Introduzione
In questo documento viene descritto come bloccare le risposte ICMP (ping) da un router Cent7_NAT.
Prerequisiti
Requisiti
Accesso alla radice al router NAT
Avviso: se si disabilita ICMP, il comando traceroute (da Linux) e tracert (da Windows) risulteranno inutilizzabili.
Componenti usati
- CSPC (versione testata: Cent7_NAT_V3.ova )
- (Facoltativo) Accesso a ESXI (in caso di perdita della connettività alla VM)
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurazione
Esempio di rete
Configurazioni
1. Accedere al router NAT utilizzando l'indirizzo IP del collector e la porta 1022 sul client SSH.
2. Cambiare l'utente in root.
su -
3. Eseguire il backup del file /etc/sysctl.conf:
cp /etc/sysctl.conf /etc/sysctl.conf.bkup<date>
4. Una volta eseguito il backup, modificare il file /etc/sysctl.conf e aggiungere la riga:
net.ipv4.icmp_echo_ignore_all = 1
5. Aggiungere un commento a tutte le righe corrispondenti a net.ipv4.icmp.
6. Salvare le modifiche.
Avviso: l'accesso SSH a CSPC, NCCM e AFM viene perso dopo il passaggio 7
7. Caricare le nuove variabili con il comando.
sysctl -p
Avviso: la connessione da CSPC, NCCM e AFM viene interrotta dopo il passaggio 8. Ciò può influire sulle raccolte in corso e sulle modifiche applicate da NCCM ai dispositivi.
8. Riavviare il router NAT.
9. Verificare la connettività a CSPC, NCCM e AFM (se applicabile) aprendo una sessione SSH.
Verifica
Dopo il passaggio 7, il ping all'indirizzo IP del router Cent7_NAT non risponde.
Prima:
Dopo:
Risoluzione dei problemi
Se la connettività alle caselle CSPC, NCCM o AFM non viene ripristinata al riavvio del router Cent7_NAT, accedere al router Cent7_NAT e annullare le modifiche utilizzando il backup del passaggio 3.
cp /etc/sysctl.conf.bkup<date> /etc/sysctl.conf