рдПрдХреНрд╕рдЯреНрд░реАрдо рдиреЗрдЯрд╡рд░реНрдХ SLX, VSP рдФрд░ EXOS рд╕реНрд╡рд┐рдЪ рд░реЗрдВрдЬ рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рд╕рд╛рде рдореЙрдбрд▓ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВ, рдЬрд┐рдиреНрд╣реЗрдВ рд╕рд╛рдореВрд╣рд┐рдХ рд░реВрдк рд╕реЗ "рдЗрдирд╕рд╛рдЗрдЯ" рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рдорд╛рдирдХ рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЬрдм рд╕реНрд╡рд┐рдЪ рдХреЗ рдХрдВрдЯреЛрд▓ рдФрд░ рдбреЗрдЯрд╛ рдкреНрд▓реЗрди рдХреЗрд╡рд▓ PCIe рдмрд╕ (рд╕рднреА рдкрд░рд┐рдгрд╛рдореА рдмреИрдВрдбрд╡рд┐рдбреНрде рд╕реАрдорд╛рдУрдВ рдХреЗ рд╕рд╛рде) рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ, рддреЛ "рдЗрдирд╕рд╛рдЗрдЯ" рд╕реНрд╡рд┐рдЪ рдореЗрдВ рдХрдИ рдбреЗрдЯрд╛ рдкреНрд▓реЗрди рдЗрдВрдЯрд░рдлреЗрд╕ рд╣реЛрддреЗ рд╣реИрдВ рдЬреЛ рд╕реАрдзреЗ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ рдЬреЛ рдХрдВрдЯреНрд░реЛрд▓ рдкреНрд▓реЗрди рдореЗрдВ рддреИрдирд╛рдд рд╣реЛрддреЗ рд╣реИрдВред рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХрд┐рди рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

"рдЗрдирд╕рд╛рдЗрдЯ" рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрдорддреМрд░ рдкрд░ рдХрдИ рд╕рдорд░реНрдкрд┐рдд 10GE рд▓рд┐рдВрдХ рд╣реЛрддреЗ рд╣реИрдВ рдЬреЛ рдПрдПрд╕рдЖрдИрд╕реА рд╕реЗ рдорд▓реНрдЯреАрдкреНрд▓реЗрдХреНрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдВрдЯреНрд░реЛрд▓ рдкреНрд▓реЗрди рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВред рд╡рд╣рд╛рдВ рдЙрдиреНрд╣реЗрдВ рдПрдХ рдЕрд▓рдЧ рдЙрдмрдВрдЯреВ рд▓рд┐рдирдХреНрд╕ 16.04 рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдХреЗ рдИрдерд░рдиреЗрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ рдЯреАрдкреАрд╡реАрдПрдо (рдерд░реНрдб рдкрд╛рд░реНрдЯреА рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди) рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рднреМрддрд┐рдХ рдкреГрдердХреНрдХрд░рдг рдЖрдкрдХреЛ рдиреНрдпреВрдирддрдо рд╡рд┐рд▓рдВрдм рдХреЗ рд╕рд╛рде рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рдирд┐рдпрдВрддреНрд░рдг рдпрд╛ рдбреЗрдЯрд╛ рдкреНрд▓реЗрди рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдЧрд┐рд░рд╛рд╡рдЯ рдХрд╛ рдХрд╛рд░рдг рдирд╣реАрдВ рдмрдирддрд╛ рд╣реИред рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рдЦреБрдж рдХреЗрд╡реАрдПрдо рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рд╛рде рдореЗрдВ, рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рдиреЗрдЯрд╡рд░реНрдХ рдЕрд╡рд╕рдВрд░рдЪрдирд╛ рдХреЛ рддреИрдирд╛рдд рдХрд┐рдП рдмрд┐рдирд╛, рдЙрдкрдХрд░рдг рдФрд░ рд╕реЗрд╡рд╛рдУрдВ рдЬреИрд╕реЗ tcpdump, p0f, snort, рд╡рд┐рддрд░рд┐рдд DPI рдпрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рд┐рдХреА, рд╕рд╛рде рд╣реА рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рд╕реАрдзреЗ рдХрдИ рдЕрдиреНрдп рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╡ рдмрдирд╛рддрд╛ рд╣реИред рдЯреАрд╡реАрдкреАрдПрдо рдХреА рддреИрдирд╛рддреА рдХреЛ рддреЗрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЫрд╡рд┐ рдореЗрдВ рдХрдИ рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ рд╣реИрдВ рдЬреЛ рдкреВрд░реНрд╡рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВ:
- рдирд┐рд░реНрдорд╛рдг рдЖрд╡рд╢реНрдпрдХ
- checkinstall
- iperf
- mtools
- netperf
- qemu-рдЕрддрд┐рдерд┐-рдПрдЬреЗрдВрдЯ
- tshark
- valgrind
- vim-GNOME
- wireshark
- рдЯрд░реНрдо
рдСрдирдмреЛрд░реНрдб "рдЗрдирд╕рд╛рдЗрдЯ" рд╕реНрд╡рд┐рдЪ, рдЗрдВрдЯреЗрд▓ XEON x86 рд╕реАрдкреАрдпреВ, рдмрдврд╝реА рд╣реБрдИ рд░реИрдо рдФрд░ рдПрд╕рдПрд╕рдбреА рдбреНрд░рд╛рдЗрд╡ рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреЛ рдХрдИ рд╡реАрдПрдо рдХреА рддреИрдирд╛рддреА рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╕рдВрд╕рд╛рдзрди рдЖрд╡рдВрдЯрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рд╕реНрд╡рдпрдВ рд╕рдорд░реНрдкрд┐рдд рдФрд░ рдкреГрдердХ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рддрд╛рдХрд┐ рд╕реНрд╡рд┐рдЪ рдХреЗ рдУрдПрд╕ рдХреЛ рдмрд╛рдзрд┐рдд рди рдХрд░реЗрдВред
рдЕрдкрдиреЗ рдЗрдЪреНрдЫрд┐рдд рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдП TPVM рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдЪрд╛рд░ рдЪрд░рдг рдХрд░рдиреЗ рд╣реЛрдВрдЧреЗ:
- рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ TVPM рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
- рдЗрдирд╕рд╛рдЗрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
- рдЗрди рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ ACLs рдпрд╛ рдЯреНрд░реИрдлрд┐рдХ рдорд┐рд░рд░рд┐рдВрдЧ рдЬреЛрдбрд╝реЗрдВ
- TPVM рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ
рдиреАрдЪреЗ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рдЫреЛрдЯрд╛ рд╕рд╛ рдЙрджрд╛рд╣рд░рдг рд╣реИ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рдкреНрд░рдХрдЯ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред TPVM рдЫрд╡рд┐ рдХреЛ scp2 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ VM рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
slx# show tpvm status TPVM is not installed slx# tpvm install Installation starts. To check the status use 'show tpvm status' command slx# show tpvm status TPVM is being installed now
рдЬрдм рдЯреАрдкреАрд╡реАрдПрдо рдкрд╣рд▓реЗ рд╣реА рдмреВрдЯ рд╣реЛ рдЪреБрдХрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреЗ рдХрдИ рддрд░реАрдХреЗ рд╣реИрдВред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, VM DCHP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдЧрд╛, рдпрд╛ рдпрд╣ рд▓рд┐рдВрдХ-рд╕реНрдерд╛рдиреАрдп IPv6 рдкрддрд╛ рджреЗ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж SSH рдПрдХреНрд╕реЗрд╕ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реЛрдЧрд╛ред TTY рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ TPVM рдХреЗ рд▓рд┐рдП рдПрдХ рдХрдВрд╕реЛрд▓ рдХрдиреЗрдХреНрд╢рди рднреА рд╣реИред
slx# show tpvm ip-address IPv4: eth0 192.168.2.249 docker0 172.17.0.1 IPv6:2a02:0000:c000:0:da80:00ff:f00b:8800 eth0: fe80::da80:00ff:f00b:8800 slx# ssh 192.168.2.249 -l admin vrf mgmt-vrf admin@192.168.2.249's password: Welcome to Ubuntu 16.04.4 LTS (GNU/Linux 4.4.0тАУ128-generic x86_64) Last login: Tue Apr 2 12:12:46 2019 admin@TPVM:~$ sudo -s [sudo] password for admin: root@TPVM:~# id uid=0(root) gid=0(root) groups=0(root)
Eth0 рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣рдорд╛рд░рд╛ рдкреНрд░рдмрдВрдзрди рд╣реИ, рдФрд░ eth1 "рдЗрдирд╕рд╛рдЗрдЯ" рд╣реИ рдЬрд┐рд╕реЗ рд╣рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
root@TPVM:~# ip -4 link 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000 link/ether d8:00:00:00:00:04 brd ff:ff:ff:ff:ff:ff 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000 link/ether d8:00:00:00:00:02 brd ff:ff:ff:ff:ff:ff 4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN mode DEFAULT group default link/ether 02:42:28:2d:60:b9 brd ff:ff:ff:ff:ff:ff
рд╕реНрдЯреИрдХрд┐рдВрдЧ рддрдХрдиреАрдХ рдХреЗ рдЕрдиреБрд░реВрдк, рд╕реНрд╡рд┐рдЪ рдХреЗ рдлреНрд░рдВрдЯ рдкреИрдирд▓ рдкрд░ рдЕрдВрддрд┐рдо рдкреЛрд░реНрдЯ рдХрд╛ рдПрдХ рджреЛрд╣рд░рд╛ рдЙрджреНрджреЗрд╢реНрдп рд╣реЛрддрд╛ рд╣реИ рдФрд░ рд╣рдореЗрдВ рдЙрдиреНрд╣реЗрдВ рдЗрдирд╕рд╛рдЗрдЯ рдореЛрдб рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдЙрдирдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдбреЗрдЯрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд░ рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдЕрд╕рдВрднрд╡ рд╣реЛ рдЬрд╛рдПрдЧрд╛ред
slx# conf t slx(config)# hardware slx(config-hardware)#connector 0/48 slx(config-connector-0/48)# no breakout slx(config-connector-0/48)# insight mode
рд╕рд┐рд╕реНрдЯрдо рдПрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдмрдирд╛ рджреЗрдЧрд╛ 0/125 рдЬрд┐рд╕рдХрд╛ рд╣рдо рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ
slx(config)# interface Port-channel 22 slx(config-Port-channel-22)# insight enable slx(config-Port-channel-22)# no shutdown slx(config)# interface Ethernet 0/125 slx(conf-if-eth-0/125)# channel-group 22 mode on type standard slx(conf-if-eth-0/125)# no shutdown
рд╕реНрд╡рд┐рдЪ рдкрд░ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
slx(conf-if-eth-0/125)# do show interface ethernet 0/125 Ethernet 0/125 is up, line protocol is up (connected) slx(conf-if-eth-0/125)# do show interface port-channel 22 Port-channel 22 is up, line protocol is up
рдФрд░ рдЯреАрдкреАрд╡реАрдПрдо рдкрд░
root@TPVM:~#dmesg [ 2172.748418] ixgbe 0000:00:09.0 eth1: NIC Link is Up 10 Gbps [ 2172.748508] IPv6: eth1: link becomes ready
рдЕрдм рдЖрдк рдЗрдирд╕рд╛рдЗрдЯ рдкрд░ рдПрд╕реАрдПрд▓ рдХреЛ рд▓рдЯрдХрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдПрдХ рд╡реАрдПрд▓рдПрдПрди (рдпрд╛ рдХрдИ) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╛рддрд╛рдпрд╛рдд рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
root@TPVM:~# tcpdump -i eth1 -n -v tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes 02:38:38.107923 IP6 fe80::8802 > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28 02:38:39.059939 IP6 fe80::8802 > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28 02:38:39.119922 LLDP, length 111: slx 02:38:40.120076 LLDP, length 111: slx
рдЖрдЧреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЗрд╡рд▓ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдпрд╛ рдЧреНрд░рд╛рд╣рдХ рдХреА рдХрд▓реНрдкрдирд╛ рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рд╣реИред рдПрдХреНрд╕рдЯреНрд░реАрдо рдиреЗрдЯрд╡рд░реНрдХреНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░, рдкрд╛рд░реНрдЯрдирд░ рдФрд░ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдиреЗ рдХрдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд┐рдпрд╛ рд╣реИ рдЬреИрд╕реЗ:
- Vnc рд╕рд░реНрд╡рд░
- рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░
- рдПрдПрдП рд╕рд░реНрд╡рд░ (рддреНрд░рд┐рдЬреНрдпрд╛ рдФрд░ рдЯреАрдПрд╕реАрдПрд╕реАрдПрд╕)
- DNS рд╕рд░реНрд╡рд░
- рдУрд╕реНрдЯрд┐рдирд╛рдЯреЛ - рдУрд╕реНрдЯрд┐рдиреИрдЯреЛ рдкреИрдХреЗрдЯ рдЗрд╕рдХреЗ рдмрд╛рдж, рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд┐рдХ рдЬрдирд░реЗрдЯрд░ рдФрд░ рдЬреАрдпреВрдЖрдИ рдХреЗ рд╕рд╛рде рд╡рд┐рд╢реНрд▓реЗрд╖рдХред
- SNMP рдЯреНрд░реИрдк рд░рд┐рд╕реАрд╡рд░
- Surricata - рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдШреБрд╕рдкреИрда рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ (IDS), рдЗрдирд▓рд╛рдЗрди рдШреБрд╕рдкреИрда рд░реЛрдХрдерд╛рдо (IPS), рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдЧрд░рд╛рдиреА (NSM) рдФрд░ рдСрдлрд╝рд▓рд╛рдЗрди PCAP рдкреНрд░рд╕рдВрд╕реНрдХрд░рдгред
- Syslog рд╕рд░реНрд╡рд░
- Google- рдХреНрд░реЛрдо рдФрд░ cURL
- Arpsponge
- PerfSONAR
- рдХрдардкреБрддрд▓реА
- Logstash
- рдбреЙрдХрдЯрд░-рдХрдВрдЯреЗрдирд░ (рд╕рдВрд╕реНрдХрд░рдг рд╕рдорд░реНрдерд┐рдд: docker-1.13.0)
рдпрджрд┐ рдЖрдкрдХреЗ рдХреЛрдИ рдкреНрд░рд╢реНрди рд╣реИрдВ, рддреЛ рдХреГрдкрдпрд╛ рд╣рдорд╛рд░реЗ рд╕реНрдерд╛рдиреАрдп
рдЪрд░рдо рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░реЗрдВ
ред