最新Gigamon-CLI配置手册v3.doc
《最新Gigamon-CLI配置手册v3.doc》由会员分享,可在线阅读,更多相关《最新Gigamon-CLI配置手册v3.doc(72页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-dateGigamon-CLI配置手册v3Gigamon-CLI配置手册v3 Gigamon CLI配置手册2010-6 目 录1.访问方式22.配置系统管理IP23.开启SSH或Telnet24.升级25.创建用户名账号36.保存配置37.Citrus 图形用户界面(GUI)38.端口协商参数设置49.配置案例49.1Connect49.2Pass-all59.3Filte
2、r69.4Map79.4.1Single-Tool map79.4.2Multi-Tool map89.4.3ST map 与MT map比较99.5Filter与Map比较109.6逻辑“或”“与”的配置119.7UDA(用户自定义过滤)119.7.1 通过UDA来过滤分流ping request和reply包129.7.2 通过UDA过滤MPLS1510.堆叠Stack1510.1标准模式(Classic stack mode)和主从模式(Master/Slave stack mode)1510.2Master/Slave stack mode配置案例:1610.3将10G堆叠口转成net
3、work/tool port1711.GigaTap1811.1说明1811.2命令1811.3Tap配置案例1812.奇偶校验1913.TCP control2014.IP fragment2015.查看和删除命令2116.Gigamon的过滤参数211. 访问方式(1) Console口访问波特率选115200(2) Mgmt口访问管理口,通过网线访问,默认IP为10.0.0.9,默认管理员root,密码root1232. 配置系统管理IPconfig system dhcp 0 ipaddr 192.168.100.1 subnetmask 255.255.255.0 gateway 1
4、92.168.100.254 -dhcp 1 表示 enable,0表示disable保存配置 config save filename例如 config save default.cfg系统缺省IP为10.0.0.9/243. 开启SSH或Telnet注意:ssh和telnet不能共存,只能开启一个Config system ssh2 -1-enable ,0-disable4. 保存、备份、恢复和升级4.1. 保存classic mode: config save gigavue1.cfg nbMaster/slave mode: config save gigavue10.cfg nb
5、dbid 104.2. 备份将配置文件备份至TFTP server:Classic mode: upload cfg gigavue1.cfg TFTP_IP_AddressMaster/slave mode: upload cfg gigavue10.cfg TFTP_IP_Address dbid 104.3. 恢复从TFTP server恢复备份文件(1)导入备份文件Install -cfg gigavue1.cfg TFTP_IP_Address(2)设置备份文件为下次启动的配置文件config save gigavue1.cfg nb(3)重启设备reset system4.4. 升
6、级通过TFTP上传image文件gva6114,然后直接安装Classic mode: install gva6114 TFTP_IP_AddressMaster/slave mode: install gva6114 TFTP_IP_Address dbid 10重启Classic mode: reset systemMaster/slave mode: reset system dbid 105. 创建用户名账号管理员:config user yifei yifei123 yifei123 level super6. 保存配置配置完后,记得要保存config save filename7.
7、 Citrus 图形用户界面(GUI)(1) 如果要使用Citrus 1.1,GigaVUE必须升级至v6.1(2) Citrus不支持IE6,支持IE7/IE8,请勿使用IE6访问Citrus打开Citrus:GigaVUEconfig web_server admin 1 #打开web_serverGigaVUEshow web_server Admin : 1 Operation : 1 HTTP port : 80 HTTPS port : 443 Timeout : 20 (minutes) HTTPS Cert : Default Certificate然后web访问Gigamon
8、的IP8. 端口协商参数设置对于千兆电口 : auto-negotiation 一定要设置 “1 “对于千兆光口 : auto-negotiation 要设置 “0 “并且设置speed = 1000bps可能有些1Gbps 光口的auto negotiation需要设置成“1”端口才能起来, 原因是有些switch / router /tool(特别是Cisco的交换机) 对auto negotiation实现会有差异, 会接受auto-neg =1。9. 配置案例9.1 Connection Connection的作用是在端口之间建立一个基础的连接,该连接可关联filter。没有关联任何f
9、ilter的connect等同与pass-all(数据透传,不对数据进行任何修改)。1、2、3、4口为net口,5、6、7、8为tool口,先将5、6、7、8定义成tool:config port-type 5.8 tool定义connect,建立基础连接37、8 :config connect 3 to 7.8 关联filter:过滤ICMP数据定义filterconfig filter allow protocol icmp alias icmp_map 将filter指定到port config port-filter 7 icmp_mapconfig port-filter 8 icm
10、p_map保存配置config save default.cfg 查看状态:Show connectShow filter9.2 Pass-allpass-all指将所有的输入数据完整的传送给输出端口,不进行任何修改:connect 沒有关联filter 或mapping = config pass-allconfig port-type 2 toolconfig pass-all 1 to 2保存配置config save default.cfg 9.3 Filter(1) filter可以permit / deny 特定条件的数据流(2) filter分为pre-filter和post-f
11、ilter:pre-filter为前端过滤,即在network port上进行过滤;post-filter为后端过滤,即在tool port上过滤。Gigamon推荐使用pre-filter。 【详情见GigaVUE_61_UG.pdf page 229】举例:数据从port 1输入,通过filter来过滤出ipdst=10.0.0.1 port=1521双向所有数据流,传送至port 8:将port 8定义为数据输出端口tool portconfig port-type 8 tool在port 1和8之间建立连接connectconfig connect 1 to 8 配置filter条目,
12、并命名config filter allow ipdst 10.0.0.1 portdst 1521 alias filter1config filter allow ipdst 10.0.0.1 portsrc 1521 alias filter2config filter allow ipsrc 10.0.0.1 portdst 1521 alias filter3config filter allow ipsrc 10.0.0.1 portsrc 1521 alias filter4将filter指定到port 1 (pre-filter)config port-filter 1 1.4
13、 #将filter 1至4绑定到port 1,1 为port 1,1.4为filter条目编号(如果采用post-filter,即为config port-filter 8 1.4 )保存配置config save default.cfg 配置完看状态,show connectshow filter:9.4 Map9.4.1 Single-Tool mapSingle-tool map(简称st-map)注意:(1) 一个network port只能建一个st-map,同样也不能再建mt-map;一个st-map可以配置多条map-rule;(2) 一个map-rule只能关联一个tool p
14、ort(3) 一个network port 建立st-map后,不能再建connection和filter,但是可以建pass-all举例:先将5、6、7、8定义成tool:config port-type 5.8 tool定义一个map,取名叫MAPconfig map type st alias St-Map 配置MAP的规则,将map-rule与port 7绑定config map-rule St-Map rule protocol icmp tool 7将map绑定到进入的3口config mapping net 3 map St-Map保存配置config save default.
15、cfg 配置完后,记得要保存config save filename9.4.2 Multi-Tool mapMulti-tool map(简称mt-map)注意:(1) 一个network port只能建一个mt-map,同样也不能再建st-map;一个mt-map可以配置多条map-rule;(2) 一个map-rule可以关联至多个tool port(3) 一个network port 建立mt-map后,不能再建connection和filter,但是可以建pass-all案例:将5至8设置成tool portconfig port-type 5.8 tool将multi-tool ma
16、p命名为testconfig map type mt alias test将192.168.1.50的数据传送至5、6、7config map-rule test rule ipsrc 192.168.1.50 ipsrcmask /32 tool 5 6 7config map-rule test rule ipdst 192.168.1.50 ipdstmask /32 tool 5 6 7将IPV6的数据传送至7config map-rule test rule ipver 6 tool 7将其他数据传送至8config map-rule test rule collector tool
17、 8将test绑定至network口1和2config mapping net 1 2 map test保存配置config save default.cfg 9.4.3 ST map 与MT map比较【详情见GigaVUE_61_UG.pdf 283页】(1) St_map中每条map rule只能发送数据流到单一的tool port,不能发送至多个tool port;Mt_map中每条map-rule可以发送数据流到多个tool port。(2) St-map支持UDA(用户自定义)或Gigastream功能,用了UDA或Gigastream后,只能配置非常少的pass-all和port
18、-pair(使用UDA时,port-pair由12个减少到2个;使用Gigastream时,pass-all由23个减少为4个);Mt-map不支持UDA和Gigastream,所有说,UDA map只能应用在st_map上,不能应用在mt_map上。如果不使用UDA或者Tool GigaStream功能的时候,建议全部使用MT-MAP。举例:该情况只能通过mt-map或者filter来配置:MT-MAP:config port-type 7.8 toolconfig map type mt alias mt-mapconfig map-rule mt-map rule ipdst 192.1
19、68.1.25 tool 7 8config mapping net 3 map mt-map保存配置config save default.cfg Filter:config port-type 7.8 toolconfig connect 3 to 7.8config filter allow ipdst 192.168.1.25 alias testconfig port-filter 3 test保存配置config save default.cfg 配置完后,记得要保存config save filename9.5 Filter与Map比较(1) Gigamon推荐使用map;(2)
20、 Filter (分为前过滤pre-filter和后过滤post-filter)是在connection之上进行简单的数据包分流;Maps 的map-rules 其实是pre-filters (network-port filter) 。Maps 是用于从同一数据源(一个或多个Network port)分流到多个不同tool ports, 而每个tool port所需的过滤要求不同。用Maps 就可以减省用post-filters。因post-filters 消耗的资源比较多, 要尽量使用Maps,而且post-filters 最多100个/System 。(3) Map支持Virtual D
21、rop port,可以将不需要的数据丢弃到虚拟的Drop端口;(4) Map支持collector,可以将其他不匹配任何规则的数据收集,然后送到指定端口(不能送到drop端口)(5) 用了mapping的networkport不能再用filter(6)9.6 逻辑“或”“与”的配置逻辑“或”:只需要匹配规则的多个参数中的任意一个参数Network port为1,允许源端口号为80或者目标端口号为80的数据进入tool port 10 config map type mt alias testConfig map-rule test rule portsrc 80 tool 1Config ma
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 Gigamon CLI 配置 手册 v3
限制150内