Einleitung
In diesem Dokument wird beschrieben, wie ICMP-Antworten (Ping) vom Cent7_NAT-Router blockiert werden.
Voraussetzungen
Anforderungen
Root-Zugriff auf den NAT-Router
Warnung: Beachten Sie, dass die Deaktivierung von ICMP Traceroute (von Linux) und tracert (von Windows) unbrauchbar macht.
Verwendete Komponenten
- CSPC (getestete Version: Cent7_NAT_V3.ova )
- (Optional) Zugriff auf ESXI (falls die Verbindung zum virtuellen System unterbrochen wird)
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konfigurieren
Netzwerkdiagramm
Konfigurationen
1. Melden Sie sich mit der IP-Adresse des Collectors und Port 1022 des SSH-Clients beim NAT-Router an.
2. Ändern Sie den Benutzer in "root".
su -
3. Sichern Sie die Datei /etc/sysctl.conf:
cp /etc/sysctl.conf /etc/sysctl.conf.bkup<date>
4. Ändern Sie nach dem Sichern die Datei /etc/sysctl.conf, und fügen Sie die folgende Zeile hinzu:
net.ipv4.icmp_echo_ignore_all = 1
5. Kommentarfunktion für alle Zeilen, die mit net.ipv4.icmp übereinstimmen.
6. Speichern Sie Ihre Änderungen.
Warnung: Nach Schritt 7 geht der SSH-Zugriff auf CSPC, NCCM und AFM verloren.
7. Laden Sie die neuen Variablen mit dem Befehl.
sysctl -p
Warnung: Die Verbindung vom CSPC, NCCM und AFM wird nach Schritt 8 unterbrochen. Dies kann laufende Erfassungen und Änderungen beeinträchtigen, die vom NCCM auf die Geräte angewendet werden.
8. Starten Sie den NAT-Router neu.
9. Überprüfen Sie die Verbindung zu CSPC, NCCM und AFM (falls zutreffend), indem Sie eine SSH-Sitzung mit ihnen eröffnen.
Überprüfung
Nach Schritt 7 antwortet das Ping an die IP-Adresse des Cent7_NAT-Routers nicht mehr.
Vorher:
Nachher:
Fehlerbehebung
Wenn die Verbindung zu den CSPC-, NCCM- oder AFM-Boxen beim Neustart des Cent7_NAT-Routers nicht wiederhergestellt wird, melden Sie sich beim Cent7_NAT-Router an, und stellen Sie die Änderungen mithilfe des Backups aus Schritt 3 wieder her.
cp /etc/sysctl.conf.bkup<date> /etc/sysctl.conf