THG
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
Подписаться
THG
THG
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
  • Сети и WiFi

MRV LX1000: консольный доступ из любого места – THG.RU

  • 02.12.2007

Открываем дачный сезон! Скидки до 60% на садовую технику в Ситилинк

Видеокарта ASUS AMD Radeon RX 7600 с гигантской скидкой

Нужно брать! И без того недорогой смартфон Honor X6 невероятно подешевел

Хочешь идеальный компьютер? Жми сюда

Быстрый, емкий, да еще и со скидкой! A-Data Legend 970 Pro – идеальный SSD для геймерского ПК

Реклама. ООО «Ситилинк». Erid: 2SDnjeELNEy








Введение

Часто бывает так, что в организации пропадает сеть или выход в Интернет, а администратора рядом нет. Удалённое вмешательство ИТ-специалиста также затруднено всё тем же сбоем. Кажется, что выхода из патовой ситуации нет. Однако сегодня мы рассмотрим устройство, призванное во многом облегчить администратору решение вопросов, связанных с удалённым управлением. С помощью консольного сервера MRV LX1000 можно устанавливать защищённые соединения с устройствами, такой возможностью не обладающими, однако имеющими консольный порт для управления. На время написания статьи в нашем распоряжении оказались четыре одинаковых устройства LX1000 с четырьмя консольными портами RJ-45, одним Fast Ethernet и встроенным GSM/GPRS-модемом. Тестированием этой группы консольных серверов мы сейчас и займёмся.

Внешний вид

MRV LX1000 поставляется в серых неприметных коробках. Впрочем, потребительским его назвать нельзя, поэтому отсутствие разноцветного оформления является, скорее, качеством положительным – не раздражает глаз. LX1000 “прячется” внутри металлического корпуса чёрного цвета.

MRV LX1000

Нажмите на картинку для увеличения.

На верхней крышке расположена наклейка с логотипом фирмы-производителя, установленной операционной системы, названием устройства, а также присутствуют поясняющие подписи к портам, расположенным на лицевой панели консольного сервера. Также на наклейке указана информация о необходимых параметрах питания.

MRV LX1000

Нажмите на картинку для увеличения.

На лицевой панели расположены четыре порта RJ-45 для подключения к консольным портам контролируемых устройств, разъём для подключения внешней антенны (вывод с модуля GSM/GPRS-модема). Свой собственный консольный и сетевой порты RJ-45. Там же расположены три индикатора состояния работы LX1000.

MRV LX1000

Нажмите на картинку для увеличения.

Боковая поверхность имеет петельку, вероятно, для прикрепления MRV LX1000 внутри стойки, так как возможность полноценного монтажа в телекоммуникационную стойку отсутствует.

MRV LX1000

Нажмите на картинку для увеличения.

На задней стенке расположен только разъём для подключения внешнего адаптера питания.

MRV LX1000

Нажмите на картинку для увеличения.

На днище MRV LX1000 расположены четыре резиновые ножки для размещения консольного сервера на горизонтальной поверхности. На столе, как нам кажется, такое устройство размещать не требуется, разве что на полке стойки. Также на днище расположена наклейка с информацией о сервере (модель, серийный номер, MAC-адрес и прочее).

MRV LX1000

Нажмите на картинку для увеличения.

Геометрические размеры корпуса (без выступающих частей) равны 158 х 148 х 28 мм. Для питания LX1000 требуется постоянный ток в 1,25 А и напряжение 5 В.

“Железные” внутренности

Мы разобрали MRV LX1000, внутри которого обнаружили основную плату консольного сервера, а также вторую плату GSM/GPRS-модема. Как оказалось при разборке, под “Reset” в корпусе просверлены две дырочки на расстоянии нескольких миллиметров друг от друга. Однако одна из них закрыта наклейкой снаружи.

MRV LX1000

Нажмите на картинку для увеличения.

К сожалению, ничего конкретного про модем сказать не получится без его распаивания, единственное, что можно указать, так это то, что это модель MTSMC-G-F1, выпущенная в 2004 году.

MRV LX1000

Нажмите на картинку для увеличения.

Обратимся теперь к основной плате LX1000, построенной на базе 32-битного процессора с архитектурой PowerPC MPC857TVR66B, блок-схема которого представлена ниже. Частота работы процессора равна 66 МГц, что также можно установить и из информации, выводимой на консольный порт во время загрузки сервера.

MRV LX1000

Нажмите на картинку для увеличения.

В качестве оперативной памяти установлены два банка 48LC32M16A2 по 64 Мбайт от Micron, то есть всего 128 Мбайт SDRAM, работающей на частоте 133 МГц.

На плате установлен чип некоей программируемой матрицы Lattice LC4256V, назначение которой нам не удалось разгадать. Это не единственный чип, назначение которого мы не выяснили. Также установлен модуль (WJLXT972C) от Intel.

В качестве флэш-памяти установлен модуль JS28F128 производства компании Intel, объём которого составляет 16 Мбайт.

На оборотной стороне платы ничего интересного не представлено.

MRV LX1000

Нажмите на картинку для увеличения.

Обзор аппаратной части консольного сервера мы на этом завершаем.

Загрузка

Загрузка LX1000 происходит в течение 132 секунд. Значительную часть этого времени занимают попытки определения собственного адреса с помощью протоколов DHCP, BOOTP и RARP. При статической настройке адресов, время загрузки LX1000 сильно уменьшается (до 92 секунд). Полный лог загрузки представлен в файле bootlog.txt.

Из выводимой на консольный порт информации можно установить, что в системе использован процессор XPC857TZPnnB на 66 МГц (4 kB I-Cache 4 kB D-Cache FEC present), материнская плата MRV LX Series (Reset status c0000000), оперативная память SDRAM на 128 Мбайт, флэш-карта объёмом 16 Мбайт, установлена ОС PowerPC Linux Kernel Image (gzip compressed) 2.6.19.2 (gcc version 3.4.6), а версия ПО LX 5.1.1.

Во время загрузки (на 16-ой секунде) появляется загрузочное меню, войти в которое пользователь может, нажав клавишу “L”. Если же будет нажата “B”, то загрузка устройства продолжится.

После нажатия клавиши “L” у пользователя запрашивается пароль (access), после чего он получает доступ к загрузочному конфигурационному меню. По умолчанию установлен таймер на 8 секунд, в течение которых необходимо ввести команду, приведённую в меню.

MRV LX1000

Восьмисекундный таймер можно отключить с помощью пункта меню №2. Также с помощью данного меню администратор может указать место, из которого будет производиться загрузка; а при загрузке из сети сохранить образ системы на флэш; сконфигурировать параметры протокола IP; задать пароли, а также указать имена файлов с образами для загрузки; скинуть настройки к заводским. Ниже представлено меню конфигурирования IP.

MRV LX1000

На этом обзор процесса загрузки завершается. Перейдём теперь к рассмотрению обновления прошивки.

Обновление прошивки

Естественно, нам стало интересно, каким образом можно обновить прошивку в LX1000. Оказалось, что процедура эта не совсем простая. Для получения обновлённых прошивок необходимо заключить дополнительный договор с MRV, только после этого возможность скачивания прошивок с их сайта становится доступной. Мы получили новую версию загрузчика и самой системы и ниже покажем, каким именно образом производится обновление через графическую оболочку.

Для смены прошивки необходимо войти в систему с правами администратора, после чего нажать кнопку “Update” на верхней панели инструментов.

MRV LX1000

Предварительно мы скопировали файлы linuxito.img и ppciboot.img на наш TFTP-сервер. Сначала требуется обновить загрузчик. Поэтому мы поставили галочку напротив PPCiboot и указали адрес сервера.

MRV LX1000 MRV LX1000 MRV LX1000

При перезагрузке LX1000 видно, что загрузчик уже обновлён. Ниже приводятся строки, выводимые устройством в консоль на первых секундах после включения.

INIт Switching to runlevel: 6
INIT: Sending processes the TERM signal
Disconnected
Restarting system.
5.1.3 (Jul 23 2007 – 15:28:13)

Теперь необходимо обновить само программное обеспечение.

MRV LX1000

Повторяем процедуру и после очередной перезагрузки получаем загрузчик и ПО с версиями, показанными ниже.

MRV LX1000

Хотелось бы отметить, что после обновления прошивки необходимо почистить кэш браузера, чтобы удалить сохранённый в нём Java applet. На наш взгляд, это очень неудобно. Если кэш не почистить, то будут возникать сообщения об ошибках, приведённые ниже.

MRV LX1000

Нажмите на картинку для увеличения.

MRV LX1000

Нажмите на картинку для увеличения.

Обновление также можно произвести и с использованием консольных команд привилегированного режима: update ppciboot и update software.

MRV LX1000>

Посмотрим теперь, что же мы такого “наобновляли”, то есть изучим web-интерфейс и режим консольного конфигурирования.

Обзор web-интерфейса

Мы включили все устройства в один сетевой сегмент, после чего от сервера DHCP для них были получены адреса со 192.168.1.100 по 192.168.1.103. При обращении к любому из них из браузера выдаётся два предупреждения безопасности о предоставляемых LX1000 сертификатах. В данном обзоре в качестве браузера использовались Opera 9.23 (Build 8808) и Internet Explorer 7.0 (6000.16512).

MRV LX1000

MRV LX1000

После принятия обоих сертификатов перед пользователем появляется страничка с возможностью выбора типа соединения: безопасного или не безопасного.

MRV LX1000

Нажмите на картинку для увеличения.

После того, как администратор сделает свой выбор, у него будет запрошена учётная информация, то есть логин и пароль, которые по умолчанию равны “InReach” и “access”.

MRV LX1000>

Если указанная пара будет введена правильно, то начнётся процедура входа в управляющий блок MRV LX1000.

MRV LX1000

Перед пользователем возникнет новое окно, с помощью которого и будет производиться управление.

MRV LX1000

Нажмите на картинку для увеличения.

На данный момент был осуществлён только простой (просмотровый) вход. Для получения доступа к привилегированному режиму необходимо нажать на кнопку с подписью “Admin” и ввести ещё один пароль, равный по умолчанию “system”.

MRV LX1000

MRV LX1000

Нажмите на картинку для увеличения.

Рассмотрим пункты меню подробнее. Первой группой является “Cluster”, содержащая два подпункта: “Cluster Setup” и “Cluster command”. Первый пункт позволяет добавлять новые устройства в кластер, либо удалять какие-либо из него, задавать имя кластера и его секретный пароль.

MRV LX1000

Нажмите на картинку для увеличения.

Второй подпункт используется для работы с кластером как с целым, единым устройством и позволяет отправлять определённые команды всем членам кластера.

MRV LX1000

Нажмите на картинку для увеличения.

В пункте меню “Ports” тоже скрываются два подпункта: “Async” и “Ethernet”. В подпункте “Async” доступны для редактирования параметры пяти асинхронных портов. Однако если вставить sim-карту во встроенный GPS/GPRS-модем, то появляется дополнительный порт, который также возможно сконфигурировать для выхода в Интернет или приёма входящих звонков.

Параметры, связанные с портом, сгруппированы и размещены на пяти закладках: “Connection”, “Login”, “Authentication”, “Modem” и “Signal”.

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000

Производить настройки на соответствующих вкладках нужно в зависимости от назначения порта, которое меняется с помощью кнопки “Change” параметра “Port access”.

MRV LX1000

Настройка порта Ethernet более простая и представлена на картинке ниже.

MRV LX1000

MRV LX1000

Перейдём теперь в меню “Subscriber”, первым пунктом которого является “Current User”, в котором можно посмотреть настройки для текущего пользователя.

MRV LX1000

Подпункт “Database” позволяет просмотреть всех пользователей и изменить их параметры. Здесь можно указать, что доступно пользователю для обращения, параметры его SSH и консольного доступа.

MRV LX1000 MRV LX1000 MRV LX1000

Просмотреть список работающих в данный момент пользователей можно в подпункте “User Session”.

MRV LX1000

Обзор web-интерфейса, продолжение

Самым большим пунктом меню является “System”, содержащий другие группы (“AAA”, “Notification”, “SNMP”, “Trigger Action”, “HDAM”, “LDAM”, “IPv6”) и отдельные пункты (“Firewall”, “LPD Queues”, “Power Supply”, “Ppciboot”, “Routes”, “Route Static”, “Service”, “SFTP”, “System Config”, “System Status”). Рассмотрим некоторые из них подробнее.

В подгруппе “AAA” содержатся параметры, отвечающие за инфраструктуру аутентификации, авторизации и учёта.

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000

Настройка уведомлений производится в пунктах “Test Command”, “Message”, “Service Profile” и “User Profile” группы “Notification”. Здесь администратор может протестировать работу подсистемы уведомлений, настроить профили службы и пользователя, а также сконфигурировать сами отправляемые сообщения-уведомления. Вывод сообщений возможен в локальный асинхронный порт, на Syslog-сервер, а также с помощью протоколов SMTP, SNMP, SNPP (Simple Network Pager Protocol).

MRV LX1000

MRV LX1000 MRV LX1000 MRV LX1000

Конфигурирование протокола SNMP (Security Not My Problem?) производится в одноимённой группе, а также в подгруппе SNMPv3. Приятно, что LX1000 поддерживает третью версию данного протокола.

MRV LX1000

MRV LX1000

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000

Группа “Trigger-Action”, содержащая пункты “Action”, “Rule” и “Trigger”, позволяет настроить поведение MRV LX1000 в зависимости от происходящих событий. Сначала должен быть сконфигурирован сам триггер (событие), затем необходимо задать действие (“Action”), после чего настроить правило (“Rule”), в котором указывается, какая реакция должна быть произведена устройством при возникновении события.

MRV LX1000 MRV LX1000 MRV LX1000

Конфигурирование “будильников” производится также и в группах LDAM (Low-Density Alarm Management,) и HDAM (High-Density Alarm Management).

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000

Обратимся теперь к группе “IPv6”, содержащий следующие подпункты: “IPv6 Routes” (маршрутизация IPv6), “IPv6 Neighbors” (“протокольные соседи”) и “IPv6 Tunnels” (туннели IPv6); позволяющий конфигурировать туннели.

MRV LX1000 MRV LX1000 MRV LX1000

Правила доступа к устройству конфигурируются в пункте “Firewall”.

MRV LX1000

MRV LX1000

Настройка печати производится в пункте “LPD Queues”. Правда, не очень понятно, для чего эта функция в этом устройстве. Печать производится на принтерах, которые могут быть подключены к LX1000 через serial-порт.

MRV LX1000

Параметры подаваемого питания можно просмотреть в пункте “Power Supply”. Однако эта функция, на наш взгляд, предназначена больше “старшим” моделям консольных серверов.

MRV LX1000

Параметры загрузки конфигурируются в пункте “Ppciboot”.

MRV LX1000

Таблица маршрутизации LX1000 отображается в пункте “Routes”. Конфигурирование статических маршрутов производится в пункте “Route Static”.

MRV LX1000

MRV LX1000

Задать новый сервис можно в меню “Service”. При этом сервису может соответствовать как IPv4-адрес, так и IPv6.

MRV LX1000

Работа с LX1000 по протоколу SFTP регламентируется в одноимённом пункте.

MRV LX1000

Для изменения системных настроек служит пункт “System Config”. Здесь администратор может указать название и расположение LX1000, задать время, температурные интервалы, выбрать запускаемые сервисы, сконфигурировать сетевые параметры, установить пароли, выбрать файлы с загрузочными образами, а также включить режим получения наиболее полной информации по системе и сервисам.

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000

Просмотреть общесистемные данные можно в пункте “System Status”. Здесь отображаются объёмы flash и оперативной памяти, название модели, количество портов, версии операционной системы и компонентов, сетевые параметры, а также степень загруженности устройства.

MRV LX1000

Информация по всем активным сетевым интерфейсам содержится в отдельно стоящем пункте “Interface”. Здесь же можно настроить параметры соответствия портов TCP консольным портам, сессий PPP, широковещания и прочего.

MRV LX1000

Обзор web-интерфейса мы на этом завершаем и переходим к рассмотрению наиболее интересных, на наш взгляд, команд консоли.

Обзор интерфейса командной строки

Мы решили кратко посмотреть на консольные возможности устройства, поэтому здесь будут приведены лишь наиболее интересные, на наш взгляд, команды. Также хотелось бы отметить, что web-интерфейс и консоль идентичны друг другу по предоставляемым возможностям. Это означает, что любое действие, доступное через web-интерфейс, можно повторить в консоли и наоборот.

Для работы с LX1000 мы использовали консольный кабель, с одной стороны которого был разъём DB9 для подключения к COM-порту компьютера, а с другой – RJ-45 для соединения с сервером. Для управления мы использовали утилиту PuTTy 0.6.

MRV LX1000

Логином и паролем по умолчанию являются “InReach” и “access”, соответственно. После успешного входа администратору выдаётся приглашение “InReach:0 >”. Интерфейс частично является Cisco-like, однако, полностью похожим его назвать нельзя. Посмотрим, какой функционал нам доступен сразу же после входа.

MRV LX1000

Сразу же после входа, можно подключиться к какой-либо терминальной линии для управления подчинённым устройством с помощью команды “connect”. Использовать удалённое подключение с помощью протоколов rlogin, telnet и SSH можно путём вызова одноимённых функций. Набор номера для удалённого соединения производится командой “dial”. Вызов “ping” позволяет проверить доступность по протоколу ICMP какого-либо сетевого устройства.

Ещё две интересные функции мы пока не упомянули – это команда “monitor”, позволяющая просматривать информацию почти обо всём, что есть в системе, а также переход в командную строку встроенной в LX1000 операционной системы с помощью вызова “shell”. И если к “shell” мы ещё вернёмся, то рассмотреть команду “monitor” следует прямо сейчас. Хотелось бы отметить, что вызов “monitor” практически аналогичен вызову “show” и выполняет те же функции. Единственная разница между ними состоит в том, что “monitor” динамически выводит изменяющиеся данные, тогда как “show” единожды отображает значение указанного параметра.

MRV LX1000

Посмотрим, какие параметры установлены для встроенного web-сервера, установим заведённых пользователей, а также активные сессии, отобразим информацию о версиях используемого программного обеспечения.

MRV LX1000

Перейдём теперь в привилегированный режим и посмотрим, какие команды доступны администратору в нём. Паролем по умолчанию на доступ в привилегированный режим служит слово “system”, а список доступных команд приводится ниже.

MRV LX1000

С помощью вызова “connect” пользователь может обратиться к любой из свободных асинхронных линий, а с помощью “dial” – набрать номер удалённого ISP. Отправка сообщения на сервер Syslog производится с использованием составной команды “notify message”. Отправка SNMP “трапа” осуществляется через команду “send trap”. Такие возможности могут быть использованы, например, для журналирования работы своего скрипта, который, кстати, выполняется с помощью команды “script”.

Команда “ping” может быть выполнена как для адресов IPv4, так и для IPv6. Доступ по защищённому протоколу SFTP к одноимённому файловому серверу осуществляется вызовом “sftp”.

Перезагрузка MRV LX1000 целиком или же только подсистемы уведомлений производится с помощью команд “reload” и “restart notification”, соответственно. Обнуление статистики и журнала производится командой “zero”.

Возможность просмотра состояния частей MRV LX1000 и различных подсистем, а также их конфигураций доступна из команды “show” и её многочисленных параметров.

MRV LX1000

Вызов диалога быстрого начального конфигурирования LX1000 производится командой “setup”, а обновление прошивки – “update”.

Обзор интерфейса командной строки, продолжение

Перейдём теперь в конфигурационный режим с помощью вызова “configuration” и его параметров.

MRV LX1000

MRV LX1000

Здесь можно, например, задать последовательность мест, из которых будет производиться загрузка устройства.

MRV LX1000

Или же произвести объединение нескольких консольных серверов в кластер для более удобного управления ими.

MRV LX1000

Также из данной группы возможна настройка протокола IPv6.

MRV LX1000

Установка верхнего и нижнего температурных порогов также производится с помощью “configuration” и параметра “onboard temperature”.

MRV LX1000

Если не устраивает скорость консольного порта, то её можно изменить с помощью команды “con po a 0 spee”. Правда, не все скорости доступны.

MRV LX1000

Задать реакцию системы на различные события можно в подпункте “Trigger-Action”.

MRV LX1000

Краткий обзор консольных возможностей LX1000 мы на этом завершаем, но будем “копать” ещё глубже, – а именно в возможности встроенной операционной системы.

Обзор командной строки (shell) встроенной операционной системы

Если возможностей web-интерфейса и CLI окажется мало, то администратор LX1000 может обратиться к командному интерпретатору самой системы. Это можно сделать сразу же после входа в CLI или из привилегированного режима CLI с помощью команды “shell”. Сразу после входа посмотрим, в чём именно мы работаем. Оказалось, что это не полноценный shell Linux, а его облегчённая версия BusyBox, правда, весьма свежая (BusyBox v1.2.2 (2007.05.31-12:45+0000)). Выяснить, какая система установлена, можно с помощью команды “uname -a”. Выяснили, что установлен Linux LX 2.6.19.2 для PowerPC.

MRV LX1000

Для получения списка запущенных процессов мы воспользовались системным вызовом “ps” с опцией “-A”, чтобы получить список всех процессов. Список получился довольно длинным, однако в нём присутствовало множество одинаковых процессов, полный список приведён ниже.

MRV LX1000

Посмотрим, какие команды расположены в каталогах /bin, /sbin и /usr/bin, /usr/sbin. В указанных каталогах расположено немало программ. Busybox здесь установлен полностью. Кстати, активный в данный момент каталог указан в приглашении “shell”, что, на наш взгляд удобно.

MRV LX1000 MRV LX1000 MRV LX1000

MRV LX1000

Перейдём теперь в каталог /proc и посмотрим, что мы сможем получить из его содержимого.

MRV LX1000

Просмотр файла version предоставляет данные об установленной операционной системе. Вызов “cat uptime” выводит два числа, соответствующие времени, прошедшего с момента загрузки системы и времени простоя маршрутизатора. По ним можно оценить, насколько LX1000 загружен, хотя аналогичные сведения предоставляет и просмотр файла loadavg из того же самого каталога. Первые три числа отображают среднее количество процессов в очереди за 1, 5 и 15 минут, соответственно. Последнее число указывает на количество процессов, которые были запущены со старта системы. Знаменатель же дробного числа соответствует количеству запущенных процессов в системе на данный момент.

Информацию о процессоре выводит вызов cat cpuinfo.

MRV LX1000

Чтобы получить информацию о состоянии памяти, необходимо просмотреть файл meminfo.

MRV LX1000

Список смонтированных файловых систем содержится в файле mounts каталога /proc.

MRV LX1000

Посмотрим теперь, что ещё может быть интересным из возможностей, предоставляемых Busybox.

Например, утилита arping, позволяющая осуществить arp-опрос устройства, то есть не посылать ему запросы по протоколу ICMP, но использовать протокол ARP для этого. На картинке ниже представлены результаты работы обычной утилиты ping, а также и arping.

MRV LX1000

Краткий обзор командного интерпретатора операционной системы мы на этом заканчиваем, хотя и уверены, что ещё много всего интересного осталось за кадром.

Тестирование

Одним из основных пунктов тестирования у нас традиционно является проверка защищённости устройства. Именно такую проверку мы сейчас и произведём с помощью утилиты Positive Technologies XSpider 7.5 Demo (Build 2000). Всего было обнаружено четыре открытых порта. При этом мы понимаем, что это не все открытые порты, так как LX1000 открывает по одному telnet-порту для каждой из своих асинхронных линий, но защищённость этих линий уже практически целиком зависит от подключённых к ним устройств. Ниже перечислены обнаруженные порты и информация о них.

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

Весьма неплохой результат.

Теперь проверим в работе то, для чего данное устройство предназначено, а именно, доступ с его помощью к консольным портам другого сетевого оборудования: маршрутизаторам, коммутаторам, принт-серверам, аппаратным системам IDS/IPS и прочему “железу”.

Мы соединили первый консольный порт LX1004T с консольным портом коммутатора Cisco 1700 серии. После чего с помощью PuTTy 0.6 вошли на консольный сервер. Для начала мы решили задать параметры нужного нам порта.

MRV LX1000

Аналогичные действия можно произвести и в web-интерфейсе (всплывающей Java-консоли).

MRV LX1000

Подключаться к управляемому устройству можно теперь тремя различными способами: через web-интерфейс, подключение console/telnet/ssh на LX1000 и уже с него на нужный порт, либо путём telnet/ssh обращения к определённым TCP-портам.

При подключении через web-интерфейс достаточно нажать кнопку “Connect” в окне конфигурирования нужного порта, после чего откроется дополнительное окошко, отображающее данные с выбранного порта.

MRV LX1000

Второй способ состоит в подключении сначала к самому LX1000, а уже затем в установлении соединения с него на его же собственный асинхронный порт с помощью команды “connect”. Для прерывания установленной сессии необходимо нажать “ctrl+z” и затем нажать “e”.

MRV LX1000

Кроме этого, существует и третий способ доступа: обращение к определённым TCP-портам, прослушиваемым консольным сервером компании MRV.

MRV LX1000

Смена портов производится по приведённому ниже сценарию.

MRV LX1000

Мы решили проверить с помощью PuTTy возможность подключения указанным выше способом. Пример настройки программы представлен ниже.

MRV LX1000

При попытке подключения может быть выдано предупреждающее сообщение, представленное ниже. Необходимо нажать “Yes”, чтобы добавить информацию о ключах шифрования для вашего LX1000 в реестр.

MRV LX1000

MRV LX1000

На представленной выше картинке администратору приходится сначала пройти аутентификацию на LX1000 перед тем, как получить доступ к консольному порту. В принципе, данная опция отключается, но мы считаем, что администратору не следует её отключать из соображений безопасности.

Тестирование, продолжение

Теперь мы решили проверить, как можно “достучаться” до устройства через сети операторов сотовой связи. Существуют два варианта такого доступа: GSM и GPRS. В первом случае администратор дозванивается до устройства и устанавливает с ним соединение (практически, как с обычным модемом), а во втором – LX1000 самостоятельно выходит в Интернет посредством GPRS и ожидает уже обычного TCP-подключения. Мы решили рассмотреть первый случай, то есть задействовать встроенный в LX1004T модуль GSM-модема. И вот здесь нас поджидала малоприятная неожиданность. Оказалось, что подключиться к LX1000 можно только с использованием GSM-модема, подключённого к тому же сотовому оператору, чья SIM-карта установлена внутри консольного сервера. Такое ограничение связано с отсутствием поддержки CSD сотовыми операторами “большой тройки” в Москве при входящих звонках из других сетей. Возможно, в других регионах ситуация иная. Поэтому мы использовали кабель MA-8620E, произведённый Mobile Action, а также мобильный телефон Nokia 6100.

Мы установили драйверы для указанного выше кабеля и подключили кабель и сам телефон.

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

После указанных манипуляций необходимо произвести настройку телефона для работы в качестве GSM-модема.

MRV LX1000

MRV LX1000 MRV LX1000 MRV LX1000
MRV LX1000 MRV LX1000 MRV LX1000

После перезагрузки системы, в списках сетевых подключений было обнаружено новое коммутируемое подключение: “NOKIA_6103 GSM Connection”, подключившись к которому мы смогли обратиться к LX1000 как с помощью графического интерфейса, так и посредством утилиты telnet. Максимальная скорость такого подключения составляет 9,6 кбит/с, чего для конфигурирования вполне достаточно.

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

MRV LX1000

Тестирование на этом мы завершаем.

Заключение

MRV LX1000

В целом мы остались довольны протестированным консольным сервером MRV LX1000 и можем рекомендовать его для использования в небольших офисах с малым количеством сетевого оборудования. Поддержка GSM-модема делает его доступным даже при неработоспособных интернет-каналах компании.

Недостатки LX-1000.

  • Длительное время загрузки устройства;
  • высокая цена.

Достоинства LX-1000.

  • Устойчивость к атакам;
  • поддержка IPv6;
  • возможность гибкой настройки.

Средняя цена за MRV LX-1004T в интернет-магазинах Москвы на момент публикации статьи составляла $1 480.

Редакция THG.ru благодарит “Фондовую Биржу РТС” за предоставленное для тестирования оборудование.







Предыдущая статья
  • Собери сам

Тесты пива во Львове: “Львовская пивоварня” и музей пивоварения – THG.RU

  • 01.12.2007
Читать
Следующая статья
  • Новости

Современные информационные угрозы – аналитический отчет Лаборатории Касперского | THG.RU

  • 03.12.2007
Читать
Вам также может понравиться
Читать
  • Сети и WiFi

Краткий обзор VPN-сервиса NordVPN: один из лучших VPN в непростое время – THG.RU

  • 28.02.2022
Читать
  • Сети и WiFi

Обзор точки доступа Zyxel NWA50AX с Wi-Fi 6 и поддержкой Zyxel Nebula – THG.RU

  • 17.11.2021
Читать
  • Сети и WiFi

Обзор точки доступа Wi-Fi 6 Aruba Instant On AP22 с облачным управлением – THG.RU

  • 20.07.2021
Читать
  • Сети и WiFi

Обзор Aruba Instant On 1930: коммутаторы для малого бизнеса – THG.RU

  • 20.11.2020
Читать
  • Сети и WiFi

Обзор Aruba HPE InstantOn АР11 и AP11D: простое решение для беспроводной сети предприятия – THG.RU

  • 07.07.2020
Читать
  • Сети и WiFi

QTECH QMO-234: обзор и тест беспроводного 3G/LTE-роутера – THG.RU

  • 17.07.2019
Читать
  • Сети и WiFi

5G и Wi-Fi: в чём разница, и почему нам нужны они оба – THG.RU

  • 07.05.2019
Читать
  • Сети и WiFi

Zyxel XGS1930-28HP: обзор и тест облачного коммутатора – THG.RU

  • 09.04.2019

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Свежие статьи

  • В России начались продажи LTE-версии HONOR Pad X9a
  • Умная IP-камера Яндекса поступила в продажу
  • Tecno Camon 40 Pro 5G или HONOR X9C 5G: какой смартфон выбрать?
  • Лучший монитор в 2025 году: для игр, работы и отдыха
  • IIIF150 запускает летнюю акцию по распродажам со скидками до 30% на AliExpress

Свежие комментарии

Нет комментариев для просмотра.
Популярные записи
  • 1
    В России начались продажи LTE-версии HONOR Pad X9a
    • 10.06.2025
  • 2
    Умная IP-камера Яндекса поступила в продажу
    • 10.06.2025
  • 3
    Tecno Camon 40 Pro 5G или HONOR X9C 5G: какой смартфон выбрать?
    • 10.06.2025
  • 4
    Лучший монитор в 2025 году: для игр, работы и отдыха
    • 04.06.2025
  • IIIF150 запускает летнюю акцию по распродажам со скидками до 30% на AliExpress
    • 03.06.2025
Последние записи
  • Серия realme 14 поступила в продажу в России
    • 29.05.2025
  • Лучший шлем виртуальной реальности в 2025 году: текущий анализ рынка
    • 29.05.2025
  • Серия realme GT 7 запустится в России 17 июня
    • 27.05.2025
Категории
  • 4G
  • Аудио и видео
  • Без рубрики
  • Бизнес и рынок
  • Видеокарты
  • Домашний компьютер
  • Игры и индустрия
  • Конкурсы
  • Накопители
  • Новости
  • Обзоры
  • Образование
  • Периферия
  • Платформы
  • Подборки
  • Проекторы и мониторы
  • Процессоры
  • Сети и WiFi
  • Смартфоны и ноутбуки
  • Собери сам
  • Софт и утилиты
  • Статьи
  • Техника для дома и сада
  • Фото
THG
IT-новости, обзоры смартфонов, гаджетов и компьютерного железа

Введите ключевые слова для поиска и нажмите Enter.