Кратко. Сразу после входа: смените пароль root, создайте именного администратора, увеличьте idle-timeout. Потом уже VLAN и профили.
Зачем до сервисов
Пока настраиваете профили, сессия может оборваться по idle-timeout. А заводской пароль могут знать «из интернета».
Учебный порядок
- 1 Сменить пароль пользователя root (терминал спросит старый/новый)
- 2 Создать своего user с уровнем, достаточным для config
- 3 Проверить вход под новым user в новой сессии
- 4 idle-timeout увеличить до разумного для смены (учебно 60–200 мин — по политике оператора)
idle-timeout 120
# далее — смена пароля и terminal user по регламенту вашей версии ПО
Политика оператора
- Именные учётки, не общий «noc»
- Пароли в менеджере секретов, не в чате
- Доступ с Jump/VPN, не с «белого» интернета без ACL
Точные команды terminal user зависят от версии VRP. Сверяйте с документацией вендора и внутренним регламентом.
Типичные ошибки новичка
- Сменили пароль и не записали — потеряли голову без консоли
- Создали user без права config — «команда недоступна»
- Забыли ACL на management — OLT торчит в мир
