본문 바로가기
서버,보안

기본적인 Alteon 180e 사용법

by 세이박스 2008. 10. 21.
반응형
 
>> Main# /i/slb/du
Real server state:
  1: 서버IP-1, 00:04:ac:57:6f:fb, vlan 1, port 5, health 4, up <-- Layer 4로 체크
  2: 서버IP-2, 00:04:ac:57:80:80, vlan 1, port 2, health 4, up   죽었거나, disable은 표시안함
  3: 서버IP-3, 00:06:29:dc:da:d0, vlan 1, port 6, health 4, up   port는 L4의 어디에 붙었는지
  4: 서버IP-4, 00:06:29:dc:55:35, vlan 1, port 4, health 4, up
  5: 서버IP-5, 00:04:ac:57:80:4e, vlan 1, port 1, health 4, up
  6: 서버IP-6, 00:02:55:6f:0b:bb, vlan 1, port 3, health 4, up
Virtual server state:
 11: VirtualIP,  00:60:cf:46:73:0e
    virtual ports:
    http: rport http, group 1, backup none       <-- 80 port
        real servers:
          1: 서버IP-1, backup none, 3 ms, up   <-- up인 경우 정상
          2: 서버IP-2, backup none, 0 ms, up
          3: 서버IP-3, backup none, 2 ms, up
          4: 서버IP-4, backup none, 2 ms, up
          5: 서버IP-5, backup none, 2 ms, up    <-- Fail 뜨면 해당 포트 서비스 안떠있음
          6: 서버IP-6, backup none, 2 ms, up
          7: 서버IP-7, backup none, 0 ms, DISABLED  <-- DISALBED는 연결 끊음
    https: rport https, group 2, backup none    <-- 443 port
        real servers:
          1: 서버IP-1, backup none, 2 ms, up
          2: 서버IP-2, backup none, 1 ms, up
          3: 서버IP-3, backup none, 2 ms, up
          4: 서버IP-4, backup none, 2 ms, up
          5: 서버IP-5, backup none, 2 ms, up
          6: 서버IP-6, backup none, 2 ms, up
          7: 서버IP-7, backup none, 0 ms, DISABLED
    8080: rport 8080, group 3, backup none      <-- 8080 port
        real servers:
          1: 서버IP-1, backup none, 3 ms, up
          2: 서버IP-2, backup none, 0 ms, up
          3: 서버IP-3, backup none, 2 ms, up
          4: 서버IP-4, backup none, 2 ms, up
          5: 서버IP-5, backup none, 3 ms, up
          6: 서버IP-6, backup none, 3 ms, up
          7: 서버IP-7, backup none, 0 ms, DISABLED
Redirect filter state:
Port state:
  1: 0.0.0.0, client, server
     filt disabled, filters: empty
  2: 0.0.0.0, client, server
     filt disabled, filters: empty       
  3: 0.0.0.0, client, server
     filt disabled, filters: empty
  4: 0.0.0.0, client, server
     filt disabled, filters: empty
  5: 0.0.0.0, client, server
     filt disabled, filters: empty
  6: 0.0.0.0, client, server
     filt disabled, filters: empty
  7: 0.0.0.0, client, server
     filt disabled, filters: empty
  8: 0.0.0.0, client, server
     filt disabled, filters: empty
  9: 0.0.0.0, client, server
     filt disabled, filters: empty
>> Main# /st/slb/gr 1                              <-- group 1번
------------------------------------------------------------------
Real server group 1 stats:
                                  Current      Total  Highest
Real IP address                  Sessions   Sessions Sessions           Octets
---- --------------------------- -------- ---------- --------  ---------------
   1 서버IP-1                    40      23336      169        269839676 <-- Disable은 안뜸
   2 서버IP-2                    14      19865      172        255278912     
   3 서버IP-3                    22      19422      226        308169640
   4 서버IP-4                    28      19975      177        302086604
   5 서버IP-5                    20      22200      166        276173142
   6 서버IP-6                    18      24021      169        324928785
---- --------------------------- -------- ---------- --------  ---------------
                                      142     128819     1079       1736476759
 
 
☆ 서버별로 막는 방법
>> Main # /cfg/slb/real 1/dis <-- 1번 서버 disable
Current status: enabled
New status:     disabled
>> Main # /cfg/slb/real 1/ena <-- 1번 서버 enable
Current status: enabled
New status:     enabled
 
☆ 자기 자신 상태
>> Main# /i/ip
Interface information:
  1: L4IP   255.255.255.0   xxx.xxx.xxx.255, vlan 1, up
Default gateway information: metric strict
  1: xxx.xxx.xxx..1,   up
Current IP forwarding settings: ON, dirbr disabled
Current local networks:
  Network Address  Mask          
  ---------------  ---------------
  xxx.xxx.xxx..0    255.255.255.0 
Current IP port settings:
  All other ports have forwarding ON
뭐든지 적용할때는 명령어를 다 친뒤에 apply를 실행해 줘야만 적용됨
재부팅 해도 적용되도록 하려면 save 명령어 칠 것.
단, 순서는 반드시 apply 한 다음에 save 할 것. 안그러면 문제 발생 가능 !!!
>> Main# /i/slb/sess/du  <-- 특정 ip가 어디로 갔는지 확인할 때
 1,6135:  xxx.xxx.aaa.1 1432->10231 -> 서버IP-2  age 10  E
 1,17851:  xxx.xxx.aaa.2 3234->21947 -> 서버IP-6  age 10  E
>> Main# /i/slb/sess/find xxx.xxx.xxx.102 <-- 특정 ip로 찾을때.
 1,6135:  xxx.xxx.xxx.102 1432->10231 -> 서버IP-2  age 10  E
단, 위의 경우 세션을 맺고 있다가 리셋이 되면 안나올 수도 있음 (최저2초 최장10분)
 
 
>> # /cfg/dump  <-- Configuration 볼 때 사용
 
 
>> # revert  <-- 마지막 apply 하기 전 상태로 되돌림
반응형