- •2.1 Краткий обзор маршрутизаторов Cisco
- •2.2 Программное обеспечение маршрутизаторов Cisco
- •2.3 Аппаратная часть маршрутизаторов Cisco
- •2.3.1 Процессоры и производительность
- •2.3.2 Память
- •2.4 Режимы ретрансляции дейтаграмм
- •2.4.1 Process switching
- •2.4.2 Fast switching
- •2.4.4 Cef - Cisco Express Forwarding
- •2.4.5 Distributed cef
- •2.5 Интерфейсы маршрутизатора
- •2.5.1 Основные интерфейсы
- •2.4.3 Optimum switching
- •2.5.2 Консольные интерфейсы
- •2.5.3 Виртуальные интерфейсы
- •2.5.4 Идентификация интерфейсов
- •2.6 Общая информация о работе с маршрутизатором
- •2.6.1 Интерфейс командной строки
- •2.6.2 Просмотр, сохранение и загрузка конфигурации
- •2.6.3 Получение сведений о маршрутизаторе и его работе
- •Invoked
- •5Sec, 1Min, 5Min
- •2.6.4 Модернизация ios
- •2.6.5 Начальная конфигурация маршрутизатора
- •2.7 Конфигурирование протокола ip
- •2.7.1 Настройка интерфейсов
- •2.7.2 Назначение статических маршрутов
- •2.7.3 Возможные проблемы
- •2.8 Загрузка маршрутизатора
- •2.8.1 Rom monitor
- •2.8.2 Изменение конфигурационного регистра
- •2.8.3 Загрузка ios во флэш-память
- •2.8.4 Автоматическая перезагрузка
- •2.9 Отладка, логирование, мониторинг
- •2.9.1 Настройка точного времени
- •2.9.2 Логирование событий
- •2.9.3 Отладочные сообщения
- •2.9.4 Мониторинг по snmp
- •2.10 Списки доступа
- •2.10.1 Стандартные списки доступа
- •2.10.2 Расширенные списки доступа
- •Ip-адрес_источника маска_шаблона [оператор порт [порт]]
- •Ip-адрес_получателя маска_шаблона [оператор порт [порт]] [established]
- •2.10.3 Динамические обратные списки доступа
- •2.10.4 Нуль-интерфейс
- •2.11 Маршрутные карты и маршрутизация по особым условиям
- •2.11.1 Маршрутные карты
- •2.11.2 Маршрутизация по особым условиям
- •2.11.3 Пример
- •2.11.4 Pbr и режимы ретрансляции дейтаграмм
- •2.12 Обеспечение безопасности маршрутизатора и сети
- •2.12.1 Ограничение доступа к маршрутизатору
- •2.12.2 Tcp intercept
- •2.12.3 Urpf
- •2.12.4 Разное
- •2.13 Управление режимами ретрансляции дейтаграмм
2.9.2 Логирование событий
Диагностические сообщения ("логи") выводятся маршрутизатором на консольную линию. Для того, чтобы эти сообщения дублировались в виртуальные терминалы (то есть в telnet-соединения), в контексте администратора в соответствующем терминале подается команда
router#teminal monitor
Закрепить это положение в конфигурации можно следующим образом:
router(config)#line vty 0 4
router(config-line)#monitor
Вывод сообщений можно направить также во внутренний буфер или на syslog-сервер Unix . Направление в буфер:
router(config)#logging buffered [размер]
Буфер организован в виде очереди указанного размера в байтах, самые старые сообщения выбывают по прибытии новых. Размер буфера по умолчанию - 4096 байт. Просмотр буфера (и параметров логирования):
router#show logging
Очистка буфера:
router#clear logging
Отправка сообщений на syslog-сервер:
router(config)#logging IP-адрес
router(config)#logging facility local7
router(config)#logging trap debugging
Последние две команды устанавливают источник сообщений (facility в терминах syslog) и минимальный уровень серьезности (level=debugging).
По умолчанию диагностические сообщения снабжаются метками времени, которые отсчитываются с момента загрузки маршрутизатора (system uptime). Для того, чтобы время выводилось в обычном формате (дата, время суток), в конфигурации необходимо указать:
router(config)#service timestamps log datetime localtime
router(config)#service timestamps debug datetime localtime
![]()
2.9.3 Отладочные сообщения
Для расширения ассортимента диагностических сообщений служит команда debug, подаваемая в контексте администратора. Например, для вывода информации о приеме и отправке всех сообщений RIP следует подать команду
router#debug rip events
Отключить это режим можно подачей той же команды с префиксом no. Имеется большое разнообразие аргументов команды debug (arp, broadcast, ip packet, ip ospf packet, ip ospf events, ppp negotiation и т.д). Пользуясь встроенной системой контекстной помощи, вы самостоятельно найдете нужные аргументы в случае необходимости.
Необходимо понимать, что некоторые варианты команды debug, выданные на рабочих (не лабораторных) маршрутизаторах, могут сгенерировать огромный объем сообщений, который может подавить основные функции маршрутизатора или вызвать зависание системы.
Отключение всех сообщений debug производится командой
router#undebug all
Или сокращенно:
router#un all
Эту команду администратор должен уметь вводить вслепую, при этом следует ожидать замедленной реакции маршрутизатора. Перед началом вывода отладочных сообщений маршрутизатор должен быть помещен в контекст администратора, чтобы не пришлось дополнительными командами выходить в этот контекст для подачи команды un all.
Команда
router#show debugging
выводит информацию о том, вывод каких отладочных сообщений включен в данный момент.
![]()
2.9.4 Мониторинг по snmp
SNMP - Simple Network Management Protocol - протокол для управления сетевыми устройствами. Протокол состоит в обмене UDP-сообщениями между устройством (маршрутизатором) и станцией мониторинга. Станция посылает маршрутизатору запросы о значениях тех или иных параметров, а маршрутизатор отвечает сообщениями с искомыми значениями. Возможно также сконфигурировать маршрутизатор на извещение станции мониторинга о каком-либо событии (это называется trap - поставить ловушку).
SNMP-сообщения содержат пароль (так называемый community). Маршрутизатор будет реагировать только на сообщения с правильным значением community.
Станция мониторинга может также конфигурировать маршрутизатор, посылая ему команды установить или изменить тот или иной параметр. Используемый при этом community должен предоставлять право на запись. Использование этого режима категорически не рекомендуется по соображениям безопасности.
Чтобы запустить на маршрутизаторе сервер SNMP, который будет обрабатывать запросы станции мониторинга, необходимо подать команду
router(config)#snmp-server community public RO
где вместо public в реальной сети следует выбрать что-нибудь менее тривиальное (в лабораторных работах следует использовать слово "public"). Параметр RO ("O" - это буква) означает, что сообщения с этим community имеют право только на запросы значений, а не на конфигурацию маршрутизатора.
Параметры, которые запрашивает станция мониторинга, идентифицируются иерархическим числовым кодом (OID - Object ID), например:
.1.3.6.1.2.1.2.2.1.10.1
Имеется и альтернативная форма записи:
.iso.org.dod.internet.mgmt.mib-2.interfaces.ifTable.ifEntry.ifInOctets.1
Часть, выделенная курсивом, является общей для всех параметров (объектов) и часто опускается:
interfaces.ifTable.ifEntry.ifInOctets.1
В ответ на запрос приведенного выше параметра маршрутизатор вышлет число отктетов, полученных интерфейсом номер 1 (это число считается с момента загрузки маршрутизатора или последнего обнуления/переполнения 32-разрядного счетчика). Интерфейсы маршрутизатора нумеруются в порядке их следования в выводе команды show ip interface brief, начиная с единицы.
Идентификаторы определяются в специальных базах данных MIB - Management Information Base и составляют собой дерево с общим корнем. Имеются стандартные MIB, определенные в документах RFC; дополнительно к ним каждый производитель оборудования составляет MIB, специфичные для конкретных моделей. В контексте мониторинга маршрутизатора интересны поддеревья system, interfaces и ip.
Рутинный мониторинг маршрутизаторов производится специально разработанными программами. Примером такой программы является MRTG - эта утилита периодически считывает показания счетчиков интерфейсов, вычисляет скорость получения данных и рисует график загруженности канала.
Для ручной работы с SNMP в ОС Unix предназначен пакет утилит ucd-snmp (он же Net-SNMP).
Получить список идентификаторов параметров (объектов), которые поддерживает данный маршрутизатор в указанном поддереве (interface, system или ip), а также значения этих параметров можно командой:
%snmpwalk IP-адрес_маршрутизатора community поддерево
Отметим, что если поддерево не указано, то будет выведен список всех объектов, которые поддерживает маршрутизатор. Это может быть очень длинный листинг.
Получение значения конкретного параметра, если известен его идентификатор (OID):
%snmpget IP-адрес_маршрутизатора community OID
Различные преобразования между формами записи идентификаторов объектов выполняет утилита snmptranslate.
![]()
