...
Кластер
...
В таблице параметров кластера отображены следующие поля:
- Интерфейс — название сетевого интерфейса, через который происходит обмен служебными сообщениями между юнитами в кластере;
- VRRP IP — IP-адрес интерфейса, настроенный для VRRP;
- MAC-адреса юнитов — MAC-адреса устройств, входящих в состав кластера;
- Синхронизация конфигурации — статус параметра синхронизации конфигурации, настроенного для устройств кластера. Может принимать значения "ON"/"OFF";
- Включен — статус кластера. Может принимать значения "ON"/"OFF".
...
- Переключатель "Включить" — включает/выключает пользователя. Значение по умолчанию: включено;
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании). Значение должно быть уникальным и начинаться с латинских букв (A-Z,a-z), может содержать цифры и символы за исключением '?', '|' и пробелов.
- Доступ — уровень доступа пользователя к устройству. Может принимать значения: "Только чтение", "Чтение и запись". Значение по умолчанию: "Только чтение".
VRF — название экземпляра VRF, из которого будет разрешен доступ.
Примечание Если на устройстве нет VRF, поле будет заблокировано. Создать VRF на устройстве можно во вкладке "Сервисы" → "VRF".
Профиль доступа к OID — название профиля доступа к OID (SNMP view), на основании которого обеспечивается доступ пользователя к OID.
Примечание Если на устройстве нет настроенных профилей доступа к OID, поле будет заблокировано. Создать профиль можно во вкладке "Сервисы" → "SNMP" → "Профиль доступа к OID".
Scroll Pagebreak - Раздел "Безопасность":
- Режим безопасности — режим безопасности пользователя SNMP V3. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации и шифрования), "Аутентификация", "Аутентификация и шифрование". Значение по умолчанию: без аутентификации и шифрования.
- Протокол аутентификации — протокол аутентификации SNMPv3-запросов. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации), "md5", "sha1". Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Флаг "Зашифрованный пароль" — определяет, в каком виде будет указан пароль в поле "Пароль для аутентификации".
- Пароль для аутентификации — пароль для аутентификации SNMPv3-запросов. Если флаг "Зашифрованный пароль" не установлен, то пароль задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный пароль", то в поле указывается зашифрованный пароль размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Протокол шифрования — протокол шифрования передаваемых данных. Может принимать значения: без шифрования (пустое поле), aes128, des. Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
- Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ шифрования".
- Ключ шифрования — ключ для шифрования передаваемых данных. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
Раздел "Профиль IP-адресов" — в разделе можно указать 8 профилей IP-адресов (тип профиля "Сеть"), от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Примечание Если на устройстве нет профилей с типом "Сеть", кнопка "Добавить" в разделе "Профиль IP-адресов" будет заблокирована. Создать профиль на устройстве можно во вкладке "Сервисы" → "Профили".
- Раздел "IPv4-адрес" — в разделе можно указать 8 IPv4-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Раздел "IPv6-адрес" — в разделе можно указать 8 IPv6-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Примечание Суммарное количество IPv4- и IPv6-адресов в настройках SNMP пользователя не может превышать 8.
- Кнопки отмены/подтверждения.
...
- ID — идентификатор ключа (заблокировано при редактировании). Может принимать значения от 1 до 255. Значение должно быть уникальным в рамках одной связки ключей;
- Флаг "Зашифрованное значение" — определяет, в каком виде будет указано значение ключа в поле "Значение";
- Значение — значение ключа. Если флаг "Зашифрованное значение" не установлен, то значение задаётся задается строкой от 8 до 16 символов. Если флаг установлен, то в поле указывается зашифрованное значение ключа размером от 16 до 32 символов в шестнадцатеричном формате (YYYY...).
- Раздел "Срок действия ключа для аутентификации принятых пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации принятых пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
- Раздел "Срок действия ключа для аутентификации отправленных пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации при отправке пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
- Кнопки отмены/подтверждения.
...
| Примечание |
|---|
Раздел доступен для устройств ESR, vESR с версией ПО 1.28.0 и новее, ESR FSTEC с версией ПО 1.5.11 и новее, WLC с версией ПО 1.36.0 и новее. |
| Примечание |
|---|
Для работы раздела на устройстве виртуальном маршрутизаторе vESR требуется наличие соответствующей лицензии. |
Во вкладке доступен переключатель между разделами sender Sender и responderResponder.
Sender
В разделе доступны два блока:
...
- Переключатель "Включить" — включает/выключает на устройстве функционал IP SLA на устройстве;
- Выпадающее меню "Связка ключей" — набор паролей на устройстве, используемого используемый для настройки контрольной фазы udp-jitter тестов;
- Флаг "Ошибки" — включает/выключает логирование на устройстве логирование ошибок в работе SLA-тестов, причинах причин их провала, а также ошибок в работе SLA-responder (если таковой сконфигурирован в системе);
- Флаг "Статусы" — включает/выключает логирование на устройстве логирование смены статуса SLA-тестов;
- Флаг "Задержки" — включает/выключает логирование на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Задержка";
- Флаг "Джиттер" — включает/выключает логирование на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Джиттер";
- Флаг "Потери" — включает/выключает логирование на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Потери".
...
Для редактирования SLA-теста нажмите на соответствующую строку в таблице: откроется . Откроется диалоговое окно "Редактировать тест":
...
Для добавления нового SLA-теста нажмите на кнопку "Создать": откроется . Откроется диалоговое окно создания SLA-теста.
| Примечание |
|---|
Максимальное количество SLA-тестов, которое может быть настроено на устройстве — 10000. |
В окне доступны следующие элементы:
- Переключатель "Включить" — — включает/выключает выполнение SLA-теста. Значение по умолчанию: включеноПо умолчанию переключатель включен;
- ID — идентификационный номер SLA-теста. Может принимать значения от 1 до 10000. Поле является обязательным для заполнения. Значение должно быть уникальным;
- Описание — описание SLA-теста. Значение до 255 символов, может содержать латинские буквы (A-Z, a-z), цифры, спецсимволы спецсимволы (`~!@#$%^&()"';:?*_-+=|\/<>.,{}[]) и пробелы;
- Тип — режим тестирования канала связи. Может принимать значения: "icmp-echo", "icmp-jitter", "udp-jitter", "tcp-connect". Поле является обязательным для заполнения;
- Вкладка "Параметры":
- Блок "Параметры маршрутизации":
- VRF — название экземпляра VRF, в адресном пространстве которого должен работать SLA-тест. Если значение не задано, то SLA-тест будет работать в адресном пространстве глобального маршрутизатора;
- Тип источника — тип источника SLA-теста. Может принимать значения: "Интерфейс", "IP-адрес", "Профиль IP-адресов". Поле является обязательным для заполнения;
- Источник — источник тестовых пакетов. Поле является обязательным для заполнения. Значение отличается в зависимости от типа источника;
- "Интерфейс" — название интерфейса, IPv4-адрес которого будет использоваться в качестве адреса источника тестовых пакетов;
- "IP-адрес" — IPv4-адрес, настроенный на устройстве на каком-либо из интерфейсов, который будет использоваться в качестве источника тестовых пакетов;
- "Профиль IP-адресов" — название списка адресов, который будет использоваться в качестве источника тестовых пакетов;
- Порт источника — номер UDP-порта источника тестовых пакетов. Если значение не задано, то на устройстве используется любой свободный порт. Принимает значения от 1 до 65535;
Примечание Поле отображается только для типов теста "tcp-connect" и "udp-jitter".
- Адрес назначения — IPv4-адрес назначения тестовых пакетов. Значение задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255. Порт назначения — номер UDP-порта адреса назначения тестовых пакетов. Принимает значения от 1 до 65535. Поле является обязательным для заполнения.
Примечание Поле отображается только для типов теста "tcp-connect" и "udp-jitter".
Блок "Параметры выполнения теста":
- Частота теста — период между перезапусками SLA-теста. Указывается в секундах, принимает значение от 1 до 604800. Поле является обязательным для заполнения. По умолчанию установлено — 10;
Примечание Частота Значение частоты SLA-теста должна должно превышать сумму длительностей контрольной фазы, тестовой и таймаута.
Длительность контрольной фазы определяется её таймаутом.
Длительность тестовой фазы определяется произведением количества пакетов на интервал и интервала их отправки.
- Количество пакетов — количество тестовых пакетов, отправляемых в рамках SLA-теста. Поле является обязательным для заполнения. По умолчанию установлено — 100. Принимает значения: для тестов типа icmp — от 1 до 100000, для udp-jitter — от 1 до 6000;
Примечание Отображается для всех типов SLA-тестов , кроме tcp-connect.
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Интервал отправки пакетов — интервал отправки тестовых пакетов. Указывается в миллисекундах. Поле является обязательным для заполнения. По умолчанию установлено — 20. Принимает значения: для тестов типа icmp — от 1 до 6000, для udp-jitter — от 1 до 255;
Примечание Отображается для всех типов SLA-тестов , кроме tcp-connect.
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Таймаут, мс — время ожидания ответного тестового пакета. Указывается в миллисекундах. Принимает значения от 1 до 4294967295. По умолчанию установлено — 3000. Поле является обязательным для заполнения;
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Размер пакета — размер тестовых пакетов. Указывается в байтах. Принимает значения от 70 до 18000. По умолчанию установлено — 74. Поле является обязательным для заполнения;
Примечание Поле не отображается для типа SLA-теста "tcp-connect".
- TTL — максимальное число переходов тестовых пакетов между маршрутизаторами. Принимает значение от 1 до 255. По умолчанию установлено — 64. Поле является обязательным для заполнения;
- Флаг "Не фрагментировать" — определяет состояние бита DF ( donDon't fragmentFragment) в IP-заголовке для тестовых пакетов;
Примечание Поле не отображается для типа SLA-теста "tcp-connect".
- DSCP — код DSCP для использования в IP-заголовке тестовых пакетов. По умолчанию установлено — 0. Принимает значения от 0 до 63. Поле является обязательным для заполнения;
- Количество сохраняемых результатов — количество сохраняемых на устройстве результатов SLA-теста. По умолчанию установлено — 10. Принимает значения от 1 до 1000. Поле является обязательным для заполнения.
Примечание Значение ограничивает максимально возможное количество последних учитываемых проверок в пороговых значениях.
- Частота теста — период между перезапусками SLA-теста. Указывается в секундах, принимает значение от 1 до 604800. Поле является обязательным для заполнения. По умолчанию установлено — 10;
- Блок "Параметры маршрутизации":
- Вкладка "Расписание":
- Дата запуска — месяц, день и время запуска SLA-теста;
- Длительность — длительность выполнения SLA-теста. Указывается в секундах. Принимает значение от 1 до 2147483647;
Примечание Отображается только при снятом флаге "Длительность теста не ограничена"
- Флаг "Длительность теста не ограничена" — устанавливает неограниченную длительность выполнения SLA-теста , либо отображает поле с вводом необходимого значения длительности. По умолчанию флаг установлен.
- Вкладка "Контрольная фаза":
Примечание Вкладка отображается только для типа SLA-теста udp-jitter.
- Алгоритм аутентификации — алгоритм шифрования данных аутентификации контрольной фазы SLA-теста. Возможные значения: "sha-256", "hmac-sha-256";
- Ключ из связки — номер ключа из связки ключей, выбранной в конфигурации sender, который будет отправляться для аутентификации во время контрольной фазы SLA-теста;
Примечание Поле доступно только при выбранном алгоритме аутентификации. Примечание Поле является альтернативой для поля "Ключ строка". Одно из этих полей обязательно для заполнения, в случае доступности. - Ключ строка — ключ, который будет отправляться для аутентификации во время контрольной фазы SLA-теста. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ" установлен, то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...);
Примечание Поле доступно только при выбранном алгоритме аутентификации. Примечание Поле является альтернативой для поля "Ключ из связки". Одно из этих полей обязательно для заполнения, в случае доступности. - Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ строка";
- Порт назначения — UDP-порт, на который будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535. По умолчанию установлено значение — 1800. Поле является обязательным для заполнения;
- Порт источника — UDP-порт, c которого будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535;
- Таймаут, мс — время ожидания ответа контрольной фазы SLA-теста. Определяется в миллисекундах. По умолчанию установлено значение — 3000. Поле является обязательным для заполнения;
- Интервал, сек — время ожидания перед повторной попыткой установления контрольной фазы SLA-теста. Определяется в секундах. По умолчанию установлено значение — 1. Поле является обязательным для заполнения;
- Вкладка "Пороговые значения":
- Кнопка "Добавить" — — используется для добавления нового порогового значения;
- Кнопка "Удалить" — используется для удаления пороговых значений;
- Таблица с пороговыми значениями:
- Показатель;
- Направление;
- Операция;
- Значение;
- Количество сохраняемых результатов;
- Лимит.
Для редактирования порогового значения нажмите на соответствующую строку в таблице: откроется . Откроется диалоговое окно "Редактировать пороговое значение".
...
Для добавления нового порогового значения нажмите "Добавить" и откроется . Откроется диалоговое окно:
| Примечание |
|---|
Каждое созданное пороговое значение должно быть уникальным. Уникальность обеспечивается комбинацией показателяПоказателя, направления Направления и операцииТипа. |
В окне доступны следующие элементы:
- Показатель — показатель SLA-теста, значение которого будет проверяться. Возможные значения: "Задержка", "Джиттер", "Потери". Поле является обязательным для заполнения;
Примечание Для типа SLA-теста "tcp-connect" не доступны недоступны значения "Джиттер" и "Потери".
Для типа SLA-теста "icmp-echo" не доступно недоступно значение "Джиттер".
- Направление — направление тестовых пакетов, которое будет проверяться. Возможные значения: "Отправка", "Получение", "Двустороннее". Поле является обязательным для заполнения;
- Операция Тип — операция сравнения значения показателя с заданным пороговым значением. Возможные значения: "Больше чем", "Меньше чем". Поле является обязательным для заполнения;
- Значение — пороговое значение, с которым сравнивается выбранный показатель SLA-теста. Принимает значение от 1 до 60000. Поле обязательно для заполнения;
- Количество последних учитываемых проверок — количество итераций SLA-теста, в течение которых проверяется соблюдение заданного порогового значения. Принимает значение от 2 до 1000. Если значение не указано, то проверяется только текущая итерация SLA-теста без учёта учета прошлых итераций;
Примечание Значение должно быть меньше или равно количеству сохранённых сохраненных в истории результатов SLA-теста.
Примечание Значение ограничивает возможное максимальное количество лимита максимальный лимит превышения неудачных попыток.
- Кнопки отмены/сохранения;
- Лимит превышения неудачных проверок — количество итераций SLA-теста с превышением установленного порога, после превышения которого SLA-тест считается проваленным. Принимает значение от 1 до 999. Если значение не указано, то лимит будет Значение по умолчанию — 1.
Примечание Значение должно быть меньше количества последних учитываемых проверок.
...
Для добавления новой конфигурации нажмите "Создать", откроется . Откроется диалоговое окно:
В окне доступны следующие элементы:
- VRF — VRF, в адресном пространстве которого будет действовать создаваемая конфигурация responder. Если не указывать значение, то создаваемый responder будет действовать в адресном пространстве глобального маршрутизатора.
Примечание Возможно создать создание не более одной конфигурации responders в одном VRF.
- Таймаут, мс — время ожидания очередного пакета от sender, по истечении которого responder закроет сессию. Определяется в миллисекундах. Принимает значение от 1 до 4294967295. По умолчанию установлено значение — 3000. Поле является обязательным для заполнения;
- Алгоритм аутентификации — алгоритм для аутентификации приходящих входящих запросов от sender. Возможные значения: "sha-256", "hmac-sha-256";
- Связка ключей — название набора паролей на устройстве, который будет использоваться для аутентификации приходящих входящих запросов от sender запросов во время контрольной фазы;
- Ключ строка — ключ, который должен отправлять sender для успешной аутентификации во время контрольной фазы SLA-теста. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...);
- Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ строка";
- Кнопки отмены/сохранения.
...
Для редактирования responder нажмите на соответствующую строку в таблице: откроется . Откроется диалоговое окно "Редактировать responder".
...
Для добавления нового responder нажмите кнопку "Создать": откроется . Откроется диалоговое окно:
Окно содержит следующие элементы:
- Интерфейс — интерфейс, на котором будет включен функционал SLA-responder. Поле обязательно для заполнения;
Примечание На одном интерфейсе может быть активно всего два responder: один в режиме Eltex и один в режиме Cisco.
- Режим — режим работы responder. Определяет, на тестовые пакеты какого вендора будет отвечать responder. Возможные значения: "Eltex", "Cisco". Поле обязательно для заполнения;
Примечание Максимально доступное для создания количество responder с режимом Cisco — 16.
- Версия IP — версия протокола IP, которая будет использоваться для прослушивания запросов прохождения контрольной фазы от sender. Возможные значения: "IPv4", "IPv6";
Примечание На текущий момент в системе поддержана только 4-я версия протокола.
- Порт — UDP-порт, который будет использоваться для прослушивания запросов прохождения контрольной фазы от sender. Принимает значения от 1 до 65535. По умолчанию установлены значения: для режима Eltex — 1800, для режима Cisco — 1967. Поле обязательно для заполнения;
- Кнопки отмены/сохранения.
...






