5.5.9. Gestion des paramètres réseau des interfaces Tunnel
et Management
5.5.9.1. Introduction
Cette procédure décrit :
la visualisation des paramètres réseau et
la modification de ces paramètres.
Pour... |
utiliser la commande |
décrite dans la procédure |
---|---|---|
avoir une vue générale des informations sur toutes les interfaces réseau |
Procédure A |
|
afficher pour chaque interface : l'adresse MAC, la présence de la porteuse (carrier)
la vitesse et le type de connexion
|
Procédure B |
|
afficher ou modifier le nom du domaine |
Procédure C |
|
afficher ou modifier le nom du système |
Procédure D |
|
afficher ou modifier l'interface utilisée en SSH pour
l’administration du GCap et le lien GCap GCenter
|
Procédure E |
|
afficher ou modifier la valeur MTU des interfaces |
show advanced-configuration mtu ou set advanced-configuration mtu |
Procédure F |
afficher ou modifier les paramètres TCP/IP des
interfaces Management / Tunnel
|
Procédure G |
5.5.9.2. Prérequis
Utilisateur : setup
Commandes utilisées dans cette procédure :
5.5.9.3. Opérations préliminaires
Se connecter sur le GCap (voir Procédure de connexion sur le GCap via SSH).
Arrêter le moteur de détection (voir monitoring-engine)
5.5.9.4. Procédure A : afficher la configuration réseau
Entrer la commande
show network-config configuration
puis valider.
Le système affiche les informations de toutes les interfaces réseau.
Dans cette procédure, seules les informations sur les interfaces réseau management et tunnel sont détaillées.
Pour les informations sur les interfaces de capturemonx
, se référer à la Procédure de gestion des paramètres des interfaces de capturemonx
.
Le système affiche les informations suivantes :nom du système (hostname)
nom du domaine (domain_name)
détails des paramètres TCP/IP de chaque interface réseau (
management
ettunnel
)activation ou non de l'interface
(gcap-cli) show network-config configuration
{
"hostname": "GCap",
"domain_name": "domain.local",
"tunnel": {
"ip_address": "192.168.1.1",
"mask": "255.255.255.0",
"default_gateway": "192.168.1.254",
},
"management": {
"ip_address": "192.168.2.1",
"mask": "255.255.255.0",
"default_gateway": "192.168.2.254",
},
Note
La configuration dans l'exemple ci-dessus est en double-interface.
5.5.9.5. Procédure B : afficher l'état des interfaces réseau du GCap
Entrer la commande suivante.
(gcap-cli) show network-config status
Valider.
Le système affiche l'état des interfaces réseau du GCap.
Pour chaque interface, les informations suivantes sont affichées :
Label
: le nom de label de l'interfaceName
: le nom de système de l'interfaceRole
: le rôle assigné à l'interfaceCapture capability
: si l'interface peut capturer du traficMTU
: Le MTU de l'interfacePhysical address
: l'adresse MAC de l'interfaceSpeed
: la vitesse de l'interfaceType
: le type de câble/sfp connecté au port physiqueVendor ID
: l'ID du fournisseur de la carte réseauDevice ID
: l'ID de la carte réseauPCI bus
: Numéro du bus PCI utilisé par la carte réseau
5.5.9.6. Procédure C : afficher/ modifier le nom du domaine du GCap
Pour afficher le nom courant :
Entrer la commande suivante.
(gcap-cli) show network-config domain
Valider.
Le système affiche le nom du domaine.Current domain name: gatewatcher.com
Pour modifier le nom courant :
Entrer la commande suivante
(gcap-cli) set network-config domain-name gatewatcher.com
Valider
Setting hostname/domain name to: - Hostname: gcap-int-129-dag - Domain name: gatewatcher.com Do you want to apply this new configuration? (y/N)
Appuyer sur y puis valider
Applying configuration... Procedure completed with success
Pour vérifier la modification de la valeur :
Entrer la commande suivante
(gcap-cli) show network-config domain
Valider
Le système affiche le nom du domaine.Current domain name: gatewatcher.com
5.5.9.7. Procédure D : afficher ou modifier le nom du GCap
Pour afficher le nom courant :
Entrer la commande suivante.
(gcap-cli) show network-config hostname
Valider.
Le système affiche l'interface le nom d'hôte du GCap.Current hostname: GCap-name
Pour modifier le nom courant :
Entrer la commande suivante.
(gcap-cli) set network-config hostname gcap-name
Valider.
Setting hostname/domain name to: - Hostname: gcap-name - Domain name: gatewatcher.com Do you want to apply this new configuration? (y/N)
Appuyer sur y puis valider
Applying configuration... Procedure completed with success
Pour vérifier la modification de la valeur :
Entrer la commande suivante.
(gcap-cli) show network-config hostname
Valider.
Le système affiche le nom d'hôte du GCap.Current hostname: GCap-name
5.5.9.8. Procédure E : afficher ou modifier l'interface utilisée pour gérer le GCap en SSH
Pour afficher la configuration courante :
Entrer la commande suivante.
(gcap-cli) show interfaces
Valider.
Le système affiche le rôle des différentes interfaces du GCap (management
pour une connection en SSH,tunnel
pour un tunnel IPSec,management-tunnel
pour les deux).Dans le cas de la configuration mono-interface, le système affiche :
Dans le cas de la configuration double-interface, le système affiche :
Pour configurer l'interface
enpXXXX
en SSH et l'interfaceenpYYYY
pour IPSec :Entrer la commande suivante.
(gcap-cli) set interfaces assign-role enpXXXX management
Valider.
Entrer la commande suivante.
(gcap-cli) set interfaces assign-role enpYYYY tunnel
Valider.
Entrer la commande suivante.
(gcap-cli) set network-config management ip-address X.X.X.X gateway X.X.X.X mask X.X.X.X
Valider.
Entrer la commande suivante :
(gcap-cli) set network-config tunnel ip-address Y.Y.Y.Y gateway Y.Y.Y.Y mask Y.Y.Y.Y confirm
Valider.
Pour configurer l'interface
enpXXXX
en SSH et IPSec :Note
Aucune autre interface n'est utilisée.
Entrer la commande suivante.
(gcap-cli) set interfaces assign-role enpXXXX management-tunnel
Valider.
Entrer la commande suivante.
(gcap-cli) set network-config management ip-address X.X.X.X gateway X.X.X.X mask X.X.X.X confirm
Valider.
5.5.9.9. Procédure F : afficher ou modifier la valeur de la MTU
Pour afficher la configuration courante des interfaces actives :
Entrer la commande suivante.
(gcap-cli) show interfaces
Valider.
Le système affiche le résultat.Les valeurs sont affichées pour toutes les interfaces réseau actives.
Pour modifier la configuration courante des interfaces actives : par exemple, pour modifier la valeur de la MTU de l'interface
management
:Entrer la commande suivante.
(gcap-cli) set advanced-configuration mtu enp19s0 2000
Valider.
Le système affiche le résultat.Updating Network MTU configuration to: - enp19s0: 2000
5.5.9.10. Procédure G : afficher ou modifier les paramètres TCP/IP d'une interface management
et/ou d'une interface tunnel
Pour afficher la configuration de l'interface
management
et de l'interfacetunnel
:Entrer la commande suivante.
(gcap-cli) show network-config management
Valider.
(gcap-cli) show network-config configuration
{
"hostname": "GCap",
"domain_name": "domain.local",
"tunnel": {
"ip_address": "192.168.1.1",
"mask": "255.255.255.0",
"default_gateway": "192.168.1.254",
},
"management": {
"ip_address": "192.168.2.1",
"mask": "255.255.255.0",
"default_gateway": "192.168.2.254",
},
Pour modifier la configuration de l'adresse de l'interface
management
:Entrer la commande suivante.
(gcap-cli) set network-config management ip-address x.x.x.x gateway y.y.y.y mask z.z.z.z
Valider.
Le système affiche la configuration de l'interfacemanagement
.Setting interface management to configuration : - IP Address: X.X.X.X - Mask: Y.Y.Y.Y - Gateway: Z.Z.Z.Z Do you want to apply this new configuration? (y/N)
Appuyer sur y puis valider.