6.2.1.16. network-config

6.2.1.16.1. Introduction

Le GCap possède :

  • interfaces de capture et de surveillance (mon0 à monx),

  • interfaces réseau (gcp0/gcp1) pour la gestion de la sonde via SSH et pour l'appairage avec le GCenter.

Deux cas sont possibles :

  • configuration simple-interface

La connexion SSH pour la gestion du GCap et la communication VPN sont gérées par l'interface ```gcp0```.
  • configuration double-interface.

La communication VPN est gérée par l'interface ```gcp0```.

La connexion SSH pour la gestion du GCap est gérée par l'interface ```gcp1```.

Pour plus d'informations sur les interfaces réseaux, se référer à la section Description des entrées / sorties du GCap.

La commande network-config du sous-groupe show permet d'afficher :

  • l'état toutes les interfaces du GCap : commande show network-config configuration

  • l'état pour uniquement les interfaces réseau : commande show network-config status

    • l'état pour chacune des interfaces : commande show network-config gcp0 ou show network-config gcp1

    • l'état pour l'ensemble des interfaces réseau : commande show network-config status

  • le nom du domaine : commande show network-config domain

  • le nom d'hôte : commande show network-config hostname

  • l'interface utilisée pour gérer la sonde en SSH : commande show network-config ssh

  • la vitesse du lien VPN entre GCap et GCenter : commande show network-config vpn-link speed


6.2.1.16.2. Prérequis

  • Utilisateur : setup

  • Dépendances : le moteur de détection doit être à l'arrêt


6.2.1.16.3. Commandes

show network-config {configuration|domain|gcp0|gcp1|hostname|ssh|status|vpn-link}


6.2.1.16.4. Exemple pour afficher la configuration du GCap

  • Entrer la commande suivante.

(gcap-cli) show network-config configuration
  • Valider.

Suivant la configuration simple interface ou double interface, les informations sont différentes.

Les deux cas sont listés ci-après.


6.2.1.16.4.1. Configuration simple-interface

Dans ce cas, le système affiche les informations de configuration réseau y compris de gcp1 (non utilisée).

(gcap-cli) show network-config configuration
{
    "hostname": "GCap",
    "domain_name": "gatewatcher.com",
    "gcp0": {
        "description": "VPN / SSH",
        "ip_address": "X.X.X.X",
        "mask": "255.255.255.0",
        "default_gateway": "X.X.X.X",
        "enabled": true,
        "mtu": 1500
    },
    "gcp1": {
        "description": "SSH",
        "ip_address": "None",
        "mask": "255.255.255.0",
        "default_gateway": "",
        "enabled": false,
        "mtu": 1500
    },
    "mon0": {
        "description": "default",
        "enabled": true,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon1": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon2": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon3": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    }
}

6.2.1.16.4.2. Configuration double-interface

Dans ce cas, le système affiche les informations de configuration.

(gcap-cli) show network-config configuration
{
    "hostname": "GCap",
    "domain_name": "gatewatcher.com",
    "gcp0": {
        "description": "VPN",
        "ip_address": "X.X.X.X",
        "mask": "255.255.255.0",
        "default_gateway": "X.X.X.X",
        "enabled": true,
        "mtu": 1500
    },
    "gcp1": {
        "description": "SSH",
        "ip_address": ""X.X.X.X"",
        "mask": "255.255.255.0",
        "default_gateway": "255.255.255.0",
        "enabled": true,
        "mtu": 1500
    },
    "mon0": {
        "description": "default",
        "enabled": true,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon1": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon2": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    },
    "mon3": {
        "description": "default",
        "enabled": false,
        "filtering_rules": {},
        "mtu": 1500
    }
}

6.2.1.16.5. Exemple pour afficher le domaine du GCap

  • Entrer la commande suivante.

(gcap-cli) show network-config domain
  • Valider.

Le système affiche le nom du domaine.

Current domain name: gatewatcher.com

6.2.1.16.6. Exemple pour afficher la configuration de l'interface gcp0

  • Entrer la commande suivante.

(gcap-cli) show network-config gcp0
  • Valider.

Le système affiche la configuration de l'interface gcp0.

Suivant la configuration simple interface ou double interface, les informations sont différentes.

Les deux cas sont listés ci-après.


6.2.1.16.6.1. Configuration simple-interface : interface gcp0

Les connexions SSH et VPN sont gérées par l'interface gcp0.

Dans ce cas, le système affiche :

Interface ```gcp0``` configuration (VPN / SSH):
        - IP Address: X.X.X.X
        - Mask: 255.255.255.0
        - Gateway: X.X.X.X

6.2.1.16.6.2. Configuration double-interface : interface gcp0

La communication VPN est gérée par l'interface gcp0.

La connexion SSH pour la gestion du GCap est gérée par l'interface gcp1.

Dans ce cas, le système affiche :

Interface gcp0 configuration (VPN):
        - IP Address: X.X.X.X
        - Mask: 255.255.255.0
        - Gateway: X.X.X.X

6.2.1.16.7. Exemple pour afficher la configuration de l'interface gcp1

  • Entrer la commande suivante.

(gcap-cli) show network-config gcp1
  • Valider.

Le système affiche la configuration de l'interface gcp1.

Suivant la configuration simple interface ou double interface, les informations sont différentes.

Les deux cas sont listés ci-après.


6.2.1.16.7.1. Configuration simple-interface : interface gcp1

Dans ce cas, le système affiche les informations de gcp1 non utilisée :

Interface gcp1 configuration (SSH):
        - IP Address: None
        - Mask: 255.255.255.0

6.2.1.16.7.2. Configuration double-interface : interface gcp1

Dans ce cas, le système affiche les informations de gcp1 qui est utilisée :

Interface gcp1 configuration (SSH):
        - IP Address: X.X.X.X
        - Mask: 255.255.255.0
        - Gateway: X.X.X.X

6.2.1.16.8. Exemple pour afficher le nom d'hôte du GCap

  • Entrer la commande suivante.

(gcap-cli) show network-config hostname
  • Valider.

Le système affiche l'interface le nom d'hôte du GCap.

Current hostname: GCap-name

6.2.1.16.9. Exemple pour afficher l'interface utilisée pour gérer la sonde en SSH

  • Entrer la commande suivante.

(gcap-cli) show network-config ssh
  • Valider.

Le système affiche l'interface SSH utilisée pour gérer le GCap.

Dans le cas de la configuration simple-interface, le système affiche :

SSH is using interface gcp0

Dans le cas de la configuration double-interface, le système affiche :

SSH is using interface gcp1

6.2.1.16.10. Exemple pour afficher l'état des interfaces réseau gcp0 et gcp1 du GCap

  • Entrer la commande suivante.

(gcap-cli) show network-config status
  • Valider.

Le système affiche l'état des interfaces réseau du GCap.

   Name         Address        Carrier      Speed          Type
   gcp0     xx:xx:xx:xx:xx:xx        UP   1000Mb/s          RJ45
   gcp1     xx:xx:xx:xx:xx:xx        UP   1000Mb/s          RJ45

Pour chaque interface, les informations suivantes sont affichées :

- ```Address``` : l'adresse mac de l'interface
- ```Carrier``` : 
- valeur ```UP``` si l'interface physique est connectée
- valeur ```DOWN``` autrement
- ```Speed``` : la vitesse de l'interface en Mb/s
- ```Type``` : le type de câble/sfp branché sur le port physique

6.2.1.16.11. Exemple pour afficher la vitesse du lien VPN entre GCap et GCenter

  • Entrer la commande suivante.

(gcap-cli) show network-config vpn-link speed
  • Valider.

Le système affiche l'état des interfaces réseau du GCap.

  Current VPN link speed: Fast

Le système affiche la valeur courante : ici Fast.