5.5.9. Gestion des paramètres réseau des interfaces Tunnel et Management

5.5.9.1. Introduction

Cette procédure décrit :

  • la visualisation des paramètres réseau et

  • la modification de ces paramètres.

Pour...

utiliser la commande

décrite dans la procédure

avoir une vue générale des informations sur toutes les interfaces réseau

show network-config configuration

Procédure A

afficher pour chaque interface : l'adresse MAC, la présence de la porteuse (carrier)
la vitesse et le type de connexion

show network-config status

Procédure B

afficher ou modifier le nom du domaine

show network-config domain ou set network-config domain

Procédure C

afficher ou modifier le nom du système

show network-config hostname ou set network-config hostname

Procédure D

afficher ou modifier l'interface utilisée en SSH pour
l’administration du GCap et le lien GCap GCenter

show network-config ssh ou set network-config ssh

Procédure E

afficher ou modifier la valeur MTU des interfaces

show advanced-configuration mtu ou set advanced-configuration mtu

Procédure F

afficher ou modifier les paramètres TCP/IP des
interfaces Management / Tunnel

show network-config gcp0

Procédure G



5.5.9.3. Opérations préliminaires


5.5.9.4. Procédure A : afficher la configuration réseau

  • Entrer la commande show  network-config configuration puis valider.
    Le système affiche les informations de toutes les interfaces réseau.
    Dans cette procédure, seules les informations sur les interfaces réseau management et tunnel sont détaillées.
    Pour les informations sur les interfaces de capture monx, se référer à la Procédure de gestion des paramètres des interfaces de capture monx.
    Le système affiche les informations suivantes :

    • nom du système (hostname)

    • nom du domaine (domain_name)

    • détails des paramètres TCP/IP de chaque interface réseau (management et tunnel)

    • activation ou non de l'interface

(gcap-cli) show network-config configuration

{
    "hostname": "GCap",
    "domain_name": "domain.local",
    "tunnel": {
        "ip_address": "192.168.1.1",
        "mask": "255.255.255.0",
        "default_gateway": "192.168.1.254",
    },
    "management": {
        "ip_address": "192.168.2.1",
        "mask": "255.255.255.0",
        "default_gateway": "192.168.2.254",
    },

Note

La configuration dans l'exemple ci-dessus est en double-interface.


5.5.9.5. Procédure B : afficher l'état des interfaces réseau du GCap

  • Entrer la commande suivante.

    (gcap-cli) show network-config status
    
  • Valider.
    Le système affiche l'état des interfaces réseau du GCap.

Pour chaque interface, les informations suivantes sont affichées :

  • Label : le nom de label de l'interface

  • Name : le nom de système de l'interface

  • Role : le rôle assigné à l'interface

  • Capture capability : si l'interface peut capturer du trafic

  • MTU : Le MTU de l'interface

  • Physical address : l'adresse MAC de l'interface

  • Speed: la vitesse de l'interface

  • Type: le type de câble/sfp connecté au port physique

  • Vendor ID: l'ID du fournisseur de la carte réseau

  • Device ID: l'ID de la carte réseau

  • PCI bus: Numéro du bus PCI utilisé par la carte réseau


5.5.9.6. Procédure C : afficher/ modifier le nom du domaine du GCap

  • Pour afficher le nom courant :

    • Entrer la commande suivante.

      (gcap-cli) show network-config domain
      
    • Valider.
      Le système affiche le nom du domaine.

      Current domain name: gatewatcher.com
      
  • Pour modifier le nom courant :

    • Entrer la commande suivante

      (gcap-cli) set network-config domain-name gatewatcher.com
      
    • Valider

       Setting hostname/domain name to:
          - Hostname: gcap-int-129-dag
          - Domain name: gatewatcher.com
       Do you want to apply this new configuration? (y/N)
      
    • Appuyer sur y puis valider

      Applying configuration...
      Procedure completed with success
      
  • Pour vérifier la modification de la valeur :

    • Entrer la commande suivante

      (gcap-cli) show network-config domain
      
    • Valider
      Le système affiche le nom du domaine.

      Current domain name: gatewatcher.com
      

5.5.9.7. Procédure D : afficher ou modifier le nom du GCap

  • Pour afficher le nom courant :

    • Entrer la commande suivante.

      (gcap-cli) show network-config hostname
      
    • Valider.
      Le système affiche l'interface le nom d'hôte du GCap.

      Current hostname: GCap-name
      
  • Pour modifier le nom courant :

    • Entrer la commande suivante.

      (gcap-cli) set network-config hostname gcap-name 
      
    • Valider.

       Setting hostname/domain name to:
        - Hostname: gcap-name 
        - Domain name: gatewatcher.com
       Do you want to apply this new configuration? (y/N)
      
    • Appuyer sur y puis valider

      Applying configuration...
      Procedure completed with success
      
  • Pour vérifier la modification de la valeur :

    • Entrer la commande suivante.

      (gcap-cli) show network-config hostname  
      
    • Valider.
      Le système affiche le nom d'hôte du GCap.

      Current hostname: GCap-name
      

5.5.9.8. Procédure E : afficher ou modifier l'interface utilisée pour gérer le GCap en SSH

  • Pour afficher la configuration courante :

    • Entrer la commande suivante.

      (gcap-cli) show interfaces
      
    • Valider.
      Le système affiche le rôle des différentes interfaces du GCap (management pour une connection en SSH, tunnel pour un tunnel IPSec, management-tunnel pour les deux).

      • Dans le cas de la configuration mono-interface, le système affiche :

      • Dans le cas de la configuration double-interface, le système affiche :

  • Pour configurer l'interface enpXXXX en SSH et l'interface enpYYYY pour IPSec :

    • Entrer la commande suivante.

      (gcap-cli) set interfaces assign-role enpXXXX management
      
    • Valider.

    • Entrer la commande suivante.

      (gcap-cli) set interfaces assign-role enpYYYY tunnel
      
    • Valider.

    • Entrer la commande suivante.

      (gcap-cli) set network-config management ip-address X.X.X.X gateway X.X.X.X mask X.X.X.X
      
    • Valider.

    • Entrer la commande suivante :

      (gcap-cli) set network-config tunnel ip-address Y.Y.Y.Y gateway Y.Y.Y.Y mask Y.Y.Y.Y confirm
      
  • Valider.

  • Pour configurer l'interface enpXXXX en SSH et IPSec :

    Note

    Aucune autre interface n'est utilisée.

  • Entrer la commande suivante.

    (gcap-cli) set interfaces assign-role enpXXXX management-tunnel
    
  • Valider.

  • Entrer la commande suivante.

    (gcap-cli) set network-config management ip-address X.X.X.X gateway X.X.X.X mask X.X.X.X confirm
    
  • Valider.


5.5.9.9. Procédure F : afficher ou modifier la valeur de la MTU

  • Pour afficher la configuration courante des interfaces actives :

    • Entrer la commande suivante.

      (gcap-cli) show interfaces
      
    • Valider.
      Le système affiche le résultat.

      Les valeurs sont affichées pour toutes les interfaces réseau actives.

  • Pour modifier la configuration courante des interfaces actives : par exemple, pour modifier la valeur de la MTU de l'interface management :

    • Entrer la commande suivante.

      (gcap-cli) set advanced-configuration mtu enp19s0 2000
      
    • Valider.
      Le système affiche le résultat.

      Updating Network MTU configuration to:
         - enp19s0: 2000
      

5.5.9.10. Procédure G : afficher ou modifier les paramètres TCP/IP d'une interface management et/ou d'une interface tunnel

  • Pour afficher la configuration de l'interface management et de l'interface tunnel :

    • Entrer la commande suivante.

      (gcap-cli) show network-config management
      
    • Valider.

(gcap-cli) show network-config configuration

{
    "hostname": "GCap",
    "domain_name": "domain.local",
    "tunnel": {
        "ip_address": "192.168.1.1",
        "mask": "255.255.255.0",
        "default_gateway": "192.168.1.254",
    },
    "management": {
        "ip_address": "192.168.2.1",
        "mask": "255.255.255.0",
        "default_gateway": "192.168.2.254",
    },
  • Pour modifier la configuration de l'adresse de l'interface management :

    • Entrer la commande suivante.

      (gcap-cli) set network-config management ip-address x.x.x.x gateway y.y.y.y mask z.z.z.z
      
    • Valider.
      Le système affiche la configuration de l'interface management.

      Setting interface management to configuration :
         - IP Address: X.X.X.X
         - Mask: Y.Y.Y.Y
         - Gateway: Z.Z.Z.Z
      Do you want to apply this new configuration? (y/N)
      
    • Appuyer sur y puis valider.