Hệ thống cổng biên dịch cung cấp giao diện cho phép người quản trị truy cập để
theo dõi các thông tin trên hệ thống, thực hiện các nghiệp vụ quản trị tương tác với hệ
thống, giao thức giao tiếp là telnet, ví dụ với hệ thống 5G Core người dùng truy cập vào Server triển khai, sau đó chạy lệnh sau:
[root@localhost Release]# telnet 172.16.29.179 10000 Trying 172.16.29.179...
Connected to 172.16.29.179. Escape character is '^]'. Control Console
Copyright@2017 Viettel Network Technology R&D Center ---
Use the 'quit' command to exit [IPGW_01>>]
Sau khi vào giao diện quản trị, hệ thống cung cấp lệnh help để gọi hướng dẫn dùng các lệnh người dùng có thể thao tác, cụ thể lệnh help sẽ có kết quảnhư sau:
[IPGW_01>>]help
help: command's guide for using
quit: to exit the current command console
62
natip: Actions to maintenance rule table, there are:
add <ip public> <ip public nat> <port num> <flag route> <change port> <num local ip> <list local ip> <protocol>: Add new a rule for rule table nat
del <ip public> <ip public nat> <port num> <flag route> <change port> <num local ip> <list local ip> <protocol>: delete a rule for rule table nat
view: view list of rule table nat
reload_logger: Reload Logger from file and Set logger Level syntax: reload_logger [Logger level]
Logger Level: That will manual check before preparing to write it to file
TRACE: 0; DEBUG: 1; INFO: 2; WARN: 3; ERROR: 4; FATAL: 5;
Note: If don't put the level the default value is Level_TRACE(0) udptrace: tracing UDP data
syntax: udptrace [options] "condition" -ofile: Output file path
-action: 1-start trace; 0-stop trace -f: override if the output file exist "condition" format:
(: Begin block condition ): End of block condition
-port: UDP/TCP/SCTP source/destination port -ip: Source/destination IP
monitor: show all information of the system
Lệnh arp
Hiện thị thông tin địa chỉ MAC của các IP tương tác với hệ thống, ví dụ kết quả của lệnh arp:
[IPGW_01>>]arp
Address HWaddress Iface IPNAT Public site
172.16.28.179 00:50:56:bc:7f:39 ens224 IPNAT Local site
172.16.31.179 00:50:56:bc:d4:51 ens160 Public system 172.16.28.175 00:50:56:bc:40:57 ens224 Local system 172.16.31.121 00:50:56:bc:36:7b ens160 172.16.31.170 00:50:56:bc:f7:7a ens160
63
172.16.31.171 00:50:56:bc:13:6b ens160 172.16.31.172 00:50:56:bc:26:82 ens160 172.16.31.169 00:50:56:bc:fb:6a ens160
Lệnh view bảng cấu hình định tuyến
Hiện thị thông tin bảng cấu hình định tuyến hiện thời trên Hệ thống cổng biên dịch
đang quản lý, lệnh thực hiện như sau:
[IPGW_01>>]natip view
Public_IP | IPGW_Public_IP | IPGW_Local_IP | NAT_PORT | ROUTE_FLAG | CHANGE_LOCAL_PORT | NUM_LOCAL_IP| Local_IP | Protocol
[ipnat] 172.16.28.1/24 172.16.28.179 172.16.31.179 15030,31099,16030,8080 1 0 1 172.16.31.121 6 172.16.28.1/24 172.16.28.179 172.16.31.179 15030,31099,16030,8080 1 0 1 172.16.31.121 17 172.16.28.1/24 172.16.28.179 172.16.31.179 20000:25000 1 1 1 172.16.31.169 6 172.16.28.1/24 172.16.28.179 172.16.31.179 25001:30000 1 1 1 172.16.31.170 6 172.16.28.1/24 172.16.28.179 172.16.31.179 30001:35000 1 1 1 172.16.31.171 6 172.16.28.1/24 172.16.28.179 172.16.31.179 35001:40000 1 1 1 172.16.31.172 6 172.16.28.1/24 172.16.28.179 172.16.31.179 20000:25000 1 1 1 172.16.31.169 17 172.16.28.1/24 172.16.28.179 172.16.31.179 25001:30000 1 1 1 172.16.31.170 17 172.16.28.1/24 172.16.28.179 172.16.31.179 30001:35000 1 1 1 172.16.31.171 17 172.16.28.1/24 172.16.28.179 172.16.31.179 35001:40000 1 1 1 172.16.31.172 17 172.16.28.1/24 172.16.28.179 172.16.31.179 0 1 1 1 172.16.31.121 132
Lệnh thêm một cấu hình định tuyến
Để thêm một cấu hình định tuyến trên Hệ thống cổng biên dịch ta thực hiện lệnh
như sau:
[IPGW_01>>]natip add 172.16.28.1/24 172.16.28.179 172.16.31.179 15030,31099,16030,8080 1 0 1 172.16.31.121 6 [IPGW_01>>] add new rule successful
Lệnh thêm một cấu hình định tuyến
Để xóa một cấu hình định tuyến đang có trên Hệ thống cổng biên dịch ta thực hiện
lệnh như sau:
[IPGW_01>>]natip del 172.16.28.1/24 172.16.28.179 172.16.31.179 15030,31099,16030,8080 1 0 1 172.16.31.121 6 [IPGW_01>>] delete a rule successful
64
Lệnh monitor
Hiện thịđầy đủ các thông tin về hệ thống bao gồm: thông tin các tiến trình xử lý, tài nguyên cấp phát xử lý, các dữ liệu gửi nhận trên card mạng. Các dữ liệu này sẽđược hiện thị trực tuyến, liên tục cập nhật theo chu kỳ10 giây cho đến khi người dùng dừng quá trình hiện thị bằng cách nhấn tổ hợp phím ctr+c:
Hình 3-4: Giám sát thông tin tài nguyên xử lý
Lệnh udptrace
Để bắt toàn bộ gói tin gửi/nhận qua hệ thống theo điều kiện chỉ định như thông tin
ip và số cổng (Trường hợp không truyền điều kiện thì Hệ thống sẽlưu tất cả gói tin) và lưu dưới dạng file. Việc này giúp cho người quản trị dò vết được quá trình xử lý các bản tin, phục vụ cho công tác quản trị hệ thống. Các lệnh bật và dừng trace như sau:
[IPGW_01>>]udptrace -ofile /var/log/ipnat.pcap “(-ip 172.16.28.175 -port 8080)” -action 1 Capture packets starting, Output file: /var/log/ipnat.pcap
[IPGW_01>>]udptrace -ofile /var/log/ipnat.pcap -action 0 Stopping trace
65
Giúp thay đổi mức log mà hệ thống ghi ra, hệ thống có 6 mức log ghi ra theo mục
tiêu giám sát hệ thống theo các mức độ, từ mức thông tin chi tiết nhất ứng với mức TRACE (giá trị 0), đến mức lỗi nghiêm trọng nhất mà hệ thống gặp phải là FATAL (giá trị 5). Cú pháp lệnh đã được miêu tảđầy đủ trong phần hiển thị của câu lệnh help.