Настройка FTP сервера¶
Описание и назначение функции¶
FTP сервер на коммутаторе позволяет устройству принимать и отправлять файлы конфигурации, прошивки и другие данные. Сервер работает на основе демона ftpd, который прослушивает входящие соединения на TCP порту 21.
Основные сценарии использования:
- Архивирование конфигурации устройства на внешний сервер
- Восстановление конфигурации из архива
- Загрузка и обновление системного ПО
- Резервное копирование критически важных файлов, логов
Необходимые условия и предварительные требования¶
Для настройки FTP сервера требуется:
- Доступ в привилегированный режим (privileged EXEC mode)
- Версия ПО: 5.3.0 и выше (серия CIT L3200)
- Свободное место в файловой системе для FTP директории
- Сетевое подключение с доступом к TCP портам 21 (управление) и 20 (данные)
- Отсутствие блокирующих правил в access-lists для FTP портов
- Настроенная служба аутентификации для локальных учетных записей
Примечание:
/ram- раздел оперативной памяти коммутатора, используется для создания временных директорий. Для постоянного хранения можно использовать внешний накопитель (/ram/usb/X).
Назначение команд конфигурации¶
| Команда | Режим | Назначение |
|---|---|---|
mkdir <name> |
Privileged EXEC | Создает директорию в /ram для размещения FTP файлов |
username <user> group <group> password <pass> |
Global config | Создает учетную запись с автоматическим шифрованием пароля |
username <user> ftp-directory <path> |
Global config | Определяет базовую директорию для пользователя FTP |
ftpd |
Global config | Активирует FTP демон и запускает прослушивание порта 21 |
Конфигурация создает полностью функциональный FTP сервер с аутентификацией для безопасной передачи файлов через стандартные FTP клиенты.
Пример конфигурирования¶
Пошаговые инструкции¶
Шаг 1. Переход в привилегированный режим
Шаг 2. Создание FTP директории
Создается директория /ram/ftp для хранения FTP файлов.
Шаг 3. Вход в режим глобальной конфигурации
Шаг 4. Создание учетной записи пользователя
Пароль автоматически шифруется при сохранении.
Шаг 5. Определение FTP директории для пользователя
Пользователь будет ограничен только этой директорией при подключении.
Шаг 6. Активация FTP демона
FTP сервер запущен и готов принимать соединения.
Шаг 7. Выход из режима конфигурации
Полный вывод выполненных конфигураций¶
Команды для copy-paste в режиме privileged EXEC:
Вывод show running-config:
Изучение состояния устройства¶
Просмотр конфигурации¶
Проверка активной конфигурации:
Note
Обратите внимание на строки:
username citnet-ftp-test group users password- учетная запись и группаusername citnet-ftp-test ftp-directory /ram/ftp- базовая директорияftpd- активность FTP демона
Отсутствие любой из строк указывает на неполную конфигурацию.
Просмотр параметров пользователя¶
Детальная информация об учетной записи:
Просмотр используемых портов¶
Проверка прослушиваемых коммутатором портов:
Рекомендации выполнения команд и настроек¶
Проверьте свободное место
- Убедитесь в наличии достаточного объема памяти перед созданием FTP директории
Используйте сложные пароли
- Минимум 8 символов
- Комбинация прописных/строчных букв, цифр, спецсимволов
- Избегайте словарных слов и имен пользователей
Ограничьте доступ к FTP порту
- Настройте ACL для разрешения подключений только от авторизованных систем
- Используйте firewall для фильтрации доступа к порту 21
Мониторьте подключения
- Регулярно проверяйте логи доступа
- Отслеживайте несанкционированные попытки подключения
Сохраните конфигурацию
- После завершения настройки сохраните конфигурацию в энергонезависимой памяти
- Это обеспечит восстановление параметров после перезагрузки
Соблюдайте последовательность команд
- Выполняйте все шаги в указанном порядке
- Зависимость команд друг от друга может привести к ошибкам при нарушении порядка
История возникновения команды¶
Команды в данной главе применимы для:
- Аппаратных платформ CIT серии L3200 с установленной версией ПО 5.3.0 и выше
- Являются актуальными с версии ПО 5.3.0
Версия ПО
Функция FTP демона введена в 5.3.0 как стандартная услуга для управления конфигурациями и данными устройства.
Ссылка на внешнюю документацию¶
Стандарт
Функциональность основана на стандарте RFC 959 "File Transfer Protocol" (IETF, октябрь 1985). При возникновении вопросов о совместимости обратитесь к технической поддержке.