Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • Архив
  • RouterOS
  • Мобильные приложения MikroTik
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    SwOS
    SwitchOS CLI

    SwitchOS CLI

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    Ответить
    RSS
    SwitchOS CLI, SwOS
     
    4k1l
    Guest
    #1
    0
    18.04.2018 14:20:00
    Возможно ли настроить SwitchOS с помощью CLI/SSH?
     
       Цитировать   Имя
     
    rekahsoft
    Guest
    #2
    0
    09.02.2020 18:21:00
    Это была бы очень полезная функция. Даже если бы это был CLI-клиент, который можно запускать локально для взаимодействия с защищённым API, работающим на самом коммутаторе. Какая процедура для запроса новой функции для SWOS?
     
    Цитировать   Имя
     
    awonglk
    Guest
    #3
    0
    13.12.2020 10:04:00
    Это уже не просто «хорошо бы иметь». Это необходимость в мире, где мы движемся к полностью автоматизированным сетям. Нужен способ, чтобы скрипты и системы автоматизации автоматически настраивали и обслуживали коммутаторы на базе SwOS. Хотелось бы увидеть реализацию этого, пусть даже базовую.
     
    Цитировать   Имя
     
    mkx
    Guest
    #4
    0
    13.12.2020 15:02:00
    Существует версия ОС, которая содержит всё, что вам нужно. Она называется ROS. Да, устройство на ROS можно настроить как коммутатор, это необязательно должен быть роутер.
     
    Цитировать   Имя
     
    k6ccc
    Guest
    #5
    0
    14.12.2020 02:11:00
    Это не помогает с устройствами только для коммутаторов (см. мой список ниже). А для управления коммутаторами SwitchOS работает очень хорошо. При этом было бы здорово иметь хотя бы https…
     
    Цитировать   Имя
     
    tangent
    Guest
    #6
    0
    19.10.2022 07:45:00
    Какой же бедный полёт фантазии. Получив админ-доступ к SwOS-устройству, я могу: создать прозрачный сетевой тап, разрешить DHCP-отравление, поджарить ничего не подозревающие узлы, применяя принудительный пассивный PoE, пробить VLAN-барьеры, испортить трафик… и, без сомнения, сделать ещё больше, если хорошо постараться. Я полностью соглашаюсь, что RouterOS — правильное решение для желания автора поста получить больше возможностей, но SwOS совсем не такой уж бессильный.
     
    Цитировать   Имя
     
    mkx
    Guest
    #7
    0
    14.12.2020 08:45:00
    Коммутаторы только с SwOS — это довольно простые устройства. Продвинутые модели существуют и в вариантах с SwOS, и с ROS (а некоторые вообще могут загружаться в обеих системах). В посте, который я цитировал, говорилось о «высокой автоматизации сетей». Я не вижу, как базовые устройства (только с SwOS) подходят для такого продвинутого использования. Согласен, что полноценный ROS может быть избыточен для конфигурации только с коммутаторами. Но с другой стороны, он даёт все нужные продвинутые настройки для построения «высокоавтоматизированных сетей».
     
    Цитировать   Имя
     
    k6ccc
    Guest
    #8
    0
    14.12.2020 21:20:00
    Я использую свичи только как свичи, а роутеры только как роутеры — эти две функции не пересекаются. На самом деле, единственная причина, по которой у меня есть CRS326, — это то, что я заказал CSS326, а поставщик по ошибке прислал CRS326. Когда я связался с ними по этому поводу, они сказали, что замена не стоит усилий и затрат на доставку. Как я уже говорил выше, было бы здорово, если бы в SwitchOS хотя бы появился https…
     
    Цитировать   Имя
     
    mkx
    Guest
    #9
    0
    15.12.2020 08:32:00
    Я вообще не понимаю всей этой шумихи вокруг «https в SwOS». Если уж на то пошло: если человеку всё равно на разделение управления от остального трафика, тогда и http вполне достаточно. Если же важна безопасность управления, то можно просто перенести управление в отдельный VLAN и использовать станцию управления внутри этого VLAN. Опять же, https для этого не нужен. Управлять свитчами через интернет без какого-либо защищённого VPN — мягко говоря, неразумно. Если уж кто-то действительно хочет все навороты, то можно всё это получить, используя ROS. И, кстати, вполне реально (и не так уж сложно) настроить конфигурацию только свитчей через ROS. Я никого не призываю полностью отказываться от SwOS, просто хочу сказать, что для продвинутых настроек (да и вообще по части безопасности) SwOS может оказаться слишком облегчённым. Судя по редким комментариям от команды MT, устройства только с SwOS скорее всего даже не имеют аппаратных ресурсов для чего-то большего, чем простой http.
     
    Цитировать   Имя
     
    lumag
    Guest
    #10
    0
    28.10.2021 10:40:00
    Я бы также проголосовал и вежливо попросил добавить поддержку CLI или API для SwOS. Было бы здорово иметь возможность управлять свитчем из командной строки.
     
    Цитировать   Имя
     
    BuGless
    Guest
    #11
    0
    21.07.2022 05:30:00
    Аргумент против поддержки https, я поддерживаю: просто держите доступ к конфигурации в защищённой VLAN, тогда http вполне подходит. Аргумент в пользу обновления до ROS я не поддерживаю: не все устройства на это способны. Что касается автоматизированного продвинутого управления без CLI, тут может быть два варианта:
    a. Через записи SNMP; SwOS это поддерживает?
    b. Через загрузку сгенерированных конфигурационных файлов.
     
    Цитировать   Имя
     
    rextended
    Guest
    #12
    0
    19.10.2022 07:49:00
    @tangent, постарайся понять мою точку зрения: действительно впечатляет, что есть кто-то, кто прилагает столько усилий, чтобы «доставать» домашнюю сеть…
     
    Цитировать   Имя
     
    k6ccc
    Guest
    #13
    0
    21.07.2022 13:28:00
    Не думаю, что так. Но могу ошибаться. б. Загрузка сгенерированных конфигурационных файлов. Я этим занимаюсь на этой неделе. Планирую серьезно переставить сетевое оборудование в своем домашнем шкафу. В рамках этого добавляю второй коммутатор CSS326. Я настроил новый коммутатор так же, как и существующий, который станет таким в субботу, и сохранил этот конфиг. Потом перенастроил новый коммутатор так, как он будет работать, и тоже сохранил конфигурацию. В субботу, когда буду делать изменения, подключу свой ноутбук к существующему коммутатору, загружу сохраненный конфиг — и всё должно заработать.
     
    Цитировать   Имя
     
    BuGless
    Guest
    #14
    0
    21.07.2022 13:36:00
    Как я только что выяснил, на самом деле есть третий способ: с. Через Javascript API, который уже используется в веб-консоль управления SwOS.
     
    Цитировать   Имя
     
    semaja2
    Guest
    #15
    0
    18.10.2022 22:38:00
    Отсутствие базовых понятий безопасности в этом заявлении просто поражает… VLAN не обеспечивает никакой защиты от перехвата и подделки данных (например, пароль передается открытым текстом по проводам). VLAN хорошо подходит для защиты пути доступа к устройству, но не должен использоваться для защиты данных во время их передачи по проводам или по воздуху. SSL отлично защищает данные в пути, но никак не обеспечивает безопасность доступа.

    Если более дешёвые и небольшие производители (типа TP-Link) умеют делать коммутаторы с поддержкой HTTPS, то MikroTik уж точно может. Честно говоря, TP-Link часто даже имеет какую-то базовую командную строку (CLI), хотя жаль, что там нет пассивного PoE.

    Очень удивительно, что на этих устройствах отсутствует HTTPS — это может реально помешать нам использовать эти коммутаторы в наших проектах из-за требований соответствия (CSS610 — идеальный выбор для небольших солнечных ретрансляторов).
     
    Цитировать   Имя
     
    rextended
    Guest
    #16
    0
    18.10.2022 23:30:00
    Вся эта паника просто бессмысленна, потому что (приведу хотя бы один пример, не говоря уж обо всём остальном): только идиот станет использовать одинаковый логин и пароль и на мейнфрейме, и на свиче. К тому же, кроме как портить себе жизнь, со SwOS ты особо ничего не сделаешь, если кто-то уже взломал устройство, на котором ты вводишь пароль — https там или нет, какая разница... Если кто-то уже перехватывает твой трафик, «представь», насколько его волнует пароль от свича... https на SwOS? Полная чепуха...
     
    Цитировать   Имя
     
    semaja2
    Guest
    #17
    0
    19.10.2022 06:58:00
    Это, честно говоря, худшее отношение к безопасности: повторное использование паролей — это далеко не единственная возможная уязвимость, ведь можно легко выполнить, например, внедрение кода и так далее. Уверен, ты бы сильно поменял своё мнение, если бы кто-то сделал сброс настроек на твоём коммутаторе на удалённой базе, которая в восьми часах езды, но да, кому какое дело об активировании самой базовой функции...

    Серьёзный вопрос: что именно мешает MikroTik её реализовать? SSL-библиотеки доступны практически для любой архитектуры (и большинство из них — бесплатно).

    И вдобавок к твоему явно слабому пониманию безопасности — каковы твои причины, чтобы MikroTik не внедрял это? Чем для тебя может обернуться для тебя реализация этой функции?
     
    Цитировать   Имя
     
    rextended
    Guest
    #18
    0
    19.10.2022 07:35:00
    Я не написал всё, как уже предупреждал, но если мне нужно использовать управляемый коммутатор в важных местах, я точно не возьму коммутатор с SwOS…
     
    Цитировать   Имя
     
    rextended
    Guest
    #19
    0
    19.10.2022 07:51:00
    Что ты имеешь в виду, внутри SwOS или в HTTP-соединении, когда управляешь коммутатором? Если кто-то уже дошёл до такого уровня, то поздно… Был бы я дураком, если бы надеялся только на правильную работу одного устройства в таком удалённом месте… (да и вообще, я бы не стал использовать что-то только с SwOS). Если HTTP на удалённой сети, управляемой через VPN, вызывает проблемы, что это значит? SwOS настроен так, чтобы отвечать напрямую через публичный IP??? В этом случае проблема не в HTTP, а в том, кто управляет сетью…
     
    Цитировать   Имя
     
    JamesPaw
    Guest
    #20
    0
    02.09.2025 09:16:11
    https://stroyexpertsochi.ru/ Проверяйте наш сайт и узнайте о способах защиты стен от грибка и антикоррозийной обработке металлоконструкций.
     
    Цитировать   Имя
     
    Страницы: 1
    Ответить
    Читают тему
    BBCode   Правила
    Форма ответов
    Текст сообщения*
    Перетащите файлы
    Ничего не найдено
    Файл
    Загрузить картинки
    #name# #size#
     
    #name#
    Файлы:
    Перетащите один или несколько файлов в эту область
    или выберите файл на компьютере
    Файлы:
    Загрузить файлы
     
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры