Обзор страницы настройки CPE
Страница CPE editor (тип_CPE)-имя_CPE предназначена для более расширенной настройки CPE. Для того чтобы пройти на данную страницу, осуществите переход по пути Networking → Edge CPEs → имя_CPE. Страница CPE editor (тип_CPE)-имя_CPE состоит из следующих вкладок:
Dashboard.
General.
Networks.
Ports.
Overlay.
RA VPN.
SLA.
VNFs.
BGP.
Events.
Diagnostics.
В правом верхнем углу на всех вкладках расположена кнопка ACTIONS со следующими функциями:
Reboot CPE — перезагрузка CPE.
Upload new image to CPE — загрузка образа для CPE.
Apply new image to CPE — применение нового образа для CPE.
Upgrade CPE — обновление образа для CPE.
Reset CPE configuration — сброс настроек CPE до заводских.
Update CPE time — обновление времени на CPE.
Update CRT — обновление сертификатов.
Update running timeouts — синхронизация пороговых значений выполнения стадий BCMP между Платформой и СРЕ.
Poweroff CPE — выключение CPE.
Вкладка Dashboard
Вкладка Dashboard предназначена для мониторинга основных показателей и метрик CPE.
Во вкладке Dashboard имеются блоки мониторинга CPE, в которых отображается следующая информация:
Model — наименование модели CPE.
Uptime — время работы с момента включения.
Firmware on Partition0 — основная версия прошивки.
Firmware on Partition1 — резервная версия прошивки.
В виджетах мониторинга CPE отображается следующая информация:
Таблицы:
WAN interfaces — перечисление всех WAN-интерфейсов CPE.
LAN interfaces — перечисление всех LAN-интерфейсов CPE.
Масштабируемая карта (CPE Location), на которой показывается месторасположение площадки, где установлено данное CPE.
Линейные диаграммы, в которых отображаются показатели нагрузки и скорости (Кбит/с, Мбит/с, Гбит/с) в течение определенного временного интервала:
CPU load — нагрузка на ЦПУ.
RAM load — нагрузка на ОЗУ.
DIA traffic — скорость передачи данных трафика DIA. Относится исключительно к пользовательскому трафику, который направляется в интернет.
Total traffic (per WAN interface) — общая скорость передачи данных, которая включает в себя суммарный трафик всех WAN-интерфейсов на CPE.
Overlay traffic — скорость передачи данных пользовательского трафика между площадками.
Control Plane traffic — скорость передачи данных трафика управления.
У всех виджетов имеется полномасштабный режим. Для этого нажмите на кнопку в правом верхнем углу виджета.
Линейные диаграммы имеют следующие возможности:
При наведении стрелки мыши на поле диаграммы можно увидеть более подробную информацию в определенный промежуток времени.
При необходимости можно отключить тот или иной параметр, чтобы он не отображался на диаграмме, нажав левой кнопкой мыши на имя параметра, метрики которого необходимо скрыть.
Для того чтобы увеличить масштаб показаний, необходимо, удерживая левую кнопку мыши, выбрать участок измерений, который необходимо увеличить. Это можно также сделать и в полномасштабном режиме. Для того чтобы вернуть общий масштаб показаний нажмите на кнопку .
В полномасштабном режиме можно выбрать отображаемый временнóй интервал. Для этого нажмите на кнопку .
Вкладка General
Вкладка General предназначена для просмотра и изменения настроек CPE. Состоит страница из следующих блоков: General, Security, Performance.
Блок General предназначен для просмотра и изменения следующих настроек CPE:
Name — имя CPE.
Site — месторасположение площадки с CPE.
Model — модель оборудования CPE (только просмотр).
HWID — уникальное аппаратное имя CPE (только просмотр).
Description — краткое описание CPE.
Блок Security предназначен для смены пароля CPE для доступа к консоли. Для генерации нового случайного пароля для входа в консоль CPE, нажмите кнопку Generate new password. Для генерации нового пароля для входа в консоль CPE, нажмите кнопку Change password.
Блок Performance предназначен для распределения ресурсов на CPE. Подробное описание предустановок производительности описан в разделе Настройка производительности CPE.
Для пользователя с правами администратора Платформы на вкладке General имеется возможность зайти в консоль, нажав на кнопку Console. Чтобы открыть диалоговое окно с системными логами, нажмите на кнопку Syslog.
Для первичного входа в консоль используйте: имя учетной записи — admin, пароль — bi.zone. В дальнейшем рекомендуется изменить пароль доступа к консоли и использовать его. Если пароль был изменен, но вы его забыли, посмотреть его возможно следующим путем: Networking → Edge CPEs → Имя_CPE → вкладка General → блок Security → кнопка .
Вкладка Networks
Вкладка Networks предназначена для просмотра, добавления, изменения и удаления сетевых (L3) настроек CPE. На странице вкладки указаны такие параметры, как:
Name — имя интерфейса.
VLAN — идентификатор VLAN.
Configured IPs — IP-адрес, который настроен на интерфейсе.
Type — тип интерфейса.
Announce — определяет будут ли синхронизироваться маршрутные таблицы и информация о пользовательских маршрутах между CPE.
Actual IPs — фактический IP-адрес на интерфейсе.
IP routes — IP-маршруты с указанием использованного протокола.
MAC — MAC-адрес интерфейса.
При просмотре состояния CPE важно иметь в виду следующие особенности формата отображения данной вкладки:
Колонки Name, VLAN, Configured IPs, Type отображают настройки CPE, сохраненные на Платформе.
Колонки Actual IPs, IP routes, MAC получены непосредственно с CPE и отображают реальную информацию о состоянии настроек на CPE.
У WAN-интерфейсов имеются 3 блока: DIA, WGC, WGD. Они имеют следующие статусы:
У блока DIA:
Зеленый — данный WAN обеспечивает выход в интернет.
Желтый — данный WAN обеспечивает резервный выход в интернет в случае, если все WG-туннели на основном канале перейдут в состояние Down.
Красный — данный WAN не работает.
У блока WGC:
Зеленый — через данный WAN работает основной туннель управления до Платформы.
Желтый — через данный WAN работает резервный туннель управления до Платформы.
Красный — через данный WAN туннель управления до Платформы не работает.
У блока WGD:
Зеленый — через данный WAN работает хотя бы один туннель передачи данных хотя бы до одного другого CPE.
Красный — через данный WAN не работает ни один туннель передачи данных ни до одного другого CPE.
Чтобы удалить интерфейс выполните следующие действия:
Выберите интерфейс, нажав на флажок.
Нажмите на кнопку Delete.
Вкладка DIA
Процесс создания маршрута DIA описан в подразделе Создание маршрута DIA.
Вкладка DIA предназначена для управления маршрутами DIA. На странице вкладки указаны такие параметры, как:
Prefix — IP-адрес с указанием длины маски.
Next-hop type — тип следующего перехода.
Next VRFs — список VRF-интерфейсов, через которые осуществляется передача трафика с указанием метрики.
Track WAN — опция отслеживания доступности WAN-соединений.
Действия — возможность редактирования () или удаления () маршрута.
Чтобы удалить маршрут нажмите на кнопку .
Вкладка Ports
Вкладка Ports предназначена для просмотра, добавления, изменения и удаления настроек портов CPE. Имеется 4 режима настройки: Ethernet, Bond, Wi-Fi, LTE.
Процесс изменения настроек Ethernet-порта описан в разделе Настройка Ethernet-порта.
Страница режима Ethernet предназначена для просмотра, настройки и управления сетевыми настройками, связанными с Ethernet-портами CPE.
На странице режима отображаются следующие параметры:
Name — имя Ethernet-порта.
Networks — сети, связанные с данным портом.
Status — статус порта.
Speed — скорость соединения порта.
Duplex — режим передачи данных (полный дуплекс, полудуплекс).
Enabled — порт включен или отключен.
Native VLAN — идентификатор VLAN, используемый по умолчанию.
Bond — идентификатор агрегации (в случае, если порт связан (агрегирован) с другими портами).
При просмотре состояния CPE важно иметь в виду следующие особенности формата отображения данной вкладки:
Колонки Name, Networks, Enabled, Native VLAN, Bond на данной вкладке отображают настройки интерфейсов CPE, сохраненные на Платформе. Кроме того, если на Платформе интерфейс переводится в состояние Disabled, то цвет поля Status данного интерфейса отображается красным цветом.
Колонки Speed, Duplex, Status получены непосредственно с CPE и отображают реальную информацию о состоянии интерфейсов CPE.
Процесс изменения настроек порта Wi-Fi описан в разделе Настройка порта Wi-Fi.
Страница режима Wi-Fi предназначена для просмотра, настройки и управления параметрами Wi-Fi на CPE.
На странице режима отображаются следующие параметры:
Name — имя порта.
Networks — сети, связанные с этой беспроводной сетью.
Status — статус беспроводной сети (включена или отключена).
Speed — скорость передачи данных в беспроводной сети.
Duplex — режим дуплекса в беспроводной сети (полудуплекс или полный дуплекс).
Channel — используемый Wi-Fi канал.
SSID — уникальное имя беспроводной сети.
Mode — режим работы Wi-Fi.
Encryption — метод шифрования, используемый для защиты беспроводной связи.
Процесс настройки агрегированных интерфейсов (Bonding Configuration) описан в подразделе Настройка агрегированных интерфейсов (Bonding Configuration).
Страница режима Bond предназначена для просмотра, настройки и управления агрегированными интерфейсами CPE.
На странице режима отображаются следующие параметры:
Name — имя агрегированного интерфейса (bond).
Networks — сети, связанные с данной агрегированной связью.
Enabled — связь включена или отключена.
Процесс изменения настроек порта LTE описан в разделе Настройка порта LTE.
Страница режима LTE предназначена для просмотра, настройки и управления параметрами LTE на CPE.
На странице режима отображаются следующие параметры:
Name — имя порта.
ICCID — интегральный идентификатор SIM-карты.
Status — статус соединения LTE (активно или неактивно).
Signal — уровень сигнала LTE.
APN — имя точки доступа, используемой для подключения к сети LTE.
Mode — режим работы LTE.
Networks — сети, которые устанавливают связь с LTE.
Вкладка Overlay
Вкладка Overlay предназначена:
для контроля за туннелями управления (Control tunnels) и туннелями передачи данных (Data Tunnels) — страница Tunnels configuration;
контроля за состоянием «здоровья» туннелей передачи данных — страница Data tunnels health;
возможности просмотра внешних IP-адресов, которые присвоены тому или иному WAN-интерфейсу — страница Peers;
контроля за состоянием «здоровья» пиров всех WAN-интерфейсов — страница Peers health;
возможности просмотра информации по RA-пирам — страница RA peers;
контроля транспортных маршрутов с контроллера — страница Routes config;
контроля маршрутов напрямую с CPE — страница Routes status;
сбора информации о сессиях, установленных через выбранное CPE — страница Flow cache.
Tunnels configuration
Страница Tunnels configuration содержит:
Блок общей конфигурации туннелей (Configuration) данного CPE с настройкой приоритета данного CPE.
Блок контроля за туннелями управления (Control tunnels).
Блок контроля за туннелями передачи данных (Data tunnels).
Чтобы перейти на данную страницу, нажмите на кнопку Tunnels configuration в правом верхнем углу страницы.
Блок Configuration содержит в себе настройки: CPE priority и CPE region.
Принцип балансировки трафика описан в разделе Агрегация WAN-интерфейсов (балансировка трафика).
CPE Priority позволяет выставлять приоритет на CPE в режиме Hub, через которое будет проходить трафик в первую очередь. Основное CPE в режиме Hub то, у которого значение приоритета наименьшее. Если у двух CPE в режиме Hub значения приоритета одинаковые, то между данными CPE в режиме Hub трафик будет балансироваться в пропорции полос пропускания Overlay-туннелей, построенных через WAN-интерфейсы (при этом также учитываются приоритеты WAN-интерфейсов данных CPE в режиме Hub: для балансировки между CPE в режиме Hub приоритеты балансируемых WAN-интерфейсов также должны быть равны). Изменение приоритета CPE в режиме Spoke в данной версии ПО не приведет к какому-либо значимому эффекту. Для сохранения настроек измените значение и нажмите на кнопку Save.
Рекомендации по выставлению приоритета CPE:
Использовать значение в диапазоне от
1до65 535.Нумерацию приоритетов желательно вести в десятках. Например, приоритет CPE_1 —
10, приоритет CPE_2 —20. Такая логика обусловлена тем, чтобы в случае критической необходимости можно было выставить резервному CPE промежуточное значение.
CPE Region позволяет привязать CPE к региону. Для сохранения выбранного региона нажмите на кнопку Save. Процесс создания региона описан в подразделе Создание региона.
В случае если для CPE выставлен приоритет и указан регион, то трафик в первую очередь отправится в рамках выбранного региона и только потом будет учитываться приоритет.
В блоке Control tunnels отображаются следующие параметры:
Port ID — идентификатор порта туннеля управления. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Port name — имя туннеля управления.
Network — имя WAN-интерфейса, на котором происходит туннелирование.
WAN IP address — внешний IP-адрес с указанием длины маски.
UDP port — номер UDP-порта.
Public endpoint — внешний IP-адрес.
Keys — статус WG-ключей, а также кнопка по вызову менеджера WG-ключей выбранного туннеля. Описание WG-ключей приведено в разделе WG-ключи.
В блоке Data tunnels отображаются следующие параметры:
Port ID — идентификатор порта туннеля передачи данных. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Port name — имя и номер порта туннеля передачи данных.
Network — имя WAN-интерфейса, на котором происходит туннелирование.
WAN IP address — внешний IP-адрес с указанием длины маски.
UDP port — номер UDP-порта.
Public endpoint — внешний IP-адрес.
Priority — номер приоритета. Изменить его возможно нажатием на кнопку . На основном канале используется меньший приоритет. В случае равенства приоритетов на двух WAN-интерфейсах, трафик будет балансироваться между этими WAN-интерфейсах в пропорции полос пропускания данных Overlay-туннелей.
Keys — статус WG-ключей, а также кнопка по вызову менеджера WG-ключей выбранного туннеля. Описание WG-ключей приведено в разделе WG-ключи.
Data tunnel health
Страница Data tunnel health предназначена для контроля за совокупным состоянием «здоровья» всех туннелей передачи данных на конкретном WAN-интерфейсе при помощи гистограммы. В ней:
вертикальная ось — ось с процентом «здоровья» WAN-интерфейса;
горизонтальная ось — ось с отметками времени снятия показания;
красный столбец — показание ухудшения «здоровья» совокупности всех туннелей передачи данных через выбранный WAN-интерфейс;
зеленый столбец — показание улучшения «здоровья» совокупности всех туннелей передачи данных через выбранный WAN-интерфейс;
синяя линия — среднее значение «здоровья» совокупности всех туннелей передачи данных через выбранный WAN-интерфейс;
высота столбцов — разница между минимальным и максимальным значением на данном интервале.
Также вверху над гистограммой расположены следующие параметры сортировки:
Раскрывающийся список, позволяющий выбрать WAN-интерфейс, с которого будет показана метрика.
Раскрывающийся список TC, позволяющий выбрать конкретный класс трафика.
Для того чтобы увеличить масштаб показаний, удерживая левую кнопку мыши, выберите участок измерений, который нужно увеличить. Для того чтобы вернуть общий масштаб показаний, нажмите на кнопку .
При наведении на определенный столбец метрики можно узнать следующие показания «здоровья» совокупности всех информационных туннелей через выбранный WAN-интерфейс:
Open — момент начала изменения «здоровья» относительно предыдущей метрики.
Min — минимальное значение «здоровья» в промежутке снятия метрики.
Max — максимальное значение «здоровья» в промежутке снятия метрики.
Close — момент окончания снятия метрики из-за изменения в противоположное значение показателя «здоровья» относительно текущей метрики.
AVG — среднее значение показателя «здоровья» в промежуток снятия метрики.
Для понимания принципа присвоения уровня «здоровья» ниже приведены примеры.
При состоянии данного и всех удаленных CPE без сбоя показатель «здоровья» будет
100%.Показатель «здоровья» на уровне
95–99%обычно означает, что в канале данной или одной из удаленных CPE есть незначительные потери.В случае если туннель с одного из удаленных CPE полностью обрывается при наличии, например, четырех туннелей, показатель «здоровья» будет
75%.В случае если все удаленные CPE недоступны через данный WAN-интерфейс, то совокупный показатель здоровья будет
0%. Обычно это означает, что WAN-канал данного CPE полностью неисправен.
Peers
Страница Peers предназначена для просмотра внешних IP-адресов, которые присвоены тому или иному WAN-интерфейсу. В ней:
Port ID — идентификатор порта туннеля. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Peer ID — идентификатор пира туннеля. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WAN — имя WAN-интерфейса, на котором происходит туннелирование.
Status — статус работы WAN-интерфейса.
Remote CPE — имя CPE.
Remote endpoint — внешний IP-адрес, к которому другие устройства будут обращаться при инициализации соединения.
Endpoint Public keys — значение публичного ключа туннеля. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Кнопка предназначена для просмотра свойств туннеля.
Peers health
Страница Peers health предназначена для контроля за состоянием «здоровья» пиров всех WAN-интерфейсов. В ней:
Local WAN — номер WAN-интерфейса.
Remote CPE — имя CPE.
Remote WAN — имя удаленного WAN-интерфейса.
RTT (ms) — время задержки. Значение указано в миллисекундах.
Default (%) — показатель «здоровья» трафика по умолчанию (класс 0). Значение указано в процентах. Для того чтобы раскрыть/скрыть показатели класса трафика, нажмите на кнопку .
Class 1–7 (%) — показатель «здоровья» трафика классов 1–7. Значение указано в процентах.
Sessions — количество сессий.
MTU — значение MTU.
Bandwidth — параметр полосы пропускания WAN-интерфейса.
Endpoint — внешний IP-адрес.
RX — объем принятого трафика.
TX — объем переданного трафика.
Last RX — дата и время последнего приема трафика.
RA peers
Страница RA Peers предназначена для просмотра информации по настройкам пиров RA VPN. В ней:
Fullname — пользовательское имя RA-пира.
Internal IP — внутренний IP-адрес.
Server Endpoint — внешний IP-адрес.
RA ID — идентификатор RA-пира. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Port ID — идентификатор порта туннеля. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Peer ID — идентификатор пира туннеля. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Port Public key — внешнее имя публичного ключа туннеля передачи данных. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Server Public key — имя публичного ключа туннеля передачи данных. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Routes config
Принцип расчета приоритета (метрики) транспортных маршрутов описан в разделе Принцип расчета приоритета (метрики).
Страница Routes config предназначена для контроля транспортных маршрутов с контроллера. В ней:
Remote CPE (index) — имя CPE, являющегося конечной точкой данного транспортного маршрута. В списке также может присутствовать транспортный маршрут по умолчанию, который используется, если нет более точного совпадения. Транспортный маршрут по умолчанию присутствует на всех CPE, кроме CPE в режиме Hub с наименьшим приоритетом.
Local CPE WAN name — имя WAN-интерфейса.
Remote CPE WAN name — имя CPE.
WG Port ID — идентификатор порта туннеля на данной CPE (все возможные пути). Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WG Peer ID — идентификатор пира туннеля на удаленной CPE (все возможные пути). Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
Next hop priority(hex) — приоритет (метрика) данного пути в шестнадцатеричном формате. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WG Peer priority — приоритет (метрика) данного пути в десятичном формате.
Routes status
Страница Routes status предназначена для контроля маршрутов напрямую с CPE. В ней:
Блок Transport routes:
Remote CPE (index) — имя CPE, являющегося конечной точкой данного транспортного маршрута. В списке также может присутствовать транспортный маршрут по умолчанию, который используется, если нет более точного совпадения. Транспортный маршрут по умолчанию присутствует на всех CPE, кроме CPE в режиме Hub с наименьшим приоритетом.
Local CPE WAN name — имя WAN-интерфейса.
Remote CPE WAN name — имя CPE.
WG Port ID — идентификатор порта туннеля на данной CPE (все возможные пути). Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WG Peer ID — идентификатор пира туннеля на удаленном CPE (все возможные пути). Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WG Peer priority hex — приоритет (метрика) данного пути в шестнадцатеричном формате. Данный параметр отображается в том случае, когда выключен флажок Hide details (в верхнем правом углу, рядом с кнопками навигации по параметрам вкладки Overlay).
WG Peer priority — приоритет (метрика) данного пути в десятичном формате.
Блок Service common routes:
Network prefix — префикс базового сервисного маршрута.
Route type — тип маршрута.
Next hops — имя CPE и индекс.
Metric — значение приоритета маршрута. Чем меньше значение, тем выше приоритет.
Offline list bypass — префикс считается Online с точки зрения CPE, с которого получены SVC-маршруты.
Flow cache
Страница Flow cache предназначена для сбора информации о сессиях, установленных через выбранное CPE. В ней:
Entry Direction — пометка о записи. Запись делится на:
Forward entry (►►) — пометка прямой записи (то есть записи, созданной на базе заголовков первого пакета сессии).
Reverse entry (◀◀) — пометка о том, что запись является обратной (то есть созданной путем инвертирования заголовков первого пакета сессии).
Source — IP-адрес источника соединения с указанием порта.
Destination — IP-адрес получателя пакетов с данной сессии с обозначением порта.
Protocol — тип протокола.
Remote CPE — ссылка на другое CPE, являющееся конечным получателем трафика данной сессии (если применимо).
Для сортировки данных по вышеуказанным параметрам нажмите на кнопку Filters.
Вкладка RA VPN
Процесс создания настройки удаленного доступа описан в подразделе Настройка удаленного доступа.
Вкладка RA VPN предназначена для настройки удаленного доступа к защищаемой сети с рабочих мест пользователей. В текущей версии ПО поддерживается удаленное подключение с использованием стандартного протокола WG.
Создание и настройка RA VPN доступно только на CPE в режиме Hub, на основном интерфейсе CPE (WAN1), поскольку требуется наличие статического публичного IP-адреса, который будет включен в генерируемую для конечного устройства конфигурацию.
На данной вкладке имеются два режима: Configs и Network.
Страница режима Config нужна для создания учетных записей для удаленного доступа. В ней для целей инвентаризации выданных доступов указываются:
Full name — имя подключения или пользователя, которому будет выдан ключ для удаленного доступа.
Device — устройство, с которого будет совершаться удаленное подключение.
E-mail — электронная почта пользователя.
Enabled — статус доступа.
Actions — кнопки для передачи настроек удаленного доступа. Получение конфигурации для удаленного доступа осуществляется путем генерации:
Файла с расширением .сonf — (используется для настройки рабочих станций).
QR-кода — (используется для настройки мобильных телефонов).
Для редактирования параметров удаленного доступа для конкретного пользователя нажмите на ссылку в столбце Full name.
Для удаления параметра удаленного доступа выполните следующие действия:
Выберите параметр, нажав на флажок.
Нажмите на кнопку Delete.
Страница режима Network нужна для первичной настройки сети удаленного доступа. В ней указываются настройки сети RA VPN туннеля данной СРЕ:
Prefix — IP-адрес с указанием длины маски.
DNS 1 — IP-адрес DNS-сервера 1.
DNS 2 — IP-адрес DNS-сервера 2.
DNS 3 — IP-адрес DNS-сервера 3.
Announce default route — анонсирование маршрута по умолчанию. Данная настройка определяет режим работы пользовательского RA VPN клиента, в случае выбора данной опции весь трафик пользователя будет отправлен через RA VPN туннель до данного CPE.
Persistent keepalive — период (в секундах) отправки пакета поддержания активности сессии RA VPN. Рекомендуется оставлять значение по умолчанию.
Вкладка SLA
Принцип работы описан в разделе Функция обеспечения качества работы сетевых приложений (SLA).
Процесс настройки шаблона мониторинга указан в подразделе Настройка шаблона мониторинга.
Вкладка SLA предназначена для обеспечения качества работы сетевых приложений в условиях нестабильности работы WAN-каналов связи.
Данная вкладка делится на два блока: Monitoring templates и Traffic matchers.
В блоке Monitoring templates указаны шаблоны мониторинга (Monitoring template), которые предназначены для единообразной настройки подсистемы измерения качества каналов связи на группе устройств CPE в одном проекте. В нем:
Network — имя WAN-интерфейса.
Template — ссылка на шаблон мониторинга качества Overlay-туннелей CPE.
Measure interval (ms) — интервал усреднения ранее выполненных измерений. Значение указано в миллисекундах.
Ping-Pong period (ms) — период запроса-ответа. Значение указано в миллисекундах.
Sequence fail count — количество неудачных попыток измерений, после которых канал считается полностью недоступным.
Recalc interval (ms) — интервал пересчета среднего значения. Значение указано в миллисекундах.
В колонке Actions кнопка Change позволяет поменять шаблон мониторинга качества Overlay-туннелей CPE.
Процесс настройки шаблона мониторинга представлен в подразделе Настройка политики сопоставления трафика.
В блоке Traffic matchers указаны используемые политики сопоставления трафика. В нем:
Port — имя порта.
Matcher — ссылка на политику сопоставления трафика.
В колонке Actions кнопка Change позволяет поменять политику сопоставления трафика.
Вкладка VNFs
Процесс добавления МСЭ на CPE указан в подразделе Настройка МСЭ на CPE.
Вкладка VNFs предназначена для добавления и настройки МСЭ на CPE. В ней:
Name — имя МСЭ.
CPUs — количество ЦПУ, выделенных на МСЭ.
RAM (GB) — объем ОЗУ, выделенного на МСЭ. Значение указано в Гбайт.
Disk (GB) — объем ПЗУ, выделенного на МСЭ. Значение указано в Гбайт.
Вкладка BGP
В текущей версии отсутствует возможность настраивать политики на отправку префиксов из BGP RIB в направлении Overlay. Также не предусмотрено настройки отдельных политик для импорта из Overlay, static и connected в BGP RIB. Однако, в будущих релизах планируется добавление этой функции, что позволит более гибко настраивать политики на импорт и экспорт префиксов между BGP RIB и Overlay, а также другими протоколами.
Вкладка BGP предназначена для добавления и настройки BGP-соседств на CPE, а также добавления политик импорта/экспорта.
На данной вкладке имеются два режима: Settings и Neighbours.
Страница режима Neighbour нужна для добавления и настройки BGP-соседств на CPE, а также добавления политик импорта/экспорта. В ней:
Neighbour IP — IP-адрес локального BGP-соседа выбранного CPE.
ASN — номер автономной системы.
Local preference — номер атрибута управления исходящим трафиком.
Import policy — флажок-статус наличия BGP-политик импорта. Влияет на добавление Префиксов в локальный BGP RIB из других протоколов и от BGP-соседей.
Export policy — флажок-статус наличия BGP-политик экспорта. Влияет на отправку из BGP RIB в сторону BGP-соседей.
Enabled — флажок-статус использования данного BGP-соседства.
State — статус соединения с BGP-соседом.
Для удаления BGP-соседства выполните следующие действия:
Выберите соседа, нажав на флажок.
Нажмите на кнопку Delete.
Процесс создания BGP-соседств описан в подразделе Создание BGP-соседства.
Процесс добавления и применения BGP-политик представлен в подразделе Настройка BGP-политики.
Страница режима Settings нужна для настройки BGP-соседств. В ней:
В блоке Local ASN: указан номер ASN CPE.
В блоке General флажок Enable on CPE включает/выключает протокол BGP.
Блок Redistribution to BGP предназначен для настройки перераспределения в BGP и имеет следующие флажки:
Connected — отвечает за включение/выключение присоединенных маршрутов.
Static — отвечает за включение/выключение статических маршрутов.
Service route — отвечает за включение/выключение сервисных маршрутов.
Флажок Redistribution from BGP отвечает за включение/выключение перераспределения из BGP.
Блок Default policy предназначен для выбора действия по умолчанию BGP-политикам на импорт и экспорт:
Accept — префикс, попавший под match-критерий, принимается для дальнейшей обработки.
Reject — префикс, попавший под match-критерий, не принимается для дальнейшей обработки.
Default policy также применяется к перераспределению (redistribution) в BGP.
В случае применения тех или иных настроек нажмите на кнопку Apply. При нажатии на кнопку Apply (в случае изменения конфигурации BGP) на CPE будет перезапущена служба маршрутизации BGP. При этом будут разорваны сессии с BGP-соседями на CPE, из-за чего будут удалены сервисные маршруты для префиксов, полученных от BGP-соседей, в проекте. После восстановления сессий с BGP-соседями, на CPE префиксы будут получены от локальных BGP-соседей и для них будут созданы сервисные маршруты в проекте.
Вкладка Events
Вкладка Events предназначена для мониторинга событий, происходящих с CPE.
Вкладка Diagnostics
Вкладка Diagnostics предназначена для диагностики CPE по критериям, которые можно выбрать в раскрывающемся списке в правом верхнем углу:
Ping.
Traceroute.
TCPDump.
ARP.
DHCP leases.
BGP global.
BGP global RIB.
BGP neighbours.
CPE logs.
Ping
Инструмент Ping предназначен для выполнения проверки доступности узлов и качества соединения. Он имеет следующие параметры:
В раскрывающемся списке Network type выберите тип сети, откуда будет выполняться проверка доступности.
В поле Address пропишите IP-адрес, куда будут отправляться проверочные пакеты.
В поле Count (-c) пропишите количество запросов.
В поле Interval (-i) пропишите интервал, с которым будут отправляться проверочные пакеты.
В поле Packet size (-s) пропишите вес проверочного пакета в байтах.
В раскрывающемся списке Source address выберите определенный веб-интерфейс.
Флажок Don't fragment в случае, если он активирован, запрещает разбивку пакета на фрагменты.
Кнопка Exec — старт проверки доступности узлов.
Кнопка Stop — остановка проверки доступности узлов в случае, если во время ее выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
Traceroute
Инструмент Traceroute предназначен для выполнения проверки маршрута следования проверочных пакетов. Он имеет следующие параметры:
В раскрывающемся списке Network type выберите тип сети, откуда будет выполняться проверка маршрута.
В поле Address пропишите IP-адрес, куда будут отправляться проверочные пакеты.
В раскрывающемся списке Proto выберите протокол.
В поле Port (-p) пропишите номер порта.
В раскрывающемся списке Query per hop (-q) выберите количество запросов на переход.
В раскрывающемся списке Max hops выберите максимальное количество переходов.
В раскрывающемся списке Source address выберите определенный веб-интерфейс.
Кнопка Exec — старт проверки маршрута.
Кнопка Stop — остановка проверки маршрута в случае, если во время ее выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
TCPDump
Инструмент TCPDump предназначен для выполнения перехвата и анализа трафика. Он имеет следующие параметры:
В раскрывающемся списке Network type выберите тип сети, откуда будет выполняться проверка перехвата и анализа трафика.
В раскрывающемся списке Interface (-i) выберите тип веб-интерфейса.
В поле Packet count (-c) пропишите количество пакетов.
В раскрывающемся списке Verbosity выберите уровень детализации.
В поле Capture filter при необходимости пропишите опции, которые допускаются в качестве аргумента expression стандартной утилиты TCPDump, объединенных логическими функциями (and, or, not). Наиболее востребованные варианты аргументов:
proto {TCP/UDP/ICMP}— фильтрация по протоколу;dst host {host}— фильтрация по IP-адресу отправителя;src host {host}— фильтрация по IP-адресу получателя;host {host}— фильтрация по IP-адресу отправителя или получателя;src port {port}— фильтрация по порту получателя;dst port {port}— фильтрация по порту отправителя;port {port}— фильтрация по порту отправителя или получателя;less {length}— фильтрация по максимальному размеру пакета;greater {length}— фильтрация по минимальному размеру пакета.
Флажок Show link level — в случае если он активирован, в отчете будет показан уровень соединения.
Флажок Realtime — в случае если он активирован, в отчете будут отображаться показания в реальном времени.
Флажок Create CAP-file — в случае если он активирован, будет сформирована ссылка на файл с расширением .cap.
Кнопка Exec — старт перехвата и анализа трафика.
Кнопка Stop — остановка перехвата и анализа трафика в случае, если во время выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
ARP
Инструмент ARP предназначен для выполнения диагностики ARP-таблиц. Он имеет следующие параметры:
В раскрывающемся списке Network type выберите тип сети, откуда будет выполняться проверка ARP-таблиц.
Кнопка Exec — старт проверки ARP-таблиц.
Кнопка Stop — остановка проверки ARP-таблиц в случае, если во время выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
DHCP leases
Инструмент DHCP leases предназначен для диагностики DHCP-сервера на CPE. Он имеет следующие параметры:
Кнопка Exec — старт диагностики DHCP-сервера.
Кнопка Stop — остановка диагностики DHCP-сервера в случае, если во время выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
BGP global
Инструмент BGP global предназначен для выполнения диагностики настроек BGP на CPE. Он имеет следующие параметры:
Кнопка Exec — старт диагностики настроек BGP.
Кнопка Stop — остановка диагностики настроек BGP в случае, если во время выполнении операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
BGP global RIB
Инструмент BGP global RIB предназначен для просмотра таблицы маршрутизации BGP на CPE. Он имеет следующие параметры:
В поле Prefix network пропишите IP-адрес из таблицы маршрутизации.
В поле Prefix length при необходимости укажите длину маски.
Кнопка Exec — старт генерации таблицы маршрутизации BGP.
Кнопка Stop — остановка генерации таблицы маршрутизации BGP в случае, если во время выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
BGP neighbours
Инструмент BGP neighbours предназначен для диагностики BGP соседних CPE по отношению к выбранному CPE. Он имеет следующие параметры:
В поле Neighbour пропишите IP-адрес соседнего CPE по отношению к выбранному CPE.
Кнопка Exec — старт диагностики BGP соседних CPE.
Кнопка Stop — остановка диагностики BGP соседних CPE в случае, если во время выполнения операции необходимо прервать.
Кнопка Clear output — очистка поля от данных.
CPE logs
Инструмент CPE logs предназначен для выгрузки логов. Он имеет следующие параметры:
В блоке Current logs for download возможно скачать актуальные логи (файл /var/log/messages):
Кнопка — генерация актуальных логов на момент нажатия кнопки.
Кнопка Main logs — скачивание актуальных логов в формате
.txt.
В блоке Log archive возможно скачать архивные логи (другие файлы из директории /var/log/):
Кнопка — скачивание архивных логов в формате
.gz.Кнопка — генерация архивных логов в формате
.gz.Кнопка Refresh file list — обновления таблицы с архивными логами.
Обзор вкладки Syslog
Вкладка Syslog предназначена для мониторинга логов ошибок с возможностью сортировки.
Для того чтобы попасть на вкладку, пройдите по данному пути: Networking → Edge CPEs → Имя_CPE → вкладка General. Далее нажмите на кнопку Syslog.
В открывшейся вкладке появится диалоговое окно с логами событий, произошедших с CPE.
Для сортировки событий по различным критериям нажмите на кнопку . В меню этой кнопки:
В поле Search можно прописать ключевое слово или дату, по которому текст в логах будет подсвечен.
В поле Severity можно включить фильтр сортировки по типу ошибки.
В поле Facility можно включить фильтр сортировки по типу события.
В раскрывающемся списке можно выбрать количество отображаемых логов. По умолчанию —
1000.