该【配置手册 】是由【读书百遍】上传分享,文档一共【24】页,该文档可以免费在线阅读,需要了解更多关于【配置手册 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。GigamonCLI配置手册
2010-6
目录
1. 访问方式 2
2. 配置系统管理IP 2
3. 开启SSH或Telnet 2
4. 升级 2
5. 创建用户名账号 3
6. 保存配置 3
7. Citrus图形用户界面(GUI) 3
8. 端口协商参数设置 4
9. 配置案例 4
Connect 4
Pass-all 5
Filter 6
Map 7
Single-Toolmap 7
Multi-Toolmap 8
STmap与MTmap比较 9
Filter与Map比较 10
逻辑“或”“与”的配置 11
UDA(用户自定义过滤) 11
12
15
10. 堆叠Stack 15
(Classicstackmode)和主从模式(Master/Slavestackmode) 15
Master/Slavestackmode配置案例: 16
17
11. GigaTap 18
说明 18
命令 18
Tap配置案例 18
12. 奇偶校验 19
13. TCPcontrol 20
14. IPfragment 20
15. 查看和删除命令 21
16. Gigamon的过滤参数 21
访问方式
Console口访问
波特率选115200
Mgmt口访问
管理口,通过网线访问,,默认管理员root,密码root123
配置系统管理IP
--------dhcp1表示enable,0表示disable
保存配置configsave[filename]
开启SSH或Telnet
注意:ssh和telnet不能共存,只能开启一个
Configsystemssh2<1|0>---------1---enable,0----disable
保存、备份、恢复和升级
保存
classicmode:
Master/slavemode:
备份
将配置文件备份至TFTPserver:
Classicmode:upload–
Master/slavemode:upload–
恢复
从TFTPserver恢复备份文件
(1)导入备份文件
Install-
(2)设置备份文件为下次启动的配置文件
(3)重启设备
resetsystem
升级
通过TFTP上传image文件gva6114,然后直接安装
Classicmode:installgva6114TFTP_IP_Address
Master/slavemode:installgva6114TFTP_IP_Addressdbid10
重启
Classicmode:resetsystem
Master/slavemode:resetsystemdbid10
创建用户名账号
管理员:configuseryifeiyifei123yifei123levelsuper
保存配置
配置完后,记得要保存configsave[filename]
Citrus图形用户界面(GUI)
,
Citrus不支持IE6,支持IE7/IE8,请勿使用IE6访问Citrus
打开Citrus:
GigaVUE>configweb_serveradmin1#打开web_server
GigaVUE>showweb_server
Admin:1
Operation:1
HTTPport:80
HTTPSport:443
Timeout:20(minutes)
HTTPSCert:DefaultCertificate
然后web访问Gigamon的IP
端口协商参数设置
对于千兆电口:auto-negotiation一定要设置 “1“
对于千兆光口:auto-negotiation要设置 “0“并且设置speed =1000bps
可能有些1Gbps光口的autonegotiation需要设置成“1”端口才能起来, 原因是有些switch/router/tool(特别是Cisco的交换机) 对autonegotiation实现会有差异,会接受auto-neg=1。
配置案例
Connection
Connection的作用是在端口之间建立一个基础的连接,该连接可关联filter。没有关联任何filter的connect等同与pass-all(数据透传,不对数据进行任何修改)。
1、2、3、4口为net口,5、6、7、8为tool口,
先将5、6、7、8定义成tool:
configport-type5..8tool
定义connect,建立基础连接3→7、8:
configconnect3to7..8
关联filter:过滤ICMP数据
定义filter
configfilterallowprotocolicmpaliasicmp_map
将filter指定到port
configport-filter7icmp_map
configport-filter8icmp_map
保存配置
查看状态:
Showconnect
Showfilter
Pass-all
pass-all指将所有的输入数据完整的传送给输出端口,不进行任何修改:
connect沒有关联filter或mapping=configpass-all
configport-type2tool
configpass-all1to2
保存配置
Filter
filter可以permit/deny特定条件的数据流
filter分为pre-filter和post-filter:pre-filter为前端过滤,即在networkport上进行过滤;post-filter为后端过滤,即在toolport上过滤。Gigamon推荐使用pre-filter。【】
举例:数据从port1输入,通过filter来过滤出ipdst==1521双向所有数据流,传送至port8:
将port8定义为数据输出端口toolport
configport-type8tool
在port1和8之间建立连接connect
configconnect1to8
配置filter条目,并命名
将filter指定到port1(pre-filter)
configport-filter11..4#将filter1至4绑定到port1,1为port1,1..4为filter条目编号
(如果采用post-filter,即为configport-filter81..4)
保存配置
配置完看状态,showconnect
showfilter:
Map
Single-Toolmap
Single-toolmap(简称st-map)注意:
一个networkport只能建一个st-map,同样也不能再建mt-map;一个st-map可以配置多条map-rule;
一个map-rule只能关联一个toolport
一个networkport建立st-map后,不能再建connection和filter,但是可以建pass-all
举例:
先将5、6、7、8定义成tool:
configport-type5..8tool
定义一个map,取名叫MAP
configmaptypestaliasSt-Map
配置MAP的规则,将map-rule与port7绑定
configmap-ruleSt-Mapruleprotocolicmptool7
将map绑定到进入的3口
configmappingnet3mapSt-Map
保存配置
配置完后,记得要保存configsave[filename]
Multi-Toolmap
Multi-toolmap(简称mt-map)注意:
一个networkport只能建一个mt-map,同样也不能再建st-map;一个mt-map可以配置多条map-rule;
一个map-rule可以关联至多个toolport
一个networkport建立mt-map后,不能再建connection和filter,但是可以建pass-all
案例:
将5至8设置成toolport
configport-type5..8tool
将multi-toolmap命名为test
configmaptypemtaliastest
、6、7
configmap-
configmap-
将IPV6的数据传送至7
configmap-ruletestruleipver6tool7
将其他数据传送至8
configmap-ruletestrulecollectortool8
将test绑定至network口1和2
configmappingnet12maptest
保存配置
配置手册 来自淘豆网m.daumloan.com转载请标明出处.