본문 바로가기
반응형

업무이야기/패킷전달플랫폼117

Gigamon FM Canvas Export & Import에 관하여 Gigamon HC Series를 사용하다보면 Map이나 Rule 수정을 위해 HC Series 장비에 직접 CLI로 작업을 해본 경험이 더 있을 것이다.GigaVUE-OS 6.x로 올라가면서 HC Series에 WebUI 접속이 제한 되면서 FM을 통한 운영을 권고 하고 있다.문제는 CLI에 익숙한 엔지니어에가 FM을 통해 운영을 하는 입장에서 물론 FM이 보다 쉽게 운영을 할수 있는 장점이 있다는 것을 알고 있다.하지만 다수의 Map이나 Rule 을 수정할 경우는 얘기가 다르다. 이때는 CLI를 통한 작업이 더 수월해진다.FM과 HC Series와의 연동 이후에 일반적인 설정은 FM에서 discover를 해 오나 Flexible Inline 설정 부분에 대해서는 FM에서 불러들일 수가 없다. 결국 F.. 2024. 8. 1.
Gigamon Config Backup 및 수정을 통한 Config Restore 방법 Gigamon Config를 Backup 받는 방법은 2가지가 있다.1. Binary Download2. Text로 변환 후 DownloadBinary 포맷으로 config를 Backup 받았을 경우 Backup 받은 동일한 파일을 다시 upload 하여 "Switch To Active" 를 통해 Restore가 가능하다.하지만 Backup 받은 Config를 수정을 통한 Restore는 불가능하다.이런 경우 아래와 같이 작업을 진행하면 Backup 받은 Config에 대한 수정 및 Apply 적용이 가능하다.처음 할 일은 기존 Active 되어 있는 Config에 대해 "Save As Text"를 클릭하여 Text 포맷으로 변경을 한다.저장할 파일 명을 작성한다. 참고로 Configuration는 "T.. 2024. 1. 18.
GigaVUE-FM에 등록된 Node의 비밀번호 변경 시 GigaVUE-FM에 등록된 Node의 비밀번호 변경 시 지금까지 변경 방법을 찾지 못해 고객사에 고정 계정을 권고해 왔다.그런데...장비 등록 하는 페이지에서는 안되던 "EDIT"가 다른 곳에서 지원되는 것을 찾았다.장비 등록 후 등록된 장비의 비밀번호 변경 시 아래와 같이 "설정/Node Details" 변경될 장비 선택 후 "Actions/Edit"에서 변경된 사항을 수정 하면 된다. 2024. 1. 8.
Gigamon HC Series iSSL에 관하여 2탄 지난번에는 Gigamon HC Series iSSL 구성이 각각 Standalone 상태에서 회선별 연결된 좌우형 구성에서 발생할 수 있는 iSSL에 대해 글을 작성하였다.이번에는 GRIP 구성과 같이 Gigamon을 상하단 구성으로 사용 시...대신 GRIP 설정 없이 아래와 같이 구성 시 발생될 수 있는 iSSL에 대해 이야기 하고자 한다.내부에서 테스트를 목적으로 구성한 LAB 이며, HC2의 단종으로 인해 HC1의 interface 부족을 해결하기 위해 막연하게 생각해본 구성에서 iSSL도 같이 테스트를 진행 하였는데 약간의 문제점이 발견 되었다.구성도에서의 iSSL Reverse는 편의상 외부에 있는 서버중 인증서를 포함하고 있기 때문에 상하단 방향이 바뀐 상태로 테스트 진행하단 Client에서.. 2023. 11. 28.
Gigamon HC Series의 이중화 및 iSSL에 관하여 Gigamon HC Series는 패킷 미러 처리 뿐 아니라 inline에 직접 연결해 다양한 inline-tool에게 최적의 패킷을 전달 하는 역활을 한다.보통의 Gigamon 이중화는 GRIP이라는 Gigamon에서 제공하는 이중화 프로토콜을 통해 이중화를 구성하며, 회선별 구성이 아닌 아래와 같이 상하단 구성을 주로 한다.기존 회선 이중화 방식에서 발생되는 문제점들을 Gigamon을 통해 다양한 문제점들의 해결이 가능해진다.- 보안 장비로 인한 네트워크 성능 저하- 여러 장애 포인트 존재- 비대칭 라우팅으로 인한 보안 장비 탐지의 어려움- 보안 장비 확장의 어려움- 보안장비 Firmware 업그레이드 혹은 교체시 네트워크 단절 위험- 네트워크 증속 시 보안도 동일 증속을 위한 투자- 보안 장비 한대.. 2023. 11. 15.
Gigamon Process 상태 정보 확인 by Rest-API https:///api/v1.3/elasticUtils/queryIndices?&clusterId=&fm.tags={clusterId=}&indexPattern=fmstats&queryObjects=nodeMetrics&since=7.5-minute&size=10000&sortBy=DESC https://docs.gigamon.com/ref-api/Content/apiref_514onwards/doc/webapp/release/apiref/apiref.html?urls.primaryName=6.2.00%20GigaVUE-FM%20Core#/elasticUtils/Load%20results%20%20based%20on%20ScrollId 2023. 7. 6.
Gigamon GigaVUE-OS upgrade CLI (config) # show images(config) # show version(config) # no boot next fallback-reboot enable(config) # image fetch scp://user:password@192.168.1.25/builds/hdd511xx.img(config) # image install hdd511xx.img(config) # show uboot(config) # uboot install(config) # coreboot install(config) # image boot next(config) # write mem(config) # reload(config) # write mem  /var/opt/tms/images/ 2023. 7. 6.
Gigamon DevStack Commands used to install default packages required and user created for installing stack.=========================================================================================            1. vi /etc/netplan/......yaml  ===> Modify your NIC settings    3  sudo add-apt-repository universe    4  sudo apt install -y net-tools python3-pip socat python3-dev    9  sudo reboot   10  sudo apt update   .. 2023. 7. 6.
Gigamon Third Party Orchestration Configure GigaVUE Fabric Components in OpenStack (gigamon.com)GigaVUE Cloud Suite > GigaVUE Cloud Suite for Third Party Orchestration > Deploy GigaVUE Cloud Suite for Third Party Orchestration > Configure GigaVUE Fabric Components in OpenStackConfigure GigaVUE Fabric Components in OpenStackThis section provides step-by-step information on how to register GigaVUE fabric components using OpenStack.. 2023. 7. 6.
반응형