Показаны сообщения с ярлыком Linux. Показать все сообщения
Показаны сообщения с ярлыком Linux. Показать все сообщения

четверг, 30 июня 2016 г.

Настройка сетевых подключений Centos

[root@racktables network-scripts]# ip addr
2: eth5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:50:56:8f:7e:a3 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.68/24 brd 192.168.1.255 scope global eth5
    inet6 fe80::250:56ff:fe8f:7ea3/64 scope link 
       valid_lft forever preferred_lft forever
3: eth4: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000
    link/ether 00:50:56:8f:36:95 brd ff:ff:ff:ff:ff:ff

[root@racktables ~]# netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth5
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth5
192.168.0.0     192.168.1.1     255.255.0.0     UG        0 0          0 eth5

[root@racktables ~]# cat /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=racktables_on_esxi_30


[root@racktables ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth4
DEVICE=eth4
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=dhcp

[root@racktables ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth5
DEVICE=eth5
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=static
IPADDR=192.168.1.68
NETMASK=255.255.255.0

[root@racktables ~]# cat /etc/sysconfig/network-scripts/route-eth5
192.168.0.0/16 via 192.168.1.1

/etc/init.d/network restart

ifconfig eth4 down
ifconfig eth4 up

Для Centos 7:

Отключаем менеджер сетевых подключений, последующая настройка будет выполнятся через сетевые скрипты в /etc/sysconfig/network-scripts/:
systemctl stop NetworkManager.service
systemctl disable NetworkManager.service

Смотрим интерфейсы и их состояние:
ip addr
ip link
service network status
uuidgen ens160 - узнаем UUID сетевой карты

Выполняем конфигурацию интерфейса:
nano /etc/sysconfig/network-scripts/ifcfg-eno160
HWADDR=00:0C:29:5B:08:A2
TYPE=Ethernet
BOOTPROTO=static
DEFROUTE=yes
PEERDNS=yes
PEERROUTES=yes
USERCTL=no
NM_CONTROLLED=no
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_PEERDNS=yes
IPV6_PEERROUTES=yes
IPV6_FAILURE_FATAL=no
NAME=eno160
UUID=8c6eefa2-0d7b-4559-9870-2953290dc988
ONBOOT=yes
IPADDR=192.168.1.70
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=192.168.1.1
DNS2=8.8.8.8
DOMAIN=rheltest.lan

Перезагружаем процесс управлению сетью:
systemctl restart network




вторник, 14 июня 2016 г.

Имитируем ситуацию с crash MS-MIC

В статье приведен пример генерации трафика прохождение которого через MS-MIC приводит к его краху.
Описание карт MS-MIC и его функций - Описание мультисервисных карт

Имеем:
Model: mx80-48t
Junos: 14.2R6.5
MS-MIC-16G

CPE Windows 10
NetScanTools (для генерации трафика)

CPE Centos
hping version 3.0.0-alpha-1 (для генерации трафика)

При тестировании на 15.1R4.6 проблема не проявлялась.

Конфигурация пула, правил и сервисов для NAT трансляции:
set services service-set NAT-SERVICE-SET nat-rules NAT-RULE
set services service-set NAT-SERVICE-SET next-hop-service inside-service-interface ms-0/2/0.100
set services service-set NAT-SERVICE-SET next-hop-service outside-service-interface ms-0/2/0.200
set services nat pool NAT-POOL-1 address 109.108.88.152/32
set services nat pool NAT-POOL-1 address 109.108.88.155/32
set services nat pool NAT-POOL-1 port automatic random-allocation
set services nat pool NAT-POOL-1 address-allocation round-robin
set services nat pool NAT-POOL-1 mapping-timeout 120
set services nat pool NAT-POOL-1 snmp-trap-thresholds address-port low 50
set services nat pool NAT-POOL-1 snmp-trap-thresholds address-port high 90
set services nat rule NAT-RULE match-direction input
set services nat rule NAT-RULE term t1 from source-prefix-list NAT-PREFIX-LIST
set services nat rule NAT-RULE term t1 then translated source-pool NAT-POOL-1
set services nat rule NAT-RULE term t1 then translated translation-type napt-44
set services nat rule NAT-RULE term t1 then translated address-pooling paired

Настройка сервисного интерфейса:
set interfaces ms-0/2/0 traceoptions
set interfaces ms-0/2/0 mtu 1518
set interfaces ms-0/2/0 services-options open-timeout 10
set interfaces ms-0/2/0 services-options close-timeout 20
set interfaces ms-0/2/0 services-options inactivity-tcp-timeout 25
set interfaces ms-0/2/0 services-options fragment-limit 10
set interfaces ms-0/2/0 services-options session-limit maximum 250k
set interfaces ms-0/2/0 services-options session-limit rate 100k
set interfaces ms-0/2/0 unit 100 family inet filter input NAT-VALID
set interfaces ms-0/2/0 unit 100 family inet filter output NAT-VALID
set interfaces ms-0/2/0 unit 100 service-domain inside
set interfaces ms-0/2/0 unit 200 family inet
set interfaces ms-0/2/0 unit 200 service-domain outside

Настройка RI для перенпаврления трафика через сервисную карту:
set routing-instances NAT-RI instance-type virtual-router
set routing-instances NAT-RI interface ms-0/2/0.100
set routing-instances NAT-RI routing-options static route 0.0.0.0/0 next-hop ms-0/2/0.100
set routing-instances NAT-RI routing-options static route 192.168.101.0/24 next-table inet.0

Тесты:

Обычная тестовая генерация трафика: hping3 -d 1400 -S --destport 8081 -w 12000 --flood 77.66.55.4 с 2-х хостов. При этом странички на CPE е открываются.

root@gw1.tvnet.if.ua> show services sessions count  
Interface   Service set                                          Sessions count
ms-0/2/0    NAT-SERVICE-SET                                               80118

root@gw1.tvnet.if.ua> show services service-sets summary  
             Service sets                                           CPU
Interface    configured             Bytes used   Policy bytes used  utilization
ms-0/2/0           2  1509678767      (13.07%)    3028768 ( 0.28%)  5.91 %

Попытка положить MS-MIC 1 (меняем размер пакета):
hping3 -d 2500 -S --destport 8081 -w 12000 --flood 77.66.55.4

tcpdump -i eth4 -vvv -c 500
15:54:44.911423 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.signet-ctf > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 2134716389:2134717849, win 12000, length 1460
15:54:44.911438 IP (tos 0x0, ttl 64, id 82, offset 1480, flags [none], proto TCP (6), length 1060)
    192.168.101.5 > lo0.dr2.gl.cph.ngdc.net: tcp
15:54:44.911465 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.ccs-software > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 613401041:613402501, win 12000, length 1460
15:54:44.911482 IP (tos 0x0, ttl 64, id 82, offset 1480, flags [none], proto TCP (6), length 1060)
    192.168.101.5 > lo0.dr2.gl.cph.ngdc.net: tcp
15:54:44.911578 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.srp-feedback > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 2132395273:2132396733, win 12000, length 1460
15:54:44.911594 IP (tos 0x0, ttl 64, id 82, offset 1480, flags [none], proto TCP (6), length 1060)
    192.168.101.5 > lo0.dr2.gl.cph.ngdc.net: tcp
15:54:44.911612 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.ndl-tcp-ois-gw > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 1099711870:1099713330, win 12000, length 1460
15:54:44.911628 IP (tos 0x0, ttl 64, id 82, offset 1480, flags [none], proto TCP (6), length 1060)
    192.168.101.5 > lo0.dr2.gl.cph.ngdc.net: tcp
15:54:44.911646 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.tn-timing > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 1527652475:1527653935, win 12000, length 1460
15:54:44.911662 IP (tos 0x0, ttl 64, id 82, offset 1480, flags [none], proto TCP (6), length 1060)
    192.168.101.5 > lo0.dr2.gl.cph.ngdc.net: tcp
15:54:44.911680 IP (tos 0x0, ttl 64, id 82, offset 0, flags [+], proto TCP (6), length 1500)
    192.168.101.5.alarm > lo0.dr2.gl.cph.ngdc.net.tproxy: Flags [S], seq 20866699:20868159, win 12000, length 1460

Jun 30 17:21:36  gw1.tvnet.if.ua (FPC Slot 0, PIC Slot 2)  ms02 kernel: svcs_ms2_app_sigcore_exit: sending UKERN_ST_DOWN (pid=188, td=0xc00000000344f960, sig=6)
Jun 30 17:21:36  gw1.tvnet.if.ua /kernel: peer_input_pending_internal:[4506] VKS0 for peer type 22 indx 2 reported a sb_state 32 = SBS_CANTRCVMORE
Jun 30 17:21:36  gw1.tvnet.if.ua /kernel: peer_inputs:4766 VKS0 closing connection peer type 22 indx 2 err 5
Jun 30 17:21:36  gw1.tvnet.if.ua /kernel: pfe_listener_disconnect: conn dropped: listener idx=1, tnpaddr=0x80000310, reason: generic peer error
Jun 30 17:21:36  gw1.tvnet.if.ua datapath-traced[1759]: datapath_traced_connection_event_handler: Disconnected from MSPMAND
Jun 30 17:21:36  gw1.tvnet.if.ua mspd[1752]: Removed PIC connection state for fpc=0 pic=2 session=0x1890100
Jun 30 17:21:36  gw1.tvnet.if.ua (FPC Slot 0, PIC Slot 2)  ms02 mspsmd[176]: mspsmd_connection_shutdown: Unexpected shutdown of connection, try reconnecting.
Jun 30 17:21:37  gw1.tvnet.if.ua /kernel: if_pfe_services_health_status: Generating Health status (down) msg for ifd : ms-0/2/0
Jun 30 17:21:37  gw1.tvnet.if.ua /kernel: if_pfe_services_health_status: Skipped health status (down) AMS member mams-0/2/0 as not marked lb-member yet
Jun 30 17:21:37  gw1.tvnet.if.ua mib2d[1708]: SNMP_TRAP_LINK_DOWN: ifIndex 610, ifAdminStatus up(1), ifOperStatus down(2), ifName ms-0/2/0.100
Jun 30 17:21:37  gw1.tvnet.if.ua mib2d[1708]: SNMP_TRAP_LINK_DOWN: ifIndex 628, ifAdminStatus up(1), ifOperStatus down(2), ifName ms-0/2/0.200

root@gw1.tvnet.if.ua> show chassis fpc pic-status
Slot 0   Online    
  PIC 0  Online       4x 10GE XFP
  PIC 2  Ready        MS-MIC-16G
Slot 1   Online    
  PIC 0  Online       12x 1GE(LAN) RJ45
  PIC 1  Online       12x 1GE(LAN) RJ45
  PIC 2  Online       12x 1GE(LAN) RJ45
  PIC 3  Online       12x 1GE(LAN) RJ45


суббота, 14 ноября 2015 г.

Observium - универсальная система мониторинга

Observium - система мониторинга с интеллектом.

Как и все похожие системы (Cacti, Zabix) обладает возможностями рисования графиков.
Приятные плюсы системы:
- добавления устройство в 1 команду (предустановленные шаблоны для SNMP OID);
- удобное отображение графиков, аппаратных ресурсов, датчиков;
- автоопределение связей через LLDP;
- подключение Syslog сообщений;
- отображение MAC Table, ARP Table;
- удобные фильтра по интерфейсам.

понедельник, 13 июля 2015 г.

Конфигурация радиуса

nano /etc/raddb/users
"am"         Cleartext-Password := "am"
                Framed-IP-Address = 10.15.199.10,
                Framed-IP-Netmask = 255.255.255.0,
                Service-Type = Framed-User,
                Framed-MTU = 1472,
                Framed-Routing = Broadcast-Listen,
                Framed-Protocol = PPP,
#                ERX-Egress-Policy-Name = "100M",
#                ERX-Ingress-Policy-Name = "100M",
#                ERX-Service-Activate:1 = "INET-UNLIM(100m,512k)",
#                ERX-Service-Activate:2 = "PPPOE-ODESSA-WORLD-SPEED(100m,128k,256k,100m,128k,256k,50m,32k,64k,50m,32k,64k,200m,512k,1m)",
#                ERX-Redirect-VR-Name = CGN_INSIDE,
                MS-Primary-DNS-Server = 8.8.8.8,
#                Juniper-Primary-Dns = 8.8.8.8