Виртуальные интерфейсы удалённого доступа
VTY — VirtualTeletYpe, виртуальный интерфейс, который обеспечивает удаленный доступ к устройству.
В CLI маршрутизатора EcoRouter консольный порт обозначается как специализированная линия VTY «con 0». Для ее настройки используется команда конфигурационного режима line console 0
.
EcoRouterOS поддерживает до 872 одновременных сеансов по протоколам Telnet и SSH через менеджмент-порт и линейные порты, называемых виртуальными линиями (VTY) и нумеруемых с 0 по 871.
Для настройки доступа по линейным портам используется команда конфигурационного режима line vty <NUM | RANGE>
, где NUM — это номер конкретной линии, RANGE — диапазон номеров линий (значения указываются через пробел), к которым будут применены дальнейшие настройки. Команда переводит пользователя в режим конфигурирования виртуальных линий. Дальнейшие настройки будут использоваться как для Telnet, так и для SSH-сеансов.
Таким образом, команда line vty 0 871 указывает маршрутизатору, что следующие за ней настройки будут применены ко всем 872 виртуальным линиям, а команда line vty 7 служит для настройки 7 линии.
В режиме конфигурирования консоли и виртуальных линий доступны команды, приведённые в таблице ниже.
Таблица — Команды режима конфигурирования консоли
Команда | Описание |
---|---|
exec-timeout <0-35791> <0-2147483> | Время ожидания. Если за указанный интервал времени в данной сессии на данной виртуальной линии (консоли) не будет произведено никаких действий, система автоматически завершит сеанс с сообщением типа “User is logged out by timeout” или “Vty connection is timed out”. Для возобновления сеанса пользователю необходимо будет снова ввести свой логин и пароль. Сначала указывается количество минут, потом, через пробел, количество секунд при необходимости. При значении 0 маршрутизатор не будет отключать пользователей от соответствующей линии никогда. Значение по умолчанию — 10 минут |
history max <0-2147483647> | Количество команд, которое будет сохраняться в буфере команд. Буфер доступен по нажатию клавиши стрелка вверх «↑». По умолчанию значение равно максимально возможному |
Для просмотра информации о подключённых пользователях используется команда административного режима show users connected
(данная команда доступна только для пользователей, которым назначена роль admin).
Пример вывода информации о подключённых пользователях:
ecorouter#show users connected
Line User Logged Location PID
0 con 0 admin 00:00:03 ttyS0 1701
130 vty 0 admin 00:14:08 pts/0 1506
131 vty 1 admin 00:00:18 pts/1 1685
В выводе команды присутствуют следующие столбцы:
- Line — названия линий,
- User — имя пользователя, осуществившего вход в систему,
- Logged — сколько времени прошло с момента подключения,
- Location — внутренние обозначения линий,
- PID — номер процесса.