Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika
MÔningatel juhtudel vÔivad virtuaalse ruuteri seadistamisel esineda probleemid. NÀiteks ei tööta portide suunamine (NAT) ja/vÔi on probleem tulekahju seade reeglite seadistamisel. VÔi on lihtsalt vaja saada ruuteri töölogisid, kontrollida kanali toimimist, teha vÔrgu diagnostika. Kuidas seda teha, selgitab pilveteenuse pakkuja Cloud4Y.

Töö virtuaalse ruuteriga

Esiteks peame seadistama juurdepÀÀsu virtuaalsele ruuterile – EDGE. Selleks logime sisse tema teenustesse ja suundume vastavale vahelehe – EDGE Settings. Seal aktiveerime SSH oleku, mÀÀrame parooli ja salvestame muudatused.

Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

Kui kasutame rangeid tulemĂŒĂŒrireegleid, kui kĂ”ik on vaikimisi keelatud, siis lisame reeglid, mis lubavad ĂŒhendused ruuteriga SSH pordil:

Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

SeejĂ€rel ĂŒhendame mis tahes SSH-kliendi, nĂ€iteks PuTTY, ja pÀÀseme konsooli.

Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

Konsoolis saavad meile kÀtte kÔik kÀsud, mille loetelu on nÀhtav, kasutades:
loend

Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

Millised kÀsud vÔivad meile kasulikud olla? Toome vÀlja kÔige kasulikumate nimekirja:

  • show interface – kuvab saadaval olevad liidesed ja neile mÀÀratud IP-aadressid
  • show log – nĂ€itab ruuteri logisid
  • show log follow – aitab vaadata logi reaalajas pideva uuendamisega. Iga reeglil, olgu see NAT vĂ”i tulemĂŒĂŒr, on vĂ”imalus Enable logging, mille sisselĂŒlitamisel fikseeritakse sĂŒndmused logis, mis vĂ”imaldab diagnostikat teha.
  • show flowtable – nĂ€itab kogu seadistatud ĂŒhenduste tabelit ja nende parameetreid
    NĂ€ide1: tcp 6 21599 ESTABLISHED src=9X.107.69.XXX dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.XXX dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • show flowtable topN 10 – vĂ”imaldab kuvada soovitud arvu ridu, antud juhul 10
  • show flowtable topN 10 sort-by pkts – aitab sortida ĂŒhendusi paketihulga jĂ€rgi vĂ€iksemast suuremale
  • show flowtable topN 10 sort-by bytes – aitab sortida ĂŒhendusi edastatud byte'ide arvu jĂ€rgi vĂ€iksemast suuremale
  • show flowtable rule-id ID topN 10 – aitab kuvada ĂŒhendusi vastava reegli ID jĂ€rgi
  • show flowtable flowspec SPEC – paindlikumate ĂŒhenduste valimiseks, kus SPEC – mÀÀrab vajalikud filtreerimisreeglid, nĂ€iteks proto=tcp:srcip=9X.107.69.XXX:sport=59365, TCP protokolli ja allika IP-aadressi 9X.107.69.XX saatmisport 59365 filtreerimiseks.
    NÀide> nÀita flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 KÄIDELDUD src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Kokku voolud: 1
  • show packet drops – vĂ”imaldab vaadata pakettide statistikatVirtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika
  • show firewall flows — nĂ€itab tulemĂŒĂŒri pakettide loendureid koos pakettide voogudega.Virtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

Samuti saame kasutada pÔhilisi vÔrgu diagnostika tööriistu otse EDGE ruuterist:

  • ping ip SÕNAVirtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika
  • ping ip SÕNA size SUURUS count COUNT nofrag – pingige, mĂ€rkides edastatavate andmete suuruse ja kontrollide arvu, ning keelates paketi fragmenteerimise mÀÀratud suurusega.
  • traceroute ip SÕNAVirtuaalse EDGE suunanĂ€idiku vĂ”rguĂŒhenduste diagnostika

TulemĂŒĂŒri töö diagnostika jĂ€rjestus Edge'il

  1. KÀivitame show firewall ja vaatame sisestatud kasutaja mÀÀratud filtreerimisreegleid usr_rules tabelis
  2. Vaadake POSTROUTIN ahelat ja jĂ€lgime pakettide langemise arvu DROP vĂ€lja kaudu. Asemisel probleemil asĂŒmmeetrilise marsruutimisega mĂ€rkame vÀÀrtuste kasvu.
    Teeme tÀiendava kontrolli:
    • Pingimine toimub ĂŒhes suunas ja tagasisuunamine ei toimi.
    • Pingimine töötab, kuid TCP sessioone ei luleta.
  3. Vaata IP-aadresside teavet — show ipset
  4. LĂŒlitame sisse logimise tulemĂŒĂŒri reeglil Edge teenustes
  5. Vaadake logi sĂŒndmusi — show log follow
  6. Kontrollige ĂŒhendusi vajaliku rule_id pĂ”hjal — show flowtable rule_id
  7. KĂ€esoleva kaudu show flowstats vĂ”rdleme praegu loodud ĂŒhendusi Current Flow Entries maksimaalselt lubatud (Total Flow Capacity) antud konfiguratsioonis. Saadaval olevaid konfiguratsioone ja piiranguid saab vaadata VMware NSX Edge. Kui olete huvitatud, vĂ”in sellest rÀÀkida jĂ€rgmises artiklis.

Millest veel huvitavat lugeda blogis Cloud4Y

→ CRISPR-ile vastupidavad viirused ehitavad oma genoomide kaitseks „varjupaiku” DNA-d lĂ€bivate ensĂŒĂŒmide eest.
→ Kuidas pank "Ă€ra kukkus"
→ SuurepĂ€rane lumehelbe teooria
→ Interneti Ă”hupallide kaudu
→ Pentesterid kĂŒberkaitse eesliinil

Telli meie Telegram-kanal, et mitte jÀÀda ilma jĂ€rgmise artikli lugemisest! Kirjutame mitte sagedamini kui kaks korda nĂ€dalas ja ainult asjakohastel teemadel. Tuletame meelde, et idufirmad saavad Cloud4Y-lt 1 000 000 rubla. Tingimused ja ankeet soovijatele — meie veebis: bit.ly/2sj6dPK

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster