Системные настройки

В настоящем разделе представлено описание раздела меню «Системные настройки», предусматривающего механизм управления следующими функциями:

  • настройка системного DNS;

  • настройка системного прокси;

  • настройка шлюза по умолчанию;

  • управление версиями конфигурации системы;

  • мониторинг текущего состояния аппаратной платформы.

Для перехода в раздел «Системные настройки» необходимо выполнить следующие действия:

  1. В списке источников открыть карточку необходимого источника «NGFW».

  2. В карточке источника выбрать модуль «Системные настройки» (см. Рисунок – Системные настройки).

../../../../_images/ngfw.r.web.system_0.1.png

Рисунок – Системные настройки

Применение и сохранение системных настроек

После завершения настройки всех необходимых параметров в подразделах раздела «Системные настройки» необходимо сохранить внесённые изменения. Для этого следует нажать кнопку «Сохранить», расположенную в правом верхнем углу заголовка раздела «Системные настройки».

После нажатия кнопки откроется окно подтверждения «Сохранить изменения конфигурации», в котором отображается список подразделов, затронутых внесёнными изменениями. Для продолжения и применения настроек необходимо подтвердить действие, нажав кнопку «Сохранить» в данном окне (см. Рисунок – Применение и сохранение настроек).

Только после успешного подтверждения все изменения будут сохранены и активированы в текущей конфигурации системы ARMA Стена.

../../../../_images/ngfw.r.web.system_0.2.png

Рисунок – Применение и сохранение настроек

При необходимости отменить все неприменённые настройки следует нажать кнопку «Отмена», расположенную в верхнем правом углу заголовка раздела «Системные настройки». В этом случае конфигурация раздела «Системные настройки» будет откатана к последнему сохранённому состоянию.

Примечание

Для подраздела «Шлюз по умолчанию» общий механизм сохранения и применения настроек не используется. Изменения в этом подразделе применяются отдельно — сразу после нажатия кнопки «Сохранить» в соответствующем окне настроек шлюза.

Системный DNS

Данный раздел содержит настройки DNS сервисов, использующиеся для обработки DNS-запросов.

Адреса серверов

Для добавления адреса сервера DNS необходимо выполнить следующие действия:

  1. В разделе «Системные настройки» выбрать подраздел «Системный DNS». В блоке «Адреса серверов» нажать кнопку «+Добавить».

  2. В открывшейся боковой панели выбрать тип:

    • IPv4 — для указания IPv4-адреса;

    • IPv6 — для указания IPv6-адреса;

    • Интерфейс — для привязки к сетевому интерфейсу.

  3. При выборе типа IPv4 или IPv6 ввести соответствующий IP-адрес в поле «IPv4 | IPv6 адрес сервера». При выборе типа «Интерфейс» указать в поле «Интерфейс» имя требуемого сетевого интерфейса из выпадающего списка.

  4. Нажать кнопку «Сохранить». В левой нижней части окна отобразится уведомление об успешном добавлении адреса DNS-сервера (см. Рисунок – Добавление адреса DNS сервера).

../../../../_images/ngfw.r.web.system_1.1.1.png

Рисунок – Добавление адреса DNS сервера

Для изменения параметров существующего адреса DNS-сервера необходимо нажать ЛКМ на строке редактируемого адреса и в открывшейся боковой панели внести корректировки. По завершению нажать кнопку «Сохранить».

Для удаления одного или нескольких адресов DNS-серверов необходимо установить флажок в чек-боксе слева от адреса сервера и нажать кнопку «Удалить». Подтвердить удаление в открывшемся окне нажатием кнопки «Удалить».

Имена доменов для неквалифицированных имён

Для добавления домена необходимо в блоке «Имена доменов для неквалифицированных имён» нажать кнопку «+Добавить». В открывшемся окне «Добавить доменное имя» ввести требуемое доменное имя (см. Рисунок – Добавление доменного имени) и нажать кнопку «Сохранить».

../../../../_images/ngfw.r.web.system_1.2.1.png

Рисунок – Добавление доменного имени

Для редактирования настроек домена необходимо нажать ЛКМ на строке редактируемого домена и в открывшемся окне внести изменения. По завершению нажать кнопку «Сохранить».

Для удаления домена необходимо установить флажок в чек-боксе слева от имени домена и нажать кнопку «Удалить». Подтвердить удаление в открывшемся окне нажатием кнопки «Удалить».

Системный Прокси

В некоторых IT-средах для подключения к сети Интернет необходимо использовать прокси-сервер.

Для настройки системного прокси необходимо выполнить следующие действия:

  1. В разделе «Системные настройки» выбрать подраздел «Системный Прокси».

  2. В поле «Адрес прокси (url)» ввести url-адрес прокси-сервера. Адрес должен начинаться с «http://» или с «https://».

  3. В поле «Порт» указать порт подключения к прокси. Возможно указать значение в диапазоне от «1» до «65535».

  4. В случае необходимости, ввести имя пользователя и пароль в соответствующие поля. Допускается использование латинских букв (a–z, A–Z), цифр (0–9) и специальных символов, за исключением символов «"» и «'». Имя пользователя должно иметь длину не более 128 символов.

Примечание

Имя пользователя и пароль не должны начинаться со спецсимвола «//» или пробела.

  1. Завершить настройку, нажав кнопку «Сохранить» (см. Рисунок – Настройка системного прокси).

../../../../_images/ngfw.r.web.system_2.1.png

Рисунок – Настройка системного прокси

Шлюз по умолчанию

Для настройки шлюза по умолчанию необходимо в разделе «Системные настройки» выбрать подраздел «Шлюз по умолчанию». В поле «IPv4-адрес шлюза по умолчанию» следует указать IPv4-адрес шлюза. После этого необходимо нажать кнопку «Сохранить» (см. Рисунок – Настройка шлюза по умолчанию). Допускается указание только одного шлюза.

../../../../_images/ngfw.r.web.system_3.1.png

Рисунок – Настройка шлюза по умолчанию

Управление конфигурацией

ARMA Стена имеет встроенную систему управления версиями конфигурации. Она автоматически создаёт резервные копии всех предыдущих конфигураций, сохранённых в системе. Конфигурации хранятся в локальных версиях для быстрого восстановления при необходимости, а также могут быть сохранены на удалённом хосте для архивирования и резервного копирования.

ARMA Стена использует единый конфигурационный файл для всей системы — /config/config.boot. Это позволяет легко создавать шаблоны, делать резервные копии и тиражировать конфигурацию системы.

Для просмотра и управления архивами конфигурации системы необходимо в разделе «Системные настройки» выбрать подраздел «Управление конфигурацией» (см. Рисунок – Управление конфигурацией).

../../../../_images/ngfw.r.web.system_4.1.png

Рисунок – Управление конфигурацией

Примечание

Конфигурация с меткой «init» в столбце «Инструмент» таблицы «Архивы конфигураций» заблокирована для просмотра, восстановления и скачивания. Это связано с тем, что указанная конфигурация не содержит настроек системы, и любые манипуляции с этой конфигурацией могут привести к нарушению стабильной работы устройства.

При осуществлении множественного выбора архивов, включающего конфигурацию с меткой «init», функционал управления архивами становится недоступным. Для обеспечения возможности выполнения операций с другими архивами необходимо исключить конфигурацию с меткой «init» из списка выбранных объектов.

В верхней части окна подраздела «Управление конфигурацией» отображается краткая информация о программном обеспечении (см. Рисунок – Информация о развёрнутом программном обеспечении).

../../../../_images/ngfw.r.web.system_4.2.png

Рисунок – Информация о развёрнутом программном обеспечении

Настройки архива конфигурации

Блок «Настройки» позволяет настраивать параметры архивации конфигурации системы ARMA Стена.

В данном блоке существует возможность задать количество локально хранимых архивов конфигураций, а также настроить резервное копирование и архивирование конфигураций на удалённые хосты. Дополнительно предусмотрена возможность указания IP-адреса источника для экспорта конфигураций.

Для применения изменённых параметров необходимо нажать кнопку «Сохранить», расположенную в правом верхнем углу раздела «Системные настройки» (см. Рисунок – Настройки архива конфигураций).

../../../../_images/ngfw.r.web.system_4.1.1.png

Рисунок – Настройки архива конфигураций

Настройки локальных версий конфигурации.

Для определения максимального количества локальных версий конфигурации необходимо указать в поле «Число локально хранимых архивов конфигураций» количество архивов в диапазоне от «1» до «65535» и нажать кнопку «Сохранить». По умолчанию система сохраняет «100» копий архива конфигураций. В случае достижения установленного лимита хранящихся версий, произойдёт перезапись самой ранней сохранённой версии.

IP-адрес источника для экспорта.

Данный параметр позволяет задать IP-адрес, с которого будет производиться подключение к удалённому хосту. IP-адрес источника для экспорта выбирается из выпадающего списка, который включает IPv4- и IPv6-адреса всех интерфейсов системы.

Добавление удалённого расположения архива.

Для настройки резервного копирования и архивации конфигураций на удалённый хост необходимо выполнить следующие действия (см. Рисунок – Добавление удалённого расположения архива):

  1. В таблице «Список местоположений архивов» нажать кнопку «+Добавить».

  2. В открывшемся окне в поле «Адрес месторасположения архива» ввести параметры удалённого хоста в формате «URL». Поле может содержать не более 1024 символов. Для удалённого расположения архива конфигурации возможно использование следующих шаблонов «URI»:

    • http://<user>:<passwd>@<host>:/<dir>

    • https://<user>:<passwd>@<host>:/<dir>

    • ftp://<user>:<passwd>@<host>/<dir>

    • sftp://<user>:<passwd>@<host>/<dir>

    • scp://<user>:<passwd>@<host>/<dir>

    • tftp://<host>/<dir>

    • git+https://<user>:<passwd>@<host>/<path>

    где:

    • <user> – имя УЗ;

    • <passwd> – пароль УЗ;

    • <host> – адрес компьютера;

    • <dir> – директория для сохранения файла конфигурации.

  3. Нажать кнопку «Добавить». В случае успешного добавления удалённого расположения архива появится соответствующее уведомление.

../../../../_images/ngfw.r.web.system_4.1.2.png

Рисунок – Добавление удалённого расположения архива

Система ARMA Стена будет экспортировать конфигурацию на удалённый сервер каждый раз при применении и сохранении изменений в конфигурации.

Удаление настроек удалённого расположения архива.

Для удаления настроек удалённого расположения архива необходимо выполнить следующие действия (см. Рисунок – Удаление настроек удалённого расположения архива):

  1. Выбрать необходимые удалённые хосты, установив флажок слева от значений столбца «Местоположение архива».

  2. На панели инструментов нажать кнопку «Удалить».

  3. Подтвердить удаление, нажав кнопку «Удалить» в открывшемся окне.

../../../../_images/ngfw.r.web.system_4.1.3.png

Рисунок – Удаление настроек удалённого расположения архива

Просмотр конфигурации

Для просмотра настроек архивной конфигурации необходимо нажать ЛКМ на архив конфигурации. В результате будет отображена карточка «Конфигурация [номер]» в виде интерфейсного маркерного представления (см. Рисунок – Просмотр конфигурации):

../../../../_images/ngfw.r.web.system_4.2.1.png

Рисунок – Просмотр конфигурации

Поиск и фильтрация

Блок фильтрации предоставляет возможность сортировки и фильтрации данных в таблице «Архивы конфигураций» по всем столбцам в списке (см. Рисунок – Панель поиск и фильтрации). Он включает в себя следующие поля:

  • «Поиск»;

  • «Пользователь»;

  • «Инструмент»;

  • «С»;

  • «По»;

  • кнопка «Сбросить фильтры».

../../../../_images/ngfw.r.web.system_4.2.2.png

Рисунок – Панель поиск и фильтрации

Сквозной поиск по полям таблицы «Архивы конфигураций» осуществляется с помощью ввода искомого значения в поле параметра «Поиск». Поиск осуществляется по столбцам «Номер», «Пользователь» и «Инструмент».

Фильтрация по полю «Пользователь» позволяет осуществлять отбор данных на основе имени учётной записи пользователя, создавшего архив конфигурации.

Фильтрация по полю «Инструмент» позволяет отфильтровать архивы в зависимости от типа инструмента, который использовался для их создания.

Фильтрация по полю «С» позволяет отфильтровать архивы по дате создания и задаёт начальную дату диапазона. После ввода даты в таблице отобразятся лишь те действия, где «Дата» совпадает или больше введённой в фильтр.

Фильтрация по полю «По» позволяет отфильтровать архивы по дате создания и задаёт конечную дату диапазона. После ввода даты в таблице отобразятся лишь те действия, где «Дата» совпадает или меньше введённой в фильтр.

Сброс всех установленных фильтров осуществляется нажатием кнопки «Сбросить фильтры».

Скачивание конфигурации

Для скачивания архивных файлов конфигурации необходимо выполнить следующие действия:

  1. В таблице «Архивы конфигураций» следует выбрать одну или несколько архивных конфигураций, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Скачать» и в открывшемся окне указать имя архива, выбрать директорию сохранения архива и нажать кнопку «Сохранить» (см. Рисунок – Скачивание конфигурации).

../../../../_images/ngfw.r.web.system_4.5.1.png

Рисунок – Скачивание конфигурации

Восстановление конфигурации

Для восстановления конфигурации к какой-либо версии активной конфигурации необходимо выполнить следующие действия:

  1. В таблице «Архивы конфигураций» следует выбрать архивную конфигурацию, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Восстановить конфигурацию» и в открывшемся окне подтвердить восстановление нажатием кнопки «Восстановить» (см. Рисунок – Восстановление конфигурации).

../../../../_images/ngfw.r.web.system_4.6.1.png

Рисунок – Восстановление конфигурации

  1. По завершении процесса восстановления конфигурации в нижнем левом углу экрана будет отображено всплывающее окно с уведомлением об успешном восстановлении (см. Рисунок – Архив конфигурации восстановлен).

../../../../_images/ngfw.r.web.system_4.6.2.png

Рисунок – Архив конфигурации восстановлен

Сравнение архивных конфигураций

В системе ARMA Стена реализовано два механизма сравнение архивных конфигураций:

  • сравнение с предыдущим архивом;

  • произвольное сравнение.

Сравнение с предыдущим архивом

Данный механизм позволяет выполнить сравнение выбранной архивной конфигурации с предыдущим архивом по алгоритму «<N> сравнить с <N+1>», где <N> — номер выбранного архива. Для этого необходимо выполнить следующие действия:

  1. В таблице «Архив конфигураций» выбрать нужный архив, установив флажок в соответствующей строке слева от номера архива.

  2. В панели инструментов таблицы нажать кнопку «Показать изменения».

  3. После активации кнопки откроется модальное окно «Изменения конфигурации <N>», в котором будет отображён список параметров, отличающихся между выбранной конфигурацией <N> и предыдущей <N+1>. Добавленные параметры будут помечены символом «+», удалённые — символом «–».

Например, если выбрать архив конфигурации с номером «2» и нажать кнопку «Показать изменения» , система выполнит сравнение с предыдущей версией — архивом с номером «3» (N+1) — и выведет перечень изменений относительно архива «3». (см. Рисунок – Отображение изменений архивной конфигурации с номером «2»).

../../../../_images/ngfw.r.web.system_4.7.1.png

Рисунок – Отображение изменений архивной конфигурации с номером «2»

Произвольное сравнение

Данный механизм предназначен для сравнения конфигурационных настроек между двумя выбранными архивами. Для выполнения операции сравнения необходимо выполнить следующие действия:

  1. В таблице «Архив конфигураций» выбрать два архива, установив флажки в соответствующих строках слева от номеров архивов.

  2. В панели инструментов таблицы нажать кнопку «Сравнить».

  3. В открывшемся модальном окне «Сравнение конфигураций <N> и <M>» отображается список параметров, в которых зафиксированы различия между двумя выбранными конфигурациями. Параметры, добавленные в более новой конфигурации, помечаются символом «+», а удалённые — символом «–».

Сравнение выполняется таким образом, что отражает изменения относительно более старого из выбранных архивов по сравнению с более новым. Например, если для сравнения выбраны архивы с номерами «4» и «1», то будет показано, какие параметры были добавлены или удалены в конфигурации архива «1» по сравнению с архивом «4» (см. Рисунок – Сравнение архивов с номерами «4» и «1»).

../../../../_images/ngfw.r.web.system_4.7.2.png

Рисунок – Сравнение архивов с номерами «4» и «1»

Удаление архивной конфигурации

Для удаления архивных конфигураций необходимо выполнить следующую последовательность действий:

  1. В таблице «Архивы конфигураций» выбрать одну или несколько записей, установив флажок в соответствующем чек-боксе слева от номера архива.

  2. Нажать кнопку «Удалить», расположенную на панели инструментов таблицы «Архивы конфигураций».

  3. В открывшемся диалоговом окне подтвердить выполнение операции удаления, нажав на кнопку «Удалить».

Мониторинг аппаратной платформы

В системе ARMA Стена возможен мониторинг текущего состояния компонентов устройства, включая систему питания и охлаждения. Это позволяет предотвратить возможные аварийные ситуации, связанные с оборудованием.

Для просмотра состояния аппаратной платформы системы необходимо в разделе «Системные настройки» выбрать подраздел «Мониторинг аппаратной платформы» (см. Рисунок – Мониторинг аппаратной платформы).

../../../../_images/ngfw.r.web.system_5.1.png

Рисунок – Мониторинг аппаратной платформы

Столбец «Состояние датчика» таблицы «Мониторинг аппаратной платформы» отображает текущее состояние датчика. Допустимые значения:

  • Исправлен - датчик функционирует корректно и предоставляет данные;

  • Нет информации - датчик отсутствует, не отвечает или неисправен, данные от него не поступают.

Примечание

Для обеспечения мониторинга аппаратной платформы требуется активировать поддержку BMC в настройках BIOS. Если функция BMC отключена, система отобразит следующее сообщение: «Мониторинг аппаратной платформы недоступен. Проверьте настройки BIOS».

Примечание

В случае отключения резервного блока питания (PSU) во время работы устройства, в интерфейсе мониторинга сохранятся все поля, связанные с данным блоком питания. При этом их статус будет отображён как «Not available», а значение поля «PSU<номер_БП> Presence» изменится на «Missing».

Если устройство было предварительно выключено, и только после этого был отключен блок питания, в интерфейсе останется отображаться исключительно строка «PSU<номер_БП> Presence» с указанием значения «Missing». Все остальные параметры, относящиеся к данному блоку питания, отображаться не будут.

Мониторинг процессов

Раздел «Мониторинг процессов» предназначен для отображения текущего состояния системных и пользовательских процессов, активных на устройстве. Информация представлена в табличном виде и автоматически обновляется с периодичностью 5 секунд. Для доступа к разделу необходимо перейти по пути: «Системные настройки» - «Мониторинг процессов» (см. Рисунок – Мониторинг процессов).

../../../../_images/ngfw.r.web.system_6.1.png

Рисунок – Мониторинг процессов

Описание полей таблицы:

  • PID - уникальный числовой идентификатор процесса, присваиваемый ядром операционной системы при его запуске;

  • USER - имя пользователя, от имени которого выполняется процесс. Для системных процессов указано значение root;

  • PRI - приоритет планирования процесса (значение динамического приоритета), определяемое на основе параметра NICE и внутренней логики планировщика;

  • NICE - статический параметр корректировки приоритета процесса; допустимые значения находятся в диапазоне от «-20» до «19». Процессы с меньшим значением nice получают больше CPU-времени;

  • STAT - состояние процесса согласно классификации ядра Linux:

    • R - процесс выполняется в текущий момент;

    • S - процесс находится в состоянии ожидания (прерываемый сон);

    • D - процесс заблокирован в непрерываемом режиме (например, ожидание операций ввода-вывода);

    • Z - завершённый процесс (zombie или defunct), не получивший сигнала от родительского процесса;

    • T - процесс приостановлен (остановлен сигналом);

    • W - процесс находится в состоянии свопа;

    • < - процесс имеет повышенный приоритет (запущен с приоритетом real-time);

    • N - процесс выполняется с пониженным приоритетом;

    • L - процесс имеет страницы памяти, заблокированные в RAM (обычно указывает на использование real-time планирования);

    • I - поток ядра в режиме бездействия (idle), не имеющий активного выполнения.

  • C - индикатор загрузки процессора;

  • %CPU - доля использования центрального процессора данным процессом за последний интервал измерения;

  • %MEM - процент использования оперативной памяти относительно общего объёма RAM;

  • VSZ - объём виртуальной памяти, занимаемой процессом (в килобайтах);

  • RSS - объём резидентной памяти (физической памяти, используемой процессом без учёта свопа), в килобайтах;

  • TTY - терминал, связанный с процессом. Для фоновых и системных процессов значение — «?»;

  • TIME - суммарное время CPU, затраченное на выполнение процесса, отображается в формате ЧЧ:ММ:СС;

  • COMMAND - имя исполняемого файла или команды, запустившей процесс. Для потоков ядра указано название в квадратных скобках (например, [kthreadd]).