เปเบเบเบฒเบเบเปเบฅเบฐเบเบต, เบเบฑเบเบซเบฒเบญเบฒเบเบเบฐเปเบเบตเบเบเบทเปเบเปเบเปเบงเบฅเบฒเบเบฑเปเบ router virtual. เบเบปเบงเบขเปเบฒเบ, เบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ (NAT) เบเปเปเปเบฎเบฑเบเบงเบฝเบ เปเบฅเบฐ/เบซเบผเบทเบกเบตเบเบฑเบเบซเบฒเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบเบฅเบฐเบเบฝเบ Firewall เบเปเบงเบเบเบปเบเปเบญเบ. เบซเบผเบทเบเปเบฒเบเบเบฝเบเปเบเปเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเปเบเปเบฎเบฑเบเบเบฑเบเบเบถเบเบเบญเบ router, เบเบงเบเปเบเบดเปเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเบเปเบญเบเบเบฒเบ, เปเบฅเบฐเบเปเบฒเปเบเบตเบเบเบฒเบเบงเบดเบเบดเบเปเบชเปเบเบทเบญเบเปเบฒเบ. เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบฅเบฒเบง Cloud4Y เบญเบฐเบเบดเบเบฒเบเบงเบดเบเบตเบเบฒเบเบเบตเปเปเบฎเบฑเบเปเบเป.
เปเบฎเบฑเบเบงเบฝเบเบเบฑเบ router virtual
เบเปเบญเบเบญเบทเปเบ เปเบปเบ, เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ router virtual - EDGE. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเปเบเบปเปเบฒเปเบเปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบญเบเบกเบฑเบเปเบฅเบฐเปเบเบเบตเปเปเบเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก - EDGE Settings. เบขเบนเปเบเบตเปเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเปเบเบตเบเปเบเปเบชเบฐเบเบฒเบเบฐ SSH, เบเบฑเปเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ, เปเบฅเบฐเปเบซเปเปเบเปเปเบเบงเปเบฒเบเบฐเบเบฑเบเบเบถเบเบเบฒเบเบเปเบฝเบเปเบเบ.
เบเปเบฒเบเบงเบเปเบฎเบปเบฒเปเบเปเบเบปเบเบฅเบฐเบเบฝเบ Firewall เบเบตเปเปเบเบฑเปเบเบเบฑเบ, เปเบกเบทเปเบญเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบเบทเบเบซเปเบฒเบกเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเบงเบเปเบฎเบปเบฒเปเบเบตเปเบกเบเบปเบเบฅเบฐเบเบฝเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ router เปเบญเบเปเบเบเบเปเบฒเบเบเบญเบ SSH:
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบฅเบนเบเบเปเบฒ SSH เปเบ, เบเบปเบงเบขเปเบฒเบ PuTTY, เปเบฅเบฐเปเบเบซเบฒ console.
เปเบ console, เบเปเบฒเบชเบฑเปเบเบเบฐเบเบฒเบเปเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบเบฑเบเบเบงเบเปเบฎเบปเบฒ, เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบตเปเบชเบฒเบกเบฒเบเปเบเบดเปเบเปเบเปเปเบเบเปเบเป:
เบเบฑเบเบเบตเบฅเบฒเบเบเบทเป
เบเปเบฒเบชเบฑเปเบเปเบเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบฐเปเบซเบเบเบชเปเบฒเบฅเบฑเบเบเบงเบเปเบฎเบปเบฒ? เบเบตเปเปเบกเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบตเปเปเบเบฑเบเบเบฐเปเบซเบเบเบเบตเปเบชเบธเบ:
- เบชเบฐเปเบเบเบเบฒเบเปเบเปเบเบญเบ โ เบเบฐเบชเบฐเปเบเบเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบกเบตเบขเบนเป เปเบฅเบฐเบเบตเปเบขเบนเป IP เบเบตเปเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบเบงเบเบกเบฑเบ
- เบชเบฐเปเบเบเบเบฑเบเบเบถเบ - เบเบฐเบชเบฐเปเบเบเบเบฑเบเบเบถเบ router
- เบชเบฐเปเบเบเบเบฑเบเบเบถเบเบเบฒเบเบเบดเบเบเบฒเบก โ เบเบฐโเบเปเบงเบโเปเบซเปโเบเปเบฒเบโเปเบเบดเปเบโเบเบฑเบโเบเบถเบโเปเบโเปเบงโเบฅเบฒโเบเบตเปโเปเบเปโเบเบดเบโเบเบตเปโเบกเบตโเบเบฒเบโเบเบฑเบโเบเบธเบโเบเบปเบโเบเบตเปโ. เปเบเปเบฅเบฐเบเบปเบเบฅเบฐเบเบฝเบ, เบเปเปเบงเปเบฒเบเบฐเปเบเบฑเบ NAT เบซเบผเบท Firewall, เบกเบตเบเบฒเบเปเบฅเบทเบญเบ Enable loggging, เปเบกเบทเปเบญเปเบเบตเบเปเบเป, เปเบซเบเบเบฒเบเบเปเบฒเบเปเบเบฐเบเบทเบเบเบฑเบเบเบถเบเปเบงเปเปเบเบเบฑเบเบเบถเบ, เปเบเบดเปเบเบเบฐเบเปเบงเบเปเบซเปเบเบฒเบเบงเบดเบเบดเบเปเบช.
- เบชเบฐเปเบเบเบเบฒเบเบฐเบฅเบฒเบ flow โ เบเบฐโเบชเบฐโเปเบเบโเปเบซเปโเปเบซเบฑเบโเบเบฒโเบเบฐโเบฅเบฒเบโเบเบฑเบโเบซเบกเบปเบโเบเบญเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบตเปโเบชเปเบฒเบโเบเบฑเปเบโเบเบถเปเบโเปเบฅเบฐโเบเบปเบงโเบเปเบฒโเบเบปเบโเบเบฒเบโเบเบญเบโเปเบเบปเบฒโเปเบเบปเปเบฒโ
เบเบปเบงเบขเปเบฒเบ:1: tcp 6 21599 ESTABLISHED src=9ะฅ.107.69.ะฅะฅะฅ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ะฅะฅะฅ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
- เบชเบฐเปเบเบ flowtable topN 10 โ เบญเบฐโเบเบธโเบเบฒเบโเปเบซเปโเบเปเบฒเบโเปเบเบทเปเบญโเบชเบฐโเปเบเบโเบเปเบฒโเบเบงเบโเบเบญเบโเปเบชเบฑเปเบโเบเบตเปโเบเปเบญเบโเบเบฒเบโ, เปเบโเบเบปเบงโเบขเปเบฒเบโเบเบตเป 10โ
- เบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบ flowtable topN 10 เบเบฒเบเบเบฑเบเบฎเบฝเบเปเบเบ pkts โ เบเบฐโเบเปเบงเบโเบเบฑเบโเบฅเบฝเบโเบฅเปเบฒโเบเบฑเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเปเบเบโเบเปเบฒโเบเบงเบโเบเบญเบโเบเบญเบโเบเบฒเบโเบเบฐโเบซเบเบฒเบโเบเปเบญเบโเบชเบธเบโเบซเบฒโเปเบซเบเปโเบเบตเปโเบชเบธเบโ
- เบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบ flowtable topN 10 เบเบฒเบเบเบฑเบเบฎเบฝเบเปเบเบ bytes โ เบเบฐโเบเปเบงเบโเบเบฑเบโเบฅเบฝเบโเบฅเปเบฒโเบเบฑเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเปเบเบโเบเปเบฒโเบเบงเบโเบเบญเบ bytes เปเบญเบโเบเบฒเบโเบเบฐโเบซเบเบฒเบโเบเปเบญเบโเบชเบธเบโเปเบโเปเบซเบเปโเบเบตเปโเบชเบธเบโ
- เบชเบฐเปเบเบ flowtable rule-id ID topN 10 โ เบเบฐเบเปเบงเบเบชเบฐเปเบเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบ ID เบเบปเบเบฅเบฐเบเบฝเบเบเบตเปเบเปเบญเบเบเบฒเบ
- เบชเบฐเปเบเบเบเบฒเบเบฐเบฅเบฒเบ flowspec SPEC โ เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเบเปเบฅเบทเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบเบงเบฒเบกเบเบทเบเบซเบเบธเปเบเบซเบผเบฒเบ, เบเปเบญเบเบเบตเป SPEC โ เบเปเบฒเบเบปเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบเบฑเปเบเบเบญเบเบเบตเปเบเปเบฒเปเบเบฑเบ, เบเบปเบงเบขเปเบฒเบ proto=tcp:srcip=9ะฅ.107.69.ะฅะฅะฅ:sport=59365, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเบเปเบฅเบทเบญเบเปเบเบเปเบเป TCP protocol เปเบฅเบฐเบเบตเปเบขเบนเป IP เปเบซเบผเปเบเบเบตเปเบกเบฒ 9ะฅ.107.69. XX เบเบฒเบเบเบญเบเบเบนเปเบชเบปเปเบ 59365
เบเบปเบงเบขเปเบฒเบ:> show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 ESTABLISHED src=9ะฅ.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Total flows: 1 - เบชเบฐโเปเบเบโเบเบฒเบโเบซเบผเบธเบโเบฅเบปเบโเบเบญเบโ โ เบเบฐโเปเบซเปโเบเปเบฒเบโเปเบเบดเปเบโเบชเบฐโเบเบดโเบเบดโเบเปเบฝเบงโเบเบฑเบโเบเบฒเบโเบซเบธเปเบกโเบซเปเปโ
- เบชเบฐเปเบเบเบเบฐเปเบชเปเบเบงเป - เบชเบฐโเปเบเบโเบเบปเบงโเบเบฑเบโเบเบธเบ firewall เบเปเบญเบกโเบเบฑเบโเบเบฒเบโเปเบซเบผโเบเบญเบโเบเบญเบโ.
เบเบงเบเปเบฎเบปเบฒเบเบฑเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเบเบกเบทเบงเบดเบเบดเปเบชเปเบเบทเบญเบเปเบฒเบเบเบทเปเบเบเบฒเบเปเบเปเปเบเบเบเบปเบเบเบฒเบเปเบฃเบปเบฒเปเบเบต EDGE:
- ping ip เบเปเบฒ
- ping ip เบเบฐเบซเบเบฒเบ WORD SIZE เบเบฑเบ COUNT nofrag โ ping เบเบตเปเบเบญเบเบเบฐเบซเบเบฒเบเบเบญเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบชเบปเปเบเปเบฅเบฐเบเปเบฒเบเบงเบเบเบญเบเบเบฒเบเบเบงเบเบชเบญเบ, เปเบฅเบฐเบเบฑเบเบซเปเบฒเบก fragmentation เบเบญเบเบเบฐเบซเบเบฒเบเบเบธเบเบเบธเบ.
- traceroute ip WORD
เบฅเปเบฒเบเบฑเบเบเบฒเบเบงเบดเบเบดเบเปเบชเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบ Firewall เปเบ Edge
- เปเบเบตเบเบเบปเบง เบชเบฐเปเบเบ firewall เปเบฅเบฐเปเบเบดเปเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบเบฑเปเบเบเบญเบเปเบเบเบเปเบฒเบเบปเบเปเบญเบเบเบตเปเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบเบฒเบเบฐเบฅเบฒเบ usr_rules
- เบเบงเบเปเบฎเบปเบฒเปเบเบดเปเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป POSTROUTIN เปเบฅเบฐเบเบงเบเบเบธเบกเบเปเบฒเบเบงเบเปเบเบฑเบเปเบเบฑเบเบเบตเปเบซเบผเบธเบเบฅเบปเบเปเบเบเปเบเปเบเบฒเบเบชเบฐเบซเบเบฒเบก DROP. เบเปเบฒเบกเบตเบเบฑเบเบซเบฒเบเบฑเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบเปเปเบชเบปเบกเบกเบฒเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบฑเบเบเบถเบเบเบฒเบเปเบเบตเปเบกเบเบทเปเบเบเบญเบเบเปเบฒ.
เปเบซเปเบเปเบฒเปเบเบตเบเบเบฒเบเบเบงเบเบเบฒเปเบเบตเปเบกเปเบเบตเบก:- Ping เบเบฐเปเบฎเบฑเบเบงเบฝเบเปเบเบเบดเบเบเบฒเบเบเบฝเบงเปเบฅเบฐเบเปเปเบขเบนเปเปเบเบเบดเบเบเบฒเบเบเบปเบเบเบฑเบเบเปเบฒเบก
- ping เบเบฐเปเบฎเบฑเบเบงเบฝเบ, เปเบเป TCP sessions เบเบฐเบเปเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ.
- เบเบงเบเปเบฎเบปเบฒเปเบเบดเปเบเบเบปเบเปเบเปเบฎเบฑเบเบเบญเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบเบตเปเบขเบนเป IP - เบชเบฐเปเบเบ ipset
- เปเบเบตเบเปเบเปเบเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเบเบปเบเบฅเบฐเบเบฝเบเปเบเบงเปเปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ Edge
- เบเบงเบเปเบฎเบปเบฒเปเบเบดเปเบเปเบซเบเบเบฒเบเปเบเบเบฑเบเบเบถเบ - เบชเบฐเปเบเบเบเบฑเบเบเบถเบเบเบฒเบเบเบดเบเบเบฒเบก
- เบเบงเบเปเบฎเบปเบฒเบเบงเบเบชเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบเปเบเป rule_id เบเบตเปเบเปเบญเบเบเบฒเบ - เบชเบฐเปเบเบ flowtable rule_id
- เบเปเบงเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบ เบชเบฐเปเบเบ flowstats เบเบงเบโเปเบฎเบปเบฒโเบชเบปเบกโเบเบฝเบโเบเบฒเบโเบเบดเบโเบเบฑเปเบโเปเบโเบเบฑเบโเบเบธโเบเบฑเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบฒเบโเปเบซเบผโเปเบเบปเปเบฒโเบเบฑเบโเบชเบนเบโเบชเบธเบโเบเบตเปโเบญเบฐโเบเบธโเบเบฒเบโเปเบซเป (เบเบงเบฒเบกโเบชเบฒโเบกเบฒเบโเบเบญเบโเบเบฒเบโเปเบซเบผโเบเบฑเบโเบซเบกเบปเบโ) เปเบโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฐโเบเบธโเบเบฑเบโ. เบเบฒเบเบเบณเบเบปเบเบเปเบฒ เปเบฅเบฐเบเปเปเบเบณเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบชเบฒเบกเบฒเบเปเบเบดเปเบเปเบเปเปเบ VMware NSX Edge. เบเปเบฒเบเปเบฒเบเบชเบปเบเปเบ, เบเปเบญเบเบชเบฒเบกเบฒเบเปเบงเบปเปเบฒเบเปเบฝเบงเบเบฑเบเปเบฅเบทเปเบญเบเบเบตเปเปเบเบเบปเบเบเบงเบฒเบกเบเปเปเปเบ.
เบกเบตเบซเบเบฑเบเบญเบตเบเปเบเปเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบญเปเบฒเบเปเบ blog เปเบเป?
โ
โ
โ
โ
โ
เบเบญเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com