Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия |
dpi:bras_bng:replication [2024/10/25 11:29] – [Установка и управление] elena.krasnobryzh | dpi:bras_bng:replication [2024/10/25 12:36] (текущий) – [Скрипт синхронизации профилей услуг] elena.krasnobryzh |
---|
=====Скрипт синхронизации профилей услуг===== | =====Скрипт синхронизации профилей услуг===== |
Скрипт синхронизирует профили услуг [[dpi:dpi_options:opt_filtration:filtration_ctrl#активация_управления_услуги_фильтрации_на_уровне_абонентов_-_subscriber_management|4 (фильтрация по черному списку)]], [[dpi:dpi_options:opt_capture:capt_mgmt#управление_профилем_по_умолчанию_5_услуга|5 (белый список и Captive Portal)]], [[dpi:dpi_options:opt_shaping:shaping_session|18 (полисинг по сессии и переопределение классов трафика)]] и [[dpi:dpi_components:platform:subscriber_management:policing_mng|полисинга]] между двумя DPI.\\ | Скрипт синхронизирует профили услуг [[dpi:dpi_options:opt_filtration:filtration_ctrl#активация_управления_услуги_фильтрации_на_уровне_абонентов_-_subscriber_management|4 (фильтрация по черному списку)]], [[dpi:dpi_options:opt_capture:capt_mgmt#управление_профилем_по_умолчанию_5_услуга|5 (белый список и Captive Portal)]], [[dpi:dpi_options:opt_shaping:shaping_session|18 (полисинг по сессии и переопределение классов трафика)]] и [[dpi:dpi_components:platform:subscriber_management:policing_mng|полисинга]] между двумя DPI.\\ |
Скрипт запускается на основном DPI, профили услуг на резервном DPI будут приведены к виду профилей на основном DPI. Перенос профилей осуществляется с помощью команд ''fdpi_ctrl'' и удаленного доступа по ssh. | Скрипт запускается на основном DPI, профили услуг на удаленном DPI будут приведены к виду профилей на основном DPI. Перенос профилей осуществляется с помощью команд ''fdpi_ctrl'' и удаленного доступа по ssh. |
| |
Требования к системе: | Требования к системе: |
====Установка и управление==== | ====Установка и управление==== |
- Настроить авторизацию через сертификат: создать сертификат на главном сервере с помощью ''ssh-keygen -t ed25519'', проще всего использовать для авторизации учетную запись root. | - Настроить авторизацию через сертификат: создать сертификат на главном сервере с помощью ''ssh-keygen -t ed25519'', проще всего использовать для авторизации учетную запись root. |
- Загрузить скрипт на главный сервер и поместить его в каталог ''/usr/local/bin/'' | - Загрузить {{:dpi:bras_bng:profile_sync.sh|скрипт}} на главный сервер и поместить его в каталог ''/usr/local/bin/'' |
- Добавить разрешения для скрипта с помощью команды <code bash>chmod +x /usr/local/bin/profile_sync.sh</code> | - Добавить разрешения для скрипта с помощью команды <code bash>chmod +x /usr/local/bin/profile_sync.sh</code> |
- Настроить пользователя и IP удаленного сервера внутри скрипта. Пользователь должен иметь возможность записи в каталог ''/etc/dpi,'' самый простой вариант — использовать пользователя root. Также можно настроить другого пользователя с соответствующими правами. | - Настроить пользователя и IP удаленного сервера внутри скрипта. Пользователь должен иметь возможность записи в каталог ''/etc/dpi,'' самый простой вариант — использовать пользователя root. Также можно настроить другого пользователя с соответствующими правами. |