
Шпаргалка по CLI коммутаторов Eltex MES23xx / MES33xx / MES53xx (ПО 4.0.4)
Это краткое руководство по основным командам командной строки. Все команды проверены на firmware 4.0.4 и разбиты на логические блоки для быстрого поиска. Объяснения даны простым языком, без излишнего технического жаргона.
🔑 1. Как понимать приглашение командной строки
switch> — режим пользователя (можно только смотреть статус).
switch# — привилегированный режим (доступны диагностика и сохранение).
switch(config)# — режим глобальной настройки (здесь меняются параметры устройства).
switch(config-if)# — режим настройки конкретного порта или VLAN.
Переход между режимами: введите enable (для #), configure (для config), exit (на шаг назад), end или Ctrl+Z (сразу в #).
💾 2. Сохранение и перезагрузка
| Команда |
Что делает (простыми словами) |
write или copy running-config startup-config |
Сохраняет текущие настройки в энергонезависимую память. Если не выполнить, после перезагрузки всё вернётся как было. |
show running-config |
Показывает активные настройки (то, что работает прямо сейчас). |
show startup-config |
Показывает сохранённые настройки (то, что загрузится после перезагрузки). |
reload |
Перезагружает коммутатор. Коммутатор спросит подтверждение (введите y). |
reload in 5 |
Отложенная перезагрузка через 5 минут. Отменить можно командой reload cancel. |
👤 3. Пользователи и пароли
| Команда |
Что делает |
username admin password ваш_пароль privilege 15 |
Создаёт или меняет пароль администратора. Уровень 15 = полный доступ. |
username оператор password pass privilege 1 |
Создаёт пользователя только для просмотра (уровень 1). Настроить ничего не сможет. |
passwords complexity enable |
Включает требования к сложности пароля (буквы, цифры, длина). |
aaa authentication login default local |
Заставляет коммутатор проверять пароль по своей внутренней базе, а не пустому доступу. |
🌐 4. VLAN и настройка портов
| Команда |
Что делает |
vlan database → vlan 10,20,30 |
Создаёт виртуальные сети (VLAN). После ввода exit они появятся в системе. |
interface vlan 10 → name Office |
Даёт VLAN понятное имя (опционально, но удобно). |
interface tengigabitethernet 1/0/1 |
Входит в настройку конкретного порта (замените на ваш номер). |
switchport mode access + switchport access vlan 10 |
Порт станет "розеткой" для одного устройства и добавит его в VLAN 10. |
switchport mode trunk + switchport trunk allowed vlan add 10,20,99 |
Порт станет магистральным (пропускает несколько VLAN с тегами). Подходит для соединения коммутаторов. |
switchport mode general + switchport general allowed vlan add 10 untagged |
Гибкий режим: можно смешивать теги и нетеги на одном порту. |
no shutdown |
Включает порт, если он был выключен административно. |
shutdown |
Программно отключает порт (кабель может быть вставлен, но трафика не будет). |
📍 5. IP-адресация и шлюзы
| Команда |
Что делает |
interface vlan 1 → ip address 192.168.1.10/24 |
Назначает коммутатору IP-адрес для управления по сети. |
ip default-gateway 192.168.1.1 |
Указывает шлюз по умолчанию. Без него коммутатор не ответит из других подсетей. |
interface vlan 1 → ip address dhcp |
Включает автоматическое получение IP от DHCP-сервера. |
🛡️ 6. Безопасность и ACL
| Команда |
Что делает |
ip access-list extended RULE1 |
Создаёт список правил фильтрации трафика. |
permit tcp any any eq 80 |
Разрешает веб-трафик (HTTP) со всех источников на все порты. |
deny ip any any |
Запрещает весь остальной трафик (добавляется автоматически, если явно не разрешить). |
exit → interface te1/0/5 → service-acl input RULE1 |
Привязывает созданный список правил к конкретному порту. |
ip dhcp snooping |
Защищает от поддельных DHCP-серверов. Доверенным портам (где стоит реальный сервер) нужно добавить ip dhcp snooping trust. |
ip arp inspection |
Блокирует ARP-спуфинг (подмену MAC-адресов в локальной сети). |
📊 7. Диагностика и мониторинг
| Команда |
Что делает |
ping 192.168.1.1 |
Проверяет доступность узла по сети. |
traceroute 8.8.8.8 |
Показывает путь пакета до цели и где возникают задержки. |
show interfaces status |
Быстрая сводка: какие порты включены, какая скорость, подключён ли кабель. |
show ip interface brief |
Показывает все IP-интерфейсы и их статус (UP/DOWN). |
show mac address-table |
Таблица соответствия MAC-адресов устройств и портов коммутатора. |
show arp |
Таб ARP-записей (связка IP ↔ MAC в текущей подсети). |
test cable-diagnostics tdr interface te1/0/1 |
Проверяет медный кабель на обрыв или замыкание. Результат смотрите через show cable-diagnostics tdr. |
show logging |
Показывает последние системные события и ошибки. |
⏱️ 8. Время и SNTP
| Команда |
Что делает |
clock set 14:30:00 15 Nov 2024 |
Вручную устанавливает системное время. |
clock timezone MSK 3 |
Задаёт часовой пояс (например, Москва = UTC+3). |
sntp server 10.0.0.1 |
Указывает NTP-сервер для автоматической синхронизации времени. |
clock source sntp |
Включает использование SNTP как источника времени. |
Комментариев 0