VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris

VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris
MĂ”nikord vĂ”ivad virtuaalse marsruuteri seadistamisel tekkida probleemid. NĂ€iteks vĂ”ib portide edastamine (NAT) mitte töötada ja/vĂ”i on probleeme tulemĂŒĂŒrireeglite seadistamisega. VĂ”i on lihtsalt vaja saada ruuteri töö logisid, kontrollida kanali toimimist, teha vĂ”rgudiagnostikat. Kuidas seda teha, rÀÀgib pilveteenuse pakkuja Cloud4Y.

Töö virtuaalse marsruuteriga

Esiteks peame seadistama juurdepÀÀsu virtuaalsele marsruuterile – EDGE. Selleks logime sisse selle teenustesse ja liigume vastavale vahelehele – EDGE Settings. Seal aktiveerime SSH oleku, mÀÀrame parooli ja kindlasti salvestame muudatused.

VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris

Kui kasutame rangeid tulemĂŒĂŒrireegleid, kus kĂ”ik on vaikimisi keelatud, lisame reeglid, mis lubavad ĂŒhendusi marsruuteriga SSH pordi kaudu:

VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris

SeejĂ€rel ĂŒhendume mĂ”ne SSH-kliendi, nĂ€iteks PuTTY, kaudu ja pÀÀseme konsooli.

VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris

Konsoolis on meil saadaval kÀsud, mille loetelu saab nÀha, kasutades:
loend

VÔrgusidemete diagnostika virtuaalses EDGE marsruuteris

Millised kÀsud vÔivad meile kasuks tulla? Toome vÀlja kÔige kasulikumate loendi:

  • show interface — kuvab saadaval olevad liidesed ja mÀÀratud IP-aadressid neile
  • show log — nĂ€itab ruuteri logisid
  • show log follow — aitab jĂ€lgida logi reaalajas ja pidevalt uuendades. Iga reegli, olgu see NAT vĂ”i Firewalls, puhul on saadaval valik Enable logging, mille sisse lĂŒlitamisel hakkavad sĂŒndmused logisse registreeruma, vĂ”imaldades seelĂ€bi diagnostikat.
  • show flowtable — nĂ€itab kĂ”iki loodud ĂŒhenduste tabeleid ja nende parameetreid
    NÀide1: tcp 6 21599 ESTABLISHED src=9Є.107.69.ЄЄЄ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ЄЄЄ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • show flowtable topN 10 — vĂ”imaldab kuvada vajalikke ridu, antud nĂ€ites 10
  • show flowtable topN 10 sort-by pkts — aitab sorditud ĂŒhendusi pakettide arvu jĂ€rgi alates vĂ€iksemast kuni suuremani
  • show flowtable topN 10 sort-by bytes — aitab sorditud ĂŒhendusi edastatud baitide arvu jĂ€rgi alates vĂ€iksemast kuni suuremani
  • show flowtable rule-id ID topN 10 — aitab kuvada ĂŒhendusi vastavalt soovitud reegli ID-le
  • show flowtable flowspec SPEC — paindlikumate ĂŒhenduste valikute jaoks, kus SPEC mÀÀrab vajalikud filtreerimisreeglid, nĂ€iteks proto=tcp:srcip=9Đ„.107.69.ЄЄЄ:sport=59365, et filtreerida TCP-protokolli ja IP-aadressi alusel 9Đ„.107.69.XX saatja pordilt 59365
    NÀide> nÀita flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Kokku flow'id: 1
  • show packet drops – vĂ”imaldab vaadata pakettide statistikatVĂ”rgusidemete diagnostika virtuaalses EDGE marsruuteris
  • show firewall flows — nĂ€itab tulemĂŒĂŒri pakettide loendureid koos pakettide voogudega.VĂ”rgusidemete diagnostika virtuaalses EDGE marsruuteris

Samuti saame kasutada pÔhivÔrgu diagnostikavahendeid otse EDGE ruuterilt:

  • ping ip WORDVĂ”rgusidemete diagnostika virtuaalses EDGE marsruuteris
  • ping ip WORD size SIZE count COUNT nofrag – pingida, mÀÀrates edastatavate andmete suuruse ja kontrollide arvu ning keelates selle suurusega paketi fragmenteerimise.
  • traceroute ip WORDVĂ”rgusidemete diagnostika virtuaalses EDGE marsruuteris

TulemĂŒĂŒri töödiagnostika sekvents.

  1. KĂ€ivitage show firewall ja vaatame kasutaja filtreerimisreeglid tabelis usr_rules
  2. Kontrollime POSTROUTIN ahelat ja jĂ€lgime DROP vĂ€ljal langenud pakettide arvu. Ajamise asĂŒmmeetria probleemi korral fikseerime vÀÀrtuste kasvu.
    Teeme tÀiendavad kontrollid:
    • ping töötab ĂŒhes suunas ja puudub tagasivool
    • ping töötab, kuid TCP sessioonid ei kehti.
  3. Vaatame IP-aadresside teavet — show ipset
  4. KĂ€ivitame logimise tulemĂŒĂŒri reeglis EDGE teenustes
  5. Vaatame logi sĂŒndmusi — show log follow
  6. Kontrollime ĂŒhendusi vajaliku rule_id jĂ€rgi — show flowtable rule_id
  7. Kasutades show flowstats vĂ”rdleme kehtivaid vooluĂŒhendusi Current Flow Entries maksimaalsete lubatud vooludega (Total Flow Capacity) antud konfiguratsioonis. Saadaolevaid konfiguratsioone ja piire saab vaadata VMware NSX Edge'is. Kui see huvitab, vĂ”in rÀÀkida sellest jĂ€rgmises artiklis.

Mida veel huvitavat blogis lugeda Cloud4Y

→ CRISPR-resistentsed viirused loovad geneetiliste koodide kaitsmiseks «varjupaiku», et vĂ€ltida DNA-sisenevate ensĂŒĂŒmide rĂŒnnakut.
→ Kuidas pank 'katkestati'
→ Suur lumekristallide teooria
→ Interneti-ĂŒhendus Ă”hupallide abil
→ Pentesterid kĂŒberturvalisuse esirinnas

Liituge meiega Telegram-kanal, et mitte jÀÀda ilma jÀrgmise artikli lugemisest! Kirjutame mitte sagedamini kui kaks korda nÀdalas ja ainult sisulisi teemasid. Tuletame meelde, et idufirmad saavad Cloud4Y-lt 1 000 000 rubla. Tingimused ja ankeet soovijatele - meie veebilehel: bit.ly/2sj6dPK

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster