Logo

EcoRouter

EcoNAT

EcoQOE

EcoBypass

EcoSwitch

English

  • Руководство пользователя
  • Команды set EcoSwitch Documentation / Интерфейс командной строки / Команды конфигурационного режима / Команды set

    Описание

    Группа команд set позволяет настроить секции дерева конфигурации Устройства.

    Режим

    Команды доступны в конфигурационном режиме.

    Вызов команды

    set <SECTION_NAME>

    Связанные команды и режимы

    Изменения конфигурации вступают в силу после выполнения команды apply.

    Изменения сохраняются в файле конфигурации после выполнения команды save.

    set mng-if

    Описание

    Команда set mng-if позволяет настроить конфигурационные данные управляющего интерфейса Устройства. 

    Параметры управляющего интерфейса задаются в ветках:

    • mng-if addresses – настройка IP-адреса интерфейса управления;
    • mng-if hostname – задание имени устройства;
    • mng-if name-server – настройка списка IP-адресов серверов DNS;
    • mng-if routes – настройка сети назначения и маршрутизатора.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if {addresses <PARAMS> | hostname <PARAMS> | name-server <PARAMS> | routes <PARAMS>}

    set mng-if addresses

    Описание

    Команда set mng-if addresses позволяет выполнить настройку адреса управляющего интерфейса

    В ветке mng-if addresses настраивается имя и параметры управляющего интерфейса. Имени управляющего интерфейса <NAME> присвоено значение по умолчанию – default. В командах следует указывать только значение имени.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if addresses <NAME> ip <IP-ADDRESS> prefix <NUM>

    Параметры команды

    Название

    Тип

    Описание

    ip

    Строка

    IP-адрес интерфейса управления

    prefix

    Число

    Длина префикса сети. Допустимые значение от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if addresses default ip 192.168.100.202 prefix 24

    Настройка адреса управляющего интерфейса

    set mng-if hostname

    Описание

    Команда set mng-if hostname позволяет выполнить настройку имени Устройства

    В ветке mng-if hostname настраивается имя Устройства. Имени Устройства <DEVICE_NAME> присваивается соответствующее значение (например, DEVICE001).

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if hostname <DEVICE_NAME>

    Пример

    Консоль

    Комментарий

    admin# set mng-if hostname DEVICE001

    Задание имени устройства. Допустимая длина имени от 1 до 128 знаков.

    set mng-if name-server

    Описание

    Команда set mng-if name-server позволяет выполнить настройку списка IP-адресов, записанных в 32-битном формате – <A.B.C.D>. Список IP-адресов серверов настраивается  в ветке конфигурационного дерева mng-if name-server.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if name-server <IP-ADDRESS>

    Пример

    Консоль

    Комментарий

    admin# set mng-if name-server 8.8.8.8
    set mng-if name-server 1.1.1.1

    Настраивается список IP-адресов серверов

    set mng-if routes

    Описание

    Команда set mng-if routes позволяет выполнить настройку сети назначения и маршрутизатора интерфейса управления. 

    В ветке mng-if routes настраивается имя и параметры маршрутов управляющего интерфейса. Имени маршрутов управляющего интерфейса <NAME> присвоено значение по умолчанию – default. В командах следует указывать только значение имени.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if routes <NAME> destination <IP-ADDRESS> gateway <IP-ADDRESS> prefix <NUM>

    Параметры команды

    Название

    Тип

    Описание

    destination

    Строка

    IP-адрес сети назначения, записанный в 32-битном формате – <A.B.C.D>

    gateway

    Строка

    IP-адрес шлюза

    prefix

    Число

    Длина префикса сети. Допустимые значения от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if routes default destination 0.0.0.0 gateway 192.168.100.1 prefix 0

    Настройка сети назначения

    set mng-if-vlan

    Описание

    Команда set mng-if-vlan позволяет настроить конфигурационные данные VLAN интерфейса управления Устройства

    Параметры задаются в ветках:

    • mng-if-vlan addresses  настройка адреса VLAN интерфейса,
    • mng-if-vlan routes  настройка сети назначения для VLAN интерфейса,
    • mng-if-vlan vlans настройка VLAN интерфейса.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if-vlan {addresses <PARAMS> | routes <PARAMS> | vlans <PARAMS>}

    set mng-if-vlan addresses

    Описание

    Команда set mng-if-vlan addresses позволяет выполнить настройку адреса VLAN интерфейса. 

    В ветке mng-if-vlan addresses настраивается имя и параметры адреса VLAN интерфейса. Имени адреса VLAN интерфейса <NAME> присваивается произвольное значение (например, ADDR1). В командах следует указывать только значение имени адреса VLAN интерфейса.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if-vlan addresses <NAME> {iface <NAME>} {ip <IP-ADDRESS>} {prefix <NUM>}

    Параметры команды

    Название

    Тип

    Описание

    iface
    СтрокаНаименование VLAN интерфейса.
    ip

    IP-адрес

    IP-адрес VLAN интерфейса. 

    prefix

    Число

    Длина префикса сети. Допустимые значение от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if-vlan addresses ADDR1
    set mng-if-vlan addresses ADDR1 iface VLAN6
    set mng-if-vlan addresses ADDR1 ip 10.10.1.2
    set mng-if-vlan addresses ADDR1 prefix 24

    Настройка адреса VLAN интерфейса.

    set mng-if-vlan routes

    Описание

    Команда set mng-if-vlan routes позволяет выполнить настройку сети назначения для VLAN интерфейса. 

    В ветке mng-if-vlan routes настраивается имя и параметры сети назначения для VLAN интерфейса. Имени сети назначения для VLAN интерфейса <NAME> присваивается произвольное значение (например, ROUT1). В командах следует указывать только значение имени сети назначения для VLAN интерфейса.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if-vlan routes <NAME> {destination <IP-ADDRESS>} {gateway <IP-ADDRESS>} iface <NAME> {prefix <NUM>}

    Параметры команды

    Название

    Тип

    Описание

    destination

    IP-адрес

    Адрес сети назначения вида A.B.C.D

    gateway

    IP-адрес

    IP-адрес маршрутизатора

    iface
    СтрокаНаименование VLAN интерфейса
    prefix

    Число

    Длина префикса сети. Допустимые значения от 0 до 32.

    Пример

    Консоль

    Комментарий

    admin# set mng-if-vlan routes ROUT1
    set mng-if-vlan routes ROUT1 destination 0.0.0.0
    set mng-if-vlan routes ROUT1 gateway 192.168.100.1
    set mng-if-vlan routes ROUT1 iface VLAN6
    set mng-if-vlan routes ROUT1 prefix 0

    Настройка сети назначения для VLAN интерфейса.

    set mng-if-vlan vlans

    Описание

    Команда set mng-if-vlan vlans позволяет выполнить настройку VLAN интерфейса.

    В ветке mng-if-vlan vlans настраивается имя и параметры VLAN интерфейса. Имени VLAN интерфейса <NAME> присваивается произвольное значение (например, VLAN1). В командах следует указывать только значение имени VLAN интерфейса.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set mng-if-vlan vlans <NAME> {id <NUM>}

    Параметры команды

    Название

    Тип

    Описание

    id

    Число

    Идентификатор VLAN интерфейса.

    Пример

    Консоль

    Комментарий

    admin# set mng-if-vlan vlans VLAN1
    set mng-if-vlan vlans VLAN1 id 5

    Настройка VLAN интерфейса.

    set netflow

    Описание

    Команда set netflow позволяет настроить сбор статистики по потоку данных и ее отправку на коллекторПараметры задаются в ветке конфигурационного дерева netflow.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set netflow active_timeout <SEC> [destination <NAME> ip <IP-address> port <NUM>] [inactive_timeout <SEC>] [maxflows <NUM>] [port-mapping port <NUM> port-id <NUM>] [rr-destination <true | false>] [sampler <NUM>] [timeout-rate <NUM>] [watching-on-port <NAME>]

    Параметры команды

    Название

    Тип

    Описание

    active_timeout
    Число

    Частота обновления статистики по сбору потоков данных (в секундах). По умолчанию  1800. 

    destination
    Строка

    Место назначения для отправки сетевой статистики по сбору потоков данных. Имени места назначения <NAME> присваивается произвольное значение (например, NETFLOW1). Параметры места назначения:

    • ip – IP-адрес места назначения; 
    • port – номер порта места назначения.
    inactive_timeout
    Число

    Частота обновления статистики по сбору потоков данных (в секундах). По умолчанию  15. 

    Если в потоке не прошло ни одного пакета в течение указанного времени, то поток считается более не активным (временно или навсегда), сбор статистики по нему завершается и статистика отправляется на сервер вне зависимости от времени очередной отправки по условию <active-timeout>.

    maxflows 
    ЧислоМаксимальное количество потоков данных на аккаунт. По умолчанию  2 000 000. 
    После достижения этого лимита новые потоки учитываться не будут. Учет данного параметра позволяет предотвратить DOS-атаки.
    port-mapping
    СтрокаСопоставление порта с идентификатором порта. Имени пары для сопоставления <NAME> присваивается произвольное значение (например, MAP1). Параметры сопоставления:
    • port – номер порта;
    • port-id – идентификатор порта. Диапазон допустимых значений от 1 до 4294967294.
    rr-destination
    Строка

    Управление включением алгоритма Round-Robin для отправки потоков в несколько пунктов назначения. Варианты:

    • true – включение алгоритма Round-Robin;

    • false – выключение алгоритма Round-Robin. По умолчанию false.

    sampler
    ЧислоПорядковый номер пакета данных, который будет учитываться в статистике. По умолчанию  1000. 
    timeout-rate 
    Число

    Интервал времени отправки шаблонов потоков данных на коллектор (в минутах). По умолчанию  30. 

    watching-on-port
    СтрокаНазвание порта, поток данных с которого учитывается в статистике.

    Пример

    Консоль

    Комментарий

    admin# set netflow active_timeout 20
    set netflow destination NETFLOW1
    set netflow destination NETFLOW1 ip 10.212.131.48
    set netflow destination NETFLOW1 port 2055
    set netflow inactive_timeout 15
    set netflow maxflows 2000000
    set netflow port-mapping port p1-1 port-id 1
    set netflow rr-destination true
    set netflow sampler 10
    set netflow timeout-rate 30
    set netflow watching-on-port p1-1

    Настройка сбора статистики по потоку данных и ее отправку на коллектор.

    set tacacs

    Описание

    Команда set tacacs позволяет настроить конфигурационные данные сервера TACACS+Параметры TACACS+ задаются в ветке конфигурационного дерева tacacs.

    Для обозначения группы параметров TACACS+ вводится параметр – tacacsplus. В рамках группы <tacacsplus>, необходимо настроить список серверов, используемых Устройством.

    Для обозначения списка серверов вводится параметр – server.

    В списке серверов <server> настраиваются имя и параметры серверов TACACS+. Имени сервера TACACS+ <NAME> присваивается произвольное значение (например, TACACS_SERVER_1). В командах следует указывать только значение имени сервера.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set tacacs tacacsplus server <NAME> address <IP-ADDRESS> password-auth-protocol <PROTOCOL_TYPE> port <NUM> shared-secret <NUM> timeout <NUM>

    Параметры команды

    Название

    Тип

    Описание

    address

    Строка

    Адрес сервера TACACS+

    password-auth-protocol

    Строка

    Установка на сервер одной из функций ААА: аутентификация / авторизация / учет / все. Возможные для использования протоколы аутентификации:

    • PAP – протокол аутентификации, предусматривающий отправку имени пользователя и пароля на сервер удалённого доступа открытым текстом (без шифрования),

    • CHAP – протокол аутентификации с косвенным согласованием, предусматривающий алгоритмом проверки подлинности и передачу не самого пароля пользователя, а косвенных сведений о нём,

    • TACACS-login – имя пользователя в системе.

    port

    Число

    Номер порта сервера TACACS+. По умолчанию 49.

    shared-secret

    Строка

    Общий ключ, известный только TACACS-клиенту и серверу в безопасном обмене данными. 

    Администратору сервера TACACS+ следует настроить секретные ключи длиной минимум 16 символов.

    timeout

    Число

    Количество секунд, в течение которых устройство будет ждать ответа от каждого сервера TACACS+, перед попыткой использовать другой сервер.

    По умолчанию 5. Диапазон допустимых значений от 1 до 300.

    Пример

    Консоль

    Комментарий

    admin# set tacacs tacacsplus server TACACS_SERVER_1 
    set tacacs tacacsplus server TACACS_SERVER_1 address 192.168.100.100
    set tacacs tacacsplus server TACACS_SERVER_1 password-auth-protocol TACACS-login
    set tacacs tacacsplus server TACACS_SERVER_1 port 1234
    set tacacs tacacsplus server TACACS_SERVER_1 shared-secret 12345
    set tacacs tacacsplus server TACACS_SERVER_1 timeout 10

    Настройка сервера TACACS+

    set logger

    Описание

    Функция системного журналирования ("логи" или логирование) – это основной источник информации о работе системы и ошибках.

    Команда set logger позволяет настроить конфигурационные данные логирования. Параметры логирования настраиваются в ветке конфигурационного дерева logger.

    Для обозначения списка настроек логирования вводится параметр – logging-settings.

    В списке настроек логирования logging-settings настраиваются уровни логирования и список серверов логирования.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set logger logging-settings log-level <LOG_MESSAGE> servers <IP-ADDRESS> port <NUM> protocol <PROTOCOL_TYPE>

    Параметры команды

    Название

    Тип

    Описание

    log-level

    Строка

    Уровень логирования. Варианты сообщений для записи в журнал операций:

    • none – сообщение не принадлежит никакому уровню;

    • emerg – использовать устройство невозможно (авария);

    • alert – для решения проблемы необходимо срочно предпринять какие-либо действия;

    • critical – произошла критическая ошибка;

    • error – произошла ошибка. По умолчанию установлено сообщение error;

    • warning – произошла значительная ошибка, на которую следует обратить внимание;

    • notice – произошло значительное, но обычное событие;

    • info – была выполнена незначительная, обычная операция;

    • debug – сообщения, формируемые в процессе отладки.

    servers

    Строка

    Серверы логирования. Для обозначения IP-адреса сервера логирования вводится параметр – address. В командах следует указывать только значение адреса.

    Параметры серверов логирования:

    • port – номер порта. По умолчанию 514;

    • protocol – наименование используемого протокола:

      • TCP – отправка журналов по протоколу TCP;

      • UDP – отправка журналов по протоколу UDP. По умолчанию установлен протокол UDP;

      • RELP-OVER-TCP – отправка логов по протоколу TCP в формате RELP.

    Пример

    Консоль

    Комментарий

    admin# set logger logging-settings log-level error servers 192.168.200.200 port 4567 protocol udp

    Настройка логирования

    set ntp

    Описание

    NTP синхронизирует время на устройствах сети относительно UTC (Coordinated Universal Time) для настройки сервисов безопасности и логирования. Параметры NTP задаются в ветках конфигурационного дерева:

    • ntp common – общие настройки,
    • ntp server – настройки NTP-серверов.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp {common <PARAMS> | server <PARAMS>}

    set ntp common

    Описание

    Команда set ntp common  позволяет выполнить общую настройку NTPВ ветке для общей настройки ntp common задаются:

    • текущий часовой пояс. В диапазоне от -12 до +14 относительно GMT;
    • параметры синхронизации времени на устройствах сети относительно UTC.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp common timezone <NUM> sync-settings <sync-period <NUM> samples <NUM>>

    Параметры команды

    Название

    Тип

    Описание

    timezone

    Число

    Текущий часовой пояс. В диапазоне от -12 до +14 относительно GMT. 

    sync-settings

    Число

    Параметры синхронизации времени на устройствах сети относительно UTC:

    • sync-period – период синхронизации в секундах (от 10 и более). По умолчанию 10 секунд;

    • samples – количество запросов к серверу. По умолчанию 4. Допустимые значения от 1 до 8.

    Пример

    Консоль

    Комментарий

    admin# set ntp common timezone +3 sync-settings samples 5 sync-period 20

    Общая настройка NTP

    set ntp server

    Описание

    Команда set ntp server позволяет выполнить настройку серверов синхронизации времени. В ветке ntp server задаются IP-адреса NTP-серверов.

    Для обозначения IP-адреса NTP-сервера вводится параметр – address. В командах следует указывать только значение адреса.

    Параметр <prefer> позволяет указать предпочтительный NTP-сервер.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ntp server <IP-ADDRESS> prefer

    Пример

    Консоль

    Комментарий

    admin# set ntp server 1.1.1.1
    [edit]
    admin# set ntp server 1.1.1.1 prefer
    [edit]
    admin# set ntp server 2.2.2.2
    [edit]

    Настройка NTP-серверов

    set port

    Описание

    Команда set port позволяет настроить конфигурационные данные физического порта. Параметры физических портов задаются в ветке конфигурационного дерева port.

    Для обозначения списка настроек портов вводится параметр – label.

    В списке настроек порта label настраиваются имя и параметры портов. Имени порта <NAME> присваивается произвольное значение (например, р1-1). В командах следует указывать только значение имени порта.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set port label <NAME> [description <TEXT>] direction {full | rx-only | tx-only | force-up} fec <none | firecode | reed-solomon> lane <NUM> mtu <NUM> negotiation <enable | disable> number <NUM> speed <NUM>

    Параметры команды

    Название

    Тип

    Описание

    description

    Строка

    Описание порта, например, имя устройства, подключаемого к данному порту, или связанной с ним системы.  Вместо пробелов используйте "_" или "-"

    direction 
    Строка

    Направление трафика. Параметры direction:

    • full – передача всего трафика,
    • rx-only – только принятие входящего трафика,
    • tx-only – только передача исходящего трафика,
    • force-up – режим исключающий link-flap порта. При возникновении любых проблем на линии статус порта всегда будет Up, что позволяет сократить потери передаваемых пакетов.
    fec

    Строка

    Упреждающая коррекция ошибок FEC (Forward Error Correction). Параметры fec:

    • none – выключает функцию прямой коррекции ошибок. По умолчанию none;

    • firecode/reed-solomon – включает необходимый тип выполнения прямой коррекции ошибок.

    lane

    Число

    Номер канала трансивера. По умолчанию 1. Диапазон допустимых значений от 1 до 4. 

    mtu

    Число

    Значение MTU (Maximum Transmission Unit) для порта (в байтах). Диапазон допустимых значений от 64 до 10240. По умолчанию 9000.

    negotiation

    Строка

    Автосогласование скорости на интерфейсе. Параметры negotiation:

    • enable – включить автосогласование;
    • disable – выключить автосогласование. По умолчанию disable.

    number

    Число

    Номер трансивера

    speed

    Число

    Пропускная способность трансивера. Возможные значения: 1G, 10G, 25G, 50G, 40G, 100G

    Пример

    Консоль

    Комментарий

    admin# set port label p1-1 description port_to_ecofilter 
    set port label p1-1 direction force-up
    set port label p1-1 fec reed-solomon
    set port label p1-1 lane 1
    set port label p1-1 mtu 9000
    set port label p1-1 negotiation enable
    set port label p1-1 number 1
    set port label p1-1 speed 40G

    Настройка параметров физического порта

    set bypass-unit

    Описание

    Команда  set bypass-unit позволяет выполнить настройку профиля Heartbeat. 

    Настройка профиля Heartbeat является обязательной, если Устройство используется в связке с EcoBypass. Параметры профиля Heartbeat задаются в ветке конфигурационного дерева bypass-unit.

    Для обозначения списка настроек профиля Heartbeat вводится параметр – profile.

    В списке настроек профиля Heartbeat profile настраиваются имя и параметры профиля Heartbeat. Имени профиля Heartbeat <NAME> присваивается произвольное значение (например, bp-GLSUN). В командах следует указывать только значение имени профиля Heartbeat.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set bypass-unit profile <NAME> autoreconnect <ENABLE | DISABLE> autoreturn <ENABLE | DISABLE> ipv4<NUM> tcp-port <NUM> type-of-service <NUM> udp-port <NUM> watchdog-delay <NUM> balance-group <NAME> links <NUM>

    Параметры команды

    Название

    Тип

    Описание

    autoreconnect

    Строка

    Автоматическое переподключение. Параметры autoreconnect:

    • enable – включение Heartbeat после запуска Устройства. По умолчанию enable;

    • disable – выключение  Heartbeat после запуска Устройства. 

    autoreturn

    Строка

    Автоматический возврат. Параметры autoreturn:

    • enable – включение Heartbeat после запуска Устройства. По умолчанию enable;

    • disable – выключение  Heartbeat после запуска Устройства.

    ipv4

    Число

    IPv4-адрес интерфейса EcoBypass, на который должны передаваться heartbeat-пакеты.

    tcp-port

    Число

    TCP-порт IPv4-адреса, на который должны передаваться heartbeat-пакеты. Диапазон допустимых значений 1 до 65535. По умолчанию 4001. 

    type-of-service
    Число

    Установить поле типа обслуживания в IP-сессии. По умолчанию 184.

    udp-port

    Число

    UDP-порт IPv4-адреса, на который должны передаваться heartbeat-пакеты. Диапазон допустимых значений 1 до 65535. По умолчанию 4001. 

    watchdog-delay

    Число

    Периодичность отправки heartbeat-пакетов (в микросекундах). Рекомендованное значение: 30 миллисекунд. По умолчанию 10000.

    balance-group

    Строка

    Группа балансировки, к которой применяется данный профиль Heartbeat.

    links

    Число

    Номера линков устройства EcoBypass.

    Пример

    Консоль

    Комментарий

    admin# set bypass-unit profile bp-GLSUN
    set bypass-unit profile bp-GLSUN autoreconnect enable
    set bypass-unit profile bp-GLSUN autoreturn enable
    set bypass-unit profile bp-GLSUN ipv4 10.46.2.51
    set bypass-unit profile bp-GLSUN type-of-service 184
    set bypass-unit profile bp-GLSUN udp-port 4001
    set bypass-unit profile bp-GLSUN watchdog-delay 6000
    set bypass-unit profile bp-GLSUN balance-group ECOFILTERS
    set bypass-unit profile bp-GLSUN links 5

    Настройка профиля Heartbeat

    set liveness

    Описание

    Профиль Keep-Alive необходим для проверки состояния соединений с устройствами EcoFilter.

    В устройствах EcoFilter предусмотрен счётчик cr_pass_ecobalancer_keepalive для подсчёта принятых пакетов keep-alive при работе в связке с Устройством.

    Команда set liveness позволяет выполнить настройку профиля Keep-Alive. Параметры профиля Keep-Alive задаются в ветке конфигурационного дерева liveness.

    Для обозначения списка настроек профиля профиля Keep-Alive вводится параметр – profile.

    В списке настроек профиля Keep-Alive profile настраиваются имя и параметры профиля Keep-Alive. Имени профиля Keep-Alive <NAME> присваивается произвольное значение (например, live_loop_or_not). В командах следует указывать только значение имени профиля Keep-Alive.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set liveness profile <NAME> active-ports <NUM> active-pair <NUM> initial-delay <NUM> interval <NUM> probes-down-count <NUM> probes-up-count <NUM>

    Параметры команды

    Название

    Тип

    Описание

    active-ports
    ЧислоКоличество активных портов. Допустимый диапазон значений от 1 до 255. По умолчанию 1. 
    active-pair
    ЧислоКоличество активных пар портов. Допустимый диапазон значений от 1 до 255. По умолчанию 1. 
    initial-delay

    Число

    Максимально допустимая задержка (мс) между пакетами keep-alive, в случае превышения которой срабатывает счётчик probes-down-count. Допустимый диапазон значений от 1 до 300001. По умолчанию 8000. 

    interval

    Число

    Периодичность отправки keep-alive пакетов (мс). Рекомендованное значение: 10 мс. Допустимый диапазон значений от 50 до 300001. По умолчанию 8000. 

    probes-down-count

    Число

    Максимально допустимое количество последовательных пакетов, задержка между которыми превышает initial-delay. При достижении данного значения паре портов в группе балансировки присваивается статус DOWN. По умолчанию 3.

    probes-up-count

    Число

    Количество пакетов, последовательно полученных от EcoFilter с задержкой меньше initial-delay, при котором пара портов в группе балансировки находится в статусе UP. По умолчанию 5.

    Пример

    Консоль

    Комментарий

    admin# set liveness profile live_loop_or_not
    set liveness profile live_loop_or_not active-ports 1
    set liveness profile live_loop_or_not initial-delay 2000
    set liveness profile live_loop_or_not interval 1000
    set liveness profile live_loop_or_not probes-down-count 3
    set liveness profile live_loop_or_not probes-up-count 5

    Настройка профиля Keep-Alive 



    set prometheus

    Описание

    Команда set prometheus позволяет нативно выдавать в формате prometheus:

    • метрики, которые отражают состояние разделов A/B/F с версиями прошивок: какая активна, какая загружена, количеством tries;
    • метрики, которые отражают счётчики портов;
    • метрики, которые отражают состояние портов (скорости линков, административно up/down, фактический up/down и т.д., уровни сигналов);
    • метрики, которые отражают настройки mgmt интерфейса (сам адрес, префикс и т.д., добавленные роуты);
    • метрики, которые отражают задержки в прохождении пакетов;
    • метрики, которые отражают состояние групп балансировки;
    • метрики, которые отражают состояние Устройств в группах балансировки;
    • метрики, которые отражают состояние Устройств под EcoBypass.

    Параметры запуска задаются в ветке конфигурационного дерева prometheus.

    После старта команды внутренняя служба сложит метрики в HTTP-ресурс <metrics_path> и откроет порт, а внешняя служба через этот порт их заберет.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set prometheus daemon {active | inactive} path-to-metrics <metrics_path> port <NUM>

    Параметры команды

    Название

    Тип

    Описание

    daemon 
    Строка

    Управление выдачей метрик:

    • active – запуск выдачи метрик;
    • inactive – остановка выдачи метрик. По умолчанию inactive.
    path-to-metrics
    Строка

    Настройка HTTP-ресурса <metrics_path>, в которой будут храниться метрики.

    port 
    Номер

    Настройка номера порта, через который внешняя служба будет забирать метрики. Диапазон возможных значений от 1 и более. По умолчанию 2112.

    Пример

    Консоль

    Комментарий

    admin# set prometheus daemon active
    set prometheus path-to-metrics metrics
    set prometheus port 2112

    Настройка параметров запуска выдачи метрики в формате prometheus.

    set snmp

    Описание

    SNMP (Simple Network Management Protocol стандартный интернет-протокол для управления устройствами в IP-сетях на основе архитектур TCP/UDP. 

    Команда set snmp позволяет настроить адреса серверов, стандартные статические уведомления traps и описание событий с использованием xpath. Параметры SNMP задаются в ветке конфигурационного дерева snmp.

    Для обозначения списка настроек SNMP вводится параметр – traps.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set snmp traps destination-host <IP-adress> alarm <NAME> category {cold-start | warm-start | authentication | link-down | link-up | power-off| power-on | not-inserted} falling-threshold <NUM> oid <ID> rising-threshold <NUM> xpath <SYNTAX> enabled {true | false} 

    Параметры команды

    Название

    Тип

    Описание

    alarm
    Строка

    Настройка событий, при наступлении которых выполняется отправка посылки snmp-trapИмени alarm <NAME> присваивается произвольное значение (например, CPU-CORE-0). В командах следует указывать только значение имени. Параметры:

    • category – описание стандартных статических traps
      • cold-start – полное отключение оборудования (перезагрузка оборудования по причине отключение электропитания),
      • warm-start – мягкая перезагрузка оборудования (по кнопке "reboot"),
      • authentication – ошибка авторизации пользователя (неверное введение логина, пароля и других данных),
      • link-down – на физическом порту пропал сигнал,
      • link-up – на физическом порту появился сигнал,
      • power-off – отключение блок питания,
      • power-on – включение блок питания,
      • not-inserted – блок питание вынут;
    • falling-threshold – нижнее пороговое значение (трафик упал ниже установленного порога);
    • oid – идентификаторы объектов. Каждый OID состоит из двух частей: текстового имени и SNMP адреса в цифровом виде. В дальнейшем в системе мониторинга поэтому OID может быть назначен триггер;
    • rising-threshold – верхнее пороговое значение (трафик превысил установленный порог);
    • xpath – язык запросов к элементам XML-документа. Синтаксисы xpath, используемые при мониторинге соответствующих параметров, указаны в таблице ниже.
    destination-host
    СтрокаIP-адреса сервера
    enabled
    Строка

    Управление включением посылки snmp-trap:

    • true – включение. По умолчанию true;
    • false – отключение. 

    Посылка traps осуществляется один раз при переходе через значения порога. Для повторной отправки traps необходимо выключить/включить посылку traps.

    Пример

    Консоль

    Комментарий

    set snmp traps destination-host 10.212.130.154:162
    set snmp traps destination-host 10.212.130.172:162
    set snmp traps destination-host 10.212.131.48:162

    Настройка IP-адреса серверов

    set snmp traps enabled true
    set snmp traps enabled false
    Включение/отключение посылки snmp-trap
    set snmp traps alarm name1
    set snmp traps alarm name1 category cold-start
    set snmp traps alarm name3
    set snmp traps alarm name3 category link-down
    set snmp traps alarm name4
    set snmp traps alarm name4 category link-up
    set snmp traps alarm name5
    set snmp traps alarm name5 category warm-start
    set snmp traps alarm name6
    set snmp traps alarm name6 category authentication    
    set snmp traps alarm name7
    set snmp traps alarm name7 category power off
    Настройка стандартных статических traps. При наступлении настроенного события на адрес сервера придет сообщение с oid, установленный стандартом SNMP.

    Подключение базы управляющей информации (MIB) файлов даст возможность смотреть oid в виде слов.
    Можно получить данные по протоколу snmp по команде, например, snmpwalk.


    set snmp traps alarm CPU-CORE-0 falling-threshold 1
    set snmp traps alarm CPU-CORE-0 rising-threshold 10
    set snmp traps alarm CPU-CORE-0 oid 1.3.6.1.4.1.2101.9.9.5
    set snmp traps alarm CPU-CORE-0 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='0']/load"- xpath
    set snmp traps alarm CPU-CORE-1 falling-threshold 1
    set snmp traps alarm CPU-CORE-1 rising-threshold 10
    set snmp traps alarm CPU-CORE-1 oid 1.3.6.1.4.1.2101.9.9.6
    set snmp traps alarm CPU-CORE-1 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='1']/load"
    set snmp traps alarm CPU-CORE-2 falling-threshold 1
    set snmp traps alarm CPU-CORE-2 rising-threshold 10
    set snmp traps alarm CPU-CORE-2 oid 1.3.6.1.4.1.2101.9.9.7
    set snmp traps alarm CPU-CORE-2 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='2']/load"
    set snmp traps alarm CPU-CORE-3 falling-threshold 1
    set snmp traps alarm CPU-CORE-3 rising-threshold 10
    set snmp traps alarm CPU-CORE-3 oid 1.3.6.1.4.1.2101.9.9.8
    set snmp traps alarm CPU-CORE-3 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='3']/load"
    set snmp traps alarm CPU-CORE-4 falling-threshold 1
    set snmp traps alarm CPU-CORE-4 rising-threshold 10
    set snmp traps alarm CPU-CORE-4 oid 1.3.6.1.4.1.2101.9.9.9
    set snmp traps alarm CPU-CORE-4 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='4']/load"
    set snmp traps alarm CPU-CORE-5 falling-threshold 1
    set snmp traps alarm CPU-CORE-5 rising-threshold 10
    set snmp traps alarm CPU-CORE-5 oid 1.3.6.1.4.1.2101.9.9.10
    set snmp traps alarm CPU-CORE-5 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='5']/load"
    set snmp traps alarm CPU-CORE-6 falling-threshold 1
    set snmp traps alarm CPU-CORE-6 rising-threshold 10
    set snmp traps alarm CPU-CORE-6 oid 1.3.6.1.4.1.2101.9.9.11
    set snmp traps alarm CPU-CORE-6 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='6']/load"
    set snmp traps alarm CPU-CORE-7 falling-threshold 1
    set snmp traps alarm CPU-CORE-7 rising-threshold 10
    set snmp traps alarm CPU-CORE-7 oid 1.3.6.1.4.1.2101.9.9.12
    set snmp traps alarm CPU-CORE-7 xpath "/hardware-info:show-all/cpu-info/socket[number='0']/core[number='7']/load"

    Указание пороговых значений и состояния с использованием xpath для мониторинга загрузки процессора CPU.

    set snmp traps alarm PSU-INVOLT-1 falling-threshold 64
    set snmp traps alarm PSU-INVOLT-1 rising-threshold 65
    set snmp traps alarm PSU-INVOLT-1 oid 1.3.6.1.4.1.2101.9.9.13
    set snmp traps alarm PSU-INVOLT-1 xpath "/hardware-info:show-all/psu-info/psu[number='1']/input/voltage"
    set snmp traps alarm PSU-INVOLT-2 falling-threshold 64
    set snmp traps alarm PSU-INVOLT-2 rising-threshold 65
    set snmp traps alarm PSU-INVOLT-2 oid 1.3.6.1.4.1.2101.9.9.14
    set snmp traps alarm PSU-INVOLT-2 xpath "/hardware-info:show-all/psu-info/psu[number='2']/input/voltage"

    Указание пороговых значений и состояния с использованием xpath для мониторинга входящего напряжения блока питания.

    set snmp traps alarm PSU-CURRENT-1 falling-threshold 41
    set snmp traps alarm PSU-CURRENT-1 rising-threshold 42
    set snmp traps alarm PSU-CURRENT-1 oid 1.3.6.1.4.1.2101.9.9.15
    set snmp traps alarm PSU-CURRENT-1 xpath "/hardware-info:show-all/psu-info/psu[number='1']/output/current"
    set snmp traps alarm PSU-CURRENT-2 falling-threshold 41
    set snmp traps alarm PSU-CURRENT-2 rising-threshold 42
    set snmp traps alarm PSU-CURRENT-2 oid 1.3.6.1.4.1.2101.9.9.16
    set snmp traps alarm PSU-CURRENT-2 xpath "/hardware-info:show-all/psu-info/psu[number='2']/output/current"

    Указание пороговых значений и состояния с использованием xpath для мониторинга выходного тока нагрузки блока питания.

    set snmp traps alarm TEMP-PAKID falling-threshold 38
    set snmp traps alarm TEMP-PAKID rising-threshold 39
    set snmp traps alarm TEMP-PAKID oid 1.3.6.1.4.1.2101.9.9.17
    set snmp traps alarm TEMP-PAKID xpath "/hardware-info:show-all/sensors/adapter[name='coretemp-isa-0000']/parameter[name='Package id 0']/temperature"

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры адаптера в цельсиях.

    set snmp traps alarm TEMP-CORE-0 falling-threshold 38
    set snmp traps alarm TEMP-CORE-0 rising-threshold 39
    set snmp traps alarm TEMP-CORE-0 oid 1.3.6.1.4.1.2101.9.9.18
    set snmp traps alarm TEMP-CORE-0 xpath "/hardware-info:show-all/sensors/adapter[name='coretemp-isa-0000']/parameter[name='Core 0']/temperature" 
    set snmp traps alarm TEMP-CORE-1 falling-threshold 38
    set snmp traps alarm TEMP-CORE-1 rising-threshold 39
    set snmp traps alarm TEMP-CORE-1 oid 1.3.6.1.4.1.2101.9.9.19
    set snmp traps alarm TEMP-CORE-1 xpath "/hardware-info:show-all/sensors/adapter[name='coretemp-isa-0000']/parameter[name='Core 1']/temperature"
    set snmp traps alarm TEMP-CORE-2 falling-threshold 38
    set snmp traps alarm TEMP-CORE-2 rising-threshold 39
    set snmp traps alarm TEMP-CORE-2 oid 1.3.6.1.4.1.2101.9.9.20
    set snmp traps alarm TEMP-CORE-2 xpath "/hardware-info:show-all/sensors/adapter[name='coretemp-isa-0000']/parameter[name='Core 2']/temperature"
    set snmp traps alarm TEMP-CORE-3 falling-threshold 38
    set snmp traps alarm TEMP-CORE-3 rising-threshold 39
    set snmp traps alarm TEMP-CORE-3 oid 1.3.6.1.4.1.2101.9.9.21
    set snmp traps alarm TEMP-CORE-3 xpath "/hardware-info:show-all/sensors/adapter[name='coretemp-isa-0000']/parameter[name='Core 3']/temperature"

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры процессора в цельсиях.

    set snmp traps alarm TEMP-SENSOR-0 falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-0 rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-0 oid 1.3.6.1.4.1.2101.9.9.22
    set snmp traps alarm TEMP-SENSOR-0 xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='sensor 0']/temperature "
    set snmp traps alarm TEMP-SENSOR-1 falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-1 rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-1 oid 1.3.6.1.4.1.2101.9.9.23
    set snmp traps alarm TEMP-SENSOR-1 xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='sensor 1']/temperature "
    set snmp traps alarm TEMP-SENSOR-2 falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-2 rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-2 oid 1.3.6.1.4.1.2101.9.9.24
    set snmp traps alarm TEMP-SENSOR-2 xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='sensor 2']/temperature "
    set snmp traps alarm TEMP-SENSOR-3 falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-3 rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-3 oid 1.3.6.1.4.1.2101.9.9.25\
    set snmp traps alarm TEMP-SENSOR-3 xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='sensor 3']/temperature "
    set snmp traps alarm TEMP-SENSOR-4 falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-4 rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-4 oid 1.3.6.1.4.1.2101.9.9.26
    set snmp traps alarm TEMP-SENSOR-4  xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='sensor 4']/temperature "

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры железа в цельсиях.

    set snmp traps alarm TEMP-SENSOR-NET-CHIP falling-threshold 24
    set snmp traps alarm TEMP-SENSOR-NET-CHIP rising-threshold 25
    set snmp traps alarm TEMP-SENSOR-NET-CHIP oid 1.3.6.1.4.1.2101.9.9.27
    set snmp traps alarm TEMP-SENSOR-NET-CHIP xpath "/hardware-info:show-all/sensors/adapter[name='temperature sensor']/parameter[name='network chip']/temperature"  "

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры чипа сетевого процессора в цельсиях.

    set snmp traps alarm FAN-1-FRONT falling-threshold 6140
    set snmp traps alarm FAN-1-FRONT rising-threshold 6150
    set snmp traps alarm FAN-1-FRONT oid 1.3.6.1.4.1.2101.9.9.28
    set snmp traps alarm FAN-1-FRONT xpath "/hardware-info:show-all/fan-info/fan[number='1']/speed-front"

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры скорости вращения фронтального вентилятора.

    set snmp traps alarm FAN-1-REAR falling-threshold 3800
    set snmp traps alarm FAN-1-REAR rising-threshold 3900
    set snmp traps alarm FAN-1-REAR oid 1.3.6.1.4.1.2101.9.9.29
    set snmp traps alarm FAN-1-REAR xpath "/hardware-info:show-all/fan-info/fan[number='1']/speed-rear"
    set snmp traps alarm FAN-2-FRONT falling-threshold 6140
    set snmp traps alarm FAN-2-FRONT rising-threshold 6150
    set snmp traps alarm FAN-2-FRONT oid 1.3.6.1.4.1.2101.9.9.30
    set snmp traps alarm FAN-2-FRONT xpath "/hardware-info:show-all/fan-info/fan[number='2']/speed-front"
    set snmp traps alarm FAN-2-REAR falling-threshold 3800
    set snmp traps alarm FAN-2-REAR rising-threshold 3900
    set snmp traps alarm FAN-2-REAR oid 1.3.6.1.4.1.2101.9.9.31
    set snmp traps alarm FAN-2-REAR xpath "/hardware-info:show-all/fan-info/fan[number='2']/speed-rear"
    set snmp traps alarm FAN-3-FRONT falling-threshold 6140
    set snmp traps alarm FAN-3-FRONT rising-threshold 6150
    set snmp traps alarm FAN-3-FRONT oid 1.3.6.1.4.1.2101.9.9.32
    set snmp traps alarm FAN-3-FRONT xpath "/hardware-info:show-all/fan-info/fan[number='3']/speed-front" - в данном случаи мониторим
    set snmp traps alarm FAN-3-REAR falling-threshold 3800
    set snmp traps alarm FAN-3-REAR rising-threshold 3900
    set snmp traps alarm FAN-3-REAR oid 1.3.6.1.4.1.2101.9.9.33
    set snmp traps alarm FAN-3-REAR xpath "/hardware-info:show-all/fan-info/fan[number='3']/speed-rear
    set snmp traps alarm FAN-4-FRONT falling-threshold 6140
    set snmp traps alarm FAN-4-FRONT rising-threshold 6150
    set snmp traps alarm FAN-4-FRONT oid 1.3.6.1.4.1.2101.9.9.34
    set snmp traps alarm FAN-4-FRONT xpath "/hardware-info:show-all/fan-info/fan[number='4']/speed-front"
    set snmp traps alarm FAN-4-REAR falling-threshold 3800
    set snmp traps alarm FAN-4-REAR rising-threshold 3900
    set snmp traps alarm FAN-4-REAR oid 1.3.6.1.4.1.2101.9.9.35
    set snmp traps alarm FAN-4-REAR xpath "/hardware-info:show-all/fan-info/fan[number='4']/speed-rear
    set snmp traps alarm FAN-5-FRONT falling-threshold 6140
    set snmp traps alarm FAN-5-FRONT rising-threshold 6150
    set snmp traps alarm FAN-5-FRONT oid 1.3.6.1.4.1.2101.9.9.36
    set snmp traps alarm FAN-5-FRONT xpath "/hardware-info:show-all/fan-info/fan[number='5']/speed-front"
    set snmp traps alarm FAN-5-REAR falling-threshold 3800
    set snmp traps alarm FAN-5-REAR rising-threshold 3900
    set snmp traps alarm FAN-5-REAR oid 1.3.6.1.4.1.2101.9.9.37
    set snmp traps alarm FAN-5-REAR xpath "/hardware-info:show-all/fan-info/fan[number='5']/speed-rear"

    Указание пороговых значений и состояния с использованием xpath для мониторинга температуры скорости вращения оборудования.

    set snmp traps alarm MEMORY-UTIL falling-threshold 10
    set snmp traps alarm MEMORY-UTIL rising-threshold 12
    set snmp traps alarm MEMORY-UTIL oid 1.3.6.1.4.1.2101.9.9.38
    set snmp traps alarm MEMORY-UTIL xpath "/hardware-info:show-all/memory-info/utilization""

    Указание пороговых значений и состояния с использованием xpath для мониторинга использования оперативной памяти в процентах.

    set snmp traps alarm MEMORY-FREE falling-threshold 10
    set snmp traps alarm MEMORY-FREE rising-threshold 2834964480
    set snmp traps alarm MEMORY-FREE oid 1.3.6.1.4.1.2101.9.9.39
    set snmp traps alarm MEMORY-FREE xpath "/hardware-info:show-memory/free"

    Указание пороговых значений и состояния с использованием xpath для мониторинга количество свободной памяти в байтах.

    set snmp traps alarm STORAGE-UTIL-0 falling-threshold 10
    set snmp traps alarm STORAGE-UTIL-0 rising-threshold 33
    set snmp traps alarm STORAGE-UTIL-0 oid 1.3.6.1.4.1.2101.9.9.40
    set snmp traps alarm STORAGE-UTIL-0 xpath "/hardware-info:show-all/storage-info/storage[device='0']/utilization"
    set snmp traps alarm STORAGE-UTIL-1 falling-threshold 10
    set snmp traps alarm STORAGE-UTIL-1 rising-threshold 33
    set snmp traps alarm STORAGE-UTIL-1 oid 1.3.6.1.4.1.2101.9.9.41
    set snmp traps alarm STORAGE-UTIL-1 xpath "/hardware-info:show-all/storage-info/storage[device='1']/utilization"

    Указание пороговых значений и состояния с использованием xpath для мониторинга использования устройства хранения данных в процентах.

    set snmp traps alarm P1-1-SPEED-RX falling-threshold 10
    set snmp traps alarm P1-1-SPEED-RX rising-threshold 33
    set snmp traps alarm P1-1-SPEED-RX oid 1.3.6.1.4.1.2101.9.9.42
    set snmp traps alarm P1-1-SPEED-RX xpath "/port:show-speed/port[name='p1-1']/OctetsReceived"

    Указание пороговых значений и состояния с использованием xpath для мониторинга использования скорости порта приема данных P1-1 в битах в секунду.

    set snmp traps alarm P1-1-SPEED-TX falling-threshold 10
    set snmp traps alarm P1-1-SPEED-TX rising-threshold 33
    set snmp traps alarm P1-1-SPEED-TX oid 1.3.6.1.4.1.2101.9.9.43
    set snmp traps alarm P1-1-SPEED-TX xpath "/port:show-speed/port[name='p1-1']/OctetsTransmittedTotal"

    Указание пороговых значений и состояния с использованием xpath для мониторинга использования скорости порта передачи данных P1-1 в битах в секунду.

    При мониторинге скорости интерфейсов с использованием snmp-traps с xpath необходимо учитывать, что скорость на интерфейсе выдается средняя за последнюю минуту.

    set snmp traps alarm LAG1-STATE
    set snmp traps alarm LAG1-STATE oid 1.3.6.1.4.1.2101.9.9.46
    set snmp traps alarm LAG1-STATE xpath /lag:label[name='LAG1']/state

    Указание пороговых значений и состояния с использованием xpath для мониторинга статуса всего агрегированного порта.

    set snmp traps alarm LAG1-1 oid 1.3.6.1.4.1.2101.9.9.44
    set snmp traps alarm LAG1-1 xpath "/lag:label[name='LAG1']/members/port[name='p1-1']/state"

    Указание пороговых значений и состояния с использованием xpath для мониторинга состояния каждого порта в составе LAG (name=p1-1').

    set snmp traps alarm LAG1-STATE
    set snmp traps alarm LAG1-STATE oid 1.3.6.1.4.1.2101.9.9.46
    set snmp traps alarm LAG1-STATE xpath /lag:label[name='LAG1']/state

    Указание пороговых значений и состояния с использованием xpath для мониторинга состояния LAG-интерфейса в целом.

    set ecofilter-balancer

    Описание

    Группа команд set ecofilter-balancer позволяет настроить конфигурационные данные Устройства. Параметры Устройства задаются в ветках:

    • ecobalancer-bel balancing-config – настройка параметров расчёта хеш-суммы конфигурации группы балансировки трафика,
    • ecofilter-balancer balancing-method – настройка метода балансировки трафика,
    • ecofilter-balancer ecofilter-unit – настройка параметров балансировки трафика, а также задание правил определения состояния группы балансировки и реакции на изменение состояния,
    • ecofilter-balancer external-acl – настройка фильтрации трафика, поступающего из внешних источников,
    • ecofilter-balancer flow – настройка фильтрации трафика, 
    • ecofilter-balancer link – настройка линков,
    • ecofilter-balancer mirror – настройка списка портов, на которые необходимо отправлять копию трафика без фильтрации,
    • ecofilter-balancer neighbour – настройка соседнего Устройства.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer {balancing-config <PARAMS> | balancing-method <PARAMS> | ecofilter-unit <PARAMS> | external-acl <PARAMS> | flow <PARAMS> | link <PARAMS> | mirror <PARAMS> | neighbour <PARAMS>}

    set ecofilter-balancer balancing-config

    Описание

    Команда set ecofilter-balancer balancing-config позволяет указать часть адреса источника, по которой нужно рассчитывать хеш-сумму конфигурации группы балансировки трафика <ecofilter-unit>

    Хеш-сумма конфигурации группы балансировки трафика необходим для того, чтобы сверять одинаковые ли сделаны настройки конфигурации на разных Устройствах в кроссированной схеме.

    Параметры задаются в ветке ecofilter-balancer balancing-config.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer balancing-config hash-value {source-ipv4-prefix | source-ipv6-prefix}

    Параметры команды

    Название

    Тип

    Описание

    hash-value

    Строка

    Контейнер для указания правила вычисления хеша 

    source-ipv4-prefix

    Строка

    Для вычисления хэша используются префикс адреса источника IPv4 Диапазон значений от 1 до 32.  По умолчанию 32.

    source-ipv6-prefix

    Строка

    Для вычисления хэша используются префикс адреса источника IPv6 Диапазон значений от 1 до 128.  По умолчанию 64.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer balancing-config hash-value source-ipv4-prefix 30 

    Настройка параметров расчёта хеш-суммы конфигурации группы балансировки трафика.

    set ecofilter-balancer balancing-method

    Описание

    Команда set ecofilter-balancer balancing-method позволяет настроить метод балансировки трафика. 

    Hash  это метод балансировки, в качестве хеш-функции используется CRC 32.

    Параметры метода балансировки задаются в ветке ecofilter-balancer balancing-method.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer balancing-method {dst-ip | layer-3 | layer-4}

    Параметры команды

    Название

    Тип

    Описание

    dst-ip

    Строка

    Для вычисления хэша используются адрес назначения.

    layer-3

    Строка

    Для вычисления хэша используются адрес источника, адрес назначения, IP протокола. По умолчанию установлен layer-3

    layer-4

    Строка

    Для вычисления хэша используются адрес источника, адрес назначения, IP протокола, порт источника (TCP/UDP), порт назначения.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer balancing-method layer-3

    Настройка метод балансировки трафика

    set ecofilter-balancer ecofilter-unit

    Описание

    Команда set ecofilter-balancer ecofilter-unit позволяет выполнять настройку групп балансировки трафика. 

    К группам балансировки трафика применяются правила фильтрации трафика и профили Keep-Alive и Heartbeat.

    Группы балансировки трафика задаются в ветке ecofilter-balancer ecofilter-unit.
    В ветке ecofilter-balancer ecofilter-unit настраивается имя и параметры группы балансировки трафика. Имени группы балансировки трафика <NAME> присваивается произвольное значение (например, U1). В командах следует указывать только значение имени группы балансировки трафика.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer ecofilter-unit <NAME> cores <NUM> liveness-profile <NAME_Keep-Alive> load-factor <NUM> pair lan <LAN_ NAME> wan <WAN_ NAME> type {ecofilter | ecofilter-dds}

    Параметры команды

    Название

    Тип

    Описание

    cores

    Число

    Количество ядер, выделанных на анализ и обработку трафика  

    liveness-profile

    Строка

    Применяемый профиль Keep-Alive. Настройка профиля выполняется в ветке ecofilter-balancer liveness

    load-factor

    Число

    Соотношения загрузки между всеми установленными Устройствами EcoFilter-Balancer. Указание нагрузки на Устройство осуществляется в виде целого числа от 1 до макс. (максимальное число будет равно количеству установленных Устройств)

    pair

    Строка

    Пара портов, соединяющие Устройство и фильтр. Имени пары портов <NAME> присваивается произвольное значение (например, PAIR-1). Параметры пара портов:

    • lan  имя порта LAN (например, p1-1), ведущего от фильтра к Устройству;

    • wan – имя порта WAN (например, p1-2), ведущего от фильтра к Устройству

    type

    Строка

    Тип Устройства, на который перенаправляется трафик:

    • ecofilter – перенаправления трафика на EcoFilter,
    • ecofilter-dds – перенаправления трафика на EcoFilter в режиме DDS.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer ecofilter-unit U1
    set ecofilter-balancer ecofilter-unit U1 cores 12
    set ecofilter-balancer ecofilter-unit U1 liveness-profile hello0
    set ecofilter-balancer ecofilter-unit U1 load-factor 1
    set ecofilter-balancer ecofilter-unit U1 pair p0
    set ecofilter-balancer ecofilter-unit U1 pair p0 lan p12-3
    set ecofilter-balancer ecofilter-unit U1 pair p0 wan p32-3
    set ecofilter-balancer ecofilter-unit U1 type ecofilter

    Настройку параметров групп балансировки трафика

    set ecofilter-balancer external-acl

    Описание

    Команда set ecofilter-balancer external-acl позволяет выполнить настройку фильтрации и сбора статистики трафика, поступающего из внешних источников. Настройка осуществляется через взаимодействие с сервером gRPC – сервер для удаленного вызова процедур, который использует протокол RPC для обмена сообщениями между клиентом и сервером.

    Идентификатор сервера gRPC, названия таблиц и соответствующие действия для трафика, поступающего с той или иной таблицы, задаются в ветке конфигурационного дерева ecofilter-balancer external-acl.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer external-acl connection CAcert <NAME> cert <NAME> key <NAME> tls {enable | disable} type [<protected-network>] uri <IP-ADDRESS> verify {ignore | verify | verify-if-present} [keepalives {true | false}] [keepalives-time <NUM>] [keepalives-timeout <NUM>] [reconnection-time {5sec | 10sec | 30sec | 1min | 5min | 10min}] table <NAME> action {block | ignore | protected-network}

    Параметры команды

    Название

    Тип

    Описание

    connection
    Строка

    Настройки соединения с сервером gRPC. Максимальное количество настроенных соединений – 1. Имени соединения gRPC <NAME> присваивается произвольное значение (например, GRPC-PROTECTED). Параметры для установки соединения: 

    • CAcert  имя корневого сертификата, скаченного командой call ecofilter-balancer download-certificate-key. Обязательный параметр, если включен протокол Transport layer Security (далее  TLS);
    • cert  имя клиентского сертификата, скаченного командой call ecofilter-balancer download-certificate-key;
    • key  имя клиентского ключа, скаченного командой call ecofilter-balancer download-certificate-key;
    • tls  включение/выключение протокола TLS. Параметры TLS:
      • enable – включить TLS,
      • disable  выключить TLS;
    • type  тип записей:
      • protected-network – для получения записей в таблицу с условием фильтрации <action>  protected-network.
    • uri  унифицированный идентификатор сервера gRPC. Идентификатор представляется в виде IP-адреса и порта через двоеточие или доменного имени и порта через двоеточие (например, 10.210.9.220:30498);
    • verify  уровень верификации сертификата сервера CAcert. Параметры verify:
      • ignore  не проверять сертификат. По умолчанию установлен параметр ignore,
      • verify-if-present  проверять, если сертификат присутствует у сервера,
      • verify  проверять сертификат сервера.
    keepalives
    СтрокаУправление отправки пакетов keep-alive серверу gRPC Варианты:
    • true – включение отправки пакетов keep-alive после запуска Устройства,

    • false – выключение отправки пакетов keep-alive после запуска Устройства. По умолчанию false.

    keepalives-time
    ЧислоПериод, по истечении которого отправляется ping-запрос серверу gRPC (в миллисекундах). По умолчанию 1000.
    keepalives-timeout
    ЧислоВремя, в течении которого ожидается подтверждение запроса от сервера gRPC (в миллисекундах). По умолчанию 1000.
    reconnection-time
    Число

    Время ожидания переподключения к gRPC серверу. Варианты времени ожидания: 5sec, 10sec, 30sec, 1min, 5min, 10min. По умолчанию  5sec. Если Устройство теряет связь с сервером, то в течение указанного времени ожидает восстановление связи. Если связь за это время не восстанавливается, то сбрасывает все таблицы.

    table
    Строка

    Название таблицы, с которого на Устройство приходит трафик. Имя table <NAME> должно совпадать с названием таблицы на удаленном сервере gRPC (например, rkn_port+gb).

    Параметры table:

    • action – условия фильтрации для таблиц. Возможные значения action
      • block – блокировать трафик,
      • ignore – всегда пропускать данный трафик,
      • protected-network – перенаправить трафик, принадлежащий защищенным сетям, для дальнейшей защиты от DDoS-атак на EcoFilter в режиме DDS.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer external-acl keepalives true
    set ecofilter-balancer external-acl keepalives-time 1000
    set ecofilter-balancer external-acl keepalives-timeout 1000
    set ecofilter-balancer external-acl reconnection-time 10sec
    set ecofilter-balancer external-acl table rkn_port+gb action protected-network
    set ecofilter-balancer external-acl connection GRPC uri testserver.ru:443 tls enable type protected-network CAcert cert.crt cert clientcert.pem key clientkey.pem verify ignore

    Настройка фильтрации и сбора статистики трафика, поступающего из внешних источников.



    set ecofilter-balancer flow

    Описание

    Команда set ecofilter-balancer flow позволяет настроить фильтрацию трафика. Параметры фильтров задаются в ветке ecofilter-balancer flow.

    В ветке ecofilter-balancer flow настраиваются имя и параметры фильтрации трафика. Имени списка настроек фильтрации трафика <NAME> присваивается произвольное значение (например, F1). В командах следует указывать только значение имени списка настроек фильтрации трафика.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer flow <NAME> action <ACTION_NAME> match <FILTERING_CONDITIONS> priority <NUM>

    Параметры команды

    Название

    Тип

    Описание

    action

    Строка

    Действие при срабатывании условий фильтрации. Возможные значения action

    • bypass  пропускать данный трафик прозрачно. По умолчанию bypass;

    • drop  блокировать трафик;

    • to-ecofilter  перенаправить трафик на фильтр

    match 

    Строка

    Строка условия фильтрации с заданным набором критериев. Параметры match:

    • dccp-dst  порт назначения DCCP,

    • dccp-src  исходный порт DCCP,

    • ip-proto  значение поля протокола для IPv4 и IPv6,

    • ipv4-dst  назначение IPv4 в форматах:

      •  ipv4-address,

      •  ipv4-address/prefixlen,

      •  ipv4-address/netmask-in-dotted-quad-notation,

    • ipv4-src  источник IPv4 в форматах:

      •  ipv4-address,

      •  ipv4-address/prefixlen,

      •  ipv4-address/netmask-in-dotted-quad-notation,

    • ipv6-dst  назначение IPv6 в форматах:

      •  IPv6 address,

      •  IPv6 address/prefixlen,

      •  IPv6 address/netmask in dotted quad notation,

    • ipv6-src  источник IPv6 в форматах:

      •  IPv6 address,

      •  IPv6 address/prefixlen,

      •  IPv6 address/netmask in dotted quad notation,

    • llc-control;

    • llc-dsap;

    • llc-ssap;

    • mac-dst – MAC-адрес назначения в одном из форматов:

      •  00:1a:01:00:00:01,

      •  00:1a:01:00:00:01/ff:ff:ff:00:0f:00,

    • mac-src  MAC-адрес источника в одном из форматов:

      •  00:1a:01:00:00:01,

      •  00:1a:01:00:00:01/ff:ff:ff:00:0f:00,

    • mpls-depth  количество элементов mpls на кадр,

    • packet-type  Ethertype в 16-ричном формате (0x0800) или название (ipv4, ipv6, arp...),

    • sctp-dst  порт назначения SCTP,

    • sctp-src  исходный порт SCTP,

    • tcp-dst  порт назначения TCP,

    • tcp-src  TCP-порт источника,

    • udp-dst  порт назначения UDP,

    • udp-src  порт источника UDP,

    • udplite-dst  порт назначения UDPlite,

    • udplite-src – исходный порт UDPlite,

    • vlan-depth  количество элементов vlan-tag на фрейм (если волшебный фрейм имеет много vlan-заголовков),

    • vlan0-tag  значение первого vlan-тега,

    • vlan1-tag  значение второго vlan-тега (QinQ),

    • vlan2-tag  значение третьего vlan-тега 

    priority

    Число

    Приоритет строки фильтра. Чем больше значение, тем выше приоритет. Правила применяются в порядке убывания приоритета. По умолчанию 65535.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer flow F1
    set ecofilter-balancer flow F1 action to-ecofilter
    set ecofilter-balancer flow F1 match packet-type ipv4
    set ecofilter-balancer flow F1 priority 1

    Настройка фильтрации трафика

    set ecofilter-balancer mirror

    Описание

    Команда set ecofilter-balancer mirror позволяет выполнить настройку списка портов, на которые необходимо отправлять копию входящего трафика без фильтрации. 

    Параметры списка портов, участвующих в копировании трафика без фильтрации, задаются в ветке конфигурационного дерева ecofilter-balancer mirror.

    Имени списка портов <NAME> присваивается произвольное значение (например, MIRROR-1). В командах следует указывать только значение имени списка портов.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer mirror <NAME> [source-port-rx <NAME>] [destination-port <NAME>]

    Параметры команды

    Название

    Тип

    Описание

    source-port-rx

    Строка

    Порт, входящий трафик с которого необходимо копировать для перенаправления на другие порты

    destination-port

    Строка

    Порт, на который необходимо отправлять копию входящего трафика с source-port-rx

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer mirror MIRROR-1
    set ecofilter-balancer mirror MIRROR-1 source-port-rx p32-4
    set ecofilter-balancer mirror MIRROR-1 destination-port p12-2

    Настройку списка портов, на которые необходимо отправлять копию входящего трафика без фильтрации

    set ecofilter-balancer neighbour

    Описание

    Команда set ecofilter-balancer neighbor позволяет выполнить настройку соседнего Устройства для совместной работы на разных площадках оператора. Может быть настроен только 1 сосед.

    В ветке ecofilter-balancer neighbor задаются имя и параметры соседнего Устройства. Имени соседнего Устройства <NAME> присваивается соответствующее значение (например, EcoBalancer1). В командах следует указывать только значение имени соседа.

    Режим

    Команда доступна в конфигурационном режиме.

    Вызов команды

    set ecofilter-balancer neighbor <NAME> ipv4-dst <IP-address> ipv4-src <IP-address> ping-timeout <NUM> port <NAME> time-to-live <NUM> type-of-service <NUM>

    Параметры команды

    Название

    Тип

    Описание

    ipv4-dst

    Строка

    IP-адрес назначения для связи с соседним Устройством.

    ipv4-src

    Строка

    IP-адрес источника для связи с соседним Устройством.

    ping-timeout
    СтрокаИнтервал проверки связи с соседом в секундах. По умолчанию 30.
    port 
    СтрокаИмя порта, подключенного к соседнему Устройству. Должен быть настроен минимум 1 порт, максимум  10.
    time-to-live
    НомерЛимит времени ответа от соседнего Устройства. По умолчанию 64.
    type-of-service
    НомерТип обслуживания IP-пакетов. По умолчанию 184.

    Пример

    Консоль

    Комментарий

    admin# set ecofilter-balancer neighbor EcoBalancer1
    set ecofilter-balancer neighbor EcoBalancer1 ipv4-dst 10.0.0.1
    set ecofilter-balancer neighbor EcoBalancer1 ipv4-src 10.0.0.2
    set ecofilter-balancer neighbor EcoBalancer1 ping-timeout 20
    set ecofilter-balancer neighbor EcoBalancer1 port p1-1
    set ecofilter-balancer neighbor EcoBalancer1 time-to-live 64
    set ecofilter-balancer neighbor EcoBalancer1 type-of-service 184

    Настройка соседнего Устройства