> timeout <NUM>

    Параметры команды

    Название

    Тип

    Описание

    address

    IP-адрес

    Адрес сервера

    password-auth-protocol

    Строка

    Установка на сервер одной из функций ААА: аутентификация / авторизация / учет / все. Возможные для использования протоколы аутентификации:

        • PAP – протокол аутентификации, предусматривающий отправку имени пользователя и пароля на сервер удалённого доступа открытым текстом (без шифрования);

        • CHAP – протокол аутентификации с косвенным согласованием, предусматривающий алгоритмом проверки подлинности и передачу не самого пароля пользователя, а косвенных сведений о нём;

        • TACACS-login – имя пользователя в системе

    port

    Число

    Номер порта. По умолчанию 49.

    shared-secret

    Строка

    Общий ключ, известный только TACACS-клиенту и серверу в безопасном обмене данными

    timeout

    Число

    Количество секунд, в течение которых устройство будет ждать ответа от каждого сервера TACACS+, прежде чем пытаться использовать другой сервер.

    По умолчанию 5. Диапазон допустимых значений от 1 до 300.

    Пример

    Консоль

    Комментарий

    admin# set tacacs tacacsplus server TACACS_SERVER_1 
    set tacacs tacacsplus server TACACS_SERVER_1 address 192.168.100.100
    set tacacs tacacsplus server TACACS_SERVER_1 password-auth-protocol TACACS-login
    set tacacs tacacsplus server TACACS_SERVER_1 port 1234
    set tacacs tacacsplus server TACACS_SERVER_1 shared-secret 12345
    set tacacs tacacsplus server TACACS_SERVER_1 timeout 10

    Настройка протокола TACACS+

    set lag

    Описание

    Агрегирование каналов LAG (link aggregation) – технология, которая позволяет объединить несколько физических каналов в один логический. Такое объединение позволяет увеличивать пропускную способность и надежность канала.

    Команда set lag позволяет настроить агрегирования каналов LAG. Параметры LAG задаются в ветке конфигурационного дерева lag.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set lag label <NAME> lacp [active | passive] [disable | enable] [rate <fast | slow>] [members port <PORT_NAME>] [system-id <DEVICE_ID>] [system-priority <DEVICE_ID>]

    Параметры команды

    Название

    Тип

    Описание

    label
    Строка

    Oбозначения списка настроек LAG. В списке настроек label настраиваются имя и параметры LAG. Имени LAG <NAME> присваивается произвольное значение (например, LAG-1). В командах следует указывать только значение имени Параметры:

    • lacp – протокол LACP используемый для управления агрегированным каналом. Настройки функционирования LACP:
      • enable – включение LACP. По умолчанию состояние работы LACP active;
      • rate – периодичность отправки реакции LACP на работоспособность агрегированного канала:
        • fast – отправки реакции LACP каждую секунду. По умолчанию реакции всегда fast;
        • slow – отправки реакции LACP каждые 30 секунд;
    • members – список портов для данного label. Имени порта <NAME> присваивается произвольное значение (например, р1-1). В командах следует указывать только значение имени порта:
      • priority – приоритет порта. Чем больше значение, тем выше приоритет. Правила применяются в порядке убывания приоритета. По умолчанию 32768. Диапазон возможных значений от 1 до 65535;
      • state – статус работы порта. Порты из данного списка могут иметь два статуса:
        • up – включен;
        • down – выключен. По умолчанию все порты down
    system-id
    ЧислоИдентификатор Устройства, участвующего в группе агрегации каналов. По умолчанию 1. Диапазон допустимых значений от 1 и более.
    system-priority
    СтрокаПредпочтительное Устройство, участвующее в группе агрегации каналов. По умолчанию 32768.

    Пример

    Консоль

    Комментарий

    admin# set lag label <LAG_NAME> members p1-1
    set lag label <LAG_NAME> members p1-1 priority <INT>
    set lag label <LAG_NAME> members p1-2
    set lag label <LAG_NAME> members p1-2 priority <INT>
    set lag label <LAG_NAME> members p1-3
    set lag label <LAG_NAME> members p1-3 priority <INT>
    set lag label <LAG_NAME> lacp enable
    set lag label <LAG_NAME> lacp active
    set lag label <LAG_NAME> rate fast
    set lag system-id <INT>
    set lag system-priority <INT>

    Настройка агрегирования каналов LAG

    set logger

    Описание

    Функция системного журналирования ("логи" или логирование) – это основной источник информации о работе системы и ошибках.

    Команда set logger позволяет настроить конфигурационные данные логирования. Параметры логирования настраиваются в ветке конфигурационного дерева logger.

    Для обозначения списка настроек логирования вводится параметр – logging-settings.

    В списке настроек логирования logging-settings настраиваются уровни логирования и список серверов логирования.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set logger logging-settings log-level <LOG_MESSAGE> servers <IP-ADDRESS> port <NUM> protocol <PROTOCOL_TYPE>

    Параметры команды

    Название

    Тип

    Описание

    log-level

    Строка

    Уровень логирования. Варианты сообщений для записи в журнал операций:

    • none – сообщение не принадлежит никакому уровню;

    • emerg – использовать устройство невозможно (авария);

    • alert – для решения проблемы необходимо срочно предпринять какие-либо действия;

    • critical – произошла критическая ошибка;

    • error – произошла ошибка;

    • warning – произошла значительная ошибка, на которую следует обратить внимание;

    • notice – произошло значительное, но обычное событие;

    • info – была выполнена незначительная, обычная операция;

    • debug – сообщения, формируемые в процессе отладки.

    По умолчанию установлено сообщение error.

    servers

    IP-адрес

    Серверы логирования. Именем сервера логирования <NAME> является <IP-адрес сервера>. Параметры серверов логирования:

    • port – номер порта. По умолчанию 514;

    • protocol – наименование используемого протокола:

      • TCP – отправка журналов по протоколу TCP;

      • UDP – отправка журналов по протоколу UDP. По умолчанию установлен протокол UDP;

      • RELP-OVER-TCP – отправка логов по протоколу TCP в формате RELP.

    • status – статусы используемого протокола:
      • active – активный протокол;
      • inactive – неактивный протокол. По умолчанию установлен статус inactive.

    Пример

    Консоль

    Комментарий

    admin# set logger logging-settings log-level error servers 192.168.200.200 port 4567 protocol udp

    Настройка логирования

    set ntp

    Описание

    NTP синхронизирует время на устройствах сети относительно UTC (Coordinated Universal Time) для настройки сервисов безопасности и логирования. Параметры NTP задаются в ветках конфигурационного дерева:

    • ntp common – общие настройки,
    • ntp server – настройки сервера.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp {common <PARAMS> | server <PARAMS>}

    set ntp common

    Описание

    Команда set ntp common  позволяет выполнить общую настройку NTP. В ветке для общей настройки ntp common задаются названия временных зон и IP-адрес loopback-интерфейса маршрутизатора.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp common timezone <Continent>/<City> sync-settings <sync-period <NUM> samples <NUM>>

    Параметры команды

    Название

    Тип

    Описание

    timezone

    Строка

    Название временной зоны в формате <Continent>/<City>

    sync-settings

    Число

    IP-адрес loopback-интерфейса маршрутизатора. Параметры IP-адреса loopback-интерфейса маршрутизатора:

    • sync-period – период синхронизации в секундах (от 10 и более). По умолчанию 10 секунд;

    • samples – количество запрашиваемых у сервера семплов. По умолчанию 4. Допустимые значения от 1 до 8.

    Пример

    Консоль

    Комментарий

    admin# set ntp common timezone Europe/Moscow sync-settings samples 5 sync-period 20

    Общая настройка NTP

    set ntp server

    Описание

    Команда set ntp server позволяет выполнить настройку NTP-серверов. В ветке для настройки серверов ntp server задаются IP-адреса NTP-серверов.

    Именем NTP-сервера <NAME> является <IP-адрес сервера>. Параметр <prefer> позволяет указать предпочтительный NTP-сервер.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp server <IP-ADDRESS> prefer

    Пример

    Консоль

    Комментарий

    admin# set ntp server 1.1.1.1
    [edit]
    admin# set ntp server 1.1.1.1 prefer
    [edit]
    admin# set ntp server 2.2.2.2
    [edit]

    Настройка NTP-серверов

    set port

    Описание

    Команда set port позволяет настроить конфигурационные данные физического порта. Параметры физических портов задаются в ветке конфигурационного дерева port.

    Для обозначения списка настроек портов вводится параметр – label.

    В списке настроек порта label настраиваются имя и параметры портов. Имени порта <NAME> присваивается произвольное значение (например, р1-1). В командах следует указывать только значение имени порта.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set port label <NAME> description <TEXT> fec <FEC_TYPE> lane <NUM> mtu <NUM> negotiation <auto | enable | disable> number <NUM> speed <NUM>

    Параметры команды

    Название

    Тип

    Описание

    description

    Строка

    Описание порта, например, имя устройства, подключаемого к данному порту, или связанной с ним системы.  Вместо пробелов используйте "_" или "-"

    fec

    Строка

    Упреждающая коррекция ошибок FEC (Forward Error Correction). Параметры fec:

    • none – выключает функцию прямой коррекции ошибок. По умолчанию none;

    • firecode/reed-solomon – включает необходимый тип выполнения прямой коррекции ошибок.

    lane

    Число

    Номер канала трансивера. По умолчанию 1. Диапазон допустимых значений от 1 до 4. 

    mtu

    Число

    Значение MTU (Maximum Transmission Unit) для порта (в байтах). По умолчанию 9000. Диапазон допустимых значений от 64 до 10240.

    negotiation

    Строка

    Автосогласование скорости на интерфейсе. Параметры negotiation:

    • auto – автоматическое автосогласование;

    • enable – включить автосогласование;

    • disable – выключить автосогласование. По умолчанию disable.

    number

    Число

    Номер трансивера

    speed

    Число

    Пропускная способность трансивера. Возможные значения: 1G, 10G, 25G, 50G, 40G, 100G

    Пример

    Консоль

    Комментарий

    admin# set port label p1-1 description port_to_ecofilter 
    set port label p1-1 fec reed-solomon
    set port label p1-1 lane 1
    set port label p1-1 mtu 9000
    set port label p1-1 negotiation auto
    set port label p1-1 number 1
    set port label p1-1 speed 40G

    Настройка параметров физического порта

    set ecoswitch

    Описание

    L2-домен (сегмент сети) – логический участок компьютерной сети, в котором узлы могут передавать данные друг другу.

    Команда set ecoswitch позволяет настроить конфигурационные данные L2-доменов. Параметры L2-доменов задаются в ветках конфигурационного дерева:

    • set ecoswitch aging-time – настройка времени сохранения записи в таблице MAC-адресов;
    • set ecoswitch l2-domain – настройка изолированного сегмента сети.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecoswitch {aging-time <PARAMS> | l2-domain <PARAMS>}

    set ecoswitch aging-time

    Описание

    Команда set ecoswitch aging-time позволяет выполнить настройку времени сохранения записи в таблице MAC-адресов

    В ветке ecoswitch aging-time задается время в секундах. 

    После записи MAC-адреса в таблицу Устройство начинает отсчитывать указанное в данном параметре время. Если нет активности, то запись удаляется. 

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecoswitch aging-time <NUM>

    Пример

    Консоль

    Комментарий

    admin# set ecoswitch aging-time 20

    Настройка время сохранения записи в таблице MAC-адресов. По умолчанию 300. Допустимые значения от 1 и более.

    set ecoswitch l2-domain

    Описание

    Команда set ecoswitch l2-domain позволяет выполнить настройку изолированного сегмента сети. Параметры изолированного сегмента сети задаются в ветке конфигурационного дерева ecoswitch l2-domain.

    Имени изолированного сегмента сети <NAME> присваивается произвольное значение (например, L2DOMAIN-1).

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecoswitch l2-domaine <NAME> id <NUM>
    set ecoswitch l2-domaine <NAME> [lag-tagged <LAG_NAME>] [lag-untagged <LAG_NAME>] [tagged <PORT_NAME>] [untagged <PORT_NAME>]
    set ecoswitch l2-domaine <NAME> [qos <NAME> [match <CONDITIONS>] {cbs <NUM>} {cir <NUM>} {pbs <NUM>} {pir <NUM>}]
    set ecoswitch l2-domaine <NAME> [stp {enable | priority}]

    Параметры команды

    Название

    Тип

    Описание

    id
    ЧислоVLAN-тег изолированной подсети l2-domain. Допустимые значения от 1 до 4094.
    lag-tagged 
    СтрокаИмя канала LAG (например, LAG-1) для работы с тегированным трафиком
    lag-untagged 
    СтрокаИмя канала LAG (например, LAG-2) для работы с не тегированным трафиком
    qos
    Строка

    Ограничение движения трафика по скорости. Имени списка настроек qos <NAME> присваивается произвольное значение (например, QOS-1). Параметры qos:

    • cbs – заявленный размер пакета (единица измерения – кбит);
    • cir – согласованная скорость передачи данных (единица измерения – кбит);
    • match – условия ограничения скорости с заданным набором критериев. Возможные значения match:
      • ipv4-dst – IPv4-адрес назначения в одном из форматов:
        • ipv4ipv4-address,
        • ipv4-address/prefixlen,
        • ipv4-address/netmask-in-dotted-quad-notation,
      • ipv4-src – IPv4-адрес источника в одном из форматов:
        • ipv4-address,
        • ipv4-address/prefixlen,
        • ipv4-address/netmask-in-dotted-quad-notation,
      • ipv6-dst – IPv6-адрес назначения в одном из форматов:
        • IPv6 address,
        • IPv6 address/prefixlen,
        • IPv6 address/netmask in dotted quad notation,
      • ipv6-src – IPv6-адрес источника в одном из форматов:
        • IPv6 address
        • IPv6 address/prefixlen
        • IPv6 address/netmask in dotted quad notation,
      • mac-dst – MAC-адрес назначения в одном из форматов:
        • 00:1a:01:00:00:01,
        • 00:1a:01:00:00:01/ff:ff:ff:00:0f:00,
      • mac-src – MAC-адрес источника в одном из форматов:
        • 00:1a:01:00:00:01,
        • 00:1a:01:00:00:01/ff:ff:ff:00:0f:00,
      • packet-type – Ethertype в 16-ричном формате (0x0800) или название (ipv4, ipv6, arp...),
      • <enter> – выполнить эту команду;
    • pbs – пиковый размер пакета (единица измерения – кбит);
    • pir – пиковая скорость передачи информации (единица измерения – кбит).

    ВНИМАНИЕ! Размеры параметров cbs, cir, pbs, pir устанавливается с учетом физических ограничений проводов.

    stp
    Строка

    Протокол остовного дерева STP: Алгоритм остовного дерева позволяет по мере необходимости автоматически отключать передачу через мост в отдельных портах (блокировать порты Устройства), чтобы предотвратить зацикливание в топологии маршрутов пересылки пакетов.

    • enable – включить STP;
    • priority – приоритет правила. Чем меньше значение, тем выше приоритет. Правила применяются в порядке убывания приоритета
    tagged
    Строка

    Имя порта (например, p1-1) для работы с тегированным трафиком

    untagged 
    СтрокаИмя порта (например, p1-2) для работы с не тегированным трафиком

    Пример

    Консоль

    Комментарий

    admin# set ecoswitch l2-domain L2DOMAIN-1 id 100
    admin# set ecoswitch l2-domain L2DOMAIN-1 lag-tagged LAG-1 lag-untagged LAG-2
    admin# set ecoswitch l2-domain L2DOMAIN-1 qos QOS-1 match packet-type ipv4
    admin# set ecoswitch l2-domain L2DOMAIN-1 qos QOS-1 cbs 16 cir 125 pbs 16 pir 125
    admin# set ecoswitch l2-domain L2DOMAIN-1 stp enable
    admin# set ecoswitch l2-domain L2DOMAIN-1 tagged p1-1 untagged p1-2

    Настройка изолированного сегмента сети L2-domain