EDGE bideratzaile birtualean sareko konexioen diagnostikoak

EDGE bideratzaile birtualean sareko konexioen diagnostikoak
Zenbait kasutan, arazoak sor daitezke bideratzaile birtual bat konfiguratzean. Adibidez, portuen birbidalketak (NAT) ez du funtzionatzen eta/edo arazoren bat dago Suebakiaren arauak beraiek konfiguratzeko. Edo bideratzailearen erregistroak lortu, kanalaren funtzionamendua egiaztatu eta sareko diagnostikoak egin behar dituzu. Cloud4Y hodeiko hornitzaileak hau nola egiten den azaltzen du.

Bideratzaile birtual batekin lan egitea

Lehenik eta behin, bideratzaile birtualerako sarbidea konfiguratu behar dugu - EDGE. Horretarako, bere zerbitzuak sartu eta dagokion fitxara joango gara - EDGE ezarpenak. Bertan SSH Egoera gaitzen dugu, pasahitz bat ezartzen dugu eta aldaketak gordetzen ditugula ziurtatu.

EDGE bideratzaile birtualean sareko konexioen diagnostikoak

Firewall arau zorrotzak erabiltzen baditugu, dena lehenespenez debekatuta dagoenean, SSH atakaren bidez bideratzailearekin konexioak ahalbidetzen dituzten arauak gehitzen ditugu:

EDGE bideratzaile birtualean sareko konexioen diagnostikoak

Ondoren, edozein SSH bezerorekin konektatzen gara, PuTTY adibidez, eta kontsolara iristen gara.

EDGE bideratzaile birtualean sareko konexioen diagnostikoak

Kontsolan, komandoak eskuragarri jartzen zaizkigu, eta horien zerrenda ikusi daiteke:
zerrenda

EDGE bideratzaile birtualean sareko konexioen diagnostikoak

Zein komando izan daitezke erabilgarriak? Hona hemen erabilgarrienen zerrenda:

  • erakutsi interfazea β€” erabilgarri dauden interfazeak eta instalatutako IP helbideak erakutsiko ditu
  • erakutsi erregistroa - bideratzaileen erregistroak erakutsiko ditu
  • erakutsi erregistroa jarraitu β€” saioa denbora errealean ikusten lagunduko dizu etengabe eguneratzeekin. Arau bakoitzak, NAT edo Firewall izan, Gaitu erregistroa aukera du, gaituta dagoenean, gertaerak erregistroan erregistratuko dira, eta horrek diagnostikoak ahalbidetuko ditu.
  • fluxua erakutsi β€” ezarritako konexioen taula osoa eta haien parametroak erakutsiko ditu
    Adibidea1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.Π₯Π₯Π₯ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.Π₯Π₯Π₯ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • erakutsi flowtable topN 10 β€” beharrezko lerro kopurua bistaratzeko aukera ematen du, adibide honetan 10
  • erakutsi flowtable topN 10 sort-by pkts β€” konexioak pakete kopuruaren arabera ordenatzen lagunduko du txikienetik handienera
  • erakutsi flowtable topN 10 byte ordenatuta β€” Konexioak txikienetik handienera transferitutako byte kopuruaren arabera ordenatzen lagunduko du
  • erakutsi flowtable rule-id ID topN 10 β€” beharrezkoak diren arau IDaren arabera konexioak bistaratzen lagunduko du
  • erakutsi flowtable flowspec SPEC β€” Konexioen aukeraketa malguagoa lortzeko, non SPEC β€” beharrezko iragazketa-arauak ezartzen dituena, adibidez proto=tcp:srcip=9Π₯.107.69.Π₯Π₯Π₯:sport=59365, TCP protokoloa eta iturburu IP helbidea 9Π₯.107.69 erabiliz aukeratzeko. XX 59365 igorle portutik
    Adibidea> show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 ESTABLISHED src=9Π₯.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Total flows: 1
  • erakutsi pakete-tantak - paketeen estatistikak ikusteko aukera emango dizuEDGE bideratzaile birtualean sareko konexioen diagnostikoak
  • suebakiaren fluxuak erakutsi - Suebaki paketeen kontagailuak erakusten ditu pakete-fluxuekin batera.EDGE bideratzaile birtualean sareko konexioen diagnostikoak

Sareko oinarrizko diagnostiko tresnak ere erabil ditzakegu EDGE bideratzailetik zuzenean:

  • ping ip HITZAEDGE bideratzaile birtualean sareko konexioen diagnostikoak
  • ping ip HITZAren tamaina SIZE count COUNT nofrag – bidaltzen ari diren datuen tamaina eta txekeen kopurua adierazten duen ping-a, eta ezarritako pakete-tamainaren zatiketa ere debekatzen du.
  • traceroute ip HITZAEDGE bideratzaile birtualean sareko konexioen diagnostikoak

Edge-n Firewall funtzionamendua diagnostikatzeko sekuentzia

  1. korrika erakutsi suebakia eta begiratu instalatutako iragazketa-arau pertsonalizatuak usr_rules taulan
  2. POSTROUTIN kateari begiratzen diogu eta erortzen diren paketeen kopurua kontrolatzen dugu DROP eremua erabiliz. Bideratze asimetrikoarekin arazoren bat badago, balioen igoera erregistratuko dugu.
    Egin ditzagun egiaztapen osagarriak:

    • Ping-ek norabide batean funtzionatuko du eta ez kontrako norabidean
    • ping-ak funtzionatuko du, baina ez dira TCP saioak ezarriko.
  3. IP helbideei buruzko informazioaren irteera ikusten dugu - erakutsi ipset
  4. Gaitu saioa Edge zerbitzuetan suebakiaren arauan
  5. Erregistroko gertaerak ikusten ditugu - erakutsi erregistroa jarraitu
  6. Konexioak egiaztatzen ditugu beharrezko rule_id erabiliz - erakutsi fluxu-taula rule_id
  7. Bidez flowstats erakutsi Une honetan instalatutako Current Flow Entries konexioak uneko konfigurazioan baimendutako gehienezkoarekin (Flow Capacity Total) konparatzen ditugu. Eskuragarri dauden konfigurazioak eta mugak VMware NSX Edge-n ikus daitezke. Interesa baduzu, hurrengo artikuluan hitz egin dezaket honi buruz.

Zer gehiago irakur dezakezu blogean? Hodeia4Y

β†’ CRISPRarekiko erresistenteak diren birusek "aterpeak" eraikitzen dituzte genomak DNA barneratzen dituzten entzimetatik babesteko.
β†’ Nola huts egin zuen bankuak?
β†’ Elur Maluta Handiaren Teoria
β†’ Internet globoetan
β†’ Pentesterrak zibersegurtasunaren abangoardian

Harpidetu gure Telegrama-kanala hurrengo artikulua galdu ez dezazun! Astean bitan baino gehiago ez dugu idazten eta negozioetan bakarrik. Gogorarazten dizugu startupek 1 RUB jaso ditzaketela. Cloud000Y-tik. Interesa dutenentzako baldintzak eta eskaera orria gure webgunean aurki daitezke: bit.ly/2sj6dPK

Iturria: www.habr.com

Gehitu iruzkin berria