Виртуальные интерфейсы удалённого доступа
VTY — VirtualTeletYpe, виртуальный интерфейс, который обеспечивает удаленный доступ к устройству.
В CLI маршрутизатора EcoRouter консольный порт обозначается как специализированная линия VTY «con 0». Для ее настройки используется команда конфигурационного режима line console 0.
EcoRouterOS поддерживает до 872 одновременных сеансов по протоколам Telnet и SSH через менеджмент-порт и линейные порты, называемых виртуальными линиями (VTY) и нумеруемых с 0 по 871.
Для настройки доступа по линейным портам используется команда конфигурационного режима line vty <NUM | RANGE>, где NUM — это номер конкретной линии, RANGE — диапазон номеров линий (значения указываются через пробел), к которым будут применены дальнейшие настройки. Команда переводит пользователя в режим конфигурирования виртуальных линий. Дальнейшие настройки будут использоваться как для Telnet, так и для SSH-сеансов.
Таким образом, команда line vty 0 871 указывает маршрутизатору, что следующие за ней настройки будут применены ко всем 872 виртуальным линиям, а команда line vty 7 служит для настройки 7 линии.
В режиме конфигурирования консоли и виртуальных линий доступны команды, приведённые в таблице ниже.
Таблица — Команды режима конфигурирования консоли
| Команда | Описание |
|---|---|
exec-timeout <0-35791> <0-2147483> | Время ожидания. Если за указанный интервал времени в данной сессии на данной виртуальной линии (консоли) не будет произведено никаких действий, система автоматически завершит сеанс с сообщением типа “User is logged out by timeout” или “Vty connection is timed out”. Для возобновления сеанса пользователю необходимо будет снова ввести свой логин и пароль. Сначала указывается количество минут, потом, через пробел, количество секунд при необходимости. При значении 0 маршрутизатор не будет отключать пользователей от соответствующей линии никогда. Значение по умолчанию — 10 минут |
history max <0-2147483647> | Количество команд, которое будет сохраняться в буфере команд. Буфер доступен по нажатию клавиши стрелка вверх «↑». По умолчанию значение равно максимально возможному |
Для просмотра информации о подключённых пользователях используется команда административного режима show users connected (данная команда доступна только для пользователей, которым назначена роль admin).
Пример вывода информации о подключённых пользователях:
ecorouter#show users connected
Line User Logged Location PID
0 con 0 admin 00:00:03 ttyS0 1701
130 vty 0 admin 00:14:08 pts/0 1506
131 vty 1 admin 00:00:18 pts/1 1685В выводе команды присутствуют следующие столбцы:
- Line — названия линий,
- User — имя пользователя, осуществившего вход в систему,
- Logged — сколько времени прошло с момента подключения,
- Location — внутренние обозначения линий,
- PID — номер процесса.
