Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Кластер

...

В таблице параметров кластера отображены следующие поля:

  • Интерфейс — название сетевого интерфейса, через который происходит обмен служебными сообщениями между юнитами в кластере;
  • VRRP IP — IP-адрес интерфейса, настроенный для VRRP;
  • MAC-адреса юнитов — MAC-адреса устройств, входящих в состав кластера;
  • Синхронизация конфигурации — статус параметра синхронизации конфигурации, настроенного для устройств кластера. Может принимать значения "ON"/"OFF";
  • Включен — статус кластера. Может принимать значения "ON"/"OFF".

...

  1. Переключатель "Включить"  —  включает/выключает пользователя. Значение по умолчанию: включено;
  2. Имя пользователя —  имя пользователя SNMP V3 (заблокировано при редактировании). Значение должно быть уникальным и начинаться с латинских букв (A-Z,a-z), может содержать цифры и символы за исключением '?', '|' и пробелов.
  3. Доступ — уровень доступа пользователя к устройству. Может принимать значения: "Только чтение", "Чтение и запись". Значение по умолчанию: "Только чтение".
  4. VRF —  название экземпляра VRF, из которого будет разрешен доступ. 

    Примечание

    Если на устройстве нет VRF, поле будет заблокировано. Создать VRF на устройстве можно во вкладке "Сервисы" → "VRF". 


  5. Профиль доступа к OID — название профиля доступа к OID (SNMP view), на основании которого обеспечивается доступ пользователя к OID. 

    Примечание

    Если на устройстве нет настроенных профилей доступа к OID, поле будет заблокировано. Создать профиль можно во вкладке "Сервисы" → "SNMP" → "Профиль доступа к OID". 

    Scroll Pagebreak


  6. Раздел "Безопасность":
    • Режим безопасности — режим безопасности пользователя SNMP V3. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации и шифрования), "Аутентификация", "Аутентификация и шифрование". Значение по умолчанию: без аутентификации и шифрования.
    • Протокол аутентификации — протокол аутентификации SNMPv3-запросов. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации), "md5", "sha1". Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
    • Флаг "Зашифрованный пароль"  — определяет, в каком виде будет указан пароль в поле "Пароль для аутентификации".
    • Пароль для аутентификации — пароль для аутентификации SNMPv3-запросов. Если флаг "Зашифрованный пароль" не установлен, то пароль задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный пароль", то в поле указывается зашифрованный пароль размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
    • Протокол шифрования — протокол шифрования передаваемых данных. Может принимать значения: без шифрования (пустое поле), aes128, des. Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
    • Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ шифрования".
    • Ключ шифрования — ключ для шифрования передаваемых данных. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
  7. Раздел "Профиль IP-адресов" —  в разделе можно указать 8 профилей IP-адресов (тип профиля "Сеть"), от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3. 

    Примечание

    Если на устройстве нет профилей с типом "Сеть", кнопка "Добавить" в разделе "Профиль IP-адресов" будет заблокирована. Создать профиль на устройстве можно во вкладке "Сервисы" → "Профили". 


  8. Раздел "IPv4-адрес" —  в разделе можно указать 8 IPv4-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3. 
  9. Раздел "IPv6-адрес" —   в разделе можно указать 8 IPv6-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3. 

    Примечание

    Суммарное количество IPv4- и IPv6-адресов в настройках SNMP пользователя не может превышать 8. 

     

  10. Кнопки отмены/подтверждения.

...

  • ID — идентификатор ключа (заблокировано при редактировании). Может принимать значения от 1 до 255. Значение должно быть уникальным в рамках одной связки ключей;
  • Флаг "Зашифрованное значение" — определяет, в каком виде будет указано значение ключа в поле "Значение";
  • Значение — значение ключа. Если флаг "Зашифрованное значение" не установлен, то значение задаётся задается строкой от 8 до 16 символов. Если флаг установлен, то в поле указывается зашифрованное значение ключа размером от 16 до 32 символов в шестнадцатеричном формате (YYYY...). 
  • Раздел "Срок действия ключа для аутентификации принятых пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации принятых пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
  • Раздел "Срок действия ключа для аутентификации отправленных пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации при отправке пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
  • Кнопки отмены/подтверждения.

...

  1. Переключатель "Включить" — включает/выключает выполнение SLA-теста. По умолчанию переключатель включен;
  2. ID — идентификационный номер SLA-теста. Может принимать значения от 1 до 10000. Поле является обязательным для заполнения. Значение должно быть уникальным;
  3. Описание — описание SLA-теста. Значение до 255 символов, может содержать латинские буквы (A-Z, a-z), цифры, спецсимволы (`~!@#$%^&()"';:?*_-+=|\/<>.,{}[]) и пробелы;
  4. Тип — режим тестирования канала связи. Может принимать значения: "icmp-echo", "icmp-jitter", "udp-jitter", "tcp-connect". Поле является обязательным для заполнения;
  5. Вкладка "Параметры":
    •  Блок "Параметры маршрутизации":
      • VRF — название экземпляра VRF, в адресном пространстве которого должен работать SLA-тест. Если значение не задано, то SLA-тест будет работать в адресном пространстве глобального маршрутизатора;
      • Тип источника — тип источника SLA-теста. Может принимать значения: "Интерфейс", "IP-адрес", "Профиль IP-адресов". Поле является обязательным для заполнения;
      • Источник — источник тестовых пакетов. Поле является обязательным для заполнения. Значение отличается в зависимости от типа источника;
        • "Интерфейс" — название интерфейса, IPv4-адрес которого будет использоваться в качестве адреса источника тестовых пакетов;
        • "IP-адрес" — IPv4-адрес, настроенный на устройстве на каком-либо из интерфейсов, который будет использоваться в качестве источника тестовых пакетов;
        • "Профиль IP-адресов" — название списка адресов, который будет использоваться в качестве источника тестовых пакетов;
      • Порт источника — номер UDP-порта источника тестовых пакетов. Если значение не задано, то на устройстве используется любой свободный порт. Принимает значения от 1 до 65535;
        Примечание

        Поле отображается только для типов теста "tcp-connect" и "udp-jitter".

      • Адрес назначения — IPv4-адрес назначения тестовых пакетов. Значение задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255. Порт назначения — номер UDP-порта адреса назначения тестовых пакетов. Принимает значения от 1 до 65535. Поле является обязательным для заполнения.
        Примечание

        Поле отображается только для типов теста "tcp-connect" и "udp-jitter".

    • Блок "Параметры выполнения теста":

      • Частота теста — период между перезапусками SLA-теста. Указывается в секундах, принимает значение от 1 до 604800. Поле является обязательным для заполнения. По умолчанию — 10;
        Примечание

        Значение частоты SLA-теста должно превышать сумму длительностей контрольной фазы, тестовой и таймаута.

        Длительность контрольной фазы определяется её таймаутом.

        Длительность тестовой фазы определяется произведением количества пакетов и интервала их отправки.

      • Количество пакетов — количество тестовых пакетов, отправляемых в рамках SLA-теста. Поле является обязательным для заполнения. По умолчанию — 100. Принимает значения: для тестов типа icmp — от 1 до 100000, для udp-jitter — от 1 до 6000; 
        Примечание

        Отображается для всех типов SLA-тестов кроме tcp-connect.

        Примечание

        Значение влияет на минимальное значение частоты выполнения SLA-теста.

      • Интервал отправки пакетов — интервал отправки тестовых пакетов. Указывается в миллисекундах. Поле является обязательным для заполнения. По умолчанию — 20. Принимает значения: для тестов типа icmp — от 1 до 6000, для udp-jitter — от 1 до 255;
        Примечание

        Отображается для всех типов SLA-тестов кроме tcp-connect.

        Примечание

        Значение влияет на минимальное значение частоты выполнения SLA-теста.

      • Таймаут, мс — время ожидания ответного тестового пакета. Указывается в миллисекундах. Принимает значения от 1 до 4294967295. По умолчанию — 3000. Поле является обязательным для заполнения; 
        Примечание

        Значение влияет на минимальное значение частоты выполнения SLA-теста.

      • Размер пакета — размер тестовых пакетов. Указывается в байтах. Принимает значения от 70 до 18000. По умолчанию — 74. Поле является обязательным для заполнения; 
        Примечание

        Поле не отображается для типа SLA-теста "tcp-connect".

      • TTL — максимальное число переходов тестовых пакетов между маршрутизаторами. Принимает значение от 1 до 255. По умолчанию — 64. Поле является обязательным для заполнения;
      • Флаг "Не фрагментировать" — определяет состояние бита DF (Don't Fragment) в IP-заголовке для тестовых пакетов; 
        Примечание

        Поле не отображается для типа SLA-теста "tcp-connect".

      • DSCP — код DSCP для использования в IP-заголовке тестовых пакетов. По умолчанию — 0. Принимает значения от 0 до 63. Поле является обязательным для заполнения;
      • Количество сохраняемых результатов — количество сохраняемых на устройстве результатов SLA-теста. По умолчанию — 10. Принимает значения от 1 до 1000. Поле является обязательным для заполнения. 
        Примечание

        Значение ограничивает максимально возможное количество последних учитываемых проверок в пороговых значениях.

  6. Вкладка "Расписание":
    • Дата запуска — месяц, день и время запуска SLA-теста;
    • Длительность — длительность выполнения SLA-теста. Указывается в секундах. Принимает значение от 1 до 2147483647; 
      Примечание

      Отображается только при снятом флаге "Длительность теста не ограничена"

    • Флаг "Длительность теста не ограничена" — устанавливает неограниченную длительность выполнения SLA-теста либо отображает поле с вводом необходимого значения длительности. По умолчанию флаг установлен.
  7. Вкладка "Контрольная фаза": 
    Примечание

    Вкладка отображается только для типа SLA-теста udp-jitter.

    • Алгоритм аутентификации — алгоритм шифрования данных аутентификации контрольной фазы SLA-теста. Возможные значения: "sha-256", "hmac-sha-256";
    • Ключ из связки — номер ключа из связки ключей, выбранной в конфигурации sender, который будет отправляться для аутентификации во время контрольной фазы SLA-теста; 
      Примечание
      Поле доступно только при выбранном алгоритме аутентификации.
      Примечание
      Поле является альтернативой для поля "Ключ строка". Одно из этих полей обязательно для заполнения, в случае доступности.
    • Ключ строка — ключ, который будет отправляться для аутентификации во время контрольной фазы SLA-теста. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если флаг "Зашифрованный ключ" установлен, то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...);
      Примечание
      Поле доступно только при выбранном алгоритме аутентификации.
      Примечание
      Поле является альтернативой для поля "Ключ из связки". Одно из этих полей обязательно для заполнения, в случае доступности.
    • Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ строка";
    • Порт назначения — UDP-порт, на который будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535. По умолчанию — 1800. Поле является обязательным для заполнения;
    • Порт источника — UDP-порт, c которого будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535;
    • Таймаут, мс — время ожидания ответа контрольной фазы SLA-теста. Определяется в миллисекундах. По умолчанию — 3000. Поле является обязательным для заполнения;
    • Интервал, сек — время ожидания перед повторной попыткой установления контрольной фазы SLA-теста. Определяется в секундах. По умолчанию — 1. Поле является обязательным для заполнения;
  8. Вкладка "Пороговые значения":
    • Кнопка "Добавить" — используется для добавления нового порогового значения;
    • Кнопка "Удалить" — используется для удаления пороговых значений;
    • Таблица с пороговыми значениями:
      • Показатель;
      • Направление;
      • Операция;
      • Значение;
      • Количество сохраняемых результатов;
      • Лимит.

...