2016/02/23 EdgeMAX シリーズのファームウェア v1.8.0 がリリースされました。
詳細はこちら をご覧下さい。

「コマンド > configure > system」の版間の差分

提供:EdgeOS 日本語Wiki [非公式]
ナビゲーションに移動 検索に移動
編集の要約なし
 
(同じ利用者による、間の4版が非表示)
5行目: 5行目:
== 解説 ==
== 解説 ==
{{コマンド > configure > 設定要素 > 解説定型句|system}}
{{コマンド > configure > 設定要素 > 解説定型句|system}}
== よく使いそうなコマンド ==
=== 初期設定時に使いそうなコマンド ===
* [[#system_config-management | system config-management]]
*: Configuration management settings
*: 設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
* [[#system_host-name | system host-name]]
*: System host name (default: ubnt)
*: システムのホスト名を設定できます。初期値は "ubnt" になっています。
* [[#system_domain-name | system domain-name]]
*: System domain name
*: システムのドメイン名を設定できます。
* [[#system_domain-search | system domain-search]]
*: Domain Name Server (DNS) domain completion order
*: システムから DNS へ問合せする際の検索ドメインを設定できます。
* [[#system_gateway-address | system gateway-address]]
*: Default gateway
*: システムのデフォルトゲートウェイを設定できます。
* [[#system_name-server | system name-server]]
*: Domain Name Server (DNS)
*: システムから問い合わせる DNS を設定できます。
* [[#system_ntp | system ntp]]
*: Network Time Protocol (NTP) configuration
*: システムから同期する NTP サーバーを設定できます。
* [[#system_time-zone | system time-zone]]
*: Local time zone
*: タイムゾーンについて設定できます。
* [[#system_login | system login]]
*: User login
*: ログインユーザーについて、新規作成・認証方法・権限など設定できます。
*: SSH 公開鍵認証にて、鍵ファイルを読み込む場合は、<code># [[コマンド > loadkey (configure) | loadkey ]]</code> コマンドを利用することも可能です。
=== 運用時に使いそうなコマンド ===
* [[#system_flow-accounting | system flow-accounting]]
*: Flow accounting settings
*: NetFlow, sFlow 等 Flow Accounting に関して設定できます。
* [[#system_offload | system offload]]
*: Setting for hardware offload
*: ハードウェア Offload について設定できます。
* [[#system_traffic-analysis | system traffic-analysis]]
*: Settings for traffic analysis
*: Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。一部機種<ref group="注釈" name="dpi-disable" />では利用できません。




== system のパラメーター ==
== system のパラメーター ==


=== index ===
=== index ===
* [[#system_config-management | system config-management]]
* [[#system_config-management | system config-management]]
*:Configuration management settings
*: Configuration management settings
*: 設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
* [[#system_conntrack | system conntrack]]
* [[#system_conntrack | system conntrack]]
*:Connection tracking engine options
*: Connection tracking engine options
*: conntrack エンジンの動作について設定できます。
* [[#system_domain-name | system domain-name]]
* [[#system_domain-name | system domain-name]]
*:System domain name
*: System domain name
*: システムのドメイン名を設定できます。
* [[#system_domain-search | system domain-search]]
* [[#system_domain-search | system domain-search]]
*:Domain Name Server (DNS) domain completion order
*: Domain Name Server (DNS) domain completion order
*: システムから DNS へ問合せする際の検索ドメインを設定できます。
* [[#system_flow-accounting | system flow-accounting]]
* [[#system_flow-accounting | system flow-accounting]]
*:Flow accounting settings
*: Flow accounting settings
*: NetFlow, sFlow 等 Flow Accounting に関して設定できます。
* [[#system_gateway-address | system gateway-address]]
* [[#system_gateway-address | system gateway-address]]
*:Default gateway
*: Default gateway
*: システムのデフォルトゲートウェイを設定できます。
* [[#system_host-name | system host-name]]
* [[#system_host-name | system host-name]]
*:System host name (default: ubnt)
*: System host name (default: ubnt)
*: システムのホスト名を設定できます。初期値は "ubnt" になっています。
* [[#system_ip | system ip]]
* [[#system_ip | system ip]]
*:IPv4 settings
*: IPv4 settings
*: システムの IPv4 関連について設定できます。
* [[#system_ipv6 | system ipv6]]
* [[#system_ipv6 | system ipv6]]
*:IPv6 settings
*:IPv6 settings
*: システムの IPv6 関連について設定できます。
* [[#system_login | system login]]
* [[#system_login | system login]]
*:User login
*: User login
*: ログインユーザーについて、新規作成・認証方法・権限など設定できます。
* [[#system_name-server | system name-server]]
* [[#system_name-server | system name-server]]
*:Domain Name Server (DNS)
*: Domain Name Server (DNS)
*: システムから問い合わせる DNS を設定できます。
* [[#system_ntp | system ntp]]
* [[#system_ntp | system ntp]]
*:Network Time Protocol (NTP) configuration
*: Network Time Protocol (NTP) configuration
*: システムから同期する NTP サーバーを設定できます。
* [[#system_offload | system offload]]
* [[#system_offload | system offload]]
*:Setting for hardware offload
*: Setting for hardware offload
*: ハードウェア Offload について設定できます。
* [[#system_options | system options]]
* [[#system_options | system options]]
*:System options
*: System options
*: システムのオプションとして、カーネルパニック時の再起動有無を設定できます。
* [[#system_package | system package]]
* [[#system_package | system package]]
*:Package update repository parameters
*: Package update repository parameters
*: Debian Package のレポジトリ関連を設定できます。
* [[#system_static-host-mapping | system static-host-mapping]]
* [[#system_static-host-mapping | system static-host-mapping]]
*:Map host names to addresses
*: Map host names to addresses
*: 静的なホスト - IP のマッピングを設定できます。(多分) /etc/hosts に書かれるアレです。
* [[#system_syslog | system syslog]]
* [[#system_syslog | system syslog]]
*:System logging daemon
*: System logging daemon
*: syslog に関して設定できます。
* [[#system_task-scheduler | system task-scheduler]]
* [[#system_task-scheduler | system task-scheduler]]
*:Task scheduler settings
*: Task scheduler settings
*: タスクスケジューラーについて設定できます。要するに cron の設定です。
* [[#system_time-zone | system time-zone]]
* [[#system_time-zone | system time-zone]]
*:Local time zone
*: Local time zone
*: タイムゾーンについて設定できます。
* [[#system_traffic-analysis | system traffic-analysis]]
* [[#system_traffic-analysis | system traffic-analysis]]
*:Settings for traffic analysis
*: Settings for traffic analysis
*: Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。一部機種<ref group="注釈" name="dpi-disable" />では利用できません。


{{EON.references|注釈}}
<references group="注釈">
<ref group="注釈" name="dpi-disable">
以下の機種では利用できません。エラーメッセージによると、プラットフォームの違いのせいらしいです。
* [[EdgeRouter X : ER-X]]
* [[EdgeRouter X SFP : ER-X-SFP]]
</ref>
</references>


=== system config-management ===
=== system config-management ===
* set system ''' config-management '''
*: Configuration management settings
*: 設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
** <code>set system config-management ''' commit-archive location [[パラメーター > URL|{URL}]] '''</code>
**: Commit archival settings
** <code>set system config-management ''' commit-revisions {0-65535} '''</code>
**: Commit revisions
=== system conntrack ===
=== system conntrack ===
* set system ''' conntrack '''
*: Connection tracking engine options
*: conntrack エンジンの動作について設定できます。
** <code>set system conntrack ''' expect-table-size {1-50000000} '''</code>
**: Size of connection tracking expect table
** <code>set system conntrack ''' hash-size {1-50000000} '''</code>
**: Hash size for connection tracking table
** set system conntrack ''' ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] '''
**: configure customized ignore rules for selective connection tracking
*** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] ''' description [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
***: Rule description
*** set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] ''' destination '''
***: Destination parameters
**** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] destination ''' address [[パラメーター > IPv4 アドレス・サブネット・範囲 条件式|{IPv4 アドレス・サブネット・範囲 条件式}]] '''</code>
****: Destination IP address, subnet, or range
**** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] destination ''' port [[パラメーター > IPv4 ポート 条件式|{IPv4 ポート 条件式}]] '''</code>
****: Destination port
*** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] ''' inbound-interface [[パラメーター > interface|{interface}]] '''</code>
***: interface to ignore connections tracking on
*** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] ''' protocol [[パラメーター > プロトコル 条件式|{プロトコル 条件式}]] '''</code>
***: protocol to ignore connection tracking for
*** set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] ''' source '''
***: Source parameters
**** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] source ''' address [[パラメーター > IPv4 アドレス・サブネット・範囲 条件式|{IPv4 アドレス・サブネット・範囲 条件式}]] '''</code>
****: Destination IP address, subnet, or range
**** <code>set system conntrack ignore rule [[パラメーター > conntrack ignore rule ID|{conntrack ignore rule ID}]] source ''' port [[パラメーター > IPv4 ポート 条件式|{IPv4 ポート 条件式}]] '''</code>
****: Destination port
** set system conntrack ''' log '''
**: Log connection tracking events per protocol
*** set system conntrack log ''' icmp '''
***: Log connection tracking events for ICMP
**** <code>set system conntrack log icmp ''' destroy '''</code>
****: Log deletion of ICMP connections
**** <code>set system conntrack log icmp ''' new '''</code>
****: Log newly created ICMP connections
**** <code>set system conntrack log icmp ''' update '''</code>
****: Log updates to ICMP connections
*** set system conntrack log ''' other '''
***: Log connection tracking events for all protocols other than TCP, UDP and ICMP
**** <code>set system conntrack log other ''' destroy '''</code>
****: Log deletion of connections for all protocols
**** <code>set system conntrack log other ''' new '''</code>
****: Log newly created connections for all protocols
**** <code>set system conntrack log other ''' update '''</code>
****: Log updates to connections for all protocols
*** set system conntrack log ''' tcp '''
***: Log connection tracking events for TCP
**** <code>set system conntrack log tcp ''' destroy '''</code>
****: Log deletion of TCP connections
**** <code>set system conntrack log tcp ''' new '''</code>
****: Log newly created TCP connections
**** <code>set system conntrack log tcp ''' update '''</code>
****: Log updates to TCP connections
*** set system conntrack log ''' udp '''
***: Log connection tracking events for UDP
**** <code>set system conntrack log udp ''' destroy '''</code>
****: Log deletion of UDP connections
**** <code>set system conntrack log udp ''' new '''</code>
****: Log newly created UDP connections
**** <code>set system conntrack log udp ''' update '''</code>
****: Log updates to UDP connections
** set system conntrack ''' modules '''
**: Connection tracking modules settings
*** <code>set system conntrack modules ''' ftp disable '''</code>
***: FTP connection tracking settings
*** <code>set system conntrack modules ''' gre disable '''</code>
***: GRE connection tracking settings
*** <code>set system conntrack modules ''' h323 disable '''</code>
***: H.323 connection tracking settings
*** <code>set system conntrack modules ''' pptp disable '''</code>
***: PPTP connection tracking settings
*** set system conntrack modules ''' sip '''
***: SIP connection tracking settings
**** <code>set system conntrack modules sip ''' disable '''</code>
****: Disable SIP connection tracking
**** <code>set system conntrack modules sip ''' enable-indirect-media '''</code>
****: Option to support for indirect media streams
**** <code>set system conntrack modules sip ''' enable-indirect-signalling '''</code>
****: Option to support for indirect signalling streams
**** <code>set system conntrack modules sip ''' port {1-65535} '''</code>
****: Port number that SIP traffic is carried on
*** <code>set system conntrack modules ''' tftp disable '''</code>
***: TFTP connection tracking settings
** <code>set system conntrack ''' table-size {1-50000000} '''</code>
**: Size of connection tracking table
** set system conntrack ''' tcp '''
**: TCP options
*** <code>set system conntrack tcp ''' half-open-connections {1-2147483647} '''</code>
***: Maximum number of TCP half-open connections
*** <code>set system conntrack tcp ''' loose { enable | disable } '''</code>
***: Policy to track previously established connections
*** <code>set system conntrack tcp ''' max-retrans {1-2147483647} '''</code>
***: TCP maximum retransmit attempts
** set system conntrack ''' timeout '''
**: Connection timeout options
*** <code>set system conntrack timeout ''' icmp {1-21474836} '''</code>
***: ICMP timeout in seconds
*** <code>set system conntrack timeout ''' other {1-21474836} '''</code>
***: Generic connection timeout in seconds
*** set system conntrack timeout ''' tcp '''
***: TCP connection timeout options
**** <code>set system conntrack timeout tcp ''' close {1-21474836} '''</code>
****: TCP CLOSE timeout in seconds
**** <code>set system conntrack timeout tcp ''' close-wait {1-21474836} '''</code>
****: TCP CLOSE-WAIT timeout in seconds
**** <code>set system conntrack timeout tcp ''' established {1-21474836} '''</code>
****: TCP ESTABLISHED timeout in seconds
**** <code>set system conntrack timeout tcp ''' fin-wait {1-21474836} '''</code>
****: TCP FIN-WAIT timeout in seconds
**** <code>set system conntrack timeout tcp ''' last-ack {1-21474836} '''</code>
****: TCP LAST-ACK timeout in seconds
**** <code>set system conntrack timeout tcp ''' syn-recv {1-21474836} '''</code>
****: TCP SYN-RECEIVED timeout in seconds
**** <code>set system conntrack timeout tcp ''' syn-sent {1-21474836} '''</code>
****: TCP SYN-SENT timeout in seconds
**** <code>set system conntrack timeout tcp ''' time-wait {1-21474836} '''</code>
****: TCP TIME-WAIT timeout in seconds
*** set system conntrack timeout ''' udp '''
***: UDP timeout
**** <code>set system conntrack timeout udp ''' other {1-21474836} '''</code>
****: UDP generic timeout in seconds
**** <code>set system conntrack timeout udp ''' stream {1-21474836} '''</code>
****: UDP stream timeout in seconds
=== system domain-name ===
=== system domain-name ===
* <code>set system ''' domain-name [[パラメーター > ドメイン名|{ドメイン名}]] '''</code>
*: System domain name
*: システムのドメイン名を設定できます。
=== system domain-search ===
=== system domain-search ===
* <code>set system ''' domain-search domain [[パラメーター > ドメイン名|{ドメイン名}]] '''</code>
*: Domain Name Server (DNS) domain completion order
*: システムから DNS へ問合せする際の検索ドメインを設定できます。
=== system flow-accounting ===
=== system flow-accounting ===
* set system ''' flow-accounting '''
*: Flow accounting settings
*: NetFlow, sFlow 等 Flow Accounting に関して設定できます。
** set system flow-accounting ''' aggregate '''
**: Aggregation options
*** <code>set system flow-accounting aggregate ''' egress [[パラメーター > flow-accounting egress aggregation fields|{flow-accounting egress aggregation fields}]] '''</code>
***: Egress aggregation fields
*** <code>set system flow-accounting aggregate ''' ingress [[パラメーター > flow-accounting ingress aggregation fields|{flow-accounting ingress aggregation fields}]] '''</code>
***: Ingress aggregation fields
** <code>set system flow-accounting ''' disable-memory-table '''</code>
**: Disable flow-accounting in memory table
** set system flow-accounting ''' ingress-capture '''
**: Ingress capture point
*** <code>set system flow-accounting ingress-capture ''' pre-dnat '''</code>
***: Capture ingress packets before Destination NAT (default)
*** <code>set system flow-accounting ingress-capture ''' post-dnat '''</code>
***: Capture ingress packets after Destination NAT
** <code>set system flow-accounting ''' interface [[パラメーター > interface|{interface}]] '''</code>
**: Interface for flow-accounting [REQUIRED]
** set system flow-accounting ''' netflow '''
**: NetFlow settings
*** <code>set system flow-accounting netflow ''' enable-egress engine-id [[パラメーター > NetFlow Engine ID|{NetFlow Engine ID}]] '''</code>
***: Enable netflow collection on egress interfaces (version 5, 9 and 10 only)
*** <code>set system flow-accounting netflow ''' engine-id [[パラメーター > NetFlow Engine ID|{NetFlow Engine ID}]] '''</code>
***: NetFlow engine-id (version 5, 9 and 10 only)
*** <code>set system flow-accounting netflow ''' sampling-rate {0-4294967295} '''</code>
***: NetFlow sampling-rate (1 in N packets)
*** <code>set system flow-accounting netflow ''' server [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
***: Server to export NetFlow [REQUIRED]
*** set system flow-accounting netflow ''' timeout '''
***: NetFlow timeout values
**** <code>set system flow-accounting netflow timeout ''' expiry-interval {0-2147483647} '''</code>
****: Expiry scan interval (default : 60)
**** <code>set system flow-accounting netflow timeout ''' flow-generic {0-2147483647} '''</code>
****: Generic flow timeout value (default : 3600)
**** <code>set system flow-accounting netflow timeout ''' icmp {0-2147483647} '''</code>
****: ICMP timeout value (default : 300)
**** <code>set system flow-accounting netflow timeout ''' max-active-life {0-2147483647} '''</code>
****: Max active timeout value (default : 604800)
**** <code>set system flow-accounting netflow timeout ''' tcp-fin {0-2147483647} '''</code>
****: TCP finish timeout value (default : 300)
**** <code>set system flow-accounting netflow timeout ''' tcp-generic {0-2147483647} '''</code>
****: TCP generic timeout value (default : 3600)
**** <code>set system flow-accounting netflow timeout ''' tcp-rst {0-2147483647} '''</code>
****: TCP reset timeout value (default : 120)
**** <code>set system flow-accounting netflow timeout ''' udp {0-2147483647} '''</code>
****: UDP timeout value (default : 300)
*** <code>set system flow-accounting netflow ''' version { 1 | 5 | 9 | 10 } '''</code>
***: NetFlow version to export (default : 5)
** set system flow-accounting ''' sflow '''
**: SFlow settings
*** set system flow-accounting sflow ''' agent-address '''
***: SFlow agent IPv4 address
**** <code>set system flow-accounting sflow ''' auto '''</code>
****: SFlow agent-address automatically (default)
**** <code>set system flow-accounting sflow ''' [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
****: SFlow IPv4 agent address
*** <code>set system flow-accounting sflow ''' sampling-rate {0-4294967295} '''</code>
***: SFlow sampling-rate (1 in N packets)
*** <code>set system flow-accounting sflow ''' server [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
***: Server to export sFlow [REQUIRED]
** <code>set system flow-accounting ''' syslog-facility [[パラメーター > syslog facility|{syslog facility}]] '''</code>
**: Syslog facility for flow-accounting
=== system gateway-address ===
=== system gateway-address ===
* <code>set system ''' gateway-address [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
*: Default gateway
*: システムのデフォルトゲートウェイを設定できます。
=== system host-name ===
=== system host-name ===
* <code>set system ''' host-name [[パラメーター > hostname|{hostname}]] '''</code>
*: System host name (default: ubnt)
*: システムのホスト名を設定できます。初期値は "ubnt" になっています。
=== system ip ===
=== system ip ===
* set system ''' ip '''
*: IPv4 settings
*: システムの IPv4 関連について設定できます。
** <code>set system ip ''' arp table-size { 1024 | 2048 | 4096 | 8192 | 16384 } '''</code>
**: Parameters for ARP cache
** <code>set system ip ''' disable-forwarding '''</code>
**: Disable IPv4 forwarding
** <code>set system ip ''' override-hostname-ip [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
**: Override loopback IP for host name in /etc/hosts
=== system ipv6 ===
=== system ipv6 ===
* set system ''' ipv6 '''
*: IPv6 settings
*: システムの IPv6 関連について設定できます。
** <code>set system ipv6 ''' blacklist '''</code>
**: Prevent the IPv6 kernel module from being loaded
** <code>set system ipv6 ''' disable '''</code>
**: Disable assignment of IPv6 addresses on all interfaces
** <code>set system ipv6 ''' disable-forwarding '''</code>
**: Disable IPv6 forwarding on all interfaces
** <code>set system ipv6 ''' neighbor table-size { 1024 | 2048 | 4096 | 8192 | 16384 } '''</code>
**: Parameters for Neighbor cache
** <code>set system ipv6 ''' strict-dad '''</code>
**: Disable IPv6 operation on interface when DAD fails on LL addr
=== system login ===
=== system login ===
==== 解説 ====
* システム ログインユーザーに関する設定を行えます。
* 通常の Linux ユーザーと異なる点として、admin か operator かの権限設定があります。
*: operator は、Operational モードのコマンドしか実行できません。具体的には、以下の通りです。
** operator は <code>$ configure</code> コマンドによって Configure モードに入ることができません。
** operator は、一切のシェルコマンドを実行できません。<code>ls</code> も Invalid command と怒られます。
* ユーザー作成時や、パスワード変更時は、暗号化されたパスワードを入力することは難しいため、<code>set system login user {ユーザー名} authentication plaintext-password "{パスワード (平文)}" </code> のコマンドで実行します。commit すると、暗号化して保存されますので、ご安心下さい。
* ユーザーの公開鍵認証については、鍵ファイルの読込であれば、<code># [[コマンド > loadkey (configure) | loadkey]]</code> を使って行うこともできます。公開鍵をコンソール上で入力する場合は、こちらのコマンドを利用します。
* 公開鍵認証 ID は、公開鍵ファイル (id_rsa.pub など) の最後のフィールド (?) にある、user@hostname のような形式のものを指定します。
==== コマンドリファレンス ====
* set system ''' login '''
*: User login
*: ログインユーザーについて、新規作成・認証方法・権限など設定できます。
** set system login ''' banner '''
**: System login banners
*** <code>set system login banner ''' post-login [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
***: System loging banner post-login (Example) "nntWelcome to Vyatta!n"
*** <code>set system login banner ''' pre-login [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
***: System loging banner pre-login (Example) "nntUNAUTHORIZED USE OF THIS SYSTEMnIS PROHIBITED!n"
** <code>set system login ''' radius-server [[パラメーター > IPv4 アドレス|{x.x.x.x}]] '''</code>
**: Radius server authentication
** set system login ''' user [[パラメーター > ユーザー名|{ユーザー名}]] '''
**: User account information
*** set system login user [[パラメーター > ユーザー名|{ユーザー名}]] ''' authentication '''
***: Authentication password
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication ''' encrypted-password [[パラメーター > パスワード|{パスワード}]] '''</code>
****: Encrypted password
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication ''' plaintext-password [[パラメーター > パスワード|{パスワード}]] '''</code>
****: Plaintext password for encryption
**** set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication ''' public-keys [[パラメーター > 公開鍵 ID|{公開鍵 ID}]] '''
****: Remote access public keys
***** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication public-keys [[パラメーター > 公開鍵 ID|{公開鍵 ID}]] ''' key [[パラメーター > 公開鍵 鍵文字列|{公開鍵 鍵文字列}]] '''</code>
*****: Public key value (base64-encoded)
***** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication public-keys [[パラメーター > 公開鍵 ID|{公開鍵 ID}]] ''' options [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
*****: Additional public key options
***** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] authentication public-keys [[パラメーター > 公開鍵 ID|{公開鍵 ID}]] ''' type { ssh-dss | ssh-rsa } '''</code>
*****: Public key type
*** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] ''' full-name [[パラメーター > ユーザー フルネーム|{ユーザー フルネーム}]] '''</code>
***: Full name of the user (use quotes for names with spaces)
*** set system login user [[パラメーター > ユーザー名|{ユーザー名}]] ''' group '''
***: Additional group membership
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] group ''' [[パラメーター > ユーザーグループ名|{ユーザーグループ名}]] '''</code>
****: Group name
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] group ''' [[パラメーター > ユーザーグループ ID|{(0-65535) : ユーザーグループ ID}]] '''</code>
****: Group ID
*** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] ''' home-directory [[パラメーター > path|{path}]] '''</code>
***: Home directory
*** set system login user [[パラメーター > ユーザー名|{ユーザー名}]] ''' level '''
***: User privilege level
***: ユーザーの権限を admin か operator か選べます。
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] level ''' admin '''</code>
****: Administrators
**** <code>set system login user [[パラメーター > ユーザー名|{ユーザー名}]] level ''' operator '''</code>
****: Operators
=== system name-server ===
=== system name-server ===
* <code>set system ''' name-server [[パラメーター > IPv4/v6 アドレス|{IPv4/v6 アドレス}]] '''</code>
*: Domain Name Server (DNS)
*: システムから問い合わせる DNS を設定できます。
=== system ntp ===
=== system ntp ===
* set system ''' ntp server [[パラメーター > hostname|{hostname}]] '''
*: Network Time Protocol (NTP) configuration
*: システムから同期する NTP サーバーを設定できます。
** <code>set system ntp server [[パラメーター > hostname|{hostname}]] ''' dynamic '''</code>
**: Allow server to be configured eve if not reachable
** <code>set system ntp server [[パラメーター > hostname|{hostname}]] ''' noselect '''</code>
**: Marks the server as unused
** <code>set system ntp server [[パラメーター > hostname|{hostname}]] ''' preempt '''</code>
**: Specifies the association as preemptable rather than the default persistent
** <code>set system ntp server [[パラメーター > hostname|{hostname}]] ''' prefer '''</code>
**: Marks the server as preferred
=== system offload ===
=== system offload ===
* set system ''' offload '''
*: Setting for hardware offload
*: ハードウェア Offload について設定できます。
** <code>set system offload ''' ipsec { enable | disable } '''</code>
**: Settings for IPsec hardware offload
** set system offload ''' ipv4 '''
**: Settings for IPv4 hardware offload
*** <code>set system offload ipv4 ''' forwarding { enable | disable } '''</code>
***: Option to enable/disable IPv4 forwarding offload
*** <code>set system offload ipv4 ''' gre { enable | disable } '''</code>
***: Option to enable/disable IPv4 GRE offload
*** <code>set system offload ipv4 ''' pppoe { enable | disable } '''</code>
***: Option to enable/disable IPv4 PPPoE offload
*** <code>set system offload ipv4 ''' vlan { enable | disable } '''</code>
***: Option to enable/disable IPv4 vlan offload
** set system offload ''' ipv6 '''
**: Settings for IPv6 hardware offload
*** <code>set system offload ipv6 ''' forwarding { enable | disable } '''</code>
***: Option to enable/disable IPv6 forwarding offload
*** <code>set system offload ipv6 ''' pppoe { enable | disable } '''</code>
***: Option to enable/disable IPv6 PPPoE offload
*** <code>set system offload ipv6 ''' vlan { enable | disable } '''</code>
***: Option to enable/disable IPv6 vlan offload
=== system options ===
=== system options ===
* <code>set system ''' options reboot-on-panic [[パラメーター > boolean|{ true | false }]] '''</code>
*: System options ; Reboot system on kernel panic
*: システムのオプションとして、カーネルパニック時の再起動有無を設定できます。
=== system package ===
=== system package ===
* set system ''' package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] '''
*: Package update repository parameters
*: Debian Package のレポジトリ関連を設定できます。
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' components [[パラメーター > package レポジトリ コンポーネント名|{package レポジトリ コンポーネント名}]] '''</code>
**: Repository component names
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' description [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
**: Repository description
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' distribution [[パラメーター > package レポジトリ ディストリビューション名|{package レポジトリ ディストリビューション名}]] '''</code>
**: Distribution name
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' password [[パラメーター > パスワード|{パスワード}]] '''</code>
**: Repository password
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' url [[パラメーター > URL|{URL}]] '''</code>
**: Repository URL
** <code>set system package repository [[パラメーター > package レポジトリ名|{package レポジトリ名}]] ''' username [[パラメーター > ユーザー名|{ユーザー名}]] '''</code>
**: Repository username
=== system static-host-mapping ===
=== system static-host-mapping ===
* set system ''' static-host-mapping host-name [[パラメーター > hostname|{hostname}]] '''
*: Map host names to addresses
*: 静的なホスト - IP のマッピングを設定できます。(多分) /etc/hosts に書かれるアレです。
** <code>set system static-host-mapping host-name [[パラメーター > hostname|{hostname}]] ''' alias [[パラメーター > hostname|{hostname}]] '''</code>
**: Alias for this address
** <code>set system static-host-mapping host-name [[パラメーター > hostname|{hostname}]] ''' inet [[パラメーター > IPv4/v6 アドレス|{IPv4/v6 アドレス}]] '''</code>
**: IPv4 / IPv6 address
=== system syslog ===
=== system syslog ===
* set system ''' syslog '''
*: System logging daemon
*: syslog に関して設定できます。
** <code>set system syslog ''' console facility [[パラメーター > syslog facility|{syslog facility}]] level [[パラメーター > syslog level|{syslog level}]] '''</code>
**: Logging to system console
** set system syslog ''' file [[パラメーター > path|{path}]] '''
**: Logging to a file
*** set system syslog file [[パラメーター > path|{path}]] ''' archive '''
***: Log file size and rotation characteristics
**** <code>set system syslog file [[パラメーター > path|{path}]] archive ''' files {0-4294967295} '''</code>
****: Number of saved files
**** <code>set system syslog file [[パラメーター > path|{path}]] archive ''' size {0-4294967295} '''</code>
****: Size of log files (kbytes)
*** <code>set system syslog file [[パラメーター > path|{path}]] ''' facility [[パラメーター > syslog facility|{syslog facility}]] level [[パラメーター > syslog level|{syslog level}]] '''</code>
***: Facility for file logging
** set system syslog ''' global '''
**: Logging to system standard location
*** set system syslog global ''' archive '''
***: Log file size and rotation characteristics
**** <code>set system syslog global archive ''' files {0-4294967295} '''</code>
****: Number of saved files
**** <code>set system syslog global archive ''' size {0-4294967295} '''</code>
****: Size of log files (kbytes)
*** <code>set system syslog global ''' facility [[パラメーター > syslog facility|{syslog facility}]] level [[パラメーター > syslog level|{syslog level}]] '''</code>
***: Facility for system logging
** <code>set system syslog ''' host { [[パラメーター > hostname|hostname]] | [[パラメーター > IPv4/v6 アドレス|IPv4/v6 アドレス]] } facility [[パラメーター > syslog facility|{syslog facility}]] level [[パラメーター > syslog level|{syslog level}]] '''</code>
**: Logging to a remote host
** <code>set system syslog ''' user [[パラメーター > ユーザー名|{ユーザー名}]] facility [[パラメーター > syslog facility|{syslog facility}]] level [[パラメーター > syslog level|{syslog level}]] '''</code>
**: Logging to specific user's terminal
=== system task-scheduler ===
=== system task-scheduler ===
* set system ''' task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] '''
*: Task scheduler settings
*: タスクスケジューラーについて設定できます。要するに cron の設定です。
** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] ''' crontab-spec [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
**: UNIX crontab specification string
** set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] ''' executable '''
**: Executable path and arguments
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] executable ''' arguments [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
***: Arguments passed to the executable
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] executable ''' path [[パラメーター > 任意テキスト|{任意テキスト}]] '''</code>
***: Path to executable
** set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] ''' interval '''
**: Execution interval
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] interval ''' {NUMBER} '''</code>
***: Execution interval in minutes
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] interval ''' {NUMBER}m '''</code>
***: Execution interval in minutes
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] interval ''' {NUMBER}h '''</code>
***: Execution interval in hours
*** <code>set system task-scheduler task [[パラメーター > タスクスケジューラー タスク エントリ名|{タスクスケジューラー タスク エントリ名}]] interval ''' {NUMBER}d '''</code>
***: Execution interval in days
=== system time-zone ===
=== system time-zone ===
* <code>set system ''' time-zone [[パラメーター > タイムゾーン 文字列|{タイムゾーン 文字列}]] '''</code>
*: Local time zone
*: タイムゾーンについて設定できます。
=== system traffic-analysis ===
=== system traffic-analysis ===
* set system ''' traffic-analysis '''
*: Settings for traffic analysis
*: Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。
** <code>set system traffic-analysis ''' dpi { enable | disable } '''</code>
**: Option to enable/disable traffic analysis DPI (deep packet inspection)
** <code>set system traffic-analysis ''' export { enable | disable } '''</code>
**: Option to enable/disable traffic analysis export
<!--
== 動作確認 ==
-->




== 関連項目 ==
== 関連項目 ==
* [[コマンド > configure > 設定要素・設定編集コマンド対応一覧]]
* [[コマンド > configure > 設定要素・設定編集コマンド対応一覧]]
 
* [[コマンド > loadkey (configure) ]]


<!--
<!--
91行目: 598行目:
[[Category:設定編集系コマンド]]
[[Category:設定編集系コマンド]]
[[Category:設定要素]]
[[Category:設定要素]]
[[Category:(管理用:コマンド v1.20)]]
[[Category:(管理用:コマンド v1.25)]]
[[Category:作成中]]
[[Category:(管理用:作成中)]]
[[Category:(管理用:解説:未完了)]]
[[Category:(管理用:コマンドリファレンス:完了)]]

2015年12月20日 (日) 13:17時点における最新版

このページの概要

当ページでは、Configure モード 設定編集系 コマンドで、system を利用する方法をご紹介します。


解説


よく使いそうなコマンド

初期設定時に使いそうなコマンド

  • system config-management
    Configuration management settings
    設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
  • system host-name
    System host name (default: ubnt)
    システムのホスト名を設定できます。初期値は "ubnt" になっています。
  • system domain-search
    Domain Name Server (DNS) domain completion order
    システムから DNS へ問合せする際の検索ドメインを設定できます。
  • system name-server
    Domain Name Server (DNS)
    システムから問い合わせる DNS を設定できます。
  • system ntp
    Network Time Protocol (NTP) configuration
    システムから同期する NTP サーバーを設定できます。
  • system time-zone
    Local time zone
    タイムゾーンについて設定できます。
  • system login
    User login
    ログインユーザーについて、新規作成・認証方法・権限など設定できます。
    SSH 公開鍵認証にて、鍵ファイルを読み込む場合は、# loadkey コマンドを利用することも可能です。

運用時に使いそうなコマンド

  • system flow-accounting
    Flow accounting settings
    NetFlow, sFlow 等 Flow Accounting に関して設定できます。
  • system offload
    Setting for hardware offload
    ハードウェア Offload について設定できます。
  • system traffic-analysis
    Settings for traffic analysis
    Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。一部機種[注釈 1]では利用できません。


system のパラメーター

index

  • system config-management
    Configuration management settings
    設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
  • system conntrack
    Connection tracking engine options
    conntrack エンジンの動作について設定できます。
  • system domain-name
    System domain name
    システムのドメイン名を設定できます。
  • system domain-search
    Domain Name Server (DNS) domain completion order
    システムから DNS へ問合せする際の検索ドメインを設定できます。
  • system flow-accounting
    Flow accounting settings
    NetFlow, sFlow 等 Flow Accounting に関して設定できます。
  • system gateway-address
    Default gateway
    システムのデフォルトゲートウェイを設定できます。
  • system host-name
    System host name (default: ubnt)
    システムのホスト名を設定できます。初期値は "ubnt" になっています。
  • system ip
    IPv4 settings
    システムの IPv4 関連について設定できます。
  • system ipv6
    IPv6 settings
    システムの IPv6 関連について設定できます。
  • system login
    User login
    ログインユーザーについて、新規作成・認証方法・権限など設定できます。
  • system name-server
    Domain Name Server (DNS)
    システムから問い合わせる DNS を設定できます。
  • system ntp
    Network Time Protocol (NTP) configuration
    システムから同期する NTP サーバーを設定できます。
  • system offload
    Setting for hardware offload
    ハードウェア Offload について設定できます。
  • system options
    System options
    システムのオプションとして、カーネルパニック時の再起動有無を設定できます。
  • system package
    Package update repository parameters
    Debian Package のレポジトリ関連を設定できます。
  • system static-host-mapping
    Map host names to addresses
    静的なホスト - IP のマッピングを設定できます。(多分) /etc/hosts に書かれるアレです。
  • system syslog
    System logging daemon
    syslog に関して設定できます。
  • system task-scheduler
    Task scheduler settings
    タスクスケジューラーについて設定できます。要するに cron の設定です。
  • system time-zone
    Local time zone
    タイムゾーンについて設定できます。
  • system traffic-analysis
    Settings for traffic analysis
    Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。一部機種[注釈 1]では利用できません。
- 注釈 -
  1. ^ 1.0 1.1 以下の機種では利用できません。エラーメッセージによると、プラットフォームの違いのせいらしいです。

system config-management

  • set system config-management
    Configuration management settings
    設定管理についての設定です。コミット履歴の保存数、保存場所について設定できます。
    • set system config-management commit-archive location {URL}
      Commit archival settings
    • set system config-management commit-revisions {0-65535}
      Commit revisions

system conntrack

  • set system conntrack
    Connection tracking engine options
    conntrack エンジンの動作について設定できます。
    • set system conntrack expect-table-size {1-50000000}
      Size of connection tracking expect table
    • set system conntrack hash-size {1-50000000}
      Hash size for connection tracking table
    • set system conntrack ignore rule {conntrack ignore rule ID}
      configure customized ignore rules for selective connection tracking
    • set system conntrack log
      Log connection tracking events per protocol
      • set system conntrack log icmp
        Log connection tracking events for ICMP
        • set system conntrack log icmp destroy
          Log deletion of ICMP connections
        • set system conntrack log icmp new
          Log newly created ICMP connections
        • set system conntrack log icmp update
          Log updates to ICMP connections
      • set system conntrack log other
        Log connection tracking events for all protocols other than TCP, UDP and ICMP
        • set system conntrack log other destroy
          Log deletion of connections for all protocols
        • set system conntrack log other new
          Log newly created connections for all protocols
        • set system conntrack log other update
          Log updates to connections for all protocols
      • set system conntrack log tcp
        Log connection tracking events for TCP
        • set system conntrack log tcp destroy
          Log deletion of TCP connections
        • set system conntrack log tcp new
          Log newly created TCP connections
        • set system conntrack log tcp update
          Log updates to TCP connections
      • set system conntrack log udp
        Log connection tracking events for UDP
        • set system conntrack log udp destroy
          Log deletion of UDP connections
        • set system conntrack log udp new
          Log newly created UDP connections
        • set system conntrack log udp update
          Log updates to UDP connections
    • set system conntrack modules
      Connection tracking modules settings
      • set system conntrack modules ftp disable
        FTP connection tracking settings
      • set system conntrack modules gre disable
        GRE connection tracking settings
      • set system conntrack modules h323 disable
        H.323 connection tracking settings
      • set system conntrack modules pptp disable
        PPTP connection tracking settings
      • set system conntrack modules sip
        SIP connection tracking settings
        • set system conntrack modules sip disable
          Disable SIP connection tracking
        • set system conntrack modules sip enable-indirect-media
          Option to support for indirect media streams
        • set system conntrack modules sip enable-indirect-signalling
          Option to support for indirect signalling streams
        • set system conntrack modules sip port {1-65535}
          Port number that SIP traffic is carried on
      • set system conntrack modules tftp disable
        TFTP connection tracking settings
    • set system conntrack table-size {1-50000000}
      Size of connection tracking table
    • set system conntrack tcp
      TCP options
      • set system conntrack tcp half-open-connections {1-2147483647}
        Maximum number of TCP half-open connections
      • set system conntrack tcp loose { enable | disable }
        Policy to track previously established connections
      • set system conntrack tcp max-retrans {1-2147483647}
        TCP maximum retransmit attempts
    • set system conntrack timeout
      Connection timeout options
      • set system conntrack timeout icmp {1-21474836}
        ICMP timeout in seconds
      • set system conntrack timeout other {1-21474836}
        Generic connection timeout in seconds
      • set system conntrack timeout tcp
        TCP connection timeout options
        • set system conntrack timeout tcp close {1-21474836}
          TCP CLOSE timeout in seconds
        • set system conntrack timeout tcp close-wait {1-21474836}
          TCP CLOSE-WAIT timeout in seconds
        • set system conntrack timeout tcp established {1-21474836}
          TCP ESTABLISHED timeout in seconds
        • set system conntrack timeout tcp fin-wait {1-21474836}
          TCP FIN-WAIT timeout in seconds
        • set system conntrack timeout tcp last-ack {1-21474836}
          TCP LAST-ACK timeout in seconds
        • set system conntrack timeout tcp syn-recv {1-21474836}
          TCP SYN-RECEIVED timeout in seconds
        • set system conntrack timeout tcp syn-sent {1-21474836}
          TCP SYN-SENT timeout in seconds
        • set system conntrack timeout tcp time-wait {1-21474836}
          TCP TIME-WAIT timeout in seconds
      • set system conntrack timeout udp
        UDP timeout
        • set system conntrack timeout udp other {1-21474836}
          UDP generic timeout in seconds
        • set system conntrack timeout udp stream {1-21474836}
          UDP stream timeout in seconds

system domain-name

  • set system domain-name {ドメイン名}
    System domain name
    システムのドメイン名を設定できます。

system domain-search

  • set system domain-search domain {ドメイン名}
    Domain Name Server (DNS) domain completion order
    システムから DNS へ問合せする際の検索ドメインを設定できます。

system flow-accounting

  • set system flow-accounting
    Flow accounting settings
    NetFlow, sFlow 等 Flow Accounting に関して設定できます。
    • set system flow-accounting aggregate
      Aggregation options
    • set system flow-accounting disable-memory-table
      Disable flow-accounting in memory table
    • set system flow-accounting ingress-capture
      Ingress capture point
      • set system flow-accounting ingress-capture pre-dnat
        Capture ingress packets before Destination NAT (default)
      • set system flow-accounting ingress-capture post-dnat
        Capture ingress packets after Destination NAT
    • set system flow-accounting interface {interface}
      Interface for flow-accounting [REQUIRED]
    • set system flow-accounting netflow
      NetFlow settings
      • set system flow-accounting netflow enable-egress engine-id {NetFlow Engine ID}
        Enable netflow collection on egress interfaces (version 5, 9 and 10 only)
      • set system flow-accounting netflow engine-id {NetFlow Engine ID}
        NetFlow engine-id (version 5, 9 and 10 only)
      • set system flow-accounting netflow sampling-rate {0-4294967295}
        NetFlow sampling-rate (1 in N packets)
      • set system flow-accounting netflow server {x.x.x.x}
        Server to export NetFlow [REQUIRED]
      • set system flow-accounting netflow timeout
        NetFlow timeout values
        • set system flow-accounting netflow timeout expiry-interval {0-2147483647}
          Expiry scan interval (default : 60)
        • set system flow-accounting netflow timeout flow-generic {0-2147483647}
          Generic flow timeout value (default : 3600)
        • set system flow-accounting netflow timeout icmp {0-2147483647}
          ICMP timeout value (default : 300)
        • set system flow-accounting netflow timeout max-active-life {0-2147483647}
          Max active timeout value (default : 604800)
        • set system flow-accounting netflow timeout tcp-fin {0-2147483647}
          TCP finish timeout value (default : 300)
        • set system flow-accounting netflow timeout tcp-generic {0-2147483647}
          TCP generic timeout value (default : 3600)
        • set system flow-accounting netflow timeout tcp-rst {0-2147483647}
          TCP reset timeout value (default : 120)
        • set system flow-accounting netflow timeout udp {0-2147483647}
          UDP timeout value (default : 300)
      • set system flow-accounting netflow version { 1 | 5 | 9 | 10 }
        NetFlow version to export (default : 5)
    • set system flow-accounting sflow
      SFlow settings
      • set system flow-accounting sflow agent-address
        SFlow agent IPv4 address
        • set system flow-accounting sflow auto
          SFlow agent-address automatically (default)
        • set system flow-accounting sflow {x.x.x.x}
          SFlow IPv4 agent address
      • set system flow-accounting sflow sampling-rate {0-4294967295}
        SFlow sampling-rate (1 in N packets)
      • set system flow-accounting sflow server {x.x.x.x}
        Server to export sFlow [REQUIRED]
    • set system flow-accounting syslog-facility {syslog facility}
      Syslog facility for flow-accounting

system gateway-address

  • set system gateway-address {x.x.x.x}
    Default gateway
    システムのデフォルトゲートウェイを設定できます。

system host-name

  • set system host-name {hostname}
    System host name (default: ubnt)
    システムのホスト名を設定できます。初期値は "ubnt" になっています。

system ip

  • set system ip
    IPv4 settings
    システムの IPv4 関連について設定できます。
    • set system ip arp table-size { 1024 | 2048 | 4096 | 8192 | 16384 }
      Parameters for ARP cache
    • set system ip disable-forwarding
      Disable IPv4 forwarding
    • set system ip override-hostname-ip {x.x.x.x}
      Override loopback IP for host name in /etc/hosts

system ipv6

  • set system ipv6
    IPv6 settings
    システムの IPv6 関連について設定できます。
    • set system ipv6 blacklist
      Prevent the IPv6 kernel module from being loaded
    • set system ipv6 disable
      Disable assignment of IPv6 addresses on all interfaces
    • set system ipv6 disable-forwarding
      Disable IPv6 forwarding on all interfaces
    • set system ipv6 neighbor table-size { 1024 | 2048 | 4096 | 8192 | 16384 }
      Parameters for Neighbor cache
    • set system ipv6 strict-dad
      Disable IPv6 operation on interface when DAD fails on LL addr

system login

解説

  • システム ログインユーザーに関する設定を行えます。
  • 通常の Linux ユーザーと異なる点として、admin か operator かの権限設定があります。
    operator は、Operational モードのコマンドしか実行できません。具体的には、以下の通りです。
    • operator は $ configure コマンドによって Configure モードに入ることができません。
    • operator は、一切のシェルコマンドを実行できません。ls も Invalid command と怒られます。
  • ユーザー作成時や、パスワード変更時は、暗号化されたパスワードを入力することは難しいため、set system login user {ユーザー名} authentication plaintext-password "{パスワード (平文)}" のコマンドで実行します。commit すると、暗号化して保存されますので、ご安心下さい。
  • ユーザーの公開鍵認証については、鍵ファイルの読込であれば、# loadkey を使って行うこともできます。公開鍵をコンソール上で入力する場合は、こちらのコマンドを利用します。
  • 公開鍵認証 ID は、公開鍵ファイル (id_rsa.pub など) の最後のフィールド (?) にある、user@hostname のような形式のものを指定します。

コマンドリファレンス

system name-server

  • set system name-server {IPv4/v6 アドレス}
    Domain Name Server (DNS)
    システムから問い合わせる DNS を設定できます。

system ntp

  • set system ntp server {hostname}
    Network Time Protocol (NTP) configuration
    システムから同期する NTP サーバーを設定できます。
    • set system ntp server {hostname} dynamic
      Allow server to be configured eve if not reachable
    • set system ntp server {hostname} noselect
      Marks the server as unused
    • set system ntp server {hostname} preempt
      Specifies the association as preemptable rather than the default persistent
    • set system ntp server {hostname} prefer
      Marks the server as preferred

system offload

  • set system offload
    Setting for hardware offload
    ハードウェア Offload について設定できます。
    • set system offload ipsec { enable | disable }
      Settings for IPsec hardware offload
    • set system offload ipv4
      Settings for IPv4 hardware offload
      • set system offload ipv4 forwarding { enable | disable }
        Option to enable/disable IPv4 forwarding offload
      • set system offload ipv4 gre { enable | disable }
        Option to enable/disable IPv4 GRE offload
      • set system offload ipv4 pppoe { enable | disable }
        Option to enable/disable IPv4 PPPoE offload
      • set system offload ipv4 vlan { enable | disable }
        Option to enable/disable IPv4 vlan offload
    • set system offload ipv6
      Settings for IPv6 hardware offload
      • set system offload ipv6 forwarding { enable | disable }
        Option to enable/disable IPv6 forwarding offload
      • set system offload ipv6 pppoe { enable | disable }
        Option to enable/disable IPv6 PPPoE offload
      • set system offload ipv6 vlan { enable | disable }
        Option to enable/disable IPv6 vlan offload

system options

  • set system options reboot-on-panic { true | false }
    System options ; Reboot system on kernel panic
    システムのオプションとして、カーネルパニック時の再起動有無を設定できます。

system package

system static-host-mapping

  • set system static-host-mapping host-name {hostname}
    Map host names to addresses
    静的なホスト - IP のマッピングを設定できます。(多分) /etc/hosts に書かれるアレです。

system syslog

  • set system syslog
    System logging daemon
    syslog に関して設定できます。

system task-scheduler

system time-zone

system traffic-analysis

  • set system traffic-analysis
    Settings for traffic analysis
    Deep Packet Inspection を利用したトラフィック分析について有効 / 無効を設定できます。
    • set system traffic-analysis dpi { enable | disable }
      Option to enable/disable traffic analysis DPI (deep packet inspection)
    • set system traffic-analysis export { enable | disable }
      Option to enable/disable traffic analysis export


関連項目


凡例

「★」は、不明であることを表しています。

注意事項

動作の確認は、EdgeRouter X : ER-X にて行っています。 他のモデルでは、一部動作が異なる可能性があります。