Inleiding
Dit document beschrijft hoe u ICMP (ping)-reacties van de Cent7_NAT-router kunt blokkeren.
Voorwaarden
Vereisten
Root-toegang tot de NAT-router
Waarschuwing: houd in gedachten dat het uitschakelen van ICMP traceroute (van Linux) en tracert (van Windows) onbruikbaar maakt.
Gebruikte componenten
- CSPC (geteste versie: Cent7_NAT_V3.ova )
- (Optioneel) Toegang tot ESXI (als de verbinding met de VM verloren is)
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Configureren
Netwerkdiagram
Configuraties
1. Log in op de NAT router door het IP van uw collector en poort 1022 op uw SSH-client te gebruiken.
2. Verander de gebruiker naar root.
su -
3. Back-up van het /etc/sysctl.conf bestand:
cp /etc/sysctl.conf /etc/sysctl.conf.bkup<date>
4. Nadat u een back-up hebt gemaakt, wijzigt u het /etc/sysctl.conf-bestand en voegt u de regel toe:
net.ipv4.icmp_echo_ignore_all = 1
5. Opmerking voor alle regels die overeenkomen met net.ipv4.icmp.
6. Sla uw wijzigingen op.
Waarschuwing: SSH-toegang tot CSPC, NCCM en AFM is verloren na stap 7
7. Laad de nieuwe variabelen met de opdracht.
sysctl -p
Waarschuwing: de verbinding met CSPC, NCCM en AFM wordt na stap 8 onderbroken. Dit kan van invloed zijn op lopende collecties en wijzigingen die worden toegepast vanaf NCCM op de apparaten.
8. Herstart de NAT router.
9. Controleer de connectiviteit met CSPC, NCCM en AFM (indien van toepassing) door een SSH-sessie voor hen te openen.
Verifiëren
Na stap 7, pingel naar de Cent7_NAT router IP adres stopt met reageren.
Voor:
Na:
Problemen oplossen
Als de connectiviteit met de CSPC-, NCCM- of AFM-boxen niet wordt hersteld na het opnieuw opstarten van de Cent7_NAT-router, log dan in bij de Cent7_NAT-router en draai de wijzigingen om met behulp van de back-up uit stap 3.
cp /etc/sysctl.conf.bkup<date> /etc/sysctl.conf