
MĂ”nikord vĂ”ivad virtuaalse marsruuteri seadistamisel tekkida probleemid. NĂ€iteks vĂ”ib portide edastamine (NAT) mitte töötada ja/vĂ”i on probleeme tulemĂŒĂŒrireeglite seadistamisega. VĂ”i on lihtsalt vaja saada ruuteri töö logisid, kontrollida kanali toimimist, teha vĂ”rgudiagnostikat. Kuidas seda teha, rÀÀgib pilveteenuse pakkuja Cloud4Y.
Töö virtuaalse marsruuteriga
Esiteks peame seadistama juurdepÀÀsu virtuaalsele marsruuterile â EDGE. Selleks logime sisse selle teenustesse ja liigume vastavale vahelehele â EDGE Settings. Seal aktiveerime SSH oleku, mÀÀrame parooli ja kindlasti salvestame muudatused.

Kui kasutame rangeid tulemĂŒĂŒrireegleid, kus kĂ”ik on vaikimisi keelatud, lisame reeglid, mis lubavad ĂŒhendusi marsruuteriga SSH pordi kaudu:

SeejĂ€rel ĂŒhendume mĂ”ne SSH-kliendi, nĂ€iteks PuTTY, kaudu ja pÀÀseme konsooli.

Konsoolis on meil saadaval kÀsud, mille loetelu saab nÀha, kasutades:
loend

Millised kÀsud vÔivad meile kasuks tulla? Toome vÀlja kÔige kasulikumate loendi:
- show interface â kuvab saadaval olevad liidesed ja mÀÀratud IP-aadressid neile
- show log â nĂ€itab ruuteri logisid
- show log follow â aitab jĂ€lgida logi reaalajas ja pidevalt uuendades. Iga reegli, olgu see NAT vĂ”i Firewalls, puhul on saadaval valik Enable logging, mille sisse lĂŒlitamisel hakkavad sĂŒndmused logisse registreeruma, vĂ”imaldades seelĂ€bi diagnostikat.
- show flowtable â nĂ€itab kĂ”iki loodud ĂŒhenduste tabeleid ja nende parameetreid
NĂ€ide1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.ЄЄЄ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ЄЄЄ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1 - show flowtable topN 10 â vĂ”imaldab kuvada vajalikke ridu, antud nĂ€ites 10
- show flowtable topN 10 sort-by pkts â aitab sorditud ĂŒhendusi pakettide arvu jĂ€rgi alates vĂ€iksemast kuni suuremani
- show flowtable topN 10 sort-by bytes â aitab sorditud ĂŒhendusi edastatud baitide arvu jĂ€rgi alates vĂ€iksemast kuni suuremani
- show flowtable rule-id ID topN 10 â aitab kuvada ĂŒhendusi vastavalt soovitud reegli ID-le
- show flowtable flowspec SPEC â paindlikumate ĂŒhenduste valikute jaoks, kus SPEC mÀÀrab vajalikud filtreerimisreeglid, nĂ€iteks proto=tcp:srcip=9Đ„.107.69.ЄЄЄ:sport=59365, et filtreerida TCP-protokolli ja IP-aadressi alusel 9Đ„.107.69.XX saatja pordilt 59365
NÀide> nÀita flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Kokku flow'id: 1 - show packet drops â vĂ”imaldab vaadata pakettide statistikat

- show firewall flows â nĂ€itab tulemĂŒĂŒri pakettide loendureid koos pakettide voogudega.

Samuti saame kasutada pÔhivÔrgu diagnostikavahendeid otse EDGE ruuterilt:
- ping ip WORD

- ping ip WORD size SIZE count COUNT nofrag â pingida, mÀÀrates edastatavate andmete suuruse ja kontrollide arvu ning keelates selle suurusega paketi fragmenteerimise.
- traceroute ip WORD

TulemĂŒĂŒri töödiagnostika sekvents.
- KĂ€ivitage show firewall ja vaatame kasutaja filtreerimisreeglid tabelis usr_rules
- Kontrollime POSTROUTIN ahelat ja jĂ€lgime DROP vĂ€ljal langenud pakettide arvu. Ajamise asĂŒmmeetria probleemi korral fikseerime vÀÀrtuste kasvu.
Teeme tĂ€iendavad kontrollid:- ping töötab ĂŒhes suunas ja puudub tagasivool
- ping töötab, kuid TCP sessioonid ei kehti.
- Vaatame IP-aadresside teavet â show ipset
- KĂ€ivitame logimise tulemĂŒĂŒri reeglis EDGE teenustes
- Vaatame logi sĂŒndmusi â show log follow
- Kontrollime ĂŒhendusi vajaliku rule_id jĂ€rgi â show flowtable rule_id
- Kasutades show flowstats vĂ”rdleme kehtivaid vooluĂŒhendusi Current Flow Entries maksimaalsete lubatud vooludega (Total Flow Capacity) antud konfiguratsioonis. Saadaolevaid konfiguratsioone ja piire saab vaadata VMware NSX Edge'is. Kui see huvitab, vĂ”in rÀÀkida sellest jĂ€rgmises artiklis.
Mida veel huvitavat blogis lugeda
â
â
â
â
â
Liituge meiega -kanal, et mitte jÀÀda ilma jÀrgmise artikli lugemisest! Kirjutame mitte sagedamini kui kaks korda nÀdalas ja ainult sisulisi teemasid. Tuletame meelde, et idufirmad saavad Cloud4Y-lt 1 000 000 rubla. Tingimused ja ankeet soovijatele - meie veebilehel:
Allikas: habr.com




