Кратко. Сразу после входа: смените пароль root, создайте именного администратора, увеличьте idle-timeout. Потом уже VLAN и профили.

Зачем до сервисов

Пока настраиваете профили, сессия может оборваться по idle-timeout. А заводской пароль могут знать «из интернета».

Учебный порядок

  1. 1 Сменить пароль пользователя root (терминал спросит старый/новый)
  2. 2 Создать своего user с уровнем, достаточным для config
  3. 3 Проверить вход под новым user в новой сессии
  4. 4 idle-timeout увеличить до разумного для смены (учебно 60–200 мин — по политике оператора)
idle-timeout 120
# далее — смена пароля и terminal user по регламенту вашей версии ПО

Политика оператора

  • Именные учётки, не общий «noc»
  • Пароли в менеджере секретов, не в чате
  • Доступ с Jump/VPN, не с «белого» интернета без ACL

Точные команды terminal user зависят от версии VRP. Сверяйте с документацией вендора и внутренним регламентом.

Типичные ошибки новичка

  • Сменили пароль и не записали — потеряли голову без консоли
  • Создали user без права config — «команда недоступна»
  • Забыли ACL на management — OLT торчит в мир