Документация: ПО Факел — разрабатываемая версия
Сетевые утилиты¶
Обзор¶
На этой странице описаны сетевые утилиты режима «Администрирование», которые выполняются на самом маршрутизаторе: клиент Telnet, отправка пакета пробуждения Wake-on-LAN, трассировка маршрута с измерением потерь, захват трафика на интерфейсе, наблюдение за скоростью интерфейсов, измерение пропускной способности сети и наблюдение за сообщениями NDP.
Telnet¶
Команда telnet to запускает на маршрутизаторе клиент Telnet и подключается к узлу, заданному именем, IPv4- или IPv6-адресом. Чтобы указать узел по имени, на маршрутизаторе должны быть настроены DNS-серверы (Системный DNS). Без параметра port клиент подключается к стандартному порту Telnet (TCP 23). С параметром port можно подключиться к любому порту TCP; так удобно проверить, принимает ли узел соединения на нужном порту (например, 22 или 80).
Соединение устанавливается через таблицу маршрутизации по умолчанию: выбрать экземпляр VRF команда не позволяет. Сеанс завершается, когда удаленный узел закрывает соединение; чтобы прервать его вручную, нажмите Ctrl+] и введите quit.
Протокол Telnet передает данные, в том числе пароли, без шифрования. Для удаленного управления используйте SSH (Удаленное управление по протоколу SSH).
Команда telnet доступна пользователю уровня «Оператор» (см. Уровни пользователей).
Wake-on-LAN¶
Команда wake-on-lan interface отправляет в указанный интерфейс пакет пробуждения (magic packet) для станции с заданным MAC-адресом. Сетевая карта станции, на которой включена функция Wake-on-LAN, получает такой пакет и включает станцию.
Пакет пробуждения передается на канальном уровне и не проходит через маршрутизаторы, поэтому станция должна находиться в том же сегменте сети (широковещательном домене), что и выбранный интерфейс. Функция Wake-on-LAN должна быть включена на станции (в настройках BIOS/UEFI и сетевой карты).
Команда wake-on-lan доступна только администратору (см. Уровни пользователей).
Трассировка маршрута с измерением потерь¶
Команды mtr <host> и monitor traceroute <host> объединяют трассировку маршрута и проверку доступности узлов: они непрерывно отправляют пакеты к узлу назначения и для каждого промежуточного узла на пути показывают долю потерянных пакетов и время ответа. Так удобно найти участок сети, на котором теряются пакеты или растет задержка. Команды работают одинаково.
Узел назначения задается именем, IPv4- или IPv6-адресом; версия протокола IP выбирается по адресу узла. Чтобы указать узел по имени, на маршрутизаторе должны быть настроены DNS-серверы (Системный DNS). Если имя не удалось преобразовать в адрес, команда выводит сообщение mtr: Unknown host: <host>. Результаты выводятся в полноэкранном режиме и обновляются, пока команда работает; чтобы завершить ее, нажмите q.
После узла назначения можно указать параметры. Параметр vrf <vrf> выполняет трассировку в указанном экземпляре VRF (по умолчанию — в таблице маршрутизации по умолчанию). Параметр report выполняет заданное число циклов и выводит итоговую статистику. Параметры udp, tcp и sctp меняют тип пробных пакетов (по умолчанию ICMP Echo). Полный список параметров приведен в описании команды mtr.
Захват трафика¶
Команды monitor traffic interface <interface> … выводят пакеты, которые проходят через интерфейс, или сохраняют их в файл. Без дополнительных параметров выводится краткая строка для каждого пакета. Параметр verbose выводит подробные сведения о пакетах, включая заголовки канального уровня. Параметр filter <filter> отбирает пакеты по выражению фильтра, например 'tcp port 22' или 'host 192.0.2.1'. Параметр save <file> записывает пакеты в файл, а не выводит их на экран. Захват продолжается, пока его не прервут сочетанием клавиш Ctrl+C.
Скорость интерфейсов¶
Команда monitor bandwidth выводит в полноэкранном режиме скорость приема и передачи данных на интерфейсах маршрутизатора и обновляет ее в реальном времени. Скорость отображается в битах в секунду. Команда monitor bandwidth interface <interface> выводит скорость одного интерфейса. Так удобно найти интерфейс, через который проходит основной трафик, или проверить, что трафик пошел по новому пути. Чтобы завершить команду, нажмите q.
Счетчики берутся из интерфейсов ядра Linux и могут не учитывать трафик, который пересылает FVE (см. Ограничения).
Измерение пропускной способности¶
Команды monitor bandwidth-test измеряют пропускную способность сети между маршрутизатором и другим узлом. На одном узле работает сервер измерения, на другом — клиент. Клиент подключается к серверу, передает тестовый трафик и выводит достигнутую скорость передачи.
Команды
monitor bandwidth-test accept,monitor bandwidth-test accept tcpиmonitor bandwidth-test accept udpзапускают на маршрутизаторе сервер измерения. Сервер ожидает подключений, пока его не прервут сочетанием клавиш Ctrl+C.Команды
monitor bandwidth-test initiate tcp <host>иmonitor bandwidth-test initiate udp <host>запускают клиент, который измеряет пропускную способность до узла<host>по протоколу TCP или UDP.
Сервером для клиента маршрутизатора может быть другой маршрутизатор с ПО Факел, на котором выполнена команда monitor bandwidth-test accept, или узел с сервером iperf3. Чтобы указать узел по имени, на маршрутизаторе должны быть настроены DNS-серверы (Системный DNS).
Сообщения NDP¶
Команды monitor ndp … выводят сообщения протокола обнаружения соседей IPv6 (NDP), которые принимает маршрутизатор: запросы и объявления маршрутизаторов (RS, RA), запросы и объявления соседей (NS, NA). По ним удобно проверить, получает ли маршрутизатор объявления маршрутизаторов для автонастройки адресов IPv6 и отвечают ли соседи на запросы. Параметр interface <interface> отбирает сообщения одного интерфейса, параметр type <type> — сообщения одного типа. Вывод продолжается, пока его не прервут сочетанием клавиш Ctrl+C.
Самообъявления ARP¶
Команды force arp reply … и force arp request … отправляют в интерфейс самообъявление ARP (gratuitous ARP) для указанного IPv4-адреса: ARP-ответ или ARP-запрос, в котором указан этот адрес. По такому пакету узлы сегмента сети обновляют запись об адресе в своих таблицах ARP. Самообъявление отправляют, например, после переноса адреса на другой интерфейс или замены оборудования, чтобы соседи не ждали устаревания прежней записи. По умолчанию отправляется один пакет, параметр count <count> задает число пакетов.
Команда force arp duplicate … проверяет, не назначен ли адрес другому узлу сегмента сети (обнаружение дубликата адреса, DAD). Команда отправляет ARP-запрос для указанного адреса; если адрес занят, узел, которому он назначен, отвечает на запрос.
Интерфейс для команд force arp должен поддерживать широковещательную рассылку, например интерфейс Ethernet.
Запросы соседей и маршрутизаторов IPv6¶
Команда force ipv6-nd interface <interface> address <address> отправляет в интерфейс запрос соседа IPv6 (Neighbor Solicitation) для указанного адреса и выводит ответ узла, которому назначен этот адрес. Так удобно проверить, доступен ли сосед на канальном уровне, не дожидаясь обновления таблицы соседей (см. Таблица соседей IPv6).
Команды force ipv6-rd interface <interface> … отправляют в интерфейс запрос маршрутизатора (Router Solicitation) и выводят полученные объявления маршрутизаторов (Router Advertisement). Без параметра address запрос получают все маршрутизаторы канала, с параметром address <address> — указанный маршрутизатор. По объявлениям проверяют, какие маршрутизаторы работают в канале и какие параметры автонастройки адресов IPv6 они передают.
Измерение задержки по протоколам OWAMP и TWAMP¶
Команда force owping <owping> измеряет параметры канала до удаленного сервера по протоколу OWAMP (RFC 4656). Протокол измеряет задержку и потери пакетов отдельно в каждом направлении. Команда force twping <twping> выполняет измерение по протоколу TWAMP (RFC 5357), который измеряет параметры пути туда и обратно. На удаленном узле должен работать сервер OWAMP или TWAMP. На маршрутизаторе с ПО Факел сервер включают параметры service sla owamp-server и service sla twamp-server.
Команды force arp, force ipv6-nd, force ipv6-rd, force owping и force twping доступны пользователю уровня «Оператор» (см. Уровни пользователей).
Список команд¶
Режим «Администрирование»¶
telnet to <host>¶
Синтаксис:
telnet to
<host>
Аргументы:
<host>— узел назначения. Формат: имя узла, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
telnet to <host> port <port>¶
Синтаксис:
telnet to
<host>port<port>
Аргументы:
<host>— узел назначения. Формат: имя узла, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).<port>— номер порта. Формат: целое число. Диапазон значений: от 0 до 65535.
Режим: «Администрирование».
wake-on-lan interface <interface> host <host>¶
Синтаксис:
wake-on-lan interface
<interface>host<host>
Аргументы:
<interface>— имя интерфейса, к которому подключена станция.<host>— MAC-адрес станции. Формат: MAC-адрес (h:h:h:h:h:h).
Режим: «Администрирование».
mtr <host>¶
Синтаксис:
mtr
<host>mtr
<host><options>
Аргументы:
<host>— узел назначения: имя, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h);<options>— параметры трассировки через пробел. Необязательный аргумент. Возможные значения:report— выполнить заданное число циклов и вывести статистику;report-wide— то же без сокращения имен узлов;raw,json,split— формат вывода;no-dns— выводить адреса без преобразования в имена;show-ips <num>— выводить и имена, и адреса;ipinfo <num>— выводить сведения о каждом узле;aslookup— выводить номер автономной системы узла;interval <num>— интервал между запросами в секундах (по умолчанию 1);report-cycles <num>— число циклов;psize <num>— размер пробного пакета в байтах;bitpattern <num>— шаблон заполнения пакета (от 0 до 255);gracetime <num>— время ожидания ответов после последнего запроса в секундах (по умолчанию 5);tos <tos>— значение поля ToS (от 0 до 255);mpls— выводить сведения о метках MPLS из ответов ICMP;address <address>— адрес источника пакетов;first-ttl <num>— начальное значение TTL (по умолчанию 1);max-ttl <num>— максимальное число переходов (по умолчанию 30);max-unknown <num>— максимальное число неотвечающих узлов (по умолчанию 5);udp,tcp,sctp— тип пробных пакетов вместо ICMP Echo;port <port>— порт назначения для TCP, SCTP и UDP;localport <port>— порт источника для UDP;timeout <num>— время, в течение которого сокеты остаются открытыми, в секундах;mark <num>— метка пакетов;vrf <vrf>— экземпляр VRF.
Режим: «Администрирование».
monitor traceroute <host>¶
mtr.Синтаксис:
monitor traceroute
<host>monitor traceroute
<host><options>
Аргументы:
<host>— узел назначения: имя, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h);<options>— параметры трассировки через пробел. Необязательный аргумент. Возможные значения те же, что у командыmtr.
Режим: «Администрирование».
monitor traffic interface <interface>¶
Синтаксис:
monitor traffic interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
monitor traffic interface <interface> filter <filter>¶
Синтаксис:
monitor traffic interface
<interface>filter<filter>
Аргументы:
<interface>— имя интерфейса;<filter>— выражение фильтра пакетов, например'tcp port 22'. Формат: строка.
Режим: «Администрирование».
monitor traffic interface <interface> save <file>¶
Синтаксис:
monitor traffic interface
<interface>save<file>
Аргументы:
<interface>— имя интерфейса;<file>— имя файла, в который записываются пакеты. Формат: строка.
Режим: «Администрирование».
monitor traffic interface <interface> save <file> filter <filter>¶
Синтаксис:
monitor traffic interface
<interface>save<file>filter<filter>
Аргументы:
<interface>— имя интерфейса;<file>— имя файла, в который записываются пакеты. Формат: строка;<filter>— выражение фильтра пакетов, например'tcp port 22'. Формат: строка.
Режим: «Администрирование».
monitor traffic interface <interface> verbose¶
Синтаксис:
monitor traffic interface
<interface>verbose
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
monitor traffic interface <interface> verbose filter <filter>¶
Синтаксис:
monitor traffic interface
<interface>verbose filter<filter>
Аргументы:
<interface>— имя интерфейса;<filter>— выражение фильтра пакетов, например'tcp port 22'. Формат: строка.
Режим: «Администрирование».
monitor traffic interface <interface> verbose save <file>¶
Синтаксис:
monitor traffic interface
<interface>verbose save<file>
Аргументы:
<interface>— имя интерфейса;<file>— имя файла, в который записываются пакеты. Формат: строка.
Режим: «Администрирование».
monitor traffic interface <interface> verbose save <file> filter <filter>¶
Синтаксис:
monitor traffic interface
<interface>verbose save<file>filter<filter>
Аргументы:
<interface>— имя интерфейса;<file>— имя файла, в который записываются пакеты. Формат: строка;<filter>— выражение фильтра пакетов, например'tcp port 22'. Формат: строка.
Режим: «Администрирование».
monitor bandwidth¶
Синтаксис:
monitor bandwidth
Режим: «Администрирование».
monitor bandwidth interface <interface>¶
Синтаксис:
monitor bandwidth interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
monitor bandwidth-test accept¶
Синтаксис:
monitor bandwidth-test accept
Режим: «Администрирование».
monitor bandwidth-test accept tcp¶
Синтаксис:
monitor bandwidth-test accept tcp
Режим: «Администрирование».
monitor bandwidth-test accept udp¶
Синтаксис:
monitor bandwidth-test accept udp
Режим: «Администрирование».
monitor bandwidth-test initiate tcp <host>¶
Синтаксис:
monitor bandwidth-test initiate tcp
<host>
Аргументы:
<host>— узел, на котором работает сервер измерения. Формат: имя узла, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
monitor bandwidth-test initiate udp <host>¶
Синтаксис:
monitor bandwidth-test initiate udp
<host>
Аргументы:
<host>— узел, на котором работает сервер измерения. Формат: имя узла, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
monitor ndp¶
Синтаксис:
monitor ndp
Режим: «Администрирование».
monitor ndp interface <interface>¶
Синтаксис:
monitor ndp interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
monitor ndp interface <interface> type <type>¶
Синтаксис:
monitor ndp interface
<interface>type<type>
Аргументы:
<interface>— имя интерфейса;<type>— тип сообщений. Возможные значения:rs— запрос маршрутизатора (Router Solicitation);ra— объявление маршрутизатора (Router Advertisement);ns— запрос соседа (Neighbor Solicitation);na— объявление соседа (Neighbor Advertisement).
Режим: «Администрирование».
monitor ndp type <type>¶
Синтаксис:
monitor ndp type
<type>
Аргументы:
<type>— тип сообщений. Возможные значения:rs— запрос маршрутизатора (Router Solicitation);ra— объявление маршрутизатора (Router Advertisement);ns— запрос соседа (Neighbor Solicitation);na— объявление соседа (Neighbor Advertisement).
Режим: «Администрирование».
force arp reply interface <interface> address <address>¶
Синтаксис:
force arp reply interface
<interface>address<address>
Аргументы:
<interface>— имя интерфейса, который поддерживает широковещательную рассылку, например интерфейса Ethernet;<address>— IPv4-адрес. Формат: IPv4-адрес (x.x.x.x).
Режим: «Администрирование».
force arp reply interface <interface> address <address> count <count>¶
Синтаксис:
force arp reply interface
<interface>address<address>count<count>
Аргументы:
<interface>— имя интерфейса, который поддерживает широковещательную рассылку, например интерфейса Ethernet;<address>— IPv4-адрес. Формат: IPv4-адрес (x.x.x.x);<count>— число пакетов. Формат: целое число.
Режим: «Администрирование».
force arp request interface <interface> address <address>¶
Синтаксис:
force arp request interface
<interface>address<address>
Аргументы:
<interface>— имя интерфейса, который поддерживает широковещательную рассылку, например интерфейса Ethernet;<address>— IPv4-адрес. Формат: IPv4-адрес (x.x.x.x).
Режим: «Администрирование».
force arp request interface <interface> address <address> count <count>¶
Синтаксис:
force arp request interface
<interface>address<address>count<count>
Аргументы:
<interface>— имя интерфейса, который поддерживает широковещательную рассылку, например интерфейса Ethernet;<address>— IPv4-адрес. Формат: IPv4-адрес (x.x.x.x);<count>— число пакетов. Формат: целое число.
Режим: «Администрирование».
force arp duplicate interface <interface> address <address>¶
Синтаксис:
force arp duplicate interface
<interface>address<address>
Аргументы:
<interface>— имя интерфейса, который поддерживает широковещательную рассылку, например интерфейса Ethernet;<address>— IPv4-адрес. Формат: IPv4-адрес (x.x.x.x).
Режим: «Администрирование».
force ipv6-nd interface <interface> address <address>¶
Синтаксис:
force ipv6-nd interface
<interface>address<address>
Аргументы:
<interface>— имя интерфейса;<address>— IPv6-адрес узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
force ipv6-rd interface <interface>¶
Синтаксис:
force ipv6-rd interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
force ipv6-rd interface <interface> address <address>¶
Синтаксис:
force ipv6-rd interface
<interface>address<address>
Аргументы:
<interface>— имя интерфейса;<address>— IPv6-адрес маршрутизатора. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
force owping <owping>¶
Синтаксис:
force owping
<owping>
Аргументы:
<owping>— IP-адрес удаленного сервера OWAMP. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
force twping <twping>¶
Синтаксис:
force twping
<twping>
Аргументы:
<twping>— IP-адрес удаленного сервера TWAMP. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».