Both sides previous revisionPrevious revision | |
tssltd:зеркалирование_трафика [2022/10/19 11:23] – r.krestianinov | tssltd:зеркалирование_трафика [2023/10/09 15:41] (current) – n.ganenkov |
---|
[[tssltd:общие_настройки|Вернуться к оглавлению]] | [[tssltd:общие_настройки|Вернуться к оглавлению]] |
| |
Для настройки механизма зеркалирования (Span port) необходимо подключиться к устройству по протоколу ssh. Механизм зеркалирования включает в себя перенаправление как входящего, так и исходящего сетевого трафика на заданный сетевой порт. Для настройки зеркалирования используется подсистема traffic control. Механизм зеркалирования входящего и исходящего сетевого трафика настраивается отдельно. Для настройки зеркалирования входящего сетевого трафика необходимо выполнить команды (см. рисунок 1): | ==== Зеркалирование трафика ==== |
{{ :tssltd:1c.png |}} | |
Рисунок 1 – Настройка зеркалирования для входящего сетевого трафика | |
| |
Для настройки зеркалирования исходящего сетевого трафика необходимо выполнить команды (см. рисунок 2): | <WRAP indent> |
| |
{{ :tssltd:2c.png |}} | Для настройки механизма зеркалирования (**Span port**) необходимо подключиться к устройству по протоколу ssh. Механизм зеркалирования включает в себя перенаправление как входящего, так и исходящего сетевого трафика на заданный сетевой порт. Для настройки зеркалирования используется подсистема **traffic control**. Механизм зеркалирования входящего и исходящего сетевого трафика настраивается отдельно. Для настройки зеркалирования входящего сетевого трафика необходимо выполнить команды (__//изобр. 11.a.1//__). |
Рисунок 2 – Настройка зеркалирования для исходящего сетевого трафика | |
| |
Перед настройкой механизма зеркалирование необходимо перевести сетевой режим работы «promisc» с помощью команды «ip link set eth8 promisc on». | <WRAP center round box 100%> |
Чтобы сохранить настройки зеркалирования сетевого интерфейса необходимо перенести их в инициализирующий файл «run-post.sh», который будет автоматически выполняться при каждом запуске устройства. Файл находится в папке «/media/storage/overlay/». Чтобы перейти в папку «/media/storage/overlay» необходимо выполнить команду «cd /media/storage/overlay/». | {{ :tssltd:1c.png |}}\\ |
| __//Изобр. 11.a.1. Настройка зеркалирования для входящего сетевого трафика//__ |
Чтобы открыть файл для задания конфигурации необходимо выполнить команду «nano /media/storage/overlay/run-post.sh» и задать конфигурацию зеркалирования. Сетевой интерфейс «eth2» является сетевым интерфейсом источником, сетевой интерфейс «eth3» является сетевым интерфейсом назначения (см. рисунок 3). | </WRAP> |
| |
| Для настройки зеркалирования исходящего сетевого трафика необходимо выполнить команды (__//изобр. 11.a.2//__): |
| |
| <WRAP center round box 100%> |
| {{ :tssltd:2c.png |}}\\ |
| __//Изобр. 11.a.2. Настройка зеркалирования для исходящего сетевого трафика//__ |
| </WRAP> |
| |
| Перед настройкой механизма зеркалирование необходимо перевести сетевой режим работы «**promisc**» с помощью команды «**ip link set <interface_name> promisc on**». |
| Чтобы сохранить настройки зеркалирования сетевого интерфейса необходимо перенести их в инициализирующий файл «**run-post.sh**», который будет автоматически выполняться при каждом запуске устройства. Файл находится в папке «**/media/storage/overlay/**». Чтобы перейти в папку «**/media/storage/overlay**» необходимо выполнить команду «**cd /media/storage/overlay/**». |
| |
{{ :tssltd:3c.png |}} | Чтобы открыть файл для задания конфигурации необходимо выполнить команду «**nano /media/storage/overlay/run-post.sh**» и задать конфигурацию зеркалирования. Сетевой интерфейс «eth2» является сетевым интерфейсом источником, сетевой интерфейс «eth3» является сетевым интерфейсом назначения (__//изобр. 11.a.3//__). |
Рисунок 3 – Задание конфигурации в инициализирующем файле | |
| |
Для сохранения настроек необходимо нажать комбинацию клавиш «Ctrl + X», на вопрос о сохранении изменения ответь «Yes» и нажать на клавишу «Enter». Проверить, что настройки сохранены можно с помощью команды «cat run-post.sh». | <WRAP center round box 100%> |
После сохранения настроек, для их инициализации необходимо выполнить команду «/media/storage/overlay/run-post.sh». | {{ :tssltd:3c.png |}}\\ |
| __//Изобр. 11.a.3. Задание конфигурации в инициализирующем файле//__ |
| </WRAP> |
| |
| Для сохранения настроек необходимо нажать комбинацию клавиш «**Ctrl + X**», на вопрос о сохранении изменения ответь «**Yes**» и нажать на клавишу «**Enter**». Проверить, что настройки сохранены можно с помощью команды «**cat run-post.sh**». |
| После сохранения настроек, для их инициализации необходимо выполнить команду «**/media/storage/overlay/run-post.sh**». |
| |
| |
Настройки зеркалирования будут автоматически применяться при каждом запуске устройства. | Настройки зеркалирования будут автоматически применяться при каждом запуске устройства. |
Для просмотра статистики обработки сетевого трафика на интерфейсе необходимо выполнить команду | Для просмотра статистики обработки сетевого трафика на интерфейсе необходимо выполнить команду |
«tc -s c s dev <название сетевого интерфейса>» (см. рисунок 4). | «**tc -s c s dev <название сетевого интерфейса>**» (__//изобр. 11.a.4//__). |
| |
{{ :tssltd:5c.png |}} | <WRAP center round box 100%> |
Рисунок 4 – Просмотр статистики обработки сетевого трафика | {{ :tssltd:5c.png |}}\\ |
| __//Изобр. 11.a.4. Просмотр статистики обработки сетевого трафика//__ |
| </WRAP> |
| |
Для просмотра информации о дисциплине, которая настроена на сетевом интерфейсе, необходимо выполнить команду «tc qdisc show dev <название сетевого интерфейса>» (см. рисунок 5). | Для просмотра информации о дисциплине, которая настроена на сетевом интерфейсе, необходимо выполнить команду «**tc qdisc show dev <название сетевого интерфейса>**» (__//изобр. 11.a.5//__). |
| |
{{ :tssltd:6c.png |}} | <WRAP center round box 100%> |
Рисунок 5 – Просмотр информации о дисциплине | {{ :tssltd:6c.png |}}\\ |
| __//Изобр. 11.a.5. Просмотр информации о дисциплине//__ |
| </WRAP> |
| |
| </WRAP> |
| |
| [[tssltd:общие_настройки|Вернуться к оглавлению]] |