...
Кластер
...
В таблице параметров кластера отображены следующие поля:
- Интерфейс — название сетевого интерфейса, через который происходит обмен служебными сообщениями между юнитами в кластере;
- VRRP IP — IP-адрес интерфейса, настроенный для VRRP;
- MAC-адреса юнитов — MAC-адреса устройств, входящих в состав кластера;
- Синхронизация конфигурации — статус параметра синхронизации конфигурации, настроенного для устройств кластера. Может принимать значения "ON"/"OFF";
- Включен — статус кластера. Может принимать значения "ON"/"OFF".
...
- Переключатель "Включить" — включает/выключает пользователя. Значение по умолчанию: включено;
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании). Значение должно быть уникальным и начинаться с латинских букв (A-Z,a-z), может содержать цифры и символы за исключением '?', '|' и пробелов.
- Доступ — уровень доступа пользователя к устройству. Может принимать значения: "Только чтение", "Чтение и запись". Значение по умолчанию: "Только чтение".
VRF — название экземпляра VRF, из которого будет разрешен доступ.
Примечание Если на устройстве нет VRF, поле будет заблокировано. Создать VRF на устройстве можно во вкладке "Сервисы" → "VRF".
Профиль доступа к OID — название профиля доступа к OID (SNMP view), на основании которого обеспечивается доступ пользователя к OID.
Примечание Если на устройстве нет настроенных профилей доступа к OID, поле будет заблокировано. Создать профиль можно во вкладке "Сервисы" → "SNMP" → "Профиль доступа к OID".
Scroll Pagebreak - Раздел "Безопасность":
- Режим безопасности — режим безопасности пользователя SNMP V3. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации и шифрования), "Аутентификация", "Аутентификация и шифрование". Значение по умолчанию: без аутентификации и шифрования.
- Протокол аутентификации — протокол аутентификации SNMPv3-запросов. Может принимать значения: "Не выбрано"/пустое поле (без аутентификации), "md5", "sha1". Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Флаг "Зашифрованный пароль" — определяет, в каком виде будет указан пароль в поле "Пароль для аутентификации".
- Пароль для аутентификации — пароль для аутентификации SNMPv3-запросов. Если флаг "Зашифрованный пароль" не установлен, то пароль задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный пароль", то в поле указывается зашифрованный пароль размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация" или "Аутентификация и шифрование".
- Протокол шифрования — протокол шифрования передаваемых данных. Может принимать значения: без шифрования (пустое поле), aes128, des. Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
- Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ шифрования".
- Ключ шифрования — ключ для шифрования передаваемых данных. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если установлен флаг "Зашифрованный ключ", то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...). Поле является обязательным для заполнения в случае, если в поле "Режим безопасности" установлено значение "Аутентификация и шифрование".
Раздел "Профиль IP-адресов" — в разделе можно указать 8 профилей IP-адресов (тип профиля "Сеть"), от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Примечание Если на устройстве нет профилей с типом "Сеть", кнопка "Добавить" в разделе "Профиль IP-адресов" будет заблокирована. Создать профиль на устройстве можно во вкладке "Сервисы" → "Профили".
- Раздел "IPv4-адрес" — в разделе можно указать 8 IPv4-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Раздел "IPv6-адрес" — в разделе можно указать 8 IPv6-адресов, от которых будут обрабатываться SNMP-запросы под данным пользователем SNMP V3.
Примечание Суммарное количество IPv4- и IPv6-адресов в настройках SNMP пользователя не может превышать 8.
- Кнопки отмены/подтверждения.
...
- ID — идентификатор ключа (заблокировано при редактировании). Может принимать значения от 1 до 255. Значение должно быть уникальным в рамках одной связки ключей;
- Флаг "Зашифрованное значение" — определяет, в каком виде будет указано значение ключа в поле "Значение";
- Значение — значение ключа. Если флаг "Зашифрованное значение" не установлен, то значение задаётся задается строкой от 8 до 16 символов. Если флаг установлен, то в поле указывается зашифрованное значение ключа размером от 16 до 32 символов в шестнадцатеричном формате (YYYY...).
- Раздел "Срок действия ключа для аутентификации принятых пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации принятых пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
- Раздел "Срок действия ключа для аутентификации отправленных пакетов" — в разделе можно указать период времени, в течение которого данный ключ может использоваться для аутентификации при отправке пакетов. При установке флага "Не ограничен" — ключ действителен постоянно;
- Кнопки отмены/подтверждения.
...
- Переключатель "Включить" — включает/выключает на устройстве функционал IP SLA;
- Выпадающее меню "Связка ключей" — набор паролей на устройстве, используемый для настройки контрольной фазы udp-jitter тестов;
- Флаг "Ошибки" — включает/выключает на устройстве логирование ошибок в работе SLA-тестов, причин их провала, а также ошибок в работе SLA-responder (если сконфигурирован в системе);
- Флаг "Статусы" — включает/выключает на устройстве логирование смены статуса SLA-тестов;
- Флаг "Задержки" — включает/выключает на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Задержка";
- Флаг "Джиттер" — включает/выключает на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Джиттер";
- Флаг "Потери" — включает/выключает на устройстве на устройстве логирование превышений/нормализаций значений, установленных в пороговых значениях с параметром "Потери".
...
- Переключатель "Включить" — включает/выключает выполнение SLA-теста. По умолчанию переключатель включен;
- ID — идентификационный номер SLA-теста. Может принимать значения от 1 до 10000. Поле является обязательным для заполнения. Значение должно быть уникальным;
- Описание — описание SLA-теста. Значение до 255 символов, может содержать латинские буквы (A-Z, a-z), цифры, спецсимволы (`~!@#$%^&()"';:?*_-+=|\/<>.,{}[]) и пробелы;
- Тип — режим тестирования канала связи. Может принимать значения: "icmp-echo", "icmp-jitter", "udp-jitter", "tcp-connect". Поле является обязательным для заполнения;
- Вкладка "Параметры":
- Блок "Параметры маршрутизации":
- VRF — название экземпляра VRF, в адресном пространстве которого должен работать SLA-тест. Если значение не задано, то SLA-тест будет работать в адресном пространстве глобального маршрутизатора;
- Тип источника — тип источника SLA-теста. Может принимать значения: "Интерфейс", "IP-адрес", "Профиль IP-адресов". Поле является обязательным для заполнения;
- Источник — источник тестовых пакетов. Поле является обязательным для заполнения. Значение отличается в зависимости от типа источника;
- "Интерфейс" — название интерфейса, IPv4-адрес которого будет использоваться в качестве адреса источника тестовых пакетов;
- "IP-адрес" — IPv4-адрес, настроенный на устройстве на каком-либо из интерфейсов, который будет использоваться в качестве источника тестовых пакетов;
- "Профиль IP-адресов" — название списка адресов, который будет использоваться в качестве источника тестовых пакетов;
- Порт источника — номер UDP-порта источника тестовых пакетов. Если значение не задано, то на устройстве используется любой свободный порт. Принимает значения от 1 до 65535;
Примечание Поле отображается только для типов теста "tcp-connect" и "udp-jitter".
- Адрес назначения — IPv4-адрес назначения тестовых пакетов. Значение задаётся задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255. Порт назначения — номер UDP-порта адреса назначения тестовых пакетов. Принимает значения от 1 до 65535. Поле является обязательным для заполнения.
Примечание Поле отображается только для типов теста "tcp-connect" и "udp-jitter".
Блок "Параметры выполнения теста":
- Частота теста — период между перезапусками SLA-теста. Указывается в секундах, принимает значение от 1 до 604800. Поле является обязательным для заполнения. По умолчанию — 10;
Примечание Значение частоты SLA-теста должно превышать сумму длительностей контрольной фазы, тестовой и таймаута.
Длительность контрольной фазы определяется её таймаутом.
Длительность тестовой фазы определяется произведением количества пакетов и интервала их отправки.
- Количество пакетов — количество тестовых пакетов, отправляемых в рамках SLA-теста. Поле является обязательным для заполнения. По умолчанию — 100. Принимает значения: для тестов типа icmp — от 1 до 100000, для udp-jitter — от 1 до 6000;
Примечание Отображается для всех типов SLA-тестов кроме tcp-connect.
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Интервал отправки пакетов — интервал отправки тестовых пакетов. Указывается в миллисекундах. Поле является обязательным для заполнения. По умолчанию — 20. Принимает значения: для тестов типа icmp — от 1 до 6000, для udp-jitter — от 1 до 255;
Примечание Отображается для всех типов SLA-тестов кроме tcp-connect.
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Таймаут, мс — время ожидания ответного тестового пакета. Указывается в миллисекундах. Принимает значения от 1 до 4294967295. По умолчанию — 3000. Поле является обязательным для заполнения;
Примечание Значение влияет на минимальное значение частоты выполнения SLA-теста.
- Размер пакета — размер тестовых пакетов. Указывается в байтах. Принимает значения от 70 до 18000. По умолчанию — 74. Поле является обязательным для заполнения;
Примечание Поле не отображается для типа SLA-теста "tcp-connect".
- TTL — максимальное число переходов тестовых пакетов между маршрутизаторами. Принимает значение от 1 до 255. По умолчанию — 64. Поле является обязательным для заполнения;
- Флаг "Не фрагментировать" — определяет состояние бита DF (Don't Fragment) в IP-заголовке для тестовых пакетов;
Примечание Поле не отображается для типа SLA-теста "tcp-connect".
- DSCP — код DSCP для использования в IP-заголовке тестовых пакетов. По умолчанию — 0. Принимает значения от 0 до 63. Поле является обязательным для заполнения;
- Количество сохраняемых результатов — количество сохраняемых на устройстве результатов SLA-теста. По умолчанию — 10. Принимает значения от 1 до 1000. Поле является обязательным для заполнения.
Примечание Значение ограничивает максимально возможное количество последних учитываемых проверок в пороговых значениях.
- Частота теста — период между перезапусками SLA-теста. Указывается в секундах, принимает значение от 1 до 604800. Поле является обязательным для заполнения. По умолчанию — 10;
- Блок "Параметры маршрутизации":
- Вкладка "Расписание":
- Дата запуска — месяц, день и время запуска SLA-теста;
- Длительность — длительность выполнения SLA-теста. Указывается в секундах. Принимает значение от 1 до 2147483647;
Примечание Отображается только при снятом флаге "Длительность теста не ограничена"
- Флаг "Длительность теста не ограничена" — устанавливает неограниченную длительность выполнения SLA-теста либо отображает поле с вводом необходимого значения длительности. По умолчанию флаг установлен.
- Вкладка "Контрольная фаза":
Примечание Вкладка отображается только для типа SLA-теста udp-jitter.
- Алгоритм аутентификации — алгоритм шифрования данных аутентификации контрольной фазы SLA-теста. Возможные значения: "sha-256", "hmac-sha-256";
- Ключ из связки — номер ключа из связки ключей, выбранной в конфигурации sender, который будет отправляться для аутентификации во время контрольной фазы SLA-теста;
Примечание Поле доступно только при выбранном алгоритме аутентификации. Примечание Поле является альтернативой для поля "Ключ строка". Одно из этих полей обязательно для заполнения, в случае доступности. - Ключ строка — ключ, который будет отправляться для аутентификации во время контрольной фазы SLA-теста. Если флаг "Зашифрованный ключ" не установлен, то ключ задаётся задается строкой от 8 до 32 символов. Если флаг "Зашифрованный ключ" установлен, то в поле указывается зашифрованный ключ размером от 8 байт до 32 байт (от 16 до 64 символов) в шестнадцатеричном формате (0xYYYY...) или (YYYY...);
Примечание Поле доступно только при выбранном алгоритме аутентификации. Примечание Поле является альтернативой для поля "Ключ из связки". Одно из этих полей обязательно для заполнения, в случае доступности. - Флаг "Зашифрованный ключ" — определяет, в каком виде будет указан ключ в поле "Ключ строка";
- Порт назначения — UDP-порт, на который будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535. По умолчанию — 1800. Поле является обязательным для заполнения;
- Порт источника — UDP-порт, c которого будут отправляться запросы контрольной фазы SLA-теста. Принимает значения от 1 до 65535;
- Таймаут, мс — время ожидания ответа контрольной фазы SLA-теста. Определяется в миллисекундах. По умолчанию — 3000. Поле является обязательным для заполнения;
- Интервал, сек — время ожидания перед повторной попыткой установления контрольной фазы SLA-теста. Определяется в секундах. По умолчанию — 1. Поле является обязательным для заполнения;
- Вкладка "Пороговые значения":
- Кнопка "Добавить" — используется для добавления нового порогового значения;
- Кнопка "Удалить" — используется для удаления пороговых значений;
- Таблица с пороговыми значениями:
- Показатель;
- Направление;
- Операция;
- Значение;
- Количество сохраняемых результатов;
- Лимит.
...





