Системные настройки

В настоящем разделе представлено описание раздела меню «Системные настройки», предусматривающего механизм управления следующими функциями:

  • настройка системного DNS;

  • настройка системного прокси;

  • настройка шлюза по умолчанию;

  • управление версиями конфигурации системы;

  • мониторинг текущего состояния аппаратной платформы.

Для перехода в раздел «Системные настройки» необходимо выполнить следующие действия:

  1. В списке источников открыть карточку необходимого источника «NGFW».

  2. В карточке источника выбрать модуль «Системные настройки» (см. Рисунок – Системные настройки).

../../../../_images/ngfw.rp.web.system_0.1.png

Рисунок – Системные настройки

Применение и сохранение системных настроек

После завершения настройки всех необходимых параметров в подразделах раздела «Системные настройки» необходимо сохранить внесённые изменения. Для этого следует нажать кнопку «Сохранить», расположенную в правом верхнем углу заголовка раздела «Системные настройки».

После нажатия кнопки откроется окно подтверждения «Сохранить изменения конфигурации», в котором отображается список подразделов, затронутых внесёнными изменениями. Для продолжения и применения настроек необходимо подтвердить действие, нажав кнопку «Сохранить» в данном окне (см. Рисунок – Применение и сохранение настроек).

Только после успешного подтверждения все изменения будут сохранены и активированы в текущей конфигурации системы ARMA Стена.

../../../../_images/ngfw.rp.web.system_0.2.png

Рисунок – Применение и сохранение настроек

При необходимости отменить все неприменённые настройки следует нажать кнопку «Отмена», расположенную в верхнем правом углу заголовка раздела «Системные настройки». В этом случае конфигурация раздела «Системные настройки» будет откатана к последнему сохранённому состоянию.

Примечание

Для подраздела «Шлюз по умолчанию» общий механизм сохранения и применения настроек не используется. Изменения в этом подразделе применяются отдельно — сразу после нажатия кнопки «Сохранить» в соответствующем окне настроек шлюза.

Системный DNS

Данный раздел содержит настройки DNS сервисов, использующиеся для обработки DNS-запросов.

Адреса серверов

Для добавления адреса сервера DNS необходимо выполнить следующие действия:

  1. В разделе «Системные настройки» выбрать подраздел «Системный DNS». В блоке «Адреса серверов» нажать кнопку «+Добавить».

  2. В открывшейся боковой панели выбрать тип:

    • IPv4 — для указания IPv4-адреса;

    • IPv6 — для указания IPv6-адреса;

    • Интерфейс — для привязки к сетевому интерфейсу.

  3. При выборе типа IPv4 или IPv6 ввести соответствующий IP-адрес в поле «IPv4 | IPv6 адрес сервера». При выборе типа «Интерфейс» указать в поле «Интерфейс» имя требуемого сетевого интерфейса из выпадающего списка.

  4. Нажать кнопку «Сохранить». В левой нижней части окна отобразится уведомление об успешном добавлении адреса DNS-сервера (см. Рисунок – Добавление адреса DNS сервера).

../../../../_images/ngfw.rp.web.system_1.1.1.png

Рисунок – Добавление адреса DNS сервера

Для изменения параметров существующего адреса DNS-сервера необходимо нажать ЛКМ на строке редактируемого адреса и в открывшейся боковой панели внести корректировки. По завершению нажать кнопку «Сохранить».

Для удаления одного или нескольких адресов DNS-серверов необходимо установить флажок в чек-боксе слева от адреса сервера и нажать кнопку «Удалить». Подтвердить удаление в открывшемся окне нажатием кнопки «Удалить».

Имена доменов для неквалифицированных имён

Для добавления домена необходимо в блоке «Имена доменов для неквалифицированных имён» нажать кнопку «+Добавить». В открывшемся окне «Добавить доменное имя» ввести требуемое доменное имя (см. Рисунок – Добавление доменного имени) и нажать кнопку «Сохранить».

../../../../_images/ngfw.rp.web.system_1.2.1.png

Рисунок – Добавление доменного имени

Для редактирования настроек домена необходимо нажать ЛКМ на строке редактируемого домена и в открывшемся окне внести изменения. По завершению нажать кнопку «Сохранить».

Для удаления домена необходимо установить флажок в чек-боксе слева от имени домена и нажать кнопку «Удалить». Подтвердить удаление в открывшемся окне нажатием кнопки «Удалить».

Системный Прокси

В некоторых IT-средах для подключения к сети Интернет необходимо использовать прокси-сервер.

Для настройки системного прокси необходимо выполнить следующие действия:

  1. В разделе «Системные настройки» выбрать подраздел «Системный Прокси».

  2. В поле «Адрес прокси (url)» ввести url-адрес прокси-сервера. Адрес должен начинаться с «http://» или с «https://».

  3. В поле «Порт» указать порт подключения к прокси. Возможно указать значение в диапазоне от «1» до «65535».

  4. В случае необходимости, ввести имя пользователя и пароль в соответствующие поля. В имени пользователя возможно использовать латинские буквы, цифры и специальные символы «-» и «_». Имя пользователя должно начинаться с латинской буквы и содержать не более 100 символов.

Примечание

Имя пользователя и пароль не должны начинаться со спецсимвола «//».

  1. Завершить настройку, нажав кнопку «Сохранить» (см. Рисунок – Настройка системного прокси).

../../../../_images/ngfw.rp.web.system_2.1.png

Рисунок – Настройка системного прокси

Шлюз по умолчанию

Для настройки шлюза по умолчанию необходимо в разделе «Системные настройки» выбрать подраздел «Шлюз по умолчанию». В поле «IPv4-адрес шлюза по умолчанию» следует указать IPv4-адрес шлюза. После этого необходимо нажать кнопку «Сохранить» (см. Рисунок – Настройка шлюза по умолчанию). Допускается указание только одного шлюза.

../../../../_images/ngfw.rp.web.system_3.1.png

Рисунок – Настройка шлюза по умолчанию

Управление конфигурацией

ARMA Стена имеет встроенную систему управления версиями конфигурации. Она автоматически создаёт резервные копии всех предыдущих конфигураций, сохранённых в системе. Конфигурации хранятся в локальных версиях для быстрого восстановления при необходимости, а также могут быть сохранены на удалённом хосте для архивирования и резервного копирования.

ARMA Стена использует единый конфигурационный файл для всей системы — /config/config.boot. Это позволяет легко создавать шаблоны, делать резервные копии и тиражировать конфигурацию системы.

Для просмотра и управления архивами конфигурации системы необходимо в разделе «Системные настройки» выбрать подраздел «Управление конфигурацией» (см. Рисунок – Управление конфигурацией).

../../../../_images/ngfw.rp.web.system_4.1.png

Рисунок – Управление конфигурацией

Примечание

Конфигурация с меткой «init» в столбце «Инструмент» таблицы «Архивы конфигураций» заблокирована для просмотра, восстановления и скачивания. Это связано с тем, что указанная конфигурация не содержит настроек системы, и любые манипуляции с этой конфигурацией могут привести к нарушению стабильной работы устройства.

При осуществлении множественного выбора архивов, включающего конфигурацию с меткой «init», функционал управления архивами становится недоступным. Для обеспечения возможности выполнения операций с другими архивами необходимо исключить конфигурацию с меткой «init» из списка выбранных объектов.

В верхней части окна подраздела «Управление конфигурацией» отображается краткая информация о программном обеспечении (см. Рисунок – Информация о развёрнутом программном обеспечении).

../../../../_images/ngfw.rp.web.system_4.2.png

Рисунок – Информация о развёрнутом программном обеспечении

Настройки архива конфигурации

Блок «Настройки» позволяет настраивать параметры архивации конфигурации системы ARMA Стена.

В данном блоке существует возможность задать количество локально хранимых архивов конфигураций, а также настроить резервное копирование и архивирование конфигураций на удалённые хосты. Дополнительно предусмотрена возможность указания IP-адреса источника для экспорта конфигураций.

Для применения изменённых параметров необходимо нажать кнопку «Сохранить», расположенную в правом верхнем углу раздела «Системные настройки» (см. Рисунок – Настройки архива конфигураций).

../../../../_images/ngfw.rp.web.system_4.1.1.png

Рисунок – Настройки архива конфигураций

Настройки локальных версий конфигурации.

Для определения максимального количества локальных версий конфигурации необходимо указать в поле «Число локально хранимых архивов конфигураций» количество архивов в диапазоне от «1» до «65535» и нажать кнопку «Сохранить». По умолчанию система сохраняет «100» копий архива конфигураций. В случае достижения установленного лимита хранящихся версий, произойдёт перезапись самой ранней сохранённой версии.

IP-адрес источника для экспорта.

Данный параметр позволяет задать IP-адрес, с которого будет производиться подключение к удалённому хосту. IP-адрес источника для экспорта выбирается из выпадающего списка, который включает IPv4- и IPv6-адреса всех интерфейсов системы.

Добавление удалённого расположения архива.

Для настройки резервного копирования и архивации конфигураций на удалённый хост необходимо выполнить следующие действия (см. Рисунок – Добавление удалённого расположения архива):

  1. В таблице «Список местоположений архивов» нажать кнопку «+Добавить».

  2. В открывшемся окне в поле «Адрес месторасположения архива» ввести параметры удалённого хоста в формате «URL». Поле может содержать не более 1024 символов. Для удалённого расположения архива конфигурации возможно использование следующих шаблонов «URI»:

    • http://<user>:<passwd>@<host>:/<dir>

    • https://<user>:<passwd>@<host>:/<dir>

    • ftp://<user>:<passwd>@<host>/<dir>

    • sftp://<user>:<passwd>@<host>/<dir>

    • scp://<user>:<passwd>@<host>/<dir>

    • tftp://<host>/<dir>

    • git+https://<user>:<passwd>@<host>/<path>

    где:

    • <user> – имя УЗ;

    • <passwd> – пароль УЗ;

    • <host> – адрес компьютера;

    • <dir> – директория для сохранения файла конфигурации.

  3. Нажать кнопку «Добавить». В случае успешного добавления удалённого расположения архива появится соответствующее уведомление.

../../../../_images/ngfw.rp.web.system_4.1.2.png

Рисунок – Добавление удалённого расположения архива

Система ARMA Стена будет экспортировать конфигурацию на удалённый сервер каждый раз при применении и сохранении изменений в конфигурации.

Удаление настроек удалённого расположения архива.

Для удаления настроек удалённого расположения архива необходимо выполнить следующие действия (см. Рисунок – Удаление настроек удалённого расположения архива):

  1. Выбрать необходимые удалённые хосты, установив флажок слева от значений столбца «Местоположение архива».

  2. На панели инструментов нажать кнопку «Удалить».

  3. Подтвердить удаление, нажав кнопку «Удалить» в открывшемся окне.

../../../../_images/ngfw.rp.web.system_4.1.3.png

Рисунок – Удаление настроек удалённого расположения архива

Просмотр конфигурации

Для просмотра настроек архивной конфигурации необходимо нажать ЛКМ на архив конфигурации. В результате будет отображена карточка «Конфигурация [номер]» в виде интерфейсного маркерного представления (см. Рисунок – Просмотр конфигурации):

../../../../_images/ngfw.rp.web.system_4.2.1.png

Рисунок – Просмотр конфигурации

Поиск и фильтрация

Блок фильтрации предоставляет возможность сортировки и фильтрации данных в таблице «Архивы конфигураций» по всем столбцам в списке (см. Рисунок – Панель поиск и фильтрации). Он включает в себя следующие поля:

  • «Поиск»;

  • «Пользователь»;

  • «Инструмент»;

  • «С»;

  • «По»;

  • кнопка «Сбросить фильтры».

../../../../_images/ngfw.rp.web.system_4.2.2.png

Рисунок – Панель поиск и фильтрации

Сквозной поиск по полям таблицы «Архивы конфигураций» осуществляется с помощью ввода искомого значения в поле параметра «Поиск». Поиск осуществляется по столбцам «Номер», «Пользователь» и «Инструмент». Для поиска необходимо ввести точное значение, частичный поиск не предусмотрен.

Фильтрация по полю «Пользователь» позволяет осуществлять отбор данных на основе имени учётной записи пользователя, создавшего архив конфигурации.

Фильтрация по полю «Инструмент» позволяет отфильтровать архивы в зависимости от типа инструмента, который использовался для их создания.

Фильтрация по полю «С» позволяет отфильтровать архивы по дате создания и задаёт начальную дату диапазона. После ввода даты в таблице отобразятся лишь те действия, где «Дата» совпадает или больше введённой в фильтр.

Фильтрация по полю «По» позволяет отфильтровать архивы по дате создания и задаёт конечную дату диапазона. После ввода даты в таблице отобразятся лишь те действия, где «Дата» совпадает или меньше введённой в фильтр.

Сброс всех установленных фильтров осуществляется нажатием кнопки «Сбросить фильтры».

Скачивание конфигурации

Для скачивания архивных файлов конфигурации необходимо выполнить следующие действия:

  1. В таблице «Архивы конфигураций» следует выбрать одну или несколько архивных конфигураций, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Скачать» и в открывшемся окне указать имя архива, выбрать директорию сохранения архива и нажать кнопку «Сохранить» (см. Рисунок – Скачивание конфигурации).

../../../../_images/ngfw.rp.web.system_4.5.1.png

Рисунок – Скачивание конфигурации

Восстановление конфигурации

Для восстановления конфигурации к какой-либо версии активной конфигурации необходимо выполнить следующие действия:

  1. В таблице «Архивы конфигураций» следует выбрать архивную конфигурацию, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Восстановить конфигурацию» и в открывшемся окне подтвердить восстановление нажатием кнопки «Восстановить» (см. Рисунок – Восстановление конфигурации).

../../../../_images/ngfw.rp.web.system_4.6.1.png

Рисунок – Восстановление конфигурации

  1. По завершении процесса восстановления конфигурации в нижнем левом углу экрана будет отображено всплывающее окно с уведомлением об успешном восстановлении (см. Рисунок – Архив конфигурации восстановлен).

../../../../_images/ngfw.rp.web.system_4.6.2.png

Рисунок – Архив конфигурации восстановлен

Сравнение архивных конфигураций

В системе ARMA Стена реализовано два механизма сравнение архивных конфигураций:

  • сравнение с предыдущим архивом;

  • произвольное сравнение.

Сравнение с предыдущим архивом

Данный механизм позволяет выполнить сравнение выбранной архивной конфигурации с предыдущим архивом по алгоритму «<N> сравнить с <N+1>», где <N> — номер выбранного архива. Для этого необходимо выполнить следующие действия:

  1. В таблице «Архив конфигураций» выбрать нужный архив, установив флажок в соответствующей строке слева от номера архива.

  2. В панели инструментов таблицы нажать кнопку «Показать изменения».

  3. После активации кнопки откроется модальное окно «Изменения конфигурации <N>», в котором будет отображён список параметров, отличающихся между выбранной конфигурацией <N> и предыдущей <N+1>. Добавленные параметры будут помечены символом «+», удалённые — символом «–».

Например, если выбрать архив конфигурации с номером «2» и нажать кнопку «Показать изменения» , система выполнит сравнение с предыдущей версией — архивом с номером «3» (N+1) — и выведет перечень изменений относительно архива «3». (см. Рисунок – Отображение изменений архивной конфигурации с номером «2»).

../../../../_images/ngfw.rp.web.system_4.7.1.png

Рисунок – Отображение изменений архивной конфигурации с номером «2»

Произвольное сравнение

Данный механизм предназначен для сравнения конфигурационных настроек между двумя выбранными архивами. Для выполнения операции сравнения необходимо выполнить следующие действия:

  1. В таблице «Архив конфигураций» выбрать два архива, установив флажки в соответствующих строках слева от номеров архивов.

  2. В панели инструментов таблицы нажать кнопку «Сравнить».

  3. В открывшемся модальном окне «Сравнение конфигураций <N> и <M>» отображается список параметров, в которых зафиксированы различия между двумя выбранными конфигурациями. Параметры, добавленные в более новой конфигурации, помечаются символом «+», а удалённые — символом «–».

Сравнение выполняется таким образом, что отражает изменения относительно более старого из выбранных архивов по сравнению с более новым. Например, если для сравнения выбраны архивы с номерами «4» и «1», то будет показано, какие параметры были добавлены или удалены в конфигурации архива «1» по сравнению с архивом «4» (см. Рисунок – Сравнение архивов с номерами «4» и «1»).

../../../../_images/ngfw.rp.web.system_4.7.2.png

Рисунок – Сравнение архивов с номерами «4» и «1»

Удаление архивной конфигурации

Для удаления архивных конфигураций необходимо выполнить следующую последовательность действий:

  1. В таблице «Архивы конфигураций» выбрать одну или несколько записей, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Удалить», расположенную на панели инструментов таблицы «Архивы конфигураций».

  3. В открывшемся диалоговом окне подтвердить выполнение операции удаления, нажав на кнопку «Удалить».

Мониторинг аппаратной платформы

В системе ARMA Стена возможен мониторинг текущего состояния компонентов устройства, включая систему питания и охлаждения. Это позволяет предотвратить возможные аварийные ситуации, связанные с оборудованием.

Для просмотра состояния аппаратной платформы системы необходимо в разделе «Системные настройки» выбрать подраздел «Мониторинг аппаратной платформы» (см. Рисунок – Мониторинг аппаратной платформы).

../../../../_images/ngfw.rp.web.system_5.1.png

Рисунок – Мониторинг аппаратной платформы

Примечание

Для обеспечения мониторинга аппаратной платформы требуется активировать поддержку BMC в настройках BIOS. Если функция BMC отключена, система отобразит следующее сообщение: «Мониторинг аппаратной платформы недоступен. Проверьте настройки BIOS».

Примечание

В случае отключения резервного блока питания (PSU) во время работы устройства, в интерфейсе мониторинга сохранятся все поля, связанные с данным блоком питания. При этом их статус будет отображён как «Not available», а значение поля «PSU<номер_БП> Presence» изменится на «Missing».

Если устройство было предварительно выключено, и только после этого был отключен блок питания, в интерфейсе останется отображаться исключительно строка «PSU<номер_БП> Presence» с указанием значения «Missing». Все остальные параметры, относящиеся к данному блоку питания, отображаться не будут.