5.5.13. Gestion de l'agrégation d'interfaces de capture
5.5.13.1. Introduction
Cette procédure décrit l'agrégation d'interfaces de capture.
Pour plus d'informations sur l'agrégation, se référer au paragraphe Interfaces de capture et de surveillance monx
entre TAP et GCap : possibilité d'agrégation.
La fonctionnalité de mise en agrégation des interfaces de capture sur le GCap a pour conséquence d’impacter certaines fonctions associées :
la MTU (Maximum Transmission Unit) : la taille maximale d'un paquet pouvant être transmis en une seule fois (sans fragmentation).
MTU : prend la valeur la plus grande des interfaces qui composent l'agrégation.les règles statiques de filtrage des flux capturés par interface de capture : fonction Filtre XDP (eXpress Data Path).
Le filtrage XDP ne s'applique pas par défaut sur l'agrégation créée mais sur les interfaces qui le composent.
Il doit donc être appliqué individuellement sur chaque interface agrégée.les règles de reconstitution des fichiers.
Règle de reconstruction : lors de l'activation de l'agrégation des interfaces et de la détection par multi-tenant, les règles de reconstruction des fichiers ne sont pas générées.
Pour créer une agrégation d'interfaces, utiliser la commande set clusters add interfaces mon0 mon1.
5.5.13.2. Prérequis
Utilisateur : setup
Commandes utilisées dans cette procédure :
5.5.13.3. Opérations préliminaires
Se connecter sur le GCap (voir Procédure de connexion sur le GCap via SSH).
Arrêter le moteur de détection (voir monitoring-engine)
5.5.13.4. Procédure pour afficher l'agrégation d'interfaces de capture
Entrer la commande
show interfaces
puis valider.
Le système affiche les informations de toutes les interfaces réseau.Un rôle spécifique est disponible pour le cluster :
capture-cluster
.
Dans notre exemple, on ne voit pas ce rôle, il n'y a donc pas de cluster.
5.5.13.5. Procédure pour créer une agrégation d'interfaces
Dans notre cas, nous allons créer un cluster avec
enp4s0
etenp12s0
.Entrer la commande suivante.
(gcap-cli) set interfaces assign-role enp4s0 capture-cluster (gcap-cli) set interfaces assign-role enp12s0 capture-cluster
Valider.
5.5.13.6. Procédure pour afficher l'état de l'agrégation créée
Entrer la commande suivante.
(gcap-cli) show interfaces
Valider.
Le système affiche l'agrégation créée.Dans cet exemple,
enp4s0
etenp27s0
sont désormais regroupés avec le rôlecapture-cluster
danscluster0
.