Настройка Ericsson SmartEdge 1200H

Вобщем начинаю потихоньку ковырять эту кофеварку)

1. Для начала посмотрим карты

[local]Redback#show chassis 
Current platform is SE1200H
 (Flags:
    A-Active Crossconnect     B-Standby Crossconnect    C-SARC Ready
    D-Default Traffic Card    E-EPPA Ready              G-Upgrading FPGA
    H-Card Admin State SHUT   I-IPPA Ready              M-FPGA Upgrade Required
    N-SONET EU Enabled        O-Card Admin State ODD    P-Coprocessor Ready
    P1-ASP1 Ready             P2-ASP2 Ready             R-Traffic Card Ready
    S-SPPA Ready              u-Card PPAs/ASP UP        U-Routing Ready
    W-Warm Reboot             X-XCRP Mismatch)
Slot: Configured-type           Slot: Installed-type          Initialized Flags
-------------------------------------------------------------------------------
  1 : 10ge-4-port                 1 : 10ge-4-port               Yes IEUDR
  2 : none                        2 : none                      No  
  3 : none                        3 : none                      No  
  4 : none                        4 : none                      No  
  5 : none                        5 : none                      No  
  6 : none                        6 : none                      No  
  7 : xcrp4-base                  7 : xcrp4-base                Yes A
  8 : xcrp4-base                  8 : none                      No  B
  9 : none                        9 : none                      No  
 10 : none                       10 : none                      No  
 11 : none                       11 : none                      No  
 12 : none                       12 : none                      No  
 13 : none                       13 : none                      No  
 14 : none                       14 : none                      No  

У меня стоит 2 платы. 1-ая 4 порта по 10г и 2-ая базовая xcrp4-base

2. Делаем управление

[local]Redback#conf
Enter configuration commands, one per line, 'end' to exit
[local]Redback(config)#context local
[local]Redback(config-ctx)#interface mng
[local]Redback(config-if)#ip address 192.168.201.202
[local]Redback(config-if)#exit
[local]Redback(config-ctx)#exit
[local]Redback(config)#port ethernet 7/1
[local]Redback(config-port)#bind interface mng local 
[local]Redback(config-port)#commit

3. Настраиваем NTP

[local]Redback(config)#context local
[local]Redback(config-ctx)#ntp-mode
[local]Redback(config-ntp-server)#server 192.168.201.201 source mng
[local]Redback(config-ntp-server)#commit
[local]Redback(config)#system clock timezone moscow 3 local 

4. Настраиваем местного админа и вход через tacacs+

[local]Redback(config)#context local
[local]Redback(config-ctx)#administrator admin encrypted <password>
[local]Redback(config-administrator)#full-name admin
[local]Redback(config-administrator)#privilege start 10
[local]Redback(config-administrator)#privilege max 15
[local]Redback(config-administrator)#exit
[local]Redback(config-ctx)#enable password level 15 <password>
[local]Redback(config-ctx)#commit

[local]Redback(config)#context local
[local]Redback(config-ctx)#aaa authentication administrator console tacacs+ local 
[local]Redback(config-ctx)#aaa authentication administrator vty tacacs+ local 
[local]Redback(config-ctx)#aaa authentication administrator maximum sessions 16
[local]Redback(config-ctx)#tacacs+ timeout 5
[local]Redback(config-ctx)#tacacs+ server 192.168.201.20 encrypted-key se1200
[local]Redback(config-ctx)#commit
для авторизации на радиусе всё аналогично

5. Выключаем разлогинивание из CLI по таймауту (бесит меня эта хрень)

[local]Redback(config)#timeout session idle 0
[local]Redback(config)#commit