2020年4月20日 星期一

手把手玩IT分享 Smokeping架設


Smokeping安裝
一、安裝步驟(先準備好一台CentOS 7確認網路正常並校時)
  1、更新EPEL Repo
  #yum install epel-release   

 2、安裝Smokeping
  #yum install smokeping




  3、安裝iptable-service
  說明:由於是在測試環境,故不需安裝
安裝及關閉服務指令如下:
  #yum install iptables-service
  #systemctl stop iptables
  #systemctl disable iptables
  
4、關閉selinux
#setenforce 0
#vi /etc/sysconfig/selinux編輯檔案
  SELINUX=enforcing 修改成 SELINUX=disabled

  5、關閉firewall
  #systemctl stop firewalld
  #systemctl disable firewalld
  6、調整Require
#vi /etc/httpd/conf.d/smokeping.conf編輯檔案
Require local 修改成 Require all granted    

7、重啟http及smokeping服務
  注意:一但設備重啟或更改smokeping config檔都需重啟http及smokeping服務
  #systemctl restart httpd  🡨請記住這個指令,會一直用到
  #systemctl restart smokeping  🡨請記住這個指令,會一直用到

開啟瀏覽器
  路徑 http://192.168.50.32/smokeping/sm.cgi   #IP自行修改

二、新增監控線路
  1、Smokeping新增線路監控,所有設定都由單一config檔修改,修改完後必需重啟http及smokeping服務
     檔案路徑:/etc/smokeping/config
     例題:新增google DNS進smokeping監控
+ Danieltest  #smokeping階層是以+(加號)區別,最上層一個+(加號)
menu = dns  #選單名稱
title = dns  #標題名稱
host = 8.8.8.8  #監控對象的IP
設定檔對應如下圖   
Config不多做贅述,自多自行練習
+++++修改config檔時務必先備份++++++

三、告警
  1、設定要寄送信箱
在紅框處設定告警要寄送的信箱    
  
2、設定監控線路告警
在剛才新增的title、host下方再加上一行alerts,如下圖
設定完成後重啟http及smokeping
告警條件預設僅有someloss,可另外加其它的,告警的設定方式如上圖,先設定好要什麼告警及告警條件,然後再從監控目錄最下一行加入alerts



告警信標題如下
告警信內容如下























校時

手把手玩IT分享 Cisco Route OSPF setting

手把手玩IT分享

Cisco Route OSPF Setting
圖中有Route0、Route1、Route2三台路由器,以及192.168.44.0/24、192.168.55.0/24、
172.16.10.0、10.10.22.0/24四段網路區段,假設要將0、1、2這三台路由器全都設定成使用
OSPF路由協定,則相關設定流程如下所述
一、先在lab中建立三台2901 Route及兩台PC
二、將三台Route的每個相互介接Port設上IP及兩台PC設定好IP
三、設定Route ID及設定設定IP遶送(OSPF)
四、用PC0去tracert PC1
由上圖可以看來源到目地中間所經過的節點


步驟一
先將LAB所需的設備建立好(三台Route及兩台PC)
步驟二
將Route介接的Port位綁上IP
  1. 首先點選Route0
  2. 點選CLI 
  3. 設定介接的Port位的IP(Route0的gi 0/0 port跟PC介接,故此IP亦是PC0的GATEWAY)
指令
Router>enable  進入特權模式
Router#config terminal  進入組態模式
Router(config)#hostname Router0  更名
Router0(config)#interface gigabitethernet 0/0  選擇要設定的介面0/0 Port
Router0(config-if)#ip address 192.168.44.1 255.255.255.0  將介面設上IP
Router0(config-if)#no shutdown  將介面UP起來
Router0(config)#exit  回到特權模式
Router0(config)#interface gigabitethernet 0/1  選擇要設定的介面
Router0(config-if)#ip address 192.168.55.1 255.255.255.0  將介面設IP
Router0(config-if)#no shutdown  將介面UP起來
Router0(config-if)#end  回到特權模式
Router0#write  存檔
上述動作重複在3台Route上執行,並將6個Port都設上相對應的IP,如下圖
步驟三
設定IP路由協定OSPF
  1. 點選Route0
  2. 進入CLI
  3. 設定路由協定
指令
Router0>enable  進入特權模式
Router0#configure terminal  進入組態模式
Router0(config)#router ospf 1  建立ospf ID
Router0(config-router)#network 192.168.44.0 0.0.0.255 area 0  設定網段IP遶送
Router0(config-router)#network 192.168.55.0 0.0.0.255 area 0  設定網段IP遶送
Router0(config-router)#end
Router0#write
上述動作的指令是先建立ospf ID然後將Router0相鄰的兩個網段加入路由表中,如此兩邊網段的IP
再經過Router0時才會進行IP遶送


設定完成後可查看路由表確認是否正確
進入組態模式後執行下列指令
Router0(config)#show ip router
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
   Gateway of last resort is not set
   10.0.0.0/24 is subnetted, 1 subnets
O 10.10.22.0/24 [110/3] via 192.168.55.2, 00:24:15, GigabitEthernet0/1
172.16.0.0/24 is subnetted, 1 subnets
O 172.16.10.0/24 [110/2] via 192.168.55.2, 00:24:15, GigabitEthernet0/1
192.168.44.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.44.0/24 is directly connected, GigabitEthernet0/0
L 192.168.44.1/32 is directly connected, GigabitEthernet0/0
192.168.55.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.55.0/24 is directly connected, GigabitEthernet0/1
L 192.168.55.1/32 is directly connected, GigabitEthernet0/1


也可以僅show出ospf的路由表
Router0(config)# show ip router ospf
Router0#show ip route ospf
10.0.0.0/24 is subnetted, 1 subnets
O 10.10.22.0 [110/3] via 192.168.55.2, 00:24:36, GigabitEthernet0/1
172.16.0.0/24 is subnetted, 1 subnets
O 172.16.10.0 [110/2] via 192.168.55.2, 00:24:36, GigabitEthernet0/1


以此反覆將Router1及Router2的設定key完


步驟四
Traceroute驗證
  1. 點選PC0
  2. 進入command prompt
  3. Tracert 10.10.22.1
Tracing route to 10.10.22.1 over a maximum of 30 hops
1  1ms    0 ms 0 ms    192.168.44.1
1  1ms    0 ms 0 ms    192.168.55.2
1  1ms    0 ms 0 ms    10.10.22.1


Trace complete


   由下圖可以看出追縱路由經過Router0及Router1兩個節點後就到達PC1
   

   

手把手玩IT分享 網路監控工具 超容易上手 Cacti EZ架設手冊

手把手玩IT分享 CactiEZ架設手冊


  1. 安裝CactiEZ  下載連結http://cactiez.cactiusers.org/ 
1、開始安裝,按下Enter

2、選擇IPv4後按下OK(DHCP自動指派IP)


3、選擇英文語系後按下OK






4、時區選擇亞洲/台北
5、輸入root密碼及再次確認



6、選擇Use entire drive後按下OK
7、退出光碟後Reboot




8、進入此畫面後重新再按下Enter即可進入CactiEZ


9、以root登入後確認時間是否正確,如時間不正確請進行校時
time.stdtime.gov.tw此台NTP伺服器是由中華電信所提供


二、設定CactiEZ
1、開啟瀏覽器,輸入CactiEZ的IP位址進入管理介面


2、修改admin密碼:第一次登入admin帳號時密碼為admin,需進行密碼修改
按下Begin後開始進行下個步驟


3、安裝插件:勾選所有插件後按下Install


4、安裝模組:勾選所有模組後按下Install(與上一步驟相同)
5、配置設定(不需調整,直按Save)


6、設定完成(按下Goto Console)


7、Create New Host:點選左側New Graphs後點選Create New Host



8、Create New Host基礎設定
設定Host名稱、IP、及選擇作業系統類型後按下Create


9、將New Host加入圖形監控:剛才Create的Host此時已可在Device中看到
   點選Device後選擇剛才新增的Host
接著點選上方的Create Graphs for this Host
選擇要新增的圖表後按下Save
接著再到Graph Trees勾選剛才新增的那台設備,選擇將圖表顯示於Graph Trees中(目前僅有Default Trees)按下GO
建立完成,即可進行使用空間、流量、CPU監控


10、新增Graph Trees
  • 選擇Graph Trees後,輸入Graph Trees的名稱,視狀況選擇是否要將Graph Trees進行排序,然後按下Create
  • 如要將各監控圖放進新增的Graph Trees中,照著上個流程的最後一個步驟「選擇將圖表顯示於」新增的那個Graph Trees中即可
  • 各個Graph Trees也可以移動到別的Graph Trees之中,類似資料夾的概念


11、新增使用者
點選Utilities中的User management後點選Add



設定使用者名稱、帳戶、密碼及要開放的權限按下Create後設定完成
  • 設定中記得要將Enabled勾選,Login Options請選擇Show the default graph screen
  • 下方中Realm Permissions則視該用戶需求開放給用戶使用

AWS 帳戶異常活動處理方式

搜尋此網誌