Содержание
Работа со свойствами контроллера
Свойства регулируют работу контроллера. Каждое свойство имеет метод изменения, определяющий, можно ли изменить значение свойства, и в какой момент изменение вступает в силу. Существуют следующие методы изменения:
- Read-only – свойство невозможно изменить.
- Reload – при изменении свойства оркестратор отправляет новое значение в базу данных контроллера. Новое значение вступает в силу после перезагрузки контроллера.
Значение свойства, которое находится в базе данных, но еще не вступило в силу, называется планируемым значением. Вы можете удалить планируемое значение до перезагрузки контроллера, чтобы сохранить текущее значение.
- Runtime – при изменении свойства новое значение сразу вступает в силу.
Изменение свойств может привести к нестабильной работе контроллера, поэтому мы рекомендуем обратиться в техническую поддержку "Лаборатории Касперского" перед началом работы со свойствами.
Вы можете просмотреть таблицу всех или только изменяемых свойств контроллера:
- Для отображения таблицы всех свойств контроллера вам нужно в меню перейти в раздел Инфраструктура, нажать на добавленный центр обработки данных, выбрать вкладку Сетевые ресурсы и нажать на кнопку Управление → Свойства рядом с контроллером.
- Для отображения таблицы изменяемых свойств контроллера вам нужно в меню перейти в раздел Инфраструктура, нажать на добавленный центр обработки данных, выбрать вкладку Сетевые ресурсы, нажать на кнопку Управление → Свойства рядом с контроллером и выбрать вкладку Изменяемые свойства.
Информация о свойствах контроллера отображается в следующих столбцах таблицы:
- Метод изменения – метод изменения свойства.
- Свойство – имя свойства.
- Текущее значение – текущее значение свойства.
- Планируемое значение – планируемое значение свойства. Этот столбец отображается только на вкладке Изменяемые свойства.
Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.
Описание изменяемых свойств контроллера
Изменение свойств может привести к нестабильной работе контроллера, поэтому мы рекомендуем обратиться в техническую поддержку "Лаборатории Касперского" перед началом работы со свойствами.
Свойство |
Описание |
|
Размер в байтах буфера входящих от коммутаторов сообщений на контроллере. |
|
Размер в байтах буфера исходящих коммутаторам сообщений на контроллере. |
|
Номер начального порта в диапазоне портов коммутаторов. В диапазон добавляются порты с тремя следующими по порядку номерами. Например, если вы вводите |
|
Использование параметра TCP_NODELAY для управляющих сессий между коммутаторами и контроллером. Возможные значения:
|
|
Использование контроллером системы epoll при работе с коммутаторами. Возможные значения:
|
|
Время в миллисекундах, при истечении которого управляющие сессии между коммутаторами и контроллером переходят в состояние ожидания при отсутствии операций чтения и записи. Отсчет времени начинается заново при каждом выполнении операции чтения или записи. |
|
Время в миллисекундах, при истечении которого управляющие сессии между коммутаторами и контроллером переходят в состояние ожидания при отсутствии операций чтения. Отсчет времени начинается заново при каждом выполнении операции чтения. |
|
Время в миллисекундах, при истечении которого управляющие сессии между коммутаторами и контроллером переходят в состояние ожидания при отсутствии операций записи. Отсчет времени начинается заново при каждом выполнении операции записи. |
|
Потоки Netty предпочтительно запускаются на разных ядрах центральных процессоров для разных коммутаторов. Возможные значения:
|
|
Количество потоков Netty для обработки новых подключений коммутаторов. |
|
Путь к файлу в формате PEM корневого сертификата, которым подписан OpenFlow-сертификат. |
|
Путь к файлу в формате PEM сертификата шифрования OpenFlow-трафика между контроллером и коммутаторами. |
|
Путь к файлу в формате PEM с приватным ключом OpenFlow-сертификата. |
|
Количество байт в буфере Netty управляющей сессии между коммутаторами и контроллером, при котором запись в сессию осуществляется через очередь. |
|
Количество байт в буфере Netty управляющей сессии между коммутаторами и контроллером, при котором запись в сессию снова осуществляется без очереди. Это свойство используется, когда количество байт достигает значения свойства |
|
Пропускная способность полисера на коммутаторах при отправке пакетов трафика через управляющую сессию между коммутаторами и контроллером. Пакеты трафика копируются flow-правилами для перехвата. |
|
Время в секундах, при истечении которого на коммутаторах удаляются flow-правила, автоматически созданные контроллером при обработке первого перехваченного пакета трафика для блокировки последующих пакетов. Отсчет времени начинается заново при каждом применении flow-правила. |
|
Объединение (англ. bonding) параллельных соединений между двумя коммутаторами. Возможные значения:
|
|
Использование алгоритма equal cost при объединении соединений. Возможные значения:
Если вы указываете значение |
|
Максимальное количество соединений в объединенном соединении. |
|
Тип группы объединенных соединений. Возможные значения:
|
|
Периодическая отправка контроллером LLDP-пакетов только на включенные порты для обнаружения соединений между коммутаторами. Возможные значения:
|
|
Пересылка коммутаторами LLDP-пакетов контроллеру только со включенных портов, когда контроллер пытается обнаружить соединения между коммутаторами. Возможные значения:
|
|
Интервал времени в миллисекундах для отправки контроллером LLDP-пакетов через соединения коммутаторов. |
|
Интервал времени в миллисекундах для получения приемной стороной соединений коммутаторов LLDP-пакетов и пересылки LLDP-пакетов контроллеру. Если в течение указанного времени через соединение не поступает LLDP-пакетов, контроллер считает соединение недоступным. |
|
Отправка коммутаторами уведомлений контроллеру при удалении flow-правил, которые отправляют пакеты трафика на контроллер. Возможные значения:
|
|
Интервал времени в миллисекундах для проверки подключения коммутаторов к контроллеру. |
|
Время в миллисекундах, в течение которого отключенные коммутаторы повторно подключаются к контроллеру. |
|
Номер конечного виртуального сетевого интерфейса (англ. virtual network interface, VNI) в диапазоне интерфейсов коммутаторов. |
|
Номер начального виртуального сетевого интерфейса в диапазоне интерфейсов коммутаторов. |
|
Использование функции Dampening на соединениях. Возможные значения:
|
|
Максимальное время в миллисекундах, в течение которого доступ к соединению может быть ограничен. По истечении указанного времени счетчики функции Dampening сбрасываются. |
|
Число, которое прибавляется к показателю Penalty при изменении состояния соединения. |
|
Значение показателя Penalty, при котором доступ к соединению ограничивается. |
|
Время в миллисекундах, в течение которого показатель Penalty должен набрать значение свойства |
|
Значение IEEE 802.1Q TPID, которое устанавливается как внутренняя метка для пакетов трафика с классификацией трафика Q-in-Q. |
|
Значение IEEE 802.1Q TPID, которое устанавливается как внешняя метка для пакетов трафика с классификацией трафика Q-in-Q. |
|
Получение статистики на коммутаторах. Статистика содержит информацию сетевых устройствах, к которым подключен коммутатор, а также об используемых портах. Возможные значения:
|
|
Значение поля cookie в сообщении запроса статистики с коммутаторов. Возможные значения:
Значение для этого свойства необходимо указать, если для свойства |
|
Идентификатор очереди LLDP-пакетов на коммутаторах. |
|
Максимальный размер очереди push-уведомлений на коммутаторах. При превышении размера удаляется первое push-уведомление в очереди. |
|
Время в секундах, в течение которого IP-адреса и порты коммутаторов блокируются после попытки подключиться к контроллеру с неверным TLS-сертификатом. |
|
Блокировка IP-адресов и портов коммутаторов после попытки подключиться к контроллеру с неверным TLS-сертификатом. Возможные значения:
|
|
Время в секундах, в течение которого коммутаторы совершают указанное с помощью свойства |
|
Количество попыток подключения коммутаторов к контроллеру с неверным TLS-сертификатом, при котором IP-адреса и порты коммутаторов блокируются. |
|
Это свойство больше не используется. |
|
Это свойство больше не используется. |
|
Отправка flow-правилами пакетов трафика на контроллер. Возможные значения:
|
|
Это свойство больше не используется. |
|
Интервал времени в миллисекундах для проверки задержки между контроллером и коммутаторами. |
|
Проверка задержки между контроллером и коммутаторами. Возможные значения:
|
|
Количество начальных пакетов трафика на коммутаторах, которые не используются при подсчете статистики. |
|
Количество последних пакетов трафика на коммутаторах, которые используются при подсчете статистики. |
|
Размер в байтах блоков (англ. chunk) сериализованных OpenFlow-сообщений, которые контроллер отправляет коммутаторам. |
|
Максимальное количество блоков сериализованных OpenFlow-сообщений в очереди на контроллере. |
|
Это свойство больше не используется. |
|
Это свойство больше не используется. |
|
Это свойство больше не используется. |
|
Это свойство больше не используется. |
|
Максимальное количество путей в сегменте. |
|
Максимальное количество SPF-путей для автоматической балансировки. |
|
Действие, которое коммутаторы выполняют с пакетами трафика, не попавшими ни в одну из OpenFlow-таблиц. Возможные значения:
|
|
Использование Connectivity Fault Management (CFM) на соединениях. Возможные значения:
|
|
Использование процедур отладки контроллера с помощью протокола gRPC. Возможные значения:
|
|
Построение соединений между VTEP. Возможные значения:
|
|
Использование всех соединений в последнюю очередь при маршрутизации трафика независимо от качества связи. Возможные значения:
|
|
Обнаружение соединений по группам. Возможные значения:
|
|
Шифрование трафика на соединениях. Возможные значения:
|
|
Интервал времени в минутах для обновления ключа дешифровки на соединениях. |
|
Мониторинг ошибок на соединениях. Возможные значения:
|
|
Пороговое значение количества ошибок в секунду на соединениях. |
|
Интервал времени в секундах для измерения количества ошибок на соединениях и загруженности соединений. |
|
Использование функции Forward Error Correction (FEC) на соединениях. Возможные значения:
|
|
Соотношение между оригинальными пакетами трафика и дополнительными пакетами с избыточным кодом. Вам нужно ввести значение в формате |
|
Максимальное время в миллисекундах, в течение которого пакет трафика может находиться в очереди для применения функции FEC. |
|
Мониторинг джиттера на соединениях. Возможные значения:
|
|
Пороговое значение времени джиттера в миллисекундах на соединениях. |
|
Мониторинг задержек на соединениях. Возможные значения:
|
|
Пороговое значение времени задержки в миллисекундах на соединениях. |
|
Интервал времени в секундах для сравнения полученных показателей мониторинга с указанными пороговыми значениями задержек, джиттера и потери пакетов на соединениях. |
|
Мониторинг задержек, джиттера и потерь пакетов трафика на соединениях. Возможные значения:
Протокол для мониторинга можно указать с помощью свойства |
|
Размер в байтах дополнительного буфера в каждом LLDP-пакете для показателей мониторинга задержек, джиттера и потерь пакетов трафика на соединениях. Значение для этого свойства необходимо указать, если для свойства |
|
Протокол для мониторинга задержек, джиттера и потерь пакетов трафика на соединениях. Возможные значения:
|
|
Множитель, который применяется на контроллере к показателям мониторинга задержек, джиттера и потерь пакетов трафика на соединениях. Значение для этого свойства необходимо указать, если для свойства |
|
Мониторинг потерь пакетов трафика на соединениях. Возможные значения:
|
|
Пороговое значение процента потерь пакетов трафика на соединениях. |
|
Интервал времени в секундах для автоматического определения показателя MTU на соединениях. |
|
Время в миллисекундах для ожидания контроллером пакета PMTUD LLDP. Если при истечении этого времени контроллер не получает пакет PMTUD LLDP, контроллер считает, что пакет такого размера невозможно передать через соединение. |
|
Интервал времени в секундах для мониторинга пороговых значений на соединениях. |
|
Мониторинг пороговых значений на соединениях. Возможные значения:
|
|
Количество успешных проверок подряд для разблокирования соединений. Проверка проводится раз в секунду. |
|
Мониторинг загруженности (использования полосы) соединений. Возможные значения:
|
|
Пороговое значение загруженности соединений в процентах от скорости сервисных интерфейсов. |
|
Параллельная отправка контроллером LLDP-пакетов для обнаружения соединений. Возможные значения:
|
|
Минимальное количество потоков для параллельной отправки контроллером LLDP-пакетов. Значение для этого свойства необходимо указать, если для свойства |
|
Максимальное количество потоков для параллельной отправки контроллером LLDP-пакетов. Значение для этого свойства необходимо указать, если для свойства |
|
Максимальный размер очереди при параллельной отправке контроллером LLDP-пакетов. Значение для этого свойства необходимо указать, если для свойства |
|
Резервный сервисный интерфейс снова становится резервным, если прежний сервисный интерфейс восстанавливает работу. Возможные значения:
|
|
Накопление на контроллере физических операций, таких как подключение коммутатора или порта, и выполнение операций при истечении указанного вами времени. Возможные значения:
Время можно указать с помощью свойств |
|
Время в секундах, при истечении которого выполняются накопившиеся на контроллере физические операции. Значение для этого свойства необходимо указать, если для свойства |
|
Время в секундах, при истечении которого выполняются накопившиеся на контроллере физические операции. Отсчет времени начинается заново при каждом появлении физической операции. Значение для этого свойства можно указать, если для свойства |
|
Системное свойство. Изменение значения этого свойства может привести к потере работоспособности контроллера. |
|
Системное свойство. Изменение значения этого свойства может привести к потере работоспособности контроллера. |
Изменение свойства контроллера
Изменения, которые вы вносите в свойства контроллера с методом изменения Runtime, сразу вступают в силу. Изменения, которые вы вносите в свойства контроллера с методом изменения Reload, вступают в силу после перезагрузки контроллера.
Чтобы изменить свойство контроллера:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- Нажмите на кнопку Управление → Свойства рядом с контроллером, свойство которого вы хотите изменить.
Откроется страница управления свойствами контроллера. По умолчанию будет выбрана вкладка Все свойства, на которой отображается таблица всех свойств контроллера.
- Выберите вкладку Изменяемые свойства.
Отобразится таблица изменяемых свойств контроллера.
- Нажмите на кнопку Управление → Изменить рядом со свойством контроллера, которое вы хотите изменить.
- В открывшемся окне в поле Планируемое значение введите новое значение свойства контроллера.
- Нажмите на кнопку Сохранить.
Новое значение свойства с методом изменения Runtime отобразится в столбце Текущее значение. Новое значение свойства с методом изменения Reload отобразится в столбце Планируемое значение.
Удаление запланированных значений свойств контроллера
Вы можете удалить запланированное значение, чтобы отменить изменение свойства контроллера. Это действие применимо только к свойствам с методом изменения Reload.
Удаленные запланированные значения свойств контроллера невозможно восстановить.
Чтобы удалить запланированные значения свойств контроллера:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- Нажмите на кнопку Управление → Свойства рядом с контроллером, запланированные значения свойств которого вы хотите удалить.
Откроется страница управления свойствами контроллера. По умолчанию будет выбрана вкладка Все свойства, на которой отображается таблица всех свойств контроллера.
- Выберите вкладку Изменяемые свойства.
Отобразится таблица изменяемых свойств контроллера.
- Перейдите к удалению запланированных значений свойств контроллера одним из следующих способов:
- Если вы хотите удалить запланированное значение отдельного свойства контроллера, нажмите на кнопку Управление → Удалить запланированное значение рядом этим свойством.
- Если вы хотите удалить запланированные значения всех свойств контроллера, в верхней части таблицы нажмите на значок настройки
→ Удалить все запланированные значения.
- В открывшемся окне подтверждения нажмите на кнопку Удалить.
Запланированные значения свойств контроллера будут удалены.
В началоСброс свойств контроллера до значений по умолчанию
Чтобы сбросить свойства контроллера до значений по умолчанию:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- Нажмите на кнопку Управление → Свойства рядом с контроллером, свойства которого вы хотите сбросить до значений по умолчанию.
Откроется страница управления свойствами контроллера. По умолчанию будет выбрана вкладка Все свойства, на которой отображается таблица всех свойств контроллера.
- Выберите вкладку Изменяемые свойства.
Отобразится таблица изменяемых свойств контроллера.
- Перейдите к сбросу свойств контроллера одним из следующих способов:
- Если вы хотите сбросить отдельное свойство контроллера до значения по умолчанию, нажмите на кнопку Управление → Сбросить свойство рядом этим свойством.
- Если вы хотите сбросить все свойства контроллера до значений по умолчанию, в верхней части таблицы нажмите на значок настройки
→ Сбросить все свойства.
- В открывшемся окне подтверждения нажмите на кнопку Сбросить.
Свойства контроллера будут сброшены до значений по умолчанию.
В начало